Vai al contenuto
Vai al contenuto
Odyrides

Informativa sulla privacy

Ultimo aggiornamento: 22 lug 2026

Titolare del trattamento

Odyrides è il titolare del trattamento dei dati personali trattati tramite la nostra piattaforma. Abbiamo sede in Grecia e operiamo in conformità al Regolamento generale dell'UE sulla protezione dei dati (GDPR). Per qualsiasi richiesta relativa alla privacy può contattarci all'indirizzo support@odyrides.com.

Dati che raccogliamo - Dashboard web

Quando utilizza la dashboard web di Odyrides, raccogliamo i seguenti dati: informazioni dell'account (nome, indirizzo email) fornite tramite il nostro provider di autenticazione; dati dell'organizzazione (ragione sociale, impostazioni); dati dell'hotel (nome, indirizzo, coordinate geografiche); dati dell'autista (nome, numero di telefono); dati di transfer e prenotazione (nome dell'ospite, numero di telefono dell'ospite, dettagli di prelievo e consegna, informazioni sui prezzi); registri delle attività (indirizzo IP, azioni eseguite); registri di consegna degli SMS; e dati di invito per i membri del team.

Dati che raccogliamo - App autisti per dispositivi mobili

Quando gli autisti utilizzano l'app mobile Odyrides, raccogliamo: numero di telefono (utilizzato per l'accesso basato su OTP), identificatore del dispositivo, token per le notifiche push e dati di sessione. Dall'app mobile non raccogliamo dati di localizzazione, accesso alla fotocamera, contatti o analytics di terze parti. Gli autisti possono eliminare il proprio account in qualsiasi momento dalla schermata Impostazioni dell'app. L'eliminazione è immediata e rimuove il profilo dell'autista da tutte le organizzazioni; i record dei transfer vengono conservati in forma anonimizzata per la continuità operativa.

Location Data - Mobile Driver App

The Odyrides driver app collects this device's location only while the driver is On Duty -- it is never collected while the driver is Off Duty. Before any location is collected, the driver gives explicit in-app consent. While On Duty, location is collected both in the foreground and in the background (even when the app is closed or not in use), and the live position is shared in real time with the dispatcher and organization the driver is currently On Duty for, so they can see the driver en route to pickups. A location history is retained for 90 days for dispute and audit purposes and is then automatically deleted.

Come e perché trattiamo i suoi dati

Trattiamo i suoi dati sulla base delle seguenti basi giuridiche definite dall'Articolo 6 del GDPR: Esecuzione del contratto -- per fornire il servizio di coordinamento dei transfer per cui si è registrato, elaborare le prenotazioni, inviare notifiche SMS e gestire il suo account. Legittimo interesse -- per mantenere la sicurezza della piattaforma, prevenire le frodi, monitorare gli abusi e migliorare l'affidabilità del servizio. Consenso -- per il tracciamento analitico opzionale (PostHog), a cui può aderire o rinunciare in qualsiasi momento. Non vendiamo mai i suoi dati personali a terzi.

Automated Processing of Inbound Emails

Our inbound-email booking feature uses an automated system, powered by a third-party AI provider (OpenRouter), to read booking emails sent to a dedicated address and extract the booking details (guest name, phone number, pickup and dropoff, and notes). To do this, the content of the email -- which may contain a guest's personal data -- is transmitted to that AI sub-processor. The extracted result is always reviewed and confirmed by a human (a dispatcher or staff member) before it becomes a transfer; we make no decisions producing legal or similarly significant effects based solely on automated processing (GDPR Article 22). We carry out this processing on the lawful bases of legitimate interest and contract performance. The original inbound email, including its full text, is stored in our database so the resulting booking can be cross-checked and corrected, and may be reviewed by authorized Odyrides staff for support and troubleshooting. We keep the full email text only as long as needed for this purpose (see Data Retention).

Responsabili del trattamento di terze parti

Condividiamo i dati con i seguenti responsabili del trattamento per il funzionamento del nostro servizio. Clerk (USA): autenticazione, email, nome e dati del profilo. Stripe (USA): elaborazione dei pagamenti e informazioni di fatturazione. Twilio (USA): consegna di SMS e OTP, numeri di telefono. Resend (USA): consegna delle email transazionali. PostHog (istanza UE): analytics web, solo previa adesione, rispetta il Do Not Track. Supabase (AWS UE): hosting del database e funzionalità in tempo reale. Upstash (USA): limitazione della frequenza, indirizzi IP. Geoapify (Germania): query di completamento automatico degli indirizzi. Expo (USA): notifiche push e aggiornamenti over-the-air per l'app mobile. Vercel (USA/globale): hosting web e analytics edge. Ciascun responsabile del trattamento è vincolato da un accordo sul trattamento dei dati e tratta i dati in conformità alle normative applicabili.

Sicurezza dei dati

Adottiamo misure di sicurezza conformi agli standard di settore, tra cui la cifratura dei dati in transito (TLS) e a riposo. L'autenticazione è gestita da Clerk con una gestione sicura delle sessioni. L'accesso ai sistemi di produzione è limitato e monitorato. Effettuiamo revisioni di sicurezza regolari della nostra infrastruttura e del nostro codice. L'accesso ai suoi dati personali da parte del personale di Odyrides è limitato al personale autorizzato secondo il principio della necessità di conoscere, per finalità di assistenza, sicurezza, debug e gestione del servizio. L'accesso amministrativo esteso ai dati di tutte le organizzazioni è riservato al personale con un ruolo di amministratore della piattaforma.

Conservazione dei dati

Conserviamo i dati solo per il tempo necessario alla loro finalità. I codici di verifica OTP vengono eliminati immediatamente dopo l'uso o dopo una scadenza di 10 minuti. Le sessioni utente scadono dopo 90 giorni. I registri di consegna degli SMS vengono conservati per 90 giorni. Le notifiche ignorate vengono rimosse dopo 30 giorni. Quando un account utente viene eliminato, tutti i dati associati vengono cancellati definitivamente dopo 7 giorni. Quando un'organizzazione viene eliminata, i suoi dati vengono conservati per 30 giorni prima dell'eliminazione definitiva. Le richieste di viaggio degli ospiti dal codice QR e le email di prenotazione in arrivo sono record temporanei conservati su un'unica finestra di 30 giorni. Una volta che una di esse viene accettata o ignorata, viene rimossa 30 giorni dopo, e il testo originale di un'email in arrivo viene rimosso nella stessa finestra. Una prenotazione ancora in sospeso viene conservata finché la sua data di ritiro non è passata e viene poi rimossa 30 giorni dopo tale data, in modo che una prenotazione imminente non venga mai eliminata prima del suo viaggio. Le email in arrivo classificate come non prenotazioni vengono rimosse 30 giorni dopo il loro arrivo. Quando collega un numero WhatsApp Business, ogni messaggio replicato da quel numero viene conservato in un buffer temporaneo ed eliminato automaticamente dopo 7 giorni. Vengono conservati solo i messaggi di una conversazione che lei trasforma in prenotazione, associati a tale prenotazione e soggetti alla stessa finestra di 30 giorni. I dati degli account attivi vengono conservati per tutta la durata del suo account.

Trasferimenti internazionali di dati

Alcuni dei nostri responsabili del trattamento hanno sede negli Stati Uniti. Per i trasferimenti di dati personali al di fuori dello Spazio economico europeo, ci basiamo sulle Clausole contrattuali standard (SCC) approvate dalla Commissione europea, nonché su eventuali garanzie aggiuntive fornite da ciascun responsabile del trattamento. Ove disponibili, utilizziamo istanze dei nostri responsabili del trattamento con sede nell'UE (come PostHog EU e Supabase AWS EU).

Cookie e tracciamento

Utilizziamo tre categorie di cookie. Cookie essenziali: necessari per il funzionamento della piattaforma, tra cui i token di autenticazione di Clerk, le preferenze sul consenso ai cookie e le impostazioni della lingua -- questi non possono essere disattivati. Cookie analitici: analytics di PostHog, abilitati solo con il suo esplicito consenso di adesione e nel rispetto del segnale Do Not Track del browser. Cookie di terze parti: impostati da Stripe durante il checkout e da Vercel per gli analytics edge. Può gestire le sue preferenze sui cookie in qualsiasi momento tramite le impostazioni dei cookie sulla nostra piattaforma.

I suoi diritti ai sensi del GDPR

Lei dispone dei seguenti diritti in merito ai suoi dati personali: il diritto di accedere ai suoi dati e ottenerne una copia; il diritto di rettifica dei dati inesatti; il diritto alla cancellazione (diritto all'oblio); il diritto di limitazione del trattamento; il diritto alla portabilità dei dati; il diritto di opporsi al trattamento basato sul legittimo interesse; e il diritto di revocare il consenso in qualsiasi momento per i trattamenti basati sul consenso. L'esportazione dei dati e l'eliminazione dell'account sono disponibili direttamente tramite la piattaforma. Per esercitare uno qualsiasi di questi diritti, ci contatti all'indirizzo support@odyrides.com.

Privacy dei minori

Odyrides è una piattaforma business-to-business e non è destinata all'uso da parte di persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali di minori. Se ritiene che un minore ci abbia fornito dati personali, la preghiamo di contattarci e provvederemo a eliminarli tempestivamente.

Modifiche alla presente informativa

Potremmo aggiornare la presente informativa sulla privacy di tanto in tanto. Per le modifiche sostanziali, forniremo un preavviso di almeno 30 giorni tramite email o tramite un avviso ben visibile sulla nostra piattaforma prima che le modifiche entrino in vigore. L'uso continuato della piattaforma dopo l'entrata in vigore delle modifiche costituisce accettazione dell'informativa aggiornata.

Contatti e reclami

Se ha domande sulla presente informativa sulla privacy o su come trattiamo i suoi dati, contatti il nostro team privacy all'indirizzo support@odyrides.com. Se non è soddisfatto della nostra risposta, ha il diritto di presentare un reclamo all'Autorità ellenica per la protezione dei dati (HDPA) all'indirizzo www.dpa.gr.

Utilizziamo i cookie
Utilizziamo i cookie per migliorare la sua esperienza. Continuando a visitare questo sito accetta il nostro utilizzo dei cookie.

Facendo clic su “Accetta”, accetta il nostro utilizzo dei cookie.

Scopri di più