Skip to Content

  • 비(非)직원 및 비(非)고객 개인정보 수집에 관한 메리어트 그룹 개인정보 처리방침

  • 최종 업데이트 날짜: 2023년 2월 28일

  • 1. 소개

    메리어트 인터내셔널 및 그 협력사('메리어트' 또는 '당사')를 포함하는 메리어트 그룹은 당사가 수집·저장·이용하는 개인정보 보호에 최선을 다하고 있습니다. 이 개인정보 처리방침은 메리어트 직원 이외의 계약업체, 컨설턴트, 프랜차이즈 호텔 직원, 비즈니스 파트너 및 비투숙객 등 개인('본인')의 개인정보와 관련된 사항을 다룹니다. 의문의 여지가 없도록 설명하자면, 메리어트 직원의 개인정보는 직원 개인정보 처리방침에 따라 처리하며, 고객의 개인정보는 이 방침이 아닌 메리어트 그룹 글로벌 개인정보 처리방침에 따라 처리합니다.

    2. 목적

    메리어트는 귀하의 개인정보를 수집하고 이용함으로써, 사업 계획 수립 및 운영 프로세스(예: 프로젝트 실행, 교육 제공, 메리어트 직원 및 고객 외 타인을 대상으로 한 할인 프로그램 운영 등)를 수행할 수 있습니다.

    3. 메리어트가 수집·이용·전송·공유하는 데이터 및 해당 데이터를 수집하는 이유

    메리어트는 귀하 및 귀하와 메리어트의 간의 관계에 관한 정보를 이미 수집했거나 향후에 수집할 수 있습니다. 메리어트는 이러한 정보를 '개인정보'라고 지칭합니다. 메리어트가 수집·이용·전송·공유할 수 있는 귀하에 관한 개인정보를 비롯해 개인정보를 수집·이용·전송·공유해야 할 목적과 관련된 구체적인 내용은 이 방침의 마지막 부분을 확인해 주시기 바랍니다. 메리어트는 법규에 따르거나 승인되는 경우, 본인이 승인했거나, 본인의 중대사(예: 응급 상황 발생 시)가 아닌 경우라면, 이 방침에 설명된 목적과 부합하지 않는 목적을 위해 개인정보를 이용하지 않습니다.

     

    관련 법률에서 요구하는 경우나 당사의 사업 수행에 있어 반드시 필요한 경우 혹은 중요한 특정 개인정보인 경우를 제외하고, 메리어트에 제공하는 모든 개인정보는 귀하가 자발적으로 결정한 것입니다. 그러나 귀하가 특정 필수 개인정보를 제공하지 않을 경우, 메리어트는 이 방침에 설명된 목적 중 일부를 달성하지 못할 수도 있습니다.

    4. 개인정보 접근 권한자

    메리어트 내부에서 개인정보에 접근할 경우, 이 방침의 마지막 부분에 설명된 목적을 이유로 업무상 개인정보에 접근해야 하는 직원으로 제한되며, 여기에는 메리어트 인사팀, 숙박개발팀, IT팀, 준법감시팀, 법률팀, 재무/회계팀, 내부감사팀 직원이 포함될 수 있습니다. 또한 메리어트는 당사가 관리하는 메리어트 그룹 브랜드 호텔의 소유주 또는 비(非)협력 관계인 기타 타사 서비스 제공업체가 개인정보를 이용할 수 있게 해야 할 때도 가끔 있습니다.

     

    타사 서비스 제공업체 및 소유주는 개인정보의 기밀과 보안을 지킬 수 있도록 개인정보를 보호해야 하며, 메리어트에 서비스를 제공하기 위해서만, 또는 합의된 내용에 따라, 그리고 준거법을 준수하는 경우에만 개인정보를 이용하도록 합니다.

    5. 보안

    메리어트는 해당 개인정보 보호 및 데이터 보안 법률 및 규정에 따라 개인정보를 보호하기 위해 적절한 조치를 취합니다. 서비스 제공업체가 개인정보의 기밀과 보안을 지킬 수 있도록 적절한 개인정보 보호 조치를 의무화하는 것이 이에 포함됩니다.

    6. 데이터의 무결성 및 보존

    법률에서 보존 기간 연장을 의무화하거나 허용하지 않는 이상, 당사는 귀하의 개인정보를 이 개인정보 처리방침에 설명된 목적을 달성하는 데 꼭 필요한 기간 동안만 보존합니다.

     

    보관 기간을 결정하는 데 사용된 기준은 다음과 같습니다.

     

    • 당사가 귀하와 지속적인 관계를 유지하는 기간
    • 당사에 준수해야 하는 법적 의무가 있는지 여부
    • 법적 상황을 고려했을 때 보관하는 것이 권장되는 경우(공소시효, 소송, 또는 규제기관 조사 등)

    7. 개인의 권리 요청

    이메일 문의처: privacy@marriott.com. 메리어트가 개인정보를 처리하는 방식에 대해 궁금한 점이 있거나 우려 사항이 있는 경우, 귀하의 개인정보에 대한 접근을 비롯해 개인정보의 정정이나 이용 차단, 삭제를 요청하고자 하는 경우, 메리어트가 귀하의 개인정보를 이용하는 것을 중단하도록 요청하려는 경우, 또는 개인정보를 타 회사에 전송하려는 목적으로 개인정보 복사본을 요청하려는 경우, 위의 이메일로 문의해 주시기 바랍니다. 메리어트는 관련 법률에 따라 귀하의 요청에 응대할 것입니다. 단, 특정 개인정보는 해당 데이터 보호법 또는 기타 법률 및 규정에 따라 이러한 요청에서 제외될 수 있음을 유념하시기 바랍니다.

    8. 본인의 의무

    개인정보를 최신 상태로 유지해 주시고 개인정보에 중요한 변경 사항이 있다면 당사에 알려주시기 바랍니다. 본인은 본인이 메리어트에 제공한 개인정보를 갖고 있는 타인에게 이 방침의 내용을 알리는 데 동의합니다. 아울러, 이 방침에 명시된 대로, 또는 준거법에서 요구하는 대로, 메리어트가 해당 개인정보를 이용(전송 및 공개 포함)하기 위해 해당 타인의 동의를 얻는 것(동의를 제공할 법적 권한이 있는 경우에 한함)에도 본인은 동의합니다.

    9. 수집·이용·전송 및 공개에 대한 이유 및 근거

    메리어트는 (i) 준거법에 의거하여 본인에 관한 데이터를 수집·이용·전송 및 공개해야 할 의무가 당사에게 있고 (ii) 해당 데이터가 당사에 특히 중요하고 법률에 따라 해당 데이터를 처리해야 할 구체적이고 정당한 이익이 당사에게 있으며 (iii) 해당 데이터가 계약 이행에 꼭 필요하기 때문에, 또는 (iv) 모든 개인의 중대한 이익을 보호해야 할 상황인 경우에 본인에 관한 데이터를 수집·처리합니다.개인정보 수집 및 처리에 있어 메리어트의 정당한 이익은 이 방침의 마지막 부분에 자세히 나와 있으며, 여기에는 가령 (1) 메리어트 내부에서의 사업 관리 및 통상적인 사업 수행 (2) 당사 네트워크와 데이터의 보안 보장 (3) 사기 방지 등의 목적이 포함됩니다. 이 방침에서 설명된 이유가 적용되지 않는 경우, 메리어트에 개인정보를 제공한다는 본인의 결정은 자발적인 것이며, 당사는 본인의 동의하에 해당 데이터를 처리할 것입니다. 동의는 언제든지 철회하실 수 있습니다.

    10. 유럽경제지역(EEA)에서의 개인정보 전송 및 이용

    전 세계적으로 운영되는 메리어트의 특성상 메리어트는 인터넷 및 메리어트 네트워크를 통해 메리어트 전 임직원 및 부서와 개인정보를 공유할 수 있으며, 이는 이 방침 마지막 부분에 명시된 목적을 달성하기 위함입니다. 여기에는 다른 국가 또는 지역(본인이 소재하는 국가 외의 국가나 지역 중, 본인이 소재하는 국가나 지역과는 다른 데이터 보호 제도를 가진 국가나 지역 포함)으로의 개인정보 이전이 포함될 수 있습니다. 개인정보를 처리 및 이용할 수 있는 메리어트 그룹 협력사 목록은 여기에서 확인하실 수 있습니다.

     

    당사는 유럽경제지역('EEA') 역외 국가로 개인정보를 이전할 수 있습니다. 이들 국가 중 일부는 EEA 표준에 따라 적절한 수준의 보호를 제공하는 것으로 EU 집행위원회(European Commission)로부터 인정받았습니다(해당 국가 전체 목록은 여기(영어)↗에서 확인하실 수 있습니다). EEA에서 다른 국가로 정보를 이전하는 경우, 당사는 본인의 정보를 보호하기 위해 적절한 조치를 취하고 정보 이전 합의 또는 표준 계약 조항을 마련해 두었습니다.

    11. 데이터 보호 담당자 연락처 정보 및 불만 사항

    질문이나 우려 사항이 있는 경우, 먼저 귀하의 회사 담당자에게 문의해 주시기 바랍니다. 당사는 개인정보 이용 및 공개와 관련된 불만 및 분쟁 사항을 조사하고 이를 해결하기 위해 노력합니다.

     

    그럼에도 만족스러운 조치가 이뤄지지 않았다면, 본인의 국가 또는 지역의 데이터 보호 담당자(이메일: MarriottDPO@marriott.com)에게 문의하실 수 있습니다. 이메일을 보내실 때 본인이 현재 위치한 국가를 명시해 주시기 바랍니다. 또한, 본인의 국가나 지역의 데이터보호기관 또는 해당 데이터보호법 침해 혐의가 발생한 지역의 데이터보호기관에 불만을 제기하실 수 있으며, http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080 (영어)↗에서 관련 정보를 확인하실 수 있습니다.

    12. 개인정보 처리방침 변경 관련

    메리어트는 향후 사업 개발, 업계 또는 법률 동향의 변화에 대응하기 위해 이 방침을 언제든지 수정할 권리를 보유합니다. 메리어트는 수정된 방침을 메리어트 글로벌 소스(MGS)에 게시하거나, 이 웹사이트 홈페이지에 변경 사항을 공지할 것입니다. 이 방침 상단에 있는 '최종 수정일' 날짜를 참조하시면 이 방침이 언제 개정됐는지 확인하실 수 있습니다.


  • 메리어트가 수집·이용·이전·공유할 수 있는 개인정보의 유형

    • 인적 사항: 이름, 직원 식별 번호, 직장 및 자택 또는 거주지 연락처 정보(이메일, 전화번호, 우편 주소), 사용 언어, 성별, 생년월일 및 출생지, 주민등록번호, 사회보장번호, 국적, 혼인/동거 여부, 동거인, 피부양자, 장애 여부, 비상 연락처 정보 및 사진

     

    • 위치: 강의 제공을 지원하기 위해 사용되는 내부 설명자

     

    • 시스템 및 애플리케이션 접근 데이터: 시스템 ID, LAN ID, mHUB, 이메일 계정, 인스턴트 메시징 계정, 메인프레임 ID 및 메리어트 시스템을 사용하여 생성된 전자 콘텐츠 등 메리어트 시스템 및 애플리케이션에 접근하기 위해 필요한 데이터

     

    • 개인 민감정보: 메리어트는 현지 법률에서 허용하는 경우에 한하여 생체 인식, 건강/의료 관련 정보, 노동조합 가입 정보, 종교, 인종 또는 민족과 같은 특정 유형의 민감정보도 수집할 수 있습니다. 메리어트는 다양성 및 차별 금지와 관련된 법적 의무 사항 및 내부 정책을 준수하기 위해 특정 목적의 데이터를 수집하며 해당 항목은 다음과 같습니다. 장애 또는 질병을 수용하고 이에 맞는 혜택을 제공하기 위한 건강/의료 정보, 법정 세금 공제가 필요한 국가(예: 독일)에서 종교 또는 교회에 소속되어 있는지 여부, 다양성 관련 개인정보(예: 성별이나 인종 또는 민족) 메리어트는 아래에 나열된 목적과 법률에 규정된 대로만 해당 민감정보를 이용합니다.

    메리어트가 개인정보를 수집·이용·이전·공유할 수 있는 목적

    • 통신 및 보안: 다양한 보안 도구, 사무 장비, 시설 및 기타 자산을 활용하여 통신을 원활하게 하고 IT 인프라를 보호 및 유지 관리

     

    • 사업 운영: IT, 통신 시스템 및 시설의 운영 및 관리, 제품 및 서비스 개발 관리, 제품 및 서비스 개선, 메리어트 자산 관리, 프로젝트 관리, 사업 연속성 유지, 서비스 및 혜택 제공, 사업 활동 관련 기록 유지

     

    • 규정 준수: 기록 보관 및 보고 의무, 감사 수행, 정부 조사 및 정부 또는 기타 공공 기관의 기타 요청 준수, 소환장 등 법적 절차에 대한 대응, 법적 권리 및 구제책 강구, 소송 방어 및 모든 내부 불만 또는 클레임 관리(핫라인을 통해 접수된 불만 또는 클레임 포함), 보고된 부정행위 혐의·정책 위반·사기·재무 보고 문제·내부 정책 및 절차 준수 등에 대한 조사 수행 등, 메리어트가 사업을 운영하는 모든 국가 또는 지역에서 메리어트 사업에 적용되는 법률 및 기타 요건 준수

     

    • 모니터링: 이메일 및 기타 메리어트 소유 자원에 대한 모니터링, 현지법으로 허용되는 기타 모니터링 활동. 메리어트가 제공하는 전자 통신 서비스 및 메리어트 네트워크를 통한 이메일 등과 같은 전자 통신은 해당 메시지의 발신자, 수신자 또는 이용자에게 개인적, 특권적 또는 기밀적 지위나 권리가 부여되지 않음을 유념하시기 바랍니다. 해당 전자 통신에 관해 개인정보 보호 또는 그 어떠한 특권도 주장할 권리가 없습니다. 메리어트는 해당 전자 통신에 대한 접근·모니터링·검토·복사 또는 삭제 권리를 보유합니다. 메리어트는 또한 법률이 허용하는 대로 해당 통신에 대한 특권적 또는 기밀적 지위나 권리를 주장할 권리를 보유합니다.

    메리어트가 개인정보를 공유할 수 있는 비(非)협력 타사의 범주

    • 서비스 제공자: 인적 자원 서비스, 비용 관리, IT 시스템 공급 및 지원업체, 무역 단체 및 협회, 회계사, 감사인, 변호사, 보험사, 은행 및 기타 외부 전문 자문사 및 서비스 제공업체 등 메리어트에 제품 및 서비스를 제공하는 회사

    • 공공 및 정부 기관: 규제 당국, 법 집행 기관, 공공 기관 및 사법 기관과 같이 메리어트를 규제하거나 메리어트에 관할권을 행사할 수 있는 기관