컬리 개인정보 처리방침
㈜컬리(이하 “회사”)는 「개인정보 보호법」제30조에 따라 이용자에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1장. 개인정보의 처리 목적, 수집 항목, 보유 및 이용기간
① 이용자의 동의를 받아 처리하는 개인정보 항목
회사는 회원 가입 시 이용자를 대상으로 다음의 개인정보 항목을 이용자의 동의를 받고 처리하고 있습니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보보호법」제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
법적 근거 | 구분 | 목적 | 수집 항목 | 보유 및 이용기간 |
---|---|---|---|---|
개인정보 보호법 동의) | 회원 가입 | 회원정보 등록 | 이름, 아이디, 비밀번호, 이메일, 휴대폰번호*, 성별**, 생년월일**, 기본 주소지*** | 회원 탈퇴 시까지 |
친구 초대 리워드 제공 | 추천인 아이디 | |||
서비스 제공 | 맞춤형 정보추천 서비스 제공 | 배송지역, 성별, 연령대, 서비스 이용 및 방문이력 | ||
안내 메시지 발송 | 메시지 발송 과정에서 수집된 정보 (이름, 아이디, 휴대폰번호, 이메일, PUSH토큰, 단말정보(DeviceID)), 메시지 발송이력 | 발송 후 최대 2년 (이메일 : 2년, 문자 및 알림톡 : 6개월) | ||
부정 이용 방지 | 부정 이용자 이력 관리 | 부정 이용자의 이름, 아이디, 휴대폰번호, 이메일, 주소, 수취인정보(이름, 휴대폰번호, 주소), 단말정보(DeviceID), 부정 이용 기록 | 회원 탈퇴 후 1년 | |
중복가입 제한 | 아이디, 휴대폰번호, IP주소 | 회원 탈퇴 후 3개월 |
※ 카카오 간편 가입 회원의 경우 **,***에 해당하는 정보는 추후 서비스 이용 과정에서 수집 및 이용됩니다.
※ 네이버 간편 가입 회원의 경우 ***에 해당하는 정보는 추후 서비스 이용 과정에서 수집 및 이용됩니다.
그 밖에 회사는 다양한 서비스 제공을 위해 이용자의 동의를 받고 다음과 같이 개인정보를 수집하거나 처리하고 있습니다.
② 정보주체 이외로부터 수집한 개인정보 항목
회사는 정보주체 이외로부터 제공받는 개인정보를 처리(제3자 제공 및 위수탁 처리 등)할 수 있으며, 해당 정보주체로부터 적법한 동의를 받아 제공받고 있습니다.
법적 근거 | 수집 출처 | 목적 | 수집 항목 | 보유 및 이용기간 |
---|---|---|---|---|
개인정보 보호법 동의) | 네이버 | SNS 간편 가입 | 이름, 이메일주소, 휴대전화번호, 출생연도, 생일, 성별 | 회원 탈퇴 시까지 |
카카오 | 휴대폰번호, 이메일, 주소, 성별*, 생년월일*, 카카오톡 채널 추가 상태 및 내역 | |||
APPLE | 이름, 이메일 | |||
컬리페이 | 간편결제 | 마스킹된 결제수단정보(은행명, 계좌번호 또는 카드사명, 카드번호), 결제정보(결제번호, 결제금액, 결제일시, 빠른결제 등록 여부) | 회원 탈퇴 시까지 |
※ *에 해당하는 정보는 정보주체가 타사의 서비스 이용 과정에서 명시적으로 동의한 경우에만 제공받아 수집합니다
③ 회사는 만 14세 미만 이용자의 개인정보는 수집하지 않습니다. 단, 만 14세 미만 아동의 개인정보를 처리하기 위하여 개인정보 보호법에 따른 동의를 받아야 할 때는 그 법정대리인에게 동의를 받고, 개인정보 사용이 끝나면 해당 정보를 바로 삭제하며, 개인정보가 사용되는 동안 개인정보를 안전하게 관리합니다.
④ 서비스 제공 과정에서 단말정보(Device ID, OS버전, 앱버전), 브라우저 종류, IP주소, MAC주소, 쿠키, 광고식별자(ADID/IDFA), 서비스 이용 및 방문이력 등의 정보가 자동으로 생성되어 수집될 수 있습니다.
제2장. 개인정보의 제공과 위탁
① 회사는 이용자의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
② 단, 원활한 서비스 제공을 위해 다음의 제3자에게 개인정보를 제공할 수 있으며, 이 경우 이용자의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
다만,「소득세법」, 「주류 면허 등에 관한 법률」, 「형사소송법」, 「통신비밀보호법」, 「사법경찰관리의 직무를 수행할 자와 그 직무범위에 관한 법률」등 다른 법률에 특별한 규정이 있는 경우에는 이용자의 동의 없이 법률에 따라 관계기관에 개인정보를 제공할 수 있습니다.
③ 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있으며, 위탁계약 체결 시 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적 관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리 감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
④ 회사는 서비스 이행을 위해 아래와 같이 개인정보를 해외 업체로 위탁하고 있습니다. 개인정보 국외 이전을 원치 않으실 경우, 회원탈퇴를 진행하시거나 고객센터를 통해 이전 중지를 요청하실 수 있습니다. 다만, 거부 시 개인정보 국외 이전이 필수적으로 수반되는 서비스의 이용이 제한될 수 있습니다.
⑤ 회사는「개인정보 보호법」 제15조제3항 또는 제17조제4항에 따라 이용자의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다. 이 경우, 회사는 정보주체의 동의 없는 개인정보의 추가적인 이용·제공을 위해 아래 사항을 고려하겠습니다.
- 당초 수집 목적과 관련성이 있는지 여부
- 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부
- 이용자의 이익을 부당하게 침해하는지 여부
- 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
⑥ 만약 개인정보의 추가적인 이용∙제공이 지속적으로 발생하는 경우에는 위 사항에 대한 판단기준을 공개하고, 해당 기준의 준수 여부를 점검하겠습니다.
제3장. 보유기간 및 파기
① 회사는 제1장에 따른 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
단, 「개인정보 보호법」 제 15조제1항제6호에 따른 내부방침에 따라 가입기록과 부정 행위 제재기록을 별도로 분리하여 3개월, 5년간 보관 후 파기합니다.
- 관계 법령 위반에 따른 수사·조사 등이 진행중인 경우에는 해당 수사·조사 종료시까지
- 서비스 이용에 따른 채권·채무관계 잔존시에는 해당 채권·채무관계 정산시까지
- 법령에 의한 정보 보존 의무가 있는 경우에는 관계 법령에서 정한 일정 기간까지
관계 법령 | 목적 | 보유기간 |
---|---|---|
전자상거래등에서의 소비자보호에 관한 법률 제6조 | 대금결제 및 재화 등의 공급에 관한 기록 보존 | 5년 |
계약 또는 청약철회 등에 관한 기록 보존 | 5년 | |
소비자의 불만 또는 분쟁 처리에 관한 기록 보존 | 3년 | |
표시 광고에 관한 기록 보존 | 6개월 | |
소득세법 | 제세공과금 대납 및 원천세 신고 처리 | 5년 |
통신비밀보호법 | 통신사실확인자료 제공 요청 협조 | 3개월 |
- 파기절차
- 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 파기방법
- 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 로우레벨포멧(Low Level Format) 등의 방법을 이용하여 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제4장. 이용자 및 법정대리인의 권리와 그 행사방법
※ 이용자는 언제든지 홈페이지 ‘내 정보관리 > 개인정보 수정’에서 개인정보를 직접 조회·수정·삭제·처리정지·동의철회하거나 ‘고객행복센터’ 문의를 통해 열람을 요청할 수 있습니다.
④ 정보주체가 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보 보호법」 제35조제4항 및 제37조제2항에 의하여 제한될 수 있으며, 다른 법령에서 그 개인정보가 처리 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
제5장. 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
5-1. 쿠키(cookie)
① 회사는 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
② 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.
- 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
- 쿠키의 설치 운영 및 거부 : 이용자는 쿠키 설치에 대한 선택권을 가지고 있으며, 웹브라우저별 옵션 선택을 통해 모든 쿠키를 허용 또는 거부 하거나, 쿠키가 저장될 때마다 확인을 거치도록 할 수 있습니다. 쿠키 설치 허용여부를 지정하는 방법은 다음과 같습니다.
- 크롬(Chrome) : 웹브라우저 오른쪽 상단 ‘ ⁝ ’ 표시 선택 > 새 시크릿 창 (단축키 : Ctrl+Shift+N)
- 엣지(Edge) : 웹 브라우저 오른쪽 상단 ‘…’ 표시 선택 > 새 InPrivate 창 (단축키 : Ctrl+Shift+N)
- 크롬(Chrome) : 모바일 브라우저 오른쪽 상단 ‘ ⁝ ’ 표시 선택 > 새 시크릿 탭
- 사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단
- 삼성 인터넷 : 모바일 브라우저 아래쪽 ‘탭’ 아이콘 선택 > 비밀 모드 켜기 > 시작
- 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
5-2. 광고 식별자(ADID/IDFA)
① 회사는 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 이용자의 ‘ADID/IDFA’를 수집할 수 있습니다.
② ADID/IDFA는 모바일 앱을 운영하는 데 이용되는 식별 값으로, 이용자의 스마트폰 단말기에 자동으로 부여되는 익명의 광고 식별자이며, 이용자의 단말기 내에 저장되기도 합니다.
- ADID/IDFA의 사용목적 : 이용자의 맞춤 서비스 제공이나 더 나은 환경의 광고를 제공하기 위해 활용됩니다.
- ADID/IDFA 수집 거부 : 이용자는 ADID/IDFA 수집에 대한 선택권을 가지고 있으며, 모바일 기기별 옵션 선택을 통해 다음과 같이 허용여부를 지정할 수 있습니다.
- Android : 설정 > 보안 및 개인정보 보호 > 개인정보 보호 > 기타 개인정보 설정 > 광고 > 광고ID 재설정 또는 광고ID 삭제
- iOS : 설정 > 개인정보 보호 및 보안 > 추적 > 앱 추적 허용 해제
※ 모바일 OS버전에 따라 메뉴 및 방법이 다소 상이할 수 있습니다.
5-3. 행태정보
① 회사는 서비스 이용과정에서 이용자에게 최적화된 맞춤형 서비스 및 혜택, 온라인 맞춤형 광고 등을 제공하기 위하여 쿠키, 광고식별자(ADID/IDFA) 등 자동수집장치를 활용하여 개인을 식별하지 않는 방식으로 행태정보를 수집·이용하고 있습니다.
수집 항목 | 수집 방법 | 수집 목적 | 보유 및 이용기간 |
---|---|---|---|
서비스 이용 및 방문이력, 상품 검색/클릭 이력, 주문설정, 구매이력(주문상품 및 금액), 멤버십 구독/해지 여부, 장바구니/찜 이력, 페이지 노출 이력, 이벤트 참여 이력, 광고 식별자 | 이용자의 웹 사이트 및 앱 서비스에 방문 또는 각 행동을 수행할 때 자동으로 수집 | 이용자의 관심, 흥미, 기호, 성향에 기반한 사용 데이터 분석, 서비스 이용 실적 통계 분석, 이용 편의성 개선, 맞춤형 정보추천 서비스 제공 | 회원 탈퇴 시까지 또는 수집일로부터 2년 |
② 행태정보는 이용자의 관심, 성향 등을 분석하여 맞춤형 서비스를 제공하기 위해 수집되는 웹사이트 및 모바일 앱 이용 내역 등의 정보이며, 회사는 효과적인 서비스 이용과 광고 및 마케팅을 위해 다음과 같이 온라인 맞춤형 광고 사업자가 쿠키 및 SDK를 이용하여 행태정보를 수집·처리하도록 허용하고 있습니다.
③ 이용자는 브라우저의 쿠키 설정 변경 등을 통해 맞춤형 광고 사업자가 수집해가는 행태정보의 허용, 차단 등의 설정을 할 수 있으며 그 방법은 아래와 같습니다. 다만,쿠키 설정 변경 시 웹사이트 자동로그인 등 일부 서비스의 이용이 제한될 수 있습니다.
- 웹 브라우저에서 제3자가 수집해가는 행태정보의 허용/차단
- 크롬(Chrome)
- 웹브라우저에 저장된 쿠키 삭제 방법
- 크롬에서 오른쪽 상단 ‘⋮’ 표시를 클릭한 후, 「설정」 표시를 클릭합니다.
- 설정 페이지 좌측에 「개인정보 보호 및 보안」을 클릭하고, 「인터넷 사용기록 삭제」를 클릭하여 인터넷 사용기록 삭제 여부를 선택합니다.
- 웹브라우저에서 제3자 쿠키를 차단하는 방법
- 크롬에서 오른쪽 상단 ‘⋮’ 표시를 클릭한 후, 「설정」 표시를 클릭합니다
- 설정 페이지 좌측에 「개인정보 보호 및 보안」을 클릭하고, 「서드파티쿠키」를 클릭하여 「서드파티쿠키 차단」 여부를 선택합니다.
- 웹브라우저에서 모든 쿠키 저장을 차단하는 방법
- 그 외에도 크롬에서 오른쪽 상단 ‘⋮’ 표시를 클릭한 후, 「새 시크릿 창」 표시를 클릭합니다. 이 경우 시크릿 모드로 전환되어 방문 기록, 쿠키 및 사이트 데이터, 양식에 입력된 정보가 기기에 저장되지 않습니다.
- 웹브라우저에 저장된 쿠키 삭제 방법
- 엣지(Edge)
- 웹브라우저에 저장된 쿠키 삭제 방법
- 엣지에서 오른쪽 상단 ‘…’ 표시를 클릭한 후, 「설정」을 클릭합니다.
- 설정 페이지 좌측에 「쿠키 및 사이트 권한」을 클릭하고, 「쿠키 및 사이트 데이터 관리 및 삭제」를 클릭하여 모든 쿠키 및 사이트 데이터를 제거 여부를 선택합니다.
- 웹브라우저에서 제3자 쿠키를 차단하는 방법
- 엣지에서 오른쪽 상단 ‘…’ 표시를 클릭한 후, 「설정」을 클릭합니다.
- 설정 페이지 좌측의 「개인정보, 검색 및 서비스」를 클릭 후 「추적방지」 섹션에서 「추적방지」 여부 및 수준 을 선택(균형조정 또는 엄격)합니다.
- 또는 설정 페이지 좌측에 「쿠키 및 사이트 권한」을 클릭하고, 「쿠키 및 사이트 데이터 관리 및 삭제」를 클릭 하여 ‘타사 쿠키 차단’을 선택합니다.
- 웹브라우저에서 모든 쿠키 저장을 차단하는 방법
- 엣지에서 오른쪽 상단 ‘…’ 표시를 클릭한 후, 「새 InPrivate 창」 표시를 클릭합니다. 이 경우 시크릿모드로 전환되어 방문 기록, 쿠키 및 사이트 데이터, 양식에 입력된 정보가 기기에 저장되지 않습니다.
- 웹브라우저에 저장된 쿠키 삭제 방법
- 크롬(Chrome)
- 모바일 브라우저에서 제3자가 수집해가는 행태정보의 허용/차단
- [안드로이드] ① 설정 → ② 보안 및 개인정보 보호 → ③ 개인정보 보호 → ④ 기타 개인정보 설정 → ⑤ 광고 → ⑥ 광고ID 재설정 또는 광고ID 삭제
- [아이폰] ① 설정 → ② 개인정보 보호 및 보안 → ③ 추적 → ④ 앱 추적 허용 해제 ※ 모바일 OS 버전에 따라 메뉴 및 방법이 다소 상이할 수 있습니다.+
제6장. 안전성 확보조치
6-1. 개인정보
① 회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치 : 내부관리계획 수립·시행, 정기적 직원 교육, 전담조직 운영
- 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치 및 기타 관련 보호조치, 인터넷망 차단 조치, 고유식별정보 등의 암호화, 접속기록의 보관 및 점검, 보안 프로그램 설치 및 갱신, 개인정보처리시스템의 취약점 점검 및 보완
- 물리적 조치 : 전산실, 자료보관실 등의 접근통제, 재해·재난에 대한 안전조치, 보조저장매체의 반출·입 통제
6-2. 가명정보
회사는 통계작성, 과학적 연구(기술 개발), 공익적 기록보존 등을 위하여 가명정보를 처리하는 경우 개인정보 처리방침 등을 통해 관련 내용을 게시하도록 하며, 가명정보를 통해 특정 이용자를 식별하는 행위를 금지하고, 가명정보 및 추가정보는 분리하여 보관하는 등의 필요한 기술적·관리적 및 물리적 조치를 적용하겠습니다.
6-3. 인공지능(AI) 학습데이터
① 회사는 신규 서비스 개발, 상품 추천, 맞춤형 콘텐츠 구성, 검색 최적화 등 서비스 개선을 위해 인공지능(AI) 기술을 적용할 수 있으며, 적용 과정에서 이용자의 개인정보를 직접적으로 학습 데이터로 활용하지 않습니다.
② 만약 인공지능(AI) 학습 목적 등으로 개인정보 처리가 발생하는 경우, 회사는 목적을 명확하게 구체화하고, 적법성을 검토하여 처리 기준을 정립하며, 해당 현황과 기준을 개인정보 처리방침 등을 통해 공개하겠습니다.
제7장. 개인정보 보호책임자 및 담당자 안내
① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. 이용자께서는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당자에게 문의하실 수 있으며, 회사는 이용자의 문의에 대해 지체 없이 답변 및 처리해드릴 것 입니다.
개인정보 보호책임자 | 개인정보 민원처리 담당부서 |
---|---|
이름 : 박장원 직책 : 정보보호 이사 연락처 1644-1107 이메일 : privacy@kurlycorp.com | 소속 : 고객서비스팀 이메일 : help@kurlycorp.com |
문의처 | 연락처 | 홈페이지 |
---|---|---|
개인정보 분쟁조정위원회 | (국번없이) 1833-6972 | www.kopico.go.kr |
개인정보 침해신고센터 | (국번없이) 118 | privacy.kisa.or.kr |
경찰청 | (국번없이) 182 | ecrm.police.go.kr |
제8장. 개인정보 처리방침의 개정과 그 공지
– 시행일자 : 2025년 08월 19일