个人数据保护政策

最后修订日期:2026年10月6日

1.前言

我们首先确立框架

尊重您的隐私与个人数据对我们至关重要,也是维系您对我们信任的根基。因此,Louvre Hotels Group承诺将依照《通用数据保护条例》(欧盟2016年4月27日第2016/679号条例,下称“GDPR”)以及法国《数据保护法》(1978年1月6日第78-17号《关于信息技术、数据文件和公民自由的法案》修订版)处理您的个人数据,并制定此《个人数据保护政策》(下称本“政策”),旨在秉持透明原则向您阐明以下内容:

  • 您个人数据的控制方;
  • 您个人数据的收集与处理方式;
  • 接收您个人数据的接收方;
  • 您在个人数据使用方面享有的权利;
  • 双方针对个人数据保护作出的相互承诺

未在下文各节定义的专有名词将在第16条释义。
本政策适用于在Louvre Hotels Group业务活动中可能会处理其数据的所有人员,具体包括:
客户,指通过本平台完成预订、正在或曾在门店入住的任何自然人,无论其是否拥有客户帐户、是否为忠诚度计划会员,以及曾提交投诉、发表评价、参与满意度调研、竞赛活动或营销活动的人员;
潜在客户,指尚未在门店入住,但对我们提供的服务表达意向的自然人,具体包括发起未完成预订、创建客户帐户、加入忠诚度计划、咨询信息或订阅简讯的人员;
用户,指浏览本平台的所有人员,无论其是否为客户,其个人数据尤其会通过Cookie及其他追踪工具收集;
同行人员,主要指入住期间陪同客户的人员,其部分数据在预订或提供服务过程中可能被提交;
联系客户服务或预订中心的人员,无论是咨询信息、代第三方发起预订、寻求协助、提交反馈或任何其他沟通,包括即便双方不存在合同关系的情形;
依据适用法规行使相关权利的人员,尤其包括行使查阅、更正、删除、异议、限制处理或数据可携带权的人员,以及适用之时在此过程中提供身份证明的人员。
就本政策而言,前述所有人员统称为“数据主体”。

2.一般原则

我们力求向您清晰阐释相关内容

依据GDPR第5条规定,您个人数据的收集与处理遵循以下原则:
合法、公平与透明:对您个人数据的收集与处理,仅可基于事先确定的法律依据(履行合同、法定义务、同意、合法利益、保护重大利益、公共利益);
目的限定:对您个人数据的收集与处理是为实现一项或多项事先确定之目的;
数据收集与处理最小化:仅收集为达成既定目的所严格必需的个人数据;
数据留存时限受限:数据控制方有义务为所处理的个人数据设定留存期限。数据仅可保存至实现对应目的所需时长,或在法规对数据控制方规定的义务期限之内;
所收集与处理数据的完整性与保密性:数据控制方承诺确保所收集个人数据的完整性与保密性。

3.数据控制方

谁对数据负责?

在管理预订及与数据主体互动过程中,个人数据处理由在不同层级发挥作用的多个实体共同实施,各实体均依据GDPR第47条,以数据控制方身份对其自主确定并实施的处理工作负责。

3.1 Louvre Hotels Group

与其网络内共享的本平台、工具及服务的管理和运营相关的个人数据处理,由LOUVRE HOTELS GROUP实施,一家注册资本为117,624,016欧元的简易股份公司,在Nanterre贸易与公司注册局注册,注册编号为309 071 942,注册办事处位于Tour Voltaire, 1 Place des Degrés, 92800 Puteaux, France,作为数据控制方(下称“Louvre Hotels Group”、“我们”或“我方”)。
这意味着我们掌握您个人数据的处理方式,并决定此类处理的目的。这也意味着我们会向次级处理方下达具体指示,由其代为处理您的个人数据。
依据GDPR第32条,我们采取适当的技术与组织措施,以保障您个人数据的安全。

3.2 网络内酒店

Louvre Hotels Group网络内各酒店均为法律上自主独立的实体。因此,当您在此类酒店预订或入住时,您的个人数据由Louvre Hotels Group以及对应入住的酒店共同处理,二者各自作为数据控制方,为实现自身目的处理数据。
因此,网络内酒店须依据适用法规遵守个人数据保护相关原则,并在您行使相关权利时受理权利申请。

3.3 不存在共同责任

Louvre Hotels Group与网络内酒店不构成GDPR第26条所定义的共同数据控制方。各实体独立自主开展数据处理活动,出于不同的处理目的行事,并对自身实施的数据处理是否符合个人数据保护适用法规的要求独自承担责任。
针对本政策第7条所述的数据处理,数据主体可向Louvre Hotels Group行使相关权利(参见第12条)
针对网络内酒店以数据控制方身份开展的数据处理,数据主体可直接向对应酒店主张权利。

4.我们收集哪些个人数据?

我们了解您哪些数据?

4.1 直接向您收集的个人数据

在您浏览网站、预订以及(适用之时)入住期间的不同阶段,我们可能收集部分个人数据。此类数据可与您本人直接相关,也可涉及您的同行人员。此类数据按类别分类如下:

  • 身份信息(如您的称谓、姓氏、名字、出生日期、国籍、客户帐户编号等);
  • 联系信息(如您的电子邮箱地址、通讯地址、固定电话和/或手机号码等);
  • 支付方式相关数据(尤其是用于预订担保或完成付款的信用卡相关信息);
  • 法定申请情形,官方身份证件所载信息(例如居民身份证、护照等证件上载明的信息);
  • 与您偏好相关的数据(例如房型与床型、客房位置、是否携带宠物、停车需求等);
  • 与您住宿相关的数据(如日期、地点、预订服务等);
  • 与儿童相关的数据(由您向我们提供的同行儿童信息);
  • 商业关系维护相关数据(例如文件申请、已订阅的服务或订阅内容、您的意见与评论等)
  • 流量数据(例如您设备的IP地址、连接日志、登录信息等);
  • 地理位置数据(仅在您同意前提下收集)结合“查找我附近”目的地功能,为您推荐周边酒店。
此外,当您联系客户服务或通过预订中心办理预订时,我们可能会录制您的通话内容以收集您的个人数据,用于培训或考核用途。

4.2 通过Cookie及其他追踪工具获取的个人数据

我们通过Cookie及类似技术支持、防护、优化网站功能,并了解您使用本平台的方式。
以下数据可能会在使用本平台过程中自动收集:
与您设备及其操作系统相关的技术数据(IP地址、互联网连接、浏览器类型及所用设备信息);通过Cookie收集的数据:更多详情,请参阅Cookie政策。
用户可随时通过本平台页脚“管理Cookie”选项,或在首次访问各网站时直接通过Cookie提示横幅,调整Cookie相关选择。

4.3 从我们网站以外的线上平台间接收集的个人数据

我们可能从部分合作伙伴处获取您的个人数据;此类合作伙伴会在其自有网站上记录您的预订信息,并视情况决定是否收取预订款项。
此类合作伙伴包括酒店线上比价平台或搜索引擎,例如Booking.com、Expedia、Google Hotels Ads、猫途鹰、Trivago等。此类合作伙伴会收集向我们传输完成您的预订所必需的个人数据。
此类合作伙伴会基于自身需求在其自有数据库内收集部分信息,我们无法访问该类数据。就前述数据处理而言,合作伙伴作为数据控制方处理您向其提供的个人数据。因此,建议您查阅合作伙伴的隐私/个人数据保护政策,了解其处理您个人数据的方式与目的,并确保您能够向其行使相关权利。

5.我们何时收集您的个人数据?

是,我们会收集数据,但仅收集必要范围内最少信息

个人数据可在多种场景下收集,尤其是以下情况:

  • 酒店业务场景:
    • 您通过本平台或合作伙伴渠道直接办理预订、入住以及支付住宿费用时;
    • 在处理您入住期间所享服务时;
    • 您联系客户服务时;
    • 您创建客户帐户时;
    • 您登录客户帐户并使用本平台时;
    • 您在本平台填写线上表单时;
    • 您在本平台或第三方合作伙伴平台对预订提交评价时;
    • 您在社交媒体上与我们内容互动时;
    • 您针对预订提出请求、投诉和/或发生相关争议时;
  • 参与营销推广活动:
    • 您填写满意度调研问卷时;
    • 您参与竞赛或抽奖活动时;
    • 您订阅简讯时。
  • 通过Cookie及其他追踪工具浏览本平台

6.我们基于什么法律依据收集您的个人数据?

我们负有法定义务

依据适用法规,我们基于以下法律依据处理您的个人数据:
为了履行与您之间先约合同之前或合同项下义务(例如您向我们发起预订、创建客户帐户之时);
遵守法律义务(例如我们需留存您的交易信息以履行税务及财务申报义务);
处理您的个人数据符合我们合法利益(例如评估并优化运营、防范欺诈、处理投诉等)
基于您的同意(例如您选择订阅我方简讯)。

7.我们出于何种目的、在多长时限内保存您的个人数据?

我们力求向您阐明相关内容

下表列明我们处理您个人数据之目的、各项处理活动对应的法律依据,以及对应的数据留存期限。

处理目的 法律依据 留存期限
预订管理【预订、修改、取消】 履行先约合同或合同相关义务(在整个业务关系存续期间,用于妥善履行合同)
合法利益(业务关系终止后用于提供证据)
业务关系存续期间,则:
未创建客户帐户的预订:自业务关系终止之日起3年(即入住结束日期、未入住日期或预订取消日期)
已创建客户帐户的预订:客户帐户连续3年无操作
电子营销拓客【客户】 数据主体同意(面向个人客户(B2C))或合法利益(面向企业客户(B2B)) 至撤回同意之时,或自业务关系终止起3年(住宿结束日期、未入住日期、预订取消日期或客户帐户停用日期)
电子营销拓客【潜在客户】 数据主体同意(面向个人客户(B2C))或合法利益(面向企业客户(B2B)) 至撤回同意之时,或自潜在客户最后一次互动起3年(例如点击营销邮件内链接)
开展满意度调研 企业基于合法利益在入住后开展调研以提升服务质量
对与住宿无关的满意度调研的同意
保存至完成调研目的所需时长,或至您行使异议权、撤回同意为止
营销运动活动、竞赛 企业基于合法利益推广品牌或服务 保存至营销活动结束,之后保存至您撤回同意,或自相关人员与企业最后一次互动起3年
索赔处理 法定义务(业务关系存续期间,用于妥善履行合同)
合法利益(业务关系终止后,用于取证或发生诉讼情形)
保存至索赔核查与处理相关工作结束,此后自案件结案之日起留存3年
数据主体行使相关权利 法定义务(依据GDPR) 相关记录留存至权利申请的全部处理工作办结,则:
除异议权以外的所有权利:自权利申请提交之日起留存1年
异议权申请记录:自权利申请提交之日起留存6年
关于佐证文件(当对申请人身份存在合理怀疑时收集):核准数据主体的申请后予以删除,发生诉讼的情形除外
信用卡支付 履行先约合同或合同相关义务(用于预订服务款项支付)
例如,须取得数据主体同意,留存数据以简化后续线上交易
验证码:仅在交易完成过程中收集
交易信息:保存至交易完成、款项实际结清,并包含现行有效的退款期限
之后转入中期归档,自交易发生之日起留存13个月(借记延期付款卡则为15个月),用于取证,且仅可在发生争议时使用
客户帐户的预订:保存至客户撤回同意、银行卡有效期届满、客户帐户注销,或客户帐户连续3年无操作
通过Cookie及其他追踪工具浏览网站与应用程序 保障本平台正常运行所严格必需的Cookie,基于企业合法利益。
其他类型Cookie(营销推广、受众统计类等)的同意
Cookie的有效期为自存入用户终端(电脑或手机)之日起13个月;功能类以外的Cookie亦会在用户撤回同意时失效。
用户的Cookie相关选择记录留存6个月,应用程序日志留存1年。
开展销售分析与统计工作 企业基于合法利益,用于分析经营成果、优化产品与服务 保存至完成分析及统计汇编工作所需的时限
通话录音 企业基于合法利益,用于培训及取证目的 预订:保存至预订处理完成,自通话日期起再留存90日
客户服务:保存至请求处理完毕;其中30%的通话录音自通话日期起最长留存30日
诉讼事务管理 企业基于合法利益维护自身权益
法定义务(《法国刑事诉讼法典》第77-1-1条
相关数据自全部救济程序终结之日起留存1年;
保存至相关请求的处理工作办结,自向主管机关提交材料之日起再留存1年
记账(如发票) 法定义务(《法国商法典》第L123-22条) 此类文件存储于专用归档数据库,自开具之日起10年内,不得行使删除权


如需进一步了解处理目的或留存期限,可查阅“法国国家信息与自由委员会(CNIL)参考文档——为管理商业活动开展的数据处理”,或联系数据控制方(参见第12条)
对于基于合法利益开展的数据处理活动,我们会预先开展利益平衡评估,核实数据控制方的利益不会对数据主体的基本权利与自由造成不当侵害。

8.我们会向哪些对象共享您的个人数据?

我们不会随意向他人披露

为实现各项处理目的、优化您的入住体验,我们收集的个人数据可能会向以下主体传输

  • Louvre Hotels Group的授权人员;
  • 网络内各酒店的授权工作人员;
  • Louvre Hotels Group的服务提供方(即分包处理方)的授权人员,尤其是负责下述事项的服务提供方:
  • 提供特定服务;
  • 协助我们管理预订及处理各类投诉;
  • 客户服务
为了办理预订时保障您支付数据的处理与安全;
协助我们投放广告、营销推广内容、举办竞赛活动,并评估活动效果;
提供服务器托管、系统维护、软件与应用程序服务,以及数据库技术支持。
与我们签订商业协议的合作企业,用于向您提供组合套餐或个性化服务;
依据法律要求,或配合调查、遵循当地法规所需,向相关监管、法定、政府机关及行业监管机构披露;
向审计师、律师或其他顾问提供,供其开展相关服务。

9.我们如何保护您的个人数据?

我们高度重视您个人数据的安全

为实现各项处理目的、优化您的入住体验,我们收集的个人数据可能会向以下主体传输

我们采取适当的技术与组织措施,保护您的个人数据,防止其遭到意外或非法销毁、丢失、篡改、泄露传播或被未经授权访问。
具体而言,我们所运营的数据系统与网络均采用行业标准安全防护措施;在非安全网络环境下,我们使用专用协议保护您的数据传输。此外,仅授权人员可访问您的数据。
尽管我们始终尽力保护本平台、系统及业务运营,但我们无法管控互联网运行相关的全部风险,特此提醒您注意互联网的运行与使用本身可能存在固有风险。
在我们为提供特定服务而需共享您的个人数据时,我们会采取一切必要措施,确保数据第三方接收方已落实适当的技术与组织措施来保护您的个人数据。

10.您个人数据向欧洲经济区(EEA)境外的传输如何管理?

即便在欧洲以外地区,我们同样妥善保护您的个人数据

在提供服务过程中,我们可能将您的个人数据传输给接收方,其中包括位于EEA以外的网络内酒店;此类国家的个人数据保护框架可能有所不同。
若向欧洲经济区境外传输个人数据,我们承诺遵守适用法规要求,并为此类数据传输采取必要的适当保障措施。

11.人工智能(AI)解决方案的使用

AI同样须遵守相关规则

部分个人数据处理可能通过自动化处理或算法工具完成,其中包含搭载人工智能的技术,仅用于辅助内容分析或内容生成,且须遵循预设规则。
此类工具不会作出对数据主体产生法律效果或重大影响的决定。
我们不会仅依据自动化处理作出针对个人的决定,所有决定均须经过人工评估。
此类技术可能由第三方服务商提供。在此类情况下,我们确保此类服务商提供充分的个人数据保护保障,尤其是在安全、保密、用途限制,以及不得为其自身目的复用数据方面。

12.您享有哪些权利,该如何行使?

主动权掌握在您手中

您有权访问、更正、删除、限制处理、反对以及享有数据可携带权。您也可随时要求停止接收我们的营销推送内容。
依据法国《数据保护法》第85条规定,您还可向我方提交身故后处置指示,约定您身故后个人数据的留存、删除与披露规则。
若您希望行使相关权利,可联系我们的数据保护专员(DPO): 

发送电子邮件:dpo@louvre-hotels.com

邮寄至下述地址:
收件人:LOUVRE HOTELS GROUP - 数据保护专员(DPO)
收件地址:Tour Voltaire, 1 place des degrés
92800 PUTEAUX
FRANCE

您可随时免费行使前述各项权利,明显无依据或过度的请求除外(尤其是反复提交的请求)。在此特殊情形下,依据适用法规,我们保留收取合理费用或驳回您请求的权利。
收到您提出行使权利的请求后,我们将在一(1)个月内向您作出答复;视申请的复杂程度,答复期限可延长两(2)个月。
若我们未在期限内答复,或您对处理结果存有异议,您有权向主管监管机构提交投诉(法国主管机构:法国国家信息与自由委员会,简称CNIL,网址为www.cnil.fr)。
您还可对一家酒店作为数据控制方处理的个人数据行使您的权利。我们建议您直接向所述酒店提出权利请求,必要时查阅其“数据保护政策”。

13.您需承担哪些义务?

是的,您也需承担相关义务

13.1 个人数据的准确性

您确认,作为本平台用户或数据主体,您知晓自身个人数据的准确性至关重要。
您承诺,在与我们沟通、订立合同、请求服务以及使用本平台的全过程中,仅提供准确的个人数据,并在必要时更新相关信息。

13.2 未成年人个人数据的管理

我们不会在知情前提下收集或索取未成年人的个人数据,亦不允许未成年人自行在我们旗下酒店预订客房。
在预订过程中,我们仅收集未成年人姓名、国籍与年龄等有限信息,且此类信息仅可由其法定代理人向我们提供。
请确保您的子女未经您许可,不会向我们提交任何个人数据。若发生此类数据提交情形,您可通过第12条所载联系方式联系数据保护专员,以便删除该信息。

13.3 非必填项

一般而言,若未填写本平台中标注星号(*)的必填字段,我们将无法向您提供全部或部分服务及网站功能。您的请求可能无法得到妥善处理。
其他字段为可选字段,旨在提升为您提供的服务质量。
当表单设有自由输入框时,请仅填写与您的请求相关、确属必要的客观信息,切勿提交敏感数据(例如密码、银行卡号、健康信息等)。

13.4 敏感个人数据

我们不会收集所谓敏感个人数据。
我们特此提醒您,可揭示种族或民族出身、政治观点、宗教或哲学信仰、工会会员身份的数据,以及用于唯一识别自然人的基因数据与生物识别数据、健康相关数据、自然人性生活或性取向相关数据,均属于敏感个人数据。
若您自愿向我们提供敏感个人数据(包括在预订时提出特殊需求所附带提交的数据),即代表您明确同意我们处理此类特殊类别的个人数据。

14.我们政策的一般规则及修订

内容更新至关重要

若本政策中任一条款无效,尤其是因适用法规变更或法院判决所致,不会影响本政策其余条款的效力。
本政策受法国法律管辖。
本政策可能会更新,并在网站上发布。旧版政策随即由新版本替代。后者一经发布,即刻对您生效。使用本平台时,您需遵守使用时现行有效的政策。
建议您定期查阅本平台政策,以便及时了解相关修订与更新。我们可通过在各网站发布通知或发送邮件的方式告知更新信息,但该类告知并非我们义务。

15.丽赏会忠诚度计划

会员权益同样至关重要

丽赏会会员忠诚度计划由丽笙设立并作为数据控制方,Louvre Hotels Group为参与该计划的实体。在此情景中,Louvre Hotels Group作为次级处理方,处理为管理您的会籍及加入所述计划而收集的个人数据。此外,酒店宾客可加入丽赏会忠诚度计划,从而依据《丽赏会忠诚度计划条款和条件》载明的条件与限制,在参与活动的酒店享受相关礼遇。
我们诚邀您查阅丽赏会忠诚度计划的隐私政策,可通过以下链接访问:https://www.radissonhotels.com/en-us/privacy/radisson-rewards
若您对此情形下的数据保护有任何疑问,可通过下述地址联系数据控制方的数据保护专员:DataProtection@radissonhotels.com。

16.定义

我们力求向您清晰阐释相关内容

“客户帐户”:指客户依据相关条款和条件规定完成注册后,本平台为其提供的使用空间。此客户帐户仅限本人使用,属于个人专属帐户,不可转让或向第三方移交。客户可通过用户名与密码访问自身的客户帐户。

“个人数据”或“数据”:依据GDPR第4条定义,指“与已识别或可识别自然人相关的任何信息;‘可识别的自然人’指能够通过一个标识符(尤其是姓名、身份证件号码、位置数据、在线标识符等)或结合(在身体、生理、基因、心理、经济、文化或社会身份方面的)一项或多项特征直接或间接识别的自然人”。例如,可用于识别您身份的称谓、姓氏、名字及电子邮箱地址,均属于个人数据。

“酒店”:指以Louvre Hotels Group旗下任一品牌运营的任何特许经营实体或子公司,以及Louvre Hotels Group《一般销售条款与条件》中定义的合作伙伴住宿空间。Louvre Hotels Group旗下品牌包括:Hosho、Première Classe、Campanile、Kyriad、Kyriad Direct、Kyriad Eco、郁锦香、Royal Tulip、Tulip Hotels & Residences、Tulip Inn。

“丽赏会忠诚度计划”:指由丽笙独家设立并运营的忠诚度计划。

“适用法规”:指所有现行及未来适用于数据主体与数据控制方的法规与标准(包括线上平台适用法规、个人数据保护相关法规,如《数据保护法》与GDPR等)。

“数据控制方”:指确定数据处理目的与方式的法人(企业、市政机构等)或自然人,即决定处理活动的目标与实施方式的主体。

“服务”:指通过本平台向客户提供的全部服务。

“本平台”:指由Louvre Hotels Group发布的任何网站或移动应用程序。

“处理”:个人数据的处理指针对个人数据开展的一项或一系列操作,无论采用何种方式(收集、记录、整理、存储、调整、修改、提取、查阅、使用、通过传输或披露等方式提供,或以其他任何形式提供、核对匹配)。