- 토마토파트너 개인정보 처리방침
-
㈜토마토파트너(이하 "회사"라 함)이 운영하는 서비스는 개인정보를 매우 중요하게 생각하며, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「개인정보 보호법」 등 관련 법령을 준수하고 있습니다.
"회사"는 "회원"의 개인정보를 적극적으로 보호하기 위하여 개인정보처리방침을 제정하고 이를 준수하고 있습니다. "회사"는 "개인정보처리방침"을 통해 "회원"의 개인정보가 어떤 목적으로 수집되고 있으며, 어떻게 이용되고 보호되는지에 대해 알려드립니다.
본 "개인정보처리방침"은 관련 법령 및 지침, "회사" 내부 운영방침의 변경에 따라 개정될 수 있으며, 변경사항이 발생할 경우에는 관련 법령이 정하는 방법에 따라 고지합니다.
- 본 방침은 2025년 08월 01일부터 시행됩니다.
- 1. 개인정보의 처리 목적
- "회사"는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
-
1) 회원 가입 및 관리
- 회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지 등을 목적으로 개인정보를 처리합니다.
2) 서비스 제공
- ㈜토마토파트너를 통한 계열사 웹사이트/App 로그인 서비스 제공, 기타 주식매입자금대출 관련 서비스 제공을 목적으로 개인정보를 처리합니다.
- 2. 처리하는 개인정보의 항목
- "회사"는 다음과 같이 "회원"의 개인정보를 수집하고 있습니다. 단, "회원"의 기본적 인권 침해의 우려가 있는 민감한 개인정보(인종 및 민족, 사상 및 신조, 출신지 및 본적지, 정치적 성향 및 범죄기록, 건강상태 및 성생활 등)와 주민등록번호는 법령상 근거 없이 수집하지 않습니다.
-
1) 정보주체의 동의를 받아 처리하는 개인정보
구분
|
수집항목
|
이용 목적
|
법적 근거
|
필수
|
아이디(휴대폰번호), 비밀번호, 필명/닉네임
|
회원가입 및 관리, 서비스 제공, 본인확인
|
개인정보 보호법 제15조 제1항 제4호(계약의 이행)
|
선택
|
프로필사진, 이메일주소
|
서비스 개선 및 맞춤 서비스 제공
|
개인정보 보호법 제15조 제1항 제1호(정보주체의 동의)
|
자동수집
|
접속 IP, 쿠키, 서비스 이용기록, 접속로그
|
부정이용 방지, 서비스 개선
|
개인정보 보호법 제15조 제1항 제1호(정보주체의 동의)
|
2) 14세 미만 아동의 개인정보 처리
- 만 14세 미만 아동은 법정대리인(부모 등)의 동의를 받아야 회원가입이 가능하며, "회사"는 법정대리인의 동의를 얻기 위하여 법정대리인의 성명, 연락처 등 필요한 최소한의 정보를 수집할 수 있습니다.
- 3. 개인정보의 처리 및 보유기간
- "회사"는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
-
각각의 개인정보 처리 및 보유 기간은 다음과 같습니다:
처리 목적
|
보유 기간
|
관련 법령
|
회원 가입 및 관리
|
회원 탈퇴 시까지
|
-
|
계약 또는 청약철회 등에 관한 기록
|
5년
|
전자상거래법
|
대금 결제 및 재화등의 공급에 관한 기록
|
5년
|
전자상거래법
|
소비자의 불만 또는 분쟁처리에 관한 기록
|
3년
|
전자상거래법
|
표시·광고에 관한 기록
|
6개월
|
전자상거래법
|
통신사실확인자료
|
3개월
|
통신비밀보호법
|
개인정보 유효기간제는 2023년 9월 15일부로 폐지되었으며, 휴면회원 전환 및 파기 절차는 더 이상 시행하지 않습니다.
- 4. 개인정보의 제3자 제공
- "회사"는 "회원"의 개인정보를 다음과 같이 제3자에게 제공하고 있습니다:
-
제공받는 자
|
제공 목적
|
제공하는 항목
|
보유 및 이용기간
|
㈜이토마토, ㈜토마토파트너, ㈜토마토투자자문, ㈜뉴스토마토, ㈜미디어토마토, ㈜토마토페이, ㈜토마토증권통, ㈜아이비토마토, ㈜토마토클래식, ㈜토마토패스, ㈜골판지박스
|
웹사이트/App 로그인, 기타 ㈜토마토파트너 관련 서비스 제공
|
아이디(휴대폰번호), 필명/닉네임, 프로필사진
|
회원탈퇴 또는 동의 철회 시까지
|
- 5. 개인정보의 파기 절차 및 방법
- "회사"는 보유기간의 경과, 개인정보의 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 정보를 파기합니다.
-
파기 방법
• 종이에 출력된 개인정보: 분쇄기로 분쇄 또는 소각
• 전자적 파일 형태의 개인정보: 기록을 재생할 수 없는 기술적 방법으로 삭제
- 6. 개인정보의 자동 수집 장치(쿠키)의 설치, 운영 및 그 거부 방법
- "회사"는 "회원"의 정보를 저장하고 수시로 불러오는 "쿠키(Cookie)"를 사용합니다.
-
① 쿠키란?
- 쿠키는 웹사이트 서버가 "회원"의 브라우저에 보내는 작은 텍스트 파일로, "회원"의 단말기에 저장됩니다.
② 쿠키 사용 목적
• 회원과 비회원의 접속 빈도나 방문 시간 등을 분석
• 이용자의 취향과 관심분야를 파악하여 맞춤 서비스 제공
• 서비스 이용에 대한 통계 분석
③ 쿠키 설정 방법
- "회원"은 언제든지 쿠키의 설치를 거부하거나 삭제할 수 있습니다.
- 웹브라우저 상단의 [도구] > [인터넷 옵션] > [개인정보] 탭 > [개인정보 처리 수준] 설정
- 7. 개인정보의 안전성 확보조치
- "회사"는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다:
-
기술적 대책
1. 개인정보의 암호화
2. 해킹 등에 대비한 기술적 대책 (방화벽, 침입차단시스템 등)
3. 백신프로그램을 이용한 보안조치
4. 접근권한 관리 및 접근통제시스템 설치
관리적 대책
1. 개인정보 취급 직원의 최소화 및 교육
2. 개인정보보호 내부규정 수립 및 시행
3. 개인정보 접근권한 관리
4. 개인정보 접근기록 보관 및 점검
물리적 대책
1. 전산실, 자료보관실 등의 접근통제
2. 개인정보가 포함된 서류, 보조저장매체 등의 잠금장치 설치
- 8. 자동화된 결정에 대한 정보주체의 권리
- "회사"가 인공지능(AI) 등 완전히 자동화된 시스템으로만 개인정보를 처리하여 개인에게 법적 효력이 있거나 중대한 영향을 미치는 결정을 하는 경우, "회원"은 다음의 권리를 가집니다:
-
1. 자동화된 결정에 대한 거부권
2. 자동화된 결정에 대한 설명 요구권
3. 인적 개입 요구권
현재 "회사"는 완전히 자동화된 결정을 하지 않으며, 향후 도입 시 사전에 고지하고 별도의 동의를 받겠습니다.
- 9. 개인정보 전송요구권
- "회원"은 "회사"에 대하여 본인의 개인정보를 본인 또는 제3자(다른 개인정보처리자 또는 개인정보관리 전문기관)에게 전송하도록 요구할 수 있습니다.
-
① 전송요구권 행사 대상 정보
• 정보주체 본인이 "회사"에 제공한 개인정보
• "회사"가 처리하고 있는 개인정보 중 컴퓨터 등 정보처리장치로 처리 가능한 형태의 개인정보
② 전송요구 방법
• 고객센터(02-2128-3838)를 통한 신청
• 개인정보 보호책임자에게 서면 또는 이메일로 신청
• 신청 시 본인확인 절차 필수
③ 전송요구 거부 사유
• 본인 확인이 불가능한 경우
• 다른 사람의 생명, 신체, 재산상 이익을 현저히 해할 우려가 있는 경우
• "회사"의 정당한 이익을 현저히 해할 우려가 있는 경우
• 법령에 따라 전송이 금지되거나 제한되는 경우
"회사"는 전송요구를 받은 날로부터 15일 이내에 해당 개인정보를 전송하거나, 전송이 불가능한 경우 그 사유를 통지합니다.
- 10. 이용자 및 법정대리인의 권리와 의무
- "회원"(만 14세 미만 아동 회원의 경우 법정대리인 포함)은 다음의 권리를 행사할 수 있습니다:
-
1. 개인정보 열람권
2. 개인정보 정정·삭제권
3. 개인정보 처리정지권
4. 개인정보 이동권(전송요구권)
5. 자동화된 결정에 대한 거부권 및 설명요구권
권리 행사 방법:
1. 홈페이지(http://loan.tomato.co.kr)를 통한 '회원탈퇴' 또는 '회원정보수정'
2. 고객센터(02-2128-2684)를 통한 요청
3. 개인정보 보호책임자에게 서면 또는 이메일로 요청
"회원"은 개인정보를 정확하게 입력하여야 하며, 타인의 정보를 도용하는 경우 회원자격이 상실될 수 있습니다.
- 11. 민감정보의 공개 가능성 및 비공개를 선택하는 방법
- "회사"가 제공하는 서비스 이용 과정에서 회원이 입력한 정보 중 민감정보가 포함되어 있을 경우, 다른 이용자에게 공개될 수 있습니다.
-
① 민감정보가 포함될 수 있는 서비스
• 커뮤니티 게시판
• 프로필 정보 공개 설정
② 비공개 선택 방법
• 마이페이지 > 개인정보 설정 > 공개 범위 설정에서 비공개로 변경
• 게시물 작성 시 공개/비공개 설정 선택
- 12. 가명정보 처리에 관한 사항
- "회사"는 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 정보주체를 알아볼 수 없도록 개인정보를 가명처리하여 활용할 수 있습니다.
-
가명정보 처리 시 안전성 확보조치
• 가명정보의 처리 목적 명확화
• 추가정보와의 분리 보관
• 가명정보 처리 기록 작성 및 보관
- 13. 개인정보 보호책임자 및 담당부서
- "회사"는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
-
개인정보 보호책임자
• 성명: 김연배
• 직책: 부장
• 연락처: 02-2128-3811, kyb6553@etomato.com
• 자격요건: 개인정보보호 관련 경력 4년 이상(개인정보보호 경력 2년 필수)
개인정보 보호담당자
• 성명: 김기범
• 직책: 대리
• 연락처: 02-2128-2684, mipo6211@etomato.com
- 14. 개인정보 처리방침의 변경
- 이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
-
본 개인정보처리방침은 2025년 08월 01일부터 시행되며, 종전의 개인정보처리방침은 본 개인정보처리방침으로 대체됩니다.
• 공고일자: 2025년 08월 01일
• 시행일자: 2025년 08월 08일
개정 이력
• 2022년 06월 24일: 제정
• 2025년 08월 01일: 전면 개정
- 개인정보보호법 개정사항 반영
- 자동화된 결정에 대한 정보주체의 권리 추가
- 개인정보 전송요구권 신설
- 민감정보의 공개 가능성 및 비공개 선택 방법 추가
- 가명정보 처리에 관한 사항 추가
- 개인정보의 안전성 확보조치 구체화
- 15. 개인정보 침해 관련 상담 및 신고
- 개인정보 침해에 대한 신고나 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다:
-
• 개인정보침해신고센터: 118 (https://privacy.kisa.or.kr)
• 개인정보 분쟁조정위원회: 1833-6972 (https://www.kopico.go.kr)
• 경찰청 사이버수사국: 182 (https://ecrm.police.go.kr)
• 대검찰청 사이버수사과: 1301 (https://www.spo.go.kr)
|