Политика безопасности сайта metalgroup.by

Политика безопасности сайта metalgroup.by

1. Общие положения
1.1. Настоящая Политика безопасности (далее — «Политика») определяет принципы, меры и процедуры, реализуемые ООО "МеталлГрупп" (далее — «Компания», «Мы») для защиты информации, обрабатываемой в рамках использования сайта metalgroup.by (далее — «Сайт»).
1.2. Целью Политики является обеспечение конфиденциальности, целостности и доступности информации, защита прав Пользователей и Компании от несанкционированного доступа и кибератак.
1.3. Используя Сайт, Пользователь выражает свое согласие с условиями данной Политики.

2. Защита персональных данных
2.1. Все персональные данные, которые Пользователь предоставляет при оформлении заявки, регистрации или подписке на новости (имя, контактный телефон, адрес электронной почты и др.), обрабатываются и хранятся в соответствии с Законом Республики Беларусь «Об информации, информатизации и защите информации».
2.2. Меры по защите персональных данных включают:
* Использование защищенных протоколов (HTTPS) для передачи данных между Пользователем и Сайтом.
* Регулярный мониторинг и обновление систем защиты от несанкционированного доступа.
* Ограничение доступа к персональным данным сотрудников Компании на основе принципа минимальных привилегий.

3. Технические меры безопасности
3.1. SSL-шифрование: Для защиты данных при их передаче по сети Интернет Сайт использует современные методы шифрования (протокол HTTPS).
3.2. Защита от вредоносного программного обеспечения: Реализованы регулярные проверки и мониторинг Сайта на наличие уязвимостей и вредоносного кода.
3.3. Системы мониторинга: Действуют системы обнаружения и предотвращения вторжений (IDS/IPS) для круглосуточного контроля за подозрительной активностью.
3.4. Резервное копирование: Критическая информация регулярно резервируется для обеспечения ее сохранности в случае сбоев.

4. Безопасность платежей
4.1. При проведении расчетов все платежные данные передаются в зашифрованном виде.
4.2. Для обработки платежей Сайт использует защищенные платежные шлюзы банков-партнеров, соответствующие международным стандартам безопасности PCI DSS. Компания не хранит и не обрабатывает данные банковских карт Пользователей.

5. Рекомендации для Пользователей
5.1. Компания рекомендует Пользователям:
* Не сообщать третьим лицам логины, пароли и иные данные, используемые для аутентификации.
* Использовать сложные пароли для доступа к своим учетным записям (при их наличии).
* Убедиться, что соединение с Сайтом установлено по защищенному протоколу HTTPS (проверить значок замка в адресной строке браузера).
* Устанавливать и регулярно обновлять антивирусное программное обеспечение на своих устройствах.

6. Обработка инцидентов безопасности
6.1. В случае обнаружения нарушений безопасности или уязвимостей на Сайте, Пользователи могут сообщить об этом по контактному электронному адресу Компании: [Указать e-mail, например, info@metalgroup.by].
6.2. Компания обязуется оперативно реагировать на все сообщения и принимать все необходимые меры для устранения инцидентов.

7. Изменения в Политике безопасности
7.1. Компания оставляет за собой право вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на данной странице.

8. Контактная информация
8.1. По всем вопросам, связанным с безопасностью Сайта и обработкой данных, вы можете обращаться по указанным на Сайте контактным данным ООО "МеталлГрупп".

+375297768777