Privacy

Aggiornato al 26/02/2026

Autosupermarket Srl

Informativa sul trattamento dei dati personali

Titolare del trattamento: Autosupermarket Srl, Via Valcamonica 19/H, 25132 Brescia (BS), Italia
Contatti privacy: info@autosupermarket.it | DPO: dpo@autosupermarket.it

Il sito web AutoSuperMarket (“AutoSuperMarket”, “offerta” o “piattaforma”) è reso disponibile da Autosupermarket Srl, Via Valcamonica 19/H, 25132 Brescia (BS) come titolare del trattamento ai sensi della normativa applicabile in materia di protezione dei dati personali.

Le seguenti informazioni illustrano quali dati personali vengono raccolti quando utilizzi AutoSuperMarket e come gestiamo questi dati. Puoi accedere a queste informazioni sulla protezione dei dati in qualsiasi momento nella sezione “Privacy” del sito web.

Accedi a Gestione della privacy per gestire le tue impostazioni della privacy.

Principi generali.

Autosupermarket Srl tratta i dati personali nel rispetto dei principi di liceità, correttezza e trasparenza, limitazione delle finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza, nonché responsabilizzazione (accountability) ai sensi dell’art. 5 GDPR. Il Titolare adotta misure di privacy by design e privacy by default ai sensi dell’art. 25 GDPR, integrando la protezione dei dati personali già in fase di progettazione della Piattaforma e assicurando che, per impostazione predefinita, vengano trattati solo i dati personali necessari per ciascuna finalità specifica.

AutoSuperMarket è una piattaforma per i fornitori e per gli utenti interessati in automobili. In linea di principio, puoi visitare il nostro sito web senza registrarti e fornirci attivamente dati personali. In questo caso raccogliamo solo i seguenti dati:

  • nome della pagina o del file o delle informazioni inserite (ad esempio, parametri di query nell’URL);
  • nome della pagina di origine da cui la pagina corrente o il file sono stati richiesti;
  • data e ora della richiesta;
  • quantità di dati trasferiti;
  • stato di accesso (pagina trasferita, pagina non trovata, ecc.);
  • tipo e sistema operativo del browser web utilizzato;
  • indirizzo IP del client e, se applicabile, il suo nome di dominio o il nome del provider di servizi Internet;
  • statistiche sulle visualizzazioni della pagina, dati sul traffico e dati pubblicitari (ciascuno tramite cookie - vedi sezione cookie);
  • il tuo numero di telefono nel caso in cui tu contatti un inserzionista al numero di telefono pubblicato su uno degli annunci, salvo il caso in cui l’inserzionista abbia inserito un numero di telefono personale non gestito da AutoSuperMarket.

1.1 Registrazione con AutoSuperMarket

Se decidi di operare attivamente sul nostro marketplace, è necessaria la registrazione, tramite la quale raccogliamo da te i seguenti dati:

  • Come inserzionista privato: indirizzo e-mail e password, nome, cognome, via e numero civico, codice postale e città, prefisso e numero di telefono.
  • Come rivenditore professionista: titolo, nome e cognome, indirizzo, indirizzo e-mail e numero di telefono, ragione sociale, partita IVA, nome utente, numero di telefono cellulare (facoltativo), fax (facoltativo). Nonché la persona da contattare per le domande sul contratto, indirizzo di fatturazione, indirizzo commerciale, se registrato.
  • Come richiedente: indirizzo e-mail e password, titolo, cognome, nome, codice postale, proprietà attuale del veicolo, tipo di cliente (privato/commerciale).

1.2 I dati che inserisci in AutoSuperMarket

A seconda di quale funzione del sito usi, raccogliamo ulteriori dati che vengono inseriti nella nostra piattaforma. Non sei obbligato a fornire le informazioni; senza questi dati, tuttavia, potresti non essere in grado di utilizzare la funzione corrispondente.

Come utente della funzione di ricerca del veicolo:

  • informazioni sul tipo di veicolo (marca, modello, prezzo, prima immatricolazione, chilometraggio, prestazioni, condizioni del veicolo e dati comparabili).

Come utente della funzione Vendi/Pubblicizza:

  • informazioni sul tipo di veicolo offerto (tipo di veicolo, costruttore, modello, prezzo, prima immatricolazione, chilometraggio, prestazioni, stato del veicolo, numero di identificazione del veicolo VIN, foto e dati comparabili) e sull’annuncio (durata).

Come utente dei moduli di contatto:

  • titolo, nome, cognome, indirizzo, indirizzo e-mail e numero di telefono e altri dettagli di contatto.

Come utente delle funzioni di prestito auto, assicurazione auto, leasing e servizi finanziari analoghi:

  • tali funzionalità costituiscono collegamenti pubblicitari a siti e servizi di terzi, chiaramente identificati come tali sulla Piattaforma. Cliccando su tali collegamenti, l’utente viene reindirizzato sul sito del terzo, che opera come titolare autonomo del trattamento secondo la propria informativa. Autosupermarket Srl non raccoglie né tratta dati nell’ambito di tali servizi.

Come abbonato a newsletter e mailing:

  • indirizzo e-mail e, se indicato dalla registrazione come fornitore, nome e cognome, ulteriori dati come il codice postale per offerte locali, nonché personalizzazioni basate sul comportamento del consumatore (es. cronologia delle ricerche, contenuto dell’annuncio). I clic sui link nella newsletter sono registrati e memorizzati.

Come utente della registrazione commerciante online:

  • titolo, nome e cognome, indirizzo, indirizzo e-mail e numero di telefono, nome dell’azienda, partita IVA, nome utente, numero di telefono cellulare (facoltativo), fax (facoltativo), persona di contatto, indirizzo di fatturazione, indirizzo commerciale.

1.3 I dati che raccogliamo dai dealer

I dati relativi ai rivenditori professionisti (dealer) presenti sulla Piattaforma sono raccolti direttamente da Autosupermarket Srl, tramite contatto telefonico con il dealer o ricezione dei dati via e-mail da parte del dealer stesso in fase di iscrizione. Non raccogliamo dati di rivenditori da fonti pubbliche esterne o da altri siti web.

Inoltre, potremmo trattare il tuo nominativo e il tuo indirizzo e-mail per inviarti, su indicazione di un utente venditore cui hai prestato un espresso consenso, un invito a rilasciare una valutazione della tua esperienza.

Trattiamo i dati personali principalmente per rendere disponibile la Piattaforma AutoSuperMarket e consentire l’utilizzo delle funzionalità richieste (es. consultazione annunci, gestione account, pubblicazione annunci, contatto con i dealer). Ulteriori trattamenti possono essere effettuati per sicurezza e prevenzione abusi, assistenza, adempimenti legali e amministrativi, misurazione statistica e, previo presupposto giuridico adeguato, per attività di marketing e pubblicità online tramite cookie e tecnologie analoghe.

Per ciascun blocco di trattamento indichiamo la relativa base giuridica con richiamo all’art. 6 GDPR e, per cookie e tracciamenti, alla disciplina e-privacy applicabile. Per i trattamenti fondati sul legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR) è riportato il bilanciamento degli interessi effettuato ai sensi delle Linee guida EDPB WP217. In caso di trattamenti fondati sul consenso, la revoca è sempre possibile tramite le funzioni della Piattaforma (es. centro preferenze/cookie) e/o contattando il Titolare.

2.1 Servizi principali della Piattaforma

2.1.1 Erogazione del servizio, funzionalità essenziali e gestione tecnica

Trattiamo i dati per consentire la fruizione della Piattaforma e delle funzionalità essenziali, tra cui:

  • navigazione e consultazione delle pagine e degli annunci;
  • gestione delle sessioni, delle preferenze tecniche e delle impostazioni essenziali;
  • assicurare stabilità, disponibilità, performance, diagnostica e manutenzione tecnica;
  • gestione di misure tecniche di sicurezza (logging, controllo accessi, prevenzione di utilizzi anomali).
Base giuridica: esecuzione del servizio richiesto e/o misure precontrattuali (art. 6, par. 1, lett. b) GDPR); legittimo interesse del Titolare alla sicurezza, alla prevenzione di abusi e alla continuità operativa (art. 6, par. 1, lett. f) GDPR).
Bilanciamento degli interessi: L’interesse del Titolare alla sicurezza e alla continuità operativa della Piattaforma prevale sui diritti degli interessati in quanto il trattamento è limitato ai dati tecnici strettamente necessari, non incide sulla sfera privata degli utenti al di là di quanto ragionevolmente atteso dall’uso di un servizio online, e viene effettuato con misure di sicurezza adeguate e periodi di conservazione minimi.

2.1.2 Registrazione e gestione dell’account (utenti privati e dealer)

Trattiamo i dati forniti in fase di registrazione e quelli generati dall’uso dell’account per:

  • creare e gestire l’account (utente privato e/o dealer);
  • autenticare l’utente e gestire credenziali, recupero accesso e sicurezza dell’account;
  • abilitare l’accesso alle aree riservate e alle funzionalità riservate (es. pubblicazione annunci, gestione richieste, preferiti, impostazioni).
Base giuridica: esecuzione di un contratto e/o misure precontrattuali (art. 6, par. 1, lett. b) GDPR).

2.1.3 Pubblicazione e gestione annunci (privati e dealer), controlli e moderazione

Trattiamo i dati relativi agli annunci e ai contenuti caricati (incluse immagini e descrizioni) per:

  • pubblicare, aggiornare, sospendere o rimuovere annunci su richiesta dell’utente/dealer o per motivi di conformità;
  • svolgere controlli di qualità, moderazione, prevenzione frodi e gestione segnalazioni (es. annunci ingannevoli, duplicati, sospetti, contrari ai Termini).
Base giuridica: esecuzione del servizio richiesto (art. 6, par. 1, lett. b) GDPR); legittimo interesse del Titolare alla protezione dell’integrità del marketplace, prevenzione abusi e tutela della fiducia degli utenti (art. 6, par. 1, lett. f) GDPR).
Bilanciamento degli interessi: L’interesse del Titolare a mantenere un marketplace sicuro e privo di contenuti fraudolenti tutela direttamente anche gli utenti stessi; il trattamento è proporzionato e limitato ai dati dei soli annunci interessati da segnalazioni o anomalie.

2.1.4 Gestione delle richieste tramite moduli negli annunci e inoltro ai dealer (“lead”)

Quando l’utente utilizza i moduli di contatto presenti negli annunci (es. richiesta informazioni, richiesta contatto), trattiamo i dati necessari per:

  • ricevere e gestire la richiesta;
  • inoltrare al dealer i dati di contatto e il contenuto della richiesta, così che il dealer possa ricontattare l’utente;
  • gestire l’esito tecnico della richiesta e la tracciabilità operativa del servizio.

Il dealer che riceve la richiesta tratta i dati come titolare autonomo, secondo la propria informativa, per finalità connesse alla gestione della richiesta e dell’eventuale trattativa.

Base giuridica: misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b) GDPR).

2.1.5 Contatto telefonico tramite la Piattaforma, chiamate in entrata/perse e reportistica

Quando l’utente contatta un dealer tramite funzionalità telefoniche rese disponibili o mediate dalla Piattaforma (tramite il sistema di call tracking gestito da Mynet), trattiamo dati necessari a:

  • abilitare la chiamata e gestirne la corretta instradazione;
  • registrare metadati tecnici della chiamata (data/ora, durata, esito);
  • consentire al dealer di visualizzare chiamate in entrata e chiamate perse e, se del caso, ricontattare l’utente.
Base giuridica: esecuzione del servizio richiesto e misure precontrattuali (art. 6, par. 1, lett. b) GDPR); legittimo interesse del Titolare e del dealer a garantire efficienza, affidabilità e qualità del servizio di contatto (art. 6, par. 1, lett. f) GDPR).
Bilanciamento degli interessi: I metadati di chiamata (data/ora, durata, esito) non includono il contenuto della conversazione e sono trattati esclusivamente per finalità operative e di qualità del servizio. L’interessato è informato dell’utilizzo del call tracking dalla presente informativa. L’interesse del Titolare e del dealer a garantire la reperibilità del contatto è proporzionato e non pregiudica i diritti fondamentali degli interessati.

2.1.6 Registrazione delle chiamate e riepilogo/trascrizione tramite sistemi automatizzati (fornitore di trascrizione automatica)

Ove attiva e previa informativa just-in-time (prima dell’avvio della chiamata, tramite avviso vocale), la conversazione può essere registrata e sottoposta a trascrizione e/o riepilogo automatizzato mediante il sistema di intelligenza artificiale del fornitore di trascrizione automatica per:

  • controllo qualità e miglioramento del servizio a uso interno;
  • gestione di contestazioni, frodi, abusi e richieste di assistenza;
  • tutela dei diritti del Titolare in sede stragiudiziale o giudiziale.

L’audio della chiamata non viene condiviso con il dealer. Le trascrizioni e i riepiloghi generati dal sistema di trascrizione automatica del fornitore sono accessibili esclusivamente al personale interno autorizzato del Titolare per le finalità sopra indicate. Gli accessi sono tracciati secondo misure tecniche e organizzative adeguate. Il sistema non produce decisioni automatizzate con effetti giuridici o incidenza significativa sulla persona dell’interessato ai sensi dell’art. 22 GDPR. Il fornitore del servizio di trascrizione automatica tratta i dati in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR, sulla base delle condizioni contrattuali e di protezione dei dati (DPA) incluse nei propri termini di servizio.

Base giuridica: legittimo interesse del Titolare alla sicurezza, qualità del servizio, tracciabilità e tutela dei diritti (art. 6, par. 1, lett. f) GDPR), con misure di minimizzazione e limitazione della conservazione; ove necessario, consenso (art. 6, par. 1, lett. a) GDPR).
Bilanciamento degli interessi: La registrazione e trascrizione delle chiamate persegue finalità legittime di qualità del servizio e tutela giuridica del Titolare. Le misure di bilanciamento adottate includono: avviso just-in-time prima della chiamata, conservazione limitata a 90 giorni per le registrazioni audio e 180 giorni per le trascrizioni, accesso ristretto al solo personale autorizzato, nessuna condivisione con il dealer, trattamento AI su infrastrutture SEE. Tali misure riducono al minimo l’impatto sulla privacy degli interessati.

2.1.7 Utilizzo di sistemi di intelligenza artificiale (AI Act - Reg. UE 2024/1689)

In conformità al Regolamento (UE) 2024/1689 sull’intelligenza artificiale (AI Act), applicabile a partire dal 2 agosto 2026, Autosupermarket Srl fornisce le seguenti informazioni trasparenti sul sistema AI in uso sulla Piattaforma.

Sistema attivo:
sistema di trascrizione automatica e riepilogo delle chiamate fornito da un fornitore tecnologico.
Funzioni
trascrizione automatica del parlato in testo; generazione di un riepilogo strutturato della conversazione.
Categoria di rischio AI Act:
rischio limitato (art. 50 AI Act) - obbligo di trasparenza verso l’interessato.
Output prodotto:
testo trascritto e riepilogo. Il sistema non produce decisioni automatizzate: gli output sono utilizzati esclusivamente da personale interno per le finalità di cui al par. 2.1.6. Non viene adottata alcuna decisione che produca effetti giuridici o incidenza significativa sulla persona dell’interessato ai sensi dell’art. 22 GDPR.
Infrastruttura:
il trattamento avviene su infrastrutture situate nello Spazio Economico Europeo, come confermato dal nostro fornitore del servizio di trascrizione automatica.
Accesso agli output:
limitato al personale interno autorizzato del Titolare; gli output non vengono condivisi con i dealer né con altri terzi.
Base contrattuale:
Il nostro fornitore del servizio di trascrizione automatica opera come responsabile del trattamento ai sensi dell’art. 28 GDPR.
Informativa just-in-time:
prima dell’avvio di ogni chiamata soggetta a registrazione e trattamento AI, l’utente viene informato mediante avviso vocale con indicazione delle finalità del trattamento e dei diritti esercitabili.
Diritti in relazione ai sistemi AI:
l’interessato ha diritto di essere informato dell’utilizzo di sistemi AI che lo riguardano (art. 50 AI Act; art. 13 GDPR). Poiché il sistema non adotta decisioni automatizzate con effetti giuridici o incidenza significativa (art. 22 GDPR), non si applicano i diritti di cui al par. 6.8. L’interessato può in ogni caso richiedere informazioni sull’utilizzo dei propri dati nell’ambito del sistema AI scrivendo a dpo@autosupermarket.it.
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR); ove richiesto, consenso (art. 6, par. 1, lett. a) GDPR). Trasparenza sull’uso di AI: art. 50 Reg. UE 2024/1689 (AI Act).

2.1.8 Gestione dei rapporti contrattuali con i dealer e adempimenti amministrativi

Trattiamo i dati necessari per:

  • instaurare ed eseguire i contratti con i dealer (attivazione servizi, gestione account, assistenza);
  • emettere fatture, gestire pagamenti e riconciliazioni;
  • gestire comunicazioni operative e risolvere problemi tecnici o amministrativi connessi al contratto.
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b) GDPR); adempimento di obblighi legali contabili/fiscali (art. 6, par. 1, lett. c) GDPR).

2.2 Valutazione d’Impatto sulla Protezione dei Dati (DPIA)

Ai sensi dell’art. 35 GDPR e in conformità alle Linee guida WP248 del Comitato europeo per la protezione dei dati, il Titolare è tenuto a condurre Valutazioni d’Impatto sulla Protezione dei Dati (DPIA) per i trattamenti che possono presentare un rischio elevato per i diritti e le libertà degli interessati. Le DPIA relative ai trattamenti descritti nella presente informativa sono in corso di redazione.

I trattamenti identificati come soggetti all’obbligo di DPIA sono:

Registrazione, trascrizione e riepilogo AI delle chiamate tramite il servizio di trascrizione automatica:
utilizzo di tecnologie IA su conversazioni private; rischio di profilazione involontaria.
Profilazione pubblicitaria (Google Ads, Meta Pixel, Criteo, Microsoft Advertising):
trattamento su larga scala di dati di navigazione e comportamentali; profilazione degli interessati.
Call tracking e instradamento delle chiamate tramite Mynet:
raccolta sistematica di metadati di comunicazione.
Sistemi di prevenzione frodi e rilevamento abusi (logging, analisi pattern anomali):
monitoraggio sistematico del comportamento degli utenti.

La documentazione relativa alle DPIA sarà resa disponibile in estratto su richiesta motivata al DPO: dpo@autosupermarket.it.

2.3 Analisi statistiche e progettazione della Piattaforma (cookie e strumenti di tracciamento)

2.3.1 Principi generali: cookie, identificatori e tecnologie analoghe

La Piattaforma utilizza cookie e, ove applicabile, tecnologie analoghe (tag, pixel, identificatori pubblicitari, SDK in app, local storage) per:

  • garantire il funzionamento tecnico e la sicurezza (cookie/strumenti “tecnici”);
  • effettuare misurazioni statistiche e analisi delle performance (cookie/strumenti “analytics”);
  • supportare, previo presupposto adeguato, attività di marketing e pubblicità online (cookie/strumenti di profilazione/advertising).

Ai sensi della disciplina e-privacy, le operazioni di archiviazione e accesso a informazioni sul terminale dell’utente tramite cookie e strumenti analoghi sono, di regola, consentite solo con il consenso dell’utente, salvo i casi di stretta necessità tecnica. Le modalità di raccolta del consenso sono conformate alle Linee guida del Garante in materia di cookie e altri strumenti di tracciamento. La Cookie Policy, disponibile nella sezione “Privacy” della Piattaforma, costituisce il documento di dettaglio per le tecnologie di tracciamento.

Simmetria del consenso: il rifiuto dei cookie non essenziali è sempre ugualmente accessibile rispetto all’accettazione, con un’unica azione. Autosupermarket Srl non utilizza pattern manipolativi (dark patterns) nelle interfacce di raccolta del consenso.
Base giuridica: per cookie/strumenti tecnici strettamente necessari: art. 6, par. 1, lett. b) e/o f) GDPR; per cookie/strumenti non tecnici: consenso (art. 6, par. 1, lett. a) GDPR e art. 122 Codice Privacy).

2.3.2 Gestione delle preferenze (banner, centro preferenze, revoca)

L’utente può:

  • accettare, rifiutare o personalizzare i cookie/strumenti non tecnici tramite banner e centro preferenze;
  • modificare e revocare le preferenze in qualsiasi momento tramite “Impostazioni cookie/Gestione privacy” della Piattaforma;
  • intervenire anche tramite impostazioni del browser o del dispositivo.

Il mancato consenso ai tracciamenti non necessari non impedisce l’uso delle funzionalità essenziali della Piattaforma.

Base giuridica: consenso per cookie/strumenti non tecnici (art. 6, par. 1, lett. a) GDPR e art. 122 Codice Privacy).

2.3.3 Google Analytics 4 (misurazione e analisi statistiche)

Se l’utente presta il consenso alle categorie pertinenti nel centro preferenze, la Piattaforma utilizza Google Analytics 4 per misurare statisticamente l’utilizzo della Piattaforma, produrre report aggregati sull’andamento del servizio e individuare errori e aree di miglioramento. In tale contesto possono essere trattati: identificativi online (cookie/ID), informazioni sul dispositivo/browser, eventi di navigazione e l’indirizzo IP (con misure di minimizzazione adottate).

Trasferimenti verso Paesi terzi: ove il fornitore risulti certificato nell’ambito dell’EU-U.S. Data Privacy Framework, il trasferimento avviene sulla base della relativa decisione di adeguatezza della Commissione Europea; in alternativa, possono essere adottate Clausole Contrattuali Standard e misure supplementari. Google opera come responsabile del trattamento sulla base del DPA incluso nei propri termini di servizio.

Base giuridica: consenso dell’utente (art. 6, par. 1, lett. a) GDPR e art. 122 Codice Privacy).

2.4 Pubblicità online (cookie, pixel, tag e tecnologie analoghe)

La Piattaforma utilizza i seguenti strumenti di tracciamento, tutti attualmente attivi, per finalità di pubblicità online, misurazione dell’efficacia delle campagne (conversion tracking), remarketing/retargeting e profilazione pubblicitaria. L’attivazione di ciascuno strumento è subordinata al consenso espresso dall’utente nel centro preferenze; in assenza di consenso, nessuno strumento pubblicitario è attivato.

2.4.1 Google (Google Ads, Conversion Tracking, Remarketing, AdSense, Tag Manager)

La Piattaforma integra: Google Tag Manager per la gestione centralizzata dei tag; Google Ads per conversion tracking (misurazione azioni compiute dopo il clic su un annuncio) e remarketing (mostrare annunci agli utenti che hanno già visitato la Piattaforma); Google AdSense per l’erogazione di annunci pubblicitari contestuali e/o personalizzati. I servizi pubblicitari di Google possono comportare trasferimenti verso Paesi extra SEE, gestiti nel rispetto del Capo V GDPR. Google opera secondo i propri termini, che includono le condizioni per il trattamento dei dati (DPA). I dettagli aggiornati sono disponibili nella Cookie Policy.

Base giuridica: consenso (art. 6, par. 1, lett. a) GDPR e art. 122 D.lgs. 196/2003).

2.4.2 Meta (Meta Pixel – misurazione e retargeting)

La Piattaforma utilizza il Meta Pixel per misurare le performance di campagne, creare segmenti di pubblico per remarketing/retargeting e ottimizzare la distribuzione degli annunci su Facebook e Instagram. Se l’utente è autenticato su Meta, tali informazioni possono essere associate al relativo account. Autosupermarket e Meta Platform Ireland Ltd. possono operare come contitolari del trattamento limitatamente alla raccolta dei dati tramite Pixel.

Base giuridica: consenso (art. 6, par. 1, lett. a) GDPR e art. 122 D.lgs. 196/2003).

2.4.3 Criteo (remarketing e misurazione)

La Piattaforma utilizza tecnologie Criteo per attività di remarketing/retargeting e misurazione delle campagne. L’attivazione avviene solo in presenza del consenso espresso nel centro preferenze per le categorie marketing/profilazione.

Base giuridica: consenso (art. 6, par. 1, lett. a) GDPR e art. 122 D.lgs. 196/2003).

2.4.4 Microsoft Advertising

La Piattaforma integra Microsoft Advertising per finalità di misurazione campagne, conversion tracking e remarketing. L’attivazione avviene esclusivamente previa acquisizione del consenso tramite centro preferenze.

Base giuridica: consenso (art. 6, par. 1, lett. a) GDPR e art. 122 D.lgs. 196/2003).

2.4.5 Ulteriori informazioni e contatti

Per chiarimenti sulle tecnologie pubblicitarie e sulle modalità di gestione delle preferenze, puoi consultare la Cookie Policy disponibile nella sezione “Privacy” della Piattaforma e il centro preferenze, oppure contattare il Titolare all’indirizzo info@autosupermarket.it o il DPO a dpo@autosupermarket.it.

2.5 Pulsanti “Condividi” e funzionalità social

La Piattaforma include pulsanti di condivisione che consentono di condividere contenuti (es. annunci) tramite social network. Tali pulsanti sono implementati in modalità “link semplice”: al click, l’utente viene reindirizzato al social network; la Piattaforma non trasmette automaticamente al social network informazioni sulla navigazione prima del click, ad eccezione delle informazioni tecnicamente necessarie al reindirizzamento.

L’eventuale raccolta e utilizzo dei dati da parte del social network avviene sotto la responsabilità del relativo operatore, che agisce come titolare autonomo. Ti invitiamo a consultare le informative privacy dei singoli social network.

Base giuridica: legittimo interesse del Titolare a consentire funzionalità di condivisione richieste dall’utente (art. 6, par. 1, lett. f) GDPR).
Bilanciamento degli interessi: L’implementazione in modalità link semplice garantisce che nessun dato venga trasmesso ai social network senza un’azione volontaria dell’utente (il click). L’impatto sulla privacy è pertanto minimo e l’interesse del Titolare a offrire funzionalità di condivisione è proporzionato.

2.6 Pubblicità diretta via e-mail (newsletter e comunicazioni commerciali)

2.6.1 Newsletter e comunicazioni promozionali basate sul consenso

Se ti iscrivi alla newsletter o presti un consenso specifico al marketing, utilizzeremo il tuo indirizzo e-mail (e, se presenti, i dati minimi di personalizzazione come nome) per inviarti comunicazioni promozionali tramite la piattaforma MailUp. Puoi revocare il consenso in qualsiasi momento tramite il link “disiscriviti” presente in fondo a ogni e-mail o scrivendo a info@autosupermarket.it.

Base giuridica: consenso (art. 6, par. 1, lett. a) GDPR).

2.6.2 Comunicazioni su servizi analoghi (“soft spam”)

Qualora tu abbia già utilizzato la Piattaforma e ci abbia fornito il tuo indirizzo e-mail nel contesto dell’erogazione di un servizio (es. registrazione account, invio di una richiesta di contatto tramite un annuncio), potremmo utilizzarlo per inviarti comunicazioni relative a servizi analoghi a quelli già fruiti, nel rispetto dell’art. 130, comma 4, D.lgs. 196/2003.

Per Autosupermarket Srl, per “servizi analoghi” si intendono, a titolo esemplificativo: comunicazioni relative a nuove funzionalità della Piattaforma, opportunità di acquisto o vendita di veicoli, servizi accessori correlati a quelli già utilizzati (es. boost per annunci), aggiornamenti sul mercato automotive. Non vengono inviate comunicazioni relative a prodotti o servizi di terzi non collegati all’attività della Piattaforma.

Hai il diritto di opporti in qualsiasi momento tramite link di opt-out nelle comunicazioni o contattandoci ai recapiti indicati.

Base giuridica: legittimo interesse del Titolare al marketing diretto nei limiti consentiti dalla normativa (art. 6, par. 1, lett. f) GDPR) in combinato disposto con art. 130, comma 4, D.lgs. 196/2003.
Bilanciamento degli interessi: Il trattamento è limitato agli utenti che hanno già avuto un rapporto con la Piattaforma e che possono ragionevolmente attendersi comunicazioni su servizi analoghi. La possibilità di opposizione immediata tramite opt-out in ogni comunicazione garantisce il pieno controllo dell’interessato.

2.6.3 Personalizzazione delle comunicazioni e misurazione (aperture/click)

Per migliorare la qualità delle comunicazioni e comprendere l’efficacia delle campagne, possiamo trattare log tecnici di invio e interazione (consegna, aperture, click). L’eventuale personalizzazione avanzata delle comunicazioni avviene solo quando l’utente ha prestato il consenso al marketing e l’uso di dati di navigazione/cookie è conforme alle preferenze espresse nel centro “Impostazioni cookie/Gestione privacy”.

Base giuridica: consenso (art. 6, par. 1, lett. a) GDPR) per la personalizzazione/marketing; legittimo interesse per misurazioni strettamente tecniche e aggregate (art. 6, par. 1, lett. f) GDPR).

2.6.4 Recensioni dei dealer

Autosupermarket Srl non consente la pubblicazione di recensioni interne da parte degli utenti sulla Piattaforma. Alcuni dealer possono collegare alla propria pagina un profilo Google Business Profile esterno per mostrare recensioni provenienti da tale piattaforma, secondo le regole del rispettivo servizio e sotto la responsabilità del dealer stesso.

2.7 Sicurezza, prevenzione abusi e tutela dei diritti

Trattiamo i dati personali per garantire la sicurezza della Piattaforma e dei suoi utenti e per prevenire, individuare e contrastare condotte illecite o abusive, tra cui accessi non autorizzati, attacchi informatici, frodi, annunci ingannevoli e violazioni dei Termini e Condizioni. A tal fine possiamo svolgere attività quali: logging e monitoraggio di sicurezza, controlli tecnici su pattern anomali, limitazione o sospensione di account/annunci, conservazione limitata di informazioni necessarie a ricostruire eventi, collaborazione con autorità competenti.

Base giuridica: legittimo interesse del Titolare alla sicurezza, prevenzione abusi e tutela dei diritti (art. 6, par. 1, lett. f) GDPR); ove necessario, adempimento di obblighi legali (art. 6, par. 1, lett. c) GDPR).
Bilanciamento degli interessi: L’interesse del Titolare alla sicurezza della Piattaforma e alla prevenzione di frodi tutela direttamente anche gli utenti stessi e l’integrità del marketplace. Il trattamento è limitato ai dati necessari a rilevare e gestire le anomalie; i dati non vengono utilizzati per finalità diverse dalla sicurezza e sono conservati per il periodo minimo necessario.

2.8 Servizio clienti e gestione delle richieste di assistenza

Il servizio clienti di Autosupermarket Srl gestisce richieste di assistenza e informazioni provenienti da utenti privati, dealer e altri soggetti interessati, tramite moduli di contatto, e-mail e contatto telefonico.

2.8.1 Modulo di contatto

I dati tipicamente trattati includono: dati identificativi e di contatto (nome, cognome, e-mail; numero di telefono se fornito), oggetto e contenuto della richiesta, eventuali riferimenti tecnici utili alla gestione. I dati sono utilizzati esclusivamente per gestire la richiesta e fornire riscontro.

Base giuridica: art. 6, par. 1, lett. b) GDPR (gestione della richiesta) e/o art. 6, par. 1, lett. f) GDPR (miglioramento del servizio).

2.8.2 Contatto telefonico con il servizio clienti

Quando contatti il servizio clienti telefonicamente, possiamo richiedere e trattare informazioni necessarie a identificare la richiesta e fornire supporto. Eventuali registrazioni o riepiloghi automatizzati seguono le regole indicate ai par. 2.1.6 e 3.1.7, con informativa preventiva e limitazione degli accessi.

Base giuridica: art. 6, par. 1, lett. b) e/o f) GDPR.

In conformità agli artt. 13 e 14 GDPR, indichiamo le categorie di destinatari cui i dati personali possono essere comunicati, nonché i relativi ruoli privacy (titolari autonomi, responsabili del trattamento, soggetti autorizzati). Trasmettiamo solo i dati pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento. Salvo quanto diversamente indicato, non vendiamo dati personali.

3.1 Dealer e altri destinatari che agiscono come titolari autonomi

3.1.1 Dealer destinatari delle richieste (“lead”)

Quando l’utente utilizza i moduli o le funzionalità della Piattaforma per contattare un dealer, i dati necessari vengono trasmessi al dealer per consentirgli di dare seguito alla richiesta. In via ordinaria, i dati trasmessi includono: dati identificativi e di contatto (nome/cognome, e-mail, telefono), contenuto della richiesta e riferimento all’annuncio.

Il dealer tratta i dati ricevuti in qualità di titolare autonomo, determinando in autonomia finalità e mezzi del trattamento successivo (es. ricontatto, gestione trattativa, adempimenti amministrativi). L’utente è invitato a consultare l’informativa privacy del dealer.

3.1.2 Contatto telefonico e ricontatto del dealer

Qualora il contatto telefonico avvenga tramite funzionalità rese disponibili o mediate dalla Piattaforma, il dealer può ricevere informazioni necessarie a gestire chiamate in entrata e chiamate perse e ricontattare l’utente. L’audio della chiamata non viene condiviso con il dealer, salvo obblighi di legge o necessità di accertamento connesse a condotte illecite.

3.1.3 Servizi finanziari e partner pubblicitari (redirect)

La Piattaforma può contenere box pubblicitari chiaramente identificati come tali, con collegamenti a servizi di terzi (es. partner assicurativi o finanziari). Cliccando sulla relativa call-to-action, l’utente viene reindirizzato sul sito del terzo; l’eventuale conferimento di dati personali avviene sui sistemi del terzo, che opera come titolare autonomo secondo la propria informativa. Autosupermarket Srl non raccoglie né tratta dati personali nell’ambito di tali servizi.

3.1.4 Provider di pagamento

Per l’acquisto di servizi accessori, intervengono i seguenti provider di pagamento, che trattano i dati di pagamento come titolari autonomi secondo le proprie informative:

  • Dealer: Stripe (carta di credito o addebito SEPA) o bonifico bancario;
  • Utenti privati: Stripe (carta di credito) o PayPal.

Autosupermarket Srl riceve tipicamente conferme e metadati di esito/riconciliazione necessari alla gestione del servizio, senza trattare i dati completi dello strumento di pagamento.

3.2 Fornitori che trattano dati per nostro conto (Responsabili ex art. 28 GDPR)

Per erogare e gestire la Piattaforma ci avvaliamo di fornitori che trattano dati personali per conto del Titolare, in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR, sulla base di un contratto o altro atto giuridico vincolante che disciplina oggetto, durata, natura e finalità del trattamento, misure di sicurezza e obblighi di riservatezza. Rientrano in tale categoria:

  • OneAM, in qualità di software house e supporto tecnico (manutenzione evolutiva/correttiva, assistenza su sito, CRM e componenti infrastrutturali); contratto art. 28 GDPR in essere;
  • fornitori di hosting/infrastruttura, data center e componenti di rete; strumenti di logging/monitoraggio e sistemi anti-abuso/anti-bot; backup e continuità operativa;
  • MailUp (invio newsletter e comunicazioni), per finalità tecniche di recapito, gestione liste, statistiche di invio; DPA incluso nei termini di servizio MailUp;
  • Mynet, per i servizi di telefonia, instradamento chiamate e call tracking;
  • fornitore del servizio di trascrizione e riepilogo automatizzato (AI) delle conversazioni telefoniche; DPA incluso nei relativi termini di servizio; infrastrutture SEE;
  • fornitori che supportano la gestione dei ticket di assistenza.

L’elenco aggiornato dei Responsabili del trattamento può essere richiesto scrivendo a info@autosupermarket.it.

3.3 Soggetti connessi a cookie, analytics e pubblicità online

A seconda delle scelte effettuate nel centro preferenze, dati di navigazione, identificativi online, eventi e informazioni sul dispositivo possono essere trattati da: Google (Google Analytics 4, Google Tag Manager, Google Ads, AdSense), Meta (Meta Pixel), Criteo, Microsoft Advertising. Il ruolo di tali soggetti (responsabili, contitolari o titolari autonomi) varia in base al servizio specifico e alla configurazione tecnica; i dettagli sono riportati nella Cookie Policy.

3.4 Comunicazioni imposte o consentite dalla legge

In presenza di un obbligo legale, di un ordine dell’Autorità o di una richiesta formalmente valida, i dati personali possono essere comunicati a autorità giudiziarie, forze dell’ordine, autorità amministrative competenti (incluse autorità fiscali e di vigilanza), nei limiti di legge.

3.5 Tutela dei diritti, prevenzione abusi e comunicazioni a soggetti terzi lesi

Per prevenire e contrastare usi illeciti o abusivi della Piattaforma, e per tutelare i diritti del Titolare e/o di terzi, i dati personali possono essere comunicati a consulenti legali e tecnici e a soggetti terzi potenzialmente lesi da condotte illecite, nei limiti strettamente necessari e in presenza di presupposti oggettivi e documentabili.

In presenza di un obbligo legale, di un ordine dell’Autorità o di una richiesta formalmente valida, i dati personali possono essere comunicati a autorità giudiziarie, forze dell’ordine, autorità amministrative competenti (incluse autorità fiscali e di vigilanza), nei limiti di legge.

3.6 Operazioni societarie straordinarie (fusioni, acquisizioni, cessioni)

In caso di operazioni societarie straordinarie (es. fusione, acquisizione, cessione di ramo d’azienda), i dati personali possono essere comunicati a potenziali acquirenti/controparti e relativi consulenti esclusivamente nella misura necessaria a valutare e perfezionare l’operazione (due diligence), con misure di riservatezza e limitazione finalità.

3.7 Trasferimenti verso Paesi terzi

Alcuni destinatari e fornitori, in particolare nell’ambito di tecnologie online (cookie/advertising/analytics), potrebbero comportare trasferimenti di dati verso Paesi al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene nel rispetto del Capo V GDPR e sulla base di garanzie adeguate: decisioni di adeguatezza della Commissione Europea (es. EU-U.S. Data Privacy Framework per i fornitori USA certificati), Clausole Contrattuali Standard (SCC) e misure supplementari ove necessarie.

Il Titolare conserva i dati personali per un periodo di tempo non superiore a quello necessario al conseguimento delle finalità per le quali sono trattati, nel rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e) GDPR). Una volta esaurite le finalità, i dati sono cancellati, anonimizzati oppure conservati in forma limitata, quando ciò sia necessario per adempiere obblighi di legge o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

4.1 Utenti non registrati (semplice navigazione)

  • Dati tecnici di sicurezza (log di sistema, eventi di errore, misure anti-abuso): 12 mesi dalla generazione.
  • Dati di navigazione (indirizzi IP, statistiche di pagina, sessioni di navigazione): 90 giorni dalla raccolta.
  • Backup tecnici: max 14 giorni dalla cancellazione/sovrascrittura.

4.2 Utenti registrati e dealer

I dati dell’account sono conservati per tutta la durata della registrazione e dell’uso del servizio, fino alla richiesta di cancellazione dell’account. Alla cancellazione, i dati sono cancellati o resi anonimi nei tempi tecnici necessari, salvo conservazione ulteriore richiesta da obblighi di legge o necessaria per la tutela di diritti del Titolare. I backup tecnici possono permanere fino a 14 giorni prima della sovrascrittura definitiva.

4.3 Consensi e preferenze (marketing, cookie, profilazione)

Quando il trattamento si fonda sul consenso, i dati sono trattati e conservati finché il consenso rimane valido e fino a revoca da parte dell’interessato. Il Titolare conserva evidenze tecniche delle preferenze/consensi per un periodo di 5 anni dalla revoca, al fine di dimostrare la conformità (accountability ex art. 5, par. 2, GDPR).

4.4 Dati contrattuali, contabili e fiscali (dealer e servizi a pagamento)

I dati necessari alla gestione di rapporti contrattuali e adempimenti amministrativi (contratti con dealer, fatture, pagamenti, documentazione contabile) sono conservati per 10 anni dalla chiusura dell’esercizio ai sensi dell’art. 2220 c.c. e delle normative fiscali applicabili.

4.5 Contenuti e dati relativi agli annunci

I contenuti degli annunci sono conservati per tutta la durata di pubblicazione, più 6 mesi dalla rimozione. Il Titolare può conservare alcuni dati tecnici in forma aggregata/anonimizzata per finalità statistiche e prevenzione frodi.

4.6 Richieste di contatto, comunicazioni e assistenza

Le richieste inviate tramite moduli di contatto e le comunicazioni di assistenza (ticket, e-mail) sono conservate per 24 mesi dalla chiusura della richiesta.

4.7 Dati di chiamata, registrazioni audio e output AI

  • Metadati di chiamata (data/ora, durata, esito): 12 mesi dalla chiamata.
  • Registrazioni audio (ove attive): 90 giorni dalla registrazione, salvo contestazioni attive in corso.
  • Trascrizioni e riepiloghi generati tramite il servizio di trascrizione automatica: 180 giorni dalla generazione, con accessi riservati al personale autorizzato.

4.8 Conservazione per obblighi di legge e tutela dei diritti

In presenza di obblighi di legge, richieste dell’Autorità, o necessità di accertare, esercitare o difendere un diritto in sede giudiziaria, i dati possono essere conservati per un periodo più lungo, limitando però il trattamento al solo scopo necessario (limitazione del trattamento), fino a definizione del procedimento e applicazione dei termini prescrizionali applicabili.

4.9 Cancellazione, anonimizzazione e restrizione

Alla scadenza dei periodi di conservazione, i dati sono cancellati o resi anonimi in modo irreversibile. Ove la cancellazione non sia possibile immediatamente per ragioni tecniche (es. backup), la cancellazione avviene secondo i cicli di sovrascrittura previsti. Se la conservazione è necessaria per motivi legali, i dati sono conservati in forma limitata con accessi strettamente controllati.

4.10 Tabella riepilogativa dei periodi di conservazione

La tabella seguente riporta i periodi di conservazione specifici applicati dal Titolare alle principali categorie di dati personali trattati, in conformità al principio di limitazione della conservazione (art. 5, par. 1, lett. e) GDPR).

Categoria di dato Periodo di conservazione Base giuridica
Dati account (nome, e-mail, credenziali) Durata registrazione + 12 mesi dopo cancellazione Art. 6(1)(b) GDPR
Log tecnici di sicurezza e accesso 12 mesi dalla generazione Art. 6(1)(f) GDPR
Dati di navigazione (IP, statistiche, sessioni) 90 giorni dalla raccolta Art. 6(1)(f) GDPR
Richieste di contatto / lead (moduli annunci) 24 mesi dalla richiesta Art. 6(1)(b) GDPR
Registrazioni audio delle chiamate 90 giorni dalla registrazione Art. 6(1)(f) GDPR
Trascrizioni e riepiloghi AI (servizio di trascrizione automatica) 12 mesi dalla generazione Art. 6(1)(f) GDPR
Metadati di chiamata (data/ora, durata, esito) 12 mesi dalla chiamata Art. 6(1)(b)/(f) GDPR
Contenuti annunci (dati veicolo, foto) Durata pubblicazione + 6 mesi dalla rimozione Art. 6(1)(b) GDPR
Dati di ticket assistenza / e-mail 24 mesi dalla chiusura Art. 6(1)(b)/(f) GDPR
Consensi marketing e relative evidenze Durata consenso + 5 anni dalla revoca Art. 6(1)(a) GDPR
Dati contabili, fiscali e fatture (dealer) 10 anni dalla chiusura esercizio (art. 2220 c.c.) Art. 6(1)(c) GDPR
Cookie analytics/pubblicitari (lato server) Max 13 mesi (centro preferenze) Art. 6(1)(a) + art. 122 C.P.
Backup tecnici Max 14 giorni dal ciclo di sovrascrittura Art. 6(1)(f) GDPR
Dati per contenzioso / indagine Fino a definizione + termini prescrizionali Art. 6(1)(f)/(c) GDPR
I termini relativi a backup e copie tecniche si riferiscono ai cicli di sovrascrittura dei sistemi di backup e non implicano che i dati siano attivamente trattati durante tale periodo. Le copie di backup sono soggette alle stesse misure di sicurezza e accesso limitato applicate ai dati in produzione.

In qualità di interessato ai sensi del GDPR, hai il diritto di esercitare, nei confronti del Titolare, i diritti previsti dagli artt. 12–22 del Regolamento (UE) 2016/679 e, ove applicabile, dalla normativa nazionale. L’esercizio dei diritti è gratuito, salvo i casi previsti dall’art. 12, par. 5 GDPR (richieste manifestamente infondate o eccessive).

Come esercitare i diritti. Puoi inviare la richiesta a:

  • info@autosupermarket.it (canale principale);
  • oppure al DPO: dpo@autosupermarket.it;
  • oppure per posta a: Autosupermarket Srl, Via Valcamonica 19/H, 25132 Brescia (BS), Italia.

Risponderemo entro un mese dalla ricezione della richiesta; tale termine può essere prorogato di due mesi in casi di particolare complessità, informandoti tempestivamente della proroga (art. 12, par. 3 GDPR). Per consentirci di evadere la richiesta in modo corretto e sicuro, potremmo richiedere informazioni aggiuntive idonee a verificare la tua identità (art. 12, par. 6 GDPR).

5.1 Diritto di accesso (art. 15 GDPR)

Hai diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere accesso ai dati personali, informazioni su finalità, categorie di dati, destinatari, periodo di conservazione, informazioni sull’origine dei dati, l’esistenza di processi decisionali automatizzati e una copia dei dati (la prima copia è gratuita; per ulteriori copie può essere richiesto un contributo spese ragionevole).

5.2 Diritto di rettifica e integrazione (art. 16 GDPR)

Hai diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano e l’integrazione dei dati personali incompleti, anche mediante dichiarazione integrativa.

5.3 Diritto alla cancellazione (“diritto all’oblio”) (art. 17 GDPR)

Hai diritto di ottenere la cancellazione dei dati personali che ti riguardano nei casi previsti dall’art. 17 GDPR, tra cui: i dati non sono più necessari rispetto alle finalità, revochi il consenso e non sussiste altro fondamento giuridico, ti opponi al trattamento e non sussiste alcun motivo legittimo prevalente, i dati sono stati trattati illecitamente. Il diritto alla cancellazione può essere limitato quando il trattamento sia necessario per adempiere un obbligo legale o accertare, esercitare o difendere un diritto in sede giudiziaria.

5.4 Diritto di limitazione del trattamento (art. 18 GDPR)

Hai diritto di ottenere la limitazione del trattamento nei casi previsti dall’art. 18 GDPR, tra cui: contesti l’esattezza dei dati, il trattamento è illecito e chiedi limitazione invece di cancellazione, i dati non sono più necessari al Titolare ma ti servono per accertare un diritto, ti sei opposto al trattamento in attesa di verifica.

5.5 Diritto alla portabilità dei dati (art. 20 GDPR)

Hai diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ci hai fornito, nonché di trasmettere tali dati a un altro titolare, quando il trattamento si basa sul consenso o su un contratto ed è effettuato con mezzi automatizzati.

Per Autosupermarket Srl i dati portabili includono, a titolo esemplificativo: i dati del tuo account (nome, e-mail, dati di contatto), lo storico degli annunci pubblicati e le preferenze di ricerca salvate, ove tecnicamente disponibili in formato strutturato (es. JSON o CSV). Per richiedere l’export dei tuoi dati, scrivi a info@autosupermarket.it o a dpo@autosupermarket.it.

5.6 Diritto di opposizione (art. 21 GDPR) e opposizione al marketing diretto

Hai diritto di opporti in qualsiasi momento al trattamento dei dati personali fondato sul legittimo interesse del Titolare, inclusa la profilazione, per motivi connessi alla tua situazione particolare. Il Titolare si asterrà dal trattare ulteriormente i dati, salvo che dimostri l’esistenza di motivi legittimi cogenti che prevalgono sui tuoi interessi, diritti e libertà, oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Qualora i tuoi dati siano trattati per finalità di marketing diretto, hai diritto di opporti in qualsiasi momento e senza necessità di motivazione; in caso di opposizione, i dati non saranno più trattati per tali finalità.

5.7 Diritto di revoca del consenso (art. 7 GDPR)

Quando il trattamento si fonda sul consenso (es. iscrizione alla newsletter; cookie/SDK non tecnici; pubblicità personalizzata), puoi revocarlo in qualsiasi momento con effetto per il futuro, tramite il link di disiscrizione nelle e-mail, aggiornando le preferenze nel centro “Impostazioni cookie/Gestione privacy”, o contattandoci ai recapiti indicati. La revoca non pregiudica la liceità dei trattamenti effettuati prima della revoca stessa.

5.8 Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR)

Hai il diritto di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato, inclusa la profilazione, che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.

Autosupermarket Srl non adotta decisioni di questo tipo: nessun sistema automatizzato in uso sulla Piattaforma - incluso il sistema di trascrizione automatica utilizzato per le chiamate - produce output che incidano automaticamente sulla posizione giuridica o sui diritti degli interessati senza intervento umano. Gli output dei sistemi automatizzati sono utilizzati esclusivamente come supporto informativo dal personale interno. Per qualsiasi informazione sull’utilizzo di sistemi automatizzati puoi scrivere a dpo@autosupermarket.it.

5.9 Diritto di proporre reclamo all’Autorità di controllo

Se ritieni che il trattamento dei tuoi dati violi la normativa applicabile, hai diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (sito: www.garanteprivacy.it; e-mail: garante@gpdp.it) o all’autorità di controllo del luogo in cui risiedi abitualmente, lavori oppure del luogo in cui si è verificata la presunta violazione (art. 77 GDPR), nonché di proporre ricorso giurisdizionale (artt. 78–79 GDPR).

5.10 Ulteriori precisazioni operative

  • Canali di contatto: per richieste privacy utilizza preferibilmente info@autosupermarket.it o dpo@autosupermarket.it.
  • Dati presso dealer: quando hai contattato un dealer tramite la Piattaforma, alcune informazioni sono trattate dal dealer come titolare autonomo; potresti dover esercitare taluni diritti anche direttamente presso il dealer, secondo la sua informativa.
  • Limitazioni legali: in presenza di obblighi di legge o necessità di tutela dei diritti, alcune richieste potrebbero non essere integralmente soddisfatte; in tali casi forniremo risposta motivata nei termini di legge.

Se, nell’ambito dell’utilizzo della Piattaforma, ricevi dati personali relativi ad altri utenti (es. nome, e-mail, numero di telefono, contenuto di una richiesta), ti impegni a trattarli nel rispetto della normativa applicabile e dei Termini e Condizioni della Piattaforma, attenendoti almeno ai seguenti principi:

  1. Limitazione delle finalità (uso consentito): puoi utilizzare i dati personali di altri utenti esclusivamente per gestire e riscontrare comunicazioni connesse a una richiesta o a contenuti presenti sulla Piattaforma. Ulteriori finalità solo se l’interessato ti ha rilasciato un consenso espresso e documentabile.
  2. Divieto di marketing non richiesto e spam: è vietato utilizzare i dati di altri utenti per inviare comunicazioni promozionali non richieste. Non è consentito inserire l’indirizzo e-mail o il numero di telefono di un utente in liste marketing senza un’idonea base giuridica.
  3. Divieto di riutilizzo e diffusione: non è consentito cedere, vendere, comunicare o rendere disponibili a terzi i dati ottenuti tramite la Piattaforma, salvo che ciò sia necessario per gestire la richiesta.
  4. Sicurezza e riservatezza: devi adottare misure ragionevoli e adeguate per proteggere i dati ricevuti da accessi non autorizzati, perdita, divulgazione o uso improprio.
  5. Minimizzazione e conservazione: conserva i dati di altri utenti solo per il tempo strettamente necessario a gestire la richiesta o la trattativa e provvedi a cancellarli quando non sono più necessari, salvo obblighi di legge.

Autosupermarket Srl non tollera comportamenti abusivi, molestie, spam o utilizzi impropri dei dati ottenuti tramite la Piattaforma. Tali condotte possono comportare misure contrattuali (es. sospensione o chiusura dell’account) e, nei casi più gravi, segnalazioni alle autorità competenti.

Autosupermarket Srl ha adottato procedure interne per la rilevazione, la gestione e la notifica delle violazioni dei dati personali (data breach) in conformità agli artt. 33 e 34 del Regolamento (UE) 2016/679 (GDPR).

7.1 Cosa si intende per violazione dei dati personali

Per violazione dei dati personali si intende qualsiasi violazione della sicurezza che comporti accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso a dati personali trasmessi, conservati o comunque trattati. A titolo esemplificativo:

  • accesso non autorizzato ai sistemi della Piattaforma da parte di terzi (attacchi informatici, intrusioni);
  • perdita accidentale di dati (es. guasti hardware, cancellazioni errate);
  • divulgazione accidentale di dati a soggetti non autorizzati;
  • furto di dispositivi contenenti dati personali;
  • malfunzionamenti di sistema che rendano dati accessibili a soggetti non autorizzati.

7.2 Obblighi di notifica del Titolare

  • → Notifica al Garante (art. 33 GDPR):
    • In presenza di una violazione che comporti un rischio per i diritti e le libertà degli interessati, il Titolare notifica la violazione all’Autorità Garante senza ingiustificato ritardo e, ove possibile, entro 72 ore dalla scoperta della violazione. La notifica include: natura della violazione, categorie e numero approssimativo di interessati coinvolti, categorie e numero di dati personali interessati, misure adottate o proposte.
  • → Comunicazione agli interessati (art. 34 GDPR):
    • Quando la violazione è suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche coinvolte, il Titolare comunica la violazione agli interessati senza ingiustificato ritardo, in modo chiaro e con linguaggio accessibile, descrivendo: natura della violazione, recapiti del DPO, probabili conseguenze, misure adottate per rimediare e attenuare gli effetti negativi.

7.3 Procedure interne e misure preventive

Il Titolare ha predisposto e mantiene aggiornate:

  • un Registro delle violazioni dei dati personali (art. 33, par. 5 GDPR), che documenta tutte le violazioni rilevate, incluse quelle che non richiedono notifica al Garante;
  • procedure di incident response per la rilevazione, contenimento, valutazione e gestione dei data breach, con responsabilità assegnate al DPO;
  • misure tecniche e organizzative di prevenzione: cifratura dei dati sensibili, controllo degli accessi, logging e monitoraggio, backup periodici, test di sicurezza e vulnerability assessment.

7.4 Come segnalare una potenziale violazione

Se sei a conoscenza di una potenziale violazione dei dati personali che coinvolga la Piattaforma (es. hai ricevuto dati di altri utenti per errore, hai rilevato un accesso non autorizzato al tuo account, hai riscontrato anomalie nel trattamento dei tuoi dati), ti invitiamo a segnalarlo tempestivamente:

  • via e-mail: dpo@autosupermarket.it o info@autosupermarket.it;
  • per posta: Autosupermarket Srl, Via Valcamonica 19/H, 25132 Brescia (BS), Italia;
  • tramite il modulo di contatto disponibile sulla Piattaforma nella sezione “Assistenza / Segnalazioni”.
Base giuridica: adempimento degli obblighi legali del Titolare (art. 33–34 GDPR) in combinato con l’art. 6, par. 1, lett. c) GDPR.

Autosupermarket Srl ha nominato un Responsabile della Protezione dei Dati (Data Protection Officer – DPO) ai sensi dell’art. 37 GDPR. Puoi contattarlo per tutte le questioni relative al trattamento dei dati personali e all’esercizio dei diritti previsti dal GDPR scrivendo a: dpo@autosupermarket.it.

La Piattaforma e i servizi offerti da AutoSuperMarket possono evolversi nel tempo. Di conseguenza, Autosupermarket Srl potrà aggiornare periodicamente la presente informativa. La versione vigente, con relativa data e numero di versione, è sempre disponibile nella sezione “Privacy” della Piattaforma.

In caso di modifiche rilevanti che incidano in modo sostanziale sui trattamenti descritti (es. nuove finalità o categorie di dati, cambiamenti significativi nei destinatari o nei trasferimenti, introduzione di nuovi sistemi AI), potremmo fornire un’ulteriore comunicazione tramite banner informativo sulla Piattaforma o comunicazione e-mail agli utenti registrati.

Ricerca Vendi Preferiti Accedi