Privatumo politika

Kaip romecarrent.com renka, naudoja ir saugo jūsų asmens duomenis.

1. Įvadas ir taikymo sritis

Ši Privatumo politika paaiškina, kaip romecarrent.com („mes“, „mūsų“) renka, naudoja, saugo ir apsaugo asmeninę informaciją, kai lankotės mūsų svetainėje arba užsakote automobilio nuomą per mūsų platformą. Veikiame iš Romos, Italijos, ir mūsų paslaugos yra reglamentuojamos Italijos teisės bei, kur taikoma, Europos Sąjungos teisės, įskaitant Bendrąjį duomenų apsaugos reglamentą (ES) 2016/679 („BDAR“) ir Italijos įstatymą Nr. 196/2003 („Privatumo kodeksas“), papildytą Įstatymo Nr. 101/2018.

Ši politika taikoma visiems romecarrent.com vartotojams, nepriklausomai nuo to, ar užsakote paslaugą, ar tik naršote svetainėje. Naudodamiesi mūsų svetaine ar paslaugomis, patvirtinate, kad perskaitėte ir supratote šią Privatumo politiką. Jei nesutinkate su jos dalimi, prašome nustoti naudotis mūsų svetaine.

Mes veikiame kaip asmens duomenų valdytojas, kai pateikiate duomenis tiesiogiai mums. Kai naudojame trečiųjų šalių paslaugų teikėjus, jie gali veikti kaip nepriklausomi duomenų tvarkytojai arba valdytojai, kaip aprašyta žemiau.


2. Kokius duomenis renkame

Teikdami automobilių nuomos paslaugas Romoje ir aplinkiniuose regionuose, įskaitant Fiumicino, Ciampino ir platesnę Romos metropoliteno zoną, renkame įvairias asmeninės informacijos kategorijas.

2.1 Asmens tapatybės duomenys

Užsakymo metu arba teiraujantis renkamės jūsų vardą ir pavardę, el. pašto adresą, telefono numerį ir gimimo datą. Jei to reikalauja Italijos kelių eismo teisės aktai, taip pat galime rinkti jūsų vairuotojo pažymėjimo numerį, išdavimo šalį, galiojimo datą ir paso arba asmens tapatybės dokumento kopiją.

2.2 Užsakymo ir rezervacijos duomenys

Renkame informaciją apie jūsų automobilių nuomos rezervaciją, įskaitant paėmimo ir grąžinimo vietas (pvz., Romos Fiumicino Leonardo da Vinci oro uostas, Roma Termini stotis ar centriniai Romos adresai), nuomos datas ir trukmę, pasirinktos transporto priemonės kategoriją, pageidaujamus papildomus priedus (GPS navigatorius, vaikiška kėdutė, papildomas vairuotojas) bei specialias instrukcijas.

2.3 Mokėjimo informacija

Mokėjimus mūsų platformoje apdoroja tik sertifikuoti trečiųjų šalių mokėjimų paslaugų teikėjai, atitinkantys PCI-DSS standartą. Mes nesaugome jūsų pilno kredito ar debeto kortelės numerio, CVV kodo ar banko duomenų savo serveriuose. Laikome tik paskutinius keturis kortelės skaitmenis ir sandorio numerius, reikalingus užsakymo patvirtinimui ir grąžinimams.

2.4 Naršymo ir techniniai duomenys

Prisijungdami prie mūsų svetainės automatiškai renkame techninę informaciją, tokią kaip jūsų IP adresas, naršyklės tipas ir versija, operacinė sistema, nukreipiančios nuorodos, aplankytos puslapiai, prisijungimo laikas ir sesijos trukmė. Šie duomenys gaunami per serverio žurnalus ir, jei sutikote, per slapukus bei panašias sekimo technologijas, kaip aprašyta mūsų Slapukų politikoje.

2.5 Vietovės duomenys

Jei suteikiate leidimą per naršyklę ar įrenginį, galime rinkti apytikslius jūsų buvimo vietos duomenis, kad pasiūlytume artimiausias automobilių paėmimo vietas Romoje – nuo istorinio centro prie Koliziejaus ir Piazza Venezia iki priemiesčių palei Via Appia Antica ar aplinkkelį (Grande Raccordo Anulare). Vietovės duomenų prieiga yra visiškai savanoriška ir bet kada gali būti atšaukta naršyklės nustatymuose.


3. Kaip naudojame jūsų duomenis

Jūsų asmens duomenis tvarkome tik aiškiai nurodytais, teisėtais tikslais. Teisiniai pagrindai tvarkymui pagal BDAR 6 straipsnį nurodyti prie kiekvieno tikslo žemiau.

3.1 Užsakymų vykdymas ir rezervacijų administravimas

Teisinis pagrindas: Sutarties vykdymas (BDAR 6(1)(b) str.). Naudojame jūsų asmens ir užsakymo duomenis, kad patvirtintume rezervaciją, pateiktume paėmimo instrukcijas, koordinuotume automobilio perdavimą Romos vietose bei apdorotume mokėjimus ir grąžinimus. Be šio tvarkymo negalime suteikti pagrindinių paslaugų.

3.2 Klientų aptarnavimas ir po paslaugos komunikacija

Teisinis pagrindas: Sutarties vykdymas ir teisėti interesai (BDAR 6(1)(b) ir (f) str.). Naudojame jūsų kontaktinius duomenis atsakymams į užklausas, skundų valdymui, grąžinimų išdavimui, nuomos laikotarpiu kilusių incidentų sprendimui ir po automobilio grąžinimo susisiekimui.

3.3 Paslaugų tobulinimas ir analizė

Teisinis pagrindas: Teisėti interesai (BDAR 6(1)(f) str.). Apibendrinti ir anoniminiai naršymo duomenys padeda suprasti, kaip lankytojai naudojasi svetaine, kurios transporto priemonių kategorijos yra populiariausios ir kur galime patobulinti užsakymo procesą. Ši analizė neidentifikuoja jūsų kaip asmens.

3.4 Rinkodaros komunikacija

Teisinis pagrindas: Sutikimas (BDAR 6(1)(a) str.). Jei aiškiai sutikote, galime siųsti jums reklaminį el. paštą apie sezonines automobilių nuomos akcijas Romoje, išskirtines savaitgalio kainas ir pasiūlymus, susijusius su jūsų ankstesniais užsakymais. Sutikimą galite bet kada atšaukti paspausdami nuorodą el. laiške arba susisiekę tiesiogiai [email protected].

3.5 Teisiniai ir reguliavimo reikalavimai

Teisinis pagrindas: Teisinė prievolė (BDAR 6(1)(c) str.). Laikome ir galime atskleisti tam tikrus asmens duomenis, kai to reikalauja Italijos įstatymai, ES reglamentai, teismo sprendimai ar kompetentingų institucijų, įskaitant Italijos kelių eismo ir mokesčių tarnybas, prašymai.


4. Duomenų dalijimasis su trečiosiomis šalimis

Mes neparduodame, nenuomojame ir neperduodame jūsų asmeninės informacijos trečiosioms šalims jų rinkodaros tikslams. Duomenis dalijamės tik šiais griežtai kontroliuojamais atvejais:

  • Mokėjimų apdorotojai: Sertifikuoti PCI-DSS atitikties mokėjimų paslaugų teikėjai gauna tik būtiniausią informaciją, kad saugiai autorizuotų ir apdorotų jūsų mokėjimą.
  • Draudimo bendrovės: Jei jūsų užsakymas apima avarijų draudimą ar pilną draudimą, susiję rezervacijos duomenys perduodami draudikui, kad patvirtintų draudimo galiojimą ir apdorotų pretenzijas.
  • Transporto priemonių partneriai ir rezervacijų integratoriai: Bendradarbiaujant su vietiniais automobilių nuomos operatoriais Romoje ar trečiųjų šalių rezervacijų technologijų tiekėjais, dalijamės reikalingais duomenimis rezervacijai patvirtinti ir įvykdyti.
  • IT ir hostingo paslaugų teikėjai: Mūsų svetainės hostingo ir infrastruktūros partneriai gali tvarkyti techninius duomenis pagal griežtas duomenų tvarkymo sutartis, užtikrinančias BDAR atitiktį.
  • Teisinės ir reguliavimo institucijos: Galime atskleisti asmens duomenis Italijos teisėsaugai, mokesčių institucijoms, teismams ar kitoms viešosioms institucijoms, kai tai privaloma pagal įstatymus.

Jei trečioji šalis veikia kaip mūsų duomenų tvarkytojas, turime raštišką duomenų tvarkymo sutartį, kurioje numatyta, kad jie tvarko duomenis tik pagal mūsų nurodymus ir taiko tinkamas saugumo priemones.


5. Duomenų saugojimas

Asmens duomenis saugome tik tiek, kiek būtina tikslams, kuriems jie buvo surinkti, laikantis Italijos ir ES teisės aktų.

  • Užsakymų ir rezervacijų įrašai: saugomi 10 metų po nuomos pabaigos, laikantis Italijos civilinės ir mokesčių teisės (Codice Civile ir D.P.R. 600/1973).
  • Klientų aptarnavimo komunikacija: saugoma 3 metus nuo paskutinio kontakto datos.
  • Rinkodaros sutikimų įrašai: saugomi visą rinkodaros santykių laikotarpį ir 3 metus po atsisakymo, siekiant įrodyti sutikimų laikymąsi.
  • Techniniai ir naršymo žurnalai: saugomi iki 12 mėnesių, nebent ilgesnis laikotarpis reikalingas saugumo tyrimams ar teisminiams procesams.
  • Mokėjimų sandorių duomenys: saugomi 10 metų pagal Italijos apskaitos ir pinigų plovimo prevencijos reikalavimus.

Pasibaigus duomenų saugojimo terminui, jie yra saugiai ištrinami arba anonimizuojami, kad nebūtų susieti su jumis kaip asmeniu.


6. Jūsų teisės kaip duomenų subjektui

Pagal BDAR ir Italijos duomenų apsaugos įstatymus turite šias teises dėl savo asmens duomenų. Šios teisės galioja nepriklausomai nuo to, ar gyvenate Italijoje, Europos Sąjungoje ar kitoje šalyje.

6.1 Teisė gauti prieigą

Turite teisę paprašyti kopijos visų jūsų duomenų, kuriuos saugome, kartu su informacija, kaip jie yra naudojami. Atsakysime į patvirtintus prašymus per 30 dienų.

6.2 Teisė taisyti duomenis

Jei saugoma informacija yra netiksli ar neišsami, galite reikalauti ją nedelsiant ištaisyti. Tai ypač svarbu užsakymams svarbiems duomenims, tokiems kaip jūsų vardas ar vairuotojo pažymėjimo informacija.

6.3 Teisė būti pamirštam („Duomenų ištrynimo teisė“)

Galite prašyti ištrinti savo asmens duomenis, jei jie nebereikalingi tikslui, kuriam buvo surinkti, jei atšaukiate sutikimą (ir nėra kito teisinio pagrindo), arba jei duomenys buvo tvarkomi neteisėtai. Ši teisė taikoma laikantis mūsų teisinių duomenų saugojimo įsipareigojimų, aprašytų 5 skyriuje.

6.4 Teisė į duomenų perkeliamumą

Jei duomenų tvarkymas vykdomas pagal jūsų sutikimą arba sutartį ir automatizuotais būdais, turite teisę gauti savo duomenų kopiją struktūrizuotu, įprastai naudojamu, mašininiu būdu skaitomu formatu (pvz., CSV ar JSON) ir perduoti juos kitam valdytojui.

6.5 Teisė prieštarauti

Bet kada galite prieštarauti duomenų tvarkymui, pagrįstam teisėtais interesais, įskaitant profiliavimą. Taip pat turite absoliučią teisę prieštarauti tiesioginei rinkodarai, po ko mes nedelsdami nutrauksime jūsų duomenų tvarkymą šiam tikslui.

6.6 Teisė apriboti tvarkymą

Galite prašyti apriboti savo duomenų tvarkymą tam tikromis aplinkybėmis, pavyzdžiui, kol tikslinami duomenys arba vertinamas jūsų prieštaravimas.

6.7 Teisė pateikti skundą

Jei manote, kad jūsų asmens duomenys nėra tvarkomi pagal įstatymus, galite pateikti skundą Italijos duomenų apsaugos institucijai Garante per la protezione dei dati personali adresu www.garanteprivacy.it arba savo gyvenamosios šalies ES priežiūros institucijai.

Norėdami pasinaudoti bet kuria iš šių teisių, susisiekite su mumis per 10 skyriuje nurodytus kontaktus. Gali būti, kad paprašysime patvirtinti jūsų tapatybę prieš vykdydami prašymą.


7. Duomenų saugumo priemonės

Rimtai žiūrime į jūsų asmens duomenų saugumą ir taikome tinkamas technines bei organizacines priemones, kad apsaugotume juos nuo neteisėtos prieigos, atsitiktinio praradimo, sunaikinimo, pakeitimo ar atskleidimo.

Mūsų saugumo priemonės apima, bet neapsiriboja:

  • Transporto sluoksnio saugumo (TLS/HTTPS) šifravimą visiems duomenims, perduodamiems tarp jūsų naršyklės ir mūsų serverių.
  • Prieigos kontrolę, ribojančią asmens duomenų prieigą tik įgaliotiems darbuotojams, kuriems tai būtina.
  • Reguliarius saugumo testus ir pažeidžiamumo vertinimus mūsų interneto infrastruktūrai.
  • Darbuotojų mokymus apie duomenų apsaugos reikalavimus pagal Italijos ir ES teisę.
  • Kontraktinius saugumo reikalavimus visiems duomenų tvarkytojams ir jų subrangovams.
  • Incidentų valdymo procedūras, skirtas nustatyti, suvaldyti ir pranešti apie asmens duomenų pažeidimus per 72 valandas, kaip reikalauja BDAR 33 straipsnis.

Vis dėlto, jokia interneto perdavimo ar elektroninės saugyklos technologija nėra visiškai saugi. Negalime garantuoti absoliučios saugos, tačiau įsipareigojame imtis visų pagrįstų priemonių jūsų informacijos apsaugai ir nedelsiant jus informuoti apie bet kokį pažeidimą, galintį paveikti jūsų teises.


8. Tarptautinis duomenų perdavimas

romecarrent.com veikia Romoje, Italijoje, ir daugiausia tvarko duomenis Europos ekonominėje erdvėje (EEE). Jei naudojame paslaugų teikėjus už EEE ribų, užtikriname tinkamas apsaugos priemones pagal BDAR V skyrių. Tai gali būti Europos Komisijos standartinės sutarties sąlygos, tinkamumo sprendimai ar kiti patvirtinti perdavimo mechanizmai. Galite paprašyti informacijos apie šias apsaugas susisiekę su mumis žemiau nurodytais kontaktais.


9. Slapukai ir sekimo technologijos

Mūsų svetainė naudoja slapukus ir panašias technologijas, kad pagerintų naršymo patirtį ir, jei sutikote, analizuotų naudojimąsi bei pateiktų aktualų turinį. Išsami informacija apie naudojamus slapukus, jų paskirtį ir valdymo galimybes pateikiama mūsų Slapukų politikoje, kuri yra šios Privatumo politikos dalis. Slapukų nustatymus galite bet kada keisti per mūsų svetainėje esančią sutikimo valdymo priemonę.


10. Privatumo politikos atnaujinimai

Periodiškai peržiūrime ir atnaujiname šią Privatumo politiką, atsižvelgdami į paslaugų pokyčius, galiojančius teisės aktus ar Italijos duomenų apsaugos institucijos (Garante) rekomendacijas. Esminius pakeitimus pažymėsime šios puslapio apačioje nurodyta data ir, jei reikia, informuosime jus el. paštu, jei pakeitimai reikšmingai keičia jūsų duomenų tvarkymą.

Raginame reguliariai peržiūrėti šią politiką kiekvieną kartą naudodamiesi svetaine ar užsakydami automobilį. Tolimesnis romecarrent.com naudojimas po pakeitimų paskelbimo reiškia, kad sutinkate su atnaujinta politika.


11. Susisiekite dėl privatumo klausimų

Jei turite klausimų, rūpesčių ar prašymų dėl šios Privatumo politikos ar asmens duomenų tvarkymo, susisiekite su mumis bet kuriuo iš šių būdų:

  • El. paštas: [email protected]
  • Telefonas: +1 (928) 537-1060
  • Pašto adresas: romecarrent.com, Roma, Romos metropoliteno miestas, Italija

Atsakysime į jūsų užklausą per 5 darbo dienas ir sieksime išspręsti visus privatumo klausimus per 30 kalendorinių dienų, kaip reikalauja BDAR 12 straipsnis.

Paskutinį kartą atnaujinta: 2025 m. birželis. Ši Privatumo politika taikoma visoms romecarrent.com teikiamoms paslaugoms.