Declaração de privacidade
Nosso compromisso de privacidade com você
Ao usar nossos produtos e serviços, você nos confia suas informações. Achamos esse relacionamento extremamente importante e prometemos o seguinte para você:
- Sempre processamos seus dados de acordo com as Normas de Proteção de Dados da UE e outras legislações de privacidade aplicáveis para protegê-los contra acesso não autorizado e garantir transferências seguras de dados.
- Somos transparentes sobre como usamos os dados coletados de você.
- Deixamos claro para você qual é o seu benefício ao compartilhar seus dados conosco e adequamos nossa comunicação às suas necessidades e preferências.
- Fazemos isso em uma linguagem fácil de entender durante toda a jornada do cliente com a KLM e companhias aéreas parceiras.
- Colocamos você no controle de seus dados e usaremos seus comentários para melhorar continuamente.
- Garantimos que seus dados estão seguros conosco. No caso improvável de que seus dados forem violados, faremos o possível para impedir o vazamento e informá-lo imediatamente.
- Se precisarmos divulgar seus dados fora de nossa organização, descreveremos isso explicitamente em nossa declaração de privacidade. Não compartilhamos, vendemos ou fornecemos suas informações pessoais a nenhuma organização externa sem o seu consentimento explícito.
- Somos responsáveis por seus dados e buscamos certificações internacionais (por exemplo, ISO-27001).
Sobre esta declaração de privacidade
Esta declaração de privacidade se aplica a todos os dados pessoais que a KLM processa quando os clientes usam nossos sites ou aplicativos móveis ou nos contatam. Processamos os seus dados pessoais, principalmente para tratarmos das suas reservas, organizarmos as suas viagens e compras e respondermos às suas questões. Poderemos também utilizar os seus dados para lhe enviarmos propostas ajustadas de acordo com os seus interesses e preferências.
Nesta declaração de privacidade, fornecemos mais informações sobre os dados pessoais que coletamos e usamos e quais são seus direitos. Para obter mais informações, clique no parágrafo relevante abaixo.
Disposições adicionais aplicam-se ao processamento de dados pessoais de habitantes ou residentes dos países especificados abaixo pela KLM. Estas disposições podem divergir das disposições desta declaração de privacidade, por exemplo, no que diz respeito aos períodos de retenção de dados ou aos seus direitos. Na medida em que as disposições adicionais sejam inconsistentes com as disposições desta declaração de privacidade, as disposições adicionais terão precedência. Você pode consultar as disposições adicionais através dos links abaixo:
China (disponível em inglês e chinês)
Somos a Koninklijke Luchtvaart Maatschappij NV (também conhecida como KLM Royal Dutch Airlines ou KLM), uma companhia aérea holandesa com sede no endereço Amsterdamseweg 55, 1182 GP em Amstelveen, Holanda.
Nós oferecemos nosso programa de fidelidade corporativo Bluebiz em parceria com a Air France, empresa do nosso grupo. A Air France (Société Air France, S.A.) é uma companhia aérea com sede no endereço Rue de Paris 45, F-95747 Roissy CDG Cedex, França. Somos solidariamente responsáveis pela coleta e uso de seus dados pessoais para o programa de fidelidade Bluebiz. Temos um acordo em vigor que estabelece nossas respectivas responsabilidades com vistas a atender a legislação de privacidade aplicável. Em resumo, concordamos que você pode entrar em contato com o Escritório de Privacidade da KLM ou da Air France (consulte a seção 8 “Seus direitos” abaixo) caso deseje exercer seus direitos ou tiver alguma reclamação sobre a coleta ou uso de seus dados pessoais. A KLM e a Air France auxiliarão uma à outra quando necessário, a fim de garantir que você possa exercer seus direitos. Trabalhamos juntos para garantir que suas dúvidas e reclamações sejam devidamente tratadas.
Nós trocamos dados pessoais de passageiros que causaram (graves) incômodos e aos quais foi recusado o embarque (ver também 2.1 (J), 4.1 (G) e 5.3 abaixo) com a nossa subsidiária Transavia Airlines CV (“Transavia”, também parte do Air France-KLM Group). A Transavia é uma companhia aérea com sede em Piet Guilonardweg 15, 1117 EE Schiphol, Holanda. Junto com a Transavia, somos responsáveis pelo processamento dos seus dados pessoais que ocorre no contexto desta troca. Um acordo mútuo define nossas respectivas responsabilidades pelo cumprimento das leis de privacidade aplicáveis, incluindo o exercício de seus direitos (consulte a seção 8 “Seus direitos” abaixo).
2.1. Geral Podemos coletar e usar as seguintes categorias de dados pessoais: (A) Nome, dados do passaporte e outros dados de identificação Quando você faz uma reserva ou compra uma passagem conosco, coletamos seu nome, título, sexo, data de nascimento, nacionalidade, país de residência e dados do passaporte. Se você fizer uma reserva ou comprar uma passagem para outras pessoas, também coletaremos os dados de identificação delas. Certifique-se de que eles entendem que coletamos seus dados pessoais e como os utilizamos. (B) Seus dados pessoais e sua conta pessoal ou detalhes de registro Poderemos coletar seu endereço, número de telefone e endereço de e-mail. Caso você se cadastre para um serviço, evento, concurso ou campanha ou crie uma conta pessoal, também poderemos cadastrar seus dados de login e outras informações que você fornecer durante o cadastro ou ao preencher o formulário da conta. Se você for um viajante a negócios, também coletaremos informações sobre sua organização, como nome e endereço. (C) Informações sobre suas reservas e compras Quando você faz uma reserva ou reserva um voo conosco, coletamos e usamos seus dados de reserva. Esses dados podem incluir informações sobre o voo, preços e datas da reserva ou agendamento. Além disso, coletamos e usamos informações sobre serviços adicionais (como bagagem extra, upgrades e Wi-Fi a bordo) e produtos que você compra de nós. (D) Informações relacionadas à sua viagem Quando você viaja conosco, coletamos e usamos informações sobre sua viagem, como itinerário, check-in on-line ou no aeroporto, cartão de embarque móvel ou impresso e informações sobre seus companheiros de viagem. Também podemos registrar suas necessidades médicas ou solicitações alimentares específicas e qualquer assistência adicional que você possa requerer.
Antes do embarque ou desembarque, também podemos realizar exames de saúde, coletar ou utilizar seus dados de saúde, por obrigação perante a lei, por razões de interesse público na área de saúde pública ou com o seu consentimento explícito.
Se ocorrer um incidente durante a sua viagem, por exemplo, relacionado com a sua saúde ou condição física, a nossa tripulação poderá processar determinadas informações sobre esse incidente. Isto pode ser necessário para a sua própria saúde ou segurança ou para conformidade com regulamentos, códigos ou diretrizes aplicáveis, por exemplo, de prestadores de assistência de emergência.
Em alguns aeroportos, como parte dos controles de acesso, medidas de segurança e procedimentos de segurança (como vincular a bagagem despachada ao passageiro correto), a sua identidade pode ser verificada por meio de recursos biométricos, como o reconhecimento facial. Geralmente recebemos a confirmação de que sua identidade foi verificada por meio da organização externa que fornece esses controles ou procedimentos. Salvo indicação em contrário, não recebemos dados pessoais sobre você além dos que já estão em nossa posse (como informações sobre seu cartão de embarque). Não recebemos dados biométricos (como imagens faciais). A organização externa responsável pela identificação biométrica é a controladora dos seus dados biométricos para o processamento. Para obter mais informações sobre o tratamento dos seus dados pessoais por esta organização, consulte a declaração de privacidade da respectiva entidade. Para obter mais informações sobre as finalidades para as quais usamos a confirmação de identidade, consulte a seção 4.1 (H).
Podemos ser obrigados por lei a fazer uma cópia do seu comprovante de identidade (consulte a seção 5.4 (A) abaixo para obter mais informações).
A segurança é de grande importância para nós. É por isso que podemos, em certos casos, utilizar CFTV dentro e ao redor de edifícios e locais, a bordo dos nossos voos e em determinados locais dos aeroportos onde atuamos (consulte 4.1 (H) abaixo para mais informações).
(E) Informações em relação ao nosso programa de fidelidade corporativo
Ao tornar-se um associado do nosso programa de fidelidade corporativo Bluebiz, coletaremos e utilizaremos o seu número de associação, saldo de blue credits, prêmios e benefícios, tipo e nível de associação e outras informações relacionadas à sua adesão. Também cadastramos as transações com as quais você acumula ou gasta blue credits. Cadastramos, entre outros, o tipo de transação (por exemplo, um voo), a data da transação, os blue credits acumulados ou debitados e o fornecedor (Air France, KLM ou o parceiro Bluebiz).
(F) Nossa comunicação com você
Quando você nos envia um e-mail, conversa conosco através do nosso site ou entra em contato conosco através de um de nossos canais de mídias sociais, nós registramos suas mensagens. Se nos telefonar, o nosso serviço de atendimento ao cliente registará as suas questões ou reclamações na nossa base de dados. Também podemos gravar telefonemas para fins de treinamento ou para evitar ou combater fraudes. Cadastramos suas preferências de comunicação, por exemplo, quando você se inscreve ou cancela a inscrição em um de nossos informativos, os informativos que enviamos como parte dos nossos programas de fidelidade ou para os nossos parceiros, ou ao optar por receber informações ou alertas sobre sua reserva (como seu cartão de embarque e atualizações de status do voo) por meio de outros canais que não sejam e-mail (por exemplo, WhatsApp, Messenger ou WeChat).
(G) Informações que coletamos quando você utiliza nossos sites, aplicativos móveis ou outros serviços digitais
ii. Recebemos uma notificação automática quando você abre nossos e-mails ou clica em um link nesses e-mails. Poderemos combinar essas informações com outros dados que já temos sobre você.
iii. Com o seu consentimento, podemos receber seus dados de localização.
iv. Você pode nos dar seu consentimento para acessar determinados dados armazenados no seu telefone, como fotografias e contatos.
(H) Informações sobre mídias sociais e plataformas de mecanismos de pesquisa
Dependendo das configurações, podemos receber informações do provedor de sua rede social e da plataforma de mecanismo de pesquisa que você usa. Por exemplo: se você fizer login em nossos serviços por meio de uma conta de uma rede social, poderemos coletar informações do seu perfil naquela rede social, incluindo informações de contato, interesses e contatos. Também recebemos estatísticas de visitantes da Meta em conexão com a nossa fan page do Facebook. A KLM e a Meta são conjuntamente responsáveis por essas estatísticas de visitantes. Você pode entrar em contato com a Meta ou o Escritório de Privacidade da KLM (consulte a seção 8 abaixo) se desejar exercer seus direitos ou se tiver uma reclamação sobre o processamento dos seus dados pessoais. A Meta lida com suas solicitações para exercer os seus direitos e de quaisquer reclamações que você possa ter. Quando necessário, auxiliaremos a Meta a responder às suas solicitações ou reclamações. Para obter mais informações sobre os dados pessoais que recebemos dos provedores de redes sociais e das plataformas de mecanismos de pesquisa, e como alterar as suas configurações, confira os sites e as políticas de privacidade dessas organizações.
(I) Informações que você opta por compartilhar conosco
Coletamos e usamos informações que você decide compartilhar conosco, por exemplo, sempre que você compartilhar seus interesses e preferências em nosso site, deixar um comentário em nossa página do Facebook, preencher uma pesquisa destinada aos clientes ou enviar uma inscrição para um concurso. Também processamos informações adicionais que você nos fornece sobre você no contexto da sua reserva, por exemplo, desejos ou necessidades específicas.
(J) Comportamento indisciplinado e uso indevido de nossos serviços
A KLM mantém uma lista de passageiros que tiveram comportamento indisciplinado a bordo ou em uma de nossas aeronaves. O comportamento indisciplinado inclui, entre outros, uma interferência na segurança, perturbação da ordem pública, ferir nosso pessoal de terra, tripulação ou passageiros ou causar danos à nossa propriedade. Para os fins desta lista, nós processamos os nomes dos passageiros, seu gênero, data de nascimento, endereço de e-mail, detalhes do voo, o relatório da entrevista (ou seja, resultado do processo contraditório), uma breve descrição factual do incidente e a gravidade do comportamento, o tipo e a duração da segurança medidas impostas e, se for caso disso, uma cópia do relatório oficial. Nós podemos compartilhar uma seleção limitada desses dados (nome e sobrenome, data de nascimento e duração da medida de segurança imposta) com a nossa subsidiária Transavia (consultar também seção 1 acima e itens 3. (G), 4.1. alínea g) e 5.3. abaixo). Também mantemos uma lista de passageiros que fazem mau uso de nossos serviços (incluindo os programas de fidelidade Flying Blue ou Bluebiz). Para essa finalidade, processamos os nomes dos passageiros, datas de nascimento e números de bilhete e uma breve descrição factual do incidente e da gravidade do uso indevido. Para obter mais informações, consulte o parágrafo 4.1, alínea g), abaixo.
2.2 Categorias especiais de dados pessoais
Algumas categorias de dados pessoais, como dados que revelam origem racial ou étnica, dados que revelam crenças religiosas ou filosóficas, dados relacionados à saúde e dados pessoais relacionados a questões de direito penal, estão sujeitos a regras mais rígidas sob as leis de privacidade aplicáveis. Coletamos e usamos essas categorias de dados pessoais, por exemplo, para fornecer-lhe assistência ou instalações adequadas às suas necessidades médicas durante a viagem, para atender às suas solicitações, para garantir a segurança do voo ou para atender os requisitos legais. Os dados biométricos também estão sujeitos a normas mais rígidas. No entanto, conforme explicado no item 2.1 (D), normalmente não coletamos nem usamos seus dados biométricos.
4.1. Principais objetivos para os quais usamos seus dados pessoais (A) Para fornecer nossos serviços a você Usamos as informações descritas em 2.1 (A) a (G) para tratar de suas reservas e agendamentos, e para organizar suas viagens e compras. Por exemplo, utilizamos seu nome, número do passaporte e outras informações de identificação para emitir o seu bilhete. Utilizamos seus dados de contato para lhe informar sobre mudanças no status do seu voo.
(F) Nossa comunicação com você Usamos os seus dados pessoais para nos comunicarmos com você e apresentar nossos serviços e programas de fidelidade, visando tirar suas dúvidas ou tratar suas reclamações.
(G) Passageiros que apresentam um comportamento indisciplinado ou façam mau uso de nossos serviços i. Geral: a KLM mantém listas de passageiros que apresentaram comportamento indisciplinado ou fizeram mau uso dos nossos serviços (consulte 2.1 (J) acima). Dependendo da gravidade do comportamento, a KLM pode (i) por um período de três anos anexar condições adicionais à admissão deles a bordo ou (ii) por um período de (em princípio) cinco anos recusá-los a bordo. Em caso de circunstâncias agravantes (como má conduta repetida), a KLM pode decidir recusar um passageiro por um período superior a cinco anos. Em casos muito graves, a KLM pode até decidir recusar um passageiro de forma permanente. Aplicamos diretrizes diferentes para processar essas informações especiais em relação a crianças. Crianças menores de 15 anos que tiveram um comportamento indisciplinado não estão registradas na lista. Quanto a crianças de 15 a 16 anos, a KLM pode anexar condições à sua admissão por um período máximo de um ano. Os passageiros recusados por um período igual ou superior a cinco anos serão informados pessoalmente (se possível, por e-mail) a respeito do fato de terem sido colocados na lista, o motivo da colocação, quais medidas de segurança foram impostas a eles, por quanto tempo essas medidas serão efetivas e onde eles podem registrar uma reclamação ou se opor à colocação. Mais informações sobre o acesso ou correção desses dados podem ser encontradas abaixo na seção 8, “Seus direitos”. ii. Drogas ilícitas: a KLM recebe do Governo dos Países Baixos os nomes dos passageiros que desembarcaram no Aeroporto Schiphol de Amsterdã e que foram encontrados pelo Real Marechaussee dos Países Baixos portando drogas ilícitas. A KLM pode se recusar a celebrar qualquer contrato de transporte com essas pessoas durante um período de três anos para voos diretos do aeroporto Schiphol de Amsterdã para o Suriname, Aruba, Bonaire, St. Martin ou Curaçao e de voos diretos desses países para Schiphol. Você pode solicitar permissão para acessar ou retificar esses dados enviando uma solicitação por escrito, para esse fim, para o Marechalato Real dos Países Baixos - Royal Netherlands Marechaussee, Caixa Postal No. 90615, Código Postal 2509 LP, Haia, Países Baixos. Se você reside em Aruba, Curaçao, Ilha de São Martinho, Suriname ou Venezuela, terá de anexar uma cópia do seu passaporte à sua solicitação feita por escrito.
(H) Para conduzir nossas operações comerciais ou para cumprir obrigações legais Coletamos, usamos e retemos seus dados pessoais conforme descrito no item 2 acima para fornecer serviços. Isso inclui a realização de voos, a garantia da segurança e a proteção dos voos e a manutenção de nossos registros.
Em certos casos, usamos CFTV. Ao utilizar esse método, pretendemos, entre outras coisas, garantir um ambiente de trabalho seguro para os nossos funcionários, proteger a propriedade dos passageiros e da KLM e prevenir e detectar atividades indesejáveis, como roubo ou fraude.
Com base nas informações da reserva e nos dados que a acompanham, verificamos se existem motivos pelos quais não podemos aceitar passageiros em um voo, tendo em conta as possíveis restrições de admissão no local de destino, tudo de acordo com as Condições Gerais de Transporte da KLM. Um processo parcialmente automatizado é usado para esta verificação. A decisão de não aceitar passageiro é sempre tomada por um funcionário e caso isso tenha consequências na sua viagem programada, você receberá uma mensagem nossa sobre isso.
Também processamos seus dados para melhorar nossas operações comerciais. Por exemplo, usamos gravações de chamadas telefônicas para treinar nossa equipe do serviço de atendimento ao cliente (consulte 2.1 (F)).
Além disso, processamos seus dados pessoais para cumprir nossas obrigações legais e fiscais e para fins de prevenção e controle de fraudes e resolução de disputas. Em caso de fraude ou utilização indevida dos nossos serviços, poderemos inserir os seus dados pessoais nos nossos sistemas internos de controle e alerta de fraude (consulte 4.1 (G) acima). 4.2 Serviços, aplicativos, eventos, concursos ou campanhas específicos Para serviços, aplicações, eventos, concursos ou campanhas específicos, poderemos utilizar os seus dados pessoais para fins diferentes dos descritos nesta declaração de privacidade. Iremos informá-lo sobre essas finalidades quando se você cadastrar para o serviço, evento, concurso ou campanha, ou quando você baixar o aplicativo em questão. 4.3 Base legal Poderemos coletar e usar seus dados pessoais apenas se tivermos uma base jurídica para fazê-lo. Em muitos casos, precisaremos dos seus dados pessoais para processar a sua reserva, organizar seu voo ou suas compras, facilitar sua participação em nossos programas de fidelidade ou para tirar suas dúvidas (consulte o item 4.1 (A), (B) e (F) acima). Nestes casos, a base jurídica para o tratamento dos seus dados é “necessária à execução de um contrato”. Se você consentiu com a coleta e uso de seus dados pessoais (consentimento que você pode retirar a qualquer momento, consulte 8 “Seus direitos” abaixo), coletaremos e usaremos seus dados com base nesse consentimento. Em certos casos, poderemos utilizar os seus dados pessoais se nós ou terceiros tivermos um interesse legítimo em fazê-lo. Sempre consideraremos todos os interesses cuidadosamente: seus interesses, os interesses de outras pessoas e os interesses da KLM. Com base no nosso interesse legítimo, recolheremos e utilizaremos os seus dados, por exemplo, para fins de segurança de voo, proteção, investigação estatística ou marketing direto, ou para oferecer descontos e ofertas personalizadas (ver 4.1 (C), (D), ( E), (G) e (H)) acima para obter mais informações). Poderemos ter a obrigação legal de recolher e utilizar os seus dados, por exemplo, para cumprir formalidades de imigração. (consulte 4.1 (H)). Se você se recusar a fornecer os dados pessoais de que necessitamos para executar o contrato que celebramos com você ou para cumprir uma obrigação legal, poderemos não conseguir fornecer todos os serviços que você nos solicitou. Consequentemente, podemos ter que cancelar o seu voo ou talvez não possamos fornecer os serviços adicionais que você solicitou. Caso você nos forneça informações incompletas ou imprecisas, podemos ser forçados a negar seu embarque ou sua entrada em um território estrangeiro.
5.1. Geral Poderemos compartilhar os seus dados pessoais com terceiros nos seguintes casos: (A) Para facilitar suas reservas e viagens Para administrar as suas reservas e organizar as suas viagens e compras, muitas vezes precisamos compartilhar os seus dados pessoais com as nossas companhias aéreas parceiras, operadores aeroportuários e outras empresas envolvidas na facilitação da sua viagem (consulte 3.1 (B) acima, “Como coletamos seus dados”). Também compartilhamos seus dados com membros da SkyTeam e da Aliança SkyTeam para lhe proporcionar uma experiência de viagem mais integrada (veja 1 acima). (B) Para nosso programa de fidelidade corporativa Bluebiz Para obter mais informações, consulte “Quem somos” e 3.1 (C) em “Como coletamos seus dados”. (C) Em relação às contas corporativas Se você reservar um voo usando a conta corporativa do seu empregador, ele terá acesso a determinados detalhes da reserva, como preço do bilhete eletrônico, datas da viagem e destino. O seu empregador é responsável de forma independente pela forma como recolhe e utiliza os seus dados pessoais e o informa sobre isso. (D) Para suporte ou serviços adicionais Para fornecer nossos serviços, utilizamos o suporte ou serviços adicionais de terceiros, como fornecedores de TI, provedores de mídia social, agências de marketing e prestadores de serviços de triagem. Todos esses terceiros são obrigados a proteger adequadamente os seus dados pessoais e a utilizar esses dados apenas de acordo com as nossas instruções.. O grupo Air France KLM realiza as suas operações comerciais utilizando bases de dados e sistemas centralizados. Estes bancos de dados e sistemas centralizados podem ser hospedados ou geridos por uma empresa do grupo para as outras empresas do grupo. Além disso, para fins de eficiência, certas funções operacionais podem ser conduzidas por uma empresa do grupo para as outras empresas do grupo. Isso significa que as empresas do nosso grupo podem ter acesso aos seus dados pessoais para esses fins. As empresas do nosso grupo só podem utilizar os seus dados pessoais conforme necessário para a função comercial relevante e de acordo com esta declaração de privacidade. (E) Em relação aos serviços de pagamento Para processar pagamentos de suas viagens e compras, podemos trabalhar com terceiros que oferecem serviços de pagamento. Em muitos casos, esses prestadores de serviços de pagamento também realizam verificações de fraude. Referimo-nos às políticas de privacidade destes fornecedores para obter mais informações sobre o processamento dos seus dados pessoais.. (F) Marketing personalizado por meio de plataformas de mídia social Para obter mais informações, consulte 4.1 (E) em “Finalidades para as quais utilizamos seus dados”. (G) Para permitir que nossos parceiros adaptem seus serviços à sua viagem Poderemos compartilhar as suas informações não personalizadas (destino, data da viagem e duração da viagem) com parceiros que oferecem serviços adicionais (por exemplo, alojamento em hotel e serviços de aluguel de automóveis) para que lhe possam oferecer ofertas adaptadas à sua viagem. Referimo-nos às políticas de privacidade destes parceiros para obter mais informações sobre o processamento dos seus dados pessoais. 5.2. Serviços, aplicativos, eventos, concursos ou campanhas específicos Para serviços, aplicativos, eventos, concursos ou campanhas específicas, podemos compartilhar seus dados com terceiros que não os descritos nesta declaração de privacidade, por exemplo, quando organizamos uma campanha ou evento em colaboração com um parceiro ou quando integramos seus serviços em nossos aplicativos. Nós lhe informaremos sobre isso quando você se registrar no serviço, evento, concurso ou campanha, ou quando você baixar o aplicativo. 5.3. Troca de dados com a Transavia
As companhias aéreas têm a obrigação de garantir a segurança de voo. Para isso, a KLM toma certas medidas necessárias de segurança. Por exemplo, a KLM mantém uma lista de passageiros que tiveram um comportamento indisciplinado no solo ou a bordo (ver 2.1. (J) e 4.2 (G) acima). Com base nesta lista, a KLM pode (i) anexar, por um período de três anos, condições adicionais quanto à admissão deles a bordo ou (ii) recusá-los a bordo por um determinado período. A Transavia, subsidiária da KLM, mantém uma lista semelhante. Para aumentar o escopo das medidas de segurança interna tomadas, a KLM e a Transavia trocam dados pessoais dos passageiros que elas tenham decidido pela recusa de seu embarque (ver 4.1. (G) acima). Uma pessoa que for recusada pela KLM agora também será recusada a bordo dos voos da Transavia (e vice-versa). Se você teve um comportamento indisciplinado e isso levou à inclusão na lista, você será informado pessoalmente sobre isso pela companhia aérea onde o comportamento indisciplinado ocorreu.
5.4 Agências governamentais (A) Geral Podemos ser legalmente obrigados a coletar seus dados pessoais antes de viajar para outro país e compartilhá-los com as agências governamentais nos países em seu itinerário. Por exemplo, nós podemos ser obrigados legalmente a coletar e compartilhar seus dados de identificação e suas informações de reserva e viagem com essas agências para fins de controle de fronteiras, formalidades de imigração, entrada em um país ou combate ao terrorismo ou outros crimes graves (veja o item 5.4 (B) abaixo). Se você partir de determinados países, em casos específicos somos obrigados por lei a fazer uma cópia do seu passaporte e fornecê-la ao governo dos Países Baixos, mediante solicitação. Também podemos ser obrigados por lei a compartilhar seus dados de saúde com agências governamentais, nos países em seu itinerário, para fins de saúde pública (veja o item 2.1 (D) acima). Por último, compartilhamos imagens de CFTV com as autoridades competentes se tal for necessário para garantir a segurança dos nossos passageiros, funcionários ou bens ou se formos obrigados por lei a fazê-lo (ver 4.1. (H) acima). (B) Dados PNR e API i. Geral: de acordo com as leis e regulamentos europeus e locais aplicáveis, somos obrigados a divulgar dados PNR e API a determinadas agências governamentais.
6.1. Segurança (A) Nosso compromisso Garantir a segurança e a confidencialidade dos seus dados pessoais é a nossa prioridade. Levando em consideração a natureza dos seus dados pessoais e os riscos de processamento, colocamos em prática todas as medidas técnicas e organizacionais adequadas, conforme exigido pelas disposições legais aplicáveis (em particular, o Artigo 32 da Regulamentação Geral de Proteção aos Dados (GDPR)) para garantir um nível adequado de segurança e, em particular, prevenir qualquer destruição, perda, alteração, divulgação, intrusão ou acesso não autorizado a esses dados, acidental ou ilegalmente. (B) As medidas de segurança que tomamos i. Transações bancárias: somos obrigados a cumprir o Padrão de Segurança aos Dados da indústria de Pagamento com Cartão (o padrão PCI DSS) emitido pelo Conselho de Padrões de Segurança PCI (PCI SSC). Esse padrão foi criado para aumentar o controle sobre as informações do titular do cartão, de forma a reduzir o uso fraudulento de instrumentos de pagamento. Todos os provedores de serviços da KLM que devem processar dados de cartões bancários devem cumprir o padrão PCI DSS. Nós nos esforçamos para combater o roubo de identidades na Internet. Por esse motivo, usamos, por exemplo, um dispositivo para detectar pagamentos fraudulentos, concebido para proteger você em caso de perda ou roubo do seu cartão bancário. ii. Medidas organizacionais: temos implementado e mantido diversas medidas organizacionais destinadas a fortalecer a conscientização e a responsabilidade dos nossos funcionários. Temos programas desenvolvidos para garantir a conscientização e promover o compartilhamento de boas práticas e padrões de segurança. Neste contexto, uma rica coleção de documentos sobre desafios de segurança da informação e proteção da privacidade foi disponibilizada para nossos funcionários. iii. Medidas técnicas: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) A evolução de nossos sistemas de segurança Para manter um nível adequado de segurança, temos processos internos em vigor com base nas melhores normas (em particular, a família de normas ISO 27000). Contamos com especialistas dedicados para garantir o melhor nível de proteção possível. Nesse sentido, mantemos uma relação privilegiada com o NCSC (Central Nacional de Segurança Cibernética).
(D) Como se proteger A segurança e a confidencialidade dos dados pessoais dependem das melhores práticas de todos. Ao fazer uma reserva, serão enviadas códigos de referências. Essas referências de reserva devem permanecer sempre em sigilo. Divulgá-las a outros passageiros pode permitir que eles acessem suas informações de reserva por meio de nossos sistemas ou de terceiros envolvidos na entrega de sua viagem (por exemplo, agências de viagens ou sites de pesquisa e reserva online). Se você estiver viajando com outras pessoas e não quiser que suas informações pessoais sejam divulgadas a eles, recomendamos fazer reservas separadas. Também lhe aconselhamos a não divulgar as senhas que você usa para acessar nossos serviços a terceiros, a sair fazendo logout de seu perfil e conta social sistematicamente (especialmente no caso de contas vinculadas), e a fechar a janela do navegador no final da sua sessão, especialmente se você estiver acessando a Internet de um computador público. Isso impedirá que outros usuários acessem seus dados pessoais. Para evitar o risco de um ataque hacker, recomendamos o uso de senhas diferentes para cada serviço online que você utilizar. Não podemos ser responsabilizados pelo roubo de seus dados em uma plataforma que não é gerenciada por nós. Além disso, recomendamos fortemente que você não distribua a terceiros documentos emitidos pela KLM contendo seus dados pessoais (seu cartão de embarque, número do bilhete etc.) ou outras informações relacionadas à sua viagem, nem que as publique nas redes sociais. Se você decidir publicar esses documentos nas redes sociais, será responsável por consultar e compreender as condições gerais de uso, as práticas de segurança da informação e as políticas de privacidade aplicáveis a essas redes sociais de terceiros. Não podemos ser responsabilizados pela forma como os dados são processados, armazenados ou divulgados nessas plataformas. Para saber mais sobre nossas medidas de segurança de TI, consulte nosso portal de segurança de TI. (E) Gerenciamento de incidentes de segurança Não existe "risco zero" e, mesmo se implementarmos todas as medidas de segurança reconhecidas como adequadas, imprevistos podem acontecer. Temos procedimentos e recursos específicos para gerenciar incidentes de segurança nas melhores condições possíveis. Também criamos um procedimento específico para avaliar possíveis violações de segurança que poderiam levar à destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso aos seus dados pessoais, para notificar a autoridade supervisora competente dentro do prazo estipulado pela lei aplicável e para avisar você quando uma violação puder resultar em um alto risco para seus direitos e liberdades. São realizados testes periódicos para verificar o funcionamento das instalações de segurança e a adequação dos procedimentos e dispositivos implantados. 6.2. Retenção
Não guardamos seus dados pessoais por mais tempo do que o necessário. O tempo de retenção dos seus dados pessoais depende da finalidade para a qual os dados são processados e dos períodos de retenção legais aplicáveis.
Além disso, os terceiros referidos na secção 5.1. (D) e seguintes, incluindo as empresas do nosso grupo, companhias aéreas parceiras e prestadores de serviços, podem realizar o seu trabalho a partir de outro país. Isto pode significar que transferimos os seus dados pessoais para os países a partir dos quais esses terceiros fornecem os seus serviços.
Se desejar obter mais informações sobre os países em que os nossos prestadores de serviços estão localizados e para quais países transferimos os seus dados pessoais, entre em contato com o Escritório de Privacidade da KLM (consulte 8 “Seus direitos” abaixo).
7.3. Poderemos ser obrigados a transferir os seus dados pessoais para agências governamentais nos países do seu itinerário (ver 5.4 acima).
8.1. Você pode entrar em contato com nosso Escritório de Privacidade (ver 8.5 abaixo) para exercer qualquer um dos direitos que lhe são concedidos pelas leis de proteção de dados aplicáveis, incluindo (A) o direito de acessar seus dados, (B) de retificar seus dados, (C) de excluir seus dados, (D) para restringir o processamento de seus dados, (E) o direito à portabilidade dos dados e (F) o direito de se opor ao processamento. Explicamos mais sobre esses direitos abaixo. Observe que pode haver circunstâncias em que não possamos ou não atender totalmente à sua solicitação. Consulte 8.3 abaixo para obter mais informações. (A) Direito de acesso Você pode nos perguntar se coletamos ou usamos algum dos seus dados pessoais e, em caso afirmativo, receber acesso a esses dados na forma de uma cópia. (B) Direito à retificação Você tem o direito de que os seus dados sejam retificados se estiverem imprecisos ou incompletos. Mediante solicitação, corrigiremos dados pessoais incorretos sobre você e, considerando os fins para os quais estes foram tratados, completaremos dados pessoais incompletos. Isto pode incluir o fornecimento de uma declaração suplementar. (C) Direito de exclusão Você tem o direito de que seus dados pessoais sejam excluídos. Isso significa que apagaremos seus dados. O apagamento dos seus dados pessoais só ocorre em determinados casos, prescritos por lei e listados no Artigo 17 do GDPR. Isso inclui situações em que seus dados pessoais não são mais necessários para os fins para os quais foram originalmente processados e situações em que seus dados foram processados ilegalmente. Devido à maneira como mantemos certos serviços, pode levar algum tempo antes que as cópias de backup sejam apagadas.
Se suspeitar que ocorreu um incidente de segurança ou que existe uma (potencial) violação de dados, entre em contato com o Escritório de Privacidade da KLM o mais rapidamente possível (ver 8.5. abaixo).
(D) Aliança Skyteam Se desejar exercer os seus direitos relativos ao processamento dos seus dados pessoais no âmbito da Aliança SkyTeam, entre em contato com o Escritório de Privacidade da KLM:
9.1. Esta declaração de privacidade entrou em vigor no dia 6 de dezembro de 2024 e substituiu a versão de 1.º de fevereiro de 2024. Esta declaração de privacidade é alterada periodicamente. Notificaremos você sobre quaisquer alterações antes que elas entrem em vigor.