Политика информационной безопасности ООО «КАРКРАФТ»
1. Общие положения Настоящая Политика информационной безопасности (далее — Политика) определяет цели, принципы и меры по обеспечению безопасности информации, обрабатываемой на сайте https://carcraft.ru, включая персональные данные пользователей. Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», а также с учетом международных стандартов ISO/IEC 27001 и ISO/IEC 27002.
2. Цели и задачи Целью Политики является:
- Обеспечение конфиденциальности, целостности и доступности информации.
- Защита персональных данных пользователей от несанкционированного доступа, изменения, раскрытия или уничтожения.
- Соблюдение требований законодательства Российской Федерации в области информационной безопасности и защиты персональных данных.
3. Область применения Политика распространяется на все информационные системы, процессы и сотрудников ООО «КАРКРАФТ», связанные с обработкой информации на сайте https://carcraft.ru.
4. Принципы обеспечения информационной безопасности
- Законность: Обработка информации осуществляется в соответствии с действующим законодательством.
- Минимизация: Сбор и обработка только необходимой информации.
- Ограничение доступа: Доступ к информации предоставляется только уполномоченным лицам.
- Целостность и актуальность: Обеспечение точности и своевременного обновления информации.
- Ответственность: Назначение ответственных за обеспечение информационной безопасности.
5. Меры по обеспечению информационной безопасности
- Технические меры:
- Использование антивирусного программного обеспечения и межсетевых экранов.
- Шифрование данных при передаче и хранении.
- Резервное копирование данных.
- Организационные меры:
- Разграничение прав доступа к информации.
- Обучение сотрудников вопросам информационной безопасности.
- Проведение регулярных аудитов и оценок рисков.
6. Обработка персональных данных Обработка персональных данных осуществляется в соответствии с Политикой конфиденциальности, размещенной на сайте https://carcraft.ru/privacy-policy.
7. Ответственность Сотрудники ООО «CarCraft», имеющие доступ к информации, обязаны соблюдать требования настоящей Политики. Нарушение Политики влечет за собой дисциплинарную, административную или уголовную ответственность в соответствии с законодательством Российской Федерации.
8. Обновление и пересмотр Политики Политика подлежит пересмотру не реже одного раза в год или при изменении законодательства, технологий или структуры компании.
Разъяснение политики информационной безопасности для держателей банковских карт ООО «CARCRAFT» придаёт особое значение защите персональных и платёжных данных пользователей сайта https://carcraft.ru, включая держателей банковских карт. Настоящее разъяснение описывает основные меры и принципы, применяемые нашей организацией для обеспечения безопасности платёжной информации.
1. Защита платёжных данных
- Шифрование: при передаче платёжных данных (в том числе номера карты, имени держателя и CVC-кода) используется защищённый протокол HTTPS и технологии TLS (SSL), обеспечивающие шифрование и защиту от перехвата.
- Сторонние платёжные системы: платежи на сайте обрабатываются сертифицированными платёжными шлюзами, соответствующими стандарту безопасности PCI DSS (Payment Card Industry Data Security Standard). Мы не храним и не обрабатываем платёжные данные на своих серверах.
- 3D Secure / MirAccept: для повышения безопасности используется технология подтверждения операций с помощью одноразового кода от банка (3D Secure, Verified by Visa, MasterCard SecureCode, MirAccept и др.).
2. Конфиденциальность и минимизация обработки
- Сбор минимально необходимой информации: мы запрашиваем только ту информацию, которая требуется для выполнения платежа и предоставления услуги.
- Неиспользование без согласия: платёжные данные не используются повторно, не сохраняются и не передаются третьим лицам без отдельного согласия пользователя.
3. Ответственность и контроль
- Контроль безопасности: регулярно проводятся внутренние аудиты и обновления программного обеспечения сайта для выявления и устранения потенциальных угроз.
- Оповещение при инцидентах: в случае утечки информации или нарушения безопасности мы незамедлительно уведомим всех затронутых пользователей и примем меры по минимизации ущерба.
4. Рекомендации для держателей карт
- Проверяйте наличие защищённого соединения (значок замка в адресной строке).
- Не вводите данные карты на подозрительных сайтах или по ссылкам из непроверенных источников.
- Установите лимиты и уведомления в интернет-банке для отслеживания операций.
Если у вас остались вопросы о том, как именно обрабатываются ваши данные при оплате, вы можете связаться с нами по адресу info@carcraft.ru или через форму обратной связи на сайте.
CARCRAFT — безопасность ваших данных в приоритете.
Платёжные системы, которые принимаются Организацией