Gizlilik Politikası

romecarrent.com’un kişisel verilerinizi nasıl topladığı, kullandığı ve koruduğu hakkında bilgi.

1. Giriş ve Kapsam

Bu Gizlilik Politikası, romecarrent.com ("biz", "bize" veya "bizim") olarak web sitemizi ziyaret ettiğinizde veya platformumuz üzerinden araç kiralama rezervasyonu yaptığınızda kişisel bilgilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar. Hizmetlerimizi Roma, İtalya’dan sunuyoruz ve faaliyetlerimiz İtalyan yasaları ile, geçerli olduğu durumlarda, Avrupa Birliği’nin Genel Veri Koruma Yönetmeliği (GDPR) 2016/679 ve İtalyan Veri Koruma Kanunu (Codice della Privacy) ile düzenlenmektedir.

Bu politika, romecarrent.com’u kullanan tüm kullanıcılar için geçerlidir; ister rezervasyon yapın ister sadece sitemizde gezinin. Web sitemize erişerek veya hizmetlerimizi kullanarak bu Gizlilik Politikasını okuduğunuzu ve anladığınızı kabul etmiş olursunuz. Politikamızın herhangi bir bölümüne katılmıyorsanız, lütfen web sitemizi kullanmayı bırakınız.

Kişisel verilerinizin kontrolörü olarak hareket etmekteyiz. Üçüncü taraf hizmet sağlayıcılarla çalıştığımız durumlarda, bu taraflar bağımsız veri işleyicisi veya kontrolörü olarak görev yapabilirler; bu durum aşağıda detaylandırılmıştır.


2. Topladığımız Bilgiler

Roma ve çevresinde (Fiumicino, Ciampino ve Roma Metropolitan Bölgesi dahil) araç kiralama hizmetlerimizi sunarken çeşitli kişisel bilgi kategorileri topluyoruz.

2.1 Kişisel Tanımlama Bilgileri

Rezervasyon yaptığınızda veya bilgi talep ettiğinizde, adınız, e-posta adresiniz, telefon numaranız ve doğum tarihinizi toplarız. İtalyan kara yolu mevzuatı gereği araç kiralama için gerekli olduğunda, sürücü belgesi numaranız, verildiği ülke, geçerlilik tarihi ve pasaport veya kimlik belgenizin kopyasını da talep edebiliriz.

2.2 Rezervasyon ve Kiralama Bilgileri

Araç kiralama rezervasyonunuzla ilgili olarak, teslim alma ve bırakma yerleri (örneğin Roma Fiumicino Leonardo da Vinci Havalimanı, Roma Termini istasyonu veya şehir merkezi adresleri), kiralama tarihleri ve süresi, seçilen araç kategorisi, talep edilen opsiyonel ekler (GPS, çocuk koltuğu, ek sürücü) ve verdiğiniz özel talimatlar gibi bilgileri toplarız.

2.3 Ödeme Bilgileri

Ödeme işlemleri, PCI-DSS sertifikalı üçüncü taraf ödeme sağlayıcıları tarafından gerçekleştirilir. Kredi/banka kartı numaranızın tamamı, CVV kodu veya banka bilgileri sunucularımızda saklanmaz. Sadece rezervasyon onayı ve iade işlemleri için kartınızın son dört hanesi ve işlem referans numaralarını tutarız.

2.4 Tarayıcı ve Teknik Veriler

Web sitemize eriştiğinizde, IP adresiniz, tarayıcı türü ve sürümü, işletim sistemi, yönlendiren URL’ler, ziyaret edilen sayfalar, erişim zamanı ve oturum süresi gibi teknik bilgileri otomatik olarak toplarız. Bu veriler sunucu kayıtları ve onayınız dahilinde çerezler ve benzeri izleme teknolojileri aracılığıyla toplanır (Çerez Politikamızda detaylı açıklanmıştır).

2.5 Konum Verileri

Tarayıcınız veya cihazınız aracılığıyla izin verirseniz, Roma’daki yakınınızdaki teslim alma noktalarını önermek için yaklaşık konum verilerinizi toplayabiliriz. Bu noktalar Kolezyum ve Piazza Venezia gibi tarihi merkezden, Via Appia Antica veya Büyük Çevre Yolu (Grande Raccordo Anulare) gibi banliyölere kadar uzanabilir. Konum erişimi tamamen isteğe bağlıdır ve istediğiniz zaman tarayıcı ayarlarından iptal edilebilir.


3. Bilgilerinizi Nasıl Kullanıyoruz

Kişisel verilerinizi yalnızca belirli, açık ve yasal amaçlar için işleriz. GDPR Madde 6’ya göre işleme dayanakları her amaçla birlikte belirtilmiştir.

3.1 Rezervasyonların İşlenmesi ve Hizmetin Sunulması

Hukuki dayanak: Sözleşmenin ifası (Madde 6(1)(b) GDPR). Kişisel ve rezervasyon bilgilerinizi, araç kiralama rezervasyonunuzu onaylamak, teslim talimatlarını iletmek, Roma’daki teslim noktalarında araç teslimini koordine etmek ve ödemeleri ile iadeleri işlemek için kullanırız. Bu işlemler olmadan temel hizmetlerimizi sunamayız.

3.2 Müşteri Desteği ve Sonrası İletişim

Hukuki dayanak: Sözleşmenin ifası ve meşru menfaatler (Madde 6(1)(b) ve (f) GDPR). İletişim bilgilerinizi, sorulara yanıt vermek, şikayetleri yönetmek, iadeleri yapmak, kiralama süresince yaşanan olayları ele almak ve aracın iadesinden sonra takip için kullanırız.

3.3 Hizmet Geliştirme ve Analiz

Hukuki dayanak: Meşru menfaatler (Madde 6(1)(f) GDPR). Toplu ve anonimleştirilmiş tarama verileri, ziyaretçilerin sitemizde nasıl gezindiğini, hangi araç kategorilerinin daha çok ilgi gördüğünü ve rezervasyon sürecimizin nerelerde iyileştirilebileceğini anlamamıza yardımcı olur. Bu analizler sizi kişisel olarak tanımlamaz.

3.4 Pazarlama İletişimleri

Hukuki dayanak: Açık rıza (Madde 6(1)(a) GDPR). Açıkça onay verdiyseniz, Roma’daki sezonluk araç kiralama kampanyaları, özel hafta sonu fiyatları ve önceki rezervasyonlarınıza uygun teklifler hakkında e-posta gönderebiliriz. Rızanızı istediğiniz zaman, pazarlama e-postalarındaki abonelikten çıkma bağlantısına tıklayarak veya doğrudan [email protected] adresinden bize ulaşarak geri çekebilirsiniz.

3.5 Hukuki ve Düzenleyici Yükümlülükler

Hukuki dayanak: Yasal yükümlülük (Madde 6(1)(c) GDPR). İtalyan yasaları, AB düzenlemeleri, mahkeme kararları veya yetkili kamu kurumlarının (örneğin trafik ve vergi makamları) talepleri doğrultusunda belirli kişisel verileri saklar ve açıklayabiliriz.


4. Üçüncü Taraflarla Veri Paylaşımı

Kişisel bilgilerinizi üçüncü taraflara kendi pazarlama amaçları için satmaz, kiralamaz veya takas etmeyiz. Verilerinizi yalnızca aşağıdaki kontrollü durumlarda paylaşırız:

  • Ödeme Sağlayıcıları: PCI-DSS sertifikalı ödeme hizmeti sağlayıcıları, işleminizi güvenli şekilde onaylamak ve işlemek için gerekli asgari verileri alır.
  • Sigorta Şirketleri: Çarpışma hasar muafiyeti veya kapsamlı sigorta içeren rezervasyonlarda, sigorta kapsamını doğrulamak ve talepleri işlemek için ilgili rezervasyon bilgileri paylaşılır.
  • Araç Filosu Ortakları ve Rezervasyon Entegratörleri: Roma’daki yerel araç kiralama operatörleri veya üçüncü taraf rezervasyon teknolojisi sağlayıcıları ile, kiralamanızın onaylanması ve gerçekleştirilmesi için gerekli rezervasyon verileri paylaşılır.
  • BT ve Hosting Sağlayıcıları: Web sitemizin barındırılması ve altyapı hizmetleri için teknik veriler, GDPR uyumluluğu gerektiren sıkı veri işleme sözleşmeleri kapsamında işlenir.
  • Hukuki ve Düzenleyici Kurumlar: Yasal zorunluluklar halinde İtalyan kolluk kuvvetleri, vergi makamları, mahkemeler veya diğer kamu kurumları ile kişisel veriler paylaşılabilir.

Üçüncü taraflar veri işleyici olarak hareket ettiğinde, yalnızca belgelenmiş talimatlarımız doğrultusunda ve uygun güvenlik önlemleriyle veri işlemelerini sağlayan yazılı veri işleme sözleşmeleri imzalanır.


5. Veri Saklama Süreleri

Kişisel verileri, toplama amaçlarını gerçekleştirmek için gerekli olduğu sürece ve İtalyan ile AB yasalarına uygun olarak saklarız.

  • Rezervasyon kayıtları: Kiralama süresi sona erdikten sonra 10 yıl boyunca saklanır; bu, İtalyan medeni ve vergi kanunlarına (Codice Civile ve D.P.R. 600/1973) uyum içindir.
  • Müşteri destek iletişimleri: Son etkileşim tarihinden itibaren 3 yıl saklanır.
  • Pazarlama rıza kayıtları: Pazarlama ilişkisi boyunca ve abonelikten çıktıktan sonra 3 yıl daha saklanır; bu, rıza yükümlülüklerine uyumu göstermek içindir.
  • Teknik ve tarama kayıtları: Güvenlik incelemesi veya yasal süreçler gerekmedikçe en fazla 12 ay saklanır.
  • Ödeme işlem referansları: İtalyan muhasebe ve kara para aklamayla mücadele düzenlemelerine uygun olarak 10 yıl saklanır.

Veriler artık gerekli olmadığında, güvenli şekilde silinir veya anonimleştirilir, böylece sizinle ilişkilendirilemez hale gelir.


6. Veri Sahibi Olarak Haklarınız

GDPR ve İtalyan veri koruma yasaları kapsamında, kişisel bilgilerinizle ilgili aşağıdaki haklara sahipsiniz. Bu haklar, İtalya’da, Avrupa Birliği’nin başka bir ülkesinde veya başka bir ülkede yaşamanıza bakılmaksızın geçerlidir.

6.1 Erişim Hakkı

Bizde bulunan kişisel verilerinizin bir kopyasını ve bu verilerin nasıl kullanıldığını talep etme hakkınız vardır. Doğrulanmış erişim taleplerine 30 gün içinde yanıt veririz.

6.2 Düzeltme Hakkı

Bizdeki kişisel bilgileriniz yanlış veya eksikse, bunların gecikmeksizin düzeltilmesini talep edebilirsiniz. Özellikle rezervasyon için kritik bilgiler (adınız, sürücü belgesi bilgileri) için önemlidir.

6.3 Silme Hakkı ("Unutulma Hakkı")

Kişisel verilerinizin toplama amacı artık geçerli değilse, rızanızı geri çektiyseniz (başka yasal dayanak yoksa) veya veriler hukuka aykırı işlendi ise silinmesini talep edebilirsiniz. Bu hak, Bölüm 5’te belirtilen yasal saklama yükümlülüklerimize tabidir.

6.4 Veri Taşınabilirliği Hakkı

İşleme rızanıza veya sözleşmeye dayanıyorsa ve otomatik yöntemlerle yapılıyorsa, verilerinizin yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta (örneğin CSV veya JSON) kopyasını alma ve başka bir veri sorumlusuna iletme hakkınız vardır.

6.5 İtiraz Hakkı

Meşru menfaatlere dayalı işleme, profil oluşturma dahil, her zaman itiraz etme hakkınız vardır. Ayrıca doğrudan pazarlama amaçlı veri kullanımı için mutlak itiraz hakkınız bulunur; itirazınız üzerine bu amaçla veri işleme derhal durdurulur.

6.6 İşlemeyi Kısıtlama Hakkı

Verilerin doğruluğu tartışmalıysa veya itiraz değerlendiriliyorsa, işlemeyi kısıtlama talebinde bulunabilirsiniz.

6.7 Şikayette Bulunma Hakkı

Kişisel verilerinizin yasalara uygun işlenmediğini düşünüyorsanız, İtalyan veri koruma otoritesi Garante per la protezione dei dati personali’ye (www.garanteprivacy.it) veya AB içindeki ikamet ettiğiniz ülkenin denetleyici kurumuna şikayette bulunabilirsiniz.

Yukarıdaki haklarınızı kullanmak için lütfen Bölüm 10’daki iletişim bilgileri üzerinden bizimle irtibata geçin. Talebinizi işleme almadan önce kimliğinizi doğrulamanızı isteyebiliriz.


7. Veri Güvenliği Önlemleri

Kişisel verilerinizin güvenliğini ciddiye alıyor ve yetkisiz erişim, kazara kayıp, imha, değiştirme veya ifşaya karşı uygun teknik ve organizasyonel önlemler uyguluyoruz.

Güvenlik önlemlerimiz şunları içerir, ancak bunlarla sınırlı değildir:

  • Tarayıcınız ile sunucularımız arasında iletilen tüm veriler için Ulaşım Katmanı Güvenliği (TLS/HTTPS) şifrelemesi.
  • Kişisel verilere erişimi, meşru ihtiyaç sahibi yetkili personelle sınırlandıran erişim kontrolleri.
  • Web altyapımızın düzenli güvenlik testleri ve zafiyet değerlendirmeleri.
  • Personelimize İtalyan ve AB veri koruma yasaları kapsamında eğitimler.
  • Tüm veri işleyicilere ve alt işleyicilere uygulanan sözleşmesel güvenlik gereksinimleri.
  • Art. 33 GDPR gereği, kişisel veri ihlali durumunda 72 saat içinde ilgili tarafları bilgilendiren olay müdahale prosedürleri.

Bütün bu önlemlere rağmen, internet üzerinden veri iletimi veya elektronik depolama tamamen güvenli değildir. Kesin güvenlik garanti edemeyiz ancak bilgilerinizi korumak için makul tüm adımları atmayı ve haklarınızı etkileyen bir ihlal durumunda sizi derhal bilgilendirmeyi taahhüt ederiz.


8. Uluslararası Veri Aktarımları

romecarrent.com Roma, İtalya merkezlidir ve verilerin çoğunu Avrupa Ekonomik Alanı (AEA) içinde işler. AEA dışındaki hizmet sağlayıcılarla çalıştığımızda, GDPR’nin V. Bölümü uyarınca uygun koruma önlemlerinin alındığından emin oluruz. Bu önlemler Avrupa Komisyonu’nun Standart Sözleşme Maddeleri, yeterlilik kararları veya diğer onaylı aktarım mekanizmalarını içerebilir. Bu tür koruma önlemleri hakkında bilgi talep etmek için aşağıdaki iletişim adresinden bize ulaşabilirsiniz.


9. Çerezler ve İzleme Teknolojileri

Web sitemiz, gezinme deneyiminizi geliştirmek ve onayınız dahilinde kullanım analizleri yapmak ve ilgili içerikler sunmak için çerezler ve benzeri teknolojiler kullanır. Kullandığımız çerezler, amaçları ve yönetim seçenekleriniz Çerez Politikamızda detaylıca açıklanmıştır ve bu politika bu Gizlilik Politikasına referansla dahil edilmiştir. Çerez tercihlerinizi web sitemizdeki çerez onay aracı ile istediğiniz zaman güncelleyebilirsiniz.


10. Gizlilik Politikasındaki Güncellemeler

Hizmetlerimizde, yürürlükteki yasalarda veya Garante per la protezione dei dati personali’nin rehberliklerinde değişiklik olduğunda bu Gizlilik Politikasını düzenli olarak gözden geçirir ve güncelleriz. Önemli değişikliklerde, sayfanın altındaki “Son Güncelleme” tarihini yeniler ve kişisel verilerinizin işlenme şeklini önemli ölçüde etkiliyorsa sizi e-posta ile bilgilendiririz.

Web sitemizi her kullandığınızda veya araç kiralama rezervasyonu yaptığınızda bu sayfayı incelemenizi öneririz. Politika değişikliklerinden sonra romecarrent.com’u kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.


11. Gizlilikle İlgili İletişim

Bu Gizlilik Politikası veya kişisel verilerinizin işlenmesi ile ilgili herhangi bir soru, endişe veya talebiniz için aşağıdaki iletişim kanallarından bizimle irtibata geçebilirsiniz:

  • E-posta: [email protected]
  • Telefon: +1 (928) 537-1060
  • Posta Adresi: romecarrent.com, Roma, Metropolitan City of Rome Capital, İtalya

Talebinizi 5 iş günü içinde onaylayacak ve GDPR Madde 12 uyarınca gizlilikle ilgili tüm talepleri 30 takvim günü içinde çözmeyi hedefleyeceğiz.

Son Güncelleme: Haziran 2025. Bu Gizlilik Politikası, romecarrent.com tarafından sunulan tüm hizmetler için geçerlidir.