1. Общие сведения #
Программное обеспечение «1ОПД» — облачный сервис для ведения учёта, который оператор персональных данных обязан вести в силу Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», принятых в его исполнение подзаконных актов и требований трудового законодательства к обработке персональных данных работников. Правообладатель и поставщик — ООО «Дисконто» (ИНН 7734348475, 115054, город Москва, улица Дубининская, дом 57, строение 2, помещение II, этаж 1). Платформа поставляется по модели предоставления доступа: установка на оборудование пользователя не требуется, работа ведётся в браузере. Данные размещаются в инфраструктуре Yandex Cloud на территории Российской Федерации; инфраструктура предоставляется на основании договора, привлечение третьих лиц к обработке согласовывается с оператором в договоре. Размещение платформы не заменяет исполнение оператором ч. 5 ст. 18 152-ФЗ в отношении его собственных информационных систем.
2. Назначение и пользователи #
Платформа фиксирует факты обработки персональных данных, исчисляет сроки, установленные нормой, и выпускает документы, которые оператор предъявляет субъекту персональных данных, надзорному органу или суду. Предназначена организациям, которые обрабатывают персональные данные посетителей сайтов, клиентов, контрагентов и собственных работников. Пользователи платформы — работники оператора: ответственный за организацию обработки персональных данных, юрист, кадровая служба, служба информационной безопасности, разработчики сайта. Оператором персональных данных остаётся пользователь платформы. Платформа не даёт правовой оценки обработки, не заменяет решений оператора об основаниях обработки и о мерах защиты и не принимает на себя его ответственность перед субъектом персональных данных и Роскомнадзором. ООО «Дисконто» обрабатывает персональные данные по поручению оператора (ч. 3 ст. 6 152-ФЗ). Перечень действий, цели обработки и требования к защите определяются договором. Перед субъектом персональных данных отвечает оператор (ч. 4 ст. 6, ст. 24 152-ФЗ).
3. Состав программного обеспечения #
Платформа состоит из следующих частей: ● кабинет оператора — веб-интерфейс из 21 раздела в пяти группах: «Дашборд», «Данные», «Compliance», «Платформа», «Аккаунт»; ● интерфейс приёма согласий — программный интерфейс (API), к которому обращаются формы сбора данных на сайтах оператора; ● публичные страницы, доступные без авторизации: проверка выпущенного документа по регистрационному номеру, опубликованные редакции документов и их история, форма обращения субъекта, страницы подтверждения ознакомления работника; ● кабинет сотрудника поставщика, из которого ведутся юридические лица, сайты, формы согласия, документы и состав подключённых разделов. Приём согласий и кабинет работают как два независимых процесса: операции кабинета — поиск, выгрузки, формирование документов — не влияют на приём согласий с сайтов оператора.
4. Устройство учёта #
Учёт разделён на четыре контура по тому, чьи данные обрабатываются: ● клиенты и пользователи — реестр согласий, редакции политик, обращения субъектов, уничтожение данных и акт; ● работники — журнал ознакомления, обучение по ситуациям, перечень допущенных к обработке; ● регулятор — реестр процессов обработки, перечень информационных систем, журнал инцидентов, сведения по запросу надзорного органа; ● подрядчики и партнёры — справочник получателей и реестр случаев предоставления данных третьим лицам. По каждому предмету учёта платформа хранит запись с датами и составом сведений, исчисляет установленный нормой срок и выпускает документ, предъявляемый вовне. Полный перечень функций приведён в документе «Функциональные характеристики 1ОПД».
Разделы группы «Платформа» подключаются по юридическому лицу. Неподключённый раздел закрыт на сервере, а не только скрыт в меню. Разделы «Данные» и «Compliance», включая журнал уничтожения и журнал действий, доступны всегда: это обязанность оператора, а не дополнительная функция. Исключение — сверка реестра с фактическими данными: она подключается отдельно.
5. Выпускаемые документы #
Платформа формирует восемь документов в формате PDF и выгрузку реестра согласий в формате XLSX; кроме них она публикует редакции документов самого оператора — политику обработки, документ об использовании cookie-файлов и тексты форм согласия. Шесть документов — доказательство согласия, акт об уничтожении, журнал ознакомления работников, досье инцидента, справка по запросу субъекта и сведения об обработке персональных данных оператором — выпускаются через общий слой доказательств. Каждый такой документ получает регистрационный номер, подпись и запись SHA-256 файла целиком. Страница публичной проверки по номеру доступна без авторизации и сообщает только: документ с таким номером выпущен, дата выпуска, вид документа, отозван он или нет. Содержание документа и сведения о субъекте на ней не раскрываются.
6. Защита данных и разграничение доступа #
Персональные данные шифруются на уровне поля алгоритмом AES-256-GCM; ключ хранится в сервисе управления секретами и зашифрован ключом сервиса управления ключами. Данные организаций разделены в базе данных двумя независимыми механизмами: отдельная схема на организацию и построчная политика доступа. Журнал действий ведётся только на добавление: он пишется отдельной ролью базы данных, у которой нет прав на изменение и удаление записей. Раскрытие персональных данных в реестре согласий — отдельное действие пользователя, и оно вносится в журнал. В кабинете действуют три роли: «Владелец», «Администратор», «Просмотр»; видимость дополнительно ограничивается перечнем юридических лиц, назначенным пользователю. Ограничения проверяются на сервере независимо от интерфейса.
7. Порядок использования #
Доступ к кабинету предоставляется по адресу электронной почты и паролю; при первом входе временный пароль подлежит обязательной смене. Установка и настройка оборудования не требуются. Подключение сайта оператора выполняется по инструкции, которая формируется в кабинете по сайтам, формам и выпущенным ключам конкретного оператора. Ключи доступа ограничиваются перечнями IP-адресов и источников запроса, подписью запроса, перечнем форм и сроком действия. Юридические лица, сайты, формы согласия, документы оператора и карту процесса обработки заводит сотрудник поставщика по сведениям оператора. Редакции политики, работников и назначения ознакомления, обращения, инциденты, получателей, допуски и информационные системы оператор ведёт самостоятельно.
8. Ограничения #
Платформа не подтверждает законность обработки и не выдаёт правовых заключений. Уровень защищённости информационной системы платформа не назначает — она фиксирует, кем и когда он определён. Уведомление об обработке персональных данных в Роскомнадзор платформа не подаёт и форму уведомления не воспроизводит; электронная подача через портал Роскомнадзора требует усиленной квалифицированной электронной подписи оператора. Уведомление о намерении осуществлять трансграничную передачу персональных данных (ч. 3 ст. 12 152-ФЗ) платформа также не подаёт: она фиксирует страну получателя. Выгрузку из журнала регистрации событий информационной системы платформа не выпускает — она выпускает акт об уничтожении; состав документов, которыми подтверждается уничтожение с использованием средств автоматизации, оператор определяет по Приказу Роскомнадзора от 28.10.2022 № 179. Модель угроз в платформе не ведётся. Роспись работника платформа не заменяет: подписание кадровых документов остаётся в системе кадрового электронного документооборота оператора. Полный перечень ограничений приведён в документе «Функциональные характеристики 1ОПД».
9. Процессы, обеспечивающие поддержание жизненного цикла программного обеспечения #
Жизненный цикл платформы поддерживают техническая поддержка и доработка — по собственному плану поставщика и по заявкам пользователей. Поставщик передаёт пользователю документацию на платформу и обновляет её вместе с изменениями программного обеспечения. Перечень услуг поддержки и контакты приведены в разделе 13 настоящего документа.
10. Устранение неисправностей, выявленных в ходе эксплуатации #
При обнаружении неисправности в работе платформы либо при необходимости доработки пользователь направляет обращение поставщику (реквизиты в разделе 1) на адрес электронной почты info@1opd.ru. В обращении указываются: раздел кабинета или метод программного интерфейса, дата и время обращения к платформе, полученный результат и ожидаемый результат. Поставщик регистрирует обращение и сообщает результат по тому же адресу.
11. Совершенствование программного обеспечения #
Развитие платформы ведётся последовательными частями: набор требований, анализ, проектирование, разработка, тестирование и ввод в эксплуатацию выполняются для каждой части, после чего цикл повторяется на следующем наборе требований. Источники требований — изменения законодательства и подзаконных актов об обработке персональных данных, результаты эксплуатации и предложения пользователей. Предложение направляется на адрес электронной почты поставщика: info@1opd.ru.
12. Персонал #
Техническую поддержку и сопровождение платформы ведёт персонал поставщика — ООО «Дисконто». Требования к квалификации: ● опыт технической поддержки пользователей и работы с ИТ-инфраструктурой; ● понимание архитектуры программного обеспечения и серверных решений; ● владение методами поиска и устранения технических неисправностей; ● знание требований законодательства о персональных данных в объёме, необходимом для сопровождения платформы. Порядок взаимодействия: ● обращение пользователя поступает на общий адрес технической поддержки, первая линия поддержки его регистрирует; ● первая линия относит обращение к одному из видов: консультация, настройка доступа или интеграции, неисправность, предложение по развитию; ● консультации и настройку выполняет первая линия; неисправность она передаёт ответственному разработчику, предложение по развитию — в план доработок; ● поддержка сообщает результат по адресу, с которого поступило обращение; ● обращения и их результаты поставщик хранит и учитывает при планировании доработок.
13. Техническая поддержка #
Поставщик оказывает пользователям услуги технической поддержки: ● консультирование по работе с платформой; ● настройка доступа пользователей и управление правами; ● настройка интеграции платформы с сайтами и системами пользователя; ● устранение технических неисправностей; ● поддержание работоспособности платформы; ● регистрация и анализ ошибок в работе платформы; ● приём предложений по развитию платформы.
Контакты технической поддержки: ● электронная почта — info@1opd.ru; ● телефон — +7 (991) 988-81-80; ● время работы — понедельник–пятница, с 10:00 до 19:00 по московскому времени. Обращения по электронной почте принимаются круглосуточно и рассматриваются в рабочее время.