건너뛰고 콘텐츠 보기

비직원 및 비고객 개인정보 수집에 관한 메리어트 그룹 개인정보취급방침

1. 소개

메리어트 그룹은 메리어트 인터내셔널 및 당사의 협력사(이하 '메리어트', '당사', '당사의'로 표기)를 포함하며, 당사가 수집·저장·이용하는 개인정보를 보호하기 위해 최선을 다하고 있습니다.이 개인정보취급방침은 계약업체, 컨설팅 업체, 프랜차이즈 호텔 직원, 비즈니스 파트너사 및 비(非)고객(이하 '본인', '본인의'로 표기) 등 메리어트 직원을 제외한 개인의 개인정보와 관련된 사항을 다룹니다.의문의 여지가 없도록 설명하자면, 메리어트 직원의 개인정보는 직원 개인정보처리방침에 의거해 처리하며, 고객의 개인정보는 이 방침이 아닌, 메리어트 그룹 글로벌 개인정보취급방침에 따라 처리합니다.

2. 목적

메리어트가 수집한 본인의 개인정보는 프로젝트 수행, 교육 제공, 메리어트 직원·고객 외 인원을 대상으로 한 할인 프로그램 실시 등 원활한 사업 기획과 운영 과정에 이용합니다.

3. 메리어트가 수집·이용·전송·공유하는 데이터 및 해당 데이터를 수집하는 이유

메리어트는 본인에 관한 정보 및 본인과 메리어트의 관계에 관한 정보를 수집했을 수 있거나, 또는 수집할 수 있습니다. 메리어트는 이러한 데이터를 '개인정보'라고 합니다. 메리어트가 수집·이용·전송·공유할 수 있는 본인에 관한 개인정보를 비롯해 개인정보를 수집·이용·전송·공유해야 할 목적과 관련된 구체적인 내용은 이 방침의 마지막 부분을 확인해 주시기 바랍니다. 메리어트는 법규에 따르거나 승인되는 경우, 본인이 승인했거나, 본인의 중대사(예: 응급 상황 발생 시)가 아닌 경우라면, 이 방침에 설명된 목적과 부합하지 않는 목적을 위해 개인정보를 이용하지 않습니다.

법규에 따르거나 당사의 사업 수행에 있어 반드시 필요한 경우, 중요한 특정 개인정보인 경우를 제외하고, 메리어트에 제공하는 모든 개인정보는 본인의 자발적인 결정을 따른 것입니다. 그러나 본인이 특정 필수 개인정보를 제공하지 않을 경우, 메리어트는 이 방침에 설명된 목적 중 일부를 달성하지 못할 수도 있습니다.

4. 개인정보 접근 권한자

메리어트 내부에서 개인정보에 접근할 경우, 이 방침의 마지막 부분에 설명된 목적을 이유로 업무상 개인정보에 접근해야 하는 직원으로 제한되며, 여기에는 메리어트 인사팀, 숙박개발팀, IT팀, 준법감시팀, 법률팀, 재무/회계팀, 내부감사팀 직원이 포함될 수 있습니다. 또한 메리어트는 당사가 관리하는 메리어트 그룹 브랜드 호텔의 소유주 또는 비(非)협력 관계인 기타 타사 서비스 제공업체가 개인정보를 이용할 수 있게 해야 할 때도 가끔 있습니다.

타사 서비스 제공업체 및 소유주는 개인정보의 기밀과 보안을 지킬 수 있도록 개인정보를 보호해야 하며, 메리어트에 서비스를 제공하기 위해서만, 또는 합의된 내용에 따라, 그리고 준거법을 준수하는 경우에만 개인정보를 이용하도록 합니다.

5. 보안

메리어트는 해당 개인정보 보호 및 데이터 보안 법률 및 규정에 따라 개인정보를 보호하기 위해 적절한 조치를 취합니다. 서비스 제공업체가 개인정보의 기밀과 보안을 지킬 수 있도록 적절한 개인정보 보호 조치를 의무화하는 것이 이에 포함됩니다.

6. 데이터의 무결성 및 보존

법률에서 보존 기간 연장을 의무화하거나 허용하지 않는 이상, 당사는 본인의 개인정보를 이 개인정보취급방침에 설명된 목적을 달성하는 데 꼭 필요한 기간 동안만 보존합니다.

보관 기간을 결정하는 데 사용된 기준은 다음과 같습니다.

  • 당사가 본인과 지속적인 관계를 유지하는 기간
  • 당사에 준수해야 하는 법적 의무가 있는지 여부
  • 당사의 법적 지위를 고려할 때 보관이 권장되는지 여부(소멸시효, 소송 또는 규제 조사 등)
     

7. 개인의 권리 요청

메리어트가 개인정보를 처리하는 방식에 대해 문의 내지 우려 사항이 있는 경우, 개인정보의 이용·수정·비공개 또는 삭제를 요청하려는 경우, 메리어트가 개인정보 이용을 중단할 것을 요청하려는 경우, 개인정보를 타 회사에 전송하려는 목적으로 개인정보 복사본을 요청하려는 경우에는 privacy@marriott.com으로 문의하시기 바랍니다. 메리어트는 준거법에 따라 대응할 것입니다. 그러나, 특정 개인정보는 해당 데이터보호법 또는 기타 법률 및 규정에 따라 이러한 요청에서 제외될 수 있습니다.

8. 본인의 의무

개인정보를 최신 상태로 유지해 주시고, 개인정보에 중요 변경 사항이 있다면 당사에 알려주시기 바랍니다.본인은 본인이 메리어트에 제공한 개인정보를 갖고 있는 타인에게 이 방침의 내용을 알리는 데 동의합니다. 아울러, 이 방침에 명시된 대로, 또는 준거법에서 요구하는 대로, 메리어트가 해당 개인정보를 이용(전송 및 공개 포함)하기 위해 해당 타인의 동의를 얻는 것(동의를 제공할 법적 권한이 있는 경우에 한함)에도 본인은 동의합니다.

9. 수집·이용·전송 및 공개에 대한 이유 및 근거

메리어트는 (i) 준거법에 의거하여 본인에 관한 데이터를 수집·이용·전송 및 공개해야 할 의무가 당사에게 있고 (ii) 해당 데이터가 당사에 특히 중요하고 법률에 따라 해당 데이터를 처리해야 할 구체적이고 정당한 이익이 당사에게 있으며 (iii) 해당 데이터가 계약 이행에 꼭 필요하기 때문에, 또는 (iv) 모든 개인의 중대한 이익을 보호해야 할 상황인 경우에 본인에 관한 데이터를 수집·처리합니다.개인정보 수집 및 처리에 있어 메리어트의 정당한 이익은 이 방침의 마지막 부분에 자세히 나와 있으며, 여기에는 가령 (1) 메리어트 내부에서의 사업 관리 및 통상적인 사업 수행 (2) 당사 네트워크와 데이터의 보안 보장 (3) 사기 방지 등의 목적이 포함됩니다. 이 방침에서 설명된 이유가 적용되지 않는 경우, 메리어트에 개인정보를 제공한다는 본인의 결정은 자발적인 것이며, 당사는 본인의 동의하에 해당 데이터를 처리할 것입니다. 동의는 언제든지 철회하실 수 있습니다.

10. 유럽경제지역(EEA)에서의 개인정보 전송 및 이용

전 세계적으로 운영되는 메리어트의 특성상 메리어트는 인터넷 및 당사의 네트워크를 통해 메리어트 전 임직원 및 부서와 개인정보를 공유할 수 있고, 이는 이 방침 마지막 부분에서 설명된 목적을 달성하기 위함입니다. 여기에는 다른 국가 또는 지역(본인이 거주하는 국가 또는 지역이 아니기 때문에 데이터보호법이 다른 경우 포함)으로의 개인정보 전송이 포함될 수 있습니다. 개인정보를 처리하고 이용할 수 있는 메리어트 그룹 협력사 목록은 여기에서 확인하실 수 있습니다.

당사는 유럽경제지역('EEA') 역외 국가로 개인정보를 전송할 수 있습니다. EU 집행위원회(European Commission)에서는 이 국가들 중 일부가 EEA 표준에 따라 적절한 수준의 보호를 제공한다고 인정합니다(해당 국가 전체 목록은 여기↗ (영어)에서 확인 가능). 유럽경제지역(EEA)에서 다른 국가로 데이터 전송 시, 당사는 데이터 전송 합의 또는 표준 계약 조항과 같은 적절한 조치를 실행하여 본인의 데이터를 보호합니다.

11. 데이터 보호 담당자 연락처 정보 및 불만 사항

질문이나 문의 사항이 있는 경우, 먼저 본인의 회사 담당자에게 말씀해 주시기 바랍니다.당사는 개인정보 이용 및 공개와 관련된 불만 및 분쟁 사항을 조사하고 이를 해결하기 위해 노력합니다.

그럼에도 만족스러운 조치가 이뤄지지 않았다면, MarriottDPO@marriott.com을 통해 본인의 국가 또는 지역의 데이터 보호 담당자에게 연락하실 수 있습니다.이메일을 보내실 때 본인이 현재 위치한 국가를 명시해 주시기 바랍니다. 아울러, 본인의 국가나 지역의 데이터보호기관, 또는 해당 데이터보호법 침해 혐의가 발생한 지역의 데이터보호기관에 불만을 제기하실 수 있으며, http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080↗ (영어)에서 관련 정보를 확인하실 수 있습니다.

12. 개인정보취급방침 변경 관련

메리어트는 향후 사업 개발 또는 업계 또는 법률 동향의 변화에 대처하기 위해 언제든지 이 방침을 개정할 권리를 보유합니다.메리어트는 개정된 방침을 메리어트 글로벌 소스(MGS)에 게시하거나, 이 웹사이트 홈페이지에 변경 사항을 공지할 것입니다. 이 방침의 상단에 있는 '최종 업데이트' 표시를 보면 이 방침이 언제 개정되었는지 알 수 있습니다.
 


메리어트가 수집·이용·전송·공유할 수 있는 개인정보의 유형

  • 인적 사항: 이름, 직원 식별 번호, 직장 및 집 또는 거주지 연락처 정보(이메일, 전화번호, 우편주소), 사용 언어, 성별, 생년월일 및 출생지, 주민등록번호, 사회보장번호, 국적, 혼인/동거 여부, 동거인, 피부양자, 장애 여부, 비상 연락처 정보 및 사진

  • 직급(Position): 코스 선택을 지원하는 데 사용되는 내부 설명자

  • 시스템 및 애플리케이션 액세스 데이터: 시스템 ID, LAN ID, mHUB, 이메일 계정, 인스턴트 메시징 계정, 메인프레임 ID 및 메리어트 시스템을 사용하여 제작된 전자 콘텐츠 등 메리어트 시스템 및 애플리케이션에 접근하는 데 필요한 데이터

  • 개인 민감정보: 메리어트는 현지법으로 허용될 때만 생체 인식, 건강/의료 관련 데이터, 노동조합 가입 정보, 종교·인종 또는 민족과 같은 특정 유형의 민감정보를 수집할 수도 있습니다. 메리어트는 다양성 및 차별 금지와 관련된 법적 의무 사항 및 내부 정책을 준수하기 위해 특정 목적의 데이터를 수집하며 해당 항목은 다음과 같습니다. 장애 또는 질병을 수용하고 이에 맞는 혜택을 제공하기 위한 건강/의료 정보, 법정 세금 공제가 필요한 국가(예: 독일)에서 종교 또는 교회에 소속되어 있는지 여부, 다양성 관련 개인정보(예: 성별이나 인종 또는 민족) 메리어트는 아래에 열거된 목적과 법률에서 규정된 대로만 이와 같은 민감정보를 이용합니다.
     

메리어트가 개인정보를 수집·이용·전송·공유할 수 있는 목적

  • 통신 및 보안: 다양한 보안 도구·사무기기·시설 및 기타 자산을 사용하여 통신을 원활하게 하고 IT 인프라를 보호·관리

  • 사업 운영: IT, 통신 시스템 및 시설 운영 및 관리, 제품 및 서비스 개발 관리, 제품 및 서비스 개선, 메리어트 자산 관리, 프로젝트 관리, 사업 연속성 확보, 서비스 및 혜택 제공, 사업 활동과 관련된 기록 유지

  • 규정 준수: 메리어트가 사업을 운영하는 모든 국가 또는 지역에서 당사의 사업에 적용되는 법률 및 기타 요건 준수, 기록의 보관 및 보고 의무, 감사 수행, 정부 조사 및 정부기관 및 기타 공공기관의 요청 준수, 소환장 등 법적 절차에 대한 대응, 법적 권리 및 구제책 행사, 소송 방어와 내부에서 제기된 불만 및 주장(핫라인을 통해 접수된 불만 포함) 관리, 부정행위 혐의·정책 위반·사기·재무보고 우려사항·내부 정책 및 절차 준수 등에 대한 조사 수행

  • 모니터링: 이메일 및 기타 메리어트 소유 리소스에 대한 모니터링, 현지법으로 허용되는 기타 모니터링 활동. 메리어트가 제공하는 전자 통신 서비스를 비롯해 메리어트 네트워크로부터 발송되는 이메일 등과 같은 전자 통신의 경우, 개인적이거나 특권적 또는 기밀적 지위 내지 권한이 해당 메시지의 발신자나 수신자 또는 이용자에게 부여되지 않습니다. 이러한 전자 통신과 관련하여 개인정보보호 또는 그 어떠한 특권을 주장할 권리가 없습니다. 메리어트는 이러한 전자 통신에 대한 접근·모니터링·검토·복사 또는 삭제 권리를 보유합니다. 메리어트는 법이 허용하는 바에 따라 이러한 통신에 있어 특권적 또는 기밀적 지위 내지 권한을 주장할 권리를 보유합니다.

메리어트가 개인정보를 공유할 수 있는 비(非)협력 타사의 범주

  • 서비스 제공업체: 인적 자원 서비스, 비용 관리, IT 시스템 공급/지원업체, 무역 단체 및 협회, 회계사, 감사관, 변호사, 보험사, 금융회사 직원 및 기타 외부 전문 고문 및 서비스 제공업체 등 메리어트에 제품 및 서비스를 제공하는 회사

  • 공공기관 및 정부기관: 규제 당국, 법집행기관, 공공기관 및 사법기관과 같이 메리어트를 규제하거나 메리어트에 대한 관할권을 갖고 있는 기관