ПОЛИТИКА ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ

Российская Федерация, город Тольятти

Редакция от 29 июля 2026 года

Действует в отношении сайта ctf.school

Оглавление


Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных физических лиц, которые могут быть получены Индивидуальным предпринимателем Гришиным Алексеем Александровичем (далее — Оператор) при использовании сайта, расположенного в сети Интернет по адресу https://ctf.school, включая связанные с ним поддомены, личный кабинет и мобильные версии (далее — Сайт), а также при оказании услуг в соответствии с Публичной офертой, размещённой на Сайте.

1. Основные понятия

Оператор персональных данных (Оператор) — Индивидуальный предприниматель Гришин Алексей Александрович, ОГРНИП 323632700083713, ИНН 632135935103.

Пользователь — физическое лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт, в том числе для приобретения и получения услуг CTF SCHOOL.

Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (Пользователю).

Конфиденциальность персональных данных — обязательное для соблюдения Оператором требование не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.

Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Обработка персональных данных с использованием средств автоматизации — обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю.

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Платформа / Личный кабинет — программно-аппаратный комплекс, размещённый на Сайте, доступ к которому предоставляется Пользователю после регистрации для получения услуг CTF SCHOOL, включая доступ к Курсам, заданиям и Виртуальному счёту.

Порядок сбора и использования файлов cookie и аналогичных технологий регулируется отдельной Политикой использования файлов cookie, размещённой на Сайте по адресу https://ctf.school/legal/cookie-policy.html.

2. Общие положения

2.1. Использование Сайта Пользователем означает его безоговорочное согласие с настоящей Политикой и условиями обработки его персональных данных.

2.2. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.

2.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем. Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживает эту информацию в актуальном состоянии. Всю ответственность за последствия предоставления недостоверных или недействительных персональных данных несёт лично Пользователь.

2.4. Пользователь подтверждает, что, предоставляя свои персональные данные и давая согласие на их обработку, он действует добровольно, своей волей и в своём интересе, а также подтверждает свою дееспособность и достижение 18 (восемнадцати) лет.

2.5. Предоставляя свои персональные данные, Пользователь соглашается с тем, что они будут обрабатываться Оператором как с использованием средств автоматизации, так и без использования таких средств.

2.6. Согласие на обработку персональных данных действует с момента его предоставления Оператору и до даты прекращения Оператором статуса индивидуального предпринимателя либо отзыва Пользователем этого согласия.

3. Состав персональных данных и цели их обработки

3.1. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения специальных форм на Сайте, в процессе регистрации и получения услуг и включают в себя следующую информацию:

  • фамилию, имя, отчество (при наличии);
  • дату рождения — для целей подтверждения достижения Пользователем 18 (восемнадцати) лет, необходимого для заключения договора на оказание услуг CTF SCHOOL;
  • контактную информацию (номер телефона, адрес электронной почты, ссылку на страницу ВКонтакте и/или Telegram — при использовании Пользователем учебных групп в указанных сервисах);
  • данные учётной записи на Платформе (логин, идентификатор пользователя, хэш пароля);
  • сведения об активности Пользователя на Платформе (результаты прохождения Курсов и заданий, статистика по CTF-заданиям и полигонам, состояние Личного кабинета и Виртуального счёта, история операций по Виртуальному счёту);
  • IP-адрес, данные об используемом устройстве и программном обеспечении, файлы cookie и иные технические данные — в соответствии с Политикой использования файлов cookie;
  • банковские реквизиты и иные данные, необходимые для проведения расчётов, — при оплате услуг;
  • реквизиты документа, удостоверяющего личность, — при необходимости, в частности для оформления именного сертификата о прохождении Курса или подтверждения личности Пользователя по его запросу.

3.2. Целью обработки персональных данных является заключение и исполнение договора на оказание услуг CTF SCHOOL, осуществление связи с Пользователями, в том числе направление уведомлений, информации и запросов, связанных с оказанием услуг, обработка запросов и заявок Пользователей, а также обеспечение работы Личного кабинета и Виртуального счёта.

3.3. В рамках настоящей Политики допускается осуществление следующих операций с персональными данными Пользователя: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ), в том числе трансграничная передача; обезличивание; блокирование; удаление; уничтожение.

3.4. Оператор вправе реализовать на Сайте и Платформе возможность авторизации (входа) Пользователя с использованием федеральной государственной информационной системы «Единая система идентификации и аутентификации» (ЕСИА, портал «Госуслуги»). В случае использования Пользователем такого способа авторизации Оператор обрабатывает персональные данные, полученные из ЕСИА, в объёме, предусмотренном законодательством Российской Федерации, регулирующим порядок использования ЕСИА (в частности, Федеральным законом от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг» и принятыми в его исполнение нормативными правовыми актами), в том числе в случаях, когда состав таких данных выходит за пределы перечня, указанного в п. 3.1 настоящей Политики.

4. Меры по обеспечению безопасности персональных данных при их обработке

4.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональной информации, а также от иных неправомерных действий с ней, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
  • оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию соответствующей информационной системы;
  • обеспечивает обнаружение фактов несанкционированного доступа к персональным данным и принимает соответствующие меры;
  • восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
  • устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
  • обеспечивает регистрацию и учёт всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищённости информационных систем персональных данных.

4.2. Доступ к персональным данным, обрабатываемым Оператором, имеют только лица, в служебные функции которых входит работа с такой информацией. Оператор ограничивает доступ к персональным данным исключительно теми сведениями, которые необходимы для целей их обработки.

4.3. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях: Пользователь выразил согласие на такие действия; передача предусмотрена законодательством Российской Федерации в рамках установленной законодательством процедуры (в том числе платёжным провайдерам и системам приёма платежей — для целей обработки оплаты услуг).

4.4. При обработке персональных данных Пользователей Оператор руководствуется требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», иных федеральных законов, регулирующих вопросы обработки персональных данных, а также принятых во их исполнение подзаконных нормативных правовых актов.

5. Права и обязанности сторон

5.1. Пользователь обязан:

  • предоставлять корректную и правдивую информацию о персональных данных, необходимую для пользования Сайтом;
  • обновлять и дополнять предоставленную информацию о персональных данных в случае её изменения.

5.2. Пользователь вправе:

  • защищать свои права и законные интересы в судебном порядке;
  • по своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в настоящей Политике;
  • на основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных;
  • отозвать согласие на обработку персональных данных, направив соответствующее заявление на электронную почту Оператора, указанную в разделе 9 Политики.

5.3. Право Пользователя на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если такой доступ нарушает права и законные интересы третьих лиц.

5.4. Оператор обязан:

  • использовать полученную информацию исключительно для целей, указанных в настоящей Политике;
  • обеспечивать хранение конфиденциальной информации в тайне, не разглашать её без предварительного письменного разрешения Пользователя, не осуществлять продажу, обмен, опубликование либо разглашение переданных персональных данных Пользователя иными способами, за исключением предусмотренных настоящей Политикой;
  • принимать меры для защиты персональных данных Пользователя;
  • осуществлять блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий;
  • при получении от Пользователя заявления об отзыве согласия на обработку персональных данных — прекратить обработку и уничтожить персональные данные Пользователя в течение 10 (десяти) рабочих дней с даты получения такого заявления. При этом Оператор с момента получения заявления об отзыве приостанавливает оказание Пользователю всех Услуг и его доступ к Личному кабинету на Платформе, поскольку дальнейшее оказание Услуг без обработки персональных данных Пользователя невозможно.

6. Ответственность сторон

6.1. Оператор несёт ответственность за умышленное разглашение персональных данных Пользователя в соответствии с действующим законодательством, за исключением случаев, предусмотренных настоящей Политикой.

6.2. В случае утраты или разглашения персональных данных Оператор не несёт ответственности, если соответствующая конфиденциальная информация: стала общеизвестна до её утраты или разглашения; была получена от третьей стороны до момента её получения Оператором; была разглашена с согласия Пользователя; была получена третьими лицами путём несанкционированного доступа к файлам Сайта.

7. Разрешение споров

7.1. В случае возникновения спора Сторона, являющаяся его инициатором, направляет другой Стороне претензию (письменное предложение об урегулировании спора).

7.2. Получатель претензии в течение 10 (десяти) календарных дней со дня её получения письменно уведомляет заявителя о результатах её рассмотрения.

7.3. Соблюдение обязательного претензионного порядка разрешения спора до обращения в суд обязательно.

7.4. При недостижении соглашения Стороны вправе обратиться в суд в соответствии с действующим законодательством Российской Федерации.

7.5. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

8. Заключительные положения

8.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.

8.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено такой редакцией.

8.3. Все предложения или вопросы по настоящей Политике следует направлять на адрес электронной почты Оператора, указанный в разделе 9.

9. Реквизиты Оператора

Организация: ИП Гришин Алексей Александрович

ИНН: 632135935103

ОГРНИП: 323632700083713

Адрес: 445030, Россия, Самарская область, г. Тольятти, ул. Тополиная, д. 36, кв. 64

Электронная почта: info@ctf.school

Сайт: ctf.school

Номер записи в реестре операторов ПД: 63-26-060406 (проверить в реестре Роскомнадзора)