Informativa sulla privacy di DAT
Informativa sulla privacy per clienti, sito web, profilo e passeggeri nell’UE/SEE
Versione: 1.0
Ultimo aggiornamento: 29 luglio 2026 | In vigore dalla pubblicazione
DAT A/S utilizza i dati personali per fornire prenotazioni e viaggi aerei, gestire i profili facoltativi, adempiere agli obblighi aeronautici e di legge, mantenere sicuri i servizi e, solo ove consentito, inviare comunicazioni di marketing o utilizzare tecnologie di tracciamento non essenziali. Le richieste in materia di privacy possono essere inviate a dataprotection@dat.dk. Il marketing, il marketing personalizzato, il tracciamento delle e-mail e le tecnologie non essenziali del sito web sono scelte facoltative distinte e non costituiscono condizioni per la prenotazione o per l'utilizzo del profilo.
La presente Informativa riguarda i siti web e i servizi digitali controllati da DAT, le prenotazioni dirette, i servizi ai passeggeri, l'assistenza clienti, il Profilo DAT facoltativo e il marketing di DAT.
La società che agisce in qualità di titolare del trattamento dipende da chi vende o opera il servizio. Il processo di prenotazione o la conferma identificano l'eventuale titolare del trattamento diverso da DAT A/S.
Alcune informazioni relative ai passeggeri, ai documenti di viaggio, al PNR e all'API devono essere raccolte o comunicate ad aeroporti o ad autorità di frontiera, doganali, di polizia, di immigrazione o aeronautiche.
Le informazioni sulla salute e sull'accessibilità godono di una protezione aggiuntiva e sono utilizzate solo ove necessario per organizzare l'assistenza, valutare l'idoneità al volo, adempiere a un obbligo legale o di sicurezza o rispondere a un'emergenza.
La Dichiarazione sui cookie in tempo reale di DAT identifica le tecnologie attualmente utilizzate su dat.dk e book.dat.dk. Le tecnologie non essenziali non vengono attivate finché non è stata effettuata la scelta richiesta.
Lei può esercitare i diritti previsti dal GDPR e proporre reclamo all'autorità per la protezione dei dati del Suo luogo di residenza abituale, del Suo luogo di lavoro o del luogo della presunta violazione.
La presente Informativa spiega come DAT («DAT», «noi», «ci» o «nostro») raccoglie e utilizza i dati personali quando DAT agisce in qualità di titolare del trattamento o di contitolare del trattamento. Essa si applica alle persone che visitano i siti web di DAT, cercano o prenotano viaggi, viaggiano su un servizio controllato da DAT, contattano DAT, creano un Profilo DAT, ricevono comunicazioni di marketing di DAT, partecipano a un sondaggio o a una promozione, oppure interagiscono con DAT per conto di un'impresa, di un'agenzia di viaggi o di un'altra organizzazione.
La presente Informativa fornisce inoltre le informazioni richieste nei casi in cui un'altra persona, un datore di lavoro, un agente di viaggio, un'autorità pubblica o un'organizzazione fornisca a DAT informazioni relative a un passeggero. Chi effettua una prenotazione per conto di un'altra persona dovrebbe mettere la presente Informativa a disposizione di tale passeggero.
DAT offre i propri siti web e servizi in diversi paesi dell'UE/SEE. La presente Informativa applica una base comune di tutela della privacy per l'UE/SEE. Qualora la legge applicabile a un determinato destinatario, a una determinata rotta o a un determinato servizio preveda una norma più rigorosa o un diritto aggiuntivo, DAT applica tale norma. Un'eccezione nazionale in materia di marketing viene utilizzata solo dopo che DAT ha documentato che ogni condizione è soddisfatta; essa non è considerata un'autorizzazione al marketing di partner, alla personalizzazione o al tracciamento identificabile.
Informative distinte possono applicarsi a dipendenti, candidati, segnalanti (whistleblower), videosorveglianza (CCTV), fornitori o altri trattamenti specialistici. In caso di conflitto tra un'informativa più specifica e la presente Informativa, l'informativa specifica disciplina tale trattamento.
Se DAT opera un aeromobile per conto di un'altra compagnia aerea nell'ambito di un accordo ACMI, di wet-lease, di charter o di un accordo analogo, la compagnia aerea o il cliente charter che controlla il rapporto con il passeggero fornirà di norma l'informativa sulla privacy principale. DAT può comunque agire in qualità di titolare del trattamento autonomo per i trattamenti richiesti dalle proprie responsabilità in materia di safety aerea, security, regolamentari o legali.
Salvo diversa indicazione nel processo di prenotazione, nella conferma o in un'informativa specifica, il titolare del trattamento per dat.dk, book.dat.dk, le prenotazioni dirette DAT, il Profilo DAT e il marketing di DAT è:
DAT A/S
Numero di registrazione della società: 12654693
Lufthavnsvej 4, 6580 Vamdrup, Danimarca
DAT LT UAB, Oro Uosto g. 4, Karmėlava, distretto di Kaunas, LT-54460 Lituania, può essere titolare del trattamento autonomo per i voli o le operazioni per i quali determina le finalità e i mezzi del trattamento. Qualora DAT A/S e DAT LT UAB determinino congiuntamente un'attività condivisa relativa ai clienti, al CRM o alle operazioni, esse agiscono in qualità di contitolari del trattamento.
Situazione | Posizione del titolare del trattamento | Cosa significa |
Sito web DAT, prenotazione diretta, profilo o marketing di DAT | DAT A/S, salvo ove specificamente indicato diversamente | DAT A/S determina le finalità e i mezzi essenziali ed è il contatto principale in materia di privacy. |
Attività condivisa del gruppo DAT relativa ai clienti o al CRM | DAT A/S e DAT LT UAB possono essere contitolari del trattamento | DAT A/S coordina le richieste dei clienti in materia di privacy; ciascuna società resta responsabile della propria conformità e dei propri sistemi. I diritti possono essere esercitati nei confronti dell'una o dell'altra società. |
Volo venduto o controllato da un'altra compagnia aerea, da un agente o da un cliente charter | Tale soggetto è di norma un titolare del trattamento distinto | La sua informativa sulla privacy si applica alle sue finalità. DAT è separatamente responsabile dei propri obblighi in materia di safety, security e di legge. |
Hotel, fornitori di autonoleggio, assicuratori o partner di servizi a destinazione | Titolare del trattamento distinto dal momento in cui Lei sceglie di interagire con il partner | L'informativa del partner si applica alle informazioni che Lei gli trasmette. DAT non considera un link di un partner come un consenso alla divulgazione di dati DAT non correlati. |
L'essenza di qualsiasi accordo di contitolarità del trattamento tra DAT A/S e UAB DAT LT consiste nel fatto che le società ripartiscono le responsabilità operative in base ai sistemi e alle attività che ciascuna controlla, cooperano in materia di sicurezza e di richieste di esercizio dei diritti e utilizzano DAT A/S come contatto pubblico principale.
Responsabile della protezione dei dati: dataprotection@dat.dk
Servizio clienti e domande sulle prenotazioni: kundeservice@dat.dk
Indirizzo postale: DAT A/S, Lufthavnsvej 4, 6580 Vamdrup, Danimarca
La preghiamo di non inviare dati di carte di pagamento, documentazione medica o documenti di identità tramite e-mail ordinaria, a meno che DAT non Le abbia chiesto di utilizzare uno specifico metodo sicuro.
I dati utilizzati dipendono dal servizio, dalla rotta, dai requisiti di legge e dalle scelte che Lei effettua. DAT può trattare le seguenti categorie:
Dati identificativi e di contatto: nome, titolo, indirizzo, indirizzo e-mail, numero di telefono, data di nascita, cittadinanza e lingua preferita.
Dati di prenotazione e del passenger name record (PNR): codice di prenotazione, dettagli del biglietto e della tariffa, itinerario, date di viaggio, compagni di viaggio, posto, stato del check-in e dell'imbarco, bagaglio, richieste di servizi speciali, gestione delle irregolarità, rimborsi, voucher e cronologia delle prenotazioni.
Dati dei documenti di viaggio e informazioni anticipate sui passeggeri, ove richiesti: tipo di documento, numero, paese di rilascio, data di scadenza, cittadinanza, sesso o indicatore di genere, data di nascita e altri campi API o PNR richiesti per la rotta.
Dati di pagamento e delle transazioni: metodo di pagamento, dati di fatturazione, stato della transazione, token o dati parziali della carta, rimborsi, chargeback e indicatori di frode. DAT non ha necessità di conservare le credenziali complete della carta qualora il pagamento sia gestito da un prestatore di servizi di pagamento approvato.
Dati relativi all'accessibilità e alla salute: assistenza con sedia a rotelle o per la mobilità, allergie o informazioni mediche, necessità di ossigeno, informazioni MEDIF, informazioni sull'idoneità al volo e altra assistenza speciale da Lei richiesta o necessaria in caso di emergenza.
Dati relativi ai minori e ai minori non accompagnati: età, data di nascita, modalità di viaggio, informazioni identificative richieste, lingua, nonché dati di contatto e di relazione degli adulti responsabili alla partenza e all'arrivo.
Dati del profilo e di autenticazione: identificativo del profilo, dati salvati, preferenze, registrazioni di accesso e di sicurezza, prenotazioni collegate e informazioni ricevute da un fornitore approvato di accesso tramite social (social sign-in). DAT non riceve la password del Suo account presso terzi.
Dati del servizio clienti e dei reclami: corrispondenza, moduli, dettagli del reclamo, documentazione a supporto, informazioni relative a compensazioni o rimborsi e registrazioni delle modalità di risoluzione della questione.
Dati di marketing e relativi alle preferenze: stato dell'iscrizione, testo e versione del consenso, interessi selezionati, cronologia delle campagne, revoche, opposizioni e registrazioni di esclusione.
Dati di interazione con il marketing, solo ove separatamente consentito: aperture delle e-mail, selezioni dei link, orario, indirizzo IP, informazioni sul dispositivo o sul browser e segmenti creati a partire dalle caratteristiche delle prenotazioni identificate nel consenso.
Dati del sito web e del dispositivo: indirizzo IP, dettagli del browser e del dispositivo, sistema operativo, lingua, log di sicurezza, identificativi di sessione e di archiviazione locale, interazioni con pagine o funzionalità, scelte relative al consenso e altre informazioni descritte nella Dichiarazione sui cookie in tempo reale.
Dati aziendali e delle agenzie: datore di lavoro o organizzazione, ruolo, dati di contatto aziendali, poteri sull'account, credenziali dell'agenzia, richieste relative a voli charter o a viaggi aziendali e relativa corrispondenza.
Dati di conformità, safety e security: segnalazioni di incidenti, sospette frodi o usi impropri, verifiche in materia di sanzioni o verifiche legali ove applicabili, registrazioni comunicate alle autorità e informazioni necessarie per accertare, esercitare o difendere un diritto in sede giudiziaria.
- direttamente da Lei quando effettua una ricerca, prenota, effettua il check-in, viaggia, crea un profilo, contatta DAT, richiede assistenza o effettua una scelta,
- dalla persona, dal datore di lavoro, dall'organizzatore del viaggio o dall'agenzia che effettua o gestisce una prenotazione per Suo conto,
- da un'altra compagnia aerea, da un partner in codeshare o charter, da un aeroporto, da un fornitore di servizi di assistenza a terra (handler), da un agente di viaggio, da un sistema di distribuzione, da un fornitore del sistema di prenotazione o da un prestatore di servizi di pagamento coinvolti nel servizio,
- dai documenti di viaggio e, ove richiesto per legge e tecnicamente disponibile, da strumenti automatizzati di lettura dei documenti,
- da autorità di frontiera, di immigrazione, doganali, di polizia, aeronautiche, sanitarie o da altre autorità pubbliche, qualora la comunicazione a DAT sia lecita,
- da Google, Apple o da un altro fornitore di autenticazione quando Lei sceglie tale metodo di accesso e approva i campi di dati visualizzati,
- dai sistemi, dispositivi, strumenti di sicurezza e strumenti di gestione del consenso di DAT e — solo dopo la scelta richiesta — da tecnologie di analisi o di marketing, e
- da fonti pubblicamente accessibili, ove necessario per una specifica finalità legale, di safety, di security o commerciale.
DAT distingue ciascuna finalità e utilizza esclusivamente una base giuridica appropriata a tale finalità. I riferimenti agli articoli riportati di seguito si intendono riferiti al GDPR.
6.1. Ricerca, prenotazione, pagamento e gestione del viaggio
DAT utilizza le informazioni identificative, di contatto, di prenotazione, relative al passeggero e alle transazioni per mostrare la disponibilità, creare e gestire una prenotazione, emettere un biglietto, incassare il pagamento, elaborare modifiche, cancellazioni, rimborsi o voucher e fornire le conferme di prenotazione.
Base giuridica. Art. 6, par. 1, lett. b), poiché il trattamento è necessario per adottare le misure richieste o per eseguire il contratto; art. 6, par. 1, lett. c) per le registrazioni contabili, fiscali o altre registrazioni obbligatorie; e art. 6, par. 1, lett. f) per misure proporzionate di sicurezza dei pagamenti, prevenzione delle frodi e tutela dei reclami. Gli interessi legittimi di DAT sono la protezione dei clienti, dei ricavi, dei sistemi e dei diritti legali.
6.2. Operatività del volo e servizio ai passeggeri
DAT utilizza le informazioni relative al passeggero, alla prenotazione, al check-in, all'imbarco, al posto, al bagaglio e ai contatti per fornire il trasporto, coordinarsi con gli aeroporti e i servizi di assistenza a terra, gestire le irregolarità, inviare messaggi di servizio, restituire i bagagli ai passeggeri e fornire l'assistenza connessa al viaggio.
Base giuridica. Art. 6, par. 1, lett. b) per il contratto di trasporto; art. 6, par. 1, lett. c) per gli obblighi in materia aeronautica, di safety, di security, di accessibilità e di diritti dei passeggeri; e art. 6, par. 1, lett. f) per operazioni efficienti, sicure e documentate, ove tali interessi non siano superati da interessi prevalenti.
6.3. Obblighi relativi ai passeggeri, API, PNR, frontiere e security
Per le rotte disciplinate dalla legge applicabile, DAT raccoglie o trasferisce informazioni relative ai passeggeri, ai codici di prenotazione (PNR) e informazioni anticipate sui passeggeri (API) alle unità d'informazione sui passeggeri e alle autorità di frontiera, di immigrazione, doganali, di polizia, aeronautiche o ad altre autorità competenti. I campi richiesti e le tempistiche dipendono dalla rotta e dalla legge in vigore. Le autorità destinatarie determinano il proprio successivo trattamento.
Base giuridica. Art. 6, par. 1, lett. c), poiché DAT deve adempiere agli obblighi dell'Unione, degli Stati membri, del paese di destinazione e agli obblighi in materia aeronautica, di frontiera, doganale, di immigrazione, di PNR o di API. In una situazione di reale emergenza può applicarsi l'art. 6, par. 1, lett. d), qualora il trattamento sia necessario per la salvaguardia di interessi vitali.
6.4. Assistenza speciale, accessibilità e informazioni mediche
DAT utilizza le informazioni da Lei fornite per organizzare l'assistenza con sedia a rotelle o per la mobilità, l'ossigeno o altro supporto, valutare l'idoneità al volo documentata, trasmettere i codici di assistenza richiesti ad aeroporti e handler e tutelare la salute e la sicurezza durante il viaggio. DAT limita l'accesso alle persone e ai fornitori che necessitano delle informazioni per il viaggio o l'incidente in questione.
Base giuridica. Per i dati personali ordinari, art. 6, par. 1, lett. b) e/o art. 6, par. 1, lett. c). Quando Lei fornisce volontariamente dati relativi alla salute affinché DAT possa organizzare un servizio richiesto, DAT si basa di norma sul Suo consenso esplicito ai sensi dell'art. 9, par. 2, lett. a). Qualora si applichi uno specifico obbligo legale di assistenza o di sicurezza, DAT utilizza la pertinente condizione consentita dal diritto dell'Unione o degli Stati membri, compreso l'art. 9, par. 2, lett. g), ove applicabile. In caso di emergenza possono applicarsi l'art. 6, par. 1, lett. d) e l'art. 9, par. 2, lett. c). La revoca del consenso non fa venir meno i diritti dei passeggeri previsti dalla legge, ma DAT potrebbe non essere in grado di fornire un servizio richiesto che oggettivamente necessita di tali informazioni.
6.5. Minori e minori non accompagnati
DAT utilizza le informazioni minime necessarie per determinare il prezzo e fornire un biglietto per bambino o neonato, verificare l'età ove richiesto, gestire un servizio per minori non accompagnati, identificare gli adulti responsabili e proteggere il minore durante l'affidamento e il viaggio.
Base giuridica. Art. 6, par. 1, lett. b) per la prenotazione e il trasporto; art. 6, par. 1, lett. c) per i requisiti di legge, di safety o di security; e art. 6, par. 1, lett. d) qualora il trattamento sia necessario per la salvaguardia di interessi vitali in una situazione di emergenza.
6.6. Comunicazioni di servizio, richieste di informazioni, reclami e pretese
DAT risponde alle domande, informa i passeggeri delle modifiche operative, gestisce le questioni relative all'accessibilità o ai bagagli, esamina i reclami, tratta le pratiche di compensazione o assicurative e accerta, esercita o difende diritti in sede giudiziaria.
Base giuridica. Art. 6, par. 1, lett. b) ove connesso alla prenotazione o al trasporto; art. 6, par. 1, lett. c) per gli obblighi imperativi in materia di diritti dei passeggeri, di reclami o regolamentari; e art. 6, par. 1, lett. f) per il servizio clienti, la tenuta delle registrazioni, la risoluzione delle controversie e la tutela dei diritti.
6.7. Il Profilo DAT facoltativo e l'autenticazione
DAT tratta i dati di registrazione, i dati salvati, le informazioni di autenticazione, le preferenze, le prenotazioni collegate e le informazioni di sicurezza dell'account per creare, fornire, ripristinare, proteggere ed eliminare il Profilo DAT facoltativo. I fornitori terzi di servizi di accesso trattano la propria parte della procedura di accesso in base ai propri termini e alle proprie informative.
Base giuridica. Art. 6, par. 1, lett. b) per il trattamento oggettivamente necessario all'esecuzione delle Condizioni del Profilo DAT; art. 6, par. 1, lett. f) per controlli proporzionati di sicurezza, di prevenzione degli abusi e delle frodi; e art. 6, par. 1, lett. c) per le registrazioni che DAT deve conservare indipendentemente dal profilo.
6.8. Marketing diretto
DAT può inviare comunicazioni di marketing relative alle categorie di prodotti e ai canali descritti al momento in cui è stata effettuata la scelta. Le scelte in materia di marketing sono facoltative, distinte dall'accettazione della prenotazione e del profilo, e possono essere revocate gratuitamente. L'impostazione predefinita di DAT per il marketing via e-mail è il consenso preventivo. DAT può avvalersi di un'eccezione per i clienti esistenti, definita in modo restrittivo, solo qualora la legge applicabile al destinatario lo consenta e ogni condizione — compresi una vendita conclusa, servizi analoghi propri di DAT, l'informativa e una modalità agevole di rifiuto (opt-out) al momento della raccolta e in ogni messaggio — sia soddisfatta. Tale eccezione non viene utilizzata per offerte di partner, personalizzazione o tracciamento identificabile.
Base giuridica. Art. 6, par. 1, lett. a) ove Lei presti il consenso. Qualora venga utilizzata una lecita eccezione per i clienti esistenti, il relativo trattamento limitato è documentato ai sensi dell'art. 6, par. 1, lett. f). L'art. 6, par. 1, lett. c) e/o l'art. 6, par. 1, lett. f) si applicano alle prove minime e alle registrazioni di esclusione necessarie per dimostrare la conformità e rispettare una revoca o un'opposizione.
6.9. Marketing personalizzato e misurazione delle e-mail
Solo dopo la relativa scelta distinta, DAT può utilizzare le caratteristiche delle prenotazioni e le preferenze identificate in tale scelta per selezionare contenuti di marketing ordinari o offerte esistenti. Solo dopo una distinta scelta relativa al tracciamento, DAT può utilizzare link con tag o pixel per registrare in modo identificabile le aperture delle e-mail o le selezioni. Lei può ricevere le comunicazioni di marketing ordinarie di DAT senza accettare né la personalizzazione né il tracciamento individuale. Tale trattamento non modifica la tariffa o il servizio ordinari a Lei disponibili.
Base giuridica. Art. 6, par. 1, lett. a). DAT acquisisce inoltre qualsiasi consenso richiesto dalle norme in materia di comunicazioni elettroniche o di apparecchiature terminali applicabili al destinatario. La revoca si applica ai trattamenti futuri ed è agevole quanto l'espressione della scelta.
6.10. Funzionamento del sito web, cookie e tecnologie analoghe
DAT utilizza le tecnologie necessarie di sessione, sicurezza, prenotazione, consenso e bilanciamento del carico per fornire le funzioni del sito web richieste. Le tecnologie di analisi, preferenza, personalizzazione, contenuti multimediali incorporati e pubblicità vengono attivate solo dopo la scelta richiesta dalle norme ePrivacy e nazionali applicabili. La Dichiarazione sui cookie in tempo reale indica i fornitori, le finalità, le categorie e le durate attuali.
Base giuridica. Art. 6, par. 1, lett. b) e/o art. 6, par. 1, lett. f) per il trattamento di dati personali oggettivamente necessario per fornire o proteggere un servizio richiesto. Art. 6, par. 1, lett. a) per il trattamento di dati personali mediante tecnologie non essenziali. L'accesso all'apparecchiatura terminale è disciplinato separatamente dalle norme ePrivacy e degli Stati membri applicabili.
6.11. Sicurezza, prevenzione delle frodi e usi impropri
DAT utilizza informazioni proporzionate relative ad accessi, transazioni, dispositivi, rete e incidenti per autenticare gli utenti, proteggere gli account, prevenire frodi nei pagamenti o nelle prenotazioni, far rispettare le regole del servizio, indagare sugli eventi di sicurezza e proteggere i passeggeri, il personale, i sistemi e i diritti.
Base giuridica. Art. 6, par. 1, lett. f). I legittimi interessi di DAT consistono nel fornire servizi affidabili e resilienti, prevenire danni e difendere i propri diritti. L'art. 6, par. 1, lett. c) si applica qualora uno specifico obbligo in materia di sicurezza, aeronautica, sanzioni o segnalazione richieda il trattamento.
6.12. Sondaggi, concorsi e promozioni
Ove offerti, DAT utilizza le informazioni di partecipazione o di risposta per amministrare l'attività, selezionare e contattare i vincitori, consegnare un premio, analizzare i riscontri aggregati e adempiere agli obblighi fiscali o regolamentari. Il marketing non viene aggiunto, salvo che sia stato separatamente selezionato.
Base giuridica. Art. 6, par. 1, lett. b) per le condizioni della promozione o la partecipazione richiesta; art. 6, par. 1, lett. c) per le registrazioni obbligatorie; art. 6, par. 1, lett. a) ove un sondaggio o un utilizzo facoltativo si basi sul consenso; e art. 6, par. 1, lett. f) per un'amministrazione proporzionata e il miglioramento aggregato del servizio.
6.13. Amministrazione aziendale, conformità legale e operazioni societarie
DAT tratta informazioni limitate relative a clienti, fornitori, contatti aziendali, transazioni e conformità per finalità di contabilità, revisione, governance, assicurazione, consulenza legale, segnalazioni regolamentari, recupero crediti, due diligence e per un'eventuale fusione, operazione di finanziamento, riorganizzazione o cessione. Qualsiasi destinatario può utilizzare i dati esclusivamente per la finalità pertinente e nel rispetto di adeguati obblighi di riservatezza.
Base giuridica. Art. 6, par. 1, lett. c) per gli obblighi legali e art. 6, par. 1, lett. f) per una sana amministrazione, la revisione, il recupero crediti, le pretese legali e le legittime operazioni societarie, nel rispetto dei requisiti di necessità e proporzionalità e delle garanzie.
I campi contrassegnati come obbligatori in un processo di prenotazione, check-in, profilo o assistenza sono necessari per il servizio indicato o per il requisito di legge. Se le informazioni richieste non vengono fornite o sono sostanzialmente inesatte, DAT potrebbe non essere in grado di completare la prenotazione, emettere o rimborsare un biglietto, verificare l'idoneità al viaggio, organizzare l'assistenza, creare un profilo o trasportare il passeggero. I campi facoltativi del profilo, le scelte in materia di marketing e le scelte relative ai cookie non essenziali non sono richiesti per prenotare o viaggiare.
DAT comunica esclusivamente i dati ragionevolmente necessari per il ruolo del destinatario. I destinatari possono includere:
- le società del gruppo DAT coinvolte nella prenotazione, nel servizio clienti, nel profilo, nel volo, nei sistemi condivisi, nella safety, nella security o nell'amministrazione,
- i vettori operativi, di marketing, in codeshare, charter, interline o sostitutivi coinvolti nel viaggio,
- aeroporti, handler e fornitori di servizi di check-in, bagagli, security, accessibilità, assistenza medica, gestione delle irregolarità e servizi ai passeggeri,
- fornitori di sistemi di prenotazione, distribuzione, controllo delle partenze, hosting, cloud, assistenza clienti, autenticazione, cybersicurezza e IT che agiscono in base a un contratto,
- banche, acquirer, prestatori di servizi di pagamento, fornitori di servizi di prevenzione delle frodi e soggetti coinvolti in rimborsi o chargeback,
- fornitori di servizi di posta elettronica e di comunicazione, compresa Mailchimp ove DAT la utilizzi, ma esclusivamente per la configurazione di comunicazione e tracciamento approvata,
- agenti di viaggio, datori di lavoro, organizzatori pubblici di viaggi o altri soggetti che hanno prenotato o pagato il viaggio, nella misura in cui siano autorizzati a gestirlo,
- autorità di frontiera, di immigrazione, doganali, di polizia, unità d'informazione sui passeggeri, autorità giudiziarie, autorità aeronautiche, fiscali, di tutela dei consumatori, di sicurezza e altre autorità competenti, qualora la comunicazione sia obbligatoria o legittimamente richiesta,
- avvocati, revisori, commercialisti, assicuratori, gestori di sinistri e altri consulenti professionali soggetti a obblighi di riservatezza,
- potenziali acquirenti, investitori, finanziatori e consulenti nell'ambito di un'effettiva operazione societaria, nel rispetto della minimizzazione dei dati e della riservatezza,
- hotel, società di autonoleggio o altri partner di viaggio, solo quando Lei sceglie di interagire o contrarre con essi, oppure qualora una specifica comunicazione sia stata chiaramente descritta e legittimamente autorizzata.
DAT non vende dati personali. L'inclusione dell'offerta di un partner in una comunicazione di DAT non autorizza di per sé DAT a fornire al partner il Suo indirizzo e-mail, la Sua cronologia delle prenotazioni o il Suo profilo.
DAT utilizza principalmente sedi di trattamento nel SEE; tuttavia, i servizi aeronautici e online possono richiedere che i dati personali siano disponibili al di fuori del SEE, ad esempio per un aeroporto, un handler, un'autorità, un vettore operativo o un fornitore di servizi collegato alla destinazione, oppure per un fornitore con attività di supporto al di fuori del SEE.
Per i trasferimenti di routine, DAT si avvale di una decisione di adeguatezza della Commissione europea applicabile o di garanzie adeguate, quali le clausole contrattuali tipo della Commissione europea. DAT valuta la legislazione e la prassi del paese di destinazione e applica, ove necessario, misure supplementari di natura tecnica, organizzativa o contrattuale. I trasferimenti richiesti per un determinato viaggio, per una pretesa legale, per un importante interesse pubblico o per un'altra situazione specifica vengono effettuati solo qualora siano soddisfatte le pertinenti condizioni del GDPR e non vengono utilizzati in sostituzione delle garanzie per i trasferimenti ripetitivi.
DAT applica i periodi indicati di seguito come periodi standard massimi, salvo che sia appropriato un periodo più breve o che un periodo più lungo sia richiesto da uno specifico obbligo legale, da un incidente non risolto, da un reclamo, da un chargeback, da una revisione, da un'indagine o da una pretesa legale. Quando è necessaria una proroga, l'accesso è limitato alla finalità che persiste e la necessità viene riesaminata.
Registrazione | Periodo standard di conservazione o criterio |
Prenotazione incompleta o abbandonata | Fino a 30 giorni dopo l'ultima azione, salvo che sia necessario un periodo più lungo per risolvere una questione relativa a pagamenti, frodi, sicurezza o servizio clienti. |
Registrazione della prenotazione, del biglietto e operativa del viaggio | Di norma 3 anni dopo l'ultimo viaggio o rimborso; successivamente i dati vengono cancellati o resi non identificabili, salvo che si applichi un requisito legale, contabile, PNR/API, di safety, di reclamo o di pretesa legale. |
Documentazione contabile e dei pagamenti | Il sottoinsieme relativo alle transazioni e alla contabilità è conservato per il periodo di conservazione delle scritture contabili previsto dalla legge applicabile al titolare del trattamento, di norma 5 anni dalla fine dell'esercizio finanziario di riferimento per DAT A/S. DAT non conserva le credenziali complete della carta qualora il prestatore di servizi di pagamento possa eseguire la transazione senza tale conservazione. |
Registrazioni API, PNR e dei trasferimenti alle autorità | Per il periodo durante il quale DAT è tenuta a raccogliere, trasmettere o documentare la conformità ai sensi della legge applicabile alla rotta. Le autorità destinatarie conservano le proprie copie secondo le proprie norme di legge e informative. |
Dati relativi alla salute e all'assistenza speciale | Cancellati o separati dai sistemi operativi attivi entro 30 giorni dall'ultimo viaggio pertinente, salvo che un incidente di sicurezza, una richiesta di assistenza in corso, un reclamo, un obbligo legale o una pretesa legale rendano necessaria una conservazione più lunga. Qualsiasi copia conservata è limitata a tale finalità. |
Richiesta al servizio clienti | Fino a 60 mesi dalla chiusura, se non è coinvolta alcuna controversia relativa a una prenotazione o alcuna pretesa legale. |
Reclamo, compensazione, bagaglio, sinistro assicurativo o pretesa legale | Di norma 3 anni dalla chiusura definitiva; più a lungo qualora lo richiedano procedimenti, registrazioni obbligatorie o un termine di prescrizione applicabile più lungo. |
Profilo DAT | Finché il profilo è attivo. A seguito dell'eliminazione, i dati utilizzati esclusivamente per il profilo vengono cancellati o resi non identificabili entro 90 giorni; le copie di backup protette vengono sovrascritte secondo il ciclo ordinario, di norma entro ulteriori 90 giorni. Le registrazioni relative a prenotazioni, contabilità, sicurezza, esclusione o pretese legali continuano a essere conservate secondo i rispettivi periodi. |
Registrazioni relative al marketing e al consenso | Il marketing cessa tempestivamente dopo la revoca o l'opposizione. I dati attuali di iscrizione sono conservati finché la scelta rimane valida; i dati di interazione con il marketing utilizzati per la personalizzazione sono conservati per un massimo di 12 mesi. In linea con le vigenti Regole di DAT per il trattamento dei dati personali, prove limitate del consenso e della revoca sono di norma conservate per 3 anni dalla revoca, dalla scadenza o dalla decisione di DAT di cessare il trattamento basato sul consenso, salvo che la legislazione stabilisca un periodo diverso. Una registrazione minima di esclusione è conservata per tutto il tempo necessario a rispettare la scelta. |
Tecnologie del sito web e scelte relative al consenso | La durata di ciascun cookie, elemento di archiviazione locale o tecnologia analoga attualmente in uso è indicata nella Dichiarazione sui cookie in tempo reale. Le prove del consenso sono conservate per il periodo necessario a dimostrare e applicare la scelta. |
Log tecnici e di sicurezza | Di norma fino a 12 mesi. Le informazioni collegate a un incidente di sicurezza confermato, a un'indagine per frode o a una pretesa legale possono essere soggette a limitazione e conservate fino a 5 anni o fino alla definitiva risoluzione della questione. |
Sondaggio, concorso o promozione | Per il periodo indicato nel regolamento dell'attività e di norma non oltre 6 mesi dalla conclusione, ad eccezione delle registrazioni relative ai vincitori, fiscali, al consenso o alle controversie, che devono seguire un altro periodo indicato. |
Contatto aziendale, di agenzia o charter | Di norma 3 anni dall'ultima interazione significativa o dalla fine del rapporto, con le registrazioni contrattuali, contabili o relative a pretese legali conservate per il rispettivo periodo previsto dalla legge. |
La cancellazione dai sistemi attivi può essere seguita da un periodo limitato di conservazione in backup protetti. I dati di backup non vengono ripristinati per l'ordinaria attività aziendale e vengono cancellati o sovrascritti secondo il ciclo applicabile, salvo che il ripristino sia necessario per motivi di sicurezza o di continuità.
DAT utilizza uno strumento di gestione del consenso su dat.dk e book.dat.dk. Le tecnologie necessarie possono essere utilizzate senza consenso solo qualora siano effettivamente richieste per trasmettere una comunicazione, fornire una funzionalità da Lei richiesta, mantenere la sicurezza, memorizzare la scelta relativa al consenso o completare la prenotazione. Il rifiuto delle tecnologie non essenziali non impedisce l'accesso ordinario al servizio, sebbene una funzionalità facoltativa dipendente da tale tecnologia possa non essere disponibile.
Le tecnologie di analisi, preferenza, personalizzazione, contenuti multimediali incorporati e pubblicità non vengono attivate finché non è stata effettuata la scelta richiesta. Nessuna categoria facoltativa può essere preselezionata. Il rifiuto deve essere possibile con la stessa facilità dell'accettazione e una scelta può essere modificata o revocata in qualsiasi momento tramite le impostazioni dei cookie.
La Dichiarazione sui cookie in tempo reale di DAT è visualizzata nella sezione Dichiarazione sui cookie della versione online della presente Informativa. Essa identifica la tecnologia, il fornitore, la finalità, la categoria, il tipo e la durata di archiviazione attuali e viene aggiornata al variare della configurazione del sito web. L'inventario dettagliato aggiornato è costituito dalla dichiarazione in tempo reale e non da una tabella duplicata in un PDF o nelle Condizioni Generali.
Informativa sulla privacy online e Dichiarazione sui cookie in tempo reale: Informativa sulla privacy e Dichiarazione sui cookie di DAT
La creazione di un profilo, l'accettazione delle condizioni o l'acquisto di un biglietto non costituiscono consenso al marketing.
Ciascuna finalità e ciascun canale facoltativi sono presentati separatamente mediante una casella di scelta non preselezionata e registrati con il relativo testo, versione, lingua, orario e fonte.
Un consenso che descrive offerte di alloggio e di autonoleggio non autorizza categorie di partner non correlate, quali assicurazioni o attività a destinazione.
Lei può acconsentire al marketing ordinario senza acconsentire alla personalizzazione del marketing o al tracciamento identificabile delle aperture delle e-mail e dei clic.
DAT non utilizza la personalizzazione del marketing ai sensi della presente Informativa per modificare la tariffa o il servizio ordinari mostrati nel sistema di prenotazione.
Ogni e-mail di marketing di DAT contiene un metodo agevole e gratuito per annullare l'iscrizione. Lei può inoltre revocare il consenso tramite le impostazioni del profilo disponibili o contattando il Responsabile della protezione dei dati.
L'opposizione al marketing diretto è assoluta: DAT cessa di utilizzare i dati personali in questione per tale marketing, compresa la profilazione connessa, e non prosegue sulla base di interessi prevalenti.
DAT può utilizzare indicatori limitati di sicurezza o di frode per stabilire la priorità delle verifiche e, ove sia stato prestato un consenso separato, può segmentare i destinatari del marketing o selezionare contenuti ordinari sulla base delle caratteristiche delle prenotazioni e delle preferenze. DAT non utilizza, ai sensi della presente Informativa, un trattamento unicamente automatizzato per adottare una decisione che produca effetti giuridici o che incida in modo analogo significativamente su di Lei. DAT non utilizza i dati di profilo descritti per stabilire una tariffa individualizzata.
Qualora DAT introduca un processo decisionale automatizzato significativo, essa individuerà preventivamente una valida condizione giuridica, completerà la valutazione dei rischi richiesta, aggiornerà la presente Informativa con informazioni significative sulla logica principale e sulle conseguenze e fornirà le garanzie richieste dall'art. 22 GDPR, compreso l'intervento umano ove applicabile.
DAT adotta misure tecniche e organizzative basate sul rischio, volte a proteggere i dati personali dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall'accesso, in modo accidentale o illegale. Le misure comprendono l'accesso basato sui ruoli, l'autenticazione, la cifratura in transito ove appropriato, la registrazione e il monitoraggio, i controlli sui fornitori, il backup e il ripristino, gli obblighi di riservatezza e laformazione dei dipendenti, la gestione degli incidenti e il riesame periodico. Nessun sistema internet o di archiviazione è privo di rischi; DAT adegua i controlli alla natura, al contesto e ai rischi del trattamento.
Qualora una violazione dei dati personali sia suscettibile di presentare un rischio elevato per le persone interessate, DAT comunicherà le informazioni richieste dalla legge senza ingiustificato ritardo, salvo che sia stata documentata un'eccezione applicabile.
Hvis et brud på persondatasikkerheden sandsynligvis vil indebære en høj risiko for de berørte personer, vil DAT uden unødig forsinkelse meddele de oplysninger, der kræves efter lovgivningen, medmindre en gældende undtagelse er dokumenteret.
Fatte salve le condizioni e le eccezioni previste dalla legge applicabile, Lei può:
- ottenere conferma che sia o meno in corso un trattamento dei Suoi dati personali da parte di DAT e ottenere l'accesso a tali dati e alle informazioni richieste dalla legge,
- chiedere a DAT di rettificare i dati inesatti e di integrare i dati incompleti,
- chiedere a DAT di cancellare i dati che non sono più necessari o che sono trattati illecitamente,
- chiedere a DAT di limitare il trattamento mentre viene esaminata una contestazione relativa all'esattezza o alla liceità oppure un'opposizione,
- ricevere i dati personali da Lei forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico e ottenerne la trasmissione, ove tecnicamente fattibile, quando il trattamento è automatizzato e si basa sul consenso o su un contratto,
- opporsi al trattamento basato sui legittimi interessi. DAT cesserà il trattamento, salvo che dimostri l'esistenza di motivi legittimi cogenti che prevalgono sui Suoi interessi, diritti e libertà oppure che i dati siano necessari per pretese legali,
- opporsi in qualsiasi momento, gratuitamente, al marketing diretto, compresa la profilazione connessa. DAT deve in tal caso cessare tale trattamento,
- revocare il consenso in qualsiasi momento, con la stessa facilità con cui è stato prestato. La revoca non pregiudica il trattamento lecitamente effettuato prima della revoca,
- richiedere informazioni su una garanzia applicabile ai trasferimenti internazionali e ottenerne copia ove previsto dalla legge,
- non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici o che incida in modo analogo significativamente, salvo che si applichino un'eccezione lecita e le garanzie richieste.
Invii la richiesta a dataprotection@dat.dk descrivendo il servizio, la prenotazione o il profilo interessati. DAT può richiedere le informazioni ragionevolmente necessarie per verificare l'identità e proteggere i dati di altre persone. DAT risponde di norma entro un mese. Se una richiesta è complessa o le richieste sono numerose, DAT può prorogare tale termine di ulteriori due mesi al massimo e comunicherà la proroga entro il primo mese. Le richieste sono gratuite, salvo che siano manifestamente infondate o eccessive, nel qual caso le norme del GDPR consentono di addebitare un contributo spese ragionevole o di rifiutare la richiesta motivandolo.
I diritti non sono assoluti. Ad esempio, DAT potrebbe dover conservare le prove delle transazioni richieste dalla legge, tutelare i diritti di un'altra persona o conservare le informazioni necessarie per una pretesa legale. DAT spiegherà qualsiasi limitazione applicabile. Ulteriori diritti possono applicarsi ai sensi del diritto nazionale di un paese dell'UE/SEE; DAT li applicherà ove pertinenti.
DAT La invita a contattare in primo luogo il Responsabile della protezione dei dati, affinché la questione possa essere esaminata. Ciò non limita il Suo diritto di proporre reclamo direttamente a un'autorità di controllo o di proporre ricorso giurisdizionale.
Per DAT A/S, il contatto principale è l'Autorità danese per la protezione dei dati (Datatilsynet).
Per i trattamenti di cui è titolare DAT LT UAB, può essere competente anche l'Ispettorato statale lituano per la protezione dei dati.
Lei può proporre reclamo all'autorità di controllo del paese dell'UE/SEE in cui ha la residenza abituale, in cui lavora o in cui si è verificata la presunta violazione.
Autorità danese per la protezione dei dati (Datatilsynet)
Ispettorato statale lituano per la protezione dei dati
Elenco delle autorità dell'UE/SEE del Comitato europeo per la protezione dei dati
DAT trasporta minori e pertanto tratta i dati dei passeggeri minori ove necessario per la prenotazione, il viaggio, la sicurezza, i requisiti di legge e i servizi per minori non accompagnati. Il Profilo DAT è destinato esclusivamente alle persone di età pari o superiore a 18 anni. DAT non utilizza consapevolmente il Profilo per rivolgere comunicazioni di marketing ai minori. Un genitore, un tutore o un altro adulto autorizzato può contattare DAT in merito ai dati di un minore; DAT verificherà i poteri e terrà conto dei diritti e della maturità del minore stesso, ove richiesto.
I siti web di DAT possono contenere link a servizi controllati da un'altra organizzazione o incorporarli. L'altra organizzazione è responsabile del proprio trattamento e della propria informativa. I contenuti non essenziali incorporati sono bloccati finché non è stata effettuata la scelta applicabile relativa ai cookie o al tracciamento.
Se Lei utilizza Google, Apple o un altro servizio di accesso, tale fornitore riceve e tratta le informazioni di accesso in base ai propri termini; DAT riceve esclusivamente i campi mostrati nel processo di autorizzazione.
DAT riesamina la presente Informativa quando cambiano i servizi, i sistemi, i destinatari, i requisiti di legge o i rischi. La versione online riporta la data dell'ultimo aggiornamento. DAT fornirà un adeguato preavviso o un avviso ben visibile in caso di modifica sostanziale, ove richiesto. Un aggiornamento dell'Informativa non estende un consenso esistente al marketing, alla personalizzazione, al tracciamento delle e-mail o ai cookie; una nuova scelta viene richiesta prima dell'avvio di un trattamento facoltativo sostanzialmente diverso.
DAT renderà disponibile la presente Informativa nelle lingue utilizzate per la prenotazione o il servizio pertinenti nell'UE/SEE, ove necessario per un'informazione chiara e accessibile. Integrazioni locali possono essere emesse qualora il diritto nazionale richieda informazioni aggiuntive. Le incongruenze tra le versioni linguistiche saranno risolte nel modo che meglio preserva i diritti inderogabili dell'interessato e il significato del trattamento descritto al momento della raccolta dei dati.
DAT
Lufthavnsvej 4
6580 Vamdrup
Danimarca
Partita IVA DK12654693
Telefono +45 7558 3777
info@dat.dk
www.dat.dk