주식회사 비빔블(이하 '회사'라 함)은 최소의 개인 정보를 필요한 시점에 수집하며, 수집한 개인 정보는 회원에게 고지하고 동의 받은 범위 내에서만 이용합니다. 회사는 사전에 동의 받은 내용의 범위를 초과해서 이용하거나 외부에 공개하지 않습니다 다만, 법령에 규정이 있는 경우 또는 수사기관, 행정기관이 법원의 허가서와 함께 요청한 경우 내부 절차를 거쳐 최소한의 정보가 동의 없이 제공될 수 있습니다. 또한 회사는 회원의 개인 정보를 안전하게 처리하기 위해 개인정보처리방침을 정하여 회원 권익 보호에 최선을 다하고 있습니다. 회사는 개인정보처리방침의 개정이 있을 경우 사전에 회원분들에게 알리겠으며, 회원분이 확인하실 수 있도록 공지사항 등을 통해 게시하도록 하겠습니다.

제1조 개인정보의 처리 목적
  • 회원 관리 정보 ∶ 서비스 가입, 서비스 이용 및 상담, 본인 및 연령 확인, 프로필 수정, 부정이용 확인 및 방지, 신규 서비스 안내 (선택) 마케팅
  • 인증 정보 ∶ 본인 및 연령 확인, 부정이용 확인 및 방지
  • 회원 상담 정보 ∶ 본인 및 연령 확인, 회원 상담 및 대응, 환불 요청 대응, 부정이용 확인 및 방지
  • 자동 수집 정보 ∶ 서비스 이용에 따른 자동 생성, 부정이용 확인 및 방지
제2조 처리하는 개인정보의 항목
회사는 아래와 같이 제공하는 서비스에 따라 개인 정보의 수집 목적, 항목, 보유 및 이용 기간을 달리하여 서비스 제공을 위하여 필요한 최소한의 개인 정보를 수집하고 있습니다.
제3 조 개인정보 처리 및 보유 기간

회사는 개인 정보 수집 시에 동의 받은 기간 동안 개인 정보를 처리 및 보유합니다.

  • 회사가 수집 ∙ 이용한 개인 정보는 탈퇴 시까지 처리 및 보유됩니다. 단, 부정이용 및 재가입 방지 등을 위해 회원 관리 정보는 7일간 보유됩니다.
  • 탈퇴한 회원의 정보는 관련 법령에 따라 보관이 필요한 경우 별도의 DB로 이전되어 개별 법령에서 정한 기간 동안 보유됩니다.
  • 서비스 회원 휴면 전환 정책 (개인 정보 유효 기간제)
    • 사는 1년(또는 3년) 동안 서비스 이용 기록이 없는 회원(휴면 회원)에 대해서 휴면상태로 적용하는 시점을 기준으로 30일 이전에 회원에게 휴면 전환 예정에 대한 안내를 진행하고 있습니다.
    • 휴면 전환 안내 후 1년(또는 3년) 동안 서비스 미사용 시점에 휴면 회원의 정보는 별도의 DB로 이전되어 분리 보관됩니다. 다만, 회원가입 시 회원이 별도로 지정한 기간이 있는 경우 회원이 요청한 기간이 적용됩니다.
    • 휴면 전환된 회원의 서비스 이용 요청이 있는 경우 서비스 이용을 재개하는 시점에 다시 개인 정보가 복구될 수 있습니다.
    • 분리 보관된 회원의 개인 정보는 관련 법령에서 명시하고 있는 일정 기간 경과 시 지체 없이 파기됩니다.
  • 회사는 관련 법령에 따라 보관이 필요할 경우 개별 법령에서 정한 기간 동안 별도로 보유합니다.
제4조 개인정보의 제3자 제공

회사는 정보 주체의 개인 정보를 ‘제1조 개인 정보 처리 목적’과 '제2조 개인 정보의 처리 및 보유기간'에서 명시한 범위 내에서만 처리하며, 회원의 별도 사전동의, 관련 법령의 특별한 요구가 발생하는 경우에만 개인 정보를 제3자에게 제공합니다.
개인정보 제3자 제공 안내 (비즈니스 쇼룸 서비스 사용)

  • 회사는 기본적으로 회원의 개인 정보를 사전동의 없이 제 3자에게 제공할 수 없습니다.
  • 관련법령에 근거한 사전동의 없는 제3자 제공안내
    • 통계작성, 학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 식별할 수 없는 형태로 제공하는 경우
    • 관계법령에 의하여 국가기관으로부터 요구받은 경우
    • 범죄에 대한 수사상의 목적이 있거나, 정보통신 윤리위원회의 요청이 있는 경우
    • 기타 관계법령에서 정한 절차에 따른 요청이 있는 경우
제5조 개인정보처리 위탁
  • 회사는 회원에게 보다 나은 서비스를 제공하기 위해 반드시 필요한 경우 개인 정보 처리 업무 일부를 외부에 위탁할 수도 있습니다.
  • 회사는 개인 정보 처리 업무 위탁 시 계약 등 문서를 통해 수탁자에게 정보보호 관련 법규를 준수하도록 책임을 요구하고 있습니다.
  • 회사는 개인 정보를 처리 위탁하는 경우 계약된 수탁 업체가 개인 정보보호 관련 법령에서 요구하는 안전성 확보 조치 기준을 충족하여 업무를 진행하도록 계약서에 관련 내용을 반영하고 있습니다.
  • 회사는 수탁자에게 개인 정보의 안전한 처리, 개인 정보 접근 또는 접속 기록, 목적 외 이용 금지, 위탁업무의 재위탁 제한, 암호화 등 회원의 개인 정보를 안전하게 처리하기 위한 기술적 관리적 보호 조치를 수탁자에게 요구하고 있으며, 수탁 업체가 개인 정보를 안전하게 관리하고 있는지 정기적으로 관리 감독을 합니다.
  • 회사가 개인 정보를 처리 위탁하는 업체 및 업무 내용은 아래와 같습니다.

  • 개인정보 처리 업무를 해외에 위탁하는 현황은 아래와 같습니다.
제6조 정보 주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항
  • 회원은 언제든지 본인의 개인 정보를 조회하거나 수정할 수 있으며 회원 탈퇴 절차를 통해 회원 본인의 개인 정보를 철회할 수 있습니다.
  • 개인 정보의 수정을 원하거나 회원 탈퇴를 원하는 경우 다음과 같은 절차에 의해 진행할 수 있습니다.
    • 회원은 02-6441-3876 또는 info@bicus.land에서 수정, 삭제, 탈퇴 등을 요청할 수 있습니다. 다만, 해당 요청을 하는 정보주체가 본인임을 명확하게 확인하기 위한 업무상 절차가 요구될 수 있으며, 이 경우 해당 업무 처리를 위해 규제 기관에서 별도로 규정하고 있는 표준 서식을 통해 접수 요청을 할 수도 있으며, 이에 따라 진행이 가능할 수 있습니다.
  • 회원이 개인 정보 수정, 삭제, 탈퇴 등 권리를 요청했다 하더라도 회원의 귀책사유에 따른 회사의 서비스 정지 정책이 적용 중인 경우 본 권리 요청이 즉시 적용되지 않을 수 있습니다.
  • 회원이 동의 철회, 삭제, 처리 정지를 요청했다 하더라도, 다른 법령에 따라 수집하거나, 보존되어야만 하는 경우 법령 준수에 의한 보존 기한이 우선 적용될 수 있습니다.
  • 회원이 서비스 이용 기록 등 열람∙ 조회 요청 시 제3자의 정보가 포함된 경우 해당 정보는 열람∙조회 처리에 제한이 있을 수 있습니다.
  • 회원은 만 14세 이상인 경우에만 회원 가입이 가능하며, 원칙적으로 만 14세 미만 아동의 개인 정보는 수집하지 않습니다. 만 14세 미만 아동의 경우 법정대리인의 동의가 필요합니다.
제7조 개인정보의 기술적/관리적 보호대책

회사는 회원 개인 정보를 처리함에 있어 개인 정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적 보호대책을 마련하고 있습니다.

  • 정보보안 전문 조직 구성
    • 회사는 회원의 개인 정보를 안전하게 보호하기 위하여 개인 정보의 기술적 관리적 보호 조치를 수행하는 C-Level급 CISO를 별도로 두고, 산하에 정보보호 별도 조직을 구성하여 운영 중입니다.
    • CISO 조직은 회원의 개인 정보를 안전하게 보호하기 위해 개인 정보, 기술, 진단 관련 정보보호 전문가를 채용하고 회원의 개인 정보를 보호하기 위한 전문적인 다양한 활동들을 계획하고 수행합니다.
    • 회사는 개인 정보보호 활동을 위한 전문 조직 수립, 예산 책정, 계획 수립 및 이행을 진행하기 위해 최대한의 노력을 기울이고 있습니다.
    • 회사는 자체 정보 보안 감사를 계획 및 진행하고 있으며, 정기적으로 외부 전문가 그룹 등을 활용하여 제3자 보안 감사를 진행하는 등 개인 정보보호와 관련된 다양한 리스크를 점검하고 문제점을 지속적으로 개선해 나가고 있습니다.
    • 회사는 지속적으로 정보보호 수준을 높이고, 회원의 개인 정보를 더욱 안전하게 보호하기 위해 외부 전문 자문 그룹과의 지속적인 교류를 진행하고 있습니다.
    • 회사는 정보보호 활동의 수준을 점검받기 위해 국내 외 다양한 정보보호 인증 프로그램에 참여하여, 신뢰할 수 있는 기관으로부터 지속적인 점검을 받고, 개선하는 절차를 마련하고 있습니다.
  • 개인정보의 암호화
    • 회원 비밀번호는 일 방향 암호화되어 저장 및 관리되고 있으며, 비밀번호는 회원 본인만이 알 수 있습니다. 따라서 회원의 비밀번호가 타인에게 알려지지 않도록 각별히 주의하시기 바랍니다.
    • 회사는 법령에서 요구하는 암호화를 수행하고 있습니다. 계좌번호 등 금융 정보는 법령에서 요구하는 알고리즘을 충족하여 저장 및 관리되고 있습니다.
    • 회사는 회원의 개인 정보가 전송되는 구간의 암호화를 하고 있으며, 사내에서 업무 수행 시 중요 데이터는 암호화하거나, 파일에 암호를 설정하여 사용하고 있습니다.
  • 해킹 등에 대비한 대책
    • 회사는 해킹이나 컴퓨터 바이러스 등에 의해 회원의 개인 정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다.
    • 회사는 더욱 향상된 보안조치를 확보할 수 있도록 가능한 기술적 보호 조치를 확보하기 위하여 지속적으로 노력하고 있습니다.
    • 회사는 외부로부터의 무단 접근을 통제하고 있으며, 시스템 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
  • 개인정보 취급자 최소화 및 지속적 교육
    • 회사는 개인 정보를 취급하는 직원을 최소화하고 있으며, 개인 정보 취급자에 대한 교육을 정기 및 수시로 실시하여 본 방침의 이행 및 개인 정보보호 관련 법령 준수 여부를 확인하고 지속적으로 강조하고 있습니다.
    • 개인 정보 취급자는 해당 권한이 적절한지에 대한 검토가 이루어지고 있으며, 최소한의 권한이 부여될 수 있는 조치를 진행하고 있습니다.
    • 회사는 개인 정보 취급자의 계정 비밀번호를 정기적으로 갱신하고 있습니다.
제8조 개인정보 파기 절차 및 방법
  • 회사는 회원의 개인 정보가 업무 목적 달성 또는 보유 기간을 달성하여 파기가 필요한 경우, 해당 개인 정보를 즉시 파기하고 있습니다. 다만 관련 법령에 의해 보관해야 하는 정보는 개별 법령이 정한 일정 기간을 준수하고 있습니다.
  • 개인 정보의 파기절차 및 방법은 아래와 같습니다.
    • 회원의 개인 정보 수집 및 이용 목적이 달성되면 지체 없이 파기됩니다. 종이에 출력된 개인 정보는 분쇄기로 분쇄하거나 소각을 통하여 파기되며, 전자적 파일 형태로 저장된 개인 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
    • 다른 법령에 의해서 보존되어야 하는 개인 정보의 경우에는 별도의 DB에 관련 법령 및 내부 규정을 준수를 위해 일정 기간 동안 안전하게 보관된 후 파기됩니다.
  • 행사 참여 시에는 제3자 제공에 따른 개인 정보 보유기간을 행사 종료 후 6개월간 보관합니다.
  • 회원을 탈퇴하더라도 관계 법령에서 개인 정보를 보존해야 할 필요가 있는 경우, 해당 법률의 규정에 따릅니다
제9조 개인정보 자동 수집 장치의 설치•운영 및 거부에 관한 사항
  • 쿠키(cookie)란?
    • 회사는 개인화되고 맞춤화된 서비스를 제공하기 위해서 회원의 정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다.
    • 쿠키는 웹사이트를 운영하는데 이용되는 서버가 회원의 브라우저에게 보내는 아주 작은 텍스트 파일로 회원의 컴퓨터의 하드디스크에 저장됩니다.
    • 회원이 웹 사이트에 방문할 경우 웹 사이트 서버는 회원의 하드 디스크에 저장되어 있는 쿠키의 내용을 읽어 회원의 환경 설정을 유지하고 맞춤화된 서비스를 제공하기 위해 이용됩니다.
    • 쿠키는 개인을 식별하는 정보를 자동적/능동적으로 수집하지 않으며, 회원은 언제든지 이러한 쿠키의 저장을 거부하거나 삭제할 수 있습니다.
    • 회원들이 방문한 서비스와 웹 사이트들에 대한 방문 및 이용 형태, 검색어, 보안 접속 여부 등을 파악하여 회원에게 최적화된 맞춤형 정보를 제공하기 위해 사용합니다.
    • 쿠키의 설치/운영 및 거부
      • 회원은 쿠키 설치에 대한 선택권을 가지고 있습니다. 회원은 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다.
      • 쿠키 설치 허용 여부를 지정하는 방법(Internet Explorer의 경우)은 다음과 같습니다.
        익스플로러: 웹브라우저 상단의 도구 → 인터넷 옵션 → 개인 정보 → 고급 → 쿠키 허용 및 차단
제10조 회원의 의무
  • 회원은 본인의 개인 정보를 안전하게 지키기 위해 개인 정보보호에 관한 법률을 준수할 의무가 있습니다.
  • 회원은 자신의 개인 정보를 안전하게 보호할 의무가 있으며, 회사는 회원 개인의 부주의로 인해 발생된 일에 대해서는 책임을 지지 않습니다. 따라서 회원은 자신의 개인 정보보호를 위하여 ID 및 비밀번호를 철저히 관리하고 주기적으로 변경하는 등의 최선의 노력을 다할 의무가 있습니다.
  • 회원은 본인의 개인 정보를 최신의 상태로 정확하게 입력하고 유지할 의무가 있습니다. 회원의 부정확한 정보 입력으로 인하여 발생하는 문제의 책임은 회원 본인에게 있습니다.
  • 회원은 타인의 개인 정보를 도용하여 회원가입 또는 서비스 이용 시 회원자격 상실과 함께 개인 정보에 관한 법률에 의거하여 처벌될 수 있습니다.
  • 회원은 타인의 개인 정보를 침해하거나 유출하지 않을 의무도 가지고 있습니다. 서비스 이용 중 다른 회원에 대해 알게 된 개인 정보를 언급하거나, 유출할 경우 개인 정보 관련 법령에 의거하여 처벌될 수 있습니다.
제11조 개인정보보호 책임자 및 민원 처리 담당 부서
  • 개인정보보호책임자
    • 성명 : 이성민
    • 직급 : 이사
    • 직책 : 기술이사(개인정보보호책임자)
    • 연락처 : mcsmlee@bibimble.com / 02-6441-3876
  • 개인정보 민원처리 담당부서
    • 부서명 : 서비스 운영
    • 연락처 : info@bicus.land / 02-6441-3876
    • 회사가 제공하는 서비스를 이용하시면서 발생한 모든 개인 정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보보호 책임자 및 민원처리부서로 문의하실 수 있으며, 회사는 회원들의 신고 및 문의 사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
제12조 권익침해 구제방법
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
  • 개인정보 분쟁조정위원회 (www.kopico.go.kr / 전화 1833-6972)
  • 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • 대검찰청 사이버범죄수사단 (www.spo.go.kr / 02-3480-3571)
  • 경찰청 사이버안전국 (cyberbureau.pulice.go.kr / 국번없이 182)
제13조 기타 사항
  • 회사는 회원에게 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다.
  • 이 경우 회사는 외부 사이트 및 자료에 대해 통제할 수 있는 권한이 없기 때문에 외부 사이트를 통해 제공받는 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다.
  • 따라서 회사의 페이지가 아닌 타 사이트의 페이지로 옮겨 가실 경우 반드시 해당 사이트의 신뢰성을 확인하기 바라며, 방문하신 사이트의 개인정보처리방침은 회사와 무관하므로 새로 방문한 사이트의 개인정보처리방침 등 정책을 확인해 주시기 바랍니다.
제14조 고지의 의무
  • 본 개인정보처리방침은 시행 일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항 등을 통하여 알려드릴 것입니다.
  • 또한 관련 법령이나 회사 정책의 변경으로 불가피하게 개인정보처리방침을 변경해야 하는 경우, 공지사항을 통해 빠르게 알려드리고 있으니 참고하여 주시기 바랍니다.