Security Policy
Security Policy
Effective Date: January 2025
التزامنا الأمني
في MunchMakers، نأخذ أمان معلوماتك الشخصية والمالية على محمل الجد. تحدد سياسة الأمان هذه الإجراءات التي ننفذها لحماية بياناتك والحفاظ على بيئة تسوق آمنة.
تدابير حماية البيانات
التشفير
- SSL/TLS Encryption: يتم تشفير جميع البيانات المنقولة بين متصفحك وخوادمنا باستخدام بروتوكولات SSL/TLS المتوافقة مع معايير الصناعة
- 256-bit Encryption: نستخدم معايير تشفير قوية لجميع البيانات الحساسة
- Encrypted Storage: يتم تشفير المعلومات الحساسة بشكل غير موجود في قواعد بياناتنا
أمن الدفع
- PCI DSS Compliance: نحن نحافظ على الامتثال لمعايير أمان بيانات صناعة بطاقات الدفع
- Tokenization: أرقام بطاقات الائتمان رمزية ولا يتم تخزينها أبدًا على خوادمنا
- Trusted Payment Processors: نحن نتشارك فقط مع بوابات الدفع الراسخة والآمنة
- Fraud Detection: أنظمة متقدمة للكشف عن الاحتيال لمراقبة المعاملات المشبوهة
ضوابط الوصول
أمن الحساب
- متطلبات كلمة المرور القوية (8 أحرف على الأقل، حالة مختلطة، أرقام، رموز)
- تأمين الحساب بعد عدة محاولات تسجيل دخول فاشلة
- مهلة الجلسة للمستخدمين غير النشطين
- مصادقة اختيارية ثنائية العامل (2FA) لمزيد من الأمان
الوصول الداخلي
- التحكم في الوصول على أساس الدور للموظفين
- مبدأ الامتياز الأقل
- مراجعات وتدقيق الوصول المنتظم
- فحوصات الخلفية للموظفين الذين يتعاملون مع البيانات الحساسة
أمن البنية التحتية
أمن الخادم
- جدران الحماية وأنظمة كشف التسلل
- تصحيحات وتحديثات أمنية منتظمة
- مراقبة النشاط المشبوه على مدار الساعة طوال أيام الأسبوع
- مراكز بيانات آمنة مع ضوابط الوصول المادي
أمن الشبكات
- حماية DDoS
- عمليات فحص الثغرات الأمنية المنتظمة
- اختبار الاختراق من قبل أطراف ثالثة
- نقاط نهاية API الآمنة
ممارسات التعامل مع البيانات
التقليل من المجموعة
- نحن نجمع فقط البيانات اللازمة للعمليات التجارية
- لا يتم طلب أي معلومات شخصية غير ضرورية
- تضمن سياسات الاحتفاظ بالبيانات حذف البيانات القديمة بشكل آمن
أمن الطرف الثالث
- يخضع جميع البائعين الخارجيين لتقييمات أمنية
- تتضمن اتفاقيات مشاركة البيانات متطلبات أمنية
- عمليات تدقيق منتظمة للممارسات الأمنية لأطراف ثالثة
مسؤوليات العملاء
للمساعدة في الحفاظ على الأمن، نوصي العملاء بما يلي
أفضل ممارسات كلمة المرور
- استخدم كلمات مرور فريدة وقوية
- لا تشارك كلمة المرور الخاصة بك أبدًا
- تغيير كلمات المرور بانتظام
- استخدم مدير كلمات المرور
التصفح الآمن
- تحقق دائمًا من أنك على https://www.munchmakers.com
- ابحث عن رمز القفل في متصفحك
- لا تنقر على الروابط في رسائل البريد الإلكتروني المشبوهة
- حافظ على تحديث المتصفح وبرنامج مكافحة الفيروسات لديك
مراقبة الحساب
- قم بمراجعة سجل طلباتك بانتظام
- الإبلاغ عن أي معاملات غير مصرح بها على الفور
- حافظ على تحديث معلومات الاتصال الخاصة بك
- تسجيل الخروج عند استخدام أجهزة الكمبيوتر المشتركة
الاستجابة للحوادث
بروتوكول الخرق الأمني
في حالة حدوث خرق أمني غير محتمل:
- الاحتواء الفوري والتحقيق
- تقييم الأثر والبيانات المتأثرة
- إخطار العملاء المتأثرين خلال 72 ساعة
- التعاون مع جهات إنفاذ القانون إذا لزم الأمر
- تنفيذ تدابير أمنية إضافية
الإبلاغ عن المشكلات الأمنية
إذا اكتشفت ثغرة أمنية:
- بريد إلكتروني: [البريد الإلكتروني محمي]
- لا تكشف عن هذه القضية علنا
- تقديم معلومات مفصلة حول الثغرة الأمنية
- نحن نقدم الاعتراف بالإفصاح المسؤول
التدابير الأمنية المنتظمة
الأنشطة الجارية
- التحديثات والتصحيحات الأمنية الشهرية
- التقييمات الأمنية ربع السنوية
- عمليات التدقيق الأمني السنوية لجهات خارجية
- التدريب المستمر على أمن الموظفين
امتثال
- الامتثال للقانون العام لحماية البيانات لحماية البيانات
- الامتثال CCPA لسكان كاليفورنيا
- الالتزام بأفضل ممارسات الصناعة
- عمليات تدقيق الامتثال المنتظمة
أمن البريد الإلكتروني
حماية التصيد
- لن نطلب أبدًا كلمات المرور عبر البريد الإلكتروني
- جميع رسائل البريد الإلكتروني الرسمية تأتي من @munchmakers.com
- يجب الإبلاغ عن رسائل البريد الإلكتروني المشبوهة على الفور
- نحن نستخدم مصادقة البريد الإلكتروني (SPF، DKIM، DMARC)
أمن الجوال
في حالة الوصول إلى موقعنا عبر الهاتف المحمول:
- استخدم اتصالات Wi-Fi آمنة
- حافظ على تحديث نظام تشغيل جهازك
- استخدم شاشات قفل الجهاز
- تثبيت التطبيقات فقط من المتاجر الرسمية
أسئلة ومخاوف
بالنسبة للأسئلة المتعلقة بالأمن أو للإبلاغ عن مخاوف أمنية:
MunchMakers Security Team
Email: [email protected]
Phone: +1 650-640-3836
للمسائل الأمنية العاجلة، يرجى الاتصال مباشرة.
تحديثات لهذه السياسة
نقوم بمراجعة وتحديث إجراءاتنا الأمنية بانتظام. قد يتم تحديث هذه السياسة لتعكس الممارسات أو التقنيات الأمنية الجديدة. قم بمراجعة التحديثات بشكل دوري.
Your security is our priority. We continuously work to maintain the highest standards of data protection and welcome your feedback on how we can improve.