Política de Privacidade
Na nossa política de privacidade explicamos como recolhemos e utilizamos os seus dados pessoais quando viaja connosco; visite o nosso website, utilize a nossa aplicação móvel ou, então, interaja connosco. Certifique-se de que lê a política atentamente.
Sobre esta política de privacidade
1. Quem somos
2. Tipos de dados pessoais que recolhemos e utilizamos
3. Como recolhemos os seus dados
4. Finalidades para as quais utilizamos os seus dados
4.1. Principais finalidades para as quais utilizamos os seus dados pessoais (A) Para lhe fornecermos os nossos serviços Utilizamos as informações descritas em 2.1 (A) a (G) para tratarmos das suas reservas e marcações e para organizarmos as suas viagens e compras. Por exemplo, utilizamos o seu nome, número de passaporte e outras informações de identificação para emitir o seu bilhete. Utilizamos os seus dados de contacto para o/a informarmos sobre as alterações relativas ao estado do seu voo.
(G) Má conduta i. Os passageiros que tenham tido uma má conduta em terra ou a bordo dos nossos aviões, ou que tenham utilizado abusivamente os nossos serviços poderão ser banidos durante um período máximo de cinco anos, ou poderão ser recebidos a bordo apenas sob certas condições. A KLM mantém uma lista de passageiros que tenham praticado uma má conduta (consulte 2.1 (J) acima). Os passageiros incluídos nessas listas serão informados pessoalmente (se possível por escrito) quanto à sua inclusão nessa lista e o motivo, que medidas a KLM tomou contra si e quanto ao prazo durante o qual essas medidas de segurança especiais serão aplicáveis. Para obter mais informações sobre como aceder ou retificar estes dados, consulte 8 “Os seus direitos” abaixo. ii. Drogas ilegais: O Estado dos Países Baixos transmite à KLM os nomes dos passageiros que tiverem desembarco no Aeroporto Amesterdão-Schiphol e que tiverem sido apanhados pela Polícia Militar Real Holandesa a transportar drogas ilegais. A KLM poderá recusar celebrar qualquer contrato de transporte com essas pessoas por um período de 3 anos para voos diretos do Aeroporto Amesterdão-Schiphol para o Suriname, Aruba, Bonaire, São Martinho ou Curaçau, e voos diretos destes países para Schiphol. Poderá solicitar permissão para aceder ou corrigir estes dados enviando um pedido por escrito para esse efeito para Royal Netherlands Marechaussee, PO Box 90615, 2509 LP Haia, Países Baixos. Se residir em Aruba, nas Antilhas Neerlandesas, no Suriname ou na Venezuela, tem de anexar uma cópia do seu passaporte a esse pedido por escrito.
(H) Para desenvolvermos as nossas operações empresariais ou para cumprirmos as obrigações legais Recolhemos, utilizamos e conservamos os seus dados pessoais para desenvolvermos as nossas operações empresariais, por exemplo para efeitos de manutenção de registos, para evitar ou combater fraudes ou para resolver litígios. Em caso de fraude ou utilização abusiva dos nossos serviços, poderemos incluir os seus dados pessoais nos nossos sistemas internos de controlo e alerta de fraude. Consequentemente, as suas reservas poderão estar sujeitas a um controlo rigoroso e, em casos específicos, poderão ser recusadas ou canceladas, ou poderá deixar de ser bem-vindo/a a bordo dos nossos aviões ou apenas sob certas condições (consulte 4.1 (G) acima). Também recolhemos e utilizamos os seus dados pessoais para cumprirmos as nossas obrigações legais e fiscais. 4.2 Serviços, aplicações, eventos, concursos ou campanhas específicos Para serviços, aplicações, eventos, concursos ou campanhas específicos, poderemos utilizar os seus dados pessoais para outros fins, para além daqueles descritos nesta política de privacidade. Iremos informá-lo/a sobre esses fins ao registar-se no serviço, evento, concurso ou campanha, ou ao descarregar a aplicação relevante. 4.3 Base legal Poderemos recolher e utilizar os seus dados pessoais somente se tivermos uma base legal para o fazermos. Em muitos casos, precisamos dos seus dados pessoais para recebermos a sua reserva, organizarmos o seu voo ou compras, facilitarmos a sua adesão de fidelização ou para respondermos às suas questões (consulte 4.1 (A) a (B) e (F) acima). Nesses casos, a base legal para o processamento dos seus dados é “necessária para a celebração de um contrato”. Se tiver consentido a recolha e utilização dos seus dados pessoais (consentimento que poderá revogar a qualquer momento, consulte 8 “Os seus direitos” abaixo); iremos recolher e utilizar os seus dados com base nesse consentimento. Em determinados casos, poderemos utilizar os seus dados pessoais se existir um interesse legítimo nosso ou de terceiros para o fazermos. Iremos considerar sempre cuidadosamente todos os interesses: os seus interesses, os interesses de terceiros e os interesses da KLM. Com fundamento nessas bases legais, iremos recolher e utilizar os seus dados para, por exemplo, segurança, estudos estatísticos, para fins de marketing direto ou para oferecermos descontos e ofertas personalizados (consulte 4.1 (C), (D) e (G) acima para obter mais informações). Poderemos ter obrigações legais para recolhermos e utilizarmos os seus dados, por exemplo, para satisfazermos formalidades da imigração (consulte 4.1 (H)). Se se recusar a fornecer os dados pessoais de que precisamos para executarmos o contrato que celebramos consigo ou para cumprirmos uma obrigação legal, poderemos não conseguir prestar todos os serviços que nos tiver solicitado. Em consequência, poderemos ter de cancelar o seu voo ou poderemos não conseguir prestar-lhe os serviços adicionais que tiver solicitado. Se fornecer informações incompletas ou imprecisas, poderemos ser obrigados a recusar o seu embarque ou entrada num território estrangeiro.
5. Conceder acesso a ou partilhar dados com terceiros
5.1. Geral Poderemos partilhar os seus dados pessoais com terceiros nas seguintes situações: (A) Para facilitar as suas reservas e viagens Para tratarmos das suas reservas e marcações e para organizarmos as suas viagens e compras precisamos, regularmente, de partilhar os seus dados pessoais com as nossas companhias aéreas parceiras, operadores aeroportuários e outras empresas envolvidas na organização da sua viagem (consulte 3.1 (B) acima, “Como recolhemos os seus dados”). (B) Para o nosso programa de fidelização empresarial bluebiz Para obter mais informações, consulte “Quem somos” e 3.1 (C) em “Como recolhemos os seus dados”. (C) Contas empresariais Se reservar um voo utilizando a conta empresarial do seu empregador, este terá acesso a determinados dados da reserva, como preço dos bilhetes, datas das viagens e o seu destino. A sua entidade empregadora é responsável de forma independente pela forma como recolhe e utiliza os seus dados pessoais e de como o/a informa sobre isso. (D) Para obter suporte ou serviços adicionais Para prestarmos os nossos serviços, recorremos ao apoio ou serviços adicionais de terceiros, como fornecedores de TI, fornecedores de redes sociais, agências de marketing e fornecedores de serviços de rastreio. Todos esses terceiros são obrigados a proteger adequadamente os seus dados pessoais e a utilizar os mesmos apenas de acordo com as nossas instruções. O grupo Air France-KLM desenvolve as suas operações empresariais utilizando sistemas e bases de dados centralizados. Esses sistemas e bases de dados centralizados poderão estar alojados, ou ser geridos, por uma empresa do grupo para outras empresas do grupo. Além disso, por questões de eficiência, algumas funções operacionais poderão ser desempenhadas por uma empresa do grupo para outras empresas do grupo. Isso significa que as empresas do nosso grupo poderão aceder aos seus dados pessoais para esses efeitos. As nossas empresas do grupo apenas poderão utilizar os seus dados pessoais de acordo com o necessário para a função comercial relevante e em conformidade com esta política de privacidade. (E) Serviços de pagamento Para processar os pagamentos das suas viagens e compras poderemos trabalhar com terceiros que disponibilizam serviços de pagamento. Em muitas situações, esses fornecedores de serviços de pagamento também efetuam verificações de fraudes. Os mesmos operam dentro das suas próprias políticas de privacidade em termos da forma como utilizam os seus dados pessoais. (F) Marketing personalizado através de plataformas de redes sociais Para obter mais informações, consulte 4.1 (E) em “Finalidades para as quais utilizamos os seus dados”. (G) Para permitir aos nossos parceiros personalizarem os seus serviços para a sua viagem Poderemos partilhar informações não personalizadas (destino, data da viagem e duração da mesma) com parceiros que oferecem serviços adicionais (por exemplo, alojamento em hotéis, serviços de aluguer de carros) para que lhe possam apresentar ofertas personalizadas para a sua viagem. Os nossos parceiros operam dentro das suas próprias políticas de privacidade em termos da forma como utilizam os seus dados pessoais. 5.2. Serviços, aplicações, eventos, concursos ou campanhas específicos Para serviços, aplicações, eventos, concursos ou campanhas específicos poderemos partilhar os seus dados com terceiros que não aqueles descritos nesta política de privacidade, por exemplo, quando organizamos uma campanha ou um evento em colaboração com um parceiro ou quando integramos os seus serviços nas nossas aplicações. Iremos informá-lo(a) sobre isso ao registar-se no serviço, evento, concurso ou campanha ou ao transferir a aplicação. 5.3. Agências governamentais (A) Geral Poderá ser-nos legalmente exigido que recolhamos os seus dados pessoais antes de viajar para outro país e que os partilhemos com as agências governamentais dos países do seu itinerário. Por exemplo, poderá ser-nos legalmente exigido que recolhamos e partilhemos os seus dados de identificação e informações sobre a sua reserva e viagem com essas agências para efeitos de controlo de fronteiras, formalidades de imigração, entrada num país ou combate ao terrorismo ou outros crimes graves (consulte 5.3 (B) abaixo). Também poderá ser-nos legalmente exigido a partilha dos seus dados de saúde com agências governamentais dos países no seu itinerário por motivos de saúde pública (consulte 2.1 (D) acima). (B) Dados PNR e API i. Geral: ao abrigo do Regulamento (UE) 2016/679 e 2004/82 e das leis e regulamentos locais aplicáveis, teremos de transmitir os dados PNR e API às entidades governamentais, incluindo Unidades de Informações sobre Passageiros (PIU) de vários países. API (Informações Antecipadas sobre Passageiros) diz respeito às informações relativas aos dados do seu voo e do passaporte. O PNR (Registo dos Nomes dos Passageiros) diz respeito a toda a informação relativa às suas reservas, como informações de voo, passageiros na reserva e informações de pagamento. Transmitimos estes dados PNR de todos os voos ao PIU holandês (Pi-NL). Quando exigido, também transmitimos os dados API e PNR às autoridades de outros países para além dos Países Baixos. ii. Características específicas do país: - França: ao abrigo do Artigo L 237 -7 do Código de Segurança Interna francês, a KLM poderá ter de transmitir os seus dados de reserva, de check-in e de embarque (API/PNR) aos serviços públicos nacionais franceses e autoridades competentes para o efeito das e sujeitos às condições estipuladas no Decreto n.º 2014-1095 de 26 de setembro de 2014 e alterado pelo Decreto n.º 2018/714 de 3 de agosto de 2018. 5.4. Websites de terceiros Os nossos websites e aplicações móveis contêm ligações para websites de terceiros. Se seguir essas ligações, sairá dos nossos websites ou aplicações móveis. Esta política de privacidade não se aplica aos websites de terceiros. Para obter mais informações sobre a forma como estes tratam os seus dados pessoais, por favor, consulte as respetivas políticas de privacidade e/ou cookies (se disponíveis).
6. Segurança e conservação
6.1. Segurança (A) O nosso compromisso A nossa prioridade é garantir a segurança e confidencialidade dos seus dados pessoais. Tendo em conta a natureza dos seus dados pessoais e os riscos de processamento, implementámos todas as medidas técnicas e organizacionais exigidas pelas disposições legais aplicáveis (em especial, o artigo 32 do Regulamento Geral de Proteção de Dados (RGPD)) para assegurar um nível de segurança adequado e, em especial, para impedir qualquer destruição acidental ou ilícita, perda, alteração, divulgação, violação ou acesso não autorizado a esses dados. (B) As medidas de segurança que implementámos i. Transações bancárias: é-nos exigido o cumprimento do Padrão de Segurança de Dados do Sector de Cartões de Pagamento (o padrão PCI DSS) estabelecido pelo PCI Security Standards Council (PCI SSC). Este padrão foi criado para aumentar o controlo relativo às informações dos titulares dos cartões de modo a reduzir a utilização fraudulenta dos instrumentos de pagamento. Todos os fornecedores de serviços da KLM que tenham de processar dados de cartões bancários têm de estar em conformidade com o padrão PCI DSS. Esforçamo-nos por combater o roubo de identidade na internet. Por este motivo utilizamos, por exemplo, um dispositivo de deteção de pagamentos fraudulentos concebido para o/a proteger em caso de perda ou roubo do cartão bancário. ii. Medidas organizacionais: implementámos e mantemos várias medidas organizacionais com o objetivo de fortalecer a sensibilização e responsabilidade dos nossos funcionários. Implementámos programas concebidos para assegurar a sensibilização e promover a partilha de boas práticas e padrões de segurança. Neste contexto, foi disponibilizado aos nossos funcionários um conjunto extenso de documentos sobre desafios de segurança de informação e proteção de privacidade. iii. Medidas técnicas: controlamos rigorosamente o acesso físico e lógico ao alojamento dos servidores internos ou processamento dos seus dados pessoais. Protegemos a nossa rede com dispositivos de hardware de ponta (Firewall, IDS, DLP etc.), bem como com arquiteturas (incluindo protocolos seguros como o TLS 1.2) de modo a impedir e limitar o risco de cibercriminalidade. (C) A evolução dos nossos sistemas de segurança Para manter um nível de segurança adequado, implementámos processos internos baseados nos melhores padrões (em especial, os padrões da família ISO 27000). Contamos com especialistas dedicados para garantirmos o melhor nível de proteção possível. A esse respeito, mantemos uma relação privilegiada com o NCSC (Centro Nacional de Cibersegurança).
(D) Como se proteger A segurança de dados pessoais e confidencialidade depende das boas práticas de todos. Ao efetuar uma reserva, irão ser-lhe enviadas referências de ficheiros. Estas referências de reserva devem permanecer sempre confidenciais. Divulgá-las a outros passageiros poderá permitir que estes acedam à sua informação de reserva através dos nossos sistemas ou dos sistemas de terceiros envolvidos na preparação da sua viagem (por exemplo, agências de viagens ou websites de pesquisa e marcação de reservas online). Se está a viajar com outras pessoas e não pretende que a sua informação pessoal lhes seja divulgada, recomendamos que façam reservas separadas. Também o/a aconselhamos a não divulgar a terceiros as palavras-passe que utiliza para aceder aos nossos serviços, que termine a sessão do seu perfil e conta social sistematicamente (especialmente no caso de contas associadas), e que feche a janela do navegador no fim da sua sessão, especialmente se estiver a aceder à internet a partir de um computador público. Isso impedirá que outros utilizadores acedam aos seus dados pessoais. Para evitar o risco de hacking, recomendamos a utilização de diferentes palavras-passe para cada serviço online que utiliza. Não nos responsabilizamos pelo roubo dos seus dados numa plataforma que não seja gerida por nós. Além disso, recomendamos vivamente que não partilhe com terceiros os documentos emitidos pela KLM que contenham os seus dados pessoais (o seu cartão de embarque, número do bilhete, etc.) ou outra informação relacionada com a sua viagem, ou que publique os mesmos em redes sociais. Se decidir publicar esses documentos nas redes sociais, é responsável por consultar e compreender as condições gerais de utilização, as práticas de segurança de informação e as políticas de privacidade aplicáveis a essas rede sociais de terceiros. Não nos responsabilizamos pela forma como os dados são processados, armazenados ou divulgados nessas plataformas. Para saber mais sobre as nossas medidas de segurança de TI, por favor, consulte o nosso portal de segurança TI. (E) Gestão de incidentes de segurança Não existe “risco nulo”, e mesmo que implementemos todas as medidas de segurança reconhecidas como adequadas, podem acontecer imprevistos. Temos procedimentos e recursos específicos implementados para gerir incidentes de segurança sob as melhores condições possíveis. Também estabelecemos um procedimento específico para avaliar possíveis violações de segurança que possam levar à destruição acidental ou ilícita, perda, alteração, divulgação não autorizada dos seus dados pessoais ou ao acesso dos mesmos, para notificarmos a entidade de supervisão competente dentro do período estipulado pela lei aplicável e para o/a avisarmos quando uma violação puder resultar num elevado risco para os seus direitos e liberdades. São realizados testes periodicamente para verificar o funcionamento das instalações de segurança e a adequabilidade dos procedimentos e dispositivos implementados. 6.2. Conservação
Não mantemos os seus dados pessoais durante mais tempo do que o necessário. O tempo durante o qual conservamos os seus dados pessoais depende das finalidades para as quais os seus dados são processados e os períodos de conservação obrigatórios por lei aplicáveis.
7. Transferência internacional de dados
8. Os seus direitos
9. Como é atualizada esta política de privacidade
9.1. Esta política de privacidade entrou em vigor a 20 de agosto de 2020 e substituiu a política de privacidade anterior de 20 de setembro de 2019. Esta política de privacidade é alterada periodicamente. Será notificado/a relativamente a quaisquer alterações antes de entrarem em vigor.