Ασφάλεια
Ασφάλεια & Προστασία Δεδομένων
Πώς προστατεύουμε τα δεδομένα πελατών και πωλητών, πώς προστατεύονται οι πληρωμές και πώς να αναφέρετε ένα πρόβλημα ασφαλείας.
1) Επισκόπηση
Τι θα βρείτε εδώ: η προσέγγισή μας στην ασφάλεια και οι δεσμεύσεις μας.
Η MaviGadget χρησιμοποιεί πολυεπίπεδους τεχνικούς και οργανωτικούς ελέγχους για την προστασία πληροφοριών από μη εξουσιοδοτημένη πρόσβαση, απώλεια ή κακή χρήση. Επανεξετάζουμε και βελτιώνουμε αυτούς τους ελέγχους σε συνεχή βάση.
2) Πλατφόρμα & Υποδομή
- Φιλοξενείται στο ασφαλές cloud της Shopify με παρακολούθηση 24/7 και ενισχυμένη υποδομή.
- Κρυπτογράφηση κατά τη μεταφορά μέσω TLS 1.2+· κρυπτογράφηση κατά την αποθήκευση (AES-256) για αποθηκευμένα δεδομένα όπου υποστηρίζεται.
- Η πρόσβαση στα συστήματα παραγωγής περιορίζεται σε εξουσιοδοτημένο προσωπικό με MFA και ρόλους ελάχιστων προνομίων.
- Τακτικές ενημερώσεις, σάρωση ευπαθειών και αναθεωρήσεις κινδύνου προμηθευτών.
3) Ασφάλεια Πληρωμών
Οι πληρωμές επεξεργάζονται από πύλες συμβατές με PCI DSS (π.χ., Shopify Payments, PayPal). Η MaviGadget δεν αποθηκεύει πλήρεις αριθμούς κάρτας ή κωδικούς CVV. Χρησιμοποιούνται tokens για επαναλαμβανόμενες χρεώσεις όπου εφαρμόζεται.
4) Χειρισμός & Διατήρηση Δεδομένων
Συλλέγουμε μόνο ό,τι είναι απαραίτητο για την εκτέλεση παραγγελιών, την υποστήριξη πελατών, την πρόληψη απάτης και την εκπλήρωση νομικών υποχρεώσεων. Τα προσωπικά δεδομένα διατηρούνται μόνο για όσο διάστημα είναι απαραίτητο για αυτούς τους σκοπούς, στη συνέχεια διαγράφονται ή ανωνυμοποιούνται. Αιτήματα δεδομένων: privacy@mavigadget.com.
5) Κοινή Χρήση Δεδομένων Αγοράς
Για παραγγελίες που εκτελούνται από τρίτους πωλητές, μοιραζόμαστε περιορισμένα δεδομένα (π.χ., όνομα, διεύθυνση αποστολής, λεπτομέρειες παραγγελίας) ώστε ο πωλητής να μπορεί να παραδώσει την αγορά σας. Οι πωλητές πρέπει να προστατεύουν αυτά τα δεδομένα σύμφωνα με τη Συμφωνία Πωλητή μας και τους ισχύοντες νόμους.
6) Αντιμετώπιση Περιστατικών & Ειδοποιήσεις
Διατηρούμε ένα τεκμηριωμένο σχέδιο αντιμετώπισης περιστατικών. Στη σπάνια περίπτωση παραβίασης, ενεργούμε για τον περιορισμό, την αξιολόγηση και την αποκατάσταση, και ειδοποιούμε τους επηρεαζόμενους χρήστες και τις ρυθμιστικές αρχές όταν απαιτείται από το νόμο.
7) Υπεύθυνη Κοινοποίηση
Εάν ανακαλύψετε μια ευπάθεια, στείλτε email στο security@mavigadget.com με σαφή περιγραφή και βήματα αναπαραγωγής.
- Μην δημοσιοποιείτε δημόσια πριν επιβεβαιώσουμε και διορθώσουμε.
- Μην έχετε πρόσβαση, μην τροποποιείτε ή μην εξάγετε δεδομένα πελατών.
- Αποφύγετε διακοπή υπηρεσίας ή αντίκτυπο στην ιδιωτικότητα κατά τη διάρκεια δοκιμών.
Επανεξετάζουμε όλες τις αναφορές καλής πίστης και θα αναγνωρίσουμε τις έγκυρες υποβολές.
8) Συμμόρφωση & Πρότυπα
- Επίπεδο 1 PCI DSS (μέσω Shopify και επεξεργαστών πληρωμών).
- Υποστηρίζονται δικαιώματα GDPR και CCPA/CPRA (πρόσβαση, διαγραφή, φορητότητα, εξαίρεση).
- Τακτικές αξιολογήσεις εφαρμογών και ενσωματώσεων τρίτων.
9) Επικοινωνία
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
Ασφάλεια: security@mavigadget.com
Ιδιωτικότητα: privacy@mavigadget.com