Regulamin przetwarzania i przechowywania danych kart płatniczych

§1. Informacje ogólne

  1. Niniejszy regulamin określa zasady przetwarzania i przechowywania danych kart płatniczych przez British Garage Sp. z o.o. z siedzibą w Wieliczce (32-020), ul. Jedynaka 26A, wpisaną do Rejestru Przedsiębiorców KRS pod numerem 0000283893,
    NIP: 6831998197, REGON: 120500630 (dalej: "Usługodawca"), w związku ze świadczeniem usług serwisu samochodowego oraz usług wynajmu pojazdów.

  2. Usługodawca zapewnia, że dane kart płatniczych są przetwarzane zgodnie
    z obowiązującymi przepisami prawa, w tym Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), oraz standardami bezpieczeństwa PCI DSS.

§2. Zakres przetwarzanych danych

W przypadku płatności kartą, Usługodawca może przetwarzać następujące dane:

  • nazwę karty płatniczej (np. VISA, MasterCard),

  • numer karty płatniczej,

  • datę ważności karty (miesiąc/rok),

  • kod CVV/CVC,

  • kwotę transakcji.

§3. Sposoby podawania danych karty

  1. Dane karty płatniczej mogą być przekazane:

    • osobiście przez klienta w biurze Usługodawcy (np. poprzez terminal płatniczy),

    • przez telefon lub e-mail – w przypadku rezerwacji usług, w tym wynajmu samochodu,

  2. W przypadku transakcji bez fizycznej obecności karty (np. przez e-mail lub telefon), po dokonaniu obciążenia karty, kopia wydruku z terminala wraz z potwierdzeniem płatności (np. opłaty rezerwacyjnej, przedpłaty lub pełnej kwoty) jest zachowywana i przekazywana Klientowi:

    • osobiście w dniu realizacji usługi,

    • lub mailowo na adres e-mail podany w rezerwacji.

§4. Cel przetwarzania danych

Dane karty płatniczej przetwarzane są wyłącznie w celu:

  • realizacji płatności za usługi serwisowe lub wynajem pojazdu,

  • zabezpieczenia rezerwacji samochodu (np. w formie preautoryzacji środków),

  • wystawienia dokumentów księgowych (faktur, rachunków),

  • rozpatrzenia ewentualnych reklamacji związanych z płatnością.

§5. Okres przechowywania danych

  1. Dane karty płatniczej nie są przechowywane dłużej niż to niezbędne do realizacji celu,
    w jakim zostały zebrane.

  2. W przypadku danych przekazanych telefonicznie lub mailowo, dokumentacja płatności
    (w tym kopia wydruku z terminala) jest przechowywana przez okres maksymalnie 30 dni kalendarzowych, a następnie niszczona w sposób trwały.

  3. Dane wprowadzone przez terminal płatniczy nie są przechowywane przez Usługodawcę – są przetwarzane przez operatora płatności zgodnie z jego polityką prywatności.

§6. Bezpieczeństwo danych

  1. Usługodawca stosuje odpowiednie środki techniczne i organizacyjne, w tym szyfrowanie danych oraz ograniczony dostęp do dokumentów papierowych, aby chronić dane osobowe i dane płatnicze przed nieuprawnionym dostępem.

  2. Wszelkie dane przetwarzane są zgodnie z wytycznymi RODO oraz standardami PCI DSS.

§7. Prawa Klienta

  1. Klient ma prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz wniesienia sprzeciwu wobec przetwarzania danych.

  2. W sprawach związanych z przetwarzaniem danych osobowych, Klient może kontaktować się z Usługodawcą na adres e-mail: [email protected]

§8. Postanowienia końcowe

  1. Regulamin obowiązuje od dnia jego publikacji i stanowi integralną część oferty Usługodawcy.

  2. Usługodawca zastrzega sobie prawo do wprowadzania zmian w niniejszym regulaminie, przy czym zmiany nie mają wpływu na dane już przetworzone.