Politiche e condizioni Politica

Politica di sicurezza per lo sviluppo di moduli

Le nostre pratiche di sicurezza, le politiche di gestione dei dati e il nostro impegno a proteggere il Suo negozio quando utilizza i moduli e i servizi.

Politica di sicurezza

Ultimo aggiornamento: 15.02.2026

1. Standard di sicurezza dei moduli

Tutti i moduli seguono queste pratiche:

  • Validazione degli input: tutti gli input vengono validati e sanificati per prevenire SQL injection, XSS e altri vettori di attacco.
  • Framework di sicurezza PrestaShop: utilizziamo le funzioni di sicurezza integrate di PrestaShop -- pSQL(), i metodi della classe Validate, la verifica dei token CSRF e l'escaping appropriato.
  • Nessuna chiamata esterna senza scopo: i moduli non effettuano richieste HTTP esterne non autorizzate. Le connessioni in uscita (verifica licenza, controllo aggiornamenti) sono documentate e servono uno scopo preciso.
  • Nessuna backdoor: nessun punto di accesso nascosto, nessun codice offuscato, nessuna raccolta dati non dichiarata.
  • Permessi minimi: i moduli richiedono solo le tabelle, gli hook e i permessi necessari al funzionamento.
  • Manutenzione attiva: rilasciamo patch di sicurezza quando vengono scoperte vulnerabilità.

2. Dati a cui NON accediamo

Quando interagiamo con il tuo negozio (supporto remoto, debug, configurazione moduli), non accediamo, raccogliamo, trattiamo o memorizziamo:

  • Dati personali dei clienti (nomi, email, numeri di telefono, indirizzi)
  • Informazioni di pagamento (numeri di carta di credito, coordinate bancarie, registrazioni transazioni)
  • Password dei clienti o credenziali di autenticazione
  • Contenuti degli ordini o cronologia acquisti dei singoli clienti
  • Qualsiasi dato classificato come dato personale ai sensi del GDPR, CCPA o normative equivalenti

3. Dati a cui POSSIAMO accedere

Nel fornire supporto, le uniche informazioni a cui possiamo accedere sono i dati di configurazione del negozio:

  • Versione di PrestaShop e PHP
  • Lista dei moduli e numeri di versione
  • Nome e configurazione del tema
  • Dettagli dell'ambiente server (tipo di web server, versione MySQL, limiti di memoria)
  • Impostazioni del negozio rilevanti per la funzionalità del modulo (configurazione multi-store, valuta, impostazioni lingua)
  • Valori di configurazione specifici del modulo
  • Log degli errori e output di debug relativi al funzionamento del modulo
  • Struttura delle tabelle del database dei nostri moduli -- non i dati nelle tabelle clienti/ordini

Queste informazioni vengono utilizzate per diagnosticare problemi, fornire supporto e garantire la compatibilità. Non vengono condivise con terzi, non vengono usate per marketing e non vengono conservate oltre la durata dell'interazione di supporto, salvo necessità per la risoluzione di un caso in corso.

4. Accesso remoto e sessioni di supporto

Se ci concedi l'accesso al tuo Back Office o server per supporto:

  • L'accesso viene utilizzato esclusivamente per lo scopo di supporto dichiarato
  • Raccomandiamo di creare un account dipendente temporaneo dedicato con permessi limitati
  • Raccomandiamo di revocare l'accesso (eliminare l'account o modificare le credenziali) dopo la sessione
  • Non conserviamo le tue credenziali dopo la sessione
  • Non accediamo ad aree del negozio non correlate alla richiesta di supporto
  • Qualsiasi modifica effettuata durante la sessione ti verrà comunicata

5. Ambienti demo e di prova

Per i nostri negozi demo on-demand (mypresta.rocks/demos):

  • Gli ambienti demo sono isolati e temporanei
  • Nessun dato reale dei clienti è presente nei negozi demo
  • I negozi demo possono essere monitorati per la prevenzione degli abusi
  • I dati inseriti nei negozi demo non vengono salvati e possono essere eliminati in qualsiasi momento
  • Consulta i nostri Termini dei negozi demo on-demand per i dettagli

6. Verifica della licenza

Alcuni moduli includono un meccanismo di verifica della licenza che trasmette:

  • Il nome di dominio del tuo negozio
  • La versione del modulo installata
  • La chiave di licenza

Viene utilizzato esclusivamente per verificare la validità della licenza. Nessun altro dato viene raccolto tramite questo meccanismo.

7. Segnalazione delle vulnerabilità

Se scopri una vulnerabilità di sicurezza in uno dei nostri moduli, segnalala a info@mypresta.rocks. Provvederemo a:

  • Confermare la ricezione entro 24 ore
  • Indagare e valutare la gravità
  • Sviluppare e rilasciare una patch
  • Notificare i clienti interessati se la vulnerabilità comporta un rischio significativo

Apprezziamo la divulgazione responsabile e chiediamo di non condividere pubblicamente i dettagli della vulnerabilità finché non sarà disponibile una correzione.

8. Servizi di terze parti

I nostri moduli non si integrano con servizi di terze parti per analytics, tracciamento o pubblicità, salvo indicazione nella descrizione del modulo. Quando un modulo si integra con un servizio esterno (API corriere, gateway di pagamento), la cosa è documentata e richiede la tua configurazione esplicita.

9. Le tue responsabilità

  • Mantieni aggiornata l'installazione PrestaShop e tutti i moduli
  • Usa password forti per tutti gli account del Back Office
  • Effettua backup regolari
  • Rivedi e configura le impostazioni dei moduli in modo appropriato per il tuo ambiente
  • Testa i moduli in un ambiente di staging prima del deploy in produzione
  • Revoca qualsiasi accesso temporaneo concesso per il supporto

10. Contatti

Domande sulla sicurezza: info@mypresta.rocks.

Caricamento...
Torna su