Безопасность платежей
Ниже описано, как магазин защищает данные покупателей и как устроена передача платёжных данных при онлайн-оплате.
1. Реквизиты карты магазин не получает
Оплата картой выполняется не на сайте магазина. При переходе к оплате Покупатель попадает на защищённую страницу банка-эквайера АО «ТБанк», и номер карты, срок действия и код проверки вводятся уже там. Магазину эти данные не передаются, он их не обрабатывает и не хранит — ни в базе, ни в журналах. Магазин получает от банка только результат операции: оплачено или нет, сумму и идентификатор платежа.
2. Почему магазину не нужна собственная сертификация
Требование о сертификации по стандарту безопасности карточных данных распространяется на тех, кто принимает реквизиты карты на своей стороне — то есть создаёт собственную платёжную форму. Об этом прямо сказано в документации банка-эквайера: собственная платёжная форма создаётся через API и требует сертификата стандарта безопасности для проведения платежей по картам. Наш магазин собственной платёжной формы не имеет: оплата выполняется на стороне АО «ТБанк», реквизиты карты вводятся там же и Продавцу не передаются. Поэтому обработка карточных данных на нашей стороне не происходит, и требование о такой сертификации к магазину не применяется.
3. Защищённое соединение
Весь сайт работает по протоколу HTTPS: соединение между браузером Покупателя и сервером шифруется, включая страницы оформления заказа и личного кабинета. Переход к платёжной странице банка также выполняется по защищённому соединению.
4. Хранение данных
Пароли хранятся в необратимо зашифрованном виде — восстановить исходный пароль невозможно даже при доступе к базе. Серверы и базы данных размещены на территории Российской Федерации в соответствии с требованием о локализации (ч. 5 ст. 18 152-ФЗ). Доступ к персональным данным имеет только Оператор и уполномоченные им лица; перечень обрабатываемых данных и цели обработки описаны в Политике конфиденциальности.
5. Что мы просим не делать
Сотрудники магазина никогда не запрашивают полный номер карты, срок её действия, код проверки (CVV/CVC) и коды из СМС — ни по телефону, ни в переписке, ни в форме обратной связи. Если такие данные запрашивают от имени магазина — это мошенничество, сообщите нам об этом.
6. Сообщить об инциденте безопасности
Если вы обнаружили уязвимость, подозрительную активность в своём аккаунте или попытку мошенничества от имени магазина — напишите нам через форму обратной связи на странице «Контакты» либо на mirdetu@yandex.ru. Можно также позвонить: +7 923 119-11-14, 10:00–20:00 по Новосибирску (UTC+7) — это 06:00–16:00 по Москве. Мы рассматриваем такие обращения в первую очередь, при необходимости блокируем доступ к затронутому аккаунту и сообщаем Покупателю о принятых мерах.
