Exclusive Clubs Privacy

EU一般データ保護規則第2016/679号(「プライバシーポリシー」)第13条に基づく、ITA AIRWAYS専用クラブへの参加に関連する個人データの処理に関する情報

1. データ管理者

ITA Airways エクスクルーシブクラブ(以下、「エクスクルーシブクラブ」という)のメンバーシップの一部として実行される個人データを処理するためのデータ管理者は次のとおりです。

  • イタリア航空輸送S.p.A.(略称、ITA Airways S.p.A.)、法定代理人、登録事務所 via XX Settembre, n. 97, ローマ (RM), 00187, 税務番号(C.F).および 付加価値税番号(P.I.)15907661001(以下「ITA Airways」または「データ管理者」という)。

2.弊社が処理する個人データ

ITA Airways は、お客様に関する以下のカテゴリーの個人データを収集します(「個人データ」という用語は、以下に記載されているすべてのカテゴリーを意味し、一括して検討されます)。

  • 個人データ、連絡先データ、IDデータ- – 氏名、電子メールアドレスに関連する情報、およびエクスクルーシブクラブに参加する際に提供されたIDカードのコピーから得られる情報。
  • フリークエント・フライヤーと呼ばれるプログラムへの登録に関連するデータ – ITA Airways エクスクルーシブクラブに参加する目的で記載されている航空会社のいずれかのフリークエントフライヤープログラムのメンバーシップに関する情報。特に、お客様のステータスに関する情報と、エクスクルーシブクラブに参加する際に提供されたマイレージプログラムのカードのコピーから得られた情報を含みます。

3.個人データの収集方法

ITA Airways は、「Volare」と呼ばれる ITA Airways のフリークエントフライヤープログラム専用のパーソナルエリアにあるオンラインフォームを介して送信された、エクスクルーシブクラブへの参加リクエストに応じて、お客様の個人データを収集および処理します。



同意した他の者に代わって個人データを提供される場合は、事前に、利害関係者が本プライバシー通知を読んでいることをご確認いただく必要があります。

本プライバシー通知の第12項で言及されている連絡先に変更があった場合は、個人データを最新の状態に保つためにご協力お願いいたします。

4.お客様の個人データが使用される可能性のある目的

お客様の個人データは、随時示される法的根拠に基づいて、以下の1つ以上の目的で ITA Airways によって処理されます。

a)排他的クラブの会員資格の運営管理およびこれに厳密に関連する目的。

ITA Airways は、次の目的で個人データと連絡先データ、およびいわゆるフリークエントフライヤープログラムへのサブスクリプションに関連するデータを収集して処理します。i)エクスクルーシブクラブへの参加リクエストをフォローアップおよび管理するため(たとえば、元のプログラムに起因するステータスを維持するためのリクエストの評価および管理に関連するものが含まれる)。 (ii)専用クラブのメンバーとしてのステータスに機能し、そのようなメンバーシップに固有の可能な期限および/または利益に関連するサービス通信を送信するため。 (iii)契約上の義務を履行し、排他的クラブに関連する要求を処理するため(たとえば、情報の要求に関連するものを含む)。

データ処理の法的根拠:GDPR第 6条 (1) (b) に準拠した、お客様が当事者である契約の履行、またはお客様の要求に応じて採用された契約前の措置の履行。

b)マイレージサービスの原産地プログラムで割り当てられた身元とステータスを維持するための条件の確認。

ITA Airways は、専用クラブへの登録申請時にお客様から提供された身分証明書に記載されている個人データが、エクスクルーシブクラブへの登録申請時にお客様から提供されたフリークエントフライヤープログラムのカードに記載されているデータと一致することを確認するため、お客様のIDデータ、およびいわゆるフリークエントフライヤープログラムのメンバーシップに関連するデータを収集して処理します。

データ処理の法的根拠:GDPR第 6条 (1) (f) に準拠した、詐欺の防止におけるデータ管理者の正当な利益の追求。

c)法律、規制、または欧州の法律によって、法律および/または監督および管理機関によって合法化された当局の規定/要求によって確立された義務に関連する目的

ITA Airways は、ITA Airways 自体が遵守する必要のある法的義務を遵守するために、お客様の個人データを処理する場合があります。

処理の法的根拠:GDPR第 6条 (1) (c) に準拠した、データ管理者が従う法的義務の履行。

d)司法、行政または超法規的手続き、および専用クラブの会員およびそのような会員に関連するサービスに関連して生じる紛争の手続きの過程での権利の擁護。

ITA Airways は、お客様の個人データを処理して、お客様の権利を擁護したり、お客様または第三者に対して行動したり、請求を行ったりする場合があります。

処理の法的根拠:GDPR第 6条 (1) (f) に準拠した、データ管理者の権利の保護における正当な利益の追求。

 5.データの提供の強制的または任意の性質およびデータの提供を拒否した場合の結果

個人データと連絡先データは、エクスクルーシブクラブのメンバーシップに必要であるため、これらのデータの提供は必須です。 そのようなデータの提供がなければ、メンバーシップ自体を結論付けることができなくなります。

ITA Airways がいわゆるフリークエントフライヤープログラムに起因するステータスを維持するというお客様のリクエストに対応するためには、IDデータ(IDカードに含まれる)およびプログラムのサブスクリプションに関連するデータの提供が必須です。 

6.個人データを安全に保つ方法

ITA Airways は、お客様の個人データの安全性、整合性、アクセス可能性の保護と維持のために適切なセキュリティ対策を採用しています。

すべての個人データは、欧州連合の領土にあるITA Airways またはITA Airways サプライヤーの安全なサーバー(または安全な紙のコピー)に保管され、当社の基準およびセキュリティポリシー(またはサプライヤーの同等の基準)に従ってアクセスおよび使用できます。

ITA Airways がお客様に弊社ウェブサイトのお客様の個人的な領域、弊社が提供するアプリまたはサービスにアクセスすることを可能にするパスワードを提供した(またはあなたが選択した)場合、お客様にはこのパスワードの機密性ならびに弊社がお客様に示すべき他のセキュリティ手順の順守に対する責任があります。

7.個人データの保持期間

ITA Airways は、収集された目的を達成するため、またはその他の正当な関連目的のために必要な期間のみ、お客様の個人データを保持します。


したがって、個人データを2つの異なる目的で処理する場合、より長期の目的が終了するまでそのような個人データを保持します。ただし、保持期間が満了した目的の個人データは処理しません。

弊社は、お客様の個人データへのアクセスを、お客様の専用クラブのメンバーシップに関連する目的でそれらを処理する必要がある人にのみ制限します。

不要になった、または保持のための法的前提条件がなくなった個人データは、不可逆的に匿名化されるか(したがって、保持される可能性があります)、安全な方法で破棄されます。

以下は、上記のさまざまな目的に関連する保持時間です。

  • 個人データと連絡先データ、およびエクスクルーシブクラブのメンバーシップへの登録と運用管理のために処理されるいわゆるフリークエントフライヤープログラムへの登録に関連するデータ:ITA Airways は、エクスクルーシブクラブのメンバーシップの全期間中、およびいずれの場合も、適用法で義務付けられているとおり、民事、会計、および税の義務を履行するためにエクスクルーシブクラブのメンバーシップをキャンセルされてから10年以内、そのような個人データを保持します。
  • IDデータ(提供されたIDカードから得られたもの)、およびいわゆるフリークエントフライヤープログラムへの登録に関連するデータ(お客様から提供されたフリークエントフライヤープログラムのカードから得られたもの)は、元のフリークエントフライヤープログラムに起因するステータスを維持するための条件を確認するために処理されます:ITA Airways は、ステータス維持のリクエストを評価する際に上記の検証が完了するとすぐに、いずれの場合も検証後48時間以内に、そのような個人データの即時削除を行います。

法廷での、または当局からの要請があった場合の ITA Airways の権利の保護に特に関連して、処理された個人データは、要請を処理するため、または自身の権利の保護を追求するために必要な期間、ITA Airwaysによって保持されます。

8.弊社がお客様の個人データを共有できる者

お客様の個人データには、正式に認可された ITA Airways の従業員、および必要に応じてデータ処理者として任命された、または行動するエクスクルーシブクラブのメンバーシップに関連するサービスの提供をサポートするITA Airwaysの外部サプライヤー、または独立したデータ管理者として機能する人がアクセスできます。

また、上記の目的で、お客様の個人データが認識される場合があります。

  • 欧州連合の法律またはITA Airways の対象となる加盟国の法律によって規定された法的規定により個人データにアクセスできる対象者。
  • 銀行および決済会社。
  • エクスクルーシブクラブに参加するための条件を順守するため、または他のすべての正当な利益を保護するために連絡する法律事務所や公的機関などの第三者。
  • 警察や公的機関などの第三者が弊社の権利を保護するため、またはそれらによって有効に行われた要求に対応するため。
  • ITインフラストラクチャとIT支援およびコンサルティングサービス、ならびにソフトウェアとWebサイトの設計と実装を提供する企業。
  • カスタマーサービスの提供と管理を含む、当社のサービスをカスタマイズおよび最適化するための有用なサービスを提供する企業。

個人データの通信は、GDPRの規定および個人データの保護に関する該当する法律に完全に準拠して行われます。弊社がお客様の個人データを伝達するデータ処理者およびその他の主題のリストを表示するように依頼する場合は、このプライバシー通知の第12項に記載されている連絡先までお問い合わせください。

お客様の個人情報が第三者に開示されることはありません。

9.個人データの第三国への転送

ITA Airways は、お客様の個人データの処理活動の一部を実行するために、欧州連合(EU)または欧州経済領域(EEA)に属さない国に所在する外部の関係者(以下、「第三国」)であり、欧州連合内で保証されているものよりも低いレベルの個人データの保護を保証する可能性があります。

ITA Airwaysによる、第三国に所在する対象への個人データの転送は、いかなる場合でも、個人データの保護に関する適用法の規定に準拠して、およびGDPR第46条以降に規定されている適切な保証の1つに基づいて行われます。

GDPR第28条に準拠して、処理に関連して彼らが果たす役割に応じて、これらの主体は、個人データを独立したデータ管理者として、またはITA Airways によって正式に任命されたデータ処理者として処理します。

本プライバシーポリシーの第12項に記載されている連絡先の詳細を使用して、いかなる時でも ITA Airways に手紙を書き、個人データが開示される対象者を尋ねることができます。また、譲渡に採用された保証のコピーを受け取ることもできます。

 10.自動化された意思決定プロセス

ITA Airways は、エクスクルーシブクラブのメンバーシップに関連して、プロファイリングを含む自動化された意思決定プロセスによる処理を実行しません。 

11.データ保護の分野におけるお客様の権利および監督当局の前に苦情を申し立てるお客様の権利

GDPRに規定された条件の下で、お客様はいかなる時でも ITA Airways に以下を問い合わせる権利があります。

  • GDPR第15条で規定されているように、個人データへのアクセス。
  • GDPR第16条で規定されているように、不正確と見なされるITA Airwaysが保持する個人データの修正と統合。
  • GDPR第17条で規定されているように、処理の法的前提条件がなくなった個人データの取消し。
  • GDPR第18条で規定されている仮説の1つである場合、お客様の個人データを処理する方法の制限。
  • GDPR第20条で規定されているように、弊社が一般的に使用し、契約関係(いわゆるポータビリティ)に基づいて処理するための自動デバイスで読み取り可能な、お客様から提供された個人データのコピー
  • GDPR第22条で規定されているように、事前の同意がない場合は、プロファイリングを含む自動処理のみに基づく決定の対象とはならず、これにより、お客様に関する法的効力が生じ、
  • 処理が同意に基づいている場合は、いつでも同意を取り消すことができます。同意の撤回は、そのような撤回の前に実行された処理の合法性を損なうことなく、後続の処理に関してのみ有効になることにご注意ください。

異議を申し立てる権利:上記の権利に加えて、お客様は、特定の状況に関連する理由により、ITA Airways の正当な利益を追求するために実行される個人データの処理にいつでも異議を唱える権利を有します。

ITA Airways に対する前述の権利を行使するために、本プライバシーポリシーの第12項で言及されている連絡先に、以下を記載してお問い合わせいただけます。i)お客様の氏名、(ii)エクスクルーシブクラブのメンバーシップを申請するときに提供されたお客様の電子メールアドレス、(iii)リクエストの詳細。

これらの権利の行使は、公益(例えば、犯罪の防止または特定)および私たちの利益(例えば、専門家の秘密の維持)を保護することを目的としたいくつかの例外の対象となります。上記の権利を行使を希望される場合は、行使する権利があることを確認させていただく責任があり、原則として1ヶ月以内に返信いたします。



個人データの処理がGDPRの規定および個人データの保護に関する法律に違反していると思われる場合は、お客様には、ウェブサイトwww.garanteprivacy.itで入手可能な参照を使用して、個人データの保護について保証人に苦情を申し立てる権利、または適切な司法府を利用する権利があります。

12.ITA AIRWAYS およびデータ保護担当者(「RPD」または「DPO」)の連絡先

次のアドレス宛てに、いつでもITA AirwaysまたはITAによって任命された個人データ保護責任者にお問い合わせいただけいただけます。

  • ITA Airways – このプライバシー通知の第1条に記載されているアドレス宛てに連絡内容を送信してください。
  • ITA Airways によって任命された個人情報保護責任者 – 電子メールアドレスdpo@itaspa.comに電子メールを送信してください。
loader