Gizlilik beyanı
Size karşı gizlilik taahhüdümüz
Ürünlerimizi ve hizmetlerimizi kullandığınızda bilgilerinizi bize emanet edersiniz. Bu ilişkiyi son derece önemli buluyor ve size aşağıdakilerin sözünü veriyoruz.
- Verilerinizi her zaman AB Genel Veri Koruma Yönetmeliğine ve onları yetkisiz erişimden korumak ve güvenli veri transferi sağlamak ile ilgili diğer geçerli gizlilik yasalarına uygun olarak işleriz.
- Sizden topladığımız verileri nasıl kullandığımız konusunda şeffafız.
- Verilerinizi bizimle paylaşmanın faydasını size açıkça belirtir ve iletişimimizi, ihtiyaçlarınıza ve tercihlerinize uygun hale getiririz.
- Bunu, müşterilerin KLM ve ortak havayollarıyla yaptıkları yolculuk boyunca anlaşılması kolay bir dille yaparız.
- Verilerinizin kontrolünü size verir ve sürekli iyileşme için geri bildiriminizi kullanırız.
- Verilerinizin bizimle güvende olmasını sağlarız. Verilerinizin ihlal edilmesi gibi beklenmedik bir durumda en kısa sürede veri sızıntısını durduracağız ve sizi hemen bilgilendireceğiz.
- Verilerinizi kurumumuz dışında ifşa etmemiz gerekiyorsa bunu, gizlilik beyanımızda açık bir şekilde tanımlarız. Açık onayınız olmadan, kişisel bilgilerinizi herhangi bir dış kuruma satmaz, vermez veya onlarla paylaşmayız.
- Verileriniz konusunda güveniliriz ve uluslararası belgelendirmeler (ör. ISO-27001) elde etmek için gayret ediyoruz.
İşbu gizlilik beyanı hakkında
İşbu gizlilik beyanı, web sitelerimizi veya uygulamalarımızı kullanan ya da bizimle iletişime geçen müşterilerimizin KLM tarafından işlenen tüm kişisel verileri için geçerlidir. Kişisel verilerinizi öncelikli olarak rezervasyonlarınızı işleme almak, seyahatleriniz ile satın alımlarınızı düzenlemek ve sorularınızı yanıtlamak için işleriz. Verilerinizi size ilgi ve tercihlerinize göre belirlenmiş teklifler göndermek için de kullanabiliriz.
İşbu gizlilik beyanında, topladığımız ve kullandığımız kişisel verilere ilişkin bilgilerin yanı sıra haklarınız ile ilgili daha fazla bilgi sunuyoruz. Daha fazla bilgi için lütfen aşağıdan ilgili paragrafa tıklayın.
Aşağıda belirtilen ülkelerde yaşayan veya ikamet eden kişilerin kişisel verilerinin KLM tarafından işlenmesi abkımından ek hükümler geçerlidir. Bu hükümler, örneğin veri saklama süreleri veya haklarınız bakımından bu gizlilik bildiriminin hükümlerinden farklı olabilir. Ek hükümler ile bu gizlilik bildiriminin hükümleri arasında bir uyuşmazlık olması durumunda ek hükümler öncelikli olacaktır. Aşağıdaki bağlantıları kullanarak bu ek hükümlere bakabilirsiniz:
Çin (İngilizce ve Çince olarak mevcuttur)
Biz, ofisi Amsterdamseweg 55, 1182 GP, Amstelveen, Hollanda adresinde mukim, Koninklijke Luchtvaart Maatschappij NV (KLM Royal Dutch Airlines ya da KLM olarak da bilinir) isimli Hollanda havayoluyuz.
Kurumsal sadakat programımız Bluebiz'i, grup şirketimiz Air France ile işbirliği içinde sunuyoruz. Air France (Société Air France, S.A.) şirket merkezi Rue de Paris 45, F-95747, Roissy CDG Cedex, Fransa adresinde yer alan bir havayoludur. Kişisel verilerinizin Bluebiz sadakat programı için toplanmasından ve kullanılmasından ortaklaşa sorumluyuz. Yürürlükteki gizlilik mevzuatına uyma konusundaki sorumluluklarımızı ortaya koyan bir düzenlememiz vardır. Kısacası kişisel verilerinizin toplanması veya kullanımı ile ilgili haklarınızı kullanmak için veya bunlara ilişkin bir şikayetiniz olması halinde KLM'nin veya Air France'ın Gizlilik Ofisi (aşağıda yer alan 8 "Haklarınız" bölümüne bakın) ile iletişime geçebileceğiniz konusunda mutabıkız. KLM ve Air France, haklarınızı kullanabilmenizi sağlamak amacıyla gerektiği durumlarda birbirlerine yardımcı olacaktır. Sorularınızın ve şikayetlerinizin düzgün bir şekilde ele alınmasını sağlamak için birlikte çalışırız.
Sıkıntıya (ciddi) sebep olmuş ve uçağa binişi kabul edilmemiş (aşağıda yer alan 2.1 (J), 4.1 (G) ve 5.3 maddeleri bölümüne bakın) yolcuların kişisel bilgilerini iştirakimiz Transavia Airlines CV ('Transavia' da Air France-KLM Grubunun bir parçasıdır) ile paylaşırız. Transavia, ofisi Piet Guilonardweg 15, 1117 EE Schiphol, Hollanda'da bulunan bir havayoludur. Transavia ile birlikte, kişisel bilgilerinizin bu veri alışverişi bağlamında işlenmesinden sorumluyuz. Karşılıklı bir anlaşma, haklarınızın kullanılması dahil (aşağıda yer alan 8. "Haklarınız" bölümüne bakın) geçerli gizlilik yasalarıyla uyuma ilişkin sorumluluklarımızı belirler.
2.1. Genel Aşağıdaki kategoriye giren verileri toplayabiliriz ve kullanabiliriz: (A) İsim, pasaport bilgileri ve diğer tanımlayıcı veriler Bizde bir rezervasyon yaptırır veya online rezervasyon yaparsanız isim, unvan, cinsiyet, doğum tarihi, uyruk, ikamet ülkesi ve pasaport bilgilerinizi toplarız. Eğer başka kişiler için online rezervasyon yaptırır veya bir uçuşta yer ayırtırsanız bu kişilerin tanımlayıcı verilerini de toplayabiliriz. Lütfen, onların kişisel verilerini topladığımızı ve nasıl kullandığımızı anladıklarından emin olun. (B) İletişim bilgileriniz ve kişisel hesap ya da kayıt bilgileriniz Adres, telefon numarası ve e-posta adresi bilgilerinizi toplayabiliriz. Kişisel bir hesap oluşturur ya da bir hizmete, etkinliğe, yarışmaya veya kampanyaya kaydolursanız oturum açma ayrıntılarınızı ve kayıt sırasında kayıt formunu doldururken verdiğiniz diğer bilgileri de kaydedebiliriz. Bir kurumsal yolcuysanız şirketinizin adı ve adresi gibi onunla ilgili bilgileri de toplarız. (C) Rezervasyonlarınız, yer ayırtmalarınız ve satın alımlarınız hakkındaki bilgiler Bizde bir rezervasyon yaptırdığınız ya da online rezervasyon yaptığınız zaman rezervasyon ve yer ayırtma bilgilerinizi toplarız ve kullanırız. Bu bilgiler uçuşunuza dair bilgilerin ve ücretlerin yanı sıra rezervasyonunuzun veya yer ayırtma işleminizin tarihini içerebilir. Ayrıca, bizden satın almış olduğunuz ek hizmetler (ekstra bagaj, yükseltmeler ve uçak içi WiFi) ve ürünler hakkında bilgileri de toplarız. (D) Seyahatinize dair bilgiler Bizimle seyahat ettiğinizde seyahat güzergahınız, çevrim içi olarak ya da havalimanında gerçekleştirdiğiniz check-in bilgileriniz, mobil ya da basılı biniş kartınız ve birlikte seyahat ettiğiniz kişiler gibi seyahatinize dair bilgileri toplarız ve kullanırız. Belirttiğiniz tıbbi ihtiyaçları ya da yemek taleplerinizi ve talep ettiğiniz her türlü ek yardımı da kaydedebiliriz.
Ayrıca kanunen yükümlü olduğumuzdan, kamu sağlığı açısından kamu yararına hizmet edecek nedenlerle ya da açık rızanızı alarak binişten veya inişten önce sağlık kontrolleri gerçekleştirebilir ya da sağlık verilerinizi toplayıp kullanabiliriz.
Seyahatiniz süresince örneğin sağlığınız ve fiziksel durumunuz ile ilgili herhangi bir olay meydana gelirse personelimiz bu olayla ilgili bazı bilgileri işleyebilir. Bu, sizin kendi sağlığınız veya güvenliğiniz için veya örneğin acil durum yardım hizmeti sağlayıcılarınınkiler gibi geçerli yönetmeliklere, kurallara ve kılavuzlara uyum sağlamak için gerekli olabilir.
Bazı havalimanlarında, erişim kontrolleri, güvenlik önlemleri ve güvenlik prosedürleri (check-in bagajının doğru yolcuyla eşleştirilmesi gibi) kapsamında, kimliğiniz biyometrik özellikler kullanılarak, örneğin yüz tanıma yoluyla doğrulanabilir. Bu kontrolleri veya prosedürleri gerçekleştiren harici kuruluştan normalde kimliğinizin doğrulandığına dair bir onay alırız (kimlik onayı). Aksi belirtilmediği takdirde, halihazırda elimizde bulunanlar dışında (biniş kartınızla ilgili bilgiler gibi) hakkınızda herhangi bir kişisel veri almayız. Biyometrik verileri (örneğin yüz görüntüsü) almayız. Biyometrik kimliği sağlayan harici kuruluş, biyometrik verilerinizin işlenmesi konusunda veri denetleyicisidir. Kişisel verilerinizin bu kuruluş tarafından işlenmesi hakkında daha fazla bilgi edinmek için lütfen ilgili kuruluşun gizlilik beyanına bakın. Kimlik onayı kullanma amaçlarımıza ilişkin daha fazla bilgi edinmek için lütfen 4.1 (H) bölümüne bakın.
Yasa gereği kimlik belgenizin bir kopyasını almamız gerekebilir (daha fazla bilgi için aşağıdaki 5.4 (A) bölümüne bakın).
Güvenlik bizim için son derece önemlidir. Bundan dolayı, bazı durumlarda, faaliyetlerimizi gerçekleştirdiğimiz binaların ve alanların içinde ve çevresinde, uçaklarımızın içinde ve havalimanlarının belirli yerlerinde CCTV kameraları kullanabiliriz (daha fazla bilgi için aşağıdaki 4.1 (H) bölümüne bakın).
(E) Kurumsal sık uçan yolcu programımıza dair bilgiler
Sadakat programımız Bluebiz’e üye olduğunuzda üyelik numaranızı, blue credit bakiyenizi, ödüllerinizi, avantajlarınızı, üyeliğinizin türü ile seviyesini ve üyeliğiniz ile ilgili diğer bilgileri toplar ve işleriz. Ayrıca blue credit kazandığınız veya harcadığınız işlemleri de kaydederiz. Diğerlerinin yanı sıra işlem türü (ör. uçuş), işlem tarihi, kazanılan veya kullanılan blue credit’ler ve satıcı (Air France, KLM ve Bluebiz ortağı) bilgilerini kaydederiz.
(F) Sizinle olan iletişimimiz
Bize e-posta gönderir, web sitemiz aracılığıyla bizimle sohbet eder veya sosyal medya kanallarımızdan biri üzerinden bizimle iletişime geçerseniz mesajlarınızı kaydederiz. Bizi aradığınız takdirde müşteri hizmetlerimiz sorularınızı ve şikayetlerinizi veritabanımıza kaydeder. Ayrıca telefon görüşmelerini eğitim amaçlı olarak ya da kimlik dolandırıcılığını önlemek için kaydedebiliriz. Örneğin haber bültenlerimizden birine, sadakat programlarımız kapsamında veya ortaklarımız için gönderdiğimiz haber bültenlerine abone olduğunuzda veya aboneliğinizi iptal ettiğinizde ya da rezervasyonunuzla ilgili bilgi veya uyarıları (biniş kartınız ve uçuş durumu güncellemeleri gibi) e-posta dışındaki kanallardan (örneğin WhatsApp, Messenger veya WeChat) almayı seçtiğinizde iletişim tercihlerinizi kaydederiz.
(G) Web sitelerimizi, mobil uygulamalarımızı veya diğer dijital hizmetlerimizi kullandığınızda topladığımız bilgiler
E-postalarımızı açtığınızda ya da bu e-postalarda herhangi bir bağlantıya tıkladığınızda otomatik bildirim alırız. Bu bilgiyi halihazırda elimizde olan size ait bilgiler ile birleştirebiliriz.
iii. Onayınız olursa konum verilerinizi de alabiliriz.
iv. Bize telefonunuzda bulunan fotoğraflar ve rehber gibi bazı verilere erişim onayı verebilirsiniz.
(H) Sosyal medya ve arama motoru platformları hakkında bilgiler
Ayarlarınıza bağlı olarak, sosyal ağ sağlayıcınızdan ve kullandığınız arama motoru platformundan bilgi alabiliriz. Örneğin, sosyal ağ hesaplarınızı kullanarak hizmetlerimizde oturum açarsanız iletişim bilgileriniz, ilgi alanlarınız ve kişileriniz de dahil olmak üzere sosyal ağ profili bilgilerinizi toplayabiliriz. Aynı zamanda Meta hayran sayfamızla bağlantılı ziyaretçi istatistiklerini Meta’dan alırız. KLM ve Meta, bu ziyaretçi istatistiklerinden müştereken sorumludur. Haklarınızı kullanmak istiyorsanız veya kişisel verilerinizin işlenmesiyle ilgili bir şikayetiniz varsa Meta veya KLM’nin Gizlilik Ofisi (aşağıdaki 8. bölüme bakın) ile iletişime geçebilirsiniz. Meta, haklarınızı kullanmanıza ve şikayetlerinize ilişkin taleplerinizi işleme alır. Gerekli olduğu durumlarda, taleplerinize ve şikayetlerinize yanıt verme konusunda Meta’ya destek oluruz. Sosyal ağ sağlayıcılarından ve arama motoru platformlarından aldığımız kişisel bilgiler ve ayarlarınızı değiştirme hakkında daha fazla bilgi edinmek için lütfen söz konusu tarafların web sitelerini ve gizlilik politikalarını inceleyin.
(I) Bizimle paylaşmayı seçtiğiniz bilgiler
İlgi alanlarınızı ve tercihlerinizi web sitemizde paylaşmanız, Facebook sayfamızda yorum yapmanız, müşteri anketi doldurmanız, bir yarışma için başvurmanız veya bir kampanyaya ya da etkinliğe kaydolmanız gibi durumlarda bizimle paylaştığınız bilgilerinizi toplayabilir ve kullanabiliriz. Rezervasyonunuz kapsamında bize kendiniz ile ilgili olarak vermiş olduğunuz ek bilgileri, örneğin özel istekleri veya ihtiyaçları da işleriz.
(J) Uygunsuz davranış ve hizmetlerimizin kötüye kullanılması
KLM, uçuş sırasında veya uçaklarımızdan birinde uygunsuz davranışta bulunan yolcuların listesini tutar. Diğer hususların yanı sıra güvenliği olumsuz etkilemek, kamu düzenini bozmak, yer hizmetleri personelimizi, ekibimizi ve yolcularımızı yaralamak veya mala zarar vermek uygunsuz davranışlar arasında sayılabilir. Bu liste amacıyla, yolcuların ismini, cinsiyetini, doğum tarihini, e-posta adresini, uçuş bilgilerini, görüşme raporunu (yani, çekişmeli yargılama sonucunu), olayın gerçeklere dayalı kısa açıklamasını ve davranışın ciddiyetini, uygulanan güvenlik önlemlerinin türünü ve süresini ve geçerliyse resmi raporun bir nüshasını işleriz. Bu verilerin sınırlı bir kısmını (isim ve soyisim, doğum tarihi ve uygulanan güvenlik önleminin süresi), iştirakimiz Transavia ile paylaşabiliriz (yukarıda yer alan 1’e ve 3. (G), 4.1’e de bakın). (G) ve aşağıdaki 5.3). Hizmetlerimizi (Flying Blue veya Bluebiz sadakat programlarımız dahil) suistimal eden yolcularımızın da listesini tutarız. Bu amaçla yolcuların ismini, doğum tarihini, bilet numarasını, olayın gerçeklere dayalı kısa açıklamasını ve suistimalin ciddiyetini işleriz. Daha fazla bilgi için aşağıda yer alan 4.1 (G) bölümüne bakın.
2.2 Özel nitelikli kişisel veriler
Irk ve etnik kökeni ortaya çıkaran veriler, din veya felsefi inançları ortaya çıkaran veriler, sağlık ile ilgili veriler ve ceza hukuku olaylarına ilişkin kişisel veriler gibi belli başlı kategorilerdeki kişisel veriler, yürürlükteki gizlilik yasalarına göre daha katı kurallara tabidir. Özel nitelikli kişisel verileri, yolculuğunuz sırasında tıbbi ihtiyaçlarınıza uygun yardımlar veya hizmetler sağlamak, taleplerinizi yerine getirmek, uçuş güvenliğini sağlamak veya yasal gerekliliklere uymak gibi nedenlerle toplar ve işleriz. Biyometrik veriler, daha katı kurallara tabidir. Ancak 2.1 (D) bölümünde açıklandığı üzere normal koşullarda biyometrik verilerinizi toplamaz ve kullanmayız.
4.1. Kişisel verilerinizi kullanmamızın başlıca amaçları (A) Size hizmetlerimizi sunmak 2.1 (A) ila (G) maddelerinde açıklanan bilgileri rezervasyonlarınızı yönetmek ve seyahatlerinizi ve satın alımlarınızı ayarlamak için kullanırız. Örneğin, biletinizi hazırlamak için isminizi, pasaport numaranızı ve diğer kimlik bilgilerinizi kullanırız. Uçuş durumunuzdaki değişiklikler hakkında sizi bilgilendirmek için iletişim bilgilerinizi kullanırız.
(F) Sizinle iletişime geçmek Hizmetlerimiz veya sık uçan yolcu programımız hakkında sizinle iletişime geçmek, sorularınızı cevaplamak ya da şikayetlerinizi yanıtlamak için iletişim bilgilerinizi kullanırız.
(G) Uygunsuz davranan veya hizmetlerimizi kötüye kullanan yolcular i. Genel: KLM, uygunsuz davranmış veya hizmetlerimizi kötüye kullanmış olan yolcuların listelerini tutar (yukarıdaki 2.1 (J) bölümüne bakın). Davranışın ciddiyetine bağlı olarak KLM, (i) bu yolcuların uçağa kabulü için üç yıl süreyle ek koşullar getirebilir veya (ii) bu yolcuları beş yıl süreyle (prensipte) uçağa kabul etmeyebilir. Ağırlaştırıcı sebeplerin var olması durumunda (tekrarlayan uygunsuz davranış) KLM, bir yolcuyu, beş yılı aşkın süreyle reddetmeye karar verebilir. Çok ciddi durumlarda KLM, bir yolcuyu kalıcı olarak reddetmeye dahi karar verebilir. Çocuklarla ilgili bu özel bilgileri işlemek için farklı yönergeler uyguluyoruz. Uygunsuz davranış sergileyen 15 yaş altındaki çocuklar listeye kaydedilmez. KLM, 15 veya 16 yaşındaki çocukların kabulü için en fazla bir yıl süreyle koşullar getirebilir. Beş yıl veya daha uzun süre için reddedilen yolculara listeye alınmış oldukları, bu listeye alınma nedenleri, kendilerine hangi güvenlik tedbirlerinin uygulanacağı, bu tedbirlerin ne kadar süreyle geçerli olacağı ve bu listeye alınmayla ilgili şikâyet veya itirazlarını nereye iletebilecekleri hakkında bilgiler şahsen (mümkünse e-posta yoluyla) verilecektir. Bu verilere erişme veya bunları düzeltme ile ilgili daha fazla bilgiye aşağıdaki 8 “Haklarınız” bölümünden ulaşılabilir. ii. Yasa dışı uyuşturucular: KLM, Amsterdam Schiphol Havalimanı’nda inmiş ve Hollanda Kraliyet Polis Şefliği tarafından yasa dışı uyuşturucu taşıdığı anlaşılmış olan yolcuların isimlerini Hollanda Devleti’nden alır. KLM, Schiphol’den Surinam, Aruba, Bonaire, St. Maarten veya Curaçao yönüne ve bu ülkelerden Amsterdam Schiphol Havalimanı yönüne direkt uçuşlarda, bu kişilerle 3 yıl boyunca nakil anlaşması yapmayı reddedebilir. Bu veriye erişim veya düzeltme yetkisi almak için talebinizi yazılı olarak PO Box 90615, 2509 LP Lahey, Hollanda adresi üzerinden Hollanda Kraliyet Polis Şefliği’ne iletebilirsiniz. Aruba, Curaçao, Sint-Maarten, Surinam veya Venezuela’da ikamet ediyorsanız yazılı talebinize pasaportunuzun fotokopisini eklemeniz gerekir.
(H) İş faaliyetlerimizi yerine getirmek veya yasal yükümlülüklere uymak için Hizmetler sağlamak için kişisel verilerinizi yukarıda 2. bölümde açıklandığı şekilde toplarız, kullanırız ve saklarız. Buna uçuşların gerçekleştirilmesi, uçuş güvenliğinin ve emniyetinin sağlanması ve kayıtlarımızın tutulması dâhildir.
Bazı durumlarda CCTV sistemini kullanırız. Bunu yapmamızdaki amaç, diğer sebeplerin yanı sıra, çalışanlarımız için güvenli bir çalışma ortamı sağlamak, yolcuların ve KLM’nin mallarını korumak ve hırsızlık veya dolandırıcılık gibi istenmeyen faaliyetleri önlemek ve tespit etmektir.
Rezervasyon bilgileri ve içerdiği veriler temelinde, KLM Genel Taşıma Koşullarına uygun şekilde, varış noktasındaki olası kabul kısıtlamalarını dikkate alarak yolcuları uçuşa kabul edemememize neden olan sebepler bulunup bulunmadığını kontrol ederiz. Bu kontrollerde kısmen otomatik bir süreç kullanılmaktadır. Bir yolcunun kabul edilmemesi ile ilgili kararı her zaman bir çalışan verir ve bu karar planlanmış seyahatiniz ile ilgili sonuçlara yol açtığı takdirde bu konu ile ilgili olarak bizden bir mesaj alırsınız.
Ayrıca iş operasyonlarımızı geliştirmek için verilerinizi işleriz. Örneğin, müşteri hizmetleri personelimizi eğitmek için telefon görüşmesi kayıtlarını kullanırız (bkz. 2.1 (F)).
Bunun yanı sıra, kişisel verilerinizi yasal ve vergi yükümlülüklerimize uymak ve dolandırıcılığı önleme ve kontrol etme ve uyuşmazlık çözümü amacıyla işleriz. Dolandırıcılık veya hizmetlerimizin kötüye kullanılması söz konusu olduğunda, kişisel verilerinizi şirket içindeki dolandırıcılık kontrol ve uyarı sistemlerimize girebiliriz (yukarıdaki 4.1 (G) bölümüne bakın). 4.2 Belirli hizmetler, uygulamalar, etkinlikler, yarışmalar veya kampanyalar Belirli hizmetler, uygulamalar, etkinlikler, yarışmalar veya kampanyalar için, bu gizlilik beyanında belirtilenlerden farklı amaçlarla kişisel verilerinizi kullanabiliriz. İlgili hizmete, etkinliğe, yarışmaya ya da kampanyaya kaydolduğunuzda veya ilgili uygulamayı indirdiğinizde bu amaçlar konusunda sizi bilgilendiririz. 4.3 Yasal dayanak Kişisel verilerinizi, yalnızca işlemek için yasal dayanağımız varsa işleriz. Çoğu durumda kişisel verilerinizi rezervasyonunuzu almak, uçuşunuzu ya da satın alımlarınızı düzenlemek, sık uçan yolcu programımıza katılımınızı kolaylaştırmak ya da sorularınızı yanıtlamak için kullanmamız gerekir (Yukarıdaki 4.1 (A), (B) ve (G) bölümlerine bakın). Bu durumlarda, verilerinizin işlenmesinin yasal dayanağı “bir sözleşmenin ifası için gerekli” olmasıdır. Kişisel verilerinizin toplanmasına ve kullanılmasına onay vermiş olmanız durumunda (bu onayı dilediğiniz zaman geri çekebilirsiniz, aşağıdaki 8 “Haklarınız” bölümüne bakın), verilerinizi bu onaya dayanarak toplarız ve kullanırız. Bazı durumlarda, bizim veya üçüncü tarafların meşru bir çıkarı olduğu takdirde kişisel verilerinizi kullanabiliriz. Her zaman şu çıkarların tümünü dikkatle değerlendiririz: sizin çıkarlarınız, diğer kişilerin çıkarları ve KLM’nin çıkarları. Meşru menfaatimize dayanarak, örneğin uçuş güvenliği, emniyet, istatistiksel araştırma veya doğrudan pazarlama amaçları için veya kişiselleştirilmiş indirimler ve teklifler sunmak üzere verilerinizi toplarız ve kullanırız (daha fazla bilgi için yukarıdaki 4.1 (C), (D), (E), (G) ve (H) bölümlerine bakın). Örneğin, göçmenlik formalitelerini yerine getirmek için verilerinizi toplamak ve kullanmak üzere yasal bir yükümlülüğümüz olabilir (4.1 (H) bölümlerine bakın). Sizinle yaptığımız sözleşmeyi ifa etmek veya yasal bir yükümlülüğe uymak için ihtiyaç duyduğumuz kişisel verileri sağlamayı reddederseniz bizden talep ettiğiniz tüm hizmetleri sağlayamayabiliriz. Sonuç olarak uçuşunuzu iptal etmemiz gerekebilir veya tarafınızca istenen ek hizmetleri size sunamayabiliriz. Eksik veya yanlış bilgi verdiyseniz uçağa almama veya yabancı bir bölgeye giriş izni vermeme hususlarında size yaptırım uygulamak zorunda kalabiliriz.
5.1. Genel Aşağıdaki durumlarda kişisel verilerinizi üçüncü taraflarla paylaşabiliriz: (A) Rezervasyonlarınızı ve seyahatlerinizi kolaylaştırmak için Rezervasyonlarınızı yönetmek ve seyahatlerinizi ve satın almalarınızı düzenlemek amacıyla, genellikle, seyahatinizi kolaylaştırmaları için bu sürece dahil olan ortak havayollarımız, havalimanı operatörleri ve diğer şirketlerle kişisel verilerinizi paylaşmamız gerekir (yukarıdaki 3.1 (B) “Verilerinizi nasıl topluyoruz” bölümüne bakın). Size daha sorunsuz bir seyahat deneyimi sunmak için SkyTeam ve SkyTeam Alliance üyeleriyle de verilerinizin alışverişini yaparız (yukarıdaki 1’e bakın). (B) Bluebiz kurumsal sık uçan yolcu programımız için Daha fazla bilgi için “Biz kimiz” ve “Verilerinizi nasıl topluyoruz” bölümündeki 3.1 (C) maddesine bakın. (C) Kurumsal hesaplar hakkında İşvereninizin kurumsal hesabı üzerinden bir online rezervasyon yaparsanız bilet fiyatı, seyahat tarihleri ve varış noktanız gibi belirli rezervasyon ayrıntılarına işvereniniz tarafından erişilebilir. İşvereniniz kişisel verilerinizi nasıl topladığından ve kullandığından bağımsız şekilde sorumludur ve sizi bu konuda bilgilendirir. (D) Destek ya da ek hizmetler için Size hizmetlerimizi sunabilmek için BT sağlayıcılar, sosyal medya sağlayıcıları, pazarlama ajansları ve görüntüleme hizmeti sağlayıcıları gibi üçüncü tarafların destek ve ek hizmetlerinden yararlanırız. Bunlar gibi tüm üçüncü tarafların, kişisel verilerinizi yeterli ölçüde korumaları ve bu verileri yalnızca bizim talimatlarımız doğrultusunda kullanmaları gerekir. Air France-KLM grubu, iş operasyonlarını merkezi bir veri tabanı ve sistemi üzerinden gerçekleştirir. Bu merkezi veri tabanları ve sistemler bir grup şirketi tarafından diğer grup şirketleri için barındırılabilir veya yönetilebilir. Buna ek olarak, verimlilik amaçları doğrultusunda bazı operasyonel işlevler bir grup şirketi tarafından diğer grup şirketleri için yürütülebilir. Bu da grup şirketlerimizin bu amaçlar için kişisel verilerinize erişebileceği anlamına gelir. Grup şirketlerimiz kişisel verilerinizi yalnızca ilgili iş amaçlarının gerektirdiği şekilde ve bu gizlilik beyanına uygun olarak işleyebilir. (E) Ödeme hizmetleri hakkında Seyahat ve satın alımlarınızdaki ödemeleri işlemek amacıyla, ödeme hizmetleri sunan üçüncü taraflarla çalışabiliriz. Çoğu durumda bu ödeme hizmeti sağlayıcıları aynı zamanda dolandırıcılık denetimi de yapar. Kişisel verilerinizin işlenmesi ile ilgili daha fazla bilgi için bu hizmetlerin sunan tarafların gizlilik politikalarına bakın. (F) Sosyal medya platformlarından kişiye özel pazarlama Daha fazla bilgi için, “Verilerinizi kullanma amaçlarımız” bölümündeki 4.1 (E) bölümüne bakın. (G) Ortaklarımızın hizmetlerini seyahatinize göre şekillendirebilmesi için Kişisel olmayan bilgilerinizi (varış noktası, seyahat tarihi ve yolculuk süresi) ek hizmetler (otel konaklamaları ve araç kiralama hizmetleri gibi) sağlayan ortaklarımızla paylaşırız. Böylece size yolculuğunuza göre şekillendirilmiş teklifler sunabilirler. Bu iş ortaklarının kişisel verilerinizi işlemesiyle ilgili daha fazla bilgi edinmek için bunların gizlilik politikalarına bakın. 5.2. Belirli hizmetler, uygulamalar, etkinlikler, yarışmalar veya kampanyalar Bir ortakla iş birliği içinde kampanya veya etkinlik düzenlememiz ya da hizmetlerini kendi uygulamalarımıza entegre etmemiz gibi durumlarda belirli hizmetler, uygulamalar, etkinlikler, yarışmalar veya kampanyalar için verilerinizi bu gizlilik beyanında belirtilenlerden başka üçüncü taraflarla paylaşabiliriz. İlgili hizmete, etkinliğe, yarışmaya ya da kampanyaya kaydolduğunuzda veya uygulamasını indirdiğinizde bu konuda sizi bilgilendiririz. 5.3. Transavia ile veri alışverişi
Havayolları uçuş güvenliğini garanti etme yükümlülüğüne sahiptir. KLM, bu amaçla, belirli (gerekli) güvenlik önlemleri alır. Örneğin, KLM, yerde veya uçakta uygunsuz davranışta bulunan yolcuların listesini tutar (yukarıda yer alan 2.1. (J) ve 4.2 (G) bölümlerine bakın). Bu listeye göre KLM, (i) bu yolcuların uçağa kabulü için üç yıl süreyle ek koşullar getirebilir veya (ii) bu yolcuları beş yıl süreyle uçağa kabul etmeyebilir. KLM'nin iştiraki Transavia da benzer bir liste tutar. Alınan dahili güvenlik önlemlerinin kapsamını artırmak amacıyla KLM ve Transavia, uçağa kabul edilmemesine karar verilen yolcuların kişisel bilgilerini paylaşır (yukarıda yer alan 4.1. (G) bölümüne bakın). KLM tarafından reddedilen bir kişinin, Transavia uçuşları için uçağa alınması da reddedilir (ve tersi de geçerlidir). Uygunsuz davranış sergilediyseniz ve bu, listeye kaydedilmenize yol açtıysa uygunsuz davranışın gerçekleştiği havayolu tarafından şahsen bilgilendirilirsiniz.
5.4 Devlet kurumları (A) Genel Başka bir ülkeye seyahatiniz öncesinde kişisel verilerinizi toplamak ve bunları seyahat güzergahınızdaki ülkelerdeki devlet kurumlarıyla paylaşmak, yasal zorunluluğumuz olabilir. Örneğin, tanımlayıcı verileriniz ile rezervasyon ve seyahat bilgilerinizi sınır kontrolü, göç yönetmelikleri, bir ülkeye giriş ya da terörizmle veya diğer ağır suçlarla mücadele amaçları doğrultusunda toplamamız ve işlememiz hukuki olarak zorunlu olabilir (Aşağıdaki 5.4 (B) bölümüne bakın). Belirli ülkelerden çıkış yapıyorsanız, bazı durumlarda, talep edilmesi üzerine pasaportunuzun bir kopyasını alıp Hollanda hükümetine vermek gibi bir yasal zorunluluğumuz vardır. Ayrıca kamu sağlığı amaçları doğrultusunda hukuki olarak sağlık verilerinizi seyahat güzergahınızdaki ülkelerdeki resmi kurumlarla paylaşmak zorunda olabiliriz (Yukarıdaki 2.1 (D) bölümüne bakın). Son olarak, yolcularımızın, çalışanlarımızın veya mallarımızın güvenliğini sağlamak için gerekli olması veya kanunen zorunlu olması durumunda CCTV kayıtlarını yetkili makamlarla paylaşırız (yukarıdaki 4.1. (H) bölümüne bakın). (B) PNR ve API verileri i. Genel: Avrupa’da ve yerel olarak yürürlükte olan yasalar ve yönetmelikler gereğince, PNR ve API verilerini belirli devlet kurumlarıyla paylaşmamız gerekir.
6.1 Güvenlik (A) Taahhüdümüz Kişisel verilerinizin güvenlik ve gizliliğini sağlamak en önemli önceliğimizdir. Kişisel verilerinizin niteliği ve işlemenin riskleri dikkate alınarak uygun bir güvenlik düzeyi sağlamak, özellikle de bu verilerin herhangi bir kazara veya yasa dışı imha, kayıp, değişiklik, açıklama, ihlal veya yetkisiz erişime maruz kalmasını engellemek amacıyla uygun tüm teknik ve organizasyonel önlemleri, yürürlükteki yasal hükümler (özellikle Genel Veri Koruma Yönetmeliği’nin (GDPR) 32. maddesi) doğrultusunda tesis etmiş bulunmaktayız. (B) Aldığımız güvenlik önlemleri i. Bankacılık işlemleri: PCI Güvenlik Standartları Konseyi (PCI SSC) tarafından yayınlanan Ödeme Kartı Endüstrisi için Veri Güvenliği Standardı’na (PCI DSS standardı) uymakla yükümlüyüz. Bu standart, ödeme araçlarının hileli kullanımını azaltmak için kart sahibi bilgileri üzerindeki kontrolü artırmak için oluşturulmuştur. Tüm KLM hizmet sağlayıcılar, PCI DSS standardına uymak için banka kartı verisi işlemekle yükümlüdür. İnternet üzerinden bilgi hırsızlığıyla mücadele etmek için çaba gösteririz. Örneğin bu nedenle, banka kartınızın kaybolması veya çalınması durumunda sizi korumak için hileli ödemeleri tespit eden bir araç kullanırız. ii. Organizasyonel önlemler: Çalışanlarımızın farkındalığını ve hesap verebilirliğini güçlendirmek için çeşitli organizasyonel önlemler uygulamakta ve bu önlemleri sürdürmekteyiz. Hem farkındalığı artırmak hem iyi uygulamaların ve güvenlik standartlarının paylaşılmasını desteklemek için tesis ettiğimiz programlarımız mevcuttur. Bu kapsamda bilgi güvenliği zorluklarına ve gizlilik korumaya ilişkin çok sayıda belge çalışanlarımızın kullanımına sunulmuştur. iii. Teknik önlemler: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) Güvenlik sistemlerimizin gelişimi Uygun bir güvenlik düzeyini muhafaza etmek için en iyi standartlara (özellikle ISO 27000 standartlar ailesi) dayalı dahili süreçlerimiz mevcuttur. Mümkün olan en üst düzey korumayı sağlamak için özel uzmanlardan faydalanırız. Bu bağlamda NCSC (Ulusal Siber Güvenlik Merkezi) ile ayrıcalıklı bir ilişkimiz mevcuttur.
(D) Kendinizi nasıl koruyabilirsiniz? Kişisel veri güvenliği ve gizliliği herkesin en iyi uygulamalarına dayanır. Rezervasyon yaptığınızda tarafınıza dosya referansları gönderilecektir. Bu rezervasyon referansları her zaman gizli tutulmalıdır. Bunların diğer yolcularla paylaşılması, sistemlerimiz veya seyahatinizin sağlanması sürecine dahil olan üçüncü tarafların (ör. seyahat acenteleri veya çevrimiçi arama ve rezervasyon siteleri) sistemleri aracılığıyla rezervasyon bilgilerinize erişim sağlamalarına neden olur. Başkalarıyla seyahat ediyor ve kişisel bilgilerinizin kendilerine açıklanmasını istemiyorsanız ayrı rezervasyonlar yapmanızı öneririz. Ayrıca sunucularımıza erişmek için kullandığınız şifreleri üçüncü taraflarla paylaşmamanızı, profilinizin ve sosyal hesabınızın oturumunu sistematik olarak kapatmanızı (özellikle bağlantılı hesaplar durumunda) ve özellikle internete herkese açık bir bilgisayardan erişim sağlıyorsanız oturumunuzun sonunda tarayıcı pencerenizi kapatmanızı tavsiye ederiz. Bu, diğer kullanıcıların kişisel verilerinize erişmesini engelleyecektir. Hesabınızın ele geçirilme riskinden kaçınmak için kullandığınız her çevrimiçi hizmet için farklı parolalar kullanmanızı öneririz. Verilerinizin tarafımızca yönetilmeyen bir platformda çalınmasından sorumlu tutulamayız. Ayrıca, KLM tarafından verilen ve kişisel verilerinizi (biniş kartınız, bilet numaranız, vb.) veya seyahatinizle ilgili diğer bilgileri içeren belgeleri üçüncü taraflara dağıtmamanızı veya bunları sosyal ağlarda yayınlamamanızı şiddetle tavsiye ederiz. Bu belgeleri sosyal medya üzerinden yayınlamaya karar verirseniz ilgili üçüncü taraf sosyal ağlar için geçerli genel kullanım koşulları, bilgi güvenliği uygulamaları ve gizlilik politikalarına başvurmak ve bunları anlamaktan siz sorumlu olursunuz. Verilerin bu platformlarda nasıl işlendiğinden, saklandığından veya açıklandığından sorumlu tutulamayız. BT güvenlik önlemlerimiz hakkında daha fazla bilgi için lütfen BT güvenlik portalımıza başvurun. (E) Güvenlik olaylarının yönetimi “Sıfır risk” mümkün değildir ve uygun olarak kabul edilen tüm güvenlik önlemlerini uygulasak dahi öngörülemeyen durumlar söz konusu olabilir. Güvenlik olaylarını mümkün olan en iyi koşullarda yönetmek için belirli prosedürlerimiz ve kaynaklarımız mevcuttur. Ayrıca kişisel verilerinizin kazara veya yasa dışı imhası, kaybı, değiştirilmesi, açıklanması veya verilere yetkisiz erişime neden olacak güvenlik ihlallerini değerlendirmek, yetkili denetim makamına yürürlükteki yasanın öngördüğü süre içinde bildirimde bulunmak ve bir ihlalin hak ve özgürlükleriniz açısından yüksek risk oluşturması söz konusu olduğunda sizi uyarmak için özel bir prosedür tesis etmiş bulunmaktayız. Testler, güvenlik kurulumlarının işlevselliğini ve sağlanan prosedürler ve cihazların yeterliliğini doğrulamak için periyodik olarak gerçekleştirilmektedir. 6.2 Saklama
Kişisel verileri gerekenden daha uzun süre saklamayız. Kişisel verilerin ne kadar süre saklandığı, kişisel verilerin hangi amaçlarla işlendiğine ve yürürlükteki yasal saklama süresine bağlıdır.
Ayrıca, grup şirketlerimiz, ortak havayolları ve hizmet sağlayıcılar dâhil olmak üzere 5.1. (D) maddesinde ve sonrasında belirtilen üçüncü taraflar, çalışmalarını başka bir ülkeden gerçekleştirebilirler. Bu durum, söz konusu üçüncü tarafların hizmetlerini gerçekleştirdikleri ülkelere kişisel verilerinizi aktarabileceğimiz anlamına gelir.
KLM Gizlilik Ofisi ile iletişime geçerek hizmet sağlayıcılarımızın hangi ülkelerde bulunduğu ve kişisel verilerinizi hangi ülkelere aktardığımız ile ilgili daha fazla bilgi edinebilirsiniz (aşağıdaki 8 “Haklarınız” bölümüne bakın).
7.3. Seyahat güzergahınızdaki ülkelerin devlet kurumlarına kişisel bilgilerinizi aktarmak zorunda kalabiliriz (Yukarıdaki 5.4 bölümüne bakın).
8.1. Yürürlükteki veri koruma kanunları kapsamında sahip olduğunuz hakları öğrenmek için Gizlilik Ofisimizle (Aşağıdaki 8.5 maddesine bakın) iletişime geçebilirsiniz. Bu haklar arasında (A) verilerinize erişim, (B) verilerinizi düzeltme, (C) verilerinizi silme, (D) verilerinizin işlenmesini sınırlandırma, (E) verilerin taşınabilirliği ve (F) işlemeye itiraz etme hakkı bulunmaktadır. Bu hakları aşağıda daha ayrıntılı olarak açılıyoruz. Talebinizi yerine getiremeyeceğimiz veya tam olarak yerine getiremeyeceğimiz durumlar olabileceğini lütfen unutmayın. Daha fazla bilgi için aşağıdaki 8.3 bölümüne bakın. (A) Erişim hakkı Kişisel verilerinizi toplayıp toplamadığımızı veya kullanıp kullanmadığımızı bize sorabilir ve işliyorsak o verilerin kopyasına erişim isteyebilirsiniz. (B) Düzeltme hakkı Verilerinizin yanlış veya eksik olması durumunda düzeltilmesini sağlama hakkınız vardır. İsteğiniz üzerine hakkınızdaki doğru olmayan kişisel verileri düzeltir ve işleme amaçlarını dikkate alarak eksik kişisel verileri tamamlarız. Bu, bir ek beyanın sunulmasını içerebilir. (C) Verilerinizi silme hakkı Kişisel verilerinizi sildirme hakkınız vardır. Bu, verilerinizi sileceğimiz anlamına gelir. Kişisel verilerinizin silinmesi, ancak hukuken öngörülmüş ve GDPR’ın 17. maddesi kapsamında sıralanmış belirli durumlarda gerçekleşir. Bunlara kişisel verilerinizin esasen işlendiği amaçlar doğrultusunda artık gerekli olmadığı durumlar ve verilerinizin yasa dışı olarak işlendiği durumlar dahildir. Belirli hizmetlerin bakımını yaptığımız yöntemler sebebiyle yedeklenmiş kopyaların silinmesi biraz zaman alabilir.
Bir güvenlik olayının gerçekleştiğinden veya (olası) bir veri ihlali olduğundan şüphelenirseniz lütfen en kısa sürede KLM’nin Gizlilik Ofisi ile iletişime geçin (aşağıdaki bölüm 8.5.’e bakın).
(D) Skyteam Alliance SkyTeam Alliance çerçevesi kapsamında kişisel verilerinizin işlenmesi ile ilgili haklarınızı kullanmak isterseniz lütfen KLM’nin Gizlilik Ofisi ile iletişime geçin:
9.1. Bu gizlilik beyanı 6 Aralık 2024 tarihinde yürürlüğe girmiştir ve 1 Şubat 2024 tarihli sürümün yerine geçmiştir. Bu gizlilik beyanı, zaman zaman değiştirilir. Değişiklikler yürürlüğe girmeden önce bunlar hakkında sizi bilgilendireceğiz.