Обновлено: 5 июля 2026 г.

Политика информационной безопасности

Как Nova Connect защищает персональные данные Пользователей и какие меры принимает для обеспечения информационной безопасности.

Назначение и правовые основания

Настоящая Политика определяет подход Оператора к обеспечению информационной безопасности персональных данных Пользователей сервиса Nova Connect (далее — Сервис).

Защита персональных данных обеспечивается в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 01.11.2012 № 1119 (требования к защите персональных данных при их обработке в информационных системах) и приказом ФСТЭК России от 18.02.2013 № 21 (состав организационных и технических мер защиты).

Принцип минимальной достаточности

Оператор исходит из принципа минимально необходимого доступа: Пользователь имеет доступ только к собственным данным и Профилю, а данные обрабатываются в объёме, необходимом для оказания услуги.

URL и QR-код Профиля являются секретом. Их публикация или пересылка третьим лицам может привести к несанкционированному использованию доступа.

Меры защиты данных

Оператор применяет организационные и технические меры защиты, в том числе:

  • хранение паролей в виде криптографического хеша;
  • ограничение доступа к персональным данным Пользователей;
  • использование защищённых каналов передачи данных;
  • контроль событий, указывающих на злоупотребление и несанкционированный доступ;
  • ограничение попыток авторизации и частоты запросов к учётным функциям.

Рекомендации Пользователям

Для защиты аккаунта Пользователю рекомендуется использовать уникальный пароль, не публиковать URL Профиля, завершать сеанс на чужих устройствах и незамедлительно сообщать Оператору о подозрительной активности.

Реагирование на инциденты

При выявлении инцидента безопасности Оператор принимает меры, предусмотренные законодательством Российской Федерации: может временно ограничить выдачу новых Профилей, заблокировать скомпрометированный доступ, запросить смену пароля, а при необходимости — уведомить уполномоченные государственные органы.

Порядок и сроки реагирования определяются требованиями Федерального закона № 152-ФЗ и принятыми в его развитие подзаконными актами.

Сообщение об уязвимостях

При обнаружении уязвимости просим не использовать её против Пользователей и инфраструктуры, а направить Оператору описание проблемы с шагами воспроизведения на whois22@yandex.ru и дождаться ответа.