Kebijakan Privasi

Bagaimana romecarrent.com mengumpulkan, menggunakan, dan melindungi data pribadi Anda.

1. Pendahuluan dan Ruang Lingkup

Kebijakan Privasi ini menjelaskan bagaimana romecarrent.com ("kami", "kita", atau "milik kami") mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi saat Anda mengunjungi situs web kami atau melakukan pemesanan sewa mobil melalui platform kami. Kami beroperasi dari Roma, Kota Metropolitan Roma, Italia, dan layanan kami diatur oleh hukum Italia serta, bila berlaku, hukum Uni Eropa termasuk Peraturan Perlindungan Data Umum (GDPR) (EU) 2016/679 dan Dekrit Legislatif Italia no. 196/2003 ("Codice della Privacy") yang telah diubah oleh Dekrit Legislatif no. 101/2018.

Kebijakan ini berlaku untuk semua pengguna romecarrent.com, baik Anda menyelesaikan pemesanan maupun hanya menjelajahi situs kami. Dengan mengakses situs web kami atau menggunakan layanan kami, Anda menyatakan bahwa telah membaca dan memahami Kebijakan Privasi ini. Jika Anda tidak setuju dengan bagian mana pun dari kebijakan ini, harap hentikan penggunaan situs kami.

Kami bertindak sebagai pengendali data untuk informasi pribadi yang Anda berikan langsung kepada kami. Jika kami melibatkan penyedia layanan pihak ketiga, mereka mungkin bertindak sebagai pemroses data independen atau pengendali data, sebagaimana dijelaskan lebih lanjut di bawah.


2. Informasi yang Kami Kumpulkan

Kami mengumpulkan beberapa kategori informasi pribadi dalam rangka menyediakan layanan sewa mobil kami di Roma dan sekitarnya termasuk Fiumicino, Ciampino, dan wilayah Kota Metropolitan Roma secara luas.

2.1 Data Identifikasi Pribadi

Saat Anda membuat atau menanyakan pemesanan, kami mengumpulkan nama lengkap, alamat email, nomor telepon, dan tanggal lahir Anda. Jika diperlukan untuk kepatuhan sewa kendaraan berdasarkan hukum lalu lintas jalan Italia, kami juga dapat mengumpulkan nomor SIM Anda, negara penerbit, tanggal kedaluwarsa, serta salinan paspor atau dokumen identitas nasional Anda.

2.2 Data Pemesanan dan Reservasi

Kami mengumpulkan informasi terkait reservasi sewa mobil Anda termasuk lokasi penjemputan dan pengembalian (seperti Bandara Leonardo da Vinci Fiumicino Roma, stasiun Roma Termini, atau alamat pusat kota Roma), tanggal dan durasi sewa, kategori kendaraan yang dipilih, tambahan opsional yang diminta (navigator GPS, kursi anak, pengemudi tambahan), serta instruksi khusus yang Anda berikan.

2.3 Informasi Pembayaran

Transaksi pembayaran di platform kami diproses secara eksklusif oleh penyedia layanan pembayaran pihak ketiga bersertifikat yang mematuhi Standar Keamanan Data Industri Kartu Pembayaran (PCI-DSS). Kami tidak menyimpan nomor lengkap kartu kredit atau debit Anda, CVV, atau kredensial perbankan di server kami. Kami hanya menyimpan empat digit terakhir kartu dan nomor referensi transaksi untuk konfirmasi pemesanan dan keperluan pengembalian dana.

2.4 Data Penjelajahan dan Teknis

Saat Anda mengakses situs kami, kami secara otomatis mengumpulkan informasi teknis termasuk alamat IP, jenis dan versi browser, sistem operasi, URL rujukan, halaman yang dikunjungi, waktu dan tanggal akses, serta durasi sesi. Data ini dikumpulkan melalui log server dan, jika Anda memberikan persetujuan, melalui cookie dan teknologi pelacakan serupa sebagaimana dijelaskan dalam Kebijakan Cookie kami.

2.5 Data Lokasi

Jika Anda memberikan izin melalui browser atau perangkat Anda, kami dapat mengumpulkan data lokasi perkiraan untuk menyarankan lokasi penjemputan terdekat di seluruh Roma - mulai dari pusat bersejarah dekat Colosseum dan Piazza Venezia hingga daerah pinggiran di sepanjang Via Appia Antica atau jalan lingkar (Grande Raccordo Anulare). Akses lokasi bersifat opsional dan dapat dicabut kapan saja melalui pengaturan browser Anda.


3. Cara Kami Menggunakan Informasi Anda

Kami memproses data pribadi Anda hanya untuk tujuan yang spesifik, eksplisit, dan sah. Dasar hukum pemrosesan menurut Pasal 6 GDPR dijelaskan bersamaan dengan setiap tujuan di bawah ini.

3.1 Memproses Pemesanan dan Memenuhi Reservasi

Dasar hukum: Pelaksanaan kontrak (Pasal 6(1)(b) GDPR). Kami menggunakan data pribadi dan pemesanan Anda untuk mengonfirmasi reservasi sewa mobil, mengkomunikasikan instruksi penjemputan, mengoordinasikan serah terima kendaraan di berbagai lokasi di Roma, serta memproses pembayaran dan pengembalian dana. Tanpa pemrosesan ini, kami tidak dapat menyediakan layanan utama kami.

3.2 Dukungan Pelanggan dan Komunikasi Pasca-Layanan

Dasar hukum: Pelaksanaan kontrak dan kepentingan sah (Pasal 6(1)(b) dan (f) GDPR). Kami menggunakan data kontak Anda untuk menanggapi pertanyaan, mengelola keluhan, mengeluarkan pengembalian dana, menangani insiden selama masa sewa, dan menindaklanjuti setelah pengembalian kendaraan.

3.3 Peningkatan Layanan dan Analitik

Dasar hukum: Kepentingan sah (Pasal 6(1)(f) GDPR). Data penjelajahan yang digabungkan dan dianonimkan membantu kami memahami bagaimana pengunjung menavigasi situs, kategori kendaraan mana yang paling diminati, dan area mana dalam proses pemesanan yang dapat ditingkatkan. Analisis ini tidak mengidentifikasi Anda secara pribadi.

3.4 Komunikasi Pemasaran

Dasar hukum: Persetujuan (Pasal 6(1)(a) GDPR). Jika Anda secara eksplisit memberikan persetujuan, kami dapat mengirimkan email promosi tentang penawaran sewa mobil musiman di Roma, tarif eksklusif akhir pekan, dan penawaran yang relevan dengan riwayat pemesanan Anda sebelumnya. Anda dapat menarik persetujuan kapan saja dengan mengklik tautan berhenti berlangganan di email pemasaran mana pun atau menghubungi kami langsung di [email protected].

3.5 Kepatuhan Hukum dan Regulasi

Dasar hukum: Kewajiban hukum (Pasal 6(1)(c) GDPR). Kami menyimpan dan dapat mengungkapkan data pribadi tertentu jika diperlukan untuk mematuhi hukum Italia, peraturan UE, perintah pengadilan, atau permintaan dari otoritas publik yang berwenang termasuk otoritas lalu lintas dan pajak Italia.


4. Berbagi Data dengan Pihak Ketiga

Kami tidak menjual, menyewakan, atau memperdagangkan informasi pribadi Anda kepada pihak ketiga untuk tujuan pemasaran mereka sendiri. Kami hanya membagikan data Anda dalam situasi berikut yang dikendalikan secara ketat:

  • Pemroses Pembayaran: Penyedia layanan pembayaran bersertifikat PCI-DSS menerima data minimum yang diperlukan untuk mengotorisasi dan memproses transaksi Anda dengan aman.
  • Penyedia Asuransi: Jika pemesanan Anda mencakup perlindungan kerusakan tabrakan atau asuransi komprehensif, data reservasi terkait dibagikan dengan perusahaan asuransi untuk memvalidasi perlindungan dan memproses klaim.
  • Mitra Armada Kendaraan dan Integrator Pemesanan: Jika kami bekerja sama dengan operator sewa mobil lokal di Roma atau penyedia teknologi pemesanan pihak ketiga, kami berbagi data reservasi yang diperlukan untuk mengonfirmasi dan memenuhi sewa Anda.
  • Penyedia TI dan Hosting: Mitra hosting dan infrastruktur situs kami dapat memproses data teknis atas nama kami berdasarkan perjanjian pemrosesan data yang ketat yang mengharuskan kepatuhan GDPR.
  • Otoritas Hukum dan Regulasi: Kami dapat mengungkapkan data pribadi kepada penegak hukum Italia, otoritas pajak, pengadilan, atau badan publik lain jika diwajibkan secara hukum.

Jika pihak ketiga bertindak sebagai pemroses data atas nama kami, kami memiliki perjanjian tertulis yang mengharuskan mereka memproses data hanya sesuai instruksi kami dan menerapkan langkah keamanan yang memadai.


5. Penyimpanan Data

Kami menyimpan data pribadi hanya selama diperlukan untuk memenuhi tujuan pengumpulannya, dengan memperhatikan kewajiban hukum kami berdasarkan hukum Italia dan UE.

  • Catatan pemesanan dan reservasi: Disimpan selama 10 tahun setelah masa sewa berakhir untuk mematuhi persyaratan hukum sipil dan pajak Italia (Codice Civile dan D.P.R. 600/1973).
  • Komunikasi dukungan pelanggan: Disimpan selama 3 tahun sejak interaksi terakhir.
  • Catatan persetujuan pemasaran: Disimpan selama hubungan pemasaran berlangsung dan 3 tahun setelah Anda berhenti berlangganan, untuk menunjukkan kepatuhan terhadap kewajiban persetujuan.
  • Log teknis dan penjelajahan: Disimpan hingga 12 bulan kecuali diperlukan lebih lama untuk investigasi keamanan atau proses hukum.
  • Referensi transaksi pembayaran: Disimpan selama 10 tahun sesuai peraturan akuntansi dan anti pencucian uang Italia.

Setelah data tidak lagi diperlukan, data tersebut dihapus secara aman atau dianonimkan sehingga tidak dapat lagi dihubungkan dengan Anda sebagai individu.


6. Hak Anda sebagai Subjek Data

Berdasarkan GDPR dan hukum perlindungan data Italia, Anda memiliki hak-hak berikut terkait informasi pribadi Anda. Hak-hak ini berlaku tanpa memandang apakah Anda tinggal di Italia, di negara Uni Eropa lain, atau negara lain.

6.1 Hak Akses

Anda berhak meminta salinan semua data pribadi yang kami miliki tentang Anda, beserta informasi tentang bagaimana data tersebut digunakan. Kami akan menanggapi permintaan akses yang terverifikasi dalam waktu 30 hari.

6.2 Hak untuk Memperbaiki

Jika ada informasi pribadi yang kami miliki tidak akurat atau tidak lengkap, Anda berhak meminta kami untuk memperbaikinya tanpa penundaan yang tidak semestinya. Ini sangat penting untuk data yang krusial bagi pemesanan seperti nama dan detail SIM Anda.

6.3 Hak untuk Menghapus ("Hak untuk Dilupakan")

Anda dapat meminta kami menghapus data pribadi Anda jika data tersebut tidak lagi diperlukan untuk tujuan pengumpulannya, jika Anda menarik persetujuan (dan tidak ada dasar hukum lain yang berlaku), atau jika data diproses secara tidak sah. Hak ini tunduk pada kewajiban penyimpanan data kami yang dijelaskan di Bagian 5.

6.4 Hak atas Portabilitas Data

Jika pemrosesan didasarkan pada persetujuan atau kontrak dan dilakukan secara otomatis, Anda berhak menerima salinan data Anda dalam format terstruktur, umum, dan dapat dibaca mesin (seperti CSV atau JSON) dan mengirimkannya ke pengendali data lain.

6.5 Hak untuk Menolak

Anda berhak menolak kapan saja pemrosesan berdasarkan kepentingan sah, termasuk pemprofilan. Anda juga memiliki hak mutlak untuk menolak penggunaan data Anda untuk pemasaran langsung, setelah itu kami akan segera menghentikan pemrosesan data Anda untuk tujuan tersebut.

6.6 Hak untuk Membatasi Pemrosesan

Anda dapat meminta kami membatasi pemrosesan data Anda dalam kondisi tertentu, misalnya saat keakuratan data dipertanyakan atau saat keberatan sedang dinilai.

6.7 Hak untuk Mengajukan Keluhan

Jika Anda merasa kami tidak menangani data pribadi Anda sesuai hukum yang berlaku, Anda berhak mengajukan keluhan ke otoritas pengawas perlindungan data Italia, Garante per la protezione dei dati personali, di www.garanteprivacy.it, atau ke otoritas pengawas di negara tempat tinggal Anda di UE.

Untuk menggunakan hak-hak di atas, silakan hubungi kami menggunakan detail kontak di Bagian 11 di bawah. Kami mungkin meminta Anda memverifikasi identitas sebelum memproses permintaan Anda.


7. Langkah Keamanan Data

Kami sangat memperhatikan keamanan data pribadi Anda dan menerapkan langkah teknis serta organisasi yang sesuai untuk melindunginya dari akses tidak sah, kehilangan, penghancuran, perubahan, atau pengungkapan yang tidak diinginkan.

Langkah keamanan kami meliputi, namun tidak terbatas pada:

  • Enkripsi Transport Layer Security (TLS/HTTPS) untuk semua data yang dikirim antara browser Anda dan server kami.
  • Kontrol akses yang membatasi akses data pribadi hanya kepada staf yang berwenang dan memiliki kebutuhan sah.
  • Pengujian keamanan dan penilaian kerentanan secara rutin pada infrastruktur web kami.
  • Pelatihan staf mengenai kewajiban perlindungan data berdasarkan hukum Italia dan UE.
  • Persyaratan keamanan kontraktual yang dikenakan pada semua pemroses data dan sub-pemroses.
  • Prosedur tanggap insiden untuk mengidentifikasi, membatasi, dan memberi tahu pihak terkait jika terjadi pelanggaran data pribadi dalam waktu 72 jam sesuai Pasal 33 GDPR.

Meski demikian, tidak ada metode transmisi internet atau penyimpanan elektronik yang sepenuhnya aman. Kami tidak dapat menjamin keamanan mutlak, namun berkomitmen mengambil semua langkah wajar untuk melindungi informasi Anda dan memberi tahu Anda segera jika terjadi pelanggaran yang memengaruhi hak Anda.


8. Transfer Data Internasional

romecarrent.com berbasis di Roma, Italia, dan sebagian besar memproses data di dalam Wilayah Ekonomi Eropa (EEA). Jika kami melibatkan penyedia layanan yang berlokasi di luar EEA, kami memastikan adanya perlindungan yang sesuai sesuai Bab V GDPR. Perlindungan ini dapat berupa Klausul Kontrak Standar Komisi Eropa, keputusan kecukupan, atau mekanisme transfer lain yang disetujui. Anda dapat meminta rincian perlindungan tersebut dengan menghubungi kami di alamat di bawah.


9. Cookie dan Teknologi Pelacakan

Situs kami menggunakan cookie dan teknologi serupa untuk meningkatkan pengalaman penjelajahan Anda dan, jika Anda memberikan persetujuan, untuk menganalisis penggunaan serta menyajikan konten yang relevan. Penjelasan rinci tentang cookie yang kami gunakan, tujuan penggunaannya, dan opsi pengelolaannya tersedia di Kebijakan Cookie kami, yang menjadi bagian dari Kebijakan Privasi ini. Anda dapat memperbarui preferensi cookie kapan saja melalui alat persetujuan cookie yang tersedia di situs kami.


10. Pembaruan Kebijakan Privasi Ini

Kami secara berkala meninjau dan memperbarui Kebijakan Privasi ini untuk mencerminkan perubahan layanan, hukum yang berlaku, atau panduan praktik terbaik dari Garante per la protezione dei dati personali. Saat melakukan perubahan material, kami akan memperbarui tanggal "Terakhir Diperbarui" di bagian bawah halaman ini dan, bila perlu, memberi tahu Anda langsung melalui email jika perubahan tersebut berdampak signifikan pada cara kami memproses data pribadi Anda.

Kami menganjurkan Anda untuk meninjau halaman ini setiap kali menggunakan situs kami atau melakukan pemesanan sewa mobil. Penggunaan berkelanjutan atas romecarrent.com setelah perubahan dipublikasikan berarti Anda menerima kebijakan yang diperbarui.


11. Hubungi Kami untuk Pertanyaan Privasi

Jika Anda memiliki pertanyaan, kekhawatiran, atau permintaan terkait Kebijakan Privasi ini atau cara kami menangani data pribadi Anda, silakan hubungi tim kami melalui salah satu metode berikut:

  • Email: [email protected]
  • Telepon: +1 (928) 537-1060
  • Alamat Pos: romecarrent.com, Roma, Kota Metropolitan Roma, Italia

Kami akan mengakui permintaan Anda dalam waktu 5 hari kerja dan berupaya menyelesaikan semua pertanyaan terkait privasi dalam waktu 30 hari kalender, sesuai ketentuan Pasal 12 GDPR.

Terakhir Diperbarui: Juni 2025. Kebijakan Privasi ini berlaku untuk semua layanan yang disediakan oleh romecarrent.com.