管理个人数据

我们已经更新了我们的条款和条件及隐私政策。此外,我们为您提供更好的方式来访问您的个人数据并了解其如何被使用。您可以在下文更多地了解我们如何处理您的个人数据并保证其安全。

管理个人数据

为什么 SAS 要对您的数据进行处理

SAS 之所以对您的个人数据进行处理,是为了提供您所购买的旅行服务,确保您的行李能到达您的目的地,以及处理与您的旅行相关的任何问题。此外,我们还使用这些数据来改进我们的产品和服务。这些数据基于您的机票订单号,按照 IATA 的标准 PNR(乘客姓名记录)加以处理。您的旅行结束后,我们会删除您的护照号码,但会保存机票订单号以供进一步参考。

由供应商处理的数据

SAS 与多家供应商开展合作,包括机场、地勤服务供应商、旅行社、IT 服务供应商、主管部门和其他服务提供商,如呼叫中心、酒店和运输公司。此外,世界各地的旅行社都可以通过 Amadeus、Abacus 和 Travelport 等全球分销系统访问 SAS 提供的航班和座位信息。这些系统也需要遵守 GDPR。

供应商会依照数据保护协议 (DPA) 或数据交换协议 (DEA) 来处理您的个人数据。您的数据只会用在您所购买的服务方面。

SAS 的个人数据保存地点

与旅客相关的个人数据保存在挪威、丹麦、瑞典、德国、拉脱维亚、波兰、印度和美国。

为什么 SAS 要对您的数据进行处理

SAS 之所以处理您的个人数据是为了您能享受惠益、赚取 EuroBonus 积分并使用积分换取奖励。我们还会利用您的数据向您发送个性化的优惠,并在整个旅行链中识别您的身份,以便能为您提供相关的惠益和信息。我们还与一些合作伙伴合作,这些合作伙伴也会处理您的个人数据,以便您可以在 SAS 以外赚取并使用积分。

由 SAS 处理的数据

  • 在您加入 EuroBonus 和/或更新您的 EuroBonus 账户时提交的信息

  • 旅行历史记录

  • 由合作伙伴收集的,与购物、转机、酒店住宿、租车相关的数据

  • 其他购物或活动的数据,这些数据可让您在合作伙伴的实体店/网店赚取或使用 EuroBonus 积分

  • 从合作伙伴那里获得的人口统计数据

  • 从外部来源获得的公开数据

  • 有关网上行为的数据(如果您接受我们的 Cookie 政策

  • 有关客户关怀和旅行异常情况的信息

  • SAS 在数据分析基础上生成的个人数据

  • 积分余额、每年赚取的积分数、到期日期、联合品牌信息

合作伙伴处理的数据

姓名、地址、电话号码、电子邮件地址、会员等级

SAS 的个人数据保存地点

和 EuroBonus 会员相关的个人数据保存在挪威、丹麦、瑞典、德国、拉脱维亚、波兰、印度和美国。

为什么 SAS 要对您的数据进行处理

SAS 之所以对您的个人数据进行处理,是为了让您的旅行更轻松,提供您所购买的旅行服务,并向您提供个性化的优惠。把您的个人数据提供给 SAS 更便于您使用 SAS 的数字化服务(通过预填充的订票对话框、旅行历史记录等)。

您可以随时选择同意或拒绝接收个性化优惠。如果您选择拒绝,我们将不再为了提供个性化优惠而处理您的个人数据。

由 SAS 处理的数据

  • 姓名、电子邮件地址

  • 航班详情(预订及完成的旅行)

  • 有关已购买的旅行附加服务的信息

  • 如果您选择接收个性化优惠,SAS 还将处理下列数据:

  • 为确定购买行为及偏好而分析的数据

  • 第三方的数据和评分模型(Mosaic、Google Analytics)

  • 在您提供给 SAS 的信息基础上进行的个性化营销

SAS 的个人数据保存地点

与 SAS 帐户持有人相关的个人数据保存在挪威、丹麦、瑞典、德国、拉脱维亚、波兰、印度和美国。

对于 SAS 企业计划的成员公司,SAS 将处理这些公司提供的个人数据,以提供旅行服务。SAS 还将与这些公司共享有关旅客的信息。这些信息包括旅客的身份、旅行地点和时间,以及购买了哪些服务。

由 SAS 处理的数据

  • 个人详细资料:姓名、电子邮件地址、电话号码

  • 旅行信息:航班详情(预订和完成的旅行)、已购买的旅行附加服务

  • SAS 旅行通:产品信息、旅行历史记录、付款详细信息

SAS 的个人数据保存地点

与企业旅行相关的个人数据保存在挪威、丹麦、瑞典、拉脱维亚、印度和美国。

为什么 SAS 要对敏感性数据进行处理

敏感性数据指任何与个人的基本权利和自由相关的数据,处理这些数据可能会限制个人的权利和自由。SAS 之所以对旅客提供的敏感性数据进行处理,是为了能向所有旅行者提供相同的服务,并提供所购买的服务。这意味着在 SAS 也会与旅行期间的第三方共享敏感信息。这种数据称为 SSR(特殊服务请求)信息,它遵循整个航空业普遍采用的 IATA 标准。

由 SAS 处理的敏感性数据

  • 关于在机场和/或飞机上准备轮椅、担架或床的需要

  • 医疗需要和是否适合旅行

  • 残疾情况(身体/智力)及对特殊照顾和/或服务性动物的需要

  • 出于医疗需要或宗教信仰的特殊餐饮

  • 在匿名或押解状态下搭乘飞机的旅客

  • 被驱逐出境的旅客

SAS 为什么要使用 Cookie

Cookie 是一种小文本文件,文件中含有在您的电脑或设备上保存的信息。在您使用 SAS 的网站时,SAS 用 Cookie 来增强您的体验。

其中一种 Cookie 会在您的电脑上永久保存一个文件。这种 Cookie 用于根据您的选择和历史记录来对网站进行定制。

另一种常见类型的 Cookie 是会话 Cookie,这种 Cookie 可在您的电脑和服务器之间来回发送,用于收集信息。会话 Cookie 在您关闭网络浏览器后不会保存。请访问 allaboutcookies.org,以了解有关 Cookie 如何工作的更多信息。

我们一直努力通过 Google Analytics 和 Adobe Analytics 等工具来分析用户行为,从而改进我们的网站。

SAS 使用的主要 Cookie

  • 市场选择器(国家/地区和语言)信息,用于将您路由到最近访问的域

  • 基于您最近的搜索或所选市场的 CEP(复杂事件处理)的默认值

  • 用于单次登录的已登录用户会话 ID

  • 针对继续订票流程和重定向的业务数据


在线行为广告

在线行为广告是一种在您访问的网站上投放广告,并使其与您及您的兴趣更相关的方式。

您可以按我们的 Cookie 政策管理您的首选项

信息和培训

SAS 的员工均已获得 GDPR 相关信息,并接受了相关培训。SAS 的供应商也接到了有关新版 GDPR 法规的通知。

GDPR 合规性

SAS 在整个组织指定了一名数据保护官和多名数据保护大使,以确保按照 GDPR 处理所有个人数据。

个人数据泄漏通知

如果您的数据遭到泄漏,SAS 会通知您和有关主管部门。

数据保护协议

所有处理个人数据的 SAS“处理者”都要签订一份数据保护协议,以确保他们遵守 GDPR。

数据交换协议

所有作为“控制者”的 SAS 合作伙伴都要签订一份数据交换协议,以确保他们遵守 GDPR。

信息安全

SAS 按照 ISO 27001 标准,不断努力改善信息安全

索取一份您的个人数据

您有权索取一份 SAS 持有的有关您的个人数据。您可以免费索取一份。索取更多份则要支付管理费。SAS 将尽力在接到您的要求后的 30 天内,将您的个人数据的下载链接发送给您。

SAS 如何识别您的身份

SAS 不保存您的护照号码或社会安全号码。如果您是 EuroBonus 会员、SAS 旅行通持有人或 SAS 帐户持有人,您必须登录才能索取一份您的个人数据。所有其他旅客通过姓名、电子邮件地址和电话号码识别身份。请注意,为了识别您的身份,我们需要所有这些信息。

不满 18 岁的旅客

SAS 不会为了特定旅行之外的任何其他目的,处理 18 岁以下的旅客的任何相关数据。

只乘坐了 SAS 航班旅行的旅客将获得的数据

  • 个人详细资料:姓名、电子邮件地址、电话号码、会员编号(如适用)

  • 旅行信息:航班详情(预订和完成的旅行)、已购买的旅行附加服务

  • 客户关怀:在某些情况下以您的姓名、电子邮件地址和电话号码数据识别您,由作为 EuroBonus 会员、SAS 旅行通持有人或 SAS 帐户持有人,您将提供这些数据

  • 个人详细资料:姓名、电子邮件地址、电话号码、会员编号(如适用)

  • 旅行信息:航班详情(预订和完成的旅行)、已购买的旅行附加服务

  • 活动详情:交付和跟踪日志

  • 客户关怀:在某些情况下以您的个人资料识别您

  • SAS 旅行通:产品信息、旅行历史记录、付款详细信息

向 SAS 索取一份个人数据

如需了解 SAS 收集了有关您的哪些数据,您可以在登录后索取一份您的个人数据
即使您没有 SAS 帐户,您仍可以索取一份您的个人数据

行使您的被遗忘权

您有权要求 SAS 将我们所持有的有关您的所有信息删除。请注意,SAS 可能需要最多 30 天的时间来删除所有这些信息。

如果您行使被遗忘权,您的 EuroBonus 会员资格/SAS 帐户将被终止,并且您的所有积分都将被清除。您也不能再像以前那样使用同样的数字化服务。如果您是 SAS 旅行通持有人,那么在与 SAS 旅行通相关的数据方面,只有您的公司能行使您的被遗忘权。

另请注意,SAS 无法删除所有个人数据。为了保护您免受欺诈,按照欧洲议会和欧盟理事会的 EC 261/2004 号法规,PNR 数据将不会删除。此外,对任何符合 ICAO“关于对在民航飞机上实施的某些犯罪行为适用国家法律的第 A33-4 号决议(行为粗野/破坏秩序的乘客)”定义的旅客的任何活动的记录将不会删除。

如果您想要行使自己的被遗忘权,请在提出要求之前,先对照下面的清单核对一遍

SAS 已指定一名数据保护官来帮助旅客并确保符合 GDPR。

如果您有任何问题或需要帮助,只需与 SAS 数据保护官联系:dataprotectionofficer@sas.se