1. Ambito di applicazione1. Scope
La Policy si applica al sito, ai form, alle API dimostrative, agli ambienti di prova e, quando richiamata, ai software e servizi UESE. Le condizioni specifiche del prodotto prevalgono sulle regole generali.
This Policy applies to the website, forms, demonstration APIs, test environments and, where incorporated, UESE software and services. Product-specific terms prevail over general rules.
2. Principio generale2. General principle
Le risorse devono essere utilizzate in modo lecito, responsabile, proporzionato e coerente con la finalità autorizzata. L’utente è responsabile delle attività svolte tramite account, integrazioni, chiavi API, dispositivi e soggetti da esso abilitati.
Resources must be used lawfully, responsibly, proportionately and consistently with the authorised purpose. Users are responsible for activities performed through their accounts, integrations, API keys, devices and authorised persons.
3. Attività vietate3. Prohibited activities
- accesso non autorizzato, credential stuffing, brute force, evasione di autenticazione o privilegi;
- malware, ransomware, botnet, phishing, frode, impersonificazione o social engineering;
- scansioni, penetration test, fuzzing o stress test senza autorizzazione scritta e perimetro concordato;
- interferenza con disponibilità, prestazioni, logging, rate limiting o misure antifrode;
- raccolta massiva, scraping, data mining o re-identificazione non autorizzata;
- trattamento di dati illeciti, discriminatori, diffamatori, pedopornografici, terroristici o in violazione di diritti;
- violazione di sanzioni, controlli export, proprietà intellettuale, privacy o segreto;
- uso di AI per manipolazione fraudolenta, decisioni ad alto rischio non presidiate o generazione di contenuti illeciti.
- unauthorised access, credential stuffing, brute force, authentication or privilege bypass;
- malware, ransomware, botnets, phishing, fraud, impersonation or social engineering;
- scanning, penetration testing, fuzzing or stress testing without written authorisation and an agreed scope;
- interference with availability, performance, logging, rate limiting or anti-fraud controls;
- unauthorised mass collection, scraping, data mining or re-identification;
- processing unlawful, discriminatory, defamatory, child-abuse, terrorist or rights-infringing content;
- breach of sanctions, export controls, intellectual property, privacy or secrecy duties;
- using AI for fraudulent manipulation, unsupervised high-risk decisions or unlawful content generation.
4. Dati, contenuti e istruzioni4. Data, content and instructions
L’utente deve disporre di basi giuridiche, autorizzazioni e diritti necessari sui dati caricati o integrati. Non deve inserire credenziali, chiavi private, dati classificati o categorie particolari salvo che il servizio sia espressamente progettato e contrattualizzato per tali dati.
Users must have the legal bases, permissions and rights required for uploaded or integrated data. Credentials, private keys, classified information or special-category data must not be submitted unless the service is expressly designed and contracted for such data.
5. Account e credenziali5. Accounts and credentials
Le credenziali sono personali, devono essere protette e revocate quando non più necessarie. È obbligatorio segnalare tempestivamente sospetti di compromissione. UESE può imporre autenticazione a più fattori, rotazione delle chiavi e limiti tecnici.
Credentials are personal, must be protected and revoked when no longer required. Suspected compromise must be reported promptly. UESE may require multi-factor authentication, key rotation and technical limits.
6. API, automazioni e carichi6. APIs, automation and load
L’uso di API deve rispettare documentazione, quote, rate limit, formati e finalità autorizzate. Sono vietati tentativi di aggirare limiti, moltiplicare account o generare carichi anomali. I test di volume devono essere pianificati con UESE.
API use must comply with documentation, quotas, rate limits, formats and authorised purposes. Bypassing limits, multiplying accounts or generating anomalous load is prohibited. Volume tests must be planned with UESE.
7. Monitoraggio, conservazione evidenze e collaborazione7. Monitoring, evidence preservation and cooperation
Nei limiti di legge e contratto, UESE può monitorare metadati e log per sicurezza, qualità e prevenzione abusi, preservare evidenze, limitare funzioni e richiedere collaborazione. I controlli sono proporzionati e non autorizzano sorveglianza indiscriminata.
Within legal and contractual limits, UESE may monitor metadata and logs for security, quality and abuse prevention, preserve evidence, restrict functions and request cooperation. Controls are proportionate and do not authorise indiscriminate surveillance.
8. Sospensione e rimedi8. Suspension and remedies
In presenza di rischio concreto, violazione, ordine dell’autorità o necessità di tutela, UESE può bloccare richieste, sospendere account o integrazioni e adottare misure urgenti. Quando possibile, informa l’utente e consente remediation, salvo esigenze di sicurezza, legge o investigazione.
Where there is a concrete risk, breach, authority order or protection need, UESE may block requests, suspend accounts or integrations and take urgent measures. Where possible, users are informed and allowed to remediate, unless security, law or investigation needs require otherwise.
9. Segnalazioni9. Reporting
Abusi o vulnerabilità devono essere segnalati tramite i recapiti della Security Policy, evitando divulgazione pubblica prematura. Reclami commerciali, privacy e whistleblowing devono utilizzare i rispettivi canali dedicati.
Abuse or vulnerabilities should be reported through the Security Policy contacts, avoiding premature public disclosure. Commercial complaints, privacy requests and whistleblowing must use their respective dedicated channels.
10. Ordini dell’autorità, conservazione e cooperazione10. Authority orders, preservation and cooperation
UESE può rimuovere, isolare o rendere indisponibili contenuti, account o funzionalità quando necessario per adempiere alla legge o a un ordine dell’autorità, prevenire un danno imminente o preservare l’integrità dei sistemi. Ove lecito, l’utente viene informato delle ragioni e dei rimedi disponibili.
Dati e log pertinenti possono essere preservati per il tempo strettamente necessario a gestire un incidente, tutelare diritti o collaborare con le autorità. L’utente coopera senza ritardo nelle attività di contenimento, bonifica e verifica e mantiene aggiornati i recapiti di sicurezza.
UESE may remove, isolate or disable content, accounts or functionality where necessary to comply with law or an authority order, prevent imminent harm or preserve system integrity. Where lawful, the user will be informed of the reasons and available remedies.
Relevant data and logs may be preserved for the period strictly necessary to manage an incident, protect rights or cooperate with authorities. Users must cooperate without delay in containment, remediation and verification and keep security contacts current.
Gerarchia documentale, norme inderogabili e separabilitàDocument hierarchy, mandatory law and severability
Il documento deve essere letto con le altre policy del sito e, quando esiste un rapporto specifico, con proposta, ordine, contratto, SLA, capitolato, specifiche tecniche, nomine privacy e allegati sottoscritti. In caso di contrasto prevalgono: norme inderogabili, atti vincolanti dell’autorità, documenti negoziati e sottoscritti per il servizio, condizioni particolari e, infine, il presente documento.
L’invalidità o inapplicabilità di una clausola non travolge le restanti. La previsione interessata è interpretata o sostituita, nei limiti consentiti, con una disciplina valida che ne preservi finalità e allocazione dei rischi. La mancata o ritardata tutela di un diritto non costituisce rinuncia.
This document must be read with the other website policies and, where a specific relationship exists, with the proposal, order, agreement, SLA, statement of work, technical specifications, data-protection appointments and executed schedules. In the event of conflict, mandatory law, binding authority measures, negotiated and executed service documents, special terms and finally this document apply in that order.
If a provision is invalid or unenforceable, the remaining provisions are unaffected. The relevant term will be interpreted or replaced, to the extent permitted, by a valid provision preserving its purpose and risk allocation. Failure or delay in enforcing a right is not a waiver.
