Согласие на обработку персональных данных
6.1. Сбор и обработка персональный данных осуществляется с согласия Пользователей, кроме случаев, установленных законом.
6.2. Согласие Пользователя на обработку персональных данных считается полученным при предоставлении им персональных данных свободно, своей волей и в своем интересе и подтверждается путем нажатия кнопки «С Правилами оказания услуг ознакомлен и согласен» при регистрации на сайте.
6.3. Несогласие с обработкой персональных данных выражается путем отказа от использования сайта.
6.4. Пользователь имеет право отменить ранее данное согласие на обработку персональных данных путем направления письменного заявления по адресу: bystrov.anatoly@mail.ru В случае получения заявления об отмене согласия на обработку персональных данных Пользователя Администрация сайта принимает незамедлительные меры к исключению персональных данных Пользователя из базы данных и прекращает их обработку любым способом, кроме случаев, предусмотренных законом.
6.5. В случае если отмена согласия на обработку персональных данных совершается Пользователем до исполнения размещенного и подтвержденного заказа, использование персональных данных прекращается после исполнения заказа.
ОБЯЗАТЕЛЬСТВА ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Администрация сайта обязуется:
7.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
7.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.2 и 5.3 настоящей Политики Конфиденциальности.
7.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
7.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ
8.1. При обработке персональных данных Администрация сайта принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Администрация сайта обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
8.2. В целях защиты персональных данных Администрация сайта предпринимает следующие меры:
Идентификация данных:
- Идентификация и аутентификация пользователей, являющихся работниками оператора.
- Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов.
- Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации.
- Идентификация и аутентификация пользователей, не являющихся работниками оператора (внешних пользователей).
- Защита обратной связи при вводе аутентификационной информации.
Управление доступом субъектов доступа к объектам доступа:
- Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей.
- Реализация необходимых методов, типов и правил разграничения доступа.
- Управление информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами.
- Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы.
- Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы.
- Ограничение неуспешных попыток входа в информационную систему.
- Блокирование сеанса доступа в информационную систему после установленного времени бездействия (неактивности) пользователя или по его запросу.
- Разрешение (запрет) действий пользователей, разрешенных до идентификации и аутентификации.
- Реализация защищенного удаленного доступа субъектов доступа к объектам доступа через внешние информационно-телекоммуникационные сети.
- Регламентация и контроль использования в информационной системе технологий беспроводного доступа.
- Регламентация и контроль использования в информационной системе мобильных технических средств.
- Управление взаимодействием с информационными системами сторонних организаций.
Регистрация событий безопасности:
- Определение событий безопасности, подлежащих регистрации, и сроков их хранения.
- Определение состава и содержания информации о событиях безопасности, подлежащих регистрации.
- Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения.
- Защита информации о событиях безопасности.
Антивирусная защита:
- Реализация антивирусной защиты.
- Обновление базы данных признаков вредоносных компьютерных программ (вирусов).
Контроль (анализ) защищенности персональных данных:
- Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей.
- Контроль установки обновлений программного обеспечения, включая обновление программного обеспечения средств защиты информации.
- Контроль работоспособности, параметров настройки и правильности функционирования программного обеспечения и средств защиты информации.
- Контроль состава технических средств, программного обеспечения и средств защиты информации.
Защита среды виртуализации:
- Идентификация и аутентификация субъектов доступа и объектов доступа в виртуальной инфраструктуре, в том числе администраторов управления средствами виртуализации.
- Управление доступом субъектов доступа к объектам доступа в виртуальной инфраструктуре, в том числе внутри виртуальных машин.
- Регистрация событий безопасности в виртуальной инфраструктуре.
- Реализация и управление антивирусной защитой в виртуальной инфраструктуре.
- Разбиение виртуальной инфраструктуры на сегменты.
Защита технических средств:
- Контроль и управление физическим доступом к техническим средствам, средствам защиты информации, средствам обеспечения функционирования.
- Размещение устройств вывода (отображения) информации, исключающее ее несанкционированный просмотр.
Защита информационной системы, ее средств, систем связи и передачи данных:
- Обеспечение защиты персональных данных от раскрытия, модификации и навязывания (ввода ложной информации) при ее передаче (подготовке к передаче) по каналам связи, имеющим выход за пределы контролируемой зоны, в том числе беспроводным каналам связи.
- Защита беспроводных соединений, применяемых в информационной системе.
Управление конфигурацией информационной системы и системы защиты персональных данных:
- Определение лиц, которым разрешены действия по внесению изменений в конфигурацию информационной системы и системы защиты персональных данных.
- Управление изменениями конфигурации информационной системы и системы защиты персональных данных.
- Анализ потенциального воздействия планируемых изменений в конфигурации информационной системы и системы защиты персональных данных на обеспечение защиты персональных данных и согласование изменений в конфигурации информационной системы с должностным лицом (работником), ответственным за обеспечение безопасности персональных данных.
ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
9.1. Администрация сайта вправе вносить изменения и дополнения в настоящую Политику конфиденциальности без согласия Пользователя.
9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте интернет-магазина, если иное не предусмотрено новой редакцией Политики конфиденциальности.
9.4. Действующая Политика конфиденциальности размещена на странице по адресу https://sushipobratski.ru/
9.5. Изображения товаров могут отличаться от оригинала.
9.6. Сайт использует ''Яндекс Метрика" для анализа аудитории в целях размещения рекламы
9.7. Внешний вид, цвет блюд могут отличаться от представленных на сайте.