BOZZA — in attesa di revisione legale. Non è un documento legale definitivo. In questo documento mancano le informazioni identificative del professionista richieste per legge.
La presente Informativa spiega quali dati personali raccogliamo tramite la piattaforma SafeguardMDM, perché li trattiamo, su quali basi giuridiche, per quanto tempo li conserviamo, con chi li condividiamo e quali diritti hai. È redatta in conformità agli articoli 13 e 14 del Regolamento generale sulla protezione dei dati (Regolamento (UE) 2016/679).
1. Titolare, DPO e autorità di controllo
Il titolare del trattamento dei dati personali qui descritti è:
- Denominazione: [PLACEHOLDER — registered company name + legal form]
- Sede legale: [PLACEHOLDER — registered office, full postal address]
- Registro delle imprese: [PLACEHOLDER — Registro delle Imprese office + REA number]
- Partita IVA: [PLACEHOLDER — P. IVA]
- Capitale sociale: [PLACEHOLDER — share capital, if the legal form requires it]
Abbiamo designato un Responsabile della protezione dei dati (DPO), che puoi contattare per qualsiasi aspetto della presente Informativa o del trattamento dei tuoi dati: [PLACEHOLDER — DPO name; contact is dpo@safeguardmdm.it], dpo@safeguardmdm.it. Per l'esercizio dei diritti utilizza privacy@safeguardmdm.it.
La nostra autorità di controllo capofila è il Garante per la protezione dei dati personali, poiché il nostro stabilimento si trova in Italy.
2. Dati che raccogliamo
2.1 Dati dell'account
- Indirizzo email e nome visualizzato
- Tipo di account (genitore, caregiver o amministratore)
- Credenziali di autenticazione, memorizzate esclusivamente come hash sicuro
- Livello di verifica e, ove utilizzata, i dati di verifica dell'identità
La verifica dell'identità (KYC) è facoltativa e sblocca funzioni di monitoraggio avanzate. Se scegli di verificarti, invii un documento d'identità rilasciato da un'autorità pubblica e, per la verifica completa, un selfie corrispondente. Il controllo è eseguito da Stripe Identity; Stripe restituisce l'esito e i campi estratti quali nome e data di nascita. Conserviamo una copia delle immagini inviate affinché una verifica possa essere riesaminata in caso di contestazione o di richiesta antifrode o dell'autorità.
2.2 Dati di monitoraggio dai dispositivi registrati
Dato | Descrizione | Conservazione
- Posizione | Coordinate GPS, a intervalli configurabili | 30 giorni
- Utilizzo delle app | Nomi delle app, durata d'uso, orari di apertura/chiusura | 90 giorni (configurabile)
- Tempo di schermo | Durata giornaliera a schermo acceso, registri di sessione | 90 giorni (configurabile)
- Cronologia di navigazione | URL visitati, tentativi di accesso a siti bloccati | 30 giorni
- Screenshot | Acquisizioni periodiche dello schermo per la revisione dell'attività (solo verifica completa, su attivazione) | 7 giorni, fino a 90 se segnalati per revisione
- Foto di sicurezza | Immagini acquisite durante un SOS/emergenza o un controllo visivo per anziani | 72 ore
- Audio | Analizzato sul dispositivo per sole parole chiave di sicurezza — mai registrato, memorizzato o trasmesso | Non conservato
- Metadati del dispositivo | Livello batteria, stato della rete, versione del sistema operativo, modello | 90 giorni
- Notifiche | Contenuto delle notifiche delle app consentite (su attivazione) | 90 giorni
- Input da tastiera | Testo digitato nelle app per la segnalazione di parole chiave, con oscuramento di carte, CVV, codici identificativi nazionali ed email (solo verifica completa, su attivazione) | 90 giorni
- Registri delle chiamate | Cronologia delle chiamate — numeri, durata, orari, mai il contenuto audio (solo verifica completa, su attivazione) | 90 giorni
- Contatti | Nomi e numeri dei contatti per la valutazione di sicurezza (solo verifica completa, su attivazione) | Registri di comunicazione 90 giorni; dati dei contatti approvati fino a 365 giorni
- Elementi della galleria | Metadati di foto e video con classificazione dei contenuti tramite IA (su attivazione) | 90 giorni
- Attività social e di messaggistica | Modelli di utilizzo e contenuti segnalati, incluse le parole chiave nei messaggi (su attivazione) | 90 giorni
2.3 Dati di comunicazione
Ove sia attiva la messaggistica tra dispositivo del genitore e del minore, conserviamo il contenuto dei messaggi al fine di recapitarli. I messaggi sono cifrati in transito e a riposo.
2.4 Segnalazioni di abuso
Le segnalazioni di abuso sono conservate in una raccolta isolata e ad accesso limitato. Tali dati non sono mai visibili al titolare dell'account interessato e sono accessibili esclusivamente agli amministratori autorizzati alla revisione degli abusi.
3. Perché trattiamo i dati e su quale base giuridica
Ci basiamo sulle seguenti basi giuridiche ai sensi dell'articolo 6, paragrafo 1, GDPR:
Finalità | Base giuridica
- Creazione e gestione dell'account; erogazione delle funzioni di monitoraggio configurate; fatturazione | Art. 6(1)(b) — esecuzione del contratto di cui sei parte
- Trattamento dei dati di un minore o di una persona assistita su istruzione del titolare dell'account | Art. 6(1)(f) — legittimo interesse del genitore o del caregiver alla sicurezza della persona affidata alla sua cura, bilanciato con i diritti di quest'ultima. La persona monitorata è sempre informata che il monitoraggio è attivo
- Funzioni di monitoraggio facoltative attivate singolarmente (tastiera, chiamate, contatti, galleria, social, screenshot, notifiche) | Art. 6(1)(a) — il tuo consenso, revocabile in qualsiasi momento dalla dashboard
- Verifica dell'identità (KYC) | Art. 6(1)(c) e 6(1)(f) — obbligo legale e nostro legittimo interesse a impedire che la piattaforma sia usata per monitorare illecitamente
- Rilevazione, esame e gestione delle segnalazioni di abuso | Art. 6(1)(f) — interesse legittimo cogente alla protezione di una persona potenzialmente a rischio, e art. 6(1)(c) ove dobbiamo intervenire
- Sicurezza, prevenzione delle frodi, integrità del servizio e diagnostica | Art. 6(1)(f) — nostro legittimo interesse a un servizio sicuro e funzionante
- Conservazione delle scritture contabili e fiscali | Art. 6(1)(c) — obbligo legale
- Invio di notifiche di servizio e di sicurezza | Art. 6(1)(b) — necessario per erogare il Servizio richiesto
Ove ci basiamo sul legittimo interesse abbiamo effettuato una valutazione di bilanciamento e puoi opporti a tale trattamento in qualsiasi momento (vedi sezione 12). Ove ci basiamo sul consenso, revocarlo è agevole quanto prestarlo e non pregiudica i trattamenti già effettuati.
4. Categorie particolari di dati
Alcuni dati trattabili dal Servizio rientrano nell'articolo 9 GDPR — dati relativi alla salute e dati biometrici destinati a identificare una persona:
- Le funzioni di assistenza agli anziani possono trattare informazioni sulla salute, quali promemoria dei farmaci e appuntamenti
- Ove sia usato il riconoscimento del volto per confermare un check-in, il modello facciale che ne deriva è un dato biometrico
- I contenuti segnalati dalla classificazione di sicurezza possono incidentalmente rivelare informazioni sulla salute, sull'orientamento sessuale o analoghe
Trattiamo tali dati solo sulla base del consenso esplicito dell'interessato o del suo rappresentante legale ai sensi dell'art. 9(2)(a), ovvero quando il trattamento è necessario per tutelare un interesse vitale di una persona fisicamente o giuridicamente incapace di prestare il consenso ai sensi dell'art. 9(2)(c). Il consenso esplicito è raccolto separatamente dalle condizioni generali ed è revocabile in qualsiasi momento.
5. Dati dei minori
Il Servizio è installato sul dispositivo del minore dal genitore o dal tutore. Non offriamo il Servizio direttamente ai minori e i minori non possono aprire un account.
Ove il Servizio sia fornito a un minore e la base giuridica sia il consenso, tale consenso è prestato o autorizzato dal titolare della responsabilità genitoriale, in conformità all'articolo 8 GDPR. In Italia la soglia di età al di sotto della quale è richiesta l'autorizzazione dei genitori è di 14 anni; altri Stati membri la fissano tra 13 e 16 anni e applichiamo la soglia del Paese di residenza del minore.
- Il dispositivo del minore mostra una notifica persistente che il monitoraggio è attivo
- Il minore dispone di un canale di segnalazione degli abusi che il titolare dell'account non può vedere né raggiungere
- Non utilizziamo mai i dati di un minore per pubblicità, marketing o profilazione a fini commerciali
- Le informazioni rivolte a un minore sono redatte con linguaggio chiaro e semplice
6. Persone che non sono nostri utenti
Il monitoraggio può acquisire dati personali di terzi che non hanno mai interagito con noi — ad esempio l'altra parte di una chiamata, di un messaggio o di una fotografia. Non abbiamo ottenuto tali dati da loro, per cui si applica l'articolo 14 GDPR: le categorie di dati sono quelle elencate alla sezione 2.2, la fonte è il dispositivo monitorato e la base giuridica è il legittimo interesse indicato alla sezione 3. Minimizziamo tali dati ove possibile, non li utilizziamo mai per costruire un profilo del terzo e applichiamo gli stessi limiti di conservazione. Se sei una di queste persone e vuoi esercitare i tuoi diritti, scrivi a privacy@safeguardmdm.it.
7. Come sono conservati i dati
- Tutti i dati sono conservati su Google Firebase (Firestore e Firebase Storage) nell'Unione europea (europe-west1)
- I dati in transito sono protetti con TLS 1.2 o superiore
- I dati a riposo sono cifrati con AES-256 mediante la cifratura lato server gestita dalla piattaforma Google Cloud
- Alcuni campi particolarmente sensibili — testo da tastiera, numeri di chiamata e nomi dei contatti, identificativi dei contatti, modelli facciali e contenuto delle segnalazioni di abuso — sono inoltre cifrati da noi a livello di campo prima della memorizzazione, con le segnalazioni di abuso protette da una chiave separata
- Le regole di sicurezza di Firestore impongono un accesso basato sui ruoli: il titolare di un account può raggiungere solo i dati dei dispositivi registrati sul proprio account
- Le segnalazioni di abuso sono conservate in una raccolta separata con regole dedicate che ne impediscono l'accesso agli utenti ordinari, incluso il titolare dell'account interessato
8. Chi ha accesso
- Titolare dell'account (genitore o caregiver): solo i dati di monitoraggio dei dispositivi registrati sul proprio account
- Persone monitorate: possono vedere che il monitoraggio è attivo; non possono accedere ai dati raccolti
- I nostri amministratori: accesso limitato alla revisione degli abusi, al supporto tecnico e alla manutenzione, e tracciato
- Autorità legittimate: solo a fronte di un valido procedimento legale; ne informiamo l'interessato salvo divieto di legge
- Non vendiamo né cediamo dati personali e non li condividiamo con terzi per il loro marketing
9. Responsabili del trattamento e trasferimenti internazionali
Ci avvaliamo di un numero limitato di responsabili del trattamento per erogare il Servizio. L'elenco aggiornato, con l'attività svolta da ciascuno e il luogo di trattamento, è pubblicato separatamente nell'Elenco dei responsabili del trattamento.
L'archiviazione e il trattamento principali avvengono nell'Unione europea. Alcuni responsabili — in particolare per il recapito delle notifiche push, gli SMS, i pagamenti e la verifica dell'identità, e talune chiamate di classificazione tramite IA — possono trattare dati negli Stati Uniti. Tali trasferimenti si fondano sulla decisione di adeguatezza della Commissione europea relativa al EU-US Data Privacy Framework (art. 45 GDPR) ove il destinatario sia certificato, e sulle Clausole contrattuali tipo adottate dalla Commissione (art. 46(2)(c) GDPR) come garanzia di riserva. Manteniamo la garanzia di riserva perché la decisione di adeguatezza è oggetto di impugnazione dinanzi alla Corte di giustizia (causa C-703/25 P). Puoi ottenere copia delle garanzie scrivendo a dpo@safeguardmdm.it.
10. Per quanto tempo conserviamo i dati
- Le foto di sicurezza sono cancellate dopo 72 ore; gli screenshot dopo 7 giorni, o fino a 90 giorni se segnalati per revisione. L'audio non viene mai registrato
- I dati di posizione sono conservati per 30 giorni; l'utilizzo delle app e la maggior parte degli altri dati di monitoraggio per 90 giorni
- Le immagini di verifica dell'identità sono conservate per 90 giorni per finalità antifrode e per rispondere a richieste delle autorità, quindi cancellate automaticamente. Stripe conserva separatamente l'esito secondo la propria politica
- I dati dell'account sono conservati fino alla sua eliminazione; alla cancellazione, i dati di monitoraggio associati sono rimossi definitivamente entro 30 giorni
- Le segnalazioni di abuso possono essere conservate fino a 3 anni per adempiere a obblighi di legge
- Le scritture contabili e fiscali sono conservate per il periodo previsto dalla normativa tributaria
11. Trattamenti automatizzati e intelligenza artificiale
Il Servizio utilizza una classificazione automatizzata per segnalare contenuti potenzialmente dannosi e per stimare un livello di rischio — ad esempio rilevando bullismo, adescamento, autolesionismo o schemi di truffa in messaggi, immagini o attività di navigazione. Si tratta di una forma di profilazione.
- Tali sistemi generano avvisi per il titolare dell'account. Non adottano decisioni che producono effetti giuridici o che incidono in modo analogamente significativo sulla persona ai sensi dell'art. 22(1) GDPR e non intraprendono mai autonomamente azioni di enforcement su un dispositivo
- La logica utilizzata consiste nella classificazione di schemi e contenuti, mediante regole e modelli di apprendimento automatico; la conseguenza è che un genitore o un caregiver può ricevere un avviso e decidere di intervenire
- Gli esiti della classificazione possono essere errati. Un avviso non costituisce un accertamento di fatto
- La sospensione di un account a seguito di una segnalazione di abuso è sempre esaminata da una persona formata prima di divenire efficace
- Puoi opporti alla profilazione fondata sul legittimo interesse e disattivare le funzioni di monitoraggio facoltative che la alimentano
12. I tuoi diritti
Hai i seguenti diritti sui tuoi dati personali:
- Accesso — ottenere conferma del trattamento e copia dei dati (art. 15)
- Rettifica — far correggere dati inesatti (art. 16)
- Cancellazione — ottenere la cancellazione dei dati ove ricorrano i presupposti dell'art. 17
- Limitazione — ottenere la limitazione del trattamento nei casi previsti dall'art. 18
- Portabilità — ricevere i dati forniti in formato strutturato e leggibile da dispositivo automatico e ottenerne la trasmissione a un altro titolare ove tecnicamente fattibile (art. 20)
- Opposizione — opporti in qualsiasi momento al trattamento fondato sul legittimo interesse, per motivi connessi alla tua situazione (art. 21)
- Revoca del consenso — in qualsiasi momento, senza pregiudizio per i trattamenti già effettuati (art. 7, par. 3)
- Non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato con effetti giuridici o analogamente significativi (art. 22) — vedi sezione 11
Utilizza le funzioni Esporta dati o Elimina account nelle impostazioni della dashboard, oppure scrivi a privacy@safeguardmdm.it. Rispondiamo entro un mese, prorogabile di ulteriori due mesi per richieste complesse, dandotene comunicazione. L'esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.
La persona monitorata può esercitare direttamente tali diritti, anche nei confronti del titolare dell'account che ne ha registrato il dispositivo. Se ritieni di essere monitorato illecitamente, utilizza il canale di segnalazione degli abusi: è isolato dal titolare dell'account, che non può vederlo.
Hai inoltre il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro della tua residenza abituale, del luogo di lavoro o del luogo della presunta violazione. La nostra autorità capofila è il Garante per la protezione dei dati personali (https://www.garanteprivacy.it/).
13. Dati per l'assistenza agli anziani
- Il monitoraggio di un adulto richiede il consenso documentato dell'adulto stesso o del suo rappresentante legale, revocabile in qualsiasi momento
- La revoca interrompe il monitoraggio; non disattiva le funzioni di emergenza e SOS, che restano disponibili a tutela della persona
- I dati di assistenza agli anziani ricevono le stesse misure di cifratura e controllo degli accessi dei dati di monitoraggio dei minori
- I dati relativi alla salute sono conservati con restrizioni di accesso rafforzate e sono soggetti alla sezione 4
- Il caregiver può condividere un accesso limitato con un professionista sanitario approvato dall'anziano
14. Isolamento delle segnalazioni di abuso
Quando una persona monitorata invia una segnalazione di abuso, la segnalazione è conservata in una raccolta del tutto separata e isolata. Il titolare dell'account interessato non vi ha alcun accesso. Le segnalazioni sono esaminate esclusivamente da amministratori formati e l'identità del segnalante non è mai comunicata al titolare dell'account.
15. Cookie
La dashboard web utilizza esclusivamente cookie tecnici e archiviazione locale necessari all'autenticazione e alla memorizzazione delle preferenze. I dettagli e la gestione delle scelte sono nell'Informativa sui cookie.
16. Modifiche alla presente Informativa
Possiamo aggiornare la presente Informativa. Le modifiche sostanziali sono comunicate via email e con avviso ben visibile nella dashboard almeno 30 giorni prima della loro efficacia. La data di ultimo aggiornamento in alto riflette la revisione più recente; le versioni precedenti sono disponibili su richiesta.
17. Contatti
- Responsabile della protezione dei dati: dpo@safeguardmdm.it
- Esercizio dei diritti: privacy@safeguardmdm.it
- Assistenza generale: support@safeguardmdm.com
- Autorità di controllo: Garante per la protezione dei dati personali
- Segnala un abuso: Invia una segnalazione di abuso