1. 총칙... 1 2. 개인정보의수집목적및수집하는개인정보항목... 1 3. 개인정보의수집방법... 2 4. 개인정보의보유 / 이용기간및폐기... 2 5. 개인정보의이용및제 3 자제공... 4 6. 개인정보의위탁처리... 6 7. 이용자의권리와그행사방법... 6 8. 인터넷접속정보 ( 쿠키 ) 운영방법및거부방법... 8 9. 링크사이트... 8 10. 개인정보보호를위한기술적대책... 8 11. 의견수렴및불만처리... 9 12. 개인정보보호책임자... 9 13. 고지의의무... 10 1. 총칙 GS&POINT 운영사인 GS 칼텍스 ( 이하 회사 라함 ) 는이용자의개인정보를적극적으로보호하며정보통신망 이용촉진및정보보호등에관한법률 ( 이하정통망법 ) 등관련법령에의거하여개인정보취급방침을 제정하고이를준수하고있습니다. 본개인정보취급방침은관련법령, 지침및회사내부운영방침의수정에따라변경될수있으며, 변경에 대해서는관련법령이정하는방법에따라고지하고있습니다. 2. 개인정보의수집목적및수집하는개인정보항목 1 회사는기본적으로원활한 GS&POINT 서비스제공과서비스혜택제공을위해개인정보를수집하고 있습니다. O 수집목적 - GS&POINT 서비스제공계약의성립과유지, 종료를위한본인식별, 본인의사확인, 회원에대한고지
- GS&POINT 서비스제공을위한통합포인트 / 통합 ID 제공, 회원모집 / 카드발급, 대금결제, 포인트적립및정산, 고객센터운영, 불량회원부정이용방지및비인가사용방지, 마케팅행사기획 / 관리, 기계장치를통한차량 정보중계, 서비스개발을위한연구 / 조사, 물품등의배송 - GS&POINT 서비스, 각종이벤트및행사관련정보안내를위한 EM, SMS, TM, DM 발송 - GS&POINT 참여사 ( 회사, GS 리테일 및 GS 홈쇼핑, 이하 참여사 라함 ), 제휴사상품 / 서비스에대한제반 마케팅 ( 대행포함 ) 활동 (EM, SMS, TM, DM 발송등마케팅, 판촉행사및이벤트, 사은행사소개등포함 ) O 수집항목 - 필수항목 : 이름, 생년월일, 성별, 휴대전화번호, 웹아이디, 웹비밀번호, GS&POINT 카드비밀번호, 이메일, 상품또는서비스구매내역, 쿠키, 로그분석프로그램을통한생성정보 본인확인기관인증또는아이핀으로인증을완료한경우, 본인확인기관에서제공하는본인인증결과값 (CI) 을수집함 - 선택항목 : 전화번호 ( 자택 / 직장 ), 주소 ( 자택 / 직장 ) 및우편물수령지, 마케팅정보수신여부 (EM, SMS, TM, DM), 생일, 기념일 ( 결혼기념일, 배우자생일, 자녀생일 ), GS&POINT 카드영수증고객명, 주거래주유소, 선호 서비스 / 판촉물, 차량정보 ( 차량식별정보, 운행시간, 운행거리, 엔진오일, RPM 등의이상상태정보등 ) 2 이용자의기본적인권침해우려가있는민감한개인정보 ( 인종및민족, 사상및신조, 출신지및본적지, 정치적성향및범죄기록, 건강상태및성생활등 ) 는수집하지않습니다. 3 회사는개정정통망법제 23 조의 2( 주민등록번호의사용제한 ) (2012.8.18 시행, 6 개월유예 ) 에따라 2012.9.6 부터이용자의주민번호를수집하지않습니다. 3. 개인정보의수집방법 회사는다음과같은방법으로개인정보를수집합니다. - 홈페이지 ( 모바일웹, 앱포함 ) 및전화를통한회원가입, 상담게시판, 경품행사응모, 배송요청등 - 참여사, 제휴사로부터의제공 - 로그분석프로그램을통한생성정보수집 - ' 쿠키 (cookie)' 에의한정보수집 - 온라인및기계장치를통한차량정보수집 4. 개인정보의보유 / 이용기간및폐기 1 이용자의개인정보는회원탈퇴를요청하거나개인정보의수집목적또는제공받은목적이달성되면해당 개인정보가열람또는이용될수없도록처리합니다. 2 단, 회사는고객클레임대응및 A/S 를위해회원탈퇴후 1 년간회원정보를보유할수있습니다. 또한상법 및 ' 전자상거래등에서의소비자보호에관한법률 등관련법령의규정에의하여일정기간보유해야할 필요가있을경우에는관련법령에따라 3 년 ~ 5 년까지보유할수있습니다.
- 계약또는청약철회등에관한기록 보존하는개인정보항목 : 본방침의 2. 개인정보의수집목적및수집하는개인정보항목 에서고지한수집항목 보존근거 : 전자상거래등에서의소비자보호에관한법률 보존기간 : 5 년 - 대금결제및재화등의공급에관한기록 보존하는개인정보항목 : 본방침의 2. 개인정보의수집목적및수집하는개인정보항목 에서고지한수집항목 보존근거 : 전자상거래등에서의소비자보호에관한법률 보존기간 : 5 년 - 소비자의불만또는분쟁처리에관한기록 보존하는개인정보항목 : 본방침의 2. 개인정보의수집목적및수집하는개인정보항목 에서고지한수집항목 보존근거 : 전자상거래등에서의소비자보호에관한법률 보존기간 : 3 년 - 기타회원의동의를받은경우 : 동의받은기간 3 개인정보를파기할때에는재생할수없는방법을사용하여이를삭제합니다. 4 회사는개정정통망법신규제도인개인정보유효기간제 ( 개인정보의파기 ) 를 2012.8.18 ( 개정시행일 ) 부터 적용합니다. - 유효기간제란? 이용자의개인정보를저장 관리하여이를이용하거나제 3 자제공가능한기간을제한하는것을의미합니다. 지정기간만료후에는, 해당개인정보는파기또는분리저장 관리되어야하며, 이용하거나제 3 자제공이불가합니다. - 유효기간제목적 : 장기간서비스를이용하지않고방치되는개인정보로인한이용자의피해를방지하고, 사업자의불필요한개인정보보관을최소화하기위하여일정기간경과후장기미이용자의개인정보를 파기합니다. - 유효기간 : 5 년 ( 이용자의서비스미이용시점으로부터 5 년간개인정보보관후, 파기 ) 개정정통망법에따르면, 3 년의개인정보유효기간동안서비스를이용하지않은이용자의개인정보에대해 파기또는분리저장 관리조치를취해야하며, 다른법령에서별도의기간을정하고있는경우에는해당 법령에서정한기간을유효기간으로정할수있습니다 ( 정통망법시행령 16 조 1 항 ). 포인트제도를운영하는사업자는상법상상사채권소멸시효 (5 년 ) 에따라개인정보유효기간을별도 5 년 적용합니다. - 서비스미이용시점기준 : 포인트사용 / 적립또는로그인 (GS&POINT 통합회원중웹아이디보유회원에 한함 ) 중에서최종일시기준
- 유효기간제기산시점 2012.8.18 이전가입회원 : 2017.8.18 기준으로서비스미이용기간이최소 5 년경과이용자에대해개인정보 일괄파기 ( 예, 2017.8.18 기준으로최종로그인시점이최소 5 년이상인이용자의개인정보는 2017.8.18 파기 ) 2012.8.18 이후가입회원 : 서비스미이용시점으로부터유효기간 5 년적용 ( 예, 2013.1.1 가입한회원이 2013.6.1 최종로그인한경우, 해당이용자의개인정보는 2018.6.1 파기 ) - 유효기간도래통지 : 유효기간만료 30 일전까지전자우편등으로개인정보가파기되는사실및일시, 개인정보항목을해당이용자에게통지합니다. 상기통지수단에대한정보가부재, 오류인경우, 홈페이지공지사항게시로대신합니다. - 유효기간경과이후개인정보조치방법 파기 : 재생할수없는상태로삭제 ( 예컨대서면은분쇄 / 소각, 전자파일은로우레벨포맷등 ) 분리저장 관리 : 파기에준하는조치의일환으로물리적분리 ( 전산장비를분리하여정보저장 ) 또는 논리적으로분리하여장기미이용자의개인정보를일반회원의개인정보 DB 와분리하여별도저장 관리하고, 일반직원의접근권한제한 - 유효기간경과이후개인정보조치주기 : 월 1 회일괄처리 5. 개인정보의이용및제 3 자제공 1 회사는이용자의개인정보를 2. 개인정보의수집목적및수집하는개인정보항목 에서고지한범위내에서 이용하며, 이용자가사전에동의한경우에한하여제공합니다. [GS&POINT 서비스 ] - 제공받는자 : GS 리테일, GS 홈쇼핑 - 이용목적 : GS&POINT 서비스제공에관한계약이행 (GS&POINT 회원인증, 포인트적립 / 사용및통합 ) - 제공항목 : 로그인정보 : 웹아이디, 웹비밀번호 본인확인정보 : 이름, 생년월일, 성별, 휴대전화번호, 본인확인기관에서제공하는본인인증결과값 (CI) 거래 / 처리정보 : GS&POINT 카드비밀번호 최초가입정보및이후변경정보포함 - 보유및이용기간 : GS&POINT 회원탈퇴시까지 [GS&POINT 참여사의홍보및고객응대 ] - 제공받는자 : GS 리테일, GS 홈쇼핑 - 이용목적 : GS&POINT 참여사인 GS 칼텍스, GS 리테일, GS 홈쇼핑 이공동으로협력하여프로모션수행 ( 예, GS&Concert 등이벤트, 행사안내 ), GS&POINT 활성화프로모션안내 ( 예, GS&POINT 더블적립행사안내 )
GS 리테일 /GS 홈쇼핑 의신상품, 제휴상품안내를위한마케팅활동 (EM, SMS, TM, DM) GS 리테일 /GS 홈쇼핑 에서의상품구매및반품관련 C/S - 제공항목 : 연락처정보 : 이메일, 주소 ( 자택 / 직장 ), 전화번호 ( 자택 / 직장 ) 최초가입정보및이후변경정보포함 - 보유및이용기간 : 제 3 자제공동의철회또는 GS&POINT 회원탈퇴시까지 [GS&POINT 제휴상품안내 ] - 제공받는자 : GS 엠비즈 - 이용목적 : 온라인쇼핑몰상품 / 서비스 / 컨텐츠, 자동차및관련용품, 경정비서비스, 기타상품 / 서비스에대한안내및판매 아래상품 / 서비스안내, 판매권유, 계약체결등금융상품안내및모집, 기타제휴회원서비스안내및회원모집 제휴신용카드 생명보험 : 대한, 알리안츠, 삼성, 흥국, 교보, 우리아비바, 미래에셋, KDB, 동부, 동양, 메트라이프, 푸르덴셜, 신한, PCA, ACE, ING, 하나, HSBC, KB, 카디프, 현대라이프, 라이나, AIA 손해보험 : 메리츠, 한화, 롯데, 그린, 흥국, 삼성, 현대, LIG, 동부, AXA, 더케이, ERGO 다음, 현대하이카, CHARTIS/ACE, IBK 연금보험등 펀드 기타 : 기념일선물, 포인트사용이벤트상품, 잡화, 생활용품, 화장품, 보석, 통신기기, 통신상품, 건강식품, 온라인컨텐츠, 차량용품등관련상품및서비스등에대한텔레마케팅, 휴대폰문자, 이메일등을활용한자사 / 타사상품 / 서비스의제반마케팅활동, 차량정보중개 - 제공항목 : 연락처정보 : 이메일, 주소 ( 자택 / 직장 ), 전화번호 ( 자택 / 직장 ) 본인확인정보 : 이름, 생년월일, 성별, 휴대전화번호 기념일정보 : 본인및가족기념일 최초가입정보및이후변경정보포함 - 보유및이용기간 : 제 3 자제공동의철회또는 GS&POINT 회원탈퇴시까지 [GS&POINT 제휴상품안내 ] - 제공받는자 : 신한카드, KB 국민카드, 현대카드, 삼성카드, 롯데카드, IBK 기업은행 - 이용목적 : 제휴신용카드상품 / 서비스안내, 판매권유, 계약체결등금융상품안내및모집, 기타회원서비스안내 및모집 - 제공항목 : 본인확인정보 : 이름, 생년월일, 성별, 휴대전화번호, 본인확인기관에서제공하는본인인증결과값 (CI) 연락처정보 : 휴대전화번호, 주소 ( 자택 / 직장 ), 전화번호 ( 자택 / 직장 )- 보유및이용기간 : 제 3 자제공동의 철회또는 GS&POINT 회원탈퇴시까지
2 회사는이용자의사전동의받은목적외용도로개인정보를외부에제공하지않습니다. 3회사는 GS&POINT 와관련한제휴계약등을신규로체결하거나상기기재된개인정보제공업체와의기존계약을해지할수있으며그경우개인정보제공업체에변경이생길수있습니다. 이에대한변경사항은회사온라인사이트를통해공지하고별도의고객동의를받을예정입니다. 개인정보제공업체의주된사업및연락처등자세한내용은회사홈페이지를참조하시기바랍니다. 6. 개인정보의위탁처리구분 위탁제휴사 위탁목적 보유및이용기간 GS 엠비즈 - 홈페이지관리및 홈페이지운영 홈페이지운영부서 고객서비스운영대행 회원탈퇴또는위탁계약 및 CS GS 엠비즈 종료시까지 - 고객상담센터위탁운영 CS 부서 IT GS ITM - 각종정보의전산처리및회원탈퇴또는위탁계약전산시스템개발 / 유지 / 관리종료시까지 카드제작 코나씨 보너스카드제작및 - 보너스카드제작 정상발송완료시까지 고객서비스향상을위해포인트서비스를신규업체와제휴할경우 GS&POINT 서비스이용약관제 5 조에 규정된방법중 1 가지이상의방법으로이용자에게고지할예정이며, 본 개인정보취급방침 에는별도 표기하지않습니다. 1 개인정보처리 / 취급을위탁하는경우에는개인정보가안전하게관리될수있도록필요한사항을이용약관 또는위탁계약에규정하고있습니다. 2 회사로부터개인정보처리 / 취급을위탁받은업체는자신의고의또는과실로인하여회사의이용자에게 손해를입힌경우그에대한모든책임을부담합니다. 3 개인정보처리 / 취급을위탁하는경우에는위탁계약등을통하여서비스제공자 ( 위탁사 ) 의개인정보보호관련 지시엄수, 개인정보에관한비밀유지, 제 3 자제공의금지및사고시의책임부담등을명확히규정하고당해 계약내용을서면또는전자적으로보관합니다. 7. 이용자의권리와그행사방법 1이용자는등록된본인의개인정보를조회하거나수정할수있으며, 회사의개인정보처리 / 취급에동의하지않는경우동의를철회하거나가입해지 ( 회원탈퇴 ) 를요청할수있습니다. 개인정보조회 / 수정은홈페이지내 회원정보수정 에서할수있으며, 가입해지신청은홈페이지내 회원탈퇴 에서할수있습니다. 또한고객서비스센터를통해서도본인확인을거쳐신속히처리할수있습니다. 2 이용자가개인정보의오류에대한정정을요청한경우, 정정을완료하기전까지당해개인정보를이용하거나 또는제 3 자에게제공하지않습니다. 잘못된개인정보를제 3 자에게이미제공한경우에는정정처리결과를 제 3 자에게지체없이통지하여정정하도록조치합니다.
3 회사는이용자의명시적인수신거부의사에반하여영리목적의광고성정보를전송하지않습니다. 4 회사는개정정통망법신규제도인개인정보이용내역통지제도를 2012.8.18 ( 개정시행일 ) 부터적용합니다. - 개인정보의이용내역통지란? 사업자 ( 정보통신서비스제공자등 ) 는개인정보취급방침을기초로하여개인정보의수집 이용, 제공 위탁한 내역을이용자에게통지합니다. - 통지목적 : 회사에서수집한개인정보이용내역을해당이용자에게주기적으로통지함으로써이용자는 자신의개인정보를누구에게어느범위까지알리고또이용되도록할것인지를스스로결정할수있습니다. - 통지항목 : 개인정보를수집 이용한목적및수집한개인정보항목 개인정보를제공받은자, 제공한목적, 제공한개인정보항목 개인정보를취급위탁받은자, 그취급위탁목적 ( 업무내용등 ) 통지항목은, 개인정보취급방침에포함된사항이므로해당내용을기초로하여개인정보의수집 이용목적및항목과해당목적내에서실제로제공 위탁한내역을통지하며, 개별적인건별이용내역은통지항목에서제외됩니다. - 통지주기 : 연 1 회 - 통지방법 : 전자우편등 홈페이지 > 나의기본정보에서도개인정보이용내역을조회할수있습니다. - 통지예외 : 통신비밀보호법 제 13 조, 제 13 조의 2, 제 13 조의 4 및 전기통신사업법 제 83 조제 3 항에따라 제공한정보, 개별법률에서별도의통지를규정하고있는수사기관에대한정보제공은이용내역통지 대상에서제외됩니다. 5 개인정보의누출통지및신고 회사는개정정통망법신규제도인개인정보의누출통지및신고를 2012.8.18 ( 개정시행일 ) 부터적용합니다. - 통지및신고목적 : 개인정보의분실, 도난, 누출시명의도용, 스팸, 전화사기등개인정보누출로인한 2 차 피해확산을방지하기위해이용자에게해당사실을통지하고, 주무부처인방송통신위원회 ( 이하방통위 ) 및 행정안전부에신고합니다. - 통지및신고항목 : 누출정보 ( 누출된개인정보항목 ) 누출시점 이용자조치방법 ( 이용자가취할수있는조치 ) 회사조치방법 ( 사업자의대응조치 ) 이용자상담처 ( 이용자가상담할수있는부서및연락처 ) - 통지및신고방법 통지방법 : 전자우편등 ( 단, 상기통지수단에대한정보가부재, 오류인경우, 홈페이지공지사항게시로대신합니다.)
신고방법 : 방통위권장에따라신속한접속및처리를위해인터넷웹사이트 (kcc.go.kr, i-privacy.kr) 에 신고합니다. - 누출된개인정보항목과누출된시점을구체적으로알수없을경우, 당시까지확인된사항을이용자 조치방법, 회사조치방법, 이용자상담처와함께통지및신고하고, 추가로확인되는사항은확인되는즉시 추가로통지및신고할수있습니다. 8. 인터넷접속정보 ( 쿠키 ) 운영방법및거부방법이용자개개인에게개인화되고맞춤화된서비스를제공하기위해서회사는이용자의정보를저장하고수시로불러오는 ' 쿠키 (cookie)' 를사용합니다. 쿠키는웹사이트를운영하는데이용되는서버가이용자의브라우저에게보내는소량의정보이며이용자컴퓨터의하드디스크에저장됩니다. 1 쿠키사용목적 : 이용자가회사홈페이지에접속하면접속빈도나방문시간등을분석하고이용자의자취 추적, 이벤트참여정보및방문회수등을파악하여타겟마케팅이나개인화서비스의제공등을위하여 사용합니다. 2쿠키설정거부방법 : 이용자는쿠키설치에대한선택권을가지고있습니다. 이용자컴퓨터의웹브라우저를조정함으로써모든쿠키를다받아들이거나, 쿠키가설치될때통지를보내도록하거나, 아니면모든쿠키를거부할수있습니다. 설정방법예 : Internet Explorer 상단의도구 > 인터넷옵션 > 개인정보에서의쿠키허용여부설정 ( 단, 이용자가쿠키설치를거부하는경우로그인이필요한일부서비스제공에어려움이있을수있습니다.) 9. 링크사이트 1 회사는홈페이지를통해다른회사의웹사이트또는자료에대한각종링크를제공할수있습니다. 이경우 회사는다른웹사이트에서제공하는서비스나자료의유용성에대해보증및책임질수없으며, 이용자와 당해웹사이트의거래에대해어떠한책임도지지않습니다. 2 링크페이지로옮겨갈경우해당웹사이트의개인정보취급방침은회사와무관하므로새로방문한 웹사이트의정책을검토해보시기를바랍니다. 10. 개인정보보호를위한기술적대책회사는이용자의개인정보를취급함에있어개인정보가분실, 도난, 누출, 변조또는훼손되지않도록안전성확보를위하여다음과같은기술적대책을강구하고있습니다. 단, 다음의기술적대책에도불구하고해커의침입및신종바이러스침투와같은사고발생당시의기술로예방, 조치할수없는불가항력사유로인하여발생한개인정보의분실, 도난, 누출, 변조또는훼손에대하여는이용자에게책임을지지않습니다. 1 이용자의개인정보는비밀번호에의해보호되며, 중요한데이터는암호화하는등별도의보안기능을통해 보호되고있습니다. 2 회사는백신프로그램을이용하여컴퓨터바이러스에의한피해를방지하기위한조치를취하고있습니다. 백신프로그램은주기적으로업데이트되며갑작스러운바이러스가출현할경우백신이나오는즉시이를 제공함으로써개인정보가침해되는것을방지하고있습니다.
3 회사는암호알고리즘을이용하여네트워크상의개인정보를안전하게전송할수있는보안장치 (SSL) 를 채택하고있습니다. 4 해킹등에의해이용자의개인정보가유출되는것을방지하기위해, 외부로부터의침입을차단하는장치를 이용하고있으며, 침입탐지시스템을설치하여 24 시간침입을감시하고있습니다. 5 회사는개정정통망법신규제도인개인정보처리시스템망분리를적용합니다. - 개인정보처리시스템망분리란? 해킹등으로인한개인정보유출사고근절을위해개인정보처리시스템을외부인터넷망으로부터분리하는것을의미합니다. ( 개인정보처리시스템 : 개인정보를처리할수있도록체계적으로구성한데이터베이스시스템 ) 건수와무관하게개인정보를수집, 보관, 처리, 이용, 제공, 관리또는파기등의업무를하거나, 개인정보처리시스템의접근권한을설정할수있는개인정보취급자는망분리의무화대상입니다. 단, CS 센터, 마케팅부서와같이개인정보를단순조회하거나열람하는권한만을가진개인정보취급자는제외됩니다. - 망분리목적 : 개인정보처리시스템과외부인터넷망을분리함으로써보다근본적으로개인정보에대한 불법적인접근을차단합니다. 11. 의견수렴및불만처리 1 회사는이용자의의견을소중하게생각하며이용자와의원활한의사소통을위해고객서비스센터를운영하고 있습니다. - [ 고객서비스센터 ] 전화번호 : ( 지역번호없이 ) 1544-5151 ( 상담가능한시간 : 오전 9 시 ~ 오후 6 시 ) 2 기타개인정보에관한상담이필요한경우에는개인정보침해신고센터, 경찰청사이버테러대응센터등으로 문의하실수있습니다. - [ 개인정보침해신고센터 ] 전화번호 : 118, 홈페이지 : http://privacy.kisa.or.kr - [ 경찰청사이버테러대응센터 ] 전화번호 : 02-393-9112, 홈페이지 : http://www.ctrc.go.kr 12. 개인정보보호책임자 회사는이용자의개인정보를보호하기위해개인정보보호책임자를지정하고있습니다. 개인정보보호책임자는회사의개인정보에대한이용자의의견을수렴하여정책에반영하거나불만을처리하는업무를담당합니다. 개인정보와관련된문의사항을아래책임자및담당자의연락처로남겨주시면신속하고성실하게답변드리도록하겠습니다. - 최고개인정보관리책임자 성명 : 이강영상무
소속 : 영업기획부문 전화 : 1544-5151 - 개인정보관리책임자 성명 : 김광석팀장 소속 : 영업기획부문마케팅개발팀 전화 : 1544-5151 - 개인정보관리담당자 성명 : 남희산부장 소속 : 영업기획부문마케팅개발팀 전화 : 1544-5151 13. 고지의의무 1 본개인정보취급방침을포함한기타개인정보보호에대한상세한내용은회사의홈페이지첫화면에 공개하여이용자가언제나용이하게보실수있도록조치하고있습니다. 2 법령정책또는보안기술의변경에따라내용의추가삭제및수정이있을시에는변경되는개인정보 취급방침을시행하기전에홈페이지를통해변경이유및내용등을공지하도록하겠습니다. 3 본개인정보취급방침의내용은수시로변경될수있으므로홈페이지를방문하실때마다이를확인하시기 바랍니다. 본개인정보취급방침은 2015 년 9 월 18 일부터시행합니다.