Chính Sách Bảo Mật

Cách romecarrent.com thu thập, sử dụng và bảo vệ dữ liệu cá nhân của bạn.

1. Giới Thiệu và Phạm Vi Áp Dụng

Chính Sách Bảo Mật này giải thích cách romecarrent.com ("chúng tôi", "của chúng tôi") thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân khi bạn truy cập trang web hoặc đặt thuê xe qua nền tảng của chúng tôi. Chúng tôi hoạt động tại Rome, Thành phố Đô thị Rome Capital, Ý, và dịch vụ của chúng tôi tuân thủ luật pháp Ý cũng như, khi áp dụng, luật Liên minh châu Âu bao gồm Quy định Bảo vệ Dữ liệu Chung (EU) 2016/679 ("GDPR") và Nghị định Lập pháp Ý số 196/2003 (gọi là "Codice della Privacy") được sửa đổi bởi Nghị định Lập pháp số 101/2018.

Chính sách này áp dụng cho tất cả người dùng romecarrent.com dù bạn có hoàn tất đặt xe hay chỉ đơn giản là duyệt trang web. Khi truy cập trang web hoặc sử dụng dịch vụ của chúng tôi, bạn đồng ý rằng bạn đã đọc và hiểu Chính Sách Bảo Mật này. Nếu bạn không đồng ý với bất kỳ phần nào của chính sách, vui lòng ngừng sử dụng trang web của chúng tôi.

Chúng tôi là người kiểm soát dữ liệu đối với thông tin cá nhân bạn cung cấp trực tiếp cho chúng tôi. Khi chúng tôi hợp tác với các nhà cung cấp dịch vụ bên thứ ba, họ có thể hoạt động như bộ xử lý dữ liệu độc lập hoặc người kiểm soát dữ liệu, như được mô tả chi tiết bên dưới.


2. Thông Tin Chúng Tôi Thu Thập

Chúng tôi thu thập nhiều loại thông tin cá nhân trong quá trình cung cấp dịch vụ thuê xe tại Rome và các khu vực lân cận như Fiumicino, Ciampino và toàn bộ vùng Thành phố Đô thị Rome Capital.

2.1 Thông Tin Nhận Dạng Cá Nhân

Khi bạn đặt hoặc hỏi về dịch vụ thuê xe, chúng tôi thu thập họ tên đầy đủ, địa chỉ email, số điện thoại và ngày sinh của bạn. Khi cần thiết để tuân thủ quy định thuê xe theo luật giao thông đường bộ Ý, chúng tôi có thể thu thập thêm số giấy phép lái xe, quốc gia cấp, ngày hết hạn và bản sao hộ chiếu hoặc giấy tờ tùy thân quốc gia của bạn.

2.2 Thông Tin Đặt Xe và Đặt Chỗ

Chúng tôi thu thập thông tin liên quan đến đặt xe của bạn bao gồm địa điểm nhận và trả xe (như sân bay Rome Fiumicino Leonardo da Vinci, ga Roma Termini hoặc các địa chỉ trung tâm Rome), ngày thuê và thời gian thuê, loại xe chọn, các tùy chọn bổ sung (bản đồ GPS, ghế trẻ em, tài xế phụ), cùng các hướng dẫn đặc biệt bạn cung cấp.

2.3 Thông Tin Thanh Toán

Giao dịch thanh toán trên nền tảng của chúng tôi được xử lý hoàn toàn bởi các nhà cung cấp dịch vụ thanh toán bên thứ ba được chứng nhận tuân thủ Tiêu chuẩn Bảo mật Dữ liệu Thẻ Thanh toán (PCI-DSS). Chúng tôi không lưu trữ số thẻ tín dụng hoặc thẻ ghi nợ đầy đủ, mã CVV hay thông tin ngân hàng trên máy chủ của mình. Chúng tôi chỉ giữ lại bốn chữ số cuối của thẻ và mã tham chiếu giao dịch để xác nhận đặt chỗ và xử lý hoàn tiền.

2.4 Dữ Liệu Truy Cập và Kỹ Thuật

Khi bạn truy cập trang web, chúng tôi tự động thu thập thông tin kỹ thuật như địa chỉ IP, loại và phiên bản trình duyệt, hệ điều hành, URL giới thiệu, các trang đã truy cập, thời gian và ngày truy cập, cùng thời lượng phiên làm việc. Dữ liệu này được thu thập qua nhật ký máy chủ và, nếu bạn đồng ý, qua cookie và các công nghệ theo dõi tương tự như mô tả trong Chính Sách Cookie của chúng tôi.

2.5 Dữ Liệu Vị Trí

Nếu bạn cho phép qua trình duyệt hoặc thiết bị, chúng tôi có thể thu thập dữ liệu vị trí gần đúng để đề xuất các điểm nhận xe gần bạn trên toàn Rome - từ trung tâm lịch sử gần Colosseum và Piazza Venezia đến các khu vực ngoại ô dọc theo Via Appia Antica hoặc đường vành đai (Grande Raccordo Anulare). Việc truy cập vị trí hoàn toàn tùy chọn và bạn có thể rút lại bất cứ lúc nào qua cài đặt trình duyệt.


3. Cách Chúng Tôi Sử Dụng Thông Tin Của Bạn

Chúng tôi xử lý dữ liệu cá nhân của bạn chỉ cho các mục đích cụ thể, rõ ràng và hợp pháp. Cơ sở pháp lý cho việc xử lý theo Điều 6 của GDPR được nêu kèm theo từng mục đích dưới đây.

3.1 Xử Lý Đặt Xe và Thực Hiện Đặt Chỗ

Cơ sở pháp lý: Thực hiện hợp đồng (Điều 6(1)(b) GDPR). Chúng tôi sử dụng dữ liệu cá nhân và thông tin đặt xe của bạn để xác nhận đặt chỗ thuê xe, gửi hướng dẫn nhận xe, phối hợp bàn giao xe tại các điểm trên toàn Rome, cũng như xử lý thanh toán và hoàn tiền. Nếu không có việc xử lý này, chúng tôi không thể cung cấp dịch vụ chính.

3.2 Hỗ Trợ Khách Hàng và Giao Tiếp Sau Dịch Vụ

Cơ sở pháp lý: Thực hiện hợp đồng và lợi ích hợp pháp (Điều 6(1)(b) và (f) GDPR). Chúng tôi sử dụng thông tin liên hệ của bạn để trả lời các yêu cầu, xử lý khiếu nại, hoàn tiền, giải quyết sự cố trong thời gian thuê xe và liên hệ theo dõi sau khi bạn trả xe.

3.3 Cải Tiến Dịch Vụ và Phân Tích

Cơ sở pháp lý: Lợi ích hợp pháp (Điều 6(1)(f) GDPR). Dữ liệu duyệt web tổng hợp và ẩn danh giúp chúng tôi hiểu cách khách truy cập sử dụng trang, loại xe được quan tâm nhiều nhất và điểm cần cải thiện trong quy trình đặt xe. Phân tích này không nhận dạng cá nhân bạn.

3.4 Truyền Thông Tiếp Thị

Cơ sở pháp lý: Sự đồng ý (Điều 6(1)(a) GDPR). Nếu bạn đã đồng ý rõ ràng, chúng tôi có thể gửi email khuyến mãi về các ưu đãi thuê xe theo mùa tại Rome, giá đặc biệt cuối tuần và các chương trình phù hợp với lịch sử đặt xe trước đây của bạn. Bạn có thể rút lại sự đồng ý bất cứ lúc nào bằng cách nhấn liên kết hủy đăng ký trong email hoặc liên hệ trực tiếp với chúng tôi qua [email protected].

3.5 Tuân Thủ Pháp Lý và Quy Định

Cơ sở pháp lý: Nghĩa vụ pháp lý (Điều 6(1)(c) GDPR). Chúng tôi lưu giữ và có thể tiết lộ một số dữ liệu cá nhân khi cần thiết để tuân thủ luật pháp Ý, quy định EU, lệnh tòa án hoặc yêu cầu từ các cơ quan công quyền có thẩm quyền, bao gồm cơ quan giao thông và thuế của Ý.


4. Chia Sẻ Dữ Liệu Với Bên Thứ Ba

Chúng tôi không bán, cho thuê hay trao đổi thông tin cá nhân của bạn cho bên thứ ba nhằm mục đích tiếp thị riêng. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp được kiểm soát chặt chẽ sau:

  • Nhà xử lý thanh toán: Các nhà cung cấp dịch vụ thanh toán được chứng nhận PCI-DSS nhận dữ liệu tối thiểu cần thiết để xác thực và xử lý giao dịch an toàn.
  • Nhà cung cấp bảo hiểm: Khi đặt xe có bao gồm bảo hiểm va chạm hoặc bảo hiểm toàn diện, dữ liệu đặt chỗ liên quan được chia sẻ với công ty bảo hiểm để xác nhận bảo hiểm và xử lý yêu cầu bồi thường.
  • Đối tác quản lý xe và tích hợp đặt chỗ: Khi hợp tác với các nhà điều hành thuê xe địa phương tại Rome hoặc nhà cung cấp công nghệ đặt chỗ bên thứ ba, chúng tôi chia sẻ dữ liệu đặt chỗ cần thiết để xác nhận và thực hiện thuê xe.
  • Nhà cung cấp IT và lưu trữ: Đối tác lưu trữ và hạ tầng web của chúng tôi có thể xử lý dữ liệu kỹ thuật thay mặt chúng tôi theo các thỏa thuận xử lý dữ liệu nghiêm ngặt yêu cầu tuân thủ GDPR.
  • Cơ quan pháp lý và quản lý: Chúng tôi có thể tiết lộ dữ liệu cá nhân cho cơ quan thực thi pháp luật Ý, cơ quan thuế, tòa án hoặc các cơ quan công quyền khác khi pháp luật yêu cầu.

Khi bên thứ ba hoạt động như bộ xử lý dữ liệu thay mặt chúng tôi, chúng tôi duy trì thỏa thuận xử lý dữ liệu bằng văn bản yêu cầu họ chỉ xử lý dữ liệu theo hướng dẫn đã ghi và áp dụng các biện pháp bảo mật phù hợp.


5. Thời Gian Lưu Trữ Dữ Liệu

Chúng tôi chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện mục đích thu thập, đồng thời tuân thủ các nghĩa vụ pháp lý theo luật Ý và EU.

  • Hồ sơ đặt xe và đặt chỗ: Lưu giữ trong 10 năm sau khi kết thúc thời gian thuê để tuân thủ luật dân sự và thuế của Ý (Codice Civile và D.P.R. 600/1973).
  • Giao tiếp hỗ trợ khách hàng: Lưu giữ trong 3 năm kể từ lần tương tác cuối cùng.
  • Hồ sơ đồng ý tiếp thị: Lưu giữ trong suốt thời gian duy trì quan hệ tiếp thị và 3 năm sau khi bạn hủy đăng ký, nhằm chứng minh tuân thủ nghĩa vụ đồng ý.
  • Nhật ký kỹ thuật và truy cập: Lưu giữ tối đa 12 tháng trừ khi cần thiết cho điều tra an ninh hoặc thủ tục pháp lý.
  • Tham chiếu giao dịch thanh toán: Lưu giữ 10 năm theo quy định kế toán và chống rửa tiền của Ý.

Khi dữ liệu không còn cần thiết, chúng tôi sẽ xóa hoặc làm ẩn danh một cách an toàn để không thể liên kết với bạn dưới bất kỳ hình thức nào.


6. Quyền Lợi Của Bạn Với Tư Cách Chủ Thể Dữ Liệu

Theo GDPR và luật bảo vệ dữ liệu của Ý, bạn có các quyền sau liên quan đến thông tin cá nhân của mình. Các quyền này áp dụng bất kể bạn cư trú tại Ý, trong Liên minh châu Âu hay quốc gia khác.

6.1 Quyền Truy Cập

Bạn có quyền yêu cầu bản sao tất cả dữ liệu cá nhân chúng tôi lưu giữ về bạn, cùng thông tin về cách dữ liệu được sử dụng. Chúng tôi sẽ phản hồi các yêu cầu truy cập đã xác minh trong vòng 30 ngày.

6.2 Quyền Sửa Đổi

Nếu bất kỳ thông tin cá nhân nào chúng tôi lưu giữ không chính xác hoặc chưa đầy đủ, bạn có quyền yêu cầu chúng tôi chỉnh sửa kịp thời. Điều này đặc biệt quan trọng với dữ liệu quan trọng cho việc đặt xe như tên và thông tin giấy phép lái xe.

6.3 Quyền Xóa Dữ Liệu ("Quyền Được Quên")

Bạn có thể yêu cầu chúng tôi xóa dữ liệu cá nhân khi dữ liệu không còn cần thiết cho mục đích thu thập, khi bạn rút lại sự đồng ý (và không có cơ sở pháp lý khác), hoặc khi dữ liệu được xử lý trái phép. Quyền này chịu sự giới hạn bởi các nghĩa vụ lưu trữ pháp lý như đã nêu trong Mục 5.

6.4 Quyền Chuyển Dữ Liệu

Khi việc xử lý dựa trên sự đồng ý hoặc hợp đồng và được thực hiện tự động, bạn có quyền nhận bản sao dữ liệu của mình ở định dạng có cấu trúc, phổ biến và có thể đọc bằng máy (như CSV hoặc JSON) và chuyển giao cho người kiểm soát dữ liệu khác.

6.5 Quyền Phản Đối

Bạn có quyền phản đối bất cứ lúc nào việc xử lý dựa trên lợi ích hợp pháp, bao gồm cả việc phân tích hồ sơ cá nhân. Bạn cũng có quyền tuyệt đối phản đối việc sử dụng dữ liệu cho tiếp thị trực tiếp, và chúng tôi sẽ ngừng xử lý dữ liệu cho mục đích đó ngay lập tức.

6.6 Quyền Hạn Chế Xử Lý

Bạn có thể yêu cầu chúng tôi hạn chế xử lý dữ liệu trong một số trường hợp, ví dụ khi dữ liệu bị tranh chấp về tính chính xác hoặc khi đang xem xét phản đối.

6.7 Quyền Khiếu Nại

Nếu bạn cho rằng chúng tôi không xử lý dữ liệu cá nhân theo đúng luật, bạn có quyền khiếu nại với cơ quan giám sát bảo vệ dữ liệu của Ý, Garante per la protezione dei dati personali, tại www.garanteprivacy.it, hoặc với cơ quan giám sát tại quốc gia cư trú của bạn trong EU.

Để thực hiện bất kỳ quyền nào nêu trên, vui lòng liên hệ với chúng tôi theo thông tin trong Mục 11 bên dưới. Chúng tôi có thể yêu cầu bạn xác minh danh tính trước khi xử lý yêu cầu.


7. Biện Pháp Bảo Mật Dữ Liệu

Chúng tôi coi trọng việc bảo vệ dữ liệu cá nhân của bạn và thực hiện các biện pháp kỹ thuật và tổ chức phù hợp để ngăn chặn truy cập trái phép, mất mát, hủy hoại, thay đổi hoặc tiết lộ dữ liệu.

Các biện pháp bảo mật của chúng tôi bao gồm nhưng không giới hạn:

  • Mã hóa Transport Layer Security (TLS/HTTPS) cho tất cả dữ liệu truyền giữa trình duyệt của bạn và máy chủ.
  • Kiểm soát truy cập giới hạn dữ liệu cá nhân chỉ cho nhân viên được ủy quyền và có nhu cầu hợp pháp.
  • Kiểm tra bảo mật định kỳ và đánh giá lỗ hổng hạ tầng web.
  • Đào tạo nhân viên về nghĩa vụ bảo vệ dữ liệu theo luật Ý và EU.
  • Yêu cầu hợp đồng về bảo mật áp dụng cho tất cả bộ xử lý và bên phụ xử lý dữ liệu.
  • Quy trình ứng phó sự cố để phát hiện, ngăn chặn và thông báo kịp thời các vi phạm dữ liệu cá nhân trong vòng 72 giờ theo Điều 33 GDPR.

Dù có các biện pháp này, không có phương thức truyền tải qua internet hoặc lưu trữ điện tử nào hoàn toàn an toàn. Chúng tôi không thể đảm bảo an toàn tuyệt đối nhưng cam kết thực hiện mọi biện pháp hợp lý để bảo vệ thông tin của bạn và thông báo kịp thời nếu xảy ra sự cố ảnh hưởng đến quyền lợi của bạn.


8. Chuyển Giao Dữ Liệu Quốc Tế

romecarrent.com có trụ sở tại Rome, Ý và chủ yếu xử lý dữ liệu trong Khu vực Kinh tế Châu Âu (EEA). Khi hợp tác với nhà cung cấp dịch vụ ngoài EEA, chúng tôi đảm bảo các biện pháp bảo vệ thích hợp theo Chương V của GDPR. Các biện pháp này có thể bao gồm Bộ điều khoản hợp đồng tiêu chuẩn của Ủy ban Châu Âu, quyết định về mức độ bảo vệ hoặc các cơ chế chuyển giao được phê duyệt khác. Bạn có thể yêu cầu thông tin chi tiết về các biện pháp bảo vệ này bằng cách liên hệ với chúng tôi theo địa chỉ dưới đây.


9. Cookie và Công Nghệ Theo Dõi

Trang web của chúng tôi sử dụng cookie và các công nghệ tương tự để nâng cao trải nghiệm duyệt web của bạn và, khi bạn đồng ý, để phân tích sử dụng và cung cấp nội dung phù hợp. Giải thích chi tiết về các cookie chúng tôi sử dụng, mục đích và cách bạn quản lý chúng được trình bày trong Chính Sách Cookie, được tích hợp vào Chính Sách Bảo Mật này. Bạn có thể cập nhật tùy chọn cookie bất cứ lúc nào qua công cụ quản lý cookie trên trang web.


10. Cập Nhật Chính Sách Bảo Mật

Chúng tôi xem xét và cập nhật Chính Sách Bảo Mật này định kỳ để phản ánh thay đổi dịch vụ, luật pháp áp dụng hoặc hướng dẫn thực hành tốt từ Garante per la protezione dei dati personali. Khi có thay đổi quan trọng, chúng tôi sẽ cập nhật ngày "Cập Nhật Cuối" ở cuối trang và, nếu phù hợp, thông báo trực tiếp qua email nếu thay đổi ảnh hưởng đáng kể đến cách chúng tôi xử lý dữ liệu cá nhân của bạn.

Chúng tôi khuyến nghị bạn xem lại trang này mỗi khi sử dụng trang web hoặc đặt thuê xe. Việc tiếp tục sử dụng romecarrent.com sau khi có thay đổi được coi là bạn đã đồng ý với chính sách cập nhật.


11. Liên Hệ Với Chúng Tôi Về Các Vấn Đề Bảo Mật

Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu liên quan đến Chính Sách Bảo Mật này hoặc cách chúng tôi xử lý dữ liệu cá nhân, vui lòng liên hệ với đội ngũ của chúng tôi qua các phương thức sau:

  • Email: [email protected]
  • Điện thoại: +1 (928) 537-1060
  • Địa chỉ bưu điện: romecarrent.com, Rome, Thành phố Đô thị Rome Capital, Ý

Chúng tôi sẽ xác nhận yêu cầu của bạn trong vòng 5 ngày làm việc và cố gắng giải quyết mọi thắc mắc về bảo mật trong vòng 30 ngày lịch, theo yêu cầu tại Điều 12 GDPR.

Cập Nhật Cuối: Tháng 6 năm 2025. Chính Sách Bảo Mật này áp dụng cho tất cả dịch vụ do romecarrent.com cung cấp.