गोपनीयता नीति
कैसे romecarrent.com आपका व्यक्तिगत डेटा एकत्रित, उपयोग और सुरक्षित करता है।
1. परिचय और दायरा
यह गोपनीयता नीति बताती है कि romecarrent.com ("हम", "हमारा") आपकी व्यक्तिगत जानकारी को कैसे एकत्रित, उपयोग, संग्रहित और सुरक्षित करता है जब आप हमारी वेबसाइट पर आते हैं या हमारे प्लेटफॉर्म के माध्यम से कार किराए पर बुकिंग करते हैं। हम रोम, इटली से संचालित होते हैं और हमारी सेवाएँ इटालियन कानून तथा जहां लागू हो यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (GDPR) 2016/679 और इटालियन विधायी अध्यादेश संख्या 196/2003 (Codice della Privacy) के तहत नियंत्रित होती हैं, जिसे विधायी अध्यादेश संख्या 101/2018 द्वारा संशोधित किया गया है।
यह नीति romecarrent.com के सभी उपयोगकर्ताओं पर लागू होती है, चाहे आप बुकिंग पूरी करें या केवल हमारी साइट ब्राउज़ करें। हमारी वेबसाइट का उपयोग या सेवाओं का उपयोग करके, आप इस गोपनीयता नीति को पढ़ने और समझने की पुष्टि करते हैं। यदि आप नीति के किसी भी भाग से सहमत नहीं हैं, तो कृपया हमारी वेबसाइट का उपयोग बंद करें।
आपके द्वारा सीधे प्रदान की गई व्यक्तिगत जानकारी के लिए हम डेटा नियंत्रक के रूप में कार्य करते हैं। जहां हम तीसरे पक्ष की सेवा प्रदाताओं को शामिल करते हैं, वे स्वतंत्र डेटा प्रोसेसर या नियंत्रक के रूप में कार्य कर सकते हैं, जैसा कि नीचे और वर्णित है।
2. हम कौन-कौन सी जानकारी एकत्रित करते हैं
हम रोम और आसपास के क्षेत्रों जैसे फियूमिसिनो, चियाम्पिनो, और व्यापक मेट्रोपॉलिटन सिटी ऑफ रोम कैपिटल क्षेत्र में कार किराए की सेवाएं प्रदान करते हुए कई प्रकार की व्यक्तिगत जानकारी एकत्रित करते हैं।
2.1 व्यक्तिगत पहचान डेटा
जब आप बुकिंग करते हैं या पूछताछ करते हैं, तो हम आपका पूरा नाम, ईमेल पता, फोन नंबर और जन्म तिथि एकत्रित करते हैं। वाहन किराए की कानूनी आवश्यकताओं के तहत, हम आपका ड्राइविंग लाइसेंस नंबर, जारी करने वाला देश, समाप्ति तिथि, और आपका पासपोर्ट या राष्ट्रीय पहचान पत्र की प्रति भी मांग सकते हैं।
2.2 बुकिंग और आरक्षण डेटा
हम आपकी कार किराए की बुकिंग से संबंधित जानकारी एकत्रित करते हैं, जैसे पिकअप और ड्रॉप-ऑफ स्थान (जैसे रोम फियूमिसिनो लियोनार्डो दा विंची एयरपोर्ट, रोमा टर्मिनी स्टेशन, या सेंट्रल रोम के पते), किराए की तारीखें और अवधि, चयनित वाहन श्रेणी, अनुरोधित वैकल्पिक सामान (GPS नेविगेटर, चाइल्ड सीट, अतिरिक्त ड्राइवर), और आपकी कोई विशेष निर्देश।
2.3 भुगतान जानकारी
हमारे प्लेटफॉर्म पर भुगतान लेनदेन केवल प्रमाणित तीसरे पक्ष के भुगतान प्रोसेसरों द्वारा संसाधित किए जाते हैं जो PCI-DSS मानकों का पालन करते हैं। हम आपके पूरे क्रेडिट या डेबिट कार्ड नंबर, CVV, या बैंकिंग क्रेडेंशियल्स को अपने सर्वरों पर संग्रहीत नहीं करते। हम केवल आपके कार्ड के अंतिम चार अंक और लेनदेन संदर्भ नंबर बुकिंग पुष्टि और रिफंड के लिए रखते हैं।
2.4 ब्राउज़िंग और तकनीकी डेटा
जब आप हमारी वेबसाइट पर आते हैं, तो हम स्वचालित रूप से तकनीकी जानकारी जैसे आपका IP पता, ब्राउज़र प्रकार और संस्करण, ऑपरेटिंग सिस्टम, रेफरिंग URL, देखे गए पृष्ठ, पहुँच का समय और अवधि एकत्रित करते हैं। यह डेटा सर्वर लॉग के माध्यम से और जहां आपने सहमति दी है, कुकीज़ और समान ट्रैकिंग तकनीकों के जरिये एकत्रित होता है जैसा कि हमारी कुकी नीति में वर्णित है।
2.5 स्थान डेटा
यदि आप अपने ब्राउज़र या डिवाइस के माध्यम से अनुमति देते हैं, तो हम आपके आस-पास के पिकअप स्थान सुझाने के लिए अनुमानित स्थान डेटा एकत्रित कर सकते हैं - रोम के ऐतिहासिक केंद्र से कोलोसियम और पियाज़ा वेनेज़िया के पास, उपनगरों जैसे विया अप्पिया एंटिका या ग्रांडे राकार्डो अनुलारे तक। स्थान की अनुमति पूरी तरह वैकल्पिक है और आप इसे कभी भी अपने ब्राउज़र सेटिंग्स से वापस ले सकते हैं।
3. हम आपकी जानकारी का उपयोग कैसे करते हैं
हम आपके व्यक्तिगत डेटा को केवल निर्दिष्ट, स्पष्ट और वैध उद्देश्यों के लिए संसाधित करते हैं। GDPR के अनुच्छेद 6 के तहत संसाधन के कानूनी आधार प्रत्येक उद्देश्य के साथ नीचे दिए गए हैं।
3.1 बुकिंग प्रक्रिया और आरक्षण पूरा करना
कानूनी आधार: अनुबंध का निष्पादन (अनुच्छेद 6(1)(b) GDPR)। हम आपकी व्यक्तिगत और बुकिंग जानकारी का उपयोग आपकी कार किराए की बुकिंग की पुष्टि करने, पिकअप निर्देश देने, रोम के विभिन्न स्थानों पर वाहन सौंपने का समन्वय करने, और भुगतान व रिफंड प्रक्रिया के लिए करते हैं। इस प्रक्रिया के बिना हम अपनी मुख्य सेवाएं प्रदान नहीं कर सकते।
3.2 ग्राहक सहायता और सेवा के बाद संचार
कानूनी आधार: अनुबंध का निष्पादन और वैध हित (अनुच्छेद 6(1)(b) और (f) GDPR)। हम आपकी संपर्क जानकारी का उपयोग पूछताछ का जवाब देने, शिकायतों का प्रबंधन करने, रिफंड जारी करने, किराए के दौरान घटनाओं को संभालने, और वाहन वापसी के बाद फॉलो-अप के लिए करते हैं।
3.3 सेवा सुधार और विश्लेषण
कानूनी आधार: वैध हित (अनुच्छेद 6(1)(f) GDPR)। समेकित और गुमनाम ब्राउज़िंग डेटा हमें यह समझने में मदद करता है कि विज़िटर हमारी साइट पर कैसे नेविगेट करते हैं, कौन सी वाहन श्रेणियाँ सबसे अधिक लोकप्रिय हैं, और हमारी बुकिंग प्रक्रिया में सुधार कहां किया जा सकता है। यह विश्लेषण आपकी व्यक्तिगत पहचान नहीं करता।
3.4 विपणन संचार
कानूनी आधार: सहमति (अनुच्छेद 6(1)(a) GDPR)। यदि आपने स्पष्ट रूप से सहमति दी है, तो हम आपको रोम में मौसमी कार किराए के ऑफ़र, विशेष सप्ताहांत दरें, और आपकी पिछली बुकिंग इतिहास से संबंधित ऑफ़र के बारे में प्रचार ईमेल भेज सकते हैं। आप किसी भी समय विपणन ईमेल में अनसब्सक्राइब लिंक पर क्लिक करके या सीधे [email protected] पर संपर्क करके सहमति वापस ले सकते हैं।
3.5 कानूनी और नियामक अनुपालन
कानूनी आधार: कानूनी दायित्व (अनुच्छेद 6(1)(c) GDPR)। हम कुछ व्यक्तिगत डेटा को तब तक रखते हैं और प्रकट कर सकते हैं जब तक कि इटालियन कानून, यूरोपीय संघ के नियम, न्यायालय के आदेश, या सक्षम सार्वजनिक प्राधिकरणों जैसे इटालियन ट्रैफिक और कर प्राधिकरणों की आवश्यकताएं हों।
4. तीसरे पक्ष के साथ डेटा साझा करना
हम आपकी व्यक्तिगत जानकारी को उनके अपने विपणन उद्देश्यों के लिए तीसरे पक्ष को बेचते, किराए पर देते या व्यापार नहीं करते। हम आपकी जानकारी केवल निम्न नियंत्रित परिस्थितियों में साझा करते हैं:
- भुगतान प्रोसेसर: प्रमाणित PCI-DSS अनुपालन भुगतान सेवा प्रदाता आपके लेनदेन को सुरक्षित रूप से अधिकृत और संसाधित करने के लिए न्यूनतम आवश्यक डेटा प्राप्त करते हैं।
- बीमा प्रदाता: जहां आपकी बुकिंग में टक्कर क्षति छूट या व्यापक बीमा शामिल है, संबंधित आरक्षण डेटा बीमाकर्ता के साथ साझा किया जाता है ताकि कवर की पुष्टि और दावों को संसाधित किया जा सके।
- वाहन बेड़े के साझेदार और बुकिंग इंटीग्रेटर: जहां हम रोम में स्थानीय कार किराए ऑपरेटरों या तीसरे पक्ष के बुकिंग तकनीकी प्रदाताओं के साथ काम करते हैं, हम आपकी बुकिंग की पुष्टि और पूरा करने के लिए आवश्यक आरक्षण डेटा साझा करते हैं।
- आईटी और होस्टिंग प्रदाता: हमारी वेबसाइट होस्टिंग और इन्फ्रास्ट्रक्चर साझेदार हमारे लिए तकनीकी डेटा संसाधित कर सकते हैं, GDPR अनुपालन के तहत कड़े डेटा प्रसंस्करण समझौतों के साथ।
- कानूनी और नियामक प्राधिकरण: जब कानूनी रूप से आवश्यक हो, हम इटालियन कानून प्रवर्तन, कर प्राधिकरण, न्यायालयों या अन्य सार्वजनिक निकायों को व्यक्तिगत डेटा प्रकट कर सकते हैं।
जहां कोई तीसरा पक्ष हमारे लिए डेटा प्रोसेसर के रूप में कार्य करता है, हम एक लिखित डेटा प्रसंस्करण समझौता रखते हैं जो उन्हें केवल हमारे निर्देशों पर डेटा संसाधित करने और उचित सुरक्षा उपाय लागू करने के लिए बाध्य करता है।
5. डेटा संरक्षण अवधि
हम व्यक्तिगत डेटा को केवल तब तक रखते हैं जब तक कि इसे एकत्रित किए गए उद्देश्यों को पूरा करने के लिए आवश्यक हो, और हमारे कानूनी दायित्वों के अधीन इटालियन और यूरोपीय संघ के कानूनों के अनुसार।
- बुकिंग और आरक्षण रिकॉर्ड: किराए की अवधि समाप्त होने के बाद 10 वर्षों तक रखा जाता है ताकि इटालियन नागरिक और कर कानूनों (Codice Civile और D.P.R. 600/1973) का पालन किया जा सके।
- ग्राहक सहायता संचार: अंतिम संपर्क की तारीख से 3 वर्षों तक रखा जाता है।
- विपणन सहमति रिकॉर्ड: विपणन संबंध की अवधि तक और अनसब्सक्राइब करने के 3 वर्षों तक रखा जाता है ताकि सहमति पालन का प्रमाण दिया जा सके।
- तकनीकी और ब्राउज़िंग लॉग: सुरक्षा जांच या कानूनी कार्यवाही के लिए आवश्यक होने पर छोड़कर, 12 महीनों तक रखा जाता है।
- भुगतान लेनदेन संदर्भ: इटालियन लेखांकन और मनी लॉन्ड्रिंग विरोधी नियमों के अनुसार 10 वर्षों तक रखा जाता है।
जब डेटा की आवश्यकता समाप्त हो जाती है, तो इसे सुरक्षित रूप से हटा दिया जाता है या गुमनाम बनाया जाता है ताकि इसे अब व्यक्तिगत रूप से आपके साथ जोड़ा न जा सके।
6. डेटा विषय के रूप में आपके अधिकार
GDPR और इटालियन डेटा संरक्षण कानून के तहत, आपके पास अपनी व्यक्तिगत जानकारी के संबंध में निम्नलिखित अधिकार हैं। ये अधिकार इस बात से स्वतंत्र हैं कि आप इटली, यूरोपीय संघ के किसी अन्य देश, या कहीं और रहते हैं।
6.1 पहुँच का अधिकार
आप हमसे अपने बारे में रखे गए सभी व्यक्तिगत डेटा की एक प्रति और उसके उपयोग के तरीके की जानकारी मांग सकते हैं। हम सत्यापित पहुँच अनुरोधों का 30 दिनों के भीतर जवाब देंगे।
6.2 सुधार का अधिकार
यदि हमारे पास रखी गई कोई व्यक्तिगत जानकारी गलत या अधूरी है, तो आप इसे बिना अनावश्यक देरी के सुधारने का अनुरोध कर सकते हैं। यह विशेष रूप से बुकिंग के लिए महत्वपूर्ण डेटा जैसे आपका नाम और ड्राइविंग लाइसेंस विवरण के लिए महत्वपूर्ण है।
6.3 मिटाने का अधिकार ("भूल जाने का अधिकार")
आप अनुरोध कर सकते हैं कि हम आपका व्यक्तिगत डेटा हटा दें यदि वह अब उस उद्देश्य के लिए आवश्यक नहीं है जिसके लिए इसे एकत्रित किया गया था, यदि आपने सहमति वापस ले ली है (और कोई अन्य कानूनी आधार लागू नहीं होता), या यदि डेटा अवैध रूप से संसाधित किया गया है। यह अधिकार हमारे कानूनी संरक्षण दायित्वों के अधीन है जो अनुभाग 5 में वर्णित हैं।
6.4 डेटा पोर्टेबिलिटी का अधिकार
जहां संसाधन आपकी सहमति या अनुबंध पर आधारित है और स्वचालित साधनों द्वारा किया जाता है, आप अपने डेटा की संरचित, सामान्यतः उपयोग की जाने वाली, मशीन-पठनीय प्रारूप (जैसे CSV या JSON) में प्रति प्राप्त करने और इसे दूसरे नियंत्रक को स्थानांतरित करने का अधिकार रखते हैं।
6.5 आपत्ति का अधिकार
आप किसी भी समय वैध हितों पर आधारित प्रोसेसिंग, जिसमें प्रोफाइलिंग शामिल है, के खिलाफ आपत्ति कर सकते हैं। आपके पास सीधे विपणन के लिए आपके डेटा के उपयोग के खिलाफ पूर्ण आपत्ति करने का अधिकार भी है, जिसके बाद हम तुरंत उस उद्देश्य के लिए आपके डेटा का उपयोग बंद कर देंगे।
6.6 संसाधन की सीमा का अधिकार
आप कुछ परिस्थितियों में अपने डेटा की संसाधन को सीमित करने का अनुरोध कर सकते हैं, उदाहरण के लिए जब डेटा की सटीकता विवादित हो या आपत्ति का मूल्यांकन चल रहा हो।
6.7 शिकायत दर्ज करने का अधिकार
यदि आपको लगता है कि हमने आपकी व्यक्तिगत जानकारी को लागू कानून के अनुसार नहीं संभाला है, तो आप इटालियन डेटा संरक्षण पर्यवेक्षी प्राधिकरण, Garante per la protezione dei dati personali, www.garanteprivacy.it पर या यूरोपीय संघ में अपने निवास देश के पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कर सकते हैं।
उपरोक्त किसी भी अधिकार का उपयोग करने के लिए, कृपया नीचे अनुभाग 10 में दिए गए संपर्क विवरणों के माध्यम से हमसे संपर्क करें। हम आपकी पहचान सत्यापित करने के लिए कह सकते हैं।
7. डेटा सुरक्षा उपाय
हम आपके व्यक्तिगत डेटा की सुरक्षा को गंभीरता से लेते हैं और इसे अनधिकृत पहुँच, आकस्मिक हानि, विनाश, परिवर्तन या प्रकटीकरण से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं।
हमारे सुरक्षा उपायों में शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं:
- आपके ब्राउज़र और हमारे सर्वरों के बीच संचार के लिए ट्रांसपोर्ट लेयर सिक्योरिटी (TLS/HTTPS) एन्क्रिप्शन।
- व्यक्तिगत डेटा तक पहुँच को केवल अधिकृत कर्मचारियों तक सीमित करना जिनके पास वैध आवश्यकता हो।
- हमारे वेब इन्फ्रास्ट्रक्चर की नियमित सुरक्षा परीक्षण और कमजोरियों का आकलन।
- इटालियन और यूरोपीय संघ के डेटा संरक्षण कानूनों के तहत कर्मचारियों को प्रशिक्षण।
- सभी डेटा प्रोसेसर और उप-प्रोसेसर पर लागू अनुबंधित सुरक्षा आवश्यकताएं।
- व्यक्तिगत डेटा उल्लंघन की स्थिति में 72 घंटे के भीतर संबंधित पक्षों को सूचित करने के लिए घटना प्रतिक्रिया प्रक्रियाएं, जैसा कि अनुच्छेद 33 GDPR में आवश्यक है।
इन उपायों के बावजूद, इंटरनेट पर डेटा ट्रांसमिशन या इलेक्ट्रॉनिक संग्रहण पूरी तरह सुरक्षित नहीं होता। हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते, लेकिन आपकी जानकारी की सुरक्षा के लिए सभी उचित कदम उठाने और किसी उल्लंघन की स्थिति में आपको तुरंत सूचित करने का वचन देते हैं।
8. अंतरराष्ट्रीय डेटा ट्रांसफर
romecarrent.com रोम, इटली में आधारित है और मुख्य रूप से यूरोपीय आर्थिक क्षेत्र (EEA) के भीतर डेटा संसाधित करता है। जहां हम EEA के बाहर सेवा प्रदाताओं को शामिल करते हैं, हम सुनिश्चित करते हैं कि GDPR के अध्याय V के अनुसार उचित सुरक्षा उपाय लागू हों। इनमें यूरोपीय आयोग के मानक अनुबंध खंड, पर्याप्तता निर्णय, या अन्य अनुमोदित ट्रांसफर तंत्र शामिल हो सकते हैं। आप इन सुरक्षा उपायों का विवरण नीचे दिए गए संपर्क पते पर मांग सकते हैं।
9. कुकीज़ और ट्रैकिंग तकनीकें
हमारी वेबसाइट आपकी ब्राउज़िंग अनुभव को बेहतर बनाने के लिए कुकीज़ और समान तकनीकों का उपयोग करती है और जहां आपने सहमति दी है, उपयोग विश्लेषण और प्रासंगिक सामग्री प्रदान करने के लिए। हम जिन कुकीज़ का उपयोग करते हैं, उनके उद्देश्य और प्रबंधन विकल्पों का विस्तृत विवरण हमारी कुकी नीति में दिया गया है, जो इस गोपनीयता नीति में संदर्भित है। आप किसी भी समय हमारी वेबसाइट पर उपलब्ध कुकी सहमति उपकरण के माध्यम से अपनी कुकी प्राथमिकताएं अपडेट कर सकते हैं।
10. इस गोपनीयता नीति में अपडेट
हम समय-समय पर इस गोपनीयता नीति की समीक्षा और अपडेट करते हैं ताकि हमारी सेवाओं, लागू कानून, या Garante per la protezione dei dati personali से प्राप्त सर्वोत्तम प्रथाओं में बदलाव को प्रतिबिंबित किया जा सके। जब हम महत्वपूर्ण परिवर्तन करते हैं, तो हम इस पृष्ठ के नीचे "अंतिम अपडेट" तिथि को संशोधित करेंगे और जहां उपयुक्त हो, आपको सीधे ईमेल के माध्यम से सूचित करेंगे यदि परिवर्तन आपके व्यक्तिगत डेटा के प्रसंस्करण को महत्वपूर्ण रूप से प्रभावित करते हैं।
हम आपको प्रोत्साहित करते हैं कि आप हमारी साइट का उपयोग करते समय या कार किराए की बुकिंग करते समय इस पृष्ठ को नियमित रूप से देखें। romecarrent.com का निरंतर उपयोग अपडेट की गई नीति को स्वीकार करने के समान है।
11. गोपनीयता संबंधी पूछताछ के लिए संपर्क करें
यदि आपके पास इस गोपनीयता नीति या आपके व्यक्तिगत डेटा के प्रबंधन के संबंध में कोई प्रश्न, चिंता या अनुरोध हैं, तो कृपया निम्नलिखित तरीकों से हमारी टीम से संपर्क करें:
- ईमेल: [email protected]
- फोन: +1 (928) 537-1060
- डाक पता: romecarrent.com, रोम, मेट्रोपॉलिटन सिटी ऑफ रोम कैपिटल, इटली
हम आपके अनुरोध की पुष्टि 5 कार्य दिवसों के भीतर करेंगे और GDPR के अनुच्छेद 12 के तहत 30 कैलेंडर दिनों के भीतर सभी गोपनीयता संबंधी पूछताछों का समाधान करने का प्रयास करेंगे।
अंतिम अपडेट: जून 2025। यह गोपनीयता नीति romecarrent.com द्वारा प्रदान की जाने वाली सभी सेवाओं पर लागू होती है।