Политика безопасности интернет-магазина


 1. Введение

Настоящая Политика безопасности разработана для обеспечения защиты персональных данных пользователей, финансовой информации и других конфиденциальных сведений, обрабатываемых интернет-магазином "ТеплоВент". Мы стремимся создать безопасную и надежную среду для наших клиентов, соблюдая требования законодательства и применяя современные технологии защиты.

---

2. Цели политики безопасности

  • - Обеспечение конфиденциальности, целостности и доступности данных.  
  • - Защита от несанкционированного доступа, утечек информации и кибератак.  
  • - Соблюдение требований законодательства в области защиты персональных данных (например, GDPR, ФЗ-152).  
  • - Формирование доверия клиентов к интернет-магазину.  

---

3. Область применения

Политика безопасности распространяется на:  

  • - Персональные данные пользователей (ФИО, контактные данные, адреса доставки и т.д.).  
  • - Платежную информацию (данные банковских карт, электронных кошельков).  
  • - Данные о заказах и транзакциях.  
  • - Логины, пароли и другие учетные данные пользователей.  
  • - Информацию, передаваемую через сайт, мобильное приложение или другие каналы взаимодействия.  

---

4. Принципы обработки данных

  • - Законность: обработка данных осуществляется только с согласия пользователя или в рамках выполнения договорных обязательств.  
  • - Прозрачность: пользователи информируются о целях и способах обработки их данных.  
  • - Минимизация: собираются только те данные, которые необходимы для выполнения заказа или предоставления услуг.  
  • - Безопасность: применяются технические и организационные меры для защиты данных.  

---

5. Меры безопасности

5.1. Технические меры:

  • - Использование протокола HTTPS для шифрования данных, передаваемых между пользователем и сайтом.  
  • - Регулярное обновление программного обеспечения и устранение уязвимостей.  
  • - Защита от DDoS-атак и других видов кибератак.  
  • - Шифрование конфиденциальных данных (например, платежной информации).  
  • - Резервное копирование данных для предотвращения их потери.  

5.2. Организационные меры:

  • - Ограничение доступа сотрудников к конфиденциальным данным на основе принципа минимальных привилегий.  
  • - Обучение сотрудников правилам работы с персональными данными и основам кибербезопасности.  
  • - Регулярный аудит системы безопасности.  
  • - Наличие процедуры реагирования на инциденты, связанные с утечкой данных.  

5.3. Меры для пользователей:

  • - Рекомендация использовать сложные пароли и регулярно их обновлять.  
  • - Возможность двухфакторной аутентификации для защиты учетных записей.  
  • - Информирование пользователей о фишинговых атаках и других видах мошенничества.  

---

6. Обработка платежей

  • - Использование сертифицированных платежных систем (например, Visa, Mastercard, Мир).  
  • - Соответствие стандарту PCI DSS для защиты данных банковских карт.  
  • - Отсутствие хранения полных данных банковских карт на серверах интернет-магазина.  

---

7. Права пользователей

Пользователи имеют право:  

  • - Получить информацию о том, какие их данные обрабатываются и для каких целей.  
  • - Требовать исправления или удаления своих данных.  
  • - Отозвать согласие на обработку персональных данных.  
  • - Обратиться с жалобой в случае нарушения их прав.  

---

8. Ответственность

Интернет-магазин несет ответственность за соблюдение настоящей Политики безопасности. В случае нарушений будут предприняты меры для устранения последствий и предотвращения подобных инцидентов в будущем.  

---

9. Контакты

Для вопросов, связанных с безопасностью и обработкой данных, пользователи могут обратиться по следующим контактам:  

- Электронная почта: [email]  

- Телефон: +7 (918) 442-49-03 

- Адрес: Краснодарский край, пос. Агой, ул. Центральная 20

---

10. Заключительные положения

Настоящая Политика безопасности может быть изменена в случае обновления законодательства или внедрения новых технологий. Пользователи будут уведомлены об изменениях через сайт интернет-магазина или по электронной почте.  


дата вступления в силу: 1 марта 2025г

Последнее обновление: 1 марта 2025г  

---

Соглашение об использовании файлов cookie

Мы используем файлы cookie для улучшения работы сайта, персонализации контента и анализа трафика. Продолжая использовать наш сайт, вы соглашаетесь с использованием файлов cookie в соответствии с настоящим соглашением.


Что такое cookie?

Cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении сайта. Они помогают запоминать ваши предпочтения, настройки и другую информацию для удобства использования сайта.


Какие типы cookie мы используем?

      • Необходимые cookie: Обеспечивают корректную работу сайта (например, авторизация, корзина покупок).
      • Аналитические cookie: Помогают анализировать, как пользователи взаимодействуют с сайтом, чтобы улучшить его функциональность.
      • Функциональные cookie: Запоминают ваши предпочтения (например, язык, регион).
      • Рекламные cookie: Используются для показа релевантной рекламы на основе ваших интересов.

Управление cookie

Вы можете управлять использованием cookie через настройки вашего браузера. Однако отключение некоторых типов cookie может повлиять на функциональность сайта.


Согласие

Нажимая кнопку «Принять», вы подтверждаете согласие на использование файлов cookie в соответствии с настоящим соглашением.

Если вы не согласны с использованием cookie, пожалуйста, покиньте сайт или отключите их в настройках браузера.