Conformità e certificazioni di Copyleaks
In Copyleaks, i nostri prodotti vengono regolarmente sottoposti a verifiche indipendenti in materia di privacy, sicurezza e conformità, al fine di ottenere certificazioni conformi agli standard globali e conquistare e mantenere la fiducia dei milioni di utenti di Copyleaks in tutto il mondo.
Di seguito, troverete le certificazioni e gli standard di conformità attualmente in vigore presso Copyleaks.
Certificazione SOC 2 e SOC 3


Regolamento generale sulla protezione dei dati (GDPR)
Copyleaks si impegna a rispettare le linee guida delineate dal GDPR dell'UE e lo fa seguendo queste pratiche:
Non divulgheremo mai i vostri dati personali.
Promettiamo di non utilizzare mai i tuoi dati personali per la pubblicità mirata.
I tuoi dati sono archiviati e crittografati in modo sicuro.
I tuoi dati personali vengono raccolti esclusivamente per migliorare la tua esperienza e il nostro servizio.
Promettiamo di lasciarti il controllo dei tuoi dati personali, consentendoti di eliminare i contenuti caricati.
Ci impegniamo a continuare a evolvere le nostre pratiche e procedure per conformarci agli standard normativi.
Il lancio del nostro sito copyleaks.eu, con server situati in Germania, ci ha inoltre aiutato a raggiungere il nostro obiettivo di essere pienamente conformi al GDPR e di soddisfare le richieste dei clienti europei di avere i propri dati e il relativo trattamento localizzati esclusivamente in Europa.
Standard di sicurezza dei dati PCI (Payment Card Industry Data Security Standard)
Copyleaks elabora tutti i pagamenti tramite Stripe e non accede alle informazioni personali delle carte di credito né ad alcuna informazione relativa alle carte di credito memorizzata all'interno del sistema Copyleaks. Per garantire ulteriormente la sicurezza dei clienti, Copyleaks si impegna a rispettare le linee guida della conformità PCI, un insieme di 12 standard di sicurezza che le aziende devono utilizzare quando accettano, trasmettono, elaborano e memorizzano i dati delle carte di credito.
La conformità PCI prevede requisiti quali la crittografia dei dati dei titolari di carte, la gestione dei firewall, l'aggiornamento del software antivirus e l'assegnazione di ID univoci a ogni persona con accesso al computer.
Il Payment Card Industry Security Standards Council (PCI), un organismo indipendente creato dai circuiti di carte di credito nel 2006, gestisce gli standard di sicurezza PCI e ne garantisce l'applicazione ai circuiti stessi e ai processori di pagamento. Indipendentemente dal numero di transazioni elaborate, ogni esercente deve essere conforme agli standard PCI. È possibile contattare direttamente i circuiti di carte di credito (Visa, Mastercard, American Express, ecc.) per informazioni sui loro specifici programmi di conformità PCI.


Linee guida del quadro di gestione del rischio (RMF) del NIST
Copyleaks è conforme alle linee guida del NIST Risk Management Framework (RMF), un processo sistematico per la gestione del rischio di sicurezza delle informazioni sviluppato dal National Institute of Standards and Technology (NIST) negli Stati Uniti. Il framework fornisce un approccio strutturato e flessibile che consente alle organizzazioni di gestire, monitorare e controllare i rischi per la sicurezza delle informazioni.
Secondo il sito del NIST :
L'approccio basato sul rischio per la selezione e la specifica dei controlli considera l'efficacia, l'efficienza e i vincoli derivanti da leggi, direttive, decreti esecutivi, politiche, standard o regolamenti applicabili. La gestione del rischio organizzativo è fondamentale per programmi efficaci di sicurezza e privacy delle informazioni; l'approccio RMF può essere applicato a sistemi nuovi ed esistenti, a qualsiasi tipo di sistema o tecnologia (ad esempio, IoT, sistemi di controllo) e in qualsiasi tipo di organizzazione, indipendentemente dalle dimensioni o dal settore.
L'impegno di Copyleaks per l'accessibilità
Noi di Copyleaks crediamo fermamente che la tecnologia debba essere accessibile a tutti, senza eccezioni. Pertanto, il nostro obiettivo è integrare l'accessibilità nell'intera piattaforma dei nostri prodotti, rendendo il nostro sito web e i nostri prodotti accessibili e facili da usare per chiunque, indipendentemente dalle proprie condizioni, disabilità o situazione. Per visualizzare i nostri modelli volontari di accessibilità del prodotto (VPAT), visitate la nostra pagina sull'accessibilità .
Altre domande?
Se avete ulteriori domande sulla conformità e/o sull'accessibilità di Copyleaks o desiderate richiedere report o certificati di certificazione, contattate il nostro team di supporto .