DICHIARAZIONE SULLA PROTEZIONE DEI DATI PER I VEICOLI CON ACCESSO AD INTERNET E PER L'USO DEI SERVIZI MOBILI ONLINE (CONNECT)
1. Informazioni generali
La presente Dichiarazione sulla protezione dei dati fornisce informazioni sulla raccolta, il trattamento e l'uso dei dati personali dell'utente derivanti dall'utilizzo di un veicolo con accesso ad internet e dei servizi mobili online CUPRA CONNECT (denominati nel prosieguo "Servizi online CONNECT") in conformità alle disposizioni del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (nel prosieguo, "GDPR"), della legge spagnola in materia di protezione dei dati 3/2018 e delle altre leggi locali che la integrino. Il soggetto responsabile del trattamento dei dati è:
Identità del titolare del trattamento dei dati: SEAT, S.A.U. con partita IVA A-28049161 (denominata nel prosieguo "Ente") Indirizzo: Autovía A-2, Km. 585, Martorell (Barcellona, Spagna) E-mail: customercare@cupraofficial.com.
2. Quali dati personali trattiamo, come li utilizziamo e su quale base giuridica?
In generale, i tipi di dati trattati nel veicolo possono includere le seguenti categorie, e possono essere considerati dati personali in caso di trattamento in determinate circostanze e ipotesi:
2.1. Trattamento dei dati relativi alla connettività ad internet
In questa sezione vengono fornite informazioni sul trattamento dei dati personali dell'utente quando utilizza un veicolo con accesso ad internet in modalità sia offline che online.
A) Trattamento dati per l'attivazione della connettività
Il veicolo è dotato di fabbrica di una scheda SIM per l'accesso ad internet. Pertanto, per verificare la connettività non appena la scheda SIM viene inserita nel veicolo, il fornitore di telecomunicazioni riceve informazioni sul numero di identificazione del veicolo (di seguito "VIN" [Vehicle Identification Number]) al quale è stata assegnata la scheda SIM.
Il veicolo deve connettersi al server dati prima di essere consegnato all'utente dal punto vendita concessionario o perlomeno quando il veicolo presenta un chilometraggio iniziale di 25 km. Questa connessione è necessaria per certificare la registrazione sul nostro server dati. Nel caso in cui il veicolo fosse in modalità offline immediatamente prima dell'inizio del processo di aggiornamento, il veicolo tornerà automaticamente alla modalità offline una volta completato il processo di aggiornamento, data l'importanza di questa funzione. Una volta effettuato l'aggiornamento, se il veicolo è in modalità offline, dal veicolo non verrà trasmesso alcun dato, pertanto il trattamento dei dati avverrà solo localmente all'interno del veicolo. Analogamente, tutti i servizi mobili online saranno disattivati, ad eccezione del servizio di sicurezza richiesto dalla legge, noto come "sistema di chiamata d'emergenza - eCall". Questo servizio è utilizzabile online.
Inoltre, da un punto di vista tecnico, è necessario che la scatola telematica (Online Connectivity Unit) installata nel veicolo, necessaria per stabilire la connettività del veicolo, si riavvii regolarmente e si connetta alla rete di radiotrasmissione locale in modo che il veicolo sia in grado di stabilire una connessione online, ad es. quando l'utente fa passare il veicolo in modalità online o quando il sistema eCall viene utilizzato a causa di un incidente. Questo processo ha luogo esclusivamente nel caso in cui il veicolo non sia attualmente in funzione, ma indipendentemente dal fatto che si trovi in modalità offline o online. Se il veicolo era in modalità offline, tornerà automaticamente alla modalità offline al termine del riavvio.
I tipi di dati da trattare per queste attività sono il chilometraggio del veicolo, l'indirizzo IP, il VIN e il numero della SIM. Lo scopo di queste attività di trattamento è garantire una connettività che consenta all'utente di attivare e utilizzare i servizi mobili online già disponibili nel veicolo. Tutti i suddetti trattamenti di dati si basano sull'esecuzione del contratto tra l'utente e il concessionario in cui è stato acquistato il veicolo con accesso ad internet, nonché sull'adempimento del nostro obbligo legale, in qualità di produttori, di fornire i nostri veicoli con il "sistema di chiamata d'emergenza - eCall" (art. 6.1.b e art. 6.1.c del GDPR).
B) Sistema di chiamata d'emergenza - eCall
Il sistema di chiamata d'emergenza ("eCall") funziona sia in modalità online che offline ed è già disponibile anche se non è stato stipulato alcun contratto per i servizi online CONNECT. Se il veicolo è in modalità offline, viene stabilita una connessione dati solo se si è coinvolti in un incidente stradale o se si effettua una chiamata di emergenza utilizzando il pulsante SOS presente all'interno del veicolo.
Nel caso in cui si sia coinvolti in un incidente stradale, viene effettuata una chiamata di emergenza automatica al centro di coordinamento dei soccorsi. I sensori presenti negli airbag e nei pretensionatori delle cinture di sicurezza consentono al veicolo di rilevare quando si è verificato un incidente e, in questo caso, di attivare il "sistema di chiamata d'emergenza - eCall" previsto ai sensi di legge. In qualunque momento è in ogni caso possibile effettuare manualmente una chiamata d'emergenza. Al momento dell'attivazione viene stabilito un collegamento vocale con il centro di coordinamento dei soccorsi tramite il quale, a seconda dei casi, possono essere forniti e trasmessi ulteriori dati (ad es. tipologia e gravità dell'incidente).
Inoltre, i seguenti dati vengono trasmessi automaticamente e direttamente dal veicolo al centro di coordinamento dei soccorsi: tipo di veicolo, ora, posizione, direzione di marcia, numero di persone presenti nel veicolo. Il trasferimento automatico dei dati al centro di coordinamento dei soccorsi si basa sulla salvaguardia degli interessi vitali (art. 6.1.d. del GDPR), nonché su un obbligo di legge (art. 6.1.c. del GDPR), in combinazione con il Regolamento (UE) 2015/758 del Parlamento europeo e del Consiglio del 29 aprile 2015 relativo ai requisiti di omologazione per lo sviluppo del sistema eCall di bordo basato sul servizio di emergenza 112 e che modifica la Direttiva 2007/46/CE.
C) Comunicazione sicura tra veicolo e server dati, disponibilità tecnica dei servizi mobili online.
Se il veicolo è in modalità online, dallo stesso vengono trasmessi alcuni dati. Ciò significa che il veicolo "comunica". La comunicazione è in parte necessaria per garantire che la funzione Car2X disponibile nel veicolo funzioni correttamente e in modo sicuro da un punto di vista tecnico. Informazioni dettagliate sul trattamento dei dati in relazione alla funzione Car2X sono disponibili nella sezione di informazione legale del sistema di intrattenimento e informazione, o infotainment, e nell' Informativa sulla privacy relativa a Car2X. Su richiesta sarà possibile attivare in qualsiasi momento i Servizi online CONNECT per il proprio veicolo. Inoltre, il veicolo confronta i dati in modalità online con il server dati per garantire che tutti i Servizi online CONNECT attivati nel veicolo siano disponibili da un punto di vista tecnico e che avvenga una comunicazione sicura tra il veicolo e il server dati.
Ogni volta che il veicolo va online o viene azionata l'accensione mentre il veicolo è in modalità online, lo stesso deve autenticarsi sul server dati. L'Ente tratta i seguenti dati personali: il VIN, l'indirizzo IP, ivi compreso il numero della scheda SIM del veicolo, e, solo se i Servizi online CONNECT sono attivati, l'ID utente. L'ID utente viene trattato per verificare se i Servizi online CONNECT sono stati attivati da un utente principale per il veicolo in modo che i servizi possano essere forniti di conseguenza. Inoltre, l'ora dei sistemi del veicolo è sincronizzata con l'ora del server dati quando viene attivata l'accensione. Per verificare la validità dei certificati inviati dal veicolo ai fini della comunicazione sicura, l'ora del veicolo deve essere corretta. Solo in questo modo è possibile stabilire una comunicazione sicura con il server dati e contrastare gli attacchi informatici da parte di terzi. Il trattamento dei dati viene effettuato sulla base del nostro legittimo interesse a stabilire una comunicazione sicura tra il veicolo e il nostro server dati e per essere in grado di fornire da un punto di vista tecnico i servizi di base disponibili nel veicolo in assenza della stipula di un contratto distinto, così come i Servizi online CONNECT, ove applicabile (art. 6.1.f) del GDPR).
D) Aggiornamenti del software online
Per motivi legali, forniamo all'utente aggiornamenti del software (ad es. del software della centralina di controllo) tramite il collegamento online del veicolo ("Aggiornamenti del software online") se l'utente diventa cliente "CONNECT". Se l'utente non acquista i Servizi online CONNECT, è possibile ottenere gli aggiornamenti del software necessari contattando il concessionario e il Service Partner autorizzati. Pertanto, prima di effettuare un aggiornamento del software disponibile online, è necessario determinare i veicoli per i quali è stato stipulato o meno un contratto "CONNECT". A tale scopo, è necessario controllare il VIN di tutti gli ID dei veicoli per i quali è previsto un aggiornamento e controllare lo stato del relativo contratto "CONNECT". Qualora sia stato stipulato un contratto CONNECT, il trattamento dei dati avviene ai fini dell'esecuzione del contratto (Art. 6.1.b del GDPR), mentre per tutti gli altri proprietari il trattamento viene effettuato in virtù dei nostri legittimi interessi afferenti alla capacità di fornire adeguatamente il servizio "Aggiornamento del software/Aggiornamento del sistema online" (Art. 6.1.f del GDPR).
2.2. Trattamento dei dati relativi ai Servizi online CONNECT (CONNECT)
In questa sezione vengono fornite informazioni sul trattamento dei dati personali dell'utente quando si attivano e si utilizzano i Servizi online CONNECT (nel prosieguo denominati anche "CONNECT").
A) Attivazione dei Servizi online CONNECT
Per attivare e utilizzare i Servizi online CONNECT, occorre dapprima creare un account ID utente. Attraverso l'ID utente è possibile registrarsi ai Servizi online CONNECT o ai servizi offerti da terze parti come ad esempio l'importatore del proprio Paese. In tal caso, il servizio online selezionato verrà collegato all'account ID utente. Il trattamento dei dati necessario a tale scopo è messo in atto ai fini dell'esecuzione del contratto, con riferimento ai termini e condizioni da accettare al momento della creazione dell'account ID utente in ottemperanza all'art. 6.1 b. del GDPR. L'ID utente funge da account utente centrale attraverso il quale è possibile gestire a livello centrale i propri dati personali. Le informazioni sul trattamento dei dati nel contesto dell'ID utente sono disponibili all'interno dell'Informativa sulla privacy dell'ID utente CUPRA.
Se si desidera attivare i Servizi online CONNECT, l'Ente procede al trattamento dei dati identificativi e di contatto in relazione alla stipula del contratto relativo ai Servizi online CONNECT (Art. 6.1 b del GDPR). Inoltre, l'Ente può trattare i dati di fatturazione e pagamento forniti dall'utente in relazione al relativo VIN ai fini di una corretta contabilità e della prevenzione delle frodi. La base giuridica è il nostro legittimo interesse ad adempiere ai nostri obblighi in materia di corretta contabilità (art.6.1 f. del GDPR).
L'Ente tratta i dati personali che provengono dal veicolo al fine di fornire i Servizi online CONNECT sottoscritti, laddove ciò sia necessario per l'esecuzione dei medesimi (art. 6.1.b del GDPR). In ogni caso, il VIN è oggetto di trattamento e, oltre al VIN e all'ID utente, registriamo l'ora e il tipo di servizio utilizzato per rilevare e analizzare i guasti. In questo modo desideriamo salvaguardare il nostro legittimo interesse a migliorare i servizi mobili online in modo che possano essere resi disponibili a tutti i nostri clienti con il minor numero di disagi possibile (art. 6.1 f del GDPR).
Infine, in base ai dati di contatto forniti dall’utente nella registrazione CONNECT, SEAT può invitare l’utente a partecipare a un sondaggio sulla soddisfazione del cliente e/o a una ricerca di mercato in relazione al nuovo veicolo acquistato e connesso. Questi studi possono essere inviati da SEAT come responsabile dei servizi CONNECT sulla base dei suoi legittimi interessi (articolo 6.1, lettera f del GDPR) come produttore di veicoli, dato che le informazioni ottenute da questo tipo di studi possono essere utilizzate in modo aggiunto per migliorare i prodotti e ottimizzare i nostri processi di vendita. Si tratta di un'informazione molto preziosa e interessante per SEAT. Se si desidera rifiutare questo trattamento, si prega di seguire le istruzioni date al punto 7 di questa dichiarazione. Si consiglia di leggere le informazioni sulla protezione dei dati incluse nello studio di mercato prima di partecipare.
B) Utilizzo dei Servizi online CONNECT
In caso di domande sui Servizi online CONNECT, è possibile contattare il proprio Service Partner (service partner e/o concessionario) o l'importatore nel proprio Paese (per telefono, posta, app o modulo di contatto) o il nostro servizio clienti all'indirizzo customercare@cupraofficial.com. In questi casi procederemo al trattamento dei seguenti dati: dati contrattuali, ID utente (nome, indirizzo, e-mail, numero di telefono), VIN, dati di elaborazione specifici del servizio e data e ora associate, nonché altri dati forniti dall'utente nel contesto della relativa richiesta. L'Ente procederà al trattamento dei dati ai sensi dell'art. 6.1. b del GDPR ai fini dell'esecuzione del contratto per i Servizi online CONNECT o, nel caso dei clienti già esistenti, ai fini della stipula di un contratto relativo ai Servizi online CONNECT.
Se i Servizi online CONNECT sono stati attivati dall'utente del veicolo ("Utente principale") con il relativo ID utente, anche qualsiasi altro utente del veicolo può utilizzare i Servizi online CONNECT all'interno dello stesso veicolo. Tuttavia, diversi utenti non possono effettuare l'accesso contemporaneamente come utente principale. Si noti che se si utilizzano i Servizi online CONNECT in un veicolo senza essere un cliente dei medesimi per il veicolo in questione ("Utente principale"), anche l'Utente principale può visualizzare i dati relativi al suo veicolo generati durante l'utilizzo da parte di una terza persona.
Quando si utilizzano i Servizi online CONNECT, vengono trattati i dati del veicolo necessari per fornire i rispettivi servizi stipulati tramite contratto, come ad esempio il numero VIN, l'ubicazione, la velocità, la posizione, le informazioni sul traffico, lo stato di carica della batteria ecc. Per ulteriori informazioni, consultare il proprio portafoglio di servizi. Rispetto all'Utente principale, il trattamento dei dati viene effettuato per finalità di adempimento del contratto (art. 6.1. b) del GDPR). Per tutti gli altri utenti, il trattamento dei dati di utilizzo del veicolo avviene sulla base del nostro legittimo interesse a fornire i servizi sulla base del contratto per i Servizi online CONNECT stipulato in relazione al veicolo (art. 6.1. f) del GDPR).
Ogni utente del veicolo ha la possibilità di impostare il veicolo in modalità offline nella sezione impostazioni. Impostando "Modalità offline" è possibile impedire il trattamento dei dati personali da parte nostra, in quanto la connessione dati verrà interrotta (per il trattamento dei dati in modalità offline, si rimanda alla sezione "Trattamento dei dati in modalità offline"). L'Utente principale non può visualizzare i dati sui tragitti in modalità offline. Pertanto, i servizi mobili online non possono più essere forniti.
Per informazioni sul trattamento dei dati durante l'utilizzo dell'app My CUPRA, fare riferimento alla rispettiva Informativa sulla privacy.
B.1. Caricamento dei dati per la Mappa di apprendimento per la guida semiautomatica
L'Ente tratta i dati personali dell'utente ai fini del caricamento dei dati della Mappa di apprendimento per la guida semiautomica. Lo scopo del caricamento dei dati per la Mappa di apprendimento è il miglioramento continuo della funzione Travel Assist con dati sciame per la guida semiautomatica. I dati raccolti vengono usati affinché la funzione "Travel Assist con dati sciame" apprenda i percorsi e riesca ad assistere i conducenti di tutti i veicoli dotati della funzione Travel Assist con dati sciame presenti sui percorsi appresi. I dati inviati sono resi anonimi in un periodo di 24 ore nei nostri server, per cui non è possibile risalire ai singoli conducenti. Il caricamento dei dati viene inizialmente disattivato e richiede un consenso specifico dell'utente nell'app CUPRA.
B.2. Controllo vocale online con i dati di localizzazione
Quando si usa la funzione Controllo vocale online, l'Ente tratta i dati afferenti alla localizzazione dell'utente e all'attuale posizione del veicolo ogni volta in cui l'utente fornisce input vocali in veicoli dotati del pacchetto CONNECT Plus. Inoltre, ove appropriato, durante il trattamento degli input vocali stabilisce un collegamento a luoghi potenzialmente interessanti situati nelle vicinanze per fornire all'utente risultati migliori (quali destinazioni di navigazione o stazioni di ricarica) più velocemente. Se tale collegamento non è appropriato durante il trattamento degli input vocali, la posizione attuale del veicolo cessa di essere oggetto di ulteriore trattamento. La funzione di base di Controllo vocale online rimane coperta dall'ambito garantito dal contratto anche se l'utente non fornisce il suo consenso.
2.3. Attività di trattamento relative alla sicurezza e alla conformità del veicolo collegato
L'Ente terrà traccia degli stati e degli avvisi emessi dal veicolo per garantire aspetti relativi alla sicurezza, nonché per rilevare eventuali errori, analizzarli, proporre e implementare miglioramenti e soluzioni. Una volta raccolti, questi dati possono essere collegati ai dati tecnici di produzione e alle precedenti visite in officina per trarre conclusioni rilevanti per la sicurezza e il corretto funzionamento del veicolo. Le misure di sicurezza appropriate saranno applicate sempre per garantire la sicurezza dei dati trattati, anche tramite la loro anonimizzazione, eccetto il caso in cui l'Ente debba effettuare il trattamento del VIN. Questo trattamento dei dati è legittimato dall'interesse legittimo dell'Ente (art. 6.1 f. del GDPR) in qualità di costruttore del veicolo e fornitore del servizio CONNECT, al fine di poter rilevare errori che incidono sulla sicurezza e sulla qualità del prodotto e del servizio, con un vantaggio diretto per l'utente. In caso di impossibilità ad accedere a queste informazioni, l'Ente non sarebbe in grado di rilevare errori e miglioramenti. In relazione al presente trattamento, l'Ente ha valutato l'esistenza di motivi legittimi cogenti che, come previsto dall'articolo 21.1 del GDPR, non consentono al soggetto interessato di esercitare il suo diritto di opposizione.
2.4. Attività di trattamento relative all'ottimizzazione e allo sviluppo delle funzioni del veicolo e all'utilizzo dei servizi collegati
Al fine di ottimizzare e migliorare le funzioni del veicolo e adattarle alle aspettative del cliente e all'evoluzione del mercato in generale, e in particolare per ottenere ulteriori e nuovi sviluppi di funzioni innovative, il veicolo emette una serie di dati tecnici e funzionali (ad esempio, i dati relativi a elementi di utilizzo, consumo, stato, controllo e infotainment del veicolo). Queste informazioni saranno associate al VIN e all'IP del veicolo. L'Ente non utilizzerà questi dati per creare profili o valutarli sulla base di singoli veicoli. Inoltre, non verranno utilizzati attributi di dati che consentano di definire profili o conclusioni sul comportamento degli utenti o schemi di comportamento durante l'uso del veicolo. Una volta raccolte queste informazioni, saranno applicate misure di sicurezza adeguate per garantire la sicurezza dei dati trattati, compresa la relativa anonimizzazione, eccetto il caso in cui l'Ente abbia l'assoluta necessità di trattare il VIN. L'Ente eseguirà il trattamento dei dati di cui sopra nell'ambito di attività limitate nel tempo al fine di ottimizzare la gamma delle funzioni del veicolo e adattarle alle aspettative dei clienti sulla base della tutela dei loro interessi legittimi o di quelli di terzi, a meno che interessi, diritti e libertà fondamentali prevalenti richiedano la protezione dei dati personali (art. 6.1. f. del GDPR). È possibile disattivare la trasmissione dei dati tramite le impostazioni della privacy del veicolo. Inoltre, per opporsi definitivamente al trattamento dei dati personali, è pregato di contattare il nostro servizio di assistenza clienti.
2.5. Servizi e applicazioni di Terzi
È possibile collegare lo smartphone al veicolo per controllarlo tramite il sistema integrato nel veicolo (utilizzando applicazioni quali Android Auto o Apple CarPlay). L'integrazione consente di utilizzare le applicazioni selezionate sullo smartphone. Il tipo di trattamento dei dati eseguito viene stabilito dal fornitore della rispettiva applicazione in uso. È possibile ottenere ulteriori informazioni e configurare la selezione tramite la rispettiva applicazione e il sistema operativo dello smartphone. Inoltre, in determinate circostanze, si possono utilizzare applicazioni di cui sono responsabili terzi, ad esempio, Google o Spotify, tra gli altri, in combinazione con i servizi di intrattenimento offerti dall'Ente attraverso i servizi CONNECT. Prima di poter iniziare a utilizzare questi servizi, è necessario leggere attentamente e accettare i rispettivi Termini e condizioni, così come l'Informativa sulla privacy del fornitore del servizio. L'Ente non avrà mai nessuna responsabilità in merito al suddetto trattamento.
2.6. Rispetto degli obblighi di legge
Ove previsto dalla legge, l'Ente, in qualità di costruttore autorizzato del veicolo, è tenuto, su richiesta delle Autorità competenti, a trattare e comunicare alcuni dati memorizzati nel veicolo relativi al suo proprietario. Alcuni di questi obblighi possono derivare da indagini penali, scenari di incidenti stradali, controllo delle vendite dell'usato, ecc. In questo modo si possono comunicare dati di funzionamento, uso, controllo, stato e dati tecnici del veicolo associati al VIN, ad esempio: chilometraggio, velocità, accelerazione, controllo della navigazione, stato delle cinture di sicurezza, condizioni ambientali, condizioni della batteria, fluidi e pressioni, ecc. Il trattamento e la comunicazione dei dati alle Autorità è coperta da un obbligo di legge (art. 6, par. 1, c. 1, lett. c del GDPR) dell'Ente in qualità di costruttore del veicolo. Inoltre, in particolare, conformemente al Regolamento di esecuzione (UE) n. 2021/392 della Commissione relativo al monitoraggio e alla comunicazione dei dati relativi alle emissioni di CO2 dei veicoli passeggeri e commerciali leggeri, l'Ente comunicherà i dati del veicolo che registrano il consumo di carburante e i chilometri percorsi a bordo. Quando si porta il veicolo presso l'officina di un Service Partner, questi dati verranno letti e le relative informazioni saranno inviate al Gruppo Volkswagen AG e alla Commissione Europea unitamente al numero di identificazione del veicolo (VIN). L'Ordine di riparazione del veicolo contiene le informazioni complete.
2.7. Eventi del veicolo e avvisi di manutenzione
Infine, in alcuni casi di incidenti e avvisi del veicolo, l'Ente potrebbe dover trattare alcuni dati relativi al veicolo (consumo, chilometraggio, posizione, tipo di incidente/avviso...). Questi dati potranno essere trattati dall'Ente nonché dall'Importatore nel Paese in cui risiede l’utente in caso di eventi di manutenzione stradale o del veicolo e potranno essere comunicati alla Rete di Assistenza Ufficiale (concessionarie e officine) e ad altri soggetti terzi quali Compagnie di assicurazione (nel caso di incidenti o guasti) per la gestione dei servizi, delle riparazioni e delle attività di assistenza. L’Ente potrà trattare tali dati in adempimento di un obbligo di legge (art. 6, par. 1, comma 1, lettera c) del GDPR), in qualità di produttore del veicolo, e potrà comunicarli a Soggetti terzi in caso di operazioni di richiamo previste dalla legge, o previo esplicito consenso (art. 6.1.f del GDPR) prestato dall’utente, laddove applicabile.
3. Conservazione dei dati
I dati personali dell'utente ricavati tramite i Servizi online CONNECT saranno conservati per tutto il tempo necessario a fornire le funzionalità incluse nei Servizi online CONNECT e, in ogni caso, fino a quando l'utente non ne richiederà la cancellazione. L'Ente conserverà i dati dell'utente finché sarà in vigore il rapporto contrattuale con il cliente e, dopo la cessazione, per un periodo massimo di 10 anni secondo le disposizioni legali locali. Al termine di questo periodo, i dati personali dell'utente saranno resi anonimi in conformità ai presupposti di cui sopra relativi alla sicurezza e alla conformità dei prodotti.
4. Destinatari dei dati
La divulgazione a terzi dei dati personali e dei dati relativi al veicolo avverrà esclusivamente nel rispetto dei corrispondenti obblighi di legge.
4.1 Consulenza per la stipula di contratti e servizio clienti
Se all'atto della stipula del contratto relativo ai servizi mobili online si è ricevuta la consulenza di un Service Partner, questo riceverà una gratifica. Tale gratifica verrà elaborata tramite la società commerciale (importatore dell'Ente nel Paese dell'utente) responsabile per il Paese d'appartenenza. A tale scopo, l'Ente e l'importatore riceveranno il VIN per poter associare la gratifica ai rispettivi contratti tramite i servizi mobili online ed erogarla al Service Partner dell'Ente (art. 6.1 f) del GDPR). Il VIN non è collegato ad altri dati personali detenuti dall'importatore nel Paese dell'utente.
4.2. Server dati e comunicazione dei dati a terzi
L'Ente fornirà accesso ai dati a terze parti che agiscono in qualità di responsabili del trattamento dei dati al fine di poter offrire i Servizi online CONNECT. Queste terze parti provvederanno al trattamento dei dati personali per nostro conto. L'Ente utilizza server dati forniti dal Gruppo Volkswagen, che fornisce inoltre manutenzione e supporto tecnico per i sistemi IT. I fornitori del Gruppo Volkswagen tratteranno i dati solo per nostro conto e sotto la nostra direzione. Infine, l'Ente potrà comunicare i dati a entità del Gruppo VW ai fini del controllo di qualità e dell'ottimizzazione dei processi e dei canali interni di vendita e post-vendita del gruppo. Tale trattamento si basa sulla tutela dei nostri interessi legittimi e a vantaggio del cliente in qualità di utente delle nostre auto.
5. I dati personali saranno inviati al di fuori dell’UE?
Tutti i dati saranno trattati all’interno dello Spazio Economico Europeo e riceveranno lo stesso livello di protezione applicabile allo Spazio Economico Europeo. Inoltre, a seconda del modello di veicolo, i dati possono essere trattati su server che prestano i loro servizi al di fuori dello Spazio Economico Europeo, con la garanzia che il trattamento di tali dati avverrà con le relative tutele. In tal senso, specifichiamo che il nostro Ente, come parte del Gruppo VW, ha incaricato di fornire servizi di hosting di dati alcuni subresponsabili del trattamento, tra cui SalesForce, Inc. Amazon Web Services (AWS) e Microsoft Corporation. Queste società crittografano i dati e li elaborano esclusivamente su server di dati situati nell'Unione Europea. Poiché questi Enti hanno sede negli Stati Uniti d'America, l'accesso ai dati dagli Stati Uniti d'America non può essere escluso e pertanto sono stati firmati corrispondenti contratti standard EU per le clausole in materia di protezione dei dati per garantire che i dati personali dell’utente siano sufficientemente protetti. Per ottenere una copia è possibile contattarci all’indirizzo dataprotection@seat.es.
6. Utenti e impostazioni relative alla privacy
I servizi online CONNECT sono disponibili per i vari utenti che possono utilizzare il veicolo in qualsiasi momento. In questo senso, sono stati abilitati ruoli diversi per consentire loro di usufruire dei vantaggi del veicolo collegato. A seconda della generazione del veicolo, è possibile registrarsi come:
Si prega di notare che altri utenti ospiti che effettuano l'accesso nel veicolo in oggetto possono vedere la posizione del parcheggio o le preferenze di impostazioni. È possibile gestire gli utenti e le impostazioni relative alla privacy mediante l'infotainment del veicolo. Le impostazioni sulla privacy dell'auto consentono all'utente, a seconda del modello, di impostare il veicolo in modalità offline o di limitare l'invio dei dati. In ogni caso, può essere stabilita una comunicazione per garantire l'accesso ad internet dal veicolo in condizioni generali o in caso di incidente ai fini dell'attivazione del sistema eCall. L'utente può inoltre gestire i suoi dati nel portale CUPRA ID.
L'utente può inoltre riportare il veicolo alle impostazioni di fabbrica. A tale scopo, il veicolo deve essere in modalità online. Questa funzione riporta le impostazioni memorizzate nel veicolo alle impostazioni di fabbrica, elimina dal veicolo l'Utente principale dei Servizi online CONNECT, dove presente, e riporta quest'ultimo alla modalità offline. È possibile ripristinare i dati relativi ai Servizi online CONNECT per 14 giorni nel caso in cui lo stesso ID utente venga registrato nuovamente utilizzando il codice visualizzato nel veicolo. Se ciò non avviene entro 14 giorni, anche i dati relativi ai Servizi online CONNECT vengono eliminati dal server dati.
7. Quali sono i diritti dell'utente e i suoi canali di contatto?
7.1. Definizione dei diritti
In qualità di interessato, l'utente potrà esercitare nei riguardi dell'Ente i seguenti diritti:
Accesso: potrà essere informato se l'Ente procederà al trattamento dei relativi dati personali e potrà consultare i propri dati personali inclusi negli archivi e dei server dell'Ente.
Rettifica: l'utente potrà modificare i relativi dati personali qualora siano inesatti e completare quelli incompleti.
Cancellazione: l'utente potrà richiedere la cancellazione dei suoi dati personali laddove, tra le altre ragioni, i dati non siano più necessari per le finalità per le quali sono state raccolte.
Obiezione: alcune delle attività di trattamento illustrate nella presente dichiarazione sulla protezione dei dati la cui base giuridica èl'interesse legittimo possono essere oggetto di obiezione, mentre altre relative principalmentealla connettività del veicolo potrebbero non poter essere interrotte. Pertanto, l'utente è pregato di contattare l'Ente se desidera esercitare il suo diritto di obiezione e risponderemo il prima possibile indicando l'esistenza o meno di un nostro interesse prevalente. Inoltre, se l'utente desidera ottenere maggiori informazioni sulla valutazione condotta dall'Ente in merito al suo interesse legittimo, è pregato di contattare il responsabile della protezione dei dati (DPO).
Limitazione del trattamento: l'utente potrà richiedere la limitazione del trattamento nei seguenti casi:
Portabilità: potrà ricevere, in formato elettronico, i dati personali forniti e quelli che sono stati ottenuti attraverso il relativo rapporto contrattuale con l'Ente, nonché trasmetterli a un altro ente.
Revoca del consenso: potrà revocare il suo consenso in qualsiasi momento senza dover addurre alcuna giustificazione. La revoca del consenso non pregiudicherà la liceità del trattamento basato sul consenso prima della revoca.
Si prega di notare che procediamo al trattamento del VIN esclusivamente ai fini dell'offerta di alcune funzioni dei Servizi online CONNECT; in questi casi, questi diritti sono disponibili solo in misura limitata ai sensi dell'art. 11 del GDPR. Ciò significa che siamo tenuti a soddisfare i diritti soltanto nel caso in cui, all'atto dell'esercizio dei propri diritti, l'utente ci fornisca informazioni accessorie che ci mettano nella posizione di adempiere ai relativi diritti.
Infine, se l'utente ritiene che l'Ente non abbia trattato i propri dati personali in conformità con la legge applicabile, può presentare un reclamo all'autorità di controllo competente, che in Spagna è l'Agenzia spagnola per la protezione dei datii, www.aepd.es.
7.2. Canali di contatto
L'utente può gestire in qualsiasi momento la sua privacy e i suoi dati personali tramite il sistema infotainment del veicolo e il portale ID utente: https://cupraid.vwgroup.io/. Se preferisce, può anche contattare direttamente l'indirizzo customercare@cupraoffical.com. L'esercizio di tali diritti è gratuito, tranne in caso di richieste manifestamente infondate o eccessive. Se l'utente desidera far valere i propri diritti in materia di protezione dei dati dinanzi all'importatore dell'Ente o alla rete di concessionari e Service Partner, è pregato di contattarli direttamente. In caso di dubbi in materia di protezione dei dati o per rimanere in contatto con il nostro responsabile della protezione dei dati ("DPO"), è inoltre possibile contattarlo inviando un'e-mail all'indirizzo dataprotection@seat.es.
Versione: settembre 2023