개인정보처리방침
고객님께 드리는 당사의 개인 정보 보호 약속
당사 제품 및 서비스를 사용할 때, 고객님은 본인의 정보를 제공하여 당사를 신뢰해 주셨습니다. 당사는 이 관계가 매우 중요하다고 생각하여 다음과 같이 약속합니다.
- 당사는 무단 접근으로부터 고객님의 데이터를 보호하고 안전한 데이터 전송을 보장하기 위해 항상 EU 데이터 보호 규칙 및 기타 해당 개인 정보 보호법에 따라 데이터를 처리할 것입니다.
- 당사는 고객님으로부터 수집한 데이터의 사용 방식을 투명하게 공개할 것입니다.
- 당사는 고객님이 당사와 데이터를 공유함으로써 얻을 수 있는 혜택이 무엇인지 명확하게 설명하고, 고객님의 필요 및 선호에 맞는 안내 방식을 택할 것입니다.
- 당사는 KLM 및 제휴 항공사 운영 전반에 걸쳐 이해하기 쉬운 언어로 이를 수행할 것입니다.
- 당사는 고객님이 본인의 데이터를 통제할 수 있도록 하며 고객님의 피드백으로 지속해서 발전해 나갈 것입니다.
- 당사는 고객님의 데이터를 안전하게 보관할 것입니다. 혹시라도 고객님의 데이터가 유출된 경우에는 최대한 빨리 유출을 차단하고 즉시 고객님께 이 사실을 알려드릴 것입니다.
- 당사 외부에 고객님의 데이터를 공개해야 하는 경우, 당사 개인정보처리방침에 이를 명시적으로 설명할 것입니다. 당사는 고객님의 명시적 동의 없이는 귀하의 개인 정보를 어떠한 외부 기관에도 공유, 판매 또는 제공하지 않을 것입니다.
- 고객님의 데이터에 관해 당사를 신뢰하실 수 있도록 할 것이며 국제 인증(예: ISO-27001)을 위해 노력할 것입니다.
본 개인정보처리방침에 대하여
본 개인정보처리방침은 고객이 당사 웹사이트 또는 모바일 앱을 사용하거나 당사에 연락을 할 시 KLM에서 처리하는 모든 개인 정보에 적용됩니다. 당사는 주로 이용자의 예약, 여행 및 구매 처리, 문의 사항 답변을 목적으로 이용자의 개인 정보를 처리합니다. 또한 이용자의 관심사와 선호 사항에 맞춘 제안을 발송하기 위해 이용자의 데이터를 사용할 수도 있습니다.
본 개인정보처리방침에서는 당사에서 수집 및 사용하는 개인 정보와 이용자의 권리에 대해 상세한 정보를 제공합니다. 아래에서 관련 단락을 클릭하면 더 자세한 정보를 확인할 수 있습니다.
당사는 Koninklijke Luchtvaart Maatschappij NV(KLM Royal Dutch Airlines 또는 KLM이라고도 알려짐)로 Amsterdamseweg 55, 1182 GP Amstelveen, The Netherlands에 주소지를 두고 있는 네덜란드 항공사입니다.
당사는 당사의 기업 로열티 프로그램 bluebiz를 당사의 그룹 계열사인 에어 프랑스와 협력하여 제공합니다. 에어 프랑스(Société Air France, S.A.)는 Rue de Paris 45, F-95747 Roissy CDG Cedex, France에 주소지를 두고 있는 항공사입니다. 저희는 bluebiz 로열티 프로그램을 위한 이용자의 개인 정보 수집 및 사용에 대해 공동으로 책임이 있습니다. 저희는 해당되는 개인정보 보호법 준수에 관련해 각각의 책임을 정한 규정을 마련해두고 있습니다. 요컨대, 저희는 이용자가 자신의 권리를 행사하거나 개인 정보 수집 또는 사용에 관해 불만을 제기하려는 경우 KLM이나 에어 프랑스 어느 쪽이든 개인 정보 보호 부서에 연락할 수 있다고 합의하였습니다(아래 8 “이용자의 권리” 참고). KLM과 에어 프랑스는 이용자가 자신의 권리를 행사할 수 있도록 필요시 서로를 지원할 것입니다. 저희는 이용자의 질문이나 불만 사항이 적절히 해소되도록 협력합니다.
당사는 (심각한) 소란을 유발하여 탑승이 거부된 승객의 개인 정보를 자회사인 Transavia Airlines CV('트랜스아비아', 마찬가지로 에어 프랑스-KLM 그룹 소속)와 교환합니다[아래 2.1 (J), 4.1 (G) 및 5.3 참고]. 트랜스아비아는 Piet Guilonardweg 15, 1117 EE Schiphol, The Netherlands에 주소지를 두고 있는 항공사입니다. 트랜스아비아와 함께 당사는 이러한 교환의 맥락에서 이루어지는 개인 정보 처리에 책임이 있습니다. 상호 협약에 이용자의 권리 행사 등 해당되는 개인정보 보호법의 준수에 대한 각각의 책임 사항이 규정되어 있습니다(아래 8 “이용자의 권리” 참고).
2.1. 일반 당사는 다음 범주에 해당되는 개인 정보를 수집 및 사용할 수 있습니다. (A) 이름, 여권 세부 정보 및 기타 식별 정보 이용자가 당사 항공편을 예약할 시, 당사는 이용자의 이름, 칭호, 성별, 생년월일, 국적, 거주 국가 및 여권 세부 정보를 수집합니다. 이용자가 다른 사람을 위해 항공편을 예약할 경우 당사는 그들의 식별 정보도 수집합니다. 해당인이 당사가 그들의 개인 정보를 수집한다는 사실과 당사가 해당 정보를 사용하는 방법을 이해하도록 해 주십시오. (B) 이용자의 연락처 정보 및 개인 계정 또는 등록 정보 당사는 이용자의 주소, 전화번호, 이메일 주소를 수집할 수 있습니다. 또한 당사는 이용자가 서비스, 이벤트, 콘테스트 또는 캠페인에 등록하거나 개인 계정을 생성하는 경우, 이용자가 등록 또는 계정 양식 작성 시 제공하는 로그인 세부 정보 및 기타 정보를 기록할 수 있습니다. 출장 여행자의 경우, 회사명과 주소 등 이용자의 회사에 관한 정보도 수집합니다. (C) 이용자의 예약 및 구입 관련 정보 이용자가 당사 항공편을 예약하는 경우, 당사는 이용자의 예약 세부 정보를 수집 및 사용합니다. 이러한 세부 정보에는 해당 항공편 정보, 가격 및 예약 날짜 등이 포함될 수 있습니다. 또한 당사는 이용자가 당사로부터 구매하는 추가 서비스(추가 수하물, 업그레이드, 기내 WiFi 등) 및 제품에 관한 정보를 수집 및 사용합니다. (D) 이용자의 여행 관련 정보 이용자가 당사를 통해 여행할 시, 당사는 이용자의 여정, 온라인 또는 공항 체크인, 모바일 또는 인쇄 탑승권, 여행 동반자 정보 등 이용자의 여행에 관한 정보를 수집 및 사용합니다. 또한 당사는 이용자의 구체적인 의료 관련 필요 또는 식사 관련 요청과 이용자가 요하는 모든 추가 지원을 기록할 수 있습니다.
또한 탑승 또는 하차 전에, 공중 보건 분야 공익을 이유로 또는 이용자의 명시적인 동의로 건강 검진을 수행하거나 이용자의 건강 데이터를 수집 또는 사용할 수 있습니다.
일부 공항에서는 출입 통제, 보안 조치 및 보안 절차(예: 위탁 수하물 주인 확인)의 일환으로 얼굴 인식 등 바이오메트릭 데이터를 이용한 방법을 통해 이용자의 신원이 검증될 수 있습니다. 당사는 일반적으로 이러한 통제 또는 절차를 제공하는 외부 기관으로부터 이용자의 신원이 검증되었다는 확인 사실(신원 확인)을 전달받습니다. 별도로 명시하지 않는 한, 당사는 이미 보유하고 있는 정보(예: 탑승권 정보) 외 이용자에 관한 어떠한 개인 정보도 전달받지 않습니다. 당사는 바이오메트릭 데이터(예: 얼굴 이미지)를 전달받지 않습니다. 바이오메트릭 신원 검증을 제공하는 외부 기관이 이용자의 바이오메트릭 데이터 처리를 위한 데이터 관리자입니다. 이 기관의 개인 정보 처리에 대한 더 자세한 정보는 해당 기관의 개인정보처리방침을 참고하십시오. 당사가 신원 확인을 사용하는 목적에 대한 더 자세한 정보는 4.1 (H)를 참고하십시오.
당사는 법에 따라 이용자의 신원 증명 사본을 만들어야 할 수도 있습니다[더 자세한 정보는 아래 5.4 (A) 참고].
4.1. 개인 정보를 사용하는 주요 목적 (A) 이용자에게 당사 서비스를 제공하기 위해 당사는 이용자의 예약과 여행 및 구매를 처리하기 위해 2.1 (A)부터 (G)까지에 명시된 정보를 사용합니다. 예를 들어, 당사는 항공권 발급을 위해 이용자의 이름, 여권 번호 및 기타 식별 정보를 사용합니다. 당사는 이용자의 항공편 상태 변경 사항을 알리기 위해 이용자의 연락처 정보를 사용합니다.
(F) 이용자와 소통하기 위해 당사는 서비스 또는 로열티 프로그램과 관련하여 이용자와 소통하거나, 이용자의 문의 사항에 답하거나, 이용자의 불만 사항을 처리하기 위해 이용자의 연락처 정보를 사용합니다.
(G) 소란 행위를 일으키거나 서비스를 오용한 승객 i. 일반: KLM에서는 소란 행위를 일으키거나 서비스를 오용한 승객의 명단을 보관합니다[위 2.1 (J) 참고]. 행위의 심각도에 따라 KLM에서는 (i) 3년의 기간 동안 기내 탑승에 대한 추가 조건을 적용하거나 (ii) (원칙적으로) 5년의 기간 동안 탑승을 거부할 수 있습니다. 악화되는 상황(예: 반복적인 불량 행위)의 경우 KLM에서는 5년보다 더 긴 기간 동안 승객을 거부하도록 결정할 수 있습니다. 매우 심각한 경우에는 KLM에서 승객을 영구적으로 거부하도록 결정할 수도 있습니다. 당사는 아동과 관련하여서는 이러한 특별 정보 처리에 다른 지침을 적용합니다. 소란 행위를 일으킨 15세 미만의 아동은 명단에 등록되지 않습니다. 15~16세 아동의 경우 KLM에서는 최대 1년의 기간 동안 탑승에 대한 조건을 적용할 수 있습니다. 5년 이상 탑승이 거부된 승객은 명단에 기록되었다는 사실, 기록 사유, 취해진 보안 조치, 조치가 효력을 발휘하는 기간, 기록에 대한 불만 또는 이의를 제기할 수 있는 방법을 개인적으로 안내받게(가능한 경우 이메일을 통해) 됩니다. 이 데이터에 대한 액세스 또는 수정 관련 더 자세한 정보는 아래 8 “이용자의 권리”에서 확인할 수 있습니다. ii. 불법 약물: KLM은 암스테르담 스키폴 공항에서 내린 탑승객 중 네덜란드 왕립헌병대에 의해 불법 약물 소지가 발각된 탑승객의 이름을 네덜란드 정부로부터 전달받습니다. KLM은 해당 탑승객에 대해 암스테르담 스키폴 공항에서 출발하는 수리남, 아루바, 보네르, 신트마르턴 또는 퀴라소행 직항 항공편 및 이러한 국가에서 출발하는 스키폴행 직항 항공편과 관련한 일체의 운송 계약 체결을 3년간 거부할 수 있습니다. 이 데이터에 대한 액세스 또는 수정 허가는 Royal Netherlands Marechaussee, PO Box 90615, 2509 LP The Hague, the Netherlands로 서면 요청서를 제출하여 요청할 수 있습니다. 아루바, 네덜란드령 안틸레스, 수리남 또는 베네수엘라에 거주하는 경우 여권 사본을 서면 요청서와 함께 동봉해야 합니다.
(H) 당사 사업을 운영하거나 법적 의무를 준수하기 위해 당사에서는 항공편 운항, 비행 안전 보장, 기록 유지 목적 등 당사의 사업 운영을 위해 이용자의 개인 정보를 수집, 사용 및 보유합니다. 또한 당사는 당사의 사업 운영을 향상하기 위해서도 이용자의 데이터를 처리합니다. 예를 들어, 당사는 고객 서비스 직원을 교육하기 위해 전화 통화 녹음을 사용합니다[2.1 (F) 참고]. 당사에서는 또한 법률 및 납세 의무 준수와 사기 예방 및 통제, 분쟁 해결을 위해 이용자의 개인 정보를 처리합니다. 사기 또는 당사 서비스 오용의 경우, 당사에서는 이용자의 개인 정보를 당사 내부 사기 통제 및 경고 시스템에 입력할 수 있습니다[위 4.1 (G) 참고]. 4.2 특정 서비스, 앱, 이벤트, 콘테스트 또는 캠페인 당사에서는 특정 서비스, 앱, 이벤트, 콘테스트 또는 캠페인을 위해 본 개인정보처리방침에 설명되지 않은 기타 목적으로 이용자의 개인 정보를 사용할 수 있습니다. 당사는 이용자가 해당 서비스, 이벤트, 콘테스트 또는 캠페인에 등록하거나 해당 앱을 다운로드할 때 이러한 목적을 통지합니다. 4.3 법적 근거 당사에서는 법적 근거가 있는 경우에만 이용자의 개인 정보를 수집하고 사용할 수 있습니다. 많은 경우, 당사에서는 이용자의 예약 접수, 항공편 또는 구매 처리, 이용의 로열티 프로그램 참여 진행 또는 이용자의 질문 답변을 위해 이용자의 개인 정보가 필요합니다[위의 4.1 (A), (B), (G) 참고]. 이러한 경우 데이터 처리에 대한 법적 근거는 ‘계약 수행을 위해 필요함’이 됩니다. 이용자가 본인의 개인 정보 수집 및 사용에 동의한 경우(이 동의는 언제든 철회 가능, 아래 8 “이용자의 권리” 참고), 당사에서는 이러한 동의에 근거해 이용자의 데이터를 수집 및 사용합니다. 일부 경우에 당사 또는 제삼자가 합법적 이익을 얻는 경우 당사에서 이용자의 개인 정보를 사용할 수 있습니다. 당사는 항상 이용자의 이익, 타인 및 KLM의 이익 등 모든 이익을 면밀히 고려할 것입니다. 당사에서는 그러한 합법적 이익을 바탕으로, 예를 들어 비행 안전, 통계 연구 또는 직접 마케팅 목적이나 맞춤화된 할인 및 제안 제공을 위해, 이용자의 데이터를 수집 및 사용합니다[더 자세한 정보는 위의 4.1 (C), (D), (E), (G) 참고]. 당사는 출입국관리 절차 준수 등의 목적으로 이용자의 데이터를 수집 및 사용할 법적 의무가 있을 수 있습니다[4.1 (H) 참고]. 이용자와 체결한 계약 이행 또는 법적 의무 준수를 위해 당사에 필요한 개인 정보의 제공을 이용자가 거부하는 경우, 당사는 이용자가 요청한 모든 서비스를 제공하지 못할 수도 있습니다. 따라서 이용자의 항공편을 취소해야 하거나 이용자가 요청한 추가 서비스를 제공하지 못할 수도 있습니다. 이용자가 불완전하거나 부정확한 정보를 제공할 경우, 당사는 이용자의 탑승 또는 외국 영토 입국을 거부해야 할 수 있습니다.
5.1. 일반 당사는 다음과 같은 경우 이용자의 개인 정보를 제삼자와 공유할 수 있습니다. (A) 이용자의 예약 및 여행을 원활하게 진행하기 위해 당사가 이용자의 예약, 여행 및 구매를 처리하기 위해서는 종종 이용자의 개인 정보를 당사 제휴 항공사, 공항 운영 주체 및 그 외에 여행을 진행하는 데 필요한 기업들과 공유해야 합니다[위 “당사의 데이터 수집 방법”의 3.1 (B) 참고]. 또한 당사는 이용자에게 더욱 원활한 여행 경험을 제공하기 위해 스카이팀 및 스카이팀 얼라이언스 회원사들과 이용자의 데이터를 교환합니다(위 1 참고). (B) 당사 bluebiz 기업 로열티 프로그램을 위해 더 자세한 정보는 “당사 소개” 및 “당사의 데이터 수집 방법”의 3.1 (C)를 참고하십시오. (C) 법인 계정과 관련하여 고용주의 법인 계정을 사용해 항공권을 예약한 경우 고용주는 항공권 가격, 여행 일자, 목적지 등 특정 예약 세부 정보에 액세스하게 됩니다. 고용주는 이용자의 개인 정보 수집 및 사용과 이에 관한 고지 방법에 대해 독립적인 책임이 있습니다. (D) 지원 또는 추가 서비스를 위해 당사 서비스를 제공하기 위해 당사에서는 IT 제공 업체, 소셜 미디어 제공 업체, 마케팅 에이전시, 스크리닝 서비스 제공 업체 등 제삼자의 지원 또는 추가 서비스를 사용합니다. 이러한 외부 업체들은 모두 이용자의 개인 정보에 대해 적절한 안전 조치를 취하며 당사의 지시에 따라서만 해당 데이터를 사용하도록 요구됩니다. 에어 프랑스-KLM 그룹은 중앙집중식 데이터베이스 및 시스템을 사용해 사업을 운영합니다. 이러한 중앙 데이터베이스 및 시스템은 한 그룹 계열사에서 다른 그룹 계열사들을 위해 호스팅하거나 관리할 수 있습니다. 또한, 효율성을 위해 특정 운영 기능을 한 그룹 계열사에서 다른 그룹 계열사들을 위해 수행할 수 있습니다. 이는 당사 그룹 계열사들이 이러한 목적으로 이용자의 개인 정보에 액세스할 수 있음을 의미합니다. 당사의 그룹 계열사들은 이용자의 개인 정보를 관련 사업에 필요한 대로만, 그리고 본 개인정보처리방침에 따라서만 사용할 수 있습니다. (E) 결제 서비스와 관련하여 이용자의 여행 및 구매에 대한 결제를 처리하기 위해 당사에서는 결제 서비스를 제공하는 제삼자와 협력할 수 있습니다. 많은 경우 이러한 결제 서비스 제공 업체는 사기 점검도 수행합니다. 이들은 이용자의 개인 정보를 사용하는 방식에 관하여 자체 개인정보처리방침을 운영합니다. (F) 소셜 미디어 플랫폼을 통한 맞춤 마케팅 더 자세한 정보는 “당사의 이용자 데이터 사용 목적” 아래 4.1 (E)를 참고하십시오. (G) 이용자의 여행에 맞는 제휴사 서비스를 제공하기 위해 당사에서는 제휴사에서 이용자의 여행에 맞춤화된 제안을 제공할 수 있도록 이용자의 비개인화된 정보(목적지, 여행 일자 및 여행 기간)를 추가 서비스(예: 호텔 숙박, 렌터카 서비스)를 제공하는 제휴사와 공유할 수 있습니다. 당사 제휴사들은 이용자의 개인 정보를 사용하는 방식에 관하여 자체 개인정보처리방침을 운영합니다. 5.2. 특정 서비스, 앱, 이벤트, 콘테스트 또는 캠페인 당사에서는 특정 서비스, 앱, 이벤트, 콘테스트 또는 캠페인을 위해 본 개인정보처리방침에 설명되지 않은 기타 제삼자와 이용자의 데이터를 공유할 수 있습니다(예: 제휴사와 협력해 캠페인 또는 이벤트를 준비할 때 또는 제휴사 서비스를 당사 앱에 포함할 때). 당사는 이용자가 해당 서비스, 이벤트, 콘테스트 또는 캠페인에 등록하거나 해당 앱을 다운로드할 때 그 사실을 통지합니다. 5.3. 트랜스아비아와의 데이터 교환
항공사는 비행의 안전을 보장할 의무가 있습니다. 이러한 목적에 따라 KLM에서는 특정한 (필요) 보안 조치를 시행합니다. 예를 들어 KLM은 지상 또는 기내에서 소란 행위를 일으킨 승객 명단을 보관합니다[위 2.1. (J) 및 4.2 (G) 참고]. 이 명단에 따라 KLM에서는 (i) 3년의 기간 동안 기내 탑승에 추가 조건을 적용하거나 (ii) 일정 기간 동안 탑승을 거부할 수 있습니다. KLM의 자회사인 트랜스아비아에서는 유사한 명단을 보관합니다. KLM과 트랜스아비아에서는 내부 보안 조치의 범위를 확대하기 위해 탑승승 거부 결정된 승객의 개인 정보를 교환합니다[위 4.1. (G) 참고]. KLM의 거부 대상이 된 이용자는 이제 트랜스아비아 항공편에서도 거부 대상이 됩니다(반대의 경우에도 동일). 소란 행위를 일으켰으며 이로 인해 명단에 기재된 경우, 소란 행위가 일어난 해당 항공사로부터 이에 대해 개인적으로 안내받게 됩니다.
5.4 정부 기관 (A) 일반 당사는 이용자가 다른 국가로 여행하기 전에 이용자의 개인 정보를 수집하고 이용자의 여정에 있는 국가들의 정부 기관과 이를 공유하도록 법적으로 요구받을 수 있습니다. 예를 들어, 당사는 출입국관리, 테러 또는 기타 중범죄 퇴치 목적으로 이용자의 식별 정보와 예약 및 여행 정보를 수집하고 이를 그러한 기관들과 공유할 것을 법적으로 요구받을 수 있습니다[아래 5.4 (B) 참고]. 이용자가 특정 국가에서 출발하는 경우, 당사는 법률에 따라 이용자의 여권 사본을 만들어 요청 시 네덜란드 정부에 제공해야 하는 경우가 있습니다. 또한 당사는 공중 보건 목적으로 법규에 따라 이용자의 여정에 있는 국가들의 정부 기관과 이용자의 건강 데이터를 공유해야 할 수 있습니다[위의 2.1 (D) 참고]. (B) PNR 및 API 데이터 i. 일반: 해당 유럽 및 현지 법률과 규정에 따라 당사는 PNR 및 API 데이터를 특정 정부 기관에 공개해야 합니다.
6.1. 보안 (A) 당사의 노력 이용자 개인 정보의 안전과 기밀성을 보장하는 것은 당사의 우선순위입니다. 이용자 개인 정보의 성격과 처리 위험성을 고려해, 당사는 적합한 수준의 보안을 보장하고 특히 이러한 데이터에 대한 돌발적 혹은 불법적 파손, 손실, 변조, 공개, 침해 또는 무단 접근을 방지할 수 있도록 해당 법 조항[특히 개인정보보호규정(General Data Protection Regulation, GDPR) 32조]에서 요구하는 모든 적절한 기술적 및 조직적 조치를 마련하였습니다. (B) 당사가 취한 보안 조치 i. 은행 거래: 당사는 PCI 보안표준 위원회(PCI Security Standards Council, PCI SSC)에서 발행한 결제 카드 산업 데이터 보안 표준(Data Security Standard for the Payment Card Industry, PCI DSS)을 준수해야 합니다. 이 표준은 결제 수단의 사기성 사용을 줄일 수 있도록 카드 소지자 정보에 대한 통제력을 높이기 위해 마련되었습니다. 은행 카드 데이터를 처리하게 되어 있는 모든 KLM 서비스 제공 업체는 이 PCI DSS 표준을 준수해야 합니다. 당사는 인터넷상의 신원 도용을 퇴치하기 위해 노력합니다. 이러한 이유에서 당사는 가령 이용자의 은행 카드 분실 또는 도난 발생 시 이용자 보호를 위해 고안된 사기성 결제 감지 기기를 사용합니다. ii. 조직적 조치: 당사는 당사 직원들의 인식과 책임 의식 강화를 위해 다양한 조직적 조치를 이행하고 유지 중입니다. 당사는 의식을 함양하고 모범 관행 및 안전 기준의 공유를 촉진하기 위해 고안된 각종 프로그램을 마련해 두고 있습니다. 이러한 맥락에서, 정보 보안 난제 및 개인 정보 보호에 관한 다양하고 방대한 문서 모음을 당사 직원들에게 제공해 왔습니다. iii. 기술적 조치: we strictly control physical and logical access to internal servers hosting or processing your personal data. We protect our network with state-of-the-art hardware devices (Firewall, IDS, DLP etc.) as well as architectures (including secure protocols such as TLS 1.2) in order to prevent and limit the risk of cybercrime. (C) 보안 시스템의 진화 적합한 수준의 보안을 유지하기 위해, 당사는 모범 표준(특히 ISO 27000 표준 패밀리)을 기반으로 한 내부 프로세스를 마련해 두고 있습니다. 당사는 가능한 최고 수준의 보호를 보장하기 위해 전담 전문가들과 협력하고 있습니다. 이 점에서, 당사는 NCSC(National Cyber Security Centre, 국립 사이버 보안 센터)와 특별한 관계를 유지하고 있습니다.
(D) 이용자 본인 보호 방법 개인 정보의 안전과 기밀성은 모든 이의 모범적 실천에 좌우됩니다. 예약 시, 이용자는 파일 레퍼런스를 전송받게 됩니다. 이러한 예약 레퍼런스는 항상 기밀로 유지해야 합니다. 이를 다른 승객에게 공개하면 이들이 당사 시스템이나 여행 이행과 관련된 제삼자(예: 여행사 또는 온라인 검색 및 예약 사이트) 시스템을 통해 이용자의 예약 정보에 접근할 수도 있습니다. 다른 사람들과 함께 여행하면서 본인의 개인 정보가 이들에게 공개되기를 원치 않는 경우, 따로 예약하는 것을 권장합니다. 또한 당사 서비스에 접속하기 위해 사용하는 비밀번호를 제삼자에게 공개하지 않고, 본인 프로필과 소셜 계정에서 시스템적으로 로그아웃하며(특히 연결된 계정의 경우), 특히 공용 컴퓨터에서 인터넷에 접속할 때, 작업 종료 후 브라우저 창을 닫도록 권고합니다. 이는 다른 사용자가 이용자 개인 정보에 접근하는 것을 방지합니다. 해킹 위험을 방지하기 위해서는, 사용하는 온라인 서비스마다 다른 비밀번호를 사용할 것을 권장합니다. 당사는 당사가 관리하지 않는 플랫폼에서의 이용자 데이터 도난에 대해 책임이 없습니다. 또한, 당사는 이용자 개인 정보(탑승권, 항공권 번호 등)나 이용자의 여행과 관련된 기타 정보가 포함된 KLM 발행 문서를 제삼자에게 배포하거나 이를 소셜 네트워크에 게시하지 않기를 강력히 권장합니다. 이러한 문서를 소셜 미디어에 게시할 때 이용자는 해당 제삼자 소셜 네트워크에 적용되는 일반 이용 약관, 정보 보안 관행 및 개인정보처리방침을 살피고 이해할 책임이 있습니다. 당사는 이러한 플랫폼에서의 데이터 처리, 저장 및 공개 방식에 대해 책임이 없습니다. 당사 IT 보안 조치에 대해 더 자세히 알아보려면, 당사 IT 보안 포털을 참고하시기 바랍니다. (E) 보안 사고 관리 ‘제로 리스크(절대적 안전성)’라는 것은 있을 수 없으며, 당사에서 적절하다고 간주되는 모든 보안 조치를 이행하더라도 예상 밖의 일들이 일어날 수 있습니다. 당사는 가능한 최선의 조건에서 보안 사고를 관리하기 위해 구체적인 절차와 리소스를 갖추고 있습니다. 당사는 또한 이용자의 개인 정보에 대한 돌발적 혹은 불법적 파손, 손실, 변조, 무단 공개 또는 접근으로 이어질 수 있는 가능한 보안 침해를 평가하고, 해당 법에서 규정한 기간 이내에 유관 감독 당국에 알리며, 침해가 이용자의 권리와 자유에 고도의 위험을 제기할 가능성이 있을 시 이를 이용자에게 경고하기 위한 구체적인 절차도 수립하였습니다. 보안 설치물의 기능과 배치된 절차 및 기기의 적절성을 검증하기 위한 테스트도 주기적으로 실시합니다. 6.2. 보관
당사는 이용자의 개인 정보를 필요한 기간 이상 보관하지 않습니다. 이용자의 개인 정보 보관 기간은 그러한 정보의 처리 목적 및 해당 법적 보관 기간에 따릅니다.
(D) 스카이팀 얼라이언스 스카이팀 얼라이언스 체제 내에서 개인 정보 처리에 대한 권리를 행사하고자 하는 경우, KLM의 개인 정보 보호 부서에 연락하시기 바랍니다. 아래에서 주소를 확인하십시오.
9.1. 본 개인정보처리방침은 2024년 2월 1일에 발효되었으며 2022년 9월 15일 자의 이전 개인 정보 보호 정책을 대체합니다. 본 개인정보처리방침은 수시로 수정됩니다. 변경 사항이 적용될 경우 이용자에게 이를 미리 통지할 것입니다.