Securitate
Securitate și Protecția Datelor
Cum protejăm datele clienților și ale vânzătorilor, cum sunt protejate plățile și cum să raportați o problemă de securitate.
1) Prezentare generală
Ce găsiți aici: abordarea și angajamentele noastre privind securitatea.
MaviGadget utilizează controale tehnice și organizaționale stratificate pentru a proteja informațiile împotriva accesului neautorizat, pierderii sau utilizării abuzive. Revizuim și îmbunătățim aceste controale în mod continuu.
2) Platformă și Infrastructură
- Găzduit pe cloud-ul securizat al Shopify, cu monitorizare 24/7 și infrastructură consolidată.
- Criptare în tranzit prin TLS 1.2+; criptare în repaus (AES-256) pentru datele stocate, acolo unde este suportat.
- Accesul la sistemele de producție este restricționat personalului autorizat, cu MFA și roluri bazate pe principiul privilegiului minim.
- Actualizări regulate, scanări de vulnerabilități și revizuiri ale riscurilor furnizorilor.
3) Securitatea Plăților
Plățile sunt procesate de gateway-uri conforme PCI DSS (de ex., Shopify Payments, PayPal). MaviGadget nu stochează numere complete de card sau coduri CVV. Se utilizează token-uri pentru reîncărcări repetate, acolo unde este cazul.
4) Gestionarea și Păstrarea Datelor
Colectăm doar ceea ce este necesar pentru a onora comenzile, a sprijini clienții, a preveni fraudele și a îndeplini obligațiile legale. Datele personale sunt păstrate doar atât timp cât este necesar pentru aceste scopuri, apoi sunt șterse sau anonimizate. Solicitări de date: privacy@mavigadget.com.
5) Partajarea Datelor pe Piață
Pentru comenzile onorate de vânzători terți, partajăm date limitate (de ex., nume, adresă de livrare, detalii comandă) pentru ca vânzătorul să vă poată livra achiziția. Vânzătorii trebuie să protejeze aceste date conform Acordului nostru cu Vânzătorii și legilor aplicabile.
6) Răspuns la Incidente și Notificări
Menținem un plan documentat de răspuns la incidente. În cazul puțin probabil al unei breșe, acționăm pentru a limita, evalua și remedia, și notificăm utilizatorii afectați și autoritățile de reglementare atunci când legea o cere.
7) Divulgare Responsabilă
Dacă descoperiți o vulnerabilitate, vă rugăm să trimiteți un e-mail la security@mavigadget.com cu o descriere clară și pașii pentru reproducere.
- Nu divulgați public înainte de confirmarea și remedierea noastră.
- Nu accesați, modificați sau exfiltrați datele clienților.
- Evitați întreruperi de serviciu sau impact asupra confidențialității în timpul testării.
Revizuim toate raportările făcute cu bună-credință și vom recunoaște contribuțiile valide.
8) Conformitate și Standarde
- PCI DSS Nivel 1 (prin Shopify și procesatorii de plăți).
- Drepturile GDPR și CCPA/CPRA sunt suportate (acces, ștergere, portabilitate, renunțare).
- Evaluări periodice ale aplicațiilor și integrărilor terțe.
9) Contact
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, USA
Securitate: security@mavigadget.com
Confidențialitate: privacy@mavigadget.com