Informativa sulla Privacy e sulla Protezione dei Dati del Gruppo CitNOW 

1) Chi siamo e cosa facciamo 

Siamo CitNOW Group Limited (“CitNOW Group”, “noi”, “ci”, “nostro(a)/nostri/(e)”), un fornitore globale operante nel settore automotive. Offriamo soluzioni innovative in grado di favorire l’interazione tra clienti e retailer, migliorando l’esperienza del cliente, grazie all’utilizzo della tecnologia come fattore chiave. Le nostre soluzioni e i nostri prodotti supportano le funzioni di vendita, post-vendita, comunicazione, marketing e attività correlate all’interno delle aziende dei nostri Clienti.

Ci impegniamo a garantire il rispetto dei nostri obblighi legali nel trattamento dei tuoi Dati personali, ai sensi del Regolamento Generale sulla Protezione dei Dati del Regno Unito (UK GDPR) e del Data Protection Act 2018 (DPA 2018) e del Regolamento Generale sulla Protezione dei Dati dell’Unione Europea (EU GDPR), ove applicabile. Inoltre, siamo registrati presso l’Information Commissioner’s Office (“ICO”), l’autorità di controllo del Regno Unito, in relazione al trattamento dei Dati personali da parte nostra, con numero di registrazione Z3117589. 

I nostri servizi sono offerti tramite i seguenti marchi (elenco non esaustivo):

  • CitNOW (including Video, Imaging and Conversations)
  • Dealerweb
  • Dealerdesk
  • RTC (REALTime Communications)

2) Scopo della presente Informativa sulla privacy

Lo scopo della presente Informativa sulla privacy è spiegare quali Dati personali raccogliamo su di te e come li trattiamo, e descrivere i tuoi diritti; pertanto, ti invitiamo a leggerla attentamente. In caso di domande, puoi contattarci utilizzando i recapiti indicati di seguito, nella sezione “Come contattarci”.

Nota importante sul nostro ruolo

Nella maggior parte dei casi, CitNOW Group agisce in qualità di responsabile del trattamento dei dati. Questo significa che trattiamo i Dati personali per conto dei nostri clienti (ad esempio, concessionari o costruttori di veicoli), che agiscono in qualità di titolari del trattamento. Se i tuoi Dati personali sono stati caricati in una delle nostre piattaforme da un concessionario o da un costruttore, tale organizzazione rimane responsabile delle tue informazioni.

Qualora tu desideri esercitare i tuoi diritti in materia di protezione dei dati in relazione a tali informazioni, ti invitiamo a contattare direttamente il concessionario o il costruttore. Nel caso in cui tu invii la tua richiesta a noi, la inoltreremo al titolare del trattamento competente, ma non potremo rispondere direttamente senza aver ricevuto istruzioni da parte sua.

3) A chi si applica la presente Informativa sulla privacy

La presente Informativa sulla privacy si applica a te se:

  • visiti i nostri siti web;
  • utilizzi o vieni registrato a un prodotto o una piattaforma del Gruppo CitNOW come cliente o utente finale (onboarding);
  • comunichi con noi;
  • i tuoi dati vengono trattati da noi per conto di un cliente (ad esempio, concessionari o OEM);
  • sei un dipendente o agisci per conto di un cliente, un partner o un fornitore.

La presente Informativa e le nostre prassi operative si conformano ai requisiti normativi vigenti a livello territoriale (UK GDPR, EU GDPR o leggi nazionali) (UK GDPR, EU GDPR o leggi nazionali).

4) Cosa sono i Dati personali

Per “Dati personali” si intende qualsiasi informazione che consenta di identificare, direttamente o indirettamente. una persona fisica, ad esempio, mediante il suo nome o un identificatore online.

I “Dati personali appartenenti a categorie particolari” sono dati personali più sensibili, come quelli relativi allo stato di salute o alla razza di appartenenza o i dati biometrici. Non raccogliamo questo tipo di dati per conto dei nostri Clienti o nell’ambito della fornitura dei nostri servizi, inclusi i nostri siti web.

5) Dati personali che raccogliamo 

Possiamo raccogliere le seguenti categorie di Dati personal:

  • informazioni fornite direttamente: nome, indirizzo e-mail, numero di telefono, qualifica professionale, azienda (ad esempio, tramite moduli compilati, onboarding, richiesta di assistenza);
  • informazioni raccolte automaticamente: dettagli del dispositivo, browser, indirizzo IP, registri delle attività dell’utente;
  • dati forniti dai clienti: dati di contatto del personale di concessionari/OEM inseriti nelle nostre piattaforme;
  • dati dei consumatori finali: informazioni sugli acquirenti e contenuti multimediali dei veicoli (video/foto, conversazioni), trattati esclusivamente per conto di concessionari/OEM;
  • dati di marketing e prospezione: dati di contatto tratti da eventi, elenchi, fonti pubbliche o moduli di opt-in.

Non raccogliamo consapevolmente dati riguardanti minori di 16 anni e adottiamo misure attive volte a mitigare tale rischio tramite caselle di controllo presenti nei moduli pubblicati nei nostri siti web.

6) Come raccogliamo i tuoi Dati personali 

Raccogliamo la maggior parte dei Dati personali direttamente da te tramite l’onboarding dei nostri prodotti e servizi, l’utilizzo di tali prodotti e servizi, i moduli presenti sui siti web e le normali attività aziendali. Tuttavia, possiamo anche raccogliere i tuoi Dati personali da soggetti terzi, quali:

  • aziende affidabili che forniscono elenchi di contatti per la generazione di lead;
  • altri soggetti ai quali hai fornito il tuo consenso;
  • fonti pubblicamente disponibili, come piattaforme di social media.

7) Ruoli: Titolare del trattamento vs Responsabile del trattamento 

Contesto / Attività di trattamento Ruolo del Gruppo CitNOW Base giuridica Attività di trattamento, Ruolo del Gruppo CitNOW & Base giuridica
Utenti dei siti web (es. moduli di contatto, iscrizione a newsletter) Titolare del trattamento Consenso; Legittimo interesse
Utenti dei servizi (dipendenti dei concessionari che utilizzano le piattaforme) Responsabile del trattamento Obbligo contrattuale con il cliente
Onboarding clienti e registri di assistenza Responsabile del trattamento Contratto; Legittimo interesse
Dati dei consumatori finali (caricati dai concessionari) Responsabile del trattamento Obbligo contrattuale con il cliente
Attività di prospezione e marketing B2B Titolare del trattamento Legittimo interesse; Consenso
Gestione di fornitori, appaltatori o partner Titolare del trattamento Contratto; Obbligo legale
Integrazioni con terze parti Responsabile del trattamento Obbligo contrattuale; istruzioni scritte del Titolare

8) Finalità e periodi di conservazione 

Categorie di interessati Categorie di Dati personali Finalità del trattamento Base giuridica Periodo di conservazione Dati personali, Finalità del trattamento, Base giuridica e Periodo di conservazione
Cliente Nome, dati di contatto, credenziali di accesso Adempiere all’ordine / fornire i servizi Contratto 6 anni dalla data della transazione
Consumatore (cliente del concessionario) Nome, dati di contatto, informazioni sul veicolo, incluso il numero di telaio Fornire i nostri servizi Contratto Conservazione definita per Prodotto, Servizio o livello
Visitatori del sito web Indirizzo IP, dati su dispositivo/browser Analisi, ottimizzazione del sito Legittimo interesse; Consenso 2 anni
Collaboratore aziendale Nome, qualifica, email/telefono di lavoro, datore di lavoro Newsletter, aggiornamenti promozionali Legittimo interesse; Consenso 2 anni dall’ultimo contatto significativo
Fornitore/partner Nome, dati di contatto, dati aziendali Gestione contrattuale, conformità Contratto; Obbligo legale 7 anni

In alcuni casi, possiamo conservare i dati per un periodo più lungo, se richiesto dalla legge, per risolvere controversie o per far valere i nostri contratti.

Quando i Dati personali sono trattati perché necessari all’esecuzione di un contratto di cui sei parte, non potremo fornire i nostri servizi senza le informazioni richieste.

9) Condivisione dei tuoi Dati personali 

Possiamo condividere i tuoi Dati personali con:

  • altre entità all’interno del Gruppo CitNOW.
  • fornitori di servizi affidabili e sub‑responsabili (elenco disponibile su richiesta).
  • Partner di integrazione.
  • autorità giuridiche, ove richiesto.

Possiamo condividere o rendere accessibili i Dati personali ai nostri fornitori di servizi designati e ai sub-responsabili autorizzati per finalità di sviluppo software, manutenzione dei sistemi e supporto tecnico.

Tutti i sub-responsabili da noi incaricati sono soggetti ad accordi scritti, che includono clausole non meno protettive di quelle in essere con i nostri clienti. Qualora un sub-responsabile si trovi in un Paese terzo, garantiamo che siano implementati adeguati meccanismi di trasferimento dei dati ai sensi dell’Articolo 46 del UK GDPR/EU GDPR, inclusi decisioni di adeguatezza, Clausole Contrattuali Standard (SCC) o altre garanzie approvate, come richiesto dalla legge. Ciò assicura che i tuoi dati rimangano protetti a un livello sostanzialmente equivalente a quello richiesto dalla normativa UK/EU.

In alcuni casi, possiamo condividere i dati con personale autorizzato situato al di fuori del Regno Unito e dello Spazio Economico Europeo, inclusi Moldova, Bielorussia e Georgia, qualora tale accesso sia strettamente necessario per supportare i nostri servizi.

Ogni accesso di questo tipo è soggetto a garanzie contrattuali adeguate e a misure tecniche e organizzative, tra cui connessioni crittografate, controlli degli accessi, monitoraggio e limitazioni sulla conservazione locale o sul download dei dati. I Dati personali restano ospitati nel Regno Unito o nello SEE e vi si accede solo da remoto.

Laddove i dati siano accessibili da Paesi che non beneficiano di una decisione di adeguatezza, facciamo affidamento su meccanismi di trasferimento approvati e su ulteriori garanzie per proteggere i dati personali in conformità alle leggi applicabili in materia di protezione dei dati.

10) Comunicazioni di marketing

Di tanto in tanto, potremmo utilizzare le tue informazioni per contattarti e fornirti dettagli sui nostri prodotti e servizi che riteniamo possano essere di tuo interesse. Hai il diritto, in qualsiasi momento, di opporti al trattamento dei tuoi dati per finalità di marketing. Se desideri esercitare tale diritto, puoi farlo seguendo il link di “disiscrizione” presente in qualsiasi e-mail ricevuta oppure contattandoci all’indirizzo dpo@citnowgroup.com.

Inviamo comunicazioni di marketing esclusivamente in conformità con le Privacy and Electronic Communications Regulations (PECR) del Regno Unito e con le leggi sull’e-privacy applicabili nell’UE.

11) Intelligenza artificiale (IA)

Utilizziamo tecnologie di Intelligenza artificiale per migliorare l’efficienza dei nostri prodotti CitNOW e offrire ai nostri clienti prestazioni migliori. Utilizziamo l’IA in linea con le nostre politiche e procedure interne (inclusa, ove applicabile, la supervisione umana). Ad esempio, utilizziamo chatbot assistiti dall’IA per supportare i nostri clienti.

I tuoi Dati personali possono essere trattati da fornitori di servizi di intelligenza artificiale, da noi selezionati, sia direttamente sia tramite strumenti di IA di terzi integrati nei sistemi che ci forniscono servizi IT. Qualsiasi utilizzo di tecnologie IA da parte nostra avverrà in conformità con garanzie tecniche e operative adeguate ai tipi di dati trattati.

Le funzionalità di IA sono disponibili solo per prodotti e servizi selezionati e, al momento, non sono un requisito dei nostri Prodotti o Servizi. Qualora un Prodotto o Servizio includa funzionalità di IA, i Clienti ne saranno informati prima della sottoscrizione dei rispettivi contratti.

Le funzionalità di IA includeranno, ove applicabile, dichiarazioni di trasparenza in linea con il Regolamento UE sull’intelligenza artificiale.

12) I tuoi diritti e come presentare un reclamo 

Hai determinati diritti ai sensi dell’UK GDPR e dell’EU GDPR in relazione al trattamento dei tuoi Dati personali, tra cui:

  • Diritto di essere informato – ricevere informazioni chiare e trasparenti su come utilizziamo i tuoi dati personali;
  • Diritto di accesso – ricevere informazioni chiare e trasparenti su come utilizziamo i tuoi dati personali;
  • Diritto di rettifica – ottenere la correzione dei dati personali inesatti o incompleti;
  • Diritto alla cancellazione – richiedere l’eliminazione dei tuoi dati personali quando non sono più necessari o se revochi il tuo consenso quando questo era la base giuridica;
  • Diritto di opposizione al trattamento – opporsi a determinati tipi di trattamento, ad esempio per finalità di marketing diretto;
  • Diritto di limitazione del trattamento – richiedere che limitiamo le modalità di utilizzo dei tuoi dati in determinate circostanze (ad esempio, mentre è in corso un’indagine relativamente a un reclamo);
  • Diritto alla portabilità dei dati – richiedere una copia dei tuoi dati in un formato di uso comune e leggibile da un dispositivo automatico per poterli riutilizzare con un altro servizio;
  • Diritto a non essere sottoposto a decisioni automatizzate – non essere soggetto a decisioni basate esclusivamente su processi automatizzati senza intervento umano, quando tali decisioni producono effetti giuridici o significativi;
  • Diritto di revocare il consenso – quando ci basiamo sul tuo consenso per il trattamento dei dati, puoi revocarlo in qualsiasi momento;
  • Diritto di proporre reclamo – presentare un reclamo a un’autorità di controllo se non sei soddisfatto di come gestiamo i tuoi dati.

Puoi contattarci per esercitare tali diritti utilizzando i recapiti indicati nella Sezione 13. Potremmo dover verificare la tua identità. Risponderemo entro un mese, salvo che la richiesta sia complessa.

Nota importante: nella maggior parte dei casi agiamo in qualità di responsabile del trattamento per conto dei nostri clienti (concessionari o produttori), che sono i titolari del trattamento. Se i tuoi Dati personali sono stati caricati in una delle nostre piattaforme da un concessionario o da un costruttore, dovrai esercitare i tuoi diritti direttamente con tale organizzazione. Nel caso in cui tu invii la tua richiesta a noi, la inoltreremo al titolare del trattamento competente, ma non potremo rispondere direttamente senza aver ricevuto istruzioni da parte sua.

13) Come contattarci e contattare il nostro Responsabile della protezione dei dati

Data Protection Officer – CitNOW Group 
9 Millars Brook
Molly Millars Lane
Wokingham
Berkshire
RG41 2AD

E-Mail: dpo@citnowgroup.com
Telefono: +44 (0)118 997 7740

Rappresentante UE: Comp-Lex (Rappresentante UE ai sensi del GDPR)
Lindwurmstr. 10
D-80337 Monaco di Baviera
Germania

E-Mail: jn@comp-lex.de
Telefono: +49 (0)89 41614295-2

14) Autorità di controllo

Se non sei soddisfatto di come gestiamo i tuoi dati, puoi presentare un reclamo alla tua autorità di controllo nazionale, quale, ad esempio:

Per le autorità di controllo negli altri Paesi dell’UE/dello SEE, ti invitiamo a consultare la pagina web:

https://edpb.europa.eu/about-edpb/about-edpb/members_en