1Titolare del
trattamento
Il Titolare del trattamento è la Società, soggetta all’attività di direzione e coordinamento
da parte di Holding Reti Autostradali S.p.A., con sede legale in Via A. Bergamini 50 –
00159, Roma, codice fiscale, numero d’iscrizione a Registro delle imprese di Roma e P IVA n.
07516911000.
La Società ha nominato ex art. 37 e ss. del GDPR un responsabile della protezione dei dati
(“DPO”), domiciliato per l’incarico presso Via A. Bergamini 50, 00159 Roma, che i Soggetti
interessati possono contattare per questioni relative al trattamento dei Loro dati personali
all’indirizzo e-mail dpo@pec.autostrade.it.
Torna su
2Tipologia di dati
trattati
La Società raccoglie e tratta i dati personali dei Soggetti interessati nell’ambito del
Servizio e dei servizi correlati eventualmente offerti in futuro (“Dati”). Più
specificatamente, la Società raccoglie e tratta in qualità di titolare del trattamento i
seguenti Dati:
-
Dati forniti in fase di registrazione ai Portali. La Società tratterà autonomamente i
dati forniti in fase di registrazione ai Portali, ovvero dati anagrafici (nome e cognome) e di
recapito come l’indirizzo di domicilio/residenza, il numero di telefono e l’e-mail
(utilizzata come credenziale di accesso);
-
Dati raccolti e trattati per attivare e fruire il/del Servizio. Per accedere al Servizio e
fruire dello stesso, verranno richiesti alcuni Dati specifici. In particolare verrà richiesto,
durante la fase di registrazione del veicolo al Servizio mediante inserimento della targa nei
Portali o successivamente, di fornire: (i) una foto leggibile del documento di riconoscimento
(es. carta d’identità) del soggetto titolare/assegnatario del veicolo; (ii) i Dati relativi al/ai veicolo/i
(es. targa, nazionalità e tipologia del/i veicolo/i) e una foto leggibile del relativo libretto di circolazione;
(iii) una foto dei documenti da cui risulta a che titolo il veicolo è stato assegnato al soggetto sub (i)
nel caso in cui non fosse l’intestatario del veicolo cui si riferiscono i Dati sub (ii)
(es. contratto con la società di leasing, lettera di assegnazione del veicolo da parte della società
di cui il soggetto è dipendente, verbale di consegna dalla società di leasing alla società di cui il
soggetto è dipendente); (iv) i Dati relativi al pagamento del pedaggio autostradale effettuato tramite
il Servizio (salvo quanto indicato al successivo paragrafo 4 in merito alle gestione delle operazioni di
pagamento) e i Dati di pagamento relativi ad eventuali rimborsi; (v) ogni altro Dato o informazione
necessaria per fornire il Servizio o i servizi correlati eventualmente offerti in futuro.
Durante la fase di erogazione del Servizio, inoltre, verranno trattati
i Dati di transito (casello, targa, data e ora) riferibili alla targa di cui al precedente punto (ii) che
la Società raccoglie presso la concessionaria autostradale titolare del pedaggio pagato tramite il Servizio.
Il trattamento dei Dati contenuti nei documenti caricati ai sensi del precedente paragrafo (ovvero il
documento di riconoscimento del soggetto titolare/assegnatario del veicolo e il libretto di circolazione del
veicolo i cui dati sono inseriti nei Portali) verrà svolto da Free To X S.r.l. per conto della Società, anche
per il tramite di soggetti terzi, nel rispetto di quanto indicato al successivo paragrafo 4.
I Clienti dichiarano e garantiscono che i dati anagrafici (nome e cognome) forniti in fase di
registrazione ai Portali sono veritieri e relativi alla Loro persona, prendendo atto che tali
Dati non saranno successivamente suscettibili di modifica. Relativamente agli altri Dati, i
Clienti sono invitati a mantenerli aggiornati, completi, accurati e veritieri modificandoli
nella sezione dedicata dei Portali, tenendo presente che l’aggiornamento dei Dati relativi al
veicolo è loro responsabilità e costituisce presupposto essenziale per la corretta fruizione
del Servizio. Nel caso in cui i Dati appartengano ad un Soggetto Interessato terzo rispetto
al Cliente che li ha conferiti, come ad esempio nel caso di veicolo che risulti intestato o
assegnato ad un soggetto terzo, è onere esclusivo del Cliente assicurarsi che tale soggetto
sia informato della comunicazione dei suoi dati alla Società, abbia preso visione della presente
informativa privacy e autorizzato l’utilizzo dei Dati come descritto nella presente informativa
privacy; l’ottenimento dell’autorizzazione e l’aggiornamento dei relativi dati costituisce un
obbligo di legge la cui violazione determina la responsabilità del Cliente nei confronti della
Società e del soggetto i cui dati vengono trattati.
A tal fine, la Società si riserva la facoltà di verificare la veridicità delle dichiarazioni
rese dal Cliente. In caso di falsa dichiarazione, la Società si riserva di risolvere il
rapporto e di disattivare il Servizio anche con effetto immediato, fermi restando i rimedi
di legge e contrattuali.
I Clienti sono invitati a verificare quali Dati sono indicati come obbligatori e quali, invece, come facoltativi, restando inteso che il mancato conferimento dei Dati contrassegnati come obbligatori impedisce o altrimenti pregiudica l’erogazione del Servizio, l’utilizzo delle relative funzionalità e dei servizi correlati eventualmente offerti in futuro; il mancato conferimento dei Dati contrassegnati come facoltativi non impedisce necessariamente l’adesione o l’attivazione del Servizio, ma potrebbe rendere la fruizione meno immediata e user friendly.
Di volta in volta, la Società può altresì ricevere informazioni in forma aggregata da fonti
terze, inclusi network pubblicitari e/o social network; in particolare, la Società riceve da
fonti terze informazioni aggregate del numero dei download dell’App eseguiti dai Clienti al
fine di verificare l’efficacia della pubblicità mirata su alcune piattaforme, ad
esempio digital properties gestite da aziende quali Facebook, Google e Matomo.
Torna su
3Finalità e base
giuridica del
trattamento
I Dati saranno trattati dalla Società secondo principi di necessità, minimizzazione, liceità,
correttezza, proporzionalità e trasparenza esclusivamente per le seguenti finalità:
- consentire la registrazione e la fruizione dei Portali, incluse migliorie future;
- consentire la fruizione del Servizio e dei servizi correlati eventualmente offerti in
futuro e assicurare la corretta gestione delle attività connesse o strumentali
all’erogazione del Servizio, incluse le attività necessarie in caso di mancato pagamento del
pedaggio e recupero del credito;
-
assicurare l’assistenza del customer care (tramite live chat o call center), per
supportare i Clienti nell’utilizzo del Servizio tramite i Portali ovvero per risolvere
eventuali Loro segnalazioni di malfunzionamento e/o contestazioni;
- adempiere agli obblighi di legge e alle richieste delle Autorità competenti;
-
fornire, all’indirizzo e-mail indicato in sede di registrazione ai Portali o
successivamente, informazioni commerciali e newsletter relative ai prodotti e ai servizi
analoghi a quelli già acquistati dal Cliente (c.d. “soft spam”);
-
inviare materiale pubblicitario e svolgere attività promozionali, di marketing e/o di
vendita diretta di prodotti e/o servizi venduti e/o erogati dalla Società.
La base giuridica del trattamento dei Dati per le finalità di cui alla lettera (a), (b) e
(c) è l’esecuzione di un contratto o di misure precontrattuali adottate su richiesta dei
Clienti, ex art. 6.1 lett. (b) del GDPR.
La base giuridica del trattamento dei Dati per la finalità di cui alla lettera (d) è
l’adempimento di un obbligo di legge cui la Società è soggetta ex art. 6.1 lett. (c) del
GDPR.
La base giuridica del trattamento dei Dati per la finalità di cui alla lettera (e) è il
legittimo interesse della Società ex art. 6.1 lett. (f) del GDPR, ferma la possibilità di
opporsi a tale trattamento in ogni momento, in maniera agevole e gratuitamente; in
particolare il diritto di opposizione può essere esercitato in qualunque momento alla
ricezione di tali comunicazioni cliccando sul link posto in calce alla relativa e-mail o
contattando il DPO della Società ai recapiti indicati al paragrafo 1 sopra.
La base giuridica del trattamento dei Dati per la finalità di cui alla lettera (f) è il
preventivo consenso espresso ex art. 6.1 lett. (a) del GDPR. Le modalità di contatto
finalizzate alle attività di marketing diretto di cui alla presente finalità potranno essere
sia di tipo automatizzato (tramite e-mail, sms, notifiche push, altri strumenti di
messaggistica massiva ecc.) sia di tipo tradizionale (telefonate con un operatore e invii
postali). In ogni caso, è possibile revocare il consenso, anche in modo parziale, ad esempio
acconsentendo alle sole modalità di contatto tradizionali.
Torna su
4Modalità del
trattamento e
soggetti destinatari dei Dati
Il trattamento dei Dati avverrà su supporto cartaceo e/o con modalità telematiche, anche con
l’ausilio di mezzi elettronici e informativi e di processi automatizzati impegnati nel riconoscimento della targa e attribuzione del transito, direttamente e/o tramite terzi delegati,
secondo logiche strettamente correlate alle finalità indicate al paragrafo 3 sopra. I Dati
saranno trattati nel rispetto del GDPR e della normativa vigente, e comunque in modo tale da
garantire la sicurezza e la riservatezza degli stessi, da impedirne la divulgazione o l’uso
non autorizzato, l’alterazione o distruzione. Il trattamento dei Dati verrà affidato, nelle
singole operazioni, a dipendenti e/o collaboratori della Società, debitamente autorizzati e
incaricati. I terzi delegati dalla Società opereranno invece in qualità di responsabili del
trattamento ai sensi dell’art. 28 del GDPR (“Responsabili”). Relativamente al Servizio e ai
servizi correlati eventualmente offerti in futuro, i Dati saranno trattati per conto della
Società da Free To X S.r.l., debitamente nominata dalla Società quale “Responsabile del
trattamento”, ai sensi dell’art. 28 GDPR. L’elenco completo dei soggetti nominati
Responsabili è disponibile contattando il DPO della Società ai recapiti indicati al
paragrafo 1 sopra.
Nell’ambito del Servizio, la Società tratta i Dati di pedaggio che le vengono comunicati
come titolare autonomo dalla concessionaria titolare del pedaggio pagato tramite il Servizio.
Attualmente il Servizio è attivo unicamente su Tangenziale Napoli S.p.A., con sede legale in Napoli,
Via Cintia, Svincolo Fuorigrotta, che i Soggetti interessati possono contattare per questioni relative
al trattamento dei Loro dati personali all’indirizzo e-mail DPO@pec.tangenzialedinapoli.it.
La Società comunica altresì i Dati a terzi autorizzati che operano come titolari autonomi (“Titolari”),
come la concessionaria titolare del pedaggio pagato tramite il Servizio. La Società non si assume alcuna
responsabilità rispetto a tali trattamenti, dovendo gli utenti far riferimento alle singole informative
privacy dei Titolari. L’elenco completo dei Titolari cui la Società comunica i Dati è disponibile
contattando il DPO della Società ai recapiti indicati al paragrafo 1 sopra.
Le operazioni di pagamento sono invece gestite interamente e autonomamente da un soggetto terzo (Nexi),
che raccoglierà i Dati a tal fine necessari direttamente dal Soggetto interessato, con conseguente
applicazione dei suoi termini e condizioni d’uso e informativa sulla privacy, che il Soggetto Interessato
è invitato a consultare. La Società non svolge alcun trattamento connesso alle operazioni di pagamento e
non ha accesso o visibilità ai/dei Dati coinvolti.
Torna su
5Tempi e luoghi di
conservazione
dei dati
I Dati saranno conservati nei server della Società collocati nell’Unione Europea e non
saranno oggetto di diffusione né di trasferimento al di fuori dell’Unione Europea. I Dati
saranno trattati dalla Società solo per il tempo strettamente necessario al perseguimento
delle finalità menzionate al paragrafo 3 sopra. In particolare:
-
per la finalità di cui alla lettera (a) del paragrafo 3 sopra, i Dati verranno conservati
dalla Società fino al ricevimento di una richiesta espressa di cancellazione (che potrebbe
comportare tuttavia la cancellazione dell’account e l’impossibilità di fruire ulteriormente
dei servizi ivi offerti), fermo restando il diritto della Società a conservare i Dati nei
casi indicati al successivo paragrafo 6. I Clienti possono eliminare il Loro account
accedendo alla sezione “Dati Personali” dei Portali oppure inviando una richiesta espressa
di cancellazione dei dati al DPO della Società (v. dati di contatto al paragrafo 1 sopra);
-
per le finalità di cui alla lettera (b) del paragrafo 3 sopra, i Dati verranno conservati
dalla Società per il periodo necessario alla gestione ed effettuazione del pagamento del
pedaggio (relativamente al Servizio) e nel caso dei servizi correlati eventualmente offerti
in futuro, nel rispetto del principio di minimizzazione ex art. 5.1.c) del GDPR;
-
per la finalità di cui alla lettera (c) del paragrafo 3 sopra, la Società informa
che le chiamate e le chat sono registrate e conservate assieme ai Dati in esse
contenuti per il tempo necessario a risolvere la richiesta di assistenza, segnalazione
e/o contestazione, fornire un riscontro e migliorare il servizio di customer care,
e in ogni caso per un tempo massimo di 12 mesi, fermo restando il diritto della Società
a conservare i Dati nei casi indicati al successivo paragrafo 6; e
-
per la finalità di cui alla lettera (d) del paragrafo 3 sopra, i Dati verranno conservati
dalla Società finché persiste la necessità del trattamento di adempiere a obblighi di legge.
-
per le per le finalità di cui alle lettere e) e f) del paragrafo 3 sopra, i Dati verranno
conservati dalla Società fintanto che non sopraggiunga dai Soggetti interessati opposizione
a tale trattamento o fino al ricevimento di una richiesta espressa di cancellazione dei Dati
(che potrebbe comportare tuttavia la cancellazione dell’account e l’impossibilità di fruire
ulteriormente del Servizio e/o dei servizi correlati eventualmente offerti in futuro), fermo
restando il diritto della Società a conservare i Dati nei casi indicati al successivo
paragrafo 6.
Torna su
6Diritti degli
interessati
Ai sensi della normativa privacy il Soggetto interessato ha il diritto di:
-
ottenere informazioni in relazione alle finalità per cui i Suoi Dati sono trattati, al
periodo del trattamento e ai soggetti cui i Dati sono comunicati (c.d. diritto di accesso);
-
ottenere la rettifica o integrazione dei Dati inesatti che Lo riguardano (c.d. diritto di
rettifica);
-
ottenere la cancellazione dei Dati che Lo riguardano nei seguenti casi (a) i Dati non
siano più necessari per le finalità per le quali sono stati raccolti; (b) revoca del consenso al
trattamento dei Dati qualora i Dati siano trattati sulla base del consenso; (c) opposizione
al trattamento dei Dati nel caso in cui i Dati siano trattati per un legittimo interesse
della Società; (d) il trattamento dei Dati non è conforme alla legge; (e) eliminazione
dell’account da parte del Cliente tramite la sezione “Dati personali” dei Portali; o (f)
richiesta espressa di cancellazione dei Dati inviata al DPO della Società ai recapiti
indicati al paragrafo 1 sopra. Tuttavia, la Società segnala che la cancellazione dei Dati è
impedita fino al saldo di eventuali posizioni debitorie associate all’account, e che, in
ogni caso, la conservazione dei Dati da parte della Società è lecita qualora sia necessaria
per consentire di adempiere un obbligo legale o un ordine delle Autorità pubbliche, per
dimostrare l’adempimento dei propri obblighi contrattuali, per accertare, esercitare o
difendere un diritto, incluso in sede giudiziaria (c.d. diritto di cancellazione);
-
ottenere che i Dati che Lo riguardano siano solo conservati senza che di essi sia fatto
altro uso nel caso in cui (a) dovesse contestare l'esattezza dei Dati, per il periodo
necessario a consentire di verificare l'esattezza di tali Dati; (b) il trattamento sia
illecito ma il Soggetto interessato si opponga comunque alla cancellazione dei Dati da parte
della Società; (c) i Dati sono necessari per l'accertamento, l'esercizio o la difesa di un
diritto, incluso in sede giudiziaria; (d) il Soggetto interessato si è opposto al
trattamento e si sia in attesa della verifica in merito all'eventuale prevalenza dei motivi
legittimi della Società al trattamento rispetto a quelli dell'interessato (c.d. diritto di
limitazione);
-
ricevere in un formato di uso comune, leggibile da dispositivo automatico e interoperabile
i Dati che Lo riguardano (c.d. diritto di portabilità);
-
ottenere la cessazione del trattamento nei casi in cui i Suoi Dati siano trattati ai sensi
dell’articolo 6, paragrafo 1, lett. (e) ed (f) del GDPR (c.d. diritto di opposizione); e
-
revocare il Suo consenso al trattamento dei Dati in qualsiasi momento, restando ferma la
liceità del trattamento basata sul consenso prima della revoca.
I diritti di cui sopra potranno essere esercitati con richiesta rivolta senza formalità al
DPO, i cui recapiti sono indicati al paragrafo 1 sopra.
Si ricorda infine che i Soggetti interessati hanno il diritto di rivolgersi al Garante per
la protezione dei dati personali, Piazza Venezia, 11, 00187 Roma (RM), per far valere i Suoi
diritti in relazione al trattamento dei Suoi Dati.
Torna su