Kiwi.com 隐私政策

Kiwi.com 高度重视客户隐私。目前,我们执行欧盟 2016/679 号《通用数据保护条例》,即 GDPR。这是目前全球范围内隐私与数据保护领域的最高标准。本隐私政策将说明我们所收集数据的类型、收集原因、使用方法以及可能的数据共享对象,还将说明您作为数据主体所享有的权利以及如何行使相应权利。

本隐私政策适用于我们对服务相关数据的处理,且适用于通过我们的网站 kiwi.com 以及我们的 iOS 和安卓系统移动应用使用服务所产生的数据。

我们是谁?

Kiwi.com s.r.o. (以下简称“我们”)即数据控制方,是一家在公司登记册中注册的企业,登记册由布鲁诺地方法院保管,存档编号为 C 74565,公司编号为 29352886,注册地址为 Lazaretní 925/9, Zábrdovice, Brno,邮编为 615 00,纳税人 ID 为 CZ29352886。

本隐私政策中使用的部分术语

个人数据:可直接或间接识别的或可以确认身份的自然人相关的信息。这意味着若我们掌握识别您本人,甚至是您所用设备的方法,则我们可用于联络您的任何信息均被视作个人数据。

数据控制方:决定处理个人信息的目的及方式的一方。例如,我们在以本隐私政策中列举的目的之一为由处理您的个人数据时,我们即为数据控制方。若您选择使用我们的网站或应用订票,我们会将您的个人数据发送至另一数据控制方——承运方或其他服务提供商。他们亦会为了自身目的而使用您的个人数据。每个数据控制方都有各自的隐私政策(例如与本隐私政策类似的政策),其中会告知用户其个人数据的处理方式。您将在下面看到我们可能会与之共享数据的完整数据控制方概述。

数据处理方:仅用于帮助数据控制方达成其目的的第三方。例如,作为数据控制方,我们会将一些由于成本控制等原因而未自行处理的部分业务外包给若干第三方服务提供商。数据控制方只能依据我们文件给出的指示对您的个人数据进行处理。

第三国:GDPR 法规不适用的国家统称。目前,第三国指欧盟经济区以外的所有国家/地区。

我们收集哪些个人数据?

我们会通过由您直接提供您个人数据的方式或在您使用我们的服务或您与我们联系的时候由我们自行收集数据的方式直接向您收集您的个人数据。根据不同的处理目的,我们可能会收集的个人数据包括以下种类:

个人数据种类 说明
身份信息 用于识别您作为自然人的信息,例如您的名字、姓氏、性别、国籍、账单地址、出生日期以及我们创建的人工线上身份识别信息,例如 Kiwi.com 编号。
联系信息 用于联系您的信息,例如您的电子邮件地址和电话号码。
您与我们互动时的在线行为 您使用我们网站或应用的行为,例如,您访问的内容、访问时长、点击内容等。我们还会跟踪您与我们发送的电子邮件和通知的互动情况,例如您是否打开了电子邮件或您是否点开了其中包括的任何链接。
设备和网络元数据 有关您用于访问我们网站或下载我们应用的设备的信息、您的网络连接元数据,以及从这些数据派生的信息。这些信息包括:您的操作系统、网络浏览器、屏幕分辨率及 IP 地址等。
精确位置 设备的精确位置基于设备的定位技术提供的数据。我们仅会在以下情况下处理这类个人数据:您授予我们特定许可,并且我们的网站或应用为您提供某些功能需要访问您设备的精确位置,例如基于您的当前位置向您发送行程相关信息。我们可能还需要在后台访问与您的精确位置相关的信息,即使您没有打开应用。在邀请您授予许可时,我们始终会向您说明这一情况。
账户信息 您在使用 Kiwi.com 账户时产生的设定和其他数据,例如低价提醒、搜索历史、特殊设置、个人资料图片,登录 Kiwi.com 账户时使用的登录信息(例如电子邮件和密码,请注意,我们绝不会以非加密形式储存密码),以及储存在 Kiwi.com 账户中的偏好选择和其他信息。
与您订单相关的信息 您的订单信息,例如您在预订表格中所做的所有选择以及后来您在原订单上做出的更改或额外增加的购买内容。若您预订了特殊帮助服务或因为健康原因提交了取消申请,出于为您提供这些服务的目的,我们将对您的健康数据进行处理。
旅行证件信息 证件或护照的编码和有效期(具体取决于您提供给我们的文件类型)。
付款信息 您出于付款目的提供给我们的信息。通常是指付款卡信息。我们绝不会以非加密形式储存付款卡信息。如果您选择将您付款卡的详细信息储存在您的 Kiwi.com 账户或应用内,我们会保留这类个人数据,以方便您以后进行交易。
代理服务必须提供的文件 我们从我们为您代理的服务提供商处获取的文件,例如登机牌或电子客票。
您的请求和您与我们进行的沟通的相关信息 您和 Kiwi.com 之间产生的与您的请求(例如,客户支持案例)相关的所有文字和语音沟通信息、元数据和由我们的系统和中介产生的笔记。
您的设置 您在网站或应用中进行的部分设置,例如语言、与汇率、目的地或其他内容相关的偏好选择或 cookie 设置。

使用您个人数据的目的是什么?

用户

无论您在什么时候使用我们的网站或应用,我们都将出于以下目的,对您的个人数据进行处理:

姓名 说明 个人数据种类 法律依据
实现网站的功能 为了实现网站功能,我们将对您的个人数据进行处理。 您与我们互动时的在线行为
设备和网络元数据
您的设置
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(实现产品功能)。
实现应用的功能 为了实现我们应用的某些功能,我们需要由我方处理您的个人数据。有些情况下,我们需要访问关于您设备的某些特定数据(例如精确位置)。在首次关联时(例如:您打开一项需要访问更多数据的功能),我们始终会询问,您是否同意与我们分享此类数据。 详细联系方式
您的设置
精确位置
应用要求的其他数据
付款数据
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(实现产品功能)。
第 6.1(a) 条——同意
产品开发、服务改进和业务发展 我们一直在努力改进我们的产品和服务。为了做到这一点,我们需要使用您与我们交流时产生的精确数据。因此,我们会在您使用网站和应用时,收集您的使用行为产生的设备和网络标识符数据。我们会对这些数据进行分析,并以此为依据创建或改进我们的功能或流程。我们也会利用数据来发展我们的业务。我们在做任何业务决定的时候,都会以客户所产生的数据为依据,这些数据是我们最重要的变量信息。 您与我们互动时的在线行为
设备和网络元数据
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(产品、服务和业务发展)。
Kiwi.com 账户 如果您创建了 Kiwi.com 账户,我们会在必要时处理您的个人数据,以便在遵守使用条款的前提下为您提供所有功能。个人数据的处理方法会依据您所决定储存的信息内容而改变。如果您使用第三方 SSO 帐户(例如 Facebook、Google)登录 Kiwi.com 账户,账户提供者会知晓这一情况,我们则会从他们那里获取您的个人数据。同样,如果您通过我们的某个合作伙伴创建账户,我们也会通过相应的合作伙伴收到您的个人数据。 联系信息
账户信息
身份信息
付款信息
第 6.1(b) 条——合同的订立和履行的必要性(使用条款)。
直接营销 为提供最佳优惠信息,使营销效率最大化,我们会出于直接营销(通过邮件发送优惠信息和相关的处理活动)目的处理您的个人数据。如果您订阅了我们的优惠信息介绍(在您同意的基础上)或您使用了我们的服务且没有拒绝(选择退出)我们提供的优惠,我们就会进行这一数据处理。除详细的联系方式外,我们还将保留您的交易和出行历史、出行偏好以及与我们的其他互动数据,以便进行客户细分和发送个性化优惠信息。例如,我们会根据您之前的订单,为您发送特别优惠信息。
此外,若您在预订过程中或订购其他服务时向我们提供您的信息,我们可能会向您发送邮件,提醒您订单尚未完成。以这种方式获取的个人数据将保留 30 日。
我们绝不会在未经您的允许的情况下与其他数据控制方分享您的联系方式,也仅会向您发送与我们主要业务相关的优惠信息。
除了向您发送直接信息以确保您不会错过优惠产品,我们还会发送网站和应用的推送通知(在您同意的情况下)。
您与我们互动时的在线行为
账户信息
设备和网络元数据
身份信息(如果这一部分有输入内容)
联系方式(如果这一部分有输入内容)
您的设置
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(直接营销)。
第 6.1(a) 条——同意。
您随时可以通过我们发送的每条电子邮件通讯下方的链接取消订阅(行使您拒绝直接营销的权利或撤销您的同意)或查看您的订阅状态。
网络广告 为了给您提供更好的优惠并将我们的营销效率最大化,我们也会在 Kiwi.com 和第三方网站展示以您的个人数据为依据,为您量身打造的广告。因此,您可能会在互联网其他网站看到 Kiwi.com 提供的交通订票服务的广告。 您与我们互动时的在线行为
账户信息
设备和网络元数据
您的设置
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(直接营销)。
营销分析 为改善营销活动,我们会进行营销分析,评估活动是否有效以及活动对转化率的贡献度。此外,我们会分析您与 Kiwi.com 的互动行为,以此为您推荐与您情况相关的优惠信息。 您与我们互动时的在线行为
设备和网络元数据
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(直接营销)。
法律主张的确立、执行或辩护 为了我们能够执行因您违反我们的使用条款或违反某些法定义务而使用我们的网站/应用而引起的法律索赔,并能够在您提出法律索赔时为自己进行辩护,我们会在您开始使用我们的网站/应用后将您的个人数据保存至少 4 年。 身份信息
您与我们互动时的在线行为
设备和网络元数据
账户信息
联系方式(如果这一部分有输入内容)
您的设置
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(保护我们的合法权益)。
信息安全 我们要保护自己免受各种试图利用我们安全中的漏洞损害我们业务的安全威胁。为了做到这一点,部分情况下我们需要对我们用户的个人数据进行处理。 您与我们互动时的在线行为
设备和网络元数据
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(安全)。

客户

当您预定了我们的任意服务时,我们会以上述内容为目的对您的个人数据进行处理。针对这些目的的个人数据的处理方法也将包括与您的订单、您的请求和您与我们进行的交流有关的最新信息。除此之外,我们还会以下述内容为目的对您的个人数据进行处理:

名字 说明 个人数据种类 法律依据
订单和提供服务 我们收集个人数据的主要原因是与您达成协议,并为您提供您已预订的服务。根据您使用我们服务的具体情形,我们将依据条款与条件的说明,以必要的方式处理您的个人数据,履行我们的服务协议。我们提供服务主要是作为中介促成您与所选承运方之间的运输协议以及相关服务。我们还有可能在为您提供对承运商提出索赔的服务时对您的个人数据进行处理。
为达到此目的,我们需要将您的个人数据分享给承运方,帮助双方签订运输协议;有时您的个人数据还会分享给票务市场运营商,例如全球分销系统。此外,为了支付客票,我们会使用您的名和姓来创建一个单次使用的虚拟付款卡,我们会用该卡片与运输服务提供商进行财务结算。
若您预订了附加服务,如特别帮助,或由于健康原因请求我们退款,我们将处理您的个人健康数据。若需要使用特殊帮助服务,我们会将数据分享给您选择的承运方。预订过程中,您将会收到需要您明确同意处理个人数据的确认。您可以通过此页面随时撤销此同意: kiwi.com/privacy/rights. 请注意,若您不同意特别帮助服务相关个人数据处理,我们将无法为您提供任何与此服务相关的后续支持。
您也可以通过我们网站或应用预订我们或合作伙伴所提供的其他服务,如保险或住宿。我们将处理与您签订合同以及为您提供相关服务所需的个人数据,若服务由我们的合作伙伴提供时,我们将处理您与服务提供商签订合同时我们在第三方服务提供商的合同关系中所要做的相关工作的必要个人数据。您可以在下方查看我们可能与之分享数据的第三方数据控制方的完整列表。
身份信息
联系信息
与您订单相关的信息
旅行证件信息
付款信息
代理服务必须提供的文件
第 6.1(b) 条——合同的订立和履行的必要性(条款和条件)。
防止诈骗 在您通过我们网站或应用预订客票或其他服务的支付交易环节,我们使用第三方服务来防止诈骗行为。这是一种很常见的处理方式,几乎所有的在线付款流程均会使用。为此,我们会即时将您的个人数据传递至第三方诈骗核查服务提供商。我们使用的防诈骗工具是最优秀也最常用的工具,交易过程非常安全,您无需为此担心。这些第三方服务提供商(目前我们使用 Forter, Inc 和 Riskified Ltd. 的产品)使用他们收集的个人数据来建立在线欺诈行为数据库。然后他们会将他们客户的终端用户行为与该数据库进行对比,只要他们发现类似的行为迹象,他们就可以告诉客户拒绝骗子的付款。
此外,为防止诈骗性退款,当您通过银行报告诈骗性购买时,我们可能会查看您的社交媒体中是否与订票人有某种联系,以确认您并非通过诈骗手段获取订票款。我们仅会处理您与订票人相关的有限信息,以及您是否并未发布有关行程的信息(如乘坐航班的机场照等)。
身份信息
联系信息
与您订单相关的信息
旅行证件信息
付款信息
您与我们互动时的在线行为
设备和网络信息
与您的订单相关的公开信息
第 6.1(f) 条——保障 Kiwi.com 合法权益和整体电商行业的必要性(防止诈骗)。
客户支持服务 客户支持是我们服务的一项重要内容。我们将记录邮件、聊天、电话等所有渠道的联络信息,以便为您提供所需服务。客户支持还有一部分功能是帮助客户处理与承运方的潜在法律事务(错过航班等情形)。为此,我们与第三方服务提供商合作。当您遇到法律问题时,我们会将您的电子邮件地址提供给第三方,他们会联系您并助您支持自己的主张。您可以在此处详细了解我们如何与第三方数据控制方分享您个人数据。 身份信息
联系信息
与您订单相关的信息
旅行证件信息
您的请求和您与我们进行的沟通的相关信息
第 6.1(b) 条——合同的订立和履行的必要性(条款和条件)。
与元搜索引擎共享信息 如果您通过第三方搜索引擎(也就是元搜索)进入我们的预订页面,我们会告知该元搜索运营方,您已经成功预订了您在他们的网站上找到的订单。 详细联系方式
与您订单相关的信息
第 6.1(f) 条——保障元搜索合法权益的必要性(业务运营)。
法律主张的确立、执行或辩护 我们会储存和处理您的个人数据,以此进行法律主张的确立、执行或辩护。每当您预订机票或订购任何其他服务时,我们将出于未来可能发生的法律主张,特别是在司法和其他诉讼中,以及在恢复或出售您分配给我们的索赔时,对您或我们可能拥有的所有相关数据进行保留,保留时间不少于从创建相应订单开始的 4 年内。类似地,若您提出数据保护请求,我们将保存您提交的所有数据以及处理此请求的相关数据。 身份信息
联系信息
与您订单相关的信息
旅行证件信息
付款信息
您与我们互动时的在线行为
设备和网络信息
与您的订单相关的公开信息
您的请求和您与我们进行的沟通的相关信息
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(保护我们的合法权益)。
履行法定义务 为履行我们适用的法定义务,我们需要处理您的一部分个人数据。这种出于法律必要性的行为无需征得您的同意。此类数据包括您的身份信息、联系方式信息以及订单信息。我们所需履行的主要法定义务源自民法典第 89/2012 法案、关于消费者保护的第 634/1992 法案、关于增值税的第 235/2004 法案以及关于会计的第 563/1991 法案。若您依据您所享权利向我们提出数据保护请求,您需向我们提供相关个人数据。我们会依据适用法律处理这些数据。 与您订单相关的信息
您的请求和您与我们进行的沟通的相关信息
第 6.1(c) 条——履行 Kiwi.com 应遵守的法定义务的必要性。

同行者

如果有人为您在 Kiwi.com 预订了服务(例如,用您的名字预订飞机票),即便您不是我们的直接客户,我们也会对您的个人数据进行处理。我们会以下述内容为目的对您的个人数据进行处理:

名字 说明 个人数据种类 法律依据
订单和提供服务 如果有人为您预订了我们的服务,出于提供服务的必要性,我们会对您的个人数据进行处理。 身份信息
联系信息
与您订单相关的信息
旅行证件信息
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(提供服务)。
用户账户——保存的出行者 如果有拥有 Kiwi.com 账户的人为您预订了服务,我们会为该用户提供保存您个人数据的选项,以便未来能够更容易地为您预订其他服务。如果我们有您的电子邮件,我们会向您发送相关信息,若您不同意我们保存您的个人数据,您可以选择删除您的数据。 身份信息
联系信息
旅行证件信息
第 6.1(f) 条——保障您的合法权益的必要性(简化未来预订流程)。
法律主张的确立、执行或辩护 为了能够在面对您提出的与我们的提供服务有关的法律索赔时进行辩护,我们将在自相应订单创建之日起至少 4 年时间内存储您的个人数据。 身份信息
联系信息
与您订单相关的信息
旅行证件信息
第 6.1(f) 条——保障 Kiwi.com 合法权益的必要性(保护我们的合法权益)。

我们会与谁分享您的个人数据?为什么?

与其他数据控制方分享数据

某些情况下,我们将与第三方分享您的个人数据,以助其达成目的。例如,我们会将您的数据发送给承运方。通过我们的中介服务,您会与承运方签订运输合同。在您与我们或在同样情形下与其他的服务提供商签订协议之前,您将会知道承运方身份。某些情况下,我们还会与经营者票务平台(例如全球分销系统)分享您的个人数据。

这意味着您的个人数据将会披露给所选承运方以及第三国的其他服务的提供商。您可以在此处了解将您的数据传输到第三国的更多信息。

每个所选承运方和其他服务的提供商都会依据自身隐私政策(发布于各承运方网站)处理您的个人数据。个人数据将依据适用的个人数据法律法规规定披露给所有服务提供商。

如果您通过我们的 cookie 设置授权我们,我们会出于营销目的,将您的部分数据分享给我们的合作伙伴。

了解更多

接收方类别 示例
承运方
为了能够预订您选择的客票,我们需要将您的个人数据发送给所选的承运方。
承运方即是您选择从其购票的承运公司。预订客票时会始终显示承运方,他们将向您提供旅行服务。
全球分销系统
有时,当我们搜索航班时,我们会使用全球分销系统 (GDS)。GDS 提供商始终是数据控制方。在欧盟第 80/2009 号法规关于电脑预订系统的“行为规范”中,详细列出了 GDS 提供商应承担的数据保护职责。
Amadeus
Galileo(由 Travelport 运营)
Sabre
其他服务提供商
当您预订其他服务时,我们会将您的个人数据发送给第三方,以便他们提供您预订的服务。
您所预订的服务的提供商。预订服务时始终会清晰地显示服务的提供商。
防诈骗工具
这些第三方服务提供商使用他们收集的个人数据来建立在线欺诈行为数据库。然后他们会将他们客户的终端用户行为与该数据库进行对比。只要他们发现类似的行为迹象,他们就可以告诉客户拒绝骗子的付款。
Riskified Ltd.
付款收款方和处理方
在商家的网站上执行订单支付只是技术操作长链的第一步,需要在付款请求到达您的(银行)账户并确认返回给商家之前发生。需要将相关信息传递到不同的付款处理方和收款银行。所有这些主体都充当数据控制器,因为他们对数据有完全控制权。
PayU S.A.
ZOOZ Ltd.
Wirecard - Wirecard Bank AG
Worldpay (UK) Limited
Be2Bill - DALENYS PAYMENTS SAS
Credorax Ltd
Braintree (PayPal (Europe) S.à r.l. et Cie, S.C.A.)
通讯和社交平台
为了向您发送与我们的服务相关的信息或允许您通过第三方平台登录 Kiwi.com 账户,我们需要将您的个人数据发送至您所选择平台的提供商
Facebook Ireland Ltd.
Google Ireland Limited
法律支撑提供商
在保护我们的法律权利和主张时,我们可能使用其他领域的服务。
律师、托收机构。

与数据处理方分享数据

我们有许多需要完成但自身却无法完成的工作。为此,我们会与第三方合作。理论上讲,没有您的个人数据,他们便无法工作。因此,我们会与他们分享您的数据。然而,在所有类似情况下,我们依然始终是您个人数据的控制方,而他们是处理方。

这意味着他们虽然拥有您的数据,但只能在我们的管理下处理这些数据。任何情况下,他们都不能出于自身目的或以违反我们之间协议的方式使用这些数据。

此外,我们仅会与能够充分确保遵守法律规定并保护您数据安全的公司开展合作。

了解更多

接收方类别 示例
基础设施提供商
正如几乎所有其他互联网公司一样,我们经营业务的最佳方式就是将基础设施(服务器)外包给世界范围内规模最大、业务最强并且安全指数最高的提供商。
Amazon Web Services Inc.
OVH.CZ s.r.o.
Hetzner Online GmbH.
DigitalOcean, LLC.
Akamai Technologies, Inc.
Google Ireland Limited (GCP)
客户支持工具
为了与客户就他们的客户支持请求进行沟通,我们会使用一个名为 Purecloud 的工具,该工具允许我们在一个地方进行语音、文本和电子邮件沟通。
Genesys Telecommunications Laboratories, Inc. (Purecloud)
客户支持供应商
我们将我们的部分客户支持任务外包给拥有客户支持网站的第三方机构,这些机构的员工在这些网站上作为我们的客户支持代表。
Convergys International Europe B.V.
WNS Global Services UK Limited
Teleperformance Limited
KCU LLC (Teleperformance Ukraine)
IGT Technologies Inc.
付款解决方案
为了接受、加密并安全处理您的付款信息时,我们使用满足行业内最高安全标准的第三方支付网关 (PCI DSS)。
ZOOZ Ltd.
通讯工具
为了提供服务,我们需要向客户发送信息。为了实现服务自动化并使服务流程更加顺畅,我们需要使用外部技术提供商提供的服务。
Twilio Inc.
Nexmo Inc.
Customer and Message Systems, Inc.(Sparkpost)
The Rocket Science Group LLC (Mandrill, MailChimp)
Mailgun Technologies, Inc.
SendGrid, Inc.
防诈骗工具
为了防止诈骗,我们会在处理付款时使用“诈骗预防措施”,比如能够检测到试图进行欺诈性付款行为的第三方技术提供商。
Forter, Inc.
Jumio Corp.
预订和票务合作伙伴
有时,在购票过程中,我们需要一些帮助。在绝大部分情况下,我们会使用不同的第三方分销网络。有时我们也会采用能帮助我们从分销网络间接购票的第三方中介提供的服务。所有这些都是为了获得最优价格。
已经和我们就预订和/或票务服务相关方面已达成的协议的多家在线旅游代理商。
执行服务条款
在代表您向承运方维权或表达诉求时,我们可能会使用第三方提供的服务。
律师、托收机构。
客户关系管理和市场分析服务
为了管理我们的用户和客户的数据库、达到市场营销以及为市场分析的目的,我们使用第三方软件解决方案。这些解决方案允许我们根据您过去的订单和在线行为为您分配某些属性,以便我们可以向您精准投放在线广告。
Exponea s.r.o.
Facebook Ireland Ltd.
Marin Software Ltd.
网络广告服务
这些服务允许我们在互联网上向您展示个性化的广告。
Facebook Ireland Ltd. (Facebook for Business)
Google Ads
Criteo SA
CityAds Media, LLc.
分析工具
我们所使用的第三方提供商的分析和日志记录软件工具,能够帮助我们更好地了解我们的客户群,并尽可能为我们的客户提供更加便捷的服务。
Exponea s.r.o.
Facebook Ireland Ltd.
Google LLC.
Keboola s.r.o.
GoodData Corporation.
Datadog Inc.
Logmole
Loggly, Inc. (SolarWinds Worldwide, LLC)
Functional Software, Inc. dba Sentry
Smartsupp.com, s.r.o.
Mapbox, Inc.
FullStory, Inc.
软件工程师
有时,我们可能会与为我们提供技术支持的外部软件工程师分享个人数据。
目前,我们与很多软件工程师合作。为了保护他们的隐私权,我们不会分享他们的个人数据。
会计工具
在捷克法律有相关要求的州,我们有义务出具符合要求的发票并保管会计凭证(例如发票),因此我们使用由第三方提供的会计系统。
Fakturoid s. r. o.

您的个人数据会储存多久?

通常,当实现本隐私政策中定义的任何目的均不再需要您的个人数据时,我们将不再处理您的个人数据。通常,我们会在法定时效期限内处理您的个人资料,该期限一般为3年,加上额外的1年,作为出现延迟交付通知,需要我们做出的额外行动时所需的时间储备。

为履行法律义务的目的,我们会在适用法律规定的期限内处理您的个人资料,例如共计 10 年的发票存档期。

在针对您的 Kiwi.com 用户帐号方面,我们将在您登录后执行最后一次操作后的 5 年内保存您的个人数据。

为了为您提供个性化优惠产品,您将定期收到我们通过邮件发送的优惠信息,每封邮件都包含可以轻松取消订阅以停止此类数据处理的方式。我们会出于此目的保留并使用您的数据,直至您取消订阅。

如何获取并掌握您的个人数据?

我们希望您始终掌握您的个人数据。您拥有如下相关权利。在某些情形下,您可以:

  1. 查看我们使用或处理的您的全部数据,甚至可以获得数据副本,
  2. 要求我们删除您的数据,
  3. 更正您认为有误的处理数据,
  4. 限制数据处理,
  5. 拒绝数据处理,
  6. 以通用的计算机处理格式接收您的数据,或将其发送给其他提供商。

您可以通过此表单(kiwi.com/privacy/rights)填写您的要求并发送给我们,以行使您的权利。

请注意,为确保您的个人数据安全,我们仅会处理从预订或订购服务时所用邮箱发来的邮件请求。若预订所留非本人邮箱,我们将要求您提供附加信息(预订账号等)以确认您是个人数据的所有者。

了解更多

访问您的个人数据

您随时有权要求我们是否处理您的个人数据,以及获得以下信息:

  1. 我们处理您的个人数据的目的,
  2. 我们所处理个人数据的类别,
  3. 与我们分享您的个人数据的第三方名单,尤其是当这些第三方位于第三国/地区时
  4. 我们计划对您的个人数据进行处理的时长,或至少了解我们是如何确定数据存留期的
  5. 您作为数据主体在 GDPR 法规下享有的权利
  6. 您向监管部门投诉的权利
  7. 如果我们不是直接从您那里获得数据时,我们从哪里获得您的数据,
  8. 您可能需要遵守的任何自动化决策的相关信息(如果适用)
  9. 数据传输到第三国/地区的时间,以及根据 GDPR 法规所采取的保护措施

另外,我们也将应您的请求提供一份我们正在处理的关于您的个人数据的完整副本。首份副本免费。但是,如需更多份副本,我们可能会向您收费,以支付我们的管理成本。

为方便数据迁移,您也可以请求以通用格式获取您的个人数据。

删除您的个人数据

如果出现了以下情况之一,您也有权要求完全删除您的数据(或者进行更精确地、不可逆的匿名化处理):

  1. 根据在此隐私政策中定义的目的,我们不再需要您的个人数据
  2. 根据 GDPR 法规第 21 条之规定,您已成功拒绝处理您的个人数据,并且我们也不会因其他目的而需要您的个人数据,
  3. 我们非法地处理了您的个人数据,或者
  4. 有某项法律义务规定我们必须删除您的个人数据。

如果出于以下目的而必须对数据进行处理,则您无权要求删除个人数据:

  1. 行使言论和信息自由的权利,
  2. 遵守要求我们必须保留个人数据的法律义务,或者
  3. 我们需要个人数据以确立、执行或辩护某些法律主张

更正个人数据

如果您认为我们正在处理的某些关于您的个人数据不正确,请通知我们,我们将尽力更正。

请注意,我们无法在我们的数据库中更正与您的客票相关联的数据。这样做并不能使承运方或其他服务的提供商的数据发生相应的更改,从而导致各方的数据无法匹配。如果您想更改客票资料,请始终通过 Kiwi.com 在“管理我的订单”中进行操作。

限制对个人数据的处理

在某些条件下,我们会限制处理您的个人数据。这意味着,除了对数据进行归档或传输至安全的存档地外,我们保证不会出于任何目的对数据进行处理。如果出现以下情况,您有权要求限制处理您的个人数据:

  1. 您对您的个人数据的准确性提出质疑(解决后我们将继续处理),
  2. 我们非法地处理了您的个人数据,但您没有要求删除,只要求限制处理,
  3. 处理您的个人数据的目的仅剩下确立、执行或辩护某些法律主张,或者
  4. 您根据 GDPR 法规第 21 条第 1 段拒绝了数据处理,并且我们正在评估您的请求是否正当

拒绝对个人数据进行处理

在合法权益的法律基础上,您可以拒绝我们出于任何目的处理您的个人数据。当您拒绝出于任何市场营销目的而处理您的个人数据时,我们将立即停止出于此目的使用您的个人数据。

如果您为了维护自己的合法权益反对因任何其他目的处理个人数据,我们将停止出于该目的处理您的个人数据,除非我们有法律依据可以证明处理您的个人数据高于您的个人利益、权利和自由。

使个人数据便于迁移

最后,您有权获得经过处理的机器可读的通用格式的个人数据(基于获取了许可或因达成或行使合同的必要性),也有权将这些数据传送给您选择的其他控制方。

Cookie 和相似技术

Cookie 是放置在您设备上的,允许我们记住有关您的某些信息的小型文本文件,Cookie 用于多种目的,例如提供网站和应用程序的功能、产品开发、服务改进和业务发展、Kiwi.com 账户、在线广告、营销分析、信息安全、防欺诈和与元搜索引擎共享信息等。

我们网站所使用的 cookie 主要有三种:

  1. 网站运行与服务提供所必需的 cookie(无法关闭),
  2. “性能类 cookie”,即为了改善服务而使用的统计型 cookie,
  3. 出于营销目的而使用的 cookie。

您可以在此处设置 cookie 偏好,以关闭统计和营销目的的 cookie。

您可以随时在数字广告联盟 (DAA) 网页 http://optout.aboutads.info/ 或欧洲互动数字广告联盟 (EDAA) 网页 http://www.youronlinechoices.com/查看并修改您的与数字广告有关的偏好设置。

请勿跟踪 (DO-NOT-TRACK):目前,我们不响应浏览器中的 DNT 设置。

了解更多

I. 必要的 COOKIE

COOKIE 目的
__cfduid
__cfruid
CloudFlare 安全功能
为了保障我们网站的核心功能的技术安全性而必须使用的 Cookie。
forterToken
forterTokenCopy
ftr_ncd
Forter
我们网站上的所有付款所采用的防诈骗工具。此 cookie 对于完成交易是必不可少的。
lastRskxRun
rskxRunCookie
Riskified
另一款防诈骗工具
gwmSourcePage
SKYPICKER_AFFILIATE
SKYPICKER_AFFILIATE_UID
SKYPICKER_AFFILIATE_SUB
sub1Param
我们使用这类 cookie 追踪您来自于哪个关联网站(如果有),也追踪其他用于实现与关联网站的三点关系的信息,例如预订成功的指示信息。为保证运营模型的正常功能,这类 cookie 绝对不可缺少。
cookie_consent
cookie_settings
此 cookie 允许我们记住您的 cookie 偏好。
preferred_currency 此 cookie 允许我们记住您的货币偏好。
preferred_language 此 cookie 允许我们记住您的语言偏好。
raf_creditBalance 如果您通过自己的账户推荐朋友,我们将使用此 cookie 跟踪您的消费金余额。
SKYPICKER_VISITOR_UNIQID 我们需要此 cookie 跟踪未登录的用户。缺少它的话,此网站的一些基础功能无法运行。
ua_session_token 缺少此 cookie 便无法登录 Kiwi.com 账户。
track_* 我们需要使用此 cookie 了解用户是否完成了预订流程。
ignore_mobile_ad 此 cookie 用于跟踪用户在使用移动应用程序访问我们网站的时候,是否已经关闭了广告。缺少此 cookie,我们无法记住用户是否关闭了广告,那广告将在每个页面上弹出。
ui 我们使用此 cookie 对使用标准浏览器和使用移动网页使用我们网站的用户进行区分。
recentSearch 在此 cookie 中,我们会储存您最后一次搜索的相关信息以便我们为您展示这一内容。
viewedOuibounceModal Ouibounce 库
使用 ouibounce 库来查看是否已经向您显示了退出弹出窗口。

II. 性能 COOKIE

COOKIE 目的
_parsely_visitor 此 cookie 用于判断访问者是否曾访问过该网站,或访问者为新访问者。
_ga
_gac_*
_gat_gtag_*
_gid
google_click_id
gtmSplitVar
Google Analytics(分析)
我们使用 Google Analytics(分析)工具来衡量我们网站上的流量,以掌握访客与网站间的互动情况,以及访客在浏览网站时所生成的其他有用信息。
_gcl_au
_gcl_aw
Google AdSense
这些 cookie 允许我们使用 Google Ads 转化跟踪服务。Google AdSense 也会使用这些 cookie 对使用他们服务的网站进行跟踪,以便了解他们的广告效率。
__inf_* Exponea Infinario
与 Google Analytics(分析)一样,此 cookie 可帮助我们衡量网站上的流量。我们特别使用此工具来跟踪有多少访客预订了客票或其他服务。我们也收集数据用于测试网站的新功能。
_fbc
_fbp
Facebook
这些 cookies 允许我们使用 Facebook 广告产品。这些 cookie 主要帮助我们跟踪由 Facebook 展示的广告吸引到的用户,并对使用 Facebook 服务的我们的用户进行区分。
splitster_* 我们使用此 cookie 进行 A/B 对照测试;当我们实施新功能,或者对网站进行某种修改时,我们希望测试用户的反应情况。通过此 cookie,我们可以将访客分成相等的两组,然后向他们显示不同的网站版本。
logglytrackingsession Loggly
我们使用此 cookie 收集关于网站整体功能性的信息,以及在网页上的所有活动,以便我们的开发人员能够调试网站上的问题。缺少此 cookie,我们解决某些生产问题的能力便会受限。
SL_C_*_KEY
SL_C_*_SID
SL_C_*_VID
Smartlook
这些 cookie 允许我们查看用户在浏览我们网站时的精确浏览路径。
fs_uid Fullstory
该 cookie 应用于一款与 Smartlook 功能相同,名为 Fullstory 的应用程序。例如,对我们的用户的浏览进行监控。
utag_main Tealium
该 cookie 允许我们使用 Tealium 标签管理解决方案——帮助我们跟踪我们网站的使用情况,确保我们能进行更精准的分析。

III. 市场营销 COOKIE

COOKIE 目的
cto_lwid
cto_sid
criteo_write_test
cto_idcpy
Criteo
Criteo 是一家广告公司,能帮助我们在您访问的第三方网站上显示广告。
__inf_* Exponea Infinario
此 cookie 对于市场营销分析和自动化处理必不可少。它能让我们细分客户,因而向他们发送定制的电子邮件、弹出广告和推送通知,同时在 Kiwi.com 和第三方网站上显示广告。
Im_puid
Im_snid
intent_media_prefs
Intent Media
Intent Media 是一家广告公司,能帮助我们在您访问的第三方网站上显示广告。

将您的数据传输到欧盟经济区以外

若必要,我们可能会将您的个人数据传输到欧盟经济区以外。当您的购票承运方或所购买服务的提供商位于第三国时,这种情况便会发生。我们需要将您的数据发送给这些第三方。因为没有这些数据,他们便无法为你提供服务。我们也有可能将您的个人数据传输给欧盟经济区以外第三国的数据处理方。

对于无法根据 GDPR 第45、46 条对数据提供充分合理保护的数据接收国,我们将根据 GDPR第 49 条第 1 段 b 部分所述例外传输您的个人数据。每个所选承运方都会依据自身隐私政策(发布于承运方网站)处理您的个人数据。个人数据将依据适用的个人数据法律法规规定披露给其他服务提供商。

向监管部门投诉

数据保护是一项严肃事务,正确遵守规则并非易事。人无完人,我们也可能会发生错误。若您认为我们未能正确处理您的个人数据,请首先联系我们。我们将竭力解决问题。任何关于隐私或数据保护的事宜,您都可通过此表单(kiwi.com/privacy/questions)随时联系我们。

您也有权随时向监管部门投诉。若您来自欧盟,您可向居住国、工作所在国或侵权国相关部门投诉。

通常,投诉会由捷克个人数据保护办公室受理。您可以访问 http://www.uoou.cz 获取更多信息。

联系我们并行使您的权利

关于隐私及数据保护的任何事务,您均可通过此表格联系我们:kiwi.com/privacy/questions。若您想要行使与您个人数据相关的权利,请使用此表格:kiwi.com/privacy/rights

选定国家/地区居民的具体细节

无论您住在哪里,我们都能向您保证,您的隐私是收到保护的。对于选定的国家和州,本隐私政策有一些差异和补充,可能在这里阐述的条件下适用于您。

针对 Kiwi.com, Inc 的客户

在我们的条款和条件中规定的某些情况下(即您符合我们条款和条件中针对美国消费者的规定),我们的服务会通过我们的美国公司向您提供。这种情况下,对您个人数据的处理将遵循以下特定条款。

您的个人数据由注册办公室位于美国 1221 Brickell Avenue, Suite 1115, Miami, Florida, 33131, United States 的 Kiwi.com, Inc. 公司以数据控制方的身份进行处理。Kiwi.com s.r.o. 公司作为数据处理方进行运营,本隐私政策中所有其他数据处理方则作为数据子处理方进行运营。

这些特定条款并不适用于出于与用户相关的所有目的对个人数据进行的处理,也不适用于出于“用户账户 — 保存的旅行者”的目的对个人数据进行的处理,这些情况下,个人数据由 Kiwi.com s.r.o. 处理。

针对加利福尼亚州的居民

如果您是加利福尼亚州居民,这些具体条款适用于您。

我们遵守加利福尼亚州消费者隐私保护费法(以下简称“CCPA”),该法案设置的隐私和数据保护标准为美国最高标准。如果需要,您可以随时查看本隐私政策,了解我们对您个人数据进行的处理。

您有权了解我们如何处理您的个人数据并要求我们为您提供相应副本。在 12 个月的期限里我们为您提供的前两份副本是免费的。您还有权要求我们删除您的个人数据。您可以在此隐私政策中(“如何获取并掌握您的个人数据”以及“联系我们并行使您的权利”部分)查询更多您的权利和如何行使权利的相关信息。

如果您决定行使您的某项权利,我们会要求您进行身份验证,例如,证明您是电子邮件帐户的所有者。如果是被授权方代表您要求行使权利,我们会要求您提供书面授权并对您和您的授权方身份进行验证。我们不会因为您行使了您的某项权利而歧视您或对您有不利行为。

我们可能会以优惠券、积分或任何其他形式的折扣形式为您提供经济奖励,以换取您订阅营销信息。特定奖励的具体内容将作为订阅优惠的一部分显示给您。我们会根据额外支出的假设,为您提供与您的订阅价值等价的奖励价值。即便您决定接受奖励,您也可以随时在权利不受限制的前提下取消订阅。您可以在此隐私政策中(“使用您个人数据的目的是什么?”)找到更多信息。

按照 CCPA 规定,我们不会出售您的个人数据。

数据保护官

如果有与个人数据处理方面的问题或要行使您在个人数据方面的权利,您也可以联系我们的数据保护官。

查看详细联系方式

Oliver Švolík
Kiwi.com 数据保护官
[email protected]

隐私政策更新

随着业务不断扩大,我们处理个人信息的方法也可能会发生变化。若变化发生,我们将相应更新此隐私政策以遵循公开透明原则。如果变化影响到您,我们将向您发送邮件通知。

本隐私协议自 2021 年 3 月 1 日期起施行。