Informativa sulla privacy per gli interessati (attuali ed ex possessori/proprietari di autoveicoli)

La presente Informativa sulla privacy ai sensi dell'art. 14 del RGPD ha la funzione di assolvere l'obbligo di informazione se, come in questo caso, i dati personali non sono stati raccolti dall'interessato.

Ai sensi dell'art. 14(5)(b) del RGPD, non sussiste obbligo di fornire informazioni direttamente agli interessati laddove la fornitura di tali informazioni si riveli impossibile o richieda uno sforzo sproporzionato. Sebbene CARFAX tratti dati personali dei possessori dei veicoli, questi non includono mai dati di identificazione e di contatto, come ad es. nome e cognome, indirizzo e numero di telefono degli interessati.

Pertanto, CARFAX pubblica sul sito web, a favore di tutti gli interessati, le informazioni previste dal Regolamento generale sulla protezione dei dati.

Nome e dati di contatto del titolare del trattamento

CARFAX Europe GmbH Barthstraße 2-10 80339 München (Germania) E-mail: info@carfax.eu (di seguito indicata con "CARFAX", "noi", "ci").

Dati di contatto del responsabile della protezione dei dati

Holzhofer Consulting GmbH Martin Holzhofer Lochhamer Str. 31 82152 Planegg (Germania) Tel.: +49 89 125 01 56 00 Sito web: http://www.holzhofer-consulting.de/

Finalità per le quali vengono trattati dati personali e base giuridica del trattamento

Finalità del trattamento

CARFAX tratta dati personali ai sensi dell'art. 5 del RGPD.

In particolare, CARFAX tratta i numeri di identificazione dei veicoli (VIN) per identificare un veicolo in modo univoco e rendere disponibili agli interessati le informazioni sulla storia di tale auto usata. In alcuni Paesi, un veicolo conserva lo stesso numero di immatricolazione per tutto il suo ciclo di vita, e in questo caso il numero di immatricolazione identifica anche il veicolo.

Trattamento dei dati sulla base di legittimi interessi

Nel rispetto dei diritti e delle libertà dei possessori di veicoli, il trattamento dei dati viene effettuato quando è necessario per tutelare un legittimo interesse di CARFAX Europe GmbH o di un terzo e quando prevale sugli interessi, i diritti fondamentali e le libertà fondamentali che esigono la protezione dei dati personali. In questi casi, la base giuridica è l'art. 6(1)(f) del RGPD.

Inoltre, CARFAX tratta i dati al fine di contribuire, con i suoi servizi, al generale miglioramento della prevenzione delle frodi e alla lotta contro il crimine organizzato nel commercio transfrontaliero di auto usate. Maggiore è la trasparenza nel settore delle auto usate, maggiore è la sicurezza stradale; si tratta quindi di un interesse collettivo. Infine, CARFAX ha un legittimo interesse economico al trattamento dei dati e alla vendita dei propri prodotti e servizi.

CARFAX si impegna a segnalare ogni eventuale modifica alle finalità del trattamento dei dati in conformità all'art. 14(4) del RGPD.

Destinatari dei dati e fonti di dati

Categorie di destinatari dei dati personali ("Terzi")

Laddove consentito dalla legge, trasferiamo i dati personali a Terzi:

"Terzi" sono tutte le persone e istituzioni che hanno interesse a ricevere informazioni sul ciclo di vita di un'auto usata: Privati e aziende che desiderano acquistare o vendere un'auto usata; aziende, ad es. compagnie di assicurazioni che vogliono assicurare un'auto usata e devono perciò valutarla o che liquidano un sinistro, nonché autorità investigative e di polizia e altri soggetti terzi.

Inoltre, condividiamo dati con società affiliate, in particolare con la nostra società madre CARFAX Inc., in singoli casi e a determinate condizioni, oltre che con filiali all'interno dell'UE.

Per il trattamento dei dati personali ai fini qui indicati, adottiamo inoltre le seguenti categorie di destinatari come titolari del trattamento ai sensi dell'art. 28 del RGPD:

Fornitori di hosting di server per l'erogazione di servizi basati sul Web

Fornitori di servizi software per l'hosting e la gestione di vari software (ad es. sistema di ticket di assistenza e sistema di gestione documentale)

Fonti di dati

CARFAX dispone attualmente di un database di oltre 4 miliardi di record, raccolti da varie fonti tra cui ministeri, autorità di immatricolazione, officine di assistenza e riparazione, società di ispezione, concessionari automobilistici, mercati online e molte altre fonti.

Categorie di dati personali trattati

In particolare, si tratta dei dati personali costituiti dal numero di identificazione del veicolo (VIN) e dal numero di immatricolazione, che si riferiscono a una persona identificabile. Secondo il RGPD, una persona fisica identificabile è una persona che può essere identificata, direttamente o indirettamente, in particolare attraverso l'associazione... con un numero identificativo, cfr. art. 4(1) del RGPD. Il VIN di 17 cifre o il numero di immatricolazione consentono, in linea di principio, di identificare il possessore e/o il proprietario di un veicolo, ma solo se viene presentata una richiesta all'autorità competente e se la richiesta riguarda questioni di circolazione stradale. CARFAX non raccoglie e non tratta mai i dati di identificazione e di contatto di possessori, proprietari, occupanti, conducenti o passeggeri di veicoli. Di conseguenza, CARFAX non tratta nessuna categoria speciale di dati personali.

Oltre al VIN e al numero di immatricolazione, CARFAX tratta i dati legati agli eventi del relativo veicolo (ad es. immatricolazioni, cambi di proprietà, danni, riparazioni, chilometraggio, valore residuo e dati sulla manutenzione, tipo di utilizzo) nonché le caratteristiche tecniche e non tecniche del veicolo e fornisce a Terzi le informazioni da essi richieste su un'auto usata.

Durata dell'archiviazione e criteri per la determinazione della durata

Ai sensi dell'art. 5(1)(e) del RGPD, i dati personali che consentono l'identificazione di un soggetto interessato possono essere conservati solo per il tempo necessario alle finalità per cui vengono trattati.

CARFAX conserverà i dati relativi al veicolo e i dati personali di cui sopra per un periodo di tempo illimitato. Tale archiviazione a tempo indeterminato è necessaria per contrastare la pratica criminale di trasferire il numero di telaio di un veicolo, che ad es. è da rottamare, a un altro veicolo incidentato, che non è più autorizzato a circolare, ma che viene ricostruito per essere reimmesso illegalmente nel mercato delle auto usate.

Solo l'archiviazione dei dati a tempo indeterminato può consentire alle competenti autorità di smascherare questa pratica illegale e di impedire che i suddetti veicoli ritornino sulla strada come veicoli apparentemente idonei alla circolazione. La finalità dell'archiviazione dei dati non viene pertanto considerata adempiuta e i dati possono essere conservati per un periodo illimitato.

CARFAX fornisce anche lo storico delle auto d'epoca. Le auto d'epoca sono le vetture che hanno più di 30 anni di età.

Trasferimento di dati verso un Paese terzo

I trasferimenti di dati verso paesi non appartenenti all'UE e allo Spazio economico europeo ("Paesi terzi") sono effettuati nel quadro dell'amministrazione, dello sviluppo e dell'esercizio di sistemi informatici. Il trasferimento avviene solo sulla base di:

una decisione di adeguatezza adottata dalla Commissione europea ai sensi dell'art. 45 del RGPD;

un meccanismo di certificazione approvato in conformità all'art. 42 del RGPD, unitamente a obblighi giuridicamente vincolanti e azionabili del responsabile o del titolare del trattamento nel Paese terzo;

clausole tipo di protezione dei dati che la Commissione europea abbia adottato secondo la procedura d'esame di cui all'art. 93(2) del RGPD.

Attualmente, in relazione all'acquisto di un servizio CARFAX, i trasferimenti di dati verso Paesi non appartenenti all'UE e allo Spazio economico europeo ("Paesi terzi") vengono effettuati nei seguenti casi:

Trasmissione del VIN alla nostra società madre CARFAX Inc., 5860 Trinity Parkway, Suite 600, Centreville, VA 20120, Stati Uniti, solo nel caso in cui per il VIN richiesto non siano presenti dati nel nostro database e per consentire al richiedente l'accesso completo al database globale.

Trasmissione dei dati a Egnyte Inc., 1350 W. Middlefield Road Mountain View, CA 94043, Stati Uniti, in relazione alla messa a disposizione e all'utilizzo del nostro sistema di gestione documentale.

Trasmissione dei dati ad Atlassian Pty Ltd, Level 6, 341 George Street, Sydney, NSW 2000, Australia (Global HQ), in relazione alla fornitura di applicazioni web per la gestione dei progetti, la condivisione delle conoscenze e la collaborazione.

Trasmissione dei dati ad AWS Inc., 410 Terry Avenue North, Seattle WA 98 109, Stati Uniti, in relazione alla fornitura di servizi di server hosting e cloud (i nostri dati si trovano su server in Europa, ma poiché il nostro partner contrattuale ha una società madre con sede negli Stati Uniti, un trasferimento di dati non può essere escluso con certezza).

Trasmissione dei dati a MongoDB, Inc., 229mW 43rd Street New York City, NY 10036, Stati Uniti, in relazione al supporto per il database con codice sorgente disponibile Mongo DB, un database NoSQL che archivia i dati in documenti simili a JSON con schemi flessibili.

Per gli Stati Uniti, è stata adottata una decisione di adeguatezza dalla Commissione UE ai sensi dell'art. 45 comma 3 del GDPR, che si estende al Data Privacy Framework (DPF) UE-USA. Di conseguenza, per le esportazioni di dati verso i destinatari negli Stati Uniti certificati in conformità con il DPF, il livello di protezione dei dati è considerato adeguato. I fornitori di servizi Atlassian, AWS e MongoDB si sono certificati in conformità con il DPF e si impegnano a rispettare i principi europei di protezione dei dati.

Processo decisionale automatizzato, incluso il profiling

CARFAX Europe GmbH non effettua decisioni automatizzate caso per caso, incluso il profiling ai sensi dell'art. 22(1) (4) del RGPD.

Informazioni sui diritti dell'interessato

Per l'elaborazione dei tuoi dati è titolare CARFAX Europe GmbH, Barthstraße 2-10, 80339 München (Germania), salvo diversa indicazione.

Puoi contattarci in qualsiasi momento, a condizione che siano soddisfatti i requisiti di legge, per richiedere informazioni (art. 15 del RGPD) in merito ai dati memorizzati e alla loro correzione (art. 16 del RGPD) in caso di errori. Puoi anche chiedere di limitare il trattamento (art. 18 del RGPD) e la portabilità (art. 20 del RGPD) dei dati da te forniti in un formato leggibile a macchina o la cancellazione dei tuoi dati (art. 17 del RGPD) qualora non siano più necessari.

Inoltre, in qualsiasi momento hai diritto a opporti all'utilizzo dei dati sulla base di interessi pubblici o legittimi (art. 21 del RGPD).

Se desideri esercitare i tuoi diritti di interessato, rivolgi la tua richiesta a:

CARFAX Europe GmbH, Barthstraße 2-10, 80339 München (Germania). privacy@carfax.eu

Diritto di proporre ricorso a un'autorità di sorveglianza

Oltre a quanto sopra, con un reclamo puoi rivolgerti a un'autorità di sorveglianza in qualsiasi momento. In linea di principio, per noi è responsabile l'Ufficio bavarese per la sorveglianza in materia di protezione dei dati, raggiungibile presso la casella postale Postfach 1349, 91504 Ansbach. In alternativa, puoi rivolgerti alla competente autorità di sorveglianza locale.

Aggiornato: Gennaio 2024