الأمان
الأمان وحماية البيانات
كيف نحمي بيانات العملاء والبائعين، وكيف تتم حماية المدفوعات، وكيفية الإبلاغ عن مشكلة أمنية.
1) نظرة عامة
ما ستجده هنا: نهجنا الأمني والتزاماتنا.
تستخدم MaviGadget ضوابط تقنية وتنظيمية متعددة لحماية المعلومات من الوصول غير المصرح به أو الفقدان أو سوء الاستخدام. نقوم بمراجعة هذه الضوابط وتحسينها بشكل مستمر.
2) المنصة والبنية التحتية
- مستضافة على سحابة Shopify الآمنة مع مراقبة على مدار الساعة طوال أيام الأسبوع وبنية تحتية معززة.
- التشفير أثناء النقل عبر TLS 1.2+؛ التشفير في حالة السكون (AES-256) للبيانات المخزنة حيثما كان مدعومًا.
- يقتصر الوصول إلى أنظمة الإنتاج على الموظفين المصرح لهم باستخدام المصادقة متعددة العوامل (MFA) وأدوار الحد الأدنى من الامتيازات.
- تحديثات منتظمة، وفحص الثغرات الأمنية، ومراجعات مخاطر الموردين.
3) أمان المدفوعات
تتم معالجة المدفوعات بواسطة بوابات متوافقة مع PCI DSS (مثل Shopify Payments، PayPal). لا تقوم MaviGadget بتخزين أرقام البطاقات الكاملة أو رموز CVV. يتم استخدام الرموز المميزة للمدفوعات المتكررة عند الاقتضاء.
4) معالجة البيانات والاحتفاظ بها
نجمع فقط ما هو ضروري لتلبية الطلبات، ودعم العملاء، ومنع الاحتيال، والوفاء بالالتزامات القانونية. يتم الاحتفاظ بالبيانات الشخصية فقط طالما كانت ضرورية لتلك الأغراض، ثم يتم حذفها أو إخفاء هويتها. طلبات البيانات: privacy@mavigadget.com.
5) مشاركة بيانات السوق
بالنسبة للطلبات التي يتم تلبيتها بواسطة بائعين خارجيين، نشارك بيانات محدودة (مثل الاسم، عنوان الشحن، تفاصيل الطلب) حتى يتمكن البائع من تسليم مشترياتك. يجب على البائعين حماية هذه البيانات بموجب اتفاقية البائع الخاصة بنا والقوانين المعمول بها.
6) الاستجابة للحوادث والإخطارات
لدينا خطة موثقة للاستجابة للحوادث. في حالة حدوث خرق غير مرجح، نتخذ إجراءات لاحتواء وتقييم وتصحيح الوضع، ونقوم بإخطار المستخدمين المتأثرين والجهات التنظيمية عند الاقتضاء بموجب القانون.
7) الإفصاح المسؤول
إذا اكتشفت ثغرة أمنية، يرجى مراسلة security@mavigadget.com مع وصف واضح وخطوات لإعادة الإنتاج.
- لا تقم بالإفصاح العام قبل التأكيد والإصلاح.
- لا تقم بالوصول إلى بيانات العملاء أو تعديلها أو استخراجها.
- تجنب تعطيل الخدمة أو التأثير على الخصوصية أثناء الاختبار.
نقوم بمراجعة جميع التقارير المقدمة بحسن نية وسنقر بالاستلام للتقارير الصالحة.
8) الامتثال والمعايير
- PCI DSS المستوى 1 (عبر Shopify ومعالجي الدفع).
- يتم دعم حقوق اللائحة العامة لحماية البيانات (GDPR) وقانون خصوصية المستهلك في كاليفورنيا (CCPA/CPRA) (الوصول، الحذف، قابلية النقل، إلغاء الاشتراك).
- تقييمات روتينية للتطبيقات والتكاملات الخارجية.
9) الاتصال
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
الأمان: security@mavigadget.com
الخصوصية: privacy@mavigadget.com