最近更新时间: 2024 年 11 月 12 日
科莱特的官方法律文件为法文,可在[此处] 查阅。 本译文仅供参考。
科莱特特别重视保护您的个人数据。 从服务的设计阶段开始,Kolet 就致力于遵守数据保护规定。
本隐私政策的目的是告知您,当您访问https://airfrance.shop.kolet.com/或
https://klm.shop.kolet.com/或https://flyingblue.shop.kolet.com/网站(以下简称 " 网站"),享受法航荷航集团与 Kolet 合作的独家优势,然后使用 Kolet 应用程序(以下简称 "应用程序")上的服务。
数据保护条例 是指适用于个人数据处理的现行条例,尤其是:(i) 自 2018 年 5 月 25 日起适用的 2016 年 4 月 27 日欧洲议会和理事会第 2016/679 号条例(欧盟),称为 "通用数据保护条例 "或 "GDPR";(ii) 经修订的 1978 年 1 月 6 日第 78-17 号 "信息与自由 "法;(iii) 可能影响本隐私政策所涵盖的数据处理的任何即将生效的立法;以及 (iv) CNIL 或 EDPS 发布的最佳实践指南。 (ii)经修订的 1978 年 1 月 6 日第 78-17 号法律;(iii)可能影响本隐私政策所涵盖的处理过程的任何即将生效的法律;以及(iv)由 CNIL 或 EDPS 发布的最佳实践指南。
个人数据是 与已识别或可识别的自然人有关的任何信息,无论该人是可以直接识别(如姓名)还是间接识别(如标识符)。 对自然人的识别可以基于单个数据,也可以基于一组数据的相互参照。
个人数据处理 是指涉及个人数据的任何操作,无论使用何种程序(如记录、组织、存储、修改、与其他数据核对、传输等)。
处理操作的目的 是使用个人数据的主要目的。 收集数据是为了特定的合法目的,并且不会以与最初目的不符的方式进一步处理数据。
数据控制者 是确定数据处理目的和方式(即目标和实现目标的方式)的自然人或法人。 在实践中,这是由其法定代表人代表的法律实体。
处理者 是代表另一个组织(数据控制者)处理数据的自然人或法人,是服务的一部分。
数据保护官(或DPO)负责通知、建议和监督数据控制者在执行处理操作时的合规性。 数据保护官是数据主体、CNIL 以及分包商和/或联合处理商的其他数据保护官的联络人。
接收 方是接收个人数据的自然人或法人、公共机构、部门或其他组织。
1. 谁负责处理您的个人数据?
数据控制者是 Kolet,一家在巴黎贸易和公司注册处注册的简化股份公司,注册号为 981 094 261,注册地址为 6 rue d'Armaille, 75017 PARIS。
当您通过 Kolet 订购数据计划时,当地电话运营商负责处理与该数据计划相关的个人数据。
如果您对服务的使用有任何疑问,可直接发送电子邮件至[email protected] 与 Kolet 联系。
2. KOLET 处理哪类个人数据?
科莱特仅出于以下目的处理您的个人数据:
在法航荷航集团 - 科莱特网站上收集的数据
处理目的 | 数据类别 | 法律依据 |
让您享受法航荷航集团 - 科莱特合作伙伴关系的欢迎优惠和独家优势 | 我们处理以下数据 - 旅行目的地和日期 - 选择的计划 - 电子邮件地址 - 手机号码 - 蓝天飞行卡号 - 手机类型(检查兼容性)
| 执行科莱特使用和销售的一般条款和条件 |
联系 Kolet 或使用我们的聊天机器人索取信息 | 我们处理回复您的请求所需的数据,即您的详细联系方式和请求内容。 | 用户同意
应用户要求执行合同前措施
|
改善网站、服务和客户体验
| 我们处理通过 Cookie 和跟踪器收集的网站浏览和使用数据(访问和使用 Kolet 应用程序的日期和时间、IP 地址、通过智能手机浏览时的唯一标识符、位置(城市)、设备、浏览器、操作系统、系统配置数据)。 | Kolet 确保网站正常运行的合法权益(用于严格必要的技术 cookies)
用户同意使用其他非导航所必需的 Cookie。
|
您在 Kolet 应用程序上使用 eSIM 服务时收集的数据
处理目的 | 数据类别 | 法律依据
|
创建和管理您的Kolet帐户
- 根据通过法航荷航集团-Kolet网站收到的信息,在Kolet应用程序上创建您的Kolet帐户 - 向您发送电子邮件,向您提供您在Kolet应用程序上的认证方式 - 使您能够激活 eSIM 并订购相关数据计划
| 在您创建账户时,我们会收集您的姓名和联系方式(电子邮件、电话)。
| 执行科莱特使用和销售的一般条款和条件 |
继续您的订单 为您提供 eSIM 和相关计划
- 管理发票和付款 - 管理我们与您的关系
| 当您下订单时,我们会收集您的姓名、账单地址和支付卡号。 | 执行科莱特使用和销售的一般条款和条件 |
客户服务管理
- 管理联系请求、信息、投诉或退款请求
- 在您使用 Kolet 应用程序出现技术或后勤问题时,为您提供支持服务,包括共享您的手机屏幕(只有在为您提供一流客户支持所必需的情况下,才会征得您的同意)
|
我们处理您的联系方式和请求内容
|
执行科莱特使用和销售的一般条款和条件 |
直销通信
- 向您发送您可能感兴趣的有关Kolet活动和相关服务的信息 - 向您发送我们的通讯
| 我们处理您的联系信息(电子邮件地址) | Kolet 与现有客户开展商业活动的合法权益
必要时征得用户同意 |
改进应用程序、服务和客户体验
- 评估和改进Kolet应用程序及其服务 - 实施和维护应用程序 - 为您访问和使用应用程序提供便利 - 采取措施保护应用程序的安全
| 我们处理通过 Cookie 和跟踪器收集的有关浏览和使用 Kolet 应用程序和服务的数据(访问和使用 Kolet 应用程序的日期和时间、IP 地址、通过智能手机浏览时的唯一标识符、位置(城市)、设备、浏览器、操作系统、系统配置数据)。
| Kolet确保应用程序和服务正常运行的合法权益(用于严格必要的技术cookie)
用户同意使用非导航所必需的其他 cookies.
|
评估客户 满意度
管理诉前或诉讼 遵守法律和监管义务 |
|
|
诉前或诉讼管理 - 对任何已确认的违反Kolet或网站使用条款的行为采取行动 - 处理任何争议或诉讼
| 客户身份数据,以及(如适用)投诉的性质 | Kolet 维护其权益的合法利益 |
遵守法律和监管义务 - 遵守适用的法律和监管义务 - 在您行使权利时管理您的请求
| 客户的身份资料和行使权利请求的内容(如适用 | 遵守科莱特的法律法规义务 |
如果法律依据是追求合法权益,数据主体可要求获得有关利益平衡的进一步信息。
数据类别的详情并非详尽无遗,旨在告知数据主体科莱特可能收集的个人数据类型。
提供某些类型的个人数据可能是必要的,也可能是可选的,这取决于您希望获得的服务。 个人数据收集的可选性或强制性将在收集时说明。 如果您拒绝提供强制性数据,Kolet 可能无法处理您的请求(如 eSIM 激活请求、订单请求、客户服务请求)。
您也可以决定在 Kolet 应用程序上为第三方订购 eSIM 和相关计划。 在这种情况下,您应确保根据适用的个人数据保护法规将这些数据传达给 Kolet,特别是告知第三方 Kolet 对其个人数据的处理。
3. 谁可以访问您的个人数据?
当您访问和使用Kolet App及其服务时,您的个人数据可能会传递给以下接收方:
受援类别
| 目标 |
科莱特及其正式授权的雇员 | 如本隐私政策第 3 条所述,用于网站、应用程序和服务的行政、运营和商业管理。 |
法航荷航集团,作为 Kolet 合作伙伴
| 确保伙伴关系的正确实施 |
当地电话接线员 | 向您提供在 Kolet App 上订购并与您的 eSIM 卡关联的计划。 |
Kolet 的服务提供商(主机、支付服务提供商、IT 服务提供商等) | 用于与Kolet应用程序及其服务相关的运营和技术目的 |
在适用情况下,相关法院、监管机构、警察或宪兵当局、调解员、审计师、注册会计师、法院指定审计师、律师、收债机构。 | 只有在他们提出明确和合理的要求或涉嫌违反法律或监管规定的情况下 |
其他第三方 | 在结构调整、重组、收购、债务融资、合并、资产出售或类似操作期间或之后,包括无力偿债、破产或接管期间,当个人数据被转移给一个或多个第三方时 |
4. 您的个人数据是否会被转移到欧盟/欧洲经济区之外?
您的个人数据尽可能在欧盟 (EU) 或欧洲经济区 (EEA) 内处理。
但是,由于应用程序提供的服务具有全球性,您的个人数据可能会被转移到第三国,特别是当您订购由欧盟/欧洲经济区以外的电话运营商提供的本地计划时。 此外,Kolet 使用的服务提供商也可能位于欧盟/欧洲经济区以外。
如果第三国不能确保与欧盟/欧洲经济区同等的个人数据保护水平,科莱特将确保个人数据的传输有适当的保障措施(如标准合同条款、传输影响评估等)。 如需这些保障措施的副本,可直接向科莱特公司发送电子邮件:[email protected]。
受援国名称
| 第三国 | 担保 |
Stripe, Inc. | 美国 | Stripe 公司遵守数据隐私框架计划(欧盟-美国) |
内部通话 | 美国 | Intercom 公司遵守数据隐私框架计划(欧盟-美国) |
谷歌云计算平台 | 美国 | 谷歌有限责任公司遵守数据隐私框架计划(欧盟-美国) |
Posthog | 美国 | Posthog 遵守数据隐私框架计划(欧盟-美国) |
松弛 | 美国 | Salesforce (Slack 的发行商)遵守数据隐私框架计划(欧盟-美国) |
哨兵 | 美国 | Sentry.io 遵守数据隐私框架计划(欧盟-美国) |
5. KOLET 如何保护您的个人数据?
科莱特已采取适当的技术和组织措施来保护您的个人数据,特别是防止可能导致您的个人数据被意外或非法破坏、丢失、修改、未经授权的访问或披露。 这些措施保证了与数据相适应的安全级别,并考虑到了与需要保护的数据的风险和性质相关的技术水平和实施成本。
T为此,Kolet :
- 采取最先进的物理、组织和技术安全措施,保护我们和我们的服务提供商所持有的个人数据。 但是,我们不能也不保证由科莱特或第三方存储的个人数据绝对安全。
- Kolet确保存储加密的数据库,从互联网上无法访问。 我们使用 PostgreSQL、Google 云基础设施、Google 基础设施安全设计和 Google 云平台。
- 通过特定的用户 ID、密码和权限保护对个人数据的访问。
- 采取适当的安全措施保护我们的办公场所。
如果您发现漏洞或希望报告安全事件,请发送电子邮件至[email protected] 。
6. 您的个人数据将被保存多长时间?
一般情况下,您的个人数据只会保存到实现收集目的或履行法律法规义务所需的时间。
在没有适用例外情况的情况下
-与您的Kolet账户相关的数据(包括与您的订单相关的数据)将被保留,直到您的Kolet账户应您的要求被删除,或者您的Kolet账户在两(2)年内未被激活;以及
- 与您的客户支持请求相关的数据将被保留,直至您的请求得到完全处理。
超过这些保留期限,Kolet 将在存档数据库中保存您的个人数据,期限为 :
- 出于直接营销目的处理的数据保存三(3)年;
- 五 (5) 年,用于证据目的的数据;以及
- 为会计目的处理的数据为十(10)年 。
关于Kolet App上使用的cookies和其他跟踪技术:
- 通过这些 cookie 和其他跟踪技术收集的信息最多可保留二十五(25)年;以及
- 这些 cookie 和其他跟踪技术的有效期最长为十三(13)个月。
行使权利的请求将在处理请求所需的时间内保存,然后在适用的刑事时效期限内(即 6 年)保存在中间档案中。
您的权利 | 您的权利范围 |
访问权
(GDPR 第 15 条) | 您有权要求确认科莱特是否处理了您的个人数据、获得这些个人数据的副本以及科莱特如何以清晰、透明和易懂的方式使用您的个人数据的信息(如本隐私政策所规定的)。 |
更正权
(GDPR 第 16 条) | 如果您的个人数据过时、不准确或不完整,您有权要求更正,以更新或更正您的个人数据。 |
删除权(被遗忘权)
(GDPR 第 17 条) | 当出现以下情况之一时,您有权要求删除您的个人数据(或被遗忘权):您反对处理您的个人数据,且没有令人信服的合法理由继续处理;您反对营销活动;您撤回了作为处理依据的同意;您的个人数据不再需要用于收集目的;或您的数据使用不符合适用的法律或监管规定。 |
限制处理的权利
(GDPR 第 18 条) | 当出现以下情况之一时,您有权要求在一定期限内限制处理,特别是进行某些核查:您对您个人数据的准确性有异议;处理是非法的,但您希望限制其使用而不是删除;Kolet 不再需要您的个人数据进行处理,但您需要其用于法律索赔;或您反对处理,等待核查 Kolet 的合法理由是否优先于您的利益、权利和自由。 |
数据可携带权
(数据可携带权) | 您有权要求获得一份结构化、常用和机器可读格式的个人数据副本,也可在技术上可行的情况下要求将其传输给另一家数据控制机构。 只有在满足所有条件(包括请求仅涉及您的个人数据、不侵犯他人权利、自动处理、基于同意或合同履行)的情况下,该权利才适用。 |
反对权
(GDPR 第 21 条) | 如果处理您的个人数据是基于合法利益,您有权随时提出异议。 Kolet 将停止处理您的数据,除非有令人信服的合法理由压倒您的权利或进行法律索赔。 |
撤销同意的权利
(GDPR 第 13-2 条) | 您有权撤回已获得的同意,但不影响撤回前进行的数据处理的合法性。 |
决定死亡后数据命运的权利
(针对法国居民--《数据保护法》第 85 条) | 您可以选择对您死后个人数据的保留、删除和通信作出指示,并指定第三方接收这些数据。 如果没有您的指示,您的数据将被销毁,除非出于法律义务或证据目的需要。 |
7. 关于您的个人数据,您有哪些权利?
如果您居住在欧盟/欧洲经济区,则对您的个人数据享有以下权利:
根据您居住国家的不同,您在处理您的个人数据时可能还享有其他当地权利。 例如,如果您居住在法国,您可以在您去世时对您的个人数据做出一般或特殊的指示(例如,删除或传送给您选择的任何人)。 您可以随时撤销您的指示。
在某些情况下,科莱特可能会要求您提供特定信息,以确认您的身份并确保您的权利得到行使。 这是另一项适当的安全措施,以确保个人数据不会泄露给无权接收的任何人。
如果您有任何疑问或希望行使您的权利,您可以直接与科莱特联系,发送电子邮件至[email protected]或邮寄至 : DPO Kolet -6 rue d'Armaille, 75017 PARIS
如有必要,您还可以向本国数据保护机构投诉。 您可以在任何时候免费行使这项权利,但不包括任何邮寄费或与法律代理或协助有关的费用(如果您选择在第三方协助下进行申诉)。
8. 本政策的修改
在浏览网站或应用程序时,用户可以点击以下社交网络的专用图标: Instagram、Linkedin、Facebook、Tiktok。 点击这些网站,用户将被重定向到第三方网站(或应用程序)。
社交网络可提高网站和应用程序的用户友好度,并通过分享帮助推广网站和应用程序。 当用户使用按钮在社交网络上分享出版物时,Kolet 可能会接触到用户表示公开的个人信息。
为了限制第三方获取社交网络上的个人信息,建议用户通过专用空间配置其个人资料和出版物,以限制受众范围。 在每个社交网络上,用户都要遵守自己定义的隐私设置以及每个社交网络的隐私政策。
9. 本政策的变更
本政策有明确的日期,Kolet可随时对其进行修改和更新,特别是在Kolet App上提供的服务或适用法律发生变化时。 因此,我们建议您每次访问Kolet App时查阅本政策。 任何更新的政策将通过任何适当的方式通知您。