Zabezpečení
Zabezpečení a ochrana údajů
Jak chráníme údaje zákazníků a prodejců, jak jsou chráněny platby a jak nahlásit bezpečnostní problém.
1) Přehled
Co zde najdete: náš přístup k zabezpečení a závazky.
MaviGadget používá vrstvené technické a organizační kontroly k ochraně informací před neoprávněným přístupem, ztrátou nebo zneužitím. Tyto kontroly průběžně přezkoumáváme a zlepšujeme.
2) Platforma a infrastruktura
- Hostováno v zabezpečeném cloudu Shopify s nepřetržitým monitorováním a posílenou infrastrukturou.
- Šifrování během přenosu přes TLS 1.2+; šifrování v klidu (AES-256) pro uložená data tam, kde je podporováno.
- Přístup k produkčním systémům je omezen na oprávněný personál s MFA a rolemi s nejnižšími možnými oprávněními.
- Pravidelné aktualizace, skenování zranitelností a revize rizik dodavatelů.
3) Zabezpečení plateb
Platby jsou zpracovávány bránami vyhovujícími PCI DSS (např. Shopify Payments, PayPal). MaviGadget neukládá čísla karet ani CVV kódy v plném rozsahu. Pro opakované platby se používají tokeny, pokud je to relevantní.
4) Zpracování a uchovávání údajů
Shromažďujeme pouze to, co je nezbytné k vyřízení objednávek, podpoře zákazníků, prevenci podvodů a plnění zákonných povinností. Osobní údaje jsou uchovávány pouze po nezbytně nutnou dobu pro tyto účely, poté jsou smazány nebo anonymizovány. Požadavky týkající se údajů: privacy@mavigadget.com.
5) Sdílení údajů na tržišti
U objednávek vyřizovaných třetími stranami sdílíme omezené údaje (např. jméno, dodací adresa, podrobnosti objednávky), aby prodejce mohl doručit váš nákup. Prodejci musí tyto údaje chránit v souladu s naší Smlouvou s prodejcem a platnými zákony.
6) Reakce na incidenty a oznámení
Udržujeme zdokumentovaný plán reakce na incidenty. V nepravděpodobném případě narušení bezpečnosti podnikneme kroky k jeho omezení, posouzení a nápravě a v souladu se zákonem informujeme dotčené uživatele a regulační orgány.
7) Zodpovědné zveřejňování
Pokud objevíte zranitelnost, zašlete nám prosím e-mail na adresu security@mavigadget.com s jasným popisem a kroky k reprodukci.
- Nezveřejňujte informace veřejně, dokud je nepotvrdíme a neopravíme.
- Neoprávněně nepřistupujte, neměňte ani neodstraňujte zákaznická data.
- Vyhněte se narušení služby nebo dopadu na soukromí během testování.
Všechny zprávy podané v dobré víře přezkoumáme a platné podání potvrdíme.
8) Soulad a standardy
- PCI DSS úroveň 1 (prostřednictvím Shopify a platebních bran).
- Podpora práv GDPR a CCPA/CPRA (přístup, výmaz, přenositelnost, odhlášení).
- Pravidelná hodnocení aplikací a integrací třetích stran.
9) Kontakt
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
Zabezpečení: security@mavigadget.com
Ochrana osobních údajů: privacy@mavigadget.com