Přeskočit na obsah
Doprava zdarma, bez minima 45M+ posedlí technologiemi 14K+ ručně vybrané kousky
30denní snadné vrácení

Zabezpečení

Zabezpečení a ochrana údajů

 

Jak chráníme údaje zákazníků a prodejců, jak jsou chráněny platby a jak nahlásit bezpečnostní problém.

1) Přehled

Co zde najdete: náš přístup k zabezpečení a závazky.

MaviGadget používá vrstvené technické a organizační kontroly k ochraně informací před neoprávněným přístupem, ztrátou nebo zneužitím. Tyto kontroly průběžně přezkoumáváme a zlepšujeme.

2) Platforma a infrastruktura

  • Hostováno v zabezpečeném cloudu Shopify s nepřetržitým monitorováním a posílenou infrastrukturou.
  • Šifrování během přenosu přes TLS 1.2+; šifrování v klidu (AES-256) pro uložená data tam, kde je podporováno.
  • Přístup k produkčním systémům je omezen na oprávněný personál s MFA a rolemi s nejnižšími možnými oprávněními.
  • Pravidelné aktualizace, skenování zranitelností a revize rizik dodavatelů.

3) Zabezpečení plateb

Platby jsou zpracovávány bránami vyhovujícími PCI DSS (např. Shopify Payments, PayPal). MaviGadget neukládá čísla karet ani CVV kódy v plném rozsahu. Pro opakované platby se používají tokeny, pokud je to relevantní.

4) Zpracování a uchovávání údajů

Shromažďujeme pouze to, co je nezbytné k vyřízení objednávek, podpoře zákazníků, prevenci podvodů a plnění zákonných povinností. Osobní údaje jsou uchovávány pouze po nezbytně nutnou dobu pro tyto účely, poté jsou smazány nebo anonymizovány. Požadavky týkající se údajů: privacy@mavigadget.com.

5) Sdílení údajů na tržišti

U objednávek vyřizovaných třetími stranami sdílíme omezené údaje (např. jméno, dodací adresa, podrobnosti objednávky), aby prodejce mohl doručit váš nákup. Prodejci musí tyto údaje chránit v souladu s naší Smlouvou s prodejcem a platnými zákony.

6) Reakce na incidenty a oznámení

Udržujeme zdokumentovaný plán reakce na incidenty. V nepravděpodobném případě narušení bezpečnosti podnikneme kroky k jeho omezení, posouzení a nápravě a v souladu se zákonem informujeme dotčené uživatele a regulační orgány.

7) Zodpovědné zveřejňování

Pokud objevíte zranitelnost, zašlete nám prosím e-mail na adresu security@mavigadget.com s jasným popisem a kroky k reprodukci.

  • Nezveřejňujte informace veřejně, dokud je nepotvrdíme a neopravíme.
  • Neoprávněně nepřistupujte, neměňte ani neodstraňujte zákaznická data.
  • Vyhněte se narušení služby nebo dopadu na soukromí během testování.

Všechny zprávy podané v dobré víře přezkoumáme a platné podání potvrdíme.

8) Soulad a standardy

  • PCI DSS úroveň 1 (prostřednictvím Shopify a platebních bran).
  • Podpora práv GDPR a CCPA/CPRA (přístup, výmaz, přenositelnost, odhlášení).
  • Pravidelná hodnocení aplikací a integrací třetích stran.

9) Kontakt

Brandimi d/b/a MaviGadget
4610 N Clark St
Chicago, IL 60640, USA
Zabezpečení: security@mavigadget.com
Ochrana osobních údajů: privacy@mavigadget.com