Personvernregler
Hvordan CarPalma samler inn, bruker og beskytter dine personopplysninger i samsvar med spansk og EU-lovgivning.
1. Innledning og Omfang
CarPalma ("vi", "oss", "vår") er en bilutleietjeneste som opererer i Palma de Mallorca, Spania. Denne personvernreglene forklarer hvordan vi samler inn, behandler, lagrer og beskytter dine personopplysninger når du bruker nettsiden vår på carpalma.com, foretar en reservasjon eller kontakter vårt kundeserviceteam.
Denne policyen gjelder for alle som besøker nettsiden vår, sender inn en forespørsel, reserverer et kjøretøy eller kommuniserer med oss via e-post, telefon eller andre kanaler. Den dekker alle tjenester levert av CarPalma, inkludert vår leie uten depositum, henting på Palma de Mallorca flyplass (PMI), levering til hotell i hele byen, og langtidsleieavtaler.
Vi er forpliktet til å overholde EUs personvernforordning (GDPR) - Forordning (EU) 2016/679 - slik den er implementert i spansk lov gjennom Ley Organica 3/2018 de Proteccion de Datos Personales y garantia de los derechos digitales (LOPDGDD). Dette dokumentet utgjør vår lovpålagte personvernerklæring i henhold til artikkel 13 og 14 i GDPR.
2. Behandlingsansvarlig
Den behandlingsansvarlige for dine personopplysninger er:
- Firmanavn: CarPalma
- Adresse: Palma de Mallorca, Spania
- E-post: info@carpalma.com
- Telefon: +34 684 757 493
Hvis du har spørsmål om hvordan dine data behandles, eller ønsker å utøve dine rettigheter i henhold til gjeldende personvernlovgivning, vennligst kontakt oss direkte via opplysningene ovenfor.
3. Informasjon Vi Samler Inn
Vi samler kun inn personopplysninger som er nødvendige for å levere våre bilutleietjenester og for å sikre kvalitet og sikkerhet. Typene informasjon vi kan samle inkluderer:
3.1 Identitet og Kontaktinformasjon
Når du gjør en reservasjon eller kontakter oss, samler vi inn fullt navn, e-postadresse, telefonnummer, hjemme- eller fakturaadresse, nasjonalitet og fødselsdato der dette kreves for forsikring eller aldersverifisering.
3.2 Førerkort og Reisedokumenter
For å overholde forsikringsregler og spansk trafikklovgivning samler vi inn førerkortnummer, utstedelsesland og utløpsdato. For førerkort utstedt utenfor EU kan vi også be om kopi av pass eller nasjonalt ID-dokument. Disse opplysningene samles inn ved overlevering av kjøretøy og lagres ikke utover lovpålagt oppbevaringsperiode.
3.3 Reservasjons- og Leiedata
Vi registrerer detaljer om din bilreservasjon, inkludert leieperioder, hentested og retursted i Palma de Mallorca, bilkategori, valgte tillegg (som barneseter, GPS, ekstra sjåfør), og eventuelle spesielle ønsker ved bestilling.
3.4 Betalingsinformasjon
CarPalma lagrer eller behandler ikke kortdata direkte. Alle betalinger håndteres av våre tredjeparts betalingsleverandører som er PCI-DSS-kompatible. Vi mottar kun bekreftelsesreferanse og, der det er relevant, de siste fire sifrene på kortet for revisjon og tvisteløsning. Vår modell uten depositum innebærer at vi ikke reserverer beløp på kortet ved bestilling.
3.5 Nettleser- og Teknisk Data
Når du besøker carpalma.com samler vi automatisk inn teknisk informasjon som IP-adresse, nettlesertype og versjon, enhetstype, operativsystem, henvisende URL-er, besøkte sider og øktvarighet. Disse dataene brukes anonymisert og samlet for å forbedre nettsidens ytelse og brukeropplevelse.
3.6 Lokasjonsdata
Hvis du bruker nettsiden på en mobil enhet og gir tillatelse til lokasjon, kan vi bruke omtrentlig geolokasjonsdata for å vise relevante hentepunkter nær din posisjon i Palma de Mallorca. Vi sporer ikke din nøyaktige posisjon under leieperioden via nettsiden.
3.7 Kommunikasjonsdata
Vi lagrer skriftlig kommunikasjon du sender via e-post eller kontaktskjema, inkludert innhold og vedlegg. Telefonsamtaler til vår support på +34 684 757 493 kan bli tatt opp for opplæring og kvalitetssikring, og du vil bli informert før opptak starter.
4. Hvordan Vi Bruker Dine Personopplysninger
Vi behandler dine personopplysninger basert på ett eller flere av de lovlige grunnlagene i artikkel 6 i GDPR:
4.1 Oppfyllelse av Kontrakt (Artikkel 6(1)(b))
Hovedformålet med behandlingen er å oppfylle din bilutleiebestilling. Dette inkluderer bekreftelse av reservasjon, organisering av overlevering på Palma de Mallorca flyplass eller ønsket hotelladresse, behandling av endringer eller avbestillinger, samt håndtering av hendelser som skader eller veihjelpskrav.
4.2 Juridisk Forpliktelse (Artikkel 6(1)(c))
Spanske trafikkregler og forsikringslover krever at vi verifiserer føreridentitet og oppbevarer visse leiedokumenter. Vi oppbevarer også økonomiske opplysninger for å oppfylle spanske skatteforpliktelser i henhold til Ley General Tributaria.
4.3 Berettiget Interesse (Artikkel 6(1)(f))
Vi behandler tekniske nettleserdata for å sikre nettsidens sikkerhet og funksjonalitet, oppdage svindel og forbedre bestillingsprosessen for fremtidige kunder. Vi kan også kontakte tidligere kunder med relevante tjenestemeldinger der vi har en berettiget interesse som ikke overstyrer dine rettigheter.
4.4 Samtykke (Artikkel 6(1)(a))
Hvis du har samtykket til å motta markedsføringskommunikasjon – som kampanjetilbud, sesongrabatter på bilutleie i Palma de Mallorca eller nyhetsbrev – behandler vi din e-postadresse for dette formålet basert på ditt frivillige samtykke. Du kan når som helst trekke tilbake samtykket ved å klikke på avmeldingslenken i markedsførings-e-poster eller ved å kontakte oss på info@carpalma.com.
5. Deling av Data med Tredjeparter
Vi selger ikke dine personopplysninger til tredjepart. Vi deler informasjon kun i følgende begrensede og kontrollerte tilfeller:
5.1 Betalingsleverandører
Dine betalingsopplysninger behandles sikkert av våre autoriserte betalingsportaler som opererer uavhengig under egne PCI-DSS-kompatible programmer og personvernregler.
5.2 Forsikringsselskaper
Vi deler relevante fører- og reservasjonsdata med våre forsikringspartnere for å dekke kjøretøy leid gjennom CarPalma. Dette inkluderer navn, førerkortdetaljer og leieperioder som nødvendig for å validere forsikringsdekning.
5.3 Booking- og Teknologipartnere
Vår online bookingplattform og reservasjonsstyringssystemer leveres av tredjeparts teknologipartnere. Disse fungerer som databehandlere på våre vegne under skriftlige databehandleravtaler i tråd med artikkel 28 i GDPR.
5.4 Juridiske og Regulerende Myndigheter
Vi kan utlevere personopplysninger til spansk politi, domstoler, Agencia Espanola de Proteccion de Datos (AEPD) eller andre myndigheter når loven krever det, eller når det er nødvendig for å beskytte våre rettigheter eller forhindre umiddelbar skade.
5.5 Internasjonale Overføringer
Hvis noen av våre tjenesteleverandører befinner seg utenfor Det europeiske økonomiske samarbeidsområdet, sørger vi for at passende sikkerhetstiltak er på plass, som standard kontraktsklausuler godkjent av EU-kommisjonen, før personopplysninger overføres.
6. Lagring av Data
Vi oppbevarer dine personopplysninger kun så lenge det er nødvendig for formålene de ble samlet inn for, med mindre lengre oppbevaring kreves av spansk eller EU-lovgivning. Våre standard oppbevaringsperioder er:
- Reservasjons- og leiedokumenter: 5 år etter leieperiodens slutt, i samsvar med spanske sivile og skattemessige krav.
- Finansielle transaksjonsopplysninger: 6 år fra transaksjonsdato, i henhold til spansk skatteregulering.
- Kopier av ID og førerkort: Slettes innen 30 dager etter leieperiodens slutt, med mindre aktiv forsikringssak eller rettslig tvist krever oppbevaring.
- Markedsføringsdata: Oppbevares til du trekker tilbake samtykke eller ber om sletting, avhengig av hva som kommer først.
- Tekniske logger og nettleserdata: Oppbevares anonymisert i opptil 13 måneder for analyseformål.
- Kundeservicekorrespondanse: Oppbevares i 2 år fra siste kommunikasjon, med mindre det gjelder en pågående sak.
7. Dine Rettigheter i Henhold til GDPR
Som registrert person under GDPR og spansk personvernlov har du følgende rettigheter knyttet til dine personopplysninger. Du kan utøve disse kostnadsfritt ved å kontakte oss på info@carpalma.com:
7.1 Innsynsrett (Artikkel 15)
Du har rett til å få kopi av personopplysningene vi har om deg, samt informasjon om hvordan de behandles.
7.2 Rett til Rettelse (Artikkel 16)
Hvis opplysningene vi har er unøyaktige eller ufullstendige, kan du be om at de korrigeres uten unødig opphold.
7.3 Rett til Sletting (Artikkel 17)
Du kan be om sletting av dine personopplysninger når de ikke lenger er nødvendige for formålet, når du trekker tilbake samtykke, eller når du motsetter deg behandlingen og det ikke finnes overstyrende legitime grunner. Denne retten er underlagt våre lovpålagte oppbevaringsplikter beskrevet i seksjon 6.
7.4 Rett til Dataportabilitet (Artikkel 20)
Hvis behandlingen baseres på samtykke eller kontrakt og skjer automatisk, har du rett til å motta dine personopplysninger i et strukturert, vanlig brukt og maskinlesbart format, og til å overføre dem til en annen behandlingsansvarlig.
7.5 Rett til Å Protestere (Artikkel 21)
Du kan når som helst protestere mot behandling av dine personopplysninger for direkte markedsføring eller basert på våre legitime interesser. Vi vil da stoppe behandlingen med mindre vi kan påvise tvingende legitime grunner som veier tyngre enn dine rettigheter.
7.6 Rett til Begrensning av Behandling (Artikkel 18)
I visse tilfeller kan du be om at vi begrenser behandlingen, for eksempel mens du bestrider riktigheten av opplysningene eller under vurdering av en innsigelse.
7.7 Klagerett
Hvis du mener vår behandling av dine personopplysninger bryter gjeldende lov, har du rett til å klage til den spanske tilsynsmyndigheten: Agencia Espanola de Proteccion de Datos (AEPD), Calle Jorge Juan 6, 28001 Madrid. Mer informasjon finnes på www.aepd.es.
Vi svarer på alle gyldige henvendelser innen én kalendermåned. Ved komplekse eller mange forespørsler kan denne perioden forlenges med ytterligere to måneder, og du vil bli informert om dette.
8. Datasikkerhet
CarPalma har iverksatt passende tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, utilsiktet tap, endring, offentliggjøring eller ødeleggelse. Tiltakene inkluderer:
- TLS/SSL-kryptering for all data som overføres via nettsiden og bookingsystemet.
- Tilgangskontroller som begrenser intern tilgang til personopplysninger etter behov.
- Regelmessige sikkerhetsvurderinger og sårbarhetstesting av vår webinfrastruktur.
- Sikre rutiner for destruksjon av fysiske dokumenter med personopplysninger.
- Opplæring av ansatte i personvern og sikker håndtering av data.
Ved et personvernbrudd som kan medføre risiko for dine rettigheter og friheter, varsler vi AEPD innen 72 timer etter at vi ble kjent med bruddet, i henhold til artikkel 33 i GDPR. Ved høy risiko varsler vi deg også uten unødig opphold.
9. Informasjonskapsler og Sporingsverktøy
Nettsiden vår bruker informasjonskapsler og lignende teknologier for å sikre korrekt funksjon av bookingplattformen, analysere trafikkmønstre, og der du har gitt samtykke, vise relevante annonser. Fullstendig informasjon om hvilke informasjonskapsler vi bruker, formål og hvordan du kan styre dine preferanser finnes i vår policy for bruk av informasjonskapsler.
10. Endringer i Denne Personvernreglene
Vi kan oppdatere denne personvernreglene fra tid til annen for å reflektere endringer i våre tjenester, gjeldende lov eller behandling av data. Gjeldende versjon vil alltid være publisert på carpalma.com/privacy_policy med angitt ikrafttredelsesdato. Ved vesentlige endringer varsler vi aktive kunder via e-post. Vi anbefaler at du jevnlig går gjennom denne policyen.
Fortsettelse av bruk av nettsiden eller tjenester etter oppdatering av policyen innebærer at du godtar endringene.
Ikrafttredelsesdato: 1. januar 2025
11. Kontakt oss om Personvern
Har du spørsmål, bekymringer eller forespørsler knyttet til denne personvernreglene eller personopplysningene CarPalma har om deg, vennligst kontakt oss på følgende måte. Vi tilstreber å svare på alle henvendelser innen 10 virkedager.
- E-post: info@carpalma.com
- Telefon: +34 684 757 493
- Adresse: Palma de Mallorca, Spania
- Kontaktskjema: carpalma.com/get_in_touch
