隐私政策
carbarcelon.com 如何收集、使用及保护您的个人数据
1. 引言与适用范围
欢迎访问 carbarcelon.com。本隐私政策说明了当您使用我们在西班牙加泰罗尼亚巴塞罗那的车辆租赁预订服务时,我们如何收集、处理、存储和保护您的个人数据。该政策适用于所有访问者、注册用户及与我们网站互动或直接联系我们的客户。
本政策由 carbarcelon.com 运营方发布,我们是一家位于西班牙加泰罗尼亚巴塞罗那的汽车租赁中介服务商。您通过我们的平台搜索、预订或咨询车辆租赁时所提供的个人信息,我们作为数据控制者负责管理。
本政策遵守欧洲议会和理事会第 (EU) 2016/679 号条例(通用数据保护条例,GDPR)及西班牙2018年12月5日第3/2018号有机法《个人数据保护及数字权利保障法》(LOPDGDD)。如您对数据处理有任何疑问,请参阅第10节中的联系方式与我们联系。
2. 数据控制者联系方式
关于您的个人数据的所有事项,包括行使您的权利请求,您可通过以下方式联系我们:
carbarcelon.com
西班牙加泰罗尼亚巴塞罗那
邮箱:info@carbarcelon.com
电话:+34 614 877 351
我们承诺在收到数据相关请求后30个日历日内回复。对于复杂请求,回复时间可能延长最多两个月,我们将在初始30天内通知您延长及原因。
3. 我们收集的信息
当您使用 carbarcelon.com 搜索或预订巴塞罗那的车辆租赁时,我们可能根据您与服务的互动方式收集以下类别的个人数据。
3.1 个人身份信息
包括您的全名、出生日期、电子邮件地址、电话号码、住址,以及为预订验证所需的驾驶证号码及发证国家。驾驶证信息可能是完成巴塞罗那埃尔普拉特机场或市中心租车合作伙伴预订的必需资料。
3.2 预订及交易信息
我们收集与您的车辆租赁预订相关的详细信息,包括在巴塞罗那或周边地区(如巴塞罗那港、格拉西亚大道或埃桑普勒区)的取车和还车地点、租赁日期、所选车辆类别、附加服务(如儿童座椅或GPS导航)及您告知的任何特殊需求。
3.3 付款信息
我们不直接存储完整的支付卡信息。支付交易由符合支付卡行业数据安全标准(PCI DSS)的第三方支付处理商负责。我们可能保留交易参考号、支付卡后四位数字及支付状态记录,用于会计、纠纷处理及法律合规。
3.4 浏览及技术数据
当您访问 carbarcelon.com 时,我们会自动收集某些技术信息,包括您的IP地址、浏览器类型及版本、操作系统、来源网址、浏览页面、停留时间及设备标识符。此类数据通过Cookie及类似追踪技术收集,详见我们的Cookie政策。
3.5 位置数据
经您同意,我们可能收集大致位置数据,以便推荐您当前位置附近的取车点,无论是圣家堂、哥特区还是对角大道附近。您可随时通过浏览器或设备设置撤回此同意。
3.6 通信数据
若您通过电子邮件、电话或联系表单与我们联系,我们会保留相关通信记录,包括信息内容、附件及时间戳和联系方式等元数据。
4. 我们如何使用您的数据
我们仅在具备合法依据的情况下处理您的个人数据。以下说明了我们的主要处理目的及其法律依据。
4.1 处理车辆租赁预订
我们收集数据的主要目的是完成您的车辆租赁预订请求,包括确认可用性、发放预订凭证、传达巴塞罗那机场或市区取车指引,并将必要信息提供给租赁合作伙伴。法律依据为合同履行(GDPR第6条第1款b项)。
4.2 客户支持与沟通
我们使用您的联系方式回复预订相关咨询、处理投诉、提供租赁期间的协助,以及发送预订确认或变更通知。法律依据为合同履行及我们为提供优质客户服务的合法利益。
4.3 服务改进与分析
我们分析汇总的浏览和交易数据,以了解用户如何使用 carbarcelon.com,识别热门车辆类别和租赁路线,提升整体预订体验。此处理基于我们的合法利益(GDPR第6条第1款f项)。
4.4 营销通讯
经您明确同意,我们可能向您发送有关车辆租赁优惠、季节促销或巴塞罗那及加泰罗尼亚旅游指南的推广邮件或通知。您可随时通过邮件中的退订链接或直接联系我们取消订阅。法律依据为同意(GDPR第6条第1款a项)。
4.5 法律合规与防范欺诈
我们可能处理您的数据以遵守西班牙及欧盟的法律义务,包括税务记录保存要求,以及检测、调查和防止欺诈预订或其他非法活动。法律依据为法律义务(GDPR第6条第1款c项)及保护我们业务和客户的合法利益。
5. 与第三方共享您的数据
我们不会出售您的个人数据。仅在提供服务或遵守法律义务所必需时,我们才会与可信第三方共享您的信息。
5.1 租赁供应合作伙伴
为完成您的预订,我们会将相关个人及预订信息共享给负责您预订的车辆租赁运营商。这些合作伙伴在巴塞罗那埃尔普拉特机场(IATA代码:BCN)、巴塞罗那市中心及加泰罗尼亚其他取车点运营。
5.2 支付处理商
支付数据由符合PCI DSS标准的第三方支付服务提供商处理。该等处理商作为独立数据控制者,拥有自己的隐私政策。
5.3 保险提供商
如您的预订包含保险产品,相关个人数据可能会共享给承保您的保险供应商,仅限于保单签发及理赔所需的必要信息。
5.4 技术与分析服务商
我们使用第三方技术平台提供网站托管、分析、邮件发送及预订引擎功能。这些服务商根据数据处理协议代表我们处理数据,不得将您的数据用于自身目的。
5.5 法律机关
如法律、法院命令或为保护客户及公众权益所需,我们可能向西班牙执法机关、法院或监管机构披露个人数据。
6. 国际数据传输
当您的数据被传输至欧洲经济区(EEA)以外时,我们确保采取适当保障措施,如欧盟委员会批准的标准合同条款或依赖充分性决定。未经适当保护,我们不会将个人数据传输至数据保护标准不足的国家。
7. 数据保留
我们会在实现收集目的所必需的期限内保留个人数据,包括满足法律、会计及报告要求。
根据西班牙商业及税务法律义务,预订记录及相关个人数据通常保留六年。通信数据自最后一次互动起保留最长三年。营销同意记录保留至您撤销同意或自同意日起三年(以先到者为准)。通过Cookie收集的浏览及技术数据依照Cookie政策中披露的期限保留。
保留期满后,我们将安全删除或匿名化您的个人数据,确保无法再与您关联。
8. 您根据GDPR及西班牙数据保护法享有的权利
作为GDPR及西班牙LOPDGDD下的数据主体,您享有以下关于个人数据的权利。
8.1 访问权
您有权请求获取我们持有的您的个人数据副本,以及关于数据使用和共享情况的信息。
8.2 更正权
如您的个人数据不准确或不完整,您有权要求我们及时更正或更新。
8.3 删除权
亦称“被遗忘权”,当我们无合法依据继续保留您的数据时,您可请求删除您的个人数据。
8.4 限制处理权
在某些情况下,如数据准确性争议期间,您可请求限制我们对个人数据的处理。
8.5 数据可携权
当处理基于您的同意或合同且通过自动化方式进行时,您有权以结构化、通用及机器可读格式接收您的个人数据,并将其传输给其他数据控制者。
8.6 反对权
您有权反对基于我们合法利益的个人数据处理,包括直接营销。反对营销时,我们将立即停止处理。
8.7 与自动决策相关的权利
我们目前不进行任何对您产生法律或类似重大影响的自动决策(包括画像)。
8.8 如何行使您的权利
如需行使上述任何权利,请通过 info@carbarcelon.com 联系我们。我们将在30天内回复,可能需核实您的身份。如对回复不满意,您有权向西班牙数据保护局(Agencia Española de Protección de Datos - AEPD)投诉,网址:www.aepd.es。
9. 数据安全
我们采取适当的技术和组织措施,防止您的个人数据被未经授权访问、意外丢失、破坏、篡改或泄露。这些措施包括使用TLS协议加密数据传输、限制数据访问权限、定期对系统及第三方供应商进行安全评估,以及员工数据保护培训。
尽管我们采取合理措施保障数据安全,互联网传输方式无法保证绝对安全。建议您使用强密码,并在怀疑账户或个人信息被未经授权使用时立即联系我们。
10. Cookie及追踪技术
我们的网站使用Cookie及类似技术以支持核心功能、分析使用情况,并在您同意的情况下提供相关营销内容。网站上有单独的Cookie政策,详细说明我们使用的Cookie类型、目的及管理方式。继续使用 carbarcelon.com 即表示您同意该政策中的Cookie使用。
11. 隐私政策的变更
我们可能会不时更新本隐私政策,以反映服务、技术、法律或业务实践的变化。重大变更时,我们会更新页面顶部的生效日期,并在适当情况下通过邮件或网站显著通知您。建议您定期查看本政策。
12. 隐私相关联系方式
如您对本隐私政策或我们处理个人数据的方式有任何疑问、顾虑或请求,请直接联系我们。
carbarcelon.com - 隐私咨询
西班牙加泰罗尼亚巴塞罗那
邮箱:info@carbarcelon.com
电话:+34 614 877 351
本隐私政策最后更新于2025年。