1.1. Настоящий документ разработан в соответствии со статьёй 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ) и определяет меры по обеспечению безопасности персональных данных, реализуемые Индивидуальным предпринимателем Титовым Игорем Сергеевичем (далее — Оператор) при обработке персональных данных пользователей сайта https://nebesa32.ru (далее — Сайт).
1.2. Настоящий документ является общедоступным и размещён на Сайте в целях обеспечения неограниченного доступа к нему в соответствии с ч. 2 ст. 18.1 Закона № 152-ФЗ.
1.3. Требования к защите персональных данных реализуются Оператором с учётом характера и объёма обрабатываемых персональных данных, категорий субъектов персональных данных, а также возможных угроз безопасности персональных данных.
2.1. Реализация мер по защите персональных данных осуществляется Оператором на основании следующих нормативных правовых актов:
3.1. Оператор обрабатывает следующие категории персональных данных:
3.2. Персональные данные относятся к категории общедоступных и иных персональных данных, не относящихся к специальной категории и биометрическим.
3.3. Персональные данные обрабатываются с использованием информационно-телекоммуникационной сети «Интернет» (сайт https://nebesa32.ru), а также с использованием внешней формы сбора данных «Bitrix» и сервиса веб-аналитики «Яндекс.Метрика».
3.4. По результатам моделирования угроз безопасности персональных данных и оценки возможных последствий их неправомерной обработки, Оператором определён 4-й (четвёртый) уровень защищённости информационных систем персональных данных в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119.
4.1. Оператором реализуются следующие организационные меры:
4.1.1. Назначено лицо, ответственное за организацию обработки персональных данных (при наличии работников) / функции ответственного возложены на Оператора лично (ИП Титова И.С.).
4.1.2. Изданы локальные нормативные акты по вопросам обработки и защиты персональных данных, в том числе:
4.1.3. Осуществляется ознакомление лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации, требованиями к защите персональных данных и настоящими Сведениями.
4.1.4. Организован учёт носителей персональных данных (при их наличии).
4.1.5. Установлены правила доступа к персональным данным, обрабатываемым в информационных системах.
4.1.6. Организован контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
5.1. Для защиты персональных данных Оператором реализуются следующие технические меры:
5.1.1. Защита от вредоносного программного обеспечения:
5.1.2. Защита сетевых соединений:
5.1.3. Контроль доступа и аутентификация:
5.1.4. Защита от несанкционированного доступа:
5.1.5. Резервное копирование и восстановление:
5.1.6. Защита технических средств:
5.1.7. Обнаружение фактов несанкционированнного доступа:
5.1.8. Защита машинных носителей информации:
6.1. При использовании на Сайте сервиса веб-аналитики «Яндекс.Метрика» (в том числе функции «Вебвизор») и внешней формы сбора данных «Bitrix» Оператор учитывает, что часть персональных данных передаётся третьим лицам — ООО «ЯНДЕКС» и иным операторам соответствующих сервисов.
6.2. Оператор убеждается в наличии у третьих лиц, получающих персональные данные пользователей Сайта, надлежащих правовых оснований для их обработки и реализованных мер по защите персональных данных (в том числе путём ознакомления с политиками конфиденциальности соответствующих сервисов).
6.3. Передача персональных данных третьим лицам осуществляется исключительно на основании согласия субъекта персональных данных либо в иных случаях, предусмотренных законодательством Российской Федерации.
7.1. В случае выявления фактов неправомерной обработки персональных данных или случаев несоблюдения требований законодательства Российской Федерации в области персональных данных, Оператор обязан:
7.1.1. Незамедлительно прекратить обработку персональных данных, осуществляемую с нарушением требований Закона № 152-ФЗ.
7.1.2. В течение 24 (двадцати четырёх) часов с момента выявления факта неправомерной обработки персональных данных уведомить об этом уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).
7.1.3. В течение 10 (десяти) дней с момента выявления факта неправомерной обработки персональных данных устранить выявленные нарушения.
7.1.4. В случае утраты персональных данных — уведомить субъекта персональных данных и принять меры по предотвращению негативных последствий такой утраты.
8.1. Оператор осуществляет внутренний контроль соответствия обработки персональных данных требованиям Закона № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, а также принятым локальным актам Оператора.
8.2. Контроль осуществляется путём:
8.3. По результатам контроля Оператор принимает меры по устранению выявленных недостатков и совершенствованию системы защиты персональных данных.
9.1. Настоящие Сведения являются общедоступным документом и размещены на Сайте https://nebesa32.ru.
9.2. Оператор вправе вносить изменения в настоящие Сведения. Новая редакция вступает в силу с момента её размещения на Сайте.
9.3. Все вопросы и предложения по настоящему документу следует направлять Оператору: