로스만스파이스트비브이(영업소)(이하 '회사')는 「개인정보 보호법」 및 관계 법령에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 원활하게 처리할 수 있도록 하기 위하여 다음과 같은 개인정보 처리방침을 두고 있습니다.
1 | 개인정보 수집 항목, 이용 목적 및 보유기간 | 6 | 개인정보 자동수집 장치의 설치, 운용 및 거부 |
2 | 개인정보처리의 위탁 | 7 | 이용자 및 법정대리인의 권리와 그 행사방법 |
3 | 개인정보 제3자 제공 | 8 | 개인정보의 안전성 확보 조치 |
4 | 개인정보의 국외 이전 | 9 | 개인정보 보호책임자에 관한 사항 |
5 | 개인정보의 파기 절차 및 방법 | 10 | 개정 전 고지 의무 |
1. 개인정보 수집 항목, 이용 목적 및 보유 기간
① 회사는 서비스 이용에 필요한 최소한의 개인정보를 수집하고 있으며, 수집한 개인정보를 아래와 같이 이용하고 있습니다. 이용자가 제공한 모든 정보는 하기 목적에 필요한 용도 이외로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 것입니다.
분류 | 처리 목적 | 개인정보 항목 | 보유 및 이용 기간 |
회원가입 | 이용자 식별, 연령 및 본인여부 확인 | [필수항목] 본인확인 정보 (이름, 생년월일, 성별, 통신사명, 휴대폰번호, CI, DI, 내/외국인 정보) |
이용목적 달성 시 파기 (단, 생년은 회원 연령 확인 목적으로 회원탈퇴 시 파기)
|
회원등록을 위한 사업자등록증 및 소매인지정서 서류 검증 | [필수항목] 휴대폰번호, 사업자등록증 관련 정보(대표자명, 법인명, 개업날짜, 사업자등록번호, 주소, 사업형태), 소매인지정서 관련 정보(성명, 생년월일, 상호, 주소) | 회원탈퇴 시 또는 가입 거절일로부터 14일간 보관 후 파기 | |
회원가입 의사 확인, 회원 서비스 제공, 계약이행 및 약관변경 등의 고지를 위한 연락, 민원 등의 고객 고충 처리 | [필수항목] 아이디, 비밀번호, PIN번호, 휴대폰번호, 사업자등록증 관련 정보(대표자명, 법인명, 개업날짜, 사업자등록번호, 주소, 사업형태), 소매인지정서 관련 정보(성명, 생년월일, 상호, 주소) |
회원탈퇴 시 (단, 관계 법령에 따라 보존해야 하는 경우에는 해당 기간까지) |
|
세금계산서 전송 | [선택항목] 이메일 주소 | 회원탈퇴 시 또는 동의 철회 시 파기 | |
마케팅 및 광고 | 고객별 구매성향 분석, 접속 빈도 파악 또는 회원의 서비스 이용에 대한 통계, 신규 제품 안내, 이벤트 등 광고성 정보 전달 | [선택항목] 아이디, 휴대폰번호, 이용자 활동 정보, 방문이력, 구매내역 | 회원탈퇴 시 또는 동의 철회 시 파기 |
서비스 이용 | 법령 준수 및 서비스 제공 | [필수항목] 서비스 방문 기록(날짜, 시간), IP주소 |
회원탈퇴 시 (단, 관계 법령에 따라 보존해야 하는 경우에는 해당 기간까지) |
상품 구매 및 환불 | 주문상품 결제 | [필수항목] 가상계좌(예금주명, 계좌번호, 거래은행), 구매 내역 | 이용목적 달성 시 (단, 관계 법령에 따라 보존해야 하는 경우에는 해당 기간까지) |
주문상품 배송 | [필수항목] 수령인 정보(이름, 휴대폰 번호, 전화번호, 주소) | ||
청약철회, 환불 | [필수항목] 환불계좌 통장사본(예금주명, 계좌번호, 거래은행) | ||
고객센터 문의 | 서비스 이용 관련 고객 지원 및 상담, 문의사항 대응, 고객 및 주문 정보 수정 | [필수항목] 이름, 휴대폰번호, 기타 문의 내용에 포함된 정보 | 이용목적 달성 시 (단, 관계 법령에 따라 보존해야 하는 경우에는 해당 기간까지) |
규정 준수 | KYC(고객확인의무), SANCTION(제재) 및 AML(자금세탁방지) 의무 준수 | [필수항목] 성명(상호), 거래은행, 국가 | 이용목적 달성 시 파기 |
2. 개인정보처리의 위탁
① 회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 위탁하고 있습니다.
수탁업체 | 위탁업무 내용 |
㈜다날 |
본인인증 |
디스커션 | 알림톡 및 문자 메시지 운영 |
[재수탁사] 슈어엠㈜ |
알림톡 및 문자 메시지 발송 *디스커션이 상기 업무를 슈어엠㈜에 재위탁함 |
롯데글로벌로지스틱스㈜ | 상품 배송 및 회수, 관리 |
우체국 | 상품 배송 및 회수 |
아이니네트웍스㈜ | 배송 시스템 유지, 관리 |
주식회사 유베이스 | 고객서비스센터 운영 |
화인소프트 | 고객정보 관리, 운영 |
② 회사는 위탁계약 체결 시, 「개인정보 보호법」 제26조에 따라 위탁업무의 목적 및 범위, 위탁업무 수행목적 외 개인정보 처리금지, 기술적‧관리적 보호 및 안전성 확보 조치에 관한 사항, 재위탁 제한, 수탁자에 대한 관리‧감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리 방침을 통하여 공개하도록 하겠습니다.
3. 개인정보의 제3자 제공
① 회사는 아래의 경우를 제외하고, 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다.
- 이용자가 사전에 제3자 제공에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우 등 개인정보 보호법에서 정한 사유에 따른 경우
② 회사는 이용자로부터 동의를 받아 아래의 제3자에게 개인정보를 제공하고있습니다.
제공 받는 자
|
제공되는 개인정보 항목 | 제공 목적 | 보유 및 이용기간 |
BAT Company
*계열사 현황은 British American Tobacco - Our group websites (bat.com)에서 확인할 수 있습니다.
|
회원가입 시 수집하거나 서비스 이용 과정 중 수집하는 정보 | 고객 정보 분석 및 서비스 개발 | 회원탈퇴 시 |
Refinitiv
|
성명(상호), 거래은행, 국가 | KYC(고객확인의무), SANCTION(제재) 및 AML(자금세탁방지) 의무 준수 | 이용 목적 달성 시 파기 |
GBS Malaysia
GBS Romania
GBS Costa Rica
|
성명(상호), 거래은행, 국가 | KYC(고객확인의무), SANCTION(제재) 및 AML(자금세탁방지) 의무 준수 | 이용 목적 달성 시 파기 |
4. 개인정보의 국외 이전
① 회사는 이용자로부터 동의를 받거나 이용자와의 계약 체결 및 이행을 위하여 필요한 경우 이용자의 개인정보를 국외로 이전할 수 있습니다.
② 개인정보 처리업무 중 국외에 위탁한 처리업무는 다음과 같습니다.
이전받는 자 (연락처) |
이전국가 | 이전일시 및 방법 |
이전되는 개인정보 항목 |
이용 목적 | 보유 및 이용기간 |
Cognizant Worldwide Limited (alankrita.gupta@ cognizant.com) |
인도, 영국, 미국, 캐나다 (개발사 소재) | 회원가입 시 또는 서비스 이용과정 중 사설망을 통해 데이터 전송 | 회원가입 시 수집하거나 서비스 이용 과정 중 수집하는 정보 | 시스템 유지 및 관리, 웹사이트 운영 | 회원 탈퇴 시 혹은 위탁 계약 종료 시까지 |
Cognizant Worldwide Limited (alankrita.gupta@ cognizant.com) |
인도, 영국, 미국, 캐나다 (개발사 소재) | 사설 전용 네트워크(VPN) 및 Windows Virtual Desktop을 통해 위탁 계약 기간 동안 상시 조회, API통신 | 대표자명, 휴대폰번호, 생년월일, 사업자등록번호, 계좌관련 정보, 크레딧 관련 정보, 회원번호 | 서비스 향상을 위한 데이터 분석 프로덕트 개발, 플랫폼 변경 및 마이그레이션 지원 | 회원탈퇴 시 혹은 위탁 계약 종료시까지 |
Microsoft Ireland Operations Limited (+353 1 706 3117) |
네덜란드, 아일랜드 | 회원가입 시 또는 서비스 이용과정 중 사설망을 통해 데이터 전송 | 회원가입 시 수집하거나 서비스 이용 과정 중 수집하는 정보 | 이용자의 온라인 행동 및 관심 파악, 분석 용도 | 회원 탈퇴 시 |
Snowflake Computing Netherlands B.V. (privacy @snowflake .com) |
네덜란드 | 회원가입 시 또는 서비스 이용과정 중 사설망을 통해 데이터 전송 | 회원가입 시 수집하거나 서비스 이용 과정 중 수집하는 정보 | 이용자의 온라인 행동 및 관심 파악, 분석 용도 | 회원 탈퇴 시 |
Systems Limited (+92 42 111 797 836) |
파키스탄(개발사 소재), 아일랜드(Virtual Machine 소재) | 사설 전용 네트워크(VPN) 및 Windows Virtual Desktop을 통해 위탁 계약 기간 동안 상시 조회 | 대표자명, 휴대폰번호, 생년월일, 사업자등록번호, 계좌관련 정보, 크레딧 관련 정보, 회원번호 | 서비스 향상을 위한 데이터 분석 프로덕트 개발 | 회원탈퇴 시 혹은 위탁 계약 종료시까지 |
BAT Company
(Data_Privacy @bat.com)
*계열사 현황은 British American Tobacco - Our group websites (bat.com)에서 확인할 수 있습니다.
|
영국 등 계열사 현황 링크 참고 | 회원가입 시 또는 서비스 이용과정 중 사설망을 통해 데이터 전송 | 회원가입 시 수집하거나 서비스 이용 과정 중 수집하는 정보 | 고객 서비스 강화 및 지원 | 회원탈퇴 시 또는 법적 의무 보존기간 동안 보관 후 파기 |
③ 회사는 적법한 절차를 통하여 이용자의 개인정보를 아래의 국외 제3자에게 제공하고 있습니다.
이전 받는 자 (연락처) |
이전국가 | 이전일시 및 방법 |
이전되는 개인정보 항목 |
이전 목적 | 보유 및 이용기간 |
BAT Company
(Data_Privacy @bat.com)
*계열사 현황은 British American Tobacco - Our group websites (bat.com)에서 확인할 수 있습니다.
|
영국 등 계열사 현황 링크 참고 | 회원가입시 또는 서비스 이용 과정에서 사설망을 통해 데이터 전송 | 회원가입 시 수집하거나 서비스 이용 과정 중 수집하는 정보 | 고객 정보 분석 및 서비스 개발 | 회원탈퇴 시 |
Refinitiv (+44 (0)20 7797 1000) |
영국 | 회원가입시 또는 서비스 이용 과정에서 사설망을 통해 데이터 전송 | 성명(상호), 거래은행, 국가 | KYC(고객확인의무), SANCTION(제재) 및 AML(자금세탁방지) 의무 준수 | 이용 목적 달성 시 파기 |
GBS Malaysia ((60) 03-5628 5888) GBS Romania ((40) 0372 104 500) GBS Costa Rica ((506) 2277 4341) |
말레이시아, 루마니아, 코스타리카 | 회원가입시 또는 서비스 이용 과정에서 사설망을 통해 데이터 전송 | 성명(상호), 거래은행, 국가 | KYC(고객확인의무), SANCTION(제재) 및 AML(자금세탁방지) 의무 준수 | 이용 목적 달성 시 파기 |
④ 이용자는 개인정보의 국외 이전을 거부할 수 있으나, 개인정보의 국외 이전에 동의하지 않을 경우 회사 서비스의 이용에 제한이 발생할 수 있습니다. 이전을 원치 않으실 경우, [BAT 로스만스 소매점주용 온라인 주문 사이트 로그인 > 내 계정 > 회원탈퇴]에서 회원탈퇴를 진행하시거나 제9조의 개인정보보호 업무 및 관련 고충사항 처리부서를 통해서 이전거부 요청할 수 있습니다.
5. 개인정보의 파기 절차 및 방법
① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
② 개인정보 파기 절차 및 방법은 다음과 같습니다.
- 파기절차
회사는 내부방침에 따라 파기하여야 하는 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 파기합니다.
- 파기방법
회사는 전자적 파일형태로 저장된 개인정보는 기록이 재생될 수 없도록 기술적 방법 또는 물리적 방법을 사용하여 파기하며, 종이 문서에 기록된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
③ 회사는 이용자로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
보존 정보 | 보존 기간 | 근거 법령 |
대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 「전자상거래 등에서의 소비자보호에 관한 법률」 |
계약 또는 청약철회 등에 관한 기록 | 5년 | |
소비자의 불만 또는 분쟁 처리에 관한 기록 | 3년 | |
통신사실 확인자료 기록 (로그기록, IP주소) | 3개월 이상 | 「통신비밀보호법」 |
6. 개인정보 자동수집 장치의 설치, 운용 및 거부
① 회사는 이용자에게 보다 적절하고 유용한 서비스를 제공하기 위하여 쿠키(Cookie)를 사용합니다. 쿠키란 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로서 이용자의 컴퓨터에 저장됩니다.
② 회사는 쿠키를 이용자의 웹사이트 설정을 유지하고, 이용자의 웹사이트 방문 기록, 이용 형태를 분석하여 서비스를 최적화하기 위해 활용합니다.
③ 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키 설치를 거부할 경우 웹 사용이 불편해지며, 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.
④ 현재 사용하는 브라우저의 쿠키 설정 확인 및 변경은 아래와 같은 방법을 통해 가능합니다.
- Microsoft Edge를 사용하는 경우 쿠키 설정 방법 보기
- Safari를 사용하는 경우 쿠키 설정 방법 보기
- Firefox를 사용하는 경우 쿠키 설정 방법 보기
- Chrome 브라우저를 사용하는 경우 쿠키 설정 방법 보기
⑤ 회사는 서비스 이용 통계 분석을 목적으로 구글(Google)에서 제공하는 로그 분석툴인 Google Analytics를 사용하고 있습니다. 이 경우 개인을 식별할 수 있는 정보는 수집하지 않으며, 수집한 정보를 다른 경로를 통해 얻은 개인식별정보와 결합하지 않습니다. 이용자는Google Analytics 차단 브라우저 부가기능의 설치(https://tools.google.com/dlpage/gaoptout) 또는 웹브라우저의 쿠키 설정 거부를 통해 Google Analytics 이용을 거부할 수 있습니다.
7. 이용자 및 법정대리인의 권리와 그 행사방법
① 이용자는 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
② 이용자의 개인정보는 아래와 같이 서비스를 통해 이용자가 직접 열람·정정·삭제·처리정지 할 수 있습니다. 서비스를 통해 직접 확인하지 못하는 정보는 ‘9. 개인정보보호 업무 및 관련 고충사항 처리부서’의 고충사항 처리부서에게 요청하여 확인할 수 있습니다.
- BAT로스만스 소매점주용 온라인 주문 사이트 로그인 > 내 계정 > 개인정보 확인 수정
③ 권리 행사는 이용자의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 "개인정보 처리 방법에 관한 고시(제2023-12호)" 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ 회사 열람·정정·삭제·처리정지 요구를 한 이용자가 본인이거나 정당한 대리인인지를 확인합니다.
※ 회사는 원칙적으로 만 19세 미만 미성년자의 개인정보를 수집하지 않습니다. 회사는 이용자가 웹사이트를 접근하거나 회원가입을 시도할 때 이용자의 연령을 파악하고 있으며, 이용자가 미성년자로 확인된 경우 서비스 이용을 제한하고 있습니다.
8. 개인정보의 안전성 확보 조치
① 회사는 관련 법령에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적 및 물리적 조치를 하고 있습니다.
- 개인정보 취급 직원의 최소화 및 교육 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 있습니다.
- 이용자의 개인정보는 비밀번호는 암호화되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
- 문서보안을 위한 잠금장치 사용 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.
9. 개인정보 보호책임자에 관한 사항
① 회사는 이용자의 개인정보 관련 문의, 불만 처리, 피해 구제 등을 위해 아래와 같이 개인정보보호 업무 및 관련 고충사항 처리하는 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보보호 업무 및 관련 고충사항을 처리하는 개인정보 보호책임자:
- 성명 : 이동희
- 직책 : IT팀 이사
- 전화번호 : 080-787-1000
② 개인정보보호 관련 문의, 불만 등 의견이 있는 경우 위 연락처로 접수해 주시면, 회사는 지체 없이 답변 및 처리해드릴 것입니다.
③ 기타 개인정보 침해에 대한 피해구제, 상담 등이 필요하신 경우는 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)
10. 개정 전 고지 의무
① 본 개인정보처리방침은 시행일로부터 적용되며, 내용 추가, 삭제 및 수정이 있을 경우 개정 최소7일 전에 사전 공지를 할 것입니다.
- 시행일자 : 2025년 1월 3일
② 이전 개인정보 처리방침은 아래에서 확인할 수 있습니다.