Покупаем и продаём
вторичное сырьё в Москве

Политика информационной безопасности

Настоящая Политика информационной безопасности (далее — Политика) определяет основные принципы и правила обеспечения защиты информации на сайте https://punkt-vtorsyria.ru, принадлежащем ИП Игнатов Максим Олегович (далее — Оператор).

1. Общие положения

1.1. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иных нормативных правовых актов Российской Федерации в области информационной безопасности.

1.2. Целью настоящей Политики является обеспечение защиты информации, включая персональные данные пользователей, от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

1.3. Действие Политики распространяется на все процессы сбора, обработки, хранения и передачи информации, осуществляемые с использованием сайта.

2. Основные принципы информационной безопасности

2.1. Конфиденциальность — обеспечение защиты информации от несанкционированного доступа и разглашения.

2.2. Целостность — обеспечение защиты информации от несанкционированного изменения или уничтожения.

2.3. Доступность — обеспечение возможности доступа авторизованных пользователей к информации и связанным с ней активам в соответствии с установленными правами.

2.4. Подотчётность — обеспечение возможности однозначного отслеживания действий каждого пользователя в информационной системе.

3. Организационные меры защиты

3.1. Оператор обеспечивает ограниченный доступ к персональным данным и иной конфиденциальной информации только уполномоченным лицам, которым такой доступ необходим для исполнения служебных обязанностей.

3.2. Все лица, имеющие доступ к конфиденциальной информации, ознакомлены с требованиями законодательства РФ в области защиты информации и несут ответственность за их нарушение.

3.3. Оператор проводит регулярную проверку и актуализацию внутренних регламентов по обеспечению информационной безопасности.

4. Технические меры защиты

4.1. Для защиты информации применяются следующие технические средства:

  • Использование защищённого протокола передачи данных (SSL/TLS) при обмене информацией между пользователем и сайтом;
  • Применение межсетевых экранов и систем обнаружения вторжений для защиты серверной инфраструктуры;
  • Регулярное обновление программного обеспечения и устранение выявленных уязвимостей;
  • Резервное копирование данных для обеспечения их восстановления в случае сбоев;
  • Применение антивирусных средств защиты;
  • Разграничение прав доступа к информационным ресурсам.

4.2. Передача платёжных данных при онлайн-оплате осуществляется с использованием технологии 3D Secure и шифрования по протоколу SSL/TLS. Оператор не хранит данные банковских карт пользователей — вся обработка платежей осуществляется сертифицированными платёжными системами в соответствии со стандартами PCI DSS.

5. Защита персональных данных

5.1. Обработка персональных данных осуществляется в соответствии с Политикой конфиденциальности сайта.

5.2. Персональные данные пользователей хранятся на защищённых серверах с ограниченным физическим и сетевым доступом.

5.3. Оператор применяет необходимые и достаточные меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

5.4. Сбор персональных данных осуществляется только с согласия пользователя, выраженного путём активации соответствующего чекбокса в формах обратной связи на сайте.

6. Безопасность платежей

6.1. Оплата на сайте осуществляется через сертифицированные платёжные шлюзы, соответствующие стандартам безопасности PCI DSS.

6.2. При проведении онлайн-платежей используется технология 3D Secure, обеспечивающая дополнительный уровень аутентификации держателя карты.

6.3. Все операции с платёжными данными выполняются в зашифрованном виде. Данные банковских карт не передаются и не хранятся на серверах Оператора.

6.4. Оператор несёт ответственность за безопасность передачи данных на участке между сайтом и платёжной системой в соответствии с требованиями законодательства РФ.

7. Права и обязанности пользователей

7.1. Пользователь обязан:

  • Не передавать свои учётные данные (логин, пароль) третьим лицам;
  • Немедленно уведомлять Оператора о любом несанкционированном использовании своей учётной записи;
  • Использовать надёжные пароли и регулярно их обновлять.

7.2. Пользователь имеет право:

  • Получать информацию о своих персональных данных, обрабатываемых Оператором;
  • Требовать уточнения, блокирования или уничтожения своих персональных данных;
  • Обращаться к Оператору с запросами и претензиями по вопросам информационной безопасности.

8. Реагирование на инциденты

8.1. В случае выявления инцидентов информационной безопасности (утечка данных, несанкционированный доступ и т.д.) Оператор обязуется:

  • Незамедлительно принять меры по локализации и устранению последствий инцидента;
  • Уведомить затронутых пользователей о факте инцидента и принятых мерах;
  • При необходимости уведомить уполномоченные органы в порядке, предусмотренном законодательством РФ;
  • Провести анализ причин инцидента и принять меры по предотвращению подобных инцидентов в будущем.

9. Использование файлов cookie

9.1. Сайт использует файлы cookie для обеспечения корректной работы сервисов, улучшения качества обслуживания и сбора статистической информации.

9.2. Используемые cookie-файлы не содержат конфиденциальной информации и не могут быть использованы для идентификации личности пользователя без дополнительных данных.

9.3. Пользователь может отключить использование файлов cookie в настройках своего браузера, однако это может повлиять на функциональность сайта.

10. Изменение Политики

10.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на данной странице сайта.

10.2. Продолжая использование сайта после внесения изменений в Политику, пользователь выражает своё согласие с обновлёнными условиями.

11. Контактная информация

По вопросам, связанным с информационной безопасностью, обращайтесь:

Дата последнего обновления: 01.03.2026

0