Biztonsági politika
Biztonsági politika
Hatálybalépés dátuma: 2025. január
Biztonsági kötelezettségvállalásunk
A MunchMakersnél komolyan vesszük az Ön személyes és pénzügyi információinak biztonságát Ez a Biztonsági szabályzat felvázolja azokat az intézkedéseket, amelyeket az Ön adatainak védelme és a biztonságos vásárlási környezet fenntartása érdekében hajtunk végre.
Adatvédelmi intézkedések
Titkosítás
- SSL/TLS titkosítás: Az Ön böngészője és szervereink között továbbított összes adat az iparági szabványnak megfelelő SSL/TLS protokollok segítségével titkosítva van
- 256 bites titkosítás: Erős titkosítási szabványokat használunk minden érzékeny adatra
- Titkosított tárolás: Az érzékeny információk nyugalmi állapotban titkosítva vannak adatbázisainkban
Fizetési Biztonság
- PCI DSS megfelelőség: Fenntartjuk a fizetési kártya iparági adatbiztonsági szabványoknak való megfelelést
- Tokenizálás: A hitelkártyaszámok tokenizálva vannak, és soha nem tárolódnak szervereinken
- Megbízható fizetési feldolgozók: Csak kiépített, biztonságos fizetési átjárókkal állunk partneri kapcsolatban
- Csalás felderítése: Fejlett csalásfelderítő rendszerek figyelik a gyanús tranzakciókat
Hozzáférés-vezérlők
Fiókbiztonság
- Erős jelszó követelmények (minimum 8 karakter, vegyes eset, számok, szimbólumok)
- Fióklockout többszöri sikertelen bejelentkezési kísérlet után
- Munkamenet időtúllépés inaktív felhasználók számára
- Opcionális kétfaktoros hitelesítés (2FA) a nagyobb biztonság érdekében
Belső hozzáférés
- Szerepalapú hozzáférés-szabályozás az alkalmazottak számára
- A legkisebb kiváltság elve
- Rendszeres hozzáférés-felülvizsgálatok és auditok
- Háttérellenőrzések az érzékeny adatokat kezelő alkalmazottak számára
Infrastruktúra biztonság
Szerver biztonság
- Tűzfalak és behatolásérzékelő rendszerek
- Rendszeres biztonsági javítások és frissítések
- 24 órás megfigyelés gyanús tevékenységre
- Biztonságos adatközpontok fizikai hozzáférés-vezérléssel
Hálózatbiztonság
- DDoS védelem
- Rendszeres sebezhetőségi vizsgálatok
- Harmadik felek behatolási tesztelése
- Biztonságos API végpontok
Adatkezelési gyakorlatok
Gyűjtemény Minimalizálása
- Csak az üzleti műveletekhez szükséges adatokat gyűjtjük
- Nem kérnek felesleges személyes adatokat
- Az adatmegőrzési irányelvek biztosítják a régi adatok biztonságos törlését
Harmadik fél biztonsága
- Minden harmadik fél szállító biztonsági értékelésen esik át
- Az adatmegosztási megállapodások biztonsági követelményeket tartalmaznak
- Harmadik felek biztonsági gyakorlatának rendszeres ellenőrzése
Ügyfél Felelősségek
A biztonság fenntartása érdekében a következőket javasoljuk ügyfeleinek
Jelszó Bevált gyakorlatok
- Használjon egyedi, erős jelszavakat
- Soha ne ossza meg jelszavát
- Rendszeresen változtassa meg a jelszavakat
- Használjon jelszókezelőt
Biztonságos Böngészés
- Mindig ellenőrizze, hogy a https://www.munchmakers.com oldalon van-e
- Keresse meg a lakat ikont a böngészőjében
- Ne kattintson a gyanús e-mailekben található hivatkozásokra
- Tartsa frissítve böngészőjét és víruskeresőjét
Számlafigyelés
- Rendszeresen tekintse át rendelési előzményeit
- Jelentse azonnal az esetleges jogosulatlan tranzakciókat
- Tartsa naprakészen elérhetőségeit
- Megosztott számítógépek használatakor jelentkezzen ki
Incidens válasz
Biztonsági megsértési jegyzőkönyv
A biztonság megsértése valószínűtlen esetben:
- Azonnali elszigetelés és kivizsgálás
- A hatás és az érintett adatok értékelése
- Érintett ügyfelek értesítése 72 órán belül
- Szükség esetén együttműködés a bűnüldözéssel
- További biztonsági intézkedések végrehajtása
Biztonsági problémák jelentése
Ha biztonsági rést fedez fel:
- Email: security@munchmakers.com
- Ne hozza nyilvánosságra a problémát
- Adjon részletes tájékoztatást a sérülékenységről
- Elismerést kínálunk a felelős nyilvánosságra hozatalért
Rendszeres biztonsági intézkedések
Folyamatos tevékenységek
- Havi biztonsági frissítések és javítások
- Negyedéves biztonsági értékelések
- Éves harmadik fél biztonsági auditjai
- Folyamatos munkavállalói biztonsági képzés
Megfelelés
- GDPR megfelelőség az adatvédelemhez
- CCPA-megfelelőség kaliforniai lakosok számára
- Az iparág legjobb gyakorlatainak betartása
- Rendszeres megfelelőségi auditok
E-mail biztonság
Adathalászat védelme
- Soha nem fogunk jelszavakat kérni e-mailben
- All official emails come from @munchmakers.com
- A gyanús e-maileket azonnal jelenteni kell
- E-mail hitelesítést használunk (SPF, DKIM, DMARC)
Mobil biztonság
Ha mobilon keresztül éri el oldalunkat:
- Használjon biztonságos Wi-Fi kapcsolatokat
- Tartsa frissítve az eszköz operációs rendszerét
- Használja az eszközzár képernyőit
- Alkalmazások telepítése csak a hivatalos áruházakból
Kérdések és aggodalmak
Biztonsággal kapcsolatos kérdések vagy biztonsági aggályok bejelentése esetén:
MunchMakers biztonsági csapat
Email: security@munchmakers.com
Telefon: +1 650-640-3836
Sürgős biztonsági ügyekben kérjük, hívjon közvetlenül.
Frissítések a jelen szabályzathoz
Rendszeresen felülvizsgáljuk és frissítjük biztonsági intézkedéseinket Ez a szabályzat frissülhet, hogy tükrözze az új biztonsági gyakorlatokat vagy technológiákat. Rendszeresen látogasson vissza a frissítésekért.
Az Ön biztonsága a prioritásunk Folyamatosan dolgozunk azon, hogy fenntartsuk az adatvédelem legmagasabb színvonalát, és örömmel fogadjuk visszajelzését arról, hogyan javíthatunk.