La sicurezza per Loomly è importante: teniamo in gran conto i dati degli utenti. Di seguito trovi un’eccellente panoramica delle pratiche di sicurezza messe in atto per raggiungere questo obiettivo.
Conformità PCI
Le transazioni di pagamento sono affidate a Stripe, che è certificato come fornitore di servizi di livello 1 PCI.
Trattamento dei dati
Come indicato nella nostra Informativa sulla privacy, Loomly.com agisce in qualità di responsabile del trattamento dei dati (ai sensi del GDPR) o di fornitore di servizi (ai sensi del CCPA) in relazione ai dati personali da noi trattati relativamente al tuo utilizzo dei Servizi.
Inoltre, il nostro DPA integra i Termini di servizio e l’Informativa sulla privacy da noi adottati nella misura in cui si riferiscono al nostro trattamento dei dati soggetti al GDPR e al CCPA.
Archiviazione dei dati
Le tue credenziali sono criptate attraverso l'hashing e tutte le informazioni caricate o transitate sulla nostra piattaforma sono criptate mediante i certificati SSL ("https"). Inoltre, oltre al livello di sicurezza integrato nella nostra applicazione, il nostro team di ingegneri esegue aggiornamenti costanti del software, proteggendo le tue informazioni da bug e vulnerabilità.
Non memorizziamo nessuna credenziale di account social media. Loomly ti permette di collegare account social al calendario tramite un protocollo standard chiamato OAuth, che è stato progettato per evitare la condivisione di credenziali e limitare l’ambito dell’accesso.
Coloro che hanno accesso agli account social possono effettuare il log in a Loomly, dove possono collegare gli account social senza mai fornire a Loomly (o a chiunque altro) le credenziali dell’account social stesso.
Loomly, infatti, reindirizza l’utente al social network dove può effettuare il log in nel proprio account e concedere a Loomly le autorizzazioni necessarie prima di essere reindirizzato nuovamente a Loomly.
Se non sei il titolare dell’account social, il modo più sicuro di procedere è quello di invitare il titolare al calendario (ad esempio con il ruolo di Editor). Una volta membro del calendario, potrà collegare i propri account social allo stesso e non avrà bisogno di condividere con te le credenziali.
Politica di conservazione
Loomly archivia tutti i contenuti creati (materiali multimediali e post creati all'interno di Loomly) per tutto il tempo necessario, indipendentemente dal piano e dal tempo di utilizzazione di Loomly.
Tuttavia, per dati come le analisi e le interazioni, Loomly si attiene ai periodi di conservazione elencati nel programma di conservazione dei registri riportato di seguito.
1. Calendari attivi: un calendario è considerato attivo se il titolare dispone di un abbonamento o di una prova in vigore.
Interazioni: I dati saranno conservati per un massimo di 182 giorni; quelli più vecchi saranno cancellati.
Analisi: I dati saranno conservati per un massimo di 24 mesi; quelli più vecchi saranno cancellati.
2. Calendari inattivi: un calendario è considerato inattivo dopo la fine dell'abbonamento o della prova del titolare.
Interazioni: I dati saranno conservati per un massimo di 182 giorni dopo la data di scadenza o di desistenza;quelli più vecchi saranno cancellati.
Analisi: I dati saranno conservati per un massimo di 30 giorni dopo la data di scadenza o di desistenza;quelli più vecchi saranno cancellati.
Test di penetrazione
La piattaforma di Loomly è sottoposta a un test di penetrazione annuale eseguito da una terza parte indipendente.
Autenticazione
Per garantire le migliori pratiche, consigliamo di non riutilizzare mai le password quando le si aggiornano.
Inoltre, gli utenti di Loomly possono impostare l’autenticazione a due fattori per aggiungere un altro livello di sicurezza all’account. Loomly supporta applicazioni come Google Authenticator e altre che supportano l'algoritmo password monouso a tempo (TOTP).
Per una maggiore comodità e sicurezza, Loomly supporta anche l’autenticazione unica single sign-on (SSO) di Google. Utilizzando Google SSO, gli utenti possono accedere all’account Loomly in modo sicuro e senza problemi con le loro credenziali di Google, senza dover ricordare più password e riducendo il rischio di accesso non autorizzato.
Se non hai trovato la risposta che cercavi in questo articolo, contattaci qui.