Informazioni sulle vulnerabilità di sicurezza

Per Adevinta Real Estate, S.L.U. (di seguito “l'Azienda”) la protezione dei dati dei nostri clienti è estremamente importante. Apprezziamo molto il ruolo che i ricercatori di sicurezza svolgono nell'aiutare a mantenere sicuri i nostri sistemi e le nostre informazioni. Per incoraggiare una divulgazione responsabile delle vulnerabilità, il team di sicurezza dell'Azienda si impegna a lavorare a stretto contatto con la comunità di ricerca. Indagheremo attentamente su tutte le segnalazioni di vulnerabilità legittime, riprodurremo eventuali problemi confermati e lavoreremo rapidamente per risolverli correttamente.

Se scopri una potenziale vulnerabilità di sicurezza in uno qualsiasi dei prodotti o servizi dell'Azienda, ti preghiamo di segnalarcela immediatamente. Esamineremo ogni segnalazione credibile ricevuta e faremo del nostro meglio per risolvere rapidamente qualsiasi vulnerabilità convalidata.

Ti chiediamo di non divulgare pubblicamente le tue scoperte finché non avremo avuto la possibilità di esaminare e affrontare con te i problemi segnalati. Sebbene prenderemo in considerazione richieste ragionevoli di divulgazione pubblica, l'Azienda si riserva il diritto di negarle. Il tuo aiuto nel mantenere la sicurezza dell'Azienda è davvero apprezzato.

Linee Guida per la Divulgazione Responsabile

Per incoraggiare una divulgazione responsabile, l'Azienda non intraprenderà azioni legali contro i ricercatori di sicurezza per la valutazione delle vulnerabilità, a condizione che aderiscano a questa politica, inclusi:

  • Notificare l'Azienda e fornire tutti i dettagli tramite il modulo del Programma di divulgazione delle vulnerabilità di HackerOne di seguito.
  • Testare solo gli account di cui si è proprietari o per i quali si ha un'esplicita autorizzazione
  • Non accedere, modificare o eliminare dati che non ti appartengono
  • Non interagire con altri utenti o dipendenti; qualsiasi azione deve essere intrapresa all'interno di account di test sotto il tuo controllo.
  • Non sfruttare le vulnerabilità oltre quanto necessario per identificarle e segnalarle
  • Non condurre attacchi di denial of service, phishing, ingegneria sociale o attacchi fisici
  • Non condurre alcun test sulla sicurezza fisica dei locali dell'Azienda, del personale, delle attrezzature, ecc.
  • Non testare servizi di terze parti che si integrano con l'Azienda
  • Non violare leggi o interrompere i servizi
  • Inviando una segnalazione di vulnerabilità di sicurezza, concedi all'Azienda il permesso di utilizzare le informazioni contenute nella tua segnalazione come riteniamo opportuno.

Politica di Riconoscimento Pubblico

Attualmente, l'Azienda NON divulga pubblicamente né mantiene un elenco delle vulnerabilità di sicurezza segnalate da parti esterne o delle persone che le hanno segnalate.

Privacy

Per informazioni su come l'Azienda elabora e salvaguarda i dati personali, si prega di fare riferimento alla nostra Informativa sulla privacy disponibile qui.

Modifiche alla Politica

L'Azienda si riserva il diritto di terminare o modificare questo programma e questa politica di divulgazione delle vulnerabilità in qualsiasi momento. Prima di condurre qualsiasi test di sicurezza o intraprendere azioni basate su questa politica, si prega di rivedere l'ultima versione qui.

Si prega di compilare questo modulo per segnalare una vulnerabilità:

Se il modulo non si carica, è possibile accedervi direttamentequi.