Sicurezza

Accessi autorizzati, perimetro documentato.

Vendora non richiede password Seller Central o Vendor Central condivise. L'accesso agli account avviene solo attraverso ruoli e inviti concessi dal cliente nei processi Amazon disponibili.

Sito pubblico

Misure verificabili oggi.

Questa pagina descrive solo ciò che è pertinente al sito e ai servizi professionali effettivamente offerti.

HTTPS

Il sito è predisposto per essere servito esclusivamente tramite HTTPS con redirect delle richieste non cifrate.

Header restrittivi

Il pacchetto include HSTS, Content Security Policy, protezione dal framing e limitazione dei permessi del browser.

Nessun tracker

Il sito non carica analytics, cookie pubblicitari o script di terze parti.

Nessuna credenziale

Il sito non contiene login e non raccoglie password, token o credenziali Amazon.

Accessi cliente

Il cliente mantiene il controllo.

Invito autorizzato

Il cliente concede a Vendora esclusivamente i ruoli necessari attraverso Seller Central o gli altri processi Amazon applicabili.

Nessuna password condivisa

Vendora non chiede al cliente password, codici MFA o credenziali personali.

Minimo privilegio

Il perimetro di accesso viene definito in base alle attività contrattuali e può essere ridotto o revocato dal cliente.

Separazione cliente

I dati e le attività di un cliente non vengono utilizzati per fornire insight competitivi o servizi a un altro cliente.

Prima dell'avvio

Misure definite per iscritto.

Per ogni incarico che comporti accesso a dati, Vendora e il cliente definiscono il perimetro applicabile nel contratto e, quando necessario, nel DPA sottoscritto.

AmbitoDefinizione richiestaEvidenza
AccessiPersone, ruoli e revocaAutorizzazione del cliente
DatiCategorie e finalità necessarieScope o matrice dati
RetentionDurata e criteri di cancellazioneContratto, policy o DPA
FornitoriEventuali sub-responsabili coinvoltiInformativa e accordi applicabili
IncidentiContatti ed escalationProcedura concordata