Политика информационной безопасности
Документ описывает, как защищает данные пользователей сайта и как организована обработка платежей.
1. Платёжные данные
Реквизиты банковских карт на сайте не вводятся, не передаются Исполнителю и не хранятся им. Оплата выполняется на стороне платёжного сервиса, соответствующего требованиям стандарта PCI DSS. Сайт получает от платёжного сервиса только факт оплаты, её сумму и идентификатор транзакции.
2. Какие данные мы храним
Адрес электронной почты, историю заказов (тариф, сумма, дата, способ оплаты) и технические данные подключения, необходимые для работы услуги. Паспортные данные, адреса проживания и платёжные реквизиты не запрашиваются и не хранятся.
3. Защита передачи данных
Весь обмен между устройством пользователя и сайтом идёт по протоколу HTTPS с актуальным сертификатом. Небезопасные соединения принудительно перенаправляются на защищённые; используется механизм HSTS.
4. Пароли и доступ к личному кабинету
Пароли личного кабинета хранятся в виде необратимых хеш-значений: восстановить исходный пароль по базе невозможно, даже сотрудникам Исполнителя. Ссылка на подписку является персональной — её не следует передавать третьим лицам.
5. Доступ сотрудников и инфраструктура
Доступ к серверам ограничен и предоставляется только лицам, которым он необходим для обслуживания сервиса. Серверы размещены у профессиональных провайдеров, административные интерфейсы закрыты от публичного доступа, обновления безопасности устанавливаются регулярно.
6. Резервные копии
Данные о заказах и учётных записях резервируются. Резервные копии хранятся в закрытом доступе и используются исключительно для восстановления работы сервиса.
7. Действия при инциденте
При выявлении инцидента, затрагивающего данные пользователей, Исполнитель устраняет причину и информирует затронутых пользователей по электронной почте.
8. Что зависит от пользователя
Используйте уникальный пароль для личного кабинета, не передавайте ссылку на подписку другим людям и сообщайте в поддержку о подозрительной активности.