СВЕДЕНИЯ

о реализуемых требованиях к защите персональных данных

Оператор: Индивидуальный предприниматель Курилов Виталий Васильевич

Сайт: flotators.ru

Адрес электронной почты для обращений: kurilovaev@flotators.ru

Настоящие Сведения являются официальным документом, раскрывающим организационные и технические меры, реализованные Оператором для обеспечения безопасности персональных данных при их обработке в информационной системе, и разработаны во исполнение требований статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1. Правовые основания защиты персональных данных

1.1. Деятельность Оператора по защите персональных данных осуществляется в соответствии со следующими нормативными правовыми актами:

2. Организационные меры защиты

2.1. В соответствии с Политикой в отношении обработки персональных данных (утверждена Оператором, размещена по адресу: /privacy-policy) и требованиями законодательства Оператором приняты и реализуются следующие организационные меры:

Наименование обработчика ИНН Основание
1 ООО «Авгуро Технолоджис» (хостинг-провайдер Jino.ru) 7706641390 Договор-оферта на оказание услуг хостинга (акцептована при регистрации)
2 ООО «Яндекс» (сервис Яндекс.Почта) 7736207543 Договор-оферта, содержащий условия поручения обработки персональных данных (акцептован при регистрации почтового ящика)

3. Технические меры защиты

3.1. Для обеспечения безопасности персональных данных в информационной системе Оператора (включающей Сайт flotators.ru и почтовый ящик на домене flotators.ru) реализованы следующие технические меры, соответствующие требованиям Приказа ФСТЭК России № 21:

4. Обеспечение уровня защищённости

4.1. В соответствии с Постановлением Правительства РФ № 1119 и с учётом:

для информационной системы Оператора установлен 4-й уровень защищённости персональных данных.

4.2. Принятые организационные и технические меры признаются достаточными для нейтрализации актуальных угроз безопасности, характерных для информационной системы данного уровня защищённости, и соответствуют требованиям Приказа ФСТЭК России № 21.

5. Контроль и аудит, реагирование на инциденты

5.1. Оператором осуществляется постоянный контроль за эффективностью принимаемых мер защиты:

5.2. В случае выявления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов (инцидент), Оператор обязуется:

6. Ответственность

6.1. Контроль за исполнением требований по защите персональных данных осуществляет непосредственно Оператор – ИП Курилов В.В.

6.2. В случае нарушения установленных требований виновные лица несут ответственность, предусмотренную действующим законодательством Российской Федерации, включая: