개인정보 처리방침_중국어
目 录
1. 个人信息的收集方法及收集范围
2. 个人信息的处理目的、项目及持有期间
3. 向第三方提供个人信息
4. 从信息主体以外收集的个人信息的收集来源等相关内容
5. 个人信息的海外转移内容
6. 关于销毁个人信息的事项
7. 个人信息的处理委托
8. 保护未满14周岁儿童的个人信息
9. 信息主体及法定代理人的权利和行使方法
10. 个人信息自动收集设备的安装/ 运营及拒绝的相关事项
11. 保障个人信息安全性措施
12. 链接网址
13. 传送广告信息
14. 权益受到侵害时的补救方法
15. 关于变更个人信息处理方针的事项
HueminStay Co., Ltd. PATIO7 酒店(以下简称“公司”)非常重视保护信息主体(以下简称“顾客”或者“用户”)的个人信息,为了彻底地保护所有个人信息,根据信息通讯网使用促进及信息保护等相关法规、个人信息保护法等相关法规,制定个人信息处理方针,并严格遵守,竭尽全力保护用户权益。
公司的个人信息处理方针内容如下:
1. 个人信息的收集方法及收集范围
- 个人信息的收集方法
①公司根据如下方法,收集个人信息:
从官方网站、书面格式、传真、电话、咨询留言板、电子邮件、参加活动、外联公司、合作公司等获取。
②公司会在个人信息收集使用同意书上准备“同意”或者“不同意”等两个选项,顾客可以直接选择同意与否。
- 个人信息的收集范围
③公司只收集提供服务所需的最少的个人信息。
④公司不会收集可能会侵犯顾客基本人权的敏感的个人信息(种族及民族、思想及信仰、出生地及籍贯、政治倾向及犯罪记录、健康状态及性生活等)
2. 收集的个人信息的项目及使用目的
公司为了提供服务,收集以下个人信息。
区分 | 必需 / 选择 | 必需 / 选择 | 使用目的 | 备注 |
客房预订 | 必需 | 姓名、联系方式、电子邮件、 信用卡信息 | 客房预订保证(信用卡信息)、确保沟通渠道 |
|
选择 | 地址, 国籍 |
| ||
客房用户注册 | 必需 | 姓名, 联系方式, 国籍 | 向顾客传达公告事项、为传递遗失物的联系方式及介绍 |
|
选择 | 性别、电子邮件、地址、生日年月日 |
| ||
餐厅预订 (有线电话) | 必需 | 姓名, 联系方式, | 确保预约及沟通渠道 | LESFINS |
加入PATIO Membership Club | 必需 | 姓名、性别、生日年月日、联系方式、地址 | 为了使用会员制服务,确保本人确认步骤及公告事项的传达、 本人意愿的确认、不满事项处理等可顺畅进行的沟通渠道,并介绍关于新的服务、优惠信息等最新信息 |
|
选择 | 电子邮件, 婚姻状况、结婚纪念日、公司名称、部门/职位、加入推荐人 |
| ||
顾客意见卡 | 选择 | 姓名、客房号、住宿日期、联系方式 | 关于消费者投诉的处理 |
|
市场营销 | 选择 | 联系方式、电子邮件、地址 | 关于商品/服务的介绍及销售、介绍活动信息、奖品等的沟通渠道 |
|
在服务的使用过程或业务处理过程中,以下信息可自动生成并收集。
-服务使用记录、访问记录、Cookie、访问IP信息、结算记录、使用记录等
3. 个人信息的共享及提供
① 公司只能在第2条(收集的个人信息的项目及使用目的)明示的范围内处理信息主体的个人信息,并且只能在信息主体同意、符合法规的特别规定等个人信息保护法第17条的情况下,才能向第三方提供个人信息。
4. 从信息主体以外收集的个人信息的收集来源等相关内容
① 个人信息的收集来源(提供者):网上客房预订网址及线下旅行社
② 获得的个人信息项目:姓名(英文)、联系方式、电子邮件、信用卡信息、地址、国籍
③ 个人信息的处理目的:客房预订、附属设施(LESFINS)预订
④ 个人信息的持有期间:5年
⑤ 信息主体的权利:信息主体根据个人信息保护法第37条,拥有要求终止处理个人信息的权利,权利的行使方法与下方的『9. 信息主体及法定代理人的权利和其行使方法』相同。
5. 个人信息的海外转移内容
获取方 | 获取方 | 提供目的 | 持有及使用期限 | 拒绝同意时的限制事项 |
㈱Sanha信息技术 | 姓名(英文)、 联系方式、电子邮件、信用卡信息 | 客房预订、渠道经理运营 (网上客房预订网站) |
| 整体预订步骤无法进行 |
6. 关于销毁个人信息的事项
① 在公司对于收集的个人信息的持有期限到期、达成个人信息的处理目的等不再需要个人信息时,需立即销毁其个人信息。
1)加入会员的信息:退出会员后保管1年
2)用户的登录信息:为了提供再次访问的服务,保管5年
3)配送信息:移交或提供物品或服务时
4)顾客咨询事项:咨询业务结束时
5) 以进行问卷调查、活动等为目的收集时:相关问卷调查、活动等结束时
6) 本人确认信息:确认为本人时
② 用户为了加入会员等时填写的信息在达成目的后,会转移到DB(纸质文件会转移到单独的文件盒),根据内部方针及其他相关法规的信息保护事由,保存一定时间后销毁。但是,按照商业法等相关法律规定及内部方针,为了确认如下交易相关的管理义务关系等,需要保存一定时间时,只能保存相应的时间。
- 关于协议或者撤销认购等的记录:5年(根据:在电子商务等的消费者保护相关法规)
- 关于结算货款及供应财货等的记录:5年(根据:在电子商务等的消费者保护相关法规)
- 关于处理消费者的不满或纠纷的记录:3年(根据:在电子商务等的消费者保护相关法规)
③ 销毁方法
- 在纸上打印的个人信息,通过使用粉碎机或焚烧的方式进行销毁。
- 以电子文件形式保存的个人信息,通过使用不可还原记录的技术方法进行删除。
7. 个人信息的处理委托
① 公司为了提供服务,将个人信息使用业务委托外部专业企业进行运营,如下所示:
被委托人 (受托人) | 委托业务 |
㈱Sanha信息技术 | 系统维修、渠道经理运营、提供网站客房预订系统 |
CCTV 公司 | 保安 |
② 公司通过业务协议,制定了需遵守个人信息保护相关法规、保护隐私、禁止向第三方提供、承担事故责任、委托期间、委托期间结束后的返还或销毁义务等规定,并进行监督管理。
③ 如果变更/添加委托公司、变更/添加业务内容时,将通过在官方网站公布或书面、E-mail、SMS等方法通知顾客。
8. 保护未满14周岁儿童的个人信息
- 公司为了处理满14岁儿童的个人信息,根据个人信息保护法,如果要获得同意,需获得法定代理人的同意。此时,为了获得法定代理人的同意所需的最低限度的信息,可不经过法定代理人的同意,直接通过儿童收集。
9. 信息主体及法定代理人的权利和行使方法
- 顾客及法定代理人对于登记的本人或未满14周岁的儿童的个人信息,可随时要求查询、阅览、修改、删除、取消注册、撤回同意。
- 通过访问本公司酒店或有线方式要求时,可在经过确认本人的步骤后,迅速处理。
- 阅览申请的接受、处理部门名称:客室组(02-517-8833)
- 顾客要求修改错误的个人信息时,直到修改完成为止,将不能使用或提供相关的个人信息。另外,已将错误的个人信息提供给第三方时,需立即将修改的结果传达给第三方,使其修改。
- 公司按照顾客或法定代理人的要求,注销或删除的个人信息,需按照“5.关于销毁个人信息的事项”的规定进行处理,不可为其他用途进行阅览或使用。
10. 个人信息自动收集设备的安装/ 运营及拒绝的相关事项
- 公司为了提供个人化及定制化服务,使用可随时储存或寻找的“Cookie(储存在用户本地终端上的数据)”。 Cookie是在运营网站时使用的服务器向用户的浏览器发送的很小的文本文件,可储存在用户的电脑硬盘里。
① Cookie的使用目的
1) 通过分析会员和非会员的连接频度或访问时间等、了解用户的喜好或关心领域及追踪痕迹、掌握各种活动的参与程度及访问次数等,提供目标营销及个人定制服务。
② Cookie的安装/运营及拒绝
1) 用户对安装Cookie有选择权。因此,用户可以在网络浏览器设定选项,允许所有Cookie,或者每次储存Cookie时需要经过确认,或者拒绝储存所有的Cookie。
2) 指定Cookie安装与否的方法 (使用 Internet Explorer时)
- 在[道具]菜单选择
[ Internet 选项]。
- 点击[个人信息]
- 设定[个人信息处理程度]即可。
但是,如果拒绝安装Cookie,提供服务时会有些困难。
11. 个人信息稳定性的保障措施
①技术措施
- 公司在处理阁下的个人信息时,以免丢失、被盗、泄露、伪造或受损,为了保障其安全性,要求实行以下技术措施。
1) 阁下的个人信息由密码保护,文件及传送数据密码化,重要的数据用其他保安功能进行保护。
2) 公司使用杀毒软件,采取了防止电脑病毒引起损失的措施。
3) 公司使用加密技术,采用了可安全传送网络上的个人信息的保安装置。
4) 针对黑客等外部侵入,各服务器都使用了侵入阻断系统及弱点分析系统等,确保万无一失。
② 管理措施
1) 公司将可接触阁下的个人信息的人员限制为最少化。
- 个人信息保护负责人及承担人等实行个人信息管理业务的人
- 因其他业务,不得不处理个人信息的人
2) 定期向处理个人信息的职员进行关于个人信息保护意义等的教育。
3) 通过全体职员的保安协议,可事先防止人为的信息流出,并为了监督个人信息处理方针的履行事项及职员遵守与否,准备了内部流程。
4) 使用个人信息的职员在交接业务时,会在维持保安的状态下进行,并明确规定了在进入公司及辞职后泄露个人信息的追究责任。
5) 数据中心设定为特别保护区域,管制其出入。
6) 公司对于用户个人的失误或基本的网络危险性所造成的事故,不承担任何责任。每位会员为了保护本人的个人信息,需管理好个人账户及密码,并为此负责。
7) 因内部管理人员的失误或技术管理上的事故,造成个人信息的丢失、泄露、伪造、毁损时,公司会立即通知阁下,并采取适当的措施。
12. 链接网址
① 公司可能会向阁下提供其他公司的网站或资料的相关链接。此时,公司对于外部网站及资料没有任何管制权,所以不能负责及保障由此获得的服务或资料的有用性。
② 点击包含公司的链接后,转移到其他网址时,该网址的个人信息处理方针同公司无关,所以请查看新访问的网址的政策。
13. 传送广告信息
① 公司不会违背阁下明确的拒绝收信意愿,发送具有盈利目的的广告信息。
②阁下同意接受新闻邮件(Newsletter)等电子邮件时,公司会在电子邮件的标题及正文栏上写下如下事项,便于阁下识别。
- 电子邮件的标题栏:标写(新闻邮件Newletter)和正文的主要内容。
- 电子邮件的正文栏:表明阁下可以拒绝接受的发件人的名称、电子邮件、电话号码及地址。
- 需表明便于阁下进行拒绝收信的方法和同意收信的时间及内容。
14. 权益受到侵害时的补救方法
阁下在使用公司的服务时发生的所有个人信息保护相关的纠纷问题,可向个人信息保护负责人或负责部门进行投诉。公司会对信息主体的投诉事项,迅速地进行充分的回复。
如果需要对其他个人信息侵害进行投诉或咨询时,请联系以下机构:
1) 个人信息侵害投诉中心 (http://privacy.kisa.or.kr / 118)
2) 大检察厅尖端犯罪搜索课 (http://www.spo.go.kr / 1301)
3) 警察厅网络安全局 (http://cyberbureau.police.go.kr / 182)
15. 关于变更个人信息处理方针的事项
该个人信息处理方针制定于2009年7月29日,根据法令·政策或保安技术的变更,添加·删除及修改时,会在至少7日前,通过酒店官方网站通知变更事由及内容等。
个人信息处理方针实行日期:2020年 04月 01日
公告日期:2018年 10月 1日
实行日期:2020年 04月 1日






