Marzo 2024
Sabiana S.p.A. è un’azienda leader nella produzione di ventilconvettori. Prestiamo particolare attenzione alla protezione dei nostri dati e dei nostri sistemi informativi.
La presente Politica di divulgazione delle vulnerabilità si applica alla segnalazione e alla comunicazione di vulnerabilità relative all’APP Sabiana, ai sistemi di controllo dei ventilconvettori e al nostro server IoT.
La presente politica si applica a qualsiasi vulnerabilità che si intenda segnalare a Sabiana S.p.A. (di seguito, l’“Organizzazione”). Raccomandiamo di leggere attentamente e integralmente questa Politica di divulgazione delle vulnerabilità prima di effettuare una segnalazione e di agire sempre nel rispetto delle disposizioni in essa contenute.
Apprezziamo il tempo e l’impegno dedicati da chi segnala vulnerabilità di sicurezza nel rispetto della presente politica. Tuttavia, non sono previsti compensi economici per le segnalazioni di vulnerabilità.
Dopo aver ricevuto la segnalazione, forniremo un primo riscontro entro 10 giorni lavorativi e ci impegneremo a effettuare una prima valutazione della vulnerabilità entro 30 giorni lavorativi. Ci impegneremo inoltre a tenere il segnalante informato sugli sviluppi e sullo stato di avanzamento delle attività.
La priorità degli interventi di correzione viene stabilita sulla base dell’impatto, della gravità e della complessità di sfruttamento della vulnerabilità.
La valutazione e la risoluzione delle vulnerabilità segnalate possono richiedere del tempo. È possibile richiedere aggiornamenti sullo stato della segnalazione, evitando tuttavia di farlo più di una volta ogni 30 giorni, in modo da consentire ai nostri team di concentrarsi sulle attività di risoluzione.
Comunicheremo al segnalante quando la vulnerabilità segnalata sarà stata risolta e potremmo chiedergli di verificare che la soluzione adottata sia adeguata a correggere la vulnerabilità individuata.
Una volta risolta la vulnerabilità, accogliamo eventuali richieste di divulgazione della segnalazione. Al fine di garantire una comunicazione coerente e uniforme agli utenti interessati, chiediamo di continuare a coordinare con noi qualsiasi eventuale divulgazione pubblica.
Non è consentito:
Se ritieni di aver individuato una vulnerabilità di sicurezza, ti invitiamo a inviarci una segnalazione utilizzando il seguente modulo: