Политика безопасности платежей
об основных принципах защиты платёжных операций БРОФ социальных программ «Твардовского, 2», г. Москва
1. Общие положения
1.1. Настоящая Политика безопасности платежей (далее — Политика) разработана в соответствии с требованиями международного стандарта PCI DSS (Payment Card Industry Data Security Standard) и действует на официальном сайте Фонда: https://fond-omon.com.
1.2. Политика определяет правила обработки, хранения и защиты платёжной информации Благотворителей (физических и юридических лиц, осуществляющих пожертвования).
1.3. Политика является обязательной для исполнения всеми сотрудниками Фонда, имеющими доступ к платёжной информации.
2. Реквизиты организации
| Полное наименование | Благотворительный региональный общественный Фонд социальных программ «Твардовского, 2» |
|---|---|
| Сокращённое наименование | БРОФ социальных программ «Твардовского, 2» |
| Юридический адрес | 123060, г. Москва, ул. Берзарина, д. 36, корп. 10 |
| Почтовый адрес | 109004, г. Москва, ул. Николоямская, д. 40, стр. 1 |
| ИНН | 7734115907 |
| КПП | 773401001 |
| ОГРН | 1027739467172 |
| ОГРН записи об изменениях Устава 2019 г. | 2197700296935 |
| Исполнительный директор | Усов Сергей Федорович |
3. Способ обработки платежей
3.1. Приём пожертвований банковскими картами осуществляется через ПАО «Совкомбанк» (филиал «Корпоративный», г. Москва) в рамках договора интернет-эквайринга.
3.2. Данные банковской карты (номер карты, срок действия, CVV/CVC) Благотворитель вводит на защищённой странице банка. Фонд не получает, не обрабатывает и не хранит полные данные банковских карт на своих серверах.
3.3. После успешного проведения операции банк передаёт Фонду только следующую информацию:
- результат транзакции (успешно/отклонено);
- номер и дату заказа;
- сумму пожертвования;
- идентификатор Благотворителя (при наличии).
3.4. Фонд использует платёжные реквизиты банка:
- Банк: Филиал «Корпоративный» ПАО «Совкомбанк», г. Москва
- Расчётный счёт: 40703810312010791974
- Корреспондентский счёт: 30101810445250000360
- БИК: 044525360
4. Технические меры защиты
4.1. Шифрование соединения. Сайт Фонда использует SSL-сертификат для шифрования всех передаваемых данных (протокол https://).
4.2. Защита инфраструктуры. Регулярное обновление программного обеспечения сервера, операционных систем и систем безопасности.
4.3. Контроль доступа. Доступ к административной панели сайта и платёжной информации ограничен и защищён:
- двухфакторной аутентификацией;
- сложными паролями;
- регулярной сменой паролей (не реже 1 раза в 90 дней).
4.4. Мониторинг. Регулярный аудит систем безопасности и логирование всех операций с платёжными данными.
5. Организационные меры
5.1. Ограничение доступа. Доступ к персональным данным Благотворителей и информации о пожертвованиях имеют только уполномоченные сотрудники Фонда, прошедшие инструктаж по информационной безопасности.
5.2. Обучение персонала. Регулярное обучение сотрудников правилам обработки персональных данных и платёжной информации.
5.3. Конфиденциальность. Сотрудники Фонда обязаны соблюдать конфиденциальность в отношении всех данных Благотворителей.
6. Обработка персональных данных
6.1. Фонд обрабатывает персональные данные Благотворителей (ФИО, телефон, email) исключительно для:
- исполнения договора пожертвования;
- формирования отчётности о целевом использовании средств;
- информирования о деятельности Фонда (при согласии).
6.2. Обработка персональных данных осуществляется в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
6.3. Отдельное согласие на обработку персональных данных не требуется в случаях, предусмотренных п. 5 ч. 1 ст. 6 ФЗ-152 (исполнение договора).
7. Действия при инциденте безопасности
7.1. При выявлении несанкционированного доступа к данным или подозрении на утечку информации:
- немедленное уведомление банка-эквайера (ПАО «Совкомбанк»);
- уведомление пострадавших Благотворителей;
- проведение внутреннего расследования;
- устранение выявленных уязвимостей;
- документирование инцидента.
7.2. Фонд обязан уведомить уполномоченный орган по защите прав потребителей и Роскомнадзор в случаях, предусмотренных законодательством РФ.
8. Права Благотворителей
8.1. Благотворитель вправе:
- получить информацию о том, какие его персональные данные обрабатываются Фондом;
- потребовать уточнения, блокирования или удаления своих персональных данных;
- отказаться от получения информационных рассылок Фонда;
- отказаться от регулярных (систематических) пожертвований в любой момент до очередного списания, обратившись в техническую поддержку Фонда по электронной почте.
8.2. Для реализации своих прав Благотворитель может обратиться:
- по электронной почте: info@fond-omon.com
- по почтовому адресу: 109004, г. Москва, ул. Николоямская, д. 40, стр. 1
9. Ответственность
9.1. Фонд несёт ответственность за сохранность персональных данных и платёжной информации в соответствии с законодательством РФ.
9.2. В случае нарушения условий настоящей Политики Фонд обязуется возместить убытки, лишённые (причинённые) Благотворителю, в порядке, установленном законодательством РФ.
10. Контакты
| Должность | Контакт |
|---|---|
| Исполнительный директор | Усов Сергей Федорович |
| Ответственный за информационную безопасность | [Указать ФИО, email, телефон] |
| Техническая поддержка | info@fond-omon.com |
| Юридический адрес | 123060, г. Москва, ул. Берзарина, д. 36, корп. 10 |
11. Заключительные положения
11.1. Настоящая Политика вступает в силу с даты размещения на сайте https://fond-omon.com и действует до её отзыва или замены новой редакцией.
11.2. Фонд вправе вносить изменения в настоящую Политику. Изменения вступают в силу с даты их размещения на сайте Фонда.
11.3. Действующая редакция Политики всегда доступна по адресу: https://fond-omon.com/payment-security (или другой странице, которую укажете).
Дата размещения: «17» апреля 2025 г.





