Documento Legale — GDPR Compliant

Informativa sulla Privacy

Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 s.m.i.
Ultimo aggiornamento: 2026-05-20 — Versione 1.0

1 Titolare del Trattamento

TrovOfficina, Verona

Email: admin@trovofficina.it

Il Titolare del trattamento è raggiungibile per qualsiasi richiesta relativa alla presente informativa o all'esercizio dei diritti previsti dal GDPR.

2 Categorie di Dati Trattati

2.1 Utenti finali (clienti)

Categoria Dati specifici Finalità
IdentificativiNome, cognome, email, telefonoRegistrazione, gestione account
Dati veicoloMarca, modello, anno, targa, chilometraggioGestione prenotazioni, preventivi
PrenotazioniData, orario, servizio richiesto, officina, noteErogazione servizio, storico
GeolocalizzazionePosizione GPS (solo se autorizzata), indirizzo di ricercaRicerca officine vicine
PreferenzeOfficine preferite, consensi marketingPersonalizzazione, marketing (con consenso)
RecensioniTesto recensione, valutazioni numericheQualità, trasparenza piattaforma
Tecnici/LogIndirizzo IP, browser, sessioneSicurezza, prevenzione frodi, log di accesso

2.2 Partner (officine, gommisti, elettrauto, ecc.)

Categoria Dati specifici
Dati aziendaliRagione sociale, P.IVA, Codice Fiscale, Codice SDI, REA
Sede e contattiIndirizzo, città, provincia, CAP, telefono, email, PEC
OperativiListino prezzi, orari apertura, tipologia servizi, calendario, appuntamenti gestiti
EconomiciRicavi dichiarati, dati fatturazione commissioni (dal 01/01/2026)
GeolocalizzazioneCoordinate GPS sede operativa
FotoImmagini officina caricate volontariamente

2.3 Dati particolari

TrovOfficina non raccoglie deliberatamente dati appartenenti a categorie particolari ai sensi dell'art. 9 GDPR (dati sanitari, genetici, biometrici, politici, religiosi, sindacali, sessuali).

3 Basi Giuridiche del Trattamento

  • Esecuzione contratto (art. 6.1.b GDPR): Dati necessari per erogare il servizio di intermediazione (registrazione, prenotazioni, notifiche)
  • Consenso (art. 6.1.a GDPR): Marketing, newsletter, profiling, geolocalizzazione
  • Legittimo interesse (art. 6.1.f GDPR): Prevenzione frodi, sicurezza piattaforma, miglioramento del servizio, gestione controversie
  • Obbligo legale (art. 6.1.c GDPR): Adempimenti fiscali, conservazione documenti contabili, risposta ad autorità giudiziarie

4 Finalità del Trattamento

  • Registrazione e gestione account utenti e partner
  • Gestione e conferma prenotazioni di servizi auto
  • Invio comunicazioni transazionali (conferme, notifiche, promemoria)
  • Calcolo e fatturazione commissioni ai partner (dal 01/01/2026)
  • Ricerca di officine geolocalizzate
  • Pubblicazione recensioni certificate
  • Prevenzione frodi e sicurezza informatica
  • Adempimenti fiscali e contabili
  • Miglioramento del servizio (analisi aggregate e anonime)
  • Marketing e comunicazioni promozionali (solo con consenso esplicito)

5 Periodo di Conservazione

Tipo di dato Periodo Motivazione
Dati account attivoPer tutta la durata del rapportoEsecuzione contratto
Dati account cancellato12 mesi (anonimizzati)Prevenzione frodi
Storico prenotazioni10 anniObblighi fiscali e contabili
Dati fatturazione partner10 anniD.P.R. 633/1972 (IVA)
Consensi marketingFino a revoca + 2 anni di provaDimostrazione consenso
Log di accesso e sicurezza12 mesiSicurezza, prevenzione frodi
Recensioni pubblicateFino a cancellazione account + 12 mesiInteresse legittimo

6 Destinatari dei Dati

I dati personali potranno essere comunicati a:

  • Partner (officine): limitatamente ai dati necessari per gestire la prenotazione (nome, telefono, veicolo)
  • Fornitori di servizi tecnici: hosting (Hostinger UAB, Lituania — UE), servizi email (Gmail SMTP/Google Ireland Ltd)
  • Servizi di terze parti integrati: OpenStreetMap/Nominatim (geocodifica, server in UE); Google Fonts, CloudFlare CDN (font, risorse statiche)
  • Autorità competenti: su richiesta legalmente fondata di autorità giudiziarie o amministrative

I dati non sono venduti a terzi per finalità commerciali. I trasferimenti verso paesi extra-UE (ove applicabili) avvengono nel rispetto degli artt. 44-49 GDPR (Decisioni di adeguatezza, Clausole Contrattuali Standard).

7 Diritti degli Interessati

Ai sensi degli artt. 15-22 GDPR, ogni interessato ha il diritto di:

Accesso
Ottenere conferma del trattamento e copia dei dati (art. 15)
Rettifica
Correggere dati inesatti o incompleti (art. 16)
Cancellazione
Ottenere la cancellazione ("diritto all'oblio") — art. 17
Limitazione
Limitare il trattamento in determinati casi (art. 18)
Portabilità
Ricevere i propri dati in formato strutturato (art. 20)
Opposizione
Opporsi al trattamento per legittimo interesse (art. 21)
Revoca consenso
Revocare in qualsiasi momento il consenso prestato
Reclamo
Proporre reclamo al Garante Privacy (www.garanteprivacy.it)

Come esercitare i tuoi diritti

Invia una richiesta via email a admin@trovofficina.it . Risponderemo entro 30 giorni. Potresti essere richiesto di fornire un documento d'identità per verificare la tua identità.

Dalla tua area personale puoi gestire autonomamente i tuoi consensi dalla sezione Impostazioni → Privacy & Consensi.

8 Cookie e Tecnologie di Tracciamento

Per informazioni dettagliate sui cookie utilizzati da TrovOfficina, consulta la nostra Cookie Policy.

In sintesi, utilizziamo:

  • Cookie tecnici/di sessione: strettamente necessari per il funzionamento del sito (autenticazione, CSRF, carrello)
  • Cookie di preferenza: memorizzano le tue scelte (lingua, consensi)
  • Cookie analitici aggregati e anonimi: analisi dell'utilizzo della piattaforma

Non utilizziamo cookie di profilazione di terze parti per finalità pubblicitarie.

9 Misure di Sicurezza

TrovOfficina adotta misure tecniche e organizzative adeguate a proteggere i dati personali, tra cui:

  • Trasmissione cifrata via HTTPS (TLS 1.2/1.3)
  • Password degli utenti cifrate con algoritmo bcrypt
  • Accesso ai dati limitato al personale autorizzato
  • Protezione contro attacchi brute force (rate limiting)
  • Backup regolari con accesso ristretto
  • Protezione CSRF su tutti i form
  • File di configurazione sensibili (.env) non accessibili pubblicamente

In caso di violazione dei dati che ponga a rischio i diritti degli interessati, TrovOfficina notificherà l'autorità di controllo (Garante Privacy) entro 72 ore e informerà gli interessati senza ingiustificato ritardo.

10 Minori

TrovOfficina non è destinato a soggetti di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati di minori. Se hai motivo di credere che un minore ci abbia fornito dati personali, ti invitiamo a contattarci per richiederne la cancellazione.

11 Modifiche alla Presente Informativa

TrovOfficina si riserva il diritto di modificare la presente Informativa Privacy in qualsiasi momento per adeguarla a nuovi obblighi normativi o modifiche del servizio. Le modifiche sostanziali saranno comunicate agli utenti registrati via email con almeno 30 giorni di preavviso. La versione aggiornata sarà sempre disponibile su questa pagina con data e numero di versione.