Informativa sulla privacy
Ultimo aggiornamento: 21 aprile 2026
La presente informativa descrive come MTF Srl (di seguito “Titolare” o “noi”) tratta i dati personali degli utenti dell'applicazione mobile AX.Pulse (di seguito “App”), ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003.
1. Titolare del trattamento
MTF Srl
Email: privacy@mtf-srl.com
2. Dati raccolti
L'App raccoglie esclusivamente i dati necessari all'erogazione del servizio:
- Dati di autenticazione: indirizzo email, identificativo utente (User ID), token di sessione e token di aggiornamento (refresh token).
- Dati diagnostici: log tecnici di errore forniti in forma aggregata dal sistema operativo, previo consenso prestato dall'utente nelle impostazioni iOS.
L'App non raccoglie: geolocalizzazione, rubrica contatti, foto, audio, identificatori pubblicitari, dati di navigazione a fini di marketing.
3. Finalità e basi giuridiche
- Autenticazione dell'utente e mantenimento della sessione — esecuzione del contratto (art. 6.1.b GDPR).
- Erogazione delle funzionalità dell'App (consultazione dei KPI aziendali del gestionale di cui il datore di lavoro dell'utente è licenziatario) — esecuzione del contratto (art. 6.1.b GDPR).
- Sicurezza dell'infrastruttura e prevenzione di abusi — legittimo interesse (art. 6.1.f GDPR).
4. Conservazione locale sul dispositivo
L'App memorizza sul dispositivo dell'utente, all'interno del Keychain cifrato di iOS:
- token di sessione e refresh token;
- hash crittografico della password (PBKDF2-SHA256) per consentire l'accesso offline dopo il primo login online.
Tali dati non lasciano mai il dispositivo e vengono rimossi automaticamente al logout o alla disinstallazione dell'App.
5. Conservazione lato server
I dati di autenticazione sono conservati per la durata del rapporto contrattuale tra MTF Srl e l'organizzazione licenziataria e, successivamente, per il tempo necessario ad adempiere agli obblighi di legge (fiscali, contabili, di sicurezza).
6. Destinatari e trasferimenti
I dati non sono ceduti a terzi. Sono trattati esclusivamente da:
- personale autorizzato di MTF Srl;
- fornitori di hosting con sede nell'Unione Europea, in qualità di responsabili del trattamento nominati ex art. 28 GDPR.
Nessun trasferimento extra-UE è previsto.
7. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR, l'utente ha diritto di richiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento scrivendo a privacy@mtf-srl.com. Ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
8. Modifiche
La presente informativa può essere aggiornata nel tempo. La versione in vigore è sempre disponibile alla pagina pulse.mtfapps.com/privacy.