Beveiliging
Beveiliging & Gegevensbescherming
Hoe we klant- en verkopersgegevens beveiligen, hoe betalingen worden beschermd en hoe u een beveiligingsprobleem kunt melden.
1) Overzicht
Wat u hier vindt: onze beveiligingsaanpak en toezeggingen.
MaviGadget gebruikt gelaagde technische en organisatorische controles om informatie te beschermen tegen ongeautoriseerde toegang, verlies of misbruik. We beoordelen en verbeteren deze controles voortdurend.
2) Platform & Infrastructuur
- Gehost op Shopify's beveiligde cloud met 24/7 monitoring en versterkte infrastructuur.
- Encryptie tijdens transport via TLS 1.2+; encryptie in rust (AES-256) voor opgeslagen gegevens waar ondersteund.
- Toegang tot productiesystemen beperkt tot geautoriseerd personeel met MFA en rollen met minimale privileges.
- Regelmatige patching, kwetsbaarheidsscans en beoordelingen van leveranciersrisico's.
3) Betalingsbeveiliging
Betalingen worden verwerkt door PCI DSS-compatibele gateways (bijv. Shopify Payments, PayPal). MaviGadget slaat geen volledige kaartnummers of CVV-codes op. Tokens worden gebruikt voor herhaalde afschrijvingen waar van toepassing.
4) Gegevensverwerking & -retentie
We verzamelen alleen wat nodig is om bestellingen te verwerken, klanten te ondersteunen, fraude te voorkomen en te voldoen aan wettelijke verplichtingen. Persoonsgegevens worden alleen bewaard zolang als nodig is voor die doeleinden, daarna worden ze verwijderd of geanonimiseerd. Gegevensverzoeken: privacy@mavigadget.com.
5) Gegevensdeling op de marktplaats
Voor bestellingen die worden afgehandeld door externe verkopers, delen we beperkte gegevens (bijv. naam, verzendadres, bestelgegevens) zodat de verkoper uw aankoop kan leveren. Verkopers moeten deze gegevens beschermen onder onze Verkopersovereenkomst en toepasselijke wetgeving.
6) Incidentrespons & Meldingen
We onderhouden een gedocumenteerd incidentresponsplan. In het onwaarschijnlijke geval van een datalek, treden we op om de situatie in te dammen, te beoordelen en te verhelpen, en we informeren getroffen gebruikers en toezichthouders wanneer wettelijk vereist.
7) Verantwoorde openbaarmaking
Als u een kwetsbaarheid ontdekt, stuur dan een e-mail naar security@mavigadget.com met een duidelijke beschrijving en stappen om deze te reproduceren.
- Maak het niet publiekelijk bekend voordat we het bevestigen en oplossen.
- Toegang tot, wijziging of exfiltratie van klantgegevens is niet toegestaan.
- Vermijd serviceonderbreking of privacy-impact tijdens het testen.
We beoordelen alle meldingen te goeder trouw en erkennen geldige inzendingen.
8) Naleving & Normen
- PCI DSS Niveau 1 (via Shopify en betalingsverwerkers).
- GDPR en CCPA/CPRA-rechten ondersteund (toegang, verwijdering, overdraagbaarheid, afmelding).
- Regelmatige beoordelingen van apps en integraties van derden.
9) Contact
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, VS
Beveiliging: security@mavigadget.com
Privacy: privacy@mavigadget.com