БЕЗОПАСНОСТЬ ПЛАТФОРМЫ ZAOCHNIK-COM.COM
Поскольку ZAOCHNIK-COM.COM уделяет большое значение в эффективном обеспечении конфиденциальности предоставленных вами персональных данных, мы в своей деятельности применяем правовые, организационные и технические меры по недопустимости нарушения безопасности ваших персональных данных и обеспечению их защиты от случайного или незаконного уничтожения, потери, изменения, несанкционированного разглашения пересылаемых, хранимых или иным образом обрабатываемых персональных данных или к несанкционированному доступу к ним.
Правовые меры безопасности в ZAOCHNIK-COM.COM. Эти меры направлены на обеспечение безопасности ваших данных сотрудниками, представителями и контрагентами ZAOCHNIK-COM.COM, в частности:
- Разработаны и введены в действие Политика приватности, Политика обработки файлов cookie, Политика ZAOCHNIK-COM.COM в отношении обработки персональных данных.
- Разработано и введено в действие Положение о предоставлении доступа к персональным данным, в том числе обрабатываемым в информационных системах ZAOCHNIK-COM.COM.
2.1. Утвержден перечень сотрудников и лиц, непосредственно осуществляющих обработку персональных данных, в соответствии с целями их обработки и категориями персональных данных.
2.2.Утвержден порядок доступа к персональным данным.
2.3.Утвержден порядок прекращения доступа сотрудников и иных лиц к обработке персональных данных и так далее.
- Составлен и утвержден перечень информационных систем (ресурсов), содержащих персональные данные, собственником (владельцем) которых является ZAOCHNIK-COM.COM, а также категорий персональных данных, подлежащих включению в такие системы (ресурсы). В частности, утвержден порядок работы с корпоративной электронной почтой, порядок предоставления доступа к документам и документооборота.
- Приняты меры по предоставлению ваших персональных данных исключительно сотрудникам и специалистам, которые непосредственно связаны с оказанием вам услуг.
- Разработаны и введены в действие правила работы с базами данных, а также правила поведения на время отсутствия на рабочем месте.
- Разработаны и введены в действие правила привлечения к ответственности, в том числе внедрена система штрафов, за нарушение установленных правил обработки персональных данных.
- При выборе контрагентов (поставщиков услуг) ZAOCHNIK-COM.COM анализируются средства и способы обеспечения и защиты такими контрагентами персональных данных, наличия квалифицированных сотрудников, а при заключении соответствующих договоров и соглашений сторонами вводятся в действие обоюдные обязательства по обеспечению надлежащего уровня защиты персональных данных, а также предусматривается ответственность за нарушение и/или несоблюдение положений соглашений и актов действующего законодательства.
Организационные меры безопасности в ZAOCHNIK-COM.COM. Эти меры направлены на реализацию положений действующего законодательства и локальных нормативно-правовых актов, а также их применение на практике, в частности:
- Назначено лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных.
- Проводится ознакомление и консультирование руководителя, сотрудников и иных лиц, непосредственно осуществляющих обработку персональных данных, по вопросам применения законодательства о персональных данных.
- Проводится обучение сотрудников и иных лиц, осуществляющих обработку персональных данных, по вопросам защиты персональных данных (в том числе проводится проверка знаний).
- Введена процедура рассмотрения жалоб и заявлений, поступивших от субъектов персональных данных.
- На постоянной основе осуществляется проверка ранее принятых локальных нормативно-правовых актов на соответствие действующему законодательству, а также их актуализация и обновление (при необходимости).
- Ведется учет обработок персональных данных.
- Ведется учет ваших согласий на ту или иную обработку.
- Выявлены и зафиксированы бизнес-процессы, в которых используются персональные данные.
- Проводится анализ бизнес-процессов, в которых используются персональные данные, на предмет соответствия требованиям законодательства о персональных данных.
- Внесены соответствующие изменения и дополнения в должностные обязанности лиц, обрабатывающих персональные данные.
- Проводится регулярный мониторинг перечня обрабатываемых данных с целью минимизации персональных данных.
- Осуществлена классификация персональных данных, согласно положениям и требованиям действующего законодательства.
- Организован порядок доступа в помещения ZAOCHNIK-COM.COM.
- Организован порядок учета, хранения и уничтожения носителей персональных данных.
- Определены угрозы безопасности персональных данных и приняты соответствующие меры.
- Осуществлены организация и реализация системы ограничения (разграничения) доступа сотрудников и иных лиц к документам, информационным ресурсам, техническим средствам и носителям информации, информационным системам и связанным с их использованием работам.
- Приняты и реализуются меры в целях исключения фактов несанкционированного доступа к персональным данным, восстановления персональных данных, измененных либо удаленных вследствие несанкционированного доступа к ним.
- Предоставление субъектам возможности реализации предоставленных им прав, в частности права на доступ, путем размещения Политики приватности и Политики обработки файлов cookie в свободном доступе в глобальной сети Интернет.
Технические меры безопасности в ZAOCHNIK-COM.COM. Эти меры направлены на обеспечение надлежащего уровня защиты персональных данных в информационных системах, на веб-сайтах. Эти меры относятся к встроенным мерам защиты, которые принимаются на этапах разработки наших продуктов и сервисов и системы в целом, а также которые внедряются в процессе использования системы, в частности:
- Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
- Осуществляется постоянный мониторинг систем безопасности на обнаружение фактов несанкционированного доступа к персональным данным, а также применяются меры по обнаружению, предупреждению и недопущению противоправных действий в отношении персональных данных.
- Приняты меры по обеспечению защиты авторизованных сессий.;
- Установлена защита административной части.
- Используется шифрование событий главного модуля.
- Шифрование файлов, данных пользователей.
- Журналирование событий главного модуля.
- Хранение сессий в информационной системе (базе данных);
- Использование двухэтапной аутентификации для доступа к аккаунту на веб-сайтах.
- Проведение регулярного мониторинга системы защиты персональных данных.
- Регулярная смена идентификатора сессий (использование ключей для каждой сессии).
- Организован доступ к веб-сайтам по безопасному протоколу HTTPS c использованием сертификатов SSL/TLS.
- Использование закрытого Application Programming Interface.
- Приняты меры защиты от попыток внедрения SQL и PHP, от атак через XSS.
- Использование сертифицированных ЦОД и так далее.
ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ
ZAOCHNIK-COM.COM принимает все необходимые меры по обеспечению максимального уровня защиты ваших персональных данных. Тем не менее, наши веб-сайты могут содержать ссылки на другие веб-сайты, предоставляемые третьими лицами, не находящимися под нашим контролем. При переходе по таким сторонним ссылкам и предоставлении информации на сторонний сайт, вы действуете на свой страх и риск, и должны понимать, что мы не несем ответственности сохранность ваших персональных данных, которые вы предоставили таким сторонним веб-сайтам.