Saltar al contenido
Envío gratis, sin mínimo 45M+ obsesionados con los gadgets 14K+ hallazgos seleccionados a mano
30 días de devoluciones fáciles

Seguridad

Seguridad y Protección de Datos

 

Cómo protegemos los datos de clientes y vendedores, cómo se protegen los pagos y cómo informar de un problema de seguridad.

1) Resumen

Qué encontrará aquí: nuestro enfoque y compromisos de seguridad.

MaviGadget utiliza controles técnicos y organizativos en capas para proteger la información del acceso no autorizado, la pérdida o el uso indebido. Revisamos y mejoramos estos controles de forma continua.

2) Plataforma e Infraestructura

  • Alojado en la nube segura de Shopify con monitorización 24/7 e infraestructura reforzada.
  • Cifrado en tránsito a través de TLS 1.2+; cifrado en reposo (AES-256) para datos almacenados donde sea compatible.
  • Acceso a sistemas de producción restringido a personal autorizado con MFA y roles de mínimo privilegio.
  • Actualizaciones periódicas, escaneo de vulnerabilidades y revisiones de riesgos de proveedores.

3) Seguridad de Pagos

Los pagos son procesados por pasarelas que cumplen con PCI DSS (por ejemplo, Shopify Payments, PayPal). MaviGadget no almacena números de tarjeta completos ni códigos CVV. Se utilizan tokens para cargos recurrentes cuando procede.

4) Manejo y Retención de Datos

Recopilamos solo lo necesario para procesar pedidos, dar soporte a clientes, prevenir fraudes y cumplir con obligaciones legales. Los datos personales se conservan solo el tiempo necesario para esos fines, luego se eliminan o anonimizan. Solicitudes de datos: privacy@mavigadget.com.

5) Compartición de Datos del Marketplace

Para pedidos procesados por vendedores externos, compartimos datos limitados (por ejemplo, nombre, dirección de envío, detalles del pedido) para que el vendedor pueda entregar su compra. Los vendedores deben proteger estos datos según nuestro Acuerdo de Vendedor y las leyes aplicables.

6) Respuesta a Incidentes y Notificaciones

Mantenemos un plan documentado de respuesta a incidentes. En el improbable caso de una brecha, actuamos para contener, evaluar y remediar, y notificamos a los usuarios afectados y a los reguladores cuando lo exige la ley.

7) Divulgación Responsable

Si descubre una vulnerabilidad, envíe un correo electrónico a security@mavigadget.com con una descripción clara y pasos para reproducirla.

  • No divulgue públicamente antes de que confirmemos y corrijamos.
  • No acceda, modifique ni extraiga datos de clientes.
  • Evite la interrupción del servicio o el impacto en la privacidad durante las pruebas.

Revisamos todos los informes de buena fe y acusaremos recibo de las presentaciones válidas.

8) Cumplimiento y Estándares

  • PCI DSS Nivel 1 (a través de Shopify y procesadores de pago).
  • Se admiten los derechos GDPR y CCPA/CPRA (acceso, eliminación, portabilidad, exclusión).
  • Evaluaciones rutinarias de aplicaciones e integraciones de terceros.

9) Contacto

Brandimi d/b/a MaviGadget
4610 N Clark St
Chicago, IL 60640, USA
Seguridad: security@mavigadget.com
Privacidad: privacy@mavigadget.com