Izjava o privatnosti

Svrha i pravna osnova

U nastavku detaljno opisujemo opseg obrade podataka, svrhe obrade i pravne osnove. U načelu, sljedeće se uzima u obzir kao pravna osnova za obradu podataka:

  • Na temelju vašeg pristanka: Osobne podatke obrađujemo kada smo dobili vašu privolu za određenu operaciju obrade. To osigurava izravnu kontrolu nad upotrebom vaših podataka u tim slučajevima.

  • Za ispunjenje ugovora: Obrada osobnih podataka provodi se kada je to potrebno za izvršenje ugovora u kojem ste stranka. To uključuje situacije u kojima kupite uslugu od nas, kao i predugovorne mjere, kao što je odgovaranje na upite o našoj ponudi.

  • Za poštivanje zakonskih obveza: Osobne podatke obrađujemo kada je takva obrada potrebna za ispunjavanje zakonske obveze kojoj podliježemo. Primjer za to bila bi usklađenost s propisima poreznog zakona.

  • Na temelju legitimnih interesa: Osobne podatke možemo obrađivati ako za to imamo legitiman interes, pod uvjetom da vaša temeljna prava i slobode nisu poništena. Ilustrativni primjer uključuje upotrebu kolačića koji su neophodni za tehnički rad naše web-stranice.

Načela

Naša Izjava o privatnosti temelji se na sljedećim načelima zaštite podataka:

  • Obrada osobnih podataka odvijat će se na zakonit, pošten i transparentan način.

  • Prikupljanje osobnih podataka smije se provoditi samo u određene, izričito navedene i zakonite svrhe te se ne smije dalje obrađivati na način koji nije u skladu s istima.

  • Prikupljanje osobnih podataka mora biti adekvatno, relevantno i ograničeno na ono što je potrebno s obzirom na svrhu za koju se obrađuju.

  • Osobni podaci moraju biti točni i, gdje je to potrebno, ažurirani.

  • Bit će poduzeta svaka razumna mjera kako bi se osiguralo da se osobni podaci koji su netočni s obzirom na svrhe za koje se obrađuju, izbrišu ili isprave bez kašnjenja.

  • Osobni podaci moraju se čuvati u obliku koji omogućuje identifikaciju, a najduže onoliko koliko je potrebno za svrhu za koju se osobni podaci obrađuju.

  • Svi osobni podaci bit će povjerljivi i pohranjeni na način koji osigurava odgovarajuću sigurnost.

  • Osobni podaci ne smiju se dijeliti s trećim stranama osim ako je prijenos nužan kako bi AirHelp mogao isporučiti usluge iz ugovora.

  • Imate pravo zatražiti pristup i ispravak ili brisanje osobnih podataka, ili ograničenje obrade ili prigovor na obradu, kao i pravo na prenosivost podataka.

Mobilna aplikacija

Naša mobilna aplikacija dostupna je za preuzimanje u Appleovoj trgovini App Store i Googleovoj trgovini Play Store (u daljnjem tekstu „Trgovine”). Kada korisnici preuzmu mobilnu aplikaciju, potrebne informacije prenose se trgovinama, odnosno korisničko ime, adresa e-pošte i broj klijenta računa, vrijeme preuzimanja i jedinstveni identifikacijski broj uređaja. Nemamo utjecaja na ovo prikupljanje podataka i ne snosimo odgovornost za njega. Podatke obrađujemo samo u mjeri u kojoj je to potrebno za preuzimanje mobilne aplikacije na mobilni uređaj korisnika.

Našu mobilnu aplikaciju hostira Amazon Web Services (AWS). Pružatelj usluga time obrađuje osobne podatke prenesene putem mobilne aplikacije, npr. o sadržaju, upotrebi, meta/komunikacijskim podacima ili podacima za kontakt. Naš je legitimni interes pružiti mobilnu aplikaciju.

Korisnici mogu otvoriti korisnički račun u mobilnoj aplikaciji. Podatke tražene u tom kontekstu obrađujemo kako bismo ispunili odgovarajući korisnički ugovor sklopljen za račun. Podaci će biti izbrisani kada svrha za koju su prikupljeni više ne bude primjenjiva i kada ne postoji obveza njihova zadržavanja.

Naša osnovna usluga procjene zahtjeva i pomoći korisnicima u dobivanju naknade za prekide putovanja, kao što su kašnjenja letova, otkazivanja i kašnjenja vlakova, također je dostupna putem naše mobilne aplikacije. Obrada podataka provodi se radi izvršenja ugovora sklopljenog s odgovarajućim korisnikom mobilne aplikacije.

U mobilnoj aplikaciji obrađujemo podatke kako bismo korisniku pružili funkcije mobilne aplikacije. Te funkcije uključuju multimodalni alat za praćenje putovanja s interaktivnom kartom i podacima u stvarnom vremenu, pametni upravitelj putovanja za organizaciju i upravljanje putovanjima i višedijelnim putovanjima, trenutačna upozorenja o statusu putovanja, promjenama perona i izlaza te ažuriranja rasporeda; pojednostavljeni postupak podnošenja zahtjeva za prekide putovanja, s detaljnim informacijama o putovanju, korisničkom podrškom dostupnom 24/7 i pomoći u vezi s putnim osiguranjem. Pravna osnova za obradu je ugovor o korištenju sklopljen s korisnikom putem mobilne aplikacije. AirHelp zadržava pravo proširiti funkcionalnost mobilne aplikacije, pri čemu osigurava da su sve nove značajke u potpunosti usklađene sa standardima zakona o zaštiti podataka i opsežnim mjerama sigurnosti podataka radi zaštite korisničkih podataka.

Kada korisnici koriste našu mobilnu aplikaciju, u skladu s našim legitimnim interesom prikupljamo i obrađujemo podatke koji su nam tehnički potrebni kako bismo korisnicima ponudili funkcije naše mobilne aplikacije i osigurali stabilnost i sigurnost.

Podaci koji se obrađuju u toj mjeri su:

  • IP adresa

  • Datum i vrijeme zahtjeva

  • Razlika u vremenskoj zoni od srednjeg vremena u Greenwichu (GMT)

  • Sadržaj zahtjeva (konkretno sučelje)

  • Status pristupa/HTTP kôd statusa

  • Količina prenesenih podataka u svakom slučaju

  • Operativni sustav i njegovo sučelje

  • Jezik i verzija operativnog sustava

U mjeri u kojoj se obrađuju podaci suputnika i/ili posebne kategorije osobnih podataka, pravna osnova za obradu je vaša privola.

Uz vaš pristanak, naša mobilna aplikacija može vam slati push obavijesti i automatski dohvaćati informacije o rezervaciji i putovanju kako bi poboljšala vaše iskustvo i točno procijenila imate li pravo na naknadu prema Uredbi o pravima putnika u zračnom prometu i drugim propisima o pravima putnika. Ako je dopuštenje odobreno, naša će mobilna aplikacija sigurno pristupiti vašem kalendaru i poštanskom sandučiću kako bi identificirala te podatke — skenirajući unose u kalendaru i poruke e-pošte poznatih internetskih putničkih agencija i operatera putovanja.

Ovaj postupak skeniranja i izdvajanja provodi se pomoću alata Amazon Web Services (AWS) Bedrock (Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luksemburg, Luksemburg), alata temeljenog na umjetnoj inteligenciji koji je konfiguriran isključivo za otkrivanje i izdvajanje podataka povezanih s vlakom i letom, kao što su reference rezervacije, brojevi karata, imena putnika, datumi polaska i dolaska, mjesto polaska i odredište te podaci o operateru, dok zanemaruje sav ostali osobni sadržaj.

Sva obrada odvija se unutar EU-a, a AWS djeluje isključivo prema uputama AirHelpa, bez neovisnog pristupa osobnim podacima. AirHelp ostaje voditelj obrade podataka i osigurava potpunu usklađenost sa Zakonom o zaštiti podataka. Pravna osnova za ovu obradu je vaš pristanak, koji se može povući u bilo kojem trenutku. Opoziv ne utječe na zakonitost obrade do opoziva. Podaci će biti izbrisani kada svrha za koju su prikupljeni više ne bude primjenjiva i kada ne postoji obveza njihova zadržavanja.

Nudimo kupnju usluga putem naše mobilne aplikacije. U postupak naručivanja uključujemo pružatelje usluga, koji primaju samo osobne podatke potrebne u svakom slučaju za pružanje usluge, te osiguravamo da se ti pružatelji pridržavaju svih potrebnih sigurnosnih standarda obrade podataka. Obrada podataka odvija se radi izvršenja ugovora sklopljenog s odgovarajućim korisnikom.

Jedinstvena prijava

Korisnici se mogu prijaviti na vaš račun ili mobilnu aplikaciju pomoću jednog ili više načina jedinstvene prijave. Pritom koriste podatke za prijavu koji su već stvoreni za pružatelja usluga. Preduvjet je da je korisnik već registriran kod odgovarajućeg pružatelja usluga. Kada se korisnik prijavi putem postupka jedinstvene prijave, od pružatelja usluga primamo informaciju da je korisnik prijavljen na pružatelja usluga i pružatelj dobiva informaciju da korisnik koristi postupak jedinstvene prijave. Ovisno o postavkama korisnika na njegovom računu na web-mjestu pružatelja usluga, pružatelj usluga može nam pružiti dodatne informacije. Imamo legitiman interes pružiti korisnicima jednostavnu opciju prijave. Istodobno su zaštićeni interesi korisnika jer je korištenje samo dobrovoljno.

Pružatelji ponuđenih metoda su:

  • Apple Inc., Infinite Loop, Cupertino, CA 95014, SAD (Pravilnik o zaštiti privatnosti: https://www.apple.com/legal/privacy/de-ww/).

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska (Pravilnik o zaštiti privatnosti: https://policies.google.com/privacy).

  • Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 SAD (Pravilnik o zaštiti privatnosti: https://privacy.microsoft.com/de-de/privacystatement).

  • Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irska ("Facebook"). Koje podatke primamo od Facebooka Facebook korisnicima prenosi u sklopu postupka registracije. Informacije o Facebooku i kontakt podaci službenika za zaštitu podataka, kao i dodatne informacije o tome kako Facebook obrađuje osobne podatke, uključujući pravnu osnovu i mogućnosti ostvarivanja prava kao ispitanik u odnosu na Facebook, možete pronaći na stranici https://www.facebook.com/about/privacy. Zajednički smo odgovorni s Facebookom za obradu podataka koja se odvija putem Facebooka u kontekstu korištenja postupka i sklopili smo ugovor o zajedničkoj odgovornosti (čl. 26 GDPR-a) s Facebookom. Tamo smo definirali odgovarajuće odgovornosti za ispunjavanje obveza prema GDPR-u u vezi sa zajedničkom obradom. Dužni smo pružiti gore navedene informacije, a Facebook je preuzeo odgovornost za daljnja prava ispitanika u skladu s čl. 15-20 GDPR.

Dijeljenje osobnih podataka

Osobne podatke prenosit ćemo trećim stranama samo pod uvjetima navedenima u nastavku:

  • ako ste dali pristanak

  • ako je to za svrhu izravno povezanu s izvornom svrhom za koju su osobni podaci prikupljeni

  • ako je potrebno za pripremu, pregovaranje i ispunjavanje ugovora sklopljenog s vama

  • ako je to potrebno zbog zakonske obveze, administracije, ili sudskog naloga

  • ako je to potrebno za uspostavu ili zaštitu pravnih potraživanja ili u obrani od sudskih postupaka

  • ako je potrebno za odgovaranje na zahtjeve javnih vlasti u skladu sa zakonom, uključujući ispunjavanje zahtjeva za nacionalnu sigurnost ili zahtjeva za provođenje zakona

  • ako služi prevenciji zloupotrebe ili drugih ilegalnih aktivnosti, primjerice napada, a kako bi se osigurala sigurnost podataka

S vremena na vrijeme dogovaramo se s drugim društvima i poslovnim partnerima, unutar i izvan Europskog ekonomskog prostora da rade u naše ime, primjerice, s pravnim zastupnicima koji preuzimaju pravni postupak, ili s tehnološkim društvima sa svrhom unapređenja naših proizvoda i usluga, i u tim ćemo slučajevima s njima podijeliti potrebne informacije. Kad god je to prikladno i ako je potrebno, upotrebljavat ćemo modele umjetne inteligencije unutar naše sigurne i kontrolirane infrastrukture (Amazon Web Services (AWS) Bedrock) za obradu vaših osobnih podataka uz održavanje svih relevantnih sigurnosnih standarda. Pravna osnova za to je legitimni interes voditelja obrade podataka (članak 6. stavak 1. točka (f) GDPR-a s ciljem značajnog poboljšanja kvalitete i relevantnosti naših usluga i proizvoda.

Prije nego što podijelimo osobne informacije, sklapamo pisane ugovore s primateljima koji sadrže uvjete zaštite podataka koji štite vaše podatke u skladu s relevantnim zakonima o zaštiti podataka.

Pružateljima usluga bit će dopušteno prikupiti samo osobne podatke koji su im potrebni za pružanje njihove usluge. Nećemo otkriti osobne podatke trećim stranama kako bismo im omogućili da vam prodaju svoje proizvode ili usluge. Ako ne želite da dijelimo osobne podatke s ovim društvima, molimo kontaktirajte Službenika za zaštitu podataka („SZP“) porukom na adresu e-pošte: [email protected].

Obrada podataka izvan Europskog gospodarskog prostora (EGP)

U slučaju prijenosa vaših podataka pružateljima usluga ili drugim trećim stranama koje se nalaze izvan EGP-a; Sigurnost vaših podataka osiguravamo kroz nekoliko mehanizama:

  • Odluke o primjerenosti: Za prijenose u zemlje za koje je Europska komisija izdala odluku o primjerenosti (npr. Velika Britanija, Kanada i Izrael), sigurnost podataka tijekom prijenosa je zajamčena (čl. 45. st. 3. GDPR-a).

  • Okvir za zaštitu podataka između EU-a i SAD-a: Ako se podaci prenose pružateljima usluga u SAD-u, pravna osnova je odluka o primjerenosti Europske komisije, pod uvjetom da se pružatelj usluga certificirao u skladu s Okvirom za privatnost podataka EU-a i SAD-a.

  • Standardne ugovorne klauzule (SCC): U drugim slučajevima, ako ne postoji odluka o primjerenosti, pravna osnova za prijenos podataka obično se oslanja na standardne ugovorne klauzule. To je skup pravila koje je usvojila Europska komisija i ugrađena su u naše ugovore s odgovarajućom trećom stranom. Prema čl. 46. st. 2. točka b GDPR-a, standardne ugovorne klauzule osiguravaju sigurnost prijenosa podataka. Mnogi naši pružatelji usluga također nude ugovorna jamstva koja nadilaze standardne ugovorne klauzule kako bi dodatno zaštitili vaše podatke. To može uključivati jamstva povezana s šifriranjem podataka ili obvezu treće strane da obavijesti ispitanike ako tijela kaznenog progona zatraže pristup njihovim podacima.

Obrada podataka na platformama društvenih medija

Zastupljeni smo na društvenim mrežama kako bismo tamo predstavili našu organizaciju i naše usluge. Operateri ovih mreža redovito obrađuju podatke svojih korisnika u reklamne svrhe. Između ostalog, iz svog ponašanja na mreži stvaraju korisničke profile koji se koriste, na primjer, za prikazivanje oglasa na stranicama mreža i drugdje na Internetu koje odgovara interesima korisnika. U tu svrhu operateri mreža pohranjuju informacije o ponašanju korisnika u kolačićima na računalima korisnika. Osim toga, ne može se isključiti da operateri te informacije spajaju s drugim podacima. Korisnici mogu dobiti dodatne informacije i upute o tome kako se usprotiviti obradi od strane operatera web-stranica u izjavama o zaštiti podataka odgovarajućih operatera navedenih u nastavku. Također je moguće da se operateri ili njihovi poslužitelji nalaze u zemljama izvan EU-a, tako da tamo obrađuju podatke. To može dovesti do rizika za korisnike, npr. zato što je teže ostvariti njihova prava ili zato što vladine agencije pristupaju podacima.

Zbog našeg legitimnog interesa, ako nas korisnici mreža kontaktiraju putem naših profila, obrađujemo podatke koji su nam dostavljeni kako bismo odgovorili na upite.

Održavamo profile na sljedećim platformama društvenih medija. Za detaljne informacije o obradi podataka i privatnosti pogledajte odgovarajuća pravila o privatnosti povezana u nastavku.

Sprječavanje prijevara

Nakon učitavanja bankovnih podataka i/ili druge potrebne dokumentacije, provodi se provjera vašeg identiteta i drugih podataka s važećim identifikacijskim dokumentom kroz naš KYC (Know Your Customer) postupak.

Tijekom postupka izrađivat će se fotografije i, ako je potrebno, video snimke vašeg identifikacijskog dokumenta. Posebna pažnja posvetit će se integritetu, autentičnosti i sigurnosnim značajkama.

Konkretno, interno će se obrađivati sljedeći osobni podaci:

  • Opći osobni podaci: ime i prezime, spol, osobni identifikacijski broj ili kod, datum rođenja, državljanstvo i nacionalnost, lokacija (ulica, grad, država, poštanski broj);

  • Podaci o identifikacijskom dokumentu: vrsta dokumenta, zemlja izdavanja, broj, datum isteka, MRZ (strojno čitljiva zona), informacije ugrađene u crtični kod dokumenta (mogu varirati ovisno o dokumentu), sigurnosne značajke;

  • Podaci o slici lica: fotografije lica (uključujući selfie slike) i fotografija ili sken lica na identifikacijskom dokumentu, videozapisi, audio zapisi;

  • Biometrijski podaci: crte lica;

  • Podaci za kontakt: adresa, adresa e-pošte, telefonski broj, IP adresa;

  • Tehnički podaci: informacije o datumu, vremenu i aktivnosti u uslugama; IP adresa i naziv domene; atributi softvera i hardvera (naziv i vrsta kamere); opća zemljopisna lokacija (npr. grad, država) uređaja pojedinca;

  • jedinstveni identifikator (identifikacijski dokument podnositelja zahtjeva) stvoren isključivo za povezivanje pojedinca i njegovih osobnih podataka unutar informacijskog sustava;

  • Osobni podaci koje dodatno pružaju pojedinci.

Kao dio postupka provjere identiteta, također provjeravamo vaše podatke, uključujući podatke o plaćanju i bankovnom računu, u odnosu na popise sankcija, popise politički izloženih osoba (PEP) i popise za praćenje.

Obrada se provodi u skladu s legitimnim interesom tvrtke AirHelp da koristi postupak provjere identiteta kako bi spriječio prijevare u kontekstu naših usluga i zaštitio naše korisnike od prijevara. Svi biometrijski podaci obrađuju se na temelju vašeg pristanka koji se može opozvati u bilo kojem trenutku s budućim učinkom, npr. slanjem e-pošte na [email protected].

Kontakt

AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Berlin
Njemačka

e-pošta: [email protected]

Ažurirano: 10 travnja 2026.
Inačica PP1.26