Сведения о реализуемых требованиях к защите персональных данных
Меры, применяемые сайтом ООО "ТЕХЕВРО ИМПОРТ" для обеспечения безопасности персональных данных
Настоящий документ публикуется в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и содержит сведения о мерах, реализуемых Оператором для обеспечения безопасности персональных данных при их обработке.
Оператор персональных данных: ООО "ТЕХЕВРО ИМПОРТ"
ОГРН: 1253900009670
ИНН: 3900045240
Адрес для корреспонденции: 236006, РОССИЯ, обл КАЛИНИНГРАДСКАЯ, г КАЛИНИНГРАД, ул ОКТЯБРЬСКАЯ, ДОМ 29, оф ПОМЕЩ. 1
Телефон: +7 (401) 245-59-25
Email: zakaz@imeuro-dent.ru
1. Общие положения
Оператор при обработке персональных данных принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, в соответствии с требованиями Закона и принятых в соответствии с ним нормативных правовых актов.
2. Уровень защищённости персональных данных
Уровень защищённости персональных данных при их обработке в информационной системе персональных данных Оператора определён в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и составляет четвёртый уровень защищённости (УЗ-4), поскольку:
- обрабатываются персональные данные, не являющиеся специальными категориями, биометрическими или общедоступными персональными данными;
- в отношении информационной системы актуальны угрозы 3-го типа (не связанные с наличием недокументированных возможностей в системном и прикладном программном обеспечении);
- количество субъектов персональных данных, обрабатываемых в информационной системе, не превышает 100 000.
Меры защиты информации реализуются с учётом требований, установленных Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных...», применительно к УЗ-4.
3. Организационные меры защиты
Оператором реализованы следующие организационные меры:
- назначено лицо, ответственное за организацию обработки персональных данных;
- определён перечень работников, доступ которых к персональным данным необходим для выполнения ими трудовых (служебных) обязанностей;
- работники, допущенные к обработке персональных данных, ознакомлены под роспись с положениями законодательства РФ о персональных данных, включая требования к защите персональных данных, локальными актами Оператора по вопросам обработки персональных данных;
- утверждены локальные акты, определяющие политику Оператора в отношении обработки персональных данных;
- организован учёт машинных носителей персональных данных (при их использовании);
- осуществляется периодический контроль за соблюдением условий использования средств защиты информации и принимаемыми мерами по обеспечению безопасности персональных данных.
4. Технические меры защиты
Оператором реализованы следующие технические меры:
- разграничение прав доступа пользователей информационной системы к обрабатываемым персональным данным в зависимости от выполняемых функций;
- использование средств антивирусной защиты;
- использование межсетевого экранирования;
- передача персональных данных через Сайт осуществляется с использованием защищённого соединения (протокол HTTPS/TLS);
- регистрация и учёт действий пользователей информационной системы, имеющих доступ к персональным данным;
- резервное копирование персональных данных, обрабатываемых в информационной системе;
- применение паролей для доступа к информационной системе, обрабатывающей персональные данные, с периодической сменой паролей.
5. Обнаружение фактов несанкционированного доступа и реагирование на инциденты
Оператором обеспечивается обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по устранению последствий таких фактов, включая:
- контроль журналов событий информационной системы;
- незамедлительное информирование лица, ответственного за организацию обработки персональных данных, при выявлении факта несанкционированного доступа;
- принятие мер по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
- уведомление уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзор) и субъектов персональных данных в случаях и порядке, установленных законодательством РФ.
6. Ответственное лицо
Лицо, ответственное за организацию обработки персональных данных, назначается приказом Оператора. Обращения по вопросам обработки и защиты персональных данных принимаются по адресу электронной почты: zakaz@imeuro-dent.ru.
7. Заключительные положения
Оператор вправе вносить изменения в настоящий документ по мере изменения применяемых мер защиты информации и требований законодательства РФ. Изменения вступают в силу с момента их публикации на Сайте.
Дата последнего обновления: 29.07.2026