개인정보 처리방침

CHABOM 프리미엄 렌터카 ('https://www.chabomrent.com' 이하 'CHABOM')는 개인정보보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제1조 (개인정보의 처리 목적)

CHABOM은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

1. 렌터카 상담 문의 서비스 제공

  • 렌터카 상담 문의 접수 및 처리
  • 고객 상담 및 서비스 제공을 위한 연락
  • 상담 내용 확인 및 후속 서비스 제공
  • 운전면허 확인 및 본인 확인 (생년월일)
  • 차량인도(수령) 일정 관리

2. 리뷰 서비스 제공

  • 고객 리뷰 및 후기 등록
  • 서비스 품질 개선을 위한 리뷰 분석

제2조 (개인정보의 처리 및 보유기간)

1. 법령에 따른 개인정보 보유·이용기간

  • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
  • 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
  • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
  • 본인확인에 관한 기록: 6개월 (정보통신망 이용촉진 및 정보보호 등에 관한 법률)

2. 서비스 제공을 위한 개인정보 보유·이용기간

  • 상담 문의 정보: 상담 완료 후 3년 또는 회원 탈퇴 시까지
  • 리뷰 정보: 리뷰 삭제 요청 시까지 또는 회원 탈퇴 시까지
  • 분석 및 통계 정보: 익명화된 방문자 추적 정보는 통계 목적으로 최대 2년간 보관

3. 개인정보의 처리 및 보유기간 종료 시
보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

제3조 (처리하는 개인정보의 항목)

CHABOM은 다음의 개인정보 항목을 처리하고 있습니다.

1. 렌터카 상담 문의

  • 필수항목: 이름, 전화번호, 생년월일
  • 선택항목: 이메일
  • 자동수집항목: 차량인도(수령)희망일, 렌트 유형, 렌트 기간, 문의 내용, 접수일시

2. 리뷰 서비스

  • 필수항목: 이름, 차량명, 리뷰 내용, 별점
  • 선택항목: 리뷰 이미지
  • 자동수집항목: 리뷰 작성일시

3. 인터넷 서비스 이용 과정에서 자동으로 생성되어 수집되는 정보

IP 주소, 쿠키, 접속 로그, 접속 시간 등

4. 웹사이트 이용 분석 및 마케팅 통계 정보

  • 방문자 추적 정보: 세션 ID, 방문자 ID (익명화된 식별자)
  • 유입경로 정보: 유입 경로, UTM 파라미터 (utm_source, utm_medium, utm_campaign)
  • 페이지 이용 정보: 방문 페이지, 체류 시간, 스크롤 깊이
  • 디바이스 정보: 디바이스 타입(모바일/태블릿/데스크톱), 브라우저 종류 및 버전, OS 종류 및 버전
  • 차량 조회 정보: 조회한 차량 정보, 조회 유형(카드 조회, 상세 조회, 이미지 조회 등)
  • 이벤트 추적: 상담 문의 클릭, 전화 걸기, 카카오톡 상담 등 서비스 이용 행동 패턴

위 정보는 모두 익명화되어 수집되며, 개인을 식별할 수 없는 형태로 분석 및 통계 목적으로만 사용됩니다.

📌 개인정보 암호화 저장 안내

CHABOM은 고객님의 개인정보 보호를 위해 수집된 이름, 전화번호, 이메일 정보를 AES-256-GCM 암호화 알고리즘을 사용하여 암호화하여 저장합니다. 이를 통해 데이터베이스에 저장된 개인정보가 외부로 유출되더라도 암호화되어 있어 안전하게 보호됩니다.

생년월일의 경우, 데이터베이스에 저장되며 관리 시스템에서는 만나이로만 표시됩니다. 외부 알림(Discord 등) 전송 시에도 만나이로만 전송되어 개인을 직접 식별할 수 없도록 보호됩니다.

제4조 (개인정보의 제3자 제공)

CHABOM은 원칙적으로 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

  • 정보주체가 사전에 동의한 경우
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

제5조 (개인정보 처리의 위탁)

CHABOM은 개인정보 처리업무를 외부 전문업체에 위탁하여 운영할 수 있으며, 이 경우 개인정보 보호법 제26조에 따라 위탁 계약서 등 문서에 의무를 명시하고, 수탁자가 개인정보를 안전하게 처리하도록 감독하고 있습니다.

개인정보 처리위탁 현황

  • 위탁업체: (해당 시 위탁업체명 명시)
  • 위탁업무 내용: 데이터베이스 관리, 시스템 운영 및 유지보수

서비스 알림을 위한 제3자 서비스 이용

Discord 웹훅 서비스

이용 목적: 상담 문의 및 리뷰 등록 알림을 통해 실시간 알림 전송 및 신속한 고객 응대

전송 정보:
  • 이름, 연락처, 이메일 등 개인정보는 마스킹 처리하여 전송합니다
  • Discord에 표시되는 정보: 이름(마스킹), 연락처(마스킹), 이메일(마스킹), 생년월일(만나이로 변환), 차량인도(수령)희망일, 문의 내용 요약

보관 기간: Discord 서비스 제공사의 정책에 따름

보호 조치:
  • Discord로 전송되는 정보는 HTTPS를 통해 전송되며, 개인정보는 마스킹 처리된 상태로 전송됩니다
  • Discord에 표시되는 정보는 마스킹 처리되어 있어 개인을 식별하기 어렵습니다
  • 전체 개인정보는 암호화되어 데이터베이스에만 저장되며, Discord에는 전송하지 않습니다

제6조 (정보주체의 권리·의무 및 그 행사방법)

1. 정보주체는 CHABOM에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  • 개인정보 처리정지 요구권
  • 개인정보 열람 요구권
  • 개인정보 정정·삭제 요구권
  • 개인정보 처리정지 요구권

2. 제1항에 따른 권리 행사는 CHABOM에 대해 개인정보 보호법 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, CHABOM은 이에 대해 지체 없이 조치하겠습니다.

3. 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

4. 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제5항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.

5. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

6. CHABOM은 정보주체 권리에 따른 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

제7조 (개인정보의 파기)

1. CHABOM은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

2. 개인정보 파기의 절차 및 방법은 다음과 같습니다.

  • 파기 절차: 불필요한 개인정보 및 개인정보파일은 내부 방침 및 기타 관련 법령에 따라 파기합니다.
  • 파기 방법:
    • 전자적 파일 형태: 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제
    • 종이에 출력된 개인정보: 분쇄기로 분쇄하거나 소각

제8조 (개인정보의 안전성 확보 조치)

CHABOM은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

1. 관리적 조치

  • 내부관리계획 수립·시행
  • 정기적 직원 교육
  • 개인정보 처리 담당자 지정 및 교육

2. 기술적 조치

  • 개인정보처리시스템 등의 접근권한 관리
  • 접근통제시스템 설치
  • 개인정보의 암호화 저장
    • 암호화 대상: 이름, 전화번호, 이메일
    • 생년월일 처리: 데이터베이스에 저장되며, 관리 시스템에서는 만나이로만 표시됩니다. 외부 알림 전송 시에도 만나이로만 전송되어 개인을 직접 식별할 수 없도록 보호됩니다.
    • 암호화 알고리즘: AES-256-GCM (Advanced Encryption Standard 256비트 Galois/Counter Mode)
    • 암호화 시점: 데이터베이스 저장 시 즉시 암호화
    • 복호화 시점: 관리자 조회 시에만 복호화하여 표시
    • 암호화 키 관리: 환경변수를 통한 안전한 키 관리
  • 보안프로그램 설치 (백신 프로그램, 방화벽 등)
  • 개인정보처리시스템 등의 보안 업데이트 정기 수행
  • 네트워크 트래픽 암호화 (HTTPS/TLS)

3. 물리적 조치

  • 전산실, 자료보관실 등의 접근통제
  • 개인정보가 저장된 서버의 물리적 보안

🔐 암호화 저장의 효과

암호화된 개인정보는 데이터베이스에 평문으로 저장되지 않습니다. 따라서 데이터베이스에 무단 접근이 발생하더라도 암호화 키 없이는 개인정보를 확인할 수 없어 정보 유출 위험을 최소화합니다. 암호화 키는 서버 환경변수로 관리되며, 코드나 데이터베이스와 분리하여 보관합니다.

제9조 (개인정보 보호책임자)

CHABOM은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

  • 성명: (보호책임자 성명)
  • 직책: (보호책임자 직책)
  • 연락처: (이메일 주소 또는 전화번호)

개인정보 보호 담당부서

  • 부서명: (담당 부서명)
  • 연락처: (이메일 주소 또는 전화번호)

정보주체께서는 CHABOM의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다.

제10조 (개인정보 열람청구)

정보주체는 개인정보보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. CHABOM은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.

개인정보 열람청구 접수·처리 부서

  • 부서명: (담당 부서명)
  • 연락처: (이메일 주소 또는 전화번호)

제11조 (권익침해 구제방법)

정보주체는 아래의 기관에 개인정보 침해에 대한 신고나 상담을 하실 수 있습니다.

개인정보 침해신고센터 (한국인터넷진흥원 운영)

  • 소관업무: 개인정보 침해사실 신고, 상담 신청
  • 홈페이지: privacy.kisa.or.kr
  • 전화: (국번 없이) 118
  • 주소: (13829) 경기도 과천시 과천대로 988

개인정보 분쟁조정위원회 (개인정보보호위원회 운영)

  • 소관업무: 개인정보 분쟁조정 신청, 집단분쟁조정 (민사적 해결)
  • 홈페이지: www.kopico.go.kr
  • 전화: (국번 없이) 182
  • 주소: (03171) 서울특별시 종로구 세종대로 209 정부서울청사 4층

대검찰청 사이버범죄수사단

  • 전화: (국번 없이) 1301
  • 홈페이지: www.spo.go.kr

경찰청 사이버테러대응센터

  • 전화: (국번 없이) 182
  • 홈페이지: www.netan.go.kr

제12조 (개인정보 처리방침 변경)

이 개인정보 처리방침은 2025년 1월 1일부터 적용되며, 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 변경사항의 시행 7일 전부터 홈페이지의 공지사항을 통하여 고지할 것입니다.

부칙
- 본 개인정보 처리방침은 2025년 1월 1일부터 시행됩니다.
- 이전의 개인정보 처리방침은 본 처리방침으로 대체됩니다.

씨케이컴퍼니 (CHABOM 프리미엄 렌터카)

  • 상호명: 씨케이컴퍼니
  • 대표자: 최우성
  • 사업자등록번호: 790-12-02690
  • 연락처: 010-8768-9216
  • 이메일: CK-7989@NAVER.COM
  • 전자세금계산서 이메일: CK-7989@NAVER.COM
  • 개인정보보호책임자: 최우성