2023.02.07 개정 (v.4.2)
세포라코리아 유한회사 개인정보 처리방침
시행일: 2022. 12. 27.
세포라코리아 유한회사(이하 “세포라”)는 개인정보 보호를 위해 개인정보보호법 등 관련 법령과 규정을 준수하고 있으며, 세포라는 귀하의 개인정보에 대한 보안 및 프라이버시를 매우 중요하게 취급하고 있습니다. 세포라는 개인정보보호법 제30조에 따라 귀하의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립 및 공개합니다.
다 음
제1조 (개인정보의 처리 목적)
세포라는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 계획입니다.
제2조 (처리하는 개인정보 항목)
세포라는 다음과 같은 개인정보 항목을 처리하고 있습니다.
제3조 (개인정보처리의 위탁)
3.1 세포라는 서비스 제공을 위해 아래의 수탁회사에 다음과 같은 개인정보 처리업무를 위탁하여 운영하고 있습니다.
3.2 세포라는 귀하에 대한 서비스 이행을 위해 아래와 같은 개인정보를 국외로 이전하고 있습니다.
3.3 세포라는 귀하의 문의사항이나 불만내용이 수탁회사의 업무와 관련된 경우에는 사실관계를 확인하거나, 신속한 해결을 위해 해당 수탁회사에 귀하의 개인정보 및 접수한 문의 또는 불만 내용을 제공할 수 있습니다.
3.4 세포라는 위탁 계약 시 개인정보보호의 안전을 기하기 위하여 위탁업무 수행목적 외 개인정보 처리금지, 기술적∙관리적 보호조치, 재위탁 제한, 수탁회사에 대한 관리∙감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
3.5 세포라는 제1항 또는 제2항의 업체가 변경될 경우, 변경된 업체 명을 개인정보 처리방침 화면에 공지합니다.
3.6 당사의 글로벌 서비스 정책상 이슈로 국외 이전을 거부하실 경우에는 서비스 제공이 불가능합니다. 추후 국외 이전을 원하지 않으실 경우, 홈페이지나 앱을 통해 회원탈퇴를 진행하시거나 제7조 제2항의 고객센터로 문의하여 이전거부를 요청하실 수 있습니다.
제4조 (개인정보 제3자 제공)
4.1 세포라는 귀하의 개인정보를 제1조(개인정보의 처리목적)에서 명시한 범위 내에서만 처리하며, 귀하의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
4.2 세포라는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다. 귀하는 개인정보 제3자 제공에 대한 동의를 거부하거나 동의를 철회할 권리가 있습니다.
그러나 동의를 거부하거나 동의를 철회하는 경우에는 [원활한 회원 서비스 제공]이 제한될 수 있습니다.
제5조 (개인정보 처리 및 보유기간)
5.1 세포라는 법령에 따른 개인정보 보유 및 이용기간 및/또는 개인정보 수집 시에 귀하로부터 동의 받은 개인정보 보유 및 이용기간 내에서 개인정보를 처리 및 보유합니다.
5.2 각각의 개인정보 처리 및 보유기간은 다음과 같습니다. 다만, 관련 법령(제6조 제2항 각 목의 법령을 포함함)에 따라 보다 장기의 기간 동안 보존해야 하는 경우에는 해당 법령에서 정한 기간까지 개인정보를 보유할 수 있습니다.
5.2.1 홈페이지 회원 가입 및 관리: 회원 탈퇴 시까지.
5.2.2 재화 또는 서비스의 제공: 재화 또는 서비스의 공급완료 및 요금결제·정산 완료 시까지
5.2.3 SNS 이벤트 참여: 해당 이벤트 종료 시까지
제6조 (개인정보의 파기)
6.1 세포라는 개인정보 보유기간의 경과, 처리목적의 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 개인정보를 파기합니다.
6.2 제1항에도 불구하고, 귀하로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성된 경우라도 아래를 포함하는 관련 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보유합니다.
1) 전자상거래 등에서의 소비자보호에 관한 법률에 따른 표시∙광고, 계약내용 및 이행 등 거래에 관한 기록
*표시∙광고에 관한 기록: 6개월
*계약 또는 청약철회 등에 관한 기록: 5년
*대금결제 및 재화 등의 공급에 관한 기록: 5년
*소비자의 불만 또는 분쟁 처리에 관한 기록: 3년
2) 통신비밀보호법에 따른 통신사실확인자료
*컴퓨터통신 또는 인터넷의 사용자가 전기통신역무를 이용한 사실에 관한 컴퓨터통신 또는 인터넷의 로그기록자료, 정보통신기기의 위치를 확인할 수 있는 접속지의 추적자료: 3개월
3) 상법에 따른 회사의 상업장부와 영업에 관한 중요서류 및 전표 등에 관련된 정보: 중요서류(10년), 전표(5년)
*국세기본법 및 법인세법상 모든 거래에 관한 장부 및 증빙서류와 관련된 정보: 5년
*부가가치세법에 따른 장부와 교부한 세금계산서 또는 영수증: 5년
6.3 세포라의 개인정보파기의 절차 및 방법은 다음과 같습니다.
1) 파기절차: 세포라는 파기사유가 발생한 개인정보를 선정하고, 세포라의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
2) 파기방법: 세포라는 전자파일의 형식으로 기록 및 저장된 경우 복원할 수 없는 방식으로 파기하고, 문서 형식으로 기록 및 보관된 개인정보는 파쇄기로 파쇄하거나 소각하여 파기합니다.
제7조 (권리·의무 및 행사방법)
7.1 귀하는 세포라에 대해 언제든지 귀하의 개인정보를 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
7.2 제1항에 따른 권리행사는 세포라에 대해 개인정보보호법 시행령 제41조 제1항에 따라 다음과 같이 서면, 이메일 등을 통해 이뤄질 수 있으며, 세포라는 귀하의 열람·정정·삭제·처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지 확인한 후 지체 없이 해당 사항에 대하여 조치하겠습니다.
1) 세포라 홈페이지(www.sephora.kr) 또는 모바일 앱에 로그인 후 ‘회원정보’ 메뉴에서 개인 정보 열람·정정 가능
2) 고객센터로 문의 시 본인 확인 후 개인 정보 열람, 정정, 탈퇴 요청 가능
전화 (1670-4234 혹은 02-2097-6565) / 이메일 (contact@sephora.kr) / 웹사이트 (‘문의하기’ 메뉴) / 앱 (‘문의하기’ 혹은 ‘Live Chat’ 메뉴)
3) 귀하가 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한, 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리 결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 조치합니다.
4) 제1항의 권리행사는 귀하의 대리인을 통해 할 수 있으며, 이 경우 개인정보처리방법에 관한 고시 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
5) 개인정보의 열람 및 처리정지 요구는 개인정보보호법 제35조 제4항, 제37조 제2항에 의하여 귀하의 권리가 제한될 수 있습니다. 개인정보의 정정 및 삭제요구는 다른 법령에서 그 개인정보가 수집대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
6) 세포라는 만 19세 미만의 홈페이지를 통한 회원가입 및 서비스 이용을 제한하고 있습니다. 따라서 개인정보보호법에 따라 요구되는 만 14세 미만 아동의 보호를 위한 법정대리인에 의한 각종 동의 등의 보호절차를 달리 제공하지 않습니다.
제8조 (개인정보 보호책임자)
8.1 세포라는 개인정보를 보호하고 개인정보처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련된 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호책임자를 두고 있습니다. 귀하는 제6조 제2항에서 명시한 방법 외에 추가로 아래의 개인정보 보호담당부서에도 개인정보보호법 제35조에 따른 개인정보의 열람청구를 할 수 있습니다.
개인정보 보호책임자: 성명: James NO / 연락처: 02-2015-2233 / 이메일: jno@sephora.kr
개인정보 보호담당부서 : 부서명: 마케팅 / 연락처: 02-2015-2277 / 이메일: helee@sephora.kr
8.2 귀하께서는 세포라의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 세포라는 귀사의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다.
제9조 (개인정보 자동수집장치의 설치·운영 및 거부에 관한 사항)
세포라는 개인화 서비스를 제공하기 위해서 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹 또는 모바일 서비스 이용 시 회원의 브라우저에 보내는 소량의 정보이며 단말기(PC, 스마트폰, 태블릿 PC 등)의 하드디스크에 저장됩니다.
9.1 쿠키의 사용목적
1) 회원과 비회원의 접속빈도, 방문시간 등을 분석하고 취향, 관심분야를 파악하여 타겟(target) 마케팅에 활용
2) 개인의 관심 분야에 따라 차별화된 정보를 제공 또는 관심 있게 둘러본 품목을 추적하여 개인맞춤서비스를 제공
3) 회원의 습관을 분석하여 서비스 개편 등의 척도로 활용
9.2 쿠키의 설치·운영 및 거부
1) 모든 쿠키를 허용하거나, 설치될 때마다 확인을 거치거나, 아니면 모든 쿠키를 거부할 수 있음.
2) Internet Explorer의 경우, [도구] 메뉴에서 [인터넷 옵션]을 선택 > [개인 정보] 탭을 클릭 > [고급] 버튼을 클릭 > 쿠키 허용 여부 선택
9.3 쿠키 설치를 거부할 경우 서비스 이용에 불편이 있거나 서비스 제공에 어려움이 있을 수 있습니다.
제10조 (개인정보의 안전성 확보조치)
세포라는 개인정보를 처리함에 있어 정보의 분실, 도난, 노출, 외부로부터의 공격, 해킹 등을 방지하고 최상의 안전성을 확보하기 위하여 다음과 같은 안전성 확보조치를 취하고 있습니다.
10.1 기술적 조치
1) 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하여 중요한 데이터는 별도의 보안기능을 통해 보호
2) 컴퓨터 바이러스에 의한 피해가 발생하지 않도록 백신프로그램을 이용하고 있으며, 주기적으로 업데이트를 하여 개인정보 침해 방지
3) 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치를 채택
4) 해킹 등에 의해 개인정보가 유출되는 것을 방지하기 위해 정기적 취약점 진단 및 침입탐지시스템을 설치하여 불법적인 침입을 감시
10.2 관리적 조치
1) 개인정보를 취급하는 담당인원을 최소한으로 제한하며, 관련 직원에 대해서는 보안교육 실시
2) 개인정보처리시스템 접근권한 부여 절차에 따라 권한 부여하며, 주기적 권한 검토 및 회수
3) 개인정보보호 정책에 대한 준수여부를 점검하기 위한 내부절차 마련 및 모니터링
4) 개인정보 처리 수탁사 관리 및 감독 등
10.3 물리적 조치
1) 전산실, 자료보관실 등의 접근 통제
제11조 (추가적인 이용·제공 판단기준)
세포라는 개인정보보호법 제15조 제3항 및 제17조 제4항에 따라 개인정보보호법 시행령 제14조의2에 따른 사항을 고려하여 귀하의 동의 없이 개인정보를추가적으로 이용·제공할 수 있습니다. 이에 따라 세포라가 귀하의 동의 없이 추가적인 이용·제공을 하기 위해서 다음과 같은 사항을 고려하였습니다.
*개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집목적과 관련성이 있는지 여부
*개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용·제공에 대한 예측가능성이 있는지 여부
*개인정보의 추가적인 이용·제공이 정보주체의 이익을 부당하게 침해하는지 여부
*가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
제12조 (영상정보처리기기의 설치 및 운영)
세포라는 아래와 같이 영상정보처리기기를 설치 및 운영하고 있습니다.
12.1 영상정보처리기기의 설치근거 및 목적: 세포라가 운영하는 오프라인 매장의 시설안전∙화재예방
12.2 설치 대수, 설치 위치 및 촬영 범위: 세포라가 운영하는 오프라인 매장에 총 178대 설치, 촬영 범위는 주요시설물의 전 공간을 촬영함
12.3 관리책임자, 담당부서 및 영상정보에 대한 접근권한자: 세포라코리아 리테일팀 최정훈
12.4 영상정보 촬영시간, 보관기간, 보관장소 및 처리방법
*촬영시간: 24시간 촬영
*보관기관: 촬영일로부터 자동 저장 14일
*보관장소 및 처리방법: 매장 내 보호구역
12.5 영상정보처리기기 설치 및 관리 등의 위탁에 관한 사항
*수탁업체: ADT캡스
*업무: CCTV 유지보수
*담당자: 장인용
*연락처: 1588-6400
12.6 영상정보 확인방법 및 장소: 관리책임자에게 요구(리테일팀)
12.7 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람∙존재 확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명∙신체∙재산 이익을 위해 필요한 경우에 한해 열람을 허용함
12.8 영상정보 보호를 위한 기술적∙관리적∙물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장∙전송기술 적용, 처리기록 보관 및 위∙변조 방지조치, 보관시설 마련 및 잠금장치 등
제13조 (개인정보침해 관련 상담 및 신고)
귀하는 개인정보침해에 대한 신고나 상담 필요 시, 아래와 관련 기관으로 문의하여 도움을 받으실 수 있습니다.
개인정보보호법 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
※ 행정심판에 대한 자세한 사항은 중앙행정심판위원회(www.simpan.go.kr)홈페이지를 참고하시기 바랍니다.
제14조 (개인정보처리방침의 변경)
14.1 본 개인정보처리방침은 2022. 12. 27. 부터 적용됩니다. 본 개인정보 처리방침은 법령, 정책 또는 보안기술의 변경에 따라 그 내용이 변경될 수 있으며, 내용의 추가 및 삭제, 수정이 있을 시에는 최소 7일 전 이메일을 통해 변경내용을 사전 공지하고 이후 웹사이트에도 변경된 내용을 공지하겠습니다.
14.2 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.
개인정보처리방침 이전 개정 기록