Patto per la Sicurezza [Arco4Web]
La sicurezza dei tuoi dati è un nostro preciso impegno. Ti invitiamo
a riflettere sul fatto che i tuoi dati su Arco4Web sono più sicuri che
nella media delle aziende!!
Synaptic Cloud srl si impegna formalmente nel Patto per la sicurezza,
finalizzato a tutelare gli utenti e le aziende che utilizzano Arco4Web.
Vediamo nel dettaglio le voci del patto per la Sicurezza :
Synaptic Cloud srl si impegna a :
- Provvedere con cura e professionalità alla sicurezza, sia fisica sia logica, dei dati che conserva sui propri Server;
- Non utilizzare per scopi commerciali, visualizzare o vendere a terzi i dati contenuti nei database del cliente
- L’accesso ai dati sarà consentito solo se il cliente richiede espressamente modifiche o interventi specifici o nel caso di malfunzionamenti gravi che pregiudichino la stabilità dei dati stessi;
- Non copiare, nè in parte nè totalmente, le tabelle dati senza esplicita autorizzazione del cliente;
- Non esportare, fuori dell’area Server (azienda che detiene i servizi server), tabelle o parte di queste, in nessuna forma salvo che per esplicita richiesta del cliente;
- Non fare nessun uso dei dati del cliente per scopi che non siano strettamente attinenti alle necessità tecniche del sistema.
- Cancellare un Dominio con tutti i suoi dati qualora il Cliente ne facesse esplicita richiesta (scritta);
- Backup (per le sottoscrizioni Premium, Expert, Gold ed Enterprise)
- Tenere traccia (posizione fisica) di tutti i backup che vengono realizzati al fine di non perdere supporti fisici con i dati dei clienti;
- Distruggere i supporti fisici, qualora divenuti obsoleti e non pertanto utilizzabili.
- Distruggere i dati dei clienti qualora i Domini stessi e le attività del cliente venissero abbandonate;
- Tutelare gli accessi (password) anche dei dipendenti Synaptic Cloud srl attraverso regole ed un protocollo specifico;
- Usare tutte le tecnologie in proprio possesso al fine di garatire la massima sicurezza dei sistemi
- Canale proprietario criptato per la comunicazione tra il client dell’utente ed i server di Arco4Web;
- Divisione su Database differenti dei dati dei clienti;
- Appropriata gestione delle password di Arco4 e quelle del Database ( DBMS PostgreSQL )
- Variazione periodica delle Password Interne;
- Difesa degli elenchi password da violazioni esterne.
- Verificare periodicamente lo stato di efficienza dei sistemi di difesa ( Sicurezza Canale Arco4Web, Firewall; sicurezza fisica ecc) (*)
- Valutare i rischi di violazione fisica delle aree server;
- Valutare i rischi di Violazione Informatica (accesso da Esterno, Wi-Fi);
- Valutare i rischi di accesso InfraDominio [Utenti di un dominio accedono ad un dominio differente].
- GARANTIRE, OVVIAMENTE, IL RISPETTO DI TUTTE LE LEGGI DELLO STATO ED IN PARTICOLARE QUELLE IN TEMA DI SICUREZZA E PRIVACY.
(*) Le valutazioni di rischi indicate sono già state studiate e valutate. L’impegno, tuttavia, è quello di continuare periodicamente queste valutazioni, in quanto i livelli di sicurezza attuali potrebbero non essere adeguati fra un anno.



