Компания «China Eastern Airlines Corporation Limited» (далее – компания «China Eastern Airlines», «Компания» или «мы») признает ваши права на защиту персональных данных и стремится защищать их. Политика конфиденциальности компании «China Eastern Airlines» (далее – «Политика») описывает, как мы будем собирать, использовать, предоставлять, передавать, раскрывать, предоставлять, хранить, удалять и защищать ваши персональные данные, а также как вы можете реализовать свои права на защиту персональных данных. Настоящая Политика применяется к обработке персональных данных при предоставлении услуг авиаперевозок и других услуг компании «China Eastern Airlines», включая, в том числе, к обработке персональных данных через официальный сайт компании «China Eastern Airlines» (https://www.ceair.com/), мобильное приложение компании «China Eastern Airlines», иные веб-сайты, предоставляемые и используемые компанией «China Eastern Airlines», такие как мини-программы в сервисах «WeChat», «Alipay», а также мобильную версию сайта (m.ceair.com), которые ссылается на настоящую Политику (совместно именуемые «Платформы»), или к обработке персональных данных, которые могут быть задействованы при вашем обращении в службу поддержки Компании.
Прежде чем начать пользоваться нашими продуктами и/или услугами, внимательно ознакомьтесь с содержанием настоящей Политики. Мы постараемся использовать четкие и краткие формулировки и выделять жирным шрифтом важные положения, касающиеся ваших прав на защиту персональных данных. Пожалуйста, обратите на них особое внимание. Как только вы подтвердите свое согласие на странице или начнете использовать наши продукты и/или услуги, это означает, что вы соглашаетесь с настоящей Политикой и даете согласие на сбор, использование, передачу, раскрытие, предоставление, хранение, удаление и защиту ваших персональных данных в соответствии с правилами обработки персональных данных, указанными в настоящей Политике (за исключением случаев, когда применимое законодательство требует вашего отдельного согласия). Мы будем обрабатывать и защищать ваши персональные данные, а также реагировать на ваши запросы в отношении прав на защиту персональных данных в соответствии с применимым законодательством и настоящей Политикой.
Мы не будем использовать ваши персональные данные за пределами целей, заявленных при их сборе. Если возникнет необходимость в использовании ваших персональных данных за пределами этих целей, мы заранее уведомим вас об этом и будем использовать персональные данные только после получения вашего повторного разрешения и согласия или после того, как мы убедимся, что у нас есть иные законные основания.
Обратите внимание, что Компания оставляет за собой право периодически пересматривать и обновлять настоящую Политику. Если вы решите продолжить пользоваться нашими продуктами/услугами после вступления в силу обновленной Политики конфиденциальности компании «China Eastern Airlines», каждый вход на наши Платформы будет означать ваше согласие с действующей на тот момент Политикой конфиденциальности компании «China Eastern Airlines».
Настоящая Политика поможет вам понять следующее:
I. Как мы собираем и используем ваши персональные данные
II. Как мы используем файлы cookie и аналогичные технологии
III. Как мы предоставляем, передаем и раскрываем ваши персональные данные
IV. Как мы храним ваши персональные данные
V. Как мы обеспечиваем безопасность ваших персональных данных
VI. Ваши права как субъекта персональных данных
VII. Как ваши персональные данные передаются в глобальном масштабе
VIII. Как мы обращаемся с персональными данными несовершеннолетних
IX. Как вносятся изменения и обновления в настоящую Политику
I. КАК МЫ СОБИРАЕМ И ИСПОЛЬЗУЕМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Для улучшения качества обслуживания, а также для управления нашими собственными рисками и защиты законных прав и интересов всех сторон, вы соглашаетесь и разрешаете нам собирать и использовать ваши персональные данные в следующих случаях:
A. Ситуации, в которых мы можем напрямую собирать и использовать персональные данные
1. Регистрация
При регистрации в программе «Восточные мили» компании «China Eastern Airlines» мы собираем ваше полное имя, номер действительного документа, удостоверяющего личность, и срок его действия, номер телефона, адрес электронной почты (по желанию) и пароль, чтобы помочь вам завершить регистрацию. После регистрации мы создаем для вас учетную запись для управления вашим членством в программе «Восточные мили» и предоставления услуг вам как участнику программы лояльности.
2. Вход в систему
При посещении наших веб-сайтов или приложений, хотя мы предоставляем базовые функции анонимного просмотра и поиска рейсов, вам необходимо выполнить "Вход участника" или выбрать "Вход без регистрации в качестве участника" для перехода на страницу покупки билетов. Если вы выбираете "Вход участника", мы собираем ваш номер телефона, пароль, номер документа, удостоверяющего личность, номер участника программы лояльности и адрес электронной почты (по желанию). Если вы выбираете "Вход без регистрации в качестве участника", чтобы помочь вам завершить процесс входа и получить доступ к странице покупки билетов, мы собираем ваш номер телефона для завершения аутентификации входа.
3. Аутентификация и проверка личности
При предоставлении любых продуктов/услуг, требующих подтверждения вашей личности, мы можем собирать ваше полное имя, пол, номер документа, удостоверяющего личность и номер телефона для проведения аутентификации по настоящему имени или подтверждения учетной записи с целью обеспечения безопасности транзакций и более точной идентификации личности.
4. Покупка билетов
Для предоставления услуг бронирования, продажи авиабилетов или услуг по грузоперевозке и формирования соответствующих заказов мы можем собирать следующие персональные данные, принадлежащие вам или другим пассажирам (в соответствующих случаях): полное имя, тип документа, удостоверяющего личность, номер документа, удостоверяющего личность, номер телефона, адрес электронной почты (по желанию), номер участника программы лояльности, странy проживания, а также полное имя, пол, контактные данные контактного лица в экстренных случаях и степень родства с вами. Для предоставления возможности просмотра информации о рейсах и купленных авиабилетах компании «China Eastern Airlines» мы можем собирать ваше полное имя, пол, номер документа, удостоверяющего личность, номер телефона, номер билета, номер участника программы лояльности. Также для помощи в выборе места и регистрации на рейс мы можем собирать ваше полное имя, номер документа, удостоверяющего личность, номер телефона и номер билета. Для предоставления услуг по возврату билета, изменению билета, калькулятора сборов за возврат билета, отмене маршрута поездки, обработке возвратов за нерегулярные рейсы, обработке ошибочных билетов, проверке подлинности билетов, печати справки о задержке рейса, обработке запросов информации о маршруте и услуг трансфера мы можем собирать ваше полное имя, номер документа, удостоверяющего личность, номер билета и номер заказа.
5. Оплата
Для более эффективного подтверждения ваших платежных поручений и осуществления платежей мы можем собирать, в зависимости от способа и канала оплаты, информацию о вашей кредитной или дебетовой карте (включая полное имя держателя карты, номер карты, адрес для выставления счетов и срок действия), информацию для выставления счета, а также информацию о личном счете, предоставленную нам платежными онлайн-платформами (такими как Alipay, WeChat Pay, UnionPay). Хотя мы не собираем дополнительные персональные данные через ваши платежные операции, вы должны понимать, что нам необходимо предоставить платежной организации номер заказа, сумму транзакции и другую информацию о транзакции, требуемую платежной организацией, которую вы выбрали на странице платформы.
6. Обеспечение безопасности транзакций
Для упрощения сбора платежей за продукты и услуги Компанией, ее дочерними компаниями, аффилированными компаниями и/или другими деловыми партнерами, включая проверку информации о кредитных картах со сторонними организациями, сверку предоставленных вами персональных данных с базами данных мошеннических транзакций Компании или сторонних организаций, мы можем собирать ваше полное имя, номер документа, удостоверяющего личность, номер телефона, информацию о кредитной или дебетовой карте (включая полное имя держателя карты, номер карты, адрес для выставления счетов и срок действия) и информацию для выставления счетов.
7. Управление программой лояльности
Для удобства участия в программе для часто летающих пассажиров и удовлетворения ваших потребностей в накоплении и обмене миль, мы можем собирать ваше полное имя, гражданство, пол, дату рождения, тип и номер документа, удостоверяющего личность, контактные данные, информацию о программе для часто летающих пассажиров и номер участника программы лояльности.
8. Предоставление услуг особым категориям пассажиров
Если вам требуются такие услуги, как носилки, инвалидное кресло, кислород на борту, сопровождение несовершеннолетних пассажиров, обслуживание слепых, глухих и немых пассажиров, приоритетное обслуживание, специальное питание и прочие подобные услуги, мы можем запросить дополнительные персональные данные в зависимости от типа запрашиваемой услуги после получения вашего отдельного согласия, например: полное имя встречающего/провожающего, его адрес электронной почты (по желанию) и контактный телефон, пункт отправления, пункт назначения, номер рейса, дату рейса, полное имя пассажира, его номер телефона, номер документа, удостоверяющего личность , возраст, пол, информацию о здоровье, а также полное имя и номер телефона сопровождающего лица. Конкретные типы собираемых персональных данных будут указаны на странице запроса услуги. Если вам нужно проверить статус запрошенной специальной услуги, мы будем собирать полное имя пассажира, тип услуги, номер документа, удостоверяющего личность.
9. Предоставление других услуг
1) Если вам требуются комплексные туристические услуги, такие как пакетные предложения с проживанием, мы можем собирать ваше полное имя, номер телефона, информацию о проживании в рамках необходимости заключения договора.
2) Если вам требуется повышение класса обслуживания, мы можем получить ваше согласие посредством формы подтверждения повышения класса обслуживания и собирать ваше полное имя, пол, номер рейса, участок маршрута, номер документа, удостоверяющего личность, и номер телефона.
3) Если вам требуются услуги быстрой компенсации, мы можем, с вашего согласия, собирать ваше полное имя, номер карты участника программы лояльности, номер телефона и необходимую информацию для компенсации. В случае денежной компенсации мы также можем собирать информацию о вашей банковской карте.
4) При покупке услуги Wi-Fi на борту мы можем собирать номер телефона пользователя, номер участника программы лояльности (при наличии), адрес электронной почты (при наличии); если вы приобретаете "Многоразовую карту", при привязке пользователя мы также можем собирать полное имя пользователя и номер документа, удостоверяющего личность. Перед фактическим использованием на борту для аутентификации и сопоставления личности мы также собираем номер места пользователя и номер документа, удостоверяющего личность.
5) При использовании услуг магазина компании «China Eastern Airlines», мы можем собирать ваше полное имя, номер мобильного телефона, подробный адрес, номер стационарного телефона и почтовый индекс.
6) При использовании комбинированных билетов на самолет и поезд, самолет и автобус, экспресс-услуг по доставке в аэропорт Дасин и услуг парковки в аэропорту мы можем собирать ваше полное имя, номер телефона, адрес электронной почты (по желанию), номер документа, удостоверяющего личность, номер билета, номер автомобиля (только для услуг парковки).
7) При бронировании зала повышенной комфортности мы собираем номер телефона человека, делающего бронирование.
8) При использовании услуги предоплаты за перевозку багажа мы собираем полное имя пассажира и номер билета.
10. Послепродажное обслуживание, ответы на запросы и обратная связь
Для обработки ваших претензий или жалоб, связанных с потерей или возвратом багажа, мы можем собирать ваше полное имя, номер документа, удостоверяющего личность, номер карты часто летающего пассажира, информацию о баллах по программе лояльности, информацию о получателе выплаты, контактные данные и информацию о поездке. Также для поддержания связи с вами и более эффективного решения ваших повседневных запросов или запросов по конкретным заказам мы можем собирать записи нашей переписки/разговоров (включая информацию для сетевой идентификации, информацию о заказе, информацию о запросе, другую предоставленную вами информацию для подтверждения фактов, контактные данные, номер документа, удостоверяющего личность) или ваши персональные данные, оставленные в регулирующих органах (например, в Управлении гражданской авиации, Ассоциации защиты прав потребителей). Если вы добровольно решите оставить нам отзыв, благодарность или похвалу на наших страницах обслуживания, мы можем собирать ваше полное имя, пол, номер телефона, номер документа, удостоверяющего личность, адрес электронной почты (по желанию), номер участника программы лояльности и номер билета.
11. Прямая рассылка
С вашего согласия мы можем использовать ваше полное имя и контактные данные для отправки вам маркетинговой информации по электронной почте, такой как последние новости, специальные предложения, рекламные акции и совместные маркетинговые предложения различных услуг компании «China Eastern Airlines» (туристических услуг, пакетных предложений, программ лояльности, продажи беспошлинных товаров и услуг страхования, услуг трансфера в/из отеля, аренды автомобилей и других дополнительных услуг).
12. Сбор биометрических данных лица в общественных местах
Чтобы предоставить вам услуги, повышающие удобство использования с помощью технологии распознавания лица, такие как регистрация на рейс по лицу, проверка личности по лицу, интеллектуальная система информации о рейсах в аэропорту и другие, мы зарегистрируем ваши биометрические данные лица и предоставим соответствующие услуги после получения вашего отдельного согласия. С информацией о сборе, использовании, хранении и защите информации о лице в качестве биометрических данных можно предварительно ознакомиться в Разрешении на использование лица в качестве биометрических данных, которое мы предоставим при получении вашего отдельного согласия.
13. Обеспечение безопасности
Для повышения безопасности вашего использования наших продуктов и услуг, защиты вашей личной безопасности и безопасности вашего имущества, или безопасности других пользователей или общественности от нарушений, для более эффективного предотвращения фишинговых сайтов, мошенничества, сетевых уязвимостей, компьютерных вирусов, сетевых атак, сетевых вторжений и других рисков безопасности, для более точного выявления нарушений законодательства, нормативных актов или правил и соглашений, касающихся использования платформы, мы можем использовать или интегрировать информацию о вашем участии в программе лояльности, транзакциях, устройствах (информацию об операционной системе устройства, версии системы, модели устройства, настройках устройства, разрешении экрана, идентификаторе устройства, MAC-адресе, AndroidID, HarmonyOS (UUID), IMSI, информацию об операторе (MCC+MNC), Wi-Fi BSSID), информацию из журналов обслуживания (записи действий пользователя, дату и время доступа, используемый язык, тип браузера, IP-адрес, данные о сбоях), а также информацию, полученную от наших аффилированных лиц и партнеров с вашего разрешения или на основании законодательства для комплексной оценки рисков вашей учетной записи и транзакций, проведения проверки личности, обнаружения и предотвращения инцидентов безопасности, а также для принятия необходимых мер по регистрации, аудиту, анализу и утилизации в соответствии с законодательством.
14. Разрешения устройства
В следующих сценариях мы также можем получить разрешения вашего устройства для сбора определенной информации. Вы не будете принудительно обязаны предоставлять соответствующие системные разрешения или персональные данные. Мы будем запрашивать ваше согласие только во всплывающем окне при активации соответствующей функции/услуги, и вы можете в любое время отключить или повторно включить соответствующие разрешения через системные настройки вашего устройства.
Если вы отказываетесь предоставить соответствующие персональные данные или отказываетесь предоставить соответствующие системные разрешения, это приведет только к тому, что вы не сможете использовать соответствующие функции или услуги, но это не повлияет на ваше нормальное использование других функций. Мы по-прежнему сможем выполнять заключенные с вами договоры, обрабатывать ваши запросы на бронирование и покупку билетов, предоставлять клиентскую поддержку, отвечать на ваши запросы и предоставлять другие запрошенные вами услуги (например, услуги путешествий и перевозки). Перечень разрешений устройства, которые мы можем получить, и цели в отношении соответствующих функций можно посмотреть здесь.
B. Персональные данные, которые мы можем получать опосредованно от третьих лиц
Для правильного завершения процедуры проверки личности, обеспечения безопасности транзакций, предоставления послепродажного обслуживания мы можем опосредованно получать ваши персональные данные от третьих лиц (например, персональные данные, которые вы оставили при бронировании билетов через флагманские магазины на сторонних платформах или через агентов, или персональные данные, оставленные в регулирующих органах). Если ваши персональные данные получены нами опосредованно через третьих лиц, мы будем использовать ваши персональные данные в соответствии с соглашениями с третьими лицами и в соответствии с требованиями законодательства.
Кроме того, когда вы предоставляете нам персональные данные третьих лиц в рамках настоящей Политики, убедитесь, что вы получили разрешение и согласие третьего лица, в противном случае вы можете нести соответствующую юридическую ответственность. Если нам потребуется изменить цель или способ обработки собранных персональных данных третьих лиц, пожалуйста, примите решение соглашаться ли на продолжение обработки нами персональных данных третьих лиц на основании разрешения соответствующих третьих лиц.
C. Исключения, не требующие получения разрешения и согласия
Вы должны полностью осознавать, что в соответствии с действующим законодательством в следующих исключительных случаях мы можем обрабатывать ваши персональные данные даже без получения соответствующего разрешения:
(1) когда это необходимо для заключения и исполнения договора, по которому вы выступаете в качестве стороны по договору;
(2) когда это необходимо для выполнения установленных законодательством обязанностей или обязательств;
(3) когда это необходимо для защиты жизни и здоровья физических лиц или иных жизненно важных интересов, если получение согласия субъекта персональных данных невозможно;
(4) когда обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
(5) когда персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с федеральным законом;
(6) другие случаи, предусмотренные законодательством и административными регламентами.
D. Ссылки на другие сайты
Платформы Компании могут содержать ссылки на сайты, принадлежащие и/или управляемые третьими лицами. Вы можете получить доступ к продуктам или услугам, предоставляемым третьими лицами, перейдя по этим ссылкам. Вы понимаете, что любая информация, которую вы предоставляете таким третьим лицам, регулируется их собственными условиями предоставления услуг и политикой защиты информации (а не настоящей Политикой), а продукты или услуги, предоставляемые третьими лицами, управляются этими третьими лицами самостоятельно, и они несут полную ответственность за них.
Мы рекомендуем вам внимательно ознакомиться с применимыми условиями предоставления услуг и политикой защиты информации перед использованием таких сторонних сайтов или предоставлением им каких-либо персональных данных.
II. КАК МЫ ИСПОЛЬЗУЕМ ФАЙЛЫ COOKIE И АНАЛОГИЧНЫЕ ТЕХНОЛОГИИ
Для поддержания надежности и безопасности платформ Компании, а также улучшения вашего персонализированного опыта при использовании наших платформ, мы будем использовать файлы cookie и аналогичные технологии отслеживания (совместно именуемые "файлы cookie") для сбора и использования ваших персональных данных.
Для получения дополнительной информации об использовании файлов cookie Компанией, пожалуйста, ознакомьтесь с Политикой использования файлов cookie Компании.
III. КАК МЫ ПРЕДОСТАВЛЯЕМ, ПЕРЕДАЕМ И РАСКРЫВАЕМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
A. Предоставление
1. Некоторые продукты и/или услуги, которые мы вам предоставляем, невозможно реализовать самостоятельно. Например, при предоставлении услуг магазина, бронирования отелей по специальным тарифам, пакетов "Авиабилет+отель", отдыха, аренды автомобилей, залов повышенной комфортности, комбинированных билетов на самолет и поезд, самолет и автобус, экспресс-услуг по доставке в аэропорт Дасин, услуг Wi-Fi на борту и бронирования билетов в Диснейленд, после получения вашего отдельного согласия или при наличии других законных оснований, мы можем предоставлять третьим лицам информацию о вашем заказе, учетной записи, устройстве и другую информацию при условии принятия необходимых и достаточных мер защиты, чтобы гарантировать успешное предоставление вам услуг или выполнение требований законодательства. Мы будем предоставлять ваши персональные данные только на основе законных, надлежащих и необходимых целей и только в объеме, который необходим для реализации конкретных функций/услуг.
Если вы отказываетесь от предоставления нами необходимых персональных данных вышеуказанным лицам для оказания вам услуг или осуществления нами сотрудничества с вами, это может привести к тому, что вы не сможете использовать наши соответствующие услуги или мы не сможем осуществлять с вами соответствующие транзакции и сотрудничество.
Третьи лица, которым мы можем предоставлять персональные данные, включают следующие типы:
· любые компании в составе компании «China Eastern Air Holding Company Limited», включая, в том числе, компанию «China Eastern Airlines E-Business Co., Ltd.»;
· компанию «TravelSky Technology Limited» и ее дочерние компании;
· любых агентов, подрядчиков или сторонних поставщиков услуг, предоставляющих административные, рекламные, исследовательские и дистрибьюторские услуги, услуги по обработке данных, услуги по телефонному маркетингу, телекоммуникационные, компьютерные, платежные или иные услуги, необходимые компании «China Eastern Airlines» для осуществления своей деятельности;
· иных деловых партнеров, таких как авиаперевозчики, операторы наземного транспорта, операторы программ лояльности и другие компании, участвующие в предоставлении клиентского обслуживания или выполнении запросов клиентов;
· организации, предоставляющие информацию о кредитах;
· компании и/или банки, выпускающие кредитные, дебетовые карты и/или карты с функцией оплаты;
· правительственные или неправительственные организации и органы и/или регулирующие органы;
· медицинских работников, страховые компании и клиники/больницы;
· третьих лиц, получивших ваше законное и действительное разрешение.
2. Прямые рассылки
После получения вашего явного согласия Компания может предоставлять ваши персональные данные (а именно ваше полное имя и контактные данные) третьим лицам, в частности, нашим дочерним компаниям, аффилированным компаниям, деловым партнерам, партнерам по маркетингу или туристическим услугам для продвижения их продуктов и услуг, включая туристические услуги, пакетные предложения, программы лояльности, беспошлинные товары, услуги страхования, услуги трансфера в/из отеля, услуги по аренде автомобилей и другие дополнительные услуги.
B. Передача данных
В принципе, мы не будем передавать ваши персональные данные каким-либо компаниям, организациям и частным лицам, за исключением следующих случаев:
(1) когда нами получено необходимое отдельное согласие или такая передача подпадает под исключения, предусмотренные законодательством, когда согласие не требуется;
(2) когда передача ваших персональных данных необходима в соответствии с требованиями применимого законодательства, обязательными для применения административными или судебными требованиями;
(3) в случае необходимости передачи персональных данных при слиянии, поглощении, передаче бизнеса/активов, реорганизации, отчуждении (включая секьюритизацию активов), разделении, добровольной ликвидации или ликвидации Компании в процедуре банкротства, мы сообщим вам наименование или полное имя и контактные данные получателя. Новое юридическое лицо продолжит выполнять обязанности и обязательства по настоящей Политике. Если это связано с изменением первоначальных целей или методов обработки, мы потребуем от такой компании или организации получить ваше повторное разрешение и согласие.
C. Раскрытие данных
В принципе, мы не будем раскрывать ваши персональные данные, за исключением следующих случаев:
(1) мы получили ваше явное согласие на раскрытие персональных данных или имеем законные основания для этого;
(2) в соответствии с требованиями законодательства, юридическими процедурами, судебными разбирательствами или обязательными требованиями государственных органов, мы можем раскрывать ваши персональные данные определенным учреждениям, например, административным органам, судебным органам или другим подобным третьим лицам, при соблюдении следующих условий:
· в целях соблюдения требований законодательства, например, в случаях, связанных с безопасностью на транспорте, национальной безопасностью, обороной, общественной безопасностью, общественным здравоохранением и важными общественными интересами, или в случаях, связанных с расследованием преступлений, предъявлением обвинений, судебным разбирательством и исполнением судебных решений;
· для защиты ваших жизненно важных интересов или интересов других лиц, таких как безопасность жизни и имущества;
(3) при раскрытии номера телефона или полного имени, никнейма победителей в форме, не позволяющей напрямую идентифицировать физическое лицо, при проведении конкурсов и розыгрышей призов, проводимых Компанией или от имени Компании.
D. Программные пакеты разработки (SDK) третьих лиц
Для лучшего предоставления услуг по обмену информацией, оплате, определению местоположения и навигации, точному push-уведомлению и других услуг, мобильное приложение компании «China Eastern Airlines» будет интегрировать программные пакеты разработки (пакеты SDK), предоставляемые сторонними поставщиками, и мы можем предоставлять или раскрывать ваши персональные данные нашим поставщикам SDK, с которыми мы сотрудничаем, для обеспечения безопасности платформы и реализации конкретных функциональных требований в период использования вами приложения или определенных функций (включая нахождение приложения в состоянии ожидания или работу приложения в фоновом режиме). Список поставщиков пакетов SDK, интегрированных в наше приложение, и подробную информацию о таких пакетах SDK можно посмотреть здесь.
Кроме того, мы можем периодически обновлять содержание списка пакетов SDK в соответствии с требованиями к услугам и изменениями функций. Мы рекомендуем регулярно проверять этот список и руководствоваться последней версией, опубликованной в настоящей Политике.
IV. КАК МЫ ХРАНИМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
A. Способ хранения
Мы стремимся хранить все полученные электронные персональные данные в зашифрованном виде или в форме, не позволяющей напрямую идентифицировать физическое лицо, с соблюдением мер безопасности, и они получают дополнительную защиту благодаря принятым нами соответствующим мерам контроля доступа.
B. Территория хранения
Персональные данные, собранные и произведенные нами на территории Китайской Народной Республики, будут храниться на территории Китайской Народной Республики, за исключением следующих случаев:
(1) когда иное предусмотрено законодательством;
(2) когда мы получили ваше согласие;
(3) когда вы самостоятельно инициируете трансграничное бронирование, размещение заказа и совершение транзакции.
Информацию о трансграничной передаче персональных данных смотрите в разделе "VII. Как ваши персональные данные передаются в глобальном масштабе" настоящей Политики.
C. Срок хранения
Вы должны понимать, что для предоставления вам необходимых услуг авиаперевозки и других соответствующих услуг, выполнения различных соглашений с вами, соблюдения применимого законодательства и выполнения требований по налоговому и бухгалтерскому учету, а также соблюдения законных коммерческих потребностей компании «China Eastern Airlines», мы можем хранить ваши персональные данные, собранные нами. За исключением случаев, когда законодательством и административными регламентами предусмотрен или разрешен более длительный срок хранения, мы будем хранить ваши персональные данные в течение срока, необходимого для достижения целей обработки в соответствии с принципом минимальной необходимости. По истечении установленного срока хранения мы удалим ваши персональные данные, проведем их обезличивание или обработаем их в соответствии с требованиями законодательства.
V. КАК МЫ ОБЕСПЕЧИВАЕМ БЕЗОПАСНОСТЬ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
A. Меры безопасности
Для защиты безопасности ваших персональных данных мы обязуемся в соответствии с применимым законодательством принять соответствующие физические, технические и организационные меры для защиты и обеспечения сохранности собранных Компанией персональных данных.
1. Мы получили сертификат системы менеджмента международной информационной безопасности ISO27001 и используем меры защиты безопасности, соответствующие отраслевым стандартам, для защиты предоставленных вами персональных данных от несанкционированного доступа, изменения, повреждения или утраты. Мы принимаем все разумные возможные меры для защиты ваших персональных данных. Например, на управленческом и организационном уровне мы разработали и внедрили систему управления защитой данных компании «China Eastern Airlines», создали организационную структуру сетевой безопасности и защиты данных, назначили лицо, ответственное за обработку персональных данных, для управления и контроля защиты данных в компании «China Eastern Airlines». На техническом уровне мы используем технологию шифрования передачи данных (SSL) для обеспечения безопасности ваших персональных данных при обмене данными между вашим браузером и сервером; для хранимых персональных данных мы применяем соответствующие технологии шифрования для обеспечения безопасности хранения и разумно ограничиваем права доступа сотрудников, имеющих право работать с персональными данными.
2. Когда вы вводите конфиденциальную информацию (например, данные вашей кредитной карты), эта информация автоматически преобразуется в код, а затем безопасно передается через интернет. Мы применяем строгие правила использования данных и контроля доступа, проводим идентификацию личности и осуществляем контроль прав доступа сотрудников, участвующих в обработке персональных данных, а также заключаем соглашения о конфиденциальности с сотрудниками и партнерами, которые могут иметь доступ к вашим персональным данным, требуя от них выполнения соответствующих обязательств по конфиденциальности, четко определяем права и обязанности и обеспечиваем, чтобы только уполномоченный персонал имел доступ к персональным данным. Кроме того, мы проводим регулярные тренинги по безопасности и защите персональных данных для сотрудников, чтобы повысить их осведомленность и навыки в области защиты персональных данных.
B. Обработка инцидентов безопасности
Для реагирования на возможные риски утечки, повреждения и утраты персональных данных ("Инциденты безопасности персональных данных"), мы разработали несколько внутренних систем безопасности и планов реагирования на чрезвычайные ситуации с персональными данными и провели учения, а также определили методы реагирования и процедуры обработки инцидентов безопасности. Кроме того, чтобы надлежащим образом управлять инцидентами безопасности, мы организуем специальный персонал для реагирования и устранения таких инцидентов, мы принимаем эффективные планы действий в чрезвычайных ситуациях для различных инцидентов безопасности, разрабатываем и принимаем своевременные меры по предотвращению и устранению ущерба и активно сотрудничаем с соответствующими органами. В случае возникновения инцидента безопасности персональных данных мы своевременно уведомим вас в соответствии с требованиями законодательства о базовых обстоятельствах инцидента, возможных последствиях, принятых или планируемых нами мерах реагирования, ваших мерах предосторожности и средствах правовой защиты, которые вы можете рассмотреть.
Вышеуказанная информация будет направлена вам по электронной почте, письмом, по телефону, посредством push-уведомлений или другими способами. Если в конкретной ситуации нам будет сложно индивидуально уведомить всех затронутых субъектов персональных данных, мы опубликуем уведомление разумным и эффективным способом. Одновременно мы также будем в соответствии с требованиями регулирующих органов активно сообщать о ситуации с управлением инцидентом безопасности персональных данных.
C. Разумная и необходимая осмотрительность
Несмотря на то, что мы приняли вышеуказанные разумные меры и соблюдаем требования местного законодательства, пожалуйста, примите к сведению, что в связи с техническими ограничениями и непредвиденными объективными обстоятельствами мы не можем гарантировать стопроцентную безопасность ваших персональных данных, но приложим все усилия для обеспечения безопасности предоставленных вами персональных данных.
Одновременно мы также напоминаем вам о необходимости принятия разумных мер для защиты безопасности своих персональных данных, включая в том числе: использование сложных паролей, регулярное изменение паролей, недопущение раскрытия своего пароля учетной записи в компании «China Eastern Airlines» и иных связанных персональных данных другим лицам, проявление осторожности при идентификации лиц, выдающих себя за официальных представителей службы поддержки и сотрудников компании «China Eastern Airlines», осторожность при переходе по ссылкам, не являющимся официальными ссылками компании «China Eastern Airlines», правильное указание контактных данных во избежание утечки информации о поездке.
VI. ВАШИ ПРАВА КАК СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
В соответствии с требованиями применимого законодательства вы вправе осуществлять следующие права в отношении ваших персональных данных:
A. Право на доступ и получение копий информации
За исключением случаев, когда конфиденциальность требуется законом, или когда уведомление не является обязательным, вы имеете право запросить доступ к вашим персональным данным, обрабатываемым нами, в частности, к персональных данных и информации о способах и целях обработки, а также о получателях или категориях получателей персональных данных, и иной информации, предусмотренной законом.
Конкретные способы доступа к информации включают:
· информацию о вашей учетной записи и участии в программе лояльности можно просмотреть на странице "Управление учетной записью" или "Мой профиль";
· информацию о ваших заказах можно просмотреть на странице "Мои заказы" или "Все заказы";
· для доступа к иной информации или при необходимости получения ее копии вы можете связаться с нами. Вы понимаете, что настройки страниц нашей платформы могут время от времени обновляться или изменяться, поэтому конкретный способ реализации прав должен основываться на содержании, отображаемом на странице в данный момент.
B. Право на исправление, обновление/дополнение
Вы имеете право обновлять и дополнять ваши персональные данные или обращаться к нам для исправления неточных персональных данных о вас через наши страницы платформы, или связавшись с нами с помощью иной контактной информации, чтобы обеспечивать актуальность и точность соответствующей информации.
C. Право на удаление
В следующих случаях мы будем активно удалять ваши персональные данные, и вы также имеете право требовать от нас удаления ваших персональных данных:
(1) цель обработки достигнута, не может быть достигнута или данные больше не требуются для достижения цели обработки;
(2) мы прекратили предоставление продуктов или услуг, связанных с персональными данными, или установленный срок хранения истек;
(3) вы отозвали согласие на обработку персональных данных;
(4) наша обработка ваших персональных данных нарушает законодательство, административные регламенты или соглашение с вами;
(5) в иных случаях, предусмотренных законодательством и административными регламентами.
Однако обратите внимание, что при осуществлении права на удаление не все ваши персональные данные могут быть немедленно удалены. В связи с требованиями применимого законодательства и используемыми технологиями безопасности, удаление соответствующей информации из системы резервного копирования может потребовать определенного времени. Если технически это сложно реализовать, мы проведем обезличивание ваших персональных данных или прекратим иные действия по обработке в соответствии с требованиями законодательства, и будем только хранить их в надежном месте.
D. Право требовать разъяснений
Вы имеете право требовать от нас разъяснения правил настоящей Политики.
E. Право ограничивать обработку или возражать против обработки
За исключением случаев, предусмотренных законами и административными регламентами, вы имеете право в определенных обстоятельствах требовать ограничения обработки или возражать против обработки нами ваших персональных данных. Если вы решите воспользоваться этим правом, ваши соответствующие персональные данные будут помечены, и мы сможем обрабатывать эту информацию только для конкретных целей, которые вы разрешите. Также вы имеете право возражать против/отказываться от обработки нами ваших персональных данных или требовать прекращения обработки ваших персональных данных. Если вы решите воспользоваться этим правом, мы прекратим обработку ваших персональных данных для таких целей. Способы ограничения или возражения против обработки могут различаться для разных продуктов или услуг.
Пожалуйста, имейте в виду, что предоставление всех или части наших продуктов и/или услуг основано на сборе и обработке соответствующих персональных данных. Если вы ограничиваете обработку или отказываетесь от обработки нами всех или части ваших персональных данных, мы можем оказаться не в состоянии продолжать предоставлять вам соответствующие продукты и/или услуги, прекратим обработку ваших соответствующих персональных данных и проведем их удаление, обезличивание или обработаем их в соответствии с требованиями законодательства. Однако ваш отказ или ограничение на сбор и обработку части персональных данных не повлияет на обработку ваших персональных данных, ранее осуществлявшуюся на основании вашего разрешения, а также не повлияет на использование вами других продуктов и/или услуг.
F. Право на изменение или отзыв согласия
В отношении персональных данных, полученных нами на основании вашего согласия, вы можете изменить или отозвать свое согласие, изменив настройки разрешений вашего устройства или связавшись с нами. Однако вы понимаете, что предоставление всех или части наших продуктов и/или услуг основано на обработке соответствующих персональных данных. После отзыва вашего согласия или разрешения мы можем оказаться не в состоянии продолжать предоставлять вам функции или услуги, основанные на соответствующем согласии, и прекратим обработку персональных данных, полученных на основании вашего согласия. Однако ваше решение об отзыве согласия или разрешения не повлияет на законность обработки персональных данных, осуществлявшейся ранее на основании вашего разрешения.
G. Право на передачу или переносимость данных
При соблюдении требований законодательства или регулирующих органов и технической осуществимости (например, при совместимости интерфейсов данных), мы предоставим вам возможность передачи ваших персональных данных указанному вами другому обработчику персональных данных или примем иные меры для содействия передаче персональных данных. Вы имеете право связаться с нами и подать заявку, и после идентификации личности мы предоставим вам копию собранных и обработанных нами ваших персональных данных.
H. Право на закрытие учетной записи
Вы имеете право в любое время закрыть зарегистрированную вами учетную запись. Закрытие вашей учетной записи будет рассматриваться как отзыв вашего согласия в соответствии с настоящей Политикой. После завершения закрытия мы прекратим предоставление вам услуг, вся информация в этой учетной записи будет удалена, обезличена или обработана в соответствии с требованиями законодательства. Мы больше не будем собирать, использовать или предоставлять третьим лицам персональные данные, связанные с этой учетной записью.
I Право отказаться от получения наших рекламных материалов или прямых маркетинговых сообщений
Вы имеете право отказаться от получения маркетинговых сообщений от нас. Вы можете воспользоваться этим правом, нажав на ссылку "Отписаться" или "Отменить подписку" (если она есть) в маркетинговых SMS-сообщениях или электронных письмах, которые мы вам отправляем. Вы также можете связаться с нами способами, указанными в разделе X. «Как с нами связаться», чтобы отказаться от маркетинговых SMS-сообщений или электронных писем.
J. Иные права
Для осуществления иных прав субъекта персональных данных, помимо вышеперечисленных, которыми вы обладаете в соответствии с законодательством Китайской Народной Республики и другим применимым законодательством, вы также можете связаться с нами способами, указанными в разделе X. «Как с нами связаться».
K. Как мы отвечаем на ваши запросы
Мы будем реагировать в установленные законом сроки на любые запросы о правах на защиту персональных данных, полученные нами в соответствии с законом, в установленные сроки и разумным способом. Перед предоставлением ответа на ваш запрос по существу, для обеспечения безопасности ваших персональных данных, мы можем потребовать от вас предоставить письменный запрос или подтвердить вашу личность, и после подтверждения личности мы предоставим ответ в течение 15 рабочих дней или в сроки, установленные законом. Вместе с тем если по объективным причинам мы временно не можем ответить, мы продлим срок на предоставление ответа с вашего согласия и предоставим ответ в течение продленного срока.
Если мы решим не отвечать на ваш запрос, мы сообщим причины такого решения и предоставим возможность подать жалобу.
Кроме того, если вы действуете от имени другого лица, вы должны предоставить подтверждение вашей личности и личности указанного лица, а также подтверждение ваших полномочий. Если вы как близкий родственник умершего пользователя обращаетесь к нам с просьбой о просмотре, копировании, исправлении или удалении персональных данных умершего, в зависимости от конкретной ситуации вы должны предоставить подтверждение вашей личности, свидетельство о смерти умершего (включая вступившее в силу решение суда о признании умершим), доказательство ваших отношений с умершим, изложение ваших законных интересов, завещание (при необходимости) и мнение или подтверждение полномочий действовать от имени других близких родственников (при необходимости) через онлайн или офлайн средства коммуникаций. Мы имеем право отклонить запросы о правах на защиту персональных данных, которые могут создать проблемы безопасности или привести к утечке данных.
VII. КАК ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ПЕРЕДАЮТСЯ В ГЛОБАЛЬНОМ МАСШТАБЕ
Как правило, персональные данные, собранные компанией «China Eastern Airlines», будут храниться исключительно на территории Китая. Вместе с тем компания «China Eastern Airlines» является международной авиакомпанией с операционными подразделениями, представительствами, аффилированными компаниями и деловыми партнерами, расположенными по всему миру. Для целей, указанных в настоящей Политике, персональные данные, предоставленные вами Компании в одной стране, могут быть переданы для обработки в страны или регионы за пределами вашего обычного места жительства, в частности, к ним может быть предоставлен доступ, а также они могут передаваться, использоваться, обрабатываться и храниться в стране назначения вашего рейса.
Прежде чем ваши персональные данные будут переданы в другие страны или регионы (или доступ к ним может быть предоставлен из иных стран), мы будем защищать безопасность ваших персональных данных в соответствии с требованиями применимого законодательства и получим ваше законное и действительное согласие на передачу или будем рассчитывать на иные законные основания после их оценки для передачи ваших персональных данных по всему миру. Это будет включать, в том числе оценку безопасности трансграничной передачи данных и другие необходимые меры в соответствии с требованиями законодательства, если ваши персональные данные передаются за пределы Китайской Народной Республики.
В то же время вы должны понимать, что уровень защиты персональных данных в разных странах или регионах может различаться. Персональные данные, собранные или хранимые компанией «China Eastern Airlines», могут быть переданы в юрисдикции, обеспечивающие меньшую защиту персональных данных по сравнению с вашей юрисдикцией. При передаче персональных данных в страны, не обеспечивающие достаточной защиты персональных данных, мы примем соответствующие меры и сделаем все возможное для обеспечения надлежащей защиты ваших персональных данных получателем в соответствии с применимым законодательством (включая, в том числе, стандартные договорные условия и решения об адекватности уровня защиты).
VIII. КАК МЫ ОБРАЩАЕМСЯ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ НЕСОВЕРШЕННОЛЕТНИХ
Мы уделяем особое внимание защите персональных данных несовершеннолетних. Если вы несовершеннолетний в возрасте до 18 лет, перед использованием наших продуктов и/или услуг, пожалуйста, обязательно прочитайте и согласитесь с настоящей Политикой под руководством ваших родителей или других попечителей. Пожалуйста, обратите особое внимание, что вы можете использовать наши продукты/услуги или предоставлять нам ваши персональные данные только после получения предварительного письменного согласия ваших родителей или других законных представителей, или после получения их действительного последующего одобрения вашего сотрудничества с нами в письменной форме. Если вы несовершеннолетний в возрасте до 14 лет, рекомендуем внимательно ознакомиться с настоящей Политикой и Правилами защиты персональных данных детей компании «China Eastern Airlines» вместе с вашими родителями или другими опекунами. Пожалуйста, обратите особое внимание, что ваши родители могут использовать наши продукты/услуги или предоставлять нам ваши персональные данные от вашего имени. В отношении персональных данных детей, собранных с согласия родителей или других законных представителей, мы будем обрабатывать такую информацию только в случаях, разрешенных законом, при явном согласии ваших родителей или других законных представителей и только при необходимости.
Если у законных представителей есть вопросы относительно сбора, обработки и других действий с персональными данными несовершеннолетних, находящихся под их опекой или попечительством, они также могут связаться с нами по электронной почте CEAPrivacyOffice@ceair.com.
Для получения более подробной информации о защите персональных данных детей, пожалуйста, ознакомьтесь с Правилами защиты персональных данных детей компании «China Eastern Airlines».
IX. КАК ВНОСЯТСЯ ИЗМЕНЕНИЯ И ОБНОВЛЕНИЯ В НАСТОЯЩУЮ ПОЛИТИКУ
Для предоставления вам более качественных продуктов и/или услуг мы будем периодически пересматривать настоящую Политику, которая будет вступать в силу с даты, указанной в начале документа, заменяя предыдущие соответствующие положения. Пожалуйста, периодически следите за изменениями в соответствующих уведомлениях, объявлениях, соглашениях, правилах и другом связанном контенте. Мы будем уведомлять вас об изменениях в настоящей Политике через официальный сайт компании «China Eastern Airlines» (https://www.ceair.com/), мобильное приложение и мини-программы компании «China Eastern Airlines» или другими способами (например, посредством объявлений, всплывающих окон в приложении, электронной почты и т.д.). В отношении существенных изменений, в зависимости от конкретной ситуации, мы можем предоставить более заметные уведомления (например, разместить объявление на главной странице приложения и т.д.), чтобы вы могли своевременно ознакомиться с последней версией настоящей Политики. В таких случаях, если вы решите продолжить использовать наши услуги, это означает, что вы соглашаетесь с положениями, изложенными в измененной/обновленной Политике.
Мы создали специальную команду по защите персональных данных и назначили лицо, ответственное за организацию обработки персональных данных. Если у вас есть какие-либо вопросы, комментарии или предложения относительно настоящей Политики или обработки ваших персональных данных, вы можете связаться с нами одним из следующих способов:
Адрес компании: Китайская Народная Республика, Шанхай, район Миньхан, Хунсян 3-я дорога, 36
Наименование компании: компания «China Eastern Airlines Corporation Limited»
Почтовый индекс: 201100
Телефон: 95530
Электронная почта: CEAPrivacyOffice@ceair.com
Вы можете связаться с нашим лицом, ответственным за организацию обработки персональных данных, по указанному выше адресу электронной почты.
Мы разработали процедуру подачи жалоб клиентами. По общему правилу Компания предоставит ответ в течение 15 рабочих дней после проверки личности клиента. Если вы не удовлетворены нашим ответом или считаете, что наши действия по обработке персональных данных нарушили ваши законные права и интересы, вы также можете подать жалобу или сообщить об этом в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций, в органы управления гражданской авиации, органы по контролю за киберпространством, органы по рыночному регулированию, органы по защите прав потребителей, другие контролирующие органы или суд. В случае несоответствия или противоречия между положениями настоящей Политики и требованиями законодательства или регулирующих органов в отношении персональных данных, преимущественную силу имеют соответствующие требования законодательства или регулирующих органов.