개인정보처리방침 v2.0
-
개요
주식회사 엑스이허브(이하 "회사")는 개인정보보호법에 따라 이용자의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다. 회사는 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다. 본 방침은 2019년 7월 1일 부터 시행됩니다.
-
개인정보 수집에 대한 동의
회사는 회원이 개인정보처리방침 또는 이용약관의 내용에 동의한다 또는 동의하지 않는다 버튼을 클릭할 수 있는 절차를 마련하고 있으며, 동의한다 버튼을 클릭하면 개인정보 수집 에 동의한 것으로 봅니다.
-
개인정보의 수집 및 이용 목적
회사는 개인정보를 다음의 목적을 위해 처리합니다. 처리한 개인정보는 다음의 목적이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전동의를 구할 예정입니다. 회사가 수집하는 개인정보는 다음과 같습니다.
구분 이용 목적 회원 관리
- 회원제 서비스 이용에 따른 회원 식별
- 불량회원의 부정이용 방지와 비인가 사용 방지, 중복가입방지
- 가입의사 확인, 가입 및 가입횟수 제한
- 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록보존
- 고지사항 전달
서비스 제공에 관한 계약의 이행 및 서비스 제공에 따른 요금정산
- 서비스 및 콘텐츠 제공
- 물품 배송 또는 청구서 등 발송
- 구매 및 요금 결제
- 요금추심
마케팅 및 광고에 활용
- 회원에게 최적화된 서비스 제공
- 신규 서비스(제품) 개발 및 특화
- 웹페이지 접속 빈도 파악
- 상품/서비스의 이용실적 분석
- 간행물 발송, 새로운 상품 또는 서비스 안내
- 회원 관심사에 따른 웹서비스 및 이벤트 기획
- 경품, 이벤트 등 광고성 정보 전달 또는 회원 커뮤니티 운영
- 고객 설문조사
- 서비스 및 상품 안내
-
개인정보 수집 항목
회사는 회원가입 및 서비스 신청, 고객상담 등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
유형 수집 및 이용 항목 수집 및 이용 목적 회원가입 시
필수: 이메일, 비밀번호
선택: 이름(닉네임), 프로필 사진, 전화번호
자동수집정보: 서비스이용기록, 이용정지기록, 이용해지 기록, IP 주소, 접속로그, 쿠키(cookie)
이용자 식별, 계약이행을 위한 연락, 서비스 이용에 따른 정보 제공(고지사항 전달, 본인의사 확인, 서비스관련상담, 민원사항 처리, 유의사항 등), 서비스 이용 만족도 조사
불법/부정이용 방지, 개인정보 유효기간제 준수, 자동 로그인 등 서비스
서비스 결제 시
입금자명, 신용카드 종류, 요금청구 및 결제 기록
대금결제 서비스, 구매취소 등에 따른 거래금액 환불, 전자금융기록 보관
일부 서비스 신청 시
상호, 사업자등록번호, 대표자 이름, 사업장주소, 전화번호, 팩스번호, 이메일주소, 홈페이지 주소, 통신판매업 신고번호, 과세상태, 쇼핑몰명, 쇼핑몰 URL, 업태, 종목
PG사 가입신청 대행, 파트너/리셀러 가입, 마케팅 대행시 업무 처리를 위함
-
개인정보 수집 방법
회사는 개인정보를 다음과 같은 방법으로 수집합니다.
홈페이지를 통한 회원가입
전화, 팩스, 상담게시판을 통한 고객상담 및 서비스 이용관리
이벤트(경품행사) 응모, 배송요청
제휴사로부터의 제공
생성정보 수집툴을 통한 수집
-
개인정보의 보유 및 이용기간
회사는 원칙적으로 개인정보수집 및 이용목적이 달성된 후에는 해당 개인정보를 지체 없이 파기합니다. 단, 개인정보 보관기간에 대해 별도의 동의를 얻었거나, 법령에서 일정기간 정보보관 의무를 부과하는 경우에는 해당 기간 동안 개인정보를 안전하게 보관합니다.
-
개인정보 보관기간에 대해 별도의 동의를 얻은 경우는 아래와 같습니다.
- 부정이용기록 (부정가입 및 징계기록): 6개월
- 부정거래기록 (휴대폰번호, 배송지 주소, 이름, 계정이메일): 3년
-
법령에서 일정기간 동안 정보의 보관을 규정하는 경우는 아래와 같습니다. 회사는 이 기간 동안 법령의 규정에 따라 개인정보를 보관하며, 본 정보를 다른 목적으로는 절대 이용하지 않습니다.
-
전자상거래 등에서의 소비자보호에 관한 법률
- 표시/광고에 관한 기록: 6개월 보관
- 계약 또는 청약철회 등에 관한 기록: 5년 보관
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 보관
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 보관
-
신용정보의 이용 및 보호에 관한 법률
- 신용정보의 수집, 처리 및 이용 등에 관한 기록: 3년
-
통신비밀보호법
- 웹사이트 방문 기록: 3개월
-
정보통신망법
- 본인 확인에 관한 기록: 6개월
-
-
회사는 회원 탈퇴, 서비스 종료와 같이 개인정보 수집 및 이용목적이 달성된 개인정보는 재생이 불가능한 방법으로 파기하고 있습니다. 전자적 파일의 경우 복구 및 재생이 되지 않도록 기술적 방법을 이용하여 안전하게 삭제하며, 출력물 등은 분쇄하거나 소각하는 방식 등으로 파기합니다.
-
수집한 개인정보의 이용 및 제3자 제공
회사는 회원의 개인정보를 가입신청서, 서비스이용약관, 개인정보처리방침」의 「개인정보의 수집 및 이용목적」에서 알린 범위 내에서 사용하며, 이 범위를 초과하여 이용하거나 타인 또는 다른 기업, 기관에 제공하지 않습니다. 단, 회원의 동의가 있거나 법령에 의하여 정해진 절차에 따라 정보를 요청받은 경우는 예외로 하며, 이 경우 주의를 기울여 개인정보를 이용 및 제공할 수 있습니다.
-
개인정보의 열람 및 정정
회원은 언제든지 등록된 회원 본인의 개인정보를 열람하거나 정정할 수 있습니다. 개인정보는 회원정보변경을 클릭하여 직접 열람하거나 정정할 수 있으며 개인정보 보호책임자 또는 담당자에게 서면이나 전화 또는 이메일로 열람이나 정정을 요청하면 곧바로 조치하겠습니다.
회원이 개인정보의 오류에 대해 정정을 요청하면, 회사는 정정을 완료하기 전까지 해당 개인정보를 이용하거나 제공하지 않습니다.
잘못된 개인정보를 제3자에게 이미 제공했을 때에는 정정 처리결과를 제3자에게 곧바로 통지하여 정정하도록 조치하겠습니다.
-
개인정보의 수집, 이용, 제공에 대한 동의철회
회원가입 등을 통한 개인정보의 수집, 이용, 제공과 관련해 귀하는 동의하신 내용을 언제든지 철회할 수 있습니다. 동의철회는 홈페이지 첫 화면의 회원정보에서 "회원탈퇴"를 클릭하면 개인정보의 수집, 이용, 제공에 대한 동의를 바로 철회할 수 있으며, 개인정보보호책임자에게 서면, 전화, 이메일 등으로 요청하면 회사는 즉시 회원탈퇴를 위해 필요한 조치를 취합니다. 동의를 철회하고 개인정보를 파기하는 등의 조치가 있으면 그 사실을 귀하께 지체없이 통지하도록 하겠습니다.
회사는 개인정보의 수집에 대한 동의철회(회원탈퇴)를 개인정보를 수집하는 방법보다 쉽게 할 수 있도록 필요한 조치를 취합니다.
회원이 자발적으로 회원탈퇴한 후 회원 재가입, 임의해지 등을 반복적으로 행하여 회사가 제공하는 쿠폰, 이벤트 혜택 등으로 경제적 이익을 취하거나 이 과정에서 명의를 무단으로 사용하는 등 편법과 불법 행위를 하는 회원을 차단하고자 회사는 회원의 개인정보를 1개월이 지난 후 파기합니다.
SNS 계정을 통해 인증(로그인)한 고객은 정보수정 페이지를 통해 SNS계정 연동해제를 할 수 있습니다. 또한 각 SNS 제공업체에서 SNS연동을 해제할 수 있습니다. 그러나 SNS 연동해제를 하더라도 회사에 보관중인 고객정보가 삭제되는 것은 아니므로 회원탈퇴를 진행하여야 개인정보가 파기됩니다.
-
개인정보 파기 절차 및 방법
회사는 수집한 개인정보의 이용목적이 달성된 후에는 보관기간과 이용기간에 따라 해당 정보를 바로 파기합니다. 파기절차, 방법, 시점은 다음과 같습니다.
-
- 파기절차
- 이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기됩니다. 이 때, DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
-
- 파기기한
- 이용자의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
-
- 파기방법
- 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다.
-
-
개인정보 처리 업무의 위탁
개인정보의 처리 위탁이란 제공하는 자의 업무 처리를 위하여 개인정보를 외부에 위탁하는 것을 의미합니다. 개인정보가 위탁된 이후에도 위탁자(개인정보를 제공한 자)는 수탁업체에 대한 관리, 감독 책임이 있습니다.
회사는 편리하고 더 나은 서비스의 제공을 위해 업무 중 일부를 외부에 위탁하고 있습니다. 이용자와의 서비스계약 이행을 위하여 회사가 개인정보 처리 위탁을 위탁하는 아래 표 기재 업체 이외에 개인정보처리를 위탁하는 경우에는 위탁 시 ① 개인정보 취급을 위탁 받은 자와 ② 개인정보취급위탁의 업무 내용에 대해 이용자에게 사전에 고지하고 동의를 얻고 있습니다.
회사는 위탁 받은 업체가 정보통신망법에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리, 감독하고 있습니다.
수탁자 위탁업무 퍼스트데이터코리아 유한회사
결제 및 에스크로 서비스
-
쿠키(Cookie)의 운영에 관한 사항
회사는 회원들에게 적절하고 유용한 서비스를 제공하기 위하여 회원의 정보를 수시로 저장하고 불러오는 '쿠키(cookie)'를 사용합니다. 쿠키란 회사의 웹사이트를 운영하는 데 이용되는 서버가 회원의 컴퓨터로 전송하는 아주 작은 텍스트파일로서 회원의 컴퓨터 하드디스크에 저장됩니다.
쿠키는 회원 컴퓨터는 식별하지만 회원을 개인적으로 식별하지는 않습니다. 회원은 사용하는 웹브라우저상 설정을 통해 모든 쿠키를 허용하거나, 쿠키를 저장할 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다. 단 쿠키의 저장을 거부할 경우 로그인이 필요한 일부서비스의 이용에 제한이 생길 수 있음을 양지하기 바랍니다.
-
개인정보의 관리적 보호대책
회사는 회원들의 개인정보를 보호하기 위하여 다음과 같은 보호대책을 시행하고 있습니다.
회사는 회원의 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 최선을 다하여 보호대책을 강구하고 있습니다.
회사는 법령에서 암호화를 요구하고 있는 비밀번호, 계좌번호 및 카드번호는 암호화되어 보관하고 있습니다. 비밀번호는 오직 회원 본인만이 알 수 있으며 개인정보 확인 및 변경 역시 비밀번호를 알고 있는 본인만이 가능합니다. 따라서 회원의 비밀번호가 타인에게 알려지지 않도록 각별히 유의하시기 바랍니다.
회사는 해킹이나 컴퓨터바이러스에 의하여 회원들의 개인정보가 유출되거나 훼손되는 것을 막기 위하여 필요한 보안조치를 이용하고 있으며, 더욱 향상된 보안조치를 확보할 수 있도록 가능한 모든 기술적 방법을 구비하기 위하여 노력하고 있습니다.
회사는 개인정보를 취급하는 직원을 최소한으로 제한하고 있으며, 관련 직원들에 대한 교육을 수시로 실시하여 「개인정보처리방침」의 이행 및 준수여부를 확인하고 있습니다.
-
개인정보 보호책임자
회원의 개인정보를 보호하고 개인정보와 관련된 불만을 처리하기 위하여 회사는 개인정보관리책임자를 두고 있습니다. 회원의 개인정보와 관련한 문의사항은 아래의 개인정보관리책임자에게 연락하여 주시기 바랍니다.
성명 전화번호 이메일 조정현
070-5220-0620
help@xpressengine.com
기타 개인정보에 관한 신고나 상담이 필요한 경우에는 개인정보침해신고센터, 경찰청사이버안전국, 대검찰청사이버수사과 등으로 문의할 수 있습니다.
기관명 전화번호 웹사이트 개인정보침해신고센터(한국인터넷진흥원)
118
경찰청사이버안전국
182
대검찰청사이버수사과
1301
-
개인정보처리방침 개정과 그 공지
본 「개인정보처리방침」이 변경될 경우, 회사는 변경내용을 그 시행일 7일 전부터 웹사이트를 통해 공지할 것입니다.
다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 이용자 권리의 중대한 변경이 발생한 때에는 30일 전 공지하며, 필요 시 이용자 동의를 다시 받을 수도 있습니다.
개인정보처리방침 1차 변경일: 2019년 7월 1일