Sicurezza e accessibilità
TITOLO IV – ACCESSIBILITÀ E SICUREZZA
4.1 Politica di accessibilità digitale
Mijay Group BUSINESS LOGISTICS LIMITED si impegna a rendere la propria piattaforma accessibile al pubblico più ampio possibile, comprese le persone con disabilità. Questo impegno è conforme alle raccomandazioni delle Linee guida per l'accessibilità dei contenuti web (WCAG) 2.1 Livello AA e agli obblighi legali applicabili.
4.1.1 Misure di accessibilità implementate
• Struttura semantica HTML5 correttamente taggata (intestazioni, elenchi, marcatori ARIA);
• Contrasto cromatico che rispetta i rapporti minimi (4,5:1 per il testo, 3:1 per gli elementi grafici);
• Navigazione interamente realizzabile tramite tastiera senza bisogno del mouse;
• Testo alternativo (attributo alt) su tutte le immagini contenenti informazioni;
• Sottotitoli disponibili per i contenuti video (corsi di formazione);
• Compatibilità con i principali screen reader (NVDA, JAWS, VoiceOver);
• Dimensione del testo ridimensionabile fino al 200% senza perdita di contenuto o funzionalità;
• Moduli etichettati con istruzioni chiare;
• La durata delle sessioni può essere estesa su richiesta.
4.1.2 Limitazioni e non conformità
Alcune funzionalità avanzate (dashboard interattive, moduli di visualizzazione dati, alcuni contenuti formativi di terze parti) potrebbero presentare limitazioni di accessibilità attualmente in fase di verifica. Stiamo lavorando per risolverle nell'ambito del nostro piano di miglioramento continuo.
4.1.3 Contatto per l'accessibilità
Se riscontri difficoltà nell'accesso a un servizio o a un contenuto sulla piattaforma a causa di una disabilità, ti preghiamo di contattarci all'indirizzo: contact@mijaygroup.com, specificando "Accessibilità" nell'oggetto. Ci impegniamo a rispondere entro 10 giorni lavorativi e a proporre un metodo di accesso alternativo.
4.2 Politica di sicurezza della piattaforma
4.2.1 Architettura di sicurezza
La sicurezza della piattaforma si basa su un approccio multilivello che include:
• Firewall per applicazioni web (WAF) per filtrare le richieste dannose;
• Protezione DDoS (Distributed Denial of Service) fornita dal provider di hosting;
• Sistema di rilevamento e prevenzione delle intrusioni (IDS/IPS);
• Segmentazione e isolamento della rete per gli ambienti (produzione, sviluppo, staging);
• Backup automatico dei dati (giornaliero, settimanale, mensile) con archiviazione remota;
• Registrazione di tutte le operazioni sensibili con timestamp;
• Certificato SSL/TLS valido e rinnovato automaticamente;
• Intestazioni di sicurezza HTTP (HSTS, CSP, X-Frame Options, X-Content Type Options).
4.2.2 Sicurezza dell'account utente
Per proteggere il tuo account, Mijay Group BUSINESS LOGISTICS LIMITED raccomanda vivamente le seguenti pratiche:
• Utilizzare una password univoca di almeno 12 caratteri, incluse lettere maiuscole, minuscole, numeri e caratteri speciali;
• Abilitare l'autenticazione a due fattori (2FA) disponibile nelle impostazioni dell'account;
• Non condividere mai le proprie credenziali di accesso con nessuno;
• Disconnettersi sempre dopo l'utilizzo su un dispositivo condiviso;
• Segnalare immediatamente qualsiasi attività di accesso sospetta a contact@mijaygroup.com
Mijay Group BUSINESS LOGISTICS LIMITED applica una politica di blocco temporaneo dell'account dopo 5 tentativi di autenticazione non riusciti, con notifica all'utente.
4.2.3 Sicurezza dei pagamenti
Tutti i pagamenti vengono elaborati tramite fornitori certificati PCI DSS (Payment Card Industry Data Security Standard) Livello 1. Mijay Group BUSINESS LOGISTICS LIMITED non ha accesso ad alcun dato non crittografato delle carte di credito. Il processo di pagamento utilizza la tokenizzazione dei dati sensibili.
Un sistema di punteggio antifrode analizza ogni transazione in tempo reale. Qualsiasi transazione sospetta può comportare una verifica aggiuntiva (3D Secure, verifica manuale) o il blocco temporaneo dell'account.
4.2.4 Gestione degli incidenti di sicurezza
In caso di violazione confermata o sospetta dei dati personali, Mijay Group BUSINESS LOGISTICS LIMITED si impegna a:
12. Contenere l'incidente nel più breve tempo possibile;
13. Notificare l'autorità di controllo competente entro 72 ore (GDPR) o 24 ore (PIPL);
14. Informare le persone interessate il prima possibile in caso di rischio elevato;
15. Documentare l'incidente e le misure correttive implementate;
16. Adottare misure preventive per evitare il ripetersi dell'evento.
4.3 Politica di gestione delle vulnerabilità
Mijay Group BUSINESS LOGISTICS LIMITED adotta un programma di gestione delle vulnerabilità che comprende:
• Test di sicurezza delle applicazioni (SAST/DAST) integrati nel ciclo di sviluppo;
• Test di penetrazione (pentest) eseguiti almeno una volta all'anno da un fornitore qualificato;
• Un processo di gestione delle patch di sicurezza con SLA definiti in base alla criticità (critica: 24 ore, elevata: 7 giorni, media: 30 giorni);
• Un programma di divulgazione responsabile: chiunque scopra una vulnerabilità è incoraggiato a segnalarla a contact@mijaygroup.com prima di qualsiasi divulgazione pubblica.
4.4 Uso consentito della piattaforma
È severamente vietato utilizzare la piattaforma per:
• Introdurre, distribuire o caricare virus, trojan, spyware o qualsiasi altro codice dannoso;
• Tentare l'accesso non autorizzato ad aree riservate del sistema;
• Condurre test di carico, scansioni delle porte o tentativi di intrusione senza previa autorizzazione scritta;
• Raccogliere dati da altri utenti tramite mezzi automatizzati (scraping);
• Effettuare transazioni fraudolente, riciclaggio di denaro o finanziamento di attività illegali;
• Trasmettere contenuti illegali, diffamatori, offensivi, osceni o lesivi dei diritti altrui;
• Impersonare un altro utente, un dipendente di Mijay Group BUSINESS LOGISTICS LIMITED o una terza parte.
Qualsiasi violazione di queste regole comporterà l'immediata sospensione dell'account e potrà essere soggetta ad azioni legali ai sensi delle leggi cinesi applicabili (Legge sulla sicurezza informatica, Codice penale della Repubblica Popolare Cinese).
4.5 Piano di continuità operativa
Mijay Group BUSINESS LOGISTICS LIMITED adotta un Piano di continuità operativa (BCP) e un Piano di ripristino d'emergenza (DRP) per garantire la disponibilità del servizio in caso di incidente grave. Gli obiettivi di ripristino sono i seguenti:
Obiettivo indicatore
RTO (Recovery Time Objective) – Tempo di ripristino inferiore a 4 ore per i servizi critici
RPO (Recovery Point Objective) – Perdita massima di dati inferiore a 1 ora (backup orari dei dati transazionali)
Disponibilità mensile garantita (SLA) 99,5% (esclusa la manutenzione programmata)
Notifica di manutenzione almeno 24 ore prima dell'intervento
Risarcimento in caso di superamento dell'SLA: accredito sul conto del cliente secondo i termini contrattuali
TITOLO V – DISPOSIZIONI SUPPLEMENTARI
5.1 Antiriciclaggio e contrasto al finanziamento del terrorismo (AML/CFT)
Mijay Group BUSINESS LOGISTICS LIMITED è soggetta agli obblighi di legge in materia di antiriciclaggio e contrasto al finanziamento del terrorismo, in conformità con le leggi cinesi applicabili e le raccomandazioni del GAFI (Financial Action Task Force).
In tale veste, Mijay Group BUSINESS LOGISTICS LIMITED può:
• Verificare l'identità dei propri clienti (procedure KYC - Know Your Customer) all'apertura di un conto o per transazioni che superano determinate soglie;
• Richiedere documentazione a supporto relativa all'origine dei fondi per determinate transazioni;
• Segnalare qualsiasi transazione sospetta alle autorità competenti;
• Rifiutarsi di interagire con persone incluse nelle liste di sanzioni internazionali (OFAC, ONU, UE).
L'utente si impegna a non utilizzare la piattaforma per riciclare denaro, finanziare attività illegali o eludere sanzioni internazionali. Qualsiasi violazione comporterà l'immediata chiusura del conto e la segnalazione alle autorità.
5.2 Politica anticontraffazione
Mijay Group BUSINESS LOGISTICS LIMITED si impegna a non agevolare la commercializzazione di prodotti contraffatti o di prodotti che violino i diritti di proprietà intellettuale di terzi. Nell'ambito del processo di approvvigionamento, è responsabilità del Cliente garantire che i prodotti ordinati siano conformi ai diritti di proprietà intellettuale applicabili nel paese di destinazione.
Mijay Group BUSINESS LOGISTICS LIMITED declina ogni responsabilità in caso di sequestro doganale di merce contraffatta ordinata da un Cliente. Il Cliente è l'unico responsabile delle conseguenze legali e finanziarie di tale violazione.
Qualsiasi titolare di diritti che desideri segnalare una violazione dei propri diritti può contattare: contact@mijaygroup.com con oggetto "Segnalazione di violazione dei diritti di proprietà intellettuale".
5.3 Politica ambientale e CSR
Mijay Group BUSINESS LOGISTICS LIMITED si impegna a ridurre l'impatto ambientale delle proprie attività, in particolare attraverso:
• La digitalizzazione dei documenti (contratti, fatture, certificati di formazione);
• La sensibilizzazione di clienti e fornitori sulle modalità di trasporto a minore impronta di carbonio;
• L'ottimizzazione dei carichi per ridurre il numero di viaggi;
• Priorità ai fornitori di alloggi che utilizzano fonti di energia rinnovabile.
5.4 Modifiche ai Termini e Condizioni
Mijay Group BUSINESS LOGISTICS LIMITED si riserva il diritto di modificare in qualsiasi momento le presenti Condizioni Generali di Vendita, Condizioni Generali di Utilizzo, Note Legali o qualsiasi altra politica. Le modifiche entrano in vigore al momento della loro pubblicazione sulla piattaforma.
Gli utenti registrati vengono informati di eventuali modifiche sostanziali tramite e-mail almeno 15 giorni prima della loro entrata in vigore. L'utilizzo continuato della piattaforma dopo tale periodo costituisce accettazione delle nuove condizioni. In caso di disaccordo, l'utente può chiudere il proprio account secondo le procedure indicate all'articolo 3.8.
5.5 Accordo integrale
Le presenti Condizioni Generali di Vendita/Condizioni di Utilizzo, l'Informativa sulla Protezione dei Dati, le Note Legali e qualsiasi contratto specifico stipulato con il Cliente costituiscono l'intero accordo tra le parti e sostituiscono tutti i precedenti accordi, negoziazioni o proposte relativi al suo oggetto.
Qualora una qualsiasi disposizione delle presenti Condizioni Generali venga dichiarata invalida o inapplicabile da un tribunale competente, tale invalidità non pregiudicherà la validità delle restanti disposizioni, che rimarranno pienamente valide ed efficaci.
5.6 Cessione
Mijay Group BUSINESS LOGISTICS LIMITED può cedere in tutto o in parte i propri diritti e obbligazioni derivanti dal presente Contratto a terzi (anche nel contesto di una fusione, acquisizione, cambio di controllo o ristrutturazione), a condizione che ne informi gli utenti entro un termine ragionevole. Gli utenti non possono cedere i propri diritti e obbligazioni derivanti dal presente Contratto senza il previo consenso scritto di Mijay Group BUSINESS LOGISTICS LIMITED.
5.7 Archiviazione delle transazioni
In conformità all'articolo L.134-2 del Codice del Consumo francese e alla normativa cinese applicabile, Mijay Group BUSINESS LOGISTICS LIMITED archivia i contratti conclusi elettronicamente per importi superiori a € 120 (o equivalente) per un periodo di 10 anni. Questi archivi sono accessibili su richiesta all'indirizzo: contact@mijaygroup.com
5.8 Legge applicabile e foro competente
Le presenti Condizioni generali e tutti i documenti legali della piattaforma sono regolati dalle leggi della Repubblica Popolare Cinese, tra cui:
• Legge sul commercio elettronico (2019);
• Legge sulla tutela dei consumatori (2013, e successive modifiche);
• Legge sui contratti (2020 – Codice civile della RPC);
• Legge sulla sicurezza informatica (2017);
• Legge sulla protezione dei dati personali – PIPL (2021).
Qualsiasi controversia relativa alle presenti Condizioni generali sarà soggetta alla giurisdizione esclusiva dei tribunali di [Nome della città], salvo diversa disposizione di legge imperativa applicabile al consumatore in virtù del suo luogo di residenza. Le parti si impegnano a cercare una soluzione amichevole entro 60 giorni.
Per gli utenti residenti in uno Stato membro dell'Unione Europea, restano applicabili i diritti inderogabili conferiti dalla legislazione del loro paese di residenza.
5.9 Contatti e Reclami
Indirizzo e-mail: contact@mijaygroup.com
Sito web: https://mijaygroup.com
Indirizzo postale: Room 2502C, 25/F, 148 Electric Road, North Point, Hong Kong
Responsabile della protezione dei dati (DPO): contact@mijaygroup.com
Reclami relativi ai pagamenti: contact@mijaygroup.com (oggetto: "Contestazione pagamento n. [Ordine]")
Segnalazioni di sicurezza: contact@mijaygroup.com (oggetto: "Incidente di sicurezza")
Accessibilità: contact@mijaygroup.com (oggetto: "Accessibilità")
Proprietà intellettuale: contact@mijaygroup.com (oggetto: "Segnalazione IP")
Documento creato il 30 marzo 2026 — Versione 1.0
Mijay Group BUSINESS LOGISTICS LIMITED — https://mijaygroup.com
Legge applicabile: Repubblica Popolare Cinese Cina