common.skip_to_content
ИЗПОЛЗВАЙТЕ КОД МУНКМЕЙКЪРИ ЗА 10% ОТСТЪПКА ОТ ПЪРВАТА ВИ ПОРЪЧКА INFO@MUNCHMAKERS.COM
ИЗПОЛЗВАЙТЕ МУНКМЕЙКЪРИ ЗА 10% ОТСТЪПКА ОТ ПЪРВАТА ВИ ПОРЪЧКА

Политика за сигурност

Политика за сигурност

Дата на влизане в сила: януари 2025 г

Нашият ангажимент за сигурност

В MunchMakers приемаме сериозно сигурността на Вашата лична и финансова информация Тази Политика за сигурност очертава мерките, които прилагаме за защита на Вашите данни и поддържане на сигурна среда за пазаруване.

Мерки за защита на данните

Шифроване

  • SSL/TLS криптиране: Всички данни, предавани между вашия браузър и нашите сървъри, са криптирани с помощта на стандартни за индустрията SSL/TLS протоколи
  • 256-битово криптиране: Използваме силни стандарти за криптиране за всички чувствителни данни
  • Шифровано хранилище: Чувствителната информация е криптирана в покой в нашите бази данни

Сигурност на плащанията

  • PCI DSS съответствие: Поддържаме съответствие със стандарта за сигурност на данните в индустрията за разплащателни карти
  • Токенизация: Номерата на кредитните карти са токенизирани и никога не се съхраняват на нашите сървъри
  • Доверени процесори за плащане: Партнираме си само с установени, сигурни шлюзове за плащане
  • Откриване на измами: Усъвършенствани системи за откриване на измами наблюдават за подозрителни транзакции

Контроли за достъп

Сигурност на акаунта

  • Силни изисквания за парола (минимум 8 знака, смесен падеж, числа, символи)
  • Заключване на акаунт след множество неуспешни опити за влизане
  • Изчакване на сесията за неактивни потребители
  • Незадължително двуфакторно удостоверяване (2 FA) за допълнителна сигурност

Вътрешен достъп

  • Ролеви контрол на достъпа за служителите
  • Принцип на най-малката привилегия
  • Редовни прегледи и одити на достъпа
  • Проверки на миналото за служители, работещи с чувствителни данни

Сигурност на инфраструктурата

Сигурност на сървъра

  • Защитни стени и системи за откриване на проникване
  • Редовни корекции и актуализации за сигурност
  • 24/7 наблюдение за подозрителна дейност
  • Сигурни центрове за данни с физически контрол на достъпа

Мрежова сигурност

  • DDoS защита
  • Редовни сканирания на уязвимости
  • Тестване за проникване от трети страни
  • Защитени крайни точки на API

Практики за обработка на данни

Минимизиране на колекцията

  • Събираме само данни, необходими за бизнес операциите
  • Не се изисква ненужна лична информация
  • Политиките за запазване на данни гарантират, че старите данни са сигурно изтрити

Сигурност на трети страни

  • Всички доставчици на трети страни се подлагат на оценки за сигурност
  • Споразуменията за споделяне на данни включват изисквания за сигурност
  • Редовни одити на практиките за сигурност на трети страни

Отговорности на клиента

За да поддържате сигурността, препоръчваме на клиентите:

Най-добри практики за парола

  • Използвайте уникални, силни пароли
  • Никога не споделяйте паролата си
  • Сменяйте паролите редовно
  • Използвайте мениджър на пароли

Безопасно сърфиране

  • Винаги проверявайте дали сте на https://www.munchmakers.com
  • Потърсете иконата на катинар в браузъра си
  • Не кликвайте върху връзки в подозрителни имейли
  • Поддържайте браузъра и антивирусната си програма актуализирани

Мониторинг на акаунта

  • Преглеждайте редовно историята на поръчките си
  • Докладвайте незабавно за всички неразрешени транзакции
  • Поддържайте информацията си за контакт актуализирана
  • Излезте, когато използвате споделени компютри

Реакция при инцидент

Протокол за нарушаване на сигурността

В малко вероятния случай на пробив в сигурността:

  1. Незабавно ограничаване и разследване
  2. Оценка на въздействието и засегнатите данни
  3. Уведомяване на засегнатите клиенти в рамките на 72 часа
  4. Сътрудничество с правоприлагащите органи, ако е необходимо
  5. Прилагане на допълнителни мерки за сигурност

Докладване на проблеми със сигурността

Ако откриете уязвимост в сигурността:

  • Email: security@munchmakers.com
  • Не разкривайте публично проблема
  • Предоставете подробна информация за уязвимостта
  • Предлагаме признание за отговорно разкриване

Редовни мерки за сигурност

Текущи дейности

  • Месечни актуализации и корекции за сигурност
  • Тримесечни оценки на сигурността
  • Годишни одити на сигурността на трети страни
  • Непрекъснато обучение по сигурността на служителите

Съответствие

  • Съответствие с GDPR за защита на данните
  • Съответствие с CCPA за жителите на Калифорния
  • Придържане към най-добрите практики в индустрията
  • Редовни одити за съответствие

Сигурност на имейл

Фишинг защита

  • Никога няма да искаме пароли по имейл
  • All official emails come from @munchmakers.com
  • Подозрителните имейли трябва да бъдат докладвани незабавно
  • Използваме имейл удостоверяване (SPF, DKIM, DMARC)

Мобилна сигурност

Ако влизате в нашия сайт чрез мобилен телефон:

  • Използвайте сигурни Wi-Fi връзки
  • Поддържайте операционната система на вашето устройство актуализирана
  • Използвайте екрани за заключване на устройството
  • Инсталирайте приложения само от официалните магазини

Въпроси и притеснения

За въпроси, свързани със сигурността, или за докладване на опасения за сигурността:

Екип за сигурност на MunchMakers
Email: security@munchmakers.com

Актуализации на тази политика

Ние редовно преглеждаме и актуализираме нашите мерки за сигурност Тази политика може да бъде актуализирана, за да отразява нови практики или технологии за сигурност Проверявайте периодично за актуализации.

Вашата сигурност е наш приоритет Ние непрекъснато работим за поддържане на най-високите стандарти за защита на данните и приветстваме вашите отзиви за това как можем да се подобрим.