개인정보처리방침

보기

개인정보처리방침

마이비(이하 회사)는 회원의 개인정보 보호를 위하여 ·정보통신망 이용촉진 및 정보보호 등에 관한 법률· 및 ·개인정보보호법· 등 관련법령을 준수하고 있으며, 이를 위하여 회사 개인정보처리방침(이하 개인정보처리방침)을 제정하고 이를 준수하고 있습니다.

회사는 개인정보처리방침을 마이비 홈페이지(www.mybi.co.kr) (이하 "홈페이지"라 한다)첫 화면에 공개함으로써 회원께서 언제나 용이하게 보실 수 있도록 조치하고 있습니다. 개인정보처리방침은 관련법령, 지침 및 회사의 내부 방침의 변경, 그 밖의 합리적인 사유에 따라 변경될 수 있으며, 변경 시 관련법령이 정하는 절차에 따라 변경이유와 변경내용을 공지하도록 하겠습니다.

본 개인정보처리방침은 다음과 같은 내용을 담고 있습니다.

1. 개인정보의 수집 및 이용 목적

회사는 고객께서 회원으로 가입하기 전에 회원정보 수집 및 이용 목적, 수집하는 개인정보 항목, 개인정보의 보유 및 이용기간, 수집동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용을 알리고 별도의 동의를 받고 있으며, 개인정보처리방침 또는 이용 약관의 내용에 대해 ·동의· 버튼 또는 ·취소· 버튼을 클릭할 수 있는 절차를 마련하여, ·동의· 버튼을 클릭하면 개인정보 수집에 대해 동의한 것으로 봅니다.

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  1. 1) 홈페이지 회원 가입 및 관리
    회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별 인증, 회원자격 유지 관리, 제한적 본인 확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 만 14세 미만 아동의 개인정보 처리시 법정대리인의 동의 여부 확인 , 각종 고지·통지, 고충처리 등을 목적으로 개인정보를 처리합니다.
  2. 2) 재화 또는 서비스 제공
    물품배송, 서비스 제공, 본인인증, 연령인증, 요금결제 정산, 채권추심 등을 목적으로 개인정보를 처리합니다.
  3. 3) 고충처리
    민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보 등의 목적으로 개인정보를 처리합니다.

2. 수집하는 개인정보의 항목 및 수집방법

회사는 서비스 제공 및 이용자문의에 대한 응대, 회원의 관리 및 서비스 계약의 이행을 위하여 이용자로 부터 아래와 같은 최소한의 개인정보를 수집하고 있습니다.

  1. 1) 홈페이지 회원가입
    • - L.POINT 통합회원 : 이름, 아이디, 본인인증 정보(생년월일, 성별, DI값), 이메일, 주소
    • - 마이비카드 : 이름, 아이디, 비밀번호, 본인인증 정보(생년월일, 성별, CI / DI값), 이메일,주소
    • ※ 이메일 : 개인정보 유효기간제 등 개인정보 관련 고객고지사항 메일발송
    • ※ 만 14세 미만 아동의 경우: 상기의 사항에서 ‘법정대리인 확인
  2. 2) 소득공제 신청 서비스
    • - 이름, 카드번호, 주민등록번호 혹은 외국인등록번호
  3. 3) 카드잔액 환불접수 서비스
    • - 신청인, 카드번호, 연락처, 주소, 은행, 예금주, 계좌번호
  4. 4) 교통과요금 접수 서비스
    • - 회원: 카드번호, 사용일시, 지역, 승·하차 정보, 노선번호, 은행, 예금주, 계좌번호
    • - 비회원 : 이름, 연락처, 이메일, 비밀번호, 카드번호, 사용일시, 지역, 승·하차 정보, 노선번호, 은행, 예금주, 계좌번호
  5. 5) 인터넷 서비스 이용과정에서 아래의 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.
    • - IP주소, 최초 및 마지막 접속 일시
    • 회사는 다음과 같은 방법으로 개인정보를 수집하고 있습니다.

      1. 1) 이용자로부터의 제공
      2. 2) 본인인증 시스템으로부터의 제공 (생년월일, 성별)
      3. 3) 이용자의 인터넷 이용 시 자동으로 생성되는 정보의 수집

3. 개인정보 제 3자 제공 및 공유

회사는 고객의 개인정보를 제 3자(타사 등)에 제공하지 않으며, 제공 시엔 반드시 고객에게 해당 사실을 고지하고 사전 동의를 획득합니다.

4. 개인정보의 보유 및 이용 기간

고객의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.

  1. 1) 회사의 내부 방침에 의한 정보 보유 사유
    1. ① 부정이용기록
      • - 보존 이유 : 반복적인 임의해지를 통해 이벤트 혜택 등의 경제상 이익을 불·편법적으로 수취하는 행위 방지 및 명의도용 등의 사유로 차단된 계정을 탈퇴 후 재가입을 통한 부정이용 방지
      • - 보존 기간 : 6개월
    2. ② 아이디, 성명, 생년월일
      • - 보존 이유 : 삭제된 회원 정보의 이력 관리 및 민원처리
      • - 보존 기간 : 탈퇴일로부터 1년
  2. 2) 관련법령에 의한 정보보유 사유
    1. ① 계약 또는 청약철회 등에 관한 기록 : 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
    2. ② 대금결제 및 재화 등의 공급에 관한 기록 : 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
    3. ③ 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
    4. ④ 본인확인에 관한 기록 : 6개월 (정보통신망 이용촉진 및 정보보호 등에 관한 법률)
    5. ⑤ 웹사이트 방문기록 : 3개월 (통신비밀보호법)

5. 개인정보의 파기절차 및 파기방법

회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

고객으로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

개인정보 파기의 절차 및 방법은 다음과 같습니다.

  1. 1) 파기절차
    회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
  2. 2) 파기방법
    회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 로우레밸포멧(Low Level Format) 등의 방법을 이용하여 파기하며, 종이 문서에 기록·저장된 개인정보는 파쇄기로 파쇄하거나 소각하여 파기합니다.

6. 개인정보처리의 위탁에 관한 사항

회사는 서비스 이행을 위해 고객의 개인정보를 외부에 위탁하여 처리하고 있으며, 관계법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 규정하고 있습니다.
현재 회사의 개인정보취급 위탁처리기관과 그 업무는 다음과 같습니다.

위탁처리기관과 그 업무 표 : 위탁업체, 위탁업무내용 정보
위탁업체 위탁업무내용
롯데정보통신㈜ 회사 홈페이지 관리, 정보시스템 업무 종합관리
부일정보링크㈜ 상담업무 효율성 제고를 위한 고객센터 운영대행
나이스신용평가정보㈜ 웹서비스 이용자를 인증하기 위한 본인확인기관이 제공하는 서비스
롯데멤버스㈜ L.POINT 회원제 SSO (Single Sign On) 및 상담서비스

7. 이용자 및 법정대리인의 권리와 그 행사방법

고객은 언제든지 다음의 개인정보보호 관련 권리를 행사할 수 있습니다.

  1. 1) 개인정보 열람요구
  2. 2) 오류 등이 있을 경우 정정 요구
  3. 3) 삭제요구
  4. 4) 처리정지 요구

권리를 행사하기 위한 방법으로는 홈페이지의 ‘내 정보 수정’ 메뉴에서 제공중인 개인정보를 열람하실 수 있으며 연락처, 주소, 이메일 정보를 수정하실 수 있습니다. 또한 ‘탈퇴하기’를 통해 회원탈퇴를 진행하실 수 있습니다.
홈페이지를 통한 권리 행사가 불가능할 경우, 회사의 개인정보보호 책임자에게 서면, 전화 또는 이메일로 연락 주시면 지체 없이 조치하겠습니다. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3 자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.
회사는 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 "2. 개인정보의 보유 및 이용기간"에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.

8. 개인정보 관리책임자 및 개인정보보호 관련 고충사항을 처리하는 부서에 관한 사항

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  1. 1) 개인정보 보호책임자
    • - 부서명 : IT운영2팀
    • - 성명 : 이정화
    • - 직위 : 팀장
    • - E-Mail : jounghwalee@lotte.net
  2. 2) 개인정보 보호관리자
    • - 부서명 : 정보보호 TFT
    • - 성명 : 석고훈
    • - 직위 : 팀원
    • - E-Mail : khseok@lotte.net
  3. 3) 권익침해 구제방법

    정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

    권익침해 구제 기관 표 : 경찰청 사이버안전국 ,대검찰청 사이버수사과 ,개인정보 침해신고센터 ,개인정보 분쟁조정위원회의 홈페이지 전화 정보
    경찰청 사이버안전국 홈페이지 http://www.netan.go.kr
    전 화 (국번없이) 182
    대검찰청 사이버수사과 홈페이지 http://www.spo.go.kr
    전 화 (국번없이) 1301
    개인정보 침해신고센터
    (한국인터넷 진흥원 운영)
    홈페이지 http://privacy.kisa.or.kr
    전 화 (국번없이) 118
    개인정보 분쟁조정위원회
    (한국인터넷 진흥원 운영)
    홈페이지 http://privacy.kisa.or.kr
    전 화 (국번없이) 118 (내선 2번)

9. 미사용 계정의 휴면정책

회사는 고객의 개인정보보호를 위해 고객의 회원가입 계정을 사용계정과 휴면계정으로 구분하여 관리합니다. 회사의 홈페이지 즉, 온라인 접속내역이 1년 동안 없는 경우, 회사가 발행한 카드가 5년동안 거래한 내역이 없을 경우 고객의 개인정보 보호를 위해 휴면계정으로 구분하고 고객 개인정보의 활용 및 제휴사 (제3자 동의한 제휴사)에 고객의 정보를 제공하지 않습니다. (시행일 2015년 8월 18일)

또한 휴면계정으로 구분된 고객이 보유한 교통카드를 사용시 또는 온라인 접속 진행시, 휴면계정에서 사용계정으로 자동 변경되며 보유한 카드의 사용 없이 홈페이지에 로그인 할 경우 휴면계정에서 사용계정으로 변경하는 절차를 통해 계정의 상태를 변경 합니다.

10. 휴먼계정고객의 강제탈퇴정책

회사는 휴면계정고객을 휴면회원계정파기프로세스(내부방침)에 따라 휴면계정 처리 후 60일 경과시 강제 탈회처리로 고객의 개인정보를 보호 및 관리합니다. (시행일 2016년 10월 4일)

공고일자: 2017년 2월 24일

시행일자: 2017년 2월 26일

휴면계정고객은 강제탈퇴정책전까지 고객이 보유한 교통카드를 사용시, 또는 온라인 접속 진행시, 휴면 계정에서 사용계정으로 자동 변경되며 보유한 카드의 사용 없이 홈페이지에 로그인 할 경우 휴면계정에서 사용계정으로 변경하는 절차를 통해 계정의 상태를 변경 합니다.

11. 개인정보의 안전성 확보조치

회사는 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안정성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다.

  1. 1) 기술적 대책
    1. ① 개인정보 암호화
      고객의 개인정보는 저장 및 전송 시 암호화하며 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
    2. ② 해킹 등에 대비한 기술적 대책
      회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트 되며 갑작스런 바이러스가 출현할 경우 백신 이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다. 그리고 회사는 암호화 알고리즘을 이용하여 네트워크상의 개인정보를 안전하게 전송할 수 있는 보안 장치를 채택하고 있습니다. 또한 해킹 등 외부침입에 대비하여 방화벽을 설치하고, 각 서버마다 침입차단시스템 및 취약점 분석 시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
    3. ③ 개인정보취급시스템의 접근 제한
      개인정보와 일반 데이터를 혼합하여 보관하지 않고 별도의 서버를 통해 분리하여 보관하고 있습니다. 또한 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
      회사는 고객의 개인정보 관련 취급을 담당자에 한정시키고 있고 이를 위한 별도의 비밀번호를 부여하여 정기적으로 갱신하고 있으며, 담당자에 대한 수시 교육을 통하여 개인정보 취급방침의 준수를 항상 강조하고 있습니다. 그리고 사내 관리조직 등을 통하여 개인정보 보호정책의 이행사항 및 담당자의 준수여부를 확인하여 문제가 발견될 경우 즉시 수정하고 바로 잡을 수 있도록 노력하고 있습니다.
  2. 2) 관리적 대책
    1. ① 개인정보취급자의 통제 및 교육
      회사는 고객의 개인정보에 대한 접근권한을 다음의 인원으로 최소화하여 제한하고 있습니다.
      • - 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자
      • - 개인정보관리책임자 및 담당자 등 개인정보관리업무를 수행하는 자
      • - 기타 업무상 개인정보의 취급이 불가피한 자

    또한 개인정보를 취급하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보 보호의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다. 그리고 입사시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호 정책에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다. 개인정보관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.

  3. 3) 개인정보 유출 통지
    1. ① 회사는 개인정보보호를 위한 기술적, 관리적 대책 등 회원님의 개인정보를 최선을 다해 관리하고 있습니다만, 해커의 침입 등 예상하지 못한 사유로 인하여 개인 정보가 유출되었음을 알게 되었을 때에는 서면, e-mail, FAX, 전화, 휴대전화 문자전송 또는 이와 유사한 방법을 통하여 지체 없이 회원님께 다음 사항을 알리겠습니다.
      • - 유출된 개인정보의 항목
      • - 유출된 시점과 그 경위
      • - 유출로 인한 피해를 최소화하기 위하여 회원님께서 할 수 있는 방법 등에 관한 정보
      • - 회사의 대응조치 및 피해구제절차
      • - 회원님에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처

    또한, 개인정보 유출 발생 시에는 회원통지와 함께 홈페이지 첫 화면을 통해 관련사항을 소상히 공지하겠습니다.

  4. 4) 이용자의 의무

    단, 회사가 개인정보처리자로서의 의무를 다하였음에도 불구하고, 이용자 본인의 부주의나 회사가 관리하지 않는 영역에서의 사고 등 회사의 귀책에 기인하지 않은 손해에 대해서는 회사는 책임을 지지 않습니다.

    이를 위해 사무실에서는 기본적으로 PC에서의 사용을 마치신 후 온라인상에서 로그아웃(LOG-OUT)하시고 웹 브라우저를 종료하도록 권장합니다. 특히 다른 사람과 PC를 공유하여 사용하거나 공공장소(회사나 학교, 도서관, 인터넷 PC방 등)에서 이용하는 경우에는 개인정보가 다른 사람에게 알려지는 것을 막기 위해 위와 같은 절차가 더욱 필요할 것입니다.

    그 외 내부 관리자의 실수 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 고객님께 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.

12. 기타 사항

  1. 1) 고객상담센터의 운영

    회사는 고객님과의 원활한 의사소통을 위해 고객상담센터를 운영하고 있습니다.
    [고객상담센터] / 1644-0006, 1588-8990

  2. 2) 링크사이트

    회사는 고객님께 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트 및 자료에 대한 아무런 통제권이 없으므로 그로부터 제공받는 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다. 회사가 포함하고 있는 링크를 클릭하여 타 사이트의 페이지로 옮겨갈 경우 해당 사이트의 개인정보보호정책은 회사와 무관하므로 새로 방문한 사이트의 정책을 검토해 보시기 바랍니다.

  3. 3) 광고성 정보 전송

    회사는 고객님의 명시적인 수신거부 의사에 반하여 영리목적의 광고성 정보를 전송하지 않습니다. 회사는 고객님이 뉴스레터 등 전자우편 전송에 대한 동의를 한 경우와 상품정보 안내의 온라인 마케팅을 위해 광고성 정보를 전자우편 등으로 전송하는 경우 전자우편의 제목란 및 본문란에 고객님이 쉽게 알아 볼 수 있도록 조치합니다. 팩스·휴대폰 문자전송 등 전자우편 이외의 문자전송을 통해 영리목적의 광고성 정보를 전송하는 경우에는 전송내용 처음에 “(광고)”라는 문구를 표시하고 전송내용 중에 전송자의 연락처를 명시하도록 조치합니다.

13. 개인정보처리방침의 개정과 그 공지

현 개인정보처리방침이 추가 및 삭제, 수정이 있을 시에는 시행 7일 전에 홈페이지 또는 이메일을 통해 사전 공지하며, 사전 공지가 곤란한 경우 지체 없이 공지할 수 있습니다. 이 정책은 공지한 날로부터 시행됩니다.

공고일자: 2017년 2월 24일

시행일자: 2017년 2월 26일

공고일자, 시행일자 등의 정보 테이블
공고일자 2017년02월24일
시행일자 2017년02월26일부터