개인정보처리방침 (초안)

⚠️ 본 문서는 초안입니다. 실제 공개 전 반드시 ① 아래 【 】 항목(사업자 정보·보유기간·위탁업체 등)을 채우고 ② 법률 전문가(또는 개인정보보호위원회 자료) 검토를 받으세요. 본 초안은 일반적인 개인정보보호법(제30조) 처리방침 구조를 따른 참고용이며, 법적 효력이나 적합성을 보장하지 않습니다.

【회사명/상호】(이하 "회사")은(는) 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다. 본 방침은 회사가 운영하는 고객지원센터(설치·정품인증 안내 및 문의 접수 서비스)에 적용됩니다.


제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 개인정보를 처리하며, 목적 이외의 용도로는 이용하지 않습니다.

  1. 본인 주문 확인: 주문번호와 수취인 성함을 대조하여 본인 주문 여부를 확인하고, 해당 상품에 맞는 설치·정품인증 안내를 제공.
  2. 문의(클레임) 접수 및 처리: 설치·인증 관련 문의 접수, 확인, 회신 및 교환 등 사후 처리.
  3. 부정사용 방지: 동일 라이선스의 중복 사용·부정 청구 등 비정상 이용을 식별·예방.

제2조 (처리하는 개인정보 항목)

회사는 다음의 개인정보를 처리합니다.

구분항목비고
본인 확인(로그인)주문번호, 수취인 성함성함은 서버에 암호화(해시)된 값으로만 대조하며 평문으로 저장하지 않음
문의 접수주문번호, 구매 상품명, 수취인 성함, 회신 연락처(이메일 또는 전화, 선택), 문의 내용
자동 생성·수집접속 IP주소, 접속 일시부정사용 방지 및 민원 처리 목적

※ 회사는 본 서비스에서 쿠키 등 온라인 행태정보 수집 장치를 사용하지 않습니다.

※ 회사는 서비스 운영을 위해 개인정보를 최소한으로만 수집하며, 고객의 이메일·전화·주소 등 상세 정보는 공개 서버에 저장하지 않고 회사 내부(오프라인)에서만 확인합니다.

제3조 (개인정보의 보유 및 이용 기간)

회사는 법령에 따른 보유기간 또는 정보주체로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.

위 기간이 경과한 개인정보는 지체 없이 파기합니다. 【보유기간은 회사의 실제 운영과 관련 법령에 맞게 확정하세요.】

제4조 (개인정보의 파기절차 및 방법)

  1. 파기절차: 보유기간이 경과하거나 처리 목적이 달성된 개인정보는 내부 방침에 따라 지체 없이 파기합니다.
  2. 파기방법: 전자적 파일 형태의 정보는 복구·재생이 불가능한 방법으로 영구 삭제하며, 출력물 등은 분쇄하거나 소각합니다.

제5조 (개인정보의 제3자 제공)

회사는 정보주체의 개인정보를 제1조의 목적 범위 내에서만 처리하며, 원칙적으로 정보주체의 동의 없이 제3자에게 제공하지 않습니다. 다만 법령에 특별한 규정이 있는 경우 등 「개인정보 보호법」이 허용하는 범위 내에서는 예외로 합니다.

제6조 (개인정보 처리의 위탁)

회사는 서비스 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁할 수 있습니다.

수탁업체위탁 업무
【호스팅/인프라 제공업체명 — 예: ___】서비스 서버 운영·호스팅

회사는 위탁계약 체결 시 개인정보가 안전하게 관리되도록 필요한 사항을 규정하고 감독합니다. 【실제 이용하는 위탁업체를 기재하세요. 없으면 본 조를 삭제하세요.】

제7조 (정보주체와 법정대리인의 권리·의무 및 행사방법)

정보주체는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다. 권리 행사는 아래 개인정보 보호책임자에게 서면·전화·이메일 등으로 요청할 수 있으며, 회사는 지체 없이 조치합니다.

제8조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 전송 구간 암호화: 서비스 접속 및 정보 전송 시 HTTPS(SSL/TLS) 암호화 적용.
  2. 개인정보 최소 수집·분리 보관: 공개 서버에는 개인정보를 저장하지 않고, 본인 확인은 암호화된 대조값(해시)으로만 수행. 상세 개인정보는 회사 내부(오프라인)에서만 처리.
  3. 접근 권한 통제: 관리자 기능은 외부 공개 서버에서 분리하여 운영하고, 접근을 제한.
  4. 부정접근 방지: 로그인·문의 접수에 대한 시도 횟수 제한 적용.

제9조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 관련 고충을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

제10조 (권익침해 구제방법)

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 상담·신고할 수 있습니다.

제11조 (개인정보처리방침의 변경)

본 개인정보처리방침은 시행일로부터 적용되며, 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제·정정이 있는 경우에는 변경사항의 시행 전에 공지사항을 통하여 고지합니다.

← 고객지원센터로 돌아가기