Sicurezza e privacy
Ci impegniamo a mantenere i più alti standard di sicurezza, privacy e conformità in tutti i nostri prodotti e servizi.


Certificazione SOC 2 di tipo 2
Siamo orgogliosi di annunciare che GlamAR è conforme al SOC 2 di tipo 2, a conferma del nostro impegno a mantenere i più elevati standard di sicurezza dei dati e di integrità operativa
. Questa attestazione di una terza parte indipendente conferma che i nostri sistemi e processi sono costantemente allineati ai rigorosi principi di fiducia di :
. Questa attestazione di una terza parte indipendente conferma che i nostri sistemi e processi sono costantemente allineati ai rigorosi principi di fiducia di :
Sicurezza
Disponibilità
Riservatezza
Integrità dell'elaborazione
La privacy
Nota: una copia dell'ultimo rapporto SOC 2 è disponibile su richiesta per clienti e partner sotto NDA.

Conformità al GDPR
GlamAR si impegna a rispettare le migliori pratiche globali in materia di privacy e ha implementato una gestione dei dati conforme al GDPR in diversi prodotti. Garantiamo:
Trattamento dei dati lecito e trasparente
Gestione robusta del consenso e delle preferenze
Diritti dell'interessato (accesso, rettifica, cancellazione)
Forte crittografia dei dati e meccanismi di risposta alle violazioni
Rivediamo e miglioriamo continuamente i nostri sistemi di tutela della privacy per allinearci all'evoluzione delle normative e delle aspettative dei clienti.
Rivediamo e miglioriamo continuamente i nostri sistemi di tutela della privacy per allinearci all'evoluzione delle normative e delle aspettative dei clienti.

ISO/IEC 27001:2013
In GlamAR diamo priorità alla protezione dei dati dei clienti e alla sicurezza delle operazioni. La nostra certificazione ISO/IEC 27001:2013 dimostra il nostro impegno per l'eccellenza nella sicurezza delle informazioni attraverso un approccio sistematico e basato sul rischio che garantisce la riservatezza, l'integrità e la disponibilità dei dati. Il nostro programma di sicurezza comprende:
Controlli d'accesso e pratiche di protezione dei dati robusti
Valutazione e mitigazione continua dei rischi
Risposta agli incidenti e pianificazione della continuità operativa
Audit regolari e verifiche di conformità
Programmi di formazione e sensibilizzazione dei dipendenti
" Il nostro audit SOC 2 di tipo 2 copre un periodo operativo di sei mesi.
periodo di efficacia, assicurando che i controlli di sicurezza non siano solo in atto, ma anche coerentemente seguiti".
Una copia dell'ultimo rapporto SOC 2 è disponibile su richiesta per clienti e partner sotto NDA.
Privacy by Design. Sicurezza per impostazione predefinita
La sicurezza non è un pensiero successivo, ma è integrata in ogni livello della nostra infrastruttura e del ciclo di vita del prodotto. In GlamAR adottiamo una strategia di difesa in profondità su tutte le nostre piattaforme per salvaguardare i dati, garantire la privacy e consentire una scalabilità sicura.
I nostri controlli di sicurezza applicati includono:
SDLC sicuro con strumenti di test di sicurezza automatizzati integrati (SAST, DAST, IAST) in ambienti di sviluppo e di staging
DevSecOps Integrazione all'interno delle pipeline CI/CD per consentire il rilevamento precoce e la mitigazione delle vulnerabilità prima della distribuzione.
Valutazioni periodiche della vulnerabilità e test di penetrazione condotti da team interni e da esperti di terze parti.
Sistemi di rilevamento e prevenzione delle intrusioni (IDS/IPS) per monitorare, rilevare e bloccare in tempo reale comportamenti di rete sospetti.
Sistemi di rilevamento delle intrusioni basati sulla rete (NIDS) per l'analisi continua del traffico e il rilevamento delle minacce nei carichi di lavoro cloud ed edge.
Sicurezza cloud-native con GCP, tra cui:
* Controlli dei servizi VPC
* Identity-Aware Proxy (IAP)
* VM schermate e isolamento del carico di lavoro
* Controlli dei servizi VPC
* Identity-Aware Proxy (IAP)
* VM schermate e isolamento del carico di lavoro
Crittografia dei dati a riposo e in transito utilizzando gli standard del settore (ad es., AES-256, TLS 1.2+)
Controllo degli accessi basato sui ruoli (RBAC) e applicazione dei minimi privilegi in tutti i sistemi critici e gli ambienti di produzione.
Sistemi di gestione delle informazioni e degli eventi di sicurezza (SIEM) per centralizzare i log e rilevare comportamenti anomali.
Autenticazione a più fattori (MFA) per tutti gli account amministrativi e l'accesso ai sistemi sensibili.
Gestione delle configurazioni e Benchmarking CIS per garantire un sistema sicuro e l'hardening dei container.
Questi controlli a più livelli riflettono il nostro impegno per un'architettura a fiducia zero, allineata agli standard del settore come SOC 2, ISO 27001 e ai requisiti del GDPR.

Governance, rischio e conformità
GlamAR è orgogliosamente:
Conformità SOC 2 di tipo 2 - Convalidata da revisori indipendenti che dimostrano l'efficacia dei controlli su sicurezza, disponibilità, riservatezza, integrità dell'elaborazione e privacy.
Allineati al GDPR - Garantire i diritti di privacy dei dati, la gestione del consenso e il trattamento sicuro delle informazioni personali in tutte le operazioni globali.
Certificazione ISO/IEC 27001:2013 - Riconosciuta a livello internazionale per il nostro solido sistema di gestione della sicurezza delle informazioni che protegge i dati dei clienti attraverso controlli rigorosi e approcci basati sul rischio.
Impegno per operazioni etiche
GlamAR crede in una cultura incentrata sulla sicurezza e sulle persone, in cui le segnalazioni etiche sono incoraggiate, sostenute e premiate. Tutte le preoccupazioni sono gestite con serietà e le azioni di rimedio sono monitorate attraverso un quadro di governance strutturato.

Politica sugli informatori e segnalazioni anonime
GlamAR mantiene una politica formale di Whistleblower che consente agli stakeholder interni ed esterni di segnalare preoccupazioni in merito:
Frode o comportamento non etico
Violazioni della sicurezza o della privacy
Violazione di obblighi legali o normativi
Forniamo un canale di comunicazione sicuro e anonimo a chi segnala problemi senza temere ritorsioni. Ogni segnalazione viene esaminata dalla nostra leadership di Compliance & Infosec, con riservatezza e correttezza al centro del nostro processo.
Le segnalazioni possono essere effettuate tramite:
Le segnalazioni possono essere effettuate tramite: