개인정보처리방침

시행일자 2024년 3월 29일


㈜에스피씨삼립이 운영하는 “카페베이커리 사업자 전용몰 크럼 krumb” (이하 '회사')은 다음과 같은 원칙에 의거하여 이용자의 개인정보를 수집, 이용 및 관리하고 있으며,
이와 관련하여 정보통신 서비스 제공자가 준수하여야 하는 대한민국의 관계법령 및 개인정보보호 규정, 가이드라인을 준수하고 있습니다.

회사는 개인정보 처리방침을 통하여, 이용자의 개인정보가 어떠한 용도와 방식으로 수집, 이용, 관리하고 있으며, 개인정보보호를 위해 회사가 어떠한 조치를 취하는지 알려드립니다.
개인정보처리방침은 관계 법령 및 회사의 내부방침 변경 등으로 인하여 수시로 변경될 수 있으므로 수시로 확인하시기 바랍니다.

회사의 개인정보 처리방침은 다음과 같은 내용을 담고 있습니다.

제1조. 개인정보의 수집 및 이용 목적
제2조. 수집하는 개인정보 항목 및 방법
제3조. 개인정보 보유ㆍ이용기간
제4조 개인정보 파기절차 및 방법
제5조 개인정보의 제3자 제공
제6조 개인정보의 처리위탁
제7조. 이용자 및 법정대리인의 권리와 그 행사방법
제8조. 개인정보 자동수집 장치의 설치ㆍ운영 및 그 거부에 관한 사항
제9조. 개인정보의 기술적/관리적 보호대책
제10조. 개인정보보호관리책임자, 담당자 및 관련 고충사항의 처리
제11조. 기타 개인정보 처리에 관한 방침
제12조. 고지의 의무
제1조. 개인정보의 수집 및 이용 목적
회사는 다음의 목적을 위하여 개인정보를 수집 및 이용합니다.

가. 회원관리
이용자 식별 및 본인 확인, 가입의사 확인, 불량회원 부정이용 방지, 만 14세 미만 아동의 개인정보 수집 시 법정 대리인 동의여부 확인, 불만처리 등 민원처리, 공지사항 전달, 회원탈퇴 의사확인, 만 14세 미만 아동의 법정대리인 권리행사 시 본인확인

나. 상품, 서비스 이용 및 이용에 따른 요금정산
상품, 서비스의 이용, 구매로 발생하는 결제, 수수료 등 정산, 물품배송 또는 청구서 발송, 요금추심, SMS 발신번호 등록/관리, 쇼핑몰 솔루션 세팅, 서비스 및 교육의 신청/접수/안내

다. 마케팅 및 광고활용
신규 상품, 서비스 개발 및 특화, 이벤트 등 영리성 정보 수신동의 이용자에 대한 광고성 정보전달, 인구통계학적 특성에 따른 서비스 제공 및 광고게재, 접속 빈도파악 또는 회원의 서비스 이용 통계, 당사 및 제휴사의 상품, 서비스 안내, 이용권유 및 상품, 서비스의 만족도 조사

라. 기타
서비스 유효성 확인, 원활한 양질의 서비스 및 교육 콘텐츠 제공

제2조. 수집하는 개인정보 항목 및 방법
회사는 위 제1조 “개인정보의 수집 및 이용목적” 을 위하여 아래와 같이 개인정보를 수집하고 있으며, 이용자는 개인정보 수집 및 이용에 대하여 동의를 거부할 권리가 있습니다. 단, 필수 동의사항에 동의를 거부하는 경우, 서비스 이용이 불가능하거나 서비스 이용목적에 따른 서비스의 이용에 제한을 받을 수 있습니다. 또한 선택적 동의사항에 동의를 거부할 경우, 선택적 동의를 통해 수집된 개인정보 항목을 이용하여야 제공받을 수 있는 서비스의 전부 또는 일부 이용이 제한될 수 있습니다.


가. 개인정보 수집항목
구분 수집하는 항목
회원가입 일반회원 성명, ID, 비밀번호, 휴전전화번호, 생년월일, 성별, 이메일, 접속정보(로그, IP주소)
사업자회원 상호명, 사업자등록번호, 대표자명, 사업장소재지, 업태, 종목, 전화번호, 팩스번호,
리셀러회원 주민등록번호
서비스 이용, 정산 은행명, 계좌번호, 입금자명, 결제기록
서비스 이용 또는 업무처리 과정에서 자동생성/수집되는 정보 서비스 이용기록(이용시간,이용내역 등), 홈페이지 또는 모바일 어플리케이션 접속일시, 접속IP, 쿠키(Cookie), 디바이스 종류 및 제조사, OS종류 및 버전, 브라우저 종류 및 버전, 디바이스 정보 등

---------------------------------------------------------------------------------------------------------
<서비스 이용 시> 본인확인 값(CI: 암호화된 개인식별정보, DI: 중복확인정보), 결제기록, 계좌번호, 연락처
<발신번호 등록> 대리인 이름, 주소, 전화번호, 휴대폰 번호, 소속부서
<쇼핑몰 서비스 상담, 신청> 관리자/FTP/DB 로그인 ID/PW
<마케팅 대행 신청> 광고주/관리자/PG사 로그인 ID/PW
---------------------------------------------------------------------------------------------------------

나. 수집 방법
회사는 다음과 같은 방법으로 개인정보를 수집합니다.
① 회사에서 운영하는 홈페이지, 모바일 어플리케이션, 서면 또는 전화 상담, 경품 행사 응모
② 제휴사가 제공 또는 개인정보 자동수집장치를 통한 수집되는 개인정보(쿠키, 행태정보)

다. 이용자의 동의
회사는 이용자의 개인정보를 수집할 때, 위 수집항목의 내용을 변경할 때 사전에 해당 사실을 이용자에게 알리고 동의를 구합니다.
다만, 이용자가 요구하는 서비스를 제공하는 과정에서 이를 이행하기 위하여 필요한 개인정보로서 경제적, 기술적 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우, 서비스 제공에 따른 요금정산을 위하여 필요한 경우, 기타 정보통신망법 또는 다른 법률에 특별한 규정이 있는 경우에는 동의를 받지 않고 이용자의 개인정보를 수집할 수 있습니다.

라. 카카오 알림톡 시행
주식회사 에스피씨삼립은 서비스 향상을 위해 관계법령에 따라 회원의 동의를 얻거나 관련 사항을 공개 또는 고지 후 회원의 개인정보를 외부에 위탁하여 처리하고 있습니다.
주식회사 에스피씨삼립의 개인정보처리 수탁자와 그 업무의 내용은 다음과 같습니다.
- 수탁자 : (주)루나소프트
- 개인정보제공처 : 주식회사 카카오
- 위탁 업무 내용 : 카카오톡 알림톡(정보성 메시지) 발송 업무

마. 카카오상담톡 시행
주식회사 에스피씨삼립은 서비스 향상을 위해 관계법령에 따라 회원의 동의를 얻거나 관련 사항을 공개 또는 고지 후 회원의 개인정보를 외부에 위탁하여 처리하고 있습니다. 주식회사 에스피씨삼립의 개인정보처리 수탁자와 그 업무의 내용은 다음과 같습니다.
- 수탁자 : (주)루나소프트
- 개인정보제공처 : 주식회사 카카오
- 위탁 업무 내용 : 카카오톡 알림톡(정보성 메시지) 발송 업무

3조. 개인정보 보유ㆍ이용기간
가. 회사는 원칙적으로 법령에 따른 개인정보 보유, ㆍ이용기간 또는 정보주체로부터 개인정보 수집 시에 동의 받은 개인정보 보유, 이용기간 내에서 개인정보를 처리, 보유합니다.
나. 회사는 이용자의 동의 철회, 회원 탈퇴, 서비스 제공완료 및 요금 결제, 정산 완료 등 개인정보의 수집 및 이용목적이 달성된 경우 수집한 개인정보를 즉시 파기합니다. 단, 다음 각 호의 사유에 해당하는 경우 해당 기간 종료시까지 개인정보를 보관합니다.

① [전자상거래 등에서의 소비자보호에 관한 법률]에 따른 표시ㆍ광고, 계약내용 및 그 이행 등 거래에 관한 기록
-표시ㆍ광고에 관한 기록 : 6개월
-계약 또는 청약철회 등에 관한 기록 : 5년
-대금결제 및 재화 등의 공급에 관한 기록 : 5년
-회원의 불만 및 분쟁처리에 관한 기록 : 3년
② [통신비밀보호법]에 따른 통신사실확인자료 : 3개월
③ [국세기본법], [법인세법], [부가가치세법]에 따른 거래에 관한 장부 및 증빙서류 : 관련 법정신고기한이 지날 날 등 기준일로부터 5년
④ [전자금융거래법]에 따른 전자금융 거래에 관한 기록 : 5년

4. 개인정보 파기절차 및 방법
회사는 원칙적으로 개인정보의 수집 및 이용 목적이 달성되었거나, 이용자로부터 동의를 얻은 보유 및 이용 기간이 종료되었거나, 혹은 사업을 폐업하는 경우에 지체없이 파기합니다.
회사의 개인정보 파기절차 및 방법은 다음과 같습니다.
가. 파기절차
-이용자의 개인정보는 목적이 달성되거나 내부 방침 및 기타 관련 법령에 의한 보유기간이 지난 후 파기됩니다.
나. 파기방법
-종이에 출력된 개인정보 : 분쇄기로 분쇄하거나 소각하여 파기
-전자적 파일 형태로 저장된 개인정보 : 기록을 재생할 수 없는 기술적 방법을 사용하여 파기

제5조. 개인정보의 제3자 제공
회사는 이용자의 별도 동의가 있거나 법령에 규정된 경우를 제외하고는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 단, 회사는 재난, 감염병, 급박한 생명 또는 신체 위험을 초래하는 사건사고 및 급박한 재산 손실 등의 긴급상황이 발생하는 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다.
회사는 이용자의 개인정보를 “제1조 개인정보의 수집 및 이용 목적” 에 기재된 범위 내에서만 처리하며, 회원으로부터 사전 제공 동의를 받거나, 관련 법령에 따라 국가 또는 공공기관 등의 요청이 있는 경우에 한하여 제3자에게 개인정보를 제공할 수 있습니다.
개인정보를 제공받는 자 개인정보를 제공받는 자의 개인정보 이용목적 제공하는 개인정보의 항목 개인정보를 제공받는 자의 개인정보 보유 및 이용기간
주식회사 카카오 카카오톡 알림톡(정보성 메시지) 발송 전화번호


제6조. 개인정보의 처리위탁
회사는 수집된 개인정보의 처리 및 관리 등의 업무를 직접 수행하나, 원활한 업무 처리를 위하여다음과 같이 개인정보 처리업무를 위탁하고 있으며 위탁업무의 내용이나 수탁사가 추가 또는 변경되는 경우에 회사는 지체없이 본 개인정보처리방침을 통하여 이용자에게 고지하겠습니다.
회사는 위탁계약 체결 시, 개인정보보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
수탁자 처리 위탁업무 내용 제공하는 개인정보의 항목
토스페이먼츠 주식회사 상품 구매 후, 결제를 위한 서비스 결제정보
SH물류 구매자 확인, 상품의 보관 및 배송 성명, 연락처, 주소
루나소프트 고객CS응대 성명,연락처

제7조. 이용자(정보주체) 및 법정대리인의 권리, 의무와 그 행사방법
가. 이용자(만 14세 미만의 아동의 경우 법정 대리인)은 언제든지 등록되어 있는 이용자 본인 또는 만 14세 미만 이용자의 개인정보를 열람하거나 수정 또는 삭제할 수 있으며, 회사의 개인정보 처리에 동의하지 않는 경우, 동의를 거부하거나 가입해지(회원탈퇴)를 통해 처리정지를 요청하실 수 있습니다.
나. 이용자는 회사 홈페이지, 모바일 어플리케이션, 전화, 이메일, 서면 등을 통하여 개인정보 열람, 정정, 삭제, 처리정지 등 을 요청할 수 있으며 회사는 이에 대해 지체없이 조치하겠습니다.
다. 가항 및 나항의 권리행사는 이용자의 법정대리인 또는 수임인을 통하여 권리를 행사할 수 있으며 법정대리인 또는 수임인은 해당 사실을 증명할 수 있는 서류를 회사에 제출하여야 합니다.
라. 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제4항, 동법 제37조 제2항에 의하여 회원의 권리가 제한될 수 있습니다.
마. 회사는 이용자가 제공한 개인정보의 오류에 대하여 정정을 요청하는 경우 정정을 완료하기 전까지 해당 개인정보를 처리하지 않습니다. 또한 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체없이 통지하여 정정이 이루어지도록 하겠습니다.
바. 이용자(정보주체)의 권리행사 방법은 아래와 같습니다.
① 개인정보 열람 및 수정
회사 사이트(krumb.co.kr) → 회원로그인 → 마이페이지 → 정보수정
② 동의철회 및 회원가입 해지
동의철회 및 회원가입 해지의 대상은 회사의 서비스를 이용하지 않는 고객만 가능하며, 서비스 이용 고객은 서비스 이용 해지절차를 우선 진행한 후 아래의 절차로 진행합니다.
회사 사이트(krumb.co.kr) → 회원로그인 → 마이페이지 → 회원탈퇴

제8조. 개인정보 자동수집 장치의 설치ㆍ운영 및 그 거부에 관한 사항
회사는 이용자의 서비스 이용과정에서 이용자에게 맞춤형 서비스를 제공하기 위하여 쿠키(Cookie)및 행태정보를 자동으로 처리하고 있습니다.
가. 쿠키(Cookie)는 웹사이트를 운영하는데 이용되는 서버가 이용자의 컴퓨터 브라우저 또는 모바일 단말기에게 보내는 소량의 정보이며, 이는 이용자의 컴퓨터 또는 모바일 단말기에 저장될 수 있습니다.

나. 행태정보란 웹사이트 방문이력, 앱 사용이력, 구매 및 검색이력 등 이용자의 관심, 흥미, 기호 및 성향 등을 파악하고 분석할 수 있는 온라인 상의 이용자 활동정보를 말합니다.

다. ‘쿠키’와 ‘행태정보’의 사용목적
이용자가 선호하는 설정 등을 저장하여 이용자에게 보다 빠른 웹 환경을 지원하며, 편리한 이용을 위해 서비스 개선에 활용합니다.
라. ‘쿠키’ 설정 거부방법
이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수도 있습니다
다만 쿠키 설치를 거부할 경우 웹 사용이 불편해지며 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.

1) Internet Explorer의 경우: 웹 브라우저 상단의 도구 메뉴 > 인터넷 옵션 > 개인정보 > 설정
2) Chrome의 경우: 웹 브라우저 우측의 설정 메뉴 > 화면 하단의 고급 설정 표시 > 개인정보의 콘텐츠 설정 버튼 > 쿠키

제9조. 개인정보의 기술적/관리적 보호대책
회사는 이용자의 개인정보를 처리함에 있어 다음과 같은 노력을 다하고 있습니다.
가. 내부관리계획의 수립 및 시행
‘개인정보의 안전성 확보조치 기준' 및 '개인정보의 기술적ㆍ관리적 보호조치 기준'에 따라 내부관리계획을 수립 및 시행합니다
나. 개인정보취급자 지정의 최소화 및 교육
개인정보취급자의 지정을 최소화하고 개인정보보호 교육을 시행하고 있습니다.
다. 개인정보에 대한 접근 제한
침입차단시스템과 탐지시스템을 이용하여 외부로부터의 무단접근을 통제하고 있습니다.
또한 개인정보처리시스템에 대한 접근권한 관리를 통하여 개인정보에 대한 접근을 통제하며, 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 5년간 보관하고 있습니다.
라. 접속기록의 보관 및 위변조 방지
개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 관리하고 있습니다.
마. 개인정보의 암호화
이용자의 개인정보를 암호화된 통신구간(SSL)을 이용하여 전송하고, 비밀번호 등 중요정보는 복호화 불가능한 일방향 암호화되어 저장/관리되고 있습니다.
바. 해킹 등에 대비한 기술적 대책
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적, 물리적으로 감시 및 차단하고 있습니다.

제10조. 개인정보보호관리책임자, 담당자 및 관련 고충사항의 처리
회사는 개인정보 처리에 관한 업무를 책임지고, 개인정보 처리와 관련한 이용자의 고충사항을 처리하기 위하여 아래와 같이 개인정보보호관리책임자 및 개인정보보호담당자를 지정하여 운영하고 있습니다.
구분 성명 연락처 이메일
개인정보보호관리책임자 이호성 부장 02-2276-5261 iwithu@spc.co.kr
개인정보관리담당자 이호성 부장 02-2276-5261 iwithu@spc.co.kr

이용자는 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보보호관리책임자 또는 개인정보호담당자에게 신고하실 수 있습니다. 회사는 이용자의 문의사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
이용자는 아래의 기관에 대해 기타 개인정보침해에 대한 피해구제, 신고 및 상담을 문의할 수 있습니다.
▶ 개인정보 침해신고센터 (한국인터넷진흥원 운영)
- 소관업무: 개인정보 침해사실 신고, 상담 신청
- 홈페이지: privacy.kisa.or.kr
- 전화: (국번 없이) 118
- 주소: 전라남도 나주시 진흥길 9 (빛가람동) 한국인터넷진흥원 개인정보침해 신고센터
▶ 개인정보 분쟁조정위원회
- 소관업무: 개인정보 분쟁조정신청, 집단분쟁조정(민사적 해결)
- 홈페이지: www.kopico.go.kr - 전화: 1833-6972
- 주소: 서울특별시 종로구 세종대로 209 정부서울청사 12층
▶ 대검찰청 사이버범죄 수사단
- (국번 없이) 1301, www.spo.go.kr
▶ 경찰청 사이버수사국 (사이버범죄신고시스템(ECRM))
- (국번 없이) 182, ecrm.cyber.go.kr/minwon/main

제11조. 기타 개인정보 처리에 관한 방침

가. 이용자의 개인정보 관리 및 도용
이용자의 로그인 정보는 원칙적으로 이용자만이 사용하도록 되어 있습니다.
이용자 본인의 부주의로 ID, 비밀번호 등 개인정보의 유출, 타인의 사용으로 인하여 발생된 문제에 대해서 회사는 일체의 책임을 지지 않습니다.
또한 타인의 개인정보를 도용하여 회원 가입 또는 구매가 확인되었을 경우에는 이용계약이 일방적으로 해지될 수 있으며, 주민등록법에 의해 3년 이하의 징역 또는 1천만원 이하의 벌금이 부과될 수 있습니다.

나. 개인정보처리방침 적용범위
회사가 제공하는 부가적 서비스 중 별도의 회원가입이 필요한 서비스의 경우 및 회사의 사이트에 링크되어 있는 제휴 사이트 이용자의 개인정보를 수집하는 행위에 대해서는 본 개인정보처리방침이 적용되지 않습니다.


제12조. 고지의무
본 개인정보처리방침은 2021년 03월 10일에 제정되었으며 정부의 정책 또는 보안기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 홈페이지의 ‘공지사항’을 통해 고지할 것입니다.
단, 회원의 권리 또는 의무에 중요한 내용의 변경은 시행일로부터 30일 이전에 고지합니다.