Политика безопасности интернет-магазина "Vismut-Shop"
1. Введение
Настоящая Политика безопасности определяет основные принципы и меры, направленные на защиту данных клиентов, обеспечение конфиденциальности и безопасность транзакций в интернет-магазине Vismut-Shop.
2. Цели политики безопасности
-
Защита персональных данных клиентов.
-
Обеспечение безопасности платежных операций.
-
Предотвращение несанкционированного доступа к данным.
-
Минимизация рисков мошенничества и кибератак.
3. Сбор и обработка персональных данных
3.1. Какие данные собираются:
-
Имя, фамилия, контактные данные (e-mail, телефон).
-
Адрес доставки.
-
Платежные реквизиты (в зашифрованном виде).
-
Данные о заказах и предпочтениях.
3.2. Цели обработки данных:
-
Оформление и доставка заказов.
-
Информирование о статусе заказа и акциях.
-
Улучшение качества сервиса.
3.3. Хранение данных:
-
Данные хранятся на защищенных серверах с ограниченным доступом.
-
Платежные реквизиты не сохраняются после завершения транзакции (используются защищенные платежные шлюзы).
4. Защита данных
4.1. Технические меры:
-
Использование SSL-шифрования (HTTPS).
-
Регулярное обновление ПО и защита от уязвимостей.
-
DDoS-защита и межсетевые экраны (Firewall).
4.2. Организационные меры:
-
Доступ к данным только для уполномоченных сотрудников.
-
Регулярное обучение персонала по вопросам безопасности.
-
Резервное копирование данных.
5. Безопасность платежей
-
Прием платежей через проверенные платежные системы (например, Сбербанк, ЮMoney и др.).).
-
3D-Secure аутентификация для карточных платежей.
-
Отсутствие хранения полных данных банковских карт.
6. Действия при утечке данных
-
Немедленное оповещение клиентов и регуляторов (в соответствии с GDPR/ФЗ-152).
-
Блокировка уязвимых систем.
-
Расследование инцидента и предотвращение повторных случаев.
7. Обязанности клиентов
-
Использование сложных паролей.
-
Недопущение передачи учетных данных третьим лицам.
-
Своевременное информирование о подозрительных действиях.
8. Контакты
По вопросам безопасности обращаться:
-
E-mail: vismutshop@yandex.ru