Сведения о реализуемых требованиях к защите персональных данных
Настоящий документ подготовлен во исполнение ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и содержит сведения о реализуемых требованиях к защите персональных данных, обрабатываемых ИП ШЕЙКМАН ЛЕОНИД МАТВЕЕВИЧ (ОГРНИП 319010500000466, ИНН 744500430130), зарегистрированным в Реестре операторов, осуществляющих обработку персональных данных (регистрационный номер 23-25-162785, приказ № 450 от 06.10.2025), далее по тексту — Оператор, в связи с использованием сайта https://sheikman.ru (далее — Сайт).
1. Общие положения
- 1.1.Ч. 2 ст. 18.1 Закона о персональных данных обязывает Оператора, осуществляющего сбор персональных данных с использованием информационно-телекоммуникационных сетей, опубликовать на страницах принадлежащего ему сайта документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных. Первый документ — Политика конфиденциальности Оператора; настоящие сведения — второй.
- 1.2.Настоящий документ не определяет заново, какие персональные данные обрабатываются, с какой целью и на каком основании, — это сделано Политикой конфиденциальности Оператора. Здесь описаны только меры, которыми Оператор защищает эти данные.
- 1.3.Оператор принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных (ст. 19 Закона о персональных данных), соразмерные объёму и характеру обрабатываемых персональных данных и актуальным угрозам.
- 1.4.Оператор вправе дополнять и изменять состав реализуемых мер по мере развития Сайта, изменения используемых технических средств или законодательства Российской Федерации о персональных данных. Действующая редакция настоящего документа постоянно доступна на Сайте.
2. Организационные меры
- обработку персональных данных, поступивших через форму обратной связи Сайта, ведёт лично Оператор — физическое лицо со статусом индивидуального предпринимателя; доступ к содержанию обращений третьим лицам, не указанным в разделе о поручении обработки Политики конфиденциальности, не предоставляется;
- реквизиты доступа к используемым сервисам (почтовому ящику, средству проверки заявок) хранятся отдельно от программного кода Сайта, не публикуются и не размещаются в общедоступной части Сайта;
- изменения программного обеспечения Сайта до применения на боевом сайте проходят проверку (ревью) и автоматические технические проверки;
- раздел Сайта с материалами, относящимися к клиентам Оператора, закрыт отдельной проверкой подлинности пользователя целиком, без исключений для отдельных страниц раздела.
3. Технические меры — программное обеспечение Сайта
| Мера защиты | Что она обеспечивает |
|---|---|
| Вынесение обрабатывающих компонентов из общедоступной части | программные компоненты, обрабатывающие обращения, и их настройки размещены отдельно от общедоступной части Сайта и по прямым интернет-адресам недоступны |
| Запрет выдачи служебных файлов | исходный код, файлы зависимостей, конфигурации, резервные копии и архивы по прямым интернет-адресам не отдаются |
| Вынесение журналов и служебного состояния | служебные журналы работы Сайта и вспомогательные данные механизма ограничения частоты обращений размещены отдельно от общедоступной части Сайта и по прямым интернет-адресам недоступны |
| Ограничение состава журналируемых сведений | содержание обращения (текст сообщения) в служебный журнал не записывается — фиксируются только адрес отправителя и характер события |
| Ограниченные сроки хранения с автоматической уборкой | для служебных журналов, вспомогательных данных механизма ограничения частоты обращений и для журнала обращений установлены определённые сроки хранения (раскрыты в п. 4.4 Политики конфиденциальности); по их истечении данные удаляются автоматически программными средствами Сайта |
| Ограничение частоты обращений | частота отправки формы обратной связи с одного адреса ограничивается автоматически — и по минимальному интервалу между обращениями, и по их числу за сутки |
| Многослойная защита от автоматизированных отправок | форма обратной связи защищена несколькими независимыми механизмами, включая проверку сторонним сервисом проверки «не робот» |
| Обработка содержимого при формировании письма | текст обращения при формировании письма Оператору обрабатывается так, чтобы исключить внедрение постороннего кода в это письмо |
| Проверка согласия на стороне сервера | наличие отметки о согласии на обработку персональных данных проверяется программными средствами Сайта при приёме обращения — обращение без неё не принимается; редакция текста согласия, действовавшая в момент обращения, фиксируется вместе с обращением |
| Отдельный защищённый журнал обращений | обращения и сведения о предоставленном согласии на их обработку хранятся отдельно от общедоступной части Сайта, с ограниченными правами доступа на уровне файловой системы сервера, определённым сроком хранения и автоматическим удалением по его истечении |
| Исполнимый порядок уничтожения по требованию субъекта | для обращения субъекта персональных данных предусмотрен порядок уничтожения его данных, включая само обращение и сведения о предоставленном согласии (ст. 14, 21 Закона о персональных данных) |
4. Технические меры — передача данных и браузер посетителя
- обмен данными между браузером посетителя и Сайтом производится только по защищённому (шифрованному) протоколу HTTPS; браузеру предписывается использовать его при последующих обращениях к Сайту в течение продолжительного времени;
- направление писем с обращениями Оператору производится по защищённому (шифрованному) протоколу;
- на страницах Сайта действует политика безопасности содержимого, ограничивающая источники, с которых могут загружаться скрипты и иные активные компоненты, — собственный домен Сайта и домен подключённого сервиса проверки «не робот» (Yandex SmartCaptcha); загрузка и выполнение непредусмотренного стороннего кода политикой запрещены;
- действует набор дополнительных заголовков безопасности браузера, ограничивающих определение типа передаваемого содержимого, объём сведений о переходе на Сайт, доступные веб-функции устройства и встраивание страниц Сайта в сторонние страницы;
- программные компоненты, из которых собран Сайт, регулярно проверяются автоматическими средствами на наличие известных уязвимостей; при их обнаружении применяются обновления.
5. Контроль соответствия
- Оператором проведены проверка соответствия обработки персональных данных требованиям Закона о персональных данных и проверка технических средств защиты Сайта; часть мер, описанных в разделах 2–4 настоящего документа, принята по их результатам;
- Оператор вправе проводить такие проверки повторно — по собственной инициативе, по обращению субъекта персональных данных или по требованию уполномоченного органа;
- по вопросам, связанным с обработкой и защитой персональных данных, можно обратиться к Оператору любым из каналов, указанных в п. 5.9 Политики конфиденциальности.
6. Заключительные положения
6.1. Оператор имеет право вносить изменения в настоящий документ. При внесении изменений в актуальной редакции указываются номер и дата редакции. Новая редакция вступает в силу с момента её размещения на Сайте. Действующая редакция постоянно доступна на Сайте.
6.2. Настоящий документ публикуется наряду с Политикой конфиденциальности, размещённой на Сайте по адресу: https://sheikman.ru/politica.html.
Адрес размещения настоящих Сведений:https://sheikman.ru/data-protection-measures.html
Редакция Сведений: № 2 от 13 августа 2026 года