개인정보 처리방침
CarPalma가 스페인 및 EU 법률에 따라 귀하의 개인정보를 어떻게 수집, 사용, 보호하는지 안내합니다.
1. 소개 및 적용 범위
CarPalma("당사", "우리")는 스페인 팔마 데 마요르카에서 운영되는 렌터카 서비스입니다. 본 개인정보 처리방침은 carpalma.com 웹사이트 이용, 예약, 고객 지원과의 소통 시 귀하의 개인정보를 어떻게 수집, 처리, 저장, 보호하는지 설명합니다.
이 방침은 웹사이트 방문, 문의 제출, 차량 예약, 이메일·전화 등 모든 소통 채널을 통해 당사와 연락하는 모든 분께 적용됩니다. 보증금 없는 차량 대여, 팔마 데 마요르카 공항(PMI) 픽업, 시내 호텔 배달, 장기 렌탈 등 CarPalma가 제공하는 모든 서비스에 적용됩니다.
당사는 스페인 법률에 따라 시행되는 유럽 일반 개인정보 보호법(GDPR, EU 규정 2016/679) 및 Ley Organica 3/2018 de Proteccion de Datos Personales y garantia de los derechos digitales (LOPDGDD)을 완전히 준수할 것을 약속합니다. 본 문서는 GDPR 제13조 및 제14조에 따른 법적 개인정보 고지입니다.
2. 개인정보 책임자
귀하의 개인정보를 관리하는 책임자는 다음과 같습니다:
- 상호명: CarPalma
- 주소: 팔마 데 마요르카, 스페인
- 이메일: info@carpalma.com
- 전화번호: +34 684 757 493
개인정보 처리 관련 문의나 권리 행사 요청이 있으시면 위 연락처로 직접 연락해 주시기 바랍니다.
3. 수집하는 정보
당사는 차량 렌탈 서비스 제공과 서비스 품질 및 보안 유지를 위해 필요한 최소한의 개인정보만 수집합니다. 수집하는 정보 유형은 다음과 같습니다:
3.1 신원 및 연락처 정보
예약 또는 문의 시 성명, 이메일 주소, 전화번호, 주소(거주지 또는 청구지), 국적, 보험 또는 연령 확인을 위한 생년월일을 수집합니다.
3.2 운전면허증 및 여행 서류
보험 및 스페인 교통법 준수를 위해 운전면허 번호, 발급 국가, 유효기간을 수집합니다. 비EU 면허 소지자의 경우 여권 또는 국가 신분증 사본을 요청할 수 있습니다. 이 정보는 차량 인수 시 수집하며 법적 보관 기간 이후에는 저장하지 않습니다.
3.3 예약 및 렌탈 정보
차량 예약 내역(렌탈 기간, 팔마 데 마요르카 내 픽업 및 반납 장소, 차량 종류, 선택한 추가 옵션(아동용 시트, GPS, 추가 운전자 보험 등), 예약 시 제출한 특별 요청 사항)을 기록합니다.
3.4 결제 정보
CarPalma는 카드 결제 정보를 직접 저장하거나 처리하지 않습니다. 모든 금융 거래는 PCI-DSS 인증을 받은 제3자 결제 대행사를 통해 이루어지며, 당사는 감사 및 분쟁 해결을 위해 확인 번호와 카드 뒷 4자리만 받습니다. 보증금 없는 예약 방식으로 사전 카드 승인도 하지 않습니다.
3.5 접속 및 기술 정보
carpalma.com 방문 시 IP 주소, 브라우저 종류 및 버전, 기기 유형, 운영체제, 참조 URL, 방문 페이지, 세션 지속 시간 등 기술 정보를 자동으로 수집합니다. 이 데이터는 익명화·집계되어 웹사이트 성능 개선 및 사용자 경험 향상에 활용됩니다.
3.6 위치 정보
모바일 기기에서 위치 권한을 허용하면 팔마 데 마요르카 내 현재 위치 근처 픽업 지점을 표시하는 데 대략적인 위치 정보를 사용할 수 있습니다. 렌탈 기간 중 웹사이트를 통해 정확한 위치를 추적하지는 않습니다.
3.7 소통 기록
이메일이나 문의 양식을 통해 보내신 서면 소통 내용과 첨부파일을 보관합니다. 고객 지원 전화(+34 684 757 493)는 교육 및 품질 관리를 위해 녹음될 수 있으며, 녹음 전 안내해 드립니다.
4. 개인정보 이용 목적
당사는 GDPR 제6조에 명시된 다음 법적 근거 중 하나 이상에 따라 개인정보를 처리합니다:
4.1 계약 이행 (제6조 1항 b호)
주요 목적은 차량 렌탈 예약 이행입니다. 예약 확인, 팔마 데 마요르카 공항 픽업 지점 또는 지정 호텔에서 차량 인도, 예약 변경 및 취소 처리, 차량 손상이나 긴급 지원 등 사고 처리 등이 포함됩니다.
4.2 법적 의무 준수 (제6조 1항 c호)
스페인 교통법 및 보험법에 따라 운전자 신원 확인과 렌탈 기록 보관이 필요합니다. 또한 Ley General Tributaria에 따른 세무 기록 보관 의무도 준수합니다.
4.3 정당한 이익 (제6조 1항 f호)
웹사이트 보안 유지, 사기 탐지, 예약 과정 개선을 위해 기술적 접속 데이터를 처리합니다. 또한 정당한 이익이 인정되고 귀하 권리를 침해하지 않는 범위 내에서 이전 고객에게 서비스 관련 안내를 드릴 수 있습니다.
4.4 동의 (제6조 1항 a호)
마케팅 정보 수신에 동의하신 경우, 프로모션, 시즌 할인, 뉴스레터 등 관련 정보를 이메일로 보내기 위해 이메일 주소를 처리합니다. 언제든지 마케팅 이메일 내 구독 해지 링크를 클릭하거나 info@carpalma.com으로 연락하여 동의를 철회할 수 있습니다.
5. 제3자와의 데이터 공유
개인정보를 제3자에게 판매하지 않습니다. 다음과 같은 제한적 상황에서만 정보를 공유합니다:
5.1 결제 대행사
결제 정보는 독립적인 PCI-DSS 인증을 받은 결제 게이트웨이 파트너가 안전하게 처리합니다.
5.2 보험사
렌탈 차량 보험 적용을 위해 운전자 및 예약 정보를 보험사와 공유합니다. 이름, 운전면허 정보, 렌탈 기간 등이 포함됩니다.
5.3 예약 및 기술 제공사
온라인 예약 플랫폼과 관리 시스템은 GDPR 제28조에 따른 데이터 처리 계약을 체결한 제3자 기술 파트너가 제공합니다.
5.4 법적·규제 기관
법적 의무가 있거나 권리 보호 및 긴급 상황 방지를 위해 필요한 경우 스페인 법 집행기관, 법원, Agencia Espanola de Proteccion de Datos (AEPD) 등 권한 있는 기관에 개인정보를 제공할 수 있습니다.
5.5 국제 이전
서비스 제공자가 유럽경제지역(EEA) 외부에 위치한 경우, 유럽위원회 승인 표준 계약 조항 등 적절한 보호 조치를 마련한 후 개인정보를 이전합니다.
6. 개인정보 보유 기간
개인정보는 수집 목적 달성에 필요한 기간 동안만 보유하며, 스페인 및 EU 법률에 따른 장기 보존 의무가 있는 경우 예외입니다. 기본 보존 기간은 다음과 같습니다:
- 예약 및 렌탈 기록: 렌탈 종료일로부터 5년, 스페인 민사 및 세무 의무에 따른 기간
- 금융 거래 기록: 거래일로부터 6년, 스페인 세법 준수 목적
- 신분증 및 운전면허 사본: 렌탈 종료 후 30일 이내 삭제, 단 보험 청구나 법적 분쟁이 진행 중인 경우 예외
- 마케팅 정보: 동의 철회 또는 삭제 요청 시까지 보유
- 기술 및 접속 로그: 익명화하여 최대 13개월간 보관, 분석 목적
- 고객 지원 기록: 마지막 소통일로부터 2년간 보관, 진행 중인 청구 관련 시 예외
7. GDPR에 따른 귀하의 권리
GDPR 및 스페인 개인정보 보호법에 따라 귀하는 다음 권리를 가지며, info@carpalma.com으로 연락해 무료로 행사할 수 있습니다:
7.1 열람권 (제15조)
당사가 보유한 귀하의 개인정보 사본과 처리 방식을 요청할 권리입니다.
7.2 정정권 (제16조)
부정확하거나 불완전한 개인정보를 신속히 수정 요청할 권리입니다.
7.3 삭제권 (제17조)
수집 목적이 달성되었거나 동의를 철회했거나 처리에 반대하는 경우 개인정보 삭제를 요청할 수 있습니다. 단, 법적 보존 의무가 있는 경우는 예외입니다.
7.4 데이터 이동권 (제20조)
동의 또는 계약에 근거해 자동화된 처리 중인 개인정보를 구조화되고 일반적으로 사용되는 기계 판독 가능 형식으로 받아 다른 관리자에게 전송할 권리입니다.
7.5 처리 반대권 (제21조)
직접 마케팅 목적 또는 정당한 이익에 근거한 처리에 대해 언제든지 반대할 수 있으며, 당사는 귀하의 권리가 우선되는 경우 처리를 중단합니다.
7.6 처리 제한권 (제18조)
개인정보 정확성에 이의가 있거나 반대가 검토 중일 때 처리 제한을 요청할 수 있습니다.
7.7 불만 제기권
당사의 개인정보 처리에 문제가 있다고 판단되면 스페인 감독기관인 Agencia Espanola de Proteccion de Datos (AEPD, Calle Jorge Juan 6, 28001 Madrid)에 불만을 제기할 수 있습니다. 자세한 내용은 www.aepd.es에서 확인하세요.
유효한 요청에 대해서는 1개월 이내에 답변드리며, 복잡하거나 다수의 요청 시 최대 2개월 연장 가능하며 사전 안내해 드립니다.
8. 데이터 보안
CarPalma는 귀하의 개인정보를 무단 접근, 분실, 변경, 공개, 파괴로부터 보호하기 위해 다음과 같은 기술적·조직적 조치를 시행합니다:
- 웹사이트 및 예약 시스템 전송 데이터에 TLS/SSL 암호화 적용
- 개인정보 접근 권한을 엄격히 제한하는 내부 통제
- 웹 인프라에 대한 정기적인 보안 점검 및 취약점 테스트
- 개인정보 포함 문서의 안전한 폐기 절차
- 직원 대상 개인정보 보호 및 안전한 데이터 처리 교육
개인정보 유출 시 GDPR 제33조에 따라 72시간 이내에 AEPD에 통지하며, 권리 침해 위험이 큰 경우 지체 없이 귀하께도 직접 알립니다.
9. 쿠키 및 추적 기술
당사 웹사이트는 예약 시스템 정상 작동, 트래픽 분석, 동의하신 경우 맞춤 광고 제공을 위해 쿠키 및 유사 추적 기술을 사용합니다. 사용 쿠키 종류, 목적, 설정 방법은 쿠키 사용 정책에서 자세히 안내합니다.
10. 개인정보 처리방침 변경
서비스 변경, 법률 개정, 처리 관행 변경에 따라 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 최신 버전은 항상 carpalma.com/privacy_policy에 게시하며, 중요한 변경 시 기존 고객께 이메일로 안내드립니다. 정책을 정기적으로 확인하시길 권장합니다.
업데이트된 정책 게시 후 웹사이트 또는 서비스 이용을 계속하는 것은 변경 사항에 동의하는 것으로 간주됩니다.
시행일: 2025년 1월 1일
11. 개인정보 관련 문의
본 개인정보 처리방침이나 CarPalma가 보유한 귀하의 개인정보에 대해 문의, 우려, 요청 사항이 있으시면 아래 연락처로 연락해 주세요. 개인정보 관련 문의는 영업일 기준 10일 이내에 답변드리겠습니다.
- 이메일: info@carpalma.com
- 전화: +34 684 757 493
- 주소: 팔마 데 마요르카, 스페인
- 문의 양식: carpalma.com/get_in_touch
