隐私政策
[草案] gettsleep.es 个人数据处理政策。版本 2.0。
1. 一般条款
1.1. 本隐私政策(以下简称"政策")规定数据控制者——REST&LEISURE CONCEPT, S.L.,CIF B75552901,注册办公地址为 Avenida Manuel Fraga Iribarne 141, 28055 Madrid(以下简称"控制者")——对网站 gettsleep.es(以下简称"网站")用户个人数据的处理程序。
1.2. 本政策依照 2016 年 4 月 27 日《关于个人数据处理中对自然人保护的(欧盟)2016/679 号条例》(RGPD)以及 2018 年 12 月 5 日《关于个人数据保护及数字权利保障的第 3/2018 号组织法》(LOPDGDD)制定。
1.3. 用户在使用本网站并下达订单时,即确认其已阅读本政策,并同意按下列条款处理其个人数据。
2. 我们处理的数据
| 数据类别 | 具体数据 | 目的 |
|---|---|---|
| 身份识别 | 名字、姓氏 | 下达订单,在办理入住时核验身份 |
| 联系方式 | 电子邮箱、电话号码 | 发送代金券、发票或收据,以及订单通知 |
| 个人信息(可选) | 出生日期 | 作为忠诚度计划组成部分的生日优惠券 |
| 支付 | 卡片类型、卡号后4位(不存储完整的卡片信息) | 处理支付与退款 |
| 技术信息 | IP地址、浏览器类型、Cookie | 网站运行、分析、安全 |
| 订单数据 | 酒店、日期、价格、状态、预订历史 | 履行合同、忠诚度计划、争议解决 |
3. 处理的法律依据
3.1. 合同履行 — 处理为下达和履行订单所必需的数据(姓名、联系方式、订单参数)。无需另行征得同意(RGPD 第 6.1.b) 条)。
3.2. 数据主体的同意 — 为商业通信和忠诚度计划处理数据。在个人账户注册时单独征得同意。用户可随时撤回其同意(RGPD 第 6.1.a) 条)。
3.3. 法律义务 — 为遵守西班牙税务和会计法规而保存数据(RGPD 第 6.1.c) 条)。
4. 数据共享
| 接收方 | 共享的数据 | 法律依据 |
|---|---|---|
| 具体订单的服务提供商(其名称和详情显示在支付页面的“服务提供商信息”弹窗中) | 客人姓名、联系方式、订单参数 | 合同履行(RGPD 第 6.1.b) 条)。服务提供商为独立的数据控制者,并就接收数据后的数据处理承担其自身的责任。 |
| 支付服务提供商 | 银行卡数据(通过安全网关) | 支付处理(RGPD 第 6.1.b) 条) |
| 开票软件提供商 | 用于发送发票或收据的电子邮箱 | 法律义务——西班牙增值税及开票法规(RGPD 第 6.1.c) 条) |
| Google Analytics——Google Ireland Limited(依据 EU-US Data Privacy Framework 进一步转移至位于美国的 Google LLC)。这是唯一一项将数据转移至欧洲经济区(EEA)之外的行为。 | 假名化的技术数据(Cookie 标识符、截断的 IP) | 同意(RGPD 第 6.1.a) 条)——仅在 Cookie 横幅中接受后才加载 |
未经数据主体同意,控制者不会出于商业目的向第三方共享个人数据。
5. 数据保存期限
| 数据类别 | 保存期限 |
|---|---|
| 订单数据与支付凭证 | 依据西班牙税务法规——Ley 58/2003《一般税法》(草案:确切期限有待法律确认) |
| 用于合同履行的个人数据 | 自订单履行之日起不少于 3 年 |
| 账户数据 | 至账户删除后再加 1 年 |
| 营销数据(在同意的情况下) | 至撤回同意为止,或自最近一次活动起 3 年 |
| 技术数据(日志、Cookie) | 最长 1 年 |
6. 数据主体的权利
用户有权(RGPD 第 15-22 条):
- 请求信息 ——关于所处理的数据及处理的法律依据;
- 更正 ——不准确或不完整的数据(包括通过个人账户进行);
- 删除 ——您的数据/注销您的账户(法律要求处理的情形除外);
- 限制 ——对您数据的处理;
- 撤回同意 ——针对自愿提供的数据处理;
- 提出投诉 ——向西班牙数据保护局(AEPD,www.aepd.es)提出。
如需行使您的权利,请将申请发送至:t4s@gettsleep.es,或以邮寄方式寄至控制者的注册地址。答复时限:30 个自然日。
7. 数据安全
7.1. 控制者依据 RGPD 第 32 条的要求,采取适当的技术和组织措施以保护个人数据。
7.2. 支付数据通过经 PCI DSS 认证的网关传输。完整的银行卡信息不存储于控制者的服务器上。
7.3. 仅向负有保密义务的授权员工授予对个人数据的访问权限。
8. Cookie
8.1. 本网站使用 Cookie 以确保功能正常、进行分析并改善用户体验。
8.2. 用户可在其浏览器中管理 Cookie 设置。禁用 Cookie 可能会影响本网站某些功能的运行。
8.3. 在看到 Cookie 提示后继续使用本网站,即表示用户依据《Cookie 政策》同意使用 Cookie。
9. 政策的变更
控制者可不经事先通知而修改本政策。现行版本始终可在以下地址查阅:gettsleep.es/privacy。
数据控制者
REST&LEISURE CONCEPT, S.L.
CIF:B75552901
注册办公地址:Avenida Manuel Fraga Iribarne 141, 28055 Madrid · Registro Mercantil de Madrid(马德里商业登记处)
Email: t4s@gettsleep.es