privacy policy
個人情報処理方針
㈱Soom Korea(「www.dollsoom.com」以下「当社」と呼ぶ)は、個人情報保護法に基づき利用者の個人情報保護および権益を保護し、個人情報に関する利用者の苦情を円滑に処理できるように、次のような処理方針を置いています。当社は、個人情報処理方針を改正する場合、ウェブサイトのお知らせ(または個別通知)を通じて通知します。
○ 本方針は2017年1月1日から施行されます。
1. 個人情報の処理目的
当社は、最適化されたカスタマイズサービスをシームレスに提供するために必要な最小限の情報のみを収集しています。サービス利用に伴う代金決済、物品配送及び払い戻し等に必要な情報をさらに収集することができます。
当社は、個人情報を収集、利用目的以外の他の用途に利用したり、会員の同意なしに第三者にこれを提供しません。個人情報は、次の目的以外の用途には使用されず、利用目的が変更されるときは事前同意を求める予定です。
あ。ホームページ会員登録と管理
会員加入医の確認、会員制サービス提供による本人識別・認証、会員資格維持・管理、制限的本人確認制施行による本人確認、サービス不正利用防止、満14歳未満児童個人情報収集時法定代理人同意可否確認、各種告知・通知、苦情処理、紛争調整のための記録保存等を目的とします。
い。商品またはサービスの提供
商品配送、サービス提供、請求書発送、コンテンツ提供、カスタマイズサービス提供、本人認証、年齢認証、料金決済・精算などを目的に個人情報を処理します。
え。マーケティングや広告への活用
新規サービス(製品)の開発やカスタマイズサービスの提供、イベントや広告性情報の提供、参加機会の提供などを目的に個人情報を処理します。
2. 個人情報収集項目
当社は会員登録、ショッピングモールの利用、サービスの申請及び提供等のために、次のような個人情報を収集、処理しています。会社は個人の住民登録番号およびアイピン情報を受け取りません。
あ。個人情報項目
①会員必須項目:電子メールアドレス、Facebook IDおよびFacebookで提供する情報、Twitter IDおよびTwitterで提供する情報、Google+ IDおよびGoogleで提供する情報
②非会員必須項目:受注者名、注文決済者住所、受取人名、配送先情報、連絡先、顧客メモ、非会員注文照会用パスワード
③ 付加項目:受注者名、受注決済者住所、受取人名、配送先情報、連絡先、払い戻し要請時の払い戻し口座番号
④ サービス利用及び処理過程でサービス利用記録、接続ログ、クッキー、接続IP情報、決済記録などが自動的に生成され収集されることがあります。
い。収集方法:ショッピングモール会員登録時の会員登録情報及び顧客センターによる電話及びオンライン相談、非会員用注文書
3. 個人情報の処理及び保有期間
当社は法令による個人情報保有・利用期間または情報主体から個人情報を収集時に同意された個人情報保有、利用期間内で個人情報を処理、保有します。
会社は原則として、個人情報の収集及び利用目的が達成された後は、当該個人情報を遅滞なく破棄します。ただし、関係法令の規定により保存する必要がある場合、会社は以下のように関係法令で定めた一定の期間、会員個人情報を保管します。
各個人情報の処理および保有期間は次のとおりです。
あ。商法等法令により保存する必要性がある場合
① 表示•広告に関する記録
保存根拠:電子商取引などにおける消費者保護に関する法律
保存期間:6ヶ月
② 契約又は請約撤回等に関する記録
保存根拠:電子商取引などにおける消費者保護に関する法律
保存期間:5年
③ 代金決済及び財貨等の供給に関する記録
保存根拠:電子商取引などにおける消費者保護に関する法律
保存期間:5年
④ 消費者の苦情又は紛争処理に関する記録
保存根拠:電子商取引などにおける消費者保護に関する法律
保存期間:3年
⑤ 信用情報の収集、処理及び利用等に関する記録
保存根拠:信用情報の利用及び保護に関する法律
保存期間:3年
⑥ 本人確認に関する記録保存
保存根拠:情報通信網利用促進及び情報保護に関する法律第44条の5及び施行令第29条
保存期間:6ヶ月
⑦ 接続に関する記録保存
保存根拠:通信秘密保護法第15条の2及び施行令第41条
保存期間:3ヶ月
い。その他、会員の個別の同意がある場合には、個々の同意に基づく期間まで保管します。
4. 個人情報の第三者提供に関する事項
当社は、情報主体の同意、法律の特別な規定など、個人情報保護法第17条及び第18条に該当する場合に限り、個人情報を第三者に提供します。
会社は次のように個人情報を第三者に提供しています。
あ。当社は会員の個人情報を個人情報の収集利用目的で告知した範囲内で使用し、会員の事前同意なしに同範囲を超えて利用したり、原則として会員の個人情報を第三者に提供しません。ただし、以下の場合には例外とします。
① 会員が事前に公開または第三者提供に同意した場合
② 法令の規定に基づくが、捜査、調査目的で法令に定められた手続と方法により捜査機関及び監督当局の要求がある場合
い。会社が提供するサービスを通じて注文及び決済がなされた場合、相談等取引当事者間の円滑なコミュニケーション及び配送等の取引履行のために関連情報を必要な範囲内で取引当事者に提供します。
① 宅配便:郵便局、CJロジスティクス
② 提供される情報:発注者名、受取人名、配送先情報、連絡先、顧客メモ
その他に個人情報第三者提供が必要な場合には、合理的な手続きを通じて会員の同意を得て第三者に個人情報を提供することができます。
5. 情報主体の権利、義務及びその行使方法
利用者は個人情報主体として以下の権利を行使することができます。
あ。情報主体は、会社に対していつでも次の各号の個人情報保護に関する権利を行使することができます。
① 個人情報閲覧要求
② エラー等がある場合訂正要求
③ 削除要求
④ 処理停止要求
い。第1項による権利行使は、「会社に対して個人情報保護法施行規則別紙第8号の書式により書面、電子メール、模写送信(FAX)等を通じて行うことができ、会社はこれに対して遅滞なく措置いたします。
う。情報主体が個人情報のエラー等に対する訂正又は削除を要求した場合には、会社は訂正又は削除を完了するまで当該個人情報を利用又は提供しません。
え。第1項による権利行使は、情報主体の法定代理人や委任を受けた者等代理人を通じて行うことができます。この場合、個人情報保護法施行規則別紙第11号書式による委任状を提出しなければなりません。
6. 個人情報の破棄
当社は原則として個人情報処理目的が達成された場合には遅滞なく当該個人情報を破棄します。破棄の手順、期限、および方法は次のとおりです。
① 破棄手続き
利用者が入力した情報は、目的達成後に別のDBに移され(紙の場合は別の書類)、内部方針及びその他の関連法令により一定期間保存された後、又は直ちに破棄されます。このとき、DBに移された個人情報は法律による場合ではなく、他の目的に利用されません。
② 破棄期限
利用者の個人情報は、個人情報の保有期間が経過した場合には保有期間の終了日から5日以内に、個人情報の処理目的達成、当該サービスの廃止、事業の終了など、その個人情報が不要になったときは、個人情報の処理が不要と認められる日から5日以内にその個人情報を破棄します。
7. クッキーによる個人情報の収集
当社は、より良いサービスの提供のために部分的にクッキーを運営しています。クッキーは、サービス提供者のウェブサイトサーバが情報主体のコンピュータブラウザに送信する少量の情報で、情報主体が訪問したウェブサイト情報及び個人情報などが含まれています。クッキーは情報主体のコンピュータブラウザを識別するが、情報主体を個人的に識別することはできず、会社はクッキーを通じて暗号化された個人情報を収集している。各情報プリンシパルは、Webブラウザのオプションを調整することによってすべてのCookieを受け入れるか、Cookieのインストール時に別々の通知を送信するか、またはすべてのCookieを拒否するオプションを持っています。ただし、情報主体がクッキーの設置を拒否した場合には、ウェブサイトの利用に困難がある場合があります。
8. 個人情報の安全性確保措置
当社は、個人情報保護法第29条により、次のように安全性確保に必要な技術的/管理的および物理的措置を行っています。
① 定期的な自己監査の実施
個人情報の取り扱いに関する安定性確保のため、定期的(四半期1回)で自己監査を実施しています。
② 個人情報取扱職員の最小化及び教育
個人情報を扱う従業員を指定し、担当者に限定して最小化して個人情報を管理する対策を施行しています。
③ 内部管理計画の樹立及び施行
個人情報の安全な処理のために内部管理計画を樹立して施行しています。
④ ハッキングなどに備えた技術的対策
当社は、ハッキングやコンピュータウイルスなどによる個人情報の漏洩および毀損を防ぐためにセキュリティプログラムを設置し、定期的な更新・点検を行い、外部からアクセスが制御された区域にシステムを設置し、技術的/物理的に監視および遮断しています。
⑤ 個人情報の暗号化
利用者の個人情報はパスワードは暗号化されて保存および管理されており、本人だけが知ることができ、重要なデータはファイルおよび転送データを暗号化したり、ファイルロック機能を使用するなどの別途セキュリティ機能を使用しています。
⑥ 接続記録の保管及び偽造防止
個人情報処理システムに接続した記録を少なくとも6ヶ月以上保管、管理しており、接続記録が偽造や盗難、紛失しないようにセキュリティ機能を使用しています。
⑦ 個人情報へのアクセス制限
個人情報を処理するデータベースシステムへのアクセス権の付与、変更、抹消を通じて個人情報に対するアクセス制御のために必要な措置をしており、侵入遮断システムを利用して外部からの無断アクセスを制御しています。
⑧ 文書セキュリティのためのロック装置の使用
個人情報を含む書類、補助保存媒体などをロック装置のある安全な場所に保管しています。
⑨ 非認可者への出入り管理
個人情報を保管している物理的保管場所を別途として、これに対して出入管理手続きを樹立、運営しています。
9. 個人情報保護責任者の作成
① 当社は個人情報処理に関する業務を総括して責任を負い、個人情報処理に関する情報主体の不満処理及び被害救済等のために以下のように個人情報保護責任者を指定しています。
▶ 個人情報保護責任者
氏名:Seong Nam-sik
役職 : TM(チームマネージャー)
連絡先:+82-2-2-2038-2935、Eメール:support@dollsoom.com、ファックス:+82-2-2-2038-2936
※ 個人情報保護担当部署につながります。
▶ 個人情報保護担当部署
部署名:カスタマーセンター
担当者:Lee Kyu-sik
連絡先:+82-2-70-4607-6584、Eメール:support@dollsoom.com、ファックス:+82-2-2-2038-2936
② 情報主体は、会社のサービスを利用しながら発生したすべての個人情報保護関連の問い合わせ、苦情処理、被害救済等に関する事項を個人情報保護責任者及び担当部署にお問い合わせいただけます。当社は、情報主体の問い合わせについて、遅滞なく回答処理いたします。
10. 個人情報閲覧請求
① 情報主体は、個人情報保護法第35条による個人情報の閲覧請求を以下の部署にすることができます。当社は、情報主体の個人情報閲覧請求が迅速に処理されるよう努めます。
▶ 個人情報閲覧請求受付・処理部署
部署名:カスタマーセンター
担当者:Lee Kyu-sik
連絡先:070-4607-6584、Eメール:support@dollsoom.com、ファックス:02-2038-2936
② 情報主体は、第1項の閲覧請求受付・処理部署以外に、行政安全部の「個人情報保護総合支援ポータル」ウェブサイト(www.privacy.go.kr)を通じても個人情報閲覧請求をすることができます。
▶ 行政安全部個人情報保護総合支援ポータル→個人情報苦情→個人情報閲覧などの要求(本人確認のためにアイピン(I-PIN)が必要)
11. 個人情報処理方針の変更
① この個人情報処理方針は施行日から適用され、法令及び方針による変更内容の追加、削除及び訂正がある場合には、変更事項の施行7日前から公知事項を通じて告知します。
Last updated on 15/01/2018

