개인정보처리방침

제1조(목적)

위스퍼(이하 '회사'라고 함)는 회사가 제공하고자 하는 서비스(이하 '회사 서비스')를 이용하는 개인(이하 '이용자' 또는 '개인')의 정보(이하 '개인정보')를 보호하기 위해, 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 '정보통신망법') 등 관련 법령을 준수하고, 서비스 이용자의 개인정보 보호 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침(이하 '본 방침')을 수립합니다.

제2조(개인정보 처리의 원칙)

개인정보 관련 법령 및 본 방침에 따라 회사는 이용자의 개인정보를 수집할 수 있으며 수집된 개인정보는 개인의 동의가 있는 경우에 한해 제3자에게 제공될 수 있습니다. 단, 법령의 규정 등에 의해 적법하게 강제되는 경우 회사는 수집한 이용자의 개인정보를 사전에 개인의 동의 없이 제3자에게 제공할 수도 있습니다.

제3조(본 방침의 공개)

회사는 이용자가 언제든지 쉽게 본 방침을 확인할 수 있도록 회사 홈페이지 첫 화면 또는 첫 화면과의 연결화면을 통해 본 방침을 공개하고 있습니다.

회사는 제1항에 따라 본 방침을 공개하는 경우 글자 크기, 색상 등을 활용하여 이용자가 본 방침을 쉽게 확인할 수 있도록 합니다.

제4조(본 방침의 변경)

본 방침은 개인정보 관련 법령, 지침, 고시 또는 정부나 회사 서비스의 정책이나 내용의 변경에 따라 개정될 수 있습니다.

회사는 제1항에 따라 본 방침을 개정하는 경우 다음 각 호 하나 이상의 방법으로 공지합니다.

  1. 회사가 운영하는 인터넷 홈페이지의 첫 화면의 공지사항란 또는 별도의 창을 통하여 공지하는 방법
  2. 서면·모사전송·전자우편 또는 이와 비슷한 방법으로 이용자에게 공지하는 방법

회사는 제2항의 공지는 본 방침 개정의 시행일로부터 최소 7일 이전에 공지합니다. 다만, 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 공지합니다.

제5조(회원 가입을 위한 정보)

회사는 이용자의 회사 서비스에 대한 회원가입을 위하여 다음과 같은 정보를 수집합니다.

  1. 필수 수집 정보: 이메일 주소, 이름 및 닉네임
  2. 선택 수집 정보: 프로필 사진 등

제6조(서비스 이용 및 부정 이용 확인을 위한 정보)

회사는 이용자의 서비스 이용에 따른 통계∙분석 및 부정이용의 확인∙분석을 위하여 다음과 같은 정보를 수집합니다. (부정이용이란 회원탈퇴 후 재가입, 상품구매 후 구매취소 등을 반복적으로 행하는 등 회사가 제공하는 할인쿠폰, 이벤트 혜택 등의 경제상 이익을 불·편법적으로 수취하는 행위, 이용약관 등에서 금지하고 있는 행위, 명의도용 등의 불·편법행위 등을 말합니다.)

  1. 필수 수집 정보: 서비스 이용기록, 쿠키, 접속지 정보 및 기기정보

제7조(개인정보 수집 방법)

회사는 다음과 같은 방법으로 이용자의 개인정보를 수집합니다.

  1. 이용자가 회사의 홈페이지에 자신의 개인정보를 입력하는 방식
  2. 어플리케이션 등 회사가 제공하는 홈페이지 외의 서비스를 통해 이용자가 자신의 개인정보를 입력하는 방식
  3. 이용자가 앱 서비스를 활용하는 과정에서 이용자가 입력하는 방식

제8조(개인정보의 이용)

회사는 개인정보를 다음 각 호의 경우에 이용합니다.

  1. 공지사항의 전달 등 회사운영에 필요한 경우
  2. 이용문의에 대한 회신, 불만의 처리 등 이용자에 대한 서비스 개선을 위한 경우
  3. 회사의 서비스를 제공하기 위한 경우
  4. 법령 및 회사 약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재를 위한 경우
  5. 개인정보 및 관심에 기반한 이용자간 관계의 형성을 위한 경우

제9조(개인정보의 처리 위탁)

회사는 원활한 서비스 제공과 효과적인 업무를 처리하기 위하여 다음 각 호와 같이 개인정보를 처리 위탁하고 있습니다.

  1. Google Firebase, Amazon Web Services에게 모바일 알림 서비스, 앱 푸시 발송를 위하여 회원탈퇴동안 개인정보처리를 위탁함

제10조(개인정보의 보유 및 이용기간)

회사는 이용자의 개인정보에 대해 개인정보의 수집·이용 목적 달성을 위한 기간 동안 개인정보를 보유 및 이용합니다.

전항에도 불구하고 회사는 내부 방침에 의해 서비스 부정이용기록은 부정 가입 및 이용 방지를 위하여 회원 탈퇴 시점으로부터 최대 1년간 보관합니다.

제11조(법령에 따른 개인정보의 보유 및 이용기간)

회사는 관계법령에 따라 다음과 같이 개인정보를 보유 및 이용합니다.

  1. 전자상거래 등에서의 소비자보호에 관한 법률에 따른 보유정보 및 보유기간
    1. 계약 또는 청약철회 등에 관한 기록 : 5년
    2. 대금결제 및 재화 등의 공급에 관한 기록 : 5년
    3. 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
    4. 표시•광고에 관한 기록 : 6개월
  2. 통신비밀보호법에 따른 보유정보 및 보유기간
    1. 웹사이트 로그 기록 자료 : 3개월
  3. 전자금융거래법에 따른 보유정보 및 보유기간
    1. 전자금융거래에 관한 기록 : 5년
  4. 위치정보의 보호 및 이용 등에 관한 법률
    1. 개인위치정보에 관한 기록 : 6개월

제12조(개인정보의 파기원칙)

회사는 원칙적으로 이용자의 개인정보 처리 목적의 달성, 보유·이용기간의 경과 등 개인정보가 필요하지 않을 경우에는 해당 정보를 지체 없이 파기합니다.

제13조(개인정보파기절차)

이용자가 회원가입 등을 위해 입력한 정보는 개인정보 처리 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기 되어집니다.

회사는 파기 사유가 발생한 개인정보를 개인정보보호 책임자의 승인절차를 거쳐 파기합니다.

제14조(개인정보파기방법)

회사는 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하며, 종이로 출력된 개인정보는 분쇄기로 분쇄하거나 소각 등을 통하여 파기합니다.

제15조(광고성 정보의 전송 조치)

회사는 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 경우 이용자의 명시적인 사전동의를 받습니다. 다만, 다음 각호 어느 하나에 해당하는 경우에는 사전 동의를 받지 않습니다:

  1. 회사가 재화 등의 거래관계를 통하여 수신자로부터 직접 연락처를 수집한 경우, 거래가 종료된 날로부터 6개월 이내에 회사가 처리하고 수신자와 거래한 것과 동종의 재화 등에 대한 영리목적의 광고성 정보를 전송하려는 경우
  2. 「방문판매 등에 관한 법률」에 따른 전화권유판매자가 육성으로 수신자에게 개인정보의 수집출처를 고지하고 전화권유를 하는 경우

회사는 전항에도 불구하고 수신자가 수신거부의사를 표시하거나 사전 동의를 철회한 경우에는 영리목적의 광고성 정보를 전송하지 않으며 수신거부 및 수신동의 철회에 대한 처리 결과를 알립니다.

회사는 오후 9시부터 그다음 날 오전 8시까지의 시간에 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 경우에는 제1항에도 불구하고 그 수신자로부터 별도의 사전 동의를 받습니다.

회사는 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 경우 다음의 사항 등을 광고성 정보에 구체적으로 밝힙니다.

  1. 회사명 및 연락처
  2. 수신 거부 또는 수신 동의의 철회 의사표시에 관한 사항의 표시

회사는 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 경우 다음 각 호의 어느 하나에 해당하는 조치를 하지 않습니다.

  1. 광고성 정보 수신자의 수신거부 또는 수신동의의 철회를 회피·방해하는 조치
  2. 숫자·부호 또는 문자를 조합하여 전화번호·전자우편주소 등 수신자의 연락처를 자동으로 만들어 내는 조치
  3. 영리목적의 광고성 정보를 전송할 목적으로 전화번호 또는 전자우편주소를 자동으로 등록하는 조치
  4. 광고성 정보 전송자의 신원이나 광고 전송 출처를 감추기 위한 각종 조치
  5. 영리목적의 광고성 정보를 전송할 목적으로 수신자를 기망하여 회신을 유도하는 각종 조치

제16조(아동의 개인정보보호)

회사는 만 14세 미만 아동의 개인정보 보호를 위하여 만 14세 이상의 이용자에 한하여 회원가입을 허용합니다.

제1항에도 불구하고 회사는 이용자가 만 14세 미만의 아동일 경우에는, 그 아동의 법정대리인으로부터 그 아동의 개인정보 수집, 이용, 제공 등의 동의를 그 아동의 법정대리인으로부터 받습니다.

제2항의 경우 회사는 그 법정대리인의 이름, 생년월일, 성별, 중복가입확인정보(ID), 휴대폰 번호 등을 추가로 수집합니다.

제17조(이용자의 의무)

이용자는 자신의 개인정보를 최신의 상태로 유지해야 하며, 이용자의 부정확한 정보 입력으로 발생하는 문제의 책임은 이용자 자신에게 있습니다.

타인의 개인정보를 도용한 회원가입의 경우 이용자 자격을 상실하거나 관련 개인정보보호 법령에 의해 처벌받을 수 있습니다.

이용자는 전자우편주소, 비밀번호 등에 대한 보안을 유지할 책임이 있으며 제3자에게 이를 양도하거나 대여할 수 없습니다.

제18조(회사의 개인정보 관리)

회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조, 훼손 등이 되지 아니하도록 안전성을 확보하기 위하여 필요한 기술적·관리적 보호대책을 강구하고 있습니다.

제19조(삭제된 정보의 처리)

회사는 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 회사가 수집하는 "개인정보의 보유 및 이용기간"에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.

제20조(비밀번호의 암호화)

이용자의 비밀번호는 일방향 암호화하여 저장 및 관리되고 있으며, 개인정보의 확인, 변경은 비밀번호를 알고 있는 본인에 의해서만 가능합니다.

제21조(해킹 등에 대비한 대책)

회사는 해킹, 컴퓨터 바이러스 등 정보통신망 침입에 의해 이용자의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다.

회사는 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 유출 또는 손상되지 않도록 방지하고 있습니다.

회사는 만일의 사태에 대비하여 침입차단 시스템을 이용하여 보안에 최선을 다하고 있습니다.

회사는 민감한 개인정보(를 수집 및 보유하고 있는 경우)를 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다.

제22조(개인정보 처리 최소화 및 교육)

회사는 개인정보 관련 처리 담당자를 최소한으로 제한하며, 개인정보 처리자에 대한 교육 등 관리적 조치를 통해 법령 및 내부방침 등의 준수를 강조하고 있습니다.

제23조(개인정보 유출 등에 대한 조치)

회사는 개인정보의 분실·도난·유출(이하 "유출 등"이라 한다) 사실을 안 때에는 지체 없이 다음 각 호의 모든 사항을 해당 이용자에게 알리고 방송통신위원회 또는 한국인터넷진흥원에 신고합니다.

  1. 유출 등이 된 개인정보 항목
  2. 유출 등이 발생한 시점
  3. 이용자가 취할 수 있는 조치
  4. 정보통신서비스 제공자 등의 대응 조치
  5. 이용자가 상담 등을 접수할 수 있는 부서 및 연락처

제24조(개인정보 유출 등에 대한 조치의 예외)

회사는 전조에도 불구하고 이용자의 연락처를 알 수 없는 등 정당한 사유가 있는 경우에는 회사의 홈페이지에 30일 이상 게시하는 방법으로 전조의 통지를 갈음하는 조치를 취할 수 있습니다.

제25조(국외 이전 개인정보의 보호)

회사는 이용자의 개인정보에 관하여 개인정보보호법 등 관계 법규를 위반하는 사항을 내용으로 하는 국제계약을 체결하지 않습니다.

회사는 이용자의 개인정보를 국외에 제공(조회되는 경우를 포함)ㆍ처리위탁ㆍ보관(이하 "이전"이라 함)하려면 이용자의 동의를 받습니다. 다만, 본조 제3항 각 호의 사항 모두를 개인정보보호법 등 관계 법규에 따라 공개하거나 전자우편 등 대통령령으로 정하는 방법에 따라 이용자에게 알린 경우에는 개인정보 처리위탁ㆍ보관에 따른 동의절차를 거치지 아니할 수 있습니다.

회사는 본조 제2항 본문에 따른 동의를 받으려면 미리 다음 각 호의 사항 모두를 이용자에게 고지합니다.

  1. 이전되는 개인정보 항목
  2. 개인정보가 이전되는 국가, 이전일시 및 이전방법
  3. 개인정보를 이전받는 자의 성명(법인인 경우 그 명칭 및 정보관리 책임자의 연락처를 말한다)
  4. 개인정보를 이전받는 자의 개인정보 이용목적 및 보유ㆍ이용 기간

회사는 본조 제2항 본문에 따른 동의를 받아 개인정보를 국외로 이전하는 경우 개인정보보호법 대통령령 등 관계법규에서 정하는 바에 따라 보호조치를 합니다.

제26조(개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)

  1. 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 개인정보 자동 수집장치(이하 '쿠키')를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 웹브라우저(PC 및 모바일을 포함)에게 보내는 소량의 정보이며 이용자의 저장공간에 저장되기도 합니다.
  2. 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
  3. 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 회사의 일부 서비스는 이용에 어려움이 있을 수 있습니다.

제27조(쿠키 설치 허용 지정 방법)

웹브라우저 옵션 설정을 통해 쿠키 허용, 쿠키 차단 등의 설정을 할 수 있습니다.

  1. Edge : 웹브라우저 우측 상단의 설정 메뉴 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제
  2. Chrome : 웹브라우저 우측 상단의 설정 메뉴 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
  3. Whale : 웹브라우저 우측 상단의 설정 메뉴 > 개인정보 보호 > 쿠키 및 기타 사이트 데이터

제28조(회사의 개인정보 보호 책임자 지정)

회사는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보 보호 책임자를 지정하고 있습니다.

개인정보 보호 책임자

  1. 성명: 조환희
  2. 직책: CTO
  3. 전화번호: 01072823478
  4. 이메일: [email protected]

제29조(권익침해에 대한 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

  1. 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
  2. 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
  3. 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
  4. 경찰청 : (국번없이) 182 (ecrm.cyber.go.kr)

회사는 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 제1항의 담당부서로 연락해주시기 바랍니다.

개인정보 보호법 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대 하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.

  1. 중앙행정심판위원회 : (국번없이) 110 (www.simpan.go.kr)

부칙

제1조 본 방침은 2025.03.09.부터 시행됩니다.

Privacy Policy

Article 1 (Purpose)

Whisper (hereinafter referred to as the 'Company') establishes the following privacy policy (hereinafter referred to as 'this Policy') to protect the information (hereinafter referred to as 'personal information') of individuals (hereinafter referred to as 'users' or 'individuals') who use the services provided by the Company (hereinafter referred to as 'Company services'), in compliance with the Personal Information Protection Act, the Act on Promotion of Information and Communications Network Utilization and Information Protection (hereinafter referred to as the 'Information and Communications Network Act'), and other relevant laws, and to promptly and smoothly handle complaints related to the protection of users' personal information.

Article 2 (Principles of Personal Information Processing)

In accordance with personal information-related laws and this Policy, the Company may collect users' personal information, and the collected personal information may be provided to third parties only with the consent of the individual. However, in cases where it is legally mandated by laws and regulations, the Company may provide the collected user's personal information to third parties without prior consent of the individual.

Article 3 (Disclosure of this Policy)

The Company discloses this Policy through the Company's homepage's first screen or through a connection screen to the first screen so that users can check this Policy at any time.

When disclosing this Policy pursuant to Paragraph 1, the Company utilizes font size, color, etc., to ensure that users can easily check this Policy.

Article 4 (Changes to this Policy)

This Policy may be revised according to changes in personal information-related laws, guidelines, notifications, or government or Company service policies or contents.

When revising this Policy pursuant to Paragraph 1, the Company will announce it through one or more of the following methods:

  1. Notification through the announcement section on the first screen of the Company's Internet homepage or through a separate window
  2. Notification to users by written document, facsimile, electronic mail, or similar methods

The Company will announce the notification under Paragraph 2 at least 7 days prior to the implementation date of the revised Policy. However, in case of significant changes to user rights, it will be announced at least 30 days in advance.

Article 5 (Information for Membership Registration)

The Company collects the following information for user membership registration for Company services:

  1. Required information: Email address, name, and nickname
  2. Optional information: Profile picture, etc.

Article 6 (Information for Service Use and Improper Use Verification)

The Company collects the following information for statistics and analysis of users' service use and verification and analysis of improper use. (Improper use refers to actions such as repeatedly rejoining after membership withdrawal, repeatedly purchasing and canceling products, improperly or unfairly obtaining economic benefits such as discount coupons and event benefits provided by the Company, actions prohibited in the terms of service, identity theft, and other improper or unfair actions.)

  1. Required information: Service usage records, cookies, access location information, and device information

Article 7 (Methods of Collecting Personal Information)

The Company collects users' personal information through the following methods:

  1. Method where users enter their personal information on the Company's homepage
  2. Method where users enter their personal information through services other than the homepage provided by the Company, such as applications
  3. Method where users enter information in the process of using app services

Article 8 (Use of Personal Information)

The Company uses personal information in the following cases:

  1. For delivery of notices and other needs for Company operation
  2. For responding to inquiries, handling complaints, and improving services for users
  3. For providing the Company's services
  4. For restricting use of members who violate laws and Company terms, and for prevention and sanctions against actions that interfere with the smooth operation of services, including improper use
  5. For forming relationships between users based on personal information and interests

Article 9 (Entrustment of Personal Information Processing)

The Company entrusts personal information processing as follows for smooth service provision and effective business operations:

  1. To Google Firebase, Amazon Web Services for mobile notification services and app push notifications during the period until membership withdrawal

Article 10 (Retention and Use Period of Personal Information)

The Company retains and uses users' personal information for the period necessary to achieve the purpose of collecting and using personal information.

Notwithstanding the preceding paragraph, the Company, in accordance with internal policies, retains records of service misuse for up to 1 year from the time of membership withdrawal to prevent fraudulent registration and use.

Article 11 (Retention and Use Period of Personal Information According to Laws)

The Company retains and uses personal information in accordance with relevant laws as follows:

  1. Information retained under the Act on Consumer Protection in Electronic Commerce:
    1. Records on contracts or subscription withdrawal: 5 years
    2. Records on payment and supply of goods: 5 years
    3. Records on consumer complaints or dispute resolution: 3 years
    4. Records on display and advertisement: 6 months
  2. Information retained under the Protection of Communications Secrets Act:
    1. Website log records: 3 months
  3. Information retained under the Electronic Financial Transactions Act:
    1. Records on electronic financial transactions: 5 years
  4. Information retained under the Act on the Protection and Use of Location Information:
    1. Records on personal location information: 6 months

Article 12 (Principles of Personal Information Deletion)

In principle, the Company will delete personal information without delay when the purpose of processing users' personal information is achieved, the period of retention and use has expired, or the information is no longer necessary.

Article 13 (Personal Information Deletion Procedure)

Information entered by users for membership registration, etc. is transferred to a separate DB (or separate document binder for paper documents) after the purpose of personal information processing is achieved, and then stored for a certain period according to internal policies and other relevant laws regarding information protection (refer to retention and use period) before being deleted.

The Company deletes personal information that has grounds for deletion through the approval procedure of the personal information protection officer.

Article 14 (Personal Information Deletion Method)

The Company deletes personal information stored in electronic file format using technical methods that prevent recovery of records, and personal information printed on paper is shredded using a shredder or destroyed through incineration.

Article 15 (Measures for Transmission of Advertising Information)

When transmitting advertising information for profit-making purposes using electronic transmission media, the Company obtains explicit prior consent from users. However, prior consent is not required in the following cases:

  1. When the Company has directly collected contact information from the recipient through trading relationships, and within 6 months from the date of completion of the transaction, intends to transmit advertising information for profit-making purposes regarding goods of the same kind as those handled and traded with the recipient
  2. When a telemarketing seller under the 'Door-to-Door Sales Act' conducts telemarketing solicitation by voice, after notifying the recipient of the source of personal information collection

Notwithstanding the preceding paragraph, the Company does not transmit advertising information for profit-making purposes if the recipient expresses a refusal or withdraws prior consent, and notifies the result of processing such refusal or withdrawal of consent.

When transmitting advertising information for profit-making purposes using electronic transmission media between 9 PM and 8 AM the following day, the Company obtains separate prior consent from the recipient, notwithstanding Paragraph 1.

When transmitting advertising information for profit-making purposes using electronic transmission media, the Company specifically indicates the following matters in the advertising information:

  1. Company name and contact information
  2. Information on indicating intention to refuse reception or withdraw consent to reception

When transmitting advertising information for profit-making purposes using electronic transmission media, the Company does not take any of the following measures:

  1. Measures to avoid or obstruct recipients' refusal of reception or withdrawal of consent to reception
  2. Measures to automatically create recipients' contact information such as phone numbers or email addresses by combining numbers, symbols, or letters
  3. Measures to automatically register phone numbers or email addresses for the purpose of transmitting advertising information for profit-making purposes
  4. Various measures to hide the identity of the advertising information sender or the source of transmission
  5. Various measures to induce responses by deceiving recipients for the purpose of transmitting advertising information for profit-making purposes

Article 16 (Protection of Children's Personal Information)

For the protection of personal information of children under the age of 14, the Company allows membership registration only to users aged 14 or older.

Notwithstanding Paragraph 1, if a user is a child under the age of 14, the Company receives consent for collection, use, and provision of that child's personal information from the child's legal representative.

In the case of Paragraph 2, the Company additionally collects the legal representative's name, date of birth, gender, ID for duplicate registration verification, mobile phone number, etc.

Article 17 (User's Obligations)

Users must keep their personal information up to date, and the responsibility for problems arising from users' inaccurate information input lies with the users themselves.

Membership registration using another person's personal information may result in loss of user eligibility or punishment under relevant personal information protection laws.

Users are responsible for maintaining the security of their email addresses, passwords, etc., and cannot transfer or lend them to third parties.

Article 18 (Company's Personal Information Management)

In handling users' personal information, the Company takes necessary technical and managerial protective measures to ensure that personal information is not lost, stolen, leaked, altered, damaged, etc.

Article 19 (Processing of Deleted Information)

Personal information that has been terminated or deleted at the request of users or legal representatives is processed in accordance with the "Retention and Use Period of Personal Information" specified by the Company, and is not viewed or used for other purposes.

Article 20 (Password Encryption)

Users' passwords are stored and managed with one-way encryption, and verification and modification of personal information is only possible by the individual who knows the password.

Article 21 (Measures Against Hacking, etc.)

The Company does its best to prevent users' personal information from being leaked or damaged due to network intrusions such as hacking and computer viruses.

The Company uses the latest anti-virus programs to prevent users' personal information or data from being leaked or damaged.

The Company does its best to maintain security using an intrusion blocking system in preparation for any contingency.

The Company ensures safe transmission of personal information over the network through encrypted communication, etc., for sensitive personal information (if collected and held).

Article 22 (Minimization of Personal Information Processing and Training)

The Company limits the number of personal information processing staff to a minimum, and emphasizes compliance with laws and internal policies through managerial measures such as training for personal information processors.

Article 23 (Measures for Personal Information Leakage, etc.)

When the Company becomes aware of facts regarding the loss, theft, or leakage (hereinafter referred to as "leakage, etc.") of personal information, it will notify the relevant users of all of the following matters without delay and report to the Korea Communications Commission or the Korea Internet & Security Agency:

  1. Items of personal information that have been leaked, etc.
  2. Time of occurrence of leakage, etc.
  3. Measures that users can take
  4. Response measures by the information and communications service provider
  5. Department and contact information where users can receive consultations, etc.

Article 24 (Exceptions to Measures for Personal Information Leakage, etc.)

Notwithstanding the preceding article, if there are legitimate reasons such as not being able to know the user's contact information, the Company may take measures to substitute the notification in the preceding article by posting on the Company's homepage for 30 days or more.

Article 25 (Protection of Personal Information Transferred Overseas)

The Company does not enter into international contracts with content that violates the Personal Information Protection Act and other relevant regulations regarding users' personal information.

The Company obtains users' consent when intending to transfer (including cases where it can be queried), outsource processing, or store (hereinafter referred to as "transfer") users' personal information overseas. However, if all matters in Paragraph 3 are disclosed or notified to users by methods prescribed by Presidential Decree such as email in accordance with the Personal Information Protection Act and other relevant regulations, the consent procedure for outsourcing or storing personal information may be omitted.

The Company notifies users in advance of all of the following matters to obtain consent under the main clause of Paragraph 2:

  1. Items of personal information to be transferred
  2. Country to which personal information is transferred, time of transfer, and method of transfer
  3. Name of the person receiving the personal information (if a legal entity, its name and contact information of the information management officer)
  4. Purpose of use of personal information by the recipient and period of retention and use

When transferring personal information overseas with consent obtained under the main clause of Paragraph 2, the Company takes protective measures in accordance with the Presidential Decree of the Personal Information Protection Act and other relevant regulations.

Article 26 (Installation, Operation, and Refusal of Personal Information Automatic Collection Devices)

  1. The Company uses personal information automatic collection devices (hereinafter referred to as 'cookies') that store and frequently retrieve usage information to provide individual customized services to users. Cookies are small pieces of information sent from servers (http) operating websites to users' web browsers (including PC and mobile), and may also be stored in users' storage spaces.
  2. Users have choice regarding cookie installation. Therefore, users can allow all cookies, go through confirmation whenever cookies are stored, or refuse storage of all cookies by setting options in their web browsers.
  3. However, if storage of cookies is refused, there may be difficulties in using some of the Company's services that require login.

Article 27 (Methods for Setting Cookie Installation Permissions)

Cookie permission, cookie blocking, and other settings can be done through web browser option settings.

  1. Edge: Settings menu in the upper right corner of the web browser > Cookies and site permissions > Manage and delete cookies and site data
  2. Chrome: Settings menu in the upper right corner of the web browser > Privacy and security > Cookies and other site data
  3. Whale: Settings menu in the upper right corner of the web browser > Privacy protection > Cookies and other site data

Article 28 (Designation of the Company's Personal Information Protection Officer)

The Company designates relevant departments and a personal information protection officer as follows to protect users' personal information and handle complaints related to personal information:

Personal Information Protection Officer

  1. Name: Jo Hwan-hee
  2. Position: CTO
  3. Phone number: 01072823478
  4. Email: [email protected]

Article 29 (Remedies for Rights Infringement)

Data subjects can apply for dispute resolution or consultation to the Personal Information Dispute Mediation Committee, the Korea Internet & Security Agency's Personal Information Infringement Reporting Center, etc., to receive remedies for personal information infringement. For other reports or consultations regarding personal information infringement, please contact the following institutions:

  1. Personal Information Dispute Mediation Committee: (without area code) 1833-6972 (www.kopico.go.kr)
  2. Personal Information Infringement Reporting Center: (without area code) 118 (privacy.kisa.or.kr)
  3. Supreme Prosecutors' Office: (without area code) 1301 (www.spo.go.kr)
  4. National Police Agency: (without area code) 182 (ecrm.cyber.go.kr)

The Company strives to guarantee data subjects' right to self-determination of personal information and to provide consultation and remedies for damages due to personal information infringement. If reporting or consultation is needed, please contact the department in charge mentioned in Paragraph 1.

Those whose rights or interests have been infringed due to dispositions or non-actions by the head of a public institution regarding requests made under the provisions of Article 35 (Access to Personal Information), Article 36 (Correction and Deletion of Personal Information), and Article 37 (Suspension of Processing of Personal Information, etc.) of the Personal Information Protection Act may request administrative appeals in accordance with the Administrative Appeals Act.

  1. Central Administrative Appeals Commission: (without area code) 110 (www.simpan.go.kr)

Addendum

Article 1 This Policy will be effective from March 9, 2025.

プライバシーポリシー

第1条(目的)

ウィスパー(以下「会社」という)は、会社が提供するサービス(以下「会社サービス」という)を利用する個人(以下「利用者」または「個人」という)の情報(以下「個人情報」という)を保護するために、個人情報保護法、情報通信網の利用促進および情報保護などに関する法律(以下「情報通信網法」という)など関連法令を遵守し、サービス利用者の個人情報保護に関する苦情を迅速かつ円滑に処理できるようにするため、以下のとおりプライバシーポリシー(以下「本ポリシー」という)を制定します。

第2条(個人情報処理の原則)

個人情報関連法令および本ポリシーに従い、会社は利用者の個人情報を収集することができ、収集された個人情報は個人の同意がある場合に限り第三者に提供されることがあります。ただし、法令の規定などにより法的に強制される場合、会社は収集した利用者の個人情報を事前に個人の同意なしに第三者に提供することもあります。

第3条(本ポリシーの公開)

会社は、利用者がいつでも本ポリシーを確認できるよう、会社ホームページの最初の画面または最初の画面との接続画面を通じて本ポリシーを公開しています。

会社は、第1項に従って本ポリシーを公開する場合、文字サイズ、色などを活用して利用者が本ポリシーを簡単に確認できるようにします。

第4条(本ポリシーの変更)

本ポリシーは、個人情報関連法令、指針、告示または政府や会社サービスのポリシーや内容の変更に応じて改定されることがあります。

会社は、第1項に従って本ポリシーを改定する場合、次の各号のいずれかの方法で通知します。

  1. 会社が運営するインターネットホームページの最初の画面のお知らせ欄または別のウィンドウを通じて通知する方法
  2. 書面・ファクシミリ・電子メールまたはこれに類似する方法で利用者に通知する方法

会社は、第2項の通知を本ポリシー改定の施行日から少なくとも7日前に行います。ただし、利用者の権利に重要な変更がある場合は、少なくとも30日前に通知します。

第5条(会員登録のための情報)

会社は、利用者の会社サービスへの会員登録のために、次のような情報を収集します。

  1. 必須収集情報:メールアドレス、名前およびニックネーム
  2. 任意収集情報:プロフィール写真など

第6条(サービス利用および不正利用確認のための情報)

会社は、利用者のサービス利用に伴う統計・分析および不正利用の確認・分析のために、次のような情報を収集します。(不正利用とは、会員退会後の再登録、商品購入後の購入キャンセルなどを繰り返し行うなど、会社が提供する割引クーポン、イベント特典などの経済的利益を不正・違法に受け取る行為、利用規約などで禁止されている行為、名義盗用などの不正・違法行為などを言います。)

  1. 必須収集情報:サービス利用記録、クッキー、アクセス地情報およびデバイス情報

第7条(個人情報収集方法)

会社は、次のような方法で利用者の個人情報を収集します。

  1. 利用者が会社のホームページに自分の個人情報を入力する方式
  2. アプリケーションなど会社が提供するホームページ以外のサービスを通じて利用者が自分の個人情報を入力する方式
  3. 利用者がアプリサービスを活用する過程で利用者が入力する方式

第8条(個人情報の利用)

会社は、次の各号の場合に個人情報を利用します。

  1. お知らせの伝達など会社運営に必要な場合
  2. 利用問い合わせへの返信、苦情の処理など利用者に対するサービス改善のための場合
  3. 会社のサービスを提供するための場合
  4. 法令および会社規約に違反する会員に対する利用制限措置、不正利用行為を含むサービスの円滑な運営に支障を与える行為に対する防止および制裁のための場合
  5. 個人情報および関心に基づく利用者間の関係形成のための場合

第9条(個人情報の処理委託)

会社は、円滑なサービス提供と効果的な業務処理のために、次の各号のとおり個人情報を処理委託しています。

  1. Google Firebase、Amazon Web Servicesにモバイル通知サービス、アプリプッシュ送信のために会員退会までの間、個人情報処理を委託

第10条(個人情報の保持および利用期間)

会社は、利用者の個人情報について、個人情報の収集・利用目的達成のための期間中、個人情報を保持および利用します。

前項にもかかわらず、会社は内部方針により、サービス不正利用記録を不正登録および利用防止のために会員退会時点から最大1年間保管します。

第11条(法令による個人情報の保持および利用期間)

会社は、関係法令に従って次のとおり個人情報を保持および利用します。

  1. 電子商取引などにおける消費者保護に関する法律による保持情報および保持期間
    1. 契約または申込撤回などに関する記録:5年
    2. 代金決済および商品などの供給に関する記録:5年
    3. 消費者の苦情または紛争処理に関する記録:3年
    4. 表示・広告に関する記録:6ヶ月
  2. 通信秘密保護法による保持情報および保持期間
    1. ウェブサイトログ記録資料:3ヶ月
  3. 電子金融取引法による保持情報および保持期間
    1. 電子金融取引に関する記録:5年
  4. 位置情報の保護および利用などに関する法律
    1. 個人位置情報に関する記録:6ヶ月

第12条(個人情報の廃棄原則)

会社は、原則として利用者の個人情報処理目的の達成、保持・利用期間の経過など個人情報が必要でなくなった場合には、該当情報を遅滞なく廃棄します。

第13条(個人情報廃棄手続き)

利用者が会員登録などのために入力した情報は、個人情報処理目的が達成された後、別のDBに移管され(紙の場合は別の書類ファイル)、内部方針およびその他関連法令による情報保護理由に従って(保持および利用期間参照)一定期間保存された後、廃棄されます。

会社は、廃棄理由が発生した個人情報を個人情報保護責任者の承認手続きを経て廃棄します。

第14条(個人情報廃棄方法)

会社は、電子的ファイル形態で保存された個人情報は記録を再生できない技術的方法を使用して削除し、紙に出力された個人情報はシュレッダーで裁断するか焼却などを通じて廃棄します。

第15条(広告情報の送信措置)

会社は、電子的送信媒体を利用して営利目的の広告情報を送信する場合、利用者の明示的な事前同意を得ます。ただし、次の各号のいずれかに該当する場合には、事前同意を得ません。

  1. 会社が商品などの取引関係を通じて受信者から直接連絡先を収集した場合、取引が終了した日から6ヶ月以内に会社が処理し、受信者と取引したものと同種の商品などに関する営利目的の広告情報を送信しようとする場合
  2. 「訪問販売などに関する法律」による電話勧誘販売者が肉声で受信者に個人情報の収集出所を告知し、電話勧誘をする場合

会社は、前項にもかかわらず、受信者が受信拒否の意思を表示したり、事前同意を撤回した場合には、営利目的の広告情報を送信せず、受信拒否および受信同意撤回に対する処理結果を通知します。

会社は、午後9時から翌日午前8時までの時間に電子的送信媒体を利用して営利目的の広告情報を送信する場合には、第1項にもかかわらず、その受信者から別途の事前同意を得ます。

会社は、電子的送信媒体を利用して営利目的の広告情報を送信する場合、次の事項などを広告情報に具体的に明記します。

  1. 会社名および連絡先
  2. 受信拒否または受信同意の撤回意思表示に関する事項の表示

会社は、電子的送信媒体を利用して営利目的の広告情報を送信する場合、次の各号のいずれかに該当する措置を取りません。

  1. 広告情報受信者の受信拒否または受信同意の撤回を回避・妨害する措置
  2. 数字・記号または文字を組み合わせて電話番号・電子メールアドレスなど受信者の連絡先を自動的に作成する措置
  3. 営利目的の広告情報を送信する目的で電話番号または電子メールアドレスを自動的に登録する措置
  4. 広告情報送信者の身元や広告送信出所を隠すための各種措置
  5. 営利目的の広告情報を送信する目的で受信者を欺いて返信を誘導する各種措置

第16条(児童の個人情報保護)

会社は、14歳未満の児童の個人情報保護のために、14歳以上の利用者に限って会員登録を許可します。

第1項にもかかわらず、会社は利用者が14歳未満の児童である場合には、その児童の法定代理人からその児童の個人情報収集、利用、提供などの同意をその児童の法定代理人から得ます。

第2項の場合、会社はその法定代理人の名前、生年月日、性別、重複登録確認情報(ID)、携帯電話番号などを追加で収集します。

第17条(利用者の義務)

利用者は自分の個人情報を最新の状態に維持する必要があり、利用者の不正確な情報入力により発生する問題の責任は利用者自身にあります。

他人の個人情報を流用した会員登録の場合、利用者資格を失うか関連個人情報保護法令により処罰されることがあります。

利用者は電子メールアドレス、パスワードなどに対するセキュリティを維持する責任があり、第三者にこれを譲渡したり貸与することはできません。

第18条(会社の個人情報管理)

会社は、利用者の個人情報を処理するにあたり、個人情報が紛失、盗難、漏洩、改ざん、損傷などされないよう安全性を確保するために必要な技術的・管理的保護対策を講じています。

第19条(削除された情報の処理)

会社は、利用者または法定代理人の要請により解約または削除された個人情報を会社が収集する「個人情報の保持および利用期間」に明記されたとおりに処理し、それ以外の用途で閲覧または利用できないようにしています。

第20条(パスワードの暗号化)

利用者のパスワードは一方向暗号化して保存および管理されており、個人情報の確認、変更はパスワードを知っている本人によってのみ可能です。

第21条(ハッキングなどに対する対策)

会社は、ハッキング、コンピュータウイルスなど情報通信網侵入により利用者の個人情報が漏洩または損傷されることを防ぐために最善を尽くしています。

会社は、最新のワクチンプログラムを利用して利用者の個人情報や資料が漏洩または損傷されないように防止しています。

会社は、万が一の事態に備えて侵入遮断システムを利用してセキュリティに最善を尽くしています。

会社は、機密性の高い個人情報(を収集および保有している場合)を暗号化通信などを通じてネットワーク上で個人情報を安全に送信できるようにしています。

第22条(個人情報処理の最小化および教育)

会社は、個人情報関連処理担当者を最小限に制限し、個人情報処理者に対する教育など管理的措置を通じて法令および内部方針などの遵守を強調しています。

第23条(個人情報漏洩などに対する措置)

会社は、個人情報の紛失・盗難・漏洩(以下「漏洩など」という)事実を知ったときには、遅滞なく次の各号のすべての事項を該当利用者に通知し、放送通信委員会または韓国インターネット振興院に届け出ます。

  1. 漏洩などされた個人情報項目
  2. 漏洩などが発生した時点
  3. 利用者が取ることができる措置
  4. 情報通信サービス提供者などの対応措置
  5. 利用者が相談などを受けることができる部署および連絡先

第24条(個人情報漏洩などに対する措置の例外)

会社は、前条にもかかわらず、利用者の連絡先が分からないなど正当な理由がある場合には、会社のホームページに30日以上掲示する方法で前条の通知に代わる措置を取ることができます。

第25条(国外移転個人情報の保護)

会社は、利用者の個人情報に関して個人情報保護法など関係法規に違反する事項を内容とする国際契約を締結しません。

会社は、利用者の個人情報を国外に提供(照会される場合を含む)・処理委託・保管(以下「移転」という)しようとする場合、利用者の同意を得ます。ただし、本条第3項各号の事項すべてを個人情報保護法など関係法規に従って公開するか、電子メールなど大統領令で定める方法により利用者に通知した場合には、個人情報処理委託・保管に伴う同意手続きを経ないことがあります。

会社は、本条第2項本文による同意を得ようとする場合、あらかじめ次の各号の事項すべてを利用者に告知します。

  1. 移転される個人情報項目
  2. 個人情報が移転される国家、移転日時および移転方法
  3. 個人情報を移転される者の氏名(法人の場合はその名称および情報管理責任者の連絡先を言う)
  4. 個人情報を移転される者の個人情報利用目的および保持・利用期間

会社は、本条第2項本文による同意を得て個人情報を国外に移転する場合、個人情報保護法大統領令など関係法規で定めるところにより保護措置を取ります。

第26条(個人情報自動収集装置の設置・運営および拒否に関する事項)

  1. 会社は、利用者に個別的なカスタマイズサービスを提供するために利用情報を保存し頻繁に呼び出す個人情報自動収集装置(以下「クッキー」)を使用します。クッキーはウェブサイトを運営するために利用されるサーバー(http)が利用者のウェブブラウザ(PCおよびモバイルを含む)に送る少量の情報で、利用者の保存領域に保存されることもあります。
  2. 利用者は、クッキー設置に対する選択権を持っています。したがって、利用者はウェブブラウザでオプションを設定することにより、すべてのクッキーを許可したり、クッキーが保存されるたびに確認を経たり、あるいはすべてのクッキーの保存を拒否することもできます。
  3. ただし、クッキーの保存を拒否する場合には、ログインが必要な会社の一部サービスの利用に困難があることがあります。

第27条(クッキー設置許可指定方法)

ウェブブラウザのオプション設定を通じてクッキー許可、クッキー遮断などの設定ができます。

  1. Edge:ウェブブラウザ右上の設定メニュー > クッキーおよびサイト権限 > クッキーおよびサイトデータの管理および削除
  2. Chrome:ウェブブラウザ右上の設定メニュー > プライバシーおよびセキュリティ > クッキーおよびその他のサイトデータ
  3. Whale:ウェブブラウザ右上の設定メニュー > プライバシー保護 > クッキーおよびその他のサイトデータ

第28条(会社の個人情報保護責任者指定)

会社は、利用者の個人情報を保護し、個人情報に関する苦情を処理するために、以下のとおり関連部署および個人情報保護責任者を指定しています。

個人情報保護責任者

  1. 氏名:チョ・ファンヒ
  2. 役職:CTO
  3. 電話番号:01072823478
  4. メール:[email protected]

第29条(権益侵害に対する救済方法)

情報主体は、個人情報侵害による救済を受けるために個人情報紛争調停委員会、韓国インターネット振興院個人情報侵害申告センターなどに紛争解決や相談などを申請することができます。その他、個人情報侵害の申告、相談については、以下の機関にお問い合わせください。

  1. 個人情報紛争調停委員会:(市外局番なし)1833-6972(www.kopico.go.kr)
  2. 個人情報侵害申告センター:(市外局番なし)118(privacy.kisa.or.kr)
  3. 大検察庁:(市外局番なし)1301(www.spo.go.kr)
  4. 警察庁:(市外局番なし)182(ecrm.cyber.go.kr)

会社は、情報主体の個人情報自己決定権を保障し、個人情報侵害による相談および被害救済のために努力しており、申告や相談が必要な場合は第1項の担当部署にご連絡ください。

個人情報保護法第35条(個人情報の閲覧)、第36条(個人情報の訂正・削除)、第37条(個人情報の処理停止など)の規定による要求に対して公共機関の長が行った処分または不作為により権利または利益の侵害を受けた者は、行政審判法の定めるところにより行政審判を請求することができます。

  1. 中央行政審判委員会:(市外局番なし)110(www.simpan.go.kr)

附則

第1条 本ポリシーは2025年3月9日から施行されます。