Tietosuojakäytäntö
Sitoumuksemme tietosuojaasi
Käyttäessäsi tuotteitamme ja palveluitamme luotat tietosi meille. Pidämme tätä suhdetta erittäin tärkeänä ja lupaudumme seuraavaan.
- Käsittelemme tietojasi aina EU:n tietosuojasääntöjen ja muun sovellettavan yksityisyyttä koskevan lainsäädännön mukaisesti suojataksemme niitä luvattomalta käytöltä ja varmistaaksemme turvallisen tiedonsiirron.
- Kerromme avoimesti, kuinka käytämme sinulta kerättyjä tietoja.
- Selitämme sinulle, mitä hyötyä tietojen jakamisesta kanssamme on ja räätälöimme viestintämme tarpeidesi ja mieltymyksiesi mukaisesti.
- Teemme tämän helposti ymmärrettävällä kielellä koko KLM:n ja kumppanilentoyhtiön kanssa tehtävän matkan ajan.
- Annamme sinulle mahdollisuuden hallita tietojasi ja käytämme palautettasi parantaaksemme palveluamme jatkuvasti.
- Varmistamme, että tietosi ovat meillä turvassa. Siinä epätodennäköisessä tapauksessa, että tietosi vaarantuvat, varmistamme, että pysäytämme vuodon mahdollisimman pian ja ilmoitamme sinulle asiasta välittömästi.
- Jos meidän on luovutettava tietojasi organisaatiomme ulkopuolelle, kuvailemme sitä erikseen tietosuojakäytännössämme. Emme jaa, myy tai luovuta henkilötietojasi millekään ulkopuoliselle organisaatiolle ilman nimenomaista suostumustasi.
- Ylläpidämme tietojesi luottamuksellisuutta ja pyrimme kansainvälisiin sertifikaatteihin (esim. ISO-27001).
Tietoa tästä tietosuojakäytännöstä
Tätä tietosuojakäytäntöä sovelletaan kaikkiin henkilötietoihin, joita KLM käsittelee, kun asiakas käyttää verkkosivustojamme tai mobiilisovelluksiamme tai ottaa meihin yhteyttä. Käsittelemme henkilötietojasi pääasiassa varaustesi käsittelemiseen, matkojesi järjestämiseen ja vastataksemme kysymyksiisi. Saatamme myös käyttää tietojasi lähettääksemme sinulle sinun kiinnostuksiisi ja mieltymyksiisi räätälöityjä tarjouksia.
Tässä tietosuojakäytännössä kerromme lisää keräämistämme henkilötiedoista ja niiden käyttämisestä sekä siitä, mitkä ovat oikeutesi. Napsauta kutakin lukua alla saadaksesi lisätietoja.
Olemme Koninklijke Luchtvaart Maatschappij NV (tunnetaan myös nimellä KLM Royal Dutch Airlines tai KLM), alankomaalainen lentoyhtiö, jonka pääkonttori on osoitteessa Amsterdamseweg 55, 1182 GP Amstelveen, Alankomaat.
Tarjoamme yrityksille suunnatun bluebiz-etuohjelman yhteistyössä konserniyhtiömme Air Francen kanssa. Air France (Société Air France, S.A.) on lentoyhtiö, jonka konttorit sijaitsevat osoitteessa Rue de Paris 45, F-95747 Roissy CDG Cedex, Ranska. Vastaamme yhteisesti henkilötietojesi keräämisestä ja käytöstä bluebiz-kanta-asiakasohjelmaa varten. Olemme tehneet järjestelyt yritysten velvollisuuksista niin, että ne noudattavat sovellettavaa tietosuojalainsäädäntöä. Lyhyesti sanottuna olemme sopineet, että voit ottaa yhteyttä joko KLM:n tai Air Francen tietosuojatoimistoon (katso 8 ”Oikeutesi” alla), jos haluat käyttää oikeuksiasi tai jos sinulla on reklamoitavaa henkilötietojesi käyttöön liittyen. KLM ja Air France auttavat toisiaan tarpeen mukaan, jotta sinulle voidaan taata oikeutesi. Toimimme yhteistyössä varmistaaksemme, että kysymyksiisi ja reklamaatioihisi vastataan asianmukaisesti.
Vaihdamme tytäryhtiömme Transavia Airlines CV:n (”Transavia”, myös osa Air France-KLM-konsernia) kanssa sellaisten matkustajien henkilötietoja, jotka ovat aiheuttaneet (vakavia) häiriöitä ja joilta on evätty koneeseen nousu (katso myös 2.1 (J), 4.1 (G) ja 5.3 alla). Transavia on lentoyhtiö, jonka toimisto sijaitsee osoitteessa Piet Guilonardweg 15, 1117 EE Schiphol, Alankomaat. Olemme yhdessä Transavian kanssa vastuussa tämän vaihdon yhteydessä tapahtuvasta henkilötietojesi käsittelystä. Keskinäinen järjestely asettaa soveltuvan tietosuojalainsäädännön mukaiset noudattamista koskevat velvollisuutemme, mukaan lukien oikeuksiesi käyttäminen (katso osio 8 ”Oikeutesi” alla).
2.1 Yleistä Saatamme kerätä ja käyttää henkilötietoja seuraavissa luokissa: (A) Nimi, passin tiedot ja muut yksilöintitietosi Kun teet varauksen tai varaat meiltä lennon, keräämme nimesi, arvonimesi, sukupuolesi, syntymäaikasi, kansallisuutesi, asuinmaasi sekä passisi tiedot. Jos teet varauksen tai varaat lennon muille henkilöille, keräämme myös heidän yksilöintitietonsa. Ole hyvä ja varmista, että he ymmärtävät meidän keräävän heidän henkilötietonsa sekä sen, kuinka käytämme niitä. (B) Yhteystietosi ja henkilökohtaisen tilisi tiedot tai rekisteröintitietosi Saatamme kerätä osoitteesi, puhelinnumerosi ja sähköpostiosoitteesi. Jos rekisteröidyt palvelua, tapahtumaa, kilpailua tai kampanjaa varten tai luot henkilökohtaisen tilin, saatamme myös tallentaa kirjautumistietosi ja muita rekisteröinnin tai tililomakkeen täyttämisen yhteydessä antamiasi tietoja. Mikäli olet liikematkustaja, keräämme myös tietoja organisaatiostasi, kuten sen nimen ja osoitteen. (C) Tiedot varauksistasi ja ostoksistasi Kun teet varauksen tai varaat lennon meiltä, keräämme ja käytämme varaustietojasi. Nämä tiedot voivat sisältää tiedot lennostasi, hintatiedot ja varauksesi päivämäärän. Keräämme ja käytämme lisäksi tietoja lisäpalveluista (kuten ylimääräiset matkatavarat ja korotukset toiseen matkustusluokkaan sekä WiFi lennolla) sekä meiltä ostamistasi tuotteista. (D) Tiedot matkastasi Kun matkustat kanssamme, keräämme ja käytämme matkaasi koskevia tietoja, kuten matkasuunnitelmaa, lähtöselvitystä verkossa tai lentokentällä, mobiili- tai paperista tarkastuskorttia sekä tietoja matkakumppaneistasi. Voimme myös tallentaa tiedot erityisistä lääkkeistä ja ruokavaliopyynnöistä sekä mahdollisesta lisäavun tarpeestasi.
Saatamme ennen koneeseen siirtymistä tai koneesta poistumista suorittaa terveystarkastuksia tai kerätä terveystietojasi tai käyttää niitä julkisen terveydenhuollon tarkoituksiin lain meitä velvoittamalla tavalla tai suostumuksellasi.
Joillakin lentoasemilla henkilöllisyytesi voidaan todentaa biometristen ominaisuuksien avulla, esimerkiksi kasvojentunnistuksella osana kulunvalvontaa, turvatoimia ja turvallisuusmenettelyjä (kuten kirjattujen matkatavaroiden yhdistäminen oikeaan matkustajaan). Saamme yleensä ulkopuoliselta organisaatiolta, joka huolehtii näistä tarkastuksista tai menettelyistä, vahvistuksen henkilöllisyytesi tarkistamisesta (henkilöllisyysvahvistus). Ellei toisin mainita, emme saa sinusta muita henkilötietoja kuin ne, jotka ovat jo hallussamme (kuten tiedot tarkastuskortistasi). Emme vastaanota biometrisiä tietoja (kuten kasvokuvia). Biometrisen tunnistuksen tarjoava ulkopuolinen organisaatio on biometristen tietojesi käsittelyn rekisterinpitäjä. Lisätietoja tämän organisaation suorittamasta henkilötietojesi käsittelystä saat kyseisen organisaation tietosuojakäytännöstä. Lisätietoja henkilöllisyyden vahvistamisen käyttötarkoituksista on osiossa 4.1 (H).
Laki saattaa vaatia meitä ottamaan kopion henkilöllisyystodistuksestasi (katso jäljempänä lisätietoja osiosta 5.4 (A)).
4.1. Pääasialliset tarkoitukset, joihin käytämme henkilötietojasi (A) Tarjotaksemme sinulle palveluitamme Käytämme kohdassa 2.1 (A) kuvailtuja tietoja (G) varaustesi käsittelemiseen sekä matkojesi ja ostostesi järjestämiseen. Käytämme esimerkiksi nimeäsi, passisi numeroa sekä muita tunnistetietoja lippusi myöntämiseksi. Käytämme yhteystietojasi tiedottaaksemme sinulle lentosi tilaa koskevista muutoksista.
(F) Viestiäksemme sinulle Käytämme yhteystietojasi viestiäksemme kanssasi palveluistamme tai kanta-asiakasohjelmistamme, vastataksemme kysymyksiisi tai käsitelläksemme reklamaatioitasi.
(G) Matkustajat, jotka käyttäytyvät sopimattomasti tai väärinkäyttävät palveluitamme i. Yleistä: KLM ylläpitää luetteloa matkustajista, jotka ovat käyttäytyneet sopimattomasti tai väärinkäyttäneet palveluitamme (katso 2.1 (J) yllä). Käytöksen vakavuudesta riippuen KLM voi (i) asettaa lisäehtoja matkustajan pääsylle lennolle kolmen vuoden ajaksi tai (ii) evätä hänen pääsynsä lennolle (lähtökohtaisesti) viiden vuoden ajaksi. KLM voi raskauttavien olosuhteiden (kuten toistuva rikkomus) vallitessa päättää kieltäytyä hyväksymästä matkustajaa yli viiden vuoden ajan. Erittäin vakavissa tapauksissa KLM voi jopa päättää kieltäytyä pysyvästi hyväksymästä matkustajaa. Sovellamme lasten osalta erilaisia ohjeita näiden erityistietojen käsittelyssä. Sopimattomasti käyttäytyviä alle 15-vuotiaita lapsia ei rekisteröidä luetteloon. 15–16-vuotiaiden lasten kohdalla KLM voi asettaa hyväksymisehtoja enintään yhdeksi vuodeksi. Matkustajille, joilta on evätty lennolle pääsy vähintään viideksi vuodeksi, ilmoitetaan henkilökohtaisesti (mahdollisuuksien mukaan sähköpostitse) siitä, että heidät on merkitty luetteloon, merkitsemisen syy, mitä turvatoimia heihin on kohdistettu, kuinka kauan nämä toimenpiteet ovat voimassa ja missä he voivat tehdä valituksen tai vastustaa luetteloon merkitsemistä. Lisätietoa näiden tietojen käyttämisestä tai oikaisusta löytyy kohdasta 8 ”Oikeutesi”. ii. Laittomat huumeet: KLM saa Alankomaiden valtiolta niiden matkustajien nimet, jotka ovat poistuneet koneesta Amsterdamin Schipholin lentokentältä ja joiden hallusta Alankomaiden sotapoliisi on löytänyt laittomia huumeita. KLM voi kieltäytyä ryhtymästä mihinkään kuljetussopimukseen näiden henkilöiden kanssa 3 vuoden ajan suorilla lennoilla Amsterdamin Schipholin lentokentältä Surinamiin, Aruballe, Bonairelle, St. Maartenille tai Curaçaolle sekä suorilla lennoilla näistä maista Schipholiin. Voit pyytää lupaa saada pääsyn tai korjata näitä tietoja lähettämällä kirjallisen pyynnön tästä kuninkaalliselle Alankomaiden poliisille osoitteeseen PO Box 90615, 2509 LP The Hague, Alankomaat. Jos asut Aruballa, Alankomaiden Antilleilla, Surinamessa tai Venezuelassa, sinun on liitettävä kopio passistasi tähän kirjalliseen pyyntöön.
(H) Harjoittamaan liiketoimintaa tai noudattaakseen lakisääteisiä velvollisuuksiaan Keräämme, käytämme ja säilytämme henkilötietojasi liiketoimintamme harjoittamiseksi, kuten lentojen suorittamiseksi, lentoturvallisuuden varmistamiseksi ja kirjanpitotarkoituksissa. Käsittelemme tietojasi myös liiketoimintamme kehittämisessä. Käytämme esimerkiksi puhelutallenteita asiakaspalveluhenkilöstömme kouluttamiseen (ks. kohta 2.1 (F)). Lisäksi käsittelemme henkilötietojasi noudattaaksemme lakisääteisiä ja verovelvoitteitamme sekä petosten ehkäisemiseksi ja valvomiseksi ja riitojen ratkaisemiseksi. Petostapauksissa tai väärinkäytöksissä voimme liittää henkilötietosi sisäisiin ohjaus- ja varoitusjärjestelmiimme. (katso kohta 4.1 (G) edellä). 4.2 Erityiset palvelut, sovellukset, tapahtumat, kilpailut tai kampanjat Voimme käyttää muita kuin näissä tietosuojakäytännöissä kuvattuja henkilötietojasi erityisiä palveluja, sovelluksia, kilpailuja tai kampanjoita varten. Tiedotamme sinulle näistä tarkoituksista, kun rekisteröidyt palveluun, tapahtumaan, kilpailuun tai kampanjaan, tai kun lataat sovelluksen. 4.3 Oikeudellinen peruste Voimme kerätä ja käyttää henkilötietojasi vain, jos meillä on oikeudellinen peruste tehdä niin. Tarvitsemme monissa tapauksissa henkilötietojasi hoitaaksemme varauksesi, järjestääksemme lentosi tai ostoksesi, helpottaaksemme osallistumistasi kanta-asiakasohjelmiimme tai vastataksemme kysymyksiisi (ks. 4.1 (A), (B) ja (G) edellä). Näissä tapauksissa oikeudellinen peruste tietojesi käsittelemiseen on ”tarpeellinen sopimuksen toteuttamiseen”. Jos olet suostunut henkilötietojesi keräämiseen ja käyttöön (tämän suostumuksen voit peruuttaa milloin tahansa, katso 8 ”Oikeutesi” alla), keräämme ja käytämme tietojasi tämän suostumuksen perusteella. Tietyissä tapauksissa voimme käyttää henkilötietojasi, jos meillä tai kolmansilla osapuolilla on oikeutettu etu tehdä niin. Punnitsemme aina kaikki edut huolella: sinun etusi, muiden edut ja KLM:n edut. Keräämme ja käytämme tietojasi oikeudellisen etumme nojalla esimerkiksi lentoturvallisuuteen, tilastollisiin tutkimuksiin tai suoramarkkinointitarkoituksiin tai tarjotaksemme henkilökohtaisia alennuksia ja tarjouksia (katso 4.1 (C), (D), (E) ja (G) yllä saadaksesi lisätietoja). Meillä saattaa olla laillinen velvoite kerätä ja käyttää tietojasi esimerkiksi maahanmuuttomuodollisuuksien täyttämiseksi (katso 4.1 (H). Jos kieltäydyt antamasta henkilötietojasi, joita tarvitsemme täyttääksemme sopimuksemme, jotka olemme solmineet kanssasi, tai noudattaaksemme lain mukaisia velvollisuuksiamme, emme ehkä pysty tarjoamaan kaikkia niitä palveluita, joita olet pyytänyt meiltä. Tästä syystä voimme peruuttaa lentosi tai emme ehkä pysty tarjoamaan sinulle pyytämiäsi lisäpalveluita. Jos annat epätäydelliset tai epätarkat tiedot, meidän täytyy ehkä estää sinulta koneeseen nousu tai pääsy ulkomaan alueelle.
5.1. Yleistä Voimme mahdollisesti jakaa henkilötietosi kolmansille osapuolille seuraavissa tarkoituksissa: (A) Varaustesi ja matkojesi toteuttamiseksi Varaustesi käsittelemiseksi sekä matkojesi ja ostostesi järjestämiseksi meidän on usein jaettava henkilötietojasi lentoyhtiökumppaneillemme, lentokenttäoperaattoreille ja muille matkajärjestelyissäsi mukana oleville yrityksille (katso 3.1 (B) “Miten keräämme tietojasi” yllä). Vaihdamme tietojasi myös SkyTeamin ja SkyTeam Alliancen jäsenten kanssa tarjotaksemme sinulle saumattomamman matkakokemuksen (katso osio 1 edellä). (B) Kanta-asiakasohjelmiimme ja etuihin Lisätietoja kohdassa ”Keitä olemme” ja kohdassa 3.1 (C) otsikolla ”Miten keräämme tietojasi”. (C) Yritystilit Jos varaat lennon käyttäen työnantajan yritystiliä, työntekijäsi saavat pääsyn tiettyihin varaustietoihin, kuten lipun hintaan, matkustuspäiviin ja kohteeseen. Työnantajasi vastaa itsenäisesti siitä, miten se kerää ja käyttää henkilötietojasi ja ilmoittaa sinulle siitä. (D) Tukemaan lisäpalveluita Tarjoamaan sinulle palveluita käytämme tukipalveluja tai lisäpalveluja kolmansilta osapuolilta, kuten IT-toimittajat, sosiaalisen median palvelun tuottajat, markkinointitoimistot ja seulontapalveluiden tuottajat. Kaikkia näitä kolmansia osapuolia vaaditaan turvaamaan henkilötietosi riittävällä tavalla ja käyttämään tällaisia tietoja ainoastaan ohjeistuksemme mukaisesti. Air France-KLM -konserni harjoittaa liiketoimintaansa käyttämällä keskitettyjä tietokantoja ja järjestelmiä. Näitä keskustietokantoja ja järjestelmiä voi isännöidä tai hallinnoida yksi konsernin yritys toisille konsernin yrityksille. Tietyt toiminnot voi lisäksi tehokkuussyistä suorittaa yksi konsernin yritys toisille konsernin yrityksille. Tämä tarkoittaa sitä, että konsernimme yrityksillä voi olla pääsy henkilötietoihisi näitä tarkoituksia varten. Konserniyrityksemme voivat käyttää henkilötietojasi tarvittaessa asianmukaisessa liiketoiminnossa sekä tämän tietosuojakäytännön mukaisesti. (E) Maksupalvelut Matkoihisi ja ostoksiisi liittyvien maksujen käsittelemiseksi voimme työskennellä sellaisten kolmansien osapuolten kanssa, jotka tarjoavat maksupalveluita. Monessa tapauksessa nämä maksupalveluiden tarjoajat suorittavat myös tarkastuksia petosten varalta. Niillä on käytössä omat tietosuojakäytäntönsä liittyen tapaan, jolla ne käyttävät henkilötietojasi. (F) Mukautettu markkinointi sosiaalisen median alustojen kautta Lisätietoja löytyy kohdasta 4.1 (E) ”Pääasialliset tarkoitukset, joihin käytämme henkilötietojasi”. (G) Mahdollistamaan kumppaneidemme palveluiden mukauttamisen matkaasi varten Voimme jakaa muita kuin henkilötietojasi (kohde, matkustuspäivä matkan kesto) kumppaneillemme, jotka tarjoavat lisäpalveluita (esim. hotellimajoitusta tai autonvuokrauspalveluja) niin, että he voivat tehdä sinulle tarjouksia, jotka on sovitettu matkasi mukaisiksi. Kumppaneillamme on käytössään omat tietosuojakäytäntönsä liittyen tapaan, jolla ne käyttävät henkilötietojasi. 5.2. Tietyt palvelut, sovellukset, tapahtumat, kilpailut tai kampanjat Tietyt palvelut, sovellukset, tapahtumat, kilpailut tai kampanjat voivat jakaa tietosi kolmansille osapuolille, joita ei ole kuvattu näissä tietosuojakäytännöissä esimerkiksi silloin, kun järjestämme kampanjan tai tapahtuman yhteistyössä kumppanin kanssa, tai integroimme heidän palvelujaan sovelluksiimme. Tiedotamme sinulle tästä, kun rekisteröidyt palveluun, tapahtumaan, kilpailuun tai kampanjaan, tai kun lataat sovelluksen. 5.3. Tietojenvaihto Transavian kanssa
Lentoyhtiöt ovat velvollisia varmistamaan lentoturvallisuuden. KLM ryhtyy tiettyihin (tarvittaviin) turvatoimiin tätä tarkoitusta varten. KLM pitää esimerkiksi luetteloa matkustajista, jotka ovat käyttäytyneet sopimattomasti lentokentällä tai lentokoneessa (katso 2.1. (J) ja 4.2 (G) yllä). Tämän luettelon perusteella KLM voi (i) asettaa lisäehtoja matkustajan pääsylle lennolle kolmen vuoden ajan tai (ii) evätä hänen pääsynsä lennolle tietyn ajan. KLM:n tytäryhtiö Transavia ylläpitää samanlaista luetteloa. Sisäisten turvatoimien laajentamiseksi KLM ja Transavia jakavat keskenään niiden matkustajien henkilötietoja, joiden koneeseen nousu on päätetty evätä (katso 4.1. (G) yllä). KLM:n epäämältä henkilöltä evätään nyt pääsy myös Transavian lennoille (ja päinvastoin). Jos olet käyttäytynyt sopimattomasti ja tämä on johtanut siihen merkintään luettelossa, lentoyhtiö, jossa sopimaton käytös tapahtui, ilmoittaa sinulle tästä henkilökohtaisesti.
5.4 Valtion virastot (A) Yleistä Meitä voidaan lain perusteella vaatia keräämään henkilötietosi ennen kuin matkustat toiseen maahan ja jakamaan ne matkasuunnitelmassasi olevien maiden viranomaisille. Meiltä voidaan myös lain perusteella vaatia keräämään ja jakamaan yksilöintitietosi ja varaus- ja matkatietosi näille viranomaisille rajavalvontaa, maahanmuuttomuodollisuuksia tai valtion alueelle astumista varten sekä terrorismin tai muun vakavan rikollisuuden torjumiseen liittyen (katso 5.4 (B) alla). Jos lähdet matkalle tietyistä maista, meidän on tietyissä tapauksissa lain mukaan otettava kopio passistasi ja toimitettava se pyynnöstä Alankomaiden hallitukselle. Saatamme myös olla laillisesti velvoitettuja jakamaan terveystietojasi valtion virastoille matkasuunnitelmaasi kuuluvissa maissa julkisen terveydenhuollon tarkoituksiin (katso 2.1 (D) yllä). (B) PNR- ja API-tiedot i. Yleistä: sovellettavien eurooppalaisten ja paikallisten lakien ja asetusten mukaan meidän on luovutettava PNR- ja API-tietoja tietyille viranomaisille.
6.1. Suojaus (A) Sitoutumisemme Henkilötietojesi turvallisuuden ja luottamuksellisuuden takaaminen on prioriteettimme. Henkilötietojesi luonteen ja käsittelyyn liittyvät riskit huomioiden olemme ottaneet käyttöön kaikki asianmukaiset tekniset ja järjestelytoimenpiteet, joita vaaditaan sovellettavissa säännöksissä (erityisesti Yleisen tietosuoja-asetuksen (GDPR) 32. artikla) asianmukaisen turvatason varmistamiseksi ja erityisesti näiden tietojen tahattoman tai laittoman tuhoamisen, katoamisen, muokkaamisen, paljastamisen, niihin tunkeutumisen tai luvattoman pääsyn estämiseksi. (B) Suorittamamme turvatoimet Pankkitransaktiot: meidän on noudatettava Maksukorttialan tietoturvastandardia (PCI DSS -standardi), jonka on julkaissut PCI Security Standards Council (PCI SSC). Tämä standardi luotiin lisäämään kortinhaltijoiden tietojen hallintaa maksuvälineiden vilpillisen käytön vähentämiseksi. Kaikkien KLM-palveluntarjoajien, joilta edellytetään pankkikorttitietojen käsittelyä, on noudatettava PCI DSS -standardia. Pyrimme torjumaan identiteettivarkauksia Internetissä. Tästä syystä käytämme esimerkiksi vilpillisten maksujen havaitsemiseen laitetta, jonka tarkoituksena on suojata sinua pankkikorttisi katoamisen tai varkauden varalta. ii. Järjestelytoimenpiteet: olemme toteuttaneet ja ylläpidämme useita järjestelytoimenpiteitä, joiden tarkoituksena on vahvistaa työntekijöidemme tietoisuutta ja vastuullisuutta. Käytössämme on ohjelmia, joiden tarkoituksena on taata tietoisuus hyvistä käytännöistä ja turvallisuusstandardeista sekä edistää niiden jakamista. Tähän liittyen työntekijöidemme käytettävissä on laaja kokoelma tietoturvahaasteita ja tietosuojakäytäntöä koskevia asiakirjoja. iii. Tekniset toimenpiteet: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) Turvajärjestelmiemme kehitys Asianmukaisen tietoturvatason ylläpitämiseksi meillä on käytössämme parhaisiin standardeihin perustuvat sisäiset prosessit (erityisesti ISO 27000 -standardijoukko). Luotamme asialle omistautuneisiin asiantuntijoihin parhaan mahdollisen suojan takaamiseksi. Ylläpidämme tässä suhteessa etuoikeutettua suhdetta NCSC:hen (National Cyber Security Center).
(D) Kuinka suojaat itsesi Henkilötietojen turvallisuus ja luottamuksellisuus riippuvat kaikkien parhaista käytännöistä. Kun teet varauksen, sinulle lähetetään tiedostoviitteet. Näiden varausviitteiden on säilyttävä luottamuksellisina koko ajan. Niiden paljastaminen muille matkustajille voi antaa heille pääsyn varaustietoihimme järjestelmiemme kautta tai matkan toimittamiseen osallistuvien kolmansien osapuolien järjestelmien kautta (esim. matkatoimistot tai netin haku- ja varaussivustot). Jos matkustat muiden kanssa, etkä halua henkilötietojasi paljastettavan heille, suosittelemme tekemään erilliset varaukset. Suosittelemme myös, ettet paljasta palveluihimme pääsyyn käyttämiäsi salasanoja kolmansille osapuolille, että kirjaudut järjestelmällisesti ulos profiilistasi ja sosiaaliselta tilistäsi (etenkin linkitettyjen tilien kohdalla) ja että suljet selainikkunan istunnon päättyessä, varsinkin jos käytät Internetiä yleisellä tietokoneella. Tämä estää muita käyttäjiä pääsemästä henkilötietoihisi. Hakkeroinnin välttämiseksi suosittelemme käyttämään eri salasanoja jokaisessa käyttämässäsi verkkopalvelussa. Meitä ei voida pitää vastuussa tietojesi varastetuksi tulemiselta alustalla, jota emme hallitse. Lisäksi suosittelemme, ettet jaa kolmansille osapuolille KLM:n myöntämiä asiakirjoja, jotka sisältävät henkilötietojasi (tarkastuskorttisi, lippusi numero jne.) tai muuta matkaasi liittyvää tietoa ja ettet julkaise niitä sosiaalisissa verkostoissa. Jos päätät julkaista nämä asiakirjat sosiaalisessa mediassa, olet vastuussa kyseisten kolmansien osapuolien sosiaalisiin verkostoihin sovellettavien yleisten käyttöehtojen, tietoturvakäytäntöjen ja tietosuojakäytäntöjen selvittämisestä ja ymmärtämisestä. Meitä ei voida pitää vastuussa siitä, miten tietoja käsitellään, tallennetaan tai luovutetaan näillä alustoilla. Lisätietoja tietoturvatoimenpiteistämme saat tietoturvaportaalistamme. (E) Turvallisuustilanteiden hallinta ”Nollariskiä” ei ole olemassakaan, ja vaikka toteutamme kaikki asianmukaisiksi katsotut turvatoimenpiteet, odottamattomia asioita voi tapahtua. Meillä on käytössämme erityiset menettelyt ja resurssit hallita tietoturvatapahtumia parhaissa mahdollisissa olosuhteissa. Olemme myös ottaneet käyttöön erityisen menettelyn arvioidaksemme mahdollisia tietoturvaloukkauksia, jotka voivat aiheuttaa henkilötietojen tahattoman tai laittoman tuhoutumisen, katoamisen, muuttumisen, luvattoman paljastamisen tai niihin pääsyyn, jotta voimme ilmoittaa asiasta toimivaltaiselle valvontaviranomaiselle sovellettavan asettamassa määräajassa sekä varoittaa sinua silloin kun rikkomus johtaa todennäköisesti suureen riskiin oikeuksiisi ja vapauksiisi liittyen. Testejä suoritetaan säännöllisin väliajoin turvalaitteiden toiminnan sekä käytettyjen menettelyjen ja laitteiden riittävyyden todentamiseksi. 6.2. Säilyttäminen
Emme säilytä henkilötietojasi kauemmin kuin on tarpeen. Henkilötietojesi säilytysaika riippuu tietojen käsittelyn tarkoituksista sekä sovellettavista lainsäädännön määrittämistä säilytysajoista.
(D) Skyteam Alliance Jos haluat käyttää oikeuksiasi, jotka koskevat henkilötietojesi käsittelyä SkyTeam-allianssin puitteissa, ota yhteyttä KLM:n tietosuojatoimistoon:
9.1. Tämä tietosuojakäytäntö astui voimaan 1. elokuuta 2024 ja korvasi aiemman, 15. syyskuuta 2022 päivätyn tietosuojakäytäntömme. Tätä tietosuojakäytäntöä täydennetään ajoittain. Ilmoitamme sinulle mahdollisista muutoksista ennen niiden voimaantuloa.