返回UPARIS

    目錄

      Document

      隱私權政策

      我們如何收集與保護個人資訊。

      版本: 2026年10月11日

      本文件為法文原版之忠實中文譯本。如各語言版本間有任何差異或歧義,以最有利於消費者之解釋為準。


      1. 目的與適用範圍

      本隱私權政策說明 UPARIS (SAS)(以下簡稱「本公司」或「我們」)透過 www.uparisclub.com 網站(以下簡稱「本網站」)蒐集與處理使用者、潛在客戶及客戶個人資料之方式。

      除另有說明外,本政策僅適用於透過 www.uparisclub.com 網站所進行之處理。


      2. 資料控管者 — 聯絡方式

      資料控管者為:

      UPARIS (SAS) – 資本額:100 000 € 地址:102 avenue des Champs-Élysées, 75008 Paris, France 電話:+33 1 79 61 76 96 E‑mail:contact@uparis.org SIRET:829 456 136 00029 歐盟增值稅號:FR66829456136 Atout France 註冊號:IM075170050

      如有資料保護相關問題或欲行使您的權利,請聯絡:contact@uparis.org(主旨:「RGPD – Données personnelles」〔GDPR – 個人資料〕)。本公司未指定資料保護長(DPO),因本公司之業務不屬應指定之情形(GDPR 第 37 條)。


      3. 處理之個人資料

      依您的瀏覽、往來溝通及/或預訂情形,本公司可能處理以下類別之資料:

      3.1. 身分與聯絡資料

      姓、名、稱謂、出生日期、國籍、電子郵件、電話、居住國家、語言、緊急聯絡人(姓名、電話、關係);於適用情形下,護照資料(申根簽證邀請函、出發前問卷)。

      3.2. 預訂與行程資料

      所預訂之行程、日期、選項、安排行程所需之資訊(物流、作業限制)、與客服之往來溝通及通訊紀錄。

      3.3. 其他旅客資料(多旅客預訂)

      當客戶於預訂中新增一位或多位旅客時,本公司僅處理履行契約所嚴格必要之資料(例如身分及安排行程所需之資訊)。 客戶聲明其有權提供該等資料,並承諾已告知各旅客,尤其是一般銷售條款及本隱私權政策之存在。

      3.4. 付款資料

      付款由支付服務供應商處理。本公司不儲存完整之信用卡號碼,但可能保存作為證明及會計管理所需之資訊(狀態、參考編號、金額、發票)。

      3.5. 技術與瀏覽資料

      IP 位址、技術紀錄、Cookie 識別碼、瀏覽器/裝置類型、瀏覽頁面、瀏覽事件、語言設定(依您的 Cookie 選擇及瀏覽器設定)。

      3.6. 敏感資料(健康)— 僅於必要時

      基於安全理由,部分活動可能需要相關資訊(例如過敏/禁忌症)。此類資訊僅於必要時透過選填欄位蒐集,且僅限經授權人員存取。此類資訊之處理係以您的明示同意為依據(GDPR 第 9 條第 2 項 a 款),您填寫該等資訊即表示同意;您可隨時要求本公司刪除該等資訊,以撤回您的同意。

      3.7. 訂單草稿(暫存)

      為改善預訂過程中之使用者體驗,本公司可能將訂單表單資料(參加者資訊、帳單資料、同意選項)暫時儲存於本公司伺服器,以實現:

      • 訂單復原:若您重新整理頁面或離開頁面,您的進度將被保留。
      • 跨裝置延續:您可於一台裝置開始預訂,並於另一台裝置繼續。

      保存期限:訂單草稿資料於 30 天未活動後自動刪除,或於預訂完成時(資料轉入正式預訂紀錄時)立即刪除。

      法律依據:正當利益(改善使用者體驗並減少預訂放棄)。此暫存符合比例原則,並設有自動失效機制,以確保遵守資料最小化原則。


      4. 處理目的

      本公司處理您的資料,尤其係為:

      1. 處理您的詢問(問題、報價、資訊);
      2. 管理您的預訂(建立檔案、確認、開立發票、行程安排、參加者管理);
      3. 履行契約(協調服務供應商、物流、行前資訊、協助);
      4. 客戶服務與申訴(追蹤、解決、調解/爭議);
      5. 遵循法定義務(會計、開立發票、證明);
      6. 本網站安全與防範詐欺;
      7. 改善本網站與流量分析(依您的 Cookie 選擇);
      8. 溝通/行銷(電子報/優惠),依適用規範及您的選擇;
      9. 出發梯次微信群組(如您選擇加入,見第 6 條)。

      5. 法律依據

      依不同情況,處理之依據包括:

      • 履行契約或締約前措施(預訂、行程安排、協助);
      • 遵循法定義務(例如會計、爭議處理);
      • 法律請求之確立、行使或防禦(尤其是保存已付款預訂之旅客身分資料,見第 8 條);
      • 本公司之正當利益(安全、改善服務、防範詐欺),惟不得侵害您的權利;
      • 依規定須取得之您的同意(非必要 Cookies、特定商業推廣、使用您的肖像、出發梯次微信群組等);健康資料則以您的明示同意為依據(見第 3.6 條)。

      本公司表單中標示為必填之資料,係締結及履行契約所必需:如未提供,將無法處理預訂。本公司不會作出僅基於自動化處理而對您產生法律效果之決定(GDPR 第 22 條)。

      處理以您的同意為依據時,您可隨時撤回同意。


      6. 收受者 — 受託處理者

      您的資料於其必要範圍內,得由下列對象存取:

      • 本公司經授權之人員(營運、客服、會計);
      • 執行行程所必要之旅遊服務供應商(住宿、嚮導、運輸業者等);
      • 技術服務供應商(主機/基礎設施、維護、電子郵件/CRM、客服工具、支付服務供應商、防詐、依同意之流量分析),以受託處理者身分處理。

      本公司要求服務供應商作出符合適用法規之保密與安全承諾。

      出發梯次微信群組:為便於行前及旅途中之實用溝通(集合地點、天氣、安全指示),本公司將為每一出發梯次於微信(WeChat)上建立群組。微信為騰訊集團營運之第三方即時通訊服務。加入該群組為自願性質:您於預訂時透過另設之勾選框表示同意,該勾選框預設為未勾選(法律依據:您的同意,GDPR 第 6 條第 1 項 a 款);您得不加入,或隨時以退出群組之方式撤回同意,不影響您的預訂,重要資訊亦將以電子郵件寄送予您。如您已同意,本公司將於付款後傳送群組 QR 碼予您(由本公司人員傳送,或透過以電子郵件寄送之個人連結提供,該連結於行程結束時失效),掃描後即可加入;微信群組 QR 碼僅於 7 天內有效,本公司會更新 QR 碼,您亦可向本公司微信官方帳號 uparis_outdoor 索取新的 QR 碼。如您加入該群組,下列資料將為其他成員所見:您的微信姓名或暱稱、大頭貼及微信 ID,以及您於群組內發布之訊息、照片及檔案。騰訊以獨立之資料控管者身分,依其自身之使用條款及隱私權政策,於歐洲經濟區以外處理該等資料,處理所在國家未必獲有歐盟執行委員會之適足性認定,亦無 GDPR 第 46 條所稱之適當保障措施:本公司自行於群組內發布之資料,其傳輸係以您選擇加入群組時所表示之明示同意為依據(GDPR 第 49 條第 1 項 a 款)。本公司僅於群組內發布與行程相關之實用資訊,並確保不於群組內提供任何與您有關之預訂資料(聯絡資料、身分證件、健康資料)。本公司人員(包括官方帳號 uparis_outdoor)以於中國大陸以外註冊之微信帳號參與該等群組。本公司將隨您的預訂保存您是否已加入群組之紀錄(已加入或未加入),保存期間與預訂相同(第 8 節)。


      7. 資料所在地 — 歐洲經濟區(EEA)以外之傳輸

      7.1. 主機與基礎設施

      • 客戶資料/後端:基礎設施與客戶資料託管於 Oracle Cloud Infrastructure – 法蘭克福(德國)區域。
      • 備份副本:發票副本與加密之資料庫備份存放於 Oracle Cloud Infrastructure – 馬賽(法國)區域;備援伺服器及備份之加密副本位於法國。上述資料均保留於歐盟境內。
      • 前端/安全/效能:本網站使用 Cloudflare 服務(內容傳遞網路、安全、本網站圖片及隨評論發布之照片之儲存),可能透過分散式基礎設施對部分資料(例如紀錄、IP)進行技術性處理。

      7.2. EEA 以外之傳輸與保障措施

      若部分服務供應商可能導致資料傳輸至歐洲經濟區以外,本公司將採取適當之保障措施(尤其是標準契約條款 – SCC,以及於必要時之補充措施),或以歐盟執行委員會之適足性認定為依據(例如瑞士,或依歐美資料隱私框架〔EU-U.S. Data Privacy Framework〕取得認證之美國企業)。如無上述適足性認定,將履行您的行程所需之資料傳送予位於 EEA 以外之旅遊服務供應商,係以 GDPR 第 49 條第 1 項 b 款(履行契約)為依據。關於出發梯次微信群組,請見第 6 條。

      您可來信 contact@uparis.org 申請取得適用保障措施之副本(例如 SCC),惟須兼顧機密資訊之保護。


      8. 保存期限

      本公司僅於達成處理目的所需之期間內保存您的資料。期限屆滿後,資料將自動刪除或匿名化(每日處理);本公司不會於上述期限後保留任何可識別您身分之資料封存。由訂單產生之匿名化統計資料(行程、日期、金額、年齡層、國家、來源管道)將無限期保存:該等資料已無法識別您的身分,因此不再屬於個人資料。

      8.1. 各類資料之保存期限

      資料 保存期限 理由
      客戶帳戶(電子郵件地址) 至帳戶刪除為止(由您於會員專區自行刪除,或依請求刪除) 帳戶管理
      已付款預訂之旅客身分資料(姓、名、出生日期、國籍、電話、電子郵件)及帳單資料 行程結束後 3 年內保存於現行資料庫,之後轉入限制存取之中間封存(見 8.4)至行程結束後 10 年,之後匿名化 法律請求之確立、行使或防禦(人身傷害責任:時效 10 年,法國《民法典》第 2226 條;GDPR 第 17 條第 3 項 e 款)及會計義務
      預訂、付款及退款(金額、日期、狀態) 行程結束後 10 年;之後僅保留金額、日期及狀態供統計使用(於您的帳戶存續期間仍與帳戶連結) 會計義務(法國《商法典》第 L123-22 條)
      發票(PDF 檔案) 自開立日起 10 年,之後自動刪除 會計及稅務義務
      預訂時填寫之健康及協助資料(健康狀況、過敏、飲食、特殊需求、緊急聯絡人) 行程結束後 90 天 行程之安排與安全、處理返國後通報之事件
      出發前問卷(護照、緊急聯絡人、保險、航班、尺寸) 行程結束後 90 天;僅保留「問卷已完成」之資訊 行程安排
      問卷存取連結 行程結束後 7 天 問卷存取
      未付款或未完成之訂單(放棄之草稿、付款失敗、未收到任何款項即逾期或取消之訂單) 訂單逾期或取消後 1 年(放棄之草稿則為最後修改後 1 年),之後匿名化;旅客及帳單資料於帳戶刪除時即予刪除 帳戶管理
      訂單草稿(填寫中之表單) 30 天,之後自動刪除(見 3.7) 繼續預訂
      出發梯次微信群組:群組 QR 碼(由本公司提供之圖片,不含您的任何資料);以電子郵件寄送之個人存取連結;您的入群紀錄(已加入或未加入) QR 碼:保存至行程結束後 30 天,其後刪除;個人連結:於行程結束時失效;入群紀錄:隨預訂保存(期間相同) 出發梯次微信群組(同意)
      候補名單(電子郵件、電話、備註) 相關出發日後 30 天;名額通知連結:通知結束後 7 天 候補名單管理
      收藏之行程(我的最愛) 至您移除或帳戶刪除為止 您所要求之服務
      已發布之評論 至撤下為止;帳戶刪除時,評論文字與評分將繼續公開,惟不顯示姓名亦不連結帳戶,照片則予刪除 提供其他旅客參考
      Cookie 選擇(同意之證明) 13 個月 CNIL 建議
      流量分析及行銷歸因(UTM,經您同意) 最長 12 個月;您撤回同意時立即刪除。訂單之來源管道(來源、媒介、活動、不含參數之到達頁面、日期)與訂單一併保存,並與訂單同時匿名化;於您撤回同意或刪除帳戶時立即刪除。 CNIL 建議
      登入連結、帳戶刪除確認連結及工作階段 登入連結:15 分鐘;確認連結:30 分鐘;工作階段:30 天;最遲於失效後 1 天內刪除 安全
      安全及存取紀錄(登入、權限、本公司人員查閱敏感資料) 1 年 服務安全
      財務及預訂作業紀錄(訂單、付款、退款、發票、取消、轉讓、名額預留、出發梯次狀態變更、帳戶刪除) 10 年;其中所含之個人資料與預訂同時匿名化 會計稽核軌跡及作業證明
      本公司人員與內部 AI 助理之對話 1 年 內部支援
      商業推廣 至您撤回同意或提出反對為止,或於合理之不活動期間後 同意
      加密之資料庫備份 最長 13 個月(自動輪替) 服務持續運作(見 8.3)
      爭議 程序期間及時效期間 維護本公司權利

      8.2. 刪除您的帳戶

      您可於會員專區(「隱私與個人資料」)下載您的資料副本(JSON 檔案),並申請刪除帳戶;本公司將以電子郵件寄送有效時間為 30 分鐘之確認連結。刪除後,您的個人檔案、收藏之行程、候補登記、Cookie 選擇、行銷資料、問卷回覆以及預訂中之健康與協助資料將被清除,評論中之照片將被刪除(評論文字與評分仍公開,惟不顯示您的姓名),並終止您所有之工作階段。旅客身分資料、帳單資料及已付款預訂之憑證,將於不連結任何有效帳戶之情況下保存至上述期限,之後予以匿名化。如您有即將出發或進行中之行程,或有待處理之付款或取消,須向本公司客服申請刪除。

      8.3. 備份

      本公司之備份經加密,並於歐盟境內(德國、法國)保存最長 13 個月。已刪除或匿名化之資料將隨備份到期而消失。如須還原備份,本公司將於服務恢復前,重新套用該備份日期之後所執行之帳戶刪除及匿名化。

      8.4. 中間封存

      您的預訂資料自行程結束起 3 年內保存於現行資料庫,以處理您案件之後續事宜(客戶服務、申訴、新預訂)。期限屆滿後,資料將轉入中間封存,直至行程結束後 10 年匿名化為止:您的識別資料(旅客姓名、聯絡資料、出生日期、帳單地址,以及仍保存之護照資料與緊急聯絡人)將不再對本公司人員顯示,亦無法透過搜尋查得;僅非識別性之會計及商業資料(金額、日期、行程、訂單及發票號碼)仍可查閱。封存資料之存取僅限少數管理員,且僅限於有正當理由時(法律或會計義務、法律請求之確立、行使或防禦、回應主管機關),每次存取均須說明理由並留存紀錄。發票等會計憑證保存 10 年(法國《商法典》第 L123-22 條)。您隨時可透過您的帳戶查閱自己的預訂。


      9. 安全

      本公司採取適當之技術與組織措施:存取控制與權限限制、區隔、通訊及備份加密、記錄本公司人員對敏感資料之存取、最小化(第 8 條期限屆滿時自動刪除或匿名化)。 儘管採取上述措施,任何系統皆無法提供絕對之安全。


      10. Cookies 與追蹤器

      本網站使用:

      • 嚴格必要之 Cookies(運作、安全、購物車/訂單,如適用);
      • 選擇性 Cookies(流量分析、個人化、行銷),須經您同意。

      您可於首次造訪時透過橫幅接受、拒絕或設定 Cookies,並可隨時透過 管理我的 Cookies變更您的選擇。 詳情請見:Cookie 政策。


      11. 您的權利

      依 GDPR,您尤其享有以下權利:查閱、更正、刪除、限制處理、反對、資料可攜,以及撤回同意(如適用)。

      於會員專區:您可於「隱私與個人資料」下載您的資料副本(查閱權及資料可攜權,JSON 檔案),並刪除您的帳戶(刪除權,見第 8.2 條)。

      行使權利:請來信 contact@uparis.org(主旨:「RGPD – Données personnelles」〔GDPR – 個人資料〕)。 若對申請人身分有合理疑慮,本公司得要求提供身分證明。

      刪除權不適用於本公司為履行法定義務,或為法律請求之確立、行使或防禦而必須保存之資料(GDPR 第 17 條第 3 項);此類資料僅於第 8 條所載期限內保存。

      您亦可就您身故後個人資料之保存、刪除及提供,訂定相關指示(1978 年 1 月 6 日第 78-17 號法律第 85 條),並可隨時反對商業推廣。

      您亦可向主管監督機關提出申訴(於法國為 CNIL,www.cnil.fr)。


      12. 政策更新

      本公司可能修改本政策,以反映法律、技術或營運上之變更。於本網站公布之版本,即為查閱當日適用之版本。

      我們重視您的隱私

      我們使用 Cookie 來改善體驗並分析流量。您可以全部同意、拒絕非必要 Cookie,或自訂選項。

      Cookie 政策|隱私權政策