Informativa sulla Privacy.
Come Hangar.Media raccoglie, utilizza, conserva e protegge i tuoi dati personali ai sensi del UK GDPR.
Ultimo aggiornamento: May 2026
Introduzione
Hangar.Media Ltd ("Hangar.Media", "noi", "ci", "nostro") è il titolare del trattamento dei dati personali raccolti tramite la nostra piattaforma di gestione della segnaletica digitale e il sito web hangar.media.
Ci impegniamo a proteggere la tua privacy e a trattare i tuoi dati in conformità con il Regolamento Generale sulla Protezione dei Dati del Regno Unito (UK GDPR) e il Data Protection Act 2018.
La presente Informativa sulla Privacy spiega quali dati personali raccogliamo, perché li raccogliamo, come li utilizziamo e quali diritti hai. Si applica a tutti i visitatori del nostro sito web e a tutti gli utenti del nostro Servizio.
Per qualsiasi domanda relativa a questa informativa, ti invitiamo a contattarci tramite il modulo di contatto sul nostro sito web.
Dati che Raccogliamo
Raccogliamo diverse categorie di dati personali a seconda di come interagisci con noi:
Dati identificativi
Nome, qualifica professionale e nome dell'azienda, forniti al momento della creazione di un account o quando ci contatti.
Dati di contatto
Indirizzo e-mail, numero di telefono e indirizzo aziendale.
Dati dell'account
Nome utente, password (conservata come hash sicuro — non memorizziamo mai le password in chiaro), preferenze dell'account, ruolo e autorizzazioni all'interno dell'account della tua organizzazione, e log delle attività (come la cronologia degli accessi e le azioni eseguite sulla piattaforma).
Dati tecnici
Indirizzo IP, tipo e versione del browser, sistema operativo, fuso orario e informazioni sul dispositivo. Questi dati vengono raccolti automaticamente quando utilizzi il Servizio. Per i dati raccolti specificamente dai dispositivi player della segnaletica digitale, consulta la sezione "Applicazioni Player per Segnaletica Digitale" di seguito.
Dati di utilizzo
Informazioni su come utilizzi la piattaforma, incluse le pagine visitate all'interno della dashboard, le funzionalità utilizzate, le configurazioni degli schermi e le attività di gestione dei contenuti.
Dati di pagamento
Nome di fatturazione, indirizzo di fatturazione e storico delle transazioni. I dati della carta di pagamento vengono raccolti ed elaborati direttamente da Stripe — Hangar.Media non conserva i numeri di carta, il CVV né i dati completi della carta di pagamento. Riceviamo esclusivamente un riferimento tokenizzato e le ultime quattro cifre della carta a fini identificativi.
Applicazioni Player per Segnaletica Digitale
Hangar.Media pubblica applicazioni player per la segnaletica digitale su diverse piattaforme dispositivo. Ogni player è un'applicazione di visualizzazione che mostra i contenuti assegnati da un operatore aziendale tramite la dashboard di Hangar.Media. I player non forniscono alcuna interfaccia interattiva per gli utenti finali. Salvo nei casi in cui un operatore abbia esplicitamente abilitato le funzionalità di misurazione del pubblico (vedi "Misurazione del Pubblico" di seguito), i player non raccolgono alcun dato sui membri del pubblico.
Piattaforme supportate
| Piattaforma | Distribuzione | Identificatore dispositivo utilizzato |
|---|---|---|
| Android (AOSP / Android TV) | APK diretto, Google Play Store | Identificatore con hash al momento dell'installazione |
| Windows | Programma di installazione diretto | Identificatore con hash al momento dell'installazione |
| Apple (iPadOS / tvOS) | Apple App Store | Identificatore vendor con scope applicazione |
| Samsung Tizen | Samsung TV App Store | Identificatore con scope applicazione |
| LG webOS | LG Content Store | Identificatore con scope applicazione |
| Sony / Philips (Android TV) | Google Play Store | Identificatore con hash al momento dell'installazione |
Dati raccolti dai player di segnaletica digitale
Indipendentemente dalla piattaforma, ogni player trasmette ai nostri server le seguenti informazioni, esclusivamente per consentire la distribuzione dei contenuti, l'associazione del dispositivo e il monitoraggio dello stato del parco dispositivi:
- Identificatore dispositivo: il valore
ANDROID_IDdel sistema Android (un identificatore per dispositivo e per chiave di firma dell'applicazione, che sopravvive ai riavvii e ai ripristini in seguito al reset di fabbrica) e, dove leggibile sull'hardware del pannello, il numero seriale del dispositivo. Entrambi sono associati all'account dell'operatore e non vengono mai utilizzati per tracciare il dispositivo tra operatori diversi né per essere combinati con dataset esterni. Non utilizziamo IMEI, identificatori pubblicitari persistenti, fingerprint hardware o qualsiasi identificatore che sopravvivrebbe a un ripristino di fabbrica del dispositivo. - Versione dell'applicazione, versione di Android, produttore e modello del dispositivo: trasmessi con ogni evento diagnostico per consentirci di correlare gli incidenti del parco dispositivi a specifiche versioni di piattaforma o hardware. Questi valori identificano una categoria di dispositivo, non un singolo cliente o individuo.
- Indirizzo IP: raccolta a livello di rete per il routing, la limitazione della velocità e il rilevamento degli abusi.
- Metadati di connettività di rete: SSID e BSSID Wi-Fi (dove il sistema operativo consente all'applicazione player di leggerli — tipicamente nelle installazioni che il cliente ha esplicitamente configurato come kiosk gestito), intensità del segnale Wi-Fi, velocità di collegamento, indirizzo IP locale del player e (dove leggibile) indirizzo MAC Wi-Fi del dispositivo. Utilizzati esclusivamente per il dashboard dell'operatore al fine di segnalare lo stato di connettività di ciascun pannello. Il player non raccoglie nessun altro dato Wi-Fi: nessuna scansione delle reti vicine, nessun tracciamento della cronologia delle connessioni, nessuna derivazione della posizione fisica al di là di quanto esposto dal sistema operativo.
- Telemetria heartbeat e di riproduzione: stato online/offline, playlist corrente ed errori di riproduzione.
- Acquisizione schermo su richiesta: quando un operatore richiede esplicitamente uno screenshot dal dashboard, il player acquisisce il contenuto attualmente visualizzato (i media della segnaletica digitale pianificati dall'operatore) e lo trasmette al tenant dell'operatore. L'acquisizione è avviata dall'operatore; il player non acquisisce mai lo schermo in modo autonomo o secondo una pianificazione. Le acquisizioni contengono esclusivamente il contenuto visualizzato — il player non accede mai alla fotocamera, al microfono o a qualsiasi altro sensore del dispositivo. Eventuali contenuti di terze parti che l'operatore ha scelto di incorporare in una playlist (una pagina web pubblica, un feed RSS) potrebbero essere visibili nell'acquisizione risultante; gli operatori dovrebbero tenerne conto durante la configurazione di playlist con contenuti provenienti da fonti esterne.
- Dati diagnostici: report di crash, eventi di ripristino del watchdog e — su richiesta dell'operatore — output recente del log dell'applicazione. I log sono filtrati al solo processo dell'applicazione player e non contengono dati di altre applicazioni presenti sul dispositivo. Utilizzati per il monitoraggio dello stato della flotta e per il debug sul campo.
Dati che non raccogliamo dai player di segnaletica digitale
I player di segnaletica digitale non raccolgono, trasmettono né memorizzano mai:
- Immagini, fotografie o video provenienti da qualsiasi fotocamera del dispositivo
- Audio del microfono o registrazioni vocali
- Dati biometrici di qualsiasi tipo
- Comportamento di visione televisiva, cronologia dei canali o dati della guida elettronica ai programmi
- Cronologia del browser o segnalibri
- Inferenze demografiche (età, genere, etnia) sui singoli spettatori
- Identificazione o riconoscimento di individui specifici
- Tracciamento di individui tra visite o sedi
- Identificatori hardware
- Coordinate GPS, triangolazione cellulare o qualsiasi altro dato di localizzazione precisa. I metadati Wi-Fi descritti in precedenza vengono raccolti nelle installazioni su kiosk gestiti, ma non vengono utilizzati per ricavare la posizione fisica del dispositivo.
- Elenchi di contatti, voci del calendario o dati di altre applicazioni presenti sul dispositivo
Chi è l'"utente"?
Ai fini di questa sezione, l'"utente" di un player di segnaletica digitale è l' operatore aziendale il cui account Hangar.Media è associato al dispositivo — non i membri del pubblico che potrebbero vedere lo schermo. Gli spettatori pubblici non vengono tracciati, identificati o misurati in alcun modo dall'applicazione player, ad eccezione delle funzionalità opzionali di misurazione aggregata descritte di seguito.
Misurazione del pubblico
Alcuni player di segnaletica digitale Hangar.Media supporteranno funzionalità opzionali di misurazione del pubblico in una versione futura — ad esempio, il conteggio delle persone presenti in un locale o la misurazione del tempo di permanenza approssimativo davanti a uno schermo. Queste funzionalità non sono attive oggi e verranno abilitate per un dispositivo specifico solo quando un operatore aziendale le attiverà esplicitamente. Questa sezione descrive come tali funzionalità opereranno al momento del rilascio.
Quando la misurazione del pubblico è abilitata, il player può elaborare i dati provenienti da sensori collegati o integrati nel dispositivo di visualizzazione, come fotocamere, sensori di profondità, sensori di prossimità Bluetooth o Wi-Fi, o sensori a infrarossi passivi. Questa elaborazione viene eseguita al fine di generare statistiche aggregate e anonime, come:
- Conteggio totale dei visitatori per ora, giorno o settimana
- Tempo di permanenza approssimativo davanti a uno schermo
- Conteggi di occupazione delle zone all'interno di un locale
Cosa viene elaborato esclusivamente sul dispositivo
Quando la misurazione del pubblico è abilitata, i seguenti dati vengono elaborati esclusivamente sul dispositivo stesso e non vengono mai trasmessi né memorizzati sui server di Hangar.Media:
- Frame grezzi della fotocamera, video o immagini
- Letture grezze dei sensori che potrebbero identificare un individuo
- Template biometrici, dati di riconoscimento facciale o dati di tracciamento scheletrico
- Indirizzi MAC Bluetooth o Wi-Fi, prima di essere sottoposti ad hashing ed eliminati
Il dispositivo ricava un conteggio o una misurazione anonima e scarta immediatamente i dati grezzi.
Cosa viene memorizzato sui nostri server
Solo le statistiche aggregate e anonime risultanti vengono trasmesse a Hangar.Media e memorizzate sull'account dell'operatore. Queste statistiche non identificano alcun individuo e non possono essere utilizzate per re-identificare un visitatore specifico.
Ruoli di titolare e responsabile del trattamento
Quando la misurazione del pubblico è abilitata, l' operatore aziendale è il titolare del trattamento dei dati per qualsiasi trattamento di dati personali che avviene sul dispositivo. Hangar.Media agisce come responsabile del trattamento dei dati su istruzione dell'operatore. L'operatore è responsabile di:
- Stabilire una base giuridica per il trattamento ai sensi del UK GDPR (tipicamente interesse legittimo o, ove richiesto, consenso)
- Esporre un'adeguata segnaletica all'ingresso del locale o in prossimità dello schermo, informando i visitatori che la misurazione del pubblico è in uso
- Completare qualsiasi Valutazione d'Impatto sulla Protezione dei Dati (DPIA) richiesta dall'Information Commissioner's Office
Hangar.Media pubblica un modello di Accordo sul Trattamento dei Dati per assistere gli operatori nell'adempimento di tali obblighi.
Funzionalità non offerte
Hangar.Media non offre, e i player di segnaletica digitale non supportano , in nessuna circostanza, quanto segue:
- Riconoscimento facciale o identificazione di singole persone
- Inferenza demografica (età, genere, etnia) da input della fotocamera
- Tracciamento dello stesso individuo attraverso più visite o più sedi
- Condivisione o vendita di dati di misurazione del pubblico a reti pubblicitarie o terze parti
- Combinazione dei dati di misurazione del pubblico con qualsiasi altro dataset identificativo
Applicazione Mobile per i Clienti
Hangar.Media pubblica un'applicazione Android per i clienti ("l'App") che consente agli operatori aziendali di gestire i propri schermi di segnaletica digitale da un dispositivo mobile. L'App è un'interfaccia leggera attorno alla stessa dashboard disponibile sul sito desktop all'indirizzo hangar.media/signage, e non raccoglie né elabora dati personali al di là di quanto già raccolto dalla dashboard, ad eccezione della funzionalità fotocamera descritta di seguito.
Fotocamera (scansione codici QR)
L'App può richiedere l'accesso alla fotocamera del dispositivo, utilizzata esclusivamente per scansionare i codici QR mostrati sui display di segnaletica digitale dell'operatore durante il processo di abbinamento dello schermo. Ciò evita all'operatore di dover digitare manualmente un codice a 6 cifre per ogni schermo.
Quando la fotocamera è in uso, si applicano le seguenti condizioni:
- I fotogrammi della fotocamera vengono elaborati interamente sul dispositivo da Google ML Kit Barcode Scanning, un decoder QR on-device.
- I fotogrammi della fotocamera, i contenuti QR decodificati (ad eccezione del codice di abbinamento stesso) e qualsiasi immagine acquisita incidentalmente non vengono mai trasmessi ai server di Hangar.Media, mai archiviati sul dispositivo oltre la durata della scansione e mai condivisi con terze parti.
- La fotocamera è attiva solo mentre lo scanner QR in-app è visibilmente aperto. La chiusura dello scanner rilascia immediatamente la fotocamera.
- Il permesso della fotocamera viene richiesto in fase di esecuzione e può essere revocato in qualsiasi momento tramite Impostazioni → App → Hangar.Media → Autorizzazioni del dispositivo. L'App continua a funzionare senza accesso alla fotocamera — l'abbinamento rimane disponibile tramite inserimento manuale del codice.
L'App non utilizza la fotocamera per scopi diversi dalla scansione di codici QR e non abilita le funzionalità di misurazione del pubblico descritte nella sezione precedente.
Come Utilizziamo i Tuoi Dati
Utilizziamo i tuoi dati personali solo quando disponiamo di una base giuridica per farlo. La tabella seguente illustra le nostre finalità e la corrispondente base giuridica:
| Finalità | Base giuridica |
|---|---|
| Erogazione e gestione del Servizio, inclusa la gestione degli account, la distribuzione dei contenuti e la gestione degli schermi | Esecuzione del contratto stipulato con te (Art. 6(1)(b)) |
| Fornitura di assistenza clienti e risposta alle tue richieste | Esecuzione del contratto stipulato con te (Art. 6(1)(b)) |
| Miglioramento della piattaforma, identificazione dei modelli di utilizzo e sviluppo di nuove funzionalità | Interesse legittimo (Art. 6(1)(f)) — miglioramento del servizio per tutti gli utenti |
| Mantenimento della sicurezza della piattaforma e rilevamento di frodi o abusi | Interesse legittimo (Art. 6(1)(f)) — protezione di te e della nostra piattaforma |
| Invio di email transazionali (conferme account, reimpostazione password, ricevute di fatturazione, notifiche di servizio) | Esecuzione del contratto stipulato con te (Art. 6(1)(b)) |
| Invio di comunicazioni di marketing (aggiornamenti di prodotto, newsletter, contenuti promozionali) | Il tuo consenso (Art. 6(1)(a)) — puoi revocarlo in qualsiasi momento |
| Adempimento di obblighi legali e fiscali (come la conservazione dei registri finanziari) | Obbligo legale (Art. 6(1)(c)) |
Condivisione dei Dati
Non vendiamo, affittiamo né cediamo i tuoi dati personali a terze parti.
Condividiamo i tuoi dati esclusivamente con le seguenti categorie di fornitori di servizi (sub-responsabili del trattamento), che trattano i dati per nostro conto e secondo le nostre istruzioni:
| Sub-responsabile | Finalità | Sede |
|---|---|---|
| DigitalOcean | Hosting dell'infrastruttura (server, database, storage) | UK (Londra) |
| Stripe | Elaborazione dei pagamenti | EU (Irlanda) |
Potremmo inoltre divulgare i tuoi dati personali qualora richiesto dalla legge, da un'ordinanza del tribunale o da un'autorità di regolamentazione, oppure qualora riteniamo in buona fede che la divulgazione sia necessaria per tutelare i nostri diritti, la tua sicurezza o la sicurezza di altri.
Trasferimenti Internazionali
I tuoi dati personali sono archiviati ed elaborati nel Regno Unito (UK):
- Hosting: I nostri server si trovano nel data centre UK (Londra) di DigitalOcean.
- Pagamenti: Stripe elabora i dati di pagamento all'interno dell'UE (Irlanda).
In qualità di azienda con sede nel Regno Unito e infrastruttura basata nel Regno Unito, i tuoi dati non lasciano il territorio britannico per le finalità di hosting principali. Laddove i sub-responsabili del trattamento operino all'interno dell'Unione Europea (come Stripe in Irlanda), ci avvaliamo della normativa di adeguatezza del Regno Unito nei confronti dell'UE, che riconosce gli standard europei di protezione dei dati come adeguati ai sensi del UK GDPR — il che significa che non sono richieste garanzie aggiuntive per il trasferimento di tali servizi.
Qualora in futuro dovessimo coinvolgere sub-responsabili del trattamento al di fuori del Regno Unito o dell'UE, ci assicureremo che siano in vigore meccanismi di trasferimento appropriati (come le Clausole Contrattuali Standard) e aggiorneremo di conseguenza la presente informativa.
Conservazione dei dati
Conserviamo i tuoi dati personali solo per il tempo necessario a soddisfare le finalità per cui sono stati raccolti. I nostri periodi di conservazione sono i seguenti:
| Categoria di dati | Periodo di conservazione | Motivazione |
|---|---|---|
| Dati dell'account | Durata dell'account + 30 giorni | Erogazione del servizio e finestra di esportazione post-chiusura |
| Registrazioni di fatturazione e fatture | 7 anni | Obbligo di legge HMRC |
| Log di utilizzo della piattaforma | 90 giorni | Monitoraggio della sicurezza e miglioramento del servizio |
| Log API e di sicurezza | 365 giorni | Analisi della sicurezza e indagine sugli incidenti |
| Registrazioni del consenso marketing | Fino alla revoca del consenso | Dimostrazione della base giuridica |
| Telemetria dei dispositivi Signage (heartbeat, crash, eventi watchdog) | 365 giorni | Monitoraggio dello stato della flotta e indagine sugli incidenti |
| Backup del database | Ciclo rotante di 30 giorni | Disaster recovery |
Al termine del periodo di conservazione, i dati vengono eliminati in modo sicuro o anonimizzati.
I tuoi diritti
Ai sensi del UK GDPR, hai i seguenti diritti in relazione ai tuoi dati personali:
- Diritto di accesso (Articolo 15): Puoi richiedere una copia dei dati personali che deteniamo su di te.
- Diritto di rettifica (Articolo 16): Puoi chiederci di correggere eventuali dati inesatti o incompleti.
- Diritto alla cancellazione (Articolo 17): Puoi chiederci di eliminare i tuoi dati personali qualora non sussista un motivo legittimo per continuare a trattarli.
- Diritto di limitazione (Articolo 18): Puoi chiederci di limitare il trattamento dei tuoi dati in determinate circostanze.
- Diritto alla portabilità dei dati (Articolo 20): Puoi richiedere una copia dei tuoi dati in un formato strutturato e leggibile da dispositivo automatico.
- Diritto di opposizione (Articolo 21): Puoi opporti al trattamento basato su interesse legittimo o a fini di marketing diretto.
Come esercitare i tuoi diritti
Per esercitare uno qualsiasi di questi diritti, ti invitiamo a contattarci tramite il modulo di contatto presente sul nostro sito web. Puoi anche inviare la tua richiesta via e-mail all'indirizzo indicato nella pagina dei contatti.
Risponderemo a tutte le richieste legittime entro 30 giorni. In casi eccezionali in cui una richiesta sia particolarmente complessa o voluminosa, potremmo estendere tale periodo di ulteriori 60 giorni, ma ti informeremo entro il periodo iniziale di 30 giorni.
Potremmo chiederti di verificare la tua identità prima di elaborare la tua richiesta. Non addebiteremo alcuna tariffa per la maggior parte delle richieste, ma potremmo applicare una tariffa ragionevole o rifiutare le richieste manifestamente infondate o eccessive.
Gli operatori aziendali possono inoltre richiedere l'esportazione o la cancellazione dei dati di telemetria per qualsiasi dispositivo Signage associato al proprio account, entro la stessa finestra di risposta di 30 giorni.
Cookie
Utilizziamo un numero limitato di cookie essenziali per il funzionamento del Servizio. Non utilizziamo cookie di analisi o marketing di terze parti.
Per tutti i dettagli sui cookie che utilizziamo, le loro finalità e come gestirli, consulta la nostra Cookie Policy.
Minori
Il Servizio è una piattaforma business-to-business e non è destinato a persone di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati personali di minori.
Qualora venissimo a conoscenza di aver raccolto dati personali di una persona di età inferiore ai 18 anni, adotteremo le misure necessarie per eliminare tali dati nel più breve tempo ragionevolmente possibile. Se ritieni che potremmo detenere dati relativi a un minore, ti invitiamo a contattarci immediatamente.
Le applicazioni Signage player vengono distribuite in ambienti commerciali e non forniscono alcuna interfaccia interattiva per i fruitori finali di qualsiasi età. I player non acquisiscono immagini, audio o dati comportamentali dai passanti e non sono progettati né destinati ai minori.
Sicurezza
Prendiamo sul serio la sicurezza dei tuoi dati e abbiamo implementato adeguate misure tecniche e organizzative per proteggerli, tra cui:
- Crittografia in transito: Tutti i dati trasmessi tra il tuo browser e i nostri server sono crittografati tramite TLS 1.3.
- Crittografia a riposo: I dati archiviati nei nostri database e nello storage di file sono crittografati con AES-256.
- Controlli degli accessi: L'accesso ai dati personali è limitato al personale autorizzato su base need-to-know, mediante controlli degli accessi basati sui ruoli.
- Revisione periodica: Rivediamo e aggiorniamo regolarmente le nostre misure di sicurezza in risposta all'evoluzione delle minacce e alle best practice del settore.
- Backup: I backup crittografati vengono mantenuti su un ciclo continuativo di 30 giorni e conservati in una sede nel Regno Unito geograficamente separata.
Pur adoperandoci per proteggere i tuoi dati, nessun metodo di trasmissione o archiviazione elettronica è sicuro al 100%. Non possiamo garantire una sicurezza assoluta, ma ci impegniamo a mantenere protezioni conformi agli standard del settore.
Modifiche alla presente Informativa
Potremmo aggiornare periodicamente la presente Informativa sulla Privacy per riflettere cambiamenti nelle nostre pratiche, nei requisiti legali o nel Servizio stesso.
In caso di modifiche sostanziali, ti informeremo con almeno 30 giorni di anticipo tramite e-mail all'indirizzo associato al tuo account e mediante un avviso ben visibile all'interno del Servizio. Le modifiche non sostanziali (come chiarimenti o aggiornamenti di formattazione) potranno essere apportate senza preavviso.
Ti invitiamo a consultare periodicamente questa informativa. Il tuo utilizzo continuato del Servizio dopo l'entrata in vigore delle modifiche costituisce accettazione dell'informativa aggiornata.
Contatti
Per qualsiasi domanda sulla presente Informativa sulla Privacy o su come gestiamo i tuoi dati personali, ti invitiamo a contattarci tramite il modulo di contatto sul nostro sito web.
Se non sei soddisfatto di come abbiamo gestito i tuoi dati, hai il diritto di presentare un reclamo all'Information Commissioner's Office (ICO), l'autorità di controllo del Regno Unito per la protezione dei dati:
- Sito web: ico.org.uk
- Helpline: 0303 123 1113
- Numero di registrazione: ZC121410
- Data di registrazione: 11 April 2026 (expires 10 April 2027)
Apprezzeremmo tuttavia l'opportunità di affrontare le tue preoccupazioni prima che tu ti rivolga all'ICO, pertanto ti invitiamo a contattarci in prima istanza.