Sicurezza delle informazioni

GreenShare riconosce che la sicurezza delle informazioni è fondamentale per il successo e la reputazione dell’azienda. I dati dei clienti, i risultati delle analisi, gli indirizzi suggeriti e i metodi di indagine (algoritmi statistici di analisi) costituiscono informazioni il cui valore rappresenta il patrimonio aziendale, sia dell’azienda sia del cliente. Tali informazioni, laddove trattate o rese disponibili attraverso servizi erogati in modalità cloud, sono soggette ai requisiti di sicurezza previsti dalla norma ISO/IEC 27017 e alle misure di protezione dei dati personali (PII) stabilite dalla norma ISO/IEC 27018

A tal fine, GreenShare si impegna a:

• Proteggere la riservatezza, l’integrità e la disponibilità delle informazioni;

• Implementare e mantenere un Sistema di Gestione per la Sicurezza delle Informazioni conforme alla norma UNI EN ISO/IEC 27001;

• Estendere i controlli del Sistema di Gestione per la Sicurezza delle Informazioni ai requisiti specifici delle norme ISO/IEC 27017 e ISO/IEC 27018, in relazione ai servizi cloud erogati e ai dati personali ivi trattati per conto dei clienti;

• Fissare obiettivi di sicurezza per la riservatezza, l’integrità e la disponibilità delle informazioni;

• Assicurare che tutti i dipendenti siano consapevoli delle loro responsabilità in materia di sicurezza delle informazioni;

• Fornire le risorse necessarie per l’implementazione il mantenimento del Sistema di Gestione per la Sicurezza delle Informazioni;

• Migliorare continuamente il Sistema di Gestione per la Sicurezza delle Informazioni

Obiettivi di Sicurezza

Gli obiettivi di sicurezza specifici includono:

• Preservare la riservatezza dei dati rilasciati dal cliente;

• Garantire l’integrità delle informazioni rilasciate dal cliente e quelle relative alle procedure di trattamento dei dati che impieghiamo per effettuare le analisi;

• Garantire, nell’erogazione dei servizi cloud, la corretta separazione dei ruoli e delle responsabilità tra GreenShare e i propri clienti, in conformità alla norma ISO/IEC 27017, e la protezione dei dati personali trattati in tale contesto secondo quanto previsto dalla norma ISO/IEC 27018;

• Assicurare la disponibilità di tali informazioni alle persone autorizzate alla loro gestione e al loro impiego.

La Direzione e tutti i dipendenti si impegnano a rispettare tutti i requisiti previsti dalle norme UNI EN ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018. La Direzione si impegna a esercitare la leadership secondo quanto stabilito da tale norma.

Miglioramento Continuo

La Direzione si impegna a migliorare continuamente il Sistema di Gestione per la Sicurezza delle Informazioni attraverso:

• La revisione periodica del Sistema di Gestione per la Sicurezza delle Informazioni;

• L’identificazione e la gestione dei rischi per la sicurezza delle informazioni;

• L’implementazione di azioni correttive e preventive;

• La formazione e la sensibilizzazione del personale sulla sicurezza delle informazioni.

La Direzione è convinta che questa politica per la sicurezza delle informazioni sia fondamentale per il successo e la reputazione della nostra azienda. Ci impegniamo a fornire un ambiente sicuro e protetto per le informazioni dei nostri clienti e a migliorare continuamente il nostro Sistema di Gestione per la Sicurezza delle Informazioni.

Data: 15/04/2026