Сведения о реализуемых требованиях к защите персональных данных
В целях защиты персональных данных при работе Сайта оператор применяет комплекс правовых, организационных и технических мер, соответствующий характеру и объёму обработки. Публичное описание не раскрывает конфигурацию, которая могла бы снизить безопасность системы.
- передача данных формы допускается только по HTTPS;
- форма защищается одноразовыми CSRF-токенами и проверкой источника запроса;
- применяются ограничения частоты отправки и антибот-механизмы;
- входные данные проверяются на сервере и ограничиваются по длине;
- вложения ограничены по типу и размеру, проверяется содержимое файла;
- прикреплённые файлы не сохраняются приложением в публичной директории сайта;
- ошибки приложения не выводят посетителю технические детали;
- в логах приложения при ошибке отправки письма не сохраняются имя, телефон, email и содержимое вложения;
- используются защитные HTTP-заголовки, ограничение встраивания страниц и запрет листинга директорий;
- доступ к инфраструктуре и почтовой системе должен предоставляться только уполномоченным лицам.
Оператор также обязан обеспечить организационные меры, внутренние документы, распределение доступа, реагирование на инциденты, резервирование и иные меры, необходимые исходя из фактической инфраструктуры и требований законодательства.
Редакция: 15 сентября 2026 г..