Dromexia 소형 가전 데이터 보안 정책: 정보 보안 강화
Dromexia(이하 "당사")는 한국에서 주방용 소형 가전, 가정용 소형 가전, 개인용 소형 가전을 운영하면서 사용자 데이터 보안을 최우선으로 생각해 왔습니다. 당사는 귀하가 당사 서비스를 이용하시는 동안 제공하는 정보의 중요성을 잘 알고 있으며, 이에 따라 데이터 수집, 보호 및 사용에 대한 자세한 정보를 제공하고 귀하의 정보를 포괄적으로 보호하기 위해 본 데이터 보안 정책을 마련했습니다. 데이터 보안에 관한 문의 사항은 언제든지 공식 이메일 주소 service@mail.dromexia.com으로 문의해 주십시오.
I. 수집하는 데이터 유형
고객님께 고품질의 제품 구매, 배송 및 애프터서비스를 제공하기 위해 당사는 필요한 범위 내에서만 다음 유형의 데이터를 수집하며, 모든 데이터 수집은 "합법성, 정당성 및 필요성" 원칙을 준수합니다.
1. 신원 및 계정 데이터
공식 계정을 등록하시는 경우, 계정 등록 확인, 로그인 식별, 중요 알림(주문 확인 및 애프터서비스 진행 상황 업데이트 등) 발송을 위해 이메일 주소와 휴대폰 번호를 수집합니다.
고객님이 직접 설정하신 계정 비밀번호는 암호화 기술을 통해 처리 후 저장되며, 어떠한 형태로든 고객님의 원래 비밀번호를 수집하거나 열람하지 않습니다.
2. 주문 및 거래 정보
소형 가전제품(주방 가전: 밥솥, 에어프라이어, 전자레인지, 오븐; 가전제품: 가습기, 정수기; 개인 가전: 전동칫솔, 전기면도기, 헤어드라이어, 미용기기)의 구매 및 배송을 완료하기 위해 배송 정보(수취인 이름, 상세 배송지, 연락처) 및 결제 정보(결제 수단 종류, 은행 카드 번호 마지막 4자리(거래 확인용이며, 전체 카드 번호는 저장하지 않음), 결제 거래 번호)를 수집합니다.
이 정보는 주문 결제 시 고객님께서 제공하시거나 제휴 결제 기관 및 물류 서비스 제공업체를 통해 수집되며, 주문 처리, 물류 배송 및 거래 내역 보관을 위해서만 사용됩니다.
3. 문의 및 애프터서비스 정보
제품 사용, 주문 문제, 애프터서비스 보증 등에 대해 공식 이메일 또는 기타 채널을 통해 문의하시는 경우, 문의 정보, 주문 번호, 제품 모델, 그리고 문제 설명을 위해 제공하시는 이미지, 동영상 또는 기타 자료를 수집합니다. 이 데이터는 고객님의 질문에 정확하게 답변하고 애프터서비스 처리 진행 상황을 추적하는 데 사용됩니다(고객 서비스 운영 시간: 월요일~금요일, 오전 9시~오후 6시 UTC+8:00).
4. 기기 및 사용 데이터
당사 공식 플랫폼(웹사이트 또는 온라인 스토어 등)을 방문하시면 시스템은 고객님의 기본 기기 정보(기기 모델, 운영체제 버전, 브라우저 종류, IP 주소)와 사용 행동 데이터(조회한 제품 카테고리, 체류 시간, 장바구니에 추가된 제품)를 자동으로 수집합니다. 이 데이터는 익명화되고 집계된 방식으로 처리되며, 고객님의 개인 정보와 직접적으로 연결되지 않습니다. 플랫폼 기능 최적화, 제품 추천 정확도 향상, 사용자 브라우징 경험 향상을 위해서만 사용됩니다.
II. 데이터 보안 조치
당사는 기술, 관리, 규정 준수를 포함한 다차원적이고 포괄적인 보안 시스템을 통해 고객님의 데이터 보안을 보호합니다. 구체적인 조치는 다음과 같습니다.
1. 기술적 보호
암호화된 데이터 저장: 수신 전화번호 및 계정 이메일 주소와 같은 민감한 데이터는 업계 최고의 암호화 기술(SSL/TLS 프로토콜 및 AES-256 암호화 알고리즘 등)을 사용하여 저장되어 저장 중 무단 접근이나 도난을 방지합니다.
접근 제어: 엄격한 데이터베이스 접근 제어 시스템을 구축하여 주문 처리 담당자 및 고객 서비스 직원 등 필수 인력에게만 업무 범위 내에서 특정 데이터에 대한 접근 권한을 부여합니다. 모든 접근 활동은 추후 감사 및 추적을 위해 실시간으로 기록됩니다.
보안 보호 시스템: 방화벽, 침입 탐지 시스템(IDS), 데이터 유출 방지 시스템(DLP)을 구축하여 무단 접근, 데이터 변조 및 해커 공격을 실시간으로 모니터링하고 차단합니다. 시스템에 대한 정기적인 보안 취약점 검사 및 침투 테스트를 통해 잠재적 보안 위험을 신속하게 해결합니다.
2. 경영진 차원의 안전 조치
인사 보안 교육: 직원을 대상으로 데이터 보안 및 개인정보 보호 교육을 정기적으로 실시하고, 데이터 보호 책임 및 운영 절차를 명확히 하며, 직원의 사용자 데이터 공개 또는 남용을 엄격히 금지합니다. 민감 데이터를 취급하는 직원에 대한 신원 조회 및 기밀 유지 계약 체결을 실시합니다.
데이터 백업 메커니즘: 다중 사본, 오프사이트 백업 데이터 백업 시스템을 구축하고, 주문 데이터 및 사용자 계정 데이터와 같은 중요 데이터를 정기적으로 백업하여 시스템 장애, 자연재해 또는 기타 예상치 못한 상황 발생 시 신속한 데이터 복구를 보장하고 데이터 손실을 방지합니다.
비상 대응 계획: 포괄적인 데이터 보안 사고 비상 대응 계획을 수립합니다. 데이터 침해, 손실 또는 기타 보안 사고 발생 시, 해당 계획은 즉시 활성화되어 위험 격리, 데이터 복구, 소스 추적 조사 등의 조치를 취하고, 지정된 기간 내에 관련 사용자 및 관련 규제 기관에 통보합니다.
3. 규정 준수 수준 관리
모든 데이터 처리 활동은 대한민국 개인정보보호법 및 관련 법률 및 규정의 요건을 엄격히 준수하여 데이터 수집, 이용, 저장 및 전송의 적법성과 규정 준수를 보장합니다.
데이터 보안 준수 자체 점검을 정기적으로 실시하고, 데이터 처리 절차의 준수 여부를 평가하며, 규정 요건을 충족하지 않는 운영은 신속하게 조정하여 전체 데이터 처리 프로세스의 적법성과 통제 가능성을 보장합니다.
III. 데이터 사용 및 공유 지침
당사는 데이터 사용 범위를 엄격히 제한하고 무단 데이터 공유를 금지하며, 귀하의 데이터가 다음과 같은 합법적인 목적으로만 사용되도록 보장합니다.
1. 데이터 사용 범위
제품 및 서비스 제공: 배송 데이터를 사용하여 물류 및 배송을 조정하고, 구매하신 소형 가전제품을 원활하게 수령할 수 있도록 지원합니다. 주문 및 거래 데이터를 사용하여 주문 바우처를 생성하고, 애프터서비스 보증(예: 제품 품질 수리)의 근거를 제공합니다.
소통 및 알림: 주문 확인, 배송 알림, 애프터서비스 처리 결과 등 중요한 알림을 이메일 또는 휴대폰으로 전송하여 서비스 진행 상황을 알려드립니다.
서비스 경험 최적화: 익명화된 기기 및 사용 데이터를 기반으로 사용자 니즈와 선호도를 분석하고, 플랫폼 페이지 디자인 및 제품 진열 순서를 최적화하며, 사용자의 니즈에 더 적합한 소형 가전제품을 추천합니다.
2. 데이터 공유 제한
당사는 귀하의 개인 정보를 제3자(비제휴사)에게 판매하거나 대여하지 않습니다.
당사는 서비스 제공에 필요한 경우에만 협력하는 제3자 기관(결제 기관 및 물류 서비스 제공업체 등)과 데이터를 공유하며, 이러한 제3자와 엄격한 비밀 유지 계약을 체결하여 협력 범위 내에서만 데이터를 사용하고 당사와 동일한 보안 조치를 취하도록 합니다.
법적 요구 사항, 사법 조사 또는 당사와 사용자의 정당한 권익을 보호하기 위해 제3자에게 데이터를 공개해야 하는 경우, 당사는 법적 절차를 엄격히 준수하고 공개 범위를 최소화하도록 노력합니다.
IV. 귀하의 데이터 권리
귀하는 귀하의 데이터에 대한 완전한 통제권을 가지며 법률에 따라 다음 권리를 행사할 수 있습니다. 당사는 귀하가 이러한 권리를 행사할 수 있는 편리한 방법을 제공합니다.
1. 데이터 조회 및 수정 권리
귀하는 공식 계정에 로그인하여 "개인 센터"에서 계정 정보, 주문 정보, 배송지 주소 등을 확인할 수 있습니다.
데이터에 오류(예: 잘못된 배송지 주소 또는 변경된 연락처)가 있는 경우, 계정에서 직접 수정하거나 공식 이메일 service@mail.dromexia.com을 통해 고객센터에 문의하실 수 있습니다. 고객센터는 1~2영업일 이내에 오류를 확인하고 처리해 드립니다.
2. 데이터 삭제 및 계정 해지 권리
필수적이지 않은 데이터(예: 과거 상담 기록)를 삭제해야 하는 경우 고객센터에 신청하실 수 있습니다. 본인 확인 후 3영업일 이내에 데이터 삭제를 완료해 드립니다.
계정을 해지해야 하는 경우, 당사는 해지 후 귀하의 계정 데이터 사용을 중단하며, 계정 해지 후 2년 후에 귀하의 계정 데이터를 완전히 삭제합니다(법률 및 규정에 따라 달리 규정된 경우는 제외). (주문 데이터는 보증 기간 만료 후 1년간 보관되며, 이는 애프터서비스 보증 요건에 따라 달라질 수 있습니다.)
3. 데이터 이의 제기 및 불만 제기 권리
당사의 데이터 처리 방식이 본 데이터 보안 정책 또는 관련 법률 및 규정을 준수하지 않는다고 생각되시면 공식 이메일 주소를 통해 이의 제기 또는 불만을 제기하실 수 있습니다.
당사는 3영업일 이내에 귀하의 이의 제기 또는 불만을 처리하고, 7영업일 이내에 귀하의 합리적인 요청이 적절히 해결되도록 해결책과 피드백을 제공할 것입니다.
V. 유의사항
계정 정보 유출로 인한 데이터 보안 위험을 방지하기 위해 계정 정보(이메일 비밀번호, 휴대폰 인증번호 등)를 안전하게 보관하고 타인에게 공개하지 마십시오.
공용 기기(예: PC방 컴퓨터)를 이용하여 저희 공식 플랫폼에 접속하신 후에는 다른 사람이 고객님의 데이터에 접근하는 것을 방지하기 위해 계정에서 로그아웃하고 검색 기록을 즉시 삭제해 주시기 바랍니다.
데이터 확인 또는 계정 보안과 관련하여 저희를 사칭하는 이메일이나 메시지를 수신하시는 경우, 피싱 정보로 오인되지 않도록 발신자의 신원을 확인해 주시기 바랍니다(공식 이메일 주소는 service@mail.dromexia.com입니다). 이를 통해 개인정보를 안전하게 보호해 주시기 바랍니다.
Dromexia는 고객님의 데이터 보안을 최우선으로 생각하며, 안전하고 안심할 수 있는 쇼핑 환경을 조성하기 위해 데이터 보안 기술과 관리 시스템을 지속적으로 개선하고 있습니다. 저희 데이터 보안 활동에 대한 신뢰와 성원에 감사드립니다!