СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Редакция от «30» июля 2026 г.
Сведения публикуются во исполнение части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Правовые и организационные меры
1.1. Утверждена и размещена в открытом доступе Политика в отношении обработки персональных данных.
1.2. Определено лицо, ответственное за организацию обработки персональных данных (статья 22.1 152-ФЗ). Контактные данные указаны в разделе 4 настоящих Сведений.
1.3. Определён круг работников, доступ которых к персональным данным необходим для выполнения их обязанностей. Доступ предоставляется по принципу минимально необходимых прав: объём доступа различается в зависимости от роли работника.
1.4. Обращения и запросы субъектов персональных данных принимаются и рассматриваются в порядке и в сроки, установленные разделом 8 Политики в отношении обработки персональных данных.
2. Технические меры защиты
2.1. Защита канала передачи данных. Обмен данными между устройством пользователя и Сервисом осуществляется по протоколу HTTPS с использованием шифрования TLS.
2.2. Защита учётных данных. Пароли пользователей хранятся исключительно в виде необратимых хеш-значений и не могут быть восстановлены в исходном виде, в том числе Оператором.
2.3. Защита токенов доступа. Токены доступа к аккаунтам пользователей во внешних платформах хранятся в зашифрованном виде.
2.4. Разграничение доступа и аутентификация. Применяется разграничение прав доступа к персональным данным между работниками Оператора. Для административного доступа применяется двухфакторная аутентификация.
2.5. Журналирование. Ведётся регистрация действий пользователей и администраторов в информационных системах Оператора.
2.6. Защита периметра и вредоносного кода. Применяются средства межсетевого экранирования и средства защиты от вредоносного программного обеспечения.
2.7. Резервное копирование. Осуществляется резервное копирование данных. Периодичность копирования и срок хранения резервных копий указаны в Пользовательском соглашении.
2.8. Мониторинг. Осуществляется мониторинг работоспособности информационных систем и выявление сбоев, в том числе с целью обнаружения событий, способных повлечь нарушение безопасности персональных данных.
3. Порядок действий при инциденте
3.1. При установлении факта неправомерной или случайной передачи персональных данных Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных в течение 24 часов, а о результатах внутреннего расследования — в течение 72 часов, в порядке, предусмотренном частью 3.1 статьи 21 152-ФЗ.
3.2. Пользователи, персональные данные которых затронуты инцидентом, уведомляются Оператором, если инцидент создаёт риск нарушения их прав.
4. Контакты
По вопросам защиты персональных данных, а также для направления запросов субъектов персональных данных: nikitaat@mail.ru.
Лицо, ответственное за организацию обработки персональных данных: Генеральный директор Титов Никита Александрович, nikitaat@mail.ru.
