Privacy Policy
Informativa sulla privacy per il passeggero
Avvertenze sulla privacy per i passeggeri, ai sensi del Regolamento
generale UE sulla protezione dei dati (“GDPR“)
per gli utenti del servizio nccgesto.com di utilizzo per i passeggeri.
Ottobre 2020 La presente informativa fornisce una panoramica sul
trattamento dei tuoi dati personali da parte nostra e sui tuoi diritti ai
sensi delle disposizioni in materia di protezione dei dati in merito
all’utilizzo della nostro servizio di
prenotazione vetture da noleggio con conducente (“Ddtransfer.com”). Il
tipo di dati personali trattati dipende fondamentalmente dai sevizi o
prodotti utilizzati. Sezioni:
1.
Informazioni sul titolare del trattamento
2.
Definizioni
3.
Attività e finalità del trattamento dei dati
4.
I tuoi diritti
5.
Sicurezza dei dati
6.
Periodo di conservazione
7. Aggiornamenti e modifiche
1. Informazioni sul titolare del trattamento
Ai sensi dell’Articolo 4 comma 7 GDPR, per i passeggeri sul territorio
italiano il titolare del trattamento è del proprietario del sito web su
cui risiede questo regolamento (www.ddtransfer.com). Per qualsiasi richiesta prego contattare info@ddtransfer.com.
2. Definizioni
«dato personale»: qualsiasi informazione riguardante una persona fisica
identificata o identificabile («interessato»); si considera identificabile
la persona fisica che può essere identificata, direttamente o
indirettamente, con particolare riferimento a un identificativo come il
nome, un numero di identificazione, dati relativi all’ubicazione, un
identificativo online o a uno o più elementi caratteristici della sua
identità fisica, fisiologica, genetica, psichica, economica, culturale o
sociale; «trattamento»: qualsiasi operazione o insieme di operazioni,
compiute con o senza l’ausilio di processi automatizzati e applicate a
dati personali o insiemi di dati personali, come la raccolta, la
registrazione, l’organizzazione, la strutturazione, la conservazione,
l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la
comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di
messa a disposizione, il raffronto o l’interconnessione, la limitazione,
la cancellazione o la distruzione;
3. Attività e finalità del trattamento dei dati
Tramite il servizio nccgesto.com ti sarà possibile effettuare i tuoi
spostamenti con vetture da noleggio con conducente. Per utilizzare
la nostra servizio nccgesto.com, è necessario
che tu fornisca i tuoi dati personali che noi tratteremo per garantirti il
rispettivo servizio. Potranno essere condivise, volontariamente, altre
informazioni, che verranno indicate come “dati
facoltativi“.
3.1 Aggiudicazione delle corse
Con riferimento ai servizi per l’aggiudicazione delle corse, ai sensi
dell’Art. 6 (1) b) GDPR, per stipulare il nostro contratto di
aggiudicazione con te, e ai sensi dell’Art. 6 (1) a) del GDPR relativo
alle informazioni opzionali, vengono trattati i seguenti dati
personali:
3.1.1 Generale
È necessario fornire le seguenti informazioni per registrarsi al fine di
utilizzare il servizio nccgesto.com: Nome e cognome, indirizzo e-mail e
numero di cellulare (dati anagrafici). Useremo il suo numero di cellulare
per la verifica dell’account cliente inviandole un codice via SMS. Questo
processo è necessario per eseguire la cosiddetta “autenticazione a
2 fattori”, in modo che la registrazione non
possa essere effettuata senza specificare un numero di cellulare valido.
La registrazione sarà completata solo dopo aver inserito il codice nel
servizio nccgesto.com. In relazione alla gestione degli spostamenti,
tratteremo anche i seguenti dati: l’ora della chiamata, le coordinate di
partenza e di destinazione della corsa e le informazioni relative al
dispositivo dell’utente finale (ID dispositivo). L’utente può fornire le
coordinate di partenza(i) posizionando un segnaposto sulla mappa, o
inserendo un indirizzo, oppure (ii) trasmettendo le coordinate GPS. Il
fondamento giuridico per il trattamento dei dati relativi alla posizione
GPS risiede nell’Art. 6 (1) (a) GDPR. L’utilizzo dei dati di
localizzazione GPS da parte di Ddtransfer.com può essere consentito al
momento dell’installazione del servizio nccgesto.com. Tramite il sistema
operativo del dispositivo dell’utente finale (smartphone, tablet, ecc.), è
anche possibile dare il consenso, in un secondo momento, per l’uso delle
coordinate GPS da parte di Ddtransfer.com oppure revocare il consenso. In
linea di principio, il trattamento delle coordinate GPS si verifica solo
se si è effettuato l’accesso e se il servizio nccgesto.com è attiva,
aperta e in uso come interfaccia utente. Senza il trattamento dei suddetti
dati personali, non possiamo offrirti i nostri servizi come società di
trasporti. Ciò non vale per le informazioni facoltative. Anche la foto del
profilo, l’indirizzo del luogo di lavoro e di casa sono comunicazioni
facoltative saranno da noi raccolte e trattate solo se ci saranno fornite
all’atto della registrazione o successivamente. Utilizziamo la tua foto
del profilo per la tua identificazione e per evitare frodi. A tal fine, la
foto del tuo profilo verrà temporaneamente mostrata all’autista che deve
effettuare la tua corsa. L’indirizzo dei luoghi prestabiliti (es di lavoro
e di casa) servono per semplificare il salvataggio dei percorsi standard
da te utilizzati. Il trattamento di questi dati personali, forniti
volontariamente, avviene sulla base del tuo consenso, ai sensi dell’Art. 6
(1) a) GDPR. Qualora tu volessi che i tuoi dati, comunicati
facoltativamente, non vengano più trattati, puoi semplicemente eliminarli
dalil servizio nccgesto.com. L’autista che
effettuerà il servizio e la società, riceveranno il luogo di presa,
insieme al nome e, nel caso in cui vengano forniti, la destinazione e la
foto del profilo, che verranno utilizzati a fini identificativi. L’autista
può anche procedere all’identificazione chiedendoti il nome prima
dell’inizio della corsa. Dopo aver ricevuto la chiamata per la tua corsa,
l’autista può chiamarti utilizzando il servizio nccgesto.com. Nel
frattempo, verrà visualizzato il numero di cellulare da te fornito durante
la registrazione. In questo modo, potrai essere informato dal tassista in
merito ad eventuali ritardi (ad esempio, ingorghi) e, ad esempio, potrai
fornire maggiori dettagli sulla posizione di presa. Dopo aver terminato la
corsa, il tassista non sarà più in grado di accedere alle tue informazioni
personali nel servizio nccgesto.com. Il fondamento giuridico per la
trasmissione delle posizioni di presa e di destinazione, nonché del nome e
del numero di cellulare alla rispettiva Società di Trasporti è l’Art. 6
(1) b) GDPR e, per quanto riguarda le informazioni facoltative come la
foto del profilo o i dati GPS, è l’Art. 6 (1) a) GDPR.
3.1.4 Integrazione di Google Maps
Il servizio nccgesto.com utilizza l’API di Google Maps fornita da Google
Ireland Limited Gordon House, Barrow Street
Dublino4 (“Google”). In questo modo, puoi visualizzare le mappe nel
servizio nccgesto.com e avere la possibilità di interagire con tali mappe.
Senza l’applicazione API di Google Maps, il servizio nccgesto.com non
funzionerà. I termini di utilizzo per Google Maps sono disponibili
all’indirizzo: https://www.google.com/help/terms_maps.html. Lì, troverai
anche un avviso relativo all’informativa sulla privacy di Google:
https://policies.google.com/privacy?hl=de. Utilizziamo Google Maps per
calcolare il costo previsto della corsa e per mostrarti in modo
interattivo la distanza del veicolo che effettuerà la tua corsa. In questo
contesto, se hai acconsentito a tale utilizzo, i tuoi dati di
localizzazione GPS verranno trattati ai sensi dell’Art. 6 (1) a) GDPR. I
dati sulla tua posizione GPS verranno forniti a Google solo in forma
anonima. L’identificazione di te, come persona, è impossibile.
3.2 Pagamento
Se utilizzi la funzione pagamento con Stripe, dovremo trattare i seguenti
dati personali, sulla base dell’Art. 6 (1) b) GDPR, ai fini
dell’esecuzione del contratto: Se utilizzi i metodi di pagamento offerti
tramite PayPal, i dati necessari per il trattamento del pagamento verranno
trasmessi a Stripe. Ulteriori informazioni sul trattamento dei dati
tramite Stripe sono disponibili all’indirizzo:
https://stripe.com/gb/privacy. I dati forniti della tua carta di credito
verranno trasmessi tramite una connessione crittografata direttamente al
processore dei pagamenti da noi utilizzato. Il nostro gestore dei processi
di pagamento effettuerà successivamente un processo di autenticazione del
tuo metodo di pagamento, assegnando un importo sul suo conto. Ciò
garantisce che il tuo metodo di pagamento sia un mezzo di pagamento
attivo. Per motivi di sicurezza, ci vengono trasmessi solo le ultime
quattro cifre della tua carta di credito che salviamo ai fini
dell’identificazione e per la documentazione necessaria.
3.2.1 Direttiva sui servizi di pagamento
Entrerà in vigore il nuovo regolamento relativo alla Direttiva 2 sul
servizio di pagamento (Payment Services Directive 2: PSD2). L’obiettivo è
quello di standardizzare le norme di sicurezza e di ridurre le frodi per i
pagamenti effettuati con strumenti alternativi al contante, in tutto lo
Spazio Economico Europeo, attraverso la recente “Autenticazione forte del
cliente” (Strong Customer Authentication: SCA). Questo regolamento mette
in atto un quadro giuridico uniforme in tutto lo SEE per gli importi e le
frequenze per le quali è necessaria l’autenticazione. È necessario
convalidare due dei tre possibili fattori di autenticazione: 1) Qualcosa
che l’utente sa, come una password o un PIN. 2) Qualcosa che l’utente ha,
come una carta di credito o un dispositivo. 3) Qualcosa che l’utente è.
Per esempio, scansione dell’iride, impronte digitali o altri dati
biometrici. La scelta dei relativi metodi di autenticazione è
responsabilità della banca emittente.
3.3 Valutazione degli autisti e dei passeggeri
Tramite il servizio nccgesto.com, puoi fornire valutazioni pubbliche degli
Autisti e delle vetture. Se fornisci una valutazione, questa verrà
associata ad una determinata corsa e verrà presa in considerazione nel
contesto della valutazione media dell’autista e del veicolo
corrispondente. Nessuno dei tuoi dati personali verrà trasmesso
all’autista. Il trattamento dei dati personali da parte di Ddtransfer.com
viene effettuato sulla base del tuo consenso di cui all’Art. 6 (1) a)
GDPR, che offri lasciando una valutazione. Oltre a questo, il rispettivo
Autista ha la possibilità di valutarti positivamente come passeggero, ma
anche di informarci in merito ad eventuali problemi. La valutazione in
termini di stelle varia da una a cinque, per cui cinque è il valore di
punti più alto. Gli Autisti sono invitati a lasciare una valutazione sulla
base della gentilezza e del comportamento del passeggero. Le valutazioni
sono visualizzabili solo da Ddtransfer.com. Il trattamento di questi dati
avviene sulla base del nostro legittimo interesse, ai sensi dell’Art. 6
(1) f) GDPR, nell’ulteriore sviluppo e miglioramento della qualità dei
nostri servizi.
3.4 Misure antitruffa e mancati pagamenti
3.4.1 Generale
Qualora non vorrai usufruire del servizio di pagamento tramite app, potrai
comunque utilizzare il servizio nccgesto.com ed effettuare il pagamento in
contanti o con bancomat. Pertanto, ti ricordiamo che potrai utilizzare il
servizio nccgesto.com per passeggeri e il nostro servizio di prenotazione
corse in qualsiasi momento, anche se è stato disattivato il servizio di
pagamento tramite app. Per tutelarti da pagamenti della corsa superiori al
dovuto, durante la corsa stessa il dispositivo mobile dell’autista ci
invia le coordinate GPS a intervalli ravvicinati, consentendoci di
ricostruire l’intero svolgimento della corsa. Intendiamo infatti
assicurare che l’autista non prolunghi appositamente la corsa per
guadagnare un compenso superiore. Se ritieni di aver pagato un prezzo
eccessivo, al termine della corsa puoi richiederci informazioni sul suo
svolgimento. Il trattamento delle coordinate GPS serve per tutelare te e
noi da autisti e/o passeggeri fraudolenti in base a quanto sancito
dall’Articolo 6 (1) f) GDPR per la protezione dei tuoi e dei nostri
interessi (ad es. tutela da pagamenti superiori al dovuto).
3.5 Risoluzione dei bug (errori di funzionamento) e miglioramento del
funzionamento
Al fine di correggere i bug (errori di funzionamento) e di migliorare la
funzionalità del servizio nccgesto.com e adattarla alle esigenze dei
passeggeri, trattiamo i seguenti dati personali, ai sensi dell’Art. 6 (1)
f) GDPR sulla base del nostro legittimo interesse: Nome e cognome,
indirizzo e-mail, paese, numero di cellulare, foto del profilo (dato
facoltativo), coordinate GPS al momento della chiamata (se hai consentito
l’accesso), indirizzo del luogo di lavoro e di casa (dato facoltativo),
posizione di partenza e di arrivo della corsa e informazioni sul tuo
dispositivo (ID del dispositivo, Ad ID), lingua e fuso orario. Nella
misura in cui è sufficiente per il raggiungimento dello scopo
corrispondente, lavoriamo con dati anonimi piuttosto che con dati
personali.
3.6 News e offerte personalizzate
3.6.1 Generale
Riceverai offerte e pubblicità da parte nostra, qualora, nel corso del
processo di registrazione o in un momento successivo, nel profilo del
servizio nccgesto.com alla voce “Privacy” tu abbia acconsentito all’invio
di news e offerte personalizzate (pubblicità, buoni e offerte) e alla
visualizzazione di pubblicità basata sull’utilizzo (“Retargeting”) e abbia attivato l’opzione corrispondente. Il servizio consiste
nell’invio di pubblicità personalizzata tramite posta elettronica (e-mail,
SMS, MMS) o altri mezzi elettronici (notifiche in-app, notifiche
push) al tuo dispositivo (smartphone, tablet,
PC, ecc.). A tal proposito, trattiamo i seguenti dati personali, ai sensi
dell’Art. 6 (1) a) GDPR, nella misura in cui ci hai dato il corrispondente
consenso: Nome e cognome, ID del passeggero, indirizzo e-mail, indirizzo
di casa o del posto di lavoro (dato facoltativo), numero di cellulare
,foto del profilo (dato facoltativo), modalità di pagamento, data di
registrazione, lingua impostata, profilo del servizio nccgesto.com
(cliente aziendale o privato), tipo di corsa (prenotazione, corsa al
volo), versione del servizio nccgesto.com, dati di accesso, coordinate GPS
al momento della chiamata e al termine della corsa, o luogo di presa e
destinazione, ID del dispositivo (codice identificativo del dispositivo),
GAID (Identificativo pubblicitario Google), indirizzo IP e dati
sull’utilizzo (frequenza di utilizzo, numero di installazioni dell’app,
stato di registrazione e delle corse), lingua, fuso orario e città. Se non
desideri ricevere le news e le offerte personalizzate di cui sopra, potrai
revocare il tuo consenso, disattivando l’opzione corrispondente;
l’operazione di revoca è semplice da esercitare tanto quanto quella di
consenso. Potrai inoltre contattarci scrivendo un’e-mail a [email
protected] Ti ricordiamo che la revoca e le
modifiche conseguenti non avranno effetto retroattivo e potranno essere
necessarie fino a 72 ore dalla richiesta prima che vengano attuate. Per
motivi tecnici non ci è possibile agire più rapidamente.
3.6.2 Pubblicità diretta per clienti già esistenti
Una volta ricevuto il tuo indirizzo e-mail o il numero di cellulare per la
fornitura del nostro servizio e una volta che hai completato una corsa
utilizzando il nostro servizio, potremo utilizzare questi dati per la
pubblicità diretta per i nostri prodotti e servizi via posta elettronica
(e-mail, SMS e MMS), a meno che tu non abbia rifiutato il servizio di
pubblicità diretta. A tale scopo, trattiamo il tuo indirizzo e-mail o il
tuo numero di cellulare secondo l’Art.6 (1) f) GDPR. Il nostro legittimo
interesse risiede nell’intensificare il rapporto con il cliente,
proponendogli informazioni adeguate e interessanti sui prodotti. È
possibile disdire il servizio, in qualsiasi momento, cliccando
sull‘apposito link in fondo alla rispettiva mail (ad es. annullare
l’iscrizione alla newsletter) oppure contattandoci via SMS, senza effetto
retroattivo. La pubblicità diretta da noi inviata non è personalizzata.
Ricordiamo che la revoca e le modifiche conseguenti non avranno effetto
retroattivo e potranno essere attuate entro e non oltre 72 ore dalla
richiesta. Per motivi tecnici non ci è possibile agire più
rapidamente.
4. I tuoi diritti
Se i tuoi dati personali vengono trattati, allora tu sei una cosiddetta
parte interessata, nel senso specificato dal GDPR e hai pertanto i
seguenti diritti davanti a Ddtransfer.com: Puoi, in qualsiasi momento e
gratuitamente, richiedere informazioni relative alla portata, all’origine
e al destinatario dei dati conservati, come la finalità della
conservazione di tali dati (Art. 15 GDPR). Puoi, in qualsiasi momento,
chiedere la rettifica dei dati non corretti (Art. 16 GDPR). In più, potrai
richiedere che i tuoi dati personali ti vengano forniti in un formato
strutturato, comune e leggibile meccanicamente (Art. 20 GDPR). Puoi
opporti all’uso futuro dei tuoi dati personali (Art. 21 GDPR). Puoi anche
richiedere una cancellazione parziale o completa (Art. 17 GDPR), una
limitazione del trattamento o un blocco (Art. 18 GDPR) dei tuoi dati
personali. Prenderemo in esame tali richieste e, se non ci sono fondamenti
giuridici che prevedono di continuare con il trattamento di tali dati,
soddisferemo le tue richieste. Ti informeremo circa le decisioni
intraprese. A prescindere da qualsiasi altro ricorso amministrativo o
giurisdizionale, hai il diritto di presentare un reclamo relativo al
trattamento dei tuoi dati personali a un’autorità di vigilanza. Tutte le
richieste di informazione, accesso, revoche ai consensi, opposizioni e di
ogni altro tipo inerenti alla protezione dei dati possono essere inviate
anche per e-mail.
5. Sicurezza dei dati
Adottiamo misure tecniche e organizzative idonee a garantire la sicurezza
dei dati, in particolare per tutelare i tuoi dati personali e impedire che
vengano resi noti a terzi, modificati in modo accidentale o premeditato,
persi o distrutti. Tali misure vengono riviste regolarmente e aggiornante
allo stato dell’arte più attuale. La trasmissione dei tuoi dati personali
dal tuo dispositivo (ad es. smartphone) avviene generalmente in via
crittografata. Ddtransfer.com mantiene i più alti standard di
sicurezza.
6. Periodo di conservazione
I dati da te fornitici vengono conservati solo per il tempo necessario per
le rispettive finalità per le quali hai trasmesso i tuoi dati, o nella
misura richiesta per conformità con le prescrizioni di legge o ufficiali.
Provvederemo ad anonimizzare i tuoi dati personali, in linea di principio,
dopo tre anni, salvo il caso in cui potremmo avere un legittimo interesse
in un periodo di conservazione più lungo (ad es. obblighi contabili o
periodi di limitazione previsti per legge).
7. Aggiornamenti e modifiche
Ci riserviamo il diritto di modificare, in futuro, la presente informativa sulla privacy. Nel caso in cui dovessimo modificare l’informativa, ti informeremo tempestivamente dei cambiamenti e ti daremo la possibilità di dare il tuo consenso o di rifiutarlo.