นโยบายความเป็นส่วนตัว
วิธีที่ romecarrent.com รวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของคุณ
1. บทนำและขอบเขต
นโยบายความเป็นส่วนตัวนี้อธิบายว่า romecarrent.com ("เรา", "พวกเรา" หรือ "ของเรา") รวบรวม ใช้ จัดเก็บ และปกป้องข้อมูลส่วนบุคคลอย่างไรเมื่อคุณเยี่ยมชมเว็บไซต์ของเราหรือทำการจองเช่ารถผ่านแพลตฟอร์มของเรา เราดำเนินงานจากกรุงโรม เมืองหลวงมหานครโรม ประเทศอิตาลี และบริการของเราถูกควบคุมโดยกฎหมายอิตาลี รวมถึงกฎหมายสหภาพยุโรปที่เกี่ยวข้อง เช่น ระเบียบคุ้มครองข้อมูลทั่วไป (GDPR) (EU) 2016/679 และพระราชบัญญัติข้อมูลส่วนบุคคลของอิตาลี (Codice della Privacy) ฉบับแก้ไขโดยพระราชกฤษฎีกาเลขที่ 101/2018
นโยบายนี้ใช้กับผู้ใช้ทุกคนของ romecarrent.com ไม่ว่าคุณจะทำการจองสำเร็จหรือเพียงแค่เรียกดูเว็บไซต์ของเรา โดยการเข้าถึงเว็บไซต์หรือใช้บริการของเรา คุณยอมรับว่าคุณได้อ่านและเข้าใจนโยบายความเป็นส่วนตัวนี้ หากคุณไม่เห็นด้วยกับส่วนใดของนโยบายนี้ กรุณาหยุดใช้เว็บไซต์ของเรา
เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลที่คุณให้โดยตรงกับเรา เมื่อเราใช้บริการจากผู้ให้บริการภายนอก พวกเขาอาจทำหน้าที่เป็นผู้ประมวลผลข้อมูลหรือผู้ควบคุมข้อมูลอย่างอิสระตามที่อธิบายเพิ่มเติมด้านล่าง
2. ข้อมูลที่เรารวบรวม
เรารวบรวมข้อมูลส่วนบุคคลหลายประเภทในระหว่างการให้บริการเช่ารถในกรุงโรมและพื้นที่ใกล้เคียง เช่น ฟิอูมิชิโน, เชียมพิโน และเขตมหานครโรม
2.1 ข้อมูลระบุตัวบุคคล
เมื่อคุณทำการจองหรือสอบถาม เราจะเก็บข้อมูลชื่อ-นามสกุล อีเมล หมายเลขโทรศัพท์ และวันเกิดของคุณ ในกรณีที่จำเป็นตามกฎหมายจราจรอิตาลีสำหรับการเช่ารถ เราอาจขอหมายเลขใบขับขี่ ประเทศที่ออกใบขับขี่ วันหมดอายุ และสำเนาหนังสือเดินทางหรือบัตรประจำตัวประชาชนของคุณ
2.2 ข้อมูลการจองและสำรองรถ
เรารวบรวมข้อมูลเกี่ยวกับการจองเช่ารถของคุณ เช่น สถานที่รับและคืนรถ (เช่น สนามบินโรม ฟิอูมิชิโน เลโอนาร์โด ดา วินชี, สถานีรถไฟโรม เทอร์มินี หรือที่อยู่ในใจกลางกรุงโรม), วันที่และระยะเวลาการเช่า, ประเภทของรถที่เลือก, อุปกรณ์เสริมที่ต้องการ (GPS, ที่นั่งเด็ก, คนขับเพิ่ม) และคำแนะนำพิเศษที่คุณแจ้ง
2.3 ข้อมูลการชำระเงิน
การทำธุรกรรมชำระเงินบนแพลตฟอร์มของเราดำเนินการโดยผู้ให้บริการชำระเงินภายนอกที่ได้รับการรับรองและปฏิบัติตามมาตรฐานความปลอดภัย PCI-DSS เราไม่เก็บข้อมูลหมายเลขบัตรเครดิตหรือเดบิตเต็มรูปแบบ รหัส CVV หรือข้อมูลธนาคารบนเซิร์ฟเวอร์ของเรา เราเก็บเฉพาะเลขสี่หลักสุดท้ายของบัตรและหมายเลขอ้างอิงธุรกรรมเพื่อยืนยันการจองและการคืนเงินเท่านั้น
2.4 ข้อมูลการเข้าชมและเทคนิค
เมื่อคุณเข้าชมเว็บไซต์ เราจะเก็บข้อมูลทางเทคนิคโดยอัตโนมัติ เช่น ที่อยู่ IP ประเภทและเวอร์ชันของเบราว์เซอร์ ระบบปฏิบัติการ URL ที่อ้างอิง หน้าที่ยูสเซอร์เข้าชม เวลาและวันที่เข้าชม และระยะเวลาของเซสชัน ข้อมูลนี้เก็บผ่านบันทึกเซิร์ฟเวอร์ และหากคุณยินยอม เราจะใช้คุกกี้และเทคโนโลยีติดตามอื่นๆ ตามที่ระบุในนโยบายคุกกี้ของเรา
2.5 ข้อมูลตำแหน่งที่ตั้ง
หากคุณอนุญาตผ่านเบราว์เซอร์หรืออุปกรณ์ เราอาจเก็บข้อมูลตำแหน่งโดยประมาณเพื่อแนะนำสถานที่รับรถใกล้เคียงในกรุงโรม ตั้งแต่ใจกลางเมืองใกล้โคลอสเซียมและปิอัซซา เวเนเซีย ไปจนถึงชานเมืองตามถนนเวีย แอปเปีย แอนติกา หรือถนนวงแหวน (Grande Raccordo Anulare) การเข้าถึงตำแหน่งเป็นทางเลือกและคุณสามารถยกเลิกได้ทุกเมื่อผ่านการตั้งค่าเบราว์เซอร์ของคุณ
3. วิธีที่เราใช้ข้อมูลของคุณ
เราประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ที่ชัดเจน ถูกต้องตามกฎหมาย และจำเพาะ โดยมีพื้นฐานทางกฎหมายตามข้อ 6 ของ GDPR ระบุไว้ควบคู่กับแต่ละวัตถุประสงค์ด้านล่าง
3.1 การดำเนินการจองและการให้บริการ
พื้นฐานทางกฎหมาย: การปฏิบัติตามสัญญา (ข้อ 6(1)(b) GDPR) เราใช้ข้อมูลส่วนบุคคลและข้อมูลการจองของคุณเพื่อยืนยันการจองเช่ารถ แจ้งรายละเอียดการรับรถ ประสานงานการส่งมอบรถในสถานที่ต่างๆ ในกรุงโรม และดำเนินการชำระเงินและคืนเงิน หากไม่มีการประมวลผลนี้ เราไม่สามารถให้บริการหลักของเราได้
3.2 การสนับสนุนลูกค้าและการติดต่อหลังการให้บริการ
พื้นฐานทางกฎหมาย: การปฏิบัติตามสัญญาและผลประโยชน์ชอบด้วยกฎหมาย (ข้อ 6(1)(b) และ (f) GDPR) เราใช้ข้อมูลติดต่อของคุณเพื่อตอบคำถาม จัดการข้อร้องเรียน ออกเงินคืน รับมือเหตุการณ์ระหว่างการเช่า และติดตามผลหลังคืนรถ
3.3 การปรับปรุงบริการและวิเคราะห์ข้อมูล
พื้นฐานทางกฎหมาย: ผลประโยชน์ชอบด้วยกฎหมาย (ข้อ 6(1)(f) GDPR) ข้อมูลการเข้าชมที่ถูกรวบรวมและทำให้ไม่ระบุตัวตนช่วยให้เราเข้าใจพฤติกรรมผู้ใช้บนเว็บไซต์ ประเภทรถที่ได้รับความนิยม และจุดที่ควรปรับปรุงกระบวนการจอง ข้อมูลนี้ไม่สามารถระบุตัวคุณได้
3.4 การสื่อสารทางการตลาด
พื้นฐานทางกฎหมาย: ความยินยอม (ข้อ 6(1)(a) GDPR) หากคุณได้ให้ความยินยอมอย่างชัดเจน เราอาจส่งอีเมลโปรโมชั่นเกี่ยวกับข้อเสนอเช่ารถตามฤดูกาล ราคาพิเศษช่วงสุดสัปดาห์ และข้อเสนอที่เกี่ยวข้องกับประวัติการจองของคุณ คุณสามารถถอนความยินยอมได้ทุกเมื่อโดยคลิกลิงก์ยกเลิกการรับอีเมลในทุกอีเมลการตลาด หรือโดยติดต่อเราที่ [email protected]
3.5 การปฏิบัติตามกฎหมายและข้อบังคับ
พื้นฐานทางกฎหมาย: ภาระหน้าที่ทางกฎหมาย (ข้อ 6(1)(c) GDPR) เราเก็บรักษาและอาจเปิดเผยข้อมูลส่วนบุคคลในกรณีที่จำเป็นต้องปฏิบัติตามกฎหมายอิตาลี กฎระเบียบของสหภาพยุโรป คำสั่งศาล หรือคำขอจากหน่วยงานรัฐที่มีอำนาจ เช่น หน่วยงานจราจรและภาษีของอิตาลี
4. การแบ่งปันข้อมูลกับบุคคลที่สาม
เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดของพวกเขา เราจะแบ่งปันข้อมูลของคุณเฉพาะในกรณีที่ควบคุมอย่างเข้มงวดดังนี้:
- ผู้ให้บริการชำระเงิน: ผู้ให้บริการชำระเงินที่ได้รับการรับรองตามมาตรฐาน PCI-DSS จะได้รับข้อมูลขั้นต่ำที่จำเป็นเพื่ออนุมัติและดำเนินการธุรกรรมของคุณอย่างปลอดภัย
- ผู้ให้บริการประกันภัย: หากการจองของคุณรวมความคุ้มครองประกันภัย เช่น การประกันความเสียหายจากอุบัติเหตุ เราจะแบ่งปันข้อมูลการจองที่เกี่ยวข้องกับบริษัทประกันเพื่อยืนยันความคุ้มครองและดำเนินการเคลม
- พันธมิตรผู้ให้บริการรถและผู้ให้บริการจองภายนอก: เมื่อเราทำงานร่วมกับผู้ให้บริการเช่ารถในโรม หรือผู้ให้บริการเทคโนโลยีการจองบุคคลที่สาม เราจะแบ่งปันข้อมูลการจองที่จำเป็นเพื่อยืนยันและดำเนินการเช่าของคุณ
- ผู้ให้บริการโฮสติ้งและไอที: พันธมิตรโฮสติ้งและโครงสร้างพื้นฐานเว็บไซต์ของเราอาจประมวลผลข้อมูลทางเทคนิคในนามของเรา ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เข้มงวดตาม GDPR
- หน่วยงานกฎหมายและกำกับดูแล: เราอาจเปิดเผยข้อมูลส่วนบุคคลแก่เจ้าหน้าที่บังคับใช้กฎหมายอิตาลี หน่วยงานภาษี ศาล หรือหน่วยงานรัฐอื่นๆ เมื่อกฎหมายกำหนด
เมื่อบุคคลที่สามทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของเรา เราจะมีข้อตกลงเป็นลายลักษณ์อักษรที่กำหนดให้พวกเขาประมวลผลข้อมูลตามคำสั่งของเราเท่านั้นและต้องใช้มาตรการรักษาความปลอดภัยที่เหมาะสม
5. การเก็บรักษาข้อมูล
เราจะเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นเพื่อวัตถุประสงค์ที่เก็บรวบรวมไว้ โดยเป็นไปตามข้อผูกพันทางกฎหมายภายใต้กฎหมายอิตาลีและสหภาพยุโรป
- บันทึกการจองและการสำรอง: เก็บไว้ 10 ปีหลังสิ้นสุดระยะเวลาการเช่า เพื่อปฏิบัติตามกฎหมายแพ่งและภาษีของอิตาลี (Codice Civile และ D.P.R. 600/1973)
- การสื่อสารฝ่ายบริการลูกค้า: เก็บไว้ 3 ปีนับจากวันที่ติดต่อครั้งสุดท้าย
- บันทึกความยินยอมทางการตลาด: เก็บไว้ตลอดระยะเวลาความสัมพันธ์ทางการตลาดและ 3 ปีหลังจากคุณยกเลิกการรับข้อมูล เพื่อแสดงการปฏิบัติตามข้อกำหนดความยินยอม
- บันทึกเทคนิคและการเข้าชม: เก็บไว้สูงสุด 12 เดือน เว้นแต่จำเป็นต้องเก็บนานกว่าสำหรับการสอบสวนด้านความปลอดภัยหรือกระบวนการทางกฎหมาย
- ข้อมูลอ้างอิงธุรกรรมการชำระเงิน: เก็บไว้ 10 ปีเพื่อปฏิบัติตามกฎระเบียบทางบัญชีและต่อต้านการฟอกเงินของอิตาลี
เมื่อข้อมูลไม่จำเป็นต้องใช้แล้ว จะถูกลบอย่างปลอดภัยหรือทำให้ไม่สามารถระบุตัวตนได้ เพื่อไม่ให้เชื่อมโยงกับคุณในฐานะบุคคล
6. สิทธิของคุณในฐานะเจ้าของข้อมูล
ภายใต้ GDPR และกฎหมายคุ้มครองข้อมูลของอิตาลี คุณมีสิทธิดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ สิทธิเหล่านี้ใช้ได้ไม่ว่าคุณจะอาศัยอยู่ในอิตาลี สหภาพยุโรป หรือประเทศอื่นๆ
6.1 สิทธิในการเข้าถึงข้อมูล
คุณมีสิทธิขอสำเนาข้อมูลส่วนบุคคลทั้งหมดที่เรามีเกี่ยวกับคุณ พร้อมข้อมูลเกี่ยวกับวิธีการใช้งาน เราจะตอบคำขอที่ได้รับการยืนยันภายใน 30 วัน
6.2 สิทธิในการแก้ไขข้อมูล
หากข้อมูลส่วนบุคคลที่เรามีไม่ถูกต้องหรือไม่สมบูรณ์ คุณมีสิทธิขอให้เราแก้ไขโดยไม่ล่าช้า โดยเฉพาะข้อมูลสำคัญสำหรับการจอง เช่น ชื่อและรายละเอียดใบขับขี่
6.3 สิทธิในการลบข้อมูล ("สิทธิ์ถูกลืม")
คุณสามารถขอให้เราลบข้อมูลส่วนบุคคลของคุณเมื่อไม่จำเป็นต้องใช้เพื่อวัตถุประสงค์ที่เก็บรวบรวม หรือเมื่อคุณถอนความยินยอม (และไม่มีพื้นฐานทางกฎหมายอื่น) หรือเมื่อข้อมูลถูกประมวลผลอย่างผิดกฎหมาย สิทธินี้อยู่ภายใต้ข้อผูกพันการเก็บรักษาข้อมูลตามข้อ 5
6.4 สิทธิในการโอนย้ายข้อมูล
เมื่อการประมวลผลขึ้นอยู่กับความยินยมหรือสัญญา และดำเนินการโดยวิธีอัตโนมัติ คุณมีสิทธิได้รับสำเนาข้อมูลในรูปแบบที่เป็นโครงสร้าง ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง (เช่น CSV หรือ JSON) และส่งต่อไปยังผู้ควบคุมข้อมูลรายอื่น
6.5 สิทธิในการคัดค้าน
คุณมีสิทธิคัดค้านการประมวลผลข้อมูลที่อิงผลประโยชน์ชอบด้วยกฎหมาย รวมถึงการสร้างโปรไฟล์ และมีสิทธิ์คัดค้านอย่างเด็ดขาดต่อการใช้ข้อมูลเพื่อการตลาดโดยตรง ซึ่งเราจะหยุดประมวลผลข้อมูลเพื่อวัตถุประสงค์นั้นทันที
6.6 สิทธิในการจำกัดการประมวลผล
คุณสามารถขอให้เราจำกัดการประมวลผลข้อมูลในบางกรณี เช่น ขณะที่มีการโต้แย้งความถูกต้องของข้อมูล หรือขณะประเมินคำคัดค้าน
6.7 สิทธิในการร้องเรียน
หากคุณเชื่อว่าเราไม่ได้จัดการข้อมูลส่วนบุคคลของคุณตามกฎหมาย คุณมีสิทธิร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลของอิตาลี (Garante per la protezione dei dati personali) ที่ www.garanteprivacy.it หรือหน่วยงานกำกับดูแลในประเทศที่คุณอาศัยอยู่ในสหภาพยุโรป
หากต้องการใช้สิทธิดังกล่าว กรุณาติดต่อเราตามรายละเอียดในข้อ 11 ด้านล่าง เราอาจขอให้คุณยืนยันตัวตนก่อนดำเนินการคำขอ
7. มาตรการรักษาความปลอดภัยข้อมูล
เรามุ่งมั่นรักษาความปลอดภัยข้อมูลส่วนบุคคลของคุณด้วยมาตรการทางเทคนิคและองค์กรที่เหมาะสม เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหายโดยไม่ตั้งใจ การทำลาย การแก้ไข หรือการเปิดเผยข้อมูล
มาตรการความปลอดภัยของเรารวมถึงแต่ไม่จำกัดเพียง:
- การเข้ารหัสข้อมูลด้วย Transport Layer Security (TLS/HTTPS) สำหรับข้อมูลที่ส่งระหว่างเบราว์เซอร์ของคุณกับเซิร์ฟเวอร์ของเรา
- การควบคุมการเข้าถึงข้อมูลส่วนบุคคลให้เฉพาะพนักงานที่ได้รับอนุญาตและมีความจำเป็นต้องรู้
- การทดสอบความปลอดภัยและประเมินช่องโหว่ของโครงสร้างพื้นฐานเว็บไซต์อย่างสม่ำเสมอ
- การฝึกอบรมพนักงานเกี่ยวกับข้อผูกพันด้านการคุ้มครองข้อมูลตามกฎหมายอิตาลีและสหภาพยุโรป
- ข้อกำหนดด้านความปลอดภัยในสัญญากับผู้ประมวลผลข้อมูลและผู้ประมวลผลย่อยทั้งหมด
- ขั้นตอนตอบสนองเหตุการณ์เพื่อระบุ ควบคุม และแจ้งผู้เกี่ยวข้องเมื่อเกิดการละเมิดข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง ตามข้อ 33 ของ GDPR
แม้จะมีมาตรการเหล่านี้ ไม่มีวิธีการส่งข้อมูลผ่านอินเทอร์เน็ตหรือการจัดเก็บข้อมูลอิเล็กทรอนิกส์ใดที่ปลอดภัย 100% เราไม่สามารถรับประกันความปลอดภัยสมบูรณ์ แต่จะพยายามทุกวิถีทางเพื่อปกป้องข้อมูลของคุณและแจ้งให้คุณทราบทันทีหากเกิดเหตุละเมิดที่ส่งผลกระทบต่อสิทธิของคุณ
8. การโอนข้อมูลระหว่างประเทศ
romecarrent.com ตั้งอยู่ในกรุงโรม ประเทศอิตาลี และประมวลผลข้อมูลส่วนใหญ่ภายในเขตเศรษฐกิจยุโรป (EEA) เมื่อเราจ้างผู้ให้บริการที่ตั้งอยู่นอก EEA เราจะมั่นใจว่ามีมาตรการคุ้มครองที่เหมาะสมตามบทที่ 5 ของ GDPR เช่น ข้อตกลงมาตรฐานของคณะกรรมาธิการยุโรป การตัดสินใจว่าสามารถโอนข้อมูลได้ หรือกลไกการโอนข้อมูลที่ได้รับอนุมัติอื่นๆ คุณสามารถขอรายละเอียดมาตรการคุ้มครองเหล่านี้ได้โดยติดต่อเราตามที่อยู่ด้านล่าง
9. คุกกี้และเทคโนโลยีติดตาม
เว็บไซต์ของเราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งาน และเมื่อคุณให้ความยินยอม เราจะใช้เพื่อวิเคราะห์การใช้งานและนำเสนอเนื้อหาที่เกี่ยวข้อง รายละเอียดเกี่ยวกับคุกกี้ที่เราใช้ วัตถุประสงค์ และวิธีจัดการคุกกี้ของคุณ มีอยู่ในนโยบายคุกกี้ที่แนบมาในนโยบายความเป็นส่วนตัวนี้ คุณสามารถปรับเปลี่ยนการตั้งค่าคุกกี้ได้ทุกเมื่อผ่านเครื่องมือจัดการคุกกี้บนเว็บไซต์ของเรา
10. การปรับปรุงนโยบายความเป็นส่วนตัวนี้
เราทบทวนและปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นระยะ เพื่อสะท้อนการเปลี่ยนแปลงในบริการ กฎหมายที่เกี่ยวข้อง หรือแนวทางปฏิบัติที่ดีที่สุดจาก Garante per la protezione dei dati personali เมื่อมีการเปลี่ยนแปลงสำคัญ เราจะปรับวันที่ "อัปเดตล่าสุด" ที่ด้านล่างของหน้านี้ และแจ้งให้คุณทราบทางอีเมลโดยตรงหากการเปลี่ยนแปลงมีผลกระทบอย่างมีนัยสำคัญต่อการประมวลผลข้อมูลส่วนบุคคลของคุณ
เราขอแนะนำให้คุณตรวจสอบหน้านี้ทุกครั้งที่ใช้เว็บไซต์หรือทำการจองเช่ารถ การใช้งาน romecarrent.com ต่อไปหลังจากมีการเปลี่ยนแปลงถือเป็นการยอมรับนโยบายที่อัปเดตแล้ว
11. ติดต่อเราเกี่ยวกับคำถามด้านความเป็นส่วนตัว
หากคุณมีคำถาม ข้อกังวล หรือคำขอเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือวิธีที่เราจัดการข้อมูลส่วนบุคคลของคุณ กรุณาติดต่อทีมงานของเราผ่านช่องทางต่อไปนี้:
- อีเมล: [email protected]
- โทรศัพท์: +1 (928) 537-1060
- ที่อยู่ไปรษณีย์: romecarrent.com, กรุงโรม, เมืองหลวงมหานครโรม, ประเทศอิตาลี
เราจะตอบรับคำขอของคุณภายใน 5 วันทำการ และมุ่งมั่นแก้ไขคำถามด้านความเป็นส่วนตัวทั้งหมดภายใน 30 วันตามข้อกำหนดของข้อ 12 GDPR
อัปเดตล่าสุด: มิถุนายน 2025 นโยบายความเป็นส่วนตัวนี้ใช้กับบริการทั้งหมดที่ romecarrent.com ให้บริการ