개인정보 처리방침
1. 개인정보의 처리 목적 및 수집 항목
-
1-1. 동원에프앤비 주식회사(이하 ‘회사’라고 합니다)은(는) 정보통신서비스제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 이용자의 권익 보호에 최선을 다하고 있습니다. 회사는 「개인정보 보호법」 제30조에 따라 이용자가 제공하는 개인정보의 수집·이용 현황 및 이용자의 개인정보보호를 위해 회사가 취하고 있는 조치사항을 알려드리기 위해 개인정보 처리방침을 수립·공개합니다. 또한 이용자가 손쉽게 개인정보 이용내역을 확인하실 수 있도록 개인정보 수집 항목, 제3자 제공 및 위탁사항 등 개인정보 이용 내역을 매년 1회 이상 이용자에게 통지합니다.
본 개인정보 처리방침은 회사의 웹/모바일웹/앱 서비스에 적용되며, 순서는 다음과 같습니다.
1. 개인정보의 수집 및 처리 목적
2. 개인정보의 수집 항목 및 방법
3. 개인정보의 보유 및 이용기간
4. 개인정보의 처리 및 보유 기간
5. 개인정보의 제3자 제공
6. 개인정보처리의 위탁
7. 개인정보의 파기
8. 개인정보 보호책임자
9. 이용자와 법정대리인의 권리·의무 및 행사방법
10. 개인정보의 안전성 확보조치
11. 개인정보 자동 수집 장치의 설치, 운영 및 그 거부에 관한 사항
12. 개인정보 처리방침의 변경
회사는 제공하는 서비스 이용에 따른 대금결제, 물품배송 및 환불 등에 필요한 정보를 추가로 수집할 수 있습니다.
또한, 부정 이용 방지, 신규 서비스 개발, 맞춤서비스 제공 등 이용자 편의를 목적으로 홈페이지 이용 과정에서 IP주소, 쿠키, 서비스 이용기록, 방문기록, MAC 주소 등의 정보가 수집될 수 있으며, 모바일기기 이용 시에 단말기 정보(식별번호, OS), 광고식별자, 이동통신회사, PUSH 수신여부 등의 정보가 수집될 수 있습니다. - 1-2. 회사는 원칙적으로 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 기타 서비스 제공 목적으로 만 14세 미만 아동의 개인정보를 수집하는 경우 법정대리인의 동의를 받고, 법정대리인이 동의하였는지를 확인하고 있습니다. 이 경우 법정대리인의 본인확인에 필요한 개인정보를 수집할 수 있습니다.
2. 개인정보의 수집 및 처리 목적
2-1. 회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 법률에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
구분 | 목적 |
---|---|
회원가입 | 이용자 식별, 본인 확인, 서비스 제공, 고지사항 전달, 고객불만 접수 및 처리, 재가입 제한 |
재화 또는 서비스 제공 | 물품 배송, 서비스 제공, 콘텐츠 제공, 본인인증, 요금결제, 정산 상담, 환불 처리 |
마케팅 및 광고 | 이벤트 등 광고성 정보 전달 (광고성 정보 수신 동의한 회원 대상) |
3. 개인정보의 수집 항목 및 방법
3-1. 회사는 법령에 따른 개인정보 보유·이용기간 또는 개인정보 수집 시 이용자에게 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
회사의 개인정보 처리·보유 기간 및 근거는 다음과 같습니다.
수집방법
- 회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력
- 고객센터를 통한 상담과정에서 웹페이지, 메일, 팩스, 전화 등을 통한 수집
- 온/오프라인에서 진행되는 이벤트, 세미나 등에서 서면을 통한 수집
- 제휴사로부터의 제공
- 로그 분석 프로그램을 통한 생성정보 수집
처리업무 | 근거 | 수집항목 | 보유 및 이용 기간 |
---|---|---|---|
회원가입 | 정보주체 동의 |
*필수항목 (1) 일반회원 성명, 생년월일, 아이디(ID), 비밀번호, 휴대전화번호, 이메일, 개인식별정보(DI) (2) SNS회원 - 네이버: 아이디(ID), 이메일, 이름, 성별, 개인식별정보(DI), 생년월일 - 카카오톡: 아이디(ID), 이메일, 닉네임, 개인식별정보(DI), 생년월일 - 애플: 아이디(ID), 이메일, 개인식별정보(DI), 생년월일 |
회원 탈퇴 시, 1일간 보관 후 파기(개인식별정보(DI)의 경우 3개월간 보관) ※ 선택 항목의 경우, 동의 철회 시 또는 회원 탈퇴 시, 1일간 보관 후 파기 |
주문/배송 | 정보주체 동의, 전자상거래 등에서의 소비자보호에 관한 법률 |
*필수항목 주문자정보(이름, 휴대전화, 이메일), 배송지정보(수취인 이름, 주소, 전화번호) |
5년간 보관 |
거래기록 보존을 위한 정보 | 전자상거래 등에서의 소비자보호에 관한 법률 |
*필수항목 ID, 계좌번호, 결제, 환불, 배송정보 |
5년간 보관 |
결제 | 전자상거래 등에서의 소비자보호에 관한 법률 |
*필수항목 - 휴대전화: 휴대전화번호, 통신사명 - 각종 계좌이체: 은행명, 계좌번호 - 무통장입금 : 은행명, 입금자명 - 현금영수증발급정보 : 휴대전화번호, 현금영수증카드정보 |
회원 탈퇴 시, 1일간 보관 후 파기 (거래기록 보존을 위한 정보는 제외) |
취소, 환불 | 전자상거래 등에서의 소비자보호에 관한 법률 |
*필수항목 예금주 성명, 은행명, 계좌번호 |
회원 탈퇴 시, 1일간 보관 후 파기 (거래기록 보존을 위한 정보는 제외) |
- 모바일 앱 서비스 이용을 위해 고객님의 이동통신단말기 내 정보 및 기능에 접근, 이용할 수 있습니다. 필수 접근 항목은 앱 설치 시 또는 최초 실행 시 안내 및 동의를 받으며, 선택 접근 항목은 해당 서비스를 최초 이용 시 별도 동의를 받습니다. 선택 접근 항목의 경우 OS 버전에 따라 동의 받는 방법이 다를 수 있으나, 회원이 거부하더라도 기본 서비스 이용에는 제한이 없습니다.
구분 | 접근항목 | 접근목적 |
---|---|---|
필수 | 기기 OS 버전, 단말 기기명 | 앱 실행 시 오류확인, 사용성 개선 |
선택 | 사진/카메라 | 후기/1:1문의 사진 첨부 |
생체 인증 정보(지문, 얼굴) | 간편 로그인 서비스 이용 |
※ 선택적 접근권한에 동의하지 않아도 기본적인 서비스 이용은 가능합니다.
※ 모바일 기기 및 앱의 설정기능을 통해 접근권한을 설정하실 수 있으며, 일부 OS버전에 따라 권한설정이 불가능 할 수도 있습니다.
3-2. 회원 가입 정보의 경우, 다음의 사유에 해당하는 경우에는 해당 사유 종료 시까지 보유합니다.
① 관계 법령 위반에 따른 수사·조사 등이 진행중인 경우, 해당 수사·조사 종료 시까지
② 페이지 이용에 따른 채권·채무관계가 잔존하는 경우, 해당 채권·채무관계 정산 시까지
4. 개인정보의 처리 및 보유기간
4-1. 회사는 개인정보 보유기간과 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기 합니다. 단, 다음과 같은 사유에 해당하는 경우, 기재된 기한까지 개인정보를 보관 및 이용합니다.
- 부정이용자 확인이 필요한 경우: 회원 탈퇴 시 부정이용방지를 위해 개인식별정보(DI)를 3개월간 보관 후 파기
- 미완료 주문 또는 예약 상품이 있는 경우: 배송완료 또는 서비스 이용 완료 시까지
- 교환, 반품이 진행중인 경우: 상품 회수 및 배송 완료 또는 환불 처리 완료 시까지
4-2. 법령에 따라 개인정보를 일정기간 보관해야 하는 경우, 해당 기간동안 법령의 규정에 따라 개인정보를 별도 분리 보관합니다.
관련법률 | 보유 항목 | 보유 기간 |
---|---|---|
통신비밀보호법 | 로그인 기록 | 3개월 |
전자상거래 등에서 소비자 보호에 관한 법률 | 표시·광고에 관한 기록 | 6개월 |
계약 또는 청약철회 등에 관한 기록 | 5년 | |
대금결제 및 재화 등의 공급에 관한 기록 | 5년 | |
소비자의 불만 또는 분쟁 처리에 관한 기록 | 3년 | |
전자금융거래법 | 전자금융에 관한 기록 | 5년 |
5. 개인정보의 제3자 제공
5-1. 회사는 이용자들의 개인정보를 「개인정보의 수집·이용」에서 고지한 범위 내에서 사용하며, 이용자의 사전 동의 없이 동 범위를 초과하여 이용하거나 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
① 서비스 제공에 따른 요금 정산을 위하여 필요한 경우
② 법령의 규정에 의거하거나, 수사, 조사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관 및 감독당국의 요구가 있는 경우
③ 이용자들이 사전에 공개 또는 제3자 제공에 동의한 경우
5-2. 그 밖에 개인정보 제3자 제공이 필요한 경우에는 이용자의 동의를 얻는 등 적법한 절차를 통하여 제3자에게 개인정보를 제공할 수 있습니다.
5-3. 이용자는 개인정보의 제3자 제공에 대하여 동의를 하지 않을 수 있고, 언제든지 제3자 제공 동의를 철회할 수 있습니다. 동의를 거부하시는 경우에도 회원가입서비스는 이용하실 수 있으나, 제 3자 제공에 기반한 관련 서비스의 이용/제공이 제한될 수 있습니다. 기타 개인정보 제3자 제공에 대한 변동사항은 공지 및 별도 통지를 할 예정입니다.
6. 개인정보처리의 위탁
6-1. 회사는 원활한 개인정보 업무처리 및 서비스 향상을 위하여 전문업체에 업무상 필요한 최소한의 개인정보를 제공하여 개인정보 처리 업무를 위탁하고 있습니다. 또한 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사 기관의 요구가 있는 경우 개인정보를 위탁할 수 있습니다.
6-2. 서비스 제공을 위한 계약 이행 목적 내 위탁 사항은 이용자에게 미리 고지하고 있으며, 서비스 프로모션 등 계약 이행 목적 외 개인정보를 위탁하는 경우에는 사전에 이용자의 동의를 받고 있습니다.
6-3. 위탁계약 체결 시 수탁자의 개인정보보호 관련 법규 준수, 개인정보에 관한 비밀유지, 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 위탁 종료 후 개인정보의 반환 또는 파기, 손해배상 책임 등을 명확히 규정하여 문서에 명시하고, 수탁자가 계약 사항을 준수하여 개인정보를 안전하게 처리하는지 관리·감독하고 있습니다.
6-4. 회사의 개인정보 처리업무 위탁 현황은 다음과 같습니다.
기재된 업체, 위탁 업무 내용 등 개인정보처리 위탁에 대한 변경 발생시 지체없이 본 개인정보 처리방침에 공지하겠습니다.
위탁업체(수탁자) | 위탁업무 내용 |
---|---|
㈜동원산업 | 개인정보 AWS 서비스 운영/관리 업무 |
㈜SCI평가정보 | 본인인증 |
㈜세종텔레콤 | 안심번호, SMS 수신거부 |
㈜비즈톡 | 카카오톡 알림톡 발송 |
㈜NICE페이먼츠 | 간편 결제 서비스, 결제 서비스, 계좌 확인 서비스 |
㈜CJ대한통운 ㈜아워박스 |
물류 업무 대행 |
베스핀글로벌 | MSP 업무 |
7. 개인정보의 파기
7-1. 회사는 원칙적으로 수집한 개인정보의 처리 목적을 달성하거나 보유기간이 경과한 경우 지체없이 해당 개인정보를 파기합니다.
7-2. 이용자에게 동의받은 개인정보의 처리 목적을 달성하거나 보유기간이 경과하였음에도 타 법령에 따라 개인정보를 보존하여야 하는 경우, 해당 개인정보를 별도로 분리하여 보관합니다.
7-3. 회사는 기존 휴면 회원 중 계정 복원 또는 탈퇴를 진행하지 않은 이용자에 대해 매년 1회 이메일 발송, 공지사항 내 공지를 통해 계정 복원 및 이의제기 방법, 개인정보 보관기간(5년) 이후 파기됨을 통지하고 있습니다. 보관 기간 이후에도 계정 복원 및 이의제기를 하지 않은 이용자의 개인정보는 파기합니다.
7-4. 개인정보 파기 절차 및 방법은 아래와 같습니다.
개인정보 파기 절차 및 방법
- 1) 파기절차
- - 개인정보 목적 달성 후 내부 방침 및 관련 법령에 의한 정보보호 사유에 따라(개인정보 보유기간 참고) 허용된 일정 기간 동안 별도의 DB로 분리하여 저장 후 파기합니다.
- 2) 파기 방법
- - 전자적 파일 형태로 저장된 개인정보 : 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제
- - 종이 문서에 기록·저장된 개인정보 : 분쇄기로 분쇄하거나 소각
8. 개인정보 보호책임자 및 담당부서
8-1. 회사는 이용자의 개인정보를 보호하고 개인정보 처리와 관련한 불만 처리 및 피해구제, 열람 청구 응답 등을 위하여 개인정보 처리 업무를 총괄하는 개인정보보호 책임자 및 담당 부서를 지정하고 있습니다.
- [개인정보 보호책임자]
- - 성명 : 조영부
- - 연락처 : 1877-3228
- - 전자우편 :arrr@dongwon.com
- [개인정보 보호관리 담당부서]
- - 부서명 : 경영지원실
- - 연락처 : 1877-3228
- - 전자우편 : arrr@dongwon.com
기타 개인정보 침해 신고 또는 상담이 필요하신 경우에는 아래 기관으로 문의하시기 바랍니다.
- ▶ 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- ▶ 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- ▶ 대검찰청: (국번없이) 1301 / www.spo.go.kr
- ▶ 경찰청: (국번없이) 182 / ecrm.police.go.kr/minwon/main
9. 이용자와 법정대리인의 권리·의무 및 행사방법
9-1. 이용자와 법정대리인은 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 회사에 행사하실 수 있습니다.
단, 개인정보 수집·처리 동의 철회 및 삭제 시 서비스 이용이 일부 또는 전부 제한될 수 있습니다.
다음과 같은 방법으로 개인정보 열람·정정·삭제·처리정지 등을 요청하시면, 본인 혹은 정당한 대리인인지 확인 절차를 거친 후 지체없이 조치하겠습니다. (법정대리인, 위임자 등 대리인을 통한 권리 행사의 경우 「개인정보 보호법」 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.)
① 개인정보 조회·수정 : 홈페이지 로그인 -> 마이페이지 -> 회원정보 수정
② 개인정보 제공 동의 철회 : 홈페이지 로그인 -> 마이페이지 -> 회원정보 수정
③ 기타 개인정보 권리 행사 : 서면, 전자우편, 모사전송(FAX), 유선전화 등
9-2. 다음에 해당하는 경우 이용자의 권리 행사가 제한될 수 있습니다.
① 「개인정보 보호법」 제35조제5항, 제37조제2항에 의한 열람 및 처리정지 요구
② 타 법령에서 수집 대상으로 명시한 개인정보의 정정 및 삭제 요구
9-3. 회사는 이용자가 개인정보 오류에 대한 정정을 요청하신 경우, 정정을 완료 전까지 해당 개인정보를 이용 또는 제공하지 않으며, 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 제3자에게 정정 처리결과를 지체없이 통지하여 정정이 이루어지도록 하겠습니다.
9-4. 회사는 이용자/대리인의 요청에 의해 해지 또는 삭제된 개인정보는 제2조(개인정보의 처리 및 보유 기간)에 명시된 바에 따라 처리하고 이외의 용도로 열람 또는 이용할 수 없도록 하고 있습니다.
10. 개인정보의 안전성 확보조치
회사는 이용자 개인정보가 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
-
관리적 조치
- 내부관리계획 수립·시행
- 이용자 손해배상 대책 마련
- 개인정보 처리 담당자 최소화 및 전문 교육
- 임직원 정기적 보안 교육 및 보악 서약 등
-
물리적 조치
- 전산실 및 자료 보관실 등 보호 구역 지정 및 출입 통제 등
-
기술적 조치
- 개인정보처리시스템 등의 접근권한 제한
- 접근통제시스템 설치 등 접속기록의 보관 및 위변조 방지
- 데이터 전송 및 고유식별정보 저장시 암호화
- 백신 등 보안프로그램 설치 및 시스템의 정기 취약점 진단 등
11. 개인정보 자동 수집 장치의 설치, 운영 및 그 거부에 관한 사항
11-1. 회사는 이용자에게 빠르고 편리한 웹사이트 사용을 지원하고 개별적인 맞춤서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
11-2. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 컴퓨터 브라우저에게 보내는 작은 텍스트파일의 정보이며 이용자 컴퓨터의 하드디스크에 저장됩니다.
11-3. 회사는 다음과 같은 목적을 위해 쿠키 정보를 수집·사용하며, 쿠키 저장을 거부할 수 있습니다. 단, 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
-
사용목적
- 이용자가 방문한 각 서비스/홈페이지의 접속 빈도 및 시간 등 이용형태를 분석을 통해 이용자의 취향과 관심분야를 파악하여 타겟 마케팅 등 개인에게 최적화된 맞춤 서비스 제공
- 쿠키 수집 거부 방법
- 예1) Internet Explorer: 웹 브라우저 상단의 도구 메뉴 > 인터넷 옵션 > 개인정보 > 설정
- 예2) Chrome: 웹 브라우저 우측의 설정 메뉴 > 화면 하단의 고급 설정 표시 > 개인정보의 콘텐츠 설정 버튼 > 쿠키
- 예 3) Microsoft Edge: 웹 브라우저 우측 상단의 점 3개 클릭 > 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제
12. 개인정보 처리방침의 변경
12-1. 본 개인정보 처리방침을 개정할 경우에는 최소 7일전에 '공지사항'을 통해 사전 공지를 하겠습니다. 또한 당사는 관계법령에 따라 불가피하게 처리방침을 변경해야 하는 경우, 웹사이트 공지사항을 통해 빠르게 알려드리고 있으니 참고하여 주시기 바랍니다.
- 개인정보처리방침 공고일자 : 2024년 10월 14일
- 개인정보처리방침 시행일자 : 2024년 10월 21일
12-2. 이전의 개인정보 처리방침은 아래 링크 선택 후 확인 가능합니다.
이전 개인정보 처리방침 보기(2024.09.01~2024.10.20)
이전 개인정보 처리방침 보기(2024.07.01~2024.08.31)
이전 개인정보 처리방침 보기(2024.04.01~2024.06.30)
이전 개인정보 처리방침 보기(2023.12.16~2024.03.31)
이전 개인정보 처리방침 보기(2023.06.07~2023.12.15)
이전 개인정보 처리방침 보기(2020.02.25~2023.06.06)