PRIVACY POLICY PER GLI UTENTI

Niino Srl (“Niino”) opera come intermediario digitale tramite una piattaforma che consente la prenotazione, il coordinamento e la gestione di trasporti sanitari programmati (es. dialisi, dimissioni ospedaliere, terapie oncologiche) per conto di pazienti, caregiver, cliniche, strutture sanitarie e enti pubblici (“Utenti” o “Interessati”), avvalendosi di una rete di operatori locali specializzati (ODV, SRL, NCC, “Operatore”).

Ai sensi dell’art. 13 del Regolamento UE 2016/679 (“GDPR” o “Regolamento”), la presente privacy policy descrive come Niino raccoglie e tratta i dati personali degli Utenti che utilizzano la piattaforma Niino.it (“Piattaforma”) per prenotare servizi di mobilità sanitaria non urgente e attività accessorie (“Servizi”).

1. Titolare del trattamento

Il Titolare del trattamento è Niino Srl, con sede in Pozzuoli (NA), Via Antiniana 63/c, P.IVA e C.F. 11651320969:

2. Responsabile della protezione dei dati - DPO

Il Titolare del trattamento ha nominato un Responsabile della protezione dei dati ai sensi dell’art. 37 del GDPR (‘DPO’), contattabile al seguente indirizzo e-mail: dpo@niino.it.

3. Quali dati personali trattiamo

Niino raccoglie e tratta le seguenti categorie di dati personali degli Utenti:

Categorie di dati personali Tipi di dati personali
a. Dati di registrazione degli Utenti: Dati raccolti quando l'Utente (privato o referente di una struttura/ente) crea un profilo sulla Piattaforma.

Account Utenti privati

  • Dati anagrafici: nome, cognome, età/anno di nascita, codice fiscale
  • Dati di contatto: email e numero di telefono
  • User ID, credenziali di accesso, ruolo/qualifica se account business.
  • Dati bancari

Account Utenti Business

  • Ragione sociale, forma giuridica
  • Partita IVA, codice fiscale
  • Indirizzo della sede legale
  • Dati del legale rappresentante e del referente (nome, ruolo, contatti)
  • E-mail, numeri di telefono, PEC
  • Credenziali di accesso Dashboard (username e password)
  • Dati bancari e di fatturazione
b. Dati relativi alle prenotazioni: Dati raccolti in occasione della prenotazione del Servizio da parte dell'Utente e utilizzati per comunicazioni operative e conferme
  • Dati di contatto di caregiver o familiari delegati
  • Indirizzo di partenza/destinazione (pickup/drop-off)
  • Data e ora del trasporto
  • Tipologia di veicolo richiesto
  • Esigenze logistiche (eventuali): es. bagagli, sedia a rotelle, animali di supporto
  • Dati sulla salute (eventuali e comunicati volontariamente dall'Utente per esigenze specifiche di trasporto): mobilità ridotta, necessità di barella o ossigeno/ventilazione, accompagnamento sanitario.

N.B.: Niino non necessita di acquisire diagnosi mediche o cartelle cliniche, salvo nei casi in cui l'Utente le fornisca volontariamente o l'Operatore ne faccia espressa richiesta perché funzionali alla corretta esecuzione del Servizio.

In caso di prenotazioni per conto del paziente effettuate da caregiver, operatori sanitari o referenti di strutture sanitarie, i dati raccolti potranno riferirsi sia alla persona che effettua la prenotazione sia, ove previsto, al paziente stesso. In tal caso, i dati forniti sul paziente saranno trattati da Niino nel rispetto della normativa privacy. Resta inteso che, qualora il soggetto che prenota il Servizio operi nell'ambito di una struttura sanitaria o ente pubblico, questi sarà tenuto a informare preventivamente gli Interessati della comunicazione dei dati a Niino.

c. Informazioni sul Servizio. Informazioni raccolte sul trasporto effettuato
  • Dettagli di pagamento (tra cui l'importo addebitato e la modalità di pagamento)
  • Statistiche derivate dalle informazioni relative a corse/ordini precedenti, come tassi di annullamento, trasporti totali
  • Dettagli della corsa, tra cui data e ora di partenza e di arrivo, indirizzi di partenza e di arrivo, distanza percorsa
d. Dati di localizzazione
  • Posizione comunicata manualmente (indirizzo di partenza/destinazione)
  • Posizione approssimativa
  • Posizione esatta
e. Dati tecnici e di interazione: Dati generati automaticamente durante l'interazione dell'Utente con la Piattaforma
  • Log di accesso alla Dashboard
  • Codici di autenticazione temporanei (OTP) inviati via SMS o e-mail per la verifica dell'identità e l'accesso sicuro alla Piattaforma
  • Cronologia operazioni e attività sull'account
  • Ticket di assistenza e messaggi scambiati con il supporto di Niino (es. telefonate, e-mail, chat WhatsApp, altre piattaforme di messaggistica autorizzate, social media)
  • Tipo di browser, ID dispositivo, indirizzo IP
f. Feedback o valutazioni dell'Utente sull'Operatore e/o sul Servizio
  • Valutazioni, rating, feedback dell'Utente sull'Operatore e/o sul Servizio
g. Segnalazioni, reclami, controversie: Informazioni fornite dall'Utente o da terzi in relazione a problemi, reclami o contestazioni
  • Descrizione della segnalazione
  • Documentazione di supporto fornita (es. foto, audio, ecc.)
h. Allegati multimediali: Condivisi dall'Utente via piattaforma, e-mail o messaggistica.
  • Foto, audio, documenti o file allegati se utili per la gestione della prenotazione

*** Cookie e strumenti di tracciamento ***

Durante la navigazione sulla Piattaforma, Niino utilizza cookie tecnici o tecnologie analoghe per garantire il corretto funzionamento, la sicurezza del sito e l’elaborazione di statistiche di utilizzo. Questi strumenti possono raccogliere informazioni come l’indirizzo IP, l’ID del dispositivo o le preferenze di navigazione.  

Per maggiori dettagli consulta la nostra Cookie Policy https://niino.it/cookie-policy

4. Origine dei dati

I dati personali sono forniti direttamente dall’Utente, da persone autorizzate (es. caregiver o strutture sanitarie), generati automaticamente durante l’uso della Piattaforma. In alcuni casi possono essere comunicati dagli Operatori per esigenze di conferma servizio, qualità o contestazioni.

5. Per quali scopi sono trattati i tuoi dati (finalità e base giuridica del trattamento)

Niino tratta i dati personali degli Utenti per le finalità e nei termini di seguito descritti:

  1. gestione del rapporto con l’Utente per l’erogazione dei Servizi da parte di Niino: per creare e gestire l’account Utente, consentire l’accesso alla Piattaforma e coordinare i Servizi; gestire la richiesta del Servizio ed effettuare l'abbinamento tra la citata richiesta di trasporto dell’Utente e l’Operatore idoneo a prestare il Servizio.
    Base giuridica: il trattamento dei dati comuni è necessario all’esecuzione del contratto di cui l’Interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso Interessato (art. 6, lett. b) del GDPR). Il trattamento di eventuali dati appartenenti a categorie particolari è effettuato sulla base del consenso esplicito rilasciato dall’Utente (art. 9.2, lett. a) del GDPR).
  2. gestione amministrativa, contabile e fiscale e adempimenti di obblighi di legge: per emettere fatture, elaborare pagamenti, rimborsi, per calcolare la tariffa per l’Utente e adempiere agli obblighi fiscali, contabili e civilistici applicabili.
    Base giuridica: il trattamento è necessario all’esecuzione del contratto di cui l’Interessato è parte (art. 6, lett. b) del GDPR) o per adempiere un obbligo legale (art. 6, lett. c) del GDPR);
  3. garantire la sicurezza IT, prevenire abusi e rilevare frodi: per monitorare accessi, log di utilizzo e attività sull’account Utente, rilevare comportamenti anomali, fraudolenti o violazioni di sicurezza, proteggere la Piattaforma da accessi non autorizzati o usi impropri.
    Base giuridica: il trattamento è necessario per il perseguimento del legittimo interesse del titolare (art. 6, lett. f) del GDPR) ascrivibile all’esigenza di garantire la sicurezza della Piattaforma e prevenire abusi;
  4. ottimizzare il funzionamento della Piattaforma e fornire assistenza operativa: per mantenere e migliorare le funzionalità tecniche della Piattaforma, risolvere problemi tecnici segnalati dall’Utente, gestire ticket di assistenza e comunicazioni tramite telefono, e-mail, chat o sistemi di messaggistica.
    Base giuridica: il trattamento è necessario all’esecuzione del contratto di cui l’Interessato è parte (art. 6, lett. b) del GDPR) o per il perseguimento del legittimo interesse del titolare (art. 6, lett. f) del GDPR) ascrivibile all’esigenza di mantenere un Servizio efficiente;
  5. miglioramento del Servizio offerto: per esigenze di miglioramento del Servizio reso da Niino tramite l’analisi di valutazioni e feedback rilasciati dall’Utente sul trasporto; per sviluppare nuove funzionalità, aggiornare procedure interne, ottimizzare i criteri di assegnazione e migliorare l’efficienza complessiva della Piattaforma.
    Base giuridica: il trattamento è necessario per il perseguimento del legittimo interesse del titolare (art. 6, lett. f) del GDPR) ascrivibile all’esigenza di migliorare i propri servizi;
  6. invio di e-mail informative e promozionali: per inviare newsletter, proposte e comunicazioni commerciali, materiale pubblicitario relativi e/o connessi ai prodotti e/o servizi di Niino sia attraverso sistemi automatizzati di contatto (come e-mail, SMS, MMS, WhatsApp e chiamata senza l'intervento di un operatore) sia con modalità tradizionali (come posta cartacea, chiamate con operatore)
    Base giuridica: il trattamento verrà effettuato solo previo rilascio del consenso dell’Interessato (art. 6, lett. a) del GDPR).

    Ai sensi dell’art. 130, co. 4, D.Lgs. 196/03, Niino potrebbe inviare comunicazioni via e-mail su servizi o prodotti analoghi a quelli erogati. Al momento della raccolta dei dati e in occasione dell’invio di ogni comunicazione effettuata per tali finalità, l’Utente sarà informato della possibilità di opporsi al trattamento, in maniera agevole e gratuitamente, mediante le procedure indicate nelle comunicazioni ricevute o secondo le modalità meglio descritte nel seguito della presente privacy policy.

    Base giuridica: il trattamento è necessario per il perseguimento del legittimo interesse del titolare (art. 6, lett. f) del GDPR) ascrivibile nella promozione dei propri servizi nel rispetto del bilanciamento con i diritti e le libertà fondamentali dell’Interessato;
  7. inalità difensive, in sede stragiudiziale e/o giudiziaria di natura civile, penale o amministrativa
    Base giuridica: il trattamento dei dati comuni è necessario per il perseguimento del legittimo interesse del titolare (art. 6, lett. f) del GDPR) ascrivibile all’esigenza di tutelare i propri diritti e gestire contenziosi. Il trattamento di eventuali dati appartenenti a categorie particolari è necessario accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale (art. 9.2, lett. f) del GDPR).

Il conferimento dei dati è obbligatorio nei casi in cui la finalità è legata all’esecuzione del contratto (come gestione account, fatturazione) o adempimenti di legge. In caso di mancata comunicazione, Niino non sarà in grado di garantire l’avvio o la corretta esecuzione del Servizio. Nei casi in cui i dati sono trattati sulla base del consenso dell’Utente o del legittimo interesse della Società (es. sicurezza IT, miglioramento del servizio, finalità difensive), il conferimento è facoltativo, ma la mancata trasmissione potrebbe compromettere l’efficacia del trattamento e la qualità del Servizio. Per i trattamenti basati sul consenso dell’Utente (es. marketing), il conferimento dei dati è facoltativo e non pregiudica in alcun modo la fruizione dei Servizi di Niino. L’eventuale diniego comporterà unicamente l’impossibilità di ricevere comunicazioni promozionali.

6. Processi automatizzati

Per garantire la gestione efficiente dei Servizi, Niino si avvale di processi automatizzati che supportano alcune funzionalità della Piattaforma, come l’assegnazione delle richieste di trasporto e la determinazione delle tariffe applicabili.

Le decisioni automatizzate possono produrre effetti diretti sugli Utenti (es. assegnazione corse o calcolo dei corrispettivi). L’Utente può in ogni momento contattare Niino per segnalare eventuali anomalie.

Abbinamento Utente-Operatore

Quando un Utente richiede un trasporto sanitario programmato, Niino utilizza un sistema automatizzato per selezionare l’Operatore più idoneo a svolgere il Servizio. Tale sistema di selezione automatica tiene conto di diversi parametri operativi come la prossimità al luogo di partenza, la disponibilità dei mezzi, le caratteristiche richieste (es. tipo di veicolo, attrezzature). L’abbinamento automatico può essere integrato da verifiche manuali da parte del personale Niino in caso di esigenze specifiche o anomalie.

Calcolo delle tariffe

Il calcolo del costo del Servizio può essere effettuato tramite modelli automatici che considerano fattori come la distanza percorsa, la fascia oraria, la tipologia di trasporto richiesto, eventuali supplementi. Anche in questo caso, Niino può effettuare controlli amministrativi o contabili per garantire la correttezza dei calcoli.

Prevenzione di frodi e comportamenti anomali

Niino utilizza anche strumenti automatizzati per monitorare eventuali comportamenti sospetti o difformi dalle condizioni d’uso, come accessi anomali, creazione fittizia di prenotazioni o tentativi di abuso della piattaforma. Questi controlli contribuiscono a tutelare l’esperienza degli Utenti e la sicurezza del sistema. In caso di rilevazioni, Niino può intervenire con ulteriori verifiche o azioni correttive

7. Destinatari dei dati e modalità di trattamento

I dati saranno trattati da personale dipendente e collaboratori di Niino specificamente autorizzati ed istruiti da quest’ultimo.

Inoltre, i dati potranno altresì essere trattati, nei limiti dei principi di minimizzazione e necessità (i) dagli gli Operatori incaricati del trasporto ai fini dell’espletamento del Servizio e nei limiti strettamente necessari alla corretta esecuzione dello stesso; (ii) da soggetti pubblici e privati, enti, assicurazioni e istituzioni secondo quanto previsto dalle vigenti disposizioni di legge e Regolamento, (iii) da soggetti terzi che svolgono per Niino attività strumentali (tecnologiche e non) al raggiungimento delle finalità indicate; (iv) dai gestori di sistemi di messaggistica (es. WhatsApp) per finalità operative, secondo le policy di ciascun fornitore. Tali soggetti tratteranno i dati personali in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR, ovvero di Titolari autonomi o, se del caso, di Contitolari del trattamento ai sensi dell’art. 26 GDPR, in base al ruolo e alle attività concretamente svolte.

I dati saranno trattati quasi esclusivamente con strumenti informatici ed elettronici con logiche atte a garantire la riservatezza, l’integrità e la disponibilità dei dati stessi. In ogni caso, i dati personali non verranno in alcun modo diffusi.

8. Periodo di Conservazione dei Dati

I dati personali degli Utenti sono conservati da Niino per il tempo strettamente necessario a perseguire le finalità per cui sono stati raccolti e comunque nel rispetto degli obblighi di legge.

In generale, i dati verranno conservati per tutta la durata del rapporto e, successivamente per il periodo di tempo previsto dalla normativa, anche contabile, applicabile al citato rapporto e, in ogni caso, per un tempo non superiore a 10 anni (termine prescrizionale).

I log di accesso, i dati tecnici e di interazione con la Piattaforma sono conservati per finalità di sicurezza IT e prevenzione di frodi per un periodo massimo di 36 mesi, salvo eventuali accertamenti di anomalie.

Eventuali dati di localizzazione saranno conservati per il tempo strettamente necessario all’erogazione del Servizio, di regola non oltre 12 mesi dall’erogazione del Servizio.

A seguito di una richiesta di cancellazione dell'account, Niino eliminerà i dati entro 90 giorni, salvo obblighi di conservazione per finalità di sicurezza, prevenzione delle frodi o per adempiere ad obblighi di legge (anche in relazione a contestazioni o contenziosi in ambito fiscale, legale o assicurativo).

Il trattamento dei dati personali con riferimento alle finalità di marketing avrà una durata di 24 mesi decorrenti dalla data di conferimento del consenso, salvo revoca da parte dell’Utente.

Resta inteso che in caso di eventuali contestazioni o di proposizione di contenziosi in pendenza del termine, tale termine sarà prolungato e, nel caso di contenzioso, saranno conservati sino alla definizione del procedimento in sede amministrativa o giudiziaria con provvedimento non impugnabile

Successivamente i dati verranno eliminati o anonimizzati.

9. Trasferimento di dati verso Paesi terzi

I Dati non saranno trasferiti extra UE. Qualora i Dati debbano essere trasferiti ad un soggetto sito all’esterno dell’Unione Europea che fornisce alla Società prestazioni o servizi strumentali alle finalità indicate nella presente informativa, ciò potrà essere fatto solo previa verifica che il Paese in questione garantisca un livello di protezione “adeguato” e nel rispetto della normativa vigente. In particolare, la Società verificherà che tale trasferimento si basi su una delle garanzie appropriate individuate nel GDPR, ivi incluse (a) le decisioni di adeguatezza della Commissione Europea aventi ad oggetto gli Stati in cui i destinatari dei dati hanno sede, (b) le clausole contrattuali standard elaborate dalla Commissione Europea, (c) norme vincolanti d’impresa (binding corporate rules) adottate dalla Società.

10. Diritti dell’Utente

L’Interessato ha il diritto di esercitare i diritti riconosciuti dagli artt. 15 e ss del GDPR, tra cui, a mero titolo esemplificativo, il diritto di chiedere al titolare del trattamento l’accesso ai dati, la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, il diritto di revocare il proprio consenso e di proporre reclamo all’autorità di controllo.

Gli articoli da 15 a 23 del GDPR sono consultabili a questo link: http://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:32016R0679&from=IT

Tali diritti possono essere esercitati mediante richiesta da inviare via e-mail all’indirizzo dpo@niino.it.

Niino, in caso di esercizio dei diritti, si impegna a dare riscontro all’interessato entro un mese dal ricevimento della richiesta stessa per iscritto o con altri mezzi, anche, se del caso, con mezzi elettronici in forma concisa, trasparente, intellegibile e facilmente accessibile.

Versione in vigore da 08/09/2025

Questa Privacy Policy potrà essere oggetto di successive modifiche e/o integrazioni. Quindi ti invitiamo a consultarla periodicamente in base alle tue necessità.

Loghi di Coesione Italia 21-27 Campania, bandiera dell'Unione Europea con testo Cofinanziato dall'Unione europea, emblema della Repubblica Italiana e stemma della Regione Campania.