하이토토 개인정보 취급방침
기준솔루션(이하 '회사'라 칭함)은 통신비밀보호법, 전기통신사업법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 정보통신서비스 제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보취급방침을 정하여 이용자 권익 보호에 최선을 다하고 있습니다. 아래에서, 서비스를 통해 제공된 개인정보의 수집, 이용, 파기까지의 전반적인 사항에 대하여 전달드리며, 서비스의 「개인정보취급방침」의 내용은 관련 법률, 회사 운영정책의 변경에 따라 변동될 수 있으며, 변경된 사항은 회사 홈페이지를 통해 공지됩니다
제 1 조 개인 정보 수집 및 이용에 대한 동의
회사는 적법하고 공정한 방법으로 서비스 이용계약의 성립 및 이행에 필요한 최소한의 개인정보를 수집하며, 이용자 개인식별이 가능한 정보를 수집하기 위해 회원가입시 개인정보수집∙이용 동의에 대한 내용을 제공하고, 회원이 ‘회원가입’ 버튼을 클릭 혹은 약관 동의 체크 후 다음 상태로 진행시 개인정보 수집∙이용에 대해 동의한 것으로 간주합니다.
제 2 조 수집 하는 개인정보의 항목
수집하는 개인정보의 항목
- 회사는 서비스 사용, 원활한 고객상담, 각종 서비스의 제공을 위해 최초 서비스 사용시 아래와 같은 개인정보를 수집하고 있습니다.
- 필수정보
- 하이토토 계정 이용 시: 이메일
- 선택적 본인인증시 수집항목
- 나이대
- 성별
- 서비스 이용과정에서 아래와 같은 정보들이 생성되어 수집 될 수 있습니다.
- 이용자 상태 정보
- 쿠키
- 접속 IP정보
- 방문일시
- 서비스 이용 기록
- 불량 이용 기록
- 브라우져 정보
- 휴대폰 기기 모델명
- 휴대폰 기기별 고유번호(UUID, UDID)
- OS 정보
- 광고 식별자(ADID, IDFA)
- 휴대폰 제조사
- 서비스 제공 관련 상담, 민원 처리 등을 통해 생성되는 정보
- 배송주소
- 이벤트 응모 및 당첨 등에서만 수집합니다.
- 주민등록번호
- 주민등록번호는 이벤트 당첨자의 제세공과금 처리 등을 위해 관련법에 따라 수집해야 하는 경우에 한하며, 수집시 별도 동의를 받습니다.
제 3 조 개인정보 수집방법
회사는 다음과 같은 방법으로 개인정보를 수집합니다.
- 회원 가입 시 이용자의 자발적인 정보 입력
- 기타 이용자의 자발적 제공을 통한 수집
- 생성정보 수집 툴을 통한 수집
제 4 조 개인정보 수집목적
- 회원관리
- 회원제 서비스 이용 및 제한적 본인 확인제에 따른 본인확인, 개인식별, 불량회원의 부정 이용방지와 비인가 사용방지, 가입의사 확인, 가입 및 가입횟수 제한, 만 14세 미만 아동 개인정보 수집 시 법정 대리인 동의여부 확인, 추후 법정 대리인 본인확인, 분쟁 조정을 위한 기록보존, 불만 처리 등 민원처리, 고지사항 전달
- 신규 서비스 개발 및 마케팅&광고에 활용
- 신규 서비스 개발 및 맞춤 서비스 제공, 통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인, 이벤트 및 광고성 정보 제공 및 참여기회 제공, 접속빈도 파악, 회원의 서비스 이용에 대한 통계
- 이벤트 관리
- 이벤트 응모, 당첨확인 및 안내, 경품 발송, 민원처리, 세금 신고
제 5 조 개인정보의 자동 수집 장치의 설치 및 운영에 관한 사항
- 회사는 여러분이 서비스에 처음 가입할 때 또는 웹(Web)서비스를 이용하는 과정에서 이메일, 비밀번호가 필수로 수집됩니다. 이러한 과정에서 휴대폰 본인인증 시에는 동일인 식별정보(CI), 서비스 동일인 식별번호(DI)를 이용해 휴대폰 전화번호를 직접 입력을 통해 수집하며, 이메일 인증 시에는 직접 입력한 이메일 정보만을 수집하고 있습니다. 서비스 이용 과정에서 서비스 이용기록, 접속로그, 접속 IP 정보, 제재 및 이용정지 기록, 장애 관련 정보 등이 생성되어 수집될 수 있습니다. 이러한 개인정보는 서비스 프로그램의 실행 또는 사용 과정에서 수집되거나 협력회사로부터의 제공 및 생성정보 수집 툴을 통해 수집됩니다.
- 회사는 인터넷 서비스를 통하여 회원의 정보를 저장하고 수시로 찾아내는 쿠키(cookie)를 설치, 운용 할 수 있습니다. 쿠키란 웹 서버가 웹 브라우저에 보내어 저장했다가 서버의 부가적인 요청이 있을 때 다시 서버로 보내주는 문자열 정보(텍스트 파일)로 회원의 컴퓨터 하드디스크에 저장되며 쿠키에는 사용한 웹사이트의 정보 및 이용자의 개인정보가 담길 수 있습니다. 회원이 웹사이트에 접속을 하면 회원의 브라우저에 있는 쿠키의 내용을 읽고, 추가정보를 찾아 접속에 따른 성명 등의 추가 입력없이 서비스를 제공할 수 있습니다.
- 회원은 쿠키 설치에 대한 선택권을 가지고 있으며 회원은 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 또는 쿠키가 저장될 때마다 확인을 거치거나, 혹은 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 회원님께서 쿠키 설치를 거부하셨을 경우 서비스 제공에 어려움이 발생할 수도 있습니다.
- 쿠키 설정 방법
- 1. Internet Explorer : 웹 브라우저 상단의 도구 → 인터넷 옵션 → 개인정보 → 고급
- 2. Chrome : 웹 브라우저 우측의 설정 메뉴 → 화면 하단의 고급 설정 표시 → 개인정보의 콘텐츠 설정 버튼 → 쿠키
- 쿠키는 브라우저의 종료 시나 로그아웃 시 만료됩니다.
- 회사가 쿠키를 통해 수집하는 정보는 회원의 고유번호(User ID)에 한하며, 그 외의 다른 정보는 수집하지 않습니다. 회사가 쿠키(cookie)를 통해 수집한 회원의 고유번호는 다음의 목적을 위해 사용될 수 있습니다.
- 개인의 관심 분야에 따라 차별화된 정보를 제공
- 회원과 비회원의 접속 빈도 또는 머문 시간 등을 분석하여 이용자의 취향과 관심분야를 파악하여 타겟(target) 마케팅에 활용
- 서비스 이용 내역을 추적하여 분석을 통한 추후 개인 맞춤 서비스를 제공 및 서비스 개편 등의 척도로 활용
제 6 조 수집한 개인정보의 처리 위탁
회사는 회원에게 원활한 서비스 제공을 위해 외부 전문업체에 개인정보를 위탁하여 운영하고 있으며, 상기 개인정보취급방침에 동의함과 동시에 수집한 개인정보 처리 위탁에 동의한 것으로 간주합니다.
위탁업체
|
위탁 업무
|
보유 및 이용기간
|
Amazon Web Services, Inc.
|
정보시스템(서버, DB, 네트워크)
|
회원 탈퇴 시 혹은 위탁계약 종료 시까지
|
Zendesk, Inc.
|
메일 서비스를 활용한 운영/상담
|
회원 탈퇴 시 혹은 위탁계약 종료시까지
|
제 7 조 정보주체의 권리ㆍ의무 및 행사방법
- 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 제1항에 따른 권리 행사는 회사에 대해 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치하겠습니다.
- 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출해야 합니다.
- 정보주체는 관계법령을 위반하여 회사가 처리하고 있는 타인의 개인정보 및 사생활을 침해하여서는 아니 됩니다.
- 회사는 정보주체 이외로부터 수집한 개인정보를 처리하는 때에는 정당한 사유가 없는 한 정보주체의 요구가 있은 날로부터 3일 이내에 수집 출처, 처리 목적, 개인정보 처리의 정지를 요구할 권리가 있다는 사실을 정보주체에게 알려 드립니다.
- 회사는 개인정보 보호법 제20조 제4항 각 호에 근거하여 제1항에 따른 정보주체의 요구를 거부하는 경우에는 정당한 사유가 없는 한 정보주체의 요구가 있은 날로부터 3일 이내에 그 거부의 근거와 사유를 정보주체에게 알려 드립니다.
제 8 조 개인정보의 공유 및 제공
- 회사는 회원의 개인정보를 본 개인정보처리방침에서 명시된 범위를 초과하여 이용하거나 제 3자(타인 또는 타기업, 타기관)에 제공하지 않습니다. 다만, 회원의 동의가 있거나 다음 각호의 어느 하나에 해당하는 경우에는 예외로 합니다.
- 회원이 사전에 동의한 경우
- 이벤트 당첨, 당첨에 따른 배송 업무 발생 시, 주최사 및 배송사에게 전달할 정보를 회원에게 별도로 알리고 동의 받는 절차가 진행 됩니다.
- 서비스 제공에 따른 요금 정산을 위하여 필요한 경우
- 관계 법령에 근거하여 수사, 재판 또는 행정상의 목적으로 관계기관으로부터 요구가 있을 경우
- 통계작성, 학술연구나 시장조사를 위하여 특정 개인을 식별할 수 없는 형태로 가공하여 제공하는 경우
- 「금융실명거래 및 비밀보장에 관한 법률」, 「신용정보의 이용 및 보호에 관한 법률」, 「전기통신기본법」, 「전기통신사업법」, 「지방세법」, 「한국은행법」, 「형사소송법」 등 기타 관련 법령에서 정한 절차에 따른 요청이 있는 경우
- 회원에게 보다 나은 서비스를 제공하기 위한 목적으로 영업의 전부 또는 일부를 양도하거나, 합병/상속 등으로 서비스제공자의 권리, 의무를 이전 승계하는 경우 개인정보보호 관련 회원의 권리를 보장하기 위하여 반드시 그 사실을 회원에게 고지합니다.
- 보다 나은 서비스 제공을 위하여 회사가 회원의 개인정보를 타기업 등 제3자에게 제공하는 것이 필요한 경우에는 회사는 사전에 제휴사가 누구인지, 제공 또는 공유되어야 하는 개인정보항목이 무엇인지, 제공 또는 공유되는 개인정보의 이용목적, 그리고 언제까지 공유되며 어떻게 보호 관리되는 지에 대하여 회원에게 고지하여 동의를 구하는 절차를 거칠 것이며, 동의하지 않는 정보는 제3자에 제공하거나 제3자와 공유하지 않습니다. 이 경우 고지 및 동의방법은 홈페이지 내의 공지사항을 통해 최소 7일 전부터 고지함과 동시에 전자우편 및 앱(App)/웹(Web)의 공지사항 화면 등을 이용하여 1회 이상 개별적으로 고지하거나 홈페이지, 서면, 전화 또는 전자우편 등의 방법을 통하여 동의를 받습니다. 단 시간상 사전 공지가 불가능한 예외적인 경우는 제공 및 공유가 공지와 동시에 이루어질 수 있습니다. 회사는 개인정보처리방침에서 정한 본래의 수집목적 및 이용목적에 반하여 무분별하게 회원의 개인정보가 제공되지 않도록 최대한 노력하겠습니다.
제 9 조 개인정보의 보관기간 및 이용기간
- 이용자의 개인정보는 개인정보 수집목적 또는 제공받은 목적이 달성되면 파기됩니다. 회원이 회원탈퇴를 하거나 개인정보 허위기재로 인해 회원 ID 삭제 처분을 받은 경우 수집된 개인정보는 완전히 삭제되며 어떠한 용도로도 이용할 수 없도록 처리됩니다. 다만, 도용으로 인한 원치 않는 회원탈퇴 등의 피해가 발생할 우려가 있으므로 탈퇴 신청 후 30일의 유예기간 동안 개인정보를 임시 보관하게 되며, 이는 이용 해지 시 이용자에게 고지됩니다. 30일 후에는 회사의 회원정보 데이터베이스(DB)에서 완전히 삭제됩니다.
- 명의도용 등 분쟁 발생시 본인확인을 위해 제출 받은 신분증 사본은 본인확인 후 즉시 파기합니다.
- 이용자의 개인정보는 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기되나, 아래 각 항목에 해당하는 경우에는 명시한 기간 동안 보관할 수 있으며, 그 외 다른 목적으로는 사용하지 않습니다.
- 불건전한 서비스 이용기록
- 보존 이유: 사법기관 수사의뢰를 하거나 다른 회원을 보호할 목적
- 보존 기간: 1년
상법, 전자상거래 등에서의 소비자보호에 관한 법률 등 관계법령의 규정에 의하여 보존할
필요가 있는 경우 회사는 관계법령에서 정한 일정한 기간 동안 회원정보를 보관합니다.
이 경우 회사는 보관하는 정보를 그 보관의 목적으로만 이용하며 보존기간은 아래와
같습니다.
- 보존 이유: 통신비밀보호법
- 보존 기간: 3개월
- 보존 이유: 전자상거래 등에서의 소비자 보호에 관한 법률
- 보존 기간: 3년
- 보존 이유: 정보통신망 이용촉진 및 정보보호 등에 관한 법률
- 보존 기간: 6개월
- 보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률
- 보존 기간 : 6개월
제 10 조 개인정보 파기절차 및 방법
이용자의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 회사의 개인정보 파기절차 및 방법은 다음과 같습니다.
- 파기절차
- 이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 (보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다.
- 동 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.
- 파기방법
- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
- 전자적 파일 형태로 정된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제 합니다.
제 11 조 개인정보수집, 이용, 제공에 대한 동의 철회
이용자는 회원가입 등을 통해 개인정보의 수집, 이용, 제공에 대한 동의내용을 언제든지 철회 할 수 있습니다. 동의 철회(회원탈퇴)를 하고자 할 경우에는 고객센터에서 직접 신청 할 수 있습니다.
제 12 조 개인정보 보호 대책
회사는 이용자들의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 아래와 같은 대책을 강구하고 있습니다.
- 기술적 대책
- 회원의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고 있습니다.
- 회원의 개인정보는 오직 본인만이 알 수 있는 비밀번호에 의해 보호되고 있고 개인정보 확인 및 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다. 또한 고객센터를 통한 개인정보 변경의 경우에는 본인임을 확인하는 방법을 거치게 되어 있습니다.
- 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며, 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
- 회사는 해킹 등 외부침입에 대비하여 회원의 개인정보가 유출되는 것을 막기 위해 현재 외부로부터 침입을 차단하는 장치를 이용하여 외부로부터의 공격, 해킹 등을 막고 있습니다.
- 관리적 대책
- 회사는 회원의 개인정보에 대한 접근 및 관리에 필요한 절차 등을 마련하여 소속 직원으로 하여금 이를 숙지하고 준수하도록 하고 있습니다.
- 회사는 회원의 개인정보를 처리할 수 있는 자를 최소한으로 제한하고 있습니다. 회원의 개인정보를 처리할 수 있는 자는 아래와 같습니다.
- 회원을 직/간접적으로 상대로 하여 마케팅 또하는 상담 업무를 수행하는 자
- 개인정보보호책임자 및 개인정보보호담당자 등 보호업무를 수행하는 자
- 기타 업무상 개인정보의 처리가 불가피한 자
- 개인정보를 처리하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
- 개인정보를 처리하는 직원은 정보보호 서약서에 서명함으로 직원에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하여 지속적으로 시행하고 있습니다. 해당 정보보호 서약서는 회사가 각각의 직원에게 날인 절차를 거쳐 보관하고 있습니다.
- 개인정보 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며, 입사 및 퇴사 후 개인정보 침해사고에 대한 책임을 명확하게 규정하고 있습니다. 또한 직원 퇴직시 회사에 근무하면서 직접 또는 간접적으로 알게 된 회사의 모든 업무관련 사항에 대해 퇴직 후 제3자에게 또는 외부에 누설하거나 공개하지 않겠다는 내용에 서명하여 회원의 개인정보를 처리하였던 자가 직무상 알게 된 개인정보를 훼손/침해 또는 누설하지 않도록 하고 있습니다.
- 회사는 회원 개인의 실수 혹은 인터넷의 본질적인 위험성으로 인하여 야기되는 개인정보유출에 대해 책임을 지지 않습니다. 회원은 본인의 개인정보를 보호하기 위해서 자신의 아이디와 비밀번호를 적절하게 관리하고, 그에 대한 책임을 져야 합니다.
제 13 조 고지의 의무
현 「개인정보취급방침」 내용의 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 홈페이지의 ‘공지사항’란을 통해 고지하거나 개정 내용이 이용자에게 불리할 경우에는 30일간 고지할 것입니다. 변경 관련 문의는 개인정보 관리 책임자 및 담당자에게 직접 문의하거나 회사 고객센터를 통해 할 수 있습니다.
제 14 조 개인정보보호책임자
회사는 회원의 개인정보보호를 가장 중요시하며, 회원의 개인정보가 훼손, 침해 또는 누설되지 않도록 최선을 다하고 있습니다. 서비스를 이용하시면서 발생하는 모든 개인정보보호 관련 민원 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
[개인정보보호 책임자]
- 성 명 : 김동진
- 직 위 : CEO
- 연락처: kjsolution21@gmail.com
제 15 조 권익침해 구제방법
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
아래의 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
- 개인정보 침해신고센터 (한국인터넷진흥원 운영)
- 소관업무: 개인정보 침해사실 신고 / 상담 신청
- 홈페이지: privacy.kisa.or.kr
- 전화: (국번없이) 118
- 주소: (58324) 전남 나주시 진흥길 9 (빛가람동 301-2) 3층 개인정보침해신고센터
- 개인정보 분쟁조정위원회 사무국
- 소관업무: 개인정보 분쟁조정신청, 집단분쟁조정
- 홈페이지: www.kopico.go.kr
- 전화: 1833-6972
- 주소: 서울시 종로구 세종로 209 정부서울청사 (개인정보보호위원회)
- 대검찰청 사이버수사과: 지역번호+1301 (www.spo.go.kr)
- 경찰청 사이버안전국: 경찰민원콜센터 182 (www.netan.go.kr)
부칙
- 공고일: 2019년 05월 21일
- 시행일: 2019년 06월 01일