POLITICA PRIVIND DIVULGAREA VULNERABILITĂȚILOR
Dacă suspectați că ați găsit o vulnerabilitate de securitate pe unul dintre site-urile noastre web sau în aplicațiile noastre, vă mulțumim anticipat că ne-ați anunțat imediat. Vom investiga toate rapoartele legitime și vom face tot posibilul pentru a remedia rapid orice problemă.
Mai jos veți găsi cea mai bună modalitate de a raporta o vulnerabilitate de securitate, în timp ce dacă doriți să raportați o problemă privind prelucrarea datelor personale, vă rugăm să contactați departamentul nostru de protecția datelor, așa cum este descris în Politica de confidențialitate Ferrero.
Nu vom acționa în justiție și nici nu vom iniția plângeri către autorități, împotriva persoanelor care indică probleme, acționând cu bună-credință. Cu toate acestea, Grupul Ferrero poate exercita toate drepturile sale legale în cazul nerespectării Ghidului privind acționarea cu bună-credință, prezentat mai jos.
GHIDUL PRIVIND ACȚIONAREA CU BUNĂ-CREDINȚĂ
Ca dovadă de bună-credință, așteptăm de la dumneavoastră un comportament etic, depunând toate eforturile pentru:
- Evitarea acțiunilor perturbatoare împotriva sistemelor Ferrero.
- Păstrarea confidențialității informațiilor legate de vulnerabilitatea descoperită pentru o perioadă de timp rezonabilă pentru a permite departamentului nostru tehnic să rezolve problema.
- Evitarea încălcării confidențialității sau orice distrugere, modificare sau exfiltrare a datelor Ferrero.
- Evitarea folosirii vulnerabilității ca mijloc de a ajunge la sisteme sau servicii ulterioare sau pentru a stabili persistența acesteia (acces backdoor/linia de comandă).
- Evitarea încălcării altor legi sau reglementări aplicabile.
ÎN AFARA DOMENIULUI DE APLICARE
Următoarele vulnerabilități nu pot fi transmise conform Politicii privind Divulgarea Vulnerabilităților:
- Spam sau tehnici de inginerie socială
- Atacuri Denial-of-service
- Compromiterea credențialelor prin atacuri Brute Force
- Content injection pe website-urile Ferrero
- Testarea accesului fizic (e.g. facility access, tailgating, furt de dispozitive).
DETALII DE CONTACT
În măsura în care considerați că ați descoperit o vulnerabilitate de securitate la unul dintre activele noastre, vă încurajăm să ne anunțați prin intermediul Programului nostru privind Divulgarea Vulnerabilităților.