FastTrack BKK 隐私说明:为何收集预订与护照照片、HTTPS 加密传输与存储、保留期限与自动删除、是否与第三方共享,以及如何通过页脚邮箱联系我们行使查阅、更正或删除等隐私权利。
当您预订时,我们收集:
您的数据仅用于:
护照页图像、登机牌和 TDAC 确认书以及加密的护照号码,在您预定航班日期后 30 天自动删除。这不会在服务当天立即发生 — 我们会保留文件至旅行日及之后短期运营支持窗口,然后无需人工操作即删除。
自动删除流程:
预订记录(姓名、联系方式、航班、支付参考)保留最多 12 个月用于支持和争议解决,然后匿名化。您可通过联系我们请求更早删除;在适用法律允许的情况下,我们于 30 天内处理已验证请求。
PayPal、Stripe、银行转账和加密货币支付参考信息将与支持、会计、退款或争议解决的预订记录一起保存最多 12 个月,然后在可行的情况下进行匿名处理。我们不存储卡号或安全码。
区块链交易记录无限期保留,因其在链上公开可用并作为支付证明。
静态加密:护照号码在存入数据库前使用 AES-256-GCM 及每条记录唯一 IV 加密。文档图像存储于私有 S3 兼容对象存储,并由提供商侧静态加密。
访问控制:护照号码解密和护照图像查看仅限于具有站点范围权限的已认证 FastTrack 管理员。机场合作伙伴仅接收交付服务所需的最低运营信息 — 不能持续访问我们的文档存储。
访问日志:管理员每次查看解密护照号码或护照图像均记录在审计日志中(时间戳、管理员身份、IP 地址)。
传输安全:文档上传和管理员检索使用短期 presigned URL。图像不通过永久公开链接发布。
付款安全: 卡输入使用提供商域上的 PayPal 托管字段或 Stripe 托管结账。持卡人数据由 PayPal 和 Stripe 根据其 PCI DSS 计划进行处理;我们的系统仅接收代币、订单标识符和结算结果。
员工访问权限: 可以查看护照数据的操作管理员帐户支持基于时间的一次性密码 (TOTP) 多重身份验证。
云基础设施:我们的应用、数据库、加密对象存储和事务邮件运行于我们控制下的成熟云提供商。子处理器类别见我们如何处理您的数据页面。
若您选择在网站上接受分析,我们使用自有 FastTrack Analytics 服务了解页面使用方式(例如会话回放和使用模式)。分析仅于您通过应用内横幅同意后运行;无同意时我们不在您的设备上收集使用数据或会话回放。数据在我们控制下处理并在本政策中说明。有关架构、保留默认值及我们不对分析做的事项,见我们如何处理您的数据页面。
我们与机场合作运营商共享交付 fast track 服务所需的最低必要信息。我们不会向任何其他第三方出售、出租或共享您的个人数据。
文档 OCR (Mistral AI): 当您上传护照、登机牌或 TDAC 确认信息时,我们会将该图像发送至 Mistral 的付费 API,仅用于提取您的预订所需的字段。我们不使用这些文档或提取的文本来训练 AI 模型,并且 Mistral 的付费 API 不使用 API 输入或输出进行模型训练。我们不会出于任何其他目的向 Mistral 发送文件。
您可随时联系我们请求访问、更正或删除您的个人数据。删除请求将于 30 天内处理,须遵守法定保留要求。