私隱 聲明
最後更新日期:21/12/2022
作為 Expedia, Inc. 的一份子,Hotels.com LP, (下稱「我們」) 非常重視你 (亦即客戶) 的需要,並深明私隱對你的重要性。私隱聲明說明我們如何在你使用我們的平台及相關服務時收集、使用及披露數據、你決定我們如何使用所收集和持有的個人資料時的權利,以及聯絡我們的方法。
私隱聲明概覽
私隱聲明概覽如下,如需查閱完整的私隱聲明,請按一下這裡或向下捲動。
私隱聲明涵蓋內容
此私隱聲明旨在說明:
- 我們收集及使用的個人資料方式及類型
- 我們分享你資料的時間及對象
- 在我們收集、使用及分享你的個人資料時可進行的選擇
- 存取及更新資料的方法
我們使用及收集的個人資料方式及類型
我們會在以下情況下收集個人資料:
- 你向我們提供資料時
- 我們自動收集資料時
- 我們從其他地方獲取資料時
在我們任何一個網站上建立帳戶、註冊以接收優惠或資料,或使用我們的平台預訂時,你需要向我們提供你的個人資料。當你瀏覽我們的網站或下載及使用 App 時,我們亦會在取得你的同意下 (例如適用) 透過自動化技術 (例如瀏覽器 Cookie) 收集有關資料。我們亦會從 Expedia Group 的聯盟夥伴,以及商業夥伴及其他第三方收集資料,協助我們改善平台及相關工具及服務、更新及維持準確紀錄、偵測及調查詐騙行為及更有效地推廣服務。
我們可能會分享你的個人資料作幾個用途,當中包括:預訂旅遊及/或度假行程、助你規劃行程及/或度假住宿、向你傳遞資訊 (包括於我們發送產品資料及服務或允許你與旅遊服務供應商及/或住宿擁有人溝通時) 及遵守法律。下方的完整私隱聲明會詳述個人資料的分享方式。
你可從多個途徑行使你的數據保護權,如透過電郵中的「取消訂閱」連結、帳戶 (例如適用) 或聯絡客戶服務團隊取消接收市場推廣資訊。私隱聲明會詳列更多你擁有的選擇,以及數據保護的權利及選擇。
完整私隱聲明會詳列我們的私隱慣例。你亦可按下文聯絡我們部分所述的方式與我們聯絡,向我們查詢有關個人資料處理方式的問題,或提出與個人資料有關的要求。
*****************************
私隱聲明
我們所收集的資料類型
使用平台、App 或相關工具或服務時,我們可能會於有需要時向你收集以下個人資料:
- 姓名、用戶名稱、電郵地址、電話號碼,以及住宅、商務及帳單地址 (包括街道及郵政編碼)
- 經政府發出須用於預訂或識別認證的身分證明文件,例如護照、駕駛執照、政府識別號碼及居住國家/地區 (旅遊保險需要),以及度假屋住宿擁有人的稅務編號
- 付款卡號碼、到期日、帳單地址及銀行帳號等付款資料
- 最愛目的地及住宿類型,以及特別膳食及無障礙設施等旅遊相關偏好及要求
- 會員計劃及會籍資料
- 出生日期及性別
- 地理位置
- 圖像 (包括臉部相片)、影片及其他影音資料
- 社交媒體帳戶及其他公開資料
- 與我們的通訊 (例如基於質素保證及培訓用途與客戶服務代表的通話錄音)
- 你透過我們的網上服務及 App 進行的搜尋、交易及其他互動
- 合作夥伴與旅客透過平台、群組內對話及旅客協作工具中進行的其他通訊
- 透過平台進行的搜尋及交易
- 你向我們提供有關其他人士的資料 (例如旅遊公司或你進行預訂的其他人士)
- 我們從其他 Expedia Group 公司及第三方 (例如我們的商務夥伴及聯盟夥伴) 以及經授權服務供應商獲取有關你的資料,當中可能包括最新聯絡資料、人口統計資料、興趣及購買記錄,並將有關資料新增至你的帳戶或個人檔案及用於市場研究及分析
我們會在徵得你同意後、又或根據當地法律收集敏感個人資料,當中或包括可能揭示你種族或族裔、宗教或哲學信仰、性取向、以及健康或傷健狀況的資訊。
當你安裝任何 App 或使用我們的平台時,我們會自動從你的裝置收集以下類別的資料 (下稱「自動收集資料」):
- IP 位址
- 裝置類型
- 裝置的唯一識別碼
- 網頁瀏覽器類型 (例如 Firefox、Safari、Chrome 及 Internet Explorer 等)
- 互聯網服務供應商
- 作業系統
- 流動網絡供應商
- 你的裝置如何與我們的網上服務 (包括已閱覽網頁、已點擊連結、已檢視行程及已使用功能) 互動,以及相關日期及時間
- 任何導向網站或退出網頁的詳情及一般地理位置 (例如國家/地區或城市)
我們的 Cookie 聲明進一步說明我們如何使用 Cookie 及類似追蹤技術
手機 App
下載或使用我們任何的 App 時,我們會從你的裝置收集若干技術性資料,確保 App 得以妥善運作,並作出私隱聲明所述的其他用途。技術性資料包括:
- 裝置及電話連線資料,如網絡服務供應商、網絡類型、網絡營運商、用戶識別模組 (「SIM 卡」) 服務供應商及 SIM 卡國家/地區)
- 作業系統及版本
- 裝置型號
- 表現及數據用量
- 使用數據 (例如 App 存取伺服器的日期及時間)、點擊的功能及連結、搜尋、交易,以及下載至 App 的數據及檔案
- 已選取或啟用的裝置設定,如 Wi-Fi、全球定位系統(「GPS」) 及藍牙 (可能用於定位服務,受下文所說明的權限限制)
- 流動裝置設定
- 其他提供服務所需的技術性資料,如 App 名稱、類型及版本等
定位服務的權限:
我們可能會透過 GPS 訊號、手機基站、Wi-Fi 訊號、藍牙或其他技術收集你的裝置位置,視乎你裝置的設定及權限,以及你參與若干計劃的選擇而定。如於首次登入期間或期後透過 App 或其他計劃授權允許於 App 內使用若干定位服務 (例如定位離你最近的可訂住宿),我們就會收集此資料。如需停用 App 的位置功能,你可以登出或更改你的流動裝置設定。
手機 App 分析:
根據你裝置的設定和權限、以及你參與個別計劃的選擇,我們可能會使用科技來追蹤你選擇下載我們 App 的位置,並評估廣告成效。使用此類科技時,我們會盡可能採用去標識化、假名化、加密處理及改進通知等技術,提升私隱度。
個人資料的使用
我們會就以下所述各項用途使用你的個人資料,因應你瀏覽的網站或使用的 App 而定。
網站、App 及服務
- 行程或度假住宿預訂
- 提供與預訂及/或帳戶相關的服務
- 於我們的平台上建立、維護及更新帳戶,並驗證你的用戶身分
- 維護你的搜尋及旅遊紀錄、住宿及旅遊偏好,以及有關你使用 Expedia Group 平台及服務的類似資料及於本私隱聲明所述的其他資料
- 啟用及促使接納及處理付款、優惠券及其他交易
- 管理會員及獎賞計劃
- 收集及啟用預訂相關的評價
- 協助你在透過網上服務及部分 Expedia Group 公司網站登入帳戶時更方便快捷地使用我們的服務
通訊及市場推廣
- 回覆查詢、要求資料及處理資料選擇
- 允許你與旅遊供應商 (例如酒店及度假住宿擁有人) 溝通
- 透過文字訊息、電郵、電話、郵件、推送通知或其他通訊平台的訊息與你聯絡,以提供旅遊預訂確認及更新等作市場推廣或本私隱聲明所述的其他用途
- 我們產品與服務的營銷
- 對瀏覽及/或購買紀錄等資料進行分析,並使用上述結果,根據你的興趣及喜好優化廣告
- 評估及分析我們營銷與推廣活動的成效
- 管理推廣活動,例如比賽、抽獎及類似送贈
其他商務用途及規定
- 進行調查、市場研究及數據分析
- 保持、改善、研究及衡量網站及 App、活動、工具及服務的成效
- 監察或紀錄你與我們的客戶服務團隊及其他代表的通話、對話及其他通訊,以及合作夥伴與旅客於平台上的溝通,以作品質監控、培訓、爭議解決及本私隱聲明所述的用途
- 建立匯集、匿名或不明身分的數據,讓我們在授權的情況下不受限制地使用及披露該等數據
- 推廣安全、驗證客戶身分、防止及調查欺詐及未獲授權活動、針對索賠及其他責任作出辯護,以及管理其他風險
- 遵守適用法律、保障我們及用戶的權利及利益、保護我們以及應對執法、其他法律機關及作為法律程序一部分的要求
- 遵守適用的安全及反恐、防賄賂、海關與出入境以及其他盡職審查法律及規定
- 按合法商業目的及在法律允許的情況下經營我們的業務
負責營運你使用之 Expedia 網站 (包括進行預訂) 的 Expedia Group 旗下公司,將會是對你個人資料負責的主要公司,又稱為「管控方」。在你使用多個 Expedia 網站的情況下,網站的各個管控方可能會共同行動,為你提供服務,當中包括我們的整合會員計劃、以單一帳戶存取我們旗下所有網站 (各個網站都可在你所處地方使用),以及其他支援管理和改進我們於 Expedia Group 旗下公司之服務的功能與營運程序,統稱為「聯合管控方」。這對你已作出、且未向任何個別 Expedia Group 旗下公司更新的營銷喜好並無影響。
點擊流數據
在若干情況下,我們或會透過點擊流數據來呈現你使用我們網站的情況。點擊流數據整合反映網站訪客行動的一系列活動。我們可能會根據你作出行動的時間及位置來重塑你的網站瀏覽歷程。這些數據主要用於客戶服務目的、驗證索償合法性,又或為我們辯護,亦可能用於其他內部用途,例如改善我們網站的用戶體驗及識別網站故障問題。
敏感個人資料
我們只會將你的敏感個人資料用於收集資料時所述的目的。
處理資料的法律基礎
我們只會在以下情況向你收集個人資料:(i) 須使用個人資料來履行與你之間的合約 (例如:管理預訂、處理付款,或應你要求建立帳戶);(ii) 處理資料合乎我們合法權益,而不受制於你的 (下述) 權利;或 (iii) 我們已徵得你同意,才採取行動 (例如在須尋求同意的情況下向你發送市場推廣通訊)。在部分情況下,我們有法律義務向你收集個人資料,例如我們須使用你的交易紀錄來依法履行我們的財務及稅務義務時。
如我們要求你提供個人資料,以符合法例規定或履行與你之間的合約,我們會在相關時間明確說明這一點,並告知你提供個人資料屬強制舉措與否 (以及不提供個人資料的潛在後果)。個別國家及地區允許我們據合法權益處理個人資料。如我們據合法權益 (或任何第三方的合法權益) 收集及使用你的個人資料,此等權益一般如下:在我們向你提供服務所需的情況下,營運或改良我們的平台,並與你通訊;在你聯絡我們時進行保安驗證;解答你的疑問;進行市場推廣;又或偵測或阻截潛在非法活動。
我們或會使用人工智能、機器學習及其他自動決策工具,為你提升用戶體驗,並保障我們的網站安全。
例如,我們或會將此項技術用於以下相關目的:
- 你在我們網站上看到的排名;
- 目的地、住宿或玩樂活動推介;
- 航班價格分析資料及提示;
- 你向我們網站上載的內容 (例如:你的住宿圖片),以確保素材符合我們的品質或格式要求,並識別你住宿內容中包含的相關設施服務;
- 你與我們分享的評論,以確保相關評論不包含可識別身分的個人資料,又或評估客戶滿意度;
- 預防及偵測違反我們條款及細則的行為,又或其他欺詐活動,以保障我們的網站安全;
- 我們智能助理體驗所用的語言及方言。
我們或會將你的個人資料輸入系統,透過自動程序計算適用決定,以作出自動決策。
如個別決策涉及法律問題或具有同等影響力,我們不會僅以個人資料自動處理流程為基礎,作出自動決策,以下情況除外:(1) 你明確同意處理資料;(2) 處理程序屬簽訂合約的必要元素;或 (3) 適用法律另有授權。
你擁有與自動化決策程序相關的權利,當中包括要求改為進行人手決策,又或對僅以自動處理系統為基礎的決策提出異議。如需進一步了解你的資料保護權利,請參閱下文的「你的權利和選擇」部分。
個人資料的分享
我們會按下文及本私隱聲明所述,在適用法律允許下分享你的個人資料。
- Expedia Group 旗下公司。我們會與 expediagroup.com 中所載的 Expedia Group 公司分享你的個人資料。誠如本私隱聲明所述,Expedia Group 旗下公司 (在適用情況下以獨立或聯合資料管控方身分) 會分享存取權,並使用你的個人資料。
- 第三方服務供應商:我們會與第三方就服務提供及業務營運 (例如提供信用卡處理、客戶服務、業務分析及詐騙預防及合規服務,並提供符合你興趣的廣告) 分享個人資料。此等第三方服務供應商必須保護我們與其分享的個人資料,除為我們提供合約中規定的服務外,不得出於其他目的使用任何可直接識別個人身分的個人資料。除非你已根據第三方提供的條款另行與第三方達成共識,否則第三方服務供應商不得將我們分享的個人資料用於其直接行銷的用途。
- 旅遊供應商:我們會與旅遊相關的供應商分享個人資料,包括酒店、航空公司、租車公司、保險公司、出租度假屋擁有人及管理人,以及為你預訂提供服務的活動供應商、鐵路或遊輪公司。旅遊供應商可能會聯絡你獲取可以助你預訂或以其他方式提供旅遊或相關服務所需的額外資料。
- 商業合作夥伴及優惠:如我們與第三方商業合作夥伴共同推廣計劃或提供服務或產品,我們會與該合作夥伴分享你的資料,協助進行市場推廣或提供相關產品或服務。在大部分情況下,計劃或優惠會列明第三方商業合作夥伴的名稱 (可單獨或與我們的名稱一併出現),或你會收到將重新導向至該公司網站的通知。第三方會員計劃是這種商業合作夥伴關係的其中一個例子,讓你透過我們平台上的預訂賺取積分。
- 針對性廣告。我們或會向第三方營銷合作夥伴披露你的自動收集資料,以放送針對性廣告。根據加州法律,針對性廣告可視為「共享」資料。受若干限制影響,美國部分居民有權選擇不據此目的披露個人資料。詳情請參閱下方「你的權利和選擇」部分。請注意,如選擇不披露此類資料,或會對我們造成限制,以致我們無法以你可能感興趣的內容打造個人化體驗或提供更佳旅遊體驗。請參閱我們的 Cookie 聲明,進一步了解我方使用追蹤技術放送針對性廣告的詳情。
- 其他第三方:透過某些功能 (例如 Facebook 的「讚好」按鈕或單一登入功能) 使用社交媒體登入資料登入我們的網上服務時,網站瀏覽紀錄或與我們的互動等資料會與社交媒體公司等第三方分享。在歐洲經濟區 (EEA)、瑞士及英國,除非你同意我們使用 Cookie 及類似技術,否則我們不會在網站上載入社交媒體分享或登入按鈕。如需了解更多資料,請參閱 Cookie 聲明。第三方供應商可能會將此資料與其有關你的其他資料合併。所分享的個人資料將受第三方供應商的私隱政策規管,包括任何我們經由第三方供應商存取的個人資料。第三方供應商應通知你修改其網站上私隱設定的方法。
- 法律權利及義務:在以下情況中,我們或會披露你的個人資料及相關紀錄:執行公司政策;滿足稅務或其他監管報告規定 (包括處理付款時匯交若干稅項);在適用法律允許 (或基於誠信原則認為有此需要) 的情況下,例如回應與實際或是擬議的訴訟有關的傳召或其他法律要求;或保護和捍衛我們的財產、人員以及其他權利或利益。
- 公司交易:我們或會因分拆、合併、整合、分配或出售資產或破產 (可能性非常低) 等公司交易分享你的個人資料。如出現任何收購情況,我們會通知買方你的個人資料僅作本私隱聲明所述的用途。
你的權利和選擇
你擁有的個人資料權利及選擇如下:
- 如你擁有我們的帳戶,你可以透過以下方式變更通訊偏好:(1) 登入和更新帳戶中的資料 (不適用於所有 Expedia Group 旗下公司);(2) 於這裡與我們聯絡。
- 你可以遵循 Cookie 聲明中的指南,控制我們對某些 Cookie 的使用方式
- 你可以隨時登入帳戶或在這裡聯絡我們存取或修改個人資料、查詢刪除資料安排或更新資料,確保資料準確無誤。
- 如果不希望再收到有關市場推廣和宣傳活動的電郵,你可以按一下電郵中的「取消訂閱」連結取消訂閱。你亦可以登入帳戶變更通訊設定 (不適用於所有 Expedia Group 旗下公司),或於這裡與我們聯絡。請注意,即使你選擇取消訂閱或不再收到市場推廣電郵,我們仍然會向你發送重要的交易和帳戶相關訊息,此類資訊無法取消訂閱。
- 你可於 App 及作業系統的設定功能表中查看和管理手機 App 的通知及偏好設定。
- 如我們在獲得你同意的基礎上處理你的個人資料,你可以隨時與我們聯絡並撤銷該同意決定。撤銷同意的決定不會影響你撤銷同意之前處理個人資料之任何行動的合法性,亦不會影響我們依據同意以外之法律基礎所進行的個人資料處理。
個別國家及地區會向其居民提供與個人資料相關的額外權利,這些額外權利因應國家及地區而異:
- 索取你的個人資料副本
- 索取有關處理行動目的的資料
- 刪除你的個人資料
- 反對我們使用或披露你的個人資料
- 限制處理你的個人資料
- 退出銷售你個人資料的程序
- 移攜你的個人資料
- 索取有關我們詐騙預防措施所用的自動決策系統,以及相關決定結果所涉邏輯的資料
如需了解更多有關你可享的資料主體權利,請按一下這裡。
如有關於私隱、權利和選擇的問題、你本人或 (在適用情況下) 你的授權代理想提出修改或更新資料的要求,或查詢刪除資料安排,請按一下這裡與我們聯絡。
除上述權利外,你或有權就我們收集及使用你個人資料的行為向資料保護當局投訴。不過建議你先與我們聯絡,讓我們盡力為你釋除疑慮。你可參閱聯絡我們部分的資料向我們提出要求,
我們會據適用資料保護法例,回應所有個別人士行使個人資料保護權利的要求。如果你有權對若干決定提出上訴,據適用法律不對個別要求採取行動,我們將在回覆你的訊息中附上上訴方法說明。
國際資料轉移
我們所處理的個人資料可能會在你居住國家/地區以外的國家/地區存取、處理,或傳輸至你居住國家/地區以外的國家/地區。該等國家/地區設有的資料保護法可能有別於你所在國家/地區的法律。
我們的平台伺服器位於美國,Expedia Group 旗下公司和第三方服務供應商在全球許多國家/地區均設有營運地點。我們收集你的個人資料後可能會在任何國家/地區進行處理。我們的員工可能會從世界各地存取你的個人資料。你的個人資料傳輸對象亦可能身處你居住國家/地區以外的國家/地區。
我們已採取適當步驟與安全措施,在所有存取、處理及/或傳輸過程中,根據本私隱聲明及適用資料保護法例保護你的個人資料。無論你的個人資料從何處存取、處理、及/或傳輸至何處,措施均為你的個人資料提供至少相當於你所在國家/地區當地法律標準的保障。
措施包括:
- 歐盟委員會的充分性決定,確認各個非歐洲經濟區國家/地區的資料保護水平充足。
- 傳輸目的地國家/地區參與 APEC-CBPR 論壇。有關 Expedia Group 參與論壇的更多詳情,請參閱下方「APEC 跨境私隱規則體系參與情況」部分。
- 確保身為資料傳輸對象的第三方合作夥伴、承辦商及服務供應商有制訂恰當機制,保障你的個人資料。例如,我們與第三方合作夥伴、承辦商及服務供應商簽署的協議包含嚴謹的資料傳輸條款 (當中包括:在適用情況下,歐盟委員會及/或英國發佈的《歐盟委員會標準合約條款》,針對來自歐洲經濟區/英國的傳輸),並要求所有締約方根據適用資料保護法律,保障其處理的個人資料。我們與第三方合作夥伴、承辦商及服務供應商簽署的協議或包括其於歐盟-美國及/或瑞士-美國私隱護盾認證下的認證,或依據歐盟委員會所定義的服務供應商之拘束性企業規則。
- 我們集團旗下公司設有跨集團協議,包含嚴謹的資料傳輸條款 (當中包括:在適用情況下,歐盟委員會及/或英國發佈的《歐盟委員會標準合約條款》,針對來自歐洲經濟區/英國的傳輸),並要求集團旗下所有公司根據適用資料保護法律,保障其處理的個人資料。
- 進行定期風險評估,並應用各種技術與組織措施,保證遵循資料傳輸相關法例。
私隱護盾
部分 Expedia Group 的美國聯盟夥伴已獲得歐盟-美國及瑞士-美國私隱護盾的認證, 同時我們對於來自歐盟、瑞士及英國的個人資料遵守通知、選擇、前向傳輸責任、安全、資料完整性和目的限制、存取以及追索、執行及責任的私隱護盾原則。即使歐洲法院於 2020 年 7 月裁定從歐盟轉移至美國的個人資料不再適用私隱護盾架構的轉移機制,相關 Expedia Group 美國聯盟夥伴仍會遵守私隱護盾的架構和原則。除此之外,Expedia Group 亦會遵循集團內部標準合約條款 (例如適用),將個人資料從歐盟轉移至美國。有關認證可於這裡查閱。更多有關護盾原則的資料請瀏覽 www.privacyshield.gov。有關我們遵守私隱護盾架構的詳情,請參閱我們發佈的資料。
APEC 跨境私隱規則體系
本私隱聲明中所述的 Hotels.com LP, 的私隱措施符合 APEC 跨境私隱規則體系的規定。APEC CBPR 體系為公司提供參考框架,確保 APEC 經濟體之間傳輸的個人資料得到保護。更多有關 APEC 框架的資料詳見這裡。
安全性
我們希望你可以安心使用我們的平台,以及所有相關工貝和服務,因此我們一直致力保護所收集的資料。雖然沒有一間公司可完全保證安全無虞,但我們已採取適當的實體、技術和管理措施,保障你提供給我們的個人資料。
我們的網絡安全團隊有開發及部署技術性安全控制與措施,保證負責任收集、儲存及共用資料,標準與資料機密度或敏感度相符。我們致力持續實施及更新安全措施,保障你的資料免被未經授權存取、遺失、破壞或竄改。我們要求我們的資料處理合作夥伴達到同等嚴格標準。
紀錄留存
我們會根據所有適用法律,並在與滿足本私隱聲明目的相關的情況下留存你的個人資料,如法例規定較長的留存期除外。如我們計劃長時間將你的個人資料用於分析目的或趨勢分析,我們會將你的去除你的身分識別、彙整或匿名化你的個人資料。
刪除你的個人資料時,我們會採用業界標準方法,確保你的資料絕對無法復原或擷取。我們或會在備份系統中保留你個人資料的剩餘副本,以保障系統免因惡意行為而蒙受損失。資料如未經復原,一概無法存取;進行復原時,一切不必要資料都會刪除。
留存期的釐定準則如下:
- 我們與你關係的持續時間,包括任何你擁有 Expedia Group 旗下公司的未結帳戶,或你最近在我們的平台上進行的預訂或其他交易
- 我們是否需要履行與你個人資料相關的法律義務,例如要求我們保存你與我們交易紀錄的法例
- 是否存在影響我們保留你個人資料的任何當前和相關法律義務,包括合約義務、訴訟保留、時效限制及監管調查
- 我們是否需要你的資料來對我們的系統進行安全備份
聯絡我們
如果對我們對你個人資料的使用有任何疑問或疑慮,或需查詢我們處理個人資料的方式,並行使你存取、修正或查詢刪除個人資料安排的權利,請在這裡透過客戶服務頁面的私隱部分與我們聯絡,亦可傳送電郵至 APACSAR@expediagroup.com 聯絡客戶服務團隊。Expedia Group 旗下公司名單請按一下這裡。
如需更多有關處理個人資料的資料管控方 (及聯合管控方;如適用) 及/或代表的資料,請按一下這裡。
如仍有私隱或數據使用方面的問題,請透過https://feedback-form.truste.com/watchdog/request 聯絡我們位於美國的免費第三方爭議解決供應商。
私隱聲明更新
我們可能會因應法律、技術或業務發展變動對聲明作出更新。如有任何重大更改,我們會透過此頁所列的方式通知你。你可透過查核本私隱聲明頂部顯示的「最後更新」日期,檢視本總覽最後更新時間。