{"id":136462,"date":"2023-07-24T19:30:40","date_gmt":"2023-07-24T19:30:40","guid":{"rendered":"https:\/\/extu.com\/legali\/atd\/sicurezza\/"},"modified":"2024-10-02T07:18:53","modified_gmt":"2024-10-02T07:18:53","slug":"sicurezza","status":"publish","type":"page","link":"https:\/\/extu.com\/it\/legali\/atd\/sicurezza\/","title":{"rendered":"Sicurezza"},"content":{"rendered":"\n<h3 class=\"wp-block-heading\">Misure tecniche e organizzative.<\/h3>\n\n<p>Extu ha implementato, e continuer\u00e0 a implementare, misure tecniche e organizzative appropriate, controlli interni e pratiche di sicurezza delle informazioni per proteggere i dati trattati da Extu ai sensi dell\u2019Accordo, contro la perdita, la distruzione o l&#8217;alterazione accidentale, la divulgazione, l&#8217;accesso non autorizzato o la distruzione illecita, come illustrato di seguito.<\/p>\n\n<h3 class=\"wp-block-heading\">Screening, formazione e sicurezza dei dipendenti<\/h3>\n\n<ol class=\"wp-block-list\">\n<li><strong>Dipendenti<\/strong>. Extu adotta tutte le misure ragionevoli per garantire che i suoi dipendenti abbiano competenze, esperienza e formazione adeguate nella cura e nel trattamento delle Informazioni personali nell&#8217;ambito della fornitura dei Servizi. <\/li>\n\n\n\n<li><strong>Controllo dei precedenti<\/strong>. Extu conduce indagini sugli eventuali precedenti di tutti i suoi dipendenti nel rispetto delle leggi e dei regolamenti in vigore. <\/li>\n\n\n\n<li><strong>Formazione<\/strong>. Il programma di formazione sulla conformit\u00e0 di Extu prevede che i dipendenti e gli appaltatori completino una fase di formazione sulla protezione dei dati al momento dell&#8217;ingresso nell&#8217;organizzazione, e include un&#8217;ulteriore formazione annuale obbligatoria sulla protezione dei dati e sulla privacy. La formazione prevede il superamento di una valutazione annuale. La formazione sulla protezione dei dati copre temi quali la sensibilizzazione alla sicurezza e la gestione degli incidenti e pu\u00f2 includere anche materiali specifici per particolari funzioni lavorative.   <\/li>\n\n\n\n<li><strong>Riservatezza<\/strong>. Extu garantisce che i suoi dipendenti sono obbligati a mantenere e proteggere la riservatezza di qualsiasi Informazione personale trattata ai sensi del presente Accordo. <\/li>\n<\/ol>\n\n<h3 class=\"wp-block-heading\">Sicurezza fisica e ambientale<\/h3>\n\n<ol class=\"wp-block-list\">\n<li><strong>Centri dati<\/strong>. Extu utilizza centri dati che implementano misure di sicurezza fisica con accessi sorvegliati 24 ore su 24, 7 giorni su 7 e scanner biometrici. I nostri fornitori di centri dati rispettano i requisiti di conformit\u00e0 SOC 2.  <\/li>\n\n\n\n<li><strong>Controlli fisici<\/strong>. Extu ha adottato la politica &#8220;scrivania pulita&#8221; che impone di non lasciare incustodite le Informazioni personali e di bloccare lo schermo del computer quando il dipendente si allontana dalla scrivania. Tutti materiali stampati che contengono informazioni personali vengono distrutti in modo sicuro (ad esempio, mediante incenerimento o triturazione) in conformit\u00e0 con la nostra politica di conservazione. Tutte le Informazioni personali conservate su hardware e supporti rimovibili devono essere distrutte in modo sicuro, prima che il dispositivo venga smaltito. Extu si impegna al massimo, attraverso una formazione continua, a garantire che il personale non copi o trasferisca Informazioni personali su un disco rigido di un PC, su un computer portatile, su un dispositivo portatile, su un supporto rimovibile o su altri supporti simili.    <\/li>\n\n\n\n<li><strong>Sub-responsabili del trattamento<\/strong>. Extu ha stabilito un programma di conformit\u00e0 dei terzi che integra la sicurezza nella valutazione dei fornitori e dei sub-responsabili del trattamento, oltre a garantire la riservatezza, l&#8217;integrit\u00e0 e la disponibilit\u00e0 dei dati. Extu intrattiene rapporti contrattuali con vari fornitori, al fine di fornire i propri Servizi, in conformit\u00e0 con l&#8217;accordo di protezione dei dati concordato.  <\/li>\n<\/ol>\n\n<h3 class=\"wp-block-heading\">Sicurezza tecnica<\/h3>\n\n<ol class=\"wp-block-list\">\n<li><strong>Controllo degli accessi<\/strong>. Extu adotta una politica formale di controllo degli accessi e impiega un sistema centralizzato di gestione degli accessi per controllare l&#8217;accesso dei propri dipendenti e appaltatori ai sistemi. L&#8217;accesso viene fornito in base ai principi di segregazione delle funzioni e di privilegio minimo. Il controllo degli accessi prevede l&#8217;utilizzo di username e password complesse e l&#8217;autenticazione a pi\u00f9 fattori. Extu modifica i diritti di accesso dei dipendenti ogni volta che assumono ruoli diversi e revoca tutti gli accessi alla scadenza del periodo di lavoro o del contratto.    <\/li>\n\n\n\n<li><strong>Trasmissione e crittografia dei dati<\/strong>. Extu adotta tutte le misure ragionevoli per garantire che le Informazioni personali (salvate in qualsiasi forma e supporto, sia materiale che immateriale), che potrebbero causare danni o disagio a un soggetto interessato in caso di perdita, furto o accesso da parte di una persona non autorizzata, siano crittografate, specialmente quando sono in transito tra sistemi diversi. Queste misure includono l&#8217;implementazione di pratiche di crittografia standard nel settore nella trasmissione dei dati personali (come il protocollo Transport Layer Security) e la crittografia dei dati personali in transito e a riposo.  <\/li>\n\n\n\n<li><strong>Sicurezza e protezione dei dati<\/strong>. Vengono adottate misure di sicurezza dei dati adeguate, tra cui (a titolo di esempio): software antivirus e anti-malware installati sui sistemi informativi, applicazione delle patch pi\u00f9 recenti e degli aggiornamenti di sicurezza per i software utilizzati, protezione della rete tramite firewall con sistemi di rilevamento delle intrusioni e log per i sistemi critici. <\/li>\n\n\n\n<li><strong>Revisione del codice<\/strong>. Extu adotta un ciclo di vita formale per lo sviluppo del software che include pratiche di scritture di codice che mettono al centro la sicurezza, comprese le revisioni del codice e le pratiche di gestione delle modifiche nell&#8217;ingegnerizzazione e nello sviluppo del prodotto. <\/li>\n\n\n\n<li><strong>Risposta agli incidenti<\/strong>. Extu ha istituito procedure di risposta agli incidenti, che ne consentono la gestione in modo tempestivo e controllato in conformit\u00e0 con le leggi e gli obblighi vigenti. <\/li>\n<\/ol>\n\n<h3 class=\"wp-block-heading\">Rispetto della norma SOC II e certificazione PCI DSS.<\/h3>\n\n<p>Il fornitore di elaborazione delle carte di credito di Extu utilizza misure di sicurezza per proteggere le informazioni dell&#8217;utente sia durante le transazioni che al termine delle stesse. Il nostro fornitore \u00e8 certificato come conforme alle normative e ai regolamenti in materia di sicurezza delle associazioni di carte di credito. L&#8217;integrazione dei nostri sistemi di incentivazione con il fornitore \u00e8 conforme agli standard PCI DSS (in accordo con SAQ A).  <\/p>\n\n<p>Eseguiamo inoltre audit annuali SOC II Type 2 sui nostri sistemi di incentivazione. Forniamo il nostro report SOC II dietro richiesta. <\/p>\n\n<h3 class=\"wp-block-heading\">Risposta agli incidenti e notifiche di violazione<\/h3>\n\n<ol class=\"wp-block-list\">\n<li><strong>Disaster recovery<\/strong>. Extu ha adottato misure per garantire che i Servizi continuino a essere forniti anche nel caso in cui un disastro compromettesse la normale modalit\u00e0 operativa. Sono stati identificati i sistemi e i servizi critici ed \u00e8 stato stabilito un piano di ripristino in caso di disastro. Extu esegue regolarmente back-up, per garantire che i sistemi critici possano essere ripristinati con una perdita di dati minima.   <\/li>\n\n\n\n<li><strong>Risposta agli incidenti<\/strong>. Extu ha istituito procedure di risposta agli incidenti, che ne consentono la gestione in modo tempestivo e controllato in conformit\u00e0 con le leggi e gli obblighi vigenti. <\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Misure tecniche e organizzative. Extu ha implementato, e continuer\u00e0 a implementare, misure tecniche e organizzative appropriate, controlli interni &hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":136455,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_eb_attr":"","footnotes":""},"class_list":["post-136462","page","type-page","status-publish"],"acf":{"footer_box_text":"Partnering With Us = Higher Returns for You","footer_form_text":"Channel Growth Looks Good On You","footer_form":""},"_links":{"self":[{"href":"https:\/\/extu.com\/it\/wp-json\/wp\/v2\/pages\/136462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/extu.com\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/extu.com\/it\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/extu.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/extu.com\/it\/wp-json\/wp\/v2\/comments?post=136462"}],"version-history":[{"count":0,"href":"https:\/\/extu.com\/it\/wp-json\/wp\/v2\/pages\/136462\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/extu.com\/it\/wp-json\/wp\/v2\/pages\/136455"}],"wp:attachment":[{"href":"https:\/\/extu.com\/it\/wp-json\/wp\/v2\/media?parent=136462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}