Booking.com의 연구원 데이터 사용 정책

Booking.com 데이터 접근 권한을 부여받은 연구원은 본 연구원 데이터 사용 정책을 준수해야 합니다. 본 연구원 데이터 사용 정책의 약관을 준수하지 않으면 접근 권한이 철회될 수 있습니다.

1. 정의

  • '승인된 연구'는 신청 절차의 일부로 Booking.com이 명시적으로 승인한 특정 연구를 의미합니다.

  • '권한을 부여받은 연구원' 또는 '귀하'는 연구원 프로그램 참여 승인을 받아 자격을 갖춘 연구원을 의미합니다. 또한, 승인된 연구를 수행하는 데 필수 역할을 하는 적격 제휴기관, 해당 기관이 고용한 기타 개인도 여기에 해당합니다.

  • '접근 권한'은 귀하의 신청 승인이 완료된 후 귀하가 부여받은 권한을 의미합니다.

  • '데이터'는 부여된 권한에 따라 접근 가능한 데이터를 의미합니다.

2. 데이터 접근 및 사용

  1. 허용되는 사용 목적. 귀하는 접근 권한 및 데이터 사용 목적이 승인된 연구로 국한된다는 점에 동의하는 것으로 간주됩니다. 그 외 목적으로 접근 권한 및 데이터를 사용하려면 사전에 Booking.com으로부터 서면 승인을 추가로 받아야 합니다. 승인된 연구 외에 다른 연구 목적으로 사용할 경우에도 승인이 필요합니다. 접근 권한/데이터는 아래와 같은 용도로 사용할 수 없습니다.

    1. 직/간접적 상품 개발

    2. 사적 이익을 위한 연구 수행(예: 상업적 이익을 목적으로 서비스나 상품 홍보, 전적으로 개인적 동기에 의한 연구 추진)

    3. 공인 여부와 무관하게 개인의 비공개 데이터 또는 공인의 비공개 데이터에 관한 논의

    4. 개인적 사용

    5. Booking.com의 서비스나 사용자에게 해를 끼치는 모든 행위

    6. 타인의 명예 훼손, 학대, 괴롭힘, 스토킹, 위협 또는 그 밖의 방식으로 해를 끼치는 모든 모욕적/사기적 행위 또는 유해한 행위

    7. 불법 행위나 제3자 권리 침해를 조장하는 행위

    8. Booking.com 상품, 서비스, 기능에 대한 역설계를 시도하는 행위

    9. 상기 3.1항에 명시되지 않은 기타 목적

  2. 데이터 공개 금지.

    1. 2항에 따르면, 권한을 부여받은 연구원 외에 다른 개인에게 접근 권한이나 데이터를 공개, 복제, 판매, 라이선스 부여하거나 기타 방식을 통해 데이터를 이전하는 것이 금지되어 있습니다.

    2. 관련 법률이나 법적 명령에 따라 요구되는 경우에 한해 제3자에게 데이터를 공개할 수 있으며, Booking.com에 공개 사실을 즉시 통지해야 합니다. 단, 법적 명령으로 금지된 경우는 예외입니다.

  3. 법률, 제3자 권리, Booking.com 이용약관, 서비스별 약관 준수. 귀하는 관련된 모든 (현지) 법률, 규정, 제3자 권리 보호 요건을 준수해야 합니다. 이는 EU 일반 개인정보보호법(GDPR)과 데이터/소프트웨어 수출입, 개인정보 보호에 관한 기타 법률, 현지 법률을 포함하되 이에 국한되지 않습니다. 귀하는 Booking.com 이용약관을 포함한 기타 이용약관을 위반해선 안 됩니다. 단, 본 연구원 데이터 사용 정책에서 명시적으로 허용되는 경우는 예외입니다.

  4. 기술·및 조직적 조치와 보안 요건 Booking.com이 제시한 기술 및 조직적 조치와 보안 요건을 준수하겠다고 동의해 주셔야만 접근 권한 및 데이터를 사용할 수 있습니다.

  5. 데이터 관련 조치. 귀하는 다음 내용을 보증합니다.

    1. (a) 귀하가 접근, 수집, 저장할 수 있는 데이터와 (b) 데이터 사용 및 처리 방식과 근거를 정확히 명시하는 서면 개인정보보호정책을 유지하고 이를 준수합니다.

    2. 데이터의 의도치 않은 파기, 무단 또는 불법적 파기, 우발적 손실, 변경, 파기와 더불어 무단 공개/접근 방지를 위해 마련된 합리적이고 적절한 관리적, 조직적, 기술적, 물리적 보호 조치를 유지하고 이를 준수합니다. 이러한 보호 조치는 문서로 기록해야 하며, 보호 대상 데이터의 특성과 처리 방식에 따른 위험에 상응하는 적절한 수준의 보안을 제공하도록 조정해야 합니다.

    3. 본 연구원 데이터 사용 정책에 동의하는 시점에, 본 연구원 데이터 사용 정책에 명시된 보증을 실질적으로 저해할 수 있는 현지 법률을 직접적으로 인지하고 있지 않습니다. 아울러, 해당 법률을 인지하는 즉시 데이터 수출자에게 통지할 것을 약속합니다(데이터 수출자는 필요한 경우 통지 내용을 관련 당국에 전달).

  6. 데이터 보존. 승인된 연구 수행에 필요한 범위 내에서 비례하는 수준으로 데이터를 안전하게 보관하고, 데이터가 포함된 전체 시스템에 대해 접근 통제 조치를 시행할 것을 약속합니다. 데이터 수집일로부터 2년, 승인된 연구 종료 후 40일 중에서 먼저 도래하는 시점까지만 데이터를 보관하겠다는 약속을 명시하는 문서화된 보관 계획을 유지하고 이를 준수합니다.

  7. 우회 방지. Booking.com이 연구원 데이터 사용 정책 위반을 방지하기 위해 마련한 모든 조치를 무시하지 않을 것을 약속합니다.

3. 연구원 데이터 사용 정책의 변경 사항

Booking.com은 사전 고지 여부와 무관하게 언제든 본 연구원 데이터 사용 정책에 명시된 이용약관을 변경할 권리를 보유합니다. 정책 변경이 시행된 후에도 데이터 접근 권한을 유지하거나 데이터를 사용할 경우, 정책 변경 사항에 모두 동의하는 것으로 간주됩니다.

DSA에 따라 데이터 접근을 요청하는 연구원에 적용되는 개인정보처리방침

본 개인정보처리방침은 DSA에 따라 유럽연합 내 시스템 수준 위험을 탐지, 식별, 이해하는 데 도움이 되는 연구 수행을 목적으로 데이터 접근을 요청하는 연구원('연구원')의 개인정보에 적용됩니다.

본 개인정보처리방침은 개인정보처리방침의 범위에 속하는 개인정보의 처리를 담당하는 Booking.com 그룹사(이하 해당되는 경우 'Booking.com' 또는 '당사'로 지칭)에 적용됩니다.

네덜란드 암스테르담에 위치한 Booking.com B.V.는 연구원 데이터 처리를 담당하고 있습니다.

본 안내글에서는 Booking.com이 DSA에 따라 접근 요청을 제출하고, Booking.com의 DSA 연구원 데이터 요청 포털을 이용하는 개인에 대해 수집한 정보를 처리하는 방식을 설명합니다.

Booking.com의 쿠키 사용과 관련된 자세한 내용은 별도의 개인정보처리방침 및 쿠키 정책을 참고하세요.

데이터 수집

Booking.com이 연구원에 대해 수집하는 개인정보는 Booking.com의 DSA 연구원 데이터 요청 포털상 등록 과정에서 요청('연구원 접근 요청')에 따라 수집되는 개인정보 및 Booking.com과 소통하는 과정에서 수집되는 개인정보를 포괄합니다. Booking.com이 연구원에 대해 수집하는 개인정보는 다음과 같습니다. 단, 상황에 따라 아래 제시된 데이터 항목 중 일부는 개인이 아닌 사업체 관련 항목으로 분류되어 개인정보로 간주되지 않을 수 있습니다.

  • 귀하가 당사에 제공하는 개인정보

  • 일반 정보 및 연락처

당사는 연구원의 설명, (사업체) 이메일 주소, 소속 연구기관 명칭(해당되는 경우) 등의 일반 정보와 연락처 데이터를 수집합니다.

커뮤니케이션

Booking.com은 소통 과정에서 연락처 정보를 포함한 커뮤니케이션 내용을 수집 및 처리합니다.

당사가 자동으로 수집하는 정보

Booking.com의 DSA 연구원 데이터 요청 포털(예: 온라인 등록 양식 또는 사용자 계정) 이용 시 Booking.com은 자동으로 정보를 수집하며, 일부는 개인정보에 해당할 수 있습니다. 수집 대상 정보로는 언어 설정, IP 주소, 위치, 기기 운영체제, 로그 정보, 사용 시간, 요청된 URL, 상태 보고서, 사용자 에이전트(브라우저 버전 정보) 및 운영체제 등이 있습니다.

귀하가 당사에 제공하는 타인의 개인정보

귀하의 연구원 접근 요청과 관련하여 타인(예: 요청 대상 또는 요청 내용에 언급된 개인)의 개인정보를 공유할 때는, 관련 법률(개인정보 보호법)을 준수했으며 정보를 공유할 권한을 부여받은 사실을 확인합니다.

데이터 처리 목적

Booking.com은 앞에서 기술한 연구원 제공 정보를 사용하며, 그 가운데 일부는 다음 목적과 관련이 있는 경우 개인정보에 해당할 수 있습니다.

A. 등록, 관리, 인증

Booking.com은 등록, 관리, 인증 목적으로 성명, (사업체) 이메일 주소, 소속 연구기관 명칭(해당되는 경우) 등 이름과 연락처 정보를 사용하며 이를 통해 연구원 접근 요청을 관리합니다.

B. 커뮤니케이션

Booking.com은 연구원 접근 요청과 관련하여 필요한 경우, 귀하의 개인정보를 사용하여 귀하와 소통하고 적절한 해결책을 제시합니다.

C. 분석 및 서비스 개선

Booking.com은 분석 목적으로 제공된 정보(개인정보가 포함될 수 있음)를 사용합니다. 이 조치는 연구원 접근 요청 포털을 개선하고 사용자 경험을 향상시키려는 노력의 일환으로, 테스트 및 문제 해결, 연구원 접근 요청 포털의 기능 및 품질 향상, 그리고 요청 접수 건 분석을 위해 사용할 수 있습니다.

법적 근거 A~C 항목에 기술된 목적에 해당되는 경우, 각 처리 목적에 기술된 대로 Booking.com의 합법적인 이익을 위해 귀하의 개인정보가 필요합니다. Booking.com 또는 제3자의 합법적인 이익을 위해 개인정보를 활용하는 경우, Booking.com은 반드시 Booking.com 또는 제3자와 귀하 양측의 권리 및 이익이 균등하게 보호받을 수 있도록 만전을 기하겠습니다.

A~C 항목에 기술된 목적에 따라 개인정보가 처리되는 것을 원하지 않으며, 해당되는 범위 내에서 정보 처리 중단을 직접 요구할 수단이 별도로 마련되지 않은 경우, dataprotectionoffice@booking.com으로 문의해주시기 바랍니다.

데이터 공유

제3자와의 정보 공유. 당사는 법적으로 허용되는 범위 내에서, 그리고 아래 명시된 바에 따라 제3자와 연구원 접근 요청에 관한 정보(개인정보가 포함될 수 있음)를 공유합니다.

  • 서비스 제공업체(공급업체, 신뢰할 수 있는 자문인 포함). 당사는 연구원의 접근 요청과 관련하여 등록, 관리, 인증 등 당사 운영 절차를 위해 제3자 서비스 제공업체와 개인정보를 공유합니다.

  • 당국. 관련 법률/규정상 요구되는 경우, 당국과 개인정보를 공유할 수 있습니다.

데이터 해외 이전.

본 개인정보처리방침에 명시된 바에 따라, 개인정보를 전송하는 과정에서 유럽연합 회원국과 동일한 수준의 정보보호법이 마련되지 않은 국가로 정보가 전달될 수 있습니다. 유럽 법률상 요구되는 경우, 당사는 적절한 수준의 데이터 보호 조치를 시행하는 수신자에 한해 개인정보를 전송합니다. 당사는 필요에 따라 귀하의 개인정보를 유럽 기준에 부합하는 수준으로 보호하기 위한 계약을 체결합니다. 귀하는 dataprotectionoffice@booking.com으로 연락하여, 시행 중인 보호 조치에 관한 사본 열람을 요청하실 수 있습니다(가능한 경우).

보안

유럽연합에서 제정한 정보보호법에 따라 Booking.com은 개인정보를 포함한 데이터의 무단 접근과 오용을 방지하기 위해 엄격한 보안 절차를 시행하고 있습니다.

당사는 개인정보를 비롯한 정보를 보호하기 위해 적합한 비즈니스 시스템과 절차를 따르고 있습니다. 또한 당사는 보안 절차 및 기술적, 물리적 조치를 통해 당사 서버에 존재하는 개인정보 접근 또는 활용을 제한합니다. 권한을 부여받은 직원에 한해 업무 과정에서 개인정보에 접근할 수 있습니다.

데이터 보존

당사는 연구원과의 관계를 관리하고, 연구원 접근 요청을 처리하고, 관련 법률(문서 보존과 관련된 법률 포함)을 준수하고, 각종 분쟁을 해결하거나, 그 외 Booking.com의 사업을 운영하기 위해 당사가 필요하다고 생각하는 기간 동안 개인정보를 보관합니다. 당사에서 보관하고 있는 모든 개인정보에는 본 개인정보처리방침과 내부 보관 가이드라인이 적용됩니다. 당사가 처리하는 특정 개인정보의 구체적인 보관 기간에 대해 궁금한 점이 있다면 아래 연락처로 문의해 주시기 바랍니다.

개인정보 취급과 관련하여 선택할 수 있는 범위 및 행사 가능한 권리

귀하가 위치한 지역이나 귀하의 개인정보를 처리하는 Booking.com 법인에 따라, 본 개인정보처리방침에 명시된 개인정보 처리 시 각기 다른 권리가 적용될 수 있습니다. 해당되는 경우 귀하는 다음 권리를 행사할 수 있습니다.

  • 당사에서 보관하고 있는 개인정보의 사본을 요구할 수 있습니다.

  • 귀하는 개인정보에 변동 사항이 있을 경우 당사에 직접 알릴 수 있습니다. 혹은 형태에 상관없이 당사에서 보관하고 있는 모든 개인정보에 대한 수정을 요청할 수 있습니다.

  • 경우에 따라 당사에서 보존하고 있는 개인정보를 삭제하거나 해당 정보의 사용을 중단 또는 제한하도록 요청할 수 있습니다. 혹은 당사에서 개인정보를 사용하는 특정 방식에 대해 이의를 제기할 수 있습니다.

  • 필요한 경우 귀하는 당사에 제공한 개인정보를 제3자에게 전송하도록 요청할 수 있습니다.

당사가 공익 또는 합법적인 이익을 추구하기 위한 목적으로 개인정보를 활용하는 경우, 귀하는 준거법에 의거하여 언제든 그와 같은 목적으로 본인의 정보가 사용되는 것에 대해 반대권을 행사하실 수 있습니다.

당사에서 보관하고 있는 개인정보가 완전하고, 정확하며 최신 상태인지 파악하려면 귀하의 확인이 필요합니다. 개인정보가 부정확하거나 변경 사항이 발생한 경우 즉시 저희에게 알려주시기 바랍니다.

문의사항 또는 이의 제기

개인정보를 처리하는 방침에 대한 문의/우려 사항이 있는 경우 또는 본 개인정보처리방침에서 명시하는 권리를 행사하고자 하는 경우에는 언제든 dataprotectionoffice@booking.com으로 정보보안책임자(Data Protection Officer)에게 연락주시기 바랍니다. 개인정보와 관련하여 Booking.com에 접수된 모든 문의 사항 및 이의 제기 건에 대해 조사가 진행될 것입니다. Booking.com은 내부 정책에 따라 문의 사항 및 이의 제기 건을 처리할 예정입니다. 궁금한 점이나 이의 제기 사항이 있다면 지역 데이터 보호국에 연락하셔도 됩니다.

개인정보처리방침 변경 안내

당사의 개인정보처리방침은 변경될 수 있습니다. 실질적인 변경 사항이 있거나 변경된 내용이 귀하에게 영향을 미칠 경우(예: 상기 명시된 목적 외에 다른 사유로 개인정보를 처리할 경우) 해당 조치를 취하기에 앞서 귀하에게 연락을 취할 예정입니다.

버전/날짜: 2024년 2월

이용약관

당사의 이용약관은 여기에서 확인하시기 바랍니다