Dasar Privasi
Bagaimana romecarrent.com mengumpul, menggunakan, dan melindungi data peribadi anda.
1. Pengenalan dan Skop
Dasar Privasi ini menerangkan bagaimana romecarrent.com ("kami", "kita", atau "milik kami") mengumpul, menggunakan, menyimpan, dan melindungi maklumat peribadi apabila anda melayari laman web kami atau membuat tempahan sewa kereta melalui platform kami. Kami beroperasi dari Rome, Metropolitan City of Rome Capital, Itali, dan perkhidmatan kami tertakluk kepada undang-undang Itali serta, apabila berkenaan, undang-undang Kesatuan Eropah termasuk Peraturan Perlindungan Data Umum (EU) 2016/679 ("GDPR") dan Dekri Perundangan Itali no. 196/2003 (atau "Codice della Privacy") yang dipinda oleh Dekri Perundangan no. 101/2018.
Dasar ini terpakai kepada semua pengguna romecarrent.com tanpa mengira sama ada anda melengkapkan tempahan atau hanya melayari laman kami. Dengan mengakses laman web kami atau menggunakan perkhidmatan kami, anda mengakui bahawa anda telah membaca dan memahami Dasar Privasi ini. Jika anda tidak bersetuju dengan mana-mana bahagian dasar ini, sila hentikan penggunaan laman web kami.
Kami bertindak sebagai pengawal data bagi maklumat peribadi yang anda berikan secara langsung kepada kami. Apabila kami menggunakan penyedia perkhidmatan pihak ketiga, mereka mungkin bertindak sebagai pemproses data bebas atau pengawal data, seperti yang diterangkan lebih lanjut di bawah.
2. Maklumat yang Kami Kumpul
Kami mengumpul beberapa kategori maklumat peribadi semasa menyediakan perkhidmatan sewa kereta di Rome dan kawasan sekitarnya termasuk Fiumicino, Ciampino, dan kawasan Metropolitan City of Rome Capital yang lebih luas.
2.1 Data Pengenalan Peribadi
Apabila anda membuat atau bertanya tentang tempahan, kami mengumpul nama penuh, alamat emel, nombor telefon, dan tarikh lahir anda. Jika diperlukan untuk pematuhan sewa kenderaan mengikut undang-undang lalu lintas Itali, kami juga mungkin mengumpul nombor lesen memandu anda, negara penerbit, tarikh luput, dan salinan pasport atau dokumen pengenalan kebangsaan anda.
2.2 Data Tempahan dan Reservasi
Kami mengumpul maklumat berkaitan tempahan sewa kereta anda termasuk lokasi pengambilan dan pemulangan (seperti Lapangan Terbang Rome Fiumicino Leonardo da Vinci, stesen Roma Termini, atau alamat pusat bandar Rome), tarikh dan tempoh sewaan, kategori kenderaan yang dipilih, pilihan tambahan yang diminta (navigasi GPS, tempat duduk kanak-kanak, pemandu tambahan), dan sebarang arahan khas yang anda berikan.
2.3 Maklumat Pembayaran
Transaksi pembayaran di platform kami diproses secara eksklusif oleh pemproses pembayaran pihak ketiga yang disahkan dan mematuhi Piawaian Keselamatan Data Industri Kad Pembayaran (PCI-DSS). Kami tidak menyimpan nombor penuh kad kredit atau debit anda, CVV, atau maklumat perbankan pada pelayan kami. Kami hanya menyimpan empat digit terakhir kad anda dan nombor rujukan transaksi untuk tujuan pengesahan tempahan dan bayaran balik.
2.4 Data Pelayaran dan Teknikal
Apabila anda mengakses laman web kami, kami secara automatik mengumpul maklumat teknikal termasuk alamat IP anda, jenis dan versi pelayar, sistem operasi, URL rujukan, halaman yang dilawati, masa dan tarikh akses, serta tempoh sesi. Data ini dikumpul melalui log pelayan dan, apabila anda memberi persetujuan, melalui kuki dan teknologi penjejakan serupa seperti yang diterangkan dalam Dasar Kuki kami.
2.5 Data Lokasi
Jika anda memberi kebenaran melalui pelayar atau peranti anda, kami mungkin mengumpul data lokasi anggaran untuk mencadangkan lokasi pengambilan berhampiran di seluruh Rome - dari pusat bersejarah berhampiran Colosseum dan Piazza Venezia hingga kawasan pinggir bandar sepanjang Via Appia Antica atau jalan lingkaran (Grande Raccordo Anulare). Akses lokasi adalah pilihan sepenuhnya dan boleh ditarik balik bila-bila masa melalui tetapan pelayar anda.
3. Bagaimana Kami Menggunakan Maklumat Anda
Kami memproses data peribadi anda hanya untuk tujuan yang dinyatakan, jelas, dan sah. Asas undang-undang untuk pemprosesan mengikut Artikel 6 GDPR disenaraikan bersama setiap tujuan di bawah.
3.1 Memproses Tempahan dan Memenuhi Reservasi
Asas undang-undang: Pelaksanaan kontrak (Art. 6(1)(b) GDPR). Kami menggunakan data peribadi dan tempahan anda untuk mengesahkan tempahan sewa kereta, menyampaikan arahan pengambilan, menyelaraskan penyerahan kenderaan di lokasi seluruh Rome, dan memproses pembayaran serta bayaran balik. Tanpa pemprosesan ini, kami tidak dapat menyediakan perkhidmatan utama kami.
3.2 Sokongan Pelanggan dan Komunikasi Selepas Perkhidmatan
Asas undang-undang: Pelaksanaan kontrak dan kepentingan sah (Art. 6(1)(b) dan (f) GDPR). Kami menggunakan maklumat hubungan anda untuk menjawab pertanyaan, mengurus aduan, mengeluarkan bayaran balik, mengendalikan insiden semasa tempoh sewaan, dan mengikuti selepas anda memulangkan kenderaan.
3.3 Penambahbaikan Perkhidmatan dan Analitik
Asas undang-undang: Kepentingan sah (Art. 6(1)(f) GDPR). Data pelayaran yang digabungkan dan dianonimkan membantu kami memahami bagaimana pelawat melayari laman kami, kategori kenderaan mana yang paling menarik minat, dan di mana proses tempahan boleh diperbaiki. Analisis ini tidak mengenal pasti anda secara peribadi.
3.4 Komunikasi Pemasaran
Asas undang-undang: Persetujuan (Art. 6(1)(a) GDPR). Jika anda telah memilih secara eksplisit, kami mungkin menghantar emel promosi mengenai tawaran sewa kereta bermusim di Rome, kadar eksklusif hujung minggu, dan tawaran yang berkaitan dengan sejarah tempahan anda sebelum ini. Anda boleh menarik balik persetujuan bila-bila masa dengan mengklik pautan berhenti langgan dalam mana-mana emel pemasaran atau menghubungi kami secara langsung di [email protected].
3.5 Pematuhan Undang-undang dan Peraturan
Asas undang-undang: Kewajipan undang-undang (Art. 6(1)(c) GDPR). Kami menyimpan dan mungkin mendedahkan data peribadi tertentu apabila diperlukan untuk mematuhi undang-undang Itali, peraturan EU, perintah mahkamah, atau permintaan pihak berkuasa awam yang berkenaan termasuk pihak berkuasa trafik dan cukai Itali.
4. Perkongsian Data dengan Pihak Ketiga
Kami tidak menjual, menyewa, atau memperdagangkan maklumat peribadi anda kepada pihak ketiga untuk tujuan pemasaran mereka sendiri. Kami hanya berkongsi data anda dalam keadaan berikut yang dikawal rapi:
- Pemproses Pembayaran: Penyedia perkhidmatan pembayaran yang mematuhi PCI-DSS menerima data minimum yang diperlukan untuk mengesahkan dan memproses transaksi anda dengan selamat.
- Penyedia Insurans: Apabila tempahan anda termasuk perlindungan kerosakan pelanggaran atau insurans komprehensif, data tempahan berkaitan dikongsi dengan syarikat insurans untuk mengesahkan perlindungan dan memproses tuntutan.
- Rakan Armada Kenderaan dan Penyepadu Tempahan: Apabila kami bekerjasama dengan pengendali sewa kereta tempatan di Rome atau penyedia teknologi tempahan pihak ketiga, kami berkongsi data tempahan yang diperlukan untuk mengesahkan dan memenuhi sewaan anda.
- Penyedia IT dan Hosting: Rakan hosting laman web dan infrastruktur kami mungkin memproses data teknikal bagi pihak kami di bawah perjanjian pemprosesan data yang ketat yang memerlukan pematuhan GDPR.
- Pihak Berkuasa Undang-undang dan Peraturan: Kami mungkin mendedahkan data peribadi kepada penguatkuasa undang-undang Itali, pihak berkuasa cukai, mahkamah, atau badan awam lain apabila diwajibkan oleh undang-undang.
Apabila mana-mana pihak ketiga bertindak sebagai pemproses data bagi pihak kami, kami memastikan perjanjian pemprosesan data bertulis yang menghendaki mereka memproses data hanya mengikut arahan bertulis kami dan melaksanakan langkah keselamatan yang sesuai.
5. Penyimpanan Data
Kami menyimpan data peribadi hanya selama yang diperlukan untuk memenuhi tujuan pengumpulannya, tertakluk kepada kewajipan undang-undang kami di bawah undang-undang Itali dan EU.
- Rekod tempahan dan reservasi: Disimpan selama 10 tahun selepas tamat tempoh sewaan untuk mematuhi keperluan undang-undang sivil dan cukai Itali (Codice Civile dan D.P.R. 600/1973).
- Komunikasi sokongan pelanggan: Disimpan selama 3 tahun dari tarikh interaksi terakhir.
- Rekod persetujuan pemasaran: Disimpan sepanjang tempoh hubungan pemasaran dan selama 3 tahun selepas anda berhenti melanggan, untuk menunjukkan pematuhan terhadap kewajipan persetujuan.
- Log teknikal dan pelayaran: Disimpan sehingga 12 bulan kecuali tempoh lebih lama diperlukan untuk siasatan keselamatan atau prosiding undang-undang.
- Rujukan transaksi pembayaran: Disimpan selama 10 tahun untuk mematuhi peraturan perakaunan dan anti-pengubahan wang haram Itali.
Setelah data tidak lagi diperlukan, ia dipadam dengan selamat atau dianonimkan supaya tidak lagi boleh dikaitkan dengan anda sebagai individu.
6. Hak Anda sebagai Subjek Data
Di bawah GDPR dan undang-undang perlindungan data Itali, anda mempunyai hak berikut berkaitan maklumat peribadi anda. Hak-hak ini terpakai tanpa mengira sama ada anda menetap di Itali, di negara Kesatuan Eropah lain, atau negara lain.
6.1 Hak Akses
Anda berhak meminta salinan semua data peribadi yang kami pegang tentang anda, bersama maklumat tentang bagaimana ia digunakan. Kami akan memberi maklum balas kepada permintaan akses yang disahkan dalam masa 30 hari.
6.2 Hak Pembetulan
Jika maklumat peribadi yang kami pegang adalah tidak tepat atau tidak lengkap, anda berhak meminta kami membetulkannya tanpa kelewatan yang tidak wajar. Ini amat penting untuk data kritikal tempahan seperti nama dan butiran lesen memandu anda.
6.3 Hak Pemadaman ("Hak untuk Dilupakan")
Anda boleh meminta kami memadam data peribadi anda apabila ia tidak lagi diperlukan untuk tujuan pengumpulannya, apabila anda menarik balik persetujuan (dan tiada asas undang-undang lain yang terpakai), atau apabila data telah diproses secara tidak sah. Hak ini tertakluk kepada kewajipan penyimpanan undang-undang kami seperti yang diterangkan dalam Seksyen 5.
6.4 Hak Pemindahan Data
Apabila pemprosesan berdasarkan persetujuan anda atau kontrak, dan dilakukan secara automatik, anda berhak menerima salinan data anda dalam format yang terstruktur, biasa digunakan, dan boleh dibaca mesin (seperti CSV atau JSON) dan memindahkannya kepada pengawal data lain.
6.5 Hak Menolak
Anda berhak menolak pada bila-bila masa pemprosesan berdasarkan kepentingan sah, termasuk profil. Anda juga mempunyai hak mutlak untuk menolak penggunaan data anda bagi pemasaran langsung, selepas itu kami akan menghentikan pemprosesan data anda untuk tujuan tersebut dengan serta-merta.
6.6 Hak Mengehadkan Pemprosesan
Anda boleh meminta kami mengehadkan pemprosesan data anda dalam keadaan tertentu, contohnya semasa ketepatan data dipertikaikan atau semasa bantahan sedang dinilai.
6.7 Hak Membuat Aduan
Jika anda percaya kami tidak mengendalikan data peribadi anda mengikut undang-undang yang berkuatkuasa, anda berhak membuat aduan kepada pihak berkuasa pengawasan perlindungan data Itali, Garante per la protezione dei dati personali, di www.garanteprivacy.it, atau kepada pihak berkuasa pengawasan di negara kediaman anda dalam EU.
Untuk menggunakan mana-mana hak di atas, sila hubungi kami menggunakan maklumat dalam Seksyen 11 di bawah. Kami mungkin meminta anda mengesahkan identiti sebelum memproses permintaan anda.
7. Langkah Keselamatan Data
Kami mengambil serius keselamatan data peribadi anda dan melaksanakan langkah teknikal dan organisasi yang sesuai untuk melindunginya daripada akses tanpa kebenaran, kehilangan tidak sengaja, pemusnahan, pengubahsuaian, atau pendedahan.
Langkah keselamatan kami termasuk, tetapi tidak terhad kepada:
- Enkripsi Transport Layer Security (TLS/HTTPS) untuk semua data yang dihantar antara pelayar anda dan pelayan kami.
- Kawalan akses yang mengehadkan akses data peribadi kepada kakitangan yang diberi kuasa dan mempunyai keperluan sah untuk mengetahui.
- Ujian keselamatan berkala dan penilaian kerentanan infrastruktur web kami.
- Latihan kakitangan mengenai kewajipan perlindungan data di bawah undang-undang Itali dan EU.
- Keperluan keselamatan kontrak yang dikenakan ke atas semua pemproses data dan sub-pemproses.
- Prosedur tindak balas insiden untuk mengenal pasti, mengandungi, dan memaklumkan pihak berkaitan sekiranya berlaku pelanggaran data peribadi dalam tempoh 72 jam seperti yang dikehendaki oleh Art. 33 GDPR.
Walaupun dengan langkah-langkah ini, tiada kaedah penghantaran internet atau penyimpanan elektronik yang sepenuhnya selamat. Kami tidak dapat menjamin keselamatan mutlak tetapi berkomitmen untuk mengambil semua langkah munasabah bagi melindungi maklumat anda dan memaklumkan anda dengan segera jika berlaku pelanggaran yang menjejaskan hak anda.
8. Pemindahan Data Antarabangsa
romecarrent.com berpusat di Rome, Itali, dan kebanyakannya memproses data dalam Kawasan Ekonomi Eropah (EEA). Apabila kami menggunakan penyedia perkhidmatan yang terletak di luar EEA, kami memastikan langkah perlindungan yang sesuai mengikut Bab V GDPR. Langkah ini mungkin termasuk Klausa Kontrak Standard Suruhanjaya Eropah, keputusan kesesuaian, atau mekanisme pemindahan yang diluluskan lain. Anda boleh meminta maklumat mengenai langkah perlindungan tersebut dengan menghubungi kami di alamat di bawah.
9. Kuki dan Teknologi Penjejakan
Laman web kami menggunakan kuki dan teknologi serupa untuk meningkatkan pengalaman pelayaran anda dan, apabila anda memberi persetujuan, untuk menganalisis penggunaan dan menyampaikan kandungan yang relevan. Penjelasan terperinci mengenai kuki yang kami gunakan, tujuan mereka, dan pilihan anda untuk menguruskannya disediakan dalam Dasar Kuki kami, yang dimasukkan ke dalam Dasar Privasi ini melalui rujukan. Anda boleh mengemas kini pilihan kuki anda bila-bila masa melalui alat persetujuan kuki yang tersedia di laman web kami.
10. Kemaskini Dasar Privasi Ini
Kami menyemak dan mengemas kini Dasar Privasi ini secara berkala untuk mencerminkan perubahan dalam perkhidmatan kami, undang-undang yang berkuatkuasa, atau panduan amalan terbaik daripada Garante per la protezione dei dati personali. Apabila kami membuat perubahan penting, kami akan mengemas kini tarikh "Kemaskini Terakhir" di bahagian bawah halaman ini dan, apabila sesuai, memberitahu anda secara langsung melalui emel jika perubahan tersebut memberi kesan signifikan kepada cara kami memproses data peribadi anda.
Kami menggalakkan anda menyemak halaman ini setiap kali anda menggunakan laman kami atau membuat tempahan sewa kereta. Penggunaan berterusan romecarrent.com selepas perubahan dipaparkan dianggap sebagai pengakuan anda terhadap dasar yang dikemas kini.
11. Hubungi Kami untuk Pertanyaan Privasi
Jika anda mempunyai sebarang soalan, kebimbangan, atau permintaan berkaitan Dasar Privasi ini atau cara kami mengendalikan data peribadi anda, sila hubungi pasukan kami menggunakan mana-mana kaedah berikut:
- Emel: [email protected]
- Telefon: +1 (928) 537-1060
- Alamat Pos: romecarrent.com, Rome, Metropolitan City of Rome Capital, Itali
Kami akan mengesahkan penerimaan permintaan anda dalam masa 5 hari bekerja dan berusaha menyelesaikan semua pertanyaan berkaitan privasi dalam masa 30 hari kalendar, seperti yang dikehendaki di bawah Art. 12 GDPR.
Kemaskini Terakhir: Jun 2025. Dasar Privasi ini terpakai kepada semua perkhidmatan yang disediakan oleh romecarrent.com.