3.1. 提供我們的服務
A) 基於我們與您簽訂的合約(《一般資料保護條例》(GDPR)第 6 條第 1 款第 (b) 項)
我們會在必要範圍內處理您的個人資料,包括身分識別及聯絡資料、服務相關資料及特殊服務資料、旅行證件、付款及通訊資料,以履行我們與您之間的合約,並提供及執行您所要求的進一步服務。這些服務特別包括:
預訂 – 為建立或變更預訂,並確認機上所有乘客身分,我們需要旅客的個人資料。
旅程全程 – 為在您整個旅程中向您提供服務,您的資料將於機場辦理登機手續及抵達時、服務櫃檯、貴賓室、登機口以及機艙內進行處理。若發生異常情況,我們需要聯繫您以修改預訂、安排改道及提供其他協助。
行李 – 為將您的行李送達目的地,我們會處理行李處理相關細節,例如行李標籤代碼、航線資訊及安檢資料。
特殊服務請求 – 為滿足您的特殊服務請求,我們會處理相關必要資訊。例如,我們會處理您的飲食偏好資訊,以確保您能獲得所選的餐點。
意見回饋與索賠 – 我們會使用您的資料來協助解答任何疑問、收集您的意見回饋,並處理您的投訴、索賠及退款事宜。
客戶溝通 – 為讓您隨時掌握行程安排(包括可能的變更),我們會使用您的聯絡資料並處理您的預訂詳情。
B) 基於我們的合法利益(《一般資料保護條例》(GDPR)第 6(1)(f) 條)
我們基於合法利益處理您的資料,具體目的如下:
問卷調查與客戶體驗改善 – 我們可能會邀請您自願參與服務開發。此類問卷調查的結果將用於分析,並可能與我們資料庫中的其他資料(例如預訂和航班資料)結合,以改善客戶體驗。問卷調查結束後,我們可能會聯絡您以提供更多資訊。我們也可能聯絡您,邀請您試用我們的新產品和服務。
後台處理程序 – 我們在執行特定後台處理程序時會處理您的個人資料,以防止及偵測欺詐或虛假預訂及購票行為、支付詐欺、欺詐性索賠、未經授權或欺詐性使用 Finnair Plus 帳戶,以及審計您向我們購買的商品及服務所應支付的票價、費用及稅金的正確性。
服務禁用 – 若因您違反安全或保安要求、違反我們的服務條款及細則,或涉及欺詐活動,而我們對您實施服務禁用,我們將處理您的身分識別及聯絡資料,以及與評估、實施及維持該服務禁用直接相關的其他資料。當芬蘭航空( )實施服務禁用的理由需進行強制性的安全與保安通報及緩解措施時,我們將基於法律義務處理您的個人資料。
為開發及改善我們的服務——以分析業務表現,我們會追蹤流量、商業及營運表現,以及相關的客戶行為。交易資料會用於營運情境中,例如用以判定將有多少人獲得升級或被移出航班。
C) 基於您的同意(《一般資料保護條例》(GDPR)第 6(1)(a) 條)
我們基於您的同意,為以下特定目的處理您的資料:
健康相關資料——若處理您的健康相關資料對於提供您所要求的協助或其他特殊安排,以及在您搭乘我們航班期間保障您的健康與安全屬必要之舉,我們可能會要求您提供健康相關資訊,例如醫生證明。您的健康相關資料將用於地面及機上服務,以及客戶服務與客戶投訴處理。 在您同意的前提下,若於公共衛生危機期間,為核實您是否符合搭乘本公司航班及/或入境外國的資格,我們亦可能處理從醫療服務提供者及其他第三方取得的資料。在極少數情況下,我們可能會在未經您同意的情況下,從相關當局接收並處理健康相關資料,例如在緊急情況、大流行病或其他需要處理您健康相關資料的嚴重中斷事件中。
線上旅行證件驗證——我們提供安全的線上預先旅行證件驗證服務,作為您手動輸入旅行證件資訊,並於機場由我們的報到人員核對資訊的替代方案。此服務需由我們處理您的旅行證件影像,以及影像中可辨識的日期資料。根據我們的法律義務,您的資料將與相關主管機關共享。
D) 基於我們的法律義務(《一般資料保護條例》(GDPR)第 6(1)(c) 條)
我們基於法律義務處理您的資料,目的如下:
安全與保障 – 我們處理您的資料,以確保航班、客戶、員工、機場及我們所使用的其他設施的安全與保障。
主管機關要求 – 為履行我們的法律義務,我們會處理您的身分識別及聯絡資料、護照資料、簽證資訊、付款資訊、旅行資料、您在旅行目的地的地址,以及法律不時要求的其他資料。在法律要求的情況下,我們會將此類資料分享給主管機關,例如邊境管制機關、海關、移民機關、衛生機關、警方、反恐及國家安全機關、法院及稅務機關。
緊急及危機狀況 – 為應對緊急狀況,並向您及其他人士提供照護與協助,我們將在履行法律義務所需的範圍內處理您的資料。
保存必要紀錄——我們依據會計及反恐法規的要求,處理您的姓名、頭銜、預訂參考編號、航班詳情、價格資訊、持卡人姓名及經雜湊處理的信用卡資料。
3.2 Finnair Plus 忠誠計劃
若您是 Finnair Plus 會員,我們將依下列方式處理您的個人資料:
A) 基於我們與您簽訂的合約(《一般資料保護條例》(GDPR)第 6(1)(b) 條)
交易紀錄 – 我們會記錄您的「芬蘭航空 Plus」帳戶交易,例如等級積分與 Avios 的累積,以及 Avios、獎勵、禮品和福利的使用情況。
Finnair Plus 個人資料 – 欲加入我們的忠誠度計劃,您必須提供您的名字、姓氏、出生日期、電子郵件地址、電話號碼、性別以及國家或地區。 您可選擇在您的「Finnair Plus」個人資料中,與我們分享您的郵寄地址、支付卡及護照資料、家庭人數、偏好及興趣。這些偏好資料可用於在芬蘭航空網站預訂時預先填入資訊,或提供更相關的服務。
與會員的溝通 – 我們將向您發送客戶通訊,告知您向我們購買的服務狀態及變更。我們亦會透過電子郵件向您發送與您的「Finnair Plus」會員資格相關的訊息,包括帳戶建立與刪除、Avios 點數到期、里程碑獎勵、達到終身會員等級,以及計劃變更等。
所記錄的資料亦會用於透過芬蘭航空行動應用程式、芬蘭航空網站及其他管道,向會員發送針對性的通訊。
活動、競賽及抽獎活動 – 若您報名參加 Finnair Plus 的活動、競賽或抽獎活動,我們會處理您的姓名及聯絡資料,以便將您加入參與者名單,並記錄您參與 Finnair Plus 活動的紀錄。
Finnair Plus 合作夥伴 – Finnair Plus 合作夥伴是該計畫的重要組成部分,因為您在使用合作夥伴的服務時,既可累積 Avios 及等級積分,亦可兌換 Avios。有關合作夥伴的更多資訊,請參閱芬蘭航空網站。
當您購買合作夥伴的商品或服務時,我們會與合作夥伴交換您 Avios 的累積與兌換資料,以確保您的 Finnair Plus 帳戶餘額能與您的累積及兌換活動正確核對。若您對合作夥伴的服務有任何疑問或投訴,我們會交換相關服務的資料,以便處理您的疑問或投訴。
B) 基於合法利益(《一般資料保護條例》(GDPR)第 6(1)(f) 條)
溝通與互動 – 為改善客戶溝通,我們會衡量溝通頻率及互動程度,以了解我們的溝通如何促使您採取後續行動。
分析 – 我們會將您的個人資料用於分析與客戶識別,並據此為您提供個人化服務。這使我們能夠為客戶提供相關的服務與產品,同時開發產品與概念,並建立獨特的客戶檔案。 這些個人檔案可能用於在我們的數位管道(例如芬蘭航空網站、行動應用程式或透過電子郵件發送的電子報)中進行精準行銷及內容推送。直接行銷涉及在上述管道中針對會員量身打造的廣告內容。向會員投放個人化廣告是「芬蘭航空 Plus」計畫不可或缺的一部分。透過全面了解客戶,我們能掌握您的整體體驗,並藉此改善產品、服務及您的使用體驗。 我們亦可能根據您的客戶行為( ,例如購買特定產品的可能性)推導出其他指標,藉此建立客戶分群,並預測您可能感興趣的其他產品或目的地。
3.3. 數位行銷通訊與內容個人化
本《隱私權聲明》的此部分說明我們如何將您的個人資料用於數位行銷及內容個人化。
一般原則
- 當我們在銷售產品及服務的過程中取得您的聯絡資料,或您註冊加入「Finnair Plus」計劃時,我們會依據適用於電子通訊隱私權的法規,透過電子郵件將這些聯絡資料用於推廣我們自身的類似產品或服務,以及與您旅程相關的附帶服務。 我們將在首次取得您的聯絡資料時,以及此後您收到的每封行銷電子郵件中,向您告知此事項,並提供您選擇退出此類聯絡資料使用的機會。您可在電子郵件底部或您的「Finnair Plus」個人資料 中找到選擇退出連結。
- 若您並非「Finnair Plus」會員,但已透過我們的網站、芬蘭航空應用程式或專用註冊表單同意接收電子郵件及個人化廣告,您可透過電子郵件末端的連結管理您的行銷偏好設定或撤回您的同意。
- 事後撤回您的同意或選擇退出行銷通訊,並不影響您撤回同意前,我們為行銷通訊目的而處理您個人資料的合法性。
- 我們基於合法利益進行定向廣告。您可隨時透過您的「Finnair Plus」個人檔案選擇退出定向廣告。您仍可能會在我們的自有數位接觸點,以及我們投放服務廣告的第三方管道上,看到非個人化的一般廣告。
- 我們將始終根據與您的合約,向您發送有關您向我們購買的產品及服務之狀態與變更的客戶通訊。
3.3.1. 我們處理哪些資料
個人識別資訊——您造訪我們的數位接觸點時所獲發的隨機識別碼、您的姓名、電子郵件地址及電話號碼。
互動資料 – 您與我們的行銷通訊互動相關的資料(例如:開啟率、點擊率)。
您與我們的交易紀錄 – 您向我們購買及使用的航班及其他服務相關資訊;若適用,還包括您在會員期間內過往「芬蘭航空 Plus」獎勵積分,以及當前 Avios 積分與等級積分的累積及使用紀錄。我們不會為行銷通訊之目的而收集您的任何付款詳細資料。
「Finnair Plus」會員的其他個人識別資訊 – 您的會員編號、出生日期、性別。我們僅會在您向我們提供郵寄地址資訊的情況下,方會處理該資訊。
Finnair Plus 會員的旅行檔案與興趣——若您已向我們提供相關資訊,則包含您作為 Finnair Plus 會員的偏好與興趣相關資訊。
Finnair Plus 會員資料 – 關於您成為 Finnair Plus 會員的日期、您的會員等級狀態,以及在 Finnair Plus 計畫中的個人追蹤週期的資訊。我們亦會處理您身為 Finnair Plus 會員的消費金額,以及您在旅途中是否曾遭遇干擾等相關資料。 我們亦會處理您是否持有與「芬蘭航空 Plus」計劃相關的信用卡,以及您是否已將「芬蘭航空 Plus」帳戶與其他忠誠度計劃綁定的相關資訊。
Cookie – 我們使用 Cookie 及類似技術,以提升您在我們的網站和行動應用程式(以下統稱「平台」)上的使用體驗,在平台以及第三方網站和社交媒體網絡上向您展示相關的行銷內容,並根據您的偏好和興趣量身打造我們的內容與服務,詳情請參閱我們的《Cookie 政策》。
Cookie 是您造訪「平台」時儲存於您的裝置(例如電腦、平板電腦或智慧型手機)上的小型文字檔案。當您再次造訪「平台」時,Cookie 可協助識別您的裝置,並記住您造訪時的特定資訊,例如您的語言偏好、登入狀態以及表單中填寫的資料。這使「平台」的使用體驗更加便利且個人化。 Cookie 根據其功能分為四類:必要型、效能型、內容個人化型。必要型 Cookie 始終處於啟用狀態,而效能型、內容個人化型及廣告型 Cookie 則屬可選項目。
若啟用效能 Cookie,我們將收集並處理以下個人資料:
- 個人識別資訊:您造訪我們的數位接觸點時所獲發的隨機識別碼。我們不會為行銷通訊目的而收集您的任何付款詳細資料。
- 行銷相關偏好:關於您對我們產品及服務之偏好與興趣的資訊。
- 行為數據:透過您使用我們的網站及芬蘭航空應用程式所收集的線上行為資訊。
若啟用內容個人化 Cookie,我們將收集並處理以下個人資料:
- 個人識別資訊:您造訪我們的數位接觸點時所獲發的隨機識別碼。此外,若您完成交易或填寫任何表單,我們將收集您的姓名、電子郵件地址以及您提供的任何其他詳細資料。我們不會為行銷通訊目的而收集您的任何付款詳細資料。
- 行銷相關偏好:關於您對本公司產品及服務之偏好與興趣的資訊。
- 行為資料:透過您使用我們的網站及芬蘭航空應用程式所蒐集的、關於您線上行為的資訊。
I若已啟用廣告 Cookie,我們將收集並處理以下個人資料:
- 個人識別資訊:您造訪我們的數位接觸點時所獲發的隨機識別碼。我們不會為行銷通訊之目的而收集您的任何付款詳細資料。
- 行銷偏好:關於您對本公司產品及服務之偏好與興趣的資訊。
- 行為數據:透過我們的網站、芬蘭航空應用程式以及社交媒體互動等第三方管道所收集的、關於您線上行為的資訊。
3.3.2. 我們如何使用您的資料及處理的法律依據
A) 基於我們與您簽訂的合約(《一般資料保護條例》(GDPR)第 6(1)(b) 條)
我們將向您發送客戶通訊,內容涉及您向我們購買的產品及服務的狀態、變更及續約事宜。
B) 基於我們的正當利益(《一般資料保護條例》(GDPR)第 6(1)(f) 條)
分析與效能 – 若您已接受效能型 Cookie,我們將測量網站及芬蘭航空應用程式上的流量、識別回頭客,並了解客戶如何使用我們的網站及芬蘭航空應用程式。
建立您的個人檔案 – 若內容個人化 Cookie 已啟用,且/或您未反對芬蘭航空基於正當利益進行個人檔案建立,我們將根據您的偏好、行為及個人識別資料,為行銷通訊及內容個人化之目的建立您的個人檔案。除非您已同意接收個人化的第三方廣告,否則此個人檔案不會與任何第三方分享。 該個人檔案不會用於自動決策或可能對您產生法律效力的個人檔案分析。
啟用第三方廣告追蹤 – 若已啟用廣告 Cookie,我們會在數位接觸點上使用第三方追蹤像素;此技術可讓我們的第三方合作夥伴直接從我們的數位接觸點收集您的行為數據。這使我們能透過第三方合作夥伴,在其他網站及服務上優化、衡量並投放精準內容。關於我們如何為精準廣告分享您的數據,請參閱「我們如何分享您的數據」一節中的更多資訊。
豐富您的個人檔案資料 – 若內容個人化 Cookie 已啟用,我們將根據您與我們數位接觸點的持續互動,以及我們從您身為客戶及 Finnair Plus 會員身分所收集的資料,進一步豐富基於這些 Cookie 所建立的個人檔案。此舉不包含會對您產生法律效力的自動化決策或個人檔案建立。
客群區隔與個人化服務 – 我們利用您的個人檔案資料,在整體客戶群的背景下,深入了解如何能更好地為您提供服務。這不包含會對您產生法律效力的自動化決策或個人檔案分析。
為個人化我們的行銷通訊內容 – 我們會根據您的個人檔案,以及我們所收集和處理的關於您的其他資料(如上所述),為我們的行銷通訊管道量身打造內容,並在我們自身的數位接觸點中進行內容個人化。 此類個人檔案分析使我們能夠對客戶群進行細分,並向您(作為我們的潛在或現有客戶以及 Finnair Plus 會員)提供與您相關且可能引起您興趣的行銷通訊內容。這不包括會對您產生法律效力的自動化決策或個人檔案分析。
與您的產品及服務相關的行銷電子郵件 – 若我們是在銷售產品及服務或您註冊「Finnair Plus」計劃的過程中取得您的聯絡資料,我們可依據電子通訊隱私權的適用法規,透過電子郵件將這些聯絡資料用於與該次購買或計劃相關的行銷通訊,例如關於芬蘭航空及「Finnair Plus」產品、服務、會員優惠、 新聞及您可能感興趣的旅遊靈感,除非您選擇不接收此類通訊。您可隨時在個人檔案中變更行銷通訊設定。
透過與第三方合作夥伴共享及比對您的資料,為 Finnair Plus 會員提供個人化廣告——我們會將您的雜湊資料分享給第三方合作夥伴(例如 Meta 和 Google),藉此進行資料比對,以優化並個人化您在這些平台上所看到的芬蘭航空廣告。您可隨時透過您的 Finnair Plus 個人檔案對此提出異議。
C) 基於您的同意(《一般資料保護條例》(GDPR)第 6(1)(a) 條)
我們依據《一般資料保護條例》(GDPR)第 6(1)(a) 條,基於您對接收行銷通訊的明確同意來處理您的個人資料。您的同意屬自願性質,且您有權隨時撤回同意,此舉不會影響撤回前基於您同意所進行之資料處理的合法性。
向您發送與芬蘭航空及「Finnair Plus」相關的行銷電子郵件——若您已同意接收我們的行銷電子郵件,我們將使用您的個人資料,向您發送關於芬蘭航空及「Finnair Plus」產品、服務、特別優惠、最新消息以及您可能感興趣的旅行靈感等行銷電子郵件。
針對非「芬蘭航空 Plus」計劃會員的芬蘭航空電子報訂閱者所提供的個人化廣告——我們會根據您的同意,與 Meta 和 Google 等第三方合作夥伴共享並比對您的資料,以進行個人化廣告投放,藉此促進資料比對,從而優化並個人化您在這些平台上所看到的芬蘭航空廣告。您可隨時透過電子報中的取消訂閱連結選擇退出此服務。
向您發送與芬蘭航空 Plus 合作夥伴及活動相關的行銷電子郵件——若您是芬蘭航空 Plus 會員,且已同意接收來自芬蘭航空 Plus 合作夥伴的專屬會員優惠及活動邀請,我們將使用您的個人資料,向您發送關於芬蘭航空 Plus 合作夥伴產品與服務中您可能感興趣的專屬會員優惠,以及我們的活動邀請等行銷電子郵件。 Finnair Plus 合作夥伴分為旅遊、金融及零售三大類別,您可以針對各類別分別管理您的同意設定。
3.3.3. 我們如何取得您的資料
當您進行以下操作時,我們會為進行數位行銷溝通及內容個人化而蒐集您的個人資料:
- 與我們的平台互動時。
- 購買機票或其他服務,並透過我們使用該等服務。
- 註冊加入「芬蘭航空 Plus」計劃,並以「芬蘭航空 Plus」會員身分購買及使用我們的服務。
- 訂閱我們的行銷通訊。
- 參與問卷調查、促銷活動或相關活動。
- 參與與我們的產品及服務相關的活動,或在第三方平台上填寫表格。
3.3.4. 我們如何分享您的資料
我們會將您的個人資料分享給協助我們進行以下事項的第三方:
製作、管理與分析——我們委託第三方資訊與通訊科技(ICT)服務供應商,為我們提供工具與服務,用以製作及管理我們的行銷通訊與內容個人化活動,並協助我們分析相關措施的成效。這些 ICT 服務供應商根據合約有義務保護您的個人資料,且僅會依照我們的指示,以個人資料處理者的身分代表我們使用您的資料。 我們確保這些 ICT 服務供應商遵守適用的隱私權與資料保護法規,並確保從我們處傳輸您的資料時,在需要進行此類傳輸時,能以安全的方式進行,並採取合法且適當的保障措施。
電子郵件行銷 – 我們使用第三方供應商來協助執行電子郵件行銷活動並管理郵寄名單。這些第三方供應商根據合約有義務保護您的資料,並僅會依照我們的指示,以個人資料處理者的身分使用您的資料。我們確保這些第三方供應商遵守適用的隱私權與資料保護法規,並確保從我們處傳輸您的資料時是安全的,且在需要進行此類傳輸時,會採取合法且適當的保障措施。
定向廣告 – 若您已同意廣告 Cookie,或未反對芬蘭航空基於正當利益進行定向廣告,或兩者皆是,我們會將您的個人資料分享給第三方合作夥伴,以便我們透過第三方管道及平台向您提供定向廣告。 這些第三方合作夥伴(目前包括 Meta Platforms Ireland Limited、Google LLC 及 Sanoma Media Finland Oy)可能與我們共同擔任共同資料控制者,亦可能作為獨立資料控制者接收您的資料,以向您提供定向廣告。 請注意,當這些第三方合作夥伴以獨立資料控制者身分行事時,可能會將您的個人資料用於彙總分析,並根據彙總資料推斷及衍生廣告相關的受眾區隔與報告,供第三方平台上的其他廣告主使用。
若您是 Meta Platforms Ireland Limited 服務(例如 Facebook 和 Instagram)的使用者,您可於 Facebook 網站上進一步了解您在該等平台上的隱私權。
若您是 Google LLC 服務的使用者,可於 Google 網站上進一步了解您的隱私權。
若您是 Sanoma Media Finland Oy 服務的使用者,可於 Sanoma 網站 (芬蘭語版)進一步了解您的隱私權。
若在我們的任何營運過程中,您的個人資料被傳輸至歐洲經濟區或歐盟以外地區,我們將始終採用適當的個人資料傳輸 機制與保障措施,以確保您的個人資料依照適用的隱私權與資料保護法律進行處理。我們亦確保我們的資訊與通訊科技(ICT)及其他服務供應商遵循此原則,並評估我們的第三方合作夥伴是否實施類似且符合規範的措施,以保障您的個人資料。
3.3.5. 我們如何保留您的資料
只要您未選擇退出接收我們的行銷通訊及內容個人化服務,我們便會為行銷通訊之目的保留您的個人資料。
若您選擇退出,我們將不再向您發送行銷電子郵件,您亦將不再於第三方平台上看到我們的個人化廣告;此項變更對電子郵件將立即生效,而對個人化廣告則將於 24 小時內生效。
請注意,若法律有要求,或基於與行銷通訊或內容個人化目的無關的合法商業目的,我們將保留特定資料。