Informations sur la protection des données personnelles

6 février 2025

 

Introduction

Chez THAI, la protection de vos données personnelles fait partie de notre engagement envers nos passagers, clients, partenaires et collaborateurs. Thai Airways International Public Company Ltd. (THAI), ainsi que ses filiales Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. et WingSpan Services Co., Ltd., veillent à traiter vos données personnelles de manière responsable, sécurisée et conforme aux réglementations applicables.

La présente Politique de confidentialité a pour objectif de vous expliquer, de manière claire et transparente, quelles données personnelles peuvent être collectées lorsque vous utilisez nos services, comment elles sont utilisées, protégées et conservées, ainsi que les droits dont vous disposez concernant vos données personnelles.

THAI agit en qualité de "Responsable du traitement" et traite vos données personnelles conformément au Personal Data Protection Act B.E.2562 (2019) (PDPA), au Règlement général sur la protection des données de l’Union européenne (RGPD) ainsi qu’aux autres lois applicables en matière de protection des données personnelles.

Cette Politique de confidentialité s’applique à toute personne en relation avec THAI, notamment :
(1) les personnes ayant contacté THAI, utilisé ou susceptibles d’utiliser nos services ; ou
(2) les employés, représentants, actionnaires, administrateurs, agents, personnes de contact ou toute personne liée à une organisation ou une personne physique en relation avec THAI.

Les données personnelles concernées peuvent être collectées dans le cadre de nos activités et de la fourniture de nos services via différents canaux, notamment notre site internet, nos applications mobiles, le téléphone, les canaux électroniques, les réseaux sociaux ou tout autre point de contact avec THAI.

THAI veille à ce que vos données personnelles soient collectées, utilisées et divulguées uniquement lorsque cela est nécessaire, approprié et conforme à la loi. Cette Politique de confidentialité détaille également les droits dont vous disposez en tant que personne concernée.

1.1 Données permettant d’identifier directement ou indirectement la Personne concernée

Les données personnelles peuvent être collectées via différents canaux, notamment directement auprès de vous lorsque vous utilisez nos services, contactez THAI, signez des documents ou contrats, remplissez des formulaires, utilisez nos plateformes en ligne, notre site internet, nos applications mobiles, ou échangez avec nous par e-mail, téléphone ou lors de réunions et événements.

Des données peuvent également être obtenues auprès d’autres sources autorisées, telles que des personnes morales, des partenaires commerciaux, des personnes ou organisations que vous représentez, pour lesquelles vous travaillez ou au nom desquelles vous agissez, des filiales, des tiers qui vous connaissent, des agences de recrutement, des organismes gouvernementaux ou publics, des autorités de contrôle, ou encore des sources accessibles au public telles que des sites internet et bases de données publiques.

1.1.1 Données d’identité
Nom, prénom, sexe, date de naissance, âge, nationalité, coordonnées, ainsi que les informations figurant sur différents documents officiels : certificat d’immatriculation d’entreprise, carte d’identité, passeport ou document équivalent, carte professionnelle d’agent public, carte d’employé d’un organisme gouvernemental, carte de séjour, carte d’étranger, permis de travail, carte de sécurité sociale, permis de conduire, certificat d’immatriculation de véhicule, registre de domicile, signature, numéro d’identification fiscale, informations relatives à un membre de la famille, photographie du visage, parcours académique, expérience professionnelle, curriculum vitae, profession ou statut.

1.1.2 Coordonnées
Adresse actuelle, adresse figurant sur le registre de domicile, adresse de livraison ou adresse postale, adresse e-mail, numéro de téléphone fixe ou mobile, numéro de fax, nom ou compte utilisé via des canaux digitaux tels que Line, Google, Facebook, YouTube, Instagram ou X (Twitter), ainsi que toute autre information de contact fournie à THAI.

1.1.3 Informations relatives au statut d’actionnaire et à l’exercice des droits des actionnaires
Certificat d’actions, informations relatives aux actionnaires, notamment le nombre d’actions détenues, la proportion de détention et le type d’actions détenues, votes exprimés lors des assemblées générales des actionnaires et/ou informations figurant dans les formulaires de procuration.

1.1.4 Informations financières et transactionnelles
Numéro de compte bancaire, numéro de carte de crédit, numéro de carte de débit, type de carte de crédit ou de débit, informations issues de l’analyse des données personnelles, informations de paiement, ainsi que toute autre information relative à l’utilisation ou à la demande d’utilisation des services THAI.

1.1.5 Informations de contact et d’échange
Informations reçues lors de contacts, communications ou participations à des réunions avec THAI, quel qu’en soit le canal : rendez-vous en personne, agences, téléphone, canaux électroniques ou digitaux, réseaux sociaux, vidéosurveillance (CCTV) ou services hors site. Ces informations peuvent être enregistrées sous forme écrite, audio, vidéo, photographique, d’enregistrement de transaction ou d’images animées.

1.1.6 Données techniques liées aux technologies de l’information
Numéro de série de l’ordinateur, adresse IP, Media Access Control (MAC), numéro de série ou identifiant attribué à l’équipement connecté au réseau, adresse MAC, journaux de transactions, identifiant d’appareil, canal de connexion de l’application (API), cookies, type et version des plug-ins, navigateur, système d’exploitation, plateforme, réseau mobile ou internet, paramètres de l’appareil et autres données techniques liées à l’utilisation des plateformes, applications et systèmes THAI.

1.1.7 Données d’utilisation
Nom d’utilisateur ou code de service, mot de passe, informations de recherche, historique de navigation, historique de consultation, menus consultés, durée d’utilisation du site internet, de la plateforme ou de l’application, menus favoris, questions/réponses, fichiers journaux, communications et suggestions adressées à THAI.

1.1.8 Données comportementales
Informations relatives aux centres d’intérêt personnels et aux comportements d’utilisation des services.

1.1.9 Informations professionnelles
Date de début, années d’expérience, département, années de service, poste occupé, parcours professionnel, certifications et références professionnelles, identifiant personnel, salaire/rémunération et avantages, historique des ajustements de salaire, dossiers professionnels et disciplinaires, date de fin de contrat, type de cessation, horaires d’entrée et de sortie, historique des absences, coordonnées bancaires, contacts d’urgence, bénéficiaires d’assurance-vie le cas échéant, parcours académique et rapports, informations relatives à la formation et au développement, photographie, expérience professionnelle, autres avantages non financiers, informations d’assurance, informations familiales, comptes rendus de réunions et avis.

1.1.10 Données médicales
Informations relatives aux maladies et aux conditions médicales.

1.1.11 Résultats d’évaluations et de tests

1.2 Données personnelles sensibles

1.2.1 Données sensibles concernées
Certaines données personnelles sensibles peuvent être collectées uniquement lorsque cela est nécessaire et conformément aux réglementations applicables. Cela peut inclure notamment les données biométriques, par exemple la reconnaissance faciale, les empreintes digitales, la reconnaissance rétinienne ou vocale, les données relatives à la religion, à l’origine raciale, aux casiers judiciaires, à la santé ou toute autre donnée considérée comme sensible par le Comité de protection des données personnelles.

1.2.2 Consentement ou autre base légale
Lorsque la réglementation l’exige, votre consentement préalable sera demandé avant toute collecte de ces données, sauf lorsqu’une autre base légale autorise THAI à collecter ces données sans votre consentement conformément aux lois applicables en matière de protection de la vie privée.

1.2.3 Données personnelles concernant d’autres personnes
Lorsque vous fournissez des données personnelles concernant d’autres personnes, telles que des personnes de contact, membres de votre famille, administrateurs, actionnaires, représentants ou autres personnes disposant d’un pouvoir de direction au sein de votre organisation, ou si vous demandez à THAI de divulguer ces données à des tiers, vous êtes responsable de les informer de la présente Politique de confidentialité et, lorsque cela est nécessaire, d’obtenir leur consentement ou de vous assurer qu’une autre base légale autorise la transmission de leurs données personnelles.

1.2.4 Données relatives aux mineurs et aux personnes protégées
Une attention particulière est portée aux données personnelles des mineurs, des personnes incapables ou quasi incapables. Lorsque la loi l’exige, THAI ne collectera, utilisera ou divulguera ces données qu’avec le consentement des parents, tuteurs ou curateurs concernés, ou lorsqu’une autre base légale applicable le permet.

Si THAI constate que des données personnelles ont été collectées involontairement auprès de personnes âgées de moins de 20 ans sans le consentement requis du tuteur ou des parents, ou auprès de personnes incapables ou quasi incapables sans le consentement de leurs curateurs, THAI protégera ces données conformément à la loi et ne les collectera, utilisera ou divulguera que lorsqu’une exception légale applicable le permet.

1.2.5 Données nécessaires à l’exécution des services et obligations légales
Dans certains cas, la fourniture de données personnelles est nécessaire afin de respecter une obligation légale, exécuter un contrat, conclure un contrat, ou permettre l’examen d’une candidature et/ou d’une nomination à un poste au sein de THAI. Si vous ne fournissez pas ces informations, THAI pourrait ne pas être en mesure de respecter ses obligations légales ou contractuelles à votre égard, ou de traiter votre candidature, nomination ou demande de nomination à un poste au sein de THAI.

Les données personnelles sont collectées, utilisées ou divulguées conformément aux bases légales prévues par les réglementations applicables, notamment :
(1) l’exécution d’un contrat ou d’une demande formulée auprès de THAI ;
(2) le respect des obligations légales et réglementaires applicables à THAI ;
(3) l’intérêt légitime de THAI ou de tiers ;
(4) la protection des intérêts vitaux des personnes ;
(5) l’exécution d’une mission d’intérêt public ; ou
(6) votre consentement lorsque celui-ci est requis.

Les données personnelles peuvent notamment être utilisées pour les finalités suivantes :

2.1 Communication et information
Vous contacter, communiquer avec vous ou vous fournir des informations concernant les produits et services THAI que vous utilisez ou susceptibles de vous intéresser.

2.2 Gestion des contrats et des demandes
Traiter vos demandes et exécuter les contrats conclus avec THAI, notamment pour l’envoi de documents, la gestion des paiements, les opérations liées aux actions et obligations financières, la gestion des obligations prévues dans le cadre du plan de réhabilitation de THAI, ainsi que l’exécution de contrats conclus avec des tiers lorsque cela est nécessaire à la fourniture de services.

2.3 Gestion de la relation client
Gérer la relation entre vous et THAI et conserver un historique des services fournis afin d’améliorer les services futurs.

2.4 Gestion des données des clients professionnels
Administrer les informations liées aux clients entreprises lorsque vos données personnelles sont concernées.

2.5 Respect des obligations légales
Respecter les lois, règlements et obligations réglementaires applicables.

2.6 Conformité avec les autorités compétentes
Répondre aux demandes, recommandations ou exigences formulées par les autorités de contrôle ou organismes compétents.

2.7 Gestion interne des activités THAI
Administrer les activités internes de THAI, notamment la conformité réglementaire, les contrôles internes, les audits, l’amélioration continue et le respect des politiques et procédures internes.

2.8 Gestion des risques et sécurité

2.8.1 Prévention des risques et actes illicites
Prévenir, gérer et limiter les risques liés à des actes frauduleux ou illégaux pouvant affecter les clients, le personnel ou les activités de THAI, notamment via l’amélioration des systèmes de sécurité et des systèmes informatiques.

2.8.2 Sûreté et sécurité
Assurer la sécurité des personnes et des infrastructures, notamment via la vidéosurveillance (CCTV), l’enregistrement des accès aux bâtiments ou les contrôles d’identité dans les zones sécurisées de THAI.

2.8.3 Opérations de restructuration ou transactions commerciales
Divulguer ou transférer certaines données personnelles dans le cadre d’une fusion-acquisition, d’une vente ou cession d’activité, d’une restructuration, de l’exécution du plan de réhabilitation de THAI ou d’opérations similaires.

2.9 Produits, services et offres promotionnelles
Vous proposer des produits, services ou avantages susceptibles de vous intéresser, notamment des offres commerciales, notifications, alertes, privilèges, programmes de fidélité, promotions, jeux concours ou offres proposées par THAI, les sociétés du groupe THAI ou des partenaires commerciaux.

2.10 Vérification d’identité
Vérifier votre identité et sécuriser l’utilisation des services ou des transactions réalisées avec THAI.

2.11 Gestion des réclamations
Traiter les réclamations, enquêter sur l’utilisation des services, gérer les compensations éventuelles et améliorer la qualité des services.

2.12 Analyses statistiques et recherches
Réaliser des analyses statistiques, études ou recherches liées aux activités de THAI et de ses filiales.

2.13 Analyse stratégique et protection des intérêts de THAI
Évaluer les performances, protéger les intérêts de THAI et développer les activités et services.

2.14 Développement et amélioration des services
Évaluer, développer et améliorer les produits, services et outils proposés par THAI.

2.15 Marketing, événements et activités
Organiser des campagnes marketing, réunions, séminaires, événements, visites ou activités promotionnelles.

2.16 Hébergement et stockage des données
Conserver les données sur des services cloud (Cloud Storage) ou tout autre système de stockage sécurisé utilisé par THAI.

2.17 Exécution des droits et obligations contractuelles
Permettre l’exécution des contrats auxquels THAI est partie ou l’exercice des droits prévus par la loi ou les contrats applicables.

2.18 Utilisation des plateformes digitales
Faciliter l’utilisation des sites internet, applications et plateformes de THAI ou de partenaires tiers.

2.19 Gestion des ressources humaines
Gérer les candidatures, les relations de travail et les ressources humaines, notamment les recrutements, le suivi du temps de travail, les rémunérations et avantages, les évaluations, les audits, la gestion des outils informatiques, les procédures disciplinaires, la formation et le développement professionnel.

2.20 Santé, sécurité et assurances
Gérer les questions de santé et sécurité au travail, les indemnités de départ et les demandes liées aux assurances.

2.21 Gestion des réunions et assemblées
Organiser les réunions et assemblées, notamment l’envoi des convocations, l’inscription et la participation, le vote, les procès-verbaux, les questions et commentaires, ainsi que la diffusion des contenus sous formats écrit, audio, visuel ou vidéo.

2.22 Communication interne et externe
Utiliser des données et photographies dans le cadre des communications internes et externes de THAI.

2.23 Traitement des données relatives aux casiers judiciaires

2.23.1 Vérification des qualifications et de l’aptitude
Vérifier les qualifications, l’aptitude et l’éligibilité de certaines personnes dans le cadre de recrutements, nominations, élections, autorisations ou fonctions exercées au sein de THAI, conformément aux obligations légales et réglementaires applicables.

2.23.2 Conservation des données relatives aux casiers judiciaires
Conserver, utiliser ou divulguer certaines données relatives aux casiers judiciaires au-delà de six mois lorsque cela est nécessaire à la gestion légitime des activités de THAI et autorisé par la réglementation applicable.

La collecte, l’utilisation, la divulgation et, le cas échéant, le transfert international de vos données personnelles sont réalisés conformément aux principes décrits ci-dessus.

Afin de fournir ses services, respecter ses obligations légales et assurer le bon fonctionnement de ses activités, THAI peut être amenée à divulguer certaines données personnelles à des personnes physiques ou morales situées en Thaïlande ou à l’étranger, conformément à la présente Politique de confidentialité.

3.1 Filiales du groupe THAI
Les données personnelles peuvent être partagées avec les filiales de THAI, notamment : Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. et WingSpan Services Co., Ltd.

3.2 Partenaires commerciaux et alliances
Les données personnelles peuvent être communiquées à des partenaires commerciaux intervenant notamment dans les domaines du transport aérien, du tourisme, de l’hôtellerie, de la location de véhicules, du marketing, des services financiers, de l’assurance ou de l’assurance-vie.

Cela peut également inclure des partenaires impliqués dans des programmes de fidélité, des opérations promotionnelles, des services d’analyse de données, des plateformes de services communes, ou toute société dont le nom ou la marque apparaît sur les contrats, sites internet ou autres canaux de services THAI.

3.3 Prestataires et intervenants liés aux services THAI
Les données personnelles peuvent être partagées avec des prestataires ou partenaires participant à la fourniture des services THAI, notamment :

- d’autres compagnies aériennes ;
- des partenaires commerciaux ;
- des agents d’assistance au sol pour l’enregistrement et les bagages ;
- des prestataires cargo et logistique ;
- des centres d’appels ;
- des intermédiaires agissant pour le compte de THAI ;
- des prestataires de services externalisés ;
- des fournisseurs de biens ou services ;
- des agents THAI en Thaïlande et à l’international ;
- des prestataires techniques et informatiques ;
- des fournisseurs de services cloud ;
- des prestataires d’analyse de données ;
- ou des organisateurs d’événements et d’activités.

3.4 Autorités, organismes publics et obligations légales
Les données personnelles peuvent être divulguées lorsque cela est nécessaire afin de respecter les lois, règlements, obligations réglementaires ou demandes d’autorités compétentes, d’organismes publics, gouvernementaux ou de contrôle.

Les données peuvent également être utilisées ou divulguées lorsque cela est nécessaire afin de :

- protéger les droits de THAI ou de tiers ;
- assurer la sécurité des personnes ;
- prévenir, détecter ou gérer les fraudes ;
- gérer des questions de sûreté ou de sécurité ;
- ou répondre à des obligations légales ou réglementaires.

Les données personnelles peuvent notamment être communiquées à des administrations fiscales, organismes de sécurité sociale, institutions financières, autorités de gestion de fonds, à la Royal Thai Police, à l’Office of the Securities and Exchange Commission ou à toute autre autorité compétente habilitée à traiter des données relatives aux casiers judiciaires conformément à la loi.

3.5 Conseils et experts mandatés par THAI
Les données personnelles peuvent être partagées avec les conseillers et experts mandatés par THAI, notamment les conseillers juridiques, financiers, techniques et les auditeurs.

3.6 Cessionnaires de droits, obligations ou activités
Les données personnelles peuvent être transférées à toute personne ou organisation impliquée dans une restructuration, une cession d’activité, un investissement, une fusion-acquisition, une vente d’actifs, d’actions ou d’activités, ou toute autre opération similaire impliquant THAI.

3.7 Autres personnes liées
Les données personnelles peuvent être communiquées à d’autres personnes liées à votre relation avec THAI, telles qu’un bénéficiaire, une personne autorisée à agir en votre nom ou un garant.

3.8 Associations, organisations et clubs
Les données personnelles peuvent être partagées avec certaines associations, organisations ou clubs liés à THAI, notamment Thai Airways Employee Saving Cooperation et Thai Airways Employee Club.

3.9 Sites internet et réseaux sociaux
Les données personnelles peuvent être utilisées via certains sites internet ou plateformes de réseaux sociaux, notamment les sites internet THAI, Facebook, Google ou Instagram.

THAI veille à ce que les personnes ou organisations ayant accès aux données personnelles respectent les politiques de sécurité de THAI ainsi que les réglementations applicables en matière de protection des données personnelles.

Les données personnelles ne peuvent être utilisées que pour les finalités autorisées par THAI et conformément à ses instructions.

4. Conservation et sécurité des données personnelles
La protection et la sécurité de vos données personnelles sont une priorité. Des mesures techniques, organisationnelles et de sécurité appropriées sont mises en place afin de protéger vos données personnelles contre toute perte, accès non autorisé, utilisation abusive, modification, altération ou divulgation illicite.

4.1 Sécurité et protection des données personnelles
Des mesures de sécurité sont appliquées afin de protéger vos données personnelles, qu’elles soient conservées sous format papier ou électronique.

Ces mesures visent notamment à prévenir :

- la perte de données ;
- les accès non autorisés ;
- l’utilisation abusive des données ;
- la modification ou l’altération des données ;
- ou toute divulgation illégale ou non autorisée de données personnelles.

4.2 Durée de conservation des données personnelles
Les données personnelles sont conservées pendant la durée nécessaire aux finalités décrites dans la présente Politique de confidentialité, conformément aux obligations légales applicables.

Sauf disposition légale contraire ou impossibilité technique empêchant leur suppression, les données personnelles sont conservées pendant une durée maximale de 10 ans à compter de la fin de votre relation avec THAI.

Concernant les données personnelles relatives aux casiers judiciaires, celles-ci peuvent être conservées, utilisées et/ou divulguées pendant une durée supérieure à six mois après l’achèvement des activités concernées, lorsque cela est nécessaire aux finalités prévues et autorisé par la réglementation applicable.

Dans le cadre de ses activités internationales, THAI peut être amenée à transférer vos données personnelles vers des personnes physiques, des entreprises ou des organisations situées en dehors de votre pays de résidence.

5.1 Transfert de données vers l’international
Les données personnelles peuvent être transférées à différents destinataires situés à l’étranger, notamment :

- des partenaires contractuels ;
- des représentants de THAI ;
- des bureaux THAI à l’international ;
- des filiales du groupe THAI ;
- des agences ou organisations internationales ;
- ou des prestataires participant à la fourniture des services THAI.

Les réglementations relatives à la protection des données personnelles applicables dans certains pays de destination peuvent être différentes de celles en vigueur en Thaïlande ou dans l’Union européenne. Dans ce contexte, des mesures appropriées sont mises en place afin d’assurer un niveau de protection adéquat et sécurisé des données personnelles transférées.

5.2 Garanties mises en place pour protéger les données personnelles
Lorsque des données personnelles sont partagées avec des prestataires ou partenaires agissant pour le compte de THAI, des mesures de protection complémentaires peuvent être appliquées, notamment :

- des accords de traitement et de transfert des données (« Data Processing and Transfer Agreement ») ;
- ou les clauses contractuelles types (« Standard Contractual Clauses ») applicables aux transferts internationaux de données personnelles hors de l’Union européenne, de l’Espace économique européen (EEE) ou de la Thaïlande, selon le cas.

Les données personnelles sont principalement traitées au Royaume de Thaïlande et dans l’Union européenne.

Toutefois, certains services internationaux, notamment les correspondances aériennes internationales, peuvent nécessiter le transfert de données personnelles vers d’autres pays dont le niveau de protection des données peut être équivalent ou différent de celui applicable en Thaïlande ou dans l’Union européenne.

Pour plus d’informations, veuillez consulter la politique générale de confidentialité de l’International Air Transport Association (IATA) :
Consulter la politique de confidentialité de l’IATA

5.3 Transferts de données soumis au RGPD
Lorsque vous êtes situé dans l’Union européenne et que le traitement de vos données personnelles relève du RGPD, des garanties supplémentaires peuvent être mises en place lors du transfert de vos données vers des pays situés en dehors de l’Union européenne ou de l’Espace économique européen (EEE).

Ces garanties incluent notamment l’utilisation des « Standard Contractual Clauses » approuvées par la Commission européenne et prévues par les réglementations applicables en matière de protection des données personnelles.

Une copie de ces clauses peut être obtenue sur demande via les coordonnées indiquées dans la section 10 de la présente Politique de confidentialité.

Lorsque vous accédez au site internet de THAI, certaines données liées à votre utilisation peuvent être collectées automatiquement pour les finalités décrites dans la présente Politique de confidentialité.

THAI utilise notamment des cookies et des technologies similaires afin de collecter ou enregistrer certaines informations à des fins d’analyse statistique, d’amélioration des performances du site internet et plus largement pour les activités liées aux plateformes digitales et aux services de THAI.

Ces technologies permettent d’améliorer votre expérience de navigation, ainsi que l’efficacité, la qualité et la sécurité des services proposés sur le site internet THAI.

En tant que personne concernée, vous disposez de plusieurs droits concernant la collecte, l’utilisation et la protection de vos données personnelles.

7.1 Droit d’accès et d’obtention d’une copie
Vous avez le droit d’accéder aux données personnelles vous concernant détenues par THAI et d’en demander une copie.

Vous pouvez également demander à THAI des informations concernant l’origine de certaines données personnelles lorsque celles-ci n’ont pas été collectées directement auprès de vous ou lorsque vous n’avez pas donné votre consentement à cette collecte.

7.2 Droit à la portabilité des données
Vous avez le droit de recevoir les données personnelles vous concernant lorsque leur traitement repose sur votre consentement ou sur l’exécution d’un contrat conclu avec THAI.

7.2.1 Transfert vers un autre responsable du traitement
Lorsque cela est techniquement possible et que les données sont disponibles dans un format électronique couramment utilisé, vous pouvez demander à THAI de transférer directement vos données personnelles à un autre responsable du traitement.

7.2.2 Réception des données dans un format exploitable
Vous pouvez également demander à recevoir vous-même ces données dans un format exploitable et couramment utilisé.

7.3 Droit d’opposition
Vous avez le droit de vous opposer à la collecte, à l’utilisation ou à la divulgation de vos données personnelles dans les situations suivantes :

7.3.1 Traitement fondé sur l’intérêt légitime
Lorsque le traitement repose sur l’intérêt légitime de THAI ou d’un tiers.

7.3.2 Utilisation à des fins de marketing direct
Lorsque vos données personnelles sont utilisées à des fins de marketing direct.

7.3.3 Recherche scientifique, historique ou statistique
Lorsque les données sont utilisées à des fins de recherche scientifique, historique ou statistique, sauf si ce traitement est nécessaire à l’exécution d’une mission d’intérêt public.

7.4 Droit à l’effacement, à la destruction ou à l’anonymisation des données personnelles
Vous avez le droit de demander à THAI d’effacer, de détruire ou de rendre anonymes vos données personnelles dans les situations suivantes :

7.4.1 Données devenues inutiles
Lorsque les données personnelles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées.

7.4.2 Retrait du consentement
Lorsque vous retirez votre consentement et qu’aucune autre base légale ne permet à THAI de poursuivre le traitement.

7.4.3 Exercice du droit d’opposition
Lorsque vous exercez votre droit d’opposition et qu’aucun motif légitime impérieux ne justifie la poursuite du traitement.

7.4.4 Opposition au marketing direct
Lorsque vos données personnelles sont utilisées à des fins de marketing direct et que vous vous y opposez.

7.4.5 Traitement illicite des données
Lorsque les données personnelles ont été collectées, utilisées ou divulguées de manière illégale.

Toutefois, certaines données personnelles pourront être conservées lorsque leur traitement est nécessaire afin de respecter une obligation légale, d’exercer ou défendre des droits en justice, ou de protéger les droits et intérêts légitimes de THAI.

7.5 Droit à la limitation du traitement
Vous avez le droit de demander la limitation de l’utilisation de vos données personnelles dans les situations suivantes :

7.5.1 Vérification de l’exactitude des données
Lorsque THAI vérifie l’exactitude ou la mise à jour de vos données personnelles.

7.5.2 Traitement considéré comme illégal
Lorsque le traitement de vos données personnelles est considéré comme illégal.

7.5.3 Conservation nécessaire à l’exercice de vos droits
Lorsque THAI n’a plus besoin des données personnelles mais que vous souhaitez leur conservation afin de faire valoir, exercer ou défendre vos droits.

7.5.4 Vérification d’une demande d’opposition
Lorsque vous avez exercé votre droit d’opposition et qu’une vérification est en cours concernant votre demande.

7.6 Droit de rectification
Vous avez le droit de demander la correction, la mise à jour ou la complétion de vos données personnelles afin qu’elles soient exactes, complètes et non trompeuses.

7.7 Droit de retirer votre consentement
Lorsque le traitement de vos données personnelles repose sur votre consentement, vous pouvez retirer ce consentement à tout moment.

Le retrait du consentement peut toutefois entraîner certaines limitations dans l’accès à des services, avantages, offres ou communications nécessitant l’utilisation des données personnelles concernées.

7.8 Droit d’annulation du consentement donné avant l’entrée en vigueur de la loi
Vous avez le droit d’annuler votre consentement concernant les données personnelles collectées par THAI avant l’entrée en vigueur de la législation applicable, en adressant votre demande au service THAI concerné.

7.9 Droit d’introduire une réclamation
Vous avez le droit d’introduire une réclamation auprès des autorités compétentes si vous estimez que THAI, un sous-traitant, un employé ou un prestataire agissant pour le compte de THAI ne respecte pas les réglementations applicables en matière de protection des données personnelles.

Si vous souhaitez exercer l’un des droits mentionnés ci-dessus, vous pouvez contacter THAI conformément aux coordonnées indiquées dans la section 10 de la présente Politique de confidentialité.

Après réception de votre demande et des documents nécessaires, THAI examinera votre demande conformément aux conditions prévues par la réglementation applicable et vous informera de la suite donnée dans un délai de 30 jours à compter de la réception d’un dossier complet.

L’exercice de certains droits peut temporairement limiter l’accès à certains services THAI pendant le traitement de votre demande.

THAI ne facture aucun frais pour l’exercice de vos droits. Toutefois, si une demande est manifestement excessive ou abusive, des frais de traitement pourront être appliqués conformément à la réglementation applicable.

Vous pouvez exercer vos droits à compter de l’entrée en vigueur de la législation applicable.

Pour exercer vos droits relatifs à vos données personnelles, veuillez compléter ce formulaire.

La présente Politique de confidentialité est établie conformément aux exigences du Personal Data Protection Act (PDPA).

Dans certains pays, des réglementations locales peuvent prévoir des exigences supplémentaires ou différentes de celles prévues par le PDPA ou les autres réglementations applicables mentionnées dans la présente Politique de confidentialité.

Dans ce contexte, THAI peut publier, modifier ou compléter certaines politiques locales, notices d’information ou dispositions spécifiques afin de se conformer pleinement aux réglementations applicables dans les pays concernés.

THAI peut être amenée à modifier ou mettre à jour la présente Politique de confidentialité à tout moment afin de refléter l’évolution des réglementations applicables, de ses services ou de ses pratiques en matière de protection des données personnelles.

En cas de modification, les informations mises à jour seront publiées sur les sites internet, applications et plateformes digitales THAI.

Nous vous recommandons de consulter régulièrement cette Politique de confidentialité afin de prendre connaissance des éventuelles mises à jour et des dernières informations relatives à la protection de vos données personnelles.

Historique des versions précédentes de la Politique de confidentialité : Consulter l’historique des mises à jour

Si vous avez des questions concernant la manière dont THAI traite vos données personnelles ou si vous souhaitez exercer vos droits conformément à la présente Politique de confidentialité, vous pouvez adresser votre demande aux coordonnées ci-dessous.

10.1 Data Protection Officer ou Privacy Office

Thai Airways International Public Company Limited
89 Vibhavadi Rangsit Road
Bangkok 10900
Thaïlande
Email : privacy@thaiairways.com

10.2 Représentant de THAI dans l’Union européenne (RGPD)
THAI a désigné un représentant au sein de l’Union européenne conformément au Règlement général sur la protection des données (RGPD).

Si vous résidez dans l’Union européenne et souhaitez nous contacter concernant le traitement de vos données personnelles, vous pouvez également adresser votre demande aux coordonnées suivantes :

Thai Airways International Public Company Limited
ZEIL 127
60313 Francfort
Allemagne
Email : EU.Representative@thaiairways.com