- 홈
- 정책
- 개인정보처리방침
개인정보처리방침
링크허브는 이용자의 개인정보를 소중히 다루며, 어떤 정보를 왜 모으고 얼마나 보관하는지 숨기지 않고 밝힙니다. 이 문서는 디자인 샘플용 예시 문안입니다.
1. 수집하는 개인정보 항목
회사는 서비스 제공에 꼭 필요한 최소한의 정보만 모읍니다. 선택 항목에 동의하지 않아도 기본 서비스는 이용할 수 있습니다.
| 서비스 | 필수 항목 | 선택 항목 | 수집 방법 |
|---|---|---|---|
| 계정 공통 | 휴대전화번호, 이름, 생년월일 | 프로필 사진, 별명 | 가입 화면 입력 |
| 링크페이 | 결제수단 정보, 거래내역 | 정기결제 설정 | 결제 시 입력 · 자동 생성 |
| 링크맵 | 위치정보(이용 중에만) | 즐겨찾기 장소 | 단말기 권한 동의 |
| 링크커머스 | 수령인 이름, 주소, 연락처 | 교환 · 반품 사유 | 주문 시 입력 |
| 링크워크 | 회사명, 직급, 업무용 메일 | 조직도 정보 | 관리자 등록 |
| 자동 생성 | 접속 IP, 쿠키, 기기 식별자, 방문 기록 | - | 서비스 이용 중 자동 수집 |
2. 이용 목적과 보유 기간
수집한 정보는 아래 목적 외에는 쓰지 않습니다. 목적이 끝나면 지체 없이 파기하되, 법령이 정한 기간 동안은 별도 저장소에 분리 보관합니다.
| 구분 | 목적 | 보유 기간 | 근거 |
|---|---|---|---|
| 계정 정보 | 본인 확인 · 서비스 제공 | 회원 탈퇴 시까지 | 이용자 동의 |
| 결제 · 거래 기록 | 대금 정산 · 분쟁 처리 | 5년 | 전자상거래법 |
| 소비자 불만 · 분쟁 처리 기록 | 민원 대응 | 3년 | 전자상거래법 |
| 접속 기록(로그) | 부정 이용 방지 · 통계 | 3개월 | 통신비밀보호법 |
| 위치정보 이용 기록 | 서비스 품질 개선 | 6개월 | 위치정보법 |
| 부정 이용 기록 | 재가입 제한 | 1년 | 이용자 동의 |
탈퇴 후 재가입 제한을 위해 보관하는 정보는 휴대전화번호의 단방향 암호화 값으로만 남기며 다른 목적에 쓰지 않습니다.
3. 제3자 제공과 처리 위탁
회사는 이용자의 동의 없이 개인정보를 외부에 제공하지 않습니다. 다만 법령에 특별한 규정이 있거나 수사기관이 법이 정한 절차와 방법에 따라 요구하는 경우에는 예외입니다.
서비스 운영에 필요한 일부 업무는 외부에 맡깁니다. 위탁 계약에는 개인정보 보호 의무, 재위탁 제한, 관리 · 감독 사항, 손해배상 책임을 반드시 넣고 연 1회 이상 점검합니다.
| 수탁자 | 위탁 업무 | 보유 기간 | 국외 이전 |
|---|---|---|---|
| 국내 결제대행사 2곳 | 결제 승인 · 정산 | 위탁 계약 종료 시까지 | 없음 |
| 국내 물류사 3곳 | 상품 배송 · 반품 수거 | 배송 완료 후 1년 | 없음 |
| 국내 고객센터 운영사 | 상담 · 민원 처리 | 위탁 계약 종료 시까지 | 없음 |
| 해외 클라우드 사업자 | 서버 운영 · 데이터 보관 | 위탁 계약 종료 시까지 | 일본 · 싱가포르 |
| 국내 본인확인기관 | 휴대전화 본인확인 | 요청 처리 시까지 | 없음 |
4. 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보를 열람 · 정정 · 삭제 · 처리정지 요구를 할 수 있습니다. 계정 설정 화면에서 직접 처리하거나 개인정보 보호책임자에게 요청하면 10일 안에 결과를 알려 드립니다.
요청 접수
계정 설정 화면 또는 개인정보 보호책임자 메일로 요청합니다.
본인 확인
명의 도용을 막기 위해 휴대전화 인증으로 본인 여부를 확인합니다.
처리
정정 · 삭제 요청은 즉시 반영하고, 법정 보관 대상은 사유를 함께 안내합니다.
결과 통지
요청일로부터 10일 안에 처리 결과와 근거를 알려 드립니다.
만 14세 미만 아동의 개인정보는 법정대리인의 동의를 받아 수집하며, 법정대리인은 아동의 정보에 대한 열람 · 정정 · 삭제를 요구할 수 있습니다. 회사는 아동을 대상으로 하는 맞춤형 광고를 하지 않습니다.
5. 안전성 확보 조치
- 관리적 조치 : 내부관리계획 수립 · 시행, 전 임직원 연 2회 개인정보 보호 교육, 접근권한 분기 재검토
- 기술적 조치 : 저장 시 AES-256 암호화, 전송 시 TLS 1.3, 비밀번호 단방향 해시, 접속기록 위 · 변조 방지
- 물리적 조치 : 전산실 · 자료보관실 출입통제, 생체인증 이중 잠금, 영상기록 90일 보관
- 접근 통제 : 최소권한 원칙, 업무 목적 외 조회 시 자동 경보, 다운로드 이력 전수 기록
- 가명처리 : 분석 · 통계 목적은 가명정보로만 처리하고 재식별 시도를 금지
- 침해 대응 : 24시간 관제, 사고 인지 후 72시간 안에 이용자 통지와 감독기관 신고
개인정보 보호책임자는 최고정보보호책임자(CISO)가 겸임합니다. 문의는 대표전화 02-0000-0000 또는 privacy@example.com 으로 받습니다. 개인정보 침해로 도움이 필요하면 개인정보침해신고센터 · 대검찰청 사이버수사과 · 경찰청 사이버수사국에 문의할 수 있습니다.
이 방침은 2026년 1월 1일부터 적용합니다. 내용이 바뀌면 시행 7일 전부터 공지사항으로 알립니다. 본 문안은 IDC.KR 디자인 샘플용 예시입니다.