Datenschutzrichtlinie von Air France
Unsere Verpflichtung zum Schutz Ihrer Privatsphäre
Air France ist es ein wichtiges Anliegen, ihren Kunden eine einmalige Reiseerfahrung zu bieten und dabei die Privatsphäre jedes Einzelnen zu respektieren und zu schützen. Unsere Datenschutzrichtlinie soll Ihnen besser verständlich machen, wie wir Ihre personenbezogenen Daten verwenden, welche Schutzmaßnahmen wir ergreifen und wie Sie Ihre Rechte ausüben können. • Wir verarbeiten Ihre Daten immer im Einklang mit den Bestimmungen der Europäischen Datenschutzverordnung sowie den anderen geltenden Datenschutzgesetzen, um Ihre Daten vor unbefugtem Zugriff zu schützen und eine sichere Datenübertragung zu gewährleisten. • Wir verarbeiten die erhobenen Daten transparent. • Wir erklären Ihnen genau, worin Ihr Vorteil liegt, wenn Sie Ihre Daten mit uns teilen und passen unsere Kommunikation Ihren Bedürfnissen und Präferenzen an. • Wir gestalten die Hinweise in einer leicht verständlichen Sprache auf der gesamten Reise mit Air France und ihren Airline-Partnern. • Wir gewähren Ihnen die Kontrolle über Ihre Daten und nutzen Ihr Feedback, um uns laufend zu verbessern. • Wir gewährleisten die Sicherheit Ihrer Daten. Im unwahrscheinlichen Fall einer Datenschutzverletzung sorgen wir dafür, das Datenleck schnellstmöglich zu schließen und Sie unverzüglich zu informieren. • Wenn wir Ihre Daten außerhalb unseres Unternehmens übermitteln müssen, damit wir Ihnen mithilfe dieser Daten Services anbieten und Ihre Bedürfnisse besser verstehen können, wird dies ausdrücklich in unserer Datenschutzrichtlinie erwähnt. Ohne Ihre Zustimmung verkaufen und vermieten wir Ihre personenbezogenen Daten nicht an externe Unternehmen weiter. • Wir gehen sorgsam mit Ihren Daten um und ergreifen Maßnahmen, um Ihre personenbezogenen Daten zu schützen und ihre Sicherheit zu gewährleisten.
Schutz Ihrer personenbezogenen Daten
Bei der Nutzung ihrer Services und insbesondere der auf ihrer Website und in ihren Mobilapplikationen zur Verfügung gestellten Services erhebt und verarbeitet AIR FRANCE als Datenverantwortlicher personenbezogene Daten, die Sie betreffen. Diese Datenschutzrichtlinie („Richtlinie“) gilt für alle Daten, die wir verarbeiten, insbesondere, wenn Sie eine Reservierung vornehmen, ein Flugticket buchen, mit uns reisen, unsere Services erwerben oder in Anspruch nehmen, unsere Website besuchen, unsere Mobilapplikationen nutzen oder wenn Sie über die verschiedenen Kanäle, die Ihnen zur Verfügung stehen, mit uns kommunizieren. Sie sollten diese Erklärung sowie alle anderen Datenschutzrichtlinien, die für Sie gelten können – wie etwa die Flying Blue-Datenschutzerklärung, wenn Sie Mitglied unseres Vielfliegerprogramms sind – auf jeden Fall zur Kenntnis nehmen, damit Sie umfassend darüber informiert sind, wie wir Ihre personenbezogenen Daten verarbeiten, wie wir sie schützen und wie Sie Ihre Rechte ausüben können. Diese Datenschutzrichtlinie stellt keinen Vertrag dar und begründet kein Vertragsverhältnis.
In dieser Richtlinie bezeichnet „AIR FRANCE“ die französische Fluggesellschaft Société AIR FRANCE mit Sitz in 45, rue de Paris, 95 747 Roissy CDG Cedex, Frankreich. Weitere Informationen finden Sie auf der entsprechenden Seite der Website AIR FRANCE Corporate. „KLM“ bezeichnet die Koninklijke Luchtvaart Maatschappij NV (auch als KLM Royal Dutch Airlines oder KLM bezeichnet), eine niederländische Fluggesellschaft mit Sitz im Amsterdamseweg 55, 1182 GP Amstelveen, Niederlande. Weitere Informationen finden Sie auf der Website www.klm.com in der Rubrik „Über KLM“. AIR FRANCE und KLM sind Unternehmen der AIR FRANCE - KLM Gruppe. Wir bieten unser Vielfliegerprogramm Flying Blue und unser Firmenbonusprogramm BlueBiz in Partnerschaft mit der Fluggesellschaft KLM an. Im Rahmen der Durchführung dieser Programme sind AIR FRANCE und KLM gemeinsam für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und ihre jeweiligen Verantwortlichkeiten wurden durch eine Vereinbarung festgelegt. Zur Ausübung Ihrer Rechte bezüglich der Verarbeitung Ihrer personenbezogenen Daten im Rahmen dieser Programme können Sie sich an die Datenschutzabteilung von AIR FRANCE oder KLM wenden, wie in der Flying Blue-Datenschutzrichtlinie oder im Abschnitt „9. WIE KÖNNEN SIE IHRE RECHTE AUSÜBEN?“ dieser Richtlinie dargelegt. Wir arbeiten eng mit KLM zusammen, um Ihnen die Ausübung Ihrer Rechte zu erleichtern und Ihre Fragen oder Beschwerden zu bearbeiten. Informationen zur Verarbeitung Ihrer personenbezogenen Daten in Verbindung mit dem Flying Blue Programm finden Sie in der Flying Blue-Datenschutzerklärung auf der Flying Blue Website, Datenschutzinformationen zum BlueBiz Programm finden Sie in dieser Richtlinie sowie in der Datenschutzrichtlinie von KLM.
Der Datenschutz ist eines unserer Hauptanliegen und steht im Mittelpunkt der Erfahrung, die wir bei der Nutzung unserer Services bieten möchten. Wir verpflichten uns daher, ein hohes Maß an Schutz für die personenbezogen Daten unserer Kunden, Interessenten, Nutzer unserer Website oder unserer Mobilapplikationen und generell aller von unseren Datenverarbeitungsprozessen betroffenen Personen zu gewährleisten. Wir verpflichten uns, die Bestimmungen einzuhalten, die für alle unsere Prozesse zur Verarbeitung der personenbezogenen Daten gelten, insbesondere die Bestimmungen des französischen Datenschutzgesetzes „Informatique et Libertés“ vom 6. Januar 1978 in seiner geänderten Fassung und der EU-Datenschutz-Grundverordnung „DSGVO“ (Verordnung (EU) 2016/679). Wir sind insbesondere folgenden Grundsätzen verpflichtet:
Ihre personenbezogenen Daten werden auf rechtmäßige Weise, nach Treu und Glauben und in einer nachvollziehbaren Weise verarbeitet (Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz). Ihre personenbezogenen Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben und werden nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet (Zweckbindung). Ihre personenbezogenen Daten werden in angemessener und sachdienlicher Weise erfasst und sind dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt (Datenminimierung). Ihre personenbezogenen Daten sind richtig und erforderlichenfalls auf dem neuesten Stand; dabei werden alle angemessenen Maßnahmen getroffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, gelöscht oder berichtigt werden (Richtigkeit).
Wir verpflichten uns, die geeigneten internen Verfahren anzuwenden, um alle Mitarbeiter zu sensibilisieren und die Einhaltung dieser Regeln in unserem Unternehmen zu gewährleisten. Darüber hinaus verpflichten wir uns, geeignete technische und organisatorische Maßnahmen zu ergreifen, um ein angemessenes Sicherheitsniveau zu gewährleisten und den Schutz Ihrer personenbezogenen Daten schon bei der Konzeption unserer Datenverarbeitungsvorgänge einzubeziehen. Und schließlich sind unsere Subunternehmer vertraglich verpflichtet, dasselbe hohe Maß an Schutz der personenbezogenen Daten sicherzustellen. Um die ordnungsgemäße Anwendung dieser Regeln zu gewährleisten, haben wir einen Datenschutzbeauftragten bestellt, der als wichtigster Ansprechpartner für die französische Datenschutzbehörde Commission Nationale de l’Informatique et des Libertés (CNIL) fungiert.
6.1 Allgemeines Air France ist in vielen Ländern tätig. Damit wir unsere Services erbringen und Ihnen für alle unsere Reiseziele dieselbe Erfahrung bieten können, müssen wir Ihre personenbezogenen Daten mit internen und externen Empfängern teilen. Im Rahmen unserer Fluggesellschaft werden Ihre Daten von ordnungsgemäß befugten Mitarbeitern verarbeitet: Flugpersonal, Mitarbeiter unserer Kundenkontaktcenter, Mitarbeiter der Vertriebsabteilungen, Ground Service Mitarbeiter, Mitarbeiter der IT-Abteilungen usw. Wir können Ihre Daten auch für die in Punkt 6.2 beschriebenen Zwecke an Dritte weitergeben, z. B. an Unternehmen unserer Gruppe, u. a. KLM, unsere Airline-Partner, Ihre Reisebüros, Zahlungsdienstleister, Service-Dienstleister oder Subunternehmer usw. In diesem Zusammenhang weisen wir Sie darauf hin, dass wir von unseren Subunternehmern die Umsetzung von Maßnahmen zum Schutz der personenbezogenen Daten im Einklang mit den Bestimmungen dieser Datenschutzrichtlinie fordern. 6.2 Weitergabe Ihrer Daten an Dritte Wir können Ihre personenbezogenen Daten zu folgenden Zwecken an Dritte übertragen oder weitergeben: a) Um Ihre Buchungen und die Durchführung Ihrer Reisen zu erleichtern Zur Verwaltung Ihrer Einkäufe, Buchungen oder der Modalitäten Ihrer Reise können wir Ihre personenbezogenen Daten an Dritte weitergeben, die diese Informationen in unserem Namen verarbeiten oder uns helfen, unsere Services weltweit zu erbringen, z. B. Kundenkontaktcenter oder Flughafenbetreiber, aber auch andere Unternehmen, die an der Durchführung Ihrer Reise beteiligt sind, wie beispielsweise Flughafenbetreiber, Anbieter von Buchungssystemen (GDS oder andere Technologie) oder auch Reisebüros. Weitere Informationen finden Sie in den Datenschutzrichtlinien dieser Drittanbieter. Je nach Ihrer Buchung und den Flügen, aus denen Ihre Reise besteht, können Ihre Daten auch an andere Fluggesellschaften, die einige dieser Flüge durchführen, sowie an Anbieter im Schienen- oder Landverkehr weitergegeben werden. Dabei kann es sich um Fluggesellschaften unserer Gruppe oder um externe Partner handeln, insbesondere die Mitglieder unserer SkyTeam-Allianz. Die Weitergabe der Daten kann für die Durchführung Ihrer Reise erforderlich sein, garantiert Ihnen aber auch die Kontinuität des Services, die Anerkennung Ihres „Frequent Flyer“-Status auf Ihrer gesamten Flugstrecke, die einfachere Verwaltung Ihrer Buchung, insbesondere bei Flugunregelmäßigkeiten oder die Gewährleistung der Sicherheit des gesamten Flugbetriebs innerhalb der Allianz. Weitere Informationen zu den Unternehmen unserer Gruppe und den Fluggesellschaften, mit denen wir zusammenarbeiten, finden Sie auf unserer Website corporate.airfrance.com. Sie können sich auf Punkt b) im Abschnitt „4.Wie erheben wir Ihre personenbezogenen Daten?“ beziehen. b) Zur Unterstützung unseres Betriebs und der Bereitstellung unserer Services Für die Bereitstellung unserer Services greifen wir auch auf andere Arten von Drittanbietern zurück, wie beispielweise Anbieter spezifischer IT-Services, Betreiber sozialer Netzwerke, Marketingagenturen oder externe Dienste zur Betrugserkennung und -verhinderung. Wie alle unsere Subunternehmer sind auch diese Drittanbieter verpflichtet, Ihre personenbezogenen Daten in angemessener Weise zu speichern und sie ausschließlich im Einklang mit unseren Vorgaben gemäß den Vorschriften und dieser Richtlinie zu verarbeiten. In der Air France-KLM Gruppe werden unsere Verarbeitungsprozesse über zentralisierte Datenbanken und Systeme abgewickelt, die von einer Konzerngesellschaft im Auftrag anderer Konzerngesellschaften gehostet oder verwaltet werden können. Darüber hinaus können aus Gründen der Effizienz über die reisebezogenen Leistungen hinaus bestimmte operative und kommerzielle Funktionen von einem anderen Konzernunternehmen für andere Konzernunternehmen wahrgenommen werden. Das bedeutet, dass die Unternehmen unserer Gruppe im Rahmen dieser Verarbeitungsvorgänge Zugriff auf Ihre personenbezogenen Daten haben können. Die Gesellschaften unserer Gruppe können Ihre personenbezogenen Daten nur im Rahmen dieser Aktivitäten und im Einklang mit dieser Datenschutzrichtlinie verarbeiten. c) Zur Verwaltung unserer Vielfliegerprogramme und der damit verbundenen Vorteile Weitere Informationen finden Sie im Abschnitt „1. Wer wir sind“ und Punkt c) im Abschnitt „4. Wie erheben wir Ihre personenbezogenen Daten?“ d) Zur Verbesserung unserer Online-Services und unserer Mobilapplikationen Weitere Informationen finden Sie unter Punkt c) im Abschnitt „5. WOZU VERWENDEN WIR IHRE PERSONENBEZOGENEN DATEN?“ e) Zur Verwaltung der Konten unserer Firmenkunden und ihrer Richtlinien für Geschäftsreisen Wenn Sie einen Flug über das Firmenkonto Ihres Arbeitsgebers buchen, hat dieser Zugriff auf bestimmte Buchungsdetails wie Ticketpreis, Reisedaten und Ihr Reiseziel. Ihr Arbeitgeber ist für die Art und Weise verantwortlich, in der er Ihre personenbezogenen Daten verarbeitet. f) Zur Bearbeitung der Zahlungen und Erstattungen Zur Bearbeitung der Zahlung und Erstattung Ihrer Einkäufe und Buchungen können wir bestimmte Daten an Dritte wie beispielsweise an Banken, Finanzinstitute oder Zahlungsdienstleister weitergeben. In vielen Fällen führen diese Zahlungsdienstleister auch Kontrollen zur Betrugsbekämpfung durch. Diese Drittanbieter verfügen über ihre eigenen Datenschutzrichtlinien, die für die Art und Weise gelten, wie sie Ihre personenbezogenen Daten verwenden. g) Für personalisiertes Marketing über die Plattformen sozialer Netzwerke Weitere Informationen finden Sie unter Punkt f) im Abschnitt „5. WOZU VERWENDEN WIR IHRE PERSONENBEZOGENEN DATEN?“ h) Um unseren Partnern zu ermöglichen, Ihnen ihre Services bereitzustellen und sie Ihren Bedürfnissen anzupassen Wir können Ihre Informationen an Dritte weitergeben, die Services oder Produkte anbieten, die über uns erhältlich sind (z. B. Flug mit einer anderen Fluggesellschaft, Hotelunterkunft oder Mietwagen). Wir können auch bestimmte nicht personenbezogene Informationen (Reiseziel, Datum und Dauer der Reise) an diese Partner weitergeben, damit sie die Services, die sie Ihnen bieten, anpassen und verbessern können. In diesem Fall findet dieser Austausch über vertrauenswürdige Dritte statt. Unsere Partner verfügen ebenfalls über ihre eigenen Datenschutzrichtlinien, die für die Art und Weise gelten, wie sie Ihre personenbezogenen Daten verwenden. 6.3 Services, Applikationen, Veranstaltungen, Kampagnen oder besondere Gewinnspiele Für bestimmte Services, Applikationen, Veranstaltungen, Kampagnen, spezifische Gewinnspiele oder Wettbewerbe, die wir zusätzlich zu unseren üblichen Services anbieten, um Ihr Kundenerlebnis zu verbessern, können wir Ihre Daten an Dritte weitergeben, die nicht in dieser Richtlinie beschrieben sind (zum Beispiel, wenn wir eine Kampagne oder eine Veranstaltung in Zusammenarbeit mit einem Partner durchführen oder wenn wir Services in unsere Applikationen integrieren). In diesem Fall können Ihnen die Informationen zur Verarbeitung dieser Daten im Einklang mit den geltenden Bestimmungen durch spezielle Datenschutzhinweise oder -erklärungen mitgeteilt werden, wenn Sie die Applikation herunterladen, sich über das entsprechende Formular für den Service, die Veranstaltung, die Kampagne oder das Gewinnspiel anmelden. 6.4 Behörden Wie alle Fluggesellschaften können wir gemäß den in Frankreich und international geltenden Gesetzen und Vorschriften verpflichtet sein, Ihre Identifikationsdaten (z. B. Passdaten) sowie Ihre Buchungs- und Reisedaten zu erheben und an die französischen Behörden (Zoll, Einwanderungsbehörde, Polizei usw.) oder die Länder aus denen oder in die Sie reisen, zu übermitteln, um Grenzkontrollen, Einwanderungsformalitäten, Einreise in das Land oder die Bekämpfung des Terrorismus oder anderer schwerer Straftaten zu ermöglichen. Im Einklang mit dem französischen Datenschutzgesetz Nr. 78-18 vom 6. Januar 1978 in seiner geänderten Fassung und Artikel L. 232-7 des französischen Code de la Sécurité Intérieure informieren wird Sie, dass für Flüge, die Air France ab Frankreich in ein Land außerhalb der EU oder aus einem Land außerhalb der EU nach Frankreich durchführt, die folgenden Daten gemäß den im Erlass Nr. 2014-1095 vom 26.09.2014 festgelegten Verarbeitungsmodalitäten und -zwecken an die Fluggastdatenzentralstelle (PIU – Passenger Information Unit) übermittelt werden können:
- API (Advanced Passenger Information): Identifikationsdaten und reisebezogene Daten, die beim Check-in erhoben werden.
- PNR (Passanger Name Record): Buchungsdaten, die automatisch an die PIU übermittelt werden.
Wir verpflichten uns, Ihre personenbezogenen Daten nur solange zu speichern, wie dies für die jeweiligen in Abschnitt 5 dieser Datenschutzrichtlinie beschriebenen Verarbeitungszwecke erforderlich ist. Diese Aufbewahrungsfristen richten sich nach den Verarbeitungszwecken, die wir verfolgen und berücksichtigen insbesondere die geltenden gesetzlichen Bestimmungen, die eine bestimmte Aufbewahrungsfrist für bestimmte Datenkategorien festlegen, etwaige Verjährungsfristen und die Empfehlungen der französischen Datenschutzkommission CNIL für bestimmte Datenverarbeitungskategorien.
10.1 Unser Datenschutzversprechen Für uns hat die Gewährleistung der Sicherheit der personenbezogenen Daten, die Sie uns übermitteln, oberste Priorität. Wir ergreifen alle notwendigen technischen und organisatorischen Maßnahmen – im Einklang mit den geltenden gesetzlichen Bestimmungen (insbesondere Artikel 32 der DSGVO) – hinsichtlich der Art der personenbezogenen Daten, die Sie uns übermitteln, und der Risiken, die mit ihrer Verarbeitung verbunden sind, um ihren Schutz zu gewährleisten und insbesondere eine unbeabsichtigte oder unrechtmäßige Zerstörung, den Verlust, die Veränderung, die Weitergabe, das Eindringen oder den unberechtigten Zugriff auf diese Daten zu verhindern. 10.2 Unsere Datenschutzmaßnahmen Bankgeschäfte Wir sind verpflichtet, den Sicherheitsstandard „Payment Card Industry Data Security Standard“ (PCI-DSS) einzuhalten, der vom „PCI Security Standards Council“ (PCI SSC) erlassen wurde. Dieser Standard wurde zur erhöhten Kontrolle der Daten von Karteninhabern entwickelt, um die betrügerische Nutzung der Zahlungsinstrumente zu reduzieren. Jeder Dienstleister von AIR FRANCE, der gegebenenfalls Kreditkartendaten verarbeitet, muss sich an die PCI-DSS Norm halten. Wir sind darum bemüht, den Identitätsdiebstahl im Internet zu bekämpfen. Deshalb verwenden wir unter anderem ein System zur Erkennung betrügerischer Zahlungen per Kreditkarte. Dieses System soll Sie bei Verlust oder Diebstahl Ihrer Kreditkarte schützen. Schutz Ihrer personenbezogenen Daten Wir nehmen den Schutz der personenbezogenen Daten, die Sie uns übermitteln, sehr ernst und ergreifen daher verschiedene organisatorische Maßnahmen, um das Datenschutz-Bewusstsein und die Verantwortlichkeit unserer Mitarbeiter zu erhöhen. Spezielle Programme in unserem Unternehmen stellen das Datenschutz-Bewusstsein und den Austausch von Best Practices und Sicherheitsstandards sicher. In diesem Sinne wird den Mitarbeitern eine umfangreiche Dokumentation zu Fragen der Informationssicherheit und des Datenschutzes zur Verfügung gestellt. Darüber hinaus ergreifen wir technische Maßnahmen, die auf die Art der von Ihnen bereitgestellten personenbezogenen Daten und auf die mit ihrer Verarbeitung verbundenen Risiken abgestimmt sind. So kontrollieren wir den physischen und logischen Zugang zu den internen Servern, die Ihre personenbezogenen Daten hosten oder verarbeiten. Wir sichern unser Netzwerk durch Hardware (Firewall, IDS, DLP usw.) und Architekturen (einschließlich sicherer Protokolle wie TLS 1.2) ab, um das Risiko von Cyberangriffen zu verhindern und zu begrenzen. Entwicklung unserer Sicherheitssysteme Wir verfügen über interne Prozesse, die auf den besten Standards basieren, insbesondere auf der ISO 27000-Reihe, um ein Sicherheitsniveau zu gewährleisten, das den Best Practices entspricht. Wir stützen uns auf engagierte Experten, um das höchstmögliche Maß an Schutz zu gewährleisten. Wir pflegen insbesondere eine enge Partnerschaft mit der französischen IT-Sicherheitsbehörde ANSSI (Agence Nationale de Sécurité des Systèmes d‘Information) und werden somit von der französischen Referenzstelle für Cybersicherheit unterstützt. 10.3 Wie können Sie Ihre Daten schützen? Die Sicherheit und Vertraulichkeit der personenbezogenen Daten beruht darauf, dass alle Beteiligten die bewährten Sicherheitspraktiken anwenden. Wenn Sie eine Buchung vornehmen, werden Ihnen Ihre Buchungscodes mitgeteilt. Diese Buchungscodes müssen jederzeit vertraulich behandelt werden. Werden sie an andere Passagiere weitergegeben, so können diese über unsere Systeme oder die Systeme von Drittanbietern, die an der Organisation Ihrer Reise beteiligt sind (wie Reisebüros oder Online-Reisesuchmaschinen) auf Ihre Buchungsdaten zugreifen. Wenn Sie mit anderen Personen unter demselben Buchungscode reisen und nicht möchten, dass Ihre personenbezogenen Daten an diese weitergegeben werden, empfehlen wir Ihnen, getrennte Buchungen vorzunehmen. Wir legen Ihnen auch nahe, Ihre Passwörter, mit denen Sie sich in unsere Services einloggen, nicht an Dritte weiterzugeben, sich grundsätzlich stets aus Ihrem Profil und Ihrem Konto bei sozialen Netzwerken (insbesondere bei verknüpften Konten) auszuloggen und nach Ihrer Sitzung systematisch das Browserfenster zu schließen, vor allem wenn Sie über einen Rechner auf das Internet zugreifen, den Sie mit anderen Personen teilen. Sie vermeiden auf diese Weise, dass andere Nutzer auf Ihre personenbezogenen Daten zugreifen können. Um Passwort-Hacking zu vermeiden, empfehlen wir Ihnen für jeden Online-Service, den Sie nutzen, ein eigenes Passwort zu verwenden. Wir können nicht haftbar gemacht werden, wenn Ihre Anmeldedaten auf einer Plattform gestohlen wurden, die nicht von unseren Services verwaltet wird. Wir raten Ihnen außerdem dringend davon ab, von Air France ausgestellte Dokumente mit Ihren personenbezogenen Daten (Ihre Bordkarte, Ihre Ticketnummer usw.) oder andere reisebezogene Informationen an Dritte weiterzugeben oder in sozialen Netzwerken zu veröffentlichen. Sie sind sich in diesem Zusammenhang bewusst, dass Sie dafür verantwortlich sind, die Nutzungsbedingungen, die Informationssicherheitspraktiken und die Datenschutzrichtlinien, die für diese von Dritten verwalteten sozialen Netzwerke gelten, zu lesen und zu verstehen und dass wir nicht dafür verantwortlich gemacht werden können, wie diese Daten auf diesen Plattformen verarbeitet, gespeichert oder weitergegeben werden. Weitere Informationen zu den Best Practices für die Informationssicherheit finden Sie auf dem Portal für IT-Sicherheit. Die Allgemeinen Bedingungen für bestimmte Services oder Leistungen, die über die Websites von Air France, ihre mobile Website oder ihre Mobilapplikationen zugänglich sind, können genauere Bestimmungen zum Schutz Ihrer personenbezogenen Daten festlegen. 10.4 Management von Sicherheitsvorfällen Es gibt kein Null-Risiko und selbst wenn wir alle als Standard anerkannten Sicherheitsmaßnahmen treffen, können unerwartete Ereignisse eintreten. Wir verfügen über spezifische Verfahren und Ressourcen, um Sicherheitsvorfälle unter den bestmöglichen Bedingungen zu verwalten. Wir haben auch ein spezifisches Verfahren eingeführt, um die mögliche Verletzung Ihrer personenbezogenen Daten zu bewerten, die zuständige Behörde innerhalb der gesetzlichen Fristen zu informieren und Sie zu benachrichtigen, falls diese Verletzung ein erhebliches Risiko für Sie darstellt und Ihre Privatsphäre beeinträchtigt. In regelmäßigen Abständen werden Tests durchgeführt, um die Funktionstüchtigkeit der Sicherheitseinrichtungen und die Angemessenheit der eingesetzten Verfahren und Systeme zu prüfen.
Wenn Sie noch Fragen zu dieser Datenschutzrichtlinie oder zu unserer Verarbeitung Ihrer personenbezogenen Daten haben, kontaktieren Sie bitte unsere Datenschutzabteilung unter: mail.data.protection@airfrance.fr
Diese Version ist ab 15. Mai 2021 gültig. Sie ersetzt die Version vom 1. März 2021. Wir behalten uns das Recht vor, diese Datenschutzrichtlinie von Zeit zu Zeit zu ändern. Alle Änderungen werden auf unserer Website veröffentlicht. Bitte informieren Sie sich regelmäßig über den Inhalt unserer Datenschutzrichtlinie, insbesondere wenn Sie neue Flüge mit unserer Fluggesellschaft buchen.