Temui kami di CCW, Dubai. 14-16 Mei. Susun mesyuarat disini

Privasi

Pengenalan dan Skop

Mobile Tornado Group plc (“MTG”, “kami”, “kami” atau “kami”) menyedari bahawa privasi maklumat peribadi yang pelanggan kami berikan kepada kami adalah sangat penting. Kami mengambil serius tentang privasi dan keselamatan maklumat peribadi. Kami komited untuk mematuhi kewajipan undang-undang kami di bawah Peraturan Perlindungan Data Am (“GDPR”), Akta Perlindungan Data 2018, Privasi dan Komuniti Elektronikcation (Arahan EC) 2003 (“Undang-undang Perlindungan Data UK”) dan undang-undang perlindungan data lain di seluruh dunia.

Dasar Privasi ini menerangkan jenis maklumat peribadi yang kami kumpulkan, perkara yang kami lakukan dengan maklumat peribadi itu, asas undang-undang untuk memprosesnya, hak individu yang mempunyai berhubung dengan sebarang maklumat peribadi yang kami proses tentang mereka dan cara mereka boleh menggunakan hak tersebut . Ia juga menerangkan cara kami memastikan maklumat peribadi selamat dan terjamin.

Dasar privasi ini tidak terpakai pada maklumat peribadi tentang pekerja atau pemegang saham kami. Ia juga tidak menerangkan sepenuhnya cara pelanggan kami boleh menggunakan dan menangani maklumat peribadi yang mereka kumpulkan semasa menggunakan produk dan perkhidmatan kami tertentu untuk membekalkan perkhidmatan kepada pengguna akhir. Jika anda adalah pengguna sistem pengurusan push-to-talk atau tenaga kerja yang dikendalikan oleh salah seorang pelanggan kami, maka anda harus menyemak dasar privasi pelanggan tersebut (biasanyacated pada intranet atau tapak web yang dikendalikan oleh pelanggan) atau hubungi kakitangan perlindungan data mereka untuk mengetahui lebih lanjut tentang cara pelanggan tersebut menggunakan dan mengurus maklumat peribadi yang mereka kumpulkan semasa menggunakan sistem pengurusan tolak bicara atau tenaga kerja kami.

Siapakah Mobile Tornado Group PLC

Mobile Tornado Group plc ialah sebuah syarikat, berdaftar di England dan Wales di bawah No. 05136300, yang pejabat berdaftarnya ialah di Cardale House Cardale Court, Beckwith Head Road, Harrogate, North Yorkshire, HG3 1RY. Saham MTG didagangkan di Pasaran Pelaburan Alternatif (AIM) Bursa Saham London. Pemegang saham besar dalam MTG pada masa ini termasuk Intechnology plc. MTG telah berdagang sejak 2005.

Perniagaan MTG ialah pembangunan dan pembekalan kepada pelanggan kami Push To Talk melalui produk dan perkhidmatan Selular dan Wi-Fi. Teknologi kami membolehkan pelanggan kami menawarkan Push To Talk, Push To Message, Push To Alert dan Push To Locatperkhidmatan kepada pangkalan pengguna mereka, (secara keseluruhannya "Perkhidmatan PTT"). Teknologi ini memudahkan komunikasi dua halacation antara pengguna. Push To Talk, sebagai contoh, membolehkan pengguna bertukar-tukar mesej suara masa nyata antara telefon mudah alih dan/atau komputer peribadi. Tekan Ke Mesej, sebagai contoh, membenarkan pengguna menghantar mesej kepada individu dalam senarai kenalan mereka satu-satu, atau menyiarkan kepada kumpulan kenalan yang lebih besar (satu-ke-banyak).

Perkhidmatan PTT kami dihantar melalui platform perkhidmatan radio protokol internet (IPRS) (“Platform IPRS”). Elemen utama Platform IPRS termasuk pelayan PTToC (yang mengawal penghantaran Perkhidmatan PTToC kami), pengimbang beban dan tembok api, bersama-sama dengan pelbagai lapisan perisian dan aplikasi sisi kliencation. Platform IPRS disambungkan ke rangkaian selular pihak ketiga melalui Nod Sokongan GPRS Gateway standard (GGSN's). Pelanggan kami ialah organisasi dan penyedia perkhidmatan sektor awam dan swasta (seperti pengendali telefon mudah alih yang menawarkan Perkhidmatan PTToC), bukannya individu. MTG berdaftar dengan pejabat Pesuruhjaya Maklumat di bawah No Pendaftaran ZA800391. MTG mengendalikan tapak web, yang menyediakan lebih banyak maklumat tentang siapa kita dan apa yang kita lakukan, yang boleh dilihat di https://www.mobiletornado.com (“Laman Web” atau “Laman Web kami”).

Menghubungi MTG

Terdapat tiga cara untuk menghubungi MTG untuk membincangkan sebarang isu perlindungan data yang mungkin anda hadapi:

Dalam penulisan:
Pegawai Perlindungan Data
Mobile Tornado Group plc
Rumah Cardale Mahkamah Cardale
Jalan Kepala Beckwith
Harrogate, HG3 1RY

Melalui emel:
gdpr@mobiletornado.com

Melalui telefon:
+ 44 (0) 1423511900 dan minta pegawai perlindungan data.

Siapa yang bertanggungjawab untuk pengurusan perlindungan data di MTG?

Kami telah melantik Marcus Emptage sebagai Pegawai Perlindungan Data untuk MTG. Pegawai Perlindungan Data bertanggungjawab untuk menguruskan perlindungan data di MTG dan memastikan bahawa kami mematuhi kewajipan undang-undang kami yang berkaitan dengan maklumat peribadi. Pegawai Perlindungan Data boleh dihubungi menggunakan butiran hubungan yang diberikan dalam bahagian 3. di atas.

Apakah jenis data peribadi yang diproses oleh MTG?

Di bawah undang-undang perlindungan data, data peribadi ialah sebarang maklumat yang berkaitan dengan individu yang mana orang itu boleh dikenal pasti. Ia tidak termasuk data yang identiti seseorang individu tidak dapat dikenal pasti (iaitu data tanpa nama).

MTG memproses dua utama categoi data peribadi: data peribadi yang berkaitan dengan pengguna Perkhidmatan PTToC kami dan data peribadi yang berkaitan dengan orang yang bekerja untuk atau mewakili pelanggan semasa dan bakal pelanggan kami atau yang, bekerja untuk atau mewakili pembekal kepada MTG. Dalam dasar privasi ini, kami berurusan dengan yang pertama category data peribadi dalam bahagian 6 – 10 di bawah dan yang terakhir category data peribadi dalam bahagian 11 – 17 di bawah.

Proses MTG data peribadi yang berkaitan dengan pengguna kami perkhidmatan PTToC kami

Cara pelanggan kami menggunakan Perkhidmatan PTToC kami menentukan jenis data peribadi yang diproses oleh MTG sendiri. Sesetengah pelanggan kami mendapatkan pelayan PTT mereka sendiri dan mengurusnya sendiri, melalui rangkaian persendirian atau awam, manakala pelanggan kami yang lain mengakses, melalui internet, pelayan PTToC yang dimiliki dan dikendalikan oleh MTG pada model Perisian sebagai Perkhidmatan (SaaS) .

Apabila pelanggan kami menggunakan pelayan MTG pada model SaaS maka jenis data peribadi tertentu tentang pengguna akhir Perkhidmatan PTToC kami mungkin disimpan dalam pangkalan data yang terdapat pada pelayan MTG. Pengguna akhir (“Pelanggan”) ialah pengguna mudah alih, yang sama ada menggunakan aplikasi pelanggan pada telefon pintar mereka atau menggunakan lasak/dedicatperanti ed atau komputer. Data peribadi sedemikian mungkin untuk tolak bicara melalui produk selular biasanya termasuk yang berikut:

  • Nama pengguna dan kata laluan untuk pengurus organisasi yang melanggan Perkhidmatan PTToC kami
  • Butiran hubungan pengurus organisasi (e-mel, telefon, alamat)
  • Nama, nombor telefon, nama pengguna, kata laluan dan nama panggilan Pelanggan
  • Log panggilan Pelanggan (masa & tempoh panggilan PTToC, pemula panggilan, senarai peserta panggilan, alamat IP pelanggan)
  • Jenis peranti yang Pelanggan gunakan
  • Masa log masuk terakhir Pelanggan

Jenis data peribadi, yang disenaraikan di atas, adalah berkaitan dengan penyediaan Perkhidmatan PTToC dan digunakan oleh organisasi atau Pelanggan untuk mengurus operasi mereka dengan lebih baik. Bagi mana-mana pelanggan MTG tertentu, jenis data peribadi yang diproses dan disimpan pada Platform IPRS kami ditentukan oleh pelanggan tersebut dan bukan oleh MTG. Pelanggan kami mempunyai kawalan penuh ke atas jumlah data peribadi yang akan disimpan pada Platform IPRS dan mempunyai pilihan untuk tidak memberikan sebarang data yang mengenal pasti secara peribadi mana-mana Pelanggan tertentu. Sebagai contoh, nama penuh dan nama paparan Pelanggan ialah medan yang boleh diisi dengan sebarang data dan tidak disahkan atau disemak oleh MTG. Begitu juga, nombor telefon Pelanggan boleh digantikan dengan pengecam buatan yang ditakrifkan oleh pelanggan. Locatpenjejakan ion boleh dimatikan oleh pelanggan atau secara amnya oleh Pelanggan individu: di mana itu berlaku locatkoordinat ion tidak dihantar daripada aplikasi PTToCcation ke pelayan PTToC. Begitu juga, pelanggan boleh melumpuhkan keupayaan untuk menaikkan penggera untuk Pelanggan tertentu. MTG secara amnya boleh mengakses pemula panggilan dan data peserta panggilan.

Di bawah Undang-undang Perlindungan Data UK, data peribadi sensitif ialah maklumat yang berkaitan dengan asal usul kaum atau etnik, pendapat politik, kepercayaan agama atau falsafah, atau keahlian kesatuan sekerja, data genetik, data biometrik, data mengenai kesihatan atau data mengenai kehidupan seks atau seksual seseorang. orientasi. Tiada satu pun jenis data peribadi yang disenaraikan di atas (dan yang biasanya dikumpul oleh pelanggan kami) akan membentuk data peribadi yang sensitif, dengan kemungkinan pengecualian nama dan alamat Pelanggan tertentu. Walau bagaimanapun, seperti yang dinyatakan di atas, pengecam peribadi Pelanggan, seperti nama dan alamat, adalah pilihan dan koleksi mereka ditentukan oleh pelanggan semata-mata.

MTG tidak merekodkan trafik suara yang diproses oleh Platform IPRS. Kakitangan MTG tidak mempunyai cara untuk mendapatkan semula kandungan perbincangan Pelanggan yang dijalankan melalui Platform IPRS. Pelanggan kami biasanya melantik pengawal/penghantar untuk mengurus Pelanggan dalam organisasi mereka. Mereka melakukan ini melalui konsol penghantaran yang dipasang dalam persekitaran Windows pada PC biasanya located di premis pelanggan. Komuniti konsol penghantarancates dengan Platform IPRS melalui Internet. Rakaman suara ialah ciri yang boleh didayakan pada konsol penghantaran dan didayakan secara automatik semasa acara tolak untuk makluman (lihat lebih lanjut di bawah). Melalui konsol penghantaran, pengawal/penghantar boleh merakam, mendapatkan semula dan memainkan semula komunikasi audiocation yang dibuat oleh Pelanggan. Rakaman disimpan hanya secara setempat pada komputer yang konsol penghantaran berjalan. Konsol penghantaran mampu:

  • Mencari dan mendapatkan semula sesi yang dirakam berdasarkan kumpulan pengguna, tarikh dan masa panggilan
  • Memaparkan butiran panggilan (nama sesi, jenis panggilan, masa mula/tamat)
  • Locatdalam letusan suara tertentu atau mendengar keseluruhan sesi dalam mod berurutan
  • Menyimpan kom PTToC yang direkodkan ke storan setempat pelanggan dalam format .wav

Ciri penting Platform IPRS MTG ialah fungsi Push To Alert. Ini membolehkan Pelanggan berisiko menghantar pemberitahuancation daripada peranti mereka ke bilik kawalan, penghantar dan dedicatkumpulan ed, dengan menekan butang SOS. Bila-bila masa dedicated butang SOS diklik, pemberitahuancation dihantar ke pelayan PTToC yang berkaitan (yang memberitahucation MTG boleh mengakses) dan dari situ ia dimajukan ke bilik kawalan atau kumpulan kecemasan pelanggan yang berkaitan. Semua langkah dalam penghantaran, kelulusan, dan rawatan dipantau dan direkodkan untuk taklimat kemudian. Sebaik sahaja pemberitahuan amaran kecemasancation diterima oleh Platform IPRS kemudian beberapa proses dicetuskan secara automatik:

  • Konsol penghantaran menerima yang terkini locatmaklumat ion
  • Pendengaran ambien dihidupkan atas permintaan penghantar
  • Sistem rakaman suara dihidupkan secara automatik
  • Sistem merekodkan keseluruhan sesi kecemasan
  • Penghantar mengesan acara itu sehingga penutupan
  • Semua pihak yang berminat dimaklumkan dalam masa nyata

Satu lagi ciri penting Platform IPRS kami ialah push-to-locate fungsi. Ini membolehkan penjejakan Pelanggan individu yang membawa peranti berdaya GPS. Perisian MTG yang dipasang pada peranti yang didayakan GPS secara automatik cuba mendapatkan location pada selang kemas kini yang telah ditetapkan. Pengawal/penghantar juga boleh meminta locatkemas kini ion, tetapkan dan jejaki peristiwa geo-pagar, dan mulakan locatpanggilan kumpulan berasaskan ion. Butiran tepat tentang cara fungsi push-to-alert beroperasi untuk mana-mana pelanggan kami ditentukan oleh pelanggan yang berkaitan. Dalam banyak keadaan, kakitangan MTG akan dapat memastikan di mana Pelanggan tertentu berada.

Apabila pelanggan kami menggunakan pelayan PTToC mereka sendiri (dan sebenarnya hanya perisian lesen daripada MTG) maka MTG secara amnya tidak akan memproses sendiri sebarang data peribadi Pelanggan semasa operasi biasa Platform IPRS. Apabila pelanggan sedemikian memerlukan kami untuk mengakses pelayan PTToC mereka sendiri untuk memeriksa operasinya, menyelenggaranya, membetulkan kesilapan, menangani isu pengguna yang dilaporkan atau untuk mengemas kini atau mengubah perisian padanya, maka pelanggan tersebut bertanggungjawab untuk menyediakan sambungan selamat kepada kami. pelayan mereka, yang menyekat akses jurutera perkhidmatan kami kepada data peribadi Pelanggan pelanggan. Apabila pelanggan menggunakan pelayan PTT mereka sendiri, mereka bertanggungjawab untuk menyandarkan sebarang data peribadi Pelanggan yang disimpan padanya.

Peranan MTG berhubung dengan data peribadi pelanggan yang diproses pada platform IPRS kami

Pelanggan kami adalah untuk tujuan Undang-undang Perlindungan Data UK, pengawal data berhubung dengan data peribadi Pelanggan yang dikendalikan oleh Platform IPRS kami kerana mereka menentukan tujuan dan cara data peribadi Pelanggan tersebut diproses. Maklumat lanjut tentang cara pelanggan kami mengurus data peribadi Pelanggan tersebut dan dasar mereka berhubung dengannya biasanya akan tersedia di tapak web pelanggan kami, tapak intranet atau daripada kakitangan perlindungan data mereka sendiri.
MTG ialah pemproses data berhubung dengan data peribadi Pelanggan yang diproses pada Platform IPRS kami semasa kami memproses data peribadi Pelanggan itu bagi pihak pelanggan kami. Kewajipan kami berhubung dengan data peribadi tersebut dinyatakan dalam seksyen 8 di bawah.

Tanggungjawab MTG berhubung dengan data peribadi pelanggan

Seperti yang dinyatakan dalam bahagian 7 di atas, MTG ialah pemproses data berhubung dengan data peribadi Pelanggan yang kami proses di Platform IPRS. Berhubung dengan data peribadi Pelanggan MTG mempunyai beberapa kewajipan undang-undang, yang dinyatakan di bawah bersama dengan butiran ringkas tentang cara kami mematuhinya:

  • Untuk hanya memproses data peribadi mengikut arahan daripada pengawal data, yang dalam semua kes akan menjadi pelanggan kami. Kami mematuhi perkara ini kerana pengurus dan pengawal/penghantar pelanggan menyediakan cara Sistem IPRS mengurus data peribadi dan kami hanya memastikan bahawa sistem berfungsi mengikut arahan tersebut.
  • Untuk memasuki kontrak pemproses yang mengikat dengan pengawal data (pelanggan kami). GDPR menetapkan syarat minimum yang mesti dikenakan oleh pengawal ke atas pemprosesnya mengikut kontrak. Kami sama ada mempunyai kontrak sedemikian atau sedang dalam proses meminda kontrak yang berkaitan supaya ia mengandungi peruntukan yang mematuhi sepenuhnya.
  • Tidak melibatkan sub-pemproses tanpa kebenaran bertulis khusus atau am pengawal sebelum ini. Identiti mana-mana sub-pemproses yang kami gunakan disahkan dan dipersetujui sama ada secara khusus atau secara umum dengan pelanggan kami sebelum pelantikan mereka.
  • Untuk melaksanakan langkah teknikal dan organisasi yang sesuai untuk memastikan keselamatan data peribadi. Cara kami mematuhi kewajipan ini dinyatakan dalam seksyen 21 di bawah.
  • Untuk memberitahu pengawal data yang berkaitan (pelanggan kami) tentang pelanggaran data peribadi tanpa kelewatan yang tidak wajar. Kami akan melakukan ini sebaik sahaja kami mengetahui sebarang pelanggaran data. Kami akan memberitahu kenalan pelanggan utama kami pada mulanya.
  • Untuk memberitahu pengawal data yang berkaitan (pelanggan kami) dengan segera jika mana-mana arahan mereka akan membawa kepada pelanggaran GDPR atau undang-undang perlindungan data tempatan. Pengawasan ini diuruskan oleh pegawai perlindungan data kami, yang butirannya dinyatakan dalam bahagian 3 & 4 di atas.
  • Untuk mematuhi kewajipan akauntabiliti GDPR/DPA, termasuk mengekalkan rekod dan melantik pegawai perlindungan data. Butiran pegawai perlindungan data kami dinyatakan dalam bahagian 3 & 4 di atas. Pegawai perlindungan data kami menguruskan akauntabiliti dan kewajipan penyimpanan rekod kami mengikut GDPR.
  • Pastikan sebarang pemindahan di luar EEA dibenarkan oleh pengawal dan mematuhi peruntukan pemindahan GDPR.

Tanggungjawab pelanggan kami berhubung dengan data peribadi pelanggan

Pelanggan kami, sebagai pengawal data berhubung dengan data peribadi Pelanggan mereka, bertanggungjawab untuk, antara lain, perkara berikut:

  • Memastikan pemprosesan data peribadi Pelanggan mereka mematuhi enam prinsip perlindungan data yang ditetapkan dalam GDPR.
  • Memastikan bahawa Pelanggan individu boleh menggunakan hak mereka mengenai data peribadi mereka, termasuk hak akses, perbetulkancation, pemadaman, sekatan, mudah alih data, bantahan dan yang berkaitan dengan pembuatan keputusan automatik.
  • Melaksanakan langkah keselamatan teknikal dan organisasi yang sesuai untuk memastikan keselamatan data peribadi.
  • Memaklumkan pelanggaran data peribadi kepada ICO dan, jika perlu, pihak berkuasa penyeliaan lain di EU, melainkan pelanggaran itu tidak mungkin mengakibatkan risiko kepada hak dan kebebasan individu.
  • Mematuhi kewajipan akauntabiliti tertentu, seperti menyelenggara rekod, menjalankan penilaian kesan perlindungan data dan melantik pegawai perlindungan data.
    Memastikan pematuhan terhadap sekatan GDPR ke atas pemindahan data peribadi ke luar EU.
  • Bekerjasama dengan pihak berkuasa penyeliaan: mereka mesti bekerjasama dengan pihak berkuasa penyeliaan (seperti ICO) dan membantu mereka melaksanakan tugas mereka.
  • Khususnya adalah menjadi tanggungjawab pelanggan kami untuk memastikan bahawa Pelanggan, pengawal/penghantar dan pengurus organisasi mereka tidak menyalahgunakan sebarang data peribadi yang dikumpul semasa mereka menggunakan Platform IPRS kami.

Siapa yang mempunyai akses kepada data peribadi pelanggan yang dipegang pada platform IPRS kami

Di sisi pelanggan, terdapat dua jenis orang yang mungkin mempunyai akses kepada data peribadi Pelanggan: pengawal (penghantar) dan pengurus organisasi. Pengawal/penghantar – peranan mereka adalah untuk mengurus Pelanggan dalam organisasi mereka melalui konsol penghantaran yang dipasang pada stesen Windows/PC. Akses yang mereka ada kepada data peribadi Pelanggan ditentukan oleh pelanggan dan bukan oleh MTG.

Pengurus organisasi – Peranan mereka adalah untuk mengurus Pengawal/Penghantar dan/atau Pelanggan dalam organisasi mereka. Mereka mengawal akses kepada Platform IPRS untuk Pelanggan dalam organisasi mereka. Akses yang mereka ada kepada data peribadi Pelanggan ditentukan oleh pelanggan dan bukan oleh MTG.

Selain itu, jurutera penjagaan pelanggan MTG mungkin mempunyai akses kepada data peribadi Pelanggan. Jurutera penjagaan pelanggan MTG biasanya mengakses Platform IPRS dari jauh menggunakan sambungan selamat. Mereka mengekalkan Platform IPRS dan memastikan ia berfungsi dengan baik dan memberikan bantuan kepada Pelanggan yang bermasalah. Terdapat dua peringkat jurutera: jurutera peringkat rendah hanya mempunyai akses untuk menjalankan log masa, manakala jurutera peringkat kanan boleh mengakses pangkalan data Pelanggan tetapi hanya untuk tujuan penyelesaian masalah.

Bagaimanakah MTG memegang dan memproses data peribadi Kenalan MTG?

MTG memegang dan memproses data peribadi yang berkaitan dengan individu yang bekerja untuk atau mewakili pelanggan semasa dan bakal pelanggan kami atau yang, bekerja untuk atau mewakili pembekal kepada MTG (secara keseluruhannya "Kenalan MTG"). Kenalan MTG cenderung menjadi tempat hubungan utama atau bersejarah kami dengan organisasi, kakitangan pentadbiran & teknikal pelanggan, pengurus organisasi dan pengawal/penghantar dan mereka yang terlibat dalam penyeliaan dan/atau penyediaan Perkhidmatan PTT kami serta perisian dan perkakasan yang digunakan untuk menjalankan mereka.

Data peribadi itu termasuk semua atau sekurang-kurangnya beberapa item berikut:

  • Nama pertama, nama keluarga, gelaran, alamat kerja dan kod pos, alamat e-mel kerja, kerja dan nombor telefon mudah alih untuk dihubungi
  • Maklumat tentang pilihan pemasaran
  • Maklumat tentang interaksi kita dengan mereka

Data ini secara amnya tidak akan dianggap sebagai data peribadi yang sensitif, dengan kemungkinan pengecualian nama dan alamat tertentu. Untuk menambah baik Laman Web, kami juga mungkin mengumpul data tanpa nama tentang cara pengguna menavigasi dan menggunakan Laman Web. Kami tidak mengumpul atau memproses data peribadi tentang kanak-kanak.

Mengemas kini atau menukar data peribadi Kenalan MTG

Jika anda atau percaya bahawa anda mungkin seorang Kenalan MTG, sila bantu kami untuk memastikan data peribadi anda dikemas kini dengan memberitahu kami tentang sebarang perubahan yang berkaitan dengan contohnya nama, alamat kerja atau pilihan pemasaran anda. Anda boleh mengemas kini sebarang maklumat yang dipegang MTG tentang anda dengan menghubungi kenalan biasa anda di MTG atau dengan menghubungi pegawai perlindungan data, yang butirannya ada di bahagian 3 & 4 di atas. Mereka akan gembira untuk membantu anda.

Bagaimanakah MTG mengumpul data peribadi Kenalan MTG?

Kami mengumpul data peribadi tentang Kenalan MTG apabila kami terlibat dengan pelanggan dan pembekal sedia ada dan bakal. Ini boleh berlaku semasa aktiviti pemasaran, apabila kontrak untuk menyediakan Perkhidmatan PTToC dimuktamadkan atau berkaitan dengan penyediaan Perkhidmatan PTToC. Data peribadi boleh dikumpul dalam mesyuarat, melalui Laman Web kami, semasa panggilan telefon atau video atau semasa proses persediaan/pendaftaran pelanggan untuk menggunakan Perkhidmatan PTToC kami.

Bagaimanakah MTG menggunakan data peribadi Kenalan MTG?

Kami akan menggunakan data peribadi Kenalan MTG dengan cara berikut:

  • Untuk memenuhi kewajipan kontrak kami kepada pelanggan kami berhubung dengan penyediaan Perkhidmatan PTToC.
  • Untuk menangani sebarang isu teknikal atau Pelanggan yang timbul pada Platform IPRS kami.
  • Untuk mengurus aspek pentadbiran kontrak kami dengan pelanggan dan pembekal termasuk pengebilan, kemas kini dan sokongan perisian dan perkakasan.
  • Untuk mematuhi sebarang kewajipan undang-undang ke atas kami.

Apakah asas undang-undang di mana MTG memproses data Kenalan MTG?

Undang-undang Perlindungan Data UK memperuntukkan bahawa pengawal data hanya boleh memproses data peribadi secara sah jika ia memenuhi sekurang-kurangnya satu daripada sehingga enam kemungkinan asas atau asas yang ditakrifkan secara sah untuk berbuat demikian, yang ditetapkan dalam GDPR. Kami menyatakan di bawah asas yang MTG bergantung pada pemprosesan data peribadi Kenalan MTG.

Sebab yang ditakrifkan secara undang-undang bergantung kepada MTG adalah seperti berikut:

Kenalan MTG telah membenarkan kami memproses data peribadinya
MTG boleh mengumpul dan memproses data peribadi MTG Contact dengan kebenaran kenalan. Ini akan berlaku jika kenalan tersebut telah memberikan data peribadinya kepada kami semasa berurusan dengan kami sama ada sebagai kenalan pelanggan, bakal pelanggan atau pembekal. MTG bergantung pada alasan ini untuk menjalankan fungsi pentadbiran, sokongan dan pengebilan kepada pelanggan dan pembekal kami.

Kewajipan Kontrak MTG
MTG boleh memproses data peribadi MTG Contact untuk mematuhi dan melaksanakan kewajipan kontrak kami di bawah kontrak atau kontrak berpotensi dengan pelanggan atau pembekal. Kami bergantung pada asas ini untuk menjalankan fungsi pentadbiran, sokongan dan pengebilan kepada pelanggan dan pembekal kami.

Minat yang sah
MTG mungkin memproses data peribadi untuk mengejar kepentingan sah kami dengan cara yang mungkin dijangka secara munasabah sebagai sebahagian daripada menjalankan perniagaan kami dan yang tidak memberi kesan material kepada hak, kebebasan dan kepentingan individu. Kami mempunyai kepentingan yang sah dalam menjalankan aktiviti pemasaran untuk menawarkan pelanggan semasa dan bakal pelanggan kami dan menyasarkan Perkhidmatan PTToC baharu dan dipertingkatkan yang kami fikir mungkin menarik minat mereka. Kami bergantung pada alasan ini berhubung dengan aktiviti pemasaran kami.

Oleh kerana MTG bukan pengawal data tetapi hanya pemproses data berhubung dengan data peribadi Pelanggan, MTG tidak perlu memenuhi sekurang-kurangnya satu daripada enam alasan yang dibenarkan berhubung dengan data peribadi Pelanggan tetapi pelanggannya perlu.

Marketing

Jika anda adalah kenalan pelanggan sedia ada, atau bakal pelanggan yang telah menunjukkan minat terhadap produk atau perkhidmatan kami, kami boleh menghubungi anda melalui pos dan telefon dengan bahan pemasaran dan maklumat mengenai Perkhidmatan PTT kami. Kami juga boleh menghantar e-mel kepada kenalan tersebut untuk mempromosikan Perkhidmatan PTT kami, melainkan, apabila kenalan itu mula-mula memberikan butiran mereka kepada kami atau kemudiannya, orang hubungan tidakcated bahawa mereka tidak mahu menerima atau tidak mahu lagi menerima mesej e-mel pemasaran sedemikian daripada kami. Selain itu, semua e-mel promosi kami mengandungi pilihan menarik diri, yang boleh digunakan untuk memberitahu kami berhenti menghantar e-mel pemasaran. Kami sentiasa menyemak (atau memastikan pihak ketiga yang dilantik oleh kami untuk menjalankan perkhidmatan perniagaan tertentu kami dengan kerap menyemak) pangkalan data Kenalan MTG kami terhadap senarai yang diselenggara oleh Perkhidmatan Keutamaan Telefon (https://www.tpsonline.org.uk/tps) dan Perkhidmatan Keutamaan Mel (https://www.mpsonline.org.uk) untuk memastikan kami tidak memanggil atau menghantar item kepada Kenalan MTG yang telah berdaftar dengan perkhidmatan ini untuk tidak menerima panggilan pemasaran atau mel.

Mengubah pilihan pemasaran anda

Anda boleh memberitahu kami pada bila-bila masa untuk menghentikan pemasaran kepada anda dengan menggunakan mana-mana kaedah yang dinyatakan dalam bahagian 3 di atas atau dengan mengemukakan permintaan kepada helpdsk@mobiletornado.com Setiap kali anda menerima e-mel pemasaran daripada MTG, anda akan diberi peluang untuk memilih keluar daripada menerima e-mel atau teks pemasaran selanjutnya. Kami akan cuba melaksanakan sebarang perubahan pada pilihan pemasaran anda secepat mungkin.

Dengan siapa kami berkongsi data peribadi?

MTG tidak berkongsi data peribadi Pelanggan dengan mana-mana entiti lain kecuali, jika diminta secara sah oleh pengawal data yang berkaitan (pelanggan kami). Kami tidak berkongsi data peribadi MTG Contact dengan mana-mana pihak ketiga.

Apakah hak undang-undang anda berhubung dengan data peribadi anda?

Individu (“Subjek Data”) mempunyai beberapa hak undang-undang berhubung dengan data peribadi yang kami pegang tentang mereka. Ini termasuk:

  • Hak untuk dimaklumkan tentang cara kami memproses dan mengurus data peribadi Subjek Data. Kami mematuhi hak Subjek Data dalam hal ini oleh publication dasar privasi ini.
  • Hak untuk mendapatkan salinan mana-mana data peribadi tentang Subjek Data yang kami pegang pada bila-bila masa dan untuk mendapatkan maklumat tertentu tentang cara kami memproses data tersebut. Ini dipanggil Permintaan Akses Subjek dan Subjek Data boleh mengemukakan permintaan sedemikian dengan menghubungi pegawai perlindungan data: lihat bahagian 3 & 4 di atas.
  • Hak untuk meminta sebarang data peribadi yang tidak tepat atau tidak lengkap yang kami pegang tentang Subjek Data dibetulkan. Subjek Data boleh mengemas kini data peribadi mereka dengan menghubungi pegawai perlindungan data: lihat bahagian 3 & 4 di atas.
  • Dalam keadaan tertentu, hak untuk meminta kami memadam atau menyekat pemprosesan data peribadi kami yang kami pegang tentang Subjek Data.
  • Hak untuk meminta pemindahan data peribadi mereka kepada Subjek Data atau kepada pihak ketiga yang dicalonkan oleh mereka.
  • Hak untuk meminta kami berhenti menggunakan data peribadi mereka untuk pemasaran langsung atau untuk tujuan berdasarkan kepentingan yang sah. Subjek Data boleh memberitahu kami pada bila-bila masa untuk menghentikan pemasaran kepada mereka dengan menggunakan mana-mana kaedah yang ditetapkan dalam bahagian 3 di atas. atau melalui e-mel helpdesk@mobiletornado.com.
  • Hak untuk meminta kami berhenti memproses data peribadi mereka apabila Subjek Data mempertikaikan ketepatan maklumat yang kami pegang tentang mereka.
  • Apabila pemprosesan data Subjek Data kami adalah berdasarkan persetujuan mereka, hak untuk menarik balik kebenaran mereka pada bila-bila masa supaya kami kemudiannya berhenti memproses data peribadi mereka berdasarkan persetujuan itu.
  • Hak untuk mempunyai sebarang keputusan, dibuat semata-mata berdasarkan pemprosesan automatik data peribadi Subjek Data, disemak oleh manusia, menyatakan pandangan mereka tentang keputusan itu, mendapatkan penjelasan tentang keputusan itu dan mencabarnya.
  • Hak untuk mendapat pampasan dalam keadaan tertentu di mana kami melanggar hak Subjek Data yang berkaitan dengan sebarang maklumat dengan cara yang menyebabkan Subjek Data rosak.

Jika anda ingin menggunakan mana-mana hak undang-undang anda berhubung dengan data peribadi yang kami pegang tentang anda, anda boleh mengemukakan permintaan melalui e-mel helpdesk@mobiletornado.com atau dengan menghubungi pegawai perlindungan data yang butirannya dinyatakan dalam bahagian 3 & 4 di atas. Umumnya Subjek Data tidak perlu membayar yuran untuk melaksanakan mana-mana hak undang-undang mereka. Walau bagaimanapun, kami berhak untuk mengenakan bayaran yang berpatutan jika sebarang permintaan jelas tidak berasas, berulang atau berlebihan. Kami juga boleh menolak untuk mematuhi permintaan yang tidak berasas atau berlebihan. Kami mungkin perlu meminta maklumat daripada Subjek Data untuk mengesahkan identiti mereka, untuk memastikan bahawa data peribadi tidak didedahkan kepada seseorang yang tidak berhak memilikinya. Kami juga mungkin perlu meminta Subjek Data untuk mendapatkan maklumat tambahan untuk membantu kami membalas permintaan mereka. Kami akan cuba membalas permintaan Subjek Data dalam masa satu bulan tetapi, jika permintaan itu sangat kompleks atau jika Subjek Data telah membuat beberapa permintaan, ia mungkin mengambil masa yang lebih lama. Dalam keadaan sedemikian, kami akan menerangkan kepada Subjek Data mengapa ia akan mengambil masa yang lebih lama untuk bertindak balas dan kami akan memastikan mereka dikemas kini.

Bagaimanakah kami melindungi data peribadi?

MTG mengambil serius tentang keselamatan data peribadi. Kami menggunakan langkah keselamatan yang sesuai untuk melindungi data peribadi daripada akses, pendedahan, pengubahan atau kehilangan yang tidak dibenarkan. Berhubung dengan data Pelanggan, kami memahami kepentingan komuni terjamincation apabila mana-mana Pelanggan adalah communicatsecara peribadi dan tidak mahu pihak ketiga mendengarnya. Untuk mencapainya, Platform IPRS perlu menghapuskan risiko pemintasan. Platform IPRS MTG dibina dengan keselamatan mengikut prinsip reka bentuk, yang bermaksud kerahsiaan, integriti dan ketersediaan.

Pembangunan Platform IPRS kami, pemasangan dan penyelenggaraannya dijalankan mengikut peraturan yang ditetapkan oleh piawaian keselamatan terkini. Produk dan perkhidmatan kami mematuhi keperluan keselamatan dan privasi GDPR, ISO 27000 dan AES-256. Apabila Pelanggan, pengurus organisasi, pengawal/penghantar berkomunikasicate menggunakan Platform IPRS kami, sama ada melalui sambungan data selular atau Wi-Fi, pelayan PTT menggunakan komunikasi Tornado Mudah Alih proprietaricatprotokol ion, yang akan menyukarkan pihak ketiga yang tidak dibenarkan untuk memintas komunication.

Selain itu, maklumat sensitif seperti bukti kelayakan/kata laluan pengguna disulitkan menggunakan perisian penyulitan pihak ketiga terkini.
Bagi meningkatkan keselamatan dan privasi pelanggan, MTG telah memperkenalkan lagi ciri-ciri berikut dalam perkhidmatan PTT:

  1. Jika bukti kelayakan Pelanggan digunakan dalam peranti lain, Pelanggan menerima mesej amaran (“log masuk ke peranti lain”) dan aplikasi PTTcation log keluar secara automatik daripada perkhidmatan yang memihak kepada peranti kedua. Ini memastikan bahawa pelanggan menyedari hakikat ini dan tiada siapa yang boleh mendengar sesi PTT yang mereka tidak dibenarkan menyertainya.
  2. Untuk meminimumkan peluang penyamaran, apabila pelanggan bercakap dalam sesi PTT, nama paparan yang dikaitkan dengan Pelanggan (seperti yang ditentukan oleh pelanggan) muncul pada skrin, supaya Pelanggan lain mengenali siapa yang bercakap.

Kecuali untuk kumpulan yang sangat besar, nama peserta dalam panggilan disenaraikan dan dikongsi di kalangan semua Pelanggan yang mengambil bahagian dalam sesi PTT supaya mereka dapat melihat siapa yang telah menyertai panggilan dan dengan itu melindungi privasi mereka.

Model keselamatan kami boleh diwakili oleh empat lapisan berbeza: fizikal, logik, data dan kod. Akses fizikal kepada perkakasan yang berkaitan adalah terhad kepada kakitangan yang diberi kuasa. Akses kepada portal pengurusan dilindungi oleh penggunaan protokol kriptografi (TLS), perlindungan logik yang digunakan pada tembok api, suis, pengimbang beban dan penggunaan komputer papan tunggal (SBC), yang membolehkan keselamatan dipertingkatkan.

Apabila pelanggan menggunakan pelayan MTG, terdapat tembok api yang canggih antara pelayan itu dan internet. Firewall ialah peranti keselamatan rangkaian, yang memantau trafik rangkaian masuk dan keluar dan membenarkan atau menyekat paket data yang melaluinya berdasarkan satu set peraturan keselamatan, yang sentiasa dikemas kini untuk menyasarkan ancaman semasa seperti virus berniat jahat dan penggodam.

Selanjutnya metodologi keselamatan MTG menggunakan beberapa mekanisme berkaitan dengan penyulitan data yang dihantar antara kami dan sistem IT pelanggan kami, yang utama adalah seperti berikut:

  • Pemeriksaan paket mendalam dan penguatkuasaan had kadar oleh SBC
  • Segmentasi dan pengasingan rangkaian dan fungsi
  • Had communi sisi yang tidak perlucation
  • Ketulenan pelanggan berbilang faktorcation
  • IP, ID pengguna dan ketulenan paketcation
  • Penyulitan strim suara oleh AES-256
  • Pengesahan integriti yang berterusan
  • Pengerasan ketat peranti rangkaian
  • Perlindungan buku alamat peribadi
  • Pengesahan pematuhan protokol
  • Kawalan jauh peranti pengguna
  • Sokongan kunci peribadi dalam KMS
  • Penyulitan rakaman suara
  • Perlindungan manipulasi IM
  • Audit keselamatan berterusan

Semua data peribadi Kenalan MTG, yang kami simpan secara elektronik, disimpan pada rangkaian komputer peribadi kami yang selamat. Akses kepada sistem IT kami dilindungi kata laluan. Pembekal IT kami sentiasa memantau sistem komputer dan rangkaian kami untuk kemungkinan kelemahan dan serangan serta menggunakan tembok api dan perisian anti-virus terkini, yang sentiasa dikemas kini.

Di manakah data peribadi anda diproses?

Kami hanya memproses data peribadi di UK atau EEA.

Data peribadi pelanggan antarabangsa dan Kenalan MTG

MTG berpangkalan di UK dan komited untuk mematuhi Undang-undang Perlindungan Data UK. Undang-undang Perlindungan Data UK adalah antara yang paling ketat di Dunia dan kami biasanya berpandangan bahawa jika kami mematuhi Undang-undang Perlindungan Data UK, pematuhan tersebut akan membantu kami memastikan pematuhan undang-undang perlindungan data tempatan yang terpakai di luar UK. Walau bagaimanapun, apabila kami membuat kontrak dengan pelanggan yang berpangkalan di luar UK, kami berusaha untuk memastikan bahawa kami juga mematuhi sebarang keperluan undang-undang perlindungan data tempatan tertentu.

Perubahan kepada dasar privasi kami

Semasa kami terus membangunkan perniagaan kami dan memanfaatkan kemajuan dalam teknologi, dasar privasi kami mungkin berubah. Versi ini kali terakhir dikemas kini pada 2 Disember 2020. Sebarang perubahan yang mungkin kami buat pada dasar privasi kami akan disiarkan di halaman ini dan, jika sesuai, kami akan memaklumkan sebarang perubahan penting kepada individu yang berkaitan melalui e-mel atau dalam beberapa cara lain. Sila rujuk halaman ini dengan kerap untuk mendapatkan kemas kini dan perubahan pada dasar privasi kami.

Bagaimanakah anda membuat aduan kepada pengawal selia?

Anda juga mempunyai hak untuk membuat aduan kepada Pejabat Pesuruhjaya Maklumat (ICO), iaitu pihak berkuasa penyeliaan perlindungan data UK, jika anda merasakan data peribadi anda tidak dikendalikan dengan betul atau jika anda tidak berpuas hati dengan cara kami telah menjawab sebarang permintaan yang anda buat berkaitan dengan data peribadi yang kami pegang tentang anda. ICO boleh dihubungi melalui telefon di 0303 123 1113 atau dalam talian di www.ico.org.uk/concerns. Kami menghargai peluang untuk menyelesaikan sebarang isu perlindungan data dengan anda, jadi sila hubungi kami dalam mana-mana cara yang dinyatakan dalam bahagian 3 di atas, pada mulanya.

Dasar cookies

Apakah cookies?
Kuki komputer ialah fail teks kecil yang dipindahkan oleh tapak web ke komputer anda. Kuki tidak boleh membahayakan komputer anda dan bersifat awanama. Mereka tidak mengandungi sebarang maklumat yang boleh digunakan untuk mengenal pasti anda, dan juga tidak mengandungi sebarang maklumat sulit seperti alamat e-mel atau butiran kad kredit anda. Menggunakan kuki membantu kami menjadikan Laman Web kami lebih mudah untuk anda gunakan dan membantu kami memberi anda pengalaman web yang lebih diperibadikan, seperti membolehkan kami membentangkan maklumat tentang produk kami, yang kami percaya akan lebih menarik minat anda. Contoh penggunaan kuki kami termasuk:

Adakah kuki selamat?
ya. Maklumat yang disimpan dalam kuki adalah tanpa nama dan selamat. Ia tidak boleh digunakan untuk mengenal pasti anda secara peribadi dan tidak boleh membahayakan komputer anda.

Bolehkah saya mematikan kuki?
MTG menggunakan kuki ini untuk menjadikan Laman Web kami lebih mudah digunakan dan membolehkan kami menyediakan standard perkhidmatan yang terbaik. Kuki adalah bahagian penting bagaimana Laman Web kami berfungsi. Walau bagaimanapun, kami memerlukan persetujuan anda untuk menggunakannya. Untuk menarik balik persetujuan anda, atau jika anda ingin dimaklumkan setiap kali kuki akan digunakan, anda harus menggunakan tetapan yang disediakan dalam pelayar Laman Web anda untuk menghalang kami daripada menyimpan kuki pada komputer anda. Walau bagaimanapun, jika anda memilih untuk tidak bersetuju dengan penggunaan kuki, pengalaman anda terhadap Laman Web kami mungkin terjejas dan mungkin banyak aspek penting tapak tersebut tidak akan berfungsi sama sekali.

Force24 Cookies & Tracking

Organisasi kami menggunakan platform automasi pemasaran Force24.

Kuki Force24 ialah kuki pihak pertama dan didayakan pada titik penerimaan kuki di tapak web ini. Kuki tersebut dinamakan di bawah:

• F24_autoID
• F24_personID

Ia membolehkan kami memahami penglibatan khalayak kami dengan itu membolehkan pengoptimuman aktiviti pemasaran yang lebih baik.

f24_autoId – Ini ialah pengecam sementara pada mesin tempatan atau penyemak imbas telefon yang membantu kami menjejaki maklumat tanpa nama untuk berkahwin kemudian dengan f24_personid. Jika ini dibiarkan tanpa nama, ia akan dipadamkan selepas 6 bulan. Tidak penting, pihak pertama, 10 tahun, gigih.

f24_personId – Ini ialah ID yang dijana setiap kenalan individu dalam sistem Force24 untuk dapat menjejaki gelagat dan borang penyerahan ke dalam sistem Force24 daripada sumber luar bagi setiap pengguna. Ini digunakan untuk pemperibadian dan keupayaan untuk membahagikan keputusan untuk komunikasi selanjutnyacation. Tidak penting, pihak pertama, 10 tahun, gigih.

Maklumat yang disimpan oleh kuki Force24 kekal tanpa nama sehingga:

• Laman web kami dilawati melalui klik daripada e-mel atau mesej SMS, dihantar melalui platform Force24 dan kuki diterima di tapak web.
• Pengguna tapak web melengkapkan borang yang mengandungi alamat e-mel sama ada daripada tapak web kami atau halaman pendaratan Force24 kami.

Kuki Force24 akan kekal pada peranti selama 10 tahun melainkan ia dipadamkan.

Penjejakan Lain

Kami juga menggunakan teknologi serupa termasuk piksel penjejakan dan penjejakan pautan untuk memantau aktiviti tontonan anda

Jenis peranti & penyemak imbas dan statistik terbuka
Semua e-mel mempunyai piksel penjejakan (imej kecil yang tidak kelihatan) dengan rentetan pertanyaan dalam URL. Dalam URL kami mempunyai butiran pengguna untuk mengenal pasti siapa yang membuka e-mel untuk tujuan statistik.

Penjejakan Pautan
Semua pautan dalam e-mel dan mesej SMS yang dihantar daripada platform Force24 mengandungi rujukan penjejakan yang unik, rujukan ini membantu kami mengenal pasti siapa yang mengklik e-mel untuk tujuan statistik.