Положение о конфиденциальности
Наши обязательства по обеспечению вашей конфиденциальности
При использовании наших продуктов и услуг вы доверяете нам свою информацию. Мы рассматриваем эти отношения как чрезвычайно важные и обещаем вам следующее.
- Мы всегда обрабатываем ваши данные в соответствии с Правилами защиты данных ЕС и другим применимым законодательством о конфиденциальности с целью защитить их от несанкционированного доступа и обеспечить безопасную передачу данных.
- Мы прозрачны в отношении того, каким образом мы используем полученные от вас данные.
- Мы предоставляем вам разъяснения по поводу того, в чём заключается ваша выгода от обмена вашими данными с нами, и адаптируем наши коммуникации в соответствии с вашими потребностями и предпочтениями.
- Мы делаем это простым для понимания языком на протяжении всего путешествия с KLM и авиакомпаниями-партнёрами.
- Мы предоставляем вам контроль над вашими данными и используем ваши отзывы для обеспечения постоянного улучшения.
- Мы гарантируем вам безопасное хранение ваших данных. В случае, вероятность которого крайне мала, если ваши данные будут взломаны, мы позаботимся о том, чтобы как можно скорее прекратить утечку информации, и немедленно сообщим вам об этом.
- Если нам необходимо раскрыть ваши данные за пределами нашей организации, мы прямо сообщаем об этом в нашем Положении о конфиденциальности. Мы не делимся, не продаем и не передаем вашу личную информацию какой-либо сторонней организации без вашего явного согласия.
- Мы заслуживаем вашего доверия в сфере хранения и обеспечения безопасности ваших данных, мы всегда придерживаемся соответствия международным сертификатам (например, ISO-27001).
Об этом Положении о конфиденциальности
Данное Положение о конфиденциальности распространяется на все персональные данные, которые обрабатывает KLM, когда клиенты пользуются веб-сайтами или мобильными приложениями KLM или связываются с нами. В первую очередь KLM использует ваши персональные данные при оформлении бронирования, организации поездок, обработке покупок и при ответе на ваши вопросы. KLM также может использовать ваши данные для отправки вам индивидуальных предложений.
В данном Положении о конфиденциальности содержится подробная информация о том, какие персональные данные собирает и использует KLM, а также информация о ваших правах в связи с этим. Для получения дополнительной информации откройте соответствующий раздел ниже.
Koninklijke Luchtvaart Maatschappij NV (также известная как KLM Royal Dutch Airlines или KLM) — нидерландская авиакомпания, зарегистрированная по адресу: Amsterdamseweg 55, 1182 GP Amstelveen, Нидерланды.
Программа лояльности bluebiz предлагается компанией KLM совместно с сестринской компанией Air France. Air France (Société Air France, S.A.) — авиакомпания, зарегистрированная по адресу: Rue de Paris 45, F-95747 Roissy CDG Cedex, Франция. Компании несут совместную ответственность за сбор и использование ваших персональных данных в рамках программы лояльности bluebiz. Компании совместно определили обязательства в отношении применимого законодательства об обработке конфиденциальных данных. В нескольких словах компании договорились, что, если вы захотите воспользоваться вашими правами, или у вас возникнут какие-либо жалобы, связанные со сбором или использованием ваших персональных данных, вы можете обратиться в отдел по защите данных KLM или Air France (см. раздел 8 «Ваши права» ниже). При необходимости компании KLM и Air France будут оказывать друг другу поддержку, чтобы вы могли осуществлять ваши права. Компании совместно работают над тем, чтобы должным образом отвечать на ваши вопросы и рассматривать жалобы.
Мы обмениваемся персональными данными пассажиров, которые причинили (серьезные) неудобства и которым было отказано в посадке (см. также пункты 2.1 (J), 4.1 (G) и 5.3 ниже) с нашей дочерней компанией Transavia Airlines CV (Transavia также входит в группу компаний Air France-KLM Group). Transavia — авиакомпания, офис которой находится по адресу: Piet Guilonardweg 15, 1117 EE Schiphol, Нидерланды. Совместно с Transavia компании несут ответственность за обработку ваших персональных данных, которая выполняется в рамках этого обмена. Взаимная договоренность устанавливает соответствующие обязанности компаний по соблюдению действующих законов о конфиденциальности, включая осуществление ваших прав (см. раздел 8 «Ваши права» ниже).
2.1. Общие положения Компанией KLM могут собираться и использоваться следующие категории персональных данных: (A) Имя, данные паспорта и другие идентификационные данные При бронировании или заказе авиабилета KLM может собирать такие персональные данные, как имя, форма обращения, пол, дата рождения, национальность, страна проживания и данные паспорта. Если вы бронируете или заказываете авиабилет для других лиц, KLM также собирает их идентификационные данные. Убедитесь, что данные лица осведомлены о том, что KLM собирает их персональные данные, а также о том, как они используются. (B) Ваши контактные данные и сведения о вашей учетной записи или данные о регистрации KLM может собирать такие данные, как адрес, номер телефона и адрес электронной почты. При регистрации для получения услуги, участия в мероприятии или конкурсе или создании персональной учетной записи KLM может также записывать данные о регистрации и другую информацию, которую вы вносите при регистрации или при заполнении учетной формы. При деловых поездках KLM также собирает информацию о компании, в которой вы работаете, включая ее название и адрес. (C) Информация о бронированиях, заказах и покупках При резервировании или бронировании билетов на рейсы KLM, компания собирает и обрабатывает информацию, содержащуюся в заказе и бронировании. Эти данные могут включать подробные сведения о рейсе, стоимости, дате заказа или бронирования. Кроме перечисленного, KLM собирает и использует информацию о дополнительных услугах (например, о дополнительном багаже, повышении класса обслуживания и использовании WiFi на борту) и приобретаемых товарах у KLM. (D) Информация о поездке Если вы путешествуете рейсом KLM, компания собирает и использует информацию о вашей поездке, в том числе маршрут, сведения о способе регистрации (на сайте или в аэропорту), сведения о посадочном талоне (мобильный или бумажный), а также данные о ваших попутчиках. Также KLM может фиксировать ваши особые медицинские потребности, диетические предпочтения и информацию о дополнительной помощи, которая вам необходима.
Перед посадкой или высадкой KLM может также проводить контроль состояния здоровья или собирать или использовать данные о вашем состоянии здоровья в соответствии с требованиями законодательства с целью соблюдения общественных интересов в сфере общественного здоровья или с вашего прямого согласия.
В некоторых аэропортах в рамках контроля доступа, мер и процедур обеспечения безопасности (например, сопоставления зарегистрированного багажа с соответствующим пассажиром) ваша личность может быть подтверждена с использованием биометрических функций, например с помощью системы распознавания лиц. От внешней организации, которая обеспечивает эти средства контроля или процедуры, мы обычно получаем подтверждение вашей личности. Если не указано иное, мы не получаем о вас никаких персональных данных за исключением тех, которые уже имеются в нашем распоряжении (например, информация из вашего посадочного талона). Мы не получаем биометрические данные (например, изображение лица). Внешняя организация, обеспечивающая биометрическую идентификацию, является контролером обработки ваших биометрических данных. Для получения дополнительной информации об обработке ваших персональных данных этой организацией, смотрите положение о конфиденциальности соответствующей организации. Для получения дополнительной информации о целях, для которых KLM использует подтверждение личности, см. раздел 4.1 (H).
Согласно закону нам может быть необходимо сделать копию вашего удостоверения личности (дополнительную информацию см. в разделе 5.4 (A) ниже).
4.1. Основные цели использования ваших персональных данных (A) Предоставление услуг KLM использует информацию, описанную в пунктах 2.1 (A)–(G) для обработки ваших заказов и бронирований, а также организации поездок и оформления покупок. Например, KLM использует ваше имя, номер паспорта и другую идентификационную информацию для оформления билета. Ваши контактные данные используются для информирования об изменениях в статусе вашего рейса.
(F) Связь с клиентами KLM использует ваши контактные данные, чтобы связываться с вами по вопросам предоставления услуг или участия в программах лояльности, а также для ответа на ваши вопросы или жалобы.
(G) Недисциплинированное поведение пассажиров или некорректное использование услуг KLM i. Общие положения: KLM составляет список пассажиров, которые были замечены в недисциплинированном поведении или некорректно использовали услуги KLM (см. пункт 2.1 (J) выше). В зависимости от степени серьезности недисциплинированного поведения KLM может (i) в течение трех лет выдвигать дополнительные условия для допуска таких пассажиров на борт или (ii) в течение (в основном) пяти лет отказывать им в допуске на борт. В случае отягчающих обстоятельств (таких как повторное нарушение дисциплины) KLM может принять решение об отказе пассажиру на срок более пяти лет. В очень серьезных случаях KLM может даже принять решение об отказе пассажиру на постоянной основе. KLM применяет различные правила обработки такой специальной информации в отношении детей. Дети до 15 лет, которые были замечены в недисциплинированном поведении, в список не вносятся. Что касается детей в возрасте от 15 до 16 лет, KLM может применять дополнительные условия для их допуска на срок не более одного года. Пассажиры, которым было отказано во въезде в течение пяти и более лет, внесенные в данный список, в индивидуальном порядке (по возможности по электронной почте) информируются о факте и причинах внесения в список, а также о том, какие меры предприняты KLM против них, сроке действия таких мер и о том, где они могут подать жалобу или оспорить включение в список. Для получения подробной информации о том, как получить доступ к этим данным или изменить их, см. раздел 8 «Ваши права» ниже. ii. Запрещённые наркотические средства: KLM получает от государственных органов Нидерландов имена пассажиров, прилетевших в аэропорт Амстердама Схипхол, которых военная полиция Нидерландов задержала при перевозке запрещённых наркотических средств. KLM может отказаться от заключения любого договора на перевозку с этими лицами на срок до 3 лет на прямых рейсах из аэропорта Амстердама Схипхол в Суринам, Арубу, Бонэйр, Сен-Мартен или Кюрасао, а также на прямых рейсах из этих стран в аэропорт Схипхол. Вы можете запросить разрешение на ознакомление с этими данными или внесение в них изменений, направив запрос в письменном виде в военную полицию Нидерландов по адресу: PO Box 90615, 2509 LP Гаага, Нидерланды. Если вы проживаете на Арубе, Нидерландских Антильских островах, в Суринаме или Венесуэле, вы должны приложить копию вашего паспорта к своему письменному запросу.
(H) Осуществление деятельности и соблюдение правовых обязательств компании KLM собирает, использует и хранит ваши персональные данные для осуществления коммерческой деятельности, например для выполнения полетов, обеспечения безопасности полетов, а также для ведения отчетности. Мы также обрабатываем ваши данные для улучшения нашей коммерческой деятельности. Например, KLM использует записи телефонных разговоров для обучения сотрудников службы поддержки клиентов (см. пункт 2.1 (F)). Кроме того, KLM обрабатывает ваши персональные данные с целью соблюдения наших юридических и налоговых обязательств, а также предотвращения и противодействия мошенничеству и разрешения споров. В случае мошенничества или некорректного использования услуг KLM может добавить ваши персональные данные во внутренние системы по предупреждению и противодействию мошенничеству (см. пункт 4.1 (G) выше). 4.2. Конкретные услуги, мобильные приложения, мероприятия, конкурсы или кампании Для конкретных услуг, приложений, мероприятий, конкурсов и кампаний KLM может использовать ваши персональные данные для целей, которые не описаны в настоящем Положении о конфиденциальности. KLM сообщит вам об этом при регистрации для получения определенной услуги, участия в событии, конкурсе или кампании, а также при загрузке приложения. 4.3. Юридические основания KLM может использовать ваши персональные данные только при наличии соответствующих юридических оснований. Во многих случаях нам требуются ваши персональные данные, чтобы получить ваше бронирование, организовать ваш рейс или покупки, облегчить ваше участие в наших программах лояльности или ответить на ваши вопросы (см. 4.1 (A), (B) и (G) выше). В подобных случаях юридическими основаниями для сбора ваших данных является «необходимое условие исполнения договора». Если вы даёте согласие на сбор и использование ваших персональных данных (вы имеете право отозвать это согласие в любое время, см. раздел 8 «Ваши права» ниже), KLM будет осуществлять сбор и использование ваших данных на основе этого согласия. В отдельных случаях KLM может использовать ваши персональные данные в соответствии со своими законными интересами или интересами третьих сторон. KLM всегда принимает во внимание интересы всех сторон: ваши интересы, интересы других сторон и собственные интересы KLM. На основании своего законного интереса KLM будет собирать и использовать ваши данные, например, в целях обеспечения безопасности полетов, для статистического анализа, прямого маркетинга или предоставления индивидуальных скидок и предложений (подробнее см. в пункте 4.1 (С), (D), (E) и (G) выше). KLM может нести юридическое обязательство собирать и использовать ваши данные, например, при выполнении иммиграционных формальностей (см. пункт 4.1 (H)). Если вы отказываетесь предоставить ваши персональные данные, которые необходимы компании для выполнения контрактных или юридических обязательств, возможно, KLM не сможет предоставить все услуги по вашему запросу. Следовательно, KLM может аннулировать ваш билет или не сможет предоставить запрошенные вами дополнительные услуги. Если вы предоставили неполную или неточную информацию, компания KLM может быть вынуждена отказать вам в посадке на самолет или въезде на территорию иностранного государства.
5.1. Общие положения KLM может передавать ваши персональные данные третьим сторонам в следующих случаях: (A) Для упрощения бронирования или подготовки к поездке Для обработки ваших заказов и бронирований, а также организации поездок и оформления покупок в большинстве случаев KLM необходимо предоставлять ваши персональные данные авиакомпаниям-партнерам, операторам аэропортов и другим компаниям, которые принимают участие в организации поездки (см. пункт 3.1 (B), раздел «Способы сбора данных» выше). KLM также обменивается вашими данными с альянсом SkyTeam и его участниками, чтобы обеспечить вам более комфортное путешествие (см. раздел 1 выше). (B) Для реализации корпоративной программы лояльности bluebiz Подробную информацию см. в разделе «Компания KLM» и пункте 3.1 (C) в разделе «Способы сбора данных». (C) Для корпоративных учетных записей Если вы бронируете рейс через корпоративную учетную запись, ваш работодатель получает доступ к некоторым данным бронирования, таким как стоимость билета, даты поездки и пункт назначения. Ваш работодатель несет независимую ответственность за сбор и использование ваших персональных данных и информирует вас об этом. (D) Для поддержки и дополнительных услуг KLM использует третьи стороны для предоставления поддержки или дополнительных услуг, включая поставщиков ИТ-услуг, провайдеров социальных сетей, маркетинговые агентства, а также компании, предоставляющие услуги по борьбе с мошенничеством. Все эти третьи стороны обязаны надлежащим образом защищать ваши персональные данные и использовать их только в соответствии с инструкциями KLM. Группа компаний Air France-KLM Group для ведения коммерческой деятельности использует централизованные базы данных и системы. Такие централизованные базы данных и системы могут размещаться или управляться одной компанией группы для всех остальных компаний группы. Кроме того, для обеспечения эффективности работы некоторые функции могут выполняться одной компанией группы для всех остальных компаний группы. Это означает, что компании группы могут иметь доступ к вашим персональным данным для выполнения указанных целей. Компании группы могут использовать ваши персональные данные только по мере необходимости при выполнении соответствующей бизнес-функции и в соответствии с данным Положением о конфиденциальности. (E) Для платежных услуг При обработке платежей за билеты и покупки KLM может сотрудничать с третьими сторонами, предлагающими платежные услуги. Во многих случаях эти поставщики платежных услуг также осуществляют проверки на мошенничество. Они проводят свою собственную политику конфиденциальности в отношении использования ваших персональных данных. (F) Для персонализированного маркетинга через платформы социальных сетей Для получения подробной информации см. пункт 4.1 (E) в разделе «Основные цели использования ваших персональных данных». (G) Для индивидуальных дополнительных услуг для вашей поездки от партнеров KLM может делиться неперсонализированной информацией (пункт назначения, дата и продолжительность поездки) с партнерами, предлагающими дополнительные услуги (например, номер в отеле или прокат автомобиля), чтобы они могли предоставить вам предложения с учетом особенностей вашей поездки. Партнеры KLM проводят свою собственную политику конфиденциальности в отношении использования ваших персональных данных. 5.2. Конкретные услуги, мобильные приложения, мероприятия, конкурсы или кампании Для конкретных услуг, приложений, мероприятий, конкурсов и кампаний KLM может передавать ваши данные третьим сторонам, отличным от тех, которые описаны в настоящем Положении о конфиденциальности, например при проведении кампании или мероприятия в сотрудничестве с партнером или при интеграции услуг партнеров в приложения KLM. KLM сообщит вам об этом при регистрации для получения услуги, участия в мероприятии, конкурсе, кампании или при загрузке приложения. 5.3. Обмен данными с Transavia
Авиакомпании обязаны гарантировать безопасность полетов. С этой целью KLM предпринимает определенные (необходимые) меры безопасности. Например, KLM составляет список пассажиров, которые были замечены в недисциплинированном поведении в аэропорту или на борту (см. пункты 2.1 (G) и 4.2 (G) выше). На основании этого списка компания KLM может (i) в течение трех лет выдвигать дополнительные условия для допуска таких пассажиров на борт или (ii) в течение определенного периода отказывать им в допуске на борт. Transavia, дочерняя компания KLM, составляет аналогичный список. Для расширения сферы применения мер внутренней безопасности KLM и Transavia обмениваются персональными данными пассажиров, в отношении которых было принято решение об отказе в посадке (см. пункт 4.1 (G) выше). Лицо, которому отказано в посадке авиакомпанией KLM, теперь также не будет допущено на рейсы авиакомпании Transavia (и наоборот). Если вы были замечены в недисциплинированном поведении и это привело к внесению вас в список, вы будете лично проинформированы об этом авиакомпанией, которая зафиксировала недисциплинированное поведение.
5.4 Государственные органы (A) Общие положения Авиакомпания KLM может быть обязана собирать ваши персональные данные перед вылетом в другую страну и передавать их в государственные органы стран по вашему маршруту. Например, KLM может быть обязана собирать ваши идентификационные данные и информацию о бронировании и поездках и предоставлять ее государственным органам в странах вашего маршрута для пограничного контроля, выполнения иммиграционных формальностей, въезда на территорию страны или для борьбы с терроризмом или другими серьезными преступлениями (см. пункт 5.4 (B) ниже). Когда вы выезжаете из определенных стран, в некоторых случаях KLM обязана по закону сделать копию вашего паспорта и предоставить ее правительству Нидерландов по запросу. KLM также может быть обязана предоставлять данные о вашем состоянии здоровья государственным органам стран по вашему маршруту в целях охраны общественного здоровья (см. пункт 2.1 (D) выше). (B) Данные регистрации пассажира (PNR) и Предварительная информация о пассажире (API) i. Общие сведения: в соответствии с применимым европейским и местным законодательством и правилами KLM обязана раскрывать данные PNR и API определенным государственным органам.
6.1. Безопасность (А) Наши обязательства Обеспечение безопасности и конфиденциальности ваших персональных данных — приоритет компании KLM. Принимая во внимание характер ваших персональных данных и риски, связанные с их обработкой, KLM предприняла все необходимые технические и организационные меры в соответствии с требованиями применимого законодательства (в частности, статьи 32 Общего регламента по защите данных (GDPR)) с целью обеспечения необходимого уровня защиты данных и, в частности, для предотвращения случайного или умышленного уничтожения, потери, изменения, раскрытия этих данных, вторжения в них или несанкционированного доступа к ним. (B) Предпринимаемые меры безопасности i. Банковские переводы: KLM обязана соблюдать стандарт безопасности данных для индустрии платежных карт (стандарт PCI DSS), введенный Советом по стандартам безопасности PCI (PCI SSC). Данный стандарт был разработан для усиления контроля над информацией о держателях карт с целью сокращения масштабов использования платежных инструментов в мошеннических целях. Все поставщики услуг KLM, занимающиеся обработкой данных платежных карт, обязаны соответствовать стандарту PCI DSS. KLM прилагает усилия по борьбе с кражей личных данных в сети Интернет. Для этого KLM использует, например, устройство для определения мошеннических платежей, разработанное для вашей защиты в случае утери или кражи вашей банковской карты. ii. Организационные меры: KLM внедрила и поддерживает различные организационные меры, направленные на повышение осведомленности и подотчетности сотрудников KLM. KLM осуществляет программы, направленные как на обеспечение осведомленности, так и на содействие обмену передовым опытом и стандартами безопасности. В данной связи сотрудникам KLM предоставлена обширная подборка документов по проблемам информационной безопасности и защиты конфиденциальности. iii. Технические меры: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) Эволюция систем безопасности KLM Для поддержания надлежащего уровня безопасности KLM разработала внутренние процессы, основанные на лучших стандартах (в частности, на системе стандартов ISO 27000). KLM полагается на специалистов высокого уровня, чтобы обеспечить лучший из возможных уровень безопасности. С этой целью KLM поддерживает особые отношения с Национальным центром кибербезопасности (NCSC).
(D) Меры защиты Защита персональных данных и конфиденциальности зависит от усилий каждого. При оформлении бронирования вам отправляются коды документа. Конфиденциальность данных кодов бронирования должна сохраняться на протяжении всего времени. Раскрытие данных кодов другим пассажирам может позволить им получить доступ к вашей информации о бронировании через систему KLM или системы третьих сторон, занимающихся организацией вашей поездки (например, туристических агентств или сайтов онлайн-поиска и бронирования). Если вы путешествуете с другими лицами и не хотите, чтобы ваша личная информация была им раскрыта, KLM рекомендует оформлять отдельные бронирования. KLM также советует не раскрывать третьим сторонам пароли, которые вы используете для доступа к услугам KLM, систематически выходить из вашего профиля и учетной записи в социальной сети (особенно в случае связанных учетных записей) и закрывать окно браузера в конце сеанса, особенно если вы выходите в Интернет с общественного компьютера. Это не позволит другим пользователям получить доступ к вашим персональным данным. Чтобы избежать риска взлома, KLM рекомендует использовать разные пароли для каждого используемого вами онлайн-сервиса. KLM не несет ответственности за кражу данных с платформ, которые управляются не KLM. Кроме того, KLM настоятельно рекомендует не предоставлять третьим сторонам документы, выданные KLM и содержащие ваши персональные данные (посадочный талон, номер билета и т. д.) или другую информацию, имеющую отношение к вашей поездке, или публиковать эти документы в социальных сетях. Если вы решите опубликовать эти документы в социальных сетях, вы несете ответственность за изучение и понимание общих условий использования, правил информационной безопасности и политики конфиденциальности, которые применяются к данным сторонним социальным сетям. KLM не может нести ответственность за то, как эти данные обрабатываются, хранятся или раскрываются данными платформами. Для получения подробной информации о мерах информационной безопасности KLM перейдите на портал KLM по информационной безопасности. (E) Урегулирование инцидентов в области безопасности Понятия «нулевой риск» не существует, и даже если KLM предпримет все необходимые меры безопасности, могут произойти непредвиденные события. KLM разработала конкретные процедуры и ресурсы для урегулирования инцидентов в области безопасности в наилучших возможных условиях. KLM также установила конкретную процедуру для оценки возможных нарушений безопасности, которые могут привести к случайному или незаконному уничтожению, потере, изменению, несанкционированному раскрытию или доступу к вашим персональным данным, для уведомления компетентного контролирующего органа в течение срока, предусмотренного применимым законодательством, и для предупреждения вас, если вследствие нарушения безопасности существует высокий риск нарушения ваших прав и свобод. KLM периодически проводит тестирование функционирования установок безопасности и адекватности процедур и применяемых устройств. 6.2. Хранение информации
KLM не хранит ваши персональные данные дольше, чем это необходимо. Срок хранения ваших персональных данных зависит от целей сбора данных и установленных сроков хранения информации.
(D) Альянс Skyteam Если вы хотите воспользоваться правами в отношении обработки ваших персональных данных в рамках альянса SkyTeam, обращайтесь в отдел по защите данных KLM:
9.1. Данное Положение о конфиденциальности вступило в силу 1 февраля 2024 года и заменило предыдущую политику конфиденциальности от 15 сентября 2022 года. Периодически в данное Положение о конфиденциальности могут вноситься изменения. KLM будет уведомлять вас о любых изменениях до их вступления в силу.