DPass

Informativa sul trattamento dei dati personali

Versione 1.2 In vigore dal 14/09/2026 00:45

Privacy Policy del servizio DPass

Titolare: Ditech S.r.l.
Sede: Via Vecchia della Stazione n. 43-45, 01016 Tarquinia (VT)
Partita IVA: 09043181008
Email: info@ditechsrl.com
Versione: 1.0
Ultimo aggiornamento: 14 settembre 2026

1. Titolare del trattamento e contatti

Il titolare del trattamento è Ditech S.r.l., con sede in Via Vecchia della Stazione n. 43-45, 01016 Tarquinia (VT), Partita IVA 09043181008, email info@ditechsrl.com (di seguito anche “Ditech” o “Titolare”).

Ditech gestisce il servizio digitale DPass e i servizi connessi alla sosta, ai pagamenti, ai borsellini elettronici e agli abbonamenti nelle aree affidate alla propria gestione.

Per specifiche attività svolte sulla base di incarichi o discipline particolari, eventuali ulteriori ruoli privacy saranno indicati nelle informative specifiche applicabili. In ogni caso, l’utente può utilizzare il recapito sopra indicato per ricevere assistenza o inoltrare richieste relative ai dati personali.

2. Ambito dell’informativa

La presente informativa descrive il trattamento dei dati personali effettuato tramite il sito, l’applicazione web, le eventuali applicazioni mobili, le interfacce amministrative e le API del servizio DPass.

L’informativa si applica, in particolare, alla registrazione e gestione dell’account, all’utilizzo della sosta, alla gestione dei veicoli e delle targhe, alle richieste di abbonamento, ai pagamenti, ai borsellini elettronici, alle comunicazioni di servizio, all’assistenza e alle verifiche effettuate dagli operatori autorizzati.

3. Categorie di dati trattati

Dati dell’account: nome, cognome, indirizzo email, credenziali cifrate, stato di verifica dell’email, lingua, preferenze e dati necessari alla sicurezza dell’accesso.

Dati anagrafici: codice fiscale, data e luogo di nascita, cittadinanza, indirizzo di residenza, recapiti telefonici e altri dati dichiarati dall’utente o acquisiti allo sportello.

Dati relativi ai veicoli: targa, eventuali informazioni descrittive del veicolo e associazione con il relativo intestatario o utilizzatore.

Dati relativi alla sosta: area, tariffa, data e ora di inizio e fine, eventuale interruzione, importo, stato della sessione, ricevute e identificativi tecnici.

Dati relativi agli abbonamenti: tipologia, piano, validità, aree abilitate, targa, stato, attivazioni, rinnovi, sospensioni, revoche, cambi targa e cronologia amministrativa.

Dati e documenti delle richieste: informazioni dichiarate, documento di identità, carta di circolazione e gli altri documenti richiesti per la specifica tipologia, oppure attestazione dell’avvenuta visione dell’originale allo sportello.

Dati economici e di pagamento: saldo e movimenti del borsellino, importi, canale di pagamento, esito, identificativi delle transazioni, riferimenti di ricevuta, rimborso o storno. Ditech non memorizza i dati completi della carta di pagamento, che sono gestiti dai relativi prestatori di servizi di pagamento.

Dati di localizzazione: se l’utente attiva volontariamente la funzione, la posizione può essere utilizzata per proporre le aree di sosta vicine. Il servizio non effettua un monitoraggio continuativo della posizione.

Dati tecnici e di sicurezza: indirizzo IP, data e ora, browser, dispositivo, log applicativi, identificativi di sessione, esiti dei controlli anti-bot, eventi di autenticazione e tracciamento delle operazioni amministrative.

Dati di assistenza e comunicazione: messaggi, richieste, allegati, esito delle notifiche e informazioni necessarie per gestire segnalazioni e reclami.

4. Fonte dei dati

I dati sono raccolti direttamente dall’utente durante la registrazione, l’uso del servizio, la compilazione delle richieste e le comunicazioni con l’assistenza.

Alcuni dati possono essere inseriti o aggiornati da operatori autorizzati durante le attività di sportello, istruttoria, gestione degli abbonamenti e assistenza.

Gli esiti dei pagamenti sono ricevuti dai prestatori di servizi di pagamento; gli esiti delle verifiche possono essere registrati dagli applicativi esterni autorizzati che interrogano DPass tramite API.

5. Finalità e basi giuridiche

Ditech tratta i dati per le finalità e secondo le basi giuridiche indicate nella tabella seguente.

FinalitàDati principaliBase giuridica
Registrazione, autenticazione e gestione dell’accountDati account, recapiti, log di accessoEsecuzione del contratto o misure precontrattuali; legittimo interesse alla sicurezza
Erogazione e contabilizzazione della sostaTarga, area, orari, tariffa, importo, ricevutaEsecuzione del contratto; obblighi di legge
Gestione delle richieste e degli abbonamentiAnagrafica, requisiti, documenti, targa, esiti e cronologiaEsecuzione del contratto e misure precontrattuali; obblighi di legge
Borsellino, pagamenti, rimborsi e riconciliazioneMovimenti, importi, identificativi del prestatore, esitiEsecuzione del contratto; obblighi contabili e fiscali; prevenzione frodi
Assistenza e comunicazioni di servizioContatti, contenuto delle richieste, log delle notificheEsecuzione del contratto; legittimo interesse alla corretta gestione del servizio
Sicurezza, anti-abuso, audit e difesa dei dirittiIP, log, dispositivo, eventi, audit amministrativoLegittimo interesse; obblighi di sicurezza; accertamento o difesa di diritti
Adempimenti normativi e richieste delle autoritàDati necessari in relazione alla richiestaObbligo legale
Comunicazioni promozionali, se attivateEmail e preferenzeConsenso facoltativo e revocabile

6. Natura del conferimento

I dati contrassegnati come obbligatori sono necessari per creare l’account, erogare la sosta, gestire i pagamenti o valutare una richiesta di abbonamento. Il mancato conferimento impedisce di utilizzare la relativa funzione.

I dati facoltativi, inclusa la geolocalizzazione, possono essere omessi senza impedire l’uso delle altre funzioni, salvo che siano indispensabili per uno specifico servizio richiesto.

L’eventuale consenso per comunicazioni promozionali è separato, facoltativo e revocabile in qualsiasi momento. La mancata prestazione non incide sull’erogazione del servizio.

7. Geolocalizzazione

La geolocalizzazione è attivata solo su iniziativa dell’utente e previa autorizzazione del dispositivo o del browser. È utilizzata per individuare o suggerire aree vicine e non per ricostruire gli spostamenti dell’utente.

L’utente può disabilitare in qualsiasi momento l’autorizzazione nelle impostazioni del dispositivo o del browser e selezionare manualmente l’area di sosta.

8. Richieste di abbonamento e documenti

I documenti caricati per una richiesta sono conservati in aree non pubbliche e sono accessibili soltanto all’utente e agli operatori autorizzati che devono svolgere l’istruttoria o le attività di assistenza.

Qualora il documento sia visionato in originale allo sportello senza acquisirne copia, il sistema registra l’attestazione della verifica, la data, l’operatore e le eventuali note.

Dopo la presentazione, la richiesta conserva una fotografia dei dati dichiarati in quel momento, così da garantire la tracciabilità del procedimento anche se l’anagrafica viene successivamente aggiornata.

9. Sosta, targhe, QR code e verifiche esterne

La targa è utilizzata per associare la sosta o l’abbonamento al veicolo e per consentire i controlli da parte degli operatori autorizzati.

Il QR code dell’abbonamento contiene esclusivamente la targa normalizzata. La scansione del QR non rende pubblici il nominativo, il codice fiscale o i documenti dell’utente.

Gli applicativi esterni autorizzati possono interrogare DPass tramite API per sapere se, per una determinata targa, esiste una sosta o un abbonamento valido. Le risposte sono limitate alle informazioni strettamente necessarie alla verifica e sono registrate per ragioni di sicurezza e audit.

10. Borsellino elettronico e pagamenti

Il servizio può mettere a disposizione un borsellino elettronico utilizzabile per acquistare i servizi abilitati. Sono registrati saldo, ricariche, addebiti, rimborsi e riferimenti delle operazioni.

I pagamenti possono essere gestiti tramite prestatori esterni, con i quali Ditech scambia solo i dati necessari alla creazione, conferma, riconciliazione e assistenza della transazione.

I dati completi della carta o delle credenziali del conto di pagamento non sono trattati direttamente da Ditech quando l’utente utilizza le pagine ospitate dal prestatore di pagamento.

11. Cookie, sessioni e strumenti anti-abuso

DPass utilizza cookie tecnici e altri strumenti strettamente necessari per autenticazione, sicurezza, preferenze, bilanciamento e funzionamento del servizio.

La registrazione può essere protetta da strumenti anti-bot. Le relative verifiche possono comportare il trattamento di indirizzo IP, informazioni sul dispositivo e altri segnali tecnici necessari a distinguere accessi leciti da attività automatizzate o abusive.

Eventuali cookie o strumenti non strettamente necessari saranno descritti in una Cookie Policy dedicata e, ove richiesto, attivati solo dopo il consenso.

12. Modalità del trattamento e sicurezza

Il trattamento avviene con strumenti elettronici e, quando necessario, con modalità organizzative e cartacee, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione.

Ditech adotta misure tecniche e organizzative adeguate al rischio, tra cui controllo degli accessi, autorizzazioni per ruolo, cifratura delle credenziali, registrazione delle attività amministrative, protezione degli allegati, copie di sicurezza e procedure di gestione degli incidenti.

Nessun sistema può essere considerato assolutamente sicuro; Ditech aggiorna le misure in funzione dell’evoluzione tecnica e dei rischi rilevati.

13. Destinatari e soggetti autorizzati

I dati possono essere trattati dal personale e dai collaboratori di Ditech appositamente autorizzati e formati, nei limiti delle mansioni assegnate.

Possono inoltre essere comunicati a fornitori di hosting, manutenzione, assistenza, posta transazionale, strumenti anti-abuso, pagamenti, servizi cartografici e altri servizi tecnici, nominati responsabili del trattamento quando ne ricorrono i presupposti.

I dati possono essere comunicati ad autorità, organi di controllo, forze dell’ordine o altri soggetti legittimati quando previsto dalla legge o necessario per tutelare diritti in sede giudiziaria.

Ditech non vende i dati personali degli utenti.

14. Trasferimenti verso Paesi extra SEE

Alcuni fornitori tecnologici o di pagamento possono trattare dati in Paesi esterni allo Spazio Economico Europeo. In tali casi Ditech verifica l’esistenza di una decisione di adeguatezza o utilizza le garanzie previste dalla normativa, quali le clausole contrattuali standard e misure supplementari adeguate.

Informazioni aggiornate sui fornitori e sulle garanzie applicate possono essere richieste all’indirizzo email del Titolare.

15. Tempi di conservazione

Nota: i termini riportati sono una proposta da validare prima della pubblicazione.
CategoriaCriterio/termine proposto
Account e profiloPer la durata dell’account e, dopo la chiusura, per il periodo necessario a gestire richieste, contestazioni e obblighi applicabili. Proposta operativa: 24 mesi, salvo obblighi più lunghi.
Soste, abbonamenti e documentazione amministrativaPer la durata del rapporto e per il periodo necessario a controlli, contenzioso e obblighi di conservazione. Il termine specifico deve essere confermato in base alla disciplina applicabile al servizio.
Documenti di identità e allegatiPer il tempo strettamente necessario all’istruttoria e alla validità dell’autorizzazione, quindi cancellati o resi non accessibili salvo obblighi di legge o contenzioso. Termine da confermare prima della pubblicazione.
Pagamenti, ricevute e scritture contabiliPer il periodo previsto dalle norme civilistiche e fiscali, di regola 10 anni.
Log tecnici e di sicurezzaDi regola fino a 12 mesi, salvo necessità di indagine, sicurezza o difesa dei diritti.
Richieste di assistenzaPer il tempo necessario alla gestione e, di regola, fino a 24 mesi dalla chiusura, salvo contenzioso.
Consensi e accettazioni legaliPer la durata necessaria a dimostrare la validità dell’accettazione o del consenso e per il relativo termine di prescrizione.

16. Decisioni automatizzate e profilazione

DPass può applicare controlli automatici per verificare completezza dei dati, validità temporale, saldo, regole tariffarie, requisiti tecnici e prevenzione di abusi.

Tali controlli non comportano, di regola, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici significativi sull’interessato. Le decisioni amministrative sulle richieste di abbonamento sono adottate o confermate da operatori autorizzati.

I dati non sono utilizzati per profilazione commerciale senza uno specifico consenso.

17. Diritti dell’interessato

Nei casi previsti dalla normativa, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso senza pregiudicare la liceità del trattamento precedente.

Le richieste possono essere inviate a info@ditechsrl.com. Ditech potrà chiedere informazioni ragionevoli per verificare l’identità del richiedente e risponderà nei termini previsti dalla normativa.

La cancellazione dell’account non comporta la cancellazione immediata dei dati che devono essere conservati per obblighi di legge, contabilità, sicurezza o tutela dei diritti.

18. Reclamo all’Autorità di controllo

L’interessato può proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria competente, senza pregiudicare gli altri rimedi disponibili.

19. Minori

Il servizio è destinato principalmente a persone maggiorenni o comunque legittimate a effettuare le operazioni richieste. Quando l’utilizzo riguarda un minore, la registrazione e le operazioni devono essere effettuate dal soggetto che esercita la responsabilità genitoriale o da altro soggetto legittimato.

20. Aggiornamenti dell’informativa

Ditech può aggiornare la presente informativa per modifiche normative, tecniche o organizzative. La versione vigente, con data di aggiornamento, è pubblicata nel servizio. In caso di modifiche rilevanti potranno essere utilizzati avvisi nell’applicazione o comunicazioni email.

Riferimenti normativi essenziali

  • Regolamento (UE) 2016/679 (GDPR).
  • Decreto legislativo 30 giugno 2003, n. 196 e successive modificazioni.
  • Provvedimenti e linee guida del Garante per la protezione dei dati personali applicabili ai servizi online.