Помощь Контакты       Мои публикации Вход и регистрация Разместить  
×

Условия использования Политика конфиденциальности Политика Куки Политика Обработки ПД Согласие Обработки ПД Правила размещения Ответственность Рассылки Модерация Защита данных Лицензия Рекомендации Партнёрам Баланс Оферта Правила сделки и платежей Доставка


Политика хранения и защиты данных

Настоящий документ описывает порядок хранения и меры защиты персональных данных и иной информации на платформе WildConstant https://wildconstant.ru), оператором которой является Андреевских Константин Андреевич (ИНН: 091704623378), далее — «Оператор».

Документ разработан в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и приказом ФСТЭК от 18.02.2013 № 21.

1. Место хранения данных

1.1. Все персональные данные Пользователей хранятся на серверах, физически расположенных на территории Российской Федерации, в соответствии с требованиями статьи 18 ч. 5 ФЗ-152.

1.2. Резервные копии данных также хранятся на территории Российской Федерации.

1.3. Трансграничная передача персональных данных не осуществляется.

2. Сроки хранения данных

2.1. Данные аккаунта (имя, email, телефон, пароль) — в течение срока действия аккаунта и 3 (три) года после удаления.

2.2. Содержание объявлений — в течение срока действия аккаунта и 1 (один) год после удаления объявления.

2.3. Сообщения в чате — в течение срока действия аккаунтов участников переписки и 1 (один) год после удаления аккаунта.

2.4. Данные о транзакциях — не менее 5 (пяти) лет в соответствии с требованиями бухгалтерского и налогового законодательства.

2.5. Данные налогового учёта (ФИО, ИНН, дата рождения) — не менее 5 (пяти) лет.

2.6. Технические логи (IP-адреса, данные о сессиях) — не более 1 (одного) года.

2.7. Файлы cookie — в соответствии со сроком жизни cookie (сессионные — до закрытия браузера, постоянные — до 1 года).

2.8. По истечении сроков хранения данные уничтожаются или обезличиваются необратимым образом.

3. Организационные меры защиты

3.1. Определение перечня лиц, имеющих доступ к персональным данным, и разграничение прав доступа.

3.2. Ознакомление лиц, обрабатывающих персональные данные, с требованиями законодательства и внутренними документами Оператора.

3.3. Утверждение внутренних документов, регулирующих обработку персональных данных.

3.4. Оценка эффективности принимаемых мер на регулярной основе.

3.5. Определение угроз безопасности персональных данных и разработка мер по их нейтрализации.

4. Технические меры защиты

4.1. Шифрование данных при передаче — использование протокола HTTPS (TLS 1.2+) для всех соединений между клиентом и сервером.

4.2. Шифрование паролей — хранение паролей в зашифрованном виде с использованием алгоритма bcrypt. Пароли в открытом виде не хранятся.

4.3. Защита базы данных — ограничение сетевого доступа к серверу базы данных; доступ только с серверов приложения.

4.4. Межсетевое экранирование — использование файрвола (iptables/ufw) для ограничения входящего трафика.

4.5. Защита от атак — применение rate limiting, защита от DDoS, WAF (Web Application Firewall).

4.6. Мониторинг — отслеживание подозрительной активности, аномальных запросов и попыток несанкционированного доступа.

4.7. Резервное копирование — регулярное создание резервных копий базы данных и критических файлов.

4.8. Обновление ПО — своевременная установка обновлений безопасности для операционной системы, серверного ПО и зависимостей.

4.9. Аутентификация — использование JWT (JSON Web Tokens) для аутентификации пользователей с ограниченным сроком действия токенов.

5. Действия при инцидентах безопасности

5.1. В случае обнаружения утечки персональных данных или иного инцидента безопасности Оператор:

— незамедлительно принимает меры по ликвидации инцидента и минимизации его последствий;

— уведомляет Роскомнадзор в порядке, установленном статьёй 21.1 ФЗ-152 (в течение 24 часов — о факте инцидента, в течение 72 часов — о результатах расследования);

— уведомляет затронутых Пользователей о возможной компрометации их данных;

— проводит внутреннее расследование и принимает меры для предотвращения повторения инцидента.

5.2. Оператор ведёт внутренний учёт инцидентов безопасности.

6. Права Пользователя в отношении данных

6.1. Пользователь вправе запросить информацию о хранимых персональных данных.

6.2. Пользователь вправе потребовать удаления своих данных (с учётом ограничений, установленных законодательством).

6.3. Пользователь вправе скачать свои данные в машиночитаемом формате (функция «экспорт данных» — при наличии технической возможности).

6.4. Обращения направляются по адресу: support@wildconstant.ru.

Реквизиты

Андреевских Константин Андреевич
ИНН: 091704623378
Email: support@wildconstant.ru
Сайт: wildconstant.ru

Редакция от 30.09.2026 г.

 

Пользуясь нашим сайтом, Вы соглашаетесь с тем, что Мы используем cookies