Datenschutzerklärung
Unsere Datenschutzverpflichtung Ihnen gegenüber
Wenn Sie unsere Produkte und Dienstleistungen nutzen, vertrauen Sie uns Ihre Daten an. Wir finden diese Beziehung äußerst wichtig und versprechen Ihnen Folgendes.
- Wir verarbeiten Ihre Daten stets in Übereinstimmung mit den EU-Datenschutzbestimmungen und anderen geltenden Datenschutzgesetzen, um sie vor unbefugtem Zugriff zu schützen und eine sichere Datenübertragung zu gewährleisten.
- Wir sind transparent darüber, wie wir die von Ihnen erfassten Daten verwenden.
- Wir machen Ihnen klar, welchen Nutzen Sie haben, wenn Sie Ihre Daten mit uns teilen, und passen unsere Kommunikation an Ihre Bedürfnisse und Vorlieben an.
- Wir tun dies während der gesamten Reise von KLM und Partnerfluggesellschaften in leicht verständlicher Sprache.
- Wir geben Ihnen die Kontrolle über Ihre Daten und werden Ihr Feedback nutzen, um uns kontinuierlich zu verbessern.
- Wir sorgen dafür, dass Ihre Daten bei uns sicher sind. In dem unwahrscheinlichen Fall, dass eine Verletzung der Datenschutzrechte vorliegt, werden wir sicherstellen, dass das Leck so schnell wie möglich gestoppt wird und Sie umgehend informieren.
- Wenn wir Ihre Daten außerhalb unseres Unternehmens offenlegen müssen, beschreiben wir dies ausdrücklich in unserer Datenschutzerklärung. Ohne Ihre ausdrückliche Zustimmung werden wir Ihre personenbezogenen Daten nicht teilen, verkaufen oder an externe Unternehmen weitergeben.
- Wir gehen vertrauensvoll mit Ihren Daten um und streben internationale Zertifizierungen an (z. B. ISO-27001).
Über diese Datenschutzerklärung
Diese Datenschutzerklärung gilt für alle personenbezogenen Daten, die KLM verarbeitet, wenn Kunden unsere Websites oder mobilen Apps nutzen oder uns kontaktieren. Wir verarbeiten Ihre personenbezogenen Daten in erster Linie, um Ihre Buchungen zu verwalten, Ihre Reisen und Einkäufe zu organisieren und Ihre Fragen zu beantworten. Es kann auch sein, dass wir Ihre Daten verwenden, um Ihnen auf Ihre Interessen und Vorlieben abgestimmte Angebote zu senden.
In dieser Datenschutzerklärung erfahren Sie mehr darüber, welche personenbezogenen Daten wir erheben und verwenden und welche Rechte Sie haben. Bitte klicken Sie für weitere Informationen den betreffenden Paragraphen unten an.
Wir sind die Koninklijke Luchtvaart Maatschappij NV (auch als KLM Royal Dutch Airlines oder KLM bekannt), eine niederländische Fluggesellschaft mit Sitz in 1182 GP Amstelveen, Amsterdamseweg 55, Niederlande.
Wir bieten unser Unternehmenstreueprogramm bluebiz in Kooperation mit unserer Konzerngesellschaft Air France an. Air France (Société Air France, S.A.) ist eine Fluggesellschaft mit Sitz an der Rue de Paris 45, F-95747 Roissy CDG Cedex, France. Wir sind gemeinsam für die Erhebung und Verwendung Ihrer personenbezogenen Daten im Rahmen des bluebiz-Treueprogramms verantwortlich. Wir handhaben eine Vereinbarung, die unsere jeweilige Verantwortung in Bezug auf die geltende Datenschutz-Grundverordnung festlegt. Kurz gesagt, haben wir vereinbart, dass Sie sowohl die Datenschutzabteilung von KLM als auch von Air France kontaktieren können (siehe Abschnitt 8 „Ihre Rechte“ weiter unten), wenn Sie Ihre Rechte ausüben möchten oder Einwände gegen die Einholung oder Verwendung Ihrer personenbezogenen Daten haben. KLM und Air France unterstützen sich gegenseitig bei Bedarf, um zu gewährleisten, dass Sie Ihre Rechte ausüben können. Wir arbeiten zusammen, um zu gewährleisten, dass Ihre Fragen und Reklamationen ordnungsgemäß bearbeitet werden.
Mit unserer Tochtergesellschaft Transavia Airlines CV („Transavia“, ebenfalls Teil der Air France-KLM Group) tauschen wir personenbezogene Daten von Passagieren aus, die (schwerwiegende) Störungen verursacht haben und denen die Beförderung verweigert wurde (siehe auch 2.1 (J), 4.1 (G) und 5.3 unten). Transavia ist eine Fluggesellschaft mit Sitz in Piet Guilonardweg 15, 1117 EE Schiphol, Niederlande. Zusammen mit Transavia sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich, die im Rahmen dieses Austauschs erfolgt. Eine gegenseitige Vereinbarung legt unsere jeweiligen Verantwortlichkeiten für die Einhaltung der geltenden Datenschutzgesetze einschließlich der Ausübung Ihrer Rechte fest (siehe Abschnitt 8 „Ihre Rechte“ weiter unten).
2.1. Allgemein Wir können die folgenden Kategorien personenbezogener Daten erheben und verwenden: (A) Name, Passdetails und andere identifizierende Daten Wenn Sie eine Reservierung vornehmen oder einen Flug bei uns buchen, erfassen wir Ihren Namen, Titel, Geschlecht, Geburtsdatum, Nationalität, Wohnsitzland und Passdaten. Wenn Sie für andere Personen eine Reservierung durchführen oder einen Flug buchen, speichern wir auch deren identifizierende Daten. Bitte vergewissern Sie sich, dass auch diese anderen Personen wissen, dass wir ihre personenbezogenen Daten erheben und wie wir diese verwenden. (B) Ihre Kontaktangaben und persönlichen Konto- oder Reservierungsdaten Wir können Ihre Adresse, Telefonnummer und E-Mail-Adresse erfassen. Wenn Sie sich für einen Service, eine Veranstaltung, einen Wettbewerb oder eine Kampagne anmelden oder ein persönliches Konto einrichten, können wir auch Ihre Benutzerdaten und sonstige Informationen, die Sie während der Anmeldung oder beim Ausfüllen des Kontoformulars eingeben, speichern. Wenn Sie ein Geschäftsreisender sind, können wir auch Informationen über Ihr Unternehmen wie zum Beispiel den Namen und die Adresse erheben. (C) Daten über Ihre Reservierungen, Buchungen und Einkäufe Wenn Sie eine Reservierung vornehmen oder einen Flug bei uns buchen, erfassen und verwenden wir Ihre Reservierungs- und Buchungsdetails. Diese Informationen können Daten über Ihren Flug, die Preise und das Datum Ihrer Reservierung oder Buchung beinhalten. Des Weiteren erheben und verwenden wir Daten über zusätzliche Services (wie zusätzliches Gepäck, Upgrades und WLAN an Bord) und Produkte, die Sie von uns erwerben. (D) Informationen in Bezug auf Ihre Reise Wenn Sie mit uns reisen, erfassen und verwenden wir Informationen über Ihre Reise, wie Ihre Reiseroute, Online- oder Flughafen-Check-in, mobile oder gedruckte Bordkarte und Informationen über Ihre Reisebegleiter. Außerdem können wir spezifische medizinische Bedürfnisse oder Ernährungswünsche speichern und auch, welche besondere Unterstützung Sie angefragt haben.
Aufgrund gesetzlicher Vorschriften, aus Gründen des öffentlichen Interesses im Zusammenhang mit der Volksgesundheit oder mit Ihrer ausdrücklichen Zustimmung können wir vor dem Ein- oder Aussteigen außerdem Gesundheitskontrollen durchführen oder Ihre Gesundheitsdaten erheben oder nutzen.
An einigen Flughäfen kann Ihre Identität im Rahmen von Zugangskontrollen, Sicherheitsmaßnahmen und Sicherheitsverfahren (z. B. die Zuordnung des aufgegebenen Gepäcks zum richtigen Passagier) anhand biometrischer Merkmale, beispielsweise durch Gesichtserkennung, überprüft werden. Von dem externen Unternehmen, das diese Kontrollen oder Verfahren durchführt, erhalten wir im Normalfall eine Bestätigung, dass Ihre Identität verifiziert wurde (eine Identitätsbestätigung). Sofern nicht anders angegeben, erhalten wir keine anderen personenbezogenen Daten über Sie als die, die sich bereits in unserem Besitz befinden (z. B. Informationen zu Ihrer Bordkarte). Wir erhalten keine biometrischen Daten (wie z. B. eine Gesichtsaufnahme). Das externe Unternehmen, das die biometrische Identifizierung durchführt, ist der Datenverantwortliche für die Verarbeitung Ihrer biometrischen Daten. Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch dieses Unternehmen finden Sie in der Datenschutzerklärung des betreffenden Unternehmens. Weitere Informationen zu den Zwecken, für die wir die Identitätsbestätigung verwenden, finden Sie in Abschnitt 4.1 (H).
Möglicherweise sind wir gesetzlich verpflichtet, eine Kopie Ihres Identitätsnachweises anzufertigen (weitere Informationen finden Sie in Abschnitt 5.4 (A) unten).
4.1. Hauptzwecke, für die wir Ihre personenbezogenen Daten verwenden (A) Zur Bereitstellung unserer Serviceleistungen für unsere Kunden Wir verwenden die unter 2.1 (A) bis (G) beschriebenen Informationen, um Ihre Reservierungen und Buchungen zu bearbeiten und Ihre Reisen und Einkäufe zu arrangieren. So verwenden wir zur Ausstellung Ihres Tickets beispielsweise Ihren Namen, Ihre Reisepassnummer und sonstige Daten zur Identifizierung. Wir verwenden Ihre Kontaktdaten, um Sie über Änderungen Ihres Fluges zu benachrichtigen.
(F) Für Kommunikationszwecke Wir verwenden Ihre Kontaktdaten, um mit Ihnen über unsere Dienstleistungen oder unser Treueprogramm zu kommunizieren, Ihre Fragen zu beantworten oder Ihre Beschwerden zu bearbeiten.
(G) Passagiere, die sich unangebracht verhalten oder unsere Dienste missbrauchen i. Allgemein: KLM führt Listen von Passagieren, die sich unangebracht verhalten oder unsere Dienste missbraucht haben (siehe 2.1 (J) oben). Je nach Schweregrad des Verhaltens kann KLM (i) für einen Zeitraum von drei Jahren zusätzliche Bedingungen an ihre Aufnahme an Bord knüpfen oder (ii) ihnen für einen Zeitraum von (grundsätzlich) fünf Jahren verweigern, an Bord zu kommen. Bei erschwerenden Umständen (wie wiederholtem Fehlverhalten) kann KLM beschließen, einen Passagier für einen Zeitraum von mehr als fünf Jahren abzulehnen. In sehr schweren Fällen kann KLM sogar beschließen, einen Passagier dauerhaft abzulehnen. Für die Verarbeitung dieser speziellen Informationen in Bezug auf Kinder gelten andere Richtlinien. Kinder unter 15 Jahren, die sich unangebracht verhalten, sind nicht in der Liste eingetragen. Für Kinder im Alter von 15 bis 16 Jahren kann KLM Bedingungen für ihre Aufnahme für einen Zeitraum von maximal einem Jahr festlegen. Fluggäste, denen der Zugang fünf Jahre oder länger verweigert wurde, werden persönlich (wenn möglich per E-Mail) darüber informiert, dass sie auf die Liste gesetzt wurden, was der Grund für die Listung ist, welche Sicherheitsmaßnahmen gegen sie verhängt wurden, wie lange diese Maßnahmen wirksam sind und wo sie eine Beschwerde einreichen oder Einspruch gegen die Listung erheben können. Weitere Informationen über den Zugriff auf oder die Berichtigung dieser Daten finden Sie unten unter 8 „Ihre Rechte“. ii. Illegale Drogen:KLM erhält von der niederländischen Regierung die Namen von Passagieren, die am Flughafen Amsterdam-Schiphol angekommen sind und bei denen bei Durchsuchungen durch die Königliche Gendarmerie (Koninklijke Marechaussee) illegale Drogen gefunden wurden. Die KLM kann den Abschluss von Beförderungsverträgen mit diesen Personen für eine Periode von drei Jahren für Direktflüge vom Flughafen Amsterdam-Schiphol nach Surinam, Aruba, Bonaire, St. Martin oder Curaçao und Direktflüge aus diesen Ländern nach Schiphol verweigern. Sie können einen Antrag auf Einsichtnahme in diese Daten oder Löschen dieser Daten stellen, indem Sie einen schriftlichen Antrag an Royal Netherlands Marechaussee, Postfach 90615, 2509 LP Den Haag, Niederlande, richten. Wenn Sie auf Aruba, den niederländischen Antillen, in Surinam oder in Venezuela wohnen, müssen Sie Ihrer schriftlichen Anfrage eine Kopie Ihres Reisepasses beilegen.
(H) Zur Durchführung unseres Geschäftsbetriebs oder zur Erfüllung gesetzlicher Verpflichtungen Wir erheben, verwenden und speichern Ihre personenbezogenen Daten zur Durchführung unserer Geschäftstätigkeit, z. B. zur Durchführung von Flügen, zur Gewährleistung der Flugsicherheit und für Dokumentationszwecke. Wir verarbeiten Ihre Daten auch, um unseren Geschäftsbetrieb zu verbessern. Beispielsweise verwenden wir Aufzeichnungen von Telefonanrufen, um unser Personal im Kundenkontaktcenter zu schulen (siehe 2.1 (F)). Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten zur Erfüllung unserer gesetzlichen und steuerlichen Pflichten sowie zum Zwecke der Betrugsprävention und -kontrolle sowie zur Streitbeilegung. Im Falle eines Betrugs oder eines Missbrauchs unserer Serviceleistungen können wir Ihre personenbezogenen Daten in unsere internen Betrugskontroll- und Warnsysteme eingeben. (siehe 4.1 (G) oben). 4.2 Spezifische Dienste, Apps, Veranstaltungen, Wettbewerbe oder Kampagnen Für bestimmte Dienste, Apps, Veranstaltungen, Wettbewerbe oder Kampagnen können wir Ihre personenbezogenen Daten für andere als die in dieser Datenschutzerklärung beschriebenen Zwecke verwenden. Bei Ihrer Anmeldung für die spezifische Serviceleistung oder das spezifische Ereignis, den Wettbewerb oder die Kampagne oder beim Herunterladen der entsprechenden App werden wir Sie darüber informieren. 4.3 Rechtliche Grundlage Wir dürfen Ihre personenbezogenen Daten nur erheben und verwenden, wenn wir eine Rechtsgrundlage dafür haben. In vielen Fällen benötigen wir Ihre personenbezogenen Daten, um Ihre Buchung zu erhalten, Ihren Flug oder Ihre Einkäufe zu arrangieren, Ihre Teilnahme an unseren Treueprogrammen zu ermöglichen oder um Ihre Fragen zu beantworten (siehe 4.1 (A), (B) und (G) oben). In diesen Fällen ist die rechtliche Grundlage für die Verarbeitung Ihrer Daten die „Notwendigkeit für die Ausführung eines Vertrags“. Wenn Sie der Erhebung und Verwendung Ihrer personenbezogenen Daten zugestimmt haben (diese Zustimmung können Sie jederzeit widerrufen, siehe Abschnitt 8 „Ihre Rechte“ unten), erheben und verwenden wir Ihre Daten auf der Grundlage dieser Zustimmung. In bestimmten Fällen können wir Ihre personenbezogenen Daten verwenden, wenn wir oder Drittparteien ein berechtigtes Interesse daran haben. Wir werden immer alle Interessen sorgfältig abwägen: Ihre Interessen, die Interessen der anderen und die Interessen von KLM. Auf der Basis unseres berechtigten Interesses werden wir Ihre Daten zum Beispiel für die Flugsicherheit, für statistische Recherchen oder für Direktmarketingzwecke erheben und verwenden, oder um Ihnen personalisierte Rabatte und Angebote zu unterbreiten (siehe 4.1 (C), (D), (E) und (G) oben für weitere Informationen). Es kann sein, dass wir eine gesetzliche Verpflichtung haben, Ihre Daten zu erheben und zu verwenden, beispielsweise um Einwanderungsformalitäten einzuhalten (siehe 4.1 (H)). Falls Sie sich weigern, personenbezogene Daten bereitzustellen, die wir für die Erfüllung des mit Ihnen eingegangenen Vertrags oder zur Einhaltung einer Rechtsvorschrift benötigen, werden wir unter Umständen nicht in der Lage sein, alle der von Ihnen angeforderten Serviceleistungen an Sie bereitzustellen. Infolgedessen werden wir ggf. Ihren Flug stornieren müssen oder wir werden mitunter nicht in der Lage sein, Ihnen die von Ihnen angeforderten zusätzlichen Services bereitzustellen. Falls Sie falsche oder unvollständige Daten bereitstellen, werden wir unter Umständen gezwungen sein, Sie nicht zum Boarding oder zur Einreise in ein fremdes Staatsgebiet zuzulassen.
5.1. Allgemein Ihre persönlichen Daten können wir für folgende Zwecke an Drittparteien weitergeben: (A) Zur Ermöglichung Ihrer Buchungen und Reisen Zur Abwicklung Ihrer Reservierungen und Buchungen und zur Durchführung Ihrer Reisearrangements und Einkäufe müssen wir Ihre personenbezogenen Daten häufig an unsere Partnerfluggesellschaften, Flughafenbetreiber und sonstige Unternehmen, die an der Durchführung Ihrer Reise beteiligt sind, weitergeben (siehe 3.1 (B) oben „Wie werden Ihre Daten eingeholt?“). Wir tauschen Ihre Daten auch mit SkyTeam und Mitgliedern der SkyTeam Alliance aus, um Ihnen ein noch besseres Reiseerlebnis zu bieten (siehe Abschnitt 1 oben). (B) Für unser bluebiz-Unternehmenstreueprogramm Weitere Informationen finden Sie unter „Wer wir sind“ und 3.1 (C) unter „Wie wir Ihre Daten sammeln“. (C) In Bezug auf Unternehmenskonten Wenn Sie einen Flug über Ihr Mitarbeiterkonto buchen, hat Ihr Mitarbeiter Zugang zu bestimmten Buchungsdaten wie den Ticketpreis, Reisedaten und Ihren Bestimmungsort. Ihr Mitarbeiter ist unabhängig verantwortlich dafür, wie Ihre personenbezogenen Daten eingeholt und verwendet werden und informiert Sie darüber. (D) Für Support oder zusätzliche Services Zur Erbringung unserer Dienstleistungen nutzen wir den Support oder zusätzliche Services Dritter, wie IT-Anbieter, Social-Media-Anbieter, Marketingagenturen und Screening-Dienstleister. Alle solche Drittparteien unterliegen einer Pflicht der angemessenen Wahrung Ihrer personenbezogenen Daten, die von den betreffenden Drittparteien nur gemäß unseren Anweisungen verwendet werden. Die Air France-KLM Group führt ihre Geschäftstätigkeiten mithilfe von zentralen Datenbanken und Systemen aus. Diese zentralen Datenbanken und Systeme können von einer unserer Konzerngesellschaften für andere Konzerngesellschaften gehostet oder verwaltet werden. Außerdem können bestimmte betriebliche Funktionen aus Gründen der Effizienz von einer Konzerngesellschaft für andere Konzerngesellschaften ausgeführt werden. Dies bedeutet, dass unsere Konzerngesellschaften für diese Zwecke Zugriff auf Ihre personenbezogenen Daten haben können. Unsere Konzerngesellschaften dürfen Ihre personenbezogenen Daten ausschließlich entsprechend ihrer relevanten geschäftlichen Funktion und konform dieser Datenschutzerklärung verwenden. (E) In Bezug auf Zahlungsdienste Um Zahlungen für Ihre Reisen und Einkäufe zu verarbeiten, arbeiten wir möglicherweise mit Dritten zusammen, die Zahlungsdienste anbieten. In vielen Fällen führen solche Zahlungsdienstleister auch Betrugskontrollen durch. Sie handhaben ihre eigenen Datenschutzrichtlinien für die Art und Weise, wie Ihre personenbezogenen Daten verwendet werden. (F) Personalisiertes Marketing über Social-Media-Plattformen Weitere Informationen finden Sie unter 4.1 (E) unter „Zwecke, für die wir Ihre Daten verwenden“. (G) Damit unsere Partner ihre Dienstleistungen an Ihre Reise anpassen können Wir können Ihre nicht personalisierten Informationen (Reiseziel, Reisedatum und Dauer der Reise) an Partner weitergeben, die zusätzliche Services anbieten (z. B. Hotelunterkünfte, Autovermietungsdienste), damit diese Ihnen auf Ihre Reise zugeschnittene Angebote unterbreiten können. Unsere Partner haben ihre eigenen Datenschutzrichtlinien, in denen die Art und Weise der Verwendung Ihrer personenbezogenen Daten geregelt ist. 5.2. Spezifische Dienste, Apps, Veranstaltungen, Wettbewerbe oder Kampagnen Für bestimmte Dienste, Apps, Veranstaltungen, Wettbewerbe oder Kampagnen können wir Ihre Daten an Dritte weitergeben, die nicht in dieser Datenschutzerklärung beschrieben sind, z. B. wenn wir eine Kampagne oder ein Event in Zusammenarbeit mit einem Partner organisieren oder wenn wir deren Dienste in unsere Apps integrieren. Bei Ihrer Anmeldung für die spezifische Serviceleistung oder das spezifische Ereignis, den Wettbewerb oder die Kampagne oder beim Herunterladen der Mobilgeräte-App werden wir Sie entsprechend informieren. 5.3 Datenaustausch mit Transavia
Die Fluggesellschaften sind verpflichtet, die Flugsicherheit zu gewährleisten. Zu diesem Zweck ergreift KLM bestimmte (notwendige) Sicherheitsmaßnahmen. KLM führt beispielsweise eine Liste von Passagieren, die sich am Boden oder an Bord unangebracht verhalten haben (siehe 2.1. (J) und 4.2 (G) oben). Auf der Grundlage dieser Liste kann KLM (i) für einen Zeitraum von drei Jahren zusätzliche Bedingungen für ihre Aufnahme an Bord festlegen oder (ii) ihnen für einen bestimmten Zeitraum verweigern, an Bord zu kommen. Transavia, die Tochtergesellschaft von KLM, führt eine ähnliche Liste. Um den Umfang der getroffenen internen Sicherheitsmaßnahmen zu erweitern, tauschen KLM und Transavia die personenbezogenen Daten von Passagieren aus, bei denen entschieden wurde, dass ihnen die Beförderung verweigert werden muss (siehe 4.1. (G) oben). Eine Person, die von KLM abgelehnt wird, wird nun auch an Bord von Transavia-Flügen abgelehnt (und umgekehrt). Wenn Sie sich unangebracht verhalten haben und dies zur Registrierung auf der Liste geführt hat, werden Sie von der Fluggesellschaft, bei der das unangebrachte Verhalten stattgefunden hat, persönlich darüber informiert.
5.4 Staatliche Behörden (A) Allgemein Wir können gesetzlich verpflichtet sein, Ihre personenbezogenen Daten einzuholen, bevor Sie in ein anderes Land reisen und diese mit den stattlichen Behörden in den Ländern Ihrer Reiseroute zu teilen. Wir können beispielsweise gesetzlich verpflichtet sein, Ihre identifizierenden Daten und Ihre Buchungs- und Reisedaten zu Zwecken der Grenzkontrolle, Einwanderungsformalitäten, Einreise oder zur Terrorismusbekämpfung oder zur Bekämpfung einer anderen schwerwiegenden Kriminalität an diese Behörden weiterzuleiten (siehe 5.4 (B) unten). Wenn Sie aus bestimmten Ländern ausreisen, sind wir in speziellen Fällen gesetzlich verpflichtet, eine Kopie Ihres Reisepasses anzufertigen und diese der niederländischen Regierung auf Anfrage vorzulegen. Wir können ebenfalls gesetzlich verpflichtet sein, Ihre gesundheitlichen Daten den staatlichen Behörden der Länder Ihrer Reiseroute zum Schutz des öffentlichen Gesundheitswesens weiterzuleiten (siehe 2.1 (D) oben). (B) PNR- und API-Daten i. Allgemein: Gemäß den geltenden europäischen und örtlichen Gesetzen und Vorschriften sind wir verpflichtet, PNR- und API-Daten an bestimmte Regierungsbehörden weiterzugeben.
6.1. Sicherheit (A) Unsere Selbstverpflichtung Die Gewährleistung der Sicherheit und Vertraulichkeit Ihrer personenbezogenen Daten hat für uns oberste Priorität. Unter Berücksichtigung der Art Ihrer personenbezogenen Daten und der Verarbeitungsrisiken haben wir sämtliche adäquaten technischen und organisatorischen, gesetzlich vorgeschriebenen Maßnahmen (insbesondere Artikel 32 der Datenschutz-Grundverordnung (DSGV)) getroffen, um ein adäquates Sicherheitsmaß sicherzustellen und insbesondere, um jegliche zufällige oder ungesetzliche Vernichtung, den Verlust, eine Änderung oder Freisetzung, den Einbruch oder unautorisierten Zugang zu diesen Daten zu verhindern. (B) Wir haben die folgenden Sicherheitsmaßnahmen getroffen i. Banktransaktionen: Wir sind verpflichtet, dem Datensicherheitsstandard der Zahlungskartenbranche (dem PCI-DSS-Standard), ausgegeben vom PCI Security Standards Council (PCI SSC) zu entsprechen. Dieser Standard wurde erstellt, um mehr Kontrolle über Kartenhalterdaten zu erhalten und den Missbrauch von Zahlungsinstrumenten zu reduzieren. Alle KLM-Serviceprovider, die an der Verarbeitung von Bankkartendaten beteiligt sind, müssen dem PCI-DSS-Standard entsprechen. Wir streben danach, Identitätsdiebstahl im Internet zu bekämpfen. Aus diesem Grund verwenden wir beispielsweise ein Gerät zur Erkennung betrügerischer Zahlungen, um Sie im Falle eines Verlusts oder Diebstahls Ihrer Bankkarte zu schützen. ii. Organisatorische Maßnahmen: Wir haben verschiedene organisatorische Maßnahmen eingeführt und handhaben diese, um das Bewusstsein und die Zuverlässigkeit unserer Mitarbeitenden zu fördern. Wir handhaben Programme, die sowohl das Bewusstsein schärfen als auch gute Verhaltensweisen und Sicherheitsstandards vermitteln. In diesem Rahmen wurde unserem Personal eine umfangreiche Auswahl an Dokumenten zum Umgang mit Sicherheitsthemen und Datenschutz bereitgestellt. iii. Technische Maßnahmen: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) Die Entwicklung unserer Sicherheitssysteme Um ein angemessenes Sicherheitsniveau aufrechtzuerhalten, verfügen wir über interne Abläufe, die auf den besten Standards (insbesondere der ISO-27000-Normenfamilie) basieren. Wir verlassen uns auf spezialisierte Experten, um den bestmöglichen Schutzgrad zu garantieren. Diesbezüglich unterhalten wir eine besondere Beziehung zum NCSC (National Cyber Security Centre).
(D) Wie Sie sich schützen können Die Sicherheit und Vertraulichkeit personenbezogener Daten hängt von der richtigen Verhaltensweise aller Beteiligten ab. Wenn Sie eine Reservierung tätigen, senden Sie Dateireferenzen. Diese Buchungsreferenzen müssen zu jeder Zeit vertraulich behandelt werden. Die Weitergabe an andere Passagiere ermöglicht diesen den Zugang zu Ihren Buchungsdaten über unsere Systeme oder die Systeme der Drittparteien, die an der Durchführung Ihrer Reise beteiligt sind (z. B. Reisebüros oder Online-Such- und Buchungsseiten). Wenn Sie mit anderen reisen und nicht möchten, dass diese Einsicht in Ihre personenbezogenen Daten haben, empfehlen wir Ihnen, separate Reservierungen durchzuführen. Außerdem empfehlen wir Ihnen, die für den Zugang zu unseren Serviceleistungen verwendeten Passwörter nicht an Dritte weiterzugeben, sich systematisch aus Ihrem Profil und sozialem Konto abzumelden (insbesondere bei verlinkten Konten) und das Browserfenster am Ende Ihrer Sitzung zu schließen, insbesondere wenn Sie den Internetzugang an einem öffentlichen Computer nutzen. Dies beugt vor, dass andere Nutzer Zugang zu Ihren personenbezogenen Daten erhalten. Um vor dem Risiko von Hackerangriffen zu schützen empfehlen wir die Nutzung verschiedener Passwörter für jeden von Ihnen verwendeten Online-Dienst. Wir können für Diebstahl Ihrer Daten auf einer Plattform, die nicht von uns verwaltet wird, nicht haftbar gemacht werden. Ergänzend empfehlen wir sehr, keine von KLM ausgestellten Dokumente mit Ihren personenbezogenen Daten (Ihre Bordkarte, Ticketnummer usw.) oder andere Informationen zu Ihrer Reise an Dritte weiterzugeben oder diese in sozialen Netzwerken zu posten. Wenn Sie sich entscheiden, diese Dokumente in sozialen Medien zu veröffentlichen, sind Sie für die Konsultation und das Verstehen der Allgemeinen Geschäftsbedingungen in Bezug auf die Nutzung, Sicherheitsverfahren und Datenschutzrichtlinien, die für die sozialen Netzwerke dieser Drittparteien gelten, selbst verantwortlich. Wir können nicht haftbar gemacht werden für die Art und Weise, in der auf diesen Plattformen Daten verarbeitet, gespeichert oder freigegeben werden. Um mehr über unsere IT-Sicherheitsmaßnahmen zu erfahren, nutzen Sie bitte unser IT-Sicherheitsportal. (E) Verwaltung sicherheitsrelevanter Zwischenfälle Es gibt kein „Nullrisiko“, und selbst wenn wir alle als angemessen anerkannten Sicherheitsmaßnahmen ergreifen, kann Unvorhersehbares passieren. Wir handhaben spezielle Abläufe und Mittel, um Sicherheitsvorfälle unter den bestmöglichen Bedingungen zu behandeln. Darüber hinaus haben wir ein spezielles Verfahren eingerichtet, um mögliche Sicherheitsverletzungen zu prüfen, die zur versehentlichen oder unrechtmäßigen Zerstörung, zum Verlust, zur Änderung, zur unbefugten Weitergabe oder zum Zugriff auf Ihre personenbezogenen Daten führen könnten, um die zuständige Aufsichtsbehörde innerhalb der gesetzlich vorgeschriebenen Frist zu benachrichtigen und um Sie zu warnen, wenn eine Verletzung wahrscheinlich zu einem hohen Risiko für Ihre Rechte und Freiheiten führt. Es werden regelmäßig Tests durchgeführt, um die Funktionstüchtigkeit der Sicherheitssysteme und die Eignung der entwickelten Verfahren und Geräte zu verifizieren. 6.2. Aufbewahrung
Wir bewahren Ihre personenbezogenen Daten nicht länger als notwendig auf. Wie lange Ihre personenbezogenen Daten aufbewahrt werden, hängt von den Zwecken ab, zu denen die Daten verarbeitet werden und von den geltenden Aufbewahrungsfristen.
(D) Skyteam Alliance Wenn Sie Ihre Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der SkyTeam Alliance ausüben möchten, wenden Sie sich bitte an das Datenschutzbüro von KLM:
9.1. Diese Datenschutzerklärung ist am 1. Februar 2024 in Kraft getreten und ersetzt unsere bisherige Datenschutzrichtlinie vom 15. September 2022. Diese Datenschutzerklärung wird von Zeit zu Zeit geändert. Wir werden Sie nicht über jede in Kraft tretende Änderung informieren.