키토크에이아이(이하 ‘회사’)는 서비스의 기획부터 종료까지 정보통신망
이용촉진 및 정보보호 등에 관한 법률(이하, ‘정보통신망법’), 개인정보
보호법 등 국내 개인 정보 보호법령과 Electronic Communications Directive
2002/58/EC(적용되는 경우에 한함) 및 EU의 일반 데이터 보호 규정
GDPR(General Data Protection Regulation)(적용되는 경우에 한함)을 철저히
준수합니다. 개인정보처리방침을 개정하는 경우 웹사이트 및 앱
공지사항(또는 개별공지)을 통하여 공지할 것입니다.
- 1. 개인정보의 처리 목적
회사는 개인정보를 다음의 목적을 위해 처리합니다. 처리한 개인정보는
다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될
시에는 사전동의를 구할 예정입니다.
-
가. 홈페이지 회원가입 및 관리 회원 가입의사 확인, 회원제 서비스
제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적 본인 확인제
시행에 따른 본인확인, 서비스 부정이용 방지, 각종 고지·통지 등을
목적으로 개인정보를 처리합니다.
-
나. 개인정보 활용에 동의한 회원을 대상으로, 재화 또는 서비스 제공,
콘텐츠 제공, 맞춤 서비스 제공, 요금 결제·정산 등을 목적으로
개인정보를 처리합니다.
-
다. 개인정보 활용에 동의한 회원을 대상으로 마케팅 및 광고에의
활용, 신규 서비스(제품) 개발 및 맞춤 서비스 제공, 이벤트 및 광고성
정보 제공 및 참여기회 제공 , 인구통계학적 특성에 따른 서비스 제공
및 광고 게재 , 접속빈도 파악 또는 회원의 서비스 이용에 대한 통계
등을 목적으로 개인정보를 처리합니다.
- 2. 개인정보 현황
-
- 개인정보 항목 : 전자우편주소, 비밀번호, 전화번호, 계좌정보,
로그인ID, 이름, 계좌 정보, 서비스 이용 기록, 접속 로그, 쿠키,
기기정보, 접속 IP 정보, 주민등록번호
- - 수집방법 : 홈페이지 및 모바일 앱
- 3. 개인정보의 처리 및 보유 기간
-
① 회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터
개인정보를 수집 시에 동의 받은 개인정보 보유, 이용기간 내에서
개인정보를 처리, 보유 합니다.
-
② <홈페이지 회원가입 및 관리>와 관련한 개인정보는
수집.이용에 관한 동의일로부터 <회원 탈퇴 시>까지 위
이용목적을 위하여 보유, 이용됩니다.
-
③ 단, 사전에 동의를 받은 경우 또는 관계법령의 규정에 의하여 보존할
필요가 있는 경우에는 동의를 받은 기간 또는 관계법령에서 정한
일정한 기간 동안 개인정보를 보관합니다. 이 경우 회사는 해당
개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여
보존합니다.
-
(1) 관련법령에의한 보존 기록 및 보존기간
-
- 계약 또는 청약철회 등에 관한 기록
-
보존 이유: 전자상거래 등에서의 소비자보호에 관한 법률
- 보존 기간: 5년
-
- 대금결제 및 재화 등의 공급에 관한 기록
-
보존 이유: 전자상거래 등에서의 소비자보호에 관한 법률
- 보존 기간: 5년
-
- 소비자의 불만 또는 분쟁처리에 관한 기록
-
보존 이유: 전자상거래 등에서의 소비자보호에 관한 법률
- 보존 기간: 3년
-
- 본인확인에 관한 기록
-
보존 이유: 정보통신망 이용촉진 및 정보보호 등에 관한
법률
- 보존 기간: 2년
-
- 웹사이트 방문기록
- 보존 이유: 통신비밀보호법
- 보존 기간: 3개월
-
- 신용정보의 수집/처리 및 이용 등에 관한 기록
- 보존 이유: 신용정보의 이용 및 보호에 관한 법률
- 보존 기간: 3년
- 4. 개인정보의 제3자 제공에 관한 사항
-
① 회사는 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법
제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게
제공합니다.
-
② 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.
-
1) 캐시백 제공을 위한 본인 확인
- - 제공받는 자: NICE평가정보(주)
-
- 제공받는 자의 개인정보 이용 목적: 캐시백 신청자의 본인
확인
-
- 제공받는 개인정보항목: 이름, 이동전화번호, 이동통신사,
생년월일, 성별, 내/외국인 구분
-
- 제공받는 자의 보유, 이용기간: 개인정보는 원칙적으로
개인정보의 수집 및 이용목적이 달성되면 지체없이
파기합니다. 단, 다른 법령에 특별한 규정이 있을 경우 관련
법령에 따라 보관합니다.
-
2) 캐시백 제공
- - 제공받는 자: 주식회사 신한은행
- - 제공받는 자의 개인정보 이용 목적: 캐시백 제공
- - 제공받는 개인정보항목: 성명, 계좌번호, 계좌은행
-
- 제공받는 자의 보유, 이용기간: 개인정보는 원칙적으로
개인정보의 수집 및 이용목적이 달성되면 지체없이
파기합니다. 단, 다른 법령에 특별한 규정이 있을 경우 관련
법령에 따라 보관합니다.
-
3) 렌터카 업체
- - 제공 받는자 : 렌탈카스닷컴
-
- 제공받는 자의 개인정보 이용 목적 : 요금납부, 제휴서비스
목적
-
- 제공받는 개인정보 항목 : 성명, 서비스 이용 기록, 접속
로그, 쿠키, 기기정보, 접속 IP 정보
-
- 제공받는 자의 보유, 이용기간: 개인정보는 원칙적으로
개인정보의 수집 및 이용목적이 달성되면 지체없이
파기합니다. 단, 다른 법령에 특별한 규정이 있을 경우 관련
법령에 따라 보관합니다.
-
4) 항공사
- - 제공 받는자 : Kayak
-
- 제공받는 자의 개인정보 이용 목적 : 항공권 예약 및
제휴서비스 목적
-
- 제공받는 개인정보 항목 : 서비스 이용 기록, 접속 로그,
쿠키, 기기정보, 접속 IP 정보
-
- 제공받는 자의 보유, 이용기간: 개인정보는 원칙적으로
개인정보의 수집 및 이용목적이 달성되면 지체없이
파기합니다. 단, 다른 법령에 특별한 규정이 있을 경우 관련
법령에 따라 보관합니다.
-
5) 호텔
- - 제공 받는자 : 부킹닷컴
-
- 제공받는 자의 개인정보 이용 목적 : 호텔 예약 및
제휴서비스 목적
-
- 제공받는 개인정보 항목 : 서비스 이용기록, 접속 로그,
쿠키, 기기정보, 접속 IP 정보
-
- 제공받는 자의 보유, 이용기간: 개인정보는 원칙적으로
개인정보의 수집 및 이용목적이 달성되면 지체없이
파기합니다. 단, 다른 법령에 특별한 규정이 있을 경우 관련
법령에 따라 보관합니다.
-
6) 기타 제휴사
-
- 제공 받는자 : 오픈플랜, 다이얼커뮤니케이션즈,
KEB하나은행, (주)신세계면세점, 유한회사
클룩트래블테크놀러지, 주식회사 와그트래블, (주)픽업스캐너
-
- 제공받는 자의 개인정보 이용 목적 : 제휴서비스 목적
-
- 제공받는 개인정보 항목 : 서비스 이용기록, 접속 로그,
쿠키, 기기정보, 접속 IP 정보
-
- 제공받는 자의 보유, 이용기간: 개인정보는 원칙적으로
개인정보의 수집 및 이용목적이 달성되면 지체없이
파기합니다. 단, 다른 법령에 특별한 규정이 있을 경우 관련
법령에 따라 보관합니다.
- 5. 개인정보처리 위탁
-
① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보
처리 업무를 위탁하고 있습니다
-
1. <알림발송>
- - 위탁받는 자 (수탁자) :(주)써머스플랫폼
-
- 위탁하는 업무의 내용 : 카카오톡 알림톡/친구톡 및 SMS
발송
-
- 위탁기간 : 회원 탈퇴, 삭제 요청, 위탁 계약 종료 또는
서비스 종료 시까지
-
2. <이메일발송>
- - 위탁받는 자 (수탁자) : (주)스티비
- - 위탁하는 업무의 내용 : 이메일 발송
-
- 위탁기간 : 회원 탈퇴, 삭제 요청, 위탁 계약 종료 또는
서비스 종료 시까지
-
3. <캐시백 지급>
- - 위탁받는 자 (수탁자) : (주)신한은행
- - 위탁하는 업무의 내용 : 캐시백 금액 지급
-
- 위탁기간 : 회원 탈퇴, 삭제 요청, 위탁 계약 종료 또는
서비스 종료 시까지
-
② 회사는 위탁계약 체결 시 개인정보 보호법 제25조에 따라 위탁업무
수행 목적 외 개인정보 처리 금지, 기술적․관리적 보호조치, 재 위탁
제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을
계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게
처리하는지를 감독하고 있습니다.
-
③ 위탁 업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본
개인정보 처리방침을 통하여 공개하도록 하겠습니다.
- 6. 정보주체의 권리,의무 및 그 행사방법
이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
-
① 정보주체는 회사에 언제든지 다음 각 호의 개인정보 보호 관련
권리를 행사할 수 있습니다.
- 1. 개인정보 열람요구
- 2. 오류 등이 있을 경우 정정 요구
- 3. 삭제요구
- 4. 처리정지 요구
-
② 제1항에 따른 권리 행사는 회사에 대해 개인정보 보호법 시행규칙
별지 제8호 서식에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여
하실 수 있으며 회사는 이에 대해 지체 없이 조치하겠습니다.
-
③ 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한
경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를
이용하거나 제공하지 않습니다.
-
④ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은
자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법
시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 7. 처리하는 개인정보의 항목 작성
-
① 회사는 다음의 개인정보 항목을 처리하고 있습니다.
-
<홈페이지 회원가입 및 관리 회원 가입의사 확인, 회원제
서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적
본인 확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 각종
고지·통지>
-
- 필수항목 : 전자우편주소, 전화번호, 로그인ID <재화
또는 서비스 제공, 콘텐츠 제공, 맞춤 서비스 제공, 요금
결제·정산>
-
- 필수항목 : 서비스 이용 기록, 접속 로그, 쿠키,
전자우편주소, 전화번호, 계좌정보, 주민등록번호 <마케팅
및 광고에의 활용, 신규 서비스(제품) 개발 및 맞춤 서비스
제공, 이벤트 및 광고성 정보 제공 및 참여기회 제공 ,
인구통계학적 특성에 따른 서비스 제공 및 광고 게재 ,
접속빈도 파악 또는 회원의 서비스 이용에 대한 통계>
-
- 필수항목 : 서비스 이용 기록, 접속 로그, 쿠키, 기기정보,
접속 IP 정보
-
② 마이버킷리스트 내에서 Google Maps의 기능과 콘텐츠를 사용하는
경우 구글 개인정보 취급방침(https://policies.google.com/privacy)에 동의하게 됩니다.
- 8. 개인정보의 파기
회사는 원칙적으로 개인정보 처리 목적이 달성된 경우에는 지체없이 해당
개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
-
- 파기절차: 이용자가 입력한 정보는 목적 달성 후 별도의 DB에
옮겨져(종이의 경우 별도의 서류) 내부 방침 및 기타 관련 법령에 따라
일정기간 저장된 후 혹은 즉시 파기됩니다. 이 때, DB로 옮겨진
개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지
않습니다.
-
- 파기기한: 이용자의 개인정보는 개인정보의 보유기간이 경과된
경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적
달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게
되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터
5일 이내에 그 개인정보를 파기합니다.
-
- 파기방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적
방법을 사용합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나
소각을 통하여 파기합니다.
- 9. 개인정보의 안전성 확보 조치
회사는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한
기술적/관리적 및 물리적 조치를 하고 있습니다.
-
① 정기적인 자체 감사 실시 개인정보 취급 관련 안정성 확보를 위해
정기적으로 (분기 1회) 자체 감사를 실시하고 있습니다.
-
② 개인정보 취급 직원의 최소화 및 교육 개개인정보를 취급하는 직원을
지정하고 담당자에 한정시켜 최소화 하여 개인정보를 관리하는 대책을
시행하고 있습니다.보유기간의 종료일로부터 5일 이내에, 개인정보의
처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가
불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로
인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
-
③ 내부관리계획의 수립 및 시행 개인정보의 안전한 처리를 위하여
내부관리계획을 수립하고 시행하고 있습니다.
-
④ 해킹 등에 대비한 기술적 대책 회사는 해킹이나 컴퓨터 바이러스
등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을
설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에
시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
-
⑤ 개인정보의 암호화 이용자의 개인정보는 비밀번호는 암호화 되어
저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일
및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도
보안기능을 사용하고 있습니다.
-
⑥ 접속 기록의 보관 및 위/변조 방지 개인정보처리시스템에 접속한
기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위/변조
및 도난, 분실되지 않도록 보안기능 사용하고 있습니다.
-
⑦ 개인정보에 대한 접근 제한 개인정보를 처리하는
데이터베이스시스템에 대한 접근 권한의 부여, 변경, 말소를 통하여
개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며
침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고
있습니다.
- 10. 개인정보 보호책임자 작성
-
① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보
처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와
같이 개인정보 보호책임자를 지정하고 있습니다.
-
▶ 개인정보 보호책임자
※ 개인정보 보호 담당부서로 연결됩니다.
-
▶ 개인정보 보호 담당부서
※ 개인정보 보호 담당부서로 연결됩니다.
-
② 정보의 주체께서는 회사의 서비스(또는 사업)을 이용하시면서 발생한
모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을
개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는
정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
- 11. 개인정보 처리방침 변경
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른
변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일
전부터 공지사항을 통하여 고지할 것입니다.