La presente Privacy Policy descrive le modalità di raccolta, utilizzo, conservazione e protezione dei dati personali degli utenti del sito Ischia Drivers (di seguito «Sito»), in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 e s.m.i. (Codice in materia di protezione dei dati personali).
1. Titolare del trattamento
Il Titolare del trattamento è Itiner srl, P.IVA IT05706061214, Secure Viaggi T.O. (Aut. Reg. Campania n. 431 del 17/09/08).
Contatti: email info@ischiadrivers.com — telefono +39 081.1975.1985.
2. Dati personali raccolti
Il Sito raccoglie le seguenti categorie di dati personali:
Dati forniti volontariamente dall'utente
- Dati di contatto: nome, cognome, indirizzo email, prefisso internazionale e numero di telefono.
- Dati del passeggero: se diverso da chi prenota, nome, cognome, email e telefono del passeggero.
- Dati di fatturazione: ragione sociale o nome/cognome, codice fiscale, partita IVA, indirizzo, codice SDI, PEC, paese.
- Note e richieste: informazioni aggiuntive fornite dall'utente in fase di prenotazione (es. seggiolini, animali, bagagli speciali).
Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, tipo di dispositivo, pagine visitate, referrer, data e ora di accesso.
- Cookie e tecnologie analoghe: come descritto nella sezione dedicata ai cookie.
Dati raccolti tramite servizi terzi
- Dati di pagamento: i dati della carta di credito o di altri strumenti di pagamento sono raccolti e trattati direttamente da Stripe, Inc. (processore di pagamento certificato PCI-DSS). Il Titolare non ha accesso ai dati completi della carta.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica | Dati trattati |
|---|---|---|
| Esecuzione della prenotazione e del servizio di transfer | Esecuzione del contratto (art. 6.1.b GDPR) | Dati di contatto, dati del passeggero, dettagli della prenotazione |
| Gestione dei pagamenti e rimborsi | Esecuzione del contratto (art. 6.1.b GDPR) | Dati di contatto, dati di pagamento (tramite Stripe) |
| Emissione di fatture e documenti fiscali | Obbligo legale (art. 6.1.c GDPR) | Dati di fatturazione |
| Comunicazioni relative alla prenotazione (conferma, aggiornamenti, assistenza) | Esecuzione del contratto (art. 6.1.b GDPR) | Email, telefono, nome |
| Comunicazioni via WhatsApp (conferma prenotazione, aggiornamenti) | Esecuzione del contratto (art. 6.1.b GDPR) | Numero di telefono, nome, dati della prenotazione |
| Assegnazione del transfer al Fornitore (autista NCC/Taxi) | Esecuzione del contratto (art. 6.1.b GDPR) | Nome del passeggero, punto di partenza/destinazione, orario, numero passeggeri |
| Analisi statistica e miglioramento del servizio | Legittimo interesse (art. 6.1.f GDPR) | Dati di navigazione, dati anonimizzati/aggregati |
| Adempimenti legali, fiscali e contabili | Obbligo legale (art. 6.1.c GDPR) | Tutti i dati necessari |
4. Comunicazione dei dati a terzi
I dati personali possono essere comunicati a:
- Fornitori di transfer (autisti NCC/Taxi): nome del passeggero, punto di incontro, orario, numero passeggeri e bagagli, necessari per l'esecuzione del servizio.
- Stripe, Inc. (processore di pagamento): dati necessari alla gestione del pagamento. Stripe opera come responsabile del trattamento con propria privacy policy (stripe.com/privacy).
- Google LLC: tramite Google Tag Manager, Google Analytics e Google Maps, per analisi del traffico e funzionalità cartografiche. Google opera secondo la propria privacy policy (policies.google.com/privacy).
- Spoki S.r.l.: per l'invio di messaggi WhatsApp transazionali relativi alla prenotazione.
- Fornitori di servizi tecnici: hosting, servizi email, assistenza tecnica, nei limiti strettamente necessari.
- Autorità competenti: quando richiesto dalla legge.
I dati non vengono venduti a terzi né ceduti per finalità di marketing di soggetti esterni.
5. Trasferimento dei dati al di fuori dell'UE
Alcuni dei servizi terzi utilizzati (Stripe, Google) possono comportare il trasferimento dei dati negli Stati Uniti o in altri paesi extra-UE. Tali trasferimenti avvengono sulla base delle garanzie previste dal GDPR, tra cui le decisioni di adeguatezza della Commissione Europea (EU-US Data Privacy Framework) e/o le Clausole Contrattuali Standard (SCC).
6. Cookie e tecnologie analoghe
Il Sito utilizza cookie e tecnologie analoghe. Di seguito le categorie di cookie utilizzate:
| Cookie | Tipo | Finalità | Durata |
|---|---|---|---|
sid_vault |
Tecnico (necessario) | Mantiene la sessione del carrello e della prenotazione. Crittografato, HttpOnly. | 30 giorni |
lang |
Tecnico (necessario) | Memorizza la preferenza di lingua dell'utente. | 1 giorno |
PHPSESSID |
Tecnico (necessario) | Sessione PHP standard del server. | Sessione |
_gclid |
Marketing | Memorizza l'identificativo del click Google Ads per attribuzione delle conversioni. | 7 giorni |
| Cookie di Google Analytics / GTM | Statistici / Marketing | Analisi del traffico e delle conversioni, gestiti tramite Google Tag Manager. | Variabile (vedi policy Google) |
| Cookie di Stripe | Tecnico (necessario) | Antifrode e gestione del pagamento, impostati da Stripe.js. | Variabile (vedi policy Stripe) |
I cookie tecnici necessari non richiedono consenso. Per i cookie statistici e di marketing, il consenso viene richiesto al primo accesso tramite il banner cookie.
L'utente può gestire le preferenze sui cookie in qualsiasi momento tramite le impostazioni del proprio browser o tramite il pannello di gestione cookie del Sito, ove disponibile. La disattivazione dei cookie tecnici può compromettere il funzionamento del Sito.
7. Periodo di conservazione dei dati
- Dati della prenotazione e del pagamento: conservati per il tempo necessario all'esecuzione del servizio e per i successivi 10 anni per adempimenti fiscali e contabili, come previsto dalla normativa italiana.
- Dati di fatturazione: conservati per 10 anni dalla data di emissione del documento fiscale.
- Dati di navigazione e log: conservati per un massimo di 12 mesi per finalità di analisi e sicurezza.
- Cookie: secondo le durate indicate nella tabella precedente.
8. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, l'utente ha diritto a:
- Accesso: ottenere conferma dell'esistenza di un trattamento e accedere ai propri dati.
- Rettifica: chiedere la correzione di dati inesatti o incompleti.
- Cancellazione («diritto all'oblio»): chiedere la cancellazione dei propri dati, nei limiti previsti dalla legge.
- Limitazione del trattamento: chiedere la limitazione del trattamento in determinate circostanze.
- Portabilità: ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico.
- Opposizione: opporsi al trattamento basato sul legittimo interesse del Titolare.
- Revoca del consenso: revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
Per esercitare i propri diritti, l'utente può contattare il Titolare all'indirizzo email info@ischiadrivers.com.
L'utente ha inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
9. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, alterazione o divulgazione. Tra queste: crittografia delle comunicazioni (HTTPS/TLS), crittografia dei cookie di sessione, utilizzo di processori di pagamento certificati PCI-DSS, accesso ai dati limitato al personale autorizzato.
10. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche entrano in vigore dalla data di pubblicazione sul Sito. L'utente è invitato a consultare periodicamente questa pagina.
Versione corrente: 1.0 — Data di efficacia: 25 giugno 2026.