Политика информационной безопасности
Настоящая Политика информационной безопасности (далее — Политика) определяет основные принципы и правила обеспечения защиты информации на сайте https://punkt-vtorsyria.ru, принадлежащем ИП Игнатов Максим Олегович (далее — Оператор).
1. Общие положения
1.1. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иных нормативных правовых актов Российской Федерации в области информационной безопасности.
1.2. Целью настоящей Политики является обеспечение защиты информации, включая персональные данные пользователей, от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
1.3. Действие Политики распространяется на все процессы сбора, обработки, хранения и передачи информации, осуществляемые с использованием сайта.
2. Основные принципы информационной безопасности
2.1. Конфиденциальность — обеспечение защиты информации от несанкционированного доступа и разглашения.
2.2. Целостность — обеспечение защиты информации от несанкционированного изменения или уничтожения.
2.3. Доступность — обеспечение возможности доступа авторизованных пользователей к информации и связанным с ней активам в соответствии с установленными правами.
2.4. Подотчётность — обеспечение возможности однозначного отслеживания действий каждого пользователя в информационной системе.
3. Организационные меры защиты
3.1. Оператор обеспечивает ограниченный доступ к персональным данным и иной конфиденциальной информации только уполномоченным лицам, которым такой доступ необходим для исполнения служебных обязанностей.
3.2. Все лица, имеющие доступ к конфиденциальной информации, ознакомлены с требованиями законодательства РФ в области защиты информации и несут ответственность за их нарушение.
3.3. Оператор проводит регулярную проверку и актуализацию внутренних регламентов по обеспечению информационной безопасности.
4. Технические меры защиты
4.1. Для защиты информации применяются следующие технические средства:
- Использование защищённого протокола передачи данных (SSL/TLS) при обмене информацией между пользователем и сайтом;
- Применение межсетевых экранов и систем обнаружения вторжений для защиты серверной инфраструктуры;
- Регулярное обновление программного обеспечения и устранение выявленных уязвимостей;
- Резервное копирование данных для обеспечения их восстановления в случае сбоев;
- Применение антивирусных средств защиты;
- Разграничение прав доступа к информационным ресурсам.
4.2. Передача платёжных данных при онлайн-оплате осуществляется с использованием технологии 3D Secure и шифрования по протоколу SSL/TLS. Оператор не хранит данные банковских карт пользователей — вся обработка платежей осуществляется сертифицированными платёжными системами в соответствии со стандартами PCI DSS.
5. Защита персональных данных
5.1. Обработка персональных данных осуществляется в соответствии с Политикой конфиденциальности сайта.
5.2. Персональные данные пользователей хранятся на защищённых серверах с ограниченным физическим и сетевым доступом.
5.3. Оператор применяет необходимые и достаточные меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
5.4. Сбор персональных данных осуществляется только с согласия пользователя, выраженного путём активации соответствующего чекбокса в формах обратной связи на сайте.
6. Безопасность платежей
6.1. Оплата на сайте осуществляется через сертифицированные платёжные шлюзы, соответствующие стандартам безопасности PCI DSS.
6.2. При проведении онлайн-платежей используется технология 3D Secure, обеспечивающая дополнительный уровень аутентификации держателя карты.
6.3. Все операции с платёжными данными выполняются в зашифрованном виде. Данные банковских карт не передаются и не хранятся на серверах Оператора.
6.4. Оператор несёт ответственность за безопасность передачи данных на участке между сайтом и платёжной системой в соответствии с требованиями законодательства РФ.
7. Права и обязанности пользователей
7.1. Пользователь обязан:
- Не передавать свои учётные данные (логин, пароль) третьим лицам;
- Немедленно уведомлять Оператора о любом несанкционированном использовании своей учётной записи;
- Использовать надёжные пароли и регулярно их обновлять.
7.2. Пользователь имеет право:
- Получать информацию о своих персональных данных, обрабатываемых Оператором;
- Требовать уточнения, блокирования или уничтожения своих персональных данных;
- Обращаться к Оператору с запросами и претензиями по вопросам информационной безопасности.
8. Реагирование на инциденты
8.1. В случае выявления инцидентов информационной безопасности (утечка данных, несанкционированный доступ и т.д.) Оператор обязуется:
- Незамедлительно принять меры по локализации и устранению последствий инцидента;
- Уведомить затронутых пользователей о факте инцидента и принятых мерах;
- При необходимости уведомить уполномоченные органы в порядке, предусмотренном законодательством РФ;
- Провести анализ причин инцидента и принять меры по предотвращению подобных инцидентов в будущем.
9. Использование файлов cookie
9.1. Сайт использует файлы cookie для обеспечения корректной работы сервисов, улучшения качества обслуживания и сбора статистической информации.
9.2. Используемые cookie-файлы не содержат конфиденциальной информации и не могут быть использованы для идентификации личности пользователя без дополнительных данных.
9.3. Пользователь может отключить использование файлов cookie в настройках своего браузера, однако это может повлиять на функциональность сайта.
10. Изменение Политики
10.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на данной странице сайта.
10.2. Продолжая использование сайта после внесения изменений в Политику, пользователь выражает своё согласие с обновлёнными условиями.
11. Контактная информация
По вопросам, связанным с информационной безопасностью, обращайтесь:
- Email: Ip-maximignatov@yandex.ru
- Телефон: +7 (499) 840-33-54
- Адрес: г. Москва, ул. Южнопортовая, д. 40, стр. 4
Дата последнего обновления: 01.03.2026