Sikkerhet
Sikkerhet og databeskyttelse
Hvordan vi beskytter kunde- og selgerdata, hvordan betalinger er sikret, og hvordan du rapporterer et sikkerhetsproblem.
1) Oversikt
Hva du finner her: vår tilnærming til sikkerhet og våre forpliktelser.
MaviGadget bruker lagdelte tekniske og organisatoriske kontroller for å beskytte informasjon mot uautorisert tilgang, tap eller misbruk. Vi gjennomgår og forbedrer disse kontrollene fortløpende.
2) Plattform og infrastruktur
- Hostet på Shopifys sikre sky med 24/7 overvåking og herdet infrastruktur.
- Kryptering under overføring via TLS 1.2+; kryptering ved lagring (AES-256) for lagrede data der det støttes.
- Tilgang til produksjonssystemer er begrenset til autorisert personell med MFA og minste privilegie-roller.
- Regelmessig patching, sårbarhetsskanning og gjennomgang av leverandørrisiko.
3) Betalingssikkerhet
Betalinger behandles av PCI DSS-kompatible gatewayer (f.eks. Shopify Payments, PayPal). MaviGadget lagrer ikke fulle kortnumre eller CVV-koder. Tokens brukes for gjentatte belastninger der det er aktuelt.
4) Datahåndtering og oppbevaring
Vi samler kun inn det som er nødvendig for å fullføre bestillinger, støtte kunder, forhindre svindel og oppfylle juridiske forpliktelser. Personopplysninger beholdes kun så lenge det er nødvendig for disse formålene, deretter slettes eller anonymiseres de. Dataforespørsler: privacy@mavigadget.com.
5) Datadeling på markedsplassen
For bestillinger som håndteres av tredjepartsselgere, deler vi begrenset data (f.eks. navn, leveringsadresse, ordredetaljer) slik at selgeren kan levere kjøpet ditt. Selgere må beskytte disse dataene i henhold til vår selgeravtale og gjeldende lover.
6) Hendelseshåndtering og varslinger
Vi har en dokumentert plan for hendelseshåndtering. I det usannsynlige tilfellet av et datainnbrudd, handler vi for å begrense, vurdere og utbedre, og vi varsler berørte brukere og tilsynsmyndigheter når det kreves av loven.
7) Ansvarlig opplysning
Hvis du oppdager en sårbarhet, vennligst send en e-post til security@mavigadget.com med en klar beskrivelse og trinn for å reprodusere den.
- Ikke offentliggjør før vi har bekreftet og fikset.
- Ikke få tilgang til, endre eller eksfiltrere kundedata.
- Unngå tjenesteavbrudd eller personvernkonsekvenser under testing.
Vi gjennomgår alle rapporter som sendes i god tro og vil bekrefte gyldige innsendinger.
8) Samsvar og standarder
- PCI DSS Nivå 1 (via Shopify og betalingsprosessorer).
- GDPR og CCPA/CPRA-rettigheter støttes (tilgang, sletting, portabilitet, avmelding).
- Rutinemessige vurderinger av tredjepartsapper og integrasjoner.
9) Kontakt
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
Sikkerhet: security@mavigadget.com
Personvern: privacy@mavigadget.com