개인정보처리방침

(주)엔비티는 (이하 ‘회사’)은 이용자의 개인정보를 매우 소중히 생각합니다.

본 개인정보처리방침은 회사가 ‘애디슨(Adison) 오퍼월 사업’ (이하 ‘사업’)을 통해 수집하는 데이터에 적용되는 주요 개인정보 처리방침들을 상세하게 규정합니다.

1. 수집하는 데이터 및 수집방법

① 회사는 원칙적으로 이름, 연락처, 이메일, 건강상태 등 특정 개인을 식별할 수 있는 개인정보를 수집하거나 저장하지 않습니다.
② 회사는 제2조의 이용목적을 달성하기 위해 사업 과정에서 다음과 같은 익명의 데이터를 자동으로 수집합니다. 일부 정보에 대해서는 사용자 동의 하에 직접 수집합니다.
  • B2B 포인트 플랫폼 제휴사의 유저 식별값, 쿠키 등 비개인정보로 정의된 기기식별값 및 IP 주소,
  • 기기 제조사, 기기명, User agent, 등
③ 회사가 선택적으로 동의를 받는 개인정보는 다음과 같습니다.
  • 개인정보의 수집ㆍ이용 목적 : 고객 문의 응대 및 처리, 이벤트 참여 확인
  • 수집하는 개인정보의 항목 : 성함, 휴대전화번호, 생년월일
  • 개인정보의 보유ㆍ이용 기간 : 관계법령의 규정에 따라 개인정보를 보존하여야 하는 경우가 아닌 한, "전자상거래 등에서 소비자 보호에 관한 법률"에 따라 수집일로부터 3년

2. 이용목적

회사는 수집된 데이터를 다음의 목적을 위하여 이용합니다:
① 이용자 관리, 서비스 제공·개선
② 개인의 추론된 관심사, 선호도 등에 기초하여 맞춤화 된 관심도 기반 광고를 게시하고, 광고의 효과를 분석합니다.
③ 사용자가 제기하는 고객 지원 요청에 대응하고 발생할 수 있는 고객 지원 문제를 정확히 해결할 수 있도록 합니다.
④ 게시 광고에 대한 노출 횟수 제한(귀하가 동일한 광고를 여러 번 열람하지 않도록 함), 전환 추적(귀하가 참여한 광고에 대한 포인트를 수령할 수 있도록 함), 신고 그리고 보안 및 부정행위 탐지기능을 제공합니다.
⑤ 기타 사업을 개선하고 신규 서비스를 개발하기 위한 목적 등으로 활용됩니다.

3. 데이터 제3자 제공

① 회사는 원칙적으로 사전 동의 없이 사용자 정보를 제 3 자에게 제공하지 않습니다. 다만, 아래와 같이 회사의 원활한 사업 제공 및 관계법령 준수를 위해서는 데이터를 공유할 수 있습니다.
  • 광고 성과 측정, 정산, 맞춤형 광고 제공, 고객 CS 대응 등을 위해 광고주 및 제휴사와 공유
  • 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있을 경우
② 회사가 사전 동의절차를 통해 제3자에게 제공하는 개인정보는 다음과 같습니다.
  • 제공하는 개인정보의 항목 : 성함, 휴대전화번호, 생년월일
  • 개인정보를 제공받는 자 : kb
  • 개인정보를 제공받는 자의 개인정보 이용 목적 : 이벤트 참여 여부 확인
  • 개인정보를 제공받는 자의 개인정보 보유 및 이용 기간 : 관계법령의 규정에 따라 개인정보를 보존하여야 하는 경우가 아닌 한, "전자상거래 등에서 소비자 보호에 관한 법률"에 따라 수집일로부터 3년

4. 개인정보 처리 위탁

① 회사는 사업 품질 향상을 위해서 아래와 같이 개인정보를 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
② 회사의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.
  • 클라우드 서버 운영 및 관리 : AWS, GCP
  • 고객센터 운영 및 고객 상담 : (주)씨에스팩토리

5. 개인정보의 보유 및 이용기간

① 회사는 사업을 제공하기 위하여 필요한 기간에 한하여 수집된 정보를 보유·이용합니다. 또한 사업의 종료 또는 사용자의 동의 철회일로부터 1년간 보관합니다. 다만 관계법령(아래 예시한 것에 한정되지 않습니다)에 의해 보관해야 하는 정보는 법령이 정한 기간 동안 보유하며 그 목적 범위 내에서 이용합니다.
가. 재화 또는 서비스의 제공
  • 계약 또는 청약철회 등에 관한 기록
    • 보관 근거: 전자상거래 등에서의 소비자보호에 관한 법률
    • 보관 기간: 5년
  • 대금결제 및 재화 등의 공급에 관한 기록
    • 보관 근거: 전자상거래 등에서의 소비자보호에 관한 법률
    • 보관 기간: 5년
  • 소비자의 불만 또는 분쟁처리에 관한 기록
    • 보관 근거: 전자상거래 등에서의 소비자보호에 관한 법률
    • 보관 기간: 3년

6. 개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항

① 회사는 본문 제2조에 명시된 이용목적을 달성하기 위해 본문 제1조에 명시된 정보를 자동으로 수집하게 됩니다.
② 이용자가 해당 정보를 자동으로 수집하는 것을 거부하는 경우에는 일부 서비스 이용에 제약이 발생할 수 있습니다.

7. 사업 이용 기록 분석

① 회사는 이용자들에게 적합하고 보다 유용한 서비스를 제공하기 위해서 이용자의 광고 식별자와 분석 소프트웨어를 사용하고 있습니다.
② 광고 식별자는 Android 광고 ID, Apple의 광고용 ID 등과 같이, 비영구적이고 비개인적인 식별자로 기기의 설정을 변경함으로써, 광고 식별자가 관심 사항에 기반하는 광고를 위해서 사용되지 못하도록 거부 또는 재설정할 수 있으며, 개인정보와 연결되거나 개인을 식별하는데 사용되지 않습니다.
③ 분석 소프트웨어는 이용자가 웹 사이트를 방문하거나 모바일 서비스를 이용할 때 자동으로 생성되는 정보를 분석하기 위해 사용되며, 이용자는 이를 거부할 수 있습니다.
가. 광고 식별자 수집 거부
  • Android인 경우 [설정->Google>광고] 또는 [설정->일반->계정 및 동기화-> Google->개인정보 및 개인정보보호 ->광고 설정]
  • iOS 인 경우
    • 14.0 미만 [설정 -> 개인정보 -> 광고 -> 추적]
    • 14.0 이상 [설정 -> 개인정보 -> 추적]

8. 개인정보의 파기

① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 해당 개인정보를 복구·재생할 수 없도록 지체 없이 파기합니다.
② 회사가 회원으로부터 동의를 받은 개인정보 보유기간이 경과하거나, 처리목적이 달성되었음에도 불구하고 관련 법령에 따라 개인정보를 계속 보유하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보유합니다.
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
  • 파기절차
    • 회사는 파기 사유가 발생한 개인정보를 선정하여, 개인정보를 파기합니다.
  • 파기방법
    • 회사는 완전파괴(소각·파쇄 등), 전용 소자장비를 이용하여 삭제, 개인정보의 일부만을 파기하는 경우 또는 앞의 방법으로 파기하는 것이 어려울 때에는 다음의 조치를 취합니다.
    • 전자적 파일 형태인 경우 : 개인정보를 삭제한 후 복구 및 재생되지 않도록 관리 및 감독
    • 그 밖의 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우 : 해당 부분을 마스킹, 천공 등으로 삭제

9. 회원의 권리·의무 및 행사방법

① 정보주체는 언제든지 등록되어 있는 자신의 개인정보를 조회하거나 수정할 수 있으며 정보삭제 및 처리정지를 요청할 수도 있습니다.
② 정보삭제 또는 처리정지를 원하시는 경우 개인정보보호 책임자에게 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.

10. 개인정보의 안전성 확보조치

① 회사에서는 사용자의 개인정보를 보호하기 위해 기술적 대책과 관리적 대책을 마련하고 있으며, 이를 적용하고 있습니다.
가. 기술적 대책
회사는 사용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
  • 회사는 해킹이나 컴퓨터 바이러스 등에 의해 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다. 개인정보의 훼손에 대비해서 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 누출되거나 손상되지 않도록 방지하고 있으며, 암호화통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다. 그리고 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
나. 관리적 대책
회사는 고객님의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다. 그 최소한의 인원에 해당하는 자는 다음과 같습니다.
  • 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자
  • 개인정보관리책임자 및 담당자 등 개인정보관리업무를 수행하는 자
  • 기타 업무상 개인정보의 처리가 불가피한 자
  • 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
  • 입사 시 개인정보 관련 처리자의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다.
  • 개인정보 관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
  • 개인정보와 일반 데이터를 혼합하여 보관하지 않고 별도로 분리하여 보관하고 있습니다.
다. 물리적 대책 : 전산실, 자료보관실 등의 접근통제

11. 개인정보 보호책임자 안내

① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 회원의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 담당부서를 두고 있습니다.
  • 개인정보 보호책임자
  • 성명 : 박수근
  • 직책 : 개인정보보호책임자 / CEO
  • 담당부서 : 정보보호조직
  • 문의 : privacy@nbt.com
② 고객센터 : 1522-1859
회원은 회사의 사업을 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. 회사는 회원의 문의에 대해 지체 없이 답변 및 처리할 것입니다.
③ 기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에 아래 기관에 문의 가능합니다.
  • 개인정보 침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
  • 대검찰청 사이버범죄수사단 : 02-3480-3573 (www.spo.go.kr)
  • 경찰청 사이버안전국 : (국번없이) 182 (police.go.kr/www/security/cyber.jsp)

공고 일자 : 2021년 4월 29일