가비아(이하 "회사" 또는 "가비아"라 함)는 개인정보 보호법 등 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보처리방침을 정하여 이용자 권익 보호에 최선을 다하고 있습니다. 본 개인정보처리방침은 회사가 제공하는 공공기관용 하이웍스 서비스(이하 “하이웍스”)에 적용됩니다.
제 1 장 개인정보의 수집 및 이용 목적
제 2 장 수집하는 개인정보 항목 및 수집방법
제 3 장 수집한 개인정보의 보유 및 이용기간
제 4 장 개인정보의 파기절차 및 방법
제 5 장 개인정보의 제공 및 공유
제 6 장 개인정보 자동 수집 장치의 설치, 운영 및 거부에 관한 사항
제 7 장 개인정보보호를 위한 기술적/관리적 대책
제 8 장 이용자 및 법정대리인의 권리와 그 행사방법
제 9 장 개인정보관리책임자 및 상담, 신고
제 10 장 고지
제 1 장. 개인정보의 수집 및 이용 목적
개인정보는 살아있는 개인에 관한 정보로서, 개인을 식별할 수 있는 정보(당해 정보만으로는 특정 개인을 식별할 수 없더라도 다른 정보와 용이하게 결합하여 식별할 수 있는 것을 포함)를 말합니다. 회사가 수집한 개인정보는 다음의 목적을 위해 활용합니다.
1. 서비스 제공에 관한 계약 이행 및 서비스 제공에 따른 요금 정산
콘텐츠 제공, 물품 배송 또는 청구서 등 발송, 본인 인증 및 구매, 요금 결제, 요금 추심
2. 회원 관리
회원제 서비스 이용에 따른 본인 확인, 개인식별, 불량회원의 부정 이용 방지와 비인가 사용 방지, 가입 의사 확인, 가입 및 가입횟수 제한, 분쟁 조정을 위한 기록보존, 불만 처리 등 민원처리, 고지사항 전달
제 2 장 수집하는 개인정보 항목 및 수집방법
[수집하는 개인정보 항목]
1. 최초 회원가입 시 회원 식별 및 최적화된 서비스 제공을 위해 필요한 최소한의 개인정보만을 다음과 같이 수집하여 처리합니다.
- 필수 항목: 아이디, 비밀번호, 이름( 또는 기관, 기업명), 이메일 주소
2. 서비스 이용이나 기타 사업 처리 과정에서 회원이 서비스 이용을 위해 회사에게 추가 정보를 제공하는 경우 아래와 같은 정보가 생성되어 추가 수집될 수 있습니다.
- 실명, 실명인증 값, 직업, 회사명, 주소, 휴대전화번호, 은행/신용카드 정보 등 결제수단 정보, 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP 정보, 결제 기록, 불량 이용 기록, 이용자 상태 정보, 방문 일시, 기기 고유번호(모바일 이용 시 디바이스 아이디 또는 IMEI)
[수집방법]
회사는 다음과 같은 방법으로 개인정보를 수집합니다.
1. 홈페이지를 통한 회원가입, 상담 게시판,
2. 생성정보 수집 툴을 통한 수집
3. 서비스 이용에 따른 필수 정보 필요시 또는 이용자의 자발적 제공을 통한 수집
제 3 장 수집한 개인정보의 보유 및 이용기간
원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 바로 파기합니다.
단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.
1. 회원탈퇴 시 보존 개인정보
- 보존 항목: 이름, 기업명, 아이디, 이메일주소
- 보존 근거: 불량 이용자의 재가입 방지, 명예훼손 등 권리침해 분쟁 및 수사협조
- 보존 기간: 회원탈퇴 후 1년
2. 관계법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 관계법령에서 정한 일정한 기간 회원 정보를 보관합니다. 이 경우 회사는 보관하는 정보를 그 보관의 목적으로만 이용하며 보존기간은 아래와 같습니다.
- 계약 또는 청약철회 등에 관한 기록
ㆍ보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률
ㆍ보존 기간 : 5년
- 대금결제 및 재화 등의 공급에 관한 기록
ㆍ보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률
ㆍ보존 기간 : 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록
ㆍ보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률
ㆍ보존 기간 : 3년
- 웹사이트 방문 기록 (서비스 이용기록, 접속로그, 접속 IP 정보)
ㆍ보존 이유 : 통신비밀보호법
ㆍ보존 기간 : 3개월
제 4 장 개인정보의 파기절차 및 방법
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성되거나, 보유 및 이용 기간이 지난 후에는 해당 정보를 바로 파기합니다.
파기절차 및 방법은 다음과 같습니다.
1. 파기절차
회원이 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 내부 방침 및 기타 관련 법령에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다. 회사가 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
2. 파기방법
종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기하고 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
제 5 장 개인정보의 제공 및 공유
원칙적으로 회사는 회원의 개인정보를 수집 및 이용목적에 한해서만 이용하며 타인 또는 타기업/기관에 공개하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
1. 이용자가 사전에 동의한 경우
2. 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
3. 이용목적에 부합하는 개인정보의 이용 및 제공
- 정부기관이 해당 법률에서 정하는 소관업무를 수행하기 위하여 도메인 이름 및 네임서버 정보 등을 요청하는 경우
- 업무상 연락을 위하여 회원의 정보(성명, 주소, 전화번호)를 사용하는 경우
- 통계작성, 홍보자료, 학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 고객임을 식별할 수 없는 형태로 제공하는 경우
4. 개인정보의 제3자 제공
회사는 정보주체의 별도 동의가 있거나 법령에 규정된 경우를 제외하고는 회원 개인 정보를 제3자에게 제공하지 않습니다.
5. 개인정보처리의 위탁
회사는 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
위탁업체 |
위탁업무 내용 |
개인정보 보유 및 이용 기간 |
시스게이트 |
야간 인프라 모니터링 업무대행 |
회원 탈퇴 시 혹은 위탁 계약 종료 시까지 |
제 6 장 개인정보 자동 수집 장치의 설치, 운영 및 거부에 관한 사항
회원 개개인에게 개인화되고 맞춤화된 서비스를 제공하기 위해서 회사는 회원의 정보를 저장하고 수시로 불러오는 '쿠키(cookie)'와 로그 분석툴인 'Google Analytics' 도구를 사용하고 있습니다.
쿠키는 웹사이트를 운영하는데 이용되는 서버가 사용자의 브라우저에 보내는 조그마한 데이터 꾸러미로 회원 컴퓨터의 하드디스크에 저장됩니다. Google Analytics는 Google Inc.,(이하 "구글")에서 제공하는 웹 분석 서비스입니다. Google Analytics는 이용자와 웹사이트 간의 상호 작용을 분석함으로써 웹사이트를 더욱 개선하기 위해 사용될 수 있는 웹 분석 도구입니다.
1. 쿠키의 사용 목적
- 회원과 비회원의 접속 빈도나 방문 시간 등을 분석, 이용자의 취향과 관심 분야를 파악 및 자취 추적.
2. 쿠키 설정 거부 방법
회원은 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 회원은 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다.
* 설정 방법 예(인터넷 익스플로러의 경우)
: 웹 브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 단, 쿠키 설치를 거부하였을 경우 로그인이 필요한 일부 서비스의 이용이 어려울 수 있습니다.
3. Google Analytics 분석툴의 사용 목적
Google Analytics의 쿠키 및 식별자를 이용하여 인구 통계, 관심 분야에 대한 잠재고객 생성 및 리마케팅 목록을 기반으로 구글 디스플레이 네트워크와 검색 광고 캠페인에 대한 관련 광고를 제공합니다.
* 설정 방법 예(인터넷 익스플로러의 경우)
1) 인터넷 익스플로러의 경우 : 웹 브라우저 상단의 도구 > 인터넷 옵션 > 개인정보
2) Chrome의 경우: 웹 브라우드 우측 상단의 더보기 > 설정 > 개인정보 및 보안 > 사이트 설정 > 쿠키
3) Google Analytics: Google Analytics 차단 브라우저 기능을 사용(https://tools.google.com/dlpage/gaoptout)단, 쿠키 설치를 거부하였을 경우 로그인이 필요한 일부 서비스의 이용이 어려울 수 있습니다.
제 7 장 개인정보보호를 위한 기술/관리/물리적 대책
[기술적인 대책]
1. 회원의 개인정보는 비밀번호에 의해 보호되며, 개인정보 데이터는 별도의 보안 기능을 통해 보호됩니다.
2. 회원의 비밀번호는 이용자 및 개인정보취급자가 생일, 전화번호 등 추측하기 쉬운 숫자를 비밀번호로 이용하지 않도록 비밀번호 작성 규칙을 수립하고 이행합니다.
3. 회사는 백신 프로그램 및 악성코드 방어 소프트웨어를 이용하여 컴퓨터 바이러스에 의한 피해를 방지하고 있으며, 해당 소프트웨어는 매일 주기적으로 업데이트합니다.
4. 회사는 침입차단 기능과 침입탐지 기능을 탑재한 라우터와 L3 스위치 장비를 사용하여 2중으로 네트워크상의 개인정보를 안전하게 보호합니다.
5. 회사는 별도의 침입차단시스템(Firewall)을 구축하여 3중 개인정보보호 시스템을 운영합니다.
6. 회사는 개인정보를 개인정보보호 시스템에 암호화하여 저장하며, 회사의 정보통신망 외부로 개인정보를 송신하거나 PC에 저장할 경우 암호화하여 저장하도록 시스템을 운영합니다.
[관리적인 대책]
1. 위와 같은 노력 이외에 회원 스스로 제삼자에게 비밀번호 등이 노출되지 않도록 주의하여야 합니다. 특히 비밀번호 등이 공공장소에 설치한 PC를 통해 유출되지 않도록 항상 유의하여야 합니다. 회원의 ID와 비밀번호는 반드시 본인만 사용하고 비밀번호를 자주 바꾸는 것이 좋습니다.
2. 회사는 회사 규정에 별도의 전산관리규정을 마련하여 다음과 같은 사항을 준수합니다.
- 개인정보 보호책임자의 지정 등 개인정보보호 조직의 구성, 운영에 관한 사항
- 개인정보취급자의 교육에 관한 사항
- 개인정보처리시스템의 접속 기록 유지 및 정기적인 확인 감독
- 개인정보 출력 및 복사 시의 보호조치
- 기타 개인정보 보호를 위해 필요한 사항
[물리적 대책]
회사는 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다. 사무실 출입 시 근무자 지문을 이용해 출입을 통제하고 있습니다.
제 8 장 이용자 및 법정대리인의 권리와 그 행사방법
1. 이용자는 언제든지 등록된 자신의 개인정보를 조회하거나 수정할 수 있으며 가입해지를 요청할 수도 있습니다. 회사의 개인정보의 처리에 동의하지 않는 경우 동의를 거부하거나 가입해지를 요청하실 수 있습니다. 다만, 그러한 경우 서비스의 일부 또는 전부 이용이 어려울 수 있습니다. 이용자의 개인정보 조회/수정을 위해서는 회사 홈페이지에 있는 '정보변경'을, 가입해지 시에는 '정보변경>회원탈퇴'를 클릭하여 본인 확인 절차를 거친 후 조회, 수정 또는 탈퇴할 수 있습니다.
2. 개인정보의 조회, 수정, 탈퇴, 처리정지 요구에 대해서는 10일 이내에 조치하여 처리 결과를 통지합니다.
3. 개인정보의 조회, 수정, 탈퇴, 처리정지 요구 접수·처리 부서와 담당자는 아래와 같습니다.
- 부서 : 서비스운영/관리팀
- TEL. 02-1544-4370, FAX. 02-6008-6626
- 주소 : 경기도 과천시 과천대로7나길 34, 4~6층 (갈현동, 가비아 앳)
4. 회사는 이용자의 요청으로 해지 또는 삭제된 개인정보는 "회사가 수집하는 개인정보의 보유 및 이용 기간"에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리합니다.
제 9 장 개인정보관리책임자 및 상담, 신고
회원의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 회사는 개인정보 보호책임자를 두고 있습니다.
회원의 개인정보와 관련한 문의사항은 아래의 개인정보 보호책임자 또는 개인정보 보호담당자에게 연락하시기 바랍니다.
구분 |
개인정보 보호책임자 |
개인정보 보호관리자 |
개인정보 보호담당자 |
담당부서 |
gabia정보보호팀 |
정보보호정책유닛 |
서비스운영/관리팀 |
성명 및 직책 |
김상태 이사 |
박영진 유닛장 |
박현주 팀장 |
전화 |
02-1544-4370 |
이메일 |
gprivacy@gabia.com |
회원은 회사의 서비스를 이용하며 발생하는 모든 개인정보보호 관련 민원을 개인정보 보호책임자 혹은 담당 부서로 신고할 수 있습니다. 회사는 이용자의 신고사항에 대한 답변을 신속히 할 것입니다.
기타 개인정보침해 신고나 상담이 필요한 경우에는 아래 기관에 문의하시기 바랍니다.
제 10 장 고지
법령, 정책 또는 보안기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 변경사항 시행일의 7일전부터 회사 사이트의 공지사항을 통하여 고지합니다. 단, 회원에게 불리한 내용이 포함된 경우, 변경사항 시행일의 30일전부터 고지합니다.
- 공고일자: 2024년 9월 12일
- 시행일자: 2024년 9월 24일