CheckpointGuard
Informativa sulla privacy
Ultimo aggiornamento: 27 luglio 2026
Questa informativa spiega come CheckpointGuard raccoglie, usa, conserva, condivide e protegge dati personali e operativi tramite sito, Web Admin, spazi amministratore e guardia CheckpointGuard, pagine ordini NFC e servizi collegati.
CheckpointGuard è una piattaforma per le operazioni di sicurezza di istituti di vigilanza, hotel, resort, squadre di pattuglia e servizi multisede. Aiuta gli utenti autorizzati a monitorare le guardie, documentare le ronde con punti QR e NFC e aree geografiche, rispondere agli SOS, esaminare registri operativi, gestire turni e preparare rapporti operativi.
1. Chi siamo
CheckpointGuard è gestito da Ioannis Chorafas. CheckpointGuard è il nome di prodotto/commerciale usato per il servizio.
Gestore / nome legale: Ioannis Chorafas
Indirizzo: Agios Nikolaos, Creta, 72100, Grecia
Paese: Grecia
Contatto privacy: [email protected]
Per domande sulla privacy, richieste di dati o eliminazione account, contattateci a:
2. Servizi coperti dall’informativa
L’informativa copre:
- Sito CheckpointGuard
- CheckpointGuard Web Admin
- App Android CheckpointGuard (spazi guardia e amministratore)
- Servizi di accesso e autenticazione Firebase
- Acquisti di tag NFC e pagine ordini
- Funzioni Aegis
- API, notifiche e assistenza correlate
3. Utenti di CheckpointGuard
CheckpointGuard è destinato all’uso aziendale e operativo di utenti autorizzati, tra cui:
CheckpointGuard non è destinato ai bambini.
- titolari e amministratori di società di sicurezza
- supervisori di hotel o sedi
- supervisori delle ronde
- addetti alla sicurezza
- personale aziendale approvato
4. Dati raccolti
Secondo ruolo, permessi dell’app, pacchetto, configurazione e funzioni attive, possiamo raccogliere o trattare dati di account e identità, modelli numerici di verifica facciale, dati dell’app amministratore e dashboard web, posizioni dell’app guardia, checkpoint QR/NFC, geofence, allarmi SOS, messaggi e contenuti caricati, pianificazione e revisione preparatoria paghe, dispositivi e dati tecnici, analisi del sito, richieste marketing/demo, ordini NFC, pagamenti Stripe, fatturazione e spedizione.
Alcune funzioni sono disponibili solo in determinati pacchetti. Ad esempio, GPS in tempo reale e riproduzione percorsi possono essere attivi solo per Gold e Platinum, Aegis AI solo per Platinum. Se una funzione non è attiva, i relativi dati potrebbero non essere raccolti o trattati, salvo registrazioni di sicurezza, account, audit, fatturazione o operative necessarie al servizio.
I dati di account e identità possono includere nome, email, ID utente, identificativi di autenticazione, ruolo, azienda o sito assegnato, immagine di profilo se caricata, stato dell’account e autorizzazioni di accesso.
I dati dell’area amministrativa CheckpointGuard e del Web Admin possono includere informazioni di accesso amministratore, azioni e registri di attività, siti selezionati, dati operativi e posizioni delle guardie visualizzati, gestione SOS, gestione dei punti QR e NFC, aree geografiche, messaggi e note operative, attività di rapporti e pianificazione ove abilitate e token push quando le notifiche sono abilitate.
Lo spazio amministratore può usare la posizione del dispositivo mentre l’app è aperta e si modificano mappe, ad esempio posizionando checkpoint NFC o geofence. La posizione suggerisce un punto modificabile a mano. Non viene usata per tracciamento continuo o in background dell’amministratore.
L’area guardie CheckpointGuard può raccogliere dati di posizione del dispositivo durante ronde o turni attivi: latitudine e longitudine, data e ora GPS del dispositivo, ora di ricezione del server, precisione GPS in metri, velocità o fornitore/fonte se disponibile, movimenti recenti, posizione della guardia in tempo reale, percorsi/cronologia per date e intervalli selezionati, segnali di visita alle aree geografiche e contesto di arrivo o uscita dal sito.
L’area guardie può continuare a raccogliere la posizione durante una ronda o un turno attivo con schermo spento, app in background o non visibilmente aperta, secondo impostazioni di app/dispositivo, configurazione cliente, pacchetto e flusso dell’app. Può avvenire tramite un servizio/notifica di tracciamento attivo in primo piano. La posizione può servire a seguire ronde/turni attivi, monitoraggio in tempo reale, contesto SOS, visite alle aree geografiche, cronologia ronde e riscontri operativi. Il tracciamento dovrebbe fermarsi quando si arresta il monitoraggio della ronda/turno, termina il turno, l’utente esce o il tracciamento viene disattivato secondo il flusso app/cliente. Gli amministratori autorizzati vedono le posizioni solo secondo i permessi di ruolo, sito, settore operativo e pacchetto. La posizione non è usata per pubblicità non pertinente.
Le scansioni QR e NFC verificano visite di ronda e creano registri operativi. Le scansioni QR possono includere token opaco del punto, ora di acquisizione, contesto di ronda e riscontri GPS disponibili. I dati delle aree geografiche servono al monitoraggio della copertura e alla verifica delle ronde. Gli avvisi SOS notificano i supervisori autorizzati e creano una registrazione operativa. CheckpointGuard non sostituisce i servizi di emergenza.
I pagamenti sono elaborati da Stripe o un altro fornitore di servizi di pagamento. Non conserviamo intenzionalmente numeri completi di carte sui nostri server. Stripe può trattare informazioni di pagamento secondo propri termini e informativa privacy.
Verifica del volto e dati biometrici
Se il cliente abilita la verifica facciale per un flusso autorizzato di lavoro, turno o presenza, lo spazio guardia CheckpointGuard acquisisce un’immagine del volto e la elabora localmente sul dispositivo. L’app la converte in un modello numerico di verifica a 48 valori usando il modello locale identificato. L’immagine grezza viene eliminata dopo l’elaborazione, non caricata su CheckpointGuard né conservata dal backend.
Il modello numerico è un dato personale collegato alla guardia o dipendente, non anonimo. L’app lo trasmette via HTTPS con versione e contesto minimo richiesto: riferimento utente autenticato, contesto dipendente/sede verificato dal server, ora di registrazione o verifica, ID dispositivo e metadati di posizione/precisione se forniti. Il backend ricava utente e ambito organizzazione/sede da Firebase e assegnazioni server, senza accettare proprietà scelta dal client.
Il modello è conservato numericamente nel database PostgreSQL paghe CheckpointGuard e usato solo per confrontare un modello successivo creato sul dispositivo durante una verifica d’identità autorizzata. L’accesso è limitato da Firebase, controlli server di ruolo/sede e controlli del database. Gli amministratori ricevono stato registrazione, esiti e audit autorizzati, non il modello numerico sottostante.
Il modello resta fino a sostituzione con nuova registrazione, cancellazione da amministratore autorizzato, eliminazione del dipendente collegato o completamento di una richiesta verificata ammissibile. I registri di audit possono restare separati per motivi legali, sicurezza, antifrode, contratto, contabilità, audit, controversie o legittime operazioni; non contengono modello né immagine grezza.
CheckpointGuard non usa immagine o modello per pubblicità, marketing, analisi di emozioni, razza/etnia, genere, sorveglianza non pertinente dei dipendenti o addestramento generale IA. Il modello non va ad Aegis o altre IA. I fornitori che ospitano o proteggono backend e database possono trattare dati cifrati in transito solo su istruzione CheckpointGuard; non sono venduti né forniti a operatori pubblicitari.
5. Aegis AI
CheckpointGuard può includere un assistente di IA chiamato Aegis. Aegis aiuta gli amministratori autorizzati a comprendere dati operativi come stato delle guardie, SOS, scansioni NFC, visite alle aree geografiche, messaggi, ronde, turni e contesto dei rapporti.
Quando le funzioni Aegis sono abilitate, CheckpointGuard può elaborare richieste degli amministratori, risposte, contesto operativo selezionato, rilevazioni, gravità, raccomandazioni, registri di audit, messaggi delle conversazioni e metadati. Aegis usa solo i dati accessibili all’amministratore autorizzato e serve esclusivamente a supportare le decisioni. Non supera le autorizzazioni relative a ruolo, sito, settore operativo, pacchetto o funzione.
Se abilitati, richieste, risposte, interazioni, feedback, rapporti, segnalazioni di risposte, anteprime oscurate delle risposte, identificativi delle richieste e relativi registri di sicurezza di Aegis possono essere conservati per sicurezza, debug, miglioramento della qualità, prevenzione degli abusi, revisione operativa e verifica da parte del Super Admin.
Ove disponibile, le risposte Aegis possono essere segnalate o contrassegnate dall’area amministrativa di CheckpointGuard. Le segnalazioni possono includere ID/email dell’amministratore segnalante, data e ora, motivo, nota facoltativa, ambito dei siti, app/piattaforma, anteprima oscurata della risposta o ID della risposta/richiesta e, se applicabile, indicatore demo/test.
Aegis può riassumere, spiegare, avvisare o suggerire azioni usando dati già accessibili all’amministratore. Può sbagliare e non sostituisce giudizio del supervisore, servizi di emergenza, consulenza legale, decisioni retributive, procedure di sicurezza o decisioni critiche per la sicurezza. Le decisioni importanti operative, retributive, di sicurezza o emergenza devono essere verificate e confermate manualmente da una persona autorizzata.
Se abilitato, Aegis può notificare proattivamente problemi operativi come SOS, attività delle guardie non aggiornata, ronde in ritardo o altre rilevazioni configurate. Non è autorizzato ad accedere a dati al di fuori dei permessi dell’account amministratore autenticato.
6. Come utilizziamo i dati
Usiamo i dati per fornire CheckpointGuard, autenticare utenti, gestire ruoli e permessi, eseguire registrazione facciale autorizzata e verifica d’identità, mostrare attività delle guardie in tempo reale agli amministratori autorizzati, registrare ronde, verificare scansioni QR e NFC, rilevare visite alle aree geografiche, inviare SOS e notifiche, supportare messaggi, generare registri e rapporti, supportare turni e verifica preparatoria alle retribuzioni ove abilitati, elaborare ordini NFC, spedire prodotti, offrire assistenza, mantenere sicurezza, prevenire abusi, risolvere errori, migliorare affidabilità e adempiere a obblighi legali, contabili, fiscali e contrattuali.
Non vendiamo dati personali o sensibili degli utenti.
7. Base giuridica del trattamento
Ove si applichi il GDPR, trattiamo dati personali sulla base di esecuzione contrattuale, interessi legittimi a fornire e proteggere software per operazioni di sicurezza, consenso ove richiesto, obblighi legali e protezione di interessi vitali o operativi in situazioni urgenti, ove applicabile.
Le organizzazioni clienti che usano CheckpointGuard devono informare il proprio personale e le guardie sull’uso interno della piattaforma, inclusi tracciamento della posizione, monitoraggio delle ronde e rapporti operativi.
8. Condivisione dei dati
Condividiamo dati solo se necessario a fornire, proteggere o supportare il servizio. I modelli numerici di verifica facciale non sono condivisi con amministratori dei clienti, fornitori pubblicitari, Aegis o sistemi generali di IA. Possono essere trattati da fornitori di infrastruttura che ospitano o proteggono backend o database CheckpointGuard, esclusivamente come fornitori secondo le sue istruzioni. Altri dati possono essere condivisi con l’organizzazione cliente che gestisce l’account, amministratori e supervisori autorizzati nel loro ambito azienda/sito, fornitori di hosting e database, autenticazione Firebase/Google, Google Maps o servizi di localizzazione, fornitori push, email e analisi se attiva, Stripe o servizi di pagamento, spedizionieri necessari per ordini NFC, fornitori di infrastruttura o servizi IA con Aegis attivo e autorità ove richiesto dalla legge.
Non vendiamo dati personali.
9. Sicurezza dei dati
Usiamo misure tecniche e organizzative di protezione: crittografia HTTPS in transito, autenticazione Firebase, accessi per ruolo, restrizioni per sito, verifiche lato server, trasmissioni operative con ambito limitato, limiti di frequenza per endpoint sensibili, registrazione e monitoraggio, accesso limitato ai dati operativi e gestione sicura di segreti e configurazione.
Nessun sistema può essere garantito completamente sicuro, ma lavoriamo per proteggere i dati personali e operativi da accessi non autorizzati, usi impropri, alterazioni o perdite.
10. Conservazione dei dati
Conserviamo i dati solo per il tempo necessario alle finalità descritte nella presente informativa, salvo che sia richiesto un periodo più lungo per ragioni legali, contabili, fiscali, di sicurezza, audit, contrattuali o operative legittime.
I modelli di verifica facciale sono conservati fino a sostituzione, cancellazione autorizzata, eliminazione della scheda dipendente collegata o completamento di una richiesta ammissibile e verificata. Gli altri tempi possono variare per tipo: account, ronde e operazioni, cronologia posizioni e percorsi, SOS e registri, scansioni NFC e visite alle aree geografiche, pagamenti/ordini, registri tecnici e registri IA se archiviati in futuro.
11. Eliminazione dell’account e dei dati
Gli utenti possono richiedere l’eliminazione dell’account o dei dati personali associati tramite https://checkpointguard.com/account-deletion/ o scrivendo a [email protected].
Nell’area amministrativa di CheckpointGuard e nella pagina web dell’account, gli utenti autorizzati possono anche avviare una richiesta di eliminazione dell’account o dei dati.
Dopo la verifica, CheckpointGuard elimina o anonimizza le informazioni personali dell’account e i dati personali associati coperti da una richiesta valida, compreso un modello di verifica facciale idoneo, eccetto le informazioni da conservare per ragioni legittime legali, di sicurezza, prevenzione delle frodi, contrattuali, contabili, di audit, risoluzione delle controversie o operative.
Un amministratore autorizzato può cancellare il modello di verifica facciale di una guardia nelle impostazioni applicabili di verifica del turno. Una nuova registrazione sostituisce ed elimina il modello precedente; l’eliminazione della scheda dipendente collegata elimina il modello archiviato. Il modello numerico sottostante non è incluso nelle normali viste o esportazioni degli amministratori.
Alcuni dati possono essere conservati ove richiesto o giustificato per sicurezza, prevenzione delle frodi, obblighi legali, contabili, fiscali e contrattuali, controversie, audit, registri operativi richiesti dal cliente e tracciabilità delle responsabilità di sicurezza o SOS.
L’eliminazione di un account amministratore non elimina automaticamente tutti i registri di azienda, sito, guardie, ronde, SOS, NFC, aree geografiche, fatture o operazioni, salvo che il richiedente sia autorizzato e l’eliminazione sia appropriata sotto il profilo legale e operativo.
L’eliminazione di un’azienda o di un’area di lavoro può richiedere la verifica dell’autorità ed essere gestita come richiesta separata.
12. Diritti degli utenti
Secondo la legge applicabile, gli utenti possono avere diritti di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione a determinati trattamenti, portabilità, revoca del consenso su cui si basa il trattamento e reclamo a un’autorità di protezione dei dati.
Per esercitare questi diritti, contattare: [email protected]
13. Responsabilità dell’organizzazione cliente
CheckpointGuard è usato da aziende e organizzazioni per operazioni di sicurezza. Le organizzazioni clienti sono responsabili dell’assegnazione degli utenti autorizzati, dell’informazione sul monitoraggio a guardie e personale, della base giuridica per il tracciamento di posizioni e ronde, dei permessi corretti, del rispetto degli obblighi di occupazione, lavoro, privacy e sicurezza, delle regole interne di conservazione configurabili e delle comunicazioni e approvazioni interne dei dipendenti ove richieste.
14. Trasferimenti internazionali dei dati
Alcuni fornitori possono trattare dati al di fuori del paese dell’utente. Ove richiesto, utilizziamo garanzie appropriate per i trasferimenti internazionali, come tutele contrattuali o altri meccanismi di trasferimento leciti.
15. Cookie e tracciamento del sito
Il sito può usare cookie o tecnologie simili per funzionalità, analisi, sicurezza e misurazione delle prestazioni.
Gli utenti possono controllare i cookie tramite le impostazioni del browser o gli strumenti di preferenza dei cookie disponibili.
16. Minori
CheckpointGuard non è destinato ai minori e non raccoglie consapevolmente dati di minori.
17. Modifiche alla presente Informativa sulla privacy
Possiamo aggiornare periodicamente questa Informativa sulla privacy. Quando apportiamo modifiche, aggiorniamo la data «Ultimo aggiornamento» riportata sopra.
Se le modifiche sono significative, possiamo fornire un ulteriore avviso, ove opportuno.
18. Contatti
Per domande sulla privacy, richieste di dati o reclami, contattare:
Ioannis Chorafas
Agios Nikolaos, Creta, 72100, Grecia
Email: [email protected]