개인정보처리방침
시행일: 2025년 7월 15일
주식회사 명동상품권(이하 “회사”)는 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원가입 및 관리
회원제 서비스 제공, 본인 확인·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지, 만 14세 미만 아동 확인 - 상품권 거래 서비스 제공
상품권 구매·판매(매입)·선물·관리 서비스 제공, 주문 처리, 대금 결제 및 정산, 상품권 배송(모바일 전송), 구매확정 처리 - 결제 및 정산
가상계좌 입금 확인, 보유금 관리, 출금 처리, 사용자 간 자금이체, 본인 명의 계좌 확인 - 고객 상담 및 불만 처리
1:1 문의 접수 및 처리, 분쟁 조정을 위한 기록 보존, 고지사항 전달 - 서비스 개선 및 통계
서비스 이용 현황 분석, 신규 서비스 개발, 접속 빈도 파악, 통계 분석 - 부정이용 방지 및 안전성 확보
부정거래 탐지, 비인가 접근 차단, 계정 보안 관리, 감사 로그 기록
제2조 (처리하는 개인정보의 항목)
회사는 서비스 제공을 위해 다음의 개인정보 항목을 처리합니다.
1. 회원가입 시 수집 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 필수 | 로그인 아이디, 비밀번호(암호화 저장), 이름, 휴대전화번호, 이메일, 생년월일, 성별, SMS 수신동의 | 회원가입 양식 직접 입력 |
| 선택 | 주소, 상세주소, 우편번호 | 회원가입 양식 직접 입력 |
※ 필수 항목에 대한 동의를 거부할 경우 서비스 이용이 제한될 수 있습니다.
2. 본인인증 시 수집 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 필수 | CI(연계정보, 고유식별정보), 이름, 생년월일, 성별, 휴대전화번호 | 본인인증 서비스 연동 |
| 선택 | DI(중복가입확인정보), 통신사 정보 | 본인인증 서비스 연동 |
※ CI(고유식별정보)는 개인정보보호법 제24조에 따라 중복가입 방지 목적으로 수집되며, 회원가입 과정에서 별도의 동의를 받습니다.
3. 서비스 이용 시 수집 항목
| 서비스 | 항목 | 수집 방법 |
|---|---|---|
| 상품권 구매 | 주문자명, 주문자 전화번호, 주문자 이메일(선택) | 주문서 입력 |
| 상품권 선물 | 수신자 전화번호, 선물 메시지(선택) | 선물하기 입력 |
| 가상계좌 입금 | 입금자명, 입금액, 입금 일시 | 은행 시스템 연동 |
| 보유금 출금 | 은행명, 계좌번호, 예금주명 | 출금 신청 입력 |
| 사용자 간 자금이체 | 수취자 정보, 이체금액 | 이체 신청 입력 |
| 상품권 매입(판매) | 상품권 종류, 상품권 코드(선택), 액면가 | 매입 신청 입력 |
| 1:1 문의 | 문의자명(선택), 전화번호(선택), 문의 내용 | 문의 양식 입력 |
4. 자동으로 수집되는 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 접속 정보 | IP 주소, 접속 일시, 브라우저 정보(User-Agent) | 서비스 이용 시 자동 생성 |
| 이용 기록 | 서비스 이용 기록, 로그인 기록, 접속 로그 | 서비스 이용 시 자동 생성 |
| 쿠키 | 세션 식별 정보 | 웹브라우저 자동 저장 |
제3조 (개인정보의 처리 및 보유기간)
- 회사는 회원 탈퇴 시까지 개인정보를 보유·이용합니다. 다만, 관계법령에 따라 보존할 필요가 있는 경우 해당 기간 동안 보관합니다.
- 관계법령에 따른 보존기간은 다음과 같습니다.
보존 항목 보존 기간 근거 법령 계약 또는 청약철회 등에 관한 기록 5년 전자상거래법 대금결제 및 재화 등의 공급에 관한 기록 5년 전자상거래법 소비자의 불만 또는 분쟁처리에 관한 기록 3년 전자상거래법 신용정보의 수집·처리 및 이용 등에 관한 기록 3년 신용정보법 개인정보 처리시스템 접속 기록 1년 개인정보보호법 시행령 통신사실확인자료(접속 로그) 3개월 통신비밀보호법
제4조 (개인정보의 제3자 제공)
- 회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제5조 (개인정보처리의 위탁)
- 회사는 서비스 제공을 위해 필요한 업무 중 일부를 외부 업체에 위탁할 수 있으며, 위탁 시 관련 법령에 따라 위탁계약서 등을 통해 개인정보가 안전하게 관리될 수 있도록 필요한 조치를 취합니다.
- 현재 개인정보 처리를 위탁하는 내역은 다음과 같습니다.
수탁업체 위탁 업무 내용 본인인증 서비스 제공업체 (BaroCert) 회원가입 시 본인인증(CI/DI 발급) 클라우드 서비스 제공업체 서비스 인프라 운영 및 데이터 보관 SMS 서비스 제공업체 SMS 인증 및 알림 전송 - 위탁업체가 변경되는 경우 개인정보처리방침을 통해 공지합니다.
제6조 (개인정보의 국외 이전)
- 회사는 서비스 운영을 위해 해외 클라우드 서비스를 이용하고 있으며, 이에 따라 개인정보가 국외로 이전될 수 있습니다.
이전받는 자 이전 국가 이전 항목 이전 목적 클라우드 서비스 제공업체 미국 서비스 이용 과정에서 수집되는 모든 개인정보 서비스 인프라 운영 및 데이터 보관 - 회사는 국외 이전 시 개인정보보호법 제28조의8에 따라 보호조치를 취하고 있으며, 이전받는 자가 개인정보를 안전하게 처리하도록 관리·감독합니다.
제7조 (개인정보의 파기)
- 회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 파기 절차 및 방법은 다음과 같습니다.
- 파기 절차: 불필요한 개인정보는 개인정보 보호책임자의 승인 하에 파기합니다. 법령에 따라 보관이 필요한 경우 별도의 데이터베이스로 옮겨 보관 후 법정 기간 경과 시 파기합니다.
- 파기 방법: 전자적 파일 형태의 개인정보는 기록을 재생할 수 없도록 영구 삭제하며, 종이 문서에 기록된 개인정보는 분쇄기로 분쇄하거나 소각합니다.
제8조 (정보주체의 권리·의무 및 행사방법)
- 이용자(정보주체)는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 위 권리 행사는 마이페이지를 통하여 직접 하거나 1:1 문의를 통해 요청할 수 있으며, 회사는 지체 없이(10일 이내) 조치합니다. 법정대리인 또는 위임을 받은 대리인을 통해서도 권리를 행사할 수 있으며, 이 경우 위임장을 제출하여야 합니다.
- 이용자가 개인정보의 오류에 대해 정정을 요청한 경우, 정정이 완료되기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다.
- 이용자는 자신의 개인정보를 최신의 상태로 유지하여야 하며, 부정확한 정보 입력으로 발생하는 문제의 책임은 이용자에게 있습니다.
- 이용자는 타인의 개인정보를 침해하여서는 안 되며, 이를 위반하여 발생하는 모든 결과에 대한 책임은 이용자에게 있습니다.
제9조 (개인정보의 안전성 확보조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 비밀번호 암호화: 회원의 비밀번호는 암호화(bcrypt)되어 저장·관리되며, 본인만이 알 수 있습니다.
- 해킹 등에 대비한 대책: 외부로부터의 침입을 방지하기 위해 접근 통제 및 침입 탐지 시스템을 운영합니다.
- 개인정보 접근 제한: 개인정보를 처리하는 직원을 최소한으로 제한하고, 접근 권한을 차등 부여합니다.
- 접속 기록 보관: 개인정보 처리시스템에 대한 접속 기록을 최소 1년 이상 보관·관리합니다.
- 보안 통신: 개인정보 전송 시 SSL/TLS 암호화 통신을 사용합니다.
- 2단계 인증: 관리자 계정에 대해 OTP(일회용 비밀번호) 기반 2단계 인증을 지원합니다.
- 감사 로그: 주요 개인정보 처리 행위에 대한 감사 로그를 기록·보관합니다.
- 물리적 보안: 클라우드 서비스 제공업체의 물리적 보안 시설을 통해 물리적 안전성을 확보합니다.
제10조 (쿠키의 설치·운영 및 거부)
- 회사는 이용자의 로그인 세션 유지를 위해 쿠키를 사용합니다.
- 쿠키는 이용자의 브라우저에 저장되는 소량의 텍스트 파일로, 서비스 이용 시 로그인 상태를 유지하는 데 사용됩니다.
- 이용자는 브라우저 설정을 통해 쿠키의 저장을 거부할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 서비스 이용에 어려움이 발생할 수 있습니다.
제11조 (개인정보 보호책임자)
- 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
직책: 대표이사
연락 방법: 쇼핑몰 1:1 문의
- 이용자는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다.
- 이용자는 아래의 기관에 개인정보 침해에 대한 피해구제, 상담 등을 문의할 수 있습니다.
- 개인정보침해 신고센터 (한국인터넷진흥원): 118 (privacy.kisa.or.kr)
- 개인정보 분쟁조정위원회: 1833-6972 (kopico.go.kr)
- 대검찰청 사이버수사과: 1301 (spo.go.kr)
- 경찰청 사이버수사국: 182 (ecrm.police.go.kr)
제12조 (개인정보 처리방침의 변경)
- 이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 사이트를 통해 공지합니다.
부칙
이 개인정보처리방침은 2025년 7월 15일부터 시행합니다.