1. KINTO Go

Informativa sulla privacy di KINTO Go

Informativa sulla privacy

(art. 13 del Regolamento UE 679/16)

Gentile Cliente,

le società KINTO Italia S.p.A. e Toyota Financial Services Corporation, nel ringraziarti per l’interesse verso i propri servizi, desiderano informarti che hanno stipulato uno specifico accordo (“Accordo di Contitolarità”) al fine di definire i rispettivi ruoli e responsabilità per offrirti i servizi di mobilità accessibili attraverso l'applicazione per smartphone denominata KINTO Go ("KINTO Go" o "App").

Il contenuto dell’Accordo di Contitolarità sarà reso disponibile all'utente inviando una richiesta ai contatti forniti di seguito.

Con la presente Informativa sul trattamento dei dati personali (“Informativa sulla Privacy”), KINTO Italia S.p.A (“KINTO Italia”) e Toyota Financial Services Corporation (“TFSC”) intendono fornire tutte le informazioni richieste dall'Art. 13 del Regolamento Generale sulla Protezione dei Dati 679/2016 ("Regolamento UE" o "GDPR") relativamente al trattamento dei dati personali effettuato tramite KINTO Go.

La presente Informativa sulla Privacy riguarda il trattamento dei dati personali (come il tuo nome, il tuo indirizzo e-mail) forniti direttamente da te al momento dell’iscrizione all’App oppure utilizzando i servizi disponibili su KINTO Go e non riguarda, invece, le informazioni raccolte attraverso altre fonti, se non espressamente specificato.

A. Dati di contatto dei Titolari del trattamento

Ai sensi dell'Art. 26 del GDPR, le finalità e i mezzi dei trattamenti descritti di seguito, sono congiuntamente determinati dalle seguenti società (insieme, "Contitolari"):

  1. KINTO Italia S.p.A. (KINTO Italia);          
  2. Toyota Financial Services Corporation (TFSC).

I Contitolari hanno concordato che il punto di contatto per l’esercizio dei diritti relativi all’utilizzo di KINTO Go sul territorio italiano sarà KINTO Italia S.p.A.

Per qualsiasi chiarimento o richiesta relativa al trattamento dei tuoi Dati Personali è possibile contattare KINTO Italia ai seguenti numeri, indirizzi e-mail e indirizzo:

  • Telefono: +39 06 548981
  • E-mail: info.kinto-go@kinto-mobility.it
  • PEC: kintoitalia@legalmail.it
  • Indirizzo: KINTO Italia S.p.A.; Via Kiiciro Toyoda, 2, 00148, Roma, RM, Italia

KINTO Italia ha nominato un Responsabile della Protezione dei Dati ("DPO"), che può essere contattato per qualsiasi chiarimento o richiesta relativa al trattamento dei tuoi Dati Personali. Puoi richiedere i dati di contatto del DPO inviando un'e-mail ai contatti sopra indicati.

B. Natura e fonte dei dati raccolti

Al fine di consentire la registrazione e l’utilizzo di KINTO Go, vengono raccolte alcune informazioni che permettono, direttamente o indirettamente, la tua identificazione ("Dati Personali").

In particolare, per la registrazione a KINTO Go vengono necessariamente richieste le seguenti categorie di Dati Personali (Dati Necessari):

  • Dati anagrafici: nome, cognome.
  • Dati di contatto: indirizzo e-mail e numero di telefono.

Per personalizzare il tuo profilo su KINTO Go, verrà ulteriormente richiesto l’inserimento delle seguenti informazioni (Dati Facoltativi):

  • Indirizzo;
  • Data di nascita;
  • Codice fiscale;
  • Immagine del profilo;
  • Targa dell'auto.

Il conferimento dei Dati Personali sopra elencati è facoltativo, tuttavia, in caso di mancato conferimento dei Dati Necessari, i Contitolari non saranno in grado di creare il tuo account e fornire i servizi.

Il mancato conferimento dei Dati Facoltativi, al contrario, non preclude la creazione dell'account e l'utilizzo dei servizi; tuttavia, in alcuni casi l'inserimento delle ulteriori informazioni potrebbe risultare necessario al fine di accedere a servizi aggiuntivi. La targa dell'auto, ad esempio, è richiesta per accedere e utilizzare i servizi di pagamento del parcheggio. In mancanza di tale informazione, l'accesso alle funzioni di pagamento del parcheggio sarà precluso.

C. Finalità e base giuridica del trattamento dei dati

I Dati Personali forniti saranno trattati per raggiungere le seguenti finalità:

a. Al fine di creare il tuo account e consentirti di usufruire correttamente dei servizi offerti tramite KINTO Go, anche mediante l’invio di notifiche di servizio (per esempio, modifica ai termini contrattuali; conferma di acquisti; scadenza di titoli). La base giuridica di questo trattamento, ai sensi dell'Art. 6, par. 1, let. b) del GDPR, consiste nella necessità di svolgere le attività precontrattuali e contrattuali ai fini dell’erogazione dei servizi descritti nelle Condizioni Generali di servizio. Solo per questo trattamento il mancato rilascio dei Dati Necessari comporterà l'impossibilità di creare un account e procedere con la corretta erogazione dei servizi.

b. Al fine di rispettare specifici obblighi di legge a cui i Contitolari sono soggetti nonché per rispondere ad eventuali e legalmente vincolanti richieste delle Autorità Pubbliche. La base giuridica di questo trattamento si rinviene nell’Art. 6, par. 1, lett. c) del GDPR e consiste nella necessità di adempiere a specifici obblighi legali cui i Contitolari sono soggetti. 

c. Al fine di inviarti, esclusivamente tramite l’indirizzo e-mail da te fornito, informazioni commerciali relative a nuovi servizi e/o funzionalità dell’App analoghi e in linea con quelli precedentemente offerti da KINTO Italia (c.d. “Soft spam”). KINTO Italia assicura che i contatti, per questa finalità, avverranno soltanto via e-mail, e ti riconosce la possibilità di decidere di non ricevere più tali comunicazioni in qualsiasi momento e di notificarlo tramite richiesta scritta a support.kinto-go@kinto-mobility.it. In tal caso, a seguito della tua richiesta nessuna ulteriore comunicazione per le presenti finalità, verrà inviata. La base giuridica per questa finalità di trattamento è data, ai sensi dell'art. 6, par. 1, lettera f) del GDPR, dalla necessità di tutelare un interesse legittimo del Titolare; la tutela di tale interesse legittimo non sarebbe possibile senza utilizzare i tuoi Dati Personali.

d. Al fine di contattarti per l’invio di comunicazioni promozionali relative a Kinto Go e agli altri prodotti e servizi del brand KINTO. I Dati Personali da te forniti saranno utilizzati per contattarti attraverso diversi strumenti automatizzati quali, e-mail, SMS, notifiche push ed in-app. In relazione a tali modalità di contatto, avrai in qualunque momento la facoltà di disattivare le modalità attraverso cui non desideri ricevere le comunicazioni commerciali, inviando una richiesta scritta a support.kinto-go@kinto-mobility.it. La base giuridica di questo trattamento è, secondo l'art. 6, par. 1, lettera a) del GDPR, il tuo specifico consenso, che verrà appositamente raccolto.

e. Al fine di comunicare Dati Personali da te forniti alle società del Gruppo Toyota (Toyota Motor Italia S.p.A.; Toyota Financial Services Italia; Toyota Insurance Management SE e Aioi Nissay Dowa Insurance Company of Europe SE) le quali li tratteranno in qualità di autonomi titolari del trattamento per l’invio di comunicazioni commerciali su prodotti e servizi Toyota, Lexus e KINTO. La base giuridica di questo trattamento è, secondo l'art. 6, par. 1, lettera a) del GDPR, il tuo specifico consenso, che verrà appositamente raccolto.

f. Al fine di analizzare i tuoi Dati Personali e le tue preferenze ed abitudini di acquisto e proporti offerte commerciali personalizzate su prodotti e servizi KINTO, in linea con i tuoi gusti e sempre più rispondenti ai tuoi interessi e alle tue esigenze (i.e. profilazione). La base giuridica di questo trattamento è, secondo l'art. 6, par. 1, lettera a) del GDPR, il tuo specifico consenso, che verrà appositamente raccolto. Per i trattamenti di cui alle lett. d, e, ed f di cui sopra, nel caso in cui dovessi decidere di non fornire il tuo consenso, nessun trattamento di Dati Personali verrà effettuato.

In ogni caso, il mancato conferimento del consenso non avrà alcun tipo di ripercussione sulla sottoscrizione ed esecuzione del contratto tra te e KINTO Italia, né ci sarà alcuna conseguenza negativa nei tuoi confronti. Il consenso fornito potrà essere revocato in qualsiasi momento con la stessa facilità con cui è stato fornito. La revoca del consenso non pregiudicherà, in ogni caso, la liceità dei trattamenti effettuati fino a tale momento.

 

Categorie di dati personali

Dati Personali

Finalità del trattamento

Base giuridica per la finalità del trattamento

Dati dell’utente (Dati Necessari)

 

 

Nome


Per registrarsi a KINTO Go e fornire i servizi (incluse notifiche di servizio)


Art. 6, par. 2, let. B)

Esecuzione del contratto

Cognome

Indirizzo e-mail

Numero di telefono

Dati dell’utente (Dati Facoltativi)

Indirizzo


Per personalizzare il profilo di KINTO Go

 


Art. 6, par. 2, let. B) Esecuzione del contratto

Data di nascita

Immagine del profilo

Codice fiscale

 

Targa dell’auto

 

Per fornire i servizi di parcheggio

Dati dell’utente (Dati di contatto)

Indirizzo e-mail

- Soft spam (solo e-mail)

- Finalità di Marketing

- Comunicazione a compagnie del Gruppo Toyota per finalità di Marketing

- Finalità di profilazione per marketing.    

Art. 6, par. 2, let. F) Legittimo Interesse Art. 6, par. 2, let. A) Consenso

 

Numero di telefono

 

D. Global KINTO ID

I Contitolari ti permettono di accedere ai Servizi KINTO Go anche da Paesi esteri[1].

Al fine di raggiungere la predetta finalità, i Dati Personali da te forniti saranno conservati in un apposito database, di proprietà dei Contitolari, e dedicato alla conservazione dei Dati Personali degli utenti (“KINTO Italy Database”).

Inoltre, al fine di garantire la corretta erogazione sul territorio italiano dei servizi erogati da KINTO Go, i tuoi Dati Personali saranno duplicati e conservati, insieme ai dati di utilizzo di ciascun servizio, in un database locale esclusivamente di proprietà di KINTO Italia (“KINTO Go Italia”).

I Dati Facoltativi richiesti per personalizzare il profilo come anticipato nella Sezione B del presente documento, saranno trattati e conservati esclusivamente nel database KINTO Go Italia.

Il tuo account sarà automaticamente autenticato attraverso la Piattaforma Global KINTO ID - un sistema di autorizzazione per la verifica dell'account - che non richiederà alcuna ulteriore azione da parte tua.

Nel caso in cui non desiderassi procedere con l'autenticazione attraverso la Piattaforma Global KINTO ID, la possibilità di procedere con la registrazione e l’accesso di servizi offerti da KINTO Go sarà preclusa. 

Per ulteriori informazioni sull'uso dei servizi KINTO Go da Paesi stranieri, puoi consultare le Condizioni Generali di Servizio KINTO Go, disponibili nell'App.

E.       Elenco dei servizi KINTO Go

Dopo la registrazione a KINTO Go, potrai utilizzare i seguenti servizi (Servizi KINTO Go):

  • Utilizzo del portafoglio elettronico privativo (e-wallet) per l’effettuazione semplificata dei pagamenti;
  • Ricerca di soluzioni di viaggio e acquisto titoli;
  • Identificazione zona di sosta e pagamento della tariffa oraria;
  • Ricerca e pagamento di taxi;
  • Ricerca di eventi e soluzioni di viaggio per raggiungerli.

L’erogazione di tutti i servizi sopra elencati è subordinata alla presa visione della presente Informativa sulla Privacy ed all’accettazione delle Condizioni Generali di servizio.

 

F.  CRM

KINTO Italia ha acquistato dal fornitore HubSpot Inc. una licenza per l’utilizzo di un sistema di Customer Relationship Management (“CRM”) tramite la piattaforma sviluppata dal fornitore stesso, il quale si avvale di datacenter Amazon Web Services (AWS) e Google Cloud Platform (GPC)Nel CRM confluiscono tutti i Dati Personali raccolti da KINTO Italia e trattati con le modalità e per le finalità di cui al punto C della presente Informativa. I Dati Personali saranno raccolti direttamente presso di te o tramite il tracciamento e l’analisi delle tue preferenze e delle tue abitudini di acquisto sull’App.

I Dati Personali analizzati tramite il CRM saranno trattati esclusivamente in forma aggregata per finalità statistiche e, previo tuo consenso, per finalità di marketing e profilazione. I Dati Personali, inoltre, saranno accessibili solo da HubSpot, in qualità di Responsabile del trattamento nominato ai sensi dell’Art. 28 del GDPR, e da personale appositamente autorizzato da KINTO Italia e saranno conservati in ossequio alle tempistiche indicate al successivo punto G.

KINTO Italia garantisce di aver implementato tutte le necessarie misure di sicurezza volte a garantire l’integrità dei Dati Personali contenuti nel CRM.

G. Modalità di trattamento e conservazione dei dati

In relazione alle finalità di trattamento di cui sopra, la raccolta, il trattamento e la conservazione dei Dati Personali avverrà mediante strumenti telematici, manuali ed informatici, idonei a memorizzare, organizzare e selezionare i dati stessi, nonché a consentirne la consultazione, l'estrazione ed il raffronto, con logiche strettamente correlate alle finalità stesse e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati trattati, secondo le vigenti disposizioni.

I tuoi Dati Personali saranno conservati in archivi informatici per la durata necessaria al raggiungimento delle finalità suindicate e fino alla richiesta di chiusura dell’account.

Effettuata la richiesta di chiusura dell’account, i Dati Personali verranno eliminati entro 30 giorni dalla ricezione della richiesta per i soli account che non hanno effettuato acquisti su KINTO Go, mentre verranno conservati i dati per fini fiscali e contabili nei termini previsti dalla legge per gli account che effettuano acquisti nella suddetta App.

Trascorso tale periodo i dati saranno utilizzati solo in forma anonima e per finalità puramente statistiche, analitiche e storiche.

Per quanto riguarda i tuoi dati di contatto utilizzati per le finalità di marketing e profilazione cui al punto C, lett. d, e, ed f, la conservazione dei dati perdurerà per il periodo in cui il tuo account sarà attivo o fino alla revoca del consenso da te prestato. In tale ultimo caso, il Titolare procederà a terminare qualsiasi trattamento per le finalità di cui sopra, ad esclusione di quelli strettamente necessari per perseguire interessi cogenti dello stesso.  

Infine, i tuoi Dati Personali saranno trattati da soggetti autorizzati e debitamente istruiti in materia di tutela della privacy, con l'utilizzo di misure di sicurezza, tra l'altro, per garantire: (i) la riservatezza dei tuoi Dati Personali; (ii) la sicurezza dei tuoi Dati Personali, ad esempio impedendo l'accesso a soggetti non autorizzati.

I Contitolari adottano misure fisiche, elettroniche e organizzative per garantire la sicurezza e l'accuratezza dei Dati Personali raccolti, compresa la limitazione del numero di persone che possono fisicamente accedere ai server che contengono i database, nonché sistemi di sicurezza elettronici e protezione con password che difendono da accessi non autorizzati.

H. Comunicazione e trasferimento dei dati a terzi

I Dati Personali da te forniti per le finalità indicate nella presente Informativa sulla Privacy potranno essere, laddove necessario, comunicati a:

  • Società collegate, controllate, controllanti, affiliate o in qualsiasi modo connesse ai Contitolari.
  • Società fornitrici di servizi, inclusi fornitori di servizi in ambito informatico (sistemi informatici, piattaforme cloud, ecc.), di cui i Contitolari si avvalgono per la corretta erogazione dei Servizi KINTO Go.

 Le società Pluservice Srl e myCicero Srl (i "Fornitori") agiranno in qualità di Responsabili del trattamento per l’espletamento di determinate attività necessarie alla gestione di KINTO Go e del database KINTO Go Italia (con sede in Italia), per la risoluzione di problemi che richiedono lo specifico know-how di tali Fornitori ed una specifica infrastruttura IT che non può essere replicata internamente. L'hosting della piattaforma e l'elaborazione dei processi relativi alla fornitura, al funzionamento e all'aggiornamento del software per supportare l’App e rilevare le prestazioni del servizio saranno anch'essi esternalizzati ai Fornitori. Inoltre, i Fornitori si occupano di integrare le funzionalità che permettono la ricarica del portafoglio elettronico e il pagamento dei servizi acquistati (es. biglietti e parcheggi), attraverso la piattaforma di pagamento Stripe, e di predisporre un servizio di assistenza clienti per supportare l'uso di KINTO Go. Per tali funzionalità, Stripe Inc. agisce in qualità di Titolare autonomo per il trattamento dei pagamenti ed i relativi Dati Personali trattati non saranno accessibili ai Contitolari né ai Fornitori in alcun modo e per nessuna finalità. Per maggiori informazioni sui trattamenti effettuati dai Fornitori e da Stripe, si rimanda alle Informative Privacy corrispondenti ai servizi offerti. Al fine di consentire l'utilizzo della Piattaforma Global KINTO ID, i tuoi Dati Personali saranno conservati nel KINTO Italy Database a questo dedicato, fornito e gestito da Amazon Web Services Inc. ("AWS"), con sede a Francoforte. I servizi della Piattaforma Global KINTO ID sono forniti attraverso AWS Cognito, che funge da sistema di autenticazione, verifica e controllo degli accessi per tutti gli account di tutti gli utenti.

  • Eventuali soggetti esterni alla struttura dei Contitolari (consulenti esterni; Autorità ed enti pubblici nazionali e sovranazionali) con i quali sono stati stipulati precisi accordi in merito alle misure da adottare per garantire la sicurezza dei dati loro affidati. In ogni caso i dati saranno trattati esclusivamente per il perseguimento delle finalità sopra indicate.

I soggetti sopra elencati potranno trattare i tuoi Dati Personali sia in qualità di Responsabili del trattamento, sia in qualità di Titolari autonomi, sia in qualità di Contitolari, a seconda dei casi.

I Responsabili del trattamento a cui i Contitolari delegano ulteriori operazioni di trattamento sono stati accuratamente selezionati al fine di garantire la tutela dei tuoi diritti e la protezione dei tuoi Dati Personali.

L'elenco completo dei soggetti ai quali, a vario titolo e per le finalità sopra indicate, i Contitolari potranno comunicare i tuoi Dati Personali, potrà in ogni caso essere richiesto senza formalità a KINTO Italia.

 

I. Trasferimento dei dati a un paese terzo o a un'organizzazione internazionale

I Contitolari non trasferiranno i Dati Personali da te forniti verso un paese terzo o un'organizzazione internazionale.

Al fine di consentire la corretta fruizione dei Servizi KINTO Go da Paesi esteri, i Contitolari garantiscono che le attività di trattamento saranno effettuate all'interno dell'Unione Europea (UE) e/o dello Spazio Economico Europeo (SEE).

Nei casi in cui si rendesse necessario un trasferimento di Dati Personali, i Contitolari garantiscono che qualsiasi trasferimento degli stessi verso paesi terzi o organizzazioni internazionali avverrà nel rispetto delle condizioni previste dal Capitolo V del GDPR al fine di assicurare un adeguato livello di protezione delle persone fisiche.

In particolare, i Contitolari garantiscono che nessun trasferimento di Dati Personali verrà effettuato senza che una delle garanzie adeguate previste dagli artt. da 45 a 49 del GDPR sia in atto.

J. I tuoi diritti

I diritti da te esercitabili in relazione al trattamento dei tuoi Dati Personali sono quelli previsti dagli artt. da 15 a 22 del GDPR:

  1. il diritto di ottenere dai Contitolari la conferma che sia o meno in corso un trattamento dei tuoi Dati Personali, nonché informazioni sulle operazioni di trattamento effettivamente svolte (“Diritto di accesso”);
  2. il diritto di ottenere dai Contitolari la rettifica di Dati Personali inesatti ("Diritto di rettifica");
  3. il diritto di ottenere dai Contitolari la cancellazione dei Dati Personali che non sono più necessari per le finalità perseguite, di quelli per i quali hai revocato il consenso al trattamento, di quelli per i quali hai esercitato il diritto di opposizione, di quelli trattati erroneamente, o di quelli che devono essere cancellati al fine di adempiere un obbligo legale ("Diritto alla cancellazione")
  4. il diritto di ottenere dai Contitolari la limitazione del trattamento con riferimento ai Dati Personali di cui si contesta l'esattezza; ai Dati Personali trattati illecitamente per i quali ti opponi alla cancellazione; ai Dati Personali non più necessari in relazione alle finalità della raccolta, ma necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria; ai Dati Personali in relazione ai quali hai esercitato il diritto di opposizione, in attesa della verifica circa l'eventuale prevalenza del legittimo interesse dei Contitolari ("Diritto alla limitazione del trattamento");
  5. il diritto di ottenere dai Contitolari, ove tecnicamente fattibile, la comunicazione a te o direttamente ad un altro titolare del trattamento dei tuoi Dati Personali, in un formato informatico di uso comune, limitatamente ai Dati Personali trattati sulla base del consenso o dell'esecuzione di un contratto ("Diritto alla portabilità dei dati")
  6. il diritto di opporsi al trattamento da parte dei Contitolari dei Dati personali il cui trattamento sia fondato sulla base giuridica del legittimo interesse dei Contitolari, nonché al trattamento dei Dati Personali per finalità di marketing diretto ("Diritto di opposizione").

I diritti di cui sopra potranno essere esercitati inviando una richiesta scritta o via e-mail a KINTO Italia, utilizzando i contatti indicati al punto A della presente informativa.

KINTO Italia, in ossequio alla normativa vigente, risponderà senza ingiustificato ritardo.

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, qualora dovessi ritenere che il trattamento che ti riguarda violi il Regolamento, hai il diritto di proporre reclamo all'autorità di controllo dello Stato membro in cui risiedi o lavori abitualmente, ovvero dello Stato in cui si è verificata la presunta violazione. Per l’Italia l’autorità competente è il Garante per la Protezione dei Dati Personali (GPDP), presso la quale può essere presentato reclamo seguendo le istruzioni reperibili al seguente indirizzo:

https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524

 

K. Cancellazione dei dati

Nel caso in cui dovessi richiedere la cancellazione definitiva dei tuoi Dati Personali, per i motivi descritti al punto precedente, i Contitolari hanno previsto, secondo le procedure interne, che il termine per la cancellazione sia pari a 30 giorni dal ricevimento della richiesta dell'interessato.

Tale diritto non può essere esercitato in caso di obblighi di legge contrastanti.

L. Modifica della presente Informativa sulla privacy

Eventuali modifiche al contenuto della presente informativa saranno rese note all'utente, alternativamente, attraverso comunicazioni individuali, mediante aggiornamenti sul sito web di KINTO Go (www.kinto-mobility.it/kinto-go) o direttamente tramite l’App.

 

 

[1] La lista dei Paesi da cui i servizi di KINTO Go saranno accessibili, sarà tenuta costantemente aggiornata dai Contitolari. Ciascun utente potrà, in qualunque momento, richiedere una copia di tale lista ai contatti forniti nella Sezione A dell’Informativa sulla Privacy.