건너뛰고 콘텐츠 보기

직원 개인정보 처리방침

최종 수정일: 2024년 12월

1. 소개

메리어트 그룹은 메리어트 인터내셔널 및 당사의 협력사(이하 '메리어트'로 표기)를 포함하며, 직원의 개인정보를 보호하기 위해 최선을 다하고 있습니다. 이 데이터는 인사 및 운영 프로세스 지원 외에도 메리어트의 사업 계획 및 내부 인재 검색에 도움이 됩니다.
 

메리어트는 다양한 국가 또는 지역에서 사업을 운영하고 있습니다. 이러한 국가 또는 지역 중 일부에는 메리어트 직원을 포함한 개인의 개인정보 수집, 사용, 전송 및 공유와 관련된 법률이 있습니다. 메리어트는 이러한 의무를 중시하며, 메리어트 전·현직 직원들의 개인정보를 보호하기 위해 최선을 다하고 있습니다. 이 직원 개인정보취급방침(이하 '방침')의 목적은 메리어트가 어떤 개인정보를, 어떤 이유로 수집·이용·전송·공유하는지 직원에게 정보를 제공하는 데 있습니다.
 

2. 메리어트가 수집·이용·이전·공유하는 데이터 및 해당 데이터를 수집하는 이유

메리어트는 본인의 고용 기간 동안 본인을 비롯한 본인과 메리어트와의 고용 관계 또는 본인의 배우자, 동거인/동성 배우자(civil partner) 또는 부양가족(이하 '부양가족'으로 통칭함)에 관한 정보를 수집했거나 수집할 수 있습니다. 메리어트는 이러한 정보를 '개인정보'라고 지칭합니다. 메리어트가 수집, 이용, 이전 및 공유할 수 있는 개인정보를 비롯하여 수집, 이용, 이전 및 공유 목적과 관련된 구체적인 정보는 이 직원 개인정보 처리방침의 맨 마지막 부분을 참조하시기 바랍니다. 추가적인 상세 정보는 현지 직원 핸드북, 오피스 매뉴얼 및 전달된 공지 사항에 포함되어 있을 수 있습니다. 메리어트는 법률에 따라 요구 혹은 승인된 경우나 본인이 승인한 경우, 본인에게 중대사(예: 의료 응급 상황)가 발생한 경우를 제외하고, 이 직원 개인정보 처리방침에 명시된 목적과 양립할 수 없는 목적으로 개인정보를 이용하지 않습니다.
 

법규에 따르거나 당사의 사업 수행에 있어 반드시 필요한 경우, 중요한 특정 데이터인 경우를 제외하고, 메리어트에 제공하는 모든 개인정보는 본인의 자발적인 결정을 따른 것입니다. 본인이 특정 필수 정보를 제공하지 않을 경우, 메리어트는 이 방침에서 설명한 목적을 일부 달성하지 못할 수도 있습니다.
 

당사는 본인뿐만 아니라 동료, 관리자, 추천인, 고객 및 신원조회 제공자 등 다른 출처로부터도 본인의 개인정보를 제공받습니다.
 

3. 개인정보의 이전 및 사용

전 세계적으로 운영되는 메리어트의 특성상 메리어트는 메리어트 전 임직원 및 부서와 개인정보를 공유할 수 있으며, 이는 이 방침 마지막 부분에서 설명된 목적을 달성하기 위함입니다. 여기에는 다른 국가 또는 지역(본인이 거주하는 국가 또는 지역이 아니기 때문에 데이터 보호법이 다른 경우 포함)으로의 개인정보 이전이 포함될 수 있습니다. 개인정보를 처리하고 이용할 수 있는 메리어트 그룹 협력사 목록은 여기(영어)↗에서 확인할 수 있습니다.
 

메리어트 내부에서 개인정보에 접근할 경우, 이 방침의 마지막 부분에 설명된 목적을 이유로 메리어트 정책에 따라 업무상 개인정보를 파악해야 하는 직원으로 접근 권한이 제한되며, 여기에는 본인의 직속 상사 및 지정인, 메리어트 인사팀, IT팀, 준법감시팀, 법률팀, 재무/회계팀, 내부감사팀 직원이 포함될 수 있습니다.
 

메리어트의 모든 직원은 일반적으로 이름, 직위, 회사 전화번호, 회사 우편 주소, 회사 이메일 주소와 같은 비즈니스 연락처 데이터에 접근할 수 있습니다.
 

메리어트는 당사가 관리하는 메리어트 그룹 브랜드 호텔의 소유주 또는 비(非)협력 관계인 기타 타사가 개인정보를 이용할 수 있게 해야 할 때도 가끔 있습니다.
 

일부 국가에서는 소유주가 기록상 고용주(EOR)일 수 있습니다. 따라서 소유주는 법적 의무에 따라 회계 및 기록 보관 목적으로 제한된 개인정보에 접근해야 합니다. 소유주는 개인정보 처리에 대해 독립적으로 책임을 집니다.
 

비(非)협력 관계인 기타 타사의 목록은 본 방침의 마지막 부분을 참조하세요. 소유주와 비협력사 제3자는 일부 본인의 거주지 관할권 이외 지역(미국 포함)에 위치할 수 있습니다. 타사 서비스 제공업체 및 소유주는 개인정보의 기밀과 보안을 지킬 수 있도록 개인정보를 보호해야 하며, 메리어트에 서비스를 제공하기 위해서만, 또는 당사 소유주와의 합의된 내용에 따라, 그리고 준거법을 준수하는 경우에만 개인정보를 이용해야 합니다.
 

4. 보안

메리어트는 해당 개인정보 보호 및 데이터 보안 법률 및 규정에 따라 개인정보를 보호하기 위해 적절한 조치를 취합니다. 서비스 제공업체가 개인정보의 기밀과 보안을 지킬 수 있도록 적절한 개인정보 보호 조치를 의무화하는 것이 이에 포함됩니다.
 

5. 데이터 무결성 및 보존

메리어트는 개인정보가 의도된 용도에 맞게, 본 방침에서 설명한 목적을 수행하도록 처리됨에 있어 신뢰성, 정확성 및 완전성을 보호할 수 있는 합당한 조치를 취합니다. 법률에 의거해 더욱 오랜 기간 보관할 필요가 없다면, 메리어트는 이 방침에 명시된 목적을 달성하는 데 필요한 기간 동안만 개인정보를 보관합니다.
 

보관 기간을 결정하는 데 사용된 기준은 다음과 같습니다.
 

  • 본인이 메리어트에서 고용된 상태인지의 여부
  • 메리어트가 준수해야 하는 법적 의무에 따라 보관이 필요한지의 여부
  • 메리어트의 법적 지위(가령, 해당 소멸시효나 소송 또는 규제 조사와 관련될 경우)에 비추어 바람직하다고 판단되는 경우 

6. 접근, 수정, 삭제 요청 및 질문

메리어트의 개인정보 처리 방식에 대한 질문이나 우려 사항이 있다면 현지 인사 담당자에게 문의하시기 바랍니다. 개인정보에 대한 접근이나 개인정보의 수정, 차단 또는 삭제 요청, 개인정보 이용 중지 요청, 개인정보의 사본 또는 이동 요청은 현지 인사 담당자에게 문의하시기 바랍니다. 메리어트는 준거법에 따라 대응할 것입니다. 단, 특정 개인정보의 경우 해당 개인정보 보호법 또는 기타 법률 및 규정에 따라 상기 명시된 요청에서 제외될 수 있는 점 유념하시기 바랍니다.
 

7. 직원의 의무

개인정보를 최신 상태로 유지해 주시고 개인정보에 중대한 변경 사항이 있다면 당사에 알려주시기 바랍니다. 본인은 메리어트에 개인정보를 제공하는 부양가족에게 이 직원 개인정보 처리방침의 내용을 알리는 것에 동의합니다. 또한 이 처리방침에 명시된 대로 메리어트가 해당 개인정보를 이용(이전 및 공개 포함)하는 데 대한 해당 부양가족의 동의(해당 부양가족이 동의할 법적 권한이 있는 경우)를 얻는 것에도 동의합니다. 또한 본인은 메리어트와 고용 관계를 맺는 동안 본인이 접근할 수 있는 모든 개인정보를 취급할 시에 해당 법률과 메리어트의 정책, 표준 및 절차를 준수하는 데 동의합니다. 본인은 메리어트 업무와 관련하여 필요한 범위 외의 목적으로 개인정보에 접근하거나 개인정보를 이용하지 않습니다. 본인은 메리어트와의 관계가 종료된 후에도 상기 명시된 의무가 계속 존재한다는 것을 이해합니다.
 

8. 수집·이용·이전 및 공개에 대한 이유 및 근거

메리어트는 (i) 준거법에 의거하여 본인에 관한 데이터를 수집·이용·전송 및 공개해야 할 의무가 당사에 있고 (ii) 해당 데이터가 당사에 특히 중요하고 법률에 따라 해당 데이터를 처리해야 할 구체적이고 정당한 이익이 당사에 있으며 (iii) 해당 데이터가 고용 계약 이행 또는 고용 관계 성립에 꼭 필요하기 때문에, 또는 (iv) 모든 개인의 중대한 이익을 보호해야 할 상황인 경우에 본인에 관한 데이터를 수집·처리합니다. 개인정보 수집 및 처리에 있어 메리어트의 정당한 이익은 이 방침의 마지막 부분에 자세히 나와 있으며, 여기에는 가령 (1) 당사 네트워크와 데이터의 보안 보장 (2) 메리어트 내부에서의 사업 관리 및 통상적인 사업 수행 (3) 사기 방지 등의 목적이 포함됩니다. 이 방침에서 설명된 이유가 적용되지 않는 경우, 메리어트에 개인정보를 제공한다는 본인의 결정은 자발적인 것이며, 당사는 본인의 동의하에 해당 데이터를 처리할 것입니다. 이 경우 동의는 언제든지 철회하실 수 있습니다.
 

9. 유럽경제지역(EEA) 내 직원 정보 이전 및 이용[1]

당사는 유럽경제지역('EEA') 역외 국가로 개인정보를 이전할 수 있습니다. 이들 국가 중 일부는 EEA 표준에 따라 적절한 수준의 보호를 제공하는 것으로 EU 집행위원회(European Commission)에게 인정받았습니다(해당 국가 전체 목록은 여기(영어)↗에서 확인하실 수 있습니다). 영국의 경우, EEA 표준에 따라 적절한 수준의 보호를 제공하는 것으로 영국 정부에게 인정받은 전체 국가 목록은 여기(영어)↗에서 확인하실 수 있습니다. EEA에서 다른 국가로 정보를 이전하는 경우, 당사는 본인의 정보를 보호하기 위해 적절한 조치를 취하고 정보 이전 합의 또는 표준 계약 조항을 마련해 두었습니다.

 

메리어트 및 당사의 미국 협력사 중 일부는, EU-미국 DPF에 따라 유럽연합으로부터 받은 개인정보의 처리와 EU-미국 DPF의 영국 적용본에 따라 영국(및 지브롤터)으로부터 받은 개인정보의 처리와 관련하여 EU-미국 데이터 프라이버시 프레임워크 원칙(EU-미국 DPF 원칙)을 준수함을 미국 상무부에 인증했습니다. 또한 미국 메리어트는 스위스-미국 DPF에 따라 스위스로부터 받은 개인정보의 처리와 관련하여 스위스-미국 데이터 프라이버스 프레임워크 원칙(스위트-미국 DPF 원칙)을 준수함을 미국 상무부에 인증했습니다.

 

당사의 인증 내역은 여기(영어)↗에서 확인하실 수 있습니다. 데이터 프라이버시 프레임워크 원칙에 관한 자세한 내용은 https://www.dataprivacyframework.gov/s/ (영어)↗에서 확인하실 수 있습니다.


 

10. 데이터 보호 담당자 연락처 정보 및 불만 사항

질문이나 문의 사항이 있는 경우, 먼저 본인의 회사 인사 담당자에게 말씀해 주시기 바랍니다. 당사는 이 프라이버시 쉴드 원칙(Privacy Shield Principles)에 따른 개인정보 사용 및 공개에 관련한 불만과 분쟁을 조사하고 해결을 위해 노력합니다.
 

그럼에도 만족스러운 조치가 이뤄지지 않았다면, MarriottDPO@marriott.com을 통해 본인의 국가 또는 지역의 데이터 보호 담당자에게 연락하실 수 있습니다. 이메일을 보내실 때 본인이 현재 위치한 국가를 명시해 주시기 바랍니다. 또한, 본인의 국가나 지역의 데이터보호기관, 또는 해당 데이터보호법 침해 혐의가 발생한 지역의 데이터보호기관에 불만을 제기하실 수 있으며, http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080 (영어)↗에서 관련 정보를 확인하실 수 있습니다.
 

다음 주소로 우편 민원을 보내실 수도 있습니다.
 

Marriott International, Inc.
Data Protection Officer (DPO)
7750 Wisconsin Avenue
Bethesda, MD 20814
United States of America
 

11. 직원 개인정보 처리방침 변경 사항

메리어트는 향후 사업 개발 또는 업계 또는 법률 동향의 변화에 대처하기 위해 언제든지 이 방침을 개정할 권리를 보유합니다. 메리어트는 개정된 방침을 메리어트 글로벌 소스(MGS)에 게시하거나, 이 웹사이트 홈페이지에 변경 사항을 공지할 것입니다. 이 방침의 상단에 있는 '최종 업데이트' 표시를 보면 이 방침이 언제 개정되었는지 알 수 있습니다.

 


메리어트가 수집·이용·이전·공유할 수 있는 개인정보의 유형

  • 인적 사항: 이름, 직원 식별 번호, 직장 및 자택 또는 거주지 연락처 정보(이메일, 전화번호, 우편 주소) 사용 언어, 성별, 생년월일 및 출생지, 주민등록번호, 사회보장번호, 국적, 혼인/동거 여부, 동거인, 부양가족, 장애 여부, 비상 연락처 정보 및 사진

  • 이민법에 따라 필요한 정보: 시민권, 여권 정보, 거주지 또는 취업 허가 세부 정보. 고용주 후원 이민 혜택을 신청하는 경우, 취업 허가 신청을 심사하는 정부 기관에서 요구하는 모든 정보

  • 보상 및 급여: 기본급, 보너스, 복리후생, 보상 유형, 지정된 직급 내 급여 단계, 스톡옵션·스톡그랜트·기타 보상에 관한 세부 정보, 통화 유형, 급여 지급 주기, 현재 보상의 발효 날짜, 급여 검토 내용, 은행 세부 정보, 근무 시간 기록(휴가 및 기타 결근 기록, 휴가 상태, 근무 시간 및 부서 표준 시간 포함), 급여 정보 및 고용 해지 날짜

  • 직급: 현재 직위, 직책, 지위, 관리 범주, 직무 코드, 급여 체계, 급여 등급 또는 수준, 직무 및 하위 직무, 회사명 및 코드(법적 고용주), 유닛/부서, 위치, 고용 상태 및 유형, 정규직/비정규직, 고용 조건, 고용 계약, 근무 이력, 채용/재채용 및 고용 해지 날짜와 사유, 근속 기간, 퇴직 자격, 승진 및 징계 기록, 전근 날짜, 직속 상사 정보

  • 인재 관리 정보: 지원서 및 이력서/CV에 기술된 세부 정보(이전 경력, 학력, 전문 자격, 언어 및 기타 관련 기술, 자격증, 자격증 만료 날짜), 신원 조회에 필요한 정보, 성과 관리 등급에 관한 세부 정보, 기획 및 참석한 개발 프로그램, e-러닝 프로그램, 성과 및 개발 검토 사항, 전근 의향, 운전면허증 정보, 직원 약력 작성에 사용된 정보

  • 관리 기록: 모든 보통주 주식 또는 이사직 관련 세부 정보

  • 시스템 및 애플리케이션 액세스 정보: 시스템 ID, LAN ID, 이메일 계정, 인스턴트 메시징 계정, 메인프레임 ID, 이전 직원 ID, 이전 관리자 직원 ID, 시스템 비밀번호, 직원 상태, 이전 부서 세부 정보 및 메리어트 시스템을 사용하여 생성된 전자 콘텐츠 등, 메리어트 시스템 및 애플리케이션에 액세스하는 데 필요한 정보

  • 개인 민감정보: 메리어트는 현지 법률에서 허용하는 경우에 한하여 생체 인식, 건강/의료 관련 정보, 노동조합 가입 정보, 종교/인종 또는 민족과 같은 특정 유형의 민감정보도 수집할 수 있습니다. 메리어트는 장애 또는 질병을 수용하고 혜택을 제공하기 위한 건강/의료 정보, 법정 세금 공제가 필요한 국가(예: 독일)에서의 종교 또는 교회 소속 여부, 다양성 및 차별 금지와 관련된 법적 의무 및 내부 정책을 준수하는 데 필요한 다양성 관련 개인정보(성별, 인종, 장애 상태, 보호 대상 재향군인 여부 또는 민족 등) 등, 특정 목적을 위해 이와 같은 정보를 수집합니다. 메리어트는 아래에 나열된 목적과 법률에 규정된 대로만 해당 민감정보를 이용합니다.
     

메리어트가 개인정보를 수집·이용·이전·공유할 수 있는 목적

  • 인력 관리: 채용, 고용, 평가, 성과 관리, 승진 및 승계 계획, 재고용, 급여 관리, 급여 지급 관리 및 검토 내용, 임금 및 기타 보상(스톡옵션, 스톡그랜트, 보너스 등), 의료보험 및 혜택, 연금 및 저축 플랜, 교육, 건강 관련 사유를 포함한 휴직·승진·전근·파견·기타 계약상 혜택 이행(예: 기타 직원 복리후생 제공), 고용 추천서 제공, 대출, 인력 분석 수행, 인력 계획, 인력 스케줄링 활동, 비즈니스 운영 지원, 직원 설문조사 수행, 신원 조회 수행, 징계 문제·고충·고용 종료 관리, 고용 결정 검토, 출장 준비, 업무 비용 및 환급 관리, 교육 요건·경력 개발 활동·기술 계획 및 모니터링, 인력 보고 및 데이터 분석/동향 분석, 퇴사 후 및 퇴사자 행동과 의사소통, 하나 이상의 내부 직원 디렉터리 생성 및 유지를 포함한 전반적인 업무 활동 및 인사 관리 메리어트는 다른 프로그램 중에서도 승계 계획, 인력 관리 및 데이터 보안과 같은 활동에 인력 분석을 활용할 수 있습니다. 예를 들면, 메리어트는 인력 분석을 통해 승계 계획을 지원하고, 직원 유지 프로그램 및 다양성 이니셔티브를 설계하고, 교육 기회를 제공하고, 메리어트의 직원과 재산을 보호하는 데 사용되는 시스템의 패턴을 파악합니다.

  • 커뮤니케이션, 보안, 시설 및 긴급 상황: 직원과의 의사소통 촉진, 비즈니스 연속성 및 위기 관리 보장, 참고 자료 제공, 직원 및 타인의 건강과 안전 보호(보안을 목적으로 시설 내 CCTV 사용, 다양한 보안 도구·사무 장비·시설 및 기타 자산을 사용하여 IT 인프라 보호 및 유지, 긴급 상황 시 본인을 비롯한 본인의 지정 연락처와 신속하게 연락이 닿을 수 있도록 조치)

  • 비즈니스 운영: IT·통신 시스템·시설 운영 및 관리, 제품 및 서비스 개발 관리, 제품 및 서비스 개선, 메리어트 자산 관리, 메리어트 자산 및 인적 자원 할당, 전략 계획, 프로젝트 관리, 비즈니스 연속성, 감사 추적 및 기타 보고 도구 컴파일링, 비즈니스 활동 관련 기록 유지, 예산 편성, 재무 관리 및 보고, 커뮤니케이션, 합병, 인수, 매각, 조직 개편 또는 처분 및 구매자(purchaser)와의 통합 관리

  • 규정 준수: 소득세 및 국민 보험 공제, 기록 보관 및 보고 의무, 감사 수행, 정부 조사 및 정부 또는 기타 공공 기관의 기타 요청 준수, 소환장 등 법적 절차에 대한 대응, 법적 권리 및 구제책 강구, 소송 방어 및 모든 내부 불만 또는 클레임 관리(핫라인을 통해 접수된 불만 또는 클레임 포함), 보고된 부정행위 혐의·정책 위반·사기·재무 보고 문제·내부 정책 및 절차 준수 등에 대한 조사 수행 등, 메리어트가 사업을 운영하는 모든 국가 또는 지역에서 메리어트 사업에 적용되는 법률 및 기타 요건을 준수합니다.

  • 모니터링: 내부 정책 및 행동 강령의 준수 여부 모니터링(CCTV를 이용한 공공장소에서의 모니터링 활동, 전화·이메일·인터넷·인스턴트 메시지 및 기타 메리어트 리소스 모니터링, 내부 정책에 명시되어 있거나 현지 법률에서 허용하는 기타 모니터링 활동과 관련하여 메리어트의 정책 및 절차에 따른 활동 포함) 당사가 제공한 전자 통신 서비스·당사 네트워크·당사가 소유하거나 당사에서 공급한 기기에서 이메일이나 인스턴트 메시지와 같은 전자 통신을 전송하는 경우, 해당 메시지의 발신자, 수신자 또는 사용자에게 해당 통신에서의 개인적, 특권적 또는 기밀적 지위나 권한이 부여되지 않는다는 점에 대해 유념하시기 바랍니다. 직원은 당사 정책 또는 해당 법률에서 규정하는 경우를 제외하고는 해당 전자 통신과 관련하여 개인정보 보호에 대한 권리 내지 특권을 주장할 권리가 없습니다. 당사는 해당 전자 통신에 접근할 수 있는 권리를 비롯하여 해당 전자 통신을 모니터링·검토·복사 또는 삭제할 수 있는 권리를 보유합니다. 또한 당사는 법이 허용하는 바에 따라 해당 통신에 있어 특권적 내지 기밀적 지위 또는 권리를 주장할 수 있습니다.

메리어트가 개인정보를 공유할 수 있는 비(非)협력 타사의 범주

  • 서비스 제공자: 급여, 연금 제도, 복리후생 관리자 및 제공자, 인사 서비스, 성과 관리, 교육, 비용 관리, IT 시스템 공급자 및 지원, 주식 보상 프로그램을 지원하는 제3자, 신용카드 회사, 의료 또는 보건 종사자, 무역 단체 및 협회, 회계사, 감사, 변호사, 보험사, 은행 및 기타 외부 전문 자문 및 서비스 제공자 등, 메리어트에 제품 및 서비스를 제공하는 회사

  • 공공 및 정부 기관: 규제 당국, 법 집행 기관, 공공 기관 및 사법 기관과 같이 메리어트를 규제하거나 메리어트에 관할권을 행사할 수 있는 기관

  • 기업 거래: 메리어트 사업, 자산 또는 주식의 전부 또는 일부에서 조직 개편(제안된 조직 개편 및 실제 이행된 조직 개편 포함), 합병, 매각, 합작 투자, 양도, 이전 또는 기타 처분(파산 또는 유사 절차 포함)과 관련되어 있는 제3자


[1] EEA에는 유럽연합 국가(크로아티아 포함)와 아이슬란드, 리히텐슈타인, 노르웨이가 포함됩니다.

메리어트 데이터 프라이버시 프레임워크 HR 개인정보 처리방침

최종 업데이트 날짜: 2024년 1월 31일

메리어트 인터내셔널과 이 처리방침의 말미에 나열된 미국 협력사('미국 메리어트')는 유럽경제지역('EEA'), 영국('U.K.'), 지브롤터 및 스위스에 위치한 계열사, 소유주 및 프랜차이즈 가맹점으로부터 수신한 인적 자원('HR') 개인정보를 EU-미국 데이터 프라이버시 프레임워크(EU-미국 DPF), EU-미국 DPF의 영국 적용본(지브롤터 포함, 이하 '영국') 및 스위스-미국 DPF 데이터 프라이버시 프레임워크(이하 'DPF')에 따라 처리하는 방법을 설명하고자 메리어트 데이터 프라이버시 프레임워크 HR 개인정보 처리방침을 마련했습니다. 이 DPF 개인정보 처리방침은 메리어트 직원 개인정보 처리방침을 보완합니다. 이 방침에서 특별히 달리 정의되지 않는 한, 이 DPF 개인정보 처리방침의 용어는 메리어트 직원 개인정보 처리방침과 동일한 의미를 갖습니다.

 

미국 메리어트는 DPF에 따라 EEA, 영국 및 스위스로부터 수신한 직원 개인정보 처리와 관련하여 DPF 원칙을 준수한다는 사실을 미국 상무부에 인증했습니다. 인증된 기관 목록을 포함하여 DPF에 대한 자세한 내용은 https://www.dataprivacyframework.gov/ (영어)↗에서 확인하실 수 있습니다.

 

EEA, 영국 및 스위스로부터 수신한 개인정보

미국 메리어트는 메리어트 직원 개인정보 처리방침에 명시된 바에 따라, EEA, 영국 및 스위스에 위치한 법인으로부터 직원('개인')의 개인정보를 수신할 수 있습니다.

 

개인정보의 이용

미국 메리어트에서 수집한 모든 개인정보는 미국 메리어트 및 그 대리인이 개인정보 처리방침에 명시된 목적을 위해 이용할 수 있습니다.  만일 당사가 이러한 목적과 실질적으로 다른 목적으로 개인정보를 사용하려 하거나, 이전에 밝혀지지 않은 제3자(비대리인)에게 개인정보를 공개하려는 경우, 당사는 본인에게 이를 알리고 개인정보 관련 사용, 또는 공개를 거부할 기회, 또는 개인 민감정보 관련 동의를 선택할 기회를 제공합니다.

 

협력사 및 제3자에 공개

메리어트 직원 개인정보 처리방침에 명시된 바와 같이, 개인정보는 다음 대상에게 공개될 수 있습니다.

  • 메리어트 그룹
  • 소유주: 당사가 관리하는 메리어트 그룹 브랜드 호텔 소유주
  • 서비스 제공자: 급여, 연금 제도, 복리후생 관리자 및 제공자, 인사 서비스, 성과 관리, 교육, 비용 관리, IT 시스템 공급자 및 지원, 주식 보상 프로그램을 지원하는 제3자, 신용카드 회사, 의료 또는 보건 종사자, 무역 단체 및 협회, 회계사, 감사, 변호사, 보험사, 은행 및 기타 외부 전문 자문 및 서비스 제공자 등, 메리어트에 제품 및 서비스를 제공하는 회사
  • 공공 및 정부 기관: 규제 당국, 법 집행 기관, 공공 기관 및 사법 기관과 같이 메리어트를 규제하거나 메리어트에 관할권을 행사할 수 있는 기관
  • 기업 거래: 메리어트 사업, 자산 또는 주식의 전부 또는 일부에서 조직 개편(제안된 조직 개편 및 실제 이행된 조직 개편 포함), 합병, 매각, 합작 투자, 양도, 이전 또는 기타 처분(파산 또는 유사 절차 포함)과 관련되어 있는 제3자

 

서비스 제공자에 공개

대리인 역할을 하는 서비스 제공자는 업무 수행에 필요한 개인정보에는 접근할 수 있으나, 당사를 위해, 또는 당사에 서비스를 제공하는 것 이외의 목적으로 개인정보를 이용하는 것은 제한됩니다. 미국 메리어트는 EEA, 영국 및 스위스로부터 수신한 개인정보에 접근할 수 있는 서비스 제공자가 DPF 원칙에서 요구하는 것과 동일한 수준의 보호를 제공하도록 의무화하고 있습니다. 당사는 당사의 서비스 제공자가 DPF 원칙에 따른 당사의 의무에 부합하는 방식으로 개인정보를 처리하게 할 책임이 있습니다.

 

데이터 보안

당사는 개인정보의 특성 및 해당 정보 처리와 관련된 위험을 고려하여 본인의 개인정보를 손실, 오용 및 무단 접근, 공개, 변경 및 파기로부터 보호하기 위해 합리적인 물리적, 전자적 및 관리적 안전장치를 사용합니다.

 

데이터 무결성 및 목적 제한

당사는 개인정보의 수집 및 이용을 처리 목적과 관련된 정보로 제한하며, 해당 정보가 수집된 목적 또는 이후 본인 승인한 목적과 양립할 수 없는 방식으로 개인정보를 처리하지 않습니다. 당사는 당사가 개인정보를 사용하는 목적에 필요한 범위 내에서 개인정보가 의도된 용도에 맞게 신뢰할 수 있고, 정확하고 완전하며, 최신 상태인지 확인하기 위해 합리적인 조치를 취합니다.

 

개인정보 접근

당사가 보관하고 있는 본인의 개인정보를 검토, 수정, 또는 삭제하려면 현지 인사 담당자에게 요청하시기 바랍니다.

 

데이터 프라이버시 프레임워크 집행 및 분쟁 해결

개인이 본인의 개인정보에 관한 질문이나 우려 사항이 있는 경우, 해당 담당자에게 문의해야 합니다. 현재 재직 중인 메리어트 직원일 경우, 해당 지역의 인사 부서에 문의해야 하며, 퇴사자일 경우, 당사의 데이터 보호 담당자에게 이메일(MarriottDPO@marriott.com)로 문의하셔야 합니다.

 

당사가 본인의 불만, 또는 분쟁을 해결할 수 없는 경우, 현지 데이터 보호 기관(예: EU/EEA 회원국 데이터 보호 기관, 영국 정보위원회(ICO), 지브롤터 규제청(GRA), 또는 스위스 연방개인정보보호위원회(FDPIC))에 직접 불만 사항을 제출하면 해당 기관에서 무료 조사 및 지원을 통해 불만 사항을 해결할 수 있도록 도와드립니다.

 

DPF 프로그램 원칙(영어)↗에 명시된 대로, 기타 다른 수단으로 해결되지 않은 불만을 처리하기 위해 구속력 있는 중재를 선택할 수 있습니다. 미국 메리어트는 미국연방거래위원회(FTC)의 조사력 및 집행 권한의 적용을 받습니다.

 

법률에 따라 요구되는 공개 사항

당사는 법 집행이나 국가 보안을 사유로 한 공권력의 합법적인 요구에 응하거나, 재판 절차나 법원 명령에 따라, 또는 기타 법적 요구에 따라 개인정보를 공개해야 할 수 있습니다.

 

연락처 정보

이 DPF 개인정보 처리방침과 관련하여 궁금한 점이 있으시면, 현지 인사 담당자에게 문의하거나 해당 국가, 또는 지역의 데이터 보호 책임자에게 이메일(MarriottDPO@marriott.com)로 문의하시기 바랍니다. 이메일 문의 시, 본인의 발신 국가, 또는 지역을 명시해 주시기 바랍니다. 또한, 다음 주소로 데이터 보호 책임자에게 서신을 보낼 수도 있습니다.

 

Marriott International, Inc.
Global Compliance, Privacy
7750 Wisconsin Avenue
Bethesda, MD 20814
United States of America

 

개인정보 처리방침 변경 사항

이 방침은 데이터 프라이버시 프레임워크 프로그램 요건에 따라 수시로 변경될 수 있습니다. 이 페이지 상단에 표시된 '최종 수정일'을 참조하여 이 방침이 마지막으로 개정된 시기를 확인할 수 있습니다. 모든 변경 사항은 이 웹사이트에 개정된 방침이 게시됨과 동시에 효력이 발생합니다.

 

현행 개인정보 처리방침의 적용을 받는 미국 메리어트 법인

메리어트 인터내셔널 관리 서비스(Marriott International Administrative Services, Inc.)
메리어트 리워즈(Marriott Rewards, Inc.)
메리어트 페이먼트 서비스(Marriott Payment Services LLC)