1.本文件的范围和适用性
1.1.本隐私和数据保护政策(以下简称 "政策")涉及个人数据的处理和安全,确定了 GetRentaCar 公司(以下简称 "公司")在处理和确保个人数据安全方面的立场和意图,以尊重和保护每个人的权利和自由,尤其是隐私权、个人和家庭秘密,保护公司服务(https://getrentacar.com 或通过相关移动应用程序,以下简称 "服务")用户的荣誉和名誉。
1.2.为了维护企业声誉,确保符合现行个人数据保护国际法规的要求,公司认为最重要的任务 是确保业务流程中主体个人数据处理的合法性和安全性。为解决这一问题,公司引入了个人数据保护系统,该系统目前正在运行,并正在接受定期审查(控制)。
1.3.本政策适用于公司使用或不使用自动化工具处理的所有对象的个人数据。
1.4.本文件确定了公司在处理和保护个人数据方面的政策,网址为 https://getrentacar.com。本政策适用于任何个人数据主体。
1.5.本政策的制定和使用与个人数据处理同意书有关,任何愿意以车主或客户/租户身份使用本服务的人员(以下简称 "用户")在完成用户注册时均承认并同意本政策。此同意表示用户同意并接受本政策的条款。
1.6.公司保留随时自行决定对本政策进行任何修订的权利,且无需就此发布任何特别通知。本政策的新版本将在 https://getrentacar.com(以下简称 "网站")上公布后生效。继续使用本网站,即表示用户确认同意遵守当前版本的政策条款和条件。公司建议用户在使用本服务时经常查看本政策,以确保用户理解相关条款。如果用户不同意公司修订的政策条款,则无权使用本服务。
1.7.除非本政策正文中另有说明,否则本政策中规定的任何时限均以 UTC-4 时区为准。本政策中规定的日历日期的开始和结束,包括用于确定期限的日期,应根据 UTC-4 时区各日的开始和结束确定。
1.8.本政策版本将于 2021 年 5 月 20 日生效,在新版本获得批准之前一直有效。
2.个人数据处理的原则和条件
2.1.公司根据《特拉华州在线隐私保护法》(DOPPA,6 Del. C. § 1205C)和《欧盟通用数据保护条例 2016/679》(GDPR)在个人数据领域的要求处理用户的个人数据并确保其安全性。
2.2.在处理个人数据时,公司遵守以下原则:(a) 合法性和公正性;(b) 限制为实现特定、预定和合法目标而处理个人数据;(c) 个人数据的可靠性、相关性和处理目的的充分性;(d) 防止处理与收集个人数据的目的不符的个人数据;(e) 防止合并含有个人数据的数据库,这些数据库的处理目的互不相容; (f) 确保个人数据安全的组织和技术措施的合法性; (g) 符合个人数据处理目的的个人数据处理;以及 (h) 合规内容。
2.3.公司仅在至少满足下列条件之一的情况下处理个人数据:(a) 个人数据的处理是在个人数据主体同意处理其个人数据的情况下进行的;(b) 个人数据的处理对于实现法律规定的目标、执行和履行个人数据领域国际标准规定的经营者的职能、权力和责任是必要的;(c) 处理个人数据是执行合同所必需的,根据合同,受益人或担保人是个人数据主体的一方,也是根据个人数据主体的倡议签订合同或个人数据主体将成为受益人或担保人的合同的一方;(d) 为行使公司或第三方的权利和合法利益,或为实现具有社会意义的目标,在不侵犯个人数据主体的权利和自由的前提下,有必要对个人数据进行处理; (e) 在接收反馈、分析服务质量改进情况以及获取有关对公司服务的忠诚度和满意度的信息、进一步研究和处理这些信息时,有必要对个人数据进行处理;(f) 在处理个人数据时,由个人数据主体提供或应其要求,不限人数地访问个人数据;以及 (g) 根据个人数据领域的国际标准,处理将公布或强制披露的个人数据。
2.4 公司有权将用户的个人资料转让给在本网站预订车辆租赁的其他用户和公司的业务伙伴,包括用于营销和广告目的。公司还可使用用户的个人资料,包括在网站上发布的任何视频和/或图片,用于网站和/或公司相关服务的广告宣传。
2.5.公司在实现处理目标后,或在失去实现处理目标的需要时,销毁个人数据或使其非人格化。
3.处理个人数据的目的
3.1.公司仅出于以下目的处理个人数据主体的个人数据:(a) 维护服务活动和组织支持服务;(b) 用户通过服务签订、执行和终止合同;(c) 识别用户身份;(d) 通知公司或其子公司或合作伙伴有关服务和/或公司子公司或合作伙伴提供的服务的广告和/或营销活动、调查、问卷和营销研究;(e) 必要时与用户沟通,包括发送与服务相关的通知、请求和信息,以及处理用户的请求;(f) 提高所提供服务的质量、易用性和新服务的开发,以及 (g) 基于匿名数据进行统计和其他研究。
3.2 公司收集以下作为个人数据主体的信息:(a) 全名;(b) 出生年份;(c) 注册地/居住地;(d) 电话号码;(e) 电子邮件地址;(f) 根据用户使用的软件设置自动传输的数据,包括但不限于:IP 地址、Cookies 数据、用户浏览器(或其他允许访问服务的程序)信息、访问公司服务的日期和时间、所请求的网页地址以及其他类似信息:IP 地址、Cookies 数据、用户浏览器(或其他允许访问服务的程序)的相关信息、访问公司服务的日期和时间、请求的网页地址以及其他类似信息。网站有权规定用户个人信息的构成要求,用户必须提供这些信息才能使用网站服务。如果网站未将某些信息标记为强制性信息,则用户可自行决定提供或披露这些信息。
4.个人资料当事人的权利
4.1.用户的个人数据由公司处理,用户有权
4.1.1.从公司收到(a) 公司处理个人数据的确认;(b) 处理个人数据的法律依据和目的;(c) 关于公司使用的个人数据处理方法的信息;(d) 公司名称和地点;(e) 根据个人数据领域的国际标准,有权访问个人数据或可能向其披露个人数据的人员的信息;(f) 与收到请求的用户有关的已处理个人数据清单以及收到这些数据的来源,除非法律对提供此类数据另有规定;(g) 个人数据处理时间的信息,包括存储时间;(h) 正在进行或据称进行的个人数据跨境传输的信息;(i) 代表公司处理个人数据的人员的姓名和地址;(j) 个人数据领域国际标准规定的其他信息;
4.1.2. 如果个人资料不完整、过时、不准确、非法获取或非为处理目的所必需,要求对其个人资料进行澄清、封存或销毁;
4.1.3. 要求消除公司在其个人资料方面的非法行为;
4.1.4 如果个人认为公司在处理其个人数据时违反了国际个人数据标准的要求或侵犯了其权利和自由,可就公司的行为或不行为向个人数据保护领域的监督和控制机构或法院提起上诉;
4.1.5. 保护自己的权利和合法利益,包括向法院提出损害赔偿和/或精神损害赔偿。
4.2.撤销对个人数据处理的同意并不影响在撤销同意之前根据您的同意进行数据处理的合法性。如果您想提出申请,请通过以下联系方式以书面形式与公司联系。公司将在四周内对您的请求做出决定。
4.3.在下列情况下,用户有权以结构化、通用和机器可读的格式接收其向公司提供的个人数据,并有权在公司不反对的情况下将这些数据传输给另一家运营商:(a) 根据本政策第 1.5 条,处理是基于同意;(b) 处理是通过自动方式进行。
4.4.在根据本条规定行使数据可移植性权利时,用户有权在技术上可行的情况下,将个人数据直接从公司转移到另一家运营商。
4.5.上述权利的行使不影响删除用户数据的权利。该权利不适用于为公共利益或行使公司官方授权而执行的任务所需的处理。
4.6.用户在本条中提及的权利不得对第三方的权利和自由造成不利影响。在行使本政策规定的权利时,用户不得侵犯第三方的权利或他人保护其隐私和个人数据的权利。
5.处理个人数据的命令、条款和方法
5.1.对网站用户个人数据的处理应遵守本政策、用户协议以及用户对个人数据处理的同意。
5.2.公司处理个人数据的方式有自动化和非自动化两种。
5.3.公司在以下情况下停止处理个人数据:(a) 实现个人数据处理目标;(b) 个人数据主体撤销同意;(c) 查明非法处理个人数据;(d) 公司活动终止。
5.4.公司通过以下方式处理用户的个人数据:收集、记录(包括电子媒体)、系统化、积累、存储、编制清单、标记、更新(更新、更改)、检索、使用、传输(分发、提供、访问)、去标识化、阻止、删除、销毁、跨境传输个人数据、获取用户的视频和照片图像,以及根据适用法律对用户个人数据采取任何其他行动。
6.个人数据的跨境转移
6.1.GetRentaCar, Inc 是一家国际公司。为了实现本政策中规定的目标,公司保留将个人数据传输到原接收国以外国家的权利。在这种情况下,个人数据可能会转移给公司的子公司、顾问、咨询师、业务合作伙伴等进行处理。
6.2.在跨境转移个人数据的情况下,公司根据本政策保护数据,并同意对个人数据进行处理。
6.3.在网站上发布或通过服务提交发布的信息可通过互联网在全世界范围内访问。公司无法阻止第三方使用或滥用这些信息。
6.4.用户在本服务上发布信息,即表明其明确同意本节所述的个人信息传输。
7.确保个人数据安全
7.1.公司采取必要且充分的组织和技术措施,包括使用信息安全工具、检测未经授权的访问事实、恢复个人数据、制定访问个人数据的规则以及监测和评估所采取措施的有效性。
7.2.公司授权处理个人数据的所有人员均熟悉个人数据适用法律的规定,包括保护个人数据的国际要求、确定本政策有关个人数据处理的文件以及处理个人数据的地方法规。
7.3.公司采取了以下组织措施(a) 指定了负责组织个人数据处理和确保个人数据安全的人员;(b) 制定了关于个人数据处理的地方法案;(c) 对个人数据处理是否符合保护个人数据的要求进行了内部控制。
7.4.在收集用户个人数据时,公司承诺确保使用数据库对用户个人数据进行记录、系统化、积累、存储、完善(更新、变更)和提取。
8.Cookie 和网络信标
8.1.Cookie 是存储在用户计算机硬盘浏览器中的一个文件。Cookie 可分为 "永久 "和 "会话 "两种:永久 Cookie 将存储在网络浏览器中,除非用户在 Cookie 过期前将其删除,否则 Cookie 将一直有效;Cookie 会话将在用户会话结束、网络浏览器关闭时失效。Cookie 通常不包含可识别用户个人身份的信息,但我们存储的用户个人信息可能与 Cookie 存储和获取的信息有关。
8.2.网络信标(也称互联网标签或像素标签)用于收集互联网使用信息。因此,公司可以向用户提供更具体的信息。在使用本网站时,公司会告知用户哪些 cookie 和网络信标与本网站有关,并请用户同意放置这些 cookie 和网络信标。
8.3.阻止或删除所有 cookies 会对网站的可用性产生不利影响。
9.第三方网站
9.1.本网站可能包含指向第三方网站的超链接。公司无法控制第三方网站的隐私政策和活动,也不对其负责。
10.责任
10.1.如果不遵守本政策的规定,公司应根据美国特拉华州的适用法律承担责任。
10.2.如需澄清个人数据处理问题,请向 info@getrentacar.com 发送正式申请。
10.3.如果是网站管理部门提出的正式申请,则必须在申请文本中注明以下内容:(a) 用户全名;(b) 证明个人资料主体或其代表身份的主要文件编号、指定文件的签发日期和签发机构信息;(c) 确认公司处理您个人资料事实的信息;(d) 签名。
10.4.正式请求和投诉应以书面形式提交至 "公司 "指定地址,并以可靠方式发送。有关解释或其自身管辖权的任何争议,均由美国特拉华州法院管辖。
11.隐私政策的限制
11.1.个人数据主体有义务合理、负责任地处理其个人数据在公共领域的放置,包括在网站上发表评论和反馈。
11.2.对于因当事人过错而获取当事人个人资料的第三方的行为,公司概不负责。
11.3.公司保留自行决定随时更改本政策的权利,恕不另行通知。本政策的新版本自在网站上发布之时起生效。
12.隐私政策的限制
12.1.个人数据处理:使用自动化手段或不使用自动化手段对个人数据进行的任何操作或一系列操作,包括收集、记录、系统化、积累、存储、完善(更新、更改)、提取、使用、转移(分发)、去标识化、阻止、删除、销毁个人数据。
12.2.个人数据:与特定或可定义用户直接或间接相关的任何信息。此类信息尤其包括(a) 有关计算机的信息,包括 IP 地址、地理位置、类型、浏览器版本和操作系统;(b) 有关用户在网站上任何活动的信息,包括转介来源、访问持续时间、页面浏览量和网站导航路径;(c) 用户的电子邮件地址,在注册本服务时输入;(d) 在本服务中创建个人档案时输入的信息,例如姓名、个人照片、性别、出生日期、关系状态、兴趣和爱好、教育数据和就业信息; (e) 用户在订阅电子邮件和/或新闻简报时输入的名、姓和电子邮件地址;(f) 用户通过本服务设计服务时输入的信息; (g) 使用本服务时创建的信息,包括使用时间、频率和情况; (h) 任何用户在本网站和/或通过本服务发布的信息,包括用户名、个人照片和信息内容;(i) 用户通过电子邮件或服务向公司发送的任何信息中包含的信息,包括通信内容和元数据; (j) 用户通过服务或向公司发送的任何其他个人信息。
12.3.个人资料的传播:向不确定范围内的个人披露个人资料的行为和途径。
12.4.同意个人数据处理:网站用户允许相关方接收、收集、存储和使用其个人信息。
12.5.个人资料主体:由个人数据直接或间接决定或决定的实体。
12.6.跨境个人数据传输:向外国当局、外国个人或外国法律实体转移个人数据至外国领土。