개인정보 처리방침
주식회사 레이시스는 개인정보 보호법 등 관계 법령을 준수하며, 개인정보의 처리와 보호에 관한 사항을 다음과 같이 공개합니다.
제1장 총칙
제1조 (목적 및 적용범위)
이 개인정보 처리방침은 주식회사 레이시스(이하 “회사”)가 제공하는 소프트웨어, 웹사이트, 애플리케이션과 관련 서비스(이하 “서비스”)에 공통으로 적용됩니다.
특정 서비스에서 개인정보의 항목, 목적, 보유기간 또는 수탁자가 이 방침과 다른 경우 회사는 해당 서비스 경로에서 추가 처리방침을 공개합니다. 추가 처리방침은 다른 사항에 한하여 이 방침보다 우선합니다. 다른 회사나 개인이 운영하는 외부 사이트와 서비스에는 이 방침이 적용되지 않습니다.
제2조 (개인정보 처리 관계)
회사가 회원가입, 이용계약, 결제, 고객지원과 서비스 운영을 위해 개인정보를 직접 결정하여 처리하는 경우 회사는 개인정보처리자입니다.
사업자 고객이 자신의 업무를 위해 최종사용자 또는 제3자의 개인정보를 서비스에 입력하고 처리 목적과 방법을 결정하는 경우 해당 사업자 고객이 개인정보처리자이며 회사는 고객의 적법한 지시와 계약 범위에서 고객 데이터를 처리합니다. 사업자 고객은 필요한 고지·동의·처리 근거와 정보주체 권리 행사 절차를 마련해야 합니다. 이 방침에서 “고객 데이터”란 서비스 이용약관 제2조에서 정의된 고객 데이터를 말합니다.
제2장 개인정보의 처리
제3조 (처리 목적·항목·근거 및 보유기간)
회사가 처리하는 개인정보의 목적, 항목, 처리 근거와 기본 보유기간은 다음과 같습니다.
| 처리 목적 | 개인정보 항목 | 처리 근거 | 보유기간 |
|---|---|---|---|
| 회원가입, 계정 및 권한 관리, 이용계약 체결·이행, 고객 확인과 고지 | 성명, 아이디, 패스워드, 이메일주소, 휴대전화번호, 소속·부서·직책, 사업자 및 계약 정보 | 계약의 체결·이행(개인정보 보호법 제15조제1항제4호) 또는 정보주체의 동의(같은 항 제1호) | 회원 탈퇴 또는 이용계약 종료 시 지체 없이 파기. 법정 보존대상은 해당 기간까지 분리 보관 |
| 본인 식별·인증, 중복가입 방지, 연령 확인, 전자서명 및 중요 행위의 당사자 확인 | [필수] 성명, 생년월일, 성별, 내·외국인 구분, 휴대전화번호, 통신사, 인증·서명 결과 [본인확인서비스 이용 시] 중복가입확인정보(DI) [간편인증·전자서명 이용 시] 연계정보(CI), 중복가입확인정보(DI) | 정보주체의 동의(개인정보 보호법 제15조제1항제1호) 또는 계약의 체결·이행에 필요한 처리(같은 항 제4호) | 회원 탈퇴 또는 본인확인 목적 달성 시 지체 없이 파기. 별도 법정 보존의무가 있으면 해당 기간까지 분리 보관 |
| 신청·계약·청구·수납·의사결정 등 선택한 서비스 기능 제공과 처리 결과 관리 | 서비스에 입력한 신청·계약·거래 정보, 참여자·구성원 정보, 전자서명·의사표시 및 처리 결과, 첨부파일과 고객이 생성한 콘텐츠 | 계약의 체결·이행(개인정보 보호법 제15조제1항제4호) 또는 정보주체의 동의(같은 항 제1호) | 이용계약 종료, 고객의 삭제 요청 또는 처리 목적 달성 시 지체 없이 파기. 법정 보존대상은 해당 기간까지 분리 보관 |
| 요금 청구, 결제, 자동이체, 정산, 현금영수증·세금계산서 발행, 취소와 환불 | 결제자 성명과 연락처, 결제수단 및 금융기관 정보, 계좌·카드 식별정보, 결제금액, 승인·정산·환불 내역 | 계약의 체결·이행(개인정보 보호법 제15조제1항제4호) 및 법령상 의무 준수(같은 항 제2호) | 계약·청약철회, 대금결제 및 공급 기록은 5년(전자상거래법). 그 밖의 기록은 정산·환불 완료 시 지체 없이 파기 |
| 고객이 요청한 계좌 실명확인, 금융정보 조회와 공공기관 정보 조회 기능의 제공 및 처리 결과 관리 | 계좌 실명확인 정보(계좌번호, 예금주명, 금융기관명), 계좌 거래내역·잔고 등 금융정보 조회 결과, 공공기관 발급·증명 정보 조회 결과 | 계약의 체결·이행(개인정보 보호법 제15조제1항제4호) 또는 정보주체의 동의(같은 항 제1호) | 이용계약 종료, 고객의 삭제 요청 또는 처리 목적 달성 시 지체 없이 파기. 법정 보존대상은 해당 기간까지 분리 보관 |
| 문의·민원 처리, 권리 행사 대응, 분쟁 해결과 부정 이용 방지 | 성명, 연락처, 계정정보, 문의·상담 내용, 처리 결과와 관련 기록 | 계약의 이행(개인정보 보호법 제15조제1항제4호) 및 법령상 의무 준수(같은 항 제2호) | 소비자 불만 또는 분쟁처리 기록은 3년(전자상거래법). 그 밖의 기록은 문의 처리 완료 시 지체 없이 파기 |
| 접속 관리, 보안, 장애 대응, 서비스 품질 유지, 내부 감사와 약관 위반 조사 | IP 주소, 접속일시와 이용기록, 기기·운영체제·브라우저 정보, 쿠키·세션 식별자, 오류 및 보안 이벤트 기록 | 계약의 이행(개인정보 보호법 제15조제1항제4호), 법령상 의무 준수(같은 항 제2호, 통신비밀보호법 등). 부정 이용 방지에 필요한 최소한의 범위에서 명백히 정보주체의 권리보다 우선하는 정당한 이익(같은 항 제6호) | 접속기록(로그기록·접속지 추적자료)은 통신비밀보호법에 따라 3개월 이상 보존 후 파기. 그 밖의 기록은 보안·분쟁 대응에 필요한 기간까지 보관 후 지체 없이 파기 |
회사가 동의를 근거로 개인정보를 처리하는 경우 정보주체는 동의를 거부하거나 철회할 수 있습니다. 다만 서비스 제공에 반드시 필요한 개인정보의 처리를 거부하면 해당 기능을 이용할 수 없습니다. 선택정보 제공을 거부하더라도 필수 기능의 이용은 제한하지 않습니다.
회사는 개인정보 보호법 제15조제3항 및 제17조제4항, 같은 법 시행령 제14조의2에 따라 정보주체의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다. 이 경우 ① 당초 수집 목적과의 관련성, ② 수집 정황과 처리 관행에 비춘 예측 가능성, ③ 정보주체의 이익 침해 여부, ④ 가명처리·암호화 등 안전성 확보조치를 종합적으로 고려하여 판단합니다. 관계 법령상 별도의 동의가 필요하면 변경 내용을 알리고 동의를 받습니다.
회사는 민감정보와 주민등록번호 등 고유식별정보를 수집·처리하지 않습니다. 가명정보를 처리하는 경우에는 관계 법령에 따라 처리 목적과 안전조치를 이 방침에 공개합니다.
제4조 (개인정보의 수집 방법)
회사는 다음 방법으로 개인정보를 수집할 수 있습니다.
- 회원가입, 계약, 상담, 설문, 행사, 서면, 전화, 이메일과 서비스 화면에서 정보주체가 직접 제공
- 사업자 고객의 관리자 또는 적법한 권한을 가진 사람이 최종사용자 정보를 등록
- 본인확인, 결제, 전자서명, 전자문서 전송 등 정보주체가 요청한 기능을 수행하는 수탁자로부터 수신
- 서비스 이용 과정에서 접속기록, 쿠키, 기기정보와 오류기록 등이 자동 생성
- 관계 법령에 따라 허용된 기관 또는 연동 서비스로부터 수신
연계정보(CI)와 중복가입확인정보(DI)는 정보통신망법에 따라 지정된 본인확인기관으로부터 본인확인·전자서명 결과와 함께 수신하며, 이용자 식별·연계와 중복가입 방지 목적으로만 이용합니다.
제5조 (만 14세 미만 아동의 개인정보)
회사가 만 14세 미만 아동의 개인정보를 처리하는 서비스를 제공하는 경우에는 법정대리인의 동의를 확인하고, 아동과 법정대리인이 이해하기 쉬운 방법으로 처리 내용을 안내합니다.
아동을 대상으로 하지 않는 서비스에서는 만 14세 미만 아동의 직접 가입을 허용하지 않습니다. 법정대리인의 동의 없이 개인정보가 처리된 사실을 확인하면 지체 없이 삭제합니다.
제6조 (개인정보의 보유기간)
회사는 개인정보의 처리 목적을 달성하거나 보유기간이 끝나면 지체 없이 파기합니다. 다만 관계 법령에 따라 보존할 필요가 있는 경우에는 해당 기간 동안 다른 개인정보와 분리하여 보관하고 보존 목적 외로 이용하지 않습니다.
| 보존 기록 | 보존기간 | 근거 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 대금결제 및 재화·서비스 공급에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 소비자 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 웹사이트 방문·접속 기록(로그기록, 접속지 추적자료) | 3개월 | 통신비밀보호법 |
다른 법령에서 별도의 기간을 정한 경우에는 해당 기간을 적용합니다. 보안, 사기·부정 이용 방지 또는 진행 중인 분쟁에 필요한 기록은 해당 목적에 필요한 기간 동안 접근을 제한하여 보관할 수 있습니다. 자세한 원칙은 정보 보유와 삭제에서 확인할 수 있습니다.
제7조 (개인정보의 파기)
회사는 개인정보의 파기 사유가 발생하면 다음 절차와 방법에 따라 지체 없이 파기합니다.
- 처리 목적 달성 여부와 법정 보존 필요성을 확인합니다.
- 법정 보존대상은 다른 정보와 분리하고 보존 목적 외로 이용하지 않습니다.
- 전자적 파일은 복구하거나 재생하기 어렵도록 안전한 방법으로 삭제합니다.
- 종이 문서는 분쇄하거나 소각하는 방법으로 파기합니다.
계약이 종료되면 고객은 서비스 안내에 따라 필요한 고객 데이터를 미리 내보내야 합니다. 회사는 별도 계약이나 서비스 기능에서 제공하는 내보내기 기간이 끝나면 제6조에 따른 보존 사유가 있는 정보를 제외하고 고객 데이터를 삭제합니다. 활성 시스템에서 삭제된 정보는 백업 매체에 일정 기간 남을 수 있으며, 합리적인 기간 내에 순차적으로 삭제되거나 덮어쓰기됩니다. 백업은 복구와 재해 대응 목적으로만 이용되도록 접근을 통제합니다.
제3장 개인정보의 제공과 위탁
제8조 (개인정보의 제3자 제공)
회사는 정보주체의 동의를 받거나 법률에 특별한 규정이 있는 경우 등 개인정보 보호법이 허용하는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
별도의 제3자 제공이 필요한 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유·이용기간과 동의 거부권을 사전에 알리고 필요한 동의를 받습니다. 법령에 따라 동의 없이 제공하는 경우에도 법적 근거, 목적과 범위를 확인하고 필요한 기록을 관리합니다.
현재 이 공통 처리방침에서 상시 공개할 제3자 제공 현황은 없습니다. 제공 현황이 생기면 이 조에 공개합니다.
제9조 (개인정보 처리업무의 위탁)
회사는 서비스 제공에 필요한 개인정보 처리업무를 다음 수탁자에게 위탁합니다. 수탁자는 위탁받은 업무 수행에 필요한 범위에서만 개인정보를 처리합니다.
| 수탁자 | 위탁업무 |
|---|---|
| NICE정보통신㈜ | 결제 승인·취소, 대금 정산, 현금영수증 처리와 부정거래 방지 |
| NICE평가정보㈜ | 본인확인 처리 및 인증 결과 제공 |
| ㈜드림시큐리티 | 본인확인·본인인증·전자서명 처리 |
| 라온시큐어㈜ | 본인인증·전자서명 처리 |
| 효성에프엠에스㈜ | 자동이체·정기결제, 청구·수납·정산과 출금동의 처리 |
| ㈜LG CNS | 공인전자문서센터를 통한 전자문서 보관, 열람·발급 및 무결성 관리 |
| 하나금융티아이㈜ | 공인전자문서센터를 통한 전자문서 보관, 열람·발급 및 무결성 관리 |
| ㈜케이넷 | 전자세금계산서·전자문서 발행 및 전송, 문자·팩스·이메일 발송 |
| ㈜링크허브 | 전자세금계산서·전자문서 발행 및 전송, 문자·팩스·이메일 발송 |
| ㈜하이픈코퍼레이션 | 계좌·금융정보 조회, 전자금융 처리와 관련 데이터 전송 |
| ㈜헥토파이낸셜 | 결제, 계좌확인, 계좌이체, 현금영수증과 정산 처리 |
| ㈜헥토데이터 | 금융·공공기관 정보 조회와 관련 데이터 수집·중계 |
| Amazon Web Services, Inc. | 클라우드 인프라 운영(서버·스토리지·네트워크)과 데이터 보관 |
회사는 위탁계약에 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한과 관리, 수탁자 감독과 손해배상책임 등 관계 법령에서 요구하는 사항을 포함합니다. 수탁자의 처리 현황과 안전성 확보조치를 점검하고, 수탁자 또는 위탁업무가 변경되면 이 방침을 통해 공개합니다.
본인확인기관, 전자서명인증사업자, 공인전자문서센터 등 관계 법령에 따라 지정·인정된 기관은 해당 법령이 정한 지위와 범위에서 개인정보를 처리하며, 회사는 본인확인·전자서명·전자문서 보관에 필요한 정보를 해당 기관과 주고받습니다. 회사는 이러한 기관과의 업무 관계도 이 조의 표에 함께 공개합니다.
제10조 (개인정보의 국외 이전)
현재 이 공통 처리방침에서 별도로 공개할 개인정보의 국외 이전 항목은 없습니다.
국외 이전이 필요한 기능을 도입하면 이전받는 자, 이전 국가, 이전 일시와 방법, 개인정보 항목, 이용 목적, 보유·이용기간, 법적 근거와 이전 거부 방법을 관계 법령에 따라 사전에 공개합니다.
제11조 (영업양도 등에 따른 이전)
합병, 분할, 영업양도 또는 자산 이전으로 개인정보가 승계되는 경우 회사는 관계 법령에 따라 이전 사실, 이전받는 자와 거부 절차 등을 미리 알리고 개인정보의 안전성과 기밀성을 계속 보호합니다.
제4장 정보주체의 권리와 개인정보 보호
제12조 (정보주체와 법정대리인의 권리·행사방법)
정보주체는 서비스의 계정 또는 개인정보 관리 기능을 이용하거나 privacy@leysys.com으로 요청하여 관계 법령이 정한 범위에서 다음 권리를 행사할 수 있습니다.
- 개인정보 처리 여부 확인과 열람 요구
- 개인정보 정정 또는 삭제 요구
- 개인정보 처리정지와 동의 철회 요구
- 자동화된 결정에 대한 거부 또는 설명 요구
- 개인정보 전송 요구 등 관계 법령이 인정하는 권리
권리는 본인 또는 적법한 대리인이 행사할 수 있습니다. 회사는 필요한 범위에서 본인 또는 대리인 여부를 확인하고 관계 법령이 정한 기간과 절차에 따라 결과를 안내합니다.
다른 법령에서 개인정보를 보존하도록 정하거나 계약 이행 또는 다른 사람의 권리 보호를 위해 처리를 계속해야 하는 경우에는 삭제나 처리정지 요구가 제한될 수 있으며, 이 경우 제한 사유를 안내합니다.
사업자 고객이 개인정보처리자인 고객 데이터에 관한 요청은 해당 사업자 고객에게 전달하거나 사업자 고객의 지시에 따라 처리합니다.
제13조 (자동화된 결정)
회사는 현재 정보주체의 권리 또는 의무에 중대한 영향을 미치는 완전히 자동화된 결정을 하지 않습니다. 이러한 결정을 도입하는 경우 관계 법령에 따라 결정 기준과 절차, 개인정보의 처리 방식, 거부·설명 요구 방법을 이 방침에 공개하고 필요한 조치를 합니다.
정보주체는 관계 법령이 정한 범위에서 자동화된 결정을 거부하거나 설명을 요구할 수 있습니다. 회사는 정당한 사유가 없는 한 자동화된 결정을 적용하지 않거나 인적 개입에 의한 재처리·설명 등 필요한 조치를 합니다.
제14조 (쿠키와 자동 수집 장치)
회사는 로그인 상태 유지, 보안, 이용환경 기억, 장애 분석과 품질 개선을 위해 쿠키, 로컬 저장소와 유사 기술을 사용할 수 있습니다.
정보주체는 브라우저나 기기 설정에서 쿠키를 제한하거나 삭제할 수 있습니다. 다만 로그인과 보안에 필요한 기술을 차단하면 일부 기능이 정상적으로 작동하지 않을 수 있습니다. 설치·운영 목적과 거부 방법에 관한 자세한 내용은 쿠키와 로컬 저장소에서 확인할 수 있습니다.
제15조 (개인정보의 안전성 확보조치)
회사는 개인정보의 분실, 도난, 유출, 위조, 변조 또는 훼손을 방지하기 위해 다음 보호조치를 적용합니다.
- 관리적 조치: 내부 관리계획, 접근권한 정기 검토, 임직원 교육, 수탁자 관리·감독과 처리 현황 점검
- 기술적 조치: 인증과 권한 관리, 중요정보 암호화, 접속기록 보관·점검, 보안 업데이트, 악성코드 방지와 이상 징후 대응
- 물리적 조치: 개인정보 보관 장소와 장비의 출입·반출입 통제
개인정보 침해사고를 확인하면 피해를 줄이고 정보를 보호하기 위한 조치를 하며, 관계 법령에서 요구하는 경우 정보주체와 관계 기관에 알립니다. 자세한 원칙은 정보 보안에서 확인할 수 있습니다.
제5장 개인정보 보호책임 및 방침의 변경
제16조 (개인정보 보호책임자 및 열람청구)
정보주체는 개인정보 처리에 관한 문의, 권리 행사, 불만, 피해구제 또는 개인정보 열람청구를 다음 연락처로 요청할 수 있습니다.
| 구분 | 성명·직책 | 연락처 |
|---|---|---|
| 개인정보 보호책임자 | 최경섭 · 대표 | privacy@leysys.com · 02-540-7911 |
| 개인정보 열람청구 접수·처리 부서 | 개인정보보호팀 · | privacy@leysys.com · 02-540-7911 |
회사는 개인정보 보호 관련 문의와 권리 행사 요청이 개인정보 보호책임자 또는 담당 부서에 전달되어 처리되도록 합니다.
제17조 (권익침해 구제방법)
정보주체는 개인정보 침해에 대한 상담이나 신고가 필요한 경우 다음 기관에 도움을 요청할 수 있습니다.
- 개인정보침해 신고센터 · 국번 없이 118
- 개인정보 분쟁조정위원회 · 1833-6972
- 개인정보보호위원회
- 경찰청 사이버범죄 신고시스템 · 국번 없이 182
제18조 (처리방침의 변경 및 이전 버전)
회사는 법령, 서비스 또는 개인정보 처리 현황의 변화를 반영하기 위해 이 방침을 변경할 수 있습니다. 변경할 때에는 시행일과 주요 변경 내용을 정책 센터에 공개합니다. 정보주체의 권리에 중대한 영향을 주는 변경은 시행 전에 정책 센터에 공개하며, 관계 법령에서 개별 통지를 요구하는 경우 서비스 알림이나 이메일 등으로 안내합니다.
현재 적용되는 개인정보 처리방침은 이 페이지에서 확인할 수 있으며, 이전에 시행된 처리방침은 이전 버전에서 확인할 수 있습니다.