Polizza CyberEdge - questionario



Похожие документы
MODULO DI PROPOSTA NOTE IMPORTANTI

MODULO DI PROPOSTA NOTE IMPORTANTI. Mediatore Creditizio Agente in attività Finanziaria

FASCICOLO INFORMATIVO PARTE II MODULO DI PROPOSTA

Politica per la Sicurezza

MODULO DI PROPOSTA. Agente Immobiliare. Professionista individuale che intende stipulare l assicurazione soltanto per conto proprio

DUAL IT Information Technology Edizione Proposta di assicurazione R.C. professionale dei Rischi per Servizi Informatici e Tecnologici

Assicurazioni RC Professionali

Procedura per la tenuta sotto controllo delle registrazioni PA.AQ.02. Copia in distribuzione controllata. Copia in distribuzione non controllata

DUAL Enti Pubblici INFORMAZIONI GENERALI INFORMAZIONI SULL ATTIVITA E SULL ENTE DI APPARTENENZA. Ente/i di appartenenza (*) Mansione/i

DUAL Ambiente e Sicurezza

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

BusinessGuard. 6. La Proponente ha delle Società Controllate ubicate negli Stati Uniti d America Si No

MODULO PROPOSTA RESPONSABILITA CIVILE PROFESSIONALE degli ARCHITETTI/INGEGNERI

Responsabilità Civile Professionale

Proposta di assicurazione per la Responsabilità Civile Patrimoniale Enti Pubblici Personale Amministrativo e Tecnico

MODULO DI PROPOSTA DI ASSICURAZIONE PER LA

ALLEGATO Esempio di questionario per la comprensione e valutazione del sistema IT

AVVISO IMPORTANTE. Pag. 1. DUAL Italia S.p.A. Questionario Professionisti

1) PREMESSE 2) OGGETTO DEL CONTRATTO

POLIZZA INDIVIDUALE RESPONSABILITA CIVILE PROFESSIONALE ORGANISMI DI MEDIAZIONE (DECRETO MINISTERIALE 18 OTTOBRE 2010 N.180)

DUAL RC professionale

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

DUAL Professionisti Edizione Proposta di assicurazione R.C. professionale dei Periti Assicurativi

DUAL Commercialisti visto di conformità

Polizza Responsabilità Civile Professionale

Informativa Privacy ai sensi dell art. 13 del D.Lgs. 196/2003

ADOTTA UNA GUGLIA: SCOLPISCI SCHEDA DONATORE IL TUO NOME NELLA STORIA

DUAL Professionisti. Edizione Proposta di assicurazione R.C. professionale per Agenti Immobiliari

MODULO DI PROPOSTA NOTE IMPORTANTI

ASSICURAZIONE DELLA RESPONSABILITA' CIVILE PROFESSIONALE

FORM CLIENTI / FORNITORI

DUAL D&O INFORMAZIONI GENERALI QUESTIONARIO. 1. La Società ha modificato la propria ragione sociale negli ultimi 5 anni?...

Documento d'ordine. Contatto per il rinnovo:

Violazione dei dati aziendali

Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS)

Questionario R.C. Società di Informatica

Documento Programmatico sulla sicurezza

Dott. Filippo Caravati Convegno - Audit Intermediari 1

PROCEDURA DI TRASFERIMENTO DI CAPACITA

DUAL Professioni. RC Professionale per Architetti. Fatturato annuo fino a Euro * * * * *

Sintesi della politica di prestazione dei servizi di investimento (Investment Policy)

REGOLAMENTO PER LA VERIFICA DEL LIVELLO DI APPLICAZIONE DELLA LINEA GUIDA ISO 26000

MODULO PROPOSTA TUTELA LEGALE

residente a c.a.p. prov. n. MATRICOLA AZIENDALE QUALIFICA e CATEGORIA

PI PROPOSAL FORM Ingegneri Architetti Geometri - Perito Edile

Assicurazioni RC Professionali

Allegato A: Regole tecniche per la gestione dell identità.

GARA CON PROCEDURA APERTA PER LA GESTIONE IN LOCO DEL CENTRO STAMPA DELL ISTITUTO UNIVERSITARIO EUROPEO DICHIARAZIONE SOSTITUTIVA

Questionario per l inserimento negli elenchi telefonici

... Dottore Agronomo e Forestale Agrotecnico Perito Agrario

METALRACCORDI SRL. Busto Arsizio 01/11/2006 Cliente e fornitore

Responsabilità civile Professionale degli intermediari assicurativi

MANUALE DELLA QUALITÀ Pag. 1 di 6

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB

INFORMAZIONI DA RENDERE AL CONTRAENTE PRIMA DELLA SOTTOSCRIZIONE DELLA PROPOSTA O, QUALORA NON PREVISTA, DEL CONTRATTO SI DICHIARA QUANTO SEGUE

MANUALE DELLA QUALITÀ SIF CAPITOLO 08 (ED. 01) MISURAZIONI, ANALISI E MIGLIORAMENTO

SOFTWARE PER LA RILEVAZIONE PRESENZE SUL WEB

Informazioni di identificazione personali

GESTIONE DELLA RETE INFORMATICA

NOTA ESPLICATIVA AI FINI DELL APPLICAZIONE DEL REGOLAMENTO SCHEMA SEQUENZIALE

Gentile Cliente, Il modulo allegato si divide in 4 parti:

Contributo di INAIL alla diffusione dell adozione di un SGSL. INAIL-DR Toscana-CONTARP

Linee guida per l assicurazione della qualità nelle piccole e medie imprese di revisione

Condizioni derivati DEGIRO

CONTRATTO DI CONSULENZA PROFESSIONALE

QUESTIONARIO QUALIFICAZIONE FORNITORE

lì (luogo) (data) (il richiedente) (timbro e firma del soggetto incaricato del collocamento)

Protezione integrale per la vostra azienda PROTECTION SERVICE FOR BUSINESS

Identità e autenticazione

Edizione INFORMAZIONI GENERALI. Professione esercitata Avvocato Commercialista Tributarista INFORMAZIONI SULL ATTIVITA

Gestione dei documenti e delle registrazioni Rev. 00 del

Associazioni dei Consumatori - Telecom Italia

pubblicata sul sito in data 21 dicembre 2005

DUAL D&O Tailor Made

Modulo di Proposta ASSICURAZIONE CREDITI COMMERCIALI. Ecco perché scegliere Atradius.

L Intermediario Depositario

I modelli normativi. I modelli per l eccellenza. I modelli di gestione per la qualità. ! I modelli normativi. ! I modelli per l eccellenza

COME CAMBIARE SENZA PROBLEMI OPERATORE TELEFONICO MOBILE

NOTIFICAZIONE E PUBBLICITÀ LEGALE DEGLI ATTI NELL AMMINISTRAZIONE PUBBLICA DIGITALE

QUESTIONARIO PER L ASSICURAZIONE DELLA RESPONSABILITA CIVILE PROFESSIONALE DELL INGEGNERE, ARCHITETTO, GEOMETRA, PERITO EDILE

QUESTIONARIO PER L ASSICURAZIONE DELLA RESPONSABILITA CIVILE PROFESSIONALE DELL AVVOCATO. Nome e Cognome / Denominazione:

Procedura n. 03 (Ed. 02) TENUTA SOTTO CONTROLLO DEI DOCUMENTI E DELLE REGISTRAZIONI

visto il trattato che istituisce la Comunità europea, in particolare l articolo 93, vista la proposta della Commissione,

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy

QUESTIONARIO ANTIRICICLAGGIO (DECRETO LEGISLATIVO 21 NOVEMBRE 2007 N. 231)

REGOLAMENTO PER LA PUBBLICAZIONE DI ATTI E PROVVEDIMENTI ALL ALBO CAMERALE. (Adottato con delibera della Giunta Camerale n.72, del 17 ottobre 2014)

Registro Pubblico delle Opposizioni

Circolare n.9 / 2010 del 13 ottobre 2010 CONTROLLO SUL LAVORO E PRIVACY: LE ULTIME NOVITA

ll sito Internet è di proprietà di: Nesocell Srl via Livorno n.60 I Torino - Italia P. IVA

Транскрипт:

Note per il proponente La compilazione e/o la sottoscrizione del presente questionario non vincola la Proponente, o ogni altro individuo o società che la rappresenti all'acquisto della polizza. Vi preghiamo cortesemente di fornire con apposito addendum al presente questionario qualsiasi informazione che possa essere considerata rilevante con riferimento alle questioni qui seguito affrontate, e/o al fine di fornire una risposta più esauriente alle domande di seguito elencate qualora lo spazio a disposizione non lo consenta. Ai fini del presente questionario per "Proponente" si intende la società indicata al punto 1 di cui sotto e tutte le sue società controllate che debbano essere coperte. Tutte le risposte dovranno essere date come risposte riferibili al gruppo; i.e. qualora per una società controllata debbano essere date differenti risposte, queste dovranno essere fornite separatamente su carta intestata. Informazioni sulla società 1. Denominazione della Proponente 2. Indirizzo web 3. Sede della Proponente 4. Descrizione dell'attività 5. Esposizione geografica: Totale fatturato (euro) Anno Sociale Precedente Anno Sociale Corrente Distribuzione geografica del fatturato totale della società (%) Unione Europea Stati Uniti d America Resto del Mondo 6. Tipologia di copertura desiderata: CyberEdge Cyber Estorsione Responsabilità civile dei Media Blocco dei sistemi informatici Procedure di protezione dei dati a) Esiste una procedura scritta per il trattamento e la protezione e/o la riservatezza dei dati che si applichi alla Società? Se "NO" vi preghiamo di fornire chiarimenti con riferimento alle procedure di protezione adottate dalla Società 1 di 5

b) I dipendenti della Società sono stati tutti muniti di una copia delle procedure per il trattamento e la protezione dei dati personali adottate dalla Società che sono tenuti a rispettare e alle quali debbano aderire, e vengono regolarmente informati su qualsiasi aggiornamento delle stesse? Se NO, fornire chiarimenti sul perché: c) Quando é stata rivista per l'ultima volta la procedura per il trattamento e la protezione dei dati personali e da chi? d) La procedura per il trattamento e la protezione dei dati personali é conforme alla disciplina/legislazione applicabile per il trattamento e la protezione e/o la riservatezza dei dati in tutti in paesi e agli standard / requisiti dell'industria nella quale la società opera? Se NO, vogliate fornire chiarimenti sul perché non sia conforme con la disciplina applicabile in qualsiasi giurisdizione: e) La società ha controllate negli USA da assicurare, e se SI esse sono conformi con il programma Safe Harbor in essere tra gli Stati Unito D'America e L'Unione Europea? Se NO, vogliate cortesemente fornire chiarimenti con riferimento al mancato rispetto del programma Safe Harbor: f) La società ha nominato un Responsabile per l'osservanza delle procedure, un responsabile per il trattamento e la protezione dei dati personali e un responsabile dell'ufficio legale interno per questioni inerenti la sicurezza dei dati? Se NO, vogliate fornire maggiori informazioni su chi è il Responsabile per le questioni inerenti la protezione dei dati: 2 di 5

Accesso ai dati & Ripristino a) La società utilizza firewalls per prevenire l accesso non autorizzato da reti e computer esterni alla rete aziendale? Se Si potete confermare che tutti i sistemi informatici (computer, apparecchiature portatili) e siti sono protetti da firewall o dispongono di sistemi per prevenire l intrusione? b) La Società utilizza protezioni anti-virus e procedure su tutti i computer fissi (desktop), i gestionali di posta elettronica e i mission critical server per proteggersi contro virus, worms, spyware e/o altro malware? Se Si con quale frequenza queste protezioni e procedure vengono aggiornate: Giornaliera Settimanale Mensile Altro (Cortesemente Specificare) c) Disponete di procedure per identificare e rilevare eventuali falle/debolezze della sicurezza della vostra rete? d) La società monitora la propria rete ed I propri sistemi informatici per identificare eventuali violazioni della sicurezza dei propri dati? e) La società ha in essere un meccanismo di controllo per proibire e rilevare accessi non autorizzati ai propri sistemi informatici, alle proprie banche dati e/o centri di raccolta dati? f) La società raccoglie, registra, mantiene o distribuisce carte di credito o altri dati che possano essere identificati come personali e sensibili? Carte di Credito Dati personali identificabili Qualora la voce Carte di credito sia stata selezionata, la società rispetta gli standards per la sicurezza dei dati dell industria dei pagamenti con carta (Payment Card Industry Data Security Standards)? Qualora sia stata selezionata l altra voce, l accesso ai dati sensibili è oggetto di restrizioni? Chi vi ha accesso? g) La società processa pagamenti per contro di terze parti, incluse transazioni di commercio elettronico (ecommerce)? Se Si cortesemente fornire il numero dei clienti per i quali sono processati i pagamenti ed una stima del numero di transazioni per cliente: 3 di 5

h) La società dispone di sistemi di crittografia dei dati in transito e dei dati definitivi, per proteggere l integrità dei dati sensibili, inclusi i dati su apparecchiature elettroniche portatili (es. laptops, supporti di backup su DVD, disk drives, USB devices, ecc.)? Se Si, vi preghiamo di fornire dettagli sul tipo di crittografia utilizzata: i) La società ha e mantiene procedure di backup e ripristino per tutti: i) i sistemi critici (mission critical systems)? ii) le banche dati di dati ed informazioni personali? Se Si, sono crittografati? j) La società esegue verifiche in remoto (background) su tutti I dipendenti e i consulenti indipendenti? k) La società richiede agli utenti remoti di autenticarsi prima di poter accedere alla rete aziendale ed i sistemi informatici aziendali? Attività esternalizzate a) La società esternalizza parte della sua funzioni di controllo della rete aziendale, dei sistemi informatici o della sicurezza delle informazioni? Se Si a chi è esternalizzata la sicurezza? Sono previsti controlli periodici (audit) sulle funzioni esternalizzate per assicurare che le procedure (policies) di sicurezza della Società siano rispettate? b) La società esternalizza una qualche forma di raccolta o trattamento dei dati? Se Si, vi preghiamo di voler fornire dettagli sulle funzioni di raccolta o trattamento dei dati che sono esternalizzate: c) La società richiede ai fornitori delle funzioni di raccolta o trattamento dei dati (Outsourcers) di mantenere a proprie spese una polizza per l assicurazione delle responsabilità civile per la protezione dei dati? d) La Società richiede agli Outsourcer forme di indennizzo per responsabilità loro attribuibili? e) La società come sceglie e gestisce gli Outsourcer? 4 di 5

f) La società richiede agli Outsourcer di adeguarsi e rispettare le procedure di protezione dei dati predisposte dalla società (Company s data protection policy)? Informazioni sulle richieste di risarcimento a) La Società è stata soggetta a investigazioni o controlli (audit) relativi alla protezione dei dati da parte dell Autorità Garante per la Protezione dei Dati Personali o altra Autorità regolamentatrice? b) La Società è stata mai oggetto di una Richiesta di Accesso ai Dati Personali (Data Subject Access Request)? c) La società è stata mai oggetto di un Avviso di Esecuzione da parte dell Autorità Garante per la Protezione dei Dati Personali o altra Autorità regolamentatrice? d) La società è a conoscenza di un qualsiasi fatto o circostanza attuali o presunti da cui potrebbero derivare/conseguire una richiesta di risarcimento ai sensi di questa polizza? LA FIRMA DI QUESTO QUESTIONARIO NON OBBLIGA IL PROPONENTE ALL ACQUISTO DELLA PRESENTE POLIZZA Dichiarazione Il sottoscritto, in forza dei poteri di sottoscrizione e di rappresentanza disgiunta della società, qui di seguito dichiara che tutte le dichiarazioni e le informazioni rese con il presente questionario sono vere e che non sussistono fatti materiali errati o sottaciuti. Per fatto materiale si intende un qualsiasi accadimento che potrebbe influenzare l accettazione o la valutazione del rischio. Il sottoscritto accetta che il presente questionario, qualsiasi allegato allo stesso o informazione fornita con lo stesso, e tutte le altre informazioni rese e/o richieste, potrebbero costituire la base di un eventuale e futuro contratto di assicurazione. Il sottoscritto conseguentemente si obbliga ad informare l Assicuratore di qualsiasi alterazione materiale di qualsiasi informazione, dichiarazione, rappresentazione o fatto presentati in questo questionario, che si verifichino prima o dopo la data di decorrenza della copertura assicurativa. Questo questionario e vincolante per la società e formerà base e parte integrante della polizza di assicurazione dei dati conclusa con AIG Europe Limited. Questo questionario è soggetto ad approvazione finale da parte di AIG Europe Limited. Il sottoscritto dichiara di essere stato debitamente informato su tutte le coperture compresi gli eventuali sottolimiti applicabili alle stesse. Dichiara pertanto di aver ricevuto, attentamente letto e compreso le condizioni della polizza base (che include le garanzie prestate, le principali estensioni ed esclusioni nonché le condizioni generali e particolari applicabili). Firma: Nome: Data: Titolo/Funzione: 5 di 5