약관안내 개인정보취급방침

- 개인정보취급방침 -

개인정보 처리방침

주식회사 칼라애드 개인정보처리방침

주식회사 칼라애드(이하 회사’)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 개인정보보호법, 통신비밀보호법, 전기통신사업법 등 정보통신서비스제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보취급방침을 정하여 이용자 권익 보호에 최선을 다하고 있습니다.

 

개인정보처리방침 목차

1. 수집하는 개인정보의 항목 및 수집방법

2. 개인정보 수집 및 이용목적

3. 개인정보 제공

4. 개인정보의 보유 및 이용기간

5. 개인정보 파기절차 및 방법

6. 개인정보보호 교육 수행

7. 개인정보의 안정성 확보 조치

8. 개인정보 침해대응 및 피해구제

9. 개인정보 관리 책임자 및 연락처

10. 기타사항

11. 고지의 의무


1. 수집하는 개인정보의 항목 및 수집방법

. 회사는 회원가입, 원활한 고객상담, 각종 서비스의 제공 등을 위해 아래와 같은 최소한의 개인정보를 필수 항목으로 수집하고 있습니다.

- 이름, 성별, 휴대전화번호, 이메일

 

. 서비스 이용과정이나 서비스 제공 업무 처리 과정에서 아래와 같은 정보들이 자동으로 생성되거나 추가로 수집될 수 있습니다.

- IP Address, 접속로그, 방문일시 , 서비스 이용기록, 불량 이용 기록

 

. 개인정보 수집 방법

회사는 아래와 같은 방법으로 개인정보를 수집합니다.

- 직방문자 웹, 직방문자 앱, 서면양식, 팩스, 전화, 이메일, 문의하기 생성정보 수집 툴을 통한 수집

   

2. 개인정보 수집 및 이용목적

. 서비스 제공에 관한 계약 이행, 콘텐츠 및 특정 맞춤서비스 제공

 

. 회원관리

회원제 서비스 이용 및 개인식별, 불량회원의 부정 이용방지와 비인가 사용방지, 가입의사 확인, 가입 및 가입횟수 제한, 분쟁 조정을 위한 기록보존, 불만처리 등 민원처리, 고지사항 전달

 

. 신규서비스 개발 및 마케팅·광고에의 활용

신규 서비스 개발 및 맞춤 서비스 제공, 통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인, 이벤트 정보 및 참여기회 제공, 광고성 정보 제공, 접속빈도 파악, 회원의 서비스이용에 대한 통계

   

3. 개인정보 제공

회사는 이용자들의 개인정보를 “2. 개인정보 수집 및 이용목적에 고지한 범위 내에서 사용하며, 이용자의 사전 동의 없이는 동 범위를 초과하여 이용하거나 원칙적으로 이용자의 개인정보를 외부에 공개하지 않습니다.

다만, 아래의 경우에는 예외로 합니다.

- 이용자들이 사전에 공개에 동의한 경우

- 법령의 규정에 의거하거나, 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

  

4. 개인정보의 보유 및 이용기간

이용자의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체없이 파기합니다. , 아래의 정보에 대해서는 아래의 이유로 명시한 기간동안 보존합니다.

. 회사 내부 방침에 의한 정보보유 사유

보관 정보 보존 이유 보존 기간

부정 이용 기록 부정 이용 방지 1

회원 탈퇴 기록 민원처리 등 탈퇴일로부터 30

 

. 관련 법령에 의한 정보보유 사유

보관 정보 보존 이유 보존 기간

계약 또는 쳥약철회 등에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 5

대금결제 및 재화 등의 공급에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 5

소비자의 불만 또는 분쟁처리에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 3

표시/광고에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 6개월

세법이 규정하는 모든 거래에 관한 장부 및 증빙서류 국세기본법, 법인세법 5

전자금융 거래에 관한 기록 전자금융거래법 5

직방문자 앱 및 직방문자 웹 방문에 관한 기록 통신비밀보호법 3개월

   

5. 개인정보 파기절차 및 방법

이용자의 개인정보는 개인정보의 수집 및 이용목적이 달성되면 지체없이 파기합니다.

회사의 개인정보 파기절차 및 방법은 아래와 같습니다.

. 파기절차

이용자가 회원 가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다.

동 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이 외의 다른 목적으로 이용되지 않습니다.

 

. 파기방법

종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.

전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

 

6조 개인정보보호 교육 수행

개인정보보호책임자는 정보보호에 대한 직원들의 인식제고를 위해 노력해야 하며, 개인 정보의 오남용 또는 유출 등을 적극 예방하기 위하여 직원을 대상으로 매년 정기적으로 연 1회 이상의 개인정보보호 교육을 실시한다.

. 개인정보보호 교육 계획 수립

개인정보보호관리자는 다음 각 호의 사항을 포함하는 연간 개인정보보호 교육 계획을 매년 5월 말까지 수립하여 매년 6월 개인정보보호 교육을 실시한다.

1) 교육목적 및 대상

2) 교육내용

3) 교육 일정 및 방법

 

개인정보보호관리자는 수립한 개인정보보호 교육 계획을 실시한 이후에 교육의 성과와 개선 필요성을 검토하여 차년도 교육계획 수립에 반영하여야 한다.

 

. 연간 개인정보처리가 별 의무 교육이수시간

개인정보관련 업무를 수행하는 개인정보처리자의 연간 의무교육이수시간은 다음과 같다.

직 책

담당자

의무이수 시간

개인정보보호책임자

대표자

2시간

개인정보보호관리자

개인정보보호담당자

김세진

2시간

개인정보취급자

대표자, 김세진

2시간

 

. 개인정보보호 교육의 실시 및 보관

개인정보보호에 대한 중요한 전파 사례가 있거나 개인정보보호 업무와 관련하여 변경된 사항이 있는 경우, 개인정보보호관리자는 부서 회의 등을 통해 수시교육을 실시할 수 있다.

 

개인정보보호관리자는 교육 전후 교육계획서 및 교육 결과서 작성 등 증빙자료를 첨부하여 개인정보보호책임자의 결재를 받아 보관한다.


7조 개인정보의 안정성 확보 조치

회사는 개인정보보호법29조에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.

. 개인정보에 대한 접근 제한

개인정보를 처리하는 데이터베이스시스템에 대한 접근권한(IP VPN)을 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.

 

. 접속기록의 보관 및 위변조 방지

개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 최소1년이상 보관, 관리하고 있으며, 접속 기록의 위변조 및 도난, 분실되지 않도록 (SSL DB데이터 암호화)보안기능을 사용하고 있습니다.

 

. 개인정보의 암호화

이용자의 개인정보는 (AES_ENCRYPT)암호화 되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송시 (AES_ENCRYPT)암호화하여 사용하는 등의 보안기능을 사용하고 있습니다.

 

. 해킹 등에 대비한 기술적 대책

주식회사 칼라애드는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램(Kaspersky)을 설치하고 주기적인 갱신.점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다. 또한 네트워크 트래픽의 통제(Monitoring)는 물론 불법적으로 정보를 변경하는 등의 시도를 탐지하고 있습니다.

 

. 개인정보 보안점검 실시

개인정보취급자가 개인정보보호정책을 숙지하여 이행할 수 있도록 정기점검을 실시하고, 점검 결과에 따라 대응 및 개선사항을 도출하여 업무에 반영한다.

- 개인정보보호책임자는 개인정보보호를 위한 내부관리 계획 및 관리 법령에서 정하는 개인정보보호 규정을 성실히 이해하는지를 주기적으로 감사 또는 점검하여야 한다.

개인정보보호책임자는 개인정보 자체점검을 위한 점검대상, 점검절차 및 방법 등 점검실시에 관하여 별도의 계획을 수 할 수 있다.

개인정보보호 자체점검은 최소 연 1회 이상 실시한다.

 

8. 개인정보 침해대응 및 피해구제

- 개인정보 유출 등의 통지

개인정보보호 책임자는 개인정보가 유출되었음을 알게 되었을 때 지체없이 해당 정보 주체에게 다음 각호의 사실을 알려야 한다. 다만, 유출된 개인정보의 확산 및 추가 유출을 방지하기 위하여 접속경로의 차단, 취약점 점검·보완, 유출된 개인정보의 삭제 등 긴급한 조치가 필요한 경우에는 그 조치를 한 후 정보 주체에게 알릴 수 있다.

- 유출된 개인정보의 항목

- 유출된 시점과 그 경위

- 유출로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보 주체가 할 수 있는 방법 등에 관한 정보

- 회사의 대응조치 및 피해 구제절차

- 정보 주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당 부서 및 연락처

개인정보보호 책임자는 개인정보가 유출된 경우 그 피해를 최소화하기 위하여 필요한 조치를 한다.


- 개인정보 유출 등의 신고

개인정보보호 책임자는 1만 명 이상의 개인정보가 유출된 경우에는 본 계획 제17조에 따른 통지 및 조치 결과를 지체 없이 행정안전부장관 또는 전문기관(한국정보화진흥원, 한국인터넷진흥원)에 신고하여야 한다. 이 경우 행정안전부장관 또는 대통령령으로 정하는 전문기관은 피해 확산방지, 피해 복구 등을 위한 기술을 지원할 수 있다.

 

- 권익침해 구제방법

개인정보 주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청한다.

이 밖에 기타 개인정보 침해의 신고 및 상담에 대하여는 아래의 기관에 문의한다.

- 개인정보분쟁조정위원회 : www.kopico.go.kr (국번 없이) 118

- 대검찰청 사이버범죄수사단 : http://www.spo.go.kr 02-3480-3571 )

- 경찰청 사이버안전국 : http://cyberbureau.police.go.kr (국번 없이) 182

- 한국인터넷진흥원 개인정보침해신고센터 : http://privacy.kisa.or.kr

  

9. 개인정보 관리 책임자 및 연락처

회사는 이용자의 개인정보를 보호하고 궁금증 해결, 불만 처리를 위해 다음과 같이 책임자를 지정하고 운영하고 있습니다. 언제라도 문의 주시면 신속하고 충분한 답변을 드리도록 하겠습니다.


개인정보관리 책임자

개인정보 보호책임자

직급 : 대표이사

연락처 : 062-228-9200

 

개인정보 보호관리자
성명 : 김세진
직급 : 디자인팀
연락처 : 062-228-9200, 070-4270-4220

 

10. 기타사항

회사는 이용자의 권리를 다음과 같이 보호하고 있습니다.

.언제든지 자신의 개인정보를 조회하고 수정할 수 있습니다.

.언제든지 개인정보 제공에 관한 동의철회/회원가입해지를 요청할 수 있습니다.

.개인정보 정정 요청 시 정확한 개인정보의 이용 및 제공을 위해 수정이 완료될 때까지 이용자의 개인정보는 이용되거나 제공되지 않습니다. 이미 제3자에게 제공된 경우에는 지체 없이 제공받은 자에게 사실을 알려 수정이 이루어질 수 있도록 하겠습니다.

 

11. 고지의 의무

개인정보취급방침 내용 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일전부터 홈페이지의 공지사항을 통해 고지할 것입니다. 다만, 개인정보의 수집 및 활용, 3자 제공 등과 같이 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.

 


(주)칼라애드 대표이사. 강성순 사업장. 광주광역시 동구 학소로139, 2층
사업자등록번호. 369-88-01037 통신판매업 신고번호. 제2019-광주광역시-1188호
T. 062-228-9200 / 062-710-9209 (평일 오전 9시 ~ 오후 6시)
Copyright © Boida.  All rights reserved.