Security Policy
Security Policy
Effective Date: January 2025
우리의 보안 약속
MunchMakers 에서는 개인 및 금융 정보의 보안을 중요하게 생각합니다. 이 보안 정책은 데이터를 보호하고 안전한 쇼핑 환경을 유지하기 위해 구현하는 조치를 간략하게 설명합니다.
데이터 보호 조치
암호화
- SSL/TLS Encryption: 귀하의 브라우저와 당사 서버 간에 전송되는 모든 데이터는 업계 표준 SSL/TLS 프로토콜을 사용하여 암호화됩니다
- 256-bit Encryption: 우리는 모든 민감한 데이터에 대해 강력한 암호화 표준을 사용합니다
- Encrypted Storage: 민감한 정보는 당사 데이터베이스에 저장되어 암호화됩니다
결제 보안
- PCI DSS Compliance: 우리는 지불 카드 산업 데이터 보안 표준 준수를 유지합니다
- Tokenization: 신용 카드 번호는 토큰 화되며 서버에 저장되지 않습니다
- Trusted Payment Processors: 우리는 확립되고 안전한 결제 게이트웨이와만 파트너십을 맺고 있습니다
- Fraud Detection: 고급 사기 탐지 시스템은 의심스러운 거래를 모니터링합니다
액세스 제어
계정 보안
- 강력한 비밀번호 요구 사항(최소 8자, 대소문자 혼합, 숫자, 기호)
- 여러 번의 로그인 시도 실패 후 계정 잠금
- 비활성 사용자를 위한 세션 시간 초과
- 보안 강화를 위한 선택적 2 단계 인증 (2FA)
내부 액세스
- 직원을 위한 역할 기반 액세스 제어
- 최소 특권의 원칙
- 정기적인 액세스 검토 및 감사
- 민감한 데이터를 처리하는 직원에 대한 배경 조사
인프라 보안
서버 보안
- 방화벽 및 침입 탐지 시스템
- 정기적인 보안 패치 및 업데이트
- 의심스러운 활동에 대한 24/7 모니터링
- 물리적 액세스 제어 기능을 갖춘 안전한 데이터 센터
네트워크 보안
- DDoS 보호
- 정기적인 취약점 검사
- 제3자에 의한 침투 테스트
- 보안 API 엔드포인트
데이터 처리 관행
컬렉션 최소화
- 사업 운영에 필요한 데이터만 수집합니다
- 불필요한 개인 정보는 요청하지 않습니다
- 데이터 보존 정책은 이전 데이터가 안전하게 삭제되도록 보장합니다
제3자 보안
- 모든 타사 공급업체는 보안 평가를 받습니다
- 데이터 공유 계약에는 보안 요구 사항이 포함됩니다
- 제3자 보안 관행에 대한 정기적인 감사
고객의 책임
보안을 유지하는 데 도움이 되도록 고객을 추천합니다:
비밀번호 모범 사례
- 고유하고 강력한 비밀번호를 사용하세요
- 절대 비밀번호를 공유하지 마세요
- 비밀번호를 정기적으로 변경하세요
- 암호 관리자를 사용합니다
안전한 브라우징
- 항상 https://www.munchmakers.com에 있는지 확인하세요
- 브라우저에서 자물쇠 아이콘을 찾으십시오
- 의심스러운 이메일의 링크를 클릭하지 마십시오
- 브라우저와 바이러스 백신을 업데이트하십시오
계정 모니터링
- 주문 내역을 정기적으로 검토하십시오
- 승인되지 않은 거래는 즉시 신고하십시오
- 연락처 정보를 계속 업데이트하세요
- 공유 컴퓨터 사용 시 로그아웃
사고 대응
보안 위반 프로토콜
보안 위반이 발생할 가능성이 없는 경우:
- 즉각적인 격리 및 조사
- 영향 및 영향을 받는 데이터 평가
- 72 시간 이내에 영향을받는 고객에게 알림
- 필요한 경우 법 집행 기관과 협력합니다
- 추가 보안 조치 구현
보안 문제 보고
보안 취약점을 발견한 경우:
- 이메일: [이메일 보호]
- 문제를 공개적으로 공개하지 마십시오
- 취약점에 대한 자세한 정보를 제공하십시오
- 우리는 책임 있는 공개에 대한 인정을 제공합니다
정기적인 보안 조치
지속적인 활동
- 월별 보안 업데이트 및 패치
- 분기별 보안 평가
- 연간 제3자 보안 감사
- 지속적인 직원 보안 교육
준수
- 데이터 보호를 위한 GDPR 준수
- 캘리포니아 주민을 위한 CCPA 준수
- 업계 모범 사례 준수
- 정기적인 규정 준수 감사
이메일 보안
피싱 보호
- 우리는 결코 이메일을 통해 암호를 요구하지 않을 것입니다
- 모든 공식 이메일은 @munchmakers.com 에서 발송됩니다
- 의심스러운 이메일은 즉시 신고해야 합니다
- 이메일 인증(SPF, DKIM, DMARC)을 사용합니다
모바일 보안
모바일을 통해 당사 사이트에 액세스하는 경우:
- 안전한 Wi-Fi 연결을 사용하십시오
- 장치 OS를 업데이트 유지
- 장치 잠금 화면 사용
- 공식 매장에서만 앱을 설치하세요
질문과 우려 사항
보안 관련 질문 또는 보안 문제 보고:
MunchMakers Security Team
Email: [email protected]
Phone: +1 650-640-3836
긴급한 보안 문제는 직접 전화하십시오.
이 정책의 업데이트
당사는 보안 조치를 정기적으로 검토하고 업데이트합니다. 이 정책은 새로운 보안 관행이나 기술을 반영하여 업데이트될 수 있습니다. 정기적으로 업데이트를 다시 확인하세요.
Your security is our priority. We continuously work to maintain the highest standards of data protection and welcome your feedback on how we can improve.