СВЕДЕНИЯ
Оператор: Индивидуальный предприниматель Курилов В.В.
Сайт: flotators.ru
E-mail для обращений: kurilovaev@flotators.ru
1. Правовые основания защиты персональных данных
Деятельность Оператора по защите персональных данных осуществляется в соответствии со следующими нормативными правовыми актами:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».
2. Организационные меры защиты
Оператором приняты и реализуются следующие организационные меры:
- Назначено лицо, ответственное за организацию обработки персональных данных.
- Введена в действие Политика в отношении обработки персональных данных, опубликованная в свободном доступе.
- Осуществляется внутренний контроль соответствия обработки персональных данных требованиям законодательства РФ.
- Ограничен доступ к персональным данным сотрудников, не имеющих непосредственного отношения к их обработке.
- Обеспечено ознакомление работников Оператора с положениями законодательства о персональных данных.
- Организован порядок реагирования на запросы субъектов персональных данных (почта для обращений: kurilovaev@flotators.ru
- Ведется учет машинных носителей персональных данных.
- Определены и регулярно актуализируются перечни лиц, допущенных к обработке персональных данных.
- Разработаны и утверждены правила доступа к персональным данным, обрабатываемым в информационной системе.
- Организован пропускной режим в помещения, где осуществляется обработка персональных данных.
3. Технические меры защиты
Для обеспечения безопасности персональных данных при их обработке в информационной системе Оператора реализованы следующие технические меры:
- Шифрование каналов связи: использование защищённого протокола HTTPS (TLS/SSL) для шифрования информации при передаче между сайтом Пользователя и сервером.
- Антивирусная защита: применение программно-аппаратных средств антивирусной защиты для предотвращения вредоносного воздействия.
- Резервное копирование: регулярное создание резервных копий баз данных для обеспечения возможности восстановления информации.
- Мониторинг событий: ведение журналов учёта событий безопасности для фиксации попыток доступа к информационной системе.
- Сетевое экранирование: использование межсетевых экранов (фаерволов) для ограничения несанкционированного доступа из внешних сетей.
- Локализация данных: хранение баз данных с персональными данными граждан РФ на серверах, физически расположенных на территории Российской Федерации (в соответствии со ст. 18 Закона № 152-ФЗ).
- Контроль доступа: использование парольной защиты для входа в информационную систему и разграничение прав доступа пользователей.
- Защита от несанкционированного доступа: применение средств защиты информации, прошедших оценку соответствия в установленном порядке.
- Обезличивание данных: применение методов обезличивания персональных данных для целей статистической обработки.
4. Обеспечение уровня защищённости
Уровень защищённости персональных данных в информационной системе Оператора установлен в соответствии с требованиями Постановления Правительства РФ № 1119.
Принятые меры признаются достаточными для нейтрализации актуальных угроз безопасности, характерных для информационной системы Оператора.
Категория информационной системы: информационная система персональных данных 1-го уровня защищенности (в соответствии с требованиями Приказа ФСТЭК России № 21).
5. Контроль и аудит
Оператором осуществляется постоянный контроль за эффективностью принимаемых мер защиты персональных данных:
- Проводятся плановые проверки состояния защиты персональных данных.
- Осуществляется регулярный анализ рисков безопасности.
- Ведется мониторинг обновлений программного обеспечения и своевременное применение обновлений безопасности.
- Проводится обучение и повышение квалификации сотрудников в области защиты персональных данных.
6. Ответственность
Контроль за исполнением требований по защите персональных данных осуществляет Оператор (ИП Курилов В.В.).
В случае нарушения требований законодательства виновные лица несут ответственность, предусмотренную действующим законодательством Российской Федерации, включая:
- административную ответственность в соответствии с КоАП РФ (ст. 13.11);
- дисциплинарную и материальную ответственность работников;
- гражданско-правовую ответственность за причинение убытков.