Сведения о реализуемых требованиях к защите персональных данных

В целях защиты персональных данных при работе Сайта оператор применяет комплекс правовых, организационных и технических мер, соответствующий характеру и объёму обработки. Публичное описание не раскрывает конфигурацию, которая могла бы снизить безопасность системы.

  • передача данных формы допускается только по HTTPS;
  • форма защищается одноразовыми CSRF-токенами и проверкой источника запроса;
  • применяются ограничения частоты отправки и антибот-механизмы;
  • входные данные проверяются на сервере и ограничиваются по длине;
  • вложения ограничены по типу и размеру, проверяется содержимое файла;
  • прикреплённые файлы не сохраняются приложением в публичной директории сайта;
  • ошибки приложения не выводят посетителю технические детали;
  • в логах приложения при ошибке отправки письма не сохраняются имя, телефон, email и содержимое вложения;
  • используются защитные HTTP-заголовки, ограничение встраивания страниц и запрет листинга директорий;
  • доступ к инфраструктуре и почтовой системе должен предоставляться только уполномоченным лицам.

Оператор также обязан обеспечить организационные меры, внутренние документы, распределение доступа, реагирование на инциденты, резервирование и иные меры, необходимые исходя из фактической инфраструктуры и требований законодательства.

Редакция: 15 сентября 2026 г..