Настоящая Политика информационной безопасности (далее — «Политика») определяет основные принципы и меры по обеспечению безопасности информации, обрабатываемой ИП Фалеевой Татьяной Олеговной (далее — «Оператор») в рамках деятельности интернет-магазина.
Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных применимых нормативных актов Российской Федерации.
Оператор принимает меры для достижения следующих целей:
3.1. Шифрование данных. Сайт использует протокол HTTPS (TLS 1.2/1.3) для шифрования всех данных, передаваемых между браузером пользователя и сервером.
3.2. Защита платёжных данных. Оператор не хранит данные банковских карт. Приём и обработка платежей осуществляются через сертифицированного платёжного оператора (UnitPay), соответствующего стандарту PCI DSS.
3.3. Защита доступа. Административный раздел сайта защищён аутентификацией. Пароли хранятся в хешированном виде (bcrypt). Применяется разграничение прав доступа.
3.4. Защита от атак. Принимаются меры по защите от SQL-инъекций, XSS-атак, CSRF-атак и иных распространённых угроз веб-безопасности посредством применения параметризованных запросов, экранирования пользовательского ввода и использования защитных HTTP-заголовков.
3.5. Резервное копирование. Данные сайта, включая базу данных заказов, подлежат регулярному резервному копированию.
3.6. Обновление программного обеспечения. Серверное программное обеспечение поддерживается в актуальном состоянии в части критических обновлений безопасности.
4.1. Доступ к персональным данным и информационным системам предоставляется только лицам, которым он необходим для исполнения трудовых обязанностей.
4.2. Лица, имеющие доступ к персональным данным, принимают на себя обязательство о неразглашении в соответствии с законодательством РФ.
4.3. При обнаружении инцидента информационной безопасности Оператор принимает меры по его устранению и, при необходимости, уведомляет уполномоченные органы в установленном порядке.
5.1. Сайт может использовать cookie-файлы для обеспечения работы корзины, хранения пользовательских настроек и сбора анонимной статистики посещаемости.
5.2. Пользователь вправе настроить свой браузер таким образом, чтобы отключить приём cookie, однако это может повлиять на функциональность сайта (в частности, на работу корзины).
5.3. Данные статистики (Яндекс.Метрика, Google Analytics и аналогичные) являются обезличенными и не позволяют идентифицировать конкретного пользователя.
6.1. Пользователи несут ответственность за сохранность своих персональных данных при их передаче третьим лицам, а также за использование устройств и программного обеспечения, не обеспечивающих должный уровень защиты информации.
6.2. Оператор не несёт ответственности за ущерб, возникший вследствие несанкционированного доступа третьих лиц к учётным данным пользователя по причинам, находящимся вне контроля Оператора.
6.3. При обнаружении нарушения безопасности (подозрение на несанкционированный доступ к данным заказа) пользователь должен незамедлительно уведомить Оператора по контактам, указанным ниже.
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте. Продолжение использования сайта после вступления в силу изменений означает согласие с новой редакцией Политики.