Редакция от 20.07.2026
Настоящий документ опубликован во исполнение части 2 статьи 18.1 Федерального
закона от 27.07.2006 № 152-ФЗ «О персональных данных», согласно которой оператор
обязан опубликовать в свободном доступе не только политику обработки
персональных данных, но и сведения о реализуемых требованиях к защите
персональных данных.
Оператор: индивидуальный предприниматель Шишкин Илья Александрович,
ОГРНИП 309501029300018, ИНН 501003651101.
1. Правовые меры
- утверждена и опубликована в свободном доступе
Политика обработки персональных данных;
- утверждён и опубликован отдельный текст
Согласия на обработку персональных
данных, оформленный отдельно от иных документов в соответствии с
частью 1 статьи 9 Федерального закона № 152-ФЗ;
- определены цели обработки, перечень обрабатываемых персональных данных,
сроки их обработки и хранения, а также порядок уничтожения;
- обработка персональных данных ограничена достижением заявленных целей;
не допускается обработка данных, избыточных по отношению к целям.
2. Организационные меры
- доступ к персональным данным предоставляется только тем лицам, которым он
необходим для исполнения служебных обязанностей;
- лица, допущенные к обработке персональных данных, ознакомлены с
положениями законодательства Российской Федерации о персональных данных и
с настоящими требованиями, а также предупреждены об обязанности соблюдать
конфиденциальность;
- ведётся учёт фактов предоставления согласия субъектов на обработку
персональных данных с фиксацией даты, времени, IP-адреса и редакции текста
согласия;
- обеспечивается рассмотрение обращений субъектов персональных данных в
срок, не превышающий 30 дней;
- по достижении целей обработки либо при отзыве согласия персональные данные
уничтожаются в срок, не превышающий 30 дней.
3. Технические меры
- передача персональных данных между браузером субъекта и сайтом
осуществляется по защищённому протоколу HTTPS (TLS); обращение по
незащищённому протоколу принудительно перенаправляется на защищённое
соединение;
- базы данных, содержащие персональные данные граждан Российской Федерации,
размещены на территории Российской Федерации;
- доступ к серверу и к системе управления сайтом защищён парольной
аутентификацией; учётные записи персонифицированы;
- применяются средства защиты от автоматизированной отправки форм и
массовых нежелательных обращений;
- выполняется регулярное резервное копирование данных;
- программное обеспечение сайта и его компоненты поддерживаются в
актуальном состоянии, устанавливаются обновления безопасности;
- ведётся журналирование событий, связанных с обработкой персональных
данных.
4. Меры при выявлении инцидентов
- в случае выявления неправомерной или случайной передачи персональных
данных, повлёкшей нарушение прав субъектов, Оператор уведомляет
Роскомнадзор в порядке и в сроки, установленные частью 3.1 статьи 21
Федерального закона № 152-ФЗ;
- проводится внутреннее расследование причин инцидента и принимаются меры
по устранению выявленных нарушений.
5. Обратная связь
Вопросы, связанные с обработкой и защитой персональных данных, а также запросы
и обращения субъектов персональных данных направляются по реквизитам, указанным
в разделе 2 Политики обработки персональных
данных.