Magyar · English · Deutsch · Español · Italiano · Ελληνικά

AT (AnywhereTransit) Rider App — Informativa sulla privacy

In vigore dal: 18 agosto 2026 · Versione: 1.0

Traduzione di cortesia. Questo testo italiano è fornito solo per comodità; in ogni questione legale fa fede l'originale ungherese.

Questa informativa contiene le informazioni previste dagli articoli

13–14 del GDPR (Regolamento (UE) 2016/679) sul trattamento dei dati

connesso all'uso della AT Rider App. La «Privacy Nutrition Label»

dell'App Store e il modulo «Sicurezza dei dati» di Google Play la

integrano, non la sostituiscono.

1. Titolare del trattamento

Campo Valore
Ragione sociale FESZTIZ Korlátolt Felelősségű Társaság (FESZTIZ Kft.)
Sede legale 6635 Szegvár, Iskola utca 41., Ungheria
Contatto (questioni di privacy) info@anywheretransit.com
Responsabile della protezione dei dati Non designato — l'obbligo di cui all'art. 37 GDPR non sussiste per il Fornitore

2. Quali dati trattiamo, per quale finalità e su quale base giuridica

Categoria di dati Finalità Base giuridica (art. 6 GDPR) Conservazione
Dati dell'account (e-mail, nome/nickname, hash della password) Registrazione, accesso (1)(b) esecuzione di un contratto Fino alla cancellazione dell'account
Token del dispositivo/push Notifiche (promemoria di partenza, avvisi) (1)(a) consenso (attivando le notifiche) Fino alla revoca del consenso o alla cancellazione dell'account
Fermate/linee/corse preferite Esperienza utente (1)(f) interesse legittimo Fino alla cancellazione dell'account
Dati di prenotazione (corsa, orario, nome del passeggero) Esecuzione della prenotazione del transfer (1)(b) esecuzione di un contratto Fino alla cancellazione dell'account; i documenti contabili per 8 anni ai sensi della legge ungherese C del 2000 sulla contabilità
Dati di acquisto biglietti e delle transazioni di pagamento (senza dati della carta) Vendita di biglietti, fatturazione (1)(b) esecuzione di un contratto, (1)(c) obbligo legale Documenti contabili per 8 anni
Segnalazione di errore/messaggio di supporto Assistenza clienti (1)(f) interesse legittimo 1 anno dalla chiusura

Precisazione tecnica importante: la Rider App **non invia la propria

posizione GPS al server.** La localizzazione è usata esclusivamente sul

dispositivo, in locale (elenco delle fermate vicine, centratura della

mappa, navigazione in-app); le posizioni dei veicoli in tempo reale

visualizzate vengono solo ricevute — le fornisce l'applicazione del

conducente, che costituisce un trattamento separato.

3. Con chi condividiamo i dati

processare il pagamento, secondo l'informativa privacy propria di

Barion. La piattaforma AT non vede mai i dati della carta.

opera nell'UE; i dati sono conservati all'interno dell'UE.

acquisto di biglietto, i dati minimi necessari all'esecuzione (ad es.

nome del passeggero, corsa prenotata).

qualità di responsabili del trattamento; il trasferimento avviene in

base alla loro certificazione ai sensi del Data Privacy Framework

UE–USA e alle clausole contrattuali standard (SCC) della Commissione

europea.

legge.

4. I diritti dell'interessato

In base al GDPR Lei ha il diritto di:

leggibile da dispositivo automatico),

liceità del trattamento effettuato prima della revoca),

dei dati e la libertà d'informazione** (NAIH — 1055 Budapest, Falk

Miksa utca 9–11.; indirizzo postale: 1363 Budapest, Pf. 9.;

ugyfelszolgalat@naih.hu; +36 1 391 1400) o adire il giudice.

Per esercitare questi diritti: info@anywheretransit.com. La

cancellazione dell'account può essere avviata anche dall'applicazione

(Account → Elimina account) — ciò avvia il processo di cancellazione; i

documenti soggetti a conservazione obbligatoria per legge (fatture)

restano conservati, separati dall'account, fino al termine del periodo

di conservazione.

5. Processo decisionale automatizzato

Il servizio non applica processi decisionali esclusivamente

automatizzati ai sensi dell'articolo 22 GDPR che producano effetti

giuridici sull'interessato.

6. Sicurezza dei dati

Le password non sono mai conservate in forma leggibile — usiamo

l'hashing iterato e con salt integrato in ASP.NET Core Identity. Tutto

il traffico di rete è cifrato con TLS. L'accesso usa un access token di

breve durata e un refresh token separato; il refresh token viene

sostituito a ogni utilizzo, quindi un token rubato e già usato non è

riutilizzabile. Dopo ripetuti tentativi di accesso falliti l'account

viene temporaneamente bloccato. In caso di violazione dei dati personali

il Fornitore agisce ai sensi degli articoli 33–34 GDPR: notifica la

violazione alla NAIH senza ingiustificato ritardo, ove possibile entro

72 ore, e — se la violazione presenta verosimilmente un rischio

elevato — informa anche gli interessati.

7. Dati dei minori

Il servizio non è rivolto a persone di età inferiore a 16 anni;

trattiamo i dati di un interessato minore di 16 anni solo con il

consenso del rappresentante legale. Se veniamo a conoscenza di trattare

dati di un minore senza tale consenso, li cancelliamo.

8. Modifiche all'informativa

Potremmo aggiornare periodicamente questa informativa; delle modifiche

sostanziali diamo avviso nell'applicazione.


*Documenti correlati: Termini e condizioni · Informativa sui cookie · Dichiarazione di accessibilità*