Privacy Policy

Premessa 

La presente Privacy Policy è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito anche “Regolamento” o “GDPR”), al fine di informare gli utenti che interagiscono con il sito web Home – Driv& Loyalty App di Italiana Petroli S.p.A. ed ESE S.r.l. (di seguito “Sito”) in merito alle modalità di trattamento dei dati personali derivante dalla navigazione, consultazione e interazione con il Sito.

La presente Privacy Policy è fornita esclusivamente per il Sito sopra indicato e non per altri siti web o sezioni/pagine/spazi di proprietà di terzi che possono essere consultati dall’utente tramite specifici link, per i quali si rimanda alle rispettive informative sulla privacy.

1. CONTITOLARI DEL TRATTAMENTO E DPO

I contitolari per i trattamenti dei Suoi dati personali nell’ambito del programma loyalty IPiù commercializzato come “DRIV&” e del suo Sito (di seguito anche solo il “Programma”) sono:
– Italiana Petroli S.p.A. con sede legale in Roma (RM), Via Salaria n. 1322, CAP 00138
e
– ESE S.r.l. con sede legale in Roma (RM), Via Salaria n. 1322, CAP 00138;

Nel prosieguo di questa Privacy Policy, IP ed ESE sono, altresì, definite singolarmente “Contitolare” e congiuntamente “Contitolari”, avendo determinato in maniera congiunta le finalità e i mezzi del trattamento riconducibili al Programma e ai suoi servizi accessori attraverso la conclusione di uno specifico accordo ai sensi dell’art. 26 del GDPR.
Nell’ambito di tale accordo, IP è stata designata come punto di contatto per ogni Sua richiesta relativa al trattamento dei Suoi dati personali e all’esercizio dei Suoi diritti derivanti dal GDPR; resta fermo che Lei può esercitare i Suoi diritti privacy ex art. 15 e ss. del GDPR nei confronti di e contro ciascuno dei Contitolari.
La informiamo, inoltre, che i Contitolari hanno nominato un Responsabile della protezione dei dati personali (di seguito il “Data Protection Officer” o “DPO”) che è contattabile ai seguenti indirizzi:

  • e-mail, all’indirizzo: dpoitalianapetroli@pec.gruppoapi.com.
  • posta ordinaria, all’indirizzo di entrambi i Contitolari, con sede in Roma (RM), Via Salaria n. 1322, CAP 00138, c.a. del Data Protection Officer.

2. DATI PERSONALI OGGETTO DI TRATTAMENTO

La informiamo che, utilizzando il Sito, i Contitolari potranno raccogliere ed elaborare informazioni e dati personali a Lei riferibili. I dati personali oggetto del trattamento appartengono alla categoria dei dati “comuni” (d’ora in poi anche solo “Dati Personali”) e, in particolare, consistono in:

a. Dati di navigazione
I Contitolari tratteranno i Dati Personali raccolti nell’ambito della Sua navigazione sul Sito. In particolare, si specifica che i sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, etc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito, per controllarne il corretto funzionamento e per identificare anomalie e/o abusi; i dati vengono cancellati di regola dopo l’elaborazione, a meno che non si debba procedere all’identificazione dei responsabili in caso di ipotetici reati informatici ai danni del Sito o di terzi.

b. Cookie
I Contitolari tratteranno i Dati Personali raccolti tramite cookie e altri strumenti di tracciamento. Per maggiori informazioni sui Dati Personali trattati tramite cookie e altri strumenti di tracciamento, è possibile consultare la relativa Cookie Policy.

c. Dati trattati in ragione dei servizi resi attraverso il Sito
La presente Privacy Policy si intende resa, oltre che per il trattamento derivante dalla consultazione del Sito, per il quale vengono trattati i Dati personali descritti alle lettere a) e b) del presente paragrafo, anche per il trattamento dei dati da Lei conferiti ai fini della fruizione dei servizi resi attraverso la sezione “Assistenza” del Sito. In tale contesto, I Contitolari La informano che i servizi di assistenza presenti nell’omonima sezione del Sito, consistenti nel servizio di assistenza telefonica (“CHIAMA ORA”) e nel servizio di assistenza tramite compilazione di un form ad hoc (“SCRIVICI SU IP”) sono regolati da due distinte informative sul trattamento dei dati personali, consultabili ai seguenti link:
• informativa “Assistenza Clienti Driv&”
• informativa “scrivici su IP

3. FINALITÀ DEL TRATTAMENTO E BASI GIURIDICHE

I Suoi dati saranno trattati per le seguenti finalità:

a. Consentire la navigazione del Sito, inclusa la gestione della sicurezza dello stesso
I Contitolari del trattamento tratteranno, ai sensi dell’articolo 6.1, lettera b) del Regolamento (base giuridica: […] esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), i Dati Personali di cui al paragrafo 2 per consentire l’accesso e la navigazione del Sito, nonché garantirne il corretto funzionamento.

b. Erogare il Servizio di assistenza
I Contitolari del trattamento tratteranno, ai sensi dell’articolo 6.1, lettera b) del Regolamento (base giuridica: […] esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), i Dati Personali di cui al paragrafo 2 per permetterLe di usufruire dei servizi di assistenza presenti sul Sito.

Il conferimento dei Dati Personali per le finalità di cui alle lettere a) e b) sopra indicate è facoltativo, ma l’eventuale mancato conferimento impedirebbe ai Contitolari di fornirLe i servizi richiesti.
Una volta conferiti, i Suoi Dati Personali potranno essere trattati anche per le seguenti finalità:

c. Adempiere agli obblighi previsti da leggi, regolamenti o normative dell’UE, o per soddisfare richieste delle autorità competenti
I Contitolari del trattamento tratteranno, ai sensi dell’articolo 6.1, lettera c) del Regolamento (base giuridica: obbligo legale), i Dati Personali di cui al paragrafo 2 per adempiere agli obblighi normativi vigenti.

d. Soddisfare eventuali esigenze difensive, comprese l’individuazione, la prevenzione, la mitigazione e la rilevazione di attività fraudolente o illecite in relazione ai servizi offerti sul Sito
I Contitolari del trattamento tratteranno, ai sensi degli articoli 6.1, lettera f) e 9.2, lettera a) del Regolamento (base giuridica: legittimo interesse), i Dati Personali di cui al paragrafo 2 per tutelare i propri diritti e/o legittimi interessi in sede giudiziale ed extragiudiziale.

4. DESTINATARI DEI DATI PERSONALI

I Suoi Dati Personali potranno essere condivisi con i soggetti indicati di seguito (anche definiti “Destinatari”):

  • persone autorizzate dai Contitolari al trattamento dei dati personali ai sensi degli artt. 29 del GDPR e 2-quaterdecies del Codice Privacy (ad es. il personale interno dei Contitolari, ecc.);
  • soggetti enti od autorità a cui sia obbligatorio comunicare i Suoi Dati Personali in forza di disposizioni di legge previste dal diritto dell’Unione Europea o da quello dello Stato membro cui sono soggetti i Contitolari;
  • soggetti terzi quali polizia e pubbliche autorità per proteggere i diritti dei Contitolari, ovvero per dar seguito a una richiesta da questi validamente effettuata;
  • soggetti che, nell’erogazione dei servizi agiscono tipicamente in qualità di responsabili del trattamento ai sensi dell’art. 28 del GDPR (a titolo esemplificativo, fornitori/appaltatori di beni o servizi collegati all’erogazione dei vantaggi ottenibili mediante i punti fedeltà accumulati dal Cliente, ovvero alla gestione tecnica del Programma).


L’elenco completo dei Destinatari è disponibile presso i Contitolari o il DPO agli indirizzi indicati al paragrafo n. 11 della presente Privacy Policy, ai quali potrà anche essere richiesto l’elenco aggiornato dei Responsabili del trattamento.

5. TRASFERIMENTO DEI DATI PERSONALI

I Contitolari di norma non trasferiscono i Suoi dati al di fuori dell’Unione Europea. In alcune determinate circostanze (es. per finalità connesse alla conservazione e gestione elettronica dei dati) alcuni dei Suoi dati potrebbero essere forniti a destinatari che li trasferiscono presso Paesi terzi. In questo caso, i Contitolari assicurano che l’eventuale trattamento dei dati personali da parte di destinatari localizzati in Paesi Terzi extra Spazio Economico Europeo (SEE) o organizzazioni internazionali avverrà nel rispetto della normativa ovvero secondo una delle modalità consentite dalla legge ai sensi degli artt. 44-49 del GDPR, quali ad esempio il consenso dell’interessato, l’adozione di Clausole Standard approvate dalla Commissione Europea, la selezione di soggetti aderenti a programmi internazionali per la libera circolazione dei dati, nel rispetto delle raccomandazioni 01/2020 adottate il 10 novembre 2020 dallo European Data Protection Board.

È possibile richiedere maggiori informazioni sui trasferimenti di dati effettuati e sulle garanzie adottate per tale finalità, scrivendo ai Contitolari o al DPO agli indirizzi indicati nel paragrafo 11 della presente Privacy Policy.

6. MODALITÀ DI TRATTAMENTO DEI DATI

Il trattamento dei Dati Personali avverrà tramite supporti e/o strumenti informatici, manuali e/o telematici, con logiche strettamente correlate alle finalità del trattamento e comunque garantendo la riservatezza e sicurezza dei dati stessi e nel rispetto del Regolamento e dei Provvedimenti del Garante per la protezione dei Dati Personali applicabili.

Maggiori informazioni sono disponibili presso i Contitolari o il DPO contattabile ai recapiti indicati al paragrafo 11 della presente Privacy Policy.

7. CONSERVAZIONE DEI DATI PERSONALI

I Dati Personali trattati per le finalità indicata al paragrafo 3, lett. a) e b) della presente Privacy Policy saranno conservati per il tempo strettamente necessario al raggiungimento di tali finalità, in conformità ai principi di minimizzazione e limitazione della conservazione previsti dall’art. 5, paragrafo 1, lett. c) e d) del Regolamento.

I Dati Personali trattati per le finalità di cui al paragrafo 3, lett. c) della presente Privacy Policy saranno conservati fino al tempo previsto dallo specifico obbligo o norma di legge applicabile.

I Contitolari si riservano, inoltre, di conservare i Dati Personali anche per tutto il tempo necessario per accertare ed esercitare un proprio diritto e/o soddisfare eventuali esigenze difensive in giudizio nonché in ambito stragiudiziale e nelle fasi che precedono il contenzioso.

Maggiori informazioni in merito al periodo di conservazione dei dati e ai criteri utilizzati per determinare tale periodo possono essere richieste scrivendo ai Contitolari o al DPO ai recapiti indicati nel paragrafo 11 della presente Privacy Policy.

8. DIRITTI DELL’INTERESSATO

Lei, in qualità di interessato, può, in qualsiasi momento, esercitare i seguenti diritti:

  • Diritto di revocare il consenso eventualmente prestato (art. 7 del GDPR) – Lei ha il diritto di revocare in ogni momento il consenso eventualmente prestato, senza pregiudizio alcuno della liceità del trattamento effettuato anteriormente alla revoca;
  • Diritto di accesso (art. 15 del GDPR) – Lei ha il diritto di ottenere la conferma circa l’esistenza o meno di un trattamento concernente i Suoi dati personali nonché il diritto di ricevere ogni informazione relativa al medesimo trattamento;
  • Diritto di rettifica (art. 16 del GDPR) – Lei ha il diritto di ottenere la rettifica dei Suoi dati personali, qualora gli stessi siano incompleti o inesatti;
  • Diritto alla cancellazione (art. 17 del GDPR) – in talune circostanze, Lei ha il diritto di ottenere la cancellazione dei Suoi dati personali presenti all’interno dei nostri archivi;
  • Diritto alla limitazione del trattamento (art. 18 del GDPR) – al verificarsi di talune condizioni, Lei ha il diritto di ottenere la limitazione del trattamento dei Suoi dati personali;
  • Diritto alla portabilità (art. 20 del GDPR) – Lei ha il diritto di ottenere il trasferimento dei Suoi dati personali verso un diverso titolare del trattamento nonché il diritto di ottenere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati che La riguardano;
  • Diritto di opposizione (art. 21 del GDPR) – Lei ha il diritto di formulare una richiesta di opposizione al trattamento dei Suoi dati personali nella quale dare evidenza delle ragioni che giustifichino l’opposizione; i Contitolari si riservano di valutare tale istanza, che potrebbe non essere accettata nel caso sussistano motivi legittimi cogenti per procedere al trattamento che prevalgano sui Suoi interessi, diritti e libertà.
  • Diritto di proporre reclamo all’Autorità di controllo (art. 77 del GDPR) – con le modalità indicate nel paragrafo che segue, nel caso in cui ritenga che il trattamento che La riguarda violi la normativa in materia di protezione dei dati personali, può proporre un reclamo all’Autorità di controllo dello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione;
  • Diritto di adire le opportune sedi giurisdizionali (art. 79 del GDPR).


Per l’esercizio dei citati diritti nei confronti dei Contitolari, Lei potrà procedere per iscritto contattando il seguente indirizzo di posta elettronica: privacy@italianapetroli.it. L’esercizio di tali diritti soggiace ad alcune eccezioni finalizzate alla salvaguardia dell’interesse pubblico (ad esempio la prevenzione o l’identificazione di crimini) e di interessi dei Contitolari (ad esempio il mantenimento del segreto professionale). Nel caso in cui Lei esercitasse uno qualsiasi dei summenzionati diritti, sarà onere dei Contitolari verificare che Lei sia legittimato ad esercitarlo e darle riscontro, di regola, entro un mese.

9. RECLAMO

Nel caso ritenga che il trattamento dei Suoi Dati Personali avvenga in violazione di quanto previsto dal GDPR e della normativa in materia di protezione dei dati personali, Lei ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, utilizzando i riferimenti disponibili sul sito internet www.garanteprivacy.it o di adire le opportune sedi giudiziarie.

10. MODIFICHE

I Contitolari si riservano di modificare o semplicemente aggiornare il contenuto della presente Privacy Policy, in parte o completamente, anche a causa di variazioni della normativa applicabile. I Contitolari La invitano quindi a visitare con regolarità questa sezione per prendere cognizione della più recente ed aggiornata versione della Privacy Policy in modo da essere sempre aggiornato sui dati raccolti e del relativo trattamento da parte dei Contitolari.

11. CONTATTI DEI CONTITOLARI E DEL RELATIVO RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI (DPO)

Lei potrà in ogni momento contattare i Contitolari al seguente indirizzo e-mail, individuato quale punto di contatto unico per l’esercizio dei Suoi diritti: privacy@italianapetroli.it, o ai seguenti indirizzi e-mail: