隐私声明

目的与法律依据

我们将在下文详细说明数据处理的范围、处理目的及法律依据。原则上,以下内容可作为数据处理的法律依据:

  • 基于您的同意:当我们已就特定处理操作获得您的同意时,我们会处理个人数据。这确保了您在这些情况下能够直接控制个人信息的用途。

  • 为履行合同:当处理个人数据对于履行您作为一方的合同所必需时,将进行该处理。这包括您向我们购买服务的情况,以及合同签订前的措施,例如回复关于我们产品或服务的咨询。

  • 为履行法律义务:我们处理个人数据,当此类处理是为履行我们所承担的法律义务所必需时。一个例子就是遵守税法规定。

  • 基于合法利益:在我们具有合法利益的情况下,我们可能会处理个人数据,但前提是您的基本权利和自由不受损害。一个说明性例子包括使用对我们网站技术运行至关重要的Cookie。

原则

我们的隐私声明基于以下数据保护原则:

  • 应当以合法、合理和透明的方式处理个人数据;

  • 仅可出于特定、明确且合法的目的对个人数据进行采集,不得采取与这些目的不符的方式对个人数据进行进一步处理;

  • 所收集的个人数据应是充分的、相关的,且仅限于与处理个人数据的目的相关的必要信息;

  • 个人数据应当准确无误,必要情况下需保持最新状态;

  • 不得与第三方分享个人数据,除非共享个人数据是 AirHelp 为提供协议中的服务而做出的必要之举;

  • 个人数据应以可识别身份的形式保存,其保存期限不得超过为处理该个人数据之目的所必需的时间。

  • 应对所有个人数据进行保密,且存储方式应能确保合理的安全性;

  • 不得与第三方分享个人数据,除非共享个人数据是 AirHelp 为提供协议中的服务而做出的必要之举;

  • 您有权要求访问、改正或删除个人数据,或对数据处理提出限制或拒绝处理,同时也有权迁移数据。

移动应用程序

我们的移动应用程序现已在 App Store 和 Google Play(以下统称为"应用商店")开放下载。当用户下载移动应用程序时,必要信息将传输至上述应用商店,包括用户名、账户电子邮箱地址、客户编号、下载时间以及设备唯一识别码。我们对该数据收集行为不具备任何控制权,亦不承担任何责任。我们仅在为用户将移动应用程序下载至其移动设备所必需的范围内处理数据。

我们的移动应用程序托管于亚马逊网络服务(AWS)。服务提供商由此处理通过移动应用程序传输的个人数据,例如内容、使用情况、元数据/通信数据或联系数据。提供移动应用程序符合我们的合法权益。

用户可在移动应用程序中开设用户账户。我们处理在此背景下请求的数据,以履行为该账户签订的相应用户协议。当收集数据的目的不再适用且没有义务保留数据时,数据将被删除。

我们通过移动应用程序同样提供核心服务:评估索赔并协助用户获取因航班延误、取消、列车服务延误等旅行中断产生的赔偿。数据处理旨在履行与相关移动应用程序用户所签订的合同而进行。

在移动应用程序中,我们处理数据以向用户提供移动应用程序的功能。这些功能包括搭载交互式地图与实时数据的多模式行程追踪器、用于统筹管理行程及联程行程的智能行程管家、行程状态、&登机口变更及航班时刻更新的即时提醒,以及简化版行程中断索赔流程(含详细行程信息、24/7 全天候客服支持与旅行保险协助)。处理数据的法律依据是通过移动应用程序与用户签订的使用协议。AirHelp 保留扩展应用功能的权利,并确保所有新增功能严格遵守数据保护相关法律标准,同时采取严密的数据安全措施保障用户数据安全。

当用户使用我们的移动应用程序时,基于我们的合法利益,我们会收集和处理为向用户提供移动应用程序功能并确保其稳定性和安全性所必需的技术数据。

处理至此阶段的数据为:

  • IP地址

  • 请求的日期和时间

  • 与格林尼治标准时间(GMT)的时区差

  • 请求内容(具体接口)

  • 访问状态/HTTP状态码

  • 每种情况下的数据传输量

  • 操作系统及其界面

  • 操作系统的语言和版本

如涉及处理同行旅客信息及/或特殊类别的个人数据,处理的法律依据为您的同意。

在获得您同意的前提下,我们的移动应用可向您推送通知,并自动获取预订及行程信息,以优化您的使用体验,并依据《航空旅客权利条例》及其他旅客权利法规,精准评估您的索赔资格。若您授予权限,本移动应用将安全访问您的日历与邮箱,通过扫描日历事项及来自知名在线旅行社、旅游运营商的电子邮件,识别相关信息。

该扫描和提取过程通过 Amazon Web Services (AWS) Bedrock(Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luxembourg, Luxembourg)完成;该人工智能工具仅用于检测并提取与火车、航班相关的数据,包括预订编号、票号、旅客姓名、出发及抵达日期、出发地与目的地、运营方信息等,并自动忽略其他所有个人内容。

所有数据处理均在欧盟境内进行,且 AWS 仅根据 AirHelp 的指令行事,无权独立访问相关个人数据。AirHelp 仍为数据控制者,并确保完全遵守数据保护相关法律规定。此处理的法律依据是您的同意,您可随时撤回该同意。撤销不影响撤销前处理的合法性。当收集数据的目的不再适用且没有义务保留数据时,这些数据将被删除。

我们通过移动应用提供付费服务购买功能。在下单流程中,我们会引入相关服务提供商,其仅会获取提供对应服务所必需的个人数据,同时我们确保此类服务商遵守所有必要的数据处理安全标准。我们处理相关数据,旨在履行与各用户签订的合同。

单点登录

用户可通过一种或多种单点登录方式登录账户或本移动应用,使用其已在第三方平台创建的登录信息进行登录,前提是用户已在该平台完成注册。用户通过单点登录方式登录时,我们将从该平台获取用户已登录的信息,同时该平台会获知用户正在使用单点登录功能。根据用户在第三方平台账户中的设置,该平台可能向我们提供额外信息。为用户提供便捷的登录方式是我们的合法权益,同时此类使用完全出于自愿,用户权益亦得到保障。

提供所提供方法的供应商是:

  • 苹果公司,无限环路,库比蒂诺,加利福尼亚州 95014,美国(隐私政策:https://www.apple.com/legal/privacy/de-ww/)。

  • 谷歌爱尔兰有限公司,戈登大厦,巴罗街,都柏林4区,爱尔兰(隐私政策:https://policies.google.com/privacy)。

  • 微软公司,地址:美国华盛顿州雷德蒙德市微软大道1号,邮编98052-6399(隐私政策:https://privacy.microsoft.com/de-de/privacystatement)。

  • Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland ("Facebook")。我们从 Facebook 接收哪些数据,由 Facebook 在注册流程中告知用户。关于 Facebook 的信息、数据保护官的联系方式,以及 Facebook 处理个人数据的更多说明(包括法律依据、数据主体针对 Facebook 可行使权利的途径),可访问 https://www.facebook.com/about/privacy。就使用单点登录流程中通过 Facebook 开展的数据处理活动,我们与 Facebook 承担共同责任,并已依据《通用数据保护条例》(GDPR)第 26 条签订共同责任协议。双方在协议中明确了各自在 GDPR 下共同处理数据的义务分工。我们有义务提供上述信息,Facebook 则依据 GDPR 第 15 至 20 条承担数据主体其他相关权利的响应责任。

个人数据的共享

我们仅在下列情形下向第三方转移个人数据:

  • 在获得您同意的情况下

  • 出于与收集个人数据的最初目的直接相关的目的;

  • 是编制、磋商和履行与您之间的协议的必要之举;

  • 是法律义务、行政命令或法院命令要求的必需之举;

  • 是为提起或保护合法索赔或为法庭诉讼进行辩护的必需之举;

  • 是为响应公共机构的合法请求的必需之举,包括满足国家安全或执法要求;

  • 可防止滥用或包括故意攻击在内的其他非法活动,以确保数据安全。

我们有时会与欧洲经济区以内和以外的其他公司和商业合作伙伴达成协议,以法定代理人等方式代表我们进行法律诉讼;或者与技术公司达成协议,从而改善我们的产品和服务。在这些情况下,我们将分享必要的信息。在适当和必要的情况下,我们将在安全可控的基础设施(亚马逊网络服务(AWS)Bedrock)内使用 AI 模型来处理您的个人数据,以维护所有相关的安全标准。这样做的法律依据是数据控制者的合法权益(GDPR 第 6(1)(f) 条),其目的是显著提高我们服务和产品的质量和相关性。

在共享个人信息前,我们会和对方达成书面协议,协议中将包含数据保护条款,以依据相关的数据保护法律保护您的数据。

服务提供商仅能获取其交付服务所需的个人数据。我们不会出于让第三方向您营销产品或服务的目的而向他们披露个人数据。如果您不希望我们与这些公司分享个人数据,请联系数据保护官,请将电子邮件发送至:[email protected]

在欧洲经济区(EEA)以外进行的数据处理

若需将您的数据传输至欧洲经济区(EEA)以外的服务提供商或其他第三方,我们将通过以下多重机制保障数据安全:

  • 充分性认定:对于向欧盟委员会已作出充分性认定的国家(如英国、加拿大和以色列)进行的数据传输,传输过程中的数据安全性得到保障(《通用数据保护条例》第45条第3款)。

  • 欧盟-美国数据隐私框架:若数据传输至美国的服务提供商,其法律依据是欧盟委员会的充分性认定,前提是该服务提供商已根据《欧盟-美国数据隐私框架》完成自我认证。

  • 标准合同条款(SCCs):在其他情况下,当不存在充分性认定时,数据传输的法律依据通常依赖于标准合同条款。这是欧盟委员会通过的一套规则,并已纳入我们与相关第三方签订的合同中。根据46条第2款b项GDPR规定,标准合同条款确保数据传输的安全性。我们的许多供应商还提供超越标准合同条款的合同保证,以进一步保护您的数据。这些可能包括与数据加密相关的保证,或要求第三方在执法机构要求访问数据主体数据时通知数据主体的义务。

社交媒体平台上的数据处理

我们在社交媒体平台上设有官方账号,旨在展示我们的组织及其服务。这些网络的运营商定期处理用户数据用于广告目的。除其他用途外,他们还会根据用户的在线行为创建用户档案,这些档案被用于在社交网络页面及其他互联网平台展示符合用户兴趣的广告。为此,网络运营商将用户行为信息存储在用户计算机上的Cookie中。此外,不能排除运营商将这些信息与其他数据合并的可能性。用户可通过下方列出的各网站运营商的数据保护声明,获取有关如何反对运营商处理数据的进一步信息和说明。运营商或其服务器也可能位于非欧盟国家,因此数据处理在该国进行。这可能给用户带来风险,例如因为更难行使自身权利,或者因为政府机构获取数据。

基于我们的合法权益,若社交网络用户通过我们的主页与我们联系,我们将处理其提供的信息,以便回复相关咨询。

我们在以下社交媒体平台上维护个人资料。有关数据处理和隐私的详细信息,请参阅下方链接的相应隐私政策。

欺诈防范

上传银行详细信息及其他必要文件后,我们将通过KYC(了解你的顾客)流程,使用有效身份证明文件对您的身份及其他信息进行核验。

在此过程中,将对您的身份证明文件进行拍照,必要时还将进行录像。将特别关注完整性、真实性及安全特性。

具体而言,将对以下个人数据进行内部处理:

  • 一般个人数据:姓名、性别、个人识别代码或编号、出生日期、国籍与公民身份、所在地(街道、城市、国家、邮政编码);

  • 身份证明文件数据:文件类型、签发国、编号、有效期、MRZ(机器可读区)、文件条形码内嵌信息(可能因文件类型而异)、安全特征;

  • 面部图像数据:面部照片(包括自拍图像)及身份证件上的面部照片或扫描件、视频、音频记录;

  • 生物特征数据:面部特征;

  • 联系信息:地址、电子邮件地址、电话号码、IP地址;

  • 技术数据:关于服务中日期、时间和活动的信息;IP地址和域名;软件与硬件属性(摄像头名称和型号);个人设备的大致地理位置(例如城市、国家);

  • 唯一身份证件(申请人身份证件),专为在信息系统中建立个人与其个人数据之间的关联而创建;

  • 个人额外提供的个人数据。

作为身份验证流程的一部分,我们还会将您的信息(包括付款信息和银行账户信息)与制裁名单、政治敏感人物名单及监控名单进行比对筛查。

该处理基于AirHelp的合法利益进行,旨在通过身份验证流程防范服务中的欺诈行为,保护顾客免受欺诈行为侵害。任何生物识别数据均在您同意的前提下进行处理,您可随时撤销该同意(撤销自未来生效),例如通过发送电子邮件至[email protected] 进行撤销。

联系方式

AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Berlin
Germany

电子邮件:[email protected]

更新日期:2026 年 4 月 10 日
版本 PP1.26