隱私政策
本譯文僅供參考,如有歧義,以韓語原文為準。
生效日期: 2025.09.01
第1條(個人資料之處理目的)
公司為下列目的處理個人資料。所處理之個人資料不會用於下列目的以外之用途;如利用目的有所變更,公司將依韓國《個人資料保護法》另行取得同意等,履行必要之措施。
1. 會員註冊及共通事項
- 識別使用者及會員管理
- 客戶諮詢、處理詢問及營運使用者保護服務、處理糾紛與申訴等事故調查、保存紀錄
- 統計、風險管理、提升客戶服務品質
- 違反契約時之限制使用措施、防止帳號盜用及不當使用、確認服務使用紀錄
- 傳達條款修訂等應告知事項
- 提供及處理活動資訊與參與機會、提供廣告性資訊
- 提供 AI 角色對話服務及改善 AI 角色對話服務之對話演算法
- 提供會員撤回退會申請之支援服務
2. 開發新服務及行銷、廣告
- 開發及優化新服務(產品)
- 依人口統計特性提供服務及刊登廣告
- 掌握連線頻率
- 分析服務之使用實績
- 會員使用服務之統計
- 傳達活動等廣告性資訊
- 介紹新服務及商品
3. 原則上,公司僅於蒐集及利用目的範圍內利用會員之個人資料,不對他人或其他企業/機構公開。惟下列情形不在此限。
- 已另行取得資料當事人同意之情形
- 法律有特別規定,或為遵守法令上義務而不得已之情形
- 資料當事人或其法定代理人處於無法表示意思之狀態,或因地址不明等原因無法事先取得同意,且明顯係為資料當事人或第三人之緊急生命、身體、財產利益所必要而經認定之情形
- 為統計編製及學術研究等目的所必要,且以無法識別特定個人之形式提供個人資料之情形
- 為犯罪之偵查及公訴之提起與維持所必要之情形
- 為業務上聯絡而使用會員資料(姓名、地址、行動電話、電話號碼)之情形
第2條(個人資料之處理及保有期間)
1. 公司於法令規定之個人資料保有、利用期間內,或於蒐集個人資料時經資料當事人同意之個人資料保有、利用期間內,處理及保有個人資料。
2. 各項個人資料之處理及保有期間如下。
- 有關契約或撤回要約等之紀錄:5年(韓國《電子商務等消費者保護法》)
- 有關價款支付及財貨等供給之紀錄:5年(韓國《電子商務等消費者保護法》)
- 有關消費者不滿或糾紛處理之紀錄:3年(韓國《電子商務等消費者保護法》)
- 稅法所規定之一切交易相關帳簿及憑證文件:5年(韓國《國稅基本法》)
- 有關電子金融交易之紀錄:5年(韓國《電子金融交易法》)
- 服務使用相關之登入紀錄:3個月(韓國《通訊秘密保護法》)
3. 公司為防止不當使用服務及防止再次發生,得依下列方式保存相關個人資料。
1) 防止不當使用
- 保存項目:經加密之同一人識別資訊(電子郵件地址經雜湊處理之值)
- 保存期間:自會員退會日起6個月
2) 防止違反使用條款之會員重新註冊
- 保存項目:重複註冊確認資訊(DI)
- 保存期間:自會員資格喪失日(處分日)起6個月
第3條(處理之個人資料項目)
公司處理下列個人資料項目。
1. 會員註冊及共通事項
- 姓名、行動電話號碼、出生年月日、性別、本人認證資訊(CI)、電子郵件地址
- 通用唯一識別碼(ID)、媒體種類等接取媒體資訊、IP位址
- 收發之訊息資訊(傳送時間、訊息內容等)、使用者之回饋資訊
2. 於服務使用過程中,下列個人資料項目可能自動產生並被蒐集。
- 手機裝置資訊及電信業者、IP位址、Cookie、MAC位址、服務使用紀錄、造訪紀錄、不當使用紀錄
第4條(個人資料提供予第三人之相關事項)
除經使用者另行同意或法令規定之情形外,公司不將使用者之個人資料提供予第三人。為與第三人進行服務連結而有必要時,公司於服務使用所必要之範圍內,依下列方式提供個人資料。
第5條(個人資料處理業務委託之相關事項)
公司依下列方式將提供服務所需之業務委託予外部業者處理個人資料,並管理及監督受託業者,使其不違反相關法令。
第6條(個人資料之銷毀)
1. 會員申請退會時,為支援會員因誤認而撤回退會,公司給予7日之緩衝期間。於緩衝期間內,會員可登入服務撤回退會申請;緩衝期間經過後,個人資料將依下列程序永久銷毀。
2. 於個人資料保有期間屆滿、處理目的達成等個人資料已無必要時,公司將立即銷毀該個人資料。
3. 經資料當事人同意之個人資料保有期間已屆滿或處理目的已達成,惟依其他法令仍須繼續保存個人資料時,公司將該個人資料移至另行設置之資料庫(DB)或變更保管場所予以保存。
4. 個人資料銷毀之程序及方法如下。
- 銷毀程序
- 公司選定發生銷毀事由之個人資料,經公司個人資料保護負責人核准後銷毀個人資料。
- 銷毀方法
- 以電子檔案形式記錄、儲存之個人資料,公司以無法再生紀錄之方式銷毀;記錄、儲存於紙本文件之個人資料,則以碎紙機粉碎或焚燬之方式銷毀。
第7條(個人資料安全性確保措施之相關事項)
公司為保護使用者珍貴之個人資料,致力於下列事項。
[管理性措施]
- 為安全保護個人資料,迅速因應相關機關之法令及制度變更,並強化管理水準
- 制定個人資料相關政策及指引,並定期實施資訊安全及個人資料保護教育訓練,使公司全體員工遵循
- 將處理個人資料之承辦人員限制於最少限度
[技術性措施]
- 對處理個人資料之系統實施存取控制(授予個別帳號、密碼管控、權限最小化、建立存取紀錄並監控)
- 個人資料於傳輸及儲存時加密(密碼採用單向加密)
- 為保護個人資料免受駭客攻擊或電腦病毒侵害,安裝防毒程式,並透過入侵偵測及阻斷系統進行24小時監控
- 持續研究新型駭客攻擊及安全技術,採取適當之保護措施
[實體性措施]
- 將機房及資料保管室等設定為管制區域及保護區域,並管制出入
第8條(自動蒐集個人資料裝置之設置、營運及其拒絕之相關事項)
公司為向使用者提供個別化之客製服務,使用儲存使用資訊並隨時讀取之「Cookie」。
[何謂 Cookie?]
- Cookie 係營運網站所使用之伺服器傳送至使用者瀏覽器之極小型文字檔案,儲存於使用者之電腦中。
[使用目的]
- 透過維持使用者之使用環境,協助使用者輕鬆、便利地使用網站
- 依個人關注領域提供差異化之資訊(目標行銷、依關注領域顯示相關服務)
- 透過分析使用者之造訪紀錄、使用型態,提供個人化服務及資訊、改善服務
[拒絕蒐集 Cookie 之方法]
- Cookie 中不儲存姓名、電話號碼等可識別個人之資訊,且使用者對於 Cookie 之安裝擁有選擇權。因此,使用者可於網頁瀏覽器中設定選項,以允許所有 Cookie、於每次儲存 Cookie 時進行確認,或拒絕儲存所有 Cookie。惟拒絕安裝 Cookie 時,網頁使用可能較為不便,且使用部分需登入之服務可能有所困難。
[Cookie 蒐集相關選項設定之範例]
- Internet Explorer:網頁瀏覽器右上方 [設定] 選單 > [網際網路選項] > [隱私權] > [進階]
- Chrome:網頁瀏覽器右上方 [⋮] 選單 > [設定] > [隱私權和安全性] > [網站設定] > [Cookie 和網站資料]
- Microsoft Edge:網頁瀏覽器右上方 [⋮] 選單 > [設定] > [隱私權、搜尋與服務] > [追蹤防止]
第9條(行為資訊之管理)
公司為運用於商品、服務開發及客戶分析、行銷等,蒐集及利用行為資訊。行為資訊係指網站造訪紀錄、應用程式使用紀錄、搜尋紀錄等可掌握及分析使用者之關注、興趣、喜好及傾向等之線上使用者活動資訊。
1. 蒐集之行為資訊項目
- 使用者於網頁服務內之造訪紀錄、搜尋、點擊等使用紀錄、廣告識別碼
2. 行為資訊蒐集方法
- 對使用者於應用程式內進行之主要行為自動蒐集並傳送
3. 行為資訊蒐集目的
- 商品、服務開發及統計、使用者分析、基於使用者行為資訊之客製化廣告提供與處理
4. 行為資訊之保有、利用期間及其後之資料處理方法
- 自蒐集日起保有、利用3年。保有期間屆滿後,經去識別化處理後,僅為統計業務目的保有、利用。
5. 使用者行使控制權之方法
- 使用者可透過調整瀏覽器設定拒絕儲存 Cookie 等方式拒絕利用。
- Internet Explorer:上方之設定選單 > 網際網路選項 > 隱私權 > 進階 > 封鎖 Cookie
- chrome:網頁瀏覽器右側之設定選單 > 隱私權和安全性 > Cookie 和其他網站資料
第10條(權益侵害之救濟方法)
資料當事人為獲得個人資料侵害之救濟,可向個人資料糾紛調解委員會、韓國網路振興院個人資料侵害申訴中心等申請糾紛解決或諮詢等。
此外,其他個人資料侵害之申訴及諮詢,請洽詢下列機關。
1. 個人資料糾紛調解委員會:(無區碼)1833-6972(www.kopico.go.kr)
2. 個人資料侵害申訴中心:(無區碼)118(privacy.kisa.or.kr)
3. 大檢察廳:(無區碼)1301(www.spo.go.kr)
4. 警察廳:(無區碼)182(ecrm.cyber.go.kr)
Plaitoon 為保障資料當事人之個人資料自主決定權,並提供侵害諮詢及損害救濟,如以書面、電話或電子郵件聯絡個人資料保護負責人,將立即採取措施。
<附則> 本個人資料處理方針自2025年9月1日起適用。