Политика защиты данных веб-сайта, приложения и средств коммуникации Miles & More
Настоящая политика защиты данных включает разъяснения о персональных данных, собираемых при посещении и использовании нашего веб-сайта, приложения и иных цифровых средств коммуникации, а также порядок обработки этой информации.
Политика защиты данных Miles & More для участников программы Miles & More дополняет эту политику.
- 1. Контролеры данных в соответствии с законодательством о защите данных
- 2. Общие положения
- 2.1 Функциональные возможности для участников программы Miles & More
- 2.2 Другие возможности
- 3. Обработка данных при доступе на наш веб-сайт
- 3.1 Пользователи, не вошедшие в учетную запись
- 3.2 Пользователи, вошедшие в учетную запись
- 3.3 Файлы cookie и аналогичные технологии
- 4. Обработка данных при использовании приложения
- 4.1 Использование в качестве гостя
- 4.2 Использование с авторизацией в приложении
- 4.3 Местоположение
- 5. Инструменты отслеживания для анализа веб-сайта и приложения
- 5.1 Анализ с использованием Adobe Analytics
- 5.2 Google reCAPTCHA
- 5.3 Правовое основание
- 6. Социальные сети
- 6. Использование рекламных сервисов
- 6.1 Google Remarketing / Google Ads
- 6.2 Google Customer Match
- 6.3 Обработка данных компанией Google
- 7. Социальные сети
- 8. Ссылки на сторонние веб-сайты и сбор данных на них
- 9. Продолжительность хранения
- 10. Получатели
- 11. Ваши права как субъекта данных
- 11.1 Ваши права
- 11.2 Компетентный надзорный орган
- 12. Право на возражение в соответствии со ст. 21 GDPR
- 13. Безопасность данных
- 14. Изменения
- 15. Ответственный за защиту данных
1. Контролеры данных в соответствии с законодательством о защите данных
Термин «мы» подразумевает компанию Miles & More GmbH, Flughafen Frankfurt Tor 21, Airportring, Geb. 322, D-60546 Frankfurt am Main (MMG), ответственную за обработку ваших персональных данных в значении Общего регламента Европейского союза по защите персональных данных (GDPR) и Федерального закона Германии о защите данных (Bundesdatenschutzgesetz, BDSG).
Под термином «операторы» подразумеваются компании MMG и Deutsche Lufthansa AG (Lufthansa), которые являются операторами и владельцами программы лояльности Miles & More (Miles & More), за которую они несут совместную ответственность в соответствии со ст. 26 GDPR. Мы будем рады предоставить вам ключевые положения настоящего Соглашения о совместном контроле данных по запросу. Подробные сведения об этих компаниях приводятся в разделах правовой информации на веб-сайтах www.miles-and-more.com и www.lufthansa.com.
2. Общие положения
2.1 Функциональные возможности для участников программы Miles & More
На нашем веб-сайте и в нашем приложении вам доступно множество функций, использование которых требует обработки персональных данных. Использование этих функций, например участниками программы Miles & More, возможно только после входа в систему с использованием своих учетных данных (например, номера карты участника Miles & More и PIN или ID пользователя и пароля).
При авторизации в системе участникам программы Miles & More доступны следующие функции:
- Просмотр/настройка профиля
- Запрос вознаграждения
- Использование платформ для обмена и зарабатывания миль
- Индивидуализированная информация и предложения
- Участие в опросах и конкурсах
Если использование определенных функций требует предоставления дополнительных персональных данных, это будет четко указано на нашем веб-сайте или в нашем приложении. Обязательные поля четко отмечены, без этой информации вы не сможете использовать соответствующую функцию.
Правовым основанием для обработки ваших персональных данных при использовании основных функций программы Miles & More (например, управление профилем, запрос вознаграждений, получение и использование миль) является ст. 6(1)(1)(b) GDPR (исполнение соглашения об участии).
Кроме того, при предоставлении вам информации и предложений, адаптированных к вашим интересам, либо возможности участия в опросах или розыгрышах, ваши данные обрабатываются на основании вашего согласия в соответствии со ст. 6(1)(1)(a) GDPR. Вы можете отозвать свое согласие в любой момент времени, при этом такой отзыв согласия не будет иметь обратной силы и не повлияет на законность обработки данных до такого отзыва.
2.2 Другие возможности
Мы можем также предлагать вам на нашем веб-сайте и в нашем приложении функции, которые можно использовать без входа в систему, но для которых, тем не менее, требуется обработка персональных данных. Эти функции могут, помимо прочего, включать:
- использование формы обратной связи для отправки нам запросов и комментариев.
Предоставление данных, запрашиваемых в контактной форме, необходимо для обработки вашего запроса и ответа на него.
Правовым основанием для обработки данных является ст. 6(1)(1)(b) GDPR, если ваш запрос связан с заключением или исполнением договора.
Во всех остальных случаях обработка основана на наших законных интересах в соответствии со ст. 6(1)(1)(f) GDPR (обработка запросов).
3. Обработка данных при доступе на наш веб-сайт
3.1 Пользователи, не вошедшие в учетную запись
Нашим веб-сайтом можно пользоваться без активного предоставления персональных данных в процессе регистрации или вступления в программу Miles & More. Сбор этих данных технически необходим для обеспечения доступа к веб-сайту; использование веб-сайта без обработки этих данных невозможно.
Наш сервер автоматически сохраняет следующие данные (в виде файлов журналов):
- Доменное имя
- Дата и время посещения веб-сайта
- Код ответа HTTP на запрос клиентского файла (имя файла и URL-адрес)
- Количество байтов, переданных за сеанс
- IP-адрес вашего терминала
- Свойства терминала, например операционная система
- Веб-сайт, являющийся источником ссылки (информация о веб-сайте, который вы посещали непосредственно до посещения нашего веб-сайта)
- Данные о местоположении (только регион, если согласие не предоставлено)
Эти данные обрабатываются и хранятся в течение 90 дней для проверки инцидентов безопасности, чтобы вы имели техническую возможность доступа к веб-сайту, а также для обеспечения стабильности и безопасности. Правовым основанием для обработки данных является наш законный интерес в соответствии со ст. 6(1)(1)(f) GDPR (обеспечение безопасной и стабильной работы нашего веб-сайта).
Более того, ваш IP-адрес будет обрабатываться в псевдонимизированной форме для защиты веб-сайта от сторонних атак (например, хакерских атак, атак ботнетов, других попыток мошенничества). Ваш IP-адрес не будет сохраняться с вашим профилем, и мы не сможем отслеживать по нему вас лично (не предпринимая существенных и непропорциональных усилий). Правовым основанием для такой обработки является наш законный интерес в соответствии со ст. 6(1)(1)(f) GDPR (обеспечение безопасности наших информационно-технологических систем).
Мы также используем технологии для распознавания вашего устройства, такие как файлы cookie или локальное хранилище. С более подробной информацией можно ознакомиться в разделе 3.3.
3.2 Пользователи, вошедшие в учетную запись
Чтобы пользоваться функциями, описанными в пункте 2.1, можно войти на наш веб-сайт по номеру карты участника Miles & More и PIN или по ID пользователя и паролю. После входа в учетную запись помимо данных, описанных в разделе 3.1, в соответствии с настоящей политикой защиты данных будут обрабатываться ваши основные данные, информация о статусе и участии в программе, а также другие данные.
На веб-сайте мы предлагаем опцию «Оставаться в системе». При выборе вами этой опции в процессе авторизации файл cookie сохраняет маркер доступа, чтобы в следующий раз при входе на веб-сайт мы могли распознать вас и вам бы не приходилось вводить учетные данные снова. Мы попросим вас повторно вводить свои учетные данные только для конфиденциальных, связанных с обеспечением безопасности функций, таких как использование миль. При отказе от этой опции или удалении всех файлов cookie в настройках обозревателя этот файл cookie будет удален и вам придется вводить учетные данные снова. По соображениям безопасности мы не рекомендуем использовать эту функцию на общедоступных компьютерах или других общедоступных устройствах.
3.3 Файлы cookie и аналогичные технологии
Чтобы сделать наш веб-сайт максимально удобным для пользователей, мы используем так называемые файлы cookie и аналогичные методы отслеживания. Более подробная информация содержится в разделе Файлы cookie и аналогичные технологии.
4. Обработка данных при использовании приложения
4.1 Использование в качестве гостя
В наше приложение можно войти в качестве гостя. Однако некоторые функции Miles & More доступны только после входа в систему с использованием ваших учетных данных.
При использовании приложения автоматически сохраняются следующие данные:
- Доменное имя
- Дата и время посещения веб-сайта
- Запрос клиентского файла (имя файла и URL-адрес)
- Код ответа HTTP
- Количество байтов, переданных за сеанс
- IP-адрес вашего терминала
- Свойства терминала, например операционная система
- Реферальная ссылка между приложениями (информация о привязанном приложении, которое вы посещали непосредственно до нашего приложения)
- Данные о местоположении (только регион, если согласие не предоставлено)
При использовании услуги в качестве гостя мы оцениваем данные исключительно в обезличенном виде с целью статистического анализа, например определения количества пользователей приложения в определенный период. Правовым основанием для такой обработки данных является ст. 6(1)(1)(f) GDPR (законный интерес – право компании на постоянное усовершенствование веб-сайта, приложения и предложений).
4.2 Использование с авторизацией в приложении
Вы можете пользоваться всеми функциями нашего приложения после ввода запрашиваемых учетных данных (номера карты участника Miles & More и PIN или ID пользователя и пароля) или при регистрации в программе Miles & More. Ваши учетные данные необходимы для использования функций приложения. Без этих данных невозможно использовать приложение в качестве авторизовавшегося в системе участника. Правовым основанием для такой обработки является ст. 6(1)(1)(b) GDPR (исполнение договора и реализация мер, предшествующих его заключению).
Независимо от этого, при использовании приложения мы в псевдонимизированной форме обрабатываем данные, перечисленные в разделе 4.1, с целью анализа и разработки приложения. Эти данные не связаны с вашим профилем пользователя. Правовым основанием для этого является наш законный интерес в соответствии со ст. 6(1)(1)(f) GDPR (анализ и дальнейшая разработка приложения).
Эти псевдонимизированные данные объединяются с данными вашего профиля только с вашего согласия. Правовым основанием для обработки этих данных является ваше согласие в соответствии со ст. 6(1)(1)(a) GDPR. Вы в любой момент можете отозвать это согласие; при этом такой отзыв согласия не будет иметь обратной силы.
4.3 Местоположение
Предоставляя приложению доступ к вашим данным о местоположении, вы разрешаете ему использовать службы геолокации вашего мобильного устройства. Для определения вашего примерного местоположения службы геолокации вашего устройства используют информацию из сети мобильной связи, сетей Wi-Fi, GPS и (или) протоколов iBeacon. Предоставление данных геолокации является добровольным и не влияет на использование базовых функций приложения.
Разрешение на доступ к службам геолокации вашего устройства необходимо для того, чтобы приложение могло предлагать вам функции, основанные на вашем местоположении, например показывать предложения рядом с вами. Если вы не разрешите доступ к ним, возможность отображения содержимого на основе местоположения будет ограничена.
Настройка на смартфонах на базе операционной системы iOS (Apple iPhone и iPad):
разрешение определения местоположения можно также включить или выключить в настройках iOS позднее. Просто откройте раздел Settings (Настройки) iOS, выберите пункт меню Privacy & Security (Безопасность и конфиденциальность), затем подпункт Location Services (Службы геолокации). В следующем меню будут перечислены приложения, установленные на вашем устройстве, которые могут определять ваше местоположение. Выберите приложение Miles & More. В следующем меню можно разрешить постоянный доступ к вашему местоположению или выключить функцию геолокации полностью.
Настройка на смартфонах с операционной системой Android (различных производителей, таких как Samsung, HTC, Sony и LG): вы можете изменить настройки геолокации Android в любое время в зависимости от устройства и версии операционной системы. Для этого перейдите в раздел Settings (Настройки) на своем устройстве. Нажмите Security & Location (Безопасность и геолокация), а затем Location (Геолокация) (или просто Location (Геолокация); в рабочем профиле нажмите Location (Геолокация), а затем Advanced (Дополнительно)). Выберите App-level permissions (Разрешения приложений). Найдите нужное приложение. Отключите разрешение на определение местоположения для приложения.
Наше приложение не будет использовать это разрешение без вашего согласия. Доступ к службам геолокации возможен только с вашего прямого согласия, предоставленного в приложении. Приложение запросит ваше разрешение после регистрации или входа в систему. Приложение сможет использовать службы геолокации, только если вы ответите на этот вопрос Allow (Разрешить).
Правовым основанием для обработки является ваше согласие в соответствии со ст. 6(1)(1)(a) GDPR. Вы можете отозвать свое согласие в любое время, отключив разрешение на определение местоположения в настройках своего устройства; при этом такой отзыв согласия не будет иметь обратной силы.
5. Инструменты отслеживания для анализа веб-сайта и приложения
На веб-сайте и в приложении мы используем определенные аналитические инструменты. Ниже приводятся сведения об используемых аналитических инструментах и областях их применения.
5.1 Анализ с использованием Adobe Analytics
Наши веб-сайт, приложение и средства цифровой коммуникации используют Adobe Analytics, службу веб-аналитики, предоставленную компанией Adobe Systems Software Ireland Limited, зарегистрированной по адресу: 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Ирландия (Adobe Analytics).
Adobe Analytics использует файлы cookie, в частности с доменов 2o7.net и omtrdc.net, принадлежащих Adobe. Adobe Analytics также использует веб-маяки (см. также раздел 3.3.1, последний абзац). Веб-маяк представляет собой прозрачное графическое изображение (как правило, размером 1×1 пиксель), устанавливаемое на цифровой контент и регистрирующее просмотр посетителем этого контента. Использование веб-маяков позволяет нам фиксировать действия посетителей, использующих веб-сайт, приложение и средства коммуникации с веб-маяками.
Adobe Analytics сокращает ваш IP-адрес, делая его обезличенным, и затем использует его только в такой обезличенной форме.
Информация, полученная в результате использования файла cookie или веб-маяка, передается только в вычислительный центр Adobe, расположенный на территории стран - членов Европейского союза или стран - участников Соглашения о Европейской экономической зоне. Adobe использует данную информацию исключительно в наших интересах и только в вышеуказанных целях.
Если вы не желаете разрешать сбор и использование такой информации Adobe Analytics с помощью файлов cookie, вы можете возразить против этого здесь. При использовании нашего приложения вы можете отказаться от сбора таких данных, сняв флажок в конце текста политики защиты данных. После этого на вашем устройстве будет установлен файл cookie с отказом от сбора данных. Этот файл не содержит данных для отслеживания и используется только для сообщения о вашем отказе от сбора данных и предотвращения их дальнейшей отправки на серверы Adobe в целях отслеживания.
Как правило, вы также можете настроить свой веб-браузер таким образом, чтобы он отклонял все файлы cookie, тем самым предотвращая сбор данных Adobe Analytics. То же самое относится к функции «Не отслеживать» или к отключению отображения изображений для веб-маяка. Ознакомьтесь с инструкциями по управлению функциями вашего веб-браузера, поскольку настройки различаются в зависимости от программы.
Более подробная информация об Adobe Analytics и защите данных в Adobe доступна по адресу www.adobe.com/privacy.html.
5.2 Google reCAPTCHA
На нашем веб-сайте используется технология, известная как CAPTCHA от компании Google (Google reCAPTCHA). Это функция, которая позволяет определить, было ли конкретное действие выполнено человеком или, что недопустимо, компьютером. CAPTCHA расшифровывается как Completely Automated Public Turing test to tell Computers and Humans Apart (полностью автоматический тест Тьюринга для различения компьютеров и людей).
Эта проверка безопасности Google в первую очередь основана на следующей информации:
- IP-адрес вашего терминала
- Свойства браузера (например, тип и версия браузера, разрешение экрана, язык, время и дата доступа)
- Ваша учетная запись Google (при входе в учетную запись)
- Ваши действия на веб-сайтах
- Ваши действия при вводе (например, перемещение мыши по полям reCAPTCHA)
- Задачи по определению изображений, когда это целесообразно
Более подробная информация о защите данных в Google доступна по адресу https://policies.google.com/privacy?hl=de&gl=xx.
5.3 Правовое основание
Правовым основанием для обработки данных, описанной в разделах 5.1 (Adobe Analytics) и 5.2 (Google reCAPTCHA), в целях анализа, оптимизации и безопасности веб-сайта является ст. 6(1)(1)(f) GDPR (законное право на разработку веб-сайта, безопасность системы и защиту от неправомерного использования).
Псевдонимизированные данные, обработанные в ходе анализа, объединяются с вашими основными данными и данными программы только с вашего согласия. Правовым основанием для обработки этих данных является ваше согласие в соответствии со ст. 6(1)(1)(a) GDPR. Вы в любой момент можете отозвать это согласие; при этом такой отзыв согласия не будет иметь обратной силы.
6. Социальные сети
Мы можем интегрировать в наш веб-сайт и наше приложение функции, связанные с социальными сетями (например, Facebook или Twitter).
В настоящее время мы используем ссылки на предложения Miles & More в социальных сетях. Доступ на наш веб-сайт и в приложение, а также их использование возможны без данных ссылок. Если вы используете данные дополнительные функции, примите во внимание следующие положения политики обработки персональных данных:
Ссылки на нашем веб-сайте на наши предложения в социальных сетях, например на нашей странице в Facebook, нашем канале YouTube или на нашей странице в Twitter, являются простыми ссылками на страницы социальных сетей. При использовании этих ссылок передача персональных данных операторам таких социальных сетей не производится. Однако мы хотим обратить ваше внимание на то, что такие операторы, в основном, имеют возможность определять источник перехода. Мы не можем влиять на обработку данных этими операторами. Настоящая Политика защиты данных не распространяется на предложения этих операторов. Дополнительная информация, как правило, содержится в политиках защиты данных соответствующих операторов.
6. Использование рекламных сервисов
6.1 Google Remarketing / Google Ads
Наш веб-сайт использует Google Remarketing. Google Remarketing представляет собой программу онлайн-маркетинга компании Google Ireland Limited, зарегистрированной по адресу: Gordon House, Barrow Street, Dublin 4, Ирландия (Google). Мы используем функцию ремаркетинга в Google Ads. С помощью этой функции мы можем показывать вам рекламу, соответствующую вашим интересам, на других сайтах и в приложениях в рамках рекламной сети Google. Для этого мы анализируем ваше поведение при просмотре нашего веб-сайта, например, какие предложения вы просмотрели. Это позволяет нам продолжать показывать вам персонализированную рекламу даже после того, как вы посетили наш веб-сайт, как в самой поисковой системе Google (Google Ads), так и на других веб-сайтах/приложениях. С этой целью Google сохраняет файл cookie в вашем обозревателе, когда вы посещаете сервисы Google или веб-сайты, входящие в рекламную сеть Google. Он используется для отслеживания ваших посещений. Этот файл cookie используется только для четкой идентификации вашего веб-обозревателя, но не вашей личной идентификации.
Использование этого сервиса обусловлено вашим согласием в соответствии со ст. 6(1)(a) GDPR и разделом 25(1) Закона Германии о защите данных в сфере телекоммуникаций (Telekommunikation-Telemedien-Datenschutz-Gesetz, TTDSG). Вы можете в любое время отозвать свое согласие, при этом это решение будет распространяться только на обработку данных c момента отзыва согласия. Вы можете предоставить свое согласие в нашем сервисе Cookie Consent Manager и отозвать его в любой момент, воспользовавшись ссылкой «Настройки файлов cookie» в нижней части каждой страницы.
Google может использовать собранные данные в сочетании с другими данными, которые он собирает о вас, для персонализации рекламы в своей сети. Если у вас есть учетная запись Google, вы также можете возразить против персонализации рекламы по следующей ссылке: https://www.google.com/settings/ads/onweb/. Подробнее о политике конфиденциальности Google: https://policies.google.com/technologies/ads?hl=de.
6.2 Google Customer Match
Мы хотели бы направлять вам предложения, соответствующие вашим интересам. Для этого мы определяем группы, к которым вы можете относиться с учетом вашего пользовательского поведения.
Используя шифрование SHA-256, которое рекомендовано Федеральным ведомством по информационной безопасности Германии как «криптографически стойкое», мы генерируем атрибут на основе вашего адреса электронной почты. Мы передаем этот список криптографических атрибутов в Google.
Используя Google Customer Match, Google сравнивает предоставленные нами криптографические атрибуты с атрибутами, которые он создает на основе данных собственных зарегистрированных пользователей сервисов Google, используя тот же метод шифрования. Затем совпадения добавляются Google в список так называемых аудиторий. После завершения данного процесса (не более 48 часов) криптографические данные удаляются. Если вы относитесь к такой аудитории, Google может идентифицировать вас при поиске в Интернете на платформе Google и показывать вам персонализированную рекламу.
Использование этого сервиса обусловлено вашим согласием в соответствии со ст. 6(1)(a) GDPR и разделом 25(1) Закона Германии о защите данных в сфере телекоммуникаций (Telekommunikation-Telemedien-Datenschutz-Gesetz, TTDSG). Вы можете в любое время отозвать свое согласие, при этом это решение будет распространяться только на обработку данных c момента отзыва согласия. Вы можете предоставить свое согласие в нашем сервисе Cookie Consent Manager и отозвать его в любой момент, воспользовавшись ссылкой «Настройки файлов cookie» в нижней части каждой страницы.
Другое предварительное требование обработки ваших персональных данных в Google Customer Match - наличие учетной записи Google, в которой вы предоставили Google разрешение отображать персонализированную рекламу. Вы можете изменять эту настройку по своему предпочтению на вкладке конфиденциальности в учетной записи пользователя Google.
Google может использовать собранные данные в сочетании с другими данными, которые он собирает о вас, для персонализации рекламы в своей сети. Если у вас есть учетная запись Google, вы также можете возразить против персонализации рекламы по следующей ссылке: https://www.google.com/settings/ads/onweb/. Подробнее о политике конфиденциальности Google: https://policies.google.com/technologies/ads?hl=de
6.3 Обработка данных компанией Google
Googlе может также использовать данные о вашем пользовательском поведении, собранные на нашем веб-сайте, для своих собственных целей и целей других клиентов Google (например, для показа сторонней персонализированной рекламы).
В этих случаях компания Google Ireland Limited является единственным контролером данных, ответственным за этот тип обработки ваших данных, а также за обработку данных после того, как мы передали их в Google.
Google Ireland Ltd является дочерней компанией Google LLC, головной офис которой находится в штате Калифорния (США) и на которую распространяется законодательство данного штата, и, следовательно, компания может быть также обязана предоставлять доступ к данным, обрабатываемым за пределами США. Google Ireland Ltd может использовать Google LLC в качестве поставщика услуг, а также передавать данные в США в этом контексте.
Что касается США, Европейский суд определил, что уровень защиты данных там не соответствует уровню в ЕС. В частности, существует вероятность того, что службы безопасности США могут получать доступ к вашим данным, при этом у вас не будет адекватного средства правовой защиты.
7. Социальные сети
Мы можем интегрировать в наш веб-сайт и наше приложение функции, связанные с социальными сетями (например, Facebook или Twitter).
В настоящее время мы используем ссылки только на предложения Miles & More в социальных сетях. Доступ на наш веб-сайт и в приложение, а также их использование возможны без данных ссылок. Если вы пользуетесь этими дополнительным функциями, учитывайте следующую информацию об обработке ваших персональных данных:
Ссылки на нашем веб-сайте на наши страницы в социальных сетях (например, в Facebook, YouTube или Twitter), являются просто ссылками на страницы соответствующих социальных сетей. При использовании этих ссылок передача персональных данных операторам таких социальных сетей не производится. При этом обращаем ваше внимание, что эти операторы, как правило, могут определять как минимум источник перехода. Мы не можем влиять на обработку данных этими операторами. Данная политика защиты данных не распространяется на сети этих операторов. Дополнительная информация, как правило, содержится в политиках защиты данных соответствующих операторов.
8. Ссылки на сторонние веб-сайты и сбор данных на них
Вы можете переходить на сторонние веб-сайты, операторами которых мы не являемся, по ссылкам с нашего веб-сайта. Это могут быть, например, веб-сайты компаний-партнеров, где можно заработать мили или доступны специальные предложения для участников программы Miles & More. Мы не можем влиять на процесс обработки ваших персональных данных на таких сторонних веб-сайтах; данные операции выполняются оператором соответствующего веб-сайта. По этой причине мы рекомендуем вам ознакомиться с условиями использования и информацией о защите данных на таких веб-сайтах с целью получения более точных сведений об обработке персональных данных на них.
9. Продолжительность хранения
Обработка ваших персональных данных осуществляется до тех пор, пока это необходимо для исполнения наших договорных или правовых обязательств. Если цель, с которой выполнялась обработка ваших данных, более не актуальна, такие данные удаляются, кроме случаев, когда их хранение необходимо в следующих целях:
- Для соблюдения сроков хранения, предусмотренных коммерческим и налоговым правом, в том числе Торговым кодексом Германии (Handelsgesetzbuch) или Налоговым кодексом Германии (Abgabenordnung); эти периоды могут составлять до десяти лет.
- В целях сохранения доказательств в рамках нормативных положений о сроках исковой давности. Согласно разделу 195 и посл. Гражданского кодекса Германии (Bürgerliches Gesetzbuch, BGB) данные сроки исковой давности могут составлять до 30 лет, тогда как стандартный срок исковой давности составляет 3 года.
10. Получатели
Для предложения вам наших услуг мы привлекаем в качестве обработчиков персональных данных поставщиков услуг, например сервисные центры, компании веб-хостинга или иных поставщиков ИТ-услуг в соответствии со ст. 28 GDPR. Такие поставщики услуг тщательно отбираются и действуют в строгом соответствии с нашими инструкциями. Они предоставляют достаточные гарантии соблюдения своих обязательств в соответствии с законом о защите данных.
Мы также получаем данные от других третьих лиц в рамках обработки данных, если такие третьи лица уполномочили нас выполнять обработку данных. Например, это происходит при обработке запросов центра обслуживания клиентов для партнеров программы.
При передаче персональных данных в третьи страны предусмотрены надлежащие меры безопасности для защиты ваших персональных данных в соответствии с нормативно-правовыми актами (включая решение ЕС об адекватности мер защиты данных и использование стандартных договорных положений ЕС; информацию о стандартных договорных положениях ЕС вы можете найти на веб-сайтах Европейского союза), ст. 45, 46 GDPR.
Правовые основания передачи данных обработчикам персональных данных перечислены в разделе 3 настоящей политики защиты данных во взаимосвязи со ст. 28 GDPR.
Кроме того, в определенных случаях мы обязаны по закону предоставлять персональные данные властям Германии и других стран в соответствии со ст. 6(1)(1)(c) GDPR (правовые обязательства).
11. Ваши права как субъекта данных
11.1 Ваши права
Как субъект данных вы можете осуществить следующие права при наличии соответствующей нормативно-правовой базы:
- право на доступ, ст. 15 GDPR;
- право на внесение исправлений, ст. 16 GDPR;
- право на удаление («право на забвение»), ст. 17 GDPR;
- право на ограничение обработки, ст. 18 GDPR;
- право на перенос данных, ст. 20 GDPR;
- право на возражение, ст. 21 GDPR.
Для осуществления вашего права вы можете воспользоваться нашей формой обратной связи. Обратите внимание: для обработки вашего запроса и идентификации вашей личности мы будем обрабатывать ваши персональные данные в соответствии со ст. 6(1)(1)(c) GDPR.
В своем профиле клиента на нашем веб-сайте вы также можете самостоятельно проверить актуальность большей части основных данных. При изменении персональных данных (например, почтового адреса, адреса электронной почты или номера телефона), незамедлительно обновите сведения в своем профиле.
Вы также имеете право подать жалобу в надзорный орган в соответствии со ст. 77 GDPR в сочетании с разделом 19 Федерального закона о защите данных (Bundesdatenschutzgesetz).
11.2 Компетентный надзорный орган
Компетентный надзорный орган для MMG и Lufthansa:
The Data Protection Commissioner of Hesse
Postfach 3163
D-65021 Wiesbaden
Gustav-Stresemann-Ring 1
D-65189 Wiesbaden
Тел.: 06 11 14 080
Факс: 06 11 14 08 900 или 06 11 14 08 901
Электронная почта: [email protected]
12. Право на возражение в соответствии со ст. 21 GDPR
У вас есть право в любое время по личным причинам возразить против обработки ваших персональных данных на основании пункта (e) или (f) статьи 6(1) GDPR.
В этом случае мы прекратим обработку ваших персональных данных, если у нас нет веских законных оснований для такой обработки, которые перевешивают ваши интересы, права и свободы, или если такая обработка необходима для предъявления, реализации или защиты исковых требований.
В случае обработки ваших персональных данных в целях прямого маркетинга вы можете в любое время воспользоваться правом на возражение против обработки ваших персональных данных в таких маркетинговых целях.
В случае направления возражения против обработки ваших персональных данных в целях прямого маркетинга обработка ваших персональных данных в таких целях будет прекращена.
В контексте использования услуг информационного общества, невзирая на положения Директивы 2002/58/EC, вы можете осуществить свое право на возражение с помощью автоматизированных средств в рамках технических требований.
Вы можете направить возражение против обработки ваших персональных данных в любое время, например через нашу форму обратной связи, как описано в разделе 11 политики защиты данных.
13. Безопасность данных
При обработке ваших данных мы используем технические и организационные меры безопасности для защиты ваших данных от случайных или умышленных незаконных действий, утери, уничтожения или доступа со стороны неуполномоченных лиц. Наши меры безопасности постоянно совершенствуются с появлением новых технологий.
Мы храним ваши персональные данные на серверах в Германии, странах Европейского союза или Европейской экономической зоны.
14. Изменения
Мы регулярно пересматриваем настоящую политику защиты данных и обновляем ее по необходимости. Мы оповестим вас при внесении существенных изменений в настоящую политику защиты данных (например, с использованием нашего веб-сайта или нашего приложения).
15. Ответственный за защиту данных
Ответственный за защиту данных в Lufthansa Group также отвечает за защиту данных в Miles & More GmbH. С вопросами о защите данных в Miles & More обращайтесь к ответственному за защиту данных Lufthansa Group (письмом на адрес: Deutsche Lufthansa AG, Group Data Protection Officer, FRA CJ/D, Lufthansa Aviation Center, Airportring, D-60546 Frankfurt am Main, Германия, или по электронной почте: [email protected]).