제1조 (총칙)
주식회사 망고(이하 "회사" 또는 "망고")는 이용자의 개인정보 보호를 매우 중요하게 생각하며, 『개인정보 보호법』 및 관련 법령을 준수합니다. 본 방침은 회사가 제공하는 서비스 이용 시 수집되는 개인정보의 처리에 대해 규정합니다.
제2조 (개인정보 수집 항목 및 수집 방법)
수집 항목: 이름, 연락처(휴대폰 번호), 생년월일, 이메일 주소, 거래내역, 카드정보(토큰화), IP 주소, 주민등록번호, 계좌정보
수집 방법: 회원가입, 서비스 이용 중 자동 수집, 웹사이트 입력 등
제3조 (개인정보 수집 및 이용 목적)
회사는 수집한 개인정보를 다음의 목적을 위해 사용합니다.
이름, 연락처, 생년월일: 카드 등록 시 본인 확인 및 정보 일치 여부 확인
계좌정보: 예금주와 이름 매칭을 통한 정산 정보 확인
주민등록번호: 진위 여부 확인 및 세금 신고 관련 처리
이메일 주소: 마케팅 및 광고 정보 제공 목적
거래내역: 분쟁 발생 시 확인 및 대응 목적
카드정보(토큰화): 간편 결제 기능 제공을 위한 등록
IP 주소: 부정 이용 방지 및 보안 확인 목적
제4조 (개인정보 보유 및 이용 기간)
회원 탈퇴 시까지 보관하되, 관련 법령에 따라 일정 기간 보관이 필요한 경우 예외로 함
전자상거래법, 전자금융거래법에 따라 거래내역은 최소 5년간 보관
제5조 (개인정보 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않으나, 아래의 경우에 한하여 최소한의 범위 내에서 개인정보를 제3자에게 제공할 수 있습니다.
제공받는 자 | 제공 항목 | 제공 목적 | 보유 및 이용 기간 |
---|---|---|---|
더페이원 주식회사 | 이름, 생년월일, 카드정보 | 카드 등록 및 본인확인 | 목적 달성 시 즉시 폐기 |
주식회사 하이픈 | 이름, 계좌정보 | 계좌 예금주 일치 여부 확인 | 회원 탈퇴 시까지 |
주식회사 유스비 | 이름, 주민등록번호, 신분증 정보 | 신분 진위 여부 확인 | 회원 탈퇴 시까지 |
다날 주식회사 | 이름, 생년월일, 휴대폰번호 | 본인확인 및 실명인증 | 회원 탈퇴 시까지 |
또한, 아래의 경우에는 별도의 동의 없이 개인정보가 제공될 수 있습니다.
이용자가 사전에 동의한 경우
법령에 근거한 요청이 있는 경우
범죄 수사, 법원 명령 등 공공의 이익을 위한 경우
제6조 (개인정보 처리 위탁)
회사는 다음과 같은 외부 업체에 개인정보 처리를 위탁할 수 있습니다
- 결제대행(PG)사: 카드 결제, 정산 업무
- 클라우드 및 호스팅 사업자: 데이터 보관 및 시스템 운영모든 위탁 계약에는 개인정보 보호에 관한 사항이 포함됩니다.
제7조 (이용자 및 법정대리인의 권리와 행사방법)
이용자와 법정대리인은 언제든지 개인정보 열람, 수정, 삭제, 처리정지를 요청할 수 있습니다.
요청은 고객센터를 통해 접수 가능합니다.
제8조 (개인정보의 파기 절차 및 방법)
수집 목적 달성 후 지체 없이 파기
전자 파일: 복구 불가능한 방식으로 삭제
출력물: 분쇄 또는 소각을 통해 파기
제9조 (개인정보 자동 수집 장치의 설치/운영 및 거부)
회사는 서비스 개선을 위해 쿠키(Cookie)를 사용할 수 있습니다.
사용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다.
제10조 (개인정보 보호 책임자 및 문의처)
개인정보 보호 책임자: 조종연
이메일: cho.jy@mcorea.me
고객센터: 1899-7304
제11조 (개정 고지의 의무)
개인정보처리방침이 개정되는 경우, 개정일자 및 주요 내용을 서비스 내 공지사항 또는 이메일을 통해 사전 고지합니다.
제12조 (개인정보의 안전성 확보 조치)
회사는 이용자의 개인정보를 안전하게 처리하기 위하여 다음과 같은 보호조치를 시행하고 있습니다.
암호화 조치: 주민등록번호, 계좌정보 등 법령에서 지정한 고유식별정보와 민감정보는 AES 알고리즘 등을 이용하여 암호화 저장하며, 복호화는 최소 권한을 가진 운영자만 수행합니다.
암호키 분리 보관: 암호화에 사용되는 키는 데이터베이스와 분리된 위치에 안전하게 저장되며, 운영서버 내 접근 권한도 최소화되어 있습니다.
접근권한 관리: 개인정보 접근은 업무 수행상 최소한으로 제한되며, 단일 책임자에 의해 관리되고 있습니다.
보안 프로그램 설치 및 점검: 개인정보를 처리하는 서버에는 백신 프로그램, 방화벽 등 보안 솔루션을 설치하고 정기적으로 점검합니다.
내부관리계획 수립 및 교육: 개인정보 보호를 위한 내부관리계획을 수립하고, 관련 법령 및 지침에 대한 교육을 정기적으로 시행하고 있습니다.
[부칙]
본 개인정보처리방침은 2025년 7월 1일부터 시행합니다.