개인정보 처리방침
시행일자 : 2024년 5월 20일
주아루엘르갤러리 주식회사(이하 “당사”)는 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 개인정보보호법, 신용정보의 이용 및 보호에 관한 법률 등 관련 개인정보보호 규정을 철저히 준수하며, 관련 법령에 의거한 개인정보처리방침을 정하여 이용자 권익 보호에 최선을 다하고 있습니다. 본 개인정보처리방침은 당사에서 제공하는 서비스에 적용됩니다
1. 수집하는 개인정보의 항목 및 수집 방법
(1) 수집하는 개인정보의 항목
주아루엘르갤러리(주) 서비스는 회원가입을 통해 이용할 수 있으며, 서비스 가입 및 이용 과정에서 아이디, 프로필정보, 국가정보, 이름(실명인증여부 포함), 생년월일, 성별, 휴대전화번호, 이메일 주소, 암호화된 동일인 식별정보(CI), 중복가입확인정보(DI), DI 해시값, 가입통신사 등을 개인으로부터 제공받아 수집합니다.
서비스 이용 과정에서 서비스 이용기록(게시글, 접속정보, 가입일자, 당사 아이디 목록, 인증서발급여부 등), 부정이용기록, 위치정보를 수집합니다.
본인확인, 만14세 미만 아동의 법정대리인 동의 과정에서 이름, 생년월일, 성별, 중복가입확인정보(DI), 암호화된 동일인 식별정보(CI), 휴대전화번호 및 통신사 (휴대전화 인증시), 국가정보, 만 14세 미만 아동의 경우 법정대리인 정보(법정대리인의 이름, 생년월일, 성별, 중복가입확인정보(DI), 휴대전화번호)를 수집합니다.
(개인) 특정 금융거래정보의 보고 및 이용 등에 관한 법률 상의 고객확인 의무 수행을 위해 국가정보, 주소, 직업정보를 수집하며, 강화된 고객확인 의무 수행 시에는 실지명의 (주민등록증(내국인), 외국인등록증, 국제운전면허증, 여권(외국인), 주민등록초본(미성년자)), 업종, 거래목적, 자금원천 정보를 수집합니다.
(사업자) 특정 금융거래정보의 보고 및 이용 등에 관한 법률 상의 고객확인 의무 수행을 위해 공통적으로 담당자 정보(휴대폰번호, 이메일주소) 및 당사 ID, 암호화된 동일인 식별정보(CI)를 수집하며, 개인판매자의 경우 당사ID, 암호화된 동일인 식별정보(CI), 성명, 생년월일, 성별, 국적, 직업, 거주지주소, 연락처, 이메일, 예금주명, 은행명, 계좌번호, 개인사업자의 경우 사업자정보(사업자등록번호, 상호명, 국적, 업태, 업종, 사업장주소, 계좌정보(은행명, 예금주, 계좌번호)), 대표자정보(암호화된 동일인 식별정보(CI), 당사ID, 주민등록번호, 주민등록증 또는 운전면허증 또는 여권, 성명, 생년월일, 성별, 국적, 직업, 거주지주소, 연락처, 이메일, (외국인의 경우) 여권사본, 여권번호, 외국인등록증, 외국인등록번호, 국내거소신고증, 국내거소신고번호), 법인사업자의 경우 법인정보(사업자등록번호 / 법인등록번호, 상호명(법인명), 국적, 업태, 업종, 사업장주소, 비영리/영리 구분, 법인연락처, (비영리인 경우)설립목적, 법인계좌정보(은행명, 예금주, 계좌번호)), 대표자정보(성명, 생년월일, 성별, 국적, 거주국가, (외국인의 경우)여권사본, 여권번호 또는 외국인등록번호(국내거소신고번호), 외국인등록증(국내거소신고증)), 실소유자정보(성명, 생년월일, 성별, 국적, 거주국가, (법인일 경우)법인명)를 수집합니다. 강화된 고객확인(해당하는 경우에만 수집) 의무 수행을 위해 개인인 경우 자금원천, 거래목적, 연간매출, 사업영위기간, 직장명, 직장주소, 주민등록번호, 신분증사본(주민등록증 또는 운전면허증 또는 여권), (외국인일 경우) 여권번호, 여권사본, 외국인등록번호, 외국인등록증 사본, 법인인 경우 구분정보(중소기업/대기업), 사업체설립일자, 자금원천, 거래목적, 국내상장정보, 해외상장정보, 온라인주소, 종업원수, 연간매출을 수집합니다.
통계작성(상업적 목적 포함), 과학적 연구(산업적 연구 포함), 공익적 기록보존 목적 등을 위해 개인정보를 가명처리 할 수 있습니다.
서비스 이용 과정에서 이용자로부터 별도의 동의를 받아 수집하는 개인정보는 아래와 같습니다.
서비스별 수집하는 개인정보 항목 표
서비스명 | 수집하는 개인정보 |
예술품 구매 |
|
결제형 네이버페이 | 가맹점 고객번호, 결제상품정보, 도용 방지를 위한 추가정보(이름, 생년월일, 암호화된 구매자 식별번호) (※보험, 인터넷, 게임 등 특정 업종 가맹점에 한하며, 가맹점별 제공항목 상이) |
간편결제 |
※ 당사는 카드간편결제 서비스에 대하여 카드사로 전달을 위한 목적으로 카드번호, 카드비밀번호 앞 2자리, 유효기간, CVC를 처리하나 저장하지 않습니다. |
송금 / 대리구매 | 받는 사람의 이름, 휴대전화번호, 당사 아이디, 계좌번호 (계좌번호 송금 시) |
해외결제 (정기결제/직결제) |
이름, 연락처, 거주국가, 이메일, 카드번호, 유효기간, 보안코드(CVC) |
신용/체크카드 신청 서비스 |
|
페이머니 하나통장 | 계좌번호, 계좌 거래내역, 거래 후 잔액, 지급가능 잔액, 계좌신규일자, 제휴체크카드 사용여부 정보 |
네이버페이 머니카드 |
|
판매자 센터 |
|
(2) 개인정보 수집 방법
- 회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집합니다.
- 고객센터를 통한 상담과정에서 웹페이지, 메일, 팩스, 전화 등을 통해 개인정보가 수집될 수 있습니다.
- 오프라인에서 진행되는 이벤트, 세미나 등에서 서면을 통해 개인정보가 수집될 수 있습니다.
- 회사와 제휴한 외부 기업이나 단체로부터 개인정보를 제공받을 수 있으며, 이러한 경우에는 개인정보 보호법에 따라 제휴사에서 이용자에게 개인정보 제공 동의 등을 받은 후에 회사에 제공합니다.
- IP주소, 쿠키, 서비스 이용 기록, 로그, 기기정보, 위치정보는 PC웹, 모바일 웹/앱 이용 과정에서 수집될 수 있습니다.
2. 수집한 개인정보의 이용
수집한 개인정보는 아래와 같이 회사에서 제공하는 서비스의 회원관리, 서비스 개발∙제공 및 향상, 안전한 서비스 이용환경 구축 등을 위해 이용합니다. 회사는 상품 및 서비스의 구매 또는 판매를 희망하는 이용자를 위해 콘텐츠 및 서비스를 제공합니다. 또한 상품 및 콘텐츠의 구매와 판매를 위한 결제 서비스, 주문∙배송 서비스를 제공합니다.
- 주아루엘르갤러리(주) 서비스 제공을 위하여 개인정보를 이용합니다.
- 회원가입, 개인 식별, 본인 확인, 고객 상담, 분쟁 조정, 회원탈퇴 처리 등 회원관리를 위하여 개인정보를 이용합니다.
- 상품 및 서비스의 구매 또는 판매에 따른 배송, 정산이행 등을 위하여 개인정보를 이용합니다.
- 서비스 이용에 필요한 계좌 확인 및 송금, 결제 서비스 제공을 위하여 개인정보를 이용합니다.
- 이용자에게 유용한 콘텐츠 제공 등 기존 서비스(광고 포함)에 더하여, 인구통계학적 분석, 서비스 방문 및 이용기록의 분석, 지인 및 관심사에 기반한 이용자간 관계의 형성, 개인정보 및 관심사 등에 기반한 맞춤형 서비스 제공과 같이 기존 서비스를 개선하고, AI 기술 등을 결합한 신규 서비스 요소를 발굴하기 위하여 개인정보를 이용합니다.
- 법령 및 이용약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재, 계정 도용 및 부정거래 방지, 약관 개정 등 고지사항 전달, 분쟁조정을 위한 기록 보존, 민원처리 등 이용자 보호 및 서비스 운영을 위하여 개인정보를 이용합니다.
- 이벤트 정보 및 참여기회 제공, 광고성 정보 제공 등 마케팅 및 프로모션 소식을 전달하기 위하여 개인정보를 이용합니다.
- 보안, 프라이버시, 안전 측면에서 이용자가 안심하고 이용할 수 있는 서비스 이용환경 구축을 위하여 개인정보를 이용합니다.
- 마이데이터 서비스 제공을 위한 통계 및 분석, 리스크관리, 고객서비스 품질향상 등을 위하여 개인정보를 이용합니다.
3. 개인정보의 제공 및 위탁
당사는 원칙적으로 이용자 동의 없이 개인정보를 외부에 제공하지 않습니다. 단, 관련 법령에 의거해 개인정보 제출 의무가 발생한 경우, 통계 작성•학술연구나 시장조사를 위해 특정 개인을 식별할 수 없는 형태로 가공하여 제공하는 경우, 이용자의 생명이나 안전에 급박한 위험이 확인되어 이를 해소하기 위한 경우, 이용자들이 사전 동의한 경우에는 개인정보를 제공하고 있습니다.
-
(1) 개인정보의 제공
이용자가 외부 제휴사의 서비스를 이용하는 경우 개인정보를 제3자에게 제공하는 경우가 있고, 이 때에는 이용자에게 ‘개인정보를 제공받는 자, 제공하는 개인정보의 항목, 제공받는 자의 이용 목적, 제공받는 자의 보유 및 이용기간’을 사전에 고지하고 이에 대해 명시적으로 동의를 얻고 있습니다. 이용자가 외부 제휴사의 서비스를 이용하여 개인정보가 제3자에게 제공하는 경우는 아래와 같으며, 해당 서비스를 이용하지 않은 이용자의 개인정보는 제공하지 않습니다.
-
(2) 개인정보의 처리 위탁
당사는 서비스 제공을 위하여 필요한 업무 중 일부를 외부 업체에 위탁하고 있으며, 위탁받은 업체가 개인정보보호법, 신용정보법 등에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리/감독을 하고 있습니다.
개인정보의 보유 및 이용 기간 : 회원 탈퇴 시 혹은 위탁 계약 종료시까지
4. 개인정보의 파기
이용자의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체없이 파기합니다. 단, 아래의 정보에 대해서는 다음과 같은 이유로 명시한 기간동안 보관합니다.
-
(1) 당사 내부 방침에 의한 정보보유 사유
안전한 거래 환경 보장을 위하여 수집 시점으로부터 3년간 보관하고 파기합니다.
-
(2) 관련 법령에 의한 정보보유 사유
전자상거래 등에서의 소비자 보호에 관한 법률, 전자금융거래법, 통신비밀보호법 등 법령에서 일정기간 정보의 보관을 규정하는 경우는 아래와 같습니다. 회사는 이 기간 동안 법령의 규정에 따라 개인정보를 보관하며, 본 정보를 다른 목적으로는 절대 이용하지 않습니다.
- 전자상거래 등에서의 소비자 보호에 관한 법률
계약 또는 청약철회 등에 관한 기록 : 5년
대금 결제 및 재화 등의 공급에 관한 기록 : 5년
소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
표시/광고에 관한 기록 : 6개월 - 전자금융거래법전자금융에 관한 기록 : 5년 보관
- 국세기본법, 법인세법세법이 규정하는 모든 거래에 관한 장부 및 증빙서류 : 5년
- 특정 금융거래정보의 보고 및 이용 등에 관한 법률고객확인 정보 : 5년
- 통신비밀보호법 로그인 기록 : 3개월
- 전자상거래 등에서의 소비자 보호에 관한 법률
-
(3) 개인정보 파기 방법
회원탈퇴, 서비스 종료, 이용자에게 동의받은 개인정보의 보유기간의 도래와 같이 개인정보 수집 및 이용목적이 달성된 개인정보는 재생이 불가능한 방법으로 파기하고 있습니다. 법령에서 보존의무를 부과한 정보에 대해서도 해당 기간 경과 후 지체없이 재생이 불가능한 방법으로 파기합니다. 전자적 파일 형태의 경우 복구 및 재생이 되지 않도록 기술적인 방법을 이용하여 안전하게 삭제하며, 출력물 등은 분쇄하거나 소각하는 방식 등으로 파기합니다.
‘개인정보 유효기간제’에 따라 2년간 서비스를 이용하지 않은 회원의 개인정보를 별도로 분리 보관하여 관리하고 있습니다.
5. 이용자 및 법정대리인의 권리와 행사 방법
- 언제든지 설정 페이지에서 자신의 개인정보를 조회하거나 수정할 수 있습니다.
- 이용자는 언제든지 서비스 해지 등을 통해 개인정보의 수집 및 이용 동의를 철회할 수 있습니다.
- 만 14세 미만 아동의 경우, 법정대리인이 아동의 개인정보를 조회하거나 수정할 권리, 수집 및 이용 동의를 철회할 권리를 가집니다.
- 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다. 또한, 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.
6. 개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항
-
(1) 쿠키에 대한 설명
쿠키는 이용자가 웹사이트를 접속할 때에 해당 웹사이트에서 이용자의 웹브라우저를 통해 이용자의 PC에 저장하는 매우 작은 크기의 텍스트 파일입니다. 이후 이용자가 다시 웹사이트를 방문할 경우 웹사이트 서버는 이용자 PC에 저장된 쿠키의 내용을 읽어 이용자가 설정한 서비스 이용 환경을 유지하여 편리한 인터넷 서비스 이용을 가능케 합니다. 또한 방문한 서비스 정보, 서비스 접속 시간 및 빈도, 서비스 이용 과정에서 생성된 또는 제공(입력)한 정보 등을 분석하여 이용자의 취향과 관심에 특화된 서비스(광고 포함)를 제공할 수 있습니다.이용자는 쿠키에 대한 선택권을 가지고 있으며, 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스의 이용에 불편이 있을 수 있습니다.
-
(2) 쿠키 차단에 대한 설명
이용자는 쿠키에 대한 선택권을 가지고 있으며, 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스의 이용에 불편이 있을 수 있습니다.이용자는 웹브라우저의 쿠키 설정 변경 등을 통해 행태정보를 이용한 광고를 일괄적으로 차단∙허용할 수 있습니다. (단, 쿠키 설정 변경은 웹사이트 자동로그인 등 일부 서비스의 이용에 영향을 미칠 수 있습니다.)
- 인터넷 익스플로러
- Internet Explorer에서 도구 버튼을 선택한 다음 인터넷 옵션을 선택
- 개인 정보 탭을 선택하고 설정에서 고급을 선택한 다음 쿠키의 차단 또는 허용을 선택 - Microsoft Edge
- Edge에서 오른쪽 상단 ‘...’ 표시를 클릭한 후, 설정을 클릭
- 설정 페이지 좌측의 ‘개인정보, 검색 및 서비스’를 클릭 후 「추적방지」 섹션에서 ‘추적방지’ 여부 및 수준을 선택
- ‘InPrivate를 검색할 때 항상 "엄격" 추적 방지 사용’ 여부를 선택- 아래 「개인정보」 섹션에서 ‘추적 안함 요청보내기’ 여부를 선택 - 크롬 브라우저
- Chrome에서 오른쪽 상단 ‘⋮’ 표시(chrome 맞춤설정 및 제어)를 클릭한 후, 설정 표시를 클릭
- 설정 페이지 하단에 ‘고급 설정 표시’를 클릭하고 「개인정보」 섹션에서 콘텐츠 설정을 클릭
- 쿠키 섹션에서 ‘타사 쿠키 및 사이트 데이터 차단’의 체크박스를 선택
- 인터넷 익스플로러
-
(3) IP(Internet Protocol) 주소에 대한 설명
IP 주소는 인터넷 망 사업자가 인터넷에 접속하는 이용자의 PC 등 기기에 부여하는 온라인 주소정보입니다. IP 주소가 개인정보에 해당하는지 여부에 대해서는 각국마다 매우 다양한 견해가 있습니다.
-
(4) 기기정보에 대한 설명
본 개인정보처리방침에 기재된 기기정보는 생산 및 판매 과정에서 기기에 부여된 정보뿐 아니라, 기기의 구동을 위해 사용되는 S/W를 통해 확인 가능한 정보를 모두 일컫습니다. OS(Windows, MAC OS 등) 설치 과정에서 이용자가 PC에 부여하는 컴퓨터의 이름, PC에 장착된 주변기기의 일련번호, 스마트폰의 통신에 필요한 고유한 식별값(IMEI, IMSI), AAID 혹은 IDFA, 설정언어 및 설정 표준시, USIM의 통신사 코드 등을 의미합니다. 단, 주아루엘르갤러리㈜ IMEI와 같은 기기의 고유한 식별값을 수집할 필요가 있는 경우, 이를 수집하기 전에 주아루엘르갤러리㈜의 원래의 값을 알아볼 수 없는 방식으로 암호화하여 식별성(Identifiability)을 제거한 후에 수집합니다.
-
(5) 광고식별자에 대한 설명
모바일 앱에서 행태정보를 이용한 광고를 위하여 광고식별자를 수집∙이용합니다. 이용자는 모바일 단말기의 설정 변경을 통해 앱의 행태정보를 이용한 광고를 차단∙허용할 수 있습니다. (단, 모바일 OS 버전에 따라 메뉴 및 방법이 다소 상이할 수 있습니다.)
- 안드로이드 : 설정 > 개인정보보호 > 광고 > 광고 ID 재설정 또는 광고ID 삭제
- iOS : 설정 > 개인정보보호 > 추적 > 앱이 추적을 요청하도록 허용 끔
7. 개인정보보호를 위한 노력
회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다.
-
(1) 개인정보 암호화
법령에서 암호화를 요구하고 있는 비밀번호, 고유식별정보, 계좌번호 및 카드번호 외에 이메일 주소와 휴대전화번호 등을 추가로 암호화하여 보관하고 있습니다.
-
(2) 해킹 등에 대비한 대책
회사는 해킹이나 컴퓨터 바이러스 등에 의해 회원의 개인정보가 유출되거나 훼손되는 것을 막기 위해 외부로부터 접근이 통제된 구역에 시스템을 설치하고 있습니다. 개인정보의 훼손에 대비해서 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 유출되거나 손상되지 않도록 방지하고 있습니다. 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 송수신하고 있습니다.
-
(3) 개인정보 취급자 최소화 및 교육
개인정보를 처리하는 직원을 최소한으로 관리하며, 개인정보처리시스템에서 개인정보의 다운로드가 가능한 직원들의 업무용 PC에 대해 외부 인터넷망과 내부망을 분리하여 개인정보 유출 가능성을 줄이고 있습니다. 또한 개인정보취급자에 대한 정기 교육, 전사 임직원에 대한 수시 교육 및 캠페인을 통하여 회원 개인정보 보호가 주아루엘르갤러리㈜의 가장 중요한 가치임을 끊임없이 강조하고 있습니다.
-
(4) 개인정보보호 전담기구의 운영
사내 개인정보보호전담기구 등을 통하여 개인정보처리방침의 이행사항 및 담당자의 준수여부를 확인하여 문제가 발견될 경우 즉시 수정하고 바로 잡을 수 있도록 노력하고 있습니다. 단, 회사가 개인정보보호 의무를 다 하였음에도 불구하고 이용자 본인의 부주의나 회사가 관리하지 않는 영역에서의 사고 등 당사의 귀책에 기인하지 않은 손해에 대해서는 회사는 책임을 지지 않습니다.
8. 개인정보 침해에 대한 신고나 상담이 필요한 경우 안내
기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에 아래 기관에 문의 가능합니다.
개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)
개인정보분쟁 조정위원회 (kopico.go.kr / 국번없이 1833-6972)
9. 고지의 의무
본 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 경우 개정 최소 7일 전에 ‘공지사항’을 통해 사전 공지를 할 것입니다.
다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 이용자 권리의 중대한 변경이 발생할 때에는 최소 30일 전에 공지하며, 필요 시 이용자 동의를 다시 받을 수도 있습니다.
- 공고일자 : 2024년 2월 29일
- 시행일자 : 2024년 3월 13일