ÁREA LEGAL
Aviso informativo para el tratamiento de los datos personales de la aplicación appTaxi
(Artículos 13 y 14 del Reglamento UE nº 2016/679)
Estimado usuario, le informamos que el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 «relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante EUR 2016/679), entró en vigor el 25 de mayo de 2016 y es operativo desde el 25 de mayo de 2018.
Es por ello que APPTAXI SCRL le facilita el presente aviso de conformidad con los artículos 13 y 14 del citado Reglamento y le informa que el tratamiento de sus datos personales se basará en los principios de corrección, licitud y transparencia, protección de la confidencialidad y de sus derechos.
1. Controlador de datos
El responsable del tratamiento es APPTAXI SCRL con domicilio social en Via Gallarate 249, 20151 Milán (MI)
Datos de contacto: correo electrónico support@apptaxi.it
2. Responsable de Protección de Datos (RPD)
Datos de contacto: correo electrónico dpo@apptaxi.it
3. Naturaleza de los datos personales
Los datos personales que serán tratados por APPTAXI SCRL, como consecuencia de la solicitud de realización del servicio de transporte de viajeros recibida a través de la aplicación, se refieren a datos personales (nombre y apellidos), datos de contacto (teléfono y correo electrónico), datos de localización (geolocalización) y datos contables (en el caso de habilitar pagos in-app).
4. Finalidad del tratamiento de datos
Sus datos personales serán tratados por APPTAXI SCRL para las siguientes finalidades:
a) prestación del servicio de transporte de viajeros;
b) gestión contable relacionada con el servicio prestado;
c) gestión de pagos in-app;
d) gestión de sus tarjetas de fidelización asociadas;
e) envío de información/material publicitario con fines de marketing únicamente con su consentimiento expreso.
5. Modalidades de tratamiento de datos
El tratamiento de sus datos se efectúa de conformidad con la ley y respetando el secreto profesional y oficial. Los datos se conservan de forma que se garantice su confidencialidad, se impida su destrucción o utilización por parte de terceros no autorizados y se respeten plenamente las medidas de seguridad previstas por la legislación vigente.
Los datos se organizan en «bases de datos», cuyo tratamiento se lleva a cabo, mediante soportes informáticos y telemáticos, únicamente por personal autorizado.
6. Suministro de datos
El suministro de datos personales necesarios para la prestación del servicio solicitado se refiere a sus datos personales (nombre, apellidos), los datos relativos a su ubicación geográfica, y los datos de contacto (número de teléfono) con el fin de completar su registro, mediante la introducción del código que recibirá por mensaje de texto, y así aprovechar el servicio de transporte ofrecido por APPTAXI SCRL
La indicación del año de nacimiento y el género es opcional.
En caso de que desee beneficiarse de funciones adicionales proporcionadas por APPTAXI SCRL, como la activación de pagos in-app y la asociación de su tarjeta de fidelidad, deberá proporcionar datos personales adicionales.
La activación del servicio de pago in-app requiere, además de los datos personales mencionados, su dirección de correo electrónico, cuya validación será necesaria para poder utilizar la función de pago in-app.
Los datos de su tarjeta de crédito se introducen mediante un sistema iframe, a través del cual sus datos financieros se introducen directamente en los servidores del Intermediario Financiero N&TS y, como medida de seguridad adicional, se prevé la tokenización de las comunicaciones entre la propia entidad y el Intermediario Financiero N&TS. APPTAXI SCRL
La sección «tarjeta de fidelidad» de APPTAXI SCRL le permitirá utilizar sus tarjetas de fidelidad asociando los datos personales facilitados al crear su perfil al número de su tarjeta de fidelidad.
APPTAXI SCRL sólo comunicará a las empresas emisoras de las tarjetas de fidelidad (por ejemplo, MilleMiglia, Italo treno) sus datos personales y el número de su tarjeta de fidelidad para que puedan tener conocimiento de la cantidad de dinero que ha gastado al utilizar los servicios ofrecidos por APPTAXI SCRL
. No obstante, se le pedirá que exprese su consentimiento para el tratamiento de sus datos con los fines comerciales indicados en la presente nota informativa.
7. Períodos de conservación de datos
Los datos personales facilitados por usted y recogidos por el abajo firmante serán conservados por este último durante el tiempo estrictamente necesario para los fines para los que se recogen y sobre la base de los criterios definidos internamente por APPTAXI SCRL; la duración de estos plazos se indica en un documento interno que podrá ponerse en su conocimiento tras su solicitud específica.
8. Categorías de personas a las que pueden comunicarse los datos
La comunicación de la información adquirida es realizada por APPTAXI SCRL con el fin de poder garantizarle una mejor experiencia de usuario
. Los datos personales recogidos podrán ser comunicados a las siguientes categorías de sujetos:
- empresas de consorcio que prestan servicios de transporte de pasajeros (taxis)
- servicios de mensajería y correo electrónico (Skebby, SendGrid), que utilizamos con el fin de completar el registro del usuario y autenticar la dirección de correo electrónico para activar los pagos in-app. Ambos servicios solo reciben de APPTAXI SCRL un código numérico que no puede asociarse al usuario y no tienen posibilidad de guardar datos relativos al usuario;
- bancos y entidades de crédito para gestionar los pagos desde la aplicación;
- asesores y profesionales (contables, fiscales, tributarios) para la gestión de sus datos personales relacionados con la prestación del servicio solicitado;
- empresas de servicios informáticos;
También podrán acceder a sus datos personales personas internas y/o externas a la organización (empleados y consultores) en su calidad de personas autorizadas y/o responsables del tratamiento de los datos con el fin de cumplir las tareas y funciones que les hayan sido asignadas de conformidad con los fines establecidos anteriormente.
Puede ponerse en contacto con la empresa en cualquier momento para obtener información actualizada sobre el alcance de la comunicación de sus datos.
Sus datos no están destinados a ser difundidos.
9. Transferencia de datos a países no pertenecientes a la UE.
APPTAXI SCRL podrá transferir sus datos personales consistentes en datos personales (nombre, apellidos) y datos de contacto (número de teléfono y dirección de correo electrónico) a los Estados Unidos de América si desea hacer uso del servicio de pago in-app.
APPTAXI SCRL utiliza SendGrid (un servicio de entrega de correo electrónico) para enviarle un correo electrónico que contiene un código de autenticación de cuatro dígitos necesario para validar su dirección de correo electrónico y permitir los pagos dentro de la aplicación.
Esta presentación es posible sobre la base de una decisión de adecuación adoptada por la Comisión Europea, EU – US Privacy Shield (Decisión de Ejecución UE 2016/1250 de la Comisión, de 12 de julio de 2016, de conformidad con la Directiva 95/46/CE del Parlamento Europeo y del Consejo, sobre la adecuación de la protección ofrecida por el régimen EU-US Privacy Shield).
SendGrid no tiene la función de retener sus datos personales; los únicos datos retenidos durante treinta días están relacionados con la solicitud de envío de correo electrónico por APPTAXI SCRL, con el envío real por SendGrid y con la lectura exitosa por parte del destinatario.
10. Retirada del consentimiento
En cualquier caso, tiene derecho a retirar su consentimiento para el tratamiento de sus datos personales otorgado en cualquier momento, de conformidad con el artículo 7, apartado 3, del Reg. UE 2016/679, sin que ello afecte a la licitud de dicho tratamiento realizado sobre la base de dicho consentimiento hasta el momento de la retirada.
11. Reclamación a la autoridad competente
Si considera que se han vulnerado sus derechos en virtud del Reg. 2016/679 de la UE, tiene derecho a presentar una reclamación a través de la autoridad de control competente en su país de residencia o ante la autoridad italiana de protección de datos(www.garanteprivacy.it).
12. Derechos del interesado
Los derechos que puede ejercer dirigiendo su solicitud a los contactos del Responsable del Tratamiento y/o al RPD son los siguientes (para una mayor comprensión de los mismos, consulte los artículos del Reg. UE que figuran a continuación):
a) Derecho de acceso del interesado (art. 15 Reg. UE. UE 2016/67)
El interesado tiene derecho a obtener información sobre los datos tratados por el Responsable del tratamiento, sobre determinados aspectos del tratamiento y a recibir una copia de los Datos tratados;
b) Derecho de rectificación (Art. 16 Reg. UE 2016/67)
El interesado tiene derecho a comprobar la exactitud de sus datos y a solicitar su actualización o rectificación.
(c) Derecho de supresión [«derecho al olvido»] (art. 17 Reg. UE 2016/67)
En determinadas condiciones, el interesado podrá solicitar al responsable del tratamiento la supresión de sus datos;
(d) Derecho a la limitación del tratamiento (art. 18 Reg. UE 2016/67)
Si se cumplen determinadas condiciones, el interesado podrá solicitar la limitación del tratamiento de sus datos, en cuyo caso el responsable del tratamiento no tratará los datos para fines distintos del almacenamiento;
(e) Derecho a la portabilidad de los datos (Art. 20 Reg. UE 2016/67)
El interesado tiene derecho a recibir sus datos en un formato estructurado, de uso común y lectura mecánica y, cuando sea técnicamente viable, a que se transfieran sin obstáculos a otro responsable del tratamiento. Esta disposición es aplicable cuando los datos se tratan por medios automatizados y el tratamiento se basa en el consentimiento del interesado, en un contrato en el que el interesado es parte o en medidas contractuales relacionadas con el mismo;
(f) Derecho de oposición (Art. 21 Reg. UE 2016/67)
El interesado tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen;
(g) Derecho a no ser objeto de una toma de decisiones automatizada, incluida la elaboración de perfiles (art. 22 Reg. UE 2016/67).
El interesado tiene derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en él o le afecte significativamente de modo similar.