1. 目的與適用範圍
本隱私權政策說明 UPARIS 透過 **www.dome-bleu.com**(下稱「本網站」)蒐集與處理使用者、潛在客戶與客戶之個人資料方式。
本政策僅適用於 www.dome-bleu.com 上的處理,除非另有說明。
2. 資料控制者 – 聯絡方式
資料控制者為:
UPARIS (SAS) – 資本額:100 000 € 地址:102 avenue des Champs-Élysées, 75008 Paris, France 電話:+33 1 79 61 76 96 E‑mail:support@uparis.org SIRET:829 456 136 00029 歐盟增值稅號:FR66829456136 Atout France 註冊:IM075170050
(以下簡稱「本公司」或「我們」)
如需資料保護相關資訊或行使權利,請聯絡:support@uparis.org(主旨:「GDPR – 個人資料」)。
3. 處理之個人資料
依您的瀏覽、溝通及/或預訂情形,本公司可能處理以下類別的資料:
3.1. 身分與聯絡資料
姓名、電子郵件、電話、居住國家、語言。
3.2. 預訂與行程資料
預訂之行程、日期、選項、組織所需資訊(物流、作業限制)、與客服之溝通及通訊紀錄。
3.3. 其他旅客資料(多旅客預訂)
當客戶新增一位或多位旅客時,本公司僅處理履行契約所必需之資料(例如身分與行程安排所需資訊)。 客戶聲明其有權提供該等資料,並承諾已告知旅客本條款與本隱私政策。
3.4. 付款資料
付款由第三方支付服務處理。本公司不保存完整信用卡號碼,但可能保留作為證明與會計管理之資料(狀態、參考、金額、發票)。
3.5. 技術與瀏覽資料
IP 位址、技術紀錄、Cookie 識別碼、瀏覽器/裝置類型、瀏覽頁面、瀏覽事件、語言設定(依 Cookie 選擇及瀏覽器設定)。
3.6. 敏感資料(健康)— 僅在必要時
基於安全理由,部分活動可能需要相關資訊(例如過敏/禁忌)。此類資訊僅在必要時蒐集,且僅供授權人員存取。
3.7. 結帳草稿資料(暫存)
為改善預訂過程中的使用者體驗,本公司可能會將結帳表單資料(參加者資訊、帳單資料、同意選項)暫時儲存於我們的伺服器。這可實現:
- 結帳復原:若您重新整理頁面或導覽至其他地方,您的進度會被保留。
- 跨裝置延續:您可以在一台裝置上開始預訂,並在另一台裝置上繼續。
儲存期限:結帳草稿資料會在 30 天 無活動後自動刪除,或在預訂成功完成時立即刪除(當資料轉移至永久預訂記錄時)。
法律依據:正當利益(改善使用者體驗並減少預訂放棄)。此暫存具有比例性,並包含自動過期機制以確保符合資料最小化原則。
4. 處理目的
本公司可能為下列目的處理您的資料:
- 處理您的詢問(問題、報價、資訊);
- 管理預訂(建立檔案、確認、開立發票、行程安排、參加者管理);
- 履行契約(供應商協調、物流、行前資訊、協助);
- 客服與申訴(追蹤、解決、調解/爭議);
- 遵循法律義務(會計、開立發票、證明);
- 網站安全與防詐;
- 網站改善與流量分析(依您的 Cookie 選擇);
- 行銷溝通(電子報/優惠),依適用規則與您的選擇。
5. 法律依據
依不同情況,處理依據包括:
- 契約履行或締約前措施(預訂、組織、協助);
- 法律義務(例如會計、爭議處理);
- 本公司的正當利益(安全、服務改善、防詐),受您的權利所保障;
- 您的同意(如非必要 Cookie、特定行銷)。
當處理以您的同意為基礎時,您可隨時撤回。
6. 收受者/受託處理者
您的資料在必要範圍內可被以下單位存取:
- 本公司(授權人員:營運、客服、會計);
- 旅遊服務提供者(住宿、導遊、運輸等);
- 技術服務商(主機/基礎設施、維護、Email/CRM、客服工具、付款服務、反詐、流量分析,依同意提供),作為受託處理者。
本公司要求合作廠商遵守保密與安全義務。
7. 資料所在地 — EEA 以外傳輸
7.1. 主機與基礎設施
- 客戶資料/後端:客戶資料與基礎設施託管於 Oracle Cloud Infrastructure – 法蘭克福(德國)。
- 前端/安全/效能:本網站使用 Cloudflare 服務(CDN、安全),可能透過分散式架構處理部分資料(如 logs、IP)。
7.2. EEA 以外傳輸與保障
若部分服務供應商涉及向歐洲經濟區以外傳輸資料,本公司會採取適當保障措施(特別是 標準合約條款 – SCC,以及必要時之補充措施)。
您可透過 support@uparis.org 申請取得相關保障文件副本(如 SCC),但須兼顧機密資訊保護。
8. 保存期限
本公司僅於必要期間保存資料,期滿後刪除或安全封存。
保存期間僅供參考(可能因法律義務或情況不同而調整):
- 預訂資料/契約關係:執行期間 + 行後管理;
- 會計文件:依法定期限保存;
- 爭議:處理期間 + 時效期間;
- 行銷:至撤回同意/反對或在合理期間無互動後;
- Cookies:依其性質與設定期限。
9. 安全
本公司採取適當之技術與組織措施(存取控制、隔離、備份、記錄、權限限制、最小化)。 儘管如此,任何系統皆無法保證絕對安全。
10. Cookies 與追蹤器
本網站使用:
- 必要 Cookies(運作、安全、購物車/訂單如適用);
- 可選 Cookies(流量分析、個人化、行銷),須取得您的同意。
您可於首次造訪時透過橫幅接受、拒絕或設定 Cookies,並可隨時透過 管理我的 Cookies 變更(放置於網站頁尾)。 詳情:Cookie 政策。
11. 您的權利
依 GDPR,您享有查詢、修正、刪除、限制、反對、資料可攜與撤回同意等權利。
行使權利:請來信 support@uparis.org(主旨:「GDPR – 個人資料」)。 若對申請人身份有合理疑慮,本公司得要求提供身分證明。
您亦可向主管機關提出申訴(法國為 CNIL)。
12. 政策更新
本公司可能因法律、技術或營運變更而更新本政策。網站上公告之版本即為適用版本。