Sigurnosna politika
Sigurnosna politika
Datum stupanja na snagu: siječanj 2025
Naša sigurnosna obveza
U MunchMakersu ozbiljno shvaćamo sigurnost vaših osobnih i financijskih podataka. Ova sigurnosna politika ocrtava mjere koje provodimo kako bismo zaštitili vaše podatke i održali sigurno okruženje za kupnju.
Mjere zaštite podataka
Enkripcija
- SSL/TLS šifriranje: Svi podaci koji se prenose između vašeg preglednika i naših poslužitelja šifrirani su korištenjem industrijskih standardnih SSL/TLS protokola
- 256-bitna enkripcija: Koristimo jake standarde šifriranja za sve osjetljive podatke
- Šifrirana pohrana: Osjetljive informacije su šifrirane u mirovanju u našim bazama podataka
Sigurnost plaćanja
- PCI DSS usklađenost: Održavamo usklađenost sa standardom sigurnosti podataka industrije platnih kartica
- Tokenizacija: Brojevi kreditnih kartica tokenizirani su i nikada se ne pohranjuju na našim poslužiteljima
- Procesori pouzdanog plaćanja: Partnerstvo imamo samo s uspostavljenim, sigurnim pristupnicima plaćanja
- Otkrivanje prijevara: Napredni sustavi za otkrivanje prijevara nadziru sumnjive transakcije
Kontrole pristupa
Sigurnost računa
- Jaki zahtjevi za lozinkom (minimalno 8 znakova, mješovita slova, brojevi, simboli)
- Zaključavanje računa nakon više neuspjelih pokušaja prijave
- Istek sesije za neaktivne korisnike
- Opcijska dvofaktorska autentifikacija (2FA) za dodatnu sigurnost
Interni pristup
- Kontrola pristupa zaposlenika temeljena na ulogama
- Načelo najmanje privilegije
- Redoviti pregledi pristupa i revizije
- Provjere pozadine za zaposlenike koji rukuju osjetljivim podacima
Sigurnost infrastrukture
Sigurnost poslužitelja
- Vatrozidi i sustavi za otkrivanje upada
- Redovne sigurnosne zakrpe i ažuriranja
- 24/7 praćenje sumnjivih aktivnosti
- Sigurni podatkovni centri s fizičkim kontrolama pristupa
Sigurnost mreže
- DDoS zaštita
- Redovito skeniranje ranjivosti
- Penetracijsko testiranje od strane trećih strana
- Sigurne API krajnje točke
Prakse rukovanja podacima
Minimizacija zbirke
- Prikupljamo samo podatke potrebne za poslovanje
- Ne traže se nepotrebni osobni podaci
- Politike zadržavanja podataka osiguravaju sigurno brisanje starih podataka
Sigurnost treće strane
- Svi dobavljači trećih strana prolaze sigurnosne procjene
- Sporazumi o dijeljenju podataka uključuju sigurnosne zahtjeve
- Redovite revizije sigurnosnih praksi trećih strana
Odgovornosti kupaca
Kako biste održali sigurnost, preporučujemo kupcima:
Lozinka Najbolje prakse
- Koristite jedinstvene, jake lozinke
- Nikad ne dijelite svoju lozinku
- Redovito mijenjajte lozinke
- Koristite upravitelj lozinki
Sigurno pregledavanje
- Uvijek provjerite jeste li na https://www.munchmakers.com
- Potražite ikonu lokota u svom pregledniku
- Ne klikajte poveznice u sumnjivim e-porukama
- Održavajte preglednik i antivirus ažuriranim
Praćenje računa
- Redovito pregledavajte povijest narudžbi
- Odmah prijavite sve neovlaštene transakcije
- Ažurirajte svoje podatke za kontakt
- Odjavite se prilikom korištenja zajedničkih računala
Odgovor na incident
Protokol o kršenju sigurnosti
U malo vjerojatnom slučaju povrede sigurnosti:
- Trenutačno obuzdavanje i istraga
- Procjena utjecaja i zahvaćenih podataka
- Obavijest pogođenih kupaca u roku od 72 sata
- Suradnja s policijom ako je potrebno
- Provedba dodatnih sigurnosnih mjera
Izvještavanje o sigurnosnim problemima
Ako otkrijete sigurnosnu ranjivost:
- Email: security@munchmakers.com
- Ne otkrivajte javno problem
- Navedite detaljne informacije o ranjivosti
- Nudimo priznanje za odgovorno otkrivanje podataka
Redovne sigurnosne mjere
Tekuće aktivnosti
- Mjesečna sigurnosna ažuriranja i zakrpe
- Tromjesečne sigurnosne procjene
- Godišnje revizije sigurnosti trećih strana
- Kontinuirana obuka zaposlenika o sigurnosti
Sukladnost
- Sukladnost s GDPR-om za zaštitu podataka
- CCPA usklađenost za stanovnike Kalifornije
- Pridržavanje najboljih praksi u industriji
- Redovite revizije usklađenosti
Sigurnost e-pošte
Zaštita od krađe identiteta
- Nikada nećemo tražiti lozinke putem e-pošte
- All official emails come from @munchmakers.com
- Sumnjive e-mailove treba odmah prijaviti
- Koristimo email autentifikaciju (SPF, DKIM, DMARC)
Mobilna sigurnost
Ako pristupate našoj stranici putem mobitela:
- Koristite sigurne Wi-Fi veze
- Održavajte OS uređaja ažuriranim
- Koristite zaslone za zaključavanje uređaja
- Instalirajte aplikacije samo iz službenih trgovina
Pitanja i nedoumice
Za pitanja vezana uz sigurnost ili za prijavu sigurnosnih problema:
MunchMakers sigurnosni tim
Email: security@munchmakers.com
Telefon: +1 650-640-3836
Za hitne sigurnosne stvari, molimo nazovite izravno.
Ažuriranja ove politike
Redovito pregledavamo i ažuriramo naše sigurnosne mjere, Ova politika može se ažurirati kako bi odražavala nove sigurnosne prakse ili tehnologije. Povremeno provjeravajte ažuriranja.
Vaša sigurnost je naš prioritet Kontinuirano radimo na održavanju najviših standarda zaštite podataka i pozdravljamo vaše povratne informacije o tome kako se možemo poboljšati.