보안 및 개인정보 보호

    • 개인정보 보호 및 사생활 존중은 에르메스 그룹의 주요 과제이며 신뢰 관계를 유지하는 데 필수적인 요소입니다.

      이와 관련하여, 에르메스 그룹은 구속적 기업 규칙(Binding Corporate Rules)을 채택 및 시행하고 있습니다. 

      BCR은 지리적 위치에 상관없이, 에르메스 그룹 내 전송되는 개인정보를 적절히 보호하기 위한 개인정보 보호 정책입니다. BCR 부록 3에서 자사를 구성하는 모든 업체와 소재한 위치 리스트를 찾아볼 수 있습니다. 

      BCR은 개인정보 보호 규정(General Data Protection Regulation, “GDPR”)* 제47조에서 인정하는 규정입니다. 본 정책에는 법적 구속력이 있으며, 설립 국가와 상관없이 에르메스 그룹과 협업하는 모든 업체의 직원이 이를 준수해야 합니다.

      BCR에는 다음이 포함됩니다:

      • 개인정보 보호 책임자 임명
      • 철저한 개인정보 보안관리
      • BCR의 적용을 검증하기 위한 감사 프로그램
      • 고객의 개인정보 요청을 관리하는 내부 프로그램 구축
      • 고객의 개인정보 처리에 관여하는 직원을 위한 훈련 프로그램 제공
      • 인터넷 및 인트라넷에 BCR 게시, 요청 시 복사본 제공

      BCR 전문을 보시려면 여기를 클릭하세요.

      * GDPR은 유럽 연합 내에서의 개인정보 처리를 규제하는 유럽 규정입니다. 2016년 4월 27일에 채택되어 2018년 5월 25일에 의무 규정이 되었습니다. GDPR 규정에는 개인이 자신의 개인정보를 보다 효과적으로 제어하고, 국가 정보 보호 당국의 역할을 강화하는 것이 포함됩니다.