Zásady ochrany osobních údajů
Jak romecarrent.com shromažďuje, používá a chrání vaše osobní údaje.
1. Úvod a rozsah
Tyto Zásady ochrany osobních údajů vysvětlují, jak romecarrent.com („my“, „nás“ nebo „naše“) shromažďuje, používá, uchovává a chrání osobní informace, když navštívíte naše webové stránky nebo provedete rezervaci pronájmu auta přes naši platformu. Působíme z Říma, metropolitního města Řím, Itálie, a naše služby se řídí italským právem a tam, kde je to relevantní, právem Evropské unie, včetně Obecného nařízení o ochraně osobních údajů (GDPR) 2016/679 („GDPR“) a italským zákonným dekretem č. 196/2003 („Codice della Privacy“) v platném znění novelizovaném zákonným dekretem č. 101/2018.
Tato politika se vztahuje na všechny uživatele romecarrent.com, ať už dokončíte rezervaci, nebo si pouze prohlížíte náš web. Používáním našich stránek či služeb potvrzujete, že jste si tyto zásady přečetli a rozumíte jim. Pokud s nimi nesouhlasíte, prosím, přestaňte naše stránky používat.
Jsme správcem osobních údajů, které nám přímo poskytujete. Pokud využíváme služby třetích stran, mohou tyto subjekty působit jako nezávislí zpracovatelé nebo správci údajů, jak je dále popsáno níže.
2. Jaké informace shromažďujeme
Během poskytování našich služeb pronájmu aut v Římě a okolí, včetně Fiumicina, Ciampina a širší oblasti metropolitního města Řím, shromažďujeme několik kategorií osobních údajů.
2.1 Identifikační údaje
Při vytvoření nebo dotazu na rezervaci shromažďujeme vaše celé jméno, e-mailovou adresu, telefonní číslo a datum narození. Pokud to vyžaduje italská legislativa pro pronájem vozidel, můžeme také zaznamenat číslo řidičského průkazu, zemi vydání, datum platnosti a kopii pasu nebo občanského průkazu.
2.2 Údaje o rezervaci
Shromažďujeme informace o vaší rezervaci pronájmu auta, včetně místa vyzvednutí a vrácení (např. letiště Řím Fiumicino Leonardo da Vinci, stanice Roma Termini nebo adresy v centru Říma), data a délky pronájmu, vybrané kategorie vozidla, požadovaných doplňků (GPS navigace, dětská sedačka, další řidič) a případných speciálních pokynů.
2.3 Platební údaje
Platby na naší platformě zpracovávají výhradně certifikovaní poskytovatelé platebních služeb, kteří dodržují standard PCI-DSS. Neuchováváme kompletní čísla vašich kreditních nebo debetních karet, CVV ani bankovní údaje na našich serverech. Uchováváme pouze poslední čtyři číslice karty a referenční čísla transakcí pro potvrzení rezervace a případné refundace.
2.4 Prohlížecí a technická data
Při přístupu na naše stránky automaticky shromažďujeme technické informace, jako je vaše IP adresa, typ a verze prohlížeče, operační systém, odkud jste přišli, navštívené stránky, čas a datum přístupu a délka relace. Tyto údaje sbíráme pomocí serverových logů a, pokud jste udělili souhlas, také prostřednictvím cookies a podobných technologií, jak je popsáno v naší Politice cookies.
2.5 Lokalizační údaje
Pokud nám udělíte oprávnění přes váš prohlížeč nebo zařízení, můžeme získávat přibližné údaje o vaší poloze, abychom vám mohli nabídnout nejbližší místa vyzvednutí v Římě – od historického centra u Kolosea a Piazza Venezia až po předměstí podél Via Appia Antica nebo okružní silnice (Grande Raccordo Anulare). Přístup k poloze je zcela dobrovolný a můžete jej kdykoli zrušit v nastavení prohlížeče.
3. Jak používáme vaše údaje
Vaše osobní údaje zpracováváme pouze pro konkrétní, jasné a zákonné účely. Právní základy zpracování podle článku 6 GDPR jsou uvedeny u každého účelu níže.
3.1 Zpracování rezervací a plnění smluv
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR). Vaše osobní a rezervační údaje používáme k potvrzení rezervace pronájmu auta, sdělení pokynů k vyzvednutí, koordinaci předání vozidla na místech v Římě a zpracování plateb a refundací. Bez tohoto zpracování nemůžeme poskytovat naše hlavní služby.
3.2 Zákaznická podpora a komunikace po službě
Právní základ: plnění smlouvy a oprávněný zájem (čl. 6 odst. 1 písm. b) a f) GDPR). Vaše kontaktní údaje používáme k odpovědím na dotazy, řešení stížností, vystavení refundací, řešení incidentů během pronájmu a následné komunikaci po vrácení vozidla.
3.3 Zlepšování služeb a analýzy
Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR). Agregovaná a anonymizovaná data o prohlížení nám pomáhají pochopit, jak návštěvníci používají náš web, které kategorie vozidel jsou nejžádanější a kde můžeme zlepšit proces rezervace. Tato analýza vás osobně neidentifikuje.
3.4 Marketingová komunikace
Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR). Pokud jste výslovně souhlasili, můžeme vám zasílat propagační e-maily o sezónních akcích na pronájem aut v Římě, exkluzivních víkendových cenách a nabídkách souvisejících s vaší předchozí rezervací. Souhlas můžete kdykoli odvolat kliknutím na odkaz pro odhlášení v jakémkoli marketingovém e-mailu nebo kontaktováním nás přímo na [email protected].
3.5 Právní a regulační povinnosti
Právní základ: zákonná povinnost (čl. 6 odst. 1 písm. c) GDPR). Uchováváme a můžeme zpřístupnit určité osobní údaje, pokud to vyžaduje italské právo, předpisy EU, soudní příkazy nebo žádosti příslušných veřejných orgánů, včetně italských dopravních a daňových úřadů.
4. Sdílení údajů s třetími stranami
Vaše osobní údaje neprodáváme, nepronajímáme ani nesdílíme s třetími stranami pro jejich vlastní marketingové účely. Sdílíme je pouze v následujících pečlivě kontrolovaných případech:
- Poskytovatelé platebních služeb: Certifikovaní poskytovatelé platebních služeb s dodržováním PCI-DSS obdrží minimální nezbytné údaje pro autorizaci a bezpečné zpracování vaší platby.
- Pojišťovny: Pokud vaše rezervace zahrnuje pojištění proti škodám nebo havarijní pojištění, příslušné údaje o rezervaci jsou sdíleny s pojišťovnou pro ověření krytí a vyřízení případných nároků.
- Partneři vozového parku a integrátoři rezervací: Při spolupráci s místními autopůjčovnami v Římě nebo poskytovateli rezervačních technologií sdílíme údaje potřebné k potvrzení a realizaci vaší rezervace.
- IT a hostingoví poskytovatelé: Naši partneři pro hosting webu a infrastrukturu mohou zpracovávat technická data naším jménem na základě přísných smluvních ujednání vyžadujících dodržování GDPR.
- Právní a regulační orgány: Můžeme zpřístupnit osobní údaje italským orgánům činným v trestním řízení, daňovým úřadům, soudům nebo jiným veřejným institucím, pokud to vyžaduje zákon.
Pokud třetí strana působí jako zpracovatel údajů jménem nás, máme s ní písemnou smlouvu, která ji zavazuje zpracovávat data pouze podle našich pokynů a zavádět odpovídající bezpečnostní opatření.
5. Uchovávání údajů
Osobní údaje uchováváme pouze po dobu nezbytnou k naplnění účelů, pro které byly shromážděny, s ohledem na naše zákonné povinnosti podle italského a evropského práva.
- Záznamy o rezervacích: Uchováváme po dobu 10 let po ukončení pronájmu, aby bylo možné splnit požadavky italského občanského a daňového práva (Codice Civile a D.P.R. 600/1973).
- Komunikace se zákaznickou podporou: Uchováváme po dobu 3 let od poslední interakce.
- Záznamy o souhlasu s marketingem: Uchováváme po dobu trvání marketingového vztahu a 3 roky po odhlášení, abychom mohli doložit dodržení povinností souhlasu.
- Technické a prohlížecí logy: Uchováváme až 12 měsíců, pokud není potřeba delší doba pro bezpečnostní šetření nebo právní řízení.
- Reference platebních transakcí: Uchováváme po dobu 10 let v souladu s italskými účetními a protimoney laundering předpisy.
Jakmile údaje již nejsou potřeba, bezpečně je vymažeme nebo anonymizujeme tak, aby již nebyly spojitelné s vámi jako jednotlivcem.
6. Vaše práva jako subjekt údajů
Podle GDPR a italského zákona o ochraně osobních údajů máte následující práva týkající se vašich osobních údajů. Tato práva platí bez ohledu na to, zda bydlíte v Itálii, jinde v Evropské unii nebo v jiné zemi.
6.1 Právo na přístup
Můžete požádat o kopii všech osobních údajů, které o vás uchováváme, včetně informací o tom, jak je používáme. Na ověřené žádosti odpovíme do 30 dnů.
6.2 Právo na opravu
Pokud jsou některé údaje nepřesné nebo neúplné, máte právo požadovat jejich bezodkladnou opravu. To je zvláště důležité u údajů kritických pro rezervaci, jako je vaše jméno a údaje o řidičském průkazu.
6.3 Právo na výmaz („právo být zapomenut“)
Můžete požadovat vymazání vašich osobních údajů, pokud již nejsou potřebné pro účel, pro který byly shromážděny, pokud odvoláte souhlas (a neexistuje jiný právní základ), nebo pokud byly údaje zpracovány nezákonně. Toto právo je omezeno našimi zákonnými povinnostmi uchovávání, jak je popsáno v oddíle 5.
6.4 Právo na přenositelnost údajů
Pokud je zpracování založeno na vašem souhlasu nebo smlouvě a probíhá automatizovaně, máte právo obdržet kopii svých údajů ve strukturovaném, běžně používaném a strojově čitelném formátu (např. CSV nebo JSON) a předat je jinému správci.
6.5 Právo vznést námitku
Můžete kdykoli vznést námitku proti zpracování založenému na oprávněných zájmech, včetně profilování. Máte také absolutní právo vznést námitku proti použití vašich údajů pro přímý marketing, po kterém okamžitě přestaneme vaše údaje pro tento účel zpracovávat.
6.6 Právo na omezení zpracování
Můžete požadovat omezení zpracování vašich údajů v určitých situacích, například pokud je přesnost údajů sporná nebo pokud je námitka právě posuzována.
6.7 Právo podat stížnost
Pokud se domníváte, že jsme nezpracovali vaše osobní údaje v souladu s platnými zákony, máte právo podat stížnost italskému dozorovému úřadu pro ochranu osobních údajů, Garante per la protezione dei dati personali, na www.garanteprivacy.it, nebo dozorovému úřadu ve vaší zemi EU.
Pro uplatnění jakéhokoli z výše uvedených práv nás prosím kontaktujte pomocí údajů uvedených v oddíle 10 níže. Můžeme si vyžádat ověření vaší identity před zpracováním žádosti.
7. Bezpečnostní opatření
Bezpečnost vašich osobních údajů bereme vážně a zavádíme vhodná technická a organizační opatření, která je chrání před neoprávněným přístupem, náhodnou ztrátou, zničením, změnou nebo zveřejněním.
Mezi naše bezpečnostní opatření patří mimo jiné:
- Šifrování pomocí Transport Layer Security (TLS/HTTPS) pro veškerá data přenášená mezi vaším prohlížečem a našimi servery.
- Přístupová omezení, která umožňují přístup k osobním údajům pouze oprávněným zaměstnancům s legitimní potřebou.
- Pravidelné bezpečnostní testy a hodnocení zranitelností naší webové infrastruktury.
- Školení zaměstnanců o povinnostech v oblasti ochrany osobních údajů podle italského a evropského práva.
- Smluvní požadavky na bezpečnost u všech zpracovatelů a sub-zpracovatelů údajů.
- Postupy pro řešení incidentů, které umožňují identifikovat, omezit a včas informovat příslušné strany o případném narušení ochrany osobních údajů v rámci 72 hodin, jak vyžaduje čl. 33 GDPR.
I přes tato opatření není žádný způsob přenosu dat přes internet nebo elektronického ukládání zcela bezpečný. Nemůžeme zaručit absolutní bezpečnost, ale zavazujeme se přijmout veškerá přiměřená opatření k ochraně vašich údajů a včas vás informovat o případném narušení vašich práv.
8. Mezinárodní přenosy údajů
romecarrent.com sídlí v Římě, Itálie, a primárně zpracovává data v rámci Evropského hospodářského prostoru (EHP). Pokud využíváme poskytovatele služeb mimo EHP, zajistíme, že jsou přijata odpovídající ochranná opatření v souladu s kapitolou V GDPR. Tato opatření mohou zahrnovat standardní smluvní doložky Evropské komise, rozhodnutí o přiměřenosti nebo jiné schválené mechanismy přenosu. Podrobnosti o těchto opatřeních vám rádi poskytneme na vyžádání na kontaktní adrese níže.
9. Cookies a sledovací technologie
Naše webové stránky používají cookies a podobné technologie, aby vám zpříjemnily prohlížení a pokud jste udělili souhlas, také k analýze návštěvnosti a zobrazování relevantního obsahu. Podrobný přehled o používaných cookies, jejich účelech a možnostech jejich správy najdete v naší Politice cookies, která je součástí těchto Zásad ochrany osobních údajů. Svá nastavení cookies můžete kdykoli upravit pomocí nástroje pro správu souhlasů na našem webu.
10. Aktualizace těchto zásad ochrany osobních údajů
Tyto zásady pravidelně přezkoumáváme a aktualizujeme, aby odrážely změny v našich službách, platném právu nebo doporučeních Garante per la protezione dei dati personali. Při zásadních změnách aktualizujeme datum „Poslední aktualizace“ na konci této stránky a v případě významných dopadů na zpracování vašich osobních údajů vás včas informujeme e-mailem.
Doporučujeme vám tyto zásady pravidelně kontrolovat při každém použití našich stránek nebo při rezervaci auta. Pokračováním v používání romecarrent.com po zveřejnění změn vyjadřujete souhlas s aktualizovanou politikou.
11. Kontakt pro dotazy týkající se ochrany osobních údajů
Máte-li jakékoli otázky, připomínky nebo žádosti týkající se těchto Zásad ochrany osobních údajů nebo způsobu, jakým nakládáme s vašimi osobními údaji, kontaktujte náš tým některým z následujících způsobů:
- E-mail: [email protected]
- Telefon: +1 (928) 537-1060
- Poštovní adresa: romecarrent.com, Řím, metropolitní město Řím, Itálie
Vaši žádost potvrdíme do 5 pracovních dnů a usilujeme o vyřízení všech dotazů týkajících se ochrany osobních údajů do 30 kalendářních dnů, jak vyžaduje čl. 12 GDPR.
Poslední aktualizace: červen 2025. Tyto Zásady ochrany osobních údajů platí pro všechny služby poskytované romecarrent.com.