㈜에코먼트(이하 "회사"라 함)는 회사가 운영하는 ecofactory.co.kr(이하 "사이트"라 함)를 이용하는 이용자들의 개인정보보호를 매우 중요시하며, 이용자가 회사의 웹서비스(이하 "서비스"라 함)를 이용함과 동시에 온라인상에서 회사에 제공한 개인정보가 보호 받을 수 있도록 최선을 다하고 있습니다. 이에 회사는 통신비밀보호법, 전기통신사업법, 정보통신망이용촉진등에관한법률 등 정보통신서비스제공자가 준수하여야 할 관련 법규상의 개인정보보호 규정 및 정보통신부가 제정한 개인정보보호지침을 준수하고 있습니다. 회사는 개인정보 보호정책을 통하여 이용자들이 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
회사는 개인정보 보호정책을 사이트 첫 화면에 공개함으로써 이용자들이 언제나 용이하게 보실 수 있도록 조치하고 있습니다.
회사의 개인정보 보호정책은 정부의 법률 및 지침 변경이나 회사의 내부 방침 변경 등으로 인하여 수시로 변경될 수 있고, 이에 따른 개인정보 보호정책의 지속적인 개선을 위하여 필요한 절차를 정하고 있습니다. 그리고 개인정보 보호정책을 개정하는 경우 회사는 그 변경사항에 대하여 즉시 사이트를 통하여 게시하고 버전번호 및 개정일자 등을 부여하여 개정된 사항을 이용자들이 쉽게 알아볼 수 있도록 하고 있습니다. 이용자들께서는 사이트 방문시 수시로 확인하시기 바랍니다.
회사의 개인정보 보호정책은 다음과 같은 내용을 담고 있습니다.
1. 개인정보 수집에 대한 동의
2. 개인정보의 수집목적 및 이용목적
3. 개인정보 항목 및 수집방법
4. 개인정보의 보유 및 이용기간
5.개인정보의 3자 제공
6.개인정보의 취급위탁
7. 개인정보주체의 권리/의무와 행사 방법
8. 개인정보 수집, 이용, 제공에 대한 동의 철회
9. 개인아이디와 비밀번호 관리
10. 개인정보의 파기 절차 및 방법
11. 개인정보보호를 위한 기술 및 관리적 대책
12. 쿠키(Cookie) 설치운영 및 설정방법
13. 이용자 및 법정대리인의 권리와 의무
14. 개인정보 관리책임자 및 담당부서
15. 정책 변경에 따른 고지 의무
1. 개인정보 수집에 대한 동의
회사는 이용자들이 회사의 개인정보 보호정책 또는 이용약관의 내용에 대하여 「동의함」버튼 또는 「동의안함」버튼을 클릭할 수 있는 절차를 마련하여,
「동의함」버튼을 클릭하면 개인정보 수집에 대해 동의한 것으로 봅니다.
2. 개인정보의 수집목적 및 이용목적
"개인정보"라 함은 생존하는 개인에 관한 정보로서 당해 정보에 포함되어 있는 성명, 주민등록번호 등의 사항에 의하여 당해 개인을 식별할 수 있는 정보(당해 정보만으로는 특정 개인을 식별할 수 없더라도 다른 정보와 용이하게 결합하여 식별할 수 있는 것을 포함)를 말합니다.
대부분의 회사 서비스는 별도의 사용자 등록이 없이 언제든지 사용할 수 있습니다. 그러나 회사는 회원서비스를 통하여 이용자들에게 맞춤식 서비스를 비롯한 보다 더 향상된 양질의 서비스를 제공하기 위하여 이용자 개인의 정보를 수집하고 있습니다.
1) 수집하는 개인정보의 항목
회사는 회원가입, 비회원 구매, 상담, 불량이용의 방지 등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
- 필수항목 : 이름, 아이디, 비밀번호, 이메일, 휴대폰번호
- 선택항목 : 개인맞춤 서비스를 제공하기 위하여 회사가 필요로 하는 정보
2) 온라인 서비스 이용 및 사업 처리 과정에서 IP주소, 쿠키, 방문일시, 서비스 이용기록, 부정 이용 기록 등이 자동으로 생성되어 수집될 수 있습니다.
3) 이용자가 회사에서 상품이나 용역 등을 구입하는 경우, 결제 및 배송, 반품/환불 처리 등을 위하여 다음과 같은 추가 정보를 입력하여야 합니다.
-카드결제의 경우: 신용카드 종류, 카드번호, 유효기간 등 결제에 필요한 최소 정보
-계좌이체의 경우: 거래 은행 명, 계좌번호, 거래자 성명
4) 고객의 불만처리나 서비스/정보 안내 등 원활한 소통을 위해 필요 시 아래와 같은 정보를 수집하여이용합니다. (이용자가 정보를 제공할 경우에만 해당)
- 진단서, 소견서, 진료확인서, 약재영수증 등
- 은행명, 계좌번호, 구매영수증 등
3. 개인정보 항목 및 수집방법
회사는 이용자들이 회원서비스를 이용하기 위해 회원으로 가입하실 때 서비스 제공을 위한 필수적인 정보들을 온라인상에서 입력 받고 있습니다. 회원 가입시에 받는 필수적인 정보는 성명, 주민등록번호, 주소, 전화번호 등입니다. 또한 양질의 서비스 제공을 위하여 이용자들이 선택적으로 입력할 수 있는 사항으로서 회사주소, 회사전화번호, 직업, 이메일주소 및 이메일 수신여부 항목을 입력 받고 있습니다.
4. 개인정보의 보유 및 이용기간
1) 이용자가 서비스를 이용하는 동안 회사는 이용자들의 개인정보를 계속 보유하며 서비스 제공 등을 위해 이용합니다.
2) 회사는 개인정보 이용 목적 달성 후에는 해당 개인정보를 지체 업이 파기합니다. 단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 아래와 같이 법령에서 정한 기간동안 개인정보를 보관합니다.
가. 계약 또는 청약철회 등에 관한 기록: 5년
나. 대금결제 및 재화 등의 공급에 관한 기록: 5년
다. 소비자 불만 또는 분쟁 처리에 관한 기록: 3년
라. 웹사이트 방문기록: 1년
마. 회원 탈퇴후 최소한의 개인정보 보유(탈퇴후 재가입 불가 처리용): 1개월
단, 상기의 기간이 경과한 후 일부 정보는 제품의 판매수량 및 매출 등의 데이터 통계 작업 등을 위해 개인을 식별할 수 없도록 처리하여 보관합니다.
3) [정보통신망 이용촉진 및 정보보호 등에 관한 법률] 제 29조에 근거하여 1년간 로그인 하지 않은 회원의 개인정보는 사전 통지 후 별도의 분리보관하고 있습니다.
단, ‘평생회원’으로 가입 및 전환에 동의한 회원의 경우, 1년간 로그인하지 않아도 휴면계정으로 전환되지 않으며, 회원 탈퇴시까지 개인정보를 보유합니다.
4) 회원님께서 제공하신 모든 정보는 상기 목적에 필요한 용도 이외로는 사용되지 않으며, 수집 정보의 범위나 사용 목적, 용도가 변경될 시에는 반드시 회원님께 안내해 드릴 것입니다.
5.개인정보의 3자 제공
1) 회사는 원칙적으로 이용자의 동의가 있거나 관련법령의 규정에 의한 경우를 제외하고는 상기에서 고지한 범위를 넘어 이용자의 개인정보를 이용하거나 제3자에게 제공하지 않습니다. 다만, 원활한 서비스 제공을 위해 하기(제5조)의 서비스중개 업체로 회원님의 개인정보제공이 필요하며 관련법령에서 요구하는 사항을 회원님에게 안내하고 동의를 구하겠습니다.
2) 법령의 규정에 의거하거나, 수사목적으로 적법한 절차와 방법에 따라 수사 기관의 요구가 있는 경우 회원님의 개인정보를 제공할 수 있습니다.
6.개인정보의 취급위탁
1) 회사는 서비스 제공, 고객편의 제공, 마케팅 등 원활한 업무 수행을 위해 아래와 같이 외부 전문 업체에 개인정보를 위탁하여 취급할 수 있습니다.
2) 회사는 개인정보 처리의 위탁시 위탁 계약 등을 통해 서비스 제공자의 개인정보보호 관련 지시엄수, 개인정보에 관한 비밀유지, 이용자 동의 없는 개인정보의 제 3자 제공을 금지하도록 하고 있습니다.
3) 개인정보 처리 위탁을 받는 업체와 업무는 아래와 같습니다.
위탁 대상자 위탁업무 내용
우체국택배, CJ대한통운 : 제품 배송
㈜한국사이버결제(KCP) : 구매 및 요금 결제, 금융거래본인 인증 및 금융 서비스
㈜LG U+ : 안심번호 서비스제공
디아이로지스 : 물류대행
(주)휴머스온 : 이벤트 문자발송
7. 개인정보주체의 권리/의무와 행사 방법
1) 이용자는 언제든지 등록되어 있는 본인의 개인정보를 열람하거나 정정하실 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우에는 로그인 후 홈페이지 ‘마이페이지’를 선택하여 직접 열람 또는 정정하거나, 개인정보관리책임자 및 담>당자에게 전화 또는 E-mail로 연락하시면 지체 없이 조치하겠습니다.
2) 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 회사는 정정을 완료하기 전까지 개인정보를 이용 또는 제공 등을 처리하지 않겠습니다.
3) 다음과 같은 경우에는 개인정보의 열람 및 정정을 제한할 수 있습니다.
가. 제 3자의 권익을 해할 우려가 있는 경우
나. 해당 서비스 제공자의 업무에 현저한 지장을 미칠 우려가 있는 경우
다. 법령을 위반하는 경우
8. 개인정보 수집, 이용, 제공에 대한 동의 철회
이용자는 회원가입 등을 통해 동의한 개인정보의 수집, 이용에 대해 언제든지 철회할 수 있습니다. 동의철회는 "회원 탈퇴"를 클릭하거나 E-mail 등으로 연락하시면 즉시 개인정보의 삭제 등 필요한 조치를 하겠습니다. 단, 동의를 철회하시는 경우 서비스 이용에 제한이 있을 수 있습니다.
9. 개인아이디와 비밀번호 관리
회원님이 사용하고 계시는 ID와 비밀번호는 원칙적으로 회원님만이 사용하도록 되어 있습니다. 회사의 고의 또는 과실이 없는 경우에, 회원님의 ID와 비밀번호 도용 또는 기타 타인의 사용으로 의해 발생된 문제에 대하여 회사가 책임지지않습니다. 어떠한 경우에도 비밀번호는 타인에게 알려 주지 마시고 로그온 상태에서는 주위의 다른 사람에게 개인 정보가 유출되지 않도록 특별한 주의를 기울여 주시기 바랍니다.
10. 개인정보의 파기 절차 및 방법
이용자의 개인정보는 개인정보의 수집 및 이용목적이 달성되면 지체 없이 아래와 같은 방법으로 파기합니다.
가. 파기절차
이용자가 서비스 이용 등을 위해 입력하신 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유되어지는 이외의 다른 목적으로 이용되지 않습니다.
나. 파기방법
- 종이에 출력된 개인정보 : 분쇄기로 분쇄하거나 소각
- 전자적 파일 형태로 저장된 개인정보 : 기록을 복원할 수 없는 기술적 방법을 사용하여 파기
11. 개인정보보호를 위한 기술 및 관리적 대책
회사는 이용자의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
1) 이용자의 개인정보는 비밀번호에 의해 보호되며 파일 및 전송데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
2) 개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
3) 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
4) 회사는 이용자 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 회원 개개인이 본인의 개인정보를 보호하기 위해서 자신의 ID 와 비밀번호를 적절하게 관리하고 여기에 대한 책임을 져야 >합니다.
5) 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자께 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
12. 쿠키(Cookie) 설치운영 및 설정방법
1) 회사는 쿠키Cookie를 설치, 운영하고 있고 이용자께서는 이를 거부할 수 있습니다. 쿠키란 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로서 이용자의 컴퓨터에 저장됩니다. 쿠키를 통해 이용 자의 접속빈도, 시간 및 취향과 관심분야를 파악하여 개인 맞춤형 서비스와 정보를 제공하지만, 쿠키는 이용자의 컴퓨터만 식별할 뿐 개인적으로 식별하지는 않습니다.
2) 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수도 있습니다. 다만 쿠키 설치를 거부할 경 우 웹 사용이 불편해지거나 일부 서비스 이용에 어려움이 있을 수 있습니다.
3) 설정 방법
-Internet Explorer의 경우 : 웹 브라우저 상단의 [도구] 메뉴 > [인터넷 옵션] > [개인정보] > [설정]
-Chrome의 경우 : 웹 브라우저 우측의 설정 메뉴 > 화면 하단의 [고급] 설정 표시 > [개인정보 및 보안] > [콘텐츠 설정] 버튼 > [쿠키]
13. 이용자 및 법정대리인의 권리와 의무
1) 이용자의 개인정보를 최신의 상태로 정확하게 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자 자신에게 있으며 타인 정보의 도용 등 허위정보를 입력한 경우나 이로인해 타인에게 피해를 입힌 경우 회원 정보가 수정되거나 회원자격이 상실될 수 있습니다.
2) 이용자는 개인정보를 보호받을 권리와 함께 스스로를 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 비밀번호를 포함한 이용자의 개인정보가 유출되지 않도록 조심하시고 게시물을 포함한 타인의 개인정보를 훼손하지 않도록 유의해 >주십시오. 만약 이 같은 책임을 다하지 못하고 타인의 정보 및 존엄성을 훼손할 시에는 『정보통신망이용촉진및정보보호등에관한법률』등에 의해 처벌받을 수 있습니다.
3) 만 14세 미만 아동의 경우, 법정대리인이 아동의 개인정보를 조회하거나 수정할 권리, 수집 및 이용 동의를 철회할 권리를 가집니다.
14. 개인정보 관리책임자 및 담당부서
회사는 이용자가 좋은 정보를 안전하게 이용할 수 있도록 최선을 다하고 있습니다. 개인정보를 보호하는데 있어 이용자께 고지한 사항들에 반하는 사고가 발생할 시에 개인정보관리책임자가 모든 책임을 집니다. 그러나 기술적인 보완조치를 >했음에도 불구하고, 해킹 등 기본적인 네트워크상의 위험성에 의해 발생하는 예기치 못한 사고로 인한 정보의 훼손 및 방문자가 작성한 게시물에 의한 각종 분쟁에 관해서는 책임이 없습니다. 개인정보관리 책임자의 연락처는 다음과 같으며 개인정보 관련문의사항에 신속하고 성실하게 답변해드리고 있습니다.
[개인정보관리책임자]성명 :강수진
전화 : 070)5133-9511
이메일 : esoapschool@naver.com
[개인정보관련 고충처리]담당부서: CS 고객만족센터
상담전화: 1522-7679
상담시간: AM 10시 ~ PM 5시 (공휴일/점심시간(12시30분~13시30분) 제외)
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
개인정보분쟁조정위원회 (www.kopico.or.kr/국번 없이 118)
개인정보침해신고센터 (privacy.kisa.or.kr/국번없이 118)
대검찰청 첨단범죄수사센터 (cybercid.spo.go.kr/02-3480-3571)
경찰청 사이버테러대응센터 (www.netan.go.kr/1566-0112)
15. 정책 변경에 따른 고지 의무
본 개인정보처리방침은 관계법령 및 지침의 변경 또는 회사의 필요 등에 의하여 내용의 추가, 삭제 및 수정이 생길 수 있습니다. 이 경우 최소 7일 전에 홈페이지 또는 이메일을 통해 사전 공지하고 사전 공지가 곤란한 경우 지체 없이 공지하며, 별도 공지가 없는 한 7일이 경과된 후에 시행됩니다. 다만, 중대한 내용이 변경되는 경우에는 최소 30일 전에 공지하고, 별도 공지가 없는 한 30일이 경과된 후에 시행됩니다. 또한 당사는 관계법령에 따라 필요한 경우 고객의 별도 동의를 받을 수 있습니다.
공고일자 : 2020년 01월 01일
시행일자 : 2020년 01월 01일