iOS & Android

Giurisdizione, normative, licenze e prassi

Politica di sicurezza

Tapbit apprezza il lavoro svolto dai ricercatori di sicurezza nel migliorare la protezione dei nostri prodotti e servizi. Ci impegniamo a collaborare con questa comunità per verificare, riprodurre e rispondere alle vulnerabilità segnalate legittimamente.

 

Linee guida per la divulgazione responsabile

Indagheremo sulle segnalazioni legittime e faremo ogni sforzo per correggere rapidamente qualsiasi vulnerabilità. Per incoraggiare una segnalazione responsabile, non intraprenderemo azioni legali contro di te né chiederemo alle autorità di indagarti, a condizione che tu rispetti le seguenti Linee guida per la divulgazione responsabile:

  • Fornisci i dettagli della vulnerabilità, incluse le informazioni necessarie per riprodurla e convalidarla, e una Proof of Concept (POC).
  • Agisci in buona fede per evitare violazioni della privacy, distruzione di dati e interruzioni o degrado dei nostri servizi.
  • Non modificare o accedere a dati che non ti appartengono.
  • Non tentare alcun furto significativo.
  • Concedi a Tapbit un tempo ragionevole per correggere il problema prima di rendere pubblica qualsiasi informazione.

 

Se sospetti che il tuo account Tapbit o uno qualsiasi dei tuoi dettagli di sicurezza siano stati compromessi, o se vieni a conoscenza di qualsiasi frode o tentata frode o di qualsiasi altro incidente di sicurezza (incluso un attacco informatico) che coinvolga te e/o Tapbit (nel complesso una “Violazione della Sicurezza”), devi notificarlo al Supporto Tapbit il prima possibile all’indirizzo support@tapbit.com e continuare a fornire informazioni accurate e aggiornate per tutta la durata della Violazione della Sicurezza. Devi intraprendere le azioni che ti richiediamo ragionevolmente di fare per ridurre, gestire o segnalare qualsiasi Violazione della Sicurezza. La mancata notifica tempestiva di una Violazione della Sicurezza potrebbe essere presa in considerazione nella nostra determinazione della risoluzione appropriata della questione.

 

Informazioni su regolamentazione e licenze

Tapbit è registrata come Money Services Business presso FinCEN. In quanto MSB, Tapbit è conforme ai requisiti del Bank Secrecy Act (BSA). A livello statale, le questioni principali riguardano la protezione dei consumatori e le leggi sul trasferimento di denaro. Tapbit sta attualmente presentando domanda per ottenere licenze di trasmissione di denaro da più Stati all’interno degli Stati Uniti. Tapbit mantiene una politica che mira a divulgare ampiamente ai consumatori tutti i rischi applicabili del servizio.

 

La licenza ci consente di operare con il nostro exchange e clearinghouse in alcuni stati degli USA (inclusi i suoi territori), con accesso a determinate giurisdizioni internazionali. 

Tapbit Derivatives segue un programma di audit esteso, che include ma non si limita ai seguenti audit:

 

– Antiriciclaggio (AML): Annualmente, conduciamo un’analisi completa e una revisione delle nostre procedure OFAC (Office of Foreign Assets Control) e dei processi, della strategia, della politica, dei controlli e delle tecnologie correlate in materia di AML.


– Custodia di Asset Digitali: Poiché custodiamo asset digitali per conto dei nostri clienti, un’Agenzia di Revisione Cooperativa conduce una revisione annuale su come deteniamo gli asset digitali dal punto di vista della sicurezza e dei controlli chiave.


– Test di Penetrazione: Ci affidiamo a fornitori esterni indipendenti per eseguire test di penetrazione almeno annuali che valutano l’efficacia dei nostri controlli di sicurezza esistenti.


– Scansioni delle Vulnerabilità: Eseguiamo scansioni regolari delle vulnerabilità dei sistemi almeno trimestralmente, e più frequentemente quando possibile.


– Controlli Chiave: Eseguiamo test sui controlli chiave a intervalli regolari per valutare l’efficacia dei meccanismi di supervisione relativi ai nostri processi interni chiave. 

 

 

Team Tapbit