Informativa Privacy
Ultimo aggiornamento: 24 aprile 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è GDIS SERVICE S.R.L.,
con sede legale in Via Annibale Caro 52, 07026 Olbia (SS), Italia — P.IVA/C.F. IT03047140904.
Email: gdis.noleggi@gmail.com — Telefono: +39 352 045 9150.
2. Tipologie di dati trattati
- Dati identificativi e di contatto: nome, cognome, email, telefono, codice fiscale (se fornito).
- Documenti di identità: patente di guida (fronte e retro) e, ove previsto, documento del secondo guidatore.
- Dati della prenotazione: veicolo scelto, date e luoghi di ritiro/consegna, firma elettronica del contratto.
- Dati tecnici: indirizzo IP, tipo di browser, pagine visitate (log del server e cookie tecnici).
3. Finalità e basi giuridiche
- Esecuzione del contratto di noleggio (art. 6.1.b GDPR).
- Adempimenti fiscali e di legge (art. 6.1.c GDPR).
- Gestione di richieste tramite il modulo contatti (consenso, art. 6.1.a GDPR).
- Analisi aggregata di navigazione — solo previo consenso (art. 6.1.a GDPR).
4. Conservazione
I dati contrattuali sono conservati per 10 anni ai fini fiscali. I dati di navigazione e analitici per un massimo di 14 mesi. Le patenti caricate sono eliminate automaticamente a 12 mesi dalla fine del noleggio, salvo obblighi di legge.
5. Destinatari e trasferimenti
I dati sono trattati dal personale autorizzato e dai responsabili esterni: Supabase (hosting database e storage — server UE), Cloudflare (protezione antifrode), provider di firma elettronica e gestionale interno. Nessun trasferimento extra-UE senza adeguate garanzie ex artt. 44 e seguenti GDPR.
6. Diritti dell'interessato
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento e di revocare il consenso (artt. 15-22 GDPR). Puoi esercitarli scrivendo a gdis.noleggi@gmail.com. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali ( www.garanteprivacy.it ).
7. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: trasporto cifrato TLS, storage privato con URL firmati a scadenza, accessi ristretti al personale autorizzato, policy di password e MFA per i sistemi interni.
8. Modifiche
La presente informativa può essere aggiornata. Le versioni aggiornate sono pubblicate su questa pagina con data di revisione.