ООО «ПАРАЛЛЕЛЬ» организует защиту персональных данных с учётом характера данных, используемых систем и актуальных угроз. Публичная страница намеренно не раскрывает пароли, схемы доступа, конфигурацию защиты и иные сведения, которые могли бы облегчить атаку.
01
Правовые и организационные меры
Назначено лицо, ответственное за организацию обработки персональных данных.
Утверждены политика, перечень целей/данных/систем, сроки хранения и порядок уничтожения.
Доступ предоставляется по служебной необходимости и пересматривается при изменении роли или прекращении работы.
Работники и подрядчики, имеющие доступ, ознакомлены с обязанностями конфиденциальности.
Подключаемые сервисы оцениваются до передачи им данных, а поручение обработки закрепляется договорно.
Проводится внутренний контроль соответствия фактических процессов опубликованной Политике и уведомлению Роскомнадзора.
Предусмотрен порядок обработки обращений субъектов и реагирования на инциденты.
02
Технические меры
Сайт доступен по HTTPS; административные учётные записи защищаются уникальными паролями и многофакторной аутентификацией, где она поддерживается.
Ограничивается число администраторов Tilda, домена, почты, аналитики и CRM; общие учётные записи не используются.
Программные компоненты и интеграции обновляются, ненужные формы, webhook и доступы отключаются.
Заявки не хранятся в нескольких системах без необходимости; в Tilda установлен ограниченный срок хранения.
Резервное копирование и восстановление проверяются соразмерно критичности данных.
Ведутся доступные журналы событий, а уведомления о подозрительных входах и изменениях не игнорируются.
Поля имени, телефона и сообщения исключаются из записи Вебвизора/маскируются; аналитика загружается только после consent.
Данные удаляются безопасным способом после окончания срока, включая доступные копии у обработчиков.
03
Инциденты
При признаках утечки или неправомерного доступа Оператор ограничивает нарушение, сохраняет технические сведения, оценивает затронутые данные и риски, устраняет причину и выполняет предусмотренные законом уведомления в установленные сроки.
04
Контроль и актуализация
Меры пересматриваются при подключении новой CRM/аналитики, изменении форм, состава работников, инфраструктуры, угроз или законодательства. Сообщить об уязвимости можно на Diys91@ya.ru; не включайте в письмо чужие персональные данные и не проводите разрушающих проверок.