Seguridad
Seguridad y Protección de Datos
Cómo protegemos los datos de clientes y vendedores, cómo se protegen los pagos y cómo informar de un problema de seguridad.
1) Resumen
Qué encontrará aquí: nuestro enfoque y compromisos de seguridad.
MaviGadget utiliza controles técnicos y organizativos en capas para proteger la información del acceso no autorizado, la pérdida o el uso indebido. Revisamos y mejoramos estos controles de forma continua.
2) Plataforma e Infraestructura
- Alojado en la nube segura de Shopify con monitorización 24/7 e infraestructura reforzada.
- Cifrado en tránsito a través de TLS 1.2+; cifrado en reposo (AES-256) para datos almacenados donde sea compatible.
- Acceso a sistemas de producción restringido a personal autorizado con MFA y roles de mínimo privilegio.
- Actualizaciones periódicas, escaneo de vulnerabilidades y revisiones de riesgos de proveedores.
3) Seguridad de Pagos
Los pagos son procesados por pasarelas que cumplen con PCI DSS (por ejemplo, Shopify Payments, PayPal). MaviGadget no almacena números de tarjeta completos ni códigos CVV. Se utilizan tokens para cargos recurrentes cuando procede.
4) Manejo y Retención de Datos
Recopilamos solo lo necesario para procesar pedidos, dar soporte a clientes, prevenir fraudes y cumplir con obligaciones legales. Los datos personales se conservan solo el tiempo necesario para esos fines, luego se eliminan o anonimizan. Solicitudes de datos: privacy@mavigadget.com.
5) Compartición de Datos del Marketplace
Para pedidos procesados por vendedores externos, compartimos datos limitados (por ejemplo, nombre, dirección de envío, detalles del pedido) para que el vendedor pueda entregar su compra. Los vendedores deben proteger estos datos según nuestro Acuerdo de Vendedor y las leyes aplicables.
6) Respuesta a Incidentes y Notificaciones
Mantenemos un plan documentado de respuesta a incidentes. En el improbable caso de una brecha, actuamos para contener, evaluar y remediar, y notificamos a los usuarios afectados y a los reguladores cuando lo exige la ley.
7) Divulgación Responsable
Si descubre una vulnerabilidad, envíe un correo electrónico a security@mavigadget.com con una descripción clara y pasos para reproducirla.
- No divulgue públicamente antes de que confirmemos y corrijamos.
- No acceda, modifique ni extraiga datos de clientes.
- Evite la interrupción del servicio o el impacto en la privacidad durante las pruebas.
Revisamos todos los informes de buena fe y acusaremos recibo de las presentaciones válidas.
8) Cumplimiento y Estándares
- PCI DSS Nivel 1 (a través de Shopify y procesadores de pago).
- Se admiten los derechos GDPR y CCPA/CPRA (acceso, eliminación, portabilidad, exclusión).
- Evaluaciones rutinarias de aplicaciones e integraciones de terceros.
9) Contacto
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
Seguridad: security@mavigadget.com
Privacidad: privacy@mavigadget.com