사단법인 임팩트비즈니스재단(이하 “회사”라고 합니다.)이 운영하는 모바일 어플리케이션 알지?(이하 “서비스”라고 합니다.)는 개인정보보호법 등 관련 법령에 따라 이용자(이하 “회원”이라고 합니다.)의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립합니다. 개인정보 처리방침은 이용자가 언제나 쉽게 열람할 수 있도록 “서비스” 초기화면을 통해 공개하며 관련 법령 및 지침, 고시 또는 서비스 정책의 변경에 따라 달라질 수 있습니다.
1. “회사”는 법령에 따른 개인정보 수집·이용 기간 또는 “회원”으로부터 개인정보를 수집 시에 동의 받은 개인정보 수집ㆍ이용 기간 내에서 개인정보를 수집ㆍ이용합니다.
항목 | 목적 | 보유기간 |
---|---|---|
[필수] 이용자 계정(아이디), 비밀번호, 닉네임, 이메일 주소, 단말 정보(OS 정보, 가입 통신사 등), 서비스 이용 기록, 서비스 방문 기록 | -모바일 어플리케이션 회원가입 및 서비스 운영(회원가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별 및 인증, 회원자격 유지 및 관리, 서비스 부정 이용 방지, 각종 고지 및 통지, 고충 처리 등) - 재화 또는 서비스 제공 - 마케팅 및 서비스 개선 | 회원 탈퇴 후 30일까지 ※ 단, 관계 법령 위반에 따른 수사 및 조사 등이 진행중인 경우에는 수사 및 조사 종료 시까지 보관됨 |
[선택] SNS(카카오톡, 구글, 네이버) 간편 가입 시: 이메일 주소, 로그인 정보 식별값 | SNS(카카오톡, 페이스북, 네이버) 간편 가입 및 로그인 유저 관리 | |
[선택] Apple ID 간편 가입 시: 이메일 주소, 로그인 정보 식별값 | Apple ID 간편 가입 및 로그인 유저 관리 | |
[선택] 생년월일, 성별, 닉네임 | 서비스 이용 및 가입자 관리 | |
[선택] 휴대폰번호 | 서비스 안내, 마케팅 광고에 활용 | |
[선택] 걸음 수 | 걷기 챌린지 리워드 제공을 위한 걸음 수 측정 | 보상 지급을 위한 수집 정보로 별도 저장하지 않음 |
[선택] 신용카드 정보(신용카드 번호, 카드비밀번호 앞 2자리, 유효기간), 은행계좌 정보(은행명, 계좌번호) | 결제 수단 정보(은행계좌 및 신용카드) 관리 | 해당 결제 수단 등록 삭제 또는 서비스 탈퇴 시까지 |
[선택] - 개인: 기부 내역, 이름, 주민등록번호, 주소, 전화번호, 이메일주소, 결제 이력 - 법인: 법인명, 사업자등록번호, 담당자명, 연락처, 이메일 주소 | - 기부금영수증 발급 관리 - 기부금영수증 관련 민원 응대 ※ 소득세법 제160조의3(기부금영수증 발급명세의 작성 · 보관의무 등) | 목적 달성 시 또는 법정 의무 보유기간까지 |
이용자는 개인정보의 수집 및 이용 동의를 거부할 권리가 있습니다. 다만 필수 수집 항목에 대하여 동의 거부 시 알지? 서비스를 이용하실 수 없습니다.
2. 수집ㆍ이용하고 있는 개인정보는 정해진 목적 이외 용도로 이용하지 않으며, 이용 목적이 변경되는 경우 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
3. “서비스”는 구글의 헬스커넥트 또는 애플 건강 데이터를 SDK 또는 API를 통해 연동하여 데이터를 가져오고 있습니다. 연동되는 데이터는 걸음수 1가지의 데이터이며 “회원”의 민감한 데이터는 네트워크 통신을 통해서 앱 이외에 서버로 전송하지 않습니다. 헬스 커넥트를 통해서 획득한 개인의 민감 데이터는 어플리케이션 암호화하여 데이터를 확인 할 수 없도록 데이터 암호화 합니다. 헬스 커넥트를 통해서 획득한 데이터는 불법적으로 액세스 할 수 없으며 변경 할 수 없습니다. 수집한 건강데이터는 앱에 저장되지 않으며, 네트워크를 통해서 서버 등에 별도로 저장하지 않고 있습니다. 또한, 이 건강데이터는 별도로 추가데이터로 구글헬스커넥트 또는 애플 건강에 업데이트 하지 않고 있습니다. 앱을 삭제시에 앱에서 보여지는 데이터는 즉시 삭제됩니다.
1. 서비스 이용자 “회사”는 “회원”의 개인정보를 보유하는 기간은 “회원”이 개인정보 제공에 동의하신 시점부터 탈퇴를 신청한 날로부터 30일이 도과한 시점까지로 합니다. “회원”의 탈퇴 요청이 있을 시 탈퇴를 요청한 날로부터 30일 이후 즉시 이를 파기하고, 적법한 절차로 개인정보를 제공한 제3자에게도 파기를 권고합니다. 원칙적으로 “회원”의 동의 없이는 제3자와 개인정보를 공유하지 않습니다. 다만, “회원” 본인이 허락하거나 이벤트와 같이 경품 지급 등을 이행하기 위해 부득이하게 몇 가지 정보를 필요할 경우에는 관계법에 의거해 적법한 절차로 공유할 수 있습니다. “회사”는 원칙적으로 만 14세 미만인 “회원”의 개인정보를 수집하지 않으나, 부득이하게 수집할 때에는 사전에 법정대리인의 동의를 구하고 수집 및 이용하고 있습니다. 이 경우 법정대리인의 동의를 받기 위하여 필요한 최소한의 정보(이름, 연락처)는 법정대리인의 동의 없이 해당 만 14세 미만인 “회원”으로부터 직접 수집할 수 있습니다.
2.기부금 영수증 발행과 관련된 개인정보 보존 1) 기부금 이월공제에 관한 정보: 10년(「소득세법」 제34조 제5항) 2) 계약 또는 후원 철회 등에 관한 기록: 5년(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조 제1항 제2호) 3)대금결제 및 재화 등의 공급에 관한 기록: 5년(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조 제1항 제3호)
1. “회사”는 “회원”의 개인정보를 제2조(개인정보 처리 목적)에서 명시한 범위 내에서만 처리하며, “회원”의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당하는 경우만 개인정보를 제3자에게 제공합니다.
2. “회사”는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.
제공받는자 | 항목 | 목적 | 보유 기간 |
---|---|---|---|
주식회사 코즈웍스 | 이용자 계정(또는 아이디), 비밀번호, 휴대전화 번호, 이메일 주소, 단말정보(OS 정보, 가입 통신사 등), 서비스 이용 기록, 서비스 방문 기록 | 앱 공동 운영 업무 제휴, 앱개발 및 운영관리, 유지보수 등 시스템 관련 운영 전반, 이벤트 및 경품 제공 | 회원 탈퇴 후 30일까지 또는 제휴서비스 종료 시까지 |
국세청 | 기부사실 확인(기부금영수증 발급명세 확인) 및 세액 감면 등 조치 | 주민등록번호, 성명, 기부금액, 주소, 기부내역, 기부일자. 기부금영수증 발급일자 | 개인정보 이용목적을 달성할 때까지 |
1. “회사”는 원활한 개인정보처리를 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
구분 | 위탁 업무의 내용 | 보유 기간 |
---|---|---|
㈜다날 | 회원가입, 아이디 찾기, 비밀번호 찾기 시 본인인증 서비스 제공, SMS(문자) 발송 | 위탁계약 종료 시까지 |
SCI평가정보(주) | 휴대폰 본인인증, 실명인증 | 인증일로부터 5년 |
갤럭시아머니트리(주) | 결제처리 대행 | 거래일로부터 5년 |
㈜윈큐브마케팅 | 리워드 상품 발송 서비스 제공 | 위탁계약 종료 시까지 |
㈜임팩토리얼 | 리워드 상품 발송 서비스 제공 | 위탁계약 종료 시까지 |
㈜알브이핀 | 리워드 상품 발송 서비스 제공 | 위탁계약 종료 시까지 |
MixPanel, Inc | 고객 경험 분석 | 위탁계약 종료 시까지 |
㈜비즈톡 | 카카오 알림톡 서비스 제공 | 회원 탈퇴 시 또는 위탁 업무 종료 시 |
㈜다우기술 | SMS, MMS 등 문자 메시지 발송, 카카오톡 친구톡 서비스 제공 | |
Amazon Web Service | 플랫폼 서비스 운영을 위한 클라우드 서비스 제공 | 회원 탈퇴 시 또는 위탁 업무 종료 시 |
2. “회사”는 위탁계약 체결 시 개인정보보호법 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
3. 위탁업무의 내용이나 수탁자가 변경될 경우 지체없이 본 개인정보 처리방침을 통해 공개하도록 하겠습니다
1. “회원”은 “서비스”에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리 정지 요구 등의 권리를 행사할 수 있습니다.
2. 제1항에 따른 권리행사는 “회사”에 대해 개인정보보호법 시행령 제41조 제1항에 따라서 서면, 전자우편, 팩스 등을 통해 하실 수 있으며, “회사”는 이에 대해 지체 없이 조치를 취합니다.
3. 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제4항, 제37조 제2항에 의하여 “회원”의 권리가 제한될 수 있습니다.
4. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없습니다.
5. “회사”는 “회원”의 권리에 따른 열람의 요구, 정정 및 삭제의 요구, 처리 정지 요구 시 요구한 자가 본인이거나 정당한 대리인인지 확인합니다.
6. 제1항의 따른 권리행사는 “회원”의 법정대리인이나 위임을 받은 자 등 대리인을 통해 하실 수 있습니다. 이 경우 개인정보 처리 방법에 관한 고시 별제 제11호 서식에 따른 위임장을 제출해야 합니다.
1. “회사”는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
2. 개인정보 파기의 절차 및 방법은 다음과 같습니다. 1) 파기 절차: “회사”는 파기 사유가 발생한 개인정보를 선정하고, “회사”의 개인정보호 책임자의 승인을 받아 개인정보를 파기합니다. 2) 파기 방법: “회사”는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 전자적 파일의 형태 외의 기록물, 인쇄물, 서면, 그 밖의 기록 매체인 경우의 개인정보는 파쇄하거나 소각하여 파기합니다
1) “회사”는 “회원”의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안정성을 확보하기 위해 최선을 다하여 보호대책을 강구합니다.
2. “회사”는 해킹이나 바이러스에 의하여 “회원”의 개인정보가 유출되거나 훼손되는 것을 막기 위하여 필요한 보안조치를 이용하고 있으며, 더욱 향상된 보안조치를 확보할 수 있도록 가능한 모든 기술적 방법을 구비하기 위하여 노력합니다.
3. “회사”는 개인정보에 대한 접근 권한을 최소한으로 제한하고 있으며, 관련 직원들의 사내 교육을 실시하여 개인정보 처리방침 이행 및 준수 여부를 확인합니다.
“회원”은 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의할 수 있습니다. 개인정보 침해신고센터: (국번없이)118 (https://privacy.kisa.or.kr) 대검찰청 사이버수사과: (국번없이)1301 (https://www.spo.go.kr) 경찰청 사이버안전국: (국번없이)182 (https://cyberbureau.police.go.kr) 개인정보 분쟁조정위원회: (국번없이)1833-6972 (https://www.kopico.go.kr)
1. “회사”는 “회원”이 안전하게 “서비스”를 이용할 수 있도록 개인정보 보호에 최선을 다하고 있습니다. 개인정보를 보호하고 개인정보와 관련된 사항을 처리하기 위해 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다.
개인정보 관리 책임자 -성명 : 정준용 -부서명: ESG사업실 -직책 : 실장 -이메일 : jjy@iba.or.kr -전화번호 : 02-6337-0032 -팩스번호 : 02-6956-7955
2. “회원”은 “서비스”를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보관리 책임자 및 담당 부서로 문의하실 수 있습니다.
법령, 정책 또는 보안 기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 사전에 “알지?”의 초기화면을 통해 지체 없이 고지됩니다.
이 개인정보 처리방침은 2024년 10월 07일부터 적용됩니다. 이 전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다. -개인정보 처리방침 2024.07.30 ver (2024.07.30 ~ 2024.10.06) -개인정보 처리방침 2023.11.21 ver (2023.11.21 ~ 2024.05.29) -개인정보 처리방침 2022.09.20 ver (2022.09.20 ~ 2023.11.20) -개인정보 처리방침 2021.12.01 ver (2021.12.01 ~ 2022.09.26)
개인정보 처리방침 버전번호: 2024.10.07 ver 개인정보 처리방침 공고일자: 2024.09.05 개인정보 처리방침 적용일자: 2024.10.07