Положение о конфиденциальности

Цель и правовая основа

Ниже мы подробно описываем объем обработки данных, ее цели и правовые основания. В целом, в качестве правовой основы для обработки данных рассматриваются следующие факторы:

  • На основании вашего согласия: Мы обрабатываем персональные данные после получения вашего согласия на конкретное действие по обработке. Это обеспечивает вам прямой контроль над использованием вашей информации в таких случаях.

  • Для исполнения договорных обязательств: Обработка персональных данных осуществляется, когда это необходимо для исполнения договора, стороной которого вы являетесь. включая те случаи, когда вы приобретаете у нас услугу, а также преддоговорные процедуры, такие как ответы на запросы о наших предложениях.

  • Для соблюдения юридических обязательств: Мы обрабатываем персональные данные, когда такая обработка необходима для исполнения юридических обязательств, которые мы несем. Примером такой ситуации может служить соблюдение положений налогового законодательства.

  • На основании законных интересов: Мы можем обрабатывать персональные данные, если у нас есть соответствующий законный интерес, при условии, что это не ущемляет ваши основные права и свободы. В качестве наглядного примера можно привести использование cookie-файлов, которые необходимы для технического функционирования нашего сайта.

Принципы

В основе нашего Положения о конфиденциальности лежат следующие принципы защиты данных:

  • Персональные данные должны обрабатываться законным, добросовестным и прозрачным образом;

  • персональные данные должны собираться исключительно для достижения строго определённых, однозначных и законных целей и не должны дополнительно обрабатываться не совместимым с этими целями образом;

  • собираемые персональные данные должны быть достаточными, релевантными и ограничиваться сведениями, необходимыми для достижения цели, которую преследует обработка этих данных;

  • персональные данные должны быть точными и при необходимости должны обновляться;

  • должны приниматься все разумные меры, гарантирующие незамедлительное удаление или исправление персональных данных, обнаруживающих неточность, важную для цели их обработки;

  • персональные данные должны храниться таким образом, который позволяет идентифицировать человека исключительно на период времени, необходимый для достижения цели, которая преследуется путём обработки этих данных;

  • все персональные данные не подлежат разглашению и должны храниться таким образом, который обеспечивает их надлежащую защищённость;

  • персональные данные не подлежат передаче третьим лицам, за исключением случаев, когда такая передача необходима для того, чтобы AirHelp смог предоставить услуги, предусмотренные Соглашением;

  • у вас есть право на доступ к персональным данным, на изменение или удаление данных, на ограничение или возражение против обработки данных, а также право на перенос данных.

Мобильное приложение

Наше Мобильное приложение доступно для загрузки в App Store (Apple) и Play Store (Google) (далее "«Магазины»"). Когда пользователи загружают Мобильное приложение, в магазины передается необходимая информация, а именно: имя пользователя, адрес электронной почты и номер клиента аккаунта, время загрузки и индивидуальный идентификационный номер устройства. Мы не влияем на этот сбор данных и не несем за него ответственности. Мы обрабатываем данные только в той мере, в какой это необходимо для загрузки Мобильного приложения на мобильное устройство пользователя.

Наше Мобильное приложение размещено на Amazon Web Services (AWS). Таким образом, соответствующий поставщик услуг обрабатывает персональные данные, которые передаются через Мобильное приложение, например данные о контенте, использовании, метаданные/коммуникационные данные или контактные данные. Предоставление Мобильного приложения является нашим законным интересом.

Пользователи могут открыть аккаунт в Мобильном приложении. Мы обрабатываем запрашиваемые при этом данные для выполнения соответствующего пользовательского договора, заключенного для обслуживания этого аккаунта. Данные будут удалены, как только цель, для которой они были собраны, утратит актуальность, и не будет обязательств по их сохранению.

Наша основная услуга по оценке заявок и оказанию помощи пользователям в получении компенсации за срыв рейса, например, за задержку или отмену рейса, а также за задержку поездов, также доступна в нашем Мобильном приложении. Обработка данных осуществляется в целях выполнения договора, заключенного с соответствующим пользователем Мобильного приложения.

В Мобильном приложении мы обрабатываем данные с целью предоставления пользователю функций Мобильного приложения. Эти функции включают мультимодальное отслеживание поездок с интерактивной картой и данными в режиме реального времени, интеллектуальный менеджер поездок для организации и управления поездками, в том числе состоящими из нескольких этапов, мгновенные оповещения о статусе поездки, изменениях платформы& и выхода на посадку и обновлениях расписания; упрощенный процесс подачи заявки при срывах рейсов с подробной информацией о поездке, круглосуточную поддержку клиентов и помощь в вопросах страхования путешественников. Правовой основой обработки является соглашение об использовании, заключенное с пользователем через Мобильное приложение. AirHelp оставляет за собой право расширять функциональность Мобильного приложения, обеспечивая строгое соответствие всех новых функций стандартам законодательства о защите данных и надежным мерам безопасности данных для защиты пользовательской информации.

Когда пользователи используют наше Мобильное приложение, мы, руководствуясь нашими законными интересами, собираем и обрабатываем данные, которые технически необходимы нам для предоставления пользователям функций нашего Мобильного приложения и обеспечения его стабильности и безопасности.

Обрабатываемые в данном случае данные включают в себя следующую информацию:

  • IP-адрес

  • Дата и время запроса

  • Разница во времени по отношению к среднему времени по Гринвичу (GMT)

  • Содержание запроса (конкретный интерфейс)

  • Код статуса доступа/HTTP-статуса

  • Объем переданных данных в каждом случае

  • Операционная система и ее интерфейс

  • Язык и версия операционной системы

В той мере, в которой обрабатываются данные сопутствующих пассажиров и/или особые категории персональных данных, правовой основой для такой обработки является ваше согласие.

С вашего согласия наше Мобильное приложение может отправлять вам push-уведомления и автоматически извлекать информацию о бронировании и поездках, чтобы улучшить ваш опыт и точно оценить ваше право на получение компенсации в соответствии с Постановлением о защите прав авиапассажиров и другими нормативными актами о правах пассажиров. В случае получения разрешения наше Мобильное приложение сможет безопасно подключиться к вашему календарю и почтовому ящику для выявления такой информации — путем сканирования записей в календаре и электронных писем от известных онлайн-туристических агентств и туроператоров.

Этот процесс сканирования и извлечения выполняется с использованием Amazon Web Services (AWS) Bedrock (Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Люксембург, Люксембург), инструмента на базе искусственного интеллекта, настроенного исключительно на обнаружение и извлечение данных, связанных с поездами и рейсами, таких как коды бронирования, номера билетов, имена пассажиров, даты отправления и прибытия, пункты отправления и назначения, а также информация об операторе. Весь остальной личный контент при этом игнорируется.

Вся обработка происходит на территории ЕС, и AWS действует исключительно по инструкциям AirHelp, без самостоятельного доступа к персональным данным. AirHelp остается контролером данных и обеспечивает полное соблюдение законов о защите данных. Правовой основой для такой обработки является ваше согласие, которое вы можете отозвать в любое время. Отзыв согласия не влияет на законность обработки до момента такого отзыва. Данные будут удалены, как только цель, для которой они были собраны, утратит актуальность, и не будет обязательств по их сохранению.

Мы предлагаем приобретать услуги через наше Мобильное приложение. В процессе оформления заказа мы привлекаем поставщиков услуг, которые получают только те персональные данные, которые необходимы в каждом конкретном случае для оказания услуги, и обеспечиваем соблюдение этими поставщиками всех необходимых стандартов безопасности обработки данных. Обработка данных осуществляется в целях выполнения договора, заключенного с соответствующим пользователем.

Система единого входа

Пользователи могут войти в свой аккаунт или Мобильное приложение, используя один или несколько методов единого входа. При этом они используют данные для входа, которые уже были созданы для поставщика услуги. Необходимым условием является наличие у пользователя действующей регистрации у соответствующего поставщика. Когда пользователь входит в систему с помощью процедуры единого входа, мы получаем от поставщика услуги информацию о том, что пользователь вошел в его систему, а поставщик получает информацию о том, что пользователь использует процедуру единого входа. В зависимости от настроек пользователя в его аккаунте на сайте поставщика, поставщик может предоставлять нам дополнительную информацию. Мы имеем законный интерес в предоставлении пользователям возможности простого входа в систему. В то же время интересы пользователей также защищены, поскольку использование услуги является исключительно добровольным.

Поставщиками услуг для предлагаемых методов являются:

  • Apple Inc., Infinite Loop, Cupertino, CA 95014, USA (Политика конфиденциальности: https://www.apple.com/legal/privacy/de-ww/).

  • Google Ireland Limited, Gordon House, Barrow Street, Дублин 4, Ирландия (Политика конфиденциальности: https://policies.google.com/privacy).

  • Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA (Политика конфиденциальности: https://privacy.microsoft.com/de-de/privacystatement).

  • Meta Platforms Ireland Ltd., 4 Grand Canal Square, Дублин 2, Ирландия ("«Facebook»"). Информация о том, какие данные мы получаем от Facebook, предоставляется пользователям Facebook в рамках процесса регистрации. Информация о Facebook и контактные данные уполномоченного по защите данных, а также дополнительная информация о том, как Facebook обрабатывает персональные данные, включая правовые основания и возможности реализации прав субъекта данных по отношению к Facebook, доступны по адресу https://www.facebook.com/about/privacy. Мы несем с Facebook совместную ответственность за обработку данных, осуществляемую через Facebook в контексте использования процедуры, и заключили с Facebook соглашение о совместной ответственности (ст. 26 GDPR). В его тексте мы установили соответствующие обязанности по выполнению требований GDPR в отношении совместной обработки данных. Мы обязаны предоставлять вышеуказанную информацию, и Facebook взял на себя ответственность за дальнейшие права субъектов данных в соответствии со ст. 15-20 GDPR.

Передача персональных данных

Мы передаём персональные данные третьим сторонам только при следующих обстоятельствах:

  • если вы дали на это согласие;

  • если цель этой передачи данных напрямую связана с целью, для достижения которой персональные данные собирались изначально;

  • если это необходимо для подготовки, уточнения и исполнения Соглашения с вами;

  • если это требуется законом, административным или судебным распоряжением;

  • если это требуется для обоснования или защиты исковых заявлений или для защиты судебного иска;

  • если это необходимо для выполнения правомерного требования органов государственной власти, в том числе служб национальной безопасности и правоохранительных органов;

  • если это требуется для предупреждения злоупотребления или иных неправомерных действий, например скоординированных атак, с целью обеспечения сохранности данных.

Периодически мы передаём полномочия на ведение деятельности от нашего имени другим компаниям и бизнес-партнёрам, работающим в пределах и за пределами Европейской экономической зоны, например юридическим представителям с целью подачи Судебного иска или технологическим компаниям для улучшения качества наших продуктов и услуг. В таких случаях мы делимся с партнёрами необходимой информацией. В случае необходимости мы используем модели искусственного интеллекта в нашей безопасной и контролируемой инфраструктуре (Amazon Web Services (AWS) Bedrock) для обработки ваших персональных данных с соблюдением всех соответствующих стандартов безопасности. Правовым основанием для этого является законный интерес контроллера данных (ст. 6(1)(f) GDPR) с целью значительного повышения качества и актуальности наших услуг и продуктов.

Перед передачей персональных данных мы заключаем с их получателями письменные соглашения, в которых оговариваем условия защиты данных, гарантирующие конфиденциальность ваших сведений в соответствии с применимым Законодательством о защите данных.

Поставщики услуг получают только те персональные данные, которые требуются им для предоставления их услуг. Мы не разглашаем персональные данные третьим лицам для того, чтобы у них появилась возможность рекламировать вам свои продукты или услуги. Если вы не хотите, чтобы ваши данные были переданы этим компаниям, пожалуйста, свяжитесь со специалистом по защите персональных данных (DPO) по адресу [email protected].

Обработка данных за пределами Европейской экономической зоны (ЕЭЗ)

В случае передачи ваших данных поставщикам услуг или другим третьим сторонам, расположенным за пределами ЕЭЗ, мы обеспечиваем безопасность ваших данных с помощью нескольких механизмов:

  • Решения об адекватности: При передаче данных в страны, в отношении которых Европейская комиссия приняла решение о об адекватности (например, Великобритания, Канада и Израиль), безопасность данных во время передачи гарантируется (ст. 45 п. 3 GDPR).

  • Соглашение о защите персональных данных между ЕС и США: Если данные передаются поставщикам услуг в США, правовой основой является решение Европейской комиссии об адекватности при условии, что поставщик услуг прошел сертификацию в соответствии с Соглашением о защите персональных данных между ЕС и США.

  • Стандартные контрактные положения (SCCs): В других случаях, когда решение об адекватности отсутствует, правовая основа для передачи данных обычно опирается на Стандартные контрактные положения. Это набор правил, принятых Европейской комиссией и включенных в наши договоры с соответствующими третьими сторонами. В соответствии со ст. 46 п. 2 лит. b GDPR SCCs обеспечивают безопасность передачи данных. Многие из наших поставщиков также предоставляют договорные гарантии, выходящие за рамки стандартных контрактных положений, для дополнительной защиты ваших данных. К ним могут относиться гарантии, связанные с шифрованием данных, или обязательство третьей стороны уведомлять субъектов данных в случае, если правоохранительные органы запрашивают доступ к их данным.

Обработка данных на платформах социальных сетей

Мы присутствуем в социальных сетях с целью представления нашей организации и наших услуг. Операторы этих сетей регулярно обрабатывают данные своих пользователей в рекламных целях. Среди прочего, они создают профили пользователей на основе их поведения в Интернете, которые используются, например, для показа рекламы на страницах сетей и на других платформах в Интернете, соответствующей интересам пользователей. Для достижения этой цели операторы сетей хранят информацию о поведении пользователей в cookie-файлах на компьютерах пользователей. Кроме того, вполне возможно, что операторы объединяют эту информацию с другими данными. Пользователи могут получить дополнительную информацию и инструкции о том, как возражать против обработки данных операторами сайтов, в заявлениях о защите данных соответствующих операторов, перечисленных ниже. Также возможно, что операторы или их серверы находятся в странах, не входящих в ЕС, и обрабатывают данные там. Это может создавать риски для пользователей, например из-за того, что им сложнее защищать свои права или из-за доступа государственных органов к данным.

В связи с нашими законными интересами, если пользователи сетей связываются с нами через наши профили, мы обрабатываем предоставленные нам данные для ответа на запросы.

Мы поддерживаем профили на следующих платформах социальных сетей. Для получения подробной информации об обработке данных и конфиденциальности ознакомьтесь с соответствующими политиками конфиденциальности, ссылки на которые приведены ниже.

Предотвращение мошенничества

После того, как вы загрузите банковские реквизиты и/или другую необходимую документацию, проводится проверка вашей личности и других данных с помощью действительного документа, удостоверяющего личность, в рамках нашей процедуры KYC (Know Your Customer, «Знай своего клиента»).

В ходе этого процесса производится фото- и, при необходимости, видеозапись вашего документа, удостоверяющего личность. Особое внимание будет уделено целостности, подлинности и элементам безопасности.

В частности, внутри компании будут обрабатываться следующие персональные данные:

  • общие персональные данные: имя и фамилия, пол, идентификационный код или номер, дата рождения, национальность и гражданство, местонахождение (улица, город, страна, почтовый индекс);

  • данные удостоверения личности: тип документа, страна выдачи, номер, срок действия, MRZ (машиночитаемая зона), информация, содержащаяся в штрих-коде документа (может варьироваться в зависимости от документа), защитные элементы;

  • данные изображения лица: фотографии лица (включая селфи) и фотография или скан лица на документе, удостоверяющем личность, видеозаписи, аудиозаписи;

  • биометрические данные: черты лица;

  • контактная информация: адрес, адрес электронной почты, номер телефона, IP-адрес;

  • технические данные: информация о дате, времени и действиях в рамках сервисов; IP-адрес и доменное имя; атрибуты программного и аппаратного обеспечения (название и тип камеры); общее географическое положение (например, город, страна) устройства пользователя;

  • уникальный идентификатор (идентификатор заявителя), созданный исключительно для связи между физическим лицом и его персональными данными в информационной системе;

  • персональные данные, дополнительно предоставленные пользователями.

В рамках процесса проверки личности мы также проверяем вашу информацию, включая платежные данные и данные банковского счета, по спискам санкций, спискам Политически значимых лиц (PEP) и спискам наблюдения.

Обработка осуществляется в рамках законных интересов AirHelp по использованию процесса проверки личности для предотвращения мошенничества в рамках оказания наших услуг и защиты наших клиентов от мошеннических действий. Любые биометрические данные обрабатываются с вашего согласия, которое может быть отозвано в любое время с действием на будущее, например путем отправки электронного письма на адрес [email protected].

Контактная информация

AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Берлин (Berlin)
Германия

E-mail — [email protected]

Обновлено: 10 апреля 2026 г.
Версия PP1.26