컬리페이 개인정보 처리방침
제1장. 개인정보의 수집 및 이용목적
| 구분 | 목적 |
|---|---|
| 서비스 가입, 고객 관리 및 상담 | • 서비스 가입 및 본인 확인 • 부정이용 방지 및 자금세탁 방지 의무 준수 • 이상금융거래 탐지 |
| 결제 처리 및 환불 | 결제 서비스, 도용방지, 환불처리 및분석 |
제2장. 개인정보 수집 항목 및 방법
회사는 다음의 개인정보 항목을 수집하여 처리하고 있습니다.
| 목적 | 구분 | 개인정보 항목 | |
|---|---|---|---|
| 서비스 가입, 고객 관리 및 상담 | 서비스 가입 및 본인 확인 | 컬리페이 아이디, 이름, 생년월일, 성별, 휴대폰번호, CI, DI, 국적, 결제 비밀번호, 이메일 주소, 가맹점 회원 정보 | |
| 부정이용 방지 및 자금세탁 방지 의무 준수 | 개인회원 | 이름(한글, 영문), CI, DI, 국적,생년월일, 성별, 거주지 주소, 휴대폰번호, 우편번호, 이메일 주소, 사용목적, 자금출처, 계좌명, 계좌번호, 외국인회원의 경우 외국인등록증 사본, 외국인등록번호, 발급일자 | |
| (강화된 고객확인 대상) 신분증사본(주민등록증 또는 운전면허증) 주민등록증의 경우 주민등록번호와 발급일자, 운전면허증의 경우 주민등록번호와 발급일자 |
|||
| 개인사업자 | 사업자정보(사업자등록번호, 상호명(국문/영문), 국적, 업종, 사업장 소재지, 사업장 전화번호, 이메일, 설립일자, 업종코드, 거래목적, 자금출처, 계좌정보(은행명, 계좌번호, 예금주), 대표자정보(CI, 이름(국문/영문), 생년월일, 성별, 국적, 직업, 주소, 연락처, 이메일), 외국인 사업자의 경우 외국인등록증 사본, 외국인등록번호, 발급일자 |
||
| (강화된 고객확인 대상)
신분증사본(주민등록증 또는 운전면허증) 주민등록증의 경우 주민등록번호와 발급일자, 운전면허증의 경우 주민등록번호와 발급일자, 외국인 사업자의 경우 외국인등록증 사본, 외국인등록번호, 발급일자 |
|||
| 법인사업자 | 사업자등록번호, 법인번호, 상호명,
법인명(국문/영문), 국적, 업태, 업종, 사업장주소, 본점 주소, 비영리/영리 구분, 연락처, 이메일, (비영리법인의 경우)설립목적, 법인계좌정보(은행명, 계좌정보, 예금주), 실소유자 정보(이름(또는 법인명), 생년월일, 성별, 국적), 법인구분정보, 설립일자, 상장정보, 거래목적, 자금출처, 대표자정보(CI, 이름(국문/영문), 생년월일, 성별, 국적, 직업, 주소, 연락처, 이메일), 대리인정보(CI, 이름(국문/영문), 생년월일, 성별, 국적, 직업, 주소, 연락처) (강화된 고객확인 대상) 연간매출, 종업원 수, 홈페이지 링크 |
||
| 이상금융거래 탐지 | 접속 IP, 단말기 정보 | ||
| 결제 처리 및 환불 | 결제 서비스, 도용방지, 환불처리 및 분석 | 공통 | 현금영수증 발행을 위한 식별정보 (카드번호, 사업자등록번호, 휴대폰번호), |
| 결제 서비스를 통한 거래 발생 시 | 거래정보(금융기관명, 결제금액, 일시, 품목, 거래상대방 정보) | ||
| 카드 결제수단 등록 고객 | 신용카드번호, 유효기간, 신용카드비밀번호 앞
2자리(NH농협의 경우 4자리), CVC(현대, NH농협 등) 및 신용카드사로부터 수신한 결제정보 등 |
||
| 계좌 결제수단 등록 고객 | 계좌 정보(이름, 은행명, 계좌번호) | ||
제3장. 개인정보의 보유 및 이용기간
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
- 서비스 가입 및 본인확인, 이상금융거래 탐지 :
회원 탈퇴 후 3 개월 동안 보관 후 파기하며, 재화 또는 서비스 제공에 해당하는 경우는 관련
법령에 의거하여 보유 기간 동안 보관 후 파기합니다.
다만, 다음의 사유에 해당하는 경우에는 해당 사유 종료시까지
- 관계 법령 위반에 따른 수사.조사 등이 진행중인 경우에는 해당 수사.조사 종료시까지
- 서비스 이용에 따른 채권.채무관계 잔존시에는 해당 채권.채무관계 정산시까지
- 생애 1 회 제공 혜택을 제공받은 경우에는 CI 에 한해 중복지급 방지기간(5 년)까지
- 결제 서비스, 도용 방지, 환불 처리 및 분석: 전자상거래 등에서 소비자 보호에 관한 법률에 의거하여 상거래 관계 종료 후 5 년 동안 보관 후 파기
- 부정이용 방지 및 자금세탁 방지 의무 준수 : 특정금융거래정보의 보고 및 이용 등에 관한 법률에 의거하여 관계 종료 후 5 년 동안 보관 후 파기
③ 다만, 다음의 사유에 해당하는 경우에는 해당 기간 종료시까지
- 법령에 의한 정보 보유
| 대상 | 관련 법 조항 | 보유기간 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 전자상거래 등에서 소비자 보호에 관한 법률 | 5년 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | |
| 본인 확인에 대한 기록 | 정보통신 이용촉진 및 정보보호 등에 관한 법률 | 6개월 |
| 인터넷 로그기록자료, 접속지 추적자료 | 통신비밀보호법 | 3개월 |
2. 회사 방침에 의한 정보 보유
- 보유 목적 : 분쟁 조정, 고객문의 대응 및 법령 준수 이력 증빙
- 보유 항목 : 이메일, 문자, 알림톡 발송이력(이름, 아이디, 휴대폰 번호, 이메일)
- 보유 기간 : 발송일부터 6 개월
제4장. 개인정보의 파기절차 및 방법
- 파기절차
- 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 파기방법
- 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 로우레밸포멧(Low Level Format) 등의 방법을 이용하여 파기하며, 종이 문서에 기록 저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제5장. 개인정보의 제3자 제공
단, 원활한 서비스 제공을 위해 결제수단 등록 및 결제 시 해당 금융기관 및 업체로 이용자의 개인정보를 제 3 자 제공에 동의하는 경우에 필요한 최소한의 개인정보만을 제공합니다.
| 제공 구분 | 제공받는 자 | 제공목적 | 제공정보 | 보유 및 이용기간 |
|---|---|---|---|---|
| 카드 결제수단 등록에 한해 제공 | 등록한 신용카드 사(KB 국민, 비씨, 롯데, 삼성, NH 농협, 현대, 신한, 하나, 우리, 씨티) | 결제 처리, 결제 도용 방지, 간편결제 등록 시 본인 확인 및 실명 확인 | 이름, 휴대폰번호, 생년월일, 결제정보 등 | 신용카드 발급계약에 따라 보관 후 파기 |
| 계좌 결제수단 등록에 한해 제공 | 등록한 계좌의 귀속 은행(KB 국민, 우리, 신한, 기업, NH 농협, 경남, 광주, 대구, 부산, 산업, 수협, 신협, 새마을금고, 씨티, 우체국, 전북, 제주, SC 제일, KEB 하나, 토스, 카카오, 케이) | 결제 처리, 결제 도용 방지, 간편결제 등록 시 본인 확인 및 실명 확인, 포인트 조회 및 전환 | 계좌번호, 고객명, 생년월일 | 은행계좌 발급계약에 따라 보관 후 파기 |
| 현금영수증 발행에 한해 제공 | 국세청 | 현금영수증 발행 | 휴대폰번호, 사업자등록번호, 현금영수증 카드 번호, 고객명 등 | 요청 후 1 년 |
| 컬리 회원에 한해 제공 | 컬리 | 결제 수단의 식별 및 원활한 결제/주문 처리, 고객문의 대응 | 컬리 / 컬리페이 아이디, 은행명, 계좌번호 일부, 카드사명, 카드번호 일부, 빠른결제 활성화 여부, 이름, 생년월일, 성별,휴대폰번호, 국적, 이메일 주소 | 회원 탈퇴 시 파기 |
② 또한 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우 이용자의 개인정보를 제공할 수 있습니다.
제6장. 개인정보처리의 위탁
① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 위탁 받는 자 | 위탁하는 업무의 내용 |
|---|---|
| Amazon Web Services, Inc | 클라우드 인프라 내 개인정보 처리 |
| 메가존클라우드(주) | AWS 서비스 운영 |
| 인포뱅크(주) | 카카오 알림톡, SMS/LMS/MMS 발송 서비스 |
| NHN KCP 주식회사, 헥토파이낸셜 |
결제수단 인증 및 결제처리(계좌이체, 신용카드, 환불계좌 인증), 현금영수증 발급 |
| NHN KCP 주식회사 | 본인확인, 추심이체 동의를 위한 ARS 인증 |
| 주식회사 위지온 | 간편결제, 선불전자지급
수단 개발 및 운영, 컬리 결제/정산 서비스 개발 및 운영 |
| 핵클 주식회사 | 고객 행동데이터 수집 및 분석 |
| ㈜제니엘시스템 | 컬리상품권(실물카드) 배송 업무 |
| ㈜유스비 | 계좌인증, 신분증인증 |
제7장. 이용자 및 법정대리인의 권리와 그 행사방법
① 이용자는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람요구
- 오류 등이 있을 경우 정정 요구
- 삭제요구
- 처리정지 요구
제8장. 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
- 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
- 쿠키의 설치 운영 및 거부 : 이용자는 쿠키 설치에 대한 선택권을 가지고 있으며, 웹브라우저별 옵션 선택을 통해
모든 쿠키를 허용 또는 거부 하거나, 쿠키가 저장될 때마다 확인을 거치도록 할 수 있습니다. 쿠키 설치 허용여부를
지정하는 방법은 다음과 같습니다.
- Internet Explorer : 도구 메뉴 > 인터넷 옵션 > 개인정보 탭 > 개인정보처리 수준 설정
- Chrome : 설정 메뉴 > 고급 설정 표시 선택 > 개인정보-콘텐츠 설정 > 쿠키 수준 설정
- firefox : 옵션 메뉴 > 개인정보 > 방문기록-사용자 정의 설정 > 쿠키 수준 설정
- safari : 환경설정 메뉴 > 개인정보 탭 > 쿠키 및 웹 사이트 데이터 수준 설정
- 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
제9장. 모바일 앱 사용 시 광고 식별자(ADID/IDFA) 수집
[거부방법]
- Android : 설정->구글(구글설정)->광고->광고 맞춤설정 선택 해제
- iOS : 설정->개인정보 보호->광고->광고 추적 제한
제10장.온라인 맞춤형 광고 서비스
회사는 다음과 같이 온라인 맞춤형 광고 사업자가 행태정보를 수집하도록 허용하고 있습니다.
- 행태정보를 수집 및 처리하는 광고 사업자: 구글, 페이스북, Amplitude, Lucidworks, 카카오, Branch(TUNE), 크리테오
- 행태정보 수집 방법: 이용자가 당사 웹사이트 방문하거나 앱을 실행할 때 자동 수집 및 전송
제11장. 개인정보의 기술적∙관리적 보호조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립.시행, 정기적 직원 교육 등
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치 등
- 물리적 조치: 전산실, 자료보관실 등의 접근통제 등
제12장. 개인정보 보호책임자
| 개인정보 보호책임자 | 개인정보 민원처리 담당부서 |
|---|---|
| 성명: 임성용 직책: CISO 연락처: help@kurlypay.co.kr | 소속: 고객서비스 담당 이메일: help@kurlypay.co.kr |
② 이용자께서는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당자에게 문의하실 수 있습니다.
회사는 이용자의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
제13장. 이용자의 권익침해에 대한 구제방법
② 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
| 문의처 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보침해신고센터 | (국번없이)118 | privacy.kisa.or.kr |
| 개인정보분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 대검찰청 사이버수사과 | (국번없이)1301 | www.spo.go.kr |
| 경찰청 사이버범죄 신고시스템(ECRM) | (국번없이) 182 | ecrm.cyber.go.kr/minwon/main |
제14장. 개인정보 처리방침의 개정과 그 공지
본 개인정보 처리방침을 개정할 경우에는 최소 7 일전에 홈페이지 또는 이메일을 통해 변경 및 내용 등을 공지하도록 하겠습니다.
다만 이용자의 소중한 권리 또는 의무에 중요한 내용 변경이 발생하는 경우 시행일로부터 최소 30 일 전에 공지하도록 하겠습니다.
– 시행일자 : 2024년 11월 21일