Политика за поверителност
Как romecarrent.com събира, използва и защитава вашите лични данни.
1. Въведение и обхват
Тази Политика за поверителност обяснява как romecarrent.com („ние“, „нас“ или „нашите“) събира, използва, съхранява и защитава личната информация, когато посещавате нашия уебсайт или правите резервация за наем на автомобил чрез нашата платформа. Ние оперираме от Рим, Метрополитен град Рим Капитал, Италия, и нашите услуги се управляват от италианското законодателство и, където е приложимо, от законодателството на Европейския съюз, включително Общия регламент за защита на данните (GDPR) 2016/679 („GDPR“) и Италианския законодателен декрет № 196/2003 („Codice della Privacy“), изменен с Законодателен декрет № 101/2018.
Тази политика се прилага за всички потребители на romecarrent.com, независимо дали завършват резервация или просто разглеждат сайта ни. С достъпа си до нашия уебсайт или използването на услугите ни, вие потвърждавате, че сте прочели и разбрали тази Политика за поверителност. Ако не сте съгласни с някоя част от тази политика, моля, прекратете използването на нашия сайт.
Ние действаме като администратор на данните за личната информация, която ни предоставяте директно. Когато използваме услуги на трети страни, те могат да действат като независими обработващи или администратори на данни, както е описано по-долу.
2. Информация, която събираме
Събираме различни категории лична информация при предоставянето на нашите услуги за наем на автомобили в Рим и околностите, включително Фиумичино, Чампино и по-широкия регион Метрополитен град Рим Капитал.
2.1 Лични идентификационни данни
Когато правите или запитвате за резервация, събираме вашето пълно име, имейл адрес, телефонен номер и дата на раждане. Когато е необходимо за съответствие с изискванията за наем на автомобили по италианското пътно законодателство, може да изискаме и номера на шофьорската ви книжка, държавата издател, дата на изтичане и копие от паспорта или националната лична карта.
2.2 Данни за резервация и наем
Събираме информация, свързана с вашата резервация за наем на автомобил, включително места за вземане и връщане (като летище Рим Фиумичино Леонардо да Винчи, гара Рома Термини или адреси в центъра на Рим), дати и продължителност на наема, избрана категория автомобил, допълнителни услуги (GPS навигатор, детско столче, допълнителен шофьор) и всякакви специални инструкции, които предоставите.
2.3 Платежна информация
Плащанията на нашата платформа се обработват изключително от сертифицирани трети страни, които отговарят на стандарта за сигурност на платежните карти (PCI-DSS). Ние не съхраняваме пълния номер на кредитната или дебитната ви карта, CVV кода или банковите ви данни на нашите сървъри. Запазваме само последните четири цифри на картата и референтните номера на транзакциите за потвърждение на резервацията и евентуални възстановявания.
2.4 Данни за сърфиране и технически данни
При достъп до нашия уебсайт автоматично събираме техническа информация като IP адрес, тип и версия на браузъра, операционна система, препращащи URL адреси, посетени страници, дата и час на достъп и продължителност на сесията. Тези данни се събират чрез сървърни логове и, ако сте дали съгласие, чрез бисквитки и подобни технологии, описани в нашата Политика за бисквитките.
2.5 Данни за местоположение
Ако разрешите чрез браузъра или устройството си, може да събираме приблизителни данни за местоположението ви, за да ви предложим близки места за вземане на автомобил из целия Рим – от историческия център около Колизеума и Пиаца Венеция до покрайнините по Виа Апия Антика или голямото околовръстно шосе (Grande Raccordo Anulare). Достъпът до местоположение е изцяло по ваше желание и може да бъде оттеглен по всяко време през настройките на браузъра ви.
3. Как използваме вашата информация
Обработваме вашите лични данни само за конкретни, ясни и законни цели. Правното основание за обработка по член 6 от GDPR е посочено за всяка цел по-долу.
3.1 Обработка на резервации и изпълнение на договори
Правно основание: Изпълнение на договор (чл. 6(1)(б) GDPR). Използваме вашите лични и резервационни данни, за да потвърдим резервацията ви, да ви предоставим инструкции за вземане на автомобила, да координираме предаването на автомобила на различни места в Рим и да обработим плащания и възстановявания. Без тази обработка не можем да предоставим основните си услуги.
3.2 Клиентска поддръжка и комуникация след услугата
Правно основание: Изпълнение на договор и легитимни интереси (чл. 6(1)(б) и (ж) GDPR). Използваме вашите контакти, за да отговаряме на запитвания, да управляваме жалби, да извършваме възстановявания, да обработваме инциденти по време на наема и да осъществяваме последваща комуникация след връщане на автомобила.
3.3 Подобряване на услугите и анализи
Правно основание: Легитимни интереси (чл. 6(1)(ж) GDPR). Агрегирани и анонимизирани данни за сърфиране ни помагат да разберем как посетителите използват сайта, кои категории автомобили са най-търсени и къде можем да подобрим процеса на резервация. Този анализ не ви идентифицира лично.
3.4 Маркетингови съобщения
Правно основание: Съгласие (чл. 6(1)(а) GDPR). Ако сте дали изрично съгласие, може да ви изпращаме промоционални имейли за сезонни оферти за наем на автомобили в Рим, изключителни уикенд тарифи и предложения, свързани с вашата история на резервации. Можете да оттеглите съгласието си по всяко време чрез линка за отписване в имейлите или като се свържете директно с нас на [email protected].
3.5 Спазване на законови и регулаторни изисквания
Правно основание: Законово задължение (чл. 6(1)(в) GDPR). Запазваме и може да разкриваме определени лични данни, когато е необходимо за спазване на италианското законодателство, регулации на ЕС, съдебни решения или искания от компетентни публични органи, включително италианските пътни и данъчни власти.
4. Споделяне на данни с трети страни
Не продаваме, не отдаване под наем и не търгуваме с вашата лична информация на трети страни за техни маркетингови цели. Споделяме данните ви само при следните строго контролирани обстоятелства:
- Платежни оператори: Сертифицирани доставчици на платежни услуги, съвместими с PCI-DSS, получават минималните необходими данни за сигурна авторизация и обработка на транзакцията ви.
- Застрахователни компании: При включена в резервацията ви застраховка за щети или пълно покритие, съответните данни се споделят със застрахователя за валидиране на покритието и обработка на претенции.
- Партньори за автопарка и интегратори на резервации: При работа с местни оператори в Рим или трети страни за резервационни технологии, споделяме необходимите данни за потвърждаване и изпълнение на наема.
- ИТ и хостинг доставчици: Нашите партньори за хостинг и инфраструктура могат да обработват технически данни от наше име при стриктни договорни условия за спазване на GDPR.
- Правни и регулаторни органи: Можем да разкриваме лични данни на италианските правоохранителни органи, данъчни власти, съдилища или други публични институции, когато това е законово изискване.
Когато трета страна действа като обработващ данни от наше име, поддържаме писмен договор за обработка, който изисква те да обработват данните само според нашите инструкции и да прилагат подходящи мерки за сигурност.
5. Съхранение на данни
Съхраняваме личните данни само за необходимия период, за да изпълним целите, за които са събрани, като спазваме законовите ни задължения по италианското и европейското законодателство.
- Записи за резервации и наеми: Съхраняват се 10 години след края на периода на наем, в съответствие с изискванията на италианското гражданско и данъчно законодателство (Codice Civile и D.P.R. 600/1973).
- Комуникации с клиентската поддръжка: Съхраняват се 3 години от датата на последния контакт.
- Записи за маркетингово съгласие: Съхраняват се през целия период на маркетинговото сътрудничество и 3 години след отписване, за да докажем спазването на задълженията за съгласие.
- Технически и сърфиращи логове: Съхраняват се до 12 месеца, освен ако не е необходим по-дълъг период за разследване на сигурността или правни процедури.
- Референции на платежни транзакции: Съхраняват се 10 години в съответствие с италианските счетоводни и антимонополни регулации.
След като данните вече не са необходими, те се изтриват сигурно или се анонимизират, така че повече да не могат да бъдат свързани с вас като физическо лице.
6. Вашите права като субект на данни
Съгласно GDPR и италианското законодателство за защита на данните, имате следните права относно личната си информация. Тези права важат независимо дали живеете в Италия, другаде в Европейския съюз или в друга държава.
6.1 Право на достъп
Имате право да поискате копие на всички лични данни, които държим за вас, както и информация за начина, по който ги използваме. Ще отговорим на проверени заявки за достъп в рамките на 30 дни.
6.2 Право на корекция
Ако някаква лична информация, която държим, е неточна или непълна, имате право да поискате нейното коригиране без ненужно забавяне. Това е особено важно за данни, критични за резервацията, като вашето име и данни от шофьорската книжка.
6.3 Право на изтриване („Право да бъдеш забравен“)
Можете да поискате изтриване на личните си данни, когато те вече не са необходими за целите, за които са събрани, когато оттеглите съгласието си (и няма друго правно основание), или когато данните са обработени незаконно. Това право е обвързано с нашите законови задължения за съхранение, описани в раздел 5.
6.4 Право на преносимост на данните
Когато обработката се основава на вашето съгласие или договор и се извършва автоматизирано, имате право да получите копие на данните си в структуриран, широко използван и машинно четим формат (например CSV или JSON) и да ги прехвърлите на друг администратор.
6.5 Право на възражение
Имате право по всяко време да възразите срещу обработката на данни, основана на легитимни интереси, включително профилиране. Също така имате абсолютно право да възразите срещу използването на данните ви за директен маркетинг, след което ние незабавно ще прекратим обработката за тази цел.
6.6 Право на ограничаване на обработката
Можете да поискате ограничаване на обработката на данните ви при определени обстоятелства, например докато се оспорва точността на данните или докато се разглежда възражение.
6.7 Право на жалба
Ако смятате, че не сме обработили личните ви данни съобразно приложимото законодателство, имате право да подадете жалба до италианския надзорен орган за защита на данните, Garante per la protezione dei dati personali, на www.garanteprivacy.it, или до надзорния орган в страната ви на пребиваване в ЕС.
За да упражните някое от горните права, моля свържете се с нас чрез контактите в раздел 11 по-долу. Може да поискамe да потвърдите самоличността си преди да обработим заявката ви.
7. Мерки за сигурност на данните
Подхождаме сериозно към сигурността на вашите лични данни и прилагаме подходящи технически и организационни мерки за защита срещу неоторизиран достъп, случайна загуба, унищожаване, промяна или разкриване.
Нашите мерки за сигурност включват, но не се ограничават до:
- Криптиране с Transport Layer Security (TLS/HTTPS) за всички данни, предавани между вашия браузър и нашите сървъри.
- Контроли за достъп, ограничаващи достъпа до лични данни само до упълномощен персонал с легитимна нужда.
- Редовни тестове за сигурност и оценка на уязвимости на нашата уеб инфраструктура.
- Обучение на персонала относно задълженията за защита на данните по италианското и европейското законодателство.
- Договорни изисквания за сигурност, наложени на всички обработващи и подизпълнители на данни.
- Процедури за реакция при инциденти за идентифициране, ограничаване и уведомяване на съответните страни в случай на нарушение на лични данни в рамките на 72 часа, както изисква чл. 33 от GDPR.
Въпреки тези мерки, нито един метод за предаване по интернет или електронно съхранение не е напълно сигурен. Не можем да гарантираме абсолютна сигурност, но се ангажираме да предприемем всички разумни стъпки за защита на вашата информация и да ви уведомим своевременно при нарушение, засягащо вашите права.
8. Международни трансфери на данни
romecarrent.com е базиран в Рим, Италия, и основно обработва данни в рамките на Европейското икономическо пространство (ЕИП). Когато използваме доставчици на услуги извън ЕИП, гарантираме, че са приложени подходящи мерки за защита съгласно Глава V на GDPR. Тези мерки могат да включват стандартните договорни клаузи на Европейската комисия, решения за адекватност или други одобрени механизми за трансфер. Можете да поискате информация за тези мерки, като се свържете с нас на посочения по-долу адрес.
9. Бисквитки и технологии за проследяване
Нашият уебсайт използва бисквитки и подобни технологии, за да подобри вашето сърфиране и, при наличие на съгласие, да анализира използването и да предоставя релевантно съдържание. Подробно описание на използваните бисквитки, техните цели и опциите ви за управление е налично в нашата Политика за бисквитките, която е включена в тази Политика за поверителност по препратка. Можете да променяте предпочитанията си за бисквитки по всяко време чрез инструмента за съгласие на нашия сайт.
10. Актуализации на тази Политика за поверителност
Преглеждаме и актуализираме тази Политика за поверителност периодично, за да отразим промени в нашите услуги, приложимото законодателство или препоръки от Garante per la protezione dei dati personali. При съществени промени ще обновим датата „Последна актуализация“ в долната част на страницата и, когато е подходящо, ще ви уведомим директно по имейл, ако промените значително засягат начина, по който обработваме личните ви данни.
Препоръчваме ви да преглеждате тази страница всеки път, когато използвате сайта ни или правите резервация за наем на автомобил. Продължаването на използването на romecarrent.com след публикуване на промени означава, че приемате актуализираната политика.
11. Контакти за въпроси относно поверителността
Ако имате въпроси, притеснения или искания, свързани с тази Политика за поверителност или начина, по който обработваме личните ви данни, моля свържете се с нашия екип чрез някой от следните методи:
- Имейл: [email protected]
- Телефон: +1 (928) 537-1060
- Пощенски адрес: romecarrent.com, Рим, Метрополитен град Рим Капитал, Италия
Ще потвърдим получаването на вашето запитване в рамките на 5 работни дни и се стремим да разрешим всички въпроси, свързани с поверителността, в срок до 30 календарни дни, както изисква чл. 12 от GDPR.
Последна актуализация: юни 2025 г. Тази Политика за поверителност важи за всички услуги, предоставяни от romecarrent.com.