|
现代免税店个人信息处理方针
|
株式会社现代DF(以下简称“现代免税店”)为保护客户提供的全部个人信息,制定了个人信息处理方针,并通过在现代免税店官网首页底部进行公示,向客户公开所采取的个人信息保护措施,便于客户随时查阅确认。此外,现代免税店的个人信息处理方针可能因相关法律法规及政策变更等原因进行修订,修订时将通过公告、弹窗等方式提前通知,以便客户方便查看。
现代免税店通过以下方式之一获取客户同意:
• 在互联网网站上发布同意内容,由客户表示是否同意
• 将载有同意内容的书面材料(会员申请书)直接交付给客户,或通过邮件、传真传达,由客户在同意内容上签章后提交
• 发送载有同意内容的电子邮件,接收客户回复的表示同意的电子邮件
• 通过电话告知客户同意内容并获得同意,或提供可确认同意内容的网址等,再次通过电话获得同意
• 来自合作方的信息提供
• 通过PC、移动端使用过程中生成信息的收集等方式
■ 个人信息收集及使用目的
现代免税店为向客户提供商品购买及各类服务,收集并使用如下必要的个人信息:
分类 使用目的 会员管理 • 会员制服务的本人确认 • 防止非法使用及未授权使用 • 客户咨询、投诉接受及处理、纠纷调解的记录保存 • 告知事项传达及年龄确认(14周岁以下确认) • 财货交易结算所需场合 服务提供相关执行事项 • 用户识别及本人确认 • 内容提供、活动/中奖结果通知及商品配送、问题应对 • 合同签订及履行(购买、费用结算、退款、商品交付) • 积分及折扣优惠提供、信息管理义务遵守 营销及广告活用 • 新服务及活动信息介绍 • 提供个性化服务所需资料及营销活用 • 根据统计特征提供服务及展示广告 • 掌握网页访问频次、服务使用统计 • 定期刊物发送、新商品或服务介绍 • 客户问卷调查、服务及商品指引
※ 非法使用:指重复办理退会后再次加入会员、反复购买商品后取消购买等行为,非法或不正当获取活动优惠、折扣券等经济利益的行为,使用条款等禁止的行为,盗用他人身份信息等非法或不正当行为。
■ 经信息主体同意进行处理的个人信息
|
法律依据 |
分类 |
收集项目 |
目的 |
保有期间 |
|
个人信息保护法第15条第1项第1号(信息主体同意) |
在线会员注册 |
[H.Point通合会员] ID、姓名、密码、出生日期、性别、手机号码、电子邮件、CI、国籍、护照号码、英文姓名、护照有效期、客户编号(外籍人士不收集CI) [线下会员转为在线整合会员] ID、姓名、密码、出生日期、性别、手机号码、电子邮件、CI、国籍、护照号码、英文姓名、护照有效期 [AIRSTAR现代免税店会员] ID、姓名、密码、出生日期、性别、手机号码、电子邮件、国籍、英文姓名、护照有效期 |
会员服务提供、用户识别及本人确认、告知事项及客服业务处理等传达 |
退会时(法规要求保留期间除外) |
|
|
线下会员注册 |
姓名、国籍、性别、出生日期、护照号码、护照有效期、手机号码、购买信息(购买品目、交易时间、结算金额、结算方式) |
会员服务提供及管理的本人识别、告知事项、服务改善、事故调查、客服处理、满意度调查联络、合同履行、法规义务履行 |
退会时或个人信息收集及使用目的达成时(法规要求保留期间除外) |
|
|
商品购买 |
护照号码 |
用户识别及本人确认、告知事项及客服业务处理等传达、购买合同履行及遵守相关法规义务 |
5年(会员情况:退会时) |
|
|
海外华人确认 |
护照信息(照片、英文姓名、出生日期、护照号码、护照有效期) |
本人确认及业务处理、购买合同履行及遵守相关法规义务 |
申请排除时 |
|
|
无通账户退款 |
账户信息(户主、银行、退款账户号码) |
结算(存款)退款处理 |
退会时 |
|
|
合作会员 |
SkyPass会员号码 |
大韩航空积分积累 |
退会时 |
|
|
客服电话咨询 |
姓名、购买门店、电子邮件、联系方式(手机号码、电话号码)、咨询内容、录音文件 |
咨询应对的客户识别、应对措施、结果通知 |
3年 |
|
|
护照信息变更咨询 |
护照号码、护照复印件(照片、英文姓名、国籍、出生日期、性别、护照号码、护照有效期) |
护照信息变更处理 |
退会时(法规要求保留期间除外) |
|
|
婚庆活动 |
配偶信息(姓名、ID)、预计出境日期、婚礼日期、请帖 |
积分及庆贺优惠券发放 |
退会时为止(请帖图片于审批后立即销毁) |
|
|
会员对象评价、购买、评论等活动 |
ID、姓名、联系方式、电子邮件、地址(实物奖品时) (※ 活动详情可在中奖者公告页面确认) |
中奖者通知及奖品发送 |
退会时为止 |
|
|
营销及广告活用 |
姓名、电子邮件、手机号码、国籍、性别、出生日期、购买信息 |
免税店服务提供及指引、活动及商品信息指引、市场调查及商品研究开发 |
退会时或个人信息收集及使用目的达成时(法规要求保留期间除外) |
|
|
入驻/合作咨询 |
姓名、手机号码、电子邮件 |
合作/入驻咨询受理及应对 |
3年 |
|
所得税法第21条(其他所得)、第164条(支付明细提交) |
税金处理 |
居民登记号码 |
活动奖品其他所得税金处理 |
5年 |
■ 服务或业务处理过程中生成的其他个人信息
• 服务使用记录、访问日志、访问信息、Cookie、访问IP信息
• (移动应用)设备识别号、设备OS信息、设备型号、PUSH接收状态
■ 从信息主体以外来源收集的个人信息
|
法律依据 |
分类 |
收集项目 |
目的 |
保有期间 |
|
个人信息保护法第15条第1项第4号(合同履行) |
简便登录 |
[Naver] 来自SNS的序列号、电子邮件 [Kakao] 来自SNS的序列号、电子邮件 |
Naver/Kakao简便登录服务提供 |
退会时或简便登录设置维持时为止 |
|
|
AIRSTAR会员 |
CI、电子邮件、护照号码、姓名、出生日期、手机号码 |
免税店会员加入确认 |
确认完成后立即销毁 |
|
|
|
AIRSTAR ID、姓名、手机号码、电子邮件、护照号码、国家/地区、护照姓名、出生日期、性别代码、护照有效期、出境日期、航空公司、航班号、出发机场、到达机场、航站楼名称、经停地、订购商品 |
免税店商品订单处理 |
服务提供期间(依据相关法规需保存的情况及事先取得同意的情况按相应保有期间处理) |
|
|
|
卡号、有效期、密码前2位、出生日期 |
免税店商品简便结算 |
5年(会员情况:退会时) |
※ 根据个人信息保护法第37条,客户可要求停止处理本人个人信息或撤回对个人信息处理的同意。
■ 输入虚假信息时的处理措施
客户须保证其个人信息的准确性、真实性及合法性。如违反上述要求,盗用他人信息或输入虚构信息等以各种方式提交虚假信息,现代免税店可依相关法律法规对客户进行举报,并可启动强制退会等服务使用限制程序。
现代免税店为履行合同及改善服务,将部分业务委托给外部机构处理,委托业务内容及受托方如下:
|
受托企业(再委托企业) |
委托业务内容 |
|
Hyosung ITX |
客户咨询、客服中心运营 |
|
Humuson(Kakao、Daou Technology) |
短信、彩信、App推送通知、本人确认 |
|
Dream Security |
年龄确认及本人确认服务 |
|
KICC |
信用卡结算处理 |
|
KRP |
支付代理(PG) |
|
KSNET |
信用卡结算处理 |
|
KG Mobilians(MetaM) |
手机小额支付 |
|
LG CNS(e-Commerce Tech、Hansung MS) |
简便支付服务 |
|
现代Futurenet(SK株式会社) |
信息系统维护及开发 |
|
现代百货(现代Futurenet) |
综合会员注册运营 |
|
GS MBiz(LG U+、GS ITM) |
活动奖品移动优惠券发送 |
|
Capstec、Proscom |
营业门店及综合物流中心出入安保及CCTV运营 |
|
Unies |
营业门店仓库运营 |
|
eSystem |
综合物流中心仓库运营 |
|
MARS30 |
SNS运营及活动奖品发送 |
|
Platieer(NHN) |
营销服务方案维护 |
|
Joeun System、eBridge |
营业门店销售 |
|
韩国免税店协会(Will&With、eSystem、Yongjin T&S) |
营业门店提货处运营 |
• 向受托方共享的信息仅限于达到该目的所需的最少信息,根据客户的服务请求,选择性地向相应企业提供个人信息。
• 签订委托合同时,明确规定委托业务的目的及范围、禁止在委托业务目的以外处理个人信息、访问限制等安全措施及技术·管理保护措施、再委托限制情况、个人信息管理现状的监督等,并以书面或电子方式保存合同内容。
• 受托方或委托业务内容变更时,在官网个人信息处理方针页面予以公告。
依据相关法律法规,以下情形可在不经客户同意的情况下提供个人信息:
• 因配送业务需要,向配送企业告知用户最少必要信息(姓名、地址、电话号码)的情况
• 财货交易结算所需的情况
• 防止盗用需进行本人确认的情况
• 现代免税店在个人信息的收集及使用目的中告知的范围内处理客户个人信息,仅在经客户同意或法律有特别规定的情况下,向第三方提供个人信息。
|
提供依据 |
接收方 |
提供项目 |
提供目的 |
接收方保有期间 |
|
关税法第12条、第196条及同法施行令第3条、第213条 |
关税厅 |
姓名、国籍、出生日期、护照号码、出境信息、提货信息 |
向关税厅申报(关税法施行令第289条等) |
准永久 |
|
个人信息保护法第17条第1项(信息主体同意) |
现代百货 |
CI、ID、密码、姓名、客户编号、出生日期、性别、手机号码、电子邮件、内外国人区分、购买信息、结算信息(仅限H.Point积累商品) |
H.Point会员注册、网站登录、H.Point积累及使用、其他H.Point会员服务提供 |
退会时或个人信息收集及使用目的达成时(法规要求保留期间除外) |
|
|
大韩航空 |
SkyPass会员号码、英文姓名 |
大韩航空里程积累 |
大韩航空里程退会时为止 |
|
个人信息保护法第17条第4项(个人信息附加使用提供) |
AIRSTAR DF |
AIRSTAR会员号码、会员等级 |
AIRSTAR会员关联及服务提供、会员等级管理 |
AIRSTAR会员退会时为止 |
• 通过合作方式提供或共享客户信息时,事先告知客户接收方、提供/共享个人信息项目及提供目的、保有期间、拒绝同意的权利以及拒绝同意可能导致的不利后果,并征得同意。合作关系发生变化或终止时,通过官网首页公告及时公示,必要时通过电子邮件等方式至少进行一次个别通知。
• 因出售、并购、营业转让等原因需转移客户个人信息时,现代免税店将按照个人信息保护法等相关法律规定的程序和方式,提前告知个人信息转移相关事宜,并赋予会员撤回对个人信息转移同意的权利。
• 现代免税店在客户个人信息的收集及使用目的达成、客户退会或撤回对个人信息提供同意时,立即销毁相应个人信息。(但因非法使用及未授权使用被开除会员时,保留·使用6个月后销毁)
• 因履行法律义务需保留的情况,按以下基准在与运营中的DB分离的独立DB或数据表中存储:
|
法律依据 |
分类 |
保有期间 |
|
《电子商务等消费者保护相关法律》第6条 |
合同或申购撤回相关记录 |
5年 |
|
|
结算及财货供应相关记录 |
5年 |
|
|
消费者投诉或纠纷处理相关记录 |
3年 |
|
|
表示·广告相关记录 |
6个月 |
|
《商法》第33条 |
合同书、申请书、请求书等营业相关重要文件 |
10年 |
|
《通信秘密保护法》第15条之2 |
网站访问记录(日志)、访问地追踪资料 |
3个月 |
|
《关税法》第12条及同法施行令第3条、保税销售场运营相关公告第30条 |
购买记录 |
2年 |
|
|
提货记录 |
3年 |
现代免税店在个人信息的处理目的达成或保有及使用期间届满后,立即销毁相应个人信息。具体销毁程序及方法如下:
■ 销毁程序
• 会员为注册会员等输入的信息在目的达成后,根据内部方针及其他相关法律法规规定的信息保管事由(参见保有及使用期间),存储一定期间后予以销毁。
• 个人信息不会用于相关法规规定的保管目的以外的其他目的。
■ 销毁方法
• 打印在纸张上的个人信息通过碎纸机粉碎或焚烧予以销毁。
• 以电子文件形式存储的个人信息采用无法再生恢复的技术方法进行删除。
• 客户可随时查阅、更正、删除、要求暂停处理已注册的个人信息。客户可点击官网"基本信息管理"栏目直接查阅、更正、删除,或以书面、电话或电子邮件方式联系个人信息保护责任人或负责人,经确认程序后将及时处理。
PC(官网):登录后点击右上角人物图标→信息标签→"基本信息管理"→输入密码→"会员信息修改及退会进行"
移动端(App):登录后点击右下角人物图标→屏幕底部信息标签→从下方数第四项"基本信息管理"→输入密码→"会员信息修改及退会进行"
• 不满14周岁儿童的权利须由法定代理人直接行使,14周岁以上的未成年人客户可就本人个人信息由本人行使权利,也可通过法定代理人行使权利。
• 如客户就个人信息错误提出更正申请,在更正完成之前不会使用该个人信息或向第三方提供。若已将错误个人信息提供给第三方,将立即将更正处理结果通知第三方,以便进行更正。
• 即使使用现代免税店App的客户在移动设备上删除了App,如信息仍保存在现代免税店,则需另行申请退会等操作。
• 客户可通过法定代理人或受委托方等代理人提出查阅、更正、删除、暂停处理的要求。此时须按照《个人信息处理方法相关公告》[别纸11]格式提交委托书。
• 请客户准确输入最新个人信息,以预防意外事故。因客户输入的不准确信息所引起的事故责任由客户本人承担,若输入盗用他人信息等虚假信息,可能导致会员资格丧失。
• 客户在享有个人信息保护权利的同时,也有义务保护自身并不侵害他人信息。请注意防止包括密码在内的个人信息泄露,不要损害包括帖子在内的他人个人信息。
• 若客户未尽到上述责任,损害他人信息或尊严,可依据《个人信息保护法》等相关法律受到处罚。
• 客户要求查阅个人信息及暂停处理的权利,可依据《个人信息保护法》第35条第4项及第37条第2项受到限制。
• 若其他法规中明确规定客户个人信息为收集对象,则不得要求删除该个人信息。
• 现代免税店将核实行使权利者是否为本人或合法代理人。
• 现代免税店保障信息主体的个人信息自决权,努力提供个人信息侵害相关咨询及损害救济。如需申报个人信息侵害或咨询,请联系客户咨询处理中心。
所属:信息安保部门
电话号码:1811-6688
• 现代免税店安装并运营Cookie*,用户可拒绝使用。
• Cookie是访问网站时自动生成的临时文件,是运营网站所使用的服务器发送给用户浏览器的极小文本文件,存储在用户计算机硬盘中。
• 用户对Cookie有选择权,可通过以下方式设置网络浏览器选项,选择允许所有Cookie、每次保存Cookie时进行确认或阻止所有Cookie。但若用户拒绝存储Cookie,使用需登录的部分服务时可能需要重新输入登录信息,存在使用限制。
指定Cookie安装许可方式如下:
[WEB]
|
分类 |
方式 |
|
Edge浏览器 |
浏览器右上角【设置】>【Cookie及网站权限】>管理并删除Cookie及网站数据 |
|
Chrome浏览器 |
浏览器右上角【设置】>【隐私保护和安全性】>管理并删除第三方Cookie |
[APP]
|
分类 |
方式 |
|
Android |
【主页】>【设置】>【Google】>【广告】>取消选择广告个性化 |
|
iPhone |
【主页】>【设置】>【隐私与安全性】>【追踪】>关闭允许App请求追踪 |
• 现代免税店读取用户浏览器中的Cookie内容,在用户计算机中查找用户的补充信息,无需在访问时重新输入姓名等信息即可提供服务。
• 现代免税店基于广告标识符等分析用户的兴趣、爱好、偏好及倾向等,相关内容如下:
|
分类 |
方式 |
|
收集项目 |
服务使用记录及访问日志(点击、搜索记录等) |
|
收集方法 |
服务使用时自动收集 |
|
收集目的 |
分析用户的兴趣及爱好等,提供个性化服务 |
|
保有及使用期间 |
保存15个月后执行销毁 |
|
控制权行使方式 |
- Edge:浏览器右上角【设置】>【Cookie及网站权限】>管理并删除 - Chrome:【设置】>【隐私保护和安全性】>管理并删除第三方Cookie - Android:【主页】>【设置】>【Google】>【广告】>取消选择广告个性化 - iPhone:【主页】>【设置】>【隐私与安全性】>【追踪】>关闭 |
|
损害救济方法 |
- 客服中心:1811-6688 - 官网:客服中心 > 1:1咨询 |
• 现代免税店在服务使用过程中,利用Cookie以可识别个人的形式收集·使用行为信息,以向用户提供最优化的个性化服务、优惠及在线定向广告等。
• 现代免税店基于广告标识符等分析用户的兴趣、爱好、偏好及倾向等,相关内容如下:
|
分类 |
方式 |
|
收集项目 |
移动App/官网服务使用记录(网站访问记录/App安装记录/App使用记录)、访问日志、广告标识符(ADID、IDFA) |
|
收集方法 |
用户访问或运行网站及App时,自动记录收集客户主要行为日志 |
|
收集目的 |
商品·服务开发及统计、客户分析等用户分析、基于用户行为信息的定向广告提供 |
|
保有及使用期间 |
15个月 |
|
损害救济方法 |
- 客服中心:1811-6688 - 官网:客服中心 > 1:1咨询 |
定向广告屏蔽/允许设置方式如下。但更改Cookie设置可能导致部分服务(如网站自动登录)的使用受限。
|
分类 |
方式 |
|
Chrome |
设置 > 隐私保护和安全性 > 清除浏览数据;设置 > 隐私保护和安全性 > 第三方Cookie > 屏蔽第三方Cookie |
|
Safari |
设置 > Safari > 高级 > 屏蔽所有Cookie |
|
Edge |
设置 > 隐私、搜索和服务 > 追踪防护 > 选择追踪防护级别;InPrivate浏览时始终使用"严格"追踪防护 |
|
Android(移动端) |
设置 > 安全及隐私保护 > 隐私保护 > 其他隐私设置 > 广告 > 重置或删除广告ID |
|
iPhone(移动端) |
设置 > 隐私与安全性 > 追踪 > 关闭允许App请求追踪 ※ 菜单及方式可能因移动OS版本有所不同 |
|
Google Analytics |
安装屏蔽浏览器插件(tools.google.com/dlpage/gaoptout) |
■ 行为信息提供相关内容
用户的行为信息以无法识别身份的形式向分析企业及合作广告运营商提供,运营状况如下:
① 接收方:Platieer、Google Analytics
② 提供的行为信息项目:针对特定兴趣群体的广告标识符
③ 接收方的保有及使用目的:提供基于用户兴趣的定向广告
• 向已知未满14周岁儿童提供定向广告时,事先征得法定代理人同意;除此之外,不以定向广告为目的收集儿童行为信息,也不向儿童提供定向广告。
• 仅收集为最优化个性化服务、优惠及在线定向广告所需的最少行为信息,不收集可能侵害个人权利·利益或隐私的思想、信仰、学历·病历等敏感行为信息。
现代免税店依据个人信息保护法第29条,采取以下技术·管理及物理措施,确保个人信息不发生丢失、盗窃、泄露、伪造、篡改及损毁。
• 个人信息处理人员最小化及培训:将处理个人信息的人员控制在最少范围,并定期开展个人信息安全处理培训。
• 定期内部审计:为确保个人信息处理的安全性,定期实施内部审计。
• 受托方管理及培训:定期对个人信息处理业务受托方进行管理及培训。
• 内部管理计划的制定及实施:制定并实施个人信息安全处理的内部管理计划。
• 个人信息加密:用户的唯一标识信息(护照号码)和密码经加密后存储管理,重要数据使用加密或传输区间加密处理等额外安全功能。
• 针对黑客等的技术措施:安装并定期更新/检查安全程序,将系统设置在访问受控区域,通过技术/物理方式监控并拦截,以防止因黑客攻击或计算机病毒等导致个人信息泄露、侵害及损毁。
• 个人信息访问限制:记录并管理个人信息处理数据库系统的访问权限授予、变更、注销记录,通过入侵防护系统防止未经授权的外部访问。
• 访问记录的保存及防篡改:个人信息处理系统的访问记录至少保存2年,并采取安全措施防止访问记录被篡改、盗窃或丢失。
• 文件安全锁的使用:将含有个人信息的文件、辅助存储介质等保存在有锁的安全场所。
• 未授权人员出入管制:另设个人信息物理存储场所,制定并运营出入控制程序。
现代免税店可向客户提供其他公司网站或资料的链接。此时,由于现代免税店对外部网站及资料无任何控制权,对从中获取的服务或资料的有用性不承担责任,也无法予以保证。点击现代免税店所含链接跳转至其他网站页面时,该网站的个人信息保护政策与现代免税店无关,请查阅新访问网站的政策。
• 现代免税店珍视客户的帖子,尽力保护其不被篡改、损毁、删除。但以下情况可在明确或个别警告后予以删除:
以诽谤他人为目的散布虚假事实,损害他人名誉的帖子
未经信息主体同意公开他人个人信息、侵害现代免税店或第三方著作权等权利的内容、与版块主题无关的其他帖子
垃圾(Spam)帖子(如特定网站广告、特定产品广告等)
其他可能违反法律的帖子
• 从根本上说,与帖子相关的所有权利和责任归属于作者个人。另外,通过帖子自愿公开的信息难以受到保护,请在公开信息前深思熟虑。
现代免税店为保护客户个人信息、征集个人信息相关意见及处理投诉,指定了以下相关部门及个人信息保护责任人:
- 个人信息保护责任人:潘亨哲
- 所属:信息安保部门
- 职位:CPO
- 电话号码:1811-6688
- 电子邮件:privacy_hddfs@hddfs.com
现代免税店原则上不收集不满14周岁儿童的个人信息。但如因需要必须收集不满14周岁儿童的个人信息,将遵守取得法定代理人同意及其他法规要求的相关标准。
• 非会员客户同样可以购买商品或服务。现代免税店对于非会员订单,仅收集结算及商品配送所必需的最少个人信息。
• 以非会员方式购买时,非会员客户输入的付款人及收货人信息,除与结算及商品配送相关的用途外,不会用于其他目的。
• 非会员的个人信息保护与会员相同。
• 现代免税店原则上在未经客户事先同意(拒绝接收及撤回事先同意时)的情况下,不传输以营利为目的的广告性信息。
• 若客户已同意接收活动信息告知、新闻简报等营销信息接收相关广告性信息,按以下措施进行传输:
电子邮件主题栏:在主题栏标注(广告)字样
电子邮件正文:注明发送方的名称·联系方式·电子邮件地址·地址,并注明客户可方便表达拒绝接收或撤回接收同意意思的方法
• 但以下情形无需获得事先同意:通过财货等交易关系直接收集收件方联系方式的人,在该财货等交易终止之日起6个月内,向与收件方已进行交易的同类财货等发送以营利为目的的广告性信息的情形。
• 因政府政策或现代免税店政策,对本个人信息处理方针内容进行增加、删除及修改时,将通过官网"公告"栏予以告知。
• 本个人信息处理方针自2026年6月8日起适用。
现代免税店 收集阶段仅收集最小限度的个人情报!
现代免税店仅以顾客同意的目的使用个人信息!
委托业务时征得同意后,正在向第三方提供个人信息。
需要删除个人信息时,可以迅速、安全地删除顾客的个人信息!
现代免税店为了忠实保障顾客的个人信息权利,正在尽最大的努力!
※ 如果想更详细地了解现代百货百免税店处理个人信息的方法,请确认顾客使用的网站最下端的"个人信息处理方针"。
转到现代免税店个人信息处理方针
COPYRIGHT © HYUNDAI DF Co,. Ltd. ALL RIGHTS RESERVED.