最後更新日期:2024年7月16日
本《隱私權政策》旨在說明OpenTable, Inc.及其子公司(以下統稱「OpenTable」、「我們」或「我方」)會如何收集、使用、處理與分享個人資訊。本政策適用於任何使用OpenTable網站、應用程式、社群媒體帳戶和其他服務(以下統稱「服務」)的訪客和用戶(以下統稱「您」)。如果您是餐廳客戶、服務供應商或其他合作夥伴,請在此檢視我方提供的《餐廳隱私權政策》中的額外資訊。您可在此查看負責提供特定「服務」以及負責遵循本政策規章處理個人資訊的OpenTable公司。您使用我方「服務」的過程亦受OpenTable使用條款約束。
OpenTable為線上餐廳訂位的領導品牌,負責幫助食客與餐廳相互聯繫。聯繫過程中會與第三方(含餐廳、所屬餐飲集團和餐廳附屬單位等)分享個人資訊。在某些情況下,這些第三方可能會直接從您這邊收集個人資訊,然後分享給我們。
OpenTable為Booking Holdings Inc.企業集團旗下公司,該集團囊括了Booking.com、KAYAK、Priceline、Agoda和Rentalcars.com等眾家公司(以下統稱「我方集團公司」)在某些情況下,我們會從我方集團公司收到個人資訊,我們也會與我方集團公司分享個人資訊。
如需進一步了解我們與第三方分享的資訊內容及該類資訊的收件人列表,請參閱本政策的我們會如何分享您的資訊章節段落。請注意,本政策並未另行說明第三方或其服務的相關個人資訊使用方式,我們亦未針對其隱私權實務作為擔負任何責任。
您可能會擁有與自身個人資訊相關的某些權利或選擇,其中包含選擇我們可以如何與他人分享您的個人資訊。。如需更多資訊,請參閱本政策您的選擇與權利章節段落。
我們會在您使用或造訪我方「服務」時直接向您收集資訊(例如在您搜尋或進行線上訂位時)。我們可能也會產生與您相關的資訊(例如您在使用我方行動應用程式時的裝置相關資訊)。在某些情況下,我們也會透過第三方獲取個人資訊(例如餐廳、業務合作夥伴、我方集團公司或其他第三方等)。
我們會使用您的資訊來提供我方「服務」、量身打造使用體驗、顯示您透過OpenTable及我方集團公司預訂與交易的內容、寄送行銷訊息、提供您可能感興趣的更多相關廣告和優惠,以及下方所述各項用途。
我們會與餐廳及其附屬公司、我方集團公司、我方服務供應商(含款項處理)、其他業務合作夥伴(含廣告合作夥伴)、社群網路服務、您用來登入OpenTable帳戶的第三方服務或應用程式,以及其他於下方表列的對象分享您的資訊。我們會透過分享資訊來提供與改善我方「服務」、作為我方行銷用途、讓您更容易看見可能感興趣的他方優惠及廣告內容,以及做為下方所述的其他用途。
我們會維護專為保護您的資訊而設計的技術、行政管理和實體等各方面安全措施。我們可能會在您帳戶有效期間及帳戶停用後一定期間內保留您的資訊,以便您往後重新啟用帳戶且不會因此遺失任何資訊,並可滿足下列所述用途需求。
如果您是加州地區居民,那麼您可在此章節段落查看關於我方資料處理實務的額外資訊。此章節段落說明我們會如何處理您的資訊、您所擁有的某些個人資訊相關權利,以及您可以如何在適用法規範圍內行使自身權利。
如果您對於本政策或您的個人資訊使用有任何問題,歡迎寄送電子郵件至privacy@opentable.com,或透過下方列出的詳細聯絡資訊與我們聯繫。深入了解
個人資訊」為可用來識別、指涉、描述、聯絡或可直接或間接與您有合理連結的各項資料。就本政策而言,「個人資訊」及「個人資料」這兩個詞彙並無明確分別。
我們直接向您收集的個人資訊。我們會在您造訪或使用我方「服務」時直接向您收集下列各類個人資訊
您可選擇不再提供上述某些個人資訊。然而,請注意,有許多我方「服務」會需要某些個人資訊才能順利運作,並藉以提供您該項特定「服務」或其功能。因此,如果您選擇不再提供必要個人資訊,您可能無法再使用該項「服務」或功能。
敏感個人資訊。我們不會主動收集敏感個人資訊,如健康相關資訊等。然而,我方「服務」含有文字對話框,可專門讓您用來詳加描述自身用餐偏好,藉以知會我們或餐廳。請注意,您於這些對話框中自由提交的資訊可能會在資訊分享過程中揭露給我們、餐廳或餐廳附屬單位(如下方我們會如何分享您的資訊章節段落內詳述),其中可能會有某些內容為適用法規所認定的敏感個人資訊(例如過敏原或飲食限制)。我們不會使用這類資訊來向您行銷或宣傳產品。此外,我方「服務」可能會有某些功能在裝置或瀏覽器中跳出提示訊息,向您要求存取精確地理位置資訊,該類資訊也可能會被視為敏感個人資訊。在您尚未透過裝置或瀏覽器給予許可之前,我們不會經手處理任何精確地理位置資訊。您自願提交的敏感個人資訊會在您同意基礎上進行處理。您可以隨時透過在下方如何聯絡我們章節段落中列出的詳細聯絡資訊來要求撤回敏感資訊。
由我們產生的個人資訊。我們會在您使用我方「服務」時產生與您相關的某些個人資訊,含透過自動資料收集和我們根據您和您的活動資訊所推論而來的內容。我們可能會自動收集您與「服務」之間的互動、您所收到的通訊內容(如電子郵件)或是您使用某些技術(如Cookie、網路信標和其他類似技術)時的相關資訊(詳情請參閱我方Cookie和以興趣為基礎的廣告政策)。我們會產出和您相關的下列各類個人資訊:
我們透過第三方獲取的個人資訊。 我們可能也會透過第三方(如第三方網站、應用程式、社群媒體網路和包含公開來源在內的服務等,以下統稱「第三方平台」)、我方集團公司、餐廳和其他第三方(含將您加入客人名單的訂位用戶)收到某些類別的個人資訊。如果您是OpenTable現有客戶,那麼我們會綜合這類資訊及我們透過我方「服務」收集到的資訊,並就下列所述用途進行使用與分享。我們可能會透過第三方獲取的個人資訊類別包含:
彙整資訊。我們會一併將直接向您取得的資訊、由我們產生的與您相關的資訊以及透過第三方獲取的資訊(會在必要範圍內徵詢您的同意)和向其他用戶收集而來的個人資訊彙整在一起,藉此整理出基本統計數據,其內容並不會與您或任何特定使用者有所連結。完成彙整與去識別化之後的資訊將不再視為「個人資訊」,且後續使用可不限任何用途。
匿名資訊。我們可能會使用任何可行的方式來處理不再與您或任何特定使用者有所連結的資訊,因為該類資訊會是匿名收集而來,或是後續經過匿名化處理。匿名或完成匿名化處理的資訊將不再視為「個人資訊」,且後續使用可不限任何用途。
我們會基於下列用途使用您的個人資訊(以下統稱「用途」):
我們會使用人工智慧(後簡稱「AI」)工具(包括機器學習和生成式AI工具)來處理您的個人資訊。您可選擇分享那些個人資訊,並在某些情況下有權選擇拒絕或反對我方就前述各項用途使用您的個人資訊。若要了解更多相關資訊或行使前述或其他權利(在可行使範圍內),請參閱下方您的選擇及權利章節段落。
電子通訊 . 在符合上述用途及適用法規所許可的範圍內,我們會透過電子通訊內容(含電子郵件、文字訊息或行動裝置的推播通知等)與您溝通聯絡下列事宜:
在您的同意之下,我們會在必要時透過您提供給我們的手機號碼連絡您,其方式可能為直接撥打、進行自動撥打且播放預錄語音訊息的通話、文字訊息及推播通知,其內容會與上述用途相關。
我們做為資料控制者和資料處理者等角色身分。一般而言,為遵循歐盟法律及類似的資料保護制度,我們會擔任資料控制者角色,意即我們會負責判斷該以何種用途及方式來透過我方「服務」處理您的個人資訊。然而,在某些OpenTable計畫當中,餐廳業者可能會請我們針對其擁有或控制的資訊提供相關處理服務。我們會要求餐廳業者保證他們在處理資訊時會依據適用法規,但是我們對於餐廳以任業者何方式使用資訊概不負責(含其附屬公司及服務供應商所使用的資訊),因為該餐廳業者才是資訊的擁有者或控制者。若要深入了解餐廳業者會如何使用這類資訊,請查看其隱私權聲明。
處理資訊的依據及後果。我們會仰賴下列法規依據來處理您的個人資訊:
我們會將自己收集到(或以其他方式產出或獲取)的個人資訊揭露給下列對象:
在某些情況下,您有權選擇拒絕或反對我方與某些第三方分享您的資訊。若要瞭解更多資訊或行使這些或其他權利,請參閱下方您的選擇及權利章節段落。
以管控方身分與餐廳及其附屬單位分享您的個人資訊。 當您透過我方「服務」或餐廳業者提出要求(如餐廳訂位、加入餐廳等候名單、透過我方「服務」支付款項給餐廳、購買活動預售餐券等)或者您是提出要求者所邀請之賓客,我方都會直接提供或以其他方式提供特定類別之資訊予餐廳業者,以便完成該項要求。若是提出用餐要求,則所分享資訊會包括您的姓名、個人檔案、造訪用餐的時間和日期、用餐人數、您的電話號碼、用餐偏好、客人資訊、各項特殊要求、您選擇提交的資訊或意見(如果有的話)以及您的電子郵件地址等。就如同您直接與餐廳聯絡那樣,您的資訊都會提供給該餐廳。如果您擁有OpenTable帳戶,當您直接向屬於OpenTable網路的餐廳訂位時,我們同樣會將您的資訊提供給該餐廳。如果您在提交要求時提供了手機號碼,那麼餐廳會就該要求事項傳送文字訊息給您。部分餐廳也會需要您提供信用卡或金融卡帳戶資訊來確實保留您的訂位。若是您在餐飲集團旗下的某家餐廳訂位,那麼我們也會另外分享您過往在該餐廳或該餐飲集團的用餐活動、用餐偏好等相關資訊,及/或向您和第三方收集而來並可能與該次訂位有關的資訊。當您在我方平台留下餐廳評論,您的評論內容及您公開的個人檔案均會提供給相關餐廳業者查看。
除了提供您更多量身打造的「服務」內容之外,我們會透過合作餐廳的銷售點終端機台收到某些資訊,並在分析過後提供與其客戶相關的彙整資訊給餐廳業者。
我們也會與餐廳業者分享食客意見的摘要報告。如果您透過我方「服務」評價餐廳,這些評價就會分享給該餐廳業者或可供該業者查看,該業者也可回覆您。我們不會將您的評價與任何可直接辨別身分的資訊綁在一起,但是餐廳業者或許可以透過您的評價知道您是哪一位顧客,尤其是您在評價中提供了自身姓名或聯絡資訊時(如電子郵件地址等)。
以代理處理者或代理服務供應商身分與餐廳和餐廳附屬單位分享資訊。我們會在某些情況下做為餐廳和餐廳附屬單位的處理者或服務供應商,如上述章節所言(詳情請參閱上方我們做為資料控制者和資料處理者等角色身分章節段落)。在提供相關服務的過程中,我們會在餐廳指示下分享您的某些資訊給該餐廳的附屬餐廳(如附屬品牌)、所屬餐飲集團及/或有著同品牌或母品牌的餐廳(統稱該餐廳所屬的「餐飲集團」)或其他與該餐廳有所關聯的法人實體(如該餐飲集團的母公司或其附屬飯店)及/或其服務供應商(凡相關法人實體及服務供應商皆統稱為該餐廳的「餐廳附屬單位」)。前述行為均在OpenTable的相關計畫中實行,並做為下列用途:
若要了解更多資訊,歡迎隨時聯絡您要前往用餐或預訂座位的餐廳,或是使用列於下方如何聯絡我們章節段落內的聯絡資訊來與我們聯繫。若要深入了解您在我們分享您的資訊給參與我方計畫的餐飲集團和的附屬餐廳等方面有何選擇權利,請參閱下方您的選擇和權利章節內容。
與我方集團公司分享資訊。
我們會將您的資訊分享給我方位於美國境內和世界各地的附屬公司及子公司,以及我方母公司Booking Holdings Inc.及其其他子公司(如之前於本《隱私權政策》中所定義,統稱為「我方集團公司」)。我們會基於下列原因與我方集團公司分享您的資訊:
若要深入了解您在我們與我方集團公司分享您的資訊方面有何選擇權利,請參閱下方您的選擇及權利章節段落。
與我方業務合作夥伴分享資訊。我們會與其他第三方業務合作夥伴分享您的資訊,供我們與他們做為行銷用途。這些第三方包含了線上廣告商或廣告技術公司,可在法律許可範圍內提供您目標式廣告內容及行銷訊息。我們會分享的資訊包含透過您使用我方「服務」(例如預訂項目、訂位或購買其他內容)收集而來的資訊,以及我們透過使用Cookie和類似技術收集到與您相關的資訊(例如與您造訪的網站和搜尋內容等相關的資訊。搜尋內容包含您所搜尋的城市或鄰近地區、餐廳或料理類型、價位範圍、預計用餐日期及食客用餐人數等)。
舉例來說,如果您時常預訂義大利餐廳,我們會使用該項資訊來協助以義大利料理為主的特定餐飲集團提供您促銷優惠。
若要深入了解您在我們分享資訊給我方業務合作夥伴方面有何選擇權利,請參閱下方您的選擇及權利章節段落。
與社群網路服務分享資訊。 我方「服務」可讓您公開或與朋友分享您的動態、評價、內容和相關資訊,相互交流。我方「服務」也可讓您透過第三方平台與我們聯繫、分享與使用相關服務,其中包含有出現OpenTable商標的平台。請在您選擇要與誰聯繫以及要公開分享哪些內容時,留意自身及他人的隱私權需求。凡是您選擇公開或與他人分享的資訊,其隱私及安全均不在我們的控制範圍內。OpenTable也無法控制第三方平台的隱私權實務作為。若要深入了解該網站或服務的隱私權實務作為,請直接與他們聯繫。
分享以處理付款資訊。我們需要您提供信用卡或現金卡帳戶資訊才能使用某些「服務」(比如在某些餐廳訂位、支付款項、確實保留座位,以及購買活動預售餐券、其他產品或服務等)。在您透過我方「服務」提交您的信用卡或現金卡帳戶資訊後,我們會依據我方與您簽訂的合約義務(例如確實保留您的訂位或在必要時支付款項給餐廳業者),在必要範圍內將該資訊分享給餐廳業者、第三方付款處理單位及其他第三方服務供應商(包含但不限於提供我們詐欺偵測服務的銷售商,以及其他第三方),藉此滿足我方在防範詐欺及濫用我方平台等其他行為方面的合法利益,或是遵循法律規範,必須在您同意之下才能分享。尤其是:
與其他服務供應商分享資訊。 我們會分享資訊給第三方銷售商、顧問及其他代我方執行服務或功能的服務供應商(例如主導或營運我方「服務」、資料收集、彙整報告、廣告反應評估、網站分析、資料分析、發送行銷訊息及廣告、處理信用卡款項,以及提供詐欺偵測服務等)。除了原先提供的用途之外,我們不會授權這些第三方使用或揭露您的資訊。我們會要求這些第三方業者維護並實施安全措施來保護您的資訊,阻絕未經授權的存取或處理等行為。
同意讓Google Analytics收集資料。如果您同意我們使用功能型Cookie及Google Analytics,我們會使用Google Analytics來持續讓我方網站漸臻完善。我們會使用Google Analytics來收集彙整過後的匿名資料。這類資料可協助我們了解客戶使用我方平台的狀況,並找出可供改善的機會。Google Analytics會匿名處理您的IP位址來保護您的資料。所收集到的任何一筆個人資料都不會有身分認證資訊。此資料處理的法律依據為《一般資料保護規範(GDPR)》第6條第1款第a項。您可以在此針對讓Google Analytics處理前述資料乙事給予或撤回同意。
Google Analytics為Google LLC和Google Ireland Limited所提供的網站分析服務。公司地址分別為:1600 Amphitheatre Parkway, Mountain View, California 94043, USA,以及Gordon House, Barrow Street, Dublin 4, Ireland(後概稱為「Google」)。儲存在您的終端裝置上的Google Analytics Cookie和類似技術能夠協助分析您在此網站的使用情況。這類資料會用來評估您的網站使用情況,並針對網站或應用程式的活動情形編寫報告。在OpenTable將資料傳輸給Google之後,Google即成為負責處理資料的唯一資料管控者。在這種情況下,身為唯一資料管控者的Google會儲存您在美國境內的相關資料。歐洲聯盟法院先前已判定美國所提供之資料保護程度不足。在這種情況下,您的資料可能會交由美國相關機構或有關當局來管控與監督,但是您對此並沒有足夠的法律救濟權益。然而,OpenTable會遵循美國商務部所制定之《歐盟-美國資料隱私架構》(EU-U.S. DPF)、《英國延伸版歐盟-美國DPF》和《瑞士-美國資料隱私框架構》(Swiss-U.S. DPF)。您可以在標題為「跨國資訊傳輸」的章節段落了解更多相關資訊。
OpenTable會維護符合商業常規的技術、行政管理和實體安全措施,專門用來保護您的資訊,避免其遭遇遺失、濫用、未經授權存取、揭露、替代和破外等行為。不過,請注意,從來沒有任何一次網際網路傳輸可以保證百分百安全,因此我們鼓勵您在線上謹慎揭露個人資訊,並使用現成工具(如網際網路防火牆、安全電子郵件和類似技術等)來保護自己的線上權益。
您扮演著保護自身資訊安全不可或缺的角色。您不應與任何人分享您的用戶名稱、密碼或OpenTable帳戶的其他安全性資訊。如果我們收到指示要使用您的用戶名稱及密碼,我們會認為您已經予以授權。如果您有理由認定您與我們之間的互動不再安全(例如您覺得您在我方註冊的帳戶的安全性已經遭到侵害),請立即透過下方如何聯絡我們章節段落中的詳細聯絡資訊與我們聯繫。
卡片資訊。在您的信用卡或現金卡帳戶資訊傳輸到我方「服務」或透過我方「服務」傳輸出去時,系統會以加密協定保護其內容。明確來說,OpenTable不會自行儲存您的信用卡或現金卡帳戶資訊,且我們無法直接管控或對您的信用卡或現金卡帳戶資訊擔負任何責任。我們會透過第三方付款處理單位,其負責管控您的信用卡資訊。我們與第三方簽訂的合約中有要求他們在接收到您的信用卡或現金卡帳戶資訊後,確保其安全無虞且視為機密資訊。
然而,我們無法保證您的信用卡或現金卡帳戶資訊或其他資訊在每一次傳輸過程中都能安全無虞,或是保證OpenTable或我方第三方服務供應商所採取的安全措施絕對不會遭到未經授權的第三方駭入。除非因適用法律規範而無法免除或限制賠償責任,否則若是因為傳輸過程發生錯誤、遭到未授權的第三方存取內容或是其他超出我方掌控範圍的因素而導致您的資訊對外揭露,我們概不擔負任何賠償或相關責任。
資訊保留。我們會在您的帳戶有效期間及帳戶停用後的一段期間內保留您的個人資訊,以便讓您在重新啟用帳戶時不會遺失任何資訊。我們也會視下列必要情況保留您的個人資訊:
我們會在您使用或造訪「服務」時收集您使用Cookie、網路信標和其他技術的使用情況及活動等相關資訊。第三方也可查看、編輯或設定自己的Cookie。我們和我方第三方服務供應商、我方集團公司和其他業務合作夥伴也會為這些第三方放置網路信標。第三方使用這些技術時,皆受各自隱私權政策所約束,並未在本隱私權政策的涵蓋範圍內,除了受法律規範的項目之外。詳情請參閱我方Cookie和以興趣為基礎的廣告政策。
與電子通訊相關的選擇。
Cookie和以興趣為基礎的廣告。若要透過我方網站或「服務」行使與Cookie設定以及其他類型的線上追蹤及線上廣告等相關選擇權利,請參閱我方Cookie和以興趣為基礎的廣告政策了解詳情。我們目前所採用的技術尚無法辨別您的瀏覽器所發出的「請勿追蹤」訊號,但如果您透過Global Privacy Control機制於瀏覽器層級啟用拒絕使用的偏好設定,則我方「服務」會將這項訊號視為您要求拒絕我方出售或分享透過Cookie向您收集到的資料,做為以興趣為基礎的廣告用途。
應用程式位置。詳細內容一如上方我們收集與使用的資訊章節段落所述,如果您透過行動裝置中的設定啟用了定位服務,或是遵循法律規範徵得您的同意,我們會據此收集您的位置相關資訊。您可以隨時變更裝置的隱私權設定,不再與我方「服務」分享這類位置資訊。如果您選擇關閉定位服務,我方「服務」的某些功能可能會因此受到影響。如果您對於自身裝置的隱私權設定有任何特定問題,我們建議您聯絡該裝置的製造商或裝置服務供應商來尋求協助。
關於餐廳銷售點終端機台收集資訊的選擇權利。如前文所述,如果您透過我方「服務」預訂了某些合作餐廳的座位,我們會透過該餐廳的銷售點終端機台收到您的用餐體驗相關資訊。您可以透過預訂確認頁面或OpenTable帳戶偏好設定選擇拒絕讓我方接收這類資訊。
關於與第三方分享資訊的選擇權利
您可以透過變更OpenTable帳戶的偏好設定來拒絕這類分享行為。您也可以如下方如何聯絡我們章節段落所述,傳送此拒絕分享的要求給我們。
掌控您的帳戶資訊。如果您於我方建立了線上帳戶,然後想更新您之前提供給我們的資訊,您可以存取帳戶來查看與更新您的資訊。您也可以如下方如何聯絡我們章節段落所述,直接連絡我們進行更新。
法律明定的其他隱私權利。除了本章節段落所述的各項權利之外,根據您的居住地及其適用法律,您可能會有下列關於自身個人資訊的其他權利:
若您想行使適用法律所賦予之權利,請提交相關要求至privacy@opentable.com,或使用這份申請表。請提供您用來登入OpenTable帳戶的電子郵件地址,以便我方順利處理您的要求事項。若您沒有OpenTable帳戶,請提供您用來提出要求或使用我方「服務」的電子郵件地址。
有些司法管轄區會另外允許您針對行使自身隱私權利的決定提起訴願。如果您想針對之前提過的要求提起訴願,請將您的訴願請求寄至privacy@opentable.com。
在法律適用範圍內,您也有權向當地的資料保護機構提出投訴。若為歐盟地區及英國境內居民,可於http://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm找到歐盟資料保護機構的聯絡資訊。若為澳洲居民,如果您在初次與我方聯繫後,對於投訴的後續處理結果感到不滿,您可以聯絡澳洲資訊委員辦公室,詳情請參閱http://www.oaic.gov.au。
此揭露資訊詳述了OpenTable會如何收集、使用、處理與揭露美國消費者的個人資訊,以及特定美國州法賦予您的權利。此揭露資訊旨在為OpenTable的《隱私權政策》補充特定美國州級隱私權法律所要求的資訊。
關於個人資料處理的揭露資訊。特定法律規定我們需特別詳述我們所收集的消費者個人資訊,包含具體列出各項資訊類別。詳情請見我方在《隱私權政策》的「我們收集與使用的資訊」章節段落中所述。我們在過去12個月內收集了下列類別的個人資訊:
如需我們獲取個人資訊的各類來源相關資訊,或是想額外了解我們所收集的特定個人資訊類型,請參閱《隱私權政策》的「我們收集與使用的個人資訊」章節段落。若想了解我方收集或可能分享個人資訊的用途為何,請參閱《隱私權政策》的「我們如何使用您的資訊」章節段落。我們會如同「我們如何儲存與保護您的資訊」中所述,採取一致的處理程序來保留上述各類個人資訊。
我們會向第三方揭露或分享您的個人資訊,其用途如《隱私權政策》的「我們如何分享您的資訊」章節段落中所述。有些揭露行為可能會在特定美國州級隱私權法律中被視為「銷售」行為,即便其中並無現金交易等情事,另外有些揭露行為可能會被視為運用於跨情境行為廣告用途的「分享」行為。我們在過去12個月內「出售」或「分享」過的個人資訊類別如「我們如何分享您的資訊」中所述,含下列各類資訊:(1)個人詳細資料、聯絡資訊或識別碼;(2)商業資訊;(3)裝置、使用情況及網際網路或其他電子網路活動等相關資訊;(4)位置資訊和(5)推論等。此外,如下方標題為兒童的章節段落所述,我們並未在知情狀況下「出售」任何未滿16歲者的個人資訊。
我們也會針對「業務用途」揭露某些個人資訊,比如向協助我們確保我方「服務」安全或發送行銷訊息及廣告的服務供應商揭露相關資訊。
我們會就我方業務用途揭露下列各類個人資訊:(1)個人詳細資料、聯絡資訊或識別碼;(2)位置資訊;(3)照片或圖像資訊;(4)商業資訊;(5)裝置、使用情況及網際網路或其他電子網路活動等相關資訊以及(6)推論等。
在提供您我方「服務」的必要用途之外,我們不會使用或揭露任何敏感個人資訊。
隱私權利。特定美國州級隱私權法律授予消費者多項權利。內容包含:
行使您的隱私權利。若要行使適用法律賦予您的隱私權利,請使用我方提供的申請表與我們聯繫,或透過privacy@opentable.com聯絡OpenTable。請注意,您僅可在12個月內針對同一項權利提出兩次申請。
若要行使您拒絕「銷售」或「分享」個人資訊的權利,請點擊此請勿出售或分享我的個人資訊連結。如果您已經在瀏覽器啟用了「請勿追蹤」訊號,我方「服務」會將此訊號視為您要求拒絕「銷售」或「分享」相關資訊。
請注意,我們會需要在完成您的要求之前驗證您的身分。驗證方式包含寄送電子郵件到與您的OpenTable帳戶有所連結的電子郵件帳戶,請您登入您的用戶帳戶或回答某些安全性問題。
如果您是取得授權的代理人,想代為行使某消費者的專屬權利,請使用我方提供的申請表與我們聯繫,並附上該消費者的書面授權文件,指定由您擔任其代理人。
我們不會給予差別待遇,影響您行使任何適用的美國州級隱私權法律所賦予的權利。然而,請注意,我們可能會在某些情況下無法完成您的要求,比如我們無法驗證您的身分,或是另有適用法律許可我方不予作為。
要求進度報告。下列圖表數據包含了上一個年度OpenTable已經收到、已經全部或部分履行與已經駁回的存取、刪除、拒絕出售等各項要求的彙整數量。請注意,這些數字所反映的是OpenTable從世界各地收到的要求總數,包含美國消費者所提出的要求。
已收到的要求 | 已全部或部分履行的要求 | 回覆要求平均花費的工作天數 | |
---|---|---|---|
存取要求 | 375 | 375 | 3 |
刪除要求 | 14069 | 14069 | 2 |
請勿出售要求 | 8846 | 8846 | 3 |
其他(包括更正、限制存取處理等) | 1541 | 1541 | 1 |
「反客戶資訊揭露法(Shine the Light法案)」。在某些情況下,加州地區居民也有權要求我們提供針對其直接行銷用途分享個人資訊給第三方業者的相關資訊。若要拒絕此類分享行為,請參閱標題為「關於與第三方分享資訊的選擇權利」的章節段落。
若您位於特定國家,您可能有資格參加如忠誠計畫等財務獎勵計畫。您可以藉此賺取積分,並用積分來兌換獎勵。可兌換之獎勵會因所處司法管轄區而有所不同,並且可能會不時變更。若要參加這類財務獎勵計畫,您必須先擁有OpenTable帳戶,意即我方會根據本隱私權政策收集與處理您的個人資訊。這類計畫均為自願參加,而且您可以隨時透過privacy@opentable.com聯絡我們來要求退出計畫。。請注意,儘管一般來說,行使其他資料隱私權利並不會影響到您能否參加計畫,但諸如資料刪除或帳戶刪除等某些要求,也還是有可能會導致您退出計畫。我們會提供適用於特定財務獎勵的附加條款,而這些相關條款均會在您註冊時供您參閱。我方提供之財務獎勵價值會與您提供予我方之個人資訊價值有合理關聯。我們會考量下列因素來估算您的個人資訊價值:例如,我方為收集您的個人資料所產生之費用、為提供財務獎勵給您所產生之費用、您使用該財務獎勵可產生之收入,以及我方能根據該財務獎勵計畫所獲取且彙整之資訊,針對我方產品及服務進行之任何改善。
如本政策所述,您的相關資訊會傳輸給位於世界各地的法人實體或開放其存取。有些法人實體的所在國家(如美國)並未提供與您本國同等的個人資訊保護等級。
我們已有依據適用的法律規範實施保護措施,在某些資訊的傳輸過程中提供足夠防護。如需深入了解適當保護措施或要求提供這些保護措施的內容副本,請透過列於下方如何聯絡我們章節段落中的詳細聯絡資訊與我們聯繫。
OpenTable會遵循美國商務部所制定之《歐盟-美國資料隱私架構》(EU-U.S. DPF)、《英國延伸版歐盟-美國DPF》和《瑞士-美國資料隱私框架構》(Swiss-U.S. DPF)。OpenTable已經通過美國商務部認證,確實遵守《歐盟-美國資料隱私架構原則》(EU-U.S. DPF 原則),並會依據EU-U.S. DPF處理來自歐盟的個人資料,以及依據《英國延伸版歐盟-美國DPF》處理來自英國(及直布羅陀)的個人資料。OpenTable已經通過美國商務部認證,確實遵守《瑞士-美國資料隱私框架構原則》(Swiss-U.S. DPF),並會依據Swiss-U.S. DPF處理來自瑞士的個人資料。攸關未來將個人資料傳輸給EU-U.S. DPF、《英國延伸版歐盟-美國DPF》和Swiss-U.S. DPF的行為,OpenTable仍有責任根據這些原則處理此類傳輸。。EU-U.S. DPF若本隱私權政策條文有任何與EU-U.S. DPF原則及/或Swiss-U.S. DPF原則相互衝突之處,均以架構原則為準。若要深入了解資料隱私架構(DPF)計畫並查看我方相關認證,歡迎造訪https://www.dataprivacyframework.gov/。
為遵循「資料隱私架構原則」,OpenTable致力於解決與您的隱私權相關的各種申訴,並會遵照DPF原則來收集與使用您傳輸至美國境內的個人資料。凡歐盟地區、瑞士和英國境內之個人,若有與DPF相關之洽詢或申訴等事項,應於第一時間先行聯絡privacy@opentable.com. 我們會及時回覆您的洽詢事項。
攸關我方依據《歐盟-美國資料隱私架構》、《英國延伸版歐盟-美國DPF》和《瑞士-美國資料隱私框架構》處理所接收到的資料,卻尚未獲得解決之申訴事項,Opentable會進一步承諾與歐盟資料保護主管機關(DPAs)所設立之專案小組、英國資訊委員辦公室(ICO)及瑞士聯邦資料保護及資訊委員會(FDPIC)通力合作,並個別遵照其專業建議。
攸關遵照資料隱私架構接收或傳輸個人資料等行為,OpenTable受美國聯邦貿易委員會之監管與執行等權力約束。除此之外,個人在某些情況下有可能請求進行具法律約束力之仲裁行為。
我方「服務」可能會含有前往其他(不屬於OpenTable所有或負責管控的)網站或服務的連結,其中包含餐廳及餐廳附屬單位、我方集團公司及其他業務合作夥伴的網站連結。本政策僅適用於我方「服務」所收集的資訊。我們無從掌控這些第三方網站,而且您使用第三方網站及其功能的過程均受這些網站上公告的隱私權政策所約束。對於與我方「服務」連結的任何第三方網站的隱私或業務方面等實務作為,我們概不擔負任何賠償或相關責任。您在使用連結到我方「服務」的第三方網站時,必須自行承擔風險,因此我們鼓勵您在離開任一我方「服務」並透過連結前往任何第三方網站時,仔細閱讀其隱私權政策。
我方「服務」並未直接或預期讓兒童使用。我們不會在知情狀況下向未滿16歲的兒童收集任何資訊。如果您注意到您的孩子或任何您負責照顧的孩子,在未經您同意的情況下提供了資訊給我們,請透過列於下方如何聯絡我們章節段落中的詳細聯絡資訊與我們聯繫。
除了適用法律所限制的範圍之外,我們會不時更新本《隱私權政策》,以反映我方在隱私權實務作為、法律規範及其他因素方面的變更,並在我方「服務」中張貼顯眼的更新通知。我方《隱私權政策》的相關變更內容均會在公告後生效,並明確告知新的生效日期。
如果《隱私權政策》有任何變更會實質影響到我們之前向您收集的個人資訊,我們會依據相關法律規範,設法針對該變更內容提供通知訊息並獲取同意。
如欲要求提供本政策的內容副本,或在您註冊帳戶時要求留存本《隱私權政策》的內容副本,請透過下方詳細聯絡資訊與我們聯繫
如果您對於本政策或您的個人資訊使用有任何問題,歡迎寄送電子郵件至privacy@opentable.com,或是寄送實體郵件至:
OpenTable, Inc.
1 Montgomery St., Suite 500
San Francisco, CA 94104, U.S.A.
Attention: Legal Department
如果您位於德國境內,可寄信聯絡我方資料保護長:die Fieldfisher Tech Rechtsanwaltsgesellschaft mbH, Dr. Felix Wittern, Amerigo‑Vespucci‑Platz 1, 20457 Hamburg, Deutschland. E-Mail: privacy@opentable.com
OpenTable已經指定Fieldfisher Tech Rechtsanwaltsgesellschaft mbH(聯絡地址:Amerigo‑Vespucci‑Platz 1, 20457 Hamburg)為OpenTable Inc.在歐盟地區的公司代表(簡稱「代表」)
您也可以直接聯絡當地的OpenTable公司。您可以在此找到主導特定「服務」內容並負責處理您的資訊的OpenTable公司。