最后更新日期:31/03/24

您个人信息的收集和使用

您将在本节找到有关以下内容的信息:

  • 我们收集和使用的个人信息的类型,
  • 我们收集和使用个人信息的方式,
  • 我们收集和使用个人信息的目的,以及
  • 我们收集和使用个人信息的合法依据。

 

合法处理依据:

在下表中,您将找到我们收集和使用您的个人信息的合法依据。

总之,仅在适用下列合法依据之一的情况下,我们才会向您收集个人信息:

  • 同意:这表示我们将在经过您同意的情况下处理您的个人信息(例如,在需要取得同意的情况下向您发送营销通讯)。
  • 法律义务:这表示,在我们有收集您个人信息的法律义务的情况下,我们将处理您的个人信息,例如,我们必须使用您的交易历史记录来完成我们依法承担的财务和税收义务。
  • 履行合同:这表示,在履行与您之间的合同时必需个人信息的情况下,我们将处理您的个人信息(例如,管理您的预订、处理付款,或应您的要求创建帐户),
    • 如果我们要求您提供个人信息以符合法律要求或履行与您签订的合同,我们会在适当的时间明确说明这一点,并告知您是否必须提供个人信息(以及如果不提供个人信息,可能会出现的后果)。
  • 合法利益:这表示,我们将在处理个人信息符合我们的合法权益并且不会为您的权利所阻止的情况下处理您的个人信息(如下所述),
    • 部分国家和地区允许我们在合法利益的基础上处理个人信息。我们出于自身的合法利益(或任何第三方的合法利益)收集和使用您的个人信息,通常是为了以下目的:运营或改进我们的平台并在必要时与您沟通以向您提供服务,在您与我们联系时进行安全验证,答复您的问询,进行市场营销或者用于检测或防范潜在的非法活动。虽然合法权益的概念仅存在于某些国家和地区,但我们在使用您的个人信息时,会在全球范围内平衡您的权利。

 

我们收集和使用的个人信息的类别

我们出于以下目的收集个人信息:

  • 平台使用和预订目的 – 包括:
    • 启用您的预订、验证您的身份,以及出于旅行保险目的。
    • 预订要求的行程或启用度假住宿预订。
    • 提供有关预订和/或帐户的服务。
    • 在我们的平台上创建、维护和更新用户帐户以及验证用户身份。
    • 维护您的搜索和行程历史、住宿和旅行喜好、与您使用 Expedia Group 平台和服务相关的类似信息,以及本隐私声明中描述的其他信息。
    • 启动并推进付款、优惠券和其他交易的接受和处理流程。
    • 管理会员和奖励计划。
    • 收集和支持预订相关的点评。
    • 提供各种功能,助您更快、更轻松地使用我们的服务,比如可在部分 Expedia Group 品牌的在线服务和网站中使用您的帐户登录的功能。
  • 通信和客户服务目的 – 包括:
    • 回答您的问题、信息请求和处理信息选择。
    • 支持您与酒店和度假住宿业主等旅行服务提供商之间的通信。
    • 为提供旅行预订确认和更新、紧急通知等信息,或出于本隐私声明中描述的其他目的与您联系(如通过短信、电子邮件、电话、邮寄信件、推送通知或其他通信平台的消息)。
  • 营销目的 – 包括:
    • 出于营销目的与您联系(例如通过短信、电子邮件、电话、邮寄信件、推送通知或其他通信平台上的消息)。
    • 分析浏览和/或消费历史记录等信息,并使用该结果根据您的兴趣和喜好优化广告和营销。
    • 测量分析我们市场营销和促销的效果。
    • 提供定向广告和基于您的个人资料的广告,我们的 Cookie 声明进一步解释了我们如何使用 Cookie 和类似的追踪技术。
  • 市场研究、分析和培训目的,以改善我们的服务 – 包括:
    • 开展调查、市场研究和数据分析。
    • 维护、改进、研究和测量我们的网站和 App、活动、工具以及服务的效果。
    • 监控或记录您与我们的客服团队和其他代表之间的电话、聊天和其他通信,以及合作伙伴与旅客之间/合作伙伴和合作伙伴之间因质量控制、培训、争议解决以及本隐私声明中描述的原因进行的平台通信。
    • 创建聚合数据或匿名化/去识别化的数据,我们可在允许的情况下无限制地使用和披露此类数据。
  • 安全性与合规目的 – 包括:
    • 提高安全性、验证我们客户的身份、预防和调查欺诈及未授权的活动、拒绝索赔和其他责任以及管理其他风险。
    • 遵守适用法律、保护我们及用户的权利和利益、为我们自己辩护,以及回应执法部门、其他法律机构和属于法律程序的请求。
    • 遵守适用的安全和反恐、反贿赂、海关及移民法律,以及其他此类尽职调查法律和要求。

我们出于以下目的收集以下类别的个人信息:

个人信息类别 收集目的 个人信息的来源合法依据 

政府颁发的身份证明数据 — 

包括护照、驾照、政府身份纠正识别号、居住国家/地区、纳税身份编号(适用于业主)

  • 平台使用和预订目的
  • 安全性与合规目的
  • 直接来自于您

  • 法律义务
  • 履行与您签订的合同

身份证明数据 —

包括姓名、用户名、电子邮件地址、电话号码,以及家庭、公司与账单地址(包括街道和邮政编码)

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 直接来自于您
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 法律义务
  • 履行与您(以及任何同行旅客)签订的合同
  • (您或同行旅客的)合法利益
  • 同意(包括父母/监护人对使用儿童数据的同意)

付款信息 — 

包括付款卡号、到期日、账单地址和金融机构/银行帐号

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 安全性与合规目的
  • 直接来自于您
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 法律义务
  • 履行与您(以及任何同行旅客)签订的合同
  • 同意

旅行相关的喜好 —

包括喜欢的目的地和住宿类型、特殊饮食和无障碍设施需求(若提供)

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 直接来自于您
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • (您或同行旅客的)合法利益
  • 同意

会员数据 –

包括会员计划会员身份、会员积分余额、赚取和已用的积分、会员状态

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 直接来自于您
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • (您或同行旅客 的)合法利益
  • 履行与您签订的合同
  • 同意

地理位置数据 –  

包括根据 IP 地址推断的位置、选择使用我们网站的国家/地区,以及确切的实时位置(经您同意)

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 直接来自于您
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 法律义务
  • 履行与您(以及任何同行旅客)签订的合同
  • (您或同行旅客的)合法利益
  • 同意

图像、视频和记录 — 

包括面部照片、您上传的图像,以及视频

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 直接来自于您
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 履行与您签订的 合同
  • 同意

与我们的通信 –  

包括电子邮件、聊天记录以及与客服代表的通话录音

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 直接来自于您
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 法律义务
  • 履行与您(以及任何同行旅客)签订的合同
  • (您或同行旅客的)合法利益
  • 同意(包括父母/监护人对使用儿童数据的同意)

网站互动数据 — 

包括您在我们的平台上、在线服务和 App 中执行的搜索、交易以及其他互动

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 直接来自于您
  • 来自其他 Expedia Group 旗下公司
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 法律义务
  • 合法权益
  • 同意

设备数据 — 

包括设备类型、唯一设备识别号、操作系统、移动运营商、您的设备与我们的在线服务交互的方式,包括访问的网页、点击的链接、查看的行程、使用的功能以及相关的日期和时间

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 来自其他 Expedia Group 旗下公司
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 法律义务
  • 合法权益
  • 同意

好友及同行旅客数据 —  

包括您向我们提供的有关其他人的数据,如您的旅行伴侣或您为其预订行程的其他人

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 直接来自于您
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 履行与您 (以及任何同行旅客)签订的合同
  • (您或同行旅客的)合法利益
  • 同意

儿童数据 —

包括您作为未成年人的父母/监护人在旅行预订中提供的未成年人旅客的姓名和联系方式

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 安全性与合规目的
  • 直接来自于您
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 履行与您 (以及任何同行旅客)签订的合同
  • 同意(包括父母/监护人对使用儿童数据的同意)

点击流数据 —

在某些情况下,我们可能会使用点击流数据来说明您对我们网站的使用情况。点击流数据是表示访客在网站上的操作的一系列事件的集合。我们可能会根据您的操作的时间和位置,重建您的网站历程。

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 自动从您的设备上收集
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 合法权益  
  • 同意

出生日期和性别 —

包括您的具体出生日期或您所属的大致年龄范围,以及您的性别。

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
  • 直接来自于您
  • 来自第三方,例如我们的业务合作伙伴和关联公司合作伙伴以及授权服务提供商

  • 法律义务
  • 履行与您(以及任何同行旅客)签订的合同
  • (您或同行旅客的)合法利益
  • 同意

敏感数据 — 

可能透露敏感信息的数据,包括您的种族或民族血统、宗教或哲学信仰、性取向,或者健康或失能状况信息。  
我们仅会将您的敏感个人信息用于该信息收集时的目的。

  • 平台使用和预订目的
  • 通信和客户服务目的
  • 安全性与合规目的
  • 直接来自于您

  • 法律义务
  • 同意

 

个人信息的分享

在适用法律允许的情况下,我们会按照下文和本隐私声明中描述的方式分享您的个人信息。

个人信息的接收 目的类别 
Expedia Group 旗下公司 我们会在 Expedia Group 旗下公司(名单见 expediagroup.com)内部分享您的个人信息。Expedia Group 旗下公司(在适用的情况下,独立地或作为联合数据控制方)按照本隐私声明中描述的方式分享、访问和使用您的个人信息。
  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
第三方服务提供商。  我们向第三方分享与向您提供服务以及我们业务运营有关的个人信息。  
这些第三方服务提供商必须保护我们与其分享的个人信息,而且除了提供我们与其签约的服务外,不得使用任何可直接识别身份的个人信息。他们不得为了自己的直接营销目的使用我们与其分享的个人信息(除非您在第三方提供的条款下单独同意该等使用)。
  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
  • 安全性与合规目的
旅行服务提供商。  我们会与旅行相关的提供商分享个人信息,如酒店、航空公司、租车公司、保险公司、度假短租住宿业务和物业经理以及履行您预订的活动提供商和铁路/游轮公司(如果有)。请注意,如果有必要,旅行服务提供商可能会联系您获取额外的个人信息,以方便您预订或另行提供旅行或相关服务。
  • 平台使用和预订目的
  • 通信和客户服务目的
  • 市场研究、分析和培训目的,以改善我们的服务
业务合作伙伴和优惠。   如果我们联合第三方业务合作伙伴推广计划或提供产品/服务,我们将与其分享您的个人信息以协助推广或提供相关的产品/服务。在大多数情况下,计划或优惠将包括第三方业务合作伙伴的名称(单独或与我们的名称一起),否则您会在收到通知后被转至该合作伙伴的网站。
  • 平台使用和预订目的
  • 通信和客户服务目的
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
定向广告合作伙伴。 我们可能会向我们的第三方营销合作伙伴披露您的个人信息以进行定向广告。根据加州法律,这可能被视为“共享”数据。受某些限制的约束,部分美国居民有权选择不再出于此目的共享其个人信息。有关更多信息,请参阅下面的您的权利和选择 一节。敬请注意,选择不再接受这些类型的披露,可能会导致我们使用您可能感兴趣的内容定制您的体验或为您提供更好的旅行体验的能力受到限制。  查看我们的 Cookie 声明 了解有关我们出于定向广告目的使用跟踪技术的更多信息。
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
社交媒体和在线平台:我们与媒体机构、社交媒体、搜索引擎和其他在线平台分享个人信息,以帮助我们有针对性地进行在线营销。这些社交媒体和其他在线平台还可能使用他们持有的个人信息,并将其与从我们这里收到的个人信息进行组合或匹配,以创建目标受众,即我们认为会对我们的在线广告感兴趣的受众。这可能涉及社交媒体和其他在线平台为我们试图定向的人群建立“相似人群”个人资料,并在这些人浏览互联网或使用社交媒体时向他们提供特定的广告。
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
其他第三方。  如果您使用了某些功能,如 Facebook 的“点赞”按钮或允许您使用自己的社交媒体账户密码登录我们的在线服务的单点登录,您将与社交媒体公司等第三方分享信息,例如您访问过我们的服务或与我们进行过互动。在欧洲经济区 (EEA)、瑞士和英国,除非您接受我们使用 Cookie 和类似技术,否则我们不会在自己的网站上加载社交媒体分享或登录按钮。如需了解更多信息,请参阅我们的  Cookie 声明。第三方提供商可能会将此信息与他们持有的关于您的其他信息合并。所分享的个人信息(包括我们可通过第三方提供商访问的任何个人信息)将受第三方提供商的隐私政策管制。第三方提供商应告知您如何修改您在其网站上的隐私设置。
  • 营销目的
  • 市场研究、分析和培训目的,以改善我们的服务
与我们的法律权利和义务相关的接收方。  我们可能在以下情况下披露您的个人信息和相关记录:实施我们的政策;在必要时满足我们的税收或其他监管报告要求,包括在处理付款过程中减免部分税款;适用法律允许我们(或我们真诚地认为有必要)披露(如回应传票或与实际或提议的诉讼相关的其他法律要求);或者保护和捍卫我们的财产、人员以及其他权利或利益。
  • 安全性与合规目的
与公司交易相关的接收方。 我们会在涉及公司交易时分享您的个人信息,如剥离、合并、整合、转让或资产出售或不太可能发生的破产。在涉及任何收购的情况下,我们将通知买方,您的个人信息须仅用于本隐私声明中披露的目的。
  • 安全性与合规目的

 

可以在此处找到有关与我们分享数据或从我们的网站收集数据的第三方服务提供商的列表,以及使用目的和传输给他们的数据类型。

 

个人信息的联合使用

我们通过以下方式联合使用您的个人信息,并且我们的 Expedia Group 旗下公司是您个人信息的联合控制方。

  • 我们出于上表中所列用途,联合处理“我们收集和使用的个人信息类别”一节中指出的所有类别的个人信息。
  • https://expediagroup.com/travel-with-us/default.aspx 上所列的 Expedia Group 旗下公司联合处理此个人信息。
  • Expedia, Inc. 是负责管理您的个人信息的一方。有关如何就此类联合使用联系我们的更多信息,请参阅“联系我们”一节。

 

我们对人工智能的使用

我们将人工智能和机器学习用于各种目的,以提供我们的平台和相关服务。我们可能出于以下目的使用您的个人信息:

  • 增强您的用户体验并确保我们网站的安全
  • 确定您在我们网站上看到的排序顺序
  • 提供目的地、住宿或活动推荐
  • 提供机票价格深入分析和提醒
  • 筛选您在我们网站上传的内容(例如,您的住宿图片)以确保它们符合我们的质量或格式要求,并识别您的房源展示内容中包含的相关服务设施
  • 筛选您与我们分享的点评,以确保它们不包含个人身份识别信息,或者评估客户满意度
  • 防范和检测违反我们的条款和条件的活动或其他欺诈活动,以确保我们网站的安全
  • 在我们智能客服体验中显示您使用的语言和方言

您的个人信息可能会被放入系统中以进行自动决策,并且决策会经由自动流程进行计算。

我们将依靠我们的合法利益来保证我们网站的安全并增强您的用户体验。我们不会参与完全基于个人信息自动处理而做出具有法律或类似重大影响的决策的自动决策,除非:

  • 您明确同意处理。
  • 处理对于签订合同或履行合同是必要的。
  • 当适用法律另有授权时。

您可能拥有与自动决策相关的权利,包括:

  • 可以要求改用人工决策流程,或者
  • 对完全基于自动化处理的决策提出异议。

如果您想进一步了解自己的数据保护权利,请参见下面的您的权利和选择部分。

 

您的权利和选择

您在自己的个人信息方面拥有特定的权利和选择,具体如下所示:

  • 您可以按照我们的 Cookie 声明中的指南,控制我们对某些 Cookie 的使用。
  • 您可以随时联系我们,访问、修改或更新您的个人信息,使其更加准确,或查询您个人信息的删除情况。
  • 如果您不希望再收到营销或促销电子邮件,可点击电子邮件中的“取消订阅”链接完成退订。您也可以按照以下“联系我们”部分中的说明与我们联系。请注意,如果您选择取消订阅或退订营销电子邮件,我们仍会向您发送重要的交易和帐户相关消息,您无法退订这些消息
  • 如果我们在您同意的情况下处理个人信息,您可随时联系我们撤销同意。撤销同意将不会影响撤销同意之前的任何信息处理的合法性,也不会影响我们根据同意书之外的法律依据处理您的个人信息。

某些国家和地区为其居民提供与个人信息有关的其他权利。这些其他权利因国家和地区而异,可能包括:

  • 索取您的个人信息的副本
  • 索取有关处理活动目的的信息
  • 删除您的个人信息
  • 反对我们使用或披露您的个人信息
  • 限制对您的个人信息的处理
  • 不允许出售您的个人信息
  • 移植您的个人信息
  • 索取有关自动决策所涉及的逻辑以及此类决策结果的信息
  • 反对使用具有重大法律效力的全自动决策,包括个人资料分析,并要求改用人工决策流程,
  • 对完全基于自动化处理的决策提出异议。

有关您拥有哪些数据主体权利的更多信息,请点击此处.

如有关于隐私、您的权利和选择方面的问题,或者您或您的授权代理人(如适用)需要提出修改或更新信息的请求,或者查询您的信息的删除情况,请在此处联系我们。

除上述权利外,您可能还有权向数据保护机构投诉我们收集和使用您的个人信息的行为。但是,我们建议您先与我们联系,以便我们尽最大努力解决您的顾虑。您可以使用联系我们 部分中的信息向我们提交请求。

如有个人希望根据适用的行使其个人数据保护权利,我们会针对他们发来的所有请求予以回复。针对未根据请求采取行动的决定,如果您有权依据适用法律提出上诉,我们将在给您的回复中包含有关如何提起上诉的说明。

 

国际数据传输

可能会从您居住地以外的国家/地区访问、处理我们处理的个人信息,或将其传送至您居住地以外的国家/地区。这些国家/地区可能有不同于您居住地的法律的数据保护法律。对您个人信息的此类跨境传输对于我们为您与我们的交易提供服务是必要的,并且是出于本隐私声明中所述的目的。  

此平台的服务器位于美国,而 Expedia Group 旗下公司和第三方服务提供商在全球的许多国家/地区开展业务。当收集您的个人信息时,我们可能在任何这些国家/地区进行处理。我们的员工可能会在世界各地的不同国家/地区访问您的个人信息。您的个人数据的接收传送方也可能位于您居住地以外的国家/地区。  

我们采取并实施了适当的安全措施和条例,以帮助确保对您个人信息的任何访问、处理和/或传送依然按照本隐私声明受到保护并且符合适用的数据保护法律。此类措施为您的个人信息提供的保护标准至少与您所在国家/地区同等当地法律规定的保护标准相当,无论从何处访问、处理您的数据和/或将您的数据传输至何处。我们将根据适用的数据保护法律、法规和主管部门规定的条件,履行有关个人信息跨境传输的义务。这可能包括履行安全评估和/或认证等义务,以及根据主管部门制定的标准合同与海外接收方签署协议。

我们已采取的部分措施包括:   

  • 欧盟委员会的充分性决定,认定相应的非欧洲经济区国家/地区提供“充分”的数据保护水平。请在此处查看欧盟委员会公布的此类国家/地区的最新名单。 
  • 传送接收方国家/地区参与 APEC-CBPR 论坛。请在此处查看最新的参与国家/地区名单。Expedia Group 持有 APEC-CBPR 认证,我们已在所有 Expedia Group 旗下公司相应地制定了措施,以确保仅按照 CBPR 要求共享数据。有关 Expedia Group 参与此类论坛的更多详情,请参阅下文“加入 APEC 跨境隐私规则体系 απορρήτου της ΟΣΑΕ (APEC)»”一节。
  • 确保进行数据传输的第三方合作伙伴、供应商和服务提供商落实了恰当的机制以保护您的个人信息。例如,我们与第三方合作伙伴、供应商和服务提供商签署的协议包含严格的数据传输条款(包括(如适用)欧盟委员会和/或英国发布的欧盟委员会标准合同条款,用于来自欧洲经济区/英国的数据传输),并要求所有缔约方根据适用的数据保护法律护其处理的个人信息。我们与第三方合作伙伴、供应商和服务提供商签订的协议可能还包括欧盟-美国 DPF 和欧盟-美国 DPF 在英国的扩展框架和/或瑞士-美国 DPF 认证(以及不时采纳的 DPF 在任何其他国家/地区的特定扩展框架),或欧盟委员会制定的针对服务提供商的《约束性公司规则》。关于 DPF Frameworks 的再传输原则,如果 Expedia, Inc. 得知第三方正在以违反本政策的方式使用或披露您的个人信息,我们将采取合理措施防止或停止此类使用或披露。Expedia, Inc. 可能会对违反本政策和 DPF Frameworks 向第三方再传输个人信息承担责任。
  • 适用于我们集团旗下公司之间的集团内部协议包含严格的数据传输条款(包括(如适用)欧盟委员会和/或英国发布的标准合同条款,用于来自欧洲经济区/英国的数据传输),并要求集团旗下所有公司根据适用的数据保护法律保护其处理的个人信息。  
  • 定期进行风险评估并实施各种技术和组织措施,以确保遵守相关的数据传输法律。  

 

数据隐私框架

Expedia, Inc.( Expedia Group 旗下品牌之一)在美国的所有全资关联公司已获得欧盟-美国数据隐私框架 (EU-U.S. DPF)、EU-U.S. DPF 的英国扩展以及瑞士-美国数据隐私框架 (Swiss-U.S. DPF)(以下简称“DPF Frameworks”)的认证。对于来自欧盟、瑞士和英国的个人信息,我们遵循有关通知、选择、再传输问责、安全、数据完整性和目的限制、访问以及追索、执行和责任的 DPF Framework 原则。联邦贸易委员会对此类 Expedia Group 旗下的美国关联公司遵守 DPF Frameworks 的情况拥有管辖权。此外,Expedia Group 会维护集团内部标准合同条款(如适用),以约束将欧盟个人信息传输至美国的行为。点击  此处查看我们的认证。有关 DPF Frameworks 原则的更多信息,请访问:https://www.dataprivacyframework.gov

遵守 DPF Frameworks,Expedia, Inc. 美国关联公司( Expedia Group 旗下品牌)承诺配合并遵守欧盟数据保护机构 (DPA)、英国信息专员办公室 (ICO)、直布罗陀监管局 (GRA) 以及瑞士联邦数据保护和信息专员 (FDPIC) 成立的专家组的个别建议,处理针对我们在 DPF Frameworks 下收集的个人数据的未解决的投诉。在某些情况下,针对任何其他 DPF 机制未解决的有关 DPF 合规性的投诉,您可能可以提起具有约束力的仲裁。请访问该链接了解详情 :   https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2.

Expedia, Inc. 承诺解决有关我们收集和使用您个人信息的 DPF 原则相关投诉。欧盟和英国个人以及瑞士个人如对我们根据 DPF Frameworks 处理收到的个人数据有任何疑问或投诉,请首先通过下方的联系信息 与我们联系。

 

加入 APEC 跨境隐私规则体系

本隐私声明中描述的 Expedia 隐私实践符合 APEC 跨境隐私规则体系的规定。APEC CBPR 体系为组织提供了一个框架,以确保在加入 APEC 的经济体之间传输的个人信息得到保护。有关 APEC 框架的更多信息,请参见此处.

 

安全性 

我们希望您能放心使用我们的平台及所有相关的工具和服务,并且我们致力于采取适当措施来保护我们收集的信息。虽然没有哪家公司能够保证绝对的信息安全,但我们已采取合理的步骤来实施适当的物理、技术和组织结构措施,以保护我们收集和处理的个人信息。   

我们的网络安全团队开发和部署技术安全控件和措施,以确保与数据机密性或敏感性水平相称的负责任的数据收集、存储和共享。我们努力不断实施和更新安全措施,以保护您的信息免遭未经授权的访问、丢失、破坏或更改。我们以同样高的标准要求我们的数据处理合作伙伴。

我们根据行业最佳实践建立了信息安全保护体系,并获得了 PCI-DSS 认证。我们还在数据收集、存储、处理、使用、传输和共享的整个生命周期采取了适当的安全措施,并根据我们的信息分类和处理标准采取了一些技术和管理措施,包括但不限于验证和访问控制、VPN、SSL 加密传输和多因素身份验证机制,以确保系统和服务的安全。

针对可能接触到您的信息的员工,我们设立了管理和审批机制,并定期为员工提供信息安全培训。

如果发生可能影响您权益的个人数据安全事件,我们将根据适用的数据保护法律法规通知您。如果适用法律法规有要求,我们还将向主管监管机构报告相关事件

 

未成年人

我们的网站和手机 App 不针对未成年人(如适用的数据保护法中所定义),我们无法区分访问和使用这些网站和 App 的人员的年龄。如果未成年人未经父母或监护人同意向我们提供了个人信息,父母或监护人应联系我们(请参阅下面的“联系我们”一节)。如果我们发现在未经父母或监护人同意的情况下收集了未成年人的个人信息,我们将终止该未成年人在我们这里建立的帐户。

我们可能需要收集未成年人个人信息的有限情况包括:作为预订、购买其他旅行相关服务的一部分,或在其他特殊情况下(如针对家庭的功能)。在处理未成年人的个人信息时,我们严格遵守合法性、必要性、目的明确性、公开性、透明性和安全性原则,并采取严格的措施保护此类数据。

如果您对我们在保护未成年人个人信息方面有任何问题或疑虑,或者您(作为未成年人的家长或监护人)希望删除或更正未成年人的个人信息,请点击此处

 

记录保留

除非需要更久的保留期限或法律许可,否则我们将按照所有的适用法律保留您的个人信息,期限为实现本隐私声明中描述的目的所需的时间。如果我们打算将您的个人信息用于分析目的或较长时间期限的趋势分析,我们将对其进行去识别化、聚合或匿名化处理。

当我们删除您的个人信息时,我们采用行业标准手段,以确保无法对您的信息进行任何恢复或检索。我们可能会在备份系统中保留您的个人信息的剩余副本,以保护我们的系统免受恶意损失。除非恢复这些个人信息,否则无法访问,并且一旦恢复之后,将删除所有不必要的信息。

我们用来确定保留期限的标准包括:

  • 我们与您的关系的持续时间,或者您在我们的平台上完成的最近预订或其他交易
  • 我们是否有与您个人信息相关的法律义务,如法律要求我们保留您与我们交易的记录
  • 是否有影响我们保留您个人信息的期限的任何当前及相关法律义务,包括合同义务、诉讼保留、诉讼时效和监管调查
  • 您的信息是否需要用于我们系统的安全备份

 

隐私声明的更新

为应对不断变化的法律或技术/业务发展,我们可能会更新本声明。如果我们提议进行任何重大更改,我们将在此页面上发布通知。您可通过查看本隐私声明顶部显示的“最后更新”日期,了解本声明的最后更新时间。

如需了解之前更新的信息,请联系我们。