Политика безопасности
1. Общие положения
Настоящая Политика безопасности (далее — «Политика») действует в отношении информации, обрабатываемой компанией ООО «Центр Морских Технологий» размещённой по адресу www.c-m-t.ru (далее — «Сайт»). Политика разработана в соответствии с законодательством Российской Федерации, в том числе Федеральным законом от 27.07.2006 №152‑ФЗ «О персональных данных» и Федеральным законом от 27.07.2006 №149‑ФЗ «Об информации, информационных технологиях и о защите информации».
2. Обрабатываемая информация
В рамках работы сайта могут
обрабатываться:
- данные, предоставленные пользователем при
регистрации и оформлении заказа (ФИО, телефон, e‑mail, адрес доставки,
реквизиты для выставления счёта);
- данные о заказах и оплатах (номер заказа, состав
заказа, способ оплаты без хранения полноценных данных банковской карты на
Сайте)
- техническая информация: IP‑адрес, данные о браузере
и устройстве, файлы cookie, данные веб‑аналитики.
Обработка ведётся в объёме, необходимом для регистрации, оформления и сопровождения заказов, работы личного кабинета и улучшения сервиса.
3. Цели обработки и правовые
основания
Информация пользователей
обрабатывается для:
- обработки обращений, претензий и запросов
пользователей;
- исполнения договоров поставок и иных
обязательств перед пользователем;
- соблюдения требований Российского законодательства
(учёт, отчётность, хранение данных по закону);
- улучшения работы сайта компании, анализа
покупательского спроса, предотвращения мошенничества.
Правовым основанием обработки являются согласие пользователя, заключение и исполнение договора, а также иные основания, предусмотренные законодательством РФ.
4. Меры по защите информации
Для защиты информации и
персональных данных применяются организационные и технические меры, включая:
- использование защищённого протокола HTTPS (SSL/TLS)
при передаче данных;
- ограничение доступа к базам данных и
административным разделам Сайта по принципу «минимально необходимый
доступ»;
- использование сложных паролей, при возможности —
двухфакторной аутентификации для администраторов;
- регулярное обновление программного обеспечения
движка Сайта, CMS, модулей и серверного ПО;
- использование средств защиты от несанкционированного доступа, антивирусного ПО и систем мониторинга.
- Сайт принимает разумные меры по предотвращению утечки,
изменения и уничтожения информации, однако не может гарантировать
абсолютную защищённость данных при передаче через сеть Интернет.
5. Передача данных третьим
лицам
Информация пользователей может передаваться третьим лицам в следующих случаях:
- службам доставки и логистическим компаниям — для
осуществления доставки товаров;
- хостинг‑провайдерам, поставщикам систем CRM, e‑mail‑рассылок,
аналитики — для обеспечения работы Сайта и сервисов;
- государственным органам — в случаях,
предусмотренных законодательством РФ.
Такие лица обязуются обеспечивать конфиденциальность и безопасность полученной информации и использовать её только в целях, для которых она была передана.
6. Права пользователей
Пользователь, являющийся субъектом
персональных данных, имеет права, предусмотренные ФЗ‑152, включая:
- право на получение сведений об обработке своих
персональных данных;
- право на уточнение, блокирование или уничтожение
данных при наличии оснований;
- право отозвать согласие на обработку данных, если
обработка основана на согласии, путём направления уведомления через
контакты, указанные на Сайте.
Запросы по вопросам обработки и защиты данных можно направлять на адрес электронной почты info@c-m-t.ru или по почтовому адресу компании ООО"Центр Морских Технологий"
7. Файлы cookie и аналитика
Сайт может использовать файлы
cookie и сервисы веб‑аналитики (например, Яндекс.Метрика, Google Analytics и
др.) для сбора обезличенной статистики, улучшения удобства использования и
персонализации предложений. Пользователь может ограничить или отключить использование cookie в настройках
браузера, однако это может повлиять на работоспособность отдельных разделов и
функций интернет‑магазина.
8. Хранение данных
Персональные данные хранятся не
дольше срока, необходимого для достижения целей обработки, либо в течение
срока, установленного законодательством РФ (в том числе сроков хранения
бухгалтерской и налоговой документации). По истечении указанных сроков данные подлежат удалению или обезличиванию в
установленном порядке.
