重要声明: 通过继续访问和/或使用我们的网站、移动应用程序或通过与我们的产品、商品和服务达成协议和使用,您确认您已阅读、理解并完全同意本个人信息保护政策的内容。
介绍
本个人信息保护政策("政策")由纳诺旅游公司及其子公司、联属公司、相关合作伙伴公司、分支机构、代表处("我们"或"本公司")实施。
我们承诺通过适当的管理和技术措施保护您的个人信息,并遵守《2024年个人数据保护法》和其他相关法律。
通过使用我们的服务,您确认您已阅读、理解并完全同意本政策的内容。如果您不同意,请不要使用我们的服务。
1. 个人信息收集范围
1.1 数据收集来源
个人信息从以下来源收集:
- (i) 直接来自您: 当您注册账户、预订机票、购买产品或与我们联系时
- (ii) 来自第三方: 来自合作公司、支付公司、运输公司
- (iii) 来自其他公司: 来自向我们提供您的信息的我们的客户公司
- (iv) 来自摄像头数据: 来自我们设施的监控摄像头
- (v) 来自公开来源: 来自社交媒体页面和公开可得的网站
1.2 收集的信息类型
全名、出生日期、性别、国籍、身份证/护照号码、住址
个人照片、摄像头录像、视频、肖像照片
电话号码、电子邮件、家庭地址、商务地址、传真号码
IP地址、浏览器类型、操作系统、网络浏览历史、cookies、访问的页面、访问时间、地理位置
消息内容、电子邮件、反馈、社交媒体评论、电话
银行账户号码、信用卡信息、交易历史、支付金额(财务信息已加密)
机票预订历史、旅游信息、已购买的产品、住宿期间、房间号
1.3 敏感信息
在某些情况下,为了提供服务或根据法律要求,我们可能需要收集以下敏感信息:
- 财务信息(账户号码、支付信息)
- 实际地理位置
- 健康信息(为了建议合适的旅游)
- 婚姻和家庭状况
- 家庭成员信息
在收集敏感信息之前,我们会要求您明确同意。
1.4 数据准确性的责任
您必须确保您提供的数据的准确性、完整性和合法性。如果所提供的信息不准确、过时或不完整,我们不承担责任。您有责任在发生变更时及时更新信息。
1.5 未成年人
如果您未满16岁,在提供任何个人信息前必须获得父母或法律监护人的明确同意。父母/监护人有权随时要求或撤回同意。
2. cookies和类似技术
2.1 什么是cookies?
cookies是存储在您设备上的包含有关您网站活动信息的小文件。我们使用cookies来改进用户体验、识别您、保存偏好、进行研究、防止欺诈和提供个性化内容。
2.2 使用的cookies类型
必要的cookies: 网站运营、用户认证、安全所必需
分析cookies: 分析用户活动、改进服务、测量性能
营销cookies: 提供适合您兴趣的广告内容
第三方cookies: 来自Google Analytics、Facebook、广告公司等合作伙伴
2.3 cookies管理
您可以通过网络浏览器设置来管理cookies。大多数浏览器允许您拒绝或删除cookies。但是,禁用cookies可能会影响网站功能。当您与第三方服务交互时,第三方也可能设置cookies。
2.4 类似技术
除了cookies,我们可能使用网络信标、像素跟踪和本地存储等类似技术来收集有关您的活动的信息。
3. 个人信息的使用目的
3.1 提供产品和服务
- 提供、运营和改进旅游、酒店、餐厅及相关产品和服务
- 处理订单、支付和交易
- 管理客户账户和会员计划信息
- 验证身份和认证用户
- 提供客户支持、回答问题、处理投诉
- 发送订单通知、发票和收据
3.2 服务改进
- 测量网站、移动应用程序和服务性能
- 分析用户行为数据以了解需求
- 录制客户支持电话以改进质量
- 进行调查和市场研究
- 监控社交媒体反馈和客户评论
- 开发新功能和产品
3.3 营销和广告
- 发送适合您兴趣的产品和服务广告电子邮件
- 在社交媒体上宣传旅游团和新产品
- 管理促销计划、优惠和折扣代码
- 根据法律法规进行营销(您可随时退出)
- 个性化定位以提供相关广告
3.4 安全和欺诈防止
- 安全认证和用户身份验证
- 防止欺诈、身份盗窃和未授权使用
- 保护系统、网站和应用程序完整性
- 确保客户、员工和资产的安全
- 检测和防止非法活动和违规行为
3.5 法律合规
- 检测和验证内部政策和法规的遵守情况
- 根据政府机构、警察和税务部门的要求提供信息
- 解决法律纠纷和投诉
- 履行法律义务和要求
3.6 其他目的
事先通知您或法律允许的其他目的。
4. 数据存储、删除和销毁
4.1 存储期限
我们为以下必要性存储个人信息:
- 根据要求提供服务
- 遵守法律要求、税收和海关法规
- 解决争议和投诉
- 保护我们和您的合法权利
- 实现向您披露的目的
在存储目的结束后,数据将根据法律要求被删除或匿名化。
4.2 数据不被删除的情况
在以下情况下,我们不删除数据:
- 法律不允许删除(例如: 发票和收据必须保留5年)
- 数据正由警察、法院或政府机构处理
- 数据根据法律公开披露
- 数据与未解决的法律纠纷或投诉有关
- 紧急或危及国家安全或公共安全
- 您要求保留数据
4.3 数据删除请求
您有权随时请求删除数据(除上述情况外)。我们将在7-15个工作日内处理您的请求。但是,数据删除可能会影响我们提供服务的能力。
5. 我们如何共享个人信息
5.1 与服务提供商共享
我们与服务提供商合作,包括:
- 支付公司、银行、电子支付网关
- 运输和交付公司
- 云存储公司
- 数据分析和广告公司
- 客户支持和呼叫中心
- 旅游、酒店和餐厅合作伙伴
服务提供商只能出于提供服务的目的使用数据,并必须遵守类似的安全要求。
5.2 由于业务转让的共享
如果我们出售、合并、重组、破产或转让我们业务的一部分,您的个人数据可能会转移给买方。买方将继续遵守本政策。
5.3 根据法律要求的披露
在以下情况下,我们可能披露个人信息:
- 警察、法院或政府机构的要求
- 保护我们或您的权利、财产和安全
- 检测、防止欺诈和非法活动
- 保护个人安全、公共卫生和公共利益
5.4 国际转移
我们可能将您的个人数据转移到其他国家以提供服务。国际转移数据时,我们确保适当的保护级别并遵守法律要求。
5.5 我们不销售您的数据
我们承诺除非您明确同意,否则不会为营销或广告目的向任何公司出售、购买、租赁或交换您的个人数据。
6. 我们如何保护个人信息
6.1 技术安全措施
我们采用高级技术安全措施:
- 所有在线通信的SSL/TLS加密(HTTPS)
- 保护服务器的防火墙
- 入侵检测系统(IDS)和入侵防御系统(IPS)
- 基于角色的访问控制(RBAC)
- 定期数据备份
- 防病毒和反恶意软件
- 定期安全扫描和安全审计
6.2 行政安全措施
- 员工培训和个人信息保护意识提升
- 与员工和服务提供商的安全协议
- 控制员工访问(只有必要的人员可以访问数据)
- 安全数据删除(无法恢复)
6.3 支付安全
支付信息(信用卡、银行账户)根据国际PCI DSS(支付卡行业数据安全标准)进行保护。我们不记录完整的PAN(主账号)或PIN/CVV代码。
6.4 互联网安全的局限性
尽管我们采用最佳安全实践,但互联网并不完全安全。没有100%安全的系统。您应该:
- 使用有防火墙的安全计算机和手机
- 保密密码并不分享
- 定期更新软件和操作系统
- 避免使用不安全的公开WiFi网络
- 使用后注销您的账户
6.5 安全事件
如果发生安全事件(数据泄露、网络攻击),我们将:
- 进行调查和评估严重程度
- 在15天内通知受影响的用户
- 根据法律要求通知相关部门
- 实施纠正措施以防止再次发生
7. 广告和营销
7.1 营销电子邮件
我们可能发送关于新产品和服务的营销电子邮件。您有权随时退出:
- 单击电子邮件中的"取消订阅"链接
- 发送请求至 support@vephaohoa.vn
- 直接与我们联系
7.2 个性化广告
我们使用行为数据(cookies、像素跟踪)在社交网络(Facebook、Google、TikTok)和其他网站上提供个性化广告。您有权:
- 通过浏览器设置禁用个性化广告
- 使用Facebook和Google的选择退出工具
- 请求不接收个性化广告
7.3 短信和消息广告
我们可能征求您同意后发送短信或消息广告。您有权随时退出。
8. 您对个人信息的权利
8.1 基本权利
您在法律下拥有以下权利:
- 了解权: 了解正在处理的数据
- 同意权: 拒绝或随时撤回同意
- 访问权: 访问和查看所有个人数据
- 修正权: 请求修正不准确的数据
- 删除权: 请求删除不必要的数据
- 限制权: 限制特定情况下的数据处理
- 数据可移植权: 以结构化、便携格式接收数据
- 反对权: 反对用于营销目的的数据处理
- 投诉权: 向相关部门就违规情况提出投诉
- 赔偿权: 要求赔偿损失
8.2 如何行使您的权利
您可以通过以下方式行使这些权利:
方式1: 登录网站/应用中的账户,转到"数据管理"或"账户设置"
方式2: 致电热线: +84 (0)236 3769479
方式3: 电子邮件: support@vephaohoa.vn (主题: "行使个人信息权利的请求")
方式4: 通过邮件向我们办公室发送书面请求
方式5: 直接访问我们的分支机构
我们将在7-15个工作日内(或法律要求)处理您的请求。
8.3 书面请求
您有权以书面形式(信件、电子邮件)提交请求以行使这些权利。您的请求必须包括:
- 您的全名和地址
- 详细的请求描述
- 身份证/护照副本(用于验证)
- 签名或指纹(对于书面文件)
8.4 个人信息滥用的投诉机制
如果您的个人信息被滥用或在披露范围之外处理,您有权提出投诉。我们承诺公平、及时地接收、审查和解决投诉。
📮 步骤1: 提交投诉
您可以通过以下方式提交个人信息滥用投诉:
- 电子邮件: support@nanotravel.vn (主题: "投诉 - 个人信息滥用")
- 电话: +84 (0)236 3769479 (周一-周六: 7:00-22:00, 周日: 7:00-20:00)
- 邮件: 发送信件至39 Đô Đốc Lộc, Da Nang, Vietnam
- 亲自: 在我们的办公室
- 在线: 通过网站/应用上的投诉表格(如有)
📋 步骤2: 投诉内容要求
- 您的全名、地址、电话号码、电子邮件
- 身份证/护照副本(身份验证)
- 详细描述: 哪个个人信息被滥用?
- 最初披露的目的
- 实际使用目的
- 发现日期和证据(截图、电子邮件等)
- 具体要求(删除数据、停止使用、赔偿等)
🔍 步骤3: 收据和确认
- 我们将在24个工作小时内确认收据
- 分配投诉参考号供跟踪
- 通过电子邮件或短信通知您收据方式
🔎 步骤4: 调查和验证
- 我们将在5-7个工作日内进行详细调查
- 验证数据是否确实被滥用
- 确定原因和影响范围
- 如需要,与您联系以获取更多信息
✅ 步骤5: 调查结果
- 我们将在收据后10个工作日内发送调查报告
- 如投诉被接受: 通知您将采取的纠正措施
- 如投诉被拒绝: 详细解释拒绝理由
- 如您不同意,请告知您下一步投诉选项
🔧 步骤6: 纠正措施
如确认滥用,我们将采取以下措施:
- 删除数据: 删除所有或部分被滥用的个人信息(5个工作日内)
- 停止使用: 立即停止对未授权目的使用数据
- 恢复权利: 恢复您受影响的权利
- 通知第三方: 如数据已共享,要求其删除或停止使用
- 赔偿: 如您证明损害,按法律规定赔偿
- 公开道歉: 在严重情况下,发表公开道歉
📝 步骤7: 文件和保管
- 我们将详细记录投诉
- 为质量控制保留投诉文件至少3年
- 您要求时提供文件副本
⚖️ 步骤8: 进一步投诉选项
- 如您对结果不满意,您有权:
- 向当局投诉: 信息技术部、警察
- 根据法律要求法院解决
- 如有,使用争议解决服务
🛡️ 投诉人保护
我们承诺不会:
- 因投诉而报复或歧视
- 因投诉而关闭或拒绝服务
- 要求支付投诉处理费用
- 公开投诉人的个人信息
注意: 投诉必须在发现后12个月内提交。逾期投诉可能不被考虑。
10. 刑事行为和法律诉讼
10.1 禁止系统干扰: 您不得使用任何工具或方法来干扰、损坏或非法访问我们的计算机系统、网站或应用程序。这类行为违反法律,将被报告给警察。
10.2 商业秘密保护: 您必须对通过使用我们的服务而了解的我们的商业秘密(例如: 价格、商业战略)保密。
10.3 法律责任: 如您违反本政策或相关法律,我们有权:
- 关闭您的账户或暂停服务
- 要求赔偿损失
- 将事项提交警察和当局
11. 一般条款和最终条款
11.1 未成年人
如果您未满18岁,在与我们签订合约或进行交易前必须获得父母或法律监护人的明确书面同意。父母/监护人对未成年人的交易承担法律责任。
11.2 政策变更
我们有权随时更改、添加或修改本政策。更改将在我们的网站上发布或通过电子邮件直接通知您。在更改后继续使用服务表示您同意这些更改。请定期查看本政策以了解更新。
11.3 同意确认
通过使用我们的服务,您确认您已阅读、理解、接受并同意本个人信息保护政策的全部内容。
11.4 准据法和争议解决
本政策受越南法律的管辖和解释。如发生争议,双方同意协商和解决。如自争议发生之日起3个月内无法达成协议,当事人可要求有管辖权的人民法院根据法律进行裁决。
📞 联系信息
公司: 纳诺旅游公司
地址: 39 Đô Đốc Lộc, Da Nang
电子邮件: support@nanotravel.vn
营业时间: 周一-周六: 7:00 - 22:00 | 周日: 7:00 - 20:00 (河内时间)
ℹ️ 如您对本个人信息保护政策有任何疑问或希望行使您的权利,请通过上述渠道与我们联系。