Archive For The “Regolamentazione” Category

Regolamentazioni – Condizioni generali di utilizzo dei servizi

Condizioni generali di utilizzo dei servizi

I servizi di MHWeb, brand di Multimedia Hyper-Web, possono essere utilizzati solo per attività conformi alla legislazione vigente.

MHWeb si riserva il diritto di sospendere o cancellare senza rimborso la disponibilità dei servizi (dalla sospensione dei servizi fino alla cancellazione dell’account) anche senza preavviso, se il Cliente viola una o più clausole della presente regolamentazione.

Il personale di MHWeb non accede e non controlla i dati ed i contenuti inseriti dai Clienti nella fruizione dei servizi.

MHWeb, assicurando le garanzie previste dalla legge, si riserva il diritto di variare (in ottica del miglioramento del servizio) le condizioni di utilizzo in qualsiasi momento a sua discrezione. Per approfondimenti consultare: Variazione delle caratteristiche dei servizi

È vietata la pubblicazione di qualsiasi materiale che violi una o più normative internazionali e/o nazionali. Questo include, ma non si limita a: materiale protetto da copyright, materiale legalmente considerato osceno o offensivo, informazioni coperte dal segreto professionale o informazioni che violino le leggi della privacy.

È espressamente vietato:

  • l’inserimento di dati che violino la normativa vigente sulla privacy;
  • la diffusione di materiale protetto da copyright, senza previa autorizzazione del proprietario;
  • la diffusione di materiale atto a commettere illeciti; ad es. cracks, numeri seriali o codici di attivazione di programmi;
  • l’accesso o tentativo di accesso illegale o non autorizzato (spesso conosciuto come “hacking”) ai computer o reti;
  • l’inserimento di contenuti che offendano o diffamino persone o gruppi culturali, religiosi o etnici; che favoriscano attività illegali.
  • l’invio da qualsiasi servizio di messaggi SPAM, ovvero comunicazioni via email indesiderate, a cui il destinatario non abbia dato preventiva autorizzazione.

Inoltre:

  1. Il Cliente è l’unico responsabile della sicurezza e del corretto utilizzo dei dati contenuti nello spazio associato a ciascun servizio acquistato.
  2. Il Cliente è l’unico responsabile della corretta conservazione delle credenziali di accesso ai servizi, dell’eventuale utilizzo improprio o malevolo di tali credenziali, anche se effettuato da terzi.
  3. L’accesso al pannello di controllo dei servizi è personale, il Cliente è tenuto a non diffondere i propri dati di accesso; quindi non è permesso l’accesso all’area riservata a terzi non espressamente autorizzati.
  4. Il Cliente è tenuto a mantenere aggiornati e/o correggere script incompatibili o vulnerabili presenti nello spazio associato ai servizi acquistati; qualora gli aggiornamenti o le correzioni non venissero effettuate, MHWeb si riserva il diritto di sospendere il servizio fino all’effettivo aggiornamento/correzione.
  5. In caso di utilizzo di CMS (Content Management System, es. WordPress, Joomla, etc..), il Cliente è tenuto a mantenere aggiornato il software con tutti gli aggiornamenti (bug fix) disponibili. In caso di utilizzo di software obsoleto per cui non siano più disponibili aggiornamenti (bug fix), MHWeb si riserva il diritto di sospendere il servizio.
  6. L’inserimento in pagine web di form/moduli (es. form per contatto, form per commento, etc..) che generano automaticamente email (form-to-mail), deve essere realizzato in modo da impedirne l’utilizzo improprio ed automatico da parte di programmi/script (es. BOT). Un modo per mettere in atto tale controllo dell’invio può essere, ma non si limita a questo, l’utilizzo di tecniche di controllo (es. CAPTCHA) che distinguono se il form in questione è utilizzato da una persona o da un programma (BOT). Inoltre: i messaggi generati da tali form/moduli devono inserire, nel mittente e nell’envelope del messaggio generato dal form, l’indirizzo di una casella esistente nel dominio del sito; lo script di invio del messaggio del form deve accertare la corretta configurazione di un record MX per il dominio a cui afferisce la casella destinazione.
  7. I clienti potranno depositare dati, nello spazio associato ai servizi acquistati, tra cui testi, immagini, database e altri documenti di proprietà. Hosting Solutions non tratterà i dati che il Cliente inserisce nello spazio associato al servizio acquistato, che è un’area pubblicamente disponibile tramite Internet. Anche adottando le necessarie misure di sicurezza, i dati presenti su Internet sono per la loro natura dati pubblici. La regolamentazione del nostro servizio vieta l’utilizzo dello spazio web per depositare e trattare dati sensibili on-line, per depositare dati che violino i diritti della privacy o di copyright.

Rivenditori

Il Rivenditore è responsabile per l’impiego dei servizi di MHWeb da parte di terzi ed è tenuto a comunicare e far rispettare ai propri clienti la presente regolamentazione dei servizi.

Inoltre, il Rivenditore si impegna a collaborare con qualsiasi azione che MHWeb ritenga necessaria per prevenire e correggere atti che violino la regolamentazione dei propri servizi. La mancanza di collaborazione con tali misure preventive e/o correttive è una violazione della presente regolamentazione.

Regolamentazione – GDPR Compliance e Protezione dei dati personali

Multimedia Hyper-Web, proprietaria del brand MHWeb, tutela e garantisce la riservatezza, l’integrità e la disponibilità dei dati personali ed aziendali presenti nella propria infrastruttura. Garantisce, inoltre, che tutte le richieste del nuovo Regolamento Europeo sul trattamento dei dati personali 679/16, o GDPR (General Data Protection Regulation), sono state prese in carico, analizzate ed applicate.

Multimedia Hyper-Web garantisce misure organizzative adeguate a soddisfare la sicurezza dell’utente e dei dati, quali, ad esempio, codice etico e regolamento della sicurezza interna, formazione dei dipendenti e collaboratori, accordi di nda (non-disclosure agreement, accordo di non divulgazione a cui è soggetto tutto il personale).

GDPR e MHWeb
Multimedia Hyper-Web, proprietaria del brand MHWeb, è conforme (compliant) al GDPR (Regolamento Europeo sul trattamento dei dati personali 679/16), cioè ha messo in atto tutte le politiche necessarie al rispetto della normativa vigente in merito al trattamento dei dati personali.

Di seguito alcuni aspetti delle policy attuate.

Locazione geografica dei data center. L’infrastruttura fisica di Multimedia Hyper-Web, e quindi di MHWeb, è locata all’interno della comunità europea. La presenza di più data center permette di garantire affidabilità e sicurezza ai servizi, grazie alla possibilità di ridondare geograficamente sistemi e dati.

Sicurezza dell’infrastruttura. L’infrastruttura di MHWeb è progettata per garantire massima sicurezza, disponibilità e integrità dei dati, come richiesto dalle misure di sicurezza descritte nel GDPR: ridondanze su tutte le infrastrutture di supporto, data center dotati di monitoraggio e controllo degli accessi, videosorveglianza, pavimenti rialzati, sistemi antincendio ed antisismici, sistemi di continuità elettrica.
Tali misure di sicurezza sono, inoltre, opportunamente documentate evidenziando, ad esempio, le modalità di accesso all’infrastruttura, i controlli periodici effettuati, le ridondanze presenti.

Sicurezza fisica dei dati. Multimedia Hyper-Web garantisce misure tecniche e tecnologiche adeguate ai più alti standard di sicurezza, quali ad esempio: ridondanze su tutte le infrastrutture di supporto, data center dotati di monitoraggio e controllo degli accessi, videosorveglianza, pavimenti rialzati, sistemi antincendio ed antisismici, sistemi di continuità elettrica;

Personale. Tutto il personale che svolge attività all’interno dell’infrastruttura di Multimedia Hyper-Web, è dettagliatamente formato in merito ai trattamenti che può effettuare sui dati ed in merito agli accessi che può effettuare sulle banche dati presenti nell’infrastruttura.
Tutte le attività del personale (interno ed esterno) sono esplicitate in lettere di incarico personali e soggette ad accordi di nda (non-disclosure agreement, accordo di non divulgazione e riservatezza).

Monitoraggio. Vengono effettuati monitoraggi in tempo reale di tutti gli ambienti e di tutti i sistemi (hardware e software) per valutare tempestivamente eventuali violazioni della sicurezza ed effettuare gli interventi necessari, comprese le comunicazioni alle autorità di controllo e/o ai diretti interessati.
È stato, inoltre, predisposto un dettagliato registro dei trattamenti dei dati per analizzare e soddisfare ogni richiesta dell’interessato nell’espletamento dei propri diritti.

Il Responsabile Esterno al Trattamento dei dati Personali
A richiesta del Cliente, Multimedia Hyper-Web si rende disponibile alla nomina di Responsabile Esterno al Trattamento dei Dati Personali (articolo 28 del GDPR) in quanto fornitore di servizi.

Multimedia Hyper-Web, se nominata Responsabile Esterno del Trattamento, ha la responsabilità di:

garantire la sicurezza fisica delle infrastrutture contenenti i dati, mediante controllo degli accessi (personale interno e soggetti esterni), videosorveglianza e protezioni fisiche contro le effrazioni;
mettere in atto, nel caso di servizi erogati su infrastrutture condivise, tutte le misure informatiche per garantire un adeguato livello di isolamento dei servizi e dell’applicazione delle patch di sicurezza dei sistemi operativi, hypervisor e piattaforme database di sua competenza;
notificare al Titolare del Trattamento e alle autorità di controllo, nei tempi previsti dal GDPR, eventuali data-breach (es. distruzione, perdita, modifica o accesso non autorizzato ai dati) dovuti ad eventi quali attacchi informatici, accessi abusivi, incendi, calamità naturali. Tale responsabilità è limitata esclusivamente all’infrastruttura fisica contenente i dati e al software manutenuto da Multimedia Hyper-Web.
informare immediatamente il Titolare del Trattamento qualora un’istruzione del titolare violi, secondo Multimedia Hyper-Web, il presente regolamento o altre disposizioni, nazionali o dell’Unione, relative alla protezione dei dati;
Inoltre, Multimedia Hyper-Web sarà disponibile a fornire assistenza per gli articoli da 15 a 22 e da 32 a 36 del Regolamento europeo 679/16, nei limiti della natura del trattamento e delle informazioni a sua disposizione.

Multimedia Hyper-Web, in caso di richiesta (esercizio del diritto all’oblio) o entro un anno dalla cessazione del contratto, eliminerà definitivamente dai propri apparati i dati inseriti durante l’utilizzo dei servizi acquistati.

Responsabilità del Titolare del Trattamento dei Dati Personali
Il Titolare del Trattamento (generalmente il Cliente) ha esclusiva competenza e responsabilità su ogni genere di dato inserito sui server (hosting, vps, cloud, dedicati, etc) di MHWeb durante la fruizione dei servizi acquistati; è, quindi, sua responsabilità l’effettuazione di eventuali attività di protezione dei dati quali anonimizzazione, criptazione dei dati, installazione di patch di sicurezza e l’aggiornamento di ogni software installato.

Multimedia Hyper-Web non è a conoscenza della natura dei dati inseriti dai clienti all’interno della propria infrastruttura durante la fruizione dei servizi acquistati, pertanto è responsabilità del Titolare del Trattamento predisporre tutte le misure di sicurezza atte alla protezione, salvaguardia e conservazione dei dati. Alcuni esempi di queste misure possono essere: l’attività di backup, l’aggiornamento dei software installati (come CMS, sistemi operativi, database, etc.), la personalizzazione delle politiche di firewalling.

Per qualsiasi informazione o chiarimento in merito ai temi trattati, scrivere a privacy@mhweb.it

Regolamentazione – trattamento dei dati personali

Informativa ai sensi dell’art.13 del Regolamento Europeo 679/16 (o GDPR)
Impegno
Multimedia Hyper-Web è attivamente impegnata nella salvaguardia dei dati personali dei propri clienti e di chiunque affidi questi dati al nostro trattamento. Raccomandiamo ai nostri clienti di leggere attentamente la presente informativa prima di sottoscrivere un nostro servizio.

Titolare del trattamento dei dati
Multimedia Hyper-Web

P. IVA 07334710014 Tel 338 4206258 E-mail: privacy@mhweb.it
nella persona del suo legale rappresentante, che è anche responsabile del trattamento.

Per esercitare i suoi diritti, sotto elencati, dovrà rivolgere richiesta scritta indirizzata a
Multimedia Hyper-Web, tel 338 4206258. e-mail: privacy@mhweb.it,
C/A del Responsabile del trattamento dati.

DPO (Data Protection Officer)
Ai sensi dell’articolo 37 del GDPR, Multimedia Hyper-Web ha designato il Responsabile della Protezione dei dati personali (DPO – Data Protection Officer) che può essere contattato al seguente indirizzo:
e-mail: privacy@mhweb.it

Finalità del trattamento
La base giuridica del trattamento è costituita dal rapporto commerciale creatosi dalla vendita di servizi web, relativamente all’articolo 6 comma b e c del GDPR.

Il trattamento dei dati verrà effettuato per:

dare esecuzione all’attivazione e alla manutenzione del servizio sottoscritto;
eseguire gli obblighi previsti da leggi o regolamenti;
tutelare i diritti di Multimedia Hyper-Web in sede giudiziaria;
inviare materiale informativo di natura tecnica, amministrativa o commerciale;
monitorare gli accessi fisici ai data-center, mediante videosorveglianza e registro degli accessi.
In relazione alle succitate finalità, non verrà trattato alcun dato particolarmente sensibile (ad es. dati sulla salute) riferibile all’interessato (espressamente indicati come dati “particolari” nel GDPR).

Modalità del trattamento
I dati verranno trattati principalmente con strumenti elettronici e informatici e memorizzati sia su supporti informatici che su ogni altro tipo di supporto idoneo, nel rispetto delle misure di sicurezza previste dal nostro regolamento interno  e potranno comportare tutte le operazioni previste dall’Articolo 4, comma 2 del GDPR.

Natura obbligatoria
Sono obbligatori i dati necessari al fine dell’attivazione ed erogazione del servizio acquistato. Tutti gli altri dati come, ad es. indirizzo email per la ricezione di materiale informativo o commerciale, non sono obbligatori.

Conseguenze del rifiuto al conferimento
In caso di mancato inserimento di uno o più dati obbligatori, non sarà possibile usufruire del servizio richiesto.

Soggetti a cui potranno essere comunicati i dati personali.
I dati personali relativi al trattamento in questione possono essere comunicati a soggetti a cui sia riconosciuta la facoltà di accedere a dati personali da norme di legge o di normative secondarie e/o comunitarie. Inoltre, i dati personali possono essere comunicati necessariamente ed al solo fine dell’erogazione del servizio acquistato, ai seguenti soggetti, in quanto fornitori di Multimedia Hyper-Web per i servizi specificati:

NIC – Registro domini .it, per l’erogazione del servizio di registrazione/trasferimento domini .it;
EURID – Registro domini .eu, per l’erogazione del servizio di registrazione/trasferimento domini .eu;
OpenSRS e ENOM – per l’erogazione del servizio di registrazione/trasferimento dei domini gTLD, certificati SSL, goMobi;
EPAG – per l’erogazione del servizio di registrazione/trasferimento dei domini ccTLD e trust service;
ItNet – per l’erogazione dei servizi di posta certificata;
Namirial – per l’erogazione dei servizi di posta certificata
Acronis – per l’erogazione dei servizi di Acronis Backup;
Microsoft – per l’erogazione dei servizi di Office365, Exchange OnLine e Licenze Microsoft;
I-Contact – per l’erogazione dei servizi di messaggistica SMS;
Autorità giudiziarie – a seguito di richiesta formale da atto giudiziario.
Nel caso di richiesta di registrazione di nomi a dominio, i dati del titolare del dominio saranno trasmessi alle Authority preposte. Nel caso di richiesta di caselle di posta elettronica certificata (PEC), i dati del titolare delle caselle saranno comunicati al fornitore del servizio PEC, IT Net Srl.

Ambito geografico di trattamento
I dati personali saranno sempre trattati all’interno della Comunità Europea, ad eccezione dei dati necessari per la registrazione dei domini gTLD, ccTLD, certificati SSL e servizio goMobi, che per loro natura sono servizi gestiti anche fuori comunità europea (prevalentemente USA e Canada).

Conservazione
I dati personali trattati esclusivamente per fini amministrativi/contabili sono conservati per un periodo non superiore a quello previsto dalla vigente normativa fiscale per la conservazione dei documenti (10 anni). Anche una richiesta di cancellazione non potrà prevalere su questa tipologia di conservazione.

I dati personali trattati a fini di newsletter/marketing sono conservati fino al momento della richiesta di cancellazione.

I dati personali necessari all’erogazione del servizio sono conservati fino al momento della richiesta di cancellazione.

Tutti i dati personali vengono salvati in copie di backup fino a trenta giorni.

Profilazione
Nel rispetto delle linee guida del GDPR e della libertà di scelta, i suoi dati non saranno sottoposti a un processo decisionale esclusivamente automatizzato, compresa la profilazione, che produca effetti giuridici che la riguardano o che possa incidere in modo significativamente analogo sulla sua persona.

Diritti dell’interessato
In relazione al trattamento dei suoi dati personali, ai sensi dell’art. 7 del DLgs 196/03 e art.14 e successivi del GDPR, lei può tutelare i Suoi diritti nei confronti di Multimedia Hyper-Web; in particolare, lei ha il diritto di conoscere, in ogni momento, quali sono i Suoi dati presso i singoli titolari di trattamento, cioè presso Multimedia Hyper-Web o presso i soggetti sopra indicati a cui dobbiamo comunicarli, e come vengono utilizzati; ha inoltre il diritto di farli aggiornare, integrare, rettificare o cancellare, di chiederne il blocco e di opporsi al loro trattamento. Per l’esercizio dei Suoi diritti, nonché per informazioni più dettagliate circa i soggetti o le categorie di soggetti ai quali i dati sono comunicati o che ne vengono a conoscenza in qualità di responsabili o incaricati, può rivolgersi al titolare del trattamento oppure ad un suo responsabile, identificati ad inizio informativa.

Altri dati
Multimedia Hyper-Web offre servizi di affitto di spazio web. I clienti di Multimedia Hyper-Web potranno depositare dati tra cui testi, immagini, database e altri documenti di proprietà nello spazio web messo a disposizione dal servizio acquistato. Multimedia Hyper-Web non tratterà i dati che il cliente inserisce nel suo spazio web, che è un’area pubblicamente disponibile tramite Internet. Anche adottando le necessarie misure di sicurezza, i dati presenti su Internet sono per la loro natura dati pubblici. La regolamentazione del nostro servizio vieta l’utilizzo dello spazio web per depositare e trattare dati sensibili on-line, per depositare dati che violano i diritti della privacy o di copyright.

Tecnologie di tracciamento
Multimedia Hyper-Web utilizza le tecnologie di tracciamento degli indirizzi IP e dei cookie a scopo di tracciare le visite effettuate al proprio sito.

Dati raccolti
1. Indirizzi IP
Sono raccolti gli indirizzi IP di tutti i visitatori che accedono al nostro sito. I dati raccolti sono utilizzati per la gestione delle operazioni tecnico amministrative della nostra azienda, la diagnosi di eventuali problemi tecnici e la prevenzione di intrusione e abuso del servizio.

2. Generalità Cookie
Multimedia Hyper-Web usa la tecnologia “cookie” per migliorare l’utilizzo dei servizi offerti, associando un cookie al visitatore connesso al sito. I cookie sono usati anche per determinare i valori di traffico del sito e per consentire il corretto completamento dell’ordinazione dei servizi, per calcolare gli sconti e gestire le promozioni che eventualmente sono applicabili al visitatore collegato.

I visitatori del sito potranno disabilitare dal proprio browser la funzionalità di tracciamento dei cookie, ma in alcuni casi questo potrà comportare malfunzionamenti nell’uso del sito stesso. Di seguito alcuni link che mostrano come modificare le policy relative ai cookie per i browser più utilizzati:

Google Chrome: https://support.google.com/chrome/answer/95647
Mozilla Firefox: http://support.mozilla.org/it/kb/Gestione%20dei%20cookie
Internet Explorer: http://windows.microsoft.com/it-IT/internet-explorer/delete-manage-cookies
Safari: https://support.apple.com/kb/PH19255
Opera: http://help.opera.com/Windows/10.00/it/cookies.html
2a. Cookie tecnici
Si definiscono cookie tecnici i cookie che servono a effettuare la navigazione o a fornire un servizio richiesto dall’utente. I cookie tecnici utilizzati da Multimedia Hyper-Web sono classificabili come segue:

Cookie di sessione al fine di consentire l’accesso e l’utilizzo della propria area riservata (pannello di controllo);
Cookie di sessione per la corretta fruizione del sito web;
Cookie tecnici per la personalizzazione delle scelte dell’utente;
Cookie tecnici analitici per conoscere l’utilizzo del nostro sito da parte degli utenti e migliorarne l’esperienza di navigazione.
I cookie tecnici si dividono in cookie di sessione (utilizzati solo fino alla chiusura del browser) e cookie persistenti (salvati nella memoria del dispositivo dell’utente fino alla loro cancellazione).

2b. Cookie di terze parti
Potranno essere installati cookie analitici di terze parti quali Google Analytics, AdRoll e Facebook. Tali cookie sono inviati dai siti internet di predette terze parti esterni al nostro sito.

Tali cookie sono impiegati per rilevare, in forma anonima, dati necessari ai fini statistici (non di profilazione), per monitorare le prestazioni e migliorare l’usabilità del sito.

Invitiamo gli Utenti a prendere visione dell’informativa sulla privacy e delle indicazioni per gestire o disabilitare i cookie pubblicate nelle pagine web di Google, AdRoll e Facebook.

3. Dati WHOIS
Nel caso in cui l’interessato richieda la registrazione di un nome a dominio, lo stesso dovrà indicare i dati del titolare del dominio. Questi dati saranno trasmessi in modo elettronico alle autorità di competenza, preposte alla registrazione dei nomi a dominio. Tali dati saranno pubblicamente visibili tramite il servizio WHOIS fornito dalle autorità di registrazione.

4. Utilizzo di fotocamera tramite App
Le app (per il ticket system)  potrebbero fare uso della fotocamera nella fase di attivazione del device mobile: le immagini rilevate dalla fotocamera sono utilizzate dalla app esclusivamente al fine di decodificare il qrcode per l’abilitazione del dispositivo all’utilizzo della app stessa; quindi, in alcun modo i dati di immagine vengono trasferiti al di fuori del dispositivo utilizzato e, di conseguenza, in alcun modo tali dati vengono memorizzati da Multimedia Hyper-Web.

Reclami
Per presentare reclamo in merito al trattamento dei propri dati personali, il cliente può rivolgersi al Garante Italiano per la protezione dei dati utilizzando il link seguente https://www.garanteprivacy.it/home/footer/contatti.

Informazioni
Per qualsiasi informazione o chiarimento in merito ai temi trattati, scrivere a privacy@mhweb.it

Regolamentazione

Regolamentazione erogazione servizi

Valida dal 4/01/2020 – Ultimo aggiornamento: 13/04/2020

Sottoscrivendo un servizio di MHWeb, brand di Multimedia Hyper-Web, il Cliente accetta le condizioni generali di utilizzo dei servizi oltre quelle specifiche del servizio acquistato, descritte di seguito:

Condizioni generali di utilizzo dei servizi
Variazione delle caratteristiche dei servizi
Regole per l’uso dei servizi di Hosting
Utilizzo componenti dinamici, script ed eseguibili nei servizi di Hosting
Regole per l’uso della posta elettronica (E-mail)
Regole per l’uso di SMTP, Mail Server DEM e Mail Server Dedicato. Blacklisting.
Condizioni generali di fornitura servizio PEC (Posta Elettronica Certificata)
Informativa Privacy – PEC (Posta Elettronica Certificata) ( servizio in attivazione )
Regole di pagamento, durata del servizio
Rinnovo, sospensione e cancellazione dei servizi
Limitazioni di responsabilità
Privacy: Informativa sul trattamento dei dati personali
GDPR Compliance e Protezione dei dati personali
S.L.A. (Service Level Agreement)
Licensing Microsoft
Go Top