Ultimo aggiornamento: aprile 2026
Privacy Policy
Come trattiamo i tuoi dati personali quando prenoti una Vespa, navighi il sito o ci scrivi. Versione plain-language. Per la versione completa GDPR scrivici.
Chi siamo, chi è il titolare
VespAway, con sede in Via dei Mille 12, 07040 Stintino (SS), Italia. Email: info@vespaway.it. Telefono: +39 340 8239859.
Siamo i titolari del trattamento dei tuoi dati ai sensi del Regolamento UE 2016/679 (GDPR). Per ogni domanda sulla privacy, scrivici a info@vespaway.it — rispondiamo entro 5 giorni.
Quali dati raccogliamo, perché
Quando prenoti: nome, cognome, email, telefono, data di nascita, indirizzo, paese, dati patente. Servono per la prenotazione, il contratto di noleggio, l'assicurazione e gli obblighi di legge (es. comunicazioni alla questura per noleggi prolungati).
Quando scrivi su WhatsApp: nome e numero di telefono. Servono solo per risponderti e li cancelliamo dopo 12 mesi se non torni più.
Quando navighi: cookie tecnici sempre (necessari al funzionamento) + cookie analitici opt-in (vedi Cookie Policy). Niente profilazione, niente vendita dati a terzi.
Per quanto tempo li conserviamo
Dati di prenotazione: 10 anni dalla fine del noleggio (obbligo fiscale italiano).
Documenti caricati (patente, ID): cancellati automaticamente 90 giorni dopo la fine del noleggio. Email marketing: fino al tuo opt-out (un click, link in fondo a ogni email).
Chi vede i tuoi dati
Solo VespAway e i nostri fornitori tecnici essenziali: Stripe (per il pagamento, server in UE/USA con accordo SCC), Resend (email transazionali, server UE), Neon Postgres (database, server EU), Vercel (hosting, server EU). Tutti firmatari di Data Processing Agreement.
I tuoi diritti
Puoi chiederci in qualsiasi momento: una copia dei tuoi dati, la correzione di errori, la cancellazione, la limitazione del trattamento, la portabilità (dati in formato JSON). Scrivi a info@vespaway.it. Rispondiamo entro 30 giorni. Se non sei soddisfatto, puoi reclamare al Garante per la protezione dei dati personali (garanteprivacy.it).
Trasferimenti extra-UE
Stripe processa pagamenti in USA per alcuni metodi di pagamento. Il trasferimento avviene sulla base delle Standard Contractual Clauses (SCC) della Commissione Europea. Nessun altro dato esce dall'UE.
Sicurezza
Database cifrato a riposo. Connessioni HTTPS/TLS. Password admin con bcrypt + 2FA TOTP obbligatorio. Documenti caricati cifrati. Audit log di ogni accesso ai dati personali.

