Политика конфиденциальности
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей платформы ctf.eh.su в соответствии с ФЗ № 152-ФЗ «О персональных данных».
Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей платформы ctf.eh.su (далее — «Платформа», «Оператор»).
Оператор обрабатывает персональные данные в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
Используя Платформу, вы даёте согласие на обработку ваших персональных данных в соответствии с настоящей Политикой.
Оператор персональных данных
| Наименование | ИП / Физическое лицо — владелец платформы ctf.eh.su |
| Сайт | https://ctf.eh.su |
| Электронная почта | admin@eh.su |
| Телефон | Указан в разделе Контакты |
Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных:
- Регистрационные данные: имя пользователя (никнейм), адрес электронной почты, хэш пароля;
- Данные профиля: аватар (изображение), название команды;
- Платёжные данные: сумма взноса, статус платежа, идентификатор транзакции (реквизиты карты Оператором не хранятся);
- Данные для выплат: ФИО, ИНН, банковские реквизиты, тип занятости, загруженный чек;
- Технические данные: IP-адрес, данные браузера, время посещений, cookies сессии.
Цели обработки персональных данных
- регистрация и идентификация пользователя на Платформе;
- обеспечение функционирования личного кабинета, командного взаимодействия и чата;
- обработка платежей через платёжную систему Unitpay;
- осуществление выплат победителям в соответствии с условиями Публичной оферты;
- направление уведомлений о статусе платежей и приглашений в команды;
- обеспечение безопасности Платформы и предотвращение мошенничества;
- исполнение требований законодательства Российской Федерации.
Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных (ст. 6 ч. 1 п. 1 Закона № 152-ФЗ);
- исполнения договора (Публичной оферты), стороной которого является пользователь (ст. 6 ч. 1 п. 5);
- исполнения обязанностей, предусмотренных законодательством РФ (ст. 6 ч. 1 п. 2).
Порядок и условия обработки
Оператор осуществляет обработку персональных данных с использованием средств автоматизации. Оператор не передаёт персональные данные третьим лицам, за исключением:
- платёжной системы Unitpay — для обработки платежей (только данные, необходимые для транзакции);
- случаев, предусмотренных законодательством РФ (по запросу уполномоченных органов).
Персональные данные хранятся на территории Российской Федерации на защищённых серверах.
Сроки хранения персональных данных
Персональные данные хранятся в течение срока действия учётной записи и в течение 3 лет после её удаления. Данные о платежах и выплатах хранятся в течение 5 лет в соответствии с требованиями налогового законодательства.
Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения и изменения.
- передача данных осуществляется по защищённому протоколу HTTPS (TLS 1.2/1.3);
- пароли хранятся в виде хэша (bcrypt), реквизиты карт не хранятся на серверах Платформы;
- доступ к базе данных ограничен и защищён паролем;
- файлы чеков хранятся в директории, недоступной для прямого обращения через браузер;
- регулярно проводится мониторинг безопасности серверной инфраструктуры.
Права субъекта персональных данных
Пользователь вправе:
- получить информацию об обработке своих персональных данных;
- потребовать уточнения, блокирования или уничтожения персональных данных;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в Роскомнадзор или в суд.
Для реализации своих прав направьте обращение на admin@eh.su. Срок рассмотрения — 30 календарных дней.
Использование файлов cookie
Платформа использует файлы cookie исключительно для обеспечения работы сессии авторизованного пользователя. Файлы cookie не содержат персональных данных и не передаются третьим лицам. Вы можете отключить cookie в настройках браузера, однако это может привести к невозможности авторизации.
Изменения в Политике
Оператор вправе вносить изменения в настоящую Политику. При внесении изменений пользователи будут уведомлены путём размещения обновлённой версии на данной странице с указанием даты обновления.