Настоящий документ определяет порядок действий Компании (Оператора персональных данных) при обнаружении фактов неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных (далее — Инцидент), в соответствии с требованиями ч. 3.1 ст. 21.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
При обнаружении признаков Инцидента (несанкционированный доступ к базе заказов сайта, компрометация учетных записей администраторов, технический сбой) Компания немедленно запускает процедуру внутреннего расследования:
В течение 24 часов с момента обнаружения Инцидента Компания направляет в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) первичное уведомление, содержащее:
В течение 72 часов с момента обнаружения Инцидента Компания завершает внутреннее расследование и направляет в Роскомнадзор итоговое уведомление, содержащее:
За неисполнение обязанности по своевременному информированию Роскомнадзора об инцидентах с персональными данными Компания и ее должностные лица несут административную ответственность в соответствии с частями 10 и 11 статьи 13.11 Кодекса Российской Федерации об административных правонарушениях (КоАП РФ).
Если вы обнаружили уязвимость на нашем сайте, подозрительную активность или у вас есть основания полагать, что ваши персональные данные, указанные при оформлении заказа, были скомпрометированы, пожалуйста, немедленно сообщите об этом ответственному лицу: