sentivaro
Valutazione della resilienzaFormazione dei dipendenti
Perché Sentivaro
Phishing senza segretiPrendi buone decisioniLeggi tra le righeVerifica con un altro canaleProteggi il processoQuando tutto sembra correttoLa decisione finaleCollega gli eventiGestisci le eccezioni in sicurezzaVerifica le proveLimita l’impatto
ContattiCentro assistenza
Accedi
Prodotto
Valutazione della resilienzaFormazione dei dipendenti
Perché Sentivaro
Conoscenza
Phishing senza segretiPrendi buone decisioniLeggi tra le righeVerifica con un altro canaleProteggi il processoQuando tutto sembra correttoLa decisione finaleCollega gli eventiGestisci le eccezioni in sicurezzaVerifica le proveLimita l’impatto
ContattiAccedi

Sentivaro · Documenti legali

Termini di servizio

Versione 1.0

Condizioni d'uso di Sentivaro

Versione: 1.0

Data di pubblicazione: 30 luglio 2026

Valido dal: 30 luglio 2026

1. Operatore e contatto

  1. Il gestore di Sentivaro è Dawid Balcer, che gestisce il progetto gratuito Sentivaro come persona fisica che non gestisce un'impresa, indirizzo di corrispondenza: ul. Jana Brzechwy 8, 60-195 Poznań, Polonia, e-mail: contact@sentivaro.com, di seguito denominato "Operatore".
  2. Il Regolamento definisce le regole di utilizzo del sito web e dell'applicazione Sentivaro disponibile nei domini sentivaro.com, sentivaro.pl, sentivaro.eu e relativi sottodomini, di seguito denominati il ​​“Servizio”.
  3. Il Servizio è destinato esclusivamente all'uso professionale e autorizzato da parte delle organizzazioni per creare consapevolezza sulla sicurezza informatica, condurre simulazioni controllate e attività educative.
  4. L'Operatore non fornisce servizi legali, di revisione o di certificazione. L'utilizzo del Servizio non costituisce conformità o certificazione con ISO/IEC 27001, NIS2, DORA, GDPR o qualsiasi altro requisito.

2. Definizioni

  1. "Organizzazione" - una persona giuridica, unità organizzativa o persona fisica che agisce nell'ambito della propria attività professionale che è stata verificata e utilizza il Servizio.
  2. "Utente" - una persona fisica maggiorenne che utilizza l'account per proprio conto o per conto dell'Organizzazione.
  3. “Partecipante” – una persona che partecipa a una campagna autorizzata di sensibilizzazione sulla sicurezza informatica.
  4. “Campagna” - Una simulazione controllata di un messaggio o di un altro scenario di minaccia informatica, combinata con la misurazione di un insieme limitato di eventi e possibile materiale didattico.
  5. “Dati Campagna” - Dati dei Partecipanti ed eventi trattati dall'Operatore su richiesta documentata dell'Organizzazione.
  6. “DPA” - contratto di trattamento dei dati che costituisce documento separato e parte integrante del contratto con l'Organizzazione.
  7. "Politica di utilizzo accettabile" - un documento che specifica le modalità accettabili e vietate di utilizzo del Servizio.

3. Condizioni d'uso

  1. L'Utente deve essere maggiorenne e in grado di concludere un contratto.
  2. L'Utente che agisce per conto dell'Organizzazione dichiara di avere diritto a:
  • creazione di un account Organizzazione;
  • accettazione del Regolamento, del DPA e della Politica di Utilizzo Accettabile;
  • trasferimento dei dati dei Partecipanti;
  • Ordini di campagne nell'ambito approvato.
  1. L'operatore conferma l'indirizzo e-mail aziendale. In genere non sono necessarie una voce DNS, una firma qualificata o una procura cartacea. In caso di aumento del rischio, l'Operatore può chiedere ulteriore conferma al responsabile della sicurezza o ad altra persona autorizzata.
  2. Per utilizzare il Servizio sono necessari un browser aggiornato, un accesso a Internet, un indirizzo e-mail attivo e i cookie e meccanismi di sicurezza necessari.
  3. L'utente è responsabile dell'accuratezza e della validità delle informazioni fornite.

4. Conto

  1. Una persona non può condividere il proprio account con altre persone.
  2. L'Utente è tenuto a utilizzare una password complessa e unica, a proteggere i dati di accesso e a comunicare immediatamente all'Operatore il sospetto furto dell'account.
  3. L'organizzazione assegna i ruoli agli utenti secondo il principio del privilegio minimo.
  4. L'Operatore può bloccare temporaneamente l'account quando:
  • c'è il sospetto di una Campagna non autorizzata;
  • l'account o l'Organizzazione non sono stati verificati;
  • esiste una minaccia alla sicurezza;
  • siano stati violati i Regolamenti, il DPA o la Politica di Utilizzo Accettabile;
  • sia necessario per tutelare i Partecipanti o terzi.
  1. L'Utente potrà disiscriversi dal Servizio in qualsiasi momento e richiedere la chiusura dell'account. I dati vengono cancellati in conformità con l'Informativa sulla privacy e il DPA.

5. Verifica dell'Organizzazione

  1. Il trasferimento dei dati della campagna e l'avvio di una campagna richiedono la verifica preventiva dell'Organizzazione.
  2. La verifica di base include:
  • conferma del tuo indirizzo email aziendale;
  • indicazione dei dati completi dell'Organizzazione;
  • indicazione delle funzioni dell'Utente e del contatto di emergenza;
  • dichiarazione di autorizzazione;
  • Accettazione del DPA.
  1. La campagna potrà essere indirizzata ad indirizzi del dominio coerenti con l'indirizzo commerciale dell'Utente. L'aggiunta di un altro dominio richiede una leggera conferma aggiuntiva, ad es. da una persona che utilizza una casella di posta aziendale in questo dominio o valutazione manuale da parte dell'Operatore. L'immissione DNS non è richiesta.
  2. L'Operatore può rifiutare l'attivazione senza fornire i propri dati qualora la divulgazione dei dati possa indebolire i meccanismi di prevenzione degli abusi.

6. Campagne

  1. La Campagna può includere solo persone in rapporto approvato con l'Organizzazione e indirizzi coperti dalla sua autorizzazione.
  2. Organizzati:
  • stabilisce lo scopo e la base giuridica della Campagna;
  • definisce il gruppo dei Partecipanti;
  • adempie agli obblighi di informazione;
  • conduce un test di equilibrio o una DPIA se necessario;
  • stabilisce le regole per l'utilizzo dei risultati;
  • è responsabile della conformità della Campagna al diritto del lavoro e ai regolamenti interni.
  1. Sentivaro non salva password reali, codici MFA o contenuti di campi modulo simulati. L'Organizzazione non può modificare il Servizio per ottenerli.
  2. L'organizzazione dovrebbe utilizzare i risultati principalmente in modo educativo, proporzionato e sensibile, tenendo conto della possibilità di errori tecnici.
  3. Il risultato della Campagna non può costituire l'unica base per una decisione automatica che produca effetti giuridici o abbia un impatto altrettanto significativo sul Partecipante.
  4. Le restrizioni dettagliate sono stabilite nella Politica sull'Uso Accettabile.

7. Dati personali

  1. Le regole per il trattamento dei dati degli Utenti sono descritte nella Privacy Policy.
  2. Per quanto riguarda i dati della campagna, l'Organizzazione è il titolare del trattamento e l'Operatore agisce come responsabile del trattamento ai sensi della DPA.
  3. L'Organizzazione si impegna a fornire solo i dati adeguati e necessari per la Campagna.
  4. L'Utente non può trasferire tramite il Servizio categorie particolari di dati, dati relativi a giudizi e violazioni di legge o dati di contatto privati ​​senza previo accordo scritto con l'Operatore e prova della base giuridica.

8. Gratuità e disponibilità

  1. Nel modello base il Servizio è fornito a titolo gratuito.
  2. Il contributo volontario al mantenimento del progetto, se disponibile, non è condizione per ottenere l'accesso, non garantisce un vantaggio reciproco e non dà priorità nel servizio.
  3. L'Operatore sviluppa il Servizio in proprio e non garantisce:
  • disponibilità ininterrotta;
  • idoneità allo scopo specifico dell'Organizzazione;
  • conformità dell'Organizzazione ad una norma o regolamento;
  • la consegna di ogni messaggio, poiché dipende anche dai sistemi di posta elettronica e dai filtri di sicurezza.
  1. Il Gestore può effettuare lavori di manutenzione, modificare funzioni o interrompere la fornitura del Servizio, dandone congruo preavviso, ove possibile.
  2. In caso di cessazione del Servizio, l'Operatore consentirà all'Organizzazione di scaricare i dati disponibili o di cancellarli, a meno che la sicurezza, la legge o un incidente urgente richiedano altre azioni.

9. Responsabilità

  1. Ciascuna Organizzazione è responsabile della legalità della Campagna commissionata, dell'ambito dei Partecipanti, del contenuto dei materiali utilizzati e del metodo di utilizzo dei risultati.
  2. L'Operatore è responsabile delle proprie azioni secondo i termini di legge imperativi.
  3. Nella misura massima consentita dalla legge, l'Operatore non è responsabile per:
  • Azioni dell'Utente non conformi al Regolamento;
  • decisioni personali e organizzative prese sulla base dei risultati;
  • mancata consegna dei messaggi da parte di sistemi esterni;
  • conseguenze del conferimento di dati errati;
  • interruzioni derivanti da guasti dei fornitori o da cause di forza maggiore.
  1. Le disposizioni del Regolamento non escludono la responsabilità che non può essere esclusa per legge, in particolare la responsabilità per atto doloso.

10. Proprietà intellettuale

  1. I diritti sul Servizio, sul suo codice, sui contrassegni e sui materiali appartengono all'Operatore o ai relativi concessori di licenza.
  2. L'Organizzazione conserva i diritti sui materiali che fornisce e concede all'Operatore un'autorizzazione non esclusiva al loro utilizzo tecnico, limitata al tempo e allo scopo della Campagna.
  3. L'Organizzazione dichiara di avere i diritti sui nomi, sui segni, sulla grafica e sui contenuti utilizzati nella Campagna.
  4. I materiali di terze parti possono essere utilizzati solo dopo aver ottenuto l'apposito diritto o nella misura espressamente consentita dalla legge.

11. Segnalazione di problemi e reclami

  1. Problemi, reclami e sospetti abusi possono essere segnalati a contact@sentivaro.com.
  2. Il rapporto dovrebbe includere una descrizione del caso, l'ID dell'Organizzazione o della Campagna, se disponibile, e il metodo di risoluzione previsto.
  3. L'Operatore risponderà entro un termine ragionevole, generalmente non oltre 14 giorni. In casi complessi, il termine può essere prorogato, di cui il richiedente sarà informato.
  4. Sospette violazioni della sicurezza dovrebbero essere contrassegnate con la parola "SICUREZZA" nel titolo del messaggio.

12. Durata e fine

  1. Il contratto si perfeziona con l'accettazione del Regolamento e la creazione di un account.
  2. Il contratto è concluso a tempo indeterminato e può essere risolto in qualsiasi momento con la chiusura del conto.
  3. L'Operatore può recedere dal contratto con effetto immediato in caso di grave violazione delle norme di sicurezza, di campagna non autorizzata o di tentativo di utilizzare il Servizio per phishing vero e proprio.
  4. La risoluzione del contratto non pregiudica gli obblighi relativi alla cancellazione o restituzione dei dati né le disposizioni che per loro natura si applicano dopo la sua risoluzione.

13. Modifiche

  1. L'Operatore può modificare il Regolamento a causa di un cambiamento di funzione, di legge, di misure di sicurezza o di modello operativo.
  2. Gli utenti saranno informati sui cambiamenti significativi prima della loro entrata in vigore.
  3. Se la modifica incide su diritti o obblighi dell'Organizzazione, l'Operatore può richiederne la reiterata accettazione. La mancata accettazione consente di interrompere l'utilizzo del Servizio.

14. Legge applicabile

  1. Al Regolamento si applica la legge polacca, tenendo conto delle disposizioni obbligatorie applicabili a un determinato Utente.
  2. Le parti dovrebbero innanzitutto tentare di risolvere la controversia in via amichevole.

15. Documenti correlati

Sono parte integrante dell'utilizzo del Servizio:

  • Politica sulla riservatezza;
  • Contratto sul trattamento dei dati;
  • Politica di utilizzo corretto;
  • elenco attuale degli altri responsabili del trattamento.
© 2026 SentivaroTerminiInformativa sulla privacyDPAUso accettabile