La privacy e la sicurezza sono nel nostro DNA.

Dai nostri protocolli e politiche alla tecnologia che utilizziamo, la sicurezza è al centro di tutto ciò che facciamo.

La privacy e la sicurezza sono nel nostro DNA.

Sicurezza: è il lavoro di tutti

A Similarweb la sicurezza è una responsabilità di tutti. Combiniamo funzionalità di sicurezza di livello aziendale con audit completi delle nostre politiche, applicazioni, sistemi e reti.​​

Tutti i nostri dipendenti (e collaboratori) hanno l’obbligo di mantenere la riservatezza, l’integrità, l’accessibilità e la sicurezza dei dati gestiti da Similarweb.

Security
Policies

Policies che superano le aspettative

I nostri controlli di sicurezza sono al centro del nostro impegno per la conformità, laddove ci sforziamo di andare ben oltre le leggi, i regolamenti e gli standard di settore sulla privacy dei dati.

Abbiamo:
  • Sviluppa, consiglia e implementa politiche aziendali, standard tecnici, linee guida, procedure e altri elementi necessari per supportare la sicurezza delle informazioni
  • Esegui valutazioni continue del rischio sulla nostra rete aziendale e sugli ambienti cloud, e consiglia misure di mitigazione del rischio.
  • Utilizza una piattaforma dedicata di valutazione del rischio di terze parti per eseguire una revisione continua della sicurezza di terze parti dei nostri principali fornitori
  • Segui e migliora i piani di disaster recovery e di business continuity e testali regolarmente
  • Sviluppa e gestisci il nostro processo di risposta agli incidenti

SOC2 Tipo II e ISO 27001 convalidate

Teniamo molto alla sicurezza dei dati dei nostri clienti. Per questo, disponiamo sia della certificazione SOC2 che di quella ISO 27001, entrambe convalidate da un ente indipendente. Ciò dimostra che ci impegniamo costantemente al fine di mantenere la sicurezza di servizi e procedure e la riservatezza dei dati.

ISO and AICPA badges

Tecnologia leader del settore

I nostri controlli a più livelli mirano a proteggere la nostra infrastruttura e ci aiutano a monitorare e migliorare costantemente le nostre applicazioni, sistemi e processi per affrontare le mutevoli sfide legate alla sicurezza.

Utilizziamo un’ampia gamma di strumenti per monitorare il nostro ambiente nei data center, sia a livello infrastrutturale che di app.

Il nostro team dedicato alla sicurezza implementa e gestisce le nostre tecnologie di protezione delle informazioni. Tra le loro responsabilità figurano:

  • Sicurezza della rete aziendale
  • Sicurezza dell'ambiente cloud
  • Sicurezza SaaS
  • Sicurezza delle applicazioni
  • Controlli delle identità e accessi
  • Gestione delle modifiche
  • Gestione delle vulnerabilità
  • Risposta agli incidenti
  • Sicurezza di terze parti
  • Penetration test
  • Programma Bug Bounty
Industry-leading technology

Privacy attraverso il design

Per tenere le tue informazioni al sicuro, seguiamo tutti gli standard e le normative applicabili. Investiamo tempo, energie e risorse considerevoli per mantenere la conformità con tutte le leggi e i regolamenti sulla privacy applicabili, come GDPR e CCPA, oltre a investire molto nello sviluppo di metodologie e pratiche di raccolta dei dati che massimizzino tali conformità proteggendo gli interessi sulla privacy dei clienti:

1. Utilizziamo una procedura di verifica in più fasi per evitare la raccolta di dati personali o informazioni identificative (PII)

2. I dati comportamentali vengono raccolti in forma anonima e aggregata a livello di sito e app, anziché di utente

3. I dati non vengono mai utilizzati per pubblicità mirate o profilazione degli utenti, inoltre non utilizziamo “cookie” per raccogliere dati comportamentali

Documenti giustificativi

Politica sulla sicurezza delle informazioni


Controlli di sicurezza

Copie del nostro rapporto SOC2 sono disponibili su richiesta e con un NDA firmato valido. ​

Se desideri ottenere una copia, contatta il nostro Team della Sicurezza.​

SOC2 validated