Personvernerklæring

Hvordan romecarrent.com samler inn, bruker og beskytter dine personopplysninger.

1. Innledning og omfang

Denne personvernerklæringen forklarer hvordan romecarrent.com ("vi", "oss" eller "vår") samler inn, bruker, lagrer og beskytter personopplysninger når du besøker nettstedet vårt eller gjør en bilreservasjon via vår plattform. Vi opererer fra Roma, Metropolitan City of Rome Capital, Italia, og våre tjenester reguleres av italiensk lovgivning og, der det er relevant, EU-lovgivning inkludert personvernforordningen (GDPR) (EU) 2016/679 og italiensk lovdekret nr. 196/2003 (”Codice della Privacy”) endret ved lovdekret nr. 101/2018.

Denne erklæringen gjelder for alle brukere av romecarrent.com, uavhengig av om du fullfører en bestilling eller bare blar på nettstedet. Ved å bruke nettstedet eller våre tjenester bekrefter du at du har lest og forstått denne personvernerklæringen. Hvis du ikke godtar noen del av denne erklæringen, vennligst slutt å bruke nettstedet vårt.

Vi er behandlingsansvarlig for personopplysninger du gir oss direkte. Når vi benytter tredjeparts tjenesteleverandører, kan de opptre som selvstendige databehandlere eller behandlingsansvarlige, som nærmere beskrevet nedenfor.


2. Informasjonen vi samler inn

Vi samler inn ulike typer personopplysninger i forbindelse med våre bilutleietjenester i Roma og omegn, inkludert Fiumicino, Ciampino og hele Metropolitan City of Rome Capital-området.

2.1 Personopplysninger for identifikasjon

Når du gjør en bestilling eller forespør en reservasjon, samler vi inn fullt navn, e-postadresse, telefonnummer og fødselsdato. Der det kreves for å oppfylle krav til bilutleie i henhold til italiensk veitrafikklovgivning, kan vi også be om førerkortnummer, utstedelsesland, utløpsdato og kopi av pass eller nasjonalt ID-kort.

2.2 Bestillings- og reservasjondata

Vi samler informasjon om din bilreservasjon, inkludert hentested og leveringssted (som Roma Fiumicino Leonardo da Vinci flyplass, Roma Termini stasjon eller adresser i sentrum av Roma), leieperioder, valgt bilkategori, eventuelle tillegg (GPS, barnestol, ekstra sjåfør) og spesielle instruksjoner du gir.

2.3 Betalingsinformasjon

Betalinger på vår plattform håndteres utelukkende av sertifiserte tredjeparts betalingsleverandører som følger Payment Card Industry Data Security Standard (PCI-DSS). Vi lagrer ikke ditt fulle kreditt- eller debetkortnummer, CVV eller bankdetaljer på våre servere. Vi beholder kun de siste fire sifrene i kortnummeret og transaksjonsreferanser for bekreftelse og refusjon.

2.4 Nettleser- og tekniske data

Når du besøker nettstedet, samler vi automatisk teknisk informasjon som IP-adresse, nettlesertype og versjon, operativsystem, henvisnings-URLer, besøkte sider, tidspunkt og varighet for økten. Denne informasjonen samles via serverlogger og, der du har gitt samtykke, gjennom informasjonskapsler og lignende sporingsteknologier som beskrevet i vår Cookie Policy.

2.5 Lokasjonsdata

Hvis du gir tillatelse via nettleseren eller enheten din, kan vi samle inn omtrentlig posisjonsdata for å foreslå hentesteder i nærheten over hele Roma – fra det historiske sentrum ved Colosseum og Piazza Venezia til forstadsområder langs Via Appia Antica eller ringveien (Grande Raccordo Anulare). Tilgang til lokasjonsdata er helt frivillig og kan når som helst trekkes tilbake i nettleserinnstillingene dine.


3. Hvordan vi bruker informasjonen din

Vi behandler dine personopplysninger kun for spesifikke, tydelige og legitime formål. De rettslige grunnlagene for behandlingen under artikkel 6 i GDPR er angitt ved hvert formål nedenfor.

3.1 Behandling av bestillinger og oppfyllelse av reservasjoner

Rettlig grunnlag: Oppfyllelse av kontrakt (Art. 6(1)(b) GDPR). Vi bruker dine person- og bestillingsdata for å bekrefte reservasjonen, gi informasjon om henting, koordinere overlevering av bilen på ulike steder i Roma, samt behandle betalinger og refusjoner. Uten denne behandlingen kan vi ikke levere våre kjerne tjenester.

3.2 Kundeservice og oppfølging

Rettlig grunnlag: Oppfyllelse av kontrakt og berettiget interesse (Art. 6(1)(b) og (f) GDPR). Vi bruker kontaktinformasjonen din for å svare på henvendelser, håndtere klager, utstede refusjoner, følge opp hendelser under leieperioden og kontakte deg etter at bilen er levert tilbake.

3.3 Forbedring av tjenester og analyser

Rettlig grunnlag: Berettiget interesse (Art. 6(1)(f) GDPR). Samlede og anonymiserte nettleserdata hjelper oss å forstå hvordan besøkende bruker nettstedet, hvilke bilkategorier som er mest populære, og hvor vi kan forbedre bestillingsprosessen. Denne analysen identifiserer ikke deg personlig.

3.4 Markedsføring

Rettlig grunnlag: Samtykke (Art. 6(1)(a) GDPR). Hvis du har gitt uttrykkelig samtykke, kan vi sende deg kampanjetilbud på sesongbaserte bilutleiepriser i Roma, eksklusive helgetilbud og relevante tilbud basert på tidligere bestillinger. Du kan når som helst trekke tilbake samtykket ved å klikke på avmeldingslenken i markedsførings-e-poster eller kontakte oss direkte på [email protected].

3.5 Juridisk og regulatorisk etterlevelse

Rettlig grunnlag: Juridisk forpliktelse (Art. 6(1)(c) GDPR). Vi oppbevarer og kan dele visse personopplysninger når det kreves for å overholde italiensk lov, EU-regelverk, rettsavgjørelser eller forespørsler fra offentlige myndigheter, inkludert italienske trafikk- og skattemyndigheter.


4. Deling av data med tredjeparter

Vi selger, leier ikke ut eller overfører dine personopplysninger til tredjeparter for deres egen markedsføring. Vi deler data kun under følgende nøye kontrollerte omstendigheter:

  • Betalingsleverandører: Sertifiserte PCI-DSS-kompatible betalingsleverandører mottar kun nødvendige data for å autorisere og behandle transaksjonen sikkert.
  • Forsikringsselskaper: Ved bestillinger med kollisjonsforsikring eller full kaskoforsikring deles relevant reservasjondata med forsikringsselskapet for å bekrefte dekning og behandle eventuelle krav.
  • Bilflåtepartnere og bookingintegratorer: Ved samarbeid med lokale bilutleieoperatører i Roma eller tredjeparts bookingteknologileverandører deles nødvendige reservasjondata for å bekrefte og oppfylle leien.
  • IT- og hostingleverandører: Våre webhotell- og infrastrukturpartnere kan behandle tekniske data på våre vegne under strenge databehandleravtaler som sikrer GDPR-overholdelse.
  • Juridiske og offentlige myndigheter: Vi kan utlevere personopplysninger til italiensk politi, skattemyndigheter, domstoler eller andre offentlige organer når loven krever det.

Dersom en tredjepart fungerer som databehandler for oss, har vi skriftlige avtaler som pålegger dem å behandle data kun etter våre instrukser og å sikre passende sikkerhetstiltak.


5. Lagring av data

Vi lagrer personopplysninger kun så lenge det er nødvendig for formålene de ble samlet inn for, og i samsvar med våre juridiske forpliktelser under italiensk og EU-lovgivning.

  • Bestillings- og reservasjonshistorikk: Lagres i 10 år etter leieperiodens slutt for å oppfylle krav i italiensk sivil- og skatterett (Codice Civile og D.P.R. 600/1973).
  • Kundeservicekommunikasjon: Lagres i 3 år fra siste kontakt.
  • Markedsføringssamtykker: Lagres så lenge markedsføringsforholdet varer, og i 3 år etter avmelding for å dokumentere samtykke.
  • Tekniske logger og nettleserdata: Lagres i opptil 12 måneder, med mulighet for lengre lagring ved sikkerhetsundersøkelser eller rettslige prosesser.
  • Betalingstransaksjonsreferanser: Lagres i 10 år i samsvar med italiensk regnskaps- og hvitvaskingslovgivning.

Når data ikke lenger er nødvendig, slettes eller anonymiseres de sikkert slik at de ikke kan knyttes til deg som enkeltperson.


6. Dine rettigheter som registrert

I henhold til GDPR og italiensk personvernlovgivning har du følgende rettigheter knyttet til dine personopplysninger. Disse gjelder uavhengig av om du bor i Italia, et annet EU-land eller utenfor EU.

6.1 Rett til innsyn

Du kan be om kopi av alle personopplysninger vi har om deg, samt informasjon om hvordan de brukes. Vi svarer på verifiserte innsynsbegjæringer innen 30 dager.

6.2 Rett til retting

Hvis noen opplysninger vi har er feilaktige eller ufullstendige, kan du be oss rette dem uten unødig opphold. Dette gjelder spesielt viktige data for bestillingen, som navn og førerkortopplysninger.

6.3 Rett til sletting ("retten til å bli glemt")

Du kan be om at vi sletter dine personopplysninger når de ikke lenger er nødvendige for formålet de ble samlet inn for, når du trekker tilbake samtykke (og ingen annen rettslig grunn gjelder), eller når data er behandlet ulovlig. Denne retten er underlagt våre lovpålagte lagringsplikter beskrevet i punkt 5.

6.4 Rett til dataportabilitet

Når behandlingen er basert på samtykke eller kontrakt, og utføres automatisk, har du rett til å motta dine data i et strukturert, vanlig brukt og maskinlesbart format (som CSV eller JSON) og overføre dem til en annen behandlingsansvarlig.

6.5 Rett til å protestere

Du kan når som helst protestere mot behandling basert på berettiget interesse, inkludert profilering. Du har også absolutt rett til å protestere mot bruk av dine data til direkte markedsføring, og vi vil da umiddelbart stoppe slik behandling.

6.6 Rett til begrensning av behandling

Du kan be oss begrense behandlingen av dine data i visse situasjoner, for eksempel mens riktigheten av data er omstridt eller mens en protest vurderes.

6.7 Rett til å klage

Hvis du mener vi ikke har behandlet dine personopplysninger i samsvar med loven, kan du klage til den italienske datatilsynsmyndigheten, Garante per la protezione dei dati personali, på www.garanteprivacy.it, eller til tilsynsmyndigheten i ditt EU-land.

For å utøve noen av disse rettighetene, vennligst kontakt oss med opplysningene i punkt 11 nedenfor. Vi kan be om å verifisere din identitet før vi behandler forespørselen.


7. Sikkerhetstiltak for data

Vi tar sikkerheten til dine personopplysninger på alvor og har implementert passende tekniske og organisatoriske tiltak for å beskytte dem mot uautorisert tilgang, utilsiktet tap, ødeleggelse, endring eller utlevering.

Våre sikkerhetstiltak inkluderer blant annet:

  • Kryptering via Transport Layer Security (TLS/HTTPS) for all data som sendes mellom din nettleser og våre servere.
  • Tilgangskontroller som begrenser personopplysningsadgang til autorisert personale med legitimt behov.
  • Regelmessige sikkerhetstester og sårbarhetsvurderinger av vår webinfrastruktur.
  • Opplæring av ansatte i personvernregler i henhold til italiensk og EU-lovgivning.
  • Kontraktfestede sikkerhetskrav til alle databehandlere og underleverandører.
  • Rutiner for hendelseshåndtering for å identifisere, begrense og varsle relevante parter ved brudd på personopplysningssikkerheten innen 72 timer, i tråd med artikkel 33 i GDPR.

Til tross for disse tiltakene kan ingen overføring via internett eller elektronisk lagring garanteres å være helt sikker. Vi kan ikke love absolutt sikkerhet, men forplikter oss til å gjøre vårt ytterste for å beskytte dine data og varsle deg raskt dersom et brudd skulle oppstå.


8. Internasjonale dataoverføringer

romecarrent.com er basert i Roma, Italia, og behandler hovedsakelig data innenfor Det europeiske økonomiske samarbeidsområdet (EØS). Når vi benytter tjenesteleverandører utenfor EØS, sikrer vi at passende garantier er på plass i henhold til GDPR kapittel V. Dette kan inkludere standard kontraktsklausuler fra EU-kommisjonen, tilstrekkelighetsvedtak eller andre godkjente overføringsmekanismer. Du kan be om informasjon om slike garantier ved å kontakte oss på adressen nedenfor.


9. Informasjonskapsler og sporingsteknologier

Nettstedet vårt bruker informasjonskapsler og lignende teknologier for å forbedre brukeropplevelsen og, der du har gitt samtykke, for å analysere bruken og levere relevant innhold. En detaljert oversikt over hvilke informasjonskapsler vi bruker, deres formål og hvordan du kan administrere dem finnes i vår Cookie Policy, som er en del av denne personvernerklæringen. Du kan når som helst endre dine preferanser via verktøyet for informasjonskapsler på nettstedet.


10. Oppdateringer av denne personvernerklæringen

Vi gjennomgår og oppdaterer denne personvernerklæringen jevnlig for å reflektere endringer i våre tjenester, gjeldende lovgivning eller anbefalinger fra Garante per la protezione dei dati personali. Ved vesentlige endringer oppdaterer vi "Sist oppdatert"-datoen nederst på siden og varsler deg, der det er relevant, direkte via e-post dersom endringene påvirker hvordan vi behandler dine personopplysninger.

Vi oppfordrer deg til å lese denne siden hver gang du bruker nettstedet eller gjør en bilreservasjon. Fortsatt bruk av romecarrent.com etter endringer innebærer at du godtar den oppdaterte erklæringen.


11. Kontakt oss ved spørsmål om personvern

Hvis du har spørsmål, bekymringer eller forespørsler knyttet til denne personvernerklæringen eller vår behandling av dine personopplysninger, kan du kontakte oss på følgende måter:

  • E-post: [email protected]
  • Telefon: +1 (928) 537-1060
  • Postadresse: romecarrent.com, Roma, Metropolitan City of Rome Capital, Italia

Vi bekrefter mottak av din henvendelse innen 5 virkedager og forsøker å løse alle personvernrelaterte saker innen 30 kalenderdager, i henhold til artikkel 12 i GDPR.

Sist oppdatert: juni 2025. Denne personvernerklæringen gjelder for alle tjenester levert av romecarrent.com.