Informativa sulla privacy
Versione 2.1.0 - in vigore dal 1 ottobre 2026
Questa traduzione è fornita solo per comodità. La versione in inglese è il testo autorevole e prevale in caso di incongruenza.
1. Introduzione
La presente Informativa sulla privacy spiega come CommandPost Pty Ltd ACN 641 527 148 (CommandPost, noi, nostro) raccoglie, conserva, utilizza e comunica le informazioni personali in relazione alla piattaforma CommandPost, un servizio di gestione delle crisi e di coordinamento degli incidenti utilizzato da agenzie governative e di pubblica sicurezza, comprese la sua applicazione web e la sua applicazione mobile per iOS e Android (insieme, la Piattaforma).
CommandPost è un "APP entity" ai sensi del Privacy Act 1988 (Cth) (Legge sulla privacy del 1988 del Commonwealth australiano) (Privacy Act) ed è vincolata dai 13 Australian Privacy Principles (Principi australiani sulla privacy) (APP) contenuti nell'Allegato 1 di tale legge. La presente Informativa costituisce la nostra informativa sulla privacy ai sensi dell'APP 1. È redatta in modo chiaro e specifico riguardo a ciò che la Piattaforma fa effettivamente. Ogni pratica descritta nella presente Informativa è una pratica che la Piattaforma attua oggi, non una pratica che intendiamo attuare in futuro.
Quando la Piattaforma è utilizzata per conservare informazioni sanitarie, il trattamento di tali informazioni può essere regolato anche dalla legislazione statale o territoriale in materia di cartelle sanitarie, come lo Health Records and Information Privacy Act 2002 (NSW), lo Health Records Act 2001 (Vic) e lo Health Records (Privacy and Access) Act 1997 (ACT). Quando tale legislazione impone uno standard più elevato rispetto agli APP, si applica lo standard più elevato.
La presente Informativa si applica alla versione della Piattaforma ospitata in Australia. È pubblicata solo su un'installazione la cui regione di hosting risulta essere l'Australia. Se state utilizzando un'installazione ospitata in un altro paese, si applica una versione diversa della presente Informativa e la Piattaforma vi mostra quella versione al posto di questa.
2. Chi siamo e il ruolo della vostra Agenzia
L'accesso alla Piattaforma viene fornito tramite un'organizzazione, tipicamente un dipartimento governativo, un servizio di emergenza, un servizio sanitario, un consiglio comunale, un organizzatore di eventi o un altro organismo di pubblica sicurezza (la vostra Agenzia). La vostra Agenzia decide chi può utilizzare la Piattaforma, quali ruoli e permessi detiene ciascun utente, a quali operazioni ciascun utente può accedere e quali informazioni vengono inserite nella Piattaforma durante un'operazione.
Ciò crea due relazioni distinte, e la presente Informativa ha cura di distinguerle:
- Informazioni che vi riguardano come utente della Piattaforma, quali il vostro nome, indirizzo email, numeri di telefono, dati di autenticazione, registrazioni di sessione e registrazioni di audit. CommandPost raccoglie e conserva queste informazioni a titolo proprio al fine di fornirvi un account e mantenere sicura la Piattaforma. La presente Informativa disciplina direttamente tali informazioni.
- Informazioni che la vostra Agenzia inserisce nella Piattaforma durante le operazioni, quali registri degli incidenti, attività, messaggi di chat, elenchi di contatti, moduli inviati, file caricati, tracce di posizione e report. Queste informazioni possono riguardare voi, altri utenti e terzi come membri del pubblico, pazienti, feriti e testimoni. La vostra Agenzia determina il motivo per cui queste informazioni vengono raccolte e come vengono utilizzate, ed esse rimangono informazioni della vostra Agenzia. CommandPost le conserva e le tratta per conto della vostra Agenzia e su istruzione della vostra Agenzia, nel rispetto dei controlli di sicurezza, conservazione e accesso descritti nella presente Informativa. L'informativa sulla privacy della vostra Agenzia e qualsiasi legislazione sulla privacy che vincoli la vostra Agenzia (che per le agenzie statali e territoriali può essere una legislazione statale o territoriale anziché il Privacy Act) disciplinano tali informazioni. Se avete una domanda o una richiesta relativa a tali informazioni, il vostro primo punto di contatto è la vostra Agenzia.
La Piattaforma applica l'isolamento dei tenant: ogni record operativo è circoscritto all'Agenzia e all'operazione che lo hanno creato, e l'accesso a un record richiede l'appartenenza a tale Agenzia e, per i record circoscritti a un'operazione, una sessione attiva in tale operazione con un ruolo che possiede il permesso pertinente.
3. Le informazioni personali che raccogliamo (APP 3)
Raccogliamo solo le informazioni personali ragionevolmente necessarie per fornire e proteggere la Piattaforma. Le categorie riportate di seguito riflettono ciò che la Piattaforma memorizza effettivamente.
Informazioni sull'account. Il vostro nome, cognome e indirizzo email; un colore per l'avatar; la vostra preferenza linguistica; le preferenze di visualizzazione (modalità scura, riduzione del movimento); la data di creazione del vostro account; lo stato del vostro account; e un identificativo interno che collega il vostro account al servizio di identità descritto nella Sezione 7. Uno o più numeri di telefono, con prefisso internazionale, insieme all'indicazione se ciascun numero è stato verificato e se è il vostro numero principale.
Informazioni di autenticazione e sicurezza. I metodi di autenticazione a più fattori (MFA) che avete abilitato (app di autenticazione, SMS, WhatsApp, email, chiamata vocale o codici di recupero) e il numero di telefono a cui ciascuno è collegato; i codici di accesso monouso e i codici di recupero, che sono memorizzati solo sotto forma di hash; le registrazioni di sessione contenenti un token di sessione sottoposto a hash, l'indirizzo IP e l'identificativo del browser o del dispositivo (user agent) da cui avete effettuato l'accesso, e gli orari di creazione e scadenza della sessione; e la registrazione di qualsiasi reimpostazione forzata della password. La vostra password è verificata dal servizio di identità descritto nella Sezione 7. CommandPost non memorizza la vostra password in forma leggibile.
Informazioni di registrazione. Se la vostra Agenzia si registra alla Piattaforma tramite il modulo di registrazione self-service, raccogliamo dalla persona che effettua la registrazione: nome, cognome, indirizzo email e numero di telefono; il nome, il tipo, il paese, l'Australian Business Number o il New Zealand Business Number o il numero di registrazione societaria e l'indirizzo postale dell'Agenzia; una descrizione dell'uso previsto della Piattaforma, il numero previsto di utenti e se l'Agenzia sta rispondendo a un'emergenza in corso; l'orario in cui sono stati accettati i Termini di servizio e la presente Informativa; e, ai fini della prevenzione delle frodi, l'indirizzo IP, lo user agent e il punteggio di rilevamento bot associati alla registrazione.
Informazioni sulla sessione operativa. Ogni volta che accedete a un'operazione, la Piattaforma registra l'operazione, l'istanza della sala di controllo, il ruolo e il team con cui siete entrati, l'indirizzo IP e lo user agent del dispositivo utilizzato, l'orario di accesso, l'orario della vostra ultima attività, quando la sessione è terminata e perché (ad esempio disconnessione, timeout o interruzione da parte di una sessione concorrente o di un amministratore).
Registrazioni di accettazione dei documenti legali. Quando accettate un documento legale come i Termini di servizio o la presente Informativa, la Piattaforma registra la versione del documento accettata, il suo hash del contenuto, la lingua in cui lo avete letto, l'orario di accettazione e l'indirizzo IP e lo user agent da cui lo avete accettato.
Registrazioni di audit. La Piattaforma mantiene un registro di audit in sola aggiunta delle azioni rilevanti per la sicurezza e amministrative, quali accesso, rinnovo dei token, modifiche dei permessi, modifiche dello stato utente, modifiche di configurazione e ogni richiesta non riuscita. Le voci di audit riportano il vostro identificativo utente, l'Agenzia e l'operazione coinvolte, un identificativo della richiesta, l'azione compiuta e, per le modifiche amministrative, i valori precedenti e successivi. Le informazioni personali come indirizzi email, numeri di telefono, indirizzi e nomi che compaiono nei valori precedenti e successivi vengono mascherate prima della scrittura della voce. Password, token e corpi delle richieste non vengono mai scritti nel registro di audit.
Informazioni di supporto. Se aprite un ticket di supporto tramite la Piattaforma, raccogliamo il titolo, la descrizione e la categoria del ticket, il vostro metodo di contatto preferito e, se lo fornite, un numero per essere richiamati.
Contenuto operativo inserito dalla vostra Agenzia. Come descritto nella Sezione 2, include registri degli incidenti, attività, messaggi di chat, reazioni e conferme di lettura, contatti, moduli inviati, file e contenuti multimediali caricati, report, procedure operative standard e altri contenuti. Può identificarvi come autore, editore o assegnatario di un record. Può contenere informazioni personali e informazioni sensibili relative a terzi, che la vostra Agenzia è responsabile di raccogliere legalmente.
Informazioni sulla posizione. L'applicazione mobile utilizza la posizione del vostro dispositivo solo se la consentite nelle impostazioni del dispositivo, e solo dopo che avete accettato l'avviso sulla posizione che mostra quando accedete a un'operazione. Utilizza la posizione in due modi:
- Mentre usate l'app, per mostrare la vostra posizione sulla mappa dell'operazione, per aggiungere la vostra posizione a una voce del registro degli incidenti o a un modulo quando lo scegliete, e per mostrare dove vi trovate nella schermata Trova posizione. Una posizione che aggiungete a un record viene salvata insieme a quel record.
- Tracciamento in tempo reale. Se la vostra Agenzia ha attivato il tracciamento in tempo reale per l'operazione e per il team a cui vi unite, l'app registra la vostra posizione e la invia alla Piattaforma, anche quando l'app è in background o chiusa e dopo il riavvio del dispositivo. Mentre il tracciamento è attivo, Android mostra una notifica persistente e iOS mostra il proprio indicatore di posizione. Ogni record di posizione (punto di tracciamento) contiene latitudine, longitudine, precisione, velocità, direzione, se il dispositivo è in movimento, livello della batteria e se il dispositivo è in carica, insieme all'operazione, all'istanza della sala di controllo, al team e all'utente a cui appartiene e all'orario di registrazione. I record di posizione vengono inviati solo alla Piattaforma. Il tracciamento si interrompe quando lasciate l'operazione, vi disconnettete, passate a un team o a un'istanza della sala di controllo senza tracciamento in tempo reale o raggiungete la fine di un periodo Reperibile, nonché quando la vostra Agenzia disattiva il tracciamento in tempo reale, cosa che l'app applica la volta successiva in cui si collega alla Piattaforma. Potete inoltre interromperlo in qualsiasi momento revocando il permesso di posizione dell'app nelle impostazioni del dispositivo; un'operazione che richiede l'accesso alla posizione vi chiederà allora di riattivarlo.
Movimento e attività. Se consentite l'accesso a Movimento e fitness (iOS) o all'attività fisica (Android), il componente di tracciamento dell'applicazione mobile lo utilizza sul vostro dispositivo per capire se siete in movimento, così da registrare la vostra posizione con una frequenza adeguata e consumare meno batteria. Solo l'indicazione risultante, in movimento o fermo, lascia il vostro dispositivo, come parte di ciascun record di posizione.
Fotocamera, foto e file. L'applicazione mobile utilizza la fotocamera per scansionare codici QR e per scattare foto che allegate a voci del registro degli incidenti e a moduli. I codici QR vengono decodificati sul vostro dispositivo. Se un codice contiene un indirizzo web, l'app lo apre in un browser integrato, chiedendovi prima conferma a meno che l'indirizzo appartenga a CommandPost, e quel sito web, che può essere un sito di CommandPost, riceve la richiesta come la riceverebbe da qualsiasi browser. Negli altri casi, il contenuto decodificato non ci viene inviato. Le foto che scattate, e le foto, i video e i file che scegliete dal vostro dispositivo, vengono caricati solo quando li allegate a un record. Un file che allegate può contenere informazioni che il vostro dispositivo vi ha incorporato, ad esempio quando e dove è stato creato. L'app non registra audio.
Informazioni sulle notifiche push. Se consentite le notifiche, l'applicazione mobile registra il token push che Apple o Google assegna al vostro dispositivo, insieme alla piattaforma del dispositivo, alla versione dell'app e alla vostra lingua, affinché possiamo informarvi sulle operazioni a cui partecipate. Conserviamo il token in forma crittografata.
Informazioni provenienti da membri del pubblico. Alcune funzionalità dell'Agenzia raccolgono informazioni da persone che non sono utenti della Piattaforma, ad esempio moduli pubblici, link di prenotazione pubblici, richieste di posizione per il registro degli incidenti inviate a una persona tramite link, link condivisi a registri degli incidenti e a file, e la linea telefonica pubblica. Le informazioni raccolte tramite queste funzionalità sono informazioni della vostra Agenzia. Gli invii di moduli pubblici registrano l'indirizzo IP del mittente per la prevenzione degli abusi; tale indirizzo viene mascherato dopo 48 ore.
Telemetria. L'applicazione web invia segnali di prestazione ai server della Piattaforma stessa contenenti il percorso visualizzato, la modalità di visualizzazione e un valore numerico di tempistica. I segnali non contengono informazioni personali né identificativi dell'Agenzia, non vengono scritti nel registro di audit e non vengono inviati ad alcun terzo. La Piattaforma non utilizza alcun servizio di analisi o pubblicità di terze parti. L'applicazione mobile non contiene software di analisi, pubblicità o segnalazione degli arresti anomali, non utilizza l'identificativo pubblicitario del vostro dispositivo e non vi traccia attraverso app o siti web di proprietà di altre società.
4. Come raccogliamo le informazioni personali (APP 3 e APP 5)
Raccogliamo informazioni personali:
- direttamente da voi, quando vi registrate, accettate un invito, completate il vostro profilo, abilitate un metodo MFA, effettuate l'accesso, entrate in un'operazione, aprite un ticket di supporto, accettate un documento legale o inserite contenuti nella Piattaforma;
- dalla vostra Agenzia, quando un amministratore vi invita, vi assegna un ruolo, vi aggiunge a un team o a un'operazione, o importa utenti in blocco;
- automaticamente dal vostro dispositivo, sotto forma di indirizzo IP, user agent, tempistiche di sessione, segnali di prestazione, token delle notifiche push e, ove abilitati e consentiti, posizione del dispositivo, stato di movimento e livello della batteria; e
- da altri utenti, quando registrano informazioni su di voi nel contenuto operativo, ad esempio assegnandovi un'attività o nominandovi in un registro degli incidenti.
Ove ragionevole e praticabile, vi informiamo sugli aspetti richiesti dall'APP 5 al momento della raccolta o prima. Per le informazioni raccolte direttamente tramite la Piattaforma, la presente Informativa costituisce tale avviso. Per le informazioni che la vostra Agenzia raccoglie su terzi, la vostra Agenzia è responsabile di fornire qualsiasi avviso richiesto.
Informazioni personali non sollecitate (APP 4). Se riceviamo informazioni personali che non abbiamo sollecitato, ad esempio in un ticket di supporto o in un'email, e non avremmo potuto raccoglierle legalmente, le distruggeremo o le renderemo anonime non appena praticabile, a meno che non siano contenute in un registro del Commonwealth o non siamo tenuti per legge a conservarle.
5. Perché raccogliamo, utilizziamo e comunichiamo le informazioni personali (APP 6)
Raccogliamo, conserviamo, utilizziamo e comunichiamo informazioni personali per la finalità primaria di fornire, proteggere e supportare la Piattaforma per voi e per la vostra Agenzia, e per finalità secondarie correlate che potreste ragionevolmente aspettarvi. In particolare:
- per creare e amministrare il vostro account e per identificarvi presso la vostra Agenzia e presso gli altri utenti della stessa operazione, tramite nome, avatar e ruolo;
- per autenticarvi e per recapitare codici MFA e codici di verifica al vostro indirizzo email o numero di telefono;
- per gestire le sessioni e applicare i controlli di sicurezza, inclusi i timeout di sessione per inattività e assoluti, le regole sulle sessioni concorrenti, la limitazione della frequenza delle richieste, il blocco e la revoca;
- per prevenire frodi e abusi, incluso il rilevamento dei bot in fase di registrazione e nei moduli pubblici, e la verifica delle registrazioni self-service prima dell'approvazione di un'Agenzia;
- per mantenere un registro di audit degli eventi di sicurezza e amministrativi, come richiesto dai nostri obblighi e dai framework di garanzia su cui fanno affidamento i nostri clienti governativi;
- per registrare l'accettazione dei documenti legali, in modo che sia voi sia noi possiamo stabilire quale versione di un documento è stata accettata, quando e da dove;
- per fornire le funzionalità operative utilizzate dalla vostra Agenzia, inclusi la registrazione degli incidenti, la gestione delle attività, la chat, le notifiche, i moduli, i report, le esportazioni e il tracciamento delle risorse;
- per inviarvi messaggi di servizio, quali inviti, email di verifica, codici MFA, notifiche configurate da voi o dalla vostra Agenzia e avvisi di modifica dei documenti legali;
- per rispondere alle vostre richieste di supporto; e
- per adempiere ai nostri obblighi di legge, inclusi quelli ai sensi del Privacy Act, dell'Archives Act 1983 (Cth) ove applicabile, e delle richieste legittime di tribunali, autorità di regolamentazione e forze dell'ordine.
Non utilizziamo le informazioni personali per alcuna finalità non correlata alla Piattaforma senza il vostro consenso, a meno che l'utilizzo non sia richiesto o autorizzato dalla legge.
6. Informazioni sensibili
La Piattaforma è utilizzata durante le emergenze. Il contenuto operativo inserito dalla vostra Agenzia può includere informazioni sensibili come definite nel Privacy Act, incluse informazioni sanitarie (ad esempio note di triage, lesioni, condizioni mediche e farmaci registrati riguardo a un ferito o a un paziente) e informazioni sull'origine razziale o etnica, sulle convinzioni religiose o sui precedenti penali di una persona, ove pertinenti a un incidente.
CommandPost non sollecita informazioni sensibili su di voi come utente, ad eccezione delle preferenze di accessibilità legate alla salute che scegliete di impostare.
Le informazioni sensibili relative a terzi sono raccolte dalla vostra Agenzia, non da CommandPost. La vostra Agenzia è responsabile di assicurarsi di disporre del consenso dell'interessato, o che la raccolta sia altrimenti consentita ai sensi dell'APP 3.4, ad esempio perché necessaria per ridurre o prevenire una grave minaccia alla vita, alla salute o alla sicurezza, oppure perché richiesta o autorizzata dalla legge. CommandPost conserva e tratta tali informazioni per conto della vostra Agenzia, applica ad esse i controlli di sicurezza e di accesso descritti nella Sezione 9 e le utilizza solo per fornire la Piattaforma alla vostra Agenzia.
Le registrazioni delle sessioni operative, che combinano identità, ruolo, indirizzo IP e informazioni sul dispositivo, sono classificate dalla Piattaforma come OFFICIAL: Sensitive e vengono trattate di conseguenza.
7. Comunicazione a terzi e fornitori di servizi (APP 6)
La vostra Agenzia. Gli amministratori della vostra Agenzia possono vedere le informazioni sul vostro account, i vostri ruoli e permessi, la cronologia delle vostre sessioni operative e qualsiasi contenuto inseriate. La vostra Agenzia può esportare il contenuto operativo, incluso il contenuto che vi identifica.
Altri utenti. Gli utenti della stessa Agenzia, team o operazione possono vedere il vostro nome, avatar, ruolo, stato di disponibilità e il contenuto di cui siete autori. Se la vostra posizione è tracciata, gli altri utenti di quell'operazione possono vedere la vostra posizione attuale sulla mappa dell'operazione e ricevere la precisione, la direzione, lo stato di movimento e il livello della batteria registrati insieme ad essa. Gli utenti il cui ruolo include l'accesso al tracciamento delle risorse possono inoltre vedere la cronologia delle vostre posizioni in quell'operazione e, quando comparite nel loro elenco dei soccorritori più vicini, i vostri recapiti.
Fornitori di servizi. Utilizziamo le seguenti categorie di fornitori di servizi per gestire la Piattaforma. Ciascuno riceve solo le informazioni personali necessarie per svolgere la propria funzione.
- Infrastruttura cloud e identità. La Piattaforma funziona su Amazon Web Services (AWS). AWS ospita i server applicativi, il database primario, la cache e l'archiviazione dei file, e fornisce il servizio di identità (Amazon Cognito) che verifica la vostra password, emette i vostri token di accesso e conserva la vostra configurazione MFA. Il servizio di identità è configurato separatamente rispetto alla regione di hosting dell'applicazione stessa, come descritto nella Sezione 8.
- Email transazionali. Inviti, email di verifica, codici MFA inviati via email, notifiche e avvisi relativi ai documenti legali vengono inviati tramite Postmark. Postmark riceve il vostro indirizzo email e il contenuto di ciascun messaggio, e restituisce informazioni sullo stato di consegna che registriamo in relazione al messaggio.
- SMS, WhatsApp e voce. La verifica telefonica, i codici MFA inviati tramite SMS, WhatsApp o chiamata vocale e le notifiche che la vostra Agenzia configura per tali canali vengono recapitati tramite Twilio. Twilio riceve il numero di telefono di destinazione e il contenuto del messaggio.
- Protezione dai bot. La registrazione self-service e i moduli pubblici sono protetti da Google reCAPTCHA, che riceve il vostro indirizzo IP e i segnali del browser direttamente dal vostro browser e ci restituisce un punteggio.
- Ricerca di indirizzi. Quando un indirizzo viene digitato in un campo indirizzo, o quando si cerca un indirizzo o un fuso orario per un punto su una mappa, il testo o le coordinate vengono inviati tramite i nostri server ai servizi Google Maps Platform per restituire suggerimenti, un indirizzo o un fuso orario.
- Tessere cartografiche. Le mappe delle applicazioni web e mobile sono disegnate a partire da tessere cartografiche che il vostro browser o dispositivo richiede direttamente al fornitore dello stile di mappa visualizzato. A seconda dello stile, il fornitore può essere Mapbox, Esri ArcGIS Online, OpenStreetMap, OpenTopoMap o Google Maps. Il fornitore riceve il vostro indirizzo IP, l'area della mappa visualizzata e informazioni tecniche di base sulla richiesta, ma nessuna informazione dell'account.
- Notifiche push. Le notifiche all'applicazione mobile vengono recapitate tramite il servizio Apple Push Notification su iOS e Firebase Cloud Messaging di Google su Android. Apple o Google riceve il token push del vostro dispositivo e un messaggio che contiene solo un tipo di notifica e un riferimento casuale, mai contenuti degli incidenti, nomi o altri identificativi. Quando una notifica ha un testo da mostrare, l'app lo recupera direttamente dai nostri server. Su Android, il software Firebase di Google condivide inoltre con Google un identificativo di installazione dell'app, affinché i messaggi possano essere recapitati.
- Scansione dei codici QR su Android. Su Android, i codici QR vengono decodificati sul vostro dispositivo da ML Kit di Google, che invia a Google informazioni sul dispositivo, sull'app e sulle prestazioni dello scanner, ma non le immagini né i codici letti.
- Indirizzi di tre parole. Quando il servizio è abilitato per la vostra installazione, coordinate e indirizzi di tre parole vengono inviati tramite i nostri server a what3words per convertire gli uni negli altri, ad esempio quando usate la schermata Trova posizione dell'applicazione mobile. what3words non riceve alcuna informazione dell'account.
- Funzionalità assistite dall'IA. Ove la vostra Agenzia le abiliti, alcune funzionalità inviano contenuti all'API di Anthropic per generare una bozza: una descrizione che digitate o un documento che caricate quando generate un modulo, una descrizione che digitate quando generate una procedura operativa standard e la nota di testo libero che digitate quando chiedete alla Piattaforma di formattare una voce del registro degli incidenti. Viene inviato solo il contenuto che sottoponete alla funzionalità, insieme alle istruzioni strutturali necessarie per produrre una bozza. Il vostro nome, indirizzo email e le altre informazioni sull'account non vengono inviati. La bozza vi viene restituita per la revisione prima che qualsiasi cosa venga salvata.
Comunicazione a fini legali e regolamentari. Possiamo comunicare informazioni personali ove richiesto o autorizzato dalla legge, incluso in risposta a una citazione, un mandato, un'ordinanza del tribunale o una richiesta legittima di un'autorità di regolamentazione o di una forza dell'ordine, e per accertare, esercitare o difendere un diritto in sede giudiziaria. Quando la richiesta riguarda il contenuto operativo della vostra Agenzia, indirizzeremo la parte richiedente alla vostra Agenzia ove la legge lo consenta.
Trasferimento d'azienda. Se CommandPost viene acquisita o si fonde con un'altra entità, le informazioni personali possono essere trasferite al successore, che sarà vincolato dalla presente Informativa in relazione a tali informazioni.
Non vendiamo informazioni personali.
8. Comunicazione transfrontaliera e residenza dei dati (APP 8)
Dove è ospitata l'installazione della vostra Agenzia. La Piattaforma è installata per regione, e la regione in cui un'installazione viene eseguita determina quale versione della presente Informativa viene mostrata. Questa versione viene mostrata solo quando la regione di hosting dell'installazione risulta essere l'Australia. Di conseguenza, i server applicativi, il database primario, la cache e l'archiviazione dei file per l'installazione della vostra Agenzia si trovano in Australia. Un'installazione la cui regione non è stata configurata non avanza alcuna dichiarazione di residenza e non mostra la presente Informativa. L'applicazione mobile si collega all'installazione della regione selezionata nella propria schermata di accesso e invia le informazioni del vostro account e le informazioni operative, compresi i record di posizione, solo a tale installazione, fatti salvi i flussi verso i fornitori di servizi descritti nella Sezione 7.
Componenti configurati separatamente. Il servizio di identità (Amazon Cognito) è configurato con una propria impostazione di regione, separata dalla regione di hosting dell'applicazione. Conserva il vostro indirizzo email, nome, numero di telefono per l'MFA, configurazione MFA e dati delle credenziali. Per l'installazione australiana è configurato all'interno di una regione AWS; se la vostra Agenzia necessita di conferma della regione specifica, contattateci utilizzando i recapiti indicati nella Sezione 16.
Fornitori di servizi al di fuori dell'Australia. I fornitori di servizi descritti nella Sezione 7 per la consegna delle email (Postmark), SMS, WhatsApp e voce (Twilio), protezione dai bot, ricerca di indirizzi, tessere cartografiche, notifiche push e scansione dei codici QR (Google), tessere cartografiche (Mapbox ed Esri), notifiche push (Apple) e funzionalità assistite dall'IA (Anthropic) sono gestiti da società con sede negli Stati Uniti d'America. Il servizio di tessere OpenStreetMap e what3words sono gestiti dal Regno Unito, e OpenTopoMap dalla Germania. Questi fornitori possono trattare le limitate informazioni che ricevono al di fuori dell'Australia, anche in tali paesi. Prima di comunicare informazioni personali a un destinatario estero, adottiamo le misure ragionevoli nelle circostanze per garantire che il destinatario tratti le informazioni in modo da non violare gli APP, inclusi termini contrattuali che disciplinano l'uso, la sicurezza e la successiva comunicazione delle informazioni da parte del destinatario. Ai sensi dell'APP 8.1 restiamo responsabili del trattamento delle informazioni da parte di tali destinatari, salvo che si applichi un'eccezione prevista dall'APP 8.2.
Trasferimenti effettuati dalla vostra Agenzia. La vostra Agenzia può esportare il contenuto operativo o condividere link ad esso con parti di sua scelta, incluse parti estere. Tali comunicazioni sono effettuate dalla vostra Agenzia, non da CommandPost.
9. Sicurezza delle informazioni personali (APP 11)
Adottiamo le misure ragionevoli nelle circostanze per proteggere le informazioni personali da uso improprio, interferenza e perdita, e da accesso, modifica o comunicazione non autorizzati. Le misure attuate dalla Piattaforma includono:
- Crittografia in transito. Tutte le connessioni alla Piattaforma, incluse le connessioni al database e alla cache in produzione, utilizzano TLS 1.2 o versioni successive.
- Protezione delle credenziali. Le password sono verificate dal servizio di identità e non vengono mai memorizzate in forma leggibile da CommandPost. I token di sessione sono memorizzati solo come hash SHA-256. I codici monouso e i codici di recupero sono memorizzati solo come hash. I segreti che la Piattaforma deve conservare in forma recuperabile, quali le credenziali di integrazione e la cache temporanea della password utilizzata durante l'MFA, sono crittografati con AES-256-GCM utilizzando un vettore di inizializzazione univoco per ciascun record, con chiavi conservate al di fuori del database e soggette a rotazione.
- Autenticazione a più fattori. È supportata l'MFA tramite app di autenticazione, SMS, WhatsApp, email, chiamata vocale o codice di recupero, e la vostra Agenzia può richiederla per un'operazione.
- Controlli di sessione. Le sessioni scadono dopo 4 ore di inattività e dopo 5 giorni in termini assoluti, momento in cui dovete effettuare nuovamente l'accesso. Tutte le sessioni vengono invalidate quando la vostra password, i vostri ruoli o la vostra configurazione MFA cambiano o quando il vostro account viene disattivato.
- Controllo degli accessi. I permessi sono basati sui ruoli e vengono verificati a ogni richiesta. Ogni query operativa è circoscritta all'Agenzia e all'operazione a cui appartiene.
- Limitazione della frequenza delle richieste e blocco. Gli endpoint di accesso, MFA e pubblici sono soggetti a limitazione della frequenza e si bloccano dopo ripetuti tentativi falliti. I blocchi sono limitati a 5 minuti, in modo che i soccorritori non rimangano mai bloccati più a lungo.
- Protezione dai bot in fase di registrazione e nei moduli pubblici.
- Registro di audit. Le azioni di sicurezza e amministrative vengono scritte in un registro di audit in sola aggiunta che non può essere aggiornato o eliminato dall'applicazione. Le informazioni personali nei valori di audit vengono mascherate e le righe di log riportano identificativi utente anziché nomi o recapiti. I token di capacità negli URL vengono oscurati prima della registrazione.
- Archiviazione locale sui dispositivi. L'applicazione mobile conserva la propria copia locale dei dati operativi in un database crittografato (SQLCipher) e conserva in forma crittografata i file e i contenuti multimediali scaricati, con le chiavi custodite nell'archiviazione sicura del dispositivo. Elimina questi dati locali quando vi disconnettete, quando il vostro accesso viene revocato e quando cambiate la regione a cui vi collegate. Quando entrate in un'operazione, verifica il tipo di blocco schermo del vostro dispositivo (nessuno, un codice o uno sblocco biometrico) e se il dispositivo sembra sottoposto a root o jailbreak, e invia il risultato alla Piattaforma, che lo registra con il vostro accesso all'operazione nel registro di audit. Non utilizza Face ID, impronte digitali né altri dati biometrici. L'applicazione web non memorizza mai informazioni classificate OFFICIAL: Sensitive nell'archiviazione persistente del browser.
- Convalida degli input a ogni richiesta, con schemi rigorosi che rifiutano campi imprevisti.
- L'accesso ai sistemi di produzione è limitato al personale autorizzato ed è a sua volta registrato.
Nessun sistema è completamente sicuro. Se veniamo a conoscenza di una violazione dei dati notificabile ("eligible data breach") che coinvolge informazioni personali da noi conservate, la valuteremo e, ove richiesto dallo schema Notifiable Data Breaches di cui alla Parte IIIC del Privacy Act, ne informeremo le persone interessate e l'Office of the Australian Information Commissioner. Quando la violazione riguarda il contenuto operativo della vostra Agenzia, ne informeremo la vostra Agenzia affinché possa adempiere ai propri obblighi.
10. Conservazione ed eliminazione (APP 11.2)
Conserviamo le informazioni personali per il tempo necessario alle finalità indicate nella Sezione 5, o per il tempo richiesto dalla legge o da un obbligo di conservazione dei registri del Commonwealth. La Piattaforma applica automaticamente le seguenti regole di conservazione:
| Informazioni | Conservazione |
|---|---|
| Registro di audit | 7 anni, dopo i quali vengono rimosse intere partizioni mensili. Le singole righe di audit non vengono mai modificate o eliminate. |
| Sessioni di accesso e sessioni di amministratore scadute | Eliminate 90 giorni dopo la scadenza |
| Inviti scaduti | Eliminati 90 giorni dopo la scadenza |
| Codici di recupero utilizzati | Eliminati 30 giorni dopo l'utilizzo |
| Codici di accesso monouso scaduti o utilizzati | Eliminati 30 giorni dopo la scadenza o l'utilizzo |
| Indirizzi IP dei mittenti negli invii di moduli pubblici | Mascherati dopo 48 ore |
| Conversazioni della linea telefonica pubblica | Eliminate dopo il periodo configurato dalla vostra Agenzia, che per impostazione predefinita è di 365 giorni |
| Allegati di chat orfani mai collegati a un messaggio inviato | Eliminati dopo 24 ore |
| Punti di tracciamento della posizione | Conservati per tutta la durata del record dell'operazione. La Piattaforma non elimina automaticamente la cronologia delle posizioni; la rimozione avviene su richiesta della vostra Agenzia. |
| Token delle notifiche push | Cancellati quando vi disconnettete dall'applicazione mobile o ne cambiate la regione, se in quel momento il dispositivo può raggiungere i nostri server, e altrimenti dopo 30 giorni in cui il dispositivo non si è collegato |
| Contenuto operativo (registri degli incidenti, attività, chat, file, moduli, contatti, report) | Conservato dalla vostra Agenzia per tutto il tempo da essa richiesto. I record vengono disattivati anziché distrutti, in modo che il registro dell'incidente rimanga completo e verificabile. |
Eliminazione del vostro account. Potete eliminare voi stessi il vostro account dopo aver confermato la vostra identità con la password e, se il vostro account ne utilizza uno, un secondo fattore: nell'applicazione web dalle impostazioni dell'account, e nell'applicazione mobile da Elimina account. Potete anche chiederci di eliminarlo utilizzando i recapiti indicati nella Sezione 16. Quando il vostro account viene eliminato, viene disattivato in modo che non possa più essere usato per accedere, tutte le vostre sessioni vengono terminate e l'eliminazione viene annotata nel registro di audit. L'eliminazione dell'account inoltre sostituisce il vostro nome con "Deleted User" e il vostro indirizzo email con un segnaposto, elimina i vostri numeri di telefono, metodi MFA, codici di accesso e codici di recupero, disattiva i vostri ruoli, licenze e diritti di amministratore e disabilita il vostro account presso il servizio di identità. Tale account non viene eliminato e continua a contenere i dati descritti nella Sezione 8. Il contenuto operativo di cui siete autori o in cui comparite, compresi i record di posizione, rimane nei registri della vostra Agenzia perché fa parte del registro dell'incidente. Le voci di audit e i record di accettazione dei documenti legali che vi riguardano vengono conservati per l'intero periodo di conservazione. Gli amministratori della vostra Agenzia possono anche disattivare il vostro account, il che sospende l'accesso senza eliminarlo.
11. Accesso e rettifica (APP 12 e APP 13)
Self-service. Potete visualizzare e aggiornare in qualsiasi momento il vostro nome, il colore dell'avatar, le preferenze di lingua e visualizzazione, i numeri di telefono e i metodi MFA dalle impostazioni del vostro account. Potete scaricare una copia delle informazioni personali conservate nel vostro account dalla funzione di esportazione dati nelle impostazioni del vostro account.
Richieste a CommandPost. Potete chiederci l'accesso alle informazioni personali che conserviamo su di voi come utente, o la loro rettifica, contattandoci tramite i recapiti indicati nella Sezione 16. Risponderemo entro 30 giorni. Forniremo l'accesso nella modalità da voi richiesta ove ragionevole e praticabile. Possiamo negare l'accesso nelle circostanze consentite dall'APP 12.3, ad esempio quando concedere l'accesso avrebbe un impatto irragionevole sulla privacy di altri o pregiudicherebbe attività di applicazione della legge, e in tal caso vi comunicheremo per iscritto il motivo e come potete presentare reclamo. Se rifiutiamo di rettificare le informazioni, ve ne comunicheremo il motivo, e potete chiederci di allegare alle informazioni una dichiarazione in cui si attesta che le ritenete inesatte, non aggiornate, incomplete, non pertinenti o fuorvianti.
Richieste relative al contenuto operativo. Le richieste di accesso alle informazioni personali contenute nel contenuto operativo della vostra Agenzia, o di loro rettifica, incluse le informazioni su di voi inserite da un altro utente, devono essere rivolte alla vostra Agenzia, che controlla tale contenuto e dispone degli strumenti per visualizzarlo, correggerlo ed esportarlo. Se invece contattate noi, inoltreremo la vostra richiesta alla vostra Agenzia e la assisteremo nella risposta.
Qualità dei dati (APP 10). Adottiamo misure ragionevoli per garantire che le informazioni personali che raccogliamo siano esatte, aggiornate e complete. La Piattaforma verifica il vostro indirizzo email prima dell'attivazione del vostro account e verifica i numeri di telefono prima che vengano utilizzati per l'MFA, e i dati dell'account vengono raccolti direttamente da voi.
12. Gli altri vostri diritti ai sensi degli APP
Anonimato e pseudonimato (APP 2). La Piattaforma è un sistema autenticato e responsabile per le operazioni di pubblica sicurezza. Poiché ogni azione deve essere attribuibile a un soccorritore identificato, non è praticabile per noi trattare con voi in forma anonima o sotto pseudonimo in qualità di utente. I membri del pubblico che interagiscono con alcune funzionalità dell'Agenzia, come la linea telefonica pubblica, possono farlo senza un account, in base alla configurazione della funzionalità che la vostra Agenzia ha attivato.
Marketing diretto (APP 7). Non utilizziamo le informazioni personali per il marketing diretto. I messaggi che vi inviamo sono messaggi di servizio relativi al vostro account, alle operazioni della vostra Agenzia o alle modifiche dei documenti legali.
Identificativi governativi (APP 9). Non adottiamo, utilizziamo o comunichiamo un identificativo governativo di una persona come nostro identificativo. La vostra Agenzia può registrare un Australian Business Number o un numero di registrazione societaria per l'Agenzia stessa durante la registrazione; si tratta di identificativi dell'organizzazione, non di una persona.
13. Cookie e tecnologie simili
La Piattaforma utilizza i cookie solo per mantenervi connessi. In produzione vengono impostati due cookie: un cookie con il token di accesso e un cookie con il token di rinnovo. Entrambi sono httpOnly, Secure e SameSite=Strict, il che significa che non possono essere letti da script nel vostro browser e non vengono inviati nelle richieste cross-site. L'applicazione web conserva inoltre un'istantanea minima della vostra identità (identificativo, nome, indirizzo email, colore dell'avatar e se siete un utente esterno) nel session storage, che viene cancellato alla chiusura della scheda o alla disconnessione.
Non impostiamo cookie pubblicitari, di analisi o di tracciamento, e nessun terzo imposta cookie tramite la Piattaforma, ad eccezione di Google reCAPTCHA nelle pagine di registrazione e dei moduli pubblici, dove è utilizzato esclusivamente per la protezione dai bot.
L'applicazione mobile conserva i propri token di accesso nell'archiviazione sicura del dispositivo anziché nei cookie.
14. Reclami
Se ritenete che abbiamo violato gli APP o un codice APP registrato, o che abbiamo trattato le vostre informazioni personali in modo non coerente con la presente Informativa, potete presentarci reclamo tramite i recapiti indicati nella Sezione 16. Vi preghiamo di descrivere la condotta che vi preoccupa e come vorreste che fosse risolta. Confermeremo la ricezione del vostro reclamo entro 7 giorni, lo esamineremo e vi forniremo una risposta scritta entro 30 giorni. Se avremo bisogno di più tempo, vi comunicheremo il motivo e quando potrete aspettarvi una risposta.
Se non siete soddisfatti della nostra risposta, o non ne ricevete una entro tale termine, potete presentare reclamo all'Office of the Australian Information Commissioner (OAIC):
- Sito web: www.oaic.gov.au
- Telefono: 1300 363 992
- Posta: GPO Box 5288, Sydney NSW 2001
Se il vostro reclamo riguarda il trattamento del contenuto operativo da parte della vostra Agenzia, l'autorità competente potrebbe essere l'autorità per la privacy dello stato o territorio della vostra Agenzia anziché l'OAIC. Vi aiuteremo a individuare l'organismo giusto.
15. Modifiche alla presente Informativa
Possiamo aggiornare di tanto in tanto la presente Informativa per riflettere le modifiche alla Piattaforma, ai nostri fornitori di servizi o alla legge. Ogni versione della presente Informativa riporta un numero di versione, una data di entrata in vigore e un riepilogo delle modifiche, tutti visualizzati insieme all'Informativa nella Piattaforma.
Come venite informati. Quando una modifica è sostanziale, vi informeremo prima che entri in vigore tramite email all'indirizzo registrato sul vostro account o tramite un avviso visualizzato nella Piattaforma, o entrambi, indicando cosa è cambiato e la data di entrata in vigore della nuova versione. Le modifiche minori che non influiscono sul modo in cui vengono trattate le vostre informazioni personali, come correzioni e chiarimenti, possono essere apportate senza preavviso e sono indicate nel riepilogo della versione.
Non è richiesta una nuova accettazione. Poiché la Piattaforma è utilizzata durante emergenze in corso, una nuova versione della presente Informativa non interrompe il vostro accesso né vi richiede di accettarla nuovamente prima di continuare. L'uso continuato della Piattaforma dopo la data di entrata in vigore di una nuova versione costituisce accettazione di tale versione. Se non siete d'accordo con una modifica, dovreste interrompere l'uso della Piattaforma e potete eliminare il vostro account come descritto nella Sezione 10, e la vostra Agenzia può porre fine al proprio accordo con noi in conformità ai relativi termini.
Le versioni precedenti della presente Informativa rimangono disponibili su richiesta, e la Piattaforma conserva una registrazione di quale versione avete accettato e quando.
16. Contatti
Le richieste relative alla privacy, le richieste di accesso e rettifica e i reclami devono essere inviati a:
- Richieste relative alla privacy e reclami: compliance@commandpost.com.au
- Incidenti di sicurezza, inclusa la sospetta compromissione del vostro account o di qualsiasi informazione personale: security@commandpost.com.au
- Supporto generale: support@commandpost.com.au
Vi preghiamo di indirizzare la corrispondenza a CommandPost Pty Ltd ACN 641 527 148. L'amministratore della vostra Agenzia rimane il vostro primo punto di contatto per le domande sul contenuto operativo e per le richieste di accesso ad esso relative.