POLITIQUE DE CONFIDENTIALITE

conformément à l’art. 13 du décret législatif n° 196 du 30.06.2003 et à l’art. 13 du règlement de l’UE n° 2016/679

Dernière mise à jour – août 2018

TIBURTINA BUS S.R.L. (en abrégé TI.BUS S.R.L.), dont le siège social est situé Largo Guido Mazzoni, snc – Rome tel. 06 442595, est la société qui, en qualité de responsable du traitement, collecte et traite les données à caractère personnel conformément à l’art. 13 D.Lgs. 30.06.2003 n. 196 (Code de la vie privée ») et art. 13 Règlement UE n. 2016/679 (« GDPR ») que vos données seront traitées de la manière et aux fins décrites dans le présent document.

Les informations sont divisées en 11 sections:

 

  1. Avant-propos
  2. Définitions
  3.  Propriétaire et personne responsable
  4. Objet du traitement
  5. Finalité du traitement
  6. Modalités du traitement
  7. Accès aux données
  8. Communication des données
  9. Droits de la personne concernée
  10. Mesures de sécurité
  11. Modifications de la présente politique

*************************


POLITIQUE DE CONFIDENTIALITÉ

  1. Avant-propos

La confidentialité et la sécurité des données personnelles sont très importantes pour TIBUS S.R.L., c’est pourquoi elles sont collectées et traitées avec le plus grand soin, tout en adoptant des mesures techniques et structurelles spécifiques pour garantir la sécurité totale du traitement.

En ce qui concerne les règles valables pour tout traitement contenues dans le Code 196/2003, l’art. 11 établit tout d’abord que les données personnelles faisant l’objet d’un traitement sont:

 

 

Les utilisateurs sont donc informés, conformément à l’article 13 du règlement européen 2016/679 ( » GDPR « ), que les données à caractère personnel font l’objet de traitements garantissant la sécurité et la confidentialité, et réalisés, sur support papier, informatique et/ou télématique, tels que détaillés dans la présente notice d’information.

  1. Définitions

Données à caractère personnel : toute information concernant une personne physique identifiée ou identifiable (« personne concernée ») ; est réputée identifiable une personne qui peut être identifiée, directement ou indirectement, par référence notamment à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

Traitement : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.

Catégories particulières de données à caractère personnel : il s’agit des données qui révèlent l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l’appartenance syndicale, ainsi que le traitement des données génétiques, des données biométriques destinées à identifier une personne physique de manière unique, des données relatives à la santé ou à la vie sexuelle ou à l’orientation sexuelle d’une personne.

Responsable du traitement : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.

Responsable du traitement : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

Personne concernée : la personne physique à laquelle se réfèrent les données à caractère personnel.

  1. Propriétaire et gestionnaire

Le responsable du traitement des données est TIBUS S.R.L., dont le siège social est situé Largo Guido Mazzoni, snc – Rome tel. 06 442595, PEC tibussrl@legalmail.it.

Un responsable interne du traitement des données a été désigné comme délégué à la protection de la vie privée. Son nom, ainsi qu’une liste actualisée des autres responsables du traitement des données, sont disponibles sur demande.

Vous pouvez contacter le responsable du traitement des données à l’adresse suivante: gdpr.privacy@tibusroma.it.

  1. Objet du traitement

L’objet du traitement est constitué de données à caractère personnel. Les données à caractère personnel sont des informations qui identifient ou rendent identifiable, directement ou indirectement, une personne physique ou morale et qui peuvent fournir des renseignements sur ses caractéristiques, ses habitudes, son mode de vie, ses relations personnelles, son état de santé, sa situation économique, etc.

Les points suivants sont particulièrement importants:

les données relatives aux condamnations pénales et aux infractions : il s’agit de données dites « judiciaires », c’est-à-dire de données susceptibles de révéler l’existence de certaines mesures judiciaires faisant l’objet d’une inscription au casier judiciaire (par exemple, condamnations pénales définitives, libération conditionnelle, interdiction ou obligation de séjour, mesures alternatives à la détention) ou le statut de prévenu ou de suspect. Le règlement (UE) 2016/679 (article 10) inclut dans cette notion les données relatives aux condamnations pénales et aux infractions ou aux mesures de sûreté connexes.

Avec l’évolution des technologies, d’autres données à caractère personnel ont pris une place importante, comme celles relatives aux communications électroniques (via Internet ou le téléphone) et celles permettant la géolocalisation, fournissant des informations sur les lieux fréquentés et les déplacements.

  1. Finalité du traitement

Les données à caractère personnel sont traitées:

  1. A) à des fins contractuelles sans consentement préalable, à savoir:
  1. B) à d’autres fins non contractuelles uniquement avec l’accord préalable. Cette finalité est réservée exclusivement aux entreprises de transport exploitant le service de gare routière, à savoir:
  1. C) à d’autres fins (réservées aux utilisateurs) liées aux activités de consultation du site web it, de l’application  » MyTibus « , de la page Facebook et de la connexion Wi-Fi gratuite dans la gare routière :
  1. Modalités de traitement

Les données à caractère personnel font l’objet d’un traitement papier, électronique et automatisé.

Le traitement des données à caractère personnel est effectué au moyen d’opérations de collecte, d’enregistrement, d’organisation, de conservation, de consultation, de traitement, de modification, d’extraction, d’utilisation, de blocage, de communication, d’effacement et de destruction des données.

TIBUS traite les données à caractère personnel pendant la durée nécessaire à la réalisation des finalités susmentionnées.
Les données fiscales, liées aux finalités contractuelles, sont conservées pendant au moins 10 ans, ce qui correspond à la durée prévue par la réglementation en vigueur. Une fois ce délai légal écoulé, la personne concernée peut à tout moment demander la suppression des données.

  1. Accès aux données

Les données peuvent être rendues accessibles aux fins susmentionnées:

 

 

  1. Communication de données

TIBUS peut communiquer les données sans consentement exprès à des fins contractuelles aux autorités judiciaires, si celles-ci le demandent, ainsi qu’à tous les autres sujets auxquels la communication est nécessaire en vertu de la loi ou d’un contrat afin de permettre l’accomplissement des objectifs susmentionnés. Ces sujets traiteront les données en leur qualité de responsables autonomes du traitement. Les données ne seront pas diffusées.

  1. Droits de la personne concernée

Par le biais d’une communication à envoyer au Privacy Manager – TIBUS S.R.L. Largo Guido Mazzoni snc (Rome), tel. 06 442595, info@tibusroma.it, l’utilisateur peut à tout moment exercer les droits prévus à l’article 7 du décret législatif 196/2003, à savoir:

1) obtenir, sans délai, la confirmation de l’existence ou non de données à caractère personnel vous concernant;

2) obtenir :

  1. a. l’indication de l’origine des données personnelles, des finalités et des modalités du traitement, de la logique du traitement effectué à l’aide d’instruments électroniques, des éléments d’identification du ou des responsables du traitement, des personnes ou catégories de personnes auxquelles les données peuvent être communiquées ou qui peuvent en prendre connaissance en qualité de responsables ou de préposés au traitement ; la mise à jour, la rectification ou, le cas échéant, l’intégration des données;
  2. b. la suppression, la transformation sous forme anonyme ou le blocage des données traitées en violation de la loi;

3) s’opposer, en tout ou en partie, au traitement des données à caractère personnel le concernant à des fins d’information commerciale ou d’envoi de matériel publicitaire ou pour la réalisation d’études de marché ou de communications commerciales.

Conformément aux dispositions prévues et garanties par le règlement (UE) n° 2016/679, la personne concernée a le droit d’exercer les droits suivants en ce qui concerne les données à caractère personnel faisant l’objet de la présente communication:

  1. Mesures de sécurité

TIBUS s’engage à protéger les données personnelles par des mesures de sécurité technologiques et organisationnelles spécifiques afin d’éviter qu’elles ne soient utilisées de manière illégitime ou frauduleuse.

TIBUS teste, vérifie et évalue régulièrement l’efficacité des mesures de sécurité afin d’assurer une amélioration continue de la sécurité du traitement.

  1. Modifications du présent avis

L’évolution constante des services peut entraîner des changements dans les caractéristiques du traitement des données à caractère personnel décrites dans le présent avis. La présente politique de confidentialité peut donc faire l’objet de modifications et d’ajouts au fil du temps, rendus nécessaires par de nouvelles interventions réglementaires concernant la protection des données à caractère personnel, ou par l’évolution/modification des services offerts par TIBUS. Nous invitons donc les utilisateurs à vérifier périodiquement le contenu de la note d’information.

LE RESPONSABLE DU TRAITEMENT DES DONNÉES
TIBURTINA BUS S.R.L.