Bezpečnostná politika
Bezpečnostná politika
Dátum účinnosti: január 2025
Náš bezpečnostný záväzok
V MunchMakers berieme bezpečnosť vašich osobných a finančných informácií vážne. Táto bezpečnostná politika načrtáva opatrenia, ktoré implementujeme na ochranu vašich údajov a udržiavanie bezpečného nákupného prostredia.
Opatrenia na ochranu údajov
Šifrovanie
- Šifrovanie SSL/TLS: Všetky dáta prenášané medzi vaším prehliadačom a našimi servermi sú šifrované pomocou priemyselných štandardných protokolov SSL/TLS
- 256-bitové šifrovanie: Používame silné šifrovacie štandardy pre všetky citlivé údaje
- Šifrované úložisko: Citlivé informácie sú v pokoji v našich databázach šifrované
Bezpečnosť platby
- Súlad s PCI DSS: Udržiavame súlad so štandardom zabezpečenia údajov odvetvia platobných kariet
- Tokenizácia: Čísla kreditných kariet sú tokenizované a nikdy nie sú uložené na našich serveroch
- Dôveryhodní spracovatelia platieb: Spolupracujeme iba so zavedenými, bezpečnými platobnými bránami
- Odhaľovanie podvodov: Pokročilé systémy na odhaľovanie podvodov monitorujú podozrivé transakcie
Kontroly prístupu
Bezpečnosť účtu
- Silné požiadavky na heslo (minimálne 8 znakov, zmiešané písmená, čísla, symboly)
- Uzamknutie účtu po viacerých neúspešných pokusoch o prihlásenie
- Časový limit relácie pre neaktívnych používateľov
- Voliteľná dvojfaktorová autentifikácia (2FA) pre zvýšenú bezpečnosť
Vnútorný prístup
- Riadenie prístupu zamestnancov na základe rolí
- Princíp najmenšieho privilégia
- Pravidelné kontroly prístupu a audity
- Previerky zamestnancov, ktorí narábajú s citlivými údajmi
Bezpečnosť infraštruktúry
Zabezpečenie servera
- Firewally a systémy detekcie narušenia
- Pravidelné bezpečnostné záplaty a aktualizácie
- 24/7 monitorovanie podozrivej aktivity
- Zabezpečené dátové centrá s fyzickými kontrolami prístupu
Bezpečnosť siete
- Ochrana DDoS
- Pravidelné kontroly zraniteľnosti
- Penetračné testovanie tretími stranami
- Zabezpečené koncové body API
Postupy spracovania údajov
Minimalizácia zberu
- Zhromažďujeme iba údaje potrebné pre obchodné operácie
- Nevyžadujú sa žiadne zbytočné osobné údaje
- Zásady uchovávania údajov zabezpečujú bezpečné vymazanie starých údajov
Bezpečnosť tretích strán
- Všetci predajcovia tretích strán prechádzajú bezpečnostnými hodnoteniami
- Dohody o zdieľaní údajov zahŕňajú bezpečnostné požiadavky
- Pravidelné audity bezpečnostných praktík tretích strán
Zodpovednosti zákazníka
Na udržanie bezpečnosti odporúčame zákazníkom:
Najlepšie postupy týkajúce sa hesla
- Používajte jedinečné, silné heslá
- Nikdy nezdieľajte svoje heslo
- Pravidelne meniť heslá
- Použiť správcu hesiel
Bezpečné prehliadanie
- Vždy si overte, že ste na https://www.munchmakers.com
- Vyhľadajte ikonu visiaceho zámku vo vašom prehliadači
- Neklikajte na odkazy v podozrivých e-mailoch
- Udržujte svoj prehliadač a antivírus aktualizovaný
Monitorovanie účtu
- Pravidelne kontrolujte históriu objednávok
- Okamžite nahláste akékoľvek neoprávnené transakcie
- Udržujte svoje kontaktné informácie aktualizované
- Odhlásiť sa pri používaní zdieľaných počítačov
Reakcia na incident
Protokol o porušení bezpečnosti
V nepravdepodobnom prípade narušenia bezpečnosti:
- Okamžité obmedzenie a vyšetrovanie
- Posúdenie vplyvu a dotknutých údajov
- Oznámenie dotknutých zákazníkov do 72 hodín
- Spolupráca s orgánmi presadzovania práva v prípade potreby
- Vykonávanie dodatočných bezpečnostných opatrení
Nahlásenie bezpečnostných problémov
Ak zistíte bezpečnostnú chybu:
- Email: security@munchmakers.com
- Problém nezverejňujte
- Uveďte podrobné informácie o zraniteľnosti
- Ponúkame uznanie za zodpovedné zverejnenie
Pravidelné bezpečnostné opatrenia
Prebiehajúce aktivity
- Mesačné aktualizácie zabezpečenia a opravy
- Štvrťročné hodnotenia bezpečnosti
- Ročné bezpečnostné audity tretích strán
- Nepretržité školenie bezpečnosti zamestnancov
Súlad
- Súlad s GDPR pre ochranu údajov
- súlad CCPA pre obyvateľov Kalifornie
- Dodržiavanie osvedčených postupov v odvetví
- Pravidelné audity zhody
Zabezpečenie e-mailu
Ochrana Phishingu
- Nikdy nebudeme žiadať heslá cez email
- All official emails come from @munchmakers.com
- Podozrivé e-maily by mali byť okamžite nahlásené
- Používame autentifikáciu e-mailom (SPF, DKIM, DMARC)
Mobilná bezpečnosť
Ak pristupujete na našu stránku cez mobil:
- Používajte zabezpečené pripojenia Wi-Fi
- Udržujte operačný systém zariadenia aktualizovaný
- Používajte obrazovky uzamknutia zariadenia
- Inštalovať aplikácie iba z oficiálnych obchodov
Otázky a obavy
V prípade otázok súvisiacich s bezpečnosťou alebo na nahlásenie bezpečnostného problému:
Bezpečnostný tím MunchMakers
Email: security@munchmakers.com
Telefón: +1 650-640-3836
V prípade naliehavých bezpečnostných záležitostí zavolajte priamo.
Aktualizácie týchto zásad
Naše bezpečnostné opatrenia pravidelne kontrolujeme a aktualizujeme Tieto zásady môžu byť aktualizované, aby odrážali nové bezpečnostné postupy alebo technológie. Pravidelne sa vracajte a získavajte aktualizácie.
Vaša bezpečnosť je našou prioritou Neustále pracujeme na zachovaní najvyšších štandardov ochrany údajov a vítame vašu spätnú väzbu o tom, ako sa môžeme zlepšiť.