นโยบายความเป็นส่วนตัว

วิธีที่ romecarrent.com รวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของคุณ

1. บทนำและขอบเขต

นโยบายความเป็นส่วนตัวนี้อธิบายว่า romecarrent.com ("เรา", "พวกเรา" หรือ "ของเรา") รวบรวม ใช้ จัดเก็บ และปกป้องข้อมูลส่วนบุคคลอย่างไรเมื่อคุณเยี่ยมชมเว็บไซต์ของเราหรือทำการจองเช่ารถผ่านแพลตฟอร์มของเรา เราดำเนินงานจากกรุงโรม เมืองหลวงมหานครโรม ประเทศอิตาลี และบริการของเราถูกควบคุมโดยกฎหมายอิตาลี รวมถึงกฎหมายสหภาพยุโรปที่เกี่ยวข้อง เช่น ระเบียบคุ้มครองข้อมูลทั่วไป (GDPR) (EU) 2016/679 และพระราชบัญญัติข้อมูลส่วนบุคคลของอิตาลี (Codice della Privacy) ฉบับแก้ไขโดยพระราชกฤษฎีกาเลขที่ 101/2018

นโยบายนี้ใช้กับผู้ใช้ทุกคนของ romecarrent.com ไม่ว่าคุณจะทำการจองสำเร็จหรือเพียงแค่เรียกดูเว็บไซต์ของเรา โดยการเข้าถึงเว็บไซต์หรือใช้บริการของเรา คุณยอมรับว่าคุณได้อ่านและเข้าใจนโยบายความเป็นส่วนตัวนี้ หากคุณไม่เห็นด้วยกับส่วนใดของนโยบายนี้ กรุณาหยุดใช้เว็บไซต์ของเรา

เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลที่คุณให้โดยตรงกับเรา เมื่อเราใช้บริการจากผู้ให้บริการภายนอก พวกเขาอาจทำหน้าที่เป็นผู้ประมวลผลข้อมูลหรือผู้ควบคุมข้อมูลอย่างอิสระตามที่อธิบายเพิ่มเติมด้านล่าง


2. ข้อมูลที่เรารวบรวม

เรารวบรวมข้อมูลส่วนบุคคลหลายประเภทในระหว่างการให้บริการเช่ารถในกรุงโรมและพื้นที่ใกล้เคียง เช่น ฟิอูมิชิโน, เชียมพิโน และเขตมหานครโรม

2.1 ข้อมูลระบุตัวบุคคล

เมื่อคุณทำการจองหรือสอบถาม เราจะเก็บข้อมูลชื่อ-นามสกุล อีเมล หมายเลขโทรศัพท์ และวันเกิดของคุณ ในกรณีที่จำเป็นตามกฎหมายจราจรอิตาลีสำหรับการเช่ารถ เราอาจขอหมายเลขใบขับขี่ ประเทศที่ออกใบขับขี่ วันหมดอายุ และสำเนาหนังสือเดินทางหรือบัตรประจำตัวประชาชนของคุณ

2.2 ข้อมูลการจองและสำรองรถ

เรารวบรวมข้อมูลเกี่ยวกับการจองเช่ารถของคุณ เช่น สถานที่รับและคืนรถ (เช่น สนามบินโรม ฟิอูมิชิโน เลโอนาร์โด ดา วินชี, สถานีรถไฟโรม เทอร์มินี หรือที่อยู่ในใจกลางกรุงโรม), วันที่และระยะเวลาการเช่า, ประเภทของรถที่เลือก, อุปกรณ์เสริมที่ต้องการ (GPS, ที่นั่งเด็ก, คนขับเพิ่ม) และคำแนะนำพิเศษที่คุณแจ้ง

2.3 ข้อมูลการชำระเงิน

การทำธุรกรรมชำระเงินบนแพลตฟอร์มของเราดำเนินการโดยผู้ให้บริการชำระเงินภายนอกที่ได้รับการรับรองและปฏิบัติตามมาตรฐานความปลอดภัย PCI-DSS เราไม่เก็บข้อมูลหมายเลขบัตรเครดิตหรือเดบิตเต็มรูปแบบ รหัส CVV หรือข้อมูลธนาคารบนเซิร์ฟเวอร์ของเรา เราเก็บเฉพาะเลขสี่หลักสุดท้ายของบัตรและหมายเลขอ้างอิงธุรกรรมเพื่อยืนยันการจองและการคืนเงินเท่านั้น

2.4 ข้อมูลการเข้าชมและเทคนิค

เมื่อคุณเข้าชมเว็บไซต์ เราจะเก็บข้อมูลทางเทคนิคโดยอัตโนมัติ เช่น ที่อยู่ IP ประเภทและเวอร์ชันของเบราว์เซอร์ ระบบปฏิบัติการ URL ที่อ้างอิง หน้าที่ยูสเซอร์เข้าชม เวลาและวันที่เข้าชม และระยะเวลาของเซสชัน ข้อมูลนี้เก็บผ่านบันทึกเซิร์ฟเวอร์ และหากคุณยินยอม เราจะใช้คุกกี้และเทคโนโลยีติดตามอื่นๆ ตามที่ระบุในนโยบายคุกกี้ของเรา

2.5 ข้อมูลตำแหน่งที่ตั้ง

หากคุณอนุญาตผ่านเบราว์เซอร์หรืออุปกรณ์ เราอาจเก็บข้อมูลตำแหน่งโดยประมาณเพื่อแนะนำสถานที่รับรถใกล้เคียงในกรุงโรม ตั้งแต่ใจกลางเมืองใกล้โคลอสเซียมและปิอัซซา เวเนเซีย ไปจนถึงชานเมืองตามถนนเวีย แอปเปีย แอนติกา หรือถนนวงแหวน (Grande Raccordo Anulare) การเข้าถึงตำแหน่งเป็นทางเลือกและคุณสามารถยกเลิกได้ทุกเมื่อผ่านการตั้งค่าเบราว์เซอร์ของคุณ


3. วิธีที่เราใช้ข้อมูลของคุณ

เราประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ที่ชัดเจน ถูกต้องตามกฎหมาย และจำเพาะ โดยมีพื้นฐานทางกฎหมายตามข้อ 6 ของ GDPR ระบุไว้ควบคู่กับแต่ละวัตถุประสงค์ด้านล่าง

3.1 การดำเนินการจองและการให้บริการ

พื้นฐานทางกฎหมาย: การปฏิบัติตามสัญญา (ข้อ 6(1)(b) GDPR) เราใช้ข้อมูลส่วนบุคคลและข้อมูลการจองของคุณเพื่อยืนยันการจองเช่ารถ แจ้งรายละเอียดการรับรถ ประสานงานการส่งมอบรถในสถานที่ต่างๆ ในกรุงโรม และดำเนินการชำระเงินและคืนเงิน หากไม่มีการประมวลผลนี้ เราไม่สามารถให้บริการหลักของเราได้

3.2 การสนับสนุนลูกค้าและการติดต่อหลังการให้บริการ

พื้นฐานทางกฎหมาย: การปฏิบัติตามสัญญาและผลประโยชน์ชอบด้วยกฎหมาย (ข้อ 6(1)(b) และ (f) GDPR) เราใช้ข้อมูลติดต่อของคุณเพื่อตอบคำถาม จัดการข้อร้องเรียน ออกเงินคืน รับมือเหตุการณ์ระหว่างการเช่า และติดตามผลหลังคืนรถ

3.3 การปรับปรุงบริการและวิเคราะห์ข้อมูล

พื้นฐานทางกฎหมาย: ผลประโยชน์ชอบด้วยกฎหมาย (ข้อ 6(1)(f) GDPR) ข้อมูลการเข้าชมที่ถูกรวบรวมและทำให้ไม่ระบุตัวตนช่วยให้เราเข้าใจพฤติกรรมผู้ใช้บนเว็บไซต์ ประเภทรถที่ได้รับความนิยม และจุดที่ควรปรับปรุงกระบวนการจอง ข้อมูลนี้ไม่สามารถระบุตัวคุณได้

3.4 การสื่อสารทางการตลาด

พื้นฐานทางกฎหมาย: ความยินยอม (ข้อ 6(1)(a) GDPR) หากคุณได้ให้ความยินยอมอย่างชัดเจน เราอาจส่งอีเมลโปรโมชั่นเกี่ยวกับข้อเสนอเช่ารถตามฤดูกาล ราคาพิเศษช่วงสุดสัปดาห์ และข้อเสนอที่เกี่ยวข้องกับประวัติการจองของคุณ คุณสามารถถอนความยินยอมได้ทุกเมื่อโดยคลิกลิงก์ยกเลิกการรับอีเมลในทุกอีเมลการตลาด หรือโดยติดต่อเราที่ [email protected]

3.5 การปฏิบัติตามกฎหมายและข้อบังคับ

พื้นฐานทางกฎหมาย: ภาระหน้าที่ทางกฎหมาย (ข้อ 6(1)(c) GDPR) เราเก็บรักษาและอาจเปิดเผยข้อมูลส่วนบุคคลในกรณีที่จำเป็นต้องปฏิบัติตามกฎหมายอิตาลี กฎระเบียบของสหภาพยุโรป คำสั่งศาล หรือคำขอจากหน่วยงานรัฐที่มีอำนาจ เช่น หน่วยงานจราจรและภาษีของอิตาลี


4. การแบ่งปันข้อมูลกับบุคคลที่สาม

เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดของพวกเขา เราจะแบ่งปันข้อมูลของคุณเฉพาะในกรณีที่ควบคุมอย่างเข้มงวดดังนี้:

  • ผู้ให้บริการชำระเงิน: ผู้ให้บริการชำระเงินที่ได้รับการรับรองตามมาตรฐาน PCI-DSS จะได้รับข้อมูลขั้นต่ำที่จำเป็นเพื่ออนุมัติและดำเนินการธุรกรรมของคุณอย่างปลอดภัย
  • ผู้ให้บริการประกันภัย: หากการจองของคุณรวมความคุ้มครองประกันภัย เช่น การประกันความเสียหายจากอุบัติเหตุ เราจะแบ่งปันข้อมูลการจองที่เกี่ยวข้องกับบริษัทประกันเพื่อยืนยันความคุ้มครองและดำเนินการเคลม
  • พันธมิตรผู้ให้บริการรถและผู้ให้บริการจองภายนอก: เมื่อเราทำงานร่วมกับผู้ให้บริการเช่ารถในโรม หรือผู้ให้บริการเทคโนโลยีการจองบุคคลที่สาม เราจะแบ่งปันข้อมูลการจองที่จำเป็นเพื่อยืนยันและดำเนินการเช่าของคุณ
  • ผู้ให้บริการโฮสติ้งและไอที: พันธมิตรโฮสติ้งและโครงสร้างพื้นฐานเว็บไซต์ของเราอาจประมวลผลข้อมูลทางเทคนิคในนามของเรา ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เข้มงวดตาม GDPR
  • หน่วยงานกฎหมายและกำกับดูแล: เราอาจเปิดเผยข้อมูลส่วนบุคคลแก่เจ้าหน้าที่บังคับใช้กฎหมายอิตาลี หน่วยงานภาษี ศาล หรือหน่วยงานรัฐอื่นๆ เมื่อกฎหมายกำหนด

เมื่อบุคคลที่สามทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของเรา เราจะมีข้อตกลงเป็นลายลักษณ์อักษรที่กำหนดให้พวกเขาประมวลผลข้อมูลตามคำสั่งของเราเท่านั้นและต้องใช้มาตรการรักษาความปลอดภัยที่เหมาะสม


5. การเก็บรักษาข้อมูล

เราจะเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นเพื่อวัตถุประสงค์ที่เก็บรวบรวมไว้ โดยเป็นไปตามข้อผูกพันทางกฎหมายภายใต้กฎหมายอิตาลีและสหภาพยุโรป

  • บันทึกการจองและการสำรอง: เก็บไว้ 10 ปีหลังสิ้นสุดระยะเวลาการเช่า เพื่อปฏิบัติตามกฎหมายแพ่งและภาษีของอิตาลี (Codice Civile และ D.P.R. 600/1973)
  • การสื่อสารฝ่ายบริการลูกค้า: เก็บไว้ 3 ปีนับจากวันที่ติดต่อครั้งสุดท้าย
  • บันทึกความยินยอมทางการตลาด: เก็บไว้ตลอดระยะเวลาความสัมพันธ์ทางการตลาดและ 3 ปีหลังจากคุณยกเลิกการรับข้อมูล เพื่อแสดงการปฏิบัติตามข้อกำหนดความยินยอม
  • บันทึกเทคนิคและการเข้าชม: เก็บไว้สูงสุด 12 เดือน เว้นแต่จำเป็นต้องเก็บนานกว่าสำหรับการสอบสวนด้านความปลอดภัยหรือกระบวนการทางกฎหมาย
  • ข้อมูลอ้างอิงธุรกรรมการชำระเงิน: เก็บไว้ 10 ปีเพื่อปฏิบัติตามกฎระเบียบทางบัญชีและต่อต้านการฟอกเงินของอิตาลี

เมื่อข้อมูลไม่จำเป็นต้องใช้แล้ว จะถูกลบอย่างปลอดภัยหรือทำให้ไม่สามารถระบุตัวตนได้ เพื่อไม่ให้เชื่อมโยงกับคุณในฐานะบุคคล


6. สิทธิของคุณในฐานะเจ้าของข้อมูล

ภายใต้ GDPR และกฎหมายคุ้มครองข้อมูลของอิตาลี คุณมีสิทธิดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ สิทธิเหล่านี้ใช้ได้ไม่ว่าคุณจะอาศัยอยู่ในอิตาลี สหภาพยุโรป หรือประเทศอื่นๆ

6.1 สิทธิในการเข้าถึงข้อมูล

คุณมีสิทธิขอสำเนาข้อมูลส่วนบุคคลทั้งหมดที่เรามีเกี่ยวกับคุณ พร้อมข้อมูลเกี่ยวกับวิธีการใช้งาน เราจะตอบคำขอที่ได้รับการยืนยันภายใน 30 วัน

6.2 สิทธิในการแก้ไขข้อมูล

หากข้อมูลส่วนบุคคลที่เรามีไม่ถูกต้องหรือไม่สมบูรณ์ คุณมีสิทธิขอให้เราแก้ไขโดยไม่ล่าช้า โดยเฉพาะข้อมูลสำคัญสำหรับการจอง เช่น ชื่อและรายละเอียดใบขับขี่

6.3 สิทธิในการลบข้อมูล ("สิทธิ์ถูกลืม")

คุณสามารถขอให้เราลบข้อมูลส่วนบุคคลของคุณเมื่อไม่จำเป็นต้องใช้เพื่อวัตถุประสงค์ที่เก็บรวบรวม หรือเมื่อคุณถอนความยินยอม (และไม่มีพื้นฐานทางกฎหมายอื่น) หรือเมื่อข้อมูลถูกประมวลผลอย่างผิดกฎหมาย สิทธินี้อยู่ภายใต้ข้อผูกพันการเก็บรักษาข้อมูลตามข้อ 5

6.4 สิทธิในการโอนย้ายข้อมูล

เมื่อการประมวลผลขึ้นอยู่กับความยินยมหรือสัญญา และดำเนินการโดยวิธีอัตโนมัติ คุณมีสิทธิได้รับสำเนาข้อมูลในรูปแบบที่เป็นโครงสร้าง ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง (เช่น CSV หรือ JSON) และส่งต่อไปยังผู้ควบคุมข้อมูลรายอื่น

6.5 สิทธิในการคัดค้าน

คุณมีสิทธิคัดค้านการประมวลผลข้อมูลที่อิงผลประโยชน์ชอบด้วยกฎหมาย รวมถึงการสร้างโปรไฟล์ และมีสิทธิ์คัดค้านอย่างเด็ดขาดต่อการใช้ข้อมูลเพื่อการตลาดโดยตรง ซึ่งเราจะหยุดประมวลผลข้อมูลเพื่อวัตถุประสงค์นั้นทันที

6.6 สิทธิในการจำกัดการประมวลผล

คุณสามารถขอให้เราจำกัดการประมวลผลข้อมูลในบางกรณี เช่น ขณะที่มีการโต้แย้งความถูกต้องของข้อมูล หรือขณะประเมินคำคัดค้าน

6.7 สิทธิในการร้องเรียน

หากคุณเชื่อว่าเราไม่ได้จัดการข้อมูลส่วนบุคคลของคุณตามกฎหมาย คุณมีสิทธิร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลของอิตาลี (Garante per la protezione dei dati personali) ที่ www.garanteprivacy.it หรือหน่วยงานกำกับดูแลในประเทศที่คุณอาศัยอยู่ในสหภาพยุโรป

หากต้องการใช้สิทธิดังกล่าว กรุณาติดต่อเราตามรายละเอียดในข้อ 11 ด้านล่าง เราอาจขอให้คุณยืนยันตัวตนก่อนดำเนินการคำขอ


7. มาตรการรักษาความปลอดภัยข้อมูล

เรามุ่งมั่นรักษาความปลอดภัยข้อมูลส่วนบุคคลของคุณด้วยมาตรการทางเทคนิคและองค์กรที่เหมาะสม เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหายโดยไม่ตั้งใจ การทำลาย การแก้ไข หรือการเปิดเผยข้อมูล

มาตรการความปลอดภัยของเรารวมถึงแต่ไม่จำกัดเพียง:

  • การเข้ารหัสข้อมูลด้วย Transport Layer Security (TLS/HTTPS) สำหรับข้อมูลที่ส่งระหว่างเบราว์เซอร์ของคุณกับเซิร์ฟเวอร์ของเรา
  • การควบคุมการเข้าถึงข้อมูลส่วนบุคคลให้เฉพาะพนักงานที่ได้รับอนุญาตและมีความจำเป็นต้องรู้
  • การทดสอบความปลอดภัยและประเมินช่องโหว่ของโครงสร้างพื้นฐานเว็บไซต์อย่างสม่ำเสมอ
  • การฝึกอบรมพนักงานเกี่ยวกับข้อผูกพันด้านการคุ้มครองข้อมูลตามกฎหมายอิตาลีและสหภาพยุโรป
  • ข้อกำหนดด้านความปลอดภัยในสัญญากับผู้ประมวลผลข้อมูลและผู้ประมวลผลย่อยทั้งหมด
  • ขั้นตอนตอบสนองเหตุการณ์เพื่อระบุ ควบคุม และแจ้งผู้เกี่ยวข้องเมื่อเกิดการละเมิดข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง ตามข้อ 33 ของ GDPR

แม้จะมีมาตรการเหล่านี้ ไม่มีวิธีการส่งข้อมูลผ่านอินเทอร์เน็ตหรือการจัดเก็บข้อมูลอิเล็กทรอนิกส์ใดที่ปลอดภัย 100% เราไม่สามารถรับประกันความปลอดภัยสมบูรณ์ แต่จะพยายามทุกวิถีทางเพื่อปกป้องข้อมูลของคุณและแจ้งให้คุณทราบทันทีหากเกิดเหตุละเมิดที่ส่งผลกระทบต่อสิทธิของคุณ


8. การโอนข้อมูลระหว่างประเทศ

romecarrent.com ตั้งอยู่ในกรุงโรม ประเทศอิตาลี และประมวลผลข้อมูลส่วนใหญ่ภายในเขตเศรษฐกิจยุโรป (EEA) เมื่อเราจ้างผู้ให้บริการที่ตั้งอยู่นอก EEA เราจะมั่นใจว่ามีมาตรการคุ้มครองที่เหมาะสมตามบทที่ 5 ของ GDPR เช่น ข้อตกลงมาตรฐานของคณะกรรมาธิการยุโรป การตัดสินใจว่าสามารถโอนข้อมูลได้ หรือกลไกการโอนข้อมูลที่ได้รับอนุมัติอื่นๆ คุณสามารถขอรายละเอียดมาตรการคุ้มครองเหล่านี้ได้โดยติดต่อเราตามที่อยู่ด้านล่าง


9. คุกกี้และเทคโนโลยีติดตาม

เว็บไซต์ของเราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งาน และเมื่อคุณให้ความยินยอม เราจะใช้เพื่อวิเคราะห์การใช้งานและนำเสนอเนื้อหาที่เกี่ยวข้อง รายละเอียดเกี่ยวกับคุกกี้ที่เราใช้ วัตถุประสงค์ และวิธีจัดการคุกกี้ของคุณ มีอยู่ในนโยบายคุกกี้ที่แนบมาในนโยบายความเป็นส่วนตัวนี้ คุณสามารถปรับเปลี่ยนการตั้งค่าคุกกี้ได้ทุกเมื่อผ่านเครื่องมือจัดการคุกกี้บนเว็บไซต์ของเรา


10. การปรับปรุงนโยบายความเป็นส่วนตัวนี้

เราทบทวนและปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นระยะ เพื่อสะท้อนการเปลี่ยนแปลงในบริการ กฎหมายที่เกี่ยวข้อง หรือแนวทางปฏิบัติที่ดีที่สุดจาก Garante per la protezione dei dati personali เมื่อมีการเปลี่ยนแปลงสำคัญ เราจะปรับวันที่ "อัปเดตล่าสุด" ที่ด้านล่างของหน้านี้ และแจ้งให้คุณทราบทางอีเมลโดยตรงหากการเปลี่ยนแปลงมีผลกระทบอย่างมีนัยสำคัญต่อการประมวลผลข้อมูลส่วนบุคคลของคุณ

เราขอแนะนำให้คุณตรวจสอบหน้านี้ทุกครั้งที่ใช้เว็บไซต์หรือทำการจองเช่ารถ การใช้งาน romecarrent.com ต่อไปหลังจากมีการเปลี่ยนแปลงถือเป็นการยอมรับนโยบายที่อัปเดตแล้ว


11. ติดต่อเราเกี่ยวกับคำถามด้านความเป็นส่วนตัว

หากคุณมีคำถาม ข้อกังวล หรือคำขอเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือวิธีที่เราจัดการข้อมูลส่วนบุคคลของคุณ กรุณาติดต่อทีมงานของเราผ่านช่องทางต่อไปนี้:

  • อีเมล: [email protected]
  • โทรศัพท์: +1 (928) 537-1060
  • ที่อยู่ไปรษณีย์: romecarrent.com, กรุงโรม, เมืองหลวงมหานครโรม, ประเทศอิตาลี

เราจะตอบรับคำขอของคุณภายใน 5 วันทำการ และมุ่งมั่นแก้ไขคำถามด้านความเป็นส่วนตัวทั้งหมดภายใน 30 วันตามข้อกำหนดของข้อ 12 GDPR

อัปเดตล่าสุด: มิถุนายน 2025 นโยบายความเป็นส่วนตัวนี้ใช้กับบริการทั้งหมดที่ romecarrent.com ให้บริการ