개인정보처리방침
토파스여행정보㈜(이하 ‘회사’라 함) 고객님의 개인정보를 중요시하며, ‘정보통신망 이용촉진 및 정보보호’ 등에 관한 법률, ‘개인정보보호법’, ‘통신비밀보호법’, ‘전자거래기본법’ 등 정보통신서비스제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보처리방침을 정하여 이용자 권익 보호에 최선을 다하고 있습니다. 회사는 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 회사는 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.
제1조 이용하는 개인정보 항목/수집방법
TOP회사는 회원가입, 상담, 서비스 신청 등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
1. 수집 및 이용 항목
① 개인회원
ο 필수정보: 로그인ID, 이름(한글/영문), 이메일, 핸드폰번호, SNS ID(간편 로그인)
ο 선택정보: 소속회사, 사업자번호, 전화번호, 이메일주소(뉴스레터), 핸드폰번호(SMS)
ο 생성정보: 접속 IP 정보, 쿠키, 서비스 이용 기록, 접속 로그
② 기업회원
ο 필수정보: 로그인ID, 상호명(한글/영문), 사업자번호, 업태, 종목, 대표자 이름, 회사주소, 대표전화번호, 담당자 이름, 담당자 연락처 유선, 담당자 연락처 휴대폰, 담당자 이메일, 세금계산서 담당자1 이름/이메일, SNS ID(간편 로그인)
ο 선택정보: 법인등록번호, FAX번호, 세금계산서 담당자2 이름/이메일, 이메일주소(뉴스레터), 핸드폰번호(SMS)
ο 생성정보: 접속 IP 정보, 쿠키, 서비스 이용 기록, 접속 로그
③ 서비스이용 및 결제 시
ο [개인회원] 이용정보: 은행명, 은행계좌번호, 카드사명, 카드번호, 고유식별번호(주민등록번호, 외국인등록번호 - 고용보험 환급과정, 내일배움계좌제 과정 수강 시 별도 수집), 취업관리정보(학력, 학교, 학과, 학점, 보유 자격증 - 취업추천 과정을 수강하는 경우 별도 수집)
ο 생성정보: 결제기록, 접속 IP 정보, 쿠키, 서비스 이용 기록, 접속 로그
④ 광고성 정보 전송
ο [개인 및 기업회원] 이용정보: 이메일주소, 핸드폰번호
2. 수집방법
교육 수강시 수강원서, 웹사이트, 전화/팩스, 협력회사로부터의 제공, 문의 게시판, 이메일, 배송요청, 이벤트 응모, 웹사이트를 통한 자동수집
3. 동의거부
귀하께서는 회사가 위와 같은 정보 수집에 대하여 동의하지 않거나 개인정보를 기재하지 않음으로써 거부할 수 있습니다. 다만, 이경우 회원께 제공되는 서비스가 제한될 수 있습니다.
제2조 개인정보의 이용목적
TOP회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다.
1. 웹사이트 회원가입 및 관리
회원가입, 여행사 제공 서비스 및 여행업무 교육에 따른 본인 식별•인증, 회원자격 유지•관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 각종 고지•통지, 고충처리, 분쟁 조정을 위한 기록 보존
2. 민원사무 처리
민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락•통지, 처리결과 통보
3. 재화 또는 서비스 제공
서비스 제공, 청구서 발송, 콘텐츠 제공, 맞춤 서비스 제공, 본인확인, 연령인증, 요금결제•정산, 물품배송
4. 마케팅 및 광고에의 활용
신규 서비스(제품) 개발 및 맞춤 서비스 제공, 서비스의 유효성 확인, 접속빈도 파악 또는 회원의 서비스 이용에 대한 통계, 이벤트 및 광고성 정보 제공(별도 동의), 이벤트 참여기회 제공(별도 동의)
5. 교육수강 및 교육생 관리
교육 수료증 발급, 고용보험 환급, 계좌제 노동부 신고, 교육수강 관련 사무처리
제3조 개인정보 보유 및 이용기간
TOP회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
회원탈퇴를 요청하거나 개인정보의 수집 및 이용에 대한 동의를 철회하는 경우, 수집 및 이용목적이 달성되거나 이용기간이 종료한 경우 개인정보를 지체없이 파기합니다.
단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.
항목 | 세부항목 | 보존항목 | 보존근거 | 보존기간 |
---|---|---|---|---|
개인 정보 |
교육수강 | 성명•주소•소속•주민등록번호 고용보험 피 대상자를 식별 할 수 있는 정보로 한정 |
[고용보험법] 시행령 제 145조의 2(고유식별정보의 처리) 및 [근로자직업능력개발법] 시행령 제 52조의 2(민간정보 및 고유식별정보의 처리)에 근거 | 3년 |
수료증/자격증 발급을 위한 정보 | 성명•교육기간•과정명 | 수료증/자격증 재발급 및 교육 이력 통계를 위한 보관 | 10년 | |
게시판(Q&A, 1:1문의하기) | 로그인ID/성명/이메일/전화번호/문의내용 | 개인정보 보호법 제21조 | 1년 | |
거래 정보 |
자동이체 거래내역 | 은행명/계좌번호/예금주/생년월일 | 전자상거래 등에서의 소비자보호에 관한 법률 제 6조 |
5년 |
환불 거래내역 | 은행명/계좌번호/예금주 | 전자상거래 등에서의 소비자보호에 관한 법률 제 6조 |
5년 | |
소비자의 불만 또는 분쟁처리에 관한 기록 | 성명•이메일•전화번호 사용자 주체를 식별할 수 있는 정보로 한정 | 전자상거래 등에서의 소비자보호에 관한 법률 제 6조 |
3년 | |
회원 정보 |
개인회원정보 (회원가입) |
[필수] 로그인ID/비밀번호/이름(한글•영문)/이메일/핸드폰번호/SNS ID(간편로그인) [선택] 소속회사/사업자번호/전화번호 |
회원가입 시 이용자 동의 | 탈퇴 시 까지 |
기업회원정보 (회원가입) |
[필수] 로그인ID/비밀번호/상호명(한글•영문)/사업자번호/업태/종목/대표자이름/회사주소/대표전화번호/담당자이름/담당자연락처유선/담당자연락처휴대폰/담당자이메일/세금계산서담당자1이름•이메일/SNS ID(간편로그인) [선택] 법인등록번호/FAX번호/세금계산서담당자2이름•이메일 |
회원가입 시 이용자 동의 | 탈퇴 시 까지 |
제4조 개인정보 파기절차 및 방법
TOP1. 파기절차
고객의 개인정보는 수집, 이용목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보 보호 사유에 따라
(제3조 개인정보 보유 및 이용기간 참조) 일정 기간 저장된 후 파기되어집니다.
법령에 따라 파기하지 아니하고 보존하여야 하는 개인정보 또는 개인정보파일은 다른 개인정보와 분리하여서 저장•관리하고 있습니다.
ο 파기대상: 보유 및 이용기간, 관련법령에 따른 보존기간이 종료된 고객정보
2. 파기방법
ο 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
ο 종이 문서의 개인정보는 분쇄기로 분쇄하여 파기합니다.
- 위의 방법 등으로 파기하는 것이 현저히 곤란한 경우에는 다른 정보를 사용하여도 더 이상 개인을 알아볼 수 없는 정보로 처리하여 복원이 불가능하도록 조치하고 있습니다.
제5조 개인정보의 제3자 제공
TOP1. 현재 회사에서는 수집된 개인정보를 원칙적으로 제3자에게 제공하지 않습니다.
2. 단 아래의 경우는 예외로 합니다.
- 법령의 규정에 의거하거나, 수사목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 고용보험 환급과정, 내일배움계좌제 과정 수강시 별도 동의 후 제공
제공받는자 | 이용목적 | 항목 | 보유/이용기간 |
---|---|---|---|
고용노동부 |
- 직업능력 개발훈련 - 수강/수료/교육지원 대상확인 및 관리 |
성명,주민등록번호,소속,연락처 | 3년 |
한국산업인력공단 |
- 직업능력 개발훈련 - 수강/수료/교육지원 대상확인 및 관리 |
성명,주민등록번호,소속,연락처 | 3년 |
제6조 개인정보의 위탁
TOP회사는 보다 나은 서비스 제공과 고객편의 제공 등 업무수행을 원활하게 하기 위해 고객님의 개인정보를 다음과 같이 외부 전문업체에 처리위탁(수집, 보관, 처리, 이용, 제공, 관리, 폐기 등)하여 처리하고 있습니다.
수탁자에 대해서는 관련 법규 및 지침의 준수, 제3자 제공 금지, 사고 시 책임부담, 위탁기간 종료 즉시 개인정보의 반납/파기 의무 등을 규정하여 관리∙감독하고 있습니다.
1. 위탁받은 자
위탁받은 자 | 위탁 업무내용 |
---|---|
Amadeus IT Group. S.A | 항공권 예약 및 발권 서비스 |
효성아이티엑스㈜ | 고객 상담 센터 운영 |
한진정보통신㈜ | 정보시스템 개발 및 운영 서비스, 웹사이트 AWS 인프라 서비스 운영 관리 |
Amazon Web Service, Inc | 웹사이트 운영을 위한 Global Cloud 서비스 사용 |
코운디티유한회사 | Back Office Program 운영 서비스 |
영아카데미, SYLEE아카데미, 엠제이리더스아카데미, HJ아카데미 | 교육 서비스 운영 |
SCI평가정보㈜ | 본인확인 서비스 |
KG이니시스 | 금융결제 서비스 -교육 서비스 비용 실시간 계좌이체 또는 카드 승인 |
우체국,한진택배,로젠택배 |
- 교재 및 자격증 발송 |
제7조 개인정보 국외 이전
TOP회사에서는 이용자의 편의 증진을 위하여 항공권 예약 및 발권 서비스 제공 업체인 Amadeus사 당사의 예약 및 발권 시스템 운영을 위탁하고 있습니다. Amadeus사 이전되는 개인정보 사항은 다음과 같습니다.
① 개인정보를 이전받는 자
- 회사명 : Amadeus IT GROUP,S.A
- 담당자 : Chief Privacy Officer
- 연락처 : dataprotection@amadeus.com
② 이전하는 개인정보 항목
- 예약/발권 시 : 성명(영문), 생년월일, 성별, 연락처, 이메일, 여권정보(여권번호, 만료일, 발급처, 국적), 항공권 번호/금액, TASF 금액, Ancillary 서비스/금액, 좌석번호
- 항공권 결제 시 : 카드번호, 유효기간, 거래 인증번호(신용카드 결제 시),CVV, 이메일, 휴대폰번호
- 항공사 마일리지 서비스 이용 시 : 항공사 마일리지번호(Frequent Flyer Number)
③ 이전되는 국가, 이전 일시, 이전 방법
- 국가 : 독일 Erding
- 이전 일시 : 예약 및 결제 완료 시
- 이전 방법 : 공용 네트워크 이용 전송(암호화 전송)
④ 이전받는 자의 개인정보 이용 목적 및 보유 기간
- 목적 : 시스템 운영 및 예약 기록 유지
- 보유 기간 : EU 법령에 의한 5년 기간
⑤ 이전을 거부하는 방법 및 거부의 효과
- 개인정보보호책임자 혹은 담당부서를 통해 개인정보 국외 이전 거부를 요구하실 수 있으며, 거부 시 서비스 이용이 제한될 수 있습니다.
제8조 이용자의 권리와 그 행사방법
TOP① 이용자는 언제든지 등록되어 있는 자신의 개인정보를 조회하거나 수정할 수 있으며 가입해지를 요청할 수도 있습니다.
② 이용자의 개인정보 조회, 수정을 위해서는 ‘회원정보수정’을, 가입해지(동의철회)를 위해서는 “회원탈퇴”를 클릭하여 본인 확인 절차를 거치신 후 직접 열람, 정정 또는 탈퇴가 가능합니다. 혹은 개인정보 보호책임자에게 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.
③ 이용자가 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.
④ 회사는 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 “제3조 개인정보의 보유 및 이용기간”에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리합니다.
제9조 개인정보 자동수집 장치의 설치/운영 및 거부에 관한 사항
TOP회사는 이용자들에게 특화된 맞춤서비스를 제공하기 위해서 이용자들의 정보를 수시로 저장하고 찾아내는 ‘쿠키(cookie)’ 등을 운용합니다. 쿠키란 웹사이트를 운영하는데 이용되는 서버가 이용자의 컴퓨터 브라우저에 보내는 소량의 정보이며 이용자들의 컴퓨터 하드디스크에 저장됩니다.
다음과 같은 목적을 위해 쿠키를 사용하며, 이용자가 원하지 않을 경우에는 언제든지 설정을 거부할 수 있습니다.
1. 쿠키 등 사용 목적
① 회원과 비회원의 접속 빈도나 방문 시간 등을 분석, 이용자의 취향과 관심분야를 파악 및 자취 추적, 각종 이벤트 참여 정도 및 방문 회수 파악 등을 통한 타켓 마케팅 및 개인 맞춤 서비스 제공
② 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
2. 쿠키 설정 거부 방법
① 쿠키 설정을 거부하는 방법으로는 이용자가 사용하는 웹 브라우저의 옵션을 선택함으로써 모든 쿠키를 허용하거나 쿠키를 저장할 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다. 단, 귀하께서 쿠키 설치를 거부하였을 경우 로그인이 필요한 일부 서비스는 서비스 제공에 어려움이 있을 수 있습니다.
② 설정방법
(Microsoft Edge) 웹 브라우저 상단의 우측 설정 메뉴 > 쿠키 및 사이트 권한 > 쿠키 및 저장된 데이터
(Chrome) 웹 브라우저 상단의 우측 설정 메뉴 > 개인 정보 보호 및 보안 > 쿠키 및 기타 사이트 데이터
3. 행태정보의 수집/이용/제공 거부 등에 관한 사항
① 회사는 서비스 이용과정에서 사용자에게 최적화된 맞춤형 서비스 및 혜택, 온라인 맞춤형 광고 등을 제공하기 위하여 쿠키를 활용하여 개인을 식별 가능한 형태로 행태정보를 수집・이용하고 있습니다.
② 자사가 운영하는 웹사이트에서 다음과 같이 행태정보를 수집하고 있습니다.
수집하는 행태정보 항목 | 행태정보 수집 방법 | 행태정보 수집 목적 | 보유/이용기간 |
---|---|---|---|
웹사이트 방문 이력 | 웹 사이트 방문 시 쿠키를 통한 자동 수집 | 신규 서비스(제품) 개발 및 맞춤 서비스 제공, 서비스의 유효성 확인, 접속빈도 파악 또는 회원의 서비스 이용에 대한 통계, 이벤트 및 광고성 정보 제공 시 활용 | 수집일로부터 14개월 후 파기 |
③ 회사는 다음과 같이 행태정보를 제공하고 있습니다.
제공받는 사업자 | 제공하는 행태정보 항목 | 행태정보 제공 목적 | 보유/이용기간 |
---|---|---|---|
웹 사이트 이용 및 검색 이력 | 관심, 성향에 기반한 맞춤형 광고 제공 | 수집일로부터 14개월 후 파기 |
4. 행태정보 수집 차단 방법
① 정보주체는 웹 브라우저의 쿠키 설정 변경 등을 통해 맞춤형 광고를 일괄적으로 차단・허용할 수 있습니다. 다만, 쿠키 설정 변경은 웹사이트 자동로그인 등 일부 서비스의 이용이 제한될 수 있습니다.
② 설정방법
(1) 크롬(Chrome)
- Chrome에서 오른쪽 상단 ‘ ⋮ ’ 표시를 클릭한 후, 「설정」 표시를 클릭합니다.
- 설정 페이지 좌측에 「개인정보 보호 및 보안」 을 클릭하고, 「인터넷 사용기록 삭제」를 클릭하여 인터넷 사용기록 삭제 여부를 선택합니다.
(2) 엣지(Edge)
- Edge에서 오른쪽 상단 ‘…’ 표시를 클릭한 후, 「설정」을 클릭합니다.
- 설정 페이지 좌측의 「개인정보, 검색 및 서비스」를 클릭 후 「추적방지」섹션에서 「추적방지」 여부 및 수준을 선택합니다.
-「InPrivate를 검색할 때 항상 “엄격” 추적 방지 사용」 여부를 선택합니다.
제10조 개인정보의 기술적/관리적 보호 대책
TOP회사는 수집된 개인정보의 안정성 확보를 위하여 아래와 같은 기술적/관리적 대책을 강구하고 있습니다.
1. 기술적 대책
① 고객님의 개인정보는 파일 및 전송 데이터를 암호화하여 중요한 데이터는 보호되고 있습니다.
② 해킹 등에 의한 고객님의 개인정보가 유출되는 것을 방지하기 위해 외부로부터 의 침입을 차단하는 네트워크 및 시스템 측면의 별도의 보안 장치(방화벽, IPS 등)를 사용하여 침입의 차단 및 모니터링을 수행하고 있습니다.
③ 응용 프로그램의 공격을 통한 정보 유출을 막기 위한 보안 장치(웹보안 및 VPN등)도 가동하고 있습니다.
④ 회사는 백신 및 패치 자동 설치 프로그램을 이용하여, 컴퓨터 바이러스에 의 한 피해를 방지하기 위한 조치를 취하고 있습니다. 또한 해당 프로그램은 주기적으로 업데이트 되며 갑작스런 바이러스가 출현할 경우, 즉시 패치를 적용함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
⑤ 회사는 네트워크상의 개인정보를 안전하게 전송할 수 있도록 보안기술을 적용하고 있습니다.
⑥ 회원 아이디(ID)의 비밀번호는 암호화되어 저장 및 관리되고 있어 본인만이 알고 있으며, 개인정보의 확인 및 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다. 단, 이용자가 비밀번호 분실로 인해 비밀번호 재설정이 필요한 경우 “등록한 정보로 찾기” 또는 “본인 인증 수단으로 찾기”를 이용해 임시 비밀번호를 발급받아 로그인 후 비밀번호 변경이 가능 합니다.
2. 관리적 대책
① 회사는 고객님의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있으며 그에 해당하는 자는 다음과 같습니다.
ο 이용자를 직접 상대로 마케팅 업무를 수행하는 자
ο 개인정보보호책임자 및 담당자 등 개인정보 관리업무를 수행하는 자
ο 기타 업무상 개인정보의 처리가 불가피한 자
② 개인정보처리자에 의하여 개인정보가 분실, 도난, 유출 등이 되지 아니하도록 의식함양 및 지속적인 교육을 실시합니다.
③ 개인정보 관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
④ 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
⑤ 회사는 이용자 본인의 부주의나 인터넷상의 문제로 ID, 비밀번호, 주민등록번호 등 개인정보가 유출되어 발생한 문제에 대해 회사는 일체의 책임을 지지 않습니다. 이용자는 본인의 개인정보를 보호하기 위해서 자신의 ID와 비밀번호를 안전하게 관리하고 여기에 대한 책임을 져야 합니다.
⑥ 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 고객님께 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
- 1건 이상의 개인정보 유출사고 시 지체없이(72시간 이내) 신고 및 회사 웹사이트에 30일 이상 게시
제12조 개인정보에 관한 민원서비스
TOP회사는 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보보호책임자 혹은 담당부서를 지정하고 있습니다.
개인정보보호책임자 | 개인정보보호담당자 | |
---|---|---|
이름: 양준영(상무) | 이름: 박영호(팀장) | 이름: 강성도(팀장) |
소속: 임원실 | 소속: 영업팀 | 소속: 상품개발팀 |
전화번호: 02-726-6851 | 전화번호: 02-726-6831 | 전화번호: 02-726-6822 |
메일: yjyang@topas.net | 메일: yhpark@topas.net | 메일: sdkang@topas.net |
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
개인정보침해 신고센터(http://privacy.kisa.or.kr/ 국번없이 118)
개인정보분쟁조정위원회(http://www.kopico.go.kr/ 1833-6972)
대검찰청 사이버수사과(www.spo.go.kr/ 국번없이 1301)
경찰청 사이버수사국(http://ecrm.police.go.kr/minwon/main 국번없이 182)
제13조 고지의 의무
TOP현 개인정보처리방침 내용 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일전부터 웹사이트의 ‘공지사항’을 통해 고지할 것입니다. 다만, 개인정보의 수집 및 활용, 제3자 제공 등과 같이 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.
공고일자: 2024년 10월 28일(월)
시행일자: 2024년 11월 28일(목)
이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.