3.1. 为了提供我们的服务
A) 根据我们与您签订的合同(GDPR 第 6(1)(b) 条)
我们在履行我们与您签订的合同以及提供和执行您要求的进一步服务所必需的范围内处理您的个人数据,包括身份识别和联系数据、服务相关和特殊服务数据、旅行证件、付款和通信数据。其中特别包括:
预订 - 要创建预订、更改预订并识别机上的所有客户,我们需要出行人员的个人信息。
整个旅程期间 - 为了在整个旅程中为您提供我们的服务,您的数据将在办理登机手续和到达时在机场、服务台、休息厅、登机口以及机上进行处理。如果发生异常情况,我们需要与您联系以修改您的预订,并重新安排路线,为您提供其他帮助。
行李 - 为了将您的行李运送到您的目的地,我们会处理行李处理详情,例如,行李标签代码、路线安排以及安检信息。
特殊服务请求 - 为了满足您的特殊服务请求,我们将处理所需信息。例如,将处理关于您的饮食偏好的信息,以确保您获得您选择的餐食。
反馈和索赔 - 我们使用您的数据帮助您解决任何问题,收集您的反馈,并处理您的投诉、索赔和退款。
客户沟通 - 为让您了解您的旅行安排,包括可能的变更,我们将使用您的联系信息并处理您的预订详情。
B) 基于我们的合法权益(GDPR 第 6(1)(f) 条)
我们基于我们的合法权益处理您的数据,用于以下特定目的:
调查与客户体验改进 - 我们可能会与您联系,邀请您自愿参与我们的服务开发。此类调查的结果将用于分析,也可能与我们数据库中的其他数据(例如,预订和航班数据)相结合,以改善客户体验。我们可能会在调查结束后与您联系,以提供更多信息。我们也可能会与您联系,为您提供试用我们新产品和服务的机会。
后台流程 - 我们在执行某些后台流程时会处理您的个人数据,以防止和发现欺诈性或虚假的预订和出票做法、付款欺诈、欺诈性索赔、未经授权的或欺诈性使用 Finnair Plus 帐户,以及审计您向我们购买的商品和服务应付的票价、费用和税费的正确性。
服务禁令 - 如果我们因您违反安全或安保要求、我们的服务条款和条件或因您涉及欺诈活动而向您发出服务禁令,我们将处理您的身份和联系方式数据,以及与评估、发布和维护服务禁令直接相关的其他此类数据。如果发布服务禁令的理由要求强制性的安全和安保报告及缓解活动,我们将根据法律义务处理您的个人数据。
为发展和改进我们的服务 - 分析我们的业务绩效,我们会关注流量、商业和运营表现以及相关的客户行为。交易数据在运营情况下用于确定例如有多少人将升级或下机。
C) 根据您的同意(GDPR 第 6(1)(a) 条)
我们基于您的同意处理您的数据,用于以下特定目的:
健康相关数据 - 如果为了向您提供您要求的帮助或其他便利,以及为了在您与我们同行时照顾您的健康和安全而必须处理您的健康相关数据,您可能会被要求向我们提供健康相关信息,例如医生证明。您的健康相关数据将被处理,用于地面和机上服务,以及客户服务和客户投诉处理。公共卫生危机期间,如果需要验证是否允许搭乘我们的航班和/或是否可以入境,在征得您的同意后,我们还可能处理从医疗服务提供商和其他第三方处获得的数据。在极少数情况下,我们可能会在未经您同意的情况下从当局接收并处理健康相关数据,例如在发生紧急情况、疫情或其他需要处理您健康相关数据的严重中断时。
在线旅行证件验证 - 我们为您提供安全的在线提前旅行证件验证服务,作为一种选择,供您手动输入旅行证件信息,并在机场与我们的值机人员核实该信息。此服务要求我们处理您的旅行证件图像以及图像中的可读数据条目。我们将根据我们的法律义务将您的数据分享给相关当局。
D) 根据我们的法律义务(GDPR 第 6(1)(c) 条)
我们根据我们的法律义务处理您的数据,用于以下目的:
安全和安保 - 我们处理您的数据,以确保我们航班以及我们的客户、人员、机场和我们使用的其他设施的安全和安保。
当局要求 - 为了遵守我们的法律义务,我们处理您的身份和联系信息、护照数据、签证信息、付款信息、旅行数据、您在旅行目的地的地址以及法律不时要求的其他数据。在法律要求的情况下,我们将这些数据共享给边境检查机构、海关、移民局、卫生局、警察、反恐和国家安全机构、法院和税务部门等当局。
紧急情况和危机状况 - 为了应对紧急情况,并为您和其他人提供照顾和帮助,我们会在履行法律义务所需的范围内处理您的数据。
保留所需记录 - 我们根据记账和反恐怖主义法律的要求,处理您的姓名、头衔、预订参考编号、航班详情、定价信息、持卡人姓名和加密处理后的银行卡详情。
3.2 Finnair Plus 忠诚度计划
如果您是 Finnair Plus 会员,我们将按以下方式处理您的个人数据:
A) 根据我们与您签订的合同(GDPR 第 6(1)(b) 条)
交易 - 我们记录您的 Finnair Plus 帐户交易,例如累积等级积分和 Avios,以及 Avios 的使用、奖励、礼品和福利。
Finnair Plus 个人信息数据 - 要加入我们的忠诚度计划,您必须提供您的名字、姓氏、出生日期、电子邮箱地址、电话号码、性别和国家或地区。您可以选择在 Finnair Plus 个人信息中与我们分享您的邮政地址、支付卡和护照数据、家庭规模、偏好和兴趣。当您在芬兰航空网站上进行预订时,这些偏好可能被用来预填写信息。这些偏好也可能被用来提供更多相关服务。
与会员的沟通 - 我们将就您从我们这里购买的服务的状态和变化向您发送客户沟通信息。我们还将向您发送与您的 Finnair Plus 会员相关的电子邮件通讯,包括账户创建和删除、您的 Avios 到期、里程碑奖励、达到终身等级以及计划更改。
所记录的数据也用于芬兰航空移动应用程序、芬兰航空网站和我们其他渠道中发布的目标会员宣传。
活动、竞赛和抽奖 - 如果您注册参加 Finnair Plus 活动、竞赛或抽奖,我们将处理您的姓名和联系详情,以便将您添加至参与者名单,并记录 Finnair Plus 活动的参与情况。
Finnair Plus 合作伙伴 - Finnair Plus 合作伙伴是 Finnair Plus 计划的重要部分,因为您可以在使用合作伙伴服务时获取 Avios 和等级积分并花费 Avios。如需了解更多有关合作伙伴的信息,请访问芬兰航空网站。
当您购买我们合作伙伴的商品和服务时,我们会与我们的合作伙伴交换您的 Avios 累计和消费数据,以便您的 Finnair Plus 帐户余额与您的累计和消费活动进行正确核对。如果发生与合作伙伴服务相关的疑问或投诉,我们将交换所涉服务的相关信息,以解决您的疑问或投诉。
B) 基于合法权益(GDPR 第 6(1)(f) 条)
沟通和参与 - 作为改善客户沟通的一部分,我们衡量我们的沟通在多大程度上会促使您采取进一步行动的频率和参与度。
分析 - 我们可能会将您的个人数据用于分析和客户识别,以及为您提供个性化服务。这使我们能够为客户提供相关的服务和产品,开发我们的产品和概念,并创建独特的客户资料。个人资料可用于在我们的数字渠道中定位营销和内容,例如芬兰航空网站、我们的移动应用程序或通过电子邮件分发的新闻通讯。直接营销涉及到在上述渠道中针对会员的广告内容变化。会员个性化广告方向是 Finnair Plus 计划的组成部分。全面了解我们的客户使我们能够了解您的整个体验,并帮助我们改进我们的产品和服务以及您的体验。我们还可能根据您的客户行为推导其他指标,例如,购买某些产品的可能性、创建客户群,以及预测您可能感兴趣的其他产品或目的地。
3.3. 数字营销沟通和内容个性化定制
隐私声明的这一部分描述了我们如何将您的个人数据用于数字营销和内容个性化。
一般原则
- 如果我们在销售我们的产品和服务时,或您加入 Finnair Plus 计划时获取您的联系方式,我们可以根据适用的电子通信隐私立法,将这些联系方式用于我们自己的类似产品或服务以及与您的旅行相关的辅助服务的电子邮件营销沟通。在我们首次获取您的联系详情时,以及之后在您从我们收到的每封营销电子邮件中,我们将通知您,并为您提供选择退出此类联系详情用途的机会。您可以在电子邮件底部或您的 Finnair Plus 个人信息中找到退出链接。
- 如果您不是 Finnair Plus 会员,但您同意通过我们的网站、芬兰航空应用程序或专用登记表接收电子邮件和个性化广告,您可以通过我们电子邮件末尾的链接管理您的营销偏好或撤销您的同意。
- 之后撤回您的同意或选择停止接收营销通信,不会影响在您撤回同意之前为营销沟通目的处理您的个人数据的合法性。
- 我们基于我们的合法权益开展定向广告。您随时可以通过您的 Finnair Plus 个人信息退出定向广告。您仍可能在我们自己的数字接触点,以及我们为我们的服务做广告的第三方渠道上看到我们非个性化的普通广告。
- 我们将始终根据我们与您签订的合同,向您发送关于您从我们购买的产品和服务的状态和变更的客户沟通信息。
3.3.1. 我们处理哪些数据
个人身份信息 - 当您访问我们的数字接触点时,向您提供的随机 ID、您的姓名、电子邮箱地址和电话号码。
互动数据 - 有关您与我们的营销沟通互动的数据(例如,打开率、点击率)。
您与我们的交易记录 - 您从我们这里购买和使用过的航班和其他服务的信息,以及您在会员期间累积和使用以前的 Finnair Plus 奖励积分和当前 Avios 和等级积分的历史记录。我们不会为了营销沟通目的而收集您的任何付款详情。
Finnair Plus 会员的附加个人身份信息 - 您的会员编号、出生日期、性别。我们只会处理您提供给我们的邮寄地址信息。
Finnair Plus 会员 的旅行资料与兴趣 - 您向我们提供的与您作为 Finnair Plus 会员的偏好和兴趣相关的信息。
Finnair Plus 会员身份数据 - 有关成为 Finnair Plus 会员的日期、您的等级状态和在 Finnair Plus 计划中的个人跟踪期的信息。我们还会处理您作为 Finnair Plus 会员的支出金额数据,以及您作为 Finnair Plus 会员在旅途中是否遇到过中断。我们还会处理您是否拥有与 Finnair Plus 计划相关的信用卡,以及您是否已将您的 Finnair Plus 帐户与其他忠诚度计划相关联的信息。
Cookie - 我们使用 Cookie 和类似技术来改善您在我们的网站和移动应用程序(下称“平台”)上的体验,以便在平台以及第三方网站和社交媒体网络上向您展示相关营销内容,并根据我们的 Cookie 政策所述定制我们的内容和服务,以匹配您的偏好和兴趣。
Cookie 是在您访问平台时存储在您设备上(例如,计算机、平板电脑或智能手机)的小型文本文件。当您返回平台时,Cookie 有助于识别您的设备并记住有关您访问的某些信息,例如您的语言偏好、登录状态和输入到表格中的信息。这使平台更加方便和个性化。Cookie 根据其功能分为四类:必要、性能、内容个性化和广告 Cookie。必要 Cookie 始终启用,而性能、内容个性化和广告 Cookie 是可选的。
如果启用了性能 Cookie,我们将收集和处理以下个人数据:
- 个人身份识别信息:当您访问我们的数字接触点时,向您提供的随机 ID。我们不会为了营销沟通目的而收集您的任何付款详情。
- 营销相关偏好:与我们的产品和服务有关的关于您的偏好和兴趣的信息。
- 行为数据:通过使用我们的网站和芬兰航空应用程序收集的有关您在线行为的信息。
如果启用了内容个性化 Cookie,我们将收集和处理以下个人数据:
- 个人身份识别信息:当您访问我们的数字接触点时,向您提供的随机 ID。此外,如果您完成交易或填写任何表格,我们将收集您的姓名、电子邮箱地址和您提供的任何其他详细信息。我们不会为了营销沟通目的而收集您的任何付款详情。
- 营销相关偏好:与我们的产品和服务有关的关于您的偏好和兴趣的信息。
- 行为数据:通过使用我们的网站和芬兰航空应用程序收集的有关您在线行为的信息。
如果启用了广告 Cookie,我们将收集和处理以下个人数据:
- 个人身份识别信息:当您访问我们的数字接触点时,向您提供的随机 ID。我们不会为了营销沟通目的而收集您的任何付款详情。
- 市场营销偏好:与我们的产品和服务有关的关于您的偏好和兴趣的信息。
- 行为数据:通过我们的网站、芬兰航空应用程序和第三方渠道(如社交媒体互动)收集的有关您在线行为的信息。
3.3.2. 我们如何使用您的数据以及处理的法律依据
A) 根据我们与您签订的合同(GDPR 第 6(1)(b) 条)
我们将向您发送有关您从我们这里购买的产品和服务的现状、变化和延续的客户沟通内容。
B) 基于我们的合法权益(GDPR 第 6(1)(f) 条)
分析与性能 - 如果您接受了性能 Cookie,我们将衡量我们网站和芬兰航空应用程序的流量,识别回头客,并了解我们的客户如何使用我们的网站和芬兰航空应用程序。
为您创建个人资料 - 如果启用内容个性化 Cookie 和/或您未反对芬兰航空基于合法权益进行画像分析,我们将根据您的偏好、行为和个人身份数据为您创建个人资料,用于营销沟通和内容个性化目的。除非您同意接收个性化第三方广告,否则不会与任何第三方共享此个人资料。该个人资料不会被用于会对您产生法律影响的自动决策或分析。
用于启用第三方广告跟踪 - 如果启用了广告 Cookie,我们会在我们的数字接触点上使用第三方跟踪像素,这些技术使我们的第三方合作伙伴能够直接从我们的数字接触点收集您的行为数据。这使我们能够通过第三方合作伙伴在其他网站和服务上优化、衡量和放置有针对性的内容。请参阅“我们如何共享您的数据”一节,了解有关我们如何共享您的数据以进行定向广告的更多信息。
用于丰富您的个人资料数据 - 如果启用了内容个性化 Cookie,则基于我们通过这些 Cookie 收集的数据创建的个人资料,将根据您与我们的数字接触点的持续互动以及我们从您作为我们的客户和 Finnair Plus 会员收集的数据进一步予以丰富。这不包括会对您产生法律影响的自动决策或分析。
细分和个性化 - 我们使用您的个人资料数据来更深入地了解如何在我们整个客户群的背景下更好地为您提供服务。这不包括会对您产生法律影响的自动决策或分析。
用于个性化我们的营销沟通内容 - 我们根据您的个人资料和我们收集和处理的有关您的其他数据(如上所述),为我们的营销沟通渠道量身定制内容,并在我们自己的数字接触点中对内容进行个性化定制。这种分析使我们能够对我们的客户群进行细分,并为您提供与您相关的,并且您作为我们的潜在客户或现有客户以及 Finnair Plus 会员可能感兴趣的营销沟通内容。这不包括会对您产生法律影响的自动决策或分析。
与您的产品和服务相关的营销电子邮件 – 如果我们在销售我们的产品和服务或注册 Finnair Plus 计划时获得了您的联系方式详情,我们可以根据电子通信中有关隐私的适用法规,将这些联系方式详情用于上述购买或计划的电子邮件营销沟通,例如有关芬兰航空和 Finnair Plus 产品、服务、会员优惠、新闻和可能令您感兴趣的旅行灵感的推广电子邮件,除非您选择不接收此类沟通。您可以随时在您的个人资料中更改营销沟通设置。
通过与我们的第三方合作伙伴分享和匹配您的数据,为 Finnair Plus 会员提供个性化广告 – 我们通过与 Meta 和 Google 等第三方合作伙伴共享您的散列数据,进行个性化广告,以便进行数据匹配,增强并个性化您在这些平台上看到的芬兰航空广告。您可以随时通过您的 Finnair Plus 个人信息对此提出异议。
C) 根据您的同意(GDPR 第 6(1)(a) 条)
根据 GDPR 第 6(1)(a) 条,我们基于您的明确同意处理您的个人数据,以便向您发送我们的营销沟通内容。您的同意是自愿提供的,您有权随时撤回您的同意,而不影响撤回前基于您同意的处理行为的合法性。
用于向您发送与芬兰航空和 Finnair Plus 相关的营销电子邮件 - 如果您同意接收我们的营销电子邮件,我们将使用您的个人数据向您发送有关您可能感兴趣的芬兰航空和 Finnair Plus 产品、服务、特别优惠、新闻和旅行灵感的营销电子邮件。
针对非 Finnair Plus 计划会员的 芬兰航空时事通讯订阅者的个性化广告 – 我们根据您的同意,通过与 Meta 和 Google 等第三方合作伙伴共享和匹配您的数据,进行个性化广告,以便进行数据匹配,增强并个性化您在这些平台上看到的芬兰航空广告。您可以随时通过时事通讯的退订链接选择退出。
用于向您发送与 Finnair Plus 合作伙伴和活动相关的营销电子邮件 - 如果您是 Finnair Plus 会员,并且已同意接收我们来自 Finnair Plus 合作伙伴的独家会员优惠和活动邀请,我们将使用您的个人数据向您发送营销电子邮件,内容涉及您可能感兴趣的 Finnair Plus 合作伙伴产品和服务的独家会员优惠,以及我们的活动邀请。Finnair Plus 合作伙伴分为旅行、金融和零售合作伙伴,您可以分别管理对每个类别的同意。
3.3.3. 我们如何获取您的数据
在您满足以下条件时,我们将出于数字营销宣传和内容个性化目的获取您的个人数据:
- 与我们的平台互动。
- 当您通过我们购买航班或其他服务并使用这些服务时。
- 当您注册 Finnair Plus 计划,以 Finnair Plus 会员的身份购买和使用我们的服务时。
- 当您注册我们的营销沟通时。
- 当您参与调查、促销或活动时。
- 当您在与我们的产品和服务相关的第三方平台上参与活动或填写表格时。
3.3.4. 我们如何分享您的数据
我们会与协助我们的第三方分享您的个人数据:
制作、管理和分析 - 我们使用第三方 ICT 提供商为我们提供工具和服务,以制作和管理我们的营销沟通和内容个性化活动,并帮助我们分析我们的工作成效。根据合同,这些 ICT 提供商有义务保护您的个人数据,并仅根据我们的指示,代表我们作为个人数据处理者使用您的数据。我们确保这些 ICT 提供商遵守适用的隐私和数据保护立法,确保我们传输您的数据的行为是安全的,并在需要此类传输时采用法律和适当的保障措施。
电子邮件营销 - 我们使用第三方提供商来促进我们的电子邮件营销活动,并管理我们的邮寄名单。根据合同,这些第三方提供商有义务保护您的数据,并且作为我们的个人数据处理者,只能根据我们的指示使用您的数据。我们确保这些第三方提供商遵守适用的隐私和数据保护立法,确保我们传输您的数据的行为是安全的,并在需要此类传输时采用法律和适当的保障措施。
定向广告 - 如果您已同意广告 Cookie,或未反对芬兰航空基于合法利益开展定向广告,或两者兼有,我们将与第三方合作伙伴共享您的个人数据,使我们能够通过第三方渠道和平台提供定向广告。这些第三方合作伙伴(目前是 Meta Platforms Ireland Limited、Google LLC 和 Sanoma Media Finland Oy)可能与我们一起作为共同控制者,也可能作为独立控制者,我们将您的数据传输给他们,以便向您提供有针对性的广告。请注意,在作为独立控制者时,这些第三方合作伙伴可能会将您的个人数据用于汇总目的,并根据汇总数据推断和导出与广告相关的细分和报告,而这些数据也将由第三方平台上的其他广告商使用。
如果您是 Meta Platforms Ireland Limited 的服务(如 Facebook 和 Instagram)的用户,您可以在 Facebook 网站上了解有关您在这些平台上的隐私权的更多信息。
如果您是 Google LLC 服务的用户,您可以在 Google 网站上了解更多关于您的隐私权的信息。
如果您是 Sanoma Media Finland Oy 服务的用户,您可以在 Sanoma 网站(芬兰语)了解更多有关您的隐私权利的信息。
如果在我们的任何操作中,您的个人数据被传输到欧洲经济区或欧盟以外,我们将始终使用适当的个人数据转移机制和保障措施,以确保根据适用的隐私和数据保护法律处理您的个人数据。我们还确保我们的 ICT 和其他服务提供商这样做,并评估我们的第三方合作伙伴是否实施了类似的合规做法来保护您的个人数据。
3.3.5. 我们如何保留您的数据
只要您没有选择不接收我们的营销宣传和内容个性化,我们将保留您的个人数据用于营销传播目的。
如果您选择退出,我们将不再向您发送营销电子邮件,并且您将不再在第三方平台上看到我们的个性化广告;对电子邮件将立即生效,对个性化广告将在 24 小时内生效。
请注意,如果法律要求,或出于与营销沟通或内容个性化目的无关的合法业务目的,我们将保留某些数据。