Документ
Правила личного кабинета
Версия 2026-10-01. Как устроен личный кабинет активиста и руководителя, кто и что в нём видит, и как защищены данные.
1. Назначение
Личный кабинет предназначен для идентификации активиста и руководителя, подачи заявок на баллы и участие в мероприятиях, получения организационных сообщений и просмотра своего рейтинга.
2. Как выдаётся доступ
Самостоятельная регистрация недоступна: логин и одноразовый пароль выдаёт Председатель Совета обучающихся при вступлении человека в актив. При первом входе система требует сменить пароль (не короче 10 символов) и дать согласие на обработку персональных данных.
3. Роли и доступ
В личном кабинете действует разделение прав по ролям — каждая роль видит и может изменять только то, что нужно для своих задач:
- Председатель Совета обучающихся
- Заместитель Председателя Совета обучающихся
- Руководитель Секретариата
- Руководитель Аналитического центра
- Руководитель Пресс-центра
- Руководитель структуры
- Заместитель руководителя структуры
- Активист
Технический администратор сайта имеет доступ только в объёме, необходимом для обеспечения работоспособности сайта, и не участвует в решениях о начислении баллов или содержании обращений.
4. Минимизация данных в профиле
В профиле хранятся только ФИО, факультет, курс, группа, роль и структура — сведения, необходимые для работы рейтинговой системы. Сведения о здоровье, семейных обстоятельствах, судимости и иных специальных категориях персональных данных в личном кабинете не запрашиваются.
5. Безопасность
- соединение с сайтом защищено HTTPS;
- пароли хранятся только в виде необратимых «отпечатков» (scrypt) — их не видит никто, включая администраторов;
- после 5 неверных попыток входа подряд аккаунт временно блокируется на 15 минут;
- сессия входа хранится в защищённой служебной cookie (HttpOnly, Secure);
- все значимые действия в системе записываются в журнал.
6. Изменение и удаление данных
Уточнить или исправить данные профиля можно через обращение к Председателю. При прекращении статуса активиста или руководителя учётная запись блокируется, а данные обезличиваются в порядке, описанном в «Политике конфиденциальности» (раздел 7).
7. Общие аккаунты не используются
Личный кабинет — персональный. Совместное использование одного аккаунта несколькими людьми (например, «общий аккаунт сектора») не допускается, поскольку это не позволяет однозначно определить, кто именно совершил то или иное действие в системе.