케이엠엘파트너스 주식회사 개인정보처리방침
케이엠엘 파트너스 주식회사(이하‘회사’)는 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 두고 있습니다. 회사는 회원의 개인정보를 매우 중요시하며, 관련 법률을 준수하고 있으며, 그에 의거한 개인정보처리방침을 정하여 이용자의 권익보호에 최선을 다하고 있습니다. 개인정보처리방침은 개인정보 관련 법령 또는 지침의 변경에 따라 변경이 있을 수 있으며, 당사의 개인정보처리방침의 세부 목차는 아래와 같습니다.
제1조(수집하는 개인정보 및 이용에 관한 안내)
- 회사에서는 다음의 목적을 위하여 개인정보를 처리하고 있으며, 개인정보는 다음의 목적 이외의 용도로는 이용하지 않습니다.
- 회사에서 고객으로부터 수집하는 개인정보의 수집/이용 목적, 수집항목, 보유기간은 다음과 같습니다.
분류 | 수집/이용 목적 | 구분 | 수집항목 | 보유기간 |
회원가입을 위한 정보수집 | 서비스 가입 및 이용자 식별, 회원관리 및 커뮤니케이션 | 필수 | 1) 한의대 학생:
성명, 생년월일, 휴대폰 번호, 소속/출신대학,학생증 사본, 학년, 학번, 소셜 로그인 오픈 API 이용자 식별자 정보
2) 한의사: 성명, 생년월일, 휴대폰 번호, 한의사 면허증 사본, 소셜 로그인 오픈API 이용자 식별자 정보 |
회원탈퇴 후 90일간 보관 후 파기
단, 회원 탈퇴 또는 자격 상실한 회원의 소셜 로그인 오픈API 이용자 식별자 정보는 회원 탈퇴 또는 자격 상실한 날로부터 3년간 보관 |
선택 | 주소지 | |||
이상행위 탐지 및 이용자의 관심, 기호 추정을 통한 맞춤형 컨텐츠 및 서비스 제공 | 필수 | 서비스 이용기록, 접속로그, 쿠키, 접속IP정보, 결제기록, 단말기 정보 | 회원탈퇴 후 90일간 보관 후 파기
(통신비밀보호법) |
|
서비스 이용 중 추가로 수집하는 정보 | 재화, 서비스 구매 및 판매에 따른 결제, 상품 및 서비스의 제공/배송, 맞춤형 컨텐츠 및 서비스 제공 | 필수 | <구매자 정보>
1) 개인: 성명, 주소지, 휴대폰 번호 2) 사업자: 사업자번호, 업체명, 휴대폰 번호, 전화번호, 주소지
배송지 정보(성명, 휴대폰 번호, 전화번호, 주소지) |
거래기록 보존을 위한 정보는 5년간 보관
(전자상거래 등에서의 소비자보호에 관한 법률) |
온/오프라인 강의 수강 및 교육 컨텐츠 배송 | 필수 | 수강자 정보(성명, 휴대폰 번호, 주소지, 한의사 면허번호) | ||
취소, 환불 처리 | 필수 | 계좌정보(은행명, 계좌번호, 예금주 성명) | ||
현금영수증 발행 | 필수 | 현금영수증 카드번호, 휴대폰번호, 사업자번호 | 법정 의무 보유기간까지 | |
선택 | 이메일 주소 | |||
세금계산서 발행 | 필수 | 사업자번호, 업체명, 대표자 성명 | ||
선택 | 이메일 | |||
간편결제 수단 등록 | 필수 | 계좌정보(은행명, 계좌번호, 예금주 성명), 신용/체크카드 정보 및 소유자 정보(카드사명, 카드번호, 카드 유효기간, 비밀번호 앞 2자리, 소유자 생년월일) | 간편결제 수단 삭제 후 즉시 삭제 | |
알림톡 발송 | 선택 | 휴대폰 번호 | 법정 의무 보유기간까지 | |
메시지 전송 서비스 이용 | 필수 | 성명, 휴대폰번호, 메시지 발신번호, 카카오톡 채널 식별정보, CI(연계정보), DI(중복 확인 정보), 생년월일 | 서비스 이용 종료시까지 | |
메시지 전송 서비스 이용을 위한 발신번호 사전등록 | 필수 | – 본인 명의 발신번호인 경우: 발신번호, CI(연계정보), 통신서비스이용증명원(전화번호, 가입자 성명, 생년월일, 통신사명, 통신서비스 종류, 발급일자와 발급자 정보 포함)
– 법인/단체 명의 발신번호인 경우: 발신번호, CI(연계정보), 사업자등록증(법인/단체명, 대표자 성명, 사업자등록번호 포함), 통신서비스이용증명원(전화번호, 법인/단체명, 사업자등록번호, 통신사명, 통신서비스 종류, 발급일자와 발급자 정보 포함), 재직증명서(대표자가 아닌 경우; 직장명, 재직자 성명, 대표자 성명 포함) |
서비스 종료 후1년 간 보관(거짓으로 표시된 전화번호로 인한 이용자의 피해예방 등에 관한 고시) |
다만, 아래의 경우에는 개인정보 수집에 대한 회원의 사전 동의를 구하지 않을 수 있습니다.
– 약관에 근거한 서비스의 제공을 위하여 필요한 경우
– 유료 서비스의 요금정산을 위하여 필요한 경우
– 다른 법령에 특별한 규정이 있는 경우
- 허위 정보 입력 시 회사의 조치
– 회원은 자신의 정보에 대해 정확성 및 적법성을 보장해야 합니다. 만약, 이를 위반하여 타인의 정보를 도용하는 등 각종 방법으로 허위 정보를 입력할 경우 회사는 해당 회원을 관계 법령에 따라 신고할 수 있으며 강제 탈퇴 등의 조치를 취할 수 있습니다.
- 회원이 자발적으로 공개한 개인정보로 인해 회원 개인에게 발생하는 손실이나 문제는 전적으로 개인의 책임이며, 공개적인 공간에 게재되는 개인정보는 다른 사람이 수집하여 무단으로 사용할 수 있음을 인지하시어, 이로 인해 원치 않는 피해를 입을 수 있음에 유념해주시기 바랍니다.
제2조 (개인정보의 보유기간)
- 회사는 개인정보 보유기간의 경과, 관련 법령 상 의무 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다. 단, 다음과 같은 사유에 해당하는 경우, 기재된 기한까지 개인정보를 보관 및 이용할 수 있습니다.
– 부정이용자 확인이 필요한 경우 : 회원탈퇴 후 30일까지
– 미완료 주문 또는 예약 상품이 있는 경우 : 배송완료 또는 서비스 이용 완료 시 까지
– 교환, 반품이 진행 중인 경우 : 상품 회수 및 배송 완료 또는 환불 처리 완료 시 까지
– 이용약관 제12조에 의하여 탈퇴 또는 자격 상실된 회원의 경우 부정한 이용의 재발 방지 및 서비스 혼선 방지 등을 위하여 탈퇴 또는 자격 상실된 날로부터 아래 항목의 개인정보를 3년간 보유합니다.
-
-
- 이름
- 면허번호
-
- 법령에 따라 개인정보를 일정기간 보관해야 하는 경우, 해당 기간 동안 법령의 규정에 따라 개인정보를 별도 분리 보관합니다.
근거법령 | 조문 | 보유기간 |
전자상거래 등에서의 소비자 보호에 관한 법률 | 계약 또는 청약 철회 등에 관한 기록 | 5년 |
대금결제 및 재화 등의 공급에 관한 기록 | 5년 | |
소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | |
표시, 광고에 관한 기록 | 6개월 | |
통신비밀보호법 | 통신사실 확인자료 기록 | 3개월 |
소득세법 | 제세공과금 대납을 위한 정보 | 5년 |
전자금융거래법 | 전자금융 거래에 관한 기록 | 5년 |
제3조 (개인정보의 제3자 제공)
- 회사는 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
- 회사는 원활한 서비스 제공을 위해 다음의 경우 정보주체의 동의를 얻어 필요최소한의 범위로만 제공합니다.
- 회사가 제3자에게 개인정보를 제공하고 있는 현황은 아래와 같습니다.
제공 받는 자 | 제공목적 | 제공항목 | 보유/이용기간 |
관할 세무서 | 주류 통신판매 주문에 대한 분기별명세 세무서 제공 | 구매자 성명, 주소지 | 재화 또는 서비스의 제공 목적이 달성된 후 파기(단, 관계법령에 정해진 규정에 따라 법정기간 동안 보관) |
관할 세무서, (주)케이넷 | 세금계산서 발행 | 사업자번호, 업체명, 대표자명, 이메일주소 | |
현금영수증 발행 | 사업자번호, 업체명, 대표자명, 핸드폰번호, 현금영수증 카드번호, 이메일주소 | ||
판매업체 (업체 리스트 보기) | 주문상품의 배송, 고객 상담 및 불만처리 | 배송지 정보(수취인 성명, 휴대폰번호, 연락처, 이메일주소, 배송지 주소) | |
서비스 제공 전문가(전문가 리스트 보기) | 서비스 제공, 고객 상담 및 불만처리 | 구매자 정보
*개인 – 성명, 주소지, 휴대폰번호 *사업자 – 사업자번호, 업체명, 휴대폰번호, 전화번호, 주소지 |
*동의 거부권 등에 대한 고지
개인정보 제공은 서비스 이용을 위해 꼭 필요합니다. 개인정보 제공을 거부하실 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.
- 다만, 다음 사항은 예외적으로 동의 없이 개인정보 제공이 가능합니다.
– 정부 관계부처가 합동으로 발표한 「긴급상황 시 개인정보 처리 및 보호수칙」에 따라 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우 (자세한 사항은 여기를 눌러 확인하시기 바랍니다)
– 수사목적으로 관계 법률에서 정한 절차와 방법에 따라 수사기관이 개인정보 제공을 요구하는 경우
– 통계작성, 학술연구나 시장조사 등을 위하여 특정 개인을 식별할 수 없는 형태로 협력사나 연구단체 등에 제공하는 경우
– 기타 관계 법률의 규정에 따른 요청이 있는 경우
– 영업의 양도, 합병 등
*회사는 영업의 양도 등에 관한 사유가 발생하여 회원의 개인정보 이전이 필요한 경우, 관계 법률에서 규정한 절차와 방법에 따라 개인정보 이전에 관한 사실 등에 사전에 고지합니다.
제4조 (개인정보의 처리 위탁)
- 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
위탁 업무 | 수탁자 |
결제대행 서비스 | |
간편결제 서비스 | |
계약 및 청약 체결 | (주)모두싸인 |
*개인정보의 보유 및 이용기간 : 회원탈퇴 시 혹은 위탁 계약 종료시 까지
- 회사는 위탁한 개인정보를 수탁자들이 안전하게 처리하고 있는지 지속적으로 관리 감독하고 있으며, 수탁 업무가 종료된 때에 수탁자가 보유하고 있는 개인정보는 즉시 파기하도록 하고 있습니다.
제5조 (개인정보의 파기)
- 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터 베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
- 개인정보 파기의 절차 및 방법은 다음과 같습니다.
1) 파기절차
회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인 정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
2) 파기방법
회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제6조 (회원의 권리, 의무 및 행사방법)
- 정보주체는 회사에 대해 언제든지 개인정보 열람․정정․삭제․처리정지 요구 등의 권리를 행사할 수 있습니다.
- 제1항에 따른 권리 행사는 회사에 대해 개인정보보호법 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
- 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 처리 방법에 관한 고시 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
- 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
제7조 (개인정보 자동 수집 장치의 설치∙운영 및 거부에 관한 사항)
- 회사는 이용자의 정보를 수시로 저장하고 찾아내는 ‘쿠키(Cookie)’ 등을 사용합니다. 쿠키란 회사를 운영하는데 이용되는 서버가 귀하의 웹 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 웹 브라우저에서 사용하는 공간에 저장됩니다. 회사는 다음과 같은 목적을 위해 쿠키를 사용하며, 익명화된 이용자의 사이트 이용 통계 분석을 위한 구글 분석(Google Analytics)과 웹 사이트 광고 출력을 위해 구글 애드센스(Google Adsense)에 의해 이용될 수 있습니다
1) 쿠키 등 사용 목적
쿠키는 회원 및 비회원의 접속 빈도나 방문 시간 등을 분석하고 자동 로그인을 선택한 회원의 로그인 정보를 사용자의 웹 브라우저에 보존하기 위하여 이용됩니다.
이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 이용자는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
2) 쿠키 설정 거부 방법
쿠키 설정을 거부하는 방법으로는 회원님이 사용하시는 웹 브라우저의 옵션을 선택함으로써 모든 쿠키를 허용하거나 쿠키를 저장할 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다.
단, 쿠키 이용을 거부하였을 경우 로그인을 비롯한 서비스 제공에 어려움이 있을 수 있습니다.
제8조 (개인정보의 기술적, 관리적, 물리적 보호조치)
회사는 이용자의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안정성 확보를 위해 다음과 같은 기술적, 관리적 대책을 강구하고 있습니다. 단, 당사의 귀책사유 없이 회원 개인의 실수로 발생한 개인정보 문제에 대해서는 책임을 지지 않습니다.
- 기술적 조치
1) 개인정보의 암호화
이용자의 개인정보를 비밀번호에 의해 보호되며, 비밀번호는 파일 및 전송데이터를 복호화할 수 없도록 AES256 수준 이상의 알고리즘을 이용해 단방향 암호화하여 보호합니다. 개인정보에 접근하는 자는 반드시 전용망을 통해 접속해야 합니다. 전용망에 접속할 수 있는 자는 최소한으로 제한하며, 전용망 접속 시 반드시 2단계 인증(2FA)을 거칩니다. 전용망 접속 이력은 서버에 기록 및 관리합니다.
2) 해킹 등에 대비한 기술적
회사는 웹 사이트 서비스가 호스트되고 있는 호스팅 전문 기업의 보안 서비스를 이용하고 있습니다. 개인정보를 안전하게 송수신할 수 있도록 전송 계층 보안(TLS) 1.3 버전 이상의 인증서 기반 HTTPS 프로토콜을 통해 송수신 데이터를 암호화합니다.
3) 개인 아이디와 비밀번호의 관리
이용자가 사용하는 ID와 비밀번호는 원칙적으로 이용자만이 사용할 수 있도록 되어 있습니다. 회사는 이용자의 개인적인 부주의로 ID, 비밀번호 등 개인정보가 유출되어 발생한 문제와 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 비밀번호에 대한 보안의식을 가지고 비밀번호를 자주 변경하며, 타인이 알기 쉬운 비밀번호를 사용하거나, 공용 PC 등에서의 (특히 자동 로그인의 경우) 로그인시 개인정보가 누출되지 않도록 각별한 주의를 기울여 주시기 바랍니다.
- 관리적 조치
1) 개인정보 처리 인원 최소화 및 교육
회원의 개인정보에 대한 처리 직원은 최소한의 담당자로 제한하고 있으며, 개인정보 보호 의무 등에 관해 정기적인 교육을 수행하고 있습니다. 개인정보 보호 의무에 관한 교육은 매년 전 직원을 대상으로 한국직무교육개발원(koreajc.com)에서 시행하는 교육과정에 따라 온라인으로 시행합니다. 입사 시, 개인정보 관련 처리자의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호를 위한 내부 절차를 준수하고 있습니다.
-
- 물리적 조치
전산실, 자료보관실 등의 접근통제를 통해 개인정보의 안전성을 확보하고 있습니다.
제9조 (개인정보 보호책임자 및 열람청구)
-
- 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다
구분 | 내용 | ||
개인정보보호부서 | |||
민원처리 담당부서 | 케이엠엘파트너스 주식회사 | 카카오톡 플러스 채널 | 일프러한의사 |
이메일 |
- 정보주체께서는 회사의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
- 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 위 1.항의 개인정보 보호책임자에 할 수 있습니다. 회사는 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
제10조 (권익침해 구제방법)
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다. 아래의 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
개인정보 침해신고센터 (한국인터넷진흥원 운영)
– 소관업무 : 개인정보 침해사실 신고, 상담 신청
– 홈페이지 : privacy.kisa.or.kr
– 전화 : (국번없이) 118
– 주소 : (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해신고센터
개인정보 분쟁조정위원회 (한국인터넷진흥원 운영)
– 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
– 홈페이지 : www.kopico.go.kr
– 전화 : (국번없이) 1833-6972
– 주소 : (03171)서울특별시 종로구 세종대로 209 정부서울청사 4층
대검찰청 사이버범죄수사단 : 02-3480-3573 (www.spo.go.kr)
경찰청 사이버안전국 : 182 (http://cyberbureau.police.go.kr)
제11조 (개인정보 처리방침의 변경)
- 이 개인정보 처리방침은 2024. 3. 4부터 적용됩니다.
- 이전의 개인정보 처리방침은 아래에서 확인할 수 있습니다.