3.1. Источником информации обо всех персональных данных Пользователя является непосредственно сам Пользователь Ресурса. Заполняя любую форму и/или прикрепляя файл при использовании Ресурса, Пользователь тем самым дает согласие на обработку его персональных данных Пользователь подтверждает права и обязательства в отношении созданной таким образом своей учетной записи.
3.2. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании Ресурса Пользователь соглашается с тем, что определенная часть его персональной информации в результате действий Пользователя становится общедоступной для других Пользователей Ресурса и пользователей сети Интернет, может быть скопирована и/или распространена такими Пользователями, с учетом доступных настроек конфиденциальности.
3.3. Администрация принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
3.4. Администрация хранит информацию о Пользователе в течение периода предоставления последнему доступа к Ресурсу, а далее бессрочно с момента прекращения такого доступа по любым основаниям. В случае получения Администрацией заявления от Пользователя об отзыве согласия на обработку, Администрация прекращает обработку персональных данных Пользователя с даты, указанной в заявлении, но не ранее даты, следующей за датой фактического получения Администрацией отзыва.
3.5. Администрация осуществляет хранение персональных данных Пользователя и его сотрудников. При этом Пользователь гарантирует, что получил согласие каждого своего сотрудника на передачу его персональных данных Администрации.
Администрация, являясь обработчиком персональных данных по поручению Пользователя, не обязана получать согласие сотрудников Пользователя на обработку их персональных данных. Безоговорочно принимая условия настоящих Правил, Пользователь подтверждает, что он заблаговременно получил согласие своих сотрудников на передачу Администрации их персональных данных.
Ответственность перед сотрудниками Пользователя, чьи персональные данные обрабатываются Администрацией по поручению Пользователя, Пользователь несет самостоятельно.
3.6. Администрация осуществляет обработку персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
3.7. Если Пользователь не согласен с обработкой Администрацией его персональных, Пользователь не должен публиковать эту информацию или сообщать эти данные при использовании Ресурса.
В отношении персональной информации Пользователя сохраняется ее конфиденциальность.
3.8. Согласие на обработку данных предоставляется путём установки флажка V в формах на Сайте. Отзыв согласия возможен через направление письма на электронный адрес info+1632662@angarich.ru
Обработка данных прекращается в течение 10 рабочих дней после получения отзыва.
В иных случаях, пользователь предоставляет согласие на обработку персональных данных в письменном виде.
3.9. При утрате или разглашении персональных данных Администрация Сайта информирует Пользователя об утрате или разглашении персональных данных и уведомляет о данном факте Роскомнадзор.
3.10. Администрация Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, а именно:
- Регулярное обновление операционной системы и антивирусного ПО.
- Контроль прав доступа пользователей с разграничением по ролям.
- Ведение логов доступа и событий безопасности.
- Использование встроенных механизмов защиты Windows: BitLocker, Group Policies.
- Организована система доступа по ролям.
- Поддержка защищённого соединения HTTPS (установлены SSL-сертификаты).
- Защита данных пользователей, обрабатываемых на сайте.
- Регулярный аудит уязвимостей и контроль целостности веб-инфраструктуры.
- Подключение по защищённому протоколу HTTPS.
- Контроль доступа и разграничение прав пользователей.
- Использование двухфакторной аутентификации.
- Регулярный аудит активности сотрудников и логирование действий.
- Используются два интернет-провайдера для обеспечения отказоустойчивого доступа.
- Реализовано ограничение внешнего доступа с помощью IP-фильтрации.
- Доступ осуществляется с двухфакторной аутентификацией.
- Хранение и обработка персональных данных осуществляется только в рамках защищённого облака.
3.10.1. Так же применяются дополнительные меры по защите персональных данных:
- Назначен ответственный за организацию обработки персональных данных.
- Сотрудники проходят регулярное обучение в части защиты персональных данных.
- Ведение журналов учёта доступа и обращений субъектов персональных данных
- Заключены соглашения о неразглашении с сотрудниками сведений, которые относятся к персональным данным.
- Установлены сроки хранения и порядок уничтожения персональных данных.
- Регулярное резервное копирование с использованием Acronis Cyber Protect.
- Мониторинг атак средствами KEENETIC Netcraze, регулярно обновляется ОС на всех сетевых устройствах. (Устройства, снятые с поддержки производителя, выводятся из обращения)
- Сотрудники получают доступ к информационным системам персональных данных только после прохождения обязательного инструктажа.
- Инструктажи по защите персональных данных, а также по вопросам ИТ-безопасности, проводятся регулярно — в первую пятницу каждого месяца.
Производится ведение следующих журналов:
- учёта обращений субъектов персональных данных,
- учёта доступа к персональным данным,
- регистрации инцидентов безопасности.
Все резервные копии данных зашифрованы с использованием алгоритма SHA-256, с ключами длиной не менее 30 символов.
3.11. Администрация Сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.