プライバシーポリシー
マラガでレンタカーを借りる際に、どのように個人データを収集、使用、保護するか
最終更新日: 2025年1月1日
1. はじめにと適用範囲
Malagorent(「私たち」、「私たちの」、「当社」)は、スペインのアンダルシア州マラガに拠点を置くレンタカーサービスを運営しています。このプライバシーポリシーでは、当社のウェブサイトmalagorent.comを訪問したり、予約を行ったり、チームに連絡したり、その他のサービスとやり取りをする際に、どのように個人情報を収集、使用、保存、共有するかを説明します。
このポリシーは、マラガで当社のプラットフォームを通じてレンタカーを借りるすべての顧客およびウェブサイト訪問者に適用されます。これには、マラガ・コスタ・デル・ソル空港(AGP)でのピックアップ、マラガ公園エリア近くの市内中心部のデスク、港、またはアンダルシア全域のホテル配達場所での予約が含まれます。
当社は、EU一般データ保護規則(GDPR)2016/679、スペインの個人データ保護およびデジタル権の保証に関する有機法3/2018(LOPDGDD)、およびスペインおよび欧州連合で施行中のその他の適用されるデータ保護法に従って個人データを処理します。
当社のウェブサイトまたはサービスを使用することにより、あなたはこのプライバシーポリシーを読み、理解したことを認めます。当社の取り組みに同意しない場合は、サービスを利用しないでください。
2. データ管理者
あなたの個人情報を管理するデータ管理者は以下の通りです:
- 商号: Malagorent
- 登録住所: スペイン、アンダルシア州マラガ
- 連絡先メール: info@malagorent.com
- 連絡先電話: +34 624 258 713
データ保護に関するすべての問い合わせ、権利行使のリクエストを含め、上記のメールアドレスまでご連絡ください。
3. 収集する情報
3.1 個人識別データ
予約または問い合わせを行う際、フルネーム、メールアドレス、電話番号、自宅住所、生年月日、国籍、運転免許証番号および有効期限などの個人情報を収集します。追加ドライバーがいる予約の場合、レンタル契約に記載された各ドライバーの同様の識別情報を収集します。
3.2 予約およびレンタルデータ
レンタカーに関する情報を収集します。これには、ピックアップおよびドロップオフの場所(マラガ空港、市内中心部、またはマラガ公園など)、レンタル日および時間、選択した車両カテゴリ、リクエストされた追加オプション(チャイルドシート、GPS、保険のアップグレード)、アンダルシア内またはそれ以外の片道レンタル先、予約時に提供された特別なリクエストやメモが含まれます。
3.3 支払い情報
当社のサーバーに完全な支払いカード情報を保存することはありません。支払い取引は、信頼できる第三者の支払い処理業者によって処理され、これらの業者はPCI-DSSに準拠しています。会計およびカスタマーサービスの目的で、カードの下4桁、取引ID、支払い状況などの限られた取引参照データを保持する場合があります。当社のデポジット不要の予約モデルにより、多くの顧客は前払いのカードチャージなしで予約を完了しますが、ピックアップ時に基本的なカード確認データが処理される場合があります。
3.4 ブラウジングおよび技術データ
malagorent.comを訪問すると、IPアドレス、ブラウザの種類とバージョン、オペレーティングシステム、デバイスタイプ、参照URL、当サイトで訪問したページ、アクセス日時、セッションの長さなどの特定の技術情報を自動的に収集します。このデータは、サーバーログおよびクッキーを通じて収集されます。詳細は当社のクッキー使用ポリシーをご覧ください。
3.5 位置情報データ
ブラウザまたはデバイスが位置情報を共有することを許可した場合、最寄りのピックアップ場所を提案するためにこの情報を使用することがあります。たとえば、マラガ空港のデスクまたはマラガ公園の市内中心部の場所が最も便利かどうかです。予約を行う能力に影響を与えることなく、いつでもブラウザの設定で位置情報の共有を無効にできます。
3.6 通信データ
メール、電話、または当社のウェブサイトの連絡フォームを通じてご連絡いただいた場合、その通信の記録を保持します。これには、メッセージの内容、タイムスタンプ、添付ファイルが含まれます。これは、サポートリクエスト、苦情、予約の変更、マラガでのレンタカーに関する一般的な問い合わせに適用されます。
4. あなたの情報の使用方法
4.1 予約の処理
あなたの個人データを使用する主な目的は、あなたのレンタカーの予約を履行することです。これには、予約の確認、レンタル契約の準備、運転免許証の確認、選択したマラガの場所での車両のピックアップの手配、あなたがリクエストした変更やキャンセルの処理が含まれます。この処理の法的根拠は契約の履行です(GDPR第6条第1項(b))。
4.2 カスタマーサポート
レンタル期間中および前後に、カスタマーサポートを提供するために、あなたの連絡先情報および予約データを使用します。これには、マラガでのレンタカーに関する問い合わせへの対応、苦情や損傷の争いの処理、アンダルシア周辺での旅行中の道路問題への支援が含まれます。法的根拠は、質の高いサービスを提供し、契約上の義務を履行するための当社の正当な利益です。
4.3 サービスの改善
顧客が当社のウェブサイトおよび予約プラットフォームをどのように使用しているかに関する集計および匿名化されたデータを分析し、サービスを改善し、技術的な問題を修正し、新機能を開発し、マラガで提供する車両カテゴリを洗練させます。この処理は、競争力のあるレンタカー事業を運営し改善するための当社の正当な利益に基づいています。
4.4 マーケティングコミュニケーション
明示的な同意をいただいた場合、マラガでのレンタカーの特別オファー、季節ごとのプロモーション、アンダルシアの旅行のヒントに関するプロモーションメールを送信することがあります。いつでもマーケティングメール内の配信停止リンクをクリックするか、直接info@malagorent.comまでご連絡いただくことで、同意を撤回できます。同意を撤回しても、撤回前に行われた処理の合法性には影響しません。
4.5 法的および規制の遵守
スペインおよび欧州連合の法律に基づく法的義務を遵守するために必要な場合、個人データを処理します。これには、税務および会計要件、保険規制当局への義務、法律に基づいて必要な場合の法執行機関または司法当局との協力が含まれます。法的根拠は法的義務の遵守です(GDPR第6条第1項(c))。
4.6 詐欺防止およびセキュリティ
予約パターン、IPアドレス、支払い確認信号などの特定のデータを使用して、詐欺的な予約、身分盗用、サービスの不正使用を検出および防止します。この処理は、当社のビジネスおよび顧客を保護するための正当な利益に基づいています。
5. 第三者とのデータ共有
5.1 支払い処理業者
カード確認および取引処理を行うために、必要な支払いデータを第三者の支払い処理パートナーと共有します。これらのパートナーは独自のプライバシーポリシーに従って運営されており、適切なセキュリティ基準を維持することが求められています。
5.2 保険提供者
マラガでのレンタカーの一環として保険を購入する場合(衝突損害免責、盗難保護、または補足責任保険を含む)、保険パートナーと関連する予約およびドライバー情報を共有し、ポリシーを引き受けて管理します。
5.3 予約プラットフォーム統合業者
当社の予約システムは、当社の代理としてデータ処理業者としてデータを処理する第三者の技術統合業者によってサポートされています。これらの統合業者は、当社の指示および適用法に従って情報を処理することを要求されるデータ処理契約に拘束されています。
5.4 法的機関
法律に基づいて必要な場合、または当社のビジネス、顧客、または第三者の権利、財産、安全を保護するために開示が必要であると考える場合、スペインの法執行機関、アエスパニョーラデプロテクシオンデータス(AEPD)、裁判所、またはその他の公的機関に個人情報を開示することがあります。
5.5 個人データの販売なし
当社は、第三者に対してマーケティング目的であなたの個人情報を販売、賃貸、または取引することはありません。
6. データ保持
収集した目的を達成するために必要な限り、または適用法により要求される限り、あなたの個人データを保持します。一般的な保持期間は以下の通りです:
- 予約および契約記録: レンタル日から6年間、スペインの商法要件に従います。
- 財務および税務記録: 関連する税年度の終了から5年間、スペインの税法に従います。
- カスタマーサポート通信: 最後のやり取りの日から2年間、争いが残っていない限り。
- マーケティング同意記録: 同意を撤回するまで、さらにコンプライアンス記録のために追加で3年間。
- ウェブサイトのブラウジングおよび技術データ: 通常は13ヶ月、標準的なクッキー保持慣行に従います。
- 保険請求記録: 請求が関与する場合、最大10年間、保険会社の要件に従います。
保持期間が満了した場合、個人データは内部データライフサイクル手続きに従って安全に削除または匿名化されます。
7. GDPRおよびスペイン法に基づくあなたの権利
GDPRおよびスペインのLOPDGDDに基づくデータ主体として、あなたは以下の権利を有します:
7.1 アクセス権
あなたに関する個人データのコピーを要求する権利があり、それがどのように使用されているか、どこから来たか、誰と共有されているかに関する情報を得ることができます。
7.2 訂正権
当社が保持する個人データに不正確または不完全な情報がある場合、訂正または補完を要求する権利があります。これは、レンタル契約で使用される運転免許証データや連絡先情報に特に重要です。
7.3 消去権
収集された目的に対してもはや必要でない場合、同意を撤回した場合、またはデータが不法に処理された場合、あなたの個人データを削除するよう要求する権利があります。この権利には、財務および契約記録を保持する法的義務を含む特定の例外が適用されます。
7.4 データポータビリティの権利
処理があなたの同意または契約に基づき、自動的な手段で行われる場合、構造化された一般的に使用される機械可読形式であなたの個人データを受け取り、そのデータを別の管理者に転送する権利があります。
7.5 異議を唱える権利
当社の正当な利益に基づく個人データの処理に異議を唱える権利があります。また、直接マーケティングの目的での処理、特に直接マーケティングに関連するプロファイリングに対しても異議を唱えることができます。
7.6 処理制限の権利
特定の状況下で、たとえばデータの正確性に関する争いが解決されるまで、個人データの処理を制限するよう要求する権利があります。
7.7 苦情を申し立てる権利
当社が適用法に従ってあなたの個人データを適切に取り扱っていないと考える場合、スペインのデータ保護監督機関であるアエスパニョーラデプロテクシオンデータス(AEPD)に苦情を申し立てる権利があります。詳細はwww.aepd.esをご覧ください。また、司法救済を求める権利も保持します。
上記の権利を行使するには、info@malagorent.comまでご連絡ください。確認されたリクエストには30日以内に対応し、複雑さやボリュームに応じてさらに2ヶ月延長する場合があります。その際は通知いたします。
8. データセキュリティ
無断アクセス、偶発的な損失、破壊、または変更からあなたの個人データを保護するために、適切な技術的および組織的措置を実施しています。これには、TLS(トランスポート層セキュリティ)を使用したデータの暗号化、業務を遂行するために必要な権限を持つスタッフにデータアクセスを制限するアクセス制御、当社のウェブサイトおよび内部システムの定期的なセキュリティ評価、データ保護義務に関するスタッフのトレーニング、保持期間が満了したデータの安全な削除手続きが含まれます。
データセキュリティを真剣に考えていますが、インターネット上の伝送方法や電子ストレージ方法は完全に安全ではありません。絶対的なセキュリティを保証することはできませんが、データ侵害があなたの権利や自由にリスクをもたらす場合には、影響を受けた個人およびAEPDに迅速に通知することを約束します。これはGDPR第33条および34条に基づく義務です。
9. 国際データ転送
主に欧州経済領域(EEA)内で個人データを処理および保存します。EEA外の国へのデータ転送が必要な場合(特定の技術サービスプロバイダーの使用を通じて)、欧州委員会が承認した標準契約条項の使用など、適切な保護措置を講じて、あなたの個人情報をEEA内と同じ基準で保護します。
10. 子供のプライバシー
当社のレンタカーサービスは、有効な運転免許証を持つ成人を対象としています。18歳未満の個人からの個人データを故意に収集することはありません。未成年者が当社に個人データを提供したと思われる場合は、info@malagorent.comまでご連絡いただければ、迅速にその情報を削除する手続きを行います。
11. このポリシーの更新
当社は、実務、法的要件、または提供するサービスの変更を反映するために、このプライバシーポリシーを随時更新することがあります。重要な変更を行った場合は、更新されたポリシーをこのページに掲載し、「最終更新日」を改訂します。定期的にこのページを確認することをお勧めします。変更が重要な場合は、あなたの連絡先情報を保持している場合、直接メールで通知することもあります。
ポリシーの更新後も当社のウェブサイトまたはサービスを引き続き利用することは、更新された条件を認識したことを意味します。更新されたポリシーに同意しない場合は、サービスの利用を中止し、該当する場合はデータの削除をリクエストしてください。
12. プライバシーに関するお問い合わせ
このプライバシーポリシーに関する質問、データ権利の行使、またはマラガでのレンタカーに関連してあなたの個人情報の取り扱いについて懸念がある場合は、以下の方法でご連絡ください:
- メール: info@malagorent.com
- 住所: スペイン、アンダルシア州マラガ
- 電話: +34 624 258 713(平日、標準営業時間)
プライバシーに関するすべての問い合わせには、迅速に対応し、遅くとも30日以内にお答えすることを目指しています。