Політика конфіденційності
Як romecarrent.com збирає, використовує та захищає ваші персональні дані.
1. Вступ та сфера застосування
Ця Політика конфіденційності пояснює, як romecarrent.com («ми», «нас» або «наш») збирає, використовує, зберігає та захищає персональні дані, коли ви відвідуєте наш сайт або робите бронювання авто через нашу платформу. Ми працюємо з Риму, Метрополітенського міста Рим-Капітал, Італія, і наші послуги регулюються італійським законодавством, а також, за потреби, законодавством Європейського Союзу, включно з Загальним регламентом захисту даних (GDPR) 2016/679 («GDPR») та Італійським законодавчим декретом № 196/2003 («Codice della Privacy»), зміненим Декретом № 101/2018.
Ця політика застосовується до всіх користувачів romecarrent.com, незалежно від того, чи здійснюєте ви бронювання, чи просто переглядаєте сайт. Використовуючи наш сайт або послуги, ви підтверджуєте, що ознайомилися та зрозуміли цю Політику конфіденційності. Якщо ви не погоджуєтесь з будь-якою її частиною, будь ласка, припиніть користуватися сайтом.
Ми виступаємо як контролер даних для персональної інформації, яку ви надаєте безпосередньо нам. Якщо ми залучаємо сторонніх постачальників послуг, вони можуть діяти як незалежні обробники або контролери даних, як описано нижче.
2. Інформація, яку ми збираємо
Ми збираємо різні категорії персональних даних у процесі надання послуг оренди авто в Римі та прилеглих районах, включно з Фьюмічіно, Чіампіно та ширшим регіоном Метрополітенського міста Рим-Капітал.
2.1 Дані для ідентифікації особи
При бронюванні або запиті ми збираємо ваше повне ім’я, електронну адресу, номер телефону та дату народження. Якщо це необхідно для дотримання вимог італійського дорожнього законодавства, ми також можемо збирати номер вашого водійського посвідчення, країну видачі, термін дії та копію паспорта або національного посвідчення особи.
2.2 Дані бронювання та резервації
Ми збираємо інформацію про ваше бронювання авто, включно з місцями отримання та повернення (наприклад, аеропорт Рим Фьюмічіно Леонардо да Вінчі, вокзал Рома Терміни або адреси в центрі Риму), датами та тривалістю оренди, обраною категорією авто, додатковими опціями (GPS-навігатор, дитяче крісло, додатковий водій) та будь-якими спеціальними інструкціями, які ви надаєте.
2.3 Платіжна інформація
Платежі на нашій платформі обробляються виключно сертифікованими сторонніми платіжними провайдерами, які дотримуються стандарту безпеки платіжних карток PCI-DSS. Ми не зберігаємо повний номер вашої кредитної або дебетової картки, CVV або банківські реквізити на наших серверах. Зберігаємо лише останні чотири цифри картки та номери транзакцій для підтвердження бронювання та повернення коштів.
2.4 Дані про перегляд та технічні дані
При відвідуванні сайту ми автоматично збираємо технічну інформацію, таку як IP-адреса, тип і версія браузера, операційна система, реферерні URL, відвідані сторінки, час і дата доступу, тривалість сесії. Ці дані збираються через серверні логи та, за вашою згодою, через файли cookie та подібні технології, описані в нашій Політиці cookie.
2.5 Дані про місцезнаходження
Якщо ви надасте дозвіл через браузер або пристрій, ми можемо збирати приблизні дані про ваше місцезнаходження, щоб пропонувати найближчі пункти отримання авто по всьому Риму - від історичного центру біля Колізею та Пьяцца Венеція до передмість вздовж Віа Аппія Антика або Великої кільцевої дороги (Grande Raccordo Anulare). Доступ до місцезнаходження є добровільним і може бути відкликаний у будь-який момент через налаштування браузера.
3. Як ми використовуємо вашу інформацію
Ми обробляємо ваші персональні дані лише для чітко визначених, законних цілей. Правові підстави обробки згідно зі статтею 6 GDPR наведені для кожної мети нижче.
3.1 Обробка бронювань і виконання резервацій
Правова підстава: Виконання договору (ст. 6(1)(б) GDPR). Ми використовуємо ваші персональні та дані бронювання для підтвердження замовлення, надання інструкцій щодо отримання авто, координації передачі транспортного засобу в різних точках Риму, а також для обробки платежів і повернень. Без цієї обробки ми не зможемо надати основні послуги.
3.2 Підтримка клієнтів та післяпродажне спілкування
Правова підстава: Виконання договору та законні інтереси (ст. 6(1)(б) і (ж) GDPR). Ми використовуємо ваші контактні дані для відповіді на запити, вирішення скарг, оформлення повернень, обробки інцидентів під час оренди та подальшого зв’язку після повернення авто.
3.3 Покращення сервісу та аналітика
Правова підстава: Законні інтереси (ст. 6(1)(ж) GDPR). Агреговані та анонімізовані дані про перегляд допомагають нам зрозуміти, як користувачі взаємодіють із сайтом, які категорії авто найбільш популярні та де можна покращити процес бронювання. Цей аналіз не ідентифікує вас особисто.
3.4 Маркетингові комунікації
Правова підстава: Згода (ст. 6(1)(а) GDPR). Якщо ви дали явну згоду, ми можемо надсилати вам промоційні листи про сезонні акції оренди авто в Римі, ексклюзивні тарифи на вихідні та пропозиції, що відповідають вашій історії бронювань. Ви можете відкликати згоду в будь-який момент, натиснувши посилання для відписки в будь-якому маркетинговому листі або звернувшись до нас безпосередньо за адресою [email protected].
3.5 Виконання юридичних та регуляторних вимог
Правова підстава: Юридичне зобов’язання (ст. 6(1)(в) GDPR). Ми зберігаємо та можемо розкривати певні персональні дані, якщо це необхідно для дотримання італійського законодавства, норм ЄС, судових рішень або запитів компетентних державних органів, включно з дорожньою поліцією та податковими органами Італії.
4. Передача даних третім особам
Ми не продаємо, не здаємо в оренду і не передаємо ваші персональні дані третім особам для їхнього маркетингу. Дані передаються лише в наступних контрольованих випадках:
- Платіжні провайдери: Сертифіковані платіжні оператори PCI-DSS отримують мінімально необхідні дані для безпечної авторизації та обробки транзакції.
- Страхові компанії: Якщо ваше бронювання включає страхування від пошкоджень або повне страхове покриття, відповідні дані передаються страховій компанії для підтвердження покриття та обробки претензій.
- Партнери з автопарку та інтегратори бронювань: При співпраці з місцевими операторами оренди авто в Римі або сторонніми технологічними провайдерами ми передаємо дані бронювання для підтвердження та виконання замовлення.
- ІТ та хостинг-провайдери: Наші партнери з хостингу та інфраструктури можуть обробляти технічні дані від нашого імені за суворими угодами про обробку даних із дотриманням GDPR.
- Юридичні та регуляторні органи: Ми можемо розкривати персональні дані італійським правоохоронним органам, податковим службам, судам або іншим державним органам, якщо це передбачено законом.
Якщо будь-яка третя сторона діє як обробник даних від нашого імені, ми укладаємо письмові угоди, які зобов’язують їх обробляти дані лише за нашими інструкціями та забезпечувати належний рівень безпеки.
5. Зберігання даних
Ми зберігаємо персональні дані лише стільки, скільки потрібно для цілей, для яких вони були зібрані, з урахуванням наших юридичних зобов’язань за італійським та європейським законодавством.
- Записи бронювань і резервацій: Зберігаються 10 років після закінчення періоду оренди для дотримання вимог цивільного та податкового законодавства Італії (Codice Civile та D.P.R. 600/1973).
- Комунікації служби підтримки: Зберігаються 3 роки з дати останньої взаємодії.
- Записи згоди на маркетинг: Зберігаються протягом усього періоду маркетингових відносин і ще 3 роки після відписки, щоб підтвердити дотримання вимог щодо згоди.
- Технічні та журнали перегляду: Зберігаються до 12 місяців, якщо не потрібен довший термін для розслідувань безпеки або судових процесів.
- Платіжні транзакції: Зберігаються 10 років відповідно до італійських бухгалтерських та антимоніторингових норм.
Після закінчення терміну зберігання дані безпечно видаляються або анонімізуються, щоб їх неможливо було пов’язати з вами особисто.
6. Ваші права як суб’єкта даних
Відповідно до GDPR та італійського законодавства про захист даних, ви маєте наступні права щодо ваших персональних даних. Ці права діють незалежно від того, чи проживаєте ви в Італії, іншій країні ЄС або за її межами.
6.1 Право на доступ
Ви маєте право отримати копію всіх персональних даних, які ми зберігаємо про вас, а також інформацію про те, як ці дані використовуються. Ми відповімо на підтверджені запити протягом 30 днів.
6.2 Право на виправлення
Якщо будь-яка інформація, яку ми зберігаємо, є неточною або неповною, ви маєте право вимагати її виправлення без необґрунтованої затримки. Це особливо важливо для даних, критичних для бронювання, таких як ім’я та дані водійського посвідчення.
6.3 Право на видалення («Право бути забутим»)
Ви можете попросити видалити ваші персональні дані, якщо вони більше не потрібні для цілей, для яких були зібрані, якщо ви відкликаєте згоду (і немає іншої правової підстави для обробки), або якщо дані оброблялися незаконно. Це право обмежується нашими юридичними зобов’язаннями щодо зберігання даних, описаними в розділі 5.
6.4 Право на переносимість даних
Якщо обробка базується на вашій згоді або договорі і здійснюється автоматизованими засобами, ви маєте право отримати копію своїх даних у структурованому, поширеному та машинозчитуваному форматі (наприклад, CSV або JSON) та передати їх іншому контролеру.
6.5 Право заперечувати
Ви маєте право в будь-який час заперечити проти обробки на основі законних інтересів, включно з профілюванням. Ви також маєте абсолютне право заперечувати проти використання ваших даних для прямого маркетингу, після чого ми негайно припинимо таку обробку.
6.6 Право обмежити обробку
Ви можете попросити обмежити обробку ваших даних у певних випадках, наприклад, поки оскаржується точність даних або розглядається ваше заперечення.
6.7 Право подати скаргу
Якщо ви вважаєте, що ми порушили закон щодо обробки ваших персональних даних, ви маєте право подати скаргу до італійського наглядового органу з захисту даних - Garante per la protezione dei dati personali - на сайті www.garanteprivacy.it, або до наглядового органу країни вашого проживання в ЄС.
Щоб реалізувати будь-яке з цих прав, будь ласка, зв’яжіться з нами за контактами, наведеними в розділі 11 нижче. Ми можемо попросити підтвердити вашу особу перед обробкою запиту.
7. Заходи безпеки даних
Ми серйозно ставимося до безпеки ваших персональних даних і впроваджуємо відповідні технічні та організаційні заходи для захисту від несанкціонованого доступу, випадкової втрати, знищення, зміни або розголошення.
Наші заходи безпеки включають, але не обмежуються:
- Шифрування TLS/HTTPS для всіх даних, що передаються між вашим браузером і нашими серверами.
- Контроль доступу, що обмежує доступ до персональних даних лише уповноваженим співробітникам із законною потребою.
- Регулярне тестування безпеки та оцінка вразливостей нашої веб-інфраструктури.
- Навчання персоналу щодо зобов’язань із захисту даних згідно з італійським та європейським законодавством.
- Договірні вимоги безпеки, накладені на всіх обробників і субобробників даних.
- Процедури реагування на інциденти для виявлення, локалізації та повідомлення відповідних сторін у разі порушення безпеки персональних даних у межах 72 годин, як того вимагає ст. 33 GDPR.
Незважаючи на ці заходи, жоден метод передачі через інтернет або електронного зберігання не є абсолютно безпечним. Ми не можемо гарантувати абсолютну безпеку, але зобов’язуємося вживати всі розумні заходи для захисту вашої інформації та оперативно повідомляти вас у разі порушення, що впливає на ваші права.
8. Міжнародні передачі даних
romecarrent.com базується в Римі, Італія, і переважно обробляє дані в межах Європейської економічної зони (ЄЕЗ). Якщо ми залучаємо постачальників послуг за межами ЄЕЗ, ми забезпечуємо наявність відповідних гарантій відповідно до Розділу V GDPR. Ці гарантії можуть включати стандартні договірні положення Європейської Комісії, рішення про адекватність або інші затверджені механізми передачі. Ви можете запросити інформацію про такі гарантії, звернувшись до нас за наведеними нижче контактами.
9. Файли cookie та технології відстеження
Наш сайт використовує файли cookie та подібні технології для покращення вашого досвіду перегляду, а також, за вашою згодою, для аналізу використання та надання релевантного контенту. Детальний опис файлів cookie, їх призначення та варіанти керування ними наведені в нашій Політиці cookie, яка є частиною цієї Політики конфіденційності. Ви можете змінити налаштування cookie в будь-який час через інструмент згоди на сайті.
10. Оновлення цієї Політики конфіденційності
Ми періодично переглядаємо та оновлюємо цю Політику конфіденційності, щоб відобразити зміни в наших послугах, чинному законодавстві або рекомендаціях Garante per la protezione dei dati personali. При суттєвих змінах ми оновимо дату «Останнього оновлення» внизу сторінки та, за потреби, повідомимо вас безпосередньо електронною поштою, якщо зміни суттєво впливають на обробку ваших персональних даних.
Рекомендуємо переглядати цю сторінку щоразу, коли ви користуєтесь сайтом або робите бронювання. Продовження використання romecarrent.com після публікації змін означає ваше погодження з оновленою політикою.
11. Контакти для питань щодо конфіденційності
Якщо у вас є питання, зауваження або запити щодо цієї Політики конфіденційності або способу обробки ваших персональних даних, будь ласка, зв’яжіться з нашою командою одним із наступних способів:
- Електронна пошта: [email protected]
- Телефон: +1 (928) 537-1060
- Поштова адреса: romecarrent.com, Рим, Метрополітенське місто Рим-Капітал, Італія
Ми підтвердимо отримання вашого запиту протягом 5 робочих днів і прагнемо вирішити всі питання, пов’язані з конфіденційністю, протягом 30 календарних днів відповідно до ст. 12 GDPR.
Останнє оновлення: червень 2025 року. Ця Політика конфіденційності застосовується до всіх послуг, що надаються romecarrent.com.