- 목차 - 1. 수집하는개인정보의항목및수집방법 2. 개인정보의수집및이용목적 3. 개인정보의공유및제공 4. 개인정보의보유 / 이용기간및파기 5. 개인정보의취급위탁 6. 14세미만아동의개인정보보호 7. 비회원고객의개인정보보호 8. 정보주체및법정대리인의권리와행사방법 9. 개인정보자동수집장치의설치 / 운영및거부에관한사항 10. 개인정보의안정성확보조치 11. 링크사이트 12. 게시물 13. 광고성정보전송 14. 개인정보보호책임자및담당자의연락처 15. 고지의의무 [ 별첨 1] 영상정보처리기기운영 관리방침 - 1 -
오라관광 ( 이하 " 회사 또는 오라관광 이라함 ) 은정보주체 ( 이하 고객 또는 이용자 라함 ) 의개인정보보호를매우중요시하며, 모든개인정보를철저히보호하기위해서 정보통신망이용촉진및정보보호등에관한법률, 개인정보보호법 등관련법률에따라개인정보처리방침을제정하여이를준수하며, 이용자의권익보호에최선을다하고있습니다. 회사는개인정보처리방침을영업장에비치하거나홈페이지첫화면에공개하여고객이언제나용이하게보실수있도록하고있습니다. 오라관광의개인정보처리방침은다음과같은내용을담고있습니다. 1. 수집하는개인정보의항목및수집방법 가. 수집하는개인정보의항목 1) <On-line> - 필수항목 : 아이디, 비밀번호, 성명, 생년월일, 성별, 핸드폰번호, SMS 수신여부, 주소, 우편물수신여부 - 선택항목 : E-mail, E-mail 수신여부, 직장 / 학교명, 직업, 직위, 직장주소, 결혼여부, 결혼기념일, 선호객실, 선호층수, 선호식사, 취향및기호. 2) <Off-line> - 필수항목 : 성명, 핸드폰번호, 성별 - 선택항목 : 주소, E-mail, 생년월일 3) 서비스이용과정이나사업처리과정에서아래와같은정보들이자동으로생성되어수집될수있습니다. - 서비스이용기록, 접속로그, 쿠키, 접속 IP정보, 결제기록, 이용기록등나. 개인정보수집방법 1) 회사는다음과같은방법으로개인정보를수집합니다. - 홈페이지, 서면양식, 팩스, 전화, 상담게시판, E-mail, 이벤트응모, 협력업체, 제휴사로부터제공등 2) 회사는개인정보수집이용동의서의각각의내용에대해 동의합니다. 또는 동의하지않습니다. 를선택할수있는항목을마련하여고객이직접동의여부를결정하게하고있습니다. 2. 개인정보의수집및이용목적 가. 회사는수집한개인정보를다음의목적을위해활용합니다. - 아이디, 비밀번호, 성명, 생년월일, 성별 : 회원제서비스이용에따른본인식별절차에이용 - 핸드폰번호, E-mail: 고지사항의전달, 본인의사확인, 불만처리등원활한의사소통경로의확보, 새로운서비스, 이벤트정보등최신정보의안내 - 주소, 직장주소 : 우편물, 안내장, 경품배송에대한정확한배송지의확보 - 그외선택항목 : 개인맞춤서비스를제공하기위한자료 - 결재기록 : 서비스및부가서비스이용에대한요금정산, 요금결재의환불등 - 2 -
나. 단, 고객의기본적인인권침해의우려가있는민감한개인정보 ( 인종및민족, 사상및신조, 출신지및본적지, 정치적성향및범죄기록, 건강상태및성생활등 ) 는수집하지않습니다. 3. 개인정보의공유및제공 가. 회사는이용자들의개인정보를 "2. 개인정보의수집및이용목적 " 에고지한범위내에서사용하며, 이용자의사전동의없이는범위를초과하여이용하거나원칙적으로이용자의개인정보를외부에공개하지않습니다. 나. 회사가고객의개인정보를제공하거나공유하는경우제공받는대상자, 이용목적, 제공하는개인정보의항목, 보유및이용기간등에대해고객의동의를받도록하겠습니다. 다만, 아래의경우에는예외로합니다. - 이용자들이사전에공개에동의한경우. - 법령의규정에의거하거나, 수사목적으로법령에정해진절차와방법에따라수사기관의요구가있는경우개인정보보호책임자의승인을득한후제공 - 통계작성, 학술연구또는시장조사를위해특정개인을식별할수없는형태로가공하여제공하는경우 4. 개인정보의보유 / 이용기간및파기 가. 회사는개인정보수집및이용목적이달성된후에는예외없이해당정보를지체없이파기합니다. 파기시점은다음과같습니다. - 회원가입정보 : 회원가입을탈퇴하거나회원에서제명된때 - 배송정보 : 물품또는서비스가인도되거나제공된때 - 설문조사, 이벤트등의목적을위하여수집한경우 : 당해설문조사, 이벤트등을종료한때 - 본인확인정보 : 본인임을확인한때나. 이용자가회원가입등을위해입력한정보는목적이달성된후별도의 DB로옮겨져 ( 종이의경우별도의서류함 ) 내부방침및기타관련법령에의한정보보호사유에따라일정기간저장된후파기됩니다. 단, 상법등관련법령의규정및내부방침에의하여다음과같이거래관련관리의무관계의확인등을이유로일정기간보유하여야할필요가있을경우에는그기간동안만보유합니다. - 계약또는청약철회등에관한기록 : 5년 - 대금결제및재화등의공급에관한기록 : 5년 - 소비자의불만또는분쟁처리에관한기록 : 3년다. 파기방법 - 종이에출력된개인정보는분쇄기로분쇄하거나소각을통하여파기합니다. - 전자적파일형태로저장된개인정보는기록을재생할수없는기술적방법을사용하여삭제합니다. 5. 개인정보의취급위탁 가. 회사는서비스이행을위해다음과같이개인정보취급업무를외부전문업체에위탁하여운영하고있습니다. - 3 -
위탁계약부문 위탁을받는자 ( 수탁자 ) 위탁하는업무 사우나및피트니스클럽 문성현강문자 사우나및피트니스클럽운영사우나회원가입업무 골프연습장 김영찬 골프연습장운영골프연습장회원가입업무 CCTV운영 프로에스콤 CCTV 보안관제 CCTV운영및호텔운영 ( 제주항공우주호텔 ) 예스콘 호텔운영및이용객관리 CCTV 보안관제및관리 나. 회사는업무계약서등을통하여개인정보보호관련법규의준수, 비밀유지, 제3자제공에 대한금지, 사고시의책임부담, 위탁기간, 위탁기간종료후의반환또는파기의무등을규정하 고이를준수하도록관리하고있습니다. 다. 위탁하는업체의변경 / 추가, 업무의내용이변경 / 추가될경우홈페이지게시혹은서면, E- mail, SMS 등의방법으로고객에게고지하겠습니다. 6. 14 세미만아동의개인정보보호 회사는만 14세아동의개인정보를처리하기위해개인정보보호법에따른동의를받아야할때에는그법정대리인의동의를받고있습니다. 이경우법정대리인의동의를받기위하여필요한최소한의정보는법정대리인의동의없이해당아동으로부터직접수집할수있습니다. 7. 비회원의고객개인정보보호 - 고객은회원가입없이도회사의서비스를이용하실수있습니다. 회사는비회원의서비스이용의경우이용에필요한개인정보만요청하고있습니다. - 회사의비회원으로예약하신후, 입력하신고객님의예약정보는호텔 / 골프장예약과관련된용도외에는다른어떠한용도로도사용되지않습니다. - 회사는비회원의경우에도오라관광의회원과동일하게개인정보를보호합니다. 8. 정보주체및법정대리인의권리와그행사방법 - 이용자및법정대리인은언제든지등록되어있는자신혹은당해만 14세미만아동의개인정보를조회, 수정, 삭제, 가입해지, 동의철회를요청할수도있습니다. - 이용자혹은만 14세미만아동의개인정보조회, 수정을위해서는 ' 개인정보변경 '( 또는 ' 회원정보수정 ' 등 ) 을, 가입해지 ( 동의철회 ) 를위해서는 회원탈퇴 를클릭하여본인확인절차를거치신후직접열람, 정정또는탈퇴가가능합니다. - 또는개인정보보호책임자에게서면, 전화, E-mail로연락하시면본인확인후지체없이조치하겠습니다. - 이용자가개인정보의오류에대한정정을요청하신경우에는정정을완료하기전까지당해개인정보를이용또는제공하지않습니다. 또한잘못된개인정보를제3자에게이미제공한경우에는정정처리결과를제3자에게지체없이통지하여정정이이루어지도록하겠습니다. - 회사는이용자혹은법정대리인의요청에의해해지또는삭제된개인정보를 6. 개인정보 - 4 -
의보유및이용기간 " 에명시된바에따라처리하고그외의용도로열람또는이용할수없도록 처리하고있습니다. 9. 개인정보자동수집장치의설치 / 운영및거부에관한사항 회사는개인화되고맞춤화된서비스를제공하기위해서이용자의정보를저장하고수시로불러오는 ' 쿠키 (cookie)' 를사용합니다. 쿠키는웹사이트를운영하는데이용되는서버가이용자의브라우저에게보내는아주작은텍스트파일로이용자컴퓨터의하드디스크에저장됩니다. 가. 쿠키의사용목적회원과비회원의접속빈도나방문시간등을분석, 이용자의취향과관심분야를파악및자취추적, 각종이벤트참여정도및방문회수파악등을통한타겟마케팅및개인맞춤서비스제공나. 쿠키의설치 / 운영및거부 - 이용자는쿠키설치에대한선택권을가지고있습니다. 따라서이용자는웹브라우저에서옵션을설정함으로써모든쿠키를허용하거나, 쿠키가저장될때마다확인을거치거나, 아니면모든쿠키의저장을거부할수도있습니다. - 쿠키설치허용여부를지정하는방법 (Internet Explorer의경우 ) 1 [ 도구 ] 메뉴에서 [ 인터넷옵션 ] 을선택합니다. 2 [ 개인정보탭 ] 을클릭합니다. 3 [ 개인정보취급수준 ] 을설정하시면됩니다. - 단, 쿠키설치를거부하였을경우서비스제공에어려움이있을수있습니다. 10. 개인정보의안정성확보조치 가. 기술적대책회사는귀하의개인정보를취급함에있어개인정보가분실, 도난, 누출, 변조또는훼손되지않도록안전성확보를위하여다음과같은기술적대책을강구하고있습니다. - 귀하의개인정보는비밀번호에의해보호되며, 파일및전송데이터를암호화하고중요한데이터는별도의보안기능을통해보호되고있습니다. - 회사는백신프로그램을이용하여컴퓨터바이러스에의한피해를방지하기위한조치를취하고있습니다. - 회사는암호알고리즘을이용하여네트워크상의개인정보를안전하게전송할수있는보안장치를채택하고있습니다. - 해킹등외부침입에대비하여각서버마다침입차단시스템및취약점분석시스템등을이용하여보안에만전을기하고있습니다. 나. 관리적대책 - 회사는귀하의개인정보에대한접근권한을최소한의인원으로제한하고있습니다. 1 개인정보보호책임자및담당자등개인정보관리업무를수행하는자 2 기타업무상개인정보의취급이불가피한자 - 개인정보를취급하는직원을대상으로새로운보안기술습득및개인정보보호의무등에관해정기적인교육을실시하고있습니다. - 5 -
- 전직원의보안서약서를통하여사람에의한정보유출을사전에방지하고개인정보처리방침에대한이행사항및직원의준수여부를감사하기위한내부절차를마련하고있습니다. - 개인정보관련취급자의업무인수인계는보안이유지된상태에서철저하게이뤄지고있으며입사및퇴사후개인정보사고에대한책임을명확화하고있습니다. - 데이터센터및데이터베이스는특별보호구역으로설정하여출입을통제하고있습니다. - 회사는이용자개인의실수나기본적인인터넷의위험성때문에일어나는일들에대해책임을지지않습니다. 회원개개인이본인의개인정보를보호하기위해서자신의아이디와비밀번호를적절하게관리하고여기에대한책임을져야합니다. - 그외내부관리자의실수나기술관리상의사고로인해개인정보의상실, 유출, 변조, 훼손이유발될경우회사는즉각귀하께사실을알리고적절한대책을강구할것입니다. 11. 링크사이트 - 회사는귀하께다른회사의웹사이트또는자료에대한링크를제공할수있습니다. 이경우회사는외부사이트및자료에대한아무런통제권이없으므로그로부터제공받는서비스나자료의유용성에대해책임질수없으며보증할수없습니다. - 회사가포함하고있는링크를클릭 (click) 하여타사이트 (site) 의페이지로옮겨갈경우해당사이트의개인정보처리방침은회사와무관하므로새로방문한사이트의정책을검토해보시기바랍니다. 12. 게시물 가. 회사는귀하의게시물을소중하게생각하며변조, 훼손, 삭제되지않도록최선을다하여보호합니다. 그러나다음의경우는그렇지아니합니다. - 스팸 (Spam) 성게시물 ( 예 : 행운의편지, 8억메일, 특정사이트광고등 ) - 타인을비방할목적으로허위사실을유포하여타인의명예를훼손하는글 - 동의없는타인의신상공개, 제3자의저작권등권리를침해하는내용, 기타게시판주제와다른내용의게시물 - 회사는바람직한게시판문화를활성화하기위하여동의없는타인의신상공개시특정부분을삭제하거나기호등으로수정하여게시할수있습니다. - 다른주제의게시판으로이동가능한내용일경우해당게시물에이동경로를밝혀오해가없도록하고있습니다. - 그외의경우명시적또는개별적인경고후삭제조치할수있습니다. 나. 근본적으로게시물에관련된제반권리와책임은작성자개인에게있습니다. 또게시물을통해자발적으로공개된정보는보호받기어려우므로정보공개전에심사숙고하시기바랍니다. 13. 광고성정보전송 가. 회사는귀하의명시적인수신거부의사에반하여영리목적의광고성정보를전송하지않습니다. 나. 회사는귀하가뉴스레터등전자우편전송에대한동의를한경우전자우편의제목란및본 - 6 -
문란에다음사항과같이귀하가쉽게알아볼수있도록조치합니다. - 전자우편의제목란 : ( 뉴스레터 ) 라는문구와본문란의주요내용을표시합니다. - 전자우편의본문란 : 귀하가수신거부의의사표시를할수있는전송자의명칭, 전자우편주소, 전화번호및주소를명시합니다. - 귀하가수신거부의의사를쉽게표시할수있는방법과동의를한시기및내용을명시합니다. 14. 개인정보보호책임자및담당자의연락처 회사는고객의개인정보를보호하고개인정보와관련한불만을처리하기위하여아래와같이관련부서및개인정보보호책임자를지정하고있습니다. 영업기획팀고객관리파트 전자우편 : oraresort@oraresort.com / 전화번호 : 064)710-8330~2 / 팩스번호 : 064)742-3150 주소 : 제주특별자치도제주시노연로 80번지오라관광 제주그랜드호텔영업기획팀고객관리 개인정보보호책임자 성명 : 조장현소속 : 마케팅담당임원직책 : 임원 E-mail: oraresort@oraresort.com / 전화번호 : 064)710-8102 / Fax: 064)749-0510 귀하께서는회사의서비스를이용하시며발생하는모든개인정보보호관련민원을개인정보보호책임자혹은담당부서로신고하실수있습니다. 회사는정보주체의신고사항에대해신속하게충분한답변을드릴것입니다. 기타개인정보침해에대한신고나상담이필요하신경우에는아래기관에문의하시기바랍니다. - 개인분쟁조정위원회 (www.1336.or.kr / 1336) - 정보보호마크인증위원회 (www.eprivacy.or.kr / 02-580-0533~4) - 대검찰청첨단범죄수사과 (http://www.spo.go.kr / 02-3480-2000) - 경찰청사이버테러대응센터 (www.ctrc.go.kr / 02-392-0330) 15. 고지의의무 법령 정책또는보안기술의변경에따라내용의추가, 삭제및수정이있을시에는개정최 소 7 일전부터홈페이지의 ' 공지사항 ' 을통해고지할것입니다. 공고일자 : 2014 년 4 월 7 일 시행일자 : 2014 년 4 월 14 일 - 7 -
[ 별첨 1] 영상정보처리기기운영 관리방침 [ 영상정보처리기기운영 관리방침 ] 오라관광 ( 이하 " 회사 또는 오라관광 이라함 ) 은영상정보처리기기운영 관리방침 을통해회사에서처리하는영상정보가어떠한용도와방식으로이용 관리되고있는지 알려드립니다. 1. 영상정보처리기기의설치근거및설치목적 회사는개인정보보호법제25조제 1항에따라다음과같은목적으로영상정보처리기기를설치 운영합니다. - 시설안전및화재예방 - 고객의안전을위한범죄예방 - 주차장의경우는차량도난및파손방지 주차대수 30대를초과하는경우 [ 주차장법시행규칙 ] 제6조제1항을근거로설치운영가능함. 2. 설치대수, 설치위치및촬영범위 설치대수그랜드호텔 129대골프장 18대골프연습장 10대항공우주호텔 34대 설치위치및촬영범위건물로비, 각층별복도, 주차장등경비실입구, 클럽하우스출입문입구, 건물내부계단및복도, 프로샵, 프론트, 주방후문입구계단, 카트대기실, Bag보관창고등연습장내타석및 bag 보관장소건물로비, 각층별복도, 주차장등 3. 보호책임자및접근권한자 회사는귀하의영상정보를보호하고개인영상정보와관련한불만을처리하기위하여아래와같 이영상정보보호책임자를두고있습니다 구분 이름 직책 소속 연락처 보호책임자 조장현 임원 마케팅 064)710-8102 그랜드호텔 문용해 팀장 객실팀 064)710-8260 064)747-5100 골프장강석훈팀장골프운영팀접근권한자 ( 내선 505) 항공우주호텔 홍성오 팀장 항공우주호텔운영팀 064) 798-5501 - 8 -
4. 영상정보의촬영시간, 보관기간, 보관장소및처리방법 설치장소 촬영시간 보관기간 보관장소 그랜드호텔 24시간 촬영일로부터 30일이내 호텔상황실 골프장 24시간 촬영일로부터 30일이내 골프장마스터실 골프연습장 24시간 촬영일로부터 30일이내 골프연습장 항공우주호텔 24시간 촬영일로부터 30일이내 호텔시설팀 - 처리방법 : 개인영상정보의목적외이용, 제3자제공, 파기, 열람등요구에관한사항을기록 관 리하고, 보관기간만료시복원이불가능한방법으로영구삭제합니다. 5. 영상정보처리기기설치및관리등의위탁에관한사항 회사는아래와같이영상정보처리기기설치및관리등을위탁하고있으며, 관계법령에따라 위탁계약시개인정보가안전하게관리될수있도록필요한사항을규정하고있습니다. 수탁업체 담당자 연락처 프로에스콤 이상운반장 호텔 : 064)710-8160, 프로에스콤본사 : 02)2183-0100 예스콘 시설팀장 호텔 : 064)798 5521, 예스콘본사 : 02)563-1223 6. 개인영상정보의확인방법및장소에관한사항 - 확인방법 : 영상정보보호책임자에게미리연락하고본사를방문하시면확인가능합니다. - 확인장소 : 호텔상황실및골프장마스터실 7. 정보주체의영상정보열람등요구에대한조치 고객은개인영상정보에관하여열람또는존재확인 삭제를원하는경우언제든지영상정보처리기기운영자에게요구하실수있습니다. 단, 고객이촬영된개인영상정보및명백히정보주체의급박한생명, 신체, 재산의이익을위하여필요한개인영상정보에한정됩니다. 회사는개인영상정보에관하여열람또는존재확인 삭제를요구한경우지체없이필요한조치를하겠습니다. 8. 영상정보의안전성확보조치 회사는개인영상정보보호를위한관리적대책으로서개인정보에대한접근권한을차등부여하고있고, 개인영상정보의열람을위해생성일시, 열람시열람목적 열람자 열람일시등을기록하여관리하고있습니다. 9. 영상정보의임의조작및녹음금지에관한사항 회사는영상정보처리기기의설치목적과다른목적으로다른곳을비추는등의영상정보처리기 기를임의로조작하지아니하며, 영상정보처리기기에서녹음기능은사용하지않습니다. - 9 -
10. 개인정보처리방침변경에관한사항 이영상정보처리기기목적 관리방침은 2012년 3월 29일에제정되었으며법령 정책또는보안기술의변경에따라내용의추가 삭제및수정이있을시에는시행전회사홈페이지를통해변경사유및내용등을공지하도록하겠습니다. 공고일자 : 2014 년 4 월 7 일 시행일자 : 2014 년 4 월 14 일 - 10 -