1. Titolare del trattamento
Il titolare del trattamento è SOTERIA, con sede legale in Str. Del Casone 7 - 53100 Siena, C.F. PLLNLT70L71I726U, P.Iva 01646180529.
Per richieste privacy: privacy@iosorveglio.it.
2. Ambito dell'informativa
La presente informativa descrive il trattamento dei dati personali connesso al sito iosorveglio.it, all'app mobile IoSorveglio e all'area web gestionale collegata. IoSorveglio supporta aziende, datori di lavoro, RSPP, responsabili interni e operatori incaricati nella sorveglianza visiva dei presidi antincendio, mediante barcode, checklist, registrazioni operative, anomalie e report.
3. Categorie di dati trattati
- dati identificativi e di contatto: nome, cognome, azienda, ruolo, email, telefono, credenziali e profilo utente;
- dati aziendali e organizzativi: sedi, aree, reparti, presidi antincendio, categorie di presidio, incarichi, permessi e scadenze;
- dati operativi: letture barcode, checklist, esiti delle verifiche, anomalie, note, data e ora delle attività, utente che effettua l'operazione, report e registrazioni;
- dati tecnici: indirizzo IP, log di accesso, identificativi di sessione, dispositivo, sistema operativo, browser, versione app, diagnostica e dati necessari alla sicurezza;
- dati inseriti nei moduli di contatto, richiesta demo, assistenza e comunicazioni commerciali.
4. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creazione account, autenticazione e gestione utenti | Esecuzione del contratto o misure precontrattuali |
| Erogazione delle funzioni app e area web | Esecuzione del contratto e legittimo interesse organizzativo |
| Tracciamento delle attività di sorveglianza e generazione report | Esecuzione del contratto, obblighi di legge applicabili e legittimo interesse |
| Sicurezza, log tecnici, prevenzione abusi e continuità del servizio | Legittimo interesse e obblighi di sicurezza |
| Assistenza, richieste demo e contatti commerciali | Misure precontrattuali, esecuzione del contratto o legittimo interesse |
| Comunicazioni promozionali o newsletter | Consenso, ove richiesto, o legittimo interesse nei limiti consentiti |
5. Ruoli privacy nei rapporti con aziende clienti
Quando un'azienda utilizza IoSorveglio per gestire operatori, presidi e attività interne, l'azienda cliente opera come Titolare del trattamento dei dati dei propri lavoratori o collaboratori caricati nell'App. In tale scenario SOTERIA agisce come Responsabile del trattamento, che tratta i dati esclusivamente per conto del Titolare, ai sensi dell'art. 28 GDPR, sulla base delle condizioni e modalità accettate in fase di attivazione.
6. Hosting, server, sub-responsabili e trasferimenti internazionali
I dati trattati tramite IoSorveglio possono essere conservati e gestiti mediante infrastrutture server, cloud, backup, sicurezza, monitoraggio e assistenza tecnica fornite da soggetti terzi nominati, ove necessario, responsabili o sub-responsabili del trattamento. Tali infrastrutture possono trovarsi nello Spazio Economico Europeo e, ove tecnicamente necessario o previsto dall'architettura del servizio, anche in paesi extra SEE.
In caso di trasferimento di dati personali verso paesi non appartenenti allo Spazio Economico Europeo, il trasferimento avverrà solo nel rispetto degli artt. 44 e seguenti del GDPR, mediante una o più delle seguenti garanzie: decisione di adeguatezza della Commissione europea, clausole contrattuali standard approvate dalla Commissione europea, norme vincolanti d'impresa, codici di condotta o meccanismi di certificazione approvati, oppure altro strumento previsto dal GDPR.
Quando richiesto, SOTERIA effettuerà le valutazioni necessarie sul livello di protezione del paese terzo e adotterà misure supplementari ragionevoli, quali limitazione dei dati trattati, controllo degli accessi, cifratura dei collegamenti, credenziali individuali, logging, segregazione dei dati, procedure di backup e misure di sicurezza coerenti con l'art. 32 GDPR.
L'elenco aggiornato delle categorie di fornitori e sub-responsabili potrà essere reso disponibile su richiesta o mediante area riservata/contratto, nei limiti consentiti da sicurezza, riservatezza e rapporti commerciali.
7. Misure di sicurezza
- controllo degli accessi fisici e logici, credenziali individuali e, ove disponibile, autenticazione a più fattori;
- profili autorizzativi differenziati, registrazione degli accessi e tracciabilità delle operazioni rilevanti;
- misure per riservatezza, integrità, disponibilità e resilienza dei sistemi;
- monitoraggio tecnico, gestione degli incidenti, procedure di backup e ripristino secondo l'architettura acquistata;
- obblighi di riservatezza per il personale autorizzato e verifiche periodiche delle misure tecniche e organizzative.
8. Permessi dell'app
L'app può richiedere permessi tecnici necessari al funzionamento, ad esempio accesso alla fotocamera o a funzioni di scansione per leggere barcode, connettività di rete, notifiche operative e spazio di archiviazione ove necessario. I permessi sono utilizzati solo per erogare le funzionalità richieste.
9. Conservazione dei dati
- dati account: per la durata del rapporto e per il periodo necessario alla gestione di obblighi contrattuali, amministrativi o difensivi;
- registri, checklist, report e anomalie: per il periodo definito dall'azienda cliente, dalle impostazioni del servizio e dalle esigenze documentali applicabili;
- log tecnici e sicurezza: di norma fino a 12 mesi, salvo necessità di accertamento, prevenzione abusi o tutela dei diritti;
- richieste demo, commerciali o assistenza: fino a 24 mesi, salvo instaurazione di un rapporto contrattuale o diversa necessità documentata.
10. Destinatari dei dati
I dati possono essere trattati da personale autorizzato, amministratori di sistema, fornitori hosting/cloud, fornitori di manutenzione software, servizi email, strumenti di sicurezza, consulenti, soggetti che forniscono assistenza tecnica, Apple e Google per la distribuzione dell'app sugli store, nonché autorità o soggetti pubblici quando previsto dalla legge. I dati non sono oggetto di diffusione indiscriminata.
11. Diritti degli interessati
Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso ove applicabile e reclamo al Garante per la protezione dei dati personali. Le richieste possono essere inviate a privacy@iosorveglio.it.
12. Cancellazione account e dati
Gli utenti o l'azienda cliente possono richiedere la disattivazione o cancellazione dell'account e dei dati personali associati scrivendo a privacy@iosorveglio.it o tramite le funzioni disponibili nell'app o nell'area web, se attive. La cancellazione sarà eseguita nei limiti consentiti dagli obblighi contrattuali, normativi, amministrativi, contabili e difensivi.
13. Aggiornamenti
La presente informativa potrà essere aggiornata in caso di modifiche normative, tecniche, organizzative, contrattuali o infrastrutturali. La versione aggiornata sarà pubblicata sul sito e, ove necessario, comunicata agli utenti o alle aziende clienti.