개인정보처리방침

㈜레디투스 개인정보 처리방침

㈜레디투스(이하 “회사”)는 개인정보 보호법 제30 조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립 • 공개합니다.

제 1조 개인정보의 처리 목적

“회사”는 다음의 목적을 위하여 개인정보를 처리한다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제 18조 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. “앱” 회원 가입 및 관리
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별 • 인증, 회원가입 경로 파악, 서비스 부정 이용 방지, 각 종 고지 • 통지 • 고충처리 등을 목적으로 개인정보를 처리합니다. 2. 서비스의 제공
계약 등록 및 관리 • 회수 지원 서비스 제공하기 위하여 개인정보를 처리합니다. 3. 고충처리
민원인의 신원확인, 민원사항 확인, 사실조사를 위한 연락 통지, 처리 결과의 통보 등의 목적으로 개인정보를 처리합니다. 4. 제휴 • 마케팅
“회사” 및 제3자의 이벤트•서비스•혜택에 대한 정보 제공, 신규 서비스 개발, 서비스 개선, 고객 세분화, 사회적 관계 추정, 고객 등급 선정 등의 목적으로 개인정보를 처리합니다.

제 2조 처리하는 개인정보 항목

회사는 다음의 개인정보 항목을 처리한다.
1. “앱” 회원 가입 및 관리
[필수]성명, 통신사, 휴대폰 번호, 연계 정보(CI), 생년월일, 성별, 내외국인 구분 [선택] 이메일, 주소, 통신사, 추천인 정보(휴대폰번호) 2. 서비스의 제공
A. 계약 등록 서비스
[필수]채권자정보(성명, 휴대폰번호), 채무자정보(성명, 휴대폰번호), 거래종류(대여, 외상), 거래명, 금액, 이자, 기간 [선택]계약과 관련된 상세내용, 파일(음성, 문서, 이미지) B. 계약 관리 서비스
가. 상환 정보
이용 금융기관명, 계좌번호, 예금주명 외 상환 내역 나. 채권자 본인명의의 실계좌정보
이용 금융기관명, 본인명의의 계좌번호, 예금주명 외 이체 내역 다. 채무자 정보
성명, 휴대폰번호, 주소, 이메일 C. 고충처리
성명, 휴대폰번호, 이메일 3. 제휴 • 마케팅
성명, 통신사, 휴대폰 번호, 주소, 이메일 . 4. 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.
A. IP 주소, IMEI, UUID, ICCID, MCC, MNC, MDN, MAC 주소, 쿠키, 서비스 이용기록, ADID, IDFA, 거래 조건, 거래 일시, 거래 금액 등 거래 설정 및 내역 정보 등
B. 서비스 제공 관련 고객상담, 민원처리 등을 통해서 생성되는 정보

제 3조 개인정보의 수집 방법

"회사"는 다음과 같은 방법으로 이용자의 개인정보를 수집하고 있습니다.
1. 앱/팩스/전화를 통한 회원가입, 서비스 이용, 이벤트 응모, 회원정보수정, 고객센터 문의
2. 생성 정보 수집 툴을 통한 수집
3. 협력회사로부터의 제공

제 4조 개인정보의 제3자 제공에 관한 사항

1. 개인정보를 제공받는 자
㈜세븐테크넷대부
2. 개인정보 이용 목적
당사자 간 “회사”의 “앱”을 통해 체결된 계약에 대한 등록된 계약의 채무자 상환 및 만료일 지난 후, 회수 지원 서비스를 제공하기 위하여 ㈜세븐테크넷대부에 아래와 같은 정보가 제공됩니다.
3. 제공하는 개인정보 항목
계약 정보 : 채권자 정보(이름, 휴대폰번호), 채무자 정보(이름, 휴대폰번호) 외 제 2조 계약 등록 서비스에서 제공받는 계약 정보
4. 개인정보를 제공받는 자의 개인정보 보유 및 이용 기간
“회사”는 이용자가 계약 체결 시점부터 계약이 종료 또는 해지처리되는 날까지의 기간 동안 이용자의 개인정보를 ㈜ 세븐테크넷대부에 제공합니다.

제 5조 개인정보의 보유 및 이용 기간

"회사"는 이용자가 “회사”가 운영하는 “앱” 서비스 회원으로 가입한 날부터 서비스를 제공받는 기간 동안 이용자의 개인정보를 보유 및 이용합니다. “회사”는 이용자가 개인정보의 수집 및 이용에 대한 동의를 철회하는 경우 해당 개인정보를 지체 없이 파기합니다. 다만, “회사”는 이용자가 “회사” 운영하는 “앱” 서비스 회원에서 탈퇴하거나, 귀사가 본인을 제명하는 경우 권리남용, 악용 방지, 권리침해/명예훼손 분쟁 및 수사협조 의뢰에 대비하여 이용계약 해지일로부터 3년 동안 개인정보를 보관하고, 아래와 같이 관계법령의 규정에 따라 보존할 필요가 있는 경우 해당 기간 동안 개인정보를 보관합니다.
1. 계약 또는 청약철회 등에 관한 기록
보존 근거 : 전자상거래 등에서 소비자 보호에 관한 법률
보존 기간 : 5년
2. 대금결제 및 재화 등의 공급에 관한 기록
보존 근거 : 전자상거래 등에서 소비자 보호에 관한 법률
보존 기간 : 5년
3. 소비자의 불만 또는 분쟁 처리에 관한 기록
보존 근거 : 전자상거래 등에서 소비자 보호에 관한 법률
보존 기간 : 3년
4. 표시/광고에 관한 기록
보존 근거 : 전자상거래 등에서 소비자 보호에 관한 법률
보존 기간 : 6개월
5. 전자 금융에 관한 기록
보존 근거 : 전자금융거래법
보존 기간 : 5년
6. 접속 로그 등 서비스 이용에 관한 기록
보존 근거 : 통신비밀보호법
보존 기간 : 3개월

제 6조 개인정보의 파기 절차 및 방법

"회사"는 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당정보를 지체없이 파기합니다. 파기 절차 및 방법은 다음과 같습니다.
1. 파기절차 : 이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져 (출력물, 서면 등의 경우 별도의 서류함) 내부방침 및 기타 관련법령에 의한 정보보호 사유에 따라 (보유 및 이용 기간 참조) 일정기간 저장된 후 파기됩니다.
2. 파기방법 : 별도 DB로 옮겨진 개인정보는 법률에 의한 경우 외 다른 목적으로 이용되지 않습니다. 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 출력물, 서면 등은 분쇄기로 분쇄하거나 소각하는 방식 등으로 파기합니다.

제 7조 수집한 개인정보의 위탁

“회사”는 서비스 향상 및 부대 업무의 대행 등 이용자 편의 제공 및 관리 등을 위하여 아래와 같이 개인정보 처리 업무를 위탁하고 있으며, 관계 법령에 따라 위탁 계약 시, 회원들의 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하여 엄격히 운영하고 있습니다. “회사”의 개인정보 수탁자 및 위탁 업무 내용은 아래와 같으며, 해당 내용이 변경될 경우, 회사는 변경된 내용을 본 개인정보 처리 방침에 공지합니다.

개인정보처리방침 테이블
수탁자 위탁 업무내용 위탁기간 위탁정보
코리아크레딧뷰로㈜ 휴대폰 본인인증 회원탈퇴 또는 위탁계약 종료 시점까지 성명, 통신사, 휴대폰번호, 생년월일, 성별,내외국인구분
㈜세븐테크넷대부 본인명의의 실계좌로 송금이체 이용 금융기관명, 계좌번호, 성명
㈜케이에스넷 예금주 실명조회 이용 금융기관명, 계좌번호, 성명
㈜인포뱅크 SMS 문자발송 휴대폰번호

제 8조 개인정보의 위탁보관

“회사”는 원활한 서비스제공과 이용자 편의 증진 등을 위하여 일부 개인정보의 경우 국외 업체에 위탁 보관하고 있습니다.
1. 위탁되는 개인정보 항목: 서비스 이용을 위해 수집된 필수 개인정보
2. 위탁되는 국가(지역) : 한국(서울)
3. 위탁 일시 및 방법: 서비스 이용 시점에 네트워크를 통하여 즉시 전송합니다.
4. 위탁 받는 업체명 및 담당자 연락처
- 이전 받는 자: Amazon Web Services Inc.
- 담당자의연락처:aws-korea-blog@amazon.com, https://aws.amazon.com/compdivance/contact/
5. 위탁 받는 자의 이용 목적 및 보유 이용 기간: 개인정보 보관기간 동안 개인정보가 보관된 클라우드 서버를 운영 및 관리합니다.

제 9조 이용자 및 법정대리인의 권리와 그 행사방법

1. 개인정보의 열람•정정
이용자 및 법정대리인은 언제든지 등록되어 있는 이용자의 개인정보를 열람하거나 정정할 수 있습니다. 개인정보 열람 및 정정은 ‘개인정보변경’ 또는 ‘회원정보수정’에서 직접 처리할 수 있으며, 개인정보 보호 책임자에게 서면, 전화 또는 E-mail을 통해서도 가능합니다. 이용자가 개인정보 오류 정정을 요청한 경우, 정정 완료 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체없이 통지하여 정정하도록 조치하겠습니다.
2. 개인정보의 수집•이용•제공 동의철회
이용자 및 법정대리인은 언제든지 개인정보의 수집, 이용, 제공에 대한 동의 내용을 철회할 수 있습니다. 동의철회는 개인정보 보호 책임자에게 서면, 전화, E-mail을 통해서 신청할 수 있으며, 담당자는 접수 즉시 동의철회 등록, 개인정보 파기 등의 조치를 취한 후 해당 사실을 이용자에게 통지합니다. 회사는 이용자 혹은 법정 대리인의 요청에 의해 동의 철회된 개인정보를 "4. 개인정보 보유 및 이용기간" 및 “5. 개인정보의 파기절차 및 방법”에 명시된 바에 따라 파기하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.

제 10조 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항

"회사"는 이용자의 정보를 수시로 저장하고 불러오는 ‘쿠키(cookie)’를 운용합니다. 쿠키란 "회사"의 웹사이트를 운영하는데 이용되는 서버가 이용자의 컴퓨터 브라우저에 보내는 아주 작은 텍스트 파일이며 이용자의 컴퓨터 하드디스크에 저장되기도 합니다.
1. 쿠키의 사용목적
회원과 비회원의 접속 빈도나 방문시간 등을 분석, 이용자의 취향과 관심분야를 파악 및 자취 추적, 각종 이벤트 참여 정도 및 방문 횟수 파악 등을 통한 타겟 마케팅 및 개인 맞춤 서비스 제공 등
2. 쿠키의 설치/운영 및 거부
이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 단, 이용자가 쿠키 설치를 거부하였을 경우 서비스 제공에 어려움이 있을 수 있습니다.

제 11조 개인정보에 관한 민원서비스

"회사"는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
1. 개인정보 보호책임자
· 성명 : 조현욱
· 직책 : 사업관리 총괄 상무
· 전화 번호 : 1644-9984
*개인정보 보호 담당부서로 연결됩니다.
"회사"의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. "회사"는 이용자의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
2. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
· 개인정보침해신고센터 (http://privacy.kisa.or.kr )
· 정보보호마크인증위원회 (http://eprivacy.or.kr / 02-580-0533~4)
· 대검찰청 첨단범죄수사과 (http://spo.go.kr / 02-3480-2000)
· 경찰청 사이버안전국 (http://cyberbureau.podivce.go.kr / 1566-0112)
· 방송통신위원회 (http://kcc.go.kr / 02-750-1114)

제 12조 개인정보의 안전성 확보 조치

개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
1. 개인정보 처리 직원의 최소화 및 교육
개인정보를 처리하는 직원을 지정하고 담당자에 한정시켜 최소화 하여 개인정보를 관리하는 대책을 시행하고 있습니다.
2. 정기적인 자체 감사 실시
개인정보 처리 관련 안정성 확보를 위해 정기적(분기 1회)으로 자체 감사를 실시하고 있습니다.
3. 내부관리계획의 수립 및 시행
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
4. 개인정보의 암호화
이용자의 개인정보는 비밀번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
5. 해킹 등에 대비한 기술적 대책
"회사"는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신•점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
6. 개인정보에 대한 접근 제한
개인정보를 처리하는 데이터베이스시스템에 대한 접근 권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
7. 접속 기록의 보관 및 위 • 변조 방지
개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위 • 변조 및 도난, 분실되지 않도록 보안기능 사용하고 있습니다.
8. 문서 보안을 위한 잠금 장치 사용
개인정보가 포함된 서류, 보조저장매체 등을 잠금 장치가 있는 안전한 장소에 보관하고 있습니다.
9. 비 인가자에 대한 출입 통제
개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.

제 13조 개인정보 처리 방침의 개정 및 고지의무에 관한 사항

"회사"는 정부의 법률 및 지침 변경이나 회사의 내부 방침 변경 등으로 인하여 개인정보 처리방침을 개정하는 경우 변경된 내용을 "회사"가 운영하는 사이트, 이메일 혹은 추가적인 개인정보를 통해 7일 전에 공지하겠습니다. 변경된 약관은 게시한 날로부터 7일 후부터 효력이 발생합니다.

부칙 제 1조 (적용일자)

1. 본 약관은 2019년 4월 15일부터 시행됩니다.