芬兰航空隐私政策

我們希望確保您了解我們如何以及為何使用您的資料。

本隱私權聲明說明我們如何處理您的個人資料,並闡述您的權利、聯絡方式以及我們如何保障您的資料安全。本隱私權聲明適用於您規劃行程、搭乘我們的航班、購買或使用其他服務、瀏覽我們的線上服務、以其他方式與我們互動,以及我們與您進行溝通時所涉及的個人資料。我們依據《歐盟一般資料保護條例》(GDPR)及其他適用的資料保護法規處理個人資料。

本隱私聲明第 1 至 9 節適用於所有客戶。若您是 Finnair Plus 會員,第 3.2 節將提供有關我們如何處理您的個人資料之具體資訊。

本隱私權聲明涵蓋的議題:

  1. 資料控制者及聯絡方式
  2. 我們處理的資料
  3. 我們如何使用您的資料及處理的法律依據
    3.1. 提供我們的服務
    3.2. Finnair Plus 忠誠度計劃
    3.3. 數位行銷通訊與內容個人化
  4. 個人資料的來源
  5. 個人資料之揭露
  6. 保障您的資料
  7. 向第三國傳輸資料
  8. 資料保存期限
  9. 您的權利
    9.1. 查閱權
    9.2. 更正權
    9.3. 刪除權
    9.4. 限制處理權及異議權
    9.5. 撤回同意的權利
    9.6. 資料可攜權
    9.7. 提出投訴

資料控制者

芬蘭航空股份有限公司
商業登記號碼:0108023-3
地址:Tietotie 9, 01530 VANTAA, FINLAND

隱私權入口網站

您可透過芬蘭航空的隱私權入口網站(網址: https://privacy.finnair.com) 管理您的隱私權設定,並索取您的個人資料。

資料隱私官

若您無法在本聲明或上述連結的隱私權入口網站中找到所需資訊,可聯絡芬蘭航空集團資料隱私官*: privacy@finnair.com 或 芬蘭航空資料隱私官,郵政信箱 15,01053 FINNAIR,芬蘭。

*就《一般資料保護條例》(GDPR)而言,芬蘭航空的資料隱私官即為資料保護官。

我們處理的個人資料類型列於下方。我們處理的個人資料涉及旅客、預訂人、Finnair Plus 忠誠度計劃會員、緊急聯絡人,以及法定監護人或受撫養人。

身分識別及聯絡資料——姓名、出生日期、性別、旅客類型(成人、兒童、嬰兒)、稱謂(先生、太太、小姐),以及聯絡資訊,例如地址、帳單寄送地址、電話號碼和電子郵件地址。

服務相關資料 – 預訂參考編號、機票號碼、價格資訊、航班詳情(出發日期與時間、航班號碼)、航班行程(出發地與目的地及可能的中轉站)、預訂日期、艙等、座位類型與編號、行李標籤代碼、航線及可能的安檢詳情。

特殊服務請求資料——餐食資訊、寵物於客艙或貨艙內運輸、所請求的醫療或其他協助。 

旅行證件資料——護照號碼、出生日期、性別、護照有效期、簽發國及國籍。此外,若目的地當局有要求,亦會收集簽證資訊及目的地地址。

線上旅行證件驗證服務——您的旅行證件影像及其上的資訊。 

付款資料 – 付款方式、信用卡資訊及付款交易紀錄。

附加服務資訊——預訂餐點、艙等升級、零售商品及其他購買項目,以及旅行安排,例如與同一預訂編號下的其他旅客同行時的團體資訊、報到方式,以及聯合報到時的同行旅客資訊。

機場安檢資料 – 來自機場安檢閘口的資料,包括登機時間,以及客戶是否已通過安檢閘門的相關資訊。

查詢及索賠資料——您透過我們的客戶服務管道在查詢或索賠時提交的資訊。 

Finnair Plus 會員資料——身分識別及聯絡資料、旅行證件資料、會員編號、會員資格起始日期、會員等級資訊、家庭人數、職業或工作性質、雇主名稱及地址、工作電話號碼、座位偏好、 Avios 及等級積分資訊、關於將「Finnair Plus」帳戶 與「Finnair Plus」信用卡或另一忠誠度計劃綁定的資訊、休閒興趣、餐點偏好及您提供的其他興趣、行銷通訊及計劃狀態聲明之發送日期、向您提供的促銷活動詳情及寄送給您的行銷信函副本、貴賓室、報到及行李處理服務及其他機場服務的使用資訊,以及您旅程中遭遇的干擾相關資訊。

聯盟夥伴的常客計劃資料——身分識別及聯絡資料、常飛旅客編號、計劃及會員等級資訊、預訂與機票資訊、特殊服務要求、付款資料,以及緊急聯絡人的姓名與電話號碼。

第三方附帶服務資料——您向芬蘭航空或我們的合作夥伴購買的租車、飯店住宿及保險服務相關資訊,詳情請參閱提供該等附帶服務的網站及行動應用程式上所載的特定《隱私權聲明》。

通訊資料——客戶服務電話錄音、聊天紀錄、電子郵件、簡訊及社群媒體貼文、滿意度調查與意見回饋表單。

通訊設定——有關數位行銷之同意及其他法律依據的資訊,以及您的行銷偏好、選擇退出及異議。

在我們的數位接觸點所蒐集的資料——您的裝置類型、作業系統版本、語言設定、系統授權及其他設定選項、有關您網際網路連線的資訊(例如行動數據網路名稱及連線速度)、行動應用程式的名稱與版本、工作階段識別資料、Cookie 識別資料以及唯一裝置編號(例如 Google 廣告 ID、 Apple 廣告識別碼),來自社交外掛程式、社交登入或 PayPal 支付的第三方帳戶識別資料,以及其他用於識別您的網頁瀏覽器、裝置或特定應用程式的常見網際網路技術;當您透過所謂的 HTTP 請求存取網頁伺服器及資料庫時,由應用程式和網頁瀏覽器自動傳輸的存取資料,包括檢索檔案的名稱與檔案類型、傳輸資料量及錯誤代碼、軟體版本、 IP 位址,以及先前造訪的網站與存取時間。

特殊類別的個人資料——您在提出特殊服務請求(例如為身心障礙者提供的無障礙設施或醫療協助)時,向我們提供的有關您健康狀況的資訊,以及您為取得醫療許可或其他飛行准入資格而向我們提供的資訊。

安全紀錄——曾危及飛行安全或對芬蘭航空(Finnair)或其員工實施恣意或違法行為之乘客的姓名、聯絡資料、航班及座位資訊,包括違規行為的描述及可能的旅行禁令期限。

請注意,同一航班預訂中的所有旅客均可透過「管理預訂」服務查閱該預訂中的資料,包括同行旅客的資料。該服務的存取權限將於預訂中的最後一班航班起飛後三日內終止。 另請注意,若航班預訂被拆分為兩個不同的航班預訂,新拆分預訂中的旅客仍可存取原始預訂資料,而原始預訂的付款人則可存取新拆分預訂的資料。

3.1. 提供我們的服務

A) 基於我們與您簽訂的合約(《一般資料保護條例》(GDPR)第 6 條第 1 款第 (b) 項)

我們會在必要範圍內處理您的個人資料,包括身分識別及聯絡資料、服務相關資料及特殊服務資料、旅行證件、付款及通訊資料,以履行我們與您之間的合約,並提供及執行您所要求的進一步服務。這些服務特別包括:

預訂 – 為建立或變更預訂,並確認機上所有乘客身分,我們需要旅客的個人資料。

旅程全程 – 為在您整個旅程中向您提供服務,您的資料將於機場辦理登機手續及抵達時、服務櫃檯、貴賓室、登機口以及機艙內進行處理。若發生異常情況,我們需要聯繫您以修改預訂、安排改道及提供其他協助。

行李 – 為將您的行李送達目的地,我們會處理行李處理相關細節,例如行李標籤代碼、航線資訊及安檢資料。

特殊服務請求 – 為滿足您的特殊服務請求,我們會處理相關必要資訊。例如,我們會處理您的飲食偏好資訊,以確保您能獲得所選的餐點。

意見回饋與索賠 – 我們會使用您的資料來協助解答任何疑問、收集您的意見回饋,並處理您的投訴、索賠及退款事宜。

客戶溝通 – 為讓您隨時掌握行程安排(包括可能的變更),我們會使用您的聯絡資料並處理您的預訂詳情。

B) 基於我們的合法利益(《一般資料保護條例》(GDPR)第 6(1)(f) 條)

我們基於合法利益處理您的資料,具體目的如下:

問卷調查與客戶體驗改善 – 我們可能會邀請您自願參與服務開發。此類問卷調查的結果將用於分析,並可能與我們資料庫中的其他資料(例如預訂和航班資料)結合,以改善客戶體驗。問卷調查結束後,我們可能會聯絡您以提供更多資訊。我們也可能聯絡您,邀請您試用我們的新產品和服務。

後台處理程序 – 我們在執行特定後台處理程序時會處理您的個人資料,以防止及偵測欺詐或虛假預訂及購票行為、支付詐欺、欺詐性索賠、未經授權或欺詐性使用 Finnair Plus 帳戶,以及審計您向我們購買的商品及服務所應支付的票價、費用及稅金的正確性。

服務禁用 – 若因您違反安全或保安要求、違反我們的服務條款及細則,或涉及欺詐活動,而我們對您實施服務禁用,我們將處理您的身分識別及聯絡資料,以及與評估、實施及維持該服務禁用直接相關的其他資料。當芬蘭航空( )實施服務禁用的理由需進行強制性的安全與保安通報及緩解措施時,我們將基於法律義務處理您的個人資料。

為開發及改善我們的服務——以分析業務表現,我們會追蹤流量、商業及營運表現,以及相關的客戶行為。交易資料會用於營運情境中,例如用以判定將有多少人獲得升級或被移出航班。

C) 基於您的同意(《一般資料保護條例》(GDPR)第 6(1)(a) 條)

我們基於您的同意,為以下特定目的處理您的資料:

健康相關資料——若處理您的健康相關資料對於提供您所要求的協助或其他特殊安排,以及在您搭乘我們航班期間保障您的健康與安全屬必要之舉,我們可能會要求您提供健康相關資訊,例如醫生證明。您的健康相關資料將用於地面及機上服務,以及客戶服務與客戶投訴處理。 在您同意的前提下,若於公共衛生危機期間,為核實您是否符合搭乘本公司航班及/或入境外國的資格,我們亦可能處理從醫療服務提供者及其他第三方取得的資料。在極少數情況下,我們可能會在未經您同意的情況下,從相關當局接收並處理健康相關資料,例如在緊急情況、大流行病或其他需要處理您健康相關資料的嚴重中斷事件中。

線上旅行證件驗證——我們提供安全的線上預先旅行證件驗證服務,作為您手動輸入旅行證件資訊,並於機場由我們的報到人員核對資訊的替代方案。此服務需由我們處理您的旅行證件影像,以及影像中可辨識的日期資料。根據我們的法律義務,您的資料將與相關主管機關共享。

D) 基於我們的法律義務(《一般資料保護條例》(GDPR)第 6(1)(c) 條)

我們基於法律義務處理您的資料,目的如下:

安全與保障 – 我們處理您的資料,以確保航班、客戶、員工、機場及我們所使用的其他設施的安全與保障。 

主管機關要求 – 為履行我們的法律義務,我們會處理您的身分識別及聯絡資料、護照資料、簽證資訊、付款資訊、旅行資料、您在旅行目的地的地址,以及法律不時要求的其他資料。在法律要求的情況下,我們會將此類資料分享給主管機關,例如邊境管制機關、海關、移民機關、衛生機關、警方、反恐及國家安全機關、法院及稅務機關。

緊急及危機狀況 – 為應對緊急狀況,並向您及其他人士提供照護與協助,我們將在履行法律義務所需的範圍內處理您的資料。

保存必要紀錄——我們依據會計及反恐法規的要求,處理您的姓名、頭銜、預訂參考編號、航班詳情、價格資訊、持卡人姓名及經雜湊處理的信用卡資料。

3.2 Finnair Plus 忠誠計劃

若您是 Finnair Plus 會員,我們將依下列方式處理您的個人資料:

A) 基於我們與您簽訂的合約(《一般資料保護條例》(GDPR)第 6(1)(b) 條)

交易紀錄 – 我們會記錄您的「芬蘭航空 Plus」帳戶交易,例如等級積分與 Avios 的累積,以及 Avios、獎勵、禮品和福利的使用情況。 

Finnair Plus 個人資料 – 欲加入我們的忠誠度計劃,您必須提供您的名字、姓氏、出生日期、電子郵件地址、電話號碼、性別以及國家或地區。 您可選擇在您的「Finnair Plus」個人資料中,與我們分享您的郵寄地址、支付卡及護照資料、家庭人數、偏好及興趣。這些偏好資料可用於在芬蘭航空網站預訂時預先填入資訊,或提供更相關的服務。

與會員的溝通 – 我們將向您發送客戶通訊,告知您向我們購買的服務狀態及變更。我們亦會透過電子郵件向您發送與您的「Finnair Plus」會員資格相關的訊息,包括帳戶建立與刪除、Avios 點數到期、里程碑獎勵、達到終身會員等級,以及計劃變更等。 

所記錄的資料亦會用於透過芬蘭航空行動應用程式、芬蘭航空網站及其他管道,向會員發送針對性的通訊。

活動、競賽及抽獎活動 – 若您報名參加 Finnair Plus 的活動、競賽或抽獎活動,我們會處理您的姓名及聯絡資料,以便將您加入參與者名單,並記錄您參與 Finnair Plus 活動的紀錄。

Finnair Plus 合作夥伴 – Finnair Plus 合作夥伴是該計畫的重要組成部分,因為您在使用合作夥伴的服務時,既可累積 Avios 及等級積分,亦可兌換 Avios。有關合作夥伴的更多資訊,請參閱芬蘭航空網站。

當您購買合作夥伴的商品或服務時,我們會與合作夥伴交換您 Avios 的累積與兌換資料,以確保您的 Finnair Plus 帳戶餘額能與您的累積及兌換活動正確核對。若您對合作夥伴的服務有任何疑問或投訴,我們會交換相關服務的資料,以便處理您的疑問或投訴。

B) 基於合法利益(《一般資料保護條例》(GDPR)第 6(1)(f) 條)

溝通與互動 – 為改善客戶溝通,我們會衡量溝通頻率及互動程度,以了解我們的溝通如何促使您採取後續行動。

分析 – 我們會將您的個人資料用於分析與客戶識別,並據此為您提供個人化服務。這使我們能夠為客戶提供相關的服務與產品,同時開發產品與概念,並建立獨特的客戶檔案。 這些個人檔案可能用於在我們的數位管道(例如芬蘭航空網站、行動應用程式或透過電子郵件發送的電子報)中進行精準行銷及內容推送。直接行銷涉及在上述管道中針對會員量身打造的廣告內容。向會員投放個人化廣告是「芬蘭航空 Plus」計畫不可或缺的一部分。透過全面了解客戶,我們能掌握您的整體體驗,並藉此改善產品、服務及您的使用體驗。 我們亦可能根據您的客戶行為( ,例如購買特定產品的可能性)推導出其他指標,藉此建立客戶分群,並預測您可能感興趣的其他產品或目的地。

3.3. 數位行銷通訊與內容個人化

本《隱私權聲明》的此部分說明我們如何將您的個人資料用於數位行銷及內容個人化。

一般原則

  • 當我們在銷售產品及服務的過程中取得您的聯絡資料,或您註冊加入「Finnair Plus」計劃時,我們會依據適用於電子通訊隱私權的法規,透過電子郵件將這些聯絡資料用於推廣我們自身的類似產品或服務,以及與您旅程相關的附帶服務。 我們將在首次取得您的聯絡資料時,以及此後您收到的每封行銷電子郵件中,向您告知此事項,並提供您選擇退出此類聯絡資料使用的機會。您可在電子郵件底部或您的「Finnair Plus」個人資料 中找到選擇退出連結。
  • 若您並非「Finnair Plus」會員,但已透過我們的網站、芬蘭航空應用程式或專用註冊表單同意接收電子郵件及個人化廣告,您可透過電子郵件末端的連結管理您的行銷偏好設定或撤回您的同意。
  • 事後撤回您的同意或選擇退出行銷通訊,並不影響您撤回同意前,我們為行銷通訊目的而處理您個人資料的合法性。
  • 我們基於合法利益進行定向廣告。您可隨時透過您的「Finnair Plus」個人檔案選擇退出定向廣告。您仍可能會在我們的自有數位接觸點,以及我們投放服務廣告的第三方管道上,看到非個人化的一般廣告。
  • 我們將始終根據與您的合約,向您發送有關您向我們購買的產品及服務之狀態與變更的客戶通訊。

3.3.1. 我們處理哪些資料

個人識別資訊——您造訪我們的數位接觸點時所獲發的隨機識別碼、您的姓名、電子郵件地址及電話號碼。 

互動資料 – 您與我們的行銷通訊互動相關的資料(例如:開啟率、點擊率)。

您與我們的交易紀錄 – 您向我們購買及使用的航班及其他服務相關資訊;若適用,還包括您在會員期間內過往「芬蘭航空 Plus」獎勵積分,以及當前 Avios 積分與等級積分的累積及使用紀錄。我們不會為行銷通訊之目的而收集您的任何付款詳細資料。

「Finnair Plus」會員的其他個人識別資訊 – 您的會員編號、出生日期、性別。我們僅會在您向我們提供郵寄地址資訊的情況下,方會處理該資訊。

Finnair Plus 會員的旅行檔案與興趣——若您已向我們提供相關資訊,則包含您作為 Finnair Plus 會員的偏好與興趣相關資訊。

Finnair Plus 會員資料 – 關於您成為 Finnair Plus 會員的日期、您的會員等級狀態,以及在 Finnair Plus 計畫中的個人追蹤週期的資訊。我們亦會處理您身為 Finnair Plus 會員的消費金額,以及您在旅途中是否曾遭遇干擾等相關資料。 我們亦會處理您是否持有與「芬蘭航空 Plus」計劃相關的信用卡,以及您是否已將「芬蘭航空 Plus」帳戶與其他忠誠度計劃綁定的相關資訊。

Cookie – 我們使用 Cookie 及類似技術,以提升您在我們的網站和行動應用程式(以下統稱「平台」)上的使用體驗,在平台以及第三方網站和社交媒體網絡上向您展示相關的行銷內容,並根據您的偏好和興趣量身打造我們的內容與服務,詳情請參閱我們的《Cookie 政策》。 

Cookie 是您造訪「平台」時儲存於您的裝置(例如電腦、平板電腦或智慧型手機)上的小型文字檔案。當您再次造訪「平台」時,Cookie 可協助識別您的裝置,並記住您造訪時的特定資訊,例如您的語言偏好、登入狀態以及表單中填寫的資料。這使「平台」的使用體驗更加便利且個人化。 Cookie 根據其功能分為四類:必要型、效能型、內容個人化型。必要型 Cookie 始終處於啟用狀態,而效能型、內容個人化型及廣告型 Cookie 則屬可選項目。

若啟用效能 Cookie,我們將收集並處理以下個人資料:

  • 個人識別資訊:您造訪我們的數位接觸點時所獲發的隨機識別碼。我們不會為行銷通訊目的而收集您的任何付款詳細資料。
  • 行銷相關偏好:關於您對我們產品及服務之偏好與興趣的資訊。
  • 行為數據:透過您使用我們的網站及芬蘭航空應用程式所收集的線上行為資訊。

若啟用內容個人化 Cookie,我們將收集並處理以下個人資料:

  • 個人識別資訊:您造訪我們的數位接觸點時所獲發的隨機識別碼。此外,若您完成交易或填寫任何表單,我們將收集您的姓名、電子郵件地址以及您提供的任何其他詳細資料。我們不會為行銷通訊目的而收集您的任何付款詳細資料。
  • 行銷相關偏好:關於您對本公司產品及服務之偏好與興趣的資訊。
  • 行為資料:透過您使用我們的網站及芬蘭航空應用程式所蒐集的、關於您線上行為的資訊。

I若已啟用廣告 Cookie,我們將收集並處理以下個人資料:

  • 個人識別資訊:您造訪我們的數位接觸點時所獲發的隨機識別碼。我們不會為行銷通訊之目的而收集您的任何付款詳細資料。
  • 行銷偏好:關於您對本公司產品及服務之偏好與興趣的資訊。
  • 行為數據:透過我們的網站、芬蘭航空應用程式以及社交媒體互動等第三方管道所收集的、關於您線上行為的資訊。

3.3.2. 我們如何使用您的資料及處理的法律依據

A) 基於我們與您簽訂的合約(《一般資料保護條例》(GDPR)第 6(1)(b) 條)

我們將向您發送客戶通訊,內容涉及您向我們購買的產品及服務的狀態、變更及續約事宜。

B) 基於我們的正當利益(《一般資料保護條例》(GDPR)第 6(1)(f) 條)

分析與效能 – 若您已接受效能型 Cookie,我們將測量網站及芬蘭航空應用程式上的流量、識別回頭客,並了解客戶如何使用我們的網站及芬蘭航空應用程式。

建立您的個人檔案 – 若內容個人化 Cookie 已啟用,且/或您未反對芬蘭航空基於正當利益進行個人檔案建立,我們將根據您的偏好、行為及個人識別資料,為行銷通訊及內容個人化之目的建立您的個人檔案。除非您已同意接收個人化的第三方廣告,否則此個人檔案不會與任何第三方分享。 該個人檔案不會用於自動決策或可能對您產生法律效力的個人檔案分析。

啟用第三方廣告追蹤 – 若已啟用廣告 Cookie,我們會在數位接觸點上使用第三方追蹤像素;此技術可讓我們的第三方合作夥伴直接從我們的數位接觸點收集您的行為數據。這使我們能透過第三方合作夥伴,在其他網站及服務上優化、衡量並投放精準內容。關於我們如何為精準廣告分享您的數據,請參閱「我們如何分享您的數據」一節中的更多資訊。

豐富您的個人檔案資料 – 若內容個人化 Cookie 已啟用,我們將根據您與我們數位接觸點的持續互動,以及我們從您身為客戶及 Finnair Plus 會員身分所收集的資料,進一步豐富基於這些 Cookie 所建立的個人檔案。此舉不包含會對您產生法律效力的自動化決策或個人檔案建立。

客群區隔與個人化服務 – 我們利用您的個人檔案資料,在整體客戶群的背景下,深入了解如何能更好地為您提供服務。這不包含會對您產生法律效力的自動化決策或個人檔案分析。

為個人化我們的行銷通訊內容 – 我們會根據您的個人檔案,以及我們所收集和處理的關於您的其他資料(如上所述),為我們的行銷通訊管道量身打造內容,並在我們自身的數位接觸點中進行內容個人化。 此類個人檔案分析使我們能夠對客戶群進行細分,並向您(作為我們的潛在或現有客戶以及 Finnair Plus 會員)提供與您相關且可能引起您興趣的行銷通訊內容。這不包括會對您產生法律效力的自動化決策或個人檔案分析。

與您的產品及服務相關的行銷電子郵件 – 若我們是在銷售產品及服務或您註冊「Finnair Plus」計劃的過程中取得您的聯絡資料,我們可依據電子通訊隱私權的適用法規,透過電子郵件將這些聯絡資料用於與該次購買或計劃相關的行銷通訊,例如關於芬蘭航空及「Finnair Plus」產品、服務、會員優惠、 新聞及您可能感興趣的旅遊靈感,除非您選擇不接收此類通訊。您可隨時在個人檔案中變更行銷通訊設定。

透過與第三方合作夥伴共享及比對您的資料,為 Finnair Plus 會員提供個人化廣告——我們會將您的雜湊資料分享給第三方合作夥伴(例如 Meta 和 Google),藉此進行資料比對,以優化並個人化您在這些平台上所看到的芬蘭航空廣告。您可隨時透過您的 Finnair Plus 個人檔案對此提出異議。

C) 基於您的同意(《一般資料保護條例》(GDPR)第 6(1)(a) 條)

我們依據《一般資料保護條例》(GDPR)第 6(1)(a) 條,基於您對接收行銷通訊的明確同意來處理您的個人資料。您的同意屬自願性質,且您有權隨時撤回同意,此舉不會影響撤回前基於您同意所進行之資料處理的合法性。

向您發送與芬蘭航空及「Finnair Plus」相關的行銷電子郵件——若您已同意接收我們的行銷電子郵件,我們將使用您的個人資料,向您發送關於芬蘭航空及「Finnair Plus」產品、服務、特別優惠、最新消息以及您可能感興趣的旅行靈感等行銷電子郵件。

針對非「芬蘭航空 Plus」計劃會員的芬蘭航空電子報訂閱者所提供的個人化廣告——我們會根據您的同意,與 Meta 和 Google 等第三方合作夥伴共享並比對您的資料,以進行個人化廣告投放,藉此促進資料比對,從而優化並個人化您在這些平台上所看到的芬蘭航空廣告。您可隨時透過電子報中的取消訂閱連結選擇退出此服務。

向您發送與芬蘭航空 Plus 合作夥伴及活動相關的行銷電子郵件——若您是芬蘭航空 Plus 會員,且已同意接收來自芬蘭航空 Plus 合作夥伴的專屬會員優惠及活動邀請,我們將使用您的個人資料,向您發送關於芬蘭航空 Plus 合作夥伴產品與服務中您可能感興趣的專屬會員優惠,以及我們的活動邀請等行銷電子郵件。 Finnair Plus 合作夥伴分為旅遊、金融及零售三大類別,您可以針對各類別分別管理您的同意設定。

3.3.3. 我們如何取得您的資料

當您進行以下操作時,我們會為進行數位行銷溝通及內容個人化而蒐集您的個人資料:

  • 與我們的平台互動時。
  • 購買機票或其他服務,並透過我們使用該等服務。
  • 註冊加入「芬蘭航空 Plus」計劃,並以「芬蘭航空 Plus」會員身分購買及使用我們的服務。
  • 訂閱我們的行銷通訊。
  • 參與問卷調查、促銷活動或相關活動。
  • 參與與我們的產品及服務相關的活動,或在第三方平台上填寫表格。

3.3.4. 我們如何分享您的資料

我們會將您的個人資料分享給協助我們進行以下事項的第三方:

製作、管理與分析——我們委託第三方資訊與通訊科技(ICT)服務供應商,為我們提供工具與服務,用以製作及管理我們的行銷通訊與內容個人化活動,並協助我們分析相關措施的成效。這些 ICT 服務供應商根據合約有義務保護您的個人資料,且僅會依照我們的指示,以個人資料處理者的身分代表我們使用您的資料。 我們確保這些 ICT 服務供應商遵守適用的隱私權與資料保護法規,並確保從我們處傳輸您的資料時,在需要進行此類傳輸時,能以安全的方式進行,並採取合法且適當的保障措施。

電子郵件行銷 – 我們使用第三方供應商來協助執行電子郵件行銷活動並管理郵寄名單。這些第三方供應商根據合約有義務保護您的資料,並僅會依照我們的指示,以個人資料處理者的身分使用您的資料。我們確保這些第三方供應商遵守適用的隱私權與資料保護法規,並確保從我們處傳輸您的資料時是安全的,且在需要進行此類傳輸時,會採取合法且適當的保障措施。

定向廣告 – 若您已同意廣告 Cookie,或未反對芬蘭航空基於正當利益進行定向廣告,或兩者皆是,我們會將您的個人資料分享給第三方合作夥伴,以便我們透過第三方管道及平台向您提供定向廣告。 這些第三方合作夥伴(目前包括 Meta Platforms Ireland Limited、Google LLC 及 Sanoma Media Finland Oy)可能與我們共同擔任共同資料控制者,亦可能作為獨立資料控制者接收您的資料,以向您提供定向廣告。 請注意,當這些第三方合作夥伴以獨立資料控制者身分行事時,可能會將您的個人資料用於彙總分析,並根據彙總資料推斷及衍生廣告相關的受眾區隔與報告,供第三方平台上的其他廣告主使用。

若您是 Meta Platforms Ireland Limited 服務(例如 Facebook 和 Instagram)的使用者,您可於 Facebook 網站上進一步了解您在該等平台上的隱私權。

若您是 Google LLC 服務的使用者,可於 Google 網站上進一步了解您的隱私權。

若您是 Sanoma Media Finland Oy 服務的使用者,可於 Sanoma 網站 (芬蘭語版)進一步了解您的隱私權。

若在我們的任何營運過程中,您的個人資料被傳輸至歐洲經濟區或歐盟以外地區,我們將始終採用適當的個人資料傳輸 機制與保障措施,以確保您的個人資料依照適用的隱私權與資料保護法律進行處理。我們亦確保我們的資訊與通訊科技(ICT)及其他服務供應商遵循此原則,並評估我們的第三方合作夥伴是否實施類似且符合規範的措施,以保障您的個人資料。

3.3.5. 我們如何保留您的資料

只要您未選擇退出接收我們的行銷通訊及內容個人化服務,我們便會為行銷通訊之目的保留您的個人資料。

若您選擇退出,我們將不再向您發送行銷電子郵件,您亦將不再於第三方平台上看到我們的個人化廣告;此項變更對電子郵件將立即生效,而對個人化廣告則將於 24 小時內生效。

注意,若法律有要求,或基於與行銷通訊或內容個人化目的無關的合法商業目的,我們將保留特定資料。

當您透過我們的任一銷售管道購買產品、在 finnair.com 進行預訂,或註冊加入我們的「芬蘭航空 Plus」忠誠度計劃時,我們會直接從您處取得您的資料。若您已確認為「芬蘭航空 Plus」會員,您的購買紀錄將與您的帳戶關聯。我們亦會從我們的航空合作夥伴及其他參與安排與管理您旅程的公司取得您的個人資料。

當您使用我們的數位接觸點或特定服務(例如辦理登機手續、託運行李或登機)時,我們會自動收集個人資料。

我們可能會從政府機關或第三方獲取資訊。若我們參與您旅程的某個環節,我們會從其他航空公司獲取您的資訊。我們也可能從其他合作夥伴處獲取您的資料,例如參與行程安排的合作夥伴,包括芬蘭航空(Finavia)、地勤服務商、第三方平台或旅行社。

若您是「芬蘭航空 Plus」會員,當您使用「芬蘭航空 Plus」帳戶透過合作夥伴服務時,我們亦會從該合作夥伴處取得您的資料。此舉是為提供該計劃服務所必需的。當您使用我們的服務且透過「芬蘭航空 Plus」會員號識別身分時(例如辦理登機手續、託運行李、使用忠誠度服務或購買附加產品),我們會自動收集您的個人資料。

我們會基於以下目的,與芬蘭航空集團旗下公司及其他第三方共享您的個人資料:

為提供您的旅行及其他服務——我們會與其他航空公司、機場營運商以及您旅途中涉及的其他服務供應商分享您的個人資料。 我們亦會將個人資料轉移給參與處理您的預訂、 購買及訂位事宜的服務供應商。我們會根據您所要求的服務,將您的個人資料轉移給旅行社、附加服務供應商、主管機關及地勤處理商。若您是透過旅行社或第三方平台預訂航班,我們會與該等機構分享您的個人資料。

我們會與您旅程中涉及的其他航空公司共享您的資料,例如當您的其中一班航班由另一家航空公司營運時;同時也會與聯盟成員航空公司共享資料,以協助聯盟客戶。

我們可能會將您的聯絡資訊分享給第三方,例如代表芬蘭航空進行客戶調查的市場研究機構。

芬蘭航空集團內部用途——我們可能會將透過芬蘭航空數位服務中的 Cookie 所收集的個人資料,與芬蘭航空集團成員共享。

基於法律義務、安全與防範詐欺,或基於您的同意——我們會根據目的地國家當局的要求,分享您的資料,例如護照、簽證資訊及與旅行相關的資料。

若為偵測及預防犯罪、欺詐活動或安全問題,或基於其他法律原因,我們會將您的個人資料分享給相關第三方或主管機關。若發生國際公共衛生危機,我們可能會基於您的同意或法律義務,向相關主管機關披露與健康相關的資訊。

為進行客戶研究之目的——我們可能會與第三方(例如代表芬蘭航空進行客戶研究的調查機構)分享您的聯絡資訊。

您的個人資料可能會被轉移至您所在國家/地區以外及歐洲經濟區以外的地區進行處理。這些國家/地區的法律可能無法為您的個人資料提供同等程度的保護。

I在此類情況下,我們已採取措施確保實施適當且合宜的保障措施,以符合適用法律對個人資料國際轉移的要求,例如採用 歐盟 委員會標準合約條款作為個人資料轉移至歐洲經濟區以外的保障措施。

的保障措施。我們亦可能有義務將您的個人資料轉移給外國主管機關,例如海關或移民機關。

我們如何保護您的資料

芬蘭航空採取適當的技術及組織措施,以確保您的個人資料安全,並防止其遺失或遭非法使用。對您個人資料的存取權限基於「需要知悉」原則並透過存取控制加以限制,且個人資料的處理過程均會記錄在案。我們的資訊技術環境受到適當的保護與監控,並定期進行更新、測試及評估,以確保持續的 安全性。我們的員工均接受過培訓,以遵守適用的資料保護法規以及相關政策與指示。

若發生問題

我們竭盡所能保障您的資料安全無虞。然而,若發生可能危及您隱私權的個人資料外洩事件,我們將依照資料保護法規向您通報。

您的行為同樣重要

為保護您的隱私,請避免將個人資料(例如登入資訊或旅行證件)分享給他人或發布於社群媒體上。 請特別注意您的「芬蘭航空 Plus」帳戶安全,並考慮啟用雙因素驗證,作為「芬蘭航空 Plus」或芬蘭航空帳戶的高級安全措施。請避免透過未加密的電子郵件向我們傳送身分證明文件副本或敏感個人資料(例如醫生證明);請改用芬蘭航空提供的網路表單或其他安全傳輸方式。

我們僅在達成蒐集目的所需之期間內保留您的個人資料,或僅在為遵守法律義務、主管機關要求,以及解決潛在索賠或爭議而必須儲存資料之範圍內保留。最長保留期限為十(10)年。

若您是 Finnair Plus 會員,您的會員資料將於會員資格有效期間內予以儲存。若會員帳戶在過去十(10)年內未曾有任何交易紀錄,且因此導致您的 Finnair Plus Avios 點數已過期,您的會員資料將會被刪除。

如何行使您的權利

您可透過 privacy.finnair.com 行使您的權利。 

您將始終收到我們針對您的請求所採取行動的確認通知(例如刪除確認)。若我們無法滿足您的請求,我們將通知您並說明該決定的原因。我們保留拒絕不合理重複、過度或明顯缺乏依據之請求的權利。

9.1. 查閱權

您有權存取並了解我們所處理的關於您的個人資料。您可直接透過我們的數位管道查看部分資料,亦可於 privacy.finnair.com 索取您的個人資料副本。除非我們有合法理由不得分享此資料,或分享資料將對他人的權利與自由造成不利影響,否則我們將提供該資料予您。

9.2. 更正權

您有權更正或更新我們所持有的關於您的不準確或不完整的個人資料。您可以透過我們的數位管道更新部分個人資料,並有權透過聯絡我們,要求更正您的聯絡資料或其他個人資料。

9.3. 刪除權

您可要求我們刪除您的個人資料,我們將在無不當延遲的情況下刪除此類資料,除非我們有合法理由繼續處理該資料(例如為提供您所要求之服務),或存在法律規定或合法權利要求我們保留個人資料。您可透過 privacy.finnair.com 要求刪除您的個人資料。

9.4. 限制處理權與異議權

您可要求我們限制對您個人資料的處理,例如當您要求更正或刪除資料的請求尚在處理中,或您已對個人資料的處理提出異議,而該處理依據的澄清尚在進行中時。

您有權隨時禁止我們將您的個人資料用於直接行銷目的,其中包含與該直接行銷相關的資料分析。您可以透過每則行銷訊息中提供的「取消訂閱」連結或其他方式,取消訂閱行銷通訊。若您是 Finnair Plus 會員,亦可於您的 Finnair Plus 個人資料中變更行銷偏好設定。

9.5. 撤回同意的權利

您有權改變主意,並撤回先前給予我們的任何同意。若您是 Finnair Plus 會員,可於您的 Finnair Plus 個人資料中撤回同意。

9.6. 資料可攜權

您有權以結構化且普遍使用的電子格式接收您提供給我們的個人資料,並可將該等資料獨立傳輸給第三方。

9.7. 提出投訴

若您認為我們未妥善處理您的個人資料,可聯繫資料保護監督機關並提出正式投訴。

在芬蘭,監管機構為資料保護專員辦公室(Tietosuojavaltuutetun toimisto),地址:Lintulahdenkuja 4, 00530 赫爾辛基,芬蘭。電子郵件: tietosuoja@om.fi。網站: https://tietosuoja.fi/en/home

發佈日期:2024 年 11 月 19 日

前往此網頁:芬兰航空隐私政策