Privacy Policy
2024. 1. 19.
개인정보의 처리 목적
스텝하우 서비스는 개인정보를 다음의 목적을 위해 처리합니다.
처리한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전동의를 구할 예정입니다.
홈페이지 회원가입 및 관리
회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정 이용 방지, 각종 고지·통지, 고충 처리, 분쟁 조정을 위한 기록 보존
재화 또는 서비스 제공
서비스 제공, 청구서 발송, 콘텐츠 제공, 맞춤 서비스 제공, 본인인증, 나이 인증, 요금 결제·정산
마케팅 및 광고에의 활용
신규 서비스(제품) 개발 및 맞춤 서비스 제공, 이벤트 및 광고성 정보 제공 및 참여기회 제공, 서비스의 유효성 확인, 접속 빈도 파악 또는 회원의 서비스 이용에 대한 통계
개인정보의 처리 및 보유 기간
스텝하우 서비스는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 동의 받은 기간 내에서 개인정보를 처리, 보유합니다.
각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
개인정보파일명 | 운영목적 | 운영 근거(수집근거) | 수집 항목 | 보유기간 |
---|---|---|---|---|
회원정보 | 스텝하우 서비스 이용 | 정보주체의 동의 | (필수) 이메일, 비밀번호, 이름 (선택) 프로필 사진, 부서, 직책, 생년월일 | 회원탈퇴 시까지 |
결제정보 | 결제 시 | 정보주체의 동의 | (필수) 결제 담당자의 이름, 이메일, 연락처 (신용카드 결제시 필수) 카드번호, 유효기간, 생년월일 | 회원탈퇴 시까지 |
개인정보의 제3자 제공에 관한 사항
정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
다음의 경우 제3자 제공이 가능합니다.
가. 정보주체로부터 별도의 동의를 받는 경우
나. 다른 법률에 특별한 규정이 있는 경우
다. 급박한 생명·신체·재산의 이익 보호가 필요한 경우
라. 통계작성 및 학술연구 목적 등으로 개인 식별이 불가능한 경우
마. 법령상 업무 수행이 어려운 경우로 개인정보보호위원회 심의·의결을 거친 경우
바. 국제협정 이행 목적
사. 범죄 수사 및 공소 유지 목적
아. 법원 재판업무 수행 목적
자. 형·감호·보호처분 집행 목적
개인정보처리 위탁
스텝하우 서비스는 개인정보 업무 처리를 위하여 다음과 같이 위탁하고 있습니다.
위탁받는 자(수탁자) | 위탁하는 업무의 내용 | 위탁 기간 |
---|---|---|
AWS | 정보시스템 운영 | 회원 탈퇴 또는 위탁업무 종료시까지 |
토스페이먼츠 | 구매 및 요금 결제(국내) | |
채널톡 | 고객 지원 및 영업, 마케팅 | |
구글 | 로그인 서비스 | |
스티비 | 이메일 발송 |
위탁계약 시 개인정보 보호법 제26조에 따른 의무사항을 계약서에 명시하고 수탁자를 관리·감독합니다.
국외 제공은 하지 않으나, 일부 업무는 안전하게 위탁하여 수행하고 있습니다.
변경 시 지체 없이 공지합니다.
개인정보 국외 처리 위탁
이전 받는 자 | 이전되는 국가 | 이전 일시 및 방법 | 이전 항목 | 이용목적 및 처리 기간 |
---|---|---|---|---|
Amazon Web Services, Inc. | 일본 (Tokyo region) | 회원가입 시 네트워크를 통해 전송 | 서비스 이용 중 수집되는 개인정보 | 스텝하우 서비스 제공, |
이용자는 국외 이전을 거부할 수 있으며, 거부 시 일부 서비스 이용이 제한될 수 있습니다.
정보주체의 권리·의무 및 행사 방법
개인정보 열람, 정정, 삭제, 처리정지 요구 가능
서면, 이메일, FAX 등으로 행사 가능
대리인 통해 행사 시 위임장 제출
일부 권리는 법령에 따라 제한될 수 있음
본인 또는 정당한 대리인 확인 필요
개인정보의 파기
1. 파기 절차
목적 달성 후 별도 DB나 문서로 이동, 일정기간 보관 후 파기
2. 파기 기한
보유 기간 종료 후 5일 이내
필요성 상실 시점부터 5일 이내
3. 파기 방법
가. 전자파일: 복구 불가능한 기술적 방법
나. 종이문서: 분쇄 또는 소각
개인정보 자동 수집 장치 및 거부 안내
쿠키 사용: 맞춤 서비스 제공
쿠키 거부 방법: 웹 브라우저 설정에서 조정 가능
쿠키 거부 시 일부 서비스 제한 가능
자동 수집 항목: 장치 정보, 결제 정보 등
모바일 분석 도구 사용
개인정보 보호책임자 지정
개인정보 보호책임자
성명: 황성욱
직책: CEO
이메일: ceo@stephow.me
담당부서
부서명: CTO
담당자: 차지형
이메일: cto@stephow.me
개인정보 처리방침 변경
본 방침은 시행일부터 적용
변경 시 7일 전 사전 공지
개인정보의 안전성 확보 조치
정기적 감사
최소 인원 지정 및 교육
내부관리계획 수립
해킹 방지 및 시스템 보안
비밀번호 및 주요정보 암호화
접속기록 보관 (2년 이상)
접근 권한 통제
문서 잠금장치 보관
출입 통제
정보주체의 권익침해 구제 방법
기관명 | 소관업무 | 연락처 |
---|---|---|
개인정보 침해신고센터 (KISA) | 개인정보 침해 신고, 상담 | |
개인정보 분쟁조정위원회 | 분쟁 조정 및 집단분쟁 해결 | www.kopico.go.kr 1833-6972 |
대검찰청 사이버수사단 | 범죄 수사 | www.spo.go.kr 02-3280-3573 |
경찰청 사이버안전국 | 범죄 수사 |
위의 기관은 ㈜스텝하우와는 별개의 기관으로서, 스텝하우 서비스의 자체적인 개인정보 불만 처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
가. 개인정보 침해신고센터 (한국인터넷진흥원 운영)
소관 업무 : 개인정보 침해 사실 신고, 상담 신청
홈페이지 : privacy.kisa.or.kr
전화 : (국번 없이) 118
주소 : (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보 침해신고센터
나. 개인정보 분쟁조정위원회
소관업무 : 개인정보 분쟁 조정신청, 집단분쟁 조정 (민사적 해결)
홈페이지 : www.kopico.go.kr
전화 : (국번 없이) 1833-6972
주소 : (03171) 서울특별시 종로구 세종대로 209 정부서울청사 4층
다. 대검찰청 사이버수사단 : 02-3280-3573 (www.spo.go.kr)
라. 경찰청 사이버안전국 : (국번 없이) 182 (http://cyberbureau.police.go.kr)