IT & Data Security

Informazioni di sicurezza

Le pratiche di sicurezza delle informazioni di Autorola sono governate da un insieme di principi fondamentali, garantendo l’allineamento agli standard del settore, un quadro di sicurezza coeso e robusto, e un impegno a salvaguardare i dati sensibili consentendo nel contempo alla nostra azienda di prosperare e mantenere una reputazione positiva.

Conformità agli standard internazionali: Il nostro sistema di gestione della sicurezza delle informazioni aderisce alle migliori pratiche riconosciute a livello globale, come ISO 27001, ISO 27002 e ISO 27005.

Leadership e Guida: Il Chief Information Security Officer (CISO) guida la funzione della sicurezza delle informazioni, responsabile della creazione del Manuale della Sicurezza delle Informazioni, che include politiche, standard, procedure e linee guida. Questa funzione funge da centro di eccellenza interno, fornendo leadership e orientamento su tutte le questioni di sicurezza delle informazioni.
Investimento prudente nella sicurezza: Effettuiamo investimenti oculati in controlli comprovati di sicurezza delle informazioni basati su valutazioni del costo/beneficio del ciclo di vita e analisi del rischio.

Responsabilità a livello organizzativo: La sicurezza delle informazioni è integrata in tutta l’organizzazione, salvaguardando tutti gli assets informativi sotto la nostra responsabilità, inclusi quelli di nostra proprietà e quelli affidati a noi. È integrata nella nostra architettura IT, nei processi operativi e nelle procedure di gestione, rendendo ciascun individuo responsabile della sicurezza delle informazioni.

Parte integrante della governance aziendale: la sicurezza delle informazioni è un elemento fondamentale della governance aziendale, strettamente intrecciata con la gestione IT, la sicurezza dei siti fisici, la gestione del rischio, la conformità legale e normativa e la continuità aziendale. Adempie ai nostri obblighi nei confronti dei dipendenti, dei partner commerciali e della comunità in generale.

Abilitatore aziendale: la sicurezza delle informazioni funge da abilitatore aziendale, consentendoci di perseguire e mantenere con sicurezza relazioni, mercati e opportunità che altrimenti potrebbero sembrare troppo rischiosi. Riducendo al minimo le perdite derivanti da violazioni della sicurezza, supporta il nostro benessere finanziario e migliora la nostra immagine aziendale come organizzazione affidabile, aperta, onesta ed etica.

Protezione dei dati sensibili: diamo priorità alla protezione dei dati sensibili come definito dall’articolo 9 e dall’articolo 10 del GDPR. Registrazione di dati personali che rivelino origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici, dati biometrici per l’identificazione univoca, i dati sanitari e i dati relativi alla vita sessuale o all’orientamento sessuale sono severamente vietati. Le eccezioni si applicano solo alla registrazione pre-approvata del sindacato e alle informazioni sanitarie richieste dei dipendenti quando necessario.

Conformità GDPR
Nella nostra organizzazione, ci impegniamo a sostenere i principi chiave del GDPR nel trattamento dei dati personali per adempiere ai nostri obblighi sia nei confronti dei nostri clienti che degli interessati. Ci assumiamo la piena responsabilità dell'implementazione e del mantenimento di questa politica per garantire la conformità al GDPR. Il nostro approccio al trattamento dei dati personali garantisce un’adeguata sicurezza e riservatezza. Proteggiamo dall’accesso non autorizzato, dall’uso illecito, dalla perdita accidentale, dalla distruzione o dal danneggiamento dei dati personali e delle apparecchiature di trattamento, impiegando misure tecniche e organizzative adeguate.
Diritti sui dati
I nostri dipendenti e responsabili del trattamento dei dati che hanno accesso ai dati personali sono vincolati da rigorosi obblighi di riservatezza. Puntiamo sempre a soddisfare le richieste degli interessati, anche se non legalmente obbligate, per difendere i loro diritti. Trattiamo i dati personali in modo lecito e corretto, garantendo trasparenza in tutte le comunicazioni relative al trattamento dei dati personali dei nostri clienti. Utilizziamo un linguaggio chiaro e semplice per rendere le informazioni facilmente accessibili e comprensibili.
Dati personali
I dati personali vengono raccolti per scopi specifici, espliciti e legittimi e non li utilizziamo in modi incompatibili con tali scopi. Le ragioni del trattamento dei dati personali sono esplicite e determinate al momento della raccolta. Trattiamo i dati personali solo nella misura necessaria per gli scopi previsti, garantendo adeguatezza e pertinenza. Il periodo di conservazione dei dati personali è ridotto al minimo indispensabile. I dati personali non vengono conservati oltre il periodo legalmente consentito e richiesto. Conserviamo i dati personali solo per il tempo necessario agli scopi del trattamento.
Previous slide
Next slide

Choose a different country to view content for your location.