الأمان
الأمان وحماية البيانات
كيف نحمي بيانات العملاء والبائعين، وكيف تتم حماية المدفوعات، وكيفية الإبلاغ عن مشكلة أمنية.
1) نظرة عامة
ما ستجده هنا: نهجنا الأمني والتزاماتنا.
تستخدم MaviGadget ضوابط تقنية وتنظيمية متعددة لحماية المعلومات من الوصول غير المصرح به أو الفقدان أو سوء الاستخدام. نقوم بمراجعة هذه الضوابط وتحسينها باستمرار.
2) المنصة والبنية التحتية
- مستضافة على سحابة Shopify الآمنة مع مراقبة على مدار الساعة طوال أيام الأسبوع وبنية تحتية معززة.
- التشفير أثناء النقل عبر TLS 1.2+؛ التشفير في حالة الراحة (AES-256) للبيانات المخزنة حيثما كان ذلك مدعومًا.
- يقتصر الوصول إلى أنظمة الإنتاج على الموظفين المصرح لهم باستخدام المصادقة متعددة العوامل (MFA) وأدوار الحد الأدنى من الامتيازات.
- تحديثات منتظمة، وفحص الثغرات الأمنية، ومراجعات مخاطر الموردين.
3) أمان المدفوعات
تتم معالجة المدفوعات بواسطة بوابات متوافقة مع PCI DSS (مثل Shopify Payments، PayPal). لا تقوم MaviGadget بتخزين أرقام البطاقات الكاملة أو رموز CVV. يتم استخدام الرموز المميزة للشحن المتكرر عند الاقتضاء.
4) معالجة البيانات والاحتفاظ بها
نجمع فقط ما هو ضروري لتلبية الطلبات، ودعم العملاء، ومنع الاحتيال، والوفاء بالالتزامات القانونية. يتم الاحتفاظ بالبيانات الشخصية فقط طالما كانت ضرورية لتلك الأغراض، ثم يتم حذفها أو إخفاء هويتها. طلبات البيانات: privacy@mavigadget.com.
5) مشاركة بيانات السوق
بالنسبة للطلبات التي يتم تلبيتها بواسطة بائعين خارجيين، نشارك بيانات محدودة (مثل الاسم، عنوان الشحن، تفاصيل الطلب) حتى يتمكن البائع من تسليم مشترياتك. يجب على البائعين حماية هذه البيانات بموجب اتفاقية البائع الخاصة بنا والقوانين المعمول بها.
6) الاستجابة للحوادث والإخطارات
لدينا خطة موثقة للاستجابة للحوادث. في حالة حدوث خرق غير مرجح، نتخذ إجراءات للاحتواء والتقييم والمعالجة، ونقوم بإخطار المستخدمين المتأثرين والجهات التنظيمية عند الاقتضاء بموجب القانون.
7) الإفصاح المسؤول
إذا اكتشفت ثغرة أمنية، يرجى إرسال بريد إلكتروني إلى security@mavigadget.com مع وصف واضح وخطوات لإعادة الإنتاج.
- لا تقم بالإفصاح العام قبل التأكيد والإصلاح.
- لا تقم بالوصول إلى بيانات العملاء أو تعديلها أو استخراجها.
- تجنب تعطيل الخدمة أو التأثير على الخصوصية أثناء الاختبار.
نقوم بمراجعة جميع التقارير المقدمة بحسن نية وسنقر بالاستلام للطلبات الصالحة.
8) الامتثال والمعايير
- المستوى 1 من PCI DSS (عبر Shopify ومعالجي الدفع).
- يتم دعم حقوق اللائحة العامة لحماية البيانات (GDPR) و CCPA/CPRA (الوصول، الحذف، قابلية النقل، إلغاء الاشتراك).
- تقييمات روتينية للتطبيقات والتكاملات الخارجية.
9) الاتصال
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
الأمان: security@mavigadget.com
الخصوصية: privacy@mavigadget.com