(주)아이비티(이하 '회사')는 SkinFit.AI 파트너센터(이하 '파트너센터')를 운영하면서 파트너 사업자 및 관련 담당자(이하 '정보주체')의 개인정보를 처리합니다. 회사는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보 보호를 위해 본 개인정보처리방침을 수립하고, 파트너센터 내에 공개합니다.
제1조 (개인정보의 수집·이용 목적)
회사는 다음 각 호의 목적으로 개인정보를 수집·이용하며, 해당 목적 범위를 초과하여 이용하지 않습니다.
- 파트너 입점 심사 및 계약 관리 - 사업자 확인, 입점 자격 검토, 계약 체결 및 이행
- 파트너센터 계정 운영 - 로그인 인증, 권한 관리, 서비스 이용 지원
- 운영 안내 및 공지 발송 - 약관 변경, 서비스 정책 업데이트, 광고 운영 관련 알림
- 분쟁 처리 및 사실 확인 - 민원 접수, 이의 신청 처리, 법적 분쟁 대응
- 법령상 의무 이행 - 관련 법령에 따른 기록 보존 및 당국 요청 대응
제2조 (수집하는 개인정보의 항목)
① 필수 수집 항목
파트너 입점 신청 시 다음 정보를 수집합니다.
| 구분 | 수집 항목 |
|---|---|
| 사업자 대표자 정보 | 대표자명, 사업자등록번호 |
| 연락처 | 대표 전화번호, 대표 이메일 주소 |
| 사업자 정보 | 회사명, 사업장 주소 |
② 선택 수집 항목
| 구분 | 수집 항목 |
|---|---|
| 파트너센터 담당자 정보 | 담당자명, 직책, 연락처 |
| 계정 연동 정보 | 파트너센터 매니저 계정용 카카오 계정 연동 정보 (카카오 인증 선택 시) |
③ 자동 수집 항목
- 접속 IP 주소, 브라우저 정보, 접속 일시
- 파트너센터 서비스 이용 기록 (로그인 이력, 제품 등록·수정 이력 등)
제3조 (개인정보의 보유 및 이용 기간)
회사는 원칙적으로 개인정보 수집·이용 목적이 달성된 후 지체 없이 해당 정보를 파기합니다. 다만, 다음 각 호의 경우에는 해당 기간 동안 보관합니다.
① 회사 내부 방침에 의한 보관
| 보관 정보 | 보관 기간 | 사유 |
|---|---|---|
| 입점 계약 관련 정보 | 계약 종료일로부터 5년 | 분쟁 대비 및 법적 의무 이행 |
| 파트너센터 이용 기록 | 계약 종료일로부터 3년 | 서비스 운영 및 분쟁 처리 |
② 법령에 의한 보관
| 보관 정보 | 보관 기간 | 근거 법령 |
|---|---|---|
| 계약 또는 청약철회 관련 기록 | 5년 | 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 |
| 대금결제 및 재화 공급 기록 | 5년 | 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 |
| 통신사실 확인자료 | 12개월 | 「통신비밀보호법」 제15조의2 |
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제2조에서 정한 목적 범위 내에서만 이용하며, 원칙적으로 제3자에게 제공하지 않습니다. 다만, 다음 각 호의 경우에는 예외로 합니다.
- 정보주체로부터 별도의 동의를 받은 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에서 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제5조 (개인정보 처리 위탁)
회사는 원활한 서비스 운영을 위해 아래와 같이 개인정보 처리 업무를 위탁할 수 있습니다.
| 수탁사 | 위탁 업무 | 보유 기간 |
|---|---|---|
| (추후 기재) | 이메일 발송 서비스 | 위탁 계약 종료 시까지 |
| (추후 기재) | 클라우드 서버 운영 | 위탁 계약 종료 시까지 |
위탁 계약 체결 시 위탁사에 개인정보 보호 관련 법규 준수, 개인정보의 제3자 제공 금지, 사고 발생 시 책임 등을 계약서에 규정하고 이를 감독합니다.
제6조 (개인정보의 파기)
회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등으로 개인정보가 불필요하게 된 경우 지체 없이 파기합니다.
- 전자적 파일 형태: 복구·재생이 불가능한 방법으로 영구 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
제7조 (정보주체의 권리·의무 및 행사 방법)
정보주체(대표자 및 담당자 포함)는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 파트너센터 1:1 문의 게시판 또는 아래 개인정보 보호책임자 이메일을 통해 서면, 전자우편 방식으로 신청할 수 있으며, 회사는 이에 대해 지체 없이(원칙적으로 10영업일 이내) 조치합니다.
정보주체는 개인정보 보호에 관한 사항의 처리에 불복하는 경우 「개인정보 보호법」에 따라 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결을 신청할 수 있습니다.
제8조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조 및 같은 법 시행령 제30조에 따라 개인정보가 분실·도난·유출·위조·변조·훼손되지 않도록 다음 각 호의 안전성 확보 조치를 이행합니다.
- 내부 관리계획의 수립·시행: 개인정보 보호 책임자 지정, 취급 직원 최소화, 정기적 교육 실시
- 접근 통제 및 권한 관리: 개인정보 처리 시스템에 대한 접근 권한을 업무 수행에 필요한 최소한의 범위로 제한하고, 불필요한 권한을 즉시 회수
- 접속 기록 보관 및 위변조 방지: 개인정보 처리 시스템에 대한 접속 기록을 최소 2년 이상 보관·관리하며 위변조·도난·분실을 방지
- 개인정보 암호화: 전송 구간에 TLS(SSL) 적용, 비밀번호 등 주요 개인정보 저장 시 암호화 처리
- 보안 프로그램 설치 및 갱신: 악성 프로그램 침투를 방지하기 위한 보안 프로그램을 설치하고 주기적으로 갱신
- 물리적 보호 조치: 개인정보를 보관하는 전산실 및 서버실에 대한 출입 통제 절차 수립·운영
제9조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하고 관련 불만 처리 및 피해 구제를 위해 다음과 같이 개인정보 보호책임자를 지정합니다.
| 항목 | 내용 |
|---|---|
| 성명 | 윤정훈 |
| 직책 | 대표 |
| 이메일 | director@ibt-korea.co.kr |
| 전화 | 070.4469.8775 |
제10조 (개인정보처리방침의 변경)
본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가·삭제 및 정정이 있는 경우 시행일 7일 전부터 파트너센터 공지사항을 통해 고지합니다.
부칙
본 개인정보처리방침은 시행일로부터 효력을 발생한다.