კონფიდენციალურობის პოლიტიკა
როგორ აგროვებს, იყენებს და იცავს romecarrent.com თქვენი პირადი მონაცემებს.
1. შესავალი და სფერო
ეს კონფიდენციალურობის პოლიტიკა განმარტავს, როგორ აგროვებს, იყენებს, ინახავს და იცავს romecarrent.com („ჩვენ“, „ჩვენი“) პირად ინფორმაციას, როდესაც სტუმრობთ ჩვენს ვებსაიტს ან აკეთებთ ავტომობილის დაქირავების შეკვეთას ჩვენს პლატფორმაზე. ჩვენი ოპერაციები ხორციელდება რომში, რომის მეტროპოლიტენ ქალაქში, იტალიაში და ჩვენი სერვისები რეგულირდება იტალიური და, საჭიროების შემთხვევაში, ევროკავშირის კანონმდებლობით, მათ შორის ზოგადი მონაცემთა დაცვის რეგულაციით (GDPR) 2016/679 („GDPR“) და იტალიური საკანონმდებლო დადგენილებით №196/2003 („Codice della Privacy“), რომელიც განახლებულია დადგენილებით №101/2018.
ეს პოლიტიკა ვრცელდება romecarrent.com-ის ყველა მომხმარებელზე, იქნება ეს შეკვეთის დასრულება თუ უბრალოდ საიტის დათვალიერება. ჩვენი ვებსაიტის გამოყენებით ან სერვისების გამოყენებით, თქვენ ადასტურებთ, რომ წაიკითხეთ და გაიგეთ ეს კონფიდენციალურობის პოლიტიკა. თუ არ ეთანხმებით პოლიტიკის რომელიმე პუნქტს, გთხოვთ შეწყვიტოთ ჩვენი საიტის გამოყენება.
ჩვენ ვიქცევით როგორც პირადი მონაცემების კონტროლერი, რომლებიც თქვენ პირდაპირ მოგვაწვდით. მესამე მხარის სერვისების გამოყენების შემთხვევაში, ისინი შესაძლოა იყვნენ დამოუკიდებელი მონაცემთა დამუშავებლები ან კონტროლერები, როგორც აღწერილია ქვემოთ.
2. რა ინფორმაციას ვაგროვებთ
ჩვენ ვაგროვებთ სხვადასხვა კატეგორიის პირად ინფორმაციას ჩვენი ავტომობილის დაქირავების სერვისის მიწოდებისას რომში და მის მიმდებარე ტერიტორიებზე, მათ შორის ფიუმიცინოს, ჩიამპინოს და რომის მეტროპოლიტენ ქალაქის ფართო რეგიონში.
2.1 პირადი იდენტიფიკაციის მონაცემები
როდესაც აკეთებთ ან იკითხავთ შეკვეთაზე, ვაგროვებთ თქვენს სრულ სახელს, ელ.ფოსტის მისამართს, ტელეფონის ნომერს და დაბადების თარიღს. იტალიური გზის მოძრაობის კანონმდებლობის მოთხოვნების შესაბამისად, შესაძლოა დაგვჭირდეს თქვენი მართვის მოწმობის ნომრის, გაცემის ქვეყნის, ვადის და პასპორტის ან ეროვნული ID-ის ასლის შეგროვებაც.
2.2 შეკვეთის და რეზერვაციის მონაცემები
ვაგროვებთ ინფორმაციას თქვენი ავტომობილის დაქირავების შესახებ, მათ შორის აღების და დაბრუნების ადგილებს (მაგალითად, რომის ფიუმიცინო ლეონარდო და ვინჩის აეროპორტი, რომა ტერმინი სადგური ან ცენტრალური რომის მისამართები), დაქირავების თარიღებს და ხანგრძლივობას, არჩეულ ავტომობილის კატეგორიას, დამატებით მოთხოვნებს (GPS, ბავშვთა სავარძელი, დამატებითი მძღოლი) და სხვა სპეციალურ მითითებებს.
2.3 გადახდის ინფორმაცია
გადახდები ჩვენს პლატფორმაზე სრულად დამუშავებულია სერთიფიცირებული მესამე მხარის გადახდის პროვაიდერების მიერ, რომლებიც შეესაბამებიან PCI-DSS სტანდარტს. ჩვენ არ ვინახავთ თქვენს საკრედიტო ან სადებეტო ბარათის სრულ ნომერს, CVV-ს ან საბანკო მონაცემებს ჩვენს სერვერებზე. ინახება მხოლოდ ბარათის ბოლო ოთხი ციფრი და ტრანზაქციის რეფერენციული ნომრები შეკვეთის დადასტურებისა და თანხის დაბრუნების მიზნით.
2.4 ბრაუზერის და ტექნიკური მონაცემები
თქვენი ვებსაიტზე შესვლისას ავტომატურად ვაგროვებთ ტექნიკურ ინფორმაციას, როგორიცაა IP მისამართი, ბრაუზერის ტიპი და ვერსია, ოპერაციული სისტემა, რეფერალური URL-ები, მონახულებული გვერდები, შესვლის დრო და სესიის ხანგრძლივობა. ეს მონაცემები შეგროვებულია სერვერის ლოგების საშუალებით და, თუ თქვენ დათანხმდით, ქუქის და მსგავსი ტექნოლოგიების მეშვეობით, როგორც აღწერილია ჩვენს ქუქის პოლიტიკაში.
2.5 მდებარეობის მონაცემები
თუ თქვენს ბრაუზერს ან მოწყობილობას მისცემთ უფლებას, შეგვიძლია შევაგროვოთ დაახლოებით მდებარეობის მონაცემები, რათა შემოგთავაზოთ ახლომდებარე აღების ადგილები რომში - ისტორიული ცენტრიდან, კოლიზეუმისა და პიაცა ვენეციას მახლობლად, გარეუბნებამდე ვია აპია ანტიკაზე ან დიდი რკალის გზაზე (Grande Raccordo Anulare). მდებარეობის გაზიარება სრულიად არჩევითია და ნებისმიერ დროს შეგიძლიათ გააუქმოთ ბრაუზერის პარამეტრებში.
3. როგორ ვიყენებთ თქვენს ინფორმაციას
ჩვენ ვამუშავებთ თქვენს პირად მონაცემებს მხოლოდ განსაზღვრული, ნათელი და ლეგიტიმური მიზნებისთვის. GDPR-ის მუხლი 6-ის მიხედვით, თითოეული მიზნის სამართლებრივი საფუძველი მითითებულია ქვემოთ.
3.1 შეკვეთების დამუშავება და რეზერვაციების შესრულება
სამართლებრივი საფუძველი: ხელშეკრულების შესრულება (მუხლი 6(1)(ბ) GDPR). ვიყენებთ თქვენს პირად და შეკვეთის მონაცემებს, რათა დაადასტუროთ ავტომობილის დაქირავება, მოგაწოდოთ აღების ინსტრუქციები, კოორდინაცია გავუწიოთ ავტომობილის გადაცემას რომის სხვადასხვა ლოკაციაზე და განვახორციელოთ გადახდები და თანხის დაბრუნება. ამ პროცესის გარეშე ჩვენი ძირითადი სერვისების მიწოდება შეუძლებელია.
3.2 მომხმარებელთა მხარდაჭერა და შემდგომი კომუნიკაცია
სამართლებრივი საფუძველი: ხელშეკრულების შესრულება და ლეგიტიმური ინტერესები (მუხლი 6(1)(ბ) და (ფ) GDPR). ვიყენებთ თქვენს საკონტაქტო მონაცემებს კითხვებზე პასუხის გასაცემად, საჩივრების მართვისთვის, თანხის დაბრუნების განხორციელებისთვის, დაქირავების პერიოდში ინციდენტების გადაჭრისთვის და ავტომობილის დაბრუნების შემდგომი კომუნიკაციისთვის.
3.3 სერვისის გაუმჯობესება და ანალიტიკა
სამართლებრივი საფუძველი: ლეგიტიმური ინტერესები (მუხლი 6(1)(ფ) GDPR). აგრეგირებული და ანონიმიზირებული ბრაუზერის მონაცემები გვეხმარება გავიგოთ, როგორ გადაადგილდებიან მომხმარებლები ჩვენს საიტზე, რომელი ავტომობილის კატეგორიები უფრო პოპულარულია და სად შეიძლება გაუმჯობესდეს შეკვეთის პროცესი. ეს ანალიზი არ შეიცავს პირად იდენტიფიკაციას.
3.4 მარკეტინგული კომუნიკაციები
სამართლებრივი საფუძველი: თანხმობა (მუხლი 6(1)(ა) GDPR). თუ თქვენ მკაფიოდ დათანხმდით, შეგვიძლია გამოგიგზავნოთ პრომოციული ელ.ფოსტები სეზონური ავტომობილის დაქირავების შეთავაზებებზე რომში, ექსკლუზიურ ფასებზე და თქვენს წინა შეკვეთებთან დაკავშირებულ სპეციალურ აქციებზე. თანხმობის გაუქმება შეგიძლიათ ნებისმიერ დროს, დააჭირეთ ელ.ფოსტის განბლოკვის ბმულს ან დაგვიკავშირდით პირდაპირ [email protected]ზე.
3.5 სამართლებრივი და რეგულატორული შესაბამისობა
სამართლებრივი საფუძველი: სამართლებრივი ვალდებულება (მუხლი 6(1)(გ) GDPR). ვინახავთ და შესაძლოა გავუზიაროთ გარკვეული პირადი მონაცემები, სადაც ეს აუცილებელია იტალიური კანონმდებლობის, ევროკავშირის რეგულაციების, სასამართლოს გადაწყვეტილებების ან შესაბამისი საჯარო ორგანოების მოთხოვნების დასაკმაყოფილებლად, მათ შორის იტალიური საგზაო და საგადასახადო უწყებების.
4. მონაცემების გაზიარება მესამე მხარეებთან
ჩვენ არ ვყიდით, არ ვაქირავებთ და არ ვაწარმოებთ თქვენს პირად ინფორმაციას მესამე მხარეებისთვის მარკეტინგული მიზნებით. თქვენს მონაცემებს ვუზიარებთ მხოლოდ შემდეგი კონტროლირებადი შემთხვევების ფარგლებში:
- გადახდის პროვაიდერები: სერთიფიცირებული PCI-DSS სტანდარტის შესაბამისი გადახდის სერვისის პროვაიდერები იღებენ მინიმალურ საჭირო მონაცემებს, რათა უსაფრთხოდ დაადასტურონ და განახორციელონ თქვენი ტრანზაქცია.
- საგზაო დაზღვევის პროვაიდერები: სადაც თქვენი შეკვეთა მოიცავს დაზიანებისგან დაცვის ან კომპლექსურ დაზღვევას, შესაბამისი რეზერვაციის მონაცემები გადაეცემა დაზღვევით კომპანიას, რათა დადასტურდეს საფარის არსებობა და განახორციელოს მოთხოვნები.
- ავტომობილების ფლოტის პარტნიორები და რეზერვაციის ინტეგრატორები: როდესაც ვთანამშრომლობთ ადგილობრივ ავტომობილის დაქირავების ოპერატორებთან რომში ან მესამე მხარის ტექნოლოგიურ პროვაიდერებთან, ვუზიარებთ საჭირო რეზერვაციის მონაცემებს შეკვეთის დადასტურებისა და შესრულებისთვის.
- IT და ჰოსტინგის პროვაიდერები: ჩვენი ვებსაიტის ჰოსტინგისა და ინფრასტრუქტურის პარტნიორები შესაძლოა მოამუშავონ ტექნიკური მონაცემები ჩვენი სახელით, მკაცრი მონაცემთა დამუშავების შეთანხმებების საფუძველზე, რომლებიც უზრუნველყოფენ GDPR-ის დაცვას.
- სამართლებრივი და რეგულატორული ორგანოები: შესაძლოა გავუზიაროთ პირადი მონაცემები იტალიური სამართალდამცავი, საგადასახადო ორგანოებს, სასამართლოებს ან სხვა საჯარო უწყებებს, როდესაც ეს კანონით არის მოთხოვნილი.
თუ რომელიმე მესამე მხარე მოქმედებს როგორც მონაცემთა დამუშავებელი ჩვენი სახელით, ჩვენთან არსებობს წერილობითი შეთანხმება, რომელიც ავალდებულებს მათ მონაცემების დამუშავებას მხოლოდ ჩვენი მითითებებით და შესაბამისი უსაფრთხოების ზომების მიღებას.
5. მონაცემების შენახვის ვადა
ჩვენ ვინახავთ პირად მონაცემებს მხოლოდ იმდენ ხანს, რამდენიც საჭიროა მათ შეგროვების მიზნების შესასრულებლად, იტალიური და ევროკავშირის კანონმდებლობის შესაბამისად.
- შეკვეთისა და რეზერვაციის ჩანაწერები: ინახება 10 წელი დაქირავების პერიოდის დასრულების შემდეგ, იტალიური სამოქალაქო და საგადასახადო კანონმდებლობის მოთხოვნების შესაბამისად (Codice Civile და D.P.R. 600/1973).
- მომხმარებელთა მხარდაჭერის კომუნიკაციები: ინახება 3 წელი ბოლო ინტერაქციის თარიღიდან.
- მარკეტინგული თანხმობის ჩანაწერები: ინახება მარკეტინგული ურთიერთობის განმავლობაში და 3 წელი თქვენი გამოწერის გაუქმების შემდეგ, რათა დადასტურდეს თანხმობის დაცვა.
- ტექნიკური და ბრაუზერის ლოგები: ინახება 12 თვემდე, თუ არ არის საჭირო უფრო ხანგრძლივი პერიოდი უსაფრთხოების ან სამართლებრივი გამოძიებისთვის.
- გადახდის ტრანზაქციის რეფერენციები: ინახება 10 წელი იტალიური ანგარიშგებისა და ფულის გათეთრების პრევენციის რეგულაციების შესაბამისად.
მონაცემების საჭიროების დასრულების შემდეგ ისინი უსაფრთხოდ წაიშლება ან ანონიმიზირდება ისე, რომ აღარ იყოს დაკავშირებული თქვენთან როგორც ინდივიდთან.
6. თქვენი უფლებები როგორც მონაცემთა სუბიექტის
GDPR-ისა და იტალიური მონაცემთა დაცვის კანონმდებლობის მიხედვით, თქვენ გაქვთ შემდეგი უფლებები თქვენი პირადი ინფორმაციის მიმართ. ეს უფლებები ვრცელდება მიუხედავად იმისა, ცხოვრობთ იტალიაში, ევროკავშირის სხვა ქვეყანაში თუ სხვა სახელმწიფოში.
6.1 წვდომის უფლება
თქვენ გაქვთ უფლება მოითხოვოთ ყველა პირადი მონაცემის კოპია, რომელიც ჩვენთან გაქვთ და ინფორმაცია მათი გამოყენების შესახებ. ჩვენ ვუპასუხებთ დამოწმებულ მოთხოვნებს 30 დღის ვადაში.
6.2 გამოსწორების უფლება
თუ ჩვენი მონაცემები არასწორია ან არასრულია, შეგიძლიათ მოითხოვოთ მათი დაუყოვნებლივი გამოსწორება. ეს განსაკუთრებით მნიშვნელოვანია შეკვეთისთვის კრიტიკული მონაცემების, როგორიცაა სახელი და მართვის მოწმობის დეტალები, შემთხვევაში.
6.3 წაშლის უფლება („დავიწყების უფლება“)
შეგიძლიათ მოითხოვოთ თქვენი პირადი მონაცემების წაშლა, როდესაც ისინი აღარ არის საჭირო მათთვის შეგროვებული მიზნებისათვის, როდესაც უკან იხევთ თანხმობას (და სხვა სამართლებრივი საფუძველი არ არსებობს) ან როდესაც მონაცემები დამუშავებულია უკანონოდ. ეს უფლება ექვემდებარება ჩვენს სამართლებრივ შენახვის ვალდებულებებს, რომლებიც აღწერილია 5-ე ნაწილში.
6.4 მონაცემთა გადაცემის უფლება
თუ მონაცემთა დამუშავება დაფუძნებულია თქვენს თანხმობას ან ხელშეკრულებაზე და ხდება ავტომატური საშუალებებით, თქვენ გაქვთ უფლება მიიღოთ თქვენი მონაცემების კოპია სტრუქტურირებულ, ფართოდ გამოყენებად, მანქანათმკითხველ ფორმატში (მაგალითად CSV ან JSON) და გადაუგზავნოთ სხვა კონტროლერს.
6.5 წინააღმდეგობის უფლება
თქვენ შეგიძლიათ ნებისმიერ დროს დაუპირისპირდეთ ლეგიტიმურ ინტერესებზე დაფუძნებულ დამუშავებას, მათ შორის პროფილირებას. ასევე გაქვთ სრული უფლება წინააღმდეგობა გაუწიოთ თქვენი მონაცემების პირდაპირი მარკეტინგისთვის გამოყენებას, რის შემდეგაც ჩვენ დაუყოვნებლივ შევწყვეტთ ამ მიზნისთვის მონაცემების დამუშავებას.
6.6 დამუშავების შეზღუდვის უფლება
შეგიძლიათ მოითხოვოთ თქვენი მონაცემების დამუშავების შეზღუდვა გარკვეულ შემთხვევებში, მაგალითად, როდესაც მონაცემების სისწორე საეჭვოა ან წინააღმდეგობის განხილვის პროცესშია.
6.7 საჩივრის შეტანის უფლება
თუ მიიჩნევთ, რომ თქვენი პირადი მონაცემები არ არის დამუშავებული კანონმდებლობის შესაბამისად, შეგიძლიათ შეიტანოთ საჩივარი იტალიური მონაცემთა დაცვის ზედამხედველ ორგანოს, Garante per la protezione dei dati personali, ვებგვერდზე www.garanteprivacy.it ან თქვენი საცხოვრებელი ქვეყნის შესაბამის ორგანოში ევროკავშირში.
თქვენი უფლებების განხორციელებისთვის გთხოვთ დაგვიკავშირდეთ ქვემოთ მოცემული საკონტაქტო მონაცემებით. შესაძლოა მოგთხოვოთ თქვენი იდენტობის დამადასტურებელი დოკუმენტის წარდგენა მოთხოვნის დამუშავებამდე.
7. მონაცემთა უსაფრთხოების ზომები
ჩვენ სერიოზულად ვეკიდებით თქვენს პირად მონაცემთა უსაფრთხოებას და ვახორციელებთ შესაბამის ტექნიკურ და ორგანიზაციულ ღონისძიებებს, რათა დავიცვათ ისინი დაუდევრობის, შემთხვევითი დაკარგვის, განადგურების, ცვლილების ან არამართებული გამჟღავნებისგან.
ჩვენი უსაფრთხოების ზომები მოიცავს, მაგრამ არ შემოიფარგლება შემდეგით:
- ტრანსპორტის ფენის უსაფრთხოების (TLS/HTTPS) დაშიფვრა ყველა მონაცემის გადაცემისას თქვენს ბრაუზერსა და ჩვენს სერვერებს შორის.
- მომხმარებელთა მონაცემებზე წვდომის კონტროლი, რომელიც შეზღუდულია მხოლოდ ავტორიზებულ პერსონალზე, ვისაც აქვს ლეგიტიმური საჭიროება.
- რეგულარული უსაფრთხოების ტესტირება და სუსტი წერტილების შეფასება ჩვენს ვებ ინფრასტრუქტურაში.
- პერსონალის ტრენინგი მონაცემთა დაცვის ვალდებულებებზე იტალიური და ევროკავშირის კანონმდებლობის შესაბამისად.
- დამუშავების კონტრაქტული მოთხოვნები ყველა მონაცემთა დამუშავებელსა და ქვედამუშავებლებზე.
- ინციდენტების მართვის პროცედურები პირადი მონაცემების დარღვევის შემთხვევაში, მათ შორის 72 საათის ვადაში შეტყობინების უზრუნველყოფა GDPR-ის მუხლი 33-ის შესაბამისად.
ამ ზომების მიუხედავად, ინტერნეტით გადაცემისა და ელექტრონული შენახვის მეთოდები სრულ უსაფრთხოებას ვერ უზრუნველყოფს. ჩვენ ვერ ვპირდებით აბსოლუტურ უსაფრთხოებას, მაგრამ ვიღებთ ყველა შესაძლო ზომას თქვენი ინფორმაციის დასაცავად და დროულად შეგატყობინებთ, თუ თქვენი უფლებების დარღვევა მოხდა.
8. საერთაშორისო მონაცემთა გადაცემები
romecarrent.com დაფუძნებულია რომში, იტალიაში და ძირითადად ამუშავებს მონაცემებს ევროკავშირის ეკონომიკურ სივრცეში (EEA). თუ ვთანამშრომლობთ EEA-ს გარეთ მდებარე სერვის პროვაიდერებთან, ვზრუნველობთ შესაბამისი დაცვის მექანიზმების არსებობას GDPR-ის V თავით განსაზღვრული წესების მიხედვით. ეს შეიძლება იყოს ევროპული კომისიის სტანდარტული კონტრაქტული პირობები, შესაბამისობის გადაწყვეტილებები ან სხვა დამტკიცებული გადაცემის მექანიზმები. შეგიძლიათ მოგვმართოთ აღნიშნული დაცვის მექანიზმების დეტალებისთვის ქვემოთ მითითებულ მისამართზე.
9. ქუქები და თვალთვალის ტექნოლოგიები
ჩვენი ვებსაიტი იყენებს ქუქებს და მსგავს ტექნოლოგიებს თქვენი ბრაუზინგის გამოცდილების გასაუმჯობესებლად და, თუ დათანხმდით, გამოყენების ანალიზისა და შესაბამისი კონტენტის მიწოდებისთვის. ქუქების შესახებ დეტალური ინფორმაცია, მათი მიზნები და მართვის შესაძლებლობები მოცემულია ჩვენს ქუქის პოლიტიკაში, რომელიც ამ კონფიდენციალურობის პოლიტიკის ნაწილი არის. ქუქების პარამეტრების განახლება შეგიძლიათ ნებისმიერ დროს ჩვენს საიტზე არსებული ქუქის თანხმობის ინსტრუმენტის მეშვეობით.
10. კონფიდენციალურობის პოლიტიკის განახლებები
ჩვენ პერიოდულად ვახდენთ ამ პოლიტიკის გადახედვას და განახლებას ჩვენი სერვისების, კანონმდებლობის ან Garante per la protezione dei dati personali-ის რეკომენდაციების ცვლილებების შესაბამისად. მნიშვნელოვანი ცვლილებების შემთხვევაში, განახლდება გვერდის ქვემოთ მოცემული „ბოლო განახლების“ თარიღი და საჭიროების შემთხვევაში პირდაპირ მოგაწვდით ინფორმაციას ელ.ფოსტით, თუ ცვლილებები მნიშვნელოვან გავლენას ახდენს თქვენს პირად მონაცემთა დამუშავებაზე.
გირჩევთ, ყოველ ჯერზე, როდესაც იყენებთ ჩვენს საიტს ან აკეთებთ შეკვეთას, გაეცნოთ ამ გვერდს. romecarrent.com-ის გამოყენების გაგრძელება ნიშნავს, რომ ეთანხმებით განახლებულ პოლიტიკას.
11. კონტაქტი კონფიდენციალურობის საკითხებზე
თუ გაქვთ კითხვები, შეშფოთებები ან მოთხოვნები, რომლებიც ეხება ამ კონფიდენციალურობის პოლიტიკას ან თქვენს პირად მონაცემთა დამუშავებას, გთხოვთ დაგვიკავშირდეთ შემდეგი საშუალებებით:
- ელ.ფოსტა: [email protected]
- ტელეფონი: +1 (928) 537-1060
- ფოსტა: romecarrent.com, რომი, რომის მეტროპოლიტენ ქალაქი, იტალია
თქვენი მოთხოვნის მიღებას ვადასტურებთ 5 სამუშაო დღის განმავლობაში და ვცდილობთ ყველა კონფიდენციალურობასთან დაკავშირებული საკითხი მოვაგვაროთ 30 კალენდარული დღის ვადაში, GDPR-ის მუხლი 12-ის მოთხოვნების შესაბამისად.
ბოლო განახლება: ივნისი 2025. ეს კონფიდენციალურობის პოლიტიკა ვრცელდება romecarrent.com-ის ყველა სერვისზე.