메리어트 인터내셔널과 이 처리방침의 말미에 나열된 미국 협력사('미국 메리어트')는 유럽경제지역('EEA'), 영국('U.K.'), 지브롤터 및 스위스에 위치한 계열사, 소유주 및 프랜차이즈 가맹점으로부터 수신한 인적 자원('HR') 개인정보를 EU-미국 데이터 프라이버시 프레임워크(EU-미국 DPF), EU-미국 DPF의 영국 적용본(지브롤터 포함, 이하 '영국') 및 스위스-미국 DPF 데이터 프라이버시 프레임워크(이하 'DPF')에 따라 처리하는 방법을 설명하고자 메리어트 데이터 프라이버시 프레임워크 HR 개인정보 처리방침을 마련했습니다. 이 DPF 개인정보 처리방침은 메리어트 직원 개인정보 처리방침을 보완합니다. 이 방침에서 특별히 달리 정의되지 않는 한, 이 DPF 개인정보 처리방침의 용어는 메리어트 직원 개인정보 처리방침과 동일한 의미를 갖습니다.
미국 메리어트는 DPF에 따라 EEA, 영국 및 스위스로부터 수신한 직원 개인정보 처리와 관련하여 DPF 원칙을 준수한다는 사실을 미국 상무부에 인증했습니다. 인증된 기관 목록을 포함하여 DPF에 대한 자세한 내용은 https://www.dataprivacyframework.gov/ (영어)↗에서 확인하실 수 있습니다.
EEA, 영국 및 스위스로부터 수신한 개인정보
미국 메리어트는 메리어트 직원 개인정보 처리방침에 명시된 바에 따라, EEA, 영국 및 스위스에 위치한 법인으로부터 직원('개인')의 개인정보를 수신할 수 있습니다.
개인정보의 이용
미국 메리어트에서 수집한 모든 개인정보는 미국 메리어트 및 그 대리인이 개인정보 처리방침에 명시된 목적을 위해 이용할 수 있습니다. 만일 당사가 이러한 목적과 실질적으로 다른 목적으로 개인정보를 사용하려 하거나, 이전에 밝혀지지 않은 제3자(비대리인)에게 개인정보를 공개하려는 경우, 당사는 본인에게 이를 알리고 개인정보 관련 사용, 또는 공개를 거부할 기회, 또는 개인 민감정보 관련 동의를 선택할 기회를 제공합니다.
협력사 및 제3자에 공개
메리어트 직원 개인정보 처리방침에 명시된 바와 같이, 개인정보는 다음 대상에게 공개될 수 있습니다.
- 메리어트 그룹
- 소유주: 당사가 관리하는 메리어트 그룹 브랜드 호텔 소유주
- 서비스 제공자: 급여, 연금 제도, 복리후생 관리자 및 제공자, 인사 서비스, 성과 관리, 교육, 비용 관리, IT 시스템 공급자 및 지원, 주식 보상 프로그램을 지원하는 제3자, 신용카드 회사, 의료 또는 보건 종사자, 무역 단체 및 협회, 회계사, 감사, 변호사, 보험사, 은행 및 기타 외부 전문 자문 및 서비스 제공자 등, 메리어트에 제품 및 서비스를 제공하는 회사
- 공공 및 정부 기관: 규제 당국, 법 집행 기관, 공공 기관 및 사법 기관과 같이 메리어트를 규제하거나 메리어트에 관할권을 행사할 수 있는 기관
- 기업 거래: 메리어트 사업, 자산 또는 주식의 전부 또는 일부에서 조직 개편(제안된 조직 개편 및 실제 이행된 조직 개편 포함), 합병, 매각, 합작 투자, 양도, 이전 또는 기타 처분(파산 또는 유사 절차 포함)과 관련되어 있는 제3자
서비스 제공자에 공개
대리인 역할을 하는 서비스 제공자는 업무 수행에 필요한 개인정보에는 접근할 수 있으나, 당사를 위해, 또는 당사에 서비스를 제공하는 것 이외의 목적으로 개인정보를 이용하는 것은 제한됩니다. 미국 메리어트는 EEA, 영국 및 스위스로부터 수신한 개인정보에 접근할 수 있는 서비스 제공자가 DPF 원칙에서 요구하는 것과 동일한 수준의 보호를 제공하도록 의무화하고 있습니다. 당사는 당사의 서비스 제공자가 DPF 원칙에 따른 당사의 의무에 부합하는 방식으로 개인정보를 처리하게 할 책임이 있습니다.
데이터 보안
당사는 개인정보의 특성 및 해당 정보 처리와 관련된 위험을 고려하여 본인의 개인정보를 손실, 오용 및 무단 접근, 공개, 변경 및 파기로부터 보호하기 위해 합리적인 물리적, 전자적 및 관리적 안전장치를 사용합니다.
데이터 무결성 및 목적 제한
당사는 개인정보의 수집 및 이용을 처리 목적과 관련된 정보로 제한하며, 해당 정보가 수집된 목적 또는 이후 본인 승인한 목적과 양립할 수 없는 방식으로 개인정보를 처리하지 않습니다. 당사는 당사가 개인정보를 사용하는 목적에 필요한 범위 내에서 개인정보가 의도된 용도에 맞게 신뢰할 수 있고, 정확하고 완전하며, 최신 상태인지 확인하기 위해 합리적인 조치를 취합니다.
개인정보 접근
당사가 보관하고 있는 본인의 개인정보를 검토, 수정, 또는 삭제하려면 현지 인사 담당자에게 요청하시기 바랍니다.
데이터 프라이버시 프레임워크 집행 및 분쟁 해결
개인이 본인의 개인정보에 관한 질문이나 우려 사항이 있는 경우, 해당 담당자에게 문의해야 합니다. 현재 재직 중인 메리어트 직원일 경우, 해당 지역의 인사 부서에 문의해야 하며, 퇴사자일 경우, 당사의 데이터 보호 담당자에게 이메일(MarriottDPO@marriott.com)로 문의하셔야 합니다.
당사가 본인의 불만, 또는 분쟁을 해결할 수 없는 경우, 현지 데이터 보호 기관(예: EU/EEA 회원국 데이터 보호 기관, 영국 정보위원회(ICO), 지브롤터 규제청(GRA), 또는 스위스 연방개인정보보호위원회(FDPIC))에 직접 불만 사항을 제출하면 해당 기관에서 무료 조사 및 지원을 통해 불만 사항을 해결할 수 있도록 도와드립니다.
DPF 프로그램 원칙(영어)↗에 명시된 대로, 기타 다른 수단으로 해결되지 않은 불만을 처리하기 위해 구속력 있는 중재를 선택할 수 있습니다. 미국 메리어트는 미국연방거래위원회(FTC)의 조사력 및 집행 권한의 적용을 받습니다.
법률에 따라 요구되는 공개 사항
당사는 법 집행이나 국가 보안을 사유로 한 공권력의 합법적인 요구에 응하거나, 재판 절차나 법원 명령에 따라, 또는 기타 법적 요구에 따라 개인정보를 공개해야 할 수 있습니다.
연락처 정보
이 DPF 개인정보 처리방침과 관련하여 궁금한 점이 있으시면, 현지 인사 담당자에게 문의하거나 해당 국가, 또는 지역의 데이터 보호 책임자에게 이메일(MarriottDPO@marriott.com)로 문의하시기 바랍니다. 이메일 문의 시, 본인의 발신 국가, 또는 지역을 명시해 주시기 바랍니다. 또한, 다음 주소로 데이터 보호 책임자에게 서신을 보낼 수도 있습니다.
Marriott International, Inc.
Global Compliance, Privacy
7750 Wisconsin Avenue
Bethesda, MD 20814
United States of America
개인정보 처리방침 변경 사항
이 방침은 데이터 프라이버시 프레임워크 프로그램 요건에 따라 수시로 변경될 수 있습니다. 이 페이지 상단에 표시된 '최종 수정일'을 참조하여 이 방침이 마지막으로 개정된 시기를 확인할 수 있습니다. 모든 변경 사항은 이 웹사이트에 개정된 방침이 게시됨과 동시에 효력이 발생합니다.
현행 개인정보 처리방침의 적용을 받는 미국 메리어트 법인
메리어트 인터내셔널 관리 서비스(Marriott International Administrative Services, Inc.)
메리어트 리워즈(Marriott Rewards, Inc.)
메리어트 페이먼트 서비스(Marriott Payment Services LLC)