Veiligheidsbeleid
Veiligheidsbeleid
Ingangsdatum: januari 2025
Onze Security Commitment
Bij MunchMakers nemen we de veiligheid van uw persoonlijke en financiële informatie serieus Dit Veiligheidsbeleid schetst de maatregelen die we implementeren om uw gegevens te beschermen en een veilige winkelomgeving te behouden.
Maatregelen voor gegevensbescherming
Encryptie
- SSL/TLS-codering: Alle gegevens die tussen uw browser en onze servers worden verzonden, worden gecodeerd met behulp van industriestandaard SSL/TLS-protocollen
- 256-bits codering: We gebruiken sterke encryptiestandaarden voor alle gevoelige gegevens
- Gecodeerde opslag: Gevoelige informatie wordt in rust gecodeerd in onze databases
Betalingsbeveiliging
- PCI DSS-naleving: Wij handhaven de naleving van de gegevensbeveiligingsstandaard van de betaalkaartindustrie
- Tokenisatie: Creditcardnummers zijn tokenized en nooit opgeslagen op onze servers
- Vertrouwde Betaling Verwerkers: Wij werken alleen samen met gevestigde, veilige betalingsgateways
- Fraud Detection: Geavanceerde fraudedetectiesystemen monitoren verdachte transacties
Toegangscontroles
Account Security
- Sterke wachtwoordvereisten (minimaal 8 tekens, gemengde naamval, cijfers, symbolen)
- Accountvergrendeling na meerdere mislukte inlogpogingen
- Sessietime-out voor inactieve gebruikers
- Optionele tweefactorauthenticatie (2FA) voor extra beveiliging
Interne Toegang
- Rolgebaseerde toegangscontrole voor medewerkers
- Principe van het minste voorrecht
- Regelmatige toegangsbeoordelingen en audits
- Achtergrondcontroles voor werknemers die gevoelige gegevens verwerken
Infrastructuurbeveiliging
Server Security
- Firewalls en inbraakdetectiesystemen
- Regelmatige beveiligingspatches en updates
- 24/7 monitoring op verdachte activiteit
- Beveiligde datacenters met fysieke toegangscontroles
Network Security
- DDoS-bescherming
- Regelmatige kwetsbaarheidsscans
- Penetratietesten door derden
- Veilige API-eindpunten
Data Handling Practices
Collectie Minimalisatie
- Wij verzamelen alleen gegevens die nodig zijn voor de bedrijfsvoering
- Er wordt geen onnodige persoonlijke informatie gevraagd
- Beleid voor het bewaren van gegevens zorgt ervoor dat oude gegevens veilig worden verwijderd
Beveiliging door derden
- Alle externe leveranciers ondergaan beveiligingsbeoordelingen
- Overeenkomsten voor het delen van gegevens omvatten veiligheidseisen
- Regelmatige audits van beveiligingspraktijken van derden
Klantverantwoordelijkheden
Om de veiligheid te helpen handhaven, raden wij klanten aan om
Password Best Practices
- Gebruik unieke, sterke wachtwoorden
- Deel nooit uw wachtwoord
- Wachtwoorden regelmatig wijzigen
- Gebruik een wachtwoordbeheerder
Veilig browsen
- Controleer altijd of u op https://www.munchmakers.com bent
- Zoek naar het hangslotpictogram in uw browser
- Klik niet op links in verdachte e-mails
- Houd uw browser en antivirus up-to-date
Account Monitoring
- Bekijk regelmatig uw bestelgeschiedenis
- Meld ongeautoriseerde transacties onmiddellijk
- Houd uw contactgegevens bijgewerkt
- Uitloggen bij gebruik van gedeelde computers
Incident Response
Protocol voor veiligheidsovertredingen
In het onwaarschijnlijke geval van een inbreuk op de beveiliging:
- Onmiddellijke insluiting en onderzoek
- Beoordeling van impact- en getroffen gegevens
- Kennisgeving van getroffen klanten binnen 72 uur
- Samenwerking met rechtshandhaving indien nodig
- Uitvoering van aanvullende beveiligingsmaatregelen
Het rapporteren van beveiligingsproblemen
Als u een beveiligingsprobleem ontdekt:
- Email: security@munchmakers.com
- Maak de kwestie niet openbaar
- Geef gedetailleerde informatie over de kwetsbaarheid
- Wij bieden erkenning voor verantwoorde openbaarmaking
Regelmatige veiligheidsmaatregelen
Lopende activiteiten
- Maandelijkse beveiligingsupdates en patches
- Driemaandelijkse veiligheidsbeoordelingen
- Jaarlijkse beveiligingsaudits van derden
- Continue training op het gebied van beveiliging van medewerkers
Compliance
- AVG-naleving voor gegevensbescherming
- CCPA-naleving voor inwoners van Californië
- Naleving van best practices uit de sector
- Regelmatige nalevingsaudits
Email Security
Phishing Protection
- Wachtwoorden zullen we nooit via e-mail vragen
- All official emails come from @munchmakers.com
- Verdachte e-mails moeten onmiddellijk worden gemeld
- We maken gebruik van e-mail authenticatie (SPF, DKIM, DMARC)
Mobile Security
Bij toegang tot onze site via mobiele telefoon:
- Gebruik veilige Wi-Fi-verbindingen
- Houd uw apparaat OS bijgewerkt
- Gebruik apparaatvergrendelingsschermen
- Installeer apps alleen vanuit officiële winkels
Vragen en zorgen
Voor veiligheidsgerelateerde vragen of om een beveiligingsprobleem te melden:
MunchMakers Security Team
Email: security@munchmakers.com
Telefoon: +1 650-640-3836
Voor dringende veiligheidskwesties kunt u rechtstreeks bellen.
Updates van dit beleid
We beoordelen en actualiseren regelmatig onze beveiligingsmaatregelen Dit beleid kan worden bijgewerkt om nieuwe beveiligingspraktijken of - technologieën weer te geven Kom regelmatig terug voor updates.
Uw veiligheid is onze prioriteit We werken voortdurend aan het handhaven van de hoogste normen op het gebied van gegevensbescherming en verwelkomen uw feedback over hoe we kunnen verbeteren.