Безопасность и защита информации
Мы уделяем повышенное внимание вопросам информационной безопасности, защите персональных данных пользователей, безопасности онлайн-платежей и стабильности работы интернет-ресурса. Применяются современные организационные и технические меры защиты, направленные на предотвращение несанкционированного доступа, утечки данных, мошеннических операций и иных угроз информационной безопасности.
1. Безопасность онлайн-платежей
1.1. Все операции по оплате банковскими картами осуществляются через защищенные платежные шлюзы банков и сертифицированных платежных сервисов.
1.2. Передача данных осуществляется с использованием:
1.2.1. SSL-шифрования;
1.2.2. HTTPS-протоколов;
1.2.3. защищенных банковских каналов связи;
1.2.4. современных методов криптографической защиты.
1.3. Для дополнительной аутентификации держателя банковской карты может использоваться технология 3-D Secure.
1.4. 3-D Secure — международный стандарт безопасности интернет-платежей, который позволяет подтвердить личность владельца банковской карты и значительно снизить риск мошеннических операций.
1.5. Сайт не хранит полные реквизиты банковских карт пользователей, включая:
1.5.1. номер карты;
1.5.2. CVV/CVC код;
1.5.3. PIN-коды;
1.5.4. пароли подтверждения.
1.6. Все платежные операции обрабатываются непосредственно банком или платежным провайдером.
2. Защита персональных данных
2.1. Мы принимаем необходимые меры для защиты персональных данных пользователей от:
2.1.1. несанкционированного доступа, утраты и изменения;
2.1.2. распространения, блокировки и копирования;
2.1.3. удаления и иных неправомерных действий.
2.2. Доступ к персональным данным предоставляется исключительно уполномоченным сотрудникам и только в объеме, необходимом для исполнения служебных обязанностей.
2.3. Обработка персональных данных осуществляется в соответствии с действующим законодательством Республики Казахстан.
3. Техническая защита сайта
3.1. Для обеспечения безопасности интернет-ресурса используются:
3.1.1. SSL-сертификаты безопасности и фильтрация сетевых подключений;
3.1.2. защита серверной инфраструктуры и ограничение административного доступа;
3.1.3. системы резервного копирования и журналирования действий;
3.1.4. мониторинг подозрительной активности, защита от автоматизированных запросов и вредоносного трафика;
3.1.5. своевременное обновление программного обеспечения и компонентов безопасности.
3.2. Серверная инфраструктура регулярно проходит техническое обслуживание и контроль стабильности работы.
4. Защита аккаунтов пользователей
4.1. Пользователь самостоятельно несет ответственность за безопасность своего аккаунта, логина, пароля и устройств, через которые осуществляется доступ к сервису.
4.2. Для защиты аккаунта пользователю рекомендуется:
4.2.1. использовать сложные уникальные пароли и не передавать данные третьим лицам;
4.2.2. не использовать одинаковые пароли на разных сервисах;
4.2.3. своевременно обновлять программное обеспечение устройств и использовать антивирусное ПО.
4.3. Администрация не несет ответственности за получение доступа к аккаунту пользователя третьими лицами в случае:
4.3.1. передачи пользователем своих авторизационных данных;
4.3.2. использования слабого или скомпрометированного пароля;
4.3.3. заражения устройства пользователя вредоносным программным обеспечением;
4.3.4. любого иного нарушения пользователем базовых правил цифровой безопасности.
5. Противодействие мошенничеству
5.1. В целях обеспечения безопасности пользователей администрация платформы вправе:
5.1.1. временно ограничивать доступ к отдельным функциям сайта;
5.1.2. проверять подозрительные действия и запрашивать дополнительное подтверждение личности;
5.1.3. блокировать операции при выявления признаков мошенничества;
5.1.4. ограничивать автоматизированную активность и массовые запросы к серверу.
5.2. Платформа оставляет за собой право отказать в проведении операции при наличии обоснованных подозрений на нарушение безопасности или законодательства.
6. Использование cookie и аналитики
6.1. На интернет-ресурсе могут использоваться файлы cookie, технические идентификаторы, внутренние системы аналитики и журналы посещений данных о браузере или устройстве.
6.2. Эти данные используются исключительно в целях:
6.2.1. обеспечения корректной и стабильной работы сайта;
6.2.2. повышения общего уровня безопасности и предотвращения мошеннической активности;
6.2.3. анализа технических ошибок и улучшения пользовательского опыта.
7. Безопасность передачи данных
7.1. Передача данных между пользователем и сайтом осуществляется по защищенным каналам связи.
7.2. Несмотря на применение современных методов защиты информации, мы не можем гарантировать абсолютную безопасность передачи данных через сеть Интернет, поскольку сеть Интернет не является полностью защищенной средой. Пользователь осознает и принимает возможные риски, связанные с использованием глобальной сети.
8. Ограничение ответственности
8.1. Администрация ресурса не несет ответственности:
8.1.1. за неправомерные действия третьих лиц;
8.1.2. за работу сторонних банков, платежных систем и провайдеров связи;
8.1.3. за перебои в сети Интернет и последствия использования небезопасных устройств;
8.1.4. за утечку конфиденциальных данных, произошедшую по прямой или косвенной вине пользователя;
8.1.5. за временные технические сбои, вызванные обновлением систем безопасности или плановым техническим обслуживанием.
9. Юридическая информация и контакты
По всем вопросам, связанным с информационной безопасностью и защитой данных, Вы можете обратиться по официальным реквизитам:
Наименование: ТОО «ad_SERVLET»
БИН: 241040025918
Юридический адрес: Республика Казахстан, г. Астана, Есильский район, ул. Сауран 5Г, кв. 103
Телефон: +7 (776) 999-52-56
E-mail: [email protected]