empty basket
Ваша корзина пуста
Выберите в каталоге интересующий товар
и нажмите кнопку «В корзину».
Перейти в каталог
empty delayed
Отложенных товаров нет
Выберите в каталоге интересующий товар
и нажмите кнопку Отложенные товары
Перейти в каталог
Заказать звонок
Небеса32
  • ритуальные товары
Оптом и в розницу
  • памятники, гробы, венки, керамика
тел 34-10-20
телефон круглосуточный
  • круглосуточно
ритуальная помощь
  • транспортировка тела в морг
тел 50-59-50
телефон круглосуточный
НебесА
ритуальный центр
памятники, гробы, венки, корзины
консультации круглосуточно бесплатно
транспортировка тела в морг
организация похорон
ритуальная помощь круглосуточно

Сведения о реализуемых требованиях к защите персональных данных Индивидуального предпринимателя Титова Игоря Сергеевича

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящий документ разработан в соответствии со статьёй 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ) и определяет меры по обеспечению безопасности персональных данных, реализуемые Индивидуальным предпринимателем Титовым Игорем Сергеевичем (далее — Оператор) при обработке персональных данных пользователей сайта https://nebesa32.ru (далее — Сайт).

1.2. Настоящий документ является общедоступным и размещён на Сайте в целях обеспечения неограниченного доступа к нему в соответствии с ч. 2 ст. 18.1 Закона № 152-ФЗ.

1.3. Требования к защите персональных данных реализуются Оператором с учётом характера и объёма обрабатываемых персональных данных, категорий субъектов персональных данных, а также возможных угроз безопасности персональных данных.

2. ПРАВОВЫЕ ОСНОВАНИЯ

2.1. Реализация мер по защите персональных данных осуществляется Оператором на основании следующих нормативных правовых актов:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации»;
  • Постановление Правительства РФ от 29.06.2021 № 1046 «О федеральном государственном контроле (надзоре) за обработкой персональных данных».

3. ХАРАКТЕРИСТИКА ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор обрабатывает следующие категории персональных данных:

  • фамилия, имя, отчество;
  • контактный номер телефона;
  • адрес электронной почты;
  • технические данные, собираемые автоматически (IP-адрес, сведения о браузере, файлах cookie, действиях пользователя на Сайте).

3.2. Персональные данные относятся к категории общедоступных и иных персональных данных, не относящихся к специальной категории и биометрическим.

3.3. Персональные данные обрабатываются с использованием информационно-телекоммуникационной сети «Интернет» (сайт https://nebesa32.ru), а также с использованием внешней формы сбора данных «Bitrix» и сервиса веб-аналитики «Яндекс.Метрика».

3.4. По результатам моделирования угроз безопасности персональных данных и оценки возможных последствий их неправомерной обработки, Оператором определён 4-й (четвёртый) уровень защищённости информационных систем персональных данных в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119.

4. ОРГАНИЗАЦИОННЫЕ МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператором реализуются следующие организационные меры:

4.1.1. Назначено лицо, ответственное за организацию обработки персональных данных (при наличии работников) / функции ответственного возложены на Оператора лично (ИП Титова И.С.).

4.1.2. Изданы локальные нормативные акты по вопросам обработки и защиты персональных данных, в том числе:

  • Политика в отношении обработки персональных данных;
  • Настоящие Сведения о реализуемых требованиях к защите персональных данных;
  • Перечень лиц, допущенных к обработке персональных данных (при наличии работников);
  • Обязательства о неразглашении персональных данных (при наличии работников).

4.1.3. Осуществляется ознакомление лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации, требованиями к защите персональных данных и настоящими Сведениями.

4.1.4. Организован учёт носителей персональных данных (при их наличии).

4.1.5. Установлены правила доступа к персональным данным, обрабатываемым в информационных системах.

4.1.6. Организован контроль за принимаемыми мерами по обеспечению безопасности персональных данных.

5. ТЕХНИЧЕСКИЕ МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Для защиты персональных данных Оператором реализуются следующие технические меры:

5.1.1. Защита от вредоносного программного обеспечения:

  • на рабочих станциях, с которых осуществляется доступ к персональным данным, установлено и регулярно обновляется антивирусное программное обеспечение;
  • осуществляется регулярное сканирование систем на наличие вредоносного кода.

5.1.2. Защита сетевых соединений:

  • передача персональных данных по сети «Интернет» осуществляется с использованием защищённого протокола HTTPS (SSL/TLS-шифрование);
  • Сайт https://nebesa32.ru имеет действующий SSL-сертификат, обеспечивающий шифрование передаваемых данных.

5.1.3. Контроль доступа и аутентификация:

  • доступ к персональным данным осуществляется только с использованием уникальных учётных записей с паролями;
  • установлены требования к сложности паролей и периодичности их смены;
  • ограничены права доступа пользователей информационных систем в соответствии с их должностными обязанностями (принцип минимальных привилегий).

5.1.4. Защита от несанкционированного доступа:

  • настроены средства межсетевого экранирования (файрвол) на уровне хостинг-провайдера;
  • ограничены открытые сетевые порты, не используемые для функционирования Сайта.

5.1.5. Резервное копирование и восстановление:

  • осуществляется регулярное резервное копирование данных Сайта и баз данных, содержащих персональные данные;
  • предусмотрена процедура восстановления данных в случае их потери или повреждения.

5.1.6. Защита технических средств:

  • рабочие станции, с которых осуществляется обработка персональных данных, физически защищены от несанкционированного доступа;
  • при завершении работы рабочие станции блокируются или выключаются.

5.1.7. Обнаружение фактов несанкционированнного доступа:

  • осуществляется мониторинг событий информационной безопасности на уровне хостинг-провайдера;
  • ведётся учёт действий пользователей информационных систем (логирование).

5.1.8. Защита машинных носителей информации:

  • при наличии машинных носителей информации (флеш-накопителей, внешних дисков), содержащих персональные данные, осуществляется контроль за их перемещением и хранением.

6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИСПОЛЬЗОВАНИИ СЕРВИСОВ ТРЕТЬИХ ЛИЦ

6.1. При использовании на Сайте сервиса веб-аналитики «Яндекс.Метрика» (в том числе функции «Вебвизор») и внешней формы сбора данных «Bitrix» Оператор учитывает, что часть персональных данных передаётся третьим лицам — ООО «ЯНДЕКС» и иным операторам соответствующих сервисов.

6.2. Оператор убеждается в наличии у третьих лиц, получающих персональные данные пользователей Сайта, надлежащих правовых оснований для их обработки и реализованных мер по защите персональных данных (в том числе путём ознакомления с политиками конфиденциальности соответствующих сервисов).

6.3. Передача персональных данных третьим лицам осуществляется исключительно на основании согласия субъекта персональных данных либо в иных случаях, предусмотренных законодательством Российской Федерации.

7. ДЕЙСТВИЯ ПРИ ИНЦИДЕНТАХ БЕЗОПАСНОСТИ

7.1. В случае выявления фактов неправомерной обработки персональных данных или случаев несоблюдения требований законодательства Российской Федерации в области персональных данных, Оператор обязан:

7.1.1. Незамедлительно прекратить обработку персональных данных, осуществляемую с нарушением требований Закона № 152-ФЗ.

7.1.2. В течение 24 (двадцати четырёх) часов с момента выявления факта неправомерной обработки персональных данных уведомить об этом уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).

7.1.3. В течение 10 (десяти) дней с момента выявления факта неправомерной обработки персональных данных устранить выявленные нарушения.

7.1.4. В случае утраты персональных данных — уведомить субъекта персональных данных и принять меры по предотвращению негативных последствий такой утраты.

8. КОНТРОЛЬ СОБЛЮДЕНИЯ ТРЕБОВАНИЙ

8.1. Оператор осуществляет внутренний контроль соответствия обработки персональных данных требованиям Закона № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, а также принятым локальным актам Оператора.

8.2. Контроль осуществляется путём:

  • регулярной проверки соблюдения требований настоящей политики и Сведений;
  • анализа инцидентов информационной безопасности (при их возникновении);
  • рассмотрения обращений субъектов персональных данных.

8.3. По результатам контроля Оператор принимает меры по устранению выявленных недостатков и совершенствованию системы защиты персональных данных.

9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1. Настоящие Сведения являются общедоступным документом и размещены на Сайте https://nebesa32.ru.

9.2. Оператор вправе вносить изменения в настоящие Сведения. Новая редакция вступает в силу с момента её размещения на Сайте.

9.3. Все вопросы и предложения по настоящему документу следует направлять Оператору:

  • по почтовому адресу: 241519, Российская Федерация, Брянский муниципальный район, Снежское сельское поселение, с. Толмачево, ул. Союзная, д.358;
  • по адресу электронной почты: nebesa32.ru@mail.ru.