版本 8.12——自2026年9月16日起生效。
1. 我们是谁
Liva 品牌及其预订网站由Liva Dot Com (Asia) Co., Ltd.(“LIVA.COM”)运营。该公司是一家在泰国注册的公司,向您销售服务,并且是您进行预订时与您订立合同的一方。我们完整的公司信息载于我们的《法律声明》。上述网站所运行的 Liva 预订平台由Liva Core SASU开发和运营。该公司是一家在法国设立的公司(2 avenue du Président Pierre Angot, 64000 Pau;SIREN 908 471 303,RCS Pau),以许可方式向 LIVA.COM 提供平台。在本隐私政策中,“Liva”“我们”均指上述两家公司,各自承担下文所述的角色;如某项特定活动仅由其中一家公司决定,我们会说明是哪一家。Liva Core SASU 是 Liva 平台及客户数据环境的数据控制者。该公司决定平台自身所进行的处理活动的目的和基本手段:您的 Liva 账户及其身份验证、平台数据模型以及存储您数据的数据库、数据的保存期限以及删除或匿名化的方式、平台和账户安全、我们发送信息所使用的通信基础设施、平台分析,以及您行使隐私权利所使用的基础设施。
Liva Dot Com (Asia) Co., Ltd. 是一名单独的数据控制者——而非与 Liva Core 构成共同控制者——负责其作为向您销售预订的旅行代理和中介而自行决定目的的处理活动。这包括您与 LIVA.COM 之间的商业关系、销售本身、付款和退款管理、发票、收据及其他商业单据,以及 LIVA.COM 依法须保存的泰国会计、税务和监管记录。LIVA.COM 仍是向您销售服务并出具商业单据的一方:此处数据保护责任的分配方式并不改变您向谁购买。
运输服务提供商是独立的数据控制者,控制我们向其披露的旅客及客户数据。运输服务提供商自行决定如何使用这些数据来运营您所预订的服务并履行其自身的法律和监管义务,并根据其自身的隐私政策处理这些数据。运输服务提供商不是我们的处理者,其处理活动不受本政策管辖。
默认情况下,我们不将 Liva Core 与 LIVA.COM 视为共同控制者。仅当两家公司实际共同决定某项特定活动的目的及其基本手段时,才对该活动适用共同控制;在此情况下,您可应要求获取该安排的主要条款。
适用哪一数据保护法律,取决于所涉及的处理活动。由 Liva Core SASU 控制的平台处理活动是在其法国机构的活动范围内进行的,受欧盟《通用数据保护条例》(“GDPR”)管辖。由 Liva Dot Com (Asia) Co., Ltd. 控制的商业及 OTA 处理活动受泰国《个人数据保护法》(“PDPA”)管辖;在该条例适用于该等处理时,亦同时受 GDPR 管辖。如另有其他数据保护制度也适用于您,该制度赋予您的权利和保护亦将一并得到尊重。本政策所述的各项活动并非都受同一法律管辖,第17节说明了您可就哪项活动向哪个机构投诉。
如需就隐私事宜联系我们,或联系我们的数据保护官,请发送电子邮件至dpo [at] livacore [dot] com。
2. 适用范围
当您浏览 Liva 网站、搜索交通出行、进行或管理预订、创建或使用 Liva 账户、联系客户服务、使用 Liva Voucher、账户额度、奖励或推荐功能、提交评价、参与我们的联盟推广、旅行代理或合作伙伴计划、使用受支持的第三方账户登录、接收我们发送的通信,或以其他方式使用 Liva 预订平台时,本隐私政策均适用。本政策也适用于使用我们专业界面的人员:Operator Portal,供与我们合作的运输服务提供商的员工使用;以及Partner Portal,供联盟推广方、旅行代理和经销商使用。
3. 我们收集的个人数据
我们遵循数据最小化原则,仅收集相关服务合理必需的数据。视您使用 Liva 的方式而定,我们可能处理以下数据。账户和身份识别数据——名、姓、称谓、电子邮件地址、电话号码、国籍、出生日期、账户标识符和身份验证信息。
预订和旅客信息——预订编号、所选行程和服务、出发和到达详情、旅客姓名和类别、国籍、出生日期及联系信息。并非每项预订都需要上述全部信息。
旅行证件信息——如服务、运输服务提供商或法律要求使之成为必要,我们会处理您护照或其他旅行证件上的信息:证件号码,以及证件上所载的姓名、国籍、出生日期和有效期截止日期。我们仅在您所预订的行程确实需要时才会要求提供此类信息。与普通预订数据相比,此类信息受到更严格的访问控制,其保存期限见第10节。
付款信息——付款金额、方式和状态、交易编号、退款信息、争议或拒付,以及与交易相关的欺诈或风险信息。
我们不存储您完整的支付卡号或卡片安全码。如您选择保存卡片,则由支付服务提供商存储卡片详情,并向 Liva 提供一个令牌。我们会保留该令牌以及有限的卡片信息——卡片品牌、卡号后4位和有效期——以便识别并再次使用已保存的卡片,而 Liva 无需持有完整的卡片详情。
Liva Voucher、额度和奖励——代金券标识符、类型和来源、余额、发放日期和到期日期、获取和兑换记录、退款、调整、奖励资格及相关预订编号。
客户服务信息——您的身份和联系方式、所涉及的预订、您请求的内容、往来通信、支持工单、您提供的附件,以及调查和解决该请求所需的记录。如您通过电话联系我们,还可能包括通过我们的客户服务平台生成的通话记录和通话录音。请避免在自由文本字段中填写敏感或不必要的个人数据。
评价和反馈——您的身份、预订编号、评价内容和评分、相关往来通信,以及与符合条件的评价相关的任何奖励。
Operator Portal 用户账户——对于获准访问 Operator Portal 的运输服务提供商员工,我们处理其姓名和偏好称呼、职位、部门、内部员工编号、工作电子邮件地址、办公电话、手机和 WhatsApp 号码、个人资料照片、语言和时区偏好、为其登录所需的身份验证数据(包括双因素身份验证设置),以及安全遥测数据,例如登录时间、登录失败次数,以及账户锁定或状态变更。
联盟推广方、旅行代理和合作伙伴信息——姓名、电子邮件地址、电话号码、公司信息、账户和合作伙伴标识符、预订和佣金信息、结算记录,以及发放款项所必需的付款详情。上述内容同样适用于代表联盟推广方、代理机构或经销商使用 Partner Portal 的人员。
电子邮件投递信息——对于我们向您发送的邮件,我们会记录邮件是否被接收、送达、退回或拒收,这些事件发生的时间,以及邮件编号。正是这些信息让我们知道邮件已送达您,或未送达的原因。我们不会追踪您如何处理我们的电子邮件。我们不记录邮件是否被打开——我们的邮件不含追踪图像——也不记录您是否或何时点击了邮件中的链接,因为我们邮件中的链接不会被改写为先经过我们、再到达其所标示的目的地。这适用于我们向您发送的所有电子邮件——无论是预订确认、电子客票、付款或退款通知等服务类信息,还是营销信息,均是如此。
技术和安全信息——IP 地址、浏览器、设备类型、运行环境、语言、连接时间戳、访问的页面或功能、来源网址、会话标识符、身份验证活动,以及安全和应用日志。
审计记录。我们会记录对您的数据所执行的操作——执行了什么操作、何时执行、涉及哪条记录,以及该操作是由您、我们的员工、运营方还是系统自动执行的。部分条目包含记录在变更前后的状态,以及发起该操作的连接信息。这些记录以不可更改的形式保存。因此,当您要求我们更正或删除您的数据时,相关条目不会被编辑或删除:该条目是您的数据如何被处理的证据,法律允许我们为此目的予以保留。该条目将在其保存期限届满时删除或匿名化;保存期限取决于所记录操作的类型,且在任何情况下均不超过10年(第10节)。
同意和接受记录——您接受了哪份协议、该协议的哪个版本、接受时间、所用 IP 地址,以及通过哪个渠道接受。在可行的情况下,我们还会保存当时向您展示的文字内容。
文件提供记录——当您从您的账户中打开或下载电子客票、预订确认函、电子钱包卡券、发票或收据时,我们会记录所涉文件、所属预订、时间,以及该文件是否已提供给您。我们不会为此记录您的 IP 地址或设备。
争议记录。如果某笔付款发生争议,我们会汇编一份案卷以作回应。案卷包含回应争议所必需的关于您、您的预订及其付款的信息,以及我们提交的答复。我们不会在争议案卷中包含您的 IP 地址或设备信息。案卷一经提交,即保持原状,不作更改。
权利请求记录——当您行使某项权利时,我们会保存您的请求、您发送请求所用的电子邮件地址、我们关于处理情况的备注,以及请求的接收日期、答复截止日期和结案日期,以证明我们已答复您。
4. 特殊类别数据和敏感信息
我们在向您销售行程时,通常不需要健康信息或任何其他特殊类别的个人数据,并请您不要在无需此类信息的自由文本字段中填写此类信息。但有些行程仍然需要此类信息。如果您告知我们某位旅客需要无台阶登乘、轮椅位或码头协助,或某位旅客患有运营方为安全载运其而必须知悉的疾病,这属于健康信息,我们将按健康信息对待。我们仅在为安排您所要求的服务以及告知运输服务提供商其需要知悉的信息所必需的范围内处理此类信息。如此类信息构成特殊类别个人数据,我们仅在GDPR 第9条、PDPA或其他适用法律规定的适用条件允许时才会处理。视具体情况而定,这可能包括您的明确同意。
我们仅向运营方传递其履行行程所需的信息,不会将其用于任何其他目的,并且在行程以及任何相关投诉、索赔或法律义务结束后不再保留。如果您不希望在网站上填写此类信息,请联系客户服务,我们将直接与您作出安排。
5. 我们获取个人数据的来源
直接从您处获取,即您进行预订、创建或更新账户、与我们沟通、申请退款或修改、参与某项计划、提交评价或以其他方式使用平台时。从进行预订的其他人处获取。进行预订的人员可能会提供其他旅客的信息。如果您提供他人的个人数据,您有责任确保该数据准确,并确保其已知悉其数据将按本政策所述方式处理。
从运输服务提供商处获取,如为运营或管理您的预订所必需——例如时刻变更、运营中断、取消、修改、登乘问题、投诉或争议。
从支付和服务提供商处获取,如为确认或管理交易、退款或安全事件所必需。
从第三方登录服务提供商处获取。如果您选择使用受支持的Google、Facebook 或 LINE账户登录,该提供商可能会与我们共享您的姓名、电子邮件地址、头像以及您已授权的其他基本账户信息。您也可以改用标准的 Liva 登录方式。
6. 我们处理您个人数据的目的及法律依据
下文每项目的均列明其控制者——即按照第1节所述,决定该处理活动的目的和方式的公司。一般而言,Liva Core SASU控制平台本身及其对您数据的处理,LIVA.COM控制商业关系:您购买什么、您支付什么,以及相关记录。部分目的的答案确实需要拆分;在此情况下,我们会同时列明两家公司,而不是为了简洁只选择其中一家。如下文某项目的依据的是我们的正当利益,其法律依据为 GDPR 第6(1)(f)条;对于受泰国 PDPA 管辖的处理活动,则为该法第24(5)条。提供和管理预订。 控制者:LIVA.COM。 用于搜索可用服务、创建预订、出具确认函和电子客票、与运输服务提供商沟通、管理修改、取消和退款、处理付款、提供发票或收据,以及提供相关服务。法律依据是与您之间的合同的履行,或在订立合同前应您的要求采取的措施。某些信息为必填项;如未提供,我们可能无法完成预订。
您的 Liva 账户。 控制者:Liva Core SASU。 用于创建您的账户并对其进行身份验证、存储您的预订和旅行证件、保存您的偏好设置、显示可用的代金券或额度,以及管理您的个人资料。法律依据是账户赖以存在的合同的履行:账户是在进行预订的过程中创建的,您正是通过账户持有、调取和管理预订。当我们在此之外使用账户数据——以保障账户安全、防止滥用并确保平台正常运行——法律依据是我们根据 GDPR 第6(1)(f)条享有的正当利益。
客户服务。 控制者:就有关您的预订、付款或退款的请求而言为 LIVA.COM;就支持平台本身及其安全而言为 Liva Core SASU。 用于回答问题、管理预订、调查投诉、提供协助、处理退款或修改,以及解决争议。法律依据取决于您要求我们做什么。处理预订、修改、取消或退款属于履行我们与您之间的合同。当某项请求涉及我们须承担的义务——会计和税务记录、法定退款权利、监管机构的问询——法律依据是遵守法律义务。对于其他所有事项,包括处理投诉和提升我们的服务质量,法律依据是我们在答复联系我们的人员方面根据 GDPR 第6(1)(f)条享有的正当利益。支持对话也可能按照第18节所述,借助人工智能服务提供商进行摘要。
付款、退款和财务运营。 控制者:LIVA.COM。 用于收取和确认付款、办理退款、调查失败原因、管理争议和拒付、检测欺诈、核对交易,以及保存会计记录。视具体操作而定,这对于履行合同、遵守法律义务或实现我们保护平台的正当利益而言是必要的。
有一类关于您的决定是自动作出的。当取消或修改完全符合我们《条款与条件》中公布的规则时,应付给您的退款将在无人审核的情况下计算并发放,以便您及时收到款项。这是一种基于规则的计算,即将公布的条款适用于您的预订——不涉及人工智能,所适用的规则即您可在《条款与条件》中查阅的规则。这对于履行我们与您之间的合同是必要的。
自动化流程要么发放根据适用规则得出的退款,要么将请求转交人工审核;它不会自动拒绝退款请求。您可以要求对任何自动计算的退款进行人工审核、表达您的观点并对结果提出异议——请联系客户服务,或通过 dpo [at] livacore [dot] com 或按照我们《法律声明》中的邮寄地址致函我们。
会计和税务。 控制者:LIVA.COM。 我们保存发票、交易记录及其他强制性文件,以履行会计和税务义务。法律依据是遵守法律义务。
安全和欺诈防范。 控制者:就平台和账户安全而言为 Liva Core SASU;就付款或预订的欺诈和风险而言为 LIVA.COM。 用于保护账户、防止未经授权的访问、检测可疑活动、防范支付欺诈、维护系统安全、调查事件,以及确立、行使或抗辩法律主张。法律依据是我们在平台安全和维护我们的权利方面根据 GDPR 第6(1)(f)条享有的正当利益,以及在我们须承担特定安全义务时的遵守法律义务。
与您的预订有关的通信。 控制者:由 LIVA.COM 决定您是否接收这些通信及其内容;由 Liva Core SASU 运营发送这些通信的基础设施。 确认函、电子客票、付款信息、时刻变更、取消、修改、退款及其他运营类信息。这些属于服务通信,而非营销。
评价和跟进。 控制者:就您预订后发出的评价邀请而言为 LIVA.COM;就评价功能本身而言为 Liva Core SASU。 出行后,我们可能会邀请您评价您的行程,并在允许的情况下发送一次有限的提醒。您可以使用所提供的退订链接,选择不再接收非必要通信。
电子邮件投递。 控制者:就平台邮件的可投递性而言为 Liva Core SASU;就营销而言为 LIVA.COM。 我们为服务类信息——预订确认、电子客票、付款和退款通知——处理投递信息,以确认您有权接收的信息确实已送达您,在未送达时重试或重新发出,并停止向拒收邮件的地址发送。对于这些信息,法律依据是履行我们与您之间的合同,以及我们在自身邮件可投递性方面根据 GDPR 第6(1)(f)条享有的正当利益。
我们不衡量您如何处理我们的电子邮件。无论是我们还是我们的电子邮件服务提供商,都不会记录邮件是否被打开,或其中的链接是否被点击——营销信息如此,服务类信息亦如此。我们仅知道上述投递记录所反映的内容:邮件已被接收、送达、退回或拒收,以及发生时间。我们不会将对营销的同意视为对任何其他事项的同意,服务类信息也绝不会基于该同意发送。
营销。 控制者:LIVA.COM。 我们仅在具备适当法律依据(包括在需要时取得同意)的情况下发送营销信息。您可以随时撤回同意或退订;这不影响您的预订或账户所需的服务类信息。
Liva 助手。 控制者:Liva Core SASU。 我们的部分网站提供助手,可回答您用自己的话提出的有关路线、时刻和出行的问题。您输入的内容会被发送给人工智能服务提供商以生成回复。法律依据是我们在帮助访问者找到合适服务方面根据 GDPR 第6(1)(f)条享有的正当利益,以及在您为进行预订而提问时,在订立合同前应您的要求采取的措施。第18节对此有完整说明。
记录对您的数据所执行的操作以及您所同意的内容。 控制者:Liva Core SASU。 我们保存对您的数据所执行操作的审计记录,以及您所接受的协议和作出的同意的记录——版本、日期以及您作出同意时所用的地址。法律依据是遵守法律义务,并结合我们须能够证明我们正确处理个人数据的责任;就同意记录而言,还结合我们须能够证明同意系有效作出的义务。当有关您的其他数据被删除时,这些记录会被有意保留——见第10节。
争议和法律主张。 控制者:LIVA.COM。 当某笔付款在卡组织或支付服务提供商处发生争议时,我们会汇编案卷予以回应,并保存确立、行使或抗辩法律主张所需的记录,包括您有权获得的文件——电子客票、发票或收据——已提供给您的记录。法律依据是我们在确立、行使和维护我们的权利方面根据 GDPR 第6(1)(f)条享有的正当利益。如卡组织或支付服务提供商就争议的答复方式和时限制定了规则,我们会遵守这些规则。第3节说明了争议案卷所包含的内容。
奖励、Liva Voucher 和推荐。 控制者:LIVA.COM——这些是销售主体的商业计划。 用于计算资格、发放奖励或代金券、管理余额、记录兑换、防止重复或滥用奖励、管理到期,以及保存可审计的历史记录。法律依据是就您所参与的计划履行我们与您之间的合同,以及我们在防止该计划被滥用方面根据 GDPR 第6(1)(f)条享有的正当利益。
Operator Portal 和 Partner Portal 账户。 控制者:Liva Core SASU。 用于在我们的专业界面上创建和管理账户、对使用这些界面的人员进行身份验证、按其角色要求设置权限,以及保存保护这些账户所需的安全记录。法律依据是 Liva Core 与该人员所代表的运营方、代理机构或合作伙伴之间的合同的履行,以及我们在保障这些账户安全方面根据 GDPR 第6(1)(f)条享有的正当利益。当某人因其雇主或委托人的要求而使用这些界面时,我们不以其同意作为依据——在此情形下作出的同意并非自由作出,与其所属组织之间的合同才是如实的依据。
联盟推广和合作伙伴计划。 控制者:就佣金、归因和款项发放而言为 LIVA.COM;就 Partner Portal 账户本身而言为 Liva Core SASU。 用于管理合作伙伴账户、对预订进行归因、计算佣金、批准和处理款项发放、核对交易、防范欺诈,以及履行会计和税务义务。法律依据是与合作伙伴之间的合同的履行、我们在防范欺诈方面根据 GDPR 第6(1)(f)条享有的正当利益,以及就会计和税务记录而言的遵守法律义务。
7. 付款、发票和会计记录
付款交易通过平台上提供的支付服务提供商进行处理。视所涉付款方式和服务而定,我们的支付服务提供商为Omise和PayPal。支付服务提供商处理授权交易所需的卡片或支付凭证。我们仅传输授权、退款、欺诈防范、争议、拒付和对账所必需的信息。各支付服务提供商根据其自身的隐私政策以及与我们订立的合同处理该等信息。发票、收据和会计记录。我们须出具并保存发票、收据、贷项通知单及相关会计记录,并在税法和会计法要求的期限内予以保留。这些记录保存在我们使用的会计平台Xero中。此项处理的控制者为Liva Dot Com (Asia) Co., Ltd.,该公司出具您的商业单据并承担泰国会计和税务义务;法律依据是遵守法律义务。
对于客户,我们有意将此类信息限制在会计记录所需的最低限度,您的电子邮件地址不在其中。会计记录包含您的姓名,以及(如向您作为企业开具发票)该企业的地址和税务识别号,并附有预订编号和内部编号。您的电子邮件地址、电话号码和住址不会发送至会计平台。如果您是由我们向您付款的联盟推广方、代理机构或合作伙伴,您的电子邮件地址则是会计记录的一部分,因为它用于识别和确认向您支付的款项。
Xero 就这些记录担任我们的处理者——按照我们的指示保存和提供这些记录——并就其自身对服务的运营和安全以及其依法须自行保存的记录担任独立控制者。您的会计记录在美国处理。在美国保存这些记录构成国际传输,且 Xero 自身的次级处理者、支持团队和备份设施也可能在其他国家运营,因此我们不会将此描述为仅在单一国家进行的处理。适用的保障措施见第9节,您可以向我们的数据保护官询问某项特定传输适用哪种保障措施。
8. 我们与谁共享个人数据
运输服务提供商。我们向运输服务提供商提供其履行您所预订服务所需的信息——视服务而定,可能包括旅客身份、预订编号、电话号码、电子邮件地址、出行详情,以及在需要时的旅行证件信息。运输服务提供商是其所接收数据的独立控制者,而非我们的处理者:它自行提供运输,并根据其自身的隐私政策,决定如何使用这些数据来运营服务并履行其自身的法律和监管义务。在两家 Liva 公司之间——Liva Core SASU与Liva Dot Com (Asia) Co., Ltd.,不包括任何其他公司——在为运营平台、管理预订、提供支持、维护安全或提供会计和行政服务所必需时。访问权限根据角色和业务需要予以限制。
哪些方按照我们的指示行事,哪些方不是。与我们合作的第三方并非都具有相同的角色,而区分它们对您很重要。有些第三方仅按照我们的指示行事——它们是我们的处理者,其可对您的数据进行的处理仅限于我们的要求。另一些第三方则自行决定如何处理其所接收的数据:它们是独立控制者,该等处理受其自身隐私政策管辖,而不受本政策管辖。
按照我们的指示行事(处理者):
- OVH(2 rue Kellermann, 59100 Roubaix, France)——在欧盟托管 Liva 核心平台、网站和平台主数据库。
- Amazon Web Services EMEA SARL(卢森堡)——Amazon CloudFront,即我们的网站可能通过其进行分发的内容分发网络。它在您的浏览器与我们的服务器之间传递请求,并在靠近您的服务器(包括位于欧盟以外的服务器)上保存网站内容的临时副本。
- SendGrid(Twilio Inc.,美国)——投递我们的电子邮件。
- Zendesk(美国)——我们用于处理您请求的客户服务平台,包括电话联系以及(如有录音)通话录音。您的支持记录在美国处理。
- Xero(美国)——会计和开票平台,就其所保存的上文所述强制性记录而言。Xero 还为其自身的服务运营、安全和法定目的处理数据,并就此担任独立控制者。
- OpenAI(美国)——供我们员工使用的人工智能服务,详见第18节。
- Anthropic PBC(美国)——人工智能服务——即第18节所述的 Liva 助手以及文件读取和内部支持工具。
- Cookiebot(Usercentrics A/S,欧盟)——Cookie 同意的收集、同意证明及 Cookie 分类。
自行决定(独立控制者):
- Omise和PayPal——支付服务提供商。它们在其自己的页面上直接向您收集支付凭证,并履行其自身的身份核验、反欺诈、反洗钱和卡组织义务,我们无法对此作出指示。对于 PayPal 付款,我们有意不接收任何付款人身份信息。
- Google(Google Ireland Ltd / Google LLC)——标签管理、受众测量、广告,以及部分页面上显示的地图。当我们向 Google 发送有关已完成预订的信息,以便其衡量广告效果并进行广告竞价时,Google 会将该信息用于其自身的目的以及我们的目的。这些技术属于统计和营销类别,仅在您同意后才会运行。另外,如您选择使用 Google 账户登录,该登录服务由 Google 提供。
- YouTube(Google)——当页面嵌入视频时。仅在您同意营销类别后才会加载。
- Meta Platforms(Facebook、WhatsApp、Messenger)和LY Corporation(LINE)——当您选择通过上述服务之一联系我们,或使用 Facebook 或 LINE 账户登录时。对话在其平台上进行,并受其条款约束。
专业顾问——在必要时,受保密义务约束的律师、会计师、审计师和顾问。
我们不出售您的个人数据。我们不会为换取金钱或其他有价对价,而将您的个人数据提供给任何第三方用于该第三方自身的商业目的,也不会将您的个人数据视为产品。本节所述的披露是为了提供您所预订的服务、运营平台、获取专业意见、履行法律义务,确立、行使或抗辩法律主张,或在发生公司交易时作出的,具体如下文所述。
在公司交易中。如果我们涉及合并、收购、重组、融资,或出售或转让我们全部或部分业务或资产,与该业务相关的个人数据可能会被披露给交易对方及其顾问,并可能随该业务一并转移。任何此类披露或转移均须遵守适用的数据保护法律;如果这改变了您个人数据的控制者或其使用方式,我们会告知您。
主管机关——法院、执法机关、监管机构和税务机关,在法律要求或为确立、行使或维护合法权利所必需时。
9. 国际传输
Liva 在国际范围内运营。我们的主要平台基础设施和数据库托管于欧盟的 OVH;OVH 在合同中承诺,欧盟服务中的数据不会被传输至欧盟成员国或经欧盟委员会认可为提供充分保护水平的国家以外。我们的网站可能通过全球内容分发网络Amazon CloudFront进行分发。在此情况下,您的请求——包括您的 IP 地址、您请求的页面或功能以及您的浏览器信息——将由距离您最近的 CloudFront 服务器处理,该服务器可能位于欧盟以外,例如当您从泰国访问时位于泰国。
Liva 平台由位于欧盟的 Liva Core SASU 运营,而向您销售预订的 LIVA.COM 则设立于泰国。因此,您的预订、付款、退款、发票和客户服务所需的个人数据会提供给位于泰国的 LIVA.COM。欧盟委员会尚未认可泰国提供充分保护水平,因此该传输依据 GDPR 第46条所要求的保障措施,例如欧盟委员会的标准合同条款。您可以向我们的数据保护官索取所适用保障措施的副本。
您保存在 Xero 中的会计记录、保存在 Zendesk 中的客户服务记录,以及通过 SendGrid 投递的我们向您发送的电子邮件,均在美国处理。您发送给Liva 助手的文本,以及为第18节所述目的而处理的信息,也会被发送至位于美国的人工智能服务提供商。对于上述每一项,服务提供商自身的次级处理者、支持团队和备份设施都可能在其他国家运营,因此这些是主要处理地点,而非唯一处理地点。
其他某些接收方位于欧盟或泰国境外。如果接收方所在国家已被欧盟委员会认可为提供充分保护水平——其中包括日本,因此涵盖 LINE——该传输以该充分性认定为依据。否则,我们依据欧盟委员会的标准合同条款或适用法律允许的其他传输机制。您可以联系我们的数据保护官,了解适用于某项特定传输的保障措施。
10. 我们保存个人数据的期限
我们仅在相关目的所必需的期限内保存个人数据,但须遵守法律、会计、税务、安全和争议解决方面的要求。| 用户账户 | 保存至您关闭账户。连续5年未使用的账户将被关闭并匿名化。该5年期限自以下日期中最近的一个起算:账户开立日期、账户最近一次作出预订的日期(包括已取消的预订)、您最后一次登录的时间,以及您最后一次要求我们保留该账户的时间。 |
| 预订记录 | 自预订作出之日起保存5年。此后,将从预订中移除您的姓名和旅客的详细信息,而其金额、日期和状态将予以保留。第7节所述的单独会计记录,将在“会计和税务文件”所示的期限内保存。 |
| 旅行证件信息 | 于您账户上所预订的最后一次出发后90天删除。保存在您账户中,或保存在您通讯录中某位旅客名下的旅行证件,在您的账户上仍持续有行程被预订期间予以保留,以便无需再次填写。无论该证件属于哪位旅客,均于您账户上所预订的任何行程(包括已取消的行程)中最晚出发日期后90天删除。如果您的账户上从未预订过行程,则在该证件被保存或最后一次更改后90天删除。删除请求会立即将其删除。 |
| 通话录音 | 仅在录音目的所需的期限内保存,并与您的客户服务个案书面记录分开保存。仅在投诉、欺诈调查、争议或法律主张仍未了结时,录音才会被保存更长时间。 |
| 客户服务 | 自您最后一次请求协助起保存3年,无论您的账户是否仍然有效。如某项请求涉及会计、税务或其他法律义务,则该义务所涵盖的记录将在该义务要求的期限内保存。 |
| 会计和税务文件 | 自该文件所属财政年度结束起10年。 |
| 代金券、奖励和额度 | 在运营该计划以及满足会计、审计和法律要求所需的期限内保存。 |
| 合作伙伴和联盟推广方记录 | 在合作关系存续期间保存,其后在适用的会计和法律保存期限内保存。 |
| 安全和技术记录 | 在安全、调查和法律要求所必需的期限内保存。 |
| 电子邮件投递记录 | 自电子邮件发送之日起保存2年。此后,关于我们曾发送该邮件的记录及该邮件的发送地址将被删除,但该记录构成我们必须保留的证据的一部分的除外。 |
| 搜索活动 | 在我们网站上进行的搜索将以匿名统计数据的形式保存。与您的浏览会话或您的账户的任何关联,均在6个月后移除。 |
| 审计记录 | 在我们可能被要求证明您的个人数据如何被处理,或可能需要确立、行使或抗辩与之相关的法律主张的期限内保存——且在任何情况下自所记录的操作起不超过10年,届时该记录将被删除或匿名化。由于这些记录受到防篡改保护,它们会原样保存至该期限届满,即使有关您的其他数据已被删除。 |
| 同意和接受记录 | 在您撤回同意或关闭账户后仍会保存,因为我们仍须能够证明该同意在当时系有效作出。撤回同意将自该时起停止相关处理;但不会删除您曾作出同意的记录。当记录不再需要 IP 地址时,IP 地址将被移除,而协议、其版本和日期将予以保留。对预订修改所作同意的证据保存3年,之后移除 IP 地址。 |
| 争议记录 | 在付款争议仍可被提出、答复或质疑的期限内保存,之后在法律主张可能需要的任何期限内保存。 |
| 文件提供记录 | 自文件提供之日起保存24个月,该期限涵盖银行卡付款可被提出争议的最长期限。如您的账户被删除,与您账户的关联将被移除,而文件已提供给您的记录将在该期限的剩余时间内继续保存。 |
| 权利请求记录 | 作为我们已收到并答复您请求的证明,在我们可能被要求证明这一点的期限内保存。 |
部分记录之所以被保存,正是因为它们是证据——证明您同意了什么、对您的个人数据执行了什么操作,以及我们如何处理争议或请求。在您的其余数据被删除时,这些记录有意不予删除。相反,只要能够在不破坏其证据属性的前提下做到,我们会移除其中可识别您身份的部分,并保留证明。审计记录是例外:由于其证据价值取决于其未经更改,审计记录会原样保存至其保存期限届满。
法律保全。如为遵守法律或确立、行使或抗辩法律主张而有必要,我们可能会在上述期限届满后继续保存个人数据。基于此保存的信息仅用于要求保存该信息的目的,且对其访问受到限制。
如法律义务要求我们在账户关闭后保存信息,该等信息将保存在受限访问的档案中,且仅用于要求保存该信息的目的。适用期限届满后,数据将被删除或匿名化。
我们还可能对个人数据进行匿名化或汇总处理——用于分析和统计、监控和提升平台安全、改进我们的产品和服务,以及其他正当业务目的。当账户被删除时,我们的方法是匿名化并保留:可识别您身份的信息会被覆盖,而我们须保存的记录——例如预订和会计记录——将以匿名化形式在法律要求的期限内保留。一旦数据经匿名化处理后无法再识别您的身份,且我们无法恢复该关联,则该数据不再属于个人数据,本政策也不再适用于该数据。
11. 关闭您的账户
您可以在您的账户内申请关闭您的 Liva 账户。关闭账户并不一定会立即删除所有记录:我们可能会保留现有预订、会计和税务、付款记录、欺诈防范、法律主张或监管合规所必需的信息。当信息不再需要识别您的身份时,该信息将被匿名化。
12. Cookie
我们将 Cookie 及类似技术用于网站的基本运行、身份验证、安全、偏好设置、测量,以及我们《Cookie 政策》中所述的其他目的。在适用法律允许的情况下,仅被归类为严格必要的 Cookie 会在未经同意的情况下使用;其他类别仅在取得所需同意后才会启用。您可以随时使用网站上的管理 Cookie控件更改或撤回您的 Cookie 选择。Cookie 同意是针对我们的每个网站和界面分别管理的,因此预订网站与专业门户之间所使用的类别和所提供的控件可能有所不同。每个网站上实际使用的 Cookie 通过每月一次的自动扫描检测,所得清单——列明每个 Cookie、设置该 Cookie 的一方、其用途和有效期——会发布在可从同意横幅访问的 Cookie 声明中。该清单(而非本政策)是当前所用 Cookie 的现行记录。
13. 安全
我们采取旨在保护个人数据免遭未经授权的访问、披露、篡改、丢失、滥用和销毁的组织和技术措施。这些措施包括访问和权限控制、监控、备份、加密或假名化,以及对我们员工和服务提供商的安全要求。访问我们的内部系统需要额外的身份验证。对于您的 Liva 账户以及 Operator Portal 和 Partner Portal 上的账户,均提供双因素身份验证,我们鼓励您启用——您可以随时在账户的“安全”页面使用身份验证器应用或发送至您电子邮件地址的验证码开启该功能。任何互联网服务都无法保证绝对安全,但我们会维护并改进与风险相适应的措施。我们制定了处理个人数据泄露事件的书面程序,涵盖检测、评估、控制和记录保存。当泄露事件达到其所适用法律规定的阈值时,我们会通知主管监管机构,并在该法律要求时通知受影响的个人。并非所有安全事件都属于个人数据泄露,也并非所有个人数据泄露都达到通知阈值——我们会根据适用的标准评估每一起事件,而不是默认进行通知。
14. 儿童和未成年人
进行预订的人员必须年满20周岁,并符合我们《条款与条件》中规定的法律行为能力要求。但预订中仍可以包括属于未成年人的旅客——就本隐私政策而言,即未满20周岁的任何人。如预订需要与未成年旅客相关的个人数据,该等数据必须由有权代表其进行预订的父母、法定监护人或其他人员提供,或经其授权后提供。我们仅在预订、服务或法律要求所必需的范围内处理该等数据。
15. 您的权利
根据适用于您个人数据的法律,您可能有权了解您的数据如何被处理、访问您的数据、要求更正不准确或不完整的数据、要求删除数据、限制处理、反对某些处理、以可携带的格式接收某些数据、在处理基于同意时撤回同意,以及向监管机构提出投诉。这些权利须受适用法律规定的条件和例外的约束——例如,即使您提出删除请求,我们仍可能须保存某些会计或预订记录。
16. 行使您的权利
如需行使某项权利或询问有关您个人数据处理的事宜,请通过dpo [at] livacore [dot] com联系我们,或按照我们《法律声明》中的邮寄地址致函我们。您也可以使用您所访问网站的/privacy-policy.html页面上的隐私请求表单。在处理请求之前,我们可能会要求您提供确认身份所合理必需的信息,且我们要求提供的信息不会超出该目的所必需的范围。
17. 投诉
如果您对我们处理您个人数据的方式不满意,您可以向对您具有管辖权的数据保护机构提出投诉。具体为哪个机构,取决于所涉及的处理活动。对于由 Liva Core SASU 控制的平台处理活动,监管机构为法国Commission nationale de l’informatique et des libertés (CNIL);如果您位于欧盟或欧洲经济区,您也可以向您本国的监管机构投诉。
对于由 Liva Dot Com (Asia) Co., Ltd. 控制的商业及 OTA 处理活动,该机构通常为泰国个人数据保护委员会(PDPC)。
如其他制度适用于您,您可以改为或另行向依该制度具有管辖权的机构投诉。如您希望我们直接调查您关注的问题,欢迎您先通过dpo [at] livacore [dot] com联系我们。
18. 人工智能
我们在少数场景中使用人工智能服务。这些服务由第三方向我们提供,第三方处理我们发送给其的内容以返回结果。我们目前使用的服务提供商已在第8节中列明;如果我们更换服务提供商,更新的是该清单,而非本节。Liva 助手。当 Liva 网站提供助手时,您输入的文字会被发送给人工智能服务提供商,以便其作答。您无需账户即可使用,我们也不会将您的身份与您输入的内容相关联;我们会记录发生过对话以及对话所涉及的品牌,但我们不存储消息内容本身。助手可以查询公开的出行信息,例如路线和时刻表。它无法查看您的账户、您的预订、您的付款或您的个人数据,也无法进行、更改或取消任何事项。
请勿在助手中输入支付卡详情、护照或身份证件号码、健康信息或其他敏感个人数据。如需提供此类信息,请联系客户服务。
内部运营用途。人工智能服务提供商可能协助我们的员工处理客户支持、起草通信、文件处理以及技术或运营任务。在客户支持方面,这包括对您与客户服务的对话以及您的预订历史进行摘要,以便处理您请求的员工能够快速了解情况。此处的文件处理是指从商业文件——例如运营方的发票或供应商的对账单——中读取信息,以免重新录入。我们不使用人工智能服务读取护照或其他身份证件。为上述目的处理的信息可能包含个人数据——与您相关的个人数据,以及就商业文件而言,与供应商、运输服务提供商、合作伙伴或其人员相关的个人数据。人工智能的输出结果用于协助我们的员工,不会独立决定影响客户的决策。
人工智能不会就您作出任何决定。任何人工智能结果都不会决定您能否获得预订、退款、价格或任何其他影响您的结果。当人工智能生成摘要或建议时,由我们的员工决定如何处理,并对该决定负责。我们不使用人工智能对您进行画像,也不使用人工智能为营销目的构建您的形象。第6节说明了唯一一处自动作出关于您的决定的情形,且该情形不涉及人工智能。
19. 第三方网站和服务
我们的网站可能包含指向第三方网站、运输服务提供商、支付服务提供商及其他外部服务的链接。它们对个人数据的处理受其自身隐私政策管辖,我们建议您在向其提供个人数据之前阅读这些政策。
20. 本隐私政策的变更
我们可能会更新本隐私政策,以反映平台的变化、新功能、我们的服务提供商或处理活动的变化,或法律要求的变化。当前版本及其生效日期始终在网站上显示。如某项变更对我们处理个人数据的方式产生重大影响,我们将在适用法律要求时另行发出通知。
21. 语言
本隐私政策可能以多种语言提供。提供译本是为了便于理解。英文版本为原始版本;如译本与英文版本含义不同,以英文版本为准,但须遵守适用法律的任何强制性要求。