Questa pagina descrive i dati trattati da ZTS (precedentemente Sentinel) per iOS e Android, fornito da Securcomitaly, il servizio di diagnostica per i dipendenti delle aziende aderenti.
Chi contattare
Il fornitore del servizio è SECURCOMITALY SRL SEMPLIFICATA (S.R.L.S.). Per informazioni sulla privacy e richieste sui dati: securcomitaly@gmail.com, telefono +39 348 726 0162. Per i controlli disposti dalla tua azienda, contatta anche il suo responsabile IT: l’azienda determina le finalità dei controlli sui propri dispositivi e deve fornirti le informazioni relative al loro utilizzo nel rapporto di lavoro.
Dati inviati al servizio
- Identificativo casuale dell’installazione, nome assegnato al dispositivo, associazione all’azienda e stato della licenza.
- Riepiloghi delle scansioni: identificativo e data del controllo, conteggi dei file e log verificati, corrispondenze IOC, numero di anomalie d’integrità, copertura, aggiornamento del database, esecuzione automatica o manuale e risultato del controllo sulla presenza del codice di blocco. Il servizio calcola e conserva lo score dei controlli.
- Eventi amministrativi relativi a licenze, inviti e registrazioni. Le connessioni Internet rendono tecnicamente visibile l’indirizzo IP al fornitore di hosting.
Dati elaborati sul tuo dispositivo
I file e gli archivi sysdiagnose che selezioni sono analizzati localmente. I diagnostici grezzi, il contenuto dei file importati, i link inseriti per la verifica e i risultati Bluetooth non vengono caricati nel pannello. Le copie importate e i report rimangono nel contenitore dell’app. Puoi condividere un report tramite le funzioni di condivisione di iOS: in quel caso scegli tu destinatario e applicazione.
Su iOS la fotocamera serve a leggere i codici QR e, su richiesta, a mostrare un’anteprima dal vivo per l’ispezione visiva di riflessi di lenti o possibili sorgenti IR. Durante l’ispezione non vengono salvate o trasmesse foto o registrazioni. Il controllo Wi-Fi legge localmente lo stato della connessione fornito da iOS; non elenca le reti circostanti e non invia questo risultato al servizio. Il Bluetooth è utilizzato quando avvii la ricerca dei segnali vicini. Le notifiche e l’esecuzione in background dipendono dai permessi e dalle impostazioni iOS. Il commento facoltativo Apple Intelligence utilizza le funzionalità locali disponibili sul dispositivo.
File scaricati e sensori ambientali iOS
La scansione dei file scaricati legge soltanto i documenti selezionati dall’utente tramite File; non ne conserva copie, non modifica gli originali e non invia file, nomi o risultati di questa selezione al servizio. Gli indicatori vengono scaricati con la licenza attiva. I risultati restano nella schermata fino alla sua chiusura. Gli archivi sono confrontati come singoli file, senza estrazione.
Le misure di campo magnetico, pressione e variazione di quota, la tecnologia cellulare e i dettagli della connessione sono elaborati localmente, senza salvataggio o invio al servizio. Le misure vengono fermate uscendo dalla schermata o passando in background. Il permesso Movimento e fitness viene richiesto per i sensori che lo richiedono. Il riferimento magnetico serve al confronto locale e non identifica tutti i metalli o dispositivi nascosti. Il filtro fotocamera elabora l’anteprima solo in memoria e non identifica automaticamente sorgenti IR.
Richieste di bonifica specialistica
Quando scegli “Richiedi Una Bonifica” e confermi l’invio, ZTS trasmette a SECURCOM ITALY nome, cognome, indirizzo dell’intervento, località, azienda, l’eventuale telefono di contatto e gli ambiti scelti (Ambiente, Telefono, Vettura). La richiesta è associata al dispositivo attivato e include data, riferimento e versione dell’informativa confermata.
Questi dati sono utilizzati per rispondere alla tua richiesta e concordare un eventuale intervento; sono visibili nella console riservata agli operatori autorizzati. L’invio non conferma un appuntamento e non comporta addebiti nell’app. I dati non sono usati per pubblicità o tracciamento. Sono conservati sul server e nei backup secondo le modalità della sezione “Conservazione e cancellazione”; al momento non è prevista una scadenza automatica. Puoi chiedere rettifica o cancellazione a securcomitaly@gmail.com. Compila soltanto i dati necessari per l’intervento richiesto.
Funzioni Android
Su Android l’inventario delle app, i permessi, le firme, i servizi di accessibilità e gli amministratori attivi sono analizzati localmente. La visibilità delle app serve ai controlli di sicurezza, inclusi pacchetti senza icona di avvio. L’accesso facoltativo alla memoria condivisa serve a confrontare gli hash dei file con indicatori noti; i dati privati delle altre app restano esclusi. Non carichiamo nomi dei pacchetti, elenco dei permessi, percorsi o contenuti dei file.
Solo scegliendo “Invia riepilogo al pannello” vengono inviati anche i conteggi delle app analizzate, degli accessi di accessibilità e degli amministratori, con l’ambito della scansione. La scansione giornaliera Android conserva il report sul telefono e non lo invia automaticamente. Il report JSON può essere esportato nella destinazione scelta dall’utente.
La ricerca Bluetooth richiede i permessi Dispositivi nelle vicinanze e Posizione precisa e l’interruttore Posizione attivo. ZTS non richiede coordinate GPS. I segnali, gli identificatori Bluetooth e la potenza ricevuta sono mantenuti soltanto nella sessione locale, senza invio al server, connessione o associazione dei dispositivi rilevati. I formati compatibili Find My/Find Hub non certificano il modello o l’autenticità di un AirTag.
Il lettore QR Android usa Google Code Scanner / ML Kit. Le immagini e il contenuto letto sono elaborati sul dispositivo; il codice di invito viene trasmesso al servizio ZTS solo quando confermi l’attivazione. Secondo la documentazione Google, il componente raccoglie informazioni tecniche su dispositivo e app, identificatori tecnici, eventi, errori e prestazioni per diagnostica e analisi dell’utilizzo; lo zoom automatico include dati tecnici della sessione di scansione. Consulta le informazioni Google sulla raccolta dati ML Kit e la privacy Google.
Le credenziali Android sono cifrate tramite Android Keystore e conservate durante gli aggiornamenti. La disinstallazione o la cancellazione dei dati rimuove l’associazione locale; non cancella automaticamente i riepiloghi già inviati. Puoi richiedere la cancellazione dei dati del servizio al contatto privacy indicato sopra.
Finalità e accesso ai dati
I dati servono per attivare e verificare la licenza, fornire i controlli richiesti, sincronizzare i riepiloghi con l’amministratore aziendale, assicurare il funzionamento del servizio e rispondere alle richieste di assistenza. Gli amministratori autorizzati del servizio possono accedere ai riepiloghi associati all’azienda. Sentinel non include pubblicità o tracciamento pubblicitario e non vende i dati.
Le richieste di assistenza sono trattate per rispondere alle domande e gestire il servizio richiesto. La base giuridica dei controlli aziendali e i relativi ruoli devono essere indicati dall’azienda che li dispone nella propria informativa: la semplice attivazione dell’app non costituisce consenso a qualsiasi forma di controllo del dipendente.
Fornitori e servizi facoltativi
Il servizio è ospitato su infrastruttura OVHcloud. Il database degli indicatori è aggiornato tramite abuse.ch: i file importati non vengono inviati ad abuse.ch. Se scegli di installare la configurazione DNS Quad9, le richieste DNS sono trattate da Quad9 secondo la sua informativa privacy. L’uso delle funzioni di condivisione o email coinvolge i fornitori da te scelti.
Conservazione e cancellazione
I dati locali restano sul dispositivo finché vengono rimossi o viene eliminata l’app; una credenziale nel portachiavi iOS può persistere oltre la disinstallazione. La disinstallazione non cancella i riepiloghi già sincronizzati con il servizio.
Nella configurazione attuale i riepiloghi e i backup non hanno una scadenza automatica. Per chiedere la cancellazione o conoscere la conservazione prevista per la tua azienda, scrivi al contatto privacy e al tuo amministratore. La gestione deve comprendere anche le copie di backup e gli eventuali obblighi di conservazione applicabili. Non inviare diagnostici completi o codici di attivazione in una richiesta iniziale di assistenza.
I tuoi diritti
Nei casi previsti dalla normativa puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti al trattamento. Puoi presentare un reclamo al Garante per la protezione dei dati personali. Invia le richieste a securcomitaly@gmail.com, specificando l’azienda e le informazioni necessarie a individuare la tua registrazione.
Limiti dei risultati
Lo score riguarda i controlli eseguiti sui dati disponibili, non certifica la sicurezza dell’intero telefono e non è destinato a decisioni automatizzate su persone. Le corrispondenze con indicatori richiedono una valutazione tecnica.