Canale e regole per segnalare vulnerabilità di sicurezza relative a HOREVIA.
HOREVIA · versione 4.4.1Aggiornato al 11 settembre 2026
Documento coordinato. Le condizioni particolari sottoscritte con il cliente prevalgono ove espressamente previsto. Per i trattamenti privacy, il ruolo effettivo delle parti dipende dalla finalità concreta e dal modulo utilizzato.
Segnalazioni responsabili
Le vulnerabilità devono essere comunicate in modo riservato a UESE ITALIA S.p.A., includendo descrizione, impatto, URL o componente interessata, passaggi di riproduzione e ogni dettaglio utile senza includere dati personali non necessari.
Condotta
Non devono essere effettuate attività distruttive, denial of service, social engineering, accesso persistente, esfiltrazione di dati, alterazione di dati o test su account diversi da quelli autorizzati.
Gestione
Le segnalazioni vengono valutate e classificate per severità. Possono essere richieste informazioni aggiuntive e viene perseguita una remediation proporzionata al rischio.
Divulgazione
La pubblicazione di dettagli tecnici deve essere concordata dopo la remediation o decorso un periodo ragionevole, evitando di aumentare il rischio per utenti e sistemi.
UESE ITALIA S.p.A.Piazza Trivulziana 4/A, 20126 Milano (MI), ItaliaP.IVA/C.F. IT04398760274 · REA MI 2679515 · Capitale sociale Euro 1.145.000 i.v.Privacy: privacy@uese.eu · DPO: dpo@uese.it · PEC: unitedsafety@pec.it