Политика за сигурност
Политика за сигурност
Дата на влизане в сила: януари 2025 г
Нашият ангажимент за сигурност
В MunchMakers приемаме сериозно сигурността на Вашата лична и финансова информация Тази Политика за сигурност очертава мерките, които прилагаме за защита на Вашите данни и поддържане на сигурна среда за пазаруване.
Мерки за защита на данните
Шифроване
- SSL/TLS криптиране: Всички данни, предавани между вашия браузър и нашите сървъри, са криптирани с помощта на стандартни за индустрията SSL/TLS протоколи
- 256-битово криптиране: Използваме силни стандарти за криптиране за всички чувствителни данни
- Шифровано хранилище: Чувствителната информация е криптирана в покой в нашите бази данни
Сигурност на плащанията
- PCI DSS съответствие: Поддържаме съответствие със стандарта за сигурност на данните в индустрията за разплащателни карти
- Токенизация: Номерата на кредитните карти са токенизирани и никога не се съхраняват на нашите сървъри
- Доверени процесори за плащане: Партнираме си само с установени, сигурни шлюзове за плащане
- Откриване на измами: Усъвършенствани системи за откриване на измами наблюдават за подозрителни транзакции
Контроли за достъп
Сигурност на акаунта
- Силни изисквания за парола (минимум 8 знака, смесен падеж, числа, символи)
- Заключване на акаунт след множество неуспешни опити за влизане
- Изчакване на сесията за неактивни потребители
- Незадължително двуфакторно удостоверяване (2 FA) за допълнителна сигурност
Вътрешен достъп
- Ролеви контрол на достъпа за служителите
- Принцип на най-малката привилегия
- Редовни прегледи и одити на достъпа
- Проверки на миналото за служители, работещи с чувствителни данни
Сигурност на инфраструктурата
Сигурност на сървъра
- Защитни стени и системи за откриване на проникване
- Редовни корекции и актуализации за сигурност
- 24/7 наблюдение за подозрителна дейност
- Сигурни центрове за данни с физически контрол на достъпа
Мрежова сигурност
- DDoS защита
- Редовни сканирания на уязвимости
- Тестване за проникване от трети страни
- Защитени крайни точки на API
Практики за обработка на данни
Минимизиране на колекцията
- Събираме само данни, необходими за бизнес операциите
- Не се изисква ненужна лична информация
- Политиките за запазване на данни гарантират, че старите данни са сигурно изтрити
Сигурност на трети страни
- Всички доставчици на трети страни се подлагат на оценки за сигурност
- Споразуменията за споделяне на данни включват изисквания за сигурност
- Редовни одити на практиките за сигурност на трети страни
Отговорности на клиента
За да поддържате сигурността, препоръчваме на клиентите:
Най-добри практики за парола
- Използвайте уникални, силни пароли
- Никога не споделяйте паролата си
- Сменяйте паролите редовно
- Използвайте мениджър на пароли
Безопасно сърфиране
- Винаги проверявайте дали сте на https://www.munchmakers.com
- Потърсете иконата на катинар в браузъра си
- Не кликвайте върху връзки в подозрителни имейли
- Поддържайте браузъра и антивирусната си програма актуализирани
Мониторинг на акаунта
- Преглеждайте редовно историята на поръчките си
- Докладвайте незабавно за всички неразрешени транзакции
- Поддържайте информацията си за контакт актуализирана
- Излезте, когато използвате споделени компютри
Реакция при инцидент
Протокол за нарушаване на сигурността
В малко вероятния случай на пробив в сигурността:
- Незабавно ограничаване и разследване
- Оценка на въздействието и засегнатите данни
- Уведомяване на засегнатите клиенти в рамките на 72 часа
- Сътрудничество с правоприлагащите органи, ако е необходимо
- Прилагане на допълнителни мерки за сигурност
Докладване на проблеми със сигурността
Ако откриете уязвимост в сигурността:
- Email: security@munchmakers.com
- Не разкривайте публично проблема
- Предоставете подробна информация за уязвимостта
- Предлагаме признание за отговорно разкриване
Редовни мерки за сигурност
Текущи дейности
- Месечни актуализации и корекции за сигурност
- Тримесечни оценки на сигурността
- Годишни одити на сигурността на трети страни
- Непрекъснато обучение по сигурността на служителите
Съответствие
- Съответствие с GDPR за защита на данните
- Съответствие с CCPA за жителите на Калифорния
- Придържане към най-добрите практики в индустрията
- Редовни одити за съответствие
Сигурност на имейл
Фишинг защита
- Никога няма да искаме пароли по имейл
- All official emails come from @munchmakers.com
- Подозрителните имейли трябва да бъдат докладвани незабавно
- Използваме имейл удостоверяване (SPF, DKIM, DMARC)
Мобилна сигурност
Ако влизате в нашия сайт чрез мобилен телефон:
- Използвайте сигурни Wi-Fi връзки
- Поддържайте операционната система на вашето устройство актуализирана
- Използвайте екрани за заключване на устройството
- Инсталирайте приложения само от официалните магазини
Въпроси и притеснения
За въпроси, свързани със сигурността, или за докладване на опасения за сигурността:
Екип за сигурност на MunchMakers
Email: security@munchmakers.com
Актуализации на тази политика
Ние редовно преглеждаме и актуализираме нашите мерки за сигурност Тази политика може да бъде актуализирана, за да отразява нови практики или технологии за сигурност Проверявайте периодично за актуализации.
Вашата сигурност е наш приоритет Ние непрекъснато работим за поддържане на най-високите стандарти за защита на данните и приветстваме вашите отзиви за това как можем да се подобрим.