Politica di sicurezza
Politica di sicurezza
Data di entrata in vigore: gennaio 2025
Il nostro impegno per la sicurezza
Noi di MunchMakers prendiamo sul serio la sicurezza delle tue informazioni personali e finanziarie Questa Politica di Sicurezza delinea le misure che implementiamo per proteggere i tuoi dati e mantenere un ambiente di acquisto sicuro.
Misure di protezione dei dati
Crittografia
- Crittografia SSL/TLS: Tutti i dati trasmessi tra il browser e i nostri server vengono crittografati utilizzando protocolli SSL/TLS standard del settore
- Crittografia a 256 bit: Utilizziamo standard di crittografia rigorosi per tutti i dati sensibili
- Archiviazione crittografata: Le informazioni sensibili vengono crittografate a riposo nei nostri database
Sicurezza Pagamento
- Conformità PCI DSS: Manteniamo la conformità allo standard di sicurezza dei dati del settore delle carte di pagamento
- Tokenizzazione: I numeri delle carte di credito sono tokenizzati e mai memorizzati sui nostri server
- Elaboratori di pagamento affidabili: Collaboriamo solo con gateway di pagamento consolidati e sicuri
- Rilevamento frodi: I sistemi avanzati di rilevamento delle frodi monitorano le transazioni sospette
Controlli di accesso
Sicurezza dell'account
- Forti requisiti di password (minimo 8 caratteri, case misto, numeri, simboli)
- Blocco dell'account dopo più tentativi di accesso non riusciti
- Timeout della sessione per gli utenti inattivi
- Autenticazione opzionale a due fattori (2FA) per una maggiore sicurezza
Accesso interno
- Controllo degli accessi basato sui ruoli per i dipendenti
- Principio del privilegio minimo
- Revisioni e audit regolari degli accessi
- Controlli dei precedenti per i dipendenti che gestiscono dati sensibili
Sicurezza Infrastruttura
Sicurezza Server
- Firewall e sistemi di rilevamento delle intrusioni
- Patch e aggiornamenti di sicurezza regolari
- Monitoraggio 24 ore su 24, 7 giorni su 7 per attività sospette
- Data center sicuri con controlli di accesso fisici
Sicurezza della rete
- Protezione DDoS
- Scansioni di vulnerabilità regolari
- Test di penetrazione da parte di terzi
- Endpoint API sicuri
Pratiche di gestione dei dati
Minimizzazione della raccolta
- Raccogliamo solo i dati necessari per le operazioni aziendali
- Non vengono richieste informazioni personali non necessarie
- Le politiche di conservazione dei dati garantiscono che i vecchi dati vengano cancellati in modo sicuro
Sicurezza di terze parti
- Tutti i fornitori di terze parti vengono sottoposti a valutazioni di sicurezza
- Gli accordi di condivisione dei dati includono requisiti di sicurezza
- Audit regolari delle pratiche di sicurezza di terze parti
Responsabilità del Cliente
Per contribuire a mantenere la sicurezza, consigliamo ai clienti di
Migliori pratiche di password
- Usa password uniche e forti
- Non condividere mai la tua password
- Cambiare password regolarmente
- Usa un gestore di password
Navigazione sicura
- Verifica sempre di essere su https://www.munchmakers.com
- Cerca l'icona del lucchetto nel tuo browser
- Non fare clic sui collegamenti nelle e-mail sospette
- Mantieni aggiornato il tuo browser e antivirus
Monitoraggio dell'account
- Rivedi regolarmente la cronologia degli ordini
- Segnalare immediatamente eventuali transazioni non autorizzate
- Mantieni aggiornate le tue informazioni di contatto
- Disconnettersi quando si utilizzano computer condivisi
Risposta all'incidente
Protocollo di violazione della sicurezza
Nell'improbabile eventualità di una violazione della sicurezza:
- Contenimento e indagine immediati
- Valutazione dell'impatto e dei dati interessati
- Notifica dei clienti interessati entro 72 ore
- Cooperazione con le forze dell'ordine, se necessario
- Attuazione di misure di sicurezza aggiuntive
Segnalazione di problemi di sicurezza
Se si scopre una vulnerabilità di sicurezza:
- Email: security@munchmakers.com
- Non divulgare pubblicamente il problema
- Fornire informazioni dettagliate sulla vulnerabilità
- Offriamo il riconoscimento per la divulgazione responsabile
Misure di sicurezza regolari
Attività in corso
- Aggiornamenti e patch mensili di sicurezza
- Valutazioni trimestrali di sicurezza
- Audit annuali di sicurezza di terze parti
- Formazione continua sulla sicurezza dei dipendenti
Conformità
- conformità al GDPR per la protezione dei dati
- conformità CCPA per i residenti in California
- Adesione alle migliori pratiche del settore
- Regolari audit di conformità
Sicurezza e-mail
Protezione Phishing
- Non chiederemo mai le password via email
- All official emails come from @munchmakers.com
- Le email sospette dovrebbero essere segnalate immediatamente
- Utilizziamo l'autenticazione tramite posta elettronica (SPF, DKIM, DMARC)
Sicurezza mobile
Se accedi al nostro sito tramite cellulare:
- Usa connessioni Wi-Fi sicure
- Mantieni aggiornato il tuo dispositivo OS X 10.7
- Usa le schermate di blocco del dispositivo
- Installa app solo da negozi ufficiali
Domande e preoccupazioni
Per domande relative alla sicurezza o per segnalare un problema di sicurezza:
Squadra di sicurezza di MunchMakers
Email: security@munchmakers.com
Telefono: +1 650-640-3836
Per questioni urgenti di sicurezza, chiamare direttamente.
Aggiornamenti a questa Informativa
Esaminiamo e aggiorniamo regolarmente le nostre misure di sicurezza Questa politica può essere aggiornata per riflettere nuove pratiche o tecnologie di sicurezza Controlla periodicamente per gli aggiornamenti.
La tua sicurezza è la nostra priorità Lavoriamo continuamente per mantenere i più alti standard di protezione dei dati e accogliamo con favore il tuo feedback su come possiamo migliorare.