주식회사플라닉스(이하 "회사")는 Kogift 서비스(이하 "서비스") 이용자의 개인정보를 소중히 다루며, 개인정보 보호법 등 관련 법령을 지켜요.
1. 수집하는 개인정보와 수집 방법
- 가입 시 — 아이디, 비밀번호(단방향 암호화 저장)
- 휴대폰 본인확인 시 — 이름, 생년월일, 성별, 내외국인 구분, 휴대폰번호, 통신사, 본인확인기관(KCB)이 발급한 연계정보(CI/DI)
- 계좌 인증 시 — 은행, 계좌번호, 예금주명
- 본인확인·계좌 인증 처리 시 — 본인확인기관·금융기관과 주고받은 요청·응답 원본. 부정 이용 조사와 분쟁 대응을 위해 보관해요. 인증 정보를 변경·초기화한 경우 변경 전 정보의 사본도 함께 보관해요.
- 서비스 이용 시 — 주문·결제·발급·전환·출금 내역, 입금자명. 결제 처리를 위해 주문 시점의 본인확인 정보를 주문 건에 함께 보관해요.
- 출금 시 — 회원이 지정한 수령 계좌의 은행·계좌번호와, 금융기관 조회로 확인된 예금주명. 잘못된 계좌로의 송금을 막기 위한 확인 목적으로만 이용해요.
- 선택 입력 — 이메일, 텔레그램 연동 정보(알림 수신용)
- 자동 수집 — 접속 IP, 브라우저 정보, 접속 일시(보안·부정이용 방지 목적)
2. 이용 목적
- 본인 확인 및 회원 관리
- 상품권 판매·발급, 포인트 전환·출금 등 서비스 제공
- 입금 확인과 주문 매칭(입금자명·계좌 정보 대조)
- 부정 이용·자금세탁 방지, 분쟁 대응
- 서비스 운영에 필요한 공지·안내 발송
3. 보유 및 이용 기간
수집 목적을 달성하면 지체 없이 파기해요. 다만 관련 법령이 정한 기간 동안은 보관해요.
- 계약·청약철회, 대금 결제 및 재화 공급 기록 — 5년(전자상거래법)
- 소비자 불만·분쟁 처리 기록 — 3년(전자상거래법)
- 본인확인·계좌 인증 처리 기록 — 5년(부정 이용 조사·분쟁 대응)
- 접속 기록 — 회원 탈퇴 시까지(관련 법령이 정한 기간 동안 보관)
4. 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않아요. 다만 법령에 근거가 있거나 수사기관이 적법한 절차로 요구하는 경우에는 제공할 수 있어요.
5. 처리 위탁
| 수탁자 | 위탁 업무 |
|---|---|
| 코리아크레딧뷰로(KCB) | 휴대폰 본인확인 |
| 쿠콘 | 예금주 성명조회, 1원 계좌 인증 |
| 주식회사 페이솔루스 | 결제(입금) 처리 |
| 팝빌(링크허브) | 입금 내역 조회 |
| 페이네스트 | 출금 이체 처리 |
| Cloudflare, Inc. | 서비스 인프라 운영 및 데이터 보관 |
| Fly.io, Inc. | 외부 기관 연동 중계 |
| Resend | 이메일 발송 |
| Telegram Messenger Inc. | 알림 메시지 발송(회원이 연동한 경우) |
6. 국외 이전
회사는 서비스 운영을 위해 아래와 같이 개인정보를 국외로 이전해요. 이전을 거부하시면 서비스 이용이 제한될 수 있어요.
| 이전받는 자 | 국가 | 이전 항목 | 이전 시점·방법 | 목적 |
|---|---|---|---|---|
| Cloudflare, Inc. | 미국 | 서비스 이용 정보 전체 | 서비스 이용 시 네트워크를 통한 전송 | 인프라 운영·데이터 보관 |
| Fly.io, Inc. | 일본 | 본인확인·계좌 인증·이체 요청 정보 | 해당 기능 사용 시 실시간 전송 | 외부 기관 연동 중계 |
| Resend | 미국 | 이메일 주소, 메일 본문 | 메일 발송 시 | 이메일 발송 |
| Telegram Messenger Inc. | 미국 등 | 알림 수신 계정 식별자, 알림 내용 | 회원이 연동한 경우 알림 발생 시 | 알림 발송 |
7. 파기 절차와 방법
보유 기간이 지나거나 목적을 달성한 개인정보는 지체 없이 파기해요. 전자적 파일은 복구할 수 없는 방법으로 삭제하고, 출력물은 분쇄하거나 소각해요.
8. 이용자의 권리
이용자는 마이페이지에서 자신의 정보를 조회할 수 있고, 고객센터(help@kogift.com 또는 마이페이지 '1:1 문의')로 정정·삭제·가입 해지를 요청할 수 있어요. 다만 본인확인 정보와 인증 계좌는 거래 안전을 위해 등록 후 회원이 직접 변경할 수 없고, 법령상 보관 의무가 있는 정보는 그 기간 동안 보관돼요.
9. 안전성 확보 조치
- 비밀번호는 단방향 암호화해 저장하고, 회사도 원문을 알 수 없어요.
- 외부 연동에 사용하는 키는 암호화해 저장해요.
- 로그인·출금에 인증 앱(OTP) 2단계 인증을 선택할 수 있어요.
- 비밀번호를 여러 번 잘못 입력하면 일정 시간 로그인이 제한되고, 본인확인·계좌 인증에도 1일 시도 횟수 제한이 있어요.
- 접근 권한을 최소한으로 제한하고 접속 기록을 보관해요.
10. 자동 수집 장치의 설치·운영과 거부
회사는 로그인 상태를 유지하기 위해 쿠키를 사용해요. 이 쿠키에는 로그인 세션 식별자만 담기고, 마지막 이용 후 7일 또는 로그인 후 최대 30일이 지나면 만료돼요. 브라우저 설정에서 쿠키 저장을 거부할 수 있지만, 이 경우 로그인이 필요한 기능을 이용할 수 없어요.
11. 개인정보 보호책임자
회사는 개인정보 보호책임자를 아래와 같이 지정하고 있어요.
- 성명(직책) — {{PRIVACY_OFFICER}}
- 이메일 — help@kogift.com
- 고객센터 — 마이페이지 '1:1 문의'
12. 권익침해 구제 방법
개인정보 침해로 신고·상담이 필요하시면 아래 기관에 문의하실 수 있어요.
- 개인정보 분쟁조정위원회 — 1833-6972 (www.kopico.go.kr)
- 개인정보침해 신고센터 — 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과 — 1301 / 경찰청 사이버수사국 — 182
13. 방침 변경
이 방침을 변경할 때는 변경 사항과 적용일을 서비스 화면에 공지해요.