1. Общие положения
1.1. Настоящая политика определяет меры по защите данных клиентов и информации, обрабатываемой интернет-магазином.
1.2. Цель политики — обеспечить сохранность персональных данных, защитить систему от несанкционированного доступа, утечек и угроз.
1.3. Политика обязательна для всех сотрудников и партнеров интернет-магазина.

2. Защита персональных данных
2.1. Интернет-магазин обрабатывает только те персональные данные, которые необходимы для оформления заказов, доставки и предоставления сервисов.
2.2. Все данные клиентов (ФИО, телефоны, e-mail, адрес доставки) используются строго в рамках законодательства и не передаются третьим лицам без согласия клиента, кроме случаев, предусмотренных законом.
2.3. Доступ к персональным данным имеют только уполномоченные сотрудники.

3. Техническая защита информации
3.1. Интернет-магазин работает по защищённому протоколу HTTPS/SSL.
3.2. Пароли клиентов и сотрудников хранятся в базе данных в зашифрованном виде (хеширование с солью).
3.3. Доступ в административную панель ограничен:
  • используется сложный пароль;
  • рекомендуется включение двухфакторной аутентификации;
  • доступ ограничивается по IP (при возможности).
3.4. Регулярно выполняются:
  • обновления программного обеспечения;
  • установка патчей безопасности;
  • резервное копирование базы данных и файлов.

4. Защита платежных данных
4.1. Интернет-магазин не хранит и не обрабатывает реквизиты банковских карт.
4.2. Все платежи осуществляются через сертифицированные платёжные системы (Visa, MasterCard, PayPal и др.).
4.3. Передача данных происходит в зашифрованном виде через защищённые каналы.

5. Защита от угроз
5.1. На сервере интернет-магазина используются:
  • антивирусное программное обеспечение;
  • файрвол и средства защиты от DDoS-атак;
  • система мониторинга активности.
5.2. Все действия администраторов фиксируются в логах.
5.3. Проводится регулярный аудит безопасности и проверка уязвимостей.

6. Ответственность сотрудников
6.1. Каждый сотрудник обязан хранить конфиденциальность данных клиентов и информации, к которой имеет доступ.
6.2. Запрещается использовать данные клиентов в личных целях.
6.3. При увольнении доступы сотрудников к системе незамедлительно блокируются.

7. Права клиентов
7.1. Клиенты имеют право:
  • запрашивать информацию о своих персональных данных;
  • требовать внесения изменений или удаления данных;
  • отзывать согласие на обработку данных.
7.2. Запросы обрабатываются в течение 5 рабочих дней.

8. Заключительные положения
8.1. Настоящая политика безопасности вступает в силу с момента публикации на сайте интернет-магазина.
8.2. Магазин оставляет за собой право обновлять и изменять данную политику при необходимости.