欢迎查看斯里兰卡航空有限公司 (斯里兰卡航空,SriLankan) 隐私政策。
斯里兰卡航空是一家在斯里兰卡注册的公司,公司注册编号:PB 67,注册办事处地址:“Airline Centre”, Bandaranaike International Airport, Katunayake, Sri Lanka。
我们重视您的隐私,保证对您的相关个人数据谨慎处理。本隐私政策将介绍在您通过各种渠道使用斯里兰卡航空服务的过程中如何保护您的个人数据,例如访问我们的网站、通过网站或全球联络中心、通过办事处或代理机构购买机票,并介绍您的隐私权以及法律保护途径。
本隐私政策以分层格式提供,您可以点击进入下方所列特定区域。也可以在此下载本政策pdf版本。继续使用SLA服务,即表示您同意已阅读、理解并同意本隐私政策。
本隐私政策使用的定义如下:
遵守法律或法规义务: 在必要情况下处理您的个人数据,遵守我们必须遵守的法律或法规义务。
合法利益: 我们的业务利益在于开展和管理业务,为您提供最佳服务/产品以及最佳和最安全体验。在为我公司合法利益处理您的个人数据之前,我们将确保考虑并平衡对您和您的权利的任何潜在(正面和负面)影响。在使用您的个人数据时,我们不会将您的个人数据用于我公司自身利益凌驾于对您的影响之上的活动(除非得到您的同意或法律要求或允许)。
合同履行: 在履行您作为一方的合同或在签订此类合同之前应您的要求采取措施,处理您的数据。
个人数据: 识别个人身份的任何信息或个人相关信息,此类信息可以(直接或间接)通过该数据单独识别,或与我们拥有或可以合理访问的其他标识符结合使用。个人数据不包括匿名数据或已永久删除个人身份的数据。
处理或过程: 任何涉及使用个人数据的活动。包括获取、记录或保存数据,或对数据执行任何操作或一系列操作,包括整理、修改、检索、使用、披露、删除或销毁数据。处理还包括向第三方传输或转移个人数据。
特殊类别个人数据: 透露敏感问题细节的任何数据,如个人种族或民族、宗教或哲学信仰、性生活、性取向、政治观点、工会会员资格、健康信息或遗传和生物特征数据。
本隐私政策旨在向您说明我们如何通过您使用本网站、全球联络中心、购买机票等途径收集和处理您的个人数据,包括您在预订或改签机票、加入我公司常旅客计划(Frequent Flyer Programme)以及参与寰宇一家联盟(oneworld Alliance)任何会员的常旅客计划、从我公司购买任何度假套餐、从我公司获得任何其他增值服务、参与任何问卷调查或注册我公司时事通讯时可能通过本网站提供的任何数据。
本网站不适用于儿童,除非父母或监护人提供,否则我公司不会特意收集儿童相关数据。
请务必阅读本隐私政策以及我公司可能针对特定场合提供的任何其他隐私声明或公平处理声明,以便您充分了解我们收集或处理您的个人数据时使用数据的方式和原因。本隐私政策是对其他声明的补充,而非替代。
斯里兰卡航空是与乘客、员工和第三方个人联系人相关所有个人数据的数据控制者,也是我公司业务中出于商业目的所用任何其他个人数据的数据控制者。即斯里兰卡航空负责确定处理个人数据的时间、原因及方式,并根据适用数据保护法制定操作方法和政策。
斯里兰卡航空属于斯里兰卡航空集团,集团旗下斯里兰卡餐饮有限公司与斯里兰卡航空统称为 集团
根据《一般数据保护条例》(“GDPR”),斯里兰卡航空已指定英国信息专员办公室 (ICO) 作为其监督机构。我公司伦敦办事处是《一般数据保护条例》欧盟代表,地址:7th Floor One Lampton Road Hounslow Middlesex TW3 1JB United Kingdom。
本隐私政策以集团名义发布,因此,本隐私政策中提到的“斯里兰卡航空”、“我公司”、“我们”或“我方”指集团中负责处理您数据的相关公司。在您从我公司购买服务时,我们会告知控制您数据的实体身份。斯里兰卡航空为该网站控制者和负责方。
斯里兰卡航空指定了一名数据保护官(DPO),负责监督本隐私政策相关问题。如果您对本隐私政策有任何疑问,包括行使您合法权利的任何请求,请使用以下详细信息联系数据保护官:
我们必须掌握您的最新准确个人数据。如果您的个人数据在与我公司履约期间发生变化,您也有义务通知我们。
本网站可能包含非斯里兰卡航空维护或控制的第三方网站、插件和应用程序链接。点击或启用相关链接可能会允许第三方收集或共享您的数据。我们不控制此类第三方网站,也不对其隐私声明负责。离开本网站时,请阅读您访问的每个网站的隐私政策。
我们可能会收集、使用、存储和传输您的各种个人数据,数据分类如下:
身份数据 包括名字、中间名、姓氏、婚前姓、用户名或类似标识符、婚姻状况、头衔、出生日期、性别、护照或其他身份证明文件中的电子邮件以及常旅客计划会员号。
预订数据 包括旅行详情、航班号、行程、座位和餐饮偏好、任何增值服务预订以及旅伴信息
联系人数据 包括电子邮箱地址、电话、手机号码、邮政地址和传真号码。
财务数据 包括信用卡和借记卡信息,如您的卡号、有效期、持卡人姓名、账单地址和其他账单信息。
交易数据 包括您的支付详情以及您从我公司购买服务的其他详细信息。
技术数据 包括因特网协议 (IP) 地址、登录数据、浏览器类型和版本、时区设置和位置、浏览器插件类型和版本、操作系统和平台以及访问本网站设备的其他技术。
配置文件数据 包括您的用户名和密码、常旅客计划会员号、您的预订、您的兴趣、服务偏好、访问地点、反馈和问卷调查响应。
使用数据 包括您使用本网站和服务方式的相关信息。
营销和传播数据 包括您从我公司和我公司第三方接收营销信息的偏好以及您的沟通偏好。
当您访问本网站或使用任何斯里兰卡航空移动应用程序时,我们还可能会收集、使用、存储和共享汇总匿名统计或人口统计数据 (汇总数据)。汇总数据可能来自您的个人数据,但并不会直接或间接透露您的身份,因此在法律上不视为个人数据。
汇总数据可能包括您访问本网站的时间和时长、您在本网站访问过的页面,以及您在访问本网站之前访问过的网站详细信息。我们还可能记录您的互联网服务提供商名称。我们仅使用此类信息衡量网站活动和提出服务改进意见和建议。
例如,我们可能会汇总您的使用数据,计算访问特定网站功能的用户比例。但是,如果我们将汇总数据与您的个人数据相结合或关联,直接或间接识别您的身份,此类结合数据将视为个人数据,并根据本隐私政策使用。
收集某些特殊类别个人数据是我公司业务的必要组成部分。例如,如果您告知我们您怀孕了,患有需要特殊设备的疾病或请求行动援助,我们就需要收集您的健康状况数据。某些餐饮选择还将涉及收集您的宗教信仰或健康状况相关数据,例如您告知我们您需要清真或糖尿病餐饮。
我们非常重视保护特殊类别个人数据的义务,您每次提供此类数据时,我们都会征得您的明确同意,以出于特定目的收集、处理或传输此类数据。
在某些情况下,我们可能需要收集、处理或传输未成年乘客(即16岁以下儿童)相关个人数据,例如为未成年乘客预订机票。这是我们追求经营业务合法利益和履行运输合同的必要措施。
我们只会将未成年乘客的个人数据用于第6段规定的特定目的,并得到对未成年乘客负有家长责任者的明确同意。未成年乘客的个人数据权利与任何其他乘客相同,见第11段。
如果我们需要根据法律或与您签订的合同条款收集个人数据,或者必须提供此类信息方可提供您正在寻找的服务,而您未能在要求时提供相关数据,我公司可能无法履行已经或意向与您签订的合同。在这些情况下,我们有权取消或拒绝接受您正在寻找的服务,但会向您发出通知。
我们使用不同方法收集您的数据,包括:
直接互动。 您(或代表您行事的代理人)可以填写在线表格或邮寄、致电、发送电子邮件或以其他方式与我们沟通,向我们提供您的个人数据。包括您在以下情况下向我们提供的个人数据:
预订航班或安排任何其他服务;
在本网站创建帐户;
加入常旅客计划;
购买度假套餐;
订阅时事通讯;
参加竞赛、促销或问卷调查;或
提供反馈;
服务投诉。
本网站。 当您与本网站互动时,我们可能会自动收集您的设备、浏览行为和模式相关技术数据。我们使用cookie、服务器日志和其他类似技术收集相关个人数据。如果您使用本网站cookie访问其他网站,我们也可能会收到您的技术数据。了解更多详情,请参阅下文第6段以及我公司 Cookie政策。
移动网站和移动应用程序。 我们的移动网站和移动应用程序能够访问移动设备信息,以便在所使用的服务中更好地服务于乘客。如果您同意我们使用位置数据,我们可能会将位置数据用于移动网站和移动应用程序,以提供最有用的格式和内容(例如根据当前位置预填您的出发机场)。如果您希望限制我们收集您的位置数据,请调整设备设置。
第三方或公开可用来源。 我们可能会从以下第三方和公共来源收到您的个人数据:
谷歌等欧盟外部分析提供商;
欧盟内部和/或外部广告网络;
欧盟内部或外部搜索信息提供者;
欧盟内部或外部技术或支付服务提供商提供的联系、财务和交易数据;或
欧盟内部或外部数据经纪人或汇总商身份和联系数据]。
我们只会在法律允许的情况下使用您的个人数据。最常见的情况是,我们将根据以下类型的合法依据处理您的个人数据:
合法利益: 斯里兰卡航空在业务开展和管理方面的利益,以便为您提供最高标准的服务和最佳、最安全的体验。在为我公司合法利益处理您的个人数据之前,我们确保考虑并平衡对您和您权利的任何潜在(正面和负面)影响。
我们不会将您的个人数据用于我公司自身利益凌驾于对您的影响之上的活动(除非得到您的同意或法律要求或允许)。您可以联系我们,获取如何评估我们的合法利益以及特定活动对您任何潜在影响相关更多信息。
下方以表格形式介绍了我们使用您个人数据的主要方式以及法律依据。但是,列表内容可能并不详尽,我们将能够根据您的要求提供您可能需要的额外信息。我们还确定了公司在适当情况下的合法利益。根据我们使用您数据的特定目的,我们可能基于多个合法依据处理您的个人数据。
目的/活动 |
数据类型 |
数据处理法律依据 (包括我们为您提供最佳服务/产品以及最佳和最安全体验的合法利益。) |
如果您作为用户在通过我们的官方网站或手机应用程序完成预订时遇到困难,我们将向您发送服务电子邮件,例如未结账提醒。如果您在完成预订时因过程中可能遇到的任何问题遇到困难,可为您提供帮助。 |
|
此类消息旨在确保为在网上预订时遇到技术问题的任何客户提供主动支持。 |
注册成为新帐户持有人或加入常旅客计划 |
|
对我们的合法利益(业务经营)具有必要性 |
处理和管理航班预订以及您提出的任何其他服务相关请求,包括:
|
|
|
货运服务预订处理和管理 |
|
|
安排您需要的任何特殊协助或安排特殊医疗设备时,可能需要将数据提供给我们的第三方供应商 |
|
|
安排可识别您宗教信仰或健康状况的餐饮选择时,可能需要向我们的第三方供应商提供数据
|
|
|
管理我们与您的关系,包括:
|
|
|
使您能够参与抽奖、比赛或完成调查问卷 |
|
|
管理和保护我们的业务和本网站(包括故障排除、数据分析、测试、系统维护、支持、报告和数据托管) |
|
|
向您提供相关网站内容和广告,衡量或了解我们向您提供广告的有效性 |
|
(研究乘客服务使用方式、开发客户、发展业务、提供营销策略信息)对我们的合法利益具有必要性 |
提高服务安全性 |
|
业务经营安全合法或遵守法律义务对我们的合法利益具有必要性 |
利用数据分析改进本网站、服务、营销、乘客关系和体验 |
|
(为服务定义乘客类型、保持本网站更新和相关性、发展业务,提供营销策略信息)对我们的合法利益具有必要性 |
就您可能感兴趣的服务提出建议和推荐 |
|
(开发服务和发展业务)对我们的合法利益具有必要性 |
处理您的工作申请 |
|
招聘新员工或承包商对我们的合法利益具有必要性 |
本网站利用cookie衡量网站活动,旨在增强您在搜索服务过程中的体验。Cookie是字母数字标识符,在您访问网站和在线服务时被发送到您的计算机。如果您的网络浏览器首选项设置为接受cookie,则cookie将会存储在您的计算机硬盘上。Cookie能够帮助我们和其他网站识别您的偏好,为您提供定制内容。
您可以将浏览器设置为拒绝全部或部分浏览器cookie,或在网站设置或访问cookie时提醒。如果您禁用或拒绝cookie,请注意本网站的部分内容可能无法访问或无法正常运行。了解我们所使用cookie相关更多信息,请参见 Cookie政策。
除非合理认为需要出于其他原因使用相关数据,并且该原因与最初目的一致,否则我们只会将您的个人数据用于收集此类数据的目的。如果您希望了解新目的处理如何与原目的兼容,请联系我们。
如果我们需要将您的个人数据用于不相关目的,会向您发出通知,并解释允许此操作的法律依据。
我们努力为您提供某些个人数据使用相关选择,尤其是在营销和广告方面。
我们可能会使用您的身份、联系方式、技术、使用和配置文件数据形成我们认为您可能想要或需要的内容,或者您可能感兴趣的内容。我们据此决定哪些服务和优惠可能与您相关(称为营销)。
如果您之前预订过航班或购买过其他服务,或者要求我们提供潜在预订或购买相关信息,您将继续收到我们的营销宣传资料,除非您选择将来不再接收营销宣传资料。
在出于营销目的与本集团以外的任何公司分享您的个人数据之前,我们会征得您的明确同意。
您可以通过电子邮件中提供的链接取消订阅,或者更改您的个人帐户设置,随时撤销接收促销电子邮件同意书。
请注意,如法律要求或允许,我们可能会在您不知情或未经您同意的情况下根据上述规则处理您的个人数据。
出于上述第5段和第6段所述目的,我们可能需要与以下各方分享您的个人数据
作为联合控制者或处理者的集团内其他公司、斯里兰卡境内及其他国家/地区驻地、分支机构和办事处。
以处理者身份向斯里兰卡航空提供服务的服务提供商、承包商和代理商,如酒店、保险套餐、机上免税商品、呼叫中心、数据处理和分析机构、营销和研究机构、豪华轿车服务、配送、收入优化、支付和其他斯里兰卡航空公司集团业务运营相关服务。
斯里兰卡航空业务合作伙伴,如代码共享合作伙伴、海运和陆运服务提供商以及斯里兰卡航空所属任何航空公司联盟成员。
斯里兰卡航空常旅客计划合作伙伴。
其他伙伴航空公司运营商常旅客计划。
担任处理者或联合控制者的专业顾问,包括提供咨询、银行、法律、保险和会计服务的律师、银行家、审计师和保险公司。
互联网支付网关服务提供商、银行、信用卡/借记卡公司和其他金融服务提供商。
出于安全、海关、移民或任何其他调查目的合作的任何执法机构或政府机构。
在某些情况下要求报告处理活动的监管机构以及作为处理者或联合控制者的其他机构。
可以选择向其出售、转让或合并部分业务或资产的第三方。此外,我们可能会寻求收购其他企业或与之合并。如果我公司业务发生变化,新的所有者可能会按照本隐私政策中规定的相同方式使用您的个人数据。
我们要求所有第三方尊重您个人数据的安全性,依法处理。我们不允许第三方服务提供商出于自身目的使用您的个人数据,只允许其根据我们的指示出于特定目的处理您的个人数据。
斯里兰卡航空是一家国际商业航空公司,在多个司法管辖区运营,因此,有必要将您的数据转移到欧洲经济区 (EEA) 之外。
我们的许多外部第三方位于欧洲经济区之外,因此他们处理个人数据将涉及到欧洲经济区之外的数据传输。
每次将您的个人数据转移给欧洲经济区之外的第三方时,我们都会实施以下至少一项保护措施,确保对数据提供类似程度的保护:
我们将向已被欧盟委员会认为具有充分保护力度的非欧洲经济区国家/地区传输您的个人数据。了解更多详细信息,请参见 欧盟委员会:非欧盟国家个人数据保护充分性。
使用位于美国的第三方服务提供商时,如果对方是欧盟——美国隐私护盾(EU-US Privacy Shield)成员,该护盾要求为欧洲和美国之间共享的个人数据提供类似保护,则我们可能会向其传输数据。了解更多详细信息,请参见 欧盟委员会:欧盟——美国隐私护盾。
使用某些不在欧洲经济区或美国的第三方服务提供商时,我们可能会使用欧盟委员会批准的特定合同,为个人数据提供与欧洲相同的保护。了解更多详细信息,请参见 欧盟委员会:向第三方国家/地区转移个人数据示范合同。
如果您希望进一步了解将您的个人数据转移到欧盟经济区之外的具体机制,请联系我们。
我们已采取适当的安全措施,防止您的个人数据意外丢失、擅自使用或访问、更改或披露。此外,我们将您的个人数据访问权限限制在有业务需求的员工、代理、承包商和其他第三方之内。他们只会根据我们的指示处理您的个人数据,并承担保密义务。
我们制定了疑似个人数据泄露处理流程,并将在法律要求的情况下通知您和任何适用监管机构。
我们只会在必要时保留您的个人数据,满足我们收集此类数据的目的,包括满足任何法律、会计或报告要求。为遵守当地适用法律,我们可能会自收到之日起将您的数据最长保存12年。
为确定个人数据的适当保留期限,我们会考虑个人数据的数量、性质和敏感性、擅自使用或披露您个人数据的潜在危害风险、处理您个人数据的目的以及是否可以通过其他方式实现相关目的,以及适用的法律要求。
在某些情况下,您可以要求我们删除您的数据:了解更多信息,请参阅下文第11段中的请求消除。
在某些情况下,我们可能会出于研究或统计目的对您的个人数据进行匿名处理(以便相关数据不再与您相关联,也不再能够识别您的身份)。在这种情况下,我们可能会无限期使用相关信息,恕不另行通知。
在某些情况下,根据数据保护法,您拥有以下个人数据相关权利:
请求访问 您的个人数据(通常称为“数据主体访问请求”)。您可以收到我们掌握的个人数据相关副本,核查我们对数据的处理是否合法。
请求更正 我们掌握的您的个人数据。您可以更正我们掌握的任何不完整或不准确相关数据,但我们可能需要验证您提供新数据的准确性。
请求消除您的 个人数据。您可以在没有充分理由让我们继续处理个人数据的情况下,要求我们删除或移除相关数据。如果您成功行使反对处理数据的权利(见下文),在我们可能非法处理您的信息或根据当地法律需要删除您的个人数据时,您也有权要求删除或移除您的个人数据。但请注意,由于特定法律原因,我们可能无法始终满足您的消除请求,如果适用,我们会在您申请时发出通知。
反对 我们基于合法利益(或第三方合法利益)处理您的个人数据,您因特殊情况会影响您的基本权利和自由,希望反对处理您的个人数据。您也有权反对我们出于直接营销目的处理您的个人数据。在某些情况下,我们可能会证明我公司有充分合法的理由处理超越您权利和自由的个人信息。
请求限制处理 您的个人数据。您可以在以下情况下要求我们暂停处理您的个人数据:(a)您希望我们确定数据准确性;(b)我们非法使用该数据,但您不希望我们消除;(c)即使我们不再需要该数据,您仍需要我们保留,因为您需要该数据建立、行使或辩护法律索赔;或者(d)您反对我们使用您的数据,但我们需要核实是否具有压制性合法理由加以使用。
请求转移 您的个人数据至您或第三方。我们将以结构化、常用、机器可读的格式向您或您选择的第三方提供您的个人数据。请注意,此项权利仅适用于您最初同意我们使用的自动信息,或者我们使用该信息与您履行合同的情况。
随时撤回同意书,在我们依靠同意书处理您的个人数据情况下使用。但是,此操作不会影响您撤回同意书之前所进行任何处理的合法性。如果您撤回同意书,我们可能无法向您提供某些服务。在这种情况下,我们会在您撤回同意书之时向您发出通知。
如果您希望行使上述任何权利,请联系我们。
无需付费即可访问您的个人数据(或行使任何其他权利)。但是,如果您的申请明显缺乏依据、重复或过分,我们可能会收取合理费用。在这种情况下,我们还可能会拒绝遵从您的请求。
我们可能需要您提供特定信息,帮助我们确认您的身份,并确保您有权访问您的个人数据(或行使您的任何其他权利)。这项安全措施旨在确保个人数据不会透露给任何无权接收相关数据的人员。我们也可能会联系您,向您了解更多请求相关信息,加快响应速度。
我们尽量在一个月内响应所有合法请求。如果您的请求特别复杂或者您提出了多项请求,我们有时可能需要一个月以上的时间。在这种情况下,我们会通知您并随时向您更新。
斯里兰卡航空将根据适用法律法规不时修改本隐私政策,更新版本将在本网站发布。请不时重新访问本网站,了解隐私政策更新。获取本隐私政策历史版本,请联系我们。
本隐私政策可能被翻译成其他语言,如果版本之间存在任何不一致,应以英文版本为准。
如果您对本隐私政策的内容或我们使用您信息的方式有任何意见、问题或疑虑,请联系我们,了解我们能否在第一时间帮助解决问题。