Politica de securitate
Politica de securitate
Data intrării în vigoare: ianuarie 2025
Angajamentul nostru de securitate
La MunchMakers, luăm în serios securitatea informațiilor dvs. personale și financiare. Această Politică de securitate prezintă măsurile pe care le implementăm pentru a vă proteja datele și pentru a menține un mediu de cumpărături sigur.
Măsuri de protecție a datelor
Criptare
- Criptare SSL/TLS: Toate datele transmise între browserul dvs. și serverele noastre sunt criptate folosind protocoale SSL/TLS standard din industrie
- Criptare pe 256 de biți: Folosim standarde puternice de criptare pentru toate datele sensibile
- Stocare criptată: Informațiile sensibile sunt criptate în repaus în bazele noastre de date
Securitatea plății
- Conformitatea PCI DSS: Menținem conformitatea cu standardul de securitate a datelor din industria cardurilor de plată
- Tokenizare: Numerele cardurilor de credit sunt tokenizate și nu sunt niciodată stocate pe serverele noastre
- Procesatori de plată de încredere: Colaborăm numai cu gateway-uri de plată stabilite și sigure
- Detectarea fraudelor: Sistemele avansate de detectare a fraudelor monitorizează tranzacțiile suspecte
Controale de acces
Securitatea contului
- Cerințe puternice de parolă (minim 8 caractere, carcasă mixtă, numere, simboluri)
- Blocarea contului după mai multe încercări eșuate de conectare
- Pauza sesiunii pentru utilizatorii inactivi
- Autentificare opțională cu doi factori (2 FA) pentru un plus de securitate
Acces intern
- Controlul accesului bazat pe roluri pentru angajați
- Principiul celui mai mic privilegiu
- Evaluări și audituri regulate ale accesului
- Verificări de antecedente pentru angajații care manipulează date sensibile
Securitatea infrastructurii
Securitatea serverului
- Firewall-uri și sisteme de detectare a intruziunilor
- Patch-uri și actualizări regulate de securitate
- Monitorizare 24/7 pentru activități suspecte
- Centrele de date securizate cu controale fizice de acces
Securitatea rețelei
- Protecție DDoS
- Scanări regulate ale vulnerabilităților
- Testarea penetrarii de catre terte parti
- Puncte finale API securizate
Practici de manipulare a datelor
Minimizarea colecției
- Colectăm doar datele necesare operațiunilor de afaceri
- Nu se solicită informații personale inutile
- Politicile de păstrare a datelor asigură ștergerea în siguranță a datelor vechi
Securitate terță parte
- Toți furnizorii terți sunt supuși evaluărilor de securitate
- Acordurile de partajare a datelor includ cerințe de securitate
- Audituri regulate ale practicilor de securitate ale terților
Responsabilitatile Clientului
Pentru a ajuta la menținerea securității, recomandăm clienților:
Cele mai bune practici pentru parolă
- Folosiți parole unice, puternice
- Nu distribuiți niciodată parola
- Schimbați parolele în mod regulat
- Utilizați un manager de parole
Navigare sigură
- Verificați întotdeauna că sunteți pe https://www.munchmakers.com
- Căutați pictograma lacăt în browser
- Nu faceți clic pe linkuri din e-mailurile suspecte
- Păstrați browserul și antivirusul actualizat
Monitorizarea contului
- Examinați istoricul comenzilor în mod regulat
- Raportați imediat orice tranzacție neautorizată
- Păstrați informațiile de contact actualizate
- Deconectați-vă când utilizați computere partajate
Răspunsul la incident
Protocolul privind încălcarea securității
În cazul puțin probabil al unei încălcări a securității:
- Reținere și investigare imediată
- Evaluarea impactului și a datelor afectate
- Notificarea clienților afectați în termen de 72 de ore
- Cooperarea cu organele de drept dacă este necesar
- Implementarea măsurilor suplimentare de securitate
Raportarea problemelor de securitate
Dacă descoperiți o vulnerabilitate de securitate:
- Email: security@munchmakers.com
- Nu dezvălui public problema
- Furnizați informații detaliate despre vulnerabilitate
- Oferim recunoaștere pentru dezvăluirea responsabilă
Măsuri regulate de securitate
Activități în desfășurare
- Actualizări și corecții lunare de securitate
- Evaluări trimestriale de securitate
- Audituri anuale de securitate de la terți
- Instruire continuă privind securitatea angajaților
Conformitate
- Conformitate GDPR pentru protecția datelor
- Conformitatea CCPA pentru rezidenții din California
- Respectarea celor mai bune practici din industrie
- Audituri regulate de conformitate
Securitatea e-mailului
Protecție împotriva phishingului
- Nu vom cere niciodată parole prin e-mail
- All official emails come from @munchmakers.com
- E-mailurile suspecte trebuie raportate imediat
- Folosim autentificarea prin e-mail (SPF, DKIM, DMARC)
Securitate mobilă
Dacă accesați site-ul nostru prin mobil:
- Utilizați conexiuni Wi-Fi securizate
- Păstrați sistemul de operare al dispozitivului actualizat
- Utilizați ecrane de blocare a dispozitivului
- Instalați aplicații numai din magazinele oficiale
Întrebări și preocupări
Pentru întrebări legate de securitate sau pentru a raporta o problemă de securitate:
Echipa de securitate MunchMakers
Email: security@munchmakers.com
Telefon: +1 650-640-3836
Pentru probleme urgente de securitate, vă rugăm să sunați direct.
Actualizări ale acestei politici
Revizuim și actualizăm în mod regulat măsurile noastre de securitate. această politică poate fi actualizată pentru a reflecta noile practici sau tehnologii de securitate. reveniți periodic pentru actualizări.
Securitatea dvs. este prioritatea noastră Lucrăm continuu pentru a menține cele mai înalte standarde de protecție a datelor și salutăm feedback-ul dvs. cu privire la modul în care ne putem îmbunătăți.