Declaração de Privacidade

Finalidade e base jurídica

Detalhamos abaixo o escopo do processamento de dados, as finalidades do processamento e as bases legais. Em princípio, os seguintes elementos são considerados como base jurídica para o processamento de dados:

  • Com base no seu consentimento: Processamos dados pessoais quando obtemos o seu consentimento para uma operação de processamento específica. Isso garante que você tenha controle direto sobre o uso de suas informações nessas instâncias.

  • Para o cumprimento contratual: O processamento de dados pessoais é realizado quando necessário para a execução de um contrato do qual você é parte. Isso inclui situações em que você adquire um serviço nosso, bem como medidas pré-contratuais, como responder a perguntas sobre nossas ofertas.

  • Para cumprir as obrigações legais: Processamos dados pessoais quando tal processamento é necessário para cumprir uma obrigação legal à qual estamos sujeitos. Um exemplo disso seria o cumprimento das regulamentações da legislação tributária.

  • Com base em interesses legítimos: Podemos processar dados pessoais quando tivermos um interesse legítimo em fazê-lo, desde que seus direitos e liberdades fundamentais não sejam prejudicados. Um exemplo ilustrativo inclui o uso de cookies que são essenciais para o funcionamento técnico do nosso site.

Princípios

Nossa Declaração de Privacidade baseia-se nos seguintes princípios de proteção de dados:

  • O tratamento de dados pessoais deve ocorrer de forma legal, justa e transparente;

  • A coleta de dados pessoais deve ser realizada apenas para fins especificados, explícitos e legítimos, não devendo passar por processamento adicional de forma incompatível com esses fins;

  • A coleta de dados pessoais deve ser adequada, relevante e limitada ao necessário em relação ao objetivo para o qual são processados;

  • Os dados pessoais devem ser precisos e, quando necessário, mantidos atualizados;

  • Todas as medidas razoáveis devem ser tomadas para garantir que os dados pessoais que sejam imprecisos em relação aos fins para os quais são processados sejam apagados ou retificados sem atraso.

  • Os dados pessoais devem ser mantidos permitindo a identificação apenas durante o período necessário para a finalidade com o qual são processados.

  • Todos os dados pessoais devem ser mantidos em confidencialidade, armazenados de forma a garantir uma segurança adequada;

  • Os dados pessoais não serão compartilhados com terceiros, exceto se a transferência for necessária para que a AirHelp preste os serviços previstos no acordo;

  • Você tem o direito de solicitar o acesso, correção ou exclusão dos dados pessoais, ou mesmo a restrição do seu processamento, ou de se opor a ele, além do direito à portabilidade de dados.

Aplicativo móvel

Nosso Aplicativo Móvel está pronto para download na App Store da Apple e na Play Store do Google (doravante denominadas "Lojas"). Quando os usuários baixam o Aplicativo Móvel, as informações necessárias são transmitidas às lojas, ou seja, nome de usuário específico, endereço de e-mail e número de cliente da conta, hora do download e número de identificação individual do dispositivo. Não temos influência sobre essa coleta de dados e não somos responsáveis por ela. Processamos os dados apenas na medida do necessário para o download do Aplicativo Móvel no dispositivo móvel do usuário.

Nosso Aplicativo Móvel é hospedado pela Amazon Web Services (AWS). O provedor, assim, processa os dados pessoais transmitidos por meio do Aplicativo Móvel, por exemplo, sobre conteúdo, uso, metadados/dados de comunicação ou dados de contato. É nosso interesse legítimo fornecer um Aplicativo Móvel.

Os usuários podem abrir uma conta de usuário no Aplicativo Móvel. Processamos os dados solicitados neste contexto para cumprir o contrato de usuário respectivo celebrado para a conta. Os dados serão excluídos quando a finalidade para a qual foram coletados não se aplicar mais e não houver obrigação de retê-los.

Nosso serviço principal de avaliação de pedidos de indenização e assistência aos usuários na obtenção de indenização por problemas de viagem, como atrasos de voos, cancelamentos, atrasos no serviço de trens, também está disponível por meio do nosso Aplicativo Móvel. O processamento dos dados é realizado para o cumprimento do contrato celebrado com o respectivo usuário do Aplicativo Móvel.

No Aplicativo Móvel, processamos dados para fornecer ao usuário as funções do Aplicativo Móvel. Essas funções incluem um rastreador de viagens multimodais com mapa interativo e dados em tempo real, gerenciador de voos smart para organizar e gerenciar voos e viagens com várias etapas, alertas instantâneos sobre o status da viagem, mudanças de plataforma & portão e atualizações de horários; processo simplificado de pedido de indenização por problemas de viagem, com informações detalhadas do voo, suporte ao cliente 24 horas por dia, 7 dias por semana e assistência com seguro de viagem. A base jurídica para o processamento é o acordo de utilização celebrado com o usuário através do Aplicativo Móvel. A AirHelp reserva-se o direito de expandir a funcionalidade do Aplicativo Móvel, garantindo que todos os novos recursos cumpram rigorosamente as normas das Leis de Proteção de Dados e medidas robustas de segurança de dados para proteger os dados dos usuários.

Quando os usuários utilizam nosso Aplicativo Móvel, sob nosso interesse legítimo, coletamos e processamos os dados que são tecnicamente necessários para oferecer aos usuários as funções do nosso Aplicativo Móvel e para garantir estabilidade e segurança.

Os dados processados dentro dessas medidas são:

  • Endereço IP

  • Data e hora da solicitação

  • Diferença de fuso horário em relação ao Tempo Médio de Greenwich (GMT)

  • Conteúdo da solicitação (interface concreta)

  • Status de acesso/código de status HTTP

  • Quantidade de dados transferidos em cada caso

  • Sistema operacional e sua interface

  • Idioma e versão do sistema operacional

Na medida em que as informações de outros viajantes e/ou categorias especiais de dados pessoais forem processadas, a base legal para o processamento é o seu consentimento.

Com o seu consentimento, nosso Aplicativo Móvel pode fornecer notificações push e recuperar automaticamente informações de reservas e viagens para aprimorar sua experiência e avaliar com precisão a elegibilidade para indenização sob os Regulamentos dos direitos do passageiro aéreo e outros regulamentos de direitos dos passageiros. Se a permissão for concedida, nosso Aplicativo Móvel acessará de forma segura seu calendário e caixa de correio para identificar essas informações — verificando entradas de calendário e e-mails de agências de viagens on-line e operadoras de viagens conhecidas.

Este processo de verificação e extração é realizado usando o Amazon Web Services (AWS) Bedrock (Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luxemburgo, Luxemburgo), uma ferramenta baseada em IA configurada exclusivamente para detectar e extrair dados relacionados a trens e voos, como códigos da reserva, números de passagens, nomes dos passageiros, datas de partida e chegada, origem e destino e informações da operadora, ignorando todos os outros conteúdos pessoais.

Todo o processamento ocorre dentro da UE, e a AWS atua exclusivamente sob as instruções da AirHelp, sem acesso independente a dados pessoais. A AirHelp continua sendo a controladora de dados e garante total conformidade com as Leis de Proteção de Dados. A base jurídica para esse processamento é o seu consentimento, que pode ser retirado a qualquer momento. A revogação não afeta a legalidade do processamento até a revogação. Os dados serão excluídos quando a finalidade para a qual foram coletados não se aplicar mais e não houver obrigação de retê-los.

Oferecemos a aquisição de serviços por meio de nosso Aplicativo Móvel. No processo de pedido, envolvemos prestadores de serviços, que recebem apenas os dados pessoais necessários em cada caso para prestar um serviço, e garantimos que esses prestadores cumprem todas as normas de segurança exigidas para o processamento de dados. O processamento de dados é realizado para o cumprimento do contrato celebrado com o respectivo usuário.

Login único

Os usuários podem fazer login em sua conta ou Aplicativo Móvel utilizando um ou mais métodos de login único. Para tal, utilizam os dados de login já criados para um provedor. O pré-requisito é que o usuário já esteja registrado junto ao respectivo provedor. Quando um usuário faz login usando um procedimento de login único, recebemos informações do provedor de que o usuário está conectado ao provedor e o provedor recebe informações de que o usuário está utilizando o procedimento de login único. Dependendo das configurações do usuário em sua conta no site do provedor, informações adicionais podem ser fornecidas a nós pelo provedor. Temos um interesse legítimo em fornecer aos usuários uma opção de login simples. Ao mesmo tempo, os interesses dos usuários são protegidos, uma vez que o uso é voluntário.

Os provedores do(s) método(s) oferecido(s) são:

  • Apple Inc., Infinite Loop, Cupertino, CA 95014, EUA (Política de privacidade: https://www.apple.com/legal/privacy/de-ww/).

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (Política de privacidade: https://policies.google.com/privacy).

  • Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 EUA (Política de privacidade: https://privacy.microsoft.com/de-de/privacystatement).

  • Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlanda ("Facebook"). Os dados que recebemos do Facebook são comunicados aos usuários pelo Facebook como parte do processo de registro. Informações sobre o Facebook e os dados de contato do responsável pela proteção de dados, bem como informações adicionais sobre como o Facebook processa dados pessoais, incluindo a base jurídica e as opções para exercer direitos como titular dos dados em relação ao Facebook, podem ser encontradas em https://www.facebook.com/about/privacy. Somos solidariamente responsáveis com o Facebook pelo tratamento de dados que ocorre através do Facebook no contexto da utilização do procedimento e celebramos um acordo de responsabilidade conjunta (Art. 26 do RGPD) com o Facebook. Lá definimos as respectivas responsabilidades para o cumprimento das obrigações previstas no RGPD no que diz respeito ao processamento conjunto. Somos obrigados a fornecer as informações acima, e o Facebook assumiu a responsabilidade pelos demais direitos dos titulares dos dados, de acordo com os Art. 15 a 20 do RGPD.

Compartilhamento de dados pessoais

Apenas transferiremos os dados pessoais a terceiros nas condições mencionadas abaixo:

  • caso tenha dado o seu consentimento;

  • se a finalidade estiver diretamente relacionada à finalidade inicial para a qual os dados foram fornecidos;

  • se isso for necessário para a preparação, negociação e cumprimento do acordo com você;

  • se isso for necessário devido a uma obrigação legal, administrativa ou ordem judicial;

  • se isso for necessário para o estabelecimento ou proteção de ações legais ou em defesa de processos judiciais;

  • se isso for necessário para responder a solicitações legítimas de autoridades públicas, incluindo o cumprimento de exigências de segurança nacional ou aplicação da lei;

  • se isso puder auxiliar na prevenção do uso indevido ou outras atividades ilegais, como ataques deliberados, para garantir a segurança dos dados.

Às vezes, estabelecemos parcerias com outras empresas e parceiros comerciais, dentro e fora do Espaço Econômico Europeu, para que trabalhem em nosso nome, como, por exemplo, representantes legais para iniciar Ações Judiciais ou empresas de tecnologia para aprimorar nossos produtos e serviços. Nesses casos, compartilharemos as informações necessárias. Sempre que apropriado e considerado necessário, usaremos modelos de IA em nossa infraestrutura segura e controlada (Amazon Web Services (AWS) Bedrock) para processar seus dados pessoais, mantendo todos os padrões de segurança relevantes. A base legal para fazer isso é o interesse legítimo do controlador de dados (Art. 6(1)(f) RGPD) com o objetivo de melhorar significativamente a qualidade e a relevância dos nossos serviços e produtos.

Antes de compartilharmos informações pessoais, firmamos contratos por escrito com os destinatários, que possuem termos de proteção de dados, a fim de proteger seus dados de acordo com as relevantes Leis de Proteção de Dados.

Os prestadores de serviços somente terão autorização para obter os dados pessoais necessários para a prestação dos respectivos serviços. Não divulgaremos dados pessoais a terceiros com o objetivo de permitir que anunciem seus produtos ou serviços a você. Caso não queira que compartilhemos seus dados pessoais com essas empresas, entre em contato com o Encarregado da Proteção de Dados (“EPD”) pelo e-mail [email protected].

Processamento de dados fora do Espaço Econômico Europeu (EEE)

No caso de transferência de seus dados para prestadores de serviços ou outros terceiros localizados fora do EEE, garantimos a segurança de seus dados por meio de diversos mecanismos:

  • Decisões de adequação: Para transferências para países para os quais a Comissão Europeia emitiu uma decisão de adequação (por exemplo, Grã-Bretanha, Canadá e Israel), a segurança dos dados durante a transferência é garantida (Art. 45, parágrafo 3 do RGPD).

  • Quadro de Proteção de Dados UE-EUA: Se os dados forem transferidos para prestadores de serviços nos EUA, a base jurídica é uma decisão de adequação da Comissão Europeia, desde que o prestador de serviços tenha se certificado dentro do Quadro de Proteção de Dados UE-EUA.

  • Cláusulas Contratuais Padrão (SCCs): Em outros casos, quando não existe uma decisão de adequação, a base jurídica para a transferência de dados normalmente se baseia nas Cláusulas Contratuais Padrão. Trata-se de um conjunto de regras adotadas pela Comissão Europeia e incorporadas nos nossos contratos com os respectivos terceiros. De acordo com o Art. 46, parágrafo 2, alínea b) do RGPD, as SCCs garantem a segurança da transferência de dados. Muitos de nossos fornecedores também oferecem garantias contratuais que vão além das cláusulas contratuais padrão para proteger ainda mais seus dados. Isso pode incluir garantias relacionadas à criptografia de dados ou a obrigação de terceiros notificarem os titulares dos dados caso órgãos de aplicação da lei solicitem acesso aos seus dados.

Processamento de dados em plataformas de redes sociais

Estamos presentes nas redes sociais com o objetivo de divulgar nossa organização e nossos serviços. Os operadores dessas redes processam regularmente os dados de seus usuários para fins publicitários. Entre outras coisas, eles criam perfis de usuários a partir de seu comportamento online, que são utilizados, por exemplo, para exibir publicidade nas páginas das redes e em outros locais da Internet que correspondam aos interesses dos usuários. Para esse fim, os operadores das redes armazenam informações sobre o comportamento dos usuários em cookies nos computadores dos usuários. Além disso, não se pode excluir a possibilidade de os operadores combinarem essas informações com outros dados. Os usuários podem obter mais informações e instruções sobre como se opor ao processamento pelos operadores do site nas declarações de proteção de dados dos respectivos operadores listados abaixo. Também é possível que os operadores ou seus servidores estejam localizados em países fora da UE, de modo que os dados sejam processados nesses locais. Isso pode resultar em riscos para os usuários, por exemplo, porque é mais difícil fazer valer seus direitos ou porque órgãos governamentais acessam os dados.

Devido ao nosso interesse legítimo, se os usuários das redes nos contatarem por meio de nossos perfis, processaremos os dados que nos forem fornecidos para responder às consultas.

Mantemos perfis nas seguintes plataformas de mídia social. Para obter informações detalhadas sobre o processamento de dados e privacidade, consulte as respectivas políticas de privacidade nos links abaixo.

Prevenção de fraudes

Após carregar os dados bancários e/ou de outra documentação necessária, é realizada uma verificação da sua identidade e de outros detalhes com um documento de identificação válido através do nosso procedimento KYC (Know Your Customer).

Durante o processo, serão realizadas fotografias e, se necessário, gravações em vídeo do seu documento de identificação. Será dada especial atenção à integridade, autenticidade e características de segurança.

Especificamente, os seguintes dados pessoais serão processados internamente:

  • Dados pessoais gerais: nome e sobrenome, sexo, código ou número de identificação pessoal, data de nascimento, nacionalidade e cidadania, localização (rua, cidade, país, código postal);

  • Dados do documento de identificação: tipo de documento, país emissor, número, data de validade, MRZ (Machine Readable Zone), informações incorporadas no código de barras do documento (podem variar dependendo do documento), características de segurança;

  • Dados de imagem facial: fotos do rosto (incluindo imagens de selfie) e foto ou digitalização do rosto no documento de identificação, vídeos, gravações de áudio;

  • Dados biométricos: características faciais;

  • Informações de contato: endereço, endereço de e-mail, número de telefone, endereço IP;

  • Dados técnicos: informações sobre a data, hora e atividade nos serviços; endereço IP e nome de domínio; atributos de software e hardware (nome e tipo da câmera); localização geográfica geral (por exemplo, cidade, país) do dispositivo do indivíduo;

  • Identificador único (documento de identificação do candidato) criado exclusivamente para a conexão entre o indivíduo e seus dados pessoais dentro do sistema de informação;

  • Dados pessoais fornecidos adicionalmente pelos indivíduos.

Como parte do processo de verificação de identidade, também verificamos suas informações, incluindo informações de pagamento e conta bancária, em relação a listas de sanções, listas de Pessoas Politicamente Expostas (PEP) e listas de observação.

O processamento é realizado sob o interesse legítimo da AirHelp de utilizar o processo de verificação de identidade para prevenir fraudes no contexto de nossos serviços e proteger nossos clientes contra ações fraudulentas. Todos os dados biométricos são processados com o seu consentimento, o qual pode ser revogado a qualquer momento com efeito futuro, por exemplo, enviando um e-mail para [email protected].

Contato

AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Berlim (Berlin)
Alemanha

E-mail: [email protected]

Atualizado: 10 de abril de 2026
Versão PP1.26