EN

📑 레퍼 개인정보처리방침

프리플로트(이하 "레퍼" 또는 회사)는 서비스 기획부터 종료까지 개인정보보호법 등 국내의 개인정보 보호 법령을 철저히 준수합니다. 또한 OECD의 개인정보 보호 가이드라인 등 국제기준을 준수하여 서비스를 제공합니다. 이 개인정보처리방침에서 사용하는 용어의 의미는 관련 법령 및 회사의 이용약관에서 정한 바에 따릅니다. 그 밖의 사항은 일반적인 상관례에 따르며 관련 법령에 의거한 개인정보처리방침을 정하여 이용자 권익 보호에 최선을 다하고 있습니다.


1. 개인정보처리방침의 의의

레퍼는 본 개인정보처리방침은 개인정보보호법 기준으로 작성하되, 레퍼 내에서의 이용자 개인정보 처리 현황을 최대한 알기 쉽고 상세하게 설명하기 위해 노력하였습니다. 이는 쉬운 용어를 사용한 개인정보처리방침 작성 원칙인 ‘Plain Language Privacy Policy(https://centerforplainlanguage.org/learning-training/five-steps-plain-language/)를 도입한 것입니다. 개인정보처리방침은 다음과 같은 중요한 의미를 가지고 있습니다.

- 레퍼가 어떤 정보를 수집하고, 수집한 정보를 어떻게 사용하며, 필요에 따라 누구와 이를 공유(‘위탁 또는 제공’)하며, 이용목적을 달성한 정보를 언제・어떻게 파기하는지 등 ‘개인정보의 한살이’와 관련한 정보를 투명하게 제공합니다.
- 정보주체로서 이용자는 자신의 개인정보에 대해 어떤 권리를 가지고 있으며, 이를 어떤 방법과 절차로 행사할 수 있는지를 알려드립니다. 또한, 법정대리인(부모 등)이 만14세 미만 아동의 개인정보 보호를 위해 어떤 권리를 행사할 수 있는지도 함께 안내합니다.
- 개인정보 침해사고가 발생하는 경우, 추가적인 피해를 예방하고 이미 발생한 피해를 복구하기 위해 누구에게 연락하여 어떤 도움을 받을 수 있는지 알려드립니다.
- 그 무엇보다도, 개인정보와 관련하여 레퍼와 이용자간의 권리 및 의무 관계를 규정하여 이용자의 ‘개인정보자기결정권’을 보장하는 수단이 됩니다.


2. 수집하는 개인정보

이용자는 회원가입을 해야 레퍼의 서비스를 원활하게 이용할 수 있습니다. 이는 이용자가 레퍼에서 생산하는 데이터(피드백 작성 등)의 신뢰도를 확보하기 위함입니다. 서비스를 이용하기 위해 회원가입을 할 경우, 레퍼는 서비스 이용을 위해 필요한 최소한의 개인정보를 수집합니다.

회원가입 시점에 이용자로부터 수집하는 개인정보는 아래와 같습니다.

- 회원가입 시 필수항목으로 이메일, 이름 또는 닉네임, 연령대, 성별을 수집합니다.
- 외부 서비스(간편 로그인 서비스)를 이용해 회원가입 시 외부 서비스에서 제공받는 ‘계정 관련 정보 및 회원이 제공에 동의한 정보’가 필수항목으로 수집됩니다.

서비스 이용 과정에서 이용자로부터 수집하는 개인정보는 아래와 같습니다.

- 회원정보 또는 개별 서비스에서 프로필 정보를 설정할 수 있습니다. 프로필 정보(선택)는 휴대폰 번호, 위치, 소속(회사), 업무 포지션, 경력, 링크(포트폴리오 등), MBTI, 슬로건 정보를 포함합니다. 프로필 정보(선택)를 입력하지 않은 경우에는 공란으로 자동 입력 됩니다.
- 레퍼 내의 개별 서비스 이용, 이벤트 응모 및 경품 신청 과정에서 해당 서비스의 이용자에 한해 추가 개인정보 수집이 발생할 수 있습니다. 추가로 개인정보를 수집할 경우에는 해당 개인정보 수집 시점에서 이용자에게 ‘수집하는 개인정보 항목, 개인정보의 수집 및 이용목적, 개인정보의 보관기간’에 대해 안내 드리고 동의를 받습니다.
- 이용자 동의 후 개인정보를 추가 수집하는 경우 : 개인정보 추가 수집에 대한 동의란, 레퍼를 이용한 부가서비스 및 맞춤식 서비스 이용시 또는 이벤트 응모 과정에서 회원가입시 수집하지 않았던 개인정보를 추가로 수집할 때에 이용자들에게 고지하고 동의를 받는 경우를 말합니다. 수집 항목(주소, 신분증, 생년월일, 사업자 번호 등)은 서비스 및 이벤트에 따라 상이하며 수집 전 이용자들에게 별도의 고지 후 동의를 받는 절차를 따릅니다.

서비스 이용 과정에서 IP 주소, 쿠키, 서비스 이용 기록, 기기정보가 생성되어 수집될 수 있습니다.

이와 같이 수집된 정보는 개인정보와의 연계 여부 등에 따라 개인정보에 해당할 수 있고, 개인정보에 해당하지 않을 수도 있습니다.
이용자는 쿠키에 대한 선택권을 가지고 있으며, 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 레퍼 일부 서비스의 이용에 불편이 있을 수 있습니다.

레퍼는 아래의 방법을 통해 개인정보를 수집합니다.

- 회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집합니다.
- 회원의 선택에 따라 네이버, 구글, 페이스북 등의 외부 서비스 등의 아이디를 이용하여 로그인하는 경우, 회원에게 동의 받은 후 외부 서비스로부터 제공받아 수집합니다.
- 고객센터를 통한 상담 과정에서 웹페이지, 메일, 팩스, 전화 등을 통해 이용자의 개인정보가 수집될 수 있습니다.
- 오프라인에서 진행되는 이벤트, 세미나 등에서 서면을 통해 개인정보가 수집될 수 있습니다.
- 레퍼와 제휴한 외부 기업이나 단체로부터 개인정보를 제공받을 수 있으며, 이러한 경우에는 개인정보보호법에 따라 제휴사에서 이용자에게 개인정보 제공 동의 등을 받은 후에 레퍼에 제공합니다.
- 기기정보와 같은 생성정보는 PC웹, 모바일 웹/앱 이용 과정에서 자동으로 생성되어 수집될 수 있습니다.


3. 수집한 개인정보의 이용·목적

- 레퍼 및 레퍼 관련 제반 서비스(모바일 웹/앱 포함)의 회원관리, 서비스 개발·제공 및 향상, 안전한 인터넷 이용환경 구축 등 아래의 목적으로만 개인정보를 이용합니다.
- 회원가입 의사의 확인, 연령 확인 및 법정대리인 동의 진행, 이용자 및 법정대리인의 본인 확인, 이용자 식별, 회원탈퇴 의사의 확인 등 회원관리를 위하여 개인정보를 이용합니다.
- 콘텐츠 등 기존 서비스 제공(광고 포함)에 더하여, 인구통계학적 분석, 서비스 방문 및 이용기록의 분석, 개인정보 및 관심에 기반한 이용자간 관계의 형성, 지인 및 관심사 등에 기반한 맞춤형 서비스 제공 등 신규 서비스 요소의 발굴 및 기존 서비스 개선 등을 위하여 개인정보를 이용합니다. 신규 서비스 요소의 발굴 및 기존 서비스 개선 등에는 정보 검색, 다른 이용자와의 커뮤니케이션, 콘텐츠 생성·제공·추천 등에서의 인공지능(AI) 기술 적용이 포함됩니다.
- 법령 및 레퍼 이용약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재, 계정도용 및 부정거래 방지, 약관 개정 등의 고지사항 전달, 분쟁조정을 위한 기록 보존, 민원처리 등 이용자 보호 및 서비스 운영을 위하여 개인정보를 이용합니다.
- 유료 서비스 제공에 따르는 본인인증, 구매 및 요금 결제, 상품 및 서비스의 배송을 위하여 개인정보를 이용합니다.
- 이벤트 정보 및 참여기회 제공, 광고성 정보 제공 등 마케팅 및 프로모션 목적으로 개인정보를 이용합니다.
- 서비스 이용기록과 접속 빈도 분석, 서비스 이용에 대한 통계, 서비스 분석 및 통계에 따른 맞춤 서비스 제공 및 광고 게재 등에 개인정보를 이용합니다.
- 보안, 프라이버시, 안전 측면에서 이용자가 안심하고 이용할 수 있는 서비스 이용환경 구축을 위해 개인정보를 이용합니다.
- 레퍼는 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 통계작성, 과학적 연구, 공익적 기록 보존 등을 위하여 처리할 수 있습니다. 이 때 가명정보는 재식별되지 않도록 추가정보와 분리하여 별도 저장·관리하고 필요한 기술적·관리적 보호조치를 취합니다.
- 가명정보는 가명처리 계획 수립 시 정한 목적을 달성하는 기간(시점)까지만 보유 및 이용됩니다.

회사가 처리하는 자세한 가명정보 처리 현황은 다음과 같습니다.

- 목적 : 신용평가모형 개발 및 전략 구축을 위한 과학적 연구
- 공유 및 제공한 공보 : 레퍼 서비스 이용정보 및 구매·결제정보


4. 개인정보의 제공 및 위탁

레퍼는 원칙적으로 이용자 동의 없이 개인정보를 외부에 제공하지 않습니다.

레퍼는 이용자의 사전 동의 없이 개인정보를 외부에 제공하지 않습니다. 단, 이용자가 외부 제휴사의 서비스를 이용하기 위하여 개인정보 제공에 직접 동의를 한 경우, 그리고 관련 법령에 의거해 레퍼에 개인정보 제출 의무가 발생한 경우, 이용자의 생명이나 안전에 급박한 위험이 확인되어 이를 해소하기 위한 경우에 한하여 개인정보를 제공하고 있습니다.

레퍼는 편리하고 더 나은 서비스를 제공하기 위해 업무 중 일부를 외부에 위탁하고 있습니다.

레퍼는 서비스 제공을 위하여 필요한 업무 중 일부를 외부 업체에 위탁하고 있으며, 위탁받은 업체가 개인정보보호법에 따라 개인정보를 안전하게 처리 하도록 필요한 사항을 규정하고 관리·감독을 하고 있습니다. 레퍼가 수탁업체에 위탁하는 업무와 관련된 서비스를 이용하지 않는 경우, 이용자의 개인정보가 수탁업체에 제공되지 않습니다.
수탁업체 : Oracle Corporation
위탁업무 내용 : 서비스 제공을 위한 시스템 개발 및 운영, 서비스 개발 및 운영
상세 : https://www.oracle.com/kr/legal/privacy/privacy-policy.html
수탁업체 : MongoDB, Inc
위탁업무 내용 : 서비스 제공을 위한 데이터 보관
상세 : https://www.mongodb.com/support-policy
개인정보는 회원 탈퇴 시 혹은 위탁 계약 종료 시까지 보유 및 이용합니다.

수탁업체인 MongoDB, Inc에서는 아래와 같이 개인정보를 국외에 보관하고 있습니다.

레퍼는 재난, 재해 상황에도 중단 없는 서비스 제공을 위해 국내외에 데이터를 안전하게 백업(보관)합니다. 재난, 재해로 인한 데이터 소실 시 복구를 위해 전체 데이터 백업(보관)을 원칙으로 하기 때문에 이전을 거부하실 경우 서비스 이용이 불가능합니다. 이에 이전을 원치 않으실 경우, 회원탈퇴를 진행하시거나 고객센터를 통해서도 요청하실 수 있습니다.


5. 개인정보의 파기

회사는 원칙적으로 이용자의 개인정보를 회원 탈퇴 또는 이용목적 달성 시 지체없이 파기하고 있습니다.

- 단, 이용자에게 개인정보 보관기간에 대해 별도의 동의를 얻은 경우, 또는 법령에서 일정 기간 정보보관 의무를 부과하는 경우에는 해당 기간 동안 개인정보를 안전하게 보관합니다.
- 전자상거래 등에서의 소비자 보호에 관한 법률, 전자문서 및 전자거래 기본법, 통신비밀보호법 등 법령에서 일정기간 정보의 보관을 규정하는 경우는 아래와 같습니다. 네이버는 이 기간 동안 법령의 규정에 따라 개인정보를 보관하며, 본 정보를 다른 목적으로는 절대 이용하지 않습니다.
- 부정이용기록은 부정이용 방지를 위해 3년간 보관됩니다.
- 계약 또는 철회 등에 관한 기록, 대금결제 및 재화 등 공급에 관한 기록, 소비자 불만 또는 분쟁처리에 관한 기록은 전자상거래 등에서의 소비자보호에 관한 법률에 의거해 3년간 보관됩니다.
- 방문에 관한 기록은 통신비밀보호법에 의거해 1년간 보관됩니다.
- 회원탈퇴, 서비스 종료, 이용자에게 동의받은 개인정보 보유기간의 도래와 같이 개인정보의 수집 및 이용목적이 달성된 개인정보는 재생이 불가능한 방법으로 파기하고 있습니다. 법령에서 보존의무를 부과한 정보에 대해서도 해당 기간 경과 후 지체없이 재생이 불가능한 방법으로 파기합니다.
- 전자적 파일 형태의 경우 복구 및 재생이 되지 않도록 기술적인 방법을 이용하여 안전하게 삭제하며, 출력물 등은 분쇄하거나 소각하는 방식 등으로 파기합니다.


6. 이용자 및 법정대리인의 권리와 행사 방법

- 이용자는 언제든지 회원정보 메뉴에서 자신의 개인정보를 조회하거나 수정ㆍ삭제할 수 있으며, 자신의 개인정보에 대한 열람을 요청할 수 있습니다.
- 이용자는 언제든지 개인정보 처리의 정지를 요청할 수 있으며, 법률에 특별한 규정이 있는 등의 경우에는 처리정지 요청을 거부할 수 있습니다.
- 이용자는 언제든지 회원탈퇴 메뉴를 통해 개인정보의 수집 및 이용 동의를 철회할 수 있습니다.
- 만 14세 미만 아동의 경우, 법정대리인이 아동의 개인정보를 조회하거나 수정 및 삭제, 처리정지, 수집 및 이용 동의를 철회할 권리를 가집니다.
- 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.
- 이용자 및 법정대리인의 권리는 회원정보 메뉴에서 직접 처리하거나, 문의를 통해 요청할 수 있습니다. 이용자 개인의 서비스 이용활동 및 동의 내역에 따라 제3자에게 제공한 내역은 이용자에게 고지하고 동의 철회를 요청할 수 있습니다.
- 참고로 레퍼는 "온라인 맞춤형 광고 개인정보보호 가이드 라인"에 따른 이용자 권리보장을 위한 페이지를 제공하고 있습니다.
- 맞춤형 광고 안내 : 맞춤형 광고는 행태 정보를 처리하여 이용자의 관심, 흥미, 기호 및 성향 등을 분석, 추정한 후 이용자에게 맞춤형으로 제공되는 광고를 말합니다. 방송통신위원회 "온라인 맞춤형 광고 개인 정보 보호 가이드라인(https://kcc.go.kr/user.do?mode=view&page=A02030700&dc=30700&dc=&boardId=1099&boardSeq=44473)’과 본 안내에서 사용된 용어의 정의는 아래와 같습니다. 레퍼는 이용자에게 유용한 광고를 보여주고, 광고주에게는 효과 좋은 광고 플랫폼을 제공하기 위해 노력하고 있습니다.
- 온라인 행태 정보 : 웹 사이트 방문 이력, 앱 사용 이력, 구매 및 검색 이력 등 이용자의 관심, 흥미, 기호 및 성향 등을 파악하고 분석할 수 있는 온라인상의 이용자 활동 정보
- 온라인 맞춤형 광고 : 행태 정보를 처리하여 이용자의 관심, 흥미, 기호 및 성향 등을 분석/추정한 후 이용자에게 맞춤형으로 제공되는 온라인 광고


7. 개인정보보호를 위한 레퍼의 노력

레퍼는 이용자의 개인정보를 안전하게 관리하기 위하여 최선을 다하며, 개인정보보호법에서 요구하는 수준 이상으로 개인정보를 보호하고 있습니다.

- 개인정보보호 내부 관리계획을 수립ㆍ시행하고 있습니다 : 개인정보 보호책임자의 지정 등 개인정보 보호 조직의 구성 및 운영에 관한 사항 등을 포함하여 개인정 보 내부관리계획을 수립하고, 매 년 내부관리계획을 잘 시행하고 있는지를 점검하고 있습니다.
- 개인정보에 대한 접근 통제 및 접근 권한 제한 조치를 하고 있습니다 : 개인정보에 대한 불법적인 접근을 차단하기 위해 개인정보 처리시스템에 대한 접근 권한의 부여 ㆍ변경 ㆍ말소 등에 관한 기준을 수립하여 시행하고 있으며, 침입차단시스템 및 침입탐지시스템을 설치ㆍ운영하고 있습니다. 또한 개인정보를 처리하는 직원을 최소한으로 관리하며, 개인정보처리시스템에서 개인정보의 다운로드가 가능한 직원들의 업무용 PC를 분리하여 개인정보 유출 가능성을 줄이고 있습니다.
- 개인정보를 안전하게 저장ㆍ전송할 수 있는 암호화 조치를 하고 있습니다 : 법령에서 암호화를 요구하고 있는 비밀번호, 고유식별정보, 계좌번호 및 카드번호 외에 이메일주소와 휴대전화번호 등을 추가로 암호화 하여 보관하고 있습니다. 또한 암호화 통신 등을 통하여 네트워크 상 에서 개인정보를 안전하게 송수신하고 있습니다.
- 개인정보 접속기록의 보관 및 위조ㆍ변조 방지를 위한 조치를 하고 있습니다 : 개인정보취급자가 개인정보처리시스템에 접속한 기록을 보관ㆍ관리하며, 개인정보의 오ㆍ남용, 분실ㆍ위조ㆍ변조 등을 방지하기 위하여 접속기록 등을 정기적으로 점검하며, 개인정보취급자의 접속기록이 위ㆍ변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관하고 있습니다.
- 개인정보에 대한 보안프로그램을 설치 및 갱신하고 있습니다 : 개인정보의 훼손에 대비하여 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 유출되거나 손상되지 않도록 방지하고 있습니다.
- 개인정보의 안전한 보관을 위한 물리적 조치를 하고 있습니다 : 해킹이나 컴퓨터 바이러스 등에 의해 회원의 개인정보가 유출되거나 훼손되는 것을 막기 위해 외부로부터 접근이 통제된 구역에 시스템을 설치하고 있으며, 출입통제 절차를 수립ㆍ운영하고 있습니다.


8. 개인정보 보호책임자 및 담당자 안내

레퍼는 이용자의 개인정보 관련 문의사항 및 불만 처리 등을 위하여 아래와 같이 개인정보 보호 책임자 및 담당자를 지정하고 있습니다.

개인정보 보호책임자

이름 : 윤혜진
메일주소 : reffer.kr@gmail.com

기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에 아래 기관에 문의 가능합니다.

- 개인정보침해신고센터 privacy.kisa.or.kr(https://privacy.kisa.or.kr/main.do) / 국번없이 118
- 대검찰청 사이버수사과 www.spo.go.kr(https://www.spo.go.kr/site/spo/main.do) / 국번없이 1301
- 경찰청 사이버수사국 police.go.kr(http://www.police.go.kr/www/security/cyber.jsp) / 국번없이 182


9. 본 개인정보처리방침의 적용 범위

- 본 개인정보처리방침은 회사의 브랜드 중 하나인 ‘레퍼(reffer.kr)’ 및 관련 제반 서비스(모바일 웹/앱 포함)에 적용되며, 다른 브랜드로 제공되는 서비스에 대해서는 별개의 개인정보처리방침이 적용될 수 있습니다.
- 레퍼에 링크되어 있는 다른 회사의 웹사이트에서 개인정보를 수집하는 경우, 이용자 동의 하에 개인정보가 제공된 이후에는 본 개인정보처리방침이 적용되지 않습니다.

10. 개정 전 고지 의무

본 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 경우 개정 최소 7일 전에 ‘공지사항’을 통해 사전 공지를 할 것입니다. 다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 이용자 권리의 중대한 변경이 발생할 때에는 최소 30일 전에 공지하며, 필요 시 이용자 동의를 다시 받을 수도 있습니다.

- 공고일자 : 2023년 09월 25일
- 시행일자 : 2023년 09월 25일

© **frefloww**