DriveLink

Documenti legali / Legal documents

Informativa privacy / Privacy notice

Versione / Version: 2026-09-10-draft · Decorrenza / Effective: da definire / to be agreed

Informativa privacy

1. Chi è responsabile

[DA COMPLETARE / TO COMPLETE: PROVIDER_LEGAL_NAME], [DA COMPLETARE / TO COMPLETE: PROVIDER_BUSINESS_ADDRESS], [DA COMPLETARE / TO COMPLETE: PROVIDER_COUNTRY], dati fiscali/di registrazione [DA COMPLETARE / TO COMPLETE: PROVIDER_REGISTRATION], gestisce DriveLink. Per richieste privacy: [DA COMPLETARE / TO COMPLETE: PRIVACY_EMAIL]; per assistenza: [DA COMPLETARE / TO COMPLETE: SUPPORT_EMAIL]. Questa informativa, versione 2026-09-10-draft, decorre dal [DA COMPLETARE / TO COMPLETE: EFFECTIVE_DATE].

Siamo titolari del trattamento per il sito, il rapporto commerciale, l’amministrazione degli account e le nostre finalità di sicurezza. Quando un cliente richiede un viaggio a un Operatore, quest’ultimo è titolare dei dati del cliente e del viaggio; DriveLink li tratta su sue istruzioni in base a un accordo sul trattamento dei dati. Questa informativa non sostituisce quella che l’Operatore deve fornire ai propri clienti.

Se sei un passeggero o cliente, rivolgiti all’Operatore che gestisce la richiesta per conoscere finalità, conservazione e modalità di esercizio dei diritti. Se contatti DriveLink, ti aiuteremo a individuare l’Operatore responsabile e a indirizzare la richiesta, senza divulgare dati di altri Operatori.

2. Dati trattati

I dati provengono da te, dal team autorizzato dell’Operatore, da chi organizza il viaggio e da fornitori come Google per luoghi selezionati o autenticazione. Fornire solo informazioni necessarie. Non inserire nelle note dati di carte, copie di documenti o informazioni sanitarie non necessarie. L’Operatore deve informare adeguatamente anche i passeggeri i cui dati sono forniti da altre persone.

3. Finalità e basi giuridiche

Finalità dei trattamenti propri di DriveLinkBase giuridica
Instaurare e fornire l’account aziendale, rispondere a richieste sul servizio e prestare assistenza.Misure precontrattuali o esecuzione del contratto (art. 6(1)(b) GDPR) se l’interessato è il contraente; legittimo interesse (art. 6(1)(f)) alla gestione del rapporto commerciale per rappresentanti e membri del team.
Autenticare utenti, prevenire frodi e abusi, proteggere gli account, gestire incidenti e mantenere il servizio.Legittimo interesse a un servizio sicuro e affidabile, valutandone necessità e impatto; obbligo legale quando si applica uno specifico obbligo.
Conservare prova dell’accordo, gestire controversie o richieste legali.Legittimo interesse all’accertamento e alla difesa dei diritti; art. 6(1)(c) solo quando uno specifico obbligo legale impone trattamento o conservazione.

Per i dati del viaggio, la base giuridica è determinata dall’Operatore. Possono rilevare le misure richieste dal cliente prima di un contratto di trasporto, la sua esecuzione e gli obblighi legali applicabili. Una presa visione obbligatoria dell’informativa non costituisce di per sé consenso a tutte le finalità o al marketing. La versione attuale non comprende campagne pubblicitarie o profilazione dei clienti tra Operatori diversi.

Omettere dati necessari a identificare l’account o gestire un viaggio impedisce o limita la relativa funzione. Le note facoltative e l’accesso con Google sono scelte; è disponibile anche l’autenticazione con password. Quando un trattamento si basa effettivamente sul consenso, questo deve essere specifico e revocabile, senza pregiudicare la liceità del trattamento precedente.

4. Destinatari e fornitori

I membri autorizzati del team dell’Operatore accedono ai relativi dati secondo i permessi. L’Operatore può inviare conferme, sottoscrivere un calendario esterno o condividere un riepilogo con il conducente. Tali destinatari trattano le copie ricevute secondo le proprie responsabilità. Possiamo inoltre comunicare informazioni a personale autorizzato di assistenza, consulenti professionali o autorità competenti quando necessario e lecito.

ServizioFinalità e informazioni rilevanti
HetznerInfrastruttura backend/database e backup cifrati configurati. Localizzazione e soggetto contraente sono riportati nell’allegato al DPA.
CloudflareDistribuzione del frontend e sicurezza di rete; Turnstile tratta segnali di verifica, dispositivo e rete e un token verificato dal backend. Cloudflare agisce come responsabile per la protezione del sito tramite Turnstile e come titolare autonomo quando usa i segnali per migliorare il rilevamento dei bot, secondo la propria informativa aggiuntiva Turnstile.
Amazon Web Services — Amazon SESEmail transazionali dalla regione Francoforte (eu-central-1): contenuto delle notifiche, indirizzi dei destinatari e informazioni sul recapito. Accordi e garanzie di trasferimento sono ancora da completare nell’allegato al DPA.
Google — API Gemini a pagamentoAssistenza facoltativa dalla descrizione al modulo: descrizione del viaggio, fuso orario e data locale corrente dell’Operatore, servizio abilitato e nomi/capacità delle categorie veicolo disponibili. Il cliente controlla la bozza prima dell’invio.
Google Maps PlatformRicerca e selezione di indirizzi nel browser, calcolo dei percorsi nel backend. Google riceve ricerche, luoghi e dati tecnici pertinenti. I termini Maps applicabili comprendono trattamenti da titolare autonomo: non viene descritto come soggetto che agisce sempre solo su nostre istruzioni.
Google Identity ServicesAccesso facoltativo con Google. Google gestisce l’interazione di autenticazione secondo i propri termini e informazioni privacy; DriveLink riceve le informazioni di identità necessarie per l’account.

Informazioni dei fornitori: Privacy Policy di Cloudflare, Informativa aggiuntiva Turnstile, Privacy Policy di Google e termini Google tra titolari.

Quando scegli l’inserimento assistito dall’AI, la descrizione viene inviata all’API Gemini a pagamento. Inserisci nome, email e telefono solo nel passaggio dedicato ai contatti. DriveLink rimuove dalla descrizione email e numeri di telefono evidenti nei limiti del possibile; nomi e indirizzi possono comunque essere presenti. DriveLink non salva né registra nei log applicativi la descrizione originale o la risposta grezza del fornitore. Bozze normalizzate e impronte dell’input restano nella memoria limitata del server per un massimo di 15 minuti per gestire i tentativi ripetuti. Metadati dei tentativi privi del contenuto sono conservati con l’account dell’Operatore. Solo i dettagli controllati e inviati dal cliente diventano dati ordinari della richiesta.

DriveLink disabilita i log delle richieste nel progetto e invia store:false; non contribuisce a Google log o dataset di produzione. I termini dei servizi a pagamento distinguono queste impostazioni dai trattamenti limitati per sicurezza e abusi e prevedono che prompt e risposte non siano usati per migliorare i prodotti Google. L’accordo Google sul trattamento dei dati applicabile e le garanzie di trasferimento devono essere documentati nell’allegato fornitori.

5. Cookie, memoria del browser e misurazioni

Il cookie drivelink_session mantiene la sessione autenticata dell’Operatore. È HttpOnly e Secure su HTTPS; la sessione attuale ha una durata massima di otto ore e scade dopo trenta minuti di inattività. La memoria locale del browser conserva preferenze del pannello e bozze dell’onboarding dell’Operatore finché il relativo flusso le rimuove o vengono cancellate dal browser. La cancellazione può eliminare tali preferenze o bozze.

Il modulo pubblico genera in memoria un identificativo casuale della singola sessione e registra visita, inizio e avanzamento tra i passaggi. La tabella di misurazione non contiene indirizzi inseriti, contatti dei clienti, IP, user agent o referrer. Non è un identificatore tra siti diversi. Registri separati di sicurezza o accettazione possono comunque contenere IP per le rispettive finalità.

I servizi Google e Cloudflare incorporati possono trattare segnali del browser e della rete e utilizzare proprie tecnologie. Le pagine legali statiche non contengono JavaScript applicativo, font esterni incorporati, script analytics o moduli. La distribuzione di rete coinvolge comunque il fornitore di hosting.

6. Conservazione

La conservazione deve riflettere finalità, istruzioni documentate dell’Operatore e legge applicabile. La scadenza di un accesso o collegamento pubblico non equivale alla cancellazione dei dati sottostanti.

CategoriaSituazione attuale da completare con un piano
Dati dell’accountConservati durante l’uso. La cancellazione di amministratori/staff rimuove credenziali e campi identificativi mantenendo un riferimento anonimizzato all’autore. La cancellazione del proprietario elimina l’intero ambiente dell’Operatore.
Richieste, preventivi, servizi confermati e prove dell’accordoOccorre concordare periodi ed eccezioni lecite. La cancellazione automatica periodica per scadenza della conservazione non è ancora implementata.
Contenuti delle notifiche, registri di sicurezza/assistenza e misurazioni del moduloDefinire un limite e una procedura di cancellazione per ciascuna finalità. Il recapito o la scadenza del token non dimostrano attualmente l’eliminazione dei contenuti.
Backup del databaseL’infrastruttura attuale pianifica backup locali cifrati con una politica di conservazione di sette giorni. Scadenza, ripristino e gestione delle cancellazioni devono essere verificati operativamente; le copie dei fornitori seguono piani specifici da esaminare.

7. Trasferimenti internazionali e sicurezza

Alcuni trattamenti infrastrutturali o dei fornitori possono avvenire fuori dallo Spazio economico europeo. Quando si applicano le restrizioni GDPR, il destinatario e il trattamento effettivi devono essere coperti da un meccanismo adeguato, come una decisione di adeguatezza applicabile o Clausole contrattuali standard con eventuali misure supplementari. L’allegato definitivo al DPA identifica gli accordi pertinenti; per informazioni o copia delle garanzie, con eventuali oscuramenti leciti, scrivere a [DA COMPLETARE / TO COMPLETE: PRIVACY_EMAIL].

Le misure comprendono connessioni HTTPS/SMTP cifrate, accessi server limitati, hash delle password, permessi per ruolo, separazione dei dati degli Operatori e backup cifrati. Nessun sistema è privo di rischi. Il DPA descrive le misure concordate senza dichiarare certificazioni, obiettivi di ripristino verificati o cifratura di tutti i dati del database attivo non accertati.

8. Diritti e trattamenti automatizzati

Quando ricorrono le condizioni di legge, puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità, opporti ai trattamenti basati sul legittimo interesse e revocare il consenso ove utilizzato. Puoi presentare reclamo all’autorità di controllo del Paese UE di residenza abituale, lavoro o presunta violazione. Per l’Italia, vedi il Garante per la protezione dei dati personali.

Contatta il titolare competente attraverso i contatti sopra indicati o quelli dell’Operatore. Può essere richiesta una verifica proporzionata dell’identità. Di norma il titolare risponde entro un mese; nei casi consentiti, complessità o numero di richieste possono richiedere ulteriori due mesi, comunicando i motivi entro il primo mese.

I preventivi possono essere calcolati automaticamente usando tariffe dell’Operatore, categoria e dati del viaggio, comprese distanze e tempi dei percorsi. Chiedi all’Operatore di correggere dati inesatti o riesaminare un risultato. Quando una decisione rientra nell’articolo 22 GDPR, il titolare deve individuare base e garanzie applicabili, inclusi gli eventuali diritti all’intervento umano e alla contestazione.

9. Modifiche

Indichiamo versione e decorrenza dell’informativa e comunichiamo adeguatamente i cambiamenti rilevanti prima di iniziare nuovi trattamenti. L’informativa descrive il trattamento: accettarla non comporta rinuncia ai diritti. Le versioni archiviate restano disponibili ai rispettivi indirizzi versionati.

Privacy notice

1. Who is responsible

[DA COMPLETARE / TO COMPLETE: PROVIDER_LEGAL_NAME], [DA COMPLETARE / TO COMPLETE: PROVIDER_BUSINESS_ADDRESS], [DA COMPLETARE / TO COMPLETE: PROVIDER_COUNTRY], registration/tax details [DA COMPLETARE / TO COMPLETE: PROVIDER_REGISTRATION], operates DriveLink. For privacy requests contact [DA COMPLETARE / TO COMPLETE: PRIVACY_EMAIL]; for service support contact [DA COMPLETARE / TO COMPLETE: SUPPORT_EMAIL]. This notice, version 2026-09-10-draft, is effective from [DA COMPLETARE / TO COMPLETE: EFFECTIVE_DATE].

We are the controller for our website, business relationship, account administration and our own security purposes. When a customer requests a journey from an Operator, that Operator is the controller of the customer and journey data; DriveLink processes it on the Operator’s instructions under a data processing agreement. This notice does not replace the Operator’s own customer privacy notice.

If you are a passenger or customer, contact the Operator handling your request about its purposes, retention and your rights. If you contact DriveLink, we will help identify the responsible Operator and route your request appropriately, without disclosing data belonging to another Operator.

2. Data we process

Data comes from you, your Operator’s authorised team, the person arranging a journey, and service providers such as Google for selected locations or authentication. Supply only necessary information. Do not place card details, identity-document copies or unnecessary health information in journey notes. An Operator must provide appropriate information to passengers whose details are supplied by someone else.

3. Purposes and legal bases

Purpose for DriveLink’s own processingLegal basis
Establish and provide the business account, respond to service enquiries and provide support.Steps before or performance of a contract (GDPR Article 6(1)(b)) where the individual is the contracting party; legitimate interests (Article 6(1)(f)) in administering the business relationship for its representatives and team.
Authenticate users, prevent fraud and abuse, protect accounts, investigate incidents and maintain service operation.Legitimate interests in a secure and reliable service, with necessity and impact assessed; a legal obligation where a specific obligation applies.
Maintain agreement evidence and handle disputes or legal requests.Legitimate interests in establishing and defending rights; Article 6(1)(c) only to the extent a particular legal obligation requires processing or retention.

For customer journey data, the Operator determines the lawful basis. Taking steps requested by the customer before a transport contract, performing it and meeting applicable legal duties may be relevant. A required acknowledgement of a privacy notice is not, by itself, consent to every processing purpose or to marketing. The current release does not include advertising campaigns or cross-Operator customer profiling.

Data needed to identify your account or process a journey cannot be omitted without affecting that function. Optional notes and optional Google authentication are choices; password authentication is also available. Where a processing activity actually relies on consent, it must be specific and withdrawable without affecting the lawfulness of earlier processing.

4. Recipients and providers

Authorised team members of the relevant Operator can access its records according to their permissions. The Operator may send confirmations, subscribe an external calendar or share a driver summary. Those recipients process received copies under their own responsibilities. We may also disclose information to authorised support personnel, professional advisers or competent authorities where necessary and lawful.

ServicePurpose and relevant information
HetznerBackend/database infrastructure and the configured encrypted database backups. Infrastructure location and the contracted entity are recorded in the DPA annex.
CloudflareFrontend delivery and network security; Turnstile processes challenge/device/network signals and a token checked by our backend. Cloudflare acts as a processor for Turnstile website protection and as an independent controller when it uses signals to improve its bot detection, as described in its Turnstile Privacy Addendum.
Amazon Web Services — Amazon SESTransactional email through the Frankfurt region (eu-central-1): notification content, recipient addresses and delivery information. Provider agreements and transfer details remain to be completed in the DPA annex.
Google — paid Gemini APIOptional description-to-form assistance: the journey description, operator timezone and current local date, enabled service and available vehicle category names/capacities. The customer reviews the resulting draft before submission.
Google Maps PlatformAddress search and place selection in the browser; route calculation by the backend. Google receives relevant searches, locations and technical request data. Applicable Maps terms include independent-controller processing; this is not described as universally acting only on our instructions.
Google Identity ServicesOptional Google sign-in. Google handles its authentication interaction under its own terms and privacy information; DriveLink receives the identity information needed for the account.

Provider information: Cloudflare Privacy Policy, Turnstile Privacy Addendum, Google Privacy Policy, and Google controller terms.

When you choose AI-assisted entry, your description is sent to the paid Gemini API. Enter your name, email and phone only in the contact step. DriveLink removes obvious emails and phone numbers from the description on a best-effort basis; names and addresses can still be present. DriveLink does not persist or application-log the raw description or provider response. It holds normalized drafts and input fingerprints in bounded server memory for up to 15 minutes to handle retries. Content-free attempt metadata is retained with the Operator account. Only the details you review and submit become ordinary request data.

DriveLink disables project request logging and sends store:false; no production logs or datasets are contributed to Google. Google’s paid-service terms distinguish this from limited safety/abuse processing and provide that prompts and responses are not used to improve its products. The applicable Google data-processing addendum and transfer arrangements must be recorded in the provider annex.

5. Cookies, browser storage and measurements

The drivelink_session cookie maintains an authenticated Operator session. It is HttpOnly and Secure over HTTPS; the current session has an eight-hour maximum and a thirty-minute inactivity timeout. Browser local storage holds dashboard display preferences and Operator onboarding draft information until it is removed by the relevant flow or cleared in the browser. Clearing storage can remove those preferences or drafts.

The public request form creates a random identifier in memory for that form session and records whether the form was visited, started, and progressed through its steps. The measurement table does not contain entered addresses, customer contacts, IP addresses, user agents or referrers. It is not a cross-site identifier. Other security and agreement records may still contain IP addresses for their separate purposes.

Embedded Google and Cloudflare services can process browser and network signals and may use their own technologies. The standalone legal pages contain no application JavaScript, embedded third-party fonts, analytics scripts or forms. Network delivery still involves the hosting provider.

6. Retention

Retention must reflect the purpose, the Operator’s documented instructions and applicable law. Expiry of a login or public link is not equivalent to deletion of the underlying data.

CategoryCurrent position requiring a completed schedule
Account dataKept while the account is used. Staff/admin erasure removes credentials and identifying account fields while preserving an anonymised actor reference. Owner deletion removes the whole Operator tenant.
Requests, quotes, jobs and agreement recordsThe applicable periods and lawful exceptions must be agreed. Routine automatic retention deletion is not yet implemented.
Notification payloads, security/support records and form measurementsA distinct retention limit and deletion process must be established for each purpose. Delivery or token expiry does not currently prove that payloads were purged.
Database backupsThe current infrastructure schedules encrypted local backups with a seven-day retention policy. End-to-end expiry, restoration and deletion handling must be verified operationally; external-provider copies have their own reviewed schedules.

7. International transfers and security

Some infrastructure or service-provider processing may occur outside the European Economic Area. Where GDPR transfer restrictions apply, an appropriate mechanism must cover the actual recipient and processing, such as an applicable adequacy decision or Standard Contractual Clauses with any necessary supplementary measures. The final DPA annex identifies the relevant arrangements; ask [DA COMPLETARE / TO COMPLETE: PRIVACY_EMAIL] for information or a copy of applicable safeguards, subject to lawful redactions.

Safeguards include encrypted HTTPS/SMTP connections, restricted server access, password hashing, role-based access, separation of Operator data and encrypted database backups. No system is risk-free. The DPA describes the agreed measures without claiming certifications, audited recovery targets or encryption of all live database storage that have not been verified.

8. Your rights and automated processing

Where the legal conditions are met, you can request access, rectification, erasure, restriction and portability, object to processing based on legitimate interests, and withdraw consent where processing relies on it. You can complain to the supervisory authority in the EU country of your habitual residence, workplace or the alleged infringement. If Italy is relevant, see the Garante per la protezione dei dati personali.

Contact the relevant controller using the contacts above or those of your transport Operator. We may request proportionate verification of identity. Controllers normally respond within one month; where permitted, a further two months may be needed for complex or numerous requests, with reasons communicated within the first month.

Quotes may be calculated automatically from the Operator’s tariffs, selected category and journey data, including routed distances and times. Ask the Operator to correct inaccurate inputs or review an outcome. If a decision falls within GDPR Article 22, the relevant controller must establish the applicable basis and safeguards, including the rights that apply to human intervention and contesting the decision.

9. Changes

We identify the notice version and effective date and communicate significant changes appropriately before new processing begins. A notice describes processing; accepting it does not waive your rights. Archived versions remain available at their versioned URLs.