INFORMATIVA PRIVACY | Trattamento Dati Personali
ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR)
Versione aggiornata al: 5 aprile 2026
1Identità e Dati di Contatto del Titolare del Trattamento
Il Titolare del trattamento è 3Sensi s.r.l., P.IVA 08757910727, con sede legale in Via Gioberti 3 - 70043 - Monopoli (BA), iscritta al Registro Imprese di Bari, REA n. 648104 (di seguito "Titolare" o "Società").
Per esercitare i propri diritti o per qualsiasi questione relativa al trattamento dei dati personali, il Cliente può contattare il Titolare ai seguenti recapiti:
1bResponsabile della Protezione dei Dati (DPO)
Ai sensi dell'art. 37 GDPR, la Società ha valutato che la nomina di un Responsabile della Protezione dei Dati (Data Protection Officer – DPO) non è obbligatoria per il tipo e la scala del trattamento effettuato. Per qualsiasi questione in materia di protezione dei dati è possibile contattare direttamente il Titolare agli indirizzi indicati all'Art. 1.
2Categorie di Dati Personali Trattati
Nell'ambito dell'erogazione dei servizi di noleggio — inclusi i servizi erogati tramite operatori terzi partner — il Titolare raccoglie e tratta le seguenti categorie di dati personali:
2.1 Dati anagrafici e identificativi
- Nome e cognome
- Data e luogo di nascita (ove richiesto)
- Codice Fiscale
- Documento di identità: tipo (Carta d'Identità, Passaporto), numero, ente emittente, data di rilascio e scadenza — conservato esclusivamente dal Titolare, non comunicato agli operatori terzi partner
- Patente di guida: numero, categoria, data di scadenza — raccolta e comunicata agli operatori terzi partner esclusivamente per i servizi che ne richiedono il possesso
2.2 Dati di contatto
- Indirizzo di residenza e/o domicilio (acquisito tramite Google Maps)
- Indirizzo e-mail
- Numero di telefono con prefisso internazionale
2.3 Dati relativi al contratto
Include: date/orari noleggio, indirizzo consegna/ritiro (Google Maps), modalità logistica, tipologia/quantità beni, fascia oraria e indicazione operatore terzo.
2.4 Dati finanziari e di pagamento
Dati della carta gestiti esclusivamente tramite Stripe (PCI-DSS Level 1). Il Titolare non ha accesso ai dati completi della carta. Include importo, stato e storico cauzione.
2.5 Dati tecnici e di navigazione
Indirizzo IP, tipo di browser, sistema operativo, dispositivo. Google Analytics 4 (IP anonimizzato). Cookie tecnici e di navigazione (v. Art. 9).
2.6 Dati di consenso
Versione della privacy policy accettata, timestamp di accettazione, indirizzo IP al momento del consenso e metodo di raccolta — conservati come prova del consenso ai sensi dell'art. 7(1) GDPR.
2.7 Comunicazioni
Contenuto e-mail transazionali inviate tramite SMTP e log di invio/consegna.
3Finalità del Trattamento e Basi Giuridiche
3.1 Esecuzione del contratto (Art. 6.1.b GDPR)
Gestione prenotazioni, trasmissione ai partner terzi dei dati necessari (nome, tel, dettagli noleggio, patente), cauzioni Stripe, logistica Google Maps e comunicazioni via e-mail. Conferimento obbligatorio: senza di essi non è possibile erogare il servizio.
3.2 Adempimento di obblighi legali (Art. 6.1.c GDPR)
Conservazione fiscale (10 anni), emissione fatture, adempimenti antiriciclaggio e collaborazione con autorità.
3.3 Legittimo interesse (Art. 6.1.f GDPR)
Prevenzione frodi, tutela legale, sicurezza informatica e analisi statistiche aggregate anonimizzate. Il legittimo interesse perseguito è la protezione del patrimonio aziendale e la sicurezza dei clienti; tale interesse è stato bilanciato con i diritti degli interessati e risulta prevalente data la natura dei rischi.
3.4 Consenso dell'interessato (Art. 6.1.a GDPR)
Marketing, newsletter e analisi delle preferenze. Facoltativo e revocabile in qualsiasi momento senza pregiudizio per il servizio principale.
4 | Sicurezza
Cifratura TLS in transito e AES-256 a riposo (Google Cloud/Firebase). Accesso limitato per ruolo, autenticazione Firebase e standard Stripe PCI-DSS Level 1. Nessun dato carta è archiviato sui nostri server.
5 | Conservazione
- Fiscale/Contrattuale: 10 anni
- Pagamenti (Stripe): 5–7 anni
- Analytics (GA4): 14 mesi
- Registro consensi (GDPR): 5 anni
- Marketing: Fino a revoca / 24 mesi
6Destinatari e Operatori Terzi
I dati possono essere comunicati a Google (Firebase/Maps/Analytics), Stripe e Partner Terzi.
Informativa Servizi Terzi Partner
Per servizi erogati da partner, il Titolare trasferisce esclusivamente i dati necessari (Nome, Tel, Dettagli Noleggio e Patente ove richiesta). Il documento di identità generico non viene mai comunicato.Il partner agisce come titolare indipendente. Hai diritto di richiedere l'elenco dei partner e opporti prima della conferma.
7Trasferimenti Internazionali di Dati (Artt. 44–49 GDPR)
Alcuni fornitori utilizzati dal Titolare hanno sede o trattano dati al di fuori dello Spazio Economico Europeo (SEE). In tali casi il trasferimento avviene nel rispetto degli artt. 44–49 GDPR tramite i seguenti meccanismi:
| Fornitore | Paese | Meccanismo di garanzia | Finalità |
|---|---|---|---|
| Google LLC (Firebase, Maps, Analytics) | USA | Standard Contractual Clauses (SCC) — Decisione UE 2021/914; Google partecipa al Data Privacy Framework UE–USA (adeguatezza parziale) | Database, mappe, analisi traffico |
| Stripe Inc. | USA / IE | SCC — Decisione UE 2021/914; Stripe partecipa al Data Privacy Framework UE–USA | Pagamenti, cauzioni |
Per ottenere copia delle garanzie adottate scrivere a info.3sensi@gmail.com.
8Profilazione e Decisioni Automatizzate (Art. 22 GDPR)
Il Titolare non effettua profilazione individuale automatizzata ai fini di decisioni che producano effetti giuridici o che incidano in modo analogo significativamente sulla persona.
Google Analytics 4 raccoglie dati aggregati di navigazione in forma anonimizzata a soli fini statistici; tali dati non sono associati a singoli individui identificabili e non producono decisioni automatizzate.
Qualora in futuro venissero introdotti trattamenti di profilazione o decisioni automatizzate, la presente informativa sarà aggiornata con le specifiche modalità e con il relativo diritto di opposizione.
9Cookie Policy (D.Lgs. 196/2003 — Provvedimento Garante 8 gennaio 2022)
Il sito utilizza cookie e tecnologie di tracciamento simili. Di seguito la classificazione:
| Categoria | Descrizione | Esempi | Consenso | Durata |
|---|---|---|---|---|
| Tecnici / Necessari | Indispensabili per il funzionamento del sito e della sessione utente | Sessione autenticazione Firebase, preferenze lingua, stato carrello | Non richiesto | Sessione / 1 anno |
| Analitici (terze parti) | Misurazione dell'utilizzo del sito in forma anonimizzata | Google Analytics 4 (_ga, _ga_*, _gid) — IP anonimizzato | Richiesto | 13 mesi |
| Di marketing / Profilazione | Personalizzazione pubblicità e tracciamento inter-sito | Non attualmente utilizzati | Richiesto | — |
Art. 10 | Diritti dell'Interessato (Artt. 15–22)
Ottenere conferma e copia dei dati trattati
Correggere dati inesatti o incompleti
Richiedere la cancellazione nei casi previsti
Limitare il trattamento in determinati casi
Ricevere i dati in formato strutturato e leggibile
Opporsi al trattamento per legittimo interesse
Non essere sottoposto a decisioni automatizzate
Revocare il consenso in qualsiasi momento
Esercita i tuoi diritti scrivendo a info.3sensi@gmail.com. Il Titolare risponde entro 30 giorni (prorogabili di altri 60 in casi complessi).
Hai anche il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).