プライバシーステートメント
個人情報保護に関する当社の取り組み
お客様が弊社の製品およびサービスをご利用になる場合、お客様は弊社にお客様の情報を信頼して預けることになります。 当社は、この関係を非常に重要なものと考え、お客様に次のことをお約束します。
- 当社は、お客様のデータを不正アクセスから保護し、安全なデータ転送を確保するために、常にEUデータ保護規則およびその他の適用されるプライバシーに関する法令に従って処理します。
- 当社は、お客様から収集したデータの使用方法について開示いたします。
- 弊社は、お客様がデータを共有することで、お客様にどのようなメリットがあるのかを明確にし、お客様のニーズやご希望に合わせてコミュニケーションを行います。
- KLMオランダ航空と提携航空会社の全旅程を通じて、わかりやすい言語で実施いたします。
- 弊社は、お客様がご自分のデータをコントロールできるようにし、お客様のフィードバックを継続的な改善に役立てます。
- 弊社は、お客様のデータの安全性を確保します。 万が一、お客様のデータが流出した場合は、速やかに流出を阻止し、直ちにお客様にお知らせするよう徹底いたします。
- お客様のデータを弊社の組織外に開示する必要がある場合は、弊社のプライバシーステートメントに明示的に記載いたします。 当社は、お客様の個人情報を、お客様の明示的な同意なしに、外部の組織と共有したり、販売したり、譲渡したりすることはありません。
- 当社は、お客様のデータを信頼し、国際的な認証(ISO-27001など)の取得に努めています。
本プライバシーステートメントについて
本プライバシーステートメントは、お客様が弊社のウェブサイトまたはモバイルアプリを使用される際、および弊社にお問い合わせいただく際にKLMが取り扱うすべての個人情報に適用されます。 弊社はお客様の個人情報を主に、予約の処理、旅行の手配や購入、ご質問にお答えするために処理させていただいております。 また、お客様のご興味やお好みに合わせたオファーをご紹介させていただくために、個人情報を使用させていただく場合がございます。
本プライバシーステートメントで、弊社が収集および使用させていただく個人情報およびお客様の権利に関する詳細情報をご確認いただけます。 詳細情報をご確認いただくには、以下の関連項目をクリックしてください。
KLMオランダ航空が以下の国の住民または居住者の個人情報を取り扱う場合、追加規定が適用されます。 これらの規定は、データ保持期間やお客様の権利など、本プライバシーステートメントの規定から逸脱する場合があります。 追加規定が本プライバシーステートメントの規定と矛盾する限りにおいて、追加規定が優先されます。 以下のリンクから追加条項を参照できます:
中国 (英語と中国語で可能です)
KLMは、Amsterdamseweg 55, 1182 GP Amstelveen, the Netherlandsに本社を置くオランダの航空会社、Koninklijke Luchtvaart Maatschappij NV(KLMオランダ航空、通称KLM)です。
弊社はグループ会社であるエールフランスと提携して、企業向けロイヤルティプログラムのbluebizを提供しております。 エールフランス航空(Société Air France, S.A.) は、本社をRue de Paris 45, F-95747, Roissy CDG Cedex, Franceに置く航空会社です。 bluebizロイヤルティプログラムの個人情報の収集および使用につきましては、共同で責任を担っております。 KLMおよびエールフランスでは、適用されるプライバシー法の遵守における各社の責任を取り決めております。 個人情報の収集または使用に関するお客様の権利の行使あるいは苦情の申し立てを希望される場合は、KLMまたはエールフランスのプライバシーオフィス(下記8「お客様の権利」をご参照ください)のいずれにもご連絡いただけますようにと両社間で合意しております。 お客様の権利を行使できますように、KLMおよびエールフランスは必要に応じて相互に支援いたします。 弊社は、お客様のご質問や苦情に適切に対応できるよう、一丸となって取り組んでいます。
弊社の子会社であるトランサヴィア航空(「トランサヴィア」、エールフランスKLMグループの一員)とは、(深刻な)迷惑行為を行い、搭乗を拒否されたお客様の個人情報を交換しています(下記2.1 (J)、4.1 (G)、5.3もご参照ください)。 トランサヴィアは本社をPiet Guilonardweg 15, 1117 EE Schiphol, The Netherlandsに置く航空会社です。 トランサヴィアとともに、弊社はこの交換の一環として行われるお客様の個人情報の処理に責任を負います。 相互の取り決めにより、お客様の権利の行使(下記セクション8「お客様の権利」をご参照ください)を含め、適用される個人情報保護法の遵守に関するそれぞれの責任が規定されています。
2.1. 全般 弊社は、以下のカテゴリーの個人データを収集し、使用することがあります: (A) 氏名、パスポートの詳細情報、およびその他の個人識別情報 弊社でフライトやその他の予約をされる場合は、お客様の氏名、職名、性別、生年月日、国籍、居住国、パスポートの詳細情報が収集されます。 他の方のために代理でフライトやその他の予約をされる場合、その方の個人識別情報も収集されます。 代理でご予約いただく場合は、弊社が個人情報を収集することと、その個人情報をどのように使用するかについて旅行者ご本人にもご理解いただいてください。 (B)お客様の情報、個人アカウントまたは登録情報 お客様の住所、電話番号、およびeメールアドレスが収集される場合があります。 サービス、イベント、コンテスト、キャンペーンに登録したり、個人アカウントを作成すると、登録時またはアカウントフォームへの入力時に提供されたログインの詳細情報やその他の情報が弊社の方に保存されます。 また、ご出張のお客様は、会社名や会社住所など、会社に関する情報も収集されます。 (C) 予約および購入に関する情報 フライトやその他の予約を行うと、予約の詳細情報が収集・使用されます。 この情報には、お客様のフライト、価格、予約日に関する情報が含まれます。 さらに、弊社は、お客様が弊社から購入された追加サービス(追加手荷物、アップグレード、機内WiFiなど)や商品に関する情報を収集し、利用します。 (D) お客様の旅行に関する情報 弊社をご利用になる際は、旅程、オンラインまたは空港での搭乗手続き(チェックイン)、モバイル版または紙の搭乗券、旅行のお連れ様の情報など、お客様の旅行に関する情報が収集および使用されます。 特定の医療的なご要望、機内食のご要望、その他必要なアシスタンスに関する情報なども保存されます。
搭乗および降機に先立ち、弊社では健康チェックを実施し、お客様の健康データを収集したり使用する場合がございます。これらは、公衆衛生の領域における公益上の理由から、あるいはお客様の明確な同意の元、法的に義務付けられています。
お客様のご旅行中に、例えばお客様の健康状態や体調に関して事故が発生した場合、弊社の乗務員はこの事故に関する特定の情報を処理することがあります。 これは、お客様自身の健康や安全のため、または緊急支援プロバイダーなどの適用される規制、規範、ガイドラインを遵守するために必要な場合があります。
一部の空港では、入退室管理、セキュリティ対策、セキュリティ手続き(受託手荷物と正しい乗客の照合など)の一環として、顔認証などの生体認証機能を使用してお客様の身元を確認させていただく場合がございます。 これらの管理または手続きを提供する外部組織から、弊社は通常、お客様の身元が確認されたことの確認(身元確認)を受けます。 別段の定めがない限り、弊社がすでに保有している情報(搭乗券に関する情報など)以外のお客様の個人情報を受領することはありません。 生体認証個人情報(顔画像など)を受け取ることはありません。 生体認証IDを提供する外部組織は、お客様の生体認証個人情報処理のデータ管理者となります。 この組織によるお客様の個人情報の処理に関する詳細については、関連する組織のプライバシーステートメントをご参照ください。 本人確認の利用目的の詳細については、セクション4.1(H)をご参照ください。
弊社は、法律により、お客様の身分証明書のコピーを作成するよう求められる場合があります(詳細については、下記セクション5.4 (A)をご参照ください)。
安全を確保することは、弊社にとって非常に重要です。 そのため、場合によっては、建物や施設の周辺、機内、空港の特定の場所でCCTVを使用することがあります(詳細は下記4.1(H)をご参照ください)。
(E) 弊社の企業向けロイヤルティプログラムに関する情報
お客様が弊社の企業向けロイヤルティプログラムbluebizの会員となる際、会員番号、blue クレジットの残高、リワードおよび特典、会員のタイプおよびレベル、その他お客様の会員資格に関連した情報を収集および使用させていただきます。 また、blue クレジットを獲得または使用する取引も記録させていただきます。 特に、取引の種類(例:フライト)、取引日、獲得または引き落としされたblue クレジット、およびベンダー(エールフランス、KLMまたはbluebiz提携会社)を記録させていただきます。
(F) お客様とのコミュニケーション
eメール、弊社ウェブサイトでのチャット、弊社ソーシャルメディアチャンネルのいずれかを通じて弊社にご連絡いただいた場合、弊社ではお客様のメッセージを登録させていただきます。 弊社のカスタマーサービスは、お客様から電話でお問い合わせいただいた質問内容や苦情内容を弊社の個人情報ベースに記録させていただきます。 また、トレーニング目的、詐欺の防止または対処として、通話内容を録音する場合がございます。 例えば、お客様が弊社のニュースレター、弊社のロイヤルティプログラムの一部として送信するニュースレター、または弊社の提携会社向けに送信するニュースレターを購読または購読解除する場合、またはお客様がeメール以外のチャネル(WhatsApp、Messenger、WeChatなど)を通じて予約に関する情報またはアラート(搭乗券やフライト状況の最新情報など)を受信することを選択した場合、弊社はお客様の通信設定を登録します。
(G) 弊社のウェブサイト、モバイルアプリ、またはその他のデジタルサービスをご利用になる際に収集される情報
ii. 弊社からのeメールをお客様が開けられる、またはeメールのリンクをクリックされる際に、弊社は自動通知を受け取っております。 すでに保持しているお客様に関する他の個人情報とこの情報を組み合わせる場合がございます。
iii. お客様の同意を得た上で、弊社はお客様の位置情報を取得させていただく場合がございます。
iv. お客様は弊社に、お客様の携帯電話上にあります写真や連絡先情報などの特定の個人情報へのアクセス権を付与することができます。
(H) ソーシャルメディアおよび検索エンジンのプラットフォームに関する情報
お客様の設定によっては、お客様のソーシャルネットワークプロバイダーおよびお客様が使用する検索エンジンプラットフォームから情報を受け取る場合があります。 例えば、お客様がソーシャルネットワークのアカウントを使用されて弊社のサービスにログインされる際、弊社はお客様の連絡先情報、ご興味、連絡先を含むソーシャルネットワークのプロフィールを収集させていただく場合がございます。 また、弊社のFacebookファンページに関してMetaから訪問者の統計も取得させていただいております。 KLMおよびMetaは、これらの訪問者統計について共同責任を負っています。 お客様は、ご自身の権利の行使を希望される場合、またはご自身の個人情報の取り扱いについて苦情がある場合、MetaまたはKLMのプライバシーオフィス(下記セクション8をご参照ください)にご連絡いただくことができます。 Metaは、お客様の権利行使の要求や苦情を処理いたします。 必要に応じて、弊社はお客様のご要望や苦情に対応するためにMetaを支援いたします。 弊社がソーシャルネットワークプロバイダーおよび検索エンジンプラットフォームから受け取る個人情報の詳細および設定の変更方法については、これらの関係者のウェブサイトおよびプライバシーポリシーをご確認ください。
(I) お客様が弊社と共有することに同意された情報
弊社ウェブサイトでご興味やお好みを入力したり、Facebookページでコメントしたり、アンケートへ回答したり、コンテストへご参加いただくと、お客様が弊社との共有に同意した情報が収集および使用されます。 また、ご予約の際にお客様から提供された追加情報(具体的なご希望やニーズなど)も処理されます。
(J) 迷惑行為および弊社サービスの不正利用について
KLMは、機内または弊社の航空機内で迷惑行為をしたお客様のリストを保管しています。 迷惑行為とは、特に、安全妨害、公の秩序を乱す、地上スタッフ、乗務員またはご搭乗者様への負傷、または弊社の財産への損害が含まれます。 このリストの目的のために、弊社は、ご搭乗者の氏名、性別、生年月日、eメールアドレス、フライトの詳細、インタビューレポート(つまり当事者対立手続きの結果)、事件と行動の重大性に関する短い事実の説明、課せられた安全措置の種類と期間、および該当する場合は公式報告書の写しを処理しています。 弊社は、これらのデータのうち限られたもの(氏名、生年月日、安全措置の実施期間)を弊社の子会社であるトランサヴィアと共有することがあります(上記1、下記3.(G)、4.1. (G) および5.3.もご参照ください)。 また、弊社のサービス(フライング・ブルーやbluebizロイヤルティプログラムを含む)を悪用したお客様のリストも保管しています。 この目的のために、弊社はお客様の氏名、生年月日、航空券番号、および事件と不正使用の重大性に関する短い事実の説明を処理します。 詳しくは、下記4.1(G)をご覧ください。
2.2 個人情報の特別カテゴリー
人種または民族や宗教または思想あるいは信念を明らかにする個人情報、健康関連の個人情報、および犯罪歴に関する個人情報は、適用されるプライバシー法に基づきより厳しい規則の対象となっております。 弊社は、例えば、旅行中にお客様の医療ニーズに適した支援や施設を提供するため、お客様の要望に応えるため、安全運航を確保するため、または法的要件を遵守するために、これらのカテゴリーの個人情報を収集し使用します。 生体認証に関する個人情報にも厳しい規則が適用されます。 但し、2.1 (D) で前述したとおり、通常、生体認証に関する個人情報を収集または使用させていただくことはありません。
4.1. 弊社がお客様の個人情報を使用する主な目的 (A) お客様にサービスを提供するため 弊社は、2.1 (A) から (G) に記載されている情報を使用してお客様のご予約を処理し、お客様のご旅行およびご購入内容を手配させていただきます。 例えば、航空券の発行時には、お客様の氏名、パスポート番号、その他の情報を使用いたします。 フライト状況の変更をお知らせするために、お客様の連絡先の詳細情報を使用させていただきます。
(F) お客様とのコミュニケーション 弊社は、サービスまたはフリークエント・フライヤー・プログラムについてお知らせしたり、お客様の質問にお答えしたり、苦情を処理したりする目的でお客様の情報を使用いたします。
(G) 迷惑行為または弊社のサービスを不正に利用した搭乗者 i. 一般:KLMオランダ航空は、迷惑行為や弊社サービスの悪用を行った搭乗者のリストを保管しています(上記2.1 (J)をご参照ください)。 KLMは、その行為の重大性に応じて、(i)3年間は追加条件を付し、(ii)5年間は(原則)搭乗を拒否することができます。 状況が悪化する場合(度重なる不正行為など)、KLMは5年を超える期間の搭乗を拒否することを決定することができます。 非常に深刻なケースでは、KLMはお客様の搭乗を永久に拒否することを決定することができます。 弊社は、お子様に関するこの特別な情報を処理するために、異なるガイドラインを適用いたします。 迷惑行為が15歳未満のお子様による場合は、リストに登録されません。 15~16歳のお子様に関しては、KLMは最長1年間、搭乗に関する条件を付けることができます。 5年以上入国を拒否されているお客様の情報 には、リストに掲載された事実、掲載の理由、どのような保安措置が課されたのか、その措置の有効期間、苦情を申し立てたり異議を申し立てることができる場所について、個人的に(可能であればeメールで)通知されます。 このデータへのアクセスまたは修正に関する詳細は、下記8「お客様の権利」に記載されています ii.。 違法薬物:KLMオランダ航空は、アムステルダムスキポール空港で降機し、違法薬物所持によりオランダ王立保安隊に拘束されたことのある搭乗者の名前をオランダより受け取っています。 KLMはアムステルダム・スキポール空港からスリナム、アルバ、ボネール、シントマールテン、キュラソー行きの直行便、またはこれらの国からスキポール空港までの直行便の利用に関して、該当人物の搭乗を3年間拒否することが可能です。 お客様は、かかる個人情報へのアクセスや、内容の修正を請求することができます。オランダ王立保安隊(住所:PO Box 90615, 2509 LP The Hague, The Netherlands)宛てに文書でお申し出ください。 アルバ、キュラソー、シント・マールテン、スリナム、ベネズエラにお住まいの方は、申請書にパスポートのコピーを同封してください。
(H) 弊社の事業運営または法令上の義務を遵守するため 弊社は、サービスを提供するために、上記2に記載されたお客様の個人情報を収集、使用、保持します。 これには、フライトの実施、フライトの安全確保、セキュリティ、記録の管理などが含まれます。
場合によってはCCTVを使用します。 これにより、従業員の安全な職場環境を確保し、搭乗者とKLMオランダ航空の財産を保護し、窃盗や詐欺などの望ましくない行為を防止・検出することを目的としています。
予約情報および付随資料に基づき、KLMオランダ航空一般運送約款に従って、到着地での入国制限の可能性を考慮し、フライトに搭乗者を許可できない理由があるかどうかを確認します。 この確認作業には、部分的に自動化されたプロセスが使用されます。 搭乗者を拒否する決定は常に従業員が行い、この決定が予定されていたご旅行に影響を及ぼす場合、お客様には当社からその旨のメッセージが送られます。
また、弊社の事業運営を改善するために、お客様のデータを処理いたします。 例えば、カスタマーサービススタッフの研修のために、電話応対の録音を使用いたします(2.1 (F)をご参照ください)。
さらに、弊社は、法律上および税務上の義務を遵守し、不正行為の防止および管理、ならびに紛争解決を目的として、お客様の個人情報を処理いたします。 不正行為または当社サービスの不正使用の場合、弊社はお客様の個人データを社内の不正管理および警告システムに入力することがあります(上記4.1 (G)を参照)。 4.2 特定のサービス、アプリ、イベント、コンテスト、キャンペーン 特定のサービス、アプリ、イベント、コンテスト、キャンペーンに関して、弊社は本プライバシーポリシーに記載以外の目的で個人情報を使用することがあります。 サービス、イベント、コンテスト、キャンペーンに登録される際、または関連するアプリをダウンロードされる際に、個人情報の使用目的についてお知らせいたします。 4.3 法的根拠 弊社は、法的根拠が存在する場合に限り、お客様の個人情報を収集し使用する場合があります。 多くの場合、弊社は、お客様のご予約受付、フライトまたはご購入の手配、弊社のロイヤルティプログラムへの参加の促進、またはお客様からのご質問にお答えするために、お客様の個人情報を必要とします(上記4.1 (A)、(B)、(G)をご参照ください)。 このような場合、お客様のデータ処理の法的根拠は「契約の履行に必要な場合」となります。 お客様が個人データの収集および使用に同意された場合 (個人データの収集および使用に同意した場合(この同意はいつでも撤回することができます、 下記8「お客様の権利」をご参照ください)、 弊社は、その同意に基づいてお客様のデータを収集し、使用します。 場合によっては、当社または第三者が正当な利益を有する場合、弊社はお客様の個人データを使用することがあります。 弊社は常にすべての利益(お客様の利益、他者の利益、およびKLMの利益)を 慎重に検討いたします。 弊社の正当な利益に基づき、弊社は、例えば、フライトの安全、セキュリティ、統計調査、ダイレクトマーケティングの目的、またはパーソナライズされた割引やオファーの提供(詳細については、上記4.1 (C)、(D)、(E)、(G)、(H))を目的として、お客様のデータを収集および使用します。) 弊社は、例えば入国管理上の手続きを満たすために、お客様のデータを収集し使用する法的義務を負う場合があります(4.1 (H)を参照)。 お客様が、弊社がお客様と締結した契約を履行するため、または法的義務を遵守するために必要な個人データの提供を拒否された場合、弊社は、お客様が弊社に要求されたすべてのサービスを提供できなくなる可能性があります。 その結果、弊社がお客様のフライトをキャンセルする必要がある場合や、お客様から要請された追加サービスを提供できない場合がございます。 お客様が不完全または不正確な情報を提供された場合、弊社はやむを得ずご搭乗または外国領土へのご入国を拒否する場合がございます。
5.1. 一般 弊社は、以下の場合にお客様の個人情報を第三者と共有することがあります: (A) お客様のご予約やご旅行を円滑に進めるためお客様のご予約やご旅行 ご購入の手配を行うため、しばしばお客様の個人データを提携航空会社、空港運営会社、その他お客様のご旅行の円滑化に関わる企業と共有する必要があります(上記3.1 (B)「お客様のデータの収集方法」をご参照ください)。 また、よりシームレスな旅行体験を提供するため、お客様のデータをスカイチームおよびスカイチームアライアンス加盟航空会社と交換します(上記1をご参照ください)。 (B) 弊社のBluebizコーポレート・ロイヤルティ・プログラムについて 詳しくは、「弊社とは」および「お客様のデータの収集方法」の3.1 (C)をご覧ください。 (C) コーポレートアカウントについて お客様が雇用主のコーポレートアカウントを使用してフライトの予約をされる場合、雇用主は航空券の価格、旅行日、到着地など、特定の予約詳細にアクセスすることができます。 お客様の雇用主は、お客様の個人データをどのように収集し、使用し、それについてお客様に通知するかどうかについて独立して責任を負います。 (D) サポートまたは追加サービスの場合 弊社は、弊社のサービスを提供するために、ITサプライヤー、ソーシャルメディアプロバイダー、マーケティングエージェンシー、不正対策サービスプロバイダーなどの第三者のサポートまたは追加サービスを使用しています。 そのような第三者はすべて、お客様の個人情報を適切に保護し、当社の指示に従ってのみそのようなデータを使用することが義務付けられています。 エールフランス航空-KLMオランダ航空は、一元化されたデータベースとシステムを使用して業務を遂行しています。 これらの集中個人情報ベースおよびシステムは、グループ会社の一社が他のグループ会社の代わりにホストまたは管理する場合がございます。 さらに、効率化の目的で、特定の運用機能をグループ会社の一社が他のグループ会社の代わりに実行する場合がございます。 これは、弊社のグループ会社がこれらの目的のためにお客様の個人情報にアクセスできる可能性があることを示唆します。 弊社のグループ会社は、関連する業務に必要な場合に限り、本プライバシーステートメントに従ってお客様の個人データを使用することができます。 (E)決済サービス に関してお客様のご旅行やご購入の決済を処理するために、当社は決済サービスを提供する第三者と提携する場合があります。 多くの場合、支払サービスプロバイダーも不正使用チェックを実施しております。 これらのプロバイダーによるお客様の個人データの処理に関する詳細については、当該プロバイダーのプライバシーポリシーをご参照ください。 (F) ソーシャルメディア・プラットフォームを通じたパーソナライズされたマーケティング詳細については、 詳しくは、 4.1 (E) の「お客様のデータを使用する目的」をご参照ください。 (G) 弊社のパートナーがお客様のご旅行に合わせてサービスを提供できるようにするため 弊社は、お客様の個人を特定しない情報(到着地、旅行日、旅行期間)を、追加サービス(ホテルの宿泊など)を提供するパートナー、 およびレンタカー・サービス)と共有する場合があります。これらの情報を利用することで、パートナーはお客様の旅行に合ったオファーを提供することができます。 お客様の個人データの処理に関する詳細については、これらのパートナーのプライバシーポリシーをご参照ください。 5.2. 特定のサービス、アプリ、イベント、コンテスト、またはキャンペーン 特定のサービス、アプリ、イベント、コンテスト、またはキャンペーンにつきましては、提携会社と協力してキャンペーンやイベントを企画するとき、またはそれらのサービスをアプリに統合するときなど、本プライバシーポリシーに記載されている以外の第三者と個人情報を共有する場合があります。 これについては、サービス、イベント、コンテスト、キャンペーンに登録される際、またはアプリをダウンロードする際にお知らせいたします。 5.3. トランサヴィア航空とのデータ交換
航空会社は安全運航を保証する義務があります。 この目的のために、KLMは一定の(必要な)安全措置を講じています。 例えば、KLMでは、地上や機内で迷惑行為をした搭乗者のリストを保持しています(上記2.1.(J)および 4.2 (G)をご参照ください)。 このリストに基づき、KLMは、(i)3年間は追加条件を付し、(ii)一定期間は搭乗を拒否することができます。 KLMの子会社であるトランサヴィア航空も同様のリストを保持しています。 KLMとトランサヴィアは、内部セキュリティ対策の範囲を拡大するため、搭乗を拒否しなければならないと判断されたお客様の個人情報を交換しています(上記4.1.(G)をご参照ください)。 今後、KLMで搭乗を拒否された方は、トランサヴィアのフライトでも搭乗を拒否させていただきます(その逆も同様です)。 お客様が迷惑行為を行い、それが原因でリストに登録された場合、その行為が起きた航空会社からお客様個人にその旨が通知されます。
5.4 政府機関 (A) 全般 お客様が他国に旅行される前に個人情報を収集し、旅行中に訪問される国の政府機関とそれらの情報を共有することを法的に要求される場合がございます。 例えば、国境管理、入国手続き、入国、またはテロやその他の重大犯罪への対抗を目的で、個人識別情報や予約および旅行情報を収集し、これらの機関と情報を共有することを法的に要求される場合があります(下記5.4 (B) をご参照ください)。 特定の国から出国する場合、特定のケースにおいて、弊社はお客様のパスポートのコピーを作成し、要請に応じてオランダ政府に提供することが法律で義務付けられています。 また、公衆衛生の目的で、旅行中に訪問される国の政府機関と健康に関する個人情報を共有することを法的に要求される場合がございます(上記の2.1 (D) をご参照ください)。 最後に、CCTVの映像は、搭乗者、従業員、財産の安全を確保するために必要な場合、または法律で義務付けられている場合に管轄当局と共有します。(上記の4.1. (H) をご参照ください)。 (B) PNR と API データ i. 一般: 適用される欧州および現地の法律規制により、弊社はPNRおよびAPIデータを特定の政府機関に開示することが義務付けられています。
6.1. セキュリティ (A) 弊社の取り組み お客様の個人情報の安全性と機密性を確保することは、弊社の最優先事項です。 お客様の個人情報の性質と処理のリスクを考慮して、適用される法的規定(特に一般データ保護規則(GDPR)の第32条)で要求されるすべての適切な技術的および組織的対策を取っております。適切なレベルのセキュリティを保証し、個人情報への偶発的または違法な破壊、損失、変更、開示、侵入、または不正アクセスを防止いたします。 (B) 弊社のセキュリティ対策 i. 銀行取引: PCI Security Standards Council(PCI SSC)によって発行されたペイメント・カード・インダストリー・個人情報・セキュリティ・スタンダード(PCI DSSスタンダード)に準拠する必要があります。 このスタンダードは、カード所有者情報の管理を強化し、支払い手段の不正使用を減らすために策定されました。 銀行カード個人情報の処理を必須的に実施するKLMサービスプロバイダーは、PCI DSSスタンダードに準拠する必要があります。 弊社は、インターネット上における個人情報の盗難防止に努めております。 例えば、銀行カードの紛失または盗難時のお客様の保護を目的にデザインされた不正な支払いを検出するデバイスを使用しております。 ii. 組織的対策: 弊社は、社員の意識および責任を強化することを目的とした、さまざまな組織的対策を実施および継続しております。 弊社は、意識を高め、優れた実践および安全基準の共有を促進することを目指したプログラムを実施しております。 また、情報セキュリティの課題およびプライバシー保護に関する豊富な資料を社員に提供しております。 iii. 技術的措置: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) セキュリティシステムの進化 適切なレベルのセキュリティを維持するため、弊社は最良の基準(特にISO27000ファミリー)に基づく内部プロセスを導入しております。 弊社は、専任の専門家による最高レベルの保護を保証いたします。 弊社は、NCSC(National Cyber Security Centre)と特権的な関係を維持しております。
(D) ご自身の身を守る方法 個人情報のセキュリティと機密性は、各人のベストプラクティスに依存しております。 ご予約される際、ファイルリファレンスが送信されます。 予約リファレンスは常時機密保持してください。 予約リファレンスを他の搭乗者に開示されますと、その方が、弊社のシステムまたはお客様の旅行に関与する第三者(旅行代理店、オンライン検索および予約サイトなど)を通じて予約情報にアクセスできてしまう場合がございます。 他の方を同伴して旅行される場合で、お客様の個人情報をその方に開示されたくない場合は、個別に予約されることをお勧めいたします。 また、弊社のサービスにアクセスする際に使用するパスワードを、第三者に開示せず、プロフィールおよびソーシャルアカウントから体系的にログアウトし(特にリンクされたアカウントの場合)、また公共のコンピューターからインターネットにアクセスしている場合はセッションの終了時にブラウザウィンドウを閉じることをお勧めいたします。 これにより、他のユーザーがお客様の個人情報にアクセスできなくなります。 ハッキングのリスクを回避するために、ご利用になられる各オンラインサービスに異なるパスワードを使用することをお勧めいたします。 弊社が管理しないプラットフォーム上でのお客様の個人情報の盗難につきましては、弊社は責任を負うことはできません。 また、KLMが発行する個人情報(搭乗券、航空券番号など)を含む書類 またはお客様の旅行に関連するその他の情報の配布、あるいはソーシャルネットワークでこれらの情報を公開しないことを強くお勧めいたします。 これらの書類をソーシャルメディアで公開される際、お客様には、第三者のソーシャルネットワークに適用される一般的な使用条件、情報セキュリティ慣行、プライバシーポリシーを確認し理解する責任が課せられます。 これらのプラットフォームでの個人情報の処理方法、保存方法、開示方法につきましては、弊社は責任を負いかねます。 ITセキュリティ対策の詳細情報につきましては、ITセキュリティポータルをご確認ください。 (E) セキュリティインシデントの管理 「ゼロリスク」などというものはなく、適切と認められたセキュリティ対策をすべて実施したとしても、不測の事態は起こりえます。 弊社は、セキュリティインシデントを可能な限り最良の条件下で管理するために、特定の手順およびリソースを用意しております。 弊社はまた、該当する規定および法律で定められた期間内に監督当局に通知するために、また違反がお客様の権利と自由に高いリスクをもたらす可能性があることを警告するために、偶発的または違法な個人情報の破壊、損失、改ざん、不正な開示またはアクセスにつながる可能性のあるセキュリティ違反を評価するための特定の手順を設けております。 また定期的にテストを実施し、セキュリティインストールの機能、および導入した手順とデバイスの妥当性を検証しております。 6.2. 保持
弊社は必要以上に長い間お客様の個人情報を保持することはしません。 情報が保持される期間は、個人情報が処理される目的と適用される法定保持期間によって異なります。
さらに、第5.1項で言及された第三者も含まれます。 (D)および以下は、弊社のグループ会社、提携航空会社、サービスプロバイダーを含め、他国から業務を遂行する場合があります。 これは、これらの第三者がサービスを提供する国にお客様の個人データを転送することを意味します。
KLMのサービスプロバイダーがどの国にあるのか、また、KLMオランダ航空がお客様の個人情報をどの国に移転するのかについての詳細は、KLM個人情報保護事務局までお問い合わせください(下記8「お客様の権利」をご参照ください)。
7.3. お客様の個人情報をお客様の旅程中の訪問国の政府機関に転送する必要が生じる場合がございます(上記の5.4をご参照ください)。
8.1. お客様は弊社のプライバシーオフィス(下記8.5をご参照ください)にご連絡の上、適用される個人情報保護法に基づいて付与された次の権利を行使することができます(A) お客様の個人情報にアクセスする権利、(B) 修正する権利、(C) 削除する権利、(D) 個人情報処理を制限する権利、(E) データ・ポータビリティの権利、(F) 処理に異議を唱える権利。 以下に詳しく説明します。 なお、状況によってはご要望に応じられない、または完全には応じられない場合もございますので、予めご了承ください。 詳細は下記8.3をご参照ください。 (A) 個人情報へのアクセス権利 お客様は、弊社が個人データを収集または使用しているかどうかを弊社に問い合わせることができ、もしそうであれば、コピーの形でそのデータへのアクセスを受けることができます。 (B) 修正権利 お客様のデータが不正確または不完全である場合、データが修正される権利を有します。 お客様からの要求があれば、弊社はお客様に関する不正確な個人情報を修正し、処理の目的を考慮しつつ、不完全な個人情報を完成させます。 これには、補足説明の提供が含まれる場合があります。 (C) 削除する権利 お客様は、個人情報の削除を依頼する権利を有します。 これはつまり、弊社がお客様の個人情報を削除することを意味します。 個人データの削除は、法律で規定され、一般データ保護規則 (GDPR) 第17条に記載されている特定の場合にのみ行うことができます。 これには、当初の処理目的で個人情報が不要になった状況や個人情報が違法に処理された状況が含まれます。 弊社の特定のサービス維持のため、バックアップコピーが削除されるまでには時間がかかる場合があります。
セキュリティインシデントが発生した、またはデータ漏洩があった(可能性がある)と思われる場合は、速やかにKLMオランダ航空個人情報保護事務局までご連絡ください(下記8.5.をご参照ください)。
(D) スカイチームアライアンス スカイチームの枠組みにおける個人情報の取り扱いに関する権利の行使を希望される場合は、KLMオランダ航空のプライバシーオフィスにお問い合わせください:
9.1.本プライバシーステートメントは、2024年12月6日に発効し、2024年2月1日のバージョンに取って代わるものです。 本プライバシーステートメントは適宜改定されます。 改定が行われる場合は、実施前にお知らせします。