LEGAL AREA
Informativa al trattamento dei dati personali dell’applicazione appTaxi
(Artt. 13 e 14 del Regolamento UE n. 2016/679)
Gentile utente, la informiamo che il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 «relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (di seguito RUE 2016/679), è entrato in vigore dal 25 maggio 2016 ed è divenuto operativo a partire dal 25 maggio 2018.
È per questo motivo che APPTAXI SCRL le fornisce la presente informativa ai sensi dell’art. 13 e 14 del citato Regolamento e la informa che il trattamento dei suoi dati personali sarà improntato ai principi di correttezza, liceità e trasparenza, di tutela della riservatezza e dei Suoi diritti.
1. Titolare del trattamento
Il titolare del Trattamento è APPTAXI SCRL con sede legale in Via Gallarate 249, 20151 Milano (MI)
Dati di contatto: e-mail support@apptaxi.it
2. Responsabile Protezione Dati (DPO)
Dati di contatto: e-mail dpo.sl@ecosafety.it
3. Natura dei dati personali
I dati personali che verranno trattati da APPTAXI SCRL, a seguito della richiesta di esecuzione del servizio di trasporto passeggeri pervenuta tramite l’applicazione, attengono ai dati anagrafici (nome e cognome), dati di contatto (numero di telefono ed indirizzo email), dati relativi alla posizione (geolocalizzazione) e dati contabili (in caso di abilitazione dei pagamenti in-app).
4. Finalità del trattamento dei dati
I suoi dati personali saranno trattati da APPTAXI SCRL per le seguenti finalità:
a) esecuzione del servizio di trasporto passeggeri;
b) gestione contabile correlata alla prestazione erogata;
c) gestione dei pagamenti in-app;
d) gestione tessere fidelity card da lei associate;
e) invio di materiale informativo/pubblicitario per finalità di marketing solo dietro suo specifico consenso
5. Modalità del trattamento dei dati
I Suoi dati sono trattati nei modi previsti dalla legge e nel rispetto del segreto professionale e d’ufficio. I dati sono custoditi in maniera tale da assicurarne la riservatezza, evitarne la distruzione o l’utilizzo da parte di terzi non autorizzati e nel pieno rispetto delle misure di sicurezza previste dalla vigente normativa.
I dati sono organizzati in “banche dati” il cui trattamento viene effettuato, attraverso supporti informatici, telematici, soltanto da personale autorizzato.
6. Conferimento dei dati
Il conferimento dei dati personali necessario per l’erogazione del servizio richiesto è relativo ai suoi dati anagrafici (nome, cognome), dati relativi alla sua posizione geografica, e dati di contatto (numero di telefono) al fine di completare la sua registrazione, inserendo il codice che riceverà per sms, ed usufruire in tal modo del servizio di trasporto offerto da APPTAXI SCRL
L’indicazione di anno di nascita e genere è facoltativa.
Nel caso in cui lei voglia sfruttare le ulteriori funzioni garantite da APPTAXI SCRL, quali l’attivazione dei pagamenti in-app e l’associazione della sua fidelity card, sarà necessario fornire ulteriori dati personali.
L’attivazione del servizio di pagamento in-app richiede, oltre ai dati personali suindicati, il suo indirizzo e-mail, la cui validazione sarà necessaria per poter usufruire della funzione di pagamento in-app
L’inserimento dei dati relativi alla sua carta di credito avviene tramite sistema iframe, attraverso il quale i suoi dati finanziari vengo-no inseriti direttamente sui server dell’Istituto bancario Bancasella ed è prevista, come ulteriore misura di sicurezza, la tokenizzazione nelle comunicazioni tra lo stesso istituto e APPTAXI SCRL
La sezione “fidelity card” all’interno di APPTAXI SCRL le permetterà di usufruire delle sue fidelity card, associando i dati personali forniti al momento della creazione del suo profilo con il numero di fidelity card.
APPTAXI SCRL comunicherà alle società emittenti le fidelity card (es. MilleMiglia, Italo treno) solo i suoi dati anagrafici e il numero di tessera di fedeltà affinché possano venire a conoscenza della cifra spesa nell’usufruire dei servizi offerti da APPTAXI SCRL
Le sarà, invece, chiesto di esprimere il suo consenso al trattamento dei dati rispetto alle finalità di marketing indicate nella presente informativa.
7. Tempi di conservazione dei dati
I dati personali da lei forniti e dalla scrivente raccolti saranno conservati da quest’ultima per i tempi strettamente necessari alle finalità per cui vengono raccolti e sulla scorta dei criteri definiti internamente da APPTAXI SCRL, la durata di tali termini è indicata in un documento interno che le potrà essere portato a conoscenza a seguito di sua specifica richiesta.
8. Categorie di soggetti cui i dati possono essere comunicati
La comunicazione delle informazioni acquisite viene effettuata da APPTAXI SCRL al fine di poterle garantire la fruizione di una migliore esperienza utente
I dati personali raccolti potranno essere comunicati alle seguenti categorie di soggetti:
- società consorziate che forniscono il servizio di trasporto passeggeri (taxi)
- servizi di messaggistica ed invio e-mail (Skebby, SendGrid), da noi utilizzati al fine di completare la registrazione utente e autenticare l’indirizzo e-mail per attivare i pagamenti in-app. Entrambi i servizi ricevono da APPTAXI SCRL solo un codice numerico non associabile all’utente e non hanno possibilità di salvare dati relativi allo stesso;
- banche e istituti di credito per la gestione dei pagamenti in-app;
- consulenti e professionisti (ambito contabile, tributario, fiscale) per la gestione dei suoi dati personali legati all’erogazione del servizio richiesto;
- società che prestano servizi informatici;
Possono inoltre accedere ai suoi dati personali i soggetti interni e/o esterni alla struttura (dipendenti e consulenti) in qualità di soggetti autorizzati e/o responsabili al trattamento al fine dell’adempimento delle mansioni e dei compiti loro attribuiti in funzione delle finalità in precedenza espresse.
In ogni momento può rivolgersi alla scrivente per ottenere informazioni aggiornate sull’ambito di comunicazione dei suoi dati.
I suoi dati non sono destinati alla diffusione.
9. Trasferimento dati verso paesi extra UE.
APPTAXI SCRL può trasferire i suoi dati personali consistenti in dati anagrafici (nome, cognome) e dati di contatto (numero di telefono ed indirizzo e-mail) verso gli Stati Uniti d’America, nel caso in cui lei voglia usufruire del servizio di pagamento in-app.
APPTAXI SCRL si serve di SendGrid (servizio di invio e-mail) per inviarle una email contente un codice di autenticazione di quattro cifre necessario a validare il suo indirizzo di posta elettronica e ad abilitarle i pagamenti in-app.
Tale invio è possibile sulla base di una decisione di adeguatezza presa dalla Commissione Europea, UE – USA Privacy Shield (Decisione di esecuzione UE 2016/1250 della Commissione del 12 luglio 2016 a norma della direttiva 95/46/CE del Parlamento europeo e del Consiglio, sull’adeguatezza della protezione offerta dal regime dello scudo UE-USA per la Privacy).
SendGrid non ha alcuna funzione di conservazione dei suoi dati personali; gli unici dati che vengono conservati per trenta giorni sono relativi alla richiesta di invio e-mail da parte di APPTAXI SCRL, all’effettivo invio da parte di SendGrid e all’avvenuta lettura da parte del destinatario.
10. Revoca consenso
In ogni caso Lei ha diritto di revocare in qualsiasi momento il consenso al trattamento dei Suoi dati personali prestato, secondo quanto stabilito dall’art. 7, comma 3 del Reg. UE 2016/679, senza compromettere la legalità di tale trattamento effettuato sulla base di tale consenso fino al momento della revoca.
11. Reclamo autorità competente
Qualora Lei riscontrasse una violazione dei Suoi diritti in base al Reg. UE 2016/679 ha il diritto di presentare un reclamo tramite l’autorità di supervisione di competenza del Suo paese di residenza o all’autorità italiana per la protezione dei dati (www.garanteprivacy.it).
12. Diritti dell’interessato
I diritti che lei potrà esercitare rivolgendo una sua richiesta ai contatti del Titolare del Trattamento dati e/o al DPO sono i seguenti (per la cui maggiore comprensione si rimanda agli articoli del Reg. UE di seguito indicati):
a) Diritto di accesso dell’interessato (art. 15 Reg. UE 2016/67)
L’interessato ha diritto ad ottenere informazioni sui dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati;
b) Diritto di rettifica (art. 16 Reg. UE 2016/67)
L’interessato ha diritto di verificare la correttezza dei propri dati e richiederne l’aggiornamento o la correzione.
c) Diritto alla cancellazione [«diritto all’oblio»] (art. 17 Reg. UE 2016/67)
Al ricorrere di determinate condizioni l’interessato può richiedere la cancellazione dei propri dati da parte del Titolare;
d) Diritto di limitazione di trattamento (art. 18 Reg. UE 2016/67)
Al ricorrere di determinate condizioni l’interessato può richiedere la limitazione del trattamento dei propri dati, in tal caso il Titolare non tratterà per alcun fine i dati, se non per la loro conservazione;
e) Diritto alla portabilità dei dati (art. 20 Reg. UE 2016/67)
L’interessato ha diritto di ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’interessato, su un contratto di cui l’interessato è parte o su misure contrattuali ad esso connesse;
f) Diritto di opposizione (art. 21 Reg. UE 2016/67)
L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano;
g) Diritto di non essere sottoposto a un processo decisionale automatizzato, compresa la profilazione (art. 22 Reg. UE 2016/67)
L’interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona