2021년 12월 22일
(주)엔비티는 (이하 ‘회사’)은 이용자의 개인정보를 매우 소중히 생각합니다. 본 개인정보처리방침은 회사가 ‘애디슨(Adison) 오퍼월 사업’ (이하 ‘사업’)을 통해 수집하는 데이터에 적용되는 주요 개인정보 처리방침들을 상세하게 규정합니다.
1. 수집하는 데이터 및 수집방법
① 회사는 원칙적으로 이름, 연락처, 이메일, 건강상태 등 특정 개인을 식별할 수 있는 개인정보를 수집하거나 저장하지 않습니다. ② 회사는 제2조의 이용목적을 달성하기 위해 사업 과정에서 다음과 같은 익명의 데이터를 자동으로 수집합니다. 일부 정보에 대해서는 사용자 동의 하에 직접 수집합니다.
B2B 포인트 플랫폼 제휴사의 유저 식별값, 쿠키 등 비개인정보로 정의된 기기식별값 및 IP 주소,
기기 제조사, 기기명, User agent, 등
③ 회사가 선택적으로 동의를 받는 개인정보는 다음과 같습니다.
개인정보의 수집ㆍ이용 목적 : 고객 문의 응대 및 처리, 배송형 상품 주문 이벤트 참여 확인, 거래기록 보관, 물품 배송
수집하는 개인정보의 항목 : 성명, 휴대전화번호, 생년월일, 수령인명, 배송지 주소, 주문자 성명, 주문자 연락처, 수신자 성명, 수신자 연락처, 배송지 주소
개인정보의 보유ㆍ이용 기간 : 관계법령의 규정에 따라 개인정보를 보존하여야 하는 경우가 아닌 한, "전자상거래 등에서 소비자 보호에 관한 법률"에 따라 보존
2. 이용목적
회사는 수집된 데이터를 다음의 목적을 위하여 이용합니다: ① 이용자 관리, 서비스 제공·개선 ② 개인의 추론된 관심사, 선호도 등에 기초하여 맞춤화 된 관심도 기반 광고를 게시하고, 광고의 효과를 분석합니다. ③ 이용자가 제기하는 고객 지원 요청에 대응하고 발생할 수 있는 고객 지원 문제를 정확히 해결할 수 있도록 합니다. ④ 게시 광고에 대한 노출 횟수 제한(이용자가 동일한 광고를 여러 번 열람하지 않도록 함), 전환 추적(이용자가 참여한 광고에 대한 포인트를 수령할 수 있도록 함), 신고 그리고 보안 및 부정행위 탐지기능을 제공합니다. ⑤ 이용자가 배송형 상품 주문 이벤트를 참여한 경우 이를 확인하고 상품 배송이 원활하게 될 수 있도록합니다. ⑥ 기타 사업을 개선하고 신규 서비스를 개발하기 위한 목적 등으로 활용됩니다.
3. 데이터 제3자 제공
① 회사는 원칙적으로 사전 동의 없이 사용자 정보를 제 3 자에게 제공하지 않습니다. 다만, 아래와 같이 회사의 원활한 사업 제공 및 관계법령 준수를 위해서는 데이터를 공유할 수 있습니다.
광고 성과 측정, 정산, 맞춤형 광고 제공, 고객 CS 대응 등을 위해 광고주 및 제휴사와 공유
수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있을 경우
② 회사가 사전 동의절차를 통해 제3자에게 제공하는 개인정보는 다음과 같습니다. [애디슨오퍼월을 통한 배송형 상품 주문 이벤트 참여시]
개인정보를 제공받는 자 : 상품공급처
개인정보 제공 목적 : 상품 및 경품(서비스) 배송(전송), 제품 설치, 반품, 환불, 고객상담 등 정보통신 서비스제공 계약 및 전자상거래(통신판매)계약의 이행을 위해 필요한 업무의 처리
제공하는 개인정보의 항목 : 수신자 성명, 휴대폰번호, 배송지 주소,
개인정보 보유 및 이용 기간 : 제공목적 달성시 (상품 및 경품(서비스)의 제공이 완료된 즉시 위 제공된 이용자의 개인정보를 파기(단, 전자거래법 및 관계 법령에 정해진 규정이 있다면 그에 따라 법정기간 이후 즉시 파기)
4. 개인정보 처리 위탁
① 회사는 사업 품질 향상을 위해서 아래와 같이 개인정보를 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다. ② 회사의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.
고객센터 운영 및 고객 상담 : (주)씨에스팩토리
쿠폰 문자 발송 위탁 : 슈어엠
5. 개인정보의 보유 및 이용기간
① 회사는 사업을 제공하기 위하여 필요한 기간에 한하여 수집된 정보를 보유·이용합니다. 또한 사업의 종료 또는 사용자의 동의 철회일로부터 1년간 보관합니다. 다만 관계법령(아래 예시한 것에 한정되지 않습니다)에 의해 보관해야 하는 정보는 법령이 정한 기간 동안 보유하며 그 목적 범위 내에서 이용합니다. 가. 재화 또는 서비스의 제공
계약 또는 청약철회 등에 관한 기록
보관 근거: 전자상거래 등에서의 소비자보호에 관한 법률
보관 기간: 5년
대금결제 및 재화 등의 공급에 관한 기록
보관 근거: 전자상거래 등에서의 소비자보호에 관한 법률
보관 기간: 5년
소비자의 불만 또는 분쟁처리에 관한 기록
보관 근거: 전자상거래 등에서의 소비자보호에 관한 법률
보관 기간: 3년
6. 개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항
① 회사는 본문 제2조에 명시된 이용목적을 달성하기 위해 본문 제1조에 명시된 정보를 자동으로 수집하게 됩니다. ② 이용자가 해당 정보를 자동으로 수집하는 것을 거부하는 경우에는 일부 서비스 이용에 제약이 발생할 수 있습니다.
7. 사업 이용 기록 분석
① 회사는 이용자들에게 적합하고 보다 유용한 서비스를 제공하기 위해서 이용자의 광고 식별자와 분석 소프트웨어를 사용하고 있습니다. ② 광고 식별자는 Android 광고 ID, Apple의 광고용 ID 등과 같이, 비영구적이고 비개인적인 식별자로 기기의 설정을 변경함으로써, 광고 식별자가 관심 사항에 기반하는 광고를 위해서 사용되지 못하도록 거부 또는 재설정할 수 있으며, 개인정보와 연결되거나 개인을 식별하는데 사용되지 않습니다. ③ 분석 소프트웨어는 이용자가 웹 사이트를 방문하거나 모바일 서비스를 이용할 때 자동으로 생성되는 정보를 분석하기 위해 사용되며, 이용자는 이를 거부할 수 있습니다. 가. 광고 식별자 수집 거부
Android인 경우 [설정->Google>광고] 또는 [설정->일반->계정 및 동기화-> Google->개인정보 및 개인정보보호 ->광고 설정]
iOS 인 경우
14.0 미만 [설정 -> 개인정보 -> 광고 -> 추적]
14.0 이상 [설정 -> 개인정보 -> 추적]
8. 개인정보의 파기
① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다. ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다. ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 기술적 방법을 이용하여 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
9. 이용자와 법정대리인의 권리·의무 및 행사방법
① 이용자는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다. ② 제1항에 따른 권리 행사는 서면, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다. ③ 제1항에 따른 권리 행사는 이용자의 법정대리인이나 위임을 받은 자 등 대리인을 통하여서 하실 수 있습니다. 이 경우 수임인에 대한 위임사실을 확인할 수 있는 위임장을 제출하셔야 합니다. ④ 개인정보 보호법 등 관계 법령에서 정하는 바에 따라 이용자의 개인정보 열람·정정·삭제·처리정지 요구 등의 권리 행사가 제한될 수 있습니다. ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다. ⑥ 회사는 이용자 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
10. 개인정보의 안전성 확보조치
① 회사에서는 사용자의 개인정보를 보호하기 위해 기술적 대책과 관리적 대책을 마련하고 있으며, 이를 적용하고 있습니다. 가. 기술적 대책회사는 사용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
회사는 해킹이나 컴퓨터 바이러스 등에 의해 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다. 개인정보의 훼손에 대비해서 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 누출되거나 손상되지 않도록 방지하고 있으며, 암호화통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다. 그리고 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
나. 관리적 대책회사는 고객님의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다. 그 최소한의 인원에 해당하는 자는 다음과 같습니다.
이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자
개인정보관리책임자 및 담당자 등 개인정보관리업무를 수행하는 자
기타 업무상 개인정보의 처리가 불가피한 자
개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
입사 시 개인정보 관련 처리자의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다.
개인정보 관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
개인정보와 일반 데이터를 혼합하여 보관하지 않고 별도로 분리하여 보관하고 있습니다.
다. 물리적 대책 : 전산실, 자료보관실 등의 접근통제
11. 개인정보 보호책임자 안내
① 이용자의 개인정보를 보호하고 개인정보와 관련한 고충 처리를 위하여 다음과 같이 책임자와 담당자를 두고 있습니다.
② 이용자는 개인정보침해로 인한 구제를 받기 위해 아래 기관에 분쟁해결이나 상담을 신청할 수 있습니다.
개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
경찰청 사이버수사국 (ecrm.cyber.go.kr/minwon/main / 국번없이 182)
개인정보분쟁조정위원회 (kopico.go.kr / 02-1833-6972)
12. 개인정보 처리방침의 변경
회사는 법률이나 서비스의 변경사항을 반영하기 위한 목적 등으로 개인정보처리방침을 수정할 수 있습니다. 개인정보처리방침이 변경되는 경우 회사는 변경 사항을 최소한 효력발생일 7일 이전에 게시하며, 변경된 개인정보처리방침은 기재된 효력발생일에 그 효력이 발생합니다. 다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 이용자 권리의 중대한 변경이 발생할 때에는 최소 30일 전에 미리 게시하겠습니다. 단, 서비스에 대한 새로운 기능에 관련된 변경이나 법률적인 사유로 인한 변경은 사전 공지 없이 즉시 발효될 수 있습니다.
공고 일자 : 2021년 12월 15일
Last updated