DATENSCHUTZ- UND PRIVACY-RICHTLINIE VON RENTCARS
AKTUALISIERT AM 10. SEPTEMBER 2025.
Rentcars verpflichtet sich, die Privatsphäre und den Schutz personenbezogener Daten zu gewährleisten, die im Rahmen seiner Geschäftstätigkeit verarbeitet werden, sowie die Anforderungen des Allgemeinen Gesetzes zum Schutz personenbezogener Daten – Gesetz Nr. 13.709/18 („LGPD“), der Datenschutz-Grundverordnung der Europäischen Union 2016/679 („DSGVO“) und anderer auf die Datenverarbeitung anwendbarer Vorschriften einzuhalten.
Diese Richtlinie wird jährlich oder bei Änderungen der geltenden Gesetzgebung überprüft, um ihre Aktualisierung und Konformität sicherzustellen. Rentcars behält sich das Recht vor, diese Datenschutz- und Datensicherheitsrichtlinie („Datenschutzrichtlinie“) jederzeit und ohne Vorankündigung zu ändern.
1. Definitionen
Die in dieser Datenschutzrichtlinie verwendeten Begriffe haben die nachstehend festgelegte Bedeutung:
„Nationale Datenschutzbehörde oder ANPD“: öffentliche Stelle, die für die Gewährleistung, Umsetzung und Überwachung der Einhaltung des LGPD im gesamten Staatsgebiet zuständig ist.
„Mitarbeitende von Rentcars“: ausschließlich für die Zwecke dieser Richtlinie (ohne direkten Bezug zu einem Arbeitsverhältnis) alle Mitarbeitenden von Rentcars, einschließlich Gesellschafter, Geschäftsführer, Direktoren, Angestellte, Manager, Praktikanten, Auszubildende, interne Dienstleister sowie jede andere Person mit direkter Verbindung zu Rentcars.
„Einwilligung“: eine freie, informierte und eindeutige Willensbekundung, durch die die betroffene Person der Verarbeitung ihrer personenbezogenen Daten für einen bestimmten Zweck zustimmt.
„Datenverantwortlicher“: natürliche oder juristische Person, öffentlich oder privat, die für Entscheidungen im Zusammenhang mit der Verarbeitung personenbezogener Daten zuständig ist.
„Daten“: Personenbezogene Daten und besondere Kategorien personenbezogener Daten, wie in dieser Richtlinie und im LGPD definiert.
„Anonymisierte Daten“: Daten, die sich auf die betroffene Person beziehen, jedoch durch den Einsatz angemessener und zum Zeitpunkt der Verarbeitung verfügbarer technischer Mittel nicht identifiziert werden können.
„Personenbezogene Daten“: Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
„Besondere Kategorien personenbezogener Daten“: personenbezogene Daten über rassische oder ethnische Herkunft, religiöse Überzeugungen, politische Meinungen, Gewerkschaftszugehörigkeit oder Zugehörigkeit zu einer religiösen, philosophischen oder politischen Organisation, Daten über Gesundheit oder Sexualleben, genetische oder biometrische Daten.
„Datenschutzbeauftragter (DSB)“: von dem Datenverantwortlichen und dem Datenverarbeiter benannte Person, die als Kommunikationskanal für betroffene Personen und die Nationale Datenschutzbehörde (ANPD) fungiert.
„LGPD“: Allgemeines Gesetz zum Schutz personenbezogener Daten (Gesetz Nr. 13.709/18).
„Datenverarbeiter“: natürliche oder juristische Person, öffentlich oder privat, die personenbezogene Daten im Auftrag des Datenverantwortlichen verarbeitet.
„Rentcars“: Rentcars Ltda, juristische Person des Privatrechts, eingetragen im CNPJ unter Nr. 10.998.234/0001-23, mit Sitz in der Rua Doutor Pedrosa, 151, Büro 1201, 12. Stock, Centro, Curitiba/PR, Postleitzahl 80.420-120, und Rentcars BV, niederländisches Unternehmen, eingetragen unter Steuer-ID Nr. 859404900, mit Sitz in Herengracht 420, 1017BZ, Amsterdam, Niederlande.
„DSGVO“: Datenschutz-Grundverordnung 2016/679 der Europäischen Union.
„Betroffene Person“: natürliche Person, auf die sich die verarbeiteten personenbezogenen Daten beziehen.
„Datenverarbeitung“ oder „Verarbeitung“: jeder Vorgang im Zusammenhang mit personenbezogenen Daten, einschließlich besonderer Kategorien personenbezogener Daten, wie Sammlung, Erhebung, Klassifizierung, Nutzung, Zugriff, Reproduktion, Übermittlung, Verteilung, Verarbeitung, Archivierung, Speicherung, Löschung, Bewertung oder Kontrolle von Informationen, Änderung, Kommunikation, Übertragung, Verbreitung oder Extraktion personenbezogener Daten.
2. Zweck
2.1. Zweck dieser Datenschutzrichtlinie ist es, die wichtigsten Regeln und Grundsätze für die Verarbeitung der gesammelten Daten festzulegen, einschließlich, aber nicht beschränkt auf personenbezogene Daten von Kunden, Lieferanten und/oder deren Vertretern und Mitarbeitenden, Dienstleistern, Partnern, Autovermietungen sowie anderen an den Tätigkeiten von Rentcars beteiligten Parteien, um ein angemessenes Sicherheitsniveau durch Schutzmaßnahmen im Einklang mit dem LGPD und anderen einschlägigen Vorschriften zu gewährleisten.
2.2. Dementsprechend sammeln wir personenbezogene Informationen, die Sie uns direkt zur Verfügung stellen, Informationen darüber, wie Sie unsere Dienste nutzen, sowie Informationen aus Drittquellen, wie in diesem Dokument beschrieben. Wir verwenden diese Informationen, um Ihnen unsere Dienste bereitzustellen, zu verstehen, wie Sie unsere Dienste nutzen, um Ihre Erfahrung zu verbessern und zu personalisieren, sowie um Anwendungen, Technologien und Inhalte zu entwickeln, die für unsere Kunden relevanter sind. Wir verwenden personenbezogene Daten auch, um personalisierte Werbung bereitzustellen, die auf Ihre Interessen zugeschnitten ist.
2.3. Diese Datenschutzrichtlinie ist von allen Mitarbeitenden von Rentcars, Kunden, Lieferanten, Dienstleistern, Partnern, Autovermietungen oder jeder natürlichen oder juristischen Person einzuhalten, die die Rolle einer betroffenen Person und/oder eines Datenverarbeiters übernimmt, wenn Rentcars als Datenverantwortlicher agiert.
3. Erhebungsstellen für personenbezogene Daten
Die Erhebung personenbezogener Daten durch Rentcars kann auf verschiedene Weise, direkt oder indirekt, erfolgen, zum Beispiel, aber nicht ausschließlich, durch:
- Empfang von E-Mails, auch über die Rentcars-Website;
- Persönlich, direkt von der betroffenen Person;
- Elektronische Lebensläufe, die von der betroffenen Person über die Website oder geschäftliche soziale Netzwerke an Rentcars gesendet werden;
- Interne und externe Verwaltungssysteme, einschließlich der von Datenverarbeitern genutzten Systeme;
- Registrierung und Nutzung der Rentcars-Website oder App durch die betroffene Person;
- Kommunikation mit unserem Kundenservice oder anderen Serviceteams, die über unsere Systeme wie Chatbot, WhatsApp, E-Mail und App übermittelt wird, sei es für Support oder Vertrieb;
- Geschäftliche soziale Netzwerke und Kommunikationsanwendungen;
- Besprechungen und Veranstaltungen, Anrufe, Fotos und Aufnahmen von Sicherheitskameras; sowie
- Verträge, öffentliche Quellen, digitalisierte Dokumente und Dokumente von Kunden und Partnern.
4. Zwecke der Datenverarbeitung
4.1. Sämtliche Datenverarbeitung bei Rentcars erfolgt ausschließlich unter Verwendung der für die jeweiligen Zwecke unbedingt erforderlichen Daten, unter anderem für folgende Zwecke:
- Erfüllung vertraglicher und gesetzlicher Verpflichtungen gegenüber Kunden, einschließlich After-Sales-Support, wofür personenbezogene Daten wie z. B.: Name, Ausweisnummer, Buchungscode, Führerschein, Einkommensnachweis, Fahrzeugmietdaten, Reisepass, Bankdaten, Familienstand, Wohnadresse, Staatsangehörigkeit, Beruf, Telefonnummer, E-Mail, IP, Geolokalisierung verarbeitet werden.
- Analyse des Nutzerverhaltens auf der Website und in der App sowie Generierung von Fahrzeugempfehlungen, wofür personenbezogene Daten wie: Buchungscode, Geolokalisierung, Kunden-ID, Kontext und Verhalten beim Surfen, Abhol- und Rückgabeort des Fahrzeugs, Anzahl der Miettage, Navigations- und Kaufhistorie verarbeitet werden.
- Erfassung und Reaktivierung von Leads über Website, E-Mail und WhatsApp, wofür personenbezogene Daten wie: Name, Geschlecht, E-Mail, Telefonnummer, Adresse, Ausweisnummer, Geolokalisierung, Buchungscode verarbeitet werden.
- Kundenzufriedenheitsumfragen, wofür personenbezogene Daten wie: Name, Buchungscode, E-Mail und Telefonnummer verarbeitet werden.
- Analyse von Kundenbewertungen und -meinungen auf Verbraucherportalen und in sozialen Netzwerken, wofür personenbezogene Daten wie: Name, Geschlecht, Wohnort, Social-Media-Profil, Bewertungsinhalte verarbeitet werden.
- Berechnung der Wahrscheinlichkeit einer Buchungsstornierung, wofür personenbezogene Daten wie: Name, Geschlecht, Alter, E-Mail, Telefonnummer, Adresse, Buchungscode, Buchungsdetails, Standort, Nutzung von Aktionen, Status als Neukunde oder Bestandskunde, Stornierungshistorie, Wohnsitzland verarbeitet werden.
- Kundensegmentierung für Marketingzwecke, wofür personenbezogene Daten wie: Name, Geschlecht, Alter, E-Mail, Telefonnummer, Adresse, Buchungscode, Buchungsdetails, Segment verarbeitet werden.
- Vertragsmanagement und Erfüllung vertraglicher Verpflichtungen mit Autovermietungen, Lieferanten, Partnern und Dienstleistern, wofür personenbezogene Daten wie: Name, Geburtsdatum, Familienstand, Ausweisnummer, Adresse, E-Mail, Telefonnummer, Staatsangehörigkeit, Beruf, Unterschrift und Funktion verarbeitet werden.
- Akquise und Verhandlungen mit neuen Geschäftspartnern und Autovermietungen, wofür personenbezogene Daten wie: Name, E-Mail, Telefonnummer, Ausweisnummer, Führerschein, Social-Media-Profil, Funktion, Beruf verarbeitet werden.
- Zahlungsabwicklung für Autovermietungen, Partner, Lieferanten, Dienstleister und sonstige Dritte, wofür personenbezogene Daten wie: Name, Ausweisnummer, E-Mail und Bankdaten verarbeitet werden.
- Prüfung und Bearbeitung von Betrugsfällen bei Buchungen, wofür personenbezogene Daten wie: Name, Geburtsdatum, Ausweisnummer, E-Mail, Adresse, Telefonnummer, Bankdaten, Buchungsdetails und IP verarbeitet werden.
- Physische und sachliche Sicherheit am Firmensitz, wofür personenbezogene Daten wie: Name, Foto und Ausweis sowie besondere Kategorien personenbezogener Daten wie: biometrische Daten verarbeitet werden.
4.2. Die oben genannten Daten werden von Rentcars und beauftragten Unternehmen verarbeitet und unter Anwendung geeigneter technischer und organisatorischer Maßnahmen sicher gespeichert, solange dies für die Erfüllung der Zwecke erforderlich ist.
4.3. Da Rentcars globale Tools und Systeme nutzt, erfolgt auch die internationale Übermittlung personenbezogener Daten unter Beachtung des LGPD und der Resolution CD/ANPD Nr. 19/2024.
5. Rechtliche Grundlagen der Datenverarbeitung
5.1. Die rechtlichen Grundlagen für die Verarbeitung personenbezogener Daten durch Rentcars gemäß Art. 7 LGPD sind:
- Einwilligung der betroffenen Person;
- Erfüllung gesetzlicher oder regulatorischer Verpflichtungen durch Rentcars;
- Durchführung eines Vertrags oder vorvertraglicher Maßnahmen auf Antrag der betroffenen Person;
- Schutz des Lebens oder der körperlichen Unversehrtheit der betroffenen Person oder Dritter;
- Berechtigtes Interesse von Rentcars.
5.2. Die rechtlichen Grundlagen für die Verarbeitung besonderer Kategorien personenbezogener Daten gemäß Art. 11 LGPD sind:
- Einwilligung der betroffenen Person;
- Erfüllung gesetzlicher oder regulatorischer Verpflichtungen durch Rentcars; und
- Schutz des Lebens oder der körperlichen Unversehrtheit der betroffenen Person oder Dritter.
6. Aufbewahrung und Löschung personenbezogener Daten
6.1. Alle von der betroffenen Person bereitgestellten Daten werden unter Anwendung geeigneter technischer und organisatorischer Maßnahmen sicher gespeichert. Rentcars folgt dabei den geltenden gesetzlichen Sicherheitsstandards.
6.2. Neben technischen Maßnahmen setzt Rentcars auch organisatorische Maßnahmen um, wie z. B. die Anwendung einer Informationssicherheitsrichtlinie.
6.3. Der Zugang zu den erhobenen Daten ist auf Mitarbeitende von Rentcars und autorisierte Personen beschränkt. Die Daten werden auf Servern und Systemen in Brasilien und anderen Ländern gespeichert, im Einklang mit dem LGPD und der Resolution CD/ANPD Nr. 19/2024.
6.4. Nach Erfüllung der Zwecke, für die sie erhoben wurden, werden die Daten innerhalb der technischen Möglichkeiten gelöscht, vorbehaltlich einer Aufbewahrung für folgende Zwecke:
- Erfüllung gesetzlicher oder regulatorischer Verpflichtungen durch Rentcars;
- Übermittlung an Dritte, sofern die Vorgaben des LGPD eingehalten werden; und
- Ausschließliche Nutzung durch Rentcars, wobei der Zugriff durch Dritte untersagt ist und die Daten anonymisiert werden.
7. Geografischer Geltungsbereich
Diese Datenschutzrichtlinie gilt in allen Fällen, in denen die Datenverarbeitung in Brasilien erfolgt oder die Daten in Brasilien erhoben werden.
8. Rechte der betroffenen Personen
8.1. Die betroffene Person wird nach Möglichkeit bereits bei der Datenerhebung über die Verarbeitung ihrer personenbezogenen Daten informiert.
8.2. Die betroffene Person kann Rechte in Bezug auf die Verarbeitung ihrer Daten ausüben, darunter: Auskunft, Widerspruch gegen die Verarbeitung, gegen automatisierte Entscheidungen und Profiling, Einschränkung der Verarbeitung, Datenübertragbarkeit, Berichtigung und Löschung der Daten sowie Widerruf der Einwilligung. Diese Rechte können per E-Mail an die im Abschnitt 13.2 genannte Adresse ausgeübt werden.
8.3. Rentcars hat Verfahren implementiert, um innerhalb der gesetzlich festgelegten Fristen auf Anfragen zu reagieren, behält sich jedoch das Recht vor, Anträge zu prüfen und nur dann zu erfüllen, wenn dies technisch machbar und rechtlich erforderlich ist. Das Ergebnis der Prüfung wird der betroffenen Person mitgeteilt.
8.4. Die betroffene Person erkennt an, dass die Ausübung bestimmter Rechte die Fortsetzung ihrer Beziehung zu Rentcars unmöglich machen kann.
9. Pflichten der betroffenen Personen
9.1. Die betroffene Person ist für die Richtigkeit, Genauigkeit und Aktualität der von ihr bereitgestellten Daten verantwortlich, unabhängig davon, ob diese über die Rentcars-Website oder andere Kanäle übermittelt wurden.
9.2. Der betroffenen Person ist es untersagt, Logins, Passwörter oder sonstige Zugangsdaten mit anderen Personen oder Drittunternehmen, einschließlich Kollegen, Familienmitgliedern oder Freunden, zu teilen. Sie muss starke und einzigartige Passwörter für die Nutzung von Rentcars-Systemen verwenden. Rentcars haftet nicht für Datenschutzverletzungen, die durch das Handeln oder Unterlassen der betroffenen Person entstehen.
9.3. Die betroffene Person ist verpflichtet, auf den von ihr verwendeten Geräten zum Zugriff auf Rentcars-Systeme alle notwendigen Sicherheitsmaßnahmen zu ergreifen. Rentcars übernimmt keine Haftung für Datenschutzverletzungen infolge fehlender Sorgfalt der betroffenen Person.
10. Pflichten der Datenverarbeiter von Rentcars
10.1. Rentcars arbeitet bevorzugt mit Datenverarbeitern zusammen, die sich nachweislich dem Datenschutz verpflichtet fühlen.
10.2. Datenverarbeiter von Rentcars müssen diese Datenschutzrichtlinie sowie die geltende Gesetzgebung einhalten. Bei Verstößen behält sich Rentcars das Recht vor, Verträge mit sofortiger Wirkung zu kündigen und rechtliche sowie vertragliche Sanktionen zu verhängen.
10.3. Rentcars ist berechtigt, durch ordentliche oder außerordentliche Audits zu überprüfen, ob die Datenverarbeiter die von Rentcars vorgegebenen Prozesse, Anweisungen und Verfahren einhalten.
11. Zusammenarbeit mit der ANPD und anderen Behörden
11.1. Rentcars wird in seiner Rolle als Datenverantwortlicher mit der ANPD und anderen Datenschutzbehörden in Fragen des Datenschutzes und der Privatsphäre personenbezogener Daten kooperieren, im Rahmen der Vorgaben des LGPD und der DSGVO, ohne dabei auf Rechte der Verteidigung oder Rechtsmittel zu verzichten.
11.2. Mitarbeitende von Rentcars sowie Dienstleister und Lieferanten, die möglicherweise an der betreffenden Verarbeitung beteiligt sind, unterstützen bei Anfragen im Zusammenhang mit Datenschutz und Privatsphäre.
12. Weitergabe von Daten
Wir können Ihre Daten innerhalb unseres Unternehmens sowie mit folgenden Parteien teilen, für die oben genannten Zwecke:
- Tochtergesellschaften und verbundene Unternehmen: andere Rentcars-Gesellschaften, die wir kontrollieren oder besitzen.
- Geschäftspartner: Partner, mit denen wir zusammenarbeiten, um Ihnen die gewünschten oder erworbenen Dienstleistungen bereitzustellen. Zum Beispiel können wir mit Autovermietungen zusammenarbeiten, um Buchungen zu ermöglichen. Diese Partner sind für die Verwaltung Ihrer personenbezogenen Daten verantwortlich.
- Andere Parteien, wenn dies gesetzlich vorgeschrieben ist oder zum Schutz von Rentcars, unserer Dienste, Mitarbeitenden und Kunden erforderlich ist: wir können Ihre Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, in Gerichtsverfahren oder durch gerichtliche Anordnungen. Zudem können Regierungsbehörden Ihre Daten im Rahmen der Strafverfolgung, der nationalen Sicherheit, der Terrorismusbekämpfung und anderer Fragen der öffentlichen Sicherheit anfordern.
- Andere Parteien mit Ihrer Einwilligung oder auf Ihre Anfrage: neben den in dieser Richtlinie genannten Situationen können wir Ihre Daten auch mit Dritten teilen, wenn Sie uns ausdrücklich autorisieren oder dies verlangen.
13. Kommunikationskanal
13.1. Rentcars stellt betroffenen Personen, Datenverarbeitern und allen anderen Personen (natürlich oder juristisch) kostenlos einen exklusiven Kommunikations- und Servicekanal für Fragen zum Thema Datenschutz und Privatsphäre zur Verfügung.
13.2. Alle Fragen zum Thema Datenschutz und Privatsphäre sind an den Datenschutzbeauftragten von Rentcars, Marcelo Veiga, per E-Mail zu richten: [email protected].
2026© Rentcars. Alle Rechte vorbehalten.