1. Titolare del trattamento
Il Titolare del trattamento è Rydlo S.r.l., con sede legale in Roma (RM), Italia, P.IVA IT00000000000, indirizzo email di contatto privacy@rydlorent.com.
Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile rivolgersi al Responsabile della Protezione dei Dati (DPO) all'indirizzo dpo@rydlorent.com.
2. Categorie di dati trattati
Rydlo raccoglie e tratta le seguenti categorie di dati personali:
- Dati identificativi: nome, cognome, data di nascita, codice fiscale.
- Dati di contatto: email, numero di telefono, indirizzo postale.
- Dati di pagamento: gestiti tramite Stripe (PCI-DSS Level 1). Rydlo NON memorizza i numeri di carta di credito.
- Documenti d'identità e patente: solo per gli utenti che effettuano prenotazioni e per i fornitori in fase di KYC.
- Dati di navigazione: indirizzo IP, user agent, pagine visitate, durata sessione (cookie tecnici).
- Dati di geolocalizzazione: solo se autorizzati dall'utente, per suggerire veicoli vicini.
- Recensioni e contenuti: testi, valutazioni e immagini caricati dall'utente.
3. Finalità e base giuridica
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Creazione account e gestione del profilo | Esecuzione contratto (art. 6.1.b GDPR) | Fino alla cancellazione + 10 anni (obblighi fiscali) |
| Esecuzione prenotazioni e pagamenti | Esecuzione contratto (art. 6.1.b) | 10 anni (art. 2220 c.c.) |
| Verifica identità e KYC fornitori | Obbligo legale (art. 6.1.c) — antiriciclaggio | 10 anni dalla cessazione del rapporto |
| Comunicazioni di servizio (conferme, promemoria) | Esecuzione contratto (art. 6.1.b) | Per la durata del rapporto + 5 anni |
| Newsletter e marketing | Consenso (art. 6.1.a) — revocabile in qualsiasi momento | Fino a revoca del consenso |
| Analytics anonimizzati | Legittimo interesse (art. 6.1.f) | 26 mesi |
| Difesa in giudizio | Legittimo interesse (art. 6.1.f) | Termini di prescrizione applicabili |
4. Destinatari dei dati
I dati personali possono essere comunicati a:
- Fornitori del veicolo prenotato: limitatamente ai dati necessari per la consegna (nome, telefono, patente).
- Stripe Payments Europe Ltd: per la gestione dei pagamenti. Privacy policy Stripe.
- Resend: per l'invio email transazionali.
- Supabase Inc.: hosting del database (server in UE — Frankfurt).
- Vercel Inc.: hosting frontend (server in UE).
- Autorità competenti: in caso di obbligo di legge o richiesta giudiziaria.
Nessun trasferimento dei dati avviene al di fuori dello Spazio Economico Europeo, salvo eventuali clausole contrattuali standard approvate dalla Commissione europea.
5. Diritti dell'interessato
In conformità agli artt. 15-22 del GDPR, l'utente ha diritto di:
- Accedere ai propri dati personali (art. 15)
- Ottenere la rettifica dei dati inesatti (art. 16)
- Ottenere la cancellazione dei dati (“diritto all'oblio”) (art. 17)
- Ottenere la limitazione del trattamento (art. 18)
- Ricevere i propri dati in formato strutturato per portabilità (art. 20)
- Opporsi al trattamento per legittimo interesse (art. 21)
- Revocare il consenso prestato in qualsiasi momento
- Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
Per esercitare questi diritti, è sufficiente scrivere a privacy@rydlorent.com. Risponderemo entro 30 giorni.
6. Cookie
Rydlo utilizza cookie tecnici, statistici e — previo consenso — di marketing. Per maggiori dettagli e per gestire le preferenze, consulta la Cookie Policy.
7. Modifiche
La presente informativa può essere aggiornata. Le modifiche saranno comunicate tramite la piattaforma e — per le modifiche sostanziali — via email. La data dell'ultimo aggiornamento è riportata in cima al documento.