광동제약 주식회사(이하 '회사')는 고객의 개인정보를 중요시하며, 개인정보 보호법을 준수하고 있습니다.
회사는 개인정보 처리방침을 통하여 고객께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보 보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
회사는 개인정보 처리방침을 개정하는 경우 공지사항(또는 개별공지)을 통하여 공지할 것입니다. ο 본 방침은 2022년 2월 1일부터 시행됩니다. ο 개인정보보호 정책 변경 공고 일자 : 2022년 1월 25일
회사의 개인정보 보호 정책은 다음의 내용을 포함합니다.
1. 수집하는 개인정보의 항목
2. 개인정보의 수집 및 이용목적
3. 개인정보의 보유 및 이용 기간
4. 개인정보 수집 동의 거부권, 철회권 및 불이익 여부
5. 개인정보의 파기 절차 및 방법
6. 개인정보 제공 동의
7. 수집한 개인정보의 위탁
8. 고객의 권리와 그 행사 방법
9. 개인정보 관련 불만 처리
10. 개인정보에 관한 민원서비스
11. 개인정보 유출
12. 개인정보의 안전성 확보 조치
13. 고지의 의무
1. 수집하는 개인정보의 항목
1) 회사는 고객 상담, 서비스 문의 등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
구분
수집항목
필수사항
이름, 주소, 이메일, 전화번호
서비스 이용 또는 사업처리 과정에서 자동수집 장치에 의해 생성/수집되는 정보
서비스 이용기록, 접속로그
2) 수집하는 개인정보는 서비스 제공에 필요한 최소한의 정보만으로 한정되며, 추가 정보를 수집할 경우 반드시 해당 정보에 대한 고객의 별도의 동의를 받습니다.
3) 개인정보 수집방법
홈페이지 및 로그 분석 프로그램을 통한 생성정보 수집.
2. 개인정보의 수집 및 이용목적
1) 회사가 수집 방법의 구별 없이 수집된 개인정보를 제공하여 주신 고객을 위한 보다 더 유용한 서비스의 개발에 이용합니다.
2) 회사는 다음과 같은 목적을 위하여 개인정보를 수집하고 있습니다.
수집항목
이용목적
이름, 주소, 이메일, 전화번호
고객 상담, 문의 신청 접수 및 결과 통보, 기타 민원 응대
서비스 이용 또는 사업처리 과정에서 자동수집장치에 의해 생성/수집되는 정보 : 서비스 이용기록, 접속로그
고객 상담, 문의 신청 접수 및 결과 통보, 기타 민원 응대
3. 개인정보의 보유 및 이용 기간
1) 회사는 고객의 개인정보를 수집하는 경우 개인정보 수집 및 이용 목적이 달성과 동시에 해당 정보를 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다
- 관계 법령 위반에 따른 수사 · 조사 등이 진행중인 경우에는 해당 수사 · 조사 종료 시 까지
- 소비자의 불만 또는 분쟁 처리에 관한 개인정보 : 수집 시로부터 3년
2) 회사는 수집된 개인정보 이용내역을 보유 및 이용기간 동안 관련 법령이 정한 절차에 따라 주기적으로 고객에 통지할 것입니다.
4. 개인정보 수집 동의 거부권, 철회권 및 불이익 여부
1) 고객은 회사의 개인정보 수집 및 처리에 대한 동의를 거부할 수 있으며, 동의 거부 시 불이익은 없습니다. 고객은 개인정보 수집 목적에 필요한 최소한의 개인정보 외의 개인정보 수집에는 동의하지 아니할 수 있으며, 회사는 이를 이유로 서비스 제공을 거부할 수 없습니다.
2) 고객은 언제든지 회사에 대하여 개인정보 수집, 이용, 제공 등의 동의를 철회할 수 있으며, 이 경우 회사는 지체 없이 수집된 개인정보를 복구, 재생할 수 없도록 파기할 것입니다.
5. 개인정보의 파기 절차 및 방법
회사는 고객이 본 홈페이지를 1년의 기간 동안 이용하지 아니할 경우 고객의 개인정보를 보호하기 위하여 관련법령이 정하는 절차에 따라 개인정보를 파기할 것입니다. 단, 다른 법령 혹은 고객의 요청이 있는 경우에는 그에 따릅니다.
회사는 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
1) 파기 절차
고객이 입력하신 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 개인정보 처리방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용 기간 참조) 일정 기간 저장된 후 파기됩니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유 되어지는 이외의 다른 목적으로 이용되지 않습니다.
2) 파기기한
고객의 개인정보는 개인정보의 보유 기간이 경과된 경우에는 보유 기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
3) 파기방법
종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
회사는 유효기간이 도래하기 30일 전과 7일 전 두 번에 걸쳐 고객 정보에 입력하신 이메일 주소로 개인정보가 파기되는 사실, 기간 만료일 및 개인정보의 항목 등 관련법령에 규정한 사항을 고객에 사전 통지합니다. 다만, 개인정보 유효기간이 도래한 고객인 경우에도 ① 고객의 별도 유효기간 연장의 요청, 유효기간 갱신의 요청 등 개별 동의가 있는 경우 ② 타 법령에서 별도로 보존 기간을 정하는 경우에는 관련 법령이 정한 기간 동안 보존 후 조치합니다.
6. 개인정보 제공 동의
회사는 고객의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 그리고 고객의 동의 없이는 동 범위를 초과하여 이용하거나 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
1) 사전에 고객들에게 공개 동의를 구한 경우
2) 홈페이지 운영 위탁업체 ㈜피알원에 홈페이지 유지 운영에 필요한 최소한의 고객 정보를 알려주는 경우
3) 배송 업무상 CJ대한통운㈜에 배송에 필요한 최소한의 고객 정보(성명[주문인/수령인], 주소, 전화번호[주문인/수령인])를 알려주는 경우
4) 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
5) 광동생활건강㈜의 소비자 클레임 관련 필요한 최소한의 고객 정보(이름, 주소, 이메일, 전화번호)를 알려주는 경우
제3자에의 제공은 고객의 동의가 있는 경우에 한하여 제3자 제공 목적과 제3자 제공 항목, 제공 받는 제3자, 제3자의 보유 기간을 밝히고 제3자에 제공될 수 있으며, 고객이 제3자 제공 동의를 거부하더라도 불이익은 없습니다.
7. 수집한 개인정보의 위탁
1) 회사는 서비스 이행을 위해 다음과 같이 개인정보 처리 업무를 외부업체에 위탁하여 운영하고 있습니다.
수탁업체
위탁내용
㈜피알원
홈페이지의 유지 운영 및 개인정보 처리
(주)두잇파이브
프로모션 페이지 운영 및 개인 정보 처리(프로모션 참여자 관리)
(주)오리콤
프로모션 페이지 운영 및 개인 정보 처리(프로모션 참여자 관리)
개인정보의 보유 및 이용 기간 : 위탁 계약 종료 시까지
2) 회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있으며, 고객의 개인정보가 분실, 도난, 유출, 위조, 변조 또는 훼손되지 아니하도록 수탁자를 교육하고 있습니다.
3) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 이 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
8. 고객의 권리와 그 행사 방법
고객은 개인정보 주체로서 다음과 같은 권리를 행사할 수 있습니다.
1) 고객은 회사에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리 정지 요구 등의 권리를 행사할 수 있습니다.
2) 제1항에 따른 권리 행사는 회사에 대해 개인정보 보호법 시행령 제41조 제2항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치하겠습니다.
3) 제1항에 따른 권리 행사는 고객의 법정대리인이나 위임을 받은 자 등 대리인을 통하여서 하실 수 있습니다.
4) 개인정보 열람 및 처리 정지 요구는 개인정보 보호법 제35조 제5항, 제37조 제2항에 의하여 고객의 권리가 제한될 수 있습니다.
5) 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
6) 회사는 열람의 요구, 정정·삭제의 요구, 처리 정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
단, 다음과 같은 경우에는 예외적으로 개인정보의 열람 및 정정을 제한할 수 있습니다.
가) 본인 또는 제3자의 생명, 신체, 재산 또는 권익을 현저하게 해할 우려가 있는 경우
나) 당해 서비스 제공자의 업무에 현저한 지장을 미칠 우려가 있는 경우
다) 법령을 위반하는 경우
9. 개인정보 관련 불만 처리
1) 회사가 이 개인정보 처리방침을 지키지 않는다고 판단되시면, 아래 개인정보 보호책임자 또는 개인정보 보호담당자에게 알려주십시오. 지적하신 문제를 조속히 확인하고 수정이 필요한 경우에는 최대한 빠른 시간 내에 조치하도록 노력하겠습니다. 회사는 고객들의 개인정보와 관련하여 고객 여러분들의 의견을 수렴하고 있으며 불만을 처리하기 위하여 모든 절차와 방법을 마련하고 있습니다.
2) 또한 개인정보 침해에 대한 신고, 상담이 필요하신 경우에는 한국정보보호진흥원(KISA) 개인정보 침해신고센터로 문의하시기 바랍니다. 고객이 개인정보침해를 통한 금전적, 정신적 피해를 입으신 경우에는 개인정보 분쟁 조정위원회에 피해구제를 신청하실 수 있습니다.
개인정보침해 신고센터(https://privacy.kisa.or.kr/)
3) 만 14세 미만 아동의 개인정보도 성인의 개인정보와 동일하게 관리되며, 법정대리인의 동의 없이는 제3자와 공유하지 않습니다.
10. 개인정보에 관한 민원서비스
회사는 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호 책임자 및 개인정보 보호담당자를 지정하고 있습니다.
개인정보 보호 책임자
책임자
이상일 실장 / 경영지원실
전화
02-6006-7752
이메일
lee_si@ekdp.com
개인정보 보호 담당자
담당자
김양현 과장 / IT운영팀
담당자
정아영 대리 / 브랜드전략팀
전화
02-6006-7789
전화
02-6006-1755
이메일
hyun@ekdp.com
이메일
kd_a0@ekdp.com
- 홈페이지 서비스 담당: 주식회사 피알원
- 전화번호:02-6370-3137
고객께서는 홈페이지를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보 보호책임자 혹은 개인정보 보호 담당자에게 신고하실 수 있습니다. 회사는 고객들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
회사는 고객의 개인정보가 유출된 것을 인지하면24시간 내에 서면, 전화, 이메일 등의 방법으로 통보 하고 지체 없이 유출된 개인정보의 항목, 유출시점과 경위, 유출로 인하여 발생할 수 있는 피해를 최소화하기 위해 고객이 할 수 있는 방법에 관한 정보, 개인정보처리자 및 회사의 대응조치 및 피해 구제절차, 피해 발생 시 고객이 신고를 접수할 수 있는 담당부서 및 연락처를 제공할 것이며, 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하는 한편, 보호위원회 또는 전문기관에 신고할 것입니다.
12. 개인정보의 안전성 확보 조치
회사는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
1) 개인정보 처리 직원의 최소화 및 교육
개인정보를 처리하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 있습니다.
2) 개인정보의 암호화
본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화하거나 파일 잠금 기능을 사용하는 등의 별도 보안 기능을 사용하고 있습니다.
3) 개인정보에 대한 접근 제한
개인정보를 처리하는 데이터베이스시스템에 대한 접근 권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입 차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
13. 고지의 의무
1) 이 개인정보 처리방침은 개인정보 보호법에 따란 수립되어 공개 및 준수되며, 시행일로부터 적용됩니다. 법령 제·개정에 따른 개인정보 처리방침 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
2) 개인정보처리방침 시행일자 : 2022년 2월 1일