Déclaration de confidentialité
Notre engagement en matière de protection de la vie privée
Lorsque vous utilisez nos produits et services, vous nous confiez vos informations. Nous estimons que la relation nous liant à vous est extrêmement importante et nous vous promettons ce qui suit.
- Nous traitons toujours vos données conformément aux règles de l’Union européenne en matière de protection des données et à toute autre législation applicable en matière de protection de la vie privée, afin de les protéger contre tout accès non autorisé et de garantir la sécurité des transferts de données.
- Nous sommes transparents quant à la manière dont nous utilisons les données recueillies auprès de vous.
- Nous vous expliquons clairement l’avantage que vous avez à partager vos données avec nous et nous adaptons notre communication à vos besoins et préférences.
- Nous le faisons dans un langage facile à comprendre, tout au long de l’expérience client aux côtés de KLM et des partenaires aériens.
- Nous vous donnons le contrôle de vos données et nous utiliserons vos commentaires pour nous améliorer en permanence.
- Nous veillons à ce que vos données soient stockées en toute sécurité. Dans le cas peu probable où vos données seraient corrompues, nous ferons en sorte d’arrêter la fuite dans les plus brefs délais et nous vous en informerons immédiatement.
- Si nous devons divulguer vos données en dehors de notre organisation, nous le décrivons explicitement dans notre déclaration de confidentialité. Nous ne partageons, ne vendons, ni ne donnons vos informations personnelles à aucune organisation extérieure sans votre consentement explicite.
- Nous sommes dignes de confiance avec vos données et nous nous efforçons d’obtenir des certifications internationales (par exemple, ISO-27001).
À propose de la déclaration de confidentialité
Cette déclaration de confidentialité s'applique à toutes les données personnelles que KLM traite quand nos clients utilisent nos sites Internet ou applications, ou nous contactent. Nous traitons vos données personnelles principalement pour traiter vos réservations, organiser vos voyages et vos achats, et répondre à vos questions. Nous pouvons également utiliser vos données pour vous envoyer des offres adaptées en fonction de vos intérêts et préférences.
Dans cette déclaration de confidentialité, nous fournissons plus d’informations sur les données personnelles que nous recueillons et utilisons, et sur vos droits. Veuillez cliquer sur la rubrique concernée pour en savoir plus.
Des dispositions supplémentaires s’appliquent au traitement par KLM des données personnels des habitants ou résidents des pays indiqués ci-dessous. Ces dispositions peuvent s’écarter des dispositions de la présente déclaration de confidentialité, par exemple en ce qui concerne la période de rétention des données ou vos droits. Dans la mesure où les dispositions supplémentaires sont incompatibles avec les dispositions de la présente déclaration de confidentialité, les dispositions supplémentaires prévalent. Vous pouvez consulter les dispositions supplémentaires en cliquant sur les liens ci-dessous :
Chine (disponible en anglais et en chinois)
Notre entreprise, la Koninklijke Luchtvaart Maatschappij NV (opérant également sous le nom de KLM Royal Dutch Airlines ou KLM) est une compagnie aérienne néerlandaise dont le siège social est situé au 55 Amsterdamseweg, 1182 GP Amstelveen, Pays-Bas.
Nous proposons notre programme de fidélité bluebiz pour les entreprises en partenariat avec la compagnie aérienne Air France, qui appartient à notre groupe. Air France (Société Air France, S.A.) est une compagnie aérienne dont les bureaux sont situés au 45 rue de Paris, 95747 Roissy CDG Cedex, France. Nous sommes conjointement responsables de la collecte et de l’utilisation de vos données personnelles pour le programme de fidélité bluebiz. Nous avons mis en place des dispositions énonçant nos responsabilités respectives à l’égard du respect de la législation applicable en matière de protection de la vie privée. En résumé, nous avons convenu qu’il vous sera possible de contacter le service responsable de la protection des données personnelles soit de KLM soit d’Air France (voir la section 8 « Vos droits » ci-dessous) si vous souhaitez exercer vos droits, ou si vous avez une réclamation concernant la collecte ou l’utilisation de vos données personnelles. KLM et Air France se prêteront mutuellement assistance en cas de besoin afin de garantir que vous puissiez exercer vos droits. Nous travaillons ensemble pour veiller à ce que vos questions et vos plaintes soient traitées correctement.
Nous échangeons avec notre filiale Transavia Airlines CV (« Transavia », qui fait également partie du groupe Air France-KLM) les données personnelles des passagers ayant causé des nuisances (graves) et qui se sont vu refuser l’embarquement (voir également les sections 2.1 (J), 4.1 (G) et 5.3 ci-dessous). Transavia est une compagnie aérienne dont le siège est situé Piet Guilonardweg 15, 1117 EE Schiphol, Pays-Bas. Conjointement avec Transavia, nous sommes responsables du traitement de vos données personnelles ayant lieu dans le cadre de cet échange. Un accord mutuel définit nos responsabilités respectives en matière de respect des lois applicables sur la protection de la vie privée, y compris l’exercice de vos droits (voir la section 8 « Vos droits » ci-dessous).
2.1. Informations générales Nous pouvons collecter et utiliser les catégories de données personnelles suivantes : (A) Nom, numéro de passeport et autres données d’identification Lorsque vous effectuez une réservation ou réservez un vol chez nous, nous recueillons votre nom, titre, sexe, date de naissance, nationalité, pays de résidence et numéro de passeport. Si vous effectuez une réservation ou réservez un vol pour d’autres personnes, nous recueillons également leurs données d’identification. Veuillez vous assurer qu’elles comprennent que nous collectons leurs données personnelles et comment nous les utilisons. (B) Vos coordonnées et vos données personnelles de compte ou d’inscription Nous pouvons recueillir votre adresse, votre numéro de téléphone et votre adresse e-mail. Lorsque vous créez un compte personnel ou que vous vous inscrivez pour un service, un événement, un concours ou une campagne, nous sommes également susceptibles d’enregistrer vos identifiants et autres données que vous fournissez lors de l’inscription ou lors du remplissage du formulaire de compte. Si vous êtes un voyageur d’affaires, nous collectons également des informations sur votre organisation, telles que son nom et son adresse. (C) Les informations concernant vos réservations et achats Lorsque vous réservez votre vol ou autre service avec nous, nous recueillons et utilisons vos données de réservation. Ces données peuvent contenir des détails à propos de votre vol, ainsi que les prix et dates de vos réservations. Par ailleurs, nous collectons et utilisons des informations sur d’autres services (notamment les bagages supplémentaires, les surclassements et le Wi-Fi à bord) et produits que vous achetez auprès de nous. (D) Les informations en relation avec votre voyage Lorsque vous voyagez avec nous, nous recueillons et utilisons les informations relatives à votre voyage, telles que votre itinéraire, votre enregistrement en ligne ou à l’aéroport, votre carte d’embarquement mobile ou papier et les informations concernant vos compagnons de voyage. Nous sommes également susceptibles d’enregistrer vos besoins médicaux spécifiques, vos exigences diététiques ainsi que l’assistance additionnelle que vous sollicitez.
Avant l’embarquement ou le débarquement, nous pouvons également effectuer des contrôles de santé, ou recueillir ou utiliser vos données de santé, car nous sommes légalement tenus de le faire, pour des raisons d’intérêt public dans le domaine de la santé publique, ou avec votre consentement explicite.
Si un incident a lieu pendant votre voyage, par exemple en lien avec votre santé ou votre condition physique, notre équipage peut être amené à traiter certaines informations sur cet incident. Cela peut être nécessaire pour votre propre santé ou sécurité, ou pour s’assurer de la conformité avec les réglementations, codes ou directives applicables, par exemple des services d’aide d’urgence.
Dans certains aéroports, dans le cadre des contrôles d’accès, des mesures de sécurité et des procédures de sécurité (telles que la correspondance des bagages enregistrés avec le bon passager), votre identité peut être vérifiée à l'aide de fonctionnalités biométriques, par exemple grâce à la reconnaissance faciale. Nous recevons normalement une confirmation que votre identité a été vérifiée (confirmation d’identité) de l’organisation externe fournissant ces contrôles ou procédures. Sauf indication contraire, nous ne recevons aucune donnée personnelle vous concernant autre que celles déjà en notre possession (telles que des informations sur votre carte d’embarquement). Nous ne recevons pas de données biométriques (telles qu’une image du visage). L’organisme externe fournissant l’identification biométrique est le responsable du traitement de vos données biométriques. Pour en savoir plus sur le traitement de vos données personnelles par cette organisation, veuillez vous reporter à la déclaration de confidentialité de l’organisation concernée. Pour en savoir plus sur les finalités pour lesquelles nous utilisons la confirmation d’identité, veuillez vous reporter à la section 4.1 (H).
La loi peut nous obliger à faire une copie de votre justificatif d’identité (voir la section 5.4 (A) ci-dessous pour en savoir plus).
La sécurité est extrêmement important pour nous. C’est pourquoi nous pouvons dans certains cas utiliser la vidéosurveillance dans et autour des bâtiments et sites, à bord de nos vols et à certains endroits des aéroports où nous sommes présents (voir 4.1 (H) ci-dessous pour plus d’informations).
(E) Les informations relatives à notre programme de fidélité pour les entreprises
Lorsque vous devenez membre de notre programme de fidélité bluebiz pour les entreprises, nous recueillons et utilisons votre numéro de membre, le solde des blue credits, les primes et avantages, le type et le niveau d’adhésion, ainsi que d’autres informations concernant votre adhésion. Nous enregistrons également les transactions avec lesquelles vous gagnez ou dépensez des blue credits. Nous enregistrons, entre autres, le type de transaction (par exemple pour un vol), la date de la transaction, les blue credits gagnés ou débités, et le vendeur (Air France, KLM ou un partenaire bluebiz).
(F) Nos communications réciproques
Lorsque vous nous envoyez un e-mail, que vous communiquez avec nous sur notre site Internet ou que vous nous contactez par l’intermédiaire de l’un de nos réseaux sociaux, nous enregistrons vos messages. Si vous nous appelez, notre service client enregistre vos questions ou vos réclamations dans notre base de données. Nous sommes également susceptibles d’enregistrer des appels téléphoniques dans le cadre de formations ou à des fins de prévention ou de lutte contre la fraude. Nous enregistrons vos préférences de communication, par exemple lorsque vous vous inscrivez ou désinscrivez à l’une de nos newsletters que nous envoyons dans le cadre de nos programmes de fidélité ou pour nos partenaires, ou lorsque vous choisissez de recevoir des informations ou des alertes au sujet de votre réservation (comme la carte d’embarquement et les mises à jour du statut de vol) par le biais de canaux autres que l’e-mail (comme WhatsApp, Facebook Messenger ou WeChat).
(G) Les informations que nous recueillons lorsque vous utilisez nos sites Internet, nos applications mobiles ou autres services numériques
ii. Nous recevons une notification automatique quand vous ouvrez nos e-mails ou que vous cliquez sur un lien qu’ils contiennent. Nous pouvons combiner ces informations avec d’autres données que nous possédons déjà vous concernant.
iii. Avec votre autorisation, nous pouvons recevoir vos données de localisation.
iv. Vous pouvez nous donner votre autorisation pour accéder à certaines données stockées sur votre téléphone portable, telles que les photos et les contacts.
(H) Informations sur les réseaux sociaux et les plateformes de moteurs de recherche
En fonction de vos paramètres, il est possible que votre fournisseur de réseaux sociaux et la plateforme de moteur de recherche que vous utilisez nous transmettent des informations. Si, par exemple, vous vous connectez à l’un de nos services par le biais d’un compte de réseau social, nous pouvons recueillir votre profil pour ce réseau social, y compris vos coordonnées, vos centres d’intérêt et vos contacts. Nous recevons également des statistiques sur les visiteurs de la part de Meta en relation avec notre page fan Facebook. KLM et Meta sont conjointement responsables de ces statistiques de visiteurs. Vous pouvez contacter Meta ou le Privacy Office de KLM (voir la section 8 ci-dessous) si vous souhaitez exercer vos droits ou si vous avez une réclamation concernant le traitement de vos données personnelles. Meta traite vos demandes d’exercice de vos droits et vos éventuelles réclamations. Au besoin, nous aiderons Meta à répondre à vos demandes ou réclamations. Pour en savoir plus sur les données personnelles que nous recevons par le biais de vos fournisseurs de réseaux sociaux et plateformes de moteur de recherche sur la façon de modifier vos paramètres, veuillez consulter le site Internet et la politique de confidentialité de ces parties.
(I) Les informations que vous décidez de partager avec nous
Nous recueillons et utilisons les informations que vous choisissez de partager avec nous, par exemple lorsque vous partagez vos intérêts et préférences sur notre site Internet, laissez un commentaire sur notre page Facebook, répondez à un sondage ou envoyez une inscription à un concours. Nous traitons également d’autres informations que vous nous fournissez dans le cadre de votre réservation, par exemple, des souhaits ou besoins particuliers.
(J) Comportement inapproprié et utilisation abusive de nos services
KLM tient une liste des passagers qui ont fait preuve d’un comportement inapproprié à bord ou sur l’un de nos avions. Les comportements inappropriés incluent, entre autres, une entrave à la sécurité, la perturbation de l’ordre public, l’action de blesser notre personnel au sol, notre équipage ou nos passagers ou de causer des dommages à nos biens. Aux fins de cette liste, nous traitons les noms des passagers, leur sexe, leur date de naissance, leur adresse e-mail, les détails du vol, le rapport d’entrevue (c’est-à-dire le résultat de la procédure contradictoire), une brève description factuelle de l’incident et de la gravité du comportement, le type et la durée des mesures de sécurité imposées et, le cas échéant, une copie du rapport officiel. Nous sommes susceptibles de partager une sélection limitée de ces données (nom et prénom, date de naissance et durée de la mesure de sécurité imposée) avec notre filiale Transavia (voir également les rubriques 1 ci-dessus, et 3. (G), 4.1. (G) et 5.3. ci-dessous). Nous tenons également une liste des passagers qui abusent de nos services (y compris de nos programmes de fidélité Flying Blue ou bluebiz). À cette fin, nous traitons les noms, dates de naissance et numéros de billets des passagers, ainsi qu’une brève description factuelle de l’incident et de la gravité de l’abus. Pour obtenir plus d’informations, consultez la section 4.1 (G) ci-dessous.
2.2 Catégories spéciales de données personnelles
Certaines catégories de données personnelles, telles que les données révélant l’origine raciale ou ethnique, les données révélant des croyances religieuses ou philosophiques, les données relatives à la santé et les données personnelles relatives à des questions de droit pénal, sont soumises à des règles plus strictes en vertu des lois applicables en matière de confidentialité. Nous recueillons et utilisons ces catégories de données personnelles, par exemple, pour vous fournir une assistance ou des installations adaptées à vos besoins médicaux pendant votre voyage, pour répondre à vos demandes, pour assurer la sécurité des vols ou pour vous conformer aux exigences légales. Les données biométriques sont également soumises à des règles plus strictes. Cependant, comme expliqué dans la section 2.1 (D), normalement, nous ne collectons ni n’utilisons vos données biométriques.
4.1. Principales raisons pour lesquelles nous utilisons vos données personnelles (A) Pour vous fournir nos services Nous utilisons les données mentionnées aux sections 2.1 (A) à (G) afin de traiter vos réservations et d’exécuter vos modalités de voyage et vos achats. Nous utilisons entre autres votre nom, votre numéro de passeport et d’autres informations permettant de vous identifier pour délivrer votre billet. Nous utilisons vos coordonnées pour vous informer des modifications affectant le statut de votre vol.
(F) Pour communiquer avec vous Nous utilisons vos coordonnées pour communiquer avec vous sur nos services ou programmes de fidélité, pour répondre à vos questions et traiter vos réclamations.
(G) Les passagers ayant un comportement inapproprié ou abusant de nos services i. Généralités : KLM tient des listes de passagers ayant fait preuve d’un comportement inapproprié ou ayant abusé de nos services (voir section 2.1 (J) ci-dessus). En fonction de la gravité du comportement, KLM peut, (i) pour une période de trois ans, ajouter des conditions supplémentaires à leur admission à bord ou, (ii) pour une période de (en principe) cinq ans, les refuser à bord. En cas de circonstances aggravantes (telles que des fautes répétées), KLM peut décider de refuser un passager pour une période supérieure à cinq ans. Dans des cas très graves, KLM peut même décider de refuser définitivement un passager. Nous appliquons différentes directives pour le traitement de ces informations particulières concernant les enfants. Les enfants de moins de 15 ans faisant preuve d’un comportement inapproprié ne sont pas inscrits sur la liste. Quant aux enfants âgés de 15 à 16 ans, KLM peut ajouter des conditions à leur admission pour une période maximale d’un an. Le passager qui se voit refuser pendant cinq ans ou plus sera personnellement informé (si possible par e-mail) du fait qu’il a été placé sur la liste, de la raison de ce placement, des mesures de sécurité qui lui ont été imposées, de la durée d’application de ces mesures et de l’endroit où il peut déposer une plainte ou s’opposer à cette décision. Vous trouverez plus d’informations sur l’accès à ces données ou leur correction dans la section 8 « Vos droits ». ii. Stupéfiants : l’État néerlandais transmet à KLM les noms des passagers ayant débarqué à l’Aéroport d’Amsterdam-Schiphol et pris en possession de stupéfiants par la gendarmerie nationale (Koninklijke Marechaussee). KLM peut refuser de conclure tout contrat de transport avec ces personnes pour une durée de 3 ans, pour les vols directs à partir de l’aéroport d’Amsterdam-Schiphol à destination du Suriname, Aruba, Bonaire, Saint-Martin ou le Curaçao et pour les vols directs en provenance de ces pays vers Schiphol. Vous pouvez demander l’autorisation d’accéder à ces données ou de les rectifier en soumettant une demande écrite à cet effet à la Royal Netherlands Marechaussee, boîte postale 90615, 2509 LP La Haye, Pays-Bas. Si vous résidez à Aruba, à Curaçao, à Saint Martin, au Suriname ou au Venezuela, vous devez joindre une copie de votre passeport à cette demande écrite.
(H) Pour mener à bien nos activités commerciales ou pour nous conformer à des obligations légales Nous collectons, utilisons et conservons vos données personnelles selon les modalités décrites au point 2 ci-dessus pour fournir des services. Cela comprend l’exécution des vols, la garantie de la sécurité des vols et la tenue de nos dossiers.
Dans certains cas, nous utilisons la vidéosurveillance. Ce faisant, nous visons, entre autres, à garantir un environnement de travail sûr pour nos employés, à protéger les biens des passagers et de KLM, et à prévenir et détecter des activités indésirables, telles que le vol ou la fraude.
En nous basant sur les informations de réservations et les données associées, nous vérifions s’il y a des raisons pour lesquelles nous ne sommes pas en mesure d’accepter certains passagers sur un vol, en tenant compte des éventuelles restrictions à l’admission au lieu de destination, le tout conformément aux Conditions Générales de Transport de KLM. Un processus partiellement automatisé est utilisé pour ce contrôle. La décision de ne pas accepter un passager est toujours prise par un employé et si cela a des conséquences sur votre voyage prévu, vous recevrez un message à ce sujet de notre part.
Nous traitons également vos données pour améliorer nos opérations commerciales. Par exemple, nous utilisons des enregistrements d’appels téléphoniques pour former notre personnel de service client (voir 2.1 (F)).
Par ailleurs, nous traitons vos données personnelles pour respecter nos obligations légales et fiscales et à des fins de prévention et de contrôle des fraudes et de résolution des litiges. En cas de fraude ou de mauvaise utilisation de nos services, nous pouvons saisir vos données personnelles dans nos systèmes internes de contrôle et d’alerte des fraudes (voir 4.1 (G) ci-dessus). 4.2 Services, applications, événements, campagnes ou concours particuliers Pour les services, applications, événements, campagnes ou concours particuliers, nous pouvons utiliser vos données personnelles à d’autres fins que celles décrites dans la présente politique de confidentialité. Nous vous en informerons lorsque vous vous inscrirez au service, à l’événement, au concours ou à la campagne, ou lorsque vous téléchargerez l’application concernée. 4.3 Base légale Nous pouvons collecter et utiliser vos données personnelles uniquement si nous disposons d’une base légale pour le faire. Dans de nombreux cas, nous avons besoin de vos données personnelles pour recevoir votre réservation, organiser votre vol ou vos achats, faciliter votre participation à nos programmes de fidélité, ou pour répondre à vos questions (voir sections 4.1 (A) à (B) et (G) ci-dessus). Dans ces cas, la base juridique du traitement de vos données est « nécessaire à l’exécution d’un contrat ». Si vous avez consenti à la collecte et à l’utilisation de vos données personnelles (consentement que vous pouvez retirer à tout moment, voir 8 « Vos droits ci-dessous), nous collecterons et utiliserons vos données sur la base de ce consentement. Dans certains cas, nous pouvons utiliser vos données personnelles si nous ou des tiers avons un intérêt légitime à le faire. Nous examinerons toujours tous les intérêts avec soin : vos intérêts, ceux de tiers et ceux de KLM. Sur la base de notre intérêt légitime, nous collecterons et utiliserons vos données pour, par exemple, sécurité du vol, recherches statistiques ou à des fins de marketing direct, ou pour proposer des remises et des offres personnalisées (voir 4.1 (C), (D), (E), (G) et (H)) ci-dessus pour en savoir plus). Nous pouvons avoir une obligation légale de collecter et d’utiliser vos données, par exemple pour satisfaire aux formalités d’immigration (voir 4.1 (H)). Si vous refusez de fournir les données personnelles dont nous avons besoin pour exécuter le contrat que nous avons conclu avec vous ou pour nous conformer à une obligation légale, nous pourrions ne pas être en mesure de vous fournir tous les services que vous nous avez demandés. Nous sommes, par exemple, susceptibles d’annuler votre vol ou de ne pas être en mesure de vous fournir les services supplémentaires que vous nous avez demandés. Si vous fournissez des informations incomplètes ou erronées, il est possible que nous vous refusions l’embarquement ou l’entrée sur un territoire étranger.
5.1. Généralités Nous pouvons partager vos données personnelles avec des tiers dans les cas suivants : (A) Pour faciliter vos réservations et vos voyages Pour gérer vos réservations et pour organiser vos voyages et vos achats, nous avons souvent besoin de partager vos données personnelles avec nos partenaires aériens, les opérateurs aéroportuaires et d’autres entreprises impliquées dans l’exécution de vos modalités de voyage (voir 3.1 (B) ci-dessus, « Comment nous collectons vos données »). Nous échangeons également vos données avec les membres SkyTeam et Alliance SkyTeam pour vous offrir une expérience de voyage plus fluide (voir 1 ci-dessus). (B) Pour le programme de fidélité Bluebiz pour les entreprises Pour en savoir plus, voir « Qui nous sommes » et 3.1 (C) sous « Comment nous collectons vos données ». (C) Concernant les comptes d’entreprise Si vous réservez un vol à l’aide du compte d’entreprise de votre employeur, celui-ci aura accès à certaines informations de réservation, telles que le prix du billet, les dates de voyage et votre destination. Votre employeur est responsable de façon indépendante de la manière dont il collecte et utilise vos données personnelles et vous en informe. (D) Pour obtenir de l’aide ou des services supplémentaires Pour fournir nos services, nous avons recours à un soutien ou à des services supplémentaires de tiers, tels que des fournisseurs de services informatiques, de réseaux sociaux, des agences de marketing et des fournisseurs de services de contrôle. Ces tiers sont enjoints de sauvegarder vos données personnelles de façon adéquate et de les utiliser uniquement conformément à nos instructions. Le groupe Air France KLM effectue ses opérations commerciales à l’aide de bases de données et de systèmes centralisés. Ces bases de données et systèmes centralisés peuvent être hébergés ou gérés par une société du groupe pour le compte d’autres sociétés du groupe. De plus, à des fins d’efficacité, certaines fonctions opérationnelles peuvent être assurées par l’une des entreprises du groupe pour d’autres entreprises du groupe. Cela signifie que les entreprises de notre groupe sont susceptibles d’avoir accès à vos données personnelles dans le cadre de ces objectifs. Les sociétés de notre groupe peuvent utiliser vos données personnelles uniquement dans le cadre de la fonction commerciale concernée et conformément à la présente déclaration de confidentialité. (E) Concernant les services de paiement Pour traiter les paiement pour vos voyages et vos achats, nous pouvons travailler avec des tiers qui offrent des services de paiement. Dans de nombreux cas, ces prestataires de services de paiement effectuent également des contrôles antifraude. Nous renvoyons aux politiques de confidentialité de ces fournisseurs pour plus d’informations sur leur traitement de vos données personnelles. (F) Marketing personnalisé sur les réseaux sociaux Pour en savoir plus, voir 4.1 (E) sous « Raisons pour lesquelles nous utilisons vos données ». (G) Pour permettre à nos partenaires d’adapter leurs services à votre voyage Nous pouvons partager vos informations non personnalisées (destination, date et durée du voyage) avec des partenaires qui offrent des services supplémentaires (par exemple, hébergement à l’hôtel, services de location de voiture) afin qu’ils puissent vous fournir des offres adaptées à votre voyage. Nous renvoyons aux politiques de confidentialité de ces fournisseurs pour plus d’informations sur leur traitement de vos données personnelles. 5.2. Services, applications, événements, campagnes ou concours particuliers Pour les services, applications, événements, campagnes ou concours particuliers, nous pouvons partager vos données avec des tiers autres que ceux décrits dans cette déclaration de confidentialité, par exemple, lorsque nous organisons une campagne ou un événement en collaboration avec un partenaire ou lorsque nous intégrons leurs services dans nos applications. Nous vous en informerons lorsque vous vous inscrirez au service, à l’événement, au concours ou à la campagne, ou lorsque vous téléchargerez l’application. 5.3. Échange de données avec Transavia
Les compagnies aériennes ont l’obligation de garantir la sécurité des vols. À cette fin, KLM prend certaines mesures de sécurité (nécessaires). Par exemple, KLM tient une liste des passagers ayant fait preuve d’un comportement inapproprié au sol ou à bord (voir sections 2.1. (J) et 4.2 (G) ci-dessus). Sur la base de cette liste, KLM peut, (i) pendant une période de trois ans, ajouter des conditions supplémentaires à leur admission à bord ou (ii) les refuser à bord pendant une certaine période. Transavia, la filiale de KLM, tient une liste similaire. Pour augmenter la portée des mesures de sécurité interne prises, KLM et Transavia échangent les données personnelles des passagers dont il a été décidé qu’ils devaient être refusés à l’embarquement (voir section 4.1. (G) ci-dessus). Une personne refusée par KLM sera désormais également refusée à bord des vols Transavia (et vice versa). Si vous avez fait preuve d’un comportement inapproprié et que cela a entraîné votre inscription sur la liste, vous en serez personnellement informé par la compagnie aérienne responsable du vol où le comportement inapproprié a eu lieu.
5.4 Organismes publics (A) Généralités Nous pouvons être légalement tenus de recueillir vos données personnelles avant votre voyage dans un autre pays et de les partager avec les agences gouvernementales des pays figurant sur votre itinéraire. Par exemple, nous pouvons être légalement tenus de recueillir et partager vos données d’identification et vos informations de réservation et de voyage avec ces agences aux fins de contrôle de passage à la frontière, de formalités d’immigration, d’entrée dans un pays ou de lutte contre le terrorisme ou tout autre crime grave (voir section 5.4 (B) ci-dessous). Si vous partez de certains pays et dans des cas particuliers, la loi nous oblige à faire une copie de votre passeport et à la fournir au gouvernement néerlandais sur demande. Nous pouvons également être légalement tenus de partager vos données de santé avec les agences gouvernementales des pays de votre itinéraire à des fins de santé publique (voir section 2.1 (D) ci-dessus). Enfin, nous partageons les images de vidéosurveillance avec les autorités compétentes si cela est nécessaire pour garantir la sécurité de nos passagers, de nos employés ou de nos biens ou si la loi nous y oblige (voir 4.1 (H) ci-dessus). (B) Données PNR et API i. Généralités : en vertu des lois et réglementations européennes et locales applicables, nous sommes tenus de divulguer les données PNR et API à certaines agences gouvernementales.
6.1. Sécurité (A) Notre engagement Notre priorité est d’assurer la sécurité et la confidentialité de vos données personnelles. Compte tenu de la nature de vos données personnelles et des risques du traitement, nous avons mis en place toutes les mesures techniques et organisationnelles appropriées requises par les dispositions légales applicables (notamment l’article 32 du Règlement Général sur la Protection des Données (RGPD)) de manière à assurer un niveau de sécurité approprié et, notamment, empêcher toute destruction, perte, altération, divulgation, intrusion ou accès non autorisé, accidentel ou illicite, à ces données. (B) Les mesures de sécurité que nous avons prises i. Opérations bancaires : nous sommes tenus de nous conformer à la norme de sécurité des données pour l’industrie des cartes de paiement (la norme PCI DSS) émise par le Conseil des normes de sécurité PCI (PCI SSC). Cette norme a été créée pour accroître le contrôle des informations sur les titulaires de carte afin de réduire l’utilisation frauduleuse des instruments de paiement. Tous les prestataires de KLM amenés à traiter les données des cartes bancaires doivent respecter la norme PCI DSS. Nous nous efforçons de lutter contre l’usurpation d’identité sur Internet. Pour cette raison, nous utilisons par exemple un dispositif de détection des paiements frauduleux destiné à vous protéger en cas de perte ou de vol de votre carte bancaire. ii. Mesures organisationnelles : nous avons mis en place et maintenons diverses mesures organisationnelles destinées à renforcer la sensibilisation et la responsabilisation de nos employés. Nous avons mis en place des programmes conçus à la fois pour assurer la sensibilisation et pour promouvoir le partage de bonnes pratiques et de normes de sécurité. Dans ce contexte, une vaste collection de documents sur les enjeux de sécurité de l’information et de protection de la vie privée a été mise à la disposition de nos collaborateurs. iii. Mesures techniques : we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) L’évolution de nos systèmes de sécurité Pour maintenir un niveau de sécurité approprié, nous disposons de processus internes basés sur les meilleurs standards (notamment la famille de normes ISO 27000). Nous comptons sur des experts dédiés pour garantir le meilleur niveau de protection possible. À cet égard, nous entretenons une relation privilégiée avec le NCSC (National Cyber Security Centre).
(D) Comment vous protéger La sécurité et la confidentialité des données personnelles dépendent des bonnes pratiques de chacun. Lors de votre réservation, vous recevrez les références du dossier. Ces références de réservation doivent rester confidentielles en permanence. Les divulguer à d’autres passagers peut leur permettre d’accéder à vos informations de réservation via nos systèmes ou ceux de tiers impliqués dans l’organisation de votre voyage (par exemple, agences de voyages ou sites de recherche et de réservation en ligne). Si vous voyagez avec d’autres personnes et que vous ne souhaitez pas que vos informations personnelles leur soient divulguées, nous vous recommandons d’effectuer des réservations séparées. Nous vous conseillons également de ne pas divulguer à des tiers les mots de passe que vous utilisez pour accéder à nos services, de vous déconnecter systématiquement de votre profil et de votre compte social (notamment dans le cas de comptes liés), et de fermer la fenêtre du navigateur à la fin de votre connexion. session, surtout si vous accédez à Internet à partir d’un ordinateur public. Cela empêchera d’autres utilisateurs d’accéder à vos données personnelles. Pour éviter tout risque de piratage, nous vous recommandons d’utiliser des mots de passe différents pour chaque service en ligne que vous utilisez. Nous ne pouvons être tenus responsables du vol de vos données sur une plateforme que nous ne gérons pas. Par ailleurs, nous vous déconseillons fortement de diffuser à des tiers les documents émis par KLM contenant vos données personnelles (votre carte d’embarquement, numéro de billet, etc.) ou d’autres informations liées à votre voyage ou de les publier sur les réseaux sociaux. Si vous décidez de publier ces documents sur les réseaux sociaux, il vous appartient de consulter et de comprendre les conditions générales d’utilisation, les pratiques de sécurité des informations et les politiques de confidentialité applicables à ces réseaux sociaux tiers. Nous ne pouvons être tenus responsables de la manière dont les données sont traitées, stockées ou divulguées sur ces plateformes. Pour en savoir plus sur nos mesures de sécurité informatique, veuillez consulter notre portail de sécurité informatique. (E) Gestion des incidents de sécurité Le « risque zéro » n’existe pas et même si nous mettons en œuvre toutes les mesures de sécurité reconnues comme appropriées, des imprévus peuvent survenir. Nous disposons de procédures et de moyens spécifiques pour gérer les incidents de sécurité dans les meilleures conditions possibles. Nous avons également mis en place une procédure spécifique d’évaluation d’éventuelles atteintes à la sécurité pouvant entraîner la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés de vos données personnelles, accidentelles ou illicites, visant à en informer l’autorité de contrôle compétente dans le délai prévu par la loi en vigueur, et pour vous avertir lorsqu’une violation est susceptible d’entraîner un risque élevé pour vos droits et libertés. Des tests sont effectués périodiquement pour vérifier le fonctionnement des installations de sécurité et l’adéquation des procédures et dispositifs déployés. 6.2. Conservation
Nous ne conservons pas vos données personnelles plus longtemps que nécessaire. La durée de conservation de vos données personnelles dépend des finalités pour lesquelles elles sont traitées et des délais de conservation légaux applicables.
Par ailleurs, les tiers tels qu’indiqués dans la section 5.1. (D) et suivante, y compris les sociétés de notre groupe, les partenaires aériens et les prestataires de service peuvent effectuer leur travail à partir d’un autre pays. Cela peut signifier que nous transférons vos données personnelles aux pays où ces tiers effectuent leurs services.
Si vous souhaitez en savoir plus sur les pays où nos prestataires de service se situent et dans quels pays nous transférons vos données personnelles, veuillez contacter le Privacy Office de KLM (voir 8 « Vos droits » ci-dessous).
7.3. Il se peut que nous ayons l’obligation de transférer vos données personnelles à des agences gouvernementales au sujet de votre itinéraire (voir section 5.4 ci-dessus).
8.1. Vous pouvez contacter notre service responsable de la protection des données personnelles (voir la section 8.5 ci-dessous) pour exercer les droits qui vous sont accordés par les lois applicables en matière de protection des données, notamment (A) le droit d’accéder à vos données, (B) de les rectifier, (C) de les effacer, (D) de restreindre leur traitement, (E) le droit à la portabilité des données et (F) le droit de vous opposer à leur traitement. Nous expliquons plus en détail ces droits ci-dessous. Veuillez noter qu'il peut y avoir des circonstances dans lesquelles nous ne pouvons ou ne pourrons pas pleinement répondre à votre demande. Voir 8.3 ci-dessous pour en savoir plus. (A) Droit d’accès Vous pouvez nous demander si nous collectons ou utilisons des données personnelles vous concernant et, le cas échéant, obtenir l’accès à ces données sous la forme d’une copie. (B) Droit de rectification Vous avez le droit de faire rectifier vos données si elles sont inexactes ou incomplètes. Sur demande, nous corrigerons les données personnelles inexactes vous concernant et, compte tenu des finalités du traitement, nous compléterons les données personnelles incomplètes. Cela peut inclure la fourniture d’une déclaration supplémentaire. (C) Droit à l’effacement Vous avez le droit de faire effacer vos données personnelles. Cela signifie que nous supprimerons vos données. L’effacement de vos données personnelles ne peut avoir lieu que dans certains cas prévus par la loi et énumérés à l’article 17 du RGPD. Cela inclut les situations où vos données personnelles ne sont plus nécessaires aux fins pour lesquelles elles ont été initialement traitées et les situations où vos données ont été traitées illégalement. En raison de la façon dont nous gérons certains services, il est possible qu’il s’écoule un certain temps avant que les copies de sauvegarde soient effacées.
Si vous soupçonnez qu’un incident de sécurité s’est produit ou qu’il y a une violation (potentielle) des données, veuillez contacter le Privacy Office de KLM dès que possible (voir 8.5. ci-dessous).
(D) Alliance Skyteam Si vous souhaitez exercer vos droits concernant le traitement de vos données personnelles dans le cadre de l’Alliance SkyTeam, veuillez contacter le Privacy Office de KLM :
9.1. La présente déclaration de confidentialité est entrée en vigueur le 6 décembre 2024 et remplace la version du 1er février 2024. La présente déclaration de confidentialité est modifiée de temps à autre. Nous vous informerons de tout changement avant qu’il n’entre en vigueur.