Sicurezza e accessibilità
TITOLO IV – ACCESSIBILITÀ E SICUREZZA
Ultimo aggiornamento: 18 settembre
ACCESSIBILITÀ DIGITALE
L'obiettivo è fornire un'esperienza utente accessibile al pubblico più ampio possibile, prendendo come obiettivo di miglioramento il livello AA delle WCAG. La piattaforma include, in particolare, una struttura di intestazioni controllata, la navigazione tramite tastiera sui percorsi testati, un contrasto misurato, etichette dei moduli, messaggi di errore, layout adattati per schermi di piccole dimensioni e supporto per la direzione di lettura araba.
Questo approccio non costituisce una dichiarazione di conformità completa né il risultato di un audit di certificazione indipendente. Documenti di terze parti, contenuti video, tabelle complesse, file importati o funzioni esterne possono presentare delle limitazioni. Non si dichiara di aver effettuato test esaustivi con tutti gli screen reader presenti sul mercato.
È possibile segnalare un problema al numero contact@mijaygroup.com con "Accessibilità" nell'oggetto. Il numero Mijay Group cercherà una soluzione o un formato alternativo ragionevole in base al contenuto e alle risorse disponibili.
2 MISURE TECNICHE E ORGANIZZATIVE
Le misure implementate e verificabili includono, a titolo esemplificativo ma non esaustivo:
- Comunicazioni HTTPS e intestazioni HSTS in produzione;
- Intestazioni di sicurezza contro determinati rischi relativi al caricamento, all'integrazione e all'interpretazione dei contenuti, inclusa una Content Security Policy (CSP);
- Validazione del server, protezione CSRF, escape dell'output e password crittografate;
- Controlli di accesso basati su ruolo, autorizzazione, progetto, cartella e conversazione;
- Autenticazione a due fattori obbligatoria per gli amministratori;
- Limitazione del recupero e controllo anti-bot, se configurati;
- Sessioni sicure e cookie nell'ambiente di produzione;
- Archiviazione privata di documenti sensibili e link temporanei firmati per determinate condivisioni;
- Registrazione delle operazioni amministrative e di determinati eventi sensibili;
- Backup automatici, controlli di integrità e backup prima del deployment;
- Test automatici di autorizzazioni, accessi limitati, dipendenze, build e migrazioni.
Alcune funzioni di analisi antivirus, OCR, conversione e rilevamento si basano su un fornitore di terze parti e vengono eseguite solo se la configurazione necessaria è abilitata. Un file accettato dalla piattaforma non deve mai essere considerato intrinsecamente sicuro.
3. ACCOUNT UTENTE
Ogni utente deve utilizzare una password univoca, proteggere i propri metodi di autenticazione, non condividere il proprio account, verificare le persone autorizzate nei propri progetti e segnalare tempestivamente qualsiasi attività sospetta. Mijay Group può imporre il ripristino della password, sospendere l'accesso o richiedere la verifica in caso di rilevamento di un rischio.
4. PAGAMENTI
I pagamenti con carta offerti dalla piattaforma vengono elaborati tramite Stripe. Mijay Group non memorizza i dati completi della carta. Ulteriori controlli, autenticazioni ed eventuali rifiuti dipendono da Stripe, dalla banca, dal paese e dal livello di rischio della transazione. 5. FILE, MESSAGGI E IA
I file sono soggetti a limiti di dimensione, tipo e visibilità. Possono essere rifiutati, isolati, analizzati o convertiti. I partecipanti non devono pubblicare segreti non necessari, codice dannoso, dati illegali o informazioni che non sono autorizzati a condividere.
Il sistema di messaggistica utilizza regole di segregazione e un filtro anti-elusione. Le traduzioni e le risposte dell'assistente IA sono automatizzate, possono contenere errori e devono essere validate da un essere umano prima che venga presa qualsiasi decisione.
6. GESTIONE DEGLI INCIDENTI
Mijay Group analizza gli incidenti segnalati o rilevati, ne mitiga l'impatto, conserva le informazioni pertinenti e adotta le opportune misure correttive. Le autorità e le persone competenti vengono informate quando richiesto dalla legge applicabile e entro i termini previsti dalla stessa.
Un incidente o una vulnerabilità possono essere segnalati al numero contact@mijaygroup.com con "Sicurezza" nell'oggetto. La segnalazione deve descrivere il problema senza sfruttare ulteriormente il sistema, accedere ai dati di altri, interrompere il servizio o rendere pubblica la vulnerabilità prima che il numero Mijay Group abbia avuto la possibilità di indagare.
7. USO VIETATO
In particolare, è vietato tentare accessi non autorizzati, eludere le autorizzazioni, eseguire scansioni o attacchi al servizio senza autorizzazione scritta, introdurre codice dannoso, raccogliere dati di altri, impersonare qualcuno, trasmettere contenuti illegali, commettere frodi, eludere le sanzioni applicabili o utilizzare la piattaforma per violare i diritti di terzi.
Il numero Mijay Group può sospendere o limitare l'accesso per proteggere le persone, i dati, la piattaforma o i propri obblighi legali, fatto salvo ogni altro rimedio disponibile.
8. CONTINUITÀ E DISPONIBILITÀ
Mijay Group implementa backup, controlli di produzione e procedure di distribuzione progettati per ridurre il rischio di tempi di inattività. Tuttavia, la dipendenza dal fornitore di hosting, dalla rete, dai servizi di pagamento, dai vettori e da altri fornitori esterni può influire sulla disponibilità.
In questa pagina non viene garantito alcun obiettivo, tempo di ripristino, perdita massima di dati o compensazione automatica pubblicamente disponibile. Un SLA, RTO, RPO o compensazione è contrattualmente vincolante solo se espressamente indicato in un accordo scritto firmato con il cliente interessato.
9. CONFORMITÀ, FRODE E SANZIONI
Mijay Group può effettuare verifiche proporzionate sull'identità, l'azienda, l'origine di una transazione, di un prodotto o di un pagamento quando giustificato dalla legge, da un fornitore di servizi, da un'autorità o dal livello di rischio. Una transazione può essere rifiutata o sospesa se appare illegale, fraudolenta, contraffatta, proibita o incompatibile con le regole di un fornitore di servizi. Questo diritto non implica che Mijay Group sia un istituto finanziario regolamentato, né che la stessa procedura si applichi a tutti i clienti.
10. LEGGE APPLICABILE E GERARCHIA
Le presenti informazioni sono regolate dalle leggi di Hong Kong. Le Condizioni Generali di Contratto e le Condizioni Generali di Contratto accettate determinano gli obblighi contrattuali. In caso di conflitto, prevarranno il documento contrattuale firmato e le norme imperative applicabili.
11. CONTATTI
Contatti generali, dati, accessibilità, sicurezza e proprietà intellettuale: contact@mijaygroup.com
Indirizzo: Stanza 2502C, 25/P, 148 Electric Road, North Point, Hong Kong
Documento aggiornato il 19 Settembre 2026.