Payprotocol AG(이하 ‘회사’라 함)는 최소한의 개인정보만을 필요한 시점에 수집하고, 수집하는 개인정보는 고지한 범위 내에서만 사용하며, 사전 동의 없이 그 범위를 초과하여 이용하거나 외부에 공개하지 않습니다.
회사는 개인정보처리방침을 공개함으로써 회원이 언제나 쉽고 편하게 확인할 수 있도록 하고 있습니다. 회사는 개인정보처리방침을 관련 법령 또는 내부사정에 따라 개정할 수 있으며, 개정하는 경우 개정된 사항을 회원이 수시로 확인할 수 있도록 게시합니다.
1. 개인정보의 수집∙이용에 관한 사항
① 회사는 다음과 같은 목적으로 개인정보를 수집하고 있습니다. 수집하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 것입니다.
1) 이용자 식별 및 본인 여부 확인, 회원가입, 문의사항 또는 불만처리 등 회원관리를 위한 목적
2) PCI 송금 및 지불 서비스, PCI 결제 서비스, PCI 전환 서비스, 기타 PCI 관련 서비스 제공 및 이용내역 제공 등을 위한 목적
3) 법령 및 이용약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위 및 비인가 행위에 대한 방지 및 제재, 계정도용 및 부정거래 방지, 고지사항 전달, 분쟁 조정을 위한 기록보존 등 회원 보호 및 서비스 운영을 위한 목적
4) 인구통계학적 특성에 따른 서비스 제공, 접속 빈도 분석, 기능개선, 서비스 이용에 대한 통계, 서비스 분석 및 통계에 기반하여 회원의 서비스 이용 성향, 관심, 이용기록 분석 등을 반영한 신규 서비스 제공 등을 위한 목적
5) 이벤트 제공 및 마케팅 활용 등을 위한 목적
6) 부정 이용방지 및 비인가 사용방지 등 보안정책 수립을 위한 목적
② 회사는 다음과 같은 항목의 개인정보를 수집하고 있습니다.
1) 필수항목: 성명, 생년월일, 성별, 내외국인정보, 휴대전화번호, 이동통신사, 결제비밀번호, 연계정보(CI), 중복가입확인정보(DI), 스마트폰 내 주소록(안드로이드), 거래내역, 서비스 이용 기록, 접속 로그, 접속 아이피, 월렛주소, 불량 이용 기록, 쿠키
2) 선택항목: 이메일, 스마트폰 내 주소록(iOS), 바이오정보, 서비스 신청∙개선 등과 관련하여 회원이 제공한 정보
③ 회사는 다음과 같은 방법으로 개인정보를 수집하고 있습니다. 회사는 회원의 서비스 이용 도중 추가적인 정보를 수집할 수 있으며, 이 경우 별도의 개인정보 수집·이용 동의를 받습니다.
1) 모바일 기기, 서면 양식, 전화, 상담 게시판, 이메일을 통한 수집
2) 이벤트 및 프로모션 등 개인정보 처리업무 수탁사 또는 제휴사로부터의 제공
3) 휴대전화 및 유·무선 인터넷 서비스 사용 시 생성정보를 수집하는 도구를 통한 방법
4) 회사는 회원의 기본적 인권을 침해할 우려가 있는 민감한 개인정보(인종, 종교, 사상, 출신지, 본적지, 정치적 성향, 범죄기록, 건강상태 등)는 수집하지 않습니다
④ 회사는 원칙적으로 회원의 개인정보를 회원탈퇴 시까지 보관합니다. 단, 다음의 개인정보에 대해서는 회원탈퇴 후에도 법령에 따른 보유 기간 동안 보관합니다.
1) 정보별 보유기간
보유 정보 |
보유 기간 |
근거 법령 |
금융거래와 관련된 기록 |
5년 |
특정 금융거래정보의 보고 및 이용 등에 관한 법률 |
해외 송금에 따른 송금인에 관한 기록 |
대금결제 및 재화 등의 공급에 관한 기록 |
5년 |
전자상거래 등에서의 소비자보호에 관한 법률 |
계약 또는 청약철회 등에 관한 기록 |
5년 |
소비자의 불만 또는 분쟁처리에 관한 기록 |
3년 |
전자금융거래에 관한 기록 |
건당 거래금액 1만원 초과의 경우 5년, 건당 거래금액 1만원 이하의 경우 1년 |
전자금융거래법 |
본인확인에 관한 기록 |
6개월 |
정보통신망 이용촉진 및 정보보호 등에 관한 법률 |
통신사실확인자료에 관한 기록 |
12개월 |
통신비밀보호법 |
전기통신 일시, 위치 등 사용에 관한 기록 |
12개월 |
로그인 기록 |
3개월 |
2) 회원이 1년 이상 로그인 하지 않을 경우 장기 미이용 회원으로 전환되며, 장기 미이용 회원으로 전환된 회원의 개인정보는 별도로 분리되어 안전하게 보관하게 됩니다.
2. 개인정보 제3자 제공에 관한 사항
① 회사는 회원의 개인정보를 본 개인정보 처리방침에서 고지한 범위 내에서 사용하며, 회원의 사전 동의 없이 동 범위를 초과하여 이용하거나 회원의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
1) 정보주체로부터 별도의 동의를 받은 경우
2) 법률에 특별한 규정이 있는 경우
3) 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
4) 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 개인정보보호위원회의 심의∙의결을 거친 경우
5) 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
6) 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
7) 법원의 재판업무 수행을 위하여 필요한 경우
8) 형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우
② 회사의 서비스 이행을 위하여 개인정보를 제3자에게 제공하고 있는 경우는 아래와 같습니다.
제공 받는 자 |
제공 목적 |
제공 항목 |
보유 및 이용 기간 |
송금 및 지불 서비스 상대방 |
PCI 송금 및 지불 서비스 이용 |
성명, 휴대전화번호(국번 및 뒤의 4자리) |
개인정보 이용 목적 달성 시까지(단, 관계법령의 규정에 의해 보존의 필요가 있는 경우 및 사전 동의를 득한 경우는 해당 기간까지) |
3. 개인정보 처리 위탁에 관한 사항
회사는 원활한 서비스 제공과 효과적인 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 외부 업체에 위탁하고 있습니다. 회사는 수탁자들이 위탁 받은 개인정보를 안전하게 처리하고 있는지 지속적으로 관리 감독하고 있으며, 수탁업무가 종료된 때에 수탁자가 보유하고 있는 개인정보를 즉시 파기하게 하고 있습니다.
위탁 받는 자 |
위탁 업무 내용 |
㈜다날핀테크 |
PCI 서비스(전환 서비스 등 관련 서비스 포함) 운영, 회원 모집, 고유 바코드 생성, 서비스 이용에 따른 본인 인증 및 확인, 제휴사 영업 및 제휴 계약 체결, 마케팅 대행, 거래대금의 정산, 서비스 이용이 불가능한 이용자와 불량∙불법 이용자의 부정 이용 방지, 고객상담 및 민원처리 |
㈜다날 |
PCI 결제 서비스 제공, 관계법령에 따른 실명확인, 거래대금의 정산, 회원이 결제한 거래의 취소 또는 환불 |
4. 개인정보의 파기에 관한 사항
회사는 원칙적으로 개인정보 수집·이용 목적이 달성되거나 회원으로부터 동의 받은 보유 및 이용기간이 경과되면 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.
① 파기절차
즉시 파기되는 경우 이외에는 수집 ∙ 이용 목적이 달성된 정보의 경우 별도의 DB에 옮겨져 내부규정 및 관련 법령을 준수하여 안전하게 보관되며, 정해진 기간이 종료되었을 때 지체 없이 파기됩니다. 이 때, 별도의 DB로 옮겨진 정보는 회원 각자가 동의한 목적을 초과하거나 법률에 정한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
② 파기방법
1) 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
2) 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
5. 회원의 권리와 그 행사 방법에 관한 사항
회원은 정보주체로서 회사에 다음과 같은 권리를 행사할 수 있습니다.
① 개인정보 열람 요구
회원은 회사가 보유하고 있는 개인정보에 대해 「개인정보보호법」 제35조(개인정보의 열람)에 따라 열람을 요구할 수 있습니다. 단, 회사는 개인정보 열람 요구가 있을 경우 법 제35조 4항에 의하여 이를 제한할 수 있습니다.
② 개인정보 정정·삭제 요구
회원은 회사가 보유하고 있는 개인정보에 대해 「개인정보보호법」 제36조(개인정보의 정정·삭제)에 따라 정정 및 삭제를 요구할 수 있습니다. 단, 회사는 다른 법령에서 그 개인정보가 수집대상으로 명시되어 있는 경우에는 삭제 요구에 응하지 않을 수 있습니다.
③ 개인정보 처리정지 요구
회원은 회사가 보유하고 있는 개인정보에 대해 「개인정보보호법」 제37조(개인정보 처리 정지 등)에 따라 처리 정지를 요구할 수 있습니다. 단, 회사는 개인정보 처리 정지의 요구가 있을 경우 법 제37조 제2항에 따라 응하지 않을 수 있습니다.
④ 행사방법
1) 회원은 제1항에 따른 권리를 행사할 경우에는 어플리케이션 내 회원정보를 클릭하여 직접 할 수 있고, 제1항 내지 제3항에 따른 권리를 행사할 경우에는 개인정보관리책임자 및 담당부서에 서면, 전화, 이메일 등을 통하여 요청할 수 있습니다. 회원은 법정대리인 또는 회원으로부터 위임을 받은 대리인을 통하여 권리를 행사할 수 있으며, 이 경우 위임장을 제출하여야 합니다.
2) 회사는 회원이 개인정보의 오류에 대한 정정 및 삭제를 요청한 경우에는 적합한 조치를 완료할 때까지 당해 개인정보를 이용 또는 제공하지 않으며 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 바로 알려 정정이 이루어지도록 합니다.
6. 개인정보 자동수집장치의 설치, 운영 및 그 거부에 관한 사항
회사는 회원에게 특화된 맞춤 서비스를 제공하기 위해서 ‘쿠키(Cookie)’ 등을 이용합니다.
쿠키(Cookie)는 어플리케이션 및 웹사이트를 운영하는 데 이용되는 서버가 회원의 브라우저로 전송하는 아주 작은 텍스트 파일로서 회원의 하드디스크에 저장되기도 합니다. 회사는 회원의 접속 빈도나 방문 시간 등을 분석, 회원의 취향과 관심분야를 파악 및 자취 추적, 각종 이벤트 참여 정보 등 파악을 통한 타겟 마케팅을 위한 쿠키를 사용합니다.
쿠키 설정 거부 방법
이용자는 이용자의 브라우저 설정 변경을 통해 쿠키의 일부 또는 전체를 차단할 수 있습니다. 단, 모든 쿠키(필수 쿠키 포함)를 차단한다면, 회사 사이트의 일부 또는 전체 사용이 제한 될 수 있습니다.
귀하의 기기에 쿠키가 설치되는 것을 원하지 않는 경우, 모든 또는 일부 쿠키의 설정을 거부하고 쿠키가 기기에 설치될 때 이를 알리도록 인터넷 브라우저 및 앱 설정을 조정할 수 있습니다.
이러한 설정 방법에 관한 추가 정보는 브라우저 ‘help(도움말)’ / ‘tool(도구)’ 또는 ‘edit(편집)’ 섹션을 참조하거나 www.allaboutcookies.org 사이트를 참조하십시오. 모든 쿠키(필수 쿠키 포함)를 차단하는 브라우저 설정을 사용하는 경우, 당사 사이트의 모든 또는 일부 영역 또는 기능에 접근하거나 사용할 수 없을 수 있음에 유의하십시오.
이전 저장한 쿠키를 삭제하고자 하는 경우, 언제든 수동으로 쿠키를 삭제할 수 있습니다. 그러나 이를 삭제하는 경우, 귀하가 상기 기술한 대로 인터넷 브라우저 설정을 조정하지 않는 한 그리고 조정할 때까지 사이트가 귀하의 기기에 추가 쿠키를 설치할 수 없을 것입니다.
사용자-프로필 개발과 맞춤형/광고 쿠키 사용에 관한 추가 정보는 유럽에 소재한 경우
www.youronlinechoices.eu사이트를, 미국에 소재한 경우 www.aboutads.info/choices사이트를 참조하십시오.
※ #안드로이드에서 설정하는 방법(기본 브라우저 기준) :
① 이용하고 계신 브라우저(인터넷 아이콘)를 접속하신 후 메뉴를 선택합니다.
② 메뉴에서 '설정'을 선택한 후 '개인정보 보호 및 보안'을 선택합니다.
③ '개인정보 보호 및 보안'에서 '쿠키 허용' 체크박스를 선택합니다.
※ #아이폰, #아이패드 단말기에서 설정하는 방법(사파리 브라우저 기준) :
① '설정(Setting)' 앱 아이콘을 선택한 후 'Safari' 아이콘을 선택합니다.
② 'Safari'에서 '개인 정보 보호 및 보안'의 '쿠키차단' 메뉴를 선택합니다.
③ '쿠키 차단'에서 '항상 허용'으로 선택합니다.
7. 스마트폰 내 정보 및 기능 접근권한에 관한 사항
회사는 서비스 제공을 위해 회원의 스마트폰 내 정보 및 기능에 접근합니다. 회사는 회원의 최초 어플리케이션 설치 및 실행 시 접근 항목을 명확히 인지할 수 있도록 안내 후 동의를 받고 있습니다.
① 접근항목 및 목적
접근 항목 |
접근 목적 |
바이오정보 |
로그인 및 서비스 이용을 위한 본인확인수단으로 사용 |
카메라 |
QR코드 인식 기능을 제공하기 위해 사용 |
주소록 |
PCI 송금 서비스 이용 시 송금 상대방 확인을 위해 사용 |
기기정보 및 어플리케이션 기록권한 |
어플리케이션 서비스 최적화 및 오류 확인, 서비스 분석 및 통계 |
② 스마트폰 접근권한 동의 또는 철회 방법
1) 안드로이드: 설정 → 앱 → 권한 → 접근권한 별 동의 또는 철회 선택 (선택 접근권한에 한해서 철회 가능합니다.)
2) iOS: 설정 → 앱 → 접근권한 별 동의 또는 철회 선택
8. 개인정보 보호책임자 및 권익침해 구제방법에 관한 사항
① 회사는 회원의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보관리책임자를 지정하고 있습니다. 회원은 회사의 서비스를 이용하며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호 책임자, 개인정보보호 관리자 혹은 담당부서로 문의하실 수 있습니다. 회사는 회원의 문의사항에 대해 신속하게 답변을 드릴 것입니다.
개인정보보호 책임자 및 연락처
• 책임자: CEO Jinkon Cho, 고객센터: 1588-6653, 메일: help@payprotocol.io
② 기타 개인정보침해에 대한 신고나 피해구제 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
1) 개인정보침해신고센터(privacy.kisa.or.kr) / 국번없이 118)
2) 대검찰청 사이버수사과(www.spo.go.kr / 국번없이 1301)
3) 경찰청 사이버안전국(cyberbureau.police.go.kr / 국번없이 182)
9. 개인정보 안정성 확보조치에 관한 사항
회사는 개인정보의 안정성 확보를 위하여 아래와 같은 조치를 취하고 있습니다.
① 관리적 조치
1) 개인정보를 안전하게 취급하기 위한 내부관리계획을 마련하여 소속 임직원으로 하여금 이를 숙지하고 준수하도록 하고 있으며, 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보보호 의무 등에 관한 정기적인 사내 교육과 외부 위탁교육을 시행하고 있습니다.
2) 회원의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있으며 사람에 의한 정보유출을 사전에 방지하고 개인정보 처리방침에 대한 이행사항 및 직원의 준수여부를 감시하기 위한 내부절차를 마련하고 있습니다.
3) 개인정보관리책임자 및 개인정보관리담당자 등 개인정보 관리업무 담당 임직원을 지정하여 개인정보보호를 위한 정책을 수립하고 시행하고 있습니다.
4) 회사는 개인정보취급자의 업무 인수인계가 보안이 유지된 상태에서 철저하게 이루어지도록 관리하고 있고 개인정보취급자의 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
② 기술적 조치
1) 회사는 국내 법령이 요구하는 수준의 암호알고리즘을 이용하여 개인정보를 안전하게 보호·저장하고 있으며, 중요한 데이터는 네트워크상의 전송 데이터를 암호화(SSL/TLS)하거나 파일잠금(Lock)기능을 사용하는 등 별도의 보안기능을 통해 보호하고 있습니다.
2) 컴퓨터 바이러스에 의한 피해를 방지하고자 백신 프로그램을 이용하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 최신화를 유지함으로써 바이러스에 의해 개인정보가 침해되는 것을 방지하고 있습니다.
3) 해킹 등 외부 침입에 대비하여 각 서버마다 침입차단시스템, 침입방지시스템, 서비스거부방지(DDOS) 시스템 등을 적용하고 있습니다.
4) 각 서버 및 중요 데이터베이스의 내부정보 유출을 방지하기 위한 접근제어시스템을 운영하고, 내부 임직원 사용자 PC의 개인정보 검색기록, 데이터 암호화 여부, 출력물 및 로그기록 등을 점검하고 있습니다.
③ 물리적 조치
개인정보가 저장·보관되어 있는 전산실, 자료보관실 등에 24시간 CCTV 및 출입통제시스템을 운영하여 물리적은 접근권한을 통제하고 있습니다.
④ 링크사이트 제공 방침
1) 회사는 회원에게 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다.
2) 전 항의 경우 회사는 제3자의 사이트, 자료, 상품 및 서비스에 대한 아무런 권한이 없으므로 그로부터 제공받는 상품 및 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다.
3) 회사가 포함하고 있는 링크를 클릭하여 다른 회사의 웹사이트 페이지로 옮겨갈 경우 해당 사이트의 개인정보보호정책은 회사와 무관합니다.
10. 회원 유의사항
① 회원의 개인정보를 최신의 상태로 정확하게 입력하여 불의의 사고를 예방해 주시기 바랍니다. 회원이 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 회원 자신에게 있으며 타인의 정보도용 등 허위정보를 입력할 경우 회원자격이 상실될 수 있습니다.
② 회원은 개인정보를 보호받을 권리와 함께 스스로를 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 비밀번호를 포함한 회원의 개인정보가 유출되지 않도록 조심하시고 더불어 게시물을 포함한 타인의 개인정보를 훼손하지 않도록 유의해 주시기 바랍니다.
본 개인정보처리방침은 2021년 3월 02일부터 시행됩니다.