Titolare del trattamento e contatto privacy
MOLDEREZ-CONSULT SRL, operante come MEO safety, è titolare del trattamento per sito, account, localizzazione, avvisi, abbonamenti e assistenza. Indirizzo: Square Valère Gille 13/5, 1050 Ixelles, Belgio. Contatto privacy e DPO: Gilles Capelluto - gilles.capelluto@molderez-consult.be.
Perché la localizzazione degli animali richiede particolare attenzione
Un tracker è fissato a un animale, ma la posizione può rivelare una casa, le abitudini familiari e gli spostamenti delle persone. I familiari che accettano un invito privato possono vedere il nucleo condiviso. Solo il creatore del nucleo può gestire profili, associare o sostituire tracker e revocare gli accessi familiari.
MEO safety non deve mai essere utilizzato di nascosto per tracciare una persona, un dipendente, un veicolo o l’animale altrui.
Dati, finalità e conservazione
Per aprire un account sono richiesti solo nome, indirizzo e-mail, paese e lingua, oltre alle conferme legali necessarie. Il paese serve a verificare la disponibilità della Nano-SIM MEO safety e a indicare quando è necessaria una Nano-SIM DATA locale compatibile. Un codice monouso inviato via e-mail e valido per poco tempo prova il controllo dell’indirizzo. Telefono, indirizzo postale, società e dati IVA non vengono richiesti durante l’onboarding. I dati di fatturazione sono raccolti successivamente solo se l’amministratore chiede una fattura. Le comunicazioni di servizio usano l’e-mail per impostazione predefinita. Newsletter e messaggistica facoltativa restano separate e disattivate per impostazione predefinita.
| Dati | Finalità e base giuridica | Conservazione in produzione |
|---|---|---|
| Nome, e-mail, paese, lingua e prova OTP | Account, autenticazione e prevenzione frodi - contratto e legittimo interesse | Durata dell’account; richieste OTP usate o scadute eliminate dopo 24 ore |
| Profilo e ritratto dell’animale | Servizio personalizzato - contratto | Fino alla cancellazione dell’animale o dell’account; cancellazione dai sistemi attivi e scadenza delle copie residue protette con la rotazione limitata dei backup |
| Identificativi tracker e associazione | Connettività, inventario e funzionamento - contratto e legittimo interesse | Durante l’associazione; sessioni terminali eliminate dopo 1 giorno e sessioni riuscite dopo 30 giorni |
| Posizione, precisione, percorsi e zone | Mappa, modalità smarrito e avvisi - contratto | 7 giorni, salvo blocco legale documentato che impedisca temporaneamente la cancellazione |
| Dati operativi e di sicurezza | Affidabilità, prevenzione abusi e assistenza - legittimo interesse | Audit applicativo: 731 giorni; prove del fornitore elaborate o respinte: 180 giorni; metadati e-mail terminali: 30 giorni |
| Accesso del nucleo | Condivisione controllata - contratto e legittimo interesse | Finché l’accesso è attivo; prova di audit associata: 731 giorni |
| Fatture e riferimenti di pagamento | Pagamento, rimborso, fiscalità e contabilità - contratto e obbligo legale | 10 anni dal 1º gennaio successivo all’emissione, secondo le regole IVA belghe |
| Newsletter | Notizie e offerte - consenso | Fino alla revoca; poi un dato minimo di esclusione solo per il tempo necessario a rispettare e dimostrare l’opposizione |
Condivisione, WhatsApp e accesso biometrico
Gli inviti scadono dopo 48 ore. L’accesso inizia solo dopo che il destinatario si autentica e accetta. Il creatore del nucleo può revocare immediatamente un membro e MEO safety mostra le persone che appartengono al nucleo condiviso.
WhatsApp è facoltativo e disattivato per impostazione predefinita. Una risposta con posizione precisa richiede la verifica del numero e Da confermare prima del lancio commerciale. La scelta predefinita più sicura è un link alla mappa protetto e di breve durata, non un indirizzo di casa nella chat.
Se Face ID, Touch ID o un’altra biometria sblocca soltanto una passkey sul dispositivo, MEO safety riceve il risultato crittografico, non il modello biometrico. Se dati biometrici dovessero lasciare il dispositivo, sarebbero necessarie un’analisi ai sensi dell’articolo 9 GDPR e una valutazione di impatto aggiornata.
Destinatari e trasferimenti internazionali
L’informativa finale deve indicare le entità effettive, ruolo, dati, regione, conservazione e meccanismo di trasferimento. Le sole categorie generiche non sono sufficienti.
| Destinatario o servizio | Finalità | Regione / garanzia |
|---|---|---|
| Mollie B.V. | Payment processing | Netherlands (EU/EEA); independent payment service provider |
| OVHcloud | Hosting di applicazione, database e archiviazione | Gravelines, France (EU/EEA) |
| 1NCE GmbH | Connettività mobile e roaming | Germania (UE/SEE); reti partner nei mercati elencati |
| VySkan - Unit 513, Building 4, Yusheng Comprehensive Building, No. 98 Freedom Road, 47 District, Fenshen Community, Xin’an Street, Bao’an District, Shenzhen City, Cina | Fornitura del dispositivo; funzionamento del tracker, posizione, stato e azioni richieste | Cina; entità giuridica esatta, DPA, SCC, valutazione del trasferimento e misure supplementari da convalidare documentalmente |
| WhatsApp/Meta Da confermare prima del lancio commerciale | Messaggistica facoltativa | Da confermare prima del lancio commerciale |
Diritti, minori e dati del prodotto connesso
È possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione e revocare il consenso. L’opposizione al marketing diretto deve essere sempre rispettata. Richieste: Da confermare prima del lancio commerciale. È possibile presentare reclamo all’Autorità belga per la protezione dei dati.
Il titolare pagante deve avere almeno 18 anni. MEO safety non offre consapevolmente account autonomi o marketing ai minori. Un’eventuale modalità per membri più giovani richiede un’età minima definita, controlli parentali e permessi ridotti.
Ai sensi del Data Act dell’UE, i dati idonei generati dal tracker devono essere descritti prima dell’acquisto e messi a disposizione in formato strutturato e leggibile da macchina mediante un flusso semplice di esportazione o condivisione.
Sicurezza e modifiche
MEO safety applica cifratura in transito, credenziali specifiche per dispositivo, privilegio minimo, MFA per utenti privilegiati, registri di audit, gestione delle vulnerabilità e risposta agli incidenti. Nessun servizio può promettere una sicurezza perfetta o inviolabile.
Le modifiche sostanziali sono comunicate prima della loro efficacia. Una base giuridica non può essere cambiata retroattivamente modificando soltanto questa informativa.
Articoli applicabili
Quadro giuridico: GDPR, regolamento (UE) 2016/679, articoli 5 e 6 (principi e basi giuridiche), da 12 a 14 (informazione chiara), da 15 a 22 (diritti), 25 (protezione dei dati fin dalla progettazione e per impostazione predefinita), 32 (sicurezza) e 35 (DPIA). Per i dati del tracker, gli articoli 3 e 4 del Data Act, regolamento (UE) 2023/2854, disciplinano le informazioni precontrattuali e l’accesso dell’utente.