개인정보처리방침

보기

개인정보처리방침

부산하나로카드(이하 회사)는 회원의 개인정보 보호를 위하여 『정보통신망 이용촉진 및 정보보호 등에 관한 법률』 및 『개인정보보호법』 등 관련법령을 준수하고 있으며, 이를 위하여 회사 개인정보처리방침(이하 개인정보처리방침)을 제정하고 이를 준수하고 있습니다.

회사는 개인정보처리방침을 부산하나로 홈페이지(www.busanhanaro.com) (이하 “홈페이지”라 한다)첫 화면에 공개함으로써 회원께서 언제나 용이하게 보실 수 있도록 조치하고 있습니다.

개인정보처리방침은 관련법령, 지침 및 회사의 내부 방침의 변경, 그 밖의 합리적인 사유에 따라 변경될 수 있으며, 변경 시 관련법령이 정하는 절차에 따라 변경이유와 변경내용을 공지하도록 하겠습니다.

본 개인정보처리방침은 다음과 같은 내용을 담고 있습니다.

1. 수집하는 개인정보의 항목 및 수집방법

회사는 서비스 제공 및 이용자문의에 대한 응대, 회원의 관리 및 서비스 계약의 이행을 위하여 이용자로 부터 아래와 같은 최소한의 개인정보를 수집하고 있습니다.

1. 개인정보의 수집/이용목적 및 항목 : 수집/이용목적, 개인정보 항목
수집 · 이용목적 개인정보 항목
홈페이지 회원가입 L.POINT 통합회원 [필수] 이름,아이디,비밀번호,지역정보,이메일주소, 본인인증 정보(생년월일, 성별, CI값, DI값, 만 14세 미만 아동의 법정대리인의 본인인증 정보포함)
구회원 [필수] 이름, 아이디. 비밀번호, 지역정보, 이메일주소, 본인인증 정보(생년월일, 성별, DI값, CI값, 만 14세 미만 아동의 법정대리인의 본인인증 정보포함)
카드등록 [필수] 하나로 카드번호
소득공제 신청 [필수] 이름, 주민등록번호 (or 외국인등록번호)
비회원 소득공제 출력/조회 서비스 [필수] 이름, 주민등록번호 (or 외국인등록번호)
카드잔액 환불접수 서비스 [필수] 이름, 연락처, 지역정보, 카드번호, 은행, 예금주, 계좌번호
기타 IP주소, 쿠키, 홈페이지 방문 일시 및 이용기록, 본인인증 시스템으로부터의 제공 (생년월일, 성별)
(이용자의 서비스 이용과정에서 자동으로 생성 수집 되는 정보)
  1. ※ 이메일 : 개인정보 유효기간제, 소득공제 안내 등 고객고지필수 전달사항 내용 발송
  2. ※ 이용자가 만 14세 미만 아동의 경우 ‘법정대리인’ 확인 필수
  3. ※ 카드등록 시 등록된 카드번호로 교통거래, 유통지불거래, 충전내역, 환불내역등이 상세 조회됨.

2. 개인정보의 수집 및 이용목적

회사는 다음과 같은 목적을 위하여 개인정보를 수집하며, 해당 목적 내에서만 수집한 개인정보를 이용하고 있습니다.

  1. 1) 서비스 제공에 관한 계약 이행 및 서비스 제공에 따른 요금정산
  2. 2) 회원가입시 마케팅 수신동의 고객에 한하여 개인정보 수집에 동의하고 직접 정보를 입력하는 경우
  3. 3) 본인인증 시스템으로부터의 제공
    • (만 14세 미만 아동의 개인정보 수집시 법정대리인의 본인인증 정보 포함)
  4. 4) 온/오프라인에서 진행되는 이벤트 참여시 이용자가 개인정보 수집에 동의하고 직접 정보를 입력하는 경우
  5. 5) 고객센터를 통한 상담과정에서 개인정보를 수집하는 경우
  6. 6) 이용자의 인터넷 이용시 자동으로 생성되는 정보를 수집하는 경우

3. 개인정보 제 3자 제공 및 공유

회사는 고객의 개인정보를 「2. 개인정보의 수집 및 이용 목적」에서 고지한 범위 내에서 사용하며, 고객의 사전 동의 없이는 동 범위를 초과하여 이용하거나 원칙적으로 고객의 개인정보를 외부에 공개하지 않습니다.

  1. 1) 다른 법률에 제3자 제공에 관한 특별 규정이 있는 경우
    • 회사의 제휴현황
      제공처 국세청
      제공 및 활용 목적 「소득세법」제 165조 및 같은 법 시행령 제 216조3에 의거 제공
      제공/활용 개인정보 카드거래정보 (카드번호, 거래일시, 거래금액, 거래처, 등)
      제공 정보의 보유 및 이용 기간 회원탈퇴 시, 해당 서비스 해지 시, 휴면회원 전환 후 강제삭제 되기 전까지
  2. 2) 서비스 제공에 따른 요금 정산을 위하여 필요한 경우
  3. 3) 통계작성, 학술연구 또는 시장조사를 위하여 필요한 경우로 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
  4. 4)영업의 양수
  5. 영업 양수 등에 관한 사유가 발생하여 회원의 개인정보 이전이 필요한 경우, 회사는 [정보통신망이용촉진및정보보호에관한법률] 등 관계법률에서 규정한 절차와 방법에 따라 개인정보 이전에 관한 사실 등을 사전에 고지하며, 고객에게는 개인정보 이전에 관한 동의 철회 권을 부여합니다.

4. 수집한 개인정보의 위탁

회사는 서비스 이행을 위해 고객의 개인정보를 외부에 위탁하여 처리하고 있으며, 관계법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 규정하고 있습니다.
현재 회사의 개인정보처리 위탁처리기관과 그 업무는 다음과 같습니다.

위탁처리기관과 그 업무 표 : 위탁업체, 위탁업무내용 정보
위탁업체 위탁업무내용
㈜이비카드 / ㈜마이비 회원관리를 비롯한 개인정보 처리업무
롯데정보통신㈜ 회사 홈페이지 관리, 정보시스템 업무 종합관리
부일정보링크㈜ 상담업무 효율성 제고를 위한 고객센터 운영대행
NICE평가정보㈜ 웹서비스 이용자를 인증하기 위한 본인확인기관이 제공하는 서비스
롯데멤버스㈜ L.POINT 회원제 SSO (Single Sign On) 및 상담서비스

※ 이벤트 행사 등으로 인한 경품발송업무 위탁 시 별도의 고객 동의를 받은 후 처리

5. 개인정보의 보유 및 이용기간

고객의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.

  1. 1) 회사의 내부 방침에 의한 정보 보유 사유
    1. ① 회원탈퇴한 고객의 민원처리 등을 위하여 최소의 정보보관 (회원ID, 탈퇴사유, 탈퇴신청일)
    2. ② 보유기간을 미리 고지하고 별도동의를 받은 경우 해당 보유기간까지 보유
  2. 2) 관련법령에 의한 정보보유 사유
    수집한 개인정보의 위탁
    보유사유 근거법령 기간
    계약 또는 청약 철회에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 5년
    대금결제 및 재화 등의 공급에 관한 기록
    소비자 불만 또는 분쟁처리에 관한 기록 3년
    전자금융거래에 관한 기록 전자금융거래법 5년
    세법이 규정하는 모든 거래에 관한 장부 및 증빙서류 국세기본법 5년
    본인확인에 관한 기록 정보통신망 이용촉진 및 정보보호등에 관한 법률 6개월
    웹사이트 방문기록 통신비밀보호법 3개월

6. 미사용 고객의 휴면정책

회사는 고객의 개인정보보호를 위해 고객의 회원가입 계정을 사용계정과 휴면계정으로 구분하여 관리합니다. 회사의 홈페이지 즉, 온라인 접속내역이 1년 동안 없는 경우, 회사가 발행한 카드가 5년동안 거래한 내역이 없을 경우 고객의 개인정보 보호를 위해 휴면계정으로 구분하고 고객 개인정보의 활용 및 제휴사 (제3자 동의한 제휴사)에 고객의 정보를 제공하지 않습니다. (시행일 2015년 8월 18일)
또한 휴면계정으로 구분된 고객이 보유한 교통카드를 사용시, 또는 온라인 접속 진행시 휴면계정에서 사용계정으로 자동 변경되며 보유한 카드의 사용 없이 홈페이지에 로그인 할 경우 휴면계정에서 사용계정으로 변경하는 절차를 통해 계정의 상태를 변경 합니다.

7. 휴면계정고객의 강제탈퇴정책

회사는 휴면계정고객을 휴면회원계정파기프로세스(내부방침)에 따라 휴면계정 처리 후 60일 경과시 강제 탈회처리로 고객의 개인정보를 보호 및 관리합니다. (시행일 2016년 10월 4일) 휴면계정고객은 강제탈퇴정책 전까지 고객이 보유한 교통카드를 사용시, 또는 온라인 접속 진행시, 휴면 계정에서 사용계정으로 자동 변경되며 보유한 카드의 사용 없이 홈페이지에 로그인 할 경우 휴면계정에서 사용계정으로 변경하는 절차를 통해 계정의 상태를 변경 합니다.

8. 개인정보 파기절차 및 방법

고객의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 회사의 개인정보 파기절차 및 방법은 아래와 같습니다.

  1. 1) 파기절차

    회원가입 등을 위해 입력하신 정보는 목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보유 사유에 따라 일정기간 저장된 후 파기됩니다. 동 개인정보는 법률에 의한 경우를 제외한 다른 목적으로 이용되지 않습니다.
    이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다.
    별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.

  2. 2) 파기방법
    1. ① 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기
    2. ② 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제

9. 이용자 및 법정대리인의 권리와 그 행사방법

고객은 언제든지 다음의 개인정보보호 관련 권리를 행사할 수 있습니다.

  • 1) 개인정보 열람요구
  • 2) 오류 등이 있을 경우 정정 요구
  • 3) 삭제요구
  • 4) 처리정지 요구

권리를 행사하기 위한 방법으로는 홈페이지의 "내 정보 수정" 메뉴에서 제공중인 개인정보를 열람하실 수 있으며 연락처, 지역정보, 이메일 정보를 수정하실 수 있습니다. 또한 ‘탈퇴하기’를 통해 회원탈퇴를 진행하실 수 있습니다.
홈페이지를 통한 권리 행사가 불가능할 경우, 회사의 개인정보보호 책임자에게 서면, 전화 또는 이메일로 연락 주시면 지체 없이 조치하겠습니다. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3 자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.
회사는 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 "2. 개인정보의 보유 및 이용기간"에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.

10. 개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항

당사는 사용자를 식별하는 정보를 수집하지 않으며, 대신 사용자가 웹사이트까지 오게 된 경위, 웹사이트 이용 방식 또는 사용자가 주로 접속하는 위치 등 보다 일반적인 정보만 수집합니다. 웹사이트를 방문하는 사용자를 '기억'할 수 있도록 하여 사용자 경험을 개선하는 수단으로서 쿠키를 사용합니다. 쿠키는 사용자 방문 중에 사용되거나('세션 쿠키' 사용) 반복적 방문 시에('영구 쿠키' 사용) 사용될 수 있습니다.

  1. 1) 당사 웹사이트를 방문하는 동안 이용될 수 있는 쿠키의 종류
    1. ①영구쿠키

      - 홈페이지 첫 로그인시 팝업에 대해 ‘하루동안열지않기’ 대한 정보를 담은 쿠키

    2. ②타사쿠키

      - 제니퍼(모니터링용 프로그램)에서 해당 서비스 유무를 확인하는 Key값을 갖은 쿠키

      - Google analyics에서 해당 페이지 트래픽 등등의 정보 분석용 Key값을 갖은 쿠키

  2. 2) 쿠키의 사용 목적

    ①로그인 상태 인지를 확인하기 위하여 쿠키가 사용됩니다.

    ②이용자들의 방문형태, 이용자패턴 및 이용형태 등을 파악하여 최적화 된 맞춤형 정보를 제공하기 위하여 사용됩니다.

  3. 3) 쿠키의 설치 · 운영 및 거부

    이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.

    다만, 쿠키의 저장을 거부할 경우에는 회사가 제공하는 서비스 중 일부 로그인이 필요한 서비스 이용에 어려움이 있을 수 있습니다.

    쿠키 설치 허용 여부를 지정하는 방법은 다음과 같습니다.

    1. - Internet Explorer의 경우: 웹 브라우저 상단의 [도구] 메뉴 > [인터넷 옵션] > [개인정보] 탭 > [설정]에서 수준을 선택
    2. - Chrome의 경우: 브라우저 툴바 [설정] 메뉴 > 화면 하단의 [고급] 설정 > [개인정보 보호 및 보안]에서 ‘콘텐츠 설정’ 선택 > [쿠키] 선택 후 설정

11. 개인정보의 안전성 확보조치

회사는 고객의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안정성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다.

  1. 1) 기술적 대책
    1. ① 개인정보 암호화
      고객의 개인정보는 저장 및 전송 시 암호화하며 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.개인정보의 확인 및 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다.
    2. ② 해킹 등에 대비한 기술적 대책
      회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트 되며 갑작스런 바이러스가 출현할 경우 백신 이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다. 그리고 회사는 암호화 알고리즘을 이용하여 네트워크상의 개인정보를 안전하게 전송할 수 있는 보안 장치를 채택하고 있습니다. 또한 해킹 등 외부침입에 대비하여 방화벽을 설치하고, 각 서버마다 침입차단시스템 및 취약점 분석 시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
    3. ③ 개인정보처리시스템의 접근 제한
      개인정보와 일반 데이터를 혼합하여 보관하지 않고 별도의 서버를 통해 분리하여 보관하고 있습니다. 또한 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
  2. 2) 관리적 대책
    1. ① 개인정보취급자의 통제 및 교육
      회사는 고객의 개인정보에 대한 접근권한을 다음의 인원으로 최소화하여 제한하고 있습니다.
      • - 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자
      • - 개인정보관리책임자 및 담당자 등 개인정보관리업무를 수행하는 자
      • - 기타 업무상 개인정보의 처리이 불가피한 자

    또한 개인정보를 처리하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보 보호의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다. 그리고 입사시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호 정책에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다. 개인정보관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.

  3. 3) 개인정보 유출 통지
    1. 회사는 개인정보보호를 위한 기술적, 관리적 대책 등 회원님의 개인정보를 최선을 다해 관리하고 있습니다만, 해커의 침입 등 예상하지 못한 사유로 인하여 개인 정보가 유출되었음을 알게 되었을 때에는 서면, e-mail, FAX, 전화, 휴대전화 문자전송 또는 이와 유사한 방법을 통하여 지체 없이 회원님께 다음 사항을 알리겠습니다.
      • ①유출된 개인정보의 항목
      • ②유출된 시점과 그 경위
      • ③유출로 인한 피해를 최소화하기 위하여 회원님께서 할 수 있는 방법 등에 관한 정보
      • ④회사의 대응조치 및 피해구제절차
      • ⑤회원님에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처

    또한, 개인정보 유출 발생 시에는 회원통지와 함께 홈페이지 첫 화면을 통해 관련사항을 소상히 공지하겠습니다.

12. 개인정보보호책임 및 개인정보보호 관련 고충사항을 처리하는 부서에 관한 사항

고객은 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호책임자에게 신고하실 수 있습니다. 회사는 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.

  1. 1) 개인정보 보호책임자
    • 부서명 : 하나로IT운영팀
    • - 성명 : 금동민
    • - 직위 : 팀장
    • - 전화 : 1644-0006
    • - E-Mail : dmkum@lotte.net
  2. 2) 개인정보 보호관리자
    • - 부서명 : 하나로IT운영팀
    • - 성명 : 박승진
    • - 직위 : 팀원
    • - 전화 : 1644-0006
    • - E-Mail : psjpsj@lotte.net
  3. 3) 권익침해 구제방법

    정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

    개인정보침해에 대한 신고나 상담 연락처
    경찰청 사이버안전국 홈페이지 http://cyberbureau.police.go.kr
    전 화 (국번없이) 182
    대검찰청 사이버범죄수사단 홈페이지 http://www.spo.go.kr
    전 화 (국번없이) 1301
    개인정보 침해신고센터
    (한국인터넷 진흥원 운영)
    홈페이지 http://privacy.kisa.or.kr
    전 화 (국번없이) 118
    개인정보 분쟁조정위원회
    홈페이지 http://www.kopico.go.kr
    전 화 (국번없이) 1833-6972

13. 기타 사항

  1. 1) 고객상담센터의 운영

    회사는 고객님과의 원활한 의사소통을 위해 고객상담센터를 운영하고 있습니다.
    [고객상담센터] / 1644-0006, 1588-8990

  2. 2) 링크사이트

    회사는 고객님께 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트 및 자료에 대한 아무런 통제권이 없으므로 그로부터 제공받는 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다. 회사가 포함하고 있는 링크를 클릭하여 타 사이트의 페이지로 옮겨갈 경우 해당 사이트의 개인정보보호정책은 회사와 무관하므로 새로 방문한 사이트의 정책을 검토해 보시기 바랍니다.

  3. 3) 광고성 정보 전송

    회사는 고객님의 명시적인 수신거부 의사에 반하여 영리목적의 광고성 정보를 전송하지 않습니다. 회사는 고객님이 뉴스레터 등 전자우편 전송에 대한 동의를 한 경우와 상품정보 안내의 온라인 마케팅을 위해 광고성 정보를 전자우편 등으로 전송하는 경우 전자우편의 제목란 및 본문란에 고객님이 쉽게 알아 볼 수 있도록 조치합니다. 팩스·휴대폰 문자전송 등 전자우편 이외의 문자전송을 통해 영리목적의 광고성 정보를 전송하는 경우에는 전송내용 처음에 “(광고)”라는 문구를 표시하고 전송내용 중에 전송자의 연락처를 명시하도록 조치합니다.

14. 개인정보처리방침의 개정과 그 공지

현 개인정보처리방침이 추가 및 삭제, 수정이 있을 시에는 시행 7일 전에 홈페이지 또는 이메일을 통해 사전 공지하며, 사전 공지가 곤란한 경우 지체 없이 공지할 수 있습니다. 이 정책은 공지한 날로부터 시행됩니다.

공고일자: 2019년 7월 30일

시행일자: 2019년 8월 06일

공고일자, 시행일자 등의 정보 테이블
공고일자 2019년 07월 30일
시행일자 2019년 08월 06일부터