Informativa sulla Privacy

Finalità e base giuridica

Di seguito illustriamo in dettaglio l’ambito del trattamento dei dati, le finalità del trattamento e le basi giuridiche. In linea di principio, le seguenti basi giuridiche sono prese in considerazione per il trattamento dei dati:

  • In base al consenso dell’utente: Trattiamo i dati personali dopo aver ottenuto il consenso dell’utente per una specifica operazione di trattamento. Ciò garantisce il controllo diretto sull’utilizzo delle proprie informazioni in tali circostanze.

  • Per l’adempimento contrattuale: Il trattamento dei dati personali viene effettuato quando è necessario per l’esecuzione di un contratto di cui l’utente è parte. Ciò include le situazioni in cui si acquista un servizio da noi, nonché le misure precontrattuali, come rispondere alle richieste di informazioni sulle nostre offerte.

  • Per ottemperare agli obblighi legali: Trattiamo i dati personali quando tale trattamento è necessario per adempiere a un obbligo legale a cui siamo soggetti. Un esempio potrebbe essere il rispetto delle normative fiscali.

  • In base a interessi legittimi: Potremmo trattare i dati personali qualora sussista un nostro legittimo interesse a farlo, a condizione che ciò non prevalga sui diritti e sulle libertà fondamentali dell’utente. Un esempio illustrativo è l’utilizzo di cookie essenziali per il funzionamento tecnico del nostro sito web.

Princìpi

La nostra Informativa sulla privacy si basa sui seguenti princìpi di protezione dei dati:

  • L’elaborazione dei dati personali deve avvenire in modo onesto, trasparente e rispettoso della legge;

  • La raccolta dei dati personali deve essere svolta per scopi specifici, espliciti e legittimi. I dati raccolti non possono essere ulteriormente trattati per fini diversi da quelli previsti;

  • La raccolta dei dati personali deve essere adeguata, pertinente e limitata alle finalità per le quali gli stessi vengono elaborati;

  • I dati personali devono essere raccolti in modo preciso e devono essere aggiornati ogni qualvolta si renda necessario;

  • Saranno adottate tutte le misure ragionevoli per garantire che i dati personali inesatti rispetto alle finalità per cui sono trattati siano cancellati o rettificati senza ritardi;

  • I dati personali devono essere conservati in una forma che ne consenta l’identificazione degli interessati per un periodo di tempo non superiore a quello necessario a perseguire gli scopi per i quali gli stessi dati sono stati elaborati;

  • Tutti i dati personali devono essere mantenuti confidenziali e conservati in modo da garantire adeguata sicurezza;

  • I dati personali non devono essere condivisi con parti terze a meno che la condivisione sia necessaria per permettere ad AirHelp di fornire i servizi previsti dall’Accordo;

  • L’utente ha il diritto di richiedere l’accesso, la correzione o l’eliminazione dei propri dati personali, nonché limitarne il trattamento, ovvero opporsi alla loro elaborazione o rivendicarne la portabilità.

App mobile

La nostra App mobile è disponibile per il download sull'App Store di Apple e sul Play Store di Google (di seguito "Store"). Quando gli utenti scaricano l'App mobile, le informazioni necessarie vengono trasmesse agli store, ovvero nome utente, indirizzo e-mail e numero cliente dell'account, ora del download e numero di identificazione individuale del dispositivo. Non abbiamo alcuna influenza su tale raccolta di dati e non ne siamo responsabili. Trattiamo i dati solo nella misura necessaria per il download dell'App mobile sul dispositivo mobile dell'utente.

La nostra App mobile è ospitata da Amazon Web Services (AWS). Il fornitore tratta quindi i dati personali trasmessi tramite l'App mobile, ad esempio relativi a contenuti, utilizzo, metadati/dati di comunicazione o dati di contatto. È nostro legittimo interesse fornire un'App mobile.

Gli utenti possono creare un account utente nell'App mobile. Trattiamo i dati richiesti in questo contesto per adempiere al contratto utente stipulato per l'account. I dati saranno eliminati quando lo scopo per il quale sono stati raccolti non si applica più e non vi è obbligo di conservarli.

Il nostro servizio principale di valutazione dei reclami e assistenza agli utenti per ottenere un risarcimento in caso di disservizi di viaggio quali ritardi o cancellazioni di voli e ritardi dei servizi ferroviari è disponibile anche tramite la nostra App mobile. Il trattamento dei dati viene effettuato per l'esecuzione del contratto stipulato con il rispettivo utente dell'App mobile.

Nell'App mobile, trattiamo i dati al fine di fornire all'utente le funzionalità dell'App mobile. Queste funzionalità includono un tracker di viaggio multimodale con mappa interattiva e dati in tempo reale, uno strumento di gestione dei voli intelligente per organizzare e gestire i voli e i viaggi a più tratte, avvisi istantanei sullo stato del viaggio, cambiamenti di binario e gate e aggiornamenti sugli orari; procedura di reclamo semplificata in caso di disservizi di viaggio, con informazioni dettagliate sui voli, assistenza clienti 24/7 e assistenza per l'assicurazione di viaggio. La base giuridica del trattamento è l'accordo di utilizzo stipulato con l'utente tramite l'App mobile. AirHelp si riserva il diritto di ampliare le funzionalità dell'App mobile, garantendo che tutte le nuove funzionalità siano rigorosamente conformi agli standard delle Leggi sulla Protezione dei Dati e a solide misure di sicurezza dei dati per proteggere i dati degli utenti.

Quando gli utenti utilizzano la nostra App mobile, nel rispetto del nostro legittimo interesse, raccogliamo e trattiamo i dati tecnicamente necessari per offrire agli utenti le funzionalità della nostra App mobile e per garantirne la stabilità e la sicurezza.

I dati trattati in tale ambito sono:

  • Indirizzo IP

  • Data e ora della richiesta

  • Differenza di fuso orario rispetto all’ora media di Greenwich (GMT)

  • Contenuto della richiesta (interfaccia concreta)

  • Stato di accesso/Codice di stato HTTP

  • Quantità di dati trasferiti in ciascun caso

  • Sistema operativo e relativa interfaccia

  • Lingua e versione del sistema operativo

Nella misura in cui vengono trattate informazioni relative a compagni di viaggio e/o categorie particolari di dati personali, la base giuridica del trattamento è il consenso dell’utente.

Con il tuo consenso, la nostra App mobile può inviarti notifiche push e recuperare automaticamente informazioni sulle prenotazioni e sui viaggi per migliorare la tua esperienza e valutare accuratamente l'idoneità al risarcimento ai sensi dei Regolamenti sui diritti dei passeggeri del trasporto aereo e di altri regolamenti sui diritti dei passeggeri. Se viene concesso il permesso, la nostra App mobile accederà in modo sicuro al tuo calendario e alla tua casella di posta per identificare tali informazioni, analizzando le voci del calendario e le e-mail di note agenzie di viaggio online e operatori turistici.

Questo processo di analisi ed estrazione viene eseguito utilizzando Amazon Web Services (AWS) Bedrock (Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Lussemburgo, Lussemburgo), uno strumento basato sull'intelligenza artificiale configurato esclusivamente per rilevare ed estrarre dati relativi a treni e voli, come codici di prenotazione, numeri di biglietto, nomi dei passeggeri, date di partenza e arrivo, origine e destinazione, nonché informazioni sull'operatore, ignorando tutti gli altri contenuti personali.

Tutto il trattamento avviene all'interno dell'UE e AWS agisce esclusivamente in base alle istruzioni di AirHelp, senza accesso indipendente ai dati personali. AirHelp rimane il titolare del trattamento dei dati e garantisce la piena conformità alle Leggi sulla Protezione dei Dati. La base giuridica di questo trattamento è il tuo consenso, che può essere revocato in qualsiasi momento. La revoca non pregiudica la liceità del trattamento fino alla revoca stessa. I dati saranno eliminati quando lo scopo per il quale sono stati raccolti non si applica più e non vi è obbligo di conservarli.

Offriamo la possibilità di acquistare servizi tramite la nostra App mobile. Nel processo di ordinazione coinvolgiamo fornitori di servizi, che ricevono solo i dati personali necessari in ciascun caso per fornire un servizio, e garantiamo che tali fornitori rispettino tutti gli standard di sicurezza richiesti per il trattamento dei dati. Il trattamento dei dati avviene per l'esecuzione del contratto stipulato con il rispettivo utente.

Single sign-on

Gli utenti possono accedere al proprio account o all'App mobile utilizzando uno o più metodi di single sign-on. A tal fine, si avvalgono dei dati di accesso già creati per un determinato fornitore. Il presupposto è che l'utente sia già registrato presso il rispettivo fornitore. Quando un utente effettua l'accesso utilizzando una procedura di single sign-on, riceviamo dal fornitore l'informazione che l'utente ha effettuato l'accesso al fornitore e il fornitore riceve l'informazione che l'utente sta utilizzando la procedura di single sign-on. A seconda delle impostazioni dell'utente nel proprio account sul sito del fornitore, quest'ultimo potrebbe fornirci ulteriori informazioni. Abbiamo un interesse legittimo a fornire agli utenti un'opzione di accesso semplice. Allo stesso tempo, gli interessi degli utenti sono tutelati, poiché l'utilizzo è esclusivamente volontario.

I fornitori dei metodi offerti sono:

  • Apple Inc., Infinite Loop, Cupertino, CA 95014, USA (Informativa sulla Privacy: https://www.apple.com/legal/ota/common/privacy/de-ww/).

  • Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (Informativa sulla Privacy: https://policies.google.com/ota/common/privacy).

  • Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA (Informativa sulla Privacy: https://ota/common/privacy.microsoft.com/de-de/ota/common/privacystatement).

  • Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublino 2, Irlanda ("Facebook"). I dati che riceviamo da Facebook vengono comunicati agli utenti da Facebook durante il processo di registrazione. Le informazioni relative a Facebook e i recapiti del responsabile della protezione dei dati, nonché ulteriori dettagli sul trattamento dei dati personali da parte di Facebook, compresa la base giuridica e le opzioni per l'esercizio dei diritti in qualità di interessato nei confronti di Facebook, sono disponibili all'indirizzo https://www.facebook.com/about/ota/common/privacy. Siamo congiuntamente responsabili con Facebook per il trattamento dei dati che avviene tramite Facebook nell'ambito dell'utilizzo della procedura e abbiamo stipulato un accordo di responsabilità congiunta (art. 26 GDPR) con Facebook. In tale sede abbiamo definito le rispettive responsabilità per l'adempimento degli obblighi previsti dal GDPR in relazione al trattamento congiunto. Siamo tenuti a fornire le informazioni di cui sopra e Facebook si è assunta la responsabilità per gli ulteriori diritti degli interessati ai sensi degli art. 15-20 GDPR.

Condivisione dei dati personali

AirHelp trasferirà i dati personali a parti terze esclusivamente alle condizioni di seguito elencate:

  • se l’utente ha prestato consenso;

  • qualora ciò sia finalizzato al perseguimento di uno scopo direttamente connesso agli obiettivi in ragione dei quali i dati personali sono stati raccolti;

  • se necessario per preparare, negoziare o eseguire l’Accordo;

  • qualora ciò sia necessario a causa di un obbligo di fonte legale, di un ordine amministrativo o di un’Autorità giudiziaria o altra Autorità parimenti competente;

  • qualora richiesto per la costituzione o per la protezione delle domande di risarcimento in sede legale o per la difesa delle azioni in tribunale;

  • se necessario per soddisfare legittime richieste provenienti da pubbliche autorità, nonché per adempiere a obblighi derivanti da ragioni di sicurezza nazionale o dall’applicazione della legge;

  • qualora ciò sia necessario ai fini della prevenzione di abusi o di altre attività illecite, ad esempio deliberati attacchi alla sicurezza dei dati, nonché per perseguire la generale sicurezza dei dati.

Occasionalmente noi stringiamo accordi con altre società e partner aziendali – all’interno e all’esterno dello Spazio Economico Europeo – che lavorano per nostro conto, come ad esempio rappresentanti legali incaricati di intraprendere Azioni Legali, o società tecnologiche al fine di migliorare i nostri prodotti e servizi; in tali casi noi condivideremo le informazioni necessarie. Ogni volta che è opportuno e se ritenuto necessario, utilizziamo modelli di intelligenza artificiale all’interno della nostra infrastruttura sicura e controllata (Amazon Web Services (AWS) Bedrock) per elaborare i tuoi dati personali mantenendo tutti gli standard di sicurezza rilevanti. La base legale per farlo è il legittimo interesse del titolare del trattamento dei dati (Art. 6(1)(f) GDPR) con l’obiettivo di migliorare significativamente la qualità e la rilevanza dei nostri servizi e prodotti.

Prima di condividere le informazioni personali, stipuliamo appositi accordi scritti con i destinatari, completi dei termini di protezione dei dati a garanzia della loro salvaguardia in conformità alle pertinenti Leggi sulla Protezione dei Dati.

Ai fornitori di servizi sarà permesso ottenere solo i dati personali necessari al fine di garantire i propri servizi. Noi non cederemo i dati personali a parti terze al fine di permettere alle stesse di pubblicizzare all’utente i propri prodotti. Se l’utente preferisce che non condividiamo i dati personali con tali società, è pregato di contattare il Responsabile della Protezione dei Dati (di seguito, RPD) tramite email all’indirizzo [email protected].

Trattamento dei dati al di fuori dello Spazio economico europeo (SEE)

In caso di trasferimento dei dati a fornitori di servizi o altre terze parti situate al di fuori del SEE, garantiamo la sicurezza dei dati attraverso diversi meccanismi:

  • Decisioni di adeguatezza: Per i trasferimenti verso paesi per i quali la Commissione europea ha emesso una decisione di adeguatezza (ad esempio, Gran Bretagna, Canada e Israele), la sicurezza dei dati durante il trasferimento è garantita (art. 45, paragrafo 3 dell’RGPD).

  • Quadro normativo UE-USA sulla protezione dei dati: Se i dati vengono trasferiti a fornitori di servizi negli Stati Uniti, la base giuridica è una decisione di adeguatezza della Commissione europea, a condizione che il fornitore di servizi abbia ottenuto la certificazione nell’ambito del quadro normativo UE-USA sulla protezione dei dati.

  • Clausole contrattuali standard (SCC): In altri casi, in cui non esiste una decisione di adeguatezza, la base giuridica per il trasferimento dei dati si basa tipicamente sulle Clausole contrattuali standard. Si tratta di una serie di norme adottate dalla Commissione europea e integrate nei nostri contratti con le rispettive terze parti. Ai sensi dell’art. 46, paragrafo 2, lettera b) dell’RGPD, le SCC garantiscono la sicurezza del trasferimento dei dati. Molti dei nostri fornitori offrono anche garanzie contrattuali che vanno oltre le clausole contrattuali standard per proteggere ulteriormente i dati dell’utente. Queste possono includere garanzie relative alla crittografia dei dati o l’obbligo per la terza parte di informare gli interessati qualora le autorità di contrasto richiedano l’accesso ai loro dati.

Trattamento dei dati sulle piattaforme dei social media

Siamo presenti sui social media al fine di presentare la nostra organizzazione e i nostri servizi. Gli operatori di queste reti elaborano regolarmente i dati dei propri utenti per scopi pubblicitari. Tra le altre cose, creano profili utente basati sul loro comportamento online, che vengono utilizzati, ad esempio, per mostrare pubblicità sulle pagine dei social network e altrove su Internet che corrispondono agli interessi degli utenti. A tal fine, gli operatori delle reti memorizzano informazioni sul comportamento degli utenti in cookie sui computer degli utenti. Inoltre, non si può escludere che gli operatori uniscano queste informazioni ad altri dati. Gli utenti possono ottenere ulteriori informazioni e istruzioni su come opporsi al trattamento dei dati da parte dei gestori del sito nelle dichiarazioni sulla protezione dei dati dei rispettivi gestori elencati di seguito. È inoltre possibile che gli operatori o i loro server si trovino in paesi extra UE, pertanto i dati vengono trattati in tali giurisdizioni. Ciò potrebbe comportare dei rischi per gli utenti, ad esempio perché è più difficile far valere i propri diritti o perché le agenzie governative hanno accesso ai dati.

In virtù del nostro legittimo interesse, qualora gli utenti delle reti ci contattino tramite i nostri profili, trattiamo i dati che ci vengono forniti al fine di rispondere alle richieste.

Gestiamo profili sulle seguenti piattaforme social. Per informazioni dettagliate sul trattamento dei dati e sulla privacy, invitiamo a consultare le rispettive informative sulla privacy riportate nei link sottostanti.

Prevenzione delle frodi

Dopo aver caricato le coordinate bancarie e/o altra documentazione necessaria, viene effettuata una verifica dell’identità dell’utente e di altri dettagli tramite un documento di identità valido attraverso la nostra procedura KYC (Know Your Customer).

Durante la procedura, verranno effettuate fotografie e, se necessario, registrazioni video del documento di identità dell’utente. Particolare attenzione sarà prestata all’integrità, all’autenticità e alle caratteristiche di sicurezza.

In particolare, i seguenti dati personali saranno trattati internamente:

  • Dati personali generali: nome e cognome, sesso, codice o numero di identificazione personale, data di nascita, nazionalità e cittadinanza, ubicazione (via, città, paese, codice postale);

  • Dati del documento di identità: tipo di documento, paese di emissione, numero, data di scadenza, MRZ (Machine Readable Zone), informazioni contenute nel codice a barre del documento (possono variare a seconda del documento), caratteristiche di sicurezza;

  • Dati relativi all’immagine del volto: fotografie del volto (comprese le immagini selfie) e fotografia o scansione del volto presente sul documento di identità, video, registrazioni audio;

  • Dati biometrici: caratteristiche facciali;

  • Informazioni di contatto: indirizzo, email, numero di telefono, indirizzo IP;

  • Dati tecnici: informazioni relative a data, ora e attività nei servizi; indirizzo IP e nome di dominio; caratteristiche software e hardware (nome e tipo di fotocamera); posizione geografica generale (ad esempio, città, paese) del dispositivo dell’utente;

  • Identificativo univoco (ID del richiedente) creato esclusivamente per il collegamento tra l’individuo e i suoi dati personali all’interno del sistema informativo;

  • Dati personali forniti in aggiunta dagli interessati.

Nell’ambito del processo di verifica dell’identità, esaminiamo anche le informazioni fornite, comprese quelle relative ai pagamenti e ai conti bancari, confrontandole con gli elenchi delle sanzioni, gli elenchi delle Persone Politicamente Esposte (PPE) e le liste di controllo.

Il trattamento dei dati è effettuato nell’interesse legittimo di AirHelp di utilizzare il processo di verifica dell’identità per prevenire frodi nell’ambito dei nostri servizi e proteggere i nostri clienti da azioni fraudolente. Qualsiasi dato biometrico viene elaborato previo consenso dell’utente, che può essere revocato in qualsiasi momento con effetto futuro, ad esempio inviando un email all’indirizzo [email protected].

Contatti

AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Berlino (Berlin)
Germania

Email: [email protected]

Aggiornato in data: 10 aprile 2026
Versione PP1.26

Conosci i tuoi dirittiAiutoTermini e CondizioniContattaciCosti del servizio

Copyright © 2026 AirHelp