개인정보 처리방침
소개
본 개인정보 처리방침은 웹사이트 www.farera.com을 통해 이용할 수 있는 항공권 예약 플랫폼 Farera에 적용됩니다.
당사는 일상적인 업무의 일환으로 이름, 이메일 주소 및 다양한 여행 관련 정보를 포함한 여러 개인정보를 정기적으로 처리합니다. 당사는 데이터 보안과 개인정보 보호법 준수를 매우 중요하게 생각합니다. 본 개인정보 처리방침은 회원님이 웹사이트를 이용하는 동안 당사가 수집하는 개인정보를 수집, 보관, 이용 및 공개하는 방법을 설명합니다. 또한 회원님의 개인정보 보호와 기밀 유지를 위한 당사의 약속도 안내합니다. 회원님의 개인정보는 당사에 중요하므로, 처음 방문하신 분이든 오랜 기간 이용해 오신 고객이든 당사의 정책을 확인해 보시기 바랍니다. 궁금한 점이 있으시면 언제든지 문의해 주세요.
개인정보처리자는 누구인가요?
개인정보처리자는 등록 사무소 주소가 1111B S Governors Ave STE 6454 Dover, Delaware 19904, USA인 MicroSignals, Inc.입니다. MicroSignals, Inc.는 미국 개인정보 보호법에 따라 회원님의 개인정보를 관리하고 보호할 책임이 있습니다.
본 정책에서 MicroSignals, Inc.는 “개인정보처리자”, “당사”, “저희” 또는 “Farera”로도 지칭됩니다.
당사는 어떤 정보를 수집하나요?
당사는 회원님의 여행 예약 및 일정을 준비하고 관리하는 데 필요한 필수 정보를 수집하는 데 중점을 둡니다. 당사가 수집하는 개인정보에는 주로 법적 성명, 생년월일, 연락처, 이메일 주소 및 결제 정보가 포함됩니다. 당사는 플랫폼을 통해 예약하신 여행 서비스를 제공하는 데 필요한 개인정보만 요청합니다. 선택하신 여행 서비스에 따라 회원님의 멤버십 프로그램 번호, 특정 식이 요건, 관련 건강 정보 및 여행 계획에 필요하거나 항공사 및 숙박 시설과 같은 여행 서비스 제공업체가 요구하는 기타 관련 정보를 추가로 수집할 수 있습니다. 이는 전체 목록이 아님을 알려드립니다. 또한 고객 서비스팀과 상담하실 때 해당 과정에서 회원님이 제공하신 개인정보를 기록합니다. 당사 웹사이트의 쿠키도 이후 섹션에 설명된 특정 유형의 정보를 수집합니다.
또한 회원님이 당사 사이트를 통해 다른 사람을 대신하여 예약하는 경우, 당사는 해당 사람에 관한 개인정보를 수집합니다. 이러한 경우 회원님은 해당 사람에게 본 개인정보 처리방침의 내용과 범위를 알릴 책임이 있습니다.
당사는 어떤 법적 근거로 개인정보를 처리하나요?
개인정보 보호법을 준수하려면 당사는 회원님의 개인정보를 처리할 유효한 법적 근거를 갖추어야 합니다. 이 기본 원칙은 회원님의 개인정보를 존중하고 보호하려는 당사의 약속을 뒷받침합니다.
당사가 회원님의 개인정보를 처리하는 목적과 각 법적 근거 및 보관 기간은 다음과 같습니다:
목적: 여행 일정 및 예약 지원
- 법적 근거: 회원님과의 계약을 이행하기 위해 처리가 필요합니다. 민감한 개인정보가 관련된 경우 당사는 회원님의 명시적 동의에 의존합니다.
- 보관 기간: 거래일로부터 6년.
목적: 당사 웹사이트의 사용자 계정 관리
- 법적 근거: 회원님에게 여행 기록과 개인 설정에 액세스할 수 있는 사용자 계정을 제공하는 계약을 이행하기 위해 처리가 필요합니다.
- 보관 기간: 회원님이 계정 비활성화를 선택할 때까지. 계정이 24개월 동안 비활성 상태인 경우(즉, 로그인하지 않은 경우), 당사가 해당 정보를 보관해야 할 다른 법적 사유가 없는 한 계정과 관련 데이터를 자동으로 삭제합니다.
목적: 완료되지 않은 예약 절차 지원
- 법적 근거: 모든 정보를 다시 입력하지 않고 완료되지 않은 예약을 재개할 수 있도록 하여 사업 운영을 원활하게 하고 사용자 경험을 개선하려는 당사의 정당한 이익입니다.
- 보관 기간: 예약 절차를 중단한 시점부터 24시간. 완료되지 않은 예약에 관한 후속 이메일 수신을 거부할 수 있습니다.
목적: 서비스 품질 및 문의 해결을 위한 전화 통화 녹음
- 법적 근거: 양질의 서비스를 제공하고 회원님의 문의나 문제를 효과적으로 처리하려는 당사의 정당한 이익입니다.
- 보관 기간: 통화일로부터 6개월이며, 승인된 직원만 액세스할 수 있습니다.
- 법적 근거: 안전하고 효율적이며 개인화된 온라인 환경을 제공하고 웹사이트 개선을 위한 정보를 수집하려는 당사의 정당한 이익입니다.
- 보관 기간: 쿠키 유형에 따라 다릅니다. 브라우저 설정을 변경하여 쿠키를 거부할 수 있습니다.
위에 명시된 사항 외에도 당사는 회계 처리, 자금세탁방지법 준수 및 웹사이트 보안 조치와 같은 필수적인 사업 기능을 수행합니다. 이러한 활동은 법적 의무를 준수하기 위해 수행되거나 당사의 정당한 사업상 이익에 근거하여 수행됩니다. 또한 당사는 서비스를 지속적으로 개선하기 위해 고객 행동을 집계 및 익명화된 방식으로 분석합니다.
사기 방지
당사는 서비스와 사용자를 사기 행위로부터 보호하기 위해 잠재적인 사기 사례를 식별, 방지 및 처리할 목적으로 개인정보를 처리할 수 있습니다. 여기에는 예약 직후 즉시 결제 취소를 요청하는 등 의심스러운 활동을 표시하는 조치가 포함되며, 사기가 의심되는 사람이 향후 당사 웹사이트를 이용하지 못하도록 제한할 수 있습니다.
당사는 사기 행위가 의심되는 사람들의 데이터베이스를 관리하며, 이는 오로지 당사의 서비스와 사용자를 보호하기 위한 목적으로만 사용됩니다. 이 데이터베이스의 데이터 보관 기간은 사기 방지에 필요한 기간을 기준으로 정하며, 개인정보 보호법 준수를 위해 정기적으로 검토합니다.
또한 당사는 Perseuss(https://www.perseuss.com)와 같이 사기 방지 분야에서 활동하는 평판이 좋고 신뢰할 수 있는 제3자와 이 정보를 공유할 권리를 보유합니다. 제3자와 데이터를 공유할 때 당사는 개인정보 보호법과 관련 개인의 권리를 존중하고 모든 관련 규정 및 법적 요건을 준수하는 방식으로 처리합니다.
회원님이 사기 행위에 관여한 것으로 잘못 식별되었다고 생각하거나 당사의 사기 방지 관행에 관해 문의할 사항이 있으시면 당사에 연락해 주세요.
데이터 보관 위치
데이터 보안과 국제 개인정보 보호 기준 준수를 위한 노력의 일환으로 MicroSignals, Inc.는 웹사이트 www.farera.com을 통해 수집한 모든 개인정보를 유럽연합(EU) 내에 안전하게 보관합니다.
당사는 강력한 개인정보 보호법과 규정을 갖추고 있어 사용자의 개인정보를 보호하려는 당사의 방침에 부합한다는 이유로 유럽에 데이터를 보관하기로 했습니다. 이러한 전략적 결정에 따라 일반 개인정보 보호 규정(GDPR)을 포함한 EU 법률이 정한 높은 수준의 개인정보 보호 및 보안 기준에 따라 모든 개인정보를 처리하고 보관합니다.
EU 내에 데이터를 보관함으로써 당사는 사용자의 개인정보가 개인정보 보호 및 보안을 위한 강력한 법적 보호 장치가 마련된 환경에서 관리된다는 확신을 제공하고자 합니다.
회원님의 개인정보 공개
본 개인정보 처리방침의 목적에 따라 저희는 반드시 필요한 경우에만 귀하의 개인정보를 공유합니다. 여기에는 저희 조직 내 이전, 정부 기관 및 신뢰할 수 있는 사업 파트너로의 이전이 포함됩니다. 예를 들어, 귀하가 요청한 여행 서비스와 예약을 원활하게 제공하기 위해 필요한 경우 귀하의 개인정보와 민감한 정보가 항공사, 호텔, 보험사 및 글로벌 유통 시스템(GDS)과 같은 기관에 제공될 수 있습니다. 또한 구매한 서비스의 결제를 처리할 수 있도록 금융기관, 매입은행, PSP 및 사기 방지 서비스 제공업체에 귀하의 정보를 이전합니다.
이러한 모든 기관은 독립적인 개인정보처리자로서 운영됩니다. 이 경우 이전 후 귀하의 개인정보 관리는 해당 수령 기관의 책임입니다. 따라서 개인정보 보호 권리와 관련한 문의 또는 조치를 원하시면 해당 기관에 직접 문의하시기 바랍니다. 이러한 파트너의 개인정보 처리 관행을 충분히 이해할 수 있도록 개인정보 처리방침을 확인하시기를 권장합니다.
또한 저희는 귀하가 저희에게 요청한 서비스를 제공하는 데 도움을 주는 ‘개인정보 처리수탁자’라고 하는 다른 기관과 귀하의 개인정보를 공유합니다. 여기에는 저희 콜센터를 운영하는 업체와 서비스 제공 과정에서 귀하의 개인정보를 처리하는 다양한 공급업체 및 판매업체(예: 외부 저장 솔루션 제공업체)가 포함되며, 이에 한정되지 않습니다.
현행 법률에 따라 그렇게 해야 하거나 저희가 이용약관을 집행하고 저희의 권리 또는 재산이나 제3자의 권리 또는 재산을 보호하고 방어하기 위해 필요한 경우, 저희는 권한 있는 기관과 귀하의 개인정보를 공유합니다.
또한 저희 사업 또는 자산의 매각과 관련하여 필요한 경우, 귀하의 개인정보를 해당 정보를 수령하는 제3자(예: 사업 자문가, 실사 서비스를 제공하거나 사업의 가치와 역량을 평가하는 전문가)와 공유합니다. 이 경우 귀하의 정보는 저희 자문가와 잠재적 구매자의 자문가에게 공개되며, 새로운 소유자에게 전달되거나 합병 또는 기타 관련 기업 거래에 사용됩니다. 여행 산업은 전 세계적으로 운영되므로, 특히 저희가 귀하의 정보를 공유하는 기관이 EU/EEA 외부에서 운영되는 경우 귀하의 개인정보가 여러 국제 지역에서 처리될 수 있습니다. 이러한 개인정보의 국제적 공유는 관련 개인정보 보호 법률이 정한 구체적인 법적 근거에 따라 이루어집니다. 비EU/EEA 국가가 유럽연합 집행위원회에 의해 적절한 수준의 개인정보 보호를 제공하는 국가로 인정되는 경우, 이는 정보 이전의 법적 근거가 됩니다. 그 밖의 경우 국제적 정보 공유는 다음 법적 근거 중 하나에 따릅니다:
- 귀하와 체결한 계약을 이행하기 위해 이전이 필요한 경우. 예를 들어 EU/EEA 외부에 소재한 항공사와 항공편을 예약하는 경우가 이에 해당합니다.
- 유럽연합 집행위원회가 EU/EEA 외부 국가로 개인정보를 이전할 때 정한 표준 개인정보 보호 조항에 따른 이전이며, 해당 조항은 다음 유럽연합 집행위원회 공식 웹사이트 (새 탭에서 열기)에서 확인할 수 있습니다.
- 미국으로의 정보 이전에 적용되는 EU-미국 개인정보 보호 프레임워크에 따라 수령 기관이 적절한 인증을 받은 경우.
외부 제공업체 및 링크
저희 웹사이트 Farera에는 외부 웹사이트로 연결되는 링크와 제3자 제공업체의 콘텐츠가 포함되어 있다는 점에 유의하시기 바랍니다. 이 문서에 명시된 개인정보 보호 관행은 Farera의 웹사이트와 서비스에만 적용됩니다. 다른 웹사이트로 이동하거나 제3자의 서비스 및 제품을 이용하는 경우 귀하의 개인정보 처리에는 저희가 아닌 해당 제3자의 개인정보 처리방침이 적용됩니다.
또한 소셜 미디어 플랫폼을 통해 저희와 소통하는 경우, 이 과정에서 제공하는 개인정보에는 본 정책이 아닌 해당 소셜 미디어 제공업체의 개인정보 처리방침이 적용됩니다. 이러한 제3자 웹사이트와 소셜 미디어 플랫폼이 귀하의 개인정보를 어떻게 처리하는지 이해할 수 있도록 해당 업체의 개인정보 처리방침을 확인하시기를 강력히 권장합니다.
귀하의 개인정보에 관한 권리
소중한 이용자인 귀하는 일반 개인정보 보호 규정(GDPR) 및 전 세계적으로 유사한 개인정보 보호 법률에 따른 기준에 따라 귀하의 개인정보와 관련하여 다양한 권리를 가집니다. 이러한 권리에는 다음이 포함됩니다:
- 열람권: 저희가 보유한 귀하의 개인정보를 열람할 권리가 있습니다. 여기에는 해당 정보의 성격, 처리 방식 및 처리 목적에 대해 안내받을 권리가 포함됩니다.
- 정정권: 저희가 보유한 귀하의 개인정보가 부정확하거나 불완전하다고 판단되는 경우 이를 정정하거나 보완하도록 요청할 권리가 있습니다. 단, 항공사 규정 등으로 인해 귀하가 제공한 부정확한 개인정보를 수정할 수 없는 경우가 있으며, 이러한 정정에 수수료가 부과될 수 있습니다.
- 삭제권(잊힐 권리): 원래의 목적을 위해 더 이상 정보가 필요하지 않은 경우 등 특정 상황에서는 저희 기록에서 귀하의 개인정보를 삭제하도록 요청할 수 있습니다.
- 처리 제한권: 귀하의 개인정보 처리 제한을 요청할 수 있습니다. 이는 저희가 해당 정보를 계속 보관할 수 있지만 추가로 처리할 수는 없다는 의미입니다.
- 데이터 이동권: 이 권리에 따라 귀하는 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 귀하의 개인정보를 제공받고, 해당 정보를 다른 개인정보처리자에게 이전할 수 있습니다.
- 처리 거부권: 특히 정당한 이익 또는 직접 마케팅을 근거로 하는 경우 등 귀하의 개인정보 처리의 특정 유형에 이의를 제기할 권리가 있습니다.
- 불만 제기권: 저희가 귀하의 개인정보를 처리하는 방식에 우려가 있는 경우 개인정보 보호 감독기관에 불만을 제기할 권리가 있습니다.
- 특정 상황에서의 추가 권리: 구체적인 상황과 현지 법률에 따라 개인정보 처리에 대한 동의를 철회할 권리, 그리고 귀하에게 영향을 미치는 자동화된 의사결정 절차가 있는 경우 이에 대해 안내받을 권리 등 추가적인 권리를 가질 수 있습니다.
개인정보 보유 기간
저희는 본 개인정보 처리방침에 명시되었거나 귀하에게 별도로 안내된 목적을 달성하고 활동을 수행하는 데 필요한 기간 동안 또는 관련 법률이 허용하는 기간 동안 귀하의 개인정보를 보유합니다. 각 처리 활동과 관련한 정보 보유 기간에 대한 자세한 내용은 “저희는 어떤 법적 근거에 따라 귀하의 정보를 처리하나요?”라는 문단을 참조하시기 바랍니다.
쿠키 정책
MicroSignals는 이용자의 개인정보와 보안을 보장하기 위해 최선을 다합니다. 저희 웹사이트 www.farera.com은 이용 환경을 개선하고 웹사이트의 기능을 보장하기 위해 기기에 저장되는 작은 텍스트 파일인 쿠키를 사용합니다. 본 쿠키 정책은 쿠키 사용과 관련한 저희의 관행을 설명합니다.
- 저희가 사용하는 쿠키 유형: 페이지 탐색, 웹사이트의 보안 영역 이용 및 세션 관리와 같은 기본 기능을 제공하기 위해 필수 쿠키를 사용합니다. 이러한 쿠키는 웹사이트 운영과 서비스 제공에 필수적입니다.
- 귀하의 동의: www.farera.com의 운영에 필요한 필수 쿠키의 사용에는 이용자의 명시적인 동의가 필요하지 않습니다. 이러한 쿠키는 저희 사이트를 이용할 때 자동으로 활성화됩니다.
- 쿠키 관리: 필수 쿠키는 사이트 운영에 필요하며 해제할 수 없지만, 브라우저 설정을 변경하여 이러한 쿠키를 차단하거나 쿠키 사용에 대한 알림을 받도록 설정할 수 있습니다. 단, 이러한 설정을 변경하면 웹사이트 이용 환경에 영향을 미쳐 일부 기능이 제한될 수 있습니다.
- 브라우저 설정 및 이용자 선택: 컴퓨터에 쿠키를 저장하지 않으려는 경우 브라우저 설정을 변경할 수 있습니다. 그러나 필수 쿠키를 비활성화하면 일부 기능이 제대로 작동하지 않아 웹사이트의 기능에 영향을 줄 수 있습니다.
- 쿠키 정책 업데이트: 당사의 쿠키 정책은 법적·기술적 또는 비즈니스 요건의 변경에 맞춰 수시로 업데이트될 수 있습니다. 쿠키 사용 방식에 대한 최신 정보를 확인할 수 있도록 사용자는 이 정책을 정기적으로 검토하시기 바랍니다.
당사 웹사이트를 이용하면 www.farera.com이 정상적으로 작동하는 데 필요한 필수 쿠키의 사용을 인정하는 것으로 간주됩니다.
Stripe
당사는 결제, 분석 및 기타 비즈니스 서비스를 위해 Stripe를 사용합니다. Stripe는 해당 서비스에 연결하는 기기를 식별할 수 있는 정보를 수집합니다. Stripe는 사기 탐지를 포함해 당사에 제공하는 서비스를 운영하고 개선하기 위해 이 정보를 사용합니다. Stripe에 대해 자세히 알아보고 개인정보 보호정책을 확인하려면 https://stripe.com/privacy (새 탭에서 열기)를 참조하세요.
ConnexPay
당사는 결제, 분석 및 기타 비즈니스 서비스를 위해 ConnexPay를 사용합니다. ConnexPay는 해당 서비스에 연결하는 기기를 식별할 수 있는 정보를 수집합니다. ConnexPay는 사기 탐지를 포함해 당사에 제공하는 서비스를 운영하고 개선하기 위해 이 정보를 사용합니다. ConnexPay에 대해 자세히 알아보고 개인정보 보호정책을 확인하려면 https://connexpay.com/privacy-policy/ (새 탭에서 열기)를 참조하세요.
데이터 보안을 위한 당사의 노력
MicroSignals, Inc.는 귀하의 개인정보 보안을 최우선으로 여기며 정보를 보호하기 위해 실질적인 조치를 취합니다. 예를 들어 전송 및 보관 중인 데이터를 보호하기 위해 업계 표준 암호화를 사용하며, 여기에는 웹사이트의 SSL 암호화도 포함됩니다. 개인정보에 대한 접근은 업무상 필요한 권한이 있는 직원으로 엄격히 제한됩니다.
또한 알려진 보안 취약점으로부터 보호하기 위해 시스템과 소프트웨어를 정기적으로 업데이트합니다. 데이터 최소화 원칙에 따라 서비스 제공에 필요한 데이터만 수집하여 잠재적으로 위험에 노출될 수 있는 데이터의 양을 줄입니다. 당사는 귀하의 개인정보를 책임감 있게 관리하고 보호하며, 사용자 개인정보와 보안을 지속적으로 중시하고 있습니다.
문의하기
당사가 개인정보를 관리하는 방식이나 쿠키 사용에 대해 문의하거나 데이터 보호법에 따른 권리를 행사하고 싶으시면 언제든지 문의해 주세요. 이메일 [email protected]으로 연락하거나 다음 주소로 서신을 보내실 수 있습니다: [email protected] 또는 아래 주소로 서신을 보내실 수 있습니다:
MicroSignals, Inc.
수신: Data Privacy Office
1111B S Governors Ave STE 6454
Dover, Delaware 19904
USA
아동 개인정보 보호
당사는 아동의 개인정보 보호 필요에 각별히 주의를 기울이며, 부모님이 자녀의 온라인 활동에 적극적으로 참여하시기를 권장합니다. 당사 사이트는 18세 미만 사용자를 대상으로 하지 않으며 이들을 위한 것이 아닙니다. 또한 당사는 이들로부터 개인 식별 정보를 고의로 직접 수집하지 않습니다. 온라인에서 아동의 개인정보를 보호하는 방법은 다음 사이트에서 자세히 확인할 수 있습니다: www.consumer.ftc.gov/articles/0031-protecting-your-childs-privacy-online (새 탭에서 열기)。
미국 주별 개인정보 보호 권리
네바다 주민: 네바다주의 개인정보 보호 권리
네바다주 법률(SB 220)에 따라 웹사이트 운영자는 웹사이트 운영자가 네바다주 소비자에 대해 수집할 수 있는 개인 식별 정보의 판매를 거부할 수 있는 방법을 제공해야 합니다. 당사는 네바다주 법률에서 정의하는 제3자에게 귀하의 개인정보를 판매하지 않으며, 향후에도 법률에 따라 해당 판매에 대한 통지와 거부 기회를 제공하지 않고는 판매하지 않을 것임을 알려드립니다. 당사의 데이터 개인정보 보호 관행이나 네바다주 데이터 개인정보 보호법 준수에 대해 질문이 있으시면 문의해 주세요.
추적 거부 신호
일부 웹 브라우저는 브라우저가 통신하는 사이트에 "추적 거부"(DNT) 신호를 전송할 수 있습니다. 웹 브라우저마다 이 기능을 통합하고 활성화하는 방식이 달라 사용자가 이러한 신호의 전송을 의도하는지 또는 신호의 존재를 알고 있는지 항상 분명하지는 않습니다. DNT에 대한 보편적인 표준이 마련될 때까지 당사 사이트는 DNT 신호를 지원하지 않습니다.
귀하의 정보 및 하이퍼링크
당사 웹사이트의 하이퍼링크를 통해 다른 웹사이트에 접속할 수 있습니다. 이 경우 해당 웹사이트의 개인정보 보호정책과 데이터 수집 관행이 적용됩니다. 해당 사이트를 이용하기 전에 개인정보 보호정책을 읽고 약관에 동의하는지 확인하시기 바랍니다.
개인정보 보호정책 업데이트
당사는 개인정보 및 쿠키 사용과 관련한 관행을 변경할 권리를 보유합니다. 중대한 변경 사항은 업데이트된 개인정보 보호정책에 반영되며 당사 웹사이트에 게시됩니다. 중요한 변경 사항이 있는 경우 예약 절차 중 제출한 이메일 주소를 통해 사용자에게 알려드립니다.
