Immagine
Tutela del consumatore
Soci e Clienti

La tutela del consumatore: cybersecurity e privacy

sdg 03
sdg 12

La fiducia dei nostri soci e clienti è un bene prezioso e la sua salvaguardia è una priorità strategica. Nel contesto di un panorama digitale in continua evoluzione, la cybersicurezza e la protezione dei dati personali rappresentano elementi imprescindibili del nostro impegno per la responsabilità d'impresa e la sostenibilità. La nostra strategia è proattiva e strutturata, mirata a tutelare il patrimonio informativo, garantire la continuità operativa e rafforzare la trasparenza.

Strategia di cybersecurity e conformità normativa

Per affrontare efficacemente le minacce informatiche e rispondere alle nuove normative europee, abbiamo definito un piano strategico che si articola in due ambiti principali:

  • Protezione del Patrimonio Informativo: implementiamo misure tecniche avanzate per proteggere i nostri sistemi e i dati dei nostri clienti. Questo include l'uso dell'autenticazione a più fattori per gli accessi critici, un rafforzamento delle politiche di gestione degli account e un'ulteriore segmentazione della nostra rete aziendale per ridurre la "superficie di attacco". Parallelamente, investiamo nella formazione e sensibilizzazione del personale per accrescere la consapevolezza sui rischi informatici e sulle best practice di sicurezza.
  • Gestione del Rischio e Conformità NIS2: per garantire la piena conformità, estendiamo la nostra strategia di sicurezza all'intera catena di fornitura. Valutiamo le misure di sicurezza dei nostri fornitori e adeguiamo la contrattualistica per tenere conto degli aspetti di cybersicurezza. Questa attività si avvale anche della collaborazione con il Consorzio Nord Ovest, che ci supporta nella gestione degli aspetti più complessi legati alla direttiva. Inoltre, abbiamo sviluppato e testato piani di risposta agli incidenti per gestire in modo efficace e tempestivo ogni potenziale emergenza.

Protezione dei dati personali e privacy

Come cooperativa che offre servizi alla persona, la tutela della privacy è al centro della nostra missione. I dati raccolti sono trattati secondo i principi della normativa vigente, con l'obiettivo di garantire la massima trasparenza e sicurezza.

Per questo, abbiamo adeguato la nostra informativa sulla privacy al Regolamento generale sulla protezione dei dati (GDPR). Questo documento, chiaro e dettagliato, specifica ai consumatori:

  • Quali dati vengono raccolti.
  • Perché vengono raccolti.
  • Per quanto tempo vengono conservati.
  • Come vengono trattati.

L'informativa distingue inoltre tra i consensi indispensabili per l'erogazione dei servizi e quelli facoltativi, garantendo al consumatore il pieno controllo sulle proprie informazioni. Per rafforzare ulteriormente questo impegno, tutti i nostri dipendenti ricevono una formazione specifica sul tema della privacy al momento dell'assunzione.

Infine, per gestire prontamente eventuali rischi e attacchi informatici, disponiamo di un'unità di crisi attiva che, in collaborazione con il CCNO, coordina la risposta in caso di emergenza.