Sukladno članku 13. Uredbe (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti fizičkih osoba u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te ukidanju Direktive 95/46/EZ (dalje "GDPR"), obavještavamo vas da osobne podatke koje dobrovoljno dajete tvrtki Itabus S.p.A. (u daljnjem tekstu također "Društvo"), "Itabus" ili "Kontrolor") tijekom pregledavanja web stranice www.itabus.it (u daljnjem tekstu "Web stranica") ili Itabus aplikacije (u daljnjem tekstu "Aplikacija") obradit će se u skladu s važećim zakonodavstvom o zaštiti osobnih podataka, odnosno GDPR-om, Zakonodavnim dekretom 196/2003, kako je naknadno izmijenjeno Zakonodavnom uredbom 101/2018 (u daljnjem tekstu "Kodeks privatnosti""), kao i svim odredbama i smjernicama Talijanskog tijela za zaštitu podataka, koje se primjenjuju s vremena na vrijeme i, u svakom slučaju, u skladu s načelima povjerljivosti koja potiču aktivnosti Društva.
1. Vrste obrađenih podataka
Itabus će obrađivati sljedeće kategorije osobnih podataka koje ste vi dali:
- podatke o pregledavanju, kao što su, na primjer, informacije vezane uz uređaj koji se koristi za pregledavanje web stranice/aplikacije i/ili za kupnje, IP adresa, kolačići itd.
Tijekom pregledavanja web stranice, s posebnim naglaskom na korištenje kolačića, Itabus vas obavještava da, u skladu s odredbama Talijanskog tijela za zaštitu podataka od 8. svibnja 2014., na sljedećoj poveznici možete konzultirati Politiku kolačića web stranice koja sadrži sve korisne informacije za razumijevanje, identifikaciju, korištenje ili brisanje kolačića korištenih na web stranici;
- podatke o identitetu kao što su, na primjer, ime i prezime kupca i eventualnih dodatnih putnika, porezni kod, PDV broj itd.;
- kontakt podatke, kao što su, na primjer, kod kupca, e-mail adresa i telefonski broj;
- bankovni i/ili platni podaci;
- podatke koji se odnose na zdravstveno stanje, samo ako je to nužno za ostvarenje specifične svrhe navedene u slovu c) stavka 2 dolje;
- Podaci o lokaciji.
2. Svrhe obrade i pravna osnova obrade
Osobni podaci dostupni Itabusu (putem web stranice/aplikacije) bit će obrađeni u sljedeće svrhe:
a) obveze vezane uz korištenje web stranice/aplikacije, kao što su, primjerice, aktivacija putem registracije te naknadno upravljanje i tehničko sigurnosno održavanje računa radi jamčenja pristupa web stranici/aplikaciji i/ili uslugama koje su tamo dostupne, kao i lozinki ili sličnim vjerodajnicama za autentifikaciju, upravljanje i obrada vaših zahtjeva za informacijama podnesenim ispunjavanjem obrazaca na web stranici/aplikaciji itd.;
b) obveze vezane uz pravne obveze kojima je Društvo podložno, uključujući administrativne i/ili računovodstvene obveze;
c) u vezi s osobnim podacima korisnika koji namjeravaju koristiti usluge koje Itabus nudi putnicima s ograničenom pokretljivošću, ispunjenjem zakonskih obveza kojima je Društvo podložno u vezi s pomoći osobama s invaliditetom ili smanjenom pokretljivošću prema Uredbi (EU) br. 181/2011 Europskog parlamenta i Vijeća od 16. veljače 2011.;
d) obveze vezane uz izvršenje ugovora, predugovorne mjere i/ili pružanje usluga, kao što su, primjerice, uspostava i izvršenje ugovornog odnosa s Itabusom vezanog uz uslugu prijevoza koju ste zatražili, pomoć s uslugama i/ili proizvodima koje ste kupili putem web stranice/aplikacije (tzv. "korisnička služba"), itd.;
e) zahtjeve vezane uz potrebu utvrđivanja, ostvarivanja ili obrane prava u sudskim ili upravnim postupcima ili u arbitražnim ili pomirbenim postupcima;
f) aktivnosti izravne prodaje usluga sličnih onima koje ste vi kupili, u skladu s odredbama članka 130., stavka 4., Kodeksa privatnosti (tzv. "soft spam"). Tvrtka će moći koristiti e-mail adresu koju ste dali u kontekstu kupnje ulaznice. Međutim, moći ćete u bilo kojem trenutku (u početku ili tijekom kasnijih komunikacija) uložiti prigovor na takvu obradu podnošenjem posebnog zahtjeva upravitelju podataka, u skladu s odredbama stavka 8 ove politike;
g) provođenje promotivnih aktivnosti (tzv. "marketing") i slanje informativnih i promotivnih komunikacija - od strane Itabusa - o proizvodima i uslugama Itabusa ili Itabus partnera, i/ili smanjenje cijene vašeg istraživanja, putem pošte, interneta, telefona, e-pošte - uključujući biltene i izravni e-mail marketing - MMS, SMS, također radi provođenja istraživanja tržišta (tzv. "zadovoljstvo kupaca");
h) u vezi s osobnim podacima korisnika registriranih na privatnom dijelu web stranice/aplikacije, provodi se aktivnosti profiliranja kako bi se omogućila analiza ukusa, preferencija, navika, potreba i potrošačkih izbora za primanje personaliziranih ponuda temeljenih na preferencijama kupnje;
i) pružiti korisnicima informacije o najbližim autobusnim stanicama i uslugama koje se mogu koristiti u geografskom području povezivanja.
Obrada vaših podataka u svrhe navedene pod slovima b) i c) gore ne zahtijeva vaš pristanak jer je nužan za ispunjavanje zakonskih obveza kojima je kontrolor podložan prema članku 6(1)(c) GDPR-a. Posebno, obrada u svrhu prema slovu c) nužna je kako bi se ispunile zakonske obveze vezane uz pomoć osobama s invaliditetom ili smanjenom pokretljivošću utvrđene u Uredbi (EU) br. 181/2011, prema članku 6(1)(c) i članku 9(2)(b) GDPR-a.
Obrada vaših podataka u svrhu navedenu prema slovu d) gore ne zahtijeva vaš pristanak jer se temelji na potrebi za poduzimanjem predugovornih mjera i/ili izvršavanjem ugovora u kojem ste stranka prema članku 6(1)(b) GDPR-a.
Obrada vaših podataka u svrhe navedene u slova a), e) i f) gore ne zahtijeva vaš pristanak jer je to nužno za ostvarivanje legitimnog interesa Voditelja, u skladu s člankom 6(1)(f) GDPR-a i člankom 130(4) Kodeksa privatnosti.
Obrada vaših podataka u svrhe navedene pod slovima g), h) i i) zahtijeva vaš pristanak u skladu s člankom 6(1)(a) GDPR-a.
3. Modaliteti obrade
Obrada osobnih podataka odvijat će se putem prikladnih papirnatih, elektroničkih i/ili telematskih instrumenata, s logikom strogo povezanom s gore navedenim svrhama i, u svakom slučaju, na način koji osigurava sigurnost i povjerljivost podataka.
4. Pružanje podataka i posljedice u slučaju neisporuke podataka
Dostavljanje osobnih podataka u svrhe prema slovima b), c) i d) prethodnog stavka 2 nužno je za ispunjavanje pravnih i/ili ugovornih obveza. Odbijanje i/ili pružanje netočnih i/ili nepotpunih informacija moglo bi imati kao moguće posljedice:
i) nemogućnost da Društvo ispuni sve zahtjeve propisane važećim propisima, instrumentalnim i/ili na bilo koji način vezanim uz uspostavu i/ili izvršenje ugovornog odnosa kojem je podložna;
ii) nemogućnost sklapanja ugovora o prijevozu i/ili osiguravanja redovitog i pravovremenog izvršavanja relevantnog ugovornog odnosa, uključujući aktivnosti pomoći vezane uz usluge i/ili proizvode koje ste kupili putem web stranice/aplikacije (tzv. "korisnička služba").
Pružanje osobnih podataka u svrhe prema slovima a), e) i f) prethodnog stavka 2 nužno je za ostvarivanje legitimnih interesa Kontrolora navedenih gore. Odbijanje i/ili pružanje netočnih i/ili nepotpunih informacija moglo bi imati kao moguće posljedice:
i) nemogućnost tvrtke da obavlja aktivnosti povezane s korištenjem web stranice/aplikacije, uključujući upravljanje i obradu vaših zahtjeva za informacijama podnesenih ispunjavanjem obrazaca na web stranici/aplikaciji;
ii) nemogućnost da Društvo utvrdi, ostvari ili brani pravo u sudskim ili upravnim postupcima ili u arbitražnim ili pomirbenim postupcima;
iii) nemogućnost da Društvo obavlja izravnu prodaju usluga sličnih onima koje ste vi kupili, u skladu s odredbama članka 130. stavak 4. Kodeksa privatnosti.
Dostavljanje osobnih podataka u svrhe prema slovima g), h) i i) iz prethodnog stavka 2 je opcionalno. Međutim, odbijanje i/ili pružanje netočnih i/ili nepotpunih informacija moglo bi imati kao moguće posljedice:
i) nemogućnost da Društvo kontaktira Vas i/ili vam šalje informativne i komercijalne komunikacije, kao i promotivne prirode, oglasni materijal i/ili ponude robe i usluga Itabusa, kao i provodi istraživanje tržišta;
ii) nemogućnost da tvrtka analizira vaše ukuse, preferencije, navike, potrebe i potrošačke izbore te vam šalje personalizirane ponude na temelju vaših kupovnih preferencija;
iii) nemogućnost da tvrtka pruži informacije o najbližim autobusnim stanicama i uslugama koje se mogu koristiti u geografskom području povezivanja.
5. Primatelji ili kategorije primatelja osobnih podataka
Vaši osobni podaci mogu biti otkriveni dioničarima, članovima upravnog odbora ili drugom upravnom tijelu, a u svakom slučaju službeniku za zaštitu podataka, vanjskim obrađivačima podataka i subjektima koje je Društvo propisno imenovalo u obavljanju njihovih funkcija (tzv. "Preposti" i "Autorizzati").
Vaši osobni podaci mogu biti preneseni svim subjektima koji pružaju Društvu usluge povezane s ciljevima navedenim u drugom stavku gore, kao što su, na primjer, subjekti, subjekti i/ili tvrtke koje upravljaju i/ili sudjeluju u upravljanju i/ili održavanju web stranica te elektroničkih i/ili telematskih instrumenata koje koristimo.
Vaši osobni podaci mogu se također dostaviti dobavljačima, izvođačima, podizvođačima, bankama i/ili osiguravajućim društvima, konzultantima koji pomažu Itabusu na različite načine, posebno u pravnim, poreznim, socijalno-sigurnosnim, računovodstvenim i organizacijskim aspektima; policijskim snagama ili pravosudnim tijelima u kontekstu istraga ili pravosudnih policijskih istraga u svrhu prevencije, otkrivanja ili suzbijanja kaznenih djela; bilo kojem drugom subjektu kojem se podaci moraju priopćiti prema izričitoj odredbi zakona.
6. Prijenos podataka trećim zemljama
Vaši osobni podaci mogu biti komunicirani i/ili prenošeni u inozemstvo, u skladu s odredbama važećeg zakonodavstva, uključujući i u zemlje izvan Europske unije.
U svim takvim slučajevima, prijenos se vrši na temelju odluke Komisije o adekvatnosti (članak 45. GDPR-a) ili u skladu sa standardnim klauzulama o zaštiti podataka ili drugim odgovarajućim mjerama zaštite prema člancima 46. ili 49. GDPR-a.
7. Razdoblje obrade i zadržavanja
Vaši osobni podaci bit će obrađeni samo onoliko koliko je potrebno za postizanje ciljeva za koje se obrađuju.
Podaci će se pohranjivati prema sljedećim kriterijima:
- podaci obrađeni u svrhe povezane s ispunjavanjem pravnih i ugovornih i/ili predugovornih obveza navedenih u slovima b), c) i d) stavka 2 "Svrhe obrade i pravna osnova obrade" ove politike privatnosti bit će pohranjeni tijekom razdoblja od 10 godina, osim ako ne postoji potreba za daljnjom pohranom, kako bi Itabus branio svoja prava;
- podaci obrađeni u svrhu izravne prodaje usluga sličnih onima koje ste kupili u slovu f) stavka 2 "Svrhe obrade i pravna osnova obrade" ove politike privatnosti bit će pohranjeni maksimalno 24 mjeseca;
- podaci obrađeni u marketinške svrhe navedene u slovu G) stavka 2 "Svrhe obrade i pravna osnova obrade" ove politike privatnosti bit će pohranjeni maksimalno 24 mjeseca;
- podaci obrađeni u svrhu profiliranja navedeni u slovu h) stavka 2 "Svrhe obrade i pravna osnova obrade" ove politike privatnosti bit će pohranjeni maksimalno 12 mjeseci;
- podaci obrađeni radi ostvarivanja legitimnih interesa navedenih u pismima a) i e) stavka 2. "Svrhe obrade i pravna osnova obrade" ove politike privatnosti bit će pohranjeni maksimalno vrijeme jednako razdoblju zastare prava koje može ostvariti Kontrolor, kako je primjenjivo s vremena na vrijeme;
- podaci obrađeni u svrhu lokalizacije navedeni u slovu i) stavka 2 "Svrhe obrade i pravna osnova obrade" ove politike privatnosti neće biti zadržani.
8. Prava subjekata podataka
Ovime vas obavještavamo da u bilo kojem trenutku, u vezi s vašim podacima, možete ostvariti prava unutar ograničenja i uvjeta navedenih u člancima 7. i 15.-22. GDPR-a.
Ta prava možete ostvariti kontaktiranjem Itabusa na sljedeću e-mail adresu privacy@itabus.it. Dobit ćete odgovarajući odgovor bez odgode i, u svakom slučaju, unutar mjesec dana od primitka zahtjeva.
Detaljnije, kao subjekt podataka, imat ćete pravo:
- dobiti potvrdu obrađuju li se osobni podaci o vama;
- ako je obrada u tijeku, pristupiti osobnim podacima i informacijama vezanim uz obradu te zatražiti kopiju osobnih podataka;
- dobivanje ispravka netočnih osobnih podataka i integraciju nepotpunih osobnih podataka;
- dobiti, ako je ispunjen jedan od uvjeta predviđenih člankom 17. GDPR-a, brisanje osobnih podataka o vama;
- dobivanje, u slučajevima predviđenim člankom 18. GDPR-a, ograničenje obrade;
- primiti osobne podatke o Vama u strukturiranom, često korištenom i strojno čitljivom formatu te zatražiti njihov prijenos drugom kontroleru, ako je tehnički izvedivo.
8.1 Pravo na prigovor
Svaki subjekt ima pravo u bilo kojem trenutku uložiti prigovor na obradu svojih/njezinih podataka provedenu u ostvarivanju legitimnog interesa Kontrolora. U slučaju prigovora, vaši podaci se više neće obrađivati osim ako ne postoje legitimni razlozi za obradu koji nadjačavaju interese, prava i slobode subjekta ili za uspostavu, ostvarivanje ili obranu pravnih zahtjeva.
8.2 Pravo na prigovor i povlačenje pristanka u vezi s obradom provedenom u marketinške, profilirne i lokalizacijske svrhe
Što se tiče obrade podataka u svrhe navedene pod slovima g), h) i i) stavka 2 "Svrhe obrade i pravna osnova obrade" ove politike privatnosti, svaki subjekt može u bilo kojem trenutku povući mogući pristanak ili prigovoriti na njihovu obradu, pisanjem e-pošte na adresu privacy@itabus.it.
Povlačenje vašeg pristanka neće utjecati na zakonitost obrade na temelju pristanka prije njegovog povlačenja.
Prigovor na obradu provedenu ovim metodama također se proteže na slanje komercijalnih komunikacija putem poštanske službe ili telefonskih poziva s operaterom, bez prejudiciranja mogućnosti djelomičnog ostvarivanja tog prava, primjerice prigovorom samo na obradu koja se provodi putem automatiziranih komunikacijskih sustava.
8.3 Pravo na podnošenje pritužbe Talijanskom tijelu za zaštitu podataka
Na kraju, u skladu s člankom 77. GDPR-a, podsjećamo vas da imate pravo podnijeti pritužbu talijanskom tijelu za zaštitu podataka ako smatrate da su vaša prava prema GDPR-u povrijeđena, na način naveden na web stranici talijanske agencije za zaštitu podataka dostupnoj na adresi www.garanteprivacy.it.
9. Kontroler podataka, procesori i službenik za zaštitu podataka
Kontrolor je Itabus S.p.A., u osobi svog pravnog zastupnika pro tempore, sa sjedištem na adresi Lungotevere Vittorio Gassman 22, Rim.
Ažurirani popis procesora dostupan je u registriranom uredu Kontrolora i može se dobiti slanjem e-pošte na adresu e-pošte: privacy@itabus.it.
Službenika za zaštitu podataka može kontaktirati slanjem e-pošte na adresu dpo@itabus.it.
Zadnje ažuriranje: travanj 2021.