"Loading..."

PRIVACY POLICY

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

 

Clienti che richiedono il servizio taxi tramite sala radio telefonica 02.6969, APP itTaxi e canali digitali abilitati
ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”)

 

1. Perché questa informativa

La presente informativa descrive le modalità con cui Yellow Tax Multiservice S.r.l. e, per le attività svolte in contitolarità con il Consorzio itTaxi S.c.r.l., trattano i dati personali dei clienti che richiedono o prenotano un servizio taxi attraverso i canali messi a disposizione, quali la sala radio telefonica 02.6969, l’APP itTaxi, WhatsApp, modem, web, canali business o altri canali digitali abilitati.

Nel presente documento, la piattaforma o sistema itTaxi è considerata come l’ambiente tecnico-operativo e il canale di gestione dei dati utilizzato per ricevere, gestire, assegnare e documentare le richieste di servizio; il soggetto contitolare, nei casi previsti, è invece il Consorzio itTaxi S.c.r.l., secondo quanto disciplinato dall’accordo di contitolarità applicabile.

Il servizio radiotaxi consiste nell’attività di ricezione, gestione e assegnazione delle richieste di taxi, mediante l’interconnessione tra la domanda del cliente e l’offerta dei driver/tassisti abilitati al servizio pubblico non di linea. Il servizio di trasporto taxi è invece materialmente svolto dal singolo driver, nel rispetto della normativa di settore e dei regolamenti comunali applicabili.

 

2. Titolare del trattamento e contatti

Il Titolare del trattamento per i trattamenti effettuati nell’ambito della sala radio telefonica 02.6969 e dei canali direttamente gestiti è Yellow Tax Multiservice S.r.l., con sede in Via Stilicone 18, 167 – 20154 Milano, C.F. e P. IVA 03336290964 (“Yellow Tax Multiservice”, “Società” o “Titolare”).

Per richieste relative alla protezione dei dati personali è possibile contattare il Titolare all’indirizzo e-mail: privacy@026969.it

Il Responsabile della protezione dei dati (DPO) designato dal titolare è contattabile all’indirizzo: dpo@ittaxi.it. e risponde anche per i trattamenti svolti in contitolarità con il Consorzio itTaxi S.c.r.l. attraverso la piattaforma itTaxi.

 

3. Contitolarità con il Consorzio itTaxi

Per la gestione operativa delle richieste di servizio taxi che transitano nell’ambiente tecnico itTaxi, Yellow Tax Multiservice S.r.l. opera, per le rispettive competenze, in contitolarità con il Consorzio itTaxi S.c.r.l., P. IVA e C.F. 16703111001, con sede in Via del Casale Lumbroso 167, 00166 Roma.

I contitolari determinano congiuntamente alcune finalità e modalità del trattamento necessarie alla registrazione degli utenti, alla gestione degli account, alla presa in carico delle richieste, al dispacciamento delle corse, alla gestione dei pagamenti digitali e agli adempimenti amministrativi e organizzativi connessi al servizio. La piattaforma itTaxi rappresenta il canale tecnico e applicativo attraverso cui tali attività sono eseguite, mentre il Consorzio itTaxi S.c.r.l. è il soggetto giuridico contitolare per le attività disciplinate dall’accordo di contitolarità.

Per i trattamenti svolti autonomamente da ciascuna parte, ad esempio gestione di reclami, contenziosi, adempimenti contabili propri o rapporti contrattuali non condivisi, ciascuna parte opera quale autonomo titolare del trattamento.

Contenuto essenziale dell’accordo di contitolarità:

  • il Consorzio itTaxi S.c.r.l., in qualità di soggetto contitolare, mette a disposizione e governa il sistema itTaxi, l’infrastruttura tecnologica, gli account utente, le funzionalità applicative, i fornitori tecnologici e le attività di manutenzione evolutiva e correttiva del sistema;
  • Yellow Tax Multiservice S.r.l., anche tramite la sala radio telefonica 02.6969 e gli operatori autorizzati, gestisce la presa in carico delle richieste, il dispacciamento operativo, l’interazione con i driver, il supporto agli utenti e le attività amministrative connesse al servizio;
  • ciascun contitolare tratta i dati nei limiti delle proprie autorizzazioni e competenze; l’accesso ai dati è profilato in base ai ruoli e limitato a quanto necessario;
  • l’interessato può esercitare i propri diritti nei confronti di ciascun contitolare, fermo restando il coordinamento interno tra le parti per fornire riscontro.

 

4. Canali attraverso cui può essere richiesto il servizio

Il cliente può richiedere o prenotare il taxi attraverso uno o più dei seguenti canali, secondo le funzionalità tempo per tempo disponibili:

  • chiamata telefonica al numero 02.6969, gestita dalla sala radio/call center della Società;
  • APP itTaxi, previa registrazione dell’utente, nell’ambiente tecnico messo a disposizione dal Consorzio itTaxi;
  • WhatsApp o altri sistemi di messaggistica collegati al servizio, ove abilitati;
  • modem o pulsanti di chiamata installati presso strutture ricettive, aziende, enti o punti convenzionati;
  • portale business ( itTaxi Business)
  • eventuali canali partner o integrazioni API, ove attivati e compatibili con il servizio.

 

5. Categorie di dati trattati

Categoria Esempi
Dati identificativi e di contatto Nome, cognome o nickname, numero di telefono, e-mail se fornita, identificativo utente/account.
Dati della richiesta o prenotazione Punto di prelievo e  destinazione, canale di richiesta, data e ora, note operative, numero passeggeri, bagagli, caratteristiche della corsa, lingua, esigenze di servizio.
Dati di localizzazione Coordinate GPS o posizione indicata manualmente dal cliente, necessarie per individuare il punto di prelievo e, se previsto, la destinazione.
Dati di canale e stato corsa Fonte della richiesta, corsa/prenotazione, centrale competente, driver assegnato, sigla/targa ove comunicata, stati di avanzamento, esiti, cancellazioni, mancata presentazione, rifiuti o rilanci tecnici.
Dati di pagamento Modalità di pagamento scelta, conferma del pagamento, token o identificativi tecnici del pagamento digitale, ricevuta digitale ove richiesta. I dati completi della carta non sono conservati da Yellow Tax Multiservice o dal Consorzio itTaxi, ma gestiti dal payment provider.
Dati audio e comunicazioni Registrazione della telefonata con sala radio e metadati della chiamata; messaggi WhatsApp o comunicazioni digitali inviate dal cliente; comunicazioni cliente-driver tramite funzionalità che non mostrano in chiaro il numero al driver.
Feedback, reclami e segnalazioni Valutazioni sul servizio, reclami, richieste di assistenza, segnalazioni relative al driver o alla corsa, eventuali driver indesiderati impostati dall’utente.
Dati tecnici e log Log applicativi, accessi, identificativi del dispositivo, dati necessari alla sicurezza, al corretto funzionamento dei sistemi, alla prevenzione di abusi e alla tracciabilità delle operazioni.

6. Dati che possono essere comunicati o resi visibili al driver

Per consentire l’esecuzione della corsa, il sistema può rendere disponibili al driver, nei limiti delle configurazioni adottate dalla Società e solo se il dato è stato fornito o generato dalla richiesta, le seguenti informazioni:

  • indirizzo o punto di prelievo e relativa area/posteggio di competenza;
  • nome, nickname o riferimento utile a riconoscere il cliente al momento del prelievo;
  • distinzione tra richiesta immediata e prenotazione differita;
  • caratteristiche della corsa, numero passeggeri, bagagli ed eventuali note operative inserite dal cliente o raccolte dall’operatore;
  • fonte della richiesta, ad esempio sala radio, APP, WhatsApp, web, modem o canale partner, ove configurata come visibile;
  • destinazione della corsa, (obbligatoria dai canali digitali e visibile al Driver ove la Società abbia attivato la relativa visualizzazione sulla Driver App);
  • modalità di pagamento o conferma del pagamento, nei limiti necessari alla corretta gestione della corsa.

La destinazione può essere necessaria per la gestione efficiente della richiesta, per l’ottimizzazione del dispacciamento e per la corretta esecuzione del servizio. La sua eventuale visualizzazione da parte del driver dipende dalle configurazioni adottate dalla Società nell’ambiente tecnico itTaxi. Il driver può utilizzare tali informazioni esclusivamente per finalità connesse alla corsa e non per finalità selettive, discriminatorie o comunque incompatibili con la natura del servizio pubblico non di linea.

 

7. Finalità e basi giuridiche del trattamento

Finalità Base giuridica
Gestione della richiesta, prenotazione e assegnazione della corsa Esecuzione di misure precontrattuali e del servizio richiesto dall’interessato – art. 6.1.b GDPR.
Registrazione account APP, verifica numero tramite OTP e gestione profilo Esecuzione del contratto/servizio e misure precontrattuali – art. 6.1.b GDPR.
Geolocalizzazione del device del cliente, ove attivata, per l’individuazione del punto di prelievo. Consenso dell’interessato, art. 6, par. 1, lett. a) GDPR
Geolocalizzazione del terminale di bordo per la gestione, assegnazione, esecuzione e tracciamento della corsa, Esecuzione del servizio richiesto, art. 6, par. 1, lett. b) GDPR, e del legittimo interesse alla corretta gestione, sicurezza e verifica del servizio, art. 6, par. 1, lett. f) GDPR.
Comunicazioni operative con cliente, driver e sala radio Esecuzione del servizio – art. 6.1.b GDPR; legittimo interesse alla gestione efficiente e sicura del servizio – art. 6.1.f GDPR.
Pagamenti digitali, ricevute, voucher business e riconciliazioni Esecuzione del servizio e adempimenti contabili/amministrativi – art. 6.1.b e 6.1.c GDPR.
Assistenza clienti, reclami, contestazioni, prevenzione abusi e tutela dei diritti Legittimo interesse del Titolare e/o dei contitolari alla gestione delle segnalazioni e alla tutela dei propri diritti – art. 6.1.f GDPR; obblighi di legge ove applicabili – art. 6.1.c GDPR.
Sicurezza informatica, log, continuità del servizio, manutenzione e controllo accessi Legittimo interesse alla sicurezza dei sistemi e alla prevenzione di accessi non autorizzati – art. 6.1.f GDPR; obblighi di sicurezza ex art. 32 GDPR.
Registrazioni telefoniche della sala radio Legittimo interesse alla ricostruzione delle richieste, qualità del servizio, sicurezza e gestione contestazioni – art. 6.1.f GDPR, da bilanciare con informative vocali/sintetiche e tempi limitati di conservazione.

8. Natura del conferimento

Il conferimento dei dati necessari alla richiesta, prenotazione, assegnazione ed esecuzione della corsa è necessario per ottenere il servizio. In mancanza, il Titolare potrebbe non essere in grado di prendere in carico la richiesta o di gestire correttamente la corsa.

Il conferimento di dati ulteriori, quali e-mail per ricevuta digitale, note operative o preferenze, è facoltativo; tuttavia, la mancata indicazione può impedire l’erogazione di specifiche funzionalità richieste dal cliente.

 

9. Tempi di conservazione

I dati sono conservati per il tempo necessario al perseguimento delle finalità per cui sono raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione. In particolare:

 

Tipologia di dato/trattamento Tempo di conservazione
Corse pagate in contanti o tramite POS del driver non transitante dai sistemi di pagamento digitale integrati nell’ambiente itTaxi 30 giorni dalla corsa, salvo necessità di ulteriore conservazione per reclami, contestazioni, richieste dell’autorità o tutela dei diritti.
Corse con pagamenti digitali gestiti tramite l’ambiente tecnico itTaxi, inclusi voucher/business o strumenti digitali integrati 16 mesi dalla corsa, salvo obblighi amministrativo-contabili, richieste dell’autorità o necessità di tutela dei diritti.
Account APP itTaxi e dati di registrazione Per la durata dell’account e, dopo la cancellazione, per il periodo tecnico/amministrativo necessario alla gestione di obblighi, contestazioni o sicurezza, secondo le policy itTaxi applicabili.
Dati amministrativi e contabili, ricevute, fatture, documentazione fiscale o equivalente Per i termini previsti dalla normativa civilistica e fiscale applicabile, di regola fino a 10 anni ove il documento abbia rilevanza contabile/fiscale.
Reclami, segnalazioni, contestazioni e richieste di assistenza Per il tempo necessario alla gestione della richiesta e, se del caso, per il termine di prescrizione applicabile alla tutela dei diritti.
Log tecnici e di sicurezza Per tempi proporzionati alla sicurezza, alla tracciabilità e alla gestione degli incidenti, secondo le policy tecniche applicabili.
Registrazioni telefoniche sala radio Il periodo di conservazione è agganciato alla corsa cui la registrazione si riferisce: 30 giorni per le corse con pagamento in contanti o tramite POS personale del driver; 16 mesi per le corse con pagamento digitale gestito tramite il sistema/piattaforma itTaxi, salvo eventuali esigenze di ulteriore conservazione connesse a reclami, contestazioni, richieste dell’Autorità o tutela dei diritti.

 

Decorso il termine di conservazione, i dati sono cancellati, anonimizzati o resi non più riconducibili all’interessato, salvo ulteriore conservazione necessaria per obblighi di legge, richieste dell’autorità o difesa di un diritto.

 

10. Destinatari dei dati e soggetti autorizzati

I dati personali possono essere trattati, nei limiti delle rispettive mansioni e autorizzazioni, da personale della Società, operatori di sala radio, addetti all’assistenza clienti, amministratori di sistema, personale amministrativo e soggetti incaricati dal Titolare o dai contitolari.

I dati possono inoltre essere comunicati o resi accessibili a:

  • driver/tassisti assegnatari della corsa, nei limiti delle informazioni necessarie all’esecuzione del servizio;
  • Consorzio itTaxi S.c.r.l. e altre strutture della Rete Locale itTaxi nei casi in cui la richiesta sia gestita nell’ambiente tecnico itTaxi o richieda coordinamento operativo;
  • fornitori tecnologici e subfornitori nominati responsabili del trattamento o operanti come autonomi titolari, tra cui provider cloud, sviluppatori/manutentori del sistema, provider di comunicazioni, messaggistica, telefonia, SMS/OTP, pagamento digitale, customer care e servizi di sicurezza;
  • aziende convenzionate o amministratori di profili business, limitatamente ai dati necessari alla gestione della convenzione, dei voucher, dei massimali, delle rendicontazioni e dei pagamenti;
  • consulenti, legali, assicurazioni, società di revisione o soggetti che assistono il Titolare nella gestione di obblighi o contenziosi;
  • autorità pubbliche, forze di polizia, autorità giudiziaria, autorità amministrative o di vigilanza, nei casi previsti dalla legge o a fronte di richiesta legittima.

Tra i fornitori e subfornitori rilevanti per l’ambiente tecnico itTaxi possono rientrare, secondo le funzionalità attive, AWS per l’infrastruttura cloud, fornitori di sviluppo e manutenzione applicativa, provider di pagamento digitale, provider di messaggistica/WhatsApp e altri soggetti tecnici nominati o contrattualizzati ai sensi del GDPR. L’elenco aggiornato dei fornitori/subfornitori e dei contitolari è mantenuto disponibile e aggiornato secondo le rispettive responsabilità.

 

11. Trasferimenti fuori dallo Spazio Economico Europeo

I Trasferimenti di dati personali verso Paesi extra SEE

I dati personali sono trattati, di regola, all’interno dello Spazio Economico Europeo o comunque mediante infrastrutture e servizi configurati per garantire la conservazione dei dati in ambito UE/SEE.

In relazione ad alcuni servizi tecnici, tuttavia, non può escludersi che possano verificarsi accessi o trattamenti tecnici limitati da Paesi situati al di fuori dello Spazio Economico Europeo, esclusivamente per esigenze di assistenza, manutenzione, sicurezza, continuità operativa o corretta erogazione dei servizi.

In particolare:

  • per i servizi infrastrutturali erogati da AWS, possono verificarsi accessi tecnici da parte di personale o strutture del gruppo AWS situati anche al di fuori dello SEE, limitatamente ad attività di supporto, sicurezza, manutenzione e gestione dell’infrastruttura;
  • per il servizio di registrazione delle telefonate della sala radio, il flusso tecnico può prevedere un primo transito temporaneo sui sistemi di Twilio, per il tempo strettamente necessario alla gestione tecnica della registrazione e al successivo inoltro verso i sistemi itTaxi. Secondo la configurazione del servizio, i file presenti sui sistemi Twilio sono cancellati dopo un periodo tecnico estremamente limitato, pari a circa 30 secondi.

Tali eventuali trattamenti o accessi extra SEE sono regolati mediante accordi contrattuali con i fornitori interessati e, ove necessario, mediante le garanzie previste dagli artt. 44 e ss. GDPR, incluse le Clausole Contrattuali Standard approvate dalla Commissione europea e le ulteriori misure tecniche e organizzative applicabili, tenuto conto della natura del trattamento, della durata limitata dell’eventuale accesso, delle finalità tecniche perseguite e delle misure di sicurezza adottate.

 

12. Processi automatizzati e profilazione

Il sistema utilizza regole tecniche e operative di dispacciamento, priorità, disponibilità e compatibilità del servizio per individuare il driver a cui proporre la corsa. Tali regole sono funzionali all’organizzazione del servizio radiotaxi e non hanno lo scopo di produrre decisioni automatizzate con effetti giuridici sull’interessato ai sensi dell’art. 22 GDPR. Eventuali preferenze, feedback o segnalazioni possono essere utilizzati per migliorare la qualità del servizio, gestire richieste future o prevenire condotte abusive, nei limiti delle finalità indicate nella presente informativa.

 

13. Misure di sicurezza

Il Titolare e i contitolari adottano misure tecniche e organizzative adeguate al rischio, tra cui sistemi di autenticazione, profilazione degli accessi, tracciamento delle operazioni, segregazione dei ruoli, protezione dell’infrastruttura, procedure di gestione degli incidenti, istruzioni agli autorizzati e accordi con i responsabili del trattamento. L’accesso ai dati all’interno dell’ambiente tecnico itTaxi è limitato ai soggetti autorizzati e alle funzionalità pertinenti al ruolo svolto. I dati sono trattati secondo principi di minimizzazione, necessità, riservatezza e integrità.

 

14. Diritti degli interessati

L’interessato può esercitare, nei casi e nei limiti previsti dal GDPR, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati e revoca del consenso eventualmente prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca. Le richieste possono essere inviate al Titolare all’indirizzo privacy@026969.it  o, per i trattamenti svolti in contitolarità con il Consorzio itTaxi attraverso l’ambiente tecnico itTaxi, anche al contatto privacy/DPO del Consorzio: dpo@ittaxi.it. L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità disponibili sul sito dell’Autorità.

 

15. Aggiornamenti

La presente informativa può essere aggiornata per riflettere modifiche normative, organizzative, tecnologiche, dei canali di richiesta del servizio o dei fornitori utilizzati. La versione aggiornata è pubblicata sul sito www.026969.it e, ove necessario, resa disponibile anche tramite APP o altri canali digitali.