Banner

개인정보 처리방침

개인정보 처리방침

소개

본 개인정보 처리방침은 www.farera.com 웹사이트를 통해 이용할 수 있는 항공권 예약 플랫폼 Farera에 적용됩니다.

당사는 정기적으로 이름, 이메일 주소 및 다양한 여행 관련 세부정보를 포함한 여러 유형의 개인정보를 일상적인 운영 과정에서 처리합니다. 당사는 데이터 보안과 개인정보보호 관련 법률 준수를 매우 중요하게 생각합니다. 본 개인정보 처리방침은 웹사이트 이용 중 귀하로부터 수집하는 개인정보를 수집, 저장, 사용 및 공개하는 방법을 설명합니다. 또한 귀하의 개인정보의 프라이버시와 기밀성을 보호하기 위한 당사의 약속도 함께 안내합니다. 귀하의 프라이버시는 당사에 중요하므로, 처음 방문하시는 분이든 오랫동안 이용해 오신 고객이든 당사의 정책을 숙지하시길 권장드리며, 문의 사항이 있으시면 주저하지 말고 연락해 주세요.

데이터 컨트롤러는 누구인가요?

데이터 컨트롤러는 MicroSignals, Inc.이며, 등록 사무소 주소는 1111B S Governors Ave STE 6454 Dover, Delaware 19904, USA입니다. MicroSignals, Inc.는 미국 개인정보보호 법률에 따라 귀하의 개인정보를 관리하고 보호할 책임이 있습니다.

본 정책에서 MicroSignals, Inc.는 또한 “데이터 컨트롤러”, “당사(We)”, “당사(Us)”, 또는 “Farera”로도 지칭됩니다.

당사는 어떤 데이터를 수집하나요?

당사의 데이터 수집은 여행 예약 및 준비를 원활히 진행하고 관리하는 데 필요한 필수 정보를 확보하는 데 중점을 둡니다. 당사가 주로 수집하는 개인정보 유형에는 귀하의 법적 성명, 생년월일, 연락처, 이메일 주소 및 결제 정보가 포함됩니다. 당사는 당사 플랫폼을 통해 예약하신 여행 서비스를 수행하는 데 필수적인 개인정보만 제공해 주시면 됩니다. 선택하신 여행 서비스에 따라, 당사는 추가로 로열티 프로그램 번호, 특정 식이 요구사항, 관련 건강 정보 및 여행 계획에 필요한 기타 세부정보를 수집해야 할 수 있으며, 항공사 및 숙박업체와 같은 여행 서비스 제공업체가 요구하는 경우에도 수집할 수 있습니다. 이는 완전한 목록이 아님을 참고해 주세요. 또한 고객 서비스 팀과 상호작용하실 때, 해당 과정에서 귀하가 공유하는 개인정보를 기록합니다. 당사 웹사이트의 쿠키도 이후 섹션에서 설명하는 바와 같이 특정 유형의 정보를 수집합니다.

또한 귀하가 당사 사이트를 통해 다른 개인을 대신하여 예약하는 경우, 해당 개인에 관한 개인정보를 수집합니다. 이러한 경우, 이 개인정보 처리방침의 성격과 범위를 그 사람에게 알려야 할 책임은 귀하에게 있습니다.

당사는 어떤 법적 근거로 귀하의 데이터를 처리하나요?

개인정보보호 법률을 준수하기 위해, 당사는 귀하의 개인정보를 처리하기 위한 유효한 법적 근거를 보유해야 합니다. 이 기본 원칙은 귀하의 프라이버시를 존중하고 보호하겠다는 당사의 약속을 뒷받침합니다.

다음 문단에 자세히 설명된 바와 같이, 당사가 귀하의 개인정보를 처리하는 목적과 해당 법적 근거 및 보관 기간은 다음과 같습니다:

목적: 여행 준비 및 예약을 돕기

  • 법적 근거: 본 처리에는 귀하와의 계약을 이행하기 위해 필요한 경우가 포함됩니다. 민감한 개인정보가 관련되는 경우에는 당사가 귀하의 명시적 동의에 의존합니다.
  • 보관 기간: 거래일로부터 6년

목적: 당사 웹사이트에서의 사용자 계정 관리

  • 법적 근거: 당사는 계약 이행을 위해 필수적으로 처리합니다. 당사는 귀하에게 사용자 계정을 제공하며, 이를 통해 여행 이력과 개인 설정에 접근할 수 있습니다.
  • 보관 기간: 귀하가 계정을 비활성화하기로 선택할 때까지. 계정이 24개월 동안 비활성 상태(즉, 로그인하지 않음)로 유지되는 경우, 당사는 다른 법적 사유가 없는 한 계정 및 관련 데이터를 자동으로 삭제합니다.

목적: 미완료 예약 절차 지원

  • 법적 근거: 귀하가 모든 정보를 다시 입력하지 않고도 미완료 예약을 이어서 진행할 수 있도록 함으로써, 비즈니스 운영을 촉진하고 사용자 경험을 향상시키기 위한 당사의 정당한 이익입니다.
  • 보관 기간: 예약 절차가 중단된 시점부터 24시간. 미완료 예약에 대한 후속 이메일 수신을 원치 않으실 경우, 수신 거부할 수 있습니다.

목적: 품질 및 문의 해결을 위한 전화 통화 기록

  • 법적 근거: 품질 있는 서비스를 보장하고 귀하가 가질 수 있는 문의나 문제를 효과적으로 처리하기 위한 당사의 정당한 이익입니다.
  • 보관 기간: 통화일로부터 6개월, 접근은 승인된 담당자에게만 엄격히 제한됩니다.
  • 법적 근거: 보안되고 효율적이며 개인화된 온라인 환경을 제공하기 위한 당사의 정당한 이익과, 웹사이트 개선을 위한 인사이트를 수집하기 위한 목적입니다.
  • 보관 기간: 쿠키 유형에 따라 다릅니다. 쿠키를 거부하도록 브라우저 설정을 변경할 수 있습니다.

위의 내용 외에도, 회계, 자금세탁방지법 준수, 웹사이트 보안 조치 등 필수적인 업무 기능을 수행합니다. 이러한 활동은 법적 의무를 준수하거나 당사의 정당한 사업 이익에 근거하여 수행됩니다. 또한 당사는 제공을 지속적으로 개선하기 위해 고객 행동을 집계 및 익명화 방식으로 분석합니다.

사기 방지

당사는 사기 행위로부터 서비스와 사용자를 보호하기 위한 지속적인 노력의 일환으로, 잠재적 사기의 발생을 식별, 예방 및 대응하기 위해 개인정보를 처리할 수 있습니다. 예를 들어 예약 후 즉시 차지백을 시도하는 등 의심스러운 활동을 플래그로 표시하는 조치가 포함되며, 사기로 의심되는 개인이 향후 당사 웹사이트 이용이 제한될 수 있습니다.

당사는 사기 행위가 의심되는 개인에 대한 데이터베이스를 유지하며, 이는 당사의 서비스와 사용자를 보호하기 위한 목적으로만 사용됩니다. 이 데이터베이스에서 데이터가 보관되는 기간은 사기 예방에 필요한 정도에 따라 결정되며, 개인정보보호 법률 준수를 보장하기 위해 정기적으로 검토됩니다.

또한 당사는 Perseuss(https://www.perseuss.com)와 같이 사기 예방 분야에서 활동하는 평판이 있는 신뢰할 수 있는 제3자와 이 정보를 공유할 권리를 보유합니다. 제3자에게 데이터를 공유할 때에는 개인정보보호 관련 법률과 해당 개인의 권리를 존중하는 방식으로 운영하며, 관련된 모든 규정 및 법적 요구사항을 준수합니다.

귀하가 사기 행위를 하는 것으로 잘못 식별되었다고 생각하시거나, 당사의 사기 예방 관행에 대해 문의 사항이 있는 경우 당사에 연락해 주세요.

데이터 저장 위치

당사는 데이터 보안과 국제 개인정보보호 표준 준수에 대한 약속의 일환으로, MicroSignals, Inc.가 당사 웹사이트 www.farera.com을 통해 수집되는 모든 개인정보를 유럽연합(EU) 내에 안전하게 저장하도록 보장합니다.

당사는 사용자 개인정보를 보호하겠다는 당사의 노력과 부합하는 강력한 데이터 보호 법률 및 규정이 유럽에 있기 때문에 데이터를 유럽에 저장하기로 선택했습니다. 이러한 전략적 결정은 GDPR(일반 데이터 보호 규정)을 포함하여 EU 법률에서 정한 높은 수준의 프라이버시 및 보안 기준에 따라 모든 개인정보가 처리되고 저장되도록 보장합니다.

EU 내에 데이터를 저장함으로써, 당사는 귀하의 개인정보가 데이터 프라이버시 및 보안에 대해 강력한 법적 보호가 제공되는 환경에서 관리된다는 확신을 사용자에게 제공하고자 합니다.

귀하의 개인정보 공개

본 개인정보 처리방침의 목적에 따라, 당사는 필수적인 경우에만 귀하의 개인정보를 공유합니다. 여기에는 당사 조직 내 이전, 정부 기관에 대한 제공, 그리고 신뢰할 수 있는 사업 파트너에게의 제공이 포함됩니다. 예를 들어, 요청하신 여행 서비스와 예약을 원활히 진행하기 위해 귀하의 개인정보(필요한 경우 민감 정보 포함)가 항공사, 호텔업체, 보험 기관 및 글로벌 배포 시스템(GDSs)과 같은 기관에 배포될 수 있습니다. 또한 구매하신 서비스의 결제를 가능하게 하기 위해 귀하의 데이터를 금융기관, 매입 은행, PSP 및 사기 예방 제공업체에 이전합니다.

이러한 모든 대상은 독립적인 데이터 컨트롤러로서 운영됩니다. 따라서 이전 이후 귀하의 개인정보 관리는 해당 수령자의 책임입니다. 그러므로 귀하의 데이터 보호 권리에 관한 문의 또는 조치를 위해서는 관련 기관에 직접 문의하셔야 합니다. 당사는 이러한 파트너의 개인정보 처리방침을 확인하여, 그들의 데이터 관리 관행을 종합적으로 이해하시길 권장합니다.

또한 당사는 당사로부터 제공받고자 하신 서비스를 제공하는 데 도움을 주는 “데이터 처리자”로 불리는 다른 기관과도 귀하의 개인정보를 공유합니다. 이 그룹에는 당사 콜센터를 운영하는 업체뿐 아니라, 서비스 제공 과정에서 귀하의 개인정보를 처리하는 다양한 공급업체 및 벤더(예: 외부 저장 솔루션) 등이 포함되지만 이에 한정되지는 않습니다.

당사는 현행 법률에 따라 요구되거나, 당사가 이용약관을 집행하고 당사의 권리 또는 재산, 또는 제3자의 권리 또는 재산을 보호하고 방어할 필요가 있는 경우에 한해 관할 당국과 귀하의 개인정보를 공유합니다.

또한 당사는 당사의 사업 또는 자산 매각과 관련하여 필요한 경우, 데이터를 수령하는 제3자(예: 비즈니스 컨설턴트, 실사(due diligence) 서비스 제공 또는 사업의 가치와 역량을 평가하는 전문가)에게 귀하의 개인정보를 공유할 수 있습니다. 이 경우 귀하의 정보는 당사의 자문가 및 잠재 구매자의 자문가에게 공개되며, 새로운 소유자 또는 합병/기타 관련 기업 거래에 따라 이전될 수 있습니다. 전 세계적으로 여행 산업의 범위가 넓기 때문에, 당사가 귀하의 데이터를 공유하는 해당 기관이 EU/EEA 밖에서 운영되는 경우를 포함하여, 귀하의 개인정보는 다양한 국제 위치에서 처리될 수 있습니다. 이러한 국제적 개인정보 공유는 적용되는 개인정보보호 법률이 정한 특정 법적 근거에 기반합니다. 유럽위원회가 비(非)EU/EEA 국가가 적정 수준의 데이터 보호를 제공한다고 인정한 경우, 이는 데이터 이전의 법적 근거가 됩니다. 그 외의 경우, 당사의 국제 데이터 공유 근거는 다음 중 하나에 의존합니다:

  • 예를 들어 EU/EEA 밖에 기반한 항공사와 항공편을 예약하는 경우처럼, 귀하와의 계약을 이행하기 위해 이전이 필요할 때
  • 유럽위원회가 공식 유럽위원회 웹사이트에 명시한 바에 따라, EU/EEA 밖의 국가로 개인정보를 이전하기 위한 표준 데이터 보호 조항에 근거한 이전공식 유럽위원회 웹사이트.
  • 미국으로의 데이터 이전에 적용되는 EU-미국 프라이버시 실드 프레임워크(수령자가 적절하게 인증된 경우)

외부 제공업체 및 링크

당사 웹사이트 Farera에는 외부 웹사이트로 연결되는 링크와 제3자 제공업체의 콘텐츠가 포함되어 있다는 점을 아는 것이 중요합니다. 본 문서에 명시된 개인정보 처리 관행은 Farera의 웹사이트 및 서비스에 한정됩니다. 다른 웹사이트를 방문하거나 제3자 서비스 및 상품을 이용하는 경우, 귀하의 개인정보 처리에 관한 사항은 해당 업체의 자체 개인정보 처리방침이 적용되며, 당사의 방침이 적용되지 않습니다.

또한 소셜 미디어 플랫폼을 통해 당사와 상호작용하는 경우, 해당 맥락에서 귀하가 제공하는 개인정보는 본 정책이 아니라 해당 소셜 미디어 제공업체의 개인정보 처리방침의 적용을 받습니다. 귀하의 개인정보가 어떻게 처리되는지 이해하려면, 이러한 제3자 웹사이트 및 소셜 미디어 플랫폼의 개인정보 처리방침을 반드시 확인하시길 강력히 권장드립니다.

귀하의 개인정보에 관한 권리

당사 서비스를 소중히 이용해 주시는 사용자로서, 귀하는 일반 데이터 보호 규정(GDPR) 및 유사한 글로벌 개인정보보호 법률이 정한 기준에 따라 귀하의 개인정보와 관련된 다양한 권리를 보유합니다. 이러한 권리에는 다음이 포함됩니다:

  1. 열람권: 당사가 보유한 귀하의 개인정보에 접근할 권리가 있습니다. 여기에는 데이터의 성격, 처리 방식, 그리고 그러한 처리의 목적에 대해 안내받을 권리가 포함됩니다.
  2. 정정권: 당사가 보유한 귀하의 개인정보가 부정확하거나 불완전하다고 판단되면, 이를 수정하거나 보완하도록 요청할 권리가 있습니다. 다만 일부 경우에는 항공사 규정 등으로 인해 귀하가 제공한 부정확한 개인정보를 수정할 수 없을 수 있으며, 그러한 정정에는 수수료가 발생할 수 있습니다.
  3. 삭제권(잊힐 권리): 특정 상황에서는 데이터가 원래 목적에 더 이상 필요하지 않은 경우 등, 당사 기록에서 귀하의 개인정보 삭제를 요청할 수 있습니다.
  4. 처리 제한권: 귀하의 개인정보 처리에 대해 제한을 요청할 수 있으며, 이는 당사가 해당 데이터를 계속 저장할 수는 있지만 더 이상 처리하지 않는다는 의미입니다.
  5. 데이터 이동권: 이 권리를 통해 귀하의 개인정보를 구조화되고 일반적으로 사용되며 기계가 읽을 수 있는 형식으로 제공받고, 해당 데이터를 다른 데이터 컨트롤러에게 이전할 수 있습니다.
  6. 반대권: 귀하는 특정 유형의 개인정보 처리, 특히 정당한 이익에 근거한 처리나 직접 마케팅에 기반한 처리에 대해 반대할 권리가 있습니다.
  7. 불만 제기권: 당사가 귀하의 개인정보를 처리하는 방식에 대해 우려가 있는 경우, 개인정보보호 감독 당국에 불만을 제기할 권리가 있습니다.
  8. 특정 상황에서의 추가 권리: 구체적인 상황과 현지 법률에 따라, 데이터 처리에 대한 동의를 철회할 권리 및(해당되는 경우) 귀하에게 영향을 미칠 수 있는 자동화된 의사결정 절차에 대해 안내받을 권리 등 추가 권리가 있을 수 있습니다.

데이터 보관

당사는 본 개인정보 처리방침에 명시된 목적을 달성하고 해당 활동을 수행하는 데 필요한 기간 동안 귀하의 개인정보를 보관하며, 그 외에는 귀하에게 별도로 안내되었거나 관련 법률이 허용하는 기간 동안 보관합니다. 각 처리와 관련하여 귀하의 데이터 보관 기간에 대한 자세한 내용은 “당사는 어떤 법적 근거로 귀하의 데이터를 처리하나요?” 문단을 참고해 주세요.

쿠키 정책

MicroSignals에서 당사는 사용자 프라이버시와 보안을 보장하기 위해 최선을 다하고 있습니다. 당사 웹사이트 www.farera.com은 쿠키(사용자 기기에 저장되는 작은 텍스트 파일)를 사용하여 사용자의 경험을 향상시키고 웹사이트 기능이 원활히 작동하도록 합니다. 본 쿠키 정책은 쿠키 사용에 관한 당사의 방침을 설명합니다.

  • 당사가 사용하는 쿠키 유형: 당사는 페이지 탐색, 웹사이트의 보안 영역 접근, 세션 관리 등 기본 기능을 제공하기 위해 필수 쿠키를 사용합니다. 이러한 쿠키는 당사 웹사이트의 운영과 서비스 제공에 매우 중요합니다.
  • 귀하의 동의: www.farera.com의 기능에 필요하며 필수인 쿠키는 명시적 사용자 동의가 필요하지 않습니다. 이러한 쿠키는 당사 사이트를 이용하실 때 자동으로 활성화됩니다.
  • 쿠키 관리: 필수 쿠키는 당사 사이트에 필요하며 끌 수는 없지만, 브라우저 설정을 통해 해당 쿠키를 차단하거나 알림을 받을 수 있습니다. 다만 이러한 설정 변경은 당사 웹사이트에서의 사용 경험에 영향을 줄 수 있으며, 일부 기능이 제한될 수 있습니다.
  • 브라우저 설정 및 사용자 선택: 컴퓨터에 쿠키를 저장하고 싶지 않다면 브라우저 설정을 변경할 수 있습니다. 그러나 필수 쿠키를 비활성화하면 일부 기능이 올바르게 작동하지 않을 수 있어 웹사이트 기능에 영향을 줄 수 있습니다.
  • 쿠키 정책 업데이트: 당사 쿠키 정책은 법적, 기술적 또는 비즈니스 요구사항의 변경에 맞추기 위해 시간이 지나며 업데이트될 수 있습니다. 당사는 사용자가 당사의 쿠키 사용 방식을 계속 확인할 수 있도록 이 정책을 정기적으로 검토할 것을 권장합니다.

당사 웹사이트를 이용함으로써, 귀하는 www.farera.com의 정상적인 작동에 필요하다고 판단되는 필수 쿠키 사용에 동의함을 의미합니다.

Stripe

당사는 결제, 분석 및 기타 비즈니스 서비스를 위해 Stripe를 사용합니다. Stripe는 해당 서비스에 연결되는 기기에 대한 식별 정보를 수집합니다. Stripe는 사기 탐지 등 당사에 제공하는 서비스를 운영하고 개선하는 데 이 정보를 사용합니다. Stripe에 대해 더 알아보고 개인정보 처리방침을 읽으려면 다음을 방문하세요: https://stripe.com/privacy.

Connexpay

당사는 결제, 분석 및 기타 비즈니스 서비스를 위해 Connexpay를 사용합니다. Connexpay는 해당 서비스에 연결되는 기기에 대한 식별 정보를 수집합니다. Connexpay는 사기 탐지 등 당사에 제공하는 서비스를 운영하고 개선하는 데 이 정보를 사용합니다. Connexpay에 대해 더 알아보고 개인정보 처리방침을 읽으려면 다음을 방문하세요: https://connexpay.com/privacy-policy/.

데이터 보안에 대한 당사의 약속

MicroSignals, Inc.는 귀하의 개인정보 보안을 최우선으로 하며 정보를 보호하기 위해 의미 있는 조치를 취하고 있습니다. 예를 들어, 당사는 전송 및 저장 중 데이터를 보호하기 위해 업계 표준 수준의 암호화를 사용하며, 여기에는 당사 웹사이트에 대한 SSL 암호화가 포함됩니다. 개인정보에 대한 접근은 업무 수행에 필요가 있는 승인된 담당자에게만 엄격히 제한됩니다.

또한 당사의 시스템과 소프트웨어는 알려진 보안 취약점으로부터 보호하기 위해 정기적으로 업데이트됩니다. 데이터 최소화 원칙에 따라, 당사는 서비스를 제공하는 데 필요한 데이터만 수집하여 잠재적으로 위험에 노출될 수 있는 데이터의 양을 줄입니다. 당사는 귀하의 개인정보를 책임감 있게 관리하고 보안하기 위해 최선을 다하며, 사용자 프라이버시와 보안에 대한 지속적인 노력을 보여 드립니다.

문의하기

당사가 귀하의 개인정보를 어떻게 관리하는지, 쿠키를 어떻게 사용하는지에 대해 문의가 있거나, 개인정보보호 법률에 따라 귀하의 권리를 행사하고자 하는 경우 언제든지 연락해 주세요. 이메일로 연락하실 수 있습니다: [email protected], 또는 아래 주소로 서면 연락을 보내 주세요:

MicroSignals, Inc.

수신: 데이터 프라이버시 담당

1111B S Governors Ave STE 6454

Dover, Delaware 19904

USA

아동 개인정보 보호

당사는 아동의 프라이버시 요구를 보호하기 위해 특별히 주의를 기울이며, 부모님이 자녀의 온라인 활동에 적극적으로 참여해 주시길 권장합니다. 당사 사이트는 18세 미만 사용자를 대상으로 하지 않으며, 그들을 대상으로 의도된 서비스도 아닙니다. 또한 당사는 18세 미만으로부터 개인정보를 그들이 직접 제공하는 방식으로 알면서 수집하지 않습니다. 다음을 방문하여 온라인에서 아동의 프라이버시를 보호하는 방법에 대해 더 알아보실 수 있습니다: www.consumer.ftc.gov/articles/0031-protecting-your-childs-privacy-online.

미국 주(州)별 개인정보 권리

네바다 거주자: 네바다 개인정보 권리

네바다 법(SB 220)은 웹사이트 운영자가 네바다 소비자가 웹사이트 운영자가 수집할 수 있는 개인정보의 판매를 거부(opt out)할 수 있는 방법을 제공하도록 요구합니다. 당사는 네바다 법에서 정의한 바에 따라 귀하의 개인정보를 제3자에게 판매하지 않으며, 법에서 요구하는 통지와 판매 거부 기회를 제공하지 않는 한 향후에도 그렇게 하지 않을 것입니다. 당사의 데이터 프라이버시 관행 또는 네바다 데이터 프라이버시 법 준수에 대해 질문이 있으시면 당사에 연락해 주세요.

Do-Not-Track 신호

일부 웹 브라우저는 브라우저가 통신하는 사이트에 “추적 거부(Do-Not-Track, DNT)” 신호를 전송할 수 있습니다. 웹 브라우저가 이 기능을 통합하고 활성화하는 방식에 차이가 있어, 사용자가 이러한 신호를 전송하려는 의도가 있는지 또는 사용자가 해당 신호를 인지하고 있는지 항상 명확하지는 않습니다. DNT에 대한 보편적 표준이 정해지기 전까지, 당사 사이트는 DNT 신호를 지원하지 않습니다.

귀하의 정보 및 하이퍼링크

당사 웹사이트에서 하이퍼링크를 통해 다른 웹사이트에 접근할 수 있을 수 있습니다. 그렇게 하는 경우, 귀하는 해당 웹사이트의 개인정보 처리방침 및 데이터 수집 방식에 적용됩니다. 해당 사이트를 사용하기 전에, 이용 약관에 동의하는지 확인할 수 있도록 해당 사이트의 개인정보 처리방침을 읽어 주세요.

개인정보 처리방침 업데이트

당사는 개인정보 및 쿠키 사용에 관한 당사의 관행을 변경할 권리를 보유합니다. 중요한 변경 사항은 업데이트된 본 개인정보 처리방침 버전으로 당사 웹사이트에 반영되며 제공됩니다. 사용자는 예약 과정에서 제출한 이메일 주소를 통해 중요한 변경 사항에 대해 안내받게 됩니다.