Compartilhar esta página

TOMRA Connect Princípios Técnicos e de Segurança de Dados

Versão 3.0, 01-11-2018

Sobre o TOMRA Connect

O TOMRA Connect é um serviço de dados em tempo real que recebe dados das máquinas de venda reversa TOMRA e que disponibiliza esses dados aos proprietários das máquinas de venda reversa através de vários serviços de software. Os dados também são disponibilizados ao pessoal técnico da TOMRA para fins de assistência e manutenção, como parte dos acordos de assistência e para tarefas de assistência específicas.

Operamos de acordo com o Regulamento Geral de Proteção de Dados (RGPD) da UE. Saiba mais sobre o RGPD aqui.

Instalação do TOMRA Connect

Uma instalação no TOMRA Connect inclui uma máquina de venda reversa específica, identificada pelo seu número de série, uma localização geográfica específica onde se encontra a máquina de venda reversa, e a hora em que a instalação foi feita. Estes três aspetos são necessários para que a instalação comunique dados ao TOMRA Connect e para que estes dados sejam associados a uma conta de licença e, por conseguinte, estejam disponíveis para processamento e utilização.

O conceito da instalação constitui a base da separação e do isolamento de dados do TOMRA Connect, garantindo que os dados só estão disponíveis para utilizadores autorizados.

O TOMRA Connect permite assim um isolamento e uma separação completa dos dados em todas as contas de clientes.

Locais de armazenamento de dados

Os dados do TOMRA Connect são transportados e armazenados no centro de dados físico da TOMRA em Asker, Noruega, para todas as máquinas de venda reversa localizadas na Europa e no resto do mundo, exceto a América do Norte. Para máquinas de venda reversa localizadas na América do Norte, os dados são transportados e armazenados no centro de dados da TOMRA localizado junto com os Amazon Web Services na Virgínia. Para máquinas de venda reversa localizadas na Austrália, os dados são enviados diretamente para o centro de dados da TOMRA localizado junto com os Amazon Web Services em Sidney, Austrália.

A utilização adicional de serviços gerenciados de processamento para determinados serviços de software específicos ocorre através das instalações da Amazon Web Services na Virgínia, EUA, para máquinas de venda reversa baseadas na América do Norte; em Frankfurt, Alemanha, para as máquinas de venda reversa Europeias e do resto do mundo; e em Sidney, Austrália, para as máquinas de venda reversa baseadas na Austrália.

A TOMRA Systems ASA estabeleceu um Acordo de Processamento de Dados com a Amazon Web Services, que garante que a Amazon Web Services não tem o direito de utilizar os dados armazenados com a Amazon Web Services para qualquer outro fim que não o fornecimento à TOMRA de serviços técnicos de infraestrutura acordados.

A TOMRA considera que a utilização de serviços de cloud com um fornecedor de renome e líder de mercado permite à TOMRA oferecer serviços e produtos de software rentáveis, técnica e financeiramente seguros e estáveis, fiáveis, duradouros e orientados para o futuro em comparação com alternativas de alojamento local mais tradicionais. A TOMRA tem uma vasta experiência e competência com ambientes de alojamento locais e em cloud, assim como um longo e bem-sucedido registo em termos de salvaguarda e processamento de dados transacionais de fluxo de dinheiro e material.

Segurança e proteção de dados

Os dados do TOMRA Connect estão protegidos através dos protocolos de encriptação padrão da indústria durante o transporte das máquinas de recolha automática de vasilhame para os servidores do TOMRA Connect. O portal web do TOMRA Connect só está acessível através de https com encriptação SSL.

Em situações de falha de conectividade ou eletricidade na localização da máquina de venda reversa, todos os dados da máquina de venda reversa permanecem armazenados na máquina venda reversa e são transmitidos assim que o estado operacional é reposto, sem perda de dados.

Frequência de comunicação das máquinas de venda reversa para o TOMRA Connect

As máquinas de venda reversa TOMRA enviam um "batimento cardíaco" ao TOMRA Connect a cada 180 segundos (como regra principal). O batimento cardíaco é um sinal que indica ao TOMRA Connect que a máquina devenda reversa está online e operacional. Se uma máquina venda reversa não enviar dois batimentos cardíacos consecutivas, a máquina será definida para o estado "offline" até que seja recebido um batimento cardíaco. As máquinas de venda reversa transmitem, adicionalmente, dados associados a cada sessão do consumidor imediatamente após o fim da sessão, para garantir que os dados da sessão são armazenados e preservados no TOMRA Connect para efeitos de contabilidade e compensação. Mensagens adicionais de natureza técnica são comunicadas a vários intervalos para permitir a assistência e a monitorização operacional dos componentes e das configurações da máquina de venda reversa.

Tipos de dados que estão a ser comunicados ao TOMRA Connect

O TOMRA Connect recebe dados sobre uma vasta gama de métricas de desempenho da máquina, assim como sessões de consumidor de cada máquina de venda reversa conectada. Estas informações são necessárias para que a TOMRA melhore a estabilidade e a fiabilidade da máquina, bem como para gerar relatórios e serviços de compensação para organizações de administração de depósitos/clientes, quando aplicável.

Os clientes que pretendam utilizar serviços TOMRA Connect mais avançados, tais como Marketing na Loja, Análises ou Envolvimento dos Consumidores, são obrigados a autorizar a TOMRA para que processe e transporte os dados necessários à prestação dos serviços acordados.

Para os clientes que utilizem os serviços de envolvimento dos consumidores da TOMRA, são necessários acordos de privacidade de dados especiais entre a TOMRA e o utilizador final (opção de inclusão), e entre a TOMRA e o proprietário da máquina de venda reversa.

A TOMRA não irá usar, vender nem oferecer, de qualquer outra forma, a terceiros dados que identifiquem os consumidores, os funcionários das lojas ou os proprietários das máquinas de venda reversa sem autorização prévia.

A TOMRA pode agregar dados de reciclagem a nível nacional ou internacional para ver o benefício da reciclagem e gerar estatísticas de utilização.

A TOMRA vai utilizar dados dos sensores, pontos de teste, dados de comportamento da máquina, etc. a nível interno na TOMRA para analisar e melhorar o seu serviço aos clientes e utilizadores finais, assim como para oferecer um melhor tempo de resposta e uma correção de falhas.

A TOMRA vai manter os dados comunicados ao TOMRA Connect indefinidamente para utilizar esses dados para a análise e a melhoria do produto em relação ao desenvolvimento e à melhoria do mesmo. Se um proprietário de máquina de venda reversa assim o solicitar, a TOMRA irá eliminar ou anonimizar os dados, resultando na incapacidade da TOMRA de fornecer estatísticas ou dados históricos ao cliente.

Conectividade da máquina de venda reversa

É necessário o acesso à Internet nas portas http e https (tcp 80 e 443) da máquina de venda reversa aos servidores TOMRA Connect para ter uma funcionalidade básica. Para um acesso avançado ao serviço remoto pela TOMRA, as portas udp 2194 (para modelos mais antigos) e 1194 (para modelos atuais) também têm de estar abertas.

O princípio subjacente a toda a conectividade do TOMRA Connect reside no facto de a comunicação ser sempre iniciada a partir da máquina de venda reversa e para o servidor TOMRA Connect. Se for necessária uma comunicação de retorno, é iniciado um túnel VPN seguro. As máquinas de venda reversa comunicam apenas para endereços IP fixos e seguros dentro da rede de domínios TOMRA. Não é necessária qualquer comunicação do exterior para as máquinas de venda reversa dentro das redes de clientes.

Caminhos de ligação: máquina de venda reversa ao TOMRA Connect

A TOMRA recomenda que todas as novas instalações comuniquem com o TOMRA Connect através da Internet encriptada segura, protegida pelas medidas descritas neste documento.

Requisitos de largura de banda

Os requisitos de largura de banda para o funcionamento da máquina de venda reversa e os serviços de monitorização são moderados (<20 Kbit/s com base em 2500 objetos vazios devolvidos por máquina de venda reversa por dia).

Para a utilização completa das capacidades do TOMRA Connect para conteúdo multimédia e serviços de envolvimento dos consumidores, recomenda-se uma ligação de banda larga adequada. Os requisitos de largura de banda reais para os serviços multimédia aumentam em função do tamanho dos meios de comunicação, da frequência de upload, do número de máquinas de venda reversa que partilham a capacidade de ligação disponível, etc.

Para grandes frotas de máquinas de recolha automática de vasilhame num ambiente de retalho com servidor front-end, recomendam-se os seguintes requisitos de largura de banda:

Recomendações mínimas de largura de banda sem Marketing na Loja e serviços multimédia:

100 Máquinas de venda reversa: 512 Kb/s

500 Máquinas de venda reversa: 512 Kb/s

1000 Máquinas de venda reversa: 512 Kb/s - 1 Mb/s

3000 Máquinas de venda reversa: 1 Mb/s - 2 Mb/s

5000 Máquinas de venda reversa: 2Mb/s - 3-4 Mb/s

Com o Marketing na Loja e serviços multimédia ativados, a recomendação acima referida deve ser, no mínimo, duplicada. São recomendadas ligações modernas de banda larga de alta capacidade.

Contacte-nos através do endereço connect@tomra.com para obter ajuda na análise das suas necessidades, com base em modelos previstos de utilização, na largura de banda disponível e no tamanho da frota de máquinas de recolha automática de vasilhame.