Federálna služba pre technickú kontrolu. Fstack a povolenia

FSTEC znamená Federal Service for Technical and Export Control. Je súčasťou Ministerstva obrany Ruskej federácie a je určený na ochranu štátu a jeho záujmov pred zahraničnými spravodajskými službami všetkých krajín nepriateľských voči Rusku. Až do roku 2004 bola táto služba pod prezidentom Ruskej federácie nazývaná Štátna technická komisia. Súčasťou tejto služby je Štátny výskumný ústav problémov technická ochrana informácie.

FSTEC na základe existujúcich predpisov o tejto organizácii tiež vykonáva funkcie, ktoré nám umožňujú hovoriť o povoleniach FSTEC. (Tento text sa priamo nedotýka kontrol vývozu, a preto povolenie FSTEC súvisí s tento druh činnosti federálnej služby). Sú to tieto činnosti:

  • licencia FSTEC;
  • certifikácia FSTEC;
  • vykonávanie odborných prehliadok pri registrácii prístupu k štátnym tajomstvám.

Povolenia na licencie FSTEC

Vypracováva ich federálna služba na základe licenčných predpisov, ktoré prijala vláda Ruskej federácie prijatím dekrétu č. 504 z 15. augusta 2006 č. 504. Tento dokument sa týka získania povolení od FSTEC v oblasti technickej ochrany dôverných informácií, ktorá zahŕňa služby a opatrenia pre ochrana informácií pred neoprávneným prístupom. Neoprávnený prístup sa môže vykonať aj prostredníctvom technických kanálov, ktoré sú tiež predmetom tohto nariadenia. Za neoprávnený prístup sa považujú aj osobitné opatrenia týkajúce sa informácií na blokovanie, skreslenie alebo zničenie týchto informácií.

Požiadavky na žiadateľov o licencie v tejto oblasti na vydávanie povolení pre SFTEK sú tieto:

  • prítomnosť špecialistov s vysokoškolským alebo stredoškolským vzdelaním (s dostupnosťou ďalšieho vzdelávania alebo rekvalifikácie) v oblasti technickej ochrany informácií;
  • prítomnosť priestorov osobitne vybavených na licencované činnosti a ich súlad s technickými normami a právnymi predpismi z právnych dôvodov;
  • dostupnosť prístrojového vybavenia, výroby, testovacieho zariadenia;
  • všetky typy zariadení majú označenia, osvedčenia a dokumenty potvrdzujúce vykonanie metrologického overenia (kalibrácia);
  • pri použití automatizovaného vybavenia informačných systémov, ktoré obsahujú dôverné informácie v databázach, prostredníctvom ochrany informácií, certifikované a certifikované podľa požiadaviek na informačnú bezpečnosť;
  • používať na účely spracovania dôverných informácií iba licencovaný softvér za prítomnosti dohody s vývojármi;
  • dostupnosť požadovanej regulačnej, právnej, regulačnej a metodickej a metodickej dokumentácie týkajúcej sa technickej ochrany informácií.

Povolenia FSTEC na ochranu informácií by mali získať organizácie, ktorých činnosť súvisí s priebehom udalostí a poskytovaním nasledujúcich služieb v oblasti štátneho tajomstva a jeho ochrany:

  • návrh tajných zariadení, kontrola ochrany informácií, ktoré sú štátnym tajomstvom;
  • špeciálny výskum technické prostriedky spracovávanie informácií;
  • vykonávanie prác na certifikácii technických prostriedkov ochrany a spracovania informácií;
  • certifikácia hardvéru a softvéru na kontrolu informačnej bezpečnosti;
  • certifikácia nástrojov a systémov na dodržiavanie požiadaviek na ochranu informácií;
  • práca na vývoji a implementácii nástrojov informačnej bezpečnosti;
  • poskytovanie služieb v oblasti ochrany štátneho tajomstva alebo vykonávanie činností v oblasti ochrany štátneho tajomstva;
  • poskytovanie služieb špeciálnych skúšok pre organizácie, ktoré chcú získať povolenie FSTEC.

Na vydanie povolenia FSTEC bude musieť žiadateľ absolvovať niekoľko dôležitých postupov:

  • príprava organizácie na licencovaný typ činností;
  • rekvalifikácia zamestnancov a ich dištančné vzdelávanie v súlade s licenčnými požiadavkami vo vybranej oblasti ochrany informácií;
  • odborná analýza súladu organizácie s podmienkami a požiadavkami na získanie licencie FSTEC pre vybraný druh činnosti;
  • odborná analýza súladu kancelárskeho a počítačového vybavenia s požiadavkami FSTEC.

Povolenia na certifikáciu FSTEC

Vypracúvajú sa na základe nariadenia o certifikácii informačnej bezpečnosti, ktoré bolo schválené uznesením Štátnej technickej komisie za prezidenta Ruskej federácie č. 199 z 27. októbra 1995 s následnými zmenami. Získanie certifikačných povolení od FSTEC je potrebné v týchto prípadoch:

  • zabezpečiť bezpečnosť predmetov informatizácie v súlade s požiadavkami ruskej legislatívy;
  • na protiopatrenia k technickým spravodajským informáciám;
  • zabezpečiť bezpečnosť informačných technológií, ktoré sa používajú na vytváranie štátnych informačných zdrojov;
  • na technickú ochranu informácií.

V jednom z usmernení na vytvorenie skupín ochranných profilov vydaných Štátnou technickou komisiou Ruskej federácie v roku 2003 sa ustanovujú 4 triedy bezpečnosti výrobkov informačných technológií (IT):

  • Trieda 1 sa používa na ochranu informácií pomocou pečiatky „ŠPECIÁLNE DÔLEŽITOSTI“;
  • Trieda 2 sa používa na ochranu informácií pomocou pečiatky „TOP SECRET“;
  • Trieda 3 sa používa na ochranu informácií pečiatkou „SECRET“;
  • Trieda 4 sa používa na ochranu dôverných informácií.

Z praxe. Aby sa firmvér alebo rôzny softvér stali legálnymi v systéme individuálne prípady na použitie ako systém alebo služba softvér, je potrebné vydať zvláštne povolenie od Federálnej služby pre technickú a vývoznú kontrolu vo forme povolení FSTEC.

Svetovo známa spoločnosť „Cisco Systems“ v roku 2008 prešla certifikáciou a získala povolenie FSTEC, čo potvrdzuje absenciu neprihlásených schopností použitého hardvéru a softvéru.

IN posledné roky rôzne skupiny softvéru, ako napríklad „Microsoft Windows 7“ a „Microsoft Windows Server 2008“, dostali zodpovedajúce certifikáty FSTEC.

ESET NOD32 poskytol svoje antivírusové produkty na analýzu súladu s požiadavkami FSTEC. Táto spoločnosť potvrdila, že jej antivírusový softvér sa môže používať v tých výpočtových zariadeniach, ktoré spracúvajú aj údaje podliehajúce regulácii podľa zákona o osobných údajoch občanov. Ruská federácia.

Prístup k štátnym tajomstvám

Definuje prístupové práva občanov a úradníci štátna tajná federálna bezpečnostná služba (FSB) Ruskej federácie. V niektorých prípadoch sa však na vydanie takýchto povolení vyžaduje preskúmanie, ktoré je súčasťou právomocí FSTEC. Preto sa Federálna služba pre technickú a vývoznú kontrolu spolu s FSB zúčastňuje na vykonávaní osobitných skúšok na vydávanie povolení organizáciám na vykonávanie práce, ktorá predstavuje štátne tajomstvo... FSTEC je tiež účastníkom štátneho osvedčenia vedeného pre manažérov zodpovedných za ochranu štátneho tajomstva.

Federálna služba pre technickú a vývoznú kontrolu (FSTEC Ruska) - federálny orgán výkonná moc Vykonávanie Ruska verejná politika- organizácia medzirezortnej koordinácie a interakcie, špeciálna a - riadiace funkcie v regióne štátna bezpečnosť.

histórie

2020: FSTEC odporúčal, aby štátne orgány preniesli svoje systémy zo systému Windows 7 na novšie verzie

2019

Zverejnenie aktuálnej verzie požiadaviek na ochranu informácií v štátnych informačných systémoch

17. septembra 2019 sa zistilo, že Federálna služba pre technickú a vývoznú kontrolu uverejnila zmeny požiadaviek na ochranu informácií, ktoré nepredstavujú štátne tajomstvo obsiahnuté v štáte. informačné systémy... Viac informácií.

Osvedčenie FSTEC nadobúda okrem nominálnej potreby reálny význam

Federálna služba pre technickú a ekonomickú kontrolu (FSTEC) stanovila nové požiadavky na vývojárov softvéru. Podľa nich by sa nástroje na zabezpečenie informácií mali testovať s cieľom identifikovať zraniteľné miesta a neohlásené schopnosti („záložky“, „zadné vrátka“) v súlade s metodikou vypracovanou a schválenou FSTEC vo februári 2019.

Predajcovia na iniciatívu reagovali chladne. Dodržiavanie nových požiadaviek si bude vyžadovať ďalšie investície a výrazne zníži prítomnosť dovážaných produktov na zabezpečenie informácií vo verejnom sektore.

Tieto argumenty sú však neudržateľné, hovorí Alexej Parfentiev, vedúci analytického oddelenia spoločnosti SearchInform. Podľa neho požiadavky nadobúdajú účinnosť 1. júna 2019, ale mnohí vážni predajcovia ich spočiatku spĺňajú pri vývoji softvéru.

Aká je východisková situácia? Certifikácia FSTEC je dlhá a náročná na zdroje. Hlavným systémovým problémom však bolo, že na preskúmanie bola odoslaná konkrétna verzia - stav produktu v deň prijatia požadovaného dokumentu.

Zajtra ste vykonali zmenu, vylepšili softvér, pridali funkciu - a mali by ste teoreticky prejsť celú procedúru znova. Ak chcete certifikovanú verziu vždy predávať, v tomto karuseli musíte nekonečne točiť, alebo počas platnosti certifikátu nemusíte vydávať aktualizácie. V oblasti IT každý chápe, že to vôbec nefunguje. V skutočnom svete nemôžete používať verziu softvéru 3 roky. Nikto to nerobí. Ukazuje sa, že potvrdenie zhody zo strany FSTEC sa javí ako nominálny dokument a nie vždy je zárukou kvality softvéru, vysvetľuje Parfentiev.

Po vykonaní zmien bude certifikát FSTEC skutočne zaručovať bezpečnosť produktu požiadavky na vývojový proces sú stále prísnejšie. To znamená, že produkt musí byť bezpečný nielen v tejto chvíli. Žiada, aby bol celý proces bezpečne organizovaný.

Všetky nariadenia o postupe v prípade zistenia problémov, o postupe v prípade zistenia potenciálnych zraniteľností, o postupe pri práci so zákazníkmi av prípade zistenia zraniteľností nimi musia byť podpísané so zamestnancami. Mala by sa vykonať statická dynamická analýza kódu, mal by sa použiť softvér na kontrolu verzií, zjednotené uzavreté kompilačné prostredia atď. Nové požiadavky naznačujú, že škodlivý kód nie je možné zaviesť na úrovni procesu, a to ani úmyselne.


Podľa Alexeja Parfentjeva sú predajcovia proti nemu, pretože pre nich bol postup komplikovaný. Vykonávacie požiadavky sú serióznou prácou. Certifikačné služby nie sú bezplatné, pripomínajú a spoločnosti môžu strácať peniaze a vyčerpávať certifikáty. Na druhej strane, nikto nezruší osvedčenie bez dôvodu, musí sa to vziať do úvahy.

Federálna služba pre vojensko-technická spolupráca (FSMTC Ruska)

Základy svojej organizácie a činnosti, právne postavenie a kompetencie sú ustanovené v Nariadení o Federálnej službe pre vojensko-technickú spoluprácu, schválenom dekrétom prezidenta Ruskej federácie zo 16. augusta 2004 č. 1083. Vedenie ruskej federácie FSMTC je zverené prezidentovi Ruskej federácie. Táto služba je pod jurisdikciou ruského ministerstva obrany.

Do systému FSMTS Ruska okrem ústredie zahŕňa ju územné orgány, zastúpenia FSMTC Ruska v Ruskej federácii a zahraničných krajinách, predstavitelia FSMTC Ruska v cudzích krajinách a ich zástupcov, ako aj podriadené organizácie zriadené na zabezpečenie činností FSMTC Ruska.

Oblasť pôsobenia Ruska v rámci FSMTC je oblasť vojensko-technickej spolupráce Ruskej federácie s Ruskom zahraničné štáty... Táto služba sa vykonáva v ustanovenej oblasti funkcie ale kontrola a dohľad.

Otázky organizovania vojensko-technickej spolupráce Ruskej federácie so zahraničnými štátmi, účasti ruského ministerstva obrany, FSMTC Ruska a ďalších federálnych orgánov na riešení problémov vojensko-technickej spolupráce sú upravené spolkovým zákonom „O vojensko-technickej spolupráci Ruskej federácie so zahraničnými štátmi“ a vyhláškou prezidenta Ruskej federácie. “Otázky vojensko-technická spolupráca Ruskej federácie so zahraničnými štátmi “.

Hlavnými úlohami FSMTC Ruska sú: 1) kontrola a dozor v oblasti vojensko-technickej spolupráce; 2) účasť na vývoji spolu s ostatnými federálne úrady výkonná zložka štátnej politiky v oblasti vojensko-technickej spolupráce a predkladanie príslušných návrhov prezidentovi Ruskej federácie, vláde Ruskej federácie a ministerstvu obrany Ruska 3) spolu s ostatnými federálnymi výkonnými orgánmi zabezpečujú vykonávanie hlavných smerov štátnej politiky v oblasti vojensko-technickej spolupráce, ktoré určuje prezident Ruskej federácie; 4) vykonávanie v spolupráci s ostatnými federálnymi výkonnými orgánmi štátna regulácia v oblasti vojensko-technickej spolupráce.

FSMTC Ruska splnomocnený vykonávať určité druhy činností v zavedenej oblasti. Implementuje sa kontrola a dohľad za súlad činností v oblasti vojensko-technickej spolupráce federálnych výkonných orgánov, výkonných orgánov ustanovujúcich subjektov Ruskej federácie, ruské organizáciektoré získali právo vykonávať zahraničné obchodné činnosti súvisiace s vojenskými výrobkami, organizácie - vývojári a výrobcovia vojenských výrobkov, iné právnické osoby, úradníci a občania regulačného orgánu právne akty RF a hlavné smery štátnej politiky v oblasti vojensko-technickej spolupráce, požiadavky federálnych právnych predpisov o kontrole vývozu pri dodávkach vojenských výrobkov.

Federálna služba pre technickú a vývoznú kontrolu (FSTEC Ruska)

Základy jeho organizácie a činnosti, právne postavenie a právomoc sú stanovené v nariadeniach o Federálnej službe pre technickú a vývoznú kontrolu, ktoré boli schválené dekrétom prezidenta Ruskej federácie zo 16. augusta 2004 č. 1085. Prezident Ruskej federácie je zodpovedný za FSTEC Ruska. Táto služba je v kompetencii ruského ministerstva obrany.

Ruská federácia FSTEC vykonáva svoje činnosti priamo prostredníctvom svojich územných orgánov a podriadených organizácií. Jeho územné orgány sú vytvorené podľa federálne obvody a sú pomenované medziregionálne kancelárie. Ruská federácia FSTEC a jej územné orgány sú súčasťou vládne agentúry zabezpečenie bezpečnosti.

Ruská federácia FSTEC má na starosti Štátny výskumný a skúšobný ústav pre problémy technickej bezpečnosti informácií ako vedecká vedecká organizácia pre problémy informačnej bezpečnosti. Služba zriadila medzirezortné kolégium - kolégium.

Predmetom činnosti FSTEC Ruska je oblasť bezpečnosti štátu: 1) zabezpečenie bezpečnosti (nekryptografickými metódami, t. informačná sféravolal "kľúčové systémy informačná infraštruktúra" (aj v informačných systémoch a telekomunikačných sieťach, ktoré fungujú ako súčasť kritických zariadení Ruskej federácie, deštruktívne informačné účinky, na ktoré môžu mať závažné negatívne dôsledky); 2) pôsobenie proti zahraničným technickým spravodajským službám na území Ruskej federácie; 3) zabezpečenie ochrany (nekryptografickými metódami) informácií obsahujúcich informácie predstavujúce štátne tajomstvo, iné informácie s obmedzeným prístupom, zabránenie ich úniku technickými kanálmi, neoprávnený prístup k nim. osobitné vplyvy na informácie (nosiče informácií) s cieľom získať, zničiť, skresliť a zablokovať prístup k nim na území Ruskej federácie; 4) ochrana informácií počas vývoja, výroby, prevádzky a likvidácie neinformačných emisných komplexov, systémov a zariadení; 5) vykonávanie vývozných kontrol.

FSTEC Ruska vykonáva v zavedenej oblasti činnosti funkcie: a) vykonávanie štátnej politiky; b) organizovanie medzirezortnej koordinácie a interakcie; c) špeciálne a kontrolné funkcie.

Zásady vykonávania verejnej politiky, právny základ činnosti orgánov štátna moc Ruská federácia v oblasti kontroly vývozu je ustanovená spolkovým zákonom o kontrole vývozu. Reguláciu sféry kontroly vývozu vykonáva prezident Ruskej federácie a vláda Ruskej federácie vydávaním dekrétov a dekrétov.

FSTEC Ruska je povolený federálny výkonný orgán - v oblasti informačnej bezpečnosti v kľúčových systémoch informačnej infraštruktúry, boja proti technickej inteligencii a technickej ochrane informácií, ako aj osobitne oprávnený orgán v oblasti kontroly vývozu. Služba je orgán na ochranu štátnych tajomstiev, splnomocnené kontrolovať informácie tvoriace štátne tajomstvo. Organizuje aktivity štátny systém protiakcie technické spravodajstvo a technická ochrana informácií a usmerňuje ich.

regulačné právne akty a metodické dokumenty zverejňované o činnosti FSTEC v Rusku sú povinné na vykonávanie prostredníctvom orgánov federálnych orgánov štátnej moci a orgánov štátnej moci orgánov tvoriacich súčasť Ruskej federácie, federálnych výkonných orgánov, výkonných orgánov orgánov tvoriacich súčasť Ruskej federácie, orgánov miestna vláda a organizácie.

FSTEC Ruska splnomocnený vykonávať početné druhy činností v ustanovenej oblasti.

Zásady ochrany osobných údajov

Tieto Zásady ochrany osobných údajov osobných údajov (ďalej len „Zásady ochrany osobných údajov“) sa vzťahujú na všetky informácie, ktoré je možné získať na webovej stránke spoločnosti IP Zavgorodniy A.A. (ďalej len Webová stránka spoločnosti IP Zavgorodniy A.A.) umiestnenej na názve domény (ako aj jej subdoménach). o Používateľovi počas používania stránky (ako aj jej subdomén), jej programoch a produktoch.

Definícia podmienok
1.1 V týchto zásadách ochrany osobných údajov sa používajú nasledujúce výrazy:
1.1.1. „Správa stránok“ (ďalej len „správa“) - zamestnanci oprávnení spravovať stránky IE Zavgorodniy AA, ktorí konajú v mene IE Zavgorodniy AA, ktorí organizujú a (alebo) spracúvajú osobné údaje a tiež určujú účely spracúvania osobných údajov , zloženie osobných údajov, ktoré sa majú spracovať, činnosti (operácie) vykonané s osobnými údajmi.
1.1.2. „Osobné údaje“ - akékoľvek informácie, ktoré sa priamo alebo nepriamo týkajú konkrétnej alebo určiteľnej povahy prírodný človek (k predmetu osobných údajov).
1.1.3. „Spracovanie osobných údajov“ - každá činnosť (operácia) alebo súbor akcií (operácií) vykonaná pomocou automatizačných nástrojov alebo bez ich použitia s osobnými údajmi vrátane zhromažďovania, zaznamenávania, systematizácie, akumulácie, ukladania, objasňovania (aktualizácie, zmeny), extrakcia, použitie, prenos (distribúcia, poskytovanie, prístup), depersonalizácia, blokovanie, vymazanie, zničenie osobných údajov.
1.1.4. „Dôvernosť osobných údajov“ je povinnou požiadavkou pre prevádzkovateľa alebo inú osobu, ktorá získala prístup k osobným údajom, aby neumožnila ich šírenie bez súhlasu subjektu osobných údajov alebo iných právnych dôvodov.
1.1.5. „Miesto IE Zavgorodniy AA“ je zbierka vzájomne prepojených webových stránok umiestnených na internete na jedinečnej adrese (URL): ako aj jej subdomény.
1.1.6. „Subdomény“ sú stránky alebo skupina stránok, ktoré sa nachádzajú na doménach tretej úrovne patriacich k miestu IE Zavgorodniy A.A., ako aj ďalšie dočasné stránky, v spodnej časti ktorých sú kontaktné informácie administratívy.
1.1.5. „Používateľ stránky IE Zavgorodniy AA“ (ďalej len „užívateľ“) - osoba, ktorá má prístup na webovú stránku IE Zavgorodniy A.A. prostredníctvom internetu a používa informácie, materiály a produkty webovej stránky IP Zavgorodniy A.A.
1.1.7. „Cookies“ sú malé údaje zaslané webovým serverom a uložené v počítači používateľa, ktoré webový klient alebo webový prehľadávač odošle na webový server zakaždým v žiadosti HTTP, keď sa pokúša otvoriť stránku príslušného webu.
1.1.8. „IP-adresa“ je jedinečná sieťová adresa uzla v počítačovej sieti, prostredníctvom ktorej používateľ získa prístup na stránku IE Zavgorodniy A.A.
Všeobecné ustanovenia 2.1. Použitie stránky IE Zavgorodniy A.A. Používateľom sa rozumie prijatie týchto zásad ochrany osobných údajov a podmienok spracovania osobných údajov používateľa.
2.2. V prípade nezhody s podmienkami Zásad ochrany osobných údajov musí Užívateľ prestať používať stránky IE Zavgorodniy A.A.
2.3. Tieto zásady ochrany osobných údajov sa vzťahujú na webovú stránku spoločnosti IE Zavgorodniy A.A. Miesto individuálneho podnikateľa Zavgorodniy A.A. nekontroluje a nezodpovedá za stránky tretích strán, na ktoré môže používateľ kliknúť na odkazy dostupné na webovej stránke IE Zavgorodniy A.A.
2.4. Administrácia neoveruje presnosť osobných údajov poskytnutých používateľom.

Ochrana osobných údajov Predmet

3.1. Tieto Zásady ochrany osobných údajov stanovujú povinnosti Správy za nezverejňovanie a zabezpečovanie ochrany dôverných osobných údajov, ktoré Užívateľ poskytuje na žiadosť Správy pri registrácii na webových stránkach IE Zavgorodniy A.A., pri prihlásení sa na odber e-mailového spravodajcu alebo pri objednávaní.
3.2. Osobné údaje povolené na spracovanie podľa týchto Zásad ochrany osobných údajov poskytuje Užívateľ vyplnením formulárov na webovej stránke jednotlivého podnikateľa A.A. Zavgorodniy. a obsahujú nasledujúce informácie:
3.2.1. užívateľské meno;
3.2.2. Kontaktné telefónne číslo používateľa;
3.2.3. e-mailová adresa (e-mail)
3.3. Miesto individuálneho podnikateľa Zavgorodniy A.A. chráni údaje, ktoré sa automaticky prenášajú pri návšteve stránok:
IP adresa
informácie zo súborov cookie
informácie prehliadača
čas prístupu
referrer (adresa predchádzajúcej stránky).
3.3.1. Zakázanie cookies môže mať za následok nemožnosť prístupu k častiam webu, ktoré vyžadujú autorizáciu.
3.3.2. Miesto individuálneho podnikateľa Zavgorodniy A.A. zhromažďuje štatistiky o IP adresách svojich návštevníkov. Tieto informácie sa používajú na prevenciu, odhaľovanie a riešenie technických problémov.
3.4. Akékoľvek ďalšie osobné informácie, ktoré nie sú uvedené vyššie (história návštev, použité prehliadače, operačné systémy atď.) podlieha spoľahlivému skladovaniu a nešíreniu zbraní s výnimkou prípadov uvedených v cl. 5.2. a 5.3. týchto Zásad ochrany osobných údajov.

Účely zhromažďovania osobných údajov o používateľovi

4.1. Administrácia môže osobné údaje Užívateľa používať na tieto účely:
4.1.1. Identifikácia Užívateľa zaregistrovaného na webovej stránke IE Zavgorodniy A.A pre jeho ďalšie oprávnenie, objednanie a iné akcie.
4.1.2. Poskytovanie prístupu užívateľovi k osobným údajom z webovej stránky IE Zavgorodniy A.A.
4.1.3. Získavanie spätnej väzby s používateľom, vrátane zasielania oznámení, žiadostí týkajúcich sa používania stránky IE Zavgorodniy A.A., poskytovania služieb a spracovania žiadostí a aplikácií od užívateľa.
4.1.4. Určenie polohy používateľa na zaistenie bezpečnosti a zabránenie podvodom.
4.1.5. Potvrdenie presnosti a úplnosti osobných údajov poskytnutých používateľom.
4.1.6. výtvory účet používať časti stránky IE Zavgorodniy A.A., ak používateľ súhlasil s vytvorením účtu.
4.1.7. Upozornenia používateľov e-mailom.
4.1.8. Poskytovanie efektívnej technickej podpory Používateľovi v prípade problémov súvisiacich s používaním stránky IE Zavgorodniy A.A.
4.1.9. Poskytovanie Užívateľovi so súhlasom špeciálnych ponúk, informácií o cenách, spravodajcov a iných informácií v mene stránok IE Zavgorodniy A.A.
4.1.10. Vykonávanie reklamných aktivít so súhlasom užívateľa.

Metódy a podmienky spracovania osobných údajov

5.1. Spracovanie osobných údajov Užívateľa sa uskutočňuje bez časového obmedzenia, akýmkoľvek spôsobom legálnym spôsobomvrátane informácií v systémoch osobných údajov pomocou automatizačných nástrojov alebo bez nich.
5.2. Užívateľ súhlasí s tým, že Administrácia má právo prenášať osobné údaje tretím stranám, najmä kuriérske služby, poštové organizácie (vrátane elektronických), telekomunikačných operátorov, výlučne za účelom splnenia objednávky Užívateľa umiestnenej na internetovej stránke IE Zavgorodniy A.A., vrátane doručenia Tovaru, dokumentácie alebo e-mailových správ.
5.3. Osobné údaje Užívateľa môžu byť prenášané na autorizované orgány štátnej moci Ruskej federácie iba z dôvodov a spôsobom, zriadený zákonom Ruská federácia.
5.4. V prípade straty alebo prezradenia osobných údajov má Administrácia právo neinformovať Užívateľa o strate alebo prezradení osobných údajov.
5.5. Administrácia prijíma potrebné organizačné a technické opatrenia na ochranu osobných údajov Užívateľa pred neoprávneným alebo náhodným prístupom, zničením, zmenou, blokovaním, kopírovaním, distribúciou, ako aj pred inými nezákonnými konaniami tretích strán.
5.6. Správa spolu s používateľom prijíma všetky potrebné opatrenia, aby zabránila stratám alebo iným negatívnym dôsledkom spôsobeným stratou alebo zverejnením osobných údajov používateľa.

Práva a povinnosti strán

6.1. Užívateľ má právo:
6.1.1. Prijať slobodné rozhodnutie o poskytnutí svojich osobných údajov potrebných na používanie stránky IE Zavgorodniy A.A. a súhlasiť s ich spracovaním.
6.1.2. Aktualizujte a doplňte poskytnuté informácie o osobných údajoch v prípade zmeny týchto informácií.
6.1.3. Užívateľ má právo dostávať od Správy informácie týkajúce sa spracovania jeho osobných údajov, pokiaľ takéto právo nie je obmedzené v súlade s federálne zákony... Užívateľ má právo požadovať od Správy objasnenie jeho osobných údajov, ich blokovanie alebo zničenie, ak sú osobné údaje neúplné, neaktuálne, nepresné, nezákonne získané alebo ak nie sú potrebné na uvedený účel spracovania, a tiež akceptujú predpísané zákonom opatrenia na ochranu ich práv.
6.2. Správa je povinná:
6.2.1. Informácie, ktoré ste dostali, používajte výlučne na účely uvedené v článku 4 týchto Zásad ochrany osobných údajov.
6.2.2. Zabezpečte, aby boli dôverné informácie utajené, nezverejnené bez predchádzajúceho písomného súhlasu používateľa a tiež nepredávali, nevymieňali, nezverejňovali ani nezverejňovali iným možným spôsobom prenášané osobné údaje používateľa, s výnimkou cl. 5.2 a 5.3. týchto Zásad ochrany osobných údajov.
6.2.3. Vykonajte predbežné opatrenia na ochranu dôverných osobných údajov používateľa v súlade s postupom, ktorý sa zvyčajne používa na ochranu tohto druhu informácií pri existujúcich obchodných transakciách.
6.2.4. Blokovať osobné údaje týkajúce sa príslušného užívateľa od okamihu kontaktu alebo žiadosti používateľa alebo jeho zákonného zástupcu alebo autorizovaný orgán chrániť práva subjektov osobných údajov počas obdobia overovania v prípade odhalenia nepresných osobných údajov alebo protiprávnych konaní.

Zodpovednosť strán

7.1. Správa, ktorá si nesplnila svoje povinnosti, zodpovedá za straty, ktoré vzniknú Používateľovi v súvislosti s ním zneužiť osobné údaje v súlade s právnymi predpismi Ruskej federácie, s výnimkou prípadov ustanovených v doložkách 5.2., 5.3. a 7.2. týchto Zásad ochrany osobných údajov.
7.2. V prípade straty alebo prezradenia Dôverné informácie Správa nie je zodpovedná, ak tieto dôverné informácie:
7.2.1. Pred stratou alebo zverejnením sa stal verejným majetkom.
7.2.2. Bola prijatá od tretej strany predtým, ako bola prijatá správou zdrojov.
7.2.3. Bol zverejnený so súhlasom Užívateľa.
7.3. Užívateľské medvede plná zodpovednosť za súlad s požiadavkami právnych predpisov Ruskej federácie, vrátane zákonov o reklame, o ochrane autorských práv a súvisiacich práv, o ochrane ochranných známok a ochranných známok služieb, okrem iného vyššie uvedených, vrátane plnej zodpovednosti za obsah a formu materiálov.
7.4. Užívateľ berie na vedomie, že zodpovednosť za akékoľvek informácie (vrátane, ale nielen): dátových súborov, textov atď.), Ku ktorým má prístup ako súčasť stránky IE Zavgorodniy A.A., nesie osoba, ktorá poskytla takéto informácie.
7.5. Užívateľ súhlasí, že informácie, ktoré mu boli poskytnuté ako súčasť stránky IE Zavgorodniy A.A., môžu byť predmetom duševné vlastníctvo, práva, ktoré sú vyhradené a patria iným používateľom, partnerom alebo inzerentom, ktorí zverejňujú takéto informácie na webovej stránke IE Zavgorodniy A.A.
Používateľ nie je oprávnený vykonávať zmeny, prenajímať, prevádzať z pôžičky, predávať, distribuovať alebo vytvárať odvodené diela založené na takomto obsahu (úplne alebo čiastočne), pokiaľ takéto akcie neboli výslovne písomne \u200b\u200bautorizované vlastníkmi takého obsahu v súlade s podmienky samostatnej dohody.
7.6. Pokiaľ ide o textové materiály (články, publikácie, ktoré sú voľne prístupné verejnosti na webovej stránke IE Zavgorodniy A.A), ich distribúcia je povolená za predpokladu, že je uvedený odkaz na stránku IE Zavgorodniy A.A.
7.7. Správa nezodpovedá užívateľovi za žiadne straty alebo škody, ktoré vzniknú používateľovi v dôsledku vymazania, zlyhania alebo neschopnosti uložiť akýkoľvek obsah a iné komunikačné údaje obsiahnuté na webovej stránke IE Zavgorodniy A.A alebo prostredníctvom nej prenášané.
7.8. Správa nezodpovedá za žiadne priame ani nepriame straty, ktoré vznikli v dôsledku: použitia alebo neschopnosti používať lokalitu alebo jednotlivých služieb; neoprávnený prístup k komunikáciám Užívateľa; vyhlásenia alebo správanie akejkoľvek tretej strany na webe.
7.9. Administrácia nezodpovedá za akékoľvek informácie zverejnené používateľom na webovej stránke IE Zavgorodniy A.A., vrátane, ale nielen: informácií chránených autorským právom, bez výslovného súhlasu vlastníka autorských práv.

Riešenie sporov

8.1. Predtým, ako sa obrátime na súd s nárokom na spory vyplývajúce zo vzťahu medzi používateľom a administráciou, je potrebné podať žalobu (písomný návrh alebo návrh v v elektronickej podobe o dobrovoľnom urovnaní sporu).
8.2. Príjemca pohľadávky do 30 kalendárne dni odo dňa prijatia reklamácie v písomnej alebo elektronickej podobe informuje žiadateľa o reklamácii o výsledkoch posúdenia reklamácie.
8.3. Ak nedôjde k dohode, bude spor predložený Rozhodcovský súd Moskovské mesto.
8.4. Platia tieto zásady ochrany osobných údajov a vzťah medzi používateľom a administráciou súčasný zákonodarný zbor Ruská federácia.

Dodatočné podmienky

9.1. Administrácia má právo vykonať zmeny týchto Zásad ochrany osobných údajov bez súhlasu Užívateľa.
9.2. Nové Zásady ochrany osobných údajov nadobúdajú účinnosť od ich uverejnenia na webovej stránke IE Zavgorodniy A.A., pokiaľ nie je uvedené inak. nové vydanie Zásady ochrany osobných údajov.
9.3. Akékoľvek návrhy alebo otázky týkajúce sa týchto zásad ochrany osobných údajov by sa mali nahlásiť:
9.4. Aktuálne zásady ochrany osobných údajov sú zverejnené na stránke na adrese
Aktualizované: 24. januára 2020
Sídlo spoločnosti v Moskve, IP Zavgorodniy A.A., Butyrsky Val, budova 5, kancelária 511 Zastúpenie v Petrohrade, IP Zavgorodniy A.A., Basseinaya, budova 21a, kancelária 711