Bezpieczeństwo
Bezpieczeństwo i ochrona danych
Jak chronimy dane klientów i sprzedawców, jak chronione są płatności i jak zgłaszać problemy związane z bezpieczeństwem.
1) Przegląd
Co tu znajdziesz: nasze podejście do bezpieczeństwa i zobowiązania.
MaviGadget stosuje wielowarstwowe zabezpieczenia techniczne i organizacyjne, aby chronić informacje przed nieautoryzowanym dostępem, utratą lub niewłaściwym użyciem. Stale przeglądamy i ulepszamy te zabezpieczenia.
2) Platforma i infrastruktura
- Hostowane w bezpiecznej chmurze Shopify z całodobowym monitorowaniem i wzmocnioną infrastrukturą.
- Szyfrowanie podczas przesyłania danych za pomocą TLS 1.2+; szyfrowanie danych przechowywanych (AES-256) dla danych zapisanych, tam gdzie jest to obsługiwane.
- Dostęp do systemów produkcyjnych ograniczony do autoryzowanego personelu z uwierzytelnianiem MFA i rolami opartymi na zasadzie najmniejszych uprawnień.
- Regularne łatanie, skanowanie podatności i przeglądy ryzyka dostawców.
3) Bezpieczeństwo płatności
Płatności są przetwarzane przez bramki zgodne z PCI DSS (np. Shopify Payments, PayPal). MaviGadget nie przechowuje pełnych numerów kart ani kodów CVV. Tokeny są używane do powtarzających się obciążeń, jeśli dotyczy.
4) Przetwarzanie i przechowywanie danych
Zbieramy tylko to, co jest niezbędne do realizacji zamówień, wsparcia klientów, zapobiegania oszustwom i spełnienia obowiązków prawnych. Dane osobowe są przechowywane tylko tak długo, jak jest to konieczne do tych celów, a następnie są usuwane lub anonimizowane. Żądania dotyczące danych: privacy@mavigadget.com.
5) Udostępnianie danych na rynku
W przypadku zamówień realizowanych przez sprzedawców zewnętrznych udostępniamy ograniczone dane (np. imię i nazwisko, adres wysyłki, szczegóły zamówienia), aby sprzedawca mógł dostarczyć Twój zakup. Sprzedawcy muszą chronić te dane zgodnie z naszą Umową Sprzedawcy i obowiązującymi przepisami prawa.
6) Reagowanie na incydenty i powiadomienia
Posiadamy udokumentowany plan reagowania na incydenty. W mało prawdopodobnym przypadku naruszenia bezpieczeństwa podejmujemy działania w celu jego opanowania, oceny i naprawy, a także powiadamiamy poszkodowanych użytkowników i organy regulacyjne, gdy jest to wymagane przez prawo.
7) Odpowiedzialne ujawnianie informacji
Jeśli odkryjesz lukę w zabezpieczeniach, wyślij e-mail na adres security@mavigadget.com z jasnym opisem i krokami do odtworzenia.
- Nie ujawniaj publicznie przed naszym potwierdzeniem i naprawieniem.
- Nie uzyskuj dostępu, nie modyfikuj ani nie pobieraj danych klientów.
- Unikaj zakłóceń usług lub naruszenia prywatności podczas testowania.
Przeglądamy wszystkie zgłoszenia w dobrej wierze i potwierdzamy prawidłowe zgłoszenia.
8) Zgodność i standardy
- PCI DSS Poziom 1 (za pośrednictwem Shopify i procesorów płatności).
- Obsługiwane prawa wynikające z RODO i CCPA/CPRA (dostęp, usunięcie, przenoszenie, rezygnacja).
- Rutynowe oceny aplikacji i integracji stron trzecich.
9) Kontakt
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
Bezpieczeństwo: security@mavigadget.com
Prywatność: privacy@mavigadget.com