1. Principi
- Connessioni protette tramite HTTPS e controlli di accesso basati sui ruoli.
- Validazione lato server e dipendenze sottoposte a controlli automatici nel ciclo di sviluppo.
- Raccolta dei dati limitata alle finalità descritte nella Privacy Policy.
- Revisione progressiva delle misure in funzione della fase di validazione del servizio.
2. Responsabilità condivisa
Proteggi le credenziali, usa password uniche e segnala accessi sospetti. Le funzionalità mostrate in anteprima non devono essere considerate una certificazione, uno SLA o una garanzia contrattuale.
3. Gestione degli incidenti
Valutiamo gli eventi di sicurezza e, quando ricorrono i presupposti normativi, effettuiamo le comunicazioni previste dal GDPR senza ingiustificato ritardo. Gli aggiornamenti di servizio verificabili sono pubblicati sulla status page.
4. Segnalazione responsabile
Se individui una possibile vulnerabilità, invia una descrizione riproducibile a [email protected]. Non accedere a dati altrui, non interrompere il servizio e non usare tecniche distruttive. Confermeremo la ricezione e concorderemo i passaggi successivi in base alla gravità e alle evidenze disponibili.
5. Contatti
Sicurezza: [email protected]
Privacy: [email protected]