1. 개인정보취급방침

약관 및 정책

개인정보취급방침(전체내용)



1. 총칙
농협홍삼은「개인정보 보호법」제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.다만, 농협홍삼이 사업 등의 목적을 위하여 별도의 홈페이지를 운영할 경우 사업 등 관련 개인정보 처리방침은 해당 홈페이지에 공개함을 알려드립니다.


2. 개인정보의 수집 및 이용 목적
농협홍삼은 서비스제공을 위하여 필요한 최소한의 범위 내에서 다음 각 항목과 같은 목적으로 개인정보를 수집하고 있습니다.

<수집 및 이용목적>
·당사가 제공하는 회원제(고객사랑포인트) 서비스에 따른 본인 확인 절차에 활용
·공지, 불만처리 등을 위한 원활한 의사소통 경로 확보
·새로운 서비스, 신상품, 이벤트 정보
·DM, 경품 및 주문 물품 배송에 대한 정확한 배송정보 확보
·마케팅, 홍보 등을 위한 통계 자료 작성, 고객 분석 및 서비스 개발
·당사가 진행하는 제휴 행사 및 서비스 홍보를 위한 마케팅자료로 활용 개인정보 수집 및 이용목적이 달성될 때까지
※ 고객님의 기본적 인권 침해의 우려가 있는 민감한 개인정보는 수집하지 않습니다.


3. 개인정보 제공 및 공유
① 농협홍삼은 고객의 개인정보를 회원가입 시 고지한 범위 내에서만 사용합니다. 다만 각 호의 각별한 주의를 기울여 회원의 개인정보를 제공하고 있습니다.
② 다음의 각 경우에는 관련 법령의 규정에 의하여 회원의 동의 없이 개인정보를 제공하는 것이 가능합니다.
가. 서비스 제공에 따른 요금(포인트) 정산과 상품 배송을 위하여 필요한 경우
나. 통계작성, 학술연구 또는 시장조사를 위하여 필요한 경우 특정 개인을 알아 볼 수 없는 형태로 가공하여 제공하는 경우
다. 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

4. 개인정보의 보유, 이용기간 및 파기
① 농협홍삼은 개인정보의 수집목적 또는 제공받는 목적이 달성된 때에는 회원의 개인정보를 지체 없이 파기합니다. 구체적인 파기 시점은 다음과 같습니다.
가. 회원가입 정보 : 회원가입을 탈퇴하거나 회원에서 제명된 때
나. 배송정보 : 물품 또는 서비스가 인도되거나 제공된 때
다. 설문조사, 이벤트 등의 목적을 위하여 수집한 경우 : 당해 설문조사, 이벤트 등을 종료한 때
라. 본인확인정보 : 본인임을 확인 한 때

② 단, 상법(전자상거래 등에서의 소비자보호에 관한 법률) 등 관련법령(통신비밀보호법)의 규정 및 내부 방침에 의하여 다음과 같이 거래 관련 관리 의무 관계의 확인 등을 이유로 일정기간 보유하여야할 필요가 있을 경우에는 회원의 개인정보를 보유할 수 있습니다.
가. 대금결제 및 재화 등의 공급에 관한 기록 : 5년
나. 계약 또는 청약철회 등에 관한 기록 : 5년
다. 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
라. 표시, 광고에 관한 기록 : 6개월


5. 수집한 개인정보의 처리 위탁
① 농협홍삼은 서비스 이행을 위해 아래와 같이 개인정보 처리 업무를 외부 전문업체에 위탁하여 운영하고 있습니다.
- 제공정보 : 성명, 휴대전화번호, 배송정보(서비스 유형에 따라 주소가 제한적으로 제공될 수 있습니다.)
- 보유 및 이용기간 : 재화 또는 서비스의 제공 목적이 달성 된 후 파기(단, 관계법령에 정해진 규정에 따라 법정기간 동안 보관)


위탁 대상자 : [카드결제 PG사 이름(올더케이트)]
위탁업무 내용 : [온라인 전자지불(신용카드, 계좌이체, 가상계좌, 에스크로 등 결제서비스 제공]

위탁 대상자 : [휴대폰결제 서비스 PG사 이름(드림시큐리트)]
위탁업무 내용 : [휴대폰을 통한 회원가입 및 본인확인 서비스 보안]

위탁 대상자 : [홈페이지 관리 및 유지 - 보수(디앤디랩)]
위탁업무 내용 : [홈페이지 관리 및 유지 - 보수]

위탁 대상자 : [회원이 주문한 배송처리(덕성기획)]
위탁업무 내용 : [회원이 주문한 내역의 배송처리]

위탁 대상자 : [회원의 포인트 서비스 제공(전국 가맹점)]
위탁업무 내용 : [회원이 보유한 포인트 적립 및 사용]


② 위탁계약 시 개인정보보호의 안전을 기하기 위하여 개인정보보호 관련 지시 엄수, 개인정보에 관한 금지 및 사고시의 책임부담 등을 명확히 규정하고 당해 계약 내용을 서면으로 보과하고 있으며, 동 업체가 변경될 경우, 농협홍삼은 변경된 업체명을 개인정보 처리방침 화면에 공지합니다.


6. 개인정보 파기
① 파기절차 - 회원님이 회원가입 등을 위해 입력하신 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유(보유 및 이용기간 참조)에 따라 일정 기간 저장된 후 파기되어 집니다.
- 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유되어지는 이외의 다른 목적으로 이용되지 않습니다.

② 파기방법
가. 종이에 출력된 개인정보 : 파쇄기로 분쇄
나. 전자적 파일형태로 저장된 개인정보 : 기록을 재생할 수 없는 기숙적 방법을 사용하여 삭제

7. 이용자 및 법정대리인의 권리와 그 행사방법
① 이용자 및 법정대리인은 언제든지 등록되어 있는 자신의 개인정보를 조회하거나 수정할 수있으며 가입 해지를 요청할 수도 있습니다.
가. 고객상담센터 전화 : 본인 : 본인 확인 후 개인정보 열람, 정정, 탈퇴
나. 농협홍삼 홈페이지(한삼인몰) 방문 : 로그인 후 "정보수정"을 클릭하여 개인정보 열람, 정정, 탈퇴
다. 개인정보 관리 담당자에게 서면, 전화 또는 e-mail로 연락하시면 지체 없이 조치하겠습니다.
② 농협홍삼은 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 농협홍삼이 수집하는 개인정보의 보유 및 이용 기간에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
③ 농협홍삼은 만 14세 미만의 어린이들은 법정대리인의 동의가 없는 한 회원으로 가입할 수 없게 하고 있습니다. 즉, 만 14세 미만의 어린이들은 법정대리인의 동의가 있을 때만 농협홍삼에서 회원 자격의 서비스를 받을 수 있습니다.


8. 개인정보 관리부서 및 담당자
농협홍삼은 회원의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보 관리 담당자를 지정하고 있습니다.
- 개인정보보호 책임자 : 고익환(전무이사, 02-2144-7005)
- 개인정보보호 관리자 : 이광희(감사실, 검사역, 02-2144-7009)
- 개인정보보호 담당자 : 이용희(e-biz팀, 과장, 02-2144-7055)

농협홍삼의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보 관리 담당자 혹은 담당부서로 신고하실 수 있습니다. 농협홍삼은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
① 개인정보 침해신고센터
- 전화 : (국번없이)118
- URL : http://privacy.kisa.or.kr
② 개인정보 분쟁조정 위원회
- 전화 : 02-2100-2499
- URL : http://www.kopico.go.kr
③ 경찰청 사이버테러대응센터
- 전화 : 182
- URL : http://cyberbureau.police.go.kr
④ 대검찰청 사이버 수사과
- 전화 : 1301
- URL : http://www.spo.go.kr


9. 개인정보의 기술적 관리적 보호 대책
① 기술적 대책
농협홍삼은 개인정보를 처리함에 있어 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
가. 접속기록의 위, 변조 방지 조치를 취하고 있습니다.
나. 개인정보는 그 종류에 따라 관련 법령이 요구하는 수준의 암호화 저장 또는 전송 시 암호화 기술을 적용하여 관리합니다.
다. 백신프로그램을 이용하여 컴퓨터 바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있으며, 백신프로그램을 주기적으로 업데이트하여 개인정보가 침해되는 것을 방지하고 있습니다.
라. 암호알고리즘을 이용하여 네트워크상 개인정보를 안전하게 전송하는 보안장치(SSL 등)를 채택하고 있습니다.
마. 해킹 등 외부 침입에 대비하여 침입차단시스템 및 침입방지 시스템을 설치하여 보안에 최선을 다하고 있습니다.

② 관리적 대책
가. 농협홍삼은 개인정보보호에 관한 내부관리계획을 수립, 시행하고 있습니다.
나. 농협홍삼은 개인정보에 대한 접근권한을 필요, 최소한의 인원으로 제한하고 있습니다. 그 최손한의 인원에 해당하는 자는 다음과 같습니다.
1. 고객을 직접 상대하여 상담, CRM(마케팅 등) 업무를 수행하는 자
2. 개인정보관리책임자 및 그 담당자 등 개인정보관리업무를 수행하는 자
3. 기타 업무상 개인정보의 처리가 불가피한 자.
다. 농협홍삼은 개인정보를 처리하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보 보호의무 등에 관해 정기적인 사내 교육 및 외부 위탁 교육을 실시합니다.
라. 농협홍삼은 직원 보안서약서(필수 연1회)를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보 처리방침에 대한 이행사항 및 직원의 준수 여부를 감사하기 위한 내부절차를 마련하고 있습니다.
마. 개인정보 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이루어지도록 하며 입사 및 퇴사 후 개인정보 사고에 관한 책임을 명확히 합니다.
바. 농협홍삼은 고객의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 고객 스스로가 본인의 개인정보를 보호하기 위해서 자신의 아이디와 비밀번호를 적절하게 관리하고 스스로 책임을 져야 합니다.
사. 농협홍삼은 내부 관리자의 실수나 기술관리 상 사고로 인하여 개인정보의 도난, 유출, 변조, 훼손이 유발될 경우 적절한 대책과 보상을 강구합니다.



10. 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
농협홍삼 한삼인는 이용자들에게 특화된 맞춤서비스를 제공하기 위해서 이용자의 정보를 저장하고 수시로 불러오는 세션(session)방식을 사용하고 있습니다.
- 세션이란?
세션은 쇼핑몰을 운영하는데 이용되는 서버가 이용자의 로그인 시간 동안에 이용자의 정보를 서버에 저장합니다. 세션정보는 이용자가 로그아웃 시 자동으로 삭제됩니다.
- 세션의 설치/운영 및 거부
이용자는 세션 설치에 대한 선택권을 가지고 있지 않습니다. 로그인이 필요한 서비스의 경우 쇼핑몰 운영 서버에서 자동으로 세션이 생성됩니다.


11. 개인정보 처리방침의 전자적 표시
농협홍삼은 개인정보 처리방침을 공개함에 있어 고객이 홈페이지 등을 통하여 개인정보 처리방침의 주요사항을 언제든지 쉽게 확인할 수 있도록 방송통신위원회가 고시하는 방법에 따른 전자적 표시를 함께하고 있습니다.

12. 고지의 의무
정부의 정책 또는 농협홍삼의 정책에 따라 본 개인정보처리방침 내용의 추가 삭제 및 수정이 있을 시에는 한삼인몰 홈페이지를 통해 고지할 것입니다.
- 개인정보처리방침공고일자 : 2016.8.19
- 개인정보처리방침시행일자 : 2018.1.23