Политика защиты данных программы Miles & More
Настоящей Политикой защиты данных мы информируем вас об обработке ваших персональных данных в связи с вашим участием в программе лояльности клиентов Miles & More («Miles & More»).
Политика защиты данных веб-сайта, приложения и средств связи Miles & More также применяется к посетителям нашего веб-сайта и использованию нашего приложения или других маркетинговых материалов.
- 1. Контролеры данных в соответствии с законодательством о защите данных
- 2. Персональные данные
- 2.1 Основные данные и данные о статусе
- 2.2 Номер карты Miles & More
- 2.3 Программные данные
- 2.4 Другие данные
- 2.5 Данные из официального документа, выданного государственным органом
- 3. Цели и законное основание обработки данных
- 3.1 Цель заключения договора и меры, предпринимаемые до его заключения
- 3.2 Законные интересы - баланс интересов
- 3.3 Согласие
- 3.4 Правовые обязательства
- 4. Получатели ваших данных
- 4.1 Участвующие партнеры
- 4.2 Авиакомпании Star Alliance
- 4.3 Компании - партнёры Miles & More
- 4.4 Авиакомпании Lufthansa Group
- 4.5 Другие третьи стороны и обработчики данных
- 5. Согласие
- 5.1 Предоставление согласия MMG и Lufthansa
- 5.2 Предоставление согласия участвующим партнерам
- 5.3 Предоставление и использование согласия
- 5.4 Отзыв и непредоставление согласия
- 6. Привязка к профилям Lufthansa Group ID
- 7. Кредитная карта Miles & More
- 7.1 Кредитная карта Lufthansa Miles & More, выпущенная Deutsche Kreditbank AG
- 7.2 Кредитная карта Lufthansa Miles & More, выпущенная Deutsche Bank AG
- 8. Вход через Miles & More на сторонние веб-сайты
- 9. Продолжительность хранения
- 10. Ваши права как субъекта данных
- 10.1 Ваши права
- 10.2 Компетентный надзорный орган
- 11. Право на возражение в соответствии со статьей 21 GDPR
- 12. Безопасность данных
- 13. Актуализация
- 14. Ответственный за защиту данных
1. Контролеры данных в соответствии с законодательством о защите данных
Операторами и эмитентами программы Miles & More являются компании Miles & More GmbH, Flughafen Frankfurt Tor 21, Airportring, Geb. 322, 60546 Frankfurt am Main, Германия («MMG»), и Deutsche Lufthansa AG, Linnicher Strasse 48, D-50933 Cologne, Германия («Lufthansa»). Если в настоящей Политике защиты данных не указано иное, под термином «мы» или «нас» следует понимать Lufthansa и MMG («совместные контролеры данных») в качестве организаций, ответственных за обработку ваших персональных данных в рамках ст. 26 Общего регламента по защите данных («GDPR») и Федерального закона о защите данных (Bundesdatenschutzgesetz - «BDSG»). С этой целью мы заключили Соглашение о совместном контроле данных. Мы с радостью ответим на любые дополнительные вопросы. Полная информация о компаниях MMG и Lufthansa доступна в соответствующих правовых уведомлениях на веб-сайтах www.miles-and-more.com и www.lufthansa.com.
В настоящей Политике защиты данных также проводится разграничение между Lufthansa Group, нашими участвующими партнерами и компаниями-партнерами для более прозрачного информирования вас о том, кто имеет доступ к вашим данным, в какой степени и с какой целью (более подробная информация приводится в разделе 4 настоящей Политики защиты данных).
2. Персональные данные
2.1 Основные данные и данные о статусе
Чтобы вы смогли принять участие в программе Miles & More, мы собираем ваши персональные данные в форме заявления. Эти данные, в частности, содержат вашу фамилию, имя, пол, адрес и место постоянного проживания. Помимо этого, в некоторых случаях требуется предоставить дополнительную обязательную информацию для проведения регистрации и выполнения последующих процедур, например отправки подтверждения по электронной почте и подключения к вашему счету участника программы Miles & More двухфакторной аутентификации. Сюда также могут входить такие данные, как дата рождения, адрес электронной почты или номер мобильного телефона. Предоставление данных, отмеченных как обязательные, необходимо для заключения и исполнения договора. Без этих данных участие в программе Miles & More невозможно. При подаче заявления на участие или в рамках участия в программе Miles & More вы также можете на добровольной основе сообщить нам дополнительные данные, например дополнительный номер телефона, ученое звание или предпочтения, связанные с перелетом (аэропорт вылета, место, предпочтения по питанию). Для экономии времени при вводе этих данных мы подставляем некоторую информацию непосредственно из формы заявления. Она включает дату регистрации и предпочитаемый язык для корреспонденции. Все эти собранные о вас данные носят название «основные данные».
Для управления статусом, присвоенным Lufthansa или участвующими партнерами (например, Frequent Traveller, Senator или HON Circle), мы также сохраняем данные, необходимые для управления данным статусом, например тип статуса, количество заработанных статусных миль или миль HON Circle («данные о статусе»).
2.2 Номер карты Miles & More
При создании счёта Miles & More осуществляется выдача номера карты Miles & More. Номер вашей карты Miles & More является частью основных данных. Он используется для однозначной идентификации вас как участника программы.
Номер вашей карты Miles & More может измениться в процессе участия в программе. Это может быть вызвано различными причинами, например достижением определенного статуса или утерей карты. Использование уникального идентификационного номера также позволяет начислять мили на ваш счет и (или) тратить их. Данный уникальный идентификационный номер создается только системой и используется во всех процедурах идентификации. При утере карты он позволяет нам заблокировать номер вашей карты без необходимости повторной регистрации.
2.3 Программные данные
При зарабатывании или использовании миль в рамках программы Miles & More мы собираем ваши «программные данные».
При зарабатывании миль программные данные включают в себя всю информацию, необходимую для начисления миль, а также для администрирования, развития и маркетинга программы Miles & More. Сюда входит информация о компаниях - партнёрах Miles & More, с помощью которых вы зарабатываете мили, а также информация об услугах и количестве заработанных миль, которая является основанием для начисления миль.
Когда вы сообщаете авиакомпании номер вашей карты Miles & More с целью зарабатывания миль, программные данные также включают в себя прочую информацию, в частности информацию о маршруте перелета, дате рейса, номере рейса, авиакомпании, выполняющей рейс, и классе бронирования.
При зарабатывании миль у другой компании - партнёра Miles & More программные данные включают в себя информацию о запрошенных услугах, связанных с милями (в частности, приобретенных товарах или использованных услугах), например о цене, количестве, категории товаров, времени покупки, времени оказания услуги или месте аренды/пребывания.
При зарабатывании миль по кредитной карте Miles & More программные данные включают в себя информацию о сумме, потраченной с использованием кредитной карты Miles & More. В случае предоставления дополнительного согласия вашему банку может также выполняться сбор дополнительных данных. Информация приводится в разделе 7 настоящей Политики защиты данных.
При использовании миль в состав программных данных входит информация о запрошенных вознаграждениях, а также о количестве израсходованных миль (для рейса: тип Award Flight, маршрут перелета, дата рейса и прочая информация о бронировании; для другого вознаграждения: например, тип вознаграждения и информация о товаре, такая как цена, количество, категория товара, время покупки, время оказания услуги или место аренды/пребывания).
Обработка этих данных позволяет нам гарантировать корректность начисления миль, отслеживать движение по счету, в частности с целью предотвращения мошеннических действий, а также гарантировать предоставление подробной информации по запросу и оперативную обработку поступающих замечаний. В случае предоставления согласия вышеописанные данные могут также быть использованы в рекламных целях (более подробная информация об этом содержится в разделе 5 настоящей Политики защиты данных).
2.4 Другие данные
Когда вы пользуетесь нашим веб-сайтом, приложением или другими средствами связи, например электронной почтой, мы также обрабатываем ваши данные, как описано в разделе 3 Политики защиты данных веб-сайта, приложения и средств связи Miles & More.
Когда вы обращаетесь в наши центры обслуживания клиентов, мы также обрабатываем предоставляемые вами данные для рассмотрения вашего запроса и улучшения качества услуг.
2.5 Данные из официального документа, выданного государственным органом
В легитимационных целях (например, в случае невозможности доступа к счету участника программы Miles & More или изменения имени) мы можем попросить вас предоставить официальный документ, выданный государственным органом, в целях удостоверения вашей личности и установления принадлежности вашего счета участника программы Miles & More. В этом случае мы настоятельно рекомендуем перед отправкой документа нам скрыть необязательные данные (например, номер удостоверения личности).
3. Цели и законное основание обработки данных
3.1 Цель заключения договора и меры, предпринимаемые до его заключения
Мы обрабатываем ваши персональные данные, т. е. основные, программные данные и данные о статусе, а также другие указанные выше данные, в контексте Miles & More, в частности для исполнения договора и осуществления мер по его заключения согласно ст. 6(1)(1)(b) GDPR со следующими целями:
- для обработки вашего заявления на участие в программе Miles & More с целью отправки вам вашей карты участника программы Miles & More и иной связанной с договором информации о программе Miles & More;
- для возможности зарабатывания и использования миль (также задним числом), в частности для начисления на ваш счёт Miles & More миль, заработанных у операторов и компаний - партнёров Miles & More, и списания миль при запросе вознаграждения;
- для непрерывного контроля правильности зарабатывания и списания миль, а также правильности расчета миль при начислении вознаграждения на счет;
- для отправки вам статусной карты Miles & More и иной контрактной информации о вашем статусе при соответствии надлежащим критериям;
- для информирования вас об актуальных изменениях или новых возможностях программы Miles & More;
- для обработки ваших запросов (по телефону, в письменном виде или в режиме онлайн).
3.2 Законные интересы - баланс интересов
Мы также обрабатываем ваши персональные данные для защиты наших законных интересов, а также после тщательного выверения баланса этих интересов и интересов субъектов данных согласно ст. 6(1)(f) GDPR;
- для обеспечения выполнения законных требований, в том числе взыскания задолженности, и для собственной защиты в случае правовых споров (интерес компании обеспечивать правовую защиту и правоприменение);
- для актуализации ваших данных - с этой целью мы пользуемся услугой обновления, которая позволяет нам получать ваши новые контактные данные в случае их изменения (интерес компании поддерживать связь со всеми участниками);
- чтобы информировать вас посредством SMS-сообщений о забронированных рейсах на основании вашего номера карты Miles & More (интерес компании обеспечивать удовлетворенность клиентов и своевременно информировать о задержках и отмене рейсов);
- чтобы учитывать предпочтения, сохраненные в вашем профиле (интерес компании предоставлять оптимальное обслуживание клиентов);
- чтобы администрировать, развивать дальше и продвигать Miles & More (интерес компании поддерживать конкурентоспособность и актуальность программы);
- для упрощения процесса регистрации в наших онлайн-магазинах (Worldshop, SWISS Shop) - с этой целью форма регистрации будет заполняться автоматически после введения вами номера карты Miles & More и PIN (интерес компании обеспечивать систематичность и действительность данных);
- для анализа данных и подготовки статистики с целью улучшения качества продуктов и услуг (интерес компании непрерывно развивать программу);
- для информационной безопасности (интерес компании обеспечивать безопасность собственных систем);
- для аутентификации и предотвращения мошенничества (интерес компании гарантировать защиту от материального и нематериального ущерба);
- в целях установления и удостоверения вашей личности (например, в случае утери доступа к счету участника программы Miles & More).
3.3 Согласие
Мы также выполняем обработку ваших данных в целях отправки вам персонализированных предложений в рамках программы Miles & More в случае предоставления вами отдельного согласия на данные действия, что позволяет нам отправлять актуальную для вас информацию. Правовым основанием для обработки этих данных является ст. 6(1)(1)(a) GDPR (согласие). Более подробная информация приводится в разделе 5 настоящей Политики защиты данных.
3.4 Правовые обязательства
Мы обязаны соблюдать установленные законом периоды хранения, определенные налоговым и коммерческим законодательством Германии. Более того, в отдельных случаях мы также обязаны сотрудничать с различными национальными и международными органами (например, налоговыми и правоохранительными органами). Правовым основанием для такой обработки данных является ст. 6(1)(1)(c) GDPR (правовое обязательство).
4. Получатели ваших данных
4.1 Участвующие партнеры
В ряде стран операторы программы Miles & More могут назначать определенные компании-партнеры, которые могут осуществлять маркетинг программы Miles & More как своей собственной («участвующие партнеры»). Участвующими партнерами являются
- Air Dolomiti
- Austrian Airlines
- Brussels Airlines
- Croatia Airlines
- Eurowings
- Frankfurt Airport
- ITA Airways
- LOT Polish Airlines
- Luxair
- Swiss International Air Lines
Мы можем передавать участвующим партнерам данные для администрирования, развития и маркетинга программы Miles & More как их собственной программы, как описано в разделе 3, в указанных ниже случаях.
- Если вы зарегистрировались в программе Miles & More через участвующего партнера, то основные данные, номер карты Miles & More или уникальное имя пользователя, а также программные данные, связанные с услугами участвующего партнера, могут передаваться участвующему партнеру.
- Если участвующим партнером является авиакомпания и страна вашего проживания входит в его внутренний рынок, мы можем передавать ваши основные данные, номер карты Miles & More и программные данные участвующему партнеру.
- Если участвующим партнером является авиакомпания и вы совершаете перелеты рейсами, выполняемыми этим участвующим партнером, мы можем передавать ваши основные данные и программные данные участвующему партнеру.
- Если вы получили статус через участвующего партнера, то участвующему партнеру также могут передаваться данные о вашем статусе, в дополнение к основным данным и программным данным, связанным с услугами участвующего партнера.
Участвующие партнеры отправляют нам программные данные, указанные в разделе 3 настоящей Политики защиты данных, для обеспечения нам возможности начисления миль. Правовым основанием для такой обработки данных является ст. 6(1)(1)(b) GDPR (исполнение договора и реализация мер, предшествующих его заключению).
4.2 Авиакомпании Star Alliance
Статус, имя и фамилия, а также номер карты участников программы со статусом Frequent Traveller, Senator или HON Circle регулярно передаются участникам альянса Star Alliance в рамках операционной деятельности с целью предоставления вам всех привилегий всех участников альянса Star Alliance. Это также происходит в случае запроса вами определенной услуги. Это единственный способ гарантировать предоставление ситуативных услуг и привилегий (например, доступа в зал ожидания или приоритета при посадке на борт) в любой момент. Правовым основанием для передачи данных является исполнение вашего договора часто летающего пассажира с нами (ст. 6(1)(1)(b) GDPR).
Краткая информация об авиакомпаниях Star Alliance содержится здесь.
4.3 Компании - партнёры Miles & More
Передача ваших персональных данных компаниям - партнёрам Miles & More (включая участвующих партнеров и авиакомпании Star Alliance) производится, только если вы запросили через нас услугу у компании - партнёра Miles & More (например, вознаграждение) (ст. 6(1)(1)(b) GDPR) или предоставили свое согласие (например, в контексте входа в систему) (ст. 6(1)(1)(a) GDPR) и только в необходимой для этого мере. Это также применяется к платформе Hotels & Cars под управлением Points и платформе Gift Cards by cadooz под управлением cadooz. В связи с этим просим вас ознакомиться с Политикой защиты данных соответствующего партнера.
Некоторые наши партнеры дают вам возможность проходить аутентификацию в качестве участника программы Miles & More на своем партнерском веб-сайте по номеру карты Miles & More и PIN для просмотра специальных предложений для участников программы Miles & More и для использования миль в применимых случаях. В таких случаях партнер отправляет нам введенный вами номер и PIN карты для сравнения. Если данные правильные, мы их подтвердим. Мы также автоматически отправляем партнерам, позволяющим вам использовать мили, ваш баланс счёта Miles & More. Это необходимо для просмотра вами предложений партнеров и использования миль. Правовым основанием для такой обработки данных является ст. 6(1)(1)(b) GDPR (исполнение договора и реализация мер, предшествующих его заключению).
При вашем обращении с вопросом о программе, например в ожидании начисления миль после операции с компанией - партнёром Miles & More, мы можем направить ваш запрос в компанию-партнёра для его оперативной обработки. Правовым основанием для направления вашего запроса в этом случае является ст. 6(1)(1)(b) GDPR (исполнение договора и реализация мер, предшествующих его заключению).
Компании - партнёры Miles & More направляют нам программные данные, указанные в разделе 2.3 настоящей Политики защиты данных для начисления миль.
Здесь представлен обзор наших партнеров.
4.4 Авиакомпании Lufthansa Group
Авиакомпании, входящие в состав Lufthansa Group (перечень которых приведен на веб-сайте www.miles-and-more.com/mitherausgeber), объединили свои мероприятия по обеспечению лояльности клиентов. Это означает, что основные данные, данные о статусе и программные данные участника, полученные авиакомпанией Lufthansa Group, содержатся в единой базе данных всех авиакомпаний Lufthansa Group. Без вашего отдельного согласия обработка и использование таких данных может осуществляться в анонимной форме (которая гарантирует отсутствие возможности определения конкретного участника) в аналитических целях, а также для администрирования, развития и маркетинга программы Miles & More. В случае предоставления вашего согласия данные также могут быть использованы на персональной основе в маркетинговых целях (см. также раздел 5 настоящей Политики защиты данных).
Кроме того, передача ваших основных и программных данных компаниям, принадлежащим Lufthansa Group, производится с целью предотвращения мошеннических действий (ст. 6(1)(1)(f) GDPR) и оформления карт для обладателей статусов (ст. 6(1)(1)(b) GDPR).
4.5 Другие третьи стороны и обработчики данных
Чтобы предлагать вам наши продукты и услуги, мы используем в качестве обработчиков данных поставщиков услуг, например сервисные центры, типографии, компании по рассылке сообщений и поставщиков ИТ-услуг, в соответствии со ст. 28 GDPR. Такие поставщики услуг тщательно отбираются и действуют в строгом соответствии с нашими инструкциями. Они предоставляют достаточные гарантии соблюдения своих обязательств в соответствии с законом о защите данных.
Мы также получаем данные от других третьих лиц в рамках обработки данных, если такие третьи лица уполномочили нас выполнять обработку данных. Например, это происходит при обработке запросов центра обслуживания клиентов для партнеров программы.
При передаче персональных данных в третьи страны предусмотрены надлежащие меры безопасности для защиты ваших персональных данных в соответствии с нормативно-правовыми актами (включая решение о достаточности мер ЕС и использование стандартных договорных положений ЕС; информацию о стандартных договорных положениях ЕС вы можете найти на веб-сайтах Европейского союза).
Правовые основания передачи данных обработчикам персональных данных перечислены в разделе 3 настоящей Политики защиты данных во взаимосвязи со ст. 28 GDPR.
Кроме того, в определенных случаях мы обязаны по закону предоставлять персональные данные властям Германии и других стран (ст. 6(1)(1)(c) GDPR (правовые обязательства)).
5. Согласие
5.1 Предоставление согласия MMG и Lufthansa
Мы даем вам возможность предоставить MMG и Lufthansa отдельное согласие на следующую обработку данных:
- подготовка и рассылка информации о балансе счёта и наших рассылок Miles & More;
- пакеты специально подобранных для вас предложений для зарабатывания и траты миль на услуги от операторов, участвующих партнеров и компаний - партнёров Miles & More;
- опросы по исследованию рынка / опросы по удовлетворенности клиентов, направленные на улучшение программы Miles & More и предложения операторов, участвующих партнеров и компаний - партнёров Miles & More.
Вы можете согласиться на получение информации по следующим каналам связи:
- электронная почта;
- системы обмена мгновенными сообщениями;
- телефон.
Информация и предложения, такие как каталог магазина Worldshop, Lufthansa Exclusive или Woman’s World, могут быть отправлены по почте за исключением случаев, когда вы отказались от получения такой информации и предложений.
5.2 Предоставление согласия участвующим партнерам
Кроме того, мы можем предложить вам предоставить отдельное согласие каждому участвующему партнеру на следующую обработку данных:
- опросы по исследованию рынка / опросы по удовлетворенности клиентов - ваше мнение о соответствующих участвующих партнерах (включая компании-партнеры, где применимо) и их предложениях и услугах;
- информация и предложения от соответствующих участвующих партнеров и их компаний-партнеров, где применимо;
- регулярная информация от соответствующих участвующих партнеров и их компаний-партнеров, где применимо, о специальных предложениях и полезных советах, особенно в сферах авиаперевозок, автомобильной промышленности, финансовых услуг, отелей, транспорта, товаров и услуг повседневного спроса, розничной торговли и телекоммуникации;
- информация о продуктах и услугах выбранных авиакомпаний-партнеров.
Вы можете согласиться на получение информации по следующим каналам связи:
- электронная почта;
- системы обмена мгновенными сообщениями;
- телефон.
Рассылка информации и предложений может осуществляться по почте до момента вашего отказа от получения такой информации и предложений.
Более подробная информация о предоставлении согласия нашим участвующим партнерам содержится в соответствующих политиках защиты данных. Подробная информация об авиакомпаниях Lufthansa Group (Swiss International Air Lines, Austrian Airlines и Lufthansa) содержится в разделах:
5.3 Предоставление и использование согласия
Вы можете предоставить все вышеуказанные согласия в вашем заявлении на регистрацию в программе Miles & More, например на нашем веб-сайте или посредством любого средства связи Miles & More. Вы также можете предоставить согласие для участвующих партнеров непосредственно им с использованием их собственных каналов связи.
Если вы предоставите нам согласие, мы сможем оценивать ваши персональные данные (в том числе привязывать учетные записи) для предоставления вам актуальной и специально подобранной исходя из ваших интересов персонализированной информации о программе Miles & More через все каналы связи. Например, мы можем использовать ваше место проживания, возраст, статус и последние случаи начисления миль с целью настройки предложений по зарабатыванию/использованию миль в рассылке Miles & More под ваши потребности. Термин «персональные данные» в нашем согласии означает все типы данных, определенные в разделе 2 настоящей Политики защиты данных.
В случае предоставления вами согласия одному из участвующих партнеров он может провести анализ всех имеющихся у него ваших данных с целью отправки вам персонализированной информации, которая является актуальной именно для вас и соответствует вашим интересам. Она включает в себя данные из программы Miles & More, передача которых была выполнена согласно разделу 4 настоящей Политики защиты данных, а также данные, которые участвующий партнер собирает самостоятельно, например данные о перелете.
Более подробная информация об использовании данных нашими участвующими партнерами содержится в соответствующих политиках защиты данных. Подробная информация об авиакомпаниях Lufthansa Group (Swiss International Air Lines, Austrian Airlines и Lufthansa) содержится в разделах:
Правовым основанием для обработки ваших данных является ст. 6(1)(1)(a) GDPR ЕС (согласие).
5.4 Отзыв и непредоставление согласия
Вы можете в любой момент изменить настройки для каналов связи в своем профиле на www.miles-and-more.com и (или) отозвать и (или) ограничить свое согласие полностью или частично (например, при обращении в сервисный центр Miles & More по телефону). Также в приложении Miles & More можно отключить отправку push-уведомлений на ваши мобильные устройства.
Кроме того, вы можете в любой момент отозвать свое согласие на получение новостных рассылок от Miles & More и других маркетинговых материалов по электронной почте - для этого перейдите по ссылке в конце соответствующего электронного письма. Отзыв согласия не имеет обратной силы и не влияет на правомерность обработки данных, которая производилась до оформления отзыва.
Если вы не предоставили согласие или отозвали его, вы не будете получать информацию от MMG и авиакомпаний Lufthansa Group. Вы можете найти информацию о балансе счёта (включая предварительные напоминания о сроке сгорания миль) самостоятельно в своем профиле клиента на www.miles-and-more.com.
MMG и Lufthansa могут отправлять вам юридически значимую информацию о программе Miles & More (например, изменения Правил и условий участия) независимо от предоставления или отзыва вами своего согласия. Правовым основанием для обработки данных в этом случае является ст. 6(1)(1)(b) GDPR (исполнение договора и реализация мер, предшествующих его заключению).
6. Привязка к профилям Lufthansa Group ID
При наличии у вас профиля ID одной из авиакомпаний Lufthansa Group может также потребоваться ссылка на ваш профиль Miles & More. Она используется, в частности, для однозначной идентификации вас при использовании различных профилей. В частности, это связано с тем, что мы не можем управлять вашим согласием для Lufthansa Group в обобщенном виде без проведения однозначной идентификации и хотим помочь вам избежать многократного ввода или изменения данных в различных профилях. Обратите внимание, что, если вы не создадите привязку, перенос настроек, установленных в отдельных профилях (в частности, настроек согласия), в другие профили будет невозможен.
Правовым основанием является ст. 6(1)(1)(a) GDPR (согласие). Дополнительная информация о привязке содержится здесь.
7. Кредитная карта Miles & More
7.1 Кредитная карта Lufthansa Miles & More, выпущенная Deutsche Kreditbank AG
При подаче заявления на оформление кредитной карты Miles & More банк-эмитент собирает дополнительные персональные данные (например, о вашей профессии, семейном положении и доходе). Эти дополнительные данные обрабатываются исключительно банком-эмитентом и не передаются операторам или участвующим партнерам. Мы получаем только программные данные, сгенерированные при использовании кредитной карты Miles & More, ваш номер карты Miles & More и другие основные данные, необходимые для присвоения вам программных данных как ее участнику и начисления заработанных миль. Правовым основанием для обработки таких данных является ст. 6(1)(1)(b) GDPR (исполнение договора и реализация мер, предшествующих его заключению). Если вы предоставили дополнительное согласие банку-эмитенту, этот банк также может предоставить нам дополнительные персональные данные, такие как время и место использования карты и описание операции, которые мы будем использовать в целях, указанных в настоящей Политике защиты данных. Правовым основанием для передачи этих данных является ст. 6(1)(1)(a) GDPR (согласие).
В отношении кредитной карты Lufthansa Miles & More («кредитная карта») компании Miles & More GmbH, Flughafen Frankfurt Tor 21, Airportring, Geb. 322, 60546 Frankfurt am Main, Германия («MMG»), и Deutsche Kreditbank AG, Taubenstrasse 7-9, D-10117 Berlin, Германия («DKB»), несут совместную ответственность («совместные контролеры данных») за определенные операции обработки данных в соответствии со ст. 26 GDPR. С этой целью MMG и DKB заключили Соглашение о совместном контроле данных. Совместная обработка персональных данных здесь касается, в частности, предоставления кредитной карты и всех сопутствующих операций по обработке, а также начисления миль. MMG несет основную ответственность за все области, связанные с участником и программой лояльности. Например, она связывает кредитную карту с мильным счетом Miles & More, обеспечивая начисление заработанных миль. В свою очередь, DKB несет основную ответственность за все области, связанные с выпуском кредитных карт и соответствующими банковскими услугами. Он заключает договор и выпускает кредитную карту.
Вы можете воспользоваться своими правами согласно GDPR в отношении обеих компаний, MMG и DKB. В связи с этим совместные контролеры должны иметь возможность обмениваться информацией, связанной с вашими запросами, если это поможет на них ответить.
7.2 Кредитная карта Lufthansa Miles & More, выпущенная Deutsche Bank AG
При подаче заявления на оформление кредитной карты Miles & More банк-эмитент собирает дополнительные персональные данные (например, о вашей профессии, семейном положении и доходе). Эти дополнительные данные обрабатываются исключительно банком-эмитентом и не передаются операторам или участвующим партнерам. Мы получаем только программные данные, сгенерированные при использовании кредитной карты Miles & More, ваш номер карты Miles & More и другие основные данные, необходимые для присвоения вам программных данных как ее участнику и начисления заработанных миль. Правовым основанием для обработки таких данных является ст. 6(1)(1)(b) GDPR (исполнение договора и реализация мер, предшествующих его заключению). Если вы предоставили дополнительное согласие банку-эмитенту, этот банк также может предоставить нам дополнительные персональные данные, такие как время и место использования карты и описание операции, которые мы будем использовать в целях, указанных в настоящей Политике защиты данных. Правовым основанием для передачи этих данных является ст. 6(1)(1)(a) GDPR (согласие).
В отношении кредитной карты Lufthansa Miles & More («кредитная карта») компании Miles & More GmbH, Flughafen Frankfurt Tor 21, Airportring, Geb. 322, 60546 Frankfurt am Main, Германия («MMG»), и Deutsche Bank AG, Taunusanlage 12, D-60325 Frankfurt am Main (для писем и открыток: 60262) («DB»), являются независимыми контролерами данных в отношении осуществляемых операций в соответствии со ст. 4 GDPR.
MMG несет ответственность за всю обработку данных, связанную с участником и программой лояльности. Например, она связывает кредитную карту с мильным счетом Miles & More, обеспечивая начисление заработанных миль. В свою очередь DB несет ответственность за всю обработку данных, связанную с выпуском кредитных карт и соответствующими банковскими услугами. Он заключает договор и выпускает кредитную карту.
8. Вход через Miles & More на сторонние веб-сайты
Вы можете войти на некоторые сторонние веб-сайты, используя свои учетные данные Miles & More. Чтобы упростить вход на сторонние веб-сайты, вы можете использовать свои существующие учетные данные без необходимости создавать новые. Все учетные данные остаются в сети MMG.
Ваши учетные данные Miles & More предоставляются вам, помимо прочего, в следующих целях и на следующих правовых основаниях:
- для зарабатывания/использования миль (ст. 6(1)(1)(b) GDPR - исполнение договора и реализация мер, предшествующих его заключению);
- для регистрации на веб-сайте партнера (ст. 6(1)(1)(a) GDPR - согласие);
- для предварительного заполнения других форм на веб-сайтах партнеров (ст. 6(1)(1)(a) GDPR - согласие).
При авторизации через Miles & More сторонний веб-сайт перенаправит вас на веб-сайт Miles & More, где вы сможете обычным образом войти в систему. Вам будет показано уведомление о том, какие данные и с какой целью могут быть доступны третьей стороне в вашем случае. Для регистрации на стороннем веб-сайте необходимо предоставить согласие на передачу ваших данных третьей стороне. Мы сохраним ваше согласие, чтобы вам больше не пришлось предоставлять его при следующей авторизации на стороннем веб-сайте. Третьей стороне будет предоставлен ключ с ограниченным доступом к нашей системе, который предоставит доступ к вашим соответствующим персональным данным с необходимой целью. Ключ доступа действителен в течение ограниченного периода времени, если вы не предоставите свое согласие на ключ с неограниченным сроком доступа.
Вы можете в любое время изменить соответствующие настройки на веб-сайте Miles & More и отозвать согласие - например, через свой профиль Miles & More (отзыв согласия не имеет обратной силы). В этом случае все ключи доступа к вашим данным, выданные партнеру, будут аннулированы.
При входе на сторонние веб-сайты MMG запомнит, какие веб-сайты вас интересуют, и сможет использовать эту информацию для администрирования, развития и маркетинга Miles & More. Правовым основанием для такой обработки данных является ст. 6(1)(1)(f) GDPR (заинтересованность компании в конкурентоспособности и актуальности программы). MMG не получает никаких персональных данных от партнера.
Соответствующая третья сторона несет исключительную ответственность за законную обработку и безопасность ваших данных.
9. Продолжительность хранения
Обработка ваших персональных данных осуществляется до тех пор, пока это необходимо для исполнения наших договорных или правовых обязательств. Необходимо отметить, что участие в программе Miles & More предоставляется на неограниченный период и длится несколько лет до отмены или завершения программы.
Если цель, с которой выполнялась обработка ваших данных, более не актуальна, такие данные удаляются, кроме случаев, когда их хранение необходимо в следующих целях:
- Для соблюдения сроков хранения, предусмотренных коммерческим и налоговым правом, в том числе Торговым кодексом Германии (Handelsgesetzbuch) или Налоговым кодексом Германии (Abgabenordnung); эти периоды могут составлять до десяти лет.
- В целях сохранения доказательств в рамках нормативных положений о сроках исковой давности. Согласно разделу 195 и посл. Гражданского кодекса Германии (Bürgerliches Gesetzbuch) данные сроки исковой давности могут составлять до 30 лет, тогда как стандартный срок исковой давности составляет 3 года.
В этих случаях ваши данные блокируются для невозможности их обработки в других целях.
10. Ваши права как субъекта данных
10.1 Ваши права
Как субъект данных вы можете осуществить следующие права при наличии соответствующей нормативно-правовой базы:
- право на доступ, ст. 15 GDPR;
- право на внесение исправлений, ст. 16 GDPR;
- право на удаление («право на забвение»), ст. 17 GDPR;
- право на ограничение обработки, ст. 18 GDPR;
- право на перенос данных, ст. 20 GDPR;
- право на возражение, ст. 21 GDPR.
Для осуществления вашего права вы можете воспользоваться нашей формой обратной связи. Примите к сведению, что для обработки вашей заявки и идентификации вашей личности мы будем обрабатывать ваши персональные данные в соответствии со ст. 6(1)(c) GDPR.
В своем профиле клиента на нашем веб-сайте вы также можете самостоятельно проверить актуальность большей части основных данных. При изменении персональных данных (например, почтового адреса, адреса электронной почты или номера телефона), незамедлительно обновите сведения в своем профиле.
Вы также имеете право подать жалобу в надзорный орган в соответствии со ст. 77 GDPR в сочетании с разделом 19 Федерального закона о защите данных (Bundesdatenschutzgesetz).
10.2 Компетентный надзорный орган
Компетентный надзорный орган для MMG и Lufthansa:
The Data Protection Commissioner of Hesse
Postfach 3163
65021 Wiesbaden
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Тел.: 06 11 14 080
Факс: 06 11 14 08 900 или 14 08 901
Электронная почта: [email protected]
11. Право на возражение в соответствии со статьей 21 GDPR
Вы имеете право в любое время на основании своей конкретной ситуации возразить против любой обработки относящихся к вам персональных данных, основанием которой является статья 6(1)(e) или (f) GDPR.
В этом случае мы прекратим обработку ваших персональных данных, за исключением случаев наличия у нас веских законных оснований для такой обработки, которые перевешивают ваши интересы, права и свободы, а также если обработка необходима для предъявления, реализации или защиты исковых требований.
В случае обработки ваших персональных данных в целях прямого маркетинга вы можете в любое время воспользоваться правом выразить возражение против обработки ваших персональных данных.
В случае направления возражения против обработки ваших персональных данных в целях прямого маркетинга обработка ваших персональных данных в таких целях будет прекращена.
В контексте использования услуг информационного общества, невзирая на положения Директивы 2002/58/EC, вы можете осуществить свое право на возражение с помощью автоматизированных средств в рамках технических требований.
Вы можете направить возражение против обработки ваших персональных данных в любое время, например воспользовавшись нашей формой обратной связи, как описано в разделе 10 Политики защиты данных.
12. Безопасность данных
При обработке ваших данных мы используем технические и организационные меры безопасности для защиты ваших данных от случайных или умышленных незаконных действий, утери, уничтожения или доступа со стороны неуполномоченных лиц. Наши меры безопасности постоянно совершенствуются с появлением новых технологий.
Мы храним ваши персональные данные на наших серверах в Германии, другой стране - члене Европейского союза или в другой стране, входящей в Европейскую экономическую зону.
13. Актуализация
Мы регулярно пересматриваем настоящую Политику защиты данных и обновляем ее по необходимости. Мы оповестим вас при наличии существенных изменений в настоящей Политике защиты данных (например, с использованием нашего веб-сайта или нашего приложения).
14. Ответственный за защиту данных
Ответственный за защиту данных в Lufthansa Group также отвечает за защиту данных в Miles & More GmbH. С вопросами о защите данных в Miles & More обращайтесь к ответственному за защиту данных Lufthansa Group (письмом на адрес: Deutsche Lufthansa AG, Group Data Protection Officer, FRA CJ/D, Lufthansa Aviation Center, Airportring, D-60546 Frankfurt am Main, Германия, или по электронной почте: [email protected]).