本隐私信息通知是根据欧盟《通用数据保护条例》(指(欧盟)《2016/679监管条例》,以下简称“GDPR条例”)第十三条设立,请仔细阅读本隐私信息通知。
如对本文件的内容有任何疑问,请点击此处(https://www.msccruises.com/cn-cn/Contact/Contact.aspx?desktop=true)阅读我们的常见问题与解答,或通过电子邮件与我们指定的数据保护办公室联系,邮箱地址dpo@msccruises.com。您也可以向地中海邮轮股份公司寄送书面请求,地址: Avenue Eugène-Pittard 40, Geneva, Switzerland,邮寄书面请求时请在信封上写明“数据保护办公室收(For the Attention of the Data Protection Officer)”。
a. 为了提供关于您的邮轮订购信息(通过网站、呼叫中心、电子邮件)
我们需要知道您的名字、联系方式以及您订购的内容。这些数据是我们向您提供所需信息的必须。这些信息将仅用于回复您的请求。在达成订购协议以前,基于信息主体的请求,我们将分步采取措施以处理信息(GDPR条例 第6.1(b)条)。此外,仅当您明示同意时,就您可能感兴趣的产品和服务,我们会使用您的联系地址,通过电子邮箱或短信向您发送推文和广告。根据GDPR条例第6.1(a)条,这一信息处理是需要您同意的,您可以在任何时候,通过本通知第一条的电子邮箱地址,向我们发送邮件撤销同意。
b. 为了完成和处理订单
搭乘我们的邮轮旅行,您需要在预订时提供您的姓名、联系方式、出生日期和国籍。我们同样会登记您的选择,比如舱型以及巡航体验类型。依据与您签订的协议,我们将处理这些信息(GDPR条例第6.1(b) 条)。在一些适用的情形下,您也需要提供有效旅行证件和签证。基于应履行的法律义务,我们将遵照停泊港的监管要求处理这些信息(GDPR条例第6.1(c) 条)。
在预订的某些情况下,您可能需要披露关于您健康或宗教的信息(例如,食物偏好表明您信奉特定宗教——如犹太教食物,伊斯兰教食物——或是上船后需要特殊关照的健康状况——如残疾或麸质过敏症。)仅当您知情且明示同意的情况下,我们将搜集并处理这些数据以满足您的“特定需求”。(GDPR条例第9.2(a)条)。这些数据的提供是非强制性的,但请注意,如果您没有提供这些信息数据,我们无法在船上提供满足您需求的服务。
当您在旅行社订购船票时,旅行社将自动成为相关数据的控制人,并将您的上述信息填入我们的预订系统;旅行社负责处理您的个人数据并采取充分的保护措施。请与您预订当地的旅行社联系,以获取旅行社对您个人数据处理的信息。
c. 为了向您发送个性化订阅信息和推文
当您在“联系我们”页面点击“同意”键向我们发送信息时,即表明您希望收到关于我们产品和服务的个性化信息,我们会通过电子邮件或短信与您联系,以提供我们认为您最感兴趣的新产品和航线。同样,在加入我们的“MSC地中海航海家俱乐部”时,或当您需要我们的宣传册或宣传来电时,或当您报名了邮轮参观活动或参与我们官网上组织的任一竞赛时,您有机会选择订阅我们的推文和个性化信息,这一服务需要您的知情和明示同意。在上述情形中,接收我们的个性化的信息和推文并非强制性的。没有您的同意,我们不会向您发送个性化信息。因前述目的而处理您的数据,是基于您的明示同意的(GDPR条例第6.1(a)条)。因此,通过点击我们营销邮件底端的“取消订阅”链接,或通过联系本通知第一条的电子邮箱,您可以在任何时候撤销该同意。
在您登船前,我们还会了解您基于对特定舱位的需要向您发送个性化信息。比如,如果您携儿童旅行,我们会向您发送关于船上儿童活动的特定信息。您可以拒绝接收这些信息,在这种情形下,航行过程中您将不会收到任何船上活动的个性化信息。在向您发送船上的营销信息时,我们将基于我们的合法利益,处理您的个人信息数据,即这些促销信息对您的旅行是否有用、且可否增强您的旅行体验(GDPR条例第6.1(f)条)。通过向本通知第一条提供的电子邮箱地址发送请求,您可以获得关于利益衡量标准的信息。
此外,在您浏览我们的网站时,在您同意的前提下,我们将使用储存在用户本地终端上的数据(Cookies)来记录您的某些信息。我们通过使用这些信息,使网站更人性化,并为您提供您可能感兴趣的产品和服务,我们不会将这些信息用于本通知所述目的之外的任何用途。大部分网络浏览器都设有阻止储存 Cookies 的功能,您可以清除计算机上保存的所有 Cookies。您可以在这里查看有关我们在网站上使用cookie和其他跟踪技术的更多信息。
d. 为了向您发送与您已订购产品和服务相似的产品和服务信息
如果您已在订购时提供了您的电子邮件地址以预订航线,我们会向您发送与您已订购产品或服务相似的产品或服务信息。比如,我们会向您发送关于您预订邮轮上可获得饮料套餐和短途旅行的信息。如果您不希望收到这些信息,可在订购邮轮时或点击我们电子邮件底部 “取消订阅”链接时,选择“不参与”选项来撤销同意。
这些数据的处理是基于我们的合法利益,即通知您我们所提供的相似或相关产品和服务信息,这些信息可能增强您的旅行体验(GDPR条例第6.1(f))。通过向本通知第一条的电子邮箱地址发送请求,您可以获得关于利益衡量标准的信息。
e. 为了处理客户的请求、投诉和评论
为了充分回应您的请求,我们会记录您在船上所作评论和投诉。基于订购协议,我们将依服务条款来处理该数据(GDPR条例第6.1(b)条)。您可以选择匿名投诉或评论,但请您注意,在该情形下我们无法跟进您的投诉或向您提供帮助和支持。此外,我们将使用请求、投诉和评论的内容,以提高我们在船上提供的服务。在这种情形下,我们会消除您信息的明确身份指向性。这个数据处理是根据GDPR第6.1(f)条,并基于我们合法的利益——通过确保我们的客户获得愉悦的邮轮旅行体验来加强我们的服务作出的。通过本通知第一条提供的电子邮箱地址来发送请求,您可以获得关于利益衡量标准的信息。
f. 为了确保船上安全
在整个航程中,为了处理紧急状况和确保船上全体人员的安全,我们将持续记录在船人员名单。因此我们会记录您的名字、舱号、(登船时采集的)照片、出生日期、同行人信息、登船港、离船港和紧急情况时需要特殊帮助的需求信息。出于安全考虑,我们在船上可监控范围及公共区域设置了CCTV监控摄像头。这些CCTV监控摄像头将每天24小时持续记录船上的情况。
为了保证您在船上的安全,我们可能会根据已公开的资料库查看您的个人数据。
对这些数据的处理,是为了确保公共安全和管控潜在紧急情况(GDPR条例第6.1(d)条)。出于安全考虑,我们在船上可监控范围及公共区域设置了CCTV监控摄像头。这些CCTV监控摄像头将每天24小时持续记录船上的情况。该部分数据处理的数据控制者为地中海邮轮管理(英国)有限公司(MSC Cruise Management (UK) Ltd),地址:5 Roundwood Avenue, London,数据处理者为地中海邮轮股份公司,地址:Avenue Eugène-Pittard 40, Geneva。
g. 其他船上数据的处理
在航行过程中,为特定的活动(比如健身房或疗养中心)或为满足客户特定套餐请求(比如“浪漫夕阳”套餐),我们可能会以纸质表格的形式收集一些您的其他信息。对这些数据的处理会随船上特定服务而变化,我们明确,只收集为实现特定服务目的的绝对必要数据。如果您需要预订特定的项目/套餐,您需要填写该表格,我们会根据与您的协议来处理这些数据(GDPR条例6.1(b) 条)。在航行过程中,为确保您和同行宾客无须自行寻找空余餐桌就餐,我们将为您安排餐厅餐桌,因此我们会处理一些您的个人信息。我们的船员(Maître D’)会考虑多种因素为您安排餐桌,如同行人数,您的舱位及您的语言。通过与船员(Maître D’)或船上的客服联系,您可在任何时候要求更换餐桌。该数据处理是基于我们的合法权益,即确保所有船上宾客有座位就餐。(GDPR条例 第6.1(f) 条)。
在为完成收集目所必要的期间,船上收集信息将被存储。通过向本通知第一条的电子邮箱地址发送请求,您可以获得关于必要期间衡量标准的信息。
h. 会员计划
我们将通过您独有的航海家俱乐部ID处理您的会员账户细节,该ID包含有关您的会员积分变动、账户活动、航行里程和会员等级等信息。当您加入我们任何一个会员计划时,我们会为您创建这些详细信息,并随着您的信用预订和其他活动更新到您的会员账户中。当您在船上娱乐场使用您的会员卡时,我们会追踪您在船上娱乐场的活动及消费信息(包括您的消费金额,会员奖励细节和娱乐项目)。我们有时会根据这些信息来识别船上娱乐场的忠实顾客。若您不希望我们追踪您的此类信息,您可以使用现金消费。
i. MSC 360VR APP
如果您选择下载我们配有浸入式巡航配置器的MSC 360VR APP,您可以预览您的下一次精彩航程。为了在MSC 360VR中为您提供个性化的产品目录,我们会在APP内收集您的名字、姓氏、出生日期、电话号码和电子邮件。我们已经制定了《公司数据保留制度》,该制度规定了数据处理结束后,应采取合理的技术对所有个人数据及其副本进行销毁或匿名化处理,使得该个人信息数据无法被重新识别。
a. 我们集团的公司
根据预订方所在国家及为您定制的特定服务,我们将与集团关联公司共享您的信息。所有公司在处理个人信息时将严格遵守GDPR条例的规定。根据预订方所在国家,您的个人信息可能由我们集团旗下的一家公司处理,该公司将根据数据控制者的指令处理信息。处理宾客个人信息的MSC地中海邮轮集团关联公司包括但不限于:MSC Cruises S.A., MSC Crociere S.p.A., MSC Cruise Management UK Ltd, MSC Cruises UK Ltd, MSC Food & Beverage Division Spa, MSC Kreuzfahrten AG, MSC Cruises Belgium NV, MSC Cruises Scandinavia AB, MSC Kreuzfahrten (Austria) GmbH, MSC Netherlands B.V., MSC Cruises Ltd – Cyprus, Mediterranean Shipping Cruises Cruceros Sau and MSC Kreuzfahrten GmbH, MSC Cruises Shipping Service (Shanghai) Ltd./地中海邮轮船务(上海)有限公司, MSC Cruises Ship Management (Shanghai) Ltd./地中海邮轮船舶管理如果数据需要传送到非欧盟(上海)有限公司。
在特定情况下,上述公司可以作为某一特殊数据处理事项的信息控制者(例如,当地举办和开展的比赛)。在该情况下,我们将单独为您提供有关该特定活动的隐私信息通知。
欧盟宾客的个人信息通常不与欧盟以外的集团关联公司共享。但是,/欧洲经济区国家,MSC地中海邮轮集团将采取相应保护措施,以确保个人信息传输符合适用的隐私法规,特别是GDPR条例。
b. 数据出境
我们需要将您的个人信息从预订所在国传输至本隐私通知项下的数据控制者和数据处理者进行处理,以便我们能够完成您的预订并提供您所需的邮轮旅行。c. 商业伙伴
您预订的某些服务将由我们的商业伙伴提供。例如,某些海岸游览或体验服务可能由当地导游提供,由MSC地中海邮轮集团依据知识和经验挑选导游。我们需要将您的名字告知该合作伙伴,以便提供您预订的服务。在这种情况下,我们仅向商业伙伴告知绝对必要的信息,且与其达成协议,以确保我们披露的信息仅用于满足您特定的要求。
我们的商业伙伴主要经营以下行业:
• 旅游业(如旅行社、当地导游);
• 交通服务(如大巴、火车、飞机或情况所需的其他交通工具);
• 保险公司(如航行期间需要激活保险);
• 餐厅和商店(如预订午餐晚餐或特价服务);在某些情况下,若午/晚餐包含在我们提供的套餐中,且由我们的商业伙伴提供服务的,我们将披露您食物过敏或偏好的相关信息,这可能会泄露您的健康状况,因此我们非常谨慎,仅在绝对必要的情况下提供有关您身份的信息,在可能的情况下,我们将使用匿名信息。
因此,商业伙伴位于非欧盟/欧洲经济区的,我们将向非欧盟/欧洲经济区传输个人信息。MSC地中海邮轮集团采用相应的保护措施,通过与商业伙伴签订特定协议、或签署经欧盟委员会批准的安全政策、或其他视情况而定的措施,以确保信息传输符合适用的隐私法规,特别是GDPR条例。
d. 与港口代理和管理部门的数据共享
作为旅游辅助服务者,鉴于出入境管理部门的要求,我们需要与当地港口代理和管理部门共享某些信息。对设立于海外、欧盟/欧洲经济区外的主体,此类共享将引起向欧盟/欧洲经济区外地区的数据出境。MSC地中海邮轮集团将基于其承担的法律责任向相关管理部门共享和传输数据,且仅提供绝对必要的数据。我们被要求与沿途每个国家和/或地区的政府机关和执法机构合作,包括每个国家的海关和移民管理局。出于安全或移民管理的原因,您的个人信息可能在上船前、乘船期间或上岸后被共享至这些机关和机构。若您对这些数据处理办法有任何疑问,可以询问我们的移民局官员。a. 有权访问您的个人信息,并获取我们处理您个人信息的具体情况资料(依据GDPR条例第15条);请注意,您只能就您自己的信息、或出于监护人或法律义务而就未成年人或其他弱势主体的信息行使该权利。MSC地中海邮轮集团保留要求证明身份的权利,若无法提供身份或其他与相应数据主体的关联证明,我们保留拒绝提供个人信息的权利。
b. 有权更正您的个人数据,包括提供补充说明(依据GDPR条例第16条)。
c. 有权删除有关您的个人数据(依据GDPR条例第17条),但以下情形除外:为行使言论和信息自由权而必要的数据;MSC地中海邮轮集团出于欧盟或成员国法律而应尽的信息处理责任、为公共利益或政府部门要求信息控制者行使的特定任务;依据GDPR条例第9.2(h)、(i)条及9.3条,出于公共健康的原因;提出、行使或辩护的法律诉求。
d. 限制个人信息处理的权利,依据GDPR条例第18条,以下情况可以行使该权利:
•当您对个人信息准确性提出异议时的临时限制;该情况下,我们将在一定时间内限制对您数据的处理,以便我们核实您数据的准确性,我们将向您提供解除限制的反馈。
•数据处理过程违法,您要求限制该数据的使用,但反对删除数据;
•出于数据处理目的,MSC地中海邮轮股份公司已不再需要该数据,但出于提出、行使或辩护法律诉求目的仍需要该数据;
•您对GDPR条例第21.1条提出反对,在核实我们是否侵犯您作为数据主体的权利时,对数据处理的限制。
e. 获得可移动数据的权利,依据GDPR条例第20条,如果数据处理经您同意或您与MSC地中海邮轮股份公司或集团关联公司签订合同,且通过自动化方式处理数据的,您可以行使该权利。
f. 在任何情况下有权对您个人信息的处理提出反对,依据GDPR条例第21条,为公共利益而执行的任务、或为行使我们所赋予的官方权利、或基于我们合法利益的数据处理时,您可以行使该权利。
g. 不受仅由自动化处理所做决定管制的权利,包括资料搜集在内,若该自动化处理会对您产生法律效力或对您产生类似的重大影响。依据GDPR条例第22条,您可以行使该权利,但以下情况除外:您与MSC地中海邮轮股份公司或本集团关联公司订立或履行合同所必要的信息数据处理;经欧盟或成员国法律授权、且制定了适当措施保障您权利、自由及合法权益的信息数据处理;或基于您明示同意的信息数据处理。
h. 向监管部门投诉的权利,当您认为数据处理过程违反了GDPR条例的,您可以依据GDPR条例第77条向您常住地、工作地、或侵权行为发生地所属成员国的监管部门投诉。以下链接供您查找所有欧洲数据保护监管机构名单:http://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
要行使您的信息主体权利,请访问此链接(https://www.msccruises.com/dsrautomation/home/index/zh-cn),您也可以写信至MSC地中海邮轮股份公司,地址:Avenue Eugène-Pittard 40, Geneva, Switzerland;请在信封上注明“For the Attention of the Data Protection Officer(数据保护办公室收)”。本信息通知的每个版本在网站发布即生效。根据适用的法律,对个人信息处理的重大变化将需要您的批准。
您有责任不时审查本文件以确保您知悉最新版本。若您需要先前版本,请通过本通知第一条的联络方式与我们联系。
如果您对我们或集团任一公司的数据处理工作有任何疑问,请通过本通知第一条的联络方式与我们联系。