隐私政策 (Privacy Policy)
YES24股份公司所运营的网络商城( 以下称“YES24”)非常重视用户的隐私。因此我们制定了如下的隐私政策。我们希望通过本《隐私政策》向您说明,我们以何种用途和方式使用这些信息,以及我们如何保护这些信息。该《隐私政策》会根据隐私相关法律或方针的变化、公司政策的变化而变化,请随时访问“YES24”。
1. 个人信息的收集、利用的目的
2. 对个人信息收集的同意
3. 个人信息的收集内容及收集方法
4. 非会员隐私保护
5. 个人信息的目的外使用及向第三方的提供
6. 个人信息的访问、更正、撤销同意(注销会员)的方法
7. 个人信息的保留及使用期限
8. 个人信息的销毁程序及方法
9. cookie的运营
10. 关于个人信息保护的技术/管理办法
11. 征求意见和投诉处理
12. 关于儿童隐私保护的事项
13. 隐私官等
14. 个人信息托管
15. 个人位置信息的保护
16. 移动应用程序个人信息
17. 告知义务
1. 个人信息的收集、利用的目的
“个人信息”是指对生存的个人的相关信息,是可根据包含在个人信息中的姓名、身份证号等事项来识别特定个人的信息(包括即使无法只靠该信息识别特定个人,却可与其他信息相结合并识别特定个人的信息)。
我们通过收集个人信息来确认用户使用“YES24”服务的意图,并为用户提供最好的服务。“YES24”是互联网电子商务公司,我们为了向使用电子商务和相关服务的用户提供个性化服务,并解决使用“YES24”时出现的问题,在有限的范围内收集用户的个人信息。
“YES24”收集个人信息的目的如下:
分类 | 使用目的 |
会员管理 | 用于会员服务的身份验证、用户识别 |
防止不良会员非法使用及未授权使用,并防止恶意的重复注册 | |
确认注册意向,限制注册及注册次数 | |
收集未满十四岁的未成年人的个人信息时,需要寻求法定监护人的同意 | |
为了客户咨询、投诉处理,以及调节纠纷而保留记录 | |
传达公告 | |
履行有关提供服务的合同及该服务的费用结算 | 提供会员之间的交易服务 |
提供内容,通知活动获奖结果及配送奖品 | |
金融交易时实名认证及金融服务 | |
配送商品,购买及支付 | |
用于市场营销和广告 | 为客户提供个性化的优质服务 |
新服务和产品开发及专业化 | |
依据人口统计学特征提供服务,刊登广告 | |
掌握访问频率,统计/分析服务使用现状 | |
定期发送期刊,介绍新产品或服务 | |
满足客户需求的Web服务及活动策划 | |
提供抽奖活动等广告信息或运营会员参与的空间 |
2. 对个人信息收集的同意
“YES24”在注册会员时准备了同意‘服务使用条款’和‘隐私政策’的程序,如果用户拒绝就无法 注册会员。
3. 个人信息的收集内容及收集方法
(1) 收集项目
第一,“YES24”为了订单跟踪、顺利的客户咨询、提供各种服务,在注册会员或非会员订购时收集以下个人信息。
① 一般/未满14的儿童会员:
- 必填项:本人验证值、法定监护人本人验证值、姓名、ID、密码、昵称、出生日期、性别、地址、电话号码、电子邮件
- 可选项:手机号码、职业、婚姻状况、结婚纪念日、有无子女
② 法人会员:
- 必填项:商户注册号、企业名、企业类型、行业及形态、法人代表姓名、ID、密码、营业地点、电话号码
- 可选项:联系人姓名、联系部门、联系电话、联系人电子邮件
③ 外籍会员:
- 必填项:姓名、外国人登记号码、ID、密码、昵称、性别、出生日期、国籍、电子邮件、地址、电话号码
- 可选项:手机号码、职业、婚姻状况、结婚纪念日、有无子女
④ 海外会员:
- 必填项:姓名、英文姓名、ID、密码、昵称、性别、出生日期、国籍、 地址、电子邮件、 电话号码
- 可选项:手机号码、职业、婚姻状况、结婚纪念日、有无子女
⑤ 非会员:
- 必填项:姓名、密码、地址、电子邮件、手机号码
- 可选项:电话号码
第二,在使用服务或业务处理过程中可能会自动生成并收集以下信息。
- IP地址、cookie、访问日期、OS种类、浏览器类型服务使用记录、不良使用记录
第三,使用附加服务及定制服务或者活动报名的过程中使用该服务的用户,只有用户同意收集其他个人信息的情况下,有可能会收集以下信息。
- 配送奖品时所需的地址、收件人姓名、座机电话号码、手机号码、电子邮件等
第四,使用付费服务的过程中可能会收集以下信息。
- 使用信用卡支付时 :信用卡公司名称、卡号等
- 手机支付时 :手机号码、通讯社、支付授权号、电子邮件地址等
- 转账时:银行名称、帐号等
- 使用购物券时 :购物券号码
- 退款时:退款帐号信息(银行名称、帐号、存款人 姓名)
第五,对于有可能侵犯用户的基本人权的人种和民族、思想及信仰、出生地及原籍、政治倾向及犯罪记录、健康状态及性生活等信息,除非得到用户同意或依照法律规定,否则不会收集相关信息。
(2) 个人信息的收集方法
“YES24”通过官网(注册会员、非会员订购、1:1咨询)和电话、传真、电子邮件、活动报名、由合作伙伴提供、生成信息收集体系收集个人信息。
4. 非会员隐私保护
(1) “YES24”对非会员的订购,仅要求配送、付款、查看订单及购买确认、实名认证确认时所需的个人信息。而且,以上信息仅用于付款及产品配送,不用于此外的其他任何用途。。
(2) 非会员的个人信息收集/使用目的及项目
① 姓名
② 顺利购买/销售,确认本人的意见,解决投诉及纠纷, 通知及信息向导等:电话号码、手机号码、电子邮件
③ 提供付款服务等 :银行帐户信息、信用卡信息
④ 商品、奖品配送 :地址、电话号码、电子邮件
⑤ 防止非法使用、保存电子金融交易记录:IP地址、访问日期
(3) 使用非会员服务时, 除了会员服务之外的所有“YES24”隐私政策内容都同样适用。
(4) “YES24”会以会员的同一水准保护非会员的个人信息。
5. 个人信息的目的外使用及向第三方的提供
(1) 除了通过互联网服务公开的信息之外,“YES24”不但不会将用户的个人信息用于“YES24”提供的互联网服务之外的其他用途,亦不会未经用户同意提供给第三方。但,以下情形除外:
① 已得到用户的同意的情形
② 有关金融实名交易及保密的法律、有关信用信息的使用及保护的法律、电气通信基本法、电气通信事业法、地方税法、消费者权益保护法、韩国银行法、刑事诉讼法等法律内有特别规定时
③ 用于结算所提供服务的费用时
④ 为了用于统计、学术研究或市场调查,将其转换成无法识别特定个人的形式提供时
(2) “YES24”可以将个人信息分享或提供给合作伙伴,以便为更多的用户提供更好的服务。当需要提供或分享个人信息时,会告知用户关于合作伙伴的信息,将会提供或分享哪些个人信息,需要提供或分享这些个人信息的理由,以及如何保护管理, 然后会征求用户的同意。如果用户不同意,就不会提供或分享给合作伙伴。除此之外,用户同意提供个人信息之后,还可以随时撤销。
分类 | 个人信息接受者 | 个人信息的使用目的 | 个人信息的提供项目 | 保留及有效时间 |
书籍 | 经销商 | 订购商品的配送、客户咨询和投诉处理 | 姓名、地址、联系方法 | 达成个人信息使用目的为止 (但,依据相关法律规定需要保留,以及已得到同意时,留到该期限) |
GIFT, CD/LP, DVD/Blu-ray | 经销商 | |||
二手店 | 经销商 | |||
电影 | 经销商 | |||
表演 | 经销商 |
(3) 未注册会员的情况下使用“YES24”服务时,您输入的付款人信息和收件人信息不会被用于付款及商品配送之外的任何用途。
(4) 为了使用个人信息家庭网站所提供的家庭网站(时尚馆)而提供个人信息时,我们会另外征求关于个人信息接受者、收集和使用目的、提供的个人信息项目、个人信息的保留及使用期限的同意,然后再提供。除此之外,如果想取消同意,即可通过更改会员信息将其撤销。但,拒绝之后您可能无法正常使用服务。
① 个人信息接受者 :ISTYLE24
② 个人信息接受者的个人信息使用目的:订购商品的配送、客户咨询和投诉处理
③ 提供的个人信息项目 :姓名、地址、联系方法
④ 个人信息接受者的个人信息保留及使用期限 :达到使用目的为止
6. 个人信息的访问、更正、撤销同意(注销会员)的方法
(1) 用户登录YES24后,可以在‘我的网页> 信息明细> 账户管理’中查看/修改个人信息。通过书面、电话或电子邮件联系隐私官或负责人,我们会立即采取措施。但,会员ID无法更改, 改名之后可以通过本人验证更改姓名。
(2) 用户可以随时撤销关于个人信息的收集和使用的同意。登录YES24后,可以在‘我的网页> 信息明细> 账户管理’中直接撤销同意,还可以通过电子邮件或书面形式要求YES24的隐私官销毁个人信息,将会得到处理。
7. 个人信息的保留及使用期限
“YES24”收集的用户个人信息从注册会员开始保留到注销(包括申请注销、强制退出)为止。而且,注销会员后“YES24”会销毁收集的个人信息,以免被查阅或利用。如果已将个人信息提供给第三方,那么也同时要求第三方销毁信息。除此之外,在以下情况下,达到个人信息收集目的或被提供的目的之后会进行销毁。
(1) 付款信息 - 已付清或债券消灭时效到期
(2) 配送信息 - 产品已交货或已提供服务
(3) 但,根据商业法及‘电子商务消费者权益保护相关法律’、电子金融交易法、信贷专门金融业法、国税基本法、法人税法、增值税法等相关法律及“YES24”内部政策,仅限姓名、地址等可识别交易主体的信息和交易相关权利义务关系的确认,可以在撤销同意之后继续保留。可如下保存交易记录。
① 关于展示、广告的记录
-保留依据 :电子商务消费者权益保护相关法律
-保留期限 :6个月
② 关于合同或撤销认购等的记录
-保留依据 :电子商务消费者权益保护相关法律
-保留期限 :5年
③ 关于付款及财货供应的记录
-保留依据 :电子商务消费者权益保护相关法律
-保留期限 :5年
④ 有关消费者的投诉或纠纷处理的记录
-保留依据 :电子商务消费者权益保护相关法律
-保留期限 :3年
用户的个人信息在注销会员或达成提供目的之后,单独转移至DB,根据内部方针以及其他相关法律的信息保护事由(参考保留及使用期限)保存一段时间后,采用无法复原的技术手段永久销毁。单独转移至DB的个人信息根据法律进行保留,不会被用于其他任何用途。
8. 个人信息的销毁程序及方法
YES24在原则上达成个人信息收集和使用目的之后,根据保留及使用期限将个人信息永久销毁。销毁程序及方法、日期如下。
(1)销毁程序
① 用户为了注册会员等输入的信息在达成提供目的之后,单独转移至DB(若是纸张便单独放入资料箱),根据内部方针以及其他相关法律的信息保护事由(7.参考保留及使用期限)保存一段时间后销毁。
②单独转移至DB的个人信息根据法律进行保留,不会被用于其他任何用途。
(2)销毁方法
① 用电子文件格式保存的个人信息用不可复原的技术手段销毁。
② 打印在纸上的个人信息通过粉碎机将其粉碎或烧毁进行销毁。
(3)其他、休眠账户的个人信息销毁程序
① YES24依据第29条(个人信息销毁)可以将注册会员后1年以上未使用服务的休眠账户强制注销,并销毁用户的个人信息。
② 公司应在休眠账户的有效时间到期前30天通知用户,通知内容如下。
- 个人信息的销毁或分开保存的事实
- 销毁日期
- 被销毁的个人信息项目
③ 可以用电子邮件、电话、传真等进行通知。
④ 在以下情况下,1年以后也可以继续保留而不销毁。
- 电信服务供应商和用户以合同指定保留期限的情况
9. cookie的运营
“YES24”使用可以保存用户的信息并随时找出来的cookie。cookie是网页服务器向用户的电脑浏览器(IE浏览器、Safari浏览器、火狐等)传递的少量文本信息。cookie会识别用户的电脑,但不会私自识别用户。
(1) cookie的运用
① 根据个人喜好提供个性化的信息
② 通过分析会员和非会员的上线频率或在线时间等,掌握用户的喜好和兴趣,并将其应用于目标营销上
③ 追踪所关注内容的踪迹,下次上线时提供个性化服务
④ 分析客户的习惯,用作改善服务等的标准
(2) 对cookie的选择权
可以通过调整用户的Web浏览器接受所有Cookie,或安装Cookie时发送通知,又或者拒绝所有Cookie。但,拒绝保存Cookie后,无法使用需登录“YES24”的一些服务。
指定安装Cookie与否的方法(IE浏览器)如下。
① 在[工具]菜单中选择[Internet选项]。
② 点击[隐私选项卡]。
③ 在[隐私设置]中设置为“允许所有Cookie-低-普通-普通 高-高-拦截所有Cookie”。
Cookie将在关闭浏览器或注销时到期。
10. 关于个人信息保护的技术/管理办法
(1) “YES24”为了防止用户的个人信息丢失、盗用、泄露、篡改或毁损,制定并适用以下技术措施,以确保用户个人信息的安全性。
① 利用密码和加密技术来保护用户的个人信息。但用户的密码或个人信息在公共场所使用网络等时很容易被其他用户看到,所以彻底保护个人信息的安全比什么都重要。因此用户不能将自己的个人信息透露给他人,必须认真管理自己的个人信息。对于因用户失误或基本的互联网风险导致的问题,“YES24”均不承担任何责任。
② 用户的个人信息基本上利用密码和加密技术进行保护,加密文件及传输数据, 然后用单独的保护功能保护重要数据。
③ "YES24"利用防病毒程序防范电脑病毒,并定期更新防病毒程序。如果检测到病毒则立即用疫苗进行治疗,进而防止对个人信息的侵害。
④ "YES24"采用了通过安全的加密算法透过网络传递个人信息的方式。
⑤ "YES24"为了防范黑客或病毒带来的信息泄露或毁损,采用入侵检测和入侵防御系统进行24小时监控。为了以防万一,采用了双重入侵检测和入侵防御系统。
(2) “YES24”非常重视用户的个人信息的安全。因此将管理个人信息的员工人数控制到最小,并由隐私官定期对员工进行培训,为保护个人信息竭尽全力。除此之外,还定期检查相关职员是否遵守本政策中规定的实施要求。如果有违规行为,则加以纠正或改善,并采取其他必要措施。
11. 征求意见和投诉处理
“YES24”正在运营可以与用户顺利交流、听取意见、解决有关个人信息问题的客户咨询窗口。
如果用户和“YES24”发生关于隐私的争论,需要咨询关于侵犯隐私的问题, 可以向韩国网络振兴院侵犯隐私举报中心、警察厅网络安全管理局进行咨询。
项目 | 网站地址 | 电话号码 |
侵犯隐私举报中心 | http://www.privacy.kisa.or.kr | 118 |
大检察厅高科技犯罪调查科 | http://www.spo.go.kr | 02-3480-2000 |
警察厅网络安全管理局 | http://www.ctrc.go.kr | 182 |
12. 关于儿童隐私保护的事项
(1) 任何14岁以下的未成年人在“YES24”注册会员应事先得到法定监护人的同意。
必须由法定监护人在“YES24”完成本人验证才可注册会员。
收集的法定监护人个人信息仅用于确认同意与否。
(2) 当未满14岁的未成年人的法定监护人要求查看、修改或删除"YES24"收集的未成年人个人信息时,"YES24"会立即采取措施。
(3) 需要查看、修改、删除时,请联系负责受理个人信息投诉的部门,证实为法定监护人之后我们会尽快受理。
13. 隐私官等
(1)"YES24"指定隐私官,负责在个人信息受理部门为保护珍贵的用户信息的业务而竭尽全力。
如果您对"YES24"有着与个人信息有关的问题、意见、不满,请通过电子邮件或以下联络方式 与我们联系。我们会迅速而诚实地回复您。
隐私官 |
|
姓名 | 韩光一 |
所属部门 | IT服务总部 |
职位 | CTO |
电话号码 | 1544-3800 |
电子邮件 | privacy@yes24.com |
个人信息投诉受理部门 | |
负责部门 | 客服中心 |
电话号码 | 1544-3800 |
电子邮件 | privacy@yes24.com |
14. 个人信息托管
"YES24"为客户提供畅通便捷的服务,在限制的范围内将个人信息托管给了外部专门企业。保留及使用期限为注销会员及托管合同到期为止,签订托管合同时,为了更加安全地管理个人信息而另外规定了相关事项。
▶ 确认YES24的个人信息托管企业及托管目的、业务内容
YES24 个人信息托管企业
受托企业 |
委托目的 |
woorienyu | 客户咨询业务委托运营 |
k-tec manpower | |
GARGANTUAN | |
Will&Vision | |
Careerise | |
Telcoin | 活动赠品用GiftiShow短信发送代办 |
CJ大韩通运 | 一般送货代理 |
GTX | 当天送货代理 |
邮局 | 一般送货(邮箱领域)代理 |
CVS net(株) | 便利店送货代理 |
EMS(邮局) | 国际航运代理 |
DHL | |
(株)国际 | 门票配送代理 |
Mobilians | T-money,手机支付 |
Inicis | 信用卡支付,实时转账,快捷支付 |
(株)韩国网络支付(KCP) | 信用卡支付(乐天信用卡) |
NICE信用评级信息 | 本人验证,I-pin认证 |
韩国移动认证(株) | 使用服务所需的本人验证业务处理 |
LG U+ | 发送SMS |
15. 个人位置信息的保护
(1) "YES24"为了提供基于位置的相关服务,可以收集和使用位置信息。
(2) 位置信息的收集、使用、提供不会用于(1)服务之外的任何用途,达成使用目的之后,不存在保留理由的信息将会被销毁。
(3) 对于个人位置信息保护的公司义务及客户权利遵循‘位置信息的保护和使用相关法律’ 及相关法令。
16. 移动应用程序个人信息
(1) 为了运营并提供移动应用程序服务,“YES24”可以生成、收集、使用以及保存以下信息。
(2) 通过智能手机等移动应用程序使用服务时,先向用户征求收集和使用个人信息的同意,然后在告知的范围内收集和使用信息。
- 终端登录数据
- 位置信息
- 终端ID、模型OS、浏览器种类
- 照片、媒体、文件等信息
- 其它额外得到收集同意的信息
用户可以随时访问用户设置并进行修改,还可以从终端选项、设置菜单中删除用户的历史。但,就算删除终端上的应用程序,用户的会员账户也不会被删除。如果您决定不再使用,请在网页上注销会员。
17. 告知义务
当前的隐私权政策制定于2002年11月29日,如果因政府和企业的政策变化,存在添加、删除和修改的内容时,我们会在官网上及时公布。该政策自公布之日起施行。
隐私政策版本号:V5.3
隐私政策变更公告日期: 2017. 04. 01
隐私政策施行日期: 2017. 04. 10