Privacy in Remote OBD
Ultimo aggiornamento: 4 ottobre 2026.
Traduzione fornita a titolo informativo. In caso di discrepanze prevale la versione spagnola.
Titolare del trattamento
Reprorace SL, NIF B75382259, Avda. Montes de Oca, 20, Nave 15, 28703 San Sebastián de los Reyes (Madrid), España. E-mail per qualsiasi questione di privacy: info@reprorace.com. Non abbiamo nominato un responsabile della protezione dei dati; rispondiamo direttamente a questo indirizzo.
Questa informativa si applica ai siti diaglana.com e remote-obd.com, alla piattaforma Diaglana (app.diaglana.com), alle sue app mobili, al negozio online e alle nostre vendite sui marketplace. Per ogni uso ti spieghiamo quali dati trattiamo, per quale scopo, su quale base giuridica (articolo 6 del regolamento (UE) 2016/679, GDPR) e per quanto tempo.
Moduli di contatto e follow-up commerciale
Dati: quelli che ci fornisci quando ci scrivi o nei moduli di contatto (nome, e-mail, telefono, azienda, profilo, messaggio e la pagina da cui scrivi) e lo storico del rapporto (messaggi, note, chiamate ed e-mail).
Finalità: risponderti e seguire commercialmente la tua richiesta nel nostro strumento di gestione clienti. Base: l'esecuzione di misure precontrattuali su tua richiesta (articolo 6.1.b GDPR) e il nostro legittimo interesse a gestire e seguire le richieste ricevute (articolo 6.1.f). Durata: per tutta la richiesta e un anno in più; se diventi cliente, i termini della sezione corrispondente.
Novità commerciali
Solo se spunti la casella corrispondente e poi lo confermi tu stesso con il link che inviamo a quell'indirizzo (doppia conferma: il link vale una sola volta e per 7 giorni; se non confermi, non ti inviamo nient'altro), ti inviamo via e-mail novità commerciali dei nostri marchi, al massimo una al mese. Base: il tuo consenso (articolo 6.1.a GDPR e articolo 21 della LSSI-CE).
Per poterlo dimostrare conserviamo la data e la versione del testo che hai accettato nel modulo e la data della tua conferma, associate a un'impronta (hash) del tuo indirizzo.
Puoi revocarlo in qualsiasi momento con il link di disiscrizione di ogni e-mail o scrivendoci, senza effetti su quanto inviato prima. Durata: fino alla disiscrizione; poi conserviamo solo la prova del tuo consenso e della tua disiscrizione per il termine di prescrizione delle possibili infrazioni (fino a tre anni).
Prevenzione degli abusi nei moduli
Per evitare invii massivi conserviamo un'impronta pseudonimizzata con chiave (hash) dell'indirizzo IP da cui viene inviato ogni modulo, mai l'indirizzo in chiaro, e contiamo gli invii recenti. Base: il nostro legittimo interesse a proteggere il servizio dagli abusi (articolo 6.1.f GDPR). Durata: 30 giorni.
Account sulla piattaforma
Dati: nome, e-mail, paese, lingua e fuso orario; organizzazione e ruoli; secondo fattore e dispositivi attendibili; registri di accesso; e la versione delle condizioni e di questa informativa che hai accettato, con la sua data. Il servizio di identità conserva la tua password cifrata in modo irreversibile; la piattaforma non la vede mai.
Se accedi con Google, Apple o Facebook, quel fornitore ci invia il tuo nome, la tua e-mail verificata e un identificativo; non riceviamo la tua password né i tuoi contatti. Ciò che tratta quel fornitore è regolato dalla sua informativa.
Finalità: creare e gestire il tuo account, darti un accesso sicuro e fornirti il servizio. Base: il contratto (articolo 6.1.b GDPR) e, per conservare la prova dell'accettazione, il nostro legittimo interesse (articolo 6.1.f). Durata: finché l'account è attivo; alla chiusura, i dati vengono bloccati (articolo 32 della LOPDGDD spagnola) e restano a disposizione solo di giudici, autorità e della nostra difesa per i termini di prescrizione (in generale, cinque anni), dopodiché vengono cancellati.
Organizzazioni e officine
Se un'organizzazione (per esempio un'officina o una rete) ti dà accesso, i suoi amministratori vedono il tuo nome, la tua e-mail, il tuo ruolo e la tua attività al suo interno. L'organizzazione decide chi accede e risponde di averti potuto registrare; noi trattiamo questi dati per fornirle il servizio. Base: il contratto con l'organizzazione e il nostro legittimo interesse a gestire gli accessi in modo sicuro (articolo 6.1.b e f GDPR). Durata: finché appartieni all'organizzazione e, dopo, quella della sezione sicurezza e audit.
Acquisti nel negozio
Dati: nome o ragione sociale, codice fiscale o partita IVA, indirizzi di spedizione e di fatturazione, e-mail, telefono, ordine, metodo di pagamento, conversazione dell'ordine, fatture, resi e pratiche di garanzia. I dati della tua carta o del tuo conto di pagamento sono trattati direttamente dal prestatore di pagamento; noi riceviamo solo l'esito e i dati minimi dell'operazione.
Finalità: gestire l'ordine, il pagamento, la consegna, la fattura, il recesso e la garanzia. Base: il contratto (articolo 6.1.b GDPR) e i nostri obblighi fiscali e commerciali (articolo 6.1.c). Durata: sei anni dall'ultima registrazione (articolo 30 del codice di commercio spagnolo) e, ai fini fiscali, finché l'amministrazione può verificarli (articolo 66 della legge generale tributaria spagnola).
Se inserisci una partita IVA di un altro Stato membro dell'UE, la verifichiamo in VIES (Commissione europea) e conserviamo la risposta e il suo numero di consultazione come prova della cessione intracomunitaria. Base: obbligo legale (articolo 6.1.c GDPR).
Origine dell'acquisto: se arrivi al negozio da diaglana.com o da remote-obd.com (distributore autorizzato), l'ordine registra da quale dei due siti sei arrivato (solo il suo nome, mai la tua navigazione) per sapere quali vendite porta ciascuno e liquidare quelle del distributore. Base: il nostro legittimo interesse (articolo 6.1.f GDPR). Durata: quella dell'ordine. Ricordarlo tra una visita e l'altra richiede il tuo consenso ed è spiegato nella cookie policy di questo sito (sezione «Piattaforma e negozio: archiviazione del browser»).
Vendite sui marketplace
Se acquisti i nostri dispositivi su Amazon, eBay, Mercado Libre o AliExpress, il marketplace ci comunica il tuo nome, l'indirizzo di consegna, il telefono e l'ordine per spedirlo, fatturarlo e gestire la garanzia; noi gli restituiamo il corriere e il numero di tracciamento. Base: il contratto e i nostri obblighi legali (articolo 6.1.b e c GDPR). Durata: quella degli acquisti nel negozio. Il marketplace è responsabile dei dati che tratta sul proprio sito, secondo la sua informativa.
Diagnosi e sessioni a distanza
Dati: identificativo del dispositivo, VIN, codici guasto, dati dal vivo, tensione della batteria, stato della sessione ed eventi del dispositivo. Sono trattati solo quando il proprietario o l'utente del veicolo autorizza ogni sessione con il pulsante del dispositivo o nell'app, e può revocare l'autorizzazione in qualsiasi momento.
Finalità: fornire il servizio di diagnosi che il cliente chiede alla sua officina. Base: il contratto e l'autorizzazione di ogni sessione (articolo 6.1.b GDPR). Durata: quella del servizio contrattato; i report firmati, finché l'officina deve conservarli.
Quando un'officina serve i suoi clienti tramite la piattaforma, l'officina è titolare di questi dati e noi li trattiamo per suo conto come responsabile del trattamento (articolo 28 GDPR). Se hai domande su cosa fa la tua officina con i tuoi dati, chiedi a lei; ti aiuteremo anche noi.
Registrazione delle comunicazioni di diagnosi
Durante ogni sessione a distanza, i dispositivi registrano la comunicazione tecnica tra lo strumento e il veicolo (messaggi, tempi e bus); non si registrano audio né immagini. Finalità: analizzare come comunicano strumenti e veicoli, migliorare la compatibilità e la sicurezza del servizio e risolvere gli incidenti.
Base: il nostro legittimo interesse a migliorare e proteggere il servizio (articolo 6.1.f GDPR). Lo abbiamo bilanciato con i tuoi diritti: le registrazioni sono conservate cifrate con un identificativo pseudonimo; il VIN e i dati del cliente sono conservati a parte con accesso limitato; e il team di analisi lavora solo sulla versione pseudonimizzata. Puoi opporti scrivendoci. Durata: 5 anni.
Luogo di utilizzo (app mobile)
Solo mentre usi l'app, quando chiedi una sessione a distanza o assistenza, e solo se lo consenti: paese, regione, città e un'area approssimativa di circa 11 km. Non conserviamo mai la tua posizione esatta. Il tuo telefono ottiene il nome del luogo dal proprio servizio (Apple o Google, secondo le loro informative). Se non lo consenti, conserviamo solo il paese e la regione indicati dalla tua connessione.
Finalità: applicare le regole del luogo da cui si richiede il servizio e statistiche. Base: il tuo consenso (articolo 6.1.a GDPR), che puoi revocare nelle impostazioni del telefono, e il nostro legittimo interesse a rispettare le norme applicabili (paese e regione della connessione; articolo 6.1.f). Durata: 24 mesi.
Marketplace degli esperti
Se sei un esperto, pubblichiamo su diaglana.com i dati del profilo che scegli di mostrare (nome, foto, organizzazione, specialità, marche, servizi, tariffe, lingue e zona di lavoro), dopo averli verificati. Queste pagine sono pubbliche e i motori di ricerca possono indicizzarle. Base: il contratto (articolo 6.1.b GDPR). Durata: finché il profilo è pubblicato; puoi ritirarlo quando vuoi.
Se incarichi un esperto o sei l'esperto: i dati dell'incarico (richiesta, preventivo, messaggi, allegati, appuntamento, rapporto, recensione e pagamenti) e, per l'officina dell'esperto, quelli che Stripe chiede per verificarla e pagarla (identità, indirizzo e conto). Base: il contratto (articolo 6.1.b GDPR) e l'obbligo di legge (articolo 6.1.c: fatturazione e articolo 30 del regolamento sui servizi digitali). Durata: i messaggi, 2 anni dalla chiusura; i dati di pagamento e fatturazione, 6 anni. Stripe tratta i dati di pagamento come titolare autonomo.
Community
Dati: il tuo profilo (@utente, nome, foto e presentazione), ciò che pubblichi (testi e foto), i «mi piace», chi segui, chi blocchi e le tue segnalazioni. Per impostazione predefinita il tuo profilo è visibile solo alle persone con un account; puoi renderlo pubblico. Il profilo di un esperto pubblicato è sempre pubblico. I contenuti pubblici si possono vedere senza accedere e possono comparire nei motori di ricerca.
Finalità: fornire il servizio di community. Base: il contratto (articolo 6.1.b GDPR). Durata: finché non elimini il post o chiudi il tuo account; i backup si rinnovano in breve tempo.
Segnalazioni e moderazione
Se segnali un contenuto, trattiamo il tuo account, il motivo e i dettagli che fornisci; se viene segnalato un tuo contenuto, il contenuto, la segnalazione e la nostra decisione motivata. Base: gli obblighi del regolamento sui servizi digitali (articolo 6.1.c GDPR) e il nostro legittimo interesse a mantenere sicura la community (articolo 6.1.f). Non riveliamo alla persona segnalata chi l'ha segnalata, salvo obbligo di legge.
Durata: il tempo necessario per gestire i reclami contro la decisione e difenderci da eventuali pretese. Se un contenuto fa sospettare un reato che minaccia la vita o la sicurezza delle persone, informeremo le autorità (articolo 18 del regolamento sui servizi digitali).
Avvisi di servizio
Inviamo avvisi nell'app e via e-mail sui tuoi ordini, sul tuo account, sui dispositivi, sulle sessioni e sulla sicurezza. Base: il contratto (articolo 6.1.b GDPR). Non sono pubblicità: la pubblicità la inviamo solo con il tuo consenso.
Assistenti di intelligenza artificiale usati dal nostro team
Il nostro team usa assistenti di intelligenza artificiale di fornitori esterni per lavorare più rapidamente: tramite un'interfaccia interna, con chiavi legate ai permessi di ogni persona, possono leggere contatti, ordini e richieste di assistenza e preparare note o risposte.
Una persona del nostro team rivede sempre ciò che preparano e decide; gli assistenti non inviano nulla ai clienti e non prendono decisioni su di te, sul tuo account, sui tuoi ordini o sui tuoi contenuti. Base: il nostro legittimo interesse a servirti in modo efficiente (articolo 6.1.f GDPR). I fornitori agiscono come responsabili del trattamento e, se trattano dati fuori dallo Spazio economico europeo, lo fanno con le garanzie descritte più avanti.
Sicurezza e audit
Registriamo gli accessi e le operazioni sensibili per proteggere il servizio, individuare gli abusi e poter dimostrare chi ha fatto cosa. Base: il nostro legittimo interesse e l'obbligo di applicare misure di sicurezza (articoli 6.1.f, 6.1.c e 32 GDPR). Durata: quella necessaria a queste finalità e i termini di legge applicabili.
Destinatari
Fornitori che trattano dati per nostro conto, con un accordo di trattamento conforme all'articolo 28 GDPR: hosting, rete di distribuzione dei contenuti, database e protezione del servizio (Cloudflare); fatturazione (Holded); invio di e-mail (Mailgun Technologies, Inc., con i messaggi sui suoi server nell'Unione europea); il servizio di identità; e gli assistenti di intelligenza artificiale che usa il nostro team.
Terzi che ricevono dati come titolari autonomi, solo quando necessario: prestatori di pagamento (Stripe, PayPal e Redsys con la banca corrispondente); corrieri (nome, indirizzo e telefono di consegna); i marketplace su cui acquisti; Google, Apple o Facebook se accedi con loro; la Commissione europea (verifica VIES); amministrazioni fiscali e doganali, giudici e forze dell'ordine quando la legge lo richiede; e consulenti professionali tenuti alla riservatezza.
Se sei cliente di un'officina, quell'officina accede ai dati dei dispositivi e dei veicoli che autorizzi. Non vendiamo i tuoi dati né li condividiamo per pubblicità.
Trasferimenti internazionali
Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo. Cloudflare, Inc. (Stati Uniti) è certificata nell'ambito del quadro UE-USA per la protezione dei dati e sottoscrive inoltre con noi le clausole contrattuali tipo della Commissione europea; dove il servizio lo consente, configuriamo l'archiviazione dei database nell'Unione europea, anche se la sua rete può trattare il traffico su server di altri paesi.
Mailgun Technologies, Inc. (Stati Uniti), che invia le nostre e-mail, conserva i messaggi e i relativi registri nella sua regione dell'Unione europea; se il suo personale vi accede dagli Stati Uniti, il trasferimento si basa sulla sua certificazione nell'ambito del quadro UE-USA per la protezione dei dati e sulle clausole contrattuali tipo del suo accordo di trattamento.
Con gli altri fornitori che trattano dati fuori dallo Spazio economico europeo (per esempio, i fornitori di assistenti di intelligenza artificiale), il trasferimento si basa su una decisione di adeguatezza o sulle clausole contrattuali tipo, con misure supplementari se necessario. Puoi chiederci una copia di queste garanzie scrivendoci.
Decisioni automatizzate
Non prendiamo decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici su di te o che ti incidano in modo analogo significativamente (articolo 22 GDPR). L'unica eccezione è l'applicazione automatica del regime IVA secondo la risposta di VIES, richiesta dalla normativa fiscale; puoi chiedere che una persona la riesamini ed esprimere la tua opinione. Non facciamo nemmeno profilazione pubblicitaria.
I tuoi diritti
Puoi accedere ai tuoi dati, rettificarli o cancellarli, opporti al loro trattamento, chiederne la limitazione o la portabilità, revocare in qualsiasi momento il consenso dato e non essere sottoposto a decisioni automatizzate nei termini della sezione precedente (articoli da 15 a 22 GDPR).
Esercitali gratuitamente dal centro privacy della piattaforma o scrivendo a info@reprorace.com o alla nostra sede, indicando quale diritto eserciti. Se abbiamo dubbi ragionevoli sulla tua identità, potremo chiederti informazioni aggiuntive. Rispondiamo entro un mese, prorogabile di altri due mesi per le richieste complesse, nel qual caso te lo diremo.
Se ritieni che non abbiamo trattato correttamente i tuoi dati, puoi presentare un reclamo all'Agenzia spagnola per la protezione dei dati (C/ Jorge Juan, 6, 28001 Madrid, Spagna; www.aepd.es). Ti saremmo grati se ci scrivessi prima, così da provare a risolverlo.
Minori
Per creare un account devi avere almeno 14 anni (articolo 7 della LOPDGDD). Gli acquisti e i servizi a pagamento richiedono la maggiore età. Se veniamo a sapere di aver raccolto dati di un minore di 14 anni senza il consenso dei genitori o tutori, li cancelleremo.
Dati di altre persone
Se ci fornisci dati di un'altra persona (per esempio un'officina che registra i suoi clienti o un acquirente che indica un'altra persona per la consegna), devi averla informata e avere una base giuridica per farlo.
Come proteggiamo i tuoi dati
Applichiamo misure tecniche e organizzative adeguate al rischio (articolo 32 GDPR): cifratura in transito, accesso per ruoli con il minimo privilegio, secondo fattore per le operazioni sensibili, registrazioni pseudonimizzate, backup e registro di audit. Se si verifica una violazione dei dati personali, la notificheremo all'Agenzia spagnola per la protezione dei dati entro 72 ore e ti informeremo quando c'è un rischio elevato per te.
Modifiche
Se modifichiamo questa informativa, pubblicheremo qui la nuova versione con la sua data e, se la modifica è rilevante, te lo comunicheremo nella piattaforma o via e-mail prima che si applichi.