Datenschutzerklärung
Unsere Datenschutzverpflichtung Ihnen gegenüber
Wenn Sie unsere Produkte und Dienstleistungen nutzen, vertrauen Sie uns Ihre Daten an. Wir finden diese Beziehung äußerst wichtig und versprechen Ihnen Folgendes.
- Wir verarbeiten Ihre Daten stets in Übereinstimmung mit den EU-Datenschutzbestimmungen und anderen geltenden Datenschutzgesetzen, um sie vor unbefugtem Zugriff zu schützen und eine sichere Datenübertragung zu gewährleisten.
- Wir sind transparent darüber, wie wir die von Ihnen erfassten Daten verwenden.
- Wir machen Ihnen klar, welchen Nutzen Sie haben, wenn Sie Ihre Daten mit uns teilen, und passen unsere Kommunikation an Ihre Bedürfnisse und Vorlieben an.
- Dies erfolgt in einer leicht verständlichen Sprache während der gesamten Reise mit KLM und Airline-Partnern.
- Wir geben Ihnen die Kontrolle über Ihre Daten und werden Ihr Feedback nutzen, um uns kontinuierlich zu verbessern.
- Wir sorgen dafür, dass Ihre Daten bei uns sicher sind. In dem unwahrscheinlichen Fall einer Verletzung der Datenschutzrechte werden wir sicherstellen, dass das Leck so schnell wie möglich gestoppt wird und werden Sie umgehend informieren.
- Wenn wir Ihre Daten außerhalb unseres Unternehmens offenlegen müssen, beschreiben wir dies ausdrücklich in unserer Datenschutzerklärung. Ohne Ihre ausdrückliche Zustimmung werden wir Ihre personenbezogenen Daten nicht teilen, verkaufen oder an externe Unternehmen weitergeben.
- Wir gehen vertrauensvoll mit Ihren Daten um und streben internationale Zertifizierungen an (z. B. ISO-27001).
Über diese Datenschutzerklärung
Diese Datenschutzerklärung gilt für alle personenbezogenen Daten, die KLM verarbeitet, wenn Kunden unsere Websites oder mobilen Apps nutzen oder uns kontaktieren. Wir verarbeiten Ihre personenbezogenen Daten in erster Linie, um Ihre Buchungen zu verwalten, Ihre Reisen und Einkäufe zu organisieren und Ihre Fragen zu beantworten. Es kann auch sein, dass wir Ihre Daten verwenden, um Ihnen auf Ihre Interessen und Vorlieben abgestimmte Angebote zu senden.
In dieser Datenschutzerklärung erfahren Sie mehr darüber, welche personenbezogenen Daten wir erheben und verwenden und welche Rechte Sie haben. Bitte klicken Sie für weitere Informationen den betreffenden Paragraphen unten an.
Für die Verarbeitung personenbezogener Daten von Einwohnern oder Bewohnern der nachstehend aufgeführten Länder durch KLM gelten zusätzliche Bestimmungen. Diese Bestimmungen können von denen dieser Datenschutzerklärung abweichen, z. B. in Bezug auf die Aufbewahrungsfristen für Daten oder Ihre Rechte. Soweit die zusätzlichen Bestimmungen mit denen dieser Datenschutzerklärung nicht übereinstimmen, haben die zusätzlichen Bestimmungen Vorrang. Sie können die zusätzlichen Bestimmungen über die nachstehenden Links einsehen:
China (auf Englisch und Chinesisch verfügbar)
Wir sind die Koninklijke Luchtvaart Maatschappij NV (auch als KLM Royal Dutch Airlines oder KLM bekannt), eine niederländische Fluggesellschaft mit Sitz in 1182 GP Amstelveen, Amsterdamseweg 55, Niederlande.
Wir bieten unser Unternehmenstreueprogramm bluebiz in Kooperation mit unserer Konzerngesellschaft Air France an. Air France (Société Air France, S.A.) ist eine Fluggesellschaft mit Sitz an der Rue de Paris 45, F-95747 Roissy CDG Cedex, France. Wir sind gemeinsam für die Erhebung und Verwendung Ihrer personenbezogenen Daten im Rahmen des bluebiz-Treueprogramms verantwortlich. Wir handhaben eine Vereinbarung, die unsere jeweilige Verantwortung in Bezug auf die geltende Datenschutz-Grundverordnung festlegt. Kurz gesagt, haben wir vereinbart, dass Sie sowohl die Datenschutzabteilung von KLM als auch von Air France kontaktieren können (siehe Abschnitt 8 „Ihre Rechte“ weiter unten), wenn Sie Ihre Rechte ausüben möchten oder Einwände gegen die Einholung oder Verwendung Ihrer personenbezogenen Daten haben. KLM und Air France unterstützen sich gegenseitig bei Bedarf, um zu gewährleisten, dass Sie Ihre Rechte ausüben können. Wir arbeiten zusammen, um zu gewährleisten, dass Ihre Fragen und Reklamationen ordnungsgemäß bearbeitet werden.
Mit unserer Tochtergesellschaft Transavia Airlines CV („Transavia“, ebenfalls Teil der Air France-KLM Group) tauschen wir personenbezogene Daten von Passagieren aus, die (schwerwiegende) Störungen verursacht haben und denen die Beförderung verweigert wurde (siehe auch 2.1 (J), 4.1 (G) und 5.3 unten). Transavia ist eine Fluggesellschaft mit Sitz in Piet Guilonardweg 15, 1117 EE Schiphol, Niederlande. Zusammen mit Transavia sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich, die im Rahmen dieses Austauschs erfolgt. Eine gegenseitige Vereinbarung legt unsere jeweiligen Verantwortlichkeiten für die Einhaltung der geltenden Datenschutzgesetze einschließlich der Ausübung Ihrer Rechte fest (siehe Abschnitt 8 „Ihre Rechte“ weiter unten).
2.1. Allgemein Wir können die folgenden Kategorien personenbezogener Daten erheben und verwenden: (A) Name, Reisepassnummer und sonstige identifizierende Daten Wenn Sie eine Reservierung durchführen oder einen Flug bei uns buchen, speichern wir folgende Angaben zu Ihrer Person: Name, Anrede, Geschlecht, Geburtsdatum, Nationalität, Wohnsitzland und Reisepassnummer. Wenn Sie für andere Personen eine Reservierung durchführen oder einen Flug buchen, speichern wir auch deren identifizierende Daten. Bitte vergewissern Sie sich, dass auch diese anderen Personen wissen, dass wir ihre personenbezogenen Daten erheben und wie wir diese verwenden. (B) Ihre persönlichen Angaben und Ihr persönliches Konto oder Anmeldedaten Es kann sein, dass wir Ihre Adresse, Telefonnummer und E-Mail-Adresse erheben. Wenn Sie sich für einen Service, eine Veranstaltung, einen Wettbewerb oder eine Kampagne anmelden oder ein persönliches Konto einrichten, können wir auch Ihre Benutzerdaten und sonstige Informationen, die Sie während der Anmeldung oder beim Ausfüllen des Kontoformulars eingeben, speichern. Bei Geschäftsreisenden können wir auch Informationen über deren Unternehmen wie zum Beispiel den Namen und die Adresse erheben. (C) Daten über Ihre Reservierungen, Buchungen und Einkäufe Wenn Sie eine Reservierung vornehmen oder einen Flug bei uns buchen, holen wir Ihre Reservierungs- und Buchungsdaten ein und verwenden diese. Diese Informationen können Daten über Ihren Flug, die Preise und das Datum Ihrer Reservierung oder Buchung beinhalten. Des Weiteren erheben und verwenden wir Daten über zusätzliche Serviceleistungen (wie Mehrgepäck, Upgrades und WLAN an Bord) und Produkte, die Sie von uns erwerben. (D) Informationen im Zusammenhang mit Ihrer Reise Wenn Sie mit uns reisen, erheben und verwenden wir Informationen über Ihre Reise, wie Ihre Reiseroute, Online- oder Flughafen-Check-in, Smartphone- oder Papier-Bordkarte und Daten über Ihre Mitreisenden. Außerdem können wir spezifische medizinische Bedürfnisse oder Ernährungswünsche speichern und auch, welche besondere Unterstützung Sie angefragt haben.
Aufgrund gesetzlicher Vorschriften, aus Gründen des öffentlichen Interesses im Zusammenhang mit der Volksgesundheit oder mit Ihrer ausdrücklichen Zustimmung können wir vor dem Ein- oder Aussteigen außerdem Gesundheitskontrollen durchführen oder Ihre Gesundheitsdaten erheben oder nutzen.
Sollte sich während Ihrer Reise ein Zwischenfall ereignen, z. B. im Zusammenhang mit Ihrer Gesundheit oder Ihrem körperlichen Zustand, kann unsere Crew bestimmte Informationen über diesen Zwischenfall erfassen. Dies kann für Ihre eigene Gesundheit oder Sicherheit oder für die Einhaltung geltender Bestimmungen, Vorschriften oder Richtlinien, z. B. von Notfallhilfeanbietern, erforderlich sein.
An einigen Flughäfen kann Ihre Identität im Rahmen von Zugangskontrollen, Sicherheitsmaßnahmen und Sicherheitsverfahren (z. B. die Zuordnung des aufgegebenen Gepäcks zum richtigen Passagier) anhand biometrischer Merkmale, beispielsweise durch Gesichtserkennung, überprüft werden. Von dem externen Unternehmen, das diese Kontrollen oder Verfahren durchführt, erhalten wir im Normalfall eine Bestätigung, dass Ihre Identität verifiziert wurde (eine Identitätsbestätigung). Sofern nicht anders angegeben, erhalten wir keine anderen personenbezogenen Daten über Sie als die, die sich bereits in unserem Besitz befinden (z. B. Informationen zu Ihrer Bordkarte). Wir erhalten keine biometrischen Daten (wie z. B. eine Gesichtsaufnahme). Das externe Unternehmen, das die biometrische Identifizierung durchführt, ist der Datenverantwortliche für die Verarbeitung Ihrer biometrischen Daten. Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch dieses Unternehmen finden Sie in der Datenschutzerklärung des betreffenden Unternehmens. Weitere Informationen zu den Zwecken, für die wir die Identitätsbestätigung verwenden, finden Sie in Abschnitt 4.1 (H).
Möglicherweise sind wir gesetzlich verpflichtet, eine Kopie Ihres Identitätsnachweises anzufertigen (weitere Informationen finden Sie in Abschnitt 5.4 (A) unten).
Sicherheit hat bei uns höchste Priorität. Aus diesem Grund können wir in bestimmten Fällen Videoüberwachung in und um Gebäude und Anlagen, an Bord unserer Flüge sowie an bestimmten Orten auf Flughäfen, an denen wir tätig sind, einsetzen (weitere Informationen siehe 4.1 (H) unten).
(E) Informationen in Bezug auf unser Treueprogramm für Unternehmen
Wenn Sie Mitglied unseres Unternehmenstreueprogramms bluebiz werden, erfassen und verwenden wir Ihre Mitgliedsnummer, Ihr blue credits-Guthaben, Prämien und Vorteile, Art und Stufe der Mitgliedschaft und andere Informationen zu Ihrer Mitgliedschaft. Wir registrieren auch die Transaktionen, mit denen Sie blue credits verdienen oder einlösen. Wir registrieren unter anderem die Art der Transaktion (z. B. ein Flug), das Transaktionsdatum, die gesammelten oder ausgegebenen blue credits sowie den Händler (Air France, KLM oder ein bluebiz-Partner).
(F) Unsere Kommunikation mit Ihnen
Wenn Sie uns eine E-Mail senden, mit uns über unsere Website chatten oder uns über einen unserer Social-Media-Kanäle kontaktieren, registrieren wir Ihre Nachrichten. Wenn Sie uns anrufen, werden Ihre Fragen oder Beschwerden von unserem Kundendienst in unserer Datenbank gespeichert. Außerdem können Telefonanrufe auch für Schulungszwecke oder zur Verhinderung oder Bekämpfung von Betrug aufgezeichnet werden. Wir registrieren Ihre Kommunikationspräferenzen, wenn Sie sich beispielsweise zu einem unserer Newsletter oder der Newsletter, die wir im Rahmen unserer Treueprogramme oder für unsere Partner versenden, anmelden oder abmelden oder wenn Sie Informationen oder Benachrichtigungen zu Ihrer Buchung (wie Ihre Bordkarte und Flugstatus-Updates) über andere Kanäle als E-Mail (z. B. WhatsApp, Messenger oder WeChat) erhalten möchten.
(G) Daten, die wir bei Ihrer Benutzung unserer Websites, mobilen Apps oder sonstigen digitalen Services einholen
ii. Wir erhalten eine automatische Benachrichtigung, wenn Sie unsere E-Mails öffnen oder einen Link in solchen E-Mails anklicken. Wir können diese Informationen mit anderen Daten kombinieren, über die wir bereits verfügen.
iii. Mit Ihrem Einverständnis können wir Ihren Standort erfahren.
iv. Sie können uns Ihr Einverständnis erteilen, Zugriff auf bestimmte Daten zu erhalten, die Sie auf Ihrem Smartphone gespeichert haben, wie Fotos und Kontakte.
(H) Informationen über soziale Medien und Suchmaschinenplattformen
Je nach Ihren Einstellungen können wir Informationen von dem Betreiber Ihres sozialen Netzwerks und der von Ihnen verwendeten Suchmaschinenplattform erhalten. Wenn Sie sich beispielsweise über das Konto eines sozialen Netzwerks für unsere Serviceleistungen einloggen, können wir Ihr Social Media-Profil, einschließlich Ihrer Kontaktangaben, Interessen und Kontakten einholen. Wir erhalten auch Besucherstatistiken von Meta im Zusammenhang mit unserer Facebook-Fanseite. KLM und Meta sind gemeinsam für diese Besucherstatistiken verantwortlich. Sie können sich an Meta oder das Datenschutzbüro von KLM (siehe Abschnitt 8 unten) wenden, wenn Sie Ihre Rechte ausüben möchten oder wenn Sie eine Beschwerde über die Verarbeitung Ihrer personenbezogenen Daten haben. Meta bearbeitet Ihre Anfragen zur Ausübung Ihrer Rechte und Ihre eventuellen Beschwerden. Bei Bedarf unterstützen wir Meta bei der Beantwortung Ihrer Anfragen oder Beschwerden. Weitere Informationen zu den personenbezogenen Daten, die wir von Anbietern sozialer Netzwerke und Suchmaschinenplattformen erhalten, und dazu, wie Sie Ihre Einstellungen ändern können, finden Sie auf den Websites und Datenschutzrichtlinien dieser Anbieter.
(I) Informationen, die Sie mit uns teilen
Wir sammeln und verwenden Informationen, die Sie uns mitteilen, zum Beispiel, wenn Sie Ihre Interessen und Vorlieben auf unserer Website teilen, einen Kommentar auf unserer Facebook-Seite hinterlassen, eine Kundenumfrage ausfüllen oder einen Beitrag zu einem Wettbewerb einreichen. Wir verarbeiten auch zusätzliche Informationen, die Sie uns im Rahmen Ihrer Buchung über sich selbst zur Verfügung stellen, wie beispielsweise besondere Wünsche oder Bedürfnisse.
(J) Unangebrachtes Verhalten und Missbrauch unserer Dienste
KLM führt eine Liste von Passagieren, die sich an Bord oder in einem unserer Flugzeuge unangemessen verhalten haben. Unangebrachtes Verhalten kann z. B. eine Sicherheitsbeeinträchtigung umfassen, die Störung der öffentlichen Ordnung, die Verletzung unseres Bodenpersonals, der Crew oder der Passagiere oder die Beschädigung unseres Eigentums. Für die Zwecke dieser Liste verarbeiten wir die Namen der Passagiere, ihr Geschlecht, Geburtsdatum, E-Mail-Adresse, Flugdaten, den Interviewbericht (d. h. das Ergebnis eines kontradiktorischen Verfahrens), eine kurze sachliche Beschreibung des Vorfalls und die Schwere des Verhaltens, die Art und Dauer der Sicherheit verhängte Maßnahmen und gegebenenfalls eine Kopie des amtlichen Berichts. Wir können eine begrenzte Auswahl dieser Daten (Vor- und Nachname, Geburtsdatum und Dauer der auferlegten Sicherheitsmaßnahmen) an unsere Tochtergesellschaft Transavia weitergeben (siehe auch 1 oben und 3. (G), 4.1. (G) und 5.3 unten). Wir führen auch eine Liste der Passagiere, die unsere Dienste missbrauchen (einschließlich unserer Flying Blue- oder bluebiz-Treueprogramme). Zu diesem Zweck verarbeiten wir Passagiernamen, Geburtsdaten und Ticketnummern sowie eine kurze sachliche Beschreibung des Vorfalls und der Schwere des Missbrauchs. Weitere Informationen finden Sie unter 4.1 (G) weiter unten.
2.2 Besondere Kategorien personenbezogener Daten
Einige Kategorien personenbezogener Daten wie Daten über ethnische Herkunft, religiöse oder philosophische Glaubensrichtungen, gesundheitsbezogene Daten sowie personenbezogene Daten aus dem strafrechtlichen Bereich unterliegen aus Datenschutzgründen strengeren Richtlinien. Wir erheben und verwenden diese Kategorien personenbezogener Daten zum Beispiel, um Ihnen während Ihrer Reise die medizinisch benötigte Unterstützung oder Einrichtungen anzubieten, Ihre Anforderungen zu erfüllen, die Flugsicherheit zu gewährleisten oder gesetzlichen Vorschriften zu entsprechen. Biometrische Daten sind ebenfalls strikten Regeln unterworfen. Wie unter 2.1 (D) erläutert, erheben oder verwenden wir normalerweise keine biometrischen Daten.
4.1. Hauptzwecke für die Verwendung Ihrer personenbezogenen Daten (A) Bereitstellung unserer Serviceleistungen für Sie Wir nutzen die unter 2.1 (A) bis (G) beschriebenen Daten zur Abwicklung Ihrer Reservierungen und Buchungen sowie zur Durchführung Ihrer Reisevorbereitungen und Einkäufe. So verwenden wir zur Ausstellung Ihres Tickets beispielsweise Ihren Namen, Ihre Reisepassnummer und sonstige Daten zur Identifizierung. Wir verwenden Ihre Kontaktdaten, um Sie über Änderungen Ihres Fluges zu benachrichtigen.
(F) Zur Kommunikation mit Ihnen Wir verwenden Ihre persönlichen Angaben für unsere Kommunikation mit Ihnen bezüglich unserer Serviceleistungen oder unseres Treueprogramms, um Ihre Fragen zu beantworten oder Ihre Beschwerden abzuwickeln.
(G) Passagiere, die sich unangebracht verhalten oder unsere Dienste missbrauchen i. Allgemein: KLM führt Listen von Passagieren, die sich unangebracht verhalten oder unsere Dienste missbraucht haben (siehe 2.1 (J) oben). Je nach Schweregrad des Verhaltens kann KLM (i) für einen Zeitraum von drei Jahren zusätzliche Bedingungen an ihre Aufnahme an Bord knüpfen oder (ii) ihnen für einen Zeitraum von (grundsätzlich) fünf Jahren verweigern, an Bord zu kommen. Bei erschwerenden Umständen (wie wiederholtem Fehlverhalten) kann KLM beschließen, einen Passagier für einen Zeitraum von mehr als fünf Jahren abzulehnen. In sehr schweren Fällen kann KLM sogar beschließen, einen Passagier dauerhaft abzulehnen. Für die Verarbeitung dieser speziellen Informationen in Bezug auf Kinder gelten andere Richtlinien. Kinder unter 15 Jahren, die sich unangebracht verhalten, sind nicht in der Liste eingetragen. Für Kinder im Alter von 15 bis 16 Jahren kann KLM Bedingungen für ihre Aufnahme für einen Zeitraum von maximal einem Jahr festlegen. Passagiere, denen die Beförderung für einen Zeitraum von fünf Jahren oder länger verweigert wird, werden persönlich (wenn möglich per E-Mail) darüber informiert, dass sie auf der Liste stehen, sowie über den Grund für die Aufnahme in die Liste, welche Sicherheitsmaßnahmen ihnen auferlegt wurden, wie lange diese Maßnahmen gelten und wo sie eine Beschwerde einreichen oder Widerspruch gegen die Eintragung einlegen können. Weitere Informationen über den Zugriff auf oder die Berichtigung dieser Daten finden Sie unten unter 8 „Ihre Rechte“. ii. Illegale Drogen: KLM erhält von der niederländischen Regierung die Namen von Passagieren, die am Flughafen Schiphol angekommen sind und bei denen bei Durchsuchungen durch die Königliche Gendarmerie (Koninklijke Marechaussee) illegale Drogen gefunden wurden. KLM kann den Abschluss von Beförderungsverträgen mit diesen Personen für eine Periode von drei Jahren für Direktflüge vom Flughafen Amsterdam-Schiphol nach Surinam, Aruba, Bonaire, St. Martin oder Curaçao und Direktflüge aus diesen Ländern nach Schiphol verweigern. Sie können einen Antrag auf Einsichtnahme in diese Daten oder Löschen dieser Daten stellen, indem Sie einen schriftlichen Antrag an Royal Netherlands Marechaussee, Postfach 90615, 2509 LP Den Haag, Niederlande, richten. Wenn Sie Ihren Wohnsitz in Aruba, Curaçao, Sint-Maarten, Surinam oder Venezuela haben, müssen Sie Ihrem schriftlichen Antrag eine Kopie Ihres Reisepasses beilegen.
(H) Zur Ausführung unserer Geschäftstätigkeit oder zur Einhaltung gesetzlicher Pflichten Wir erheben, verwenden und speichern Ihre personenbezogenen Daten wie unter Punkt 2 beschrieben zur Erbringung unserer Dienstleistungen. Dazu gehören die Durchführung von Flügen, die Gewährleistung der Flugsicherheit, die Sicherheit und die Pflege unserer Aufzeichnungen.
In bestimmten Fällen setzen wir Videoüberwachung ein. Auf diese Weise möchten wir unter anderem ein sicheres Arbeitsumfeld für unsere Mitarbeiter gewährleisten, das Eigentum von Passagieren und KLM schützen sowie unerwünschte Aktivitäten wie Diebstahl oder Betrug verhindern und aufdecken.
Anhand der Buchungsinformationen und der begleitenden Daten prüfen wir, ob es Gründe gibt, weshalb wir Passagiere auf einem Flug nicht aufnehmen können. Dabei berücksichtigen wir die möglichen Zulassungsbeschränkungen am Zielort, und zwar gemäß den Allgemeinen Beförderungsbedingungen von KLM. Diese Prüfung wird teilweise automatisiert durchgeführt. Die Entscheidung, einen Passagier nicht zu befördern, wird grundsätzlich durch einen Mitarbeiter getroffen. Wenn dies Auswirkungen auf Ihre geplante Reise hat, erhalten Sie von uns eine entsprechende Mitteilung.
Wir verarbeiten Ihre Daten auch, um unseren Geschäftsbetrieb zu verbessern. Beispielsweise verwenden wir Aufzeichnungen von Telefonanrufen, um unser Personal im Kundenkontaktcenter zu schulen (siehe 2.1 (F)).
Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten zur Erfüllung unserer gesetzlichen und steuerlichen Pflichten sowie zum Zwecke der Betrugsprävention und -kontrolle sowie zur Streitbeilegung. Im Falle von Betrug oder Missbrauch unserer Dienstleistungen können wir Ihre personenbezogenen Daten in unsere internen Systeme zur Betrugskontrolle und -warnung eingeben (siehe 4.1 (G) oben). 4.2 Besondere Serviceleistungen, Apps, Veranstaltungen, Wettbewerbe oder Kampagnen Für besondere Serviceleistungen, Apps, Veranstaltungen, Wettbewerbe oder Kampagnen können wir Ihre personenbezogenen Daten für andere Zwecke als die in dieser Datenschutzrichtlinie beschriebenen sammeln. Bei Ihrer Anmeldung für die Serviceleistung, die Veranstaltung, den Wettbewerb oder die Kampagne oder beim Herunterladen der entsprechenden App werden wir Sie informieren. 4.3 Gesetzliche Grundlage Personenbezogene Daten dürfen wir nur dann erheben und verwenden, wenn wir eine rechtliche Grundlage dafür haben. In vielen Fällen benötigen wir Ihre personenbezogenen Daten, um Ihre Buchung zu erhalten, Ihren Flug oder Ihre Einkäufe zu arrangieren, Ihre Teilnahme an unseren Treueprogrammen zu ermöglichen oder um Ihre Fragen zu beantworten (siehe 4.1 (A), (B) und (G) oben). In diesen Fällen ist die Rechtsgrundlage zur Verarbeitung Ihrer Daten „für die Erfüllung eines Vertrags erforderlich“. Wenn Sie in die Erhebung und Verwendung Ihrer personenbezogenen Daten eingewilligt haben (diese Einwilligung können Sie jederzeit widerrufen, siehe 8 „Ihre Rechte“), erheben und verwenden wir Ihre Daten auf der Grundlage dieser Einwilligung. In bestimmten Fällen können wir Ihre personenbezogenen Daten verwenden, wenn wir oder Dritte ein berechtigtes Interesse daran haben. Wir werden immer alle Interessen sorgfältig abwägen: Ihre Interessen, die Interessen der anderen und die Interessen von KLM. Aufgrund unseres berechtigten Interesses erheben und verwenden wir Ihre Daten beispielsweise für die Flugsicherheit, statistische Untersuchungen oder für Direktmarketingzwecke oder um Ihnen personalisierte Rabatte und Angebote zu unterbreiten (weitere Informationen siehe 4.1 (C), (D), (E), (G) und (H)). Wir können gesetzlich zur Erhebung und Verwendung Ihrer Daten verpflichtet sein, z. B. um Einreiseformalitäten zu erfüllen (siehe 4.1 (H)). Wenn Sie uns die Bereitstellung der personenbezogenen Daten verweigern, die wir zur Erfüllung des mit Ihnen geschlossenen Vertrags oder einer rechtlichen Verpflichtung benötigen, können wir eventuell nicht alle von Ihnen gewünschten Dienstleistungen erbringen. Infolgedessen werden wir ggf. Ihren Flug stornieren müssen oder wir werden mitunter nicht in der Lage sein, Ihnen die von Ihnen angeforderten zusätzlichen Services bereitzustellen. Falls Sie falsche oder unvollständige Daten bereitstellen, werden wir unter Umständen gezwungen sein, Sie nicht zum Boarding oder zur Einreise in ein fremdes Staatsgebiet zuzulassen.
5.1. Allgemein Wir können Ihre personenbezogenen Daten in den folgenden Fällen an Dritte weitergeben: (A) Zur Erleichterung Ihrer Buchungen und Reisen Zur Bearbeitung Ihrer Reservierungen und Buchungen sowie zur Organisation Ihrer Reisen und Einkäufe müssen wir Ihre personenbezogenen Daten häufig an unsere Partner-Fluggesellschaften, Flughafenbetreiber und andere Unternehmen weitergeben, die an der Erleichterung Ihrer Reise beteiligt sind (siehe 3.1 (B) oben, „Wie wir Ihre personenbezogenen Daten erheben“). .Wir tauschen Ihre Daten auch mit Mitgliedern von SkyTeam und der SkyTeam-Allianz aus, um Ihnen ein angenehmes Reiseerlebnis zu bieten (siehe Abschnitt 1 oben). (B) Für unser bluebiz-Treueprogramm für Unternehmen Weitere Informationen finden Sie unter „Über uns“ und 3.1 (C) unter „Wie wir Ihre personenbezogenen Daten erheben“. (C) Für Unternehmenskonten Wenn Sie einen Flug über das Unternehmenskonto Ihres Arbeitgebers buchen, hat Ihr Arbeitgeber Zugriff auf bestimmte Buchungsdaten, wie z. B. den Ticketpreis, die Reisedaten und Ihr Reiseziel. Ihr Arbeitgeber ist selbst dafür verantwortlich, wie Ihre personenbezogenen Daten erhoben und verwendet werden, und informiert Sie darüber. (D) Für Unterstützung oder zusätzliche Serviceleistungen Um unsere Serviceleistungen bereitzustellen, verwenden wir die Hilfs- oder zusätzliche Serviceleistungen von Drittparteien, wie IT-Lieferanten, Social-Media-Anbieter, Marketingagenturen und Screening-Dienstleistungsanbieter. Alle solche Drittparteien unterliegen einer Pflicht der angemessenen Wahrung Ihrer personenbezogenen Daten, die von den betreffenden Drittparteien nur gemäß unseren Anweisungen verwendet werden. Air France KLM wickelt seine Geschäfte über zentralisierte Datenbanken und Systeme ab. Diese zentralen Datenbanken und Systeme können von einer unserer Konzerngesellschaften für andere Konzerngesellschaften gehostet oder verwaltet werden. Außerdem können bestimmte betriebliche Funktionen aus Gründen der Effizienz von einer Konzerngesellschaft für andere Konzerngesellschaften ausgeführt werden. Dies bedeutet, dass unsere Konzerngesellschaften für diese Zwecke Zugriff auf Ihre personenbezogenen Daten haben können. Unsere Konzerngesellschaften dürfen Ihre personenbezogenen Daten ausschließlich entsprechend ihrer relevanten geschäftlichen Funktion und konform dieser Datenschutzerklärung verwenden. (E) Für die Zahlungsabwicklung Zur Abwicklung von Zahlungen für Ihre Reisen und Einkäufe arbeiten wir gegebenenfalls mit externen Zahlungsdienstleistern zusammen. In vielen Fällen führen solche Zahlungsdienstleister auch Betrugskontrollen durch. Weitere Informationen über deren Verarbeitung Ihrer personenbezogenen Daten finden Sie in den Datenschutzrichtlinien dieser Anbieter. (F) Personalisiertes Marketing über Social-Media-Plattformen Weitere Informationen finden Sie unter 4.1 (E) unter „Hauptzwecke für die Verwendung Ihrer personenbezogenen Daten“. (G) Um unseren Partnern zu ermöglichen, ihre Serviceleistungen auf Ihre Reise abzustimmen Wir können Ihre nicht personalisierten Daten (Reiseziel, Reisedatum und Reisedauer) an Partner weitergeben, die zusätzliche Serviceleistungen anbieten (z. B. Hotelunterkünfte und Autovermietungsservices), damit diese Ihnen auf Ihre Reise abgestimmte Angebote erteilen können. Weitere Informationen über deren Verarbeitung Ihrer personenbezogenen Daten finden Sie in den Datenschutzrichtlinien dieser Anbieter. 5.2. Besondere Serviceleistungen, Apps, Veranstaltungen, Wettbewerbe oder Kampagnen Für besondere Serviceleistungen, Apps, Veranstaltungen, Wettbewerbe oder Kampagnen können wir Ihre Daten an Drittparteien weiterleiten, die nicht in dieser Datenschutzrichtlinie beschrieben werden, beispielsweise wenn wir eine Kampagne oder eine Veranstaltung in Zusammenarbeit mit einem Partner organisieren oder wenn wir deren Serviceleistungen in unsere Apps integrieren. Bei Ihrer Anmeldung für die Serviceleistung, die Veranstaltung, den Wettbewerb oder die Kampagne oder beim Herunterladen der entsprechenden App werden wir Sie informieren. 5.3. Datenaustausch mit Transavia
Die Fluggesellschaften sind verpflichtet, die Flugsicherheit zu gewährleisten. Zu diesem Zweck ergreift KLM bestimmte (notwendige) Sicherheitsmaßnahmen. KLM führt beispielsweise eine Liste von Passagieren, die sich am Boden oder an Bord unangebracht verhalten haben (siehe 2.1. (J) und 4.2 (G) oben). Auf der Grundlage dieser Liste kann KLM (i) für einen Zeitraum von drei Jahren zusätzliche Bedingungen für ihre Aufnahme an Bord festlegen oder (ii) ihnen für einen bestimmten Zeitraum verweigern, an Bord zu kommen. Transavia, die Tochtergesellschaft von KLM, führt eine ähnliche Liste. Um den Umfang der getroffenen internen Sicherheitsmaßnahmen zu erweitern, tauschen KLM und Transavia die personenbezogenen Daten von Passagieren aus, bei denen entschieden wurde, dass ihnen die Beförderung verweigert werden muss (siehe 4.1. (G) oben). Eine Person, die von KLM abgelehnt wird, wird nun auch an Bord von Transavia-Flügen abgelehnt (und umgekehrt). Wenn Sie sich unangebracht verhalten haben und dies zur Registrierung auf der Liste geführt hat, werden Sie von der Fluggesellschaft, bei der das unangebrachte Verhalten stattgefunden hat, persönlich darüber informiert.
5.4. Staatliche Behörden (A) Allgemein Wir können gesetzlich verpflichtet sein, Ihre personenbezogenen Daten einzuholen, bevor Sie in ein anderes Land reisen und diese mit den staatlichen Behörden in den Ländern Ihrer Reiseroute zu teilen. Wir können beispielsweise gesetzlich verpflichtet sein, Ihre identifizierenden Daten und Ihre Buchungs- und Reisedaten zu Zwecken der Grenzkontrolle, für Einwanderungsformalitäten, für die Einreise, zur Terrorismusbekämpfung oder zur Bekämpfung einer anderen schwerwiegenden Kriminalität an diese Behörden weiterzuleiten (siehe 5.4 (B) unten). Wenn Sie aus bestimmten Ländern ausreisen, sind wir in bestimmten Fällen gesetzlich verpflichtet, eine Kopie Ihres Reisepasses anzufertigen und diese dem niederländischen Staat auf Anfrage vorzulegen. Wir können ebenfalls gesetzlich verpflichtet sein, Ihre gesundheitlichen Daten den staatlichen Behörden der Länder Ihrer Reiseroute zum Schutz des öffentlichen Gesundheitswesens weiterzuleiten (siehe 2.1 (D) oben). Außerdem geben wir Videoaufzeichnungen an die zuständigen Behörden weiter, wenn dies zur Gewährleistung der Sicherheit unserer Passagiere, unserer Beschäftigten oder unseres Eigentums erforderlich ist oder wenn wir gesetzlich dazu verpflichtet sind (siehe 4.1. (H) oben). (B) PNR- und API-Daten i. Allgemein: Gemäß den geltenden europäischen und örtlichen Gesetzen und Vorschriften sind wir verpflichtet, PNR- und API-Daten an bestimmte staatliche Behörden weiterzugeben.
6.1. Sicherheit (A) Unsere Selbstverpflichtung Die Gewährleistung der Sicherheit und Vertraulichkeit Ihrer personenbezogenen Daten hat für uns oberste Priorität. Unter Berücksichtigung der Art Ihrer personenbezogenen Daten und der Verarbeitungsrisiken haben wir sämtliche adäquaten technischen und organisatorischen, gesetzlich vorgeschriebenen Maßnahmen (insbesondere Artikel 32 der Datenschutz-Grundverordnung (DSGV)) getroffen, um ein adäquates Sicherheitsmaß sicherzustellen und insbesondere, um jegliche zufällige oder ungesetzliche Vernichtung, den Verlust, eine Änderung oder Freisetzung, den Einbruch oder unautorisierten Zugang zu diesen Daten zu verhindern. (B) Wir haben die folgenden Sicherheitsmaßnahmen getroffen i. Banktransaktionen: Wir sind verpflichtet, dem Datensicherheitsstandard der Zahlungskartenbranche (dem PCI-DSS-Standard), ausgegeben vom PCI Security Standards Council (PCI SSC) zu entsprechen. Dieser Standard wurde erstellt, um mehr Kontrolle über Kartenhalterdaten zu erhalten und den Missbrauch von Zahlungsinstrumenten zu reduzieren. Alle KLM-Serviceprovider, die an der Verarbeitung von Bankkartendaten beteiligt sind, müssen dem PCI-DSS-Standard entsprechen. Wir streben danach, Identitätsdiebstahl im Internet zu bekämpfen. Aus diesem Grund verwenden wir beispielsweise ein Gerät zur Erkennung betrügerischer Zahlungen, um Sie im Falle eines Verlusts oder Diebstahls Ihrer Bankkarte zu schützen. ii. Organisatorische Maßnahmen: Wir haben verschiedene organisatorische Maßnahmen eingeführt und handhaben diese, um das Bewusstsein und die Zuverlässigkeit unserer Mitarbeitenden zu fördern. Wir handhaben Programme, die sowohl das Bewusstsein schärfen als auch gute Verhaltensweisen und Sicherheitsstandards vermitteln. In diesem Rahmen wurde unserem Personal eine umfangreiche Auswahl an Dokumenten zum Umgang mit Sicherheitsthemen und Datenschutz bereitgestellt. iii. Technische Maßnahmen: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) Die Entwicklung unserer Sicherheitssysteme Um ein angemessenes Sicherheitsniveau aufrechtzuerhalten, verfügen wir über interne Abläufe, die auf den besten Standards (insbesondere der ISO-27000-Normenfamilie) basieren. Wir verlassen uns auf spezialisierte Experten, um den bestmöglichen Schutzgrad zu garantieren. Diesbezüglich unterhalten wir eine besondere Beziehung zum NCSC (National Cyber Security Centre).
(D) Wie Sie sich schützen können Die Sicherheit und Vertraulichkeit personenbezogener Daten hängt von der richtigen Verhaltensweise aller Beteiligten ab. Wenn Sie eine Reservierung tätigen, senden Sie Dateireferenzen. Diese Buchungsreferenzen müssen zu jeder Zeit vertraulich behandelt werden. Die Weitergabe an andere Passagiere ermöglicht diesen den Zugang zu Ihren Buchungsdaten über unsere Systeme oder die Systeme der Drittparteien, die an der Durchführung Ihrer Reise beteiligt sind (z. B. Reisebüros oder Online-Such- und Buchungsseiten). Wenn Sie mit anderen reisen und nicht möchten, dass diese Einsicht in Ihre personenbezogenen Daten haben, empfehlen wir Ihnen, separate Reservierungen durchzuführen. Außerdem empfehlen wir Ihnen, die für den Zugang zu unseren Serviceleistungen verwendeten Passwörter nicht an Dritte weiterzugeben, sich systematisch aus Ihrem Profil und sozialem Konto abzumelden (insbesondere bei verlinkten Konten) und das Browserfenster am Ende Ihrer Sitzung zu schließen, insbesondere wenn Sie den Internetzugang an einem öffentlichen Computer nutzen. Dies beugt vor, dass andere Nutzer Zugang zu Ihren personenbezogenen Daten erhalten. Um vor dem Risiko von Hackerangriffen zu schützen empfehlen wir die Nutzung verschiedener Passwörter für jeden von Ihnen verwendeten Online-Dienst. Wir können für Diebstahl Ihrer Daten auf einer Plattform, die nicht von uns verwaltet wird, nicht haftbar gemacht werden. Ergänzend empfehlen wir sehr, keine von KLM ausgestellten Dokumente mit Ihren personenbezogenen Daten (Ihre Bordkarte, Ticketnummer usw.) oder andere Informationen zu Ihrer Reise an Dritte weiterzugeben oder diese in sozialen Netzwerken zu posten. Wenn Sie sich entscheiden, diese Dokumente in sozialen Medien zu veröffentlichen, sind Sie für die Konsultation und das Verstehen der Allgemeinen Geschäftsbedingungen in Bezug auf die Nutzung, Sicherheitsverfahren und Datenschutzrichtlinien, die für die sozialen Netzwerke dieser Drittparteien gelten, selbst verantwortlich. Wir können nicht haftbar gemacht werden für die Art und Weise, in der auf diesen Plattformen Daten verarbeitet, gespeichert oder freigegeben werden. Um mehr über unsere IT-Sicherheitsmaßnahmen zu erfahren, nutzen Sie bitte unser IT-Sicherheitsportal. (E) Verwaltung sicherheitsrelevanter Zwischenfälle Es gibt kein „Nullrisiko“, und selbst wenn wir alle als angemessen anerkannten Sicherheitsmaßnahmen ergreifen, kann Unvorhersehbares passieren. Wir handhaben spezielle Abläufe und Mittel, um Sicherheitsvorfälle unter den bestmöglichen Bedingungen zu behandeln. Darüber hinaus haben wir ein spezielles Verfahren eingerichtet, um mögliche Sicherheitsverletzungen zu prüfen, die zur versehentlichen oder unrechtmäßigen Zerstörung, zum Verlust, zur Änderung, zur unbefugten Weitergabe oder zum Zugriff auf Ihre personenbezogenen Daten führen könnten, um die zuständige Aufsichtsbehörde innerhalb der gesetzlich vorgeschriebenen Frist zu benachrichtigen und um Sie zu warnen, wenn eine Verletzung wahrscheinlich zu einem hohen Risiko für Ihre Rechte und Freiheiten führt. Es werden regelmäßig Tests durchgeführt, um die Funktionstüchtigkeit der Sicherheitssysteme und die Eignung der entwickelten Verfahren und Geräte zu verifizieren. 6.2. Aufbewahrung
Wir bewahren Ihre personenbezogenen Daten nicht länger als notwendig auf. Wie lange Ihre personenbezogenen Daten aufbewahrt werden, hängt von den Zwecken ab, zu denen die Daten verarbeitet werden und von den geltenden Aufbewahrungsfristen.
Darüber hinaus können die in Abschnitt 5.1. (D) und nachfolgend genannten Drittparteien, einschließlich unserer Konzerngesellschaften, Airline-Partner und Dienstleister, ihre Arbeit von einem anderen Land aus durchführen. Dies kann die Übermittlung Ihrer personenbezogenen Daten in die Länder beinhalten, von denen aus diese Dritten ihre Dienstleistungen erbringen.
Weitere Informationen dazu, in welchen Ländern unsere Dienstleister ansässig sind und in welche Länder wir Ihre personenbezogenen Daten übermitteln, erhalten Sie beim Datenschutzbüro von KLM (siehe 8 „Ihre Rechte“ unten).
7.3. Wir können dazu verpflichtet sein, Ihre personenbezogenen Daten über Ihre Reiseroute an staatliche Behörden der Länder Ihrer Reiseroute weiterzugeben (siehe 5.4 oben).
8.1. Zur Ausübung jeglicher Rechte, die Ihnen im Rahmen der geltenden Datenschutzgesetze zustehen, können Sie unser Datenschutzbüro kontaktieren (siehe 8.5 unten). Diese Rechte umfassen (A) das Recht auf Einsichtnahme Ihrer Daten, (B) das Recht auf Berichtigung Ihrer Daten, (C) das Recht auf Löschung Ihrer Daten, (D) das Recht auf Einschränkung der Verarbeitung Ihrer Daten, (E) das Recht auf Datenübertragbarkeit und (F) das Recht auf Widerspruch gegen die Verarbeitung. Nachfolgend werden diese Rechte näher erläutert. Bitte beachten Sie, dass es Umstände geben kann, unter denen wir Ihrer Anfrage nicht oder nicht vollständig nachkommen können. Weitere Informationen finden Sie unter 8.3 unten. (A) Recht auf Einsichtnahme Sie können bei uns erfragen, ob wir personenbezogene Daten von Ihnen erheben oder verwenden, und wenn ja, Zugang zu diesen Daten in Form einer Kopie erhalten. (B) Recht auf Berichtigung Sie haben das Recht, falsche oder unvollständige Daten von uns berichtigen zu lassen. Auf Wunsch werden wir falsche Daten zu Ihrer Person berichtigen, und unter Berücksichtigung der Zwecke der Verarbeitung unvollständige personenbezogene Daten vervollständigen. Dies kann die Bereitstellung eines zusätzlichen Datenauszugs beinhalten. (C) Recht auf Löschung der Daten Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten. Das bedeutet, dass wir Ihre Daten löschen. Die Löschung Ihrer personenbezogenen Daten findet nur in bestimmten Fällen Anwendung, so wie dies gesetzlich vorgeschrieben und in Artikel 17 DSGVO festgelegt ist. Dies schließt Situationen ein, in denen Ihre personenbezogenen Daten für die Zwecke, zu denen Sie ursprünglich verarbeitet worden sind, nicht mehr gebraucht werden und Situationen, in denen Ihre Daten nicht auf gesetzlicher Basis verarbeitet worden sind. Aufgrund der Art und Weise wie wir bestimmte Serviceleistungen beibehalten, kann es einige Zeit dauern bis Sicherungskopien gelöscht werden.
Wenn Sie den Verdacht haben, dass ein Sicherheitsvorfall eingetreten ist oder eine (potenzielle) Datenverletzung vorliegt, wenden Sie sich bitte so schnell wie möglich an das Datenschutzbüro von KLM (siehe 8.5. unten).
(D) SkyTeam-Allianz Wenn Sie Ihre Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der SkyTeam-Allianz ausüben möchten, wenden Sie sich bitte an das Datenschutzbüro von KLM:
9.1. Diese Datenschutzerklärung ist am 6. Dezember 2024 in Kraft getreten und ersetzt unsere bisherige Datenschutzrichtlinie vom 1. Februar 2024. Diese Datenschutzerklärung wird von Zeit zu Zeit geändert. Wir werden Sie über jede in Kraft tretende Änderung informieren.