개인정보 처리방침

1. 개인정보의 처리 목적 7. 개인정보의 파기
2. 처리하는 개인정보의 항목 8. 개인정보의 안전성 확보조치
3. 개인정보의 처리 및 보유기간 9. 개인정보보호 책임자
4. 개인정보의 제3자 제공 10. 개인정보 처리방침의 변경
5. 개인정보처리 위탁 11. 권익침해 구제방법
6. 정보주체의 권리ㆍ의무 및 그 행사방법

개인정보 처리방침
  현대아산(주)(이하 “회사”라 함)는 고객님의 개인정보를 중요시하며, “개인정보보호법”를 비롯한 관련법령 및 지침을 준수하고 있습니다. 회사는 고객님의 개인정보 및 권익을 보호하고 개인정보와 관련한 고객님의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
  본 방침은 정부의 법률 및 지침 변경이나 회사의 내부방침 변경 등으로 인하여 수시로 변경될 수 있습니다. 회사는 개인정보처리방침을 변경하는 경우 회사 홈페이지의 공지사항(또는 개별공지)를 통하여 고지할 것입니다.

본 방침은 2011년 12월 1일부터 시행됩니다.
1. 개인정보의 처리 목적
 회사는 다음의 목적을 위해 개인정보를 처리하고 있습니다.
  1) 서비스 제공에 관한 계약 이행 및 서비스 제공을 따른 요금정산
여행상품 예약, 여행자보험 가입, 항공권/호텔의 예약과 출국가능 여부파악, 예약내역의 확인 및 상담, 컨텐츠 제공, 여행서비스 이용 시 회원의 우대, 구매 및 요금 결제, 물품배송 또는 청구지 등 발송, 본인인증 및 금융서비스 등
  2) 홈페이지 회원관리
회원제서비스 이용을 위한 본인확인, 개인 식별, 불량회원의 부정 이용 방지와 비인가 사용 방지, 가입 의사 확인, 이용 및 이용횟수 제한, 연령확인, 만 14세 미만 아동 개인정보 수집 시 법정 대리인 동의여부 확인, 분쟁조정을 위한 기록보존, 불만처리 등 민원처리, 고지사항 전달
  3) 마케팅 및 광고에 활용
신규서비스 개발 및 특화, 인구통계학적 특성에 따른 서비스 제공 및 광고 게재, 당사 및 제휴사 상품안내, 이벤트 등 광고성 정보전달, 회원의 서비 스 이용에 대한 통계, 회원 대상 각종 마케팅 활동
2. 처리하는 개인정보의 항목
 회원가입, 각종 서비스 제공을 위해 처리하는 개인정보의 항목 및 수집 방법은 다음과 같습니다.
  1) 개인정보 수집항목
   ○ 웹회원
    - 필수항목 : 성명,성별,생년월일, 아이디, 비밀번호, 이메일, 연락처(휴대폰)
    - 선택항목 : 주소, 연락처(자택, 직장 등)
   ○ 관광객
    - 필수항목
①국내관광객 : 성명, 주민등록번호, 이메일, 연락처(자택, 휴대폰)
②해외관광객 : 성명, 주민등록번호, 이메일, 연락처(자택, 휴대폰)
                     영문성명, 여권번호, 여권만료일
③금강산/개성 관광객 : 성명, 주민등록번호, 이메일, 연락처(자택, 휴대폰)
                     직장, 직위, 증명사진, 영문성명
    - 선택항목 : 연락처(회사 등), 주소
   ○ 상품구매고객
    - 필수항목 : 성명, 주소(배송지), 연락처(휴대폰, 배송지)
    - 선택항목 : 금융정보
   ○ 환불고객
    - 필수항목 : 성명, 연락처, 환불계좌번호 (은행명, 계좌번호, 예금주명)
  2) 개인정보 수집방법
    - 회사 홈페이지
    - 서면양식/전화/팩스/전자우편
    - 대리점으로부터의 제공
3. 개인정보의 처리 및 보유기간
  1) 고객님의 개인정보는 개인정보의 수집ㆍ이용 목적 또는 제공받은 목적이 달성되면 파기됩니다.
  2) 단 상법, 국세기본법, 전자상거래 등에서의 소비자 보호에 관한 법률 등 관계법령의 규정에 따라 보존의 필요성이 있는 경우 회사는 고객님의 개인정보를 보관합니다. 이 경우 회사는 보관하는 정보를 그 보관의 목적 으로만 이용하며 보존기간은 다음과 같습니다.
ㆍ계약 또는 청약철회 등에 관한 기록 : 5년
ㆍ대금결제 및 재화 등의 공급에 관한 기록 : 5년
ㆍ소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
4. 개인정보의 제3자 제공
 회사는 정보주체의 동의가 있거나 관련 법령의 규정에 의한 경우를 제외하고 어떠한 경우에도 ‘개인정보의 처리 목적’ 에서 고지한 범위를 넘어 고객의 개인정보를 이용하거나 서비스와 무관한 타 기업/기관에 제공하지 않습니다. 단. 다음의 경우에는 개인정보를 처리할 수 있습니다. 회사는 다음과 같은 기관 및 자에게 정보주체의 개인정보를 제공(공유 포함)하고 있으며 제공목적 및 범위는 다음과 같습니다.
  1) 관광객(금강산/개성관광객 제외)
서비스 영역 제공받는 자 제공하는 항목 제공받는 자의
이용목적
여행/항공 1) 대한항공,아시아나항공 및
 국내외 제휴항공사
2) 국내외 호텔 및
 리조트 외 숙박업체
3) 기타 운송업체
 철도, 크루즈
 해외랜드사
성명, 주민등록번호,
영문성명, 여권번호,
여권만료일, 연락처,
이메일
항공 및 기타
운송수단예약 숙박예약
현지 행사진행
고객관리
회원할인
기타 편의 서비스제공
예약/상담 1) 모두,하나투어 및
 제휴대리점
성명, 주민등록번호,
영문성명, 여권번호,
여권만료일, 연락처, 이메일
여행상품상담 및 예약확인
기획상품, 이벤트 안내
제휴서비스 이용안내
보험 1)현대해상보험,
 LIG화재 및
 제휴보험사
성명, 주민등록번호 여행자보험가입
제휴 회원할인
기타 편의 서비스 제공
* 보유 및 이용기간 : 이용목적에 따른 개인정보 제공시 ~
                             이용목적 달성시 및 관계법령에 따른 보관기간까지 (제휴업체에는 제휴계약 종료시 까지)
  2) 금강산/개성 관광객
서비스 영역 제공받는 자 제공하는 항목 제공받는 자의
이용목적
보험 1) 현대해상보험 성명, 주민등록번호 여행자보험가입
방북 1) 통일부 성명, 성별, 주소
주민등록번호
(또는 여권번호)
직장, 직위(사업자)
방북심사, 허가
방북 1) 북측 출입국사무소 성명, 성별, 주소
생년월일
직장, 직위
출입국심사, 통관
* 보유 및 이용기간 : 이용목적에 따른 개인정보 제공시 ~
                             이용목적 달성시 및 관계법령에 따른 보관기간까지
  3) 웹회원
웹회원의 경우 회사는 정보주체의 개인정보를 원칙적으로 외부에 제공하지 않습니다.
5. 개인정보처리 위탁
 회사는 정보주체의 동의가 있거나 관련 법령의 규정에 의한 경우를 제외하고 어떠한 경우에도 ‘개인정보의 처리 목적’ 에서 고지한 범위를 넘어 고객의 개인정보를 이용하거나 서비스와 무관한 타 기업/기관에 제공하지 않습니다. 단. 다음의 경우에는 개인정보를 처리할 수 있습니다. 회사는 다음과 같은 기관 및 자에게 정보주체의 개인정보를 제공(공유 포함)하고 있으며 제공목적 및 범위는 다음과 같습니다.
  1) 회사는 고객의 원활한 서비스 이용을 위해 아래와 같이 외부 전문업체에 정보주체의 개인정보 처리 업무를 위탁하고 있습니다.
구 분 수탁자 위탁 업무의 내용
관광객 모객 대리점 관광객 개인정보 수집/예약확인 및 상담
전산관리 현대유엔아이(주) ■금강산■개성관광 전산시스템 개발 / 유지보수
■현대아산 홈페이지 관리
웹호스팅 가비아 ■현대아산투어센터 시스템 개발/유지보수
■현대아산투어센터 홈페이지 관리
온라인결제 KCP 등 결제회사 온라인 결제
메일링서비스 위즈 웹회원대상 뉴스레터 및 신규상품 안내
택배 현대로지엠 외 기타 제휴 택배사 물품 배송
  2) 회사는 개인정보 처리위탁의 경우 계약 등을 통하여 법령상의 개인정보 보호규정의 준수, 위탁업무 수행 목적외 개인정보의 처리 금지, 개인정보 에 관한 비밀유지, 제3자 제공 금지 및 사고발생시의 책임부담, 개인정 보의 안정성 확보조치 등을 규정하고 당해 계약 내용을 서면 또는 전자 적으로 보관합니다.
6. 정보주체의 권리ㆍ의무 및 그 행사방법
 고객님은 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
  1) 정보주체 또는 법정대리인(만 14세 미만 아동의 경우)은 처리되는 개인정 보에 대한 열람이나 정정, 삭제, 처리정지 등의 요구를 할 수 있습니다.
  2) 웹 회원은 등록되어 있는 자신의 개인정보를 조회하거나 수정할 수 있으 며 가입해지를 요청할 수도 있습니다. 웹 회원이 개인정보 조회, 수정을 위해서는 '개인정보변경'(또는 '회원정보수정' 등)을, 가입해지(동의철회)를 위해서는 "회원탈퇴"를 클릭하여 본인 확인 절차를 거치신 후 직접 열람, 정정 또는 탈퇴가 가능합니다.
  3) 회사는 정보주체의 요청에 의해 해지 또는 삭제된 개인정보는 "회사가 수 집하는 개인정보의 처리 및 보유기간"에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
  4) 정보주체는 개인정보를 보호받을 권리와 함께 타인의 개인정보를 침해해 선 안 될 의무도 동시에 있습니다. 정보주체 본인의 과실로 인하여 유출 된 개인정보에 대하여는 본인에게 책임이 있으며, 타인정보를 도용하거나 부정입력의 경우에는 회원 자격의 상실 외에 관계법령에 의하여 처벌될 수도 있습니다.
7. 개인정보의 파기
 회사는 수집한 개인정보의 이용목적이 달성된 후에는 처리 및 보관기간에 따라 해당 정보를 지체없이 파기하며 파기절차 및 방법은 다음과 같습니다.
  1) 파기절차 정보주체가 회원가입 및 여행서비스 이용 등을 위해 제공한 개인정보는 이용목적이 달성된 후 내부방침 및 기타 관련 법령에 의한 정보보호사유 에 따라(처리 및 보유기간 참조) 일정기간동안 저장된 후 삭제되거나 파기 합니다.
  2) 파기방법
    - 전자적 파일 형태인 경우: 복원이 불가능한 방법으로 영구 삭제
    - 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우: 파쇄 또는 소각
8. 개인정보의 안전성 확보조치
 회사는 개인정보보호법 제29조에 따라 정보주체의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적/물리적 대책을 강구하고 있습니다.
  1) 기술적인 대책
    ■ 정보주체의 개인정보는 비밀번호에 의해 보호되며, 데이터베이스 및 전송 데이터를 암호화하거나 데이터베이스 잠금기능(Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
    ■ 회원 아이디(ID)의 비밀번호는 암호화되어 저장 및 관리되고 있어 본인만 이 알고 있으며, 개인정보의 확인/변경도 비밀번호를 알고 있는 본인에 의 해서만 가능합니다.
    ■ 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현될 경우 백신이 나오는 즉시 이를 적용함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
    ■ 회사는 암호알고리즘을 이용하여 네트워크상의 개인정보를 안전하게 전송 할 수 있는 보안장치(SSL:Secure Socket Layer)를 채택하고 있습니다. 해킹 등 에 의해 귀하의 개인정보가 유출되는 것을 방지하기 위하여, 외부로부터 의 침입을 차단하는 장치(방화벽 등)를 이용하고 있으며 주요 서버마다 침입 탐지시스템을 설치하여 24시간 침입을 감시하고 있습니다.
  2) 관리적ㆍ물리적 대책
     회사는 개인정보 처리직원을 개인정보 관리업무를 수행하는 자 및 업무상 개인정보의 취급이 불가피 한 자로 엄격히 제한하고, 담당직원에 대한 수시 교육을 통하여 관련법률 및 내부규정의 준수를 강조하고 있습니다. 또한 개인정보 및 개인정보처리시스템에 대한 물리적인 접근 통제 조치를 시행하고 있으며, 내부감사를 통하여 관련법률 및 규정에 대한 이행사항 및 준수여부를 확인하여 문제가 발견될 경우 바로 시정조치하고 있습니다.
9. 개인정보보호 책임자
 회사는 개인정보보호를 위한 정책을 수립 및 시행하고 개인정보와 관련한 불만 및 문의를 처리하기 위하여 아래와 같이 개인정보 보호책임자 및 실무 담당자를 지정하고 있습니다.
  ○ 개인정보 보호책임자
   이름 : 명성두
부서 및 직책 : 윤리경영팀/팀장
연락처 : TEL 02-3669-3811, FAX 02-3669-3670
E-mail : msd3811@hdasan.com
  ○ 업무별 개인정보 보호실무자
  
업 무 담당부서 담당자 전화번호 E-mail
관광예약 및 상담 관광사업(영업) 김철민 02)3669-3737 kcmfj@hdasan.com
웹 회원관리 홍보팀 노지환 02)3669-3866 youroh720@hdasan.com
시스템 오류 문의 전산팀 심동현 02)3669-3883 webmaster@hdasan.com
10. 개인정보 처리방침의 변경
 본 방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
11. 권익침해 구제방법
 개인정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
    - 개인정보분쟁조정위원회 : (국번없이) 118
    - 정보보호마크인증위원회 : 02-580-0533~4 (http://eprivacy.or.kr)
    - 대검찰청 첨단범죄수사과 : 02-3480-2000 (http://www.spo.go.kr/)
    - 경찰청 사이버테러대응센터 : 02-392-0330 (http://www.ctrc.go.kr/)



현대아산(주) 사업자등록:221-81-13834 서울시 종로구 연지동1-7 현대그룹빌딩 대표:장경작 대표전화:02-3669-3000
Copyright (C)2011 HyundaiAsan Corporation. All Rights Reserved.