Интернет-магазин
«Дом люстр»
1. Общие положения
1.1.
Настоящая Политика информационной безопасности (далее — Политика) определяет
порядок и принципы обеспечения безопасности информации, включая защиту
персональных данных пользователей, обрабатываемой интернет-магазином «Дом
люстр» (далее — Магазин, Сайт).
1.2.
Политика разработана в соответствии с:
- Федеральным законом №152-ФЗ «О
персональных данных»;
- Федеральным законом №149-ФЗ «Об
информации…»;
- Постановлениями Правительства
РФ и разъяснениями Роскомнадзора;
- ГОСТ Р 57580.1–2017 (в части
защиты клиентских данных в интернет-торговле).
1.3.
Настоящая Политика распространяется на всех посетителей сайта, покупателей,
сотрудников, а также лиц, участвующих в обслуживании сайта.
2. Обрабатываемая информация
Магазин
обрабатывает следующие данные:
- ФИО, контактный телефон,
e-mail;
- Адрес доставки;
- История заказов, способы
оплаты;
- IP-адрес, cookies, данные
браузера.
Все данные
обрабатываются только с согласия пользователя и исключительно для целей:
- оформления заказов;
- обратной связи;
- доставки и возвратов;
- персонализации сервиса.
3. Меры по обеспечению информационной безопасности
3.1.
Организационные меры:
- Назначен ответственный за
безопасность персональных данных;
- Персонал проходит инструктаж по
защите информации;
- Сведения о клиентах доступны
только уполномоченным лицам.
3.2.
Технические меры:
- Используется SSL/TLS для
шифрования передаваемых данных;
- Серверы защищены межсетевыми
экранами и антивирусным ПО;
- Платежные данные обрабатываются
через сертифицированных платёжных операторов (PCI DSS);
- Ведётся резервное копирование
базы данных.
3.3. Правовые
меры:
- Согласие на обработку
персональных данных запрашивается явно;
- Заключены договоры с
курьерскими службами и платёжными системами, обеспечивающими защиту ПДн;
- Пользователь может в любой
момент отозвать своё согласие.
4. Cookies и аналитика
Мы
используем файлы cookie и технологии аналитики (например,
Яндекс.Метрика, Google Analytics) для:
- улучшения функциональности
сайта;
- анализа поведения
пользователей;
- отображения персонализированной
рекламы.
Пользователь
может изменить настройки cookie в браузере или отказаться от них.
5. Ответственность и инциденты
- При выявлении инцидента
безопасности проводится внутренняя проверка и уведомляются уполномоченные
органы (если требуется);
- Нарушение порядка обращения с
персональными данными влечёт дисциплинарную и/или административную
ответственность;
- Мы не передаём данные третьим
лицам без согласия, за исключением случаев, предусмотренных законом.
6. Обновления политики
6.1.
Настоящая Политика может быть обновлена в случае изменений законодательства или
внутренних процедур.
6.2. Последняя редакция всегда размещена на сайте в свободном доступе.