تعتبر FENDI نظامها، وخاصة البيانات الشخصية، أصولاً أساسية للشركة، ولهذا يمثل الأمان والسرية عاملاً أساسيًا لثقة عملائنا.
وبالرغم من التركيز الشديد على الأمان، إلا أنه قد لا تتم ملاحظة بعض نقاط الضعف في الإصدارات التي تُطرح للجمهور أو قد تظهر نقاط ضعف جديدة.
إذا عثرت على نقطة ضعف متعلقة بنطاقات FENDI وأردت مشاركتها معنا، فإننا نطلب منك وفقًا لروح الإفصاح المسؤول، أن ترسل لنا تقريرًا متعلقًا بنقطة الضعف هذه عبر اتباع سياسة "الإفصاح المسؤول".
ملاحظات خاصة:
- لا يجب أن يتم إنشاء التقرير دون الكشف عن الهوية وينبغي استخدام المعلومات المذكورة فقط في الرابط التالي والإبلاغ عن المعلومات الرئيسية اللازمة للسماح لنا بالتعرف على نقطة الضعف التي تنوي مشاركتها وإعادة إصدارها؛
- حافظ على السرية التامة وسرية نقاط الضعف المُكتشفة، وتعهد بعدم الإفصاح عنها أو إتاحتها لجهات خارجية حتى يحين الوقت الذي تُبلغ فيه Fendi عن التدابير الملائمة والمُضادة السارية، وفي جميع الأحوال، بعد مشاركة المحتويات التي تنوي الإفصاح عنها، لصالح الحماية المتبادلة، ومن أجل تجنب التداول الاضطراري لمعلومات الشركة غير المتعلقة بنقطة الضعف والتي يجب الحفاظ على سريتها؛
- في حالة كان المُرسل موظفًا قانونيًا (تابع لمؤسسة عامة أو خاصة)، أو هيئة اعتبارية، أو مجموعة أو اتحادًا آخر، يجب أن يقيّد أيًا كان مُرسل التقرير الوصول إلى المعلومات المُتعلقة بنقطة الضعف المُحددة لموظفيه وفقط عند الضرورة القصوى لأداء أنشطتهم، مع ضمان اتباع جميع التدابير المناسبة والملائمة من أجل ضمان السرية وحدود الوصول المذكورة أعلاه واستخدام المعلومات على نقاط الضعف المُكتشفة.
- تعاون مع فريق أمان Fendi ومجموعات العمل المعنية؛
- امتنع عن أداء أي نشاط قد يترتب على انتهاك، أو خسارة و/أو إتلاف البيانات المُتعلقة بالأنظمة أو الخدمات المعنية بالتقرير، أو التي قد تؤثر بشكل سلبي على الخدمات أو وقفها. وبناءً عليه، يُحظر صراحة القيام بالتالي:
- الوصول إلى البيانات، أو تعديلها أو تنزيلها؛
- تنفيذ إجراءات مماثلة على هجمات "قطع الخدمة" التي قد تضر بعمل أي أصول أو موارد خاصة بـ FENDI؛
- تحميل رموز ضارة، أو ربطها، أو تنفيذها أو إرسالها باستخدام أنظمة FENDI؛
- إجراء اختبارات حيث تكون النتيجة إرسال رسائل غير مرغوب فيها، أو بريد عشوائي أو غير ذلك من أشكال الرسائل غير المصرح بها.
بمجرد استلام التقرير، ستبذل FENDI قصارى جهدها من أجل:
- إرسال رد في غضون 20 يومًا، مع تقديم معلومات حول أهمية التقرير فيما يتعلق بسياسة الإفصاح المسؤول ونتائج التحليل الأولي الذي أجرته FENDI، وهي:
- الحفاظ على سرية التقرير، حيث يخضع للوفاء بالالتزامات القانونية و/أو الأوامر الصادرة من السلطات.
تعتبر FENDI أن فترة سرية المعلومات ستستمر حتى إنهاء نقطة الضعف وحتى التقرير التالي لأولئك الذين أرسلوا الإشعار.
يتم استبعاد الإشعارات المتعلقة بالحالات التالية من سياسة الإفصاح المسؤول الحالية وبالتالي سيتم رفضها دون التحقق النسبي من صحتها:
- نتائج أدوات نقاط الضعف التلقائية، التقييم/اختبار الاختراق/جمع المعلومات
- نتائج هجمات قطع الخدمة (هجوم حجب الخدمة "DoS"، وهجوم الحرمان من الخدمة "DDoS")، والتي تحتفظ FENDI بالحق في اتخاذ الإجراء المناسب بشأنها؛
- نتائج التقييمات التي أجريت من خلال المواقع المتخصصة؛
- الأخطاء المتعلقة بواجهة المستخدم أو تجربة المستخدم التي لا تشكل خرقًا للأمان (مثل، أخطاء الكتابة والأخطاء في تنسيق الصفحة)؛
- الملاحظات على المجالات التي لا تدار بشكل مباشر من قبل FENDI أو لا تشكل بأي حال من الأحوال جزءًا من الحدود المنصوص عليها مسبقًا والتي تنطبق عليها السياسة؛
- جميع الإشعارات غير المرتبطة بالأمن وسياسة الإفصاح المسؤول.
ستقوم Fendi بمعالجة جميع معلومات جهة الاتصال الشخصية للفرد الذي قام بالإبلاغ (الاسم، والبريد الإلكتروني، واختياريًا رقم هاتف) لتحقيق الغرض الوحيد الذي يتمثل في إدارة متابعة التقرير واتخاذ الإجراءات الضرورية المُتعلقة بنقاط الضعف التي تم الإبلاغ عنها. قد يتم إرسال البيانات الشخصية للفرد الذي قام بالإبلاغ للجهات المُختصة أو شركات الجهات الخارجية التي تقدم لنا خدمات بحثية مُتعلقة بنقطة الضعف المُبلّغ عنها.
تعرب Fendi عن شكرها لأي تقارير ولكنها توضح أنه لا يتم تقديم أي مكافأة (مالية أو غير ذلك) للإبلاغ فيما يتعلق بنقاط الضعف المزعومة أو المحددة.
تحتفظ Fendi بالحق في عدم التعامل مع التقارير التي لا تحترم المتطلبات المنصوص عليها في سياسة الإفصاح المسؤول الحالية.
تحتفظ FENDI بالحق في تحديث سياسة الإفصاح المسؤول المُوضحة أعلاه في أي لحظة.