Przejdź do treści
Darmowa dostawa, bez minimum 45M+ gadżeciarze 14K+ ręcznie wyselekcjonowane perełki
30-dniowy łatwy zwrot

Bezpieczeństwo

Bezpieczeństwo i ochrona danych

 

Jak chronimy dane klientów i sprzedawców, jak chronione są płatności i jak zgłaszać problemy związane z bezpieczeństwem.

1) Przegląd

Co tu znajdziesz: nasze podejście do bezpieczeństwa i zobowiązania.

MaviGadget stosuje wielowarstwowe zabezpieczenia techniczne i organizacyjne, aby chronić informacje przed nieautoryzowanym dostępem, utratą lub niewłaściwym użyciem. Stale przeglądamy i ulepszamy te zabezpieczenia.

2) Platforma i infrastruktura

  • Hostowane w bezpiecznej chmurze Shopify z całodobowym monitorowaniem i wzmocnioną infrastrukturą.
  • Szyfrowanie podczas przesyłania danych za pomocą TLS 1.2+; szyfrowanie danych przechowywanych (AES-256) dla danych zapisanych, tam gdzie jest to obsługiwane.
  • Dostęp do systemów produkcyjnych ograniczony do autoryzowanego personelu z uwierzytelnianiem MFA i rolami opartymi na zasadzie najmniejszych uprawnień.
  • Regularne łatanie, skanowanie podatności i przeglądy ryzyka dostawców.

3) Bezpieczeństwo płatności

Płatności są przetwarzane przez bramki zgodne z PCI DSS (np. Shopify Payments, PayPal). MaviGadget nie przechowuje pełnych numerów kart ani kodów CVV. Tokeny są używane do powtarzających się obciążeń, jeśli dotyczy.

4) Przetwarzanie i przechowywanie danych

Zbieramy tylko to, co jest niezbędne do realizacji zamówień, wsparcia klientów, zapobiegania oszustwom i spełnienia obowiązków prawnych. Dane osobowe są przechowywane tylko tak długo, jak jest to konieczne do tych celów, a następnie są usuwane lub anonimizowane. Żądania dotyczące danych: privacy@mavigadget.com.

5) Udostępnianie danych na rynku

W przypadku zamówień realizowanych przez sprzedawców zewnętrznych udostępniamy ograniczone dane (np. imię i nazwisko, adres wysyłki, szczegóły zamówienia), aby sprzedawca mógł dostarczyć Twój zakup. Sprzedawcy muszą chronić te dane zgodnie z naszą Umową Sprzedawcy i obowiązującymi przepisami prawa.

6) Reagowanie na incydenty i powiadomienia

Posiadamy udokumentowany plan reagowania na incydenty. W mało prawdopodobnym przypadku naruszenia bezpieczeństwa podejmujemy działania w celu jego opanowania, oceny i naprawy, a także powiadamiamy poszkodowanych użytkowników i organy regulacyjne, gdy jest to wymagane przez prawo.

7) Odpowiedzialne ujawnianie informacji

Jeśli odkryjesz lukę w zabezpieczeniach, wyślij e-mail na adres security@mavigadget.com z jasnym opisem i krokami do odtworzenia.

  • Nie ujawniaj publicznie przed naszym potwierdzeniem i naprawieniem.
  • Nie uzyskuj dostępu, nie modyfikuj ani nie pobieraj danych klientów.
  • Unikaj zakłóceń usług lub naruszenia prywatności podczas testowania.

Przeglądamy wszystkie zgłoszenia w dobrej wierze i potwierdzamy prawidłowe zgłoszenia.

8) Zgodność i standardy

  • PCI DSS Poziom 1 (za pośrednictwem Shopify i procesorów płatności).
  • Obsługiwane prawa wynikające z RODO i CCPA/CPRA (dostęp, usunięcie, przenoszenie, rezygnacja).
  • Rutynowe oceny aplikacji i integracji stron trzecich.

9) Kontakt

Brandimi d/b/a MaviGadget
4610 N Clark St
Chicago, IL 60640, USA
Bezpieczeństwo: security@mavigadget.com
Prywatność: privacy@mavigadget.com