주식회사 HL홀딩스(이하 “회사”)는 이용자의 개인정보 보호를 매우 중요시하며 『정보통신망 이용촉진 및 정보보호 등에 관한 법률』 및 『개인정보 보호법』 상의 개인정보보호 규정을 준수하고 있습니다. 회사는 개인정보 처리방침을 통하여 회사가 이용자로부터 제공받은 개인정보를 어떠한 용도와 방식으로 이용하고 있으며, 개인정보 보호를 위해 어떠한 조치를 취하고 있는지 알려드립니다. 회사의 개인정보 처리방침은 정부의 법률 및 지침의 변경과 회사의 약관 및 내부 정책에 따라 변경될 수 있으며 이를 개정하는 경우 회사는 변경사항에 대하여 즉시 홈페이지에 게시할 것입니다.
제1조(개인정보의 처리목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 관련 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. 홈페이지 회원 가입 및 관리
회원 가입 및 탈퇴 의사 확인, 회원제 서비스 제공에 따른 본인 식별∙인증, 회원자격 유지∙관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지 및 제재, 중복 가입 방지, 만 14세 미만 아동의 개인정보 처리시 법정대리인의 동의여부 확인, 법정대리인 권리행사 시 본인 확인, 각종 고지∙통지, 고충처리 등을 목적으로 개인정보를 처리합니다.
2. 재화 또는 서비스 제공
물품배송, 서비스 제공, 계약서∙청구서 발송, 콘텐츠 제공, 맞춤서비스 제공, 본인인증, 연령인증, 금융거래 본인 인증 및 금융 서비스, 요금결제∙정산, 채권추심 등을 목적으로 개인정보를 처리합니다.
3. 고충처리
민원인의 신원 확인, 민원사항 확인∙상담, 사실조사를 위한 연락∙통지, 처리결과 통보, 분쟁 조정∙해결을 위한 기록 보존 등의 목적으로 개인정보를 처리합니다.
4. 마케팅 및 광고에의 활용
이용자에게 최적화된 서비스 제공, 인구통계학적 특성에 따른 서비스 제공 및 광고 게재, 접속 빈도 파악, 서비스 이용 현황 통계∙분석, 정기 간행물 발송, 신규 상품 또는 서비스 안내, 고객 관심사에 부합하는 웹서비스 및 이벤트 기획, 경품행사∙이벤트 등 광고성 정보 전달 또는 회원 참여공간 운영 등을 목적으로 개인정보를 처리합니다.
제2조(개인정보의 처리 및 보유기간)
회사가 이용자의 개인정보를 수집하는 경우 그 보유기간은 이용자의 별도의 동의가 없는 한 원칙적으로 회원가입 후 해지(탈퇴 신청, 직권탈퇴 포함) 시까지 입니다. 다만, 관련 법령 등의 규정에 의하여 개인정보를 보존할 필요가 있는 경우 회사는 해당 법령 등에서 정한 일정한 기간 동안 개인정보를 보관할 수 있으며 그 구체적인 경우는 아래와 같습니다.
1. 전자상거래 등에서의 소비자보호에 관한 법률
- 표시∙광고에 관한 기록 : 6개월
- 계약 또는 청약철회 등에 관한 기록 : 5년
- 대금결제 및 재화등의 공급에 관한 기록 : 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
2. 통신비밀보호법
- 웹사이트 방문 기록 : 3개월
제3조(개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
1. 이용자가 사전에 동의한 경우
2. 법률에 특별한 규정이 있는 경우
3. 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
4. 유료 서비스 제공에 따른 요금 정산을 위하여 필요한 경우
5. 통계작성, 학술연구, 시장조사를 위하여 필요한 경우로서 특정 개인을 식별할 수 없는 형태로 제공하는 경우
6. 이용자의 생명, 신체, 재산에 급박한 위험이 확인되어 이를 해소하기 위한 경우
제4조(개인정보처리의 위탁)
회사는 원활한 개인정보 업무처리를 위하여 최소한의 제한된 범위에서 아래와 같이 개인정보 처리 업무를 외부 전문업체에 위탁하여 처리하고 있습니다. 개인정보 처리위탁은 개별 서비스 별로 그 이행을 위해 필요한 경우에 한해 각 위탁업체에 대해 이루어집니다. 개인정보의 처리를 위탁하는 경우에는 관련 법령에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리∙감독하고 있습니다. 위탁업무의 내용이나 수탁업체가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하거나 전자우편∙서면∙전화 기타 관련 법령에서 정하는 방법을 통하여 개별적으로 안내하도록 하겠습니다.
구분 | 수탁업체 | 위탁업체 |
고객상담 | ㈜트랜스코스모스코리아 | 고객 및 주문 정보 이용 관리 등 콜센터 업무 일체 |
본인확인 | SCI평가정보㈜ | 본인 인증 |
배송서비스 | ㈜한진 | 상품 및 경품의 배송 |
온라인 결제 | ㈜한국사이버결제 | 신용카드, 핸드폰, 계좌이체, 무통장입금 등을 통한 결제 |
오프라인 결제 | 이카드밴㈜ | 신용카드 를 통한 결제 |
A/S제공 | ㈜강동나비 | 제품의 수리 및 상담 업무 일체 |
주식회사 앤씨앤 | 상동 |
주식회사 경오전자 | 상동 |
주식회사 모비딕 | 상동 |
메지시발송 | 세종텔레콤 주식회사 | 알림톡 및 SMS 발송 일체 |
㈜가비아씨앤에스 | 상동 |
홈페이지 관리 | ㈜아이스프린팅컨설팅 | 홈페이지 및 시스템 개발, 운영, 유지보수, 테스트 |
데이터 관리 | ㈜HL홀딩스 | 데이터 처리, 보관, 관리 |
제5조(이용자 및 법정대리인의 권리와 그 행사방법)
① 이용자는 회사가 운영하는 홈페이지를 이용하거나 고객센터에 서면, 전화 또는 이메일로 요청하는 방법을 통하여 언제든지 다음 각호의 개인정보 보호 관련 권리를 행사할 수 있으며 회사는 이에 대해 지체없이 조치하겠습니다.
1. 개인정보 조회∙열람∙제공 요구
2. 개인정보 정정, 삭제 요구
3. 개인정보 제공에 대한 동의 철회
4. 개인정보 처리정지 요구
② 만 14세 미만 아동의 경우 법정대리인이 전항에 따른 권리를 행사할 수 있습니다.
③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.
④ 본조에 따른 이용자 및 법정대리인의 권리 행사 시 회사가 제공하는 서비스의 전부 또는 일부의 이용이 제한될 수 있습니다.
⑤ 관련 법령에 특별한 규정이 있는 경우 등에는 본조에 따른 이용자 및 법정대리인의 권리 행사가 제한될 수 있습니다.
제6조(개인정보의 수집항목)
① 회사는 회원 가입 시 또는 서비스 이용 과정에서 홈페이지 또는 개별 어플리케이션이나 프로그램 등을 통해 아래와 같은 서비스 제공을 위해 필요한 최소한의 개인정보를 수집하고 있습니다.
1. 회원 가입 시
- 필수 : 아이디, 비밀번호, 이름, 이메일, 휴대전화번호, 주소
2. 본인 인증 시
- 이름, 성별, 생년월일, 휴대전화번호, 통신사업자, 내/외국인 여부, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI)
3. 법정대리인 동의 시
- 법정대리인 정보(이름, 성별, 생년월일, 휴대폰번호, 통신사업자, 내/외국인 여부, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI))
4. 유료서비스 이용 시
- 신용카드 결제 시 : 카드번호(일부), 카드사명 등
- 휴대전화번호 결제 시 : 휴대전화번호, 통신사, 결제승인번호 등
- 계좌이체 시 : 예금주명, 계좌번호, 계좌은행 등
- 상품권 이용 시 : 상품권 번호, 해당 사이트 아이디
등
5. 상품 및 경품의 배송 시
- 수취인 이름, 휴대전화번호, 유선전화번호, 배송지 주소 등
6. 환불처리 시
- 계좌은행, 계좌번호, 예금주명
7. 현금영수증 발행 시
- 휴대폰번호, 현금영수증 카드번호
② 회사는 비회원 주문의 경우에도 필요한 범위 내에서 개인정보를 요청, 수집하고 있으며, 이 경우 그 정보는 비회원 주문의 이행과 관련된 용도 이외에는 다른 어떠한 용도로도 사용되지 않습니다. 비회원 서비스 이용의 경우에도 회원 서비스 내용을 제외한 회사의 개인정보 처리방침의 모든 내용이 동일하게 적용되며, 회사는 회원의 개인정보와 동일한 수준으로 비회원의 개인정보를 보호합니다.
③ 개인정보를 수집하는 경우에는 반드시 사전에 이용자에게 해당 사실을 알리고 동의를 구하고 있으며, 아래와 같은 방법을 통해 개인정보를 수집합니다.
1. 회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우
2. 제휴 서비스 또는 단체 등으로부터 개인정보를 제공받은 경우
3. 고객센터를 통한 상담 과정에서 웹페이지, 메일, 팩스, 전화 등
4. 온·오프라인에서 진행되는 이벤트∙행사 등 참여
제7조(개인정보의 수집방법)
회사는 아래의 방법을 통해 개인정보를 수집합니다.
1. 회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집합니다.
2. 고객센터를 통한 상담 과정에서 웹페이지, 메일, 팩스, 전화 등을 통해 이용자의 개인정보가 수집될 수 있습니다.
3. 오프라인에서 진행되는 이벤트, 세미나 등에서 서면을 통해 개인정보가 수집될 수 있습니다.
4. 회사와 제휴한 외부 기업이나 단체로부터 개인정보를 제공받을 수 있으며, 이러한 경우에는 관련 법령에 따라 제휴사에서 이용자에게 개인정보 제공 동의 등을 받은 후에 회사에 제공합니다.
5. 기기정보와 같은 생성정보는 PC웹, 모바일 웹∙앱 이용 과정에서 자동으로 생성되어 수집될 수 있습니다.
제8조(개인정보의 파기)
① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
② 이용자로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
③ 회사는 “개인정보 유효기간제”에 따라 1년간 서비스를 이용하지 않은 회원의 개인정보를 별도로 분리 보관하여 관리하고 있습니다.
④ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
1. 파기절차
- 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
2. 파기방법
- 회사는 전자적 파일 형태로 기록․저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록∙저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제8조(개인정보의 안전성 확보조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
① 관리적 조치
1. 내부관리계획의 수립 및 시행
- 회사는 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
- 회사는 사내 개인정보보호 전담기구 등을 통해 개인정보보호조치의 이행사항 및 담당자의 준수여부를 확인하여 문제 발견 시 즉시 시정 조치하도록 하고 있습니다.
2. 처리 직원의 최소화 및 교육
- 회사는 이용자의 개인정보에 대한 접근권한을 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자, 개인정보관리책임자 및 담당자 등 개인정보관리업무를 수행하는 자, 기타 업무상 개인정보의 처리가 불가피한 자로 제한 하고 있습니다.
- 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
- 입사시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호정책에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다.
- 개인정보 관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
② 기술적 조치
1. 접근통제장치의 설치 및 운영
- 회사는 침입차단시스템을 이용하여 외부로부터 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위하여 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
2. 접속기록의 위조, 변조 방지를 위한 조치
- 회사는 개인정보처리시스템에 접속한 기록을 보관, 관리하고 있으며, 접속기록이 위조, 변조되지 않도록 보안기능을 사용하고 있습니다.
3. 개인정보의 암호화
- 이용자의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여 저장, 관리되며, 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
4. 해킹 등에 대비한 대책
- 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인 정보가 침해되는 것을 방지하고 있습니다.
- 회사는 암호알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)를 채택하고 있습니다.
- 해킹 등 외부침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석 시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
- 개인정보와 일반 데이터를 혼합하여 보관하지 않고 별도의 서버를 통해 분리하여 보관하고 있습니다.
③ 물리적 조치
1. 전산실 및 자료 보관실 등의 접근 통제
- 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
제10조(개인정보 보호책임자)
① 회사는 이용자의 개인정보 관련 문의사항 및 불만 처리 등을 위하여 아래와 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다.
개인정보보호 책임자 및 담당부서 |
개인정보보호 책임자 : 엄소연 개인정보보호 담당부서 : 국내영업3팀 고객지원센터 개인정보보호 담당자 : 박대섭 전화번호 : 1588-4181 팩스 : 070-5143-1008 이메일 : daesub.park@halla.com |
② 기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에 아래 기관에 문의 가능합니다.
개인정보침해 신고센터 | 대검찰정 사이버수사과 | 경찰청 사이버안전국 |
(국번없이) 118 privacy.kisa.or.kr | (국번없이) 1301 www.spo.go.kr | (국번없이)182 cyberbureau.police.go.kr |
제11조(개정 전 고지의무)
① 현 개인정보처리방침은 2020년 12월 18일 제정되었습니다.
② 회사는 법률이나 서비스의 변경사항을 반영하기 위한 목적 등으로 개인정보처리방침을 수정할 수 있습니다. 개인정보처리방침이 변경되는 경우 회사는 변경 사항을 게시하며, 변경된 개인정보처리방침은 게시한 날로부터 7일 후부터 효력이 발생합니다. 다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 이용자 권리의 중대한 변경이 발생할 때에는 최소 30일 전에 미리 알려드리겠습니다.
개인정보 처리방침 버전 번호 : 1.1
현재 개인정보 처리방침 공고일자 : 2021년 9월 28일
현재 개인정보 처리방침 시행일자 : 2021년 10월 4일