Наш подход к конфиденциальности
Ответственное отношение к информации
Мы ответственно и с максимальным контролем относимся к любой чувствительной информации наших клиентов. Понимая важность конфиденциальности в современном бизнесе, мы выстроили надежную систему защиты доверенных нам данных.
Репутация и опыт
За более чем 10-летний стаж нашей работы мы не получили ни одной претензии по вопросам нарушения конфиденциальности или неправомерного использования информации клиентов. В дальнейшем мы планируем поступать также, постоянно совершенствуя наши процедуры защиты информации.
Данный подход соответствует требованиям:
- Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных"
- Федерального закона от 29.07.2004 № 98-ФЗ "О коммерческой тайне"
- Статьи 139 Гражданского кодекса РФ о служебной и коммерческой тайне
Соглашение о нераспространении
Предмет конфиденциальности
Конфиденциальной информацией признается любая информация, полученная в ходе исполнения договора, включая но не ограничиваясь:
- Коммерческие данные и бизнес-процессы
- Финансовая информация
- Персональные данные сотрудников и клиентов заказчика
- Техническая документация и алгоритмы
- Маркетинговые стратегии и планы
- Любая иная информация, обозначенная заказчиком как конфиденциальная
Обязательства по неразглашению
Мы обязуемся:
- Не разглашать конфиденциальную информацию третьим лицам без согласия заказчика
- Использовать информацию исключительно для выполнения договорных обязательств
- Принимать меры по защите информации, не менее строгие чем для собственной конфиденциальной информации
- Возвращать или уничтожать конфиденциальную информацию по окончании договора
Технические доступы и субподрядчики
Передача технических доступов
В рамках выполнения договорных обязательств мы имеем право передавать технические доступы к веб-ресурсам, интернет сайтам, онлайн сервисам дизайна и управления задачами, хостингу и сопутствующим сервисам следующим категориям лиц:
Уполномоченные третьи лица:
- Сотрудники хостинг-провайдеров - для решения технических вопросов размещения и функционирования сайта
- Сотрудники сторонних разработчиков ПО - создателей используемого программного обеспечения для получения технической поддержки
- Специалисты технических служб (ISPmanager, cPanel и аналогичных) - для настройки и администрирования серверного окружения
- Наши субподрядчики и внешние исполнители - в рамках выполнения отдельных технических задач
Правовые основания передачи доступов
Передача технических доступов осуществляется на основании:
- Статьи 313 ГК РФ (исполнение обязательства третьим лицом)
- Статьи 706 ГК РФ (право подрядчика привлекать субподрядчиков)
- Необходимости обеспечения качественного выполнения технических работ
Условия передачи технических данных
Передача без дополнительного уведомления:
- Логины и пароли доступа к административным панелям
- FTP и SSH доступы к серверу
- Доступы к панелям управления хостингом
- Технические настройки и конфигурации
Ограничения передачи: Передача осуществляется исключительно в объеме, необходимом для решения технических задач в рамках договора.
Защита коммерческой информации
Запрос разрешения на передачу
Для передачи чувствительной коммерческой информации третьим лицам мы обязательно запрашиваем письменное разрешение заказчика:
Информация, требующая разрешения:
- Персональные данные сотрудников и клиентов заказчика
- Коммерческая и финансовая информация
- Бизнес-процессы и стратегические планы
- Клиентские базы и контактная информация
- Любые данные, не относящиеся к техническому функционированию веб-ресурса (интернет приложения или сайта)
Обязательства субподрядчиков
Все субподрядчики и внешние исполнители:
- Принимают на себя аналогичные обязательства по конфиденциальности
- Подписывают соответствующие соглашения о неразглашении
- Несут ответственность за сохранность переданной информации
Меры защиты информации
Технические меры
- Использование защищенных каналов связи
- Шифрование передаваемых данных
- Ограничение доступа по принципу необходимости
- Регулярная смена паролей и ключей доступа
Организационные меры
- Обучение сотрудников принципам информационной безопасности
- Контроль доступа к конфиденциальной информации
- Документирование процедур обработки данных
- Регулярный аудит соблюдения требований конфиденциальности
Ответственность за нарушение
Меры ответственности
За нарушение обязательств по конфиденциальности предусмотрена ответственность согласно:
- Статье 15 ГК РФ (возмещение убытков)
- Статье 1064 ГК РФ (общие основания ответственности за причинение вреда)
- Федеральному закону "О коммерческой тайне"
Исключения из ответственности
Обязательства по конфиденциальности не распространяются на информацию:
- Ставшую общедоступной не по нашей вине
- Полученную из публичных источников
- Разработанную нами независимо
- Затребованную органами государственной власти в установленном законом порядке
Срок действия обязательств
Обязательства по конфиденциальности:
- Вступают в силу с момента получения доступа к конфиденциальной информации
- Действуют не более пяти лет или до письменного освобождения заказчиком
- Сохраняются после окончания договорных отношений
Согласие на обработку технических данных
Заключая договор, заказчик выражает согласие на:
- Передачу технических доступов уполномоченным третьим лицам
- Обработку технической информации в объеме, необходимом для выполнения работ
- Привлечение субподрядчиков для решения специализированных задач
Данное соглашение составлено в соответствии с требованиями федерального законодательства РФ в области защиты информации и коммерческой тайны.