Politica di protezione dei dati personali
Introduzione
In quanto azienda pubblica che tratta milioni di dati personali di clienti, partner, fornitori e dipendenti, SNCF Voyageurs ha il dovere di dare l'esempio e una particolare responsabilità nei confronti di ciascuno di essi. In quanto tale, SNCF Voyageurs deve trattare i dati personali in modo equo, raccoglierli e utilizzarli per scopi specifici, espliciti e legittimi, per un periodo di tempo limitato, assicurarne l'accuratezza e, naturalmente, garantirne la sicurezza.
Il rispetto della privacy e della protezione dei dati è uno dei valori fondamentali di SNCF Voyageurs e una delle principali preoccupazioni quotidiane.
Per questo SNCF Voyageurs si impegna a rispettare le normative francesi ed europee in materia di protezione dei dati personali, in particolare il Regolamento generale sulla protezione dei dati personali del 27 aprile 2016 ("RGPD") e la Legge modificata sulla protezione dei dati del 6 gennaio 1978 ("LIL").
A tal fine, SNCF Voyageurs ha adottato un'esigente politica interna di protezione dei dati:
- Mettiamo in atto procedure interne adeguate per proteggere i vostri dati all'interno della nostra organizzazione e ne controlliamo la corretta applicazione;
- sensibilizziamo i nostri dipendenti alle buone pratiche in materia di protezione dei dati e di rispetto della privacy e formiamo il personale che tratta regolarmente i Dati;
- Implementiamo le misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato alla protezione dei vostri Dati, fin dalla fase di progettazione dei nostri Servizi e Strumenti;
- Imponiamo contrattualmente lo stesso livello di protezione dei vostri dati ai nostri subappaltatori e possiamo monitorare la conformità attraverso audit;
- Lavoriamo a stretto contatto con la Commission Nationale de l'Informatique et des Libertés (CNIL), l'autorità responsabile della protezione dei dati personali in Francia, su tutti i nostri progetti di trattamento che sono innovativi o utilizzano nuove soluzioni tecnologiche;
- Infine, per garantire la corretta applicazione di queste norme, abbiamo nominato un Responsabile della protezione dei dati (RPD), che funge da contatto principale con la CNIL.
Versione febbraio 2025
I termini in maiuscolo utilizzati nella presente Politica sono definiti qui.
Lo scopo della nostra politica di protezione dei dati (di seguito denominata "Politica") è quello di fornirvi delle informazioni: vi dice come raccogliamo e utilizziamo i vostri dati, le misure che mettiamo in atto per proteggerli e i mezzi a vostra disposizione per controllare questo utilizzo. Non costituisce un contratto e non comporta alcun obbligo contrattuale.
Ai fini della trasparenza, la presente Informativa illustra all'utente, in modo conciso e comprensibile, i concetti chiave della protezione dei dati, l'uso che facciamo dei suoi Dati e gli impegni che assumiamo per proteggerli.
È integrata da Informative (note anche come Informative) che dettagliano le informazioni specifiche per ogni operazione di Trattamento che effettuiamo, ossia le finalità delle operazioni di Trattamento, il tipo di Dati interessati, il periodo di conservazione, la Base Legale, ecc. Le informative sono classificate per categoria per aiutarvi a identificare più facilmente quella/e che state cercando.
Se state cercando informazioni specifiche sui cookie utilizzati in questo sito web, potete trovarle qui.
La presente Politica si applica a tutti i trattamenti di dati effettuati da SNCF Voyageurs in qualità di Titolare del trattamento, all'interno dell'Unione Europea, e relativi a persone esterne alla società.
Siete interessati dalla nostra Politica se :
- Siete utenti dei nostri spazi digitali (ad esempio, il sito web https://www.sncf-voyageurs.com/fr/ ),
- siete clienti o potenziali clienti,
- siete utenti dei nostri Servizi,
- Siete utenti delle nostre stazioni o dei nostri treni,
- Sei un candidato all'assunzione,
- sia un partner o un fornitore di servizi di SNCF Voyageurs.
L'utente non è interessato dalla presente Informativa se il trattamento dei suoi Dati è effettuato da altre società del gruppo SNCF.
Ad esempio:
I dati che trattiamo provengono da diverse fonti:
4.1 Dati raccolti direttamente da voi
Possiamo utilizzare i Dati raccolti direttamente da voi, ad esempio quando create un account cliente su un sito web SNCF Voyageurs o quando compilate un modulo per abbonarvi a uno dei nostri Servizi.
4.2 Dati raccolti da fonti pubbliche o da terzi
Possiamo anche utilizzare dati raccolti indirettamente da terzi:
- Attraverso i dati di enti pubblici o privati sulla base del nostro legittimo interesse o di obblighi legali: fornitori di dati, enti per la prevenzione delle frodi, enti per la gestione dei crediti insoluti, ecc,
- Attraverso i dati di partner commerciali sulla base del vostro consenso,
- attraverso fonti di dati ad accesso libero.
4.3 Dati raccolti automaticamente durante l'utilizzo delle nostre aree digitali
Possiamo raccogliere automaticamente i vostri dati quando utilizzate le nostre aree digitali, come il nostro sito web. Questa raccolta automatica può avvenire in particolare attraverso l'uso di cookie e altri tracciatori.
Per ulteriori informazioni, consultare la nostra Politica sui cookie.
I nostri impegni
Ci impegniamo a informarvi sull'origine della raccolta dei vostri Dati tramite Informative.
Trattiamo solo i Dati rilevanti e necessari per lo Scopo che stiamo perseguendo. Trattiamo i Dati nel contesto del nostro rapporto con l'utente o dell'utilizzo dei nostri Servizi.
In generale, i Dati che raccogliamo possono essere classificati in Categorie, che presentiamo di seguito in questa Sezione, insieme ad esempi di Dati.
Per sapere quale tipo di Dati raccogliamo per un determinato Trattamento, si prega di fare riferimento alle Informative specifiche per il Trattamento che vi riguarda.
- Dati identificativi: cognome, nome, data di nascita, nazionalità, foto, firma, ecc.
- Identificatori: numero di carta fedeltà o di abbonamento, numero di carta d'identità o di passaporto, identificatori di social network, ecc.
- Dati di contatto: indirizzo e-mail, indirizzo postale, telefono fisso, telefono cellulare, ecc.
- Dati personali: situazione familiare, numero di figli, persona di riferimento, ecc.
- Dati di connessione e navigazione: identificatori di connessione, indirizzo IP, cookie, tracce di connessione, cronologia di navigazione, ecc.
- Dati di viaggio: numero della pratica di viaggio (numero di prenotazione), dati di convalida (data, ora, luogo di convalida del biglietto), servizi sottoscritti (opzioni di viaggio), tipo di assistenza richiesta, ecc.
- Dati bancari: mezzi di pagamento (assegno, carta bancaria, bonifico), numero della carta di pagamento, data di scadenza della carta di pagamento, coordinate bancarie, ecc.
- Profilo del cliente, punteggi e segmentazione: tipo di profilo, risultato del punteggio, indicatore di soddisfazione del cliente, ecc.
Nel corso di alcune operazioni di Trattamento, potremmo anche trattare documenti che possono contenere Dati appartenenti alle Categorie sopra descritte.
La durata della conservazione dei vostri dati varia a seconda delle finalità del trattamento e della legislazione applicabile. I vostri dati sono conservati fino a quando non è stato raggiunto lo scopo per cui sono stati raccolti o registrati.
Al termine del Periodo di conservazione, i vostri Dati vengono definitivamente cancellati o resi anonimi.
Per sapere per quanto tempo conserviamo i vostri Dati per una particolare operazione di Trattamento, fate riferimento alle Informative specifiche per le operazioni di Trattamento che vi riguardano.
I nostri impegni
SNCF Voyageurs si impegna a non conservare i vostri Dati in una forma che consenta di identificarvi più a lungo di quanto sia necessario per raggiungere lo Scopo del Trattamento.
Per realizzare i propri studi statistici, come la misurazione del numero di passeggeri dei treni o l'analisi del pubblico dei propri siti web, SNCF Voyageurs si impegna a utilizzare esclusivamente Dati anonimi ogniqualvolta il Trattamento non richieda l'utilizzo di Dati che consentano di identificarvi.
Trattiamo i vostri Dati principalmente per svolgere le operazioni necessarie alla fornitura del servizio di trasporto, nonché per gestire i vari rapporti che abbiamo con i nostri clienti e partner.
Come richiesto dalla legge, trattiamo i vostri Dati solo quando lo Scopo del Trattamento può essere basato su una delle seguenti Basi Legali:
- L'esecuzione del contratto tra di noi, ad esempio quando lo scopo del trattamento riguarda l'organizzazione del vostro viaggio o la gestione dei vostri reclami;
- Il consenso che avete dato, dopo essere stati informati del Trattamento che effettueremo, ad esempio quando lo Scopo del Trattamento è effettuare operazioni di prospezione commerciale (promozioni, concorsi, ecc.);
- il legittimo interesse che potremmo avere nell'utilizzo dei vostri dati, nella misura in cui ciò non crei uno squilibrio a vostro danno, ad esempio quando lo scopo del trattamento è analizzare il tasso di occupazione dei nostri treni;
- le missioni di interesse pubblico che ci sono state affidate, ad esempio quando lo scopo del trattamento è quello di rilevare le violazioni del Codice dei Trasporti;
- Gli obblighi di legge che ci possono essere imposti, ad esempio quando lo scopo del trattamento è quello di valutare l'integrità dei fornitori con cui abbiamo un rapporto commerciale;
- Salvaguardia dei vostri interessi vitali, in particolare la trasmissione dei dati che vi riguardano ai servizi di emergenza in caso di incidente.
Per conoscere le Finalità per cui utilizziamo i vostri Dati e la Base Legale su cui ci basiamo per attuare un determinato Trattamento, vi invitiamo a consultare le Informative specifiche per il Trattamento che vi riguarda.
I nostri impegni
Ci impegniamo a trattare sempre le Informazioni che raccogliamo o deteniamo su di voi in conformità alla legge, per Finalità specifiche, esplicite e legittime, e a non trattarle ulteriormente in modo incompatibile con tali Finalità.
Siamo trasparenti sulle nostre Finalità e ci impegniamo a renderle facilmente comprensibili.
Possiamo trasmettere i vostri Dati a diversi tipi di Destinatari.
8.1 Collaboratori di SNCF Voyageurs e del Gruppo SNCF
I vostri Dati potranno essere trattati dai dipendenti di SNCF Voyageurs e del Gruppo SNCF. I dipendenti che trattano i vostri Dati sono autorizzati a trattarli esclusivamente al fine di raggiungere lo Scopo del Trattamento attuato da SNCF Voyageurs.
8.2 Ai nostri subappaltatori
Utilizziamo i servizi forniti da diversi fornitori di servizi specializzati (fornitori di servizi informatici, host di dati, ecc.) che il più delle volte agiscono come Subappaltatori ai sensi del RGPD. Questi subappaltatori hanno accesso ai Dati che raccogliamo esclusivamente nel contesto e ai fini delle operazioni di Trattamento che affidiamo loro. Ci assicuriamo che ciascuno di questi Subappaltatori metta in atto misure tecniche e organizzative adeguate per garantire la sicurezza e la riservatezza dei Dati trattati.
Preferiamo elaborare e conservare i vostri Dati all'interno dello Spazio Economico Europeo (SEE). Tuttavia, potremmo trasferire i vostri dati a subappaltatori al di fuori del SEE, ad esempio per il backup dei vostri dati o per la manutenzione a distanza. Se il trasferimento avviene in un paese al di fuori del SEE in cui la legislazione non è stata riconosciuta come in grado di offrire un livello adeguato di protezione dei Dati, ci assicureremo che vengano messe in atto le misure necessarie in conformità con la legge sulla protezione dei dati e con gli articoli 46, paragrafi 2 e 3, e 49, paragrafo 1, del GDPR, e in particolare, se necessario, che nel contratto stipulato tra SNCF Voyageurs e i suoi fornitori di servizi vengano inserite clausole contrattuali standard conformi al modello adottato dalla Commissione europea o clausole ad hoc equivalenti.
8.3 Ad altri destinatari
I vostri Dati saranno trasmessi a partner commerciali solo con il vostro consenso.
A determinate condizioni, i vostri Dati potranno essere comunicati anche a determinate organizzazioni che hanno lo status di terzi autorizzati dalla legge (ad esempio, autorità governative).
I nostri impegni
Il Gruppo SNCF applica politiche di autorizzazione rigorose al proprio personale, garantendo che i vostri Dati siano trasmessi solo ai dipendenti autorizzati ad accedervi nell'ambito delle loro mansioni.
In caso di ricorso ai servizi di un subappaltatore di dati, SNCF Voyageurs comunicherà i vostri Dati al subappaltatore solo dopo aver imposto il rispetto delle proprie regole di sicurezza e aver concluso un contratto con il quale il fornitore di servizi si impegna ad adottare misure tecniche e organizzative per garantire la protezione dei vostri Dati.
Nel caso in cui tale fornitore di servizi sia situato al di fuori del SEE (ovvero il server del Subappaltatore sia situato al di fuori del SEE), o nel caso in cui vi sia il rischio che i Dati vengano trasferiti al di fuori del SEE (ovvero il server sia situato nel SEE ma il paese di origine del fornitore di servizi sia al di fuori del SEE), metteremo in atto con il subappaltatore uno strumento di trasferimento conforme al GDPR e, se necessario, misure aggiuntive per garantire un livello di protezione dei dati sostanzialmente equivalente a quello del GDPR.
Non venderemo o affitteremo i vostri dati personali a organizzazioni esterne senza il vostro consenso.
A parte questi casi, trasmettiamo i vostri dati a terzi solo dopo un'attenta verifica della validità legale della richiesta di divulgazione dei vostri dati.
Implementiamo misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato ai rischi presentati dal Trattamento dei vostri Dati.
Nel valutare il livello di sicurezza adeguato, teniamo in particolare considerazione i rischi per voi del Trattamento in caso di distruzione, perdita, alterazione, divulgazione non autorizzata o accesso ai Dati trasmessi, memorizzati o altrimenti trattati, sia accidentale che illegale, in conformità alle disposizioni dell'articolo 32 del RGPD.
A titolo esemplificativo, ove possibile e/o necessario, possiamo utilizzare tecniche di pseudonimizzazione o di crittografia dei dati.
Quando progettiamo o selezioniamo gli strumenti che consentono il trattamento dei vostri dati, ci assicuriamo che essi consentano un livello ottimale di protezione dei dati da parte dei reparti interni o degli editori che progettano tali strumenti.
Pertanto, mettiamo in atto misure conformi ai principi di protezione by design e di protezione by default dei vostri Dati, in conformità con le disposizioni dell'articolo 25 del RGPD.
Quando ci avvaliamo dei servizi di un fornitore di servizi, comunichiamo loro i vostri Dati solo dopo aver ottenuto il loro impegno contrattuale a rispettare le nostre regole di sicurezza.
Effettuiamo controlli regolari dei nostri servizi e di quelli dei nostri fornitori di servizi per verificare l'applicazione delle norme di sicurezza dei dati.
10.1 I vostri diritti
La legge vi conferisce dei diritti su come trattiamo i vostri dati. Avete:
- Un diritto di accesso e di informazione che vi consente di ottenere una copia e/o informazioni su come trattiamo i vostri dati,
- un diritto di rettifica dei vostri dati se i dati da noi utilizzati sono inesatti,
- un diritto alla cancellazione dei vostri Dati a determinate condizioni,
- il diritto di opporsi per motivi legittimi al trattamento dei vostri Dati da parte nostra, o il diritto di revocare il vostro consenso nel caso di trattamento effettuato con il vostro consenso,
- il diritto alla portabilità dei vostri dati a determinate condizioni,
- il diritto di limitare il trattamento che effettuiamo dei vostri dati per un determinato periodo di tempo,
- il diritto di inviarci istruzioni relative all'archiviazione, alla cancellazione e alla comunicazione dei vostri Dati dopo la vostra morte,
- il diritto di proporre reclamo a un'autorità di controllo, in particolare la CNIL(https://www.cnil.fr/fr/plaintes).
I vostri diritti possono essere soggetti a determinati limiti e condizioni. Potete trovare maggiori informazioni sulla natura di questi diritti sul sito web della CNIL.
10.2 Come può esercitare i suoi diritti?
Il canale attraverso il quale potete esercitare i vostri diritti è dettagliato nell'Informativa per ciascun Trattamento. Per sapere come esercitare i vostri diritti, fate riferimento alle Informative specifiche per il Trattamento che vi riguarda.
Se non riuscite a trovare l'Informativa corrispondente al Trattamento che vi interessa, potete inoltrare la vostra richiesta utilizzando uno dei moduli sottostanti, a seconda del Servizio o dei Servizi che state utilizzando:
Se necessario o in caso di ragionevoli dubbi sulla vostra identità, possiamo chiedervi di identificarvi con precisione tramite una copia di un documento d'identità (carta d'identità o passaporto) o qualsiasi altro elemento che provi la vostra identità. La copia del documento di identità sarà cancellata non appena la richiesta sarà stata evasa.
In caso di domande sulla presente Informativa o sulla protezione dei vostri dati, potete contattare il nostro Responsabile della protezione dei dati visitando questa pagina.
I nostri impegni
SNCF Voyageurs si è dotata di un'organizzazione che le consente di soddisfare le richieste di diritti che potreste esercitare nel corso del processo di Trattamento, nel rispetto delle condizioni e dei termini previsti dalla normativa applicabile.
Inoltre, SNCF Voyageurs si impegna a informare sistematicamente l'Interessato che esercita i propri diritti in caso di ritardo o impossibilità di soddisfare la sua richiesta.
Infine, SNCF Voyageurs ha nominato un responsabile della protezione dei dati che può rispondere alle domande relative alla protezione dei vostri dati.
Nonostante le misure adottate per proteggere i vostri Dati, nessuna tecnologia di trasmissione o archiviazione è completamente infallibile.
Tuttavia, al fine di garantire la protezione dei vostri Dati, vi invitiamo a contattare il nostro team di cybersecurity all'indirizzo [email protected] se avete motivo di credere che la sicurezza dei vostri Dati sia stata compromessa o che i vostri Dati siano stati utilizzati in modo improprio.
La vostra segnalazione sarà esaminata dai nostri team di esperti tecnici e legali che esamineranno se i vostri Dati sono stati oggetto di una violazione e decideranno le eventuali misure da adottare per porvi rimedio.
Quando navigate nei nostri spazi digitali (siti web, applicazioni mobili, ecc.), depositiamo dei cookie sui vostri dispositivi (computer, smartphone, tablet, ecc.) con o senza il vostro consenso, a seconda delle finalità dei cookie. Le informazioni sui cookie e su come rifiutarli sono contenute nella Politica sui cookie.
Ci riserviamo il diritto di modificare la presente Politica in qualsiasi momento. Tutte le modifiche saranno pubblicate sul nostro sito web. Vi consigliamo di consultarla regolarmente, in particolare quando viaggiate con SNCF Voyageurs.
Inoltre, SNCF Voyageurs potrà modificare, integrare o aggiornare le Informative per il proprio Trattamento al fine di tenere conto di eventuali sviluppi legali, normativi, giurisprudenziali e/o tecnici, nonché di eventuali modifiche apportate ai Servizi.
Vi informeremo di eventuali modifiche significative apportate al Trattamento prima che entrino in vigore. In caso di dubbi sulla versione attuale dell'Informativa, vi consigliamo di fare riferimento all'Informativa pubblicata sul nostro sito web.
Scopri anche
Scopri anche : © Shutterstock / Seb Godefroy / Christin Hume - Unsplash