Aviso de protección de datos

Última actualización: septiembre de 2026

La protección de sus datos personales es importante para nosotros, Swiss International Air Lines Ltd. A continuación explicamos cómo tratamos sus datos personales en relación con el uso que usted hace de los servicios y productos que ofrecemos a través de nuestra página web, aplicación y otros medios, y describimos sus derechos en este contexto.

Hemos basado este Aviso de protección de datos tanto en la Ley Federal Suiza de Protección de Datos (FDPA) como en el Reglamento General de Protección de Datos (RGPD) de la Unión Europea. La aplicación de estas y/u otras leyes de protección de datos depende de cada caso concreto. A diferencia de la FDPA, el RGPD generalmente exige que el tratamiento de datos tenga una base jurídica específica. Cuando sea pertinente, nos referimos a las bases jurídicas en virtud del RGPD para explicar los motivos por los que tratamos los datos personales.

Tenga en cuenta que puede aplicarse información adicional a actividades específicas de tratamiento de datos, como las realizadas en relación con nuestra división de transporte aéreo de carga, Swiss WorldCargo. Además le facilitamos con frecuencia la información pertinente en el lugar donde recopilamos sus datos personales. Consulte también las condiciones contractuales aplicables a los servicios para pasajeros individuales, en concreto nuestras Condiciones generales de transporte.

1. ¿Quién es el responsable del tratamiento de los datos?

El responsable del tratamiento descrito en este Aviso, en lo pertinente a la FDPA y el RGPD, es:

Swiss International Air Lines Ltd.
Obstgartenstrasse 25
8302 Kloten
Suiza

(en lo sucesivo, denominado “SWISS”, “nosotros” o “nos”)

2. ¿A quién puedo dirigirme?

Si tiene más preguntas sobre la protección de datos en relación con nuestra página web o los productos y servicios que ofrecemos, póngase en contacto con nuestro responsable de protección de datos y su equipo en dataprotection@swiss.com.

Nuestro Equipo de protección de datos no responderá ni remitirá consultas no relacionadas con la protección de datos, como por ejemplo, solicitudes o comentarios sobre reservas o servicios individuales. Contacte con atención al cliente y utilice el formulario de contacto correspondiente o diríjase a su persona de contacto en SWISS si usted representa a un socio comercial.

Representante en la Unión Europea

Unsere Vertretung in der EU gemäß Art. 27 DSGVO ist die Swiss International Air Lines AG Niederlassung Frankfurt, Cargo City Süd 558 c, 60549 Frankfurt am Main.

3. ¿Qué datos personales recopilamos?

Los datos personales son cualquier información sobre una persona física identificada o identificable que usted nos proporcione o que recopilemos. Estos datos son, en concreto:

Datos de reserva: si reserva un vuelo o un servicio relacionado con el vuelo con nosotros, se procesarán los datos de contenido que introduzca y los datos de contenido recopilados sobre usted (en particular su nombre, sus datos de contacto, su fecha de nacimiento y sus datos de pago), así como la información que le proporcionemos. Además, recopilamos información sobre la fecha y la hora, el alcance y, si procede, el lugar de su reserva. En casos individuales, también se recopilará su nacionalidad e información voluntaria sobre programas para pasajeros frecuentes. Si reserva servicios de transporte, podemos tratar información sobre las condiciones del transporte que podrían revelar indirectamente datos confidenciales como, por ejemplo, la información sobre la necesidad de una silla de ruedas. Si se realizan reservas para menores, también se recopilarán los datos de contacto de los tutores legales.

Datos de check-in: como parte del proceso de check-in y embarque, tratamos sus datos de reserva, la información sobre su equipaje, los datos de seguridad (p. ej., su hora de embarque, estado del control de seguridad y sellos horarios relativos a su proceso de check-in), los datos sobre sus documentos de entrada (pasaporte, visado, etc.) si procede, así como cualquier otro dato de contacto, como su contacto de emergencia.

Datos API: los datos avanzados del pasajero (Advanced Passenger Information, API) contienen la información de su documento de viaje (p. ej., pasaporte), como su nombre, su fecha de nacimiento, su nacionalidad, su número de pasaporte, o su sexo.

Datos PNR: cuando operamos determinados vuelos, recopilamos y tratamos los datos de registro de nombres de pasajeros (Passenger Name Record, PNR). Esto incluye, entre otros, su nombre, sus datos de contacto, la información sobre su equipaje, sus datos API, sus datos de pago, la información sobre su itinerario de viaje y el historial de cambios de su reserva. En el Anexo I de la Ley Suiza sobre PNR y en el Anexo I de la Directiva (UE) 2016/681 sobre PNR se puede encontrar una lista detallada de los posibles elementos de datos.

Datos SSR: información sobre solicitudes de servicios de acompañamiento (Special Service Request, SSR), como los datos sanitarios en el contexto de ayudas a la movilidad o la información sobre la religión al proporcionar comidas a bordo.

Datos médicos: información sobre el tratamiento de datos personales relacionados con pasajeros que requieren autorización médica.

Datos de contenido: cuando utilice servicios en nuestra página web o en nuestra aplicación, como formularios de contacto, servicio de atención al cliente, newsletters o participación en concursos o encuestas, se tratarán los datos de contenido que introduzca y los datos de contenido recopilados sobre usted, así como la información que le proporcionemos.

Datos de cookies: datos recopilados por las cookies que utilizamos durante su visita a la página web o a la aplicación.

Datos de inicio de sesión: algunos servicios de nuestra página web o nuestra aplicación requieren registro (p. ej., Travel ID, newsletter por correo electrónico). Para este fin, cierta información es obligatoria (p. ej., la dirección de correo electrónico), mientras que otra información puede añadirse voluntariamente (p. ej., sexo, nombre). Como parte del proceso de registro, también recopilamos su dirección IP y la hora de registro.

Datos de registro del servidor: cuando utiliza nuestras páginas web, los datos (como la fecha y la hora de su visita, las páginas a las que accede y los archivos solicitados, el tipo y la versión del navegador web que utiliza, el tipo y el sistema operativo del dispositivo que utiliza y su dirección IP) se almacenan temporalmente en un archivo de registro en nuestros servidores. Si accede a nuestra oferta a través de nuestra aplicación, el tipo y el sistema operativo de su dispositivo móvil y su dirección IP se almacenarán, así como la información sobre su visita a la aplicación.

Por lo general, recibimos estos datos personales directamente de usted, por ejemplo, cuando realiza una reserva, utiliza nuestra página web o aplicación, se pone en contacto con nosotros o utiliza nuestros servicios. También podemos recopilar datos personales automáticamente de su dispositivo o de su uso de nuestras páginas web, aplicaciones y otros servicios. Además, cuando sea necesario y lo permita la ley aplicable, podemos recibir datos personales de:

  • otras empresas de Lufthansa Group y empresas (p. ej., proveedores de servicios de viaje o proveedores de servicios de pago) que participen en la prestación de los servicios que haya reservado;
  • personas que actúan en su nombre, como familiares, representantes legales o agencias de viajes;
  • autoridades públicas, tribunales y otras partes en relación con procedimientos oficiales o legales.

Si nos proporciona datos personales relacionados con otra persona, como un familiar o un compañero de viaje, asegúrese de que tiene autorización para hacerlo y de que la persona en cuestión ha sido informada sobre este Aviso de protección de datos.

4. ¿Qué datos personales se tratan, para qué fines y durante cuánto tiempo?

4.1 Reservar vuelos y servicios adicionales relacionados con los vuelos 

Si reserva un vuelo o servicios adicionales relacionados con el vuelo (como reservas de asientos, equipaje o transporte de animales, etc.) con nosotros, tratamos sus datos de reserva con el fin de emitir un billete de avión o confirmar la reserva del servicio relacionado con el vuelo. Si cambia o cancela su vuelo o un servicio adicional relacionado con el vuelo, trataremos sus datos de reserva en consecuencia. 

Las bases jurídicas para el tratamiento son la celebración y la ejecución de un contrato con usted para la operación de un vuelo o para la prestación de servicios relacionados con el vuelo, art. 6(1)(b) del RGPD. 

En caso de que sea necesario tratar categorías especiales de datos personales al reservar servicios adicionales relacionados con el vuelo (p. ej., datos de salud al reservar ayudas para el transporte o información sobre religión al reservar comidas a bordo), el tratamiento se basa en su consentimiento explícito (art. 6(1)(a) del RGPD). El tratamiento de las categorías especiales de datos personales pertinentes también está permitido en virtud de la excepción prevista en el art. 9(2)(a) del RGPD. 

En casos individuales, también estamos obligados legal y contractualmente a tratar los datos necesarios de pasajeros con discapacidades o movilidad reducida para garantizar el transporte (Reglamento (CE) n.º 1107/2006, art. 6(1)(b) y (c), art. 9(2)(g) del RGPD). 

Si elige efectuar el pago en cuenta o a plazos, transferiremos los datos personales necesarios para gestionar esta opción de pago al proveedor de servicios de pago correspondiente. El proveedor de servicios de pago es responsable independiente del tratamiento y trata sus datos personales bajo su propia responsabilidad, lo que incluye la identificación, las evaluaciones de solvencia, la gestión de riesgos de pago y la prevención del fraude. Al seleccionar esta opción de pago, acepta las condiciones y el aviso de protección de datos del proveedor del servicio de pago. Cuando el RGPD sea de aplicación, la transferencia de datos tendrá como base la ejecución del contrato que tenemos con usted (art. 6(1)(b) del RGPD). El proveedor de servicios de pago determina los fines y los medios de su tratamiento, y es responsable de cumplir con los requisitos de protección de datos pertinentes. 

4.2 Registro de una Travel ID

4.3 Programa para pasajeros frecuentes Miles & More

Si desea acumular millas con nuestro programa para pasajeros frecuentes Miles & More al reservar un vuelo, transferiremos los datos de su reserva, incluido su número de tarjeta Miles & More, a Miles & More GmbH (consulte también la sección 5.2). La base jurídica para el tratamiento de datos es el cumplimiento del contrato (art. 6(1)(b) del RGPD). 

4.4 Operar vuelos y servicios relacionados con el vuelo (incluidos datos de check-in y datos de embarque)

4.4.1 Notificaciones

Para llevar a cabo los vuelos que ha reservado y otros servicios relacionados con el vuelo, tratamos los datos de su reserva ya recibidos, así como sus datos de check-in. También puede recibir notificaciones relacionadas con el vuelo, como cambios de puerta de embarque o instrucciones de entrada/equipaje. En caso de retraso, cancelación u otra irregularidad en el vuelo, podemos utilizar sus datos personales para informarle sobre la situación y para proporcionar o evaluar la asistencia y los recursos disponibles en virtud de las leyes de derechos de los pasajeros aplicables, incluido el Reglamento de Derechos de los Pasajeros Aéreos (UE 261/2004), cuando corresponda.

4.4.2 Divulgación de API y PNR a las autoridades suizas y extranjeras

Cuando sea necesario, en relación con la operación de su vuelo y de acuerdo con la legislación y los acuerdos nacionales e internacionales, transferiremos sus datos de API o PNR a las autoridades pertinentes en Suiza y en el extranjero con el fin de prevenir, detectar, investigar y perseguir delitos terroristas y delitos graves, así como para combatir la inmigración ilegal.

Las bases jurídicas para el tratamiento son la celebración y la ejecución de un contrato con usted para la operación de un vuelo o la prestación de servicios relacionados con el vuelo, art. 6(1)(b) del RGPD. Con respecto a la transferencia de sus datos API y PNR, la base jurídica en casos individuales es una obligación legal (art. 6(1)(c) del RGPD en relación con la legislación o los acuerdos nacionales o internacionales aplicables de los que se deriven obligaciones legales para nosotros). Por ejemplo, en casos específicos, estamos obligados a transferir sus datos API a las autoridades suizas competentes de acuerdo con los art. 104 al 104b de la Ley Federal Suiza sobre Extranjería e Integración (FNAI; SR 154.20) y, una vez que entre en vigor, sus datos PNR de acuerdo con la Ley Federal Suiza sobre el Tratamiento de Datos de Pasajeros Aéreos para Combatir el Terrorismo y Otros Delitos Graves (Ley Suiza sobre PNR, consulte el siguiente párrafo).

De acuerdo con la Ley Suiza sobre PNR, para vuelos hacia o desde Suiza, sus datos PNR se compartirán con la Oficina Federal de Policía de Suiza (Fedpol), incluida su Unidad de Información sobre Pasajeros. Tiene derecho a solicitar el acceso a los datos personales relacionados con usted que se tratan en virtud de la Ley Suiza sobre PNR. Cuando entre en vigor la Ley Suiza sobre PNR, la Fedpol pondrá a su disposición los datos de contacto designados para ejercer este derecho. Cuando sus datos PNR se comuniquen a una autoridad extranjera en relación con dicho vuelo, se facilitará la información sobre el Estado correspondiente y su unidad de información sobre pasajeros, cuando proceda, haciendo referencia a la lista de Estados que Fedpol mantendrá a tal efecto.

SWISS ha estado comunicando datos PNR a las unidades de información sobre pasajeros de los Estados miembros de la UE, Reino Unido, Noruega, Turquía, Emiratos Árabes Unidos (EAU), Corea del Sur, Estados Unidos (EE. UU.) y Canadá, sobre la base de los acuerdos internacionales aplicables, las leyes nacionales y las directrices emitidas por las autoridades suizas. Ejemplos de bases jurídicas extranjeras son la Directiva (UE) 2016/681 sobre PNR y las leyes de implementación nacionales correspondientes de los Estados miembros de la UE. Francia, en particular, exige a las aerolíneas que informen a los pasajeros de lo siguiente: “De conformidad con el artículo L 232-7 del Código de Seguridad Interior francés, se informa a los pasajeros de que las aerolíneas deben transmitir los datos de reserva/check-in y embarque recopilados de sus pasajeros (PNR/API) a los servicios públicos nacionales y a las autoridades competentes de Francia, para los fines y en las condiciones establecidos en el Decreto n.º 2014-1095, de 26 de septiembre de 2014, y en el Decreto modificativo n.º 2018-714, de 3 de agosto de 2018”.

4.4.3 Verificación de la documentación de viaje

Cuando así lo exija o lo permita la ley aplicable, también podemos divulgar datos relevantes de los pasajeros a las autoridades sanitarias públicas competentes para la prevención, detección y gestión de amenazas a la salud pública, incluidos los brotes de enfermedades transmisibles y las medidas de rastreo de contactos relacionadas. Esto puede incluir identificar a los pasajeros que pueden haber estado expuestos a una enfermedad infecciosa, por ejemplo, por proximidad a un pasajero infectado durante un vuelo. Dicha divulgación se limitará a los datos necesarios para el propósito de salud pública pertinente. La base jurídica de dicha divulgación será, según corresponda, una obligación legal (art. 6(1)(c) del RGPD) o el cumplimiento de una tarea llevada a cabo en interés público o en el ejercicio de la autoridad oficial (art. 6(1)(e) del RGPD), en combinación con la legislación en materia de salud pública aplicable. Cuando los datos tratados sean relativos a la salud, la divulgación solo se permitirá cuando exista una excepción en virtud del art. 9(2) del RGPD, en particular el art. 9(2)(i) del RGPD u otra disposición aplicable del art. 9(2) del RGPD.

4.4.4 Contacto en caso de emergencia

También tiene la opción de almacenar los datos de contacto de una persona con la que nos pondríamos en contacto en caso de emergencia (contacto de emergencia). El tratamiento de estos datos de contacto se realiza con base en el consentimiento del interesado (art. 6(1)(a) del RGPD). A este respecto, al proporcionar los datos de contacto, usted confirma que se ha obtenido el consentimiento del interesado. 

4.4.5 Solicitud de servicio de acompañamiento

En caso de que sea necesario tratar categorías especiales de datos personales durante la prestación de servicios relacionados con el vuelo (p. ej., datos SSR), la base jurídica para el tratamiento de estos datos es su consentimiento de conformidad con el art. 9(2)(a) del RGPD.

En virtud de las leyes y normativas aplicables, estamos obligados a garantizar que nuestros pasajeros cuenten con los documentos de viaje necesarios, así como cualquier otro documento sanitario y de otro tipo requerido en virtud de las leyes y normativas aplicables en los países de salida, destino y tránsito. Estos requisitos son coherentes con el Anexo 9, Capítulo 3, Sección H, Párrafo 3.33 de la OACI.

De acuerdo con esta obligación, los agentes de nuestros proveedores de servicios pueden verificar la presencia y validez aparente de los documentos de viaje de los pasajeros en el aeropuerto. En el caso de destinos con un perfil de riesgo elevado o donde haya dudas sobre la autenticidad de un documento presentado, los agentes pueden escanear y conservar copias de los documentos para una verificación adicional o como prueba de que se realizó la inspección.

Si se conservan copias, el periodo de conservación suele ser de una semana. Si recibimos una notificación de que se ha rechazado la admisión de un pasajero, las copias pertinentes se conservarán hasta que termine la investigación y cualquier procedimiento legal relacionado.

La base jurídica para verificar sus documentos de viaje es que el tratamiento es necesario para la ejecución del contrato de transporte que tenemos con usted (art. 6(1)(b) del RGPD). La retención de copias de documentos de viaje con fines de verificación, para documentar la inspección realizada y para establecer, ejercer o defender reclamaciones legales se basa en nuestros intereses legítimos (art. 6(1)(f) del RGPD). Cuando la legislación vigente nos imponga una obligación específica de llevar a cabo o documentar dichas verificaciones, el tratamiento también se basará en el cumplimiento de una obligación legal (art. 6(1)(c) del RGPD). Si los documentos contienen datos relativos a la salud, el tratamiento también estará sujeto a una excepción aplicable en virtud del art. 9(2) del RGPD, en particular el art. 9(2)(i) del RGPD cuando el tratamiento sea necesario por motivos de interés público en el ámbito de la salud pública.

4.4.6 Pasajeros con conexión en el aeropuerto de Zúrich

Si pasa por el control fronterizo (incluidos los ​sistemas de información del espacio Schengen) para su vuelo de conexión en el aeropuerto de Zúrich, puede que escaneemos su tarjeta de embarque inmediatamente después del control fronterizo. Procesamos la siguiente información del escaneo: fecha del vuelo, origen y destino del vuelo, número de vuelo, número de secuencia de facturación, así como la fecha y hora del escaneo. Utilizamos esta información para facilitar el proceso de transferencia, para gestionar nuestras operaciones en tierra, incluida la carga de equipaje, y para evitar retrasos.

La base jurídica para este tratamiento es nuestro interés legítimo de facilitar los viajes de conexión, gestionar nuestras operaciones en tierra y evitar retrasos (art. 6(1)(f) del RGPD).

4.4.7 Recuento respaldado por IA durante el embarque en el avión

Para aumentar la seguridad de la aviación y optimizar el proceso de embarque, SWISS utiliza una tecnología de recuento respaldada por IA. La tecnología ayuda a determinar si el número de pasajeros que embarcan en el avión se corresponde con el número de pasajeros que han efectuado el check-in y contribuye a garantizar una conciliación del equipaje segura y precisa.

El modelo de IA está entrenado para distinguir a los pasajeros que embarcan del personal de vuelo y de tierra sin identificar a las personas. Esto permite contar a los pasajeros y su equipaje de mano de forma fiable y automática. Las grabaciones de vídeo de los pasajeros que embarcan se anonimizan una vez realizados correctamente el recuento y la verificación. El modelo de IA se entrena exclusivamente con datos anonimizados.

El recuento automatizado de pasajeros y de artículos de equipaje de mano sirve, en particular, para garantizar que se pueda identificar el equipaje perteneciente a pasajeros que no embarquen en el avión o que abandonen el avión antes de la salida. SWISS utiliza el recuento de pasajeros para cumplir este requisito de seguridad aérea contemplado en el Programa Nacional de Seguridad de la Aviación Civil de Suiza y el Reglamento de Ejecución (UE) 2015/1998 de la Comisión, por el que se establecen medidas detalladas para la aplicación de las normas básicas comunes de seguridad aérea.

En la medida en que la ley aplicable no exija el recuento automatizado, la base jurídica para el tratamiento es nuestro interés legítimo en aumentar la seguridad aérea y optimizar el proceso de embarque, incluido el recuento de pasajeros y la automatización de procedimientos operativos relacionados (art. 6(1)(f) del RGPD).

4.5 Seguridad, protección y pasajeros indisciplinados

Tratamos datos personales con fines de seguridad y protección. 

Por ejemplo, utilizamos la videovigilancia en instalaciones específicas para detectar y perseguir actos delictivos. De acuerdo con los requisitos aplicables en materia de seguridad aérea, también vigilamos el área situada inmediatamente delante de la puerta de la cabina de mando.

Los “pasajeros indisciplinados” son pasajeros cuyo comportamiento inapropiado, agresivo o violento, el incumplimiento de instrucciones, las amenazas u otras conductas indebidas ponen en peligro o perturban la seguridad del vuelo, de la tripulación, de otros pasajeros o de terceros. 

Registramos los incidentes pertinentes en un Informe de incidentes relacionados con pasajeros (Passenger Disturbance Report, “PDR”). Dependiendo de la naturaleza y gravedad del incidente o la conducta indebida, el PDR puede incluir detalles del incidente y, cuando sea necesario, información de los documentos de viaje del pasajero para identificarlo. Podemos usar esta información para documentar, evaluar y prevenir incidentes, proteger la seguridad de nuestros vuelos, nuestra tripulación y nuestros pasajeros, y proteger nuestros derechos.

Podemos divulgar información relevante a la policía y otras autoridades y, en casos graves, denegar el transporte, prohibir al pasajero que viaje en los vuelos de SWISS (prohibición de vuelos) o informar a la tripulación de incidentes anteriores. Cuando sea necesario y lo permita la ley aplicable, también podemos intercambiar información relevante dentro de Lufthansa Group y con otras aerolíneas para documentar, analizar y prevenir fraudes e incidentes relacionados con pasajeros indisciplinados, y divulgar información relativa a daños, lesiones o actos delictivos a las autoridades y compañías de seguros.

El tratamiento se basa en nuestro interés legítimo en garantizar la protección y la seguridad (art. 6(1)(f) del RGPD).

4.6 Sus consultas/comentarios

Si nos envía consultas a través de un formulario de contacto, correo electrónico, chat o llamadas al servicio de atención al cliente, tratamos sus datos de contenido para responder a su solicitud y, si corresponde, la dirección IP, la fecha y hora de la solicitud para evitar el uso indebido del formulario de contacto. Con su consentimiento explícito, podemos grabar la llamada con usted para fines de control de calidad y formación. En caso de que nos informe de posibles errores en la página web o la aplicación, utilizaremos los datos que introduzca y, si procede, los datos de su dispositivo para analizar y corregir el error que haya notificado. 

La base jurídica para el tratamiento es el art. 6(1)(f) del RGPD. Nuestro interés (legítimo) en este tratamiento de datos surge del objetivo de responder a sus consultas, resolver cualquier problema que pueda existir y, de este modo, mantener y promover su satisfacción como cliente o usuario de nuestra página web o aplicación. Si su solicitud tiene como objetivo iniciar o ejecutar un contrato, la base jurídica adicional para el tratamiento es el art. 6(1)(b) del RGPD. La base jurídica para el tratamiento de las solicitudes relacionadas con la protección de datos es el art. 6(1)(c) del RGPD, ya que es necesario para cumplir con las obligaciones legales. Con respecto a la grabación de llamadas telefónicas, la base jurídica es su consentimiento, art. 6(1)(a) del RGPD. 

Si el tratamiento se basa en el interés legítimo prevaleciente (art. 6(1)(f) del RGPD), puede oponerse al tratamiento de sus datos por motivos relacionados con su situación particular (consulte la sección 7 a continuación). Podemos continuar tratando sus datos personales si podemos demostrar motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o si el tratamiento es necesario para la formulación, el ejercicio o la defensa de reclamaciones legales.

Estos datos se eliminarán cuando haya finalizado nuestra comunicación con usted, es decir, cuando el asunto en cuestión se haya aclarado definitivamente y no exista ningún interés legítimo adicional en conservarlos ni obligaciones legales adicionales de conservación. Conservaremos sus comunicaciones con nuestro chatbot durante 30 días. Si se comunica con nuestro personal, conservaremos los datos durante 90 días.

4.7 Notificaciones de marketing

Tratamos sus datos para enviarle notificaciones de marketing.

Por ejemplo, en nuestra página web puede recibir información sobre nuestros productos y servicios incluso sin Travel ID. Además de nuestra newsletter, también puede suscribirse a la alerta de mejor precio para recibir información sobre el mejor precio para su ruta de vuelo. Además, si lo desea, puede recibir otras notificaciones de marketing, como notificaciones sobre reservas de vuelos que aún no haya completado.

Su suscripción a la publicidad por correo electrónico entrará en vigor tras su confirmación. Para ello, debe hacer clic en un enlace que le enviaremos en nuestro correo electrónico de confirmación cuando se registre para recibir la newsletter. 

La base jurídica para el tratamiento de sus datos de contacto es su consentimiento (art. 6(1)(a) del RGPD). Puede retirar su consentimiento a recibir nuestras notificaciones promocionales en cualquier momento.

Sin un consentimiento independiente a recibir notificaciones de marketing, nos ponemos en contacto individualmente por correo electrónico con los clientes que ya han realizado reservas con nosotros para informarles sobre ofertas y servicios similares que ofrecemos. Sin embargo, solo recibirá esta información siempre y cuando (a) hayamos recibido por su parte su dirección de correo electrónico en relación con la venta de un bien o servicio, (b) utilicemos esta dirección de correo electrónico para la comercialización directa de nuestros propios bienes o servicios similares y (c) no se haya opuesto a recibirla. 

La base jurídica del tratamiento es nuestro interés legítimo (art. 6(1)(f) del RGPD). 

Puede oponerse en cualquier momento al tratamiento de sus datos personales con fines de marketing y desarrollo de productos, en su totalidad o en parte, o retirar cualquier consentimiento que haya dado.

Puede oponerse de la siguiente manera:

  • En caso de notificaciones por correo electrónico, puede utilizar el enlace para darse de baja que se proporciona en cada una de ellas. 
  • También puede enviar un mensaje (palabra clave: protección de datos) a través del formulario de contacto de nuestra página web o nuestra aplicación, o por escrito o por correo electrónico a la dirección de correo electrónico indicada en la sección 2 anterior.

Sus datos se eliminarán tras su oposición o tras la retirada de cualquiera de los consentimientos que haya dado o, a más tardar, cuando hayamos dejado de utilizarlos; de lo contrario, solo se almacenarán de forma agregada y anonimizada. Cuando sea necesario, almacenaremos su comunicación de oposición y sus datos de contacto correspondientes para evitar que volvamos a ponernos en contacto con usted. En caso de oposición o revocación del consentimiento con respecto al marketing, actualizaremos sus preferencias de marketing. Tenga en cuenta que una oposición al marketing no da lugar automáticamente a la eliminación de sus datos de reserva o Travel ID (art. 6(1)(b) del RGPD).

4.8 Mayor desarrollo y optimización de nuestros servicios y ofertas

Tratamos sus datos para optimizar nuestros servicios y productos. 

Por ejemplo, tratamos sus datos de reserva (excluidos los datos confidenciales que puedan contener), así como los datos de contenido que recopilamos cuando nos comunicamos con usted (consulte la sección 4.5), para seguir desarrollando y optimizando nuestros servicios, ofertas y herramientas de IA utilizadas (como nuestro Asistente de chat), así como para elaborar estadísticas internas. Este tratamiento se utiliza en particular para optimizar nuestro servicio de atención al cliente, gestionar sus consultas de forma eficiente y mejorar la experiencia del cliente con nosotros y nuestra oferta de servicios.

La base jurídica para el tratamiento son nuestros intereses legítimos en seguir desarrollando y optimizando nuestros servicios y ofertas, así como en elaborar estadísticas internas (art. 6(1)(f) del RGPD). Puede oponerse al tratamiento con fines de desarrollo y optimización adicionales en cualquier momento (consulte la sección 7 a continuación).

Por lo general, tratamos sus datos para estos fines de forma anonimizada y los eliminamos después de dos años. Si, por ejemplo, debido a irregularidades en la prestación de servicios, es necesario almacenar sus datos para cumplir con las obligaciones legales de conservación (p. ej., de conformidad con la normativa contable y fiscal aplicable), conservaremos los datos pertinentes durante el plazo de conservación establecido por la ley. 

Los datos personales recopilados durante sus interacciones con nuestro asistente de chat o los canales del servicio de atención al cliente solo podrán utilizarse de forma anonimizada y agregada con el fin de seguir desarrollando y mejorando las herramientas de IA que implementamos. No se utilizan datos personales que le identifiquen directamente ni datos de categorías especiales en el sentido del art. 9 del RGPD (incluida cualquier información de salud o movilidad proporcionada como parte de una solicitud de servicio de acompañamiento) para el entrenamiento o el afinado de modelos de IA.

Es posible que le invitemos a participar en paneles de clientes, actividades de investigación de mercado o encuestas de satisfacción del cliente para obtener comentarios y mejorar nuestros servicios, nuestros productos y la experiencia del cliente. La participación es voluntaria. Tratamos los datos personales que nos proporciona en este contexto, incluidas sus respuestas y cualquier dato de contacto o de participación relacionado. El tratamiento se basa en su consentimiento (art. 6(1)(a) del RGPD), que puede retirar en cualquier momento para ocasiones futuras.

4.9 Cookies y tecnologías similares

Utilizamos cookies y tecnologías similares en nuestras páginas web y aplicaciones, incluidas las páginas web de SWISS Magazine, con fines técnicos, analíticos y de marketing. Esto puede incluir el mostrar y medir el rendimiento de la publicidad, incluida la publicidad proporcionada por terceros, así como garantizar la seguridad, prevenir el fraude y corregir errores. La publicidad personalizada y otras actividades de tratamiento que requieren su consentimiento solo se llevan a cabo con este, siempre que lo exija la legislación vigente.

4.10 Asegurar el proceso de reserva y prevenir el fraude

Para asegurar y optimizar el proceso de reserva, así como para evitar fraudes y limitar el riesgo de impagos, tratamos especialmente sus datos de pago, nombre y dirección durante el proceso de reserva y, si procede, en cualquier transacción de compensación o reembolso, con el fin de comprobar si existen riesgos o anomalías. Además, en caso de cancelación del pedido, los datos acumulados hasta el momento de la cancelación se almacenan para la optimización (técnica) del proceso de pedido y la detección de patrones de fraude, y para poder responder a las consultas de los clientes sobre los procesos de pedido. 

La base jurídica para el tratamiento de datos descrito en esta sección es el art. 6(1)(b) y (f) del RGPD. El interés legítimo se deriva de la protección de su identidad, la minimización de riesgos de impago y la prevención de intentos de fraude.

Estos datos solo se almacenan durante el tiempo que sea  necesario para los fines indicados. Cuando se detecten transacciones de reserva sospechosas y se procesen datos en el sistema de gestión de fraudes, el periodo de conservación será de tres años a partir de la fecha en que se registraron los datos pertinentes. Los datos solo se almacenarán durante un periodo más largo siempre y cuando se apliquen las obligaciones legales de conservación o cuando sea necesario almacenarlos para la formulación, el ejercicio o la defensa de reclamaciones legales.

4.11 Ejecución de reclamaciones legales

Con el fin de hacer valer nuestras propias reclamaciones legales y defender nuestra posición jurídica, tratamos los datos personales necesarios para su formulación, ejercicio o defensa en casos individuales. Esto puede incluir, entre otros, los datos de reserva. 

La base jurídica para el tratamiento es nuestro interés legítimo en hacer valer nuestras reclamaciones legales y defender nuestra propia posición jurídica (art. 6(1)(f) del RGPD). 

Los datos necesarios para ello se eliminarán una vez concluido el litigio o cuando haya caducado el plazo legal de conservación.

4.12 Garantizar la infraestructura técnica y la puesta a disposición de la página web y la aplicación

El tratamiento de los datos de registro del servidor sirve para proporcionar de forma técnica nuestra página web o nuestra aplicación y, posteriormente, para garantizar la seguridad del sistema y la protección de la infraestructura técnica con el fin de detectar accesos maliciosos a nuestra página web o aplicación.

La base jurídica para el tratamiento es nuestro interés legítimo en proporcionar nuestros servicios a través de la página web/aplicación y proteger nuestra infraestructura técnica (art. 6(1)(f) del RGPD). El tratamiento es absolutamente necesario para el uso de nuestra página web y nuestra aplicación.

Estos datos se eliminarán, como máximo, 180 días después del final de su sesión.

4.13 Principios generales de conservación

Conservamos los datos personales durante los periodos establecidos en este Aviso de protección de datos o, cuando no se indique un periodo específico, durante el tiempo que sea necesario para los fines para los que se recopilaron. Podemos conservar los datos personales durante más tiempo cuando lo exija la ley o sea necesario para establecer, ejercer o defender reclamaciones legales. Una vez vencido el periodo de retención aplicable, eliminamos o anonimizamos los datos, a menos que la ley exija o permita una retención adicional.

En particular, las obligaciones legales suizas de conservación pueden requerir que conservemos ciertos datos personales durante periodos prolongados. Por ejemplo, la legislación suiza exige que ciertos registros contables se conserven durante diez años. También pueden aplicarse periodos de conservación específicos a los registros requeridos para fines fiscales, incluidos los registros de IVA. Por lo general, SWISS puede conservar los datos contractuales relevantes durante un máximo de diez años desde el final de la relación contractual cuando sea necesario para cumplir con las obligaciones legales de conservación o para establecer, ejercer o defender reclamaciones legales. Dependiendo del tipo de datos y de las circunstancias del caso individual, pueden aplicarse periodos de conservación más cortos o más largos.

5. ¿A quién transferimos sus datos? 

En el marco de los tratamientos de datos mencionados anteriormente y de las respectivas bases jurídicas, sus datos pueden transferirse a las siguientes categorías de destinatarios:

5.1 Transferencia de datos a encargados del tratamiento

En algunos casos, recurrimos a proveedores de servicios de conformidad con los requisitos legales mediante el tratamiento por encargo, es decir, sobre la base de un contrato en nuestro nombre, de acuerdo con nuestras instrucciones y bajo nuestro control.

Los encargados del tratamiento son, en particular:

  • los agentes indirectos, p. ej., proveedores de servicios de asistencia en tierra, empresas de gestión de reclamaciones y otros servicios complementarios en este contexto;
  • los centros de servicios de atención al cliente (centro telefónico, servicio de correo, proveedor de chat);
  • otros proveedores de servicios, p. ej., para el suministro de la página web, el envío de newsletters, el tratamiento de comentarios y la recopilación de estadísticas del transporte aéreo internacional;
  • los proveedores de servicios en la nube y los proveedores de alojamiento de datos (para el almacenamiento y la infraestructura de datos);
  • los proveedores de servicios para el funcionamiento y el mantenimiento de sistemas informáticos;
  • los proveedores de servicios técnicos que utilizamos para proporcionar nuestra página web y nuestra aplicación, además de sus respectivas funciones, p. ej., las cookies necesarias a nivel técnico; y
  • los proveedores de servicios para la implementación práctica de publicidad y marketing, p. ej., los proveedores de servicios para el envío de correos electrónicos y las cookies de análisis.

En estos casos, seguimos siendo responsables del tratamiento de los datos; la transferencia y el tratamiento de datos personales a nuestros encargados del tratamiento o por parte de estos se basan en la base jurídica que nos permite tratar los datos en cada caso. No se requiere una base jurídica separada.

5.2 Transferencia de datos a empresas de Lufthansa Group

Algunos de sus datos también se transferirán a otras empresas de Lufthansa Group. En este caso, podemos ser corresponsables del tratamiento junto con las aerolíneas afectadas para el tratamiento de estos datos específicos de conformidad con el art. 26 del RGPD. 

En casos concretos, los destinatarios son Air Dolomiti S.p.A Linee Aeree Regionali Europee (Dossobuono di Villafranca (VR), Via Paolo Bembo 70, Italia), Austrian Airlines AG (Office Park 2, Postbox 100, 1300 Vienna Airport, Austria), Brussels Airlines NV/SA (Kompaslaan 26, 1831 Machelen, Bélgica), Deutsche Lufthansa AG (Venloer Straße 151-153, 50672 Colonia, Alemania), Edelweiss Air AG (The Circle 32, 8058 Zurich Airport, Suiza), Eurowings GmbH (Waldstraße 249, 51147 Colonia, Alemania), EW Discover GmbH (Hugo-Eckener-Ring 1, FAC Building, 60549 Frankfurt a.M., Alemania), Italia Trasporto Aereo S.p.A. (Via Venti Settembre 97, Roma, 00187, Italia), Lufthansa CityLine GmbH (Munich Airport, FOC, Südallee 15, 85356 Múnich, Alemania) y Lufthansa City Airlines GmbH (Munich Airport, FOC, Südallee 15, 85356 Múnich, Alemania), denominadas conjuntamente “aerolíneas de Lufthansa Group”.

Además, podemos transferir sus datos a otras empresas del grupo, como Miles & More GmbH (consulte la sección 4.3 anterior), así como a otras empresas del grupo implicadas en la prestación de servicios.

Por ejemplo, sus datos se transferirán a las aerolíneas de Lufthansa Group si es necesario para la operación del vuelo reservado. Si reserva un vuelo con nosotros operado por otra aerolínea de Lufthansa Group, transferimos sus datos a esta aerolínea para cumplir el contrato con usted (art. 6(1)(b) del RGPD). Además, sobre la base de nuestro interés legítimo, compartimos información sobre las personas sujetas a prohibiciones de vuelo (art. 6(1)(f) del RGPD).

Con el fin de seguir desarrollando y optimizando nuestros servicios y ofertas (consulte también la sección 4.7 anterior), podemos transferir sus datos a las aerolíneas de Lufthansa Group. La base jurídica para la divulgación es el interés legítimo de las aerolíneas implicadas (art. 6(1)(f) del RGPD) para mejorar sus propios servicios para usted y otros clientes en el futuro y adaptar su propia oferta a sus necesidades.

Los corresponsables del tratamiento han celebrado un acuerdo de conformidad con el art. 26 del RGPD para determinar sus respectivas responsabilidades en el cumplimiento de las obligaciones en virtud del presente Reglamento. La esencia de dicho acuerdo es la siguiente: Deutsche Lufthansa AG actúa como principal punto de contacto para el ejercicio de los derechos de los interesados derivados de los datos tratados conjuntamente; las solicitudes presentadas ante cualquier otra aerolínea de Lufthansa Group se remitirán a la entidad competente sin demora indebida. El texto completo del acuerdo está disponible, previa solicitud, poniéndose en contacto con el responsable de protección de datos indicado en la sección 2 anterior. Sin embargo, sus derechos en virtud de la sección 7 de este Aviso de protección de datos pueden ejercerse frente a cualquier empresa del grupo implicada.

5.3 Transferencia de datos a terceros

Además, también transferimos sus datos a terceros, es decir, a socios que prestan servicios como responsables del tratamiento independientes.

Estos socios son, en particular:

  • otras aerolíneas, otros socios ferroviarios y otros proveedores de servicios de transporte terrestre que realizan parte del transporte (la base jurídica para la transferencia de datos es el art. 6(1)(b) del RGPD);
  • los proveedores de servicios de pago con los que cooperamos y gracias a los cuales puede realizar la reserva de vuelos con nosotros (la base jurídica para la transferencia de datos es el art. 6(1)(b) del RGPD);
  • el proveedor de comunicaciones que gestiona el portal de entretenimiento a bordo y le proporciona acceso a Internet y contenido de entretenimiento, p. ej., FlyNet (la base jurídica para la transferencia de datos es el art. 6(1)(b) del RGPD); los bancos y proveedores de servicios de pago con las que cooperamos para tratar los datos pertinentes de reserva, pago, contacto y técnicos, según sea necesario para asegurar y optimizar el proceso de reserva, evitar fraudes, detectar actividades sospechosas y limitar el riesgo de impagos (la base jurídica para la transferencia de datos es el art. 6(1)(f) del RGPD);
  • las autoridades e instituciones estatales, p. ej., sobre la base de requisitos de entrada o de actividades e investigaciones policiales (la base jurídica para la transferencia de datos es el art. 6(1)(b) o (c) del RGPD); y
  • los proveedores de servicios que participan en caso de interrupciones del servicio, p. ej., hoteles (la base jurídica para la transferencia de datos es el art. 6(1)(f) del RGPD).

5.4 Transferencia de datos a terceros países

En algunos casos, transferimos los datos personales a destinatarios que no están sujetos directamente a la FADP o el RGPD, sino que se encuentran en terceros países de todo el mundo (en relación con los datos de los pasajeros, consulte en particular la sección 4.4 anterior). A menos que el Consejo Federal Suizo y la Comisión Europea hayan decidido que estos países proporcionan un nivel adecuado de protección para sus datos personales, debemos asegurarnos de aplicar salvaguardias suficientes para sus datos personales, o de que se aplique una de las excepciones legales.

De conformidad con el art. 16(2)(d) de la FADP y el art. 46(2)(c) del RGPD, utilizamos regularmente las cláusulas contractuales tipo de la UE adoptadas por la Comisión Europea y reconocidas por el Comisionado Federal de Protección de Datos e Información de Suiza con destinatarios en terceros países sin una decisión de adecuación. No obstante, en algunos terceros países existe el riesgo de que las autoridades nacionales soliciten a los destinatarios sus datos para fines de control y supervisión sin que los requisitos estén claramente regulados o existan vías de recurso adecuadas. En la medida en que existan riesgos de este tipo que los tribunales europeos consideren irrazonables (por ejemplo, como ocurre en algunas situaciones en el caso de EE. UU.), adoptaremos salvaguardias y acuerdos adicionales en la medida de lo posible. Para obtener más información sobre estas transferencias a terceros países y, en particular, una copia de las Cláusulas contractuales tipo, consulte los datos de contacto indicados en la sección 2.

En algunos casos, también transferimos sus datos con base en el art. 17(1) de la FADP y el art. 49(1) del RGPD. Esto puede ser, por ejemplo, su consentimiento explícito de conformidad con el art. 17(1)(a) de la FADP y el art. 49(1)(1)(a) del RGPD para la transferencia de datos a destinatarios en terceros países no seguros, por ejemplo, si nuestros socios utilizan cookies o tecnologías comparables en nuestra página web. Antes de dar su consentimiento, le informamos explícitamente de que la transferencia conlleva posibles riesgos para usted, ya que en el tercer país no existe un nivel adecuado de protección de datos ni salvaguardias adecuadas. Si da su consentimiento, acepta que los riesgos descritos anteriormente, en particular el acceso a sus datos por parte de autoridades extranjeras, se produzcan sin que se acuerden más garantías ni se adopten medidas de protección adicionales. En otros casos, podemos transferir sus datos personales a autoridades de terceros países sobre la base del art. 17(1)(b) de la FADP y el art. 49(1)(1)(b) del RGPD para cumplir con la reserva de vuelo que ha realizado con nosotros.

6. ¿Qué tipo de toma de decisiones automatizada se utiliza?

La toma de decisiones automatizada (incluida la elaboración de perfiles) es una operación de tratamiento de datos en la que se toma una decisión automáticamente sin ninguna intervención humana ni evaluación del contenido.

No utilizamos la toma de decisiones exclusivamente automatizada que produzca efectos jurídicos sobre usted o que le afecte significativamente de forma similar, de conformidad con el art. 21 del RGPD. de la FADP y el art. 22(1) del RGPD. En caso de que utilicemos dicho sistema en el futuro, le informaremos de acuerdo con las obligaciones legales.

7. ¿Qué derechos tiene?

En relación con el tratamiento de sus datos personales por nuestra parte, tiene los siguientes derechos, siempre que se cumplan las condiciones aplicables y no se apliquen excepciones legales:

Derecho de acceso: tiene derecho a obtener nuestra confirmación de si estamos tratando sus datos personales. Si tratamos sus datos personales, tiene derecho a obtener información sobre estos datos, así como sobre los fines del tratamiento, las categorías de datos, los destinatarios de los datos, el periodo de conservación, el origen de los datos, información sobre sus derechos y la existencia de toma de decisiones automatizada, incluida la elaboración de perfiles.

Derecho de rectificación: si sus datos personales son incorrectos o están incompletos, tiene derecho a solicitarnos que los rectifiquemos. 

Derecho de supresión: tiene derecho a solicitar la supresión de sus datos personales. Esto también se conoce como el derecho al olvido. No existe un derecho general a borrar todos los datos personales. Por ejemplo, es posible que estemos legalmente obligados a seguir tratando determinados datos personales o que el tratamiento sea necesario para defender nuestros intereses en caso de reclamaciones legales.

Derecho a la limitación del tratamiento: tiene derecho a solicitar la limitación del tratamiento de sus datos personales. Si el tratamiento está limitado, los datos se bloquearán. 

Derecho a la portabilidad de los datos: si el tratamiento se basa en su consentimiento o si los datos personales deben tratarse por medios automatizados para la ejecución de un contrato, tiene derecho a recibir los datos personales que le conciernen y que nos haya proporcionado en un formato estructurado, de uso común y legible por máquina, o a transferir estos datos a otro responsable del tratamiento.

Derecho a retirar el consentimiento: si ha dado su consentimiento para el tratamiento sobre la base de una declaración correspondiente, puede retirarlo en cualquier momento para eventos futuros. La licitud del tratamiento de datos realizado sobre la base del consentimiento antes de su retirada no se verá afectada por ello.

Derecho de oposición: en la medida en que tratemos sus datos para salvaguardar intereses legítimos, puede oponerse a este tratamiento en cualquier momento utilizando el formulario de contacto de protección de datos si existen motivos derivados de su situación particular que se opongan al tratamiento de sus datos por nuestra parte. Tiene derecho a oponerse en cualquier momento al tratamiento de sus datos personales con fines de marketing directo, sin necesidad de alegar ningún motivo. El tratamiento de los datos cesará entonces, a menos que SWISS pueda demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, derechos y libertades del interesado, o si el tratamiento sirve para la formulación, el ejercicio o la defensa de sus reclamaciones legales.

8. Derecho a presentar una reclamación ante una autoridad de control

Si tiene alguna pregunta, duda o reclamación sobre el tratamiento de sus datos personales, le recomendamos que se ponga primero en contacto con nuestro responsable de protección de datos y su equipo en dataprotection@swiss.com.

Esto no afecta a su derecho a presentar una reclamación ante una autoridad de control competente en materia de protección de datos. La autoridad de control competente para SWISS en Suiza es el: 

Comisionado Federal de Protección de Datos e Información (FDPIC)
Feldeggweg 1
3003 Berna, Suiza
https://www.edoeb.admin.ch/en

Este aviso de protección de datos puede modificarse para reflejar los cambios en nuestras prácticas de tratamiento de datos o en los requisitos legales. La versión actualizada está disponible en nuestra página web en todo momento.