4.3. Защищаемые объекты персональных данных.
4.3.1. К защищаемым объектам персональных данных на Сайте относятся:
– объекты информатизации и технические средства автоматизированной обработки информации, содержащей персональные данные;
– информационные ресурсы (базы данных, файлы и др.), содержащие информацию об информационно-телекоммуникационных системах, в которых циркулируют персональные данные, о событиях, произошедших с управляемыми объектами, о планах обеспечения бесперебойной работы и процедурах перехода к управлению в аварийных режимах;
– каналы связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей;
– отчуждаемые носители информации на магнитной, магнитно-оптической и иной основе, применяемые для обработки персональных данных.
4.3.2. Технологическая информация об информационных системах и элементах системы защиты персональных данных, подлежащая защите, включает:
– сведения о системе управления доступом на объекты информатизации, на которых осуществляется обработка персональных данных;
– управляющая информация (конфигурационные файлы, таблицы маршрутизации, настройки системы защиты и пр.);
– технологическая информация средств доступа к системам управления (аутентификационная информация, ключи и атрибуты доступа и др.);
– характеристики каналов связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей;
– информация о средствах защиты персональных данных, их составе и структуре, принципах и технических решениях защиты;
– служебные данные (метаданные) появляющиеся при работе программного обеспечения, сообщений и протоколов межсетевого взаимодействия, в результате обработки персональных данных.
4.4. Требования к системе защиты персональных данных.
Система защиты персональных данных должна соответствовать требованиям постановления Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
4.4.1. Система защиты персональных данных должна обеспечивать:
– своевременное обнаружение и предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
– недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
– возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
– постоянный контроль за обеспечением уровня защищенности персональных данных.
4.4.2. Средства защиты информации, применяемые в информационных системах, должны в установленном порядке проходить процедуру оценки соответствия.
4.5. Методы и способы защиты информации в информационных системах персональных данных.
4.5.1. Основными методами и способами защиты информации в информационных системах персональных данных Пользователей являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий (далее – методы и способы защиты информации от НСД).
4.5.3. Выбранные и реализованные методы и способы защиты информации на Сайте должны обеспечивать нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке.
4.6. Меры защиты информации, составляющей персональные данные.
4.6.1. Меры по охране баз данных, содержащих персональные данные, принимаемые Оператором, включают в себя:
– определение перечня информации, составляющей персональные данные;
– ограничение доступа к информации, содержащей персональные данные, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка.
4.6.2. Меры по охране конфиденциальности информации признаются разумно достаточными, если:
– исключается доступ к персональным данным любых третьих лиц без согласия Оператора;
– обеспечивается возможность использования информации, содержащей персональные данные, без нарушения законодательства о персональных данных;
– при работе с Пользователем устанавливается такой порядок действий Оператора, при котором обеспечивается сохранность сведений, содержащих персональные данные Пользователя.
4.6.3. Персональные данные не могут быть использованы в целях, противоречащих требованиям Федерального закона, защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
4.7. Ответственность.
4.7.1. Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.
4.7.2. Лица, виновные в нарушении требований Положения, несут предусмотренную законодательством РФ ответственность.
4.7.3. Ответственность за соблюдение режима персональных данных по отношению к персональным данным, находящимся в базах данных Сайта, несут ответственные за обработку персональных данных.
5. Заключительные положения
5.1. После направления запроса/заполнения заявки либо указания своих данных иным способом на Сайте и выражения согласия с настоящим Положением Пользователь может получать информационные сообщения от Оператора с использованием зарегистрированного адреса электронной почты и/или номер мобильного телефона исключительно в целях заключения либо исполнения договора с Пользователем, в том числе исполнения принятых обязательств перед Пользователем в объеме, предусмотренном в рамках Сайта, и сообщения о возможности предоставления доступа к Платформе Пользователю на указанных в таком сообщении условиях с учетом иных документов, размещенных в рамках Сайта. Пользователь подтверждает, что его согласие с настоящим Положением свидетельствует о согласии с получением указанных сообщений, а также с тем, что настоящее Положение в совокупности с согласием Пользователя с его условиями, а также иными акцептованными документами, размещенными в рамках Сайта, представляет собой двусторонний договор, в рамках и в целях исполнения которого Оператором осуществляется обработка предоставленных данных.
5.2. Пользователь может отказаться от получения информационных сообщений от Оператора в любой момент путем связи с Оператором способами, предусмотренными на Сайте.
5.3. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящее Положение действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими.