개인정보처리방침

주식회사 토니모리(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립∙공개합니다.

제1조 (개인정보 처리 목적 및 항목)

회사는 다음의 목적을 위하여 개인정보 항목을 수집하여 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

1) 회원가입 및 주문 등 필요시점에 수집하는 개인정보의 범위

구분 수집 방법 이용 목적 수집 항목
통합 멤버십 회원 필수 회원가입 본인확인, 회원정보 수정, 서비스 이용 및 상담, 쿠폰 및 포인트 수신, 각종 고지∙통지 이름, 생년월일, 성별, 회원ID, 비밀번호, 휴대폰번호, 이메일, CI, DI
구매 및 배송, 취소/환불/반품 요금결제∙정산, 채권추심 카드사명, 카드번호, 은행명, 예금주, 계좌번호
주문자 정보 확보, 물품에 관한 배송지 정보 확보 배송정보(주문자 또는 수취인 이름, 주소, 휴대폰번호)
선택 기타 마케팅 정보 활용 (서비스 개선, 이벤트 제공, 상품 정보 및 등 행사 정보 안내) 이름, 생년월일, 주소, 휴대폰번호, 이메일, 마케팅수신동의(SMS, 이메일)
회원 프로필 작성 시 닉네임, 프로필사진, SNS/블로그 URL, 자기소개, 피부정보(피부타입, 피부컬러, 피부고민, 피부톤, 피부밝기)
비회원 필수 비회원 주문 주문시 본인 여부 확인, 주문자 정보 확보, 물품에 관한 배송지 정보 확보, 불만처리 의사소통 경로 확보, 각종 고지∙통지 주문자(이름, 휴대폰번호, 이메일), 수취인(이름, 주소, 휴대폰번호)
비회원 결제 요금결제∙정산, 채권추심 카드사명, 카드번호, 은행명, 예금주, 계좌번호
비회원 물품배송 수취인 정보 확보, 물품에 관한 배송지 정보 확보 배송정보(수취인 이름, 주소, 휴대폰번호)
비회원 문의 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락∙통지, 처리결과 통보 이름, 휴대폰번호
가맹점 & 특판 문의자 신원 확인, 문의내용 확인, 연락∙통지 이름, 이메일, 휴대폰번호, 문의내용

2) SNS 계정연동 등 제3자로부터 수집하는 개인정보의 범위

구분 수집 방법 수집 항목
통합 멤버십 회원 네이버 아이디 연동 필수 이름, 이메일, 이용자 고유 식별자(기본정보)
Apple 아이디 연동 필수 이름, 이메일
카카오 간편가입 필수 닉네임, 이름, 성별, 생년월일, 카카오계정(이메일, 전화번호), CI(연계정보), 서비스 이용약관
선택 SMS 마케팅 수신동의, 이메일 마케팅 수신동의

3) 서비스 이용 과정에서 생성되는 정보

구분 이용 목적 수집 항목 보유 기간
필수 불법∙부정이용방지, 분쟁조정 해결을 위한 기록보존, 상품∙서비스 이용실적 정보를 활용한 통계∙분석 IP주소, 쿠키, 방문 기록, 서비스 이용 기록, 불량 이용 기록, 결제 기록, 모바일 기기정보(기기고유식별자 및 OS버전), 전자영수증 정보(상품/결제정보) 회원 탈퇴 시 또는 법정 보유 기간

제2조 (개인정보의 처리 및 보유 기간)

회사는 법령에 따른 개인정보 보유∙이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리∙보유합니다. 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.

  1. 회원가입 및 관리

    ① 통합회원 탈퇴 시 : 탈퇴 후 30일간 회원정보 보관(부정이용 방지 및 회원탈퇴 후 변심에 의한 복구 요청 등을 처리하기 위함.)
    다만, 다음의 사유에 해당하는 경우에는 해당 사유 종료 시 까지
    - 관계 법령 위반에 따른 수사∙조사 등이 진행 중인 경우에는 해당 수사∙조사 종료시까지
    - 서비스 이용에 따른 채권∙채무관계 잔존시에는 해당 채권∙채무관계 정산시까지
    ② 5년 동안 서비스 이용 기록이 없는 미 이용 고객의 개인정보는 지체 없이 파기합니다.
    - 서비스 이용 기록 : 로그인, 온라인몰/가맹점 방문 구매, 본인인증
    - 개인정보 삭제 30일 전 까지 해당 내용에 대하여 온라인몰 내 고지를 통한 안내

  2. 회사는 개인정보의 수집목적 및 또는 제공받은 목적이 아래와 같이 파기사유가 발생한 때에 회사의 내부 파기절차에 따라 디스크에서 정보를 삭제하고, 출력된 경우에는 분쇄기로 분쇄하는 방법으로 이용자의 개인정보를 지체 없이 파기합니다.

    - 회원가입정보의 경우 : 회원가입을 탈퇴하거나 회원에서 제명된 때
    - 대금지급정보의 경우 : 대금의 완제일 또는 채권소멸시효기간이 만료된 때
    - 배송정보의 경우 : 물품 또는 서비스가 인도되거나 제공된 때
    - 설문조사, 이벤트 등의 목적을 위하여 수집한 경우 : 해당 설문조사, 이벤트가 종료한 때

  3. 수집목적 또는 제공받은 목적이 달성된 경우에도 전자상거래 등에서의 소비자보호에 관한 법률, 개인정보보호법, 상법, 국세기본법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 다음과 같이 일정기간 이용자의 개인정보를 보유할 수 있습니다.

    - 계약 또는 청약철회, 대금결제, 재화 등의 공급기록: 5년
    - 소비자 불만 또는 분쟁처리에 관한 기록 : 3년
    - 신용정보의 수집, 처리 및 이용 등에 관한 기록 : 5년
    - 인터넷 로그 기록자료, 접속지 추적자료 등 기타 웹사이트 방문기록 : 3개월
    - 기타 고객의 동의를 받은 경우 동의를 받은 기간까지 : 회원의 동의를 얻어 회원탈퇴 시 30일간

제3조 (개인정보의 제3자 제공)

  1. 회사는 이용자의 개인정보를 수집 시 명시한 범위 내에서만 개인정보를 처리하며, 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다.

  2. 단, 원활한 서비스 제공을 위해 최소한의 개인정보만 제공하며, 다음의 경우에는 개인정보를 이용 및 제공할 수 있습니다.

    ① 회원의 동의가 있는 경우
    ② 서비스 제공에 따른 상품 배송을 위하여 필요한 경우
    ③ 통계 작성, 학술연구, 시장조사를 위하여 필요한 경우로서 특정 개인을 식별할 수 없는 형태로 제공되는 경우
    ④ 다른 법령에 특별한 규정이 있는 경우
    ⑤ 수사 목적으로 법령에 정해진 절차와 방법에 따른 수사기관의 요구가 있는 경우

  3. 회원의 동의에 따라 개인정보가 제3자에게 제공되는 경우는 다음과 같습니다.

제공받는자 이용목적 제공항목 보유 및 이용기간
CJ 대한통운, 우체국택배, NANSOFT 배송정보 안내 및 상품 배송 관련 업무 이름, 휴대폰번호, 주소 업무목적 달성 후 파기(단 , 관계법령에 따라 필요한 경우 해당 법률에서 정한 기간까지 또는 사전동의를 득한 경우 해당 보유기간까지)

제4조 (개인정보처리의 위탁)

회사는 원활한 서비스 제공 및 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

처리위탁업체 위탁업무 및 이용목적 개인정보의 보유 및 이용기간
한국모바일인증(주) 실명확인 및 본인인증 회원탈퇴시 혹은 위탁계약 종료시까지(단 , 관계법령에 정함이 있는 경우 해당 법률에서 정한 기간 동안 이용/보유 가능)
CJ 대한통운, 우체국택배 온라인 쇼핑몰 택배배송
기타 상품 배송 업무
Amazon Web Service Inc 아시아 태평양(서울) 이메일 발송 업무
엠아이피에스, (주)아스템즈 시스템 유지보수 및 DB 관리
NICE페이먼츠(주) 결제 대행 업무
주)씨제이올리브네트웍스 SMS/MMS/카카오알림톡 발송 대행 업무
NANSOFT 물류 시스템 운영
채널톡 고객 상담 서비스 업무
  1. 회사는 위탁계약 체결시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적∙관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리∙감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

  2. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.

제5조 (개인정보의 파기절차 및 파기방법)

  1. 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

  2. 회원으로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

  3. 개인정보 파기의 절차 및 방법은 다음과 같습니다.

    ① 파기절차
    - 회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
    ② 파기방법
    - 회사는 전자적 파일 형태로 기록∙저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록∙저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

제6조 (이용자 및 법정대리인의 권리∙의무 및 행사방법)

  1. 이용자는 회사에 대해 언제든지 개인정보 열람∙정정∙삭제∙처리정지 요구 등의 권리를 행사할 수 있습니다.

  2. 제1항에 따른 권리 행사는 회사에 대해 개인정보보호법 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.

  3. 제1항에 따른 권리 행사는 이용자의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.

  4. 개인정보 열람 및 처리정지 요구시 개인정보보호법 제35조 제5항, 제37조 제2항에 의하여 이용자의 권리가 제한될 수 있습니다.

  5. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

  6. 회사는 이용자의 권리에 따른 열람의 요구, 정정∙삭제의 요구, 처리정지의 요구시 열람 등 요구를 한 자가 본인이거나 정당한 대리인 인지를 확인합니다.

제7조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 기술적 대책

    회사는 이용자의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
    ① 이용자의 개인정보는 비밀번호에 의해 보호되며 파일 및 전송데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
    ② 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
    ③ 회사는 암호알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)를 채택하고 있습니다.
    ④ 해킹 등 외부침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석시스템 등을 이용하여 보안에 만전을 기하고 있습니다.

  2. 관리적 대책

    ① 회사는 이용자의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다. 그 최소한의 인원에 해당하는 자는 다음과 같습니다.
    - 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자
    - 개인정보관리책임자 및 담당자 등 개인정보관리업무를 수행하는 자
    - 기타 업무상 개인정보의 취급이 불가피한 자
    ② 회사는 개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
    ③ 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.

제8조 (개인정보 자동 수집 장치의 설치∙운영 및 거부)

  1. 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.

  2. 쿠키는 웹사이트를 운영하는 이용되는 서버가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자의 PC내의 하드디스크에 저장되기도 합니다.

    ① 쿠키의 사용목적 : 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
    ② 쿠키의 설치∙운영 및 거부 : 웹브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.
    ③ 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

  3. 회사는 보다 더 나은 서비스를 위하여 구글(Google)에서 제공하는 웹로그 분석 도구인 구글 애널리틱스을 이용하고 있습니다. 구글 애널리틱스를 통하여 당사 웹사이트 이용자의 형태정보를 수집하게 되며, 이 경우 이용자 개인을 식별할 수 없는 비식별정보만이 수집됩니다. 그럼에도 이용자는 부가기능 설치 또는 웹브라우저의 쿠키 설정 거부를 통해 구글 애널리틱스 쿠키 이용을 거부할 수 있습니다.

    [거부 방법]
    ① Chrome: [Google 애널리틱스 차단 브라우저 부가 기능 다운로드] 클릭 > [Chrome에 추가] 클릭 > 팝업창 표출 시, [확장 프로그램 추가] 클릭 > 완료
    ② IE(Internet Explorer): [Google 애널리틱스 차단 브라우저 부가 기능 다운로드] 클릭 > [동의 및 설치] 클릭 > 하단에 표시되는 창에서 [실행] 또는 [저장] 클릭 > 브라우저 다시 시작 시, 적용이 완료되므로 [지금 다시 시작] 또는 [나중에 다시 시작] 클릭 > [지금 다시 시작] 클릭 시, 하단에 추가 기능 사용 안내에 대한 팝업이 표출되며 [사용] 클릭 > 완료
    ③ Google Analytics의 정보 처리에 관한 보다 자세한 내용은 support.google.com/analytics/answer/6004245?hl=ko 을 참고하시기 바랍니다.
    회사는 이용자의 ADID/IDFA를 수집 및 이용할 수 있습니다. ADID/IDFA란 모바일 앱 이용자의 광고 식별 값으로서, 이용자의 맞춤 서비스 제공이나 더 나은 환경의 광고를 제공하기 위해 활용됩니다.
    [거부방법]
    ① iOS : 설정 > 개인 정보 보호 > 광고 > 광고 추적 제한
    ② Android : 설정 > 구글(구글설정) > 광고 > 광고 맞춤설정 선택 해제

제9조 (개인정보 보호 책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다.

[개인정보보호 책임자]
성명 : 김승철
전화번호 : 080-356-2222
전자우편 : policy@tonymoly.com

[개인정보 담당자]
성명 : 이선아
전화번호 : 080-356-2222
전자우편 : salee2012@tonymoly.com

[개인정보 보호관리 담당부서]
부서명 : 디지털사업부
전화번호 : 080-356-2222
전자우편 : policy@tonymoly.com

이용자는 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 이용자의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.

제10조 (개인정보 열람청구)

이용자는 개인정보보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 회사는 이용자의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.

[개인정보 열람청구 접수∙처리부서]
부서명 : 고객센터
전화번호 : 080-356-2222
전자우편 : csdesk@tonymoly.com
제12조 (권익침해 구제방법)
이용자는 아래의 기관에 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.

[개인정보 침해신고센터(한국인터넷진흥원 운영)]
소관업무 : 개인정보 침해사실 신고, 상담 신청
홈페이지 : privacy.kisa.or.kr
전화 : (국번없이) 118
주소 : (58324) 전남 나주시 진흥길9 (빛가람동 301-2) 3층 개인정보침해신고센터

[개인정보 분쟁조정위원회]
소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
홈페이지 : www.kopico.go.kr
전화 : (국번없이)1833-6972
주소 : (03171) 서울특별시 종로구 세종대로 209 정부서울청사 4층

[대검찰청 사이버범죄수사단]
홈페이지 : http://www.spo.go.kr
전화 : 02-3480-3573

[경찰청 사이버안전국]
홈페이지 : cyberbureau.police.go.kr
전화 : (국번없이)1833-6972

제11조 (개인정보처리방침 변경)

본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다. 그러나 개인정보의 수집 및 활용, 제3자 제공 등과 같이 이용자의 권리에 중요한 변경의 사유가 발생하는 경우 최소 14일 전에 공지합니다. 또한 관련 법령이나 회사정책의 변경으로 불가피하게 처리방침을 변경해야 하는 경우, 웹사이트 공지사항을 통해 빠르게 알려드리고 있으니 참고하여 주시기 바랍니다.

부칙

제1조 (시행일) 본 약관은 2024년 6월 27일부터 시행합니다.

개인정보처리방침 (2023.11.20 개정)

개인정보처리방침 (2023.10.26 개정)

개인정보처리방침 (2022.10.17 개정)

개인정보처리방침 (2022.10.01 개정)

개인정보처리방침 (2018.07.06 개정)

최근 본 상품 아이콘 TOP