회사는 관련법(“정보통신망 이용촉진 및 정보보호 등에 관한 법률”, “개인정보보호법” 등)에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 아래와 같이 처리하는 개인정보에 대한 처리방침을 정하여 공개합니다.
1. 개인정보의 수집/이용목적·항목 및 보유기간
1) 헤이폴
<필수>개인정보 수집/이용
목적 | 항목 | 보유기간 |
---|---|---|
로그인, 회원 본인 식별 | 이메일 아이디, 비밀번호 |
회원탈퇴 또는 개인정보 유효기간* 도래 시까지 보관
단, 관계 법령에 따라 고객님의 개인정보를 보존하여야 하는 경우, 회사는 해당 법령에서 정한 기간동안 보관합니다.
가. 웹사이트 방문기록 : 3개월 (통신비밀보호법)
나. 계약 또는 청약철회 등에 관한 기록 : 5년(전자상거래법) 다. 대금결제 및 재화 등의 공급에 관한 기록 : 5년(전자상거래법) 라. 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년(전자상거래법) 마. 신용정보의 수집·처리 및 이용 등에 관한 기록 : 3년(신용정보의 이용 및 보호에 관한 법률) 바. 건당 1만원 이하의 전자금융거래 기록 : 1년(전자금융거래법) 사. 건당 1만원 초과의 전자금융기록 : 5년(전자금융거래법) 아. 회원탈퇴 후 재가입 방지에 관한 개인정보(이메일, 휴대폰번호)기록 : 90일 |
회원 식별을 위한 인증코드 발송 목적 | 휴대폰 번호 | |
설문조사 참여 대상자 선정 | 성별, 생년월일, 거주지 (시/도/구), 통신사 | |
회원 문의 사항(CS) | UUID (앱 사용자 대상) |
<선택>개인정보 수집/이용
목적 | 항목 | 보유기간 |
---|---|---|
헤이폴 포인트를 OK캐쉬백 포인트 전환 및 기프티콘 구매 시 이용 | CI (SCI평가정보에서 부여하는 개인식별정보) |
회원탈퇴 또는 개인정보 유효기간* 도래 시까지 보관
단, 관계 법령**에 따라 고객님의 개인정보를 보존하여야 하는 경우, 회사는 해당 법령에서 정한 기간동안 보관합니다. |
헤이폴 포인트를 해피포인트 전환 시 이용 | CI, 이름, 회원번호 (SCI평가정보에서 부여하는 개인식별정보) |
|
헤이폴 포인트를 엘포인트 전환 시 이용 | CI, 회원번호 (SCI평가정보에서 부여하는 개인식별정보) | |
헤이폴 '광고보고 폴닢적립' 서비스 참여 시 이용 | 회원번호, 성별, 출생 연도, IP주소, 디바이스 모델명, 구글 광고ID, 광고주 식별자(ADID 또는 IDFA), 패키지 리스트 |
2) 틸리언 프로
<필수>개인정보 수집/이용
목적 | 항목 | 보유기간 |
---|---|---|
로그인, 회원 본인 식별 | 이메일 아이디, 비밀번호 |
회원탈퇴 또는 개인정보 유효기간* 도래 시까지 보관
단, 관계 법령에 따라 고객님의 개인정보를 보존하여야 하는 경우, 회사는 해당 법령에서 정한 기간동안 보관합니다.
가. 웹사이트 방문기록 : 3개월 (통신비밀보호법)
나. 계약 또는 청약철회 등에 관한 기록 : 5년(전자상거래법) 다. 대금결제 및 재화 등의 공급에 관한 기록 : 5년(전자상거래법) 라. 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년(전자상거래법) 마. 신용정보의 수집·처리 및 이용 등에 관한 기록 : 3년(신용정보의 이용 및 보호에 관한 법률) 바. 건당 1만원 이하의 전자금융거래 기록 : 1년(전자금융거래법) 사. 건당 1만원 초과의 전자금융기록 : 5년(전자금융거래법) 아. 회원탈퇴 후 재가입 방지에 관한 개인정보(이메일, 휴대폰번호)기록 : 90일 |
회원 식별을 위한 인증코드 발송 목적 | 휴대폰 번호 | |
설문조사 진행 안내 및 할인 목적 | 직업군, 기업명, 부서명, 기업 이메일, 사내 전화번호, 학교명, 학과명, 과정, 학교 이메일, 학교 전화번호 |
<선택>개인정보 수집/이용
목적 | 항목 | 보유기간 |
---|---|---|
결제내역 확인 시 이용 | 이메일, 휴대전화번호 | 회원탈퇴 또는 개인정보 유효기간* 도래 시까지 보관
단, 관계 법령**에 따라 고객님의 개인정보를 보존하여야 하는 경우, 회사는 해당 법령에서 정한 기간동안 보관합니다. |
세금계산서 발행 시 이용 | 사업자등록증 번호, 업체명, 대표자명, 사업장 주소, 수신자명, 수신자 이메일, 수신자 연락처 | |
마케팅 및 광고 집행 시 이용 | 직업군, 기업명, 부서명, 기업 이메일, 사내 전화번호, 학교명, 학과명, 과정, 학교 이메일, 학교 전화번호 |
** 관계법령이라 함은, 다음에 해당하는 경우를 말합니다.
나. 계약 또는 청약철회 등에 관한 기록 : 5년(전자상거래법)
다. 대금결제 및 재화 등의 공급에 관한 기록 : 5년(전자상거래법)
라. 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년(전자상거래법)
마. 신용정보의 수집·처리 및 이용 등에 관한 기록 : 3년(신용정보의 이용 및 보호에 관한 법률)
바. 건당 1만원 이하의 전자금융거래 기록 : 1년(전자금융거래법)
사. 건당 1만원 초과의 전자금융기록 : 5년(전자금융거래법)
2. 개인정보 수집방법
3. 수집한 개인정보의 이용 및 제 3자 제공
가. 고객님의 동의를 사전에 얻은 경우
※ 향후 관련 업무의 발생시, 고객님에게 별도로 알리고 동의받는 절차가 진행됩니다.나. 법령에 정해진 의무 또는 수사목적으로 법령에서 정해진 절차와 방법에 따라 수사기관의 정당한 요청이 있는 경우
4. 개인정보의 처리위탁
회사의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.
수탁업체명 | 위탁업무 내용 |
---|---|
㈜피앰아이 | 헤이폴 패널 리서치 서비스 운영 대행 |
㈜엑스티 | 회원 DB 관리 및 사이트 관리 |
㈜케이지 이니시스 | 신용카드 결제, 계좌이체 결제시 |
㈜다우기술/㈜아이디어빈스 | 휴대폰 인증시 SMS발송 |
SCI평가정보㈜ | 본인인증 업무 대행 |
(주)더줌코리아 | 헤이폴mall 구매/배송 서비스 운영 대행 |
(주)버즈빌 | 헤이폴 광고 운영 및 고객 문의 대응, 리워드 지급 |
5. 개인정보의 파기절차 및 방법
회사의 개인정보 파기절차 및 방법은 다음과 같습니다.
가. 파기절차
- 고객님이 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조)일정 기간 저장된 후 파기됩니다.
- 동 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.
나. 파기방법
- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
- 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
6. 이용자 및 법정대리인의 권리와 그 행사방법
2) 본 서비스는 만 14세 미만의 아동의 회원가입이 불가합니다.
3) 고객 및 법정대리인의 권리는 ‘내 정보’ 페이지에서 직접 처리하거나 ‘1:1문의’를 통해 요청할 수 있습니다.
4) 고객이 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않으며 또한 잘못된 개인정보를 제3 자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 조치합니다.
5) 회사는 고객의 요청에 의해 해지 또는 삭제된 개인정보는 관련 법과 정해진 규정에 따라 안전하게 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
7. 만 14세 미만의 개인정보보호 수집
8. 개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항
회사는 개인화된 맞춤의 서비스를 제공하기 위해 '쿠키(cookie)'를 운용합니다.(참고로, 쿠키정보는 컴퓨터를 식별할 수는 있지만 고객 개개인을 식별하지는 않습니다.)
쿠키(Cookie)란? 웹사이트가 이용자의 컴퓨터 브라우저(넷스케이프, 인터넷익스플로러 등)로 전송하는 소량의 정보로서 이용자가 웹사이트에 로그인(log-in)하면 서버는 고객의 브라우저에 있는 쿠키의 내용을 읽고, 고객의 추가정보를 고객 본인의 컴퓨터에서 찾아 서비스를 제공하게 됩니다. 이러한 쿠키 정보는 이용자께 유용하고 보다 편리한 맞춤 서비스를 제공하는데 사용되게 됩니다.
<쿠키의 설치/운영 거부 방법>
고객은 쿠키설치에 대한 선택권을 갖고 있습니다. 따라서 고객은 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 거부할 수 있습니다.
- ① [도구]매뉴에서 [인터넷 옵션]선택
- ② [개인정보 탭]을 클릭
- ③ [개인정보처리 수준]을 설정
9. 개인정보의 기술적/관리적 보호 대책
회사는 고객님의 개인정보를 보호하기 위해 기술적 대책과 관리적 대책을 마련하여 적용하고 있습니다.
1) 기술적 대책
나. 회사는 백신프로그램을 이용하여 컴퓨터 바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되어 최신화를 유지함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
다. 회사는 해킹 등 외부침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
2) 관리적 대책
나. 회사는 고객님의 개인정보에 대한 접근 및 관리에 필요한 절차 등을 마련하여 소속 직원으로 하여금 이를 숙지하고 준수하도록 하고 있으며, 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
다. 회사는 고객님의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다.
라. 개인정보 관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
마. 회사는 고객님 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 회원의 경우 개개인이 본인의 개인정보를 보호하기 위해서 자신의 ID 와 패스워드를 적절하게 관리하고 여기에 대한 책임을 져야 합니다. 또한, 다른 사람이 추측할 수 있는 쉬운 PASSWORD는 사용을 피하시기를 권장하며, 정기적으로 PASSWORD를 변경하시는 것이 바람직합니다.
바. 공동으로 사용하는 PC에서 저희 홈페이지를 접속하여 로그인 한 상태에서 다른 사이트로 이동하는 경우, 서비스 이용을 종료하는 경우에는 반드시 로그아웃 처리 후 해당 홈페이지를 종료하시기 바랍니다. 그렇지 않을 경우, 해당 브라우저를 통해 ID, PASSWORD 등 고객님의 정보가 타인에게 쉽게 유출될 위험이 있습니다.
사. 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 지체 없이 고객님께 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
10. 광고성 정보 전송
2) 신규 컨텐츠 알림이나 이벤트 정보안내 등 고객 지향적인 마케팅을 수행하기 위하여 광고성 정보를 App. PUSH로 전송할 때 회사는 광고성 정보 전송에 대한 고객의 사전 동의를 얻고 App. PUSH의 본문란에 아래와 같이 고객이 광고성 정보임을 쉽게 알아볼 수 있도록 조치합니다. - App. PUSH 본문란 : ‘(광고)’ 라는 문구를 본문 맨 처음에 빈칸 없이 한글로 표시합니다.
3) 광고 수신에 동의한 고객에게 이메일, 문자메시지 전송 등 App. PUSH 이외의 방법으로 영리 목적의 광고성 정보를 전송할 때에도 전송자의 명칭을 표기하는 등 필요한 조치를 합니다.
11. 개인정보 관련 불편처리
2) 또한 개인정보 침해에 대한 신고, 상담이 필요하신 경우에는 한국인터넷진흥원(KISA) 개인정보 침해신고센터로 문의하시기 바랍니다. 회원님이 개인정보침해를 통한 금전적, 정신적 피해를 입으신 경우에는 개인정보분쟁조정위원회에 피해구제를 신청하실 수 있습니다.
- 개인정보 침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
- 개인정보 분쟁조정위원회 : 1833-6972 (http://kopico.go.kr)
- 대검찰청 사이버수사과 : (국번없이) 1301, cid@spo.go.kr
(http://spo.go.kr)
- 경찰청 사이버안전국 : (국번없이) 182
(http://cyberbureau.police.go.kr)
12. 개인정보보호책임자 및 담당자의 연락처
13. 고지의 의무
[부칙]
본 개인정보처리방침은 2023년 1월 27일부터 시행합니다.
[개인정보처리방침 변경내역]
• 개인정보처리방침 36차 변경일: 2022년 10월 25일 [내용보기]
• 개인정보처리방침 35차 변경일: 2022년 9월 1일 [내용보기]
• 개인정보처리방침 34차 변경일: 2022년 3월 11일 [내용보기]
• 개인정보처리방침 33차 변경일: 2022년 1월 20일 [내용보기]
• 개인정보처리방침 32차 변경일: 2021년 10월 19일 [내용보기]
• 개인정보처리방침 31차 변경일: 2020년 12월 1일 [내용보기]
• 개인정보처리방침 30차 변경일: 2020년 10월 23일 [내용보기]
• 개인정보처리방침 29차 변경일: 2020년 3월 9일 [내용보기]
• 개인정보처리방침 28차 변경일: 2019년 1월 1일 [내용보기]
• 개인정보처리방침 27차 변경일: 2018년 5월 15일 [내용보기]
• 개인정보처리방침 26차 변경일: 2018년 3월 6일 [내용보기]
• 개인정보처리방침 25차 변경일: 2017년 12월 31일 [내용보기]
• 개인정보처리방침 24차 변경일: 2017년 10월 13일 [내용보기]
• 개인정보처리방침 23차 변경일: 2017년 5월 15일 [내용보기]
• 개인정보처리방침 22차 변경일: 2017년 2월 27일 [내용보기]
• 개인정보처리방침 21차 변경일: 2017년 1월 9일 [내용보기]
• 개인정보처리방침 20차 변경일: 2016년 11월 17일 [내용보기]
• 개인정보처리방침 19차 변경일: 2016년 1월 21일 [내용보기]
• 개인정보처리방침 18차 변경일: 2015년 4월 2일 [내용보기]
• 개인정보처리방침 17차 변경일: 2014년 12월 30일 [내용보기]
• 개인정보처리방침 16차 변경일: 2014년 6월 5일 [내용보기]
• 개인정보처리방침 15차 변경일: 2014년 3월 7일 [내용보기]
• 개인정보처리방침 14차 변경일: 2014년 1월 3일 [내용보기]
• 개인정보처리방침 13차 변경일: 2013년 2월 4일 [내용보기]
• 개인정보처리방침 12차 변경일: 2012년 12월 11일 [내용보기]
• 개인정보처리방침 11차 변경일: 2012년 7월 3일 [내용보기]
• 개인정보처리방침 10차 변경일: 2012년 2월 24일 [내용보기]
• 개인정보처리방침 9차 변경일: 2012년 2월 8일 [내용보기]
• 개인정보처리방침 8차 변경일: 2011년 9월 30일 [내용보기]
• 개인정보처리방침 7차 변경일: 2011년 6월 30일 [내용보기]
• 개인정보처리방침 6차 변경일: 2011년 3월 23일 [내용보기]
• 개인정보처리방침 5차 변경일: 2010년 6월 21일 [내용보기]
• 개인정보처리방침 4차 변경일: 2010년 3월 12일 [내용보기]
• 개인정보처리방침 3차 변경일: 2010년 1월 1일 [내용보기]
• 개인정보처리방침 2차 변경일: 2009년 10월 22일 [내용보기]
• 개인정보처리방침 1차 변경일: 2009년 6월 10일 [내용보기]