Politica de securitate
Politica de securitate
Data intrării în vigoare: ianuarie 2025
Angajamentul nostru de securitate
La MunchMakers, luăm în serios securitatea informațiilor dvs. personale și financiare. Această Politică de securitate prezintă măsurile pe care le implementăm pentru a vă proteja datele și pentru a menține un mediu de cumpărături sigur.
Măsuri de protecție a datelor
Criptare
- Criptare SSL/TLS: Toate datele transmise între browserul dvs. și serverele noastre sunt criptate folosind protocoale SSL/TLS standard din industrie
- Criptare pe 256 de biți: Folosim standarde puternice de criptare pentru toate datele sensibile
- Stocare criptată: Informațiile sensibile sunt criptate în repaus în bazele noastre de date
Securitatea plății
- Conformitatea PCI DSS: Menținem conformitatea cu standardul de securitate a datelor din industria cardurilor de plată
- Tokenizare: Numerele cardurilor de credit sunt tokenizate și nu sunt niciodată stocate pe serverele noastre
- Procesatori de plată de încredere: Colaborăm numai cu gateway-uri de plată stabilite și sigure
- Detectarea fraudelor: Sistemele avansate de detectare a fraudelor monitorizează tranzacțiile suspecte
Controale de acces
Securitatea contului
- Cerințe puternice de parolă (minim 8 caractere, carcasă mixtă, numere, simboluri)
- Blocarea contului după mai multe încercări eșuate de conectare
- Pauza sesiunii pentru utilizatorii inactivi
- Autentificare opțională cu doi factori (2 FA) pentru un plus de securitate
Acces intern
- Controlul accesului bazat pe roluri pentru angajați
- Principiul celui mai mic privilegiu
- Evaluări și audituri regulate ale accesului
- Verificări de antecedente pentru angajații care manipulează date sensibile
Securitatea infrastructurii
Securitatea serverului
- Firewall-uri și sisteme de detectare a intruziunilor
- Patch-uri și actualizări regulate de securitate
- Monitorizare 24/7 pentru activități suspecte
- Centrele de date securizate cu controale fizice de acces
Securitatea rețelei
- Protecție DDoS
- Scanări regulate ale vulnerabilităților
- Testarea penetrarii de catre terte parti
- Puncte finale API securizate
Practici de manipulare a datelor
Minimizarea colecției
- Colectăm doar datele necesare operațiunilor de afaceri
- Nu se solicită informații personale inutile
- Politicile de păstrare a datelor asigură ștergerea în siguranță a datelor vechi
Securitate terță parte
- Toți furnizorii terți sunt supuși evaluărilor de securitate
- Acordurile de partajare a datelor includ cerințe de securitate
- Audituri regulate ale practicilor de securitate ale terților
Responsabilitatile Clientului
Pentru a ajuta la menținerea securității, recomandăm clienților:
Cele mai bune practici pentru parolă
- Folosiți parole unice, puternice
- Nu distribuiți niciodată parola
- Schimbați parolele în mod regulat
- Utilizați un manager de parole
Navigare sigură
- Verificați întotdeauna că sunteți pe https://www.munchmakers.com
- Căutați pictograma lacăt în browser
- Nu faceți clic pe linkuri din e-mailurile suspecte
- Păstrați browserul și antivirusul actualizat
Monitorizarea contului
- Examinați istoricul comenzilor în mod regulat
- Raportați imediat orice tranzacție neautorizată
- Păstrați informațiile de contact actualizate
- Deconectați-vă când utilizați computere partajate
Răspunsul la incident
Protocolul privind încălcarea securității
În cazul puțin probabil al unei încălcări a securității:
- Reținere și investigare imediată
- Evaluarea impactului și a datelor afectate
- Notificarea clienților afectați în termen de 72 de ore
- Cooperarea cu organele de drept dacă este necesar
- Implementarea măsurilor suplimentare de securitate
Raportarea problemelor de securitate
Dacă descoperiți o vulnerabilitate de securitate:
- Email: security@munchmakers.com
- Nu dezvălui public problema
- Furnizați informații detaliate despre vulnerabilitate
- Oferim recunoaștere pentru dezvăluirea responsabilă
Măsuri regulate de securitate
Activități în desfășurare
- Actualizări și corecții lunare de securitate
- Evaluări trimestriale de securitate
- Audituri anuale de securitate de la terți
- Instruire continuă privind securitatea angajaților
Conformitate
- Conformitate GDPR pentru protecția datelor
- Conformitatea CCPA pentru rezidenții din California
- Respectarea celor mai bune practici din industrie
- Audituri regulate de conformitate
Securitatea e-mailului
Protecție împotriva phishingului
- Nu vom cere niciodată parole prin e-mail
- All official emails come from @munchmakers.com
- E-mailurile suspecte trebuie raportate imediat
- Folosim autentificarea prin e-mail (SPF, DKIM, DMARC)
Securitate mobilă
Dacă accesați site-ul nostru prin mobil:
- Utilizați conexiuni Wi-Fi securizate
- Păstrați sistemul de operare al dispozitivului actualizat
- Utilizați ecrane de blocare a dispozitivului
- Instalați aplicații numai din magazinele oficiale
Întrebări și preocupări
Pentru întrebări legate de securitate sau pentru a raporta o problemă de securitate:
Echipa de securitate MunchMakers
Email: security@munchmakers.com
Actualizări ale acestei politici
Revizuim și actualizăm în mod regulat măsurile noastre de securitate. această politică poate fi actualizată pentru a reflecta noile practici sau tehnologii de securitate. reveniți periodic pentru actualizări.
Securitatea dvs. este prioritatea noastră Lucrăm continuu pentru a menține cele mai înalte standarde de protecție a datelor și salutăm feedback-ul dvs. cu privire la modul în care ne putem îmbunătăți.