개인정보 처리방침
[현행] 2023년 04월 27일 시행안

주식회사 천외천홀딩스(이하 "회사"라 한다)는 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 개인정보보호법 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립합니다.

개인정보처리방침은 이용자가 언제나 쉽게 열람할 수 있도록 서비스 초기화면을 통해 공개하고 있으며 관련법령, 지침, 고시 또는 일행 서비스 정책의 변경에 따라 달라질 수 있습니다.

1. 개인정보의 수집·이용

회사는 다음과 같이 이용자의 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 수집·이용 목적 이외의 용도로는 활용되지 않으며, 수집·이용 목적이 변경되는 경우에는 개인정보보호법에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

1) 회원 정보의 수집·이용목적, 수집항목, 보유·이용기간은 아래와 같습니다.

구분수집·이용 목적수집 항목보유 및 이용기간
회원관리회원 식별, 회원제 서비스 제공, 상담 관리, 휴대전화번호 인증이름, 휴대전화 번호, (선택)닉네임, (선택)성별, (선택)프로필이미지목적달성(회원 탈퇴 등)후 지체없이 파기
(단, 관련법령 및 회사정책에 따라 별도 보관되는 정보는 예외)
타사 계정을 이용한 회원 식별, 회원제 서비스 제공, 상담관리, 휴대전화번호 인증*수집하는 개인정보 : 이름, 휴대전화번호, (선택)닉네임, (선택)성별, (선택)프로필이미지
*회사가 제3자로부터 제공받은 개인정보
- 카카오 : 카카오 ID, 이름, (선택)성별
- 네이버 : 네이버 ID, 이름, (선택)성별
- 구글 : 이메일주소, 이름
서비스 이용결제 카드 등록 및 관리, 결제 처리, 본민 명의 결제수단 인증, 부정 사용자 차단 및 관리- 카드정보 : 카드번호, 카드 비밀번호 앞2자리, 유효기간(월/년도)
- 본인인증 정보 : CI, 휴대전화번호, 생년월일, 성별, 이름, 내/외국인여부
서비스 해지시까지(단, 관련법령에 따라 보관되는 정보는 예외)
*카드/계좌정보는 카드사 및 금융기관에 전달 후 별도 저장하지 않음
서비스 진행상황 안내, 계약 이행 및 약관변경 등의 고지휴대전화번호, 이메일주소목적달성(회원탈퇴등)후 지체없이 파기(단, 관련법령에 따라 보관되는 정보는 예외)
(휴대전화 본인인증) 서비스 제공을 위한 이용자 식별, 본인인증- 회사가 제3자로부터 제공받은 개인정보 : 휴대전화번호, CI, DI, 생년월일, 성별, 내/외국인여부
회원관리, 불법 및 부정이용 방지, 서비스 이용 기록의 통계 및 분석, 서비스 개선, 신규 서비스 개발수집한 모든 개인정보 항목, 자동 수집 정보
문의(회원상담, 제휴상담)이메일주소, 휴대전화번호, 이름전자 상거래 등에서의 소비자 보호에 대한 법률에 따라 3년간 보관

2) 이용자 정보의 수집·이용목적, 수집항목, 보유 이용기간은 아래와 같습니다.

구분수집·이용 목적수집 항목보유 및 이용기간
선택적 서비스 이용[일행 웹]
SMS발송(앱 설치주소) 및 부정이용 방지
휴대전화번호목적달성 1일 후 파기
[히스토리 연동]
영수증 이용 매장 정보
영수증, 방문 매장명, 방문일시, 이용 금액서비스 연동 해지 시 파기

3) 회사 내부 정책에 의하여 수집·이용되는 이용자의 정보는 아래와 같습니다.

구분수집·이용 목적수집 항목보유 및 이용기간
회사 내부정책회원가입 남용(부정거래), 서비스 부정사용(허위리뷰, 이벤트 부정혜택 등) 확인 및 방지휴대전화번호, 이메일주소, 기기정보, CI/DI회원탈퇴 후 3년간 보관

4) 서비스 이용과정에서 아래 자동 수집 정보가 생성되어 수집, 저장, 조합, 분석될 수 있습니다.
- IP 주소, 쿠키, 서비스 이용 기록, 기기 정보(기기고유번호, OS버전, 모델명, 제조사 정보 등), 광고ID, 통신기록등

5) 회사는 회원관리, 불법 및 부정이용 방지, 서비스 이용기록 통계 및 분석, 서비스 개선, 신규서비스 개발 목적으로 수집한 모든 개인정보와 자동 수집 정보를 사용할 수 있습니다.

2. 개인정보 제3자 제공

회사는 이용자의 개인정보를 개인정보 수집·이용 목적에서 명시한 범위 내에서 사용하며, 이용자의 사전 동의 없이 개인정보 수집·이용 목적 범위를 초과하여 이용하거나 원칙적으로 이용자의 개인정보를 제공하지 않습니다. 다만, 아래와 같이 양질의 서비스 제공을 위해 이용자의 개인정보를 협력업체와 공유할 필요가 있는 경우에는 제공 받는 자, 제공목적, 제공정보 항목, 이용 및 보유기간 등을 회원에게 고지하여 동의를 구하거나 관련법령에 따른 경우는 예외로 합니다.

① 이용자가 사전에 공개 또는 제3자 제공에 동의한 경우

제공받는 자제공목적수집 항목보유·이용기간
가맹업체가맹업체와 가맹업체 이용자의 원활한 홍보 및 할인 진행. 서비스 분석과 통계에 따른 혜택 및 맞춤 서비스 제공, 민원처리 등 고객상담, 고객관리, 서비스 이용에 따른 설문조사 및 혜택 제공, 분쟁 조정을 위한 기록보존휴대전화번호, 이름, 영수증 정보, 적립 정보, 환급 정보, 빅데이터 분석자료일행 회원 탈퇴 시 까지
카드사(삼성 / 현대 / 롯데 / 하나 / 신한 / 비씨 / KB국민 / NH농협 / VISA / MASTERS / JCB / AMEX / UNIONPAY)본인명의 결제 수단 인증, 결제 처리, 부정이용 방지카드번호, 카드비밀번호 앞2자리, 유효기간(월/년도), CI, 휴대전화번호,생년월일, 성별카드 등록 해지 시까지(단, 관련법령에 따라 보관되는 정보는 예외)

② 관계 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사 기관의 요구가 있는 경우

3.개인정보 처리위탁

① 회사는 원활하고 향상된 서비스를 제공하기 위해서 개인정보 처리 업무를 다른 회사에 위탁할 수 있습니다. 회사는 개인정보 처리 업무 위탁 시 이용자의 개인정보가 안전하게 처리될 수 있도록 관리·감독하며 다른 목적으로 이용자의 개인정보를 처리하지 않도록 제한합니다.

② 회사는 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁업체위탁업무 내용위탁기간
토스페이먼츠㈜정기 결제 처리위탁 계약 종료 시까지
(주)헥토데이터- 신용정보주체의 인증 정보를 이용하여 개인(신용)정보를 중계하는 업무- API 서비스 품질향상 및 업무 대응을 위해 신용정보주체 인증 정보를 통한 요청/응답 데이터 저장 업무(위탁 계약 종료 시 일괄 삭제)- 정보주체의 개인정보 열람, 정정.삭제, 처리 정지 요청 등을 처리
- 개인(신용)정보- 요청/응답 데이터 일체- 기업정보
위탁 계약 종료 시까지

4. 개인정보의 파기절차 및 방법

① 회사는 이용자의 개인정보를 원칙적으로 보유·이용기간의 경과, 처리목적 달성, 서비스 이용약관에 따른 계약해지 등 개인 정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
- 다른 법령에 따라 개인정보를 보관하는 경우는 다음과 같습니다.

법령항목기간
전자상거래 등에서의 소비자보호에 관한 법률계약 또는 청약철회 등에 관한 기록5년
대금결제 및 재화 등의 공급에 관한 기록5년
소비자의 불만 또는 분쟁 처리에 관한 기록3년
위치정보의 보호 및 이용 등에 관한 법률개인위치정보에 관한 기록6개월
전자금융거래법전자금융 거래에 관한 기록5년
통신비밀보호법서비스 이용 관련 개인정보(로그기록)3개월

③ 회사는 1년 동안 회사의 서비스를 이용하지 않은 이용자의 개인정보는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률 제29조’에 근거하여 이용자에게 사전통지하고 개인정보를 파기하거나 별도로 분리하여 저장합니다.
- 회사는 개인정보가 파기되거나 분리되어 저장·관리된다는 사실, 서비스 미이용 기간 만료일, 해당 개인정보의 항목을 공지사항, 전자우편 등의 방법으로 미이용 기간 30일 전에 이용자에게 알립니다. 이를 위해 이용자는 회사에게 정확한 연락처 정보를 알리거나 수정하여야 합니다.

④ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기 절차 : 회사는 파기 사유가 발생한 개인정보를 개인정보 보호 책임자의 승인 절차를 거쳐 파기합니다. - 파기 방법 : 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 기술적인 방법 또는 물리적인 방법을 이용하여 파기하며, 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각등을 통하여 파기합니다.

5. 이용자 및 법정대리인의 권리와 그 행사방법

① 이용자가 직접 자신의 개인정보를 조회, 수정, 삭제하는 것을 원칙으로 하며, 회사는 이를 위한 기능을 제공합니다.
② 이용자 및 법정대리인은 개인정보의 조회,수정,삭제를 요청할 수 있으며, 회사는 정책에 따라 본인확인 절차를 거쳐 이를 조치하겠습니다.
③ 이용자께서 개인정보의 오류에 대한 정정을 요구하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체없이 통지하여 정정이 이루어지도록 하겠습니다.
④ 이용자는 자신의 개인정보를 최신의 상태로 유지해야 하며, 이용자의 부정확한 정보 입력으로 발생하는 문제의 책임은 이용자 자신에게 있습니다.
⑤ 타인의 개인정보를 도용한 회원가입의 경우 이용자 자격을 상실하거나 관련 개인정보보호 법령에 의해 처벌 받을 수 있습니다.
⑥ 이용자는 전자우편, 비밀번호 등에 대한 보안을 유지할 책임이 있으며 제3자에게 이를 양도하거나 대여 할 수 없습니다.

6. 개인정보 자동수집장치의 설치/운영 및 거부에 관한 사항

① 온라인 맞춤형 광고
(1) 온라인 맞춤형 광고는 이용자의 관심, 흥미, 기호 및 성향 등을 분석/추정한 후 이용자에게 맞춤형으로 제공되는 온라인 광고입니다.
(2) 회사는 온라인 맞춤형 광고 사업자가 이용자의 광고 ID및 행태정보를 수집하도록 허용하고 있습니다.
- 광고ID는 모바일 OS사업자가 광고 목적으로 모바일 기기에 부여한 정보(ADID, IDFA)입니다.
- 행태정보는 앱 사용이력, 구매 및 검색 이력 등에 관한 정보입니다.
(3) 이용자가 사이트를 방문하거나 앱을 실행할 때 자동 수집되며, 수집·처리하는 광고 사업자는 아래와 같습니다.
- 구글, 페이스북
(4) 회사는 온라인 맞춤 광고 제공을 위해 아래와 같이 정보를 제공합니다. 회사는 광고 ID로 개인을 식별할 수 없으며 다른 개인정보를 함께 제공하지 않습니다.
- 행태정보를 제공받는 자 : ㈜카카오
- 제공하는 행태정보의 항목 : 광고 ID
- 행태정보를 제공받는 자의 이용 목적 : 온라인 맞춤 광고 제공
(5) 행태정보 수집 및 맞춤형 광고 노출을 원하지 않는 이용자는 아래 방법을 통해 해제할 수 있습니다.
- Android : 설정 > google > 광고 > 광고 맞춤 설정 해제
- IOS : 설정 > 개인 정보 보호 > 광고 > 광고 추적 제한 ON

7. 개인정보의 기술적/관리적 보호대책

회사는 이용자들의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적 보호대책을 강구하고 있습니다.
① 비밀번호의 암호화
이용자의 비밀번호는 일방향 암호화하여 저장 및 관리되고 있으며, 개인정보의 확인, 변경은 비밀번호를 알고 있는 본인에 의해서만 가능합니다.
② 해킹 등에 대비한 대책
(1) 회사는 해킹, 컴퓨터 바이러스 등 정보통신망 침입에 의해 이용자의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다.
(2) 최신 백신 프로그램을 이용하여 이용자들의 개인정보나 자료가 유출되거나 손상되지 않도록 방지하고 있습니다.
(3) 만일의 사태에 대비하여 침입차단 시스템을 이용하여 보안에 최선을 다하고 있습니다.
(4) 민감한 개인정보는 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다.
③ 개인정보 처리 최소화 및 교육
회사는 개인정보 관련 처리 담당자를 최소한으로 제한하며, 개인정보 처리자에 대한 교육 등 관리적 조치를 통해 법령 및 내부방침 등의 준수를 강조하고 있습니다.
④ 개인정보보호 전담담당부서 운영
회사는 개인정보의 보호를 위해 개인정보보호 전담부서를 운영하고 있으며, 개인정보처리방침의 이행사항 및 담당자의 준수여부를 확인하여 문제가 발견될 경우 즉시 해결하고 바로 잡을 수 있도록 최선을 다하고 있습니다.

8. 개인정보 보호책임자

① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 고객님의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자 및 개인정보보호 담당자를 지정하고 있습니다.
② 이용자께서는 회사의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보와 관련된 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당자에게 문의하실 수 있습니다. 회사는 이용자의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

개인정보보호책임자개인정보보호담당자
성명 : 정현석
연락처 : 070-8064-3146, ilhangtogether@gmail.com
성명 : 정현석
연락처 : 070-8064-3146, ilhangtogether@gmail.com

9. 기타 개인정보침해에 대한 신고 및 상담

이용자는 아래 이 기관에 대해 개인정보 침해에 대한 피해구제 상담 등을 문의하실 수 있습니다. 아래의 기관은 정보기관 소속으로서, 회사의 자체적인 개인정보 불만처리 또는 개인정보 피해구제 결과에 만족하지 못하실 경우, 자세한 도움이 필요하실 경우에는 문의하여 주시기 바랍니다.

10. 고지의 의무

① 현 개인정보처리방침은 법령, 정부의 정책 또는 회사 내부정책 등 필요에 의하여 변경될 수 있으며, 내용추가, 삭제 및 수정이 있을 시에는 개정 최소 7일전부터 홈페이지의 ‘공지사항’을 통해 고지할 것입니다. 다만, 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.
② 현 개인정보처리방침은 2023년 04월 27일부터 적용되며, 변경 전의 개인정보처리방침은 공지사항을 통해서 확인하실 수 있습니다.
- 공고일자 : 2023년 02월 23일
- 시행일자 : 2023년 04월 27일