Data di entrata in vigore: 17 luglio 2026

CyberHoot, LLC (“CyberHoot”, “noi”, “ci” o “nostro”) si impegna a proteggere la privacy e la sicurezza delle informazioni personali. La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo e proteggiamo le informazioni personali in relazione alla nostra piattaforma di formazione sulla consapevolezza della sicurezza informatica e ai relativi servizi (“Servizio”).

La presente Informativa sulla privacy è composta da due parti:

  • Parte A: Elaborazione dei dati della piattaforma (quando utilizzi CyberHoot tramite il tuo datore di lavoro OPPURE quando crei un account individuale gratuito)
  • Parte B: Dati sui visitatori del sito web (quando visiti direttamente il nostro sito web)

Nota: nella Parte A, i ruoli di elaborazione dei dati variano a seconda del tipo di account:

  • Conti sponsorizzati dal datore di lavoro: Il tuo datore di lavoro è il titolare del trattamento dei dati; CyberHoot è il responsabile del trattamento dei dati.
  • Conti individuali gratuiti: Tu sei il Titolare del trattamento dei dati; CyberHoot elabora i dati per fornirti il ​​Servizio direttamente.

Per le clausole contrattuali standard del GDPR, i termini dell'addendum sul trattamento dei dati o la documentazione relativa al trasferimento internazionale dei dati, consultare i nostri Termini di servizio o contattare dpo@cyberhoot.com.

Parte A: Elaborazione dei dati della piattaforma

(Per amministratori, dipendenti e utenti che accedono tramite un datore di lavoro)

1. Il tuo datore di lavoro controlla i tuoi dati

Quando accedi a CyberHoot tramite il tuo datore di lavoro o la tua organizzazione ("Cliente"), il tuo datore di lavoro è il Titolare del trattamento dei dati e CyberHoot è il Responsabile del trattamento dei dati. Ciò significa che:

  • Il tuo datore di lavoro determina quali dati vengono elaborati e perché.
  • Il tuo datore di lavoro ha caricato le tue informazioni per attivare il tuo account
  • Il tuo datore di lavoro riceve report di formazione e dati di conformità
  • CyberHoot elabora i tuoi dati esclusivamente secondo le istruzioni del tuo datore di lavoro

Per domande relative ai tuoi dati, agli incarichi di formazione o per esercitare i tuoi diritti in qualità di interessato, contatta il tuo datore di lavoro (in genere le Risorse Umane o l'IT). Noi assistiamo il tuo datore di lavoro nel rispondere alle richieste, ma non rispondiamo direttamente ai singoli dipendenti, a meno che non sia richiesto dalla legge.

2. Dati che trattiamo per conto del tuo datore di lavoro

Dati utente e account:

  • Nome, email di lavoro, qualifica, dipartimento, ruolo, gerarchia organizzativa
  • Registri di completamento della formazione, punteggi dei quiz, risultati delle simulazioni di phishing
  • Conferma di accettazione della polizza e firme elettroniche
  • Indirizzi IP, timestamp, informazioni su dispositivo/browser, registri di sessione

Dati di autenticazione dell'amministratore:

  • Credenziali di accesso (password di almeno 15 caratteri, crittografate tramite hashing)
  • Autenticazione a più fattori: e-mail, numeri di telefono (SMS), app di autenticazione o credenziali di accesso (ove supportate).
  • Registri delle attività amministrative (accessi, indirizzi IP, modifiche di configurazione, provisioning degli utenti)

Nota: gli utenti finali NON creano account o password. Accedono alla formazione tramite link sicuri (univoci per utente/assegnazione, attivi fino al completamento, dopodiché disattivati). Solo gli amministratori creano gli account.

Monitoraggio del Dark Web (se abilitato):

  • Indirizzi email, domini, frammenti di credenziali oscurati (NON memorizziamo le password in chiaro)

Pagamento e fatturazione:
Vengono raccolte solo le informazioni di fatturazione. Tutte le elaborazioni di pagamento (carte di credito, conti bancari) sono gestite da processori di terze parti certificati PCI-DSS (Stripe). Non visualizziamo né memorizziamo mai le informazioni di pagamento.

Dati che NON trattiamo: numeri di previdenza sociale, credenziali finanziarie, dati biometrici, informazioni sanitarie, password in chiaro.

Componente aggiuntivo CyberHoot per la segnalazione di attacchi di phishing:
Se la tua organizzazione utilizza il componente aggiuntivo CyberHoot Report Phish per Gmail, il contenuto di qualsiasi email che un utente sceglie di segnalare, incluso il codice sorgente completo del messaggio, viene trasmesso alla casella di posta di sicurezza configurata per la tua organizzazione o a CyberHoot per l'analisi del phishing, a seconda della configurazione. Il componente aggiuntivo accede solo al singolo messaggio che l'utente sceglie attivamente di segnalare e non accede, analizza o memorizza altre email nella casella di posta dell'utente.

L'utilizzo da parte di CyberHoot di dati utente grezzi o derivati ​​ricevuti dalle API di Google Workspace sarà conforme alle Norme sui dati degli utenti di Google, inclusi i requisiti di utilizzo limitato.

3. Come utilizziamo i tuoi dati

Trattiamo i vostri dati esclusivamente secondo le istruzioni del vostro datore di lavoro per:

  • Erogazione dei servizi (formazione, simulazioni di phishing, reportistica di conformità)
  • Sicurezza e prevenzione delle frodi
  • Miglioramento della piattaforma tramite dati aggregati e anonimizzati (NON dati individuali per l'addestramento di IA/ML senza consenso)
  • Assistenza clienti e risoluzione dei problemi
  • Conformità legale e tutela dei nostri diritti

Comunicazioni: Inviamo comunicazioni di servizio e avvisi di sicurezza obbligatori. Gli aggiornamenti facoltativi del prodotto o i sondaggi richiedono un consenso separato (è possibile revocare il consenso in qualsiasi momento).

NON vendiamo dati, non li utilizziamo per la pubblicità mirata e non li condividiamo con terze parti per finalità di marketing.

4. Conservazione dei dati

I dati vengono conservati per tutta la durata dell'abbonamento del datore di lavoro, più 30 giorni per l'esportazione. Dopo 30 giorni, potremmo eliminare i dati in modo sicuro, a meno che non siamo legalmente obbligati a conservarli.

5. Sottoprocessori

Per l'erogazione del Servizio ci avvaliamo di subappaltatori accuratamente selezionati. Tutti i subappaltatori sono vincolati contrattualmente a obblighi equivalenti in materia di protezione dei dati.

Un elenco aggiornato è disponibile per gli amministratori all'interno della piattaforma CyberHoot per la consultazione da parte di partner e clienti. Forniamo un preavviso di 30 giorni per i nuovi subappaltatori tramite la piattaforma e comunicazioni dirette, non tramite pubblicazione pubblica. Il tuo datore di lavoro può opporsi entro 15 giorni contattando dpo@cyberhoot.com . Se non siamo in grado di fornire un'alternativa, il tuo datore di lavoro può rescindere il contratto senza penali.

6. Trasferimenti internazionali di dati

I dati principali della piattaforma CyberHoot, inclusi tutti i dati personali come i record degli utenti, i risultati della formazione, i dati di autenticazione e le informazioni amministrative, sono ospitati ed elaborati negli Stati Uniti. CyberHoot utilizza la rete di distribuzione dei contenuti (CDN) di Cloudflare per distribuire le risorse della piattaforma, comprese le immagini caricate dai clienti (loghi). Cloudflare potrebbe memorizzare nella cache tali risorse su server situati al di fuori degli Stati Uniti nell'ambito delle operazioni della CDN. Cloudflare mantiene i propri meccanismi di trasferimento dati conformi al GDPR, comprese le Clausole Contrattuali Standard. Per i clienti soggetti al GDPR, al GDPR del Regno Unito o alle leggi svizzere sulla protezione dei dati, le Clausole Contrattuali Standard e le garanzie di trasferimento di CyberHoot sono disponibili su richiesta. Contattare dpo@cyberhoot.com per sottoscrivere la documentazione di trasferimento.

7. Sicurezza

Implementiamo controlli di sicurezza commercialmente ragionevoli, tra cui la crittografia dei dati in transito e a riposo, l'autenticazione a più fattori (MFA) per gli amministratori, il rilevamento delle intrusioni, test di penetrazione annuali, la scansione delle vulnerabilità e il controllo degli accessi basato sui ruoli. Gli impegni di sicurezza completi sono dettagliati nei nostri Termini di servizio, Sezione 6.7.

Il datore di lavoro è responsabile dell'attivazione dell'autenticazione a più fattori (MFA), del mantenimento di password complesse (minimo 15 caratteri), della tempestiva creazione e disattivazione degli account utente e della sicurezza dei dispositivi di accesso.

8. Notifica di violazione dei dati

Se un incidente di sicurezza comporta l'accesso non autorizzato ai tuoi dati:

  • Non appena l'incidente verrà confermato, informeremo il tuo datore di lavoro senza indugio.
  • Per i soggetti interessati residenti nell'UE/Regno Unito/Svizzera: entro 72 ore dalla conferma
  • Per i residenti negli Stati Uniti: entro i termini previsti dalle leggi statali applicabili.
  • Il tuo datore di lavoro decide se informare te e le autorità di regolamentazione

9. I tuoi diritti in qualità di interessato

Potresti avere il diritto di: accedere, rettificare, cancellare, limitare, trasferire o opporti al trattamento dei tuoi dati personali e presentare reclami alle autorità di protezione dei dati (ai sensi del GDPR, del GDPR del Regno Unito, delle leggi svizzere, del CCPA/CPRA).

Esercizio dei diritti: Contatta prima il tuo datore di lavoro. Ti aiuteremo a ottenere una risposta entro 30 giorni di calendario. Se il tuo datore di lavoro non risponde, contatta dpo@cyberhoot.com fornendo un documento di identità.


Eccezione: conti individuali gratuiti

Se hai creato un account CyberHoot individuale gratuito (non tramite un datore di lavoro o un'organizzazione), TU sei il Titolare del trattamento dei dati del tuo account e CyberHoot elabora i tuoi dati per fornirti il ​​Servizio direttamente. Per gli account individuali gratuiti:

  • Hai il controllo dei tuoi dati e del tuo account.
  • Puoi esercitare i tuoi diritti in qualità di interessato direttamente con CyberHoot.
  • Contatti dpo@cyberhoot.com per accedere, correggere, cancellare, limitare, trasferire o opporsi al trattamento dei propri dati
  • Risponderemo entro 30 giorni di calendario
  • Non è necessario passare attraverso un datore di lavoro

Comunicazione di marketing per account gratuiti:
CyberHoot potrebbe inviarti comunicazioni relative ai prodotti, tra cui:

  • Annunci di servizio e aggiornamenti delle funzionalità
  • Offerte di upgrade a piani a pagamento
  • Contenuti educativi sulla sensibilizzazione alla sicurezza informatica
  • Migliori pratiche e consigli per la formazione

Base giuridica (GDPR): Interesse commerciale legittimo nel fornire informazioni sui prodotti ai nostri utenti. È possibile annullare l'iscrizione alle comunicazioni promozionali in qualsiasi momento utilizzando il link di annullamento dell'iscrizione presente nelle e-mail o contattando dpo@cyberhoot.com . Non è possibile disattivare le comunicazioni essenziali per il servizio (avvisi di sicurezza, notifiche relative all'account, modifiche ai termini e condizioni) finché l'account è attivo.

Questa eccezione NON si applica se il tuo account è stato attivato da un datore di lavoro, un'organizzazione, una scuola o un partner MSP. Tali account rimangono soggetti alle disposizioni sul controllo da parte del datore di lavoro di cui sopra.


Parte B: Dati sui visitatori del sito web

(Per i potenziali clienti che visitano CyberHoot.com)

Quando visiti il ​​nostro sito web o richiedi informazioni sui prodotti, CyberHoot agisce in qualità di Titolare del trattamento dei dati. Puoi esercitare i tuoi diritti direttamente con noi.

1. Dati che raccogliamo

  • Informazioni di contatto: Nome, email, azienda, telefono, qualifica (dai moduli di contatto, dalle richieste di demo, dalle iscrizioni alla newsletter)
  • Analisi del sito web: Indirizzo IP, tipo di browser, informazioni sul dispositivo, pagine visitate, tempo trascorso sul sito, fonte di provenienza (tramite cookie e strumenti di analisi)
  • Dati dimostrativi e di vendita: Dimensioni dell'azienda, esigenze di sicurezza, budget/tempistiche, verbali delle riunioni, record CRM

2. Cookie e tecnologie di tracciamento

Il nostro sito web utilizza cookie e tecnologie di tracciamento per: (a) funzionalità essenziali necessarie al funzionamento del sito web; (b) analisi per comprendere il comportamento dei visitatori e migliorare i contenuti; e (c) personalizzazione. I cookie non essenziali richiedono il tuo consenso ai sensi della legge applicabile. Puoi gestire le preferenze relative ai cookie tramite le impostazioni del tuo browser o il nostro strumento di gestione del consenso ai cookie. Il blocco dei cookie essenziali potrebbe compromettere la funzionalità del sito web. Per i visitatori dell'UE e del Regno Unito, ci basiamo sul tuo consenso per i cookie non essenziali come richiesto dalla Direttiva ePrivacy. Ai sensi del CCPA/CPRA, hai il diritto di opporti alla vendita o alla condivisione delle informazioni personali raccolte tramite tecnologie di tracciamento.

3. Come utilizziamo questi dati

  • Vendite e sviluppo aziendale: Rispondere alle richieste, programmare dimostrazioni, gestire la pipeline di vendita
  • Marketing: Invio di newsletter, aggiornamenti sui prodotti e inviti a eventi (previo consenso – possibilità di disiscriversi in qualsiasi momento).
  • Miglioramento del sito web: Analizzare il comportamento dei visitatori per migliorare i contenuti e l'esperienza.

Base giuridica (GDPR): Interesse commerciale legittimo (vendite), consenso (email di marketing), esecuzione del contratto (realizzazione di dimostrazioni)

4. compartecipazione

Condividiamo i dati del sito web con fornitori di servizi (piattaforme email, CRM, strumenti di analisi, strumenti per webinar) vincolati da un accordo di riservatezza. NON vendiamo le vostre informazioni.

5. I tuoi diritti

  • Accedi, correggi, elimina i tuoi dati
  • Annulla l'iscrizione alle email di marketing (link presente in ogni email)
  • È possibile disattivare i cookie tramite le impostazioni del browser.
  • È possibile revocare il consenso in qualsiasi momento qualora il trattamento dei dati si basi sul consenso; la revoca non pregiudica il trattamento effettuato prima della revoca.
  • Residenti della California: nessuna sanzione o differenza di prezzo per l'esercizio dei diritti previsti dal CCPA.
  • Contattaci: dpo@cyberhoot.com

Risponderemo entro 30 giorni di calendario. Puoi anche presentare un reclamo all'autorità di protezione dei dati competente.

Disposizioni generali

1. Bambini e minori

Non raccogliamo consapevolmente dati personali di minori di 13 anni (USA/COPPA) o di 16 anni (UE/Regno Unito/GDPR e Canada) senza il consenso verificabile dei genitori o del tutore. Per gli utenti di età compresa tra 13 e 16 anni nelle giurisdizioni che applicano il GDPR, CyberHoot richiede che il datore di lavoro o l'organizzazione (in qualità di titolare del trattamento dei dati) ottenga e documenti l'apposito consenso dei genitori prima di attivare l'account dell'utente.

2. Riconoscimento del PIPEDA e dell'Australian Privacy Act

CyberHoot riconosce i propri obblighi ai sensi delle ulteriori leggi applicabili in materia di protezione dei dati nei paesi in cui vengono utilizzati i nostri servizi, tra cui il Personal Information Protection and Electronic Documents Act (PIPEDA) in Canada e l'Australian Privacy Act 1988. I clienti residenti in tali giurisdizioni possono contattare dpo@cyberhoot.com per ricevere documentazione o dichiarazioni specifiche per la propria giurisdizione.

3. AI e apprendimento automatico

Non utilizziamo i dati individuali dei clienti per addestrare modelli di IA/ML. I clienti non possono utilizzare il Servizio o i suoi risultati per addestrare modelli di IA/ML.

4. Modifiche a questa politica

Potremmo aggiornare la presente Informativa sulla privacy di tanto in tanto. La versione corrente sarà pubblicata all'indirizzo https://cyberhoot.com/privacy-policy/ . Per modifiche sostanziali che incidono sulle pratiche di trattamento dei dati, informeremo le parti interessate tramite e-mail o notifica sulla piattaforma.

5. Contattaci

CyberHoot sta valutando i propri obblighi ai sensi dell'articolo 27 del GDPR in merito alla nomina di un rappresentante nell'UE o nel Regno Unito. I clienti residenti nell'UE o nel Regno Unito che desiderano porre domande in materia di protezione dei dati possono contattare direttamente il nostro responsabile della protezione dei dati all'indirizzo dpo@cyberhoot.com, in attesa della nomina di un rappresentante ufficiale.

  • Responsabile della protezione dei dati: dpo@cyberhoot.com
  • Supporto generale: support@cyberhoot.com
  • Telefono: +1 (603) 793-1382
  • mail: CyberHoot, LLC, 21 Mary Batchelder Rd., Hampton, NH 03842, USA

Rispondiamo entro 30 giorni di calendario.

Ultimo aggiornamento e approvazione: 30 giugno 2026