3.1. 서비스 제공
A) 귀하와의 계약에 근거하여 (GDPR 제6조 제1항 (b)호)
당사는 귀하와의 계약을 이행하고 귀하가 요청한 추가 서비스를 제공 및 수행하기 위해 필요한 범위 내에서 신원 및 연락처 정보, 서비스 관련 및 특별 서비스 정보, 여행 서류, 결제 및 통신 정보를 포함한 귀하의 개인정보를 처리합니다. 여기에는 특히 다음이 포함됩니다:
예약 – 예약을 생성하거나 변경하고 기내에 탑승한 모든 승객을 확인하기 위해, 당사는 여행객에 대한 개인정보가 필요합니다.
여행 기간 전반 – 여행 전 과정에 걸쳐 당사의 서비스를 제공하기 위해, 귀하의 데이터는 공항 내 체크인 및 도착 시, 서비스 데스크, 라운지, 탑승구 및 기내에서 처리됩니다. 예기치 못한 상황이 발생할 경우, 당사는 귀하에게 연락하여 예약을 변경하고, 경로를 재조정하며, 기타 지원을 제공해야 합니다.
수하물 – 수하물을 목적지까지 전달하기 위해, 당사는 수하물 태그 코드, 경로 정보 및 보안 검색 정보와 같은 수하물 처리 세부 정보를 처리합니다.
특별 서비스 요청 – 귀하의 특별 서비스 요청을 처리하기 위해 필요한 정보를 처리합니다. 예를 들어, 귀하가 선택한 기내식을 제공받을 수 있도록 식단 선호도 정보를 처리합니다.
피드백 및 클레임 – 당사는 귀하의 데이터를 활용하여 문의 사항에 답변하고, 피드백을 수집하며, 불만 사항, 클레임 및 환불을 처리합니다.
고객 커뮤니케이션 – 변경 사항을 포함하여 여행 일정에 대한 최신 정보를 제공하기 위해, 당사는 귀하의 연락처 정보를 사용하고 예약 내역을 처리합니다.
B) 당사의 정당한 이익에 근거하여 (GDPR 제6조 제1항 (f)호)
당사는 정당한 이익에 근거하여 다음과 같은 구체적인 목적을 위해 귀하의 데이터를 처리합니다:
설문조사 및 고객 경험 개선 – 당사는 서비스 개발에 자발적으로 참여해 주실 것을 요청할 수 있습니다. 이러한 설문조사 결과는 분석에 활용되며, 고객 경험을 개선하기 위해 예약 및 항공편 데이터와 같은 당사 데이터베이스의 다른 데이터와 결합될 수도 있습니다. 설문조사 후 추가 정보를 제공해 주실 것을 요청하기 위해 연락을 드릴 수 있습니다. 또한 당사의 신제품 및 서비스를 테스트해 볼 기회를 제공하기 위해 연락을 드릴 수도 있습니다.
백그라운드 처리 – 당사는 사기 또는 허위 예약 및 발권 행위, 결제 사기, 사기성 청구, 핀에어 플러스(Finnair Plus) 계정의 무단 또는 사기적 사용을 방지하고 탐지하기 위한 특정 백그라운드 처리를 수행할 때, 그리고 귀하가 당사에서 구매한 상품 및 서비스에 대해 지불해야 할 운임, 수수료 및 세금의 정확성을 감사할 때 귀하의 개인 데이터를 처리합니다.
서비스 이용 정지 – 귀하가 안전 또는 보안 요건이나 당사의 서비스 약관을 위반하거나 사기 행위를 저지른 경우, 당사는 귀하에게 서비스 이용 정지 조치를 내릴 때 귀하의 신원 및 연락처 정보와 더불어 서비스 이용 정지 조치의 평가, 발령 및 유지 관리에 직접적으로 관련된 기타 데이터를 처리합니다. 에서 서비스 이용 정지 조치를 내리는 사유가 의무적인 안전 및 보안 보고 및 완화 조치를 요구하는 경우, 당사는 법적 의무에 근거하여 귀하의 개인 데이터를 처리합니다.
서비스 개발 및 개선을 위해 – 당사의 비즈니스 성과를 분석하기 위해, 당사는 트래픽, 상업적 및 운영 성과와 관련 고객 행동을 추적합니다. 거래 데이터는 운영 상황에서, 예를 들어 몇 명의 승객이 상위 좌석으로 업그레이드되거나 하차해야 하는지 결정하는 데 사용됩니다.
C) 귀하의 동의에 근거하여 (GDPR 제6조 제1항 (a)호)
당사는 다음과 같은 구체적인 목적을 위해 귀하의 동의를 바탕으로 귀하의 데이터를 처리합니다:
건강 관련 데이터 – 귀하가 요청한 지원 또는 기타 편의 제공, 그리고 당사 항공편 이용 중 귀하의 건강과 안전을 돌보기 위해 건강 관련 데이터 처리가 필요한 경우, 귀하에게 의사 진단서와 같은 건강 관련 정보 제공을 요청할 수 있습니다. 귀하의 건강 관련 데이터는 지상 및 기내 서비스, 고객 관리 및 고객 불만 처리를 위해 처리됩니다. 귀하의 동의를 바탕으로, 공중보건 위기 상황에서 당사 항공편 및/또는 외국 입국 자격을 확인하는 데 필요한 경우, 의료 기관 및 기타 제3자로부터 수집한 데이터를 처리할 수도 있습니다. 드문 경우지만, 응급 상황, 팬데믹 또는 귀하의 건강 관련 데이터 처리가 필요한 기타 심각한 혼란 상황과 같이 귀하의 동의 없이 당국이 제공한 건강 관련 데이터를 수신 및 처리할 수도 있습니다.
온라인 여행 서류 확인 – 당사는 여행 서류 정보를 수동으로 입력하고 공항 체크인 담당자와 함께 해당 정보를 확인하는 방법 외에도, 안전한 온라인 사전 여행 서류 확인 서비스를 옵션으로 제공합니다. 이 서비스를 이용하려면 여행 서류 이미지와 해당 이미지에 포함된 식별 가능한 날짜 정보를 당사가 처리해야 합니다. 귀하의 데이터는 당사의 법적 의무에 따라 관련 당국과 공유됩니다.
D) 당사의 법적 의무에 근거하여 (GDPR 제6조 제1항 (c)호)
당사는 법적 의무에 근거하여 다음과 같은 목적으로 귀하의 데이터를 처리합니다:
안전 및 보안 – 당사는 항공편과 고객, 직원, 공항 및 당사가 이용하는 기타 시설의 안전과 보안을 보장하기 위해 귀하의 데이터를 처리합니다.
당국의 요구 사항 – 당사의 법적 의무를 준수하기 위해, 당사는 귀하의 신원 및 연락처 정보, 여권 정보, 비자 정보, 결제 정보, 여행 정보, 여행 목적지 주소 및 법에서 수시로 요구하는 기타 데이터를 처리합니다. 법에서 요구하는 경우, 당사는 이러한 데이터를 국경 통제 기관, 세관, 출입국 관리 당국, 보건 당국, 경찰, 대테러 및 국가 안보 기관, 법원 및 세무 당국과 같은 당국과 공유합니다.
비상 및 위기 상황 – 비상 상황에 대응하고 귀하 및 다른 분들에게 보호와 지원을 제공하기 위해, 당사는 법적 의무를 이행하는 데 필요한 범위 내에서 귀하의 데이터를 처리합니다.
필수 기록 보관 - 당사는 회계 및 테러 방지 관련 법률에 따라 귀하의 성명, 직함, 예약 참조 번호, 항공편 정보, 요금 정보, 카드 소지자 성명 및 해시 처리된 카드 정보를 처리합니다.
3.2 핀에어 플러스(Finnair Plus) 로열티 프로그램
핀에어 플러스(Finnair Plus) 회원이신 경우, 당사는 귀하의 개인 데이터를 다음과 같이 처리합니다:
A) 귀하와의 계약에 근거하여 (GDPR 제6조 제1항 (b)호)
거래 – 당사는 티어 포인트 및 Avios 적립, Avios 사용, 보너스, 선물 및 혜택 이용과 같은 귀하의 핀에어 플러스 계정 거래 내역을 기록합니다.
핀에어 플러스 프로필 데이터 – 당사의 로열티 프로그램에 가입하려면 성명, 생년월일, 이메일 주소, 전화번호, 성별, 국가 또는 지역을 제공해야 합니다. 귀하는 Finnair Plus 프로필에서 우편 주소, 결제 카드 및 여권 정보, 가구 구성원 수, 선호 사항 및 관심사를 당사와 공유할 수 있습니다. 이러한 선호 사항은 Finnair 웹사이트에서 예약 시 정보를 미리 입력하거나, 보다 관련성 높은 서비스를 제공하는 데 사용될 수 있습니다.
회원 대상 커뮤니케이션 – 당사는 귀하가 구매한 서비스의 현황 및 변경 사항에 대한 고객 알림을 보내드립니다. 또한 계정 생성 및 삭제, Avios 만료, 마일스톤 보상, 평생 등급 달성, 프로그램 변경 등 핀에어 플러스(Finnair Plus) 회원 자격과 관련된 이메일 알림도 발송해 드립니다.
기록된 데이터는 핀에어 모바일 앱, 핀에어 웹사이트 및 기타 채널을 통해 제공되는 맞춤형 회원 커뮤니케이션에도 활용됩니다.
이벤트, 콘테스트 및 경품 행사 – 핀에어 플러스 이벤트, 콘테스트 또는 경품 행사에 등록하시는 경우, 당사는 귀하의 이름과 연락처 정보를 처리하여 참가자 명단에 귀하를 추가하고, 귀하의 핀에어 플러스 활동 참여 내역을 기록합니다.
핀에어 플러스 제휴사 – 핀에어 플러스 제휴사는 핀에어 플러스 프로그램의 중요한 부분으로, 제휴사의 서비스를 이용할 때 아비오스(Avios)와 티어 포인트를 적립하고 아비오스를 사용할 수 있습니다. 제휴사에 대한 자세한 정보는 핀에어 웹사이트에서 확인하실 수 있습니다.
귀하가 파트너사의 상품 및 서비스를 구매할 때, 귀하의 아비오스 적립 및 사용 내역에 대한 데이터를 파트너사와 공유하여 귀하의 핀에어 플러스 계정 잔액이 적립 및 사용 내역과 정확히 일치하도록 합니다. 파트너사 서비스와 관련된 문의나 불만 사항이 있는 경우, 해당 문의나 불만 사항을 처리하기 위해 관련 서비스 정보를 파트너사와 공유합니다.
B) 정당한 이익에 근거함 (GDPR 제6조 제1항 (f)호)
소통 및 참여 – 고객과의 소통을 개선하기 위한 일환으로, 당사의 소통이 귀하의 후속 행동으로 이어지는 빈도와 참여도를 측정합니다.
분석 – 당사는 분석 및 고객 식별은 물론, 귀하에게 맞춤형 서비스를 제공하기 위해 귀하의 개인 데이터를 사용합니다. 이를 통해 당사는 고객에게 관련 서비스와 제품을 제공하고, 제품 및 콘셉트를 개발하며, 고유한 고객 프로필을 생성할 수 있습니다. 프로필은 핀에어 웹사이트, 모바일 애플리케이션 또는 이메일로 발송되는 뉴스레터와 같은 당사의 디지털 채널에서 마케팅 및 콘텐츠를 타겟팅하는 데 사용될 수 있습니다. 직접 마케팅에는 앞서 언급한 채널에서 회원별로 맞춤화된 광고 콘텐츠가 포함됩니다. 회원에게 맞춤형 광고를 제공하는 것은 핀에어 플러스(Finnair Plus) 프로그램의 필수적인 부분입니다. 고객에 대한 종합적인 이해를 바탕으로 당사는 귀하의 전체 경험을 파악하고, 제품 및 서비스와 귀하의 경험을 개선할 수 있습니다. 또한 당사는 고객의 행동 패턴( )을 바탕으로 특정 상품 구매 가능성 등의 지표를 도출하고, 고객 세그먼트를 구성하며, 귀하가 관심을 가질 만한 다른 상품이나 여행지를 예측할 수 있습니다.
3.3. 디지털 마케팅 커뮤니케이션 및 콘텐츠 개인화
본 개인정보 처리방침의 이 섹션에서는 디지털 마케팅 및 콘텐츠 개인화를 위해 당사가 귀하의 개인정보를 어떻게 사용하는지 설명합니다.
일반 원칙
- 당사가 제품 및 서비스 판매 과정에서 귀하의 연락처 정보를 수집하거나 귀하가 핀에어 플러스(Finnair Plus) 프로그램에 가입하는 경우, 당사는 전자통신 개인정보 보호 관련 적용 법률에 따라 이 연락처 정보를 활용하여 당사의 유사 제품 또는 서비스 및 귀하의 여행과 관련된 부가 서비스에 대한 마케팅 정보를 이메일로 발송합니다. 당사는 귀하의 연락처 정보를 처음 수집할 때, 그리고 이후 귀하가 당사에서 보내는 각 마케팅 이메일을 수신할 때마다 이 사실을 안내하고, 해당 정보의 사용에 대한 수신 거부를 선택할 수 있는 기회를 제공합니다. 수신 거부 링크는 이메일 하단 또는 귀하의 핀에어 플러스 프로필에서 확인하실 수 있습니다.
- Finnair Plus 회원은 아니지만 당사 웹사이트, Finnair 앱 또는 전용 가입 양식을 통해 이메일 및 맞춤형 광고 수신에 동의한 경우, 이메일 하단의 링크를 통해 마케팅 기본 설정을 관리하거나 동의를 철회할 수 있습니다.
- 나중에 동의를 철회하거나 마케팅 커뮤니케이션 수신을 거부하더라도, 동의 철회 이전에 마케팅 커뮤니케이션 목적으로 귀하의 개인 데이터를 처리한 행위의 적법성에는 영향을 미치지 않습니다.
- 당사는 정당한 이익에 근거하여 타겟 광고를 진행합니다. 귀하는 언제든지 Finnair Plus 프로필을 통해 타겟 광고 수신을 거부할 수 있습니다. 단, 당사의 디지털 접점 및 당사가 서비스를 광고하는 제3자 채널에서는 비개인화된 일반 광고가 계속 표시될 수 있습니다.
- 당사는 귀하와 체결한 계약에 따라, 귀하가 당사에서 구매한 제품 및 서비스의 현황과 변경 사항에 대한 고객 안내를 항상 발송해 드립니다.
3.3.1. 당사가 처리하는 데이터당사가 처리하는 데이터
개인 식별 정보 – 귀하가 당사의 디지털 접점을 방문할 때 부여되는 무작위 ID, 귀하의 이름, 이메일 주소 및 전화번호.
상호작용 데이터 – 당사의 마케팅 커뮤니케이션과 관련된 귀하의 상호작용에 대한 데이터(예: 열람률, 클릭률).
당사와의 거래 내역 – 귀하가 당사를 통해 구매 및 이용한 항공편 및 기타 서비스에 대한 정보, 그리고 해당되는 경우, 회원 기간 동안의 이전 Finnair Plus 보너스 포인트 및 현재 Avios와 티어 포인트의 적립 및 사용 내역. 당사는 마케팅 커뮤니케이션 목적으로 귀하의 결제 정보를 수집하지 않습니다.
Finnair Plus 회원의 추가 개인 식별 정보 – 회원 번호, 생년월일, 성별. 당사는 귀하가 해당 정보를 당사에 제공한 경우에만 귀하의 우편 주소 정보를 처리합니다.
핀에어 플러스 회원의 여행 프로필 및 관심사 – 귀하가 당사에 제공한 경우, 핀에어 플러스 회원으로서의 선호도 및 관심사와 관련된 정보.
핀에어 플러스 회원 데이터 – 핀에어 플러스 회원 가입일, 등급 상태 및 핀에어 플러스 프로그램 내 개인 추적 기간에 관한 정보. 또한, 핀에어 플러스 회원으로서 지출한 금액 및 여행 중 불편을 겪은 적이 있는지에 대한 데이터도 처리합니다. 또한 귀하가 핀에어 플러스 프로그램과 연계된 신용카드를 보유하고 있는지, 그리고 핀에어 플러스 계정을 다른 로열티 프로그램과 연동했는지에 대한 정보도 처리합니다.
쿠키 – 당사는 쿠키 및 유사 기술을 사용하여 당사 웹사이트 및 모바일 애플리케이션(이하 “플랫폼”)에서의 사용자 경험을 개선하고, 플랫폼 및 제3자 웹사이트와 소셜 미디어 네트워크 전반에 걸쳐 관련성 높은 마케팅 콘텐츠를 표시하며, 당사의 쿠키 정책에 명시된 바와 같이 귀하의 선호도와 관심사에 맞춰 콘텐츠 및 서비스를 맞춤화합니다.
쿠키는 귀하가 플랫폼을 방문할 때 귀하의 기기(컴퓨터, 태블릿, 스마트폰 등)에 저장되는 작은 텍스트 파일입니다. 귀하가 플랫폼에 다시 방문하면 쿠키는 귀하의 기기를 인식하고, 언어 설정, 로그인 상태, 양식에 입력한 정보 등 방문과 관련된 특정 정보를 기억하는 데 도움을 줍니다. 이를 통해 플랫폼은 더욱 편리하고 개인화된 서비스를 제공합니다. 쿠키는 기능에 따라 필수 쿠키, 성능 쿠키, 콘텐츠 맞춤 설정 쿠키의 네 가지 범주로 분류됩니다. 필수 쿠키는 항상 활성화된 상태인 반면, 성능 쿠키, 콘텐츠 맞춤 설정 쿠키 및 광고 쿠키는 선택 사항입니다.
성능 쿠키가 활성화된 경우, 당사는 다음과 같은 개인 데이터를 수집 및 처리합니다:
- 개인 식별 정보: 귀하가 당사의 디지털 접점을 방문할 때 부여되는 무작위 ID입니다. 당사는 마케팅 커뮤니케이션 목적으로 귀하의 결제 정보를 수집하지 않습니다.
- 마케팅 관련 선호도: 당사의 제품 및 서비스와 관련된 귀하의 선호도 및 관심사에 대한 정보.
- 행동 데이터: 당사 웹사이트 및 핀에어 앱 사용을 통해 수집된 귀하의 온라인 행동에 관한 정보입니다.
콘텐츠 맞춤 설정 쿠키가 활성화된 경우, 당사는 다음과 같은 개인 데이터를 수집 및 처리합니다:
- 개인 식별 정보: 귀하가 당사의 디지털 접점을 방문할 때 부여되는 무작위 ID입니다. 또한, 귀하가 거래를 완료하거나 양식을 작성하는 경우, 당사는 귀하의 이름, 이메일 주소 및 귀하가 제공한 기타 세부 정보를 수집합니다. 당사는 마케팅 커뮤니케이션 목적으로 귀하의 결제 정보를 수집하지 않습니다.
- 마케팅 관련 선호도: 당사의 제품 및 서비스와 관련된 귀하의 선호도 및 관심사에 대한 정보.
- 행동 데이터: 당사 웹사이트 및 핀에어 앱 이용을 통해 수집된 귀하의 온라인 행동에 관한 정보.
광고용 쿠키가 활성화된 경우, 당사는 다음과 같은 개인 데이터를 수집 및 처리합니다:
- 개인 식별 정보: 귀하가 당사의 디지털 접점을 방문할 때 부여되는 무작위 ID입니다. 당사는 마케팅 커뮤니케이션 목적으로 귀하의 결제 정보를 수집하지 않습니다.
- 마케팅 선호도: 당사의 제품 및 서비스와 관련된 귀하의 선호도 및 관심사에 대한 정보.
- 행동 데이터: 당사 웹사이트, 핀에어 앱 및 소셜 미디어 상호작용과 같은 제3자 채널을 통해 수집된 귀하의 온라인 행동에 관한 정보.
3.3.2. 데이터 사용 방법 및 처리의 법적 근거
A) 귀하와의 계약에 근거함 (GDPR 제6조 제1항 (b)호)
당사는 귀하가 당사에서 구매한 제품 및 서비스의 현황, 변경 사항 및 지속 여부와 관련된 고객 안내를 귀하에게 발송합니다.
B) 당사의 정당한 이익에 근거함(GDPR 제6조 제1항 제f호)
분석 및 성능 – 귀하가 성능 쿠키를 수락한 경우, 당사는 웹사이트 및 핀에어 앱의 트래픽을 측정하고, 재방문 고객을 식별하며, 고객이 웹사이트와 핀에어 앱을 어떻게 사용하는지 파악합니다.
귀하에 대한 프로필 생성 – 콘텐츠 맞춤 설정 쿠키가 활성화되어 있거나 귀하가 프로파일링 수행을 위한 핀에어의 정당한 이익 행사에 이의를 제기하지 않은 경우, 당사는 마케팅 커뮤니케이션 및 콘텐츠 맞춤 설정 목적으로 귀하의 선호도, 행동 및 개인 식별 정보를 기반으로 귀하에 대한 프로필을 생성합니다. 이 프로필은 귀하가 맞춤형 제3자 광고 수신에 동의한 경우가 아닌 한, 어떠한 제3자와도 공유되지 않습니다. 이 프로필은 귀하에게 법적 효력을 발생시키는 자동화된 의사 결정이나 프로파일링에 사용되지 않습니다.
제3자 광고 추적 활성화 – 광고 쿠키가 활성화된 경우, 당사는 디지털 접점에서 제3자 추적 픽셀을 사용합니다. 이는 당사의 제3자 파트너가 당사의 디지털 접점에서 직접 귀하의 행동 데이터를 수집할 수 있도록 하는 기술입니다. 이를 통해 당사는 제3자 파트너를 통해 다른 웹사이트 및 서비스에 타겟팅된 콘텐츠를 최적화하고, 측정하며, 게재할 수 있습니다. 타겟팅 광고를 위해 당사가 귀하의 데이터를 공유하는 방법에 대한 자세한 내용은 ‘당사의 데이터 공유 방식’ 섹션을 참조하십시오.
프로필 데이터 보강 – 콘텐츠 개인화 쿠키가 활성화된 경우, 해당 쿠키를 통해 수집된 데이터를 기반으로 생성된 프로필은 귀하가 당사의 디지털 접점과 지속적으로 상호작용하는 내용과, 고객 및 핀에어 플러스(Finnair Plus) 회원으로서 당사가 귀하로부터 수집한 데이터를 바탕으로 더욱 보강됩니다. 여기에는 귀하에게 법적 효력을 발생시킬 수 있는 자동화된 의사 결정이나 프로파일링은 포함되지 않습니다.
세분화 및 개인화 – 당사는 귀하의 프로필 데이터를 활용하여 전체 고객 기반 내에서 귀하에게 더 나은 서비스를 제공할 수 있는 방법에 대한 통찰력을 얻습니다. 여기에는 귀하에게 법적 효력을 발생시킬 수 있는 자동화된 의사 결정이나 프로파일링은 포함되지 않습니다.
마케팅 커뮤니케이션 콘텐츠의 개인화 – 당사는 귀하의 프로필 및 귀하에 대해 수집하고 처리하는 기타 데이터(위에서 설명한 바와 같이)를 바탕으로 마케팅 커뮤니케이션 채널의 콘텐츠를 맞춤화하고, 당사의 디지털 접점에서 콘텐츠를 개인화합니다. 이러한 프로파일링을 통해 당사는 고객 기반을 세분화하고, 잠재 고객 또는 기존 고객이자 핀에어 플러스(Finnair Plus) 회원인 귀하에게 관련성이 높고 관심을 끌 만한 마케팅 커뮤니케이션 콘텐츠를 제공할 수 있습니다. 여기에는 귀하에게 법적 효력을 발생시키는 자동화된 의사 결정이나 프로파일링은 포함되지 않습니다.
귀하의 제품 및 서비스와 관련된 마케팅 이메일 – 당사가 제품 및 서비스 판매 또는 핀에어 플러스(Finnair Plus) 프로그램 가입 과정에서 귀하의 연락처 정보를 수집한 경우, 당사는 전자 통신 개인정보 보호 관련 적용 법률에 따라 해당 구매 또는 프로그램과 관련된 마케팅 커뮤니케이션을 이메일로 발송할 수 있습니다. 여기에는 핀에어 및 핀에어 플러스 제품, 서비스, 회원 혜택, 귀하가 관심을 가질 만한 여행 관련 소식과 여행 아이디어 등을 이메일로 발송할 수 있습니다. 단, 귀하가 이러한 커뮤니케이션 수신을 거부하지 않는 경우에 한합니다. 귀하는 프로필에서 언제든지 마케팅 커뮤니케이션 설정을 변경할 수 있습니다.
제3자 파트너사와의 데이터 공유 및 매칭을 통한 핀에어 플러스 회원을 위한 맞춤형 광고 – 당사는 Meta 및 Google과 같은 제3자 파트너사와 귀하의 해시 처리된 데이터를 공유하여 데이터 매칭을 용이하게 함으로써, 해당 플랫폼에서 귀하가 접하는 핀에어 광고를 개선하고 개인화하기 위한 맞춤형 광고를 진행합니다. 귀하는 핀에어 플러스 프로필을 통해 언제든지 이에 대해 이의를 제기할 수 있습니다.
C) 귀하의 동의에 근거함 (GDPR 제6조 제1항 (a)호)
당사는 GDPR 제6조(1)(a)항에 따라 귀하에게 마케팅 커뮤니케이션을 전달하기 위한 귀하의 명시적 동의를 바탕으로 귀하의 개인 데이터를 처리합니다. 귀하의 동의는 자발적인 것이며, 귀하는 동의를 철회하기 전까지 동의에 기반한 처리의 적법성에 어떠한 영향도 미치지 않는 범위 내에서 언제든지 동의를 철회할 권리가 있습니다.
핀에어 및 핀에어 플러스와 관련된 마케팅 이메일 발송 – 귀하가 당사의 마케팅 이메일 수신에 동의한 경우, 당사는 귀하의 개인 데이터를 사용하여 귀하가 관심을 가질 만한 핀에어 및 핀에어 플러스 제품, 서비스, 특별 혜택, 뉴스 및 여행 아이디어에 관한 마케팅 이메일을 발송합니다.
핀에어 플러스 프로그램 회원이 아닌 핀에어 뉴스레터 구독자를 대상으로 한 맞춤형 광고 – 당사는 귀하의 동의를 바탕으로 귀하의 데이터를 Meta 및 Google과 같은 제3자 파트너와 공유하고 매칭하여, 해당 플랫폼에서 귀하가 보는 핀에어 광고를 개선하고 개인화하기 위한 데이터 매칭을 수행합니다. 귀하는 뉴스레터의 수신 거부 링크를 통해 언제든지 이 서비스를 거부할 수 있습니다.
핀에어 플러스 파트너 및 이벤트와 관련된 마케팅 이메일 발송 – 귀하가 핀에어 플러스 회원이며, 핀에어 플러스 파트너의 독점 회원 혜택 및 이벤트 초대장을 수신하는 데 동의한 경우, 당사는 귀하의 개인 데이터를 사용하여 귀하가 관심을 가질 만한 핀에어 플러스 파트너의 제품 및 서비스에 대한 독점 회원 혜택과 당사의 이벤트 초대장을 담은 마케팅 이메일을 발송합니다. Finnair Plus 파트너는 여행, 금융 및 소매 파트너로 분류되며, 귀하는 각 범주에 대한 동의를 별도로 관리할 수 있습니다.
3.3.3. 데이터 수집 방법
당사는 귀하가 다음의 경우 디지털 마케팅 커뮤니케이션 및 콘텐츠 맞춤화 목적으로 귀하의 개인 데이터를 수집합니다:
- 당사 플랫폼과 상호작용할 때.
- 항공권 또는 기타 서비스를 구매하고 당사의 서비스를 이용하는 경우.
- 핀에어 플러스 프로그램에 가입하고, 핀에어 플러스 회원으로서 당사의 서비스를 구매 및 이용하는 경우.
- 당사의 마케팅 커뮤니케이션에 가입할 때.
- 설문조사, 프로모션 또는 이벤트에 참여하실 때.
- 당사의 제품 및 서비스와 관련된 제3자 플랫폼에서 캠페인에 참여하거나 양식을 작성하십시오.
3.3.4. 당사의 데이터 공유 방식
당사는 다음과 같은 업무를 지원하는 제3자와 귀하의 개인 데이터를 공유합니다:
제작, 관리 및 분석 – 당사는 마케팅 커뮤니케이션 및 콘텐츠 개인화 활동을 제작하고 관리하며, 관련 활동의 성과를 분석하는 데 필요한 도구와 서비스를 제공하기 위해 제3자 ICT 제공업체를 이용합니다. 이러한 ICT 제공업체는 계약상 귀하의 개인 데이터를 보호할 의무가 있으며, 당사의 개인 데이터 처리자로서 당사의 지시에 따라 당사를 대신하여 귀하의 데이터를 사용해야 합니다. 당사는 이러한 ICT 제공업체가 관련 개인정보 보호 및 데이터 보호 법규를 준수하도록 보장하며, 귀하의 데이터가 당사에서 전송될 경우 보안이 유지되고, 전송이 필요한 경우 법적이며 적절한 보호 조치가 적용되도록 합니다.
이메일 마케팅 – 당사는 이메일 마케팅 캠페인을 진행하고 메일링 리스트를 관리하기 위해 제3자 제공업체를 이용합니다. 이러한 제3자 제공업체는 계약상 귀하의 데이터를 보호할 의무가 있으며, 당사의 개인정보 처리위탁자로서 당사의 지시에 따라만 데이터를 사용해야 합니다. 당사는 이러한 제3자 제공업체가 관련 개인정보 보호 및 데이터 보호 법규를 준수하도록 보장하며, 귀하의 데이터가 당사에서 전송될 때 보안이 유지되고, 전송이 필요한 경우 법적 및 적절한 보호 조치가 적용되도록 합니다.
타겟 광고 – 귀하가 광고 쿠키에 동의했거나, 핀에어가 정당한 이익을 바탕으로 타겟 광고를 수행하는 데 이의를 제기하지 않았거나, 또는 두 가지 모두에 해당되는 경우, 당사는 제3자 채널 및 플랫폼을 통해 타겟 광고를 제공할 수 있도록 지원하는 제3자 파트너와 귀하의 개인 데이터를 공유합니다. 현재 Meta Platforms Ireland Limited, Google LLC 및 Sanoma Media Finland Oy인 이러한 제3자 파트너사는 당사와 공동 관리자 역할을 수행하거나, 귀하에게 타겟 광고를 제공하기 위해 귀하의 데이터가 전송되는 독립적인 관리자 역할을 수행할 수 있습니다. 이러한 제3자 파트너가 독립적인 처리자로서 활동할 경우, 귀하의 개인 데이터를 집계 목적으로 사용하거나, 집계된 데이터를 기반으로 광고 관련 세분화 및 보고서를 추론 및 도출하여 제3자 플랫폼상의 다른 광고주들도 이를 사용할 수 있도록 할 수 있음을 유의하시기 바랍니다.
Facebook 및 Instagram과 같은 Meta Platforms Ireland Limited의 서비스를 이용하시는 경우, 해당 플랫폼에서의 개인정보 보호 권리에 대한 자세한 내용은 Facebook 웹사이트에서 확인하실 수 있습니다.
Google LLC의 서비스를 이용하시는 경우, Google 웹사이트에서 개인정보 보호 권리에 대해 자세히 알아보실 수 있습니다.
Sanoma Media Finland Oy의 서비스를 이용 중인 경우, Sanoma 웹사이트 (핀란드어)에서 개인정보 보호 권리에 대해 자세히 확인할 수 있습니다.
당사의 운영 과정에서 귀하의 개인 데이터가 유럽경제지역(EEA) 또는 유럽연합(EU) 외부로 전송되는 경우, 당사는 항상 적절한 개인 데이터 전송 메커니즘과 안전 조치를 사용하여 귀하의 개인 데이터가 관련 개인정보 보호 및 데이터 보호 법률에 따라 처리되도록 보장합니다. 또한 당사의 ICT 및 기타 서비스 제공업체가 이를 준수하도록 보장하며, 제3자 파트너가 귀하의 개인 데이터를 보호하기 위해 유사하고 규정을 준수하는 관행을 이행하고 있는지 평가합니다.
3.3.5. 데이터 보존 기간
당사는 귀하가 당사의 마케팅 커뮤니케이션 및 콘텐츠 맞춤화 수신을 거부하지 않는 한, 마케팅 커뮤니케이션 목적으로 귀하의 개인 데이터를 보관합니다.
수신 거부를 선택하시면, 당사는 더 이상 귀하에게 마케팅 이메일을 발송하지 않으며, 귀하는 제3자 플랫폼에서 당사의 맞춤형 광고를 더 이상 보지 않게 됩니다. 이 조치는 이메일의 경우 즉시, 맞춤형 광고의 경우 24시간 이내에 적용됩니다.
단, 법률에 의해 요구되거나 마케팅 커뮤니케이션 또는 콘텐츠 개인화 목적과 무관한 당사의 정당한 사업 목적을 위해 필요한 경우, 당사는 특정 데이터를 계속 보유할 수 있음을 유의하시기 바랍니다.