ANA 私隱政策

Get Adobe® Reader®

(截至 2020 年 12 月 1 日)

基本政策

政策建基在安全和信任的基礎,
「我們內心的翅膀」協助我們
達成連接全世界的希望和夢想。

ANA 致力實踐以上承諾,為旅客提供安全及賓至如歸的航空服務。

在 ANA 的業務營運中,旅客的個人資料對於我們提供優質服務而言極為重要。我們非常重視旅客的資訊,並盡力維護資訊的安全。

為使旅客信任及安全地選用 ANA 服務,我們對行政人員及員工提供一套充足的指引,教導他們有關顧客個人資料的法律及公司政策,並建立一套行使安全措施、適當地執行管理及使用旅客個人資料的管理架構。

第1章 ANA 的個人資料處理

1.簡介

本私隱政策說明 ALL NIPPON AIRWAYS CO., LTD 獲得旅客和其他人士個人資料的方法及原因。本文使用(「 ANA」、「我們」或「我們的」)。向 ANA 提供個人資料或使用我們的產品或服務之前,請仔細閱讀本私隱政策。

本私隱政策的第 1 章概述了我們如何使用您的個人資料。第 2、3 和 4 章分別為歐洲經濟區/英國、中華人民共和國和加州(美國)的旅客提供特定地區資料。

其他政策可能適用於特定 ANA 產品或服務,詳情將與此類服務的條款一併提供。

2.適用範圍

旅客和其他人士向 ANA 提供個人資料或使用 ANA 的服務和產品時,本私隱政策將適用。

3.使用個人資料的目的

ANA 向旅客收集所得的個人資料將用於以下目的:

  • (1) 與航空運輸服務相關的預訂、機票銷售、辦理報到手續、機場服務及機上服務
  • (2) 聯航運輸、共同承運、代碼共享、連續運輸及委託運輸相關之預訂、機票銷售、登機手續及機場服務
  • (3) 為 ANA 里數俱樂部會員提供的服務
  • (4) 其他由 ANA 提供的服務和產品指引、提供和管理
  • (5) 上述第 (1) - (4) 項目的中的所有附帶或相關事務
  • (6) 就 ANA 提供的服務和產品進行相關問卷調查
  • (7) 新服務和產品的開發
  • (8) 多種不同活動和廣告活動的指引、運營、管理和資訊提供
  • (9) ANA 提供的服務和產品相關通知
  • (10) ANA 集團公司與合作公司的服務、產品、活動和廣告活動相關指引、運營、管理和通知
  • (11) 針對查詢和要求的回應
  • * 除上述目的外,個人資料亦將用於以下第 1 章第 7 條(資料共享)中所述的目的。

4.個人資料的取得

ANA 將以公平和適當的方式,為達成上述目的取得以下個人資料。

  • (1) 身份、聯絡和付款資料等
    旅客的姓名、地址、電話號碼、傳真號碼、電郵地址、就業資料(公司名稱、旅客所屬的部門、職位、地址、電話號碼、傳真號碼)、郵寄地址、護照資料、與登機相關的健康和醫療資料、飲食限制、付款資料,包括信用卡/扣帳卡的詳細資料以及其他付款方式等。
  • (2) 旅遊資料
    旅遊計劃和安排詳細資料,包括 ANA 和其他航空公司的航班、住宿和其他交通安排等。
  • (3) 旅客的 ANA 里程俱樂部會員資格資料,以及使用合資格服務的相關資料
    旅客的 ANA 里程俱樂部會員號碼、會員卡類型、會員狀態、會籍區域、里數狀態、信用卡號碼及到期日、信用卡使用記錄及相關資料、輪椅服務或其他特別安排的需求、航班預訂和取消資料,以及有關航班和其他服務的使用記錄等。
  • (4) 向 ANA 查詢和投訴的詳細資料
    與旅客通訊中包含的查詢、要求和投訴的詳細資料(包括其原因和解決方案)等。
    *我們可能會監控、記錄、儲存和使用旨在檢查我們所收到的任何指示而與您透過電話、電郵或其他方式進行的通訊,以作培訓、預防犯罪以及提高客戶服務質素之用。
  • (5) IT 和系統資料,包括有關 ANA 網站和流動應用程式使用情況的資料
    有關使用 ANA 網站和流動應用程式的資料,包括 Cookie 和網站上的操作記錄等。

除非有法律和法規規定,或獲得乘客同意,否則 ANA 絕對不會取得和使用乘客的敏感資料(以下簡稱「敏感資料」),例如種族、信仰、社會地位、病歷、犯罪紀錄,以及犯罪受害紀錄)。

5.乘客的選擇

一般來說,ANA 會在獲得乘客同意後才會收取個人資料。乘客如果拒絕提供其個人資料,使用服務和/或產品時可能會遇到不便,例如無法使用 ANA 提供的多種服務,或導致 ANA 系統的部分功能無法操作,因而無法接收廣告活動通知和其他 ANA 資訊。請注意,乘客隨時可依照 ANA 個別指定的方式更改其聯絡資料,以及是否要接收電子報。

6.向第三方披露和提供資訊

ANA 將不會向任何第三方披露或提供個人乘客資料,下列情況則不在此列。此外,除非法律和法規允許,或已獲得乘客同意;否則在任何情況之下,包含敏感資料的乘客個人資料,都不會向第三方披露或提供。請注意,向資料分享合作伙伴和業務委託公司提供的資料,都不屬於向第三方披露或提供。

  • (1) 已取得乘客同意。
  • (2) 在法律或法規允許範圍內必須披露或提供。
  • (3) 如果無法取得乘客同意,為保護性命、健康或財產而需要披露。
  • (4) 為配合國家或當地政府的公共事務要求,且取得乘客同意可能會妨礙公共事務管理而需要披露。
  • (5) 以統計數據方式(以不會披露乘客身分的樣式)披露或提供資料。
  • (6) 由於合併、公司拆分、業務轉讓或其他原因而導致業務承繼,因而提供資料。
  • (7) 以下資料在乘客可自行通過 ANA 網站查看,且乘客並未表達拒絕提供其資料之意願的情況下,依照法律和法規規定的程序提供資料

    1) 取得資料的目的是為了向第三方提供此類資料
    2) 要提供給第三方的特定個人資料項目
    3) 此類個人資料提供給第三方的方式
    4) 資料提供將依照乘客要求暫停
    5) 接受乘客要求的方法

7.資料分享

ANA 可能會在以下情況分享旅客資料。

可共享資料的實體範圍 ANA 集團公司
用戶使用資料之目的
  1. (1) 為提供航空運輸服務、旅遊服務(包括旅行團和酒店),以及其他由 ANA 或共享資料的公司所處理的產品/服務
  2. (2) 由本公司或共享資料的公司向旅客發送直接郵件、有關產品/服務的資訊,以及問卷調查等 
  3. (3) 用於 ANA 或共享資料的公司之銷售分析、其他研究/調查及新產品/服務的開發等
  4. (4) 當我們收到旅客提出有關 ANA 或共享資料的公司所提供的產品/服務的查詢、使用申請或其他優惠申請時,用於送達及傳送相關資料
  5. (5) 令 ANA 或共享資料的公司與旅客之間的其他交易更流暢及合適
  6. (6) 用於 ANA 集團的業務管理/內部管理 
共享的個人資料項目 旅客的 ANA 里程俱樂部會員號碼、旅客的姓名、地址、電話號碼、傳真號碼、電郵地址、就業資料(公司名稱、所屬分部/部門、職稱、地址、電話號碼、傳真號碼)、郵寄地址、護照資料、與登機相關的健康和醫療資訊、飲食限制、付款資料,包括信用卡/扣帳卡的詳細資料以及其他付款方式、旅遊計劃和安排詳細資料,包括 ANA 和其他航空公司的航班、住宿和其他運輸安排、會員卡類型、會員狀態、會籍區域、里數狀態、信用卡號碼及到期日、信用卡使用記錄及相關資料、輪椅服務或其他特別安排的需求、航班和其他服務的使用記錄、與旅客通訊中包含的查詢、要求和投訴的詳細資料、有關使用 ANA 網站和流動應用程式的資料,包括 Cookie 和網站上的操作記錄等。
管理個人資料的負責方 ANA Holdings INC.

8.業務委託

為旅客提供產品和服務時,ANA 可能將部分業務運營委託予第三方。為符合委託的目的,個人資料可能也會向第三方披露。 在這些情況下,ANA 將採取適當的措施以管理和監督此類第三方,以保護旅客個人資料的處理,包括建立有關處理此類個人資料的協議。

9.轉往日本以外國家/地區

如果 ANA 向日本以外的第三方業務營運商(包括業務委託公司和資料共享合作夥伴)提供旅客的個人資料,ANA 將採取必要和適當的措施以遵守法律及條例。

10.個人資料的管理

接收乘客的個人資料時,ANA 將根據最嚴格的標準管理此類資訊,並盡力避免洩漏、遺失或變更的情況發生。ANA 會確保董事會成員和員工均接受良好訓練,可採取適當的處理以保護可辨識個別乘客身分的資料安全。ANA 將根據使用此類資料的用途,制定個人資料的適當保留期限。在達成資料使用的目的後,ANA 將以適當的方式刪除相關資料。

11.處理個人資訊的相關申請

如果 ANA 以指定的方式,收到旅客就儲存在由 ANA 保管之資料庫中的個人資料提出的披露、更正、刪除、添加、終止或清除(「披露資料等」)的申請,有關申請將按照以下法律和條例於合理的時間範圍內在確認申請確實由旅客本人送出後進行處理。

  • (1) 披露申請
    個人資料項目或使用目的將根據旅客的要求予以披露。
  • (2) 要求修正、刪除或增加
    ANA 將在適當審查要求後,針對個人資料進行修正、刪除或增加。
  • (3) 中止或刪去要求
    如果需要,則 ANA 將根據提交的要求,中止使用乘客要求的個人資料項目,且其相關資訊也將刪去。不過,請注意,此類要求可能導致乘客無法使用提供服務,或可能根據乘客意願不再提供服務。

如果遵守此類要求可能嚴重影響 ANA 的業務運營,或導致違反法律和法規規定,則 ANA 可能無法滿足乘客的要求。

12.提交披露等要求

ANA 收到的旅客提出的披露資料等申請或通知個人資料使用目的(「申請披露資料等」)之方法,以及聯絡方法如下。

披露等要求

(1) 提交要求的方式
請以郵寄方式,將必要文件寄送至以下地址。

地址:
個人資料處理服務台,ALL NIPPON AIRWAYS CO., LTD
1-331-90 Kaminoshima-cho,Nagasaki-shi,Nagasaki,850-0078 Japan


(2) 必要文件

申請表(請根據要求選擇以下其中一種)

Get Adobe® Reader®

如欠缺必須文件,ANA 或不會處理客戶要求資訊披露的申請。

確認個人身分所需文件等

  • <個人使用>
    (1)以下其中兩項文件的副本:駕駛執照、護照、健康保險證明(遮蓋保險卡號碼和識別符號/受保人數)、附有相片的基本居民登記證、養老保險冊、身體殘疾證書、居民證或特別永久居民證、印章登記證明、個人號碼卡(僅需正面)
  • <代表使用>
    除了 <個人使用> 一項下的文件,下列 (1) 和 (2) 中所述的文件亦須提交。
    (1) 委託書(法定代表必須提供證明文件)
    (2) 可辨識代理人身份的文件(以下其中兩項文件的副本:駕駛執照、護照、健康保險證明(遮蓋保險卡號碼和識別符號/受保人數)、附有相片的基本居民登記證、養老保險冊、身體殘疾證書、居民證或特別永久證明、印章登記證明、個人號碼卡(僅需正面))

(3) 費用
視申請類型而定,將收取相關費用。披露多個預訂及登機資料時,每個航班將被視為一項披露資料。請注意,視相關國家/地區的法律和法規規定,處理程序可能有所不同。

* 請注意,ANA 預訂確認、登機確認,以及更新 ANA 里程俱樂部會員資料等事宜,都會透過 ANA 網站 (www.ana.co.jp) 或 ANA 電話聯絡中心處理。 有關申請只有在可以確認旅客身份時方能接受處理。

13.《私隱政策》修改

ANA 可能修改此《私隱政策》內容。如果有修改,則詳情將公佈於 ANA 網站 (www.ana.co.jp)。

第2章 ANA 的歐洲經濟區和英國居民個人資料處理

1.簡介

第 2 章進一步說明根據歐盟一般資料保護條例 2016/679(「GDPR」)和英國 2018 年資料保護法(「DPA 2018」)以及其他國家和國際資料保護和隱私法律(統稱為「資料保護法律」),對歐洲經濟區(「EEA」)及/或英國(「UK」)旅客和其他人士的個人資料之處理方式。

請注意,英國法律與歐洲經濟區的法律相似,來自此兩個司法管轄區的旅客亦擁有相似之權利。 因此,本章對 GDPR 的引用亦應被視為對相應英國法律的引用。

如果 16 歲以下的旅客使用 ANA 的服務並同意本私隱政策,則必須獲得監護人的同意或許可。數據主體同意本私隱政策必須在家庭成員等人員代表數據主體申請 ANA 服務的情況下獲得。

如果第 2 章的任何規定與第 1 章的規定相抵觸,則應以第 2 章的規定為準。

2.個人資料總監

您個人資料的總監是 ANA。

ANA 根據資料保護法律保護由個人資料總監(其決定您個人資料的使用方式和原因)和處理者(其按照個人資料總監的書面指示採取行動)收集和使用的個人資料。

3.我們處理個人資料的合法依據

ANA 透過確保僅可將您的個人資料用於特定目的(如本私隱政策第 1 章的第 3 部分中所述),並根據資料保護法律要求在此過程中為每個處理活動提供合法依據,從而保護您的個人資料。

ANA 可基於以下一種或多種合法依據處理旅客個人資料:

  • (1)獲得您的同意進行處理後(GDPR 第 6(1)(a) 條)
    通常僅在進行與推廣和市場營銷有關的處理時,或在部分與敏感個人資料有關的情況時,才需要獲得同意。
  • (2)為執行或採取步驟簽訂合同而必須進行處理時(GDPR 第 6(1)(a) 條)。
    這通常是我們處理旅客資料(包括旅客身份、聯絡方法、付款和旅遊詳細資料等)的原因,其對我們提供服務而言至關重要。
  • (3)ANA 需要處理資料以遵守法律義務(第 6(1)(c) 條)。 這包括與海關和入境或執法部門共享個人資料的要求,以及 ANA 對員工和旅客履行法律責任。
  • (4)必須使用這些資料以保護您或第三方的切身利益(第 6(1)(d) 條),例如在發生緊急醫療事故時。
  • (5)處理個人資料符合 ANA 或第三方的合法利益,而這些利益不會受到您根據資料保護法律(GDPR 第 6(1)(a) 條)所享有的權利凌駕。 這包括使用必要的個人資料來營運 ANA 的業務,以及維護、開發和改善其產品和服務,並提供最佳客戶體驗。

4.處理個人資料的相關申請

(1) 資料保護法律為您提供以下法律權利:

  • 1) 申請披露:您可以索取您個人資料的副本以及我們如何處理有關資料的詳情。
  • 2) 申請更改或更新:如果可能,個人資料將在檢閱申請後進行更正或更新。
  • 3) 申請清除:您可要求我們全部或部分刪除所持有的有關您的個人資料。我們將考慮您的申請,並會在不再需要該項資料或法律不允許我們繼續保留該項資料的情況下將其刪除。
  • 4) 轉移您的個人資料:您可以索取以結構化、通用且機器可讀的格式呈現的個人資料副本。這僅適用於我們根據您的同意或為了執行合同而向您獲得並處理的個人資料(以自動方式處理)。
  • 5) 拒絕處理:您可以拒絕基於我們或第三方的合法利益或出於直接營銷目的而進行的資料處理。除非我們有充分的理由繼續處理您的資料(這將取代您的拒絕),否則我們將停止處理有關資料。如果您拒絕將個人資料用於直接營銷,我們將一律停止有關處理。
  • 6) 限制如何處理您的個人資料。您可以限制我們在特定情況下如何處理您的個人資料。在這種情況下,任何對您個人資料的處理(而非儲存)僅在您同意或法律要求的情況下方為合法,以保護特定權利或重要公共利益。
  • 7) 撤回同意的權利。如果我們需要您同意來處理您的個人資料,則您有權隨時撤回該同意。

請注意,上述權利不是絕對的,並不適用於所有情況。此外,在部分情況下將適用法律豁免,表示申請可能遭拒。如果申請遭拒,我們務必在回覆時通知您相關原因。

我們會將您向我們提出的申請留為記錄,以確保我們遵守法律義務。

(2) 提交申請的方法
您可以免費行使權利(除非出現不合理、過多或重複的申請,在這種情況下,我們可能會收取費用或拒絕有關申請)。提交申請和聯結資料的方法如下。

(網站)
請透過 ANA 網站上列出的網絡表格傳送所需文件。

(3) 回覆申請

我們通常會立即在一個月內回覆。 在部分情況下,我們可能會要求您提供身份證明或(若您代表第三方提出申請)證明您有權提交申請。 如果您的申請尤其複雜,或您提出多項申請,我們可能需要更長時間才能提供詳細的回覆。 另外請記住,以上權利有一些例外,在部分情況下並不適用。

如果您對我們就資料保護申請的回覆不滿意,或您認為您的個人資料處理不當,則您有權向監管機關投訴。詳情請參閱第 2 章第 9 部分(「向機關提出申訴」)。

5.提供產品或服務所必需的資料共享

ANA 的產品和服務在其他公司和機構的協助下提供,ANA 通常亦需要與第三方共享個人資料才能營運其業務。 第三方包括:

  • (1)ANA 集團旗下的其他公司
  • (2)法律要求 ANA 共享個人資料的機構
    包括:政府組織、監管和執法部門、司法、海關和入境部門、第三方機構等。
  • (3)服務供應商
    包括:處理 ANA 航班的分判商、與我們合作的機場和航空公司、各種服務供應商、與我們建立營銷合作夥伴關係的供應商等。

如果 ANA 指示公司、承判商或服務供應商代表其處理資料,則其將確保根據符合適用資料保護法律要求的合同進行處理。

6.營銷通訊

ANA 會不時發出營銷通訊,以向感興趣的人士傳送消息通知,並提供其可能感興趣的產品和服務的詳細資料。ANA 僅在收件人同意接受市場營銷,或他們是曾向 ANA 購買產品或服務的現有顧客(且當時有機會選擇不接受市場營銷)才會向其發出營銷通訊。

7.您個人資料的儲存和轉移地點

ANA 位於日本,許多與我們共享您個人資料的服務供應商和其他機構均位於歐洲經濟區和英國以外的司法管轄區。需注意的是,日本已經獲得歐洲聯盟委員會的認可,確認其對個人資料提供充分保護。

在將個人資料轉移予第三方時,ANA 將確保其符合資料保護法律的要求,包括歐盟-日本充分性決定的後續轉移要求和相關日本法律。然而,您應注意的是,歐洲經濟區和英國以外的收件人可能受國家法律的約束,未必可為您的個人資料提供同等的保護。如需進一步了解您個人資料的儲存和轉移地點,請透過第 1 章第 12 部分(「申請披露資料等」)中的詳細資料聯絡 ANA。

8.個人資料的保留

ANA 保留旅客的個人資料,直至達成使用資料之目的為止,ANA 特別就下列個人資料制定相關保存期限:大部分其他個人資料將根據資料的性質、保留資料的目的(參考法律和會計要求),以及我們的業務需求以確定適當的保留期限。

  • (1) ANA 里程俱樂部會員的個人資料
    直至退出 ANA 里程俱樂部
  • (2) 旅客的個人資料
    直至國內航班運送條款及國際航班運送條款所規定的運送及相關服務完成為止
  • (3) 其他個人資料
    旅客已同意的使用目的之所需時間

9.向機關提出申訴

旅客有權利,可向於其居住地有司法權的資料保護機關提出其個人資料處理之申訴。

10.個人資料總監和 ANA 資料保護專員的聯絡方式。

個人資料總監:ALL NIPPON AIRWAYS CO., LTD.
地址:日本東京都港區東新橋1-5-2 Shiodome City Center ANA

資料保護專員的電郵:anag_infosec@ana.co.jp

第3章 ANA 的中國居民個人資料處理

除第一章外,根據中國網絡安全法及相關規定,第三章也適用於在中華民國(以下簡稱“中國”)居住的個人信息的處理。
如果本章的任何規定與第 1 章的規定相抵觸,則應以本章的規定為準。

1.簡介

如果 18 歲以下的旅客使用 ANA 的服務並同意本私隱政策,則必須獲得監護人的同意或許可。數據主體同意本私隱政策必須在家庭成員等人員代表數據主體申請 ANA 服務的情況下獲得。

2.個人資料的保留期限

ANA 保留旅客的個人資料,直至達成使用資料之目的為止。ANA將個人資料的保留期限設置如下。

  • (1)ANA Mileage Club會員的個人資料
    直至ANA Mileage Club會員資格取消。
  • (2)乘客個人資料
    直到–國內旅客和行李及–國際旅客和行李運輸條件和運輸條件中規定的相關工作完成為止。
  • (3)其他個人資料
    客戶資料的目的所需的時間。

3.保護客戶個人資料的技術和措施

  • (1)ANA採取安全措施來保護客戶的個人資料不被洩漏,丟失或損壞。ANA採取以下具體措施來保護客戶的個人資料。
    ・ANA以https 開發網站並設置SSL加密,以保護客戶的網頁瀏覽器與服務器之間重要客戶數據(信用卡資料等)的通信。
    ・ANA使用加密技術保護個人資料。
    ・ANA設置取閱控制以防止未經授權的人取閱個人資料。
    ・為了提高員工對保護個人信息重要性的認識,ANA提供有關安全和隱私保護的教育和培訓。
  • (2)ANA將採取所有合理和可行的步驟,以確保不收集任何無關的個人資料。
    除非法律要求或允許延長保留期限,否則ANA只會在達到本隱私政策所述目的所需的時間內保留客戶的個人資料。
  • (3)如果個人資料受到威脅,ANA將根據法律法規要求立即將事件的相關情況告知客戶,並向監管機構報告。

4.處理個人資訊的相關申請

如果 ANA 收到中國居民對 ANA 持有的旅客個人資料的請求,在確認請求是由旅客本人提交後,該請求將在合理的時間範圍內按照第 1 章第 11 條(「處理個人資料的相關申請」)以外的相關法律法規進行處理。

  • (1)申請取消
    在適當審查有關請求後,將根據客戶的請求在可能的情況下刪除或暫停個人信息。
    但是請注意,此類申請可能導致旅客無法使用其過去使用過的服務,或可能根據其申請而不再向其提供服務。
  • (2)提交申請的方法
    旅客可通過以下方法提交請求。
  • 1)提交申請
    網站:
    請通過ANA網站上列出的網絡表單發送所需文件

2)必要文件

確認個人身分所需文件等

<個人使用>
(1)以下其中兩項文件的副本:護照、健康保險證明(遮蓋保險卡號碼和識別符號/受保人數)、附有相片的基本居民登記證、養老保險冊、身體殘疾證書、居民證或特別永久居民證、印章登記證明、個人號碼卡(僅需正面)或由中國簽發的身份證

<代表使用>
除了 <個人使用> 一項下的文件,下列 (1) 和 (2) 中所述的文件亦須提交。
(1) 委託書(法定代表必須提供證明文件)
(2) 可辨識代理人身份的文件(以下其中兩項文件的副本:代理人的護照、健康保險證明(遮蓋保險卡號碼和識別符號/受保人數)、附有相片的基本居民登記證、養老保險冊、身體殘疾證書、居民證或特別永久居民證、印章登記證明、個人號碼卡(僅需正面)或由中國政府簽發的身份證)

3) 聯絡服務櫃檯
中國 4008-82-8888(收費)

5.轉移

當 ANA 在使用目的範圍內共享旅客的個人資料或將其委託予第三方時,ANA 可能會將個人資料轉移予可共享資料的公司或受託人,並由該等第三方處理。ANA 將向其披露旅客的個人資料的第三方(包括位於中國以外(包括日本)的第三方)的旅客,應被視為已同意以下私隱政策,並同意以下事項:

  • (1)如果第三方在中國以外的國家/地區與中國沒有相同的資料保護法律,則不一定提供在中國提供給資料對象的一般權利。
  • (2)出於上述目的,可以將客戶的個人資料提供給ANA的子公司和分支機構或中國境外的第三方。

6.個人資料使用之目的的更改

如果個人資料的使用目的有更改,則 ANA 將事先於 ANA 網站公告修改過的私隱政策 (www.ana.co.jp),在獲得旅客同意後,ANA 將根據新的個人資料使用目的來使用個人資料。

7.個人資料監督基本資料

ALL NIPPON AIRWAYS Co., Ltd.
地址:日本東京都港區東新橋1-5-2 Shiodome City Center ANA

第4章 ANA 的加州居民個人資料處理

最後更新日期:2020 年 12 月 1 日

除第 1 章外,根據 2018 年加州消費者私隱法(以下簡稱「CCPA」),第 4 章亦適用於美國加州居民的個人資料處理。如果本章的任何規定與第 1 章的規定相抵觸,則應以本章的規定為準。

本章使用的術語基於 CCPA 中提供的定義。例如,「出售」一詞是指 ANA 透過口頭、書面或以電子或其他方式,將消費者的個人資料銷售、借出、發佈、披露、散佈、傳播、提供、轉移予另一間企業或第三方,以作金錢或其他有價值的用途。然而,如果 ANA 與另一間企業或第三方達成有關處理個人資料的適當協議,則上述活動在 CCPA 的意義上不會被視為「出售」。

1.取得和使用個人資料

ANA 在過往 12 個月所收集或將來可能收集的個人資料分類如下表所示。ANA 會將這些資料用於第 1 章第 3 條(個人資料的使用目的)所載的目的,並會直接從旅客獲取個人資料。

收集的個人資料類型 個人資料例子
標識符(用於唯一地識別特定對象的名稱或符號等) 旅客的姓名、地址、電話號碼、傳真號碼、郵寄地址、電郵地址、護照資料,以及 ANA 里程俱樂部會員號碼等。
受加州客戶記錄法約束的其他資料(加州民法 1798.80 (e) 中的個人資料類別) 旅客與登機相關的健康和醫療資料、信用卡號碼、付款資料,包括信用卡/扣帳卡的詳細資料以及其他付款方式等。
加州或聯邦法律規定的受保護資料分類特徵 旅客的飲食限制等。
商業資料 旅客的 ANA 里程俱樂部會員會員卡類型、會員狀態、會籍區域、里數狀態、信用卡到期日、信用卡使用記錄及相關資料、輪椅服務或其他特別安排的需求、航班預訂和取消資料、有關航班和其他服務的使用記錄、旅遊計劃和安排詳細資料,包括 ANA 和其他航空公司的航班、住宿和其他運輸安排、與旅客通訊中包含的查詢、要求和投訴的詳細資料等。
互聯網或其他電子網絡活動資料。 有關使用 ANA 網站和流動應用程式的資料,包括 Cookie 和網站上的操作記錄等。
專業或與就業有關的資料 就業資料(公司名稱、所屬分部/部門、職稱、地址、電話號碼、傳真號碼)和相關資料

2.個人資料共享

  • (1) 個人資料的出售
    ANA 不會將旅客的個人資料(包括有關未成年人士的個人資料)出售予任何第三方,並且在過往 12 個月沒有進行此類出售活動。
  • (2) 出於商業目的披露個人資料
    ANA 在過往 12 個月出於商業目的披露的旅客個人資料類型以及獲披露此類個人資料的第三方類型如下所示。
收集的個人資料類型 個人資料例子 過往 12 個月獲披露此類個人資料的第三方
標識符(用於唯一地識別特定對象的名稱或符號等) 旅客的姓名、地址、電話號碼、傳真號碼、郵寄地址、電郵地址、護照資料,以及 ANA 里程俱樂部會員號碼等。 ANA 集團旗下的其他公司、處理 ANA 航班的分判商、與我們合作的機場和航空公司、各種服務供應商、與我們建立營銷合作夥伴關係的供應商、政府組織、監管和執法部門、司法、海關和入境部門、第三方機構等。
受加州客戶記錄法約束的其他資料(加州民法 1798.80 (e) 中的個人資料類別) 旅客與登機相關的健康和醫療資料、信用卡號碼、付款資料,包括信用卡/扣帳卡的詳細資料以及其他付款方式等。 ANA 集團旗下的其他公司、處理 ANA 航班的分判商、與我們合作的機場和航空公司、各種服務供應商、與我們建立營銷合作夥伴關係的供應商、政府組織、監管和執法部門、司法、海關和入境部門、第三方機構等。
加州或聯邦法律規定的受保護資料分類特徵 旅客的飲食限制等。 ANA 集團旗下的其他公司、處理 ANA 航班的分判商
商業資料 旅客的 ANA 里程俱樂部會員會員卡類型、會員狀態、會籍區域、里數狀態、信用卡到期日、信用卡使用記錄及相關資料、輪椅服務或其他特別安排的需求、航班預訂和取消資料、有關航班和其他服務的使用記錄、旅遊計劃和安排詳細資料,包括 ANA 和其他航空公司的航班、住宿和其他運輸安排、與旅客通訊中包含的查詢、要求和投訴的詳細資料等。 ANA 集團旗下的其他公司、處理 ANA 航班的分判商、與我們合作的機場和航空公司、各種服務供應商、與我們建立營銷合作夥伴關係的供應商、政府組織、監管和執法部門、司法、海關和入境部門、第三方機構等。
互聯網或其他電子網絡活動資料。 有關使用 ANA 網站和流動應用程式的資料,包括 Cookie 和網站上的操作記錄等。 ANA 集團旗下的其他公司、各種服務供應商、與我們建立營銷合作夥伴關係的供應商、政府組織、監管和執法部門、司法、海關和入境部門、第三方機構等。
專業或與就業有關的資料 就業資料(公司名稱、所屬分部/部門、職稱、地址、電話號碼、傳真號碼)和相關資料 ANA 集團旗下的其他公司、各種服務供應商、與我們建立營銷合作夥伴關係的供應商、政府組織、監管和執法部門、司法、海關和入境部門、第三方機構等。

3.處理個人資料的相關申請

居住在加州的旅客對其個人資料享有以下權利:

(1) 存取權
旅客有權要求 ANA 披露有關 ANA 於申請之日前 12 個月內所收集/使用/披露的個人資料,(以下簡稱「存取權」),12 個月內最多可申請兩次。

  • ・ANA 收集的旅客個人資料類型
  • ・此類個人資料的收集來源
  • ・用於收集此類個人資料的企業或商業目的
  • ・已獲共享此類個人資料的第三方類型
  • ・ ANA 收集的特定旅客個人資料
  • ・ ANA 出於商業目的披露的旅客個人資料類型
  • ・已獲披露每類個人資料的第三方類型

(2) 刪除權
旅客有權要求 ANA 刪除 ANA 所收集的特定個人資料(以下簡稱「刪除權」)。

行使存取權或刪除權時,請聯絡以下人士。ANA 收到此類申請後,將透過下述個人身份識別程序確認申請是由旅客本人提交,並在合理的時間範圍內按照相關法律法規進行處理。

1) 提交申請

網站:

電話:
請聯絡以下有關方面
美國
1-800-235-9262(免費電話)
310-782-3011(付費電話)

2) 個人身份識別程序

<個人使用>
收到行使存取權或刪除權的申請後,ANA 將要求旅客提交充足的資料(例如其姓名和電郵地址),以確認該申請由他/她本人提交,並會將所提交的資料與 ANA 所持有的資料進行比較。

<代表使用>
除了 <個人使用> 中識別個人身份所需的資料外,還需提交授權書(法定代表必須提供證明文件)。此外,ANA 可能會要求旅客直接聯絡 ANA,以確認他/她已向代表授予權利行使存取權或刪除權。

ANA 一般不會差別對待已提交此類申請的旅客(例如更改其服務)。即便如此,請注意,刪除申請可能會令旅客無法獲得應有的服務,或可能令我們無法按照其需要提供服務。

我們如何處理您在我們網站的個人資料

以下內容說明我們如何處理通過 ANA 網站收集的個人資料。如果要深入瞭解我們對於私隱保護的一般政策規定,請參閱 ANA 私隱政策文件。

1.簡介

此文件定義我們如何處理通過 ANA 網站收集的資訊,且係根據 ANA 《私隱政策》撰寫。ANA 致力保護您的私隱,讓您安全無慮使用 ANA 網站。

如使用 ANA 網站,即代表您同意並理解以下內容:

[範圍]

旅客使用本網站(域名:ana.co.jp)時,即適用此處理方式,但由其他公司營運的網站並不適用。
為向旅客提供實用的資訊和服務,本網站提供前往其他網站的連結。
本隱私權保護政策並不適用於所連結的網站。
瀏覽網站時,我們建議旅客查閱其隱私權保護聲明的內容。

2.安全性

[保護客人資料使用的安全性技術]

我們使用 SSL(安全通訊端層)加密技術保護個人資料。這代表在本網站提供的所有資訊都無法被未授權的第三方存取。此外,我們亦已安裝防火牆和防毒程式,避免個人資料的披露、盜用及更改等。

  • *安全通訊協定 (SSL) 機制
    在旅客發送其個人資料前,SSL 會在 ANA 與旅客之間進行與安全性相關的電子通訊(數碼身份核實及數碼簽署),並於相互認證後方傳送資料。  此時,ANA 與旅客之間的通訊將轉換成隨機數字,以免資料誤傳予藉由假冒旅客意圖盜取資料之第三方。 此外,SSL 所傳送的資料會同時使用公開金鑰加密法 (RSA) 和共有金鑰加密法(秘密金鑰加密法)兩種加密方式。  有關資料需要「電子金鑰」 才可解讀。 即使資料被第三方截取,若無正確金鑰亦無法破解已加密的資料。 金鑰的種類雖然有限,但就算使用個人電腦等電子工具,依次嘗試所有金鑰以求找出正確組合,亦須花上難以估算的漫長時間,因此第三方極難解讀資料。

3.資料收集

[網站存取]

旅客瀏覽我們的網站時,我們將收集以下資料,以助旅客安心使用服務。此外,我們可能會分析旅客在網站上的瀏覽記錄等資料,並藉此改善網站、加強資訊內容,並提供服務及推廣活動。


(1) Cookie*1/流動裝置獨立認證號碼之使用*2
為了讓旅客在瀏覽我們的網站時能安心使用服務,我們會使用 Cookie/流動裝置的獨立認證號碼收集以下資料。  旅客可以透過互聯網瀏覽軟件(瀏覽器)的設定,隨時更改有關 Cookie 的使用。  旅客可以自行作出相關決定,但需注意,旅客可能會因更改 Cookie 的使用而無法使用網站上的某些功能。 

  • · ANA 哩數俱樂部會員的登入資料
  • · Data from personalised pages
  • · 網頁設定
  • · 特殊廣告活動等的註冊資料
  • · 網站存取記錄(使用網絡信標*3)

(2) IP 地址之使用*4
為提供符合旅客所在地區的資訊,我們會收集 IP 地址。
旅客瀏覽我們的網站時,我們會透過旅客的 IP 地址辨識旅客存取網站的地區,但不會據此辨識旅客身份。

[電郵]

我們寄送電郵給乘客時,可能會收集以下資料:

· HTML 電郵的狀態,意即電郵是否已經開啟或預覽(使用網絡信標*3
· 是否已通過文字電郵或 HTML 郵件中的連結存取我們的網站。


  • *1 Cookie
  1. Cookie 是一種能將用戶使用本網站之相關資訊儲存於用戶電腦的功能。透過 Cookie 所收集的資料,並不包括任何可以識別特定個人身份的資料,例如電郵地址和姓名。 幾乎所有瀏覽器工具列中的「說明」按鈕,都會說明如何拒絕註冊新 Cookie、如何關閉 Cookie 功能,並就任何新 Cookie 發出通知。
  2. 我們於達成「(1) Cookie/流動裝置獨立認證號碼之使用」一項下所載目的之必要範圍內,可將透過 Cookie 所收集的資訊提供予第三方。
  3. 用戶可自行選擇是否使用為各目的而設的 Cookie,並依照所用瀏覽器的設定方式自行設定。如用戶使用 Cookie 瀏覽本網站,即視為同意我們使用「該用戶曾瀏覽本網站」這項資訊。
  • *2 可辨識個人身分編號
    根據手機來電號碼。
  • *3 網絡信標
    肉眼看不見的分鐘圖片(1x1 像素 GIF),此圖片內嵌在網頁或 HTML 電郵中,且用來記錄以下數據:電郵開啟/預覽,以及使用電郵中的連結存取網站。ANA 在發出 HTML 電郵時會使用網站信標(與預訂確認相關的電郵除外)。
  • *4 IP 地址 IP
    地址為旅客瀏覽各種網站時,自動分配予旅客電腦之數字。
    網絡伺服器 (提供主頁的電腦)會從 IP 地址自動辨識用戶的電腦,並進行通訊。