개인정보 처리방침

본 개인 정보 처리 방침은 주식회사 메디치하우스(이하 “회사”라 함)에서 제공하는 모든 서비스(Web, App 전체) 이용에 적용됩니다.

회사는 회원님의 개인정보를 안전하게 보호하기 위하여 최선의 노력을 다하고 있으며, ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’과 ‘개인정보 보호법’등 개인정보와 관련된 법령 상의 규정들과 개인정보위원회 제정한 가이드라인을 준수하고 있습니다.

회사는 개인정보처리방침을 통하여 회원님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

개인정보처리방침은 정부의 법령, 지침의 변경이나 보다 나은 서비스의 제공을 위하여 그 내용이 변경될 수 있습니다. 이 경우 회사는 웹 사이트에서 공지사항에 이를 올리거나 이메일을 통해서 공지하고 있습니다.

1. 개인정보의 처리목적

회사는 다음 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로 이용되지 않으며, 처리 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

회사는 제공하는 핵심 서비스와 직접 관련된 경우만을 선별하여 회원 가입 시에 필수적인 동의로 처리하고 있습니다. 하지만, 가입과 동시에 개인정보가 동시에 처리되는 것이 아니라, 정보주체가 특정메뉴를 선택하고 추가적인 정보를 입력한 후에 비로소 개인정보의 처리가 시작됨을 알려드립니다.

구분 목적
회원 관리 회원 식별 및 확인, 회원에 대한 통지 및 공지사항 전달
회원 상담 불만 및 문의 접수, 처리결과 통보
서비스 제공 서비스 제공 및 서비스 품질 개선, 서비스 내 부정이용 방지, 신규 서비스/기술 개발, 개인 맞춤 서비스 제공, 서비스 이용 요금 청구 및 결제, 이용자의 서비스 이용 및 서비스 개선을 위한 통계 분석
마케팅 및 광고 홍보 광고성 정보 제공

2. 개인정보의 수집 및 개인정보의 항목

회사는 서비스 운영에 필요한 최소한의 개인정보를 수집하며, 서비스 이용을 위하여 개인정보가 추가로 필요한 경우 이용자에게 별도의 동의를 받은 후 개인정보를 수집할 예정입니다.

구분 수집항목 보유기간
회원가입 [필수] SNS 계정으로 간편가입 시(Google, Apple)의 이메일 주소
[선택] SNS 계정으로 간편 가입시 카카오톡의 셀레브리독 채널 추가 여부
회원탈퇴 시 까지
고객상담 이메일 주소 3년 보관(전자상거래 등에서의 소비자보호에 관한 법률)
서비스 이용 기록 최근 접속일, 가입일, 접속 IP 정보, 이벤트 로그
기기정보 고유 기기 식별값, OS버전
메타데이터 파일이 생성된 날짜, 영상을 찍은 위치

3. 개인정보의 보유 및 이용기간

회사는 수집한 개인정보는 이용자로부터 개인정보 수집 시에 동의 받은 개인정보 보유/이용기간 내 또는 관련법령에 따른 개인정보 보유/이용기간 내 처리하고 해당 목적이 달성 및 보유이용기간이 경과할 시에는 지체없이 해당 개인정보를 복구 또는 재생할 수 없는 방법으로 파기합니다.

이용자가 회원탈퇴 시 회사는 부정이용을 방지하기 위하여 1개월 간 개인정보를 보관합니다. 이후 6개월간 개인정보는 식별할 수 없는 상태로 보관됩니다. 단, 관계 법령에서 개인정보를 보존해야할 필요가 있는 경우 해당 법률의 규정에 따릅니다.

관계법령에 근거한 정보보유 사유

구분 근거법령 보유기간
계약 또는 청약철회 등에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 5년
대금결제 및 재화 등의 공급에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 5년
소비자의 불만 또는 분쟁처리에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 3년
표시 광고에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 6개월
세법이 규정하는 모든 거래에 관한 장부 및 증빙서류 국세기본법 5년
접속에 관한 기록보존 통신비밀보호법 3개월
전자금융 거래에 관한 기록 전자금융거래법 5년
신용정보의 수집/처리 및 이용 등에 관한 기록 신용정보의 이용 및 보호에 관한 법률 3년

회사 내부 방침에 근거한 정보보유 사유

구분 보존사유 보유기간
부정 이용자의 가입인증 휴대전화번호, 이용자명, 주소, 생년월일, 성별 부정 가입 및 이용 방지 6개월
탈퇴 이용자의 이메일 주소 부정 가입 및 이용 방지 1개월

4. 개인정보 파기

회사는 원친적으로 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을때에는 지체없이 해당 개인정보를 파기하고, 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이서(DB)로 옮기거나 보관장소를 달리하여 보존 합니다.

  1. ① 파기절차
    1. 수집된 개인정보는 목적이 달성된 후 별도의 DB로 옮겨져 (종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 따라 (보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다. 이때, DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
  2. ② 파기방법
    1. 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.

또한 회사는 ‘개인정보 유효기간제’에 따라 1년간 서비스를 이용하지 않은 이용자의 개인정보를 별도로 분리 보관하여 관리하고 있습니다.

5. 개인정보 처리의 위탁

회사는 원활한 개인정보 업무처리를 위하여 일부 개인정보처리업무를 위탁하고 있으며 위탁 계약 체결 시 관련법령에 따라 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다. 위탁업무의 내용이나 수탁자가 추가, 변경될 경우에는 지체 없이 관련 법령에 따른 사전 동의 안내 또는 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

수탁자 위탁업무 보유 및 이용기간
Amazon Web Service 데이터보관 및 전산시스템 운용관리 회원탈퇴 시 혹은 위탁계약 종료시까지

6. 이용자의 권리

7. 링크 사이트에 대한 책임

회사는 이용자에게 다른 웹사이트에 대한 링크를 제공할 수 있습니다. 다만, 링크되어 있는 웹사이트들이 개인정보를 수집하는 행위에 대해서는 본방침이 적용되지 않습니다.

8. 개인정보 기술적/관리적/물리적 보호 대책

회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적/물리적 보호대책을 강구하고 있습니다.

  1. 개인정보의 암호화
    고객의 비밀번호는 일방향 암호화하여 저장 및 관리되고 있으며, 개인정보의 확인 및 변경은 비밀번호를 알고 있는 본인에 의해서만 가능합니다. 비밀번호는 고객의 생일, 전화번호 등 타인이 추측하기 쉬운 숫자 등을 이용하지 않도록 비밀번호 생성규칙을 수립하여 적용하고 있습니다. 은행계좌번호 및 신용카드번호 등의 개인정보는 안전한 암호 알고리즘으로 암호화되어 저장 및 관리되고 있습니다.
  2. 해킹 등에 대비한 대책
    회사는 해킹 등 회사 정보통신망 침입에 의해 고객의 개인정보가 유출되는 것을 방지하기 위해 침입차단 시스템을 24시간 가동하고 있으며 민감한 개인정보는 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다.
  3. 개인정보 처리자의 최소화 및 교육
    회사는 회사의 개인정보 처리자를 최소한으로 제한하며, 개인정보 처리자에 대한 교육 등 관리적 조치를 통해 개인정보보호의 중요성을 인식시키고 있습니다.
  4. 물리적 감시 및 차단
    외부로부터 접근이 통제된 구역에 개인정보를 보관하고 있는 전산실, 자료보관실 등을 설치하고 물리적으로 감시 및 차단합니다.
  5. 개인정보보호 내부 관리계획 수립·시행
    개인정보 보호책임자의 지정 등 개인정보 보호 조직의 구성, 운영에 관한 사항 등을 포함하여 개인정보 내부관리계획을 수립하고, 매 년 내부관리계획을 시행하고 있는지 점검하고 있습니다.
  6. 개인정보 접속기록의 보관 및 위조·변조 방지
    개인정보취급자가 개인정보처리시스템에 접속한 기록을 보관ㆍ관리하며, 개인정보의 오ㆍ남용, 분실ㆍ위조ㆍ변조 등을 방지하기 위하여 접속기록 등을 장기적으로 점검하며, 개인정보취급자의 접속기록이 위ㆍ변조 및 도난, 분실되지 않도록 해당 접속기록을 안정하게 보관하고 있습니다.
  7. 개인정보에 대한 보안프로그램 설치 및 갱신
    개인정보의 훼손에 대비하여 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자들의 개인 정보나 자료가 유출되거나 손상되지 않도록 방지하고 있습니다.

9. 개인정보 관리책임자

회사는 이용자의 개인정보 관련 문의사항 및 불만 처리 등을 위하여 아래와 같이 개인정보 보호책임자 및 담당자를 지정하고 있습니다.

개인정보 보호책임자

개인정보보호 담당부서

기타 개인정보침해에 대한 신고 또는 상담이 필요하신 경우에는 아래 기관으로 문의하시기 바랍니다.

10. 개인정보 고지 의무

본 개인정보처리방침은 정부의 정책 또는 회사의 필요에 의하여 변경될 수 있으며 내용의 추가 및 삭제, 수정이 있을 시에는 홈페이지를 통해 지체 없이 공지하여, 이 정책은 공지한 날로부터 시행됩니다.

  1. 개인정보 처리방침 버전번호 : v1.1.0
  2. 현재 개인정보 처리방침 고지일자 : 2023년 3월 1일
  3. 현재 개인정보 처리방침 시행일자 : 2023년 3월 1일