有关数据保护的信息
下列有关数据保护的信息自 2018 年 5 月 25 日起生效,反映了欧盟《通用数据保护条例》中所规定对透明度的更高要求。
数据控制方是谁?
Deutsche Lufthansa AG (Venloer Strasse 151-153, 50672 Cologne, Germany)(以下也称为“汉莎航空”和“我们”)想告知您我们将如何处理您与我们产品优惠相关的个人数据。您可直接通过 lufthansa.com(“网站”)和汉莎航空 App 应用程序获取这些优惠。
下文所提及的汉莎航空集团航空公司指汉莎航空、瑞士国际航空、奥地利航空、布鲁塞尔航空和欧洲之翼等航空公司。汉莎航空集团包括汉莎航空集团航空公司和汉莎航空集团旗下的其他公司。
我可以与谁联系?
如果您有任何关于我们的网站或网站所提供服务的其他数据保护问题,请与我们的数据保护官联系:
汉莎航空集团公司数据保护官
Deutsche Lufthansa AG
电子邮件:datenschutz@dlh.de
如需获取信息,请将申请寄往:
Deutsche Lufthansa AG
Data Information
FRA CJ/D
60546 Frankfurt
或发送电子邮件至:
datenauskunft@dlh.de
如果您通过电子邮件联系我们,通信将不会加密。
我们在瑞士的代表:
根据《瑞士联邦数据保护法》第 14 条,我们在瑞士的代表为瑞士国际航空公司 (Swiss International Air Lines AG, PO Box, Data Protection, ZRHS/CJ, CH-8058 Zurich Airport, Switzerland)。
我们为何处理您的个人数据(处理目的),处理数据的法律依据是什么?
我们将根据欧盟《通用数据保护条例》(GDPR) 和《德国联邦数据保护法案》(Bundesdatenschutzgesetz – BDSG) 的规定处理个人数据。
处理个人数据是为了根据 GDPR 第 6(1)(b) 条履行合同义务。这些义务特别包括:
- 销售、改签、航班退票和升舱
- 销售和提供航班相关服务,例如点餐菜单、预订机上餐食、起飞前购物、eJournals 和行李服务
- 客户沟通,例如发送旅客收据和提供航班相关信息
- 从办理登机手续邀请、旅行和入境文件检查,到候补名单处理和行李处理,管理众多登机手续办理和登机流程
- 收集和传输地方当局根据强制性法规所要求提供的联系方式,从而务必确保遵守运输合同条款
- 休息室使用权
- 记录和处理客户反馈和客户询问
我们也会根据 GDPR 第 6(1)(f) 节,出于合法权益处理您的数据
- 以便我们向您发送有关您预订航班和旅行目的地的信息
- 防止、调查和起诉欺诈等犯罪行为,例如信用卡欺诈、身份盗窃或使用欺诈手段获取特殊条款及细则或票价优惠
- 执行合法要求,包括在发生法律纠纷时进行债务追收和辩护
- 出于审计目的
- 保证信息技术安全、信息技术系统运行以及航空公司运营安全,包括将数据用于测试目的
- 确保航班安全
- 出于广告目的,除非您反对我们使用您的数据
- 编制国际航空统计数据
- 为改进我们的产品和服务而编制统计数据。在个别情况下,我们会在处理预订数据时为此目的创建客户档案。但是,这些档案会立即匿名化,不会用于分析或预测个人偏好。
- 在我们与您或您的雇主已存在持续业务关系,或我们打算建立业务关系(业务联系)的情况下与您沟通
- 规划支持服务并提高准时性。在登机过程中及早发现旅客可能在登机口延误,即可及早开始卸载行李。出于此目的,法兰克福机场的 Fraport AG 会记录旅客进入安检区之前检查登机牌的时间。然后它会在起飞前不久在出发登机口向我们/汉莎航空提供这些信息,以便我们可以搜索是否有任何未到或可能延误的旅客。您可以在 Fraport AG 的隐私政策中找到有关此类数据收集和处理的更多信息。
我们根据 GDPR 第 6(1)(a) 条的规定,在征得您同意的基础上,出于特定目的处理您的数据,特别是:
- 发送含有汉莎航空个性化优惠的“最优价格提示”新闻简报
- 发送含有汉莎航空定期优惠的新闻简报
- 方便您接收汉莎航空及合作伙伴公司的针对性信息和优惠
- 出于市场调研和客户调查目的
- 便于网站的个性化使用和个性化优惠,包括个性化资料
- 协助与网站使用相关的流程,并提供提醒功能和实时聊天服务
- 出于分析目的,以便改进我们为您提供的服务。
我们处理您的数据以检查您的新型冠状病毒感染入境文件。我们根据 GDPR 第 9(2)(a) 条的规定,在征得您同意验证新型冠状病毒感染入境文件的基础上进行此项处理。
您可以随时撤回您的同意。这也适用于撤销您在 GDPR 生效之前(即 2018 年 5 月 25 日之前)向我们提供的任何同意声明。撤销您的同意不具有追溯力,也不影响直至撤销日期前数据处理的合法性。
还有哪些其他义务要求我们处理您的数据?
我们根据 GDPR 第 6(1)(c) 条规定的法定义务处理旅客数据。
在法律要求的情况下,我们会处理个人数据以履行商业和税法或我们的法定安保和安全要求(例如德国航空安全法 (Luftsicherheitsgesetz – LuftSiG) 第 7 条)所规定的保留义务。如果您想了解有关保留期限的更多信息,请参阅“数据处理期限”部分。
向移民局传输数据:
- 依据欧盟和美国以及欧盟和加拿大之间的旅客数据协议
- 依据德国和欧盟范围内的《德国旅客数据法》(Fluggastdatengesetz – FlugDaG),前提是欧盟目的地国家/地区已实施欧盟指令 2016/681
- 依据《欧盟-英国贸易与合作协定》
- API*(航前旅客信息)– 为了遵守国际旅行控制措施,我们在义务范围内传输数据
向卫生当局传输数据:
- 应对疫情
我们根据 GDPR 第 9 (2)(g) 条规定的法定义务处理旅客数据。
在法律要求的情况下,我们会处理个人数据以检查您进入相关国家/地区所需的健康状况。
*存储在护照或身份证机读区的数据
您可以向有关当局索取有关这方面的更多信息。
您有义务提供哪些个人数据?
我们在网站上的表格中将一些字段标记为必填字段,这些字段是法律或合同要求提供的信息。您必须填写这些字段,以便我们可以按照您的意愿为您提供合同或服务。
数据的存储期限是多久?
一旦您的个人数据不再需要用于所述目的,我们将立即将其删除。但是,我们必须继续储存您的数据,直至立法者或监管当局在德国商业法、税法和洗钱法中设定的保留期限和截止日期到期。此类截止期限通常为六到十年。我们还可能保留您的数据,直到法定时效期限(通常为三年,在个别情况下最长为 30 年)结束,以确立、行使或捍卫合法要求。在此之后,相关数据将得到例行删除。
谁会接收您的数据?
在上述数据处理和各个上述相关法律依据(合同履行、合法权益、同意或法定处理义务)的背景下,您的数据可能与以下类别的接收方共享:
- 汉莎航空集团航空公司
- 各代理人,例如提供地勤服务或在此背景下提供其他服务的服务供应商
- 提供部分运输的其他航空公司和地面运输服务供应商
- 其他服务供应商,例如提供网站、分发新闻简报、处理反馈、编制国际航空统计数据的服务供应商
- 政府当局和机构,例如,依据入境规定,或警察活动和调查。
在此背景下,个人数据可能被传输至第三国/地区或国际组织。为了保护您及您的个人数据,我们将根据并遵守法律规定,对此类数据传输采取适当的安全措施。
如果此类传输没有法律依据,或者需要传输至欧盟委员会尚未发布充分决定的国家/地区,我们将使用欧盟标准合同条款。
有关欧盟标准合同条款的信息,请参阅欧盟委员会关于向第三国/地区委托处理方传输个人数据的标准合同条款的决定。
您有哪些数据保护权利?
汉莎航空致力于公平透明地处理数据。因此,对我们来说重要的是,数据主体在满足相关法律要求的前提下,不仅能够行使他们的反对权,而且能够行使下列权利:
- 数据主体的访问权,GDPR 第 15 条
- 修正权,GDPR 第 16 条
- 删除权(“被遗忘权”),GDPR 第 17 条
- 限制处理权,GDPR 第 18 条
- 数据迁移权,GDPR 第 20 条
- 反对权,GDPR 第 21 条
如果您希望行使您的权利,请发送电子邮件至 dataauskunft@dlh.de。
请同时提供以下信息,便于我们识别您的身份:
- 姓名
- 邮政地址
- 电子邮件地址,及可选填写:客户号码或预订代码或机票号码
如果您向我们发送您的护照或身份证复印件,请遮蔽(涂黑)除您的名字、姓氏和地址之外的所有数据。
请注意,我们将根据 GDPR 第 6(1)(c) 条使用您的个人数据来处理您的请求,并用于身份识别目的。
根据 GDPR 第 77 条和 BDSG 第 19 条,您有权向监管当局提出投诉。汉莎航空的相关监管当局为:
The Officer for Data Protection and Freedom of Information of the State of Hesse
PO Box 3163
65021 Wiesbaden
关于您根据 GDPR 第 21 条规定所享有的反对权的信息
您有权根据与您的具体情况相关的法律依据,随时反对处理您的个人数据。这项权利的依据是 GDPR 第 6(1)(e) 和 (f) 条。同时也包括基于这些规定的个人情况分析。
之后,数据管控方不会再继续处理您的个人数据,除非可以证明存在高于您利益、权利和自由的有效合法理由,或者处理个人数据是确立、行使或捍卫合法要求所必需的。
如果您的个人数据是为直接营销目的而处理的,您有权在任何时候反对出于此类营销目的处理您的个人数据。这还包括进行与直接营销相关的个人情况分析。
如果您反对出于直接营销目的处理您的个人数据,则我们将不再出于此类目的处理您的个人数据。
尽管存在指令 2002/58/EC,您仍可以选择行使反对权,禁止我们使用信息公司采用技术参数开展的自动化程序服务。
在您访问我们的网站时,我们会处理哪些数据?
汉莎航空使用浏览器 Cookie、脚本、网络信标、跟踪 URL、像素标签和类似技术(以下统称“Cookie”)来提供、保护和改进我们的网站和应用程序。
您可以在我们的《Cookie 政策》中找到有关处理的数据和我们合作伙伴的更多详细信息。
您可以通过每个页面底部的“更改 Cookie 设置”链接更改您的同意情况。
聊天助理
如欲使用自助服务、索取一般信息或了解即将前往的目的地,您可使用我们网站上的聊天服务或我们指定的信使服务联系我们。基于您咨询的要求或复杂程度,我们的服务人员可能会在实时聊天中做出回应。
为了方便您使用我们的服务(如改签航班或退票)或者回答有关您旅行产品和服务的问题,我们会视情况要求您提供个人数据(如预订号码)。
如果您已经使用 Travel ID 个人资料注册,我们也可根据您在 Travel ID 个人资料中保存的信息为您提供个性化服务,如展示您的预订选择。查阅 Travel ID 数据保护信息,详细了解使用 Travel ID 处理您的数据的更多详情。
我们与 WhatsApp Ireland Ltd(地址:4 Grand Canal Square, Grand Canal Harbour, Ireland)签订了委托数据处理合同,以便旅客通过 WhatsApp 联系我们。WhatsApp 实行端到端通信加密。因此,聊天中披露的信息对 WhatsApp 不可见。有关使用 WhatsApp 时个人数据处理的信息,请参阅 WhatsApp 隐私政策。
您的个人信息通常在欧盟内进行处理。
出于营销目的的电子消息和信息
您可以从我们、汉莎航空集团公司或合作伙伴公司处,通过自己所选择的通信渠道,如电子邮件、短信、信使服务和电话,接收信息、优惠、关于旅行相关偏好的调查、客户满意度调查和旅行主题新闻通讯。
这些信息和优惠可能会使用我们所采用的技术进行个性化,运用此类技术可使我们确定接收方是否已打开信息或以其他方式与电子广告通信进行互动。请参阅我们的 Cookie 政策,获取更多详情。
如果我们征求您的同意,例如在您订阅新闻通讯时,则我们处理的法律依据便是您的同意(GDPR 第 6 条第 1 款第 a) 项)。您可以使用各个通信中相应的取消订阅链接,在将来任何时间撤销对出于此目的进行处理的同意。
我们会根据具体情况逐一判断,并且在认为我们的合法利益提供了相应处理数据的充分法律依据(GDPR 第 6 条第 1 款第 f) 项)时,在不征得同意的情况下为提供信息和开展营销活动而处理个人数据。
机上娱乐和 FlyNet
我们的机上娱乐节目提供各种各样的电影、音乐、报纸等供您选择。您可以从中找到目的地的相关小贴士和当前天气预报、在 Lufthansa WorldShop 购物,并通过免费的 FlyNet 门户网站获取有关联程航班服务的信息。我们仅处理通知和网站运行所需的个人数据(互联网协议数据)。我们还通过 FlyNet 计划在航班上为您提供互联网访问服务,但需额外收费。您可以直接在 FlyNet 门户网站上向我们的合作伙伴 Deutsche Telekom 购买合适的互联网访问套餐。
处理您个人数据的法律依据是我们与您签订的运输合同。
您也可以使用自己的 Travel ID 个人资料进行登录,享受定制化的机上娱乐节目和 FlyNet 服务。
有关 Miles & More 飞常里程汇奖励计划会员资格的信息
您可以在我们网站上注册 Miles & More 飞常里程汇奖励计划。
您可以在 Miles & More 飞常里程汇隐私政策中,找到有关在 Miles & More 飞常里程汇奖励计划中处理您个人数据的更多信息。
关于加入 Travel ID 的信息
机场生物识别服务
您可以在生物识别服务运营商处注册,以便在于部分机场搭乘特定航班时享受生物识别系统(面部识别)的优势,无需使用登机牌或智能手机即可通过。
根据欧盟 GDPR 关于处理注册生物识别个人资料和生物识别所需个人数据的规定,数据控制方为相关运营商。您可以使用以下运营商提供的生物识别服务:
- 星空联盟
在我们的责任范围内进行处理
- 如果您收到数字登机牌是我们在线办理登机手续服务的一部分,那么我们将根据您的要求(即您做出相应选择)把您的数字登机牌发送给您选择的生物识别服务运营商。
- 在机场(如登机口),我们运营的接入点/设备处配备了相应用于此目的的摄像头,我们将在这里为您录制一段简短的视频。我们将从中提取一定数量的生物识别照片,并发送至生物识别服务运营商处,用于识别您的身份。
接收者类别
- 注册办公室位于欧盟内的 IT 服务供应商(委托处理方)
- 生物识别服务供应商(数据控制方)
数据存储期限
身份识别过程已完成和/或您的数据已传输时,我们将立即在接入点/设备上删除这些数据。
处理您数据的法律依据
您的数据将在您同意的基础上根据 GDPR 第 6 (1)(a) 条和第 (9)(a) 条进行处理,您在注册期间已向相关生物识别服务的运营商提供此项同意。您可以随时自相关运营商处撤销您对使用生物识别技术的同意。有关处理您个人数据和撤销同意的详细信息,请参阅运营商的隐私政策:
- 星空联盟
将您的数据用于我们服务的示例
预订航班
原则上,当您在我们的网站上购买航班机票时,我们会处理您的以下个人数据:
- 头衔、名字、姓氏(统称为“主数据”)
- 固定电话和/或手机号码、电子邮件地址(用于旅客收据)(统称为“联系详细信息”)
- 您首选的付款方式和相关数据,以及付款人的主数据、地址和联系方式(统称为“付款详情”)。
您还可以选择提供以下数据:
- 出生日期
- 国籍和护照详细信息(“身份数据”)
- 常旅客信息,例如您加入的计划和您的会员编号(“常旅客数据”)
- 您的首选餐食
- “纠正代码”(美国移民局)
- PartnerPlusBenefit 计划(适用于公司)
航班相关的旅行信息
在您出发日期前几天,您将收到一封电子邮件,其中包括关于即将到来的行程的信息、其他个性化服务优惠以及可能适用的任何免费旅行服务。您可以随时使用航班相关旅行信息中的链接,拒绝接收飞行前电子邮件。
办理登机手续服务
您的航班开放在线办理登机手续时,您将立即收到通知,以便您及时选座。
如果您在 lufthansa.com 上访问预订,或者已经登录 lufthansa.com 或汉莎航空 App 应用程序,且接下来的旅程已经与您的客户个人资料相关联,我们将向您提供在线办理登机手续的链接。
如果您在客户个人资料中存储了电子邮件地址,且您的当前预订已经与客户个人资料相关联,或者您在预订时提供了电子邮件地址,我们将向您发送一封未加密的电子邮件,让您了解即将到来的行程已开放在线办理登机手续。您可以通过此电子邮件直接前往相关页面,为您的航班在线办理登机手续。您将使用加密的直接链接到达该界面。
或者,您可以在在线办理登机手续时提供以下信息:
- 常旅客数据(常旅客计划、卡号)
- 手机号码和/或电子邮件地址,用于接收手机登机牌和航班异常通知(任何为此目的发送的电子邮件均明确未加密)
自动办理值机服务
如果您在客户个人资料(Miles & More 飞常里程汇或 Travel ID)中同意了自动办理值机服务(此为所有 Miles & More 飞常里程汇客户的默认设置),那么对于完全位于申根区内且不晚于出发前 24 小时预订的航班,系统会自动向您发送预订航班的手机登机牌。
有关航班状态和航班中断的通知
您可以选择在预订时、更新预订时或在与您的预订相关联的客户个人资料(Travel ID 或 Miles & More 飞常里程汇)中向我们提供手机号码和/或电子邮件地址。这将有助于我们向您发送登机牌,和/或您对您的航班使用汉莎航空 App 应用程序。我们将通知您(通过短信或未加密的电子邮件和/或应用程序)航班状态的任何变化,尤其是航班中断。
使用汉莎航空 App 应用程序享受适合您旅程的附加服务
个人详细信息
您可以选择使用汉莎航空 App 应用程序将个人数据存储在您的移动设备上。这可确保在办理登机手续时预填充必要的信息,从而更加快捷方便地办理登机手续。
您也可以使用扫描功能保存旅行证件(护照、身份证、居住许可证和签证)。
存储于设备上的个人数据仅在应用程序中进行本地处理,这些个人数据包括:
- 用于办理登机手续的身份识别数据(常旅客会员卡类型、卡号、姓氏、名字)
- 联系详细信息(手机号码或电子邮件地址)
- 入境证件数据(护照、身份证、居住许可证、签证和其他类型的证件)
请注意,不能排除第三方滥用的可能性,例如,如果您的手机被盗。因此,我们建议您为手机提供相关保护,例如设置密码。汉莎航空明确强调,您需自行承担存储这些数据的风险,汉莎航空不对任何滥用承担责任。
定位服务和机场地图
如果您授权汉莎航空 App 应用程序获取您的位置(在相应操作系统中使用应用程序的定位服务设置),我们可以在我们数字化机场地图中显示您的当前位置。为使我们能向您提供与所在位置相关的进一步服务,此设置是必需的。
我们会处理跟踪数据,从而确定您的位置(动态 IP 地址,通过您设备上的蓝牙、无线网络和 GPS 功能获取的位置数据)。
与位置相关联的服务
如果您在智能手机相应操作系统的设置中(应用程序的定位服务设置中)提供了同意,我们将在提供与位置相关联的信息时将您所在的位置纳入考虑。
这样我们便能向您发送与您所在位置相关的优惠。以匿名化形式处理您智能手机的移动数据,也有助于我们预测在安检处等地点的等待时间。
您的位置信息将仅用于上述目的。
如果您不希望使用我们与位置相关的服务,您可以随时在汉莎航空 App 应用程序设置中停用该功能。
反馈
您可以通过各种渠道向我们提出意见。您也可以自由决定与我们沟通的方式。您还可以选择通过我们网站上的反馈表向我们发送数据。另一种选择是通过信件与我们沟通。您还可以使用其他渠道向我们提供反馈,例如您的电子邮件、传真或汉莎航空 App 应用程序。请注意,您的个人反馈可能会用于培训和质量目的。
- 如果您的消息包含经济补偿请求,我们可能会在个别情况下要求您提供带照片的官方身份证复印件,以保护您并正确识别您的身份。