개인정보 처리방침
BITCMON (이하 "회사"라 합니다)는 정보주체가 회사의 가상자산 거래 서비스 (이하 "서비스"라 합니다)를 이용함과 동시에 온라인상에서 회사에 제공한 개인정보가 보호 받을 수 있도록 최선을 다하고 있습니다. 이에 회사는 “정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”, “개인정보보호법”, “전자상거래 등에서의 소비자보호에 관한 법률”, “특정 금융거래정보의 보고 및 이용 등에 관한 법률” 등 관련 법령상의 개인정보보호 규정을 준수하여 정보주체의 개인정보보호 및 권익을 보호하고 개인정보와 관련한 고충을 신속하고 원할하게 처리할 수 있도록 “개인정보보호법” 제30조 제1항 및 동법 “시행령” 제31조 제1항의 규정에 따라 홈페이지에 개인정보 처리방침을 정하여 운영하고 있습니다. 또한 회사는 처리하는 개인정보가 개인정보의 처리 목적에 필요한 최소한의 정보임을 안내드립니다.
[BITCMON] 개인정보처리방침은 다음과 같은 내용을 담고 있습니다.
제1조(개인정보 수집 항목)
제2조(개인정보의 처리 목적)
제3조(개인정보의 처리 및 보유 기간)
제4조(개인정보의 제3자 제공 및 국외 이전)
제5조(개인정보처리의 위탁)
제6조(정보주체와 법정대리인의 권리•의무 및 그 행사방법에 관한 사항)
제7조(개인정보 파기 절차 및 방법)
제8조(개인정보의 안전성 확보 조치)
제9조(개인정보 자동 수집 장치의 설치•운영 및 거부에 관한 사항)
제10조(개인정보 보호 책임자 및 담당 부서)
제11조(권익침해 구제방법)
제12조(개인정보 열람청구)
제13조(개인정보처리방침 변경)
“회사”는 이용자의 기본적 인권 침해의 우려가 있는 민감한 개인정보(인종 및 민족, 사상 및 신조, 출신지 및 본적지, 정치적 성향 및 범죄기록, 건강상태 및 성생활 등)는 수집하지 않습니다.
회사에서 수집하는 개인정보 항목은 다음과 같습니다.
□ 회원가입 및 가상자산 거래 등 필요 시점에 수집하는 개인정보 항목
□ 개인정보 수집 방법
1) 홈페이지, 전화, 상담 게시판(1:1 문의), 이메일 등을 통한 수집
2) 자동수집 장치를 통한 수집
제2조(개인정보의 처리목적)
회사는 다음의 목적으로 이용자의 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
□ 이용자 정보 관리
- 이용자 식별, 이용자 정보 관리, 각종 공지사항 전달
- 이용자 상담 및 민원처리, 고객 피해보상
- 비대면 본인 인증을 통한 탈퇴 처리, 오입금, 사실조사를 위한 연락 및 통지, 휴대폰 번호 및 출금계좌 초기화 등
- 미성년자의 확인
- 분쟁조정을 위한 기록보존
□ 서비스 제공
- 본인 확인 및 가상자산 거래 관계 확인
- 가상자산 거래 관계의 설정·유지·해지 등 서비스 관리 전반에 관한 사항 등
□ 웹페이지 접속 빈도 파악
□ 서비스 이용에 대한 통계
제3조(개인정보의 처리 및 보유기간)
고객의 개인정보는 “회사”가 고객에게 서비스를 제공하는 기간 동안에 보유 및 이용됩니다. 회원 탈퇴 시 수집된 개인의 정보는 즉시 파기되며 복구가 불가합니다. 개인정보보호법 제21조(개인정보의 파기)에 따라 수집 목적이 완료된 회원의 개인정보는 지체없이 그 개인정보를 파기하여야합니다. 또한 제21조 2항에 개인정보를 파기할 때에는 복구 또는 재생되지 아니하도록 조치하여야 합니다. 다만 관계법령의 규정에 의하여 보존할 필요성이 있는 경우에는 다음 관계법령에 따라 보존합니다.
재화 또는 서비스 제공에 따른 법률에 의한 보존
회사의 개인정보처리방침에도 불구하고, 아래와 같은 관련 법령에 의하여 보관하여야 하는 정보는 법령이 정한 기간 동안 보관됩니다. 단, 개인정보 처리 및 보유기간을 달리하는 경우에는 그 기간이 가장 장기인 것에 따릅니다.
5년
3년
3개월 이상
관계 법령 위반에 따른 수사,조사 등이 진행 중인 경우에는 해당 수사,조사 종료시까지
서비스 이용에 따른 채권,채무관계 잔존시레는 해당 채권,채무 정산시까지
이용자와 회사 사이에 소송 등 법적인 분쟁 절차가 계속 중인 경우에는 해당 절차의 종료가 확정될 때까지
□ 개인정보의 보유 및 이용 기간은 서비스 이용계약 체결 시(회원가입)부터 서비스 이용계약 해지(탈퇴신청)까지 입니다. 회사는 다른 법령에서 별도의 기간을 정하고 있거나 이용자의 요청이 있는 경우를 제외하면, ‘개인정보 유효기간제’에서 정의하는 1년 동안 서비스를 재이용하지 아니할 경우에 해당 이용자의 계정은 휴면 상태로 전환되며, 휴면상태 회원의 개인정보는 파기하거나 다른 이용자의 개인정보와 분리하여 별도로 저장·관리합니다. 단, 기간 만료 30일 이전까지 개인정보가 분리되어 저장, 관리되는 사실과 기간 만료일 및 해당 개인정보의 항목을 전자우편,전화 또는 이와 유사한 방법 중 어느 하나의 방법으로 이용자에게 알립니다.
□ 휴면계정으로 전환을 원하지 않으시는 경우, 휴면계정 전환 전 서비스 로그인을 하시면 됩니다. 또한, 휴면계정으로 전환되었더라도 로그인을 하는 경우 이용자의 동의에 따라 휴면계정을 복원하여 정상적인 서비스를 이용할 수 있습니다.
제4조(개인정보의 제 3자 제공 및 국외 이전)
회사는 이용자의 개인정보를 “제2조(개인정보의 처리목적)”에서 명시한 범위 내에서만 처리하며, 이용자의 사전동의 없이는 범위를 초과하여 이용하거나 제3자에게 제공하지 않습니다. 개인정보 보호법 제17조 및 제18조에 해당하는 경우 개인정보를 제3자에게 제공합니다.또한 고객의 동의가 있거나 다음에 해당하는 경우에도 제공합니다.
□ 제휴관계: 보다 나은 서비스 제공을 위하여 고객의 개인정보를 제휴사에게 제공하거나 또는 제휴사와 공유할 수 있습니다. 개인정보를 제공하거나 공유할 경우에는 사전에 고객께 제휴사가 누구인지, 제공 또는 공유되는 개인정보항목이 무엇인지, 왜 그러한 개인정보가 제공되거나 공유되어야 하는지, 그리고 언제까지 어떻게 보호 • 관리되는지에 대해 개별적으로 서면 또는 전자우편 등을 통해 고지하여 동의를 구하는 절차를 거치게 되며, 고객께서 동의하지 않는 경우에는 제휴사에게 제공하거나 제휴사와 공유하지 않습니다. 제휴관계에 변화가 있거나 제휴관계가 종결될 때도 같은 절차에 의하여 고지하거나 동의를 구합니다.
□ 매각•인수합병 등: 영업의 전부 또는 일부를 양도하거나, 합병•상속 등으로 서비스제공자의 권리•의무를 이전 승계하는 경우 개인정보보호 관련 고객의 권리를 보장하기 위하여 반드시 그 사실을 고객에게 통지합니다.
□ 서비스의 제공에 관한 계약의 이행을 위하여 필요한 개인정보로서 경제적•기술적인 사유로 통상의 동의를 받는 것이 현저히 곤란한 경우
□ 서비스 제공에 따른 요금정산을 위하여 필요한 경우
□ 통신비밀보호법, 국세기본법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 금융실명거래 및 비밀보장에 관한 법률, 신용정보의 이용 및 보호에 관한 법률, 전기통신기본법, 전기통신사업법, 지방세법, 소비자기본법, 한국은행법, 형사소송법 등 다른 법률에 특별한 규정이 있는 경우. 단, 법률에 특별한 규정이 있는 경우’로 행정목적이나 수사목적으로 행정관청 또는 수사기관이 요구해 온 경우라도 무조건 고객의 개인정보를 제공하지 않으며, 법률에 규정된 바에 따라 영장 또는 기관장의 직인이 날인된 서면에 의한 경우 등 적법한 절차에 따라 제공합니다.
□ 자사 서비스를 이용하여 타인에게 정신적, 물리적 피해를 줌으로써 그에 대한 법적인 조치를 취하기 위하여 개인정보를 공개해야 한다고 판단되는 충분한 근거가 있는 경우
□ 이용자 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 이용자 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
□ 상기 사항 이외에 개인정보를 제3자에게 제공할 경우에 다음 사항에 대해 사전에 이용자의 동의를 받은 후 제공합니다. - 개인정보를 제공 받는 자(기관) - 개인정보 제공 받는 자의 이용목적 - 개인정보 제공에 따른 근거(법률) - 개인정보 제공 항목 - 개인정보 보유 및 이용 기간 - 개인정보 제공 거부권리 및 거부에 따른 불이익 내용
□ 회사는 다음과 같이 수집한 개인정보를 제3자에게 제공하고 있습니다.
“회사”는 원활하고 향상된 서비스를 위하여 개인정보를 제한된 범위에서 타업체에게 위탁하여 관리할 수 있습니다. 위탁계약 체결 시 “개인정보보호법” 제26조에 따라 다음 각 호의 내용이 포함된 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
개인정보의 기술적•관리적 보호조치에 관한 사항
그 밖에 개인정보의 안전한 관리를 위하여 다음과 같이 대통령령으로 정한 사항
• 위탁업무의 목적 및 범위
재위탁 제한에 관한 사항
개인정보에 대한 접근 제한 등 안전성 확보 조치에 관한 사항
위탁업무와 관련하여 보유하고 있는 개인정보의 관리 현황 점검 등 감독에 관한 사항
수탁자가 준수하여야 할 의무를 위반한 경우의 손해배상 등 책임에 관한 사항
• 현재 회원과의 서비스 계약 이행을 위해 당사가 개인정보처리를 위탁하는 업체는 아래와 같습니다.
제6조(정보주체 및 법정대리인의 권리ㆍ의무와 행사방법)
□ 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
다만, 개인정보 보호법 제35조 제4항, 제36조 제1항, 제37조 제2항 등 관계 법령에서 정하는 바에 따라 이용자의 개인정보 열람·정정·삭제·처리정지 요구 등의 권리 행사가 제한될 수 있습니다.
□ 정보주체의 권리 행사는 개인정보 보호법 시행령 제41조 제1항에 따라 서면, 전자우편, FAX 등을 통하여서 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다
□ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여서 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.
□ 개인정보의 정정 및 삭제 요구 시 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
□ 회사는 정보주체 이용 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
제7조(개인정보의 파기)
“회사”는 수집한 개인정보의 보유 기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때는 지체없이 해당 개인정보를 파기 또는 별도 분리 보관합니다.
정보주체로부터 동의받은 개인정보 보유 기간이 지나거나 처리목적이 달성되었음에도 불구하고 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보는 분리하여 보관합니다. 휴면회원(개인정보 보호법), 거래기록이 있는 탈퇴회원의 개인정보 (특정 금융거래정보의 보고 및 이용 등에 관한 법률)에 따라 보존됩니다.
이메일, 이름, 휴대전화번호,생년월일,성별,내/외국인 정보, 은행, 계좌번호,거주지,국적, 직업,직책, 거래목적,자금의원천,신분증정보,거주지증명서
개인정보 파기 절차, 시점, 방법은 다음과 같습니다.
□ 파기절차
- 보유기간이 경과하거나 처리목적 달성 등 불필요한 개인정보는 개인정보파기 계획을 수립하여 파기합니다.
- 파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 개인정보는 목적 달성 후 즉시 파기 또는 별도 공간에 옮겨져 내부관리계획 및 기타 관련법령에 따라 일정기간 보유한 후 파기되며, 별도의 공간으로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
□ 파기방법
- 전자적 파일 형태로 기록/저장된 개인정보는 기록을 재생할 수 없도록 로우레벨포맷(Low Level Format) 등의 방법을 이용하여 파기합니다.
- 개인정보가 담긴 출력물은 분쇄기로 분쇄, 소각, 화학약품 처리 등을 통하여 파기합니다.
제8조(개인정보의 안전성 확보조치)
“회사”는 개인정보보호법 제29조 안전성 확보조치에 필요한 다음의 사항을 시행하고 있습니다.
□ 내부관리계획의 수립 시행
회사는 회사가 처리하는 개인정보의 안전한 관리를 위하여 내부관리계획을 수립하여 시행하고 있습니다.
개인정보보호책임자의 지정에 관한 사항
개인정보보호책임자 및 개인정보취급자의 역할 및 책임에 관한 사항
개인정보의 안전성 확보에 필요한 조치에 관한 사항
개인정보취급자 및 위탁업체에 대한 교육에 관한 사항
그 밖에 개인정보 보호를 위하여 필요한 사항
□ 정기적인 자체 감사 실시
개인정보 보호책임자와 감사자의 직무분리 사항
개인정보 감사자의 역할 및 책임에 관한 사항
개인정보 취급 관련 안전성 확보를 위한 정기적 자체감사
개인정보 취급자를 업무 수행에 필요한 최소한으로 제한
□ 정보주체의 개인정보 암호화
회사는 정보주체의 비밀번호 및 은행 계좌번호 등의 개인정보를 안전한 암호알고리즘에 의해 암호화하여 저장 및 관리하고 있습니다.
-개인정보취급자의 고객정보의 유출을 방지하기 위하여, 개인정보 유출방지 프로그램을 사용하고 있으며, 단말기(PC) 및 네트워크 상의 전송되는 개인정보는 안전한 암호 알고리즘을 적용하고 있습니다.
-업무 담당자 별로 한 개의 사용자 계정을 차등 부여하고 있으며, 개인정보취급자가 변경되었을 경우 개인정보시스템의 접근권한을 변경 또는 말소하고 그 기록을 최소 5년간 보관합니다.
-개인정보취급자의 비밀번호 작성규칙을 수립하여 적용하고 있습니다.
개인의 고유식별정보, 비밀번호를 정보통신망을 통하여 송,수신하거나 보조저장매체 등을 통하여 전달하는 경우에는 이를 상용 암호화 소프트웨어를 사용하고 저장하고 있으며, 비밀번호는 안전한 암호알고리즘으로 암호화하여 저장합니다.
-개인정보취급자가 개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관, 관리하며, 개인정보취급자의 접속기록이 위,변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관하고 있습니다.
-개인정보처리시스템 또는 업무용 컴퓨터에 악성 프로그램 등을 방지, 치료할 수 있는 백신 소프트웨어 등의 보안 프로그램을 설치, 운여하고 있으며, 보안 프로그램의 자동 업데이트 기능을 사용하고, 주기적인 단말기(PC) 검사를 실시하고 있습니다.
□ 물리적 보호대책
-전산실, 자료보관실 등 개인정보를 보관하고 있는 물리적 보관 장소에 대한 출입통제 절차를 수립 운영합니다.
-개인정보가 포함된 서류, 보조저장매체 등을 잠금 장치가 있는 안전한 장소에 보관 및 관리하고 있습니다.
제9조(개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항)
“회사”가 제공하는 인터넷서비스를 통하여 고객의 정보를 저장하고 수시로 찾아내는 쿠키를 설치,운용할 경우도 있습니다. 쿠키란 웹 서버가 웹 브라우저에 보내어 저장했다가 서버의 부가적인 요청이 있을 때 가시 서버로 보내주는 문자열 정보를 말합니다. 고객이 “회사” 웹사이트 접속을 하면 고객의 브라우저에 있는 쿠키의 내용을 읽고, 추가정보를 찾아 접속에 따른 성명 등의 추가 입력 없이 서비스를 제공할 수 있습니다.
쿠키는 웹사이트가 고객의 컴퓨터 브라우저(인터넷 익스플로러 등)에 전송하는 소량의 정보입니다.
-쿠키는 브라우저의 종료 시나 로그아웃 시 만료됩니다.
이용자는 쿠키 설치에 대한 선택권을 가지고 있으며, 언제든지 이러한 쿠키의 저장을 거부하거나 삭제할 수 있습니다. 단, 고객이 쿠키 설치를 거부하였을 경우 서비스 이용에 불편이 있거나, 서비스 제공에 어려움이 있을 수 있습니다.
- Internet Explorer : 도구 메뉴 선택 >인터넷 옵션 선택 >개인정보 탭 클릭 >고급 개인정보 설정 >쿠키 수준 설정
- Chrome : 설정 메뉴 선택 >고급 설정 표시 선택 >개인정보 및 보안 >콘텐츠 설정 선택 >쿠키 수준 설정
- Safari : 환경설정 메뉴 선택 >개인정보 탭 선택 >쿠키 및 웹 사이트 데이터 수준 설정
제10조(개인정보 보호책임자 및 담당 부서)
가. “회사”는 고객의 개인정보보호를 매우 소중하게 생각하며, 고객의 개인정보가 훼손, 침해 또는 누설되지 않도록 최선을 다하고 있습니다. 그러나 기술적인 보완조치를 했음에도 불구하고, 해킹 등 기본적인 네트워크상의 위험성에 의해 발생하는 예기치 못한 사고로 인한 정보의 훼손 및 방문자가 작성한 게시물에 의한 각종 분쟁에 관해서는 책임이 없습니다.
나. 고객의 개인정보보호 관련 문의 시 고객센터에서 신속하고 성실하게 답변을 드리도록 하고 있습니다. 또한 고객이 “회사”의 개인정보 보호책임자 또는 보호담당자와 연락을 원하실 경우 아래의 연락처 또는 이메일로 연락을 주시면 개인정보 관련 문의사항에 대하여 신속하고 성실하게 답변해 드리겠습니다.
개인정보 보호책임 담당 부서 / 담당자
- 부서 : 정보보호부서 / 차준화 이사
- 전화번호: 070-4257-6970
- 이메일:support@bitcmon.co.kr
개인정보 침해에 대한 피해구제, 상담 등이 필요할 경우 다음 기관에 문의하실 수 있습니다. 아래의 기관은 “회사”와 별개의 기관으로서, “회사”의 자체적인 개인정보 불만처리, 피해 구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
개인정보 침해신고센터 (한국인터넷진흥원 운영)
- 소관업무 : 개인정보 침해사실 신고, 상담
- 홈페이지 : privacy.kisa.or.kr
- 전화 신고 : (국번 없이) 118
개인정보 분쟁조정위원회
- 소관업무 : 개인정보 분쟁조정 및 집단 분쟁조정 신청, 상담
- 홈페이지 : www.kopico.go.kr
- 전화 신고: (국번 없이) 1833-6972
대검찰청 사이버수사과
- 소관 업무 : 각종 사이버범죄 수사/수사지원 전담
- 홈페이지 : www.spo.go.kr
- 전화 신고 : (국번 없이) 1301
경찰청 사이버수사국
- 소관 업무 : 개인정보 침해 관련 사이버 범죄 신고 상담
- 홈페이지 : ecrm.cyber.go.kr/minwon/main
- 전화 신고 : (국번 없이) 182
정보주체는 개인정보보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. “회사”는 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
개인정보 열람청구 접수•처리부서
- 부서명 : 정보보호팀
- 연락처 : 070-4257-6970
현 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일 이전부터 '공지사항'을 통해 알릴 것입니다.
부칙
- 위 개인정보처리방침은 2022.10.29부터 적용됩니다.
- 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다
<개인정보처리방침 22.06.14~22.10.28>
<개인정보처리방침 22.05.13~22.06.13>
<개인정보처리방침 22.01.24~22.05.12>
<개인정보처리방침 21.10.4~22.1.23>
<개인정보처리방침 21.8.2 ~21.10.3>
<개인정보처리방침 21.5.7 ~21.8.1>
<개인정보처리방침 21.3.20 ~ 21.5.6>
<개인정보처리방침 20.4.1 ~ 21.3.19>
<개인정보처리방침 19.7.10 ~ 20.3.31>
<개인정보처리방침 19.6.1 ~19.7.9>