1. Hyrje
Këto kushte të sigurisë së të dhënave rregullojnë mënyrën se si MGDigital LLC ("Agjencia", "Ne") mbron të dhënat personale dhe të biznesit të klientëve gjatë përdorimit të:
- Website-it tonë
- Shërbimeve tona të Web Development
- Produkteve software: POS Pilot dhe BookingPilot
Duke përdorur shërbimet tona, ju pranoni masat dhe rregulloret e përshkruara më poshtë.
2. Serverat dhe Infrastrukturë
- Të dhënat ruhen globalisht në servera të menaxhuar nga Cloudflare dhe partnerë cloud të besueshëm.
- Bëhen backup të rregullt një herë në muaj për të parandaluar humbjen e të dhënave.
- Nuk ka redundancy të veçantë, por backup-et sigurojnë rikuperim në rast incidenti.
3. Proteksioni i të Dhënave
- Encryption: Të dhënat ruhen të koduara në pushim dhe gjatë transmetimit (HTTPS / SSL/TLS).
- Kontrolli i aksesit: Vetëm stafi i autorizuar ka akses në të dhënat personale ose të biznesit.
- Log-e aktiviteti: Të gjitha akseset dhe ndryshimet regjistrohen për monitorim dhe auditim.
- Monitorim i vazhdueshëm: Sistemet monitorohen për aktivitete të dyshimta.
4. Incident Management
- Në rast incidenti apo data breach, klientët do të njoftohen brenda 72 orëve.
- MGDigital ndërmerr masa të menjëhershme për rikuperim të të dhënave dhe minimizim të dëmit.
- Klienti duhet të bashkëpunojë për çdo veprim korrigjues që kërkohet.
5. Të Drejtat e Përdoruesve / Klientëve
- Klienti mund të eksportojë të dhënat e veta nga POS Pilot & BookingPilot.
- Klienti mund të kërkojë fshirjen totale të të dhënave, duke përfshirë çdo informacion të lidhur me abonimin ose përdorimin e softuerit.
- Të dhënat e fshira ruhen maksimalisht 1 muaj në backup-et për arsye teknike dhe rikuperim, pastaj fshihen plotësisht.
6. Masat Shtesë të Sigurisë
- 2FA (Two-Factor Authentication) përdoret për llogaritë admin/klient kur është e mundur.
- Inputet dhe akseset kontrollohen për sulme të zakonshme si SQLi, XSS dhe brute force.
- Aktivitetet e dyshimta monitorohen dhe reagohen në kohë reale për të parandaluar ndërhyrje.
7. Palët e Treta (Sub-processors)
- Të dhënat mund të përpunohen nga palë të treta të autorizuara, vetëm për funksionalitetet e kërkuara nga shërbimi.
- Të gjitha palët e treta duhet të respektojnë të njëjtin standard sigurie dhe privacy si MGDigital.
8. Kufizimet e Përgjegjësisë
- MGDigital nuk garanton siguri absolute për shkak të faktorëve jashtë kontrollit tonë (sulme kibernetike, ndërhyrje të palëve të treta).
- Përgjegjësia jonë është e kufizuar në zbatimin e masave të përshkruara dhe rikuperimin e të dhënave sipas standardeve të industrisë.
- Humbjet indirekte, fitimi i humbur ose dëmet jo materiale nuk mbulohen nga MGDigital.