Segurança
Segurança e Proteção de Dados
Como protegemos os dados de clientes e vendedores, como os pagamentos são protegidos e como relatar um problema de segurança.
1) Visão Geral
O que você encontra aqui: nossa abordagem e compromissos de segurança.
A MaviGadget utiliza controles técnicos e organizacionais em camadas para proteger as informações contra acesso não autorizado, perda ou uso indevido. Revisamos e aprimoramos esses controles continuamente.
2) Plataforma e Infraestrutura
- Hospedado na nuvem segura da Shopify com monitoramento 24/7 e infraestrutura robusta.
- Criptografia em trânsito via TLS 1.2+; criptografia em repouso (AES-256) para dados armazenados onde suportado.
- Acesso aos sistemas de produção restrito a pessoal autorizado com MFA e funções de menor privilégio.
- Atualizações regulares, varredura de vulnerabilidades e revisões de risco de fornecedores.
3) Segurança de Pagamentos
Os pagamentos são processados por gateways em conformidade com o PCI DSS (por exemplo, Shopify Payments, PayPal). A MaviGadget não armazena números completos de cartão ou códigos CVV. Tokens são usados para cobranças recorrentes, quando aplicável.
4) Manuseio e Retenção de Dados
Coletamos apenas o necessário para processar pedidos, dar suporte a clientes, prevenir fraudes e cumprir obrigações legais. Os dados pessoais são retidos apenas pelo tempo necessário para esses fins, sendo então excluídos ou anonimizados. Solicitações de dados: privacy@mavigadget.com.
5) Compartilhamento de Dados no Marketplace
Para pedidos processados por vendedores terceirizados, compartilhamos dados limitados (por exemplo, nome, endereço de entrega, detalhes do pedido) para que o vendedor possa entregar sua compra. Os vendedores devem proteger esses dados de acordo com nosso Contrato do Vendedor e as leis aplicáveis.
6) Resposta a Incidentes e Notificações
Mantemos um plano documentado de resposta a incidentes. No improvável caso de uma violação, agimos para conter, avaliar e remediar, e notificamos os usuários afetados e os reguladores quando exigido por lei.
7) Divulgação Responsável
Se você descobrir uma vulnerabilidade, por favor, envie um e-mail para security@mavigadget.com com uma descrição clara e os passos para reproduzir.
- Não divulgue publicamente antes de confirmarmos e corrigirmos.
- Não acesse, modifique ou exfiltre dados de clientes.
- Evite interrupções de serviço ou impacto na privacidade durante os testes.
Analisamos todos os relatórios de boa-fé e reconheceremos as submissões válidas.
8) Conformidade e Padrões
- PCI DSS Nível 1 (via Shopify e processadores de pagamento).
- Direitos do GDPR e CCPA/CPRA suportados (acesso, exclusão, portabilidade, opt-out).
- Avaliações rotineiras de aplicativos e integrações de terceiros.
9) Contato
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, EUA
Segurança: security@mavigadget.com
Privacidade: privacy@mavigadget.com