China Eastern Airlines Corporation Limited (di seguito denominata “CEA”, “la Società” o “noi”) rispetta e si impegna a proteggere i diritti relativi alle tue informazioni personali. La Privacy Policy di China Eastern (di seguito denominata “la presente Policy”) ha lo scopo di illustrare come raccogliamo, utilizziamo, forniamo, trasferiamo, comunichiamo, trasmettiamo, conserviamo, cancelliamo e proteggiamo le tue informazioni personali, nonché come puoi esercitare i tuoi diritti in relazione alle tue informazioni personali. La presente Policy si applica alle informazioni personali trattate durante la fornitura dei servizi di trasporto aereo e di altri servizi da parte di CEA, incluse, a titolo esemplificativo, le informazioni personali trattate tramite il sito web ufficiale di CEA (https://www.ceair.com/), l’app di CEA e altri siti internet gestiti e operati da CEA, come i mini-programmi di WeChat e Alipay e i siti mobili (m.ceair.com) che rimandano a questa Policy (collettivamente denominati “le Piattaforme”), nonché le informazioni personali che potranno essere trattate quando contatti il servizio clienti di CEA.
Prima di utilizzare i prodotti e/o servizi forniti dalla Società, sei pregato di leggere attentamente e comprendere pienamente il contenuto della presente Policy. Ci impegniamo a utilizzare un linguaggio conciso e a evidenziare in grassetto i termini di particolare rilievo collegati ai tuoi diritti in materia di informazioni personali, per richiamare la tua attenzione. Cliccando su “Conferma” o utilizzando i nostri prodotti e/o servizi, accetti la presente Policy e la raccolta, l’utilizzo, la fornitura, il trasferimento, la comunicazione, la trasmissione, la conservazione, la cancellazione e la protezione delle tue informazioni personali secondo le regole descritte nella presente Policy (salvo nei casi in cui le leggi applicabili richiedano un consenso separato). Tratteremo e proteggeremo le tue informazioni personali nel rispetto della legge e risponderemo all’esercizio dei tuoi diritti in materia di informazioni personali in conformità alle leggi e ai regolamenti applicabili nonché alla presente Policy.
Non utilizzeremo le tue informazioni personali per finalità diverse da quelle comunicate al momento della raccolta. Qualora dovesse essere necessario trattare le tue informazioni personali per finalità diverse, ti informeremo in anticipo e otterremo una tua nuova autorizzazione e un nuovo consenso o ci assicureremo di poter utilizzare un’altra base giuridica prima di procedere al trattamento.
La Società si riserva il diritto di rivedere e aggiornare periodicamente la presente Policy. Se scegli di continuare a utilizzare i nostri prodotti/servizi dopo l’entrata in vigore dell’aggiornamento della Privacy Policy di China Eastern, ogni accesso (login) alla nostra Piattaforma sarà inteso come accettazione da parte tua della Privacy Policy di China Eastern come aggiornata.
La presente Policy ti aiuterà a comprendere i seguenti aspetti:
I. Come Raccogliamo e Utilizziamo le Tue Informazioni Personali
II. Come Utilizziamo i Cookie e Tecnologie Simili
III. Come Forniamo, Trasferiamo e Divulghiamo le Tue Informazioni Personali
IV. Come Conserviamo le Tue Informazioni Personali
V. Come Proteggiamo le Tue Informazioni Personali
VI. I Tuoi Diritti in qualità di Interessato al Trattamento delle Informazioni Personali
VII. Come Vengono Trasferite le Tue Informazioni Personali a Livello Globale
VIII. Come Trattiamo le Informazioni Personali dei Minori
IX. Revisione e Aggiornamento della Presente Policy
I. Come Raccogliamo e Utilizziamo le Tue Informazioni Personali
Per fornirti servizi migliori, gestire i nostri rischi e proteggere i diritti e gli interessi legittimi di tutte le parti coinvolte, accetti e ci autorizzi a raccogliere e utilizzare le tue informazioni personali nei seguenti casi:
A. Casi in cui Potremo Raccogliere e Utilizzare Direttamente le Tue Informazioni Personali
1. Registrazione
Quando ti registri come membro del programma di CEA “Easternmiles”, raccoglieremo il tuo nome, il numero e la data di scadenza di un documento d’identità valido, il numero di telefono, l’indirizzo e-mail (facoltativo) e la password per aiutarti a completare la registrazione. Dopo la registrazione, genereremo un account membro affinché tu possa gestire la tua iscrizione a “Eastern Miles” e fornirti i relativi servizi.
2. Login
Quando visiti il nostro sito web o la nostra app, anche se offriamo funzioni di base come la navigazione e la ricerca dei voli in anonimo, dovrai effettuare il “Login Membro” o scegliere “Login Non Membro” per accedere alla pagina di acquisto del biglietto. Se scegli “Login Membro”, raccoglieremo il tuo numero di telefono, la password, il numero del documento d’identità, l’account membro e l’indirizzo e-mail (facoltativo). Se opti per il “Login Non Membro”, al fine di assisterti nel completare il processo di login e accedere alla pagina di acquisto del biglietto, raccoglieremo il tuo numero di telefono per completare l’autenticazione del login.
3. Autenticazione e Verifica dell’Identità
Per fornirti qualsiasi prodotto/servizio che richieda la conferma dell’identità, potremo raccogliere il tuo nome, genere, numero del documento d’identità e numero di telefono per l’autenticazione dell’identità o la verifica dell’account, al fine di garantire la sicurezza della transazione e verificare la tua identità con maggiore accuratezza.
4. Acquisto di Biglietti
Per offrirti servizi di prenotazione, acquisto di biglietti o trasporto merci e generare i corrispondenti ordini di transazione, potremo raccogliere informazioni tue o di altri passeggeri (se applicabile) come nome, tipo di documento d’identità, numero del documento d’identità, numero di telefono, indirizzo e-mail (facoltativo), account membro, paese di residenza nonché il nome, il genere, le informazioni di contatto e il rapporto con i contatti di emergenza. Per fornirti informazioni sui voli e sui biglietti da te acquistati da CEA, potremo raccogliere il tuo nome, genere, numero del documento d’identità, numero di telefono, numero del biglietto e account membro. Inoltre, per assisterti nei servizi di selezione del posto e check-in, potremo raccogliere il tuo nome, numero del documento d’identità, numero di telefono e numero del biglietto. Per servizi come richieste di rimborso, ripianificazione, calcolo delle spese di rimborso, annullamento viaggi, rimborso per irregolarità del volo, gestione di biglietti errati, verifica biglietti, stampa di certificati di ritardo, richieste di informazioni sugli itinerari e servizi di trasporto, potremo raccogliere il tuo nome, numero del documento d’identità, numero del biglietto e numero dell’ordine.
5. Pagamento
Per confermare in modo più efficiente le tue istruzioni di pagamento e completare il pagamento, potremo raccogliere informazioni sulla tua carta di credito o di debito (inclusi il nome del titolare della carta, il numero della carta, l’indirizzo di fatturazione e la data di scadenza), nonché informazioni di fatturazione e le informazioni del tuo account personale fornite dalle piattaforme di pagamento online (come Alipay, WeChat Pay, UnionPay) in base alle esigenze effettive del metodo e del canale di pagamento. Sebbene non raccogliamo ulteriori informazioni personali attraverso il tuo comportamento di pagamento, ti informiamo che siamo tenuti a fornire il tuo numero di ordine, l’importo della transazione e le informazioni sulla transazione richieste dall'istituto di pagamento che hai scelto sulla pagina della piattaforma del suddetto istituto di pagamento.
6. Garantire la Sicurezza delle Transazioni
Per facilitare la riscossione degli importi relativi a prodotti e a servizi da parte della Società o delle nostre controllate, affiliate e/o altri partner commerciali, compresa la verifica dei dati della carta di credito con istituti terzi e al fine di controllare le informazioni personali da te fornite con i database della Società o di istituti terzi relativi alle operazioni fraudolente, potremo raccogliere il tuo nome, numero del documento d’identità, numero di telefono, informazioni sulla carta di credito o di debito (inclusi il nome del titolare della carta, il numero della carta, l’indirizzo di fatturazione e la data di scadenza) e informazioni di fatturazione.
7. Gestione dell’Iscrizione
Per facilitare la tua partecipazione come frequent flyer al programma di accumulo delle miglia (mileage membership) e soddisfare le tue esigenze relative all’accumulo e al riscatto dei punti riservati agli iscritti, potremo raccogliere il tuo nome, nazionalità, genere, data di nascita, tipo e numero di documento di identità, informazioni di contatto, programma frequent flyer e account associato.
8. Fornitura di Servizi per Passeggeri con Esigenze Speciali/Servizi di Viaggio
Se hai bisogno di richiedere servizi come barelle, sedie a rotelle, ossigeno a bordo, minori non accompagnati, passeggeri non vedenti/non udenti/affetti da mutismo, canali prioritari, pasti speciali, ecc., potremo richiedere ulteriori informazioni personali a seconda del tipo di servizio scelto, con il tuo consenso separato. Queste informazioni potranno includere: nome, indirizzo e-mail (facoltativo), numero di contatto, luoghi di partenza e arrivo, numero del volo, data del volo della persona da prendere in consegna/sbarcare e nome, numero di telefono, numero del documento d’identità, età, genere, informazioni sulla salute del passeggero, e nome e numero di telefono dell’accompagnatore. Le specifiche informazioni personali raccolte saranno comunicate separatamente nella pagina dedicata alla richiesta del servizio. Se desideri consultare lo stato della richiesta di servizi speciali, raccoglieremo il nome del passeggero, il tipo di servizio e il numero del documento d’identità.
9. Fornitura di Altri Servizi:
(1) Se necessiti di pacchetti di viaggio come pacchetti che includono alloggio, potremo raccogliere il tuo nome, numero di telefono e informazioni sull’alloggio, in quanto necessari per la stipula del contratto.
(2) Se necessiti di servizi di upgrade, potremo ottenere il tuo consenso tramite un modulo di conferma dell’upgrade e raccogliere il tuo nome, genere, numero di volo, tratta del volo, numero di documento d’identità e numero di telefono.
(3) Se necessiti di servizi di assistenza rapida, potremo raccogliere, con il tuo consenso, il tuo nome, numero della carta membro, numero di telefono e le informazioni necessarie per il servizio di assistenza. Se dovesse essere previsto un pagamento in denaro, potremo raccogliere anche il numero della tua carta di credito/debito.
(4) Se acquisti servizi di Wi-Fi a bordo, potremo raccogliere il numero di telefono dell’utente, l’account membro (se presente) e l’indirizzo e-mail (se presente). Se acquisti un prodotto “carta multiuso”, potremo raccogliere anche il nome e il numero di documento d’identità dell’utente nel momento in cui viene associato l’utente. Prima dell’utilizzo a bordo, raccoglieremo anche il numero del posto e il numero di documento d’identità dell’utente ai fini di autenticazione e abbinamento dell’identità.
(5) Se utilizzi il servizio “Eastern Airlines Mall”, potremo raccogliere il tuo nome, numero di telefono, indirizzo dettagliato, numero di telefono fisso e codice postale.
(6) Se utilizzi servizi di prenotazione combinata aerea-ferroviaria, intermodale aerea-bus, Daxing Express o parcheggi aeroportuali, potremo raccogliere il tuo nome, numero di telefono, l’indirizzo e-mail (facoltativo), numero di documento d’identità, numero del biglietto e targa del veicolo (solo per i servizi di parcheggio).
(7) Per i servizi di prenotazione lounge VIP, raccoglieremo il numero di telefono della persona che effettua la prenotazione.
(8) Se utilizzi i servizi di bagaglio prepagato, raccoglieremo il nome e il numero del biglietto del passeggero.
10. Assistenza Post-Vendita, Risposte alle Richieste e Feedback
Per gestire le tue richieste o i tuoi reclami relativi a bagagli smarriti o a perdite, potremo raccogliere il tuo nome, numero di documento d’identità, numero della tessera frequent flyer, punti fedeltà, informazioni sul beneficiario, informazioni di contatto e informazioni di viaggio. Inoltre, per mantenerci il contatto con te e risolvere in modo più efficiente le tue richieste quotidiane o quelle relative a specifici ordini, potremo raccogliere registri di comunicazioni/chiamate tra te e noi (inclusi i tuoi dati identificativi online, informazioni sull’ordine, informazioni sulla richiesta, altre informazioni da te fornite a supporto dei fatti, informazioni di contatto e numero del documento d’identità) o le informazioni personali che hai fornito alle autorità regolamentari (come l’Autorità dell’Aviazione Civile o l’Associazione dei Consumatori). Se scegli volontariamente di inviarci feedback, ringraziamenti o apprezzamenti tramite la nostra pagina di servizio, potremo raccogliere il tuo nome, genere, numero di telefono, numero del documento d’identità, l’indirizzo e-mail (facoltativo), account membro e numero del biglietto.
11. Marketing Diretto
Con il tuo consenso, potremo utilizzare il tuo nome e le tue informazioni di contatto per inviarti informazioni di marketing, come email con le ultime novità, offerte, informazioni promozionali e offerte promozionali collegate dei vari servizi di CEA (servizi di viaggio, pacchetti, programmi fedeltà, vendite di prodotti duty-free, assicurazioni, trasferimenti in hotel, noleggi auto e altri servizi correlati).
12. Raccolta di Informazioni Facciali in Luoghi Pubblici
Per fornire servizi che migliorano la comodità tramite tecnologia di riconoscimento facciale, come il check-in con riconoscimento facciale, la verifica dell’identità con riconoscimento facciale e i display aeroportuali intelligenti, completeremo la registrazione delle informazioni facciali e forniremo servizi relativi al riconoscimento facciale con il tuo consenso separato. Per i dettagli sulla raccolta, utilizzo, conservazione e protezione delle informazioni facciali si prega di consultare l“Autorizzazione all’uso delle informazioni facciali“, che ti sarà fornita al momento dell’ottenimento del tuo consenso separato.
13. Garanzia di Sicurezza
Per migliorare la sicurezza nel tuo uso dei nostri prodotti/ servizi, proteggere la sicurezza personale e patrimoniale tua, degli altri utenti o del pubblico da violazioni, prevenire più efficacemente phishing, frodi, vulnerabilità di rete, virus informatici, attacchi o intrusioni alle reti e altri rischi alla sicurezza, e identificare più accuratamente violazioni di leggi, regolamenti o delle regole stabilite nell’accordo relativo alla piattaforma, potremo utilizzare o integrare le tue informazioni di iscrizione, le informazioni sulle transazioni, i dati del tuo dispositivo (sistema operativo del dispositivo, versione del sistema, modello del dispositivo, impostazioni del dispositivo, risoluzione dello schermo, identificatore del dispositivo, indirizzo MAC, AndroidID, HarmonyOS (UUID), IMSI, informazioni dell’operatore (MCC+MNC), Wi-Fi BSSID ), informazioni di log del servizio (registri delle attività dell’utente, data e ora di accesso, lingua utilizzata, tipo di browser, indirizzo IP, dati sugli incidenti) e informazioni fornite dai nostri affiliati e partner con la tua autorizzazione o in conformità con la legge al fine di valutare in modo esaustivo i rischi del tuo account e delle transazioni, eseguire la verifica dell’identità, rilevare e prevenire incidenti di sicurezza e adottare le necessarie misure di registrazione, audit, analisi e dismissione in conformità con la legge.
14. Autorizzazioni del Dispositivo
Nei seguenti casi, potremo inoltre ottenere le autorizzazioni del tuo dispositivo per raccogliere alcune informazioni, ma non sarai obbligato a concedere tali autorizzazioni del sistema o a fornire le relative informazioni personali. Otterremo il tuo consenso tramite una finestra pop-up solo quando attiverai la relativa funzionalità/servizio. Potrai disattivare o riattivare le relative autorizzazioni in qualsiasi momento tramite le impostazioni di sistema del tuo dispositivo.
Se rifiuti di fornire le relative informazioni personali o di concedere le autorizzazioni di sistema corrispondenti, ciò comporterà unicamente l’impossibilità da parte tua di utilizzare la relativa funzionalità di servizio, senza influire sull’uso ordinario di altre funzionalità da parte tua. Saremo comunque in grado di adempiere al contratto stipulato con te, gestire la tua prenotazione, soddisfare le tue esigenze di acquisto del biglietto, offrirti assistenza clienti, rispondere alle tue richieste e fornirti altri servizi richiesti (ad esempio, servizi di viaggio e trasporto). Puoi consultare le autorizzazioni del dispositivo che potremo ottenere e le relative finalità delle funzionalità cliccando qui.
B. Informazioni Personali che Potremo Raccogliere Indirettamente da Terze Parti
Per completare correttamente la verifica dell’identità, garantire la sicurezza delle transazioni e fornirti assistenza post-vendita, potremo acquisire indirettamente le tue informazioni personali da terze parti (ad esempio, informazioni personali da te fornite al momento della prenotazione di biglietti attraverso negozi ufficiali o agenti su piattaforme di terze parti, o informazioni conservate presso le autorità regolamentari). Qualora dovessimo acquisire le tue informazioni personali indirettamente tramite canali di terze parti, le utilizzeremo in conformità con gli accordi stipulati con tali terze parti e nel rispetto delle leggi e dei regolamenti applicabili.
Inoltre, quando ci fornisci informazioni personali di terze parti nell’ambito della presente Policy, assicurati di aver ottenuto il consenso e l’autorizzazione da parte di tali terze parti. In caso contrario, potrai essere responsabile delle conseguenze legali derivanti. Qualora dovessimo modificare la finalità o il metodo di trattamento delle informazioni personali di terze parti raccolte, ti chiediamo di decidere se acconsentire alla prosecuzione del trattamento delle loro informazioni in base all'autorizzazione della terza parte.
C. Eccezioni in assenza di Autorizzazione e Consenso
E’ necessario essere pienamente consapevole che, in conformità alle leggi e ai regolamenti applicabili, nelle seguenti circostanze eccezionali, potremo comunque trattare le tue informazioni personali anche senza ottenere il relativo consenso:
(1) quando è necessario per stipulare o eseguire un contratto rispetto al quale sei una parte interessata;
(2) quando è necessario per adempiere a doveri o responsabilità legali o obblighi legali;
(3) quando è necessario per rispondere a incidenti improvvisi relativi alla salute pubblica o per proteggere la vita, la salute o la sicurezza dei beni delle persone fisiche in situazioni di emergenza;
(4) Per il trattamento di informazioni personali entro limiti ragionevoli, per eseguire attività giornalistica o supervisione dell’opinione pubblica o altre attività di pubblico interesse;
(5) Per il trattamento entro limiti ragionevoli di informazioni personali che sono già state da te divulgate o che sono già state legittimamente rese pubbliche;
(6) Altre circostanze previste da leggi e regolamenti amministrativi.
D. Link ad Altri Siti Web
La nostra piattaforma potrà contenere link a siti web di proprietà di e/o gestiti da terze parti, ai quali è possibile accedere cliccando per usufruire dei prodotti o servizi offerti da tali terze parti. Ti segnaliamo che qualsiasi informazione che fornisci a queste terze parti è soggetta ai loro termini di servizio e alle loro politiche sulla protezione delle informazioni (e non alla presente Policy). I prodotti o servizi forniti da tali terze parti sono gestiti in modo indipendente da queste e sotto la piena responsabilità delle stesse.
Consigliamo di leggere attentamente i termini di servizio applicabili e le politiche sulla protezione delle informazioni prima di utilizzare tali siti web di terze parti o fornire qualsiasi informazione personale a tali terze parti.
II. Come Utilizziamo i Cookie e Tecnologie Simili
Per mantenere la nostra piattaforma affidabile e sicura, e per migliorare la tua esperienza personale con la nostra piattaforma, utilizziamo cookie e tecnologie di tracciamento simili (collettivamente denominati “cookie”) per raccogliere e trattare le tue informazioni personali.
Per ulteriori informazioni sui cookie utilizzati da CEA, consulta la nostra Cookie Policy (sotto).
III. Come Forniamo, Trasferiamo e Divulghiamo le tue Informazioni Personali
A. Fornitura
1. Alcuni dei prodotti e/o servizi che offriamo non possono essere completati autonomamente. Ad esempio, per fornirti servizi come servizi del centro commerciale, prenotazioni di hotel a tariffe vantaggiose, pacchetti volo e hotel, vacanze, noleggi auto, lounge VIP, prenotazioni combinate volo-treno, trasporto intermodale volo e autobus, Daxing Express Rail, Wi-Fi a bordo e prenotazioni di biglietti per Disney, potremo, con il tuo consenso separato o dopo aver valutato altre basi giuridiche consentite dalla legge, comunicare informazioni relative al tuo ordine, account, dispositivo, ecc. a terze parti adottando misure di sicurezza necessarie e adeguate per garantire il completamento dei tuoi servizi o il rispetto dei requisiti di legge e regolamentari. Forniremo le tue informazioni personali esclusivamente per finalità legittime, adeguate e necessarie, e forniremo unicamente le informazioni personali necessarie ai fini dell’erogazione di specifiche funzioni/servizi.
Il tuo rifiuto alla comunicazione delle informazioni personali necessarie ai soggetti sopra menzionati per l’erogazione del servizio da parte nostra o per la nostra cooperazione con te, potrà comportare l’impossibilità da parte tua di utilizzare i relativi servizi o da parte nostra di completare le relative transazioni o collaborazioni con te.
Le categorie di terze parti a cui potremo comunicare le tue informazioni personali includono:
· qualsiasi società detenuta da China Eastern Air Holding Company, inclusa ma non limitata a China Eastern Airlines E-Business Co., Ltd.;
· China TravelSky Holding Company Limited e le sue controllate;
· qualsiasi agente, appaltatore o fornitore di servizi terzo che fornisce servizi di amministrazione, marketing e ricerca, distribuzione, trattamento dati, telemarketing, telecomunicazioni, informatica, pagamento o altri servizi legati all’operatività dell’attività di CEA;
· altri partner commerciali, come compagnie aeree, operatori di trasporto terrestre, gestori di programmi di fidelizzazione e altre società coinvolte nella fornitura di servizi ai clienti o nell’adempimento delle loro esigenze;
· agenzie di informazioni creditizie;
· aziende e/o banche che emettono carte di credito, debito e/o carte prepagate;
· autorità, agenzie e/o enti di regolamentazione governativi o non governativi;
· professionisti del settore medico, compagnie assicurative e cliniche/ospedali;
· terze parti che hanno ottenuto la tua legittima e valida autorizzazione.
2. Marketing Diretto
Con il tuo consenso espresso, la Società potrà fornire le tue informazioni personali (ovvero il tuo nome e le tue informazioni di contatto) a terze parti (ossia le nostre controllate, affiliate, partner commerciali, partner di marketing e partner di servizi turistici) per finalità di promozione dei loro prodotti e servizi nei tuoi confronti, inclusi servizi di viaggio, pacchetti, programmi di fidelizzazione, beni duty-free, assicurazioni, servizi di transfer da e per l’hotel, noleggi auto e altri servizi aggiuntivi correlati.
B. Trasferimento
In linea di principio, non trasferiremo le tue informazioni personali ad alcuna società, organizzazione o individuo, salvo che nei seguenti casi:
(1) Dopo aver ottenuto ottenuto il tuo consenso separato o in caso di applicazione di eccezioni stabilite dalla legge in cui il consenso non è richiesto;
(2) quando il trasferimento delle tue informazioni personali è necessario in conformità alle leggi, ai regolamenti o agli obblighi amministrativi o giudiziari vincolanti applicabili;
(3) in caso di fusione, acquisizione, trasferimento di azienda o beni, riorganizzazione, cessione (inclusa la cartolarizzazione di beni), scissione, scioglimento o liquidazione fallimentare che coinvolgano la nostra Società e rendano necessario il trasferimento delle informazioni personali, ti informeremo della denominazione e delle informazioni di contatto del destinatario. Il soggetto subentrante continuerà a rispettare le responsabilità e gli obblighi stabiliti nella presente Policy. Qualora vi siano modifiche alla finalità o alla modalità di trattamento originali, richiederemo alla suddetta società o organizzazione di ottenere nuovamente la tua autorizzazione e il tuo consenso.
C. Divulgazione
In linea di principio, non divulgheremo le tue informazioni personali, salvo che nei seguenti casi:
(1) Dopo aver ottenuto il tuo consenso esplicito per la divulgazione delle informazioni personali o sul presupposto dell’esistenza di basi giuridiche consentite dalla legge;
(2) in conformità a leggi, regolamenti, procedure legali, contenziosi o a requisiti obbligatori delle autorità governative, potremo comunicare le tue informazioni personali a istituzioni specifiche, come autorità amministrative, giudiziarie o altre terze parti simili, purché siano soddisfatte le seguenti condizioni:
· per ottemperare a requisiti legali, come quelli relativi alla sicurezza nazionale, alla sicurezza della difesa, alla sicurezza pubblica, alla salute pubblica e a interessi pubblici significativi, o in relazione a indagini penali, procedimenti penali, processi ed esecuzione di sentenze;
· per proteggere gli interessi vitali tuoi o di altri, come la sicurezza della vita e della proprietà.
(3) Nel contesto di concorsi e lotterie organizzate dalla nostra Società o a nome della nostra Società, potremo divulgare i numeri di telefono, i nomi o i soprannomi dei partecipanti vincitori in forma desensibilizzata.
D. SDK di Terze Parti
Per offrirti servizi migliori come la condivisione, il pagamento, la localizzazione, la navigazione e la ricezione di notifiche push mirate, includeremo nella nostra app “China Eastern Airlines” pacchetti di sviluppo software (SDK) forniti da terze parti e potremo fornire o comunicare ai fornitori di SDK che collaborano con noi le tue informazioni personali per garantire la sicurezza della piattaforma e soddisfare specifici requisiti funzionali quando usi la app o una specifica funzione (incluso quando la app opera in background o in modalità silenziosa). Per visualizzare l’elenco dei partner fornitori di SDK nella nostra app e i dettagli degli SDK, clicca qui.
Inoltre, potremo aggiornare periodicamente la lista degli SDK in base ai requisiti del servizio o ai cambiamenti delle funzionalità; pertanto, ti consigliamo di controllare regolarmente tale lista e fare riferimento all’ultima versione pubblicata nella presente Policy.
IV. Come Conserviamo le Tue Informazioni Personali
A. Modalità di Conservazione
Ci impegniamo a conservare in modo sicuro tutte le informazioni personali acquisite in formato elettronico in modalità crittografata o desensibilizzata, e forniamo ulteriore protezione basata sull’adozione di misure adeguate di controllo degli accessi.
B. Luogo di conservazione
Le informazioni personali raccolte e generate all’interno dei confini della Repubblica Popolare Cinese saranno conservate nella Repubblica Popolare Cinese, ad eccezione dei seguenti casi:
(1) se diversamente previsto dalle leggi e regolamenti;
(2) se è stato ottenuto il tuo consenso;
(3) se hai volontariamente intrapreso attività come una prenotazione, il collocamento di un ordine, e una transazione transfrontalieri.
Per ulteriori informazioni relative al trasferimento trasfrontaliero delle informazioni personali, si prega di fare riferimento alla Sezione “VII. Come Vengono Trasferite le Tue Informazioni Personali a Livello Globale”.
C. Periodo di Conservazione
Ti segnaliamo che, al fine di fornirti i necessari servizi di trasporto aereo e altri servizi correlati, di adempiere a vari accordi con te, di rispettare le leggi applicabili, gli obblighi fiscali, finanziari e contabili e per le necessità commerciali legittime di CEA, potremo conservare le informazioni personali raccolte presso di te. Salvo quanto diversamente previsto o consentito dalla legge e dai regolamenti amministrativi in relazione alla conservazione per un periodo più esteso, conserveremo le tue informazioni personali solo per il periodo necessario per il raggiungimento delle finalità del trattamento, in conformità con il principio di minimizzazione . Trascorso il periodo di conservazione previsto, provvederemo a cancellare, anonimizzare o trattare le tue informazioni personali in conformità con i requisiti di legge.
V. Come Proteggiamo le Tue Informazioni Personali
A. Misure di Sicurezza
Per salvaguardare la sicurezza delle tue informazioni personali, dichiariamo di aver implementato misure fisiche, tecniche e organizzative adeguate per salvaguardare e proteggere le informazioni personali raccolte in conformità alle leggi e ai regolamenti applicabili.
1. Abbiamo ottenuto la certificazione internazionale ISO27001 per il sistema di gestione della sicurezza delle informazioni, e stiamo utilizzando misure di protezione della sicurezza conformi agli standard del settore per proteggere le informazioni personali che ci fornisci, prevenendo accessi non autorizzati, alterazioni, danni o perdite dei dati. Adotteremo tutte le misure ragionevoli e possibili per proteggere le tue informazioni personali. Ad esempio, a livello di gestione e organizzazione, abbiamo sviluppato e implementato un sistema di gestione per la protezione dei dati di CEA, istituito una struttura organizzativa per la sicurezza della rete e la protezione dei dati, e nominato un responsabile per la protezione delle informazioni per gestire e supervisionare la protezione dei dati di CEA. A livello tecnico, utilizziamo Secure Socket Layer (SSL) per garantire la sicurezza delle tue informazioni personali durante la trasmissione tra il tuo browser e il server. Per quanto riguarda le informazioni personali conservate, adottiamo una tecnologia di crittografia adeguata per garantire la sicurezza della conservazione e abbiamo limitato ragionevolmente le autorizzazioni operative dei dipendenti autorizzati a trattare le informazioni personali.
2. Quando inserisci informazioni sensibili (come i dati della tua carta di credito), queste verranno automaticamente convertite in codice e successivamente trasmesse in modo sicuro attraverso Internet. Adottiamo sistemi rigorosi per l’uso e l’accesso ai dati, prevedendo l’autenticazione e il controllo delle autorizzazioni dei dipendenti coinvolti nel trattamento delle informazioni personali e sottoscriviamo accordi di riservatezza con i dipendenti e i partner che potranno avere accesso alle tue informazioni personali, richiedendo loro di adempiere ai corrispondenti obblighi di riservatezza, di chiarire le responsabilità e di garantire che solo il personale autorizzato possa accedere alle informazioni personali. Inoltre, organizziamo regolarmente corsi di formazione sulla sicurezza e la protezione delle informazioni personali per i dipendenti, al fine di migliorare la loro consapevolezza e competenza in materia di protezione delle informazioni personali.
B. Gestione degli Incidenti di Sicurezza
Per affrontare i potenziali rischi legati alla divulgazione non autorizzata, al danneggiamento o alla perdita delle informazioni personali (definiti “incidenti di sicurezza delle informazioni personali”), abbiamo sviluppato internamente diversi sistemi di sicurezza e piani di risposta di emergenza per la gestione degli incidenti di sicurezza delle informazioni personali, svolgendo anche esercitazioni. Sono inoltre stati stabiliti metodi di risposta e processi per la gestione degli incidenti di sicurezza. Inoltre, per gestire adeguatamente gli incidenti di sicurezza, assegneremo personale dedicato alla risposta e alla gestione degli stessi, adotteremo piani di contenimento efficaci per diverse tipologie di incidente, svilupperemo e attueremo rapidamente azioni volte a contenere i danni e rimediare agli stessi, e collaboreremo attivamente con le autorità competenti.
Nel caso dovesse verificarsi un incidente di sicurezza delle informazioni personali, ti informeremo tempestivamente, come richiesto dalle leggi e dai regolamenti applicabili, circa le circostanze di base dell’incidente, il possibile impatto, la risposta che abbiamo adottato o intendiamo adottare, le precauzioni e le azioni rimediali che potresti valutare. Ti comunicheremo tali informazioni tramite e-mail, lettera, telefono, notifiche push o altri mezzi. Qualora, le circostanze del caso ci rendessero difficile informare individualmente ciascun soggetto interessato a cui si riferiscono le informazioni personali, pubblicheremo le informazioni attraverso modalità ragionevoli ed efficaci. Inoltre, segnaleremo proattivamente la nostra gestione dell’incidente di sicurezza delle informazioni personali alle autorità, come richiesto dalle autorità regolamentari.
C. Attenzione Ragionevole e Necessaria
Nonostante l’adozione delle misure ragionevoli sopra menzionate e il rispetto dei requisiti delle leggi locali e dei regolamenti applicabili, è necessario comprendere che, a causa di limitazioni tecniche e di eventi oggettivi attualmente imprevedibili, non possiamo garantire la sicurezza delle informazioni personali che ci hai fornito in termini assoluti. Tuttavia, faremo il possibile per garantire la loro sicurezza.
Pertanto, ti suggeriamo caldamente di adottare misure ragionevoli per proteggere la sicurezza delle tue informazioni personali, incluso, a titolo esemplificativo, utilizzare una password complessa, modificare periodicamente la password, evitare di divulgare ad altri la password del tuo account CEA o le altre informazioni personali correlate, prestare attenzione nel riconoscere il servizio clienti o personale non-ufficiale di CEA, prestare attenzione a cliccare su link non ufficiali di CEA, e fornire informazioni di contatto corrette per evitare la divulgazione non autorizzata di informazioni relative ai viaggi.
VI. I Tuoi Diritti in qualità di Interessato al Trattamento delle Informazioni Personali
Hai il diritto di esercitare i diritti elencati di seguito in relazione alle informazioni personali, ai sensi delle leggi e dei regolamenti applicabili:
A. Diritto di Accesso e Copia
Salvo nei casi in cui la confidenzialità sia richiesta dalla legge o da regolamenti amministrativi, o in cui la notifica non è necessaria, hai il diritto di richiedere l’accesso alle tue informazioni personali che trattiamo, in particolare per quanto riguarda il tipo di informazioni personali, le modalità e le finalità del trattamento, e i destinatari o le categorie di destinatari delle informazioni personali.
Protrai accedere alle informazioni attraverso le seguenti modalità:
· Potrai accedere alle informazioni del tuo account e della tua iscrizione tramite le pagine “Gestione account” o “Il mio account”;
· Potrai accedere alle informazioni relative all’ordine tramite le pagine “I miei ordini” o “Tutti gli ordini”;
· per altre informazioni a cui desideri avere accesso o di cui desideri ottenere una copia, è possibile contattarci. Ti segnaliamo che la configurazione delle pagine della nostra piattaforma potrà essere aggiornata o modificata periodicamente; le modalità di esercizio dei tuoi diritti dipendono dai contenuti mostrati sulle pagine al momento dell’esercizio.
B. Diritto di Rettifica, Aggiornamento o Integrazione
Hai il diritto di aggiornare e integrare le, o richiederci la correzione delle, tue informazioni personali inesatte tramite la pagina della nostra piattaforma o contattandoci, affinché le informazioni siano sempre aggiornate e accurate.
C. Diritto alla Cancellazione
Al verificarsi delle seguenti circostanze, provvederemo proattivamente alla cancellazione delle tue informazioni personali, e avrai comunque il diritto di richiederne la cancellazione quando:
(1) La finalità del trattamento è stata raggiunta, non può essere più essere raggiunta o non è più necessario raggiungere tale finalità;
(2) abbiamo interrotto la fornitura di prodotti o servizi corrispondenti alle tue informazioni personali, oppure il periodo di conservazione previsto è terminato;
(3) hai revocato il consenso al trattamento delle tue informazioni personali;
(4) il nostro trattamento delle tue informazioni personali viola leggi, regolamenti amministrativi o accordi presi con te;
(5) altre circostanze previste da leggi e regolamenti amministrativi.
Tuttavia, ti segnaliamo che non tutte le tue informazioni personali possono essere cancellate immediatamente al momento dell’esercizio del diritto alla cancellazione. In ragione delle leggi e dei regolamenti applicabili e delle tecnologie di sicurezza adottate, la cancellazione delle relative informazioni dai sistemi di backup potrà richiedere un certo periodo di tempo. Qualora dovesse essere tecnicamente difficile da implementare, procederemo ad anonimizzare le tue informazioni personali o interromperemo altre attività di trattamento in conformità alle leggi e ai regolamenti, limitandoci alla loro conservazione in sicurezza.
D. Diritto di Richiedere Chiarimenti
Hai il diritto di richiedere chiarimenti sulle regole previste nella presente Policy.
E. Diritto di Limitazione o Opposizione al Trattamento
Salvo quanto diversamente previsto da leggi o regolamenti amministrativi, hai il diritto, in determinate circostanze, di richiederci la limitazione o di opporti al trattamento delle tue informazioni personali. Qualora scegliessi di esercitare tale diritto, le tue corrispondenti informazioni personali saranno contrassegnate e tratteremo tali informazioni solo per le specifiche finalità da te consentite. Allo stesso tempo, hai il diritto di opporti al, o rifiutare il, trattamento da parte nostra delle tue informazioni personali, o di richiedere che cessiamo il trattamento delle stesse. Se scegli di esercitare questo diritto, interromperemo il trattamento delle tue informazioni personali per tali finalità. Le modalità di limitazione o di opposizione al trattamento potranno variare a seconda del prodotto o servizio.
Ti segnaliamo che la fornitura di tutti o parte dei nostri prodotti e/o servizi si basa sulla raccolta e sul trattamento delle informazioni personali corrispondenti. Se limiti il, o ti opponi al, trattamento da parte nostra di tutte o parte delle tue informazioni personali, potremo non essere in grado di continuare a fornirti i prodotti e/o servizi corrispondenti e smetteremo di trattare tali informazioni personali, e cancelleremo, anonimizzeremo o tratteremo le tue informazioni personali secondo quanto previsto dalle leggi e dei regolamenti applicabili. Tuttavia, il tuo rifiuto o la tua limitazione alla raccolta e trattamento di alcune informazioni personali non influirà sulle attività di trattamento delle informazioni personali eseguite in precedenza sulla base della tua autorizzazione, né pregiudicherà l’uso di altri prodotti e/o servizi.
F. Diritto di Modificare o Revocare il Consenso
Per quanto riguarda le informazioni personali raccolte sulla base del tuo consenso, puoi modificare o revocare il tuo consenso modificando le autorizzazioni sulle impostazioni del tuo dispositivo o contattandoci. Tuttavia, ti segnaliamo che la fornitura di tutti o parte dei nostri prodotti e/o servizi si basa sul trattamento delle informazioni personali corrispondenti. In caso di revoca del tuo consenso o della tua autorizzazione, potremmo non essere in grado di continuare a fornirti le funzionalità o i servizi corrispondenti a tale consenso, e non tratteremo più informazioni personali raccolte in base al tuo consenso. Tuttavia, la tua decisione di revocare il consenso o l’autorizzazione non pregiudicherà la validità delle attività di trattamento delle informazioni personali svolte in precedenza sulla base della tua autorizzazione.
G. Diritto al Trasferimento o alla Portabilità dei Dati
Nel rispetto dei requisiti legali o regolamentari e ove tecnicamente possibile (ad esempio, attraverso interfacce dati compatibili), ti metteremo a disposizione un metodo per trasferire le tue informazioni personali a un altro titolare del trattamento da te indicato, o adotteremo altre misure per assisterti nel trasferimento delle informazioni personali. Hai il diritto di contattarci e di presentare una richiesta, e, previa verifica della tua identità, ti forniremo una copia delle tue informazioni personali che abbiamo raccolto e trattato.
H. Diritto alla Cancellazione dell’Account
Hai il diritto di cancellare in qualsiasi momento il tuo account registrato. La cancellazione dell’account sarà considerata come una revoca del consenso alla presente Policy. Una volta completata la cancellazione, interromperemo la fornitura dei servizi nei tuoi confronti e tutte le informazioni associate all’account saranno cancellate, anonimizzate o trattate in conformità alle leggi e ai regolamenti applicabili, e non raccoglieremo, utilizzeremo o forniremo più alcuna informazione personale associata al tale account.
I. Diritto di Rifiutare Informazioni Promozionali o Comunicazioni di Marketing Diretto
Hai il diritto di rifiutare le comunicazioni di marketing provenienti da noi. Puoi esercitare tale diritto cliccando sul link “Annulla iscrizione” o “Disiscriviti” (se disponibile) presente nei messaggi SMS o nelle e-mail di marketing inviate da noi. Puoi anche contattarci attraverso i canali descritti nella sezione “X. Come Contattarci” della presente Policy per rifiutare messaggi SMS o e-mail di marketing.
J. Altri Diritti
Per gli altri diritti che puoi esercitare come interessato ai sensi dalla normativa della Repubblica Popolare Cinese o di altre leggi e regolamenti applicabili, puoi contattarci tramite i canali descritti nella sezione “X. Come Contattarci” della presente Policy.
K. Come Rispondiamo alle Tue Richieste
Risponderemo a qualsiasi richiesta relativa ai diritti in materia di protezione delle informazioni personali in modo legittimo, tempestivo e ragionevole entro i termini previsti dalla legge. Per garantire la sicurezza delle tue informazioni personali, prima di fornire una risposta sostanziale alla tua richiesta, potremo richiederti di formulare una richiesta scritta o verificare la tua identità. Forniremo una risposta entro 15 giorni lavorativi dalla verifica della tua identità. Tuttavia, qualora dovessimo trovarci nell’impossibilità temporanea di rispondere a causa di circostanze oggettive, estenderemo il periodo di risposta con il tuo consenso e risponderemo entro tale periodo come prorogato.
Qualora dovessimo decidere di non rispondere alla tua richiesta, ti informeremo delle ragioni di tale decisione e ti forniremo una modalità per presentare un reclamo.
Inoltre, se stai esercitando diritti per conto di un’altra persona, dovrai fornire una prova dell’identità tua e della persona rappresentata, oltre alla relativa prova dell’autorizzazione. Se, in qualità di parente prossimo di un utente deceduto, presenti una richiesta per accedere a, copiare, correggere o cancellare le informazioni personali del defunto, sarà necessario fornire, in modalità online o offline, a seconda delle circostanze: una prova della tua identità, il certificato di morte del defunto (inclusa una sentenza di morte dichiarata efficace), una prova del tuo rapporto con il defunto, una dichiarazione del tuo interesse legittimo, il testamento (se necessario) e i pareri o la prova di autorizzazione di altri parenti prossimi (se necessario). Ci riserviamo il diritto di rifiutare richieste di esercizio dei diritti relativi a informazioni personali che presentino problemi di sicurezza o possano portare alla divulgazione non autorizzata di informazioni personali.
VII. Come Vengono Trasferite Tue Informazioni Personali a Livello Globale
Di norma, tutte le informazioni personali raccolte da CEA sono conservate all’interno della Cina. Tuttavia, CEA è una compagnia aerea che opera a livello mondiale con attività, uffici, affiliati e partner commerciali presenti in tutto il mondo. Per le finalità descritte nella presente Policy, le informazioni personali che ci fornisci in un paese potranno essere trasferite e trattate in paesi o regioni al di fuori del tuo luogo di residenza abituale, in particolare nei paesi di destinazione dei tuoi voli, dove potranno essere consultate, trasmesse, utilizzate, trattate e conservate.
Prima che le tue informazioni personali siano trasferite in altri paesi o regioni (o vi sia fatto accesso da tali paesi/regioni), proteggeremo le tue informazioni personali conformemente alle leggi e ai regolamenti applicabili e acquisiremo il tuo consenso valido e legittimo o valuteremo se poterci avvalere di altri strumenti giuridici previsti dalla legge per il trasferimento internazionale delle tue informazioni personali, tra cui, a titolo esemplificativo, l’esecuzione di valutazioni sulla sicurezza dell’esportazione dei dati, e altre misure richieste dalla legge nel caso di trasferimento delle tue informazioni personali al di fuori della Repubblica Popolare Cinese.
In ogni caso, è importante comprendere che le leggi di stati o regioni diverse possono stabilire diversi livelli di protezione delle informazioni personali. Le informazioni personali raccolte o trattate da CEA potranno essere trasferite in una giurisdizione che offre un livello di protezione inferiore rispetto a quello della tua giurisdizione. In caso di trasferimento delle informazioni personali in paesi che non garantiscono una protezione sufficiente delle informazioni personali, adotteremo misure adeguate e faremo il possibile per garantire che il soggetto che riceve le informazioni personali protegga pienamente le tue informazioni personali, in conformità con le leggi e i regolamenti applicabili (incluse, a titolo esemplificativo, le clausole contrattuali standard e le decisioni di adeguatezza).
VIII. Come Trattiamo le Informazioni Personali dei Minori
Attribuiamo grande importanza alla protezione delle informazioni dei minori. Se hai un’età inferiore ai 18 anni, ti chiediamo di leggere e accettare la presente Policy sotto la guida dei tuoi genitori o altri tutori prima di utilizzare i nostri prodotti e/o servizi. Se hai un’età inferiore ai 14 anni, suggeriamo che tu e i tuoi genitori o altri tutori leggiate attentamente la presente Policy e le “Regole per la Protezione dei Dati Personali dei Minori” di CEA. Potrai utilizzare i nostri prodotti/servizi o fornirci le tue informazioni personali solo con il consenso dei tuoi genitori o altri tutori legali, oppure con una ratifica valida da parte loro della tua collaborazione con noi. Le informazioni personali dei minori raccolte con il consenso dei genitori o altri tutori saranno trattate solo nei casi consentiti dalla legge, con il consenso esplicito dei genitori o tutori, e quando necessario.
I tutori che abbiano domande riguardo alla raccolta, al trattamento, ecc. delle informazioni personali dei minori sotto la loro tutela possono contattarci inviando un’e-mail a CEAPrivacyOffice@ceair.com.
Per ulteriori dettagli sulla protezione delle informazioni personali dei minori, si prega di fare riferimento alle “Regole per la Protezione delle Informazioni Personali dei Minori” di CEA.
IX. Modifiche e Aggiornamento della Presente Policy
Per offrirti prodotti e/o servizi migliori, modificheremo periodicamente la presente Policy con efficacia dalla data indicata all’inizio del documento, che sostituirà i contenuti precedenti. Di norma, non ridurremo i tuoi diritti ai sensi della presente Policy senza il tuo consenso. Ti invitiamo a prestare attenzione alle modifiche nei relativi avvisi, notifiche, accordi, regole e altri contenuti collegati. Ti comunicheremo le modifiche alla presente Policy tramite il sito web ufficiale di CEA (https://www.ceair.com/), l’app di CEA, e il mini-programma di CEA, o con altri mezzi (ad esempio, avvisi, popup nell’app, e-mail, ecc.). In caso di modifiche significative, a seconda delle circostanze, potremo fornire avvisi più evidenti (ad esempio, annunci nella home page dell’app) per assicurarci che tu sia a conoscenza dell’ultima versione della presente Policy. In tali circostanze, se scegli di continuare a utilizzare i nostri servizi, ciò implica la tua accettazione della Policy così come aggiornata.
X. Come Contattarci
Abbiamo creato un team dedicato alla protezione delle informazioni personali e nominato un responsabile per la protezione delle informazioni personali. Se hai domande, commenti o suggerimenti relativi alla presente Policy o al trattamento da parte nostra delle tue informazioni personali, puoi contattarci attraverso i seguenti canali:
Indirizzo della Società : 36 Hongxiang 3rd Road, Minhang District, Shanghai, China
Denominazione della Società: China Eastern Airlines Corporation Limited
Codice postale: 201100
Numero di telefono: 95530
E-mail:CEAPrivacyOffice@ceair.com
Puoi contattare il nostro responsabile per la protezione delle informazioni personali tramite l’e-mail sopra indicata.
Abbiamo istituito un meccanismo per la presentazione dei reclami da parte dei clienti. Di solito, la Società risponderà entro 15 giorni lavorativi dopo aver verificato l’identità del cliente. Se non sei soddisfatto della nostra risposta, e, in particolare, se ritieni che il trattamento delle informazioni personali da parte nostra abbia violato i tuoi diritti e interessi legittimi, puoi anche presentare un reclamo o una segnalazione presso le autorità di regolamentazione, come le amministrazioni per l’aviazione civile, le amministrazioni per la cybersicurezza, le amministrazioni di regolamentazione del mercato, le autorità per la protezione dei diritti e degli interessi dei consumatori. In caso di difformità o conflitti tra i termini della presente Policy e le disposizioni legali o i requisiti regolamentari relativi alla protezione delle informazioni personali, prevarranno le disposizioni legali o regolamentari pertinenti.