Meddelande om skydd av personuppgifter
Vårt integritetsåtagande gentemot dig
När du använder våra produkter och tjänster litar du på att din information är säker hos oss. Vi tycker att detta förhållande är oerhört viktigt och lovar dig följande.
- Vi behandlar alltid dina uppgifter i enlighet med EU:s dataskyddsregler och annan tillämplig integritetslagstiftning för att skydda dem från obehörig åtkomst och för att säkerställa säkra dataöverföringar.
- Vi är transparenta med hur vi använder de uppgifter som samlas in från dig.
- Vi gör klart för dig vad du har för nytta av att dela dina uppgifter med oss och matchar vår kommunikation med dina behov och preferenser.
- Vi gör detta på ett lättförståeligt språk under hela kundresan med KLM och partnerflygbolag.
- Vi ger dig kontroll över dina uppgifter och kommer att använda din feedback för kontinuerlig förbättring.
- Vi ser till att dina uppgifter är säkra hos oss. I den osannolika händelsen att dina uppgifter har läckt kommer vi att se till att stoppa läckan så snart som möjligt och informera dig omedelbart.
- Om vi behöver lämna ut dina uppgifter utanför vår organisation, beskriver vi detta uttryckligen i vårt meddelande om skydd av personuppgifter. Vi varken delar, säljer eller ger din personliga information till någon extern organisation utan ditt uttryckliga medgivande.
- Vi är pålitliga med dina uppgifter och strävar efter internationella certifieringar (t.ex. ISO-27001).
Om detta meddelande om skydd av personuppgifter
Detta meddelande om skydd av personuppgifter gäller för alla personuppgifter som KLM behandlar när kunder använder våra webbplatser, mobilappar eller kontaktar oss. Vi behandlar dina personuppgifter främst för att hantera dina bokningar, arrangera dina resor och köp samt för att besvara dina frågor. Vi kan även använda dina uppgifter för att skicka erbjudanden som är anpassade efter dina intressen och preferenser.
I detta meddelande om skydd av personuppgifter tillhandahåller vi mer information om de personuppgifter vi samlar in och använder samt vilka dina rättigheter är. Klicka på relevant stycke nedan för mer information.
Ytterligare bestämmelser gäller för KLM:s behandling av personuppgifter tillhörande invånare eller bosatta i de länder som anges nedan. Dessa bestämmelser kan skilja sig från bestämmelserna i detta meddelande om skydd av personuppgifter, till exempel gällande datalagringperioder eller dina rättigheter. I den mån de ytterligare bestämmelserna inte överensstämmer med bestämmelserna i detta meddelande om skydd av personuppgifter har de ytterligare bestämmelserna företräde. Du kan läsa de ytterligare bestämmelserna via länkarna nedan:
Kina (tillgänglig på engelska och kinesiska)
Vi är Koninklijke Luchtvaart Maatschappij NV (även känt som KLM Royal Dutch Airlines eller KLM), ett nederländskt flygbolag med huvudkontor på Amsterdamseweg 55, 1182 GP Amstelveen, Nederländerna.
Vi erbjuder vårt företagslojalitetsprogram bluebiz i partnerskap med vårt koncernföretag Air France. Air France (Société Air France, S.A.) är ett flygbolag med kontor på Rue de Paris 45, F-95747 Roissy CDG Cedex, Frankrike. Vi är gemensamt ansvariga för insamlingen och användningen av dina personuppgifter för lojalitetsprogrammet bluebiz. Vi har implementerat en överenskommelse som förtydligar våra respektive ansvar för att efterfölja den tillämpliga integritetslagstiftningen. I korthet innebär det att vi har samtyckt till att du kan kontakta antingen KLM:s eller Air Frances sekretessavdelning (se 8 ”Dina rättigheter” nedan) om du vill utöva dina rättigheter eller om du har några klagomål om insamlingen eller användningen av dina personuppgifter. KLM och Air France kommer att vid behov hjälpa varandra för att säkerställa att du kan utöva dina rättigheter. Dessutom arbetar vi tillsammans för att säkerställa att dina frågor och klagomål behandlas på ett korrekt sätt.
Med vårt dotterbolag Transavia Airlines CV (”Transavia”, också en del av koncernen Air France-KLM) utbyter vi personuppgifter om passagerare som har orsakat (allvarliga) olägenheter och som har nekats ombordstigning (se även 2.1 (J), 4.1 (G) och 5.3 nedan). Transavia är ett flygbolag med sitt kontor på Piet Guilonardweg 15, 1117 EE Schiphol, Nederländerna. Tillsammans med Transavia är vi ansvariga för den behandling av dina personuppgifter som sker i samband med detta utbyte. En ömsesidig överenskommelse förtydligar våra respektive ansvar för att efterfölja den tillämpliga integritetslagstiftningen inklusive utövandet av dina rättigheter (se avsnitt 8 ”Dina rättigheter” nedan).
2.1. Allmänt Vi kan samla in och använda följande kategorier av personuppgifter: (A) Namn, passuppgifter och andra identifierbara uppgifter När du gör en reservation eller bokar en flygresa med oss samlar vi in ditt namn, titel, kön, födelsedatum, nationalitet, bosättningsland och passuppgifter. Om du gör en reservation eller bokar en flygresa för andra personer samlar vi också in deras identifieringsuppgifter. Se till att de förstår att vi samlar in deras personuppgifter och hur vi använder dem. (B) Dina kontaktuppgifter och ditt personliga konto eller dina registreringsuppgifter Vi kan samla in din adress, e-postadress och ditt telefonnummer. Om du registrerar dig för en tjänst, event, tävling eller kampanj eller skapar ett personligt konto kan vi också spara dina inloggningsuppgifter och annan information som du tillhandahåller vid registrering eller när du fyller i kontoformuläret. Om du är affärsresenär samlar vi även in information om din organisation, såsom dess namn och adress. (C) Information om dina reservationer, bokningar och köp Vi samlar in och använder dina reservations- och bokningsdetaljer när du gör en reservation eller bokar en flygresa med oss. Dessa uppgifter kan inkludera information om din flygning, priser och datum för din reservation eller bokning. Dessutom samlar vi in och använder information om tilläggstjänster (t.ex. extrabagage, uppgraderingar och WiFi ombord) och produkter som du köper av oss. (D) Information i samband med din resa När du reser med oss samlar vi in och använder information om din resa, t.ex. din resplan, om du har valt att checka in online eller på flygplatsen, om du har ett mobilt boardingkort eller en papperskopia, samt information om dina medresenärer. Vi kan också komma att spara alla dina specificerade medicinska behov eller önskemål och kost och eventuell ytterligare assistans du behöver.
Före ombordstigning eller avstigning kan vi också utföra hälsokontroller eller samla in eller använda dina hälsouppgifter, eftersom vi enligt lag är skyldiga att göra det för folkhälsoändamål eller med ditt uttryckliga samtycke.
Om en incident inträffar under din resa, till exempel kopplat till din hälsa eller ditt fysiska tillstånd, kan vår besättning behandla vissa uppgifter om denna incident. Det kan vara nödvändigt för din egen hälsa eller säkerhet eller för efterlevnad med regler, koder eller riktlinjer, till exempel för akutsjukvårdare.
På vissa flygplatser kan din identitet verifieras med hjälp av biometriska kännetecken, t.ex. ansiktsigenkänning, som en del av tillträdeskontroller, säkerhetsåtgärder och säkerhetsförfaranden (t.ex. matchning av incheckat bagage med rätt passagerare). Från den externa organisation som tillhandahåller dessa kontroller eller förfaranden får vi normalt en bekräftelse på att din identitet har kontrollerats (en identitetsbekräftelse). Om inget annat anges tar vi inte emot några andra personuppgifter om dig än de som redan finns hos oss (t.ex. information om ditt boardingkort). Vi tar inte emot biometriska data (t.ex. en ansiktsbild). Den externa organisation som tillhandahåller biometrisk identifiering är personuppgiftsansvarig för behandlingen av dina biometriska uppgifter. För mer information om denna organisations behandling av dina personuppgifter, se den relevanta organisationens meddelande om skydd av personuppgifter. För mer information om de ändamål för vilka vi använder identitetsbekräftelsen, se avsnitt 4.1 (H).
Vi kan enligt lag vara skyldiga att göra en kopia av din identitetshandling (se avsnitt 5.4 (A) nedan för mer information).
Säkerheten är mycket viktig för oss. Det är anledningen till att vi i vissa fall använder kameraövervakning i och omkring byggnader och anläggningar, ombord på våra flygplan, samt på vissa platser på flygplatser där vi är aktiva (se 4.1 (H) nedan för mer information).
(E) Information i förhållande till vårt företags flygbonusprogram
När du blir medlem i vårt företagslojalitetsprogram bluebiz samlar vi in och använder ditt medlemsnummer, blue credits-saldo, belöningar och fördelar, typ och nivå av medlemskap samt övrig information som rör ditt medlemskap. Vi registrerar också de transaktioner som du tjänar eller spenderar blue credits på. Vi registrerar bland annat typ av transaktion (t.ex. en flygning), transaktionsdatum, intjänade eller debiterade blue credits, och leverantör (Air France, KLM eller bluebiz-partner).
(F) Vår kommunikation med dig
När du skickar ett e-postmeddelande till oss, chattar med oss via vår webbplats eller kontaktar oss via någon av våra sociala mediekanaler, sparar vi din kommunikation. Om du ringer till oss kommer vår kundservice att registrera dina frågor eller klagomål i vår databas. Vi kan också spela in telefonsamtal i utbildningssyfte eller för att förhindra eller bekämpa bedrägeri. Vi registrerar dina kommunikationspreferenser, till exempel när du inleder eller avslutar en prenumeration på något av våra nyhetsbrev, de nyhetsbrev som vi skickar som en del av våra lojalitetsprogram eller för våra partner, eller när du väljer att ta emot information eller meddelanden angående din bokning (såsom ditt boardingkort och uppdateringar om flygstatus) via andra kanaler än e-post (t.ex. WhatsApp, Messenger eller WeChat).
(G) Information som vi samlar in när du använder våra webbplatser, mobilappar eller andra digitala tjänster
ii. Vi får ett automatiskt meddelande när du öppnar våra e-postmeddelanden eller klickar på en länk i sådana e-postmeddelanden. Vi kan kombinera denna information med andra uppgifter som vi redan har om dig.
iii. Med ditt samtycke kan vi ta emot dina platsdata.
iv. Du kan bevilja samtycke för att vi ska komma åt vissa data, t.ex. fotografier och kontakter, som finns lagrade i din mobiltelefon.
(H) Information om sociala medier och sökmotorplattformar
Beroende på dina inställningar kan vi få information från din sociala nätverksleverantör och den sökmotorplattform du använder. Om du till exempel loggar in på våra tjänster med ett socialt nätverkskonto kan vi samla in din sociala nätverksprofil inklusive dina kontaktuppgifter, intressen och kontakter. Vi tar även emot besöksstatistik från Facebook i anslutning till vår Facebook-fansida. KLM och Meta är gemensamt ansvariga för denna besöksstatistik. Du kan kontakta Metas eller KLM:s sekretessavdelning (se avsnitt 8 nedan) om du vill utöva dina rättigheter eller om du har ett klagomål om behandlingen av dina personuppgifter. Meta hanterar dina förfrågningar om att utöva dina rättigheter och eventuella klagomål som du kan ha. Vid behov hjälper vi Meta att svara på dina förfrågningar eller klagomål. För mer information om de personuppgifter som vi tar emot från leverantörer av sociala nätverk och sökmotorplattformar och hur du ändrar dina inställningar, se dessa parters webbplatser och integritetspolicyer.
(I) Information som du väljer att dela med oss
Vi samlar in och använder information som du väljer att dela med oss, t.ex. när du delar dina intressen och inställningar med oss, lämnar en kommentar till oss på Facebook, fyller i en kundundersökning eller skickar in ett bidrag till en tävling. Vi behandlar också ytterligare information om dig själv som du tillhandahåller oss i samband med din bokning, till exempel specifika önskemål eller behov.
(J) Olämpligt beteende och missbruk av våra tjänster
KLM har en lista över passagerare som har uppvisat olämpligt beteende ombord eller på något av våra flygplan. Olämpligt beteende inkluderar bland annat störning av säkerheten, störning av den allmänna ordningen, att skada vår markpersonal, besättning eller passagerare, eller att orsaka skador på vår egendom. För syftet med denna lista behandlar vi passagerarnas namn, deras kön, födelsedatum, e-postadress, flyginformation, intervjurapporten (dvs. resultatet av kontradiktoriska förfaranden), en kort faktabeskrivning av händelsen och beteendets svårighetsgrad, typen och varaktigheten av de säkerhetsåtgärder som vidtagits och, i förekommande fall, en kopia av den officiella rapporten. Vi kan komma att dela ett begränsat urval av dessa uppgifter (för- och efternamn, födelsedatum och varaktigheten av den säkerhetsåtgärd som vidtagits) med vårt dotterbolag Transavia (se även 1 ovan och 3. (G), 4.1. (G) och 5.3. nedan). Vi har också en lista över passagerare som missbrukar våra tjänster (inklusive våra lojalitetsprogram Flying Blue och bluebiz). För detta ändamål behandlar vi passagerarnas namn, födelsedatum och biljettnummer samt en kort faktabeskrivning av händelsen och hur allvarligt missbruket är. För mer information, se 4.1 (G) nedan.
2.2 Särskilda kategorier av personuppgifter
Vissa kategorier av personuppgifter, t.ex. data som avslöjar etnicitet, religiösa eller filosofiska övertygelser, hälsorelaterade data, och personuppgifter om straffrättsliga frågor, omfattas av strängare regler under tillämpliga integritetslagar. Vi samlar in och använder dessa kategorier av personuppgifter för att t.ex. i samband med resan tillhandahålla dig med assistans eller faciliteter som är lämpliga för dina medicinska behov, för att tillgodose dina förfrågningar, för att garantera säkerheten ombord eller för att uppfylla lagstadgade krav. Biometriska data omfattas också av strängare regler. Men enligt förklaringen under 2.1 (D) samlar vi normalt inte in eller använder dina biometriska data.
4.1. Huvudsakliga syften för vilka vi använder dina personuppgifter (A) För att tillhandahålla våra tjänster till dig Vi använder informationen som beskrivs under 2.1 (A) till (G) för att hantera dina reservationer och bokningar och för att arrangera dina resor och köp. Till exempel använder vi ditt namn, passnummer och övrig identifieringsinformation för att utfärda din biljett. Vi använder dina kontaktuppgifter för att informera dig om flygstatusändringar.
(F) För att kommunicera med dig Vi använder dina personuppgifter för att kommunicera med dig om våra tjänster eller flygbonusprogram, för att besvara dina frågor eller för att hantera dina klagomål.
(G) Passagerare som uppvisar olämpligt beteende eller missbrukar våra tjänster i. Allmänt: KLM har listor över passagerare som har uppvisat olämpligt beteende eller missbrukat våra tjänster (se 2.1 (J) ovan). Beroende på hur allvarligt beteendet är, kan KLM (i) under en period av tre år ställa ytterligare villkor för deras tillträde ombord eller (ii) under en period på (i princip) fem år neka dem ombord. I händelse av försvårande omständigheter (såsom upprepat dåligt uppförande) kan KLM besluta att neka en passagerare under en period som överstiger fem år. I mycket allvarliga fall kan KLM till och med besluta att permanent neka en passagerare. Vi tillämpar andra riktlinjer för behandling av denna särskilda information när det gäller barn. Barn under 15 år som uppvisar ett olämpligt beteende registreras inte på listan. När det gäller barn i åldrarna 15 till 16 kan KLM ställa villkor för deras tillträde under en period av högst ett år. Passagerare som nekas i fem år eller mer kommer att informeras personligen (om möjligt via e-post) om att de har förts upp på listan, skälet till detta, vilka säkerhetsåtgärder som har vidtagits mot dem, hur länge dessa åtgärder kommer att gälla och var de kan lämna in ett klagomål eller invända mot upptagandet på listan. Mer information om tillgång till eller rättelse av dessa uppgifter finns nedan under 8 ”Dina rättigheter”. ii. Olagliga droger: KLM får från Nederländerna namnen på de passagerare som har stigit av på Schiphols flygplats och som har konstaterats medföra olagliga droger av Royal Netherlands Marechaussee. KLM kan vägra att ingå transportavtal med dessa personer under en period på 3 år för direktflyg från Schiphols flygplats till Surinam, Aruba, Bonaire, Sint Maarten eller Curaçao och för direktflyg från dessa länder till Schiphol. Du kan begära tillstånd om att få tillgång till eller korrigera dessa uppgifter genom att lämna in en skriftlig begäran till Royal Netherlands Marechaussee, Postbus 90615, 2509 LP Den Haag, Nederländerna. Du måste bifoga en kopia av ditt pass i din skriftliga begäran om du bor i Aruba, Curaçao, Sint Maarten, Surinam eller Venezuela.
(H) För att bedriva vår verksamhet eller uppfylla juridiska skyldigheter För att tillhandahålla tjänster samlar vi in, använder och sparar dina personuppgifter enligt beskrivningen i 2 ovan. Detta inkluderar att utföra flygningar, säkerställa flygsäkerhet, säkerhet och upprätthålla våra register.
I vissa fall använder vi kameraövervakning. Genom att göra det strävar vi bland annat efter att säkerställa en säker arbetsmiljö för våra anställda, skydda passagerarnas och KLM:s egendom, samt förhindra och upptäcka oönskade aktiviteter, såsom stöld eller bedrägeri.
Baserat på bokningsinformationen och medföljande uppgifter kontrollerar vi om det finns skäl till att vi inte kan ta emot passagerare på ett flyg och tar med möjliga restriktioner för tillträde till destinationsorten i beräkningen, allt i enlighet med KLM:s Allmänna transportvillkor. En delvis automatiserad process används för denna kontroll. Beslutet att inte ta emot passagerare fattas alltid av en anställd och om detta får konsekvenser för din planerade resa kommer du att få ett meddelande om detta från oss.
Vi behandlar också dina uppgifter för att förbättra vår affärsverksamhet. Vi använder t.ex. inspelningar av telefonsamtal för att utbilda vår kundtjänstpersonal (se 2.1 (F)).
Dessutom behandlar vi dina personuppgifter för att uppfylla våra rättsliga och skattemässiga skyldigheter och i syfte att förebygga och kontrollera bedrägerier samt lösa tvister. I händelse av bedrägeri eller missbruk av våra tjänster kan vi ange dina personuppgifter i våra interna bedrägerikontroll- och varningssystem (se 4.1 (G) ovan). 4.2 Specifika tjänster, appar, event, tävlingar eller kampanjer Vi kan använda dina personuppgifter i andra syften än de som beskrivs i detta meddelande om skydd av personuppgifter för specifika tjänster, appar, event, tävlingar eller kampanjer. Vi kommer att informera dig om dessa syften när du registrerar dig för den specifika tjänsten, kampanjen, tävlingen, det specifika eventet eller när du laddar ned en relevant app. 4.3 Juridisk grund Vi kan endast samla in och behandla dina personuppgifter om vi har en juridisk grund för det. I många fall behöver vi dina personuppgifter för att ta emot din bokning, arrangera din flygresa eller dina inköp, underlätta ditt deltagande i våra flygbonusprogram eller för att besvara dina frågor (se 4.1 (A), (B) och (G) ovan). I dessa fall är den lagliga grunden för behandlingen av dina uppgifter ”nödvändiga för fullgörandet av ett avtal”. Om du har givit ditt samtycke till insamling och användning av dina personuppgifter (ett samtycke du när som helst kan återkalla, se 8 ”Dina rättigheter” nedan), kommer vi att samla in och använda dina uppgifter baserat på det samtycket. I vissa fall kan vi använda dina personuppgifter om vi eller en tredje part har ett legitimt intresse i att göra det. Vi väger alltid in alla intressen noggrant: dina intressen, andras intressen och KLM:s intressen. Baserat på vårt berättigade intresse kommer vi att samla in och använda dina uppgifter för till exempel flygsäkerhet, säkerhet, statistiska undersökningar eller syften kopplade till direktmarknadsföring, eller för att erbjuda anpassade rabatter och erbjudanden (se 4.1 (C), (D), (E), (G) och (H)) ovan för mer information). Vi kan ha en juridisk skyldighet att samla in och använda dina uppgifter, till exempel för att uppfylla immigrationsformaliteter (se 4.1 (H)). Om du vägrar att tillhandahålla de personuppgifter som vi behöver för att fullgöra det avtal vi har slutit med dig eller för att uppfylla en rättslig skyldighet, kan vi kanske inte tillhandahålla alla tjänster du har begärt från oss. Följaktligen kan vi behöva avboka din flygning eller så kanske vi inte kan tillhandahålla de tilläggstjänster du begärt. Om du lämnar ofullständig eller felaktig information kan vi vara tvungna att neka dig ombordstigning eller inträde till ett utländskt territorium.
5.1. Allmänt Vi kan komma att dela dina personuppgifter med tredje part i följande fall: (A) För att möjliggöra dina bokningar och resor För att hantera dina reservationer och bokningar och för att arrangera resor och köp behöver vi ofta dela dina personuppgifter med våra flygbolagspartner, flygplatsoperatörer och andra företag som är inblandade i att möjliggöra din resa (se 3.1 (B) ovan, ”Hur vi samlar in dina uppgifter”). Vi delar också dina uppgifter med medlemmar av SkyTeam och SkyTeam Alliance för att förse dig med en sömlös resa (se 1 ovan). (B) För vårt Bluebiz-lojalitetsprogram för företag För mer information, se ”Vilka vi är” och 3.1 (C) under ”Hur vi samlar in dina uppgifter”. (C) Gällande företagskonton Om du bokar en flygresa med din arbetsgivares företagskonto kommer din arbetsgivare att ha åtkomst till vissa bokningsuppgifter såsom biljettpris, resedatum och din destination. Din arbetsgivare ansvarar själv för insamlingen och användningen av dina personuppgifter och informerar dig om det. (D) För support eller tilläggstjänster För att tillhandahålla våra tjänster använder vi tredje parter, t.ex. IT-leverantörer, sociala medier-leverantörer, marknadsföringsbyråer och leverantörer av screeningtjänster, för support eller tilläggstjänster. Alla sådana tredje parter ska på ett lämpligt sätt skydda dina personuppgifter och endast använda sådana uppgifter i enlighet med våra instruktioner. Koncernen Air France-KLM bedriver sin verksamhet med hjälp av centrala databaser och system. Dessa centrala databaser och system kan hostas eller hanteras av ett koncernföretag för andra koncernföretag. Dessutom kan, för effektivitetsändamål, vissa operativa funktioner utföras av ett koncernföretag för andra koncernföretag. Detta innebär att våra koncernföretag kan ha tillgång till dina personuppgifter för dessa ändamål. Våra koncernföretag kan endast använda dina personuppgifter i enlighet med detta meddelande om skydd av personuppgifter och vad som krävs för den relevanta funktionen. (E) Gällande betaltjänster Vi kan använda betaltjänster från en tredje part för att behandla betalningar för dina resor och köp. I många fall genomför dessa betaltjänstleverantörer även bedrägerikontroller. Vi hänvisar till dessa leverantörers integritetspolicyer för mer information om deras behandling av dina personuppgifter. (F) Individuellt anpassad marknadsföring genom sociala medieplattformar För mer information, se 4.1 (E) under ”Syften för vilka vi använder dina uppgifter”. (G) För att våra partner ska kunna anpassa sina tjänster efter din resa Vi kan dela din information (destination, resedatum och resans varaktighet) med partner som erbjuder tilläggstjänster (t.ex. hotellrum och biluthyrning) för att de ska kunna tillhandahålla erbjudanden som är anpassade efter din resa. Vi hänvisar till dessa partners integritetspolicyer för mer information om deras behandling av dina personuppgifter. 5.2. Specifika tjänster, appar, event, tävlingar eller kampanjer Vi kan, för specifika tjänster, appar, event, tävlingar eller kampanjer, dela dina uppgifter med tredje parter utöver de som beskrivs i detta meddelande om skydd av personuppgifter, exempelvis när vi organiserar en kampanj eller ett event i samarbete med en partner eller när vi integrerar deras tjänster i våra appar. Vi kommer att informera dig om detta när du registrerar dig för den specifika tjänsten, eventet, tävlingen, kampanjen eller när du laddar ned appen. 5.3. Utbyte av uppgifter med Transavia
Flygbolagen har en skyldighet att garantera flygsäkerheten. För detta ändamål vidtar KLM vissa (nödvändiga) säkerhetsåtgärder. Till exempel har KLM en lista över passagerare som har uppvisat ett olämpligt beteende på marken eller ombord (se 2.1 (J) och 4.2 (G) ovan). Baserat på denna lista kan KLM (i) under en period av tre år ställa ytterligare villkor för deras tillträde ombord eller (ii) under en viss period neka dem ombord. Transavia, KLM:s dotterbolag, har en liknande lista. För att öka omfattningen av de vidtagna interna säkerhetsåtgärderna utbyter KLM och Transavia personuppgifter om passagerare om vilka beslut fattats om att de måste nekas ombordstigning (se 4.1. (G) ovan). En person som nekas av KLM kommer nu också att nekas ombord på Transavias flygningar (och vice versa). Om du har uppvisat ett olämpligt beteende och detta har lett till registrering på listan, kommer du personligen att informeras om detta av flygbolaget där det olämpliga beteendet ägde rum.
5.4 Statliga organ (A) Allmänt Vi kan vara juridiskt skyldiga att samla in dina personuppgifter innan du reser till ett annat land och dela dem med de statliga organen i länderna som ingår i din resplan. Till exempel kan vi vara skyldiga enligt lag att samla in och dela dina identifierande uppgifter samt information om din bokning och dina resor med dessa organ. Det kan krävas för gränskontroller, immigrationsärenden, inresa i ett land eller för att motverka terrorism eller annan allvarlig brottslighet (se 5.4 (B) nedan). Om du reser från vissa länder är vi i vissa fall enligt lag skyldiga att göra en kopia av ditt pass och på begäran lämna den till den nederländska regeringen. Vi kan också enligt lag vara skyldiga att dela dina hälsouppgifter med de statliga organen i länderna som ingår i din resplan för folkhälsoändamål (se 2.1 (D) ovan). Slutligen delar vi film från våra övervakningskameror med behöriga myndigheter för att säkerställa säkerheten för våra passagerare, anställda eller vår egendom eller om vi är skyldiga enligt lag att göra det (se 4.1. (H) ovan). (B) PNR- och API-uppgifter i. Allmänt: enligt tillämpliga europeiska och lokala lagar och förordningar är vi skyldiga att lämna ut PNR- och API-uppgifter till vissa myndigheter.
6.1. Säkerhet (A) Vårt engagemang Att garantera säkerheten och sekretessen för dina personuppgifter är vår prioritet. Med hänsyn till din typ av personuppgifter och riskerna med behandling har vi infört alla lämpliga tekniska och organisatoriska åtgärder som krävs enligt gällande lagbestämmelser (särskilt artikel 32 i dataskyddsförordningen (GDPR)) för att säkerställa en lämplig säkerhetsnivå och, i synnerhet, för att förhindra oavsiktlig eller olaglig förstörelse, förlust, ändring, avslöjande, intrång eller obehörig åtkomst till dessa uppgifter. (B) De säkerhetsåtgärder som vi har vidtagit i. Banktransaktioner: vi är skyldiga att följa datasäkerhetsstandarden för betalkortsbranschen (PCI DSS-standarden) utfärdad av PCI Security Standards Council (PCI SSC). Denna standard skapades för att öka kontrollen över informationen om kortinnehavaren för att minska bedräglig användningen av betalningsinstrument. Alla KLM-tjänsteleverantörer som krävs för att behandla bankkortsuppgifter måste uppfylla PCI DSS-standarden. Vi strävar efter att bekämpa identitetsstöld på internet. Av denna anledning använder vi till exempel en enhet för att upptäcka bedrägliga betalningar, utformad för att skydda dig i händelse av förlust eller stöld av ditt bankkort. ii. Organisatoriska åtgärder: vi har infört och upprätthåller olika organisatoriska åtgärder som syftar till att stärka medvetenheten och ansvarsskyldigheten bland våra anställda. Vi har infört program utformade både för att säkerställa medvetenhet och för att främja utbytet av god praxis och säkerhetsstandarder. I detta sammanhang har en stor samling av dokument om utmaningar inom informationssäkerhet samt integritetsskydd gjorts tillgänglig för våra anställda. iii. Tekniska åtgärder: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) Utvecklingen av våra säkerhetssystem För att upprätthålla en lämplig säkerhetsnivå har vi interna processer som bygger på de bästa standarderna (i synnerhet ISO 27000-standarderna). Vi förlitar oss på dedikerade experter för att garantera bästa möjliga skyddsnivå. I detta avseende upprätthåller vi en privilegierad relation med NCSC (Nationellt cybersäkerhetscenter).
(D) Hur man skyddar sig själv Säkerhet och sekretess för personuppgifter är beroende av allas bästa praxis. När du gör en reservation kommer du att få filreferenser skickade till dig. Dessa bokningsreferenser måste alltid hållas konfidentiella. Att avslöja dem för andra passagerare kan ge dem tillgång till din bokningsinformation genom våra system eller de system från tredje parter involverade i att tillhandahålla din resa (t.ex. resebyråer eller sök- och bokningssidor online). Om du reser med andra och inte vill att din personliga information avslöjas för dem, rekommenderar vi att göra separata reserveringar. Vi råder dig även att inte avslöja de lösenord du använder för att få tillgång till våra tjänster till tredje parter, att systematiskt logga ut från din profil och ditt sociala konto (särskilt när det gäller länkade konton), och att stänga webbläsarfönstret i slutet av din session, speciellt om du ansluter till internet från en offentlig dator. Detta förhindrar att andra användare kommer åt dina personuppgifter. För att undvika risk för dataintrång rekommenderar vi att du använder olika lösenord för varje onlinetjänst du använder. Vi kan inte hållas ansvariga för stöld av dina uppgifter på en plattform som inte hanteras av oss. Dessutom rekommenderar vi starkt att du inte distribuerar dokument utfärdade av KLM, som innehåller dina personuppgifter (ditt boardingkort, biljettnummer osv.), till tredje parter eller annan information relaterad till din resa eller att publicera detta på sociala nätverk. Om du bestämmer dig för att publicera dessa dokument på sociala medier är du ansvarig för att konsultera och förstå de allmänna användarvillkoren, informationssäkerhetspraxis och integritetspolicyer som gäller för dessa tredje parters sociala nätverk. Vi kan inte hållas ansvariga för hur uppgifter behandlas, lagras eller avslöjas på dessa plattformar. För att ta reda på mer om våra IT-säkerhetsåtgärder, konsultera vår IT-säkerhetsportal. (E) Hantering av säkerhetsincidenter Det finns inget som heter ”nollrisk” och även om vi genomför alla de säkerhetsåtgärder som anses lämpliga kan oförutsedda saker hända. Vi har särskilda procedurer och resurser för att hantera säkerhetsincidenter under bästa möjliga förhållanden. Vi har också infört en särskild procedur för att bedöma möjliga säkerhetsbrott som kan leda till oavsiktlig eller olaglig förstörelse, förlust, ändring, obehörigt avslöjande av eller åtkomst till dina personuppgifter, för att meddela den behöriga tillsynsmyndigheten inom den period som föreskrivs av gällande lag, och för att varna dig när ett brott sannolikt kommer att resultera i en stor risk för dina rättigheter och friheter. Tester utförs regelbundet för att verifiera säkerhetsinstallationernas funktion och funktionsdugligheten hos de procedurer och enheter som används. 6.2. Lagring
Vi sparar inte dina personuppgifter längre än vad som krävs. Hur länge din information sparas beror på i vilket syfte den samlades in och behandlades samt tillämpliga lagstadgade arkiveringsperioder.
Därtill kommer de tredje parter som hänvisas till i avsnitt 5.1. (D) och följande, inklusive våra koncernföretag, partnerflygbolag och tjänsteleverantörer kan utföra sitt arbete från ett annat land. Det kan innebära att vi överför dina personuppgifter till de länder från vilka dessa tredje parter utför sina tjänster.
Om du vill ha mer information om vilka länder våra tjänsteleverantörer befinner sig i och till vilka länder vi överför dina personuppgifter, kontakta KLM:s sekretessavdelning (se 8 ”Dina rättigheter” nedan).
7.3. Vi kan vara skyldiga att överföra dina personuppgifter till statliga organ i de länder som ingår i din resplan (se 5.4 ovan).
8.1. Du kan kontakta vår sekretessavdelning (se 8.5 nedan) för att utöva någon av de rättigheter du beviljas enligt gällande dataskyddslagar, inklusive (A) rätten att få tillgång till dina uppgifter, (B) rätten att korrigera dina uppgifter, (C) rätten att ta bort dina uppgifter, (D) rätten att begränsa behandlingen av dina uppgifter, (E) rätten till dataportabilitet och (F) rätten att göra invändningar mot behandling. Vi förklarar mer om dessa rättigheter nedan. Observera att det kan finnas omständigheter under vilka vi inte kan eller inte fullt ut kan tillmötesgå din begäran. Se 8.3 nedan för mer information. (A) Rätt till tillgång Du kan fråga oss om vi samlar in eller använder några av dina personuppgifter och, om så är fallet, få tillgång till de uppgifterna i form av en kopia. (B) Rätt till rättelse Du har rätt att få dina uppgifter korrigerade om de är felaktiga eller ofullständiga. På begäran kommer vi att korrigera felaktiga personuppgifter om dig och, med hänsyn till ändamålet med behandlingen, komplettera ofullständiga personuppgifter. Detta kan inkludera tillhandahållande av ett kompletterande uttalande. (C) Rätten till radering av uppgifter Du har rätt att få dina personuppgifter raderade. Detta innebär att vi kommer att radera dina uppgifter. Radering av dina personuppgifter kan endast ske i vissa fall, enligt vad som föreskrivs i lag och anges i artikel 17 i GDPR. Detta inkluderar situationer där dina personuppgifter inte längre är nödvändiga för de syften som de ursprungligen behandlades för, och situationer där dina uppgifter behandlades olagligt. På grund av det sätt vi upprätthåller vissa tjänster kan det ta lite tid innan säkerhetskopior raderas.
Om du misstänker att en säkerhetsincident har inträffat eller misstänker ett (möjligt) dataintrång, kontakta KLM:s sekretessavdelning så snart som möjligt (se 8.5 nedan).
(D) SkyTeam Alliance Om du vill utöva dina rättigheter avseende behandlingen av dina personuppgifter inom ramen för SkyTeam Alliance, kontakta KLM:s sekretessavdelning:
9.1. Detta meddelande om skydd av personuppgifter trädde i kraft den 6 december 2024 och ersätter versionen från 1 februari 2024. Detta meddelande om skydd av personuppgifter ändras från tid till annan. Vi kommer att informera dig om ändringar innan de träder i kraft.