隐私政策
Openmade Consulting(以下简称“公司”)尊重客户的个人信息,并竭尽全力保护客户向公司提供的个人信息。公司致力于遵守《促进利用信息通信网络及信息保护等相关法律》及《个人信息保护法》,并通过本个人信息处理方针向用户说明公司收集的个人信息用于何种用途与方式,以及公司为保护个人信息采取了哪些措施。本方针自2021年12月31日起施行。公司的个人信息处理方针包含以下内容:
总则 收集的个人信息项目及收集方法 个人信息的收集及利用目的 个人信息的保留及利用期限 个人信息的销毁程序及销毁方法 向第三方提供个人信息 用户及法定代理人的权利及其行使方法 关于个人信息自动收集装置的安装、运行及其拒绝事项 其他个人信息处理相关方针 个人信息管理负责人及客户服务负责部门等指南
1. 总则
“个人信息”是指有关在世个人的信息,包括通过该信息中包含的姓名、居民登记号等事项可识别特定个人的信息(即使仅凭该信息无法识别特定个人,但可通过与其他信息容易结合而识别个人的信息亦包含在内)。公司高度重视用户的个人信息保护,遵守《促进利用信息通信网络及信息保护等相关法律》、《个人信息保护法》以及韩国行政安全部制定的《个人信息保护指南》等法律法规。公司通过本个人信息处理方针向用户告知其提供的个人信息被用于何种用途和方式,以及为保护个人信息采取了何种措施。本个人信息处理方针适用于公司运营的网站、公司提供的线上及线下服务,以及通过各类营销和沟通活动获取的所有个人信息。公司通过公开本个人信息处理方针,以便用户随时随地便捷查阅。
2. 收集的个人信息项目及收集方法
(1) 收集的个人信息项目 公司在参与营销活动的客户及利用公司提供的服务时,可从用户处收集以下个人信息: 公司收集包括姓名、职位、公司名称、部门、电子邮箱地址、手机号码等用于本人确认及个人识别所需的信息。 此外,在服务使用过程或业务处理过程中,可能会生成、收集、保存和管理服务使用记录、访问日志、Cookie、IP 地址等信息。在许多情况下,客户无需透露身份即可访问公司网站。当客户访问公司网站时,为了解访问的网站版块和访问时间,公司会记录客户的 IP 地址(计算机的网络地址)。除非客户在公司注册并使用 Profile 登录,否则公司不会将客户的 IP 地址与个人信息关联。 公司不收集可能严重侵犯用户隐私的敏感信息(如思想·信仰、工会·政党的加入·退党、政治见解、健康、性生活等相关信息)。 公司原则上不面向未满14周岁的用户提供服务,亦不收集其个人信息。若因使用服务不可避免需要收集未满14周岁者的个人信息时,将预先征得法定代理人的同意,并在相关业务结束后立即销毁该信息,且在业务开展期间对个人信息进行严格管理。
(2) 个人信息收集方法 公司可通过以下方式收集客户及用户的个人信息: 公司可通过网站收集个人信息。例如,通过网站申请获取信息或内容、申请电子邮件服务、订阅 Newsletter、下载内容、申请参与活动、咨询请求或申请公司服务时,公司可为本人确认及个人识别而收集个人信息。 在注册并参加公司提供的线下活动时,可通过公司员工、电话、电子邮件、传真等方式收集个人信息。 当用户通过浏览器、移动设备、App、社交服务等使用公司服务时,公司可通过社交媒体的生成信息收集工具收集个人信息。 公司设有相应程序,供用户对公司个人信息收集·利用同意书的内容选择“同意”或“不同意”。
3. 个人信息的收集及利用目的
公司将收集的个人信息用于包括以下情况在内的多种目的: (1) 客户管理 与公司的业务及服务相关的本人确认、个人识别、防止不良会员的不当利用及防范未经授权的使用 确认加入公司所提供服务的意愿 处理民怨投诉、传达通知事项 — 掌握访问频率或统计会员对服务的使用情况 (2) 提供服务 提供公司的服务及客户可能感兴趣的信息、Newsletter、各类内容,处理活动申请,以及活动中奖时的礼品配送 (3) 用于营销与广告 传达活动等广告性信息 — 根据人口统计学特征及客户兴趣投放广告、发送广告性信息(*仅限勾选同意的会员) 公司在收集个人信息前将始终向客户通知并说明收集目的。若将客户的个人信息用于客户提供该信息目的之外的其他用途或与他人共享,公司将预先征求客户的同意。为掌握客户对此的相关偏好,公司将要求客户通过在适当选项上勾选等方式表明同意意愿。
4. 个人信息的保留及利用期限
原则上,在达到个人信息的收集及利用目的后,将立即销毁相应信息。 但是,若根据相关法律法规的规定有必要保存时,公司将在相关法律法规规定的一定期限内保存会员信息。在此情况下,公司会将该个人信息转移至单独的数据库 (DB) 或另设存储场所进行保存。
-
关于标示/广告的记录(保存期限:6个月):《电子商务等中的消费者保护相关法律》
-
用户的互联网等日志记录 / 用户访问时的追踪资料及其他通信事实确认资料(保存期限:6个月):《通信秘密保护法》
5. 个人信息的销毁程序及方法
原则上,公司在达到个人信息收集及利用目的后,将毫不迟延地销毁相应信息。销毁程序及方法如下: (1) 销毁程序 用户的个人信息在达到目的后转移至单独的 DB(纸质文件转移至单独的文件档案盒),根据内部方针及其他相关法律法规的信息保护事由(参照保留及利用期限),保存一定期限后予以销毁。转移至单独 DB 的个人信息除依法律规定外,不得用于保留以外的其他目的。 (2) 销毁方法 以电子文件形式保存的个人信息使用无法复原记录的技术方法进行删除。打印在纸质媒介上的个人信息通过碎纸机粉碎或焚烧予以销毁。
6. 向第三方提供个人信息
原则上,公司不向外部提供用户的个人信息。但以下情况除外:
-
依照法律法规的规定,或侦查机关出于侦查目的依照法律法规规定的程序和方法提出要求时
-
为结算因提供付费服务所产生的费用而有必要时
-
为制作统计、学术研究或市场调查,以无法识别特定个人的形式加工后提供时
-
事先征得用户同意时
7. 用户及法定代理人的权利及其行使方法
用户及法定代理人可随时就已注册的用户本人或未满14周岁者的个人信息,请求查阅/更正·删除/停止处理/撤回同意。属于以下情况之一的,公司可拒绝查阅/更正·删除个人信息的全部或部分:
-
依照法律禁止或限制查阅时
-
有可能危害他人的生命·身体,或有可能不当侵害他人的财产及其他利益时 用户请求更正个人信息错误时,在更正完成之前,公司将暂停利用该个人信息或向第三方提供。此外,若已向第三方提供错误的个人信息,将毫不迟延地把更正处理结果通知第三方。公司对于根据用户或法定代理人请求删除/停止处理的个人信息,将依照“3. 个人信息的保留及利用期限”中明示的内容进行处理,使其无法出于其他用途被查阅或利用。
8. 关于个人信息自动收集装置的安装、运行及其拒绝事项
与许多网站一样,公司为了根据每位客户的特征提供个性化定制服务,并通过再次访问网站时的记忆功能使访问公司网站更加便捷、高效和有价值,特运行 Cookie 等。公司可基于 Cookie 等随时存储和检索用户信息。Cookie 是用于运营公司网站的服务器发送到用户浏览器的小型文本文件,保存在用户的计算机硬盘中。 (1) Cookie Cookie 通常分为“会话”Cookie 和“持久”Cookie。 会话 Cookie 在客户关闭浏览器后不会保留在客户的计算机中。 持久 Cookie 会保留在客户的计算机中,直至客户删除或到期失效。 (2) Cookie 等的使用目的 实现自动登录功能,分析客户与非客户的访问频率或访问时间,掌握用户的喜好与关注领域并追踪访问痕迹,掌握各类活动的参与程度及访问次数,以此提供精准营销及个性化定制服务。 (3) 拒绝 Cookie 设置的方法 用户对是否安装 Cookie 具有选择权。因此,用户可通过在 Web 浏览器中设置选项,允许所有 Cookie、在每次保存 Cookie 时进行确认,或拒绝保存所有 Cookie。但若用户拒绝安装 Cookie,可能会在享受某些服务时遇到困难。
9. 其他个人信息处理相关方针
公司在处理用户的个人信息时,为确保安全性,防止个人信息丢失、被盗、泄露、篡改或损坏,正采取以下技术性、管理性措施:
-
制定并实施内部管理计划
-
为安全处理个人信息,公司制定并实施内部管理计划。
-
公司通过公司内部个人信息保护专职机构等,确认个人信息保护措施的落实情况及负责人的遵守情况,并在发现问题时立即采取纠正措施。
-
-
安装及运行访问控制装置
-
公司利用入侵防御系统(Firewall)控制来自外部的未授权访问,并竭力配备一切可能的技术装置以从系统上确保安全性。
-
-
防止伪造、篡改访问记录的措施
-
公司保存并管理访问个人信息处理系统的记录,并采用安全功能以防止访问记录被伪造或篡改。
-
-
个人信息的加密
-
用户的个人信息受密码保护,通过加密文件和传输数据或使用文件锁定功能(Lock)进行保存与管理,关键数据通过单独的安全功能予以保护。
-
-
应对黑客攻击等的对策
-
公司利用杀毒软件采取措施,防止计算机病毒造成的损害。杀毒软件定期更新,当突发病毒出现时,第一时间提供最新疫苗以防止个人信息受到侵害。
-
为防范黑客等外部入侵,各服务器均利用入侵防御系统及漏洞分析系统等全力保障安全。
-
个人信息与一般数据不混合保存,而是通过单独的服务器进行隔离保存。
-
-
处理员工的最小化及培训
-
公司将能够接触用户个人信息的权限限制在:直接面向用户开展营销业务的人员、个人信息管理负责人及经办人员等执行个人信息管理业务的人员,以及因其他业务不可避免需要处理个人信息的人员。
-
面向处理个人信息的员工,就掌握最新安全技术及履行个人信息保护义务等定期开展内部培训及外部委托培训。
-
入职时通过全体员工的安全保密承诺书防范人为造成的信息泄露,并制定内部流程以审查个人信息保护政策的履行情况及员工的遵守情况。
-
个人信息相关经办人员的业务交接在保持安全的状态下严格进行,明确入职及离职后对个人信息事故的责任。
-
将机房及数据保管室等设立为特别保护区域并严格控制出入。
-
-
(2) 链接网站提供方针
-
公司可向用户提供其他公司网站或资料的链接,且用户可通过公司服务使用第三方开发的产品和服务。在此情况下,公司对第三方的网站、资料、产品及服务没有任何控制权,因此不对其提供的产品、服务或资料的可用性承担责任或提供保证。点击公司包含的链接跳转至其他网站页面时,该网站的个人信息保护政策与公司无关,请查阅新访问网站的相关政策。
-
-
(4) 拒绝未经授权收集电子邮箱地址方针
-
公司拒绝使用电子邮件收集程序或其他技术装置对本网站上发布的电子邮箱地址进行未经授权的收集。违反此规定者,可能依据《促进利用信息通信网络及信息保护等相关法律》等受到处罚。
-
-
(5) 广告性信息的发送
-
公司不会违背用户明示的拒收意愿发送以营利为目的的广告性信息。
-
电子邮件的主题栏可能不标示“广告”字样,而是显示邮件正文的核心内容。
-
电子邮件正文中将载明发送方名称、电子邮箱地址及电话号码,以便用户表明拒收意愿,并载明用户可轻松表明拒收意愿的方法。
-
通过传真、手机短信等电子邮件以外的媒介发送以营利为目的的广告性信息时,将根据相关法律法规在发送内容的开头标注“广告”字样等采取必要措施。
-
10. 个人信息管理负责人及客户服务负责部门等指南
为保护用户的个人信息并处理与个人信息相关的投诉,公司指定了如下个人信息管理负责人: (1) 个人信息管理负责人
-
姓名:金基浩 (Kim Ki-ho)
-
职位:专务 (Executive Managing Director)
-
联系邮箱:khkim@openmade.co.kr
(2) 其他机构 用户在使用公司服务过程中发生的任何个人信息保护相关投诉,均可向个人信息管理负责人或负责部门申报。公司将对用户的申报事项给予迅速且充分的答复。如需就其他个人信息侵权进行举报或咨询,请联系以下机构:
-
个人信息侵害举报中心 (www.118.or.kr / 118)
-
大检察厅网络犯罪侦查中心 (www.spo.go.kr / 02-3480-2000)
-
警察厅网络恐怖应对中心 (www.netan.go.kr / 1566-0112)
隐私政策
