Política Segurança
Política Segurança
Data de vigência: janeiro de 2025
Nosso Compromisso de Segurança
Na MunchMakers, levamos a sério a segurança de suas informações pessoais e financeiras Esta Política de Segurança descreve as medidas que implementamos para proteger seus dados e manter um ambiente de compras seguro.
Medidas de Proteção de Dados
Criptografia
- Criptografia SSL/TLS: Todos os dados transmitidos entre o seu navegador e nossos servidores são criptografados usando protocolos SSL/TLS padrão da indústria
- Criptografia de 256 bits: Usamos padrões de criptografia fortes para todos os dados confidenciais
- Armazenamento Criptografado: Informações confidenciais são criptografadas em repouso em nossos bancos de dados
Segurança Pagamento
- Conformidade com PCI DSS: Mantemos a conformidade com o Padrão de Segurança de Dados da Indústria de Cartões de Pagamento
- Tokenização: Os números de cartão de crédito são tokenizados e nunca armazenados em nossos servidores
- Processadores de pagamento confiáveis: Nós nos associamos somente com gateways de pagamento estabelecidos e seguros
- Detecção Fraude: Sistemas avançados de detecção de fraudes monitoram transações suspeitas
Controles Acesso
Segurança da conta
- Fortes requisitos de senha (mínimo 8 caracteres, caixa mista, números, símbolos)
- Bloqueio da conta após várias tentativas de login com falha
- Tempo limite de sessão para usuários inativos
- Autenticação opcional de dois fatores (2 FA) para maior segurança
Acesso Interno
- Controle de acesso baseado em função para funcionários
- Princípio do menor privilégio
- Revisões e auditorias regulares de acesso
- Verificações de antecedentes para funcionários que lidam com dados confidenciais
Segurança Infraestrutura
Segurança Servidor
- Firewalls e sistemas de detecção de intrusão
- Patches e atualizações de segurança regulares
- Monitoramento 24 horas por dia, 7 dias por semana, para atividades suspeitas
- Data centers seguros com controles de acesso físico
Segurança Rede
- Proteção DDoS
- Verificações regulares de vulnerabilidade
- Teste de penetração por terceiros
- Endpoints API seguros
Práticas de Tratamento de Dados
Minimização Colecção
- Coletamos apenas dados necessários para operações comerciais
- Nenhuma informação pessoal desnecessária é solicitada
- As políticas de retenção de dados garantem que os dados antigos sejam excluídos com segurança
Segurança de terceiros
- Todos os fornecedores terceirizados passam por avaliações de segurança
- Os acordos de partilha de dados incluem requisitos de segurança
- Auditorias regulares de práticas de segurança de terceiros
Responsabilidades Cliente
Para ajudar a manter a segurança, recomendamos aos clientes:
Melhores práticas de senha
- Use senhas únicas e fortes
- Nunca compartilhe sua senha
- Altere as senhas regularmente
- Usar um gerenciador de senhas
Navegação Segura
- Verifique sempre se você está em https://www.munchmakers.com
- Procure o ícone do cadeado no seu navegador
- Não clique em links em e-mails suspeitos
- Mantenha seu navegador e antivírus atualizados
Acompanhamento de contas
- Revise seu histórico de pedidos regularmente
- Relate imediatamente quaisquer transações não autorizadas
- Mantenha suas informações de contato atualizadas
- Sair ao usar computadores compartilhados
Resposta Incidente
Protocolo de violação de segurança
No caso improvável de uma violação de segurança:
- Contenção e investigação imediatas
- Avaliação do impacto e dos dados afetados
- Notificação dos clientes afetados em até 72 horas
- Cooperação com as autoridades policiais, se necessário
- Implementação de medidas de segurança adicionais
Relatando problemas de segurança
Se você descobrir uma vulnerabilidade de segurança:
- Email: security@munchmakers.com
- Não divulgue publicamente o problema
- Fornecer informações detalhadas sobre a vulnerabilidade
- Oferecemos reconhecimento pela divulgação responsável
Medidas Regulares de Segurança
Atividades em andamento
- Atualizações e patches mensais de segurança
- Avaliações trimestrais de segurança
- Auditorias anuais de segurança de terceiros
- Treinamento contínuo de segurança de funcionários
Conformidade
- Conformidade com o GDPR para proteção de dados
- Conformidade com CCPA para residentes da Califórnia
- Adesão às melhores práticas do setor
- Auditorias regulares de conformidade
Segurança Email
Proteção Phishing
- Nunca pediremos senhas por e-mail
- All official emails come from @munchmakers.com
- E-mails suspeitos devem ser relatados imediatamente
- Usamos autenticação por e-mail (SPF, DKIM, DMARC)
Segurança Móvel
Se acessar nosso site via celular:
- Use conexões Wi-Fi seguras
- Mantenha o sistema operacional do seu dispositivo atualizado
- Use telas de bloqueio do dispositivo
- Instale aplicativos apenas em lojas oficiais
Perguntas e Preocupações
Para questões relacionadas com a segurança ou para comunicar uma preocupação de segurança:
Equipe de Segurança MunchMakers
Email: security@munchmakers.com
Telefone: +1 650-640-3836
Para questões urgentes de segurança, ligue diretamente.
Atualizações a Esta Política
Revisamos e atualizamos regularmente nossas medidas de segurança Esta política pode ser atualizada para refletir novas práticas ou tecnologias de segurança Verifique periodicamente se há atualizações.
Sua segurança é nossa prioridade Trabalhamos continuamente para manter os mais altos padrões de proteção de dados e agradecemos seu feedback sobre como podemos melhorar.