Πολιτική Απορρήτου
Πώς το romecarrent.com συλλέγει, χρησιμοποιεί και προστατεύει τα προσωπικά σας δεδομένα.
1. Εισαγωγή και Πεδίο Εφαρμογής
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς το romecarrent.com («εμείς», «μας» ή «δικό μας») συλλέγει, χρησιμοποιεί, αποθηκεύει και προστατεύει τα προσωπικά σας στοιχεία όταν επισκέπτεστε την ιστοσελίδα μας ή κάνετε κράτηση αυτοκινήτου μέσω της πλατφόρμας μας. Λειτουργούμε από τη Ρώμη, στην Περιφέρεια της Ρώμης, Ιταλία, και οι υπηρεσίες μας διέπονται από την ιταλική νομοθεσία και, όπου εφαρμόζεται, από το δίκαιο της Ευρωπαϊκής Ένωσης, συμπεριλαμβανομένου του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR) 2016/679 («GDPR») και του Ιταλικού Νομοθετικού Διατάγματος αρ. 196/2003 («Codice della Privacy») όπως τροποποιήθηκε από το Νομοθετικό Διάταγμα αρ. 101/2018.
Η παρούσα πολιτική ισχύει για όλους τους χρήστες του romecarrent.com, ανεξάρτητα από το αν ολοκληρώνετε κράτηση ή απλώς περιηγείστε στον ιστότοπό μας. Με την πρόσβαση στην ιστοσελίδα ή τη χρήση των υπηρεσιών μας, δηλώνετε ότι έχετε διαβάσει και κατανοήσει αυτήν την Πολιτική Απορρήτου. Εάν δεν συμφωνείτε με οποιοδήποτε μέρος της πολιτικής, παρακαλούμε να σταματήσετε να χρησιμοποιείτε τον ιστότοπό μας.
Ενεργούμε ως υπεύθυνοι επεξεργασίας για τα προσωπικά δεδομένα που μας παρέχετε απευθείας. Όταν συνεργαζόμαστε με τρίτους παρόχους υπηρεσιών, αυτοί μπορεί να ενεργούν ως ανεξάρτητοι υπεύθυνοι επεξεργασίας ή εκτελούντες επεξεργασία, όπως περιγράφεται παρακάτω.
2. Πληροφορίες που Συλλέγουμε
Συλλέγουμε διάφορες κατηγορίες προσωπικών δεδομένων κατά την παροχή των υπηρεσιών ενοικίασης αυτοκινήτου στη Ρώμη και τις γύρω περιοχές, όπως το Φιουμιτσίνο, το Τσιαμπίνο και την ευρύτερη Περιφέρεια της Ρώμης.
2.1 Προσωπικά Στοιχεία Ταυτοποίησης
Όταν κάνετε κράτηση ή αίτηση, συλλέγουμε το πλήρες όνομά σας, τη διεύθυνση email, τον αριθμό τηλεφώνου και την ημερομηνία γέννησής σας. Όπου απαιτείται για τη συμμόρφωση με την ιταλική νομοθεσία οδικής κυκλοφορίας, μπορεί να ζητήσουμε επίσης τον αριθμό του διπλώματος οδήγησης, τη χώρα έκδοσης, την ημερομηνία λήξης και αντίγραφο του διαβατηρίου ή της ταυτότητάς σας.
2.2 Στοιχεία Κράτησης και Κρατήσεων
Συλλέγουμε πληροφορίες σχετικά με την κράτησή σας, όπως σημεία παραλαβής και παράδοσης (π.χ. αεροδρόμιο Φιουμιτσίνο Λεονάρντο ντα Βίντσι, σταθμός Ρώμη Τέρμινι ή κεντρικές διευθύνσεις στη Ρώμη), ημερομηνίες και διάρκεια ενοικίασης, κατηγορία οχήματος, προαιρετικά εξαρτήματα (GPS, παιδικό κάθισμα, επιπλέον οδηγός) και ειδικές οδηγίες που παρέχετε.
2.3 Στοιχεία Πληρωμής
Οι συναλλαγές πληρωμής στην πλατφόρμα μας διεκπεραιώνονται αποκλειστικά από πιστοποιημένους τρίτους παρόχους πληρωμών που συμμορφώνονται με το Πρότυπο Ασφάλειας Δεδομένων Κάρτας Πληρωμών (PCI-DSS). Δεν αποθηκεύουμε τον πλήρη αριθμό της κάρτας σας, τον κωδικό CVV ή τραπεζικά στοιχεία στους διακομιστές μας. Διατηρούμε μόνο τα τελευταία τέσσερα ψηφία της κάρτας και τους αριθμούς αναφοράς συναλλαγών για επιβεβαίωση κράτησης και επιστροφές χρημάτων.
2.4 Δεδομένα Περιήγησης και Τεχνικά Δεδομένα
Κατά την πρόσβασή σας στον ιστότοπό μας, συλλέγουμε αυτόματα τεχνικές πληροφορίες όπως τη διεύθυνση IP, τύπο και έκδοση προγράμματος περιήγησης, λειτουργικό σύστημα, παραπομπές URL, σελίδες που επισκεφθήκατε, χρόνο και ημερομηνία πρόσβασης και διάρκεια συνεδρίας. Αυτά τα δεδομένα συλλέγονται μέσω αρχείων καταγραφής διακομιστή και, εφόσον έχετε δώσει τη συγκατάθεσή σας, μέσω cookies και παρόμοιων τεχνολογιών παρακολούθησης όπως περιγράφεται στην Πολιτική Cookies μας.
2.5 Δεδομένα Τοποθεσίας
Εάν επιτρέψετε μέσω του προγράμματος περιήγησης ή της συσκευής σας, μπορεί να συλλέξουμε κατά προσέγγιση δεδομένα τοποθεσίας για να προτείνουμε κοντινά σημεία παραλαβής στη Ρώμη – από το ιστορικό κέντρο κοντά στο Κολοσσαίο και την Πιάτσα Βενέτσια έως προάστια κατά μήκος της Βία Αππία Αντίκα ή του μεγάλου δακτυλίου (Grande Raccordo Anulare). Η πρόσβαση στην τοποθεσία είναι προαιρετική και μπορείτε να την απενεργοποιήσετε ανά πάσα στιγμή μέσω των ρυθμίσεων του προγράμματος περιήγησής σας.
3. Πώς Χρησιμοποιούμε τις Πληροφορίες σας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα μόνο για συγκεκριμένους, σαφείς και νόμιμους σκοπούς. Οι νομικές βάσεις επεξεργασίας σύμφωνα με το Άρθρο 6 του GDPR αναφέρονται δίπλα σε κάθε σκοπό παρακάτω.
3.1 Διαχείριση Κρατήσεων και Εκτέλεση Υπηρεσιών
Νομική βάση: Εκτέλεση σύμβασης (Άρθρο 6(1)(β) GDPR). Χρησιμοποιούμε τα προσωπικά και στοιχεία κράτησής σας για να επιβεβαιώσουμε την κράτηση, να σας ενημερώσουμε για τις οδηγίες παραλαβής, να συντονίσουμε την παράδοση του οχήματος σε σημεία σε όλη τη Ρώμη και να διεκπεραιώσουμε πληρωμές και επιστροφές. Χωρίς αυτήν την επεξεργασία, δεν μπορούμε να παρέχουμε τις βασικές μας υπηρεσίες.
3.2 Υποστήριξη Πελατών και Επικοινωνία Μετά την Εξυπηρέτηση
Νομική βάση: Εκτέλεση σύμβασης και νόμιμα συμφέροντα (Άρθρο 6(1)(β) και (στ) GDPR). Χρησιμοποιούμε τα στοιχεία επικοινωνίας σας για να απαντήσουμε σε ερωτήματα, να διαχειριστούμε παράπονα, να εκδώσουμε επιστροφές, να χειριστούμε περιστατικά κατά τη διάρκεια της ενοικίασης και να επικοινωνήσουμε μετά την επιστροφή του οχήματος.
3.3 Βελτίωση Υπηρεσιών και Αναλύσεις
Νομική βάση: Νόμιμα συμφέροντα (Άρθρο 6(1)(στ) GDPR). Συγκεντρωτικά και ανώνυμα δεδομένα περιήγησης μας βοηθούν να κατανοήσουμε πώς οι επισκέπτες πλοηγούνται στον ιστότοπο, ποιες κατηγορίες οχημάτων προτιμώνται και πού μπορεί να βελτιωθεί η διαδικασία κράτησης. Αυτή η ανάλυση δεν σας ταυτοποιεί προσωπικά.
3.4 Επικοινωνίες Μάρκετινγκ
Νομική βάση: Συγκατάθεση (Άρθρο 6(1)(α) GDPR). Εφόσον έχετε δώσει ρητή συγκατάθεση, μπορεί να σας αποστέλλουμε προωθητικά email με προσφορές ενοικίασης αυτοκινήτων στη Ρώμη, αποκλειστικές τιμές για Σαββατοκύριακα και προσφορές σχετικές με το ιστορικό των κρατήσεών σας. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας οποιαδήποτε στιγμή μέσω του συνδέσμου διαγραφής σε κάθε email ή επικοινωνώντας απευθείας στο [email protected].
3.5 Νομική και Κανονιστική Συμμόρφωση
Νομική βάση: Νομική υποχρέωση (Άρθρο 6(1)(γ) GDPR). Διατηρούμε και ενδέχεται να αποκαλύψουμε ορισμένα προσωπικά δεδομένα όπου απαιτείται για τη συμμόρφωση με την ιταλική νομοθεσία, κανονισμούς της ΕΕ, δικαστικές αποφάσεις ή αιτήματα αρμόδιων δημόσιων αρχών, συμπεριλαμβανομένων των ιταλικών αρχών κυκλοφορίας και φορολογίας.
4. Κοινοποίηση Δεδομένων σε Τρίτους
Δεν πωλούμε, ενοικιάζουμε ή ανταλλάσσουμε τα προσωπικά σας δεδομένα με τρίτους για δικούς τους σκοπούς μάρκετινγκ. Κοινοποιούμε τα δεδομένα σας μόνο στις παρακάτω προσεκτικά ελεγχόμενες περιπτώσεις:
- Πάροχοι Πληρωμών: Πιστοποιημένοι πάροχοι υπηρεσιών πληρωμών με συμμόρφωση PCI-DSS λαμβάνουν τα ελάχιστα απαραίτητα δεδομένα για την ασφαλή εξουσιοδότηση και διεκπεραίωση της συναλλαγής σας.
- Ασφαλιστικές Εταιρείες: Όταν η κράτησή σας περιλαμβάνει κάλυψη ζημιών ή πλήρη ασφάλιση, τα σχετικά στοιχεία κοινοποιούνται στον ασφαλιστή για την επικύρωση της κάλυψης και την επεξεργασία τυχόν αξιώσεων.
- Συνεργάτες Στόλου Οχημάτων και Πάροχοι Κρατήσεων: Όταν συνεργαζόμαστε με τοπικούς παρόχους ενοικίασης αυτοκινήτων στη Ρώμη ή τρίτους παρόχους τεχνολογίας κρατήσεων, κοινοποιούμε τα απαραίτητα στοιχεία για την επιβεβαίωση και εκτέλεση της ενοικίασης.
- Πάροχοι IT και Φιλοξενίας: Οι συνεργάτες μας για τη φιλοξενία και υποδομή του ιστότοπου μπορεί να επεξεργάζονται τεχνικά δεδομένα εκ μέρους μας υπό αυστηρές συμφωνίες επεξεργασίας δεδομένων που απαιτούν συμμόρφωση με το GDPR.
- Νομικές και Κανονιστικές Αρχές: Μπορεί να αποκαλύψουμε προσωπικά δεδομένα σε ιταλικές διωκτικές αρχές, φορολογικές υπηρεσίες, δικαστήρια ή άλλους δημόσιους φορείς όταν απαιτείται νόμιμα.
Όταν τρίτος ενεργεί ως εκτελών την επεξεργασία για λογαριασμό μας, διατηρούμε γραπτή συμφωνία που τον υποχρεώνει να επεξεργάζεται τα δεδομένα μόνο σύμφωνα με τις οδηγίες μας και να εφαρμόζει κατάλληλα μέτρα ασφαλείας.
5. Διατήρηση Δεδομένων
Διατηρούμε τα προσωπικά δεδομένα μόνο για όσο χρόνο είναι απαραίτητο για τους σκοπούς συλλογής τους, υπό την επιφύλαξη των νομικών μας υποχρεώσεων σύμφωνα με την ιταλική και ευρωπαϊκή νομοθεσία.
- Αρχεία κρατήσεων και κρατήσεων: Διατηρούνται για 10 χρόνια μετά τη λήξη της περιόδου ενοικίασης για συμμόρφωση με τις ιταλικές αστικές και φορολογικές διατάξεις (Codice Civile και D.P.R. 600/1973).
- Επικοινωνίες υποστήριξης πελατών: Διατηρούνται για 3 χρόνια από την τελευταία αλληλεπίδραση.
- Αρχεία συγκατάθεσης μάρκετινγκ: Διατηρούνται όσο διαρκεί η σχέση μάρκετινγκ και για 3 χρόνια μετά την διαγραφή σας, για απόδειξη συμμόρφωσης με τις υποχρεώσεις συγκατάθεσης.
- Τεχνικά και αρχεία περιήγησης: Διατηρούνται έως 12 μήνες, εκτός αν απαιτείται μεγαλύτερη περίοδος για έρευνα ασφαλείας ή νομικές διαδικασίες.
- Αναφορές συναλλαγών πληρωμών: Διατηρούνται για 10 χρόνια σύμφωνα με τους ιταλικούς λογιστικούς και αντι-ξεπλύματος χρήματος κανονισμούς.
Όταν τα δεδομένα δεν είναι πλέον απαραίτητα, διαγράφονται με ασφάλεια ή ανωνυμοποιούνται ώστε να μην μπορούν να συσχετιστούν μαζί σας.
6. Τα Δικαιώματά σας ως Υποκείμενο Δεδομένων
Σύμφωνα με το GDPR και την ιταλική νομοθεσία για την προστασία δεδομένων, έχετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα. Αυτά ισχύουν ανεξάρτητα από το αν διαμένετε στην Ιταλία, σε άλλη χώρα της Ευρωπαϊκής Ένωσης ή αλλού.
6.1 Δικαίωμα Πρόσβασης
Έχετε το δικαίωμα να ζητήσετε αντίγραφο όλων των προσωπικών δεδομένων που κατέχουμε για εσάς, καθώς και πληροφορίες για τον τρόπο χρήσης τους. Θα απαντήσουμε σε επαληθευμένα αιτήματα εντός 30 ημερών.
6.2 Δικαίωμα Διόρθωσης
Εάν οποιαδήποτε προσωπική πληροφορία που κατέχουμε είναι ανακριβής ή ελλιπής, έχετε το δικαίωμα να ζητήσετε την άμεση διόρθωσή της. Αυτό είναι ιδιαίτερα σημαντικό για κρίσιμα δεδομένα κράτησης όπως το όνομά σας και τα στοιχεία διπλώματος οδήγησης.
6.3 Δικαίωμα Διαγραφής («Δικαίωμα στη Λήθη»)
Μπορείτε να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων όταν δεν είναι πλέον απαραίτητα για τον σκοπό συλλογής, όταν ανακαλείτε τη συγκατάθεσή σας (και δεν υπάρχει άλλη νομική βάση) ή όταν τα δεδομένα έχουν υποστεί παράνομη επεξεργασία. Αυτό το δικαίωμα υπόκειται στις νομικές μας υποχρεώσεις διατήρησης όπως περιγράφονται στην Ενότητα 5.
6.4 Δικαίωμα Φορητότητας Δεδομένων
Όταν η επεξεργασία βασίζεται σε συγκατάθεση ή σύμβαση και γίνεται με αυτοματοποιημένα μέσα, έχετε το δικαίωμα να λάβετε τα δεδομένα σας σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχανή μορφή (π.χ. CSV ή JSON) και να τα μεταφέρετε σε άλλον υπεύθυνο επεξεργασίας.
6.5 Δικαίωμα Εναντίωσης
Έχετε το δικαίωμα να εναντιωθείτε οποτεδήποτε στην επεξεργασία που βασίζεται σε νόμιμα συμφέροντα, συμπεριλαμβανομένου του προφίλινγκ. Έχετε επίσης απόλυτο δικαίωμα να εναντιωθείτε στη χρήση των δεδομένων σας για άμεσο μάρκετινγκ, μετά το οποίο θα σταματήσουμε αμέσως την επεξεργασία για αυτόν τον σκοπό.
6.6 Δικαίωμα Περιορισμού Επεξεργασίας
Μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας των δεδομένων σας σε ορισμένες περιπτώσεις, π.χ. ενώ αμφισβητείται η ακρίβεια των δεδομένων ή εξετάζεται μια εναντίωση.
6.7 Δικαίωμα Υποβολής Παραπόνου
Εάν πιστεύετε ότι δεν έχουμε διαχειριστεί τα προσωπικά σας δεδομένα σύμφωνα με το νόμο, έχετε το δικαίωμα να υποβάλετε καταγγελία στην ιταλική αρχή προστασίας δεδομένων, Garante per la protezione dei dati personali, στη διεύθυνση www.garanteprivacy.it, ή στην αρμόδια εποπτική αρχή της χώρας διαμονής σας εντός της ΕΕ.
Για να ασκήσετε οποιοδήποτε από τα παραπάνω δικαιώματα, παρακαλούμε επικοινωνήστε μαζί μας χρησιμοποιώντας τα στοιχεία στην Ενότητα 11 παρακάτω. Μπορεί να σας ζητήσουμε να επαληθεύσετε την ταυτότητά σας πριν επεξεργαστούμε το αίτημά σας.
7. Μέτρα Ασφάλειας Δεδομένων
Λαμβάνουμε σοβαρά υπόψη την ασφάλεια των προσωπικών σας δεδομένων και εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία τους από μη εξουσιοδοτημένη πρόσβαση, τυχαία απώλεια, καταστροφή, αλλοίωση ή αποκάλυψη.
Τα μέτρα ασφαλείας μας περιλαμβάνουν, μεταξύ άλλων:
- Κρυπτογράφηση με Transport Layer Security (TLS/HTTPS) για όλα τα δεδομένα που μεταφέρονται μεταξύ του προγράμματος περιήγησής σας και των διακομιστών μας.
- Έλεγχοι πρόσβασης που περιορίζουν την πρόσβαση στα προσωπικά δεδομένα μόνο σε εξουσιοδοτημένο προσωπικό με νόμιμο λόγο.
- Τακτικοί έλεγχοι ασφαλείας και αξιολογήσεις ευπαθειών της διαδικτυακής υποδομής μας.
- Εκπαίδευση προσωπικού για τις υποχρεώσεις προστασίας δεδομένων σύμφωνα με την ιταλική και ευρωπαϊκή νομοθεσία.
- Συμβατικές απαιτήσεις ασφαλείας για όλους τους εκτελούντες επεξεργασία και υπεργολάβους.
- Διαδικασίες αντιμετώπισης περιστατικών για τον εντοπισμό, περιορισμό και ενημέρωση των αρμόδιων μερών σε περίπτωση παραβίασης προσωπικών δεδομένων εντός του χρονικού πλαισίου των 72 ωρών που απαιτεί το Άρθρο 33 του GDPR.
Παρά τα μέτρα αυτά, κανένας τρόπος μετάδοσης μέσω διαδικτύου ή ηλεκτρονικής αποθήκευσης δεν είναι απολύτως ασφαλής. Δεν μπορούμε να εγγυηθούμε απόλυτη ασφάλεια, αλλά δεσμευόμαστε να λαμβάνουμε όλα τα εύλογα μέτρα για την προστασία των πληροφοριών σας και να σας ενημερώνουμε άμεσα σε περίπτωση παραβίασης που επηρεάζει τα δικαιώματά σας.
8. Διεθνείς Μεταφορές Δεδομένων
Το romecarrent.com εδρεύει στη Ρώμη, Ιταλία, και επεξεργάζεται κυρίως δεδομένα εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Όταν συνεργαζόμαστε με παρόχους υπηρεσιών εκτός ΕΟΧ, διασφαλίζουμε ότι υπάρχουν κατάλληλα μέτρα προστασίας σύμφωνα με το Κεφάλαιο V του GDPR. Αυτά μπορεί να περιλαμβάνουν τα Τυποποιημένα Συμβατικά Κείμενα της Ευρωπαϊκής Επιτροπής, αποφάσεις επάρκειας ή άλλους εγκεκριμένους μηχανισμούς μεταφοράς. Μπορείτε να ζητήσετε πληροφορίες για αυτά τα μέτρα επικοινωνώντας μαζί μας στη διεύθυνση που αναφέρεται παρακάτω.
9. Cookies και Τεχνολογίες Παρακολούθησης
Η ιστοσελίδα μας χρησιμοποιεί cookies και παρόμοιες τεχνολογίες για να βελτιώσει την εμπειρία περιήγησής σας και, εφόσον έχετε δώσει συγκατάθεση, για να αναλύσει τη χρήση και να παρέχει σχετικό περιεχόμενο. Αναλυτική περιγραφή των cookies που χρησιμοποιούμε, των σκοπών τους και των επιλογών σας για τη διαχείρισή τους παρέχεται στην Πολιτική Cookies μας, η οποία ενσωματώνεται στην παρούσα Πολιτική Απορρήτου με αναφορά. Μπορείτε να ενημερώσετε τις προτιμήσεις σας για τα cookies ανά πάσα στιγμή μέσω του εργαλείου συγκατάθεσης που είναι διαθέσιμο στον ιστότοπό μας.
10. Ενημερώσεις στην Πολιτική Απορρήτου
Αναθεωρούμε και ενημερώνουμε περιοδικά αυτήν την Πολιτική Απορρήτου για να αντικατοπτρίζει αλλαγές στις υπηρεσίες μας, στην ισχύουσα νομοθεσία ή στις βέλτιστες πρακτικές που υποδεικνύει ο Garante per la protezione dei dati personali. Όταν γίνονται ουσιώδεις αλλαγές, θα ενημερώνουμε την ημερομηνία «Τελευταίας Ενημέρωσης» στο κάτω μέρος αυτής της σελίδας και, όπου κρίνεται σκόπιμο, θα σας ειδοποιούμε απευθείας μέσω email αν οι αλλαγές επηρεάζουν σημαντικά τον τρόπο επεξεργασίας των προσωπικών σας δεδομένων.
Σας προτρέπουμε να ελέγχετε αυτή τη σελίδα κάθε φορά που χρησιμοποιείτε τον ιστότοπό μας ή κάνετε κράτηση αυτοκινήτου. Η συνεχιζόμενη χρήση του romecarrent.com μετά την ανάρτηση αλλαγών αποτελεί αποδοχή της ενημερωμένης πολιτικής.
11. Επικοινωνία για Ερωτήματα Απορρήτου
Εάν έχετε ερωτήσεις, ανησυχίες ή αιτήματα σχετικά με αυτήν την Πολιτική Απορρήτου ή τον τρόπο διαχείρισης των προσωπικών σας δεδομένων, παρακαλούμε επικοινωνήστε με την ομάδα μας με έναν από τους παρακάτω τρόπους:
- Email: [email protected]
- Τηλέφωνο: +1 (928) 537-1060
- Ταχυδρομική Διεύθυνση: romecarrent.com, Ρώμη, Περιφέρεια Ρώμης, Ιταλία
Θα επιβεβαιώσουμε την παραλαβή του αιτήματός σας εντός 5 εργάσιμων ημερών και στοχεύουμε να επιλύσουμε όλα τα ερωτήματα σχετικά με το απόρρητο εντός 30 ημερολογιακών ημερών, όπως απαιτείται από το Άρθρο 12 του GDPR.
Τελευταία ενημέρωση: Ιούνιος 2025. Η παρούσα Πολιτική Απορρήτου ισχύει για όλες τις υπηρεσίες που παρέχονται από το romecarrent.com.