数据保护
确保安全是奥地利航空公司的优先要务。当然,这不仅适用于保护您的隐私,也同样适用于保证您个人数据的安全。
我们的数据保护承诺
我们承诺谨慎、认真地处理您的个人数据。因此,我们不断审查对您个人数据的处理,并采取相应的技术和组织安全措施。我们借助此类措施保护您委托给我们的个人数据,防止其遭到非法篡改、丢失和未经授权人员的访问。当然,我们也在不断修订和更新我们的数据安全措施,以便能够长期为您提供此类保护。
有关我们隐私政策的信息
最近更新日期:2024 年 8 月
前言
根据以下隐私政策,奥地利航空公司希望向 austrian.com 网站的用户阐明我们将依据本政策处理的个人数据。
此外,航班运营的《一般承运条款》也适用。
为了便于阅读,本隐私政策并未对用户的性别加以区分。相关条款在所有情况下均适用于男女两性,符合性别平等原则。
1. 数据控制方
奥地利航空公司(地址:Office Park 2, Postbox 100, 1300 Vienna Airport, Austria;以下也称为“我们”或“我们的”)将在下文中向您阐明在您使用 austrian.com 网站时,我们对您个人数据的处理情况。
在下文中提及汉莎航空集团时,我们指代的是汉莎航空公司、瑞士国际航空公司、奥地利航空公司、欧洲之翼公司、Miles & More GmbH 以及汉莎航空集团的其他公司。
如果您对与 austrian.com 网站相关的数据保护有任何疑问,请通过“数据主体权利”部分提供的详细联系信息,联系我们的数据保护官。
根据《瑞士联邦数据保护法》第 14 条,我们在瑞士的代表为:
Swiss International Air Lines AG
Data Protection Officer
ZRHS/CJ
PO Box 8058
Zurich Airport
Switzerland
2. 数据主体
本隐私政策适用的数据主体为使用 austrian.com 网站的自然人。
3. 安全是头等大事
根据奥地利航空公司一向秉持的原则,安全是头等大事。这一原则无疑也适用于我们公司对个人数据的处理。
无论是在预订航班、办理登机手续的过程中,还是在订阅我们的新闻简报时,您都会将大量的个人数据委托给我们。我们在处理您的个人数据时需要格外小心并注意保护您的隐私。在所有的业务流程中,我们需要时刻注意数据保护。
使用 austrian.com 网站,即表明您同意本隐私政策。
本隐私政策适用于本网站以及奥地利航空公司所有子网站发布的内容。本网站的页面可能包含指向奥地利航空公司以外的其他供应商的链接,在这种情况下,本隐私政策不适用。奥地利航空公司对其他网站和供应商的内容不承担任何责任。请注意,当您离开本网站时,不同的隐私政策规定将适用。
我们还使用选定的委托数据处理商的服务,以实现我们网站的技术和组织实施。这些处理商将根据合同义务,仅按照我们的指示处理其获得的个人数据。
4. austrian.com 网站的宗旨
austrian.com 网站旨在让您更轻松、更方便地使用奥地利航空公司的在线服务。这些服务包括:
- 预订航班;
- 使用其他预订服务,如座位预订、在线办理登机手续、机上娱乐等;
- 重新预订或取消;
- 了解汉莎航空集团和我们的合作伙伴公司(即与奥地利航空公司合作的其他公司)提供的优惠,以便我们为您提供更多优惠。
4.1. 预订机票
当您通过 austrian.com 网站预订机票时,我们会处理以下个人数据:
- 称谓、名字和姓氏;
- 出生日期;
- 电子邮件地址、联系地址(街道、城镇和邮政编码)和电话号码;
- 常旅客计划;
- 饮食偏好(菜单选择);
- 您的特殊服务要求(如交通协助和陪伴协助等),以及
- 信用卡数据。
根据目的地的不同,您可能或必须提供以下个人数据:
- 出生日期
- 国籍和护照详情
- 签证数据
我们仅出于以下目的处理您的个人数据:履行运输合同、签发您要求的机票及向您发送旅客收据。您的旅客收据将通过电子渠道,以非加密方式进行发送。此外,我们仅依据法律规定或在征得您同意的情况下处理您的个人预订数据。如果您在预订航班时向我们提供了任何个人健康信息,以便我们能根据您的医疗需求为您提供相关协助,我们将仅出于提供此类服务的目的处理和/或与第三方(如机场和安全检查等)共享此类数据。
如果您在我们的网站上使用了与您的航班有关的其他服务(如下载电子杂志),我们将仅出于履行合同的目的处理所收集到的您的个人数据。
请注意,如果您不只为自己购买机票,还为与您同行的旅客购买机票,您必须拥有相关代表权。
另请注意,我们将存储您的旅客数据。原则上,上述数据的保留时间为三年,但其他法定或合法权益阻止删除此类数据的情况除外。
4.2. 在线办理登机手续
当您使用在线办理登机手续服务时,我们会处理与您相关的以下个人数据:
- 姓名及预订代码;
- 详细联系信息(电子邮件地址和电话号码);
- 您的特殊服务要求(如饮食偏好、交通协助、陪伴协助等)。
我们仅出于履行运输合同的目的处理您的个人数据。另请注意,我们将存储您的旅客数据和办理登机手续的数据。原则上,上述数据的保留时间为三年,但其他法定或合法权益阻止删除此类数据的情况除外。
聊天助理
如欲使用自助服务、索取一般信息或了解即将前往的目的地,您可使用我们网站上的聊天服务或我们指定的信使服务联系我们。基于您咨询的要求或复杂程度,我们的服务人员可能会在实时聊天中做出回应。
为了方便您使用我们的服务(如改签航班或退票)或者回答有关您旅行产品和服务的问题,我们会视情况要求您提供个人数据(如预订号码)。
如果您已经使用 Travel ID 个人资料注册,我们也可根据您在 Travel ID 个人资料中保存的信息为您提供个性化服务,如展示您的预订选择。查阅 Travel ID 数据保护信息,详细了解使用 Travel ID 处理您数据的更多详情。
我们与 WhatsApp Ireland Ltd(地址:4 Grand Canal Square, Grand Canal Harbour, Ireland)签订了合同数据处理协议,以便旅客通过 WhatsApp 联系我们。WhatsApp 实行端到端通信加密。因此,聊天中披露的信息对 WhatsApp 不可见。有关使用 WhatsApp 时个人数据处理的信息,请参阅 WhatsApp 隐私政策。
您的个人信息通常在欧盟内进行处理。
5. 与常旅客计划的关联
预订航班或在线办理登机手续时,您可以提供自己的常旅客号码,表明已加入常旅客计划,从而获取里程记录。
请关注常旅客计划的隐私政策。
机场生物识别服务
您可以在生物识别服务运营商处注册,以便在于某些机场搭乘特定航班时享受生物识别系统(面部识别)的优势,无需使用登机牌或智能手机即可通过。
根据 GDPR 的规定,处理注册生物识别个人资料和生物识别所需个人数据的责任人是相关运营商。您可以使用以下运营商提供的生物识别服务:
- 星空联盟
在我们的责任范围内进行处理
- 如果您通过我们的在线办理登机手续服务收到了数字登机牌,那么我们将根据您的要求(即您做出相应选择)将您的数字登机牌发送给您选择的生物识别服务运营商。
- 在机场(如登机口),由我们运营的接入点/设备处配备了相应的摄像头,我们将在这里为您拍摄一段简短的视频。我们将从中提取一定数量的非生物识别照片,并发送至生物识别服务运营商处,用于识别您的身份。
接收者类别
- 欧盟境内的 IT 服务供应商(处理方)
- 生物识别服务供应商(控制方)
数据存储期限
身份识别过程已完成和/或您的数据已传输时,我们将立即在接入点/设备上删除这些数据。
处理您数据的法律依据
您的数据将在您同意的基础上根据 GDPR 第 6 (1)(a) 条和第 9 (a) 条进行处理,您会在注册期间向相关生物识别服务的运营商提供此项同意。您可以随时向相应的运营商撤回您对使用生物识别服务的同意。请阅读运营商的数据保护政策,了解有关处理您的个人数据以及撤回您的许可的详细信息:
- 星空联盟
6. 机上娱乐和 FlyNet
我们的机上娱乐节目提供各种各样的电影、音乐、报纸等供您选择。您可以从中找到目的地的相关小贴士和最新天气预报、在 Lufthansa WorldShop 购物,并通过免费的 FlyNet 门户网站获取有关转机航班服务的信息。我们仅处理通知和网站运行所需的个人数据(互联网协议数据)。我们还通过 FlyNet 计划在航班上为您提供互联网访问服务,但需额外收费。您可以直接在 FlyNet 门户网站上向我们的合作伙伴 Deutsche Telekom 购买合适的互联网访问套餐。
处理您个人数据的法律依据是我们与您签订的运输合同。
您也可以使用自己的 Travel ID 个人资料进行登录,享受定制化的机上娱乐节目和 FlyNet 服务。
7. 出于营销目的的电子消息和信息
您可以从我们、汉莎航空集团公司或合作伙伴公司处,通过自己所选择的通信渠道,如电子邮件、短信、信使服务和电话,接收信息、优惠、关于旅行相关偏好的调查、客户满意度调查和旅行主题新闻通讯。
这些信息和优惠可能会使用我们所采用的技术进行个性化,运用此类技术可使我们确定接收方是否已打开信息或以其他方式与电子广告通信进行互动。请参阅我们的 Cookie 政策,获取更多详情。
如果我们征求您的同意,例如在您订阅新闻通讯时,则我们处理的法律依据便是您的同意(GDPR 第 6 条第 1 款第 a) 项)。您可以使用各个通信中相应的取消订阅链接,在将来任何时间撤销对出于此目的进行处理的同意。
我们会根据具体情况逐一判断,并且在认为我们的合法利益提供了相应处理数据的充分法律依据(GDPR 第 6 条第 1 款第 f) 项)时,在不征得同意的情况下为提供信息和开展营销活动而处理个人数据。
8. 与第三方共享个人数据
当您成功预订航班时,您所披露的个人数据将仅出于履行合同义务的目的与第三方(如运营航空公司和机场等)共享。
仅会根据法定要求将您的个人数据传输给国内外法院、当局或其他州机构。
8.1. 向外国当局传输个人数据
如果政府机构或当局要求我们收集或共享个人数据,我们只会根据适当的法律规定完成相关工作。
请注意,您在预订过程中提供的任何数据都有可能被传输。
8.2. APIS 数据(旅客预检信息系统)
在许多国家/地区,法律或官方规定航空公司有义务在飞机降落于目的地国家/地区前传输旅客数据(如果您的目的地或转机机场位于此类国家/地区)。此类法律规定通常涉及传输与登机旅客的身份和旅行证件(护照和签证)有关的数据。
我们通常无权访问这些数据,因此必须在飞机起飞前予以收集。目前,越来越多地通过所谓的“机器可读区”对更近期的旅行证件进行此操作。所收集的信息仅用于立即传输至目的地国家/地区的当局。
8.3. 安全飞行
根据美国交通安全管理局 (TSA) 的规定,您有义务提供您的全名、出生日期和性别,以根据《美国法典》第 49 编、《2004 年情报改革及恐怖主义预防法》第 114 条以及《美国联邦法规》第 49 编第 1540 和 1560 部分的规定完成观察名单筛选。您还需要提供您的旅客身份识别码(如有)。如不提供您的全名、出生日期和性别,可能会导致您被拒绝承运或被拒绝进入登机区。TSA 可能会与执法机构、情报部门和其公布的记录系统下的其他组织交换您提供的数据。
您可在 TSA 网站上找到有关 TSA 的数据保护条例、其记录系统以及数据保护影响的更多信息
9. 收集详细联系信息
根据第 996/2010 号欧盟条例(欧盟议会和理事会 2010 年 10 月 20 日关于调查和预防民用航空事故和事件的第 996/2010 号欧盟条例,废除指令 94/56/EC),我们在网站上为您提供了输入联系人姓名和电话号码或电子邮件地址的选项,以便在发生航空事故时与之联系。这些详细信息仅用于上述目的,并会在您乘坐最后一趟航班后删除。
请注意:这些详细信息不会与您的预订相关联,如果您重新预订,则必须重新输入此类信息。
10. 合法权益
除上方所列目的外,如果我们出于合法权益处理您的数据,则这些目的包括:
- 确立、捍卫或执行法律主张;
- 在规定的保留期限内,实现业务流程的透明化和进一步发展;
- 保证信息技术安全、信息技术系统运行以及航空公司运营安全。
11. 审查支付交易
为防止欺诈和其他不当使用,奥地利航空公司将审查与航班预订有关的支付交易。为了实现这一目标,奥地利航空公司会同时使用内部和外部资源。如发现特殊情况,奥地利航空公司保留与汉莎航空集团的其他公司共享有关信息(包括个人数据)的权利。
12. Cookie 的使用
13. 网络分析工具的使用
Adobe Analytics
我们使用 Adobe Online Marketing Cloud(Adobe 在线营销云)的 Adobe Analytics 作为主机,存储网络数据和信息(“数据”)。Adobe 是一家“ASP”(应用程序服务供应商),提供名为 Adobe Analytics 的服务,用于追踪和分析客户网站。我们使用该服务来分析我们网站的访问情况,从而了解客户的需求。我们将根据此信息,持续优化网站和手机应用程序。所收集的数据不会与特定个人相关联,而是出于统计目的,仅作为网络分析(使用匿名、汇总数据)的一部分进行评估。
14. 奥地利航空职业驾驶舱
通过奥地利航空职业驾驶舱直接完成在线申请,或者通过电子邮件接收有趣的工作机会。为此,您需要使用个人详细信息来创建用户资料。我们会以保密方式处理您的数据,并且不会与第三方共享。您可以随时删除您的用户资料和在线申请。若要执行此操作,请发送电子邮件至 karriere@austrian.com 联系我们。
15. mySelfie 应用程序
mySelfie 应用程序旨在记录奥地利航空员工的精彩瞬间和心声。
参与者就所提供的帖子和内容(例如,文本和照片)授予奥地利航空一项全球性、可转让和非排他性的利用权和使用权,此类权利始终有效,直至另行通知为止。奥地利航空有权出于通信和广告目的,无限制地使用这些图片。奥地利航空可随时拒绝参与者提供的内容。
每位参与者对自己的内容负责。参与者向奥地利航空保证,其不会发布那些一旦提供、发布或使用,会违反现行法律或侵犯第三方权利的任何帖子或内容。明确禁止发布种族主义、色情、不人道、攻击性或不道德的帖子。参与者保证所提供的内容不会侵犯第三方的权利(尤其是版权)。参与者承诺对奥地利航空、其员工和合作伙伴因发布参与者的帖子或内容而可能招致的任何正当的损害或伤害索赔进行赔偿,并使其免受损害。
如要撤回照片发布许可,请将您的照片和许可撤回要求发送至 public.relations@austrian.com。
16. 数据安全
奥地利航空公司采取技术和组织数据安全措施来保护您的个人数据,防止其遭到意外或故意篡改、丢失、毁坏或未经授权人员的访问。奥地利航空公司的数据安全措施一直在改进,以确保我们的技术安全措施符合最新的技术标准。奥地利航空公司数据安全和数据保护部门的员工也均经过培训,并遵守相关组织程序,以确保数据的安全处理。
17. 数据主体的权利
奥地利航空公司致力于制定明确且透明的数据处理程序。因此,重要的是,我们的客户不仅能够撤回其同意,还能够行使其以下权利:
- 访问信息的权利;
- 更正其个人数据的权利
- 删除权
- 限制处理权
- 数据迁移权
- Cookie
您必须使用在线表格以书面形式提交您的数据主体权利请求,同时附带身份证明文件(带照片的官方身份证明扫描件或副本)。
您也可以将此类请求邮寄至:
Austrian Airlines AG
Legal Office – Data Protection
Office Park 2
PO Box 100
1300 Vienna Airport
如果您对数据保护法有任何疑问,请按照上述地址寄信联系我们,或使用在线表格联系我们公司的数据保护官。
您还有权向作为相关监管机构的数据保护机构提出投诉。对奥地利航空公司具有管辖权的数据保护机构是:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Vienna, Austria
电话:+43 52 152–0
电子邮箱:dsb@dsb.gv.at
18. 免责声明
本隐私政策仅适用于您使用 austrian.com 网站时对您个人数据的处理。本隐私政策不适用于其他网站,尤其是第三方网站。如果您离开了 austrian.com 网站,我们提请您注意其他网站的相关数据保护规定的有效性。
接收我们的新闻简报时有哪些规则?
请注意:您刚刚收到的电子邮件通知可能包含机密信息,仅可供电子邮件标题中指定的收件人使用。如果您并非此信息的指定收件人,则禁止使用、分发或复制此信息。
如果您误收到此通知,请立即通知我们,电子邮件地址为:impressum@austrian.com
对于此电子邮件中的病毒造成的任何损害,我们概不负责。
为外国当局收集数据
在许多国家/地区,航空公司有法律或官方义务将预订系统中旅客的个人数据发送给相关机构。只需点击一下,即可在此了解这些国家/地区以及需要共享的数据
如要进行相关咨询、提交投诉和了解数据信息,请致电我们:+43 5 1766 1000(在奥地利境内按本地话费收费,周一至周日及公共假日早上 08:00 至晚上 08:00),或者通过联系表联系我们。
根据欧盟与美国或加拿大签署的协议,奥地利航空公司有义务发送所有预订数据。如果不履行此义务,旅客无法搭乘我们的航班往/返或途经美国或加拿大。
对于出发地、目的地或经停地在美国和加拿大的航班,奥地利航空公司要将所有旅客的预订代码(所谓的“PNR”,即“旅客姓名记录”)发送给美国和加拿大的移民局。
PNR 数据包含您在预订时提供的所有信息,并存储在我们的预订系统中。目前,只有美国和加拿大要求传输此数据。
请注意:PNR 数据原则上必须与 API 数据(即旅客预检信息)区分开来。API 数据是您的护照中包含的数据(姓氏、名字、出生日期、国籍、护照号和性别),这些数据会在办理登机手续的过程中予以收集(通常通过电子方式记录您护照上的磁条信息)并在出发后立即传输给相关当局。这是入境某些国家/地区(例如美国、加拿大、日本和印度)的法律规定。
您可以在入境规定部分了解更多详细信息。
您可以在以下链接中找到有关为外国当局收集数据的更多信息:
如果您所订航班的出发地/经停地或目的地在美国,我们会将下列数据发送给美国当局:
- 预订代码
- 订票/出票的日期;
- 计划出行的日期;
- 姓名;
- 可用的常旅客和礼遇信息(如免费机票和升舱等);
- 同一预订代码下的其他姓名(陪同人员),包括同一预订代码下出行的人数;
- 任何可用的联系信息(包括客户信息);
- 任何可用的支付和账单信息(不包括与本次行程无关的信用卡或银行账户信息的其他转账详情);
- 完整行程;
- 旅行社/旅行代理;
- 有关运营航空公司的信息;
- 有关分配预订的信息;
- 旅客的出行状态(包括确认和办理登机手续的情况);
- 票务信息,包括票号、单程票和自动预订代码的规格;
- 任何行李信息;
- 座位信息,包括座位号;
- 一般备注,包括其他补充信息 (OSI)、特别服务信息 (SSI) 和特别服务要求 (SSR) 信息;
- 与从旅行证件中收集的数据有关的汇总条目(APP 和/或 API);
- 数据字段 1–18 的变化年表。
我们根据欧盟和美国政府之间的协议发送数据。
如果您所订航班的出发地/经停地或目的地在加拿大,我们会将下列数据发送给加拿大当局:
- 预订代码
- 订票/出票的日期;
- 计划出行的日期;
- 姓名;
- 可用的常旅客和礼遇信息(如免费机票和升舱等);
- 同一预订代码下的其他姓名(陪同人员),包括同一预订代码下出行的人数;
- 任何可用的联系信息(包括客户信息);
- 任何可用的支付和账单信息(不包括与本次行程无关的信用卡或银行账户信息的其他转账详情);
- 完整行程;
- 旅行社/旅行代理;
- 有关运营航空公司的信息;
- 有关分配预订的信息;
- 旅客的出行状态(包括确认和办理登机手续的情况);
- 票务信息,包括票号、单程票和自动预订代码的规格;
- 任何行李信息;
- 座位信息,包括座位号;
- 一般备注,包括其他补充信息 (OSI)、特别服务信息 (SSI) 和特别服务要求 (SSR) 信息;
- 与从旅行证件中收集的数据有关的汇总条目(APP 和/或 API);
- 数据字段 1–18 的变化年表。
我们的数据传输基于
有关处理您个人数据的信息
在我们业务运营的过程中,有时需要收集、存储和处理您的部分个人信息;例如,处理航班预订或创建客户资料。但请放心,我们在处理您的数据时将尽可能保持透明,并且您始终可以控制自己的个人数据。
我们仅在绝对必要或者已获得您同意的情况下处理您的个人数据。
如果您想详细了解我们处理的个人数据,请随时向我们发送信息请求,与我们取得联系。此外,根据《通用数据保护条例》(简称“GDPR”– 2016 年 4 月 27 日欧洲议会和理事会关于保护自然人的个人数据处理和此类数据的自由流动的第 2016/679 号 (EU) 条例),您还可以行使其他权利。您可以在我们的数据保护权利页面找到此类权利的摘要。
我们使用 Cookie 来优化您访问我们网站时的体验。您可以在我们的《Cookie 政策》中找到有关在我们网站上使用 Cookie 的更多信息。
1 我们会尽快处理您的问题。
您提供的数据将仅用于处理您的请求。奥地利航空不会与第三方共享您的数据,除非出于法律原因存在相关义务。
与汉莎航空集团航空公司的电子邮件通信未加密。请注意这一点,特别是在发送个人数据(如您的姓名、详细联系信息或旅行信息)时,最重要的是,不要在主题行中提及这些数据。