NAYA 개인정보처리방침

주식회사 씨투와이(이하 "회사")는 개인정보보호법 등 관련 법령에 따라 이용자의 개인정보를 보호하고,

이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립합니다.

개인정보처리방침은 이용자가 언제나 쉽게 열람할 수 있도록 서비스 초기화면을 통해 공개하고 있으며 관련법령, 지침, 고시 또는 "회사" 서비스 정책의 변경에 따라 달라질 수 있습니다.

1. 개인정보의 수집/이용

"회사"는 다음과 같이 이용자의 개인정보를 수집합니다. 처리 하고 있는 개인정보는 다음의 수집/이용 목적 이외의 용도로는 활용되지 않으며, 수집/이용 목적이 변경되는 경우에는 개인정보보호법에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

1) 회사는 회원제 서비스 제공 시 아래와 같이 개인정보를 수집/이용합니다.

- 회원가입: 닉네임, 이메일주소, 휴대전화번호, 프로필 이미지, 사업자 등록 정보(법인명, 대표자명, 사업자등록번호, 사업자 주소)

- 타사 계정을 이용한 회원가입: 닉네임, 이메일주소, 휴대전화번호, 프로필 이미지, 사업자 등록 정보(법인명, 대표자명, 사업자등록번호, 사업자 주소)

* 회사가 제3자로부터 제공받는 정보

- 페이스북 이용 시: 이메일 주소, 페이스북 ID 코드

- 구글 이용 시: 이메일 주소, 구글 ID 코드

2) 회원은 회사가 제공하는 서비스를 선택적으로 이용할 수 있습니다. 회사는 서비스 이용 시 아래와 같이 개인정보를 추가 수집 이용합니다.

구분

수집 이용 항목

본인 인증 시

이름, 휴대전화번호, CI, DI, 생년월일, 성별, 내/외국인 여부

회원 가입시

사업자명, 사업자등록번호, 사업자 전화번호, 사업장 주소,

제휴 멤버십 서비스 이용 시
(카드 발급/포인트 적립 등)

* 회사가 제3자(카드사)로부터 제공받는 정보
- CI, 멤버십 번호, 카드발급/해지일자, 카드 종류

현금 영수증 신청 시

현금 영수증 정보(휴대전화번호 또는 사업자 번호)

환불 신청 시

환불 계좌 정보(은행명, 계좌번호, 예금주)

리뷰 작성 시

닉네임, 리뷰내용

문의 상담 시

이름, 휴대전화번호, 이메일주소, 사업자명, 사업자등록번호, 상담 내용

3) 서비스 이용 과정에서 아래 자동 수집 정보가 생성되어 수집 저장, 조합, 분석될 수 있습니다

- IP주소, 쿠키, 방문기록, 서비스 이용기록, 기기정보(기기고유번호, OS번호, 모델명, 제조사 정보 등), 광고 ID, 통신기록 등

4) 회사는 서비스 제공을 위하여 수집한 모든 개인정보와 생성정보를 아래 목적으로 이용합니다.

- 회원 가입 의사 확인, 동의 의사 확인, 회원제 서비스 제공, 회원관리

- 이용자 식별, 본인인증

- 서비스 제공 및 관리(주문/결제/배송/교환/반품/취소 포함), 서비스 개선, 신규 서비스 개발

- 민원처리 및 고객상담

2. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 개인정보 수집/이용 목적에서 명시한 범위 내에서 사용하며, 이용자의 사전 동의 없이 개인정보 수집/이용 목적 범위를 초과하여 이용하거나 원칙적으로 이용자의 개인정보를 제공하지 않습니다.

다만, 아래와 같이 양질의 서비스 제공을 위해 이용자의 개인정보를 협력업체와 공유할 필요가 있는 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유 및 이용기간 등을 회원에게 고지하여 동의를 구하거나 관련 법령에 따른 경우는 예외로 합니다

1) 이용자가 사전에 공개 또는 제3자 제공에 동의한 경우

개인정보를 제공 받는자

제공 목적

제공항목

보유/이용기간

판매 회원 외 배송 업체

상품 제공 서비스 및 배달/배송 서비스 제공(서비스 계약이행, 수령인 확인, 배달/배송 정보 확인, 주문 관리, 교환/반품/취소 처리, 문의 및 상담)

수령인 정보(이름,상호명,

주소,휴대전화번호 또는 안심번호)

서비스 제공 목적 달성시 까지

단, 관계 법령이 정한 시점까지 보존

카드사

본인 명의 결제수단 인증, 결제 처리, 부정 이용방지

카드번호, 카드 비밀번호 앞2자리, 유효기간(월/년/도), CVC, CI, 휴대전화번호, 생년월일, 성별, 내/외국인여부

계좌등록 해지시까지(단, 관련법령에 따라 보관되는 정보는 예외)

금융기관(농협/국민은행/신한은행

/기업은행/우리은행/대구은행

/하나은행/새마을금고/부산은행

/경남은행/우체국/광주은행/SC은행

/신협/케이뱅크/씨티은행/수협

/전북은행/제주은행/산업은행등)

결제 계좌 등록, 본인 명의 결제수단 인증, 결제 처리, 부정 이용방지

계좌번호, 생년월일, 이름

시공업체

인테리어 시공, 이사, 청소 등 서비스 이용 및 상담을 위한 정보 확인, 견적상담, 방문견적, 계약체결, 상담접수 등 서비스 제공 계약의 이행을 위해 필요한 업무의 처리

이름, 휴대전화번호, 주소, 상담 신청정보

서비스 제공 목적 달성시 까지

단, 관계 법령이 정한 시점까지 보존

2) 관계 법령의 규정에 의거하거나, 수사목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

3. 개인 정보의 처리 위탁

1) 회사는 원활하고 향상된 서비스를 제공하기 위해서 개인 정보 처리 업무를 다른 회사에 위탁할 수 있습니다. 회사는 개인정보 처리 업무 위탁 시 이용자의 개인정보가 안전하게 처리될 수 있도록 관리/감독하며 다른 목적으로 이용자의 개인 정보를 처리하지 않도록 제한합니다.

4. 개인정보의 파기 절차 및 방법

1) 회사의 이용자는 개인정보를 원칙적으로 보유/이용기간의 경과, 처리목적 달성, 서비스 이용약관에 따른 계약해지 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

2) 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 옮기거나 보관장소를 달리하여 보존합니다

① 다른 법령에 따라 개인정보를 보관하는 경우는 다음과 같습니다.

법령

수입/이용목적

수집항목

보유/이용기간

통신비밀보호법

통신사실확인자료 제공

로그기록, 접속자 정보 등

3개월

전자상거래 등에서의 소비자 보호에 관한 법률

표시/광고에 관한 기록

표시/광고 기록

6개월

대금결제 및 재화 등의 공급에 관한 기록

대금결제/재화 등의 공급 기록

5년

계약 또는 청약철회 등에 관한 기록

소비자 식별정보, 계약/청약철회 기록

5년

소비자 불만 또는 분쟁처리에 관한 기록

소비자 식별 정보, 분쟁 처리 기록

3년

전자 금융거래법

전자금융거래 확인 및 오류 정정

전자금융거래에 관한 기록

5년

② 회사 내부정책에 의하여 이용자의 동의를 받아 개인정보를 보관하는 경우는 다음과 같습니다.

수집 이용 목적

수집항목

보유/이용기간

회원가입 남용(부정거래), 서비스 부정 사용 확인 및 방지

휴대전화번호, 이메일주소, 기기정보, CI/DI

회원탈퇴 후 3년

3) 회사는 1년 동안 회사의 서비스를 이용하지 않는 이용자의 개인정보는 '개인정보보호법 제39조의6(개인정보의 파기에 대한 특례)'에 근거하여 이용자에게 사전통지하고 휴면회원으로 전환하며 개인정보를 별도 분리하여 저장합니다. 이용자는 언제든지 휴면 해제 후 서비스를 이용할 수 있으며, 휴면회원으로 전환된 날로부터 1년이상 유면 해제하지 않는 경우 회사는 계정 탈퇴와 함께 분리 보관된 이용자의 개인정보를 파기할 수 있습니다.

회사는 휴면회원 전환 30일 전, 개인정보가 분리되어 저장/관리된다는 사실, 서비스 미이용 기간 만료일, 분리 저장하는 개인정보의 항목을 전자우편 등의 방법으로 알리며, 휴면회원 전환 및 탈퇴 처리 시에도 동일한 방법으로 즉시 이용자에게 알립니다.

4) 개인정보 파기의 절차 및 방법은 다음과 같습니다.

① 파기절차

회사는 파기 사유가 발생한 개인정보를 개인정보 보호책임자의 승인 절차를 거쳐 파기합니다.

② 파기 방법

회사는 전자적 파일형태로 기록/저장된 개인정보는 기록을 재생할 수 없도록 기술적인 방법 또는 물리적인 방법을 이용하여 파기하며, 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각 등을 통하여 파기합니다.

5. 이용자 및 법정대리인의 권리와 그 행사방법

1) 이용자가 직접 자신의 개인정보를 조회,수정,삭제,동의철회 또는 가입 해지 하는 것을 원칙으로 하며, 회사는 이를 위한 기능을 제공합니다.

2) 이용자 및 법정대리인은 개인정보의 조회, 수정, 삭제, 동의 철회 또는 가입해지를 요청할 수 있으며, 회사는 정책에 따라 본인확인 절차를 거쳐 이를 조치합니다.

3) 이용자가 개인정보의 오류에 대한 정정을 요청한 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체없이 통지하여 정정이 이루어지도록 합니다.

4) 이용자는 자신의 개인 정보를 최신의 상태로 유지해야 하며, 이용자의 부정확한 정보 입력으로 발생하는 문제의 책임은 이용자 자신에게 있습니다.

5) 타인의 개인정보를 도용한 회원가입의 경우 이용자 자격을 상실하거나 관련 개인정보보호 법령에 의해 처벌 받을 수 있습니다.

6) 이용자는 전자우편, 비밀번호 등에 대한 보안을 유지할 책임이 있으며 제3자에게 이를 양도하거나 대여 할 수 없습니다.

6. 개인정보 자동수집장치의 설치/운영 및 거부에 관한 사항

1) 온라인 맞춤형 광고

① 온라인 맞춤형 광고는 이용자의 관심, 흥미, 기호 및 성향 등을 분석/추정한 후 이용자에게 맞춤형으로 제공되는 온라인 광고입니다.

② 회사는 아래와 같이 행태정보를 수집 이용하며 이용자의 권리/이익이나 사생활을 뚜렷하게 침해할 우려가 있는 민감한 행태정보를 수집하지 않습니다. 수집한 행태정보를 이용자의 동의 없이 개인을 식별할 수 있는 정보와 결합하지 않으며, 만 14세 미 아동에게 맞춤형 광고를 제공하지 않습니다.

구분

내용

수집하는 행태정보의 항목

이용자의 서비스 이용기록
이용자의 구매 및 검색 이력

행태정보 수집 방법

이용자의 서비스 이용 시 자동 수집

행태정보 수집 목적

이용자의 행태정보를 기반한 맞춤형 광고 제공

행태정보 보유/이용기간 및 이후 정보처리 방법

수집일로부터 1년간 수집 목적으로 보유/이용

이용자 통제권 행사 방법

 - Android : 설정 > google > 광고 > 광고 개인 최적화 선택 해제
- IOS : 설정 > 개인정보보호 > 앱이 추적을 요청하도록 허용 ON > 앱 추적 OFF

이용자 피해구제 방법

고객센터: naya.cs.center@gmail.com

③ 회사는 온라인 맞춤형 광고 사업자가 이용자의 광고 ID 및 행태정보를 수집하도록 허용하고 있습니다.

 - 광고 ID는 모바일 OS사업자가 광고 목적으로 모바일 기기에 부여한 정보 (ADID, IDFA) 입니다

 - 행태정보는 앱 사용이력, 구매 및 검색 이력 등에 관한 정보 입니다.

④ 이용자가 사이트를 방문하거나 앱을 실행할 떄 자동 수집되며, 수집/처리하는 광고 사업자는 아래와 같습니다.

- 구글, 페이스북

7. 개인정보의 기술적/관리적 보호대책

회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조, 훼손 등이 되지 않도록 안전성을 확보하기 위하여 다음과 같이 기술적/관리적 보호대책을 강구하고 있습니다.

1) 비밀번호의 암호화

이용자의 비밀번호는 일방향으로 암호화하여 저장 및 관리되고 있으며, 개인정보의 확인, 변경은 비밀번호를 알고 있는 본인에 의해서만 가능합니다.

2) 해킹 등에 대비한 대책

① 회사는 해킹, 컴퓨터 바이러스 등 정보통신망 침임에 의해 이용자의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다

② 최신 백신 프로그램을 이용하여 이용자들의 개인정보나 자료가 유출되거나 손상되지 않도록 방지하고 있습니다.

③ 만일의 사태에 대비하여 침입차단 시스템을 이용하여 보안에 최선을 다하고 있습니다.

④ 민감한 개인정보는 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다.

3) 개인정보 처리 최소화 교육

회사는 개인정보 관련 처리 담당자를 최소한으로 제한하며, 개인정보 처리자에 대한 교육 등 관리적 조치를 통해 법령 및 내부방침 등의 준수를 강조하고 있습니다.

8. 개인정보보호 책임자

1) 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 고객님의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다.

 - 개인정보보호 책임자 : 윤성찬

 - 담당부서 : 개발팀

 - 전자우편 : naya.cs.center@gmail.com

2) 이용자는 회사의 서비스(또는 사업)을 이용하면서 발생한 모든 개인정보와 관련된 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서에 문의하실 수 있습니다. 회사는 이용자의 문의에 대해 지체없이 답변 및 처리합니다.

9. 기타 개인정보침해에 대한 신고 및 상담

이용자는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의 하실 수 있습니다. 아래의 기관은 정부기관 소속으로서, 회사의 자체적인 개인정보 불만처리 또는 개인정보 피해구제 결과에 만족하지 못하실 경우, 자세한 도움이 필요하실 경우에는 문의하여 주시기 바랍니다

- 개인정보침해 신고센터

홈페이지 : https://privacy.kisa.or.kr
전화번호 : (국번없이) 118

- 개인정보 분쟁조정위원회

홈페이지 : https://www.kopico.go.kr
전화번호 : 1833-6792

- 대검찰청 사이버 수사과

홈페이지 : https://www.spo.go.kr
전화번호 : (국번없이) 1301

- 경찰청 사이버 안전국

홈페이지 : https://cyberbureau.police.go.kr/
전화번호 : (국번없이) 182

10. 고지의 의무

1) 현 개인정보처리방침은 법령, 정부의 정책 또는 회사 내부정책 등 필요에 의하여 변경될 수 있으며, 내용추가, 삭제 및 수정이 있을 시에는 개정 최소 7일전부터 홈페이지의 '공지사항'을 통해 고지할 것입니다. 다만, 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.

2) 현 개인정보처리방침은 20240227일부터 적용됩니다.