Datenschutzhinweise

Stand: September 2026

Der Schutz Ihrer personenbezogenen Daten ist für uns, Swiss International Airlines Ltd., ein wichtiges Anliegen. Im Folgenden erläutern wir, wie wir Ihre personenbezogenen Daten im Zusammenhang mit Ihrer Nutzung der Dienste und Produkte verarbeiten, die wir über unsere Website, unsere App und auf andere Weise anbieten, und erläutern Ihre Rechte in diesem Zusammenhang.

Wir haben diese Datenschutzhinweise sowohl auf das Schweizer Bundesgesetz über den Datenschutz („DSG“) als auch auf die Datenschutz-Grundverordnung der Europäischen Union („DSGVO“) gestützt. Ob diese und/oder andere Datenschutzgesetze Anwendung finden, hängt vom Einzelfall ab. Im Gegensatz zum DSG verlangt die DSGVO grundsätzlich, dass die Verarbeitung auf einer bestimmten Rechtsgrundlage beruht. Soweit relevant, verweisen wir daher auf die Rechtsgrundlagen gemäß der DSGVO, um die Gründe für die Verarbeitung personenbezogener Daten zu erläutern.

Bitte beachten Sie, dass für bestimmte Datenverarbeitungsvorgänge, wie beispielsweise solche, die im Zusammenhang mit unserem Luftfrachtbereich durchgeführt werden, möglicherweise zusätzliche Informationen gelten, siehe Swiss WorldCargo. Häufig stellen wir Ihnen die entsprechenden Informationen auch an der Stelle zur Verfügung, an der wir Ihre personenbezogenen Daten erheben. Bitte beachten Sie auch die für einzelne Beförderungsleistungen geltenden Vertragsbedingungen, insbesondere unsere Allgemeinen Beförderungsbedingungen.

1. Wer ist der Verantwortliche für die Datenverarbeitung?

Verantwortlicher im Sinne der DSG und DSGVO für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen dieser Datenschutzhinweise ist:

Swiss International Air Lines Ltd.
Obstgartenstrasse 25
8302 Kloten
Schweiz

(in diesen Datenschutzhinweisen auch “SWISS“, „wir“ oder „uns“).

2. Wen kann ich kontaktieren?

Wenn Sie noch weitere Fragen zum Datenschutz in Verbindung mit unserer Internetseite oder App oder den von uns angebotenen Service-Leistungen und Produkte haben, dann wenden Sie sich bitte an unseren Datenschutzbeauftragten und Team: dataprotection@swiss.com

Anfragen, die nicht den Datenschutz betreffen, wie beispielsweise Anfragen oder Rückmeldungen zu einzelnen Buchungen oder Dienstleistungen, werden von unserem Datenschutzteam weder beantwortet noch weitergeleitet. Bitte wenden Sie sich an unseren Kundensupport, nutzen Sie das entsprechende Kontaktformular oder kontaktieren Sie Ihren SWISS-Ansprechpartner, falls Sie einen Geschäftspartner vertreten.

Vertreter in der EU

Our representative in the European Union in accordance with Art. 27 General Data Protection Regulation (GDPR) is Swiss International Air Lines AG Niederlassung Frankfurt, Cargo City Süd 558 c, D-60549 Frankfurt am Main, Germany.

3. Welche personenbezogenen Daten erfassen wir?

Personenbezogene Daten sind alle Angaben über eine bestimmte oder bestimmbare natürliche Person, die Sie uns mitteilen oder die bei uns entstehen bzw. von uns erhoben werden. Dies sind insbesondere:

Buchungsdaten: Wenn Sie bei uns einen Flug oder flugbezogene Leistung buchen, werden die dabei von Ihnen eingegebenen und die über Sie anfallenden inhaltlichen Daten (insbesondere Name, Kontaktdaten, Geburtsdatum und Zahlungsdaten) sowie die Ihnen von uns zur Verfügung gestellten Informationen verarbeitet. Außerdem erheben wir Angaben über Zeit, Umfang sowie ggfs. Ort Ihrer Buchung. Im Einzelfall werden auch Ihre Nationalität und freiwillige Informationen zu Vielfliegerprogrammen erhoben. Wenn Sie Transportdienstleistungen buchen, können wir Daten über bestimmte Transportarten verarbeiten, die indirekt sensible Daten offenlegen könnten, bspw. Informationen über einen benötigten Rollstuhl.  Sofern Buchungen für Minderjährige getätigt werden, werden zudem die Kontaktdaten der Erziehungs- bzw. Betreuungsberechtigten erhoben.

Check-In-Daten: Im Rahmen des Check-In und Boarding-Prozesses verarbeiten wir Ihre Buchungsdaten, Informationen zu Ihrem Gepäck, Sicherheitsinformationen (wie bspw. Ihre Boarding-Zeit, Security-Check Status, Zeitstempel Ihres Check-In Prozesses), ggf. Daten zu Ihren Einreisedokumenten (Reisepass, Visum, etc.) sowie etwaige weitere Kontaktdaten, wie Ihres Notfallkontaktes.

API-Daten: API (Advanced Passenger Information)-Daten enthalten die Informationen aus Ihrem Reisedokument (z.B. Reisepass), wie insbesondere Name, Geburtsdatum, Nationalität, Passnummer, Geschlecht.

PNR-Daten: PNR (Passenger Name Record)-Daten werden bei der Durchführung bestimmter Flüge von uns erhoben und verarbeitet. Hierunter fallen insbesondere Ihr Name, Kontaktdaten, Gepäckinformationen, API-Daten, Zahlungsdaten, Informationen zum Reiseverlauf und die Historie der Buchungsänderungen. Eine detaillierte Liste an möglichen Datenelementen finden Sie in Annex 1 des FPG und Annex 1 der PNR-Verordnung (EU) 2016/681.

SSR-Daten: Special-Service-Request-Informationen, wie etwa Gesundheitsdaten im Zusammenhang mit Mobilitätshilfen oder Informationen über die Religion bei der Bereitstellung von Mahlzeiten an Bord.

Medizinische Daten: Informationen zur Verarbeitung personenbezogener Daten von Passagieren, die eine medizinische Unbedenklichkeitsbescheinigung benötigen.

Inhaltsdaten: Bei der Nutzung von Diensten auf unserer Webseite oder in unserer App, etwa bei der Nutzung von Kontaktformularen, Kundenservice, Newslettern oder der Teilnahme an Gewinnspielen oder Umfragen, werden die dabei von Ihnen eingegebenen und die über Sie anfallenden inhaltlichen Daten sowie die Ihnen von uns zur Verfügung gestellten Informationen verarbeitet.

Cookie-Daten: Daten, die durch von uns eingesetzte Cookies während Ihres Besuchs auf der Webseite oder in der App erhoben werden.

Anmeldedaten: Für manche Dienste auf unserer Webseite oder in unserer App ist eine Anmeldung erforderlich (z.B. Travel-ID, E-Mail-Newsletter). Dafür sind einige Angaben zwingend erforderlich (z.B. E-Mail-Adresse), andere Angaben können freiwillig ergänzt werden (z.B. Geschlecht, Name). Im Rahmen des Anmeldevorgangs erheben wir zudem Ihre IP-Adresse und den Zeitpunkt der Registrierung.

Server-Logdaten: Wenn Sie unsere Webseiten nutzen, werden auf unseren Servern hierüber Daten (wie insbesondere Datum und Uhrzeit Ihres Besuchs, aufgerufene Seiten und angeforderte Dateien, Typ und Version des von Ihnen verwendeten Webbrowsers, Typ und Betriebssystem des von Ihnen verwendeten Endgeräts sowie Ihre IP-Adresse) temporär in einer Protokolldatei gespeichert. Wenn Sie unser Angebot über unsere App aufrufen, werden neben den Informationen zu Ihrem Besuch in der App der Typ und Betriebssystem Ihres mobilen Endgeräts sowie Ihre IP-Adresse gespeichert. 

Grundsätzlich erhalten wir diese personenbezogenen Daten direkt von Ihnen, beispielsweise wenn Sie eine Buchung vornehmen, unsere Website oder App nutzen, uns kontaktieren oder unsere Leistungen in Anspruch nehmen. Wir können personenbezogene Daten auch automatisch von Ihrem Gerät oder durch Ihre Nutzung unserer Websites, Apps und anderer Dienste erfassen. Darüber hinaus können wir, soweit erforderlich und nach geltendem Recht zulässig, personenbezogene Daten erhalten von:

  • anderen Unternehmen der Lufthansa-Gruppe und Unternehmen (z. B. Reisedienstleister, Zahlungsdienstleister), die an der Erbringung Ihrer gebuchten Dienstleistungen beteiligt sind;
  • Personen, die in Ihrem Auftrag handeln, wie Familienangehörige, gesetzliche Vertreter oder Reisebüros; und
  • Behörden, Gerichten und anderen Parteien im Zusammenhang mit behördlichen oder gerichtlichen Verfahren.

Wenn Sie uns personenbezogene Daten einer anderen Person, wie z. B. eines Familienmitglieds oder Mitreisenden, zur Verfügung stellen, stellen Sie bitte sicher, dass Sie dazu berechtigt sind und dass die betroffene Person über diese Datenschutzhinweise informiert wurden.

4. Welche personenbezogenen Daten werden zu welchen Zwecken und für welche Dauer verarbeitet?

4.1 Buchung von Flügen und flugbezogenen Zusatzleistungen 

Wenn Sie bei uns einen Flug und/oder flugbezogene Zusatzleistungen (wie z.B. Sitzplatzreservierungen, Gepäck- oder Tiertransport, Lounge Zugänge etc.) buchen, verarbeiten wir Ihre Buchungsdaten zur Ausstellung eines Flugtickets bzw. Buchungsbestätigung über die gebuchte flugbezogene Leistung. Sofern Sie Ihren Flug oder flugbezogene Zusatzleistung umbuchen bzw. stornieren, verarbeiten wir Ihre Buchungsdaten entsprechend. 

Rechtsgrundlage für die Verarbeitung ist der Abschluss und die Erfüllung eines Vertrags mit Ihnen über die Durchführung eines Flugs bzw. flugbezogener Leistungen, Art. 6 Abs. 1 lit. b DSGVO. 

Für den Fall, dass bei der Buchung flugbezogener Zusatzleistungen besondere personenbezogene Daten verarbeitet werden müssen (z.B. Gesundheitsdaten bei der Buchung von Beförderungshilfen oder Informationen über die Religion bei der Buchung von Mahlzeiten an Bord), basiert die Verarbeitung auf Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Verarbeitung der betreffenden besonderen Kategorien personenbezogener Daten ist zudem gemäß der Ausnahmeregelung in Art. 9 Abs. 2 lit. a DSGVO zulässig. 

Im Einzelfall sind wir zudem gesetzlich und vertraglich verpflichtet, die erforderlichen Daten von Passagieren mit Behinderung oder eingeschränkter Mobilität zu verarbeiten, um die Beförderung sicherzustellen (Verordnung (EG) Nr. 1107/2006, Art. 6 Abs. 1 lit. b, c, Art. 9 Abs. 2 lit. g DSGVO).

Wenn Sie sich für die Zahlung auf Rechnung oder in Raten entscheiden, übermitteln wir die für die Abwicklung dieser Zahlungsart erforderlichen personenbezogenen Daten an den jeweiligen Zahlungsdienstleister. Der Zahlungsdienstleister ist ein eigenständiger Verantwortlicher und verarbeitet Ihre personenbezogenen Daten in eigener Verantwortung, unter anderem zur Identifizierung, Bonitätsprüfung, zum Zahlungsrisikomanagement und zur Betrugsbekämpfung. Mit der Auswahl dieser Zahlungsoption akzeptieren Sie die Geschäftsbedingungen und können die Datenschutzerklärung des Zahlungsdienstleisters zur Kenntnis nehmen. Soweit die DSGVO gilt, erfolgt unsere Übermittlung der Daten auf der Grundlage der Erfüllung des mit Ihnen geschlossenen Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO). Der Zahlungsdienstleister legt die Zwecke und Mittel seiner Verarbeitung fest und ist für die Einhaltung der einschlägigen Datenschutzanforderungen verantwortlich.

Diese Daten werden gelöscht, wenn sie zur Vertragsdurchführung (einschließlich Kundendienst und möglicher Geltendmachung von Rechtsansprüchen vor Ablauf der Verjährungsfrist) nicht mehr erforderlich sind, es sei denn, wir sind gesetzlich zur Speicherung verpflichtet, z.B. aufgrund von handels- oder steuerrechtlichen Aufbewahrungspflichten.

4.2 Registrierung einer Travel-ID

4.3 Miles & More-Vielfliegerprogramm

Sofern Sie bei der Buchung eines Flugs die Meilen bei unserem Vielfliegerprogramm Miles & More sammeln möchten, geben wir Ihre Buchungsdaten samt Miles & More Kartennummer entsprechend an die Miles & More GmbH weiter (hierzu siehe auch Abschnitt 5.2 unten). Rechtsgrundlage der Datenverarbeitung ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). 

4.4 Durchführung von Flügen und flugbezogenen Zusatzleistungen (einschließlich Check-In und Boarding)

4.4.1 Benachrichtigungen

Um die von Ihnen gebuchten Flüge und weiteren flugbezogenen Leistungen durchzuführen, verarbeiten wir Ihre bereits erhaltenen Buchungsdaten sowie Ihre Check-In-Daten. Sie erhalten zudem ggf. flugbezogene Benachrichtigungen, wie z.B. über Gate-Änderungen oder Einreise-/Gepäckhinweise. Im Fall einer Verspätung, Ausfall oder anderen Flugunregelmäßigkeiten können wir Ihre Daten verwenden, um Sie über die Situation zu informieren und Ihnen Unterstützung und Entschädigung gemäß den geltenden Fluggastrechten, einschließlich Fluggastrechte-Verordnung (EU) Nr. 261/2004, soweit anwendbar. 

4.4.2 Übermittlung von API- und PNR-Daten an schweizer und ausländische Behörden

Soweit erforderlich, übermitteln wir im Zusammenhang mit der Durchführung Ihres Flugs und gemäß nationalen und internationalen Rechtsvorschriften und Vereinbarungen Ihre API-Daten bzw. PNR-Daten an die zuständigen Behörden in der Schweiz und im Ausland zum Zweck der Verhütung, Aufdeckung, Ermittlung und Verfolgung terroristischer Straftaten und schwerer Kriminalität sowie zur Bekämpfung illegaler Einwanderung.

Rechtsgrundlage für die Verarbeitung ist der Abschluss und die Erfüllung eines Vertrags mit Ihnen über die Durchführung eines Flugs bzw. flugbezogene Leistungen, Art. 6 Abs. 1 lit. b DSGVO.

Hinsichtlich der Übermittlung Ihrer API- und PNR-Daten besteht die Rechtsgrundlage im Einzelfall in einer gesetzlichen Verpflichtung (Art. 6 Abs. 1 Buchstabe c DSGVO in Verbindung mit den geltenden nationalen oder internationalen Rechtsvorschriften oder Vereinbarungen, aus denen sich für uns gesetzliche Verpflichtungen ergeben). So sind wir beispielsweise in bestimmten Fällen verpflichtet, Ihre API-Daten gemäß Art. 104 bis 104b des Schweizer Ausländer und Integrationsgesetz (AIG; SR 154.20) an die zuständigen Behörden in der Schweiz und, sobald es in Kraft tritt, Ihre PNR-Daten gemäß des Flugpassagierdatengesetz (FPG) wie folgt zu übermitteln. 

Bei Flügen in die oder aus der Schweiz werden Ihre PNR-Daten gemäß dem FPG an das Schweizer Bundesamt für Polizei (fedpol), einschließlich dessen Stelle für Passagierdaten, weitergegeben. Sie haben das Recht, Auskunft über die Sie betreffenden personenbezogenen Daten zu verlangen, die gemäß FPG verarbeitet werden. Die Kontaktdaten zur Ausübung dieses Rechts werden von fedpol bekannt gegeben, sobald das FPG in Kraft tritt. Werden Ihre PNR-Daten im Zusammenhang mit einem solchen Flug an eine ausländische Behörde weitergegeben, werden Informationen über den betreffenden Staat und dessen Passagierinformationsstelle gegebenenfalls unter Verweis auf die von fedpol zu führende Liste der Staaten bereitgestellt.

SWISS übermittelt PNR-Daten an die Passagierinformationsstellen in den EU-Mitgliedstaaten, im Vereinigten Königreich, in Norwegen, in der Türkei, in den Vereinigten Arabischen Emiraten (VAE), in Südkorea, in den Vereinigten Staaten von Amerika (USA) und in Kanada auf der Grundlage geltender internationaler Abkommen, nationaler Gesetze und von Schweizer Behörden erlassener Richtlinien. Beispiele für ausländische Rechtsgrundlagen sind die PNR-Richtlinie (EU) 2016/681 und die entsprechenden nationalen Umsetzungsgesetze in den EU-Mitgliedstaaten. Insbesondere Frankreich verpflichtet Luftfahrtunternehmen, die Fluggäste wie folgt zu informieren: „Gemäß Artikel L 232-7 des französischen Gesetzes über die innere Sicherheit werden Sie hiermit darauf hingewiesen, dass Luftfahrtunternehmen die von ihren Fluggästen erhobenen Buchungs-, Abfertigungs- und Boarding-Daten (PNR/API) an die französischen staatlichen Stellen und zuständigen Behörden zu übermitteln, und zwar zu den Zwecken und unter den Bedingungen, die im Dekret Nr. 2014-1095 vom 26.09.2014 und dem Änderungsdekret Nr. 2018-714 vom 03.08.2018 festgelegt sind.“

Soweit dies nach geltendem Recht erforderlich oder zulässig ist, können wir relevante Passagierdaten auch an zuständige Gesundheitsbehörden weitergeben, um Gefahren für die öffentliche Gesundheit – einschließlich Ausbrüche übertragbarer Krankheiten und damit verbundener Maßnahmen zur Kontaktverfolgung – zu verhindern, aufzudecken und zu bewältigen. Dies kann die Identifizierung von Passagieren umfassen, die möglicherweise einer Infektionskrankheit ausgesetzt waren, beispielsweise durch die Nähe zu einem infizierten Passagier während eines Fluges. Eine solche Weitergabe beschränkt sich auf die Daten, die für den jeweiligen Zweck im Bereich der öffentlichen Gesundheit erforderlich sind. Rechtsgrundlage für eine solche Weitergabe ist je nach Fall eine gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder die Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt (Art. 6 Abs. 1 lit. e DSGVO) in Verbindung mit den geltenden Vorschriften im Bereich der öffentlichen Gesundheit. Handelt es sich bei den verarbeiteten Daten um Gesundheitsdaten, ist die Weitergabe darüber hinaus nur zulässig, wenn eine Ausnahme gemäß Art. 9 Abs. 2 DSGVO vorliegt, insbesondere Art. 9 Abs. 2 lit. i DSGVO oder eine andere anwendbare Bestimmung des Art. 9 Abs. 2 DSGVO.

4.4.3 Überprüfung der Reisedokumente

Wir sind gemäß den geltenden Gesetzen und Vorschriften verpflichtet, sicherzustellen, dass unsere Passagiere über die erforderlichen Reisedokumente sowie über alle Gesundheits- und sonstigen Dokumente verfügen, die nach den in den Abflug-, Ziel- und Transitländern geltenden Gesetzen und Vorschriften vorgeschrieben sind. Diese Anforderungen stehen im Einklang mit ICAO-Anhang 9, Kapitel 3, Abschnitt H, Absatz 3.33.

Entsprechend dieser Verpflichtung können die Mitarbeiter unserer Dienstleister am Flughafen das Vorhandensein und die offensichtliche Gültigkeit der Reisedokumente der Passagiere überprüfen. Bei Reisezielen mit erhöhtem Risikoprofil oder bei Zweifeln an der Echtheit eines vorgelegten Dokuments können die Mitarbeiter Kopien der Dokumente zur weiteren Überprüfung und/oder als Nachweis dafür, dass die Überprüfung durchgeführt wurde, einscannen und aufbewahren.

Werden Kopien aufbewahrt, beträgt die Aufbewahrungsfrist in der Regel eine Woche. Erhalten wir die Mitteilung, dass einem Passagier die Einreise verweigert wurde, werden die entsprechenden Kopien für die Dauer der Ermittlungen und etwaiger damit verbundener Gerichtsverfahren aufbewahrt.

Die Rechtsgrundlage für die Überprüfung Ihrer Reisedokumente besteht darin, dass die Verarbeitung für die Erfüllung des mit Ihnen geschlossenen Beförderungsvertrags erforderlich ist (Art. 6 Abs. 1 Buchstabe b DSGVO). Die Aufbewahrung von Kopien der Reisedokumente zu Überprüfungszwecken, zur Dokumentation der durchgeführten Kontrolle sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen beruht auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Soweit uns nach geltendem Recht eine konkrete Verpflichtung zur Durchführung oder Dokumentation solcher Kontrollen auferlegt ist, beruht die Verarbeitung zusätzlich auf der Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO). Enthalten die Dokumente gesundheitsbezogene Daten, unterliegt die Verarbeitung zudem einer anwendbaren Ausnahme gemäß Art. 9 Abs. 2 DSGVO, insbesondere Art. 9 Abs. 2 Buchstabe i DSGVO, sofern die Verarbeitung aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit erforderlich ist.

4.4.4 Notfallkontakt

Sie haben zudem die Möglichkeit die Kontaktdaten einer Person zu hinterlegen, die in einem Notfall kontaktiert werden würde (Notfallkontakt). Die Verarbeitung dieser Kontaktdaten erfolgt auf Grundlage der Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO). Diesbezüglich bestätigen Sie bei der Angabe der Kontaktdaten, dass die Einwilligung der betroffenen Person vorliegt. 

4.4.5 Special Service Requests

Für den Fall, dass bei der Durchführung flugbezogener Leistungen besondere personenbezogene Daten verarbeitet werden müssen (z.B. SSR (Special Service Requests)-Informationen, wie Gesundheitsdaten im Rahmen von Beförderungshilfen oder Informationen über die Religion bei der Bereitstellung von Mahlzeiten an Bord), ist die Rechtsgrundlage für die Verarbeitung dieser Daten Ihre Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.

4.4.6 Umsteigende Passagiere am Flughafen Zürich

Wenn Sie für Ihren Anschlussflug am Flughafen Zürich die Grenzkontrolle (einschließlich der Informationssysteme des Schengen-Raums) passieren, scannen wir möglicherweise Ihre Bordkarte unmittelbar nach der Grenzkontrolle ein. Wir verarbeiten die folgenden Informationen aus dem Scan: das Flugdatum, den Abflug- und Zielort des Fluges, die Flugnummer, die Check-in-Nummer sowie Datum und Uhrzeit des Scans. Wir verwenden diese Informationen, um den Umsteigevorgang zu erleichtern, unseren Bodenbetrieb – einschließlich der Gepäckverladung – zu steuern und Verzögerungen zu vermeiden.

Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an der Erleichterung von Anschlussflügen, der Steuerung unseres Bodenbetriebs und der Vermeidung von Verzögerungen (Art. 6 Abs. 1 lit. f DSGVO).

4.4.7 KI-gestützte Zählung beim Einsteigen in das Flugzeug

Um die Flugsicherheit zu erhöhen und den Einsteigevorgang zu optimieren, setzt SWISS eine KI-gestützte Zähltechnologie ein. Die Technologie hilft dabei festzustellen, ob die Anzahl der in das Flugzeug einsteigenden Passagiere mit der Anzahl der eingecheckten Passagiere übereinstimmt, und unterstützt eine sichere und genaue Gepäckabgleichung.

Das KI-Modell ist darauf trainiert, Passagiere, die das Flugzeug besteigen, von Flug- und Bodenpersonal zu unterscheiden, ohne dabei einzelne Personen zu identifizieren. Auf diese Weise können Passagiere und Handgepäck zuverlässig und automatisch gezählt werden. Die Videoaufzeichnungen der einsteigenden Passagiere werden nach erfolgreicher Zählung und Überprüfung anonymisiert. Das KI-Modell wird ausschließlich mit anonymisierten Daten trainiert.

Die automatisierte Zählung von Passagieren und Handgepäckstücken dient insbesondere dazu, sicherzustellen, dass Gepäckstücke von Passagieren identifiziert werden können, die nicht an Bord des Flugzeugs gehen oder das Flugzeug vor dem Abflug wieder verlassen. SWISS nutzt die Passagierzählung, um diese Anforderung an die Luftsicherheit im Rahmen des Nationalen Programms zur Sicherheit in der Zivilluftfahrt der Schweiz und der Durchführungsverordnung (EU) 2015/1998 der Kommission zur Festlegung detaillierter Maßnahmen zur Umsetzung der gemeinsamen Grundstandards für die Luftsicherheit zu erfüllen.

Soweit die automatisierte Zählung nicht durch geltendes Recht vorgeschrieben ist, besteht die Rechtsgrundlage für die Verarbeitung in unserem berechtigten Interesse an der Erhöhung der Luftsicherheit und der Optimierung des Boarding-Prozesses, unter anderem durch die Passagierzählung und die Automatisierung damit verbundener betrieblicher Abläufe (Art. 6 Abs. 1 lit. f DSGVO).

4.5 Sicherheit und „Unruly Passenger“

Wir verarbeiten personenbezogene Daten zu Sicherheitszwecken.

Beispielsweise setzen wir an bestimmten Standorten Videoüberwachung ein, um Straftaten aufzudecken und strafrechtlich zu verfolgen. In Übereinstimmung mit den geltenden Anforderungen an die Luftsicherheit überwachen wir zudem den Bereich unmittelbar vor der Cockpit-Tür.

„Unruly Passenger“ sind Fluggäste, deren unangemessenes, aggressives oder gewalttätiges Verhalten, die Nichtbefolgung von Anweisungen, Drohungen oder anderes Fehlverhalten die Sicherheit des Fluges, der Besatzung, anderer Fluggäste oder Dritter gefährdet oder beeinträchtigt.

Wir halten relevante Vorfälle in einem Passenger Disturbance Report („PDR“) fest. Je nach Art und Schwere der Störung oder des Fehlverhaltens kann der PDR Einzelheiten zum Vorfall und, falls erforderlich, Angaben aus den Reisedokumenten des Passagiers zur Identifizierung des Passagiers enthalten. Wir können diese Informationen nutzen, um Vorfälle zu dokumentieren, zu bewerten und zu verhindern, die Sicherheit unserer Flüge, der Besatzung und der Passagiere zu gewährleisten sowie unsere Rechte zu schützen.

Wir können relevante Informationen an die Polizei und andere Behörden weitergeben und in schwerwiegenden Fällen die Beförderung verweigern, dem Passagier die Beförderung auf unseren Flügen untersagen (Flugverbot) oder die Besatzung über frühere Vorfälle informieren.

Soweit erforderlich und nach geltendem Recht zulässig, können wir relevante Informationen auch innerhalb der Lufthansa Group und mit anderen Fluggesellschaften austauschen, um Betrugsfälle und Vorfälle mit Unruly Passenger zu dokumentieren, zu analysieren und zu verhindern, sowie Informationen über Schäden, Verletzungen oder Straftaten an Behörden und Versicherungsgesellschaften weitergeben.

Diese Verarbeitung beruht auf unserem berechtigten Interesse an der Gewährleistung von Sicherheit und Schutz (Art. 6 Abs. 1 lit. f DSGVO).

4.6 Ihre Anfragen/Feedback

Wenn Sie über ein Kontaktformular, per E-Mail, Chat oder Service-Anrufe Anfragen an uns richten, verarbeiten wir Ihre Inhaltsdaten zur Beantwortung Ihrer Anfrage sowie ggf. die IP-Adresse, Datum und Uhrzeit der Anfrage zur Vermeidung von Missbrauch des Kontaktformulars. Mit Ihrer ausdrücklichen Einwilligung können wir das Telefongespräch mit Ihnen zur Qualitätssicherung und Trainingszwecken aufzeichnen. Für den Fall, dass Sie uns auf mögliche Fehler der Webseite oder App hinweisen, verwenden wir Ihre eingegebenen Daten sowie ggf. die Daten Ihres verwendeten Endgeräts, um den von Ihnen gemeldeten Fehler zu analysieren und zu beheben.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser und Ihr (berechtigtes) Interesse an dieser Datenverarbeitung ergibt sich hierbei aus dem Ziel, Ihre Anfragen zu beantworten, gegebenenfalls vorliegende Probleme zu lösen und somit Ihre Zufriedenheit als Kunde oder Nutzer unserer Webseite oder App zu erhalten und zu fördern. Wenn Ihre Anfrage auf die Anbahnung oder Abwicklung eines Vertrags abzielt, ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Die Rechtsgrundlage für die Verarbeitung datenschutzrechtlicher Anfragen ist Art. 6 Abs. 1 lit. c DSGVO, da diese zur Einhaltung gesetzlicher Verpflichtungen erforderlich ist. Bezüglich der Aufnahme von Telefongesprächen ist die Rechtsgrundlage Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.

Sofern die Verarbeitung auf der Rechtsgrundlage des überwiegenden berechtigten Interesses basiert, können Sie der Verarbeitung Ihrer Daten aufgrund von Art. 6 Abs. 1 lit. f DSGVO widersprechen. Wir können die Verarbeitung Ihrer personenbezogenen Daten fortführen, wenn wir zwingende berechtigte Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung erforderlich ist, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. 

Diese Daten werden gelöscht, wenn unsere Kommunikation mit Ihnen beendet ist, d.h. wenn der betroffene Sachverhalt abschließend geklärt ist und kein weiteres berechtigtes Interesse an der Speicherung besteht bzw. keine weiteren gesetzlichen Pflichten zur Speicherung bestehen. Ihre Kommunikation mit unserem Chat Assistant speichern wir für 30 Tage. Wenn Sie mit unseren Mitarbeitenden kommunizieren, speichern wir die Daten für 90 Tage oder bis der betroffene Sachverhalt vollständig geklärt ist.

4.7 Werbliche Benachrichtigungen 

Wir verarbeiten Ihre Daten, um Ihnen werbliche Nachrichten zu schicken. 

So haben Sie auf unserer Webseite die Möglichkeit, auch ohne eine Travel-ID Informationen über unsere Produkte und Leistungen zu erhalten. Sie können neben unserem Newsletter auch den Best Price Alert abonnieren, um sich über den besten Preis für ihre individuelle Flugstrecke informieren zu lassen. Darüber hinaus können sie auf Wunsch weitere werbliche Benachrichtigungen erhalten, wie z.B. Benachrichtigungen über Flugbuchungen, die Sie noch nicht abgeschlossen haben.

Ihre Anmeldung zur E-Mail-Werbung wird mit Ihrer Bestätigung wirksam; dafür müssen Sie einen Link betätigen, den wir Ihnen bei Anmeldung zum Newsletter in unserer Bestätigungsemail zusenden. 

Rechtsgrundlage für die Verarbeitung Ihrer Kontaktdaten ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung zum Erhalt unserer werblichen Benachrichtigungen jederzeit widerrufen.

Ohne gesonderte Einwilligung zum Erhalt von werblichen Benachrichtigungen kontaktieren wir Kunden, die bei uns bereits Buchungen getätigt haben, individuell per E-Mail mit Informationen zu ähnlichen Angeboten und Leistungen von uns. Diese Informationen erhalten Sie jedoch nur dann und soweit (a) wir Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung von Ihnen erhalten haben, (b) wir diese E-Mail-Adresse für Direktwerbung für eigene ähnliche Waren oder Dienstleitungen nutzen, und (c) Sie dem Erhalt nicht widersprochen haben. 

Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Wie wir Sie bei Erhebung der Kontaktdaten und bei jeder Direktwerbung informieren, können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Produktentwicklung sowie der dafür erfolgenden Kontaktaufnahme über eine bestimmte Form jederzeit insgesamt oder teilweise widersprechen oder ggf. erteilte Einwilligungen widerrufen.

Für Ihren Widerspruch haben Sie verschiedene Möglichkeiten:

  • Im Falle von E-Mail-Benachrichtigungen können Sie den darin jeweils für Sie bereit gestellten Abmeldelink nutzen. 
  • Alternativ können Sie eine entsprechende Mitteilung (Stichwort: Datenschutz) über das Kontaktformular auf unserer Webseite und in unserer App oder schriftlich bzw. per E-Mail an die E-Mail-Adresse in Ziffer 2 oben richten.

Ihre Daten werden nach Ihrem Widerspruch bzw. dem Widerruf ggf. erteilter Einwilligungen oder sonst spätestens nach Beendigung der Nutzung durch uns gelöscht bzw. nur in aggregierter, anonymisierter Form gespeichert. Soweit erforderlich, werden wir die Tatsache Ihres Widerspruchs und Ihre jeweiligen Kontaktdaten speichern, um zu verhindern, dass Sie weiter kontaktiert werden. Im Falle eines Widerspruchs oder Widerrufs der Einwilligung zum Marketing werden wir Ihre Marketingpräferenzen aktualisieren. Bitte beachten Sie, dass ein Widerspruch zum Marketing nicht automatisch zur Löschung Ihres gesamten Profils oder Ihrer Travel ID führt.

4.8 Weiterentwicklung und Optimierung unserer Services und Angebote

Wir verarbeiten Ihre Daten, um unsere Services und Angebote weiterzuentwickeln und zu optimieren. 

So verarbeiten wir Ihre Buchungsdaten sowie Inhaltsdaten, die wir bei der Kommunikation mit Ihnen erfassen (siehe Ziffer 4.5), zur Weiterentwicklung und Optimierung unserer Services, Angebote und verwendete KI-Tools (wie unseren Chat Assistant) sowie für interne Statistiken. Diese Verarbeitung dient insbesondere der Optimierung unseres Customer Services, zur effizienten Bearbeitung Ihrer Anfragen und zur Verbesserung des Kundenerlebnisses bei uns und unseres Leistungsangebots.

Rechtsgrundlage für die Verarbeitung sind unsere berechtigten Interessen, unsere Services und Angebote weiterzuentwickeln und zu optimieren sowie interne Statistiken zu erstellen (Art. 6 Abs. 1 lit. f DSGVO). Sie können der Verarbeitung für Zwecke Weiterentwicklung und Optimierung jederzeit widersprechen (siehe Ziffer 7 unten).

Wir verarbeiten Ihre Daten zu diesen Zwecken grundsätzlich in anonymisierter Form und löschen sie nach zwei Jahren. Soweit es, etwa aufgrund von Unregelmäßigkeiten bei der Leistungserbringung, erforderlich ist, Ihre Daten zur Erfüllung gesetzlicher Aufbewahrungspflichten (z.B. nach den anwendbaren Buchhaltungs- und Steuervorschriften) zu speichern, bewahren wir die betreffenden Daten für den gesetzlich vorgesehenen Zeitraum auf. 

Personenbezogene Daten, die während Ihrer Interaktionen mit unserem Chat Assistant oder Kundenservice-Kanälen erhoben werden, dürfen ausschließlich in anonymisierter und aggregierter Form zur Weiterentwicklung und Verbesserung der von uns eingesetzten KI-Tools verwendet werden. Es werden keine personenbezogenen Daten, die Sie direkt identifizieren, und keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO (einschließlich Gesundheits- oder Mobilitätsinformationen, die im Rahmen eines Special Service Request bereitgestellt werden) für KI-Modelltraining oder Fine-Tuning verwendet.

Wir laden Sie gegebenenfalls ein, an Abstimmungen oder Umfragen zur Kundenzufriedenheit teilzunehmen, um Feedback zu unseren Leistungen, Produkten und dem Kundenerlebnis zu erhalten und diese zu verbessern. Die Teilnahme ist freiwillig. Wir verarbeiten die personenbezogenen Daten, die Sie in diesem Zusammenhang bereitstellen, einschließlich Ihrer Antworten und aller damit verbundenen Kontakt- oder Teilnahmeangaben. Die Verarbeitung erfolgt auf der Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.

4.9 Cookies und vergleichbare Technologien

Wir verwenden auf unseren Websites und in unseren Apps, einschließlich der Websites des SWISS Magazine, Cookies und ähnliche Technologien für technische, analytische und Marketingzwecke. Dazu gehören unter anderem die Darstellung und Messung der Wirksamkeit von Werbung, einschließlich der von Dritten bereitgestellten Werbung, sowie die Gewährleistung der Sicherheit, die Betrugsbekämpfung und die Behebung von Fehlern. Personalisierte Werbung und andere Verarbeitungsvorgänge, für die eine Einwilligung erforderlich ist, erfolgen nur mit Ihrer Einwilligung, sofern dies nach geltendem Recht vorgeschrieben ist.

4.10 Sicherung des Buchungsvorgangs und Betrugsprävention 

Zur Sicherung und Optimierung des Buchungsvorgangs sowie zur Verhinderung von Betrug und zur Begrenzung des Risikos von Zahlungsausfällen verarbeiten wir während des Buchungsvorgangs sowie ggf. bei etwaigen Kompensations- oder Rückzahlungsvorgängen insbesondere Ihre Zahlungsdaten, Name und Adresse, um zu prüfen, ob Risiken oder Auffälligkeiten bestehen. Zudem werden bei Bestellabbrüchen die bis zum Abbruch der Bestellung angefallenen Daten zur (technischen) Optimierung des Bestellprozesses, zur Erkennung von Betrugsmustern und um Kundenanfragen zu den Bestellvorgängen beantworten zu können, gespeichert. 

Rechtsgrundlage für die in diesem Abschnitt dargestellten Datenverarbeitungen ist Art. 6 Abs. 1 lit. b) sowie lit. f) DSGVO. Das berechtigte Interesse ergibt sich dabei aus dem Schutz Ihrer Identität, der Minimierung von Zahlungsausfallrisiken und der Vermeidung von Betrugsversuchen.

Diese Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Werden verdächtige Buchungsvorgänge erkannt und Daten im Fraud-Management-System verarbeitet, beträgt die Aufbewahrungsfrist drei Jahre ab dem Zeitpunkt, zu dem die betreffenden Daten erfasst wurden. Eine längere Speicherung erfolgt nur, soweit und solange gesetzliche Aufbewahrungspflichten bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

4.11 Durchsetzung von Rechtsansprüchen

Zum Zweck der Durchsetzung der eigenen Rechtsansprüche sowie zur Verteidigung der rechtlichen Position verarbeiten wir im Einzelfall die für die Durchsetzung bzw. Verteidigung erforderlichen personenbezogenen Daten. Dies können u.a. Buchungsdaten sein. 

Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse, Rechtsansprüche durchzusetzen sowie die eigene rechtliche Position zu verteidigen (Art. 6 Abs. 1 lit. f DSGVO). 

Die hierfür erforderlichen Daten werden nach Abschluss der rechtlichen Auseinandersetzung sowie nach der gesetzlichen Aufbewahrungsfrist gelöscht.

4.12 Sicherstellung der technischen Infrastruktur und Bereitstellung der Webseite

Die Verarbeitung der Server-Logdaten dient der technischen Bereitstellung der Webseite bzw. unserer App und danach der Sicherstellung der Systemsicherheit sowie Schutz der technischen Infrastruktur, um bösartige Zugriffe auf unsere Webseite / App zu erkennen.

Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse, die Webseite / App mit unseren Diensten bereitzustellen sowie unsere technische Infrastruktur zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Die Verarbeitung ist für die Nutzung unserer Webseite zwingend erforderlich.

Diese Daten werden spätestens 180 Tage nach Ende Ihrer Sitzung gelöscht.

4.13 Allgemeine Grundsätze zur Aufbewahrung

Wir bewahren personenbezogene Daten für die in diesen Datenschutzhinweisen angegebenen Zeiträume auf oder, sofern kein spezifischer Zeitraum angegeben ist, so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist. Wir können personenbezogene Daten länger aufbewahren, wenn dies gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen erforderlich ist. Nach Ablauf der geltenden Aufbewahrungsfrist löschen oder anonymisieren wir die Daten, es sei denn, eine weitere Aufbewahrung ist gesetzlich vorgeschrieben oder zulässig.

Insbesondere können uns schweizerische gesetzliche Aufbewahrungspflichten dazu verpflichten, bestimmte personenbezogene Daten über einen längeren Zeitraum aufzubewahren. So schreibt das schweizerische Recht beispielsweise vor, dass bestimmte Buchhaltungsunterlagen zehn Jahre lang aufzubewahren sind. Spezifische Aufbewahrungsfristen können auch für Unterlagen gelten, die für steuerliche Zwecke erforderlich sind, einschließlich Mehrwertsteueraufzeichnungen.

SWISS kann relevante Vertragsdaten in der Regel bis zu zehn Jahre nach Beendigung des Vertragsverhältnisses aufbewahren, sofern dies zur Einhaltung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen erforderlich ist. Je nach Art der Daten und den Umständen des Einzelfalls können kürzere oder längere Aufbewahrungsfristen gelten.

5. An wen geben wir Ihre Daten weiter?

Im Rahmen der oben genannten Datenverarbeitung und der jeweils gegebenen Rechtsgrundlagen können Ihre Daten an folgende Kategorien von Empfängern weitergegeben werden:

5.1 Weitergabe von Daten an Auftragsverarbeiter

Teilweise setzen wir Dienstleister unter Beachtung der gesetzlichen Anforderungen im Wege einer Auftragsverarbeitung, d.h. auf der Basis eines Vertrags in unserem Auftrag, nach unseren Weisungen und unter unserer Kontrolle ein.

Auftragsverarbeiter sind insbesondere

  • Erfüllungsgehilfen, z.B. Dienstleister für Bodenabfertigungsdienste, Unternehmen zur Bearbeitung von Ansprüchen und andere zusätzliche Service-Leistungen in diesem Zusammenhang,
  • Dienstleister im Kundenservice (Call Center, Chat Provider, etc.),
  • andere Dienstleister, z. B. für die Bereitstellung der Internetseite, den Versand von Newslettern, die Bearbeitung von Feedback, die Erstellung von internationalen Luftfahrtstatistiken,
  • Cloud Service und Hosting Dienstleister (für Datenaufbewahrung und Infrastruktur),
  • Dienstleister für den Betrieb und Wartung unserer IT-Systeme,
  • technische Dienstleister, derer wir uns für Bereitstellung unserer Webseite und App und die dort angebotenen Funktionalitäten bedienen, z.B. technisch notwendige Cookies,
  • Dienstleister für die praktische Durchführung von Werbung und Marketing, z.B. Dienstleister für E-Mail-Versand und Analyse-Cookies.

In diesen Fällen bleiben wir für die Datenverarbeitung verantwortlich; die Weitergabe und Verarbeitung personenbezogener Daten an bzw. durch unsere Auftragsverarbeiter beruht auf der Rechtsgrundlage, die uns die Datenverarbeitung jeweils erlaubt. Eine gesonderte Rechtsgrundlage ist nicht erforderlich.

5.2 Weitergabe von Daten an Lufthansa Group Gesellschaften

Bestimmte Daten von Ihnen werden zudem an andere Gesellschaften der Lufthansa Group weitergegeben. In diesem Fall können wir zusammen mit den betroffenen Gesellschaften für die Verarbeitung dieser bestimmten Daten gemeinsame Verantwortliche nach Art. 26 DSGVO sein. 

Empfänger sind im Einzelfall: Air Dolomiti S.p.A Linee Aeree Regionali Europee (Dossobuono di Villafranca (VR), Via Paolo Bembo 70, Italien), Austrian Airlines AG (Office Park 2, Postbox 100, 1300 Wien-Flughafen, Österreich), Brussels Airlines NV/SA (Kompaslaan 26, 1831 Machelen, Belgium), Deutsche Lufthansa AG (Venloer Straße 151-153, 50672 Köln, Deutschland), Edelweiss Air AG (The Circle 32, 8058 Flughafen Zürich, Schweiz), Eurowings GmbH (Waldstraße 249, 51147 Köln, Deutschland), EW Discover GmbH (Hugo-Eckener-Ring 1, FAC Building, 60549 Frankfurt a.M., Deutschland), Italia Trasporto Aereo S.p.A. (Via Venti Settembre 97, Rom, 00187, Italien), Lufthansa CityLine GmbH (Flughafen München, FOC, Südallee 15, 85356 München, Deutschland) und Lufthansa City Airlines GmbH (Flughafen München, FOC, Südallee 15, 85356 München, Deutschland) – gemeinsam „Lufthansa Group Airlines“.

Zudem können wir Ihre Daten an andere Konzerngesellschaften übermitteln, insbesondere die Miles & More GmbH (siehe hierzu auch Abschnitt 4.3 oben), soweit diese bei der Durchführung der Leistungen beteiligt sind.

So werden Ihre Daten an die Lufthansa Group Airlines weitergegeben, wenn dies zur Durchführung ihres gebuchten Flugs erforderlich ist. Wenn Sie beispielsweise einen Flug bei uns buchen, der von einer anderen Airline der Lufthansa Group durchgeführt wird, übermitteln wir Ihre Daten an diese Airline, um den Vertrag mit Ihnen zu erfüllen (Art. 6 Abs. 1 lit. b DSGVO). Darüber hinaus geben wir aufgrund unseres berechtigten Interesses Informationen über Personen weiter, die einem Flugverbot unterliegen (Art. 6 Abs. 1 lit. f DSGVO).

Zudem können wir zum Zweck der Weiterentwicklung und Optimierung unserer Services und Angebote (siehe auch Ziffer 4.7 oben) Ihre Daten an die Lufthansa Group Airlines weitergeben. Rechtsgrundlage für die Weitergabe ist das berechtigte Interesse der beteiligten Gesellschaften (Art. 6 Abs. 1 lit. f DSGVO), die eigenen Leistungen für Sie und andere Kunden für die Zukunft zu verbessern und das eigene Angebot für Ihre Bedürfnisse anzupassen.

Die gemeinsam Verantwortlichen haben eine Vereinbarung gemäß Art. 26 DSGVO geschlossen, in der ihre jeweiligen Verantwortlichkeiten für die Erfüllung der Pflichten nach der DSGVO festgelegt sind. Der wesentliche Inhalt dieser Vereinbarung ist wie folgt: Die Deutsche Lufthansa AG fungiert als primäre Anlaufstelle für die Ausübung von Betroffenenrechten, die sich aus gemeinsam verarbeiteten Daten ergeben; Anfragen, die bei einer anderen Lufthansa Group Airline eingehen, werden unverzüglich an die zuständige Stelle weitergeleitet. Der vollständige Text der Vereinbarung ist auf Anfrage über den in Ziffer 2 genannten Datenschutzbeauftragten erhältlich. Ihre Rechte gemäß Ziffer 7 dieser Datenschutzhinweise können Sie jedoch gegenüber jeder beteiligten Konzerngesellschaft geltend machen.

5.3 Weitergabe von Daten an Dritte

Darüber hinaus übermitteln wir Ihre Daten auch an Dritte, d.h. Partner, mit denen wir außerhalb einer Auftragsverarbeitung zusammenarbeiten. Solche Partner erbringen ihre Dienste als unabhängige Verantwortliche.

Diese Partner sind insbesondere:

  • Andere Fluggesellschaften, Bahnpartner und Anbieter von Bodentransportdiensten, die einen Teil der Beförderung durchführen (Rechtsgrundlage der Datenübermittlung ist Art. 6 Abs. 1 lit. b DSGVO);
  • Zahlungsdienstleiser, mit denen wir zusammenarbeiten und mithilfe derer Sie die Flugbuchung bei uns tätigen können (Rechtsgrundlage der Datenübermittlung ist Art. 6 Abs. 1 lit. b DSGVO);
  • Lounge-Anbieter, zu denen Sie gemäß Ihrer Buchung Zugang haben (Rechtsgrundlage für die Datenübermittlung ist Art. 6 Abs. 1 lit. b DSGVO);
  • Kommunikationsanbieter, der das Inflight-Entertainment-Portal an Bord betreibt und Ihnen den Zugang zu Internet und Entertainment-Inhalten bereitstellt, z.B. FlyNet (Rechtsgrundlage der Datenübermittlung ist Art. 6 Abs. 1 lit. b DSGVO);
  • Banken und Zahlungsdienstleister, mit denen wir zusammenarbeiten, um relevante Buchungs-, Zahlungs-, Kontakt- und technische Daten zu verarbeiten, soweit dies zur Sicherung und Optimierung des Buchungsprozesses, zur Verhinderung von Betrug und zur Begrenzung des Risikos von Zahlungsausfällen erforderlich ist (Rechtsgrundlage der Datenübermittlung ist Art. 6 Abs. 1 lit. f DSGVO);
  • staatliche Behörden und Einrichtungen, z. B. auf Grundlage von Einreisebestimmungen oder polizeilichen Tätigkeiten und Ermittlungen (Rechtsgrundlage der Datenübermittlung ist Art. 6 Abs. 1 lit. b oder c DSGVO).
  • Dienstleister, die im Fall von Leistungsstörungen eingeschaltet werden, z.B. Hotels (Rechtsgrundlage der Datenübermittlung ist Art. 6 Abs. 1 lit. f DSGVO).

5.4 Weitergabe von Daten in Drittländer

Teilweise übermitteln wir personenbezogene Daten an Empfänger, die nicht im unmittelbaren Geltungsbereich der DSG oder DSGVO sitzen („Drittländer“, siehe Ziffer 4.4 oben). Soweit für diese Länder der Schweizer Bundesrat und die EU-Kommission nicht beschlossen haben, dass diese ein ausreichendes gesetzliches Schutzniveau für Ihre personenbezogenen Daten bieten, müssen wir entweder sicherstellen, dass wir ausreichende Garantien für Ihre personenbezogenen Daten implementieren, oder dass einer der gesetzlichen Ausnahmetatbestände vorliegt.

Als Garantien nach Art. 16 Abs. 2 lit. d DSG und Art. 46 Abs. 2 lit. c DSGVO setzen wir mit Empfängern in Drittländern ohne Angemessenheitsbeschluss regelmäßig von der EU-Kommission beschlossene und von dem Schweizer Bundesrat anerkannte EU-Standardvertragsklauseln ein. Dennoch besteht in manchen Drittländern das Risiko, dass Ihre Daten von nationalen Behörden bei den Empfängern zu Kontroll- und Überwachungszwecken herausverlangt werden können, ohne dass die Voraussetzungen klar geregelt sind oder entsprechende Rechtsbehelfsmöglichkeiten bestehen. Soweit derartige Risiken bestehen, die von der Rechtsprechung der europäischen Gerichte als unangemessen angesehen werden (zum Beispiel wie in einigen Konstellationen im Fall der USA), werden wir soweit möglich zusätzliche Schutzmaßnahmen und Vereinbarungen treffen. Weitere Informationen über diese Drittlandtransfers und insbesondere eine Kopie der Standardvertragsklauseln erhalten Sie über die in Ziffer 2 genannten Kontaktmöglichkeiten.

In einigen Fällen übermitteln wir Ihre Daten auch auf Grundlage von Art. 17 Abs. 1 DSG und Art. 49 Abs. 1 DSGVO. Das kann beispielsweise Ihre ausdrückliche Einwilligung nach Art. 17 Abs. 1(a) DSG und Art. 49 Abs. 1 S. 1 lit. a DSGVO in die Datenübermittlung an Empfänger in unsicheren Drittstaaten sein, etwa sofern unsere Partner Cookies oder vergleichbare Technologien auf unserer Webseite einsetzen. Vor Erteilung Ihrer Einwilligung informieren wir Sie ausdrücklich darüber, dass die Übermittlung wegen des fehlenden Angemessenheitsbeschlusses und fehlender geeigneter Garantien mögliche Risiken für Sie mit sich bringt. Sofern Sie Ihre Einwilligung erteilen, akzeptieren Sie, dass die zuvor beschriebenen Risiken, insbesondere der Zugriff ausländischer Behörden auf Ihre Daten, ohne weitere Garantien oder zusätzliche Schutzmaßnahmen eintreten können. In anderen Fällen können wir Ihre personenbezogenen Daten auf Grundlage von Art. 17 Abs. 1(b) DSG und Art. 49 Abs. 1 S. 1 lit. b DSGVO an Behörden in Drittländern übermitteln, um die von Ihnen bei uns vorgenommene Flugbuchung zu erfüllen.

6. Welche Art von automatisierter Entscheidungsfindung wird eingesetzt?

Automatisierte Entscheidungsfindung (einschließlich Profiling) ist ein Vorgang, bei dem keine inhaltliche Bewertung und darauf gestützte Entscheidung durch eine natürliche Person stattgefunden hat.

Wir nutzen keine ausschließlich automatisierte Entscheidungsfindung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, gemäß Art. 21 Abs. 1 DSG und Art. 22 Abs. 1 DSGVO. Für den Fall, dass wir künftig eine solche einsetzen sollten, werden wir Sie gemäß den gesetzlichen Pflichten hierüber informieren.

7. Welche Rechte haben Sie?

In Bezug auf die Verarbeitung Ihrer personenbezogenen Daten durch uns stehen Ihnen die folgenden Rechte zu, soweit die anwendbaren Voraussetzungen gegeben sind und keine gesetzliche Ausnahme besteht:

Auskunftsrecht: Sie haben das Recht, von uns eine Bestätigung darüber zu erhalten, ob wir personenbezogene Daten von Ihnen verarbeiten oder nicht. Werden personenbezogenen Daten von uns verarbeitet, so haben Sie das Recht, Auskunft über diese Daten sowie über die Verarbeitungszwecke, Datenkategorien, Datenempfänger, Speicherdauer, Datenherkunft, Informationen über Ihre Rechte und das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling zu erhalten.

Recht auf Berichtigung: Wenn Ihre personenbezogenen Daten unrichtig oder unvollständig sind, haben Sie uns gegenüber ein Recht auf Berichtigung. 

Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Dies wird auch als Recht auf Vergessenwerden bezeichnet. Es ist kein pauschales Recht auf Löschung aller personenbezogenen Daten. So können wir gesetzlich verpflichtet sein, einzelne personenbezogene Daten weiterhin zu verarbeiten oder die Verarbeitung kann zur Verteidigung unserer Interessen im Fall von Rechtsansprüchen erforderlich sein.

Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Bei einer Einschränkung der Verarbeitung werden die Daten gesperrt. 

Recht auf Datenübertragbarkeit: Sofern die Verarbeitung auf Ihrer Einwilligung beruht oder wenn die personenbezogenen Daten für die Erfüllung eines Vertrags automatisiert verarbeitet werden müssen, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder diese Daten an einen anderen Verantwortlichen zu übermitteln.

Widerrufsrecht: Wenn Sie in die Verarbeitung anhand einer entsprechenden Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.

Widerspruchsrecht: Soweit wir Ihre Daten zur Wahrung berechtigter Interessen verarbeiten, können Sie dieser Verarbeitung jederzeit über unser Kontaktformular widersprechen, sofern sich aus Ihrer besonderen Situation Gründe ergeben, die der Datenverarbeitung durch uns entgegenstehen. Sie haben das Recht, jederzeit ohne Angabe von Gründen der Verarbeitung Ihrer personenbezogenen Daten zum Zwecke des Direktmarketings zu widersprechen. Die Datenverarbeitung wird dann beendet, es sei denn, [SWISS kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder sofern die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

8. Beschwerderecht bei einer Aufsichtsbehörde

Sollten Sie Fragen, Bedenken oder Beschwerden bezüglich der Verarbeitung Ihrer personenbezogenen Daten haben, empfehlen wir Ihnen, sich zunächst an unseren Datenschutzbeauftragten und unser Team unter dataprotection@swiss.com zu wenden.

Ihr Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen, bleibt davon unberührt. Die zuständige Aufsichtsbehörde für SWISS in der Schweiz ist:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter
Feldeggweg 1
3003 Bern 
Schweiz
https://www.edoeb.admin.ch

Diese Datenschutzhinweise können angepasst werden, um Änderungen unserer Datenverarbeitung oder gesetzlicher Anforderungen zu berücksichtigen. Die jeweils aktuelle Version finden Sie jederzeit auf unserer Website.