データプライバシーポリシー
クレタ島での車両予約時における、個人情報の収集・利用・保護についてご説明します。
1. はじめにおよび適用範囲
本データプライバシーポリシーは、CheapCarRentalsCrete.com(以下「当社」)がギリシャ・クレタ島で提供する車両レンタルサービスに関連して処理するすべての個人情報に適用されます。対象には、ヘラクレイオン空港(HER)、ハニア空港(CHQ)、ヘラクレイオン港、ならびに島内のホテルやヴィラへの配車予約が含まれます。
当社はすべてのお客様のプライバシーと安全を守ることに全力を尽くしています。本ポリシーでは、収集する情報の種類、利用目的、共有先、およびギリシャおよびEU法(主に一般データ保護規則(GDPR)およびギリシャ法4624/2019)に基づくお客様の権利について説明します。
当社ウェブサイトの利用、予約問い合わせの送信、または予約の完了をもって、本ポリシーを読み理解し同意したものとみなします。同意いただけない場合は、個人情報を当プラットフォームを通じて送信しないでください。
2. データ管理者
お客様の個人情報の管理責任者は以下の通りです:
CheapCarRentalsCrete.com
ギリシャ・クレタ地方
メール: [email protected]
電話: +1 (412) 538-6595
本ポリシーに記載のすべてのデータ処理は、当社または当社の指示のもとで行われます。プライバシーに関するご質問やご要望は、上記連絡先までお問い合わせください。
3. 収集する情報
3.1 個人識別情報
予約やお問い合わせの際に、お名前、メールアドレス、電話番号、ご住所、国籍、生年月日を収集する場合があります。レンタカー利用のため、運転免許証番号、発行国、有効期限も必要です。ギリシャのレンタル規則に従い、車両引渡し時にパスポートや身分証明書の情報を取得することがあります。
3.2 予約および取引情報
レンタルに関する情報として、ピックアップ・返却場所(例:ヘラクレイオン空港、ハニア、レティムノン港周辺)、レンタル開始・終了日時、選択された車種カテゴリー、チャイルドシートやGPSなどのオプション、特別なご要望などを収集します。これらは契約の基本記録となります。
3.3 支払い情報
当社のサーバーにはクレジットカードの全情報は保存しません。支払い処理はPCI-DSS準拠の第三者決済業者が行います。当社は支払い成功の確認と取引番号のみを受け取り、カード情報は決済業者が直接管理します。デポジット不要の予約でも、決済処理は安全な第三者ゲートウェイを通じて行われます。
3.4 ブラウジングおよびデバイス情報
当サイト訪問時に、IPアドレス、ブラウザ種類・バージョン、OS、参照元URL、閲覧ページ、滞在時間などの技術情報を自動的に収集します。これらはサーバーログや分析用クッキーを通じて取得し、サイトの安全維持やユーザー体験向上に役立てています。
3.5 位置情報
当サイトの位置情報機能(例:最寄りのピックアップポイント検索)を利用する場合、デバイスからおおよその位置情報を取得します。これはブラウザの明示的な許可がある場合のみ処理され、セッション終了後は保存されません。
4. 個人情報の利用目的
4.1 予約処理および契約履行
個人情報を収集する主な目的は、レンタカー予約の処理および契約の履行です。予約確認、バウチャー送付、空港送迎の調整、チャイルドシートなどのオプション手配、変更やキャンセル管理などが含まれます。法的根拠は契約履行(GDPR第6条1項b)です。
4.2 カスタマーサポート
お問い合わせ対応、紛争解決、苦情処理、レンタル期間中のサポートに予約情報や連絡先を使用します。サービス提供地域はサマリア渓谷のトレイルヘッドからアギオスニコラオス東の海岸道路まで島全域です。法的根拠は正当な利益(GDPR第6条1項f)です。
4.3 サービス改善
集計・匿名化されたブラウジングおよび予約データを活用し、利用傾向や季節ごとの人気車種、ウェブサイトの改善点を分析します。個人を特定できる情報は適切な保護措置なしに使用しません。
4.4 マーケティングコミュニケーション
予約時に明示的な同意をいただいた場合、プロモーションメールや季節限定オファー、車両情報をお送りすることがあります。同意はいつでもメール内の配信停止リンクまたは直接ご連絡により撤回可能です。正当な利益に基づくマーケティングは、お客様の同意なしには行いません。
4.5 法令遵守
税務・会計義務、不正防止措置、ギリシャの交通・観光当局の要請に応じた情報処理および保存を行います。法的根拠は法令遵守(GDPR第6条1項c)です。
5. 第三者へのデータ共有
お客様の個人情報を販売することはありません。以下の信頼できるパートナーに必要な情報を共有する場合があります:
- 決済処理業者 - 取引の承認と確認のため。これらの業者は厳格なPCI-DSS基準と独自のプライバシーポリシーに従っています。
- 保険会社 - レンタルに保険が含まれる場合、契約発行や請求処理のために関連情報を共有します。
- 予約技術提供者 - 予約データを受け取り、確認書の発行や空車管理を行う第三者プラットフォームやウィジェット提供者。
- 法的・規制当局 - ギリシャ法、裁判所命令、規制指示に基づき情報開示が求められた場合。
- 分析サービス提供者 - 匿名化または仮名化されたデータを用いてサイトパフォーマンスを測定。データ処理契約に基づき運用。
すべての第三者はGDPRに準拠し、指定された目的以外でのデータ利用を禁止されています。EEA外へのデータ移転時は、GDPR第5章に基づく適切な保護措置を講じています。
6. データの保存期間
個人情報は収集目的達成に必要な期間、または法令で定められた期間のみ保存します:
- 予約・レンタル記録 - ギリシャの会計・税務義務(法4308/2014)に従い、レンタル終了後最低5年間保存。
- カスタマーサポートのやり取り - 最終対応日から最大2年間保存。紛争がある場合は延長。
- マーケティング同意記録 - 同意撤回まで保存し、その後監査目的でさらに1年間保持。
- ウェブサイトログデータ - 通常12ヶ月間保存後、削除または匿名化。
- 支払い取引記録 - 関連金融規制に基づき、一般的に5〜7年間保存。
保存期間終了後は、安全に削除または匿名化し、個人と結びつかない状態にします。
7. GDPRに基づくお客様の権利
GDPRおよびギリシャ法4624/2019に基づき、お客様は以下の権利を有します:
- アクセス権 - 保有する個人データのコピーを無料で、30日以内に請求可能。
- 訂正権 - 不正確または不完全なデータの修正を速やかに要求可能。
- 消去権(忘れられる権利) - 収集目的が終了した場合や同意撤回時に、法的保存義務を除き削除を請求可能。
- データポータビリティ権 - 同意または契約に基づき自動処理されたデータを、構造化された機械可読形式で受け取る権利。
- 処理制限権 - 紛争や訂正要求の間、一時的に処理を停止するよう求める権利。
- 異議申立権 - 正当な利益に基づく処理(ダイレクトマーケティング含む)に対しいつでも異議を申し立て可能。正当な理由がない限り処理を停止します。
- 同意撤回権 - 同意に基づく処理はいつでも撤回可能で、撤回前の処理の合法性には影響しません。
これらの権利を行使するには、[email protected]までご連絡ください。30日以内に対応いたします。対応にご不満がある場合は、ギリシャデータ保護局(HDPA)www.dpa.grに苦情を申し立てる権利があります。
8. データセキュリティ対策
個人情報の偶発的な紛失、不正アクセス、漏洩、改ざん、破壊を防ぐため、合理的かつ適切な技術的・組織的対策を講じています。具体的には:
- ウェブサイト全体でTLS/SSLによる暗号化通信を実施。
- 個人データへのアクセスは必要最小限の認可スタッフに限定。
- 決済データはPCI-DSS準拠の第三者に委託し、生のカード情報は保存しません。
- 定期的なセキュリティ評価とインフラの更新。
- スタッフへのデータ取扱いと機密保持に関する教育。
インターネット経由の通信は完全に安全とは言えません。当社は最大限の保護に努めますが、絶対的な安全性は保証できません。個人情報漏洩のリスクが高い場合は、GDPR第33・34条に基づきお客様およびHDPAに通知します。
9. クッキーおよび追跡技術
当サイトではクッキーや類似の追跡技術を使用しています。クッキーはお客様の端末に保存される小さなテキストファイルです。サイトの正常な動作、設定の記憶、アクセス解析、第三者予約連携の支援に利用します。クッキー設定はブラウザや当サイトの同意管理ツールで調整可能です。詳細はクッキーポリシーをご覧ください。
10. ポリシーの変更について
法令や技術、事業内容の変更に応じて本ポリシーを随時更新することがあります。重要な変更があった場合は、本ページ上部の「最終更新日」を更新し、必要に応じてメールやサイト上のお知らせで通知します。定期的なご確認をおすすめします。更新後もサービスを継続利用される場合、改訂内容に同意したものとみなします。
本ポリシーは2024年に最終確認されました。
11. プライバシーに関するお問い合わせ
本データプライバシーポリシーや個人情報の取り扱いについてご質問、ご懸念、ご要望がありましたら、以下までご連絡ください:
CheapCarRentalsCrete.com
ギリシャ・クレタ地方
メール: [email protected]
電話: +1 (412) 538-6595
プライバシー関連のお問い合わせには5営業日以内に回答し、GDPRに基づく正式なデータ主体の権利行使の請求には30暦日以内に対応いたします。
