개인정보 처리방침

주식회사 더로스팅(이하 "회사"라 함)은 이용자의 개인정보를 적극적으로 보호하며 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정통망법) 등 관련 법령에 의거하여 개인정보 취급 및 처리방침을 제정하고 이를 준수하고 있습니다. 본 개인정보취급 및 처리방침은 관련 법령, 지침 및 회사 내부 운영방침의 수정에 따라 변경될 수 있으며, 변경에 대해서는 관련법령이 정하는 방법에 따라 고지하고 있습니다.

1. 수집하는 개인정보 항목

회사는 회원님의 개인정보 수집 시 개인의 식별을 위해 필요한 최소의 정보만을 수집하고 있습니다.

가. 수집 항목

나. 개인정보 수집방법

2. 개인정보의 수집 및 이용목적

회사는 서비스 제공을 위하여 필요한 최소한의 범위 내에서 다음 각 항목과 같은 목적으로 개인정보를 수집하고 있습니다.

개인정보 수집 및 이용목적
개인정보 수집항목 수집 목적 보유 및 이용기간
이름, ID, 비밀번호, 생년월일, 성별, 이동전화 번호, CI, DI, 내/외국인정보, 통신사 회원제 서비스에 따른 본인 식별을 위해 사용 회원탈퇴 시 까지
수신자 정보 (이름, 휴대폰번호, 배송주소, 현금영수증 발급 휴대폰번호 또는 사업자등록번호 택1) 대금결제/환불, 주문, 배송처리, 전자상거래법 준수 등 회원탈퇴 시 까지

그 밖의 인권침해 및 사생활 침해가 우려되는 개인정보는 일체 수집하지 않습니다.

3. 개인정보의 이용기간 및 파기

원칙적으로, 개인정보 수집 및 이용목적이 달성된 후에는 아래와 같이 해당 정보를 지체 없이 파기합니다.

가. 회원가입 정보 : 회원가입을 탈퇴하거나 회원에서 제명된 때

나. 본인확인정보: 본인임을 확인 한 때

파기방법은 종이로 된 회원가입 신청서 및 이벤트 응모권의 경우 분쇄기로 분쇄하거나 소각하며, 전자적 파일의 경우 기술적 방법을 이용하여 파기합니다.
회사는 개정 정통망법 신규제도인 개인정보 유효기간제 (개인정보의 파기)를 2012.8.18 (개정 시행일)부터 적용합니다.

유효기간제란? 이용자의 개인정보를 저장 관리하여 이를 이용하거나 제3자 제공 가능한 기간을 제한하는 것을 의미합니다. 지정 기간 만료 후에는, 해당 개인정보는 파기 또는 분리 저장관리 되어야 하며, 이용하거나 제3자 제공이 불가합니다.

유효기간제 목적: 장기간 서비스를 이용하지 않고 방치되는 개인정보로 인한 이용자의 피해를 방지하고, 사업자의 불필요한 개인정보 보관을 최소화하기 위하여 일정기간 경과 후 장기 미 이용자의 개인정보를 파기합니다.

유효기간: 5년 (이용자의 서비스 미 이용 시점으로부터 5년 간 개인정보 보관 후, 파기)

단, 고객클레임 사후 A/S 대응을 위해 회원 탈퇴 후 1년은 회원정보를 삭제하지 아니하고 보관하고 있으며 관계법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 아래와 같이 관계법령에서 정한 일정한 기간 동안 회원 정보를 보관 합니다.

가. 계약 또는 청약철회 등에 관한 기록 : 5년 (전자상거래등에서의 소비자보호에 관한 법률)

나. 대금결제 및 재화 등의 공급에 관한 기록 : 5년 (전자상거래등에서의 소비자보호에 관한 법률)

다. 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년 (전자상거래등에서의 소비자보호에 관한 법률)

4. 개인정보의 제3자 제공범위

회사는 회원님의 동의가 있거나 관련 법령의 규정에 의한 경우를 제외하고 어떠한 경우에도 "개인정보의 수집 및 이용목적" 에서 고지한 범위를 넘어 타 기관에 제공하거나 이용하지 않습니다. 단, 동의를 받은 제휴사에 한해 주의를 기울여 개인정보를 제공하고 있습니다. 회원님께서는 제3자 제공에 동의하지 않으실 수 있으며 동의하지 않으실 경우, 일부 결제가 제한될 수 있습니다.

개인정보의 제3자 제공범위
개인정보 제공 제휴사 이용목적 제공하는 개인정보항목 보유 및 이용기간
선불결제사업자 한국선불카드 선불충전카드 발행.
사용, 정산 관련 업무 및 CS 대응 업
이름, 성별, 생년월일, 휴대폰번호, 통신사, 내/외국인정보, CI, DI 회원 탈퇴 시 까지

5. 개인정보의 취급 위탁

회사는 서비스의 향상을 위하여 아래와 같이 외부 전문업체 또는 가맹점에 다양한 고객서비스 이행을 위한 업무를 위탁하여 운영하고 있으며, 위탁 계약시 개인정보가 안전하게 관리되도록 주의를 기울이고 있습니다.

위탁업무내용
위탁업무내용 위탁 협력회사
1 정보 전산 처리 및 유지관리 한국선불카드㈜
2 휴대폰 본인확인 ㈜한국모바일인증
3 신용카드 지불대행 ㈜한국사이버결제
4 앱 운영 및 CS 대행 한국선불카드㈜
5 핫딜 ㈜커피에반하다 외 다수 업체(업체 상세 정보는 핫딜 구매 페이지에 기재)
6 배송업무 대행 CJ택배

위탁업무를 위해 제공되는 정보는 해당 업무를 위해 필요한 최소한의 정보만 제공되며, 위탁 계약시 개인정보보호의 안전을 기하기 위하여 개인정보보호 관련 지시 엄수, 개인정보에 관한 금지 및 사고시의 책임부담 등을 명확히 규정하고 있습니다. 동 업체가 변경될 경우, 회사는 변경된 업체 명을 개인정보취급 및 처리방침에 공지 합니다.

6. 이용자의 권리와 그 행사방법

가. 이용자는 등록된 본인의 개인정보를 조회하거나 수정할 수 있으며, 회사의 개인정보 처리/취급에 동의하지 않는 경우 동의를 철회하거나 가입 해지(회원탈퇴)를 요청할 수 있습니다. 개인정보 조회/수정은 앱 내 "설정"에서 할 수 있으며, 가입 해지 신청은 앱 내 "회원탈퇴"에서 할 수 있습니다. 또는 CS팀을 통해서도 본인확인을 거쳐 신속히 처리할 수 있습니다.

나. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제3자에게 제공하지 않습니다. 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정하도록 조치합니다.

다. 회사는 이용자의 명시적인 수신거부의사에 반하여 영리목적의 광고성 정보를 전송하지 않습니다.

라. 회사는 개정 정통망법 신규제도인 개인정보 이용내역 통지 제도를 2012.8.18 (개정 시행일)부터 적용합니다.

* 개인정보의 이용내역 통지란?
사업자(정보통신서비스 제공자 등)는 개인정보취급 및 처리방침을 기초로 하여 개인정보의 수집이용, 제공위탁한 내역을 이용자에게 통지합니다.

* 통지 목적: 회사에서 수집한 개인정보 이용내역을 해당 이용자에게 주기적으로 통지함으로써 이용자는 자신의 개인정보를 누구에게 어느 범위까지 알리고 또 이용되도록 할 것인지를 스스로 결정할 수 있습니다.

* 통지 항목 : 개인정보를 수집 이용한 목적 및 수집한 개인정보 항목
개인정보를 제공받은 자, 제공한 목적, 제공한 개인정보 항목
개인정보를 취급위탁 받은 자, 그 취급위탁 목적 (업무 내용 등)

※ 통지 항목은, 개인정보취급 및 처리방침에 포함된 사항이므로 해당 내용을 기초로 하여 개인정보의 수집이용 목적 및 항목과 해당 목적 내에서 실제로 제공 위탁한 내역을 통지하며, 개별적인 건별 이용내역은 통지 항목에서 제외됩니다.

- 통지 주기 : 연1회
- 통지 방법 : 앱 푸쉬 알림 등

마. 개인정보의 누출 통지 및 신고

회사는 개정 정통망법 신규제도인 개인정보의 누출 통지 및 신고를 2012.8.18 (개정 시행일)부터 적용합니다.

- 통지 및 신고 목적: 개인정보의 분실, 도난, 누출 시 명의도용, 스팸, 전화사기 등 개인정보 누출로 인한 2차 피해 확산을 방지하기 위해 이용자에게 해당 사실을 통지하고, 주무부처인 방송통신위원회(이하 방통위) 및 행정안전부에 신고합니다.

- 통지 및 신고 항목: 누출 정보 (누출된 개인정보 항목)
누출 시점
이용자 조치 방법 (이용자가 취할 수 있는 조치)
회사 조치 방법 (사업자의 대응 조치)
이용자 상담처 (이용자가 상담할 수 있는 부서 및 연락처)

- 통지 및 신고 방법
통지 방법: 전자우편 등 (단, 상기 통지 수단에 대한 정보가 부재, 오류인 경우, 홈페이지 공지사항 게시로 대신합니다.)
신고 방법: 방통위 권장에 따라 신속한 접속 및 처리를 위해 인터넷 웹사이트(kcc.go.kr, i-privacy.kr)에 신고합니다.

- 누출된 개인정보 항목과 누출된 시점을 구체적으로 알 수 없을 경우, 당시까지 확인된 사항을 이용자 조치방법, 회사 조치방법, 이용자 상담처와 함께 통지 및 신고하고, 추가로 확인되는 사항은 확인되는 즉시 추가로 통지 및 신고할 수 있습니다.

7. 쿠키의 운영 및 활용

회사는 회원님의 정보를 수시로 저장하고 찾아내는 "쿠키(cookie)"를 사용합니다.
쿠키란 웹사이트를 운영하는데 이용되는 서버가 회원님의 PC에 보내는 아주 작은 텍스트 파일로서, 회원님 PC의 하드디스크에 저장됩니다. 쿠키를 이용하여 회원님의 개인정보를 수집하지는 않으며, 다음과 같은 목적을 위해서만 쿠키를 사용합니다.

가. 쿠키 등 사용 목적
회원과 비회원의 접속빈도나 이용행태를 분석하여 최적화된 맞춤형 정보를 제공하기 위하여 쿠키를 이용합니다.
-. 익명 통계용의 세션 추적용 쿠키
-. 모바일앱과 웹뷰 콘텐츠의 연동을 위한 쿠키
-. 서버 세션ID 쿠키

나. 쿠키 설치/운영 및 거부
이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저당될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 회사의 일부 서비스는 이용에 어려움이 있을 수 있습니다.

쿠키 설치 허용 여부를 지정하는 방법(Internet Explorer의 경우)
-. [도구]메뉴에서 [인터넷 옵션]을 선택합니다.
-. [개인정보 탭]을 클릭합니다.
-. [개인정보취급 수준]을 설정하시면 됩니다.

다. 모바일 서비스에서의 쿠키 설치/운영에 관한 사항
회사는 PC 환경과 동일, 유사한 인터넷 환경을 모바일 서비스에서도 제공하기 위해 모바일기기 (예: 스마트폰, 태블릿 PC)에서도 "쿠키(Cookie)"를 사용할 수 있습니다. 단, 회사는 이용자의 명시적인 동의 없이 개인정보를 포함하는 제3자의 쿠키를 임의로 수집하지 않습니다.
모바일 기기에서도 웹브라우저 설정 기능에서 쿠키 허용 여부를 선택할 수 있습니다. 모바일 기기의 운영체제 및 웹브라우저 종류에 따라 다소 상이할 수 있지만, 대부분의 경우 모바일 웹브라우저의 환경 설정을 통해 쿠키 허용 여부를 결정하거나, 기존의 쿠키 일체를 삭제할 수 있습니다. 다만 쿠키의 저장을 거부할 경우, 로그인이 필요한 일부 서비스 이용에 불편함이 있을 수 있습니다.

8. 개인정보 보호를 위한 기술적/제도적 관리

회사는 회원님의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.

가. 회원님의 개인정보는 비밀번호에 의해 보호되며, 파일형태로 전송 시 데이터를 암호화하여 사용하고 있으며 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.

나. 회사는 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안서버(SSL)를 구축하여 적용하고 있습니다.

다. 해킹 등에 의해 회원님의 개인정보가 유출 또는 변조되는 것을 방지하고, 허가 받지 않은 비정상 접근 등을 차단하기 위한 2중 방화벽 및 침입방지시스템, 데이터베이스 보안시스템, 고객정보의 암호화 등을 운영하고 있습니다.

라. 회사는 개인정보취급직원을 최소한으로 제한하고 담당직원에 대한 교육을 통하여 본 방침의 준수를 강조하고 있으며, 이와 관련된 문제가 발견될 경우 바로 시정조치 하고 있습니다.

마. 그 외 내부관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출 등이 유발될 경우 회사는 즉각 회원님에게 사실을 알리고 적절한 대책을 강구할 것 입니다.

그밖에 회사는 회원님의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해서는 책임을 지지 않습니다. 회원 개개인이 본인의 개인정보를 보호하기 위해서 자신의 주민등록번호와 비밀번호를 적절하게 관리하고 이에 대한 책임을 져야 합니다.

9. 개인정보 관리 책임자/담당자 및 신고처

* 개인정보 관리 책임자
- 마케팅팀 백제호 031-869-2131 (mkt@vanada.kr)

* 개인정보 관리 담당자
- 마케팅팀 이보람 031-869-2132 (mkt@vanada.kr)

* 고객서비스 담당부서
- 1522-4228 (mkt@vanada.kr)

또한 기타 여러 개인정보침해 관련 민원에 대해 유관기관 또는 부서로 신고 하실 수 있으며, 접수된 신고에 대해 회사는 신속하고 충분하게 답변을 드릴 것 입니다.

가. 개인정보침해 신고센터
- www.1336.or.kr / 1336 / 118

나. 대검찰청 첨단범죄 수사과
- http://www.sppo.go.kr / 02-3480-2000

다. 경찰청 사이버테러 대응센터
- http://www.netan.go.kr / 02-363-0112

10. 14세미만 아동의 개인정보보호

회사는 법정 대리인의 동의가 필요한 만14세 미만 아동에 대해서는 아동의 개인정보를 위하여 회원가입을 일체 받지 않고 있습니다.

11. 정책변경에 따른 공지의무

가. 정부의 정책 또는 회사의 정책에 따라 본 개인정보취급 및 처리방침 내용의 추가 삭제 및 수정이 있을 시에는 개정 7일전에 회사 홈페이지를 통해 공지할 것 입니다.

나. 본 개인정보취급방침은 2017년 6월 26일부터 시행되며, 종전의 개인정보취급 및 처리방침은 본 개인정보취급 및 처리방침으로 대체 됩니다.


공지일자 : 2022년 12월 26일
시행일자 : 2022년 12월 26일