Политика конфиденциальности программы Miles & More
Настоящей Политикой защиты данных мы информируем вас об обработке ваших персональных данных в связи с вашим участием в программе лояльности клиентов Miles & More (далее Miles & More).
Политика защиты данных «веб-сайта, приложения, средств коммуникации Miles & More» также применяется к посетителям нашего веб-сайта и использованию нашего приложения или других маркетинговых материалов.
- 1. Ответственность за защиту данных
- 2. Персональные данные
- 2.1 Основные данные и данные о статусе
- 2.2 Номер карты Miles & More
- 2.3 Программные данные
- 2.4 Другие данные
- 2.5 Данные из официального документа, выданного государственным органом
- 3. Цели и законное основание обработки данных
- 3.1 Цель заключения договора и меры, предпринимаемые до его заключения
- 3.2 Законные интересы — баланс интересов
- 3.3 Согласие
- 3.4 Правовые обязательства
- 4. Получатели ваших данных
- 4.1 Участвующие партнеры
- 4.2 Авиакомпании Star Alliance
- 4.3 Компании-партнеры Miles & More
- 4.4 Авиакомпании Lufthansa Group
- 4.5 Другие третьи стороны и лица, назначенные для обработки данных
- 5. Согласие
- 5.1 Предоставление согласия MMG и Lufthansa
- 5.2 Предоставление согласия операторам-партнерам
- 5.3 Предоставление и использование согласия
- 5.4 Отзыв и непредоставление согласия
- 6. Привязка к профилям Lufthansa Group ID
- 7. Кредитная карта Miles & More
- 8. Вход через Miles & More на сторонних веб-сайтах
- 9. Период хранения
- 10. Ваши права как субъекта данных
- 10.1 Ваши права
- 10.2 Компетентный надзорный орган
- 11. Право на возражение согласно ст. 21 GDPR
- 12. Безопасность данных
- 13. Актуализация
- 14. Лицо, ответственное за обработку персональных данных
1. Ответственность за защиту данных
Операторами и эмитентами программы Miles & More являются компании Miles & More GmbH, Unterschweinstiege 8, 60549 Frankfurt am Main (далее MMG) и Deutsche Lufthansa AG, Linnicher Strasse 48, 50933 Cologne (далее Lufthansa). Если в настоящей Политике защиты данных не указано иное, под термином «мы» или «нас» следует понимать Lufthansa и MMG («Партнеры — контролеры данных») в качестве лиц, ответственных за сбор, обработку и использование ваших персональных данных в рамках ст. 26 Общего регламента по защите данных («GDPR») и Федерального закона о защите данных (Bundesdatenschutzgesetz, «BDSG»). С этой целью мы заключили Соглашение партнеров — контролеров данных. Мы с радостью ответим на любые дополнительные вопросы. Полная информация о компаниях MMG и Lufthansa доступна в соответствующих правовых уведомлениях на веб-сайтах www.miles-and-more.com и www.lufthansa.com.
В настоящей Политике защиты данных также проводится разграничение между Lufthansa Group, нашими операторами-партнерами и компаниями-партнерами для более прозрачного информирования вас о выполняемых процедурах, о том, какими компаниями они выполняются, а также о том, кто имеет доступ к вашим данным, в какой степени и с какой целью (более подробная информация приводится в Разделе 4 настоящей Политики защиты данных).
2. Персональные данные
2.1 Основные данные и данные о статусе
Для участия в программе Miles & More мы собираем ваши персональные данные в форме заявления. Эти данные, в частности, содержат вашу фамилию, имя, пол, адрес и адрес постоянного проживания. Помимо этого, в некоторых случаях требуется предоставить дополнительную обязательную информацию для проведения регистрации и выполнения последующих процедур, например отправки подтверждения по электронной почте и подключения к счету участника программы Miles & More двухфакторной аутентификации. Сюда также могут входить такие данные, как дата рождения, адрес электронной почты или номер мобильного телефона. При подаче заявления на участие или в рамках участия в программе Miles & More вы также можете на добровольной основе сообщить нам дополнительные данные, например дополнительный номер телефона, ученое звание или предпочтения, связанные с перелетом (аэропорт вылета, место, предпочтения по питанию). Для экономии времени при вводе этих данных мы подставляем некоторую информацию непосредственно из формы заявления. Она включает дату регистрации и предпочитаемый язык для корреспонденции. Все эти собранные о вас данные носят название «основные данные».
С целью управления статусом, присвоенным Lufthansa или операторами-партнерами (например, Frequent Traveller, Senator или HON Circle), мы также сохраняем данные, необходимые для управления данным статусом, например тип статуса или количество полученных статусных миль или миль HON Circle («Данные статуса»).
2.2 Номер карты Miles & More
При создании счета Miles & More осуществляется выдача номера карты Miles & More. Номер вашей карты Miles & More является частью основных данных. Он используется для однозначной идентификации вас как участника программы.
Номер вашей карты Miles & More может измениться в процессе участия в программе. Это может быть вызвано различными причинами, например, достижением определенного статуса или утерей карты. Использование уникального служебного идентификационного номера позволяет продолжать начислять мили на ваш счет и (или) обменивать мили. Данный уникальный служебный идентификационный номер создается только системой и используется в процедурах идентификации. При утере карты он позволяет нам заблокировать номер вашей карты без необходимости повторной регистрации.
2.3 Программные данные
При накоплении или обмене миль в рамках программы Miles & More мы собираем так называемые «программные данные».
При накоплении миль программные данные включают в себя всю информацию, необходимую для кредитования миль, а также для администрирования, развития и маркетинга программы Miles & More. Сюда входит информация о компаниях-партнерах Miles & More, в которых вы накапливаете мили, а также информация об услугах и количестве накопленных миль, которая является основанием для кредитования миль.
При предоставлении номера вашей карты Miles & More авиакомпании для накопления миль программные данные также включают в себя прочую информацию, в частности информацию о маршруте перелета, дате рейса, номере рейса, цене, авиакомпании, выполняющей рейс, и классе бронирования.
При накоплении миль у другой компании-партнера Miles & More программные данные включают в себя информацию о запрошенных услугах, связанных с накоплением миль, в частности о приобретенных товарах или оказанных услугах, например о цене, количестве, категории товаров, времени покупки, времени оказания услуги или месте аренды/пребывания.
При накоплении миль по кредитной карте Miles & More программные данные включают в себя информацию о сумме, потраченной с использованием кредитной карты Miles & More. В случае предоставления дополнительного согласия вашему банку, может также выполняться сбор дополнительных данных. Информация приводится в Разделе 7 настоящей Политики защиты данных.
При обмене миль в состав программных данных входит информация о запрошенных вознаграждениях, а также количество израсходованных миль (для рейса: тип премиального полета, маршрут перелета, дата рейса и прочая информация о бронировании; для другого вознаграждения: например, тип вознаграждения и информация о товаре, такая как цена, количество, категории товаров, время покупки, время оказания услуги или место аренды/пребывания).
Обработка этих данных позволяет нам гарантировать корректность кредитования миль, отслеживать движение по счету, в частности, с целью предотвращения мошеннических действий, а также гарантировать предоставление подробной информации по запросу и оперативную обработку поступающих замечаний. В случае предоставления согласия вышеописанные данные могут также быть использованы в рекламных целях (более подробная информация об этом содержится в Разделе 5 настоящей Политики защиты данных).
2.4 Другие данные
При использовании нашего веб-сайта, приложения или других средств коммуникации, например электронной почты, мы также выполняем обработку ваших данных в соответствии с разделом 3 Политики защиты данных «Веб-сайта и коммуникационного приложения Miles & More».
Когда вы обращаетесь в наши центры обслуживания клиентов, мы также обрабатываем предоставляемые вами данные для рассмотрения вашего запроса и улучшения качества услуг.
2.5 Данные из официального документа, выданного государственным органом
В легитимационных целях, (например в случае невозможности доступа к счету участника программы Miles & More или изменения имени), мы можем попросить вас предоставить официальный документ, выданный государственным органом, в целях удостоверения вашей личности и поиска вашего счета участника программы Miles & More. В этом случае мы настоятельно рекомендуем скрыть необязательные данные (например номер удостоверения личности) перед отправкой документа нам.
3. Цели и законное основание обработки данных
3.1 Цель заключения договора и меры, предпринимаемые до его заключения
Мы обрабатываем ваши персональные данные, т. е. Основные, программные данные и данные о статусе, а также другие указанные выше данные в контексте Miles & More, в частности для исполнения договора и осуществления мер по его заключения согласно ст. 6 (1) b) GDPR со следующими целями:
- для обработки вашего заявления на участие в программе Miles & More с целью отправки вам вашей карты участника программы Miles & More и иной связанной с договором информации о программе Miles & More;
- для возможности накопления и обмена миль (также недостающих миль), в частности для накопления миль, полученных от операторов и компаний-партнеров Miles & More на ваш счет Miles & More, и списания миль при запросе вознаграждения;
- для непрерывного контроля правильности накопления и обмена миль;
- для отправки вам иной связанной с договором информации о вашем статусе при соответствии необходимым критериям вашей статусной карты Miles & More;
- для информирования вас об актуальных изменениях или новых возможностях программы Miles & More;
- для обработки ваших запросов (по телефону, в письменном виде или в режиме онлайн).
3.2 Законные интересы — баланс интересов
Мы также обрабатываем ваши персональные данные для защиты наших законных интересов, а также после тщательного рассмотрения для обеспечения баланса интересов согласно ст. 6 (1) f) GDPR;
- для обеспечения выполнения законных требований, в том числе взыскания задолженности, и для собственной защиты в случае правовых споров (интерес компании обеспечивать правовую защиту и правоприменение);
- для актуализации ваших данных. С этой целью мы пользуемся услугой обновления, которая позволяет нам получать ваши новые контактные данные в случае их изменения (интерес компании поддерживать связь со всеми участниками);
- для информирования вас посредством SMS-сообщений о последующих изменениях забронированных рейсов с использованием номера вашей карты Miles & More (интерес компании в обеспечении удовлетворенности клиентов и своевременном информировании о задержках и отмене рейсов);
- чтобы учитывать предпочтения, сохраненные в вашем профиле (интерес компании предоставлять оптимальное обслуживание клиентов);
- для администрирования, дальнейшего развития и продвижения программы Miles & More (интерес компании в поддержании конкурентоспособности и актуальности программы);
- чтобы упростить процедуру регистрации в онлайн-магазинах (WorldShop, магазин SWISS). С этой целью заполнение формы регистрации будет выполняться автоматически после указания вами номера карты Miles & More и PIN (интерес компании в обеспечении целостности и достоверности данных);
- для анализа данных и подготовки статистики с целью улучшения качества продуктов и услуг (интерес компании непрерывно развивать программу);
- для информационной безопасности (интерес компании обеспечивать безопасность собственных систем);
- для целей аутентификации и предотвращения мошенничества (интерес компании гарантировать защиту от материального и нематериального ущерба).
- в целях легитимации и удостоверения вашей личности, (например в случае невозможности доступа к счету участника программы Miles & More).
3.3 Согласие
Мы также выполняем обработку ваших данных в целях отправки вам персонализированных предложений в рамках программы Miles & More в случае предоставления вами отдельного согласия на данные действия, что позволяет нам отправлять актуальную для вас информацию. Правовым основанием для такой обработки данных является ст. 6(1) a) GDPR (согласие). Более подробная информация приводится в Разделе 5 настоящей Политики защиты данных.
3.4 Правовые обязательства
Мы обязаны соблюдать установленные законом периоды ведения коммерческой деятельности и удержания налогов. Более того, в отдельных случаях мы также обязаны сотрудничать с различными национальными и международными органами (налоговыми и правоохранительными органами). Правовым основанием для такой обработки данных является ст. 6 (1) c) GDPR (правовое обязательство).
4. Получатели ваших данных
4.1 Участвующие партнеры
В ряде стран операторы программы Miles & More могут назначать определенные компании-партнеры, которые могут осуществлять маркетинг программы Miles & More как своей собственной («участвующие партнеры»). Участвующими партнерами являются
- Air Dolomiti
- Austrian Airlines
- Brussels Airlines
- Croatia Airlines
- Eurowings
- Frankfurt Airport
- LOT Polish Airlines
- Luxair
- Swiss International AirLines
Мы можем передавать участвующим партнерам данные для администрирования, развития и маркетинга программы Miles & More как их собственной программы, как описано в Разделе 3, в следующих случаях:
- Если вы зарегистрировались в программе Miles & More через участвующего партнера, то основные данные, номер карты Miles & More или уникальное имя пользователя, а также данные программы, связанные с услугами участвующего партнера, могут передаваться участвующему партнеру.
- Если участвующим партнером является авиакомпания и страна вашего проживания входит в его внутренний рынок, мы можем передавать ваши основные данные, номер карты Miles & More и данные программы участвующему партнеру.
- Если участвующим партнером является авиакомпания и вы совершаете перелеты рейсами, выполняемыми этим участвующим партнером, мы можем передавать ваши основные данные и данные программы участвующему партнеру.
- Если вы получили статус через участвующего партнера, то в дополнение к основным данным и данным программы, связанным с услугами участвующего партнера, ему могут также передаваться данные о вашем статусе.
Участвующие партнеры отправляют нам данные программы, указанные в Разделе 3 настоящей Политики защиты данных, для обеспечения нам возможности начисления миль. Правовым основанием для обработки данных в этом случае является ст. 6(1)(1)(b) GDPR (исполнение договора и реализация мер, предшествующих его заключению).
4.2 Авиакомпании Star Alliance
Статус, номер карты программы, имя и фамилия участников программы со статусом Frequent Traveller, Senator или HON Circle регулярно передаются партнерам Star Alliance в рамках операционной деятельности с целью предоставления вам всех привилегий партнеров Star Alliance. Это также происходит в случае запроса вами определенной услуги. Это единственный способ гарантировать предоставление ситуативных услуг и привилегий (например доступ в зал ожидания или приоритет при посадке на борт). Правовым основанием для передачи данных является исполнение вашего договора часто летающего пассажира с нами (ст. 6 (1) (b) GDPR).
Краткая информация об авиакомпаниях Star Alliance содержится здесь.
4.3 Компании-партнеры Miles & More
Передача ваших персональных данных компаниям-партнерам Miles & More (включая операторов-партнеров и авиакомпании Star Alliance), производится если и в той мере, в которой вы запросили через нас услугу у компании-партнера Miles & More (например вознаграждение) (ст. 6 (1) b) GDPR) или предоставили свое согласие (например в контексте входа в систему) (ст. 6 (1) a) GDPR). Это также применяется к платформе Hotels & Cars под управлением Points и платформе Gift Cards by Cadooz под управлением Cadooz. В связи с этим просим вас ознакомиться с Политикой защиты данных соответствующего партнера.
Некоторые наши партнеры дают вам возможность проходить аутентификацию в качестве участника программы Miles & More на своем партнерском веб-сайте по номеру карты Miles & More и PIN для просмотра специальных предложений для участников программы Miles & More и в применимых случаях для обмена миль. В таких случаях партнер отправляет нам введенный вами номер и PIN карты для сравнения. Если данные правильные, мы их подтвердим. Мы также автоматически отправляем партнерам, позволяющим вам обменивать мили, ваш баланс счета Miles & More. Это необходимо для просмотра вами предложений партнеров и обмена миль. Правовым основанием для обработки данных в этом случае является ст. 6(1) b) GDPR (выполнение договора и мер до заключения договора).
При обращении с вопросом о программе, например в ожидании кредитования миль после операции с компанией-партнером Miles & More, мы можем перенаправить ваш запрос в компанию-партнера для его оперативной обработки. Правовым основанием для перенаправления вашего запроса в этом случае является ст. 6 (1) b) GDPR (выполнение договора и мер до заключения договора).
Компании-партнеры Miles & More перенаправляют программные данные, указанные в разделе 2.3 настоящей Политики защиты данных, для обеспечения кредитования миль.
Список наших партнеров содержится здесь.
4.4 Авиакомпании Lufthansa Group
Авиакомпании, входящие в состав Lufthansa Group (перечень которых приведен на веб-сайте www.miles-and-more.com/mitherausgeber), объединили свои мероприятия по обеспечению лояльности клиентов. Это означает, что основные данные, данные о статусе и программные данные участника, полученные авиакомпанией Lufthansa Group, содержатся в единой базе данных авиакомпаний Lufthansa Group. Без вашего отдельного согласия обработка и использование таких данных может осуществляться в анонимной форме (которая гарантирует отсутствие возможности определения конкретного участника) в аналитических целях, а также для администрирования, развития и маркетинга программы Miles & More. В случае предоставления вашего согласия данные также могут быть использованы на персональной основе в маркетинговых целях (см. также Раздел 5 настоящей Политики защиты данных).
Кроме того, передача ваших основных и программных данных компаниям, принадлежащим Lufthansa Group, производится с целью предотвращения мошеннических действий (ст. 6(1) подпункт f) и оформления карт для обладателей статусов (ст. 6(1) b) GDPR).
4.5 Другие третьи стороны и лица, назначенные для обработки данных
Чтобы предлагать вам наши продукты и услуги, мы привлекаем для оказания услуг по обработке данных поставщиков услуг, например, сервисных центров, типографий, форм, занимающихся рассылкой сообщений, и поставщиков ИТ-услуг в соответствии со ст. 28 GDPR. Данные поставщики услуг прошли тщательный отбор и строго следуют нашим инструкциям. Они предоставляют достаточные гарантии исполнения своих обязательств в соответствии с законом о защите данных.
Мы также получаем данные от иных третьих лиц, назначенных для обработки данных в случае, если такие третьи лица уполномочили нас выполнять обработку данных, например, для обработки запросов центра обслуживания клиентов для партнеров программы.
В целях защиты ваших персональных данных существуют надлежащие меры безопасности на случай такой передачи персональных данных в соответствии с нормативно-правовыми актами (в частности, решение о достаточности мер ЕС и стандартные пункты договора ЕС. Дополнительная информация о стандартных пунктах договора в ЕС приводится на веб-сайте Европейского Союза).
Правовые основания передачи данных операторам персональных данных перечислены в разделе 3 настоящей Политики защиты данных во взаимосвязи со ст. 26 GDPR.
Кроме того, в определенных случаях мы обязаны по закону предоставлять персональные данные властям Германии и других стран (ст. 6(1) c) GDPR (правовые обязательства).
5. Согласие
5.1 Предоставление согласия MMG и Lufthansa
Мы даем вам возможность предоставить MMG и Lufthansa отдельное согласие на обработку следующих данных:
- подготовку и рассылку информации о балансе счета и наших рассылок Miles & More;
- пакета специально подобранных для вас предложений для накопления и обмена миль на услуги от операторов, операторов-партнеров и компаний-партнеров Miles & More;
- опросов по исследованию рынка / опросов по удовлетворенности клиентов, направленных на улучшение программы Miles & More и предложений операторов, операторов-партнеров и компаний-партнеров Miles & More.
Вы можете согласиться на получение информации по следующим каналам связи:
- электронная почта;
- системы обмена мгновенными сообщениями;
- телефон.
Рассылка информации и предложений, таких как каталог WorldShop, Lufthansa Exclusive или Woman’s World, может осуществляться по почте до момента вашего отказа от получения такой информации и предложений.
5.2 Предоставление согласия операторам-партнерам
Кроме того, мы можем предложить вам предоставить отдельное согласие каждому оператору-партнеру на обработку следующих данных:
- опросов по исследованию рынка / опросов по удовлетворенности клиентов — ваше мнение о соответствующих операторах-партнерах (включая компании-партнеры, где применимо) и их предложениях и услугах;
- информации и предложений от соответствующих операторов-партнеров и их компаний-партнеров, где применимо;
- регулярной информации от соответствующих операторов-партнеров и их компаний-партнеров, где применимо, о специальных предложениях и полезных советах, особенно от авиакомпаний, автопроизводителей, поставщиков финансовых услуг, отелей, советы о транспортных услугах, образе жизни, покупках и средствах связи;
- информацию о продуктах и услугах выбранных авиакомпаний-партнеров.
Вы можете согласиться на получение информации по следующим каналам связи:
- электронная почта;
- системы обмена мгновенными сообщениями;
- телефон.
Рассылка информации и предложений может осуществляться по почте до момента вашего отказа от получения такой информации и предложений.
Подробная информация о согласии для наших операторов-партнеров содержится в соответствующих Политиках конфиденциальности. Для авиакомпаний Lufthansa Group (Swiss International Airlines, Austrian Airlines, Lufthansa), они содержатся
5.3 Предоставление и использование согласия
Вы можете предоставить все вышеуказанные согласия, например в вашем заявлении на регистрацию в программе Miles & More, на нашем веб-сайте или посредством любого средства связи Miles & More. Вы также можете предоставить согласие для операторов-партнеров непосредственно им с использованием их собственных каналов связи.
С вашего согласия мы сможем оценивать ваши персональные данные (в том числе выполнять сверку данных) для предоставления вам специально подобранной исходя из ваших интересов персонализированной информации о программе Miles & More через все каналы связи. Например, мы можем использовать ваше место проживания, возраст, статус и последние случаи кредитования миль с целью настройки предложений по накоплению/обмену миль в рассылке Miles & More под ваши потребности. Термин «персональные данные» в нашем согласии означает все типы данных, определенные в Разделе 2 настоящей Политики защиты данных.
В случае предоставления вами согласия одному из операторов-партнеров, он может провести анализ всех имеющихся у него ваших данных с целью отправки вам персонализированной информации, которая уникальным образом является для вас актуальной и соответствует вашим интересам. Сюда входят данные из программы Miles & More, передача которых была выполнена согласно разделу 4 настоящей Политики защиты данных, а также данные, которые оператор собирает самостоятельно, например данные о перелете.
Подробная информация об использовании данных нашими операторами-партнерами содержится в соответствующих Политиках конфиденциальности. Для авиакомпаний Lufthansa Group (Swiss International Airlines, Austrian Airlines, Lufthansa), они содержатся
Правовым основанием для обработки данных является ст. 6 (1) a) GDPR (согласие).
5.4 Отзыв и непредоставление согласия
Вы можете в любой момент изменить настройки для каналов связи в своем профиле на www.miles-and-more.com и (или) отозвать и (или) ограничить свое согласие полностью или частично (например, при обращении в сервисный центр Miles & More по телефону). Помимо этого, в приложении Miles & More возможно отключить отправку push-уведомлений на ваши мобильные устройства.
Вы также можете в любой момент отозвать свое согласие на получение новостных рассылок от Miles & More и других маркетинговых материалов по электронной почте — для этого перейдите по ссылке в конце соответствующего электронного письма.
При отсутствии согласия вы не будете получать информацию от MMG и авиакомпаний Lufthansa Group. Вы можете найти информацию о балансе счета (включая предварительные напоминания о сроке сгорания миль) самостоятельно в своем профиле клиента на www.miles-and-more.com.
MMG и Lufthansa могут отправлять вам юридически значимую информацию о программе Miles & More (например, изменения в Правилах и условиях участия) независимо от предоставления или отзыва вами своего согласия. Правовым основанием для обработки данных в этом случае является ст. 6(1) b) GDPR (выполнение договора и мер до заключения договора).
6. Привязка к профилям Lufthansa Group ID
При наличии у вас профиля ID одной из авиакомпаний Lufthansa Group может также потребоваться ссылка на ваш профиль Miles & More. Она используется, в частности, для однозначной идентификации вас при использовании различных профилей. В частности, это связано с тем, что мы не можем управлять вашим согласием для Lufthansa Group в обобщенном виде без проведения однозначной идентификации и хотим помочь вам избежать многократного ввода или изменения данных в различных профилях. Мы должны сообщить, что если вы не создадите ссылку, перенос настроек, установленных в отдельных профилях (в частности, настроек согласия), в другие профили будет невозможен.
Правовым основанием является ст. 6 (1) a) GDPR (согласие). Дополнительная информация о привязке содержится здесь.
7. Кредитная карта Miles & More
При подаче заявления на выпуск кредитной карты Miles & More банк-эмитент потребует от вас предоставить дополнительные персональные данные (например, сведения о вашей работе, семейном положении и доходе). Обработка и использование таких дополнительных данных производится только банком-эмитентом, их передача операторам или операторам-партнерам не производится. Мы будем получать только программные данные, передаваемые при использовании кредитной карты Miles & More и номера вашей карты Miles & More, или иные основные данные, необходимые для присвоения вам программных данных для участия в программе, чтобы вы могли накапливать мили. Правовым основанием для обработки данных в этом случае является ст. 6 (1) b) GDPR (выполнение договора и мер до заключения договора). Если вы предоставили банку-эмитенту свое согласие, банк-эмитент может также передавать нам дополнительные персональные данные, например время и место использования карты и описание операций. Мы будет использовать эти данные с целями, указанными в настоящей Политике защиты данных. Правовым основанием для передачи таких данных является ст. 6 (1) a) GDPR (согласие).
В части кредитной карты Lufthansa Miles & More (далее «Кредитная карта»), Miles & More GmbH, Unterschweinstiege 8, 60549 Frankfurt am Main (далее MMG) и Deutsche Kreditbank AG, Taubenstraße 7-9, 10117 Berlin (далее DKB) несут совместную ответственность за некоторые операции по обработке (далее «Партнеры — контролеры данных») в рамках ст. 26 GDPR. С этой целью MMG и DKB заключили Соглашение партнеров — контролеров данных. Здесь, совместная обработка персональных данных, в частности, относится к использованию кредитной карты и всех связанных операций по обработке, а также к кредитованию миль. Здесь MMG в основном несет ответственность за все сферы, связанные с участием и мильной программой. Например, она выполняет привязку мильного счета Miles & More для возможности накопления миль. DKB в основном несет ответственность за все сферы, связанные с оформлением кредитных карт и связанных с ними определенными банковскими услугами. Она заключает договор и оформляет кредитную карту.
Вы можете осуществлять защиту своих прав в рамках GDPR в отношении MMG и DKB. С этой целью Партнерам — контролерам данных необходимо выполнять обмен информацией, связанной с вашими запросами, если это необходимо для ответа.
8. Вход через Miles & More на сторонних веб-сайтах
Вы также можете выполнить вход с использованием учетных данных Miles & More на некоторых сторонних веб-сайтах. Мы хотим сделать вход на сторонних веб-сайтах удобнее с использованием привычных учетных данных, без необходимости запоминать новые учетные данные. Во всех случаях ваши учетные данные остаются в системе MMG.
Логин Miles & More предоставляется, среди прочего, в следующих целях и на базе следующих правовых оснований:
- для накопления/обмена миль (ст. 6(1) b) GDPR — выполнение договора и мер до заключения договора);
- для регистрации на веб-сайте партнера (ст. 6(1) a) GDPR — согласие);
- для предварительного заполнения других форм на веб-сайтах партнеров (ст. 6(1) a) GDPR — согласие).
При использовании учетных данных Miles & More, сторонний веб-сайт перенаправит вас на веб-сайт Miles & More, где вы сможете выполнить вход. В каждом случае будет отображено уведомление с указанием данных, которые могут быть доступны третьему лицу и с какой целью. Для регистрации на стороннем веб-сайте требуется предоставить согласие на передачу данных третьему лицу. Мы сохраним ваше согласие — его более не потребуется предоставлять при последующих входах на стороннем веб-сайте. Затем третьему лицу будет предоставлен ключ с ограниченным доступом к нашей системе, который обеспечит доступ к вашим соответствующим персональным данным с требуемой целью. Ключ доступа действует ограниченный период времени, кроме случаев предоставления вами согласия на его бессрочное действие.
Изменить данные настройки возможно в любое время на веб-сайте Miles & More и, например, вы сможете отозвать согласие в профиле Miles & More. В этом случае все ключи доступа к вашим данным, выданные компании-партнеру, будут отозваны.
При входе на сторонние веб-сайты MMG получит информацию о том, какие веб-сайты вам интересны, и сможет использовать эту информацию для администрирования, развития и маркетинга программы Miles & More. Правовым основанием для обработки данных является ст. 6(1) f) GDPR (интерес компании в обеспечении целостности и достоверности данных). MMG не получает персональные данные от компании-партнера.
Третье лицо несет полную ответственность за правомерную обработку и безопасность ваших данных.
9. Период хранения
Обработка ваших персональных данных осуществляется, только если это требуется для выполнения наших договорных или правовых обязательств. Необходимо отметить, что участие в программе Miles & More предоставляется на неограниченный период и длится несколько лет до отмены или завершения программы.
Если цель, с которой выполнялась обработка ваших данных, более неактуальна, такие данные удаляются, кроме случаев, когда их хранение необходимо в следующих целях:
- в целях соблюдения периодов хранения согласно коммерческому и налоговому законодательству, основанному на Коммерческом кодексе и Налоговом кодексе; данные периоды могут составлять до 10 лет;
- в целях сохранения доказательств в рамках нормативных положений на сроки исковой давности. Согласно §§ 195 ff. Гражданского кодекса (Bürgerliches Gesetzbuch — BGB), данные сроки исковой давности могут составлять до 30 лет, тогда как стандартный срок исковой давности составляет 3 года.
В этих случаях происходит блокировка ваших данных для запрета их обработки в других целях.
10. Ваши права как субъекта данных
10.1 Ваши права
Как субъект данных, вы можете осуществить следующие права при наличии соответствующей нормативно-правовой базы:
- право на доступ, ст. 15 GDPR;
- право на внесение исправлений, ст. 16 GDPR;
- право на удаление («право на забвение»), ст. 17 GDPR;
- право на ограничение обработки, ст. 18 GDPR;
- право на перенос данных, ст. 20 GDPR.
- право на возражение, ст. 21 GDPR.
Для осуществления вашего права вы можете воспользоваться нашей формой обратной связи. Это позволит нам выполнить обработку вашего заявления и идентифицировать вас. Обратите внимание на то, что использование ваших персональных данных будет выполняться в соответствии со ст. 6 (1) c) GDPR.
В своем профиле клиента на нашем веб-сайте вы также можете самостоятельно проверить актуальность большей части основных данных. После изменения персональных данных (например, почтового адреса, адреса электронной почты или номера телефона), пожалуйста, незамедлительно выполните их актуализацию.
У вас также есть право направить жалобу в надзорный орган: ст. 77 GDPR в связи с § 19 BDSG.
10.2 Компетентный надзорный орган
Компетентным надзорным органом для MMG и Lufthansa является:
Уполномоченный по защите персональных данных Гессена
Postfach 3163
65021 Wiesbaden
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Тел.: 0611/1408-0
Факс: 0611/1408-900 или -901
Эл. почта: poststelle@datenschutz.hessen.de
11. Право на возражение согласно ст. 21 GDPR
По причинам связи с вашими обстоятельствами у вас есть право подать возражение на обработку ваших персональных данных на основании ст. 6 (1) e) или f) GDPR в любое время.
Мы прекратим обработку ваших персональных данных, за исключением случаев, когда мы сможем доказать наличие веских оснований для обработки, которые требуют защиты и ущемляют наши интересы, права и свободы, либо в случае обработки данных для подачи, оспаривания или принудительного взыскания по исковым заявлениям.
Если ваши персональные данные используются в целях прямой рекламы, у вас есть право в любое время отправить возражение в связи с обработкой ваших персональных данных в целях такой рекламы.
В случае направления возражения против обработки ваших персональных данных в целях прямой рекламы, обработка ваших персональных данных в таких целях будет прекращена.
У вас есть возможность осуществить свое право на возражение в рамках автоматизированной процедуры с использованием услуг информационной компании — безотносительно Директивы 2002/58/EC, — в которой содержатся технические требования.
Вы можете отправить возражение против обработки ваших персональных данных в любое время, например, воспользовавшись нашей формой обратной связи, как описано в разделе 10 Политики защиты данных.
12. Безопасность данных
Мы используем технические и организационные меры безопасности для защиты имеющихся у нас ваших данных от случайных или умышленных незаконных действий, утери, удаления или несанкционированного доступа. Наши меры безопасности постоянно усовершенствуются с появлением новых технологий.
Мы храним ваши персональные данные на наших серверах в Германии, странах-членах Европейского союза или в странах, входящих в Европейскую экономическую зону.
13. Актуализация
Мы выполняем регулярную проверку настоящих политик защиты данных, а также их актуализацию по мере необходимости. Мы оповестим вас при наличии существенных изменений в настоящих политиках защиты данных (например, с использованием нашего веб-сайта или нашего приложения).
14. Лицо, ответственное за обработку персональных данных
Лицо, ответственное за обработку персональных данных Lufthansa Group, также является лицом, ответственным за обработку персональных данных Miles & More GmbH. При возникновении вопросов о защите данных в программе Miles & More обратитесь к лицу, ответственному за обработку персональных данных (например, по почте: Deutsche Lufthansa AG, Group Data Protection Officer, FRA CJ/D, Lufthansa Aviation Center, Airportring, 60546 Frankfurt/Main или по электронной почте datenschutz@dlh.de)