Informativa sulla Privacy
Ultimo aggiornamento: 8 Giugno 2026 | Conforme al Regolamento UE 2016/679 (GDPR)
1. Titolare del Trattamento
Il Titolare del trattamento dei dati è MIFRA S.R.L. con sede legale in Via Roma, Italia. Per qualsiasi comunicazione inerente la privacy e la gestione dei dati personali legati all'infrastruttura, puoi contattarci in qualsiasi momento all'indirizzo email: [email protected].
2. I nostri Servizi e Applicazioni
MifraSecurity è un ecosistema software dedicato al coordinamento, alla gestione e alla certificazione delle attività di vigilanza privata e sicurezza aziendale. I nostri servizi includono:
- Web App (Hub Centrale): Pannello di controllo per la gestione amministrativa, l'assegnazione dei turni e il monitoraggio degli operatori da parte dell'istituto di vigilanza.
- App "Ronda": Applicazione mobile utilizzata dagli operatori sul campo per certificare il passaggio nei punti di controllo tramite tag fisici (NFC).
- App "Talkie": Modulo per la comunicazione vocale Push-to-Talk (PTT) crittografata in tempo reale tra centrale operativa e guardie giurate.
- App "Turni": Strumento mobile per la consultazione del proprio calendario lavorativo.
3. Quali dati raccogliamo e per quali finalità
Raccogliamo e trattiamo esclusivamente i dati personali strettamente necessari per l'erogazione tecnica dei nostri servizi, la sicurezza sul lavoro e in ottemperanza alle direttive imposte dagli istituti di vigilanza. Nello specifico:
A. Modalità di Accesso e Credenziali (Modello B2B)
Le applicazioni mobili e web di MifraSecurity costituiscono esclusivamente un punto di accesso per i dipendenti aziendali. All'interno delle nostre app non è consentita alcuna registrazione libera o autonoma da parte degli utenti, e noi non eroghiamo mai account direttamente a persone fisiche esterne.
Le credenziali di accesso (email e password iniziale) vengono generate, gestite e fornite solo ed esclusivamente dal team di amministrazione (datore di lavoro) dell'azienda o dell'istituto di vigilanza che si affida alla piattaforma MifraSecurity. Noi non raccogliamo dati ai fini di login o marketing: agiamo unicamente come Responsabili del Trattamento (Data Processors) per conto del datore di lavoro, al solo fine di autenticare l'operatore e garantire l'accesso autorizzato e sicuro agli strumenti di lavoro.
B. Dati di Geolocalizzazione (GPS Foreground e Background)
L'applicazione mobile "Ronda" necessita di raccogliere e trasmettere dati sulla posizione geografica del dispositivo. Tale raccolta avviene sia quando l'app è in primo piano, sia in background (quando lo schermo è spento o l'app è ridotta a icona). La geolocalizzazione in background è fondamentale e ha due precise finalità contrattuali e legali:
- Certificazione del servizio: Attestare al cliente finale dell'istituto di vigilanza il corretto passaggio e la presenza della pattuglia nelle aree designate e negli orari pattuiti.
- Sicurezza del lavoratore (Uomo a Terra / Man Down): Consentire alla Centrale Operativa di individuare immediatamente l'esatta posizione dell'operatore in caso di emergenza, malore o aggressione, attivando i soccorsi anche se l'operatore è impossibilitato a interagire con lo smartphone.
Importante: Il tracciamento GPS non è continuo 24/7. Si attiva unicamente all'inizio esplicito del turno lavorativo o della singola sessione di ronda, e si interrompe non appena l'operatore termina il servizio sull'app.
C. Permessi Hardware del Dispositivo
Le applicazioni mobili richiedono l'accesso locale ad hardware specifico del dispositivo:
- Fotocamera: Utilizzata per scansionare codici QR di sistema e per allegare documentazione fotografica a report di anomalia o moduli di intervento. Nessuna foto viene scattata senza l'esplicita azione dell'utente.
- NFC (Near Field Communication): Indispensabile per la lettura dei "Tag di Ronda" fisici applicati nei siti dei clienti.
- Microfono: Attivato esclusivamente su base volontaria dell'utente durante l'utilizzo dell'app "Talkie" per inviare messaggi vocali PTT. Nessuna registrazione audio ambientale in background viene mai effettuata.
4. Base Giuridica del Trattamento
Ai sensi dell'Articolo 6 del GDPR, il trattamento dei dati personali si fonda sulle seguenti basi giuridiche:
- Esecuzione di un contratto: I dati sono necessari per fornire i servizi informatici concordati tra Mifra S.R.L. e l'istituto di vigilanza, permettendo l'esecuzione della prestazione lavorativa da parte dell'utente.
- Obbligo legale: Conformità a normative in materia di diritto del lavoro, sicurezza sui luoghi di lavoro (D.Lgs 81/08 in Italia) e regolamenti sulla vigilanza privata.
- Legittimo interesse: Tutela del patrimonio aziendale, verifica della corretta esecuzione delle prestazioni lavorative e garanzia della sicurezza e incolumità fisica del personale impiegato.
5. Sicurezza e Condivisione dei Dati
MifraSecurity adotta rigide misure di sicurezza tecniche e organizzative per prevenire perdita di dati, usi illeciti e accessi non autorizzati. Tutte le comunicazioni tra app e server sono protette tramite crittografia SSL/TLS (HTTPS).
No alla vendita dei dati: I dati non verranno mai diffusi, venduti o ceduti a terzi per scopi pubblicitari o commerciali.
I dati possono essere consultati o gestiti unicamente da:
- Il Datore di Lavoro dell'utente (Istituto di Vigilanza), che agisce in qualità di Titolare o Responsabile autonomo del trattamento dei dati dei propri dipendenti.
- Fornitori di infrastrutture IT (Cloud Hosting Providers) situati all'interno dello Spazio Economico Europeo (SEE), contrattualmente vincolati e nominati Responsabili del Trattamento (Data Processors) in conformità al GDPR.
6. Conservazione dei Dati (Retention Policy)
I dati operativi (inclusi i log di geolocalizzazione, le letture NFC e le foto dei report) vengono conservati sui nostri server per il periodo strettamente necessario al completamento dell'incarico lavorativo, ai fini della rendicontazione e della gestione di eventuali contenziosi legali da parte dell'istituto di vigilanza. Allo scadere di tale periodo, in accordo con le direttive del datore di lavoro, i dati vengono automaticamente resi anonimi in modo irreversibile o cancellati dai sistemi di produzione e dai backup.
7. I tuoi Diritti e Chiusura Account
In conformità agli articoli dal 15 al 22 del Regolamento UE 2016/679, e alle direttive degli App Store, hai il diritto di:
- Diritto di Accesso (Art. 15): Richiedere conferma dell'esistenza dei tuoi dati e ottenerne copia.
- Diritto di Rettifica (Art. 16): Modificare o integrare dati inesatti.
- Diritto alla Cancellazione ed Eliminazione Account (Art. 17): Richiedere la chiusura definitiva del tuo account e la rimozione di tutti i dati associati.
- Diritto di Limitazione (Art. 18): Sospendere temporaneamente il trattamento in caso di contestazioni.
Come richiedere l'eliminazione dell'account o esercitare i tuoi diritti:
Poiché il tuo account è di natura strettamente aziendale ed è stato creato, fornito e gestito direttamente dal tuo datore di lavoro (istituto di vigilanza), tutte le richieste di eliminazione dell'account, cancellazione dei dati o accesso agli stessi devono essere inoltrate direttamente all'amministrazione o al reparto IT della tua azienda.
L'amministratore aziendale possiede tutti gli strumenti nel Pannello Hub per disattivare l'account ed eliminare tempestivamente i profili dal sistema. Per questioni di natura tecnica legate all'infrastruttura, o se il datore di lavoro non dovesse adempiere alla richiesta, puoi contattare direttamente il team di MifraSecurity all'indirizzo email: [email protected].
© 2026 MifraSecurity.
MIFRA S.R.L. - P.IVA: IT03265900831