Incontriamoci al CCW, Dubai. 14-16 maggio. Organizzare un incontro qui

Privacy

Introduzione e ambito

Mobile Tornado Group plc ("MTG", "noi", "ci" o "nostro") riconosce che la privacy delle informazioni personali che i nostri clienti ci forniscono è di fondamentale importanza. Prendiamo molto sul serio la privacy e la sicurezza delle informazioni personali. Ci impegniamo a rispettare i nostri obblighi legali ai sensi del Regolamento generale sulla protezione dei dati ("GDPR"), del Data Protection Act 2018, della Privacy and Electronic Communications (Direttiva CE) Regulations 2003 ("Leggi sulla protezione dei dati del Regno Unito") e altre leggi sulla protezione dei dati in tutto il mondo.

Questa Informativa sulla privacy spiega quali tipi di informazioni personali raccogliamo, cosa facciamo con tali informazioni personali, la base legale per il nostro trattamento di esse, quali diritti hanno le persone in relazione a qualsiasi informazione personale che elaboriamo su di loro e come possono esercitare tali diritti . Spiega inoltre come manteniamo le informazioni personali sicure e protette.

Questa politica sulla privacy non si applica alle informazioni personali sui nostri dipendenti o azionisti. Inoltre, non spiega completamente come i nostri clienti possono utilizzare e gestire le informazioni personali che raccolgono durante l'utilizzo di alcuni dei nostri prodotti e servizi per fornire servizi agli utenti finali. Se sei un utente di un sistema push-to-talk o di gestione della forza lavoro gestito da uno dei nostri clienti, dovresti controllare l'informativa sulla privacy di quel cliente (di solito located su una intranet o un sito Web gestito dal cliente) o contattare il proprio personale addetto alla protezione dei dati per saperne di più su come il cliente utilizza e gestisce le informazioni personali che raccoglie durante l'utilizzo del nostro sistema push-to-talk o di gestione della forza lavoro.

Chi è Mobile Tornado Group PLC

Mobile Tornado Group plc è una società, registrata in Inghilterra e Galles con il numero 05136300, con sede legale presso Cardale House Cardale Court, Beckwith Head Road, Harrogate, North Yorkshire, HG3 1RY. Le azioni di MTG sono negoziate sull'Alternative Investment Market (AIM) della Borsa di Londra. Gli azionisti sostanziali di MTG includono attualmente Intechnology plc. MTG opera dal 2005.

L'attività di MTG è lo sviluppo e la fornitura ai nostri clienti di prodotti e servizi Push To Talk over Cellular e Wi-Fi. La nostra tecnologia consente ai nostri clienti di offrire Push To Talk, Push To Message, Push To Alert e Push To Locate servizi alle loro basi di utenti (collettivamente “Servizi PTT”). Queste tecnologie facilitano la comunicazione bidirezionalecatione tra gli utenti. Push To Talk, ad esempio, consente agli utenti di scambiare messaggi vocali in tempo reale tra telefoni cellulari e/o personal computer. Push To Message, ad esempio, consente agli utenti di inviare messaggi individuali nel loro elenco di contatti uno a uno o di trasmettere a un gruppo più ampio di contatti (uno a molti).

I nostri Servizi PTT vengono forniti tramite una piattaforma IPRS (Internet Protocol Radio Service) ("Piattaforma IPRS"). Gli elementi chiave della piattaforma IPRS includono un server PTToC (che controlla la fornitura dei nostri servizi PTToC), bilanciatori di carico e firewall, insieme a vari livelli di software e applicazioni lato clientcationi. La piattaforma IPRS è connessa a reti cellulari di terze parti tramite gateway GPRS Support Nodes (GGSN) standard. I nostri clienti sono organizzazioni del settore pubblico e privato e fornitori di servizi (come operatori di telefonia mobile che offrono servizi PTToC), piuttosto che individui. MTG è registrata presso l'ufficio del Commissario per le informazioni con il numero di registrazione ZA800391. MTG gestisce un sito Web, che fornisce ulteriori informazioni su chi siamo e cosa facciamo, che possono essere visualizzate all'indirizzo https://www.mobiletornado.com (“il Sito Web” o “il nostro Sito Web”).

Contattare MTG

Ci sono tre modi per contattare MTG per discutere eventuali problemi di protezione dei dati che potresti avere:

Per iscritto:
Il responsabile della protezione dei dati
Mobile Tornado Group plc
Casa Cardale Corte Cardale
Beckwith Head Road
Harrogate, HG3 1RY

Via e-mail:
gdpr@mobiletornado.com

Per telefono:
+ 44 (0) 1423511900 e chiedi del responsabile della protezione dei dati.

Chi è responsabile della gestione della protezione dei dati presso MTG?

Abbiamo nominato Marcus Emptage in qualità di responsabile della protezione dei dati per MTG. Il responsabile della protezione dei dati è responsabile della gestione della protezione dei dati presso MTG e di garantire che rispettiamo i nostri obblighi legali relativi alle informazioni personali. Il responsabile della protezione dei dati può essere contattato utilizzando i recapiti indicati nella precedente sezione 3.

Quali tipi di dati personali tratta MTG?

Ai sensi delle leggi sulla protezione dei dati, i dati personali sono tutte le informazioni relative a un individuo da cui tale persona può essere identificata. Non include i dati dai quali non è possibile identificare l'identità di un individuo (che sono dati anonimi).

MTG elabora due main categorie di dati personali: dati personali relativi agli utenti dei nostri Servizi PTToC e dati personali relativi a persone che lavorano o rappresentano i nostri clienti attuali e potenziali o che sono, lavorano o rappresentano fornitori di MTG. In questa informativa sulla privacy ci occupiamo del primo categoria dei dati personali di cui alle successive sezioni 6 – 10 e quest'ultima categoria dei dati personali nelle successive sezioni 11 – 17.

I dati personali che MTG elabora relativi ai nostri utenti dei nostri servizi PTToC

Il modo in cui i nostri clienti utilizzano i nostri servizi PTToC determina quali tipi di dati personali vengono elaborati da MTG stessa. Alcuni dei nostri clienti si procurano il proprio server PTT e lo gestiscono autonomamente, tramite una rete privata o pubblica, mentre altri dei nostri clienti accedono, tramite Internet, a un server PTTToC di proprietà e gestito da MTG su un modello Software as a Service (SaaS) .

Laddove i nostri clienti utilizzino un server MTG su un modello SaaS, alcuni tipi di dati personali relativi agli utenti finali dei nostri Servizi PTToC possono essere archiviati in un database che si trova sul server MTG. Gli utenti finali ("Abbonati") sono utenti mobili, che utilizzano un'app client sui loro smartphone o utilizzano un dispositivo rugged/dedicatdispositivo o un computer. Tali dati personali possono per il prodotto push-to-talk tramite cellulare in genere includere quanto segue:

  • Nomi utente e password per i responsabili dell'organizzazione che si iscrivono ai nostri Servizi PTToC
  • Dati di contatto dei responsabili dell'organizzazione (e-mail, telefono, indirizzo)
  • Nomi, numeri di telefono, nomi utente, password e soprannomi degli Abbonati
  • Registri delle chiamate degli abbonati (ora e durata della chiamata PTToC, iniziatore della chiamata, elenco dei partecipanti alla chiamata, indirizzo IP dei clienti)
  • Il tipo di dispositivo utilizzato dagli abbonati
  • L'ora dell'ultimo accesso di un abbonato

I tipi di dati personali, sopra elencati, sono rilevanti per la fornitura dei Servizi PTToC e sono utilizzati dalle organizzazioni o dagli Abbonati per gestire al meglio le loro operazioni. Per ogni particolare cliente MTG, i tipi di dati personali elaborati e archiviati sulla nostra piattaforma IPRS sono determinati da quel cliente e non da MTG. I nostri clienti hanno il pieno controllo sulla quantità di dati personali che verranno conservati sulla piattaforma IPRS e hanno la possibilità di non fornire alcun dato che identifichi personalmente un particolare abbonato. Ad esempio, il nome completo e il nome visualizzato di un abbonato è un campo che può essere compilato con qualsiasi dato e non viene verificato o verificato da MTG. Allo stesso modo, il numero di telefono di un abbonato può essere sostituito con un identificatore artificiale definito dal cliente. EccocatIl tracciamento degli ioni può essere disattivato dal cliente o in generale da un singolo abbonato: in tal caso locatle coordinate degli ioni non vengono trasmesse dall'applicazione PTToCcation al server PTToC. Allo stesso modo, il client può disabilitare la possibilità di generare allarmi per determinati abbonati. MTG può generalmente accedere ai dati dell'iniziatore della chiamata e dei partecipanti alla chiamata.

Ai sensi delle leggi sulla protezione dei dati del Regno Unito, i dati personali sensibili sono informazioni relative all'origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche o appartenenza sindacale, dati genetici, dati biometrici, dati relativi alla salute o dati relativi alla vita sessuale o sessuale di una persona fisica orientamento. Nessuno dei tipi di dati personali sopra elencati (e che sono tipicamente raccolti dai nostri clienti) costituirà dati personali sensibili, con la possibile eccezione di alcuni nomi e indirizzi degli abbonati. Tuttavia, come notato sopra, gli identificatori personali dell'abbonato, come nomi e indirizzi, sono facoltativi e la loro raccolta è dettata esclusivamente dal cliente.

MTG non registra il traffico vocale elaborato dalla piattaforma IPRS. Il personale MTG non ha modo di recuperare il contenuto delle discussioni degli abbonati condotte sulla piattaforma IPRS. I nostri clienti in genere nominano un controller/dispatcher per gestire gli abbonati nella loro organizzazione. Lo fanno tramite una console di spedizione installata in un ambiente Windows su un PC tipicamente bassocated presso la sede del cliente. La console di spedizione communicates con la piattaforma IPRS su Internet. La registrazione vocale è una funzione che può essere abilitata sulla console di spedizione e viene abilitata automaticamente durante un evento push-to-alert (vedi più avanti). Attraverso la console di spedizione, un controller/dispatcher può registrare, recuperare e riprodurre comunicazioni audiocationi prodotti dagli abbonati. Le registrazioni vengono archiviate solo localmente sul computer su cui è in esecuzione la console di invio. La console di spedizione è in grado di:

  • Ricerca e recupero di sessioni registrate in base a gruppi di utenti, date e ora delle chiamate
  • Visualizzazione dei dettagli della chiamata (nome della sessione, tipo di chiamata, ora di inizio/fine)
  • Locatesplosioni di voci specifiche o l'ascolto dell'intera sessione in modalità sequenziale
  • Salvataggio delle comunicazioni PTToC registrate nell'archivio locale del client in formato .wav

Una caratteristica importante della piattaforma IPRS di MTG è la funzionalità Push To Alert. Ciò consente agli abbonati a rischio di inviare una notificacation dai loro dispositivi alle sale di controllo, spedizionieri e dedicatgruppi, premendo un pulsante SOS. Ogni volta che il dedicatQuando si fa clic sul pulsante SOS, viene visualizzata una notificacation viene inviato al server PTToC pertinente (che notification MTG può accedere) e da lì viene inoltrato alle sale di controllo o ai gruppi di emergenza del cliente interessato. Tutte le fasi di consegna, approvazione e trattamento vengono monitorate e registrate per un successivo debriefing. Una volta che la notifica di allerta di emergenzacatione viene ricevuto dalla piattaforma IPRS, quindi vengono attivati ​​automaticamente una serie di processi:

  • Le console di spedizione ricevono up- to- data locatinformazioni sugli ioni
  • L'ascolto ambientale viene attivato su richiesta del committente
  • Il sistema di registrazione vocale si attiva automaticamente
  • Il sistema registra l'intera sessione di emergenza
  • Il dispatcher traccia l'evento fino alla chiusura
  • Tutte le parti interessate vengono allertate in tempo reale

Un'altra caratteristica importante della nostra piattaforma IPRS è il push-to-locate funzionalità. Ciò consente il tracciamento dei singoli abbonati che dispongono di un dispositivo abilitato al GPS. Il software MTG installato sul dispositivo abilitato al GPS tenta automaticamente di ricavare il suo location a intervalli di aggiornamento predefiniti. I controllori/spedizionieri possono anche richiedere un location aggiornare, impostare e tenere traccia degli eventi di geofencing e avviare locatchiamate di gruppo basate su ioni. I dettagli precisi su come funziona la funzione push-to-alert per uno qualsiasi dei nostri clienti sono determinati dal cliente in questione. In molti casi il personale MTG sarà in grado di accertare dove si trova un determinato abbonato.

Laddove i nostri clienti utilizzino il proprio server PTToC (e in effetti solo il software concesso in licenza da MTG), MTG generalmente non elaborerà alcun dato personale dell'abbonato durante il normale funzionamento della piattaforma IPRS. Quando tali clienti ci richiedono di accedere al proprio server PTToC per ispezionarne il funzionamento, mantenerlo, correggere errori, gestire i problemi segnalati dagli utenti o per aggiornare o modificare il software su di esso, tali clienti sono responsabili di fornirci una connessione sicura a il loro server, che limita l'accesso del nostro tecnico dell'assistenza ai dati personali dell'abbonato del cliente. Quando un cliente utilizza il proprio server PTT, è responsabile del backup di tutti i dati personali dell'abbonato memorizzati su di esso.

Ruolo di MTG in relazione ai dati personali degli abbonati trattati sulla nostra piattaforma IPRS

I nostri clienti sono, ai fini delle leggi sulla protezione dei dati del Regno Unito, responsabili del trattamento dei dati personali degli abbonati trattati dalla nostra piattaforma IPRS perché determinano le finalità e i mezzi con cui tali dati personali degli abbonati vengono elaborati. Ulteriori informazioni su come i nostri clienti gestiscono tali dati personali degli abbonati e le loro politiche in relazione ad essi saranno generalmente disponibili sui siti Web dei nostri clienti, sui siti intranet o dal proprio personale di protezione dei dati.
MTG è il responsabile del trattamento in relazione ai dati personali dell'abbonato trattati sulla nostra piattaforma IPRS mentre elaboriamo tali dati personali dell'abbonato per conto dei nostri clienti. I nostri obblighi in relazione a tali dati personali sono indicati nella sezione 8 di seguito.

Responsabilità di MTG in relazione ai dati personali degli abbonati

Come indicato nella precedente sezione 7, MTG è un elaboratore di dati in relazione ai dati personali dell'Abbonato che elaboriamo sulla Piattaforma IPRS. In relazione ai dati personali dell'Abbonato, MTG ha una serie di obblighi legali, che sono indicati di seguito insieme a brevi dettagli su come li rispettiamo:

  • Trattare i dati personali solo in conformità alle istruzioni del titolare del trattamento, che in ogni caso sarà nostro cliente. Rispettiamo ciò in quanto i gestori e i controllori/spedizionieri del cliente impostano il modo in cui il sistema IPRS gestisce i dati personali e ci limitiamo a garantire che il sistema funzioni in conformità con tali istruzioni.
  • Stipulare contratti vincolanti per il responsabile del trattamento con i responsabili del trattamento dei dati (i nostri clienti). Il GDPR stabilisce i termini minimi che un titolare del trattamento deve imporre al proprio responsabile contrattualmente. Abbiamo in essere tali contratti o stiamo modificando i contratti pertinenti in modo che contengano disposizioni pienamente conformi.
  • Non assumere un sub-responsabile senza la preventiva autorizzazione scritta specifica o generale del titolare. L'identità di eventuali sub-responsabili di cui ci avvaliamo è confermata e concordata in termini specifici o generali con i nostri clienti prima della loro nomina.
  • Implementare misure tecniche e organizzative adeguate per garantire la sicurezza dei dati personali. Il modo in cui ottemperiamo a tale obbligo è illustrato nella sezione 21 di seguito.
  • Notificare tempestivamente al responsabile del trattamento dei dati pertinente (il nostro cliente) le violazioni dei dati personali. Lo faremmo non appena venissimo a conoscenza di qualsiasi violazione dei dati. Vorremmo avvisare il nostro contatto cliente chiave in prima istanza.
  • Informare immediatamente il titolare del trattamento dei dati pertinente (il nostro cliente) se una qualsiasi delle sue istruzioni comporterebbe una violazione del GDPR o delle leggi locali sulla protezione dei dati. Questa supervisione è gestita dal nostro responsabile della protezione dei dati, i cui dettagli sono indicati nelle sezioni 3 e 4 di cui sopra.
  • Per ottemperare agli obblighi di responsabilità GDPR/DPA, incluso il mantenimento dei registri e la nomina di un responsabile della protezione dei dati. I dettagli del nostro responsabile della protezione dei dati sono indicati nelle sezioni 3 e 4 di cui sopra. Il nostro responsabile della protezione dei dati gestisce la nostra responsabilità e gli obblighi di tenuta dei registri in conformità con il GDPR.
  • Garantire che qualsiasi trasferimento al di fuori del SEE sia autorizzato dal titolare del trattamento e sia conforme alle disposizioni di trasferimento del GDPR.

Responsabilità dei nostri clienti in relazione ai dati personali degli abbonati

I nostri clienti, in qualità di responsabili del trattamento dei dati personali dei loro abbonati, sono responsabili, tra l'altro, di quanto segue:

  • Garantire che il loro trattamento dei dati personali degli abbonati sia conforme ai sei principi di protezione dei dati stabiliti nel GDPR.
  • Garantire che i singoli abbonati possano esercitare i propri diritti relativi ai propri dati personali, inclusi i diritti di accesso, rettificacatione, cancellazione, restrizione, portabilità dei dati, opposizione e quelli relativi al processo decisionale automatizzato.
  • Implementazione di adeguate misure di sicurezza tecniche e organizzative per garantire la sicurezza dei dati personali.
  • Notificare le violazioni dei dati personali all'ICO e, ove necessario, ad altre autorità di controllo nell'UE, a meno che sia improbabile che la violazione comporti un rischio per i diritti e le libertà delle persone.
  • Adempiere a determinati obblighi di responsabilità, come la conservazione dei registri, l'esecuzione di valutazioni d'impatto sulla protezione dei dati e la nomina di un responsabile della protezione dei dati.
    Garantire la conformità alle restrizioni del GDPR sui trasferimenti di dati personali al di fuori dell'UE.
  • Cooperare con le autorità di vigilanza: devono cooperare con le autorità di vigilanza (come l'ICO) e aiutarle a svolgere i loro compiti.
  • In particolare, è responsabilità dei nostri clienti garantire che i propri abbonati, controllori/spedizionieri e responsabili dell'organizzazione non utilizzino in modo improprio i dati personali raccolti durante l'utilizzo della nostra piattaforma IPRS.

Chi ha accesso ai dati personali degli abbonati conservati sulla nostra piattaforma IPRS

Dal lato del cliente, ci sono potenzialmente due tipi di persone che possono avere accesso ai dati personali dell'Abbonato: controllori (inviatori) e responsabili dell'organizzazione. Controllori/distributori: il loro ruolo è gestire gli abbonati nella loro organizzazione tramite una console di invio installata sulla stazione Windows/PC. L'accesso che hanno ai dati personali dell'abbonato è determinato dal cliente e non da MTG.

Responsabili dell'organizzazione: il loro ruolo è gestire i controllori/mittenti e/o gli abbonati nella loro organizzazione. Controllano l'accesso alla piattaforma IPRS per gli abbonati nella loro organizzazione. L'accesso che hanno ai dati personali dell'abbonato è determinato dal cliente e non da MTG.

Inoltre, i tecnici dell'assistenza clienti di MTG possono avere accesso ai dati personali dell'Abbonato. I tecnici dell'assistenza clienti di MTG in genere accedono alla piattaforma IPRS da remoto utilizzando una connessione sicura. Mantengono la piattaforma IPRS e assicurano che funzioni correttamente e forniscono assistenza agli abbonati con problemi. Esistono due livelli di ingegneri: gli ingegneri di livello inferiore hanno accesso solo ai registri di runtime, mentre gli ingegneri di livello senior possono accedere al database dell'abbonato ma solo per la risoluzione dei problemi.

In che modo MTG conserva ed elabora i dati personali di MTG Contacts?

MTG detiene ed elabora i dati personali relativi alle persone che lavorano per o rappresentano i nostri clienti attuali e potenziali o che sono, lavorano per o rappresentano fornitori di MTG (collettivamente "Contatti MTG"). I Contatti MTG tendono ad essere i nostri punti di contatto principali o storici con un'organizzazione, il personale amministrativo e tecnico del cliente, i responsabili dell'organizzazione e i controllori/spedizionieri e coloro che sono coinvolti nella supervisione e/o nella fornitura dei nostri Servizi PTT e del software e dell'hardware che vengono utilizzati per eseguirli.

Tali dati personali includono tutti o almeno alcuni dei seguenti elementi:

  • Nome, cognome, titolo, indirizzo di lavoro e codice postale, indirizzo e-mail di lavoro, numero di telefono di lavoro e di contatto mobile
  • Informazioni sulle preferenze di marketing
  • Informazioni sulle nostre interazioni con loro

Questi dati non saranno generalmente considerati dati personali sensibili, con la possibile eccezione di alcuni nomi e indirizzi. Al fine di migliorare il sito Web, potremmo anche raccogliere dati anonimi su come gli utenti navigano e utilizzano il sito Web. Non raccogliamo né elaboriamo dati personali sui bambini.

Aggiornamento o modifica dei dati personali di Contatti MTG

Se sei o ritieni di poter essere un contatto MTG, ti preghiamo di aiutarci a mantenere aggiornati i tuoi dati personali comunicandoci eventuali modifiche relative, ad esempio, al tuo nome, indirizzo di lavoro o preferenze di marketing. Puoi aggiornare qualsiasi informazione che MTG detiene su di te contattando il tuo contatto abituale presso MTG o contattando il responsabile della protezione dei dati, i cui dettagli sono riportati nelle sezioni 3 e 4 di cui sopra. Saranno lieti di aiutarti.

In che modo MTG raccoglie i dati personali di MTG Contacts?

Raccogliamo dati personali sui contatti MTG quando interagiamo con clienti e fornitori esistenti e potenziali. Ciò può avvenire durante le attività di marketing, quando viene concluso un contratto per la fornitura di Servizi PPTToC o in connessione con la fornitura dei Servizi PPTToC. I dati personali possono essere raccolti durante le riunioni, tramite il nostro sito Web, durante le telefonate o le videochiamate o durante il processo di configurazione/registrazione del cliente per utilizzare i nostri servizi PTToC.

In che modo MTG utilizza i dati personali di MTG Contacts?

Utilizzeremo i dati personali di Contatti MTG nei seguenti modi:

  • Per adempiere ai nostri obblighi contrattuali nei confronti dei nostri clienti in relazione alla fornitura di Servizi PTToC.
  • Per affrontare eventuali problemi tecnici o relativi agli abbonati che sorgono sulla nostra piattaforma IPRS.
  • Gestire gli aspetti amministrativi dei nostri contratti con clienti e fornitori, inclusi fatturazione, aggiornamenti software e hardware e supporto.
  • Per adempiere a qualsiasi obbligo legale nei nostri confronti.

Qual è la base giuridica su cui MTG tratta i dati dei Contatti MTG?

Le leggi sulla protezione dei dati del Regno Unito prevedono che un responsabile del trattamento dei dati possa trattare legalmente i dati personali solo se soddisfa almeno uno dei sei possibili motivi o basi legalmente definiti per farlo, che sono stabiliti nel GDPR. Illustriamo di seguito le basi su cui MTG fa affidamento in relazione al trattamento dei dati personali di Contatti MTG.

I motivi legalmente definiti su cui MTG fa affidamento sono i seguenti:

Il contatto MTG ha acconsentito al nostro trattamento dei suoi dati personali
MTG può raccogliere ed elaborare i dati personali del contatto MTG con il consenso del contatto. Questo sarà il caso se il contatto ci ha fornito i suoi dati personali durante il rapporto con noi come contatto di un cliente, potenziale cliente o fornitore. MTG fa affidamento su questo terreno per svolgere funzioni amministrative, di supporto e fatturazione ai nostri clienti e fornitori.

Obblighi contrattuali di MTG
MTG può elaborare i dati personali di MTG Contact per rispettare ed eseguire i nostri obblighi contrattuali ai sensi di un contratto o potenziale contratto con un cliente o fornitore. Facciamo affidamento su questa base per svolgere funzioni amministrative, di supporto e fatturazione ai nostri clienti e fornitori.

Interessi legittimi
MTG può elaborare i dati personali per perseguire i nostri interessi legittimi in un modo che ci si potrebbe ragionevolmente aspettare come parte della gestione della nostra attività e che non ha un impatto sostanziale sui diritti, le libertà e gli interessi delle persone. Abbiamo un legittimo interesse a svolgere attività di marketing al fine di offrire ai nostri clienti attuali e potenziali e ai target Servizi PTToC nuovi e migliorati che riteniamo possano essere di loro interesse. Facciamo affidamento su questo motivo in relazione alle nostre attività di marketing.

Poiché MTG non è un titolare del trattamento ma solo un elaboratore di dati in relazione ai dati personali dell'abbonato, non è necessario che MTG soddisfi almeno uno dei sei motivi consentiti in relazione ai dati personali dell'abbonato, ma i suoi clienti devono farlo.

Marketing

Se sei un contatto di un cliente esistente o di un potenziale cliente che ha mostrato interesse per i nostri prodotti o servizi, potremmo contattarti per posta e per telefono con materiale di marketing e informazioni sui nostri Servizi PTT. Potremmo anche inviare un'e-mail a tali contatti per promuovere i nostri Servizi PTT, a meno che, quando il contatto ci ha fornito i propri dettagli per la prima volta o successivamente, il contatto indichicated che non volevano ricevere o non vogliono più ricevere tali messaggi e-mail di marketing da parte nostra. Inoltre, tutte le nostre e-mail promozionali contengono un'opzione di rinuncia, che può essere utilizzata per dirci di interrompere l'invio di e-mail di marketing. Controlliamo regolarmente (o assicuriamo che le terze parti da noi incaricate di eseguire alcuni dei nostri servizi aziendali controllino regolarmente) i nostri database dei contatti MTG rispetto agli elenchi gestiti dal servizio di preferenze telefoniche (https://www.tpsonline.org.uk/tps) e il servizio di preferenza postale (https://www.mpsonline.org.uk) per garantire che non chiamiamo o pubblichiamo articoli ai contatti MTG che si sono registrati con questi servizi per non ricevere chiamate o mailing di marketing.

Modifica delle tue preferenze di marketing

Puoi dirci in qualsiasi momento di interrompere il marketing nei tuoi confronti utilizzando uno dei metodi indicati nella precedente sezione 3 o inviando una richiesta a helpdsk@mobiletornado.com Ogni volta che ricevi un'e-mail di marketing da MTG, ti verrà data la possibilità di scegliere di non ricevere ulteriori e-mail o messaggi di marketing. Cercheremo di implementare qualsiasi modifica alle tue preferenze di marketing non appena ragionevolmente possibile.

Con chi condividiamo i dati personali?

MTG non condivide i dati personali dell'Abbonato con nessun'altra entità, salvo ove legalmente richiesto dal responsabile del trattamento dei dati (il nostro cliente). Non condividiamo i dati personali di MTG Contact con terze parti.

Quali sono i tuoi diritti legali in relazione ai tuoi dati personali?

Gli individui ("Interessati") hanno una serie di diritti legali in relazione ai dati personali che conserviamo su di loro. Questi includono:

  • Il diritto di essere informato su come trattiamo e gestiamo i dati personali dell'Interessato. Rispettiamo i diritti dell'Interessato al riguardo da parte del pubblicocatzione della presente informativa sulla privacy.
  • Il diritto di ottenere una copia di tutti i dati personali dell'Interessato in nostro possesso in qualsiasi momento e di ottenere determinate informazioni su come trattiamo tali dati. Questa è chiamata richiesta di accesso del soggetto e gli interessati possono presentare tale richiesta contattando il responsabile della protezione dei dati: vedere le sezioni 3 e 4 sopra.
  • Il diritto di richiedere la correzione di eventuali dati personali inesatti o incompleti in nostro possesso sull'Interessato. L'interessato può aggiornare i propri dati personali contattando il responsabile della protezione dei dati: vedere le sezioni 3 e 4 sopra.
  • In determinate circostanze, il diritto di richiedere la cancellazione o la limitazione del nostro trattamento dei dati personali in nostro possesso sull'Interessato.
  • Il diritto di richiedere il trasferimento dei propri dati personali all'Interessato o a un terzo da lui designato.
  • Il diritto di richiedere che smettiamo di utilizzare i loro dati personali per il marketing diretto o per scopi basati su interessi legittimi. Un Interessato può dirci in qualsiasi momento di interrompere il marketing nei suoi confronti utilizzando uno dei metodi indicati nella precedente sezione 3 o inviando un'e-mail helpdesk@mobiletornado.com.
  • Il diritto di richiederci di interrompere il trattamento dei propri dati personali laddove l'Interessato contesti l'accuratezza delle informazioni in nostro possesso su di loro.
  • Laddove il nostro trattamento dei dati dell'Interessato si basi sul loro consenso, il diritto di revocare il loro consenso in qualsiasi momento in modo da interrompere l'elaborazione dei loro dati personali sulla base di tale consenso.
  • Il diritto a che qualsiasi decisione, presa esclusivamente sulla base del trattamento automatico dei dati personali dell'Interessato, venga rivista da un essere umano, esprima il proprio punto di vista sulla decisione, ottenga una spiegazione della decisione e la contesti.
  • Il diritto al risarcimento in determinate circostanze in cui violiamo i diritti dell'Interessato relativi a qualsiasi informazione in un modo che causi danni all'Interessato.

Se desideri esercitare uno qualsiasi dei tuoi diritti legali in relazione ai dati personali che conserviamo su di te, puoi inviare una richiesta inviando un'e-mail helpdesk@mobiletornado.com o contattando il responsabile della protezione dei dati i cui dettagli sono indicati nelle precedenti sezioni 3 e 4. Generalmente gli Interessati non dovranno pagare un compenso per esercitare alcuno dei loro diritti legali. Tuttavia, abbiamo il diritto di addebitare una tariffa ragionevole se qualsiasi richiesta è chiaramente infondata, ripetitiva o eccessiva. Possiamo anche rifiutarci di soddisfare una richiesta infondata o eccessiva. Potremmo aver bisogno di richiedere informazioni a un Interessato per confermare la sua identità, al fine di assicurarci che i dati personali non vengano divulgati a qualcuno che non ha il diritto di averli. Potremmo anche dover chiedere a un Interessato ulteriori informazioni per aiutarci a rispondere alla sua richiesta. Cercheremo di rispondere alla richiesta di un Interessato entro un mese ma, se la richiesta è molto complessa o se un Interessato ha effettuato una serie di richieste, potrebbe essere necessario più tempo. In tali circostanze, spiegheremo all'Interessato perché ci vorrà più tempo per rispondere e lo terremo aggiornato.

Come proteggiamo i dati personali?

MTG prende molto sul serio la sicurezza dei dati personali. Utilizziamo adeguate misure di sicurezza per proteggere i dati personali da accessi non autorizzati, divulgazione, alterazione o perdita. In relazione ai dati degli abbonati, comprendiamo l'importanza di comunicazioni sicurecations quando qualsiasi abbonato è communicatin privato e non desidera che una terza parte ascolti. A tal fine, la piattaforma IPRS deve eliminare il rischio di intercettazione. La piattaforma IPRS di MTG è costruita con i principi della sicurezza in base alla progettazione, ovvero riservatezza, integrità e disponibilità.

Lo sviluppo della nostra Piattaforma IPRS, la sua installazione e manutenzione sono effettuati secondo le regole dettate dai più recenti standard di sicurezza. I nostri prodotti e servizi sono conformi ai requisiti di sicurezza e privacy di GDPR, ISO 27000 e AES-256. Quando gli abbonati, i responsabili dell'organizzazione, i controllori/gli spedizionieri communicate utilizzando la nostra piattaforma IPRS, tramite una connessione dati cellulare o Wi-Fi, il server PTT utilizza una comunicazione Mobile Tornado proprietariacations, che renderebbe molto difficile per una terza parte non autorizzata intercettare le comunicazionicationi.

Inoltre, le informazioni sensibili come le credenziali/password dell'utente vengono crittografate utilizzando un software di crittografia di terze parti all'avanguardia.
Al fine di aumentare la sicurezza e la privacy degli abbonati, MTG ha ulteriormente introdotto le seguenti funzionalità nel servizio PTT:

  1. Se le credenziali di un Abbonato sono utilizzate in un altro dispositivo, l'Abbonato riceve un messaggio di avviso ("collegato in un altro dispositivo") e l'appli PTTcation si disconnette automaticamente dal servizio a favore del secondo dispositivo. Ciò garantisce che l'abbonato sia a conoscenza di questo fatto e che nessuno possa ascoltare le sessioni PTT a cui non è autorizzato a partecipare.
  2. Per ridurre al minimo le possibilità di impersonificazione, quando un abbonato parla in una sessione PTT, il nome visualizzato associato all'abbonato (come dettato dal cliente) appare sullo schermo, in modo che gli altri abbonati sappiano chi sta parlando.

Ad eccezione dei gruppi molto numerosi, i nomi dei partecipanti a una chiamata vengono elencati e condivisi tra tutti gli abbonati che partecipano alla sessione PTT in modo che possano vedere chi ha aderito alla chiamata e proteggere così la loro privacy.

Il nostro modello di sicurezza può essere rappresentato da quattro diversi livelli: fisico, logico, dati e codice. L'accesso fisico all'hardware pertinente è limitato al personale autorizzato. L'accesso al portale di gestione è protetto dall'uso di protocolli crittografici (TLS), protezione logica distribuita su firewall, switch, bilanciatori di carico e dall'uso di computer a scheda singola (SBC), che consentono una maggiore sicurezza.

Quando un client utilizza un server MTG, esiste un firewall all'avanguardia tra quel server e Internet. Il firewall è un dispositivo di sicurezza della rete, che monitora il traffico di rete in entrata e in uscita e consente o blocca i pacchetti di dati che lo attraversano sulla base di una serie di regole di sicurezza, che vengono continuamente aggiornate in modo da colpire le minacce attuali come virus dannosi e hacker.

Inoltre, la metodologia di sicurezza di MTG utilizza diversi meccanismi in relazione alla crittografia dei dati inviati tra noi e i sistemi IT dei nostri clienti, i principali sono i seguenti:

  • Ispezione approfondita dei pacchetti e applicazione dei limiti di velocità da parte di SBC
  • Segmentazione e segregazione di reti e funzioni
  • Limitazione delle comunicazioni laterali non necessariecationi
  • Autenticazione dell'abbonato a più fattoricatione
  • IP, ID utente e autenticazione pacchettocatione
  • Crittografia del flusso vocale tramite AES-256
  • Convalida continua dell'integrità
  • Rafforzamento rigoroso dei dispositivi di rete
  • Protezione della rubrica personale
  • Convalida della conformità del protocollo
  • Controllo remoto del dispositivo dell'utente
  • Supporto delle chiavi private in KMS
  • Crittografia della registrazione vocale
  • Protezione da manipolazioni IM
  • Controlli di sicurezza costanti

Tutti i dati personali di MTG Contact, che conserviamo elettronicamente, sono archiviati nella nostra rete di computer privata e sicura. L'accesso ai nostri sistemi informatici è protetto da password. Il nostro fornitore IT monitora regolarmente i nostri sistemi informatici e di rete per possibili vulnerabilità e attacchi e utilizza firewall e software antivirus all'avanguardia, che vengono regolarmente aggiornati.

Dove vengono trattati i tuoi dati personali?

Elaboriamo i dati personali solo nel Regno Unito o nel SEE.

Dati personali degli abbonati internazionali e contatti MTG

MTG ha sede nel Regno Unito e si impegna a rispettare le leggi sulla protezione dei dati del Regno Unito. Le leggi sulla protezione dei dati del Regno Unito sono tra le più severe al mondo e generalmente riteniamo che se rispettiamo le leggi sulla protezione dei dati del Regno Unito, tale conformità ci aiuterà a garantire la conformità alle leggi locali sulla protezione dei dati che si applicano al di fuori del Regno Unito. Tuttavia, quando stipuliamo un contratto con un cliente con sede al di fuori del Regno Unito, ci adoperiamo per assicurarci di rispettare anche eventuali requisiti di legge locali sulla protezione dei dati.

Modifiche alla nostra politica sulla privacy

Mentre continuiamo a sviluppare la nostra attività e a trarre vantaggio dai progressi tecnologici, la nostra politica sulla privacy potrebbe cambiare. Questa versione è stata aggiornata l'ultima volta il 2 dicembre 2020. Qualsiasi modifica che potremmo apportare alla nostra politica sulla privacy verrà pubblicata su questa pagina e, se del caso, notificheremo eventuali modifiche significative alle persone interessate tramite e-mail o in altro modo. Si prega di fare riferimento a questa pagina frequentemente per aggiornamenti e modifiche alla nostra politica sulla privacy.

Come si fa un reclamo al regolatore?

Hai anche il diritto di presentare un reclamo all'Information Commissioner's Office (ICO), che è l'autorità di controllo della protezione dei dati del Regno Unito, se ritieni che i tuoi dati personali non siano stati gestiti correttamente o se non sei soddisfatto del modo in cui noi aver risposto a qualsiasi richiesta che hai fatto in merito ai dati personali che conserviamo su di te. L'ICO può essere contattato telefonicamente allo 0303 123 1113 o online all'indirizzo www.ico.org.uk/concerns. Apprezzeremmo l'opportunità di risolvere eventuali problemi di protezione dei dati con te, quindi ti preghiamo di contattarci in uno dei modi indicati nella precedente sezione 3, in prima istanza.

Politica dei cookies

Cookies
I cookie informatici sono piccoli file di testo che un sito web trasferisce sul tuo computer. I cookie non possono danneggiare il tuo computer e sono anonimi. Non contengono informazioni che potrebbero essere utilizzate per identificarti, né contengono informazioni riservate come il tuo indirizzo e-mail o i dettagli della carta di credito. L'uso dei cookie ci aiuta a rendere il nostro sito Web più facile da usare per te e ci aiuta a offrirti un'esperienza web più personalizzata, ad esempio consentendoci di presentare informazioni sui nostri prodotti, che riteniamo possano essere di maggiore interesse per te. Esempi del nostro utilizzo dei cookie includono:

I cookie sono sicuri?
Sì. Le informazioni memorizzate nei cookie sono anonime e sicure. Non può essere utilizzato per identificarti personalmente e non può danneggiare il tuo computer.

Posso disattivare i cookie?
MTG utilizza questi cookie per rendere il nostro sito Web più facile da usare e per consentirci di fornire il miglior standard possibile di servizio. I cookie sono una parte essenziale del funzionamento del nostro sito web. Tuttavia abbiamo bisogno del tuo consenso per utilizzarli. Per revocare il tuo consenso o se desideri essere avvisato ogni volta che un cookie sta per essere utilizzato, devi utilizzare le impostazioni fornite nel browser del tuo sito Web per impedirci di memorizzare i cookie sul tuo computer. Tuttavia, se scegli di non acconsentire all'uso dei cookie, la tua esperienza del nostro sito Web potrebbe essere compromessa ed è possibile che molti aspetti importanti del sito non funzionino affatto.

Cookie e tracciamento Force24

La nostra organizzazione utilizza la piattaforma di automazione del marketing di Force24.

I cookie Force24 sono cookie di prima parte e sono abilitati al momento dell'accettazione dei cookie su questo sito web. I cookie sono nominati di seguito:

• F24_autoID
• F24_IDpersona

Ci permettono di comprendere il coinvolgimento del nostro pubblico consentendo così una migliore ottimizzazione dell'attività di marketing.

f24_autoId – Questo è un identificatore temporaneo sul computer locale o sul browser del telefono che ci aiuta a tenere traccia delle informazioni anonime da unire successivamente con f24_personid. Se questo verrà lasciato anonimo verrà cancellato dopo 6 mesi. Non essenziale, prima parte, 10 anni, persistente.

f24_personId – Si tratta di un ID generato per singolo contatto nel sistema Force24 per poter monitorare il comportamento e inviare moduli al sistema Force24 da fonti esterne per utente. Viene utilizzato per la personalizzazione e la capacità di segmentare le decisioni per ulteriori comunicazionicationi. Non essenziale, prima parte, 10 anni, persistente.

Le informazioni memorizzate dai cookie Force24 rimangono anonime fino a quando:

• Il nostro sito web viene visitato facendo clic su un messaggio e-mail o SMS, inviato tramite la piattaforma Force24 e sul sito web vengono accettati i cookie.
• Un utente del sito Web completa un modulo contenente l'indirizzo e-mail dal nostro sito Web o dalle pagine di destinazione Force24.

I cookie Force24 rimarranno su un dispositivo per 10 anni a meno che non vengano eliminati.

Altro monitoraggio

Utilizziamo anche tecnologie simili tra cui pixel di tracciamento e tracciamento dei collegamenti per monitorare le tue attività di visualizzazione

Tipo di dispositivo e browser e statistiche aperte
Tutte le email hanno un pixel di tracciamento (una piccola immagine invisibile) con una stringa di query nell'URL. All'interno dell'URL abbiamo i dettagli dell'utente per identificare chi ha aperto un'e-mail a fini statistici.

Monitoraggio link
Tutti i collegamenti all'interno delle e-mail e dei messaggi SMS inviati dalla piattaforma Force24 contengono un riferimento di tracciamento univoco, questo riferimento ci aiuta a identificare chi ha cliccato su un'e-mail per scopi statistici.