个人资料帐户持有者隐私政策

本信息声明概述了 SAS 个人资料帐户持有者隐私政策。

个人资料帐户持有者隐私政策:摘要

生效日期:2022 年 1 月 25 日

我们致力于保护您的隐私权,并且仅将根据本个人资料帐户持有者隐私政策规定处理您的个人数据。个人资料帐户持有者隐私政策构成个人资料帐户条款和条件的不可分割的组成部分。

下面我们将说明我们如何收集、使用、传输、存储或以其他方式处理与您作为个人资料帐户持有者有关的任何个人数据。我们的目标是尽可能清晰、透明和坦率。如果您仍对我们如何处理您的个人数据有疑问,请通过电子邮件与我们的数据保护官联系 (dataprotectionofficer@sas.se)。

个人数据表示与您作为自然人相关的任何信息,通过这些信息,可以直接或间接地识别您,例如您的姓名或照片。

我们承认特殊类别的数据特别敏感,例如显示族裔、宗教信仰或健康信息的数据。我们仅按照个人资料帐户持有者隐私政策并在绝对必要时收集和使用此类敏感数据。例如,对我们来说,知道您是否处于孕晚期或需要轮椅登机是很重要的。

处理个人数据是指对个人数据进行的任何操作或一组操作,不论是否以自动化方式进行。对个人数据进行的所有操作,从收集和存储到更改、使用或披露,均构成“处理”。

执行个人资料帐户条款和条件

您选择创建个人资料帐户,则 SAS 必须在您登录和使用我们的网站期间登记和处理您的个人数据和活动。因此,我们将在有必要处理的法律基础上处理您的个人数据,以满足个人资料帐户条款和条件中的规定。

正当权益

我们将基于我们的正当权益处理个人数据,以便在我们的细分市场内保持竞争力,并且能够分析与预订航班、热门目的地、选择辅助产品、使用主页和应用程序,以及跟进电子邮件通信等结果有关的个人资料帐户持有者的个人数据。

为防止、调查或报告欺诈案件或安全问题,并与执法机构合作,我们也将基于我们的正当权益处理个人数据。

我们权衡了我们的正当权益与我们处理您的个人数据可能导致侵犯隐私的程度。我们以透明的方式对您的个人数据进行全面和汇总处理,以改进我们向您提供的产品和服务,并适当提供极高水平的安全和保障措施。因此,我们通过评估认为侵犯隐私的程度是有限的,而我们处理个人数据的权益是合理和合法的。

法律义务

当我们依法有义务处理您的个人数据时,我们将处理您的个人数据,例如,当我们有义务向政府当局提供资料时,或者当我们须服从法院命令时。

SAS 登记和处理以下与您和您的活动有关的个人数据(统称“个人数据”):

  • 在您创建、维护或更新个人资料帐户时提交的个人数据。

  • 就您的旅行和使用您的个人资料帐户收集的详细信息,例如行程的始发地和目的地、承运人、机票种类、行李、预订餐饮、停留时间、提出的投诉、购买时间和付款金额。

  • 有关客户关怀和旅游异常情况的信息,例如有关航班延误或取消、行李丢失、投诉、退款和已付补偿的信息。

  • 对所有预订和总收入进行汇总处理,以优化航班网络和定价等。

如果您接受我们的 Cookie,我们将处理 Cookie 以及我们的 SAS 网站或应用程序上的分析程序登记的与您的在线行为有关的个人数据。例如,您的搜索词、访问时长、您感兴趣的目的地以及您选择点击的链接/标题。有关我们使用 Cookie 的更多信息,请参见我们的 Cookie 政策

我们处理的个人数据主要是直接从您那里收集的,例如当您输入详细联系方式来注册个人资料帐户时。此外,我们还根据需要从航班时刻表、机场部门和系统中收集和获取个人数据,以满足个人资料帐户条款和条件下的规定。

我们出于如下目的登记与处理个人数据:

  • 管理个人资料帐户和通过账户进行的预订等。

  • 管理和执行您的预订和旅行。

  • 以个人资料帐户消息的形式向您发送相关信息(如果您通过其他通信渠道要求接收信息,则通过该渠道向您提供相关信息),例如有关未来旅程的包含航班日期的预订信息、预订餐饮、选择座位、购买行李等信息。

  • 登记和分析有关客户关怀和旅游异常情况的信息,以总体和汇总(即非个人)的方式跟踪和改进我们的客户关怀服务。

  • 对需求、偏好和购买行为进行总体和汇总(即非个人)统计分析。

  • 对 SAS 网站和应用程序的使用、使用频率、偏好功能和访问时长进行基本分析,以维护、优化和不断改进我们的数字平台和个人资料帐户的功能和特点。
    更新您的联系方式并注销/封存已故客户的帐户。

只要您注册帐户,我们就会处理有关您的个人数据。您的个人数据将保留到个人资料帐户终止为止。

个人数据在 SAS 集团内的关联公司之间共享,以运营我们的国际航班、管理个人资料帐户以及进行统计分析等。

在 SAS 集团内共享的个人数据,有时会传输给欧盟 (“EU”) 或欧洲经济区 (“EEA”) 成员国以外的国家,这些国家不能确保对个人数据提供适当的保护水平。此类传输将按照适用的数据保护法进行。

当个人数据传输给 EU/EEA 成员国以外无法对个人数据提供适当保护水平的国家时,我们将采取适当的措施,通常这是指通过订立欧洲委员会通过的标准合同条款。这些标准合同条款可通过以下链接找到

如果欧洲委员会没有作出有关适当性的决定,也没有以上文概述的标准合同条款的形式制定适当的保护措施,我们将根据个人资料帐户条款和条件的法律依据,包括现行的个人资料帐户持有者隐私政策,将您的个人资料传输给 SAS 集团内的附属公司和我们的业务合作伙伴。具体而言,我们将在我们履行个人资料帐户条款和条件所必需的基础上传输您的个人资料。

北欧航空公司 (Scandinavian Airlines System Denmark- Norway-Sweden) 是一家根据丹麦、挪威和瑞典法律成立的企业集团,其主要办公地址位于 Frösundaviks allé 1, SE-195 87 Stockholm, Sweden。北欧航空公司是决定处理您的个人数据的目的和方式的控制方。

SAS 是根据适用的数据保护法规(包括《通用数据保护条例》(欧盟第 2016/679 号法规))对个人数据承担责任的法律实体。

SAS 已指定一名数据保护官来帮助 SAS 确保会员的个人数据得到正确处理。如果您有任何有关处理个人数据的问题或要求,您可与数据保护官联系,其电子邮件地址如下:dataprotectionofficer@sas.se

如果您对您的个人资料帐户有任何疑问,请在网站 flysas.com 了解我们的联系方式。

我们希望尽可能透明和清晰地说明我们如何处理您的个人数据,因此,在说明您在个人资料帐户持有者隐私政策项下的权利时,我们特别谨慎。在您的个人资料帐户中,您现在不仅可以查看和更新您的联系方式,而且还可以找到以交互方式排列的有关您的权利和个人数据处理的信息。通过导航和操作个人资料帐户,您还可以轻松地行使您的权利。
例如,您有权访问我们处理的有关您的个人数据。您可以通过登录您的个人资料帐户,轻松获得我们处理的您的个人数据摘录并查找更多信息。

同样,您还可以找到更多关于以下权利的信息,并行使以下权利:

  • 更正、更新或删除您的个人资料帐户中不正确或不完整的信息。

  • 反对或限制我们对您的个人数据的处理。

  • 被遗忘。被遗忘权是指您可要求我们删除我们收集的有关您的所有个人数据。

  • 以常用数据格式收到与您有关的个人数据的副本以及有关我们如何处理您的个人数据的信息,并传输 – 或在技术上可行的情况下,要求我们传输 – 数据至其他数据控制方。

  • 要求不将个人数据用于直接营销目的。

  • 向您所属辖区内的数据保护机构提出投诉,在瑞典,该机构为数据保护局 (Sw. Datainspektionen)。

    您还可以找到更多关于我们为保护您的数据、您的隐私权和自由,以及确保我们完全遵守适用的数据保护立法而实施的所有不同保障措施和技术措施的信息。
    如果您需要帮助或有任何有关您的权利的问题,只需与我们的数据保护官联系:dataprotectionofficer@sas.se

    请注意,限制处理您的个人数据或行使您的被遗忘权,意味着我们将无法再为您提供与个人资料帐户有关的服务。为使我们能够履行个人资料帐户条款和条件,我们必须按照本个人资料帐户持有者隐私政策处理个人数据。

    在我们的 EuroBonus 计划中,我们提供一系列轻松、愉悦和个性化的服务和优惠,让我们的会员获得更轻松的体验。随时欢迎您通过点击以下链接成为 EuroBonus 会员

在某些情况下,我们需要征求您的同意,以处理您的个人数据。

例如,与 EuroBonus 会员资格有关的一些功能和服务,也可能根据您的同意提供给我们的个人资料帐户持有者。由于这些服务所涉及的个人数据处理超出本隐私政策中就个人资料帐户持有者所述的范围,我们只会在获得您的知情及明确同意后,才会对个人数据执行额外的功能及相应的处理。

因此,我们可能会请求您同意处理您的个人数据,以更好地了解您的需要和偏好,例如为概况分析目的,使用存储在 Cookie 中的资料,或预先填写载有您的联系方式、同行人员、护照及付款资料等信息的预订表,以便于您更快捷更简单地使用我们的服务。

我们还可能请求您同意使用邮件、手机、短信、彩信、电邮、社交媒体及其他数字化渠道,就我们或我们的业务合作伙伴的产品和服务,向您发送促销通讯。

如果您同意在我们的网站或应用程序上使用 Cookie,我们也可能请求您同意处理您的个人数据,以分析您的在线行为,从而确定您可能感兴趣的目的地等。请在我们的 Cookie 政策中阅读更多有关我们使用 Cookie 的信息。

在中国处理个人数据

本部分适用于中华人民共和国(以下简称“中国”)的客户,描述了我们如何在中国收集、使用、存储、共享和披露您的个人数据,是本隐私政策其他普遍适用部分的补充。如有任何不一致或偏差,本中国部分的规定优先于本隐私政策其他普遍适用部分的规定。

它适用于您在使用 SAS 服务、访问 SAS 网站、SAS 官方微信帐号或使用 SAS 运营的任何其他可能与本隐私政策有关的网站,或通过电话、电子邮件等方式联系我们的客户服务团队时,我们从您处收集的或关于您的个人数据。继续使用我们的服务,即表示您同意我们按照本隐私政策的规定收集和使用您的个人数据。

更新

SAS 保留修改本隐私政策中国部分的权利,并将根据有关中国数据保护的法律法规发布本政策的更新版本。如果 SAS 对本隐私政策的中国部分进行了实质性更改,SAS 将告知您此类更改,如果这些更改影响到我们已获得您同意的目的和处理方式,则将重新征求您的同意。

如果您需要行使数据保护权利,以及/或者对隐私政策的中国部分有任何问题或意见,欢迎联系我们的数据保护官:dataprotectionofficer@sas.se

SAS 如何收集和接收您的信息?

本部分可作为本隐私政策“我们何时及如何处理您的个人数据”部分以及本中国部分第 3 节的补充。SAS 可能会通过部署在 SAS 应用上的软件开发工具 (SDK) 收集和接收位于中国的应用用户的个人数据。视 SDK 而定,通过 SDK 收集和接收的个人数据类型可能包括但不限于应用用户的姓名、电子邮件地址、电话号码、邮寄地址、EuroBonus 会员编号、信用卡信息(如果通过应用完成信用卡交易)、乘客航班信息、应用使用指标以及 IP 地址等设备信息。SAS 可能会使用此类信息来验证和授权信用卡交易、接收有关应用和服务的反馈,以及跟踪和分析应用的使用情况。

以下是目前部署于在中国运营的 SAS 应用上的 SDK 列表。SAS 可能会不时更新此 SDK 列表,以反映任何变更。

截至 2021 年 11 月 1 日,在中国运营的 SAS 应用上部署的 SDK 列表:

SDK (PDF, 149KB)

SAS 如何使用您的数据

本部分描述了我们收集的关于您的或从您处收集的个人数据、使用这些数据的目的以及将其用于基本和扩展业务功能的原因。我们将根据自 2021 年 11 月 1 日起生效的《个人信息保护法》(以下简称“PIPL”)以及中国管辖该领域的任何其他法律法规,收集和处理您的个人数据。我们对个人数据的任何处理均符合中国隐私法的规定,这些数据只能用于本部分讨论的有限目的。

北欧航空公司 (Scandinavian Airlines System Denmark-Norway-Sweden) 负责处理通过 SAS 网站获得的及与使用 SAS 服务相关的您的个人数据。

为了向您提供旅行票务服务、其他 SAS 服务和产品,我们需要收集和使用某些个人数据。以下列出了我们可能会要求您提供或者可能会收集或使用的关于您的个人数据。请理解,我们需要某些个人数据才能提供某些服务功能。您行使反对权后,我们将无法继续提供反对所涉及的个人数据对应的服务,也不再处理相应个人数据。

我们可能会要求您向我们提供以下个人数据:

身份和联系信息

您的性别、出生日期、身份证号码、护照号码、国籍;您的姓名、地址、电话号码、电子邮件地址;以及任何其他同行旅客的个人数据(包括其联系信息)。此类信息将用于向您或您的联系人传递有关航班和订单的信息(包括航班起飞、安全检查、登机、补偿、航班延误、保险服务和事故通知信息)、安排您的行程、向您发送行程或其他产品电子邮件、验证您的身份、接收您对服务质量的评论、接收您的投诉和建议、为您提供 SAS 服务和产品,以及推送促销和营销信息(如果您同意接收)。请注意,为他人预订相关服务时,您需要提供该乘客的个人数据,因此,在向我们提供其信息前,请确保该乘客了解并同意本隐私政策。

EuroBonus 信息

您的 EuroBonus 会员帐号和航班信息、里程兑换接收者信息以及未成年会员的监护人信息。此类信息将用于维护您的 EuroBonus 会员身份、验证会员身份以及处理您的积分累积、奖励和兑换以及其他服务。

个人资料帐户持有者信息

您的网站个人资料帐号、姓名、年龄、地址和联系信息。此类信息将用于维护您的个人资料帐户持有者身份,以及管理您的帐户和行程。

处理业务所需的身份证件数据和图像

身份证、护照、签证页、当局规定的乘机所需证件、有效期、发证当局、年龄或出生日期、性别及相应图像。我们将按照法律法规的规定,在您订票、办理登机手续、乘机、办理出入境手续、购买航空保险、享受 SAS 服务和任何其他服务时验证您的身份。

支付信息

您的信用卡号、账单地址、信用卡有效期、订单和操作记录、日志和风险控制信息。在您购买机票时,我们将使用此类信息维护您的支付信息、验证您的身份并为您提供 SAS 服务。

改善旅行和其他服务的信息

紧急联系人、特殊服务要求和个人好恶(机上餐食、客舱座位位置、机上服务)。我们将使用此类信息改进和推广我们的服务,以便为您提供能更好地满足您需求的服务,并在您同意的情况下,向您推送我们的促销和营销信息。

公共卫生当局或其他政府机构要求的信息,或者收集用以证明您乘机适宜性的信息

联系信息,有关是否可能存在新冠病毒或其他全球流行疾病症状的信息;有关可能暴露于新冠病毒或其他全球流行疾病的信息;根据公共卫生组织或其他政府机构的指示,由我们的地勤人员或预订人员收集的信息。此类信息将用于遵守法律和法规要求,根据适用的政府法规和指南确定您的旅行适宜性。

任何其他个人数据

我们出于以下目的收集的:建立和处理多趟航班之间的连接,加快国际边界的行李清关速度;遵守有关紧急情况和其他与客运航班运营有关的某些监管要求;遵守用于验证和证明您身份的某些监管要求,并具有遵守适用法律和法规要求的合法商业利益;使用此信息来履行我们与您达成的合同;遵守某些符合公共利益的要求,例如保护乘客和公众健康免受风险,以及乘客和飞机安全。

请注意,如果您在收集时明确表示同意,我们将根据本隐私政策的规定收集、存储、使用和传输您的敏感个人数据,用于提供这些数据的目的。

SAS 处理您个人数据的法律依据是什么

我们处理上述个人数据的法律依据,将视乎相关个人数据及我们处理这些数据的具体情况而定。我们通常只会在以下情况下收集您的个人数据:

  • 我们已获取您的同意;

  • 此类数据是我们履行与您签订的合同所必需的;

  • 处理符合我们的合法利益,且您的权利不具有优先性;

  • 我们有法律义务处理您提供的个人数据,或者可能需要这些个人数据以保护您或他人的切身利益;

  • 是应对突发公共卫生事件或者保护自然人的生命、健康和财产安全所必需的;

  • 为满足公共利益而采取新闻报道、舆论监督等行为,且对个人数据的处理在合理范围内;

  • 需要按照 PIPL 及相关法律法规的规定,在合理范围内处理当事人披露的个人数据或其他合法披露的个人数据;以及

  • 法律和行政法规规定的其他情形。


SAS 与谁共享您的信息?

我们可能会与以下各方共享我们收集或接收的您的个人数据:

  • 其他航空公司和其他参与提供您将使用的服务的公司;

  • 参与您航班预订和运营的公司,如旅行社、货运代理人和代理商;

  • 代表 SAS 确保我们的 IT 系统运行和安全的 IT 供应商和开发人员;

  • 与 SAS 合作提供不同支付解决方案的信用卡公司,例如万事达;

  • 从事预防和打击欺诈工作的安保公司和企业;

  • SAS 集团旗下公司,包括但不限于 SAS EuroBonus AB、SAS Link AB、Scandinavian Airlines Ireland Ltd、SAS Ground Handling A/S、SAS Ground Handling AS、SAS Ground Handling AB、SAS Cargo Group A/S、SAS Cargo Norway AS 和 SAS Cargo Sweden AB。

  • 政府机构和当局、执法官员、法院;或者

  • 第三方,前提是:(a) 如果我们认为适用法律、法规或法律程序(例如根据司法命令)要求披露;(b) 为了保护和捍卫我们的权利或第三方的权利或安全,包括确立、提出合法索赔或对合法索赔进行辩护。

行使您的权利

SAS 充分尊重您对个人数据的知情权、查阅权、纠正权、限制处理权、删除权等。

查阅权

您有权要求我们确认是否会处理您的个人数据,如果会,则有权申请查阅个人数据。查阅的信息包括处理目的、相关个人数据的类别,以及已向或将向其披露个人数据的接收者或各类接收者。

您有权获取正在处理的个人数据的副本。如需索取额外副本,我们可能会根据成本收取合理费用。

纠正权

您有权要求我们纠正与您有关的不准确的个人数据。根据处理目的,您有权补充不完整的个人数据,包括提供补充声明。

删除权

您有权要求我们删除您的个人数据。

反对权

您有权随时反对我们出于某些目的处理您的个人数据。如果您行使此反对权,我们将不再出于此类目的处理您的个人数据。行使此权利不会产生任何费用。

但是,您在某些情况下可能无法行使反对权,例如,如果我们在完成签订合同之前的相关措施或者履行已经签订的合同时需要处理您的个人数据。

帐户注销权

您有权随时注销之前注册的帐户。完成帐户注销后,其中的所有信息均将被删除或匿名处理,我们不再收集、使用或向第三方提供与该帐户相关的个人数据。然而,您在使用我们的服务期间提供或产生的信息将由我们在法律法规要求的期限内予以保留,当局有权在合法保留期内依法获取该等信息。

要行使这些权利,您可以发送电子邮件至 securedata@sas.se 以提出请求。为了让我们能够核实您的身份,您的书面请求应包括您的姓名、地址及其他有助于我们识别您身份的信息,例如:

  • 您与 SAS 通信时使用的任何电子邮件地址

  • EuroBonus 会员编号或旅行通号码

  • 您与 SAS(例如客户服务团队)通信时使用的任何电话号码

  • 预订号码和/或航班号和日期。

SAS 必须始终确保由合适的人接收有关我们如何处理其个人数据的信息。如果我们能够按照上述规定验证您的身份,SAS 将仅披露您的个人数据。收到行使任一权利的请求后,我们将在不无故延误的情况下,在收到请求后的 30 天内,提供信息说明我们对该请求采取的行动。在某些情况下(例如请求比较复杂或者数量较多),此时间可能会再延长 30 天。

安全

信息安全对 SAS 至关重要。我们根据数据分类和归类要求采取了适当措施,如单独存储、加密、访问控制、去识别化等,以保护您的信息安全,防止未经授权地访问、泄露、丢失、误用、篡改以及不当使用您的信息,避免对您的个人权益造成负面影响。

未成年人

SAS 非常重视对未成年人个人数据的保护。如果您是 14 岁以下的未成年人,在使用我们的产品和/或服务之前,您应该获取父母或法定监护人的书面同意。对于经父母或法定监护人同意而收集的未成年人个人数据,我们只会在获得法律许可、其父母或监护人的明确同意或对未成年人提供必要保护的情况下使用或披露该信息。如果未成年人在未经父母或监护人同意的情况下向我们提供了个人数据,父母或监护人可以通过以下电子邮件与我们联系:securedata@sas.se。我们将删除信息,并从任何电子营销列表中取消该未成年人的订阅。