디지털자산 커뮤니티 앤츠코인넷

개인정보 처리방침 개정 안내 (2022년 08월 11일)

작성자 지닥 조회수 328 작성일 22.08.11  16:03

안녕하세요. 블록체인 금융플랫폼 GDAC 입니다.

 

주식회사 피어테크(이하 "회사")는 이용자의 개인정보 보호를 매우 중요하게 생각하며, 이용자가 회사의 디지털 자산 거래서비스 GDAC(지닥)을 이용하기 위하여 회사에 제공한 개인정보를 안전하게 보호하고, “정보통신망 이용촉진 및 정보보호 등에 관한 법률" 및 "개인정보 보호법" 등 개인정보 보호와 관련된 법령을 준수하여 회원의 개인정보를 더욱 안전하게 지킬 수 있도록 최선을 다하고 있습니다.

관계 법령 및 회사의 내부 방침에 따라 개인정보 처리방침이 개정되오며, 아래 내용을 참조하시어 서비스 이용에 불편이 없도록 유의하시기 바랍니다.

 

1. 변경사유

- 개인정보 처리방침 전문 조항 순서 및 제목 변경

- 이전 제4조 2항(개인정보 처리위탁)을 제4조(개인정보 처리의 위탁)으로 신설

- 개인정보 처리방침 최신화

- 휴대전화번호 -> ‘휴대폰 번호’ 로 단어 통일

 

2. 변경내용

- 조항 순서

[기존]

제1조(수집하는 개인정보 항목)

제2조(개인정보의 수집 및 이용목적)

제3조(개인정보의 보유 및 이용기간) 

제4조(개인정보 제공)

제4조의2(개인정보 처리위탁)

제4조의3(개인정보 국외 이전)

제5조(개인정보 파기)

제6조(이용자 및 법정대리인의 권리ㆍ의무와 행사방법)

제7조(개인정보 안전성 확보조치) 

제8조(개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항)

제9조(개인정보 보호책임자 및 열람청구를 접수,처리하는 부서)

제10조(권익침해 구조방법)

제11조(개인정보 처리방침 변경)

 

[변경]

제1조(수집하는 개인정보 항목)

제2조(개인정보 수집 항목 및 방법)

제3조(개인정보의 보유 및 이용기간)

제4조(개인정보 처리의 위탁)

제5조(개인정보의 제3자 제공)

제6조(이용자 및 법정대리인의 권리ㆍ의무와 행사방법)

제7조(개인정보의 파기)

제8조(개인정보 안전성 확보조치)

제9조(개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항)

제10조(개인정보 보호 책임자 및 담당 부서)

제11조(권익침해 구제방법)

제12조(개인정보 처리방침 변경)

 

- 제2조(개인정보 수집 및 이용목적) -> 제1조(개인정보 수집 목적)

[기존]

회사는 다음의 목적으로 이용자의 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제15조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  1. 회원 관리
    1) 이용자 식별, 가입의사 및 연령 확인, 불량회원 부정이용 방지 회원관리
    2) 제휴회사의 연계 서비스 등 다양한 서비스 제공
    3) 이용자 문의사항 또는 불만 처리, 공지사항 전달
    4) 이용자와 약속한 서비스 제공, 유료 서비스 구매 및 이용 시 요금 정산
    5) 신규 서비스 개발, 이벤트 행사 시 정보 전달, 마케팅 및 광고 등에 활용
    6) 서비스 이용 기록과 접속 빈도 분석, 서비스 이용에 대한 통계, 프라이버시 보호 측면의 서비스 환경 구축, 맞춤형 서비스 제공, 서비스 개선에 활용
    7) 신청인의 대리인 확인
  2. 커스터디 서비스 이용에 관한 정보 활용
    1) 마케팅 및 홍보 목적의 개인정보/법인정보/데이터 활용 및 제공
    ① 마케팅 및 홍보 목적의 법인 회원의 개인정보 및 커스터디 서비스 이용사실 활용
    ② 법인 회원의 이용정보 데이터 활용 및 제공

    2)법인 회원 요청에 따른 데이터 및 정보의 제공
    ① 법인 회원과 관련된 통계 및 데이터 중 회사가 허용하는 정보의 제공
    ② 법인 회원이 리서치를 목적으로 요청하는 통계 및 데이터 중에서 회사가 허용하는 정보의 제공 

[변경]

회사는 다음의 목적으로 이용자의 개인정보를 수집합니다. 수집하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제15조에 따라 별도의 동의를 받는 등 필요한 조치를 이해할 예정입니다.

  1. 회원가입 및 관리
    1)
    이용자 식별, 가입의사 및 연령 확인, 불량회원 부정이용 방지
    2) 
    불량회원의 부정이용 방지
    3) 
    고지사항 전달
    4) 
    신청인의 대리인 확인

  2. 재화 또는 서비스 제공
    1) 
    제휴회사의 연계 서비스 등 다양한 서비스 제공
    2) 
    이용자와 약속한 서비스 제공, 유료 서비스 구매 및 이용 시 요금 정산
    3) 
    이용자 상담, 이용자 불만 접수 및 처리, 분쟁조정을 위한 기록보존, 공지사항 전달
    4) 
    서비스 이용 기록과 접속 빈도 분석, 서비스 이용에 대한 통계, 프라이버시 보호 측면의 서비스 환경 구축, 맞춤형 서비스 제공, 서비스 개선에 활용
    5) 
    서비스 이용에 대한 통계

  3. 이벤트 정보 안내
    1) 
    신규 서비스 개발, 이벤트 행사 시 정보 전달, 마케팅 및 광고 등에 활용

  4. 고충 처리
    1) 
    민원인의 신원 확인
    2) 
    이용자 상담, 이용자 불만 접수 및 처리, 분쟁조정을 위한 기록보존, 공지사항 전달

  5. 커스터디 서비스 이용에 관한 정보 활용
    1) 
    마케팅 및 홍보 목적의 개인정보/법인정보/데이터 활용 및 제공
    - 마케팅 및 홍보 목적의 법인 회원의 개인정보 및 커스터디 서비스 이용사실 활용
    - 법인 회원의 이용정보 데이터 활용 및 제공
    2) 법인 회원 요청에 따른 데이터 및 정보의 제공
    - 법인 회원과 관련된 통계 및 데이터 중 회사가 허용하는 정보의 제공
    - 법인 회원이 리서치를 목적으로 요청하는 통계 및 데이터 중에서 회사가     허용하는 정보의 제공

 

- 제1조(수집하는 개인정보 항목) -> 제2조(개인정보 수집 항목 및 방법)

  1. GDAC 서비스 이용시 수집하는 개인정보 항목

수집목적

회원구분

수집시점

구분

수집항목

레벨 상향 디지털자산 거래, 입출금

개인

레벨1 이메일인증

필수

이메일 주소

레벨2 휴대폰 본인인증

필수

이름, 휴대폰 번호, 생년월일, 성별, 내/외국인 정보, 가입한 통신사, 본인확인 정보(CI, DI), 거주국가->국적, 주소

레벨2 신분증 인증 (신설)

필수

4가지 중 택 1

- 주민등록증 : 주민등록번호(뒷자리 포함), 발급일자

- 운전면허증 : 이름, 생년월일, 운전면허번호, 식별번호, 발급일자

- 외국인등록증 : 이름, 외국인등록번호, 발급일자 

- 국내거소신고증 :  이름, 거소신고번호, 발급일자

레벨3 입출금 계좌인증

필수

금융기관명, 계좌번호, 예금주명

레벨4 카카오페이 인증

필수

본인 인증 결과 (인증토큰, 만료시간, 인증성공여부 )

※ 본인인증에 필요한 개인정보는 직접 수집하거나 보관하지 않습니다.

레벨5 KYC 인증 (삭제)

필수

비대면 본인확인 인증, 개인 정보 제공 동의서

-주민등록증 : 주민등록번호(뒷자리 포함)

-운전면허증 : 이름, 생년월일, 운전면허번호, 식별번호

-여권 : 이름, 여권번호
(삭제)

OTC 상담

개인,법인

OTC 접수

필수

이메일 주소, 휴대폰 번호

1:1 상담톡 문의->고충 처리

개인, 법인

1:1 상담톡

1:1 문의

이메일접수

필수

이름, 휴대폰 번호, 이메일주소, 문의내역

자동 수집

개인,법인

서비스 이용

필수

단말기 정보(OS, 화면 크기, 디바이스 아이디, 휴대폰번호, UUID), IP주소, 서비스 이용기록, 이용자 상태정보, 쿠키

계약해지

개인,법인

회원탈퇴

필수

이름, 이메일
-  자산삭감동의서(자산 삭감에 동의하는 회원들에게만 적용)

 

2. 고객센터 문의 시, 수집하는 개인정보 항목 -> 고충 처리 중, 수집하는 개인정보 항목

문의내용

수집시점

수집항목

휴대폰 번호 초기화

문의 시

비대면 본인확인 인증(이름, 생년월일, 이메일주소), 통신사 이용계약증명원(름, 생년월일, 휴대폰 번호) /인감증명서, 상담 시 입력한 정보 -> 삭제

OTP 초기화

비대면 본인확인 인증(이름, 생년월일, 이메일주소)

출금계좌초기화

비대면 본인확인 인증(이름, 생년월일, 이메일주소) /통장사본, 개인정보 동의서 -> 삭제

오입금 처리

[기존]

입금확인증, (주민번호 뒷자리를 제외한) 신분증, 오입금 금융기관명, 계좌번호, 예금주, 입금확인증, 이체내역, 코인지갑주소, TXID, 코인명, 상담 시 입력한 정보, 영상정보(사진)

[변경]

입금확인증(오입금 금융기관명, 계좌번호, 예금주, 이체내역), 비대면 본인확인 인증(이름, 생년월일, 이메일주소)
출금 디지털 자산 지갑주소, 출금 거래소, TXID

계정재연결

[기존]
기존의 GDAC 이메일 주소, (주민번호 뒷자리를 제외한) 신분증, 영상정보(사진),  상담 시 입력한 정보
[변경]
비대면 본인확인 인증(이름, 생년월일, 이메일주소), 휴대폰 번호

입금사실증명 -> 삭제

송금확인서, 거래내역서, 비대면 본인확인 인증, 통장사본 -> 삭제

출금 본인인증 서류

비대면 본인확인 인증(이름, 생년월일, 이메일주), 은행 거래내역서(이름, 계좌정보, 계좌번호), 거래 목적 확인서(이름, 계좌정보, 계좌번호) / 개인정보 동의서 -> 삭제

거래제한 해제 요청

 

비대면 본인확인 인증(이름, 생년월일, 이메일주소) / 개인정보 제공 동의서 -> 삭제

  1. 개인정보 수집방법

 1) 홈페이지, 모바일 앱, 이메일 문의, 양식문의(삭제), 1:1문의, 채팅상담 등을 통한 수집

 

- 제3조(개인정보의 보유 및 이용기간)

[기존]

  1. 회사는 법령에 따른 개인정보 보유·이용기간 또는 이용자로부터 개인정보의 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리합니다.

  2. 각각의 개인정보 보유 및 이용기간은 다음과 같습니다.
    1) 전자상거래 등에서 소비자 보호에 관한 법률
      - 계약 또는 청약철회 등에 관한 기록: 5년간 보관
      - 대금결제 및 재화 등의 공급에 관한 기록: 5년간 보관
      - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년간 보관
      - 보상, 오입금에 관한 기록: 5년간 보관 
    2) 전자금융거래법
      - 전자금융에 관한 기록: 5년간 보관
    3) 통신비밀보호법
      - 로그인 기록: 3개월간 보관

  3. 개인정보의 보유 및 이용기간은 서비스 이용계약 체결 시(회원가입)부터 서비스 이용계약 해지(탈퇴신청)까지 입니다. 회사는 다른 법령에서 별도의 기간을 정하고 있거나 이용자의 요청이 있는 경우를 제외하면, 법령에서 정의하는 기간(1년) 동안 재이용하지 아니하는 이용자의 개인정보를 파기하거나 다른 이용자의 개인정보와 분리하여 별도로 저장·관리합니다. 단, 기간 만료 30일 이전까지 개인정보가 파기되거나 분리되어 저장·관리되는 사실과 기간 만료일 및 해당 개인정보의 항목을 전자우편·서면·FAX·전화 또는 이와 유사한 방법 중 어느 하나의 방법으로 이용자에게 알립니다.

  4. 회원 탈퇴를 이용하여 회원 재가입, 임의해지 등을 반복적으로 행함으로써 회사가 제공하는 이벤트, 에어드랍 혜택 등의 경제상의 이익을 불/편법적으로 수취하는 경우 이러한 불법/편법적 행위 차단 및 명의도용 내지 금융사기 방지 등의 목적으로 회원 탈퇴 후 1개월 동안 회원의 이름, 생년월일, 아이디, 비밀번호 식별정보를 암호화하여 보관할 수 있습니다. 단, 회원이 합당한 근거에 의해 별도로 요청하였고 회사 정책 상 정상 이용회원으로 판단되는 경우 즉시 모든 개인정보가 파기됩니다.

[변경]

  1. 회사는 법령에 따른 개인정보 보유·이용기간 또는 이용자로부터 개인정보의 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 이용합니다.

  2. 각각의 개인정보 보유 및 이용기간은 다음과 같습니다.
    1) 회원 가입 및 관리 : 탈퇴시까지
    2) 재화 또는 서비스 제공 : 재화 또는 서비스 공급완료시까지
    3) 이벤트 정보 안내 : 해당 이벤트 종료시까지
    4) 고충 처리 : 회원 탈퇴 후 5년까지
    5) 커스터디 서비스 이용에 관한 정보 활용 : 해당 서비스 이용 종료시까지

  3. 제2항에도 불구하고 다음 각호의 경우에는 해당 사유의 종료시까지 개인정보 보유 및 이용을 할 수 있습니다. 단, 개인정보 보유 및 이용기간을 달리하는 경우에는 그 기간이 가장 장기인 것에 따릅니다. 이용기간은 다음과 같습니다.
    1) 전자상거래 등에서 소비자 보호에 관한 법률
    - 계약 또는 청약철회 등에 관한 기록 : 5년간 보관
    - 대금결제 및 재화 등의 공급에 관한 기록 : 5년간 보관
    - 보상, 오입금에 관한 기록 : 5년간 보관
    - 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년간 보관
    2) 특정 금융거래정보의 보고 및 이용 등에 관한 법률
    - 고객 확인 기록 : 5년간 보관
    3) 통신비밀보호법
    - 로그인 기록 : 3개월 이상

  4. 회사는 1년간 서비스를 이용하지 않은 이용자의 계정을 휴면계정으로 전환하고, 이용자의 개인정보를 별도로 분리·보관합니다. 단, 이용자의 계정을  휴면계정으로 전환하기 30일 전에는 개인정보를 별도로 분리·보관한다는 사실과 휴면 예정일, 분리 보관되는 개인정보 항목을 이메일과 문자로 알리고 있습니다.

  5. 단, 사고 조사, 분쟁해결, 민원처리, 법령상 의무이행을 위한 경우 개인정보를 분리하여 별도로 보관합니다.

 

 

- 제4조(개인정보 제공) -> 제5조(개인정보의 제3자 제공)

[기존]

회사는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 다만, 이용자가 개인정보 제3자 제공에 직접 동의를 한 경우, 관련 법령 및 자금세탁, 금융사기등 회사에 개인정보 제출 의무가 발생한 경우, 이용자의 생명이나 안전에 급박한 위험이 확인되어 이를 해소하기 위한 경우에 한하여 개인정보를 제공할 수 있습니다. 제3자 개인정보제공내역은 추후 제3자 제공이 있을 경우 공시할 예정입니다.

[변경]

제5조(개인정보의 제3자 제공)

 회사는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래 사항에 한하여 개인정보를 제공할 수 있습니다.

  1. 이용자가 본인의 개인정보를 제3자 제공하는 것에 직접 동의를 한 경우
  2. 관련 법령 및 자금세탁, 금융사기등 회사에 개인정보 제출 의무가 발생한 경우
  3. 이용자의 생명이나 안전에 급박한 위험이 확인되어 이를 해소하기 위한 경우

제3자 개인정보 제공 내역은 추후 제3자 제공이 있을 경우 공시할 예정입니다.

 

- 제4조의2(개인정보 처리 위탁) -> 제4조(개인정보 처리의 위탁)

  1. 국내 수탁 업체

수탁 업체

위탁 업무

㈜스트래커-> (주)스윗트래커

문자 알림 및 카카오톡 알림 서비스

  1. 국외 이전되는 개인정보는 다음과 같습니다 -> 국외 수탁 업체

 

- 제5조(개인정보 파기)


[기존]

2. 다만 제1항에도 불구하고 관계법령에 의해 보관해야 하는 정보는 법령이 정한 별도 저장공간에서 관리되며 법령이 정한 목적 이외로는 절대 이용되지 않습니다. 분리보관하는 개인정보 항목은 다음과 같습니다.
회원 공통: 이름, 영문이름, 휴대전화번호, 이메일, 생년월일, 성별, 계좌정보, 국적
고객 문의시 개별 수집: 주소, 안면영상정보
로그인 시 자동수집 항목: IP 주소

[변경]

2. 다만 제1항에도 불구하고 관계법령에 의해 보관해야 하는 정보는 법령이 정한 별도 저장공간에서 관리되며 법령이 정한 목적 이외로는 절대 이용되지 않습니다. 분리보관하는 개인정보 항목은 다음과 같습니다.

3. 분리·보관하는 개인정보 항목은 다음과 같습니다.
- 이름, 영문이름, 휴대폰 번호, 이메일, 생년월일, 성별, 계좌정보, 국적, CI, 내/외국인 정보, 거주지, 신분증 정보, 본인 디지털 자산 주소

 

- 제8조(개인정보 안전성 확보조치)

 회사는 이용자들의 개인정보를 처리하면서 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 관리적·기술적·물리적 대책을 마련하고 있습니다.

  • 관리적 조치
  1. 내부관리계획의 수립 및 시행: 개인정보의 안전한 처리를 위하여 한 내부관리계획을 수립하여 시행하고 있습니다.
  2. 개인정보취급자에 대한 개인정보 교육 : 회사는 개인정보 취급자에 대한 교육 등 관리적 조치를 통해 개인정보보호의 중요성을 인식시키고 있습니다.
  • 기술적 조치
  1. 개인정보에 대한 접근 제한 : 개인정보를 취급하는 담당자를 최소화하고 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있습니다.
  2. 개인정보의 암호화 : 이용자의 개인정보를 암호화 된 통신구간을 이용하여 전송하고, 비밀번호 등 중요정보는 암호화하여 보관하고 있습니다.
  3. 해킹 등에 대비한 기술적 대책 : 개인정보의 훼손에 대비해서 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 누출되거나 손상되지 않도록 방지하고 있습니다. 그리고 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
  4. 접속기록의 보관 및 위변조 방지 : 개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
  • 물리적 조치
  1. 비인가자에 대한 출입 통제 : 개인정보 유출 등을 방지하기 위해 외부인의 출입을 통제하는 출입통제 시스템 및 장비를 상시 운영하고 있습니다.

 

제8조(개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항) -> 제9조(개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항)

  1. 이용자는 쿠키 설치에 대한 선택권을 가지고 있으며, 언제든지 이러한 쿠키의 저장을 거부하거나 삭제할 수 있습니다. 쿠키 설정 거부 방법은 다음과 같습니다.
    • Internet Explorer : 도구 메뉴 선택 > 인터넷 옵션 선택 > 개인정보 탭 클릭 > 개인정보취급 수준 설정 (삭제)
    • Microsoft Edge : 도구 메뉴 선택 > 설정 > 개인 정보, 검색 및 서비스 > 추적 방지 설정

 

- 제9조(개인정보 보호책임자 및 열람청구를 접수,처리하는 부서) -> 제10조(개인정보 보호 책임자 및 담당 부서)

  1. 회사는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보 보호 책임자를 지정하고 있습니다. 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 아래의 보호책임자 및 담당 부서로 할 수 있습니다. 회사는 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.

- 제10조(권익침해 구제방법) ->제11조(권익침해 구제방법)

- 제11조(개인정보 처리방침 변경) -> 제12조(개인정보 처리방침 변경)

 

<부칙>
제1조 해당 문서에 시행일은 부칙 하단에 기재된 날짜로, 해당 문서 제목 하단에 날짜는 관리 문서를 최초 시스템에서 설정한 날짜 및 시간으로 시행일과는 무관합니다. -> 삭제

제2조 -> 삭제




다음글 개인정보 처리방침 [2022년 08월 18일 시행]
이전글 개인정보 처리방침 [2022년 08월 17일 시행]