Pular para o conteúdo
Frete grátis, sem mínimo 45M+ obcecados por gadgets 14K+ achados selecionados a dedo
30 dias de devolução fácil

Segurança

Segurança e Proteção de Dados

 

Como protegemos os dados de clientes e vendedores, como os pagamentos são protegidos e como relatar um problema de segurança.

1) Visão Geral

O que você encontra aqui: nossa abordagem e compromissos de segurança.

A MaviGadget utiliza controles técnicos e organizacionais em camadas para proteger as informações contra acesso não autorizado, perda ou uso indevido. Revisamos e aprimoramos esses controles continuamente.

2) Plataforma e Infraestrutura

  • Hospedado na nuvem segura da Shopify com monitoramento 24/7 e infraestrutura robusta.
  • Criptografia em trânsito via TLS 1.2+; criptografia em repouso (AES-256) para dados armazenados onde suportado.
  • Acesso aos sistemas de produção restrito a pessoal autorizado com MFA e funções de menor privilégio.
  • Atualizações regulares, varredura de vulnerabilidades e revisões de risco de fornecedores.

3) Segurança de Pagamentos

Os pagamentos são processados por gateways em conformidade com o PCI DSS (por exemplo, Shopify Payments, PayPal). A MaviGadget não armazena números completos de cartão ou códigos CVV. Tokens são usados para cobranças recorrentes, quando aplicável.

4) Manuseio e Retenção de Dados

Coletamos apenas o necessário para processar pedidos, dar suporte a clientes, prevenir fraudes e cumprir obrigações legais. Os dados pessoais são retidos apenas pelo tempo necessário para esses fins, sendo então excluídos ou anonimizados. Solicitações de dados: privacy@mavigadget.com.

5) Compartilhamento de Dados no Marketplace

Para pedidos processados por vendedores terceirizados, compartilhamos dados limitados (por exemplo, nome, endereço de entrega, detalhes do pedido) para que o vendedor possa entregar sua compra. Os vendedores devem proteger esses dados de acordo com nosso Contrato do Vendedor e as leis aplicáveis.

6) Resposta a Incidentes e Notificações

Mantemos um plano documentado de resposta a incidentes. No improvável caso de uma violação, agimos para conter, avaliar e remediar, e notificamos os usuários afetados e os reguladores quando exigido por lei.

7) Divulgação Responsável

Se você descobrir uma vulnerabilidade, por favor, envie um e-mail para security@mavigadget.com com uma descrição clara e os passos para reproduzir.

  • Não divulgue publicamente antes de confirmarmos e corrigirmos.
  • Não acesse, modifique ou exfiltre dados de clientes.
  • Evite interrupções de serviço ou impacto na privacidade durante os testes.

Analisamos todos os relatórios de boa-fé e reconheceremos as submissões válidas.

8) Conformidade e Padrões

  • PCI DSS Nível 1 (via Shopify e processadores de pagamento).
  • Direitos do GDPR e CCPA/CPRA suportados (acesso, exclusão, portabilidade, opt-out).
  • Avaliações rotineiras de aplicativos e integrações de terceiros.

9) Contato

Brandimi d/b/a MaviGadget
4610 N Clark St
Chicago, IL 60640, EUA
Segurança: security@mavigadget.com
Privacidade: privacy@mavigadget.com