제 1 장 모든 고객에 대한 OCS의 개인정보 처리방침
1. 서론
주식회사 오씨에스코리아 (
www.ocskorea.com, 이하 “회사”, “오씨에스코리아” 또는 “OCS”)는 이용자들의 개인정보보호를 매우 중요시하며, 이용자가 서비스를 이용함과 동시에 온라인상에서 오씨에스코리
아에 제공한 개인정보가 보호받을 수 있도록 최선을 다하고 있습니다. 이에 회사는 「개인정보 보호법」 (이하 “개인정보보호법”), 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 (이하 “정보통신망법”) 및
「신용정보의 이용 및 보호에 관한 법률」, 「통신비밀보호법」, 「전기통신사업법」 등 정보통신서비스제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수합니다.
오씨에스코리아는 이를 위하여 개인정보보호법 제30조 및 정보통신망법 제27조의 2에 따라 이용자의 개인정보 보호 및 이용자들이 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보
호를 위해 어떠한 조치가 취해지고 있는지 알려드리기 위한 다음과 같은 개인정보처리방침(이하 “본 방침”)을 두고 있습니다.
본 개인정보처리방침의 제1장은 개인정보를 당사가 어떻게 사용하는지에 대한 개요를 제공합니다. 제2장, 제3장, 제4장은 각각 유럽경제지역/영국, 중국, 캘리포니아에 거주하거나 위치한 고객들을위한 지역별 정보를 제공합니다.
오씨에스코리아의 제품 및 서비스에는 본 방침 외의 다른 방침이 적용될 수 있으며, 그 상세 사항은 서비스 약관 등에 별도로 명시됩니다.
국내 거주하는 고객의 경우, 본 장에서 말하는 개인정보라 함은 생존하는 개인에 관한 정보로서 당해 정보에 포함되어 있는 성명, E-mail, 전화번호 등의 사항에 의하여
당해 개인을 식별할 수 있는 정보(당해 정보만으로는 특정 개인을 식별할 수 없더라도 다른 정보와 용이하게 결합하여 식별할 수 있는 것을 포함)를 말합니다.
본 방침은 2025년 11월 12일부터 수정, 시행됩니다.
2. 적용 범위
고객 및 기타 개인이 오씨에스코리아에 개인정보를 제공하거나 오씨에스코리아의 서비스 및 제품을 이용할 때 본 개인정보처리방침이 적용됩니다.
3. 개인정보의 이용 목적
오씨에스코리아는 고객으로부터 취득한 개인정보를 다음의 목적을 위해 이용합니다. 다만, 그 목적의 범위 내라 하더라도, 불법 또는 부적절한 행위를 조장하거나 유도할 우려가 있는 방식으로 고객의 개인정보를 이용하지 않습니다.
1. OCS 서비스 및 제품의 신청 접수, 제공, 이에 관한 연락
2. OCS 서비스 및 제품의 이용에 관한 조사 및 분석
3. 위 1~2항의 목적에 부수하거나 관련되는 모든 업무
4. OCS가 제공하는 서비스 및 제품 등에 관한 설문조사의 실시
5. 신규 서비스 및 제품의 개발
6. OCS가 제공하는 서비스 및 제품에 관한 안내
7. OCS, ANA 및 ANA 그룹 회사, 제휴사 등이 실시하는 이벤트 및 캠페인에 관한 운영 및 관리
8. OCS, ANA 그룹회사, 제휴사 등의 서비스, 제품, 이벤트 및 캠페인에 관한 정보 제공, 다이렉트 메일, 이메일 매거진, 공지, 광고 등 다양한 수단을 통한 정보 제공
※ 고객의 개인정보(OCS, ANA 및 ANA 그룹 회사 등의 서비스 및 제품 이용에 관한 상세정보, 웹사이트 및 모바일 앱의 열람 기록 등의 분석 데이터 포함)는 AI 등을 이용하여
고객의 취미, 성향, 구매 동향, 속성 등을 추정하고, 그 결과를 바탕으로 고객을 대상으로한 광고 배포 및 마케팅 전략 수립 등에 활용될 수 있습니다.
9. 문의, 요청 등에 대한 응대
※ 상기 목적 외에도, 개인정보는 제1장 제8조(데이터 공유)에서 규정하는 목적에 따라 이용될 수 있습니다.
4. 개인정보의 수집
오씨에스코리아는 앞서 언급한 목적을 달성하기 위하여, 공정하고 적절한 수단을 통해 다음과 같은 개인정보를 수집합니다.
1. 회원가입을 위한 정보
● 이름 또는 회사명, E-mail, 연락처 등이 필수적으로 필요하며, 양질의 서비스 제공을 위해 선택적으로 입력할 수 있는 추가정보를 입력 받고 있습니다.
2. 운송 서비스 문의 관련 정보
● 이름, E-mail, 전화번호, 회사명, 부서명, 담당자(또는 신청자), 팩스번호, 주소 등의 정보를 홈페이지 및 유선 / E-mail을 통하여 제공 받습니다.
3. 운송 서비스 제공 관련 일반 정보
● 발송인∙수취인의 이름, 국가, 회사명, E-mail, 주소, 전화번호, 직함, 부서명 등을 OCS 발송 프로그램 / 유선 / E-mail / 문서 등을 통하여 제공 받습니다.
4. 협력사 관련 일반정보
● 이름, 상호, 사업자번호, 계좌번호, 주소, 담당자, 전화번호, 팩스, E-mail 등을 E-mail / 팩스 / 문서를 통하여 제공 받습니다.
5. 채용지원자 관련 정보
● 이름, 주소, 생년월일, 전화번호, 휴대전화번호, E-mail, 학력, 병역정보, 장애여부, 기타지원자가 자기소개서에 기재하는 정보 및 가족사항, 자격증 소지여부, 경력사항,
어학증명서 등을 E-mail / 채용사이트 등을 통하여 제공 받습니다.
6. 직원 관련 정보
● 이름, 주민등록번호, 주소, 전화번호, 휴대전화번호, E-mail, 학력, 병역정보, 건강이력체크사항, 운전면허소지여부, 외국어능력, 종교, 연봉정보, 인사고과정보 등을
문서 또는 근무 과정에서 자동적으로 수집됩니다.
7. 수취인이 OCS KOREA를 방문하여 화물 수령 시에 신분 확인을 위한 정보
● 실 수취인 신분증 (주민등록증, 여권, 운전면허증)을 직접 수령하거나 복사본을 확인합니다.
8. 수입통관 정보
● 내국인의 경우 – 수취인의 이름, 개인통관고유부호(주민번호), 주소, 전화번호, E-mail 등을 SMS 및 OCS 웹 홈페이지를 통하여 수집합니다.
● 외국인의 경우 – 수취인의 이름, 외국인 등록번호, 여권번호, 주소, 전화번호, E-mail 등을 SMS 및 OCS 웹 홈페이지를 통하여 수집합니다.
9. 웹사이트 이용 정보 등 IT 및 시스템 관련 데이터
● 고객이 오씨에스코리아 웹사이트를 사용하는 방식에 관한 정보(쿠키, 광고 식별자(IDFA/GAID), 위치정보, 고유 기기 식별자, IP주소, OS 및 브라우저 유형세부정보 등)와
특정 개인을 식별할 수 있는 웹사이트 활동 로그에 관한 정보를 수집합니다.
이용자의 기본적 인권 침해의 우려가 있는 민감한 개인정보(인종 및 민족, 사상 및 신조, 출신지 및 본적지, 정치적 성향 및 범죄기록, 건강상태 및 성생활 등)는 가급적 수집하지 않으며 부득이하게 수집해야 할 경우 이용자들의 사전동의를 반드시 구할 것입니다.
그리고, 어떤 경우라도 입력하신 정보를 이용자들에게 사전에 밝힌 목적 이외에 다른 목적으로는 사용하지 않으며 외부로 유출하지 않습니다. 다만 오픈 되어 있는 정보, 이름 / E-mail / 홈페이지주소 등은 어떠한 목적으로 수집될 수 있음을 알려드립니다.
5. 고객의 선택
원칙적으로, 오씨에스코리아는 고객의 자발적인 의사에 따라 개인정보를 취득합니다. 고객이 개인정보 제공을 거부하는 경우, OCS가 제공하는 다양한 서비스를 이용할 수 없거나, OCS로부터의 캠페인 안내 등
정보를 수신할 수 없는 등 불이익을 겪을 수 있습니다. 이는 OCS 시스템의 일부기능이 작동하지 않아 이용이 불가능해지기 때문입니다. 다만, 고객은 지정된 방법을 통해 언제든지 연락처 정보 및 이메일 매거진 수신 여부에 대한 결정을 변경할 수 있습니다.
아래의 경우에는 회원정보를 보관합니다. 그리고 상법, 전자상거래 등에서의 소비자보호에 관한 법률 등 관계법령의 규정에 의하여 보존할 필요가 있는 경우 오씨에스코리아는 관계법령에서 정한 일정한 기간 동안 회원정보를 보관합니다. 이 경우 회사는 보관하는 정보를 그 보관의 목적으로만 이용합니다.
1. 법령 위반에 따른 수사∙조사 등이 진행 중인 경우는 해당 수사∙조사 종료시점까지 입니다.
2. 「전자상거래 등에서의 소비자 보호에 관한 법률」 시행령 제6조에 따른 계약내용 및 이행등 거래에 관한 기록은 아래와 같습니다.
● 계약 또는 청약철회 등에 관한 기록 – 5년
● 대금결제 및 재화 등의 공급에 관한 기록 – 5년
● 소비자의 불만 또는 분쟁처리에 관한 기록 – 3년 (단, 클레임 자료는 5년간 보관)
3. 「통신비밀보호법」 시행령 제41조에 따른 통신사실확인자료 보관은 아래와 같습니다.
● 직접 방문에 관한 기록 - 3개월
4. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 시행령 제29조에 따른 본인확인정보는 게시판에 정보 게시가 종료된 후 6개월 간 보관합니다.
5. 「국세기본법」 제85조의 3 제2항, 「법인세법」 제116조 제1항, 「부가가치세법」 제31조 등에 따른 거래에 관한 증명서류 등은 신고기한이 지난 날부터 5년간 보관합니다.
6. 지불조건 변경 요청서 및 수취인 운임 확약서는 경영지원부 인계 후 1년 6개월입니다.
7. 통관업무로 개인정보가 지속적으로 필요한 경우에는 통관에 사용된 정보를 3 년간 보관할 수 있습니다.
6. 제3자에 대한 정보 공개 및 제공
(1) 오씨에스코리아가 고객의 개인정보를 제3자에게 공개 또는 제공하는 경우
오씨에스코리아는 다음과 같은 경우를 제외하고는 고객의 개인정보를 제3자에게 공개 또는 제공하지 않습니다. 또한, 고객의 민감정보를 포함한 개인정보는 법령에 의해 허용되거나 고객의 동의가 없는 한, 제3자에게 공개 또는 제공되지 않습니다.
한편, 정보공유 파트너 및 업무 위탁 회사에 대한 제공은 제3자에 대한 공개 또는 제공에 해당하지 않습니다.
1. 고객의 동의를 얻는 경우
2. 법령에 의해 허용된 범위 내에서 공개 또는 제공이 필요한 경우
3. 고객의 동의를 얻기 어려운 상황에서 생명, 신체 또는 재산 보호를 위해 공개가 필요한 경우
4. 국가 또는 지방자치단체의 공무 수행에 협력해야 할 필요가 있고, 고객의 동의 획득이 공무수행에 지장을 줄 우려가 있는 경우
5. 통계 자료 등 고객을 식별할 수 없는 형식으로 제공하는 경우
6. 합병, 회사 분할, 사업 양도 등으로 사업이 승계되는 경우
7. 법령에 근거한 절차에 따라 제공이 이루어지는 경우로서, 다음 사항이 오씨에스코리아 웹사이트 등을 통해 고객이 쉽게 확인할 수 있고, 고객이 제공 거부 의사를 표시하지 않은 경우
● 정보를 제3자에게 제공하기 위해 수집한다는 목적
● 제3자에게 제공되는 구체적인 개인정보 항목
● 개인정보가 제3자에게 제공되는 수단
● 고객 요청 시 정보 제공이 중단된다는 점
● 고객 요청을 접수하는 방법
(2) 오씨에스코리아가 고객의 개인정보를 공개 또는 제공할 수 있는 제3자 오씨에스코리아는 다음 범주의 수령자에게 고객의 개인정보를 공개하거나 제공할 수 있습니다.
1. 계열사 : 오씨에스코리아는 고객의 개인정보를 OCS 그룹에 속한 회사 및 OCS 그룹과 관련된 조직에 공개하거나 제공할 수 있습니다.
2. OCS의 임직원 : OCS는 해당 데이터에 접근할 권한이 있고, 접근할 필요가 있는 OCS 임직원에게 고객의 개인정보를 공개하거나 제공할 수 있습니다.
3. 서비스 제공업체 : OCS는 특정 서비스를 수행하는 제3의 서비스 제공업체(데이터 서버및 클라우드 서비스 제공업체를 포함한 IT 서비스 제공업체, 데이터 분석 서비스 제공업체, 광고 배포 서비스 제공업체, 법률 자문 등)에게 고객의 개인정보를 공개하거나 제공할 수 있습니다.
7. 데이터 공유
오씨에스코리아는 다음과 같이 고객정보를 공유할 수 있습니다.
| 데이터를 공유할 수 있는 대상의 범위 |
OCS 그룹 회사들, ANA 그룹 회사들 |
| 사용자의 데이터 이용 목적 |
1. OCS 또는 데이터를 공유하는 회사가 취급하는 항공 운송 서비스, 여행 서비스(투어 및 호텔 포함), 기타 제품/서비스 제공을 위해
2. 회사 또는 데이터를 공유하는 회사에 의한 다이렉트 메일 발송, 제품/서비스 관련 정보 제공, 고객 대상 설문지 배포 등을 위해
3. OCS 또는 데이터를 공유하는 회사에 의한 판매 분석, 기타 조사·연구, 신규 제품/서비스 개발 등을 위해
4. OCS 또는 데이터를 공유하는 회사가 제공하는 제품/서비스에 관하여 고객으로부터 문의, 이용 신청 기타 제안을 접수했을 때, 해당 데이터의 전달 및 이전을 위해
5. OCS 또는 데이터를 공유하는 회사에 의한 고객과의 기타 거래를 적절하고 원활하게 이행하기 위해
6. ANA 그룹의 사업 관리/내부 관리 목적을 위해
|
| 공유되는 개인정보 항목 |
고객의 이름, 주소, 전화번호, 팩스 번호, 이메일 주소, 고용 정보(회사명, 고객이 소속된 부서/부문, 직책, 주소, 전화번호, 팩스 번호), 우편 수령 주소, 거래 내역,
ANA 마일리지 클럽 고객 번호, 서비스 이용 기록, 고객과의 서신에 포함된 문의·요청·불만 내용, OCS 웹사이트 이용에 관한 정보(쿠키 및 웹사이트 내 행동 로그포함) 등
|
| 개인정보 관리 책임 주체의 명칭, 주소 및 대표자 |
ANA Holdings Inc.Shiodome City Center, 1-5-2, Higashi-Shimbashi, Minato-ku, Tokyo, Japan 105-7140 Koji Shibata, 대표이사 사장 겸 최고경영자 (President & Chief Executive Officer)
|
8. 업무 위탁
오씨에스코리아는 고객에게 제품 및 서비스를 제공함에 있어, 업무의 일부를 제3자에게 위탁할 수 있으며, 이 과정에서 개인정보가 위탁 목적을 달성하는 데 필요한 범위 내에서 제3자에게 제공될 수 있습니다.
이 경우, 오씨에스코리아는 해당 개인정보의 취급에 관한 계약 체결 등을 포함하여, 고객 개인정보의 취급을 보호하기 위해 적절한 조치를 강구하고, 이러한 제3자를 관리·감독하는 적절한 조치를 시행합니다.
| 업체명 |
위탁 업무 내용 |
기간 |
| OCS 그룹 |
국제물류 운송 서비스 |
개인정보가 제공된 날부터 동의 철회일 또는 제공된 목적 달성 시까지. 단 통관업무로 개인정보가 지속적인 보관이 필요할 경우 통관에 사용된 정보를 3년간 보관할 수 있습니다. |
| 에스씨 관세사 |
통관업무 |
| 관세법인 제일 |
통관업무 |
| 씨제이대한통운(주) |
배송업무 |
회사는 위탁계약 체결 시 개인정보보호법 제26조 또는 정보통신망법 제25조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적∙관리적 보호조치, 수탁자에 대한 관리∙감독, 손해배상 등
책임에 관한 사항 및 재위탁에 대한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
9. 대한민국으로부터 국외 이전
오씨에스코리아는 고객의 화물 및 기타 배송물을 처리하기 위하여, 고객의 개인정보(성명, 화물정보 등)를 대한민국 외 국가로 이전할 수 있습니다.
고객의 개인정보가 이전되는 국가나 지역에는 대한민국과 동등한 수준의 개인정보 보호 제도가 존재하지 않을 수 있습니다.
오씨에스코리아가 고객의 개인정보를 국외의 제3자 사업자(위탁 회사 및 데이터 공유 파트너 포함)에게 제공하는 경우, 다음의 어느 하나에 해당하는 경우를 제외하고는 고객의 동의를 기반으로 합니다.
1. 제3자가 대한민국과 동등한 수준의 개인정보 보호제도가 있는 것으로 법령에 의해 지정된 국가에 소재하는 경우
2. 제3자가 대한민국 내 개인정보 취급 사업자가 취해야 하는 조치에 상응하는 조치를 지속적으로 취할 수 있는 체계를 갖춘 경우
위의 “2”에 해당하는 경우, 오씨에스코리아는 해당 제3자가 상응하는 조치를 지속적으로 취하도록 하기 위해 필요하고 적절한 조치를 강구합니다.
오씨에스코리아의 조치에 관한 상세한 내용을 알고자 하는 경우, “11. 개인정보 취급에 관한 요청”에 따라 요청해 주시기 바랍니다.
10. 개인정보의 관리
오씨에스코리아는 고객의 개인정보를 수령함에 있어, 최상의 기준에 따라 이를 관리하고, 유출·분실·훼손 등을 방지하기 위한 필요한 안전 관리 조치를 시행합니다.
또한, 개별 고객을 식별할 수 있는 정보의 보안을 보호하기 위해, 오씨에스코리아는 임원 및 직원들에게 적절한 취급에 관한 충분한 교육을 실시합니다.
개인정보의 이용 목적에 따라 적정한 보유 기간이 설정되며, 해당 목적이 달성된 후에는 개인정보를 적절한 방법으로 폐기합니다.
폐기와 관련해서는 아래와 같습니다.
1. 회사는 「전자상거래 등에서의 소비자 보호에 관한 법률」 시행령 제6조, 「통신비밀보호법」 시행령 제41조, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」
시행령 제29조 기타 다른 법령에 따라 보존하여야 한다는 등의 정당한 사유가 없는 한, 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일부터 30일 내에 해당 개인정보를 파기합니다.
2. 회사는 최초 개인정보를 전달 받는 시점에서 안전하게 데이터베이스(DB)에 보관하게 됩니다.
이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 보존합니다.
3. 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
4. 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 파기하고, 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
11. 개인정보 취급에 관한 요청
고객이 오씨에스코리아에 대해, OCS가 보유한 데이터베이스에 저장된 고객의 개인정보에 관하여, 공개, 정정, 삭제, 추가, 이용 중지, 말소, 또는 “9. 국외 이전” 및 “10. 개인정보의 관리”에서 언급된 개인정보 보호 조치에 관한 정보 제공(이하 “공개 등”)을 요청할 경우,
오씨에스코리아는 해당 요청이 본인에 의해 제출되었음을 확인한 후, 합리적인 기간과 범위 내에서, 관련 법령에 따라 다음과 같이 처리합니다.
1. 공개 요청
개인정보 항목, 이용 목적, 또는 개인정보의 제3자 제공 기록은 고객의 요청에 따라 공개됩니다.
2. 정정, 삭제 또는 추가 요청
개인정보의 정정, 삭제 또는 추가는 요청을 검토한 후 가능한 한 조치를 취합니다.
3. 이용 중지 또는 말소 요청
고객이 지정한 개인정보 항목의 이용은 중지되며, 요청이 있을 경우 해당 정보는 말소됩니다. 다만, 이러한 요청으로 인해 고객이 이용하던 서비스가 제공되지 않거나,
고객이 희망하는 서비스 제공에 지장을 초래할 수 있음을 유의하시기 바랍니다.
4. 개인정보 보호 조치에 관한 정보 제공 요청
고객의 요청에 따라 다음 정보가 제공됩니다.
1) OCS가 고객 개인정보를 수령함에 있어 취하는 안전 관리 조치의 세부 사항
2) 국외 제3자에게 고객의 개인정보를 제공할 때 OCS가 취하는 조치의 세부 사항
(단, “9. 국외 이전”의 “2.”의 경우에 한함)
단, 이러한 요청에 응하는 것이 오씨에스코리아의 업무 운영에 중대한 영향을 미치거나, 법령 위반을 초래하거나, 개인정보의 안전 관리에 지장을 줄 우려가 있는 경우에는 요청에 응할 수 없습니다.
12. 공개 등 요청의 제출
고객으로부터 오씨에스코리아가 접수하는 개인정보의 공개, 이용 목적 통지 등 “공개 등 요청”의 방법 및 연락처는 다음과 같습니다.
■ 공개 등 요청
1. 제출 방법
필요 서류를 아래의 메일 주소로 보내주시기 바랍니다.
(메일 주소)
it@ocskorea.com
2. 필요 서류
● 공개 요청서 작성 (공개 요청서는 홈페이지 공지사항에 있습니다.) 요구된 정보가 누락된 경우, 고객의 공개 등 요청은 접수되지 않을 수 있습니다.
● 개인 확인을 위한 서류 등
<개인 고객의 경우>
1. 다음 중 하나의 사본: 운전면허증, 여권, 주민등록증
<대리인의 경우>
<개인 고객의 경우>에 더하여, 아래 1과 2에 해당하는 문서가 필요합니다.
1. 위임장 (법정대리인은 이를 증명하는 문서를 제출해야 함)
2. 대리인을 확인하기 위한 문서 (다음 중 하나의 사본: 운전면허증, 여권, 주민등록증)
고객은 OCS 웹사이트 (
www.ocskorea.com) 또는 각 서비스의 접점에서, 정상적인 서비스 범위 내에서 배송 상태를 확인하거나 계정 등록 정보를 변경할 수 있습니다.
다만, 모든 경우에 고객 본인의 신원이 확인되어야 합니다. 개인정보 공개 및 요청은 오씨에스코리아의 개인정보 관리책임자가 직접 처리합니다.
오씨에스코리아는 개인정보보호법 제31조 제1항 및 정보통신망법 제27조에 따라 개인정보를 보호하고 개인정보와 관련된 불만을 처리하기 위하여
아래와 같이 개인정보 보호 관리책임자를 지정하고 있습니다.
● 개인정보 관리책임자
- 직책 : IT부서 개인정보 관리책임자
- 연락처 : 02-6912-0065, E-mail : it@ocskorea.com, 팩스 : 02-3665-9991
13. 개인정보 보호정책의 변경
오씨에스코리아는 본 개인정보 보호정책을 변경할 수 있습니다. 변경이 이루어질 경우, 그 상세내용은 OCS 웹사이트 (
www.ocskorea.com)에 게시됩니다.
제 2 장 EEA 및 영국 거주자의 개인정보 취급에 관한 OCS의 처리
1. 서론
이 제2장은 유럽경제지역(“EEA”) 및/또는 영국(“UK”)에 거주하는 고객 및 기타 개인의 개인정보 처리에 관한 추가 정보를 제공합니다.
이는 EU 일반개인정보보호규정 2016/679 (“GDPR”), 영국 데이터 보호법 2018(“DPA 2018”), 그 외 국가 및 국제적인 데이터 보호 및 프라이버시 법률(총칭하여 “데이터 보호법”)에 따라 규정됩니다.
영국의 법률은 EEA 내 법률과 유사하므로, 양 지역의 고객은 매우 유사한 권리를 가집니다. 따라서 본 장에서 GDPR을 언급하는 부분은 영국의 해당 법률을 언급하는 것으로도 읽어야 합니다.
만약 16세 미만의 고객이 OCS서비스를 이용할 경우, 법정대리권을 가진 보호자의 동의가 필요합니다. 또한, 가족 등 제3자가 정보주체를 대신하여 OCS서비스 신청을 하는 경우에는,
반드시 정보주체 본인의 본 개인정보 보호정책에 대한 동의를 얻어야 합니다.
제2장의 규정이 제1장의 규정과 상충하는 경우, 제2장의 규정이 우선 적용됩니다.
2. 개인정보 처리자(controller)
귀하의 개인정보의 처리자는 OCS입니다.
OCS는 개인정보 보호법을 근거로, 개인정보 처리에 관한 의사결정을 하는 자(개인정보 처리자, controller)와 그 서면 지시에 따라 행동하는 자(처리자, processor)가 수집·이용하는 개인정보를 보호합니다.
3. 개인정보 처리의 법적 근거
OCS는 귀하의 개인정보가 특정 목적(본 개인정보 보호정책 제1장 제3절에 규정된 목적)에 필요한 범위 내에서만 사용될 수 있도록 보장하며, 모든 처리 활동에는 데이터 보호법에 근거한 법적근거가 있어야 합니다.
OCS는 다음 중 하나 이상의 법적 근거에 따라 고객의 개인정보를 처리할 수 있습니다.
(a) 동의에 의한 처리 (GDPR 제6조 제1항 (a))
주로 판촉 및 마케팅 관련 처리에 동의가 이용되며, 일부 경우에는 민감정보 처리에 적용됩니다.
(b) 계약의 이행 또는 계약 체결을 위한 조치에 필요한 경우 (GDPR 제6조 제1항 (b))
이는 일반적으로 고객의 신원, 연락처, 결제 정보, 여행 정보 등 서비스 제공에 필수적인 정보를 처리하는 근거가 됩니다.
(c) 법적 의무 준수를 위해 필요한 경우 (GDPR 제6조 제1항 (c)
세관 및 출입국 당국, 법 집행 기관에 개인정보를 공유해야 하는 요구, 또는 직원 및 고객에 대한 OCS의 법적 의무 등이 포함됩니다.
(d) 정보주체 또는 제3자의 중대한 이익을 보호하기 위해 필요한 경우 (GDPR 제6조 제1항(d))
예를 들어 의료 비상 상황에서 개인정보 처리가 필요한 경우가 이에 해당합니다.
(e) OCS 또는 제3자의 정당한 이익을 위해 필요한 경우로서, 데이터 보호법상 귀하의 권리에 의해 그 이익이 침해되지 않는 경우 (GDPR 제6조 제1항 (f))
이는 OCS의 비즈니스 운영, 상품 및 서비스 유지·개발·개선, 고객에게 최적의 경험을 제공하기 위해 필요한 개인정보 이용을 포함합니다.
4. 개인정보 처리에 관한 요청
(1) 데이터 보호법에 따라 귀하는 다음과 같은 법적 권리를 가집니다.
1) 열람 요청: 귀하는 본인의 개인정보 사본과 당사가 이를 어떻게 처리하는지에 관한 세부사항을 요청할 수 있습니다.
2) 정정 요청: 요청 검토 후 가능한 경우 개인정보에 대한 정정이 이루어집니다.
3) 삭제 요청: 귀하는 당사가 보유한 개인정보 전부 또는 일부의 삭제를 요청할 수 있습니다. 당사는 귀하의 요청을 검토하며, 해당 데이터가 더 이상 필요하지 않거나
법적으로 보관을 계속할 수 없는 경우 삭제합니다.
4) 데이터 이동권 요청: 귀하는 본인의 개인정보를 구조화되고 일반적이며 기계가 판독할수 있는 형식으로 복사본을 받을 수 있습니다.
이는 귀하로부터 수집되어 동의에 근거하거나 계약 이행을 위해 처리되는 개인정보 중 자동화된 수단에 의해 처리되는 경우에만 적용됩니다.
5) 처리에 대한 이의 제기: 귀하는 당사 또는 제3자의 정당한 이익에 근거하여 수행되는 처리나, 직접 마케팅 목적의 처리에 대해 이의를 제기할 수 있습니다.
이 경우 당사는 귀하의 이의를 능가하는 정당한 사유가 없는 한 처리를 중단합니다. 만약 귀하의 이의가 직접 마케팅에 관한 것이라면, 당사는 언제나 이를 중단합니다.
6) 제한 요청: 특정 상황에서 귀하는 당사가 귀하의 개인정보를 처리하는 방식을 제한할 수 있습니다. 이 경우 귀하의 동의가 있거나,
법적 청구·특정 권리 보호·중대한 공익상의 사유가 요구되는 경우를 제외하고는 저장 이외의 개인정보 처리는 불법으로 간주됩니다.
7) 동의 철회: 당사가 귀하의 동의에 근거하여 개인정보를 처리하는 경우, 귀하는 언제든 그 동의를 철회할 권리가 있습니다.
위 권리들은 절대적인 것이 아니며 모든 상황에 적용되는 것은 아닙니다. 또한 일부 상황에서는 법적 예외가 적용되어 요청이 거절될 수 있습니다.
요청이 거절될 경우, 당사는 그 사유를 응답 시 알려드립니다. 제출된 요청의 기록은 당사가 법적 의무를 준수했음을 확인할 수 있도록 보관됩니다.
(2) 요청 제출 방법
귀하는 본인의 권리를 무료로 행사할 수 있습니다. (단, 불합리하거나 과도하거나 반복적인 요청의 경우, 당사는 수수료를 부과하거나 요청을 거부할 수 있습니다.)
요청 제출 방법 및 연락처는 다음과 같습니다.
아래 메일 주소로 필요한 서류를 발송해 주시기 바랍니다.
(메일 주소)
it@ocskorea.com
(3) 필요 서류
공개 요청서 작성 (공개 요청서는 홈페이지 공지사항에 있습니다.)
요구된 정보가 누락된 경우, 고객의 공개 등 요청은 접수되지 않을 수 있습니다.
(4) 요청에 대한 대응
당사는 부당한 지연 없이, 통상적으로 1개월 이내에 응답합니다. 경우에 따라, 본인 확인을 위한 증명서류나(또는 제3자를 대신하여 요청하는 경우) 대리권 증명서류를 요청할 수 있습니다.
요청이 특히 복잡하거나 여러 건의 요청이 접수된 경우, 상세한 응답이 더 오래 걸릴 수 있습니다. 또한, 위 권리에는 예외가 있으며, 일부 상황에서는 적용되지 않을 수 있음을 유념하시기 바랍니다.
5. 상품 및 서비스 제공에 필요한 데이터 공유
OCS의 상품 및 서비스는 다른 회사 및 조직의 협력을 통해 제공되며, 사업 운영을 위해 OCS가 개인정보를 제3자와 공유해야 하는 경우가 자주 있습니다. 이러한 제3자에는 다음이 포함됩니다.
(a) ANA 그룹 내 다른 회사들
(b) OCS가 법적으로 개인정보를 공유해야 하는 조직
정부 기관, 규제 당국 및 법 집행 기관, 사법 기관, 세관 및 출입국 당국, 제3자 기관 등
(c) 서비스 제공업체
수집 및 배송 하청업체, 화물 처리업체, 다양한 서비스 제공업체, 마케팅 파트너십을 맺은 업체 등
OCS가 회사, 계약자 또는 서비스 제공업체에 데이터를 대신 처리하도록 지시하는 경우, 해당 계약이 적용 가능한 데이터 보호법의 요건을 충족하도록 보장합니다.
6. 마케팅 커뮤니케이션
OCS는 관심 있는 사람들에게 소식을 알리고, 그들에게 관심이 있을 수 있는 상품 및 서비스의 세부 사항을 제공하기 위해 수시로 마케팅 커뮤니케이션을 발송합니다.
이는 수신자가 마케팅 수신에 동의했거나, OCS에서 상품·서비스를 구매한 기존 고객으로서 마케팅을 거부할 기회가 주어졌음에도 이를 선택하지 않은 경우에만 이루어집니다.
7. 개인정보의 저장 및 이전
OCS는 대한민국에 위치하고 있으며, OCS가 개인정보를 공유하는 많은 서비스 제공업체 및 기타조직도 EEA 및 영국 외 지역에 소재할 수 있습니다. 대한민국은 유럽위원회로부터 개인정보에 대한 적정한 보호 수준을 제공하는 국가로 인정받고 있습니다.
개인정보를 제3자에게 이전할 때 OCS는 EU-대한민국 적정성 결정 및 관련 대한민국법에 따른 재이전 요건을 포함하여, 데이터 보호법의 요건을 준수합니다.
다만, EEA 및 영국 외의 수신자는 귀하의 개인정보를 동등한 수준으로 보호하지 않을 수 있는 자국 법률의 적용을 받을 수 있음을 유념해야 합니다.
귀하의 개인정보가 저장 및 이전되는 위치에 관한 추가 정보를 원하시면, 제1장 제12절(“공개 요청 제출”)에 기재된 세부 연락처를 통해 OCS에 문의해 주시기 바랍니다.
8. 개인정보 보유
OCS는 이용 목적이 달성될 때까지 고객의 개인정보를 보유합니다. 특히 개인정보의 보유 기간은 다음과 같이 설정되어 있습니다.
(1) 국제 운송 서비스를 이용하는 고객의 개인정보
국제 운송 약관에 정의된 운송 및 관련 서비스 완료 시까지
(2) 기타 개인정보
고객이 동의한 목적을 위한 기간 동안 보유
9. 감독기관에 대한 불만 제기
고객은 본인의 개인정보 처리에 관하여, 거주지 관할의 데이터 보호 기관에 불만을 제기할 권리를 가집니다.
(1) EEA 거주자: 귀하의 국가 감독기관에 연락해 주시기 바랍니다. 자세한 내용은 유럽 데이터 보호 위원회(EDPB) 웹사이트 (
Our Members | European Data Protection Board)에서 확인할 수 있습니다.
(2) 영국 거주자: Please contact
Information Commissioner's Office에 연락해 주시기 바랍니다.
10. 개인정보 처리자 및 OCS 데이터 보호 책임자(DPO)의 연락처
OCS KOREA Co.,Ltd
Address: 9, Yangcheon-ro 71-gil, Gangseo-gu, Seoul, Republic of Korea
● 개인정보 관리책임자
- 직책 : IT부서 개인정보 관리책임자
- 연락처 : 02-6912-0065, E-mail : it@ocskorea.com, 팩스 : 02-3665-9991
제 3 장 중국 거주자의 개인정보 취급에 관한 OCS의 처리
제1장 외에도, 제3장은 중화인민공화국(이하 “중국”)에 거주하는 개인의 개인정보 취급에 적용되며, 이는 중국의 개인정보보호법 및 관련 규정(이하 “PIPL 등”)에 근거합니다. 본 장의 규정이 제1장의 규정과 상충하는 경우, 본 장의 규정이 우선 적용됩니다.
1. 서론
만 18세 미만의 고객이 OCS서비스를 이용하고 본 개인정보 보호정책에 동의하는 경우, 보호자의 동의 또는 허가를 받아야 합니다. 가족 등 제3자가 정보주체를 대신하여 OCS서비스를 신청하는 경우, 정보주체의 동의(만 14세 미만일 경우, 그 보호자의 동의)를 반드시 얻어야 합니다.
2. 민감 개인정보의 수집
OCS는 PIPL 등에서 민감 개인정보로 분류될 수 있는 고객의 개인정보를 이용 목적에 따라 처리할 수 있습니다. 민감 개인정보가 유출되거나 불법적으로 사용될 경우, 고객의 이익에 부정적 영향을 미칠 수 있으므로(예: 개인의 존엄 훼손, 신체 안전 및 재산 보안 위협 등), OCS는 해당 정보를 신중하게 관리하고 합법적으로 처리합니다.
3. 개인정보 보유 기간
OCS는 이용 목적이 달성될 때까지 고객의 개인정보를 보유합니다. 특히 개인정보의 보유 기간은 다음과 같이 설정됩니다.
(1) 국제 운송 서비스를 이용하는 고객의 개인정보
국제 운송 약관에 정의된 운송 및 관련 서비스가 완료될 때까지
(2) 기타 개인정보
고객이 동의한 목적을 달성하기 위한 최단 기간
4. 고객 개인정보 보호를 위한 기술 및 조치
1. OCS는 고객의 개인정보를 유출, 변경 또는 손실로부터 보호하기 위해 보안 조치를 취합니다. 구체적으로, OCS는 고객 개인정보 보호를 위해 다음과 같은 조치를 시행합니다.
・OCS는 개인정보 보호와 관련한 내부 관리 체계 및 운영 규정을 수립·시행합니다.
・OCS는 개인정보에 대한 분류 관리를 실시합니다.
・OCS는 웹사이트를 https로 개발하고 SSL 암호화를 설정하여, 고객 웹 브라우저와 서버 간 중요 고객 데이터(신용카드 정보 등) 통신을 보호합니다.
・OCS는 개인정보 보호를 위해 암호화 기술을 사용합니다.
・OCS는 합리적인 접근 권한을 배분하고 접근을 제어하여, 무단 접근에 의한 개인정보 침해를 방지합니다.
・OCS는 개인정보 보호의 중요성에 대한 직원 인식을 높이기 위해 보안 및 프라이버시 보호에 관한 교육·훈련을 제공합니다.
・OCS는 개인정보 사고 발생에 대비한 비상 대응 체계를 수립하고 그 실행을 준비합니다.
2. OCS는 불필요한 개인정보가 수집되지 않도록 합리적이고 실행 가능한 모든 조치를 취합니다. OCS는 법률에 의해 보유 기간의 연장이 허용되지 않는 한, 본 개인정보 보호정책에 명시된 목적을 달성하는 데 필요한 최단 기간 동안만 고객의 개인정보를 보유합니다
3. 개인정보 사고가 발생한 경우, OCS는 PIPL 등에서 요구하는 바에 따라 해당 사고의 관련 상황을 신속히 고객에게 통지하고, 규제 당국에 보고합니다.
5. 개인정보 취급에 관한 요청
중국 거주 고객의 개인정보와 관련하여 OCS가 요청을 수령한 경우, 해당 요청은 PIPL 등 및 제1장 제11조 “개인정보 취급에 관한 요청”에 따라 합리적인 기간과 범위 내에서 처리됩니다. 요청에 응답함에 있어, OCS는 해당 요청이 고객 본인에 의해 제출되었는지를 확인할 수 있습니다.
1. 동의 철회 요청
고객 개인정보의 취급이 고객의 동의에 근거하는 경우, 고객은 해당 동의를 철회할 권리를 가집니다. 고객이 지정한 개인정보 항목은 고객의 요청에 따라 가능한 범위 내에서, 적절한 경우 삭제됩니다.
다만, 이러한 삭제 요청으로 인해 고객이 이용하던 서비스가 제공되지 않거나, 고객이 희망하는 서비스 제공에 지장을 초래할 수 있음을 유념하시기 바랍니다.
2. 개인정보 보호정책의 해석·설명 요청
고객은 본 개인정보 보호정책의 해석이나 설명을 요청할 권리를 가집니다.
3. 요청 제출 방법
고객은 다음의 방법에 따라 요청을 제출할 수 있습니다.
1) 요청서 제출
아래 메일 주소로 필요한 서류를 발송해 주시기 바랍니다.
(메일 주소)
it@ocskorea.com
2) 필요 서류
공개 요청서 작성 (공개 요청서는 홈페이지 공지사항에 있습니다.)
본인 확인 등을 위한 서류
<개인의 경우>
1. 운전면허증, 여권 등 사진이 부착된 공식 신분증 중 하나의 사본
<대리인의 경우>
“<개인의 경우>”에 더하여, 아래 1과 2문서가 필요합니다.
1. 위임장 (법정대리인은 이를 증명하는 문서를 제출해야 함)
2. 대리인을 확인하기 위한 문서 (운전면허증, 여권 등 사진이 부착된 공식 신분증 중 하나의 사본)
3) 연락 창구
대한민국 82-80-211-0082
6. 제3자 제공 및 중국 외 이전
OCS가 고객의 개인정보를 제3자에게 제공하는 경우(공동 이용이나 업무 위탁으로 인해 해당 정보가 중국 외로 이전되는 경우 포함), OCS는 이를 PIPL 등에 따라 수행합니다.
7. 개인정보 이용 목적 변경
개인정보의 이용 목적이 변경되는 경우, OCS는 개정된 개인정보 보호정책을 사전에 OCS 웹사이트 (
www.ocskorea.com) 공지하며, 고객의 동의를 받은 후 새로운 개인정보 이용 목적에 따라 개인정보를 이용합니다.
8. 개인정보 처리자(controller)의 기본 정보
OCS KOREA Co.,Ltd
Address: 9, Yangcheon-ro 71-gil, Gangseo-gu, Seoul, Republic of Korea
● 개인정보 관리책임자
- 직책 : IT부서 개인정보 관리책임자
- 연락처 : 02-6912-0065, E-mail : it@ocskorea.com, 팩스 : 02-3665-9991
제 4 장 캘리포니아 거주자의 개인정보 취급에 관한 OCS의 처리
제1장 외에도, 제4장은 미국 캘리포니아주 거주자의 개인정보 취급에 적용되며, 이는 2018년 캘리포니아 소비자 프라이버시법(CCPA) 및 2020년 개정된 캘리포니아 프라이버시 권리법(CPRA)(이하 “CCPA”)에 근거합니다.
본 장의 규정이 제1장의 규정과 상충하는 경우, 본 장의 규정이 우선적용됩니다.
본 장에서 사용되는 용어는 CCPA에서 제공하는 정의에 따릅니다. 예를 들어, “판매(sale)”란 OCS가 소비자의 개인정보를 금전적 또는 그 밖의 유가 대가를 대가로 제3자에게 판매, 임대, 공개, 배포, 제공, 이전하거나, 구두·서면·전자적 또는 기타 수단을 통해 전달하는 행위를 의미합니다.
또한, “공유(sharing)”란 OCS가 소비자의 개인정보를 교차 맥락 행동 광고(cross-context behavioral advertising)를 위해 금전적 또는 유가 대가 여부와 관계없이 제3자에게 공유, 임대, 공개, 배포, 제공, 이전하거나 구두·서면·전자적 또는 기타 수단을 통해 전달하는 행위를 의미합니다.
단, OCS가 개인정보 취급에 관한 적절한 계약을 제3자와 체결한 경우, 위와 같은 행위는 CCPA 관점에서 “판매”로 간주되지 않습니다.
1. 개인정보의 수집 및 이용
OCS가 지난 12개월 동안 수집했거나 앞으로 수집할 가능성이 있는 개인정보는 아래 표에서 정의된 바와 같이 분류됩니다. OCS는 이러한 정보를 **제1장 제3조(개인정보 이용 목적)**에서 규정한 목적을 위해 이용합니다. 해당 개인정보는 고객으로부터 직접 수집됩니다.
| 수집되는 개인정보의 유형 |
개인정보의 예시 |
| 식별자(Identifiers) 특정 주체를 고유하게 식별하기 위해 사용되는 이름, 기호 등 |
고객의 이름, 주소, 전화번호, 팩스 번호, 우편 주소, 이메일 주소, 여권 정보, 개인 온라인 ID, ANA 마일리지 클럽 고객 번호(10 자리) 등 |
| 상업적 정보(Commercial information) |
국제 운송 서비스 이용 기록, 간행물 및 생활필수품 구매내역 등, 고객과의 서신에 포함된 문의·요청·불만의 세부정보 등 |
| 인터넷 또는 기타 전자 네트워크 활동정보(Internet or other electronic network activity information) |
OCS 웹사이트 이용 방식에 관한 정보(쿠키, 광고식별자(IDFA/GAID), 위치 정보, 고유 기기 식별자, IP 주소, OS 및 브라우저 유형의 세부 정보 등), 웹사이트 활동 로그 |
| 직업 또는 고용 관련 정보(Professional or employment-related information) |
고용 정보(회사명, 고객이 소속된 부서/부문, 직책, 주소, 전화번호, 팩스 번호) 및 관련 정보 |
2. 개인정보의 공개
(1) 개인정보의 판매
OCS는 고객의 개인정보(미성년자에 관한 개인정보 포함)를 어떠한 제3자에게도 판매하지 않으며, 지난 12개월 동안에도 판매한 사실이 없습니다.
(2) 개인정보의 공유
OCS가 향후 제3자와 공유할 수 있는 개인정보의 유형, 그리고 지난 12개월 동안 제3자와 공유한 개인정보의 유형 및 해당 기간 동안 OCS가 개인정보를 공유한 제3자의 유형은 아래에 기재됩니다.
OCS는 이벤트 및 캠페인 정보 제공과 같은 마케팅 활동(개인화 광고 포함)을 수행하기 위해 이러한 개인정보를 제3자와 공유합니다. OCS는 특정 고객이 미성년자임을 실제로 인지한 경우, 해당 고객의 개인정보를 제3자와 공유하지 않습니다.
| 공유된 개인정보의 유형 |
개인정보의 예시 |
지난 12개월 동안 OCS가 개인정보를 공유한 제3자의 유형 |
| 인터넷 또는 기타전자 네트워크 활동 정보 |
OCS 웹사이트 및 모바일 애플리케이션의 이용 방식에 관한 정보(쿠키, 광고식별자(IDFA/GAID), 위치 정보, 고유 기기 식별자, IP 주소, OS 및 브라우저 유형의 세부 정보 등 포함), 웹사이트 활동 로그 |
광고 네트워크 |
(3) 사업 목적을 위한 개인정보의 공개
OCS가 지난 12개월 동안 사업 목적으로 공개한 고객 개인정보의 유형과, 그러한 개인정보가 공개된 제3자의 유형은 아래에 기재됩니다.
OCS는 이러한 유형의 개인정보를 **제1장 “3. 개인정보 이용 목적” 및 “7. 데이터 공유”**에서 명시된 목적을 위하여 제3자에게 공개합니다.
| 공유된 개인정보의 유형 |
개인정보의 예시 |
지난 12개월 동안 OCS가 개인정보를 공유한 제3자의 유형 |
| 식별자(Identifiers) 특정 주체를 고유하게 식별하기 위해 사용되는 이름, 기호 등 |
고객의 이름, 주소, 전화번호, 팩스번호, 우편 주소, 이메일 주소, 여권정보, 개인 온라인 ID, ANA 마일리지 클럽 고객 번호(10자리) 등 |
ANA 그룹 내 다른 회사들, 수집 및 배송 하청업체, 화물 처리업체, 다양한 서비스 제공업체, 정부 기관, 규제 당국 및 법 집행 기관, 사법 기관, 세관 당국, 제3자 기관 등 |
| 상업적 정보(Commercial information) |
국제 운송 서비스 이용 기록, 간행물 및 생활필수품 구매 내역 등, 고객과의 서신에 포함된 정보, 고객과의 서신에 포함된 문의·요청·불만의 세부사항 등 |
ANA 그룹 내 다른 회사들, 수집 및 배송 하청업체, 화물 처리업체, 다양한 서비스 제공업체, 정부 기관, 규제 당국 및 법 집행 기관, 사법 기관, 세관 당국, 제3자 기관 등 |
| 인터넷 또는 기타 전자 네트워크 활동 정보(Internet or other electronic network activity information) |
고객이 OCS 웹사이트를 이용하는 방식에 관한 정보(쿠키, 광고 식별자(IDFA/GAID), 위치 정보, 고유 기기 식별자, IP 주소, OS 및 브라우저 유형의 세부 정보 등 포함), 웹사이트 활동 로그 |
ANA 그룹 내 다른 회사들, 다양한 서비스 제공업체, 정부기관, 규제 당국 및 법 집행 기관, 사법 기관, 세관 당국, 제3자 기관 등 |
| 직업 또는 고용 관련 정보(Professional or employment-related information) |
고용 정보(회사명, 고객이 소속된 부서/부문, 직책, 주소, 전화번호, 팩스번호) 및 관련 정보 |
ANA 그룹 내 다른 회사들, 다양한 서비스 제공업체, 정부기관, 규제 당국 및 법 집행 기관, 사법 기관, 세관 당국, 제3자 기관 등 |
3. 민감 개인정보
OCS는 CCPA에서 허용된 특정 목적 외에는 고객의 민감 개인정보를 사용하거나 공개하지 않습니다.
OCS는 고객의 특성을 추론하기 위한 목적으로 고객의 민감 개인정보를 수집하거나 처리하지 않습니다.
4. 개인정보 보유
OCS는 이용 목적이 달성될 때까지 고객의 개인정보를 보유합니다. 보유 기간은 고객이 동의한 이용 목적을 위해 필요한 기간이며, 정보의 성질과 보유 목적, 당사의 사업 필요 및 기타 요소들을 고려하여 결정됩니다.
5. 개인정보 취급에 관한 요청
캘리포니아에 거주하는 고객은 본인의 개인정보와 관련하여 다음과 같은 권리를 가집니다.
(1) 열람권
고객은 OCS가 요청일 기준 직전 12개월 이내에 수집·이용·공개한 본인의 개인정보에 관하여, 다음 사항의 공개를 OCS에 요청할 권리를 가집니다(이하 “열람권”).
이 권리는 12개월 동안 최대 두 번까지 행사할 수 있습니다.
・ OCS가 수집한 고객 개인정보의 유형
・ 해당 개인정보의 수집 출처
・ 해당 개인정보의 수집에 관한 사업적 또는 상업적 목적
・ 해당 개인정보가 공유된 제3자의 유형
・ OCS가 수집한 고객의 구체적인 개인정보
・ OCS가 사업 목적을 위해 공개한 고객 개인정보의 유형
・ 각 유형의 개인정보가 공개된 제3자의 유형
(2) 삭제권
고객은 OCS가 수집한 특정 개인정보의 삭제를 OCS에 요청할 권리를 가집니다. (이하 “삭제권”)
(3) 정정권
고객은 OCS가 보유한 부정확한 개인정보의 정정을 OCS에 요청할 권리를 가집니다. (이하 “정정권”)
(4) 공유 거부권
고객은 OCS가 본인의 개인정보를 제3자와 공유하는 것을 중단하도록 지시할 권리를 가집니다. (이하 “공유 거부권”)
위 권리 중 열람권, 삭제권, 공유 거부권을 행사하고자 할 경우, 고객은 아래 명시된 방법을 통해 OCS에 연락할 수 있습니다. OCS는 그러한 요청을 수령한 후, 아래 설명된 본인 확인 절차를 통해 요청자가 고객 본인임을 확인한 뒤, 관련 법령에 따라 합리적인 기간과 방식으로 처리합니다.
1) 요청 제출 방법
개인정보 처리 담당자에게 요청 메일 전달:
it@ocskorea.com
유선 연락(대한민국): 82-080-211-0082
2) 본인 확인 절차
<개인의 경우>
열람권, 삭제권, 정정권 및 공유 거부권의 행사 요청을 수령한 경우, OCS는 해당 요청이 고객 본인에 의해 제출되었음을 확인하기 위하여, 고객의 이름 및 이메일 주소와 같은 충분한 정보를 제출하도록 요구하며, 제출된 정보를 OCS가 보유한 정보와 대조합니다.
<대리인의 경우>
“<개인의 경우>”에서 요구되는 정보에 더하여, 고객은 대리인이 본인을 대신하여 권리를 행사할 권한이 있음을 증명하는 본인 서명이 있는 증명서를 제출해야 합니다. 또한, OCS는 고객이 대리인에게 열람권, 삭제권, 정정권 또는 공유 거부권을 행사할 권한을 부여했음을 확인하기 위해, 고객에게 직접 OCS에 연락할 것을 요청할 수 있습니다.
제 5 장 태국 거주자의 개인정보 취급에 관한 OCS의 처리
1. 서론
본 제5장은 **태국 개인정보보호법 B.E. 2562 (A.D. 2019) (“PDPA”)**에 따라, 태국 왕국(“태국”) 내 고객 및 기타 개인의 개인정보 수집, 이용 또는 공개(“처리”)에 관한 추가 정보를 제공합니다.
OCS 서비스 이용과 관련하여, 태국 법률상 미성년자, 피한정후견인 또는 피성년후견인인 정보주체가 스스로 합법적으로 동의할 수 없는 경우, 친권자, 후견인 또는 보호자(사안에 따라)의 동의를 반드시 받아야 합니다. 정보주체가 10세 미만인 경우에는 친권자의 동의만 받아야 합니다.
OCS가 개인정보 수집 이전에 정보주체가 미성년자, 피한정후견인 또는 피성년후견인을 알지 못한 상태에서, 친권자의 동의 없이(동의가 요구되며 미성년자가 스스로 합법적으로 동의할 수 없는 경우), 또는 법정 후견인·보호자의 동의 없이 개인정보를 수집한 사실을 추후 알게 된 경우, 그러한 개인정보는 다른 법적 근거에 의존할 수 없는 한 가능한 한 신속히 삭제됩니다.
가족이나 대리인 등 정보주체를 대신하여 OCS 서비스를 신청하는 경우, 본 개인정보 처리방침에 대한 정보주체의 동의를 반드시 얻어야 합니다.
본 제5장의 규정이 제1장의 규정과 상충할 경우, 본 제5장의 규정이 우선 적용됩니다.
2. 개인정보 처리자
귀하의 개인정보 처리자는 OCS입니다.
OCS는 PDPA에 근거하여, 개인정보의 이용 방식 및 목적을 결정하는 자(컨트롤러)와, 컨트롤러의 서면 지시에 따라 활동하는 자(프로세서)에 의해 수집·이용되는 개인정보를 보호합니다.
3. 개인정보 처리의 법적 근거
OCS는 개인정보가 본 개인정보 처리방침 제1장 제3절(개인정보의 이용 목적)에 규정된 특정 목적을 달성하는 데 필요한 범위에서만 사용되도록 하고, 모든 처리 활동마다 PDPA에 근거한 법적근거가 존재하도록 요구함으로써, 귀하의 개인정보를 보호합니다.
OCS는 다음의 하나 이상의 법적 근거에 따라 고객 개인정보를 처리할 수 있습니다.
(a) 동의가 확보된 경우 (PDPA 제19조)
동의는 보통 판촉 및 마케팅 관련 처리, 또는 일부 경우 민감 개인정보와 관련된 처리에서만 의존합니다.
(b) 계약의 이행 또는 계약 체결을 위한 조치에 처리가 필요한 경우 (PDPA 제24조 (3))
이는 보통 고객의 신원, 연락처, 결제 및 여행 세부사항 등, 서비스 제공에 필수적인 고객정보를 처리하는 이유입니다.
(c) 법적 의무 준수를 위해 처리가 필요한 경우 (PDPA 제24조 (6)).
이는 세관·출입국 당국 또는 법 집행 기관과 개인정보를 공유해야 하는 요구, 그리고 직원 및 고객에 대한 OCS의 법적 의무를 포함합니다.
(d) 귀하 또는 제3자의 중대한 이익을 보호하기 위해 정보가 필요한 경우 (PDPA 제24조 (2))
예를 들어, 의료 비상 상황 발생 시 해당됩니다.
(e) OCS 또는 제3자의 정당한 이익을 위해 개인정보 처리가 필요한 경우, 그리고 이러한 이익이 법률상 개인정보에 관한 귀하의 기본권을 침해하지 않는 경우 (PDPA 제24조 (5))
이는 OCS 사업 운영, 상품 및 서비스 유지·개발·개선, 그리고 PDPA가 허용하는 범위 내에서 고객에게 최상의 경험을 제공하는 데 필요한 개인정보 활용을 포함합니다.
4. 개인정보 처리에 관한 요청
(1) PDPA가 보장하는 법적 권리
1) 열람 요청
귀하는 본인의 개인정보 사본과, 당사가 이를 어떻게 처리하는지에 관한 상세 내역을 요청할 수 있습니다.
2) 정정 또는 갱신 요청
개인정보의 정정 또는 갱신은 요청을 적절히 검토한 후 가능한 범위 내에서 수행됩니다.
3) 삭제 요청
귀하는 당사가 보유한 개인정보의 전부 또는 일부를 삭제, 파기 또는 익명화할 것을 요청할 수 있습니다.
당사는 귀하의 요청을 검토하며, 해당 정보가 더 이상 필요하지 않거나 법률이 계속 보유하는 것을 허용하지 않는 경우 이를 삭제합니다.
4) 개인정보의 이전
귀하는 본인의 개인정보를 구조화되고, 일반적이며, 기계 판독이 가능한 형식으로 제공받을 것을 요청할 수 있습니다.
이 권리는 귀하로부터 수집된 개인정보 중 동의 또는 계약 이행을 근거로 자동화 수단에 의해 처리되는 경우에만 적용됩니다.
5) 처리에 대한 이의 제기
귀하는 당사 또는 제3자의 정당한 이익을 근거로 하거나, 다이렉트 마케팅 목적을 위해 수행되는 개인정보 처리에 대해 이의를 제기할 수 있습니다.
당사는 귀하의 이의 제기가 있을 경우, 귀하의 이의보다 우선하는 정당한 사유가 없는 한 처리를 중단합니다. 다이렉트 마케팅에 대한 이의 제기의 경우, 당사는 항상 중단합니다.
6) 개인정보 처리 제한
귀하는 특정 상황에서 당사가 귀하의 개인정보를 처리하는 방식을 제한할 수 있습니다.
이 경우, 개인정보의 저장을 제외한 모든 처리는 귀하의 동의, 법적 청구, 특정 권리 보호 또는 공익 목적 등에서 요구되는 경우에만 적법합니다.
7) 동의 철회권
당사가 귀하의 동의를 근거로 개인정보를 처리하는 경우, 귀하는 언제든지 해당 동의를 철회할 권리가 있습니다.
다만, 동의 철회 이전에 합법적으로 부여된 동의를 근거로 한 개인정보 처리에는 영향을 미치지 않습니다.
위 권리들은 절대적인 것이 아니며, 모든 상황에 적용되는 것은 아닙니다. 특정 상황에는 법적 예외가 존재하여 요청이 거부될 수 있습니다. 이 경우, 당사는 응답 시 그 사유를 안내합니다.
제기된 요청은 당사가 법적 의무를 준수했는지를 확인하기 위해 기록·보관됩니다.
(2) 요청 제출 방법
귀하는 PDPA에 따라 비용이 부과되는 경우를 제외하고, 무료로 권리를 행사할 수 있습니다.
요청 제출 방법 및 연락처는 다음과 같습니다.
개인정보 처리 담당자에게 요청 메일 전달: it@ocskorea.com
유선 연락(대한민국): 82-80-211-0082
(3) 필요한 서류
공개 요청서 작성 (공개 요청서는 홈페이지 공지사항에 있습니다.)
필요 정보가 누락된 고객의 공개 요청 등은 접수되지 않을 수 있습니다.
(4) 요청에 대한 응답
당사는 부당한 지체 없이, 원칙적으로 30일 이내에 응답합니다. 경우에 따라 본인 확인(또는 제3자를 대신하여 요청하는 경우 권한 증명)을 요구할 수 있습니다. 귀하의 요청이 특히 복잡하거나 복수의 요청이 제기된 경우, 상세 응답 제공에 더 많은 시간이 소요될 수 있습니다. 또한, 앞서 언급한 권리에 예외가 적용되어 해당되지 않는 상황도 있음을 유념하시기 바랍니다.
만약 귀하가 당사의 응답에 만족하지 못하거나, 본인의 개인정보가 적절히 처리되지 않았다고 판단하는 경우, 태국 개인정보보호위원회(Personal Data Protection Committee)에 불만을 제기할 권리가 있습니다. 자세한 사항은 본 제5장 제9절(“권한 있는 기관에 대한 불만 제기”)을 참고하시기 바랍니다.
5. 상품 또는 서비스 제공을 위해 필요한 데이터 공유
OCS의 상품 및 서비스는 다른 회사 및 기관의 지원과 함께 제공되며, OCS는 사업 운영을 위해 종종 개인정보를 제3자와 공유해야 합니다. 이러한 제3자에는 다음이 포함됩니다.
(a) ANA 그룹 내 다른 회사들
(b) 법적으로 OCS가 개인정보를 공유해야 하는 기관
예: 정부 기관, 규제 기관 및 법 집행 기관, 사법 기관, 세관 및 출입국 관리 당국, 제3자 기관 등.
(c) 서비스 제공업체
예: 수집 및 배송 하청업체, 화물 처리업체, 다양한 서비스 제공업체, 마케팅 파트너십을 체결한 제공업체 등
OCS가 회사를 포함한 수탁자, 하청업체 또는 서비스 제공업체에게 자사를 대신하여 데이터를 처리하도록 지시하는 경우, OCS는 해당 처리가 PDPA 요구사항을 충족하는 계약에 따라 이루어지도록 보장합니다.
6. 마케팅 커뮤니케이션
OCS는 관심 있는 사람들에게 소식을 알리고, 그들에게 유용할 수 있는 상품과 서비스의 세부 정보를 제공하기 위하여 수시로 마케팅 커뮤니케이션을 발송합니다. OCS는 수신자가 마케팅 커뮤니케이션을 받는 데 동의한 경우에만 이를 수행합니다.
7. 개인정보의 저장 및 이전
OCS KOREA는 대한민국에 위치하고 있으며, 고객의 개인정보를 공유하는 많은 서비스 제공업체 및 기타 기관은 태국 외부 관할권에 위치할 수 있습니다. OCS가 개인정보를 제3자에게 이전하는 경우, OCS는 PDPA 및 관련 대한민국 법률의 요구사항을 준수하도록 보장합니다.
그러나 태국 외부의 수신자는 귀하의 개인정보에 대해 반드시 동일한 수준의 보호를 제공하지 않을 수 있는 각국의 국내법 적용을 받을 수 있음을 유의하시기 바랍니다.
개인정보의 저장 및 이전 위치에 대한 더 많은 정보를 원하실 경우, 본 제1장 제12절(“개인정보 공개 요청 등 제출”)에 기재된 세부 사항을 통해 OCS에 문의하시기 바랍니다.
8. 개인정보 보유
OCS는 고객의 개인정보를 이용 목적이 달성될 때까지 보유합니다. 특히, OCS는 개인정보 보유기간을 다음과 같이 설정합니다. 대부분의 다른 개인정보에 대해서는, 정보의 성질과 보유 목적을 고려하여, 법적·회계적 요건 및 당사의 사업 필요에 근거해 적절한 보유 기간을 결정합니다.
(1) 국제 운송 서비스를 이용하는 고객의 개인정보
국제 운송약관에 규정된 운송 및 관련 서비스가 완료될 때까지
(2) 기타 개인정보
고객이 동의한 목적을 달성하는 데 필요한 기간
단, OCS는 법적 청구의 제기·준수·행사 또는 법적 청구에 대한 방어, 법률 준수를 목적으로 하는 경우, 위에서 언급한 기간보다 더 오랜 기간 동안 귀하의 개인정보를 보유할 수 있습니다.
9. 권한 있는 기관에 대한 불만 제기
고객은 본인의 개인정보 처리와 관련하여, 태국 개인정보보호위원회(Personal Data Protection Committee of Thailand)에 불만을 제기할 권리를 가집니다.
10. 개인정보 처리자 및 OCS 개인정보보호책임자(DPO) 연락처
OCS KOREA Co.,Ltd
Address: 9, Yangcheon-ro 71-gil, Gangseo-gu, Seoul, Republic of Korea
● 개인정보 관리책임자
- 직책 : IT부서 개인정보 관리책임자
- 연락처 : 02-6912-0065, E-mail : it@ocskorea.com, 팩스 : 02-3665-9991
웹사이트에서의 정보 처리
본 절은 OCS 웹사이트에서의 개인정보 및 기타 정보의 처리에 대해 규정합니다. OCS 전체의 개인정보 처리에 관한 사항은 **OCS 개인정보 보호정책(Privacy Policy)**을 참조하시기 바랍니다.
1. 서론
OCS는 본 웹사이트(이하 “본 웹사이트”)에서의 정보 처리를 OCS 개인정보 보호정책에 따라 다음과 같이 수행하며, 고객이 안심하고 이용할 수 있도록 본 웹사이트를 운영·관리하기 위해 노력합니다.
본 웹사이트를 이용하는 고객은 아래 약관을 충분히 이해하고 동의한 것으로 간주됩니다.
적용 범위
본 개인정보 보호정책은 귀하가 OCS 웹사이트(
www.ocskorea.com 도메인)를 이용할 때 적용되며, 타사가 운영하는 웹사이트에는 적용되지 않습니다. 본 웹사이트는 고객에게 유용한 정보와 서비스를 제공하기 위해 다른 웹사이트로의 링크를 제공합니다.
그러나 본 개인정보 보호정책은 해당 링크된 사이트에는 적용되지 않습니다. 각 사이트에 접속할 때에는 해당 사이트의 개인정보 보호 성명을 확인할 것을 권장합니다.
2. 보안
개인정보를 보호하는 보안 기술
고객이 당사에 개인정보를 제공할 경우, 제3자의 무단 접근으로부터 보호하기 위해 해당 정보는 SSL(보안 소켓 계층, Secure Sockets Layer) 암호화 기술 또는 이에 상응하는 보안 기술을 사용하여 전송 과정에서 암호화됩니다.
또한, 당사는 방화벽(firewall) 및 안티바이러스 소프트웨어와 같은 합리적인 보안 조치를 시행하여, 제3자의 무단 접근으로 인한 개인정보의 유출, 오용, 변조 등을 방지함으로써 고객 개인정보의 보안을 확보하기 위해 노력합니다.
SSL(Secure Sockets Layer)의 작동 방식
SSL을 사용할 경우, 고객이 개인정보를 전송하기 전에, 당사는 고객과 전자적 보안 교환(디지털 인증 및 디지털 서명)을 수행하여 상호 인증을 한 뒤 데이터를 전송합니다.
당사와 고객 간의 교환은 난수(random number)로 스크램블 처리되어, 고객을 사칭해 데이터를 탈취하려는 제3자에게 잘못 전달되는 것을 방지합니다.
또한, SSL을 통해 전송되는 정보는 ‘공개키 암호화 방식(RSA)’과 공통키(비밀키) 암호화 방식을 조합하여 암호화됩니다.
이 정보를 복호화하기 위해서는 전자적 ‘키’가 필요합니다. 제3자가 정보를 가로챘다 하더라도, 올바른 키 없이는 암호화된 정보를 해독하는 것은 불가능합니다.
키의 개수는 유한하지만, 가능한 모든 키를 체계적으로 시도하여 올바른 키를 찾으려면, 컴퓨터를 이용한 연산처리라 하더라도 매우 오랜 시간이 필요합니다.
따라서 제3자가 이 정보를 해독하는 것은 극히 어렵습니다.
3. 열람 정보의 수집
당사 사이트 열람에 대하여
고객이 당사 웹사이트를 열람할 때, 당사는 고객에게 쾌적한 서비스 경험을 제공하기 위하여 다음의 정보를 수집합니다.
1. 쿠키(Cookies)의 사용*1
당사는 다음과 같은 정보를 제공하기 위하여 쿠키를 수집합니다.
● OCS가 제공하는 웹 서비스의 로그인 정보
● 고객 맞춤 페이지에 관한 정보
● 각종 캠페인 등의 등록 정보
● 열람 이력 정보(웹 비콘*2 사용)
고객은 인터넷 브라우저 소프트웨어의 설정을 변경함으로써 언제든지 쿠키 수신을 거부할 수 있습니다. 신뢰할 수 있는 웹사이트의 쿠키만 허용하도록 브라우저를 설정할 것을 권장합니다.
다만, 쿠키가 없으면 응답 속도가 현저히 저하될 수 있음을 유의하시기 바랍니다.
2. IP 주소(IP addresses*3)의 사용
당사는 고객의 지역에 맞는 정보를 제공하기 위하여 IP 주소를 수집합니다. 고객이 당사 웹사이트를 열람할 때, 당사는 IP 주소를 기반으로 접속 지역을 식별하지만, 고객 개인을 특정하지는 않습니다.
이메일 배포에 대하여
당사가 귀하에게 이메일을 발송하는 과정에서, 다음과 같은 정보를 취득할 수 있습니다.
● HTML 이메일의 열람 또는 미리보기 상태(웹 비콘*2 사용)
● 이메일(HTML 이메일 및 텍스트 이메일)을 통한 당사 웹사이트 접근 정보
*1 쿠키(Cookie)란 무엇인가?
1. 쿠키란, 본 웹사이트의 이용에 관한 정보를 이용자의 컴퓨터에 저장하는 기능입니다. 쿠키를 통해 수집되는 정보에는 이메일 주소나 이름과 같은 개인을 식별할 수 있는 정보는 포함되지 않습니다.
2. 당사는 쿠키를 통해 수집한 정보를, 본 개인정보 보호정책의 ‘1. 쿠키의 사용*1’에 기재된 목적을 달성하는 데 필요한 범위 내에서 제3자에게 제공할 수 있습니다.
3. 이용자는 목적별로 쿠키 사용 여부를 선택할 수 있으며, 자신이 사용하는 웹 브라우저의 설정에 따라 이를 지정합니다.
이용자가 쿠키를 허용한 상태로 본 웹사이트를 이용하는 경우, 당사가 본 웹사이트 이용에 관한 정보를 사용하는 것에 동의한 것으로 간주됩니다.
※ 본 웹사이트의 기능을 충분히 활용하시려면 쿠키를 허용할 것을 권장합니다.
*2 웹 비콘(Web beacon)이란 무엇인가?
웹 비콘은 웹페이지나 HTML 형식 이메일에 작은 투명 이미지(1×1 픽셀 GIF 이미지)를 삽입함으로써 페이지 열람에 관한 정보를 수집하는 메커니즘입니다.
이를 통해 고객의웹페이지 열람 및 이메일 열람/미리보기 정보를 축적할 수 있습니다.
*3 IP 주소(IP address)란 무엇인가?
IP 주소란, 사용자가 여러 웹사이트를 열람할 때 컴퓨터에 자동으로 부여되는 숫자입니다. 웹 서버(홈페이지를 제공하는 컴퓨터)는 IP 주소를 통해 자동적으로 사용자의 컴퓨터를 인식하고 통신을 수행합니다.