Sikkerhetspolitikk
Sikkerhetspolitikk
Ikrafttredelsesdato: januar 2025
Vår sikkerhetsforpliktelse
Hos MunchMakers tar vi sikkerheten til din personlige og finansielle informasjon på alvor Denne Sikkerhetspolicyen skisserer tiltakene vi iverksetter for å beskytte dine data og opprettholde et sikkert shoppingmiljø.
Databeskyttelsestiltak
Kryptering
- SSL/TLS-kryptering: Alle data som overføres mellom nettleseren din og serverne våre er kryptert ved hjelp av industristandard SSL/TLS-protokoller
- 256-bits kryptering: Vi bruker sterke krypteringsstandarder for alle sensitive data
- Kryptert lagring: Sensitiv informasjon krypteres i ro i våre databaser
Betalingssikkerhet
- PCI DSS-samsvar: Vi opprettholder overholdelse av betalingskortindustriens datasikkerhet
- Tokenisering: Kredittkortnumre er tokenisert og lagres aldri på våre servere
- Pålitelige betalingsbehandlere: Vi samarbeider kun med etablerte, sikre betalingsgatewayer
- Svindeloppdagelse: Avansert svindeldeteksjonssystemovervåker for mistenkelige transaksjoner
Tilgangskontroller
Kontosikkerhet
- Sterke passordkrav (minimum 8 tegn, blandet etui, tall, symboler)
- Kontolåsing etter flere mislykkede påloggingsforsøk
- Tidsavbrudd for økt for inaktive brukere
- Valgfri tofaktorautentisering (2FA) for ekstra sikkerhet
Intern tilgang
- Rollebasert adgangskontroll for ansatte
- Prinsippet om minste privilegium
- Regelmessige tilgangsgjennomganger og revisjoner
- Bakgrunnssjekker for ansatte som håndterer sensitive data
Infrastruktur Sikkerhet
Server Security
- Brannmurer og inntrengningsdeteksjonssystemer
- Vanlige sikkerhetsoppdateringer og oppdateringer
- 24/7 overvåking for mistenkelig aktivitet
- Sikre datasentre med fysiske tilgangskontroller
Nettverkssikkerhet
- DDoS-beskyttelse
- Regelmessige sårbarhetsskanninger
- Penetrasjonstesting av tredjeparter
- Sikre API-endepunkter
Databehandlingspraksis
Samling Minimering
- Vi samler kun inn data som er nødvendige for forretningsdrift
- Ingen unødvendige personlige opplysninger etterspørres
- Retningslinjer for oppbevaring av data sikrer at gamle data slettes på en sikker måte
Tredjepartssikkerhet
- Alle tredjepartsleverandører gjennomgår sikkerhetsvurderinger
- Datadelingsavtaler inkluderer sikkerhetskrav
- Regelmessige revisjoner av tredjeparts sikkerhetspraksis
Kundeansvar
For å bidra til å opprettholde sikkerheten anbefaler vi kundene:
Passord Best Practices
- Bruk unike, sterke passord
- Del aldri passordet ditt
- Bytt passord regelmessig
- Bruk en passordadministrator
Safe Browsing
- Kontroller alltid at du er på https://www.munchmakers.com
- Se etter hengelåsikonet i nettleseren din
- Ikke klikk på lenker i mistenkelige e-poster
- Hold nettleseren og antivirusprogrammet oppdatert
Kontoovervåking
- Se gjennom bestillingshistorikken din regelmessig
- Rapporter eventuelle uautoriserte transaksjoner umiddelbart
- Hold kontaktinformasjonen din oppdatert
- Logg ut når du bruker delte datamaskiner
Incident Response
Sikkerhetsbruddsprotokoll
I det usannsynlige tilfellet av et sikkerhetsbrudd:
- Umiddelbar inneslutning og etterforskning
- Vurdering av påvirkning og berørte data
- Varsling av berørte kunder innen 72 timer
- Samarbeid med rettshåndhevelse om nødvendig
- Gjennomføring av ytterligere sikkerhetstiltak
Rapportering av sikkerhetsproblemer
Hvis du oppdager en sikkerhetssårbarhet:
- Email: security@munchmakers.com
- Ikke offentliggjør problemet
- Gi detaljert informasjon om sårbarheten
- Vi tilbyr anerkjennelse for ansvarlig offentliggjøring
Regelmessige sikkerhetstiltak
Pågående aktiviteter
- Månedlige sikkerhetsoppdateringer og patcher
- Kvartalsvise sikkerhetsvurderinger
- Årlige tredjeparts sikkerhetsrevisjoner
- Kontinuerlig opplæring i ansattes sikkerhet
Overholdelse
- GDPR-samsvar for databeskyttelse
- CCPA-overholdelse for innbyggere i California
- Overholdelse av beste praksis i bransjen
- Regelmessige samsvarsrevisjoner
E-post Sikkerhet
Phishing-beskyttelse
- Vi vil aldri be om passord via e-post
- All official emails come from @munchmakers.com
- Mistenkelige e-poster bør rapporteres umiddelbart
- Vi bruker e-postautentisering (SPF, DKIM, DMARC)
Mobil sikkerhet
Hvis du går inn på siden vår via mobil:
- Bruk sikre Wi-Fi-tilkoblinger
- Hold enhetens OS oppdatert
- Bruk enhetslåsskjermer
- Installer apper kun fra offisielle butikker
Spørsmål og bekymringer
For sikkerhetsrelaterte spørsmål eller for å rapportere et sikkerhetsproblem:
MunchMakers sikkerhetsteam
Email: security@munchmakers.com
Telefon: +1 650-640-3836
For presserende sikkerhetsspørsmål, vennligst ring direkte.
Oppdateringer av denne policyen
Vi gjennomgår og oppdaterer sikkerhetstiltakene våre regelmessig Denne policyen kan oppdateres for å gjenspeile nye sikkerhetspraksis eller - teknologier Kom tilbake med jevne mellomrom for oppdateringer.
Din sikkerhet er vår prioritet Vi jobber kontinuerlig med å opprettholde de høyeste standardene for databeskyttelse og tar gjerne imot tilbakemeldinger om hvordan vi kan forbedre oss.