Tempo reale non attivo
Contatti

Privacy

Informativa privacy: navigazione, area cliente, tessere, log di sicurezza e anti-abuso.

Ultimo aggiornamento: 6 agosto 2026 (area cliente, anti-abuso, fototessera)

1. Oggetto dell’informativa

La presente informativa descrive le modalità con cui Cialone Tour S.p.A. tratta i dati personali degli utenti che consultano e utilizzano il sito internet www.cialonetour.it, compresi i servizi, i moduli e le funzionalità resi disponibili attraverso il sito.

L’informativa è resa ai sensi del Regolamento (UE) 2016/679, di seguito “GDPR”, e del decreto legislativo 30 giugno 2003, n. 196, come modificato dal decreto legislativo 10 agosto 2018, n. 101.

La presente informativa riguarda esclusivamente il sito di Cialone Tour S.p.A. e non si applica a siti, piattaforme o servizi esterni eventualmente raggiungibili attraverso collegamenti presenti nelle sue pagine.

2. Titolare del trattamento

Cialone Tour S.p.A.
Sede legale: Via Stazione 104 – 03013 Ferentino (FR)
Codice fiscale e Partita IVA: 00185810603
Telefono: +39 0775 223555
E-mail: privacy@cialonetour.it
PEC: info@pec.cialonetour.it

Per informazioni relative al trattamento dei dati personali o per l’esercizio dei diritti previsti dal GDPR è possibile utilizzare i recapiti sopra indicati.

3. Responsabile della protezione dei dati

Sezione da pubblicare soltanto se Cialone Tour S.p.A. ha formalmente designato un DPO.

Il Responsabile della protezione dei dati, o DPO, può essere contattato ai seguenti recapiti:

E-mail: [indirizzo del DPO]
PEC: [eventuale PEC del DPO]

4. Dati personali trattati

4.1 Dati di navigazione

Durante la normale navigazione, i sistemi informatici che consentono il funzionamento del sito acquisiscono alcuni dati tecnici la cui trasmissione è implicita nell’utilizzo dei protocolli Internet.

  • indirizzo IP;
  • data e ora della richiesta;
  • pagina richiesta e pagina di provenienza;
  • tipo di browser, dispositivo e sistema operativo;
  • codice di risposta del server;
  • dati tecnici relativi alla connessione;
  • informazioni contenute nei log di sicurezza e di funzionamento.

Tali dati sono utilizzati per consentire la navigazione, mantenere il sito funzionante e sicuro, individuare anomalie e prevenire utilizzi illeciti o fraudolenti.

4.2 Dati forniti volontariamente dall’utente

L’invio di messaggi agli indirizzi pubblicati sul sito o la compilazione dei moduli comporta l’acquisizione dei dati comunicati dall’utente.

  • nome e cognome;
  • indirizzo e luogo di residenza;
  • numero di telefono;
  • indirizzo e-mail o PEC;
  • codice fiscale o Partita IVA;
  • dati relativi al viaggio o al servizio richiesto;
  • dati relativi a tessere, titoli di viaggio e abbonamenti;
  • informazioni relative a reclami e segnalazioni;
  • eventuali documenti o allegati trasmessi;
  • ogni altra informazione inserita volontariamente nei campi del modulo o nel messaggio.

L’utente è invitato a comunicare esclusivamente dati pertinenti e necessari rispetto alla richiesta.

4.3 Richieste di informazioni e preventivi

Per rispondere a richieste informative o predisporre preventivi possono essere trattati i dati identificativi e di contatto del richiedente e le informazioni necessarie all’organizzazione del servizio.

  • luogo, data e ora di partenza;
  • destinazione;
  • numero dei passeggeri;
  • tipologia del mezzo o del servizio richiesto;
  • esigenze organizzative comunicate dall’utente.

4.4 Reclami, segnalazioni e suggerimenti

Per la gestione di reclami e segnalazioni possono essere trattati:

  • dati identificativi e di contatto;
  • linea o servizio utilizzato;
  • data, ora e luogo dell’evento;
  • numero del mezzo o targa;
  • informazioni sul titolo di viaggio;
  • descrizione dell’accaduto;
  • documentazione allegata;
  • dati delle altre persone coinvolte, quando strettamente necessari.

L’utente deve evitare di comunicare dati di terzi non necessari e deve essere legittimato a fornire le informazioni eventualmente riferite ad altre persone.

4.5 Tessere, abbonamenti, area cliente e titoli di viaggio

Qualora il sito consenta la richiesta, l’acquisto, il rinnovo o la gestione di tessere e titoli di viaggio, nonché l’accesso all’area cliente, possono essere trattati:

  • dati anagrafici e di contatto;
  • codice fiscale;
  • fotografia (fototessera) e metadati tecnici dell’immagine;
  • copia del documento di identità, quando necessaria;
  • credenziali di account (e-mail e password in forma protetta);
  • numero e tipologia della tessera;
  • tipologia e durata dell’abbonamento;
  • codici ordine, stato dell’ordine e dati di bonifico comunicati dall’utente;
  • informazioni sul pagamento e sulla transazione;
  • dati necessari all’emissione e alla consegna del titolo;
  • log di sicurezza relativi ai tentativi di accesso e alle richieste (es. e-mail, indirizzo IP, User-Agent, esito, data/ora).

Sul form di richiesta tessera può essere eseguito un controllo automatico della fototessera nel browser (rilevamento volto / inquadratura). L’analisi avviene sul dispositivo dell’utente; possono essere scaricati temporaneamente script e modelli da reti di distribuzione di contenuti (CDN) di terzi. La foto trasmessa al server è quella caricata dall’utente per l’emissione della tessera.

Per contrastare abusi (brute-force, spam) il sito applica misure tecniche quali limitazione dei tentativi, campi honeypot e, se configurato, Cloudflare Turnstile. Turnstile può comportare il trasferimento di dati tecnici a Cloudflare (Stati Uniti / SEE) secondo l’informativa del fornitore.

Quando il pagamento viene gestito da un prestatore esterno, Cialone Tour S.p.A. non riceve necessariamente i dati completi della carta utilizzata. Tali dati sono trattati dal fornitore del servizio di pagamento secondo la propria informativa. Allo stato attuale gli ordini tessera/ricarica sul sito prevedono il bonifico bancario.

4.6 Categorie particolari di dati

In alcuni casi l’utente potrebbe comunicare informazioni relative alla salute, alla disabilità o a particolari esigenze di assistenza necessarie per l’organizzazione o l’erogazione del servizio di trasporto.

Tali dati saranno trattati esclusivamente quando necessario e nei limiti pertinenti alla richiesta, sulla base di una delle condizioni previste dall’articolo 9 del GDPR.

L’utente è invitato a non inserire dati sanitari nei campi a testo libero quando non siano indispensabili.

5. Finalità, basi giuridiche e conservazione

Finalità del trattamento Base giuridica Periodo di conservazione
Consentire la navigazione e il funzionamento tecnico del sito Legittimo interesse del Titolare al funzionamento del sito, articolo 6, paragrafo 1, lettera f), GDPR Per il tempo necessario alla navigazione e al funzionamento del servizio
Garantire la sicurezza informatica, prevenire abusi e analizzare anomalie (inclusi log di autenticazione e anti-spam) Legittimo interesse del Titolare alla sicurezza dei sistemi, articolo 6, paragrafo 1, lettera f), GDPR Di norma non oltre [6/12 mesi da confermare], salvo incidenti, indagini o richieste delle autorità
Gestire l’account area cliente e la sessione di autenticazione Esecuzione del contratto / misure precontrattuali, articolo 6, paragrafo 1, lettera b), GDPR Per la durata dell’account e della sessione (cookie di sessione fino a 14 giorni, salvo logout)
Rispondere alle richieste di informazioni o assistenza Esecuzione di misure precontrattuali richieste dall’interessato, articolo 6, paragrafo 1, lettera b), GDPR; negli altri casi, legittimo interesse alla gestione delle comunicazioni, lettera f) Per il tempo necessario a gestire la richiesta e successivamente per [periodo da stabilire]
Elaborare preventivi e organizzare servizi di trasporto o noleggio Misure precontrattuali ed esecuzione del contratto, articolo 6, paragrafo 1, lettera b), GDPR Preventivi non accettati: [periodo da stabilire]; rapporti contrattuali: durata del rapporto e successivi termini di legge
Emettere e gestire tessere, abbonamenti e titoli di viaggio Esecuzione del contratto, articolo 6, paragrafo 1, lettera b), GDPR Per la durata del rapporto e per i successivi termini amministrativi e legali applicabili
Gestire reclami, segnalazioni e richieste di rimborso Esecuzione del contratto, articolo 6, paragrafo 1, lettera b); obbligo legale, lettera c); legittimo interesse alla verifica dei fatti e alla tutela dei diritti, lettera f) Per il tempo necessario alla gestione e successivamente per [periodo da stabilire], tenendo conto dei termini di prescrizione
Trattare dati sanitari o relativi alla disabilità necessari al servizio Articolo 9, paragrafo 2, GDPR, in presenza di una condizione applicabile; quando necessario, consenso esplicito dell’interessato Per il tempo strettamente necessario all’organizzazione e all’erogazione del servizio, salvo obblighi di legge
Gestire pagamenti, fatturazione e adempimenti amministrativi e fiscali Esecuzione del contratto, articolo 6, paragrafo 1, lettera b), e obbligo legale, lettera c) Di norma dieci anni per la documentazione contabile e fiscale, salvo termini differenti previsti dalla legge
Accertare, esercitare o difendere un diritto Legittimo interesse del Titolare, articolo 6, paragrafo 1, lettera f), GDPR Per tutta la durata della controversia e fino alla scadenza dei termini per azioni e impugnazioni
Adempiere a richieste delle autorità e a obblighi normativi Obbligo legale, articolo 6, paragrafo 1, lettera c), GDPR Per il periodo previsto dalla normativa applicabile
Inviare newsletter o comunicazioni promozionali, qualora attivate Consenso dell’interessato, articolo 6, paragrafo 1, lettera a), GDPR Fino alla revoca del consenso e comunque per non oltre [periodo da stabilire]

Alla scadenza dei periodi indicati, i dati saranno cancellati, anonimizzati oppure conservati esclusivamente quando necessario per adempiere a obblighi legali o tutelare un diritto.

6. Natura del conferimento

Il conferimento dei dati contrassegnati come obbligatori è necessario per gestire la richiesta o fornire il servizio.

Il mancato conferimento può rendere impossibile:

  • rispondere a una richiesta;
  • elaborare un preventivo;
  • gestire un reclamo;
  • emettere o rinnovare una tessera;
  • concludere o eseguire il servizio richiesto.

L’eventuale conferimento dei dati per newsletter o comunicazioni promozionali è facoltativo. Il rifiuto non impedisce di utilizzare gli altri servizi.

7. Modalità del trattamento

I dati sono trattati con strumenti informatici, telematici e, quando necessario, cartacei, nel rispetto dei principi di liceità, correttezza, trasparenza, pertinenza, minimizzazione, esattezza, integrità e riservatezza.

Cialone Tour S.p.A. adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati da perdita, distruzione, alterazione, accesso non autorizzato, divulgazione illecita o utilizzo non conforme alle finalità dichiarate.

Il trattamento è effettuato da personale autorizzato e adeguatamente istruito oppure da soggetti esterni formalmente incaricati.

8. Destinatari dei dati

I dati possono essere comunicati, nei limiti necessari alle rispettive funzioni, a:

  • personale e collaboratori autorizzati di Cialone Tour S.p.A.;
  • fornitori di hosting, infrastrutture informatiche e manutenzione;
  • fornitori dei servizi di posta elettronica e PEC;
  • sviluppatori e amministratori del sito;
  • fornitori di piattaforme per tessere, biglietteria e abbonamenti;
  • fornitori di servizi antispam / human verification (es. Cloudflare Turnstile, se attivato);
  • prestatori di servizi di pagamento;
  • consulenti amministrativi, contabili, fiscali, assicurativi e legali;
  • società incaricate dell’organizzazione o dell’esecuzione del servizio richiesto;
  • pubbliche amministrazioni, enti concedenti e autorità competenti;
  • autorità giudiziaria e forze dell’ordine, nei casi previsti dalla legge.

I soggetti che trattano dati per conto del Titolare sono nominati, ove necessario, responsabili del trattamento ai sensi dell’articolo 28 del GDPR.

I dati personali non sono diffusi, salvo che ciò sia espressamente previsto dalla legge.

9. Trasferimenti fuori dallo Spazio economico europeo

Alcuni fornitori tecnologici potrebbero trattare dati in Paesi esterni allo Spazio economico europeo.

Quando ciò avviene, il trasferimento è effettuato nel rispetto degli articoli 44 e seguenti del GDPR, sulla base di:

  • una decisione di adeguatezza della Commissione europea;
  • clausole contrattuali standard;
  • altre garanzie adeguate previste dal GDPR;
  • una delle deroghe previste per situazioni specifiche.
Questa sezione dovrà essere aggiornata dopo l’individuazione definitiva dei fornitori utilizzati dal nuovo sito.

Il sito può utilizzare cookie tecnici e altri strumenti necessari al funzionamento delle pagine e dei servizi richiesti dall’utente, tra cui il cookie di sessione dell’area cliente (cialone_customer_jwt) e, se configurato, strumenti anti-bot di terze parti (Cloudflare Turnstile) classificati come misura di sicurezza.

Gli strumenti analitici, di profilazione, pubblicitari o appartenenti a terze parti che non siano strettamente necessari sono utilizzati soltanto nei casi e con le modalità descritte nella Cookie Policy.

Quando richiesto, tali strumenti sono attivati esclusivamente dopo l’espressione del consenso mediante il pannello di gestione delle preferenze.

11. Collegamenti e servizi di terze parti

Il sito può contenere collegamenti o componenti forniti da soggetti esterni, come mappe, video, social network, sistemi di pagamento, servizi antispam o piattaforme di prenotazione.

Quando tali componenti comportano trattamenti non necessari, devono essere bloccati fino al consenso dell’utente.

12. Decisioni automatizzate

I dati raccolti attraverso il sito non sono utilizzati per adottare decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato.

[Confermare l’assenza di sistemi automatizzati di profilazione o valutazione.]

13. Dati dei minori

I servizi del sito non sono destinati alla raccolta diretta di dati di minori senza l’intervento di chi esercita la responsabilità genitoriale.

Quando una tessera, un abbonamento, un reclamo o un altro servizio riguarda un minore, i dati devono essere comunicati dal genitore, dal tutore o da un soggetto legittimato.

14. Diritti dell’interessato

Nei casi previsti dal GDPR, l’interessato può:

  • ottenere conferma dell’esistenza di un trattamento;
  • accedere ai propri dati personali;
  • chiedere la rettifica dei dati inesatti;
  • chiedere l’integrazione dei dati incompleti;
  • chiedere la cancellazione dei dati;
  • chiedere la limitazione del trattamento;
  • opporsi a un trattamento basato sul legittimo interesse;
  • ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, quando applicabile;
  • revocare il consenso in qualsiasi momento;
  • non essere sottoposto a una decisione esclusivamente automatizzata nei casi previsti dall’articolo 22 del GDPR;
  • proporre reclamo all’autorità di controllo competente.

15. Esercizio dei diritti

Le richieste possono essere inviate a:

Cialone Tour S.p.A.
Via Stazione 104 – 03013 Ferentino (FR)
E-mail: privacy@cialonetour.it
PEC: info@pec.cialonetour.it

Il Titolare potrà chiedere le informazioni strettamente necessarie a verificare l’identità del richiedente. Il riscontro sarà fornito entro i termini previsti dall’articolo 12 del GDPR.

16. Reclamo al Garante

L’interessato che ritenga che il trattamento dei propri dati violi la normativa applicabile può proporre reclamo al Garante per la protezione dei dati personali.

Resta ferma la possibilità di rivolgersi all’autorità giudiziaria competente.

17. Aggiornamenti

La presente informativa può essere modificata in seguito a cambiamenti normativi, organizzativi o tecnologici oppure all’attivazione di nuovi servizi.

La versione aggiornata sarà pubblicata in questa pagina, riportando la data dell’ultimo aggiornamento.