Declarație de confidențialitate

Scop și temei juridic

Detaliem mai jos domeniul de aplicare al prelucrării datelor, scopurile prelucrării și temeiurile juridice. În principiu, următoarele intră în considerare ca temei juridic pentru prelucrarea datelor:

  • Pe baza consimțământului dvs.: Prelucrăm date cu caracter personal atunci când am obținut consimțământul dvs. pentru o anumită operațiune de prelucrare. Acest lucru vă asigură controlul direct asupra utilizării informațiilor dvs. în aceste cazuri.

  • Pentru executarea contractului: Prelucrarea datelor cu caracter personal se realizează atunci când este necesară pentru executarea unui contract la care sunteți parte. Aceasta include situațiile în care achiziționați un serviciu de la noi, precum și măsuri precontractuale, cum ar fi răspunsul la solicitări de informații despre ofertele noastre.

  • Pentru a respecta obligațiile legale: Prelucrăm date cu caracter personal atunci când o astfel de prelucrare este necesară pentru a îndeplini o obligație legală care ne revine. Un exemplu în acest sens ar fi respectarea reglementărilor legislației fiscale.

  • Pe baza intereselor legitime: Putem prelucra datele cu caracter personal atunci când avem un interes legitim în acest sens, cu condiția ca drepturile și libertățile dvs. fundamentale să nu fie anulate. Un exemplu ilustrativ include utilizarea modulelor cookie care sunt esențiale pentru funcționarea tehnică a site-ului nostru web.

Principii

Declarația noastră de confidențialitate se bazează pe următoarele principii de protecție a datelor:

  • Prelucrarea datelor cu caracter personal se va desfășura într-un mod legal, echitabil și transparent.

  • Colectarea datelor cu caracter personal se va efectua numai în scopuri specificate, explicite și legitime și nu va fi prelucrată ulterior într-un mod incompatibil cu aceste scopuri.

  • Colectarea datelor cu caracter personal va fi adecvată, relevantă și limitată la ceea ce este necesar în raport cu scopul pentru care sunt prelucrate.

  • Datele cu caracter personal vor fi exacte și, acolo unde este necesar, actualizate.

  • Se vor lua toate măsurile rezonabile pentru a se asigura că datele cu caracter personal care sunt inexacte în ceea ce privește scopurile pentru care sunt prelucrate sunt șterse sau rectificate fără întârziere.

  • Datele cu caracter personal vor fi păstrate într-o formă care să permită identificarea pentru o perioadă nu mai lungă decât este necesar în scopul pentru care sunt prelucrate datele cu caracter personal.

  • Toate datele cu caracter personal vor fi păstrate confidențiale și stocate într-un mod care să asigure o securitate adecvată.

  • Datele cu caracter personal nu vor fi partajate cu terțe părți, cu excepția cazului în care transferul este necesar pentru ca AirHelp să furnizeze serviciile prevăzute în acord.

  • Aveți dreptul de a solicita accesul la datele cu caracter personal și rectificarea sau ștergerea acestora, sau restricționarea prelucrării, sau de a vă opune prelucrării, precum și dreptul la portabilitatea datelor.

Aplicația mobilă

Aplicația noastră mobilă poate fi descărcată din Apple App Store și Google Play Store (denumite în continuare „Magazine”). Atunci când utilizatorii descarcă Aplicația mobilă, informațiile necesare sunt transmise magazinelor, și anume numele de utilizator, adresa de email și numărul de client al contului, momentul descărcării și numărul unic de identificare al dispozitivului. Nu avem nicio influență asupra acestei colectări de date și nu suntem responsabili pentru aceasta. Prelucrăm datele numai în măsura în care acest lucru este necesar pentru descărcarea Aplicației mobile pe dispozitivul mobil al utilizatorului.

Aplicația noastră mobilă este găzduită de Amazon Web Services (AWS). Furnizorul prelucrează astfel datele cu caracter personal transmise prin intermediul Aplicației mobile, de exemplu, privind conținutul, utilizarea, metadatele/datele de comunicare sau datele de contact. Este în interesul nostru legitim să oferim o Aplicație mobilă.

Utilizatorii pot deschide un cont de utilizator în Aplicația mobilă. Prelucrăm datele solicitate în acest context pentru a executa contractul de utilizare încheiat pentru contul respectiv. Datele vor fi șterse atunci când scopul pentru care au fost colectate nu mai este aplicabil și nu există nicio obligație de păstrare a acestora.

Serviciul nostru principal de evaluare a cererilor și de asistare a utilizatorilor în obținerea de compensații pentru perturbări ale călătoriei, cum ar fi întârzieri ale zborurilor, anulări sau întârzieri ale serviciilor feroviare, este disponibil și prin intermediul Aplicației noastre mobile. Prelucrarea datelor se realizează în scopul executării contractului încheiat cu utilizatorul respectiv al Aplicației mobile.

În Aplicația mobilă, prelucrăm date pentru a oferi utilizatorului funcțiile Aplicației mobile. Aceste funcții includ un sistem multimodal de urmărire a călătoriei, cu hartă interactivă și date în timp real, un manager inteligent al călătoriei pentru organizarea și gestionarea călătoriilor și a deplasărilor cu mai multe etape, alerte instantanee privind starea călătoriei, modificările de peron și de poartă, precum și actualizările de program; un proces simplificat de depunere a cererilor pentru perturbări ale călătoriei, cu informații detaliate despre călătorie, asistență pentru clienți disponibilă 24/7 și asistență privind asigurarea de călătorie. Temeiul juridic al prelucrării este acordul de utilizare încheiat cu utilizatorul prin intermediul Aplicației mobile. AirHelp își rezervă dreptul de a extinde funcționalitatea Aplicației mobile, asigurând că toate funcțiile noi respectă strict standardele legislației privind protecția datelor și măsurile solide de securitate a datelor pentru protejarea datelor utilizatorilor.

Atunci când utilizatorii folosesc Aplicația noastră mobilă, în interesul nostru legitim, colectăm și prelucrăm datele care sunt necesare din punct de vedere tehnic pentru a oferi utilizatorilor funcțiile Aplicației noastre mobile și pentru a asigura stabilitatea și securitatea.

Datele prelucrate în această măsură sunt:

  • Adresa IP

  • Data și ora solicitării

  • Diferența de fus orar față de Timpul Mediu Greenwich (GMT)

  • Conținutul solicitării (interfață concretă)

  • Starea de acces/codul de stare HTTP

  • Cantitatea de date transferată în fiecare caz

  • Sistemul de operare și interfața sa

  • Limba și versiunea sistemului de operare

În măsura în care sunt prelucrate informații de la pasagerii ce au călătorit împreună cu tine și/sau categorii speciale de date cu caracter personal, temeiul juridic pentru prelucrare este consimțământul dumneavoastră.

Cu consimțământul dvs., Aplicația noastră mobilă vă poate oferi notificări push și poate prelua automat informații despre rezervări și călătorii pentru a vă îmbunătăți experiența și a evalua cu exactitate eligibilitatea pentru despăgubiri în conformitate cu Regulamentele privind drepturile pasagerilor aerieni și alte regulamente privind drepturile pasagerilor. Dacă se acordă permisiunea, Aplicația noastră mobilă va accesa în siguranță calendarul și căsuța de e-mail pentru a identifica astfel de informații — scanând intrările din calendar și e-mailurile de la agenții de turism online cunoscute și de la operatorii de turism.

Acest proces de scanare și extragere este realizat folosind Amazon Web Services (AWS) Bedrock (Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luxemburg, Luxemburg), un instrument bazat pe inteligență artificială configurat exclusiv pentru a detecta și extrage date legate de trenuri și zboruri, cum ar fi referințele de rezervare, numerele biletelor, numele pasagerilor, datele de plecare și sosire, originea și destinația și informațiile operatorului, ignorând în același timp toate celelalte tipuri de conținut personal.

Întreaga prelucrare are loc în cadrul UE, iar AWS acționează exclusiv la instrucțiunile AirHelp, fără a avea acces independent la datele cu caracter personal. AirHelp rămâne operatorul de date și asigură conformitatea deplină cu Legile privind protecția datelor. Temeiul juridic pentru această prelucrare este consimțământul dvs., care poate fi retras în orice moment. Revocarea nu afectează legalitatea prelucrării până la momentul revocării. Datele vor fi șterse atunci când scopul pentru care au fost colectate nu mai este valabil și nu există nicio obligație de a le păstra.

Oferim posibilitatea de a achiziționa servicii prin intermediul aplicației noastre mobile. În procesul de comandă, implicăm furnizori de servicii, care primesc numai datele cu caracter personal necesare în fiecare caz pentru a furniza un serviciu și ne asigurăm că acești furnizori respectă toate standardele de siguranță necesare pentru prelucrarea datelor. Prelucrarea datelor are loc în vederea executării contractului încheiat cu utilizatorul respectiv.

Autentificare unică

Utilizatorii se pot conecta la contul dumneavoastră sau la aplicația mobilă folosind una sau mai multe metode de autentificare unică. Astfel, ei folosesc datele de conectare deja create pentru un furnizor. Condiția prealabilă este ca utilizatorul să fie deja înregistrat la respectivul furnizor. Atunci când un utilizator se conectează utilizând o procedură de autentificare unică, primim informații de la furnizor că utilizatorul este conectat la furnizor, iar furnizorul primește informații că utilizatorul utilizează procedura de autentificare unică. În funcție de setările utilizatorului în contul său de pe site-ul furnizorului, informații suplimentare ne pot fi furnizate de către furnizor. Avem un interes legitim în a oferi utilizatorilor o opțiune simplă de conectare. În același timp, interesele utilizatorilor sunt protejate, deoarece utilizarea este doar voluntară.

Furnizorii metodei (metodelor) oferite sunt:

  • Apple Inc., Infinite Loop, Cupertino, CA 95014, SUA (Politica de confidențialitate: https://www.apple.com/legal/privacy/de-ww/).

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (Politica de confidențialitate: https://policies.google.com/privacy).

  • Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 SUA (Politica de confidențialitate: https://privacy.microsoft.com/de-de/privacystatement).

  • Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlanda („Facebook”). Datele pe care le primim de la Facebook sunt comunicate utilizatorilor de către Facebook în cadrul procesului de înregistrare. Informații despre Facebook și datele de contact ale responsabilului cu protecția datelor, precum și informații suplimentare despre modul în care Facebook prelucrează datele cu caracter personal, inclusiv temeiul juridic și opțiunile de exercitare a drepturilor în calitate de persoană vizată față de Facebook, pot fi găsite la https://www.facebook.com/about/privacy. Suntem responsabili în comun cu Facebook pentru prelucrarea datelor care are loc prin intermediul Facebook în contextul utilizării procedurii și am încheiat un acord de responsabilitate comună (art. 26 RGPD) cu Facebook. Acolo am definit responsabilitățile respective pentru îndeplinirea obligațiilor din RGPD în ceea ce privește prelucrarea în comun. Suntem obligați să furnizăm informațiile de mai sus, iar Facebook și-a asumat responsabilitatea pentru celelalte drepturi ale persoanelor vizate în conformitate cu art. 15-20 din RGPD.

Partajarea datelor cu caracter personal

Vom transfera datele cu caracter personal către terți numai în condițiile enumerate mai jos:

  • dacă ți-ai dat consimțământul

  • dacă este într-un scop direct legat de scopul inițial pentru care au fost colectate datele cu caracter personal

  • dacă este necesar pentru pregătirea, negocierea și îndeplinirea acordului cu tine

  • dacă este necesar din cauza unei obligații legale, administrative sau a unui ordin judecătoresc

  • dacă este necesar pentru stabilirea sau protejarea pretențiilor legale sau pentru apărarea în cadrul unor acțiuni în instanță

  • dacă este necesar pentru a răspunde solicitărilor legale din partea autorităților publice, inclusiv pentru a îndeplini cerințele de securitate națională sau de aplicare a legii

  • dacă servește la prevenirea utilizării necorespunzătoare sau a altor activități ilegale, cum ar fi atacurile deliberate, pentru a asigura securitatea datelor

Ocazional, colaborăm cu alte companii și parteneri de afaceri, din interiorul și din afara Spațiului Economic European, pentru a lucra în numele nostru, cum ar fi reprezentanți legali pentru a iniția acțiuni în instanță sau companii de tehnologie pentru a ne îmbunătăți produsele și serviciile, și vom partaja informațiile necesare în aceste cazuri. Ori de câte ori este cazul și dacă se consideră necesar, vom utiliza modele de inteligență artificială în cadrul infrastructurii noastre securizate și controlate (Amazon Web Services (AWS) Bedrock) pentru a prelucra datele tale cu caracter personal, menținând toate standardele de securitate relevante. Temeiul juridic pentru aceasta este interesul legitim al operatorului de date (art. 6, alin. (1), lit. (f) din GDPR), cu scopul de a îmbunătăți în mod semnificativ calitatea și relevanța serviciilor și produselor noastre.

Înainte de a partaja informații cu caracter personal, încheiem acorduri scrise cu destinatarii, care conțin termeni de protecție a datelor ce îți protejează datele în conformitate cu legile relevante privind protecția datelor.

Furnizorilor de servicii li se va permite să obțină doar datele cu caracter personal de care au nevoie pentru a-și presta serviciul. Nu vom divulga date cu caracter personal către terți în scopul de a le permite acestora să își comercializeze produsele sau serviciile către tine. Dacă nu dorești să partajăm date cu caracter personal cu aceste companii, te rugăm să contactezi responsabilul cu protecția datelor („DPO”) la adresa de e-mail: [email protected].

Prelucrarea datelor în afara Spațiului Economic European (SEE)

În cazul transferului datelor tale către furnizori de servicii sau alți terți aflați în afara SEE, asigurăm securitatea datelor tale prin mai multe mecanisme:

  • Decizii privind caracterul adecvat al nivelului de protecție: Pentru transferurile către țări pentru care Comisia Europeană a emis o decizie privind caracterul adecvat al nivelului de protecție (de exemplu, Marea Britanie, Canada și Israel), securitatea datelor în timpul transferului este garantată (art. 45, alin. (3) din GDPR).

  • Cadrul UE-SUA privind confidențialitatea datelor: Dacă datele sunt transferate către furnizori de servicii din SUA, temeiul juridic este o decizie a Comisiei Europene privind caracterul adecvat al nivelului de protecție, cu condiția ca furnizorul de servicii să se fi certificat în cadrul Cadrului UE-SUA privind confidențialitatea datelor.

  • Clauze contractuale standard (CCS): În alte cazuri, în care nu există o decizie privind caracterul adecvat al nivelului de protecție, temeiul juridic pentru transferul de date se bazează, de obicei, pe clauze contractuale standard. Acestea reprezintă un set de reguli adoptate de Comisia Europeană și sunt încorporate în contractele noastre cu terțul respectiv. Conform art. 46, alin. (2), lit. (b) din GDPR, CCS asigură securitatea transferului de date. Mulți dintre furnizorii noștri oferă, de asemenea, garanții contractuale care depășesc clauzele contractuale standard pentru a-ți proteja și mai mult datele. Acestea pot include garanții legate de criptarea datelor sau obligația terțului de a notifica persoanele vizate în cazul în care organele de aplicare a legii solicită accesul la datele acestora.

Prelucrarea datelor pe platformele de socializare

Suntem reprezentați în rețelele de socializare pentru a ne prezenta organizația și serviciile noastre. Operatorii acestor rețele prelucrează în mod regulat datele utilizatorilor lor în scopuri publicitare. Printre altele, aceștia creează profiluri de utilizator pe baza comportamentului lor online, care sunt utilizate, de exemplu, pentru a afișa publicitate pe paginile rețelelor și în alte părți pe internet, care corespunde intereselor utilizatorilor. În acest scop, operatorii rețelelor stochează informații despre comportamentul utilizatorilor în module cookie pe computerele utilizatorilor. În plus, nu poate fi exclus faptul că operatorii combină aceste informații cu alte date. Utilizatorii pot obține informații suplimentare și instrucțiuni privind modul în care se pot opune prelucrării de către operatorii site-ului în declarațiile de protecție a datelor ale operatorilor respectivi, enumerate mai jos. De asemenea, este posibil ca operatorii sau serverele acestora să fie localizate în țări din afara UE, astfel încât aceștia să prelucreze datele acolo. Acest lucru poate duce la riscuri pentru utilizatori, de exemplu, deoarece este mai dificil să-și exercite drepturile sau deoarece agențiile guvernamentale accesează datele.

În interesul nostru legitim, dacă utilizatorii rețelelor ne contactează prin intermediul profilurilor noastre, prelucrăm datele care ne sunt furnizate pentru a răspunde solicitărilor.

Avem profiluri pe următoarele platforme de rețele sociale. Pentru informații detaliate privind prelucrarea datelor și confidențialitatea, te rugăm să consulți politicile de confidențialitate aferente, la linkurile de mai jos.

Prevenirea fraudelor

După încărcarea datelor bancare și/sau a altor documente necesare, se efectuează o verificare a identității dvs. și a altor detalii cu un act de identitate valabil prin procedura noastră KYC (Cunoașterea clientului).

În timpul procesului, se vor face înregistrări foto și, dacă este necesar, video ale actului dvs. de identitate. Se va acorda o atenție deosebită integrității, autenticității și elementelor de securitate.

Mai exact, următoarele date cu caracter personal vor fi prelucrate pe plan intern:

  • Date generale cu caracter personal: numele și prenumele, sexul, codul sau numărul de identificare personală, data nașterii, naționalitatea și cetățenia, locația (strada, orașul, țara, codul poștal);

  • Datele actului de identitate: tipul actului, țara emitentă, numărul, data expirării, MRZ (zonă care poate fi citită automat), informații integrate în codul de bare al actului (pot varia în funcție de act), elemente de securitate;

  • Date imagistice faciale: fotografii ale feței (inclusiv imagini selfie) și fotografie sau scanare a feței de pe actul de identitate, înregistrări video, înregistrări audio;

  • Date biometrice: trăsături faciale;

  • Informații de contact: adresă, adresă de e-mail, număr de telefon, adresă IP;

  • Date tehnice: informații despre dată, oră și activitatea în servicii; adresa IP și numele domeniului; atribute software și hardware (numele și tipul camerei); locația geografică generală (de ex., oraș, țară) a dispozitivului persoanei;

  • Identificator unic (ID-ul solicitantului) creat exclusiv pentru legătura dintre persoană și datele sale cu caracter personal în cadrul sistemului informațional;

  • Date cu caracter personal furnizate suplimentar de către persoane.

Ca parte a procesului de verificare a identității, îți verificăm informațiile, inclusiv informațiile de plată și cele privind contul bancar, comparându-le cu listele de sancțiuni, listele de persoane expuse politic (PEP) și listele de supraveghere.

Prelucrarea se efectuează în interesul legitim al AirHelp de a utiliza procesul de verificare a identității pentru a preveni fraudele în contextul serviciilor noastre și pentru a ne proteja clienții de acțiuni frauduloase. Orice date biometrice sunt prelucrate în baza consimțământului tău, care poate fi revocat în orice moment cu efect viitor, de exemplu, trimițând un e-mail la [email protected].

Contact

AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Berlin
Germania

E-mail: [email protected]

Actualizat: 10 aprilie 2026
Versiunea PP1.26

Cunoaște-ți drepturileAjutorTermeni și condițiiContactează-neListă de prețuri

Copyright © 2026 AirHelp