고객 개인정보 처리방침 - 유럽 부록
캐세이퍼시픽 고객 개인정보 처리방침 - 유럽 부록
이 부록은 유럽 경제 지역(EEA)에 본거지를 두고 캐세이퍼시픽과 상호작용하는 경우 적용됩니다. (여행 목적으로만 EEA에 체류하는 경우는 제외됩니다).
1. 특수 범주의 개인정보 처리
1.1 당사는 특별한 의료 및 지원 요청을 처리하거나 (할랄이나 유대교식 코셔밀 선택 등과 같은) 고객의 종교적 신념을 보여주는 특정 식단 요구에 대응할 때, 민감한 개인 정보1를 수집하고 처리합니다.
1.2 당사는 유럽 정보 보호법(EU DP Law)이나 고객이 본거지를 두고 있는 EU 회원 국가의 법률에 의거해 개인 정보를 처리하도록 허용된 경우가 아니라면, 그러한 유형의 개인 정보를 수집하고 처리할 때 일반적으로 고객의 동의를 구합니다.
2. 개인 정보를 수집하는 이유와 개인 정보 공개 대상
2.1 개인정보 사용에 대한 법적 근거 또는 ‘이유’는 EU DP 법령에 따라 아래에 명시되어 있습니다. 당사의 개인정보 처리방침 4항에 언급된 각 목적과 관련된 법적 근거가 아래 표에 링크되어 있습니다.
개인정보 처리 목적 | 사용 근거 (구체적인 근거는 구체적인 처리 활동 및 처리될 특정 개인정보에 따라 상이할 수 있습니다) |
---|---|
당사의 제품 및 서비스를 제공하고 여행 준비를 관리하기 위해(4.1(a)) | - 계약 이행 - 적법한 이익(당사가 의무를 이행하고 서비스를 제공하도록 허용) 민감한 개인정보의 경우 - 동의 |
당사의 제품 및 서비스를 맞춤화하고 개인화하기 위해(4.1(b)) | - 계약 이행 - 적법한 이익(당사가 서비스를 제공하고 개선하도록 허용) 민감한 개인정보의 경우 - 동의 |
고객 지원을 제공하기 위해(4.1(c)) | - 계약 이행 - 법률상의 의무 - 적법한 이익(당사 서비스와 관련해 연락을 취할 수 있도록 허용) |
마케팅 목적(4.1(d)) | - 동의(언제든지 철회 가능) |
상용 고객 우대 프로그램 운영 및 참여를 촉진하기 위한 목적(4.1(e)) | - 동의 - 계약 이행 - 적법한 이익(맞춤식 서비스를 제공하도록 허용) |
사회적 상호작용(4.1(f)) | - 적법한 이익(당사의 사회 활동에 대한 참여를 관리하고 처리하도록 허용) |
제품과 서비스 개선(4.1(g)) | - 적법한 이익(당사가 서비스 및 제품의 품질을 유지하고 개선할 수 있도록 허용) |
안전과 보안 및 긴급대응 활동 목적(4.1(h)) | - 법률상의 의무 - 법적 요구 - 적법한 이익(법 집행 기관 및 규제 당국에 협조하기 위해) 민감한 개인정보의 경우 - 법적 요구 - 사활적 이익 - 상당한 공익 - 공중 보건 분야의 공익 |
법적 의무 준수와 법적 및 행정적 목적(4.1(i)) | - 계약 이행 - 법률상의 의무 - 법적 요구 - 적법한 이익(사기 및 기타 불법 활동을 막을 수 있도록 허용) 민감한 개인정보의 경우 - 법적 요구 - 상당한 공익 |
3. 개인정보 사용의 법적 근거
3.1 개인 정보 사용에 관한 법적 근거는 다음과 같습니다.
(a) 동의: 고객이 개인정보 사용에 동의한 경우. 고객은 개인정보 처리방침 [8.4]항에 명시된 바와 같이 당사에 연락하여 개인정보 사용에 대한 동의를 철회할 수 있습니다.
(b) 계약 이행: 항공편 예약이나 화물 서비스 이용 등과 같이 계약 상 제공하기로 동의한 서비스를 제공하기 위해 개인정보를 수집하고 처리해야 하는 경우.
(c) 법률상의 의무: 법률상의 의무를 준수하기 위해 개인정보를 사용할 필요가 있는 경우.
(d) 사활적 이익: 예컨대 고객이 긴급한 도움을 필요로 하는 경우처럼, 고객 또는 다른 자연인의 생사가 달린 중대한 이익을 보호하기 위해 개인정보를 처리해야 할 필요가 있는 경우.
(e) 공익: 공공의 이익을 위한 업무 수행을 위해 개인정보를 처리해야 하는 경우.
(f) 적법한 이익: 적법한 이익을 위해 정보를 사용하는 경우. 당사는 관련 목적을 위한 개인정보 사용에 있어 당사의 이익이 고객의 이익이나 고객이 침해 당할지 모르는 어떤 불이익보다도 크지 않다고 간주되는 경우에만 이러한 법적 근거에 의존합니다.
민감한 범주의 개인정보 사용을 위한 법적 근거는 다음과 같습니다.
(g) 동의: 개인정보 사용에 명시적으로 동의한 경우. 고객은 개인정보 처리방침 [8.4]항에 명시된 바와 같이 당사에 연락하여 개인정보 사용에 대한 동의를 철회할 수 있습니다.
(h) 사활적 이익: 고객 또는 다른 자연인이 신체적으로나 법적으로 동의를 할 수 없는 상태일 때, 고객 또는 다른 자연인의 생사가 달린 중대한 이익을 보호하기 위해 개인정보를 처리해야 할 필요가 있는 경우.
(i) 법적 요구: 법적 요구의 확립, 방어 행사를 위해 당사에게 고객의 개인정보가 필요한 경우.
(j) 상당한 공익: EU 법령이나 고객이 본거지를 둔 회원국의 법률에 명시된 상당한 공익을 위해 고객의 개인정보를 처리해야 하는 경우.
(k) 공중 보건 분야의 공익: EU 법령이나 고객이 본거지를 둔 회원국의 법률에 명시된 공중 보건 분야의 공익을 위해, 예를 들면 공중 보건에 해를 끼치는 심각한 위협이 국경을 넘지 않도록 방지하기 위해 고객의 개인정보를 처리해야 하는 경우.
4. 정보 수집
4.1 당사는 마케팅 활동과 관련하여(충성도 및 다른 협력사로부터 수집한 고객에 대한 정보와 더불어) 고객에 대해 수집한 일부 정보를 분석하여 다른 상황, 다른 시기의, 다른 범주의 고객에게 이익을 줄 가능성이 높은 제안을 합니다. 캐세이는 이를 “세그먼트” 생성이라고 부릅니다. 캐세이는 이를 위해 고객으로부터 수집한 개인정보를 아시아 마일즈를 포함한 계열사 및 협력사로부터 수집한 고객 구매 이력 및 당사와의 커뮤니케이션 이력에 관한 개인정보와 직접 결합시킵니다. 캐세이는 고객을 특정 세그먼트에 배정하기 위해 당사가 보유한 고객에 관한 개인정보를 수시로 평가합니다. 캐세이는 배정된 세그먼트를 활용하여 고객과 관련된 제안 및 콘텐츠를 포함한 맞춤식 마케팅 커뮤니케이션을 실행합니다.
4.2 고객은 당사의 직접 마케팅과 당사가 고객에게 보내는 맞춤식 직접 마케팅을 위해 당사가 사용하는 기본 개인정보 분석을 언제든 거부할 권리가 있습니다. 고객은 개인정보 처리방침 [8.4] 항에 따라 당사에 연락해 이 권리를 행사할 수 있습니다.
5. 당사의 의사 결정 과정
5.1 당사는 사업과 관련해 고객의 개인정보를 활용하여 고객과 고객의 서비스 액세스 자격에 대한 다양한 결정을 내리며, 서비스 남용을 방지하고, 시스템 보안을 확보하고, 부정 행위를 탐지합니다. 이러한 결정 중 일부는 자동화되어 다른 개인의 행동을 바탕으로 생성한 특정 리스크 모델의 정보와 고객의 개인정보를 비교하고 그러한 리스크 모델을 더욱 강화하기 위해 고객의 개인정보를 사용합니다.
6. EEA 외부로의 전달
6.1 EU DP 법률보다 낮은 수준의 정보 보호를 받을지도 모르는 국가를 포함한 EEA 외 국가의 직원이나 공급업체가 고객의 개인정보에 접근할 수도 있으며, 이들 국가에 고객의 개인정보가 전송 및/또는 저장될 수 있습니다.
6.2 당사는 EEA 내부에서 EEA 외부로 개인정보를 전송할 때 특정 규칙을 준수해야 합니다. 개인정보 전송 시, 당시는 전송되는 모든 개인정보 보호를 위해 적절한 안전 장치를 사용할 것입니다.
6.3 당사는 수령인에게 직접적으로 다양한 정보 보호 의무를 부과하는 유럽 집행위원회가 승인한 계약 조건 또는 EU DP 법률이 허용한 계약 조건에 따라 개인정보를 전송할 것입니다.
6.4 개인정보 전달에 적용되는 특정 안전 장치의 사본을 확인하고 싶다면, 개인정보 처리방침 [8.4] 항에 명시된 대로 당사에 문의하시기 바랍니다.
7. 보유 기간
캐세이의 개인정보 보유 기간은 사업적 필요와 법적인 요건을 근거로 합니다. 캐세이는 개인정보가 수집된 목적에 따른 처리 및 기타 허용된 관련 목적에 필요한 기간 동안 개인정보를 보유합니다. 가령, (i) 당사와의 거래로 인해 발생하는 클레임에 대한 기한이 만료 될 때까지의 특정 거래 내역(예: 항공편 내역) 및 왕복 문서(일반적으로 해당 거래 발생 이후 6년에서 10년 가량 정보 보유, 경우에 따라 이보다 훨씬 짧은 기간 정보 보유), 또는 (ii) 정보 보유 관련 규제 요건을 준수해야 하는 특정 정보를 보유할 수 있습니다. 개인정보가 더 이상 필요하지 않은 경우, 캐세이는 정보를 비가역적으로 익명화하거나(이 경우 캐세이는 익명화된 정보를 그 이상 보유하고 사용할 수도 있음) 정보를 안전하게 파기합니다.
8. 고객의 권리
8.1 고객은 개인정보 처리방침의 8항 외에도 특정 상황에서 EU DP 법률에 따라 당사에 다음을 요청할 권리가 있습니다.
(a) 개인정보 사용 및 처리 방법에 대한 자세한 정보를 제공해 달라고 요구할 권리
(b) 더 이상 처리할 근거가 없는 개인정보를 삭제해 달라고 요구할 권리
(c) 고객이 제기한 문의 사항을 당사가 고려하는 동안 개인정보 처리하는 방식을 제한할 권리
고객이 상기 권리를 행사하기 위해 요청할 때 수수료를 부과하지 않습니다.
8.2 또한 특정 조건에서 다음 권리를 갖습니다.
(a) 처리가 동의에 근거한 경우, 동의를 철회할 권리
(b) 당사의 기본 정보 처리 이유가 고객의 이익, 권리, 자유보다 중대하지 않은 경우, "적법한 이익" 또는 "공익"을 근거로 한 당사의 개인정보 처리에 이의를 제기할 권리
(c) (직접 마케팅을 목적으로 한 정보 수집을 포함한) 직접 마케팅에 언제든 이의를 제기할 권리
8.3 개인정보 처리방침 [8.4]항의 연락처 세부 정보에 따라 당사에 문의하여 고객의 권리를 행사할 수 있습니다. 고객이 상기 권리를 행사함에 있어 당사가 고객의 요청을 처리할 때 수수료를 부과하지 않습니다.
8.4 개인정보 이용 정보 또는 설명이 필요하거나 정보 주체로서 권리를 행사하고자 하는 경우 dpo@cathaypacific.com으로 연락하거나 아래 주소로 요청 사항을 보내주시기 바랍니다.
The Data Protection Officer
Cathay Pacific Airways Limited
6th Floor Cathay Pacific City
8 Scenic Road
Hong Kong International Airport
Lantau
Hong Kong
8.5 이러한 권리는 공익(예: 범죄의 예방 또는 탐지)과 당사의 이익(예: 법적 특권 유지)을 보호하기 위해 특정 예외를 적용합니다. 당사는 요청에 대해 30일 이내에 답변하기 위해 노력하고 있습니다.
8.6 당사가 문의 또는 불만을 해결하지 못한 경우, 고객은 본거지를 두고 있는 국가의 개인정보 보호 규제 기관에 연락할 권리를 지닙니다.
참고 1 유럽 정보 보호법(EU DP Law)에 의거해, 특정 범주의 개인정보는 특별히 민감하므로 추가적인 보호 조치가 필요하다고 간주됩니다. 이 범주에는 건강, 출신 인종 또는 출신 민족, 정치적 견해, 종교적 신념, 노동 조합 회원, 성적 성향, 유전 정보 및 생체 정보가 포함됩니다. 전과 기록 및 위법 행위에 관한 정보 또한 EU 법률에 따라 민감하다고 간주됩니다.
법적 정보 및 개인정보 보호 자세히 보기
캐세이퍼시픽 운송 약관(PDF) 새 창에서 외부 업체가 운영하는 사이트 링크가 열리며 여기에는 캐세이퍼시픽의 이용 정책과 동일한 정책이 적용되지 않을 수 있습니다.
인도 도착/출발 여행에 대한 승객 권리 헌장 알림(PDF)새 창에서 외부 업체가 운영하는 사이트 링크가 열리며 여기에는 캐세이퍼시픽의 이용 정책과 동일한 정책이 적용되지 않을 수 있습니다 .
이스라엘 항공 서비스 법률에 따른 혜택 권리 알림(PDF) 새 창에서 외부 업체가 운영하는 사이트 링크가 열리며 여기에는 캐세이퍼시픽의 이용 정책과 동일한 정책이 적용되지 않을 수 있습니다.
ET 계약/통지 조건 및 EC 889 승객/수하물에 대한 항공사의 책임(PDF) 새 창에서 외부 업체가 운영하는 사이트 링크가 열리며 여기에는 캐세이퍼시픽의 이용 정책과 동일한 정책이 적용되지 않을 수 있습니다.
이 페이지에서 다운로드할 수 있는 모든 파일은 PDF(Portable Document Format)이며, Adobe Acrobat Reader로 보실 수 있습니다. Adobe 웹사이트에서 Reader를 무료로 다운로드하실 수 있으며, 새 창에서 외부 업체가 운영하는 사이트 링크가 열리며 여기에는 캐세이퍼시픽의 이용 정책과 동일한 정책이 적용되지 않을 수 있습니다.