Security Policy
Security Policy
Effective Date: January 2025
Il nostro impegno per la sicurezza
Noi di MunchMakers prendiamo sul serio la sicurezza delle tue informazioni personali e finanziarie Questa Politica di Sicurezza delinea le misure che implementiamo per proteggere i tuoi dati e mantenere un ambiente di acquisto sicuro.
Misure di protezione dei dati
Crittografia
- SSL/TLS Encryption: Tutti i dati trasmessi tra il browser e i nostri server vengono crittografati utilizzando protocolli SSL/TLS standard del settore
- 256-bit Encryption: Utilizziamo standard di crittografia rigorosi per tutti i dati sensibili
- Encrypted Storage: Le informazioni sensibili vengono crittografate a riposo nei nostri database
Sicurezza Pagamento
- PCI DSS Compliance: Manteniamo la conformità allo standard di sicurezza dei dati del settore delle carte di pagamento
- Tokenization: I numeri delle carte di credito sono tokenizzati e mai memorizzati sui nostri server
- Trusted Payment Processors: Collaboriamo solo con gateway di pagamento consolidati e sicuri
- Fraud Detection: I sistemi avanzati di rilevamento delle frodi monitorano le transazioni sospette
Controlli di accesso
Sicurezza dell'account
- Forti requisiti di password (minimo 8 caratteri, case misto, numeri, simboli)
- Blocco dell'account dopo più tentativi di accesso non riusciti
- Timeout della sessione per gli utenti inattivi
- Autenticazione opzionale a due fattori (2FA) per una maggiore sicurezza
Accesso interno
- Controllo degli accessi basato sui ruoli per i dipendenti
- Principio del privilegio minimo
- Revisioni e audit di accesso regolari
- Controlli dei precedenti per i dipendenti che gestiscono dati sensibili
Sicurezza Infrastruttura
Sicurezza Server
- Firewall e sistemi di rilevamento delle intrusioni
- Patch e aggiornamenti di sicurezza regolari
- Monitoraggio 24 ore su 24, 7 giorni su 7 per attività sospette
- Data center sicuri con controlli di accesso fisici
Sicurezza della rete
- Protezione DDoS
- Scansioni di vulnerabilità regolari
- Test di penetrazione da parte di terzi
- Endpoint API sicuri
Pratiche di gestione dei dati
Minimizzazione della raccolta
- Raccogliamo solo i dati necessari per le operazioni aziendali
- Non vengono richieste informazioni personali non necessarie
- Le politiche di conservazione dei dati garantiscono che i vecchi dati vengano cancellati in modo sicuro
Sicurezza di terze parti
- Tutti i fornitori di terze parti vengono sottoposti a valutazioni di sicurezza
- Gli accordi di condivisione dei dati includono requisiti di sicurezza
- Audit regolari delle pratiche di sicurezza di terze parti
Responsabilità del Cliente
Per contribuire a mantenere la sicurezza, consigliamo ai clienti di
Migliori pratiche di password
- Usa password uniche e forti
- Non condividere mai la tua password
- Cambiare password regolarmente
- Usa un gestore di password
Navigazione sicura
- Verifica sempre di essere su https://www.munchmakers.com
- Cerca l'icona del lucchetto nel tuo browser
- Non fare clic sui collegamenti nelle e-mail sospette
- Mantieni aggiornato il tuo browser e antivirus
Monitoraggio dell'account
- Rivedi regolarmente la cronologia degli ordini
- Segnalare immediatamente eventuali transazioni non autorizzate
- Mantieni aggiornate le tue informazioni di contatto
- Disconnettersi quando si utilizzano computer condivisi
Risposta all'incidente
Protocollo di violazione della sicurezza
Nell'improbabile eventualità di una violazione della sicurezza:
- Contenimento e indagine immediati
- Valutazione dell'impatto e dei dati interessati
- Notifica dei clienti interessati entro 72 ore
- Cooperazione con le forze dell'ordine, se necessario
- Attuazione di misure di sicurezza aggiuntive
Segnalazione di problemi di sicurezza
Se si scopre una vulnerabilità di sicurezza:
- E-mail: [email protected]
- Non divulgare pubblicamente il problema
- Fornire informazioni dettagliate sulla vulnerabilità
- Offriamo il riconoscimento per la divulgazione responsabile
Misure di sicurezza regolari
Attività in corso
- Aggiornamenti e patch mensili di sicurezza
- Valutazioni trimestrali di sicurezza
- Audit annuali di sicurezza di terze parti
- Formazione continua sulla sicurezza dei dipendenti
Conformità
- conformità al GDPR per la protezione dei dati
- conformità CCPA per i residenti in California
- Adesione alle migliori pratiche del settore
- Regolari audit di conformità
Sicurezza e-mail
Protezione Phishing
- Non chiederemo mai le password via email
- Tutte le e-mail ufficiali provengono da @munchmakers.com
- Le email sospette dovrebbero essere segnalate immediatamente
- Utilizziamo l'autenticazione tramite posta elettronica (SPF, DKIM, DMARC)
Sicurezza mobile
Se accedi al nostro sito tramite cellulare:
- Usa connessioni Wi-Fi sicure
- Mantieni aggiornato il tuo dispositivo OS X 10.7
- Usa le schermate di blocco del dispositivo
- Installa app solo da negozi ufficiali
Domande e preoccupazioni
Per domande relative alla sicurezza o per segnalare un problema di sicurezza:
MunchMakers Security Team
Email: [email protected]
Phone: +1 650-640-3836
Per questioni urgenti di sicurezza, chiamare direttamente.
Aggiornamenti a questa Informativa
Esaminiamo e aggiorniamo regolarmente le nostre misure di sicurezza Questa politica può essere aggiornata per riflettere nuove pratiche o tecnologie di sicurezza Controlla periodicamente per gli aggiornamenti.
Your security is our priority. We continuously work to maintain the highest standards of data protection and welcome your feedback on how we can improve.