Security Policy
Security Policy
Effective Date: January 2025
Vores sikkerhedsforpligtelse
Hos MunchMakers tager vi sikkerheden af dine personlige og økonomiske oplysninger alvorligt. Denne Sikkerhedspolitik skitserer de foranstaltninger, vi implementerer for at beskytte dine data og opretholde et sikkert shoppingmiljø.
Databeskyttelsesforanstaltninger
Kryptering
- SSL/TLS Encryption: Alle data, der overføres mellem din browser og vores servere, krypteres ved hjælp af SSL/TLS-protokoller, der er standard for industrien
- 256-bit Encryption: Vi bruger stærke krypteringsstandarder for alle følsomme data
- Encrypted Storage: Følsomme oplysninger krypteres i hvile i vores databaser
Betalingssikkerhed
- PCI DSS Compliance: Vi opretholder Betalingskort Industri Data Security Standard overholdelse
- Tokenization: Kreditkortnumre er tokeniseret og aldrig gemt på vores servere
- Trusted Payment Processors: Vi samarbejder kun med etablerede, sikre betalingsgateways
- Fraud Detection: Avancerede systemer til registrering af svindel overvåger mistænkelige transaktioner
Adgangskontroller
Konto Sikkerhed
- Stærke adgangskodekrav (minimum 8 tegn, blandet sag, tal, symboler)
- Kontolockout efter flere mislykkede loginforsøg
- Session timeout for inaktive brugere
- Valgfri tofaktorgodkendelse (2FA) for ekstra sikkerhed
Intern adgang
- Rollebaseret adgangskontrol for medarbejdere
- Princippet om mindste privilegium
- Regelmæssige adgangsgennemgange og revisioner
- Baggrundstjek for medarbejdere, der håndterer følsomme data
Infrastruktursikkerhed
Server Sikkerhed
- Firewalls og systemer til registrering af indtrængen
- Regelmæssige sikkerhedsrettelser og opdateringer
- 24/7 overvågning for mistænkelig aktivitet
- Sikre datacentre med fysiske adgangskontroller
Netværkssikkerhed
- DDoS-beskyttelse
- Regelmæssige sårbarhedsscanninger
- Penetrationstest af tredjeparter
- Sikre API-endepunkter
Datahåndteringspraksis
Indsamlingsminimering
- Vi indsamler kun data, der er nødvendige for forretningsdriften
- Der anmodes ikke om unødvendige personlige oplysninger
- Dataopbevaringspolitikker sikrer, at gamle data slettes sikkert
Tredjeparts sikkerhed
- Alle tredjepartsleverandører gennemgår sikkerhedsvurderinger
- Datadelingsaftaler omfatter sikkerhedskrav
- Regelmæssige revisioner af tredjeparts sikkerhedspraksis
Kundeansvar
For at hjælpe med at opretholde sikkerheden anbefaler vi kunderne:
Password Best Practices
- Brug unikke, stærke adgangskoder
- Del aldrig din adgangskode
- Skift adgangskoder regelmæssigt
- Brug en adgangskodeadministrator
Sikker browsing
- Kontroller altid, at du er på https://www.munchmakers.com
- Kig efter hængelåsikonet i din browser
- Klik ikke på links i mistænkelige e-mails
- Hold din browser og antivirus opdateret
Kontoovervågning
- Gennemgå din ordrehistorik regelmæssigt
- Rapporter alle uautoriserede transaktioner med det samme
- Hold dine kontaktoplysninger opdateret
- Log af, når du bruger delte computere
Incident Response
Protokol om brud på sikkerheden
I det usandsynlige tilfælde af sikkerhedsbrud:
- Øjeblikkelig indeslutning og undersøgelse
- Vurdering af effekt og berørte data
- Underretning af berørte kunder inden for 72 timer
- Samarbejde med retshåndhævelse om nødvendigt
- Gennemførelse af yderligere sikkerhedsforanstaltninger
Rapportering af sikkerhedsproblemer
Hvis du opdager en sikkerhedssårbarhed:
- E-mail: [email protected]
- Offentliggør ikke problemet offentligt
- Giv detaljerede oplysninger om sårbarheden
- Vi tilbyder anerkendelse for ansvarlig videregivelse
Regelmæssige sikkerhedsforanstaltninger
Løbende aktiviteter
- Månedlige sikkerhedsopdateringer og programrettelser
- Kvartalsvise sikkerhedsvurderinger
- Årlige tredjeparts sikkerhedsrevisioner
- Løbende medarbejdersikkerhedstræning
Compliance
- GDPR-overholdelse for databeskyttelse
- CCPA-overholdelse for indbyggere i Californien
- Overholdelse af bedste praksis i industrien
- Regelmæssige overensstemmelsesrevisioner
E-mail sikkerhed
Phishing Beskyttelse
- Vi vil aldrig bede om adgangskoder via e-mail
- Alle officielle e-mails kommer fra @munchmakers.com
- Mistænkelige e-mails skal straks rapporteres
- Vi bruger e-mail-godkendelse (SPF, DKIM, DMARC)
Mobile Security
Hvis du får adgang til vores side via mobil:
- Brug sikre Wi-Fi-forbindelser
- Hold din enhed OS opdateret
- Brug enhedslåseskærme
- Installer kun apps fra officielle butikker
Spørgsmål og bekymringer
For sikkerhedsrelaterede spørgsmål eller for at rapportere et sikkerhedsproblem:
MunchMakers Security Team
Email: [email protected]
Phone: +1 650-640-3836
For presserende sikkerhedsspørgsmål, ring venligst direkte.
Opdateringer til denne politik
Vi gennemgår og opdaterer regelmæssigt vores sikkerhedsforanstaltninger. Denne politik kan blive opdateret, så den afspejler nye sikkerhedspraksisser eller teknologier. Kom tilbage med jævne mellemrum for opdateringer.
Your security is our priority. We continuously work to maintain the highest standards of data protection and welcome your feedback on how we can improve.