Avviso legale e Politica di sicurezza
AVVISO LEGALE
|
Avviso importante L’accesso, la navigazione e l’utilizzo del sito web www.atlascloud.es implicano l’accettazione espressa e senza riserve di tutte le condizioni contenute nel presente Avviso Legale. Qualora l’utente non sia d’accordo con una di queste condizioni, dovrà astenersi dall’accedere o dall’utilizzare il Sito Web. |
1. Dati identificativi del titolare
In conformità all’articolo 10 della Legge 34/2002, dell’11 luglio, sui Servizi della Società dell’Informazione e del Commercio Elettronico (LSSI-CE), si forniscono i dati identificativi del titolare responsabile del presente sito web:
|
Denominazione sociale |
Atlas Cloud S.L. |
|
NIF |
B-87364709 |
|
Sede sociale |
Madrid, Spagna |
|
Attività |
Prestazione di servizi tecnologici, consulenza, cybersecurity e integrazione di sistemi |
|
Indirizzo email |
info@atlascloud.es |
|
DPO / Privacy |
dpo@atlascloud.es |
|
Sitio web |
www.atlascloud.es |
|
Dati registrali |
Iscritta nel Registro delle Imprese di Madrid. Tomo[___], Foglio [___], Scheda [___] |
2. Oggetto e ambito di applicazione
Il presente Avviso Legale disciplina l’accesso e l’utilizzo del sito web www.atlascloud.es — inclusi tutti i suoi sottodomini e le pagine associate —, di proprietà di Atlas Cloud S.L. (di seguito, “Atlas Cloud” o “la Società”). Si applica a tutti gli utenti che accedano, navighino o utilizzino qualsiasi contenuto o servizio disponibile nel sito web.
L’accesso al sito web è libero e gratuito, fermo restando che determinati contenuti, servizi o aree specifiche potrebbero essere condizionati alla previa sottoscrizione, registrazione o formalizzazione contrattuale. L’utilizzo del sito web attribuisce al visitatore la qualifica di utente e implica l’accettazione integrale delle condizioni qui riportate nella versione vigente al momento dell’accesso.
Atlas Cloud si riserva il diritto di modificare in qualsiasi momento il contenuto del presente Avviso Legale, con effetto immediato dalla data di pubblicazione. Si raccomanda all’utente di consultarlo periodicamente. L’utilizzo continuato del sito web successivamente alla pubblicazione di qualsiasi modifica implicherà l’accettazione della stessa.
3. Proprietà intellettuale e industriale
La totalità dei contenuti del sito web — inclusi, a titolo meramente esemplificativo e non esaustivo, testi, articoli, fotografie, grafici, immagini, icone, video, software, codice sorgente, design grafico, struttura, architettura dell’informazione e qualsiasi altro elemento suscettibile di protezione — è di proprietà esclusiva di Atlas Cloud S.L. o di terzi che ne hanno autorizzato l’utilizzo, ed è tutelata dalla normativa spagnola e internazionale in materia di proprietà intellettuale e industriale, in particolare dal Real Decreto Legislativo 1/1996, del 12 aprile, Testo Consolidato della Legge sulla Proprietà Intellettuale, e dalla Legge 17/2001, del 7 dicembre, sui Marchi.
È espressamente vietata la riproduzione, distribuzione, comunicazione pubblica, trasformazione o qualsiasi altra forma di sfruttamento, totale o parziale, dei contenuti del sito web, indipendentemente dalla finalità perseguita o dal mezzo utilizzato, senza previo consenso espresso e scritto di Atlas Cloud S.L. La violazione di tale divieto costituirà un’infrazione dei diritti di proprietà intellettuale o industriale della Società e darà luogo all’esercizio delle azioni civili e penali previste dalla normativa vigente.
I marchi, le denominazioni commerciali, i loghi e gli altri segni distintivi di Atlas Cloud S.L. presenti nel sito web sono di proprietà della Società o di terzi che ne hanno autorizzato l’utilizzo. Il loro impiego, riproduzione, distribuzione o comunicazione pubblica senza autorizzazione espressa è assolutamente vietato.
L’utente è autorizzato a visualizzare e a effettuare, esclusivamente per uso privato, copie dei contenuti del sito web, a condizione che gli elementi riprodotti non vengano ceduti a terzi, non vengano alterati e venga espressamente indicata la loro provenienza.
4. Condizioni d’uso
L’utente si impegna a fare un uso diligente, corretto e lecito del sito web, in conformità con la normativa vigente, le buone pratiche, l’ordine pubblico e le presenti condizioni. In particolare, l’utente si impegna espressamente ad astenersi dal:
- Utilizzare il sito web per finalità o con effetti illeciti, lesivi dei diritti e degli interessi di terzi, o che in qualsiasi modo possano danneggiare, rendere inutilizzabile, sovraccaricare o deteriorare il sito web oppure impedirne il normale utilizzo da parte di altri utenti.
- Diffondere, archiviare o trasmettere attraverso il sito web contenuti diffamatori, ingiuriosi, osceni, minacciosi, xenofobi, che incitino alla violenza o alla discriminazione per qualsiasi motivo, o che in qualsiasi modo attentino alla morale, all’ordine pubblico, ai diritti fondamentali, alle libertà pubbliche o alla dignità delle persone.
- Introdurre o diffondere nella rete programmi, dati, virus o qualsiasi altro codice malevolo suscettibile di causare danni ai sistemi informativi di Atlas Cloud, dei suoi fornitori o di terzi.
- Tentare di accedere senza autorizzazione a sistemi informatici, reti, aree riservate o banche dati correlate al sito web.
- Riprodurre, copiare, distribuire, commercializzare o, in qualsiasi altra forma, sfruttare i contenuti del sito web senza l’autorizzazione espressa di Atlas Cloud S.L.
- Impersonare l’identità di terze persone o entità.
- Compiere atti di concorrenza sleale o pubblicità illecita attraverso il sito web.
5. Esclusione di garanzie e responsabilità
5.1 Disponibilità e continuità
Atlas Cloud non garantisce la disponibilità, l’accesso ininterrotto né l’assenza di errori del sito web. La Società adotterà le misure ragionevolmente necessarie per mantenerlo operativo e aggiornato, ma non sarà responsabile dei danni che potrebbero derivare da interruzioni, problemi di accesso o errori tecnici causati da circostanze al di fuori del proprio controllo, inclusi guasti nelle reti di telecomunicazioni o nei sistemi di terzi fornitori di servizi internet.
5.2 Accuratezza e aggiornamento dei contenuti
Atlas Cloud si impegna per l’accuratezza e l’aggiornamento dei contenuti pubblicati nel sito web, ma non ne garantisce l’integrità, la completezza né l’adeguatezza a una finalità specifica. I contenuti hanno carattere meramente informativo e non costituiscono in alcun caso una consulenza giuridica, tecnica, finanziaria o di qualsiasi altra natura professionale. Per l’adozione di decisioni rilevanti, l’utente dovrà acquisire il parere di un professionista qualificato.
5.3 Siti web di terzi e link esterni
Il sito web può contenere collegamenti ipertestuali a siti di terzi sui cui contenuti, servizi o attività Atlas Cloud non esercita alcun tipo di controllo. L’inclusione di qualsiasi collegamento non implicherà approvazione, sponsorizzazione né raccomandazione alcuna dei siti collegati, né alcun tipo di relazione tra Atlas Cloud e i loro titolari. La Società non sarà responsabile dei danni o pregiudizi che potrebbero derivare dall’accesso o dall’utilizzo di tali siti web.
5.4 Sicurezza e virus
Atlas Cloud adotta le misure di sicurezza che ritiene ragionevolmente adeguate per proteggere il sito web. Tuttavia, la Società non può garantire in modo assoluto l’assenza di virus o altri elementi informatici dannosi. L’utente è il solo responsabile di disporre degli strumenti necessari per il rilevamento e la bonifica del proprio dispositivo, nonché di mantenere aggiornati i propri sistemi di sicurezza.
5.5 Forza maggiore
Atlas Cloud sarà esonerata da qualsiasi responsabilità nei confronti dell’utente qualora i danni o gli inadempimenti siano dovuti a circostanze di forza maggiore o caso fortuito, intese come quelle al di fuori del ragionevole controllo della Società, imprevedibili o inevitabili, inclusi disastri naturali, atti dell’autorità pubblica, conflitti armati o interruzioni generalizzate dei servizi di telecomunicazioni.
6. Protezione dei dati personali
Conformemente al Regolamento (UE) 2016/679, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati (GDPR), e alla Legge Organica 3/2018, del 5 dicembre, sulla Protezione dei Dati Personali e la Garanzia dei Diritti Digitali (LOPDGDD), Atlas Cloud S.L., in qualità di Titolare del Trattamento, informa che i dati personali forniti dall’utente attraverso il sito web saranno trattati esclusivamente per le finalità specificate in ciascun modulo o canale di raccolta, con le basi giuridiche e per i periodi indicati nella Politica sulla Privacy della Società.
Atlas Cloud S.L. ha designato un Responsabile della Protezione dei Dati (DPO) ai sensi dell’articolo 37 del GDPR, che agirà come punto di contatto con l’Agenzia Spagnola per la Protezione dei Dati (AEPD) e gestirà le richieste e l’esercizio dei diritti degli interessati. Per informazioni complete sul trattamento dei dati, i diritti dell’utente e le modalità per esercitarli, l’utente dovrà consultare la Politica sulla Privacy di Atlas Cloud, disponibile nel sito web.
|
Contatto per questioni relative alla protezione dei dati Responsabile della Protezione dei Dati (DPO): dpo@atlascloud.es Può esercitare i suoi diritti di accesso, rettifica, cancellazione, opposizione, limitazione e portabilità inviando la sua richiesta all’indirizzo sopra indicato, allegando copia del suo documento d’identità. Qualora ritenga che il trattamento dei suoi dati violi la normativa vigente, ha il diritto di presentare un reclamo all’Agenzia Spagnola per la Protezione dei Dati: www.aepd.es |
7. Politica sui cookie
Il sito web utilizza cookie propri e di terze parti. I cookie tecnici o strettamente necessari sono indispensabili per il corretto funzionamento del sito web e non richiedono il consenso dell’utente. I cookie analitici o di tracciamento richiedono il consenso preventivo, libero, specifico e informato dell’utente, che può essere gestito in qualsiasi momento tramite il pannello delle preferenze dei cookie disponibile nel sito web.
Per informazioni complete e aggiornate sui tipi di cookie utilizzati, la loro finalità, la loro durata e le procedure per gestire le preferenze, l’utente dovrà consultare la Politica sui Cookie di Atlas Cloud, disponibile nel sito web.
8. Comunicazioni commerciali per via elettronica
In conformità all’articolo 21 della LSSI-CE, Atlas Cloud non invierà comunicazioni pubblicitarie o promozionali tramite posta elettronica o altri mezzi di comunicazione elettronica equivalenti senza aver preventivamente ottenuto il consenso espresso del destinatario, salvo nei casi in cui esista un precedente rapporto contrattuale e le comunicazioni riguardino prodotti o servizi propri di caratteristiche simili a quelli oggetto del contratto.
Il destinatario potrà opporsi al trattamento dei propri dati per finalità di comunicazioni commerciali in qualsiasi momento, senza necessità di giustificazione, mediante richiesta inviata a dpo@atlascloud.es indicando nell’oggetto “Cancellazione comunicazioni commerciali”. La cancellazione sarà effettiva entro un massimo di dieci giorni lavorativi dalla ricezione della richiesta.
9. Creazione di collegamenti ipertestuali verso il sito web
Qualsiasi sito web che desideri creare un collegamento ipertestuale verso www.atlascloud.es dovrà ottenere la preventiva e espressa autorizzazione di Atlas Cloud S.L. Il collegamento dovrà indirizzare esclusivamente alla pagina principale del sito web, senza che sia possibile riprodurre alcuno dei suoi contenuti mediante tecniche di framing, integrazione o qualsiasi altro meccanismo che possa indurre confusione sull’autoria o titolarità degli stessi.
In ogni caso, è vietata la creazione di collegamenti ipertestuali da siti web che contengano contenuti illeciti, contrari alla morale, all’ordine pubblico o ai diritti di terzi, o da siti che svolgano o promuovano attività illegali. La creazione di un collegamento ipertestuale non implica in alcun caso l’esistenza di alcuna relazione tra Atlas Cloud e il titolare del sito di origine, né l’accettazione o l’approvazione dei suoi contenuti da parte della Società.
10. Legislazione applicabile e giurisdizione
Il presente Avviso Legale è interamente disciplinato dalla normativa spagnola vigente, con particolare applicazione delle seguenti norme:
- Legge 34/2002, dell’11 luglio, sui Servizi della Società dell’Informazione e del Commercio Elettronico (LSSI-CE).
- Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione dei dati personali (GDPR).
- Legge Organica 3/2018, del 5 dicembre, sulla Protezione dei Dati Personali e la Garanzia dei Diritti Digitali (LOPDGDD).
- Real Decreto Legislativo 1/1996, del 12 aprile, Testo Consolidato della Legge sulla Proprietà Intellettuale.
- Legge 17/2001, del 7 dicembre, sui Marchi.
Per la risoluzione di qualsiasi controversia o conflitto che possa derivare dall’accesso, dall’utilizzo o dall’interpretazione del presente Avviso Legale o del sito web, Atlas Cloud S.L. e l’utente, con espressa rinuncia a qualsiasi altro foro che possa loro competere, si sottomettono alla giurisdizione esclusiva dei Tribunali della città di Madrid, salvo che la normativa applicabile stabilisca un foro imperativo diverso.
Atlas Cloud S.L. · NIF B-87364709 · Madrid, Spagna · www.atlascloud.es
Avviso Legale · Legge 34/2002 LSSI-CE · Versione 1.0 · Aprile 2026
POLITICA DI SICUREZZA DELLE INFORMAZIONI
|
Scopo di questo documento Il presente documento costituisce la dichiarazione pubblica della Politica di Sicurezza delle Informazioni di Atlas Cloud S.L., elaborata in conformità alla clausola 5.2 della norma ISO/IEC 27001:2022. Il suo scopo è comunicare a clienti, fornitori, partner e altre parti interessate il quadro di principi, impegni e controlli che Atlas Cloud applica per proteggere la sicurezza delle informazioni nello svolgimento della propria attività. Il presente documento ha carattere pubblico. Il testo integrale della Politica di Sicurezza delle Informazioni (POL-SGSI-001) ha carattere riservato ed è disponibile per auditor e parti che abbiano sottoscritto un accordo di riservatezza con Atlas Cloud S.L. |
1. Impegno della Direzione Generale
La Direzione Generale di Atlas Cloud S.L. assume in modo esplicito e irrevocabile l’impegno verso la sicurezza delle informazioni come elemento strategico, differenziale e trasversale dell’organizzazione. Tale impegno si articola attraverso l’istituzione, l’implementazione, il mantenimento e il miglioramento continuo di un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) conforme ai requisiti della norma ISO/IEC 27001:2022.
La sicurezza delle informazioni non è concepita in Atlas Cloud come una misura reattiva né come un mero requisito di conformità formale, bensì come un valore intrinseco alla cultura organizzativa e un fattore determinante nel rapporto di fiducia con i nostri clienti, dipendenti, fornitori e altre parti interessate. La Direzione Generale garantisce la disponibilità delle risorse umane, tecniche ed economiche necessarie per il funzionamento e il miglioramento continuo del SGSI.
La Politica di Sicurezza delle Informazioni è approvata formalmente dalla Direzione Generale, comunicata a tutta l’organizzazione e rivista con cadenza almeno annuale, o in presenza di qualsiasi cambiamento significativo nel contesto interno o esterno della Società. La sua osservanza è obbligatoria per tutto il personale interno, i collaboratori esterni e i terzi con accesso ai sistemi e alle informazioni di Atlas Cloud S.L.
2. Ambito del Sistema di Gestione della Sicurezza delle Informazioni
Il SGSI di Atlas Cloud S.L. comprende la totalità dei processi, sistemi informativi, asset tecnologici e informazioni gestiti dalla Società nello svolgimento della propria attività di prestazione di servizi tecnologici, consulenza e cybersecurity, incluse le operazioni svolte nelle sedi di Madrid e Segovia e i servizi erogati in modalità remota ai propri clienti.
Il SGSI si applica a tutti i dipendenti di Atlas Cloud S.L., indipendentemente dalla loro categoria o dal tipo di rapporto contrattuale, nonché ai collaboratori esterni, fornitori e terzi che accedano ai sistemi o alle informazioni della Società, i quali sono soggetti agli obblighi di sicurezza stabiliti nei contratti e negli accordi che li vincolano con Atlas Cloud.
3. Principi guida
La gestione della sicurezza delle informazioni in Atlas Cloud S.L. si fonda sui seguenti principi, di osservanza obbligatoria per tutta l’organizzazione:
- Riservatezza: le informazioni saranno accessibili esclusivamente alle persone, ai sistemi e ai processi debitamente autorizzati in ragione delle loro funzioni e responsabilità.
- Integrità: le informazioni saranno mantenute in modo accurato, completo e protette da modifiche, alterazioni o distruzioni non autorizzate, siano esse accidentali o deliberate.
- Disponibilità: i sistemi informativi e i dati saranno disponibili e accessibili agli utenti e ai processi autorizzati quando necessario, in conformità con i livelli di servizio concordati con i clienti.
- Privilegio minimo: ogni utente, sistema o processo disporrà esclusivamente dei permessi e degli accessi strettamente necessari per lo svolgimento delle proprie funzioni, senza possibilità di accumulo ingiustificato di diritti.
- Tracciabilità: le operazioni rilevanti per la sicurezza delle informazioni saranno registrate in modo da consentire l’audit, l’indagine e l’attribuzione delle responsabilità quando necessario.
- Responsabilità: ogni membro dell’organizzazione è personalmente responsabile della protezione delle informazioni a cui accede nell’esercizio delle proprie funzioni, in conformità con le policy e le procedure stabilite.
- Gestione del rischio: la sicurezza delle informazioni sarà gestita sulla base di una valutazione periodica e sistematica dei rischi, adottando controlli proporzionali al livello di rischio identificato e al contesto operativo della Società.
- Miglioramento continuo: il SGSI sarà oggetto di revisione e miglioramento permanente mediante audit, analisi degli incidenti, esercitazioni di continuità e valutazioni periodiche dell’efficacia dei controlli.
- Conformità normativa: Atlas Cloud garantirà in ogni momento il rispetto della normativa vigente in materia di sicurezza delle informazioni, protezione dei dati personali e continuità del business.
4. Quadro dei controlli di sicurezza
Atlas Cloud S.L. ha implementato un insieme integrale di controlli tecnici e organizzativi di sicurezza, conformi all’articolo 32 del GDPR e ai controlli dell’Allegato A della norma ISO/IEC 27001:2022. Fermo restando il carattere riservato che tutela il dettaglio tecnico degli stessi, Atlas Cloud dichiara pubblicamente che i propri controlli di sicurezza coprono, tra gli altri, i seguenti ambiti:
4.1 Gestione delle identità e controllo degli accessi
- Autenticazione robusta obbligatoria per l’accesso a tutti i sistemi aziendali, con applicazione dell’autenticazione a più fattori per la totalità degli utenti e controlli aggiuntivi rafforzati per il personale con funzioni privilegiate di amministrazione.
- Controllo degli accessi basato sui ruoli e sul principio del privilegio minimo, con revisione formale e documentata di tutti gli accessi con cadenza minima trimestrale.
- Processo formale di gestione del ciclo di vita delle identità: creazione, modifica e revoca degli accessi, con revoca immediata dei permessi in caso di cessazione o modifica delle funzioni del personale.
- Separazione degli account utente standard e degli account privilegiati di amministrazione, con registrazione dell’attività di questi ultimi.
4.2 Protezione delle informazioni e crittografia
- Cifratura delle comunicazioni mediante protocolli di sicurezza aggiornati in tutte le trasmissioni di informazioni, sia interne che esterne.
- Cifratura dei dati archiviati nei sistemi e nei dispositivi aziendali mediante soluzioni riconosciute sul mercato.
- Implementazione di meccanismi di autenticazione della posta elettronica aziendale che prevengono la contraffazione dell’identità del dominio di Atlas Cloud nei confronti di terzi.
- Politica di gestione crittografica che disciplina il ciclo di vita delle chiavi, degli algoritmi e dei certificati utilizzati dall’organizzazione.
4.3 Sicurezza dei sistemi e dell’infrastruttura
- Monitoraggio continuo della sicurezza dei sistemi mediante un Centro Operativo di Sicurezza (SOC) con capacità di rilevamento, analisi e risposta agli incidenti ventiquattro ore su ventiquattro, sette giorni su sette.
- Processo formale di gestione delle vulnerabilità che include l’identificazione, la valutazione, la prioritizzazione e la remediation delle vulnerabilità nei sistemi e nelle applicazioni, con tempi di remediation definiti in base alla criticità.
- Segmentazione e controllo del traffico di rete mediante policy di filtraggio riviste periodicamente.
- Protezione dei dispositivi degli utenti finali mediante soluzioni di sicurezza gestite centralmente, con aggiornamento automatizzato.
- Accesso remoto ai sistemi aziendali esclusivamente mediante canali cifrati e autenticati.
4.4 Continuità del business e gestione dei backup
- Politica formale di backup con frequenza, conservazione e procedure di ripristino definite per ogni categoria di sistemi. I backup sono oggetto di test periodici di ripristino, i cui risultati vengono documentati.
- Piano di Continuità ICT e Disaster Recovery documentato, con obiettivi di tempo di ripristino (RTO) e punto di ripristino (RPO) definiti per i sistemi critici, sottoposto a test e revisione periodici.
- Archiviazione dei backup in ubicazioni geografiche separate dai sistemi di produzione, con garanzie di sicurezza equivalenti a quelle degli ambienti primari.
4.5 Gestione degli incidenti di sicurezza
- Processo formale e documentato di gestione degli incidenti di sicurezza che disciplina il rilevamento, la notifica, la classificazione, la risposta, l’escalation, la risoluzione e la chiusura degli incidenti, con ruoli e responsabilità chiaramente assegnati.
- Canale permanente di notifica degli incidenti, disponibile per dipendenti, clienti e terzi, con capacità di risposta immediata.
- Procedura di notifica delle violazioni dei dati personali all’Agenzia Spagnola per la Protezione dei Dati nei termini previsti dal GDPR e, ove applicabile, agli interessati e ai clienti che agiscono in qualità di Titolari del Trattamento.
- Analisi sistematica della causa radice dopo ogni incidente rilevante, con generazione di lezioni apprese e incorporazione di miglioramenti al SGSI.
4.6 Sicurezza nella catena di fornitura
- Processo formale di valutazione e qualificazione dei fornitori con accesso alle informazioni di Atlas Cloud o dei suoi clienti, che include la verifica dei loro controlli di sicurezza, delle certificazioni e della capacità di conformità normativa.
- Formalizzazione di accordi di riservatezza (NDA) e, ove applicabile, di contratti di trattamento dei dati (DPA) conformi all’articolo 28 del GDPR con tutti i fornitori che accedono a dati personali.
- Valutazione periodica delle prestazioni di sicurezza dei fornitori critici, con monitoraggio delle azioni correttive in caso di scostamenti.
- Gestione e registrazione degli accessi concessi a fornitori e terzi, con applicazione del principio del privilegio minimo e revisione periodica.
4.7 Sensibilizzazione e formazione sulla sicurezza
- Programma di formazione obbligatoria sulla sicurezza delle informazioni e la protezione dei dati per la totalità del personale, erogata al momento dell’inserimento e aggiornata con cadenza almeno annuale.
- Esercitazioni periodiche di simulazione di attacchi di ingegneria sociale rivolti al personale, con l’obiettivo di valutare e rafforzare le capacità di rilevamento e risposta.
- Impegno formale di riservatezza sottoscritto da tutti i dipendenti e collaboratori esterni prima dell’inizio della loro attività nell’organizzazione.
- Comunicazioni periodiche di sensibilizzazione su minacce, buone pratiche e aggiornamenti delle procedure di sicurezza.
5. Quadro normativo e stato di certificazione
Il SGSI di Atlas Cloud S.L. si articola sul seguente quadro normativo e di riferimento, la cui conformità è oggetto di verifica periodica:
|
Quadro / Norma |
Stato |
Ambito |
|
ISO/IEC 27001:2022 |
In fase di certificazione |
SGSI implementato con i controlli dell’Allegato A applicabili. Audit di certificazione previsto per dicembre 2026. |
|
RGPD (UE) 2016/679 |
Conformità attiva |
DPO designato. Registro delle attività di trattamento. Procedure operative per violazioni e diritti degli interessati. |
|
LOPDGDD 3/2018 |
Conformità attiva |
Adattamento dei trattamenti al quadro normativo spagnolo. |
|
NIS2 (Dir. UE 2022/2555) |
Monitoraggio attivo |
Gestione della pressione di conformità NIS2 nella catena di fornitura. |
|
ENS (RD 311/2022) |
Riferimento |
Controlli dello Schema Nazionale di Sicurezza come riferimento complementare. |
|
LSSI-CE 34/2002 |
Conformità attiva |
Conformità agli obblighi di informazione per i servizi della società dell’informazione. |
6. Revisione e miglioramento continuo
La Politica di Sicurezza delle Informazioni di Atlas Cloud S.L. è oggetto di revisione formale con cadenza minima annuale da parte del CISO, con successiva approvazione della Direzione Generale. Saranno effettuate revisioni straordinarie in presenza di uno qualsiasi dei seguenti casi: modifiche normative rilevanti in materia di sicurezza delle informazioni o protezione dei dati; modifiche sostanziali all’infrastruttura tecnologica, all’organizzazione o al modello di business; incidenti di sicurezza di particolare rilevanza; o raccomandazioni degli organismi di regolamentazione competenti.
Il SGSI è sottoposto ad audit interno con cadenza annuale. I risultati, incluse le non conformità identificate e i relativi piani di azione correttiva, sono esaminati dal Comitato di Sicurezza e presentati alla Direzione Generale. Gli indicatori chiave di prestazione del SGSI sono monitorati in modo continuativo e presentati al Comitato di Sicurezza con cadenza trimestrale.
7. Contatti per la sicurezza
|
Notifica degli incidenti di sicurezza (24×7) |
security@atlascloud.es |
|
Responsabile della Protezione dei Dati (DPO) |
dpo@atlascloud.es |
|
Divulgazione responsabile delle vulnerabilità |
security@atlascloud.es |
|
Richieste generali sulla sicurezza |
security@atlascloud.es |
|
Supporto tecnico |
it.support@atlascloud.es |
|
Autorità di controllo — AEPD |
www.aepd.es · 900 293 183 |
|
Divulgazione responsabile delle vulnerabilità Atlas Cloud S.L. accoglie con favore la segnalazione responsabile di qualsiasi vulnerabilità di sicurezza rilevata nei propri sistemi o servizi. Qualora abbia identificato una possibile vulnerabilità, la invitiamo a segnalarla in modo riservato a security@atlascloud.es prima di qualsiasi divulgazione pubblica. Atlas Cloud si impegna a: accusare ricevuta della notifica entro un massimo di ventiquattro ore; investigare e valutare la vulnerabilità con carattere prioritario; mantenere informato il segnalante sullo stato dell’indagine; e adottare le misure correttive necessarie nel minor tempo possibile. Durante il processo di indagine e correzione, invitiamo il segnalante ad astenersi dall’accedere a dati di terzi, dal causare interruzioni del servizio e dal divulgare pubblicamente la vulnerabilità senza la preventiva conoscenza di Atlas Cloud. |