本文件为法文原版的忠实中文译本。如各语言版本之间存在任何差异或歧义,以最有利于消费者的解释为准。
1. 目的与适用范围
本隐私政策说明 UPARIS (SAS)(以下称“我们”或“我方”)通过 www.uparisclub.com 网站(以下简称“本网站”)收集和处理用户、潜在客户及客户个人数据的方式。
除另有说明外,本政策仅适用于通过 www.uparisclub.com 网站进行的处理活动。
2. 数据控制者——联系方式
数据控制者为:
UPARIS (SAS) – 注册资本:100 000 € 地址:102 avenue des Champs-Élysées, 75008 Paris, France 电话:+33 1 79 61 76 96 电子邮箱:contact@uparis.org SIRET 编号:829 456 136 00029 欧盟增值税号:FR66829456136 Atout France 注册号:IM075170050
如对数据保护有任何疑问或希望行使您的权利,请联系:contact@uparis.org(邮件主题:“RGPD – Données personnelles”〔GDPR – 个人数据〕)。我们未指定数据保护官(DPO),因为我们的业务不属于须指定数据保护官的情形(GDPR 第 37 条)。
3. 所处理的个人数据
根据您的浏览情况、沟通往来和/或预订情况,我们可能处理以下类别的数据:
3.1. 身份与联系数据
姓、名、称谓、出生日期、国籍、电子邮箱、电话、居住国家、语言、紧急联系人(姓名、电话、关系);在适用时,护照信息(申根签证邀请函、出发前问卷)。
3.2. 与预订及行程相关的数据
所预订的行程、日期、选项、组织行程所需的信息(后勤、运营限制)、与客户服务部门的沟通往来及通信记录。
3.3. 其他旅客的数据(多名旅客的预订)
如客户在预订中添加一名或多名旅客,我们仅处理履行合同所严格必需的数据(例如身份信息及组织行程所需的信息)。 客户声明其有权提供该等数据,并承诺已告知各旅客,尤其是告知其一般销售条件及本隐私政策的存在。
3.4. 支付数据
支付由支付服务提供商处理。我们不存储完整的银行卡号。我们可能保存用于证明和会计管理所需的信息(状态、参考编号、金额、发票)。
3.5. 技术与浏览数据
IP 地址、技术日志、Cookie 标识符、浏览器/设备类型、浏览的页面、浏览事件、语言设置(取决于您的 Cookie 选择及浏览器配置)。
3.6. 敏感数据(健康)——仅在必要时
出于安全原因,某些活动可能需要相关信息(例如过敏/禁忌症)。此类信息仅在必要时通过选填栏位收集,且仅限经授权人员访问。此类信息的处理以您的明确同意为依据(GDPR 第 9 条第 2 款 a 项),您通过填写该等信息作出同意;您可随时要求我们删除该等信息,以撤回同意。
3.7. 订单草稿(临时存储)
为改善预订过程中的用户体验,我们可能将订单表单数据(参与者信息、账单信息、同意选项)临时存储在我们的服务器上,以实现:
- 订单恢复:如您刷新页面或离开页面,您的填写进度将得以保留。
- 跨设备续填:您可以在一台设备上开始预订,并在另一台设备上继续。
保存期限:订单草稿数据在 30 天无操作后自动删除,或在预订完成后(数据转入正式预订记录时)立即删除。
法律依据:正当利益(改善用户体验并减少预订放弃)。此类临时存储符合比例原则,并设有自动过期机制,以确保遵守数据最小化原则。
4. 处理目的
我们处理您的数据,尤其用于:
- 处理您的咨询(问题、报价、信息);
- 管理您的预订(建档、确认、开具发票、组织行程、管理参与者);
- 履行合同(协调服务提供商、后勤、行前信息、协助);
- 客户服务与投诉(跟进、解决、调解/争议);
- 遵守法定义务(会计、开具发票、证明);
- 本网站安全与防范欺诈;
- 改进本网站与流量统计(根据您的 Cookie 选择);
- 沟通/营销(电子简报/优惠),依照适用规则及您的选择进行;
- 出发团期微信群,如您选择加入(第 6 条)。
5. 法律依据
视具体情况,处理活动的依据包括:
- 履行合同或采取订立合同前的措施(预订、组织、协助);
- 遵守法定义务(例如会计、争议处理);
- 确立、行使或抗辩法律主张(尤其是保存已付款预订中旅客的身份信息,参见第 8 条);
- 我们的正当利益(安全、改进服务、防范欺诈),但不得损害您的权利;
- 在法律要求时征得的您的同意(非必要 Cookie、某些商业推广、使用您的肖像、出发团期微信群等);对于健康数据,则为您的明确同意(第 3.6 条)。
我们表格中标示为必填的数据为订立和履行合同所必需:如未提供,将无法处理预订。我们不会作出仅基于自动化处理、并对您产生法律效力的任何决定(GDPR 第 22 条)。
如处理以您的同意为依据,您可随时撤回同意。
6. 数据接收方——数据处理者
在其需要的范围内,以下各方可访问您的数据:
- 我们经授权的员工(运营、客服、会计);
- 执行行程所必需的旅游服务提供商(住宿、向导、承运人等);
- 技术服务提供商(托管/基础设施、维护、邮件/CRM、客服工具、支付服务提供商、反欺诈、经同意的流量统计),以数据处理者(受托处理者)身份行事。
我们要求服务提供商作出符合适用法规的保密与安全承诺。
出发团期微信群:为便于行前及行程中的实用沟通(集合地点、天气、安全指示),我们会为每个出发团期在微信(WeChat)上建群。微信是由腾讯集团运营的第三方即时通讯服务。是否加入该群完全自愿:您在预订时通过一个单独的、默认不勾选的勾选框表示同意(法律依据:您的同意,GDPR 第 6 条第 1 款 a 项);您可以不加入,或随时通过退群撤回您的同意,不影响您的预订,重要信息亦会通过电子邮件发送给您。如您已同意,我们将在付款后向您发送该群的二维码(由我们的工作人员发送,或通过电子邮件发送的个人链接提供,该链接于行程结束时失效),您扫码即可入群;微信群二维码的有效期仅为 7 天,我们会予以更新,您也可向我们的微信官方账号 uparis_outdoor 索取新的二维码。如您加入该群,以下数据将对其他群成员可见:您的微信姓名或昵称、头像和微信号,以及您在群内发布的消息、照片和文件。腾讯作为独立的数据控制者,依其自身的使用条款和隐私政策,在欧洲经济区以外处理该等数据,所在国家未必获得欧盟委员会的充分性认定,且不存在 GDPR 第 46 条所指的适当保障措施:我们自己在群内发布的数据的传输,以您选择入群时作出的明确同意为依据(GDPR 第 49 条第 1 款 a 项)。我们仅在群内发布与行程相关的实用信息,并注意不在群内透露任何与您相关的预订数据(联系方式、身份证件、健康数据)。我们的工作人员(包括官方账号 uparis_outdoor)使用在中国大陆以外注册的微信账号参与这些群聊。我们会随您的预订保存您是否已入群的记录(已入群或未入群),保存期限与预订相同(第 8 节)。
7. 数据存储地——向欧洲经济区(EEA)以外的传输
7.1. 托管与基础设施
- 客户数据/后端:基础设施及客户数据托管于 Oracle Cloud Infrastructure – 法兰克福(德国)区域。
- 备份副本:发票副本及加密的数据库备份存放于 Oracle Cloud Infrastructure – 马赛(法国)区域;备用服务器及备份的加密副本位于法国。上述数据均保留在欧盟境内。
- 前端/安全/性能:本网站使用 Cloudflare 服务(内容分发网络、安全防护、本网站图片及随评价发布的照片的存储),可能通过分布式基础设施对某些数据(例如日志、IP)进行技术处理。
7.2. 向 EEA 以外的传输及保障措施
如某些服务提供商可能导致数据传输至欧洲经济区以外,我们将采取适当的保障措施(尤其是标准合同条款——SCC,并在必要时采取补充措施),或以欧盟委员会的充分性认定为依据(例如针对瑞士,或针对依据欧盟—美国数据隐私框架(EU-U.S. Data Privacy Framework)获得认证的美国企业)。如无此类认定,向位于欧洲经济区以外的旅游服务提供商传输履行您的行程所必需的数据,以 GDPR 第 49 条第 1 款 b 项(履行合同)为依据。关于出发团期微信群,参见第 6 条。
您可致函 contact@uparis.org,要求获取适用保障措施(例如 SCC)的副本,但须兼顾对保密信息的保护。
8. 保存期限
我们仅在实现处理目的所需的期限内保存您的数据。期限届满后,数据将被自动删除或匿名化(每日处理);在上述期限之后,我们不保留任何可识别您身份的数据存档。由订单生成的匿名统计数据(行程、日期、金额、年龄段、国家、获客渠道)将无限期保存:该等数据已无法识别您的身份,因此不再构成个人数据。
8.1. 各类数据的保存期限
| 数据 | 保存期限 | 理由 |
|---|---|---|
| 客户账户(电子邮箱地址) | 至账户删除时止(由您在客户空间自行删除,或应请求删除) | 账户管理 |
| 已付款预订中旅客的身份信息(姓、名、出生日期、国籍、电话、电子邮箱)及账单信息 | 行程结束后 3 年内保存在活动数据库中,之后转入限制访问的中间存档(参见 8.4),直至行程结束后 10 年,随后匿名化 | 确立、行使或抗辩法律主张(人身损害责任:诉讼时效 10 年,法国《民法典》第 2226 条;GDPR 第 17 条第 3 款 e 项)及会计义务 |
| 预订、付款及退款(金额、日期、状态) | 行程结束后 10 年;此后仅保留金额、日期及状态用于统计(在您的账户存续期间仍与账户关联) | 会计义务(法国《商法典》第 L123-22 条) |
| 发票(PDF 文件) | 自开具之日起 10 年,随后自动删除 | 会计及税务义务 |
| 预订时填写的健康及协助信息(健康状况、过敏、饮食、特殊需求、紧急联系人) | 行程结束后 90 天 | 行程的组织与安全、处理返程后报告的事件 |
| 出发前问卷(护照、紧急联系人、保险、航班、尺码) | 行程结束后 90 天;仅保留“问卷已填写”这一信息 | 行程组织 |
| 问卷访问链接 | 行程结束后 7 天 | 访问问卷 |
| 未付款或未完成的订单(放弃的草稿、支付失败、未收到任何付款即过期或取消的订单) | 订单过期或取消后 1 年(放弃的草稿为最后一次修改后 1 年),随后匿名化;旅客及账单数据在账户删除时即予删除 | 账户管理 |
| 订单草稿(填写中的表单) | 30 天,随后自动删除(参见 3.7) | 恢复预订 |
| 出发团期微信群:群二维码(由我们提供的图片,不含您的任何数据);通过电子邮件发送的个人访问链接;您的入群记录(已入群或未入群) | 二维码:保存至行程结束后 30 天,随后删除;个人链接:于行程结束时失效;入群记录:随预订保存(期限相同) | 出发团期微信群(同意) |
| 候补名单(电子邮箱、电话、备注) | 相关出发日期后 30 天;名额通知链接:通知结束后 7 天 | 候补名单管理 |
| 已收藏的行程(收藏夹) | 至您删除或账户删除时止 | 您所请求的服务 |
| 已发布的评价 | 至撤下时止;账户删除后,评价文字及评分继续公开,但不显示姓名、不与账户关联,照片则予删除 | 向其他旅客提供参考 |
| Cookie 选择(同意证明) | 13 个月 | CNIL 建议 |
| 流量统计及营销归因(UTM,经您同意) | 最长 12 个月;您撤回同意时立即删除。订单的获客渠道(来源、媒介、活动、不含参数的着陆页、日期)随订单一并保存,并与订单同时匿名化;在您撤回同意或删除账户时立即删除。 | CNIL 建议 |
| 登录链接、账户删除确认链接及会话 | 登录链接:15 分钟;确认链接:30 分钟;会话:30 天;最迟在失效后 1 天内删除 | 安全 |
| 安全及访问日志(登录、权限、我们员工查阅敏感数据的记录) | 1 年 | 服务安全 |
| 财务及预订操作日志(订单、付款、退款、发票、取消、转让、名额预订、出发团期状态变更、账户删除) | 10 年;其中包含的个人数据与预订同时匿名化 | 会计审计轨迹及操作证明 |
| 我们员工与内部 AI 助手的对话 | 1 年 | 内部支持 |
| 商业推广 | 至您撤回同意或提出反对时止,或在合理的不活跃期之后 | 同意 |
| 加密的数据库备份 | 最长 13 个月(自动轮换) | 服务连续性(参见 8.3) |
| 争议 | 诉讼程序期间及诉讼时效期间 | 维护我们的权利 |
8.2. 删除您的账户
您可在客户空间(“隐私与个人数据”栏目)下载您的数据副本(JSON 文件),并申请删除账户;我们将通过电子邮件向您发送有效期为 30 分钟的确认链接。删除操作将清除您的个人资料、已收藏的行程、候补登记、Cookie 选择、营销数据、问卷答复以及您预订中的健康与协助数据,删除您评价中的照片(评价文字及评分继续公开,但不显示您的姓名),并终止您的所有会话。旅客身份信息、账单信息及已付款预订的凭证将在不与任何有效账户关联的情况下,保存至上述期限,随后匿名化。如有即将出发或正在进行的行程,或有待处理的付款或取消,须向我们的客户服务部门申请删除。
8.3. 备份
我们的备份经过加密,在欧盟境内(德国、法国)保存最长 13 个月。已删除或匿名化的数据将随备份到期而从备份中消失。如需恢复某一备份,在恢复服务之前,将重新执行该备份日期之后发生的账户删除和匿名化操作。
8.4. 中间存档
您的预订数据自行程结束起 3 年内保存在活动数据库中,以便跟进您的案卷(客户服务、投诉、新的预订)。期限届满后,数据将转入中间存档,直至行程结束后 10 年匿名化为止:您的身份识别数据(旅客姓名、联系方式、出生日期、账单地址,以及仍保存的护照信息和紧急联系人)将不再对我们的团队显示,也无法通过搜索查到;仅不具识别性的会计和商业数据(金额、日期、行程、订单号及发票号)仍可查阅。存档数据仅限少数管理员访问,且仅在具有正当理由时(法定或会计义务,确立、行使或抗辩法律主张,答复主管机关)方可访问,每次访问均须说明理由并留有记录。发票等会计凭证保存 10 年(法国《商法典》第 L123-22 条)。您始终可以通过您的账户查看自己的预订。
9. 安全
我们采取适当的技术和组织措施:访问控制及权限限制、隔离、通信及备份加密、记录我们员工对敏感数据的访问、数据最小化(在第 8 条所述期限届满时自动删除或匿名化)。 尽管采取了上述措施,任何系统都无法提供绝对的安全。
10. Cookie 与追踪器
本网站使用:
- 严格必要的 Cookie(运行、安全,以及在适用时的购物车/订单);
- 可选 Cookie(流量统计、个性化、营销),须经您同意。
您可在首次访问时通过横幅接受、拒绝或设置 Cookie,之后可随时通过 管理我的 Cookie更改您的选择。 了解更多:Cookie 政策。
11. 您的权利
根据 GDPR,您尤其享有以下权利:访问、更正、删除、限制处理、反对、数据可携带,以及撤回同意(如适用)。
在客户空间中:您可通过“隐私与个人数据”栏目下载您的数据副本(访问权及数据可携带权,JSON 文件),并删除您的账户(删除权,参见第 8.2 条)。
行使您的权利:请致函 contact@uparis.org(邮件主题:“RGPD – Données personnelles”〔GDPR – 个人数据〕)。 如对申请人身份存在合理怀疑,我们可要求其提供身份证明。
删除权不适用于我们为履行法定义务,或为确立、行使或抗辩法律主张而必须保存的数据(GDPR 第 17 条第 3 款);此类数据仅在第 8 条所述期限内保存。
您亦可就您身故后数据的保存、删除和传送设定指示(1978 年 1 月 6 日第 78-17 号法律第 85 条),并可随时反对商业推广。
您亦可向主管监管机构提出投诉(在法国为 CNIL,www.cnil.fr)。
12. 政策更新
我们可能修改本政策,以反映法律、技术或运营方面的变化。在本网站上发布的版本即为查阅之日适用的版本。