㈜리테일앤인사이트는 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립•공개 합니다.

제1조 총칙

㈜리테일앤인사이트(이하 ‘“회사”’)는 고객의 개인정보를 소중하 게 생각하고 고객의 개인정보를 효과적으로 안전하게 보호하기 위하여 최선의 노력을 다 하고 있습니다. ㈜리테일앤인사이트는 [정보통신망 이용촉진 및 정보보호 등에 관한 법률] 등 개인정보 보호 관련 법규를 준수하고 있습니다. 또한 ㈜리테일앤인사이트는 개인정보처리방침을 제정하여 준수하고 있으며, 본 개인정보처리 방침을 ㈜리테일앤인사이트의 홈페이지에 공개함으로써 고객이 언제나 용이하게 볼 수 있도록 조치하고 있습니다.

1. “개인정보”란 생존하는 개인에 관한 정보로서 고객명, 주민등록 번호 등에 의하여 당해 개인을 알아볼 수 있는 부호, 문자,음성, 음 향, 영상 및 생체특성 등에 관한 정보(당해 정보만으로는 특정 개인 을 알아볼 수 없는 경우에도 다른 정보와 용이하게 결합하여 알아볼 수 있는 것을 포함한다)를 말합니다.
2. “회사”는 고객의 개인정보를 중요시하며, “정보통신망 이용촉진 및 정보보호 등에 관한 법률”에 관한 법률을 준수하고 있습니다.
3. “회사”는 개인정보처리방침을 통하여 고객이 제공하는 개인정 보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위 해 어떠한 조치가 취해지고 있는지 알려드립니다.
4. “회사”는 개인정보처리방침을 개정하는 경우 웹사이트 공지사 항(또는 개별공지)을 통하여 공지할 것입니다.
5. “회사”의 개인정보처리방침은 관련 법령 및 내부 운영 방침의 변 경에 따라 변경될 수 있습니다. 개인정보처리방침이 변경되는 경우 에는 그 이유 및 변경된 내용을 지체 없이 공지합니다.

제2조 개인정보의 수집 항목 및 수집 방법

“회사”는 다음의 목적을 위하여 개인정보를 처리하고 있으며, 처리 하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않습 니다. 이용 목적이 변경되는 경우에는 개인정보 보호법령에 따라 별 도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

1. 개인정보 수집항목은 아래와 같습니다.

2. 개인정보 수집 방법은 아래와 같습니다.

1) 서비스 가입 및 이용 과정에서 고객이 개인정보 수집에 대하여 동의하고 “회사”로부터 제공 받거나 직접 입력 하는 경우
2) 고객센터를 통한 상담과정에서 웹페이지, 메일, 팩스, 전화 등을 통한 수집
3) 온/오프라인에서 진행되는 이벤트, 행사 등 참여
4) 로그분석 프로그램을 통한 생성 정보 수집, ‘쿠키(cookie)’에 의 한 정보 수집

3. 당사는 모바일 앱 서비스를 위하여 아래와 같이 고객의 이동통신 단말기 내 정보 및 기능에 접근, 이용할 수 있습니다. 필수 접근항목은 앱 설치시 또는 최초 실행 시 안내 및 동의를 받으 며, 선택 접근항목은 해당 서비스 최초 이용 시 별도 동의를 받습니 다. 선택 접근항목의 경우 OS버전에 따라 동의 받는 방법이 다를 수 있으나, 회원이 거부하더라도 기본 서비스 이용에는 제한이 없 습니다.

※ 선택적 접근권한에 동의하지 않아도 기본적인 서비스 이용은 가 능합니다.
※ 모바일 기기 및 앱의 설정기능을 통해 접근권한을 설정하실 수 있으며, 일부 OS버전에 따라 권한설정이 불가능 할 수도 있습니다.

제3조 개인정보의 이용

수집한 개인정보는 아래와 같이 회사에서 제공하는 서비스의 회원 관리, 서비스 개발∙제공 및 향상, 안전한 서비스 이용환경 구축과 같은 목적으로만 이용하며, 목적이 변경될 경우에는 반드시 사전에 고객에게 동의를 구합니다.

1. 서비스 가입, 개인 식별, 본인 확인, 고객 상담, 분쟁 조정, 서비스 이용 철회 처리 등의 고객 관리
2. 상품 구매 및 판매에 따른 정산과 간편 결제 서비스 (결제, 취소, 결제 계좌 등록, 예금주 확인) 이행을 위한 본인 식별 및 실명 확인, 결제수단 인증, 결제 도용 방지, 현금영수증 발급, 결제 환불 처리
3. 서비스 방문 및 이용 기록의 분석과 서비스 이용에 대한 통계 등 을 기반으로 맞춤형 서비스 제공 및 기존 서비스 개선, 신규 요소 개 발 등 서비스 이용 환경 구축
4. 부정 이용(거래) 등의 법령 및 이용약관을 위배하는 고객에 대한 제한 조치 및 분쟁 조정을 위한 기록 보존, 민원처리를 위한 서비스 운영
5. 특정금융거래정보의 보고 및 이용 등에 관한 법률에 따른 고객 확 인, 의심거래보고 등 자금세탁방지 규제 준수 목적
6. 광고성 정보 제공 등 마케팅 및 프로모션 소식 전달, 이벤트 정보 및 참여기회 제공

제4조 개인정보의 보유 및 이용기간

“회사”는 고객의 개인정보 보유기간의 경과, 처리목적 달성 등 개인 정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다. 단, 다음과 같은 사유에 해당하는 경우, 기 재된 기한까지 개인정보를 보관 및 이용합니다.

- 부정이용자 확인이 필요한 경우 : 회원탈퇴 후 30일까지
- 미완료 주문 또는 예약 상품이 있는 경우 : 배송완료 또
는 서비스 이용 완료 시 까지
- 교환, 반품이 진행 중인 경우 : 상품 회수 및 배송 완료 또는 환불 처 리 완료 시 까지

1. 법령에 따라 개인정보를 일정기간 보관해야 하는 경우, 해당 기 간 동안 법령의 규정에 따라 개인정보를 별도 분리 보관 하며, 법령에서 보존의무를 부과한 정보에 대해서도 해당 기간 경과 후 지체 없이 재생이 불가능한 방법으로 파기합니다.

제5조 개인정보의 파기절차 및 방법, 휴면계정

“회사”는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같 습니다.

1. 파기절차 고객이 회원 가입 등을 위해 입력하신 정보는 목적이 달성된 후 별 도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다.
2. 파기방법

1) 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기 술적 방법을 사용하여 삭제합니다.
2) 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각 등의 방법 으로 파기합니다.

3. 휴면계정

1) 1년 이상 서비스 이용기록이 없는 이용자의 회원 가입 정보는 개 인정보 보호법 제39조의6에 따라 일반 이용자의 회원 가입 정보와 분리하여 별도로 저장 및 관리됩니다
2) 미이용의 기간은 로그인, 주문/결제 등으로 산정하며 법령에서 정의한 기간 동안 서비스 미이용자에 대하여 분리, 저장 관리합니 다.
3) “회사”는 미이용자 개인정보 분리/저장시점 도래 1개월 이전에 이메일 등을 통해 해당 고객에게 관련 내용을 공지합니다.
4) 분리, 저장된 미이용자 개인정보는 관련 법령에 따라 일정기간 동안 보유하며, 해당 기간 종료 후 파기됩니다. 파기되지 않은 개인정보는 해당 이용자의 요청에 따라 서비스 이용을 재개하 는 시점에 다시 제공됩니다.

제6조 개인정보의 제3자 제공

“회사”는 고지한 범위 내에서만 개인정보를 이용하며, 원칙적으로 고객의 개인정보를 제3자에게 제공하지 않습니다. 제3자 제공에 동의하는 경우 필요한 최소한의 개인정보만을 서비 스 제공 업체에게 제공할 수 있습니다.

1. 개인정보 제 3자에게 제공하고 있는 현황은 아래와 같습니다.

2. 다음 사항은 예외적으로 동의 없이 개인정보 제공이 가능합니 다.

1) 수사목적으로 관계법률에서 정한 절차와 방법에 따라 수사기관 이 개인정보 제공을 요구하는 경우
2) 통계작성, 학술연구나 시장조사 등을 위하여 특정 개인을 식별 할 수 없는 형태로 광고주, 협력사나 연구단체 등에 제공 하는 경우
3) 기타 관계법률의 규정에 따른 요청이 있는 경우
4) 영업의 양도ㆍ합병 등

※ 회사는 영업의 양도 등에 관한 사유가 발생하여 회원의 개인정 보 이전이 필요한 경우, 관계법률에서 규정한 절차와방법에 따라 개인정보 이전에 관한 사실 등을 사전에 고지하며, 회원에게는 개 인정보 이전에 관한 동의 철회권을 부여합니다.

제7조 개인정보의 처리위탁

1. “회사”는 보다 나은 서비스 제공과 서비스 이용계약, A/S 제공 및 그 부대업무의 대행 등 고객 편의 제공, 관리 등을 위하여 외부 전 문업체에 고객의 개인정보에 대한 수집•보관•처리•이용•제공•관리 •파기 등(이하 “취급”)을 위탁할 수 있습니다.
2. “회사”는 고객의 동의 없이 서비스 제공 이외의 목적으로 개인정 보를 취급 위탁하지 않는 것을 원칙으로 합니다.
다만, 그러한 필요가 생기는 경우 위탁업무의 내용과 수탁자를 고 객에게 고지하고 동의를 받습니다.
3. 위탁계약 시 개인정보보호의 안전을 기하기 위하여 개인정보보 호 관련 지시 엄수, 개인정보에 관한 금지 및 사고 시의 책임부담 등 을 명확히 규정하고 당해 계약 내용을 서면 및 전자적으로 보관하 고 있습니다. 동 업체가 변경될 경우, 당사는 변경된 업체 명을 개인 정보처리방침 화면에 공지합니다.
4. “회사”는 외부 전문업체에 고객의 개인정보를 위탁하는 경우 수 탁사와 위탁업무 내용은 다음 표와 같습니다.

※ 개인 정보의 보유 및 이용 기간: 회원탈퇴 시 혹은 위탁 계약 종 료시 까지
※ 위탁업체 리스트는 해당 서비스 변경 및 계약기간에 따라 변경 될 수 있습니다.

제8조 개인정보의 열람, 정정 탈퇴 및 동의 철회 방법

고객은 웹사이트 또는 APP에 등록되어 있는 개인정보를 열람하거 나, 정정, 탈퇴를 하실 수 있으며, 다음과 같은 사항에 대한 열람, 제 공, 정정 및 탈퇴를 “회사”에 요구할 수 있습니다.

- “회사”가 가지고 있는 고객의 개인정보
- “회사”가 고객의 개인정보를 이용하거나 제3자에게 제공한 현황
- 고객이 개인정보 수집•이용 •제공 등의 동의를 한 현황
1. 개인정보의 열람증명 또는 정정

1) 고객 본인의 개인정보에 대한 열람/정정을 요구하시는 경우 고 객의 신분을 증명할 수 있는 주민등록증, 여권,운전면허증(신형) 등 의 신분증명을 제시하시어 본인 여부를 확인하여야 합니다.
2) 고객의 개인정보는 오류에 대한 정정을 요청하신 경우에는 정정 을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니 다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 조치하겠습니다.

2. 개인정보의 수집과 이용 또는 제공에 대한 동의 철회

1) “회사”의 고객센터에 전화 또는 '홈페이지 1:1문의’ 등으로 연락 하시면 지체 없이 조치하겠습니다. 단, 서비스 제공에 필요한 필수 정보의 수집과 이용에 관한 동의 철회는 예외로 합니다.
2) “회사”는 고객의 요청에 의해 탈퇴 또는 삭제된 개인정보는 ‘“회 사”가 수집하는 개인정보의 보유 및 이용기간’에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있 습니다.

제9조 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항

“회사”는 홈페이지 운영에 있어 필요 시 고객의 정보를 수시로 저 장하고 찾아내는 ‘쿠키(cookie)’ 등을 운용합니다. 쿠키란 “회사”의 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드 디스크에 저장됩니다. 고객은 웹브라우저의 보안 정책을 통해 쿠키 에 의한 정보수집의 허용 거부 여부를 결정하실 수 있습니다. 또한 쿠키는 고객의 컴퓨터는 식별하지만 고객을 개인적으로 식별하지 는 않습니다.

1. 쿠키에 의해 수집되는 정보 및 이용목적

1) 수집정보 : ID, 접속IP, 접속로그, 이용 컨텐츠 등 서비스 이용정보
2) 회원과 비회원의 접속 빈도 또는 머문 시간 등을 분석하여 이용 자의 취향과 관심분야를 파악하여 타겟 마케팅에 활용 쇼핑한 품목 들에 대한 정보와 관심 있게 둘러본 품목들에 대한 자취를 추적하 여 다음 번 쇼핑 때 개인 맞춤 서비스를 제공, 유료서비스 이용 시 이용기간 안내 고객의 습관을 분석하여 서비스 개편 등의 척도 게 시판글 등록 ㈜리테일앤인사이트의 패밀리사이트간 고객정보 공 유

2. 고객은 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 고 객은 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거 나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거 부할 수 있습니다.

1) 웹 브라우저 상단의 [도구] > [인터넷 옵션] > [보안] > [사용자 정 의 수준]을 선택하여 쿠키에 의한 정보 수집 수준을 정할 수 있습니다.
2) 위에 제시된 메뉴를 통해 쿠키가 저장될 때마다 확인을 하거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 단, 고객이 쿠키 설치를 거부하였을 경우 서비스 제공에 어려움이 있을 수 있습니다.

제10조 아동의 개인정보보호

“회사”는 법정 대리인의 동의가 필요한 만 14세 미만 아동의 회원 가입을 받고 있지 않습니다.

제11조 개인정보보호를 위한 안전성 확보조치

“회사”는 고객의 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적•관리적 대책을 마련하고 있습니다.

[기술적 보호대책]
1. 개인정보는 비밀번호에 의해 보호되며, 중요한 데이터는 파일 및 전송 데이터를 암호화 하여 보호하고 있습니다.
2. 백신 프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지 하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신 이 나오는 즉시 이를 도입, 적용함으로써 개인정보가 침해되는 것 을 방지하고 있습니다.
3. 네트워크 상의 개인정보를 안전하게 전송할 수 있도록 보안장치 (SSL)를 채택하고 있습니다.
4. 해킹 등에 의해 고객의 개인정보가 유출되는 것을 방지하기 위 해, 외부로부터 접근이 통제된 구역에 시스템을 설치하고, 침입을 차단하는 장치를 이용하고 있습니다.

[관리적 보호대책]
1. “회사”는 고객의 개인정보에 대한 관리와 접근에 필요한 절차를 마련하여 임직원이 이를 숙지하고 준수하도록 하고 있으며 준수 여 부를 주기적으로 점검하고 있습니다.
2. “회사”는 고객의 개인정보를 취급할 수 있는 자를 최소한으로 제한하고 접근 권한을 관리하며, 교육을 통하여 법규 및 정책을 준 수할 수 있도록 하고 있습니다. 고객의 개인정보를 취급하는 자는 다음과 같습니다.

1) 고객을 직•간접적으로 상대하여 업무를 처리하는 자
2) 개인정보관리책임자 및 개인정보관리담당자 등 개인정보 관리 및 개인정보보호 업무를 담당하는 자
3) 업무 담당자 및 상담업무를 수행하는 자
4) 기타 업무상 개인정보의 접근이 불가피한 자

3. 신규직원 채용 시 정보보호서약서 및 개인정보취급 서약서에 서 명함으로써 직원에 의한 정보 및 고객 개인정보 유출을 사전에 방 지하고, 수시로 개인정보보호 의무를 상기시키며 준수 여부를 감사 하기 위한 내부 절차를 마련하여 시행하고 있습니다.
4. 개인정보 취급자의 업무 인수인계는 보안이 유지된 상태에서 철 저하게 이뤄지고 있으며, 입사 및 퇴사 후 개인정보 침해사고에 대 한 책임을 명확하게 규정하고 있습니다.
5. “회사”는 전산실 및 자료보관실 등을 통제구역으로 설정하여 출 입을 통제합니다.
6. “회사”는 고객 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 고객의 개인 정보를 보호하기 위해서 자신의 ID와 비밀번호를 철저히 관리하고 책임을 져야 합니다.
7. 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정 보의 상실, 유출, 변조, 훼손이 유발될 경우 “회사”는 즉각 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.

제12조 개인정보 보호책임자 및 권익침해 구제방법

“회사”는 개인정보책임자를 지정하고 있으며, 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서를 지정하여 운영하고 있습니다.

1. 개인정보보호 관리 책임자 및 담당자의 연락처

- 개인정보보호 관리 책임자 : 백승재 본부장
- 개인정보보호 관리 담당자 : 백승재 본부장
- 소속부서 : ㈜리테일앤인사이트 B2C플랫폼 사업본부
- 전화번호 : (국번 없이) 1577-2536
- 이메일 : help@tomato-mall.com

2. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아 래 기관에 문의하시기 바랍니다.

- 개인정보침해신고센터(한국인터넷진흥원, KISA) : (국번없 이)118, (www.118.or.kr)
- 개인정보 분쟁조정위원회 : 1833-6972, (www.kopico.go.kr)
- 대검찰청 사이버수사과 : (국번없이)1301, cid@spo.go.kr (spo.go.kr)
- 경찰청 사이버안전국 : (국번없이)182, (cyberbureau.police.go.kr)

제13조 기타 개인정보 취급에 관한 방침

1. 링크사이트

1) “회사”는 고객에게 다른 “회사”의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 “회사”는 외부사이트 및 자료 에 대한 아무런 통제권이 없으므로 그로부터 제공받는 서비스나 자 료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다.
2) “회사”의 홈페이지에 포함하고 있는 링크를 클릭(click)하여 타 사이트(site)의 페이지로 옮겨갈 경우 해당 사이트의 개인 정보처 리방침은 ㈜리테일앤인사이트와 무관하므로 새로 방문한 사이트 의 개인정보처리방침을 검토해 보시기 바랍니다.

2. 게시물 등

1) “회사”는 고객의 게시물을 소중하게 생각하며 변조, 훼손, 삭제 되지 않도록 최선을 다하여 보호합니다. 그러나 다음의 경우는 그 렇지 아니합니다.
① 타인을 비방할 목적으로 허위 사실을 유포하여 타인의 명예를 훼손하는 글
② 동의 없는 타인의 신상공개, “회사”의 저작권, 제 3자의 저작권 등 권리를 침해하는 내용, 스팸성 게시물
③ 기타 게시판 주제와 다른 내용의 게시물
2) “회사”는 바람직한 게시판 문화를 활성화하기 위하여 동의 없는 타인의 신상공개 시 특정부분을 삭제하거나 기호 등으로 수정하여 게시할 수 있습니다.
3) “회사”는 다른 주제의 게시판으로 이동 가능한 내용일 경우 해 당 게시물에 이동 경로를 밝혀 오해가 없도록 합니다.
4) 게시물에 관련된 제반 권리와 책임은 작성자 개인에게 있습니 다. 또 게시물을 통해 자발적으로 공개된 정보는 보호받기 어려우므로 정보공개 전에 심사숙고 하시기 바랍니다.
5) 회원탈퇴 시 고객이 작성한 게시물은 자동으로 파기됩니다. 보 관을 원하시는 게시물은 미리 고객의 컴퓨터에 저장 하셔야 합니 다.
6) 일부 서비스에 의해서 발생되는 정보는 회원탈퇴의 경우 삭제됩 니다.
7) 그 외의 경우 명시적 또는 개별적인 경고 후 삭제 조치할 수 있습 니다.

3. 광고성 정보 전송

1) “회사”는 고객의 사전 동의를 받지 않으면 영리목적의 광고성 정보를 전송하지 않습니다. 당사는 상품정보 안내 등 온라인 마케팅을 위해 광고성 정보를 전 자우편 등으로 전송하는 경우 전자우편의 제목란 및 본문란에 다음 사항과 같이 고객이 쉽게 알아 볼 수 있도록 조치합니다.
① 전자우편의 제목란: (동의)라는 문구를 제목란에 빈칸 없이 표 시하고 전자우편 본문의 주요 내용을 기재합니다.
② 전자우편의 본문란: 고객이 수신거부의 의사표시를 할 수 있는 전송자의 명칭, 전자우편 주소, 전화번호 및 주소를 명시합니다. 고객이 수신거부의 의사를 쉽게 표시할 수 있는 방법을 한글 및 영 문으로 각각 명시합니다.

4. ID 및 패스워드관리

1) “회사”는 고객의 ID, 패스워드의 도용을 방지하기 위하여, “회 사”의 웹사이트 또는 APP에 연속하여 1년 이상 접속한 이력이 없 을 경우 ‘휴면ID’로 정하며, 다음항목과 같이 로그인을 제한할 수 있습니다.
① 고객 본인확인 절차를 수행한 후 비밀번호를 신규 등록 2) “회사”의 웹사이트는 3개월 단위로 패스워드를 재설정 하도록 조치하고 있습니다. 고객은 3개월 단위로 패스워드를 강제로 재설 정할 수 있도록 선택할 수 있습니다.

제 14조 개인정보처리방침 고지

개인정보처리방침은 정부의 정책 또는 보안기술의 변경에 따라 내 용의 추가 삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 홈페이 지의 공지사항을 통해 고지할 것입니다. 다만, 이용자 권리의 중대 한 변경을 개정하는 경우에는 적용일로부터 30일전까지 홈페이지 에 공시하고 이메일 또는 문자메시지 등의 방법으로 회원에게 고지 합니다. 변경된 개인정보처리방침은 고지한 적용일로부터 효력이 발생합니다.

- 개인정보처리방침 시행일자 : 2020년 11월 1일