Rentcars verpflichtet sich, die Privatsphäre und den Schutz personenbezogener Daten zu gewährleisten, die im Rahmen seiner Geschäftstätigkeit verarbeitet werden, sowie die Anforderungen des Allgemeinen Gesetzes zum Schutz personenbezogener Daten – Gesetz Nr. 13.709/18 („LGPD“), der Datenschutz-Grundverordnung der Europäischen Union 2016/679 („DSGVO“) und anderer auf die Datenverarbeitung anwendbarer Vorschriften einzuhalten.
Diese Richtlinie wird jährlich oder bei Änderungen der geltenden Gesetzgebung überprüft, um ihre Aktualisierung und Konformität sicherzustellen. Rentcars behält sich das Recht vor, diese Datenschutz- und Datensicherheitsrichtlinie („Datenschutzrichtlinie“) jederzeit und ohne Vorankündigung zu ändern.
Die in dieser Datenschutzrichtlinie verwendeten Begriffe haben die nachstehend festgelegte Bedeutung:
„Nationale Datenschutzbehörde oder ANPD“: öffentliche Stelle, die für die Gewährleistung, Umsetzung und Überwachung der Einhaltung des LGPD im gesamten Staatsgebiet zuständig ist.
„Mitarbeitende von Rentcars“: ausschließlich für die Zwecke dieser Richtlinie (ohne direkten Bezug zu einem Arbeitsverhältnis) alle Mitarbeitenden von Rentcars, einschließlich Gesellschafter, Geschäftsführer, Direktoren, Angestellte, Manager, Praktikanten, Auszubildende, interne Dienstleister sowie jede andere Person mit direkter Verbindung zu Rentcars.
„Einwilligung“: eine freie, informierte und eindeutige Willensbekundung, durch die die betroffene Person der Verarbeitung ihrer personenbezogenen Daten für einen bestimmten Zweck zustimmt.
„Datenverantwortlicher“: natürliche oder juristische Person, öffentlich oder privat, die für Entscheidungen im Zusammenhang mit der Verarbeitung personenbezogener Daten zuständig ist.
„Daten“: Personenbezogene Daten und besondere Kategorien personenbezogener Daten, wie in dieser Richtlinie und im LGPD definiert.
„Anonymisierte Daten“: Daten, die sich auf die betroffene Person beziehen, jedoch durch den Einsatz angemessener und zum Zeitpunkt der Verarbeitung verfügbarer technischer Mittel nicht identifiziert werden können.
„Personenbezogene Daten“: Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
„Besondere Kategorien personenbezogener Daten“: personenbezogene Daten über rassische oder ethnische Herkunft, religiöse Überzeugungen, politische Meinungen, Gewerkschaftszugehörigkeit oder Zugehörigkeit zu einer religiösen, philosophischen oder politischen Organisation, Daten über Gesundheit oder Sexualleben, genetische oder biometrische Daten.
„Datenschutzbeauftragter (DSB)“: von dem Datenverantwortlichen und dem Datenverarbeiter benannte Person, die als Kommunikationskanal für betroffene Personen und die Nationale Datenschutzbehörde (ANPD) fungiert.
„LGPD“: Allgemeines Gesetz zum Schutz personenbezogener Daten (Gesetz Nr. 13.709/18).
„Datenverarbeiter“: natürliche oder juristische Person, öffentlich oder privat, die personenbezogene Daten im Auftrag des Datenverantwortlichen verarbeitet.
„Rentcars“: Rentcars Ltda, juristische Person des Privatrechts, eingetragen im CNPJ unter Nr. 10.998.234/0001-23, mit Sitz in der Rua Doutor Pedrosa, 151, Büro 1201, 12. Stock, Centro, Curitiba/PR, Postleitzahl 80.420-120, und Rentcars BV, niederländisches Unternehmen, eingetragen unter Steuer-ID Nr. 859404900, mit Sitz in Herengracht 420, 1017BZ, Amsterdam, Niederlande.
„DSGVO“: Datenschutz-Grundverordnung 2016/679 der Europäischen Union.
„Betroffene Person“: natürliche Person, auf die sich die verarbeiteten personenbezogenen Daten beziehen.
„Datenverarbeitung“ oder „Verarbeitung“: jeder Vorgang im Zusammenhang mit personenbezogenen Daten, einschließlich besonderer Kategorien personenbezogener Daten, wie Sammlung, Erhebung, Klassifizierung, Nutzung, Zugriff, Reproduktion, Übermittlung, Verteilung, Verarbeitung, Archivierung, Speicherung, Löschung, Bewertung oder Kontrolle von Informationen, Änderung, Kommunikation, Übertragung, Verbreitung oder Extraktion personenbezogener Daten.
2.1. Zweck dieser Datenschutzrichtlinie ist es, die wichtigsten Regeln und Grundsätze für die Verarbeitung der gesammelten Daten festzulegen, einschließlich, aber nicht beschränkt auf personenbezogene Daten von Kunden, Lieferanten und/oder deren Vertretern und Mitarbeitenden, Dienstleistern, Partnern, Autovermietungen sowie anderen an den Tätigkeiten von Rentcars beteiligten Parteien, um ein angemessenes Sicherheitsniveau durch Schutzmaßnahmen im Einklang mit dem LGPD und anderen einschlägigen Vorschriften zu gewährleisten.
2.2. Dementsprechend sammeln wir personenbezogene Informationen, die Sie uns direkt zur Verfügung stellen, Informationen darüber, wie Sie unsere Dienste nutzen, sowie Informationen aus Drittquellen, wie in diesem Dokument beschrieben. Wir verwenden diese Informationen, um Ihnen unsere Dienste bereitzustellen, zu verstehen, wie Sie unsere Dienste nutzen, um Ihre Erfahrung zu verbessern und zu personalisieren, sowie um Anwendungen, Technologien und Inhalte zu entwickeln, die für unsere Kunden relevanter sind. Wir verwenden personenbezogene Daten auch, um personalisierte Werbung bereitzustellen, die auf Ihre Interessen zugeschnitten ist.
2.3. Diese Datenschutzrichtlinie ist von allen Mitarbeitenden von Rentcars, Kunden, Lieferanten, Dienstleistern, Partnern, Autovermietungen oder jeder natürlichen oder juristischen Person einzuhalten, die die Rolle einer betroffenen Person und/oder eines Datenverarbeiters übernimmt, wenn Rentcars als Datenverantwortlicher agiert.
Die Erhebung personenbezogener Daten durch Rentcars kann auf verschiedene Weise, direkt oder indirekt, erfolgen, zum Beispiel, aber nicht ausschließlich, durch:
4.1. Sämtliche Datenverarbeitung bei Rentcars erfolgt ausschließlich unter Verwendung der für die jeweiligen Zwecke unbedingt erforderlichen Daten, unter anderem für folgende Zwecke:
4.2. Die oben genannten Daten werden von Rentcars und beauftragten Unternehmen verarbeitet und unter Anwendung geeigneter technischer und organisatorischer Maßnahmen sicher gespeichert, solange dies für die Erfüllung der Zwecke erforderlich ist.
4.3. Da Rentcars globale Tools und Systeme nutzt, erfolgt auch die internationale Übermittlung personenbezogener Daten unter Beachtung des LGPD und der Resolution CD/ANPD Nr. 19/2024.
5.1. Die rechtlichen Grundlagen für die Verarbeitung personenbezogener Daten durch Rentcars gemäß Art. 7 LGPD sind:
5.2. Die rechtlichen Grundlagen für die Verarbeitung besonderer Kategorien personenbezogener Daten gemäß Art. 11 LGPD sind:
6.1. Alle von der betroffenen Person bereitgestellten Daten werden unter Anwendung geeigneter technischer und organisatorischer Maßnahmen sicher gespeichert. Rentcars folgt dabei den geltenden gesetzlichen Sicherheitsstandards.
6.2. Neben technischen Maßnahmen setzt Rentcars auch organisatorische Maßnahmen um, wie z. B. die Anwendung einer Informationssicherheitsrichtlinie.
6.3. Der Zugang zu den erhobenen Daten ist auf Mitarbeitende von Rentcars und autorisierte Personen beschränkt. Die Daten werden auf Servern und Systemen in Brasilien und anderen Ländern gespeichert, im Einklang mit dem LGPD und der Resolution CD/ANPD Nr. 19/2024.
6.4. Nach Erfüllung der Zwecke, für die sie erhoben wurden, werden die Daten innerhalb der technischen Möglichkeiten gelöscht, vorbehaltlich einer Aufbewahrung für folgende Zwecke:
Diese Datenschutzrichtlinie gilt in allen Fällen, in denen die Datenverarbeitung in Brasilien erfolgt oder die Daten in Brasilien erhoben werden.
8.1. Die betroffene Person wird nach Möglichkeit bereits bei der Datenerhebung über die Verarbeitung ihrer personenbezogenen Daten informiert.
8.2. Die betroffene Person kann Rechte in Bezug auf die Verarbeitung ihrer Daten ausüben, darunter: Auskunft, Widerspruch gegen die Verarbeitung, gegen automatisierte Entscheidungen und Profiling, Einschränkung der Verarbeitung, Datenübertragbarkeit, Berichtigung und Löschung der Daten sowie Widerruf der Einwilligung. Diese Rechte können per E-Mail an die im Abschnitt 13.2 genannte Adresse ausgeübt werden.
8.3. Rentcars hat Verfahren implementiert, um innerhalb der gesetzlich festgelegten Fristen auf Anfragen zu reagieren, behält sich jedoch das Recht vor, Anträge zu prüfen und nur dann zu erfüllen, wenn dies technisch machbar und rechtlich erforderlich ist. Das Ergebnis der Prüfung wird der betroffenen Person mitgeteilt.
8.4. Die betroffene Person erkennt an, dass die Ausübung bestimmter Rechte die Fortsetzung ihrer Beziehung zu Rentcars unmöglich machen kann.
9.1. Die betroffene Person ist für die Richtigkeit, Genauigkeit und Aktualität der von ihr bereitgestellten Daten verantwortlich, unabhängig davon, ob diese über die Rentcars-Website oder andere Kanäle übermittelt wurden.
9.2. Der betroffenen Person ist es untersagt, Logins, Passwörter oder sonstige Zugangsdaten mit anderen Personen oder Drittunternehmen, einschließlich Kollegen, Familienmitgliedern oder Freunden, zu teilen. Sie muss starke und einzigartige Passwörter für die Nutzung von Rentcars-Systemen verwenden. Rentcars haftet nicht für Datenschutzverletzungen, die durch das Handeln oder Unterlassen der betroffenen Person entstehen.
9.3. Die betroffene Person ist verpflichtet, auf den von ihr verwendeten Geräten zum Zugriff auf Rentcars-Systeme alle notwendigen Sicherheitsmaßnahmen zu ergreifen. Rentcars übernimmt keine Haftung für Datenschutzverletzungen infolge fehlender Sorgfalt der betroffenen Person.
10.1. Rentcars arbeitet bevorzugt mit Datenverarbeitern zusammen, die sich nachweislich dem Datenschutz verpflichtet fühlen.
10.2. Datenverarbeiter von Rentcars müssen diese Datenschutzrichtlinie sowie die geltende Gesetzgebung einhalten. Bei Verstößen behält sich Rentcars das Recht vor, Verträge mit sofortiger Wirkung zu kündigen und rechtliche sowie vertragliche Sanktionen zu verhängen.
10.3. Rentcars ist berechtigt, durch ordentliche oder außerordentliche Audits zu überprüfen, ob die Datenverarbeiter die von Rentcars vorgegebenen Prozesse, Anweisungen und Verfahren einhalten.
11.1. Rentcars wird in seiner Rolle als Datenverantwortlicher mit der ANPD und anderen Datenschutzbehörden in Fragen des Datenschutzes und der Privatsphäre personenbezogener Daten kooperieren, im Rahmen der Vorgaben des LGPD und der DSGVO, ohne dabei auf Rechte der Verteidigung oder Rechtsmittel zu verzichten.
11.2. Mitarbeitende von Rentcars sowie Dienstleister und Lieferanten, die möglicherweise an der betreffenden Verarbeitung beteiligt sind, unterstützen bei Anfragen im Zusammenhang mit Datenschutz und Privatsphäre.
Wir können Ihre Daten innerhalb unseres Unternehmens sowie mit folgenden Parteien teilen, für die oben genannten Zwecke:
13.1. Rentcars stellt betroffenen Personen, Datenverarbeitern und allen anderen Personen (natürlich oder juristisch) kostenlos einen exklusiven Kommunikations- und Servicekanal für Fragen zum Thema Datenschutz und Privatsphäre zur Verfügung.
13.2. Alle Fragen zum Thema Datenschutz und Privatsphäre sind an den Datenschutzbeauftragten von Rentcars, Marcelo Veiga, per E-Mail zu richten: [email protected].