ПОЛИТИКА ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
Российская Федерация, город Тольятти
Редакция от 29 июля 2026 года
Действует в отношении сайта ctf.school
Оглавление
- 1. Основные понятия
- 2. Общие положения
- 3. Состав персональных данных и цели их обработки
- 4. Меры по обеспечению безопасности персональных данных при их обработке
- 5. Права и обязанности сторон
- 6. Ответственность сторон
- 7. Разрешение споров
- 8. Заключительные положения
- 9. Реквизиты Оператора
Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных физических лиц, которые могут быть получены Индивидуальным предпринимателем Гришиным Алексеем Александровичем (далее — Оператор) при использовании сайта, расположенного в сети Интернет по адресу https://ctf.school, включая связанные с ним поддомены, личный кабинет и мобильные версии (далее — Сайт), а также при оказании услуг в соответствии с Публичной офертой, размещённой на Сайте.
1. Основные понятия
Оператор персональных данных (Оператор) — Индивидуальный предприниматель Гришин Алексей Александрович, ОГРНИП 323632700083713, ИНН 632135935103.
Пользователь — физическое лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт, в том числе для приобретения и получения услуг CTF SCHOOL.
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (Пользователю).
Конфиденциальность персональных данных — обязательное для соблюдения Оператором требование не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.
Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработка персональных данных с использованием средств автоматизации — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Платформа / Личный кабинет — программно-аппаратный комплекс, размещённый на Сайте, доступ к которому предоставляется Пользователю после регистрации для получения услуг CTF SCHOOL, включая доступ к Курсам, заданиям и Виртуальному счёту.
Порядок сбора и использования файлов cookie и аналогичных технологий регулируется отдельной Политикой использования файлов cookie, размещённой на Сайте по адресу https://ctf.school/legal/cookie-policy.html.
2. Общие положения
2.1. Использование Сайта Пользователем означает его безоговорочное согласие с настоящей Политикой и условиями обработки его персональных данных.
2.2. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
2.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем. Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживает эту информацию в актуальном состоянии. Всю ответственность за последствия предоставления недостоверных или недействительных персональных данных несёт лично Пользователь.
2.4. Пользователь подтверждает, что, предоставляя свои персональные данные и давая согласие на их обработку, он действует добровольно, своей волей и в своём интересе, а также подтверждает свою дееспособность и достижение 18 (восемнадцати) лет.
2.5. Предоставляя свои персональные данные, Пользователь соглашается с тем, что они будут обрабатываться Оператором как с использованием средств автоматизации, так и без использования таких средств.
2.6. Согласие на обработку персональных данных действует с момента его предоставления Оператору и до даты прекращения Оператором статуса индивидуального предпринимателя либо отзыва Пользователем этого согласия.
3. Состав персональных данных и цели их обработки
3.1. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения специальных форм на Сайте, в процессе регистрации и получения услуг и включают в себя следующую информацию:
- фамилию, имя, отчество (при наличии);
- дату рождения — для целей подтверждения достижения Пользователем 18 (восемнадцати) лет, необходимого для заключения договора на оказание услуг CTF SCHOOL;
- контактную информацию (номер телефона, адрес электронной почты, ссылку на страницу ВКонтакте и/или Telegram — при использовании Пользователем учебных групп в указанных сервисах);
- данные учётной записи на Платформе (логин, идентификатор пользователя, хэш пароля);
- сведения об активности Пользователя на Платформе (результаты прохождения Курсов и заданий, статистика по CTF-заданиям и полигонам, состояние Личного кабинета и Виртуального счёта, история операций по Виртуальному счёту);
- IP-адрес, данные об используемом устройстве и программном обеспечении, файлы cookie и иные технические данные — в соответствии с Политикой использования файлов cookie;
- банковские реквизиты и иные данные, необходимые для проведения расчётов, — при оплате услуг;
- реквизиты документа, удостоверяющего личность, — при необходимости, в частности для оформления именного сертификата о прохождении Курса или подтверждения личности Пользователя по его запросу.
3.2. Целью обработки персональных данных является заключение и исполнение договора на оказание услуг CTF SCHOOL, осуществление связи с Пользователями, в том числе направление уведомлений, информации и запросов, связанных с оказанием услуг, обработка запросов и заявок Пользователей, а также обеспечение работы Личного кабинета и Виртуального счёта.
3.3. В рамках настоящей Политики допускается осуществление следующих операций с персональными данными Пользователя: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ), в том числе трансграничная передача; обезличивание; блокирование; удаление; уничтожение.
3.4. Оператор вправе реализовать на Сайте и Платформе возможность авторизации (входа) Пользователя с использованием федеральной государственной информационной системы «Единая система идентификации и аутентификации» (ЕСИА, портал «Госуслуги»). В случае использования Пользователем такого способа авторизации Оператор обрабатывает персональные данные, полученные из ЕСИА, в объёме, предусмотренном законодательством Российской Федерации, регулирующим порядок использования ЕСИА (в частности, Федеральным законом от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг» и принятыми в его исполнение нормативными правовыми актами), в том числе в случаях, когда состав таких данных выходит за пределы перечня, указанного в п. 3.1 настоящей Политики.
4. Меры по обеспечению безопасности персональных данных при их обработке
4.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональной информации, а также от иных неправомерных действий с ней, в том числе:
- определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию соответствующей информационной системы;
- обеспечивает обнаружение фактов несанкционированного доступа к персональным данным и принимает соответствующие меры;
- восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
- устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
- обеспечивает регистрацию и учёт всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищённости информационных систем персональных данных.
4.2. Доступ к персональным данным, обрабатываемым Оператором, имеют только лица, в служебные функции которых входит работа с такой информацией. Оператор ограничивает доступ к персональным данным исключительно теми сведениями, которые необходимы для целей их обработки.
4.3. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях: Пользователь выразил согласие на такие действия; передача предусмотрена законодательством Российской Федерации в рамках установленной законодательством процедуры (в том числе платёжным провайдерам и системам приёма платежей — для целей обработки оплаты услуг).
4.4. При обработке персональных данных Пользователей Оператор руководствуется требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», иных федеральных законов, регулирующих вопросы обработки персональных данных, а также принятых во их исполнение подзаконных нормативных правовых актов.
5. Права и обязанности сторон
5.1. Пользователь обязан:
- предоставлять корректную и правдивую информацию о персональных данных, необходимую для пользования Сайтом;
- обновлять и дополнять предоставленную информацию о персональных данных в случае её изменения.
5.2. Пользователь вправе:
- защищать свои права и законные интересы в судебном порядке;
- по своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в настоящей Политике;
- на основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных;
- отозвать согласие на обработку персональных данных, направив соответствующее заявление на электронную почту Оператора, указанную в разделе 9 Политики.
5.3. Право Пользователя на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если такой доступ нарушает права и законные интересы третьих лиц.
5.4. Оператор обязан:
- использовать полученную информацию исключительно для целей, указанных в настоящей Политике;
- обеспечивать хранение конфиденциальной информации в тайне, не разглашать её без предварительного письменного разрешения Пользователя, не осуществлять продажу, обмен, опубликование либо разглашение переданных персональных данных Пользователя иными способами, за исключением предусмотренных настоящей Политикой;
- принимать меры для защиты персональных данных Пользователя;
- осуществлять блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий;
- при получении от Пользователя заявления об отзыве согласия на обработку персональных данных — прекратить обработку и уничтожить персональные данные Пользователя в течение 10 (десяти) рабочих дней с даты получения такого заявления. При этом Оператор с момента получения заявления об отзыве приостанавливает оказание Пользователю всех Услуг и его доступ к Личному кабинету на Платформе, поскольку дальнейшее оказание Услуг без обработки персональных данных Пользователя невозможно.
6. Ответственность сторон
6.1. Оператор несёт ответственность за умышленное разглашение персональных данных Пользователя в соответствии с действующим законодательством, за исключением случаев, предусмотренных настоящей Политикой.
6.2. В случае утраты или разглашения персональных данных Оператор не несёт ответственности, если соответствующая конфиденциальная информация: стала общеизвестна до её утраты или разглашения; была получена от третьей стороны до момента её получения Оператором; была разглашена с согласия Пользователя; была получена третьими лицами путём несанкционированного доступа к файлам Сайта.
7. Разрешение споров
7.1. В случае возникновения спора Сторона, являющаяся его инициатором, направляет другой Стороне претензию (письменное предложение об урегулировании спора).
7.2. Получатель претензии в течение 10 (десяти) календарных дней со дня её получения письменно уведомляет заявителя о результатах её рассмотрения.
7.3. Соблюдение обязательного претензионного порядка разрешения спора до обращения в суд обязательно.
7.4. При недостижении соглашения Стороны вправе обратиться в суд в соответствии с действующим законодательством Российской Федерации.
7.5. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
8. Заключительные положения
8.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
8.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено такой редакцией.
8.3. Все предложения или вопросы по настоящей Политике следует направлять на адрес электронной почты Оператора, указанный в разделе 9.
9. Реквизиты Оператора
Организация: ИП Гришин Алексей Александрович
ИНН: 632135935103
ОГРНИП: 323632700083713
Адрес: 445030, Россия, Самарская область, г. Тольятти, ул. Тополиная, д. 36, кв. 64
Электронная почта: info@ctf.school
Сайт: ctf.school
Номер записи в реестре операторов ПД: 63-26-060406 (проверить в реестре Роскомнадзора)