사생활 및 개인정보 보호

미쉐린은 개인정보 보호가 모든 이해관계자와의 관계에서 신뢰를 구축하는 데 매우 중요하다고 확신합니다. 그룹은 활동에 필요한 데이터만을 수집하고 처리할 것을 약속합니다.

securite_des_clients_opaque@2x

정의 및 맥락

개인정보란 개인을 직간접적으로 식별할 수 있는 정보를 말합니다. 예를 들어, 다음을 포함합니다.

  • 직접 식별 정보: 사진이나 개인 신분 정보(성, 이름 등)
  • 간접 식별 정보: 고유 식별 번호(차량 번호, 미쉐린 사번,
    휴대폰 번호 등) 또는 정보 조합(성별, 연령, 직업, 거주 도시 등)

이 모든 개인정보는 보호되어야 합니다.

최근 몇 년간 전 세계적으로 개인정보 보호 규제가 급격히 강화되었습니다. 많은 국가에서 이러한 규정을 준수하지 않을 경우, 언론에 자주 보도되는 바와 같이 막대한 금전적 제재는 물론 형사 처벌까지 받을 수 있습니다.

기본 원칙

직원, 고객, 공급업체, 주주, 파트너 또는 하청업체의 개인정보는 법률과 규정은 물론 그룹의 관련 개인정보 보호 지침에 따라 처리되어야 합니다.

그룹은 활동에 필요한 데이터만을 수집하고 처리할 것을 약속합니다.

필요하고 법적으로 허용되지 않는 한, 개인정보를 제3자에게 전달해서는 안 됩니다.

미쉐린은 또한 데이터 보호가 중요한 경쟁 자산이자 모든 이해관계자와의 관계에서 신뢰를 구축하는 수단이라고 확신합니다.

개인정보 보호는 모든 구성원의 협력을 통해서만 실현될 수 있습니다.

해야 할일

  • 추구하는 목적에 필요한 최소한의 개인정보만 수집 및 처리해야 하며, 이 목적은 합법적이고 명확하게 정의되어야 합니다.
  • 개인정보의 수집 및 사용은 당사자에게 제공된 정보와 일치해야 하며, 필요한 경우 데이터 수집 및 사용에 대한 당사자의 동의를 반드시 확보해야 합니다.
  • 자유 의견 입력란에는 관련성 있고 적절하며 과도하지 않은 내용만 기재해야 합니다. 해당 의견의 당사자와 이 내용을 공유하더라도 불편함이 없을지 스스로 물어봐야 합니다.
  • 부정확하거나 불완전한 데이터는 파기하거나 정정하고, 정보 주체의 데이터에 대한 권리를 존중해야 합니다.
  • 개인정보는 해당 정보에 대해 정당한 알 권한을 가진 내부의 권한 있는 수신자에게만 전달해야 합니다.
  • 개인정보를 외부로 전송하는 것은 법적 의무가 있거나 그룹과 계약을 체결한 외부 업체에 한합니다.
  • 다른 국가의 데이터에 접근하거나 국제적으로 데이터를 이전하는 것이 승인되면, 그룹 내에 적용되는 모든 방침을 숙지하고 준수해야 합니다. 관련 문서는 인트라넷(예: 구속력 있는 기업 규칙(BCR))을 통해 확인할 수 있습니다.
  • 개인정보의 보안과 기밀성을 보장해야 합니다(예: 문서 전송 시 파일 암호화에 대한 그룹 보안 규정 준수).
  • 데이터 유출(데이터 손실, 무단 접근, 무단 게시 등) 발생 시, 관련 절차에 따라 미쉐린 CERT(컴퓨터 비상 대응팀, IT 보안 사고 관리 전담팀)에 즉시 통보해야 합니다.
  • 개인정보 처리가 필요한 직무를 맡고 있다면 정기 교육에 참여해야 합니다. 자신의 업무에 적용되는 규정과 지침을 숙지해야 합니다.

하지 말아야 할 일

  • 정보 주체의 동의 없이 개인정보를 수집해서는 안 됩니다.
  • 당사자의 동의 없이 또는 법률상 요구되는 경우를 제외하고는 소위 '민감한 정보'(건강 상태, 성적 선호도, 정치적 견해, 종교적 신념, 인종 또는 민족적 출신)를 수집해서는 안 됩니다.
  • 법무팀과 상의 없이 해외에 거주하는 사람에게 개인정보 접근을 허용해서는 안 됩니다.
  • 추구하는 목적에 필요한 기간보다 개인정보를 더 오래 보관해서는 안 됩니다.

실제 사례 1

귀하는 영업팀 소속으로, 고객과 친밀한 관계를 맺고 싶어 합니다. 이에 고객의 사생활과 관련된 일부 세부 정보를 그룹의 고객 관계 관리(CRM) 도구에 입력하려고 합니다. 이 경우, 귀하의 부재 중에 귀하의 대리인이 해당 정보에 접근할 수 있게 됩니다. 이 관행은 허용되나요?

 

아니요. 직무와 관련된 사실 정보만 수집할 수 있습니다. 또한 특정 민감 정보(건강 상태, 종교 등)의 수집은 엄격히 금지됩니다. 고객이 자신의 개인정보에 대한 열람을 요청할 수 있다는 점을 기억하십시오.

실제 사례 2

동료가 직장에서 사고를 당했습니다. 귀하는 모든 산업 현장에 피드백을 제공하고자 합니다. 제공한 정보: 로낭 A., 모니터, 반(Vannes) 사업장, 부상 및 사고 상황에 대한 세부 정보 귀하는 동료의 이름만 언급했는데, 규정을 준수하고 있습니까?

 

다음 질문을 스스로에게 던져보아야 합니다.

  1. 정당한 목적을 추구하고 있는가?
    예. 이 피드백은 직원의 안전을 개선하기 위한 것입니다.
  2. 이 모든 정보를 제공하는 것이 필수적인가?
    아니요. 현장, 직책, 이름은 사고 보고에 필요하지 않습니다.

개인정보를 '익명화'하려면 항상 다음과 같이 스스로에게 물어봐야 합니다. 제공된 정보만으로 이 사람을 식별할 수 있는가? 이 경우, 이름, 직책, 산업 현장을 언급함으로써 해당 인물을 식별할 수 있을 만큼 충분한 정보가 제공된 것입니다.

연락처

  • 매니저
  • 법무 부서
  • 국가별 개인정보 매니저
  • 그룹 데이터 보호 책임자: privacy.fr@michelin.com