개인정보 처리방침
주식회사 나이스데이(이하 '회사')는은 정보주체의 자유와 권리 보호를 위해 개인정보 보호법 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 개인정보 보호법 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 개인정보의 처리수집 및 이용 목적
- 1. 회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- ① 회원 가입/ 탈퇴 의사 확인, 사용자 식별, 서비스 이용 정보 확인, 서비스 부정 이용 등 방지, 계정 비밀번호 분실 시 인증
- ② 서비스의 제공 및 개선, 신규 서비스 개발
- ③ 유료 서비스 제공에 따른 요금 결제, 청구서 발송, 요금 추심
- ④ 서비스 이용과 접속 빈도 분석, 서비스 이용에 대한 통계
- ⑤ 서비스 분석 및 통계에 따른 맞춤 서비스 제공 및 광고 게재
제2조 처리하는 개인정보 항목 및 수집방법
- 1. 회사는 다음의 개인정보 수집 항목을 처리하고 있습니다.
- ① 회원가입 및 본인 확인 절차 등 관리
- 필수항목: 아이디(이메일), 비밀번호, 활동명, 직함
- 선택항목: 프로필 사진, 보조 이메일
- ② 서비스 제공 - 스페이스 생성 기능
- 필수항목: 회사명, 일 근무시간, 일 휴게시간
- ③ 서비스 제공 - 스페이스 구성원 기능
- 필수항목: 프로필 사진, 이름, 닉네임, 연락처, 생년월일, 주소, 직함, 입사일, 이메일 주소, 재직상태, 권한
- 선택항목: 소개, 사번
- ④ 서비스 제공 - 요금결제·정산 기능
- 필수항목: 법인정보(사업자등록번호), 개인정보(생년월일), 신용카드정보(카드번호, 유 효기간), 세금계산서 발행을 위한 결제 담당자 정보(이름, 연락처, 이메일 주소)
- ⑤ 신규 서비스 안내 및 이벤트, 광고성 정보 제공
- 선택항목: 이메일 주소, 연락처(전화번호, 주소 등), 서비스 이용기록, 사이트 방문기 록, 쿠키, 브라우저 정보, 기기정보(OS종류)
- ⑥ 서비스 이용 과정에서 IP Address, 쿠키, 방문 일시, 서비스 이용 기록, 불량 이용 기록 등이 자동으로 생성되어 수집될 수 있습니다.
- 2. 회사가 개인정보를 수집하는 방법은 다음과 같습니다.
- ① 고객이 서비스를 사용하기 위해 직접 입력한 정보
- ② 고객이 서비스를 이용하는 과정에서 자동적으로 생성되는 정보
제3조 개인정보의 처리 및 보유 기간
- 1. 회사는 고객 가입일로부터 서비스를 제공하는 기간 동안에 한하여 고객의 개인정보를 보유 및 이용하게 됩니다. 고객이 회원 탈퇴를 요청하거나 개인정보의 수집 및 이용에 대한 동의를 철회하는 경우 또는 수집 및 이용목적이 달성되거나 보유 및 이용 기간이 종료한 경우에는 원칙적으로 해당 정보를 지체 없이 파기합니다. 다만, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.
구분 | 보유 및 이용기간 |
---|---|
회원가입 및 홈페이지 관리 | 회원 탈퇴시까지 |
프로모션 및 마케팅 활용 | 수신 동의 철회시까지 |
구독 또는 구독철회 | 전자상거래 등에서의 소비자 보호에 관한 법률 / 보존 기간: 5년 |
대금결제 및 재화 등의 공급 기록 | 전자상거래 등에서의 소비자 보호에 관한 법률 / 보존 기간: 5년 |
서비스 방문기록 | 통신비밀 보호법 / 보존기간: 3개월 |
세법에서 규정하는 모든 거래 에 관한 장부 및 증거서류 | 국세기본법 / 보존기간: 5년 |
전자금융거래 기록 | 전자금융 거래법 / 보존기간: 5년 |
제4조 개인정보의 제3자 제공
- 1. 회사는 정보주체의 개인정보를 개인정보의 처리 목적에서 고지한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
제5조 개인정보처리의 위탁
- 1. 회사는 서비스 향상을 위해서 아래 2.와 같이 개인정보 처리업무를 위탁하고 있으며, 관계 법령에 따라 위탁계약시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
- 2. 회사의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.
- 위탁업체 위탁업무 내용
- AWS(국외) 인프라 관리 및 운영
- Google(국외) 서비스 이용형태를 분석
- ㈜토스페이먼츠(국내) 결제처리
- 3. 회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 4. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다
제5조의2 개인정보의 국외 이전
처리위탁을 위해 이전되는 개인정보 항목 | 성명, 직함, 회사명, 이메일, 전화번호, 쿠키정보 |
---|---|
개인정보가 이전되는 국가, 시기 및 방법 | 미국 / 서비스 이용시 네트워크를 통한 이전 |
개인정보를 이전받는 자 및 연락처 | Google LLC / googlekrsupport@google.com |
개인정보를 이전받는 자의 개인정보 이용목적 및 보유ㆍ이용 기간 | 위 개인정보의 처리 수탁, 서비스 이용 통계 분석 / 회원 탈퇴시, 서비스 이용 통계 분석 시 네트워크를 통한 전송, 서비스 종료시 혹은 위탁 계약 종료시까지까지 보유 |
개인정보의 이전을 거부하는 방법, 절차 및 거부의 효과 | 정보주체는 개인정보의 국외 이전을 거부할 권리가 있습니다. 하지만, 개인정보의 국외 이전을 거부하는 경우 요청하는 서비스를 제공받지 못할 수 있습니다. 또한, 본 개인정보 처리방침 제10조에 명시된 개인정보보호 책임자 연락처를 통해 개인정보의 국외 이전 관련 민원을 제기하실 수 있으며, 신고 사항에 대해 관련법규에 따라 신속하고 충분한 답변을 드릴 것입니다. |
제6조 정보주체의 권리, 의무 및 그 행사방법
- 1. 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
- 2. 권리 행사는 회사에 대해 개인정보 보호법 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
- 3. 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 4. 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
- 5. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- 6. 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
- 7. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다. 8. 정보주체는 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하여서는 아니 됩니다.
제7조 개인정보 자동 수집 장치의 설치, 운영 및 거부에 관한 사항
- 1. 정보주체 개개인에게 개인화되고 맞춤화된 서비스를 제공하기 위해서 회사는 정보주체의 정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 사용자의 브라우저에 보내는 소량의 정보이며 사용자 컴퓨터의 하드디스크에 저장되기도 합니다.
- ① 쿠키의 사용 목적
- 접속 빈도나 방문시간 등을 분석, 이용자의 취향과 관심 분야를 파악 및 자취 추적, 각종 이벤트 참여 정도 및 방문횟수 파악 등을 통한 타깃마케팅 및 개인 맞춤 서비스 제공
- ② 쿠키 설치·운영 및 거부
- 정보주체는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 정보주체는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장 될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다.
- 단, 쿠키 설치를 거부하였을 경우 로그인이 필요한 일부 서비스의 이용이 어려울 수 있습니다.
제8조 개인정보의 안전성 확보 조치
- 1. 회사는 수집한 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- ① 관리적 조치: 내부관리계획 수립/시행, 정기적 직원 교육 등
- ② 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 개인정보의 암호화, 보안프로 그램 설치 등
- ③ 물리적 조치: DB 접근 통제
제9조 개인정보의 파기
- 1. 회사는 개인정보 처리목적의 달성, 보유기간의 경과, 정보주체의 삭제요청시 지체 없이 해당 개인정보를 파기합니다.
- 2. 1항의 경우에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 최소한의 개인 정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리 하여 보존합니다. 이 경우에도 법령에서 정한 목적 범위 내에서만 처리하도록 관리합니다.
- 3. 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- ① 파기 절차 : 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호 책임자의 승인을 받아 개인정보를 파기합니다.
- ② 파기 방법 : 회사는 전자적 파일 형태로 기록/저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록/저장된 개인정보는 분쇄기로 분쇄하거나 소각하 여 파기합니다.
제10조 개인정보 보호책임자 및 관리자
- 1. 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. 정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리하 겠습니다.
- 개인정보보호 책임자
- 성명 : 임현우
- 직책 : 개인정보보호책임자
- 부서 : 대표
- 연락처 : 0507-1364-5386
- 이메일 : with@basily.space
- 2. 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 개인정보보호 담당부서에 할 수 있습니다. 회사는 정보주체의 개인정보 열람청구가 신속하게 처리 되도록 노력하겠습니다.
제11조 개인정보 분쟁해결
- 1. 정보주체는 개인정보침해로 인한 구제를 받기 위하여 아래의 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- ① 개인정보 침해신고센터 (한국인터넷진흥원 운영)
- 소관업무: 개인정보 침해사실 신고, 상담 신청
- 홈페이지: https://privacy.kisa.or.kr/
- 전화: (국번없이) 118
- 주소: (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해신고센터
- ② 개인정보분쟁조정위원회
- 소관업무: 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
- 홈페이지: https://www.kopico.go.kr
- 전화: (국번없이) 1833-6972
- 주소: (03171) 서울특별시 종로구 세종대로 209 정부서울청사 4층
- ③ 대검찰청 사이버수사과: (국번없이) 1301 (http://spo.go.kr)
- ④ 경찰청 사이버수사국: (국번없이) 182 (http://ecrm.police.go.kr/)
제12조 이메일 무단수집 거부
- 1. 회사는 게시된 이메일 주소가 전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여 무단 수집되는 것을 거부합니다. 이를 위반 시 정보통신망 이용 촉진 및 정보보호 등에 관한 법률 등에 의해 처벌받을 수 있습니다.
제13조 고지의 의무
- 1. 현 개인정보 처리방침 내용 추가, 삭제 및 수정이 있을 시에는 회사는 홈페이지의 팝업창 또는 ‘공지사항’을 통해 사전 고지할 것입니다.
제14조 개인정보 처리방침의 변경에 관한 사항
- 1. 이 개인정보 처리방침은 2024.09.30 부터 적용됩니다.