개인정보처리방침
재단법인 행복나눔재단(이하 “재단”)은 개인정보보호법 및 관계 법령이 정한 바를 준수하며 곧장기부 홈페이지(http://thedirectdonation.org, 이하 “당 사이트”)에서 기부 관련 서비스(이하 “서비스”)를 제공하고 있습니다. 재단은 개인정보보호법 제30조에 따라 정보주체의 개인정보 및 권익을 보호하고 이와 관련한 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보처리방침을 수립·공개합니다.
1. 개인정보의 처리목적 및 수집항목
재단은 아래와 같이 서비스 제공을 위해 최소한의 개인정보를 수집하고 있습니다.
이용목적 |
개인정보 항목 |
수집근거 |
회원가입 및 관리 |
◆ 개인(필수)
- 성명, 아이디(이메일), 닉네임, 비밀번호, 휴대전화번호, 생년월일, 성별
- (기업 가입시) 사업자등록번호, 사업자등록증 사본
- (만 14세 미만 아동 가입시) 법정대리인의 성명, 생년월일, 성별, 휴대전화번호, 아동과의 관계
- (기부증서 우편수령을 희망시) 주소
|
개인정보보호법 제15조 제1항 제4호
|
◆ 개인(선택)
- 추천인 코드, 주소, 홈페이지 주소, 프로필사진
|
개인정보보호법 제15조 제1항 제1호
|
서비스 제공 및 관리, 서비스 개선을 위한 통계분석 및 연구
|
- 성명, 아이디(이메일주소), 휴대전화번호, 서비스이용기록(가입경로, 기부내역, 포인트내역, 회원정보 변경이력, 정기기부 이력), 추천인 정보
|
개인정보보호법 제15조 제1항 제1호
|
마케팅 및 홍보
|
- 성명, 아이디(이메일주소), 휴대전화번호, (경품, 기념품 등 수령시) 주소
|
개인정보보호법 제15조 제1항 제1호
|
기부금 결제, 연말정산 관리, 기부금 영수증 발급
|
● 기부금 결제: 성명, 휴대전화번호, 아이디(이메일주소), 결제정보 (①신용카드정보(카드주명, 카드사명, 카드번호, 유효기간, 카드주 생년월일), ②카카오페이 결제이력, ③은행계좌정보(예금주명, 은행명, 계좌번호))
● 기부금 영수증발급, 연말정산 간소화 서비스 신청: 성명, 주소, 주민등록번호
|
개인정보보호법 제15조 제1항 제4호
|
2. 개인정보의 처리 및 보유 기간
- 1) 재단은 정보주체가 서비스를 이용하는 동안 수집한 개인정보를 계속하여 보유하되, 정보주체로부터 동의받은 기간까지 또는 재단의 서비스 제공 종료로 개인정보를 파기할 사유가 발생한 경우 이를 지체 없이 파기합니다.
- 2) 제1항에도 불구하고 관계법령의 규정에 의하여 보존할 필요가 있는 경우 관계법령에서 정한 일정한 기간동안 개인정보를 보유합니다.
<근거 법령에 따른 보유기간>
개인정보 |
보존기간 |
근거법령 |
기부금영수증 발급 이력
|
5년
|
소득세법, 법인세법
|
기부금 이월공제
|
10년
|
소득세법
|
출연재산 및 공익사업 운용 내용 관련 기록
|
10년
|
상속세 및 증여세법
|
전자금융 거래에 관한 기록
|
5년
|
전자금융거래법
|
소비자의 불만 또는 분쟁처리에 관한 기록
|
3년
|
세법상 장부 및 증빙서류
|
10년
|
상속세 및 증여세법
|
5년
|
국세기본법
|
서비스 방문기록
(인터넷 등 로그기록, 접속지 추적자료)
|
3개월
|
통신비밀보호법
|
가입자 전기통신일지, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료
|
12개월
|
3. 개인정보의 제3자 제공에 관한 사항
-
1) 재단은 정보주체의 개인정보를 수집 시 명시한 범위 내에서만 처리하며, 정보주체의 동의 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
-
2) 재단은 정부 관계부처가 합동으로 발표한 「긴급상황 시 개인정보 처리 및 보호수칙」에 따라 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산손실 등의 긴급상황이 발생하는 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다. 이 경우 재단은 근거법령에 의거하여 필요한 최소한의 개인정보만을 제공하고, 목적과 다르게 제공하지 않습니다.
4. 개인정보처리의 위탁에 관한 사항
-
1) 재단은 서비스의 원활한 제공 및 향상을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다. 재단은 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있으며 위탁하는 정보는 당해 목적을 달성하기 위하여 필요한 최소한의 정보에 국한됩니다.
위탁받는 자 (수탁자) |
위탁업무 및 목적 |
개인정보의 보유 및 이용기간 |
배다른남매 |
홈페이지 및 관리자 페이지 운영 |
처리 목적 달성시까지 |
코리아포트원 |
국내 PG결제 연동 API서비스 |
나이스 API |
실명확인서비스, 본인인증모듈 제공 |
㈜나이스페이먼츠 |
신용카드결제 및 기타 결제수단 제공 |
㈜토스페이먼츠
|
㈜카카오페이 |
알리는사람들 |
알림톡, 친구톡 서비스 |
카카오톡채널 |
문의 응대 |
㈜11번가 |
경품구매 |
-
2) 재단은 위탁계약 체결 시 개인정보 보호법에 따라 위탁업무 수행목적 외 개인정보 처리금지, 안전성 확보조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
-
3) 위탁업무의 내용이나 수탁자가 변경될 경우에는 본 개인정보처리방침을 통하여 공개하겠습니다.
5. 개인정보의 추가적 이용
- 1) 재단은 서비스의 원활한 제공을 위하여 개인정보보호법 제15조 제3항에 따라 회원의 동의 없이 개인정보를 추가적으로 이용할 수 있습니다.
- 2) 재단은 개인정보를 추가적으로 이용하기 위하여 다음의 사항을 고려합니다.
- ◆ 당초 수집목적과 관련성이 있는지 여부
- ◆ 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적 이용에 대한 예측 가능성이 있는지 여부
- ◆ 이용자의 이익을 부당하게 침해하는지 여부
- ◆ 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
6. 만14세 미만 아동의 개인정보 처리에 관한 사항
-
1) 재단은 만14세 미만 아동에 대해 개인정보를 수집할 때 법정대리인의 동의를 얻어 제2조에 따른 해당 서비스 수행에 필요한 최소한의 개인정보를 수집합니다.
- 2) 재단은 만14세 미만 아동의 개인정보를 수집할 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있고, 다음 중 하나의 방법으로 적법한 법정대리인이 동의하였는지를 확인합니다.
7. 정보주체와 법정대리인의 권리·의무 및 그 행사방법
- 1) 정보주체는 재단에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지 요구 등의 권리를 행사할 수 있습니다.
- 2) 제1항에 따른 권리 행사는 재단에 대해 서면, 전자우편 등을 통하여 하실 수 있으며 재단은 이에 대해 지체없이 조치하겠습니다.
- 3) 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법에 따른 위임장을 제출하셔야 합니다.
- 4) 정보주체가 개인정보의 오류에 대한 정정을 요청한 경우, 재단은 당해 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어질 수 있도록 합니다.
- 5) 정보주체의 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 제한될 수 있습니다.
- 6) 다른 법령에서 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 개인정보의 정정 및 삭제를 요구할 수 없습니다.
- 7) 재단은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
8. 개인정보의 파기
-
1) 재단은 원칙적으로 정보주체로부터 동의받은 기간의 경과 또는 개인정보 처리목적 달성 시 지체 없이 해당 개인정보를 파기합니다.
-
2) 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
-
3) 개인정보 파기의 절차 및 방법은 다음과 같습니다.
-
◆ 파기절차 : 재단은 파기 사유가 발생한 개인정보를 선정하고 개인정보보호책임자의 승인을 받아 개인정보를 파기합니다.
-
◆ 파기방법 : 전자적 파일 형태로 기록ㆍ저장된 개인정보는 기록을 재생할 수 없도록 기술적ㆍ물리적 방법을 이용하여 파기하며, 종이 문서에 기록ㆍ저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
9. 개인정보 자동 수집 장치의 설치•운영 및 거부에 관한 사항
-
1) 재단은 정보주체의 정보를 수시로 저장하고 찾아내는 ‘쿠키(cookie)’와 같은 개인정보를 자동으로 수집하는 장치를 설치, 운용합니다.
-
2) 쿠키는 재단의 웹사이트를 운영하는데 이용되는 서버가 정보주체의 브라우저에 보내는 아주 작은 텍스트 파일로서 정보주체의 컴퓨터 하드디스크에 저장됩니다.
- ◆ 쿠키의 사용 목적 : 정보주체의 접속 빈도나 방문 시간 등을 분석, 정보주체의 취향과 관심분야를 파악하여 서비스 개편 등의 척도로 활용합니다. 열람한 웹페이지들에 대한 정보를 추적하여 차별화된 사업정보를 제공하는 데 이용합니다.
- ◆ 쿠키의 설치, 운영 및 거부 : 정보주체는 쿠키 설치에 대한 선택권을 가지고 있습니다. 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다 다만, 정보주체가 쿠키 설치를 거부하셨을 경우 일부 서비스 제공에 어려움이 있을 수 있습니다.
- ◆ 쿠키 설정 거부 방법
- - Internet Explorer 웹 브라우저: [도구] >[인터넷 옵션] >[개인정보] 탭 >[설정] 변경
- - Chrome 웹 브라우저: 우측 상단 메뉴 [설정] >[고급] >[콘텐츠 설정] >[쿠키] 설정
-
3) 재단은 Google, Inc. (이하 ‘Google’)이 제공하는 웹 분석 서비스인 Google Analytics를 사용하여 익명의 쿠키정보(인구통계학적 데이터 등)를 수집하고, 이를 재단의 서비스 개선에 활용합니다. 단, 재단은 Google Analytics를 통해 개인을 식별할 수 있는 정보는 수집하지 않으며, 수집한 정보를 다른 경로를 통해 얻은 개인식별정보와 결합하지 않습니다.
-
4) Google Analytics를 통해 수집되는 정보의 처리는 Google 개인정보보호정책과 Google Analytics 이용약관이 적용됩니다.
-
◆ Google 개인정보보호정책 : https://www.google.com/intl/ko/policies/privacy/
-
◆ Google Analytics 이용약관 : https://www.google.com/analytics/terms/kr.html
10. 행태정보의 수집․이용․제공 및 거부 등에 관한 사항
-
1) 재단은 서비스 이용과정에서 정보주체에게 최적화된 서비스 및 혜택을 제공하기 위하여 행태정보를 수집․이용하고 있습니다.
-
2) 재단은 다음과 같은 행태정보를 수집합니다.
-
◆ 수집하는 항목: 기기정보(기기식별자, 운영체제, 하드웨어 버전, 기기설정 등), 로그정보(접속일시, 서비스 이용 로그, 부정이용기록), 이용정보(검색이력, 결제이력, 신청이력)
-
◆ 수집방법: 웹사이트 방문/실행시 자동 수집, 페이스북‧인스타그램 픽셀, 구글애널리틱스, MS Clarity, 기타 관련 법령 및 가이드에 따라 허용된 방법
-
◆ 수집목적: 이용자의 관심, 성향에 기반한 개인 맞춤형 상품추천 서비스(광고포함)를 제공
-
◆ 보유 및 이용기간: 수집일로부터 2년
11. 개인정보의 안전성 확보 조치
재단은 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.
-
◆ 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육 등
-
재단은 개인정보관련 취급 직원은 담당자에 한정시키고 있고 이를 위한 별도의 비밀번호를 부여하여 정기적으로 갱신하고 있으며, 새로운 보안기술의 습득 및 개인정보보호 의무에 관해 정기적인 교육을 실시하는 등 개인정보취급방침의 준수를 위한 관리적 대책을 시행하고 있습니다.
-
◆ 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치 등
-
재단은 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다. 정보주체의 개인정보는 암호화되어 저장 및 관리되고 있습니다. 또한, 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 통해 보호하고 있습니다.
-
◆ 물리적 조치: 전산실, 자료보관실 등의 접근통제 등
-
재단은 해킹이나 컴퓨터 바이러스 등에 의해 정보주체의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다. 재단은 외부로부터 접근이 통제된 구역에 시스템을 설치하고, 개인정보의 훼손에 대비하여 자료를 수시로 백업하고 있으며, 최신 백신프로그램을 이용하여 정보주체의 개인정보나 자료가 누출되거나 손상되지 않도록 방지하고 있습니다. 또한, 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다.
-
1. Google 개인정보보호정책 : https://www.google.com/intl/ko/policies/privacy/
-
2. Google Analytics 이용약관 : https://www.google.com/analytics/terms/kr.html
회사는 Google Analytics를 통해 개인을 식별할 수 있는 정보는 수집하지 않으며, 수집한 정보를 다른 경로를 통해 얻은 개인식별 정보와 결합하지 않습니다.
12. 개인정보 보호책임자 및 담당부서
재단은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- ▶ 개인정보보호 책임자
- 소속 : 행복나눔재단 전략기획팀
- 성명/직급 : 이보인
- 연락처 : 070-7601-0878
- 이메일 : boinsdean@skhappiness.org
- ※ 개인정보보호 담당부서로 연결됩니다.
- ▶ 개인정보보호 담당부서
- 부서명 : 행복나눔재단 전략기획팀
- 담당자 : 박은실
- 연락처 : 070-7601-0878
- 이메일 : es0611@skhappiness.org
-
정보주체께서는 재단의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 열람청구 및 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 재단은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
13. 정보주체의 권익침해에 대한 구제방법
개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
-
▶ 개인정보 침해신고센터 (한국인터넷진흥원 운영)
-
소관업무 : 개인정보 침해사실 신고, 상담 신청
-
홈페이지 : privacy.kisa.or.kr
-
전화 : 국번없이 118
-
주소 : (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해신고센터
-
▶ 개인정보 분쟁조정위원회
-
소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
-
홈페이지 : www.kopico.go.kr
-
전화 : 국번없이 1833-6972
-
주소 : (03171)서울특별시 종로구 세종대로 209 정부서울청사 4층
-
▶ 대검찰청 사이버범죄수사과 : 국번없이 1301 www.spo.go.kr
-
▶ 경찰청 사이버수사국 : 국번없이 182 https://ecrm.cyber.go.kr
14. 개인정보 처리방침의 변경 및 공지
이 개인정보처리방침은 시행일로부터 적용되며, 법령/정책 또는 보안기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 최소 7일 전에 사이트 내 공지사항을 통해 변경사항을 고지합니다. 다만, 정보주체의 권리에 중대한 변경이 발생할 경우 최소 30일 전에 공지하며, 필요시 정보주체의 동의를 다시 받을 수 있습니다.
공고일: 2023.09.13
시행일: 2023.10.14