EuroBonus会員のプライバシーポリシー

ここでは、EuroBonus会員のプライバシーポリシーについてご案内いたします。

EuroBonus会員のプライバシーポリシー:サマリー

発効日:2022年1月25日

EuroBonusプログラムのメンバーとして、当社はお客様をEuroBonusコミュニティの一員にご招待します。シンプルで快適で個人に対応した様々なサービスを体験して、便利な生活を満喫してください。当社の目標は、お客様のことをよく理解して、お客様にとって本当に有意義な個人に対応したオファーとサービスをお届けし、場所や時間の無駄になるものを取り除くことです。

したがってEuroBonusプログラムの会員については、当社による個人データの処理が必要となります。このEuroBonus会員のプライバシーポリシーはEuroBonusご利用規約の不可欠な部分です。

EuroBonus会員になることを希望されない場合、または会員資格の解除を希望される場合は、SASウェブサイト、SASモバイルアプリを使って、通常ビジターとして、もしくはプロフィールアカウントにより航空券などをご予約いただきますようお願いします。SASのプロフィールアカウントご利用規約およびプロフィールアカウント所有者に関するSASプライバシーポリシーをご覧ください。

SAS EuroBonus AB(「EB」)へ名称変更されるAirstair 3 AB(企業識別番号 559224-9782)と、デンマーク、ノルウェーおよびスウェーデン法のもとに設立されたコンソーシアムであり、本社をFrösundaviks allé 1, SE-195 87 Stockholm, Swedenに置くScandinavian Airlines System Denmark- Norway-Sweden(「SAS」)は、共同管理者として、一般データ保護規則(EU規則 2016/679)第26条の意味の範囲内で、共同でお客様の個人データの処理の目的および手段を定めることとします。この目的のため、EBとSASは共同管理者契約を締結しました。

EBとSASは、共同管理者として(以下「私たち」)お客様のプライバシーの権利を保証することにコミットしており、EuroBonus会員のプライバシーポリシーの記載に従った形でのみお客様の個人データを処理します。

以下に、EuroBonusプログラムの会員の方に関する個人データを当社がどのように収集、使用、転送、保存しまたはその他の方法で処理するかについてご説明します。私たちは、可能な限り明確、透明かつ率直であることを意図しています。しかしながら、当社がお客様の個人データを処理する方法についてさらにご不明な点がございましたら、ご遠慮なく当社にお問い合わせください。

個人データとは、名前、写真など、直接的または間接的にお客様を特定できる、自然人としてのお客様に関連するあらゆる情報を意味します。
当社は民族的出自、宗教的信条または健康情報が明らかになるデータなど、特別なカテゴリーの情報は、特に機密性が高いと認識します。私たちは、厳密に必要な場合に限り、こうした機密性の高いデータを収集し、使用します。例を挙げると、お客様が妊娠後期であるかどうか、もしくは搭乗のために車いすが必要であるかどうかを知ることは当社にとって重要です。

個人データの処理とは、自動化された手段であるか否かにかかわらず、個人データ上で遂行される運用、または一連の運用を意味します。個人データの収集、保存から変更、使用または開示まで個人データについて実行される行為はすべて「処理」となります。

EuroBonusご利用規約

お客様にとってのEuroBonusプログラムの基礎と目的は、当社での活動についてポイントと特典を獲得することであり、当社にとっての基礎と目的は、お客様にシンプル、有用かつ個人に対応した広範囲のサービスとオファーをお届けすることです。当社は、お客様を理解し、可能な限り個人に対応した最良の旅行とライフスタイルの商品および機能をお届けし、また当社のEuroBonusプログラムを絶えず改善することにコミットしています。

このお約束を果たすために、私たちは個人としてのお客様に関連するデータを処理することが必要となります。したがって、私たちがお客様の個人データを処理する法的根拠は、EBとEuroBonus会員としてのお客様との関係に適用されるEuroBonusご利用規約になります。EuroBonusご利用規約に基づく要件を果たすため、私たちが処理する、または処理する可能性がある個人データの様々な種類を以下に列挙します。言い換えると、当社はEuroBonusご利用規約の目的を果たすために必要なデータのみを処理します。

お客様は、当然のことながらいつでもEuroBonus会員を辞退することができます。また、ご自分の個人データの処理を制限したり、一定のデータの修正や削除を当社に依頼することもできます。当社は、ご要請に従って、お客様の個人データの処理を制限し、または個人データの更新もしくは削除をおこないます。しかしながら、個人データの処理の制限または個人データの削除は必然的にEuroBonus会員資格の終了を伴いますので、当社はそれ以降はお客様にEuroBonusプログラムのサービスを提供することができなくなります。詳細については、下記のお客様の権利を参照してください。

当社は、そうすることが法的に義務付けられている場合にお客様の個人データを処理します。たとえば、政府機関に情報の提供を義務付けられた、または裁判所命令に従う必要が生じた場合です。

当社は、不正行為もしくは安全上の問題を防止し、調査し、またはそうした事象を報告するために、また法執行機関に協力するために、合法的利益に基づいて個人データを処理します。

お約束したEuroBonus会員資格を提供できるように、当社はお客様に関する以下のデータを収集し、処理します。私たちはEuroBonus会員への約束を守るために必要なデータのみを収集します。

  • 氏名、性別、生年月日、住所、居住国および会員レベルなど、EuroBonus会員に申し込まれた際に、またはEuroBonusアカウントの更新の際に、またはその両方に際してお客様が提供された情報。

  • ご旅行の出発地と目的地、航空会社、航空券の種類、ラウンジのご利用、チェックインされた手荷物、追加手荷物料金の支払い、事前オーダー機内食、座席またはアップグレード、滞在期間、購入日時およ購入額など、ご旅行に関する詳細。

  • お客様の購入、フライト乗り継ぎ、ホテルまたはレンタカーの支払いに関してEBとSASの業務提携会社(「私たちの業務提携会社」)が収集した内容。たとえば、旅行目的地、滞在期間、ホテルの名称と場所、ルームタイプ、レンタカー、レンタル日時、支払日時および支払額などです。

  • 購入商品、購入日時および購入額など、業務提携会社の店舗またはオンラインストアでEuroBonusポイントを獲得または使用するためのその他の購入もしくはアクティビティについてのデータ。

  • 持ち家、世帯構成および車両の所有のデータなど、当社の業務提携会社から入手したデモグラフィック統計データ。

  • 政府機関での登録、納税申告、LinkedInおよびニュース記事に関する情報など、外部情報源から入手した一般に入手可能なデータ。

  • お客様がEuroBonusおよびSASのクッキーを承諾された場合(SASクッキーポリシーをご参照ください)、EuroBonusとSASのウェブサイトまたはSASのアプリ上のクッキー、Adobe AnalyticsおよびGoogle Analyticsなどで登録されたお客様のオンライン行動に関するデータ。どのような語句で検索されたか、閲覧時間、お客様の興味のある目的地、どのリンクまたはヘッドラインをクリックされたかなど。当社は会員IDを使って、所有される携帯機器とコンピュータなどの様々な機器について会員を追跡してご提案や広告をおこなったり、最新の検索履歴をお客様が記憶できるようにしたりすることができます。

  • カスタマーケアおよび旅行中の変則事項に関する情報。たとえば、フライトの遅延またはキャンセル、紛失手荷物、苦情、払い戻し、および支払われた補償額など。

  • 上記のデータ分析の結果として当社が作成した個人データ。当社のコミュニケーションを調整し、お客様のお好みの価格帯および商品を評価し、またはお客様がどのような付帯サービスにご興味があるかを予測するなどの目的で、お客様について設定した顧客セグメント、採点、プロフィールなどです。

EuroBonusプログラムの基本的な目的は、会員の理解を深め、お客様にとって有用で個人的な最良の組み合わせの旅行、ライフスタイルサービスおよびオファーをお届けすることです。この約束を果たすために、上記のセクションに記載したお客様の個人データを処理することが当社にとって必要となります。

具体的には、私たちは以下の目的で個人データを処理します。

お客様の会員アカウント、予約およびご旅行について:

  • EuroBonus会員資格、また獲得・使用されたポイント、連絡先情報の更新、死亡された会員のEuroBonusアカウントの取り消しについて管理する。

  • お客様の予約、購入、割引およびフライトを管理し、実行する。お客様が当社からのEメールの受信を選択された場合、当社はまたお客様に、フライトスケジュール、含まれる手荷物などの旅行関連の情報のサマリーをご出発前にお送りします。このサマリーにはまた、来たる旅行について、ラウンジのご利用や手荷物などに関するオファーと特典も含まれています。

    当社の商品、サービス、機能およびコミュニケーションの改善について:

  • フライトネットワークや価格設定などを最適化する目的により、集計しておこなう全予約および総収入の処理。

  • お客様がEuroBonusポイントをどのように収集、使用されるか、そしてどのような商品・サービスを購入され、それをどのように決定されたかについて分析する。これにより、当社で、または業務提携会社とともに、より個人に対応した意味のあるオファーおよびアクティビティを考案することができます。

  • お得意様に報いるためにそれぞれのEuroBonus会員からの年間収益を計算する。会員のライフスタイルとお好みに合わせて独自のイベントとアクティビティを企画し、招待状をお送りする。

  • お客様の未開封の当社Eメールを登録するなどお客様とのコミュニケーションを簡略化してスパムを最小限に抑え、お客様の興味の対象を分析し、またEメール配信のご辞退の要請に対応する。また、このデータを用いて、すでにお手続きを済ませている超過手荷物料金のお支払いに関するオファーなど、不必要な情報を削除します。

  • 旅行の全過程において会員を把握し、関連する旅行特典と情報提供サービスをお届けする。お客様のフライトスケジュール情報に基づいて、たとえば目的地の空港からの現地列車の発車時間の情報などを提供することができます。

  • SASのアプリとEB/SASウェブサイト上のどの機能・サービスが頻繁に使われているか、またあまり使われていないかを調査し、このデータを用いてお客様のEBとSASプラットフォームとサービスのご利用を継続的に改善し、円滑化します。

  • 乗務員、地上職員、カスタマーサービス担当者をはじめとするSASの人員がお客様の会員資格レベルを識別して、搭乗中および地上で関連の特典をお届けできるようにします。私たちは、お客様のお好みの座席に合せて座席指定手続きをご案内したり自動化したりしてお得意様会員を優遇することなどを考えています。

  • 異なる会員レベルの方が実際に関連の特典をどの程度利用しているかについて分析する。たとえば、SASラウンジがいつ、どのような状況でお客様にご満足いただけているかを理解して、会員のラウンジのご利用を最適化します。

お客様の理解を深めて、当社のコミュニケーション、サービスおよびオファーを個人に対応させる。

  • 当社および業務提携会社の商品とサービスの購買に際して、ニーズ、嗜好、購買行動および購買力についての統計データを蓄積して、こうしたデータを分析、応用することで、個人レベルで会員にお届けするオファーおよびサービスを簡略化し個人対応にする。

  • EuroBonusプログラムの価値を生み出す。そして、個人に対応したオファーとサービスを考案する基礎としてお客様の嗜好、ニーズおよび(オンライン)行動、プロフィールを把握する。当社は、予測モデルと採点法を採用して、どの会員がどのような商品とサービスを高く評価する傾向があるかについて理解したうえで、該当する会員に関連の商品とサービスを重点的にご案内することに取り組んでいます。

  • ニーズ、嗜好、購買行動および購買力を検証し、総括して、顧客行動と顧客セグメントを把握する。たとえば、私たちは、他のお客様の様々な属性(旅行の予約時期、目的地、滞在期間など)に応じた購買傾向を分析し、他のお客様の行動に基づいて、お客様が興味を持つと思われる商品やサービスを予測することに取り組んでいます。このようなモデルと分析は適宜、当社と契約するサービス提供者が当社の代理で遂行することがあります。

  • EBとSASのカスタマーケア部門でよりお客様に合わせたサービスをご提供できるように、両者の能力を向上させます。たとえば、お客様が経験された最近のフライト変更データにより、EBとSASは、お客様が何についてカスタマーケアに電話されたかを予測し、解決策を見つけ、補償をおこなうことができます。

  • インプレッション、クリック数、コンバージョン率の情報などの有料メディアキャンペーンをフォローアップして、コミュニケ-ションのためのプラットフォームを分析し、作成する。集合レベルおよび個人レベルの両方で当社キャンペーンをモニターし(クッキーを承諾されている場合)、FacebookやGoogleなどの広範な情報源から個人データを入手します。

クッキーおよびオンライン行動について:

お客様がEBとSASのウェブサイトまたはSASのアプリ上のクッキーの使用について承諾されている場合、私たちはまた以下のためにお客様の個人データを処理します。

  • お客様が興味を持つと思われる目的地などを特定するために、オンライン行動のみを単独で、またはSASの顧客データベースからの他の個人データとともにプールしたものを収集、保存、調査します。私たちはクッキーやGoogle Analyticsなどからのデータにより、SASの顧客データベースを増強します。その反対に、SASの顧客データベースの情報により、オンラインデータを増強します。私たちは、SASのウェブサイトとアプリ上に、およびFacebookやGoogleなどの外部のメディアチャネル上にバナーや他の広告を配置することにより、上記目的地に関するターゲットを絞ったオファーをお客様にお届けするためにこのデータを利用します。

SASのクッキー使用についての詳細は、SASのクッキーポリシーをご覧ください。

プロファイリングとは、ある人の個人的な嗜好、興味、行動、位置または移動に関する側面を評価、分析または予測するための、個人データを自動処理する任意の形式を意味します。簡単に表現すると、お客様がどのような種類の商品、サービス、通信チャネルおよび機能を高く評価されるか、また評価されないかについて理解を深めるために、当社がお客様の個人データに対して実行する分析です。上記の多くの目的を果たすには、会員を多様なセグメントに分類することから特定の行動と嗜好についてより綿密な予測採点をおこなうことまで、程度の異なるプロファイリングをすることが必要になります。

自動化による意思決定とは、プロファイリングの結果が自動処理にのみ基づく意思決定につながる状況を意味し、これにより、お客様への法的効果が生まれるか、または類似の形でお客様に影響があることをいいます。たとえば、様々な会員資格レベル、購買力およびご希望の旅行クラスを分析した結果、価格および快適性のレベルという意味で、フライトだけでなくホテルやレンタカーについて差別化されたご案内ができる可能性があります。

こうした処理の背後にある論理は、ニーズと嗜好を分析するだけでなく、これらのニーズと嗜好に基づいて異なる効果をもたらす、利用可能なテクノロジーを利用することです。こうした効果が法的効力を伴う場合、もしくはその他の形で会員としてのお客様にとって重要な意味がある場合、処理によって自動意思決定がもたらされる可能性があります。こうした処理は、EuroBonusご利用規約を履行するためにEBにとって必要な場合を除き、お客様の同意を受けた場合に限り発生します。

個人データは様々な異なる情報源から収集します。

お客様について私たちが保有する個人データのほとんどはお客様から直接入手したものです。たとえば、お客様がSASのアプリまたはEB/SASのウェブサイトを通じてEuroBonusアカウントを設定されたこと、フライトおよびアクティビティを購入されたことなどに由来します。同様に、私たちはお客様がEuroBonusカードまたはポイントのご使用を決められた際に、もしくはその他のオファーおよびサービスのご利用を決められた際に情報を入手します。

また、当社は以下の情報源からお客様の個人データを入手します。

  • EBやSASの様々な部門と航空会社(SAS)の販売窓口。たとえば、ラウンジのご利用やカスタマーケアへのお問い合わせの情報など。

  • 当社の業務提携会社。たとえば、旅行会社経由のホテル予約とレンタカー予約、およびEuroBonusポイントの収集または使用の際の購買データなど。

  • お客様が承諾されたクッキーおよびプログラム。たとえば、オンライン行動のデータを追跡、収集するGoogle Analytics、Google Customer Match、Facebook Custom Audience、Adobe Analyticsなど。

  • 当社は、予測採点およびプロフィールやセグメントの形で、上記の情報源から収集したデータに基づいて「新規」個人データを作成します。このようなモデルと分析は適宜、当社と契約するサービス提供者が当社の代理で遂行することがあります。例を挙げると、当社はMosaicと呼ばれる顧客セグメンテーションを使っています。

  • 政府機関での一般登録、納税申告、LinkedInおよびニュース記事など、外部情報源からの一般に入手可能なデータ。

当社はEuroBonusご利用規約のもとでのお約束を果たすために必要な期間に限り、個人データを保存します。

旅行およびホテルのご利用は一般にシーズンによって異なり、ほとんどのレジャー目的の旅行者は日常的には購買しないため、当社は、お客様のニーズと嗜好を分析するために、そして当社のオファーとサービスに関する決定が意味のあるものになるように、会員の個人データを保存する必要があります。したがって、旅行、ホテル、レンタカーの支払いやその他の購入に関する個人データは、このEuroBonus会員のプライバシーポリシーに規定した目的で処理され、期間は、最初の収集日または以降の更新日から3年間とします。

お客様がクッキーを承諾されている場合、Google Analyticsにより収集した個人データは3年間保存します。Adobe Analyticsにより収集した個人データは2年間保存します。過去のデータを保持することにより、当社はお客様の行動および当社とのやり取りについて理解を深めることができます。3年間は、統計分析の目的で十分に有用なデータの基礎を築くために必要となる期間です。したがって、分析的予測と個人に対応した目的でデータを使用することは、当社の商品とサービスをお客様のニーズに適応させるのに役立ちます。

個人データは、SASの国際便、EuroBonusポイントシステム、EuroBonusアカウントおよびEuroBonus会員からの会員情報を国際的に管理し、運用するために、SASグループ内の関連会社で共有します。

個人データはまた、特別なオファーやアクティビティを企画するために当社の業務提携会社と共有される場合があります。たとえば、私たちは旅行会社と連携して個人データを交換して、特にお客様のホテルとレンタカーに関する行動と嗜好を分析し、関連するホテルやレンタカーのご案内ができるようにします。

また、自社で収集した個人データを当社の業務提携会社と外部情報源から得た個人データとともにプールします。

SASグループ内でまたは業務提携会社と共有する個人データは、時には欧州連合(「EU」)または欧州経済領域(「EEA」)に属さない国、および個人データについて適切な水準の保護を確保していない国に転送されることがあります。こうした転送は該当するデータ保護法に従って実行されます。

個人データに対し適切な水準の保護を確保していない非EU/EEA加盟国に個人データが転送される場合、私たちは、欧州委員会が採択した標準的契約条項を締結するなどにより、適切な措置を講じます。標準的契約条項は、次のリンク:http://ec.europa.eu/justice/data-protection/international-transfers/transfer/index\_en.htmでご覧になれます。

欧州委員会が定めた適切な水準の保護についての決定がなく、また上記に概要を示した標準的契約条項の形で適切なセキュリティ対策を確立していない場合、当社は、現行のEuroBonus会員のプライバシーポリシーを含み、EuroBonusご利用規約を法的根拠として、SASグループ内の関連会社および当社の業務提携会社にお客様の個人データを転送します。具体的には、当社は、EuroBonusご利用規約を履行するために、または当社と他の業務提携会社との間でお客様のご利益に基づき契約を締結する、もしくは締結した契約を履行するために、転送が当社にとって必要であるという根拠によりお客様の個人データを転送します。

EBは、郵便、固定電話、携帯電話およびSMS、Eメール、ソーシャルメディア、その他のデジタルチャネルを使用してお客様とダイレクトマーケティングを目的とした通信を行うことがあります。EBは、上記の連絡手段を通して、EB、SASおよび両者の業務提携各社の製品およびサービスに関するキャンペーン情報をお客様に送信することがあります。EBと18歳未満の会員とのコミュニケーションは、サービスやオファーの利用を確認する目的でのみ行われます。その他の連絡を18歳未満の会員に直接おこなう場合は、郵便のみが使用され、法的保護者宛てに直接送られます。

お客様は、関連のデジタル通信のリンクを使うか、もしくはEuroBonusアカウントの設定を変更することにより、いつでもEBからのマーケティング配信を拒否することができます。

上述のように、EBとSASは、お客様の個人データの共同管理者であり、一般データ保護規則(GDPR)など、データ保護に関し適用される法律に従って個人データを取り扱う責任を持った法人組織です。

SASには指定されたデータ保護責任者がおり、お客様の個人データが確実に正しく処理されるようにサポートしています。SASのデータ保護責任者は、EBのデータ保護責任者でもあり、EBが個人データを確実に正しく処理するサポートをします。お客様の個人データの処理に関するお問い合わせまたは要請については、データ保護責任者宛(アドレス:dataprotectionofficer@sas.se)までご連絡ください。EuroBonusプログラム全般についてご不明な点がございましたら、www.flysas.comから、SAS Customer ServiceまたはEuroBonusまでお問い合わせください。

私たちは個人データの処理方法について可能な限り透明に、明確にしたいと思っています。したがって、EuroBonus会員のプライバシーポリシーのもとでのお客様の権利については特に入念に説明しています。EuroBonusアカウントでは、お客様の連絡先情報およびEuroBonusポイントを閲覧し、更新できるほか、ご自分の権利および個人データの処理について双方向形式で情報をご確認いただけます。EuroBonusアカウントを探索し運用することにより、お客様は容易にご自分の権利を行使することもできます。

たとえば、お客様には当社が処理しているご自分の個人データにアクセスする権利があります。当社が処理するご自分の個人データの抜粋が容易に入手いただけるとともに、EuroBonusアカウントにサインインして、さらに情報を確認することができます。
同様の方法で、以下の権利についてさらに詳細な情報を確認し、そうした権利を行使することができます。

  • EuroBonusアカウント上で不正確または不完全な情報を修正、更新もしくは削除する。

  • お客様の個人データの処理を制限する。

  • 忘れ去られる。忘れ去られる権利。つまり、当社が収集したお客様のすべてのデータを削除するよう要請できる権利。この権利を行使すると、通常お客様の会員資格が解除されます。

  • お客様に関連する個人データおよびお客様の個人データの処理方法に関する情報のコピーを一般に使用されているデータ形式で受け取る。および個人データを別の管理者への転送する(または技術的に可能な場合は転送してもらう)。
    個人データをダイレクトマーケティングの目的で使用しないよう要請する権利。

  • お客様の司法管轄域内のデータ保護機関、スウェーデンの場合はデータ保護会議(Sw. Datainspektionen)に苦情を提起する。


お客様は、当社が個人データ、およびプライバシーと自由の権利を保護するために、そして適用されるデータ保護法の完全な遵守を確保するために定めている様々な保護策および技術的措置のすべてについて詳細情報を確認することもできます。

お客様の権利に関してサポートが必要な場合、またはご質問がある場合は、SASデータ保護責任者宛て(dataprotectionofficer@sas.se)にご連絡ください。

個人データの処理を制限したり、忘れ去られる権利を行使したりすることにより、当社はEuroBonusプログラムのもとでのサービスをそれ以上お客様に提供できなくなりますのでご注意ください。このEuroBonus会員のプライバシーポリシーに記載の個人データの処理は、EuroBonusご利用規約の一部であり、EuroBonus会員にご案内した個人に対応したサービスをお届けするために当社にとって必要となります。

EuroBonus制度のメンバーではない場合、またはメンバーから退会したい場合は、EuroBonusご利用規約の第6条6項に記載のとおり、EuroBonusプログラムをいつでも解除することができます。

一部の状況において、個人データを処理するために当社がお客様の同意を必要とすることがあります。
以下に記述される個人データの収集、分析および転送により、様々な方法でお客様のEuroBonus会員体験を高めることができます。ただし、当社はお客様の同意を受けた場合に限り個人データを処理します。
たとえば、以下についてお客様の同意を要請する場合があります。

  • お客様の位置情報を収集し使用する。お客様の所在地のゲートに近いレストランとショップなどで、リアルタイムでオファーを提供することが目的です。

  • 業務提携会社が自社の独自の目的のために当社から受領した個人データを使用して、自社のチャネルからターゲットを絞ったマーケティングを考案できるようにする。

  • 第三者に販売するなどの目的で旅行パターン、支出などについて報告を蓄積する。

  • 収入および価格感度分析などに関するEU指令 2015/2366(支払いサービス指令2)に基づいて金融取引などのデータを外部情報源から購入する。

  • 当社サービスをより迅速に、より便利にご利用いただくために、連絡先情報・同行者・パスポート・支払いのデータなどを含む予約フォームを事前に作成する。

このEuroBonus会員のプライバシーポリシーの最終更新日は2020年10月31日です。

中国での個人データの処理

このセクションは、中華人民共和国(以下、中国)にお住まいのお客様に適用され、中国でのお客様の個人データの収集、使用、保存、共有、および開示の方法について説明し、このプライバシーポリシーの他の一般的に適用されるセクションを補足するものです。何らかの矛盾または逸脱がある場合、この中国のセクションで提供される規定は、このプライバシーポリシーの他の一般的に適用されるセクションで規定される規定よりも優先されます。

これは、お客様がSASサービスを使用したり、SASウェブサイトにアクセスしたり、SAS WeChatの公式アカウントまたはこのプライバシーポリシーにリンクされているSASが運営するその他のインターネットサイトを使用したり、電話やEメールなどで当社カスタマーサービス・チームに連絡したりする際に、お客様から、またはお客様について収集する個人データに適用されます。当社のサービスを継続して使用することにより、お客様は、このプライバシーポリシーの規定に従ったお客様の個人データの収集および使用に同意するものとします。

更新

SASは、このプライバシーポリシーの中国のセクションを変更する権利を留保し、中国のデータ保護に関する法律および規制に従って、このポリシーの更新バージョンを掲載します。SASがこのプライバシーポリシーの中国のセクションを大幅に変更する場合、SASはそのような変更をお客様に通知し、これがお客様の同意を得た目的および処理に影響を与える場合、お客様の同意を再度求めます。

データ保護の権利の行使について、および/またはプライバシーポリシーのこの中国のセクションに関して質問やコメントがある場合は、当社のデータ保護責任者に次の連絡先を使用して連絡してください:dataprotectionofficer@sas.se

SASがお客様の情報を収集および受領する方法

このパートは、このプライバシーポリシーの「当社がお客様の個人データを処理するとき、およびその方法」およびこの中国のセクションのセクション3を補足するものです。SASは、SASアプリにデプロイされたソフトウェア開発ツール(SDK)を介して、中国に所在するアプリ・ユーザーから個人データを収集および受領する場合があります。SDKによっては、SDKを介して収集および受領される個人データの種類として、アプリ・ユーザーの名前、Eメールアドレス、電話番号、郵送先住所、EuroBonus番号、クレジットカード情報(アプリを介して行われるクレジットカード取引の範囲内)、乗客のフライト情報、アプリの使用状況の指標、およびIPアドレスなどのデバイス情報が含まれる場合がありますが、これらに限定されません。SASは、このような情報を使用して、クレジットカード取引の検証および承認、アプリおよびサービスに関するフィードバックの受領、アプリの使用状況の追跡および分析を行う場合があります。

中国で動作しているSASアプリに現在デプロイされているSDKのリストを以下に示します。SASは、何らかの変更が発生した場合、このSDKのリストを随時更新する場合があります。

2021年11月1日現在、中国で動作しているSASアプリにデプロイされているSDKのリスト:

SDKs

SASがお客様のデータを使用する方法

このパートでは、お客様についての、またはお客様から収集する個人データ、その使用目的、および基本的および拡張されたビジネス機能に使用する理由について説明します。お客様の個人データは、2021年11月1日に施行された個人情報保護法(Personal Information Protection Law、「PIPL」)およびこの地域を統治する中国の他の法律および規制に従って収集および処理されます。当社が行う個人データのあらゆる処理は、中国のプライバシー法の規定に準拠しており、このデータは、このパートで説明する限られた目的にのみ使用されます。

スカンジナビア航空 デンマーク・ノルウェー・スウェーデンは、SASウェブサイトを通じた、SASサービスのご利用に関連するお客様の個人データの処理について責任を負います。

旅行チケットサービスならびにその他のSASのサービスおよび商品を提供するために、当社は、特定の個人データを収集して使用する必要があります。以下に、当社に提供するようにお客様に要求する可能性のあるまたはお客様について収集して使用する可能性のある個人データを列挙しています。一部のサービス機能では、提供前にいくつかの個人データが必要になることをご理解ください。お客様が異議申し立ての権利を行使した後、当社は、異議に関連する個人データに対応するサービスを提供し続けることができなくなり、お客様の該当する個人データを処理しなくなります。

以下の個人データの提供をお願いする場合があります:

識別情報および連絡先情報

性別、生年月日、ID番号、パスポート番号、国籍、名前、住所、電話番号、Eメールアドレス、およびお客様と一緒に旅行する他の方の個人データ(連絡先情報を含む)。こうした情報は、フライトおよびご注文に関するお客様またはお客様の担当者へのメッセージ(フライトの出発、セキュリティチェック、搭乗、払い戻し、フライトの遅延、保険サービス、事故の通知を含む)の通知、旅程の整理、お客様への旅程もしくはその他の商品のEメールでの送信、お客様の身元確認、サービス品質に関するお客様のコメントの受け取り、苦情や提案の受け取り、SASサービスおよび商品の提供、ならびにお客様が受け取りを同意した場合はプロモーションおよびマーケティングメッセージの送信に使用されます。他の方のために関連サービスを予約する場合、そのような乗客の個人データを提供する必要があり、その情報を提供する前に、そのような乗客がこのプライバシーポリシーを理解して同意しているようにしてください。

EuroBonus情報

EuroBonus会員アカウント番号およびフライト情報、マイル交換受領者情報、ならびに未成年会員の保護者情報。このような情報は、お客様がEuroBonus会員であることを維持し、会員の身元を確認し、ポイントおよびその他のサービスの蓄積、報酬、交換を処理するために使用されます。

プロフィールアカウント所有者情報

サイトプロフィールアカウント番号、名前、年齢、住所、および連絡先情報。このような情報は、お客様がプロフィールアカウントの所有者であることを維持し、お客様のアカウントおよび旅行を管理するために使用されます。

業務処理に必要な身分証明書のデータおよび画像:

IDカード、パスポート、査証ページ、飛行機に乗るために当局が必要とする書類、有効期間、発行当局、生年月日または年齢、性別、ならびにそれらに対応する画像。このような情報および画像は、法律および規制に従って、チケットの予約、チェックイン、フライトの利用、出入国手続き、航空保険の購入、SASサービスおよびその他のサービスの享受などの際に本人確認を行うために使用されます。

支払い情報

お客様のクレジットカード番号、請求先住所、クレジットカードの有効性、ご注文および操作の記録、ログおよびリスク管理情報。このような情報は、チケットを購入する際、支払い情報を維持し、本人確認を行い、SASサービスを提供するために使用されます。

旅行およびその他のサービスを改善するための情報

緊急連絡担当者、特別なサービス要件、個人的な好き嫌い(機内食、機内の座席の位置、機内サービス)。このような情報は、当社のサービスを改善および促進するために使用されます。これにより、お客様のニーズにより適切に対応するサービスを提供でき、お客様の同意に従って、当社の宣伝およびマーケティングメッセージを通知します。

公衆衛生機関または他の政府機関が必要とする情報、またはお客様がフライトを利用するのに適していることを示すために収集された情報

連絡先情報、COVID-19またはその他の世界的なパンデミックの症状の可能性の有無に関する情報。COVID-19またはその他の世界的なパンデミックへの曝露の可能性に関する情報。公衆衛生機関または他の政府機関による指示に従って、当社の地上スタッフまたは予約スタッフが収集する情報。このような情報は、法律および規制の要件に準拠し、適用される政府の規制およびガイドラインに準拠して旅行に適しているかどうかを判断するために使用されます。

その他の個人データ

次の目的で収集します:複数のフライト間の接続を行い運用すること、および国境を越えた手荷物の通関を迅速化すること。旅客便の運航に関連して、緊急時などに関する特定の規制要件を遵守すること。お客様の身元を確認および認証するための特定の規制要件を遵守し、適用される法的および規制要件を遵守することに正当な事業利益を有すること。お客様との契約を履行するためにこの情報を使用すること。乗客および公衆の健康、ならびに乗客および航空機の安全に対するリスクからの保護など、公共の利益のための特定の要件に準拠すること。

お客様が収集時に明示的に同意した場合は、当社は、機密性の高いお客様の個人データを、提供された目的のために、およびその他このプライバシーポリシーの条件に従って、収集、保存、使用、および転送しますのでご了承ください。undefined

SASがお客様の個人データを処理する際の法的根拠

上述のお客様の個人データを処理するための当社の法的根拠は、関連する個人データおよび当社が処理する特定の状況によって異なります。また、通常、次の場合にのみ個人データを収集します:

  • お客様の同意を得ている。

  • このようなデータが、お客様との契約の履行に必要である。

  • 処理が当社の法的利益のためであり、お客様の権利によって上書きされることがない。

  • 当社が、お客様からの個人データを処理する法的義務を負っている。または、お客様の重要な利益または他の人の重要な利益を保護するために個人データを必要とする。

  • 公衆衛生上の緊急事態に対応するため、または自然人の生命、健康、および財産の安全を保護するために必要である。

  • 報道や世論による監視などの行為が公益のために行われ、個人データの処理が合理的な範囲内にある。

  • 関係者から開示された個人情報、またはPIPLおよび関連する法および規制の規定に従い、合理的な範囲内で法的に開示されたその他の個人情報を処理する必要がある。

  • 法および行政規則によって規定されたその他の状況。


SASがお客様の情報を共有する相手

当社は、収集または受領したお客様の個人データを以下と共有する場合があります。

  • お客様が利用されるサービスの提供に関与する他の航空会社および他の会社。

  • 旅行会社、運送会社および代理業者など、お客様のフライトの予約や履行に関与する会社。

  • SASに代わり当社のITシステムの運用とセキュリティを確保するITプロバイダと開発者。

  • SASが様々な支払いソリューションを提供するために提携しているクレジットカード会社(MasterCardなど)。

  • セキュリティ会社や、不正行為の防止および対策に取り組む事業者。

  • SAS EuroBonus AB、SAS Link AB、Scandinavian Airlines Ireland Ltd、SAS Ground Handling A/S、SAS Ground Handling AS、SAS Ground Handling AB、SAS Cargo Group A/S、SAS Cargo Norway AS、およびSAS Cargo Sweden ABを含むがこれらに限定されないSASグループ内の企業。

  • 政府機関および当局、法執行機関、法廷。または、

  • 第三者:(a)適用法、規制、または法的手続き(司法命令に従うなど)によって開示が必要であると当社が考える場合。または(b)法的請求を確立、作成、または防御することを含め、当社の権利、または第三者の権利または安全性を保護および防御する場合。

お客様の権利の行使

SASは、知る権利、アクセス権、修正する権利、処理を制限する権利、個人データを削除する権利などのお客様の権利を完全に尊重します。

アクセス権

お客様は、お客様についての個人データが処理されているかどうかの確認を当社から取得し、処理されている場合は、個人データへのアクセスを要求する権利を有します。アクセス情報には、処理の目的、関連する個人データのカテゴリ、および個人データが開示された、または開示される予定の受取人または受取人のカテゴリが含まれます。

お客様は、処理中の個人データのコピーを取得する権利があります。お客様が要求した追加のコピーについては、当社のコストに基づき、当社は合理的な料金を請求することがあります。

修正する権利

お客様は、お客様に関する不正確な個人データの修正を当社に求める権利を有します。処理の目的に応じ、補足説明を提供するなどして、お客様は、不完全な個人データを完成させる権利を有します。

削除する権利

お客様は、お客様の個人データを削除するように当社に要求する権利を有します。

異議申し立ての権利

お客様は、特定の目的のために当社がお客様の個人データを処理することにいつでも異議申し立てる権利を有します。お客様が異議を申し立てる権利を行使した場合、お客様の個人データは、そのような目的のために当社により処理されなくなります。この権利を行使しても費用は発生しません。

ただし、このような異議申し立ての権利は、特定の状況では存在しない場合があります。たとえば、契約の締結に先立って措置を講じるため、またはすでに締結した契約を履行するために個人データの処理が必要な場合などです。

アカウントをキャンセルする権利

お客様は、以前に登録されたアカウントをいつでもキャンセルする権利を有します。お客様のアカウントのキャンセルが完了すると、その中のすべての情報が削除または匿名化され、当社がこのアカウントに関連する個人データを収集、使用、または第三者に提供することはなくなります。しかし、お客様が提供した、またはお客様が当社のサービスを利用している間に生成された情報は、法律および規制によって要求される期間、当社によって保持される必要があり、当局はその法的保持期間中に法律に従ってそのような情報にアクセスする権利を有します。

これらの権利を行使するために、お客様はリクエストを記し次のアドレスにEメールを送ることができます:securedata@sas.se 当社がお客様の身元を確認できるようにするために、お客様の書面によるリクエストには、お客様の名前および住所、ならびに当社がお客様を識別するのに役立つ次のようなその他の情報を含める必要があります:

  • SASとの通信の際に使用したEメールアドレス

  • EuroBonus番号またはTravelPass番号

  • SASとの通信の際に使用した電話番号(カスタマーサービスの場合など)

  • 予約番号または便名および期日

SASは、当社による個人データの処理に関する情報の受領者が適切な人であることを常に確認する必要があります。SASは上記に従ってお客様の身元を照合できる場合にのみ個人データを開示します。これらの権利のいずれかを行使するようリクエストを当社が受けた後、当社は、遅滞なくいかなる場合でもリクエストを受けてから30日以内に、要請に対して行った措置に関する情報を提供します。この期間は、リクエストが複雑または多数である場合など、特定の状況ではさらに30日延長される場合があります。

  • セキュリティ

情報セキュリティは、SASにとって重要です。当社は、不正なアクセス、開示、紛失、誤用、改ざん、およびお客様の情報の不適切な使用からお客様の情報セキュリティを保護し、お客様の個人的な権利および利益への悪影響を避けるために、データの分類およびカテゴリ分けの要件に従って、個別のストレージ、暗号化、アクセス制御、匿名化などの適切な手段を採用します。

  • 未成年者

SASは、未成年者の個人データの保護を非常に重要視しています。お客様が14歳未満の未成年者である場合、お客様は、当社の商品やサービスを使用する前に、両親または法定後見人の書面による同意を得る必要があります。未成年者の個人データを保護者または法定後見人の同意を得て収集する場合は、当社は、法律の許可、保護者もしくは後見人の明示的な同意、または未成年者の必要な保護のためにのみ、この情報を使用または開示します。未成年者が親または保護者の同意なしに個人データを提供した場合、親または保護者は次のアドレスにEメールで連絡することができます:securedata@sas.se 当社はその情報を削除し、当社の電子マーケティングリストから当該未成年の登録を解除します。