(23.09.04) 당근페이 개인정보처리방침

"주식회사 당근페이"(이하 "회사")는 "전자금융거래법", "정보통신망 이용촉진 및 정보보호에 관한 법률", "개인정보보호법", "신용정보의 이용 및 보호에 관한 법률", “특정 금융거래정보의 보고 및 이용 등에 관한 법률” 및 "통신비밀보호법" 등 정보통신서비스제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보처리방침을 정하여 이용자 권익보호에 최선을 다하겠습니다.

01 개인정보의 수집 및 수집 방법

회사는 원활한 서비스 제공을 위해 다음과 같은 이용자의 개인정보를 수집하고 있습니다.
[수집하는 개인정보 항목]
1.
회원가입시 : ID, 비밀번호, 당근 제공정보(User ID, 휴대폰번호, 프로필 사진, 닉네임, 서비스 이용기록 및 부정이용기록, IP주소, 단말기 정보(OS, 화면사이즈, 기기식별값))
2.
본인인증시: 이름, 휴대폰번호, 생년월일, 성별, CI, DI, 통신사, 내/외국인 여부
3.
계좌등록시 : 금융기관명, 계좌번호, 예금주명, 자동이체 출금동의
4.
계좌번호 송금시 : 받는 사람의 금융기관명, 계좌번호
5.
카드 등록시 :카드번호, 유효기간, CVC, 비밀번호 2자리, 카드사 제공정보(회원ID, 카드ID, OTC(가상카드번호), 마스킹한 카드번호, 카드BIN, CAVV, XID, ECI, 토큰유효기간)
6.
서비스 이용시 : 서비스 이용기록(금융거래내역, IP, 단말기정보 등)
7.
고객상담시 : 고객상담 내역, (본인확인시) 이름, 생년월일, 휴대폰번호, 신분증 사본(주민번호 뒷자리 마스킹)
8.
고객확인 의무 수행시 : 집 주소, 사용목적, 자금원천, 신분증(주민등록증, 운전면허증, 외국인등록증, 강화된 고객확인 시)
9.
(선택) 마케팅 정보 수신 동의시 : 휴대폰번호, 이메일주소
[개인정보 수집방법]
1.
회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의하고 직접 정보를 입력하는 경우
2.
제휴 서비스 및 단체로부터 개인정보를 제공받은 경우
3.
고객센터를 통한 상담과정에서 앱, 메일, 전화, 팩스 등을 통해 개인정보를 수집하는 경우
4.
서비스 이용과정에서 이용자로부터 수집하는 경우
5.
(선택) 마케팅 정보 수신에 동의하는 경우

02 개인정보의 처리 목적

회사는 이용자의 개인정보를 다음과 같은 목적으로만 처리합니다.
1.
회원가입, 이용자 식별, 서비스 이용을 위한 본인확인
2.
이용자 개별적 통지 고지
3.
서비스 이용과 관련한 고객 상담, 분쟁 조정, 회원탈퇴 처리 등 고객 지원
4.
당근페이 이용에 필요한 계좌/카드 인증 및 등록, 간편 결제 및 송금 서비스 제공
5.
인구통계학적 특성에 따른 서비스 및 서비스 이용기록 분석을 통한 맞춤형 서비스 제공
6.
앱푸시, 문자(알림톡), 이메일을 통한 광고성 정보 전송, 당근페이 및 제휴사 소식, 혜택, 이벤트, 광고 등 마케팅에 활용
7.
법령 등에 규정된 의무의 이행
8.
법령이나 이용약관에 반하여 이용자에게 피해를 줄 수 있는 잘못된 이용행위의 방지

03 개인정보의 제3자 제공

회사는 이용자가 서비스 이용과정에서 별도로 동의한 경우에만 제3자에게 개인정보를 제공하고 있습니다. 단, 아래의 경우에는 예외로 개인정보를 제공하고 있습니다.
1.
다른 법률에 특별한 규정이 있는 경우
2.
서비스의 제공에 대한 계약을 이행하기 위하여 필요한 개인정보로서 경제적·기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우
3.
서비스의 제공에 따른 요금정산을 위하여 필요한 경우
4.
수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
회사가 이용자의 제3자 제공 동의를 거쳐 제공중인 현황은 아래와 같습니다.
[당근페이 공통]
제공받는 자 : 주식회사 당근마켓
제공목적
상품 또는 콘텐츠 판매 시 결제 수단으로 당근페이 및 포인트 제공, 이용자 문의 사항 또는 민원 처리, 분쟁조정을 위한 기록 보존
당근 서비스 이용, 이벤트 참여 시 당근페이 포인트 지급 등 서비스 이용에 따른 혜택 제공
이용자에게 유용한 콘텐츠 제공과 기존 서비스에 더하여, 인구통계학적 분석, 서비스 방문 및 이용기록의 분석, 지인 및 관심사에 기반한 이용자간 관계의 형성, 개인정보 및 관심사 등에 기반한 맞춤형 서비스 제공과 같이 기존 서비스를 개선하고, AI 기술 등을 결합한 신규 서비스 요소를 발굴
이벤트 정보 및 참여기회 제공, 광고성 정보 제공 등 마케팅 및 프로모션 목적으로 개인정보를 이용
법령 및 이용약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재, 계정 도용 및 부정거래 방지, 약관 개정 등 고지사항 전달, 분쟁조정을 위한 기록 보존, 민원처리 등 이용자 보호 및 서비스 운영
보안, 프라이버시, 안전 측면에서 이용자가 안심하고 이용할 수 있는 서비스 이용환경 구축
제공항목
이름, 생년월일, 성별, 통신사, 휴대전화번호, 중복가입확인정보(DI)와 DI 해시값, 내/외국인 정보, 선불충전금 (당근머니) 잔액 및 사용/양도(이전) 내역, 구매정보, 결제정보(결제금액, 일시, 수단, 현금영수증 신청정보), 고객 상담 내역, 서비스 이용기록 및 징계기록, 계좌정보(금융기관명, 계좌번호, 명의자, 부정이용 기록이 있는 경우만 제공)
보유 및 이용기간
회원탈퇴시까지 (단, 관계 법령 위반에 따른 수사, 조사 등이 진행중인 경우에는 해당 수사, 조사 종료시까지 보관하며 내부규정 위반 시에 규정에 따라 일정기간 보관)
[당근머니 서비스]
제공받는 자 : 금융결제원
제공목적 : 출금이체 서비스 제공, 출금이체 동의 확인, 출금이체 신규 등록, 해지사실 통지
제공항목 : 금융기관명, 계좌번호, 예금주명, 생년월일, CI(식별연계정보)
보유 및 이용기간 : 회원탈퇴 시까지 (단, 관계 법령의 규정에 의하여 일정 기간 보존이 필요한 경우, 해당 기간만큼 보관)
제공받는 자 : 당근페이에 등록한 계좌의 귀속 금융사
제공목적 : 당근머니를 이용한 계좌 입·출금
제공항목 : 이름, 생년월일, 은행명, 계좌번호
보유 및 이용기간 : 회원탈퇴 시까지(단, 관계 법령의 규정에 의하여 일정 기간 보존이 필요한 경우, 해당 기간만큼 보관)
[카드 등록/결제]
제공받는 자 : 회원이 당근페이에 등록한 신용카드사(신한, BD, 국민, 삼성, 현대, 하나, 롯데, NH농협 등)
제공목적
신용카드 소유자의 본인확인, 비인가 부정사용 방지, 간편카드 결제처리
제공항목카드번호, 카드비밀번호 앞2자리, 유효기간, CVC, CI
보유 및 이용기간제공 동의로부터 개인(신용)정보의 제공 목적을 달성할 때까지

04 개인정보의 위탁

회사는 서비스의 원활한 제공을 위해 필요한 때에 개인정보 처리의 일부를 위탁하고 있으며, 수탁받은 업체가 관계 법령을 준수하도록 관리·감독하고 있습니다. 개인정보의 보유 및 이용기간은 회원 탈퇴시 또는 위탁 계약 종료시까지로 합니다.
수탁업체 : ㈜당근마켓
위탁내용 : 메시지 발송(App Push) 등 플랫폼 이용, 금융사기 방지 서비스
수탁업체 : ㈜쿠콘, ㈜더즌
위탁내용 : 페이머니 서비스
수탁업체 : 나이스페이먼츠㈜
위탁내용 : 전자 결제 서비스
수탁업체 : ㈜당근서비스
위탁내용 : 고객센터 운영, 응대, 상담 업무
수탁업체 : Amazon Web Service, Inc.
위탁내용 : 정보 저장
수탁업체 : 코리아크레딧뷰로㈜
위탁내용 : 본인확인 서비스
수탁업체 : ㈜코스콤 (재위탁 : ㈜BD)
위탁내용 : (거점)중계기관 플랫폼 운영
수탁업체 : 엔에이치엔클라우드㈜
위탁내용 : 알림톡, SMS 발송
회사는 해외에서 제공하는 서비스에 개인정보의 처리를 위탁하고 있지 않습니다.

05 개인정보의 파기

이용자의 개인정보는 수집 및 이용목적이 달성된 때에 지체없이 파기합니다. (‘수집 및 이용 목적이 달성된 때’는 이용자 동의 철회요청, 서비스계약 만료, 회원 탈퇴 시를 의미합니다.)
단, 회사 내부 방침 또는 관계 법령에서 정한 보관기간이 있을 경우 일정 기간동안 보관한 후에 파기합니다.
회사 내부 방침 : 부정 이용 방지 사유
부정 이용 기록(ID, 이름, 휴대전화번호, DI, 계좌정보, 서비스이용기록) : 5년
회사 내부 방침 : 중복 가입방지, 분쟁 해결, 민원 처리 사유
탈퇴 회원 기록 (본인인증정보, 계좌정보, 서비스이용기록) : 6개월
관계 법령 : 전자상거래 등에서의 소비자 보호에 관한 법률
계약 또는 청약철회 등에 관한 기록 : 5년
대금결제 및 재화 등의 공급에 관한 기록 : 5년
소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
표시/광고에 관한 기록 : 6개월
관계 법령 : 국세기본법
세법이 규정하는 모든 거래에 관한 장부 및 증명서류 : 5년
관계 법령 : 전자금융거래법
전자금융 거래에 관한 기록 및 부정거래 기록 : 5년
관계 법령 : 특정 금융거래정보의 보고 및 이용 등에 관한 법률
고객확인 정보 : 5년
관계 법령 : 통신비밀보호법
서비스 방문기록 : 3개월
개인정보 수집 및 이용목적이 달성된 개인정보 및 법령에 따른 보관기간이 경과한 개인정보는 지체없이 재생이 불가능한 방법으로 파기합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기하고, 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

06 장기 미이용자에 대한 조치

회사는 ‘개인정보 유효기간제’에 따라 1년간 서비스를 이용하지 않은 회원을 휴면 회원으로 전환하고, 개인정보를 별도로 분리 보관하고 있습니다. 분리 보관된 개인정보는 4년간 보관 후 지체 없이 파기하고 있습니다.
회원 본인이 요청하는 경우 본인인증을 통해 휴면 상태를 해제하고, 분리 보관된 개인정보를 복구하여 재사용할 수 있습니다.

07 이용자 및 법정대리인의 권리 의무 및 행사 방법

이용자는 언제든지 이용자 개인정보를 조회하거나 수정할 수 있으며, 개인정보 수집·이용에 대한 동의 철회 또는 가입 해지를 요청할 수 있습니다.
당근페이 1:1 문의하기 (당근페이>설정>1:1문의하기)
당근페이 고객센터 (1877-9735, 운영시간 10:00~19:00)
이용자가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우, 회사는 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
이용자는 법정대리인이나 위임을 받은 자 등 대리인을 통해서도 권리행사를 할 수 있습니다. 이 경우 『개인정보 처리 방법에 관한 고시』 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.

08 개인정보의 안전성 확보조치

회사는 이용자의 개인정보를 처리함에 있어, 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.
개인정보 취급자의 최소화 및 교육
개인정보를 처리하는 직원을 최소화하며, 개인정보를 처리하는 모든 임직원들을 대상으로 개인정보보호 의무와 보안에 대한 정기적인 교육과 캠페인을 실시하고 있습니다.
개인정보에 대한 접근 제한
개인정보를 처리하는 시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입탐지시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
접속기록의 보관 및 위·변조 방지
개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 최소 2년 이상 보관, 관리하고 있으며, 접속 기록이 위·변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
개인정보의 암호화
비밀번호 등 중요정보는 암호화되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
해킹 등에 대비한 기술적 대책
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다. 또한 네트워크 트래픽의 통제(Monitoring)는 물론 불법적으로 정보를 변경하는 등의 시도를 탐지하고 있습니다.

09 개인정보 보호책임자

회사는 이용자의 개인정보 관련 문의사항 및 불만 처리 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
이름 : 권혁원
직위 : 개인정보보호책임자
소속 : 보안팀
연락처 : privacy@daangnservice.com

10 이용자의 권익침해에 대한 구제방법

개인정보 침해로 인한 신고나 상담이 필요하신 경우, 아래 기관에 문의하시기 바랍니다.
개인정보분쟁조정위원회 : 1833-6972, www.kopico.go.kr
개인정보 침해신고센터 : 118, privacy.kisa.or.kr
금융감독원 : 1332, www.fss.or.kr
대검찰청 사이버범죄수사단 : 1301, www.spo.go.kr
경찰청 사이버수사국 : 182, ecrm.cyber.go.kr

11 개인정보처리방침의 변경에 관한 사항

본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에 변경될 수 있습니다.
개인정보처리방침이 변경되는 경우 최소 7일 전에 공지사항을 통해 변경 사항을 사전 공지합니다.
공고일 : 2023년 8월 28일
시행일 : 2023년 9월 4일