セキュリティ
セキュリティとデータ保護
お客様と販売者のデータをどのように保護しているか、お支払いがどのように保護されているか、セキュリティの問題をどのように報告するかについて説明します。
1) 概要
こちらでわかること: 当社のセキュリティへの取り組みとコミットメント。
MaviGadget は、不正アクセス、紛失、誤用から情報を保護するために、技術的および組織的な管理を多層的に使用しています。これらの管理は継続的に見直し、改善しています。
2) プラットフォームとインフラストラクチャ
- 24時間365日の監視と強化されたインフラストラクチャを備えた Shopify のセキュアなクラウドでホストされています。
- 転送中の暗号化は TLS 1.2+ を使用。保存データの暗号化 (AES-256) はサポートされている場合に適用されます。
- 本番システムへのアクセスは、MFA と最小権限の役割を持つ承認された担当者に制限されています。
- 定期的なパッチ適用、脆弱性スキャン、ベンダーリスクレビューを実施しています。
3) 支払いセキュリティ
支払いは、PCI DSS 準拠のゲートウェイ (例: Shopify Payments, PayPal) によって処理されます。MaviGadget は、カード番号全体または CVV コードを保存しません。繰り返し請求の場合は、トークンが使用されます。
4) データ処理と保持
注文の履行、顧客サポート、不正防止、法的義務の遵守に必要なもののみを収集します。個人データは、これらの目的のために必要な期間のみ保持され、その後削除または匿名化されます。データに関するリクエストは privacy@mavigadget.com までご連絡ください。
5) マーケットプレイスでのデータ共有
サードパーティの販売者によって履行される注文の場合、販売者が購入品を配送できるように、限定的なデータ (例: 名前、配送先住所、注文詳細) を共有します。販売者は、当社の販売者契約および適用法に基づき、このデータを保護する必要があります。
6) インシデント対応と通知
文書化されたインシデント対応計画を維持しています。万が一、侵害が発生した場合は、封じ込め、評価、是正措置を講じ、法律で義務付けられている場合は影響を受けたユーザーおよび規制当局に通知します。
7) 責任ある開示
脆弱性を発見した場合は、明確な説明と再現手順を添えて、security@mavigadget.com までメールでご連絡ください。
- 確認および修正前に公開しないでください。
- 顧客データにアクセス、変更、または不正に取得しないでください。
- テスト中にサービスの中断やプライバシーへの影響を避けてください。
誠実な報告はすべて確認し、有効な提出には返信します。
8) コンプライアンスと基準
- PCI DSS レベル 1 (Shopify および決済処理業者経由)。
- GDPR および CCPA/CPRA の権利をサポート (アクセス、削除、ポータビリティ、オプトアウト)。
- サードパーティアプリおよび連携の定期的な評価を実施しています。
9) お問い合わせ
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
セキュリティ: security@mavigadget.com
プライバシー: privacy@mavigadget.com