Обновлено: 5 июля 2026 г.
Политика информационной безопасности
Как Nova Connect защищает персональные данные Пользователей и какие меры принимает для обеспечения информационной безопасности.
Назначение и правовые основания
Настоящая Политика определяет подход Оператора к обеспечению информационной безопасности персональных данных Пользователей сервиса Nova Connect (далее — Сервис).
Защита персональных данных обеспечивается в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 01.11.2012 № 1119 (требования к защите персональных данных при их обработке в информационных системах) и приказом ФСТЭК России от 18.02.2013 № 21 (состав организационных и технических мер защиты).
Принцип минимальной достаточности
Оператор исходит из принципа минимально необходимого доступа: Пользователь имеет доступ только к собственным данным и Профилю, а данные обрабатываются в объёме, необходимом для оказания услуги.
URL и QR-код Профиля являются секретом. Их публикация или пересылка третьим лицам может привести к несанкционированному использованию доступа.
Меры защиты данных
Оператор применяет организационные и технические меры защиты, в том числе:
- хранение паролей в виде криптографического хеша;
- ограничение доступа к персональным данным Пользователей;
- использование защищённых каналов передачи данных;
- контроль событий, указывающих на злоупотребление и несанкционированный доступ;
- ограничение попыток авторизации и частоты запросов к учётным функциям.
Рекомендации Пользователям
Для защиты аккаунта Пользователю рекомендуется использовать уникальный пароль, не публиковать URL Профиля, завершать сеанс на чужих устройствах и незамедлительно сообщать Оператору о подозрительной активности.
Реагирование на инциденты
При выявлении инцидента безопасности Оператор принимает меры, предусмотренные законодательством Российской Федерации: может временно ограничить выдачу новых Профилей, заблокировать скомпрометированный доступ, запросить смену пароля, а при необходимости — уведомить уполномоченные государственные органы.
Порядок и сроки реагирования определяются требованиями Федерального закона № 152-ФЗ и принятыми в его развитие подзаконными актами.
Сообщение об уязвимостях
При обнаружении уязвимости просим не использовать её против Пользователей и инфраструктуры, а направить Оператору описание проблемы с шагами воспроизведения на whois22@yandex.ru и дождаться ответа.