Политика обеспечения безопасности персональных данных
Редакция от 24.09.2026
Документ описывает меры, которые [НАИМЕНОВАНИЕ ОПЕРАТОРА] (далее — «Оператор») принимает для защиты персональных данных в сервисе KiddoPay по ст. 18.1 и 19 Федерального закона № 152-ФЗ «О персональных данных», Постановлению Правительства РФ от 01.11.2012 № 1119 и Приказу ФСТЭК России от 18.02.2013 № 21.
1. Организационные меры
- назначено лицо, ответственное за организацию обработки персональных данных, — контакт: [EMAIL ДЛЯ ОБРАЩЕНИЙ ПО ПЕРСОНАЛЬНЫМ ДАННЫМ];
- утверждены Политика в отношении обработки персональных данных, настоящая Политика безопасности и порядок реагирования на инциденты;
- определены угрозы безопасности и уровень защищённости информационной системы: [УРОВЕНЬ ЗАЩИЩЁННОСТИ ПДн ПО ПП РФ № 1119];
- доступ сотрудников к персональным данным ограничен кругом лиц, которым он необходим для работы. Сотрудники ознакомлены с требованиями законодательства о персональных данных и обязаны соблюдать конфиденциальность;
- лица, которым поручена обработка (хостинг, отправка писем), связаны договором с обязательствами по ст. 19 Закона;
- Оператор регулярно проводит внутренний контроль соответствия обработки требованиям Закона.
2. Технические меры
Хранение и локализация. Базы данных с персональными данными размещены в центре обработки данных на территории Российской Федерации ([НАИМЕНОВАНИЕ ХОСТИНГ-ПРОВАЙДЕРА, ИНН; ЦОД НА ТЕРРИТОРИИ РФ]). Оператор создаёт резервные копии и хранит их там же.
Шифрование при передаче. Весь обмен данными между приложениями, сайтом и сервером идёт по HTTPS (TLS).
Пароли и PIN-коды. Пароли и PIN-коды детей хранятся только в виде хешей Argon2id с уникальной «солью». Исходные значения Оператору неизвестны. После 5 неверных попыток ввода PIN вход временно блокируется.
Сессии.
- токен доступа живёт 15 минут и хранится только в памяти приложения;
- токен обновления хранится в защищённом хранилище устройства (Keychain, EncryptedSharedPreferences) или в httpOnly cookie, недоступной скриптам страницы;
- при каждом обновлении токен заменяется новым;
- повторное использование старого токена считается признаком кражи: все сессии цепочки завершаются;
- пользователь видит список своих сессий и может завершить любую из них.
Разграничение доступа.
- данные каждой семьи доступны только её участникам, и сервер проверяет это при каждом запросе;
- права внутри семьи зависят от роли (владелец, взрослый, ребёнок);
- ребёнок видит только свои данные.
Доступ сотрудников. Административная панель доступна только сотрудникам с двухфакторной аутентификацией (TOTP). Все действия сотрудников записываются в журнал аудита.
Защита от злоупотреблений.
- ограничение частоты запросов, в том числе отдельные лимиты для входа и регистрации;
- проверка входных данных;
- защитные HTTP-заголовки;
- идемпотентность денежных операций.
Минимизация данных.
- Сервис собирает только данные, перечисленные в Политике обработки персональных данных;
- на сайте нет сторонних скриптов, счётчиков и рекламных cookie; шрифты раздаются с собственного сервера;
- push-уведомления, требующие передачи данных за рубеж, включаются только по отдельному согласию.
Удаление.
- после удаления аккаунта или отзыва согласия доступ к аккаунту блокируется сразу, а персональные данные обезличиваются не позднее 30 дней;
- истёкшие токены и коды привязки удаляются автоматически.
3. Реагирование на инциденты
При выявлении неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных Оператор:
- устраняет причину и последствия инцидента;
- в течение 24 часов уведомляет Роскомнадзор: сообщает о предполагаемых причинах, предполагаемом вреде, принятых мерах и контактном лице;
- в течение 72 часов сообщает Роскомнадзору результаты внутреннего расследования и сведения о виновных лицах, если они установлены;
- при необходимости уведомляет пострадавших пользователей.
Оператор также взаимодействует с ГосСОПКА в порядке, установленном ФСБ России (ч. 12 ст. 19 Закона).
4. Сообщить об уязвимости
Если вы нашли уязвимость или подозреваете утечку данных, напишите на [EMAIL ДЛЯ ОБРАЩЕНИЙ ПО ПЕРСОНАЛЬНЫМ ДАННЫМ]. Не используйте уязвимость для доступа к чужим данным. Мы подтвердим получение сообщения и сообщим о результатах проверки.