Ужинария

Сведения о реализуемых требованиях к защите персональных данных сервиса «Ужинария»

Редакция от 01.09.2026. Размещены по адресу: https://uzhinaria.ru/data-protection


1. Общие положения

1.1. Настоящие Сведения публикуются в дополнение к Политике обработки персональных данных (https://uzhinaria.ru/privacy).

1.2. Оператор: Индивидуальный предприниматель Сафонова Элеонора Александровна, ИНН 780103156585, ОГРНИП 326554300006806. Функции по организации обработки и защиты персональных данных осуществляет лично.

1.3. Категории данных, цели, правовые основания и сроки обработки приведены в Политике. Настоящие Сведения её не заменяют.

2. Правовые меры

2.1. Изданы и опубликованы Политика обработки персональных данных и настоящие Сведения; утверждены внутренние документы, регламентирующие обработку и защиту персональных данных.

2.2. Обработка ведётся на законной основе, только в заявленных целях и в объёме, необходимом для их достижения. Специальные категории персональных данных, биометрические персональные данные и персональные данные детей не обрабатываются. Обезличивание не осуществляется.

2.3. Обеспечена реализация прав субъектов персональных данных — получение сведений об обработке, уточнение, блокирование, уничтожение данных, отзыв согласия — через каналы, указанные в Политике.

2.4. Локализация. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием базы данных, находящейся на территории Российской Федерации.

2.5. Трансграничная передача персональных данных не осуществляется.

2.6. Обработка отдельных персональных данных поручена иным лицам на основании договоров, содержащих обязательные условия части 3 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ. Перечень таких лиц — в разделе 5 Политики.

2.7. Оператор не продаёт персональные данные и не передаёт их на возмездной основе либо для собственных целей третьих лиц. Распространение неограниченному кругу лиц не осуществляется.

3. Организационные меры

3.1. Определён уровень защищённости информационной системы персональных данных и разработана модель угроз безопасности персональных данных; результаты оформлены актами Оператора.

3.2. Проведена оценка вреда, который может быть причинён субъектам персональных данных.

3.3. Утверждён локальный акт оператора, определяющий круг лиц, имеющих доступ к персональным данным, и правила предоставления такого доступа.

3.4. Установлен порядок реагирования на инциденты: Оператор уведомляет Роскомнадзор в сроки, установленные законом.

3.5. Осуществляется внутренний контроль соответствия обработки требованиям законодательства и оценка эффективности принимаемых мер. Лица, привлекаемые к обработке по поручению, принимают обязательства о конфиденциальности.

4. Технические меры

4.1. Информационная система и база данных размещены на сервере на территории Российской Федерации, у хостинг-провайдера, включённого в реестр операторов, осуществляющих обработку персональных данных.

4.2. Передача данных между устройством пользователя и Сервисом защищена шифрованием по протоколу TLS (HTTPS).

4.3. Доступ к персональным данным возможен только после аутентификации. Права доступа разграничены: пользователю доступны только его собственные данные.

4.4. Учётные данные и ключи доступа хранятся отдельно от исходного кода и не размещаются в общедоступных репозиториях.

4.5. Ведётся регистрация действий с персональными данными и событий безопасности.

4.6. Выполняется резервное копирование базы данных, обеспечивающее восстановление персональных данных.

4.7. Применяются средства защиты среды функционирования информационной системы и обеспечивается своевременное обновление программного обеспечения.

4.8. Полные реквизиты банковских карт вводятся и обрабатываются на стороне банка-эквайера; Оператор их не получает и не хранит.

4.9. Персональные данные не передаются в сервисы на основе искусственного интеллекта. Рекомендации формируются алгоритмами Сервиса из собственной базы данных Оператора.

5. Оценка эффективности и актуализация

5.1. Оценка эффективности принимаемых мер проводится до ввода информационной системы в эксплуатацию и периодически в процессе эксплуатации.

5.2. Настоящие Сведения актуализируются при изменении законодательства, состава обрабатываемых персональных данных или применяемых мер защиты.

6. Реквизиты Оператора

Индивидуальный предприниматель Сафонова Элеонора Александровна ИНН 780103156585 · ОГРНИП 326554300006806 Email: support@uzhinaria.ru · Почтовый адрес: 644119, г. Омск, а/я 6060 Сайт: https://uzhinaria.ru