하나투어비즈니스 개인정보처리방침 개정공지 2026.08.03
안녕하세요. ㈜하나투어비즈니스입니다.
항상 하나투어비즈니스를 이용해 주시는 고객님께 깊은 감사를 드립니다.
개인정보 처리방침이 8월 10일 부로 다음과 같이 변경되어 안내드립니다.
* 변경 적용일인 2026년 08월 07일 전까지 별도 의사표시가 없으신 분은 개인정보 처리방침의 변경사항 적용에 동의하신 것으로 간주됩니다.
* 개정된 개인정보 처리방침에 동의하지 않으시는 경우, 처리 방침내 보관되는 개인정보 삭제를 요청하실 수 있습니다.
| 항목 | 변경 전 (현행) | 변경 후 (개정안) |
| 제 1조 | ① 서비스 제공에 관한 계약 이행 및 서비스 제공을 따른 요금정산 여행상품 예약, 여행자보험 가입, 항공권/호텔의 예약과 출국가능여부파악, 예약내역의 확인 및 상담, 여행서비스 이용 시 회원의 우대, 마일리지 적립, 조회, 사용 및 이에 관한 안내, 구매 및 요금 결제, 물품배송 또는 청구지 등 발송, 본인인증 및 금융서비스, 구매 및 요금결제 |
① 서비스 제공에 관한 계약 이행 및 서비스 제공을 따른 요금정산 여행상품 예약, 여행자보험 가입, 항공권/호텔의 예약과 출국가능여부파악, 예약내역의 확인 및 상담, 여행서비스 이용 시 회원의 우대, 마일리지 적립, 조회, 사용 및 이에 관한 안내, 구매 및 요금 결제, 물품배송 또는 청구지 등 발송, 본인인증 및 금융서비스, 구매 및 요금결제, 현금 영수증 발급 |
| 제 2조 | <신 설> | [표3] 복지몰 서비스 이용 시 기업 회원 가입시엔 별도 가입 신청서를 통해 개인정보를 수집 받고 있으며, 기업 임직원 회원가입시엔 BTMS홈페이지 개별가입 및 이메일을 통해 수집받고 있습니다. |
| 제 4조 | <신 설> | [표] 법정대리인 확인 항목 및 보유기간 추가 |
| 제 5조 | ① 회사는 원활한 서비스 제공을 위해 해외 사업자에게 개인정보를 제공할 수 있으며, 이 경우 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다. ② 회사는 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다 |
① 회사는 원활한 서비스 제공을 위해 해외 사업자에게 개인정보를 제공할 수 있으며, 이 경우 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다. ② 회사는 정보주체의 동의를 받아 개인정보를 제3자에게 제공할 때에는 1. 개인정보를 제공받는 자(제3자) 2. 개인정보를 제공받는자(제3자)의 개인정보 이용 목적 3. 제공하는 개인정보 항목 4. 개인정보를 제공받는 자의 개인정보 보유·이용 기간 5. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용 등을 명확히 고지한 후 정보주체의 동의를 받고 개인정보를 제3자에게 제공합니다. ③ 회사는 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다. |
| 제 5조 | <현 행 화> | [표] 제 3자 제공 업체 현행화 |
| 제 6조 | <현 행 화> | [표] 수탁사 현행화 |
| 제 6조 | <신 설> | [표] 수탁업체 재수탁 현황 추가 |
| 제 6조 | ② 회사는 위탁계약 체결 시 『개인정보 보호법』 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 기술적/관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리/감독, 손해배상 등 책임의 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다. ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개합니다. |
② 회사는 위탁계약 체결 시 『개인정보 보호법』 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 기술적/관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리/감독, 손해배상 등 책임의 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다. ③ 「개인정보 보호법」 제26조 제6항에 따라 수탁자가 당사의 개인정보 처리업무를 재위탁하는 경우 우리 여행사의 동의를 받아야 하며, 본 개인정보 처리방침을 통하여 재수탁자와 재수탁하는 업무의 내용을 공개할 것입니다. ④ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개합니다. |
| 제 7조 | <신 설> | 7. 개인정보의 국외 이전에 관한 사항 ① 회사는 서비스 이용자로부터 수집한 개인정보를 아래와 같이 국외에 이전하고 있으며, 「개인정보보호법」 제28조의8 제2항에 따라 국외 이전에 대해 다음과 같이 안내합니다. 개인정보의 국외 이전을 원치 않으시는 경우 회사의 개인정보보호 책임자 및 담당부서를 통해 개인정보의 국외 이전을 거부할 수 있으며, 국외 이전을 거부하시는 경우 고객님의 개인정보를 국외로 제공하지 않습니다. 다만, 항공권 발권 등 서비스 제공에 개인정보 국외 이전이 필수적으로 수반되는 서비스의 이용이 제한될 수 있습니다. ② 회사는 「개인정보 보호법」 제18조 제2항 제1호(동의) 및 제28조의8 제1항 제1호(동의)에 따라 정보주체의 개인정보를 국외로 제3자 제공하고 있습니다. [표] 국외 이전 수탁사 및 제 3자 제공 현행화 |
| 제 6조 | <현 행 화> | [표] 수탁사 현행화 |
| 제 6조 | <신 설> | [표] 수탁업체 재수탁 현황 추가 |
| 제10조 | 회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다. ① 개인정보 취급 직원의 최소화 및 교육 개인정보를 취급하는 직원을 지정하고 있으며, 개인정보 처리업무를 고려한 담당자를 최소화하며, 지속적인 개인정보보호 교육을 시행하고 있습니다. ② 내부관리계획의 수립 및 시행 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다 ③ 개인정보의 암호화 이용자의 개인정보는 법령에서 정하는 기준에 따라 암호화되어 저장∙관리되고 있으며, 또한 파일 및 전송 데이터를 암호화 등 적용하고 있습니다. ④ 해킹 등에 대비한 기술적 대책 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안 프로그램을 설치하고 주기적인 갱신∙점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다. ⑤ 개인정보에 대한 접근 제한 개인정보를 처리하는 데이터베이스 시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다 ⑥ 접속기록의 보관 및 위∙변조 방지 개인정보처리시스템에 접속한 기록을 보관 및 관리하고 있으며, 접속 기록이 위조, 변조, 도난 및 분실되지 않도록 관리하고 있습니다. ⑦ 문서보안을 위한 잠금장치 사용 개인정보가 포함된 서류, 보조저장매체 등을 잠금 장치가 있는 안전한 장소에 보관하고 있습니다. ⑧ 비인가자에 대한 출입 통제 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립 및 운영하고 있습니다. |
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다. [관리적 조치] ① 개인정보 취급 직원의 최소화 및 교육 개인정보, 가명정보를 취급하는 직원을 지정하고 있으며, 개인정보 처리업무를 고려한 담당자를 최소화하며, 지속적인 개인정보보호 교육을 연1회 이상 시행하고 있습니다 ② 내부관리계획의 수립 및 시행 개인정보, 가명정보 및 추가정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다 [기술적 조치] ③ 개인정보의 암호화 이용자의 개인정보는 법령에서 정하는 기준에 따라 암호화되어 저장∙관리되고 있으며, 또한 파일 및 전송 데이터를 암호화 등 적용하고 있습니다. ④ 해킹 등에 대비한 기술적 대책 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안 프로그램을 설치하고 주기적인 갱신∙점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다. ⑤ 개인정보에 대한 접근 제한 개인정보, 가명정보 및 추가정보를 처리하는 데이터베이스 시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다. 가명정보의 접근권한 부여/변경 등 기록은 최소 3년간 보관합니다 ⑥ 접속기록의 보관 및 위∙변조 방지 개인정보처리시스템에 접속한 기록을 보관 및 관리하고 있으며, 접속 기록이 위조, 변조, 도난 및 분실되지 않도록 관리하고 있습니다. [물리적 조치] ⑦ 문서보안을 위한 잠금장치 사용 개인정보가 포함된 서류, 보조저장매체 등을 잠금 장치가 있는 안전한 장소에 보관하고 있습니다. ⑧ 비인가자에 대한 출입 통제 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립 및 운영하고 있습니다. ⑨ 재해·재난에 대한 안전조치 회사는 재해·재난으로 인한 개인정보의 훼손·유출을 막기 위하여 개인정보처리시스템에 대해 비상대응 절차를 마련하고, 백업 및 복구 체계를 운영하고 있습니다 ⑩ 보조저장매체의 반출·입 통제 회사는 개인정보가 포함된 보조저장매체의 무단 반출·입 및 분실·도난을 방지하기 위하여 반출·입 절차를 운영하고 있습니다 |
| 제11조 | <신 설> | 11. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항 회사는 정보주체에게 개별적인 맞춤 서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터 내의 하드디스크에 저장되기도 합니다. ① 쿠키의 사용목적 : 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다. ② 쿠키의 설치, 운영 및 거부 : 브라우저 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 할 수 있습니다. ▶ 웹 브라우저에서 쿠키 허용/차단 · 크롬(Chrome) : 웹브라우저 오른쪽 상단 '⋮' 표시 선택 > 새 시크릿 창 (단축키 : Ctrl+Shift+N) · 엣지(Edge) : 웹브라우저 오른쪽 상단 '...' 표시 선택 > 새 InPrivate 창 (단축키 : Ctrl+Shift+N) ▶ 웹 브라우저에서 쿠키 허용/차단 · 크롬(Chrome) : 모바일 브라우저 오른쪽 상단 '⋮' 표시 선택 > 새 시크릿 탭 · 사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단 · 삼성 인터넷 : 모바일 브라우저 아래 쪽 '탭' 아이콘 선택 > 비밀 모드 켜기 > 시작 ③ 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다. |
| 제13조 | <신 설> | ▶ 개인정보 열람청구 접수ㆍ처리 부서 소 속 : ㈜하나투어비즈니스 담당자 : 신석원 대표이사 연락처 : <전화번호> 1588-2770 / <이메일> hanatourbiz@hanatour.com / <FAX> 02-732-1381 |