()엑스바엑스 개인정보 처리방침

 

주식회사 엑스바엑스(이하회사라 함)는 이용자의 개인정보보호를 소중하게 생각하고, 이용자의 개인정보를 보호하기 위하여 항상 최선을 다하고 있습니다. 회사는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「개인정보보호법」 및 같은 법 시행령 등 관련 법령상의 개인정보보호 규정을 준수하고 있으며, 아래와 같은 개인정보처리방침을 정하여 이용자의 권익 보호에 최선을 다하고 있습니다.

개인정보 처리방침은 이용자가 쉽게 열람할 수 있도록 오더플러스 사이트(orderplus.co.kr) 첫페이지에 공개하고 있습니다. 회사는 관련 법령 및 지침의 변경 등에 따라 수시로 개인정보 처리방침을 변경할 수 있고, 이에 따른 개인정보 처리방침의 지속적인 개선을 위하여 필요한 절차를 정하고 있습니다. 개인정보 처리방침을 개정하거나 변경할 때에는 오더플러스 사이트 첫 페이지에 해당 내용을 알리고 있습니다. 이용자들께서는 사이트 방문 시 수시로 확인하시기 바랍니다.

회사의 개인정보처리방침은 다음과 같은 내용을 담고 있습니다.

 

1. 개인정보 수집 및 이용에 대한 동의

2. 개인정보 수집 및 이용 목적

3. 개인정보 수집 및 이용 항목

4. 개인정보의 수집 방법

5. 개인정보의 제3자 제공

6. 개인정보의 처리위탁

7. 개인정보의 처리 및 보유기간

8. 개인정보의 파기

9. 이용자의 의무

10. 이용자 및 법정대리인의 권리와 그 행사방법

11. 개인정보 자동 수집 장치의 설치·운영 및 거부

12. 개인정보의 관리적,기술적 보호대책

13. 개인정보보호책임자

14. 고지의 의무

 

1. 개인정보 수집 및 이용에 대한 동의

회사는 이용자의 최초 회원가입 시 본 개인정보 처리방침의 내용에 동의 여부를 표시할 수 있는 절차를 마련하고 있으며, 이용자가 동의의 의사표시를 한 경우에 본 개인정보 처리방침에 따른 회사의 개인정보 수집 및 이용에 동의한 것으로 봅니다.

회사는 개인정보를 수집함에 있어, 서비스 제공에 필요한 최소한의 개인정보를필수 수집 정보로 구분하여 동의할 수 있는 절차를 마련합니다. 회사는 이용자가 필요한 최소한의 개인정보 이외의 개인정보를 제공하지 아니한다는 이유로 그 서비스의 제공을 거부하지 않습니다. 이용자는 개인정보의 수집 및 이용 동의를 거부할 수 있습니다. 다만, 전자상거래 등에서의 소비자보호에 관한 법률, 국세기본법, 전자금융거래법 등 관련법령에 따라 주민등록번호 및 은행계좌번호의 수집·보관이 불가피한 경우에는 이용자에게 고지하여 해당 정보를 수집할 수 있습니다.

 

2. 개인정보 수집 및 이용 목적

. 회사가 개인정보를 수집 및 이용하는 목적은 회사가 이용자에게 전자상거래 서비스 및 부가서비스를 제공하는 데 있어서 원활한 운영이 가능하게 하고 나아가 이용자에게 최적화되고 맞춤화 된 서비스를 제공하기 위함입니다. 회사는 최초 회원가입 시 원활한 서비스의 제공과 운영을 위해 반드시 필요한 최소한의 정보만을 수집합니다.

. 회사는 상기 수집 및 이용 목적 이외에 개인정보를 다른 용도로 이용하거나 이용자의 동의 없이 제3자에게 제공하지 않습니다.

 

3. 개인정보 수집 및 이용 항목

회사는 아래와 같은 목적으로 개인정보를 수집 및 이용하고 있습니다.

  1) 필수 수집 정보

이용목적

이용항목

보유파기

회원가입 및 서비스 제공

대표자 성명, 대표자 연락처,

회원 탈퇴 시 즉시 삭제

(, 관련법령 및 회사정책에 따라 별도 보관되는 경우는 예외)

구성원 등록, 서비스 이용상담 및 민원처리

주문담당자 성명, 주문담당자 연락처

서비스 변경사항 및 고지사항 전달

이메일 주소

세금계산서 발급

세금계산서를 발급받을 이메일 주소

통신비밀보호법에 따라 12개월간 보관

채권추심

대표자 성명, 대표자 연락처,

대표자 이메일, 대표자 생년월일

정보 삭제 또는 이용 정지 요청 및 회원탈퇴 시 즉시 삭제

4. 개인정보의 수집 방법

. 회사는 이용자들의 개인정보를 웹페이지와 모바일애플리케이션, 서면양식, 팩스, 전화 등을 통한 회원가입 절차 및 상담절차에서, 또는 이벤트나 경품 행사, 영업업무 위탁사 및 제휴사로부터의 정보 인수 등의 방법으로 수집합니다.

. 서비스 이용 과정에서 서비스 이용기록 등의 개인정보가 자동으로 수집될 수 있습니다.

 

5. 개인정보의 제3자 제공

. 회사는 이용자들의 개인정보를 ‘2. 개인정보 수집 및 이용 목적 ‘3. 개인정보 수집 및 이용 항목에서 고지한 범위 내에서 이용하며, 이용자의 사전 동의 없이 동 범위를 초과하여 이용하거나 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.

1)      이용자들이 사전에 공개 또는 제3자 제공에 동의한 경우

2)      법령의 규정에 의거하거나, 수사, 조사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관 및 감독당국의 요구가 있는 경우

3)      서비스 제공에 따른 요금 정산을 위하여 필요한 경우

4)      상품의 배송 및 거래완료를 위하여 필요한 경우(아래 표 참조)

5)      정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

개인정보를 제공받는 자

판매회원 (공급업체)

제공목적

상품매매계약의 이행

제공항목

구매회원의 연락처, 긴급연락처, 주소지

보유 이용 기간

서비스 제공 완료 후 1년 이내

 

. 그 밖에 개인정보의 제3자 제공이 필요한 경우에는 이용자의 동의를 얻는 등 적법한 절차를 통하여 제3자에게 개인정보를 제공할 수 있습니다.

. 이용자는 개인정보의 제3자 제공에 대하여 동의를 하지 않을 수 있고, 언제든지 제3자 제공 동의를 철회할 수 있습니다. 동의를 거부하시는 경우에도 회원가입서비스는 이용하실 수 있으나, 3자 제공에 기반한 관련 서비스의 이용/제공이 제한될 수 있습니다. 기타 개인정보의 제3자 제공에 대한 변동사항은 공지 및 별도 통지할 예정입니다.

 

6. 개인정보의 처리위탁

. 회사는 원활한 서비스 제공과 효과적인 업무처리를 위하여 다음과 같이 개인정보의 처리를 위탁하고 있습니다. 처리 위탁하는 정보는 원활한 서비스 제공을 위하여 필요한 최소한의 정보에 국한됩니다.

구분

수탁자

위탁업무

결제서비스

㈜올앳

신용카드 등을 통한 결제처리

배송서비스

CJ대한통운, 롯데택배, 개인 배송사업자

상품 및 경품의 배송

기타 물류사업자

물류센터 상품분류 업무 일체(재고관리, 피킹, 집하장소 발송 등)

알림

㈜알리는사람들

전화상담 및 SMS 발송

데이터

보관

Microsoft

데이터 보관

채권추심

SGI신용정보㈜

채권추심

 

. 회사는 수탁자들이 위탁한 개인정보를 안전하게 처리하고 있는지 지속적으로 관리 감독하고 있습니다. 수탁업무가 종료된 때에 수탁자가 보유하고 있는 개인정보는 즉시 파기하게 조치합니다.

. 위탁 업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

 

7. 개인정보의 처리 및 보유기간

. 회사는 관련법령의 규정에 따라 다음과 같이 거래 관련 권리 의무 관계를 확인하기 위하여 개인정보를 일정기간 보유할 수 있으며, 이때 보유하는 개인정보의 열람 및 이용은 해당 사유로 한정하고 미리 보유목적, 기간 및 보유하는 개인정보 항목을 분명히 밝힙니다. 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.

1)      회원 가입 및 관리 : 회원 탈퇴 시까지

다만, 다음의 사유에 해당하는 경우에는 해당 사유 종료 시까지.

- 관계 법령 위반에 따른 수사, 조사 등이 진행 중인 경우에는 해당 수사, 조사

종료시까지

- 서비스 이용에 따른 채권, 채무관계 잔존 시에는 해당 채권, 채무 관계

정산 시까지

2)      재화 또는 서비스 제공 : 재화, 서비스 공급완료 및 요금 결제, 정산 완료 시까지

. 상기항에도 불구하고오더플러스 구매회원 이용약관에 따라 회원이 회원탈퇴 혹은 자격상실을 거치지 않고 회원의 자격을 계속 보유하고 있는 경우에 보관기간은 보존의무기간 이상 보관할 수 있으며, 해당 기간이 경과된 기록에 대해서는 고객의 동의 철회 요청이 있는 경우 파기합니다.

. 회사는 1년 이상 회사의 서비스를 이용하지 않은 이용자의 개인정보를정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 이용자에게 30일 전에 사전통지하고, 개인정보를 파기하거나 별도로 분리하여 저장합니다.

. 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.

이 경우 회사는 해당 정보를 별도 분리하여 보관하고, 그 보관의 목적으로만 이용하며 마케팅 등 다른 목적으로 이용하지 않습니다.

관련법률

목적

보존항목

보존기간

전자상거래등에서의 소비자 보호에 관한 법률 제6

소비자의 불만 또는 분쟁처리에 관한 기록

소비자 식별정보,

분쟁처리 기록 등

3

대금결제 및 재화 등의 공급에 관한 기록

소비자 식별정보,

계약/청약철회 기록 등

5

계약 또는 청약철회 등에 관한 기록

국세기본법

85조의3

국세 부과 제척기간 계산

국세 증빙자료 등

10

국세징수권 등 소멸시효 계산

과세표준과 세액의 신고자료 등

5

부가가치세법

71

장부, 세금계산서, 수입세금계산서, 영수증 등

부가가치세의 과세표준과 세액의 신고자료 등

5

 

8. 개인정보의 파기

. 회사는 수집한 개인정보의 이용목적이 달성된 후에는 보관기간과 이용기간에 따라 해당 정보를 바로 파기합니다.

. 회사는 이용자의 개인정보를 원칙적으로 고지 및 약정한 기간 동안 보유·이용하지만, 이용자의 파기 요청이 있는 경우 지체 없이 파기합니다.

. 개인정보의 파기절차 및 시점은 다음과 같습니다.

이용자의 개인정보는 수집 및 이용목적이 달성된 후에는 지체 없이 파기됩니다.

1) 파기절차 : 회사는 파기 대상이 된 개인정보를 개인정보 보호책임자의 승인을 거쳐 파기합니다.

2) 파기방법 : 종이에 출력된 개인정보는 분쇄기로 분쇄 또는 소각하거나 화학약품으로 용해 하여 파기하고, 전자적 파일형태로 저장된 개인정보는 기록을 복구ㆍ재생할 수 없는 기술적 방법을 사용하여 파기합니다.

 

9. 이용자의 의무

. 이용자는 자신의 개인정보를 최신의 상태로 유지해야 하며, 이용자의 부정확한 정보 입력으로 발생하는 문제의 책임은 이용자 자신에게 있습니다.

. 타인의 개인정보를 도용한 회원가입 또는 주민등록번호 등을 도용하여 물품거래 시 이용자자격 상실과 함께 주민등록법에 의거하여 처벌될 수 있습니다.

. 이용자는 구성원 아이디, 비밀번호 등에 대해 보안을 유지할 책임이 있으며 제3자에게 이를 양도하거나 대여할 수 없습니다. 이용자는 회사의 개인정보보호정책에 따라 보안을 위해 비밀번호의 주기적 변경에 협조할 의무가 있습니다.

. 아이디, 비밀번호 등의 양도·대여·분실이나 로그인 상태에서 이석 등 이용자 본인의 부주의나 관계법령에 의한 보안조치로 차단할 수 없는 방법이나 기술을 사용한 해킹 등 회사가 상당한 주의에도 불구하고 통제할 수 없는 인터넷 상의 문제 등으로 개인정보가 유출되어 발생한 문제에 대해 회사는 책임을 지지 않습니다.

. 이용자는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」,「개인정보보호법」 등 기타 개인정보에 관한 법률을 준수하여야 합니다.

. 이용자는 자신의 아이디 및 비밀번호를 도난 당하거나 제3자가 사용하고 있음을 인지한 경우에는 바로 회사에 통보하고 회사의 안내가 있는 경우에는 그에 따라야 합니다.

 

10. 이용자 및 법정대리인의 권리와 그 행사방법

. 이용자는 언제든지 회사에 개인정보를 열람, 정정, 삭제 요청을 할 수 있습니다. , 기타 법률에 따라 열람, 정정, 삭제가 금지되거나 제한되어 있는 경우에는 해당 처리가 제한될 수 있습니다.

. 이용자의 개인정보가 제3자에게 제공되거나 처리 위탁된 경우 이용자는 회사 또는3’/’수탁자에게 파기를 요청할 수 있습니다.

. 이용자는 언제든지 회사가 수집 및 이용하는 개인정보에 대하여 처리의 정지를 요구할 수 있습니다. 다만 아래의 경우에 회사는 해당하는 경우 처리정지 요구를 거절할 수 있으며, 거부하는 경우에는 10일 이내에 구두 또는 서면으로 거부 사유 및 불복 방법을 정보주체에게 통지하고 있습니다.

1) 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우

2) 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우

3) 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우

. 이용자는 회원가입 시에 개인정보의 수집, 이용, 제공에 대해 동의했던 내용을 회원탈퇴를 통해 철회할 수 있습니다. 다만 법률 또는 약관의 규정에 따라 회사가 회원의 개인정보를 보존하여야 하는 경우에는 해당 처리가 제한될 수 있습니다. 이 경우 이용자는 본인 식별을 위하여 반드시 회원 아이디와 본인확인 식별정보를 밝히셔야 하며, 철회로 인해 서비스에 다소 제약이 있거나 일부 서비스를 이용하지 못할 수 있습니다.

. 이용자는 ’~’항의 요구를 문서 등 대통령령으로 정하는 방법·절차에 따라 법정대리인에게 위임할 수 있습니다.

 

11. 개인정보 자동 수집 장치의 설치·운영 및 거부

이용자의 서비스 이용과정에서 아래와 같은 정보들이 자동으로 생성되어 수집·저장·조합될 수 있습니다. 이러한 정보들은 서비스 오류 예방과 수정 등을 위한 통계·분석에 이용될 수 있습니다.

이용목적

이용항목

보유파기

서비스 오류 예방, 수정

접속기기 단말기의 운영체제,

접속기기 단말기 기종, 서비스 방문 및 이용 기록

통신비밀보호법에 따라 3개월간 보관

 

12. 개인정보의 관리적,기술적 보호대책

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

. 관리적 조치

 내부관리계획 수립시행, 개인정보처리자의 최소화 및 교육 등

. 기술적 조치

 1) 해킹 등에 대비한 대책

  회사는 보안 정책을 지원하는 안전한 Cloud service를 사용하여 서버를 호스팅하고 있으며, 방화벽을 통하여 서비스를 위한 제한적인 포트와 IP 이외에 접속을 차단하고 있습니다.

13. 개인정보보호책임자

. 회사는 개인정보처리에 관한 업무를 총괄해서 책임지고, 개인정보처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

개인정보 민원처리 담당부서

성명 : 박상진 대표이사
연락처 : 02-6404-1020

contact@xbarx.co.kr

부서명 : 고객센터
연락처 : 02-6404-1020

contact@xbarx.co.kr

상기 연락처 등은 고객센터로 연결됩니다.

. 회사가 제공하는 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 이용자의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

. 기타 개인정보에 대한 침해 신고 또는 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다. 아래의 기관은 ()엑스바엑스와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하신 경우에 문의하여 주시기 바랍니다.

 

개인정보 침해신고센터 (한국인터넷진흥원 운영)

 (국번없이) 118 (privacy.kisa.or.kr)

 

개인정보 분쟁조정위원회

 (국번없이) 1833-6972(www.kopico.go.kr )

 

대검찰청 사이버범죄수사단 : 02-3480-3573 (www.spo.go.kr)

 

경찰청 사이버안전국 : 182 (http://cyberbureau.police.go.kr)

 

14. 고지의 의무

본 개인정보 처리방침은 관련 법령 및 지침 또는 회사의 필요 등에 의하여 변경될 수 있습니다. 내용의 추가 및 삭제, 정정이 있을 시에는 시행일로부터 7일 전에 오더플러스 사이트와 이메일 등을 통해 사전 공지합니다. 다만, 개인정보의 수집 및 이용 목적, 3자 제공대상 등 중요한 사항이 추가 및 삭제, 수정되는 경우에는 시행일로부터 30일 전에 사전 공지합니다. 또한 회사는 개인정보의 수집 및 이용, 3자 제공 등에서 관련법령에 따라 고객의 별도 동의가 필요한 사항이 추가 혹은 변경되는 경우에 고객의 별도 동의를 받습니다.

 

 

본 개인정보 처리방침은 2019712일부터 시행됩니다.

 

공고일자 : 2019612

시행일자 : 2019712

개인정보처리방침 버전 : ver1.1