법무법인 수륜아시아('http://www.srlaw.co.kr/', 이하 ‘수륜’이라 합니다)은(는) 개인정보보호법 제30조에 따라 정보 주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
- 이 개인정보처리방침은 2022년 00월 00일부터 적용됨을 밝힙니다.
제1조(개인정보의 이용 목적)
수륜은 본 서비스 및 관련 제반 서비스(모바일 웹/앱 포함)의 회원관리, 서비스 개발·제공 및 향상, 안전한 이용환경 구축 등 아래의 목적으로만 개인정보를 이용합니다.
- 회원가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지, 회원탈퇴 의사의 확인 등 회원관리를 위하여 개인정보를 이용합니다.
- 서비스 제공, 계약서·청구서 발송, 콘텐츠 제공, 본인인증, 연령인증, 요금결제·정산, 채권추심 등 기존 서비스 제공(광고 포함)에 더하여, 통계학적 분석, 서비스 방문 및 이용기록의 분석, 서비스의 유효성 확인, 접속빈도 파악 등 신규 서비스 요소의 발굴 및 기존 서비스 개선 등을 위하여 개인정보를 이용합니다.
- 민원인의 신원 확인, 민원사항 확인·처리, 사실 조사를 위한 연락·통지, 처리결과 통보 등 민원사무처리를 위하여 개인정보를 이용합니다.
- 법령 및 본 서비스의 이용약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재, 계정도용 및 부정거래 방지, 약관 개정 등의 고지사항 전달, 분쟁조정을 위한 기록 보존, 민원처리 등 이용자 보호 및 서비스 운영을 위하여 개인정보를 이용합니다.
- 이벤트 및 광고성 정보 제공 및 참여기회 제공, 맞춤형 서비스 제공, 광고 게재 등 마케팅 및 광고 목적으로 개인정보를 이용합니다.
- 보안, 프라이버시, 안전 측면에서 이용자가 안심하고 이용할 수 있는 서비스 이용환경 구축을 위해 개인정보를 이용합니다.
2. 이용 목적이 변경되는 경우, 수륜은 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행해야 합니다.
제2조(개인정보의 수집)
1. 이용자가 본 서비스를 이용하기 위하여 회원가입을 할 경우, 수륜은 이용자의 동의를 받아 서비스 이용을 위해 필요한 최소한의 개인정보를 수집합니다.
가. 회원가입 시점에 수집하는 개인정보
- 성명, 주소, 성별, 전자우편주소, 전화번호, 상호, 사업자등록번호, 회사 주소, 대표자명, 담당자명 등 개인 식별정보를 수집합니다.
- 이용자 ID, 비밀번호 등 서비스 이용정보를 수집합니다.
- 성명, 생년월일, 성별, 통신사명, 전화번호, 휴대폰번호, 중복가입확인 관련 정보, 암호화된 동일인 식별정보, 내외국인 정보 등 본인확인 정보를 수집합니다.
나. 서비스 이용 과정에서 수집하는 개인정보
- IP Address, 쿠키, 방문 일시, 서비스 이용기록, 불량 이용기록, 기기 정보, 이용자 식별정보, 웹사이트 방문 경로 등 자동 생성정보를 수집합니다.
2. 수륜은 아래의 방법을 통해 개인정보를 수집합니다.
- 회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집합니다.
- 고객센터를 통한 상담 과정에서 웹페이지, 메일, 팩스, 전화 등을 통해 이용자의 개인정보를 수집할 수 있습니다.
- 오프라인에서 진행되는 이벤트, 세미나 등에서 서면으로 개인정보를 수집할 수 있습니다.
- 본 서비스와 제휴한 외부 기업이나 단체로부터 개인정보를 제공받을 수 있으며, 이 경우 제휴사는 개인정보보호법에 따라 이용자로부터 개인정보 제공 동의 등을 받은 후에 수륜에 제공합니다.
- 기기 정보와 같은 생성정보는 PC웹, 모바일 웹/앱 이용 과정에서 자동으로 생성되어 수집될 수 있습니다.
제3조(개인정보 보유기간)
1. 개인정보의 보유 및 이용 기간은 수집·이용 동의일 또는 마지막 접속일 또는 위임사무 최종 완료일 중 가장 늦은 날로부터 1년 (1년 경과 후에는 개인정보를 분리하여 보관합니다)입니다.
2. 위 2항의 경우에도 ‘전자상거래 등에서의 소비자 보호에 관한 법률 및 시행령에 따라 대금결제 및 재화 등의 공급에 관한 기록과 계약 또는 청약철회에 관한 기록은 5년간, 소비자 불만 또는 분쟁처리에 관한 기록은 3년간 보관됩니다.
제4조 (개인정보의 제3자 제공)
1. 수륜은 이용자의 사전 동의 없이 개인정보를 제3자에게 제공하지 않습니다.
2. 수륜은 본 개인정보처리방침 제1조(개인정보의 처리 목적)에서 명시한 이용범위에 한하여 제3자에게 이용자의 개인정보를 제공할 수 있으며, 그 경우에도 개인정보보호법 제17조 및 제18조를 준수합니다.
3. 수륜은 다음과 같이 개인정보를 제3자에게 제공하고 있으며, 제3자가 개인정보보호법에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 관리·감독하고 있습니다.
제5조(정보 주체와 법정대리인의 권리·의무 및 그 행사방법)
1. 이용자는 수륜에 대하여 언제든지 개인정보 열람·정정·삭제·처리정지를 요구할 수 있습니다.
2. 이용자는 언제든지 ‘회원탈퇴’ 등을 통해 개인정보의 수집 및 이용 동의를 철회할 수 있습니다.
3. 이용자가 개인정보의 오류에 대한 정정을 요구한 경우, 수륜은 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다. 만일 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 해야 합니다.
4. 위 1항 내지 2항에 따른 권리 행사는 개인정보 보호법 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통해서도 가능하며, 수륜은 이에 대해 즉시 조치해야 합니다.
5. 제1항에 따른 권리 행사는 정보 주체의 법정대리인이나 위임을 받은 자 등 대리인을 통해서도 가능합니다. 이 경우 “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 제11호 서식에 따른 위임장 제출이 필요합니다.
6. 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보 주체의 권리가 제한 될 수 있습니다.
7. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
8. 수륜은 정보 주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인해야 합니다.
제6조(개인정보의 파기)
1. 수륜은 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되는 경우 즉시 해당 개인정보를 즉시 파기합니다.
2. 제1항에도 불구하고 이용자로부터 개인정보 보관 기간에 대해 별도의 동의를 얻었거나 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우, 수륜은 해당 기간 위 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보관하며, 다른 목적으로는 절대 이용하지 않습니다.
가. 이용자로 개인정보 보관 기간에 대해 별도의 동의를 얻은 경우
- 부정가입, 규정 위반 기록, 비정상적인 서비스 이용기록 등 부정이용기록 : 10년
- 탈퇴한 이용자의 휴대전화번호 : 탈퇴일로부터 6개월
나. 전자상거래 등에서의 소비자 보호에 관한 법률, 전자문서 및 전자거래 기본법, 통신비밀보호법 등 법령에서 일정 기간 정보의 보관을 규정하는 경우는 아래와 같습니다.
<전자상거래 등에서 소비자 보호에 관한 법률>
- 계약 또는 청약철회 등에 관한 기록 : 5년 보관
- 대금결제 및 재화 등의 공급에 관한 기록 : 5년 보관
- 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년 보관
<전자문서 및 전자거래 기본법>
- 공인전자주소를 통한 전자문서 유통에 관한 기록 : 10년 보관
<통신비밀보호법>
- 로그인 기록 : 3개월
3. 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 회원탈퇴, 서비스 종료, 이용자에게 동의받은 개인정보 보유 기간의 도래와 같이 개인정보의 수집 및 이용 목적이 달성된 개인정보는 수륜의 개인정보보호 책임자의 승인을 받아 재생 불가능한 방법으로 파기합니다.
- 전자적 파일 형태의 경우 복구 및 재생이 되지 않도록 기술적인 방법을 이용하여 안전하게 삭제하며, 출력물 등은 분쇄하거나 소각하는 방식 등으로 파기합니다.
- 법령에서 보존의무를 부과한 정보에 대해서도 해당 기간 경과 후 지체없이 재생 불가능한 방법으로 파기합니다.
제7조(개인정보의 안전성 확보 조치)
1. 수륜은 개인정보를 안전하게 관리하기 위하여 최선을 다하고 있으며, 개인정보보호법을 준수하여 다음과 같은 조치를 시행하고 있습니다
- 개인정보보호 내부 관리계획 수립ㆍ시행
개인정보보호 책임자의 지정 등 개인정보보호 조직의 구성 및 운영에 관한 사항 등을 포함하여 개인정보 내부관리계획을 수립하고, 개인정보 취급 관련 안정성 확보를 위해 정기적(분기 1회)으로 자체 감사를 통해 내부관리계획을 잘 시행하고 있는지 점검하고 있습니다.
- 개인정보에 대한 접근통제 및 접근 권한 제한 조치
개인정보에 대한 불법적인 접근을 차단하기 위해 개인정보 처리시스템에 대한 접근 권한의 부여 ㆍ변경 ㆍ말소 등에 관한 기준을 수립하여 시행하고 있으며, 침입차단시스템 및 침입탐지시스템을 설치ㆍ운영하고 있습니다. 또한, 개인정보를 처리하는 직원을 최소한으로 관리하고 있습니다.
- 개인정보 암호화 조치
법령에서 암호화를 요구하고 있는 비밀번호, 고유식별정보, 계좌번호 및 카드번호 외에 이메일주소와 휴대전화번호 등을 추가로 암호화하여 보관하고 있습니다. 또한, 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 송수신하고 있습니다.
- 개인정보 접속기록의 보관 및 위조ㆍ변조 방지 조치
개인정보 취급자가 개인정보처리시스템에 접속한 기록을 보관ㆍ관리하며, 개인정보의 오ㆍ남용, 분실ㆍ위조ㆍ변조 등을 방지하기 위하여 접속기록 등을 정기적으로 점검하며, 개인정보 취급자의 접속기록이 위ㆍ변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관하고 있습니다.
- 개인정보 보안프로그램 설치 및 갱신
개인정보의 훼손에 대비하여 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 유출되거나 손상되지 않도록 방지하고 있습니다.
- 개인정보의 안전한 보관을 위한 물리적 조치
해킹이나 컴퓨터 바이러스 등에 의해 회원의 개인정보가 유출되거나 훼손되는 것을 막기 위해 외부로부터 접근이 통제된 구역에 시스템을 설치하고 있으며, 출입통제 절차를 수립ㆍ운영하고 있습니다.
2. 위 1항의 각 항목은 시범 운영 기간에는 일부 제한될 수 있습니다
제8조 (개인정보 보호책임자)
1. 수륜은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보 주체의 불만 처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
2. 이용자는 본 서비스를 이용하며 발생한 모든 개인정보보호 관련 문의, 불만 처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 또는 담당자에게 문의할 수 있습니다.
제9조(개인정보 열람청구)
이용자는 개인정보보호법 제35조에 따른 개인정보의 열람청구를 아래의 부서에 할 수 있습니다. 수륜은 정보 주체의 개인정보 열람청구를 신속하게 처리해야 합니다.
제10조(권익침해 구제방법)
기타 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의 가능합니다.
- 개인정보분쟁조정위원회: 국번 없이 1833-6972 / www.kopico.go.kr- 개인정보침해신고센터: 국번 없이 118 / privacy.kisa.or.kr- 대검찰청 사이버수사과: 국번 없이 1301 / www.spo.go.kr- 경찰청 사이버수사국: 국번 없이 182 / ecrm.cyber.go.kr
제11조 (적용 범위)
1. 본 개인정보처리방침은 본 서비스 및 관련 제반 서비스(모바일 웹/앱 포함)에 적용됩니다.
2. 본 서비스와 제휴를 맺은 다른 회사의 웹사이트에서 개인정보를 수집하는 경우, 이용자 동의하에 개인정보가 제공된 이후에는 본 개인정보처리방침이 적용되지 않습니다.
제12조 (시행일)
본 개인정보처리방침은 2022. 00. 00.부터 적용됩니다.