Informativa sulla protezione dei dati per l’app IONITY e i processi di ricarica

In vigore da: agosto 2024

1. Oggetto della presente informativa sulla protezione dei dati

Di seguito desideriamo informarti in dettaglio su quali dati personali (di seguito “dati”) vengono trattati quando scarichi e utilizzi la nostra app e i servizi che offriamo al suo interno. Inoltre, ti informiamo sui diritti che ti spettano e sulle misure tecniche e organizzative che abbiamo adottato per proteggere i tuoi dati.

2. Titolare del trattamento e fornitore del servizio

Il titolare del trattamento ai sensi dell’art. 4 n. 7 del Regolamento generale sulla protezione dei dati (“GDPR”) è IONITY GmbH, Moosacher Straße 84, 80809 Monaco di Baviera, come indicato nel nostro Imprint.

Per domande o commenti relativi alla presente informativa o alla protezione dei dati in generale, puoi rivolgerti all’indirizzo sopra indicato o inviare un’e-mail a dataprotection@ionity.eu.

Puoi contattare il nostro responsabile della protezione dei dati come segue:

IONITY GmbH
Data Protection Officer
Moosacher Strasse 84
80809 Monaco di Baviera
Germania
dataprotection@ionity.eu

3. Trattamento dei dati, finalità e basi giuridiche

Nell’utilizzo del servizio di ricarica e dell’app IONITY è necessario trattare alcuni dati personali. Di seguito spieghiamo quali dati vengono raccolti per quali finalità e su quali basi giuridiche.

3.1. Ricarica con carta o app di un altro mobility service provider

Se utilizzi le nostre stazioni di ricarica con una carta di ricarica o tramite l’app di un altro mobility service provider (MSP), raccogliamo in particolare:

  • token di autenticazione (assegnato dal tuo MSP)
  • dati di ricarica (orario di inizio/fine, quantità di energia erogata, ID e posizione della stazione, curva di ricarica, modello e ID del veicolo)

Il trattamento di questi dati è necessario per l’esecuzione del contratto ai sensi dell’art. 6 par. 1 lett. b e f GDPR, per fornirti il servizio di ricarica, gestire la fatturazione e inoltrare i dati al tuo MSP. Inoltre trattiamo i dati in base a obblighi di legge (art. 6 par. 1 lett. c GDPR), ad esempio per la creazione, trasmissione e conservazione di fatture e contratti o per eventuali comunicazioni alle autorità. Trattiamo i dati anche sulla base del nostro legittimo interesse (art. 6 par. 1 lett. f GDPR) a garantire sicurezza, disponibilità e prestazioni dell’infrastruttura di ricarica e dei relativi processi, nonché per compilare statistiche aggregate a fini gestionali.

3.2. Ricarica “adhoc”

Puoi utilizzare le nostre stazioni di ricarica anche senza registrazione preventiva e avviare la sessione tramite payment.ionity.eu o scansionando il QR code presente sulla colonnina, oppure pagando al terminale in loco tramite NFC. I tuoi dati di pagamento vengono trattati dal provider di pagamento. Noi trattiamo i tuoi dati di ricarica (orario di inizio/fine, energia erogata, ID e posizione della stazione, curva di ricarica, modello e ID del veicolo).

Anche in questo caso il trattamento è necessario per l’esecuzione del contratto (art. 6 par. 1 lett. b GDPR) e per adempiere agli obblighi legali (art. 6 par. 1 lett. c GDPR), ad esempio obblighi di conservazione e di comunicazione verso le autorità. Inoltre trattiamo i dati sulla base del legittimo interesse (art. 6 par. 1 lett. f GDPR) a garantire sicurezza, disponibilità e prestazioni della nostra infrastruttura e per analisi statistiche aggregate.

3.3. Ricarica tramite app per clienti IONITY

3.3.1. Download dell’app IONITY

L’app IONITY è disponibile esclusivamente tramite Apple App Store (iOS) e Google Play Store (Android).

Quando scarichi l’app, l’app store tratta i dati necessari (nome utente, indirizzo e-mail, ID account, momento del download, eventuali dati di pagamento, ID dispositivo). Questo trattamento è legato al tuo rapporto con il relativo app store, non al trattamento di dati da parte di IONITY. Per maggiori informazioni consulta le informative privacy dei rispettivi app store.

3.3.2. Account cliente IONITY e ricarica via app

  • Dati per l’account cliente: nome, cognome, indirizzo di fatturazione (in caso di attivazione di un tariffario), indirizzo e-mail, verifica dell’età (maggiore di 18 anni), data di nascita (facoltativa), numero di telefono (facoltativo), password (cifrata, non leggibile da noi), dati di pagamento (necessari per la ricarica), eventuali dati fiscali richiesti dalla legge.
  • Dati contrattuali: informazioni sui piani tariffari attivati, saldo, dati di fatturazione e pagamento, coordinate bancarie/carta di credito (in base al metodo scelto), dati fiscali, storico dei contratti e degli utilizzi.
  • Dati di servizio e di utilizzo IT: identificativi del dispositivo, dati di accesso, metadati di telecomunicazione e utilizzo.
  • Dati di ricarica: orario di inizio/fine, energia erogata, ID e posizione della stazione, curva di ricarica, modello e ID del veicolo.

3.3.3. Dati tecnicamente necessari e log file

Quando installi e utilizzi l’app IONITY, vengono trasmessi in particolare: ID dispositivo/app (ad es. ID vendore iOS, Google Advertising ID), versione app e sistema operativo, indirizzo IP, data e ora della richiesta, fuso orario, contenuto della richiesta, codice di stato HTTP, quantità di dati trasferiti, tipo di dispositivo e produttore, UDID.

Questi dati sono necessari per l’esecuzione del contratto (art. 6 par. 1 lett. b e f GDPR), per mettere a disposizione l’app e il servizio di ricarica e per finalità di sicurezza. I log vengono cancellati o anonimizzati non appena non più necessari; l’IP viene cancellato o anonimizzato al più tardi dopo 7 giorni.

3.4. Codici tariffari

Se utilizzi un codice tariffario (ad esempio offerto da un partner), oltre ai dati indicati al punto 3.3 trattiamo dati aggiuntivi per verificare e riscattare il codice e prevenire abusi. A chi ha emesso il codice (ad esempio il tuo datore di lavoro) comunichiamo solo che il codice è stato riscattato, senza dettagli di utilizzo.

Per questi scopi memorizziamo in particolare: dati del voucher (data di emissione, tariffa, codice), origine del codice, momento del riscatto e stato del codice.

3.5. Feedback e valutazioni

3.5.1. Feedback sull’app
Puoi inviarci volontariamente feedback sull’app (stelle, domande a scelta multipla, campi di testo). I feedback vengono raccolti e analizzati in forma anonima.

3.5.2. Valutazione dopo la ricarica
Dopo una sessione di ricarica puoi valutare l’esperienza (stelle, domande, testo). Anche in questo caso i dati vengono aggregati e resi anonimi.

3.5.3. Sondaggi di soddisfazione
Possiamo inviarti sondaggi di soddisfazione per migliorare prodotti e servizi, solo se hai dato il consenso nelle impostazioni privacy dell’app. Registriamo quale sondaggio è stato inviato e se hai interagito. I risultati vengono memorizzati in forma aggregata.

3.5.4. Feedback sugli app store
Analizziamo i feedback pubblici negli store (es. Apple App Store, Google Play Store) per capire come vengono percepiti i nostri servizi e migliorarli. Trattiamo solo informazioni pubbliche: nome utente pubblico, testo della recensione, valutazione, data/ora.

Base giuridica: art. 6 par. 1 lett. f GDPR (legittimo interesse a migliorare prodotti e servizi). Le recensioni e le analisi restano conservate per 24 mesi.

3.5.5. Dati tecnici in relazione al feedback
Per motivi tecnici, durante la trasmissione di feedback possono essere trattati IP, timestamp e informazioni di dispositivo. Base giuridica: art. 6 par. 1 lett. f GDPR. Questi dati vengono eliminati dopo la trasmissione e non sono oggetto di analisi.

3.6. Comunicazioni promozionali e personalizzazione

Se lo consenti, possiamo inviarti novità su IONITY ed e-mobility (promozioni, sondaggi, newsletter), anche personalizzate in base al tuo profilo e al comportamento d’uso. Le comunicazioni possono avvenire via e-mail, SMS o push. Puoi modificare in ogni momento le preferenze e revocare il consenso nelle impostazioni privacy dell’app.

3.6.1. Newsletter
Puoi iscriverti alla newsletter dall’app IONITY. Raccogliamo il tuo indirizzo e-mail, data e ora di iscrizione. Analizziamo aperture, clic e orari per personalizzare i contenuti. Base giuridica: art. 6 par. 1 lett. a GDPR (consenso, double opt-in). I dati sono conservati finché non ti disiscrivi. Puoi revocare il consenso tramite il link nella newsletter o scrivendo a marketing@ionity.eu.

3.6.2. Pubblicità e raccomandazioni personalizzate
Con il tuo consenso analizziamo dati di account, contratti e comportamento di ricarica/uso per creare un profilo di utilizzo personalizzato e proporti offerte su misura. Base giuridica: art. 6 par. 1 lett. a GDPR, revocabile in qualsiasi momento nelle impostazioni privacy.

3.6.3. Partecipazione a sondaggi personalizzati
Se acconsenti, possiamo invitarti a sondaggi personalizzati. Base giuridica: art. 6 par. 1 lett. a GDPR. Puoi revocare il consenso in ogni momento (link nel sondaggio o impostazioni privacy).

3.7. Autorizzazioni sul dispositivo

Per sfruttare appieno le funzionalità dell’app IONITY è consigliata l’attivazione della localizzazione. Usiamo i dati GPS e, se necessario, informazioni su hotspot Wi‑Fi e celle telefoniche per determinare la tua posizione approssimativa e mostrarti le stazioni IONITY vicine. Inoltre, per scansionare il QR code sulle colonnine, l’app può richiedere l’accesso alla fotocamera. Ti chiederemo sempre un consenso esplicito sul dispositivo; puoi rifiutare in qualsiasi momento e utilizzare comunque l’app senza queste funzioni.

3.8. Cookie e tecnologie simili nell’app IONITY

L’app e i siti collegati utilizzano cookie e tecnologie simili (session e persistent cookie) per garantire funzionalità, analisi e miglioramento continuo. I cookie sono piccoli file di testo memorizzati sul tuo dispositivo.

3.8.1. Google Analytics for Firebase
Trattiamo informazioni sul dispositivo, sull’app, sull’uso e sugli eventi (azioni nell’app) per analizzare l’interazione e migliorare usabilità e funzionalità. Base giuridica: art. 6 par. 1 lett. a GDPR (consenso nell’app). Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda.

3.8.2. Firebase Crashlytics
Trattiamo dati su malfunzionamenti dell’app (tipo di errore, momento, durata, contesto) e informazioni sul dispositivo per rilevare e correggere errori, garantendo la stabilità dell’app. Base giuridica: art. 6 par. 1 lett. b GDPR. I dati vengono eliminati dopo 90 giorni. Provider: Google Ireland Limited.

3.8.3. Firebase Cloud Messaging
Utilizziamo Firebase Cloud Messaging per notifiche in-app e push (ad es. stato della ricarica). Trattiamo informazioni su tipo, contenuto, ora di invio e ricezione/lettura del messaggio. Base giuridica: art. 6 par. 1 lett. f GDPR (nostro legittimo interesse a fornire informazioni tecniche rilevanti). Puoi disattivare le notifiche nelle impostazioni del dispositivo.

3.8.4. Servizi di mappe
Apple Maps (iOS) e Google Maps (Android) vengono utilizzati per mostrare le stazioni IONITY nelle vicinanze. Ciò comporta il trattamento della tua posizione e di dati sull’uso delle mappe da parte di Apple o Google, eventualmente associati al tuo account Apple/Google. Base giuridica: art. 6 par. 1 lett. f GDPR (legittimo interesse a consentire la navigazione verso i punti di ricarica). Per maggiori dettagli consulta le rispettive informative privacy.

3.8.5. Braze
Braze tratta dati di account, contratti, ricarica e utilizzo per creare profili personalizzati e supportare le attività di marketing descritte al punto 3.6. Base giuridica: art. 6 par. 1 lett. a GDPR (consenso). Provider: Braze Inc, 28 East 28th St., 12th Floor Mailroom, New York, NY 10016, USA.

3.8.6. Adjust
Adjust misura il successo delle campagne di marketing elaborando dati di campagna, informazioni sul dispositivo (es. ID pubblicità), indirizzo IP, cookie, date di installazione e apertura dell’app, nonché dati di utilizzo. Base giuridica: art. 6 par. 1 lett. a GDPR (consenso). Provider: Adjust GmbH, Saarbrücker Straße 37a, 10405 Berlino, Germania.

3.9. Categorie particolari di dati e dati dei minori

Non raccogliamo né trattiamo categorie particolari di dati ai sensi dell’art. 9 GDPR (origini etniche, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici o biometrici, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale).

L’app IONITY è destinata a persone maggiorenni. I minori non devono trasmettere dati personali né utilizzare l’app senza il consenso dei genitori o dei tutori. La supervisione spetta ai rispettivi titolari della responsabilità genitoriale. Non richiediamo consapevolmente dati di minori né li trattiamo deliberatamente.

4. Fornitori di servizi e trasferimenti a terzi

Per l’erogazione dei servizi ci avvaliamo di responsabili del trattamento e fornitori terzi accuratamente selezionati, con cui abbiamo stipulato contratti conformi all’art. 28 GDPR.

Tra questi rientrano in particolare: provider di pagamento e fatturazione, fornitori di backend tecnico, assistenza clienti, piattaforme di fidelizzazione, fornitori di servizi IT e marketing, sviluppatori software, partner tariffari e, se necessario, autorità fiscali e forze dell’ordine. Ulteriori trasferimenti avvengono solo se previsti nella presente informativa o richiesti dalla legge.

In singoli casi possiamo trasmettere dati alle autorità competenti per prevenire, accertare o perseguire reati e per scongiurare pericoli imminenti, sulla base di un’attenta valutazione caso per caso (art. 6 par. 1 lett. c e f GDPR).

Alcuni fornitori trattano dati anche in paesi terzi. Garantiamo un adeguato livello di protezione tramite decisioni di adeguatezza, adesione al Data Privacy Framework o clausole contrattuali standard dell’UE.

5. Periodi di conservazione

Salvo diversa indicazione nei singoli trattamenti, i dati sono conservati solo per il tempo necessario alle finalità per cui sono stati raccolti o, in caso di consenso, fino alla revoca. Successivamente i dati vengono cancellati o anonimizzati, salvo obblighi di conservazione più lunghi (ad es. 10 anni per documenti fiscali, 6 anni per altri documenti commerciali, 3 anni per eventuali rivendicazioni contrattuali).

6. Diritti dell’interessato e diritto di reclamo

6.1. Diritti dell’interessato

Hai il diritto di ottenere conferma e accesso ai tuoi dati personali (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18) e portabilità dei dati (art. 20). Se trattiamo i tuoi dati sulla base dell’art. 6 par. 1 lett. e o f GDPR, puoi opporti al trattamento per motivi connessi alla tua situazione particolare (art. 21). Hai sempre il diritto di opporti al trattamento per finalità di marketing diretto.

Se trattiamo i tuoi dati sulla base del consenso, puoi revocarlo in qualsiasi momento con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca. Per esercitare i tuoi diritti puoi contattarci all’indirizzo support@ionity.eu.

6.2. Reclamo a un’autorità di controllo

Hai il diritto di proporre reclamo a un’autorità di controllo se ritieni che il trattamento dei tuoi dati violi il GDPR (art. 77). L’autorità competente per la Baviera è il Bayerisches Landesamt für Datenschutzaufsicht, Postfach 1349, 91504 Ansbach, lda.bayern.de.

7. Sicurezza dei dati

Noi e i nostri fornitori utilizziamo misure tecniche e organizzative allo stato dell’arte per proteggere i dati da manipolazioni, perdita, distruzione o accessi non autorizzati. Le nostre misure vengono costantemente adeguate all’evoluzione tecnologica.

8. Versione e aggiornamento

Aggiorniamo regolarmente la presente informativa per riflettere i cambiamenti nei nostri trattamenti. La versione più recente è sempre disponibile su questa pagina o su richiesta all’indirizzo dataprotection@ionity.eu.

Ultimo aggiornamento: novembre 2025