롯데문화재단(이하 “재단”이라 한다.)은 이용자(이하 “회원”이라 한다.) 들의 개인정보보호를 중요시하며, “회원”이 “재단”의 서비스를 이용함과 동시에 온라인상에서 “재단”에 제공한 개인정보가 보호 받을 수 있도록 최선을 다하고 있습니다.
재단은 “정보통신망 이용촉진 및 정보보호에 등에 관한 법률” 및 “개인정보보호법”을 준수하고 있으며, 개인정보처리방침을 마련하여 회원 권익보호에 최선을 다하고 있습니다. 재단의 개인정보처리방침은 다음과 같은 내용을 담고 있습니다.
용어의 정의
본 개인정보처리방침에서의 사용되는 용어의 정의는 다음과 같습니다.
1. 개인정보의 처리 목적
재단은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- ① 웹페이지 회원 가입 의사의 확인, 연령 확인 및 법정대리인 동의 진행, 회원 및 법정대리인의 본인 확인, 회원식별, 회원탈퇴 의사의 확인 등 회원 관리를 위하여 개인정보를 이용합니다.
- ② 서비스 이용기록과 접속 빈도 분석, 서비스 이용에 대한 통계, 서비스 분석 및 통계에 따른 맞춤 서비스 제공 및 광고 게재 등에 개인정보를 이용합니다.
- ③ 법령을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재, 계정도용 및 부정거래 방지, 약관 개정 등의 고지사항 전달, 분쟁조정을 위한 기록 보존, 민원처리 등 회원 보호 및 서비스 운영을 위하여 개인정보를 이용합니다.
- ④ 유료 서비스 제공에 따르는 본인인증, 구매 및 요금 결제, 상품 및 서비스의 배송을 위하여 개인정보를 이용합니다.
- ⑤ 회원동의 시 이벤트 정보 및 참여기회 제공, 재화나 서비스의 홍보 또는 구매 권유를 위한 광고성 정보 제공 등 마케팅 및 프로모션 목적으로 개인정보를 이용하여 정보주체에게 메일, 문자, 전화 등으로 연락을 취할 수 있습니다.
- ⑥ 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락∙통지, 처리결과 통보 등의 목적으로 개인정보를 이용합니다.
2. 수집하는 개인정보의 항목, 수집 방법 및 보유 기간
-
① 수집하는 개인정보의 항목
이름, 아이디(ID), 생년월일, 성별, 주소, 연락처(자택 및 휴대전화 번호), 전자우편(E-mail) 주소를 필수항목으로 수집합니다. 또한 서비스 이용 과정에서 IP 주소, 쿠키, 서비스 이용 기록, 기기정보, 위치정보가 생성되어 수집될 수 있습니다. - ② 개인정보 수집방법 가. 웹페이지를 통한 (www.lottemuseum.com, www.lotteconcerthall.com) 회원가입 및 서비스 이용 과정에서 회원이 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집합니다. 나. 고객센터, 현장 매표소를 통한 상담 과정에서 웹페이지, 메일, 팩스, 전화 등을 통해 회원의 개인정보가 수집될 수 있습니다. 다. 오프라인에서 진행되는 이벤트 등에서 서면을 통한 동의를 구하고 개인정보가 수집될 수 있습니다.
-
③ 개인정보 보유 기간
관계법령의 규정에 의하여 보존할 필요가 있는 경우 법령에서 규정한 일정한 기간 동안 회원 개인정보를 보관합니다. 이 경우 회사는 해당 정보를 별도 분리하여 보관하고, 그 보관의 목적으로만 이용하며 마케팅 등 다른 목적으로 이용하지 않습니다.
보유정보 보유기간 근거법령 대금결제 및 재화 등의 공급에 관한 기록 5년 전자상거래 등에서의
소비자보호에 관한 법률계약 또는 청약철회 등에 관한 기록 5년 전자상거래 등에서의
소비자보호에 관한 법률소비자의 불만 또는 분쟁처리에 관한 기록 3년
3. 개인정보 유효기간 제도
재단은 장기간 서비스 미이용자의 개인정보보호를 위하여 개인정보 유효기간제를 운영 합니다. 유효기간은 1년으로 서비스 최종 이용 시점을 기산일로 하여 유효기간 경과 이후 개인정보를 분리 저장·관리합니다. 분리저장·관리는 파기에 준하는 조치의 일환으로 물리적 분리 또는 논리적으로 분리하여 장기 미이용자의 개인정보를 일반회원의 개인정보DB와 분리하여 별도저장·관리하고, 일반 직원의 접근권한을 제한합니다. 또한 재단은 유효기간 만료 30일 전까지 전자우편 등으로 개인정보가 분리 보관되는 사실을 해당 이용자에게 통지합니다. 유효기간 경과 이후에도 회원이 홈페이지 로그인시 재이용 요청으로 간주하여 분리저장·관리 상태에서 정상 이용 상태로 원복합니다.
4. 개인정보의 제3자 제공에 관한 사항
재단은 회원의 개인정보를 “개인정보의 처리목적”에서 명시한 범위 내에서만 처리하며, 제3자에게 제공하지 않습니다. 단, 정보 주체의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
-
① 제휴관계
제 3 의 회사와 제휴관계를 맺을 경우 반드시 사전에 제휴사명과 제휴목적, 제공되는 서비스의 내용, 공유하는 개인정보의 범위, 이용목적, 제휴기간 등에 대해 상세하게 고지할 것이며 반드시 회원의 적극적인 동의(개인정보의 제 3자 제공 및 공유에 대한 의사를 직접 밝힘)에 의해서만 정보를 제공하거나 공유합니다. 제휴관계에 변화가 있거나 제휴관계가 종결될 때도 같은 절차에 의하여 고지하거나 동의를 구합니다. -
② 위탁 처리
원활한 업무 처리를 위해 회원의 개인정보를 위탁 처리할 경우 반드시 사전에 위탁처리 업체명과 위탁 처리되는 개인정보의 범위, 업무위탁 목적, 위탁 처리되는 과정, 위탁관계 유지기간 등에 대해 상세하게 고지합니다. -
③ 고지 및 동의방법
개인정보 제 3자 제공에 관해 “재단”은 최소 7일 전부터 온라인 웹페이지 초기화면의 공지사항을 통해 회원에게 고지됩니다. 또한, 필요할 경우 전자우편(E-mail) 등을 이용하여 1회 이상 회원에게 개별적으로 고지하고 반드시 적극적인 동의 방법(개인정보의 제 3자 제공 및 공유에 대한 의사를 직접 밝힘)에 의해서만 절차를 진행합니다. - ④ 예외항목 - 관계법령에 의하여 수사 등의 목적으로 관계기관으로부터의 요구가 있을 경우 - 통계작성/학술연구나 시장조사를 위하여 특정 개인을 식별할 수 없는 형태로 광고주/ 협력사나 연구단체 등에 제공하는 경우 - 기타 관계법령에서 정한 절차에 따른 요청이 있는 경우 본래의 수집목적 및 이용목적에 반하여 무분별하게 정보가 제공되지 않도록 최대한 노력하겠습니다.
5. 개인정보처리의 위탁에 관한 사항
-
① “재단”은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
위탁받는자 (수탁사) 위탁하는 업무의 내용 롯데멤버스㈜ 회원정보 관리 및 취급 롯데정보통신㈜ 전산시스템의 구축 및 유지보수 NICE평가정보㈜ I-PIN, 휴대폰 및 실명 (생년월일) 인증서비스 인터파크 티켓예매 시스템 관리, 티켓 예매 결제완료 문자 제공 KCP 신용카드, 가상계좌 서비스 제공 업무 로젠택배, 우체국, 롯데글로벌로지스 회원카드,안내문 및 티켓 배송 업무 - ② “재단”은 위탁계약 체결 시 위탁업무 수행목적 외 개인정보 처리금지, 기술적∙관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리∙감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
6. 정보주체의 권리ᆞ의무 및 그 행사방법에 관한 사항
- ① 정보주체는 “재단”에 대해 언제든지 아래와 같은 개인정보 보호 관련 권리를 행사할 수 있습니다. ᆞ 개인정보 열람요구 ᆞ 오류 등이 있을 경우 정정 요구 ᆞ 삭제요구 ᆞ 처리정지 요구
- ② 제1항에 따른 권리 행사는 “재단”에 대해 웹페이지, 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 “재단”은 이에 대해 지체 없이 조치하겠습니다.
- ※ 개인정보 열람청구 접수ᆞ처리 부서 ᆞ 부서명 : CS전략팀 ᆞ 담당자 : 김은진 대리 ᆞ 연락처 : TEL 02-3213-3126, FAX 02-6234-3140, E-mail webmaster_lch@lotte.net
- ③ 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 “재단”은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- ④ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- ⑤ 정보주체는 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하여서는 아니 됩니다.
- ⑥ 정보주체는 [마이페이지] > [회원정보]에서 회원정보 변경 및 회원탈퇴가 가능합니다.
7. 개인정보의 파기에 관한 사항
- ① “재단”은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- ② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
- ③ 정보주체의 탈퇴요청 및 자격 상실 시에는 지체없이 삭제되며, 어떤 이유나 방법으로도 재생되거나, 이용할 수 없도록 처리됩니다. 단, 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
-
④ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
▶ 파기절차
“재단”은 파기 사유가 발생한 개인정보를 선정하고, “재단”의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다. ▶ 파기방법
“재단”은 전자적 파일 형태로 기록ᆞ저장된 개인정보는 기록을 재생할 수 없는 방법을 이용하여 파기하며, 종이 문서에 기록ᆞ저장된 개인정보는 분쇄기로 분쇄하여 파기합니다.
8. 개인정보의 안전성 확보조치에 관한 사항
“재단”은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
-
① 기술적 대책
“재단”은 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다. 가. 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하여 일반 사용자 및 관리자가 접근할 수 없습니다. 나. 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트하여 바이러스에 대처하고 있습니다. 다. 해킹 등 외부 침입에 대비하여 각 서버마다 침입 차단시스템 및 취약점 분석 시스템 등을 이용하여 보안에 만전을 기하고 있습니다. - ② 관리적 대책 가. “재단”은 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다. 그 최소한의 인원에 해당하는 자는 다음과 같습니다. - 회원을 직접 상대로 하여 마케팅 업무를 수행하는 자 - 개인정보관리책임자 및 담당자 등 개인정보관리업무를 수행하는 자 - 기타 업무상 개인정보의 취급이 불가피한 자 나. 개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다. 다. 입사 시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인 정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다. 라. 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다. 마. 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다. 바. 재단은 회원 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 회원 개개인이 본인의 개인정보를 보호하기 위해서 자신의 ID를 적절하게 관리하고 여기에 대한 책임을 져야 합니다. 사. 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 즉각 회원에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
-
③ 예외항목
“재단”은 회원의 게시물을 소중하게 생각하며 변조, 훼손, 삭제되지 않도록 최선을 다하여 보호합니다. 그러나 다음의 경우는 그렇지 아니합니다. 가. 스팸(spam)성 게시물 (예 : 행운의 편지, 8억 메일, 특정사이트 광고 등) 나. 타인을 비방할 목적으로 허위 사실을 유포하여 타인의 명예를 훼손하는 글 다. 동의 없는 타인의 신상공개 라. 회사의 저작권, 제 3자의 저작권 등 기타 권리를 침해하는 내용 마. 기타 게시판 운영취지와 다른 내용의 게시물
웹페이지는 다양한 배너와 링크(link)를 포함하고 있으며 많은 타 사이트의 페이지와 연결되어 있습니다. 이는 광고주와의 계약관계에 의하거나 제공 받은 콘텐츠의 출처를 밝히기 위한 조치입니다. 링크를 클릭(click)하여 타 사이트(site)의 페이지로 옮겨갈 경우 해당 사이트의 개인정보처리방침은 “재단”과 전혀 무관하므로 새로 방문한 사이트의 정책을 검토하시기 바랍니다.
9. 개인정보 자동 수집 장치의 설치, 운영 및 그 거부에 관한 사항
“재단”은 회원에 대한 정보를 임시로 저장하고, 검색할 수 있는 ‘쿠키(c”재단”kie)’를 사용합니다. 쿠키는 “재단”의 서버가 회원의 웹 브라우저로 전송하는 정보로, PC의 다른 부분에는 전혀 영향을 주지 않습니다. 회원이 웹사이트에 접속을 하면 “재단”의 서버 컴퓨터가 회원의 브라우저에서 쿠키 내용을 읽음으로써, 추가 입력 없이 서비스를 제공받으실 수 있도록 하기 위해 사용됩니다. 또한 접속빈도나 방문시간 분석, 관심분야 파악 등을 위해 사용 될 수 있습니다. 회원들은 쿠키에 대하여 사용여부를 선택할 수 있습니다. 웹브라우저에서 옵션을 설함으로써 모든 쿠키를 허용할 수도 있고, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수도 있습니다
10. 개인정보 보호책임자에 관한 사항
- ① “재단”은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. ▶ 개인정보 보호책임자 ᆞ 성명 : 유형선 ᆞ 부서명 : CS전략팀 ᆞ 직책 : 팀장 ▶ 개인정보 보호담당자 ᆞ 성명 : 김은진 ᆞ 부서명 : CS전략팀 ᆞ 직책 : 대리
- ② 정보주체는 “재단”의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. “재단”은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
11. 권익침해 구제방법
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다. <아래의 기관은 “재단”과는 별개의 기관으로서, “재단”의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.>
- ▶ 개인정보 침해신고센터 (한국인터넷진흥원 운영) ᆞ 소관업무 : 개인정보 침해사실 신고, 상담 신청 ᆞ 웹페이지 : privacy.kisa.or.kr ᆞ 전화 : (국번없이) 118 ᆞ 주소 : (138-950) 서울시 송파구 중대로 135 한국인터넷진흥원 개인정보침해신고센터
- ▶ 개인정보 분쟁조정위원회 (한국인터넷진흥원 운영) ᆞ 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결) ᆞ 웹페이지 : privacy.kisa.or.kr ᆞ 전화 : (국번없이) 118 ᆞ 주소 : (138-950) 서울시 송파구 중대로 135 한국인터넷진흥원 개인정보침해신고센터
- ▶ 대검찰청 사이버수사과 : 1301 (spo.go.kr)
- ▶ 경찰청 사이버안전국 : 182 (cyberbureau.policy.go.kr)
12. 개인정보 처리방침의 변경에 관한 사항
현 개인정보 처리방침은 2021. 7. 15부터 적용되며, 변경된 내용은 쉽게 알아볼 수 있도록 웹페이지 공지란을 통해 고지하고 있습니다.
- ▶ 개정 시행일 : 2021.7.15