1) Administrator danych
Administratorem Twoich danych osobowych jest:
VANRENTAL spółka z ograniczoną odpowiedzialnością
Siedziba i adres: ul. ks. Piotra Skargi 63/33, 03-516 Warszawa, Polska
KRS: 0001085725
NIP: 5242997293
REGON: 527628839
Kapitał zakładowy: 5 000,00 zł
Data wpisu do KRS: 2 lutego 2024 r.
Kontakt w sprawach ochrony danych osobowych:
e-mail: biuro@vanrental.pl
telefon: 22 688 79 66
Formularz rezerwacji: /rezerwacja
2) Zakres i źródła danych
Dane osobowe pozyskujemy bezpośrednio od Ciebie (np. gdy wypełniasz formularz, dzwonisz, piszesz e-mail lub korzystasz z czatu) oraz – w ograniczonym zakresie – z publicznych rejestrów, jeżeli korzystasz z funkcji pobrania danych firmy po NIP.
W zależności od sytuacji możemy przetwarzać: dane identyfikacyjne i kontaktowe (np. imię i nazwisko, e-mail, telefon), dane rezerwacji i najmu (np. terminy odbioru i zwrotu, wybrany segment/pojazd, limit km, dodatkowe usługi, miejsce odbioru/zwrotu), dane wymagane do weryfikacji uprawnień kierowcy i realizacji najmu (np. data urodzenia, numer prawa jazdy, dane z pola 13 prawa jazdy), dane rozliczeniowe (np. dane do faktury; przy firmach – dane firmy i NIP), dane osoby korzystającej z pojazdu podane w formularzu (jeśli dotyczy), informacje o udzielonych zgodach i oświadczeniach, dane z korespondencji i czatu (treść rozmów/ustaleń), dane techniczne (np. adres IP, cookies, identyfikatory, dane o urządzeniu/przeglądarce, zdarzenia na stronie).
Jeżeli podajesz dane osoby korzystającej z pojazdu, oświadczasz, że masz podstawę do przekazania tych danych i przekazałeś tej osobie informacje wymagane przez RODO.
3) Dane firmowe po NIP (CEIDG)
Jeśli używasz funkcji pobrania danych firmy po NIP, pobieramy dane z publicznych rejestrów (np. CEIDG) wyłącznie w celu ułatwienia uzupełnienia formularza.
4) Cele i podstawy prawne przetwarzania (RODO)
Przetwarzamy dane osobowe w następujących celach:
- Obsługa zapytań, przygotowanie oferty, rezerwacja i kontakt – podstawa: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) lub lit. f (uzasadniony interes – obsługa klienta).
- Zawarcie i realizacja umowy najmu – podstawa: art. 6 ust. 1 lit. b RODO.
- Weryfikacja uprawnień kierowcy i bezpieczeństwo najmu (w tym dane niezbędne do potwierdzenia możliwości prowadzenia pojazdu i ograniczenia ryzyka nadużyć) – podstawa: art. 6 ust. 1 lit. b i lit. f RODO.
- Rozliczenia, księgowość, dokumentacja podatkowa – podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Dochodzenie roszczeń i obrona przed roszczeniami, bezpieczeństwo usług – podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes).
- Marketing własny (newsletter, follow-up po zapytaniu/rezerwacji) – newsletter i marketing e-mail: art. 6 ust. 1 lit. a RODO (zgoda) + wymogi prawa dot. komunikacji elektronicznej; komunikacja obsługowa: art. 6 ust. 1 lit. f RODO.
- Analityka i pomiar skuteczności kampanii (Google Analytics 4, Google Ads) – podstawa: zgoda na cookies/identyfikatory (wymogi ePrivacy) oraz – zależnie od konfiguracji – art. 6 ust. 1 lit. a RODO (zgoda).
5) Czat na stronie i AI
Na stronie może działać chatbot zintegrowany z usługą AI (OpenAI) w celu automatyzacji odpowiedzi i wsparcia obsługi klienta.
Prosimy nie podawać w czacie danych wrażliwych ani zbędnych (np. PESEL, numer dokumentu), jeśli nie są konieczne do realizacji zapytania.
Treść rozmowy może być przetwarzana w celu udzielenia odpowiedzi, zapewnienia jakości obsługi oraz rozwoju funkcji czatu.
Podstawa: art. 6 ust. 1 lit. b i/lub f RODO.
6) Płatności online (Tpay)
Jeśli opłacasz rezerwację online, dane niezbędne do realizacji płatności są przetwarzane przez operatora bramki płatniczej Tpay (Krajowy Integrator Płatności S.A.). Operator może działać jako niezależny administrator danych w zakresie realizacji transakcji – szczegóły znajdują się w dokumentach Tpay.
7) Odbiorcy danych
Twoje dane mogą być przekazywane podmiotom wspierającym nas w działaniu serwisu i realizacji usług, w szczególności:
- dostawcy hostingu i infrastruktury IT (IBC),
- dostawcy narzędzi analitycznych i reklamowych Google (Google Analytics 4, Google Ads),
- dostawcom usług mailingowych: MailerLite (newsletter),
- operatorowi płatności: Tpay,
- dostawcy technologii czatu/AI: OpenAI,
- podmiotom księgowym,
- organom publicznym – jeśli wymagają tego przepisy prawa.
8) Przekazywanie danych poza EOG
Niektórzy dostawcy (np. dostawcy narzędzi chmurowych, reklamowych lub AI) mogą przetwarzać dane poza EOG. W takich przypadkach Administrator zapewnia legalność transferu na podstawie odpowiednich mechanizmów zgodnych z RODO (np. standardowe klauzule umowne).
9) Okres przechowywania danych
Dane przechowujemy:
- dane dot. rezerwacji i umowy: przez czas realizacji, a następnie przez okres przedawnienia roszczeń,
- dane księgowe: przez okres wymagany przepisami,
- dane newsletterowe: do czasu wycofania zgody,
- dane analityczne/cookies: zgodnie z ustawieniami cookies i okresami retencji narzędzi.
10) Twoje prawa
Masz prawo do:
- dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych,
- sprzeciwu (gdy podstawą jest uzasadniony interes),
- wycofania zgody (jeśli przetwarzanie odbywa się na zgodzie),
- złożenia skargi do Prezesa UODO.
12) Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym ograniczenia dostępu do danych i zabezpieczenia infrastruktury.
13) Zmiany polityki
Polityka może być aktualizowana. Aktualna wersja jest publikowana na stronie wraz z datą aktualizacji.