TO FILE A CLAIM: EMAIL CLAIMS@CYSURANCE.COM OR CALL +1.917.503.8031

Request An Appointment

CONTRATTO DI ADESIONE PER IL SOTTOSCRITTORE DEL PROGRAMMA DI PROTEZIONE CYSURANCE 360

Termini e condizioni

Il presente Contratto di adesione per il sottoscrittore e i termini e le condizioni ivi contenuti (Contratto), costituiscono un accordo legale stipulato tra Cysurance, LLC (Cysurance, o Fornitore) e il Sottoscrittore che aderisce al Programma di Protezione 360 (Programma 360, o Garanzia) ai sensi dei termini ivi stabiliti. Il presente Contratto disciplina l’accesso del Sottoscrittore ai benefici disponibili esclusivamente attraverso questo Programma 360. Il presente Contratto è efficace alla data in cui il Sottoscrittore completa l’adesione per ricevere i benefici previsti dal Programma e accetta i termini e le condizioni stabiliti nei Termini del fornitore inclusi nel portale di adesione di Cysurance (Data di efficacia).

ISCRIVENDOSI AL PROGRAMMA 360 E CLICCANDO SU UN PULSANTE “INVIA”, “CONTINUA” O ALTRO PULSANTE SIMILE ASSOCIATO AL PRESENTE CONTRATTO, IL SOTTOSCRITTORE O IL SUO AGENTE AUTORIZZATO DICHIARA E ACCETTA ESPRESSAMENTE ED ESPLICITAMENTE CHE (I) SI TRATTA DI UN’ENTITÀ COMMERCIALE REGOLARMENTE COSTITUITA, VALIDAMENTE ESISTENTE E IN REGOLA AI SENSI DELLE LEGGI DELLO STATO O DEL PAESE IN CUI È ISCRITTA AL REGISTRO DELLE IMPRESE; (II) IL PRESENTE È UN ACCORDO VINCOLANTE; (III) IL SOTTOSCRITTORE HA IMPLEMENTATO INTEGRALMENTE LE SOLUZIONI PER IL PROPRIO AMBIENTE INFORMATICO; E (IV) ACCETTA L’OFFERTA DI ISCRIZIONE AL PROGRAMMA 360 AI SENSI DEI SEPARATI TERMINI DEL FORNITORE IVI INDICATI, OLTRE CHE DEI TERMINI CONTENUTI NEL PRESENTE DOCUMENTO.L’ISCRIZIONE DEL SOTTOSCRITTORE SI CONSIDERA ACCETTATA QUANDO IL SOTTOSCRITTORE RICEVE UN’E-MAIL DI CONFERMA DA PARTE DI CYSURANCE CHE ATTESTA L’AVVENUTA ISCRIZIONE. IN QUALITÀ DI RAPPRESENTANTE CHE STIPULA IL PRESENTE CONTRATTO PER CONTO DI UN SOTTOSCRITTORE, L’UTENTE DICHIARA E GARANTISCE A CYSURANCE DI ESSERE: (A) AUTORIZZATO A STIPULARE IL PRESENTE CONTRATTO PER CONTO DEL SOTTOSCRITTORE; E (B) MAGGIORENNE (DI ETÀ SUPERIORE AI 18 ANNI). SE IL SOTTOSCRITTORE NON ACCETTA TUTTI I TERMINI E LE CONDIZIONI DEL PRESENTE CONTRATTO O NON È AUTORIZZATO A STIPULARE IL PRESENTE CONTRATTO, NON DEVE ACCETTARE I TERMINI DEL PRESENTE CONTRATTO.

IL SOTTOSCRITTORE DEVE SEGNALARE IMMEDIATAMENTE UN EVENTO A CYSURANCE. LA MANCATA SEGNALAZIONE DI UN EVENTO ENTRO QUARANTOTTO (48) ORE DALLA SUA SCOPERTA COMPORTERÀ L’ESCLUSIONE DELLO STESSO DALLA VALUTAZIONE PER L’OTTENIMENTO DI UN INDENNITÀ DI RIPRISTINO. ENTRO QUINDICI (15) GIORNI DALLA SCOPERTA DI UN EVENTO REALE O RAGIONEVOLMENTE SOSPETTO, IL SOTTOSCRITTORE DEVE FORNIRE A CYSURANCE LE INFORMAZIONI RICHIESTE PER CONVALIDARE LA PRESUNTA PERDITA DI REDDITO D’IMPRESA E VALUTARE UN EVENTO RIVENDICATO, PENA LA CHIUSURA DELLA RICHIESTA DI INDENNITÀ DI RIPRISTINO. SE IL SOTTOSCRITTORE NON FORNISCE LE INFORMAZIONI RICHIESTE A CYSURANCE COME STABILITO NEL PRESENTE DOCUMENTO O NON RISPONDE PER PIÙ DI TRENTA (30) GIORNI DOPO LA FORNITURA INIZIALE DELLE INFORMAZIONI A CYSURANCE, L’EVENTO OFFERTO DAL SOTTOSCRITTORE SARÀ TRATTATO COME UN EVENTO NON VALIDO NON IDONEO A RICEVERE UN INDENNITÀ DI RIPRISTINO. LE VALUTAZIONI RELATIVE A UN EVENTO IDONEO O ALLA CONCESSIONE DI UN INDENNITÀ DI RIPRISTINO SONO RIMESSE ALL’ESCLUSIVA DISCREZIONALITÀ DI CYSURANCE.

In considerazione dei patti e degli accordi reciproci contenuti nel presente documento, nonché di altre valide e significative controprestazioni, la cui ricezione e sufficienza vengono con il presente atto riconosciute, le parti concordano quanto segue:

1. Definizioni

Tutti i termini in maiuscolo non diversamente definiti nel presente documento avranno il significato indicato nell’Accordo di fornitura di soluzioni o un accordo analogo che disciplini la fornitura di soluzioni di rilevamento e risposta gestiti, rischio gestito e/o consapevolezza della sicurezza gestita (Accordo di fornitura di soluzioni) per la fornitura delle Soluzioni.

a. Per “Evento BEC” si intende una compromissione delle e-mail aziendali (Business Email Compromise, BEC) in cui si verifica un’acquisizione completa e non autorizzata dell’account di un Sottoscrittore all’interno dell’Ambiente del sottoscrittore. Il Programma 360 non si applica a Eventi BEC in cui l’ingegneria sociale si traduce in un trasferimento di fondi o frode. Per essere un Evento idoneo, un Evento BEC deve derivare dalla compromissione delle credenziali o di un altro accesso non autorizzato all’interno dell’Ambiente di un sottoscrittore.

b. Per “Data di scadenza dell’Indennità di ripristino” si intende l’ultimo giorno del Periodo di iscrizione idoneo del Sottoscrittore ai sensi della Conferma dell’iscrizione o di altra conferma da parte di Cysurance.

c. Per “Data di decorrenza dell’indennità di ripristino” si intende il primo giorno del Periodo di iscrizione idoneo del Sottoscrittore ai sensi della Conferma dell’iscrizione o di altra conferma da parte di Cysurance.

d. Per “Evento di interruzione dell’attività” si intende una Violazione della sicurezza dell’Ambiente del sottoscrittore che incide materialmente sulle operazioni aziendali traducendosi in una perdita effettiva e documentabile di reddito aziendale (utile o perdita netta al lordo delle imposte) che sarebbe stato conseguito qualora non si fosse verificata alcuna Violazione della sicurezza.

e. Per “Evento di conformità” si intende un Evento BEC o un Evento ransomware che comporti direttamente una violazione di dati personali, attivando gli obblighi di notifica e/o rendicontazione previsti da HIPAA, GDPR, UK GDPR, PCI, OSHA, SEC, FTC e/o da qualsiasi altra normativa internazionale, federale, statale o legalmente richiesta, laddove l’unica Indennità di ripristino è destinata alla valutazione legale immediata e alla risposta alle emergenze dell’Evento di conformità. I servizi legali continuativi oltre la valutazione iniziale della violazione, inclusa la gestione della natura della violazione dei dati e di qualsiasi entità della stessa, esulano dall’ambito di applicazione di qualsiasi Indennità di ripristino per questo Evento.

f. Per “Evento di responsabilità legale informatica” si intende una controversia legale derivante direttamente da una violazione della riservatezza dei dati e/o della sicurezza dei dati a seguito di un Evento BEC o di un Evento ransomware, derivante da dichiarazioni vincolanti rilasciate in merito alla riservatezza o alla sicurezza dei dati sul sito web del Sottoscrittore, laddove vengano sostenuti spese di difesa legale e costi di transazione.

g. Per “Conferma di iscrizione” si intende un’e-mail inviata da Cysurance che conferma l’iscrizione del Sottoscrittore al Programma 360 e indica la Data di decorrenza dell’Indennità di ripristino. La Conferma di iscrizione è integrata nel presente Contratto e ne costituisce parte integrante.

h. Per “Periodo di iscrizione” si intende il periodo entro il quale il Sottoscrittore può ricevere le Indennità di ripristino e che inizia alla Data di decorrenza dell’indennità di ripristino come definito nella Sezione 1(c) e termina con la cessazione in base a quanto specificato nelle Sezioni 2(b) e 10. In base alla Data di decorrenza dell’Indennità di ripristino, il Periodo di iscrizione equivale generalmente alla durata dell’abbonamento annuale ai sensi dell’Accordo di fornitura di soluzioni.

i. Per “Ambiente” si intendono i sistemi informatici o le reti identificati dal Sottoscrittore e per i quali le Soluzioni sono attive e completamente implementate. Il Programma 360 si applica esclusivamente agli Ambienti per la cui sicurezza sono state acquistate tali Soluzioni.

j. Per “Evento” si intende un Evento ransomware o un Evento BEC che si verifica nell’Ambiente di un sottoscrittore, che può quindi comportare un Evento di interruzione dell’attività, un Evento di conformità o un Evento di responsabilità legale informatica.

k. Per “Evento idoneo” si intende un Evento di interruzione dell’attività, un Evento di conformità, un Evento di responsabilità legale informatica derivante da un Evento ransomware o un Evento BEC che si verifica nell’Ambiente del sottoscrittore, idoneo per un Indennità di ripristino. A scanso di equivoci, un Evento ransomware e un Evento BEC non possono essere combinati nella stessa richiesta di Indennità di ripristino.

l. Per “Evento Ransomware” si intende l’accesso non autorizzato ad almeno un endpoint del Sottoscrittore sotto forma di ransomware che abbia causato un danno materiale al Sottoscrittore, laddove per “danno materiale” si deve intendere almeno una delle seguenti circostanze: (i) l’acquisizione non autorizzata di dati digitali non crittografati dall’Ambiente del sottoscrittore che comprometta la sicurezza, la riservatezza o l’integrità dei dati personali o delle informazioni riservate provenienti dall’Ambiente del sottoscrittore; (ii) la divulgazione pubblica di dati personali o informazioni riservate conservate dal Sottoscrittore; oppure (iii) la compromissione di almeno un endpoint nell’Ambiente del sottoscrittore che comporti il blocco dell’accesso a tale endpoint.

m. Per “Indennità di ripristino” si intende il finanziamento concesso al Sottoscrittore da Cysurance a seguito del verificarsi di un Evento idoneo. L’Indennità di ripristino è limitata al supporto per la riparazione, la correzione e/o la sostituzione di quelle parti dell’Ambiente del sottoscrittore danneggiate dall’Evento Idoneo, incluse, a titolo esemplificativo ma non esaustivo, la rimozione e la bonifica degli elementi che hanno causato tale Evento. Le Indennità si applicano ai servizi di ripristino immediato, quali l’indagine iniziale per determinare i servizi richiesti e il ripristino dei sistemi aziendali correnti del Sottoscrittore coperti dalle Soluzioni. Le indagini continuative riguardanti l’entità di un Evento effettivo o sospetto, le trattative in corso con un attore di minaccia, l’approvvigionamento di nuove soluzioni o il ripristino al di fuori dell’Ambiente del sottoscrittore, la valutazione legale di determinati obblighi di notifica o altri servizi continuativi relativi alla violazione, non sono idonei a ricevere un Indennità di ripristino.

n. Per “Violazione della sicurezza” si intende la perdita di reddito d’impresa (utile o perdita netta al lordo delle imposte sul reddito) che sarebbe stato conseguito qualora non si fosse verificata alcuna perdita a seguito di (i) un accesso o utilizzo non autorizzato dell’Ambiente del sottoscrittore derivante dal furto di una password a un agente del Sottoscrittore; (ii) un attacco di tipo Denial of Service (DoS) che colpisca l’Ambiente del sottoscrittore; oppure (iii) un’infezione di una parte dell’Ambiente del sottoscrittore da parte di codice dannoso o la trasmissione non autorizzata di codice dannoso dall’Ambiente del sottoscrittore.

o. Per “Soluzioni” si intendono i servizi per i quali il Sottoscrittore ha stipulato un Accordo di fornitura di soluzioni relativo alla fornitura di protezione per l’Ambiente del sottoscrittore, finalizzato all’erogazione di soluzioni di rilevamento e risposta gestiti, gestione del rischio gestita e/o sensibilizzazione alla sicurezza gestita.

2. Programma 360 Protect

a. Data di decorrenza dell’indennità di ripristino. Il Periodo di iscrizione del Sottoscrittore inizierà alla Data di decorrenza dell’indennità di ripristino.

b. Data di scadenza dell’indennità di ripristino. Salvo quanto diversamente risolto in precedenza ai sensi della successiva Sezione 10, il Periodo di iscrizione del Sottoscrittore cesserà automaticamente alla Data di scadenza dell’indennità di ripristino.

3. Vantaggi del Programma 360 Protect

a. Durante il Periodo di iscrizione, il Sottoscrittore può presentare una richiesta di Indennità di ripristino notificando a Cysurance, all’indirizzo claims@CYSURANCE.COM, che uno dei seguenti Eventi potrebbe essersi verificato durante il Periodo di iscrizione stesso:

i. Evento ransomware;

ii. Evento BEC;

iii. Evento di conformità;

iv. Evento di responsabilità legale informatica; e/o

v. Evento di interruzione dell’attività.

b. Qualora un Evento sia qualificato come Evento idoneo, e purché non si applichi alcuna delle esclusioni di cui alla Sezione 4, Cysurance riconoscerà al Sottoscrittore un’Indennità di ripristino, subordinatamente a quanto segue:

i. il Sottoscrittore può richiedere l’indennità di ripristino per un solo (1) Evento idoneo durante il Periodo di Iscrizione;

ii. il Sottoscrittore deve fondatamente e ragionevolmente ritenere che i danni derivanti dall’Evento superino i 5.000 USD o il valore equivalente nella valuta estera applicabile;

iii. l’Indennità di ripristino non potrà superare il Livello massimo di indennità di ripristino del Programma 360 del Sottoscrittore, come specificato all’interno della Conferma di iscrizione del Sottoscrittore stesso;

iv. Pagamento di qualsiasi franchigia applicabile; e

v. l’Indennità di ripristino viene corrisposta in conformità di qualsiasi ulteriore termine e condizione applicabile, come specificato nel Riepilogo di conferma del Programma 360 fornito unitamente al presente documento come Allegato 1.

4. Esclusioni dell’indennità di ripristino

L’Indennità di ripristino può essere limitata al Paese in cui il Sottoscrittore ha sottoscritto le Soluzioni. L’Indennità di ripristino non verrà riconosciuta qualora si verifichi una o più delle seguenti condizioni:

a. il Sottoscrittore non adotti misure commercialmente ragionevoli per (i) eseguire la manutenzione preventiva, incluso l’aggiornamento di sicurezza entro sessanta (60) giorni dal ciclo di rilascio del produttore del software; e (ii) implementare misure di backup in cloud o di altro tipo per i dati del Sottoscrittore, incluso il backup dei dati offline per i dati critici, al fine di consentire il ripristino a seguito di un Evento ransomware;

b. qualora il Sottoscrittore non abbia implementato e documentato il completamento della formazione sulla sicurezza informatica per i dipendenti e i collaboratori esterni;

c. il Sottoscrittore non implementi l’autenticazione a più fattori (MFA) su tutte le e-mail, sui server che ospitano dati proprietari e riservati e sui sistemi operativi essenziali per le attività aziendali;

d. il Sottoscrittore non implementi sui propri endpoint strumenti antivirus standard di settore e aggiornati, o strumenti di prevenzione equivalenti;

e. il Sottoscrittore non abbia le Soluzioni attivamente implementate nell’Ambiente del sottoscrittore in cui si è verificato l’Evento, in modo tale che la telemetria rilevante per la sicurezza di tale ambiente sia prodotta e disponibile per la revisione e la valutazione (ovvero, a livello di infrastruttura o di endpoint);

f. il Sottoscrittore sia inadempiente rispetto al presente Contratto e/o all’Accordo di fornitura di soluzioni, oppure il presente Contratto o l’Accordo di fornitura di soluzioni sia risolto o scaduto;

g. il Sottoscrittore non sia in grado di fornire prove sufficienti dell’Evento o non possa verificare l’Evento tramite rapporti o Dati dell’evento;

h. qualora si verifichi un guasto sistemico della Soluzione, del servizio o dell’infrastruttura del fornitore, oppure un incidente sistemico che si traduca in un Evento in cui vi sia un attacco sistemico che causi danni diffusi a livello globale tramite strumenti di comune utilizzo e/o un exploit zero-day globale e sistemico causato da un difetto del software, dell’hardware o del firmware verificatosi nell’Ambiente del sottoscrittore;

i. a seguito della notifica o di un avviso di un possibile Evento inviato al Sottoscrittore da parte del fornitore delle Soluzioni, il Sottoscrittore non adotti misure o azioni ragionevoli per indagare e affrontare adeguatamente le problematiche che hanno generato l’avviso, nel tentativo di eludere o prevenire il verificarsi di un Evento nell’Ambiente del sottoscrittore;

j. qualora il Sottoscrittore sia soggetto alla regolamentazione di HIPAA, PCI, SEC, FTC, GDPR e/o di qualsiasi altra legge, regolamento o norma internazionale, federale, statale o di altra natura:

i. il Sottoscrittore non abbia completato una valutazione annuale dei rischi per la sicurezza e i dati, o altre valutazioni dei rischi necessarie, e non abbia documentato i rischi a esse associati;

ii. l’inventario dei dati relativi alle informazioni sanitarie protette (Protected Health Information, PHI) o ad altre informazioni protette non sia stato pienamente completato e contabilizzato prima di un incidente e della richiesta di un’Indennità di ripristino;

iii. fatte salve le ordinarie e consolidate pratiche occupazionali del Sottoscrittore relative alla formazione obbligatoria per i dipendenti in materia di protezione dei dati ai sensi di HIPAA, GLBA, CCPA, GDPR, UK GDPR o altre normative, tutti i dipendenti del Sottoscrittore non abbiano completato tale formazione necessaria nei dodici (12) mesi precedenti a qualsiasi Evento;

iv. il Sottoscrittore non abbia adottato e rispettato tutte le politiche sulla riservatezza e sulla sicurezza, siano esse rivolte al pubblico, interne o di altra natura, relative a qualsiasi requisito normativo internazionale, federale, statale o di altra natura legale a cui il Sottoscrittore è soggetto prima di qualsiasi Evento; oppure

v. il Sottoscrittore sia citato come convenuto, resistente, co-convenuto o altra parte resistente in un’azione legale collettiva derivante dalla violazione di qualsiasi legge, regolamento o norma internazionale, federale, statale o di altra natura derivante da, o relativa a, un Evento.

k. L’evento non si è verificato durante il Periodo di iscrizione;

l. Il Sottoscrittore verifica i bonifici bancari e le modifiche al numero di instradamento con il richiedente, inclusa la documentazione di tali verifiche con nome e data;

m. il Sottoscrittore non presenta tempestivamente la richiesta di Indennità di ripristino per l’evento durante il Periodo di iscrizione; oppure

n. il Sottoscrittore non ha, con riferimento a tutte le leggi, i regolamenti e le norme applicabili in materia di privacy, protezione dei dati o sicurezza che disciplinano il trattamento dei dati personali, (i) condotto una valutazione o un’analisi in merito, (ii) intrapreso azioni per valutarne i rischi, e inoltre (iii) adottato e rispettato le leggi sulla privacy, sulla protezione dei dati o sulla sicurezza, prima di qualsiasi Evento.

5. Requisiti per la richiesta di Indennità di ripristino

IL SOTTOSCRITTORE DEVE SEGNALARE IMMEDIATAMENTE UN EVENTO A CYSURANCE. LA MANCATA SEGNALAZIONE DI UN EVENTO ENTRO QUARANTOTTO (48) ORE DALLA SCOPERTA ESCLUDERÀ L’EVENTO DALLA VALUTAZIONE PER UN’INDENNITÀ DI RIPRISTINO. ENTRO QUINDICI (15) GIORNI DALLA SCOPERTA DI UN EVENTO REALE O RAGIONEVOLMENTE SOSPETTATO, IL SOTTOSCRITTORE DEVE FORNIRE A CYSURANCE LE INFORMAZIONI RICHIESTE PER CONVALIDARE QUALSIASI PRESUNTA PERDITA DI REDDITO D’IMPRESA E VALUTARE QUALSIASI EVENTO SEGNALATO, ALTRIMENTI LA RICHIESTA DI INDENNITÀ DI RIPRISTINO VERRÀ CHIUSA. SE IL SOTTOSCRITTORE NON FORNISCE A CYSURANCE LE INFORMAZIONI RICHIESTE COME IVI STABILITO O NON RISPONDE PER PIÙ DI TRENTA (30) GIORNI DOPO LA FORNITURA INIZIALE DELLE INFORMAZIONI A CYSURANCE, L’EVENTO SEGNALATO DAL SOTTOSCRITTORE SARÀ TRATTATO COME UN EVENTO NON VALIDO E NON IDONEO A UN’INDENNITÀ DI RIPRISTINO.LE DECISIONI RELATIVE A UN EVENTO IDONEO O ALL’EROGAZIONE DI UN’INDENNITÀ DI RIPRISTINO SONO DISCREZIONALI ED ESCLUSIVE DI CYSURANCE.

b. Il Sottoscrittore prende atto che il presente Accordo è separato e distinto da, non affiliato a, e non emesso da o parte di qualsiasi prodotto assicurativo da esso acquistato, attivato o altrimenti ottenuto. Il Sottoscrittore prende atto di essere responsabile della segnalazione degli Eventi alla propria compagnia assicurativa, indipendentemente dal fatto che scelga o meno di presentare a Cysurance una richiesta di Indennità di ripristino per un Evento ai sensi del presente Programma 360.

c. Attraverso l’invio di una richiesta di Indennità di ripristino e le relative informazioni al Fornitore, il Sottoscrittore comprende e prende atto che Cysurance dispone di termini e condizioni separati relativi alla privacy e alla protezione dei dati, come stabilito nei Termini di Servizio del Fornitore, nell’Informativa sulla Privacy del Fornitore o in altri accordi stipulati tra il Sottoscrittore e Cysurance, i quali disciplineranno l’uso e la protezione delle informazioni. Il Sottoscrittore comprende e accetta di dover rivedere tutti i termini prima di inviare le informazioni. Nel caso in cui il Sottoscrittore richieda che il fornitore delle Soluzioni o altra terza parte fornisca informazioni direttamente a Cysurance per conto del Sottoscrittore, il Sottoscrittore autorizza e acconsente alla condivisione delle informazioni da parte di terzi con il Fornitore, in base ai termini stabiliti nella Sezione 5(b) e 5(c) del presente Contratto.

d. La valutazione dell’idoneità per un’Indennità di ripristino ai sensi del Programma 360 è soggetta ai criteri di valutazione di Cysurance. Qualora il Fornitore neghi l’indennità di ripristino al Sottoscrittore, nonostante qualsiasi disposizione contraria contenuta nel presente Contratto, Cysurance non avrà alcuna responsabilità nei confronti del Sottoscrittore.

e. Per essere considerato idoneo per un’Indennità di ripristino nell’ambito del Programma 360, il Sottoscrittore accetta di:

i. fornire la documentazione atta a dimostrare la data di iscrizione del Partecipante al Programma 360;

ii. conservare e fornire i file di rapporto e le informazioni relative ai sintomi e alle cause di una compromissione della rete, nonché ogni altra informazione, documento o elemento richiesto da Cysurance in merito alla richiesta di Indennità di ripristino, e ogni altra informazione, documento o elemento richiesto dal Fornitore per valutare l’Evento; e

iii. verificare l’Evento tramite file di rapporto e/o altra documentazione relativa a codice dannoso che abbia comportato la perdita di dati e/o registri, la quale abbia innescato una violazione di provvedimenti normativi statali e/o federali a cui il Sottoscrittore è soggetto;

iv. presentare tutte le richieste di Indennità di ripristino in buona fede e fornire esclusivamente informazioni veritiere e accurate.

6. Servizi aggiuntivi

A seguito dell’iscrizione del Sottoscrittore al Programma 360, e inclusi nello stesso, il Fornitore eseguirà controlli periodici dell’Ambiente del sottoscrittore. I risultati saranno forniti al Sottoscrittore per integrare le analisi di monitoraggio esterno e di valutazione del rischio che Cysurance consegnerà al Sottoscrittore. Tali risultati potrebbero identificare vulnerabilità relative a:

a. Sicurezza della rete

b. Stato di salute del DNS

c. Frequenza di aggiornamento dei sistemi

d. Reputazione IP

e. Sicurezza delle applicazioni

f. Analisi delle minacce

g. Informazioni sui social e di settore

h. Fuga di informazioni, incluso il controllo del Dark Web alla ricerca di credenziali

i. Cloud Score

Un controllo iniziale sarà condotto all’atto dell’iscrizione del Sottoscrittore al Programma 360 e, successivamente, a cadenza mensile durante il Periodo di iscrizione del Sottoscrittore. Con l’iscrizione al Programma 360, il Sottoscrittore acconsente alla ricezione di tali servizi aggiuntivi da parte di Cysurance.

7. Esclusione di responsabilità del Programma 360

FATTO SALVO QUANTO ESPRESSAMENTE PREVISTO NEL PRESENTE DOCUMENTO, CYSURANCE NON FORNISCE AL SOTTOSCRITTORE ALCUNA GARANZIA, ESPRESSA, IMPLICITA O DI LEGGE, IN MERITO O IN RELAZIONE AL PROGRAMMA 360 O ALLE SUE SOLUZIONI FORNITE AL SOTTOSCRITTORE AI SENSI DEL PRESENTE ACCORDO, INCLUSA, A TITOLO ESEMPLIFICATIVO E NON ESAUSTIVO, QUALSIASI GARANZIA CHE IL PROGRAMMA 360 SODDISFI I REQUISITI DEL SOTTOSCRITTORE O CHE IL FUNZIONAMENTO DELLO STESSO O L’ACCESSO A ESSO SIA PRIVO DI ERRORI, AGGIORNATO O ININTERROTTO. A SCANSO DI EQUIVOCI, IL PRESENTE PROGRAMMA 360 NON AMPLIA NÉ IMPLICA ALCUNA GARANZIA RELATIVA ALLE SOLUZIONI. NELLA MISURA MASSIMA CONSENTITA DALLA LEGGE, CYSURANCE DECLINA SPECIFICAMENTE OGNI GARANZIA IMPLICITA DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E LE GARANZIE DERIVANTI DA TRATTATIVE COMMERCIALI, CONSUETUDINI O PRATICHE DI MERCATO, AD ECCEZIONE DEL CASO IN CUI LE GARANZIE IMPLICITE PER LEGGE NON POSSANO ESSERE OGGETTO DI VALIDA RINUNCIA.

8. Limitazione di responsabilità

NELLA MISURA MASSIMA CONSENTITA DALLA LEGGE APPLICABILE, PER QUALSIASI CAUSA CORRELATA O DERIVANTE DAL PRESENTE ACCORDO, SIA ESSA UN’AZIONE BASATA SU RESPONSABILITÀ CONTRATTUALE, ILLECITO CIVILE (INCLUSE NEGLIGENZA E RESPONSABILITÀ OGGETTIVA) O ALTRA TEORIA GIURIDICA, INDIPENDENTEMENTE DA COME SIA INSORTA, CYSURANCE NON SARÀ IN NESSUN CASO RESPONSABILE NEI CONFRONTI DEL CLIENTE O DI TERZE PARTI PER MANCATI RICAVI, PROFITTI, ATTIVITÀ COMMERCIALI O AVVIAMENTO, INADEMPIENZE DA PARTE DI CYSURANCE, O PER QUALSIASI DANNO INDIRETTO, SPECIALE, INCIDENTALE, PUNITIVO O CONSEQUENZIALE. IN NESSUN CASO LA RESPONSABILITÀ DI CYSURANCE POTRÀ SUPERARE I $ 100. TALI LIMITAZIONI SI APPLICHERANNO INDIPENDENTEMENTE DAL FATTO CHE IL SOTTOSCRITTORE SIA STATO INFORMATO DELLA POSSIBILITÀ DI TALI DANNI E NONOSTANTE IL MANCATO RAGGIUNGIMENTO DELLO SCOPO ESSENZIALE DI QUALSIASI RIMEDIO LIMITATO.

9. Aggiornamenti

Cysurance si riserva il diritto di modificare il presente Accordo e qualsiasi termine relativo al Programma 360 a propria esclusiva discrezione. Qualora Cysurance apporti modifiche all’Accordo o al Programma 360, Cysurance pubblicherà i termini o le condizioni d’uso modificati all’indirizzo https://www.cysurance.com/terms-of-use/ e aggiornerà la “Data di ultimo aggiornamento” all’interno di tale documento, oppure fornirà una notifica tramite un altro metodo di notifica ragionevole implementato da Cysurance.

10. Risoluzione

Qualora l’Accordo di fornitura di soluzioni del Sottoscrittore dovesse subire modifiche tali da influire sul Livello di indennità di ripristino del Programma 360 per il quale il Sottoscrittore risulta idoneo, il Periodo di iscrizione esistente cesserà e, se applicabile, il Sottoscrittore dovrà iscriversi nuovamente per qualificarsi per un Livello di indennità di ripristino del Programma 360 diverso o nuovo. Nel caso in cui la Soluzione del Sottoscrittore cessi di soddisfare i requisiti per il Programma 360, il Periodo di iscrizione terminerà immediatamente.

Il presente Accordo, il Programma 360 e/o il Periodo di iscrizione del Sottoscrittore possono essere risolti da Cysurance per mutuo consenso e per qualsiasi motivo a sua esclusiva discrezione, e Cysurance non avrà ulteriori responsabilità nei confronti del Sottoscrittore ai sensi del presente Accordo. Cysurance compirà ogni sforzo commercialmente ragionevole per notificare al Sottoscrittore tale risoluzione. A scanso di equivoci, la risoluzione di un Accordo di fornitura di soluzioni comporterà la risoluzione del presente Accordo, ma la risoluzione del presente Accordo non comporterà la risoluzione di un Accordo di fornitura di soluzioni.

11. Sopravvivenza

Le definizioni di cui alla Sezione 1, unitamente alle Sezioni 4, 5, 7, 8, 9, 10, 11 e 12 rimarranno in vigore oltre il mancato rinnovo o la risoluzione del presente Contratto.

12. Varie

12.1 Salvo quanto diversamente previsto nel presente documento, tutte le comunicazioni, i consensi, le richieste, le rinunce e le altre comunicazioni, diverse dall’invio di un Evento ai sensi del presente, dovranno essere redatte per iscritto e si intenderanno effettuate: (i) al momento della consegna a mano (con conferma scritta di ricezione); (ii) il giorno lavorativo successivo alla data di spedizione, se inviate per la consegna entro il giorno successivo tramite un corriere internazionale generalmente riconosciuto (es. FedEx, UPS, DHL, ecc.) (con ricevuta di ritorno); oppure (iii) alla data di invio tramite e-mail (con conferma di avvenuta trasmissione) se inviate durante il normale orario d’ufficio del destinatario, e il giorno lavorativo successivo se inviate dopo il normale orario d’ufficio del destinatario. L’indirizzo di Cysurance ai fini delle notifiche sarà legal@cysurance.com. L’indirizzo del Sottoscrittore ai fini delle notifiche sarà quello fornito dal Sottoscrittore a Cysurance al momento dell’Iscrizione o nell’Accordo di fornitura di soluzioni (che dovrà essere il medesimo). Ciascuna parte potrà aggiornare il proprio indirizzo di notifica previa comunicazione scritta all’altra parte.

12.2 Cysurance non è responsabile per inadempimenti o ritardi derivanti da eventi al di fuori del proprio controllo.

12.3 Il mancato o ritardato esercizio da parte di Cysurance di qualsiasi diritto, potere o privilegio ai sensi del presente Contratto non costituirà una rinuncia allo stesso, né l’esercizio singolo o parziale dello stesso precluderà qualsiasi altro o ulteriore esercizio dello stesso o l’esercizio di qualsiasi altro diritto, potere o privilegio.

12.4 Il Sottoscrittore non avrà il diritto di cedere, subappaltare, delegare o in altro modo trasferire a terzi i propri diritti e/o doveri derivanti dal presente Accordo e/o da parti di esso, sia volontariamente che involontariamente, incluso mediante cambio di controllo, per effetto di legge o in qualsiasi altro modo, senza l’espresso preventivo consenso scritto di Cysurance. Qualsiasi presunta cessione, subappalto, delega o altro trasferimento in violazione di quanto sopra sarà nullo e privo di effetti.

12.5 Salvo quanto diversamente vietato dalla legge, (i) il presente Accordo sarà disciplinato dalle leggi dello Stato del Delaware , senza considerare le disposizioni in materia di conflitto di leggi dello stesso, e (ii) qualsiasi controversia o pretesa derivante da o relativa al presente Accordo, o alla violazione dello stesso, sarà risolta mediante arbitrato nella Contea di Kent, Delaware, in lingua inglese e in conformità del Regolamento di Arbitrato Internazionale JAMS in quel momento in vigore. Qualsiasi decisione sul lodo emesso dall’arbitro potrà essere iscritta presso qualsiasi tribunale avente giurisdizione in materia. Nonostante quanto sopra, ciascuna parte avrà il diritto di intentare un’azione legale dinanzi a un tribunale competente per ottenere un provvedimento ingiuntivo preliminare in attesa di una decisione finale da parte dell’arbitro o degli arbitri, a condizione che l’ingiunzione permanente e il risarcimento dei danni possano essere concessi solo dall’arbitro o dagli arbitri. In qualsiasi azione o procedimento volto a far valere i diritti previsti dal presente Accordo, la parte soccombente sarà tenuta a rimborsare alla parte prevalente le spese legali e gli onorari degli avvocati.

12.6 Qualora una qualsiasi disposizione del presente Accordo sia ritenuta non valida o inapplicabile da un tribunale competente, le altre disposizioni del presente Accordo rimarranno in pieno vigore ed effetto. Qualsiasi disposizione del presente Accordo ritenuta non valida o inapplicabile solo in parte o in un certo grado rimarrà in pieno vigore ed effetto nella misura in cui non sia stata ritenuta non valida o inapplicabile. Le parti concordano di sostituire tale disposizione nulla o inapplicabile del presente Accordo con una disposizione valida e applicabile che consenta di raggiungere, per quanto possibile, l’obiettivo economico, commerciale e di altra natura di tale disposizione nulla o inapplicabile.

12.7 Il presente Accordo (inclusi la Conferma di iscrizione e i relativi allegati) costituisce l’intero accordo tra le parti in relazione all’oggetto del presente e sostituisce qualsiasi accordo o intesa precedente o contemporanea tra le parti rispetto a tale oggetto.

12.8 Cysurance non è responsabile per eventuali inadempimenti o ritardi nell’esecuzione del Programma 360 dovuti a eventi al di fuori del ragionevole controllo di Cysurance. Il Programma 360 potrebbe non essere disponibile in tutte le giurisdizioni e non è disponibile laddove vietato dalla legge o laddove non sia offerto da Cysurance.

12.9 Le parti hanno convenuto che il presente Accordo, così come qualsiasi avviso, documento o atto a esso relativo, siano redatti esclusivamente in lingua inglese.

Allegato 1

Riepilogo della Conferma del Programma 360*

Fatti salvi tutti i termini e le condizioni del presente Accordo, il Programma 360 prevede i seguenti Livelli di indennità di ripristino del Programma 360:

Sottoscrittori iscritti al Livello di Indennità di ripristino da $ 500.000*

Indennità di ripristino del Programma 360 Per Evento Per Sottoscrittore
Evento di conformità Un massimo di 100.000 USD $ 100.000 USD
Evento ransomware ed Evento BEC Un massimo di 100.000 USD $ 100.000 USD
Evento di responsabilità legale informatica** Un massimo di 250.000 USD $ 250.000 USD
Evento di interruzione dell’attività Un massimo di 50.000 USD $ 50.000 USD

Sottoscrittori iscritti al Livello di indennità di ripristino da $ 1.000.000*

Indennità di ripristino del Programma 360 Per Evento Per Sottoscrittore
Evento di conformità Un massimo di 200.000 USD $ 200.000 USD
Evento ransomware ed Evento BEC Un massimo di 200.000 USD $ 200.000 USD
Evento di responsabilità legale informatica** Un massimo di 500.000 USD $ 500.000 USD
Evento di interruzione dell’attività Un massimo di 100.000 USD $ 100.000 USD

*Il Sottoscrittore deve prima esaurire qualsiasi altra garanzia di servizio applicabile a tali spese.

**Responsabilità legale informatica/Media – Il Sottoscrittore deve esaurire tutti gli altri benefici finanziari prima di attivare questo Livello di indennità di ripristino.

Gli importi relativi al Livello di indennità di ripristino, Per Evento e Per Sottoscrittore indicati nelle tabelle sopra riportate, sebbene espressi in USD, indicano l’importo equivalente nella valuta estera applicabile indicata all’interno di un Modulo d’ordine.