プライバシーポリシー
romecarrent.comがどのようにあなたの個人情報を収集・利用・保護しているかをご説明します。
1. はじめにおよび適用範囲
本プライバシーポリシーは、romecarrent.com(以下「当社」)がウェブサイトの訪問時や当社プラットフォームを通じたレンタカー予約時に、どのように個人情報を収集、利用、保管、保護するかを説明しています。当社はイタリア・ローマ首都圏に拠点を置き、イタリア法および欧州連合の一般データ保護規則(GDPR)2016/679号、ならびに改正されたイタリア法令196/2003号(「プライバシー法」)および101/2018号に準拠してサービスを提供しています。
本ポリシーは、予約の有無にかかわらず、romecarrent.comのすべての利用者に適用されます。当社のウェブサイトにアクセスしサービスを利用することで、本ポリシーを理解し同意したものとみなされます。内容に同意いただけない場合は、利用を中止してください。
当社は、直接提供された個人情報の管理者として責任を負います。第三者サービス提供者を利用する場合、彼らは独立したデータ処理者または管理者として機能することがあります。詳細は以下をご参照ください。
2. 収集する情報
当社は、ローマおよび周辺地域(フィウミチーノ、チャンピーノ、ローマ首都圏全域)でのレンタカーサービス提供にあたり、以下の種類の個人情報を収集します。
2.1 個人識別情報
予約や問い合わせの際に、お名前、メールアドレス、電話番号、生年月日を収集します。イタリアの道路交通法に基づく車両レンタルの法的要件により、運転免許証番号、発行国、有効期限、パスポートまたは国民IDのコピーを求める場合があります。
2.2 予約情報
レンタカー予約に関する情報として、ピックアップおよび返却場所(ローマ・フィウミチーノ空港、ローマ・テルミニ駅、中心地の住所など)、レンタル期間、選択された車両カテゴリー、オプション(GPSナビ、チャイルドシート、追加ドライバー)、および特別な指示を収集します。
2.3 支払い情報
当社のプラットフォームでの支払いは、PCI-DSS準拠の認定第三者決済代行業者によって処理されます。当社はクレジットカード番号全桁、CVV、銀行口座情報をサーバーに保存しません。予約確認や返金処理のため、カードの下4桁および取引参照番号のみを保持します。
2.4 ブラウジングおよび技術情報
ウェブサイトアクセス時に、IPアドレス、ブラウザ種類とバージョン、OS、参照元URL、閲覧ページ、アクセス日時、セッション時間などの技術情報を自動的に収集します。これらはサーバーログや、同意を得た場合はクッキーや類似の追跡技術(クッキーポリシー参照)を通じて取得されます。
2.5 位置情報
ブラウザや端末の許可があれば、ローマ市内の近隣ピックアップ場所(コロッセオやピアッツァ・ヴェネツィア周辺の歴史地区から、アッピア・アンティカ通りやグランデ・ラッコルド・アヌラーレ環状線沿いの郊外まで)を提案するためにおおよその位置情報を収集することがあります。位置情報の提供は任意で、ブラウザ設定からいつでも取り消せます。
3. 個人情報の利用目的
個人情報は、特定かつ明確な正当な目的のためにのみ処理します。以下にGDPR第6条に基づく法的根拠を示します。
3.1 予約処理およびサービス提供
法的根拠:契約の履行(GDPR第6条1項b号)。予約確認、ピックアップ案内、ローマ各地での車両引き渡し調整、支払い・返金処理のために個人情報を使用します。これらの処理がなければサービス提供ができません。
3.2 カスタマーサポートおよびアフターサービス
法的根拠:契約履行および正当な利益(GDPR第6条1項b号およびf号)。お問い合わせ対応、苦情処理、返金手続き、レンタル期間中のトラブル対応、返却後のフォローアップに連絡先情報を使用します。
3.3 サービス改善および分析
法的根拠:正当な利益(GDPR第6条1項f号)。匿名化・集計された閲覧データを用いて、サイトの利用状況や人気の車種、予約プロセスの改善点を分析します。個人を特定することはありません。
3.4 マーケティングコミュニケーション
法的根拠:同意(GDPR第6条1項a号)。明示的に同意いただいた場合、季節限定のレンタカー割引や週末限定プラン、過去の予約履歴に基づく特別オファーなどのプロモーションメールを送信します。いつでもメール内の配信停止リンクまたは[email protected]宛てのご連絡で同意を撤回できます。
3.5 法令遵守
法的根拠:法的義務(GDPR第6条1項c号)。イタリア法、EU規則、裁判所命令、または交通・税務当局などの公的機関からの要請に応じて、必要な個人情報を保持・開示する場合があります。
4. 第三者への情報共有
当社は、個人情報を第三者のマーケティング目的で販売、貸与、取引することはありません。以下の厳格に管理された場合のみ共有します。
- 決済代行業者:認定PCI-DSS準拠の決済サービスプロバイダーに、取引承認と安全な処理に必要最小限の情報を提供します。
- 保険会社:衝突損害免責や包括保険を含む予約の場合、保険適用の確認やクレーム処理のために関連情報を共有します。
- 車両フリートパートナーおよび予約連携業者:ローマの地元レンタカー業者や第三者予約システムと連携する際、予約確定とサービス提供に必要な情報を共有します。
- ITおよびホスティングプロバイダー:当社のウェブサイト運営やインフラ管理を担当するパートナーが、GDPR準拠の契約のもと技術情報を処理します。
- 法的・規制当局:法令に基づき、イタリアの法執行機関、税務当局、裁判所などへ個人情報を開示する場合があります。
第三者が当社の代理でデータ処理者として行動する場合、当社は書面による契約を締結し、当社の指示に従い適切なセキュリティ対策を講じることを義務付けています。
5. データの保存期間
個人情報は、収集目的を達成するために必要な期間のみ保持し、イタリアおよびEUの法的義務に従います。
- 予約記録:レンタル終了後10年間保持し、イタリアの民法および税法(Codice CivileおよびD.P.R. 600/1973)に準拠します。
- カスタマーサポートのやり取り:最終対応日から3年間保持します。
- マーケティング同意記録:マーケティング関係継続期間および配信停止後3年間保持し、同意遵守の証明に利用します。
- 技術ログおよび閲覧履歴:セキュリティ調査や法的手続きが必要な場合を除き、最大12ヶ月保持します。
- 決済取引情報:イタリアの会計およびマネーロンダリング防止規制に従い10年間保持します。
不要になったデータは安全に削除または匿名化し、個人と結びつけられないようにします。
6. データ主体としてのあなたの権利
GDPRおよびイタリアのデータ保護法により、居住地にかかわらず以下の権利があります。
6.1 アクセス権
当社が保有するあなたの個人情報のコピーおよび利用状況の説明を請求できます。本人確認後、30日以内に対応します。
6.2 訂正権
不正確または不完全な情報について、速やかに修正を求める権利があります。特に予約に重要な名前や免許証情報は正確に保つ必要があります。
6.3 消去権(「忘れられる権利」)
収集目的が終了した場合、同意を撤回した場合(他の法的根拠がない場合)、または不正な処理があった場合に個人情報の削除を請求できます。ただし、セクション5の法定保存義務が優先されます。
6.4 データポータビリティ権
同意または契約に基づく自動処理の場合、構造化され一般的に利用される機械可読形式(CSVやJSONなど)でデータを受け取り、他の管理者へ転送する権利があります。
6.5 処理の異議申し立て権
正当な利益に基づく処理(プロファイリング含む)にいつでも異議を申し立てる権利があります。ダイレクトマーケティングに対しては絶対的な異議申し立て権があり、その場合は直ちに処理を停止します。
6.6 処理制限権
情報の正確性が争われている場合や異議申し立ての審査中など、特定の状況で処理の制限を求めることができます。
6.7 苦情申し立て権
当社の個人情報取扱いに疑義がある場合、イタリアの監督機関Garante per la protezione dei dati personali(www.garanteprivacy.it)または居住国のEU監督機関に苦情を申し立てる権利があります。
これらの権利を行使するには、以下の連絡先までご連絡ください。本人確認をお願いする場合があります。
7. データセキュリティ対策
個人情報の安全を重視し、不正アクセス、紛失、破壊、改ざん、漏洩から守るために適切な技術的および組織的対策を講じています。
主な対策は以下の通りです。
- ブラウザとサーバー間のすべての通信にTLS/HTTPS暗号化を適用。
- 個人情報へのアクセスを必要な権限を持つ担当者に限定。
- ウェブインフラの定期的なセキュリティテストと脆弱性評価。
- イタリアおよびEUのデータ保護法に関するスタッフ教育。
- すべてのデータ処理者およびサブプロセッサーに対する契約上のセキュリティ要件。
- 個人情報漏洩発生時にはGDPR第33条に基づき72時間以内に関係者へ通知するインシデント対応手順。
これらの対策にもかかわらず、インターネット通信や電子保存の完全な安全性は保証できません。合理的な範囲で情報保護に努め、権利侵害が発生した場合は速やかに通知します。
8. 国際データ転送
romecarrent.comはイタリア・ローマに拠点を置き、主に欧州経済領域(EEA)内でデータ処理を行っています。EEA外のサービス提供者を利用する場合は、GDPR第5章に基づき適切な保護措置(欧州委員会標準契約条項、適合性判断、その他承認済みの転送メカニズム)を講じています。詳細は下記連絡先までお問い合わせください。
9. クッキーおよび追跡技術
当サイトでは、閲覧体験の向上や、同意を得た場合の利用状況分析・関連コンテンツ配信のためにクッキーや類似技術を使用しています。使用するクッキーの種類、目的、管理方法はクッキーポリシーに詳述しており、本プライバシーポリシーに組み込まれています。クッキー設定はいつでも当サイトの同意管理ツールから変更可能です。
10. プライバシーポリシーの更新
サービス内容、法令、またはイタリアのデータ保護監督機関(Garante)の指針の変更に応じて、本ポリシーを定期的に見直し更新します。重要な変更がある場合は、本ページ下部の「最終更新日」を更新し、必要に応じてメールで直接通知します。
サイト利用や予約時には必ず最新のポリシーをご確認ください。変更後も当サイトの利用を継続することで、更新内容に同意したものとみなされます。
11. プライバシーに関するお問い合わせ
本プライバシーポリシーや個人情報の取扱いに関するご質問、ご懸念、ご要望は、以下の方法で当社までご連絡ください。
- メール:[email protected]
- 電話:+1 (928) 537-1060
- 郵送先:romecarrent.com、イタリア ローマ首都圏
ご連絡いただいた内容は5営業日以内に受領確認し、GDPR第12条に基づき30暦日以内の対応を目指します。
最終更新日:2025年6月。本プライバシーポリシーはromecarrent.comが提供するすべてのサービスに適用されます。