Редакция от 16 августа 2026 года

Сведения о защите персональных данных

ООО «ПАРАЛЛЕЛЬ» организует защиту персональных данных с учётом характера данных, используемых систем и актуальных угроз. Публичная страница намеренно не раскрывает пароли, схемы доступа, конфигурацию защиты и иные сведения, которые могли бы облегчить атаку.

01

Правовые и организационные меры

  • Назначено лицо, ответственное за организацию обработки персональных данных.
  • Утверждены политика, перечень целей/данных/систем, сроки хранения и порядок уничтожения.
  • Доступ предоставляется по служебной необходимости и пересматривается при изменении роли или прекращении работы.
  • Работники и подрядчики, имеющие доступ, ознакомлены с обязанностями конфиденциальности.
  • Подключаемые сервисы оцениваются до передачи им данных, а поручение обработки закрепляется договорно.
  • Проводится внутренний контроль соответствия фактических процессов опубликованной Политике и уведомлению Роскомнадзора.
  • Предусмотрен порядок обработки обращений субъектов и реагирования на инциденты.
02

Технические меры

  • Сайт доступен по HTTPS; административные учётные записи защищаются уникальными паролями и многофакторной аутентификацией, где она поддерживается.
  • Ограничивается число администраторов Tilda, домена, почты, аналитики и CRM; общие учётные записи не используются.
  • Программные компоненты и интеграции обновляются, ненужные формы, webhook и доступы отключаются.
  • Заявки не хранятся в нескольких системах без необходимости; в Tilda установлен ограниченный срок хранения.
  • Резервное копирование и восстановление проверяются соразмерно критичности данных.
  • Ведутся доступные журналы событий, а уведомления о подозрительных входах и изменениях не игнорируются.
  • Поля имени, телефона и сообщения исключаются из записи Вебвизора/маскируются; аналитика загружается только после consent.
  • Данные удаляются безопасным способом после окончания срока, включая доступные копии у обработчиков.
03

Инциденты

При признаках утечки или неправомерного доступа Оператор ограничивает нарушение, сохраняет технические сведения, оценивает затронутые данные и риски, устраняет причину и выполняет предусмотренные законом уведомления в установленные сроки.

04

Контроль и актуализация

Меры пересматриваются при подключении новой CRM/аналитики, изменении форм, состава работников, инфраструктуры, угроз или законодательства. Сообщить об уязвимости можно на Diys91@ya.ru; не включайте в письмо чужие персональные данные и не проводите разрушающих проверок.