개인정보 처리방침

romecarrent.com이 귀하의 개인정보를 어떻게 수집, 사용, 보호하는지 안내합니다.

1. 소개 및 적용 범위

본 개인정보 처리방침은 romecarrent.com("당사", "우리" 또는 "저희")가 귀하가 당사 웹사이트를 방문하거나 플랫폼을 통해 차량 대여 예약을 할 때 개인정보를 어떻게 수집, 사용, 저장 및 보호하는지 설명합니다. 당사는 이탈리아 로마 수도권에서 운영하며, 서비스는 이탈리아 법률 및 유럽연합 일반개인정보보호법(GDPR) (EU) 2016/679과 개정된 이탈리아 법령 196/2003호(“Codice della Privacy”) 및 101/2018호 법령에 따라 규율됩니다.

본 방침은 romecarrent.com의 모든 사용자에게 적용되며, 예약 완료 여부와 관계없이 사이트를 이용하는 모든 분께 해당됩니다. 웹사이트 접속 또는 서비스 이용 시 본 개인정보 처리방침을 읽고 이해했음을 인정하는 것으로 간주합니다. 본 방침에 동의하지 않으면 웹사이트 이용을 중단해 주시기 바랍니다.

귀하가 직접 제공하는 개인정보에 대해 당사는 데이터 관리자로서 책임을 집니다. 제3자 서비스 제공업체가 관여하는 경우, 이들은 독립적인 데이터 처리자 또는 관리자로서 역할을 할 수 있으며, 이에 대해서는 아래에서 자세히 설명합니다.


2. 수집하는 정보

당사는 로마 및 주변 지역(피우미치노, 챔피노, 로마 수도권 포함)에서 차량 대여 서비스를 제공하는 과정에서 여러 종류의 개인정보를 수집합니다.

2.1 개인 식별 정보

예약 또는 문의 시 성명, 이메일 주소, 전화번호, 생년월일을 수집합니다. 이탈리아 도로교통법 준수를 위해 필요한 경우 운전면허 번호, 발급 국가, 유효기간, 여권 또는 국가 신분증 사본도 수집할 수 있습니다.

2.2 예약 및 대여 정보

차량 대여 예약과 관련해 픽업 및 반납 장소(로마 피우미치노 레오나르도 다 빈치 공항, 로마 테르미니 역, 로마 시내 주소 등), 대여 기간, 선택한 차량 종류, 요청한 옵션(내비게이션, 아동용 시트, 추가 운전자) 및 기타 특별 지시사항을 수집합니다.

2.3 결제 정보

결제는 PCI-DSS 인증을 받은 제3자 결제 대행사를 통해 처리되며, 당사는 신용카드 번호 전체, CVV, 은행 정보 등을 저장하지 않습니다. 예약 확인 및 환불을 위해 카드 번호 끝 4자리와 거래 참조 번호만 보관합니다.

2.4 접속 및 기술 정보

웹사이트 접속 시 IP 주소, 브라우저 종류 및 버전, 운영체제, 참조 URL, 방문 페이지, 접속 시간 및 세션 지속 시간 등의 기술 정보를 서버 로그 및 귀하가 동의한 경우 쿠키와 유사 추적 기술을 통해 수집합니다. 자세한 내용은 쿠키 정책을 참조하세요.

2.5 위치 정보

브라우저 또는 기기에서 위치 정보 제공에 동의하시면, 콜로세움과 피아자 베네치아 인근 역사적 중심지부터 비아 아피아 안티카 및 외곽 순환도로(Grande Raccordo Anulare) 주변 교외 지역까지 로마 내 인근 픽업 장소를 제안하기 위해 대략적인 위치 정보를 수집할 수 있습니다. 위치 정보 제공은 선택 사항이며 언제든지 브라우저 설정에서 철회할 수 있습니다.


3. 개인정보 이용 목적

당사는 귀하의 개인정보를 명확하고 합법적인 목적에 한해 처리합니다. 아래 각 목적별로 GDPR 제6조에 따른 법적 근거를 명시합니다.

3.1 예약 처리 및 서비스 제공

법적 근거: 계약 이행 (GDPR 제6조 1항 (b)호) 귀하의 개인정보와 예약 정보를 사용하여 차량 대여 예약을 확인하고, 픽업 안내를 전달하며, 로마 내 여러 장소에서 차량 인도 절차를 조율하고, 결제 및 환불을 처리합니다. 이 과정이 없으면 핵심 서비스를 제공할 수 없습니다.

3.2 고객 지원 및 사후 관리

법적 근거: 계약 이행 및 정당한 이익 (GDPR 제6조 1항 (b) 및 (f)호) 문의 응대, 불만 처리, 환불 발행, 대여 기간 중 발생한 사고 처리 및 차량 반납 후 후속 연락을 위해 연락처 정보를 사용합니다.

3.3 서비스 개선 및 분석

법적 근거: 정당한 이익 (GDPR 제6조 1항 (f)호) 익명화된 집계된 접속 데이터를 통해 방문자의 사이트 이용 패턴, 인기 차량 종류, 예약 절차 개선점을 파악합니다. 이 과정에서 개인 식별은 불가능합니다.

3.4 마케팅 커뮤니케이션

법적 근거: 동의 (GDPR 제6조 1항 (a)호) 명시적으로 동의한 경우, 로마 내 시즌별 할인, 주말 특별 요금, 이전 예약 내역과 관련된 프로모션 이메일을 발송할 수 있습니다. 언제든지 마케팅 이메일 내 구독 해지 링크를 클릭하거나 [email protected]으로 연락하여 동의를 철회할 수 있습니다.

3.5 법적 및 규제 준수

법적 근거: 법적 의무 (GDPR 제6조 1항 (c)호) 이탈리아 법률, EU 규정, 법원 명령 또는 교통 및 세무 당국 등 공공기관의 요청에 따라 특정 개인정보를 보유하거나 제공할 수 있습니다.


4. 제3자와의 데이터 공유

당사는 귀하의 개인정보를 제3자의 마케팅 목적으로 판매, 임대, 거래하지 않습니다. 다음과 같은 엄격히 통제된 경우에만 데이터를 공유합니다:

  • 결제 대행사: PCI-DSS 인증을 받은 결제 서비스 제공업체가 거래 승인 및 처리를 위해 최소한의 정보를 받습니다.
  • 보험사: 충돌 피해 면책 또는 종합 보험이 포함된 예약의 경우, 보험 적용 및 청구 처리를 위해 관련 예약 정보를 공유합니다.
  • 차량 운영 파트너 및 예약 연동사: 로마 현지 렌터카 업체 또는 제3자 예약 기술 제공업체와 협력 시, 예약 확인 및 이행에 필요한 정보를 공유합니다.
  • IT 및 호스팅 제공업체: 웹사이트 호스팅 및 인프라 파트너가 GDPR 준수 계약 하에 기술 데이터를 처리할 수 있습니다.
  • 법률 및 규제 기관: 법적 요구가 있을 경우, 이탈리아 법 집행 기관, 세무 당국, 법원 등 공공기관에 개인정보를 제공할 수 있습니다.

제3자가 당사를 대신해 데이터 처리자로서 역할할 경우, 문서화된 지침에 따라 처리하고 적절한 보안 조치를 취하도록 계약을 체결합니다.


5. 데이터 보유 기간

당사는 개인정보를 수집 목적을 달성하는 데 필요한 기간 동안만 보유하며, 이탈리아 및 EU 법률에 따른 법적 의무를 준수합니다.

  • 예약 기록: 대여 종료 후 10년간 보관하며, 이는 이탈리아 민법 및 세법(Codice Civile 및 D.P.R. 600/1973) 준수를 위한 것입니다.
  • 고객 지원 커뮤니케이션: 마지막 상호작용일로부터 3년간 보관합니다.
  • 마케팅 동의 기록: 마케팅 관계 기간 및 구독 해지 후 3년간 보관하여 동의 준수를 증명합니다.
  • 기술 및 접속 로그: 보안 조사 또는 법적 절차가 필요한 경우를 제외하고 최대 12개월간 보관합니다.
  • 결제 거래 참조: 이탈리아 회계 및 자금세탁 방지 규정에 따라 10년간 보관합니다.

보유 기간이 종료된 데이터는 안전하게 삭제하거나 익명화하여 개인과 연결할 수 없도록 합니다.


6. 정보 주체로서의 권리

GDPR 및 이탈리아 개인정보 보호법에 따라 귀하는 다음과 같은 권리를 가집니다. 이 권리는 이탈리아, EU 내 다른 국가 또는 기타 국가에 거주하더라도 동일하게 적용됩니다.

6.1 열람권

당사가 보유한 귀하의 개인정보 사본 및 처리 방식을 요청할 권리가 있습니다. 확인된 요청에 대해 30일 이내에 답변드립니다.

6.2 정정권

보유 중인 개인정보가 부정확하거나 불완전한 경우, 지체 없이 수정 요청할 권리가 있습니다. 특히 예약에 중요한 이름, 운전면허 정보 등에 중요합니다.

6.3 삭제권 ("잊힐 권리")

수집 목적이 달성되었거나 동의를 철회했으며 다른 법적 근거가 없는 경우, 또는 불법 처리된 경우 개인정보 삭제를 요청할 수 있습니다. 단, 제5절의 법적 보유 의무에 따라 제한될 수 있습니다.

6.4 데이터 이동권

처리가 동의 또는 계약에 기반하고 자동화된 수단으로 이루어진 경우, 구조화되고 일반적으로 사용되는 기계 판독 가능 형식(CSV, JSON 등)으로 데이터를 제공받아 다른 관리자에게 전송할 권리가 있습니다.

6.5 처리 반대권

정당한 이익에 근거한 처리(프로파일링 포함)에 언제든지 반대할 수 있으며, 직접 마케팅 목적으로의 데이터 사용에 대해서는 절대적 반대권이 있어 즉시 처리 중단합니다.

6.6 처리 제한권

데이터 정확성에 이의가 있거나 반대가 검토 중인 경우 등 특정 상황에서 데이터 처리 제한을 요청할 수 있습니다.

6.7 불만 제기권

개인정보 처리에 대해 법률 위반이 의심되는 경우, 이탈리아 개인정보 보호 감독기관(Garante per la protezione dei dati personali, www.garanteprivacy.it) 또는 EU 내 거주 국가의 감독기관에 불만을 제기할 수 있습니다.

위 권리 행사를 원하시면 10절의 연락처로 문의해 주십시오. 요청 처리 전 신원 확인을 요청할 수 있습니다.


7. 데이터 보안 조치

귀하의 개인정보 보호를 위해 무단 접근, 우발적 손실, 파괴, 변경, 공개로부터 안전하게 보호할 수 있도록 적절한 기술적·조직적 조치를 시행하고 있습니다.

주요 보안 조치는 다음과 같습니다:

  • 브라우저와 서버 간 모든 데이터 전송에 TLS/HTTPS 암호화 적용.
  • 개인정보 접근 권한을 필요 최소한의 승인된 직원으로 제한.
  • 웹 인프라에 대한 정기적인 보안 테스트 및 취약점 평가.
  • 이탈리아 및 EU 법률에 따른 데이터 보호 의무에 관한 직원 교육.
  • 모든 데이터 처리자 및 하위 처리자에 대한 계약상 보안 요구사항 부과.
  • GDPR 제33조에 따른 72시간 내 개인정보 침해 사고 식별, 대응 및 관련자 통지 절차 운영.

그럼에도 불구하고 인터넷 전송이나 전자 저장 방식은 완전한 보안을 보장하지 않으므로, 절대적인 보안을 약속할 수는 없으나 합리적인 모든 조치를 다해 귀하의 정보를 보호하고 침해 발생 시 신속히 알려드릴 것을 약속드립니다.


8. 국제 데이터 전송

romecarrent.com은 이탈리아 로마에 기반을 두고 있으며 주로 유럽경제지역(EEA) 내에서 데이터를 처리합니다. EEA 외 지역에 위치한 서비스 제공업체를 이용하는 경우, GDPR 제5장에 따른 적절한 보호 조치를 적용합니다. 여기에는 유럽연합 집행위원회의 표준 계약 조항, 적정성 결정 또는 기타 승인된 전송 메커니즘이 포함될 수 있습니다. 관련 보호 조치에 대한 자세한 내용은 아래 연락처로 문의해 주십시오.


9. 쿠키 및 추적 기술

당사 웹사이트는 귀하의 이용 경험을 향상하고, 동의하신 경우 사용 분석 및 맞춤 콘텐츠 제공을 위해 쿠키 및 유사 기술을 사용합니다. 사용 중인 쿠키 종류, 목적 및 관리 방법에 관한 자세한 내용은 본 개인정보 처리방침에 포함된 쿠키 정책을 참조하십시오. 쿠키 설정은 언제든지 웹사이트 내 쿠키 동의 도구를 통해 변경할 수 있습니다.


10. 개인정보 처리방침 변경 안내

서비스 변경, 법률 개정 또는 개인정보 보호 감독기관의 권고에 따라 본 방침을 주기적으로 검토 및 업데이트합니다. 중요한 변경 사항 발생 시 본 페이지 하단의 “최종 수정일”을 갱신하고, 개인정보 처리에 중대한 영향을 미치는 경우 이메일로 직접 안내해 드립니다.

웹사이트 방문 또는 차량 예약 시마다 본 방침을 확인하시길 권장하며, 변경 후에도 romecarrent.com을 계속 이용하는 것은 업데이트된 방침에 동의한 것으로 간주됩니다.


11. 개인정보 관련 문의

본 개인정보 처리방침 또는 개인정보 처리에 관한 문의, 우려, 요청 사항이 있으시면 아래 연락처로 문의해 주십시오:

  • 이메일: [email protected]
  • 전화: +1 (928) 537-1060
  • 우편 주소: romecarrent.com, Rome, Metropolitan City of Rome Capital, Italy

문의 접수 후 5영업일 이내에 확인 답변을 드리며, GDPR 제12조에 따라 개인정보 관련 문의는 30일 이내에 처리 완료를 목표로 합니다.

최종 수정일: 2025년 6월. 본 개인정보 처리방침은 romecarrent.com이 제공하는 모든 서비스에 적용됩니다.