Salta al contenuto
Spedizione gratuita, nessun minimo 45M+ ossessionati dai gadget 14K+ tesori selezionati a mano
30 giorni resi facili

Sicurezza

Sicurezza e Protezione dei Dati

 

Come proteggiamo i dati dei clienti e dei venditori, come vengono protetti i pagamenti e come segnalare un problema di sicurezza.

1) Panoramica

Cosa trovare qui: il nostro approccio e i nostri impegni in materia di sicurezza.

MaviGadget utilizza controlli tecnici e organizzativi a più livelli per proteggere le informazioni da accessi non autorizzati, perdite o usi impropri. Rivediamo e miglioriamo questi controlli su base continuativa.

2) Piattaforma e Infrastruttura

  • Ospitato sul cloud sicuro di Shopify con monitoraggio 24/7 e infrastruttura rinforzata.
  • Crittografia in transito tramite TLS 1.2+; crittografia a riposo (AES-256) per i dati memorizzati dove supportato.
  • Accesso ai sistemi di produzione limitato al personale autorizzato con MFA e ruoli di minimo privilegio.
  • Patching regolare, scansione delle vulnerabilità e revisioni del rischio dei fornitori.

3) Sicurezza dei Pagamenti

I pagamenti sono elaborati da gateway conformi PCI DSS (ad es. Shopify Payments, PayPal). MaviGadget non memorizza numeri di carta completi o codici CVV. I token vengono utilizzati per addebiti ripetuti, ove applicabile.

4) Gestione e Conservazione dei Dati

Raccogliamo solo ciò che è necessario per evadere gli ordini, assistere i clienti, prevenire frodi e soddisfare gli obblighi legali. I dati personali vengono conservati solo per il tempo necessario a tali scopi, quindi vengono eliminati o resi anonimi. Richieste dati: privacy@mavigadget.com.

5) Condivisione dei Dati del Marketplace

Per gli ordini evasi da venditori terzi, condividiamo dati limitati (ad es. nome, indirizzo di spedizione, dettagli dell'ordine) in modo che il venditore possa consegnare il tuo acquisto. I venditori devono proteggere questi dati secondo il nostro Accordo Venditore e le leggi applicabili.

6) Risposta agli Incidenti e Notifiche

Manteniamo un piano documentato di risposta agli incidenti. Nell'improbabile eventualità di una violazione, agiamo per contenere, valutare e rimediare, e notifichiamo gli utenti interessati e le autorità di regolamentazione quando richiesto dalla legge.

7) Divulgazione Responsabile

Se scopri una vulnerabilità, invia un'e-mail a security@mavigadget.com con una descrizione chiara e i passaggi per riprodurla.

  • Non divulgare pubblicamente prima che confermiamo e risolviamo.
  • Non accedere, modificare o esfiltrare dati dei clienti.
  • Evitare interruzioni del servizio o impatti sulla privacy durante i test.

Esaminiamo tutti i report in buona fede e riconosceremo le segnalazioni valide.

8) Conformità e Standard

  • PCI DSS Livello 1 (tramite Shopify e processori di pagamento).
  • Supportati i diritti GDPR e CCPA/CPRA (accesso, cancellazione, portabilità, opt-out).
  • Valutazioni periodiche delle app e delle integrazioni di terze parti.

9) Contatti

Brandimi d/b/a MaviGadget
4610 N Clark St
Chicago, IL 60640, USA
Sicurezza: security@mavigadget.com
Privacy: privacy@mavigadget.com