← Все документы

Технические и организационные меры защиты данных

Редакция от 29 августа 2026 г. · Сервис Motrix (motrix.autos)

Документ описывает меры, которые Motrix применяет для защиты персональных данных. Он является приложением к Соглашению об обработке персональных данных и выполняет роль Приложения II к стандартным договорным условиям Европейской комиссии (Решение 2021/914). Меры приняты во исполнение ст. 32 Регламента (ЕС) 2016/679 и ст. 19 Федерального закона № 152-ФЗ.

Перечислены только те меры, которые фактически реализованы в работающей системе. Мы не указываем здесь планируемое и не ссылаемся на сертификаты, которых у нас нет. Состав мер пересматривается при каждом существенном изменении архитектуры.

1. Защита передаваемых данных

2. Защита хранимых данных

3. Разграничение доступа

4. Устойчивость к атакам

5. Резервное копирование и восстановление

6. Журналирование и контроль

7. Организационные меры

8. Локализация и размещение

Серверы приложения, база данных, объектное хранилище и почтовый узел размещены на территории Российской Федерации. Первичные запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются в базах данных, расположенных в Российской Федерации, что соответствует ч. 5 ст. 18 Закона № 152-ФЗ.

Передача данных за пределы Российской Федерации происходит только при подключении вами внешних интеграций и только в объёме, необходимом для их работы, — состав поставщиков раскрыт в Реестре субобработчиков.

9. Действия при инциденте

Инцидентом считается любое подтверждённое событие, повлёкшее уничтожение, изменение, раскрытие или утрату доступа к персональным данным.

  1. Локализация: пресечение доступа, отзыв скомпрометированных ключей и сессий.
  2. Оценка: состав и объём затронутых данных, круг затронутых лиц, причина.
  3. Уведомление затронутых клиентов — без неоправданной задержки, но не позднее 24 часов с момента, когда инцидент стал нам известен. Уведомление содержит характер инцидента, категории и примерный объём данных, вероятные последствия и принятые меры.
  4. Содействие клиенту в исполнении его собственных обязанностей по уведомлению надзорного органа и субъектов данных — в том числе уведомление Роскомнадзора в сроки ч. 3.1 ст. 21 Закона № 152-ФЗ и надзорного органа ЕЭЗ в срок 72 часов по ст. 33 GDPR.
  5. Устранение причины и меры, предотвращающие повторение.

10. Сообщить об уязвимости

Если вы обнаружили уязвимость, напишите на security@motrix.autos. Опишите, как воспроизвести проблему, и дайте нам разумное время на устранение до раскрытия сведений.

Мы просим не совершать действий, способных навредить пользователям или их данным: не выгружать чужие данные сверх минимума, необходимого для подтверждения находки, не изменять и не удалять их, не нарушать доступность Сервиса. При соблюдении этих условий мы не будем предъявлять к вам претензий в связи с исследованием.

11. Контакты

Вопросы по безопасности и запросы на анкету поставщика
security@motrix.autos
Общие вопросы по документам
support@motrix.autos