Documento 2 di 4
Informativa privacy
Questa informativa riguarda i dati delle persone che acquistano da vincode. Il trattamento dei dati contenuti nella banca dati veicoli — le informazioni che riguardano i veicoli e, indirettamente, chi li ha posseduti — è descritto in un’informativa separata, come richiede l’art. 14 del GDPR per i dati non raccolti presso l’interessato.
Perché un riassunto in cima
Il Garante, nel provvedimento del 14 luglio 2026 contro Lusha Systems Inc., ha considerato una violazione autonoma il fatto che l’informativa «non risultava chiara e facilmente accessibile». Un riassunto in linguaggio comune all’inizio del documento non è una cortesia editoriale: è parte dell’adempimento.
In breve
- Raccogliamo informazioni sui veicoli, non sulle persone: eventi collegati a un numero di telaio, non a un nome.
- Non raccogliamo, non conserviamo e non mostriamo il nome, l’indirizzo o i recapiti dei proprietari, precedenti o attuali.
- I dati che raccogliamo su di te come cliente servono a consegnarti il Report, a incassare il pagamento e a rispettare gli obblighi fiscali.
- Non vendiamo i tuoi dati e non usiamo il tuo indirizzo email per finalità commerciali senza il tuo consenso.
- Le date dei passaggi di proprietà sono indicate solo per mese e anno, la localizzazione solo per provincia, e targhe e volti nelle fotografie vengono oscurati in fase di acquisizione.
Se sei o sei stato proprietario di un veicolo e vuoi sapere che cosa conserviamo, scrivi a [email protected]. Per proteggere gli altri interessati ti chiederemo un documento d’identità e una prova del tuo collegamento con quel veicolo: il motivo è spiegato al punto 11.
1. Titolare del trattamento e responsabile della protezione dei dati
- Titolare del trattamento
- JANJOR CARS LTD, Flat 1, 61 Morpeth Street, Hull, HU3 1RF, Regno Unito — numero di registrazione 16568399 (Inghilterra e Galles) — telefono +44 7537 174486.
- Contatto per la privacy
- [email protected], per l’esercizio dei diritti e per qualsiasi domanda su questa informativa.
- Responsabile della protezione dei dati
- [email protected], per le richieste che riguardano la banca dati veicoli e per i reclami.
La nomina di un responsabile della protezione dei dati è raccomandata dalla ricerca di conformità e, con ogni probabilità, obbligatoria: l’attività principale di vincode consiste nel monitoraggio regolare e sistematico, su larga scala, di dati riferibili a identificatori di veicolo (art. 37, paragrafo 1, lettera b), del GDPR). Una volta nominato, i recapiti del DPO vanno comunicati al Garante attraverso il portale dedicato (art. 37, paragrafo 7).
2. Il numero di telaio è un dato personale?
È la domanda più discussa del settore, e la risposta onesta è: dipende da chi lo detiene.
La Corte di giustizia dell’Unione europea, nella causa C-319/22 (Gesamtverband Autoteile-Handel eV contro Scania CV AB, sentenza del 9 novembre 2023), ha adottato un approccio relativo: il numero di telaio non è di per sé un dato personale, ma lo diventa per chi disponga ragionevolmente di mezzi che consentano di associarlo a una persona determinata. Occorre tener conto di tutti i mezzi di cui il titolare o un terzo possa ragionevolmente avvalersi. La Corte precisa inoltre che non è necessario che tutte le informazioni che consentono di identificare la persona si trovino nelle mani di un unico soggetto: questo è il limite che pesa di più su di noi, perché «non deteniamo la corrispondenza con la targa» non è, da solo, una risposta.
In Italia il quadro è più stringente. La Corte di cassazione, con l’ordinanza n. 4648 del 21 febbraio 2024, ha affermato che la targa è un dato personale, perché consente di identificare l’intestatario e di profilarlo. Poiché il Pubblico Registro Automobilistico è interrogabile per targa, in Italia i mezzi di identificazione sono a disposizione di chiunque, in modo economico e lecito: il test dei «mezzi ragionevolmente utilizzabili» è soddisfatto quasi per costruzione.
L’EDPB, nelle Linee guida 01/2020 sui veicoli connessi (adottate il 9 marzo 2021), osserva a sua volta che dati tecnici come lo stile di guida, i chilometri percorsi e l’usura riguardano il conducente o il passeggero perché, incrociati con altri dati come il numero di telaio, possono essere ricondotti a una persona.
La conclusione operativa di vincode è: progettiamo assumendo che la risposta sia sì, e costruiamo il sistema in modo che nelle nostre mani diventi no. Queste sono le regole che ne discendono, e sono vincolanti per chi scrive il codice quanto per chi scrive i documenti.
- Numero di telaio da solo
- Chiave della banca dati eventi. Nessun nominativo, nessun indirizzo, nessun recapito è mai associato al record.
- Targa
- Trattata come dato personale in ogni caso: cifrata a riposo, conservazione breve, accessi registrati.
- Corrispondenza targa → telaio
- È il ponte che rende identificabile tutto il resto. Isolata dalla banca dati eventi, cifrata, cancellata dopo 90 giorni.
- Telaio insieme a nome o indirizzo
- Non acquisito, non conservato, non mostrato. Mai, da nessuna fonte, per nessuna finalità.
- Fotografie da annunci storici
- Targhe e volti oscurati in fase di acquisizione, prima che l’immagine entri nell’archivio.
3. Tre trattamenti distinti
Tenere separati i tre flussi è la scelta più utile di tutta questa informativa: hanno interessati diversi, finalità diverse e basi giuridiche diverse, e confonderli è il modo più rapido per sbagliare.
| Trattamento | Interessati | Finalità | Base giuridica |
|---|---|---|---|
| A · Clienti e ordini | Chi acquista da vincode | Creare l’account, generare e consegnare il Report, assistenza, incasso, adempimenti fiscali | Art. 6, par. 1, lett. b) GDPR (contratto) e lett. c) (obblighi di legge) |
| B · Banca dati veicoli | Proprietari e detentori precedenti, nella misura in cui siano identificabili | Costituire e mantenere gli archivi di eventi collegati a un numero di telaio | Art. 6, par. 1, lett. f) GDPR — legittimo interesse alla prevenzione delle frodi, considerando 47 |
| C · Marketing | Clienti e potenziali clienti | Invio di comunicazioni commerciali via email | Art. 6, par. 1, lett. a) GDPR — consenso; art. 130 del Codice Privacy |
Non usiamo il consenso come base giuridica per il trattamento A. Sarebbe una scelta sbagliata: renderebbe revocabile in qualsiasi momento un trattamento necessario a eseguire il contratto che ci hai chiesto di eseguire, e ci obbligherebbe a interrompere la consegna di un Report già pagato.
Non usiamo il consenso nemmeno per il trattamento B, per una ragione diversa: non è possibile ottenere il consenso di un proprietario precedente che non possiamo contattare, e un consenso che non si può dimostrare è peggio di nessun consenso. Prima del lancio devono essere formalizzate per iscritto la valutazione del legittimo interesse (LIA) e la valutazione d’impatto sulla protezione dei dati (DPIA).
4. Quali dati trattiamo su di te
- Dati di contatto e di account
- Indirizzo email, password conservata in forma di hash, lingua e Paese, preferenze di comunicazione.
- Dati d’ordine
- Pacchetto acquistato, importo, valuta, aliquota IVA applicata e Paese di applicazione, identificativo della transazione, crediti acquistati e consumati.
- Prova del consenso alla rinuncia al recesso
- Il testo letterale che hai accettato, il numero di versione, la data e l’ora, la lingua, lo stato della casella prima dell’invio, l’etichetta del pulsante d’ordine, l’identificativo dell’email di conferma e il momento in cui il Report è stato sbloccato.
- Prove della localizzazione ai fini IVA
- Paese di fatturazione dichiarato, Paese dedotto lato server dall’indirizzo IP, Paese di emissione della carta, esito del confronto tra questi elementi.
- Ricerche effettuate
- I numeri di telaio e le targhe che hai cercato, con la data. Le targhe sono cifrate e cancellate secondo i tempi indicati al punto 7.
- Dati di assistenza
- Il contenuto dei messaggi che ci invii e la relativa corrispondenza.
- Log tecnici
- Indirizzo IP, data e ora, risorsa richiesta, esito della richiesta, user agent.
Non trattiamo categorie particolari di dati ai sensi dell’art. 9 del GDPR e non te ne chiediamo. Non riceviamo e non conserviamo i dati della tua carta di pagamento: li tratta Stripe, e noi vediamo soltanto l’esito, il Paese di emissione e le ultime quattro cifre.
Il conferimento dei dati di contatto e di ordine è necessario per concludere il contratto: senza di essi non possiamo consegnarti il Report né emettere i documenti fiscali. Tutto il resto è facoltativo.
5. Base giuridica, finalità per finalità
| Finalità | Base giuridica | Nota |
|---|---|---|
| Creazione dell’account e consegna del Report | Art. 6, par. 1, lett. b) — contratto | Senza questi dati il servizio non può essere erogato. |
| Incasso e prevenzione delle frodi sui pagamenti | Art. 6, par. 1, lett. b) e lett. f) | Il controllo antifrode sul pagamento è svolto da Stripe in qualità di titolare autonomo. |
| Ricevute, fatture e registrazioni contabili | Art. 6, par. 1, lett. c) — obbligo legale | Normativa fiscale italiana; art. 2220 del Codice civile. |
| Conservazione della prova del consenso alla rinuncia al recesso | Art. 6, par. 1, lett. c) e lett. f) | È l’unica difesa possibile a una richiesta di rimborso tardiva, e la legge ne impone i presupposti. |
| Prove della localizzazione ai fini IVA | Art. 6, par. 1, lett. c) — obbligo legale | Regolamento di esecuzione (UE) n. 282/2011, artt. 24b e 24f. |
| Assistenza clienti | Art. 6, par. 1, lett. b) — contratto | Comprende la gestione di reclami, recessi e segnalazioni di errore. |
| Sicurezza, log e prevenzione degli abusi | Art. 6, par. 1, lett. f) — legittimo interesse | Interesse a proteggere il servizio, gli altri utenti e gli interessati della banca dati veicoli. |
| Statistiche di utilizzo aggregate | Art. 6, par. 1, lett. f) — legittimo interesse | Analisi senza cookie, indirizzo IP anonimizzato, nessun identificatore cross-site. |
| Comunicazioni commerciali via email | Art. 6, par. 1, lett. a) — consenso | Revocabile in qualsiasi momento, con un clic in fondo a ogni messaggio. |
6. Da dove arrivano i dati
I dati che ti riguardano come cliente li fornisci tu, con due eccezioni: i dati tecnici raccolti automaticamente dal server e le informazioni che riceviamo da Stripe in relazione al pagamento, cioè l’esito, il Paese di emissione della carta e le ultime quattro cifre.
I dati contenuti nella banca dati veicoli non provengono invece dagli interessati. Arrivano da registri di immatricolazione, archivi di revisione, amministratori di sinistri assicurativi, segnalazioni di furto, reti di officine e riparatori autorizzati, annunci di vendita storici e campagne di richiamo dei costruttori.
Per questo a quel trattamento si applica l’art. 14 del GDPR e non l’art. 13, e per questo l’informativa sui dati dei veicoli deve essere pubblica, indicizzabile dai motori di ricerca e raggiungibile senza account e senza che venga installato alcun cookie. Anche la fonte va dichiarata, compreso se si tratti di fonti accessibili al pubblico (art. 14, paragrafo 2, lettera f)).
7. Per quanto tempo conserviamo i dati
Ogni categoria ha un termine dichiarato e una ragione. Un termine senza ragione non è una politica di conservazione, è una scadenza inventata.
| Dato | Conservazione | Perché |
|---|---|---|
| Account, ordini, fatture e registrazioni contabili | 10 anni dalla transazione | Art. 2220 del Codice civile; termine ordinario di prescrizione (art. 2946) |
| Prova del consenso alla rinuncia al recesso | 10 anni | Il termine per recedere può estendersi a 12 mesi e 14 giorni in caso di informativa carente (art. 53 Cod. Cons.) |
| Prove della localizzazione ai fini IVA | 10 anni dalla fine dell’anno dell’operazione | Art. 63c del Regolamento di esecuzione (UE) n. 282/2011 |
| Copia del Report generato sui nostri server | 24 mesi dalla generazione | Assistenza e ricostruzione di quanto è stato mostrato; poi cancellata |
| Cache di corrispondenza targa → telaio | 90 giorni | È la tabella a rischio più alto che deteniamo: va tenuta piccola e breve |
| Eventi della banca dati veicoli, riferiti al telaio | 15 anni (proposto) | Copre la vita utile media di un veicolo europeo ed è più difendibile dei 30 anni del principale concorrente. Decisione da confermare |
| Log di sistema e di accesso | 6 mesi | Termine di prassi indicato dal Garante per i log assimilabili a dati di traffico |
| Consenso al marketing e relativa prova | Fino alla revoca, poi 5 anni | Art. 130 del Codice Privacy; principio di responsabilizzazione |
| Consenso ai cookie | 6 mesi a scorrimento | Coincide con il termine oltre il quale il banner può essere riproposto |
| Fascicolo di una richiesta dell’interessato | 5 anni dalla chiusura | Responsabilizzazione: dobbiamo poter dimostrare come è stata trattata |
8. Chi altro tratta i tuoi dati
Ci avvaliamo di fornitori che trattano dati per nostro conto. Sono nominati responsabili del trattamento ai sensi dell’art. 28 del GDPR e vincolati da un contratto scritto che ne definisce finalità, durata, misure di sicurezza e obblighi di cancellazione.
| Fornitore o categoria | Ruolo | Che cosa tratta |
|---|---|---|
| Hosting applicativo e CDN | Responsabile | Log di richiesta, contenuti serviti |
| Database gestito | Responsabile | Account, ordini, prove di consenso |
| Stripe | Titolare autonomo per il pagamento; responsabile per alcuni servizi accessori | Dati della carta, esito, Paese di emissione, controlli antifrode |
| Provider di posta transazionale | Responsabile | Indirizzo email, contenuto della conferma d’ordine |
| Strumento di tracciamento degli errori | Responsabile | Dati tecnici, con oscuramento dei dati personali configurato |
| Fornitori a monte di dati veicolo | Titolari autonomi o responsabili, secondo il contratto | Dati riferiti al numero di telaio |
Non vendiamo, non cediamo e non affittiamo dati personali a terzi per finalità di marketing. Non facciamo arricchimento di profili e non acquistiamo elenchi.
9. Trasferimenti fuori dall’Unione europea
Preferiamo fornitori stabiliti nell’Unione europea o nello Spazio economico europeo. Dove un fornitore statunitense sia inevitabile non ci appoggiamo alla sola decisione di adeguatezza: firmiamo comunque le clausole contrattuali tipo approvate dalla Commissione e svolgiamo una valutazione d’impatto sul trasferimento. Se quel fornitore è certificato nell’EU–US Data Privacy Framework, verifichiamo la certificazione attiva nel registro ufficiale prima di attivarlo e ne conserviamo la prova documentale, ma la trattiamo come una garanzia in più e non come la base del trasferimento.
Alle clausole contrattuali tipo affianchiamo, dove necessario, misure supplementari come la cifratura con chiavi trattenute nell’Unione. Il motivo di questa impostazione è pratico: una decisione di adeguatezza può essere annullata o sospesa con effetto immediato, e chi si era appoggiato soltanto a quella, quel giorno, resta senza una base giuridica per il trasferimento.
10. Punteggio di rischio e decisioni automatizzate
Il Report contiene un giudizio sintetico generato automaticamente a partire dagli eventi trovati. Quel punteggio riguarda un veicolo, non una persona: non produce effetti giuridici nei tuoi confronti e non incide in modo analogamente significativo sulla tua persona. Non decide se puoi acquistare, non ti assegna un merito creditizio, non condiziona l’accesso a un servizio.
La valutazione d’impatto sulla protezione dei dati resta comunque obbligatoria, ma non per via del punteggio. Il Garante, con il provvedimento n. 467 dell’11 ottobre 2018 (doc. web 9058979), elenca i trattamenti che la richiedono, e il nostro vi rientra anzitutto perché opera «mediante interconnessione, combinazione o raffronto di informazioni»: la banca dati eventi e la corrispondenza targa → telaio sono esattamente questo, e quella voce non pone alcuna soglia dimensionale. La DPIA deve essere completata prima dell’inizio del trattamento; se il rischio residuo restasse elevato, si rende necessaria la consultazione preventiva del Garante ai sensi dell’art. 36 del GDPR.
In ogni caso puoi chiederci di rivedere manualmente un giudizio che ritieni errato, e la revisione è gratuita. È lo stesso canale delle segnalazioni di errore sul Report.
11. I tuoi diritti e come esercitarli
Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 del GDPR.
| Diritto | Che cosa puoi chiedere |
|---|---|
| Accesso — art. 15 | Sapere se trattiamo dati che ti riguardano e ottenerne copia, con le informazioni su finalità, categorie, destinatari, conservazione e origine. |
| Rettifica — art. 16 | Correggere dati inesatti o integrare dati incompleti. |
| Cancellazione — art. 17 | Ottenere la cancellazione nei casi previsti. Vedi il punto 12: alcuni dati restano per obbligo di legge. |
| Limitazione — art. 18 | Congelare il trattamento mentre verifichiamo un’esattezza contestata o valutiamo un’opposizione. |
| Portabilità — art. 20 | Ricevere in formato strutturato i dati che ci hai fornito e che trattiamo sulla base del contratto o del consenso. Non si applica alla banca dati veicoli, il cui fondamento è il legittimo interesse. |
| Opposizione — art. 21 | Opporti ai trattamenti fondati sul legittimo interesse, per motivi legati alla tua situazione particolare; e in ogni caso, senza dover motivare, al marketing diretto. |
| Revoca del consenso — art. 7 | Revocare in qualsiasi momento un consenso prestato, senza che ciò pregiudichi la liceità del trattamento svolto prima della revoca. |
| Reclamo — art. 77 | Rivolgerti all’autorità di controllo. Vedi il punto 14. |
Come esercitarli: scrivi a [email protected] indicando quale diritto vuoi esercitare. Rispondiamo senza ingiustificato ritardo e comunque entro un mese; il termine può essere prorogato di due mesi in casi complessi, e in tal caso te lo comunichiamo entro il primo mese (art. 12, paragrafo 3). L’esercizio dei diritti è gratuito (art. 12, paragrafo 5) e non abbiamo intenzione di applicare il contributo spese previsto per le richieste manifestamente infondate o eccessive.
Se sei un cliente ti identifichiamo tramite l’account e non ti chiediamo altro: ricevi i dati dell’account, degli ordini e degli accessi al Report. Se invece la richiesta riguarda un veicolo — «ditemi tutto quello che avete sul telaio X» — ti chiediamo un documento d’identità e una prova del tuo collegamento con quel veicolo: certificato di proprietà digitale, carta di circolazione o visura al PRA intestata a te.
12. Quando la cancellazione non è possibile
Se ci chiedi di cancellare i tuoi dati cancelliamo l’account e tutto ciò che non siamo tenuti a conservare. Non possiamo però cancellare le registrazioni contabili, le fatture e le ricevute relative agli acquisti che hai fatto: l’art. 2220 del Codice civile impone di conservare le scritture contabili e la relativa corrispondenza per dieci anni, e l’art. 17, paragrafo 3, lettera b), del GDPR esclude il diritto alla cancellazione quando il trattamento è necessario per adempiere un obbligo legale.
Per la stessa ragione conserviamo per dieci anni le prove della localizzazione utilizzate per determinare l’IVA. Conserviamo altrettanto a lungo la prova del consenso all’esecuzione immediata e alla rinuncia al recesso, dove il fondamento è anche l’art. 17, paragrafo 3, lettera e): l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Preferiamo dirlo apertamente invece di prometterti una cancellazione integrale che poi non avviene. Quello che accade in concreto è questo: i dati che dobbiamo conservare vengono isolati, non sono più utilizzati per alcuna finalità operativa, non entrano in nessuna comunicazione commerciale, sono accessibili soltanto a chi ha un motivo amministrativo per consultarli, e vengono cancellati alla scadenza del termine.
Una logica analoga, con motivazioni diverse, vale per le richieste di cancellazione che riguardano la banca dati veicoli. La richiesta di cancellare la registrazione di una manomissione del contachilometri è esattamente il caso in cui va valutato se sussistano motivi legittimi cogenti prevalenti sugli interessi dell’interessato (artt. 17, paragrafo 1, lettera c), e 21, paragrafo 1, del GDPR): la prevenzione delle frodi e la sicurezza stradale di chi comprerà quel veicolo. Valutiamo caso per caso, mettiamo per iscritto la decisione e ne conserviamo il registro. Né un «cancelliamo sempre» né un «non cancelliamo mai» sarebbero risposte accettabili.
Quando eseguiamo una rettifica o una cancellazione ne informiamo i destinatari a cui i dati erano stati comunicati, come prevede l’art. 19 del GDPR, salvo che ciò si riveli impossibile o comporti uno sforzo sproporzionato.
13. Sicurezza e violazioni dei dati
Le misure tecniche e organizzative sono commisurate al rischio, come richiede l’art. 32 del GDPR. In sintesi:
- TLS 1.3 per tutto il traffico in transito;
- cifratura a riposo per i dati personali dei clienti e per la tabella di corrispondenza targa → telaio;
- separazione dei ruoli fra l’archivio degli eventi e la tabella ponte, che non risiedono nello stesso ambiente logico;
- registrazione di ogni lettura della tabella ponte, con revisione periodica degli accessi;
- password conservate esclusivamente in forma di hash, mai in chiaro;
- principio del privilegio minimo per gli accessi interni, con revisione periodica.
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati notifichiamo al Garante entro 72 ore dal momento in cui ne veniamo a conoscenza (art. 33) e informiamo gli interessati senza ingiustificato ritardo quando il rischio è elevato (art. 34). La procedura di risposta va scritta prima dell’incidente, non durante.
14. Reclamo all’autorità di controllo
L’autorità di controllo competente per l’Italia è il Garante per la protezione dei dati personali (garanteprivacy.it). Puoi proporre reclamo ai sensi dell’art. 77 del GDPR e delle disposizioni corrispondenti del Codice Privacy (D.Lgs. 30 giugno 2003, n. 196), oppure rivolgerti all’autorità di controllo dello Stato membro in cui risiedi abitualmente o lavori.
Puoi anche adire direttamente l’autorità giudiziaria (art. 79 del GDPR). Il ricorso al Garante e quello al giudice sono alternativi: proposto l’uno, non è più possibile proporre l’altro sulla stessa questione.
Ti chiediamo, se possibile, di scriverci prima: la maggior parte delle richieste si risolve in pochi giorni, e un reclamo ben motivato ci è comunque utile.
15. Aggiornamenti di questa informativa
Ogni versione di questa informativa è numerata, datata e archiviata: dobbiamo poter dimostrare quale testo era pubblicato in una certa data, ed è un obbligo di responsabilizzazione oltre che una buona pratica.
Se apportiamo modifiche sostanziali te le comunichiamo, quando disponiamo di un recapito idoneo, prima che abbiano effetto. Le modifiche di natura redazionale vengono pubblicate con un nuovo numero di versione e una nuova data.