Politica di utilizzo corretto di Sentivaro
Versione: 1.0
Valido dal: 30 luglio 2026
1. Scopo
Sentivaro può essere utilizzato solo per attività di sensibilizzazione autorizzate, controllate e proporzionate alla sicurezza informatica e per valutare l'efficacia delle attività educative.
2. Autorizzazione richiesta
L'Utente può lanciare una Campagna solo se:
- agisce per conto di un'Organizzazione verificata;
- è autorizzato a commissionare una Campagna;
- i destinatari rientrano nell'intervallo approvato;
- L'organizzazione ha stabilito una base giuridica;
- L'organizzazione ha adempiuto o adeguatamente pianificato gli obblighi informativi;
- La campagna è stata approvata secondo la procedura dell'Organizzazione;
- L'organizzazione ha valutato se nel suo caso sia necessario un test di bilancio o una DPIA.
3. Attività severamente vietate
È vietato:
- inviare la Campagna senza la conoscenza e il consenso delle autorità autorizzate dell'Organizzazione;
- utilizzare Sentivaro per effettuare effettivi phishing, frodi, molestie, tracciamento o accesso non autorizzato;
- indirizzare le campagne a privati o ad indirizzi al di fuori del range consentito;
- raccogliere o tentare di raccogliere password, codici AMF, chiavi, token di sessione, dati di carte, PESEL, numeri di documenti o dati sanitari;
- salvare il contenuto inserito nel modulo simulato;
- utilizzo di codici dannosi, macro, file eseguibili, exploit o meccanismi di bypass della sicurezza;
- impersonare una terza persona senza il diritto di utilizzarne il marchio e i materiali;
- utilizzo di scenari che facciano riferimento, senza giustificazione, a licenziamento, morte, malattia grave, problemi familiari, retribuzione o responsabilità penale;
- divulgare i risultati a persone non autorizzate;
- pubblicare classifiche che mettono in imbarazzo i dipendenti;
- discriminazioni, molestie o ritorsioni nei confronti dei partecipanti;
- basare le decisioni automatiche del personale esclusivamente sul risultato di Sentivaro;
- testare i bambini senza un accordo legale separato e il consenso scritto dell'Operatore;
- rivendere l'accesso o condividere l'account con altre persone;
- aggirare limiti, controlli di sicurezza e di verifica;
- interrompere il funzionamento del Servizio o metterne alla prova la sicurezza senza il consenso dell'Operatore.
4. Scenari consentiti
Lo scenario dovrebbe:
- riflettere i rischi realistici dell'Organizzazione;
- non causare stress sproporzionato;
- portare ad un luogo educativo sicuro;
- misurare solo gli eventi necessari;
- includere la possibilità di segnalare un messaggio;
- tenere conto delle correzioni risultanti dal funzionamento degli scanner;
- essere combinato con un'azione educativa o correttiva.
Sono preferiti:
- scenari basati sul marchio proprio dell'Organizzazione;
- marchi neutri e fittizi forniti da Sentivaro;
- scenari approvati per la sicurezza e la protezione delle risorse umane/dati;
- classificazione della difficoltà in base ai risultati della valutazione del rischio.
5. Risultati
L’organizzazione dovrebbe:
- utilizzare prevalentemente dati aggregati;
- limitare l'accesso ai risultati individuali;
- verificare il risultato prima di agire sulla persona;
- tenere conto del contesto della posizione e della possibilità di errore;
- utilizzare attività educative e non repressive;
- cancellare i dati quando non sono più necessari.
6. Reazione dell'operatore
In caso di sospetta violazione, l'Operatore può:
- mettere in pausa la Campagna;
- bloccare la spedizione;
- limitare il conto;
- richiedere un documento di autorizzazione;
- assicurare la necessaria evidenza dell'evento;
- chiudere l'account;
- avvisare l'Ente infortunato o le autorità competenti se richiesto dalla legge o necessario per la tutela delle persone.
7. Segnalazione di abusi
Eventuali abusi dovranno essere segnalati a contact@sentivaro.com con oggetto "ABUSE". Il rapporto dovrebbe contenere una descrizione quanto più sicura possibile, il messaggio o l'ID campagna e i dettagli di contatto.