ГлавнаяСогласие на обработку персональных данных

Согласие на обработку персональных данных

6.1. Сбор и обработка персональный данных осуществляется с согласия Пользователей, кроме случаев, установленных законом.

6.2. Согласие Пользователя на обработку персональных данных считается полученным при предоставлении им персональных данных свободно, своей волей и в своем интересе и подтверждается путем нажатия кнопки «С Правилами оказания услуг ознакомлен и согласен» при регистрации на сайте.

6.3. Несогласие с обработкой персональных данных выражается путем отказа от использования сайта.

6.4. Пользователь имеет право отменить ранее данное согласие на обработку персональных данных путем направления письменного заявления по адресу: bystrov.anatoly@mail.ru В случае получения заявления об отмене согласия на обработку персональных данных Пользователя Администрация сайта принимает незамедлительные меры к исключению персональных данных Пользователя из базы данных и прекращает их обработку любым способом, кроме случаев, предусмотренных законом.

6.5. В случае если отмена согласия на обработку персональных данных совершается Пользователем до исполнения размещенного и подтвержденного заказа, использование персональных данных прекращается после исполнения заказа.

ОБЯЗАТЕЛЬСТВА ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Администрация сайта обязуется:

7.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.

7.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.2 и 5.3 настоящей Политики Конфиденциальности.

7.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.

7.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

8.1. При обработке персональных данных Администрация сайта принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Администрация сайта обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

8.2. В целях защиты персональных данных Администрация сайта предпринимает следующие меры:

Идентификация данных:

- Идентификация и аутентификация пользователей, являющихся работниками оператора.

- Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов.

- Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации.

- Идентификация и аутентификация пользователей, не являющихся работниками оператора (внешних пользователей).

- Защита обратной связи при вводе аутентификационной информации.

Управление доступом субъектов доступа к объектам доступа:

- Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей.

- Реализация необходимых методов, типов и правил разграничения доступа.

- Управление информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами.

- Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы.

- Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы.

- Ограничение неуспешных попыток входа в информационную систему.

- Блокирование сеанса доступа в информационную систему после установленного времени бездействия (неактивности) пользователя или по его запросу.

- Разрешение (запрет) действий пользователей, разрешенных до идентификации и аутентификации.

- Реализация защищенного удаленного доступа субъектов доступа к объектам доступа через внешние информационно-телекоммуникационные сети.

- Регламентация и контроль использования в информационной системе технологий беспроводного доступа.

- Регламентация и контроль использования в информационной системе мобильных технических средств.

- Управление взаимодействием с информационными системами сторонних организаций.

Регистрация событий безопасности:

- Определение событий безопасности, подлежащих регистрации, и сроков их хранения.

- Определение состава и содержания информации о событиях безопасности, подлежащих регистрации.

- Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения.

- Защита информации о событиях безопасности.

Антивирусная защита:

- Реализация антивирусной защиты.

- Обновление базы данных признаков вредоносных компьютерных программ (вирусов).

Контроль (анализ) защищенности персональных данных:

- Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей.

- Контроль установки обновлений программного обеспечения, включая обновление программного обеспечения средств защиты информации.

- Контроль работоспособности, параметров настройки и правильности функционирования программного обеспечения и средств защиты информации.

- Контроль состава технических средств, программного обеспечения и средств защиты информации.

Защита среды виртуализации:

- Идентификация и аутентификация субъектов доступа и объектов доступа в виртуальной инфраструктуре, в том числе администраторов управления средствами виртуализации.

- Управление доступом субъектов доступа к объектам доступа в виртуальной инфраструктуре, в том числе внутри виртуальных машин.

- Регистрация событий безопасности в виртуальной инфраструктуре.

- Реализация и управление антивирусной защитой в виртуальной инфраструктуре.

- Разбиение виртуальной инфраструктуры на сегменты.

Защита технических средств:

- Контроль и управление физическим доступом к техническим средствам, средствам защиты информации, средствам обеспечения функционирования.

- Размещение устройств вывода (отображения) информации, исключающее ее несанкционированный просмотр.

Защита информационной системы, ее средств, систем связи и передачи данных:

- Обеспечение защиты персональных данных от раскрытия, модификации и навязывания (ввода ложной информации) при ее передаче (подготовке к передаче) по каналам связи, имеющим выход за пределы контролируемой зоны, в том числе беспроводным каналам связи.

- Защита беспроводных соединений, применяемых в информационной системе.

Управление конфигурацией информационной системы и системы защиты персональных данных:

- Определение лиц, которым разрешены действия по внесению изменений в конфигурацию информационной системы и системы защиты персональных данных.

- Управление изменениями конфигурации информационной системы и системы защиты персональных данных.

- Анализ потенциального воздействия планируемых изменений в конфигурации информационной системы и системы защиты персональных данных на обеспечение защиты персональных данных и согласование изменений в конфигурации информационной системы с должностным лицом (работником), ответственным за обеспечение безопасности персональных данных.

ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

9.1. Администрация сайта вправе вносить изменения и дополнения в настоящую Политику конфиденциальности без согласия Пользователя.

9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте интернет-магазина, если иное не предусмотрено новой редакцией Политики конфиденциальности.

9.4. Действующая Политика конфиденциальности размещена на странице по адресу https://sushipobratski.ru/

9.5. Изображения товаров могут отличаться от оригинала.

9.6. Сайт использует ''Яндекс Метрика" для анализа аудитории в целях размещения рекламы

9.7. Внешний вид, цвет блюд могут отличаться от представленных на сайте.