गोपनीयता नीति
कारपाल्मा आपकी व्यक्तिगत जानकारी को कैसे इकट्ठा, उपयोग और सुरक्षित रखता है, यह स्पेनिश और यूरोपीय संघ के कानूनों के अनुसार।
1. परिचय और दायरा
कारपाल्मा ("हम", "हमारा") पाल्मा डी मल्लोर्का, स्पेन में संचालित एक कार रेंटल सेवा है। यह गोपनीयता नीति बताती है कि जब आप हमारी वेबसाइट carpalma.com का उपयोग करते हैं, बुकिंग करते हैं, या हमारे ग्राहक सहायता टीम से संपर्क करते हैं, तो हम आपकी व्यक्तिगत जानकारी कैसे इकट्ठा, संसाधित, संग्रहीत और सुरक्षित रखते हैं।
यह नीति उन सभी व्यक्तियों पर लागू होती है जो हमारी वेबसाइट पर आते हैं, पूछताछ करते हैं, वाहन आरक्षित करते हैं, या ईमेल, फोन या किसी अन्य माध्यम से हमसे संपर्क करते हैं। यह कारपाल्मा द्वारा प्रदान की जाने वाली सभी सेवाओं को कवर करती है, जिसमें बिना जमा राशि के वाहन किराए पर लेना, पाल्मा डी मल्लोर्का एयरपोर्ट (PMI) पर पिकअप, शहर में होटल डिलीवरी, और दीर्घकालिक किराया शामिल हैं।
हम सामान्य डेटा संरक्षण विनियमन (GDPR) - विनियमन (EU) 2016/679 - के साथ पूरी तरह से पालन करने के लिए प्रतिबद्ध हैं, जिसे स्पेनिश कानून के तहत Ley Organica 3/2018 de Proteccion de Datos Personales y garantia de los derechos digitales (LOPDGDD) के माध्यम से लागू किया गया है। यह दस्तावेज़ GDPR के अनुच्छेद 13 और 14 के तहत हमारा कानूनी गोपनीयता नोटिस है।
2. डेटा नियंत्रक
आपकी व्यक्तिगत जानकारी के लिए डेटा नियंत्रक निम्नलिखित है:
- व्यवसाय का नाम: कारपाल्मा
- पता: पाल्मा डी मल्लोर्का, स्पेन
- ईमेल: info@carpalma.com
- फोन: +34 684 757 493
यदि आपके पास आपकी जानकारी के उपयोग के बारे में कोई प्रश्न हैं, या आप लागू डेटा संरक्षण कानून के तहत अपने अधिकारों का उपयोग करना चाहते हैं, तो कृपया ऊपर दिए गए विवरण से सीधे हमसे संपर्क करें।
3. हम जो जानकारी एकत्र करते हैं
हम केवल वही व्यक्तिगत जानकारी एकत्र करते हैं जो हमारी कार रेंटल सेवाएं प्रदान करने और उनकी सुरक्षा और गुणवत्ता बनाए रखने के लिए आवश्यक है। हम जिन जानकारी के प्रकार एकत्र कर सकते हैं, वे निम्नलिखित हैं:
3.1 पहचान और संपर्क विवरण
जब आप बुकिंग करते हैं या हमसे संपर्क करते हैं, तो हम आपका पूरा नाम, ईमेल पता, टेलीफोन नंबर, घर या बिलिंग पता, राष्ट्रीयता, और जहां आवश्यक हो बीमा या आयु सत्यापन के लिए जन्मतिथि एकत्र करते हैं।
3.2 ड्राइवर लाइसेंस और यात्रा दस्तावेज़
बीमा नियमों और स्पेनिश ट्रैफिक कानून का पालन करने के लिए, हम आपका ड्राइविंग लाइसेंस नंबर, जारी करने वाला देश, और समाप्ति तिथि एकत्र करते हैं। गैर-ईयू लाइसेंस धारकों से हम आपके पासपोर्ट या राष्ट्रीय पहचान दस्तावेज़ की प्रति भी मांग सकते हैं। ये वाहन सौंपने के समय एकत्र किए जाते हैं और कानूनी आवश्यक अवधि के बाद संग्रहीत नहीं किए जाते।
3.3 बुकिंग और किराया डेटा
हम आपकी वाहन आरक्षण का विवरण रिकॉर्ड करते हैं, जिसमें किराए की तारीखें, पाल्मा डी मल्लोर्का में पिकअप और रिटर्न स्थान, वाहन श्रेणी, चयनित वैकल्पिक एक्स्ट्रा (जैसे चाइल्ड सीट, जीपीएस नेविगेशन, या अतिरिक्त ड्राइवर कवरेज), और बुकिंग के समय दी गई कोई विशेष अनुरोध शामिल हैं।
3.4 भुगतान जानकारी
कारपाल्मा सीधे कार्ड भुगतान डेटा संग्रहीत या संसाधित नहीं करता। सभी वित्तीय लेनदेन हमारे PCI-DSS-अनुपालन वाले तीसरे पक्ष के भुगतान प्रोसेसर द्वारा संभाले जाते हैं। हमें केवल पुष्टि संदर्भ और जहां लागू हो, कार्ड के अंतिम चार अंक ऑडिट और विवाद समाधान के लिए प्राप्त होते हैं। हमारा बिना जमा राशि वाला बुकिंग मॉडल आपके कार्ड पर आरक्षण के समय प्री-ऑथराइजेशन होल्ड नहीं लगाता।
3.5 ब्राउज़िंग और तकनीकी डेटा
जब आप carpalma.com पर आते हैं, तो हम स्वचालित रूप से कुछ तकनीकी जानकारी एकत्र करते हैं, जैसे आपका IP पता, ब्राउज़र प्रकार और संस्करण, डिवाइस प्रकार, ऑपरेटिंग सिस्टम, रेफरिंग URL, देखे गए पृष्ठ, और सत्र की अवधि। यह डेटा समेकित, गुमनाम रूप में हमारी वेबसाइट के प्रदर्शन और उपयोगकर्ता अनुभव को बेहतर बनाने के लिए उपयोग किया जाता है।
3.6 स्थान डेटा
यदि आप मोबाइल डिवाइस पर हमारी वेबसाइट का उपयोग करते हैं और स्थान अनुमति देते हैं, तो हम आपके वर्तमान स्थान के आसपास पाल्मा डी मल्लोर्का में प्रासंगिक पिकअप पॉइंट दिखाने के लिए अनुमानित भौगोलिक स्थान डेटा का उपयोग कर सकते हैं। हम किराए की अवधि के दौरान आपकी सटीक स्थिति को हमारी वेबसाइट के माध्यम से ट्रैक नहीं करते।
3.7 संचार डेटा
हम आपके द्वारा ईमेल या हमारे संपर्क फ़ॉर्म के माध्यम से भेजे गए लिखित संदेशों का रिकॉर्ड रखते हैं, जिसमें संदेश की सामग्री और कोई भी संलग्नक शामिल हैं। हमारे सपोर्ट लाइन +34 684 757 493 पर की गई टेलीफोन कॉल प्रशिक्षण और गुणवत्ता आश्वासन के लिए रिकॉर्ड की जा सकती हैं, और रिकॉर्डिंग से पहले आपको सूचित किया जाएगा।
4. हम आपकी व्यक्तिगत जानकारी का उपयोग कैसे करते हैं
हम आपकी व्यक्तिगत जानकारी को GDPR के अनुच्छेद 6 में वर्णित निम्नलिखित वैध आधारों में से एक या अधिक के आधार पर संसाधित करते हैं:
4.1 अनुबंध का निष्पादन (अनुच्छेद 6(1)(b))
हम आपकी कार रेंटल बुकिंग को पूरा करने के लिए आपकी जानकारी संसाधित करते हैं। इसमें आपकी आरक्षण की पुष्टि, पाल्मा डी मल्लोर्का एयरपोर्ट पिकअप पॉइंट या आपके निर्दिष्ट होटल पते पर वाहन सौंपना, आपके द्वारा अनुरोधित किसी भी संशोधन या रद्दीकरण को संसाधित करना, और वाहन क्षति या रोडसाइड सहायता दावों जैसी घटनाओं को संभालना शामिल है।
4.2 कानूनी दायित्व (अनुच्छेद 6(1)(c))
स्पेनिश ट्रैफिक नियम और बीमा कानून हमें ड्राइवर की पहचान सत्यापित करने और कुछ किराया रिकॉर्ड बनाए रखने के लिए बाध्य करते हैं। हम स्पेनिश कर नियमों के तहत वित्तीय रिकॉर्ड भी रखते हैं।
4.3 वैध हित (अनुच्छेद 6(1)(f))
हम तकनीकी ब्राउज़िंग डेटा का उपयोग अपनी वेबसाइट की सुरक्षा और कार्यक्षमता बनाए रखने, धोखाधड़ी का पता लगाने, और भविष्य के ग्राहकों के लिए बुकिंग प्रक्रिया को बेहतर बनाने के लिए करते हैं। हम पूर्व ग्राहकों से सीधे सेवा-संबंधित संदेश भेजने के लिए भी संपर्क कर सकते हैं, यदि हमारा वैध हित आपके अधिकारों और हितों से ऊपर न हो।
4.4 सहमति (अनुच्छेद 6(1)(a))
यदि आपने विपणन संचार प्राप्त करने के लिए सहमति दी है - जिसमें पाल्मा डी मल्लोर्का में वाहन किराए पर छूट, प्रचार ऑफ़र या न्यूज़लेटर अपडेट शामिल हैं - तो हम आपके ईमेल पते का उपयोग आपकी स्वतंत्र सहमति के आधार पर करते हैं। आप किसी भी विपणन ईमेल में अनसब्सक्राइब लिंक पर क्लिक करके या info@carpalma.com पर संपर्क करके कभी भी अपनी सहमति वापस ले सकते हैं।
5. तीसरे पक्ष के साथ डेटा साझा करना
हम आपकी व्यक्तिगत जानकारी किसी तीसरे पक्ष को बेचते नहीं हैं। हम आपकी जानकारी केवल निम्न सीमित और नियंत्रित परिस्थितियों में साझा करते हैं:
5.1 भुगतान प्रोसेसर
आपके भुगतान विवरण हमारे अधिकृत भुगतान गेटवे साझेदारों द्वारा सुरक्षित रूप से संसाधित किए जाते हैं, जो अपने PCI-DSS अनुपालन कार्यक्रमों और गोपनीयता नीतियों के तहत स्वतंत्र रूप से संचालित होते हैं।
5.2 बीमा प्रदाता
हम कारपाल्मा के माध्यम से किराए पर दी गई वाहनों को कवर करने के लिए आवश्यक ड्राइवर और बुकिंग डेटा अपने बीमा साझेदारों के साथ साझा करते हैं। इसमें आपका नाम, ड्राइविंग लाइसेंस विवरण, और किराए की तारीखें शामिल हैं।
5.3 बुकिंग और तकनीकी इंटीग्रेटर्स
हमारा ऑनलाइन बुकिंग प्लेटफ़ॉर्म और आरक्षण प्रबंधन प्रणाली तीसरे पक्ष के तकनीकी साझेदारों द्वारा प्रदान की जाती है। ये साझेदार हमारे लिए डेटा प्रोसेसर के रूप में कार्य करते हैं और GDPR के अनुच्छेद 28 के तहत लिखित डेटा प्रसंस्करण समझौतों के अधीन हैं।
5.4 कानूनी और नियामक प्राधिकरण
जहां हम कानूनी रूप से बाध्य हैं, या जहां प्रकटीकरण हमारे कानूनी अधिकारों की रक्षा या तत्काल नुकसान को रोकने के लिए आवश्यक है, हम स्पेनिश कानून प्रवर्तन, न्यायालयों, Agencia Espanola de Proteccion de Datos (AEPD), या अन्य सक्षम प्राधिकरणों को व्यक्तिगत डेटा प्रकट कर सकते हैं।
5.5 अंतरराष्ट्रीय स्थानांतरण
जहां हमारे सेवा प्रदाता यूरोपीय आर्थिक क्षेत्र के बाहर स्थित हैं, हम सुनिश्चित करते हैं कि व्यक्तिगत डेटा के स्थानांतरण से पहले यूरोपीय आयोग द्वारा अनुमोदित मानक अनुबंध खंड जैसे उचित सुरक्षा उपाय लागू हों।
6. डेटा संरक्षण अवधि
हम आपकी व्यक्तिगत जानकारी केवल उतनी देर तक रखते हैं जितनी आवश्यक हो, जब तक कि स्पेनिश या यूरोपीय कानून द्वारा अधिक अवधि निर्धारित न हो। हमारे मानक संरक्षण अवधि निम्नलिखित हैं:
- बुकिंग और किराया रिकॉर्ड: किराए की अवधि समाप्त होने के 5 वर्ष तक, स्पेनिश नागरिक और कर दायित्वों के अनुसार।
- वित्तीय लेनदेन रिकॉर्ड: लेनदेन की तारीख से 6 वर्ष तक, स्पेनिश कर नियमों के तहत।
- पहचान और ड्राइविंग लाइसेंस की प्रतियां: किराए की समाप्ति के 30 दिनों के भीतर हटा दी जाती हैं, जब तक कि कोई सक्रिय बीमा दावा या कानूनी विवाद न हो।
- विपणन संचार डेटा: जब तक आप सहमति वापस न लें या मिटाने का अनुरोध न करें, तब तक रखा जाता है।
- तकनीकी और ब्राउज़िंग लॉग: विश्लेषण के लिए 13 महीने तक गुमनाम रूप में रखा जाता है।
- ग्राहक सहायता संवाद: अंतिम संपर्क की तारीख से 2 वर्ष तक रखा जाता है, जब तक कि यह किसी चल रहे दावे से संबंधित न हो।
7. GDPR के तहत आपके अधिकार
GDPR और स्पेनिश डेटा संरक्षण कानून के तहत, आपके पास अपनी व्यक्तिगत जानकारी के संबंध में निम्नलिखित अधिकार हैं। आप इन अधिकारों का उपयोग मुफ्त में कर सकते हैं, बस हमें info@carpalma.com पर संपर्क करें:
7.1 पहुँच का अधिकार (अनुच्छेद 15)
आप हमसे अपनी व्यक्तिगत जानकारी की एक प्रति मांग सकते हैं और जान सकते हैं कि उसे कैसे संसाधित किया जा रहा है।
7.2 सुधार का अधिकार (अनुच्छेद 16)
यदि आपकी जानकारी गलत या अधूरी है, तो आप इसे बिना देरी के सुधारने का अनुरोध कर सकते हैं।
7.3 मिटाने का अधिकार (अनुच्छेद 17)
आप अपनी व्यक्तिगत जानकारी को हटाने का अनुरोध कर सकते हैं यदि वह अब आवश्यक नहीं है, आपने सहमति वापस ले ली है, या आप प्रोसेसिंग का विरोध करते हैं और कोई वैध कारण नहीं है। यह अधिकार हमारे कानूनी संरक्षण दायित्वों के अधीन है।
7.4 डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20)
जहां प्रोसेसिंग सहमति या अनुबंध पर आधारित है और स्वचालित रूप से की जाती है, आप अपनी जानकारी को संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने और उसे दूसरे नियंत्रक को भेजने का अधिकार रखते हैं।
7.5 आपत्ति का अधिकार (अनुच्छेद 21)
आप कभी भी सीधे विपणन के लिए अपनी जानकारी के प्रोसेसिंग का विरोध कर सकते हैं, या जहां प्रोसेसिंग हमारे वैध हितों पर आधारित है। हम तब तक प्रोसेसिंग बंद कर देंगे जब तक कि हम आपके हितों, अधिकारों और स्वतंत्रताओं को अधिलेखित करने वाले मजबूत वैध कारण साबित न कर सकें।
7.6 प्रोसेसिंग की सीमित करने का अधिकार (अनुच्छेद 18)
कुछ परिस्थितियों में, जैसे कि आप अपनी जानकारी की सटीकता पर आपत्ति जताते हैं, आप प्रोसेसिंग को सीमित करने का अनुरोध कर सकते हैं।
7.7 शिकायत दर्ज करने का अधिकार
यदि आपको लगता है कि हमारी प्रोसेसिंग लागू डेटा संरक्षण कानून का उल्लंघन करती है, तो आप स्पेन में सक्षम पर्यवेक्षी प्राधिकरण Agencia Espanola de Proteccion de Datos (AEPD), Calle Jorge Juan 6, 28001 Madrid के पास शिकायत दर्ज कर सकते हैं। अधिक जानकारी www.aepd.es पर उपलब्ध है।
हम सभी वैध अनुरोधों का जवाब एक कैलेंडर महीने के भीतर देंगे। जटिल या अनेक अनुरोधों के मामलों में, हम इस अवधि को दो महीने तक बढ़ा सकते हैं और आपको सूचित करेंगे।
8. डेटा सुरक्षा
कारपाल्मा आपकी व्यक्तिगत जानकारी को अनधिकृत पहुँच, आकस्मिक हानि, परिवर्तन, प्रकटीकरण या विनाश से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करता है। इनमें शामिल हैं:
- हमारी वेबसाइट और बुकिंग सिस्टम के माध्यम से संचारित सभी डेटा के लिए TLS/SSL एन्क्रिप्शन।
- व्यक्तिगत डेटा तक आंतरिक पहुँच को केवल आवश्यकतानुसार सीमित करना।
- हमारे वेब इन्फ्रास्ट्रक्चर की नियमित सुरक्षा मूल्यांकन और कमजोरियों की जांच।
- व्यक्तिगत डेटा वाले भौतिक दस्तावेज़ों का सुरक्षित निपटान।
- कर्मचारियों को डेटा सुरक्षा दायित्वों और सुरक्षित डेटा प्रबंधन के प्रशिक्षण देना।
यदि कोई व्यक्तिगत डेटा उल्लंघन आपके अधिकारों और स्वतंत्रताओं के लिए जोखिम पैदा कर सकता है, तो हम GDPR के अनुच्छेद 33 के अनुसार 72 घंटे के भीतर AEPD को सूचित करेंगे। जहां जोखिम उच्च हो, हम आपको भी तुरंत सूचित करेंगे।
9. कुकीज़ और ट्रैकिंग तकनीक
हमारी वेबसाइट कुकीज़ और समान ट्रैकिंग तकनीकों का उपयोग करती है ताकि बुकिंग प्लेटफ़ॉर्म सही ढंग से काम करे, ट्रैफ़िक पैटर्न का विश्लेषण हो, और जहां आपने सहमति दी हो, प्रासंगिक विज्ञापन दिखाए जा सकें। कुकीज़ के उपयोग, उनके उद्देश्य, और अपनी प्राथमिकताएं प्रबंधित करने के बारे में पूरी जानकारी हमारी कुकी उपयोग नीति में उपलब्ध है।
10. इस गोपनीयता नीति में अपडेट
हम समय-समय पर अपनी सेवाओं, लागू कानून, या डेटा प्रोसेसिंग प्रथाओं में बदलाव के अनुसार इस गोपनीयता नीति को अपडेट कर सकते हैं। वर्तमान संस्करण हमेशा carpalma.com/privacy_policy पर प्रकाशित रहेगा, जिसमें प्रभावी तिथि भी होगी। महत्वपूर्ण बदलावों के मामले में, हम सक्रिय ग्राहकों को ईमेल द्वारा सूचित करेंगे। हम आपको इस नीति की नियमित समीक्षा करने के लिए प्रोत्साहित करते हैं।
अपडेटेड नीति के प्रकाशन के बाद हमारी वेबसाइट या सेवाओं का उपयोग जारी रखना आपके द्वारा बदलावों को स्वीकार करने के समान है।
प्रभावी तिथि: 1 जनवरी 2025
11. गोपनीयता के बारे में संपर्क करें
यदि आपके पास इस गोपनीयता नीति या कारपाल्मा के पास आपकी व्यक्तिगत जानकारी से संबंधित कोई प्रश्न, चिंता या अनुरोध हैं, तो कृपया नीचे दिए गए विवरण के माध्यम से हमारी टीम से संपर्क करें। हम सभी गोपनीयता संबंधी पूछताछों का 10 कार्यदिवसों के भीतर जवाब देने का प्रयास करते हैं।
- ईमेल: info@carpalma.com
- टेलीफोन: +34 684 757 493
- पता: पाल्मा डी मल्लोर्का, स्पेन
- संपर्क फ़ॉर्म: carpalma.com/get_in_touch
