Informativa sulla privacy

Ultimo aggiornamento: 13 agosto 2026

1. Titolare del trattamento

FLYYT GmbH

Isekai 1A

20249 Hamburg

Germania

E-mail: privacy@flyyt.app

2. Principi del trattamento dei dati

Trattiamo i dati personali solo nella misura consentita dalla legge o previo Suo consenso. Il quadro giuridico è costituito dal Regolamento generale sulla protezione dei dati (GDPR), dalla legge federale tedesca sulla protezione dei dati (BDSG) e dalla legge sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali (TDDDG). Le basi giuridiche sono in particolare l'Art. 6(1) GDPR (esecuzione del contratto, legittimi interessi, obbligo legale, consenso) e il § 25 TDDDG per l'accesso ai dispositivi terminali (cookie, tracciamento).

3. Sito web

3.1 Log del server / Hosting

Al momento, visitando il nostro sito web non viene memorizzato alcun dato di accesso (indirizzo IP, orario, tipo di browser, pagina consultata) — né da parte della rete di distribuzione dei contenuti (CloudFront), né da parte dello spazio di archiviazione web (S3) su cui gira il sito. La Sua richiesta viene trattata brevemente per la consegna tecnica della pagina, ma non viene registrata né memorizzata.

Fornitore di hosting: Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg. Ubicazione del server: AWS EU (Frankfurt).

Base giuridica: Art. 6(1)(f) GDPR (legittimo interesse al funzionamento sicuro) per il breve trattamento tecnico della Sua richiesta ai fini della consegna della pagina.

3.2 Cookie e accesso al Suo dispositivo

Il nostro sito web non memorizza di per sé nulla sul Suo dispositivo: né cookie né voci nella memoria locale del browser. Non vi è quindi nulla per cui dovremmo chiederLe un consenso ai sensi del § 25(1) TDDDG, né alcunché che Lei debba gestire in questa sede.

Ciò non vale per i contenuti di terzi incorporati in alcune pagine — cfr. 3.3.

3.3 Moduli e prenotazione appuntamenti di terzi incorporati

I nostri moduli di contatto, di candidatura e di lista d'attesa, così come la prenotazione degli appuntamenti, non sono moduli nostri: sono pagine di terzi incorporate come iframe. Vengono caricate già all'apertura della pagina, prima che Lei compili un campo o invii alcunché. In tale occasione il Suo browser trasmette al rispettivo fornitore i dati che qualsiasi richiesta di pagina comporta tecnicamente: il Suo indirizzo IP, il tipo e la versione del browser, il sistema operativo e l'indirizzo della pagina in cui il contenuto è incorporato.

Sono interessate le seguenti pagine (ciascuna sotto il proprio prefisso di lingua, ad es. /it/fleet):

  • Pipedrive: /, /fleet, /depot, /enterprise, /cpo, /schedule, /contact, /partner, /careers, /invest
  • Google Calendar: /about

I moduli e la prenotazione appuntamenti di Pipedrive vengono caricati da webforms.pipedrive.com e flyyt.pipedrive.com, la prenotazione appuntamenti su /about da calendar.google.com. Quanto Lei inserisce in uno di questi moduli va direttamente al rispettivo fornitore; noi lo riceviamo da lì. Se e cosa il fornitore memorizzi sul Suo dispositivo lo decide il fornitore stesso, e noi non abbiamo alcuna influenza al riguardo. Pipedrive Inc. ha sede negli USA; per la base di tale trasferimento cfr. 6.

Base giuridica per la trasmissione dei dati di connessione al momento del caricamento: Art. 6(1)(f) GDPR (legittimo interesse a offrirLe una via di contatto e di prenotazione).

3.4 La nostra presenza sui social media

Gestiamo profili su piattaforme di social media al fine di rimanere in contatto con potenziali clienti e candidati.

Quando Lei visita i nostri profili, i gestori delle piattaforme trattano i Suoi dati in conformità alle proprie informative sulla privacy — compreso il Suo indirizzo IP e, qualora Lei sia connesso, il Suo account utente. Da ciò i gestori ricavano, tra l'altro, statistiche di utilizzo, che mettono a nostra disposizione in forma aggregata.

Nella misura in cui utilizziamo tali funzioni statistiche, siamo contitolari del trattamento insieme al rispettivo gestore della piattaforma (Art. 26 GDPR). Gli accordi conclusi a tale scopo e il loro contenuto essenziale sono consultabili qui:

Base giuridica: Art. 6(1)(f) GDPR (legittimo interesse alla nostra presenza pubblica e visibilità); per le funzioni statistiche, inoltre, il consenso da Lei prestato alla piattaforma.

Lei può esercitare i Suoi diritti in qualità di interessato sia nei nostri confronti sia direttamente nei confronti del gestore della piattaforma. Poiché il gestore della piattaforma dispone di accesso diretto ai Suoi dati, Le raccomandiamo di rivolgerLe in via prioritaria a esso.

Nella misura in cui i dati vengano trasferiti verso paesi terzi (ad es. USA), ciò avviene sulla base delle Clausole Contrattuali Standard dell'UE o di una decisione di adeguatezza della Commissione europea.

4. App

4.1 Account utente / Registrazione

L'utilizzo della FLYYT App richiede la registrazione. Raccogliamo:

  • Numero di telefono *(per l'accesso e per identificarLa in modo univoco)*
  • Numero di partita IVA *(per comprovare la Sua qualità di impresa)*
  • Nome visualizzato *(facoltativo, per personalizzare l'app)*
  • Indirizzo e-mail *(facoltativo, per finalità di contatto)*
  • Ragione sociale *(necessaria per registrare un metodo di pagamento e ai fini della fatturazione)*
  • Indirizzo della società *(necessario per registrare un metodo di pagamento e ai fini della fatturazione)*

Per l'accesso Le inviamo un codice monouso via SMS al numero di telefono da Lei indicato. L'invio avviene tramite Amazon Web Services e gli operatori di telefonia mobile coinvolti.

Base giuridica: Art. 6(1)(b) GDPR (esecuzione del contratto d'uso) per i dati obbligatori; per i dati contrassegnati come facoltativi (nome visualizzato, indirizzo e-mail), Art. 6(1)(f) GDPR — il nostro legittimo interesse risiede nelle finalità sopra indicate.

4.2 Elaborazione dei pagamenti

I pagamenti vengono elaborati tramite il nostro prestatore di servizi di pagamento Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irlanda.

I dati della carta (ad es. il numero della carta di credito) vengono trasmessi direttamente a Stripe e non vengono conservati da noi. I dati relativi al pagamento, come importo, valuta e stato dell'operazione, nonché le fatture — compresi ragione sociale e indirizzo — vengono conservati secondo i periodi indicati alla sezione 9. A Stripe trasmettiamo, per associare la Sua operazione di pagamento, esclusivamente un riferimento pseudonimo — nessun nome, nessun indirizzo e-mail e nessun indirizzo postale.

Base giuridica: Art. 6(1)(b) GDPR (esecuzione del contratto).

4.3 Dati di localizzazione, mappe e pianificazione dei percorsi

Per visualizzare le stazioni di ricarica nelle vicinanze e per la pianificazione dei percorsi, trattiamo la posizione del Suo dispositivo.

Le mappe e la navigazione turn-by-turn nell'app vengono fornite tramite il Google Maps Navigation SDK. In tal caso la Sua posizione viene trasmessa direttamente dal Suo dispositivo a Google. Per questo trattamento Google agisce quale titolare autonomo ai sensi dei Google Maps Controller-Controller Data Protection Terms; si applica di conseguenza l'informativa sulla privacy di Google.

Il calcolo e la valutazione dei percorsi avvengono inoltre lato server tramite TomTom International BV, in qualità di responsabile del trattamento. In tal caso le coordinate vengono trasmesse dal nostro server a TomTom, non dal Suo dispositivo.

Durante un viaggio memorizziamo la posizione del Suo dispositivo per annunciare tempestivamente le soste di ricarica e ricalcolare il percorso in caso di deviazioni. Al termine del viaggio conserviamo questi dati di localizzazione per un massimo di ulteriori 60 giorni, per poter ricostruire quanto accaduto in caso di guasti o errori. Successivamente vengono cancellati.

Poco dopo la conclusione del viaggio, salvo Sua opposizione, i Suoi dati di viaggio confluiscono anche in un'analisi anonimizzata e aggregata tra più conducenti, con la quale miglioriamo il calcolo dei percorsi e le previsioni di consumo. Tale analisi non consente più alcuna conclusione su singoli viaggi o persone e viene conservata a tempo indeterminato.

Base giuridica: Art. 6(1)(b) GDPR per lo svolgimento del viaggio stesso; per la successiva conservazione di 60 giorni ai fini dell'analisi di guasti ed errori, nonché per l'analisi aggregata, Art. 6(1)(f) GDPR — il nostro legittimo interesse risiede nella garanzia e nel miglioramento del servizio. Lei può opporsi in qualsiasi momento all'analisi aggregata nelle impostazioni dell'app (Art. 21(1) GDPR), senza che ciò limiti l'utilizzo dell'app.

4.4 Autorizzazioni dell'app

La FLYYT App richiede le seguenti autorizzazioni del dispositivo:

  • Posizione: Per la ricerca delle stazioni di ricarica e la pianificazione dei percorsi (cfr. 4.3). Sui dispositivi iOS anche in background, affinché la navigazione prosegua durante un viaggio attivo quando l'app non è in primo piano. Sui dispositivi Android solo durante l'utilizzo attivo.

Gli avvisi operativi (ad es. relativi allo stato di ricarica) vengono visualizzati esclusivamente all'interno dell'app, finché questa è aperta. Non inviamo notifiche push del sistema operativo.

4.5 Diagnostica degli errori e registrazione della sessione

Per individuare arresti anomali e malfunzionamenti dell'app, utilizziamo il servizio Sentry, su due livelli.

Livello 1 (sempre attivo): esclusivamente report di arresto anomalo anonimi — dati tecnici relativi all'errore (tipo di dispositivo, versione del sistema operativo, versione dell'app, orario, traccia tecnica dell'errore), senza dati personali, senza registrazione della sessione e senza log.

Livello 2 (solo previo Suo consenso esplicito): inoltre il Suo indirizzo IP, il Suo identificativo utente, i log nonché una registrazione della sessione sotto forma di video dello schermo — a campione sul 10% di tutte le sessioni e su ogni sessione in cui si verifica un errore. Ciò consente di ricostruire quali passaggi abbiano condotto a un errore. La registrazione è mascherata: testo, immagini e grafica vettoriale vengono resi irriconoscibili. Vengono rilevate la struttura dell'interfaccia e le interazioni, non i contenuti da Lei inseriti o visualizzati.

Base giuridica: Art. 6(1)(a) GDPR (consenso) per il Livello 2. Il consenso viene richiesto al primo avvio dell'app, prima che venga mostrato qualsiasi altro contenuto, e può essere revocato in qualsiasi momento con effetto per il futuro in Impostazioni → Privacy.

Il trattamento avviene nella regione UE di Sentry (Frankfurt).

4.6 Analisi dell'utilizzo

Per migliorare l'esperienza d'uso dell'app, utilizziamo Firebase Analytics, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda.

Vengono raccolti:

  • Le schermate visualizzate all'interno dell'app
  • Eventi relativi al Suo account: accesso, registrazione, disconnessione nonché il completamento della configurazione
  • Eventi relativi ai Suoi viaggi: il calcolo di un percorso, la creazione di un viaggio nonché il suo avvio e la conclusione. Sia il calcolo di un percorso sia la creazione di un viaggio trasmettono il luogo di partenza e la destinazione come nomi di località, insieme al numero di soste di ricarica e tratte previste, al costo totale stimato del viaggio e alla quota di ricarica stimata al suo interno
  • Eventi relativi alla ricarica: l'inizio e la fine di una sessione di ricarica, una sosta di ricarica saltata, un livello di carica da Lei corretto nonché il caso in cui non è stato possibile assegnarLe alcun punto di ricarica entro il tempo previsto — con l'identificativo del punto di ricarica, l'energia caricata, i livelli di carica in percentuale e la posizione della sosta all'interno del viaggio
  • Eventi che registrano un'interruzione: che la pianificazione del viaggio non è potuta proseguire per mancanza di un metodo di pagamento registrato, e che il controllo del Suo metodo di pagamento ha richiesto troppo tempo — ciascuno con il punto dell'app in cui è avvenuto, oppure con il numero di tentativi
  • Un identificativo tecnico del viaggio interessato, per ogni evento di viaggio e di ricarica
  • La lingua del Suo dispositivo, la lingua selezionata nell'app e il Suo gruppo utente
  • I dati che l'SDK di Firebase raccoglie autonomamente: avvio dell'app e durata della sessione, modello del dispositivo, versione del sistema operativo e dell'app nonché il paese dedotto dal Suo indirizzo IP

Di conseguenza raggiungono Firebase Analytics anche le informazioni su dove Lei parte e dove intende recarsi. La Sua posizione attuale del dispositivo non ne fa parte: viene trattata per la navigazione (cfr. 4.3) e non viene trasmessa a Firebase Analytics.

Questi dati sono associati a un identificativo generato casualmente per la Sua installazione dell'app, non al Suo account utente. Il Suo nome, il Suo numero di telefono e il Suo indirizzo e-mail non vengono trasmessi a Firebase Analytics.

Utilizziamo inoltre Firebase Remote Config per controllare quali funzioni dell'app siano attive; in tale contesto viene trasmesso il medesimo identificativo del dispositivo.

Base giuridica: Art. 6(1)(a) GDPR (consenso). È l'unica base: la raccolta è disattivata finché Lei non ha prestato il consenso e non ha luogo senza di esso. Lei può revocare il Suo consenso in qualsiasi momento con effetto per il futuro — nell'app alla voce «Impostazioni» oppure contattando privacy@flyyt.app.

5. Disposizioni generali

5.1 Contatto

Non gestiamo un modulo di contatto proprio: i moduli presenti sul nostro sito web sono moduli incorporati del nostro fornitore Pipedrive (cfr. 3.3), che utilizziamo anche come sistema CRM. Quando Lei ci contatta via e-mail, conserviamo la Sua richiesta, compresi tutti i dati forniti, per finalità di elaborazione e di eventuali comunicazioni successive.

Base giuridica: Art. 6(1)(f) GDPR (legittimo interesse).

6. Comunicazione a terzi

I dati vengono comunicati solo laddove ciò sia necessario per l'esecuzione del contratto, sia richiesto dalla legge o Lei abbia prestato il proprio consenso.

Distinguiamo tra due tipologie di destinatari:

  • I responsabili del trattamento trattano i dati esclusivamente su nostre istruzioni e sono contrattualmente vincolati nei nostri confronti ai sensi dell'Art. 28 GDPR. Rimaniamo noi il titolare; Lei esercita i Suoi diritti di interessato nei nostri confronti.
  • I titolari autonomi determinano da sé le finalità e i mezzi del proprio trattamento. A tali trattamenti si applicano le loro proprie informative sulla privacy; Lei esercita i Suoi diritti di interessato direttamente nei loro confronti.

Il ruolo di ciascun destinatario è indicato nella tabella seguente:

Fornitore di serviziFinalitàSedeRuolo
Amazon Web Services EMEA SARLHosting web / backend dell'app, invio SMSLussemburgo / AWS EU (Frankfurt)Responsabile del trattamento (Art. 28)
TomTom International BVCalcolo dei percorsi lato serverPaesi BassiResponsabile del trattamento (Art. 28)
Pipedrive Inc.Modulo di contattoUSAResponsabile del trattamento (Art. 28)
Functional Software, Inc. d/b/a SentryDiagnostica degli errori e degli arresti anomali, registrazione della sessioneUSA (San Francisco)Responsabile del trattamento (Art. 28)
Stripe Payments Europe, Ltd.Elaborazione dei pagamentiIrlandaResponsabile del trattamento per l'elaborazione dei pagamenti; titolare autonomo per la prevenzione delle frodi e l'adempimento dei propri obblighi legali (tra cui la prevenzione del riciclaggio di denaro)
Google Ireland Ltd. / Google LLCMappe e navigazione nell'app (Google Maps Navigation SDK)Irlanda / USATitolare autonomo
Google Ireland Ltd. / Google LLCAnalisi dell'utilizzo e controllo delle funzionalità (Firebase)Irlanda / USAResponsabile del trattamento (Art. 28)

Per i trattamenti in cui Stripe o Google agiscono quali titolari autonomi, si applicano le rispettive informative sulla privacy: Informativa sulla privacy di Stripe · Informativa sulla privacy di Google

Oltre ai fornitori di servizi sopra indicati, comunichiamo dati a: consulenti fiscali e revisori contabili (obblighi legali di conservazione e revisione, Art. 6(1)(c) GDPR), avvocati e società di recupero crediti (far valere pretese, Art. 6(1)(f) GDPR), banche e prestatori di servizi di pagamento (elaborazione dei pagamenti, Art. 6(1)(b) GDPR), nonché autorità e tribunali, nella misura in cui siamo legalmente tenuti a farlo (Art. 6(1)(c) GDPR).

Trasferimenti verso paesi terzi: Google (Google Maps Platform) tratta dati anche negli USA. Ciò si basa sulla decisione di adeguatezza della Commissione europea relativa al Data Privacy Framework UE-USA del 10 luglio 2023; Google LLC è certificata ai sensi del Data Privacy Framework. Sentry tratta i nostri dati nella propria regione UE (Frankfurt), ma trasferisce dati anche verso gli USA nell'ambito del supporto e tramite subresponsabili del trattamento. Sentry è certificata ai sensi del Data Privacy Framework UE-USA; si applicano inoltre le Clausole Contrattuali Standard dell'UE. Pipedrive Inc. ha sede negli USA; la base di tale trasferimento è attualmente in corso di conferma. Per il resto, i dati vengono trasferiti verso paesi al di fuori dell'UE/SEE solo sulla base di una decisione di adeguatezza della Commissione europea o di garanzie adeguate (ad es. Clausole Contrattuali Standard dell'UE ai sensi dell'Art. 46 GDPR).

7. Misure tecniche e organizzative

Adottiamo misure tecniche e organizzative (TOM) per proteggere i Suoi dati personali da accessi non autorizzati, perdita o distruzione. Tra queste rientrano in particolare:

  • Trasmissione crittografata tra il Suo dispositivo e i nostri server — riconoscibile dalla dicitura «https://» nella barra degli indirizzi e dal simbolo del lucchetto nel browser.
  • Memorizzazione crittografata dei dati sui nostri server.
  • Limitazioni di accesso: i nostri archivi di dati non sono accessibili pubblicamente; l'accesso avviene esclusivamente tramite servizi autenticati.
  • Trattamento in data center situati all'interno dell'UE.
  • Minimizzazione dei dati nei punti critici: non conserviamo i dati della carta (cfr. 4.2), al nostro prestatore di servizi di pagamento trasmettiamo esclusivamente un riferimento pseudonimo, e i nostri registri interni degli eventi non contengono dati in chiaro.

8. Link a siti web di terzi

Il nostro sito web e la nostra app possono contenere link a siti web esterni. I gestori di tali siti sono gli unici responsabili dei relativi contenuti e delle relative prassi in materia di protezione dei dati. Non abbiamo alcuna influenza sul loro trattamento dei dati.

9. Periodi di conservazione

Conserviamo i dati personali solo per il tempo necessario alla rispettiva finalità o per il periodo previsto dagli obblighi legali di conservazione:

Categoria di datiPeriodo di conservazione
Dati dell'accountDurata del contratto + 3 anni, a decorrere dalla fine dell'anno solare in cui il contratto termina
Dati di pagamento10 anni, a decorrere dalla fine dell'anno solare in cui è sorto il documento (§ 147 Abs. 4 AO, § 257 Abs. 5 HGB)
Dati di localizzazione (grezzi, personali)Durata del viaggio e fino a 60 giorni successivi
Log tecnici / dati di accesso al server30–90 giorni
Richieste di contatto3 anni, a decorrere dalla fine dell'anno solare in cui la richiesta è stata conclusa
Dati di analisi in-app (Firebase Analytics)2 mesi per i dati grezzi a livello di evento e di utente; i report aggregati che ne derivano non sono soggetti a tale termine

Alla scadenza del periodo applicabile, cancelliamo o anonimizziamo i dati.

10. I Suoi diritti

Lei ha i seguenti diritti in relazione ai Suoi dati personali:

  • Accesso (Art. 15 GDPR)
  • Rettifica (Art. 16 GDPR)
  • Cancellazione (Art. 17 GDPR)
  • Limitazione del trattamento (Art. 18 GDPR)
  • Portabilità dei dati (Art. 20 GDPR)
  • Opposizione (Art. 21 GDPR)
  • Revoca del consenso (Art. 7(3) GDPR)

Per esercitare i Suoi diritti, La preghiamo di contattare: privacy@flyyt.app. Elaboriamo la Sua richiesta entro un mese dal ricevimento (Art. 12(3) GDPR). Qualora, eccezionalmente, l'elaborazione richiedesse più tempo, La informeremo entro tale termine.

Cancellazione dell'account e dei dati: può richiedere in qualsiasi momento la cancellazione completa del Suo account e dei dati memorizzati sulla Sua persona. La preghiamo di contattare a tal fine privacy@flyyt.app; elaboriamo anche questa richiesta entro un mese dal ricevimento (Art. 12(3) GDPR).

11. Diritto di reclamo

Lei ha il diritto di proporre reclamo presso un'autorità di controllo per la protezione dei dati. L'autorità competente per Hamburg è:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str. 22, 20459 Hamburg

www.datenschutz-hamburg.de

12. Responsabile della protezione dei dati

Abbiamo nominato un responsabile della protezione dei dati:

Arne Cornils

FLYYT GmbH

Isekai 1A

20249 Hamburg

Germania

E-mail: privacy+dpo@flyyt.app

Per qualsiasi questione relativa alla protezione dei dati, La preghiamo di rivolgersi direttamente al nostro responsabile della protezione dei dati. La preghiamo di indicare il titolare del trattamento (FLYYT GmbH) nella Sua comunicazione.

13. Aggiornamento

La presente informativa sulla privacy è attualmente valida e ha data di aggiornamento 13 agosto 2026. Ci riserviamo il diritto di aggiornare la presente informativa qualora mutino il quadro normativo o le nostre prassi di trattamento dei dati.