1. Назначение документа
1.1. Настоящий документ публикуется во исполнение части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», обязывающей оператора обеспечить неограниченный доступ не только к документу, определяющему его политику в отношении обработки персональных данных, но и к сведениям о реализуемых требованиях к их защите.
1.2. Оператор — Индивидуальный предприниматель Степин Олег Олегович (ИНН 772405924142, ОГРНИП 323774600667202). Принципы, цели и порядок обработки персональных данных изложены в Политике в отношении обработки персональных данных; перечень обрабатываемых данных, целей и субобработчиков — в Согласии на обработку персональных данных. Настоящий документ описывает меры защиты и не заменяет названные документы.
1.3. Документ описывает меры, применяемые Оператором к данным, обработку которых он осуществляет сам. Данные, которые Пользователь Платформы обрабатывает в отношении своих клиентов, находятся в его собственном хранилище и под его собственным контролем — см. раздел 4.
2. Меры, предусмотренные статьёй 18.1 Закона
2.1. Лицо, ответственное за организацию обработки персональных данных
Обязанности лица, ответственного за организацию обработки персональных данных (статья 22.1 Закона), исполняет сам Оператор. Наёмных работников Оператор не имеет; доступ к информационным системам, содержащим персональные данные, имеет только Оператор лично. По этой причине мера «ознакомление работников с положениями законодательства о персональных данных» (пункт 6 части 1 статьи 18.1) неприменима: круг лиц, обрабатывающих данные, ограничен одним человеком — самим Оператором.
Обращения по вопросам обработки и защиты персональных данных: legal@psyzma.ru.
2.2. Документы, определяющие политику в отношении обработки
Оператором изданы и находятся в открытом доступе: Политика в отношении обработки персональных данных, Согласие на обработку персональных данных, Согласие на получение рекламно-информационной рассылки, настоящие Сведения. Условия обработки, относящиеся к договору, закреплены в Публичной оферте.
2.3. Внутренний контроль
Оператор проводит внутренние проверки соответствия обработки персональных данных требованиям законодательства и собственным документам. Проверки включают контроль состава фактически собираемых данных, сроков хранения, перечня лиц и сервисов, имеющих к данным доступ, а также состояния технических мер защиты. Результаты проверок фиксируются во внутренней документации Оператора.
Дополнительно применяется автоматический контроль: ежедневная автоматизированная проверка конфигурации серверной инфраструктуры и прав доступа к базе данных, а также непрерывный контроль доступности и целостности резервных копий. Отклонения фиксируются и доводятся до Оператора немедленно.
2.4. Оценка вреда, который может быть причинён субъектам персональных данных
Оценка проведена Оператором исходя из фактического состава обрабатываемых данных.
Состав данных
Адрес электронной почты, имя (псевдоним), а также добровольно предоставляемые сведения профиля. Сведения о факте, сумме и статусе платежей.
Не обрабатываются
Специальные категории персональных данных и биометрические персональные данные. Платёжные реквизиты (номера карт, счетов) — они не поступают к Оператору вовсе и обрабатываются исключительно платёжным сервисом и его расчётным банком. Сведения, составляющие врачебную или иную охраняемую законом тайну.
Возможный вред
Основной риск при неправомерном доступе — раскрытие адреса электронной почты и факта пользования Платформой, что косвенно указывает на профессиональную принадлежность субъекта. Риск имущественного вреда оценивается как низкий: платёжные реквизиты у Оператора отсутствуют. Риск вреда, связанного с раскрытием сведений о состоянии здоровья, при обработке данных Оператором отсутствует, поскольку такие сведения им не обрабатываются.
Соотношение
Принимаемые Оператором меры (раздел 3) соразмерны оценённому вреду и не ограничиваются им: часть мер применяется к инфраструктуре в целом, включая данные, к которым сам Оператор доступа не имеет.
2.5. Определение уровня защищённости
Уровень защищённости персональных данных при их обработке в информационных системах определяется в соответствии с постановлением Правительства Российской Федерации от 01.11.2012 № 1119. Характеристики информационных систем Оператора, влияющие на определение уровня:
- обрабатываются иные категории персональных данных — не специальные, не биометрические, не общедоступные;
- субъекты персональных данных не являются работниками Оператора;
- число субъектов персональных данных составляет менее 100 000;
- угрозы, связанные с наличием недокументированных возможностей в системном и прикладном программном обеспечении, признаны неактуальными (угрозы 3-го типа).
Определение уровня защищённости и модель угроз оформляются внутренними документами Оператора и предоставляются по мотивированному запросу уполномоченного органа.
3. Меры по обеспечению безопасности (статья 19 Закона)
3.1. Размещение и хранение
- Базы данных, содержащие персональные данные граждан Российской Федерации, размещены на серверах на территории Российской Федерации (статья 18 Закона). Услуги размещения оказывает российский хостинг-провайдер.
- Трансграничная передача персональных данных не осуществляется.
- Персональные данные хранятся в сроки, указанные в Политике; по их истечении уничтожаются или обезличиваются.
3.2. Ограничение состава данных по построению
Основная мера защиты — не собирать того, что не требуется для оказания услуги.
- Платёжные реквизиты Оператору не передаются: оплата производится на стороне платёжного сервиса, Оператор получает лишь факт, сумму и статус платежа.
- Технические сведения об отказах, поступающие с устройств пользователей, ограничены закрытыми перечнями допустимых значений, проверяемыми на трёх рубежах — на устройстве, на сервере приёма и на уровне ограничений базы данных. Поля свободного текста в таких сообщениях отсутствуют, поэтому попадание в них содержательной информации о людях невозможно по построению, а не в силу договорённости.
- Продуктовая аналитика на защищённом поддомене не использует файлы cookie, не отслеживает пользователя между сайтами, не собирает содержимое пользовательских сессий и не передаётся третьим лицам; IP-адреса обрабатываются обезличенно.
- Регистрация не требует сообщения фамилии, отчества, паспортных данных, адреса или номера телефона.
3.3. Разграничение доступа
- Доступ к данным учётной записи разграничен на уровне СУБД построчно: запросы, выполняемые от имени пользователя, физически не способны прочитать или изменить строки другого пользователя. Разграничение действует независимо от логики приложения.
- Изменение критичных полей профиля запрещено на уровне прав доступа к отдельным столбцам, а не только проверками в коде.
- Одновременная работа под одной учётной записью с нескольких устройств ограничена; при входе с нового устройства предыдущая сессия прекращается.
- Административный доступ к серверу возможен исключительно по криптографическому ключу; вход по паролю отключён на уровне конфигурации сервера.
- Служебные порты систем управления базой данных и внутренних сервисов закрыты для доступа из сети Интернет межсетевым экраном.
3.4. Защита канала и клиентской части
- Весь обмен данными между устройством пользователя и Платформой осуществляется по протоколу HTTPS; соединение по незащищённому протоколу принудительно перенаправляется, для домена установлена политика обязательного использования защищённого соединения (HSTS).
- На страницах Платформы действует политика безопасности содержимого (Content Security Policy), запрещающая исполнение стороннего кода, а также механизм Trusted Types, отбивающий внедрение исполняемого кода через содержимое страницы.
- Юридические документы и страницы поддержки не загружают внешних ресурсов: ни шрифтов, ни счётчиков, ни скриптов, — поэтому их посещение не сообщается никаким третьим лицам.
3.5. Противодействие несанкционированному доступу
- Действует ограничение частоты обращений к точкам входа Платформы, включая формы регистрации, входа и восстановления доступа.
- Повторяющиеся неуспешные обращения к чувствительным адресам с одного источника приводят к его временной автоматической блокировке.
- Ведётся автоматический контроль прав доступа: наличие анонимно исполнимых процедур с расширенными правами, открытых наружу служебных портов и избыточных разрешений в базе данных проверяется по расписанию, о выявленных отклонениях Оператор извещается немедленно.
- Работоспособность и целостность инфраструктуры контролируются автоматически с интервалом не реже шести часов; отдельная ежечасная проверка выявляет всплески отказов. Из журналов наружу выводятся только обезличенные сведения (имя компонента, класс ошибки, количество) — содержимое журналов не пересылается.
- Отсутствие сигналов от системы контроля само по себе является контролируемым событием: система периодически подтверждает собственную работоспособность, и молчание дольше установленного срока порождает тревогу.
3.6. Резервное копирование и восстановление
- Резервное копирование базы данных выполняется автоматически с интервалом в шесть часов, полный снимок инфраструктуры — ежесуточно.
- Резервные копии шифруются перед отправкой в хранилище; ключ расшифровки на сервере не хранится, что исключает доступ к содержимому копий при компрометации самого сервера.
- Срок хранения резервных копий — 30 дней с последующим автоматическим удалением.
- Порядок полного восстановления работоспособности зафиксирован в виде документированной процедуры и проверяется Оператором.
- Удаление данных Пользователем обратимо в течение 30 дней; по истечении этого срока данные удаляются безвозвратно.
3.7. Разделение сред
Разработка и проверка изменений ведутся в отдельных средах, изолированных от боевой. Персональные данные из боевой среды в среды разработки и тестирования не копируются: для проверок используются синтетические данные, воспроизводящие структуру, но не содержание.
3.8. Оценка эффективности и контроль
Оператор периодически проводит проверки защищённости Платформы, по результатам которых применяемые меры уточняются. Оценка соответствия применяемых средств защиты информации проводится Оператором в форме приёмки и испытаний, что допускается для операторов, не являющихся государственными органами.
3.9. Реагирование на инциденты
При выявлении инцидента, повлёкшего неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных, Оператор уведомляет Роскомнадзор и затронутых субъектов персональных данных в порядке и сроки, установленные Законом. Материальные носители персональных данных Оператором не используются, вследствие чего меры по их учёту и уничтожению неприменимы.
4. Данные клиентов Пользователей Платформы
4.1. Платформа предназначена для специалистов помогающих профессий. Сведения, которые специалист фиксирует о своих клиентах, по своей природе относятся к наиболее чувствительным. Оператор построил Платформу так, чтобы такие сведения у него не хранились.
4.2. Записи, которые Пользователь ведёт о своих клиентах, сохраняются в облачное хранилище, принадлежащее самому Пользователю и подключаемое им добровольно, а также в локальное хранилище его устройства. На серверах Оператора эти сведения не размещаются. Оператор не имеет технической возможности их прочитать: доступ к хранилищу осуществляется от имени Пользователя и по его команде.
4.3. В отношении данных своих клиентов Пользователь самостоятельно выступает оператором персональных данных в смысле Закона: он определяет цели и состав обработки, обязан получить необходимые согласия и несёт ответственность за соблюдение требований законодательства. Оператор Платформы выступает поставщиком программных средств.
4.4. Данные, ранее выгруженные Пользователем в его облачное хранилище, остаются доступны ему при прекращении пользования Платформой, переходе на бесплатный тариф и удалении учётной записи: хранилище принадлежит ему и от Платформы не зависит.
4.5. На бесплатном тарифе синхронизация с облачным хранилищем не предоставляется: данные сохраняются исключительно в локальном хранилище браузера устройства Пользователя. Оператор такие данные не получает и их копией не располагает. С точки зрения защиты персональных данных это означает, что на бесплатном тарифе сведения о клиентах Пользователя не покидают его устройство вовсе; обратная сторона — их сохранность полностью зависит от состояния браузера, и восстановление Оператором невозможно. Условие изложено в Публичной оферте (пункт 6.5).
5. Права субъекта и обратная связь
5.1. Субъект персональных данных вправе получить сведения об обработке своих данных, потребовать их уточнения, блокирования или уничтожения, отозвать согласие на обработку и обжаловать действия Оператора в Роскомнадзор или в судебном порядке. Порядок реализации этих прав изложен в Политике.
5.2. Запросы, связанные с защитой персональных данных, а также сообщения о выявленных уязвимостях Платформы направляются на адрес legal@psyzma.ru.
5.3. Настоящие Сведения могут уточняться по мере изменения состава обрабатываемых данных и применяемых мер. Актуальная редакция публикуется на сайте Оператора.