Informativa sul trattamento dei dati personali
1.1 Premessa
L'ambito di applicazione dell'Informativa sul trattamento dei dati si estende a ogni nome di dominio dal quale il presente sistema è ufficialmente accessibile, nonché ai rapporti giuridici delle applicazioni e delle reti ad esso collegate. Il Documento è collocato nel piè di pagina del Sito web, è disponibile in più lingue, è in vigore dalla data indicata ed è valido fino a revoca.
La presente informativa fornisce informazioni sul trattamento dei dati personali; non costituisce una condizione contrattuale e non richiede alcuna dichiarazione di accettazione. Le condizioni contrattuali sono contenute nelle Condizioni Generali di Contratto, che vengono accettate separatamente ed espressamente durante l'ordine.
Il Gestore può modificare il contenuto del Documento. La modifica non ha effetto retroattivo e delle variazioni sostanziali verrà data informazione sul Sito web.
1.2 Titolare del trattamento, gestore
Enternova Kft.
2161 Csomád, Szent István utca 48., Ungheria
Partita IVA: HU24892955
Contatto per la protezione dei dati: [email protected], oppure tramite il modulo di contatto disponibile nel piè di pagina del sito, selezionando l'argomento «Questione relativa alla protezione dei dati». Il modulo è accessibile a chiunque, senza registrazione e senza acquisto.
Sviluppo dell'applicazione: NOVA26
1.3 Responsabili del trattamento e partner di trasferimento dei dati
| Partner | Attività | Sede | Garanzie |
|---|---|---|---|
| Stripe, Inc. | Elaborazione dei pagamenti | USA / Irlanda | EU-US Data Privacy Framework |
| ClickSend (Synph Pty Ltd) | Invio di SMS transazionali | Australia | Garanzie contrattuali SCC |
| Cloudflare, Inc. | CDN e sicurezza web | USA | EU-US Data Privacy Framework |
| KBOSS.hu Kft. (Számlázz.hu) | Emissione delle fatture | Ungheria (UE) | Trasferimento di dati all'interno dell'UE |
| Google LLC (Google Ads) | Misurazione delle conversioni (dal parametro URL del clic, senza alcuna memorizzazione sul dispositivo del visitatore – cookie, localStorage; esclusivamente tramite API lato server, dopo l'evasione dell'ordine) | USA / Irlanda | EU-US Data Privacy Framework |
| Tárhely.Eu Szolgáltató Kft. | Servizio di hosting, gestione dei server | Ungheria (UE) | Trattamento dei dati all'interno dell'UE, contratto ai sensi dell'articolo 28 del GDPR |
| NOVA26 | Sviluppo di applicazioni e sistemi, supporto tecnico | Ungheria (UE) | Trattamento dei dati all'interno dell'UE, contratto ai sensi dell'articolo 28 del GDPR |
| Organismi nazionali di gestione dei pedaggi e loro partner di registrazione ufficiali | Registrazione della vignetta secondo le disposizioni del Paese interessato | UE / Paesi di destinazione | Secondo la normativa del Paese interessato |
I trasferimenti di dati verso gli USA avvengono sulla base dell'EU-US Data Privacy Framework. I trasferimenti di dati verso l'Australia si basano sulle garanzie contrattuali delle Standard Contractual Clauses (SCC). Con i nostri responsabili del trattamento abbiamo stipulato un contratto di trattamento dei dati ai sensi dell'articolo 28 del GDPR.
Gli organismi nazionali di gestione dei pedaggi, per quanto riguarda i dati ad essi trasmessi, si qualificano come titolari autonomi del trattamento: al trattamento da essi effettuato si applicano le rispettive normative nazionali. Non sussiste una contitolarità del trattamento (articolo 26 del GDPR).
1.4 Definizioni
- GDPR: il Regolamento generale sulla protezione dei dati dell'Unione Europea (2016/679).
- Trattamento dei dati: qualsiasi operazione o insieme di operazioni compiute sui dati personali (raccolta, registrazione, organizzazione, conservazione, utilizzo, comunicazione, cancellazione, ecc.).
- Titolare del trattamento: colui che determina le finalità e i mezzi del trattamento dei dati.
- Responsabile del trattamento: colui che tratta dati personali per conto del titolare del trattamento.
- Gestore, Società: il gestore del Sito web.
- Dato personale: qualsiasi informazione riguardante una persona fisica identificata o identificabile.
- Consenso: manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato.
- Violazione dei dati personali: violazione della sicurezza che comporta la distruzione, la perdita, la modifica o la divulgazione non autorizzata di dati personali.
- Terzo: colui che non coincide con l'interessato, il titolare del trattamento o il responsabile del trattamento.
- Utente: i visitatori, gli utenti e gli acquirenti del Sito web (interessati).
1.5 I principi del trattamento dei dati
- I dati personali sono trattati in modo lecito, corretto e trasparente.
- La raccolta dei dati avviene per finalità determinate, esplicite e legittime.
- Il trattamento dei dati è limitato a quanto necessario rispetto alle finalità.
- I dati sono esatti e aggiornati; i dati inesatti vengono rettificati o cancellati.
- I dati sono conservati solo per il tempo necessario.
- La sicurezza dei dati è garantita mediante adeguate misure tecniche e organizzative.
1.6 Dati registrati automaticamente
Durante la visita del Sito web vengono registrati automaticamente i seguenti parametri di log: orario di accesso e di uscita, tempo trascorso sul sito e attività svolta, tipo di browser, risoluzione, lingua, sistema operativo e tipo di dispositivo, nonché l'indirizzo IP. La base giuridica è il legittimo interesse ai sensi dell'articolo 6, paragrafo 1, lettera f) del GDPR (funzionamento sicuro del sistema e prevenzione degli abusi).
1.7 Dati forniti dall'Utente
Categorie di dati trattati: nome della persona, indirizzo e-mail, numero di telefono, nome per la fatturazione, indirizzo di fatturazione, partita IVA, targa del veicolo, Paese di origine (sigla nazionale), categoria del veicolo, periodo di validità del diritto di utilizzo della strada. Il sistema di pedaggio di alcuni Paesi può richiedere la fornitura di ulteriori dati: numero di telaio del veicolo (VIN), nome del proprietario o del detentore del veicolo, numero del passaporto o del documento d'identità. Tali requisiti aggiuntivi di dati non dipendono da una decisione del Gestore, bensì dalle disposizioni del sistema ufficiale di pedaggio del Paese interessato; i dati vengono trasmessi al relativo ente di gestione dei pedaggi esclusivamente ai fini dell'esecuzione della registrazione.
Finalità del trattamento dei dati: l'utilizzo del Sito web, la conclusione e l'esecuzione del contratto di acquisto, la fatturazione dei corrispettivi, nonché il recupero dei crediti da essi derivanti.
Natura del conferimento dei dati: la fornitura dei dati sopra indicati è un presupposto per la conclusione del contratto; in loro assenza non è possibile evadere l'ordine. La fornitura dei dati di fatturazione si basa su un obbligo di legge.
1.8 Categorie di dati, finalità, basi giuridiche e periodi di conservazione
| Categoria di dati | Finalità | Base giuridica | Periodo di conservazione |
|---|---|---|---|
| Dati identificativi (nome, e-mail, telefono) | Conclusione ed esecuzione del contratto | GDPR 6(1)(b) – esecuzione del contratto | 5 anni (prescrizione ai sensi del Codice civile ungherese); i dati che costituiscono parte dei documenti contabili 8 anni |
| Dati di fatturazione (nome, indirizzo, importo) | Emissione della fattura, adempimenti fiscali | GDPR 6(1)(c) – obbligo legale | 8 anni (§ 169 della legge C del 2000) |
| Dati del veicolo (targa, sigla nazionale) | Registrazione della vignetta, esecuzione del contratto | GDPR 6(1)(b) – esecuzione del contratto | 5 anni |
| Dati aggiuntivi specifici per Paese (numero di telaio/VIN, nome del proprietario o dell'intestatario, numero di passaporto/documento) | Adempimento della registrazione richiesta dal sistema di pedaggio del Paese interessato | GDPR 6(1)(b) – esecuzione del contratto | 5 anni |
| Dati di pagamento (riferimento della carta, ID transazione) | Elaborazione del pagamento | GDPR 6(1)(b) – esecuzione del contratto | 8 anni (documento contabile) |
| Indirizzo IP, browser, dati di sessione | Sicurezza, prevenzione degli abusi | GDPR 6(1)(f) – legittimo interesse | 1 anno |
| Identificatore di clic Google Ads (gclid) | Misurazione delle conversioni, analisi commerciale | GDPR 6(1)(f) – legittimo interesse | 2 anni |
| Dati SMS | Conferma della transazione | GDPR 6(1)(b) – esecuzione del contratto | 3 anni |
| Comunicazioni con il servizio clienti | Assistenza clienti, gestione dei reclami | GDPR 6(1)(b) e (f) | 3 anni |
| Valutazione del rischio Stripe | Prevenzione delle frodi (da parte del prestatore di servizi di pagamento) | GDPR 6(1)(f) – legittimo interesse | Secondo l'informativa sul trattamento dei dati del prestatore di servizi di pagamento, fino alla sussistenza della finalità di prevenzione delle frodi, al massimo per 8 anni dalla transazione (dato connesso a un documento contabile) |
Bilanciamento degli interessi: per i trattamenti basati sul legittimo interesse (registrazione dei log di sicurezza, misurazione delle conversioni, prevenzione delle frodi) abbiamo effettuato un test di bilanciamento degli interessi, la cui sintesi è disponibile su richiesta. Secondo l'esito del bilanciamento degli interessi, tali trattamenti non comportano una limitazione sproporzionata dei diritti degli interessati.
1.9 Cancellazione dei dati
Diamo seguito alla richiesta di cancellazione dell'interessato entro un mese al più tardi (art. 12, paragrafo 3, del GDPR); in caso di complessità della richiesta tale termine può essere prorogato di due mesi, circostanza della quale forniremo informazione. Nella pratica eseguiamo la cancellazione in un tempo notevolmente più breve. Fanno eccezione i documenti contabili, che siamo tenuti a conservare per 8 anni ai sensi della legge C del 2000 sulla contabilità.
La richiesta può essere presentata all'indirizzo e-mail [email protected] oppure tramite il modulo di contatto disponibile nel piè di pagina del sito web. Qualora non sia univoco che la richiesta sia stata presentata dal soggetto legittimato, possiamo richiedere ulteriori dati identificativi.
2.0 Cookie
Informazioni dettagliate sulla gestione dei cookie del sito web sono fornite dalla separata Informativa sui cookie. Attualmente il sito web utilizza esclusivamente cookie (tecnici) strettamente necessari al funzionamento; non sono presenti cookie a fini analitici o di marketing, né codici di misurazione esterni incorporati. Qualora dovessimo utilizzarne, ciò avverrebbe esclusivamente con il Suo previo ed esplicito consenso.
2.1 Gestione del consenso
Il sito web utilizza esclusivamente cookie strettamente necessari al funzionamento (tecnici), per i quali, ai sensi dell'articolo 5, paragrafo 3, della direttiva 2002/58/CE (ePrivacy) – che esenta l'archiviazione strettamente necessaria alla trasmissione di una comunicazione elettronica ovvero alla fornitura di un servizio esplicitamente richiesto dall'interessato –, non è necessario il Suo consenso. Per il resto, all'archiviazione dei dati e all'accesso ai dati sull'apparecchiatura terminale si applica l'articolo 155 della legge n. C del 2003 sulle comunicazioni elettroniche. Qualora in futuro dovessimo utilizzare cookie analitici o di marketing, lo faremmo esclusivamente previo Suo consenso preventivo ed esplicito. Rifiutare il consenso sarebbe altrettanto semplice quanto prestarlo, e il consenso sarebbe revocabile in qualsiasi momento con la stessa facilità; la revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (articolo 7, paragrafo 3, del GDPR).
2.2 Trattamento automatizzato dei dati
L'elaborazione degli ordini, la registrazione della vignetta e l'invio delle conferme avvengono in misura significativa in modo automatizzato. Non ha luogo, tuttavia, alcun processo decisionale esclusivamente automatizzato né alcuna profilazione ai sensi dell'articolo 22 del GDPR che produca effetti giuridici nei Suoi confronti o che incida in modo analogamente significativo sulla Sua persona. In casi controversi o anomali, un nostro collaboratore interviene nell'elaborazione.
Stripe, in qualità di gestore dei pagamenti, utilizza un proprio sistema di valutazione del rischio (Stripe Radar) a fini di prevenzione delle frodi. Si tratta di un sistema proprio di Stripe; Enternova Kft. non adotta decisioni automatizzate sulla base di tale valutazione.
2.3 Trasferimento di dati verso Paesi terzi
I trasferimenti di dati verso gli Stati Uniti d'America (Stripe, Cloudflare, Google) avvengono sulla base dell'EU-US Data Privacy Framework. Il trasferimento di dati verso l'Australia (ClickSend) si fonda sulle garanzie contrattuali delle Clausole Contrattuali Standard (SCC). Una copia di tali garanzie viene messa a disposizione su richiesta.
2.4 Responsabile della protezione dei dati (DPO)
Enternova Kft. non è tenuta, ai sensi dell'articolo 37 del GDPR, a designare un responsabile della protezione dei dati, in quanto non è un'autorità pubblica, la sua attività principale non richiede il monitoraggio regolare e sistematico degli interessati su larga scala e non tratta su larga scala categorie particolari di dati. Le richieste in materia di protezione dei dati possono essere presentate all'indirizzo e-mail [email protected] oppure tramite il modulo di contatto disponibile nel piè di pagina del sito web.
3.1 I Suoi diritti
- Diritto di informazione e di accesso (articolo 15 del GDPR): può richiedere informazioni su quali Suoi dati trattiamo, su quale base giuridica, per quale finalità e per quanto tempo. Rispondiamo alla richiesta entro un mese al massimo.
- Diritto di rettifica (articolo 16): può chiedere la rettifica dei Suoi dati inesatti.
- Diritto alla cancellazione (articolo 17): può chiedere la cancellazione dei Suoi dati, ad eccezione di quelli soggetti a obblighi di conservazione previsti dalla legge.
- Diritto di limitazione del trattamento (articolo 18): può chiedere la limitazione del trattamento.
- Diritto alla portabilità dei dati (articolo 20): può ricevere i dati da Lei messi a nostra disposizione in un formato strutturato e leggibile da dispositivo automatico.
- Diritto di revocare il consenso (articolo 7, paragrafo 3): può revocare in qualsiasi momento, con la stessa semplicità, il consenso prestato per i trattamenti basati sul consenso.
3.2 Diritto di opposizione
Lei ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati fondato sul legittimo interesse (art. 6, par. 1, lett. f) del GDPR) — compresi la registrazione dei log di sicurezza e la misurazione delle conversioni. In caso di opposizione, cesseremo il trattamento, salvo che sussistano motivi legittimi cogenti che prevalgono sui Suoi interessi o che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. In caso di opposizione al trattamento per finalità di marketing diretto, i dati saranno cancellati senza indugio e incondizionatamente per tale finalità.
3.3 Mezzi di ricorso
Qualora ritenga che sia avvenuto un trattamento illecito dei dati, può presentare un reclamo all'autorità di controllo dello Stato membro in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione, ovvero alla seguente autorità di controllo ungherese (art. 77 del GDPR):
Autorità Nazionale per la Protezione dei Dati e la Libertà d'Informazione (NAIH)
1055 Budapest, Falk Miksa utca 9-11., Ungheria
Indirizzo postale: 1363 Budapest, Pf. 9., Ungheria
www.naih.hu
Inoltre, può adire l'autorità giudiziaria (art. 79 del GDPR) e, qualora abbia subito un danno a causa del trattamento dei dati, può richiedere il risarcimento (art. 82 del GDPR).
3.4 Sicurezza dei dati
La trasmissione dei dati avviene tramite connessione criptata (SSL/TLS). Al sistema possono accedere esclusivamente i collaboratori autorizzati, gli accessi vengono registrati e viene effettuato un backup periodico dei dati. Con i nostri responsabili del trattamento abbiamo stipulato un contratto ai sensi dell'art. 28 del GDPR. In caso di violazione dei dati personali procediamo conformemente agli artt. 33-34 del GDPR.
3.5 Disposizioni finali
Qualora riscontri un errore o una lacuna nella presente informativa, La preghiamo di comunicarcelo senza indugio all'indirizzo e-mail [email protected] oppure tramite il modulo di contatto disponibile nel footer del sito.
Normative su cui si fonda il trattamento dei dati:
- Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio (GDPR).
- Legge ungherese CXII del 2011 sul diritto all'autodeterminazione informativa e sulla libertà d'informazione.
- Legge ungherese CVIII del 2001 sui servizi di commercio elettronico.
- Legge ungherese C del 2003 sulle comunicazioni elettroniche (in particolare l'art. 155).
- Legge ungherese C del 2000 sulla contabilità (conservazione dei documenti giustificativi).
- Legge ungherese V del 2013 sul Codice civile.
In vigore dal: 12.08.2026.