개인정보 처리 방침 주식회사 (주) 엘팩토리 (이하 "회사"라 합니다)는 유·무선 인터넷 이미지 서비스(웹, 모바일 웹·앱 서비스를 포함합니다.)인 블루캔버스 서비스(이하 "블루캔버스"라 합니다) 및 블루캔버스 관련 제반 서비스를 이용하는 회원의 개인정보 보호를 소중하게 생각하고, 개인정보 보호 관련 주요 법률인 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 "정보통신망법"이라고 합니다.)등 개인정보 보호 관련 법률을 준수하여 회원의 개인정보를 보호하기 위하여 항상 최선을 다해 노력하고 있습니다. 본 개인정보처리방침은 블루캔버스 서비스 및 블루캔버스 관련 제반 서비스를 이용하는 회원에 대하여 적용되며, 회원이 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보 보호를 위하여 어떠한 조치를 취하고 있는지 아래와 같은 내용을 담고 있습니다. 1. 총칙 제1조 "개인정보"란 생존하는 개인에 관한 정보로서 당해 정보에 포함되어 있는 성명, 주민등록번호, 개인을 알아볼 수 있는 부호, 문자, 음성, 영상 등의 사항에 의하여 당해 개인을 식별할 수 있는 정보(당해 정보만으로는 특정 개인을 식별할 수 없더라도 다른 정보와 용이하게 결합하여 식별할 수 있는 것을 포함)를 말합니다. 제2조 회사는 본 개인정보처리방침을 통하여 개인정보 보호 관련 법률을 준수하고 있으며, 이를 회사가 운영하는 서비스(웹 및 모바일 사이트 및 스마트폰 앱을 포함합니다.)에 공개하여 회원이 언제나 용이하게 열람할 수 있도록 조치하고 있습니다 제3조 본 서비스의 개인정보처리방침은 관련 법률과 규정이 바뀌거나 내부 운영 방침이 바뀌면 개정될 수 있습니다. 개인정보처리방침을 개정하는 경우 버전번호 등을 부여하여 개정된 사항을 회원이 쉽게 알아 볼 수 있도록 공개하도록 하고 있습니다. 2. 개인정보의 수집 및 수집방법 제4조 (수집하는 개인정보의 항목 및 이용목적) ① 회사는 회원 가입 및 서비스 이용과정에서 필요 최소한의 범위로 개인정보를 수집하며, 그 수집 항목 및 목적을 사전에 고지합니다. 고객이 본 개인정보취급방침을 읽고 필수항목을 입력한 후 "가입완료" 버튼을 누르거나, "확인" 내지 "동의합니다"에 체크하는 경우 개인정보의 처리에 동의한 것으로 봅니다. ② 블루캔버스 서비스의 본질적인 기능 수행 및 업무 처리를 위해 반드시 필요한 정보(필수정보)와 회원의 필요에 따른 서비스를 제공하기 위해 추가적으로 요구하는 정보(선택정보)로 구분하여 회원의 개인정보를 수집하고 있습니다. 회원 가입 시 필수정보의 제공에 동의하지 않을 경우, 블루캔버스의 상품·서비스 제공을 받기 어렵다는 점을 설명해드리고 있으며, 선택정보 제공에 동의하지 않아도 서비스 이용에는 제한이 없음을 안내해 드립니다. ③ 인종 및 민족, 사상 및 신조, 출신지 및 본적지, 정치적 성향 및 범죄기록, 건강상태 등 회원의 기본적 인권을 현저하게 침해할 우려가 있는 개인정보를 수집하지 않습니다. 다만, 해당 회원이 블루캔버스 서비스에서의 공개에 사전 동의한 정보인 경우에는 처리할 수 있습니다. ④ 회원의 개인정보는 홈페이지(웹 및 모바일 사이트 및 스마트폰 앱을 포함합니다.)·서면양식·휴대전화·유선전화·팩스를 통한 본인·대리인 확인, 전화·상담게시판·이메일을 통한 서비스 문의 및 이벤트·경품 행사 응모, 배송 요청을 통한 방법, 협력회사·제휴사로부터의 제공, 본인확인기관에 대한 취급위탁 및 이로부터의 제공, 유·무선인터넷 서비스 사용시 생성정보 수집 툴을 통한 방법을 통하여 수집합니다. ⑤ 회원의 각 개인정보는 아래와 같은 목적에 따라 수집·이용·제공 등 처리되며, 아래 각 정보는 회원 가입 당시에 제공한 정보뿐만 아니라 변경된 정보(회원이 직접 정보를 수정하는 경우 또는 회원이 수정을 요청하는 경우)를 포함합니다. 가. 회원 가입 단계 이 표는 수집·이용 항목, 이용목적 내용을 포함하고 있습니다. 구분 수집·이용 항목 이용목적 필수항목 이름, 생년월일, 아이디, 비밀번호, 이메일, 닉네임, (휴대전화 인증시)휴대전화번호, 성별, 만 14세 미만 아동의 경우, 법정대리인 정보(법정대리인명, 휴대전화번호, 이메일, 법정대리인 암호화된 동일인 식별정보(CI)) ① 회원제서비스 운영 및 관리(가입 의사·나이, 자격 확인·제한 준수, 가입 및 탈퇴 처리 등) ② 이용약관·서비스상품약관·개인정보취급방침의 변경, 서비스 변경·중단·장애·침해사고 등 중요사항 고지 등 의사소통 경로 ③ 서비스 민원사항·고충 처리, 결과 안내 ④ 저작권법, 정보통신망법, 청소년보호법 등 비롯한 서비스 관련 제반 법령 위반 행위, 기타 회사 및 타 회원의 권리를 침해하는 서비스 부정이용행위 제재 등 ⑤ 개인정보 보호 관련 법령에 따른 회원의 정보 열람, 정정권 이행 ⑥ 정보통신망법 등 관련 법령에 따른 보유 및 보존의무 이행 선택항목 휴대전화번호, 이메일 ① 이벤트·신규/개편 상품·서비스 안내·고지 등 홍보·마케팅 활용 ② 신규서비스 개발 및 고객 서비스 개선 의견 반영 나. 서비스 이용 단계 이 표는 수집·이용 항목, 이용목적 내용을 포함하고 있습니다. 구분 수집·이용 항목 이용목적 필수항목(회원입력정보) 휴대전화·i-PIN 본인인증 선택시 : 이름, 생년월일, 성별, 내/외국인 여부, 중복가입확인정보(DI), 암호화된 동일인 식별정보(CI) 일부 콘텐츠 및 서비스 이용, 금융거래 시 관련 법령에 따른 나이 또는 본인 확인 법정대리인의 정보(법정대리인명, 휴대폰번호, 이메일, 법정대리인 암호화된 동일인 식별정보(CI)) 미성년자의 일부 콘텐츠 및 서비스 이용, 금융거래 시 법정대리인 의 의사 확인 ○결제수단별 정보 -신용카드, 상품권, 무통장 입금(가상계좌), 실시간계좌이체:결제승인번호 -휴대전화·스마트폰: 휴대전화번호, 가입통신사, 결제승인번호 등 -제휴·할인상품 결제시 : 카드번호(통신사 멤버쉽카드),휴대전화번호, OCB비밀번호, 성별, 생년월일, 단말정보(모델명, 단말기고유번호, 개통일), 데이터 함께쓰기 요금제 사용 여부 ① 유료서비스 계약의 이행 및 서비스 제공에 따른 요금 청구·결제·정산·할인 ② 관련 법령에 따른 보존 및 제공 의무 이행 ③ 유료서비스 계약 이행 업무 위탁 (※구매·결제단계에서 회원이 입력하는 신용카드사명, 신용카드 번호, 유효기간, 휴대번호, 상품권번호 등의 정보는 회사가 직접 저장하지 않습니다.) 구매자 이름, 구매자 연락처(휴대전화번호, 이메일), 수령인 이름, 수령인 연락처(휴대전화번호, 유선전화번호), 배송지 주소, 생년월일 그림 주문·배송 필수항목(생성정보) 회원의 기기정보: 사용기기별(PC·휴대전화·스마트폰·Tablet) 모델명· 단말기고유번호 서비스 부정사용 방지 ② 저작권법 및 동법 하위 규정 준수 ③ 서비스 장애 발생시 신속한 민원 처리 서비스이용기록, 사이트방문기록, IP Address, 쿠키 등 서비스 이용 내역 확인 ② 관련 법령 및 서비스이용약관, 세부 이용가이드 등에서 명시적으로 금지하는 불법행위 및 부정이용행위 제재 ③ 관련 법령에 따른 보유 및 정보 제공 의무 이행 ④ 접속빈도 분석, 고객 맞춤형 서비스 제공을 위한 통계 활용 ⑤ 원활한 서비스 제공을 위한 서비스 시스템 인프라 확충 선택항목 Facebook ID, Facebook 연락처 이메일 SNS 계정 연결 이름, 아이디, 닉네임, 휴대전화번호, 법정대리인정보, 단말정보, 가입통신사 정보, 은행계좌정보, 신용카드정보 등 서비스 이용관련 문의·상담·환불·장애 대응 등 민원처리 계좌은행, 계좌번호, 예금주명 ① 현금 환불 처리 ② 관련 법령에 따른 보존 의무 이행 휴대전화번호, 사업자등록번호 소득공제 증빙 이름, 아이디, 닉네임, 휴대전화번호, 유선전화번호, 주소, 이메일, 성별, 생년월일, 배송지 주소 등 티켓 마케팅, 온·오프라인 이벤트·행사 진행, 당첨자 추첨 ② 이벤트 당첨자에 대한 경품 배송 ③ 위 ①, ②업무의 위탁 또는 제3자 제공 (당첨자 추첨 시까지 최소한의 개인정보만을 이용하며, 이벤트 등 안내시 반드시 사전 고지 및 동의를 구합니다.) 제5조 (수집하는 개인정보의 보유 및 이용기간) 회원 탈퇴, 개인정보의 수집 및 이용목적이 달성된 경우 회원의 개인정보를 지체 없이 파기합니다. 단, 아래 각 사유 및 기간에 한하여 예외적으로 회원의 개인정보를 보유합니다. 1. 불량 이용자의 재가입 및 부정이용 방지, 서비스 요금 미납 고객에 대한 요금 청구, 기타 민원 보유기간: 회원 탈퇴 후 6개월간(단, 미납 요금청구의 경우 요금 완납 시, 민원 대응의 경우 민원 해결 시까지) - 보유정보: 아이디, 이메일, 휴대전화번호, 중복가입확인정보(DI), 가입일, 탈퇴일 - 회원 탈퇴 후 컨텐츠 유지 및 삭제 : 회원 탈퇴를 하더라도 해당 회원의 컨텐츠는 2개월간 서비스에 노출 및 그대로 유지되며, 2달 뒤에는 삭제됩니다. 단, 위 ‘보유기간’ 항목에 따라 회사는 탈퇴 후 6개월간 컨텐츠에 관련된 모든 데이터 및 개인정보를 보유할 수 있습니다. 2. 회원정보 변경에 대한 민원 대응 - 보유기간: 회원정보 변경 후 5년간 - 보유정보: 회원정보 변경 발생 이력(아이디, 이름, 주소, 이메일, 전화번호 등) 3. 회원이 직접 개인정보의 보존을 요청한 경우 또는 회사가 개별적으로 회원의 동의를 얻은 경우 - 보유기간 및 보유 정보 : 회원의 요청 또는 동의를 얻은 항목·기간에 한하여 해당 기간 동안 보유 4. 법령에 의거, 이용자의 동의 없이 보존할 것을 정한 경우 아래 표는 근거법령, 보존정보, 보존기간 내용을 포함하고 있습니다. 근거법령 보존정보 보존기간 전자상거래 등에서의 소비자보호에 관한 법률 계약 또는 청약철회에 관한 기록 5년 전자상거래 등에서의 소비자보호에 관한 법률 대금 결제 및 재화 등의 공급에 관한 기록 5년 전자상거래 등에서의 소비자보호에 관한 법률 소비자의 불만 또는 분쟁처리에 관한 기록 3년 전자상거래 등에서의 소비자보호에 관한 법률 표시/광고에 관한 기록 6개월 통신비밀보호법 사이트 방문에 관한 기록 3개월 신용정보의 이용 및 보호에 관한 법률 신용정보의 수집/처리 및 이용 등에 관한 기록 3년 전자금융거래법 전자금융거래에 관한 기록 5년 5. 개인정보 유효기간제의 적용 회사는 회원이 1년 동안 서비스를 이용한 사실 또는 활동한 기록이 없는 경우, 개인정보의 안전한 보호 및 피해 발생을 방지하기 위해 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제 29조에 근거하여 이용자에게 사전통지하고 개인정보를 별도로 분리하여 저장 관리합니다. 회사는 유효기간이 도래하기 30일 전까지 이메일, 문자메시지, 휴대전화 등 회원이 입력한 연락수단을 통하여 사전 통지합니다. 다만, 개인정보유효기간이 도래한 회원인 경우에도 ① 회원의 별도 유효기간 연장의 요청, 유효기간 갱신의 요청 등 개별 동의가 있는 경우 ② 블루캔버스 캐쉬가 남아 있는 경우로서 사전에 회원이 동의한 경우 ③ 위 제3항 소정의 타 법령에서 별도로 보존 기간을 정하는 경우에는 관련 법령이 정한 기간 동안 보존 후 조치합니다. 개인정보유효기간제에 의해 별도 분리된 경우라도 회원이 서비스 재 이용을 원하실 경우에는, 본인확인 절차를 거쳐 서비스를 재 이용하실 수 있습니다. - 보유정보: 아이디, 이메일, 휴대전화번호, 중복가입확인정보(DI), 가입일, 탈퇴일 제6조 (수집한 개인정보의 이용 및 제3자 제공) ① 회사는 수집한 회원의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다. 가. 제휴사 : 회사는 더 나은 서비스 제공을 위하여 회원의 정보를 제휴사에 제공하거나 제휴사와 공유할 수 있습니다. 단 회사가 개인정보를 제휴사에 제공하거나 공유할 때에는 제휴사가 어디인지, 제공하거나 공유하는 개인정보 항목은 무엇인지, 왜 그러한 개인정보가 제공되거나 공유되어야 하는 지, 그리고 언제까지 어떻게 보호,관리되는지를 미리 회원에게 개별적으로 이메일 등으로 동의를 구하는 절차를 진행합니다. 이때 회원이 동의하지 않으면 제휴사에게 제공하거나 제휴사와 개인정보를 공유하지 않습니다. 또한 제휴사와의 제휴관계에 변화가 있거나 제휴관계가 종결된 경우에도 같은 절차에 따라 동의를 구합니다. 나. 매각, 인수합병 등 : 회사의 영업 전부 또는 일부를 양도하거나, 합병, 상속 등으로 서비스 제공자의 권리,의무를 이전 승계할 때에는 회원에게 사전에 정당한 사유와 절차에 대해 고지할 것이며 회원의 개인정보에 대한 동의 철회의 선택권을 부여합니다. 다. 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우 라. 유료 서비스 제공에 따른 요금 정산을 위하여 필요한 경우 마. 통계작성, 학술연구나 시장조사를 위해 특정 개인을 식별할 수 없는 형태로 가공하여 제공하는 경우 바. 회원이 사전에 동의한 경우(회사의 서비스 이용 및 마케팅 진행) 사. 법원의 재판 업무 수행을 위하여 필요한 경우 ② 본 서비스를 통해 거래가 성사되면, 상품거래와 관련한 정보를 필요한 범위 내에서 쌍방당사자에게 제공합니다. 제7조 (회원 및 법정대리인의 권리와 그 행사방법) ① 회원 및 법정대리인은 등록되어 있는 회원 본인 또는 만 14세 미만자의 개인정보와 관련하여 언제든지 개인정보 열람, 정정·삭제, 처리정지, 동의철회를 요청할 수 있습니다. 다만 회사는 법률에 따라 열람이 금지되거나 제한된 경우, 다른 사람의 생명·신체를 해할 우려가 있어나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우에는 개인정보의 전부 또는 일부에 대하여 열람/ 정정·삭제를 거절할 수 있습니다. ② 회원 및 법정대리인이 개인정보의 오류에 대한 정정을 요구하면 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제3자에게 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 지체 없이 통지하겠습니다. ③ 회사는 만 14세 미만자의 개인정보와 관련하여 아래의 행위를 할 때에는 해당 아동의 법정대리인의 동의를 얻도록 하고 있습니다. 가. 만 14세 미만자의 서비스 가입을 위한 개인정보를 수집하거나 서비스 가입 때 알린 범위 또는 서비스 이용약관에 밝힌 범위를 넘어 개인정보를 이용하거나 제3자에게 제공하고자 하는 경우 나. 만 14세 미만자의 개인정보를 제공받은 자가 해당 목적 이외의 용도로 만 14세 미만자의 개인정보를 이용하거나 제3자에게 제공하는 경우 제8조 (회원의 권리와 의무) ① 회원은 의문사항이 있으면 회사로부터 언제나 성실한 답변을 받을 수 있습니다. ② 회원의 개인정보를 최신 상태로 정확하게 입력하여 불의의 사고를 예방해주시기 바라며, 부정확한 정보를 입력하여 발생하는 사고에 대하여 회사는 책임을 지지 않습니다. 또한 타인의 정보를 무단사용하여 거짓 정보를 입력하였을 때에는 회원자격이 상실될 수 있습니다. ③ 회원은 자신의 정보가 타인에게 유출되지 않도록 조심하시고, 게시물을 포함한 타인의 개인정보를 훼손하지 않도록 유의하시기 바라며, 만약 이 같은 책임을 다하지 못하고 타인의 정보를 훼손할 때에는 정보통신망법 등에 따라 처벌받을 수 있습니다. 제9조 (기타 개인정보처리방침) ① 회사는 회원의 개인정보를 처리함에 있어 개인정보가 분신, 도난, 유출, 변조 또는 훼손되지 않도록 안정성 확보를 위하여 다음과 같은 기술적, 관리적 조리를 강구하고 있습니다. 가. 기술적 대책 - 회사는 암호알고리즘을 이용하여 네크워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL 또는 SET)를 채택하고 있습니다. - 회원의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송데이터를 암호화하거나 파일잠금기능(Lock)을 사용하여 저장, 관리되면, 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다. - 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며, 바이러스가 갑작스럽게 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보의 침해를 방지하고 있습니다. - 회사는 해킹 등 외부침입에 대비하여 서버마다 침입차단시스템 및 취약점 분석시스템 등을 이용하여 보안에 최선을 다하고 있습니다. 나. 관리적 대책 - 회사는 회원의 개인정보에 대한 접근권한을 회원을 직접 상대로 하여 마케팅 업무를 수행하는 자, 개인정보보호책임자 및 담당자 등 개인정보관리업무를 수행하는 자, 기타 업무상 개인정보의 취급이 불가피한 자로 제한하고 있습니다. - 개인정보를 취급하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보보호의무 등에 관해 정기적인 사내교육 및 외부 위탁교육을 실시하고 있습니다. - 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이루어지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확하게 하고 있습니다. - 전산실 및 자료 보관실 등을 특별보호구역으로 설정하여 출입을 통제하고 있습니다. - 회사는 회원 개인의 실수나 기본적인 인터넷의 위험성으로 인한 사고에 대하여는 책임을 지지 않습니다. 따라서 회원 개인은 본인의 개인정보를 보호하기 위하여 자신의 아이디(ID)와 비밀번호(PASSWORD)를 적절하게 관리하고 이에 대한 책임을 져야 합니다. 또한 다른 사람이 생각하기 쉬운 비밀번호(PASSWORD)는 사용을 피고하고, 정기적으로 비밀번호(PASSWORD)를 변경하는 것이 바람직합니다. ① 회사는 회원에게 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있으며, 블루캔버스 서비스를 통해 제3자가 개발한 제품 및 서비스를 사용할 수 있습니다. ② 단, 위와 같은 경우 회사는 제3자의 사이트, 자료, 제품 및 서비스에 대한 통제권이 없으므로 그로부터 발생된 사고에 대하여는 책임이 없으며 보증할 수도 없습니다. 회사가 포함하고 있는 링크를 통하여 타 사이트(site)의 페이지로 옮겨갈 경우 해당 사이트의 개인정보보호정책은 회사와 무관하므로 새로 방문한 사이트의 정책을 검토해 보셔야 합니다. ③ 회사는 회원의 게시물을 소중하게 생각하며 변조, 훼손 삭제되지 않도록 최선을 다하여 보호하지만 다음과 같은 경우는 그러하지 아니합니다. - 스팸(spam)성 게시물 - 타인을 비방할 목적으로 허위 사실을 유포하여 타인의 명예를 훼손하는 게시물 - 동의 없는 타인의 신상공개 게시물 - 회사 또는 제3자의 지적재산권 등 권리를 침해하는 내용의 게시물 ④ 회사는 회원의 명시적인 수신거부의사에 반하여 영리목적의 광고성 정보를 전송하지 않습니다. 다만 회원의 사전동의시 광고성 정보를 전송할 수 있습니다. 제10조 (개인정보 보호책임자 및 담당자) ① 회원의 개인정보보호에 관해 문의사항이 있으면 고객센터로 문의해 주시고, 본 서비스의 개인정보보호담당자와 상담을 원하시면 아래의 연락처 또는 이메일로 연락하시면 됩니다. 신속하고 성실하게 답변해 드리겠습니다. 가. 개인정보보호 책임자 - 성명 : 이경태 대표 - 이메일 : bluecanvas@elfactory.co.kr - 전화번호 : 1644-5430 나. 개인정보처리 담당자 - 성명 : 이경태 대표 - 이메일 : bluecanvas@elfactory.co.kr - 전화번호 : 1644-5430 다. 이밖에 개인정보 침해에 관한 상담이 필요하면 아래 기관 등으로 문의하실 수 있습니다. - 개인정보침해신고센터 (http://privacy.kisa.or.kr) - 대검찰청 사이버범죄수사대 (www.spo.go.kr) - 경찰청 사이버테러대응센터 (www.ctrc.go.kr) 부칙 (시행일) 본 약관은 2018년 1월 1일부터 시행합니다.