개인정보 처리방침
1 /
10
이 어트랙션의 운영자인 Merlin Entertainments Limited "Merlin"은 핵심 가치에 대한 헌신을 통해 개인 정보 보호에 대한 개인의 권리를 인정하고
지원하며 개인 데이터가 보호되도록 적절한 조치와 관행을 사용합니다. 멀린은 30개국에 걸쳐 100개 이상의 어트랙션과 20개 이상의 호텔 및 리조트
빌리지를 운영하는 글로벌 엔터테인먼트 서비스 제공업체로서 신뢰할 수 있는 고용주, 서비스 공급업체, 파트너 및 고객으로서 많은 역할을
수행하고 있습니다.
우리의 관광 명소 및 그룹 회사 목록은 Merlin 기업 웹 사이트에서 찾을 수 있습니다. 이 개인 정보 보호 고지는 Merlin 및 그 계열사
(Merlin이 직접 또는 간접적으로 통제하거나 소유 한 회사)가 개인 정보를 수집, 사용 및 공개하는 방법을 설명합니다. 본 개인정보
처리방침을 주의 깊게 읽어 주십시오.
본 문서는 당사가 개인 데이터를 사용하는 방법에 대한 중요한 정보를 제공하고 귀하의 법적 권리를 설명합니다. 본 개인정보
처리방침은 귀하가 당사와 체결한 계약 조건(예: Wi-Fi 이용 약관 또는 연간 이용권 약관) 또는 관련 데이터 보호법에 따라 귀하가 가질
수 있는 권리를 무효화하기 위한 것이 아닙니다. 당사는 예를 들어 본 개인정보 처리방침을 최신 상태로 유지하거나 법적 요구
사항을 준수하거나 비즈니스 운영 방식을 변경하기 위해 수시로 변경할 수 있습니다. 당사는 귀하가 가장 최근에 당사에 제공한
이메일 주소로 이메일 메시지를 보내거나 각 관련 웹사이트에 공지를 게시하여 귀하가 계속 참여하기 전에 데이터 처리 활동에
미치는 영향을 인식할 수 있도록 중대한 변경 사항을 인지할 수 있도록 노력할 것입니다.
당사가 수집하는 정보, 사용 방법 및 공유 대상을 항상 알 수 있도록 정기적으로 이를 확인하고 검토하는 것이 좋습니다. 원래 귀하에
대한 정보 수집을 담당했던 Merlin Group의 법인이 데이터 컨트롤러가 되며, 이 어트랙션의 데이터 컨트롤러에 대한 세부 정보는
웹사이트 바닥글에서 액세스할 수 있는 이용 약관 페이지에서 확인할 수 있습니다. 귀하의 데이터 주체 권리를 행사하거나 Merlin에
연락하려면 본 고지 사항의 뒷부분에 있는 관련 섹션을 참조하십시오. 본 개인정보 처리방침의 번역 간에 불일치 또는 충돌이 있는
경우, 영어 버전이 우선합니다.
당사는 언제 귀하의 데이터를 수집합니까?
당사는 다음과 같은 경우 귀하로부터
직접 정보를 수집합니다. 귀하가
당사 웹사이트를 방문하고
탐색합니다.
당사 웹사이트에서 양식을 작성하고, 당사 관광지
방문을 예약하고, 당사 웹사이트에서 설문조사를
완료합니다.
서비스 구독하기
마케팅 커뮤니케이션 수신에 대한
옵트인(opt-in) 티켓 또는 패스 구매
전화로 예약하기
어트랙션(CCTV) 방문
어트랙션의 Wi-Fi에 로그인하여
호텔 예약을 하십시오.
불만을 제기하거나 피드백을
제공하거나 추가 정보를 요청할
수 있습니다.
당사는 가족 구성원 또는 법적 보호자와 같은 제3자로부터
일부 개인 정보를 받을 수 있습니다.
프로모션 파트너
결제 제공업체
제3자 판매자 등
당사는 법에서 요구하는 바에 따라 부모의 동의 없이 마케팅 목적으로 13세 미만의 어린이로부터 고의로 개인 정보를 수집하지 않습니다.
당사가수집하는개인 정보
지역별 요구 사항에 따라 당사는 귀하에 대한 다음 정보를 수집 및 사용할 수 있으며 본 고지 사항 전체에서 이를 "개인 정보"라고
합니다.
연락처 정보
당사는 당사의 서비스 및 예약에 대해 귀하와 소통하기 위해 연락처 정보를 수집할 수 있습니다. 여기에는 귀하의 이름, 우편 주소,
전화번호, 이메일 주소, 생년월일 또는 소셜 미디어 프로필 이름이 포함될 수 있습니다.
당사는 귀하가 당사 웹사이트에서 설문조사 또는 양식을 작성하여 당사 관광지 방문을 예약하거나, 서비스에 가입하거나, 티켓을
2 /
10
구매하거나, 호텔 예약을 하거나, 추가 정보를 요청할 때 귀하로부터 직접 정보를 수집합니다.
결제 정보
귀하가 당사 서비스에 대한 결제 세부 정보를 제출하면 당사는 귀하 또는 귀하가 결제하는 회사에 대한 재무 정보를 받을 수 있습니다.
이 거래 데이터에는 은행 이름, 은행 주소, 계좌 번호, 정렬 코드, 보안 코드, 카드 만료일이 포함될 수 있습니다.
구매 & 마케팅 정보
당사는 귀하의 쇼핑 및 방문 기록뿐만 아니라 귀하의 마케팅 선호도 및 관심사에 관한 데이터를 수집합니다.
여기에는 귀하의 이름, 주소, 생년월일, 전화번호 및 이메일 주소와 같은 연락처 세부 정보, 구매 내역 및 어트랙션 방문 내역을 포함한
참여 세부 정보, 관심사/마케팅 목록 할당을 포함한 마케팅 선호도, 권한 또는 마케팅 이의 제기 기록, 웹사이트 데이터, IP 주소를 포함한
장치 데이터 및 검색 기록에 대한 세부 정보 수집이 포함됩니다. 브라우저 유형, 세션 빈도 및 쿠키. 어디
당사는 명시적인 옵트인 동의가 필요하며, 귀하의 동의를 구할 것입니다. 귀하는 언제든지 직접 마케팅 수신을 중단할 권리가
있습니다 - 이는 전자 커뮤니케이션(예: 이메일)의 수신 거부 링크를 따라 수행할 수 있습니다.
당사는 또한 귀하의 어트랙션 웹사이트 또는 기타 모바일 애플리케이션, 플랫폼 또는 서비스에 대한 방문 및/또는 사용을 기반으로
귀하에게 제공되는 광고, 제안 및 콘텐츠를 맞춤화하거나 개인화하고 이러한 광고, 제안 및 콘텐츠의 성능 및 이들과의 상호 작용을
분석하기 위해 귀하의 개인 데이터를 사용합니다. 또한 귀하와 귀하의 시청 습관에 대해 수집한 정보를 기반으로 콘텐츠를 추천할 수
있습니다. 이는 '프로파일링'에 해당하며, 이에 대한 자세한 정보는 본 고지 사항의 뒷부분에 제공됩니다.
프로 파일링
당사는 특정 고객을 위한 맞춤형 마케팅 자료를 제공하기 위해 자동화된 처리를 사용하여 프로파일링을 수행합니다. 당사가 소비자
마케팅 업데이트를 보낼 수 있는 권한이 있는 경우, 당사는 프로파일링을 사용하여 마케팅 자료가 귀하의 선호도와 귀하가 관심을
가질 것으로 생각되는 것에 맞게 조정되도록 할 수 있습니다. 특정 상황에서는 민감한 데이터가 포함될 수 있는 프로파일링 결과에서
귀하에 대한 특정 정보를 추론할 수 있지만, 당사는 귀하의 명시적인 동의를 얻지 않는 한 이를 수행하지 않습니다.
시스템 및 응용 프로그램 정보
당사는 귀하가 당사 웹사이트를 방문하거나 당사 애플리케이션을 사용할 때 IP 주소, 브라우저 데이터, 위치, 트래픽 데이터, 소셜
미디어 행동 및 사용자 패턴, 당사 서비스 센터 통화 녹음, 이메일 커뮤니케이션, 온라인 채팅, 설문 조사를 통해 수집되거나 당사 소셜
미디어 플랫폼에 게시된 의견 및 리뷰를 포함한 개인 데이터를 수집합니다.
물리적 보안 기록:
CCTV - 직원, 회사 재산 및 자산의 안전 및 보안 모니터링에 사용됩니다.
보디캠 영상은 직원, 회사 재산 및 자산의 안전 및 보안 모니터링에 사용됩니다.
생체 인식 데이터(얼굴 인식)는 라이딩 사진에서 올바른 개인을 식별하거나 일부 사이트의 보안 목적으로 수집됩니다.
사진: 이미지는 개별 소유자를 식별하기 위해 패스에 사용되며, 경우에 따라 프로모션 수단으로 사용되며, 일부 어트랙션 및
놀이기구에서 사진 서비스가 제공됩니다.
자동 번호판 인식(ANPR): 일부 사이트에서 차량 등록 번호의 세부 정보를 수집합니다.
당사가 귀하에 대해 수집하거나 귀하가 귀하와 귀하의 가족에 대해 당사에 제공하는 개인 정보 중 일부는 민감한 데이터로
분류될 수 있습니다. 관련 법률에서 요구하는 경우, 민감한 개인정보를 처리하기 전에 회원님의 동의를 구합니다(예:
접근성 관련 요구사항이 있는 게스트에게 추가 지원을 제공하는 경우).
당사가 귀하의 개인 정보를 수집하는 이유
당사는 다음과 같은 이유로 귀하의 개인 정보를 수집, 사용 및 저장할 수 있습니다.
귀하가 Merlin에 요청한 제품, 서비스 또는 정보를 고객 서비스 제공, 문의 및 불만 사항 처리, 계약 관계 수립 및 유지, 산업 및 규제
표준 준수와 같은 관련 목적을 위해 귀하에게 제공합니다.
전자 결제 프로세스를 운영하기 위해
귀하의 선택과 이전 행동에 기반하여, 마케팅 커뮤니케이션, 제안 및 뉴스레터를 귀하에게
전달합니다. 귀하에게 맞춤화된 소셜 미디어에 광고를 표시하기 위해
소셜 미디어 및 온라인 플랫폼에서 잠재 고객을 프로파일링하기 위해;
당사 사이트에 대한 진입을 모니터링하고 직원, 고객 및 시설의 건강과 안전을 효과적으로 관리하기 위해
계정 관리, 품질 관리, 웹 사이트 관리, 비즈니스 연속성 및 재해 복구, 보안 및 사기 방지와 같은 일상적인 비즈니스 목적을
지원합니다.
기업 및 비즈니스 예측, 보고, 분석 및 통찰력, 비즈니스 성장, 운영 활동 및 고객에 대한 서비스 제공에 따라 비즈니스 개발 요구
사항, 관리 및 운영 보고를 포함합니다.
합병, 인수, 조직 개편, 파산 및 기타 사업 거래를 고려하고 이행합니다. 회계, 감사, 보험 및 규정 준수
평가를 포함하는 비즈니스 관리;
귀하와 다른 사람들이 분석 및 모델링을 위해, 비즈니스 인텔리전스 및 통찰력을 생성하고, 경제 동향을 이해하고, 고객을 위한
더 나은 경험을 개발하기 위해 당사 서비스를 사용하는 방법을 이해합니다.
제품 개발에 사용되는 익명화 또는 집계된 데이터 세트를 생성합니다. 관리, 보고
및 법률 준수;
3 /
10
당사의 법적 권리를 설정, 행사 또는 방어하기 위해 그렇지 않은 경우, 당사 사업의 합법적인
운영을 위해; 회사 시설의 CCTV 모니터링 및 기타 보안;
당사 사업에 대한 적절한 보험 적용 범위 보장;
회계 및 감사를 포함하는 사업 관리; 보안 위협
탐지 및 모니터링.
개인 정보 사용의 법적 근거
당사는 아래에 명시된 바와 같이 본 개인 정보 보호 고지에 명시된 처리를 위해 귀하의 개인 정보를 사용할 수 있는 법적 근거가 있어야
합니다.
일. 귀하의 개인 정보를 사용하는 것은 귀하와의 계약에 따른 당사의 의무를 이행하는 데 필요합니다.
이. 또는 당사의 법적 의무를 준수하기 위해 귀하의 개인 정보를 사용하는 것이 필요한 경우
삼. 또는 개인의 중요한 이익을 보호하기 위해 귀하의 개인 정보를 사용하는 것이 필요한 경우(예: 생명에 위험이 있는 경우)
사. 또는 (a) 또는 (b)가 적용되지 않는 경우, 당사의 정당한 이익 또는 제3자의 정당한 이익을 위해 필요한 경우(예:
안전한 작업 환경, 직원, 근로자 및 계약자의 신뢰성을 보장하거나 적절한 인사 기록을 유지하기 위해).
오. 비상 상황에서 귀하의 중요한 이익을 보호하기 위해 처리가 필요한 경우. 당사는 또한 당사 어트랙션의 보안을 보장하기
위해 필요하다고 판단되는 다른 출처에서 간접적으로 귀하에 대한 정보를 수집할 것입니다. 이러한 다른 출처에는 공개 등록 및
소셜 미디어 플랫폼이 포함될 수 있습니다.
아동의 개인 정보
당사는 13세 미만의 어린이로부터 수집한 개인 정보에 대해 적절한 개인 정보 보호를 제공할 책임을 인식하고 있습니다. 당사가
제공하는 일부 서비스 또는 당사 사이트의 기능은 어린이가 사용하는 것을 목표로 하지 않으며 어린이를 위해 13세 미만의
어린이로부터 고의로 개인 정보를 수집하지 않습니다.
13세 미만 아동에 대한 개인 정보를 수집하려는 경우, 당사는 해당 아동의 개인 정보를 보호하기 위해 다음과 같은 여러 가지
조치를 취합니다. 처리에 대해 부모 및/또는 보호자에게 알리고 필요한 경우 동의를 얻습니다
수집된 모든 데이터가 최소한으로 유지되도록 보장
법이 허용하는 경우, 부모/법적 보호자가 자녀에 대해 수집된 개인 정보를 요청하고 수정 또는 삭제를 요청할 수 있는 권리를
허용합니다.
개인 정보의 공개
귀하의 개인 데이터는 Merlin 직원, 임시 직원, 근로자 및 계약자, 그리고 서비스를 제공하는 과정에서 고객, 에이전시, 투자자 및
공급업체에 제공될 수 있습니다. 귀하의 개인 데이터는 내부 관리 목적, 기업 전략, 감사 및 모니터링과 같은 법적 근거가 있는 당사
그룹의 구성원인 모든 회사와 공유될 수 있습니다. 당사는 또한 정보 기술 시스템, 건강 및 안전 모니터링, 보안 서비스 및 인적 자원
서비스와 같은 제품 및 서비스를 당사에 제공하는 그룹 회사와 귀하의 개인 정보를 공유할 수 있습니다. 귀하의 개인 정보에 대한
액세스는 개인 데이터를 알아야 하는 직원으로 제한되며 모든 국제 데이터 전송은 Merlin의 그룹 내 데이터 전송 계약에 의해
관리됩니다.
당사는 귀하의 개인 정보를 다음 범주의 제3자와 공유할 수 있습니다:
다음과 같은 제품 및 서비스를 제공하는 회사:
투자자;
의료 보험 및 단체 소득 보호를 제공하는 회사를 포함한 보험 회사
법률 및 규제 당국, 회계사, 감사, 변호사 및 기타 외부 전문 고문.
이메일 아카이빙, 통신 공급업체, 백업 및 재해 복구, 사이버 보안 서비스를 포함한 정보 기술 시스템 공급업체 및 지원 심리
측정 테스트 제공업체 및 기타 아웃소싱 제공업체(예: 오프사이트 스토리지 제공업체 및 클라우드 서비스 제공업체). Merlin이
사용하는 서비스 제공업체의 몇 가지 예는 다음과 같습니다.
고객 관계 관리 제공업체, 특히 Salesforce, Experian, Accesso, Avius Insight, Zendesk, Venue Verdict, Sprint Education 및 Facebook.
Attractions.io 앱 팀
웹사이트 개발 에이전시인 Isobar, CTI Digital, Headland, PR
에이전시인 The Academy PR
인쇄 에이전시, Adare International,
라이드 사진 파트너 POMVOM
당사는 또한 귀하의 개인 정보를 제3자에게 공개합니다.
예를 들어, 당사의 사업을 운영, 성장 및 개발하기 위해 그렇게 하는 것이 당사의 정당한 이익에 부합하는 경우:
4 /
10
당사가 사업 또는 자산을 매각하거나 매입하는 경우, 당사는 해당 사업 또는 자산의 잠재적 매도인 또는 매수인에게 귀하의 개인
정보를 공개할 수 있습니다.
Merlin 또는 그 실질적 모든 자산이 제3자에 의해 인수되는 경우, Merlin이 보유한 개인 정보는 양도되는 자산 중 하나가 됩니다.
법적 의무를 준수하기 위해 귀하의 개인 정보를 공개하거나 공유할 의무가 있는 경우, 정부 또는 법 집행 공무원의 합법적인
요청, 국가 안보 또는 법 집행 요구 사항을 충족하거나 불법 활동을 방지하기 위해 필요할 수 있는 경우
귀하와의 계약을 이행하고, 모든 청구에 응답하고, 당사 또는 제3자의 권리를 보호하고, 개인의 안전을 보호하거나, 불법
활동을 방지하기 위해 또는
Merlin, 직원, 근로자 및 계약자, 고객, 공급업체 또는 기타 개인의 권리, 재산 또는 안전을 보호하기 위해.
당사가 귀하의 개인 정보를 공유하는 모든 제3자는 (법률 및 계약에 의해) 당사가 식별한 특정 목적을 위해 귀하의 개인 정보를 사용할
수 있는 능력이 제한됩니다. 당사는 귀하의 개인 정보를 공유하는 모든 제3자가 본 개인 정보 보호 고지 및 관련 법률에 따라 개인 정보
보호 및 보안 의무를 준수하도록 항상 보장합니다.
당사는 글로벌 기업이며, 법적 근거가 있는 한 귀하에 대해 수집한 개인 데이터를 국제적으로 당사의 그룹사 또는 제3자에게 전송할 수
있습니다. Merlin 그룹 법인 간의 양도에 대해서는 그룹 내 계약이 체결됩니다. 특정 제한된 상황에서 당사는 귀하의 개인 데이터를
보내기 위해 귀하의 명시적인 동의를 구할 수 있습니다. 당사는 또한 예를 들어 외국 법 집행 기관으로부터 법적 또는 규제적 요청을
받는 경우 귀하의 개인 데이터를 해외에서 공유할 수 있습니다. 귀하의 개인 데이터를 해외로 보내기 전에 당사는 귀하의 데이터를
보호하기 위한 적절한 보호 장치가 마련되어 있고 모든 전송이 귀하의 권리와 이익에 따라 수행되도록 할 것입니다.
귀하의권리
다음 권리는 직접 또는 경우에 따라 공인 대리인을 통해 행사할 수 있으며 아래에 명시된 현지 법률에 따라 결정됩니다. 주체
액세스요청을포함한데이터주체권리를행사하려면요청양식을작성하십시오.
어떤 데이터 주체 권리가 제공되는지에 대한 자세한 내용은 아래를 참조하십시오.
오른쪽 이것이 의미하는 것
접근
다음 사항을 요청할 수 있습니다.
당사가 귀하의 개인 데이터를 처리하고 있는지
확인 해당 데이터의 사본을 제공합니다.
당사가 보유하고 있는 데이터, 사용 목적, 공개 대상, 해외 전송 여부 및 보호 방법, 보관
기간, 귀하가 가진 권리, 불만 제기 방법, 데이터 출처 및 자동화된 의사 결정 또는
프로파일링을 수행했는지 여부와 같은 개인 데이터에 대한 기타 정보를 제공합니다. 이
통지에서 정보가 이미 귀하에게 제공되지 않은 경우.
정류 귀하는 당사에 부정확한 개인 데이터의 수정을 요청할 수 있습니다. 당사는 데이터를
수정하기 전에 데이터의 정확성을 확인할 수 있습니다.
삭제/잊혀질 권리
귀하는 당사에 귀하의 개인 데이터 삭제를 요청할 수 있지만 다음과 같은 경우에만 가능합니다.
수집 목적에 더 이상 필요하지 않습니다. 또는
귀하가 동의를 철회한 경우(데이터 처리가 동의에 기반한 경우) 또는
이의를 제기할 수 있는 성공적인 권리에 따릅니다(아래 '이의 제기' 참조).
또는
불법적으로 처리되었습니다. 또는
Merlin이 적용되는 법적 의무를 준수해야 합니다.
당사는 귀하의 개인 데이터 처리가 필요한 경우 귀하의 개인 데이터 삭제 요청을 준수할 필요가
없습니다: 법적 의무를 준수하기 위해; 또는 표현의 자유와 관련하여 법적 청구권의 설정, 행사
또는 방어를 위해 또는 공익을 위한 보관 목적, 과학적 또는 역사적 연구 목적 또는 통계 목적을
위해. 마케팅의 맥락에서, 귀하가 마케팅 콘텐츠 수신을 거부한 경우 추가 커뮤니케이션을 받지
않도록 하기 위해 금지 목록을 유지할 것임을 유의하십시오.
5 /
10
제한
귀하는 당사에 귀하의 개인 데이터를 제한(즉, 보관하되 사용하지 않음)하도록 요청할 수
있지만 다음과 같은 경우에만 가능합니다.
그 정확성에 이의가 있는 경우(위의 '정정' 참조), 당사가 그 정확성을
검증할 수 있도록 합니다. 또는 처리가 불법이지만 삭제를 원하지
않습니다. 또는
수집 목적에는 더 이상 필요하지 않지만 법적 청구를 설정, 행사 또는 방어하기 위해
여전히 필요합니다. 또는
귀하는 이의를 제기할 권리를 행사했으며, 우선적인 근거에 대한 검증이 보류 중입니다.
당사는 제한 요청 후에도 귀하의 개인 데이터를 계속 사용할 수
있습니다. 귀하의 동의가 있는 경우; 또는
법적 청구를 설정, 행사 또는 방어하기 위해 또는
다른 자연인 또는 법인의 권리를 보호하기 위해.
이식성
귀하는 구조화되고 일반적으로 사용되며 기계가 읽을 수 있는 형식으로 귀하의 개인 데이터를
제공하도록 요청하거나 다른 데이터 컨트롤러로 직접 '이전'하도록 요청할 수 있지만, 각각의
경우에 한합니다. 처리는 귀하의 동의 또는 귀하와의 계약 이행을 기반으로 합니다. 그리고
처리는 자동화 된 수단으로 수행됩니다.
반대
귀하는 귀하의 기본적 권리와 자유가 당사의 정당한 이익보다 중요하다고 생각하는 경우,
당사의 '적법한 이익'을 법적 근거로 하는 귀하의 개인 데이터 처리에 반대할 수
있습니다(자세한 내용은 부록 2 참조).
귀하가 이의를 제기하면 당사는 귀하의 권리보다 우선하는 강력한 합법적 이익을 가지고
있음을 입증할 기회를 갖게 되지만, 이의 제기가 직접 마케팅 목적의 개인 데이터 사용과
관련된 경우에는 적용되지 않습니다.
이러한 권리를 행사하고자 하는 경우 다음 사항에 유의하시기 바랍니다.
당사는 개인 데이터를 포함하는 모든 기록의 기밀성을 중요하게 생각하며 귀하가 요청하는 경우 귀하의 신원 증명을 요청할
권리가 있습니다.
당사는 귀하의 정보 액세스 요청이 근거가 없거나 과도하지 않는 한 귀하의 개인 데이터와 관련된 귀하의 권리를 행사하기 위해
수수료를 요구하지 않으며, 이 경우 상황에 따라 합당한 금액을 청구할 것입니다.
당사는 특별히 복잡하거나 귀하가 여러 차례 요청을 한 경우를 제외하고는 1개월 이내에 유효한 요청에 응답하는 것을 목표로
하며, 이 경우 3개월 이내에 응답하는 것을 목표로 합니다. 한 달 이상 걸릴 경우 알려 드리겠습니다. 귀하가 정확히 무엇을 받고
싶거나 우려되는 것을 알려주실 수 있는지 물어볼 수 있습니다. 이렇게 하면 귀하의 요청을 보다 신속하게 처리하는 데 도움이
됩니다.
현지 법률은 특히 액세스 권한에 대한 추가 면제를 제공할 수 있으며, 이에 따라 특정 상황(예: 법적 특권이 적용되는 경우)에서
개인 데이터가 보류될 수 있습니다.
또한 귀하는 귀하의 감독 기관에 불만을 제기할 권리가 있습니다(자세한 내용은 아래의 불만 사항 섹션에 명시되어 있습니다)
개인 정보의 보유
당사는 귀하의 개인 데이터를 획득한 이유에 따라 필요하거나 허용된 기간 동안 귀하의 개인 데이터를 보관합니다(관련 법률에 따라
합법적인 비즈니스 목적을 지원하기 위해). 귀하의 개인 데이터를 얼마나 오래 보관할지 결정할 때 당사는 법적 의무(예: 기록을
삭제하기 전에 특정 기간 동안 기록을 보관하도록 요구하는 법률) 또는 법적 입장(예: 법적 보류를 발행하거나 기타 정보를 보존해야
할 필요성)을 취했는지 여부를 고려합니다. 데이터를 삭제하는 대신 식별 정보를 제거하여 데이터를 익명화할 수도 있습니다.
데이터를 익명화하는 경우 재식별을 시도하지 않습니다.
안전
멀린은 귀하의 개인 정보의 기밀성을 보호하기 위한 보호 장치를 구현했으며 당사는 "PCI DSS"(결제 카드 산업 데이터 보안 표준) 승인
조직입니다.
귀하는 때때로 제3자가 운영하는 링크 또는 기타 웹사이트(예: 경쟁 제공업체, 업계 뉴스 소스, 판매 포털, 피드백 설문조사 등)에
액세스할 수 있습니다. 이 개인 정보 보호 고지는 당사가 귀하로부터 또는 귀하에 대해 수집한 개인 정보에만 적용되며 당사는
제3자가 수집 및 저장한 개인 정보에 대해 책임을 지지 않습니다. 제3자 웹 사이트에는 자체 이용 약관 및 개인 정보 보호 정책이
있으며, 이러한 웹 사이트에 개인 정보를 제출하기 전에 이를 주의 깊게 읽어야 합니다. 당사는 그러한 제3자 웹사이트의 내용 또는
제3자 이용 약관 또는 정책에 대해 어떠한 책임도 지지 않습니다.
쿠키
당사 웹사이트는 귀하를 당사 웹사이트의 다른 사용자와 구별하기 위해 쿠키를 사용합니다. 이는 귀하가 당사 웹사이트를 탐색할 때
좋은 경험을 제공하고 사이트를 개선하는 데 도움이 됩니다. 쿠키는 귀하의 브라우저 또는 컴퓨터의 하드 드라이브에 저장되는
문자와 숫자의 작은 파일입니다. 쿠키에는 컴퓨터의 하드 드라이브로 전송되는 정보가 포함되어 있습니다.
6 /
10
당사는 다음과 같은 쿠키를 사용합니다.
반드시 필요한 쿠키. 당사 웹사이트 운영에 필요한 쿠키입니다. 예를 들어, 당사 웹사이트의 보안 영역에 로그인하거나,
장바구니를 사용하거나, 전자 청구 서비스를 이용할 수 있도록 하는 쿠키가 포함됩니다.
분석/성능 쿠키. 이를 통해 방문자 수를 인식하고 계산할 수 있으며 방문자가 웹 사이트를 사용할 때 웹 사이트를 어떻게
이동하는지 확인할 수 있습니다. 이는 예를 들어 사용자가 원하는 것을 쉽게 찾을 수 있도록 함으로써 웹사이트 작동 방식을
개선하는 데 도움이 됩니다.
기능 쿠키. 이는 귀하가 당사 웹사이트로 돌아올 때 귀하를 인식하는 데 사용됩니다. 이를 통해 당사는 귀하를 위해 콘텐츠를
개인화하고, 이름으로 인사하고, 귀하의 선호 사항(예: 언어 또는 지역 선택)을 기억할 수 있습니다.
타겟팅 쿠키. 이 쿠키는 귀하의 당사 웹사이트 방문, 귀하가 방문한 페이지 및 귀하가 따라간 링크를 기록합니다. 당사는 이
정보를 사용하여 당사 웹사이트와 웹사이트에 표시되는 광고를 귀하의 관심사와 더 관련성 있게 만들 것입니다. 당사는 또한
이러한 목적으로 이 정보를 제3자와 공유할 수 있습니다.
제3자(예: 광고 네트워크 및 웹 트래픽 분석 서비스와 같은 외부 서비스 제공업체 포함)도 쿠키를 사용할 수 있습니다. 이러한 쿠키는
분석/성능 쿠키 또는 타겟팅 쿠키일 가능성이 높습니다. 브라우저에서 모든 쿠키 또는 일부 쿠키의 설정을 거부할 수 있는 설정을
활성화하여 쿠키를 차단할 수 있습니다. 그러나 브라우저 설정을 사용하여 모든 쿠키(필수 쿠키 포함)를 차단하는 경우 당사
사이트의 전체 또는 일부에 액세스하지 못할 수 있습니다. 선택적 쿠키를 선택 해제할 수 있으며, 이는 당사 어트랙션의 웹페이지 중
하나를 처음 방문할 때 동의 배너를 사용하여 행사할 수 있습니다.
추가 질문 또는 불만 제기
귀하의 개인 정보 수집, 사용 또는 저장에 대한 문의 또는 불만 사항이 있거나 귀하의 권리를 행사하고자 하는 경우 당사의 데이터 보호
팀에 연락하거나 이메일 Data.Protection@merlinentertainments.biz 하거나 서신을 보내주십시오.
데이터 보호 책임자
멀린 엔터테인먼트
링크 하우스, 25 웨스트 스트리트
풀, 도싯
영국
BH15 1LD
당사는 귀하의 개인 정보의 사용 또는 공개와 관련된 불만 또는 분쟁을 조사하고 해결하기 위해 노력할 것입니다.
한국의 데이터 보호에 대한 감독 기관은 개인정보보호위원회(PIPC)이며, 다음 연락처로 연락할 수 있습니다.
209 세종대로,
종로구,
서울 03171,
대한민국
당사는 귀하가 언제든지 귀하의 감독 기관에 연락할 권리가 있지만 먼저 당사와 문제를 해결하도록 시도할 것을 요청합니다.
데이터 보호와 관련되지 않은 기타 문의 사항이나 불만 사항은 이 페이지 하단에 있는 어트랙션의 "문의하기" 링크를 참조하시기
바랍니다.
Joint Controllership에 대한 정보
특정 경우에, 아래에 명시된 바와 같이, 본 어트랙션은 Merlin Entertainments Limited Group의 일부이자 등록 사무소가 Link House, 25 West
Street, Poole, Dorset, England, BH15 1LD에 위치한 Merlin Attractions Operations Ltd(이하 "공동 관리자")와 함께 귀하의 개인 데이터에 대한
공동 관리자 역할을 합니다(이하 편의상 총칭하여 "공동 관리자"라고 함).
본 개인 정보 보호 고지의 발행일 현재, 이 어트랙션은 MAOL의 고객 관계 관리(CRM) 플랫폼과 공동 관리 하에 운영되고 있습니다. 이
관계에 대한 자세한 내용은 Merlin 기업 웹 사이트의 개인 정보 보호 고지를 참조하십시오.
부록 1 - 용어집
소비자: 어트랙션 티켓을 구매하거나, Merlin의 웹사이트, 상품 또는 서비스를 사용하거나, 경품 추첨/대회 또는 Merlin 경험에 참여하거나,
구매하거나, 구매하고 있는 개인을 의미합니다.
데이터 컨트롤러: 개인 데이터 처리의 수단과 목적을 결정하는 자연인 또는 법인을 의미합니다.
정당한 이익: 이는 조직에서 처리의 합법적인 근거로 사용할 수 있는 근거입니다(예: 개인 데이터가 합리적으로 예상할 수 있는
방식으로 사용되거나 처리에 대한 설득력 있는 이유가 있는 경우).
프로파일링: 귀하의 행동을 평가하거나 당사가 주최하는 특정 이벤트에 귀하가 참석할 가능성과 같이 엔터테인먼트 맥락에서
관련이 있는 귀하에 대한 정보를 예측하기 위해 귀하의 개인 데이터를 분석하는 것을 의미합니다.
민감한 데이터: 귀하의 건강, 유전 또는 생체 인식 데이터, 범죄 유죄 판결, 성생활, 성적 취향, 인종 또는 민족, 정치적 견해, 종교적 또는
철학적 신념, 노동 조합 가입 여부와 관련된 모든 개인 데이터를 의미합니다.
서비스 제공 업체 : 비즈니스의 특정 기능을 아웃소싱하는 공급 업체. 예를 들어, 당사는 '클라우드 기반' IT 애플리케이션 또는
시스템을 제공/지원하는 서비스 제공업체를 보유하고 있으며, 이는 귀하의 개인 데이터가 해당 서버에서 호스팅되지만 당사의 통제와
7 /
10
지시 하에 있음을 의미합니다.
부록 2 - 게스트 데이터 처리에 대한 세부 정보
Merlin Entertainments는 어트랙션에 따라 데이터 처리를 위해 다음과 같은 법적 근거에 의존합니다.
처리 목적 우리가 의존하는 법적 근거
서비스 제공
귀하가 Merlin에 요청한 제품, 서비스 또는
정보를 고객에게 제공하기 위해, 그리고 고객
서비스 제공, 문의 및 불만 사항 처리, 계약
관계 수립 및 유지와 같은 관련 목적을 위해.
Merlin은 귀하에게 서비스를 제공하기 위해 법적 의무 및 정당한 이익에 따라 귀하의
개인 데이터를 처리합니다.
운영 대회, 경품 추첨 및 기타 프로모션
대회에 참가하고 손님에게 보상을 제공하기
위해 당사는 웹사이트와 소셜 미디어 계정을
사용할 수 있습니다
Merlin이 귀하와 체결할 수 있는 계약에 따라 당사의 의무를 이행하기 위해 또는 당사의
비즈니스 관행에 따라 Merlin 대회 또는 프로모션을 효과적이고 공정하게 관리할 수
있도록 귀하의 개인 데이터를 사용하는 것이 당사의 정당한 이익에 부합하는 경우
귀하의 개인 데이터를 사용해야 합니다.
결제 서비스
전자 결제 프로세스를 운영하기 위해
당사는 결제 거래를 촉진할 때 특정 개인 데이터를 처리하도록 해야 하는 법적 및
규제적 의무가 있습니다.
사진 및 영화
일부 관광지는 방문하는 동안 사진
서비스를 제공합니다.
적절한 상황에서 소셜 미디어를 포함하여
적절한 내부 또는 외부 커뮤니케이션 또는
홍보 또는 마케팅 자료를 게시하는 것과
관련된 경우;
회사는 또한 장래 직원 또는 잠재 고객에게 브랜드를 홍보하고 마케팅하는 데 합법적인
이해관계를 가지고 있으며, 이 두 가지 모두 회사의 즉각적이고 장기적인 비즈니스
목표와 결과를 지원합니다.
투숙객은 특정 관광지에서 직접 사진을 구매할 수 있습니다. 사진 촬영 서비스가
운영되는 곳에는 공지가 있습니다.
이메일, 제안 및 뉴스레터를 통해 마케팅
커뮤니케이션 을 제공합니다.
마케팅 커뮤니케이션, 제안 및
뉴스레터를 귀하에게 전달하기 위해.
Merlin은 귀하에게 마케팅 자료를 보내기 위해 귀하의 명시적인 동의에 의존할
것입니다. Merlin의 모든 마케팅 서신에는 언제든지 당사의 커뮤니케이션을 '구독
취소'할 수 있는 옵션이 있습니다.
당사의 독일 어트랙션의 경우, 불공정 경쟁방지법 제7조 제2항에 따름)
8 /
10
소셜 미디어에서 게스트 및 잠재 고객에게
마케팅을 제공하기 위해
Merlin 및 제3자 파트너는 소셜 미디어에서
귀하에게 맞춤화된 광고를 표시할 수
있습니다.
귀하가 소셜 미디어 사용자인 경우, Merlin은
해당 플랫폼의 제3자 제공업체에 귀하와
유사한 관심사 및 특성을 공유하는 해당
서비스의 다른 등록 사용자를 찾도록 요청할
수 있으며, 이는 제3자가 귀하 및 해당
플랫폼의 다른 등록된 사용자에 대해
보유하고 있는 정보를 기반으로 합니다.
이것은 '닮은' 청중에 대한 광고로 알려져
있는데, 이는 Merlin이 당신과 '비슷하게 보이는'
다른 사람들에게 광고하려고 하기
때문입니다. 이 광고 방법은 귀하가 소셜
미디어 사용자로서 플랫폼에 독립적으로
제공한 데이터를 기반으로 하며 귀하가 소셜
미디어 계정에 연결한 개인 정보 보호 설정에
따라 달라집니다.
(자세한 내용은 여기를 클릭하십시오)
모든 Facebook 사용자는 마케팅 옵션에 대한 기본 설정을 지정할 수 있습니다.
당사가 귀하에게 온라인 개인 광고를 표시하기 위해 귀하의 개인 데이터를 사용하는
경우, 당사는 당사 웹사이트 및 서비스 및/또는 명소를 귀하에게 홍보하기 위해 동의
또는 당사의 정당한 이익에 의존합니다.
당사는 귀하가 동의한 경우 또는 Merlin 서비스를 홍보하기 위해 그렇게 하는 것이
당사의 정당한 이익에 부합하는 경우에만 귀하가 해당 플랫폼을 사용할 때 사용 가능한
서비스를 광고할 수 있도록 소셜 미디어 플랫폼의 제3자 제공업체와만 귀하의 개인
데이터를 공유합니다.
안전, 보안, 부적절하거나 불법적인 활동 예방
및 탐지
관광 명소에서 CCTV 사용을 포함한 안전 및
보안; 회사의 규제 또는 기타 의무를 이행하기
위해 광범위한 활동 및 행동을 예방, 탐지 및
조사하고 규제 당국과 연락합니다.
이러한 처리 중 일부는 건강 및 안전 법률, 당사의 주의 의무 및 회사가 적용되는 규제
법률을 포함하여 회사가 적용되는 법적 의무를 준수하는 데 필요합니다.
회사가 추구하는 정당한 이익을 위해 추가 처리가 필요한 경우.
회사는 비즈니스, 고객, 직원 및 시스템이 보호되고 위험을 완화하고 회사 또는
비즈니스 또는 이해 관계자를 위험에 빠뜨릴 수 있는 문제를 예방 및 감지하기 위한
조치를 취하는 데 합법적인 이해관계가 있습니다.
여기에는 위험 평가 수행이 포함됩니다. 범죄, 범죄 행위 또는 기타 불법적이거나
비윤리적인 활동을 탐지하고 예방합니다. 적절한 직원만 당사 사업에 참여하도록
합니다. 당사에 부과된 기타 법적 또는 규제 요구 사항 또는 관련 공식 지침을
준수하도록 보장합니다.
또한 행위 또는 규정 준수 문제를 보고하는 방법을 제공하고 회사의 관심을 끄는
문제에 대한 적절한 고려 및 조사를 제공하는 것도 포함됩니다.
또한 적절한 위치 및 시스템에 대한 액세스를 촉진, 제어 및 제한하는 것도 포함됩니다.
효과적이려면 이러한 정보를 모니터링하고 최신 상태로 유지해야 합니다. 효과적인
비즈니스 보호는 비즈니스 연속성과 회사의 평판을 보호하는 데 중요합니다. 이는
회사의 즉각적이고 장기적인 비즈니스 목표와 결과를 지원합니다.
ANPR 인증
일부 어트랙션에는 주차장 시설 출입을
모니터링하기 위해 자동 번호 장소 인식
기능이 있습니다
현지 법률에 따라 당사는 이 정보를 처리하기 위해 동의, 계약 이행 또는 정당한 이익에
의존합니다.
비즈니스 정보 보호
회사, 직원, 고객 및 제3자의 개인, 기밀 및
독점 정보 보호
이 처리는 회사가 추구하는 정당한 이익을 위해 필요합니다.
회사는 비즈니스, 손님, 직원 및 시스템을 보호하는 데 합법적인 이해관계를 가지고
있습니다.
여기에는 당사의 자산과 시스템의 무결성을 보호하는 것이 포함됩니다. 기밀 및 독점
정보의 손실을 감지하고 방지합니다.
이는 또한 고객 및 직원에 대한 개인 정보 보호 의무를 준수하는 데 중요합니다.
효과적인 비즈니스 보호는 비즈니스 연속성과 회사의 평판을 보호하는 데 중요합니다.
이는 회사의 즉각적이고 장기적인 비즈니스 목표와 결과를 지원합니다.
법 규 준수
회사에 적용되는 법규를 준수한다.
이 처리는 명시된 법률을 포함하여 회사에 적용되는 법적 의무를 준수하기 위해
필요합니다.
9 /
10
상업 거래 또는 아웃소싱
당사의 CRM 시스템을 통해 귀하와 회사와의
관계에 영향을 미치는 회사와 관련된 상업
거래 또는 서비스 이전과 관련된 계획, 실사
및 구현.
이러한 처리 중 일부는 회사가 적용되는 법적 의무를 준수하기 위해 필요합니다.
회사가 추구하는 정당한 이익을 위해 추가 처리가 필요한 경우.
회사는 가장 효과적인 방법으로 사업 운영을 관리하는 데 적법한 이해관계를 가지고
있습니다. 회사는 비즈니스 운영을 유지하거나 비즈니스를 성장시키거나 효율성과
효과를 극대화하기 위해 비즈니스의 미래와 관련된 결정을 내려야 합니다.
회사가 기능을 아웃소싱하거나 사업 또는 사업의 일부를 인수 또는 이전하기로
결정하는 경우, 회사 및 회사가 거래하고자 하는 제3자는 고객에게 제공되는 서비스가
모든 전환 기간 동안 유지되도록 보장하는 데 합법적인 이해관계를 갖습니다.
비즈니스 변화 프로그램 및 혁신은 비즈니스 연속성과 개선을 지원하고 회사가
장기적인 비즈니스 목표와 결과를 달성할 수 있도록 지원합니다.
10 /
10
사업 보고
비즈니스 성장 및 운영 활동에 따른 회계,
감사, 보험, 규정 준수 평가, 비즈니스 개발
요구 사항, 관리 및 운영 보고와 같은
비즈니스 운영 및 보고 문서
이러한 처리 중 일부는 법적 회사 보고 의무 및 기업 지배구조 요구 사항을 포함하여
회사에 적용되는 법적 의무를 준수하는 데 필요합니다.
회사가 추구하는 정당한 이익을 위해 추가 처리가 필요한 경우.
회사는 인력을 관리하고 사업을 운영하고, 적절한 거버넌스 및 통제가 마련되어
있는지 확인하고, 재무 관리 및 비즈니스 성과를 측정하고 보고하는 데 합법적인
이해관계를 가지고 있습니다.
여기에는 경영 정보 보고서의 적절한 준비가 포함됩니다. 재무 계정 및 유지 또는
출석과 같은 HR 지표와 관련된 기타 보고서; 내부 및 외부 거버넌스에 대한 보고; 투자자
또는 금융 제공자와 같은 제3자와 연락합니다.
효과적인 경영 정보 및 보고는 비즈니스의 효과적인 관리, 위험 관리 및 의사 결정에
중요합니다. 이는 비즈니스 연속성을 지원하며 회사의 장기적인 비즈니스 목표와
결과를 지원하는 데 중요합니다.
이해관계자 관리
회사에 서비스를 제공하기 위해 데이터
프로세서에 대한 정보 공개를 포함하여
공급업체와 같은 다른 제3자와의 관계를
운영하기 위해
회사는 또한 공급업체와 효과적으로 협력할 수 있고 공급업체가 참여한 서비스를
제공하는 데 필요한 정보에 액세스할 수 있도록 하는 데 합법적인 이해관계를 가지고
있습니다.
공급업체와의 효과적인 커뮤니케이션과 참여는 비즈니스 연속성과 개선에
중요합니다.
이는 회사의 즉각적이고 장기적인 목표와 결과를 달성하는 데 도움이 됩니다.
커뮤니케이션 및 홍보
적절한 상황에서 소셜 미디어를 포함하여
적절한 내부 또는 외부 커뮤니케이션 또는
홍보 자료를 게시하는 것과 관련된 경우
이 처리는 회사가 추구하는 정당한 이익을 위해 필요합니다.
회사는 직원, 고객 및 기타 이해 관계자와 효과적으로 의사 소통하고 적절한 비즈니스
개발 활동을 수행하는 데 합법적인 이해관계를 가지고 있습니다.
여기에는 관련 비즈니스 활동, 계획 또는 프로젝트에 대한 정보를 직원 또는 적절한
경우 다른 이해 관계자 또는 더 넓은 시장에 제공하는 것이 포함됩니다. 여기에는
위에서 전달된 관련 문제에 관련된 당사 직원에 대한 언급이 포함될 수 있습니다.
효과적인 직원, 게스트 및 기타 이해 관계자의 커뮤니케이션 및 참여는 우수한 직원의
유치 및 유지, 고객 관계의 개발 및 유지, 강력한 비즈니스 성과, 비즈니스 성장, 회사의
평판 유지 및 향상에 기여합니다. 이는 회사의 즉각적이고 장기적인 비즈니스 목표와
결과를 지원합니다.
불만, 청구 및 소송
당사의 법적 권리와 의무를 집행하기 위해,
그리고 귀하에 의해, 귀하에 대해 제기된 불만
또는 법적 청구와 관련된 모든 목적을 위해
이 처리는 회사가 추구하는 정당한 이익을 위해 필요합니다.
회사는 회사에 대한 법적 의무 위반으로부터 조직을 보호하고 소송으로부터 스스로를
방어하는 데 합법적인 이해관계를 가지고 있습니다. 이는 회사의 법적 권리와 이익이
적절하게 보호되도록 보장하고, 회사의 명성을 보호하고, 기타 손해 또는 손실로부터
회사를 보호하기 위해 필요합니다.
이는 회사의 비즈니스를 보호하고 지속적인 성공과 성장을 보장하는 데 중요합니다.
이는 회사의 즉각적이고 장기적인 비즈니스 목표와 결과를 지원합니다.
법적 또는 규제적 고지 사항
공공 기관(국가 안보 또는 법 집행 요구 사항을
충족하는 것을 포함하되 이에 국한되지 않음),
증거개시 요청의 합법적인 요청을 준수하기
위해, 또는 귀하의 국가 내외에서 관련 법률,
법원 명령, 정부 규정 또는 규제 기관(데이터
보호, 세금 및 고용을 포함하되 이에 국한되지
않음)에서 달리 요구하거나 허용하는 경우
이 처리는 정보를 공개할 법적 의무가 있거나 정보를 제공해야 하는 법원 또는 기타
법적 명령이 있는 경우 회사에 적용되는 법적 의무를 준수하기 위해 필요합니다.
법적으로 요구되지 않는 경우, 회사가 추구하는 정당한 이익을 위해 처리가 필요한
경우.
회사는 적절한 경우 정보 제공을 위해 관련 당국, 정부 기관 또는 규제 기관과 협력하는
데 적법한 이해관계를 가지고 있습니다. 회사는 훌륭한 기업 시민으로서의 명성을
유지하고 사업을 영위하는 모든 국가에서 윤리적이고 적절하게 행동하기를 원합니다.
이는 규정 준수와 높은 수준의 비즈니스 관행을 장려하고 회사의 평판을 보호합니다.
이는 회사의 즉각적이고 장기적인 비즈니스 목표와 결과를 지원합니다.
분석 및 모니터링
귀하 및 다른 사람들이 당사 서비스를
사용하는 방식을 이해하고, 분석 및
모델링을 수행하고, 비즈니스 인텔리전스
및 통찰력을 생성하고, 경제 동향을
이해하기 위해
Merlin은 고객 경험을 향상시키고 개선하기 위해 분석을 사용하는 데 적법한 이해관계를
가지고 있습니다. Merlin은 쿠키를 사용하여 손님과 웹 사이트 간의 상호 작용을
모니터링합니다.