Индивидуальный предприниматель Кухарук Юлия Викторовна / ИП Кухарук Ю.В.

ИНН 231518308055, ОГРНИП 321237500021861

полное наименование учреждения, идентификационные коды (ИНН, ОГРНИП)



Утверждаю

Индивидуальный предприниматель Кухарук Ю.В.

____________ Кухарук Ю.В.

«01» сентября 2026 г.









Сведения о реализуемых требованиях к защите персональных данных

Индивидуального предпринимателя Кухарук Юлии Викторовны






город Новороссийск

2026 г.

Защита персональных данных, обрабатываемых Индивидуальным предпринимателем Кухарук Юлией Викторовной (далее — Оператор), обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных.
Правовые меры включают в себя:
  • разработку локальных актов Оператора, реализующих требования российского законодательства, в том числе Политики в отношении обработки персональных данных, и размещение её на интернет-сайте Оператора (при наличии) и/или предоставление для ознакомления участникам занятий и их законным представителям;
  • реализацию требований о соблюдении конфиденциальности персональных данных;
  • реализацию требований об обеспечении реализации субъектом персональных данных своих прав, включая право на доступ к информации;
  • реализацию требований к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • реализацию иных требований законодательства Российской Федерации;
  • отказ от любых способов обработки персональных данных, не соответствующих целям, заранее предопределённым Оператором.
Организационные меры включают в себя:
  • назначение лица, ответственного за организацию обработки персональных данных;
  • назначение лица, ответственного за обеспечение безопасности персональных данных в информационных системах;
  • ограничение состава работников и привлечённых специалистов Оператора, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к ним;
  • ознакомление работников и привлечённых специалистов Оператора с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора по вопросам обработки персональных данных, обучение указанных лиц;
  • определение в трудовых обязанностях и должностных инструкциях работников Оператора обязанностей по обеспечению безопасности обработки персональных данных и ответственности за нарушение установленного порядка;
  • регламентацию процессов обработки персональных данных;
  • организацию учёта материальных носителей персональных данных и их хранения, обеспечивающих предотвращение хищения, подмены, несанкционированного копирования и уничтожения;
  • определение угроз безопасности персональных данных при их обработке в информационных системах, формирование на их основе моделей угроз;
  • введение режима безопасности обработки и обращения с персональными данными, размещение технических средств обработки персональных данных в пределах охраняемой территории;
  • ограничение допуска посторонних лиц в помещения Оператора (филиалы по адресам: г. Новороссийск, ул. Хворостянского, 11Б (2 этаж, кабинет 2); ул. Энгельса, 73-75; ул. Школьная, 1А (с. Цемдолина)), недопущение их нахождения в помещениях, где ведётся работа с персональными данными и размещаются технические средства их обработки, без контроля со стороны работников Оператора.
Технические меры включают в себя:
  • определение типа угроз безопасности персональных данных, актуальных для информационных систем персональных данных, с учётом оценки возможного вреда субъектам персональных данных, который может быть причинён в случае нарушения требований безопасности, определение уровня защищённости персональных данных и реализацию требований к защите персональных данных при их обработке в информационных системах, исполнение которых обеспечивает установленные уровни защищённости персональных данных;
  • разработку на основе модели угроз системы защиты персональных данных для установленных Правительством Российской Федерации уровней защищённости персональных данных при их обработке в информационных системах;
  • использование для нейтрализации актуальных угроз средств защиты информации, прошедших процедуру оценки соответствия;
  • оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
  • реализацию системы разграничения доступа работников к информации, содержащей персональные данные, обрабатываемой в информационных системах, и программно-аппаратным и программным средствам защиты информации;
  • регистрацию и учёт действий с персональными данными пользователей информационных систем, где обрабатываются персональные данные;
  • выявление вредоносного программного обеспечения (применение антивирусных программ) на всех узлах информационной сети Оператора, обеспечивающих соответствующую техническую возможность;
  • обнаружение вторжений в информационную систему Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
  • регулярное резервное копирование информации и баз данных, содержащих персональные данные субъектов персональных данных;
  • периодическое проведение мониторинга действий пользователей, разбирательств по фактам нарушения требований безопасности персональных данных;
  • регулярные проверки соответствия системы защиты персональных данных, аудит уровня защищённости персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.