SAFETY SOFTWARE ISO 12100 Compliant
  • Moduli
    /// Valutazione del rischio (Core)
    Valutazione del rischio (ISO 12100)

    Processo di stima e riduzione del rischio (HRN).

    Generatore di dichiarazioni

    Creazione automatica della dichiarazione UE di conformità.

    Banca dati delle norme

    Accesso all'elenco delle norme armonizzate.

    Audit Log

    Cronologia completa delle modifiche e versioning dei progetti.

    /// Applicazioni Macchine commerciali Robotica e automazione Linee di produzione e industria Macchine mobili Prototipi e invenzioni (R&D) Elettronica e controllo
    Base di conoscenze

    Valutazione del rischio delle macchine: il rischio come relazione uomo‑macchina

    La valutazione del rischio secondo ISO 12100 viene molto spesso ridotta a una mera descrizione dei p...

    Leggi di più →
  • Implementazione
  • Tariffe
  • Base di conoscenze
Seleziona regione
PL EN DE FR IT ES PT NL CS SK HU RO BG HR SL LT LV ET DA SV FI EL
AREA CLIENTI Crea un account gratuito
Home / Legale

Politica di Sicurezza dell'Applicazione Safety Software (SaaS)

Politica di Sicurezza dell'Applicazione Safety Software (SaaS)

ID: SE-2026-V1 Updated: 17.12.2025
Stampa / PDF
Indice
1. 1. Scopo e ambito 2. 2. Modello di responsabilità 3. 3. Principi di sicurezza dell’applicazione 4. 4. Backup e continuità operativa 5. 5. Monitoraggio e log 6. 6. Gestione delle vulnerabilità 7. 7. Fornitori e integrazioni 8. 8. Segnalazione degli incidenti 9. 9. Conformità e giurisdizione 10. 10. Entrata in vigore

Hai domande legali?

legal@safetysoftware.eu

1. Scopo e ambito

La presente Politica di Sicurezza definisce i principi di protezione delle informazioni e dei dati trattati nell’ambito dell’applicazione Safety Software fornita nel modello Software as a Service (SaaS).
Il documento riguarda la sicurezza degli utenti che utilizzano l’applicazione disponibile all’indirizzo https://safetysoftware.eu e costituisce un’integrazione del Regolamento e della Politica sulla Privacy.

La Politica ha carattere informativo e descrive gli standard applicati da Safety Software Sp. z o.o., ul. Półłanki 80, 30-740 Cracovia, Polonia, KRS: 0001196649, NIP: 6793342803, REGON: 542821668 (di seguito: “Amministratore”).


2. Modello di responsabilità

Il sistema opera secondo un modello di responsabilità condivisa:

  • Amministratore (Safety Software): è responsabile della sicurezza del codice dell’applicazione, dei processi di accesso, autorizzazione, sessione, della protezione dei dati a livello applicativo e della risposta agli incidenti.

  • Fornitore dell’infrastruttura (data center certificato ISO/IEC 27001): è responsabile della sicurezza fisica dei server, dell’alimentazione, della rete, dei backup e della protezione dell’infrastruttura.

  • Cliente: è responsabile della sicurezza dei propri dispositivi, delle password, delle identità degli utenti e della gestione degli accessi all’interno del proprio team.



3. Principi di sicurezza dell’applicazione

  1. La trasmissione dei dati avviene esclusivamente mediante crittografia TLS (HTTPS).

  2. Le sessioni utente sono protette dai flag Secure, HttpOnly, SameSite=Lax e dal prefisso __Host-; dopo l’accesso avviene la rotazione dell’identificatore di sessione.

  3. Protezione CSRF: ogni modulo contiene un token CSRF univoco verificato lato server.

  4. Protezione contro brute-force: l’accesso è soggetto a limiti di tentativi e ritardi di verifica.

  5. Header di sicurezza HTTP:

    • Content-Security-Policy (CSP con nonce),

    • X-Frame-Options: DENY,

    • X-Content-Type-Options: nosniff,

    • Referrer-Policy: same-origin,

    • Permissions-Policy (limitazione delle API del browser).

  6. Separazione dei dati: l’architettura multi-tenant (tenant isolation) impedisce l’accesso ai dati tra clienti.

  7. Crittografia dei dati: tutti i dati in transito sono crittografati e le credenziali di autenticazione (password) sono conservate utilizzando funzioni hash crittografiche (bcrypt).

  8. Autorizzazione: ogni operazione nell’applicazione avviene nel contesto dell’utente e dell’organizzazione; l’accesso non autorizzato viene bloccato.

  9. Protezione dei contenuti CMS: l’editor WYSIWYG funziona esclusivamente nel pannello amministrativo; i contenuti vengono sanitizzati lato server e sono soggetti a CSP con nonce.



4. Backup e continuità operativa

  1. I backup dei dati vengono eseguiti a livello di infrastruttura in conformità alla politica del fornitore di hosting (certificazione ISO/IEC 27001).

  2. L’Amministratore esegue test periodici di ripristino dei dati (restore).

  3. I tempi di ripristino dei servizi (RTO) e di perdita dei dati (RPO) sono definiti internamente e sono soggetti a revisione almeno una volta all’anno.



5. Monitoraggio e log

  1. Vengono registrati eventi critici: accessi, tentativi di accesso non riusciti, esportazioni di dati, generazione di report, modifiche delle autorizzazioni.

  2. I log sono conservati in modo sicuro, con accesso limitato agli amministratori autorizzati.

  3. I log non contengono dati personali completi né il contenuto dei moduli.



6. Gestione delle vulnerabilità

  1. Gli aggiornamenti dell’applicazione e delle dipendenze vengono implementati regolarmente, con priorità per le patch di sicurezza.

  2. Prima della pubblicazione di ogni nuova versione dell’applicazione vengono eseguiti test di regressione e la verifica dei componenti open source.

  3. Le vulnerabilità rilevate vengono classificate in base al rischio ed eliminate senza indugio.



7. Fornitori e integrazioni

  1. Stripe Payments Europe Ltd e PayPro S.A. (Przelewy24) gestiscono i pagamenti – i dati delle carte non vengono trattati da Safety Software.

  2. Google Analytics / Search Console sono utilizzati esclusivamente a fini statistici e anonimi.

  3. Font e componenti frontend (Bootstrap, icone, font) vengono caricati localmente dalla cartella vendor senza connessioni esterne.

  4. Servizi contabili sono svolti da un subappaltatore di fiducia sulla base di un accordo di affidamento del trattamento dei dati.



8. Segnalazione degli incidenti

Le segnalazioni relative alla sicurezza dell’applicazione o al sospetto di incidenti devono essere inviate all’indirizzo:
office@safetysoftware.eu (oggetto: SECURITY).
Le segnalazioni vengono analizzate senza indugio secondo la procedura interna di triage.



9. Conformità e giurisdizione

  • L’applicazione e i processi di sicurezza sono conformi ai requisiti del GDPR e ai principi derivanti da ISO/IEC 27001 nell’ambito organizzativo.

  • La legge applicabile è la legge polacca e il foro competente sono i tribunali ordinari in Polonia.

  • In caso di discrepanze tra le versioni linguistiche, fa fede la versione polacca.



10. Entrata in vigore

La presente Politica di Sicurezza è in vigore a partire dal 1 novembre 2025
La versione aggiornata del documento è disponibile all’indirizzo https://safetysoftware.eu/pl/p/polityka-bezpieczenstwa.


Titolare del trattamento dei dati e proprietario del sistema:
Safety Software Sp. z o.o.
ul. Półłanki 80, 30-740 Cracovia, Polonia
E-mail: office@safetysoftware.eu
Servizio: https://safetysoftware.eu

SAFETY SOFTWARE

Software per la valutazione del rischio delle macchine. Supportiamo i produttori nel soddisfare i requisiti della Direttiva macchine e del Regolamento macchine.

Prodotto

  • Valutazione del rischio
  • Tariffe

Informazioni

  • Regolamento per la prestazione di servizi
  • Informativa sulla privacy
  • White Paper Tecnico
  • Politica di Sicurezza

Risorse

  • Base di conoscenze
  • Assistenza
  • Conoscenza
  • Notizie
© 2026 Safety Software Sp. z o.o.
Informativa sulla privacy Condizioni