Положение о конфиденциальности и защите информации

Публичная редакция. Домен: солтис.рф. Версия 1.1, 19.08.2026.
Настоящее Положение устанавливает публичные правила конфиденциальности при использовании сайта https://солтис.рф и обработке обращений в ООО «СОЛТИС».

1. Что считается конфиденциальной информацией
• персональные данные посетителей, заявителей, представителей клиентов и подписчиков;
• содержание форм, переписки, заявок, переговоров, технических заданий и коммерческих запросов до их законного раскрытия;
• учетные данные, ключи доступа, журналы безопасности, конфигурации, резервные копии и сведения об уязвимостях;
• информация, в отношении которой ее обладатель ввел режим коммерческой тайны в установленном законом порядке, а также служебная и иная охраняемая законом тайна;
• сведения о ценах и условиях сделки, которые стороны согласовали как непубличные.
Общедоступные сведения на Сайте, законно опубликованные реестровые данные и информация, раскрытие которой обязательно по закону, не становятся конфиденциальными только вследствие упоминания в обращении.

2. Обязательства Оператора
• использовать информацию только для заявленной цели и в минимально необходимом объеме;
• предоставлять доступ по функциональной необходимости и регулярно пересматривать права;
• обязывать работников и обработчиков соблюдать конфиденциальность;
• применять защищенные каналы, актуальные средства защиты, резервное копирование и журналирование;
• не направлять конфиденциальные данные в личную почту, общедоступные облака, публичные ссылки и неутвержденные мессенджеры;
• не раскрывать сведения третьим лицам без основания, поручения или законного требования;
• удалять или возвращать данные после прекращения цели и фиксировать уничтожение.
Доступ к заявкам из CRM предоставляется только работникам, которым он необходим для продаж, сервиса, логистики, юридического сопровождения или администрирования. Выгрузки из CRM в личные облака, мессенджеры и неутвержденные таблицы запрещены.

 
3. Доступ и передача
Доступ получают только уполномоченные работники и подрядчики. Каждому предоставляется минимальный набор прав; общие учетные записи запрещены. Передача обработчику оформляется договором или поручением, определяющим перечень персональных данных, цели и операции обработки, требования к конфиденциальности и безопасности, соблюдению локализации, порядку удаления или возврата данных и уведомлению Оператора об инцидентах.
Передача государственному органу осуществляется в пределах его полномочий, с регистрацией запроса и фактически переданного объема. Передача контрагенту для подготовки поставки или сервиса допускается только тогда, когда это объективно необходимо и пользователь был надлежащим образом информирован.

 
4. Обязанности пользователя
• не передавать в формы пароли, банковские данные, сведения о здоровье, пациентах, диагнозах, биометрию, паспортные данные и данные третьих лиц без полномочий;
• не использовать Сайт для размещения незаконных, вредоносных или нарушающих чужие права материалов;
• проверять адрес получателя и не направлять конфиденциальные сведения через публичные комментарии;
• сообщать Оператору об ошибочной отправке, подозрительном письме, несанкционированном доступе или раскрытии.

 
5. Исключения из режима
Оператор раскрывает информацию только при наличии предусмотренного законом или договором основания, в том числе по обязательному требованию компетентного органа, для исполнения судебного акта, защиты жизни и безопасности либо защиты законных прав. Передача ограничивается необходимым объемом и документируется.

 
6. Электронная почта, внешние ссылки и сторонние ресурсы
Переход на маркетплейс, сайт производителя, карту, социальную сеть или иной внешний ресурс означает взаимодействие с самостоятельным владельцем такого ресурса. Его правила конфиденциальности применяются независимо. Оператор не передает данные формы внешнему ресурсу только вследствие перехода по ссылке.
Электронная почта не гарантирует абсолютную конфиденциальность. Для чувствительных деловых материалов стороны должны согласовать защищенный канал. Оператор не запрашивает пароли, коды подтверждения и полные платежные реквизиты по электронной почте.

 
7. Реагирование на инциденты
Каждый работник и подрядчик обязан немедленно сообщить назначенному ответственному о подозрении на утечку, ошибочную рассылку, публикацию, компрометацию учетной записи, вредоносный код или потерю носителя. Самостоятельно удалять журналы и скрывать инцидент запрещено.
Оператор локализует инцидент, сохраняет доказательства, оценивает затронутые данные и риски и при наличии предусмотренного законом состава уведомляет Роскомнадзор: первично — в течение 24 часов с момента выявления, о результатах внутреннего расследования — в течение 72 часов. При необходимости пользователям направляются понятные рекомендации по снижению возможного вреда.

 
8. Срок действия и изменения
Положение действует с 19 августа 2026 года. Версия 1.1. Оно пересматривается при изменении форм, каналов связи, обработчиков, мер защиты или законодательства, но не реже одного раза в год.
Вопросы и сообщения об инцидентах направляются по адресу info@rusoltis.ru или почтовым отправлением по адресу Оператора.
  

Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлы Отключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie. Подробнее о нашей политике в отношении Cookie.
Принять все Отказаться от всех Настроить
Cookies