홍비서개인정보처리방침 (Ver.1.1) 주식회사콤즈는이용자개인정보보호를최우선의가치로두고있습니다. 콤즈개인정보처리방침 주식회사콤즈는홍비서서비스기획부터종료까지정보통신망이용촉진및정보보호등에관한법률 ( 이하 정보통신망법 ), 개인정보보호법등국내의개인정보보호법령을철저히준수합니다. 본개인정보처리방침의목차는아래와같습니다. 관계법령이개인정보처리방침의작성에있어요구하는필수사항을포함하고있으며, 또한회사가이용자의개인정보보호에있어중요하다판단하는내용을추가하였습니다. 1. 개인정보처리방침의의의 2. 수집하는개인정보 ( 필수안내사항 ) 3. 수집한개인정보의이용 ( 필수안내사항 ) 4. 개인정보의제공및위탁 ( 필수안내사항 ) 5. 개인정보의파기 ( 필수안내사항 ) 6. 이용자및법정대리인의권리와행사방법 ( 필수안내사항 ) 7. 개인정보보호를위한네이버의노력 8. 개인정보보호책임자및담당자안내 ( 필수안내사항 ) 9. 본개인정보처리방침의적용범위 10. 개정전고지의무 1. 개인정보처리방침의의의 회사는본개인정보처리방침을정보통신망법을기준으로작성하되, 회사내에서의이용자개인정보처리현황을최대한알기쉽고상세하게설명하기위해노력하였습니다. 이는쉬운용어를사용한개인정보처리방침작성원칙인 Plain Language Privacy Policy( 쉬운용어를사용한개인정보처리방침 ) 를도입한것입니다. 개인정보처리방침은다음과같은중요한의미를가지고있습니다. 회사가어떤정보를수집하고, 수집한정보를어떻게사용하며, 필요에따라누구와이를공유 ( 위탁또는제공 ) 하며, 이용목적을달성한정보를언제 어떻게파기하는지등 개인정보의한살이 와관련한정보를투명하게제공합니다.
정보주체로서이용자는자신의개인정보에대해어떤권리를가지고있으며, 이를어떤방법과절차로행사할수있는지를알려드립니다. 또한, 법정대리인 ( 부모등 ) 이만 14 세미만아동의개인정보보호를위해어떤권리를행사할수있는지도함께안내합니다. 개인정보침해사고가발생하는경우, 추가적인피해를예방하고이미발생한피해를복구하기위해누구에게연락하여어떤도움을받을수있는지알려드립니다. 그무엇보다도, 개인정보와관련하여회사와이용자간의권리및의무관계를규정하여이용자의 개인정보자기결정권 을보장하는수단이됩니다. 2. 수집하는개인정보이용자는홍비서서비스가입을한후에홍비서서비스의각종기능을이용할수있습니다. 회사는홍비서서비스이용을위해이용자가서비스가입을할경우, 서비스이용을위해필요한최소한의개인정보를수집합니다 이용가입시점에회사가이용자로부터수집하는개인정보는아래와같습니다. o 가입시에 아이디, 비밀번호, 이름, 생년월일, 성별, 주소, 이메일주소, 서비스이용휴대폰번호 를필수항목으로수집합니다. o 법인, 단체아이디로가입시법인. 단체아이디, 비밀번호, 법인, 단체이름, 이메일주소, 서비스이용휴대폰번호를필수항목으로수집합니다. 그리고법인, 단체대표자명, 담당자명, 휴대폰번호, 이메일주소를필수항목으로수집합니다. (1) 필수항목과선택항목의차이필수항목이란서비스의본질적기능을수행하기위해필요한정보이며, 선택항목이란서비스이용자체에영향을미치지는않으나이용자에게부가적인가치를제공하기위해추가로수집하는정보입니다. 회원가입시에수집하는아이디, 비밀번호는로그인을위하여필요한정보이며이름, 생년월일, 성별은서비스운영에따르는이용자구분을위하여사용됩니다. 서비스이용휴대폰번호는홍비서사용을위한어플리케이션의설치및기능을적용하기위하여수집합니다. (2) 법인, 단체정보의개인정보인정여부정보통신망법, 개인정보보호법등에서정의하는개인정보는 살아있는자연인에대한정보 를말합니다. 따라서법인, 단체명, 영업소주소및전화번호, 대표자성명등과같은법인이나단체에관한정보는원칙적으로개인정보에해당하지않습니다. 법인, 단체아이디로회원가입시에수집하는대부분의정보는개인정보에해당하지않습니다. 하지만개인사업자등의경우이를단체정보로만처리하기모호한측면이있고, 관리자 / 담당자의연락처정보등을수집하기때문에본개인정보처리방침에서는단체정보의수집관련내용을기재하여이용자의이해를돕고있습니다. 서비스이용과정에서 IP 주소, 쿠키, 서비스이용기록, 기기정보, 위치정보가생성되어
수집될수있습니다. 구체적으로 1) 서비스이용과정에서이용자에관한정보를정보통신서비스제공자가자동화된방법으로생성하여이를저장 ( 수집 ) 하거나, 2) 이용자기기의고유한정보를원래의값을확인하지못하도록안전하게변환한후에수집하는경우를의미합니다. IP(Internet Protocol) 주소란? IP 주소는인터넷망사업자가인터넷에접속하는이용자의 PC 등기기에부여하는온라인주소정보입니다. IP 주소가개인정보에해당하는지여부에대해서는각국마다매우다양한견해가있습니다. 서비스이용기록이란? 홍비서접속일시, 이용한서비스목록및서비스이용과정에서발생하는정상또는비정상로그일체의정보를의미합니다. 기기정보란? 본개인정보처리방침에기재된기기정보는생산및판매과정에서기기에부여된정보뿐아니라, 기기의구동을위해사용되는 S/W 를통해확인가능한정보를모두일컫습니다. OS(Windows, MAC OS 등 ) 설치과정에서이용자가 PC 에부여하는컴퓨터의이름, PC 에장착된주변기기의일련번호, 스마트폰의통신에필요한고유한식별값 (IMEI, IMSI), AAID 혹은 IDFA, 설정언어및설정표준시, USIM 의통신사코드등을의미합니다. 단, 회사는 IMEI 와같은기기의고유한식별값을수집할필요가있는경우, 이를수집하기전에원래의값을알아볼수없는방식으로암호화하여식별성 (Identifiability) 을제거한후에수집합니다. 쿠키 (cookie) 란? 쿠키는이용자가웹사이트를접속할때에해당웹사이트에서이용자의웹브라우저를통해이용자의단말에저장하는매우작은크기의텍스트파일입니다. 이후이용자가다시웹사이트를방문할경우웹사이트서버는이용자단말에저장된쿠키의내용을읽어이용자가설정한서비스이용환경을유지하여편리한인터넷서비스이용을가능케합니다. 또한방문한서비스정보, 서비스접속시간및빈도, 서비스이용과정에서생성된또는제공 ( 입력 ) 한정보등을분석하여이용자의취향과관심에특화된서비스 ( 광고포함 ) 를제공할수있습니다. 이용자는쿠키에대한선택권을가지고있으며, 웹브라우저에서옵션을설정함으로써모든쿠키를허용하거나, 쿠키가저장될때마다확인을거치거나, 아니면모든쿠키의저장을거부할수도있습니다. 회사는아래의방법을통해개인정보를수집합니다. o 서비스가입및서비스이용과정에서이용자가개인정보수집에대해동의를하고직접정보를입력하는경우, 해당개인정보를수집합니다.
o 고객센터를통한상담과정에서웹페이지, 메일, 팩스, 전화등을통해이용자의개인정보가수집될수있습니다. o 오프라인에서진행되는이벤트, 세미나등에서서면을통해개인정보가수집될수있습니다. o 회사와제휴한외부기업이나단체로부터개인정보를제공받을수있으며, 이러한경우에는정보통신망법에따라제휴사에서이용자에게개인정보제공동의등을받은후에회사에제공합니다. o 기기정보와같은생성정보는 PC 웹, 모바일웹 / 앱이용과정에서자동으로생성되어수집될수있습니다. 3. 수집한개인정보의이용 회사는홍비서가입자관리, 서비스개발 제공및향상, 안전한홍비서이용환경구축등아래의목적으로만개인정보를이용합니다. o 서비스가입의사의확인, 연령확인및법정대리인동의진행, 이용자및법정대리인의본인확인, 이용자식별, 회원탈퇴의사의확인등회원관리를위하여개인정보를이용합니다. o 기존서비스제공 ( 광고포함 ) 에더하여, 인구통계학적분석, 서비스방문및이용기록의분석, 개인정보및관심에기반한이용자간관계의형성, 지인및관심사등에기반한맞춤형서비스제공등신규서비스요소의발굴및기존서비스개선등을위하여개인정보를이용합니다. o 법령및회사의이용약관을위반하는가입자에대한이용제한조치, 부정이용행위를포함하여서비스의원활한운영에지장을주는행위에대한방지및제재, 계정도용및부정거래방지, 약관개정등의고지사항전달, 분쟁조정을위한기록보존, 민원처리등이용자보호및서비스운영을위하여개인정보를이용합니다. o 유료서비스제공에따르는본인인증, 구매및요금결제, 상품및서비스의배송을위하여개인정보를이용합니다. o 광고성정보제공등마케팅및프로모션목적으로개인정보를이용합니다. o 서비스이용기록과접속빈도분석, 서비스이용에대한통계, 서비스분석및통계에따른맞춤서비스제공및광고게재등에개인정보를이용합니다. o 보안, 프라이버시, 안전측면에서이용자가안심하고이용할수있는서비스이용환경구축을위해개인정보를이용합니다. 4. 개인정보의제공및위탁
콤즈는원칙적으로이용자동의없이개인정보를외부에제공하지않습니다. 회사는이용자의사전동의없이개인정보를외부에제공하지않습니다. 단, 이용자가외부제휴사의서비스를이용하기위하여개인정보제공에직접동의를한경우, 그리고관련법령에의거해회사에개인정보제출의무가발생한경우, 이용자의생명이나안전에급박한위험이확인되어이를해소하기위한경우에한하여개인정보를제공하고있습니다. 회사는편리하고더나은서비스를제공하기위해업무중일부를외부에위탁하고있습니다. 회사는서비스제공을위하여필요한업무중일부를외부업체에위탁하고있으며, 위탁받은업체가정보통신망법에따라개인정보를안전하게처리하도록필요한사항을규정하고관리 / 감독을하고있습니다. 회사의위탁관련사항안내 수탁업체 위탁업무내용 개인정보의보유및이용기간 콤즈 서비스제공을위한시스템개발및운영 콤즈 데이터보관 콤즈 결제. 정산자료처리 프론 기본디자인및홈페이지디자인, 유지보수 주식회사스파이더아이앤시 서비스통신부분, 홈페이지다이렉트서비스관리 SK 브로드밴드 세종솔류션 가입상담, 가입신청접수및입력, 가입자민원접수, 상담 회원탈퇴시혹은위탁계약종료시까지 이니시스, 하이엔티비 서비스이용료결제대행 KS net 서비스이용료결제대행 KCT 개인번호 / 인터넷전화번호서비스, 문자전송서비스제공 엔박스 전용쇼핑몰운영대행 디자인어울림판촉물 디자인인쇄및배송 지구애드 온라인광고및홍보영상제작대행 * 일부서비스는콤즈와제휴한외부서비스업체에서결제및환불등서비스이용에대한고객상 담을진행할수있습니다.
개인정보제공및위탁에대한추가설명내용 (1) 개인정보제공과위탁의차이개인정보의제 3 자제공은제공받는자의업무처리와이익을위하여개인정보가제공되는것을의미합니다. 개인정보가제공된이후에는제공받는자의책임하에개인정보가처리됩니다. 이런이유로개인정보의제 3 자제공을위해서는이용자에게사전에 개인정보를제공받는자, 개인정보를제공받는자의개인정보이용목적, 제공하는개인정보의항목, 개인정보를제공받는자의개인정보보유및이용기간 에대해고지하고동의를받습니다. 개인정보의처리위탁은제공하는자의업무처리를위하여개인정보를외부에위탁하는것을의미합니다. 개인정보가제공된이후에도개인정보를제공한자, 즉위탁자에게수탁업체에대한관리 / 감독책임이발생합니다. (2) 이용자동의가필요한위탁업무와공개 / 통지로동의를갈음할수있는위탁업무서비스제공에관한계약을이행하고이용자편의증진등을위해필요한개인정보처리위탁은메일등을통해이용자에게통지하거나개인정보처리방침에공개하는것으로동의를갈음할수있습니다. 그외에개인정보처리위탁에대해서는 수탁업체, 위탁업무내용 을이용자에게고지하고사전에동의를받아야만합니다. 회사는인프라운영, 서비스개발및테스트, 서비스운영, 고객상담, 결제처리, 본인인증등을위한개인정보처리위탁을개인정보처리방침에공개하는것으로동의를갈음합니다. 단, 서비스프로모션등을위해외부에개인정보를위탁하는경우에는사전에이용자동의를받습니다. 5. 개인정보의파기 회사는원칙적으로이용자의개인정보를가입탈퇴시지체없이파기하고있습니다. 단, 이용자에게개인정보보관기간에대해별도의동의를얻은경우, 또는법령에서일정기간정보보관의무를부과하는경우에는해당기간동안개인정보를안전하게보관합니다. 이용자에게개인정보보관기간에대해별도의동의를얻은경우는아래와같습니다. 일시적인변심, 미결제등에따른서비스가입해지, 탈퇴시, 추후가입해지나탈퇴번복등으로인한이용자의서비스복구필요를대비하여서 6 개월간보관하고파기하고있습니다. 개인정보가아닌일반적인이용자의서비스정보는, 회사의내부방침에따른보관기간에의거하여보관합니다 전자상거래등에서의소비자보호에관한법률, 전자금융거래법, 통신비밀보호법등법령에서일정기간정보의보관을규정하는경우는아래와같습니다. 회사는이기간동안법령의규정에따라개인정보를보관하며, 본정보를다른목적으로는절대이용하지않습니다. 전자상거래등에서소비자보호에관한법률
계약또는청약철회등에관한기록 : 5 년보관대금결제및재화등의공급에관한기록 : 5 년보관소비자의불만또는분쟁처리에관한기록 : 3 년보관전자금융거래법전자금융에관한기록 : 5 년보관통신비밀보호법로그인기록 : 3 개월 가입탈퇴, 서비스종료, 이용자에게동의받은개인정보보유기간의도래와같이개인정보의수집및이용목적이달성된개인정보는재생이불가능한방법으로파기하고있습니다. 법령에서보존의무를부과한정보에대해서도해당기간경과후지체없이재생이불가능한방법으로파기합니다. 전자적파일형태의경우복구및재생이되지않도록기술적인방법을이용하여안전하게삭제하며, 출력물등은분쇄하거나소각하는방식등으로파기합니다. 6. 이용자및법정대리인의권리와행사방법 이용자는언제든지본인의 홍비서앱 에서자신의개인정보를조회하거나수정할수있습니다. 이용자는언제든지 가입탈퇴 등을통해개인정보의수집및이용동의를철회할수있습니다. 이용자가개인정보의오류에대한정정을요청한경우, 정정을완료하기전까지해당개인정보를이용또는제공하지않습니다. 또한잘못된개인정보를제 3 자에게이미제공한경우에는정정처리결과를제 3 자에게지체없이통지하여정정이이루어지도록하겠습니다 7. 개인정보보호를위한회사의노력 회사는이용자의개인정보를안전하게관리하기위하여최선을다하며, 정보통신망법및개인정보보호법에서요구하는수준이상으로개인정보를보호하고있습니다. 개인정보를암호화하고있습니다. 법령에서암호화를요구하고있는비밀번호, 고유식별정보, 계좌번호및카드번호외에이메일주소와휴대폰번호등을추가로암호화하여보관하고있습니다. 대내외의보안위협으로부터개인정보를안전하게관리합니다. 해킹이나컴퓨터바이러스등에의해회원의개인정보가유출되거나훼손되는것을막기위해외부로부터접근이통제된구역에시스템을설치하고있습니다. 개인정보의훼손에대비해서자료를수시로백업하고있고, 최신백신프로그램을이용하여이용자들의개인정보나자료가유출되거나손상되지않도록방지하고있습니다. 암호화통신등을통하여네트워크상에서개인정보를안전하게송수신하고있습니다. 개인정보취급자를최소한으로유지하고있습니다.
개인정보를처리하는직원을최소한으로관리하며, 개인정보처리시스템에서개인정보의다운로드가가능한직원들의업무용 PC 에대해외부인터넷망과내부망을분리하여개인정보유출가능성을줄이고있습니다. 또한개인정보취급자에대한정기교육, 전사임직원에대한수시교육및캠페인을통하여회원개인정보보호가회사의가장중요한가치임을끊임없이강조하고있습니다. 8. 개인정보보호책임자및담당자안내회사는이용자의개인정보관련문의사항및불만처리등을위하여아래와같이개인정보보호책임자및담당자를지정하고있습니다. 개인정보보호책임자이름 : 유상혁소속 : 대표이사직위 : 사장전화 : 070-4278-3303 개인정보보호담당자이름 : 전제영소속 : 총괄전화 : 070-4278-3303 메일 : jjjy@colmes.co.kr 기타개인정보침해에대한신고나상담이필요한경우에아래기관에문의가능합니다. 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 대검찰청사이버수사과 (www.spo.go.kr / 국번없이 1301) 경찰청사이버안전국 (cyberbureau.police.go.kr / 국번없이 182) 9. 본개인정보처리방침의적용범위 본개인정보처리방침은회사의브랜드중하나인홍비서 (www.hongbs.co.kr) 및관련제반서비스 ( 모바일웹 / 앱포함 ) 에적용되며, 다른브랜드로제공되는서비스에대해서는별개의개인정보처리방침이적용될수있습니다. 홍비서에링크되어있는다른회사의웹사이트에서개인정보를수집하는경우, 이용자동의하에개인정보가제공된이후에는본개인정보처리방침이적용되지않습니다. 10. 개정전고지의무본개인정보처리방침의내용추가, 삭제및수정이있을경우개정최소 7 일전에 공지사항 을통해사전공지를할것입니다. 다만, 수집하는개인정보의항목, 이용목적의변경등과같이이용자권리의중대한변경이발생할때에는최소 30 일전에공지하며, 필요시이용자동의를다
시받을수도있습니다. 공고일자 : 2017 년 11 월 01 일 시행일자 : 2017 년 11 월 01 일