🇬🇧 EN

Informativa sulla Privacy

Ultimo aggiornamento: 7 Gennaio 2026

Conforme a GDPR (UE 2016/679), CCPA, UK GDPR, Australian Privacy Act, Canadian PIPEDA

Navigazione Rapida

Whoolt shpk (di seguito "Whoolt", "noi", "nostro") rispetta la tua privacy e si impegna a proteggere i tuoi dati personali. Questa informativa sulla privacy descrive come raccogliamo, utilizziamo, condividiamo e proteggiamo le tue informazioni quando utilizzi la nostra piattaforma di assistenza per riparazioni di veicoli elettrici e ibridi, incluso il sistema di notifiche tramite WhatsApp Business API (Meta).

Questa informativa è conforme al Regolamento Generale sulla Protezione dei Dati (GDPR) dell'Unione Europea (2016/679), nonché ad altre normative internazionali applicabili sulla protezione dei dati.

1. Titolare del Trattamento (Art. 13 GDPR)

Whoolt shpk

Indirizzo: Tirane Njesia Bashkiake nr.9, Rruga e Barrikadave

Galeria Tirana, zyra nr.49, Tirana 1001, Albania

NUIS: M51827022B

Sito Web: network.whoolt.com

Email Privacy: info@whoolt.com

Rappresentante Legale: Davide Licari

Data Protection Officer (DPO): dpo@whoolt.com

Il Titolare del Trattamento è responsabile della determinazione delle finalità e dei mezzi del trattamento dei dati personali ai sensi dell'Art. 4(7) del GDPR.

2. Dati Personali Raccolti (Art. 13(1)(c) GDPR)

Whoolt raccoglie le seguenti categorie di dati personali:

2.1 Dati di Identificazione Personale

  • Nome e cognome
  • Numero di telefono (incluso WhatsApp)
  • Indirizzo email
  • Indirizzo fisico (via, città, CAP, provincia)
  • Ragione sociale e Partita IVA (per clienti aziendali)

2.2 Dati del Veicolo

  • Targa e numero di identificazione del veicolo (VIN)
  • Marca, modello e anno di immatricolazione
  • Tipo di veicolo (elettrico, ibrido, etc.)
  • Descrizione del problema tecnico
  • Foto del veicolo e documenti caricati

2.3 Dati di Comunicazione

  • Messaggi scambiati tramite chat web
  • Timestamp e stato di lettura dei messaggi WhatsApp
  • Numero di telefono WhatsApp e metadati di consegna
  • Allegati condivisi (foto, documenti PDF)

2.4 Dati di Pagamento

  • Informazioni di fatturazione
  • ID transazione Stripe (non conserviamo dati della carta)
  • Importi pagati e cronologia pagamenti

2.5 Dati Tecnici e di Navigazione

  • Indirizzo IP
  • Tipo di browser e versione
  • Sistema operativo
  • Timestamp di accesso
  • Pagine visitate e durata della sessione

2.6 Dati Biometrici (Solo per Firma Digitale)

  • Firma grafometrica digitalizzata
  • Coordinate e timestamp della firma

Nota: I dati biometrici della firma sono trattati solo con il tuo consenso esplicito (Art. 9 GDPR) per la validità legale dei documenti di accettazione veicolo.

4. Finalità del Trattamento (Art. 13(1)(c) GDPR)

I tuoi dati personali vengono utilizzati esclusivamente per le seguenti finalità:

1
Gestione Ticket di Assistenza

Creazione, assegnazione, tracciamento e chiusura delle richieste di riparazione veicoli

2
Notifiche WhatsApp Transazionali

Invio aggiornamenti sullo stato della riparazione (NON marketing o promozioni)

3
Comunicazione Cliente-Officina

Chat web in tempo reale, scambio documenti, richiesta informazioni tecniche

4
Creazione e Invio Preventivi

Elaborazione preventivi di riparazione personalizzati con dettaglio costi e lavorazioni

5
Gestione Pagamenti

Elaborazione pagamenti tramite Stripe, emissione fatture, gestione transazioni

6
Firma Digitale Documenti Accettazione

Raccolta firma grafometrica per validità legale dell'accettazione veicolo in officina

7
Sicurezza e Prevenzione Frodi

Protezione della piattaforma, rilevamento attività sospette, gestione controversie

8
Miglioramento del Servizio

Analisi statistiche aggregate (anonimizzate) per ottimizzare l'esperienza utente

⚠️ Importante

I tuoi dati NON vengono mai utilizzati per:

  • Marketing aggressivo o promozioni non richieste
  • Vendita o cessione a terze parti per scopi commerciali
  • Profilazione automatizzata che produce effetti legali (Art. 22 GDPR)

5. Destinatari dei Dati (Art. 13(1)(e) GDPR)

I tuoi dati personali possono essere condivisi con i seguenti destinatari, esclusivamente per le finalità descritte:

DestinatarioFinalitàLuogo
Officine del Network WhooltGestione riparazione, comunicazione tecnica, preventiviItalia (UE)
Meta Platforms Ireland LimitedInvio notifiche WhatsApp Business API transazionaliIrlanda (UE) + USA
Stripe Payments Europe LtdElaborazione pagamenti sicuri onlineIrlanda (UE)
Supabase Inc.Hosting database e gestione autenticazione utentiUE (server Frankfurt)
Vercel Inc.Hosting applicazione web e CDNUE + USA
Provider Email SMTP/IMAPInvio email transazionali (conferme, preventivi, fatture)Configurabile

🔒 Garanzie di Protezione

Tutti i destinatari dei dati sono vincolati da:

  • Data Processing Agreements (DPA) conformi all'Art. 28 GDPR
  • Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
  • Certificazioni di sicurezza ISO 27001, SOC 2 Type II
  • Misure tecniche e organizzative adeguate per la protezione dei dati

6. Trasferimenti Internazionali di Dati (Art. 44-50 GDPR)

Alcuni dei nostri fornitori di servizi possono trattare i tuoi dati al di fuori dello Spazio Economico Europeo (SEE). In questi casi, garantiamo un livello adeguato di protezione attraverso:

🇪🇺 EU-US Data Privacy Framework

Meta e altri fornitori USA sono certificati secondo il Data Privacy Framework (DPF) approvato dalla Commissione Europea con Decisione di Adeguatezza 2023/1795.

Verifica certificazioni: www.dataprivacyframework.gov

📄 Clausole Contrattuali Standard (SCC)

Utilizziamo le Standard Contractual Clauses (SCC) approvate dalla Commissione Europea (Decisione 2021/914) per trasferimenti verso paesi senza decisione di adeguatezza.

🔐 Garanzie Supplementari

Oltre alle SCC, implementiamo misure tecniche supplementari:

  • Crittografia end-to-end per messaggi WhatsApp
  • Pseudonimizzazione dei dati sensibili
  • Accesso limitato ai dati da parte dei fornitori USA
  • Audit periodici sulle pratiche di sicurezza

⚠️ Trasferimenti verso USA

Alcune funzionalità (WhatsApp Business API, hosting CDN) comportano trasferimenti verso gli Stati Uniti. Questi trasferimenti sono protetti dalle garanzie sopra descritte. Se desideri esercitare i tuoi diritti riguardo a questi trasferimenti, contattaci a info@whoolt.com.

7. Conservazione dei Dati (Art. 13(2)(a) GDPR)

Conserviamo i tuoi dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti:

Categoria DatiPeriodo di ConservazioneBase Legale
Dati Ticket e Comunicazioni12 mesi dalla chiusura ticketEsecuzione contratto
Dati Fatturazione e Pagamenti10 anniObbligo legale fiscale (DPR 633/1972)
Metadati WhatsApp30 giorniInteresse legittimo (troubleshooting)
Foto Veicolo e Allegati5 anni dalla chiusura ticketTutela diritti contrattuali
Dati Firma Digitale10 anniValidità legale documento (Art. 2220 c.c.)
Log di Accesso e IP12 mesiSicurezza informatica (D.Lgs. 196/2003)
Consensi Marketing (se forniti)Fino a revocaConsenso esplicito

🗑️ Cancellazione Automatica

Al termine dei periodi di conservazione, i tuoi dati vengono eliminati automaticamente e in modo sicuro dai nostri sistemi, salvo obblighi legali di conservazione più lunghi (es. dati fiscali).

8. Diritti dell'Interessato (Art. 15-22 GDPR)

Ai sensi del GDPR, hai i seguenti diritti riguardo ai tuoi dati personali:

Diritto di Accesso (Art. 15)

Puoi richiedere una copia di tutti i dati personali che trattiamo su di te, incluse informazioni sulle finalità del trattamento e i destinatari.

Diritto di Rettifica (Art. 16)

Puoi richiedere la correzione di dati inesatti o l'integrazione di dati incompleti che ti riguardano.

Diritto alla Cancellazione (Art. 17)

Puoi richiedere la cancellazione dei tuoi dati personali ("diritto all'oblio"), salvo obblighi legali di conservazione (es. dati fiscali).

Diritto di Limitazione (Art. 18)

Puoi richiedere la limitazione del trattamento dei tuoi dati in determinate circostanze (es. contestazione dell'esattezza dei dati).

Diritto alla Portabilità (Art. 20)

Puoi ricevere i tuoi dati in formato strutturato, leggibile da dispositivo automatico (CSV, JSON), e trasmetterli ad altro titolare.

Diritto di Opposizione (Art. 21)

Puoi opporti al trattamento dei tuoi dati basato su interesse legittimo o per finalità di marketing diretto.

🚫 Revoca del Consenso

Dove il trattamento si basa sul consenso (es. notifiche WhatsApp), puoi revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento precedente.

⚖️ Diritto di Reclamo all'Autorità

Hai il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Italia) o all'autorità di controllo del tuo paese, se ritieni che il trattamento dei tuoi dati violi il GDPR.

Garante Privacy Italia: www.garanteprivacy.it

9. Trattamento Dati WhatsApp Business API (Meta)

Crittografia End-to-End

Tutti i messaggi WhatsApp sono protetti da crittografia end-to-end (E2EE). Ciò significa che solo tu e l'officina potete leggere il contenuto dei messaggi. Nemmeno Meta o Whoolt possono accedere al contenuto crittografato.

Dati Raccolti da Meta (WhatsApp Business API)

Metadati Raccolti

Anche con la crittografia E2E, Meta raccoglie i seguenti metadati:

  • Numero di telefono mittente e destinatario
  • Timestamp di invio e consegna messaggio
  • Stato di consegna e lettura (spunte blu)
  • Tipo di messaggio (testo, immagine, documento)
  • Indirizzo IP e informazioni dispositivo
Finalità del Trattamento Meta

Meta tratta questi metadati per:

  • Consegna affidabile dei messaggi
  • Prevenzione spam e abusi
  • Sicurezza della piattaforma WhatsApp
  • Conformità con obblighi legali

Nota: Meta NON utilizza il contenuto dei tuoi messaggi WhatsApp Business per pubblicità. Vedi WhatsApp Business Policy.

Data Processing Agreement con Meta

Whoolt ha sottoscritto un Data Processing Agreement (DPA) con Meta Platforms Ireland Limited in conformità all'Art. 28 GDPR. Meta agisce come responsabile del trattamento (data processor) per i metadati WhatsApp.

Meta Platforms Ireland Limited
4 Grand Canal Square, Grand Canal Harbour
Dublin 2, Ireland

🔔 Opt-Out dalle Notifiche WhatsApp

Puoi disattivare le notifiche WhatsApp in qualsiasi momento:

  • Rispondendo "STOP" a qualsiasi messaggio WhatsApp di Whoolt
  • Contattandoci via email: privacy@whoolt.com
  • Attraverso le impostazioni del tuo account Whoolt (se disponibili)

Anche dopo l'opt-out, continuerai a ricevere notifiche via email per la gestione del ticket.

📱 Numero WhatsApp Whoolt

Numero WhatsApp Business Whoolt: +39 333 123 4567

Questo numero è utilizzato SOLO per notifiche transazionali (aggiornamenti ticket). Non invieremo mai messaggi promozionali o marketing non richiesti.

10. Conformità a Normative Internazionali

Oltre al GDPR (UE), rispettiamo le seguenti normative internazionali sulla protezione dei dati:

🇺🇸CCPA - California Consumer Privacy Act

Per i residenti in California (USA), garantiamo i seguenti diritti ai sensi del CCPA:

Right to Know (Sez. 1798.100): Hai diritto di conoscere quali dati personali raccogliamo, utilizziamo, condividiamo e vendiamo (se applicabile).
Right to Delete (Sez. 1798.105): Puoi richiedere la cancellazione dei tuoi dati personali, salvo eccezioni previste dalla legge.
Right to Opt-Out of Sale (Sez. 1798.120): Whoolt NON vende dati personali a terze parti, pertanto questo diritto non è applicabile.
Non-Discrimination (Sez. 1798.125): Non discrimineremo contro di te per aver esercitato i tuoi diritti CCPA.

Per esercitare i tuoi diritti CCPA, contattaci a: privacy@whoolt.com

🇬🇧UK GDPR - United Kingdom (Post-Brexit)

Per i residenti nel Regno Unito, rispettiamo il UK GDPR e il Data Protection Act 2018.

ICO Registration: Whoolt è registrato presso l'Information Commissioner's Office (ICO) per il trattamento di dati di residenti UK.
UK Representative: In conformità all'Art. 27 UK GDPR, Whoolt ha nominato un rappresentante nel Regno Unito (dettagli disponibili su richiesta).
Data Subject Rights: Tutti i diritti previsti dal GDPR si applicano anche sotto UK GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione).

Per reclami UK: Information Commissioner's Office (ICO)

🇦🇺Australian Privacy Act 1988

Per i residenti in Australia, rispettiamo gli Australian Privacy Principles (APP).

APP 1 - Open and Transparent Management: Questa informativa sulla privacy è facilmente accessibile e spiega chiaramente come gestiamo i dati personali.
APP 6 - Use or Disclosure: Utilizziamo i tuoi dati solo per le finalità dichiarate o per finalità direttamente correlate.
APP 8 - Cross-Border Disclosure: Quando trasferiamo dati all'estero (es. USA), garantiamo protezioni adeguate tramite SCC e DPF.
APP 12 - Access and Correction: Puoi richiedere accesso e correzione dei tuoi dati personali contattandoci.

Per reclami Australia: Office of the Australian Information Commissioner (OAIC)

🇨🇦Canadian PIPEDA - Personal Information Protection

Per i residenti in Canada, rispettiamo il Personal Information Protection and Electronic Documents Act (PIPEDA).

Consent: Otteniamo il tuo consenso esplicito prima di raccogliere, utilizzare o divulgare dati personali (salvo eccezioni previste da PIPEDA).
Purpose Limitation: Raccogliamo dati solo per finalità identificate e comunicate al momento della raccolta.
Right to Withdraw Consent: Puoi revocare il consenso in qualsiasi momento, con possibili limitazioni legali o contrattuali.
Right to Access: Puoi richiedere informazioni sull'esistenza, uso e divulgazione dei tuoi dati personali.

Per reclami Canada: Office of the Privacy Commissioner of Canada

11. Misure di Sicurezza dei Dati (Art. 32 GDPR)

Whoolt implementa misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio:

Crittografia

  • TLS 1.3 per tutte le comunicazioni HTTPS
  • End-to-end encryption per messaggi WhatsApp
  • AES-256 per dati at-rest su database
  • Bcrypt/Argon2 per password utenti

Controllo Accessi

  • Role-Based Access Control (RBAC)
  • Autenticazione a due fattori (2FA) per admin
  • Accesso minimo necessario (least privilege)
  • Session timeout automatico

Protezione Infrastruttura

  • Server EU-based (Frankfurt, Germania)
  • Firewall e segmentazione di rete
  • Backup giornalieri automatici crittografati
  • Disaster recovery plan testato

Monitoraggio e Audit

  • Audit logging di tutte le operazioni sensibili
  • Intrusion detection system (IDS)
  • Vulnerability scanning periodico
  • Security audits trimestrali

Procedura di Notifica Violazione Dati (Data Breach)

In caso di violazione dei dati personali (data breach), Whoolt:

  • Notifica il Garante Privacy entro 72 ore dalla scoperta (Art. 33 GDPR)
  • Notifica gli interessati senza indebito ritardo se c'è un rischio elevato per i loro diritti (Art. 34 GDPR)
  • Documenta la violazione, le misure adottate e le conseguenze in un registro interno
  • Implementa misure correttive immediate per prevenire ulteriori violazioni

🏆 Certificazioni e Conformità

I nostri fornitori di servizi sono certificati secondo:

  • ISO/IEC 27001:2013 - Information Security Management
  • SOC 2 Type II - Security, Availability, Confidentiality
  • PCI DSS Level 1 - Payment Card Industry (Stripe)
  • GDPR Compliance - Tutti i fornitori EU-based o con SCC

12. Come Esercitare i Tuoi Diritti

Per esercitare uno qualsiasi dei tuoi diritti previsti dal GDPR e dalle normative internazionali:

📧 Contatti Privacy

Email Privacy:

privacy@whoolt.com

Indirizzo Postale:

Whoolt shpk - Ufficio Privacy
Tirane Njesia Bashkiake nr.9, Rruga e Barrikadave
Galeria Tirana, zyra nr.49, Tirana 1001, Albania

Procedura di Richiesta

1
Invia Richiesta

Scrivi un'email a privacy@whoolt.com specificando quale diritto vuoi esercitare (accesso, rettifica, cancellazione, etc.) e fornendo dettagli sufficienti per identificarti.

2
Verifica Identità

Per proteggere i tuoi dati, potremmo richiedere una copia di un documento di identità valido (carta d'identità, passaporto) per verificare la tua identità.

3
Risposta Entro 30 Giorni

Ti risponderemo entro 30 giorni dalla ricezione della richiesta completa, come richiesto dall'Art. 12(3) GDPR. In casi complessi, potremmo estendere il termine di ulteriori 60 giorni, informandoti dei motivi.

4
Gratuità del Servizio

L'esercizio dei tuoi diritti è sempre gratuito. Potremmo addebitare un contributo ragionevole solo in caso di richieste manifestamente infondate o eccessive (Art. 12(5) GDPR).

📝 Moduli di Richiesta

Per facilitare l'esercizio dei tuoi diritti, puoi utilizzare i nostri moduli standard:

I moduli saranno disponibili a breve. Nel frattempo, puoi inviare una richiesta libera via email.

13. Reclami e Autorità di Controllo

Se ritieni che il trattamento dei tuoi dati personali violi il GDPR o altre normative sulla privacy, hai il diritto di proporre reclamo a un'autorità di controllo.

🇮🇹 Autorità di Controllo Italia

Garante per la Protezione dei Dati Personali

Piazza Venezia, 11 - 00187 Roma (RM)

Tel: +39 06 69677.1

Fax: +39 06 69677.3785

Email: garante@gpdp.it

PEC: protocollo@pec.gpdp.it

Sito Web: www.garanteprivacy.it

Altre Autorità di Controllo Europee

🇩🇪 Germania (BfDI)

www.bfdi.bund.de

🇫🇷 Francia (CNIL)

www.cnil.fr

🇪🇸 Spagna (AEPD)

www.aepd.es

🇬🇧 Regno Unito (ICO)

www.ico.org.uk

Nota: Ti incoraggiamo a contattarci prima di proporre un reclamo formale, in modo da poter risolvere eventuali problemi direttamente e rapidamente.

14. Modifiche a Questa Informativa

Whoolt si riserva il diritto di modificare questa informativa sulla privacy in qualsiasi momento. Le modifiche entreranno in vigore immediatamente dopo la pubblicazione della versione aggiornata sul sito web.

In caso di modifiche sostanziali che influiscono sui tuoi diritti, ti informeremo tramite:

  • Email all'indirizzo fornito durante la registrazione
  • Notifica visibile sulla piattaforma Whoolt al prossimo accesso
  • Messaggio WhatsApp (se hai attivato le notifiche)

Ti consigliamo di consultare periodicamente questa pagina per rimanere aggiornato sulle nostre pratiche di protezione dei dati.

Versione corrente: 1.0
Data ultima modifica: 7 Gennaio 2026
Prossima revisione programmata: 7 Luglio 2026

Domande o Dubbi sulla Privacy?

Se hai domande, dubbi o necessiti di chiarimenti su questa informativa sulla privacy o sulle nostre pratiche di trattamento dei dati, non esitare a contattarci:

📧 Email Privacy

info@whoolt.com

📧 Data Protection Officer

dpo@whoolt.com

🌐 Sito Web

network.whoolt.com

📍 Indirizzo

Tirana 1001, Albania

Il nostro team privacy risponde entro 48 ore lavorative. Per richieste urgenti, contrassegna l'email come urgente.

© 2026 Whoolt shpk - NUIS M51827022B - Tutti i diritti riservati

Questa informativa è conforme a GDPR (UE 2016/679), CCPA, UK GDPR, Australian Privacy Act, Canadian PIPEDA