ГОСТ Р ИСО 10008—2014
Организация должна обеспечить адекватность, актуальность, точность, правдивость, верифици-
руемость и соответствие ее системы В2С ЕСТ и информации о данной системе всем применимым зако
нодательным и другим обязательным требованиям.
4.7 Открытость
Значительная часть информации о системе В2С ЕСТ организации должна быть открытой для ко
нечных потребителей, персонала и других заинтересованных сторон, и эта информация должна быть
наглядно представленной.
4.8 Доступность
Необходимо обеспечить, чтобы систему В2С ЕСТ организации и соответствующую информацию о
ней можно было легко найти, понять и использовать.
Приме ч а ние - В Руководстве ИСО 76представлены дальнейшие указания вотношении доступности.
4.9 Отзывчивость
В рамках своей системы В2С ЕСТ организация должна соответствующим образом реагировать на
потребности конечных потребителей. Реагирование со стороны организации, включая ответы на любые
вопросы или жалобы потребителей, должно быть быстрым и эффективным, исходя из сущности рас
сматриваемой потребности и процесса.
4.10 Согласие
Во всех случаях, когда в В2С ЕСТ требуется согласив конечного потребителя, организации необхо
димо обеспечить, чтобы оно давалось преднамеренно и основывалось на полном объеме информации.
4.11 Справедливость
Организация должна разработать и внедрить систему В2С ЕСТ. которая предусматривает равное
отношение и равнодоступность для всех конечных потребителей.
4.12 Отчетность
Организация должна установить и поддерживать мероприятия, связанные с подотчетностью и пре
доставлением информации о действиях и решениях в отношении своей системы В2С ЕСТ, включая и то.
что относится к деятельности ее провайдеров В2С ЕСТ.
4.13 Законность
Организация должна активно отслеживать ситуацию в правовом поле своей деятельности и обес
печивать работу своей системы В2С ЕСТ в соответствии со всеми применимыми законодательными и
другими обязательными требованиями.
4.14 Конфиденциальность
При сохранении персональных сведений о конечном потребителе, собираемых организацией по хо
ду применения своей системы В2С ЕСТ, следует принять меры по обеспечению конфиденциальности,
защиты и обращению с данной информацией в соответствии со всеми применимыми законодательными и
другими обязательными требованиями. Это включает меры по ограничению использования персональ ных
данных, за исполнением тех сведений, для которых было получено согласие потребителя, в частно сти,
ограничение распространено на раскрытие персональных данных, допускаемое лишь в тех ситуаци ях,
когда это требуется в соответствии с законодательными и другими обязательствами или когда от ко
нечного потребителя получено согласие на раскрытие данной информации.
4.15 Безопасность
Организация должна охранять конфиденциальность и целостность данных о потребителях в своей
системе В2С ЕСТ посредством мер предосторожности, адекватных той чувствительности, с которой со
пряжена эта информация, а также применять общепринятые наилучшие практики, предназначенные для
защиты от несанкционированного доступа к этим данным.
4.16 Интеграция
Система В2С ЕСТ организации должна быть интегрирована с системой менеджмента качества и други
ми системами менеджмента организации, при возможности. Это должно включать электронные В2С ЕСТ и
обычные торговые сделки («лицом к лицу» или дистанционные), совершаемые на потребительском рынке
таким образом, чтобы это являлосьсостоятельным и понятным всем конечным потребителям.
4.17 Улучшение
Постоянной целью организации должно быть повышение результативности и эффективности сис
темы В2С ЕСТ.
3