- 회원 가입의사 확인, 회원제 서비스 이용 시 본인 식별∙인증, 회원자격 유지∙관리, 서비스 부정 이용 방지, 서비스 관련 고지, 고충처리 등
- 이용자가 구매한 재화나 용역의 대금 결제
- 결제 과정 중 본인 식별, 인증, 실명확인 및 이용자가 결제한 거래의
내역을 요청하는 경우 응대 및 확인
- 이용자가 결제한 거래의 취소, 환불, 유효기간 연장 등 전자상거래
관련 서비스(기프티몰 포함) 제공
- 이용자가 결제한 대금의 청구 및 수납
- 전자금융거래 및 통신과금서비스이용 불가능한 이용자와(미성년자 등)
불량, 불법 이용자의 부정 이용 방지
- 서비스 제공 및 관련 업무 처리에 필요한 동의 또는 철회 등
의사확인
- 고객 불만 및 민원처리
- 이용 빈도 파악 및 마케팅 특성에 따른 서비스 제공 및 CRM 용도
- 신규 서비스 개발 및 맞춤 서비스 제공, 통계학적 특성에 따른 서비스
제공 및 광고 게재
- 서비스의 유효성 확인, 이벤트 및 광고성 정보 제공, 이벤트 등
참여기회 제공, 접속빈도 파악, 회원의 서비스이용에 대한 통계
- 이벤트 당첨자에 대한 경품지급 및 문의 응대
- 5만원 초과 경품에 대한 제세공과금 처리
- 전자금융거래서비스 이행과 관련한 수집 정보
: 이용자의 식별정보(성명, 생년월일, 성별, CI, DI)
: 이용자의 신용카드 정보 또는 지불하고자 하는 금융기관
계좌 정보(계좌잔액 정보)
: 이용자의 현금영수증 발행을 위한 식별정보(주민번호,
카드번호, 사업자등록번호, 휴대폰번호)
: 이용자의 휴대폰번호 및 가입 통신사
: 이용자의 휴대폰결제 비밀번호 (휴대폰결제 비밀번호
서비스에 가입된 이용자에 한함)
: 이용자의 상품권 번호 및 상품권 회원 아이디, 비밀번호
등
: 이용자의 결제하고자 하는 포인트 카드 정보
: 이용자의 접속 IP
: 이용자의 이메일
: 이용자의 상품 또는 용역 거래 정보
- 회원가입과 관련한 수집 정보
: 성명, 생년월일, 성별, 아이디, 비밀번호,
연락처(메일주소, 휴대폰 번호), 가입인증정보
: 외국인의 경우 외국인등록번호
: 통신사, 내/외국인 정보, CI(암호화된 동일인 식별정보),
DI(중복가입 확인정보)
: 입력한 아이디(휴대폰번호), 결제비밀번호, 주소
- 전자상거래서비스 이행과 관련한 수집 정보
: 성명, 아이디(휴대폰번호), 발송 메시지, 수신자
정보(이름, 휴대폰번호), 구매정보(상품명, 상품번호, 구매/결제일자,
결제금액, 성공/실패 결과값, 상품상태, 사용일자)
: 기프티몰로 진입한 Application 정보(단말기정보,
접속기록, IP주소, 쿠키)
: 통신사로부터 전달받은 고객 수납 정보 (거래일시,
거래금액, 수납금액, 휴대폰요금연체정보)
- 법인회원 관련 추가 수집 정보
: 사업자등록증 소정의 정보(법인명, 대표자명,
사업자등록번호, 대표전화번호, 업종/업태 등)
: 결제 및 환불 결제수단 정보(예금주명, 은행명, 계좌번호,
카드번호, 카드명칭 등)
: 담당자 성명, 휴대폰번호, 이메일주소
: 아이디, 비밀번호, 서비스 가입ㆍ해지 및 이용기록
- 서비스 이용 또는 처리 과정에서 자동 혹은 수동으로 생성되어
수집되는 정보
: 이용자 IP 또는 Address, 쿠키, 서비스 접속 일시, 서비스
이용기록, 불량 혹은 비정상 이용기록, 결제기록, 광고식별자(ADID,
IDFA), 접속로그, 이용자 단말기 정보 (모델명, 고유식별자(UUID/SSAID),
OS정보)
- 이벤트 당첨자 관련 추가 수집 정보(당첨자에 한하여 수집)
: 당첨자 성명, 휴대폰 번호, 이메일
: 주민등록번호(5만원 초과 경품 당첨자에 한함)
- 전자금융거래서비스 이용과 관련한 특정금융정보법 상 고객확인 의무
이행을 위한 추가 수집 정보(대상자에 한하여 수집)
: 이름, 생년월일, 성별, 주소, 연락처(휴대폰번호),
CI(암호화된 동일인 식별정보), 직업[강화된 고객확인 의무(EDD) 이행
시] 직장명, 직장 주소, 국가 정보, 거래 목적, 자금 원천 정보,
실지명의(내국인: 주민등록증 또는 운전면허증 또는
주민등록초본(미성년자), 외국인: 외국인등록증)
- 회사가 운영하는 웹사이트 또는 회사가 제공하는 결제창에 이용자가
직접 입력
- 회사가 제공하는 정보통신서비스의 이용 혹은 처리 과정에서 쿠키,
서비스 접속 log등이 자동으로 생성 및 수집되는 경우
- 회사가 운영하는 정보처리시스템의 서비스 이용 또는 업무처리
과정에서 수집되거나, 제휴사 등 제3자로부터의 수집된 정보를 전달 받은
경우
제공목적 | 제공받는자 | 제공정보 | 보유기간 |
---|---|---|---|
신용카드 결제 |
카드사, 은행: KB국민카드/롯데카드/비씨카드/삼성카드/신한카드/우리카드/하나카드/현대카드/IM뱅크//KDB산업은행/NH농협은행//SH수협은행//광주은행//저축은행/전북은행/제주은행/한국씨티은행/KB증권/신협/우체국/카카오뱅크/케이뱅크/새마을금고/NH투자증권 VAN사: 한국정보통신(주), KPN(한국결제네트웍스), 한국신용카드결제(주), KIS정보통신(주), (주)스마트로, (주)나이스페이먼츠, (주)코밴, (주)케이에스넷, 다우데이터 |
결제정보 (카드번호, 비밀번호, 카드유효기간, 고객ID, 생년월일) |
본 처리방침 제4조 제2)항에 따름 |
해외신용카드 결제 |
브랜드사: VISA, MASTER, JCB |
거래정보 (카드번호, 카드유효기간) |
|
간편현금결제, 내통장결제 | IM뱅크/KB국민은행/KDB산업은행/KEB하나은행/NH농협은행/SC제일은행/SH수협은행/경남은행/광주은행/기업은행/부산은행/신한은행/우리은행/저축은행/전북은행/제주은행/한국씨티은행/NH투자증권/메리츠증권/산림조합/새마을금고/신한금융투자/신협/우체국/유안타증권/유진투자증권/카카오뱅크/케이뱅크/금융결제원/토스뱅크 |
통장계좌번호, 생년월일, 성명(예금주명), 휴대폰번호 |
|
가상계좌 결제 | IM뱅크/KB국민은행/KDB산업은행/KEB하나은행/NH농협은행/SC제일은행/SH수협은행/경남은행/광주은행/기업은행/부산은행/신한은행/우리은행/저축은행/전북은행/제주은행/한국씨티은행/새마을금고/우체국/카카오뱅크/케이뱅크/토스뱅크 |
결제정보 (가상 계좌번호, 예금주명(환불 시 추가 수집), 환불계좌번호(환불 시 추가 수집), 휴대폰번호) |
|
휴대폰 결제 | 페이레터, 다날, SKT, KT, LGU+, 알뜰폰(MVNO 사업자), (사)한국전화결제산업협회 |
결제정보 (휴대폰 번호, 생년월일, 성별, 휴대폰결제비밀번호) |
|
(주)해피머니아이엔씨 |
수납정보 (거래일시, 결제금액, 수납금액, 휴대폰요금연체정보) |
||
상품권 결제 |
한국문화진흥, 한국페이즈서비스, 티모넷, 틴캐시, 해피머니 |
결제정보 (구매자 ID, 비밀번호, 사용자IP) |
|
현금영수증 발행 | 국세청 |
거래정보 (주민번호, 휴대폰번호, 고객명 등) |
|
출금이체서비스 제공, 출금동의 확인, 출금이체 등록 및 해지사실 통지, 결제계좌 잔액조회 | 금융결제원 | 계좌번호, 생년월일, 성명(예금주명), 휴대폰번호, 금융기관명, 거래상대방 정보 | |
PG간편결제 | 네이버페이, 카카오페이, 페이코 | 결제정보 (고객ID) |
|
삼성페이, 1Qpay, KBpay | 결제정보 (고객명, 고객아이디, 이메일, 카드번호) |
||
신용요약정보(CPS) 수집 | 코리아크레딧뷰로(주) | 개인식별정보(성명, 생년월일, 성별, 휴대전화번호, DI(중복가입 확인정보)) | 제공된 목적을 달성할 때까지 |
신용정보 조회 | (주)NICE평가정보 | 이름, 생년월일, 성별, 휴대폰번호, 통신사, CI | 제휴계약 종결시까지 |
신용카드 포인트 전환 서비스 | (주)케이티 | 이름, CI, 휴대폰번호 | 이용 후 즉시 파기 |
모바일 상품권 업무 전반 (환불, 재전송, 유효기간 연장, 민원처리 등) |
갤럭시아머니트리㈜ (롯데백화점 모바일상품권한정) |
모바일 상품권 수신자 휴대폰번호 | 유효기간 만료 시 |
화이트라벨 신용카드 등록 | NICE정보통신 | 고객 CI | 본 처리방침 제 4조 제 2)항에 따름 |
조회목적 | 조회대상 | 조회정보 | 보유기간 |
---|---|---|---|
휴대폰소액결제 제공 여부 및 한도 산정 | 코리아크레딧뷰로(주) | 신용요약정보(CPS) 조회 | 제공된 목적을 달성할 때까지 |
- 보존근거 : 정보통신망 이용촉진 및 정보보호 등에 관한 법률
- 보존기간 : 5년(1만원 초과 거래), 1년(1만원 이하 거래)
- 보존근거 : 통신비밀보호법
- 보존기간 : 3개월
- 보존근거 : 국세기본법
- 보존기간 : 5년
수탁자 | 처리위탁 항목 | 위탁 목적 | 개인정보 보유기간 |
---|---|---|---|
인비즈넷 | 계좌번호, 생년월일, 성명, 휴대폰번호, 금융기관명, 거래상대방 정보 | 은행 출금이체 등록 및 계좌잔액조회 동의를 위한 ARS 본인 인증 | 7일 |
휴대폰번호 | 휴대폰번호를 통한 ARS 본인인증 | 목적 달성 후 즉시 | |
씽크에이티 | 계좌번호, 생년월일, 성명, 휴대폰번호, 금융기관명 | 은행 출금이체 등록 및 계좌잔액조회 동의를 위한 ARS 본인 인증 | 6개월 |
휴대폰번호 | 휴대폰번호를 통한 ARS 본인인증 | ||
삼성SDS | 계좌번호, 생년월일, 성명, 휴대폰번호, 금융기관명, 거래상대방 정보 | 은행 출금이체 등록 및 계좌잔액조회 동의를 위한 ARS 본인 인증 | 7일 |
휴대폰번호 | 휴대폰번호를 통한 ARS 본인인증 | ||
세종네트웍스[재수탁 업체] ARS 본인인증 : ㈜알림넷 고객 상담 업무처리 시스템 : ㈜테라소프트웨어 카카오톡 알림톡 전송 : 카카오 |
계좌번호, 생년월일, 성명, 휴대폰번호, 금융기관명, 거래상대방 정보 | 은행 출금이체 등록 및 계좌잔액조회 동의를 위한 ARS 본인 인증 | 목적 달성 후 즉시 |
휴대폰번호 | 휴대폰번호를 통한 ARS 본인인증 | ||
이름, 휴대폰번호, 메시지내용 | SMS, MMS, LMS, 카카오톡 알림톡 전송 | ||
상담 또는 민원 제기한 고객의 거래정보(고객 성명, 거래수단, 거래일시, 거래 품목 및 금액, 거래 상대방 정보 등) | 고객 상담 업무처리 시스템 운영 | 3년 | |
㈜다우기술 | 성명, 휴대폰번호, 금융기관명, 계좌번호, 결제 정보(결제일시, 금액 등) | 카카오톡 알림톡 전송 | 1년 |
휴대폰번호 | 본인인증을 위한 SMS, LMS 발송 | ||
CJ올리브네트웍스 | 성명, 휴대폰번호, 금융기관명, 계좌번호, 결제 정보(결제일시, 금액 등) | 카카오톡 알림톡 전송 | 6개월 |
휴대폰번호 | 본인인증을 위한 SMS, LMS 발송 | ||
LG CNS | 휴대폰번호 | 본인인증을 위한 SMS, LMS 발송 | 3개월 |
(선택) 마케팅정보 (프로모션, 이벤트, 신규서비스 등) LMS 발송 | |||
㈜엘지헬로비전[재수탁업체] 기업메시징 발송 업무(API) : ㈜케이피모바일 |
휴대폰번호 | 본인인증을 위한 SMS, LMS 발송 | 6개월 |
카카오톡 알림톡 전송 | |||
㈜에스엠티엔티 | 휴대폰번호 | 본인인증을 위한 SMS, 카카오 알림톡 전송 |
1년 |
상품권 발송을 위한 MMS 발송 | |||
㈜케이티알파[재수탁업체] 모바일 쿠폰 문자 발송 : ㈜케이티 모바일쿠폰관련 VOC 처리 : ㈜케이티아이에스 |
거래정보(거래 ID, 거래일시, 거래품목, 거래금액, 모바일 상품권 수신자 휴대폰번호) | 모바일 상품권 업무 전반(환불, 재전송, 유효기간 연장, 민원처리 등) | 유효기간 만료 이후 30일 |
드림시큐리티[재수탁업체] SMS 전송 : ㈜에스엠티엔티 민원 상담 시스템 운영 : 트랜스코스모스코리아 ARS 서비스 : 인비즈넷, 에스씨지랩㈜ |
성명, 생년월일, 성별, 휴대폰번호 | 은행 출금이체 등록을 위한 휴대폰 본인인증 | 2년 |
SCI 평가정보 | 성명, 생년월일, 성별, 휴대폰번호 | 은행 출금이체 등록을 위한 휴대폰 본인인증 | 1년 |
KG모빌리언스 | 성명, 생년월일, 성별, 휴대폰번호 | 은행 출금이체 등록을 위한 휴대폰 본인인증 | 1년 |
거래내역 조회를 위한 휴대폰 본인인증 | |||
코리아크레딧뷰로(주) | 성명, 생년월일, 성별, 휴대폰번호 | 부채증명서 발급을 위한 휴대폰 본인인증 | 1년 |
㈜아톤 | 성명, 생년월일, 성별, 휴대폰번호, 통신사, 성별, CI | 본인인증 요청 및 결과 정보 중개 | 5년 |
㈜젤라블루 | 성명, 휴대폰번호, 주소 | 실물 상품 발송 업무 (이벤트 운영 대행) | 이벤트 종료 후 60일 이내 |
㈜드림베이 | 상담 또는 민원 제기한 고객의 거래정보(고객 성명, 생년월일, 이메일 주소, 휴대폰번호, 거래수단, 거래일시, 거래 품목 및 금액, 거래 상대방 정보 등) | 고객 상담 업무처리 | 3년 |
큐오피스 | 상담 또는 민원 제기한 고객의 거래정보(고객 성명, 생년월일, 이메일 주소, 휴대폰번호, 거래수단, 거래일시, 거래 품목 및 금액, 거래 상대방 정보 등) | 고객 상담 업무처리 | 3년 |
㈜헥토데이터 | 주민등록증(성명, 주민등록번호, 발급일자), 운전면허증(성명, 주민등록번호, 운전면허번호, 일련번호), 외국인등록증(외국인등록번호, 발급일자, 일련번호) | 특정금융정보법 상 고객 확인을 위한 신분증 진위 여부 확인 업무 | 진위여부 확인 후 즉시 파기 |
수집하는 행태정보의 항목 | 행태정보 수집 방법 | 행태정보 수집 목적 | 보유, 이용기간 및 이후 정보 처리 방법 |
---|---|---|---|
이용자의 Web/App 서비스 방문 기록, 검색/클릭/구매 등 기타 홈페이지/앱 내의 활동 정보 | 이용자의 웹사이트 및 앱 방문/실행시 자동수집 |
이용자의 관심, 성향에 기반한 개인 맞춤형 상품추천 서비스 및
혜택 제공, 서비스 개선, 이용자 분석 (선택)맞춤형 광고 (선택)이벤트 및 광고성 정보 제공 |
회원 탈퇴 또는 동의 철회시까지 |
- 행태정보 수집 방버비 이용자가 당사 웹사이트를 방문하거나 앱을 실행할 때 자동 수집 및 전송
- 수집/처리되는 행태정보 항목: 이용자의 Web/App 서비스 방문 기록, 검색/클릭/구매 등 기타 홈페이지/앱 내의 활동 정보
- 보유 및 이용 기간: 동의 철회시까지 또는 수집일로부터 최대 6개월
> 스마트폰의 광고식별자 차단/허용
> 웹브라우저를 통한 맞춤형 광고 차단/허용
- Internet Explorer에서 도구 버튼을 선택한 다음 인터넷 옵션을 선택
개인 정보 탭을 선택하고 설정에서 고급을 선택한 다음 쿠키의 차단 또는 허용을 선택
- Edge에서 오른쪽 상단 '…' 표시를 클릭한 후, 설정을 클릭합니다
- 설정 페이지 좌측의 '개인정보, 검색 및 서비스'를 클릭 후 「추적방지」섹션에서 '추적방지' 여부 및 수준을 선택합니다.
- 'InPrivate를 검색할 때 항상 "엄격" 추적 방지 사용' 여부를 선택합니다.
- 아래 「개인정보」 섹션에서 '추적 안함 요청보내기' 여부를 선택합니다.
- Chrome에서 오른쪽 상단 '⋮' 표시(chrome 맞춤설정 및 제어)를 클릭한 후, 설정 표시를 클릭합니다.
- 설정 페이지 하단에 '고급 설정 표시'를 클릭하고 「개인정보」 섹션에서 콘텐츠 설정을 클릭합니다.
- 쿠키 섹션에서 '타사 쿠키 및 사이트 데이터 차단'의 체크박스를 선택합니다.
구분 | 개인정보 보호 책임자 | 개인정보 보호 전담부서 |
---|---|---|
소속 | IT본부 | IT본부 정보보안팀 |
성명 | 전홍석 본부장 | |
전화번호 | 1600-5220 | |
전화우편 | privacy@hecto.co.kr | |
주소 | 서울특별시 강남구 테헤란로34길 6, 9 ~10층(역삼동 태광타워) |
- 소관업무 : 개인정보 침해사실 신고, 상담 신청
- 홈페이지 : privacy.kisa.or.kr
- 전화 : (국번없이) 118
- 주소 : (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층
개인정보침해신고센터
- 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
- 홈페이지 : www.kopico.go.kr
- 전화 : (국번없이) 1833-6972
- 주소 : (03171)서울특별시 종로구 세종대로 209 정부서울청사 4층
- 고객의 개인정보는 관련 법령에서 정의된 필수 암호화 항목인
비밀번호, 고유식별정보, 계좌 번호, 카드번호 이외에도 내부정책에 따라
일부항목은 추가적으로 암호화하여 안전하게 보관하고 있습니다.
- 해킹, 컴퓨터 바이러스 등 외부 침입에 의해 회원의 개인정보가
유출되거나 훼손되는 것을 방지하고자 침입탐지 및 차단 시스템을
구축하여 네트워크를 보호하고, 접근제어 시스템을 설치 하여 보안을
강화하고 있습니다.
- 개인정보의 훼손에 대비해서 자료를 수시로 백업하고 있고, 최신
백신프로그램을 이용하여 이용자들의 개인정보나 자료가 유출되거나
손상되지 않도록 방지하고 있습니다.
- 암호알고리즘 등을 이용하여 네트워크 상에서 개인정보를 안전하게
전송할 수 있는 보안장치를 적용하고 있습니다.
- 개인정보를 처리하는 직원을 최소한으로 관리하며,
개인정보처리시스템에서 개인정보의 다운로드가 가능한 직원들의 업무용
PC에 대해 외부 인터넷망과 내부망을 분리하였습니다.
- 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고
있습니다.
- 개인정보취급자 이외에도 전사 임직원을 대상으로 정기적으로 정보보호
및 개인정보보호 교육을 진행하고 있습니다.
- 국제 정보보호 인증인 ISO/IEC 27001:2013, 국내 정보보호 인증인
ISMS를 취득하여 외부 기관으로부터 정기적으로 정보보호 활동에 대해
검증을 받고 있습니다.
- 신규직원 채용 시 정보보호서약서 또는 개인정보보호서약서에 서명하게
함으로써 직원에 의한 정보유출을 사전에 방지하고 개인정보처리방침에
대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하여
지속적으로 시행하고 있습니다.
- 직원 퇴직 시 비밀유지서약서에 서명하게 함으로써 고객의 개인정보를
처리하였던 자가 직무상 알게 된 개인정보를 훼손ㆍ침해 또는 누설하지
않도록 하고 있습니다.
- 개인정보 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게
이뤄지고 있으며, 입사 및 퇴사 후 개인정보 침해사고에 대한 책임을
명확하게 규정하고 있습니다.
- 시스템이 설치된 전산실 등은 인가된 사용자만 출입 가능하도록
출입통제 절차를 수립 운영하고 있습니다.
이전 개정날짜