Informativa sulla privacy
Versione in vigore: 2026-05-13
BOZZA — questa informativa sulla privacy non è stata ancora esaminata da un avvocato qualificato in diritto tailandese. Riflette i requisiti della Sezione 23 del PDPA e le migliori pratiche del settore ma non deve essere considerata come consulenza legale. Versione definitiva in attesa di revisione legale.
Chi siamo
RideSamui è una piattaforma marketplace che mette in contatto i clienti con agenzie di noleggio indipendenti a Koh Samui, Thailandia. Agiamo come titolare del trattamento per i dati personali che raccogliamo da te quando utilizzi la nostra piattaforma. Per domande sui tuoi dati personali, contattaci all'indirizzo privacy@ridesamui.com.
Dati che raccogliamo
Raccogliamo: informazioni sull'account (email, nome, telefono, lingua, preferenze del profilo), documenti d'identità che carichi (patente di guida, passaporto — richiesti da alcune agenzie), metadati di prenotazione e pagamento (ID transazione Stripe, stato del pagamento — NON archiviamo i numeri di carta), cronologia di ricerca e preferenze di posizione, contenuto dei ticket di supporto, e cookie/archiviazione locale come descritto nel nostro banner cookie.
Finalità e base giuridica
Trattiamo i tuoi dati per: (1) eseguire il contratto di noleggio — account, prenotazione, metadati di pagamento, documenti d'identità (Sezione 24(3) PDPA — esecuzione del contratto); (2) prevenire frodi e abusi — documenti d'identità, log IP (Sezione 24(5) — interesse legittimo); (3) migliorare il nostro servizio — cronologia di ricerca, analisi anonime (Sezione 24(5) — interesse legittimo); (4) inviare comunicazioni di marketing — solo quando hai dato il consenso (Sezione 19 + consenso). Non vendiamo mai i tuoi dati.
Con chi condividiamo i tuoi dati
Condividiamo i dati solo con l'agenzia di noleggio con cui prenoti (i tuoi dati di prenotazione), il nostro processore di pagamenti (Stripe, USA/Irlanda), i nostri fornitori di hosting e infrastruttura (Vercel USA, Neon USA — database), il monitoraggio degli errori (Sentry USA) e il nostro fornitore di notifiche (Knock USA — per le email transazionali). Non condividiamo mai i tuoi dati con terze parti per scopi di marketing.
Trasferimenti internazionali di dati
Alcuni dei nostri fornitori di servizi (Stripe, Vercel, Sentry, Neon, Knock) gestiscono server al di fuori della Thailandia. Ai sensi dei regolamenti subordinati PDPC del 25 dicembre 2023, gli intermediari cloud puri/transito/archiviazione con misure di salvaguardia tecniche sono esenti dai requisiti di restrizione dei trasferimenti delle Sezioni 28-29. Tutti i fornitori sopra indicati forniscono misure di salvaguardia tecniche e organizzative standard del settore (crittografia in transito e a riposo, controlli di accesso, impegni di notifica delle violazioni).
Per quanto tempo conserviamo i tuoi dati
Dati dell'account attivo: conservati mentre il tuo account è attivo. Registrazioni di prenotazioni e pagamenti: 5 anni dalla data di prenotazione, secondo i requisiti di conservazione del Codice delle Entrate tailandese. Ticket di supporto: 2 anni dalla risoluzione. Analisi anonime: aggregate, nessuna conservazione individuale. Quando richiedi l'eliminazione dell'account (vedi 'I tuoi diritti' di seguito), le tue informazioni personali vengono anonimizzate immediatamente, ma le registrazioni finanziarie rimangono in forma anonima per il periodo di 5 anni richiesto dalla legge.
I tuoi diritti
Ai sensi della legge tailandese sulla protezione dei dati personali (PDPA), hai il diritto di: accedere ai tuoi dati e ottenerne una copia, rettificare i dati inesatti, richiedere la cancellazione (soggetto agli obblighi di conservazione legale), limitare il trattamento, opporti a determinati tipi di trattamento, richiedere la portabilità dei dati, revocare il consenso in qualsiasi momento (per marketing e cookie), e presentare un reclamo al Comitato per la protezione dei dati personali (PDPC). Per tutti i diritti tranne i reclami, risponderemo entro 30 giorni.
Come esercitare i tuoi diritti
La maggior parte dei diritti può essere esercitata in modo autonomo dal tuo account: visita /profile/privacy per scaricare i tuoi dati, gestire il consenso ai cookie e al marketing, o eliminare il tuo account. Per altre richieste, scrivici a privacy@ridesamui.com. Potremmo chiederti di verificare la tua identità prima di elaborare richieste che riguardano informazioni sensibili.
Presentare un reclamo
Se ritieni che i tuoi diritti sulla privacy siano stati violati, puoi presentare un reclamo al Comitato tailandese per la protezione dei dati personali (PDPC) su https://www.pdpc.or.th, o all'Ufficio del Comitato per la protezione dei consumatori (OCPB) su https://www.ocpb.go.th. Ti incoraggiamo a contattarci prima all'indirizzo privacy@ridesamui.com in modo che possiamo cercare di risolvere il problema direttamente.
Aggiornamenti a questa informativa
Potremmo aggiornare periodicamente questa informativa sulla privacy. La data della versione in alto riflette la revisione più recente. Per modifiche sostanziali che influiscono sui tuoi diritti, ti informeremo via email e, ove appropriato, richiederemo il tuo consenso rinnovato. L'uso continuato di RideSamui dopo un aggiornamento dell'informativa costituisce accettazione dei termini aggiornati (salvo ove la legge richieda un consenso esplicito).