Policy sulla sicurezza dei dati

1. Finalità

La presente policy è pensata per tutelare la riservatezza, l'integrità e la disponibilità di tutti i dati trattati sulla piattaforma PrintMeet ("Piattaforma").

2. Ambito

La presente policy riguarda account utente, design, immagini, log di sistema e ogni altro tipo di dato. Rientrano nel suo ambito sia i singoli utenti sia gli amministratori di sistema.

3. Misure di sicurezza

  • I dati vengono trasmessi in forma crittografata tramite il protocollo TLS (HTTPS).
  • Le password degli utenti sono memorizzate in formato hash non reversibile (es. SHA-256 + salt).
  • I server sono accessibili solo al personale autorizzato e gli accessi vengono registrati.
  • Database e sistemi di archiviazione dei file operano dietro un firewall.

4. Autorizzazioni e controlli di accesso

PrintMeet gestisce l'accesso degli utenti in base ai ruoli. Diversi livelli di autorizzazione, come amministratore, editor e utente normale, garantiscono il controllo sui dati sensibili.

5. Backup

I dati di sistema vengono sottoposti a backup regolarmente e conservati in una regione separata. I backup possono essere ripristinati solo dal personale autorizzato.

6. Vulnerabilità e monitoraggio

PrintMeet esegue regolarmente scansioni dei sistemi alla ricerca di vulnerabilità e utilizza sistemi di rilevamento delle intrusioni (IDS) per l'analisi del traffico. Le attività sospette attivano avvisi e meccanismi di blocco automatici.

7. Servizi di terze parti

I nostri servizi di terze parti (es. Amazon S3, Stripe, Etsy API) rispettano gli standard di settore in materia di sicurezza dei dati. Tutte le condivisioni di dati avvengono tramite connessioni crittografate.

8. Notifica delle violazioni

In caso di violazione della sicurezza dei dati, gli utenti verranno informati entro i termini di legge e verranno adottate immediatamente le misure necessarie.

9. Responsabilità dell'utente

  • Gli utenti devono usare password complesse e non condividerle con terzi.
  • Sui dispositivi condivisi non si deve chiudere la piattaforma senza aver effettuato il logout.