Сведения о реализуемых требованиях к защите персональных данных
1. Общие сведения
1.1. Настоящий документ опубликован во исполнение части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и содержит сведения о реализуемых индивидуальным предпринимателем Янкиной Полиной Дмитриевной (ОГРНИП 326237500369225, ИНН 231219541832) требованиях к защите персональных данных при их обработке в сервисе онлайн-записи «Калька» (https://calka.ru).
1.2. Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий (статья 19 Федерального закона № 152-ФЗ).
1.3. Оператор обеспечивает применение мер, соответствующих третьему уровню защищённости персональных данных при их обработке в информационных системах персональных данных, установленному Требованиями, утверждёнными постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
2. Организационные меры
2.1. Издан документ, определяющий политику Оператора в отношении обработки персональных данных, и обеспечен неограниченный доступ к нему (https://calka.ru/legal/policy).
2.2. Функции лица, ответственного за организацию обработки персональных данных, исполняет сам индивидуальный предприниматель. Работники, имеющие доступ к персональным данным, у Оператора отсутствуют; доступ к информационной системе имеет только сам Оператор.
2.3. Приняты локальные акты, устанавливающие порядок обработки персональных данных, порядок предотвращения и выявления нарушений, порядок реагирования на инциденты и порядок внутреннего контроля соответствия обработки требованиям законодательства.
2.4. Проведена оценка вреда, который может быть причинён субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ.
2.5. Информационная система персональных данных размещена в центре обработки данных провайдера облачной инфраструктуры; режим безопасности помещений, в которых размещено оборудование, обеспечивается провайдером. Оборудования информационной системы в собственных помещениях Оператор не размещает и физического доступа к оборудованию не осуществляет.
2.6. Ведётся учёт обращений субъектов персональных данных и действий, совершённых по таким обращениям.
3. Технические меры защиты
3.1. Защита передаваемых данных
- Обмен данными между пользователем и Сервисом ведётся исключительно по защищённому протоколу HTTPS (TLS); обращения по незащищённому протоколу перенаправляются на защищённый.
- Применяется механизм строгой транспортной безопасности (HSTS), в том числе для поддоменов.
- Публичной точкой входа является управляемый балансировщик нагрузки провайдера; серверы приложения в сеть общего пользования не публикуются.
- Файлы cookie сессии и защиты от подделки запроса передаются только по защищённому соединению; cookie сессии недоступна сценариям на стороне браузера.
3.2. Защита учётных данных и секретов
- Пароли пользователей не хранятся: хранится результат их преобразования алгоритмом Argon2. К паролям применяется набор проверок на длину, распространённость и сходство с данными учётной записи.
- Коды подтверждения и одноразовые ссылки восстановления доступа хранятся только в виде результата криптографического преобразования с секретным ключом; исходные значения не сохраняются нигде, включая журналы.
- Учётные данные подключённых пользователем внешних календарей хранятся в зашифрованном виде (симметричное шифрование на уровне приложения, с версионированием ключа и возможностью его смены без потери доступа к ранее зашифрованным данным).
- Реквизиты банковских карт не поступают в Сервис ни в каком виде: ввод карты производится на защищённой странице банка-эквайера. Оператор не хранит и не обрабатывает номера карт, сроки их действия и коды проверки подлинности.
- Секреты и учётные данные не размещаются в исходном коде и передаются в среду исполнения через защищённые параметры конфигурации.
3.3. Разграничение доступа
- Данные каждого пользователя изолированы на уровне доступа к данным: выборка данных без указания владельца технически невозможна и приводит к ошибке, а не к выдаче чужих данных.
- Служебный интерфейс администрирования доступен только учётным записям с соответствующим признаком.
- Операции повышенного риска (изменение адреса электронной почты как логина, массовая отмена встреч) по умолчанию отключены и включаются отдельным параметром конфигурации.
- Предусмотрен механизм одномоментного прекращения всех активных сессий пользователя.
- Доступ к учётной записи невозможен до подтверждения адреса электронной почты.
3.4. Противодействие несанкционированному доступу и злоупотреблениям
- Вход в учётную запись защищён ограничением числа неуспешных попыток с временной блокировкой по совокупности «учётная запись и сетевой адрес».
- Отправка формы записи, действия по ссылке из письма (отмена и перенос встречи) и восстановление доступа защищены ограничением частоты обращений — по сетевому адресу и по сочетанию адреса электронной почты с сетевым адресом.
- Публичная форма записи защищена сервисом проверки на автоматизированные обращения (капча).
- Ведётся журнал значимых действий, доступный только для добавления записей. В журнал записываются внутренние идентификаторы и обозначения ролей — имена, адреса электронной почты, телефоны и иные контактные данные в него не записываются; соблюдение этого правила контролируется автоматической проверкой формы значения при каждой записи: значение, не прошедшее проверку, в журнал не попадает.
- Из журналов работы приложения и из сообщений о технических ошибках автоматически удаляются секреты, пароли, токены и коды подтверждения.
- Служебный интерфейс технических метрик доступен только с заранее определённых сетевых адресов.
3.5. Минимизация обрабатываемых данных
- Форма записи запрашивает только имя и адрес электронной почты; номер телефона и произвольные вопросы не запрашиваются.
- Во внешние календарные сервисы передаётся нейтральное наименование встречи, дата и время; имя, адрес электронной почты и иные контактные данные Гостя в календарное событие не включаются — соответствующих полей не существует в самом формате передаваемых данных.
- Сведения о сетевом адресе и устройстве при успешном входе не сохраняются; в журнале значимых действий фиксируются только идентификатор учётной записи, дата и время входа.
3.6. Восстановление и целостность
- Резервное копирование базы данных выполняется управляемым сервисом провайдера; срок хранения резервных копий ограничен и не превышает 30 дней.
- Хранение данных обеспечивается управляемым сервисом провайдера, применяющим шифрование данных при хранении на уровне носителей.
- Действия, изменяющие состояние записей о встречах, выполняются в неделимых транзакциях; повторная отправка одного и того же запроса не приводит к дублированию записи.
4. Место обработки
4.1. Базы данных, содержащие персональные данные граждан Российской Федерации, размещены на территории Российской Федерации, в центре обработки данных российского провайдера облачной инфраструктуры.
5. Реагирование на инциденты
5.1. Оператор осуществляет обнаружение фактов неправомерной передачи персональных данных и реагирование на них. При установлении факта неправомерной или случайной передачи персональных данных, повлёкшей нарушение прав субъектов, Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных в течение 24 часов о произошедшем инциденте и в течение 72 часов — о результатах внутреннего расследования (часть 3.1 статьи 21 Федерального закона № 152-ФЗ).
6. Контакты
6.1. Вопросы, связанные с защитой персональных данных, направляются по адресу help@calka.ru.
6.2. Оператор — индивидуальный предприниматель Янкина Полина Дмитриевна, ОГРНИП 326237500369225, ИНН 231219541832.