コンテンツにスキップ
送料無料、 最低なし 45M+ ガジェット好き 14K+ 厳選されたアイテム
30日間 返品無料

セキュリティ

セキュリティとデータ保護

 

お客様と販売者のデータをどのように保護しているか、お支払いがどのように保護されているか、セキュリティの問題をどのように報告するかについて説明します。

1) 概要

こちらでわかること: 当社のセキュリティへの取り組みとコミットメント。

MaviGadget は、不正アクセス、紛失、誤用から情報を保護するために、技術的および組織的な管理を多層的に使用しています。これらの管理は継続的に見直し、改善しています。

2) プラットフォームとインフラストラクチャ

  • 24時間365日の監視と強化されたインフラストラクチャを備えた Shopify のセキュアなクラウドでホストされています。
  • 転送中の暗号化は TLS 1.2+ を使用。保存データの暗号化 (AES-256) はサポートされている場合に適用されます。
  • 本番システムへのアクセスは、MFA と最小権限の役割を持つ承認された担当者に制限されています。
  • 定期的なパッチ適用、脆弱性スキャン、ベンダーリスクレビューを実施しています。

3) 支払いセキュリティ

支払いは、PCI DSS 準拠のゲートウェイ (例: Shopify Payments, PayPal) によって処理されます。MaviGadget は、カード番号全体または CVV コードを保存しません。繰り返し請求の場合は、トークンが使用されます。

4) データ処理と保持

注文の履行、顧客サポート、不正防止、法的義務の遵守に必要なもののみを収集します。個人データは、これらの目的のために必要な期間のみ保持され、その後削除または匿名化されます。データに関するリクエストは privacy@mavigadget.com までご連絡ください。

5) マーケットプレイスでのデータ共有

サードパーティの販売者によって履行される注文の場合、販売者が購入品を配送できるように、限定的なデータ (例: 名前、配送先住所、注文詳細) を共有します。販売者は、当社の販売者契約および適用法に基づき、このデータを保護する必要があります。

6) インシデント対応と通知

文書化されたインシデント対応計画を維持しています。万が一、侵害が発生した場合は、封じ込め、評価、是正措置を講じ、法律で義務付けられている場合は影響を受けたユーザーおよび規制当局に通知します。

7) 責任ある開示

脆弱性を発見した場合は、明確な説明と再現手順を添えて、security@mavigadget.com までメールでご連絡ください。

  • 確認および修正前に公開しないでください。
  • 顧客データにアクセス、変更、または不正に取得しないでください。
  • テスト中にサービスの中断やプライバシーへの影響を避けてください。

誠実な報告はすべて確認し、有効な提出には返信します。

8) コンプライアンスと基準

  • PCI DSS レベル 1 (Shopify および決済処理業者経由)。
  • GDPR および CCPA/CPRA の権利をサポート (アクセス、削除、ポータビリティ、オプトアウト)。
  • サードパーティアプリおよび連携の定期的な評価を実施しています。

9) お問い合わせ

Brandimi d/b/a MaviGadget
4610 N Clark St
Chicago, IL 60640, USA
セキュリティ: security@mavigadget.com
プライバシー: privacy@mavigadget.com