隐私政策

最后更新:2026年4月17日

1. 我们是谁

JoyTrip(喜悦国际旅行社)是注册于黑山的旅游服务提供商,通过 joytrip.me 为客户提供巴尔干旅游服务。我们是您个人数据 的“数据控制者”(Data Controller)。

2. 我们收集哪些信息

数据类型目的保留期
姓名、邮箱、电话、微信订单确认与客户沟通3 年
护照号、护照照片邀请函办理3 年(合规要求)
行程日期、酒店、航班服务执行3 年
支付信息(部分)由 Stripe 处理,我们仅保留订单号与金额7 年(税务/会计)
IP 地址、User-Agent反欺诈、速率限制90 天

3. 我们如何使用您的信息

  • 处理订单、办理邀请函、安排车辆与行程
  • 通过邮件、微信向您发送订单状态更新
  • 提供售后支持与纠纷处理
  • 履行法律义务(税务申报、反洗钱审查等)
  • 改进我们的服务(匿名化后的统计分析)

4. 第三方数据处理方

我们与以下第三方服务商合作,他们按照各自的隐私政策处理相关数据:

  • Stripe(美国)— 支付处理(PCI-DSS 合规)
  • Vercel(美国)— 网站托管与 CDN
  • Neon(美国)— 数据库托管(加密存储)
  • Resend(美国)— 事务性邮件发送
  • Vercel Blob(美国)— 护照照片等文件存储
  • 黑山本地合作方— 仅在您预订邀请函时,必要 的护照与行程信息会分享给我们的黑山合作方用于办理

我们不会向其他第三方出售、交易您的个人信息。法律强制要求 时除外(如政府部门调查)。

5. 数据跨境传输

您的数据可能在黑山、欧盟(合作方)、美国(基础设施提供商) 之间传输与存储。我们选择的服务商均符合 GDPR 或等效的数据 保护要求。

6. 您的权利

根据 GDPR 及黑山《个人数据保护法》(Zakon o zaštiti podataka o ličnosti),您享有以下权利:

  • 访问权 — 查看我们存储的您的个人信息
  • 更正权 — 要求更正不准确的信息
  • 删除权 — 在法律允许的范围内要求删除您的信息
  • 限制处理权 — 要求停止特定处理行为
  • 数据可携权 — 以结构化格式导出您的信息
  • 反对权 — 反对基于合法利益的数据处理
  • 撤回同意权 — 随时撤回您之前给予的同意
  • 投诉权 — 向数据保护监管机构投诉

如需行使以上权利,请通过下方联系方式与我们联系。我们会在 30 天内回复。

7. 数据安全

  • 所有数据传输使用 HTTPS 加密
  • 数据库加密存储(Neon 默认 AES-256)
  • 敏感文件(护照照片)通过短期签名 URL 访问
  • 内部访问采用最小权限原则 + 双因素认证
  • 定期审计与漏洞扫描

8. Cookie 使用

我们使用以下类型的 Cookie:

  • 必要 Cookie(身份验证、购物车)— 无法关闭
  • 偏好 Cookie(草稿表单自动保存)— localStorage
  • 分析 Cookie(匿名访问统计)— 可选

您可以通过浏览器设置禁用 Cookie,但可能影响部分功能。

9. 未成年人信息

我们不针对 18 岁以下未成年人直接提供服务。家长代未成年人 办理邀请函或预订服务时,需提供监护关系证明。

10. 政策变更

我们可能不定期更新本隐私政策。重大变更会通过邮件或网站公告 提前 30 天通知您。

11. 联系我们

隐私相关问题、数据主体权利行使、投诉请联系:

相关:服务条款 · 退款政策