Conformità e framework
Sintesi degli standard, delle normative e dei framework a cui allineiamo le operazioni. L’allineamento è un obiettivo deliberato — non sostituisce una certificazione sottoposta ad audit.
Allineamento non è certificazione. Dove disponiamo di un’attestazione esterna, viene nominata esplicitamente. Dove ci allineiamo senza attestazione, lo diciamo qui.
NIST CSF 2.0
Il NIST Cybersecurity Framework 2.0 organizza il lavoro di sicurezza in Govern, Identify, Protect, Detect, Respond e Recover.
La nostra panoramica sulla sicurezza, la risposta agli incidenti e le pratiche di resilienza sono organizzate intorno a queste funzioni. Non disponiamo di un’attestazione CSF esterna.
OWASP ASVS
L’OWASP Application Security Verification Standard definisce requisiti di verifica per le applicazioni web moderne.
Per la superficie della piattaforma puntiamo al livello 2 di OWASP ASVS e svolgiamo penetration test esterni prima delle release maggiori. I riepiloghi dei pentest sono condivisi su richiesta nel quadro del DPA.
WCAG 2.2 AA
Le W3C Web Content Accessibility Guidelines 2.2 stabiliscono il riferimento attuale di accessibilità per le superfici web pubbliche.
WCAG 2.2 livello AA è l’obiettivo documentato del sito corporate; la superficie del prodotto si allinea rotta per rotta. La nostra dichiarazione di accessibilità descrive l’ambito e i limiti noti.
GDPR
Il Regolamento Generale sulla Protezione dei Dati europeo disciplina il trattamento dei dati personali nello SEE.
Il nostro DPA, le clausole contrattuali tipo, l’elenco dei subincaricati e la gestione delle richieste degli interessati sono progettati per soddisfare i requisiti titolare–responsabile del GDPR.
KVKK
La legge turca Kişisel Verileri Koruma Kanunu (Legge n. 6698) disciplina il trattamento dei dati personali in Turchia.
La nostra informativa, il canale per le richieste degli interessati, le pratiche di conservazione e distruzione e gli impegni sui trasferimenti transfrontalieri sono allineati agli obblighi KVKK definiti dall’autorità di protezione dei dati.