# 문피아 개인정보처리방침
(주)문피아(이하 "회사"라 함)는 정보주체의 자유와 권리보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
## 1\. 개인정보의 처리 목적
> 회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외에 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
① 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인확인, 이용자 식별, 회원자격 유지 및 관리, 부정 이용 방지, 회원탈퇴 의사의 확인과 같은 회원 가입 및 관리를 위해 사용합니다.
② 이용자와 약속한 서비스를 제공하고 유료 서비스 구매 및 이용에 따른 대금결제 및 재화·서비스 공급, 민원처리, 공지사항 전달, 관련 법령에 따른 기록보존을 위해 사용합니다.
③ 이벤트 정보 및 참여기회 제공, 광고성 정보 제공과 같은 마케팅 및 프로모션 목적으로 개인정보를 사용합니다.
④ 문피아 아카데미 수강 신청, 운영을 위해 사용합니다.
⑤ 신규 서비스 개발 및 맞춤 서비스 제공, 통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인, 이벤트 및 광고성 정보 제공 및 참여기회 제공, 접속빈도 파악, 회원의 서비스 이용에 대한 통계를 위해 사용합니다.
## 2\. 처리하는 개인정보 항목
> 회사는 서비스 제공을 위해 필요 최소한의 범위에서 개인정보를 수집·이용합니다
① 정보주체의 동의를 받지 않고 처리하는 개인정보 항목
회사는 다음의 개인정보 항목을 정보주체의 동의없이 처리하고 있습니다.
1. 회사는 이벤트 진행을 위해 아래와 같은 개인정보를 처리합니다. 진행하는 이벤트에 따라 수집 항목이 상이할 수 있으며 응모 시 별도 동의를 받고, 목적 달성 즉시 파기합니다
* 법적 근거 : 개인정보 보호법 제15조 제1항 제4호(‘법률에 근거’),소득세법 제21조(기타소득)/제127조(원천징수의무)/제164조(지급명세서의 제출)
* 수집·이용 항목 : 주민등록번호(제세공과금이 발생하는 경품)
② 정보주체의 동의를 받아 처리하는 개인정보 항목
회사는 다음의 개인정보 항목을 「개인정보 보호법」 제15조 제1항 제1호 및 제22조 제1항 제7호에 따라 정보주체의 동의를 받아 처리하고 있습니다.
1. 회사는 회원가입 및 관리를 위해 아래와 같은 개인정보를 처리합니다.
* 간편 회원가입: [필수]아이디, 비밀번호, 이메일주소, 이름, 생년월일, [선택]성별
* SNS 계정으로 로그인: [필수]이메일주소, 이름, 생년월일, [선택]성별
* 본인확인/성인인증: [필수]이름, 생년월일, 성별, 휴대전화번호, 본인인증 값(CI/DI)
* 해외거주자 본인확인/성인인증: [필수]이름, 생년월일, 성별, 여권 또는 국제면허증 사본
2. 회사는 공모전을 포함한 작품 등록을 위해 아래와 같은 개인정보를 처리합니다.
* 작품 등록: [필수]휴대전화번호
3. 회사는 상담 과정에서 아래와 같은 개인정보를 처리합니다.
* 상담 결과를 이메일로 회신받기를 선택하시는 경우: [필수]이메일주소
* 서비스 이용, 오류 신고 관련: [필수]아이디, [선택]휴대전화번호, IP주소
* 환불신청: [필수]이름, 휴대전화번호, 계좌정보(은행명, 계좌번호, 예금주)
* 현금영수증: [필수]휴대전화번호 또는 현금영수증 카드번호
* 해외 IP차단: [필수]IP주소, 거주지역, 이름, 이메일주소
4. 회사는 이벤트 진행을 위해 아래와 같은 개인정보를 처리합니다. 진행하는 이벤트에 따라 수집 항목이 상이할 수 있으며 응모 시 별도 동의를 받아 처리합니다.
* 이벤트 응모: [필수]이름, 이메일주소, 휴대전화번호
* 경품 배송: [필수]이름, 주소, 휴대전화번호
5. 회사는 문피아 아카데미 운영을 위해 아래와 같은 개인정보를 처리합니다.
* 아카데미 수강신청: [필수]이름, 성별, 휴대전화번호, 이메일주소, 직업, [선택]병역정보
6. 서비스 이용과정에서 아래와 같은 정보들이 자동으로 생성되거나 추가로 수집될 수 있습니다.
* 광고식별자, IP주소, 쿠키, 결제 및 구매정보, 서비스 이용기록, 방문 기록, 기기 정보
## 3\. 개인정보의 처리 및 보유기간
> 회사는 법령에 따른 개인정보 보유·이용 기간 또는 이용자로부터 개인정보를 수집 시에 동의 받은 개인정보 보유·이용 기간 내에 개인정보를 처리·보유합니다.
① 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다
1. 회원가입 및 관리, 서비스 이용 과정에서 처리하는 정보
* 부정 가입 및 이용 방지를 위해 이메일주소 회원탈퇴 후 30일 보관
* 해외거주자 본인확인/성인인증 후 여권 또는 국제면허증 사본 즉시 파기
* 회원 탈퇴 시 서비스 중복 가입 방지를 위해 아이디 영구 보관
* 이름, 생년월일, 성별, 비밀번호 회원탈퇴 후 즉시 파기
* 중복인증 방지를 위해 본인인증값(CI/DI) 회원탈퇴 후 90일 보관
2. 작품 등록을 위해 처리하는 정보: 회원탈퇴 후 즉시 파기
3. 상담 과정에서 추가로 처리하는 정보: 문의 접수일로부터 3개월 후 파기
4. 이벤트 진행을 위해 처리하는 정보
* 이벤트 응모 시 수집된 정보는 이벤트 당첨자 발표 후 3개월 이내 파기
* 경품 배송 시 수집된 정보는 경품 발송 후 3개월 보관
5. 문피아 아카데미 수강 신청 시 수집된 정보: 수집일로부터 6개월 이내 파기
② 관련 법령에 의한 개인정보 보유
| 구분 | 보존이유 | 보존기간 |
| --- | ---- | ---- |
| 계약 또는 청약 철회 등에 관한 기록 | @rows=3:전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 |
| 세법이 규정하는 모든 거래에 관한 장부 및 증빙서류 | 국세기본법, 법인세법 | 5년 |
| 로그인 기록 | 통신비밀보호법 | 3개월 |
## 4\. 개인정보의 파기
> 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
① 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
※ 다른 법령에 따라 보존하는 개인정보의 보존 근거는 "3. 개인정보의 처리 및 보유기간‘ 에서 확인 가능
② 개인정보 파기의 절차 및 방법은 다음과 같습니다.
1. 파기 절차
회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다
2. 파기 방법
회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
## 5\. 개인정보의 제3자 제공
> 회사는 이용자의 개인정보를 "1. 개인정보의 처리 목적"에서 명시한 범위 내에서만 처리하며, 이용자의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 외에는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
① 회사는 원할한 서비스 제공을 위해 다음의 경우 개인정보보호법 제 17조 제1항 제1호에 따라 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
| 제공받는 자 | 제공목적 | 제공하는 항목 | 보유 및 이용기간 |
| ------ | ---- | ------- | --------- |
| ㈜엔비티 | 이벤트 참여확인 및 중복 경품 제공 방지, 이벤트 추천 및 고객 문의 응대 | 문피아 회원번호, 광고 식별자(ADID 또는 IDFA),생년월일, 성별 | @rows=2:제휴 서비스 종료 시까지
(단, 관계 법령의 규정에 의하여 별도 보관이 필요한 경우 해당 기간 동안 보관함) |
| ㈜네이버파이낸셜 | 결제 및 정산 서비스 | 문피아 회원번호 |
② 회사는 다음과 같이 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다.
| 관련 근거 | 제공받는 자 | 제공목적 | 제공하는 항목 |
| ----- | ------ | ---- | ------- |
| 개인정보보호법 제17조 제1항제2호, 제15조 제1항제2호(법률에 특별한 규정),
소득세법 제21조(기타소득) / 제127조(원천징수의무) / 제164조(지급명세서의 제출) | 국세청 | 제세공과금 납부 | 주민등록번호 |
이 경우 회사는 근거법령에 의거하여 필요한 최소한의 개인정보만을 제공하며, 목적과 다르게 제공하지 않습니다.
③ 회사는 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우 또는 정부 관계부처가 합동으로 발표한 「긴급상황 시 개인정보 처리 및 보호수칙」에 따라 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다. 자세한 사항은 [여기](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=D010030000&nttId=7641#LINK)\*를 눌러 확인하시기 바랍니다.
## 6\. 개인정보의 처리위탁
> 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁업체 | 위탁업무 내용 |
| ---- | ------- |
| NHN한국사이버결제 주식회사 | @rows=3:결제 및 정산 서비스 |
| 갤럭시아머니트리㈜
(재수탁 업체: 효성ITX㈜) |
| 엔에이치엔페이코㈜ |
| 네이버클라우드㈜ | 서비스 제공을 위한 시스템 운영, 데이터 보관 |
| 네이버웹툰(유)
(재수탁 업체: 네이버클라우드 주식회사) | 최근 읽음 클라우드 개발 및 운영 |
| ㈜엘지유플러스 | 고객 상담 |
| ㈜진인프라 | 클라우드 서비스 운영 |
| 코리아크레딧뷰로㈜ | 본인인증 서비스 |
| ㈜에이비일팔공(AB180) | 고객 관계 관리 서비스 지원 |
① 회사는 위탁계약 체결 시 개인정보보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적∙관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리∙감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
② 개인정보보호법 제26조 제6항에 따라 수탁자가 당사의 개인정보 처리업무를 재위탁하는 경우 회사의 동의를 받고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
④ 개인정보 처리 업무를 국외에 위탁하는 경우는 "7. 개인정보의 국외 이전"에서 안내하고 있습니다.
## 7\. 개인정보의 국외 이전
> 회사는 서비스 이용자로부터 수집한 개인정보를 수탁업체인 Braze의 고객 관계 관리 서비스 사용을 위해 아래와 같이 개인정보를 국외에 보관하여 처리하고 있습니다.
고객 관계 관리 서비스는 문피아의 서비스 운영 및 최적화를 위해 사용되기 때문에 이전을 거부하실 경우 서비스 이용이 불가능합니다.
국외 이전을 원치 않으실 경우, 홈페이지(내 정보 - 회원탈퇴)에서 회원탈퇴를 진행하실 수 있습니다
법적 근거 |
개인정보 보호법 제28조의8 제1항 제3호 가목(계약 이행을 위한 국외 보관) |
이전하는 개인정보 항목 |
내부 식별 번호, 서비스 이용 기록 |
이전 국가 |
미국 |
이전 시기 및 방법 |
2023년 8월 18일 / 서비스 이용 시점에 네트워크를 통한 전송 |
이전받는 자 |
Braze Inc.([email protected]) |
이용 목적 |
고객 관계 관리 서비스 지원 |
개인정보의 보유 및 이용기간 |
본 개인정보 처리방침에 규정된 보관기관과 일치함 |
## 8\. 개인정보의 안전성 확보 조치
> 회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
① 관리적 조치: 내부관리계획 수립·시행, 전담조직 운영, 정기적 직원 교육
② 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 주요 개인정보의 암호화, 보안프로그램 설치 및 갱신
③ 물리적 조치: 전산실, 자료보관실 등의 접근통제
## 9\. 개인정보 자동 수집 장치의 설치 및 거부에 관한 사항
> 회사는 이용자에게 개별적인 서비스와 편의를 제공하기 위해서 이용자의 정보를 저장하고 수시로 불러오는 쿠키(Cookie)를 사용합니다.
① 쿠키는 웹사이트 운영에 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에 보내는 소량의 정보이며 이용자의 PC 또는 모바일에 저장됩니다.
② 정보주체는 웹 브라우저 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 추천 서비스 이용에 어려움이 발생할 수 있습니다.
[쿠키 허용 / 차단 방법]
1. 웹 브라우저에서 쿠키 허용/차단
* 크롬(Chrome) : 웹 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
* 엣지(Edge) : 웹 브라우저 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제
2. 모바일 브라우저에서 쿠키 허용/차단
* 크롬(Chrome) : 모바일 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
* 사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단
* 삼성 인터넷 : 모바일 브라우저 설정 > 인터넷 사용 기록 > 인터넷 사용 기록 삭제
※ 행태정보 처리에 관한 사항은 별도의 페이지([링크](https://www.munpia.com/page/j/view/a/policy?policyTypeId=5))에서 확인하실 수 있습니다.
## 10\. 이용자와 법정대리인의 권리·의무 및 행사방법
> 이용자는 회사에 대해 언제든지 개인정보의 열람∙정정∙삭제∙처리정지 및 철회 요구 등의 권리를 행사할 수 있습니다
① 권리 행사는 회사에 대해 개인정보보호법 시행령 제41조 제1항에 따라 서면, 전화, 전자우편을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
* 이용자는 언제든지 홈페이지 ‘내정보 > 개인정보수정’에서 개인정보를 직접 조회·수정·삭제하거나 ‘1:1 문의’를 통해 열람을 요청할 수 있습니다.
* 이용자는 언제든지 ‘회원탈퇴’를 통해 개인정보의 수집 및 이용 동의 철회가 가능합니다
② 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
③ 이용자가 개인정보 열람 및 처리 정지를 요구할 권리는 개인정보보호법 제35조 제4항 및 제37조 제2항에 의하여 제한될 수 있습니다.
④ 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
⑤ 회사는 권리 행사를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
## 11\. 개인정보 보호책임자
> 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만 처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다.
① 개인정보 보호책임자
* 성 명: 한승현
* 직 위 : CPO / DPO / CISO
* 전 화 : 1644-6498
② 개인정보보호 담당부서: 개인정보 열람청구 업무를 담당
* 부서명 : M Privacy&Security
* 연락처 : 1644-6498
③ 이용자는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 이용자의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
## 12\. 이용자의 권익침해 구제방법
> 이용자는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
* 개인정보분쟁조정위원회(kopico.go.kr / 국번없이 1833-6972)
* 개인정보침해신고센터(privacy.kisa.or.kr / 국번없이 118)
* 대검찰청(www.spo.go.kr / 국번없이 1301)
* 경찰청(ecrm.police.go.kr / 국번없이 182)
## 13\. 개인정보처리방침의 변경
> 본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 개정 최소 7일 전부터 공지사항을 통하여 고지할 것입니다.
* 개인정보처리방침 버전번호 : v4.8
* 개인정보처리방침 공고일자 : 2024년 11월 4일
* 개인정보처리방침 시행일자 : 2024년 11월 11일