Società Unica Abruzzese di Trasporto (TUA) S.p.A. Unipersonale
Informativa Privacy APP MIA
INFORMATIVA PRIVACY resa ai sensi degli artt. 12-13-14 del REGOLAMENTO (UE) 2016/679 (di seguito GDPR)
Con la presene informativa la Società Unica Abruzzese di Trasporto (TUA) S.p.A. (di seguito TUA o Titolare del trattamento) riconosce l’importanza di proteggere la privacy e i diritti degli Utenti. TUA si impegna a rispettare le norme di protezione e sicurezza dei dati personali al fine di assicurare agli Utenti un accesso alla rete sicuro, controllato e riservato. La presente informativa sulla privacy può essere modificata in futuro al fine di garantire il costante rispetto di tutte le normative vigenti, in caso di modifica o aggiornamento delle stesse, così come al fine di adeguarne il contenuto al mutamento delle finalità e dei metodi di trattamento da parte del Titolare del trattamento.
Gli Utenti sono invitati a leggere attentamente le regole applicate da TUA per raccogliere ed elaborare i dati personali nel rispetto della normativa e continuare a fornire un servizio soddisfacente.
La presente informativa descrive i metodi applicati dal Titolare del trattamento per raccogliere ed elaborare i dati personali di: (i) Utenti che scaricano MIA; (ii) Utenti che utilizzano il sito web www.tuabruzzo.it; (iii) Utenti che creano un account su TUA e utilizzano i servizi TUA (come definiti nelle “Norme e condizioni”).
Il trattamento dei dati connesso all’erogazione e gestione dei Servizi di Mobilità (come definiti nelle Norme e Condizioni) richiesti dall’Utente è oggetto delle informative sulla Privacy del relativo Fornitore e viene svolto da TUA per conto del fornitore stesso.
Ogni ulteriore trattamento (es. questionario di gradimento) viene svolto da TUA in qualità di Responsabile del trattamento, nominato dalla Regione Abruzzo ai sensi dell’art. 28 del GDPR, previa registrazione sul sito web “maas4Abruzzo.it”, per cui è stata resa la specifica informativa che è disponibile sul sito stesso, nella sezione “Informativa Privacy”.
1. CHI E’ IL TITOLARE DEL TRATTAMENTO
Titolare del trattamento dei dati personali oggetto di questa informativa è la Società Unica Abruzzese di Trasporto (TUA) S.p.A. con sede legale a CHIETI, in via Asinio Herio n. 75 e Direzione Generale a PESCARA in via S.Luigi Orione n. 4 - tel. 085 4960310 indirizzo e-mail: segreteria@tuabruzzo.it - indirizzo PEC: tuapec@pec.tuabruzzo.it
2. COME CONTATTARE IL RESPONSABILE DELLA PROTEZIONE DEI DATI
Il Titolare ha nominato un Responsabile della Protezione dei Dati (RPD o DPO), a cui ci si può rivolgere in via generale per le tematiche concernenti la protezione dei dati personali e per l’esercizio dei diritti, contattabile ai seguenti recapiti:
telefono: 0872 708290 - e-mail: responsabileprotezionedati@tuabruzzo.it - PEC: tuapec@pec.tuabruzzo.it
3. COSA SI INTENDE PER DATO PERSONALE
Ai sensi del Regolamento (UE) 679/20169 (GDPR) per dato personale si intende “qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale” (di seguito Dati).
4. QUALI SONO LE FINALITA’ DEL TRATTAMENTO DEI DATI E LA RELATIVA BASE GIURIDICA
4.1 TUA raccoglie e tratta i Dati degli Utenti che scaricano MIA o che utilizzano il sito web www.tuabruzzo.it, tra cui, a titolo informativo ma non esaustivo, il tipo di dispositivo mobile in uso, l’ID univoca del dispositivo, l’indirizzo IP del dispositivo mobile, il sistema operativo mobile, il tipo di browser mobile utilizzato. Previa autorizzazione dell’Utente, l’applicazione può raccogliere informazioni sulla posizione del dispositivo mobile utilizzato e usarle per la fornitura di alcuni Servizi MIA che non necessitano di creazione di un account (ad esempio per consentire all’Utente di rilevare i Servizi di Mobilità più vicini).
Al fine di consentire ad un Utente di accedere mediante MIA ai Servizi di Mobilità, TUA richiede all’Utente di creare un account e fornire alcuni Dati di identificazione e di contatto. I Dati necessari al Fornitore per erogare il Servizio di Mobilità e gestirne l’amministrazione, sono trasmessi da TUA al Fornitore, il quale tratterà tali dati in qualità di autonomo titolare. La comunicazione di tali dati ai Fornitori si rende necessario per il soddisfacimento della richiesta dello stesso Utente e, in difetto, TUA non è in grado di fornire il servizio MIA richiesto.
Se il Servizio di Mobilità sarà erogato direttamente da TUA, i Dati saranno gestiti nell’ambito del contratto di trasporto.
TUA può, inoltre, trattare i Dati per dare esecuzione alle richieste pervenute dall’Utente, come nel caso di richiesta di assistenza sul funzionamento di MIA.
4.2 I Dati potranno essere trattati da TUA per migliorare la navigazione su MIA o sul sito internet, nonché per migliorare i Servizi MIA e l’offerta di Servizi di Mobilità.
4.3 I Dati potranno, altresì, essere trattati da TUA per l’adempimento di obblighi di legge, a titolo esemplificativo, per adempimenti di natura fiscale connessi all’esecuzione del contratto, per la gestione delle richieste dell’Autorità, nonché per obbligazioni relative alla normativa per la prevenzione delle frodi, dell’attività di riciclaggio e di finanziamento del terrorismo, ove applicabile.
4.4 TUA tratta, altresì, i Dati inseriti volontariamente dall’Utente nel questionario di gradimento, in qualità di Responsabile del trattamento, nominato ai sensi dell’art. 28 GDPR dal Titolare del trattamento Regione Abruzzo nell’ambito del progetto Maas4Abruzzo.
Base giuridica del trattamento per le finalità di cui ai punti:
- 4.1 è l’esecuzione di un contratto di cui l’interessato è parte o di misure precontrattuali adottate su richiesta dello stesso (art. 6, co.1, lett. b) del GDPR). La natura del conferimento di tali dati è volontaria, l’eventuale rifiuto a conferire i Dati ha come conseguenza l’impossibilità per il Titolare di dare seguito alle richieste dell’Utente e fornire il servizio richiesto;
- 4.2 è il legittimo interesse del Titolare del trattamento (art. 6, co.1, lett. f) del GDPR). La natura del conferimento di tali dati è volontaria, l’eventuale rifiuto a conferire i Dati ha come conseguenza l’impossibilità per il Titolare di migliorare i servizi di volta in volta richiesti;
- 4.3 è l’adempimento di un obbligo legale o di richieste da parte dell’Autorità (art. 6, co.1, lett. c) del GDPR). La natura del conferimento di tali dati è obbligatoria, l’eventuale rifiuto a conferire i Dati ha come conseguenza l’impossibilità per il Titolare di dare seguito alle richieste dell’Utente e fornire il servizio richiesto;
- 4.4 il consenso specifico ed espresso dell’interessato (art. 6, co. 1, lettera a) del RGPD) al momento dell’adesione al progetto MaaS4Abruzzo.
5. CATEGORIE DI DATI TRATTATI E FONTE
Attraverso l’app MIA e la navigazione sul sito TUA potranno essere trattate le tipologie di dati personali come di seguito specificato.
5.1 DATI ACQUISITI DURANTE LA NAVIGAZIONE
I sistemi informatici e le procedure software preposte al funzionamento del presente Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
In questa categoria di dati rientrano gli indirizzi IP od i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di ottenere informazioni statistiche sull’uso dei servizi e controllare il corretto funzionamento dei servizi offerti. Tali dati vengono utilizzati per il periodo minimo richiesto dalla normativa vigente. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di eventuali reati informatici ai danni del Sito e/o degli utenti.
5.2 DATI FORNITI VOLONTARIAMENTE DALL’UTENTE
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto di TUA, nonché la compilazione e l’inoltro dei moduli presenti sul Sito, comportano l’acquisizione dei dati dell’utente/mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni.
In sede di registrazione all’app MIA, i dati forniti volontariamente dall’Utente, sono: nome, cognome, indirizzo mail, numero di telefono, data di nascita, nazione, provincia, comune, CAP, codice fiscale, cluster di appartenenza, sesso, codice sperimentatore, informazioni estratte da documenti di identità e/o patente di guida, informazioni di pagamento, nome utente e password.
I dati forniti volontariamente dall’utente attraverso la compilazione del questionario “indagine in itinere”, riguardano il gradimento del viaggio e le preferenze sulle eventuali modalità di trasporto alternative a quello fruito. Tale trattamento viene svolto da TUA, in qualità di Responsabile del trattamento, previa registrazione dell’Utente sul sito web “maas4Abruzzo.it”, per cui è stata resa la specifica informativa che è disponibile sul sito stesso, nella sezione “Informativa Privacy”.
6. A CHI COMUNICHIAMO I DATI
I dati personali degli Utenti saranno trattati cartaceamente o con mezzi elettronici che sono tali da garantire, riguardo agli scopi per i quali sono comunicati e raccolti, la sicurezza e riservatezza dei Dati, per il tempo strettamente necessario a conseguire gli scopi della raccolta degli stessi. I Dati saranno elaborati presso la sede legale e operativa del Titolare del trattamento e sui cloud server, nonché presso gli uffici di terzi ai quali possono essere trasmessi per il conseguimento delle finalità sopra descritte. Il Titolare del trattamento farà in modo che tutti i dati personali forniti non vengano divulgati e vengano elaborati in modo tale da garantirne la riservatezza, prevenendo accessi non autorizzati. L’accesso ai dati degli Utenti è limitato ai dipendenti dell’azienda e/o collaboratori debitamente autorizzati che assistono il Titolare nelle seguenti aree: amministrazione, affari legali, esercizio, commerciale e progetti speciali, gestione dei sistemi informativi, compresi la rete aziendale e l’hardware/software in dotazione.
TUA mantiene le informazioni memorizzate nei propri sistemi, compresi i cloud server forniti da terze parti, e adotta misure per proteggere le informazioni personali da perdita, abuso, accesso o divulgazione non autorizzata.
Ove ne ricorrano i presupposti di legge, i soggetti che trattano dati personali per conto del Titolare saranno preventivamente nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR. È possibile chiedere l’identità dei Responsabili del trattamento, di volta in volta nominati dal titolare, contattando il DPO ai recapiti indicati al punto 2.
7. TEMPO DI CONSERVAZIONE DEI DATI
I dati necessari ad eseguire richieste o permettere all’Utente di navigare su MIA e sul sito saranno conservati per il sono periodo necessario ad evadere le richieste ovvero a perseguire le predette finalità.
I dati legati all’account su MIA e, in generale, all’erogazione dei Sevizi MIA verranno conservati per un periodo di tempo ragionevole successivo alla disinstallazione, tenuto conto del termine ordinario di prescrizione dei diritti che possono sorgere dall’esecuzione del contratto o comunque dal contatto tra Utente e TUA.
I Dati gestiti per l’esecuzione del contratto di trasporto potranno essere conservati per un termine massimo di 10 anni dall’avvenuta esecuzione, fatti salvi termini ulteriori in caso di contenzioso, per il tempo in cui durerà lo stesso e per i 5 anni successivi alla definizione.
8. I DIRITTI DELL’UTENTE IN QUALITA’ DI INTERESSATO
Durante il periodo in cui TUA è in possesso o effettua il trattamento dei suoi Dati, l’Utente, in qualità di interessato può, in qualsiasi momento, esercitare i seguenti diritti:
- Diritto di accesso (art. 15 GDPR): l’Utente ha il diritto di ottenere la conferma circa l’esistenza o meno di un trattamento concernente i suoi dati nonché il diritto di ricevere ogni informazione relativa al medesimo trattamento;
- Diritto di rettifica (art. 16 GDPR): l’Utente ha diritto di ottenere la rettifica dei suoi Dati, qualora gli stessi siano incompleti o inesatti;
- Diritto alla cancellazione (art. 17 GDPR): in talune circostanze, l’Utente ha il diritto di ottenere la cancellazione dei suoi Dati presenti all’interno degli archivi del Titolare qualora non rilevanti ai fini della prosecuzione del rapporto contrattuale o necessari per obbligo di legge;
- Diritto alla limitazione del trattamento (art. 18 GDPR): al verificarsi di talune condizioni, l’Utente ha il diritto di ottenere la limitazione del trattamento concernente i suoi Dati, qualora non rilevante ai fini della prosecuzione del rapporto contrattuale o necessario per obbligo di legge;
- Diritto alla portabilità (art. 20 GDPR): al verificarsi di talune condizioni, l’Utente ha il diritto di ottenere il trasferimento dei suoi Dati in possesso del Titolare in favore di un diverso titolare;
- Diritto di opposizione (art. 21 GDPR): l’Utente ha il diritto di opporsi, in qualsiasi momento per motivi connessi alla sua situazione particolare, al trattamento dei Dati che lo riguardano basati sulla condizione di liceità del legittimo interesse o dell’esecuzione di un compito di interesse pubblico o dell’esercizio di pubblici poteri, compresa la profilazione, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
- Diritto di revoca del consenso: l’Utente ha il diritto di revocare il consenso al trattamento dei suoi Dati in qualsiasi momento, restando ferma la liceità del trattamento basata sul consenso prima della revoca.
I diritti di cui sopra potranno essere esercitati nei confronti del Titolare del trattamento:
- tramite raccomandata A/R indirizzata a: Società Unica Abruzzese di Trasporto (TUA) S.p.A., via S. Luigi Orione n. 4 – 65128 PESCARA
- scrivendo all’indirizzo e-mail: segreteria@tuabruzzo.it; tuapec@pec.tuabruzzo.it; responsabileprotezionedati@tuabruzzo.it
L’esercizio dei diritti in qualità di interessato è gratuito ai sensi dell’art. 12 GDPR. Tuttavia, nel caso di richieste manifestamente infondate e/o eccessive e/o che abbiano carattere ripetitivo, il Titolare del trattamento potrebbe addebitare all’interessato un contributo spese ragionevole, tenuto conto dei costi amministrativi sostenuti e/o rifiutare la richiesta.
- Diritto di proporre reclamo all’Autorità di controllo: fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’Utente ha diritto di proporre reclamo all’Autorità di controllo (art. 77 GDPR) competente in materia: Garante per la protezione dei dati personali www.gpdp.it - www.garanteprivacy.it – e-mail: garante@gpdp.it – centralino telefonico: (+39) 06.69677.1
COOKIE POLICY
Quando si accede o si utilizza MIA o il sito TUA possiamo memorizzare informazioni nei cookie come segue:
- a. cookie di personalizzazione o tecnici utilizzati per facilitare la navigazione del sito, per registrare le opzioni che avete scelto sul nostro sito web e fornire funzionalità più personalizzate.
- b. cookie a fini statistici e per misurare il traffico: tali cookie raccolgono informazioni sull’utilizzo del sito web, le pagine visitate e gli eventuali errori che possono verificarsi durante la navigazione. Utilizziamo i cookie per riconoscere la fonte della vostra visita al nostro sito. Questi cookie non raccolgono informazioni che possono essere utilizzate per identificare l’Utente.
Tutte le informazioni sono raccolte in forma anonima e utilizzate per contribuire a migliorare il funzionamento del sito web. Pertanto, tali cookie non contengono dati personali. Alcuni di questi cookie sono gestiti per nostro conto da parte di terzi che, in ogni caso, non sono autorizzati a usarli per scopi diversi da quelli sopra menzionati.
La maggior parte dei browser web e dispositivi mobili accetta automaticamente i cookie ma, se si preferisce, è possibile bloccare i cookie attivando l’impostazione sul dispositivo che permette di rifiutare l’installazione di tutti o alcuni di essi (per esempio, è possibile bloccare selettivamente solo i cookie di terze parti). Si prega di notare, tuttavia, che bloccando in tutto o in parte i cookie la navigazione sul sito e/o talune funzionalità dei Servizi MIA potrebbero risultare compromesse o non essere ottimali. Continuando ad utilizzare uno qualsiasi dei nostri servizi, si acconsente all’utilizzo dei cookie come descritto.