Sicurezza e disclosure coordinata

Se hai individuato una possibile vulnerabilità di WoowPark, scrivi a security@woowpark.com. Confermiamo la ricezione entro due giorni lavorativi e condividiamo aggiornamenti compatibili con l’indagine.

Cosa includere

  • servizio e percorso interessati, senza inserire token o dati personali nell’URL;
  • passaggi minimi per riprodurre il problema e impatto osservato;
  • un recapito sicuro per le comunicazioni successive.

Non inviare password, codici, chiavi, documenti o dati di altre persone. Non accedere oltre quanto indispensabile per dimostrare il problema, non modificare dati e non interrompere il servizio.

Ricerca in buona fede

Per attività svolte in buona fede, nel rispetto di questa policy e della legge, collaboreremo alla correzione e non avvieremo azioni per la sola segnalazione. La policy non autorizza phishing, ingegneria sociale, accesso fisico, denial of service o test su account altrui.

Avvisi agli interessati

Se una violazione comporta un rischio elevato per le persone interessate, pubblichiamo eventuali avvisi autorevoli in questa sezione e usiamo i canali diretti disponibili, senza pixel o link di tracciamento.

Come trattiamo le violazioni dei dati personali