本政策于2018年5月23日最后修订,以遵守新的《通用数据保护条例》(GDPR),该条例取代了DPA。通过使用我们的网站和服务,您同意本隐私政策。
如果我们决定更改此政策,我们将在本页面上发布更改,并更新上述隐私政策的修改日期。
我们是法律意义上的“数据控制者”,因为我们代表您处理个人数据。随着截止日期的临近,我们正在联系所有数据主体,告知他们我们符合GDPR要求的业务条款。
如果您对本隐私政策有任何疑问,可以联系我们的DPO Paweł Żelazik,邮箱地址为info@limousineservice.pl。
或者直接联系我们:
Limousineservice.pl Biały Kamień 2/U6, 02-593 华沙,波兰
我们收集哪些信息?
当您下订单、填写表格或付款时,我们会收集您的信息。
当您通过电话联系我们时,我们可能会录音以用于培训和质量控制。
通过本网站与我们联系时,您可能需要输入您的姓名、电子邮件地址或电话号码(视情况而定)。然而,您也可以匿名访问我们的网站。
在线下订单时,我们要求您使用我们的预订引擎。我们实施了各种安全措施,以在您下订单时保护您的个人信息:
• 我们的预订网站是一个安全的服务器。所有提供的敏感/信用信息均通过安全套接层(SSL)技术传输。这些信息随后被加密存储在我们的支付网关提供商的数据库中,仅授权人员可以访问这些系统,并且这些人员必须对信息保密。
• 交易完成后,敏感的私人信息(社会安全号码、财务数据等)不会存储在我们的服务器上。
我们如何使用您的信息?
我们收集的任何信息可能用于以下用途:
• 改善客户服务。您的信息帮助我们更有效地响应您的客户服务请求和支持需求。 • 处理交易。 • 管理竞赛、促销、调查或其他网站功能。 • 发送定期电子邮件。您提供的用于订单处理的电子邮件地址可能会被用于向您发送订单相关的信息和更新。这些更新可能偶尔包含公司新闻、更新、相关产品或服务信息等。
处理您的个人数据的合法依据
处理是为了履行数据主体所参与的合同或在签订合同前根据数据主体的请求采取措施所必要的。
如果客户未提供处理交易所需的信息,我们将无法向客户提供服务。
处理您的个人数据
处理说明
以下是该组织/数据控制者处理个人信息的一般说明。另请参阅 ICO 数据控制者注册表 – 注册号:ZA014467、ZA336570(CCTV)和 ZA014397。
我们处理个人信息以促进我们的商品和服务,维护我们的账户和记录,并支持和管理我们的员工。
我们处理与上述原因/目的相关的信息。此类信息可能包括:
个人详细信息
家庭、生活方式和社会状况
财务详细信息
就业和教育详细信息
提供的商品或服务
我们还处理可能包括以下内容的敏感信息类别:
身体或心理健康详细信息
种族或民族背景
宗教或类似性质的其他信仰
工会会员身份
我们有时可能需要与数据主体本人或其他组织共享我们处理的个人信息。在必要时,我们需要遵守《通用数据保护条例》(GDPR)的所有方面。以下是我们可能需要与之共享个人信息的组织类型及原因的描述。
在必要或要求的情况下,我们与以下组织共享信息:
数据主体的家庭、联系人和代表
就业和招聘机构
当前、过去和潜在的雇主
教育机构和考试机构
中央政府
信用参考机构
供应商和服务提供商
债务催收和追踪机构
金融机构
CCTV 用于维护财产和场所的安全,防止和调查犯罪,也可能用于监控员工执行工作职责的情况。为此,处理的信息可能包括视觉图像、个人外貌和行为。这些信息可能涉及员工、客户、犯罪者或嫌疑人、公众成员以及位于监控区域内或附近的人。在必要时,这些信息可能会与数据主体本人、员工和代理商、服务提供商、警察、安全组织和查询人员共享。
有时可能需要将个人信息转移到海外。当需要这样做时,信息仅在欧洲经济区(EEA)内共享。所有的转移都将完全符合数据保护法。
我们是否使用 Cookies?
是的。Cookies 是网站或服务提供商通过您的网络浏览器传输到您电脑硬盘的小文件(如果您允许)。这使网站或服务提供商的系统能够识别您的浏览器并捕获和记住某些信息。
我们使用 Cookies 来汇总有关网站流量和网站交互的总体数据,以便我们在未来提供更好的网站体验和工具。我们可能与第三方服务提供商合作,帮助我们更好地了解网站访问者。这些服务提供商不得将代表我们收集的信息用于其他用途,除了帮助我们进行和改进业务。
如果您想从电脑中删除我们的 Cookies,请点击这里。
我们是否向外部方披露信息?
我们不会向外部方出售、交易或转让您的个人身份信息。这不包括帮助我们运营网站、开展业务或为您提供服务的可信第三方,只要这些方同意对信息保密。
我们的第三方合作伙伴包括:
Elavon Financial Services DAC - 注册于爱尔兰 - 编号 418442
注册办公地址:Building 8, 1st Floor, Cherrywood Business Park, Loughlinstown, Co. Dublin, Ireland D18 W319
Elavon Financial Services DAC,以 Elavon Merchant Services 名义运营,受爱尔兰中央银行监管。
Ground Alliance Software
注册办公地址:1401 Valley Road, 2nd floor, Wayne, New Jersey 07470(美国)
我们可能在认为适当的情况下披露您的信息,例如遵守法律、执行我们的网站政策或保护我们的权利、财产或安全,以及他人的权利、财产或安全。然而,不包含个人身份的访客信息可能会提供给其他方用于市场营销、广告或其他用途。
数据保留政策
Limousineservice.pl 在没有合同义务的情况下,不会保留任何数据。根据数据的敏感性,这些数据将在 30 天后删除,某些情况下可能会立即删除。以下将列出敏感性等级,并说明某些情况下数据可能会依法被更长时间保留的例外情况。
个人数据存储位置
Limousineservice.pl 在多个位置存储个人数据,包括但不限于:我们的数据库服务器、电子邮件账户、桌面电脑、员工个人设备、纸质文件和备份存储。
删除程序
在我们的两台数据库服务器上处理的账户相关数据,会在 90 天未使用后进行审查,并在 6 个月后再次审查,以决定是否删除或分离任何个人或敏感数据。此外,在授权账户持有人提出请求后,数据将在 30 天内从两台数据库服务器中删除,并附带隐私通知和删除确认。可通过以下方式联系 Limousineservice.pl 的数据保护官(DPO)进行删除请求:+48 226353000 或 info@limousineservice.pl。
通过电子邮件处理的数据遵循 Apple 软件的内部保留政策,包括未分类邮件在 30 天后自动清除。
代表公司处理数据的员工和移动用户(包括子处理者)在履行合同义务后,数据会按照系统自动 30 天删除策略处理。这一过程通过安装在移动设备上的 Ground Alliance 软件完成。此外,我们的所有移动设备均启用了加密功能,连续多次输入错误密码后,设备上的所有信息将被删除。
数据保留超过 30 天的例外情况
由于税务和增值税(TAX 和 VAT)法规的要求,存储在我们账户服务器上的财务数据或纸质副本可能会被保留最长 7 年,之后才会销毁。
敏感数据等级与不同的保留期限
我们处理的敏感或个人数据的安全等级将在第 3.1 节中详细说明。本政策包含对所有处理数据(个人数据或敏感数据)的删除要求,并将其分为“低”、“中”、“高”三个等级。
系统数据分级
1 – 高 – 为了履行业务需求及客户合同义务,我们存储或处理的所有财务数据都会立即进行令牌化(Tokenization)或卡号屏蔽处理,包括 CVV/CVV2 代码、卡号和到期日期。然而,如果数据仅用于一次性处理,则在处理完成后会立即删除,除非已获得合同同意。
2 – 中 – 账户数据可能包括(但不限于)个人数据以及所提供的商品或服务信息。为了维护账户记录,我们会定期审查存储的数据。这些数据有助于履行合同协议,包括但不限于客户姓名、地址和联系方式。在授权账户持有人提出请求后,这些数据可在 30 天内从我们的系统中删除。
3 – 低 – 可能包含敏感信息(如身体或心理健康状况、种族或民族背景、宗教信仰或类似信仰、工会会员身份等)的数据会因法律要求而存储,但不会被处理。我们不会使用任何个人数据进行分析,也不会采用自动决策系统。这类数据的删除会依据法律义务或用户请求进行。
您的数据主体权利
我们建立了完善的流程来处理客户查询和数据访问请求,包括但不限于撤回对个人数据的处理权限,并要求删除任何个人或敏感数据。您可以通过电子邮件或电话联系 Limousineservice.pl 的数据保护官(DPO)申请相关操作:+48 226353000 或 info@limousineservice.pl。
我们的客户查询流程还用于监督客户、数据合作伙伴以及我们的产品/流程。每个查询都会进行根本原因分析,以确定是否需要采取进一步措施。
您有权向数据控制者请求限制处理您的个人数据。该请求可由授权账户持有人提出并执行。
如果您对信息处理方式有任何不满,您有权向监管机构投诉。请联系英国信息专员办公室(ICO):
https://ico.org.uk/concerns/handling/
客户账户数据存储在 SQL 数据表空间和数据文件格式中,并可导出为 Microsoft Excel 电子表格或 Adobe PDF,在电子传输前使用密码加密。客户可通过我们的在线预订平台访问账户详细信息,并可更新或更改账户记录,该功能通过安全套接字层(SSL)加密保护。
儿童在线隐私保护法(COPPA)合规性
我们严格遵守 COPPA(儿童在线隐私保护法)的相关要求。我们不会收集任何 13 岁以下儿童的信息。我们的网站、产品和服务均面向 13 岁及以上用户。