CBS 개인정보 처리방침
CBS미디어그룹(이하 ‘회사’)은 이용자의 개인정보를 중요시하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 상의 개인정보 보호 규정 및 방송통신위원회가 제정한 「개인정보 보호 지침」 등을 준수하고 있습니다. 회사는 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하며, 이용자로부터 제공받은 개인정보가 어떠한 용도와 방식으로 이용되고 있는지 알리고, 정보 보호를 위해 어떤 조치를 취하는지 다음과 같이 개인정보 처리방침을 수립하여 공개합니다.
개인정보 처리방침은 법률 및 정부의 관련 지침의 변경과 약관 및 내부 정책에 따라 변경될 수 있으며, 이를 개정하는 경우 변경사항에 대하여 사전에 홈페이지에 게시하거나 이용자에게 별도 공지하여 안내하겠습니다.
제1조 (개인정보 수집 및 이용 목적)
- 회사는 다음과 같이 개인정보를 수집합니다.
목적 |
수집항목 |
회원 가입 및 회원 관리 |
회원제 서비스 이용에 따른 본인 확인, 개인 식별, 서비스 부정 이용 방지와 비인가 사용 방지, 회원 가입 의사 확인, 연령 확인, 14세 미만 회원 개인정보 수집 시 법정 대리인 동의 여부 확인, 문의사항 또는 불만 등 민원 처리, 고지사항 전달 |
서비스 제공에 관한 계약 이행 및 서비스 제공에 따른 요금 정산 |
콘텐츠 제공, 구매 및 요금 결제, 물품배송 또는 청구서 발송, 금융거래 본인 인증 및 금융 서비스, 요금 추심 |
마케팅 및 광고에 활용 |
신규서비스 개발 및 맞춤서비스 제공, 인구통계학적 특성에 따른 서비스 제공 및 광고 게재, 이벤트 및 광고성 정보 제공 및 참여기회 제공, 서비스 이용 기록과 접속 빈도 분석, 회원의 서비스 이용에 대한 통계, 서비스 개선에 활용 |
- 수집된 개인정보는 제1항에서 명시한 목적 이외의 용도로는 이용되지 않으며 이용 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
제2조 (수집하는 개인정보 항목 및 수집 방법)
회사는 회원가입 시 개인정보 수집에 대한 동의를 받고 있습니다. 개인정보 수집과 관련하여 회사의 이용약관과 개인정보 수집 및 이용에 대해 “동의” 버튼을 클릭할 수 있는 절차를 마련하고 있으며, “동의” 버튼을 클릭하면 개인정보 수집에 대해 동의한 것으로 봅니다.
- 회사는 회원가입, 고객상담, 서비스의 제공을 위하여 다음과 같이 최소한으로 필요한 개인정보를 수집하고 있습니다.
구분 |
수집항목 |
국내 거주자 (14세 이상) |
- 필수항목 : 아이디, 비밀번호, 닉네임, 이메일, 지역, 이름, 생년월일, 성별, 휴대전화, 본인확인값(CI/DI) - 선택항목 : 정보 수신 여부(이메일/SMS) |
국내 거주자 (14세 미만) |
- 필수항목 : 아이디, 비밀번호, 닉네임, 이메일, 지역, 이름, 생년월일, 성별, 휴대전화, 본인확인값(CI/DI) - 법정대리인 필수정보 : 이름, 생년월일, 성별, 이메일, 국가, 휴대전화, 본인확인값(CI/DI) - 선택항목 : 정보 수신 여부(이메일/SMS) |
해외 거주자 및 외국인 |
- 필수항목 : 아이디, 비밀번호, 이름, 생년월일, 성별, 이메일, 닉네임, 국가 - 선택항목 : 정보 수신 여부(이메일/SMS) |
- 서비스 이용 과정이나 사업 처리 과정에서 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP 정보, 결제 기록, 불량 이용 기록, 무선 단말기 정보(제조사, 모델명, 해상도, 앱 구동 속도, OS 버전) 같은 정보들이 생성되어 수집될 수 있습니다.
- 부가서비스 및 맞춤서비스 이용 또는 이벤트 참여 과정에서 이용자로부터 추가로 정보를 수집하고 이용할 수 있으며, 이 경우 사전에 이용자에게 별도의 동의를 구하는 등 필요한 조치를 이행합니다. 이 과정에서 수집된 정보는 이용 목적이 달성되는 즉시 파기됩니다.
- 유료서비스 이용 과정에서 이용자로부터 신용카드 정보, 계좌 정보, 결제 기록 등의 결제 정보들이 수집될 수 있습니다. 이 경우 사전에 이용자에게 별도의 동의를 구하는 등 필요한 조치를 이행합니다.
- 가. 홈페이지 및 모바일 앱을 통한 회원가입, 회원정보 수정
- 나. 서비스에 따른 회원정보 추가 기입 및 수정, 서비스 이용
- 다. 경품행사 포함 이벤트 응모, 배송 요청
- 라. 팩스, 전화, 고객센터 문의
- 마. 생성 정보 수집 도구(툴)을 통한 수집
- 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
- 회사에서 제공하는 서비스는 콘텐츠 시청 및 청취, 선곡표 확인 등 대부분의 서비스를 회원가입하지 않은 이용자도 회원과 동일하게 이용할 수 있습니다. 이용자가 회원제 서비스를 이용하기 위해 개인정보 처리에 대해 동의하고 회원가입을 할 경우, 회사는 제1항에 따른 서비스 이용을 위해 필요한 최소한의 개인정보만을 수집하고 처리합니다.
제3조 (개인정보의 보유 및 이용 기간)
회사는 회원이 탈퇴를 요청하거나 개인정보의 수집 및 이용에 대한 동의를 철회하는 경우를 포함하여 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당 개인정보를 본 방침 제5조에서 규정한 방법에 따라 지체 없이 파기합니다. 다만 회원에게 개인정보 보관 기간에 대해 동의를 얻은 경우 또는 「상법」, 「전자상거래 등에서의 소비자보호에 관한 법률」, 「통신비밀보호법」 등의 법령에서 일정 기간 정보 보관 의무를 부과하는 경우에는 해당 기간 동안 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 안전하게 보관합니다.
회사 내부 방침에 의한 개인정보 보유 및 이용 기간은 다음과 같습니다.
- 부정이용자의 재가입을 통한 부정 이용 방지를 목적으로 하는 경우 아래와 같이 개인정보를 보관합니다.
- 가. 보유 정보 : 휴대전화(14세 미만 회원은 법정대리인 DI), 이메일, 부정 이용 기록
- 나. 보유 근거 : 정보 주체 동의
- 다. 보유 기간 : 1년
- 회원의 요구사항 처리 및 A/S 목적을 위해 회원이 탈퇴한 시점부터 30일간 개인정보를 보관 후 파기하고 있습니다. 이는 무분별한 회원탈퇴 및 재가입으로 인한 부정 이용 및 피해를 예방하기 위함입니다.
- 「개인정보 보호법」 제39조의6에서 규정한 바에 따라, 회원이 1년의 기간 동안 서비스를 이용하지 않는 경우 회사는 기간 만료 30일 전까지 전자메일을 통해 고지한 후 회원의 이의제기가 없을 경우 해당 회원의 개인정보를 완전히 삭제하며 추후 열람이나 이용이 불가능한 상태로 처리합니다.
- 관련 법령에 의하여 개인정보를 보존할 필요가 있는 경우, 회사는 각 법령에서 정한 일정한 기간에 한하여 정한 목적에 맞게 개인정보를 보관합니다.
- 가. 계약 또는 청약철회 등에 관한 기록 : 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 나. 대금결제 및 재화 등의 공급에 관한 기록 : 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 다. 소비자의 불만 또는 분쟁 처리에 관한 기록 : 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 라. 본인확인에 관한 기록 : 6개월 (정보통신망 이용촉진 및 정보보호 등에 관한 법률)
- 마. 로그인 등 이용 기록 : 3개월 (통신비밀보호법)
제4조 (개인정보의 파기 절차 및 방법)
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성되거나, 보유 및 이용기간이 경과된 후에는 해당 개인정보를 파기합니다.
- 파기 절차
- 가. 이용자가 회원가입 등을 위해 입력한 개인정보는 목적 달성 후 별도 데이터베이스(DB), 또는 종이의 경우 별도의 서류함으로 옮겨져 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 일정 기간 보관 후 파기됩니다.
- 나. 분리 보관되는 개인정보는 법령에 의한 경우를 제외하고 보관 이외의 다른 목적으로 이용되지 않습니다. 분리 보관되는 개인정보의 보유 및 이용 기간은 제3조의 관련 조항을 따릅니다.
- 파기 방법
- 가. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
- 나. 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
제5조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 제1조에서 고지한 범위에 한해 이용하며 원칙적으로 외부에 제공하거나 제3자에게 공유하지 않습니다. 다만 아래의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 가. 회사의 각종 이벤트 및 행사를 위해 필요한 경우 이벤트에 참여한 이용자의 개인정보가 해당 주최자에게 제공될 수 있습니다.
- 나. 회사가 제공하는 콘텐츠 이용 또는 물품 구매 등을 위해 이용자의 이름, 주소, 연락처 등이 필요한 경우 해당 개인정보가 관련 콘텐츠 제공 업체, 빌링 및 PG업체, 배송업자 등에게 제공될 수 있습니다.
- 다. 회사는 기술 개발이나 보다 나은 서비스를 제공하기 위한 목적으로 특정 학술기관이나 단체와 이용자의 개인정보를 공유할 수 있습니다. 이 경우 사전에 공유 받는 기관 또는 단체의 명칭, 공유되는 기간, 공유되는 개인정보의 범위에 대해 안내하며 이용자의 동의가 없을 시 추가적인 정보를 임의로 수집하거나 공유하지 않습니다.
- 회사에서 운영하는 서비스와 이용자의 권리 및 재산을 보호하기 위해 필요한 경우
- 법령에 의거하거나 수사상 목적으로 적법한 절차와 방법에 따라 정부 또는 수사 기관의 요구가 있는 경우
- 통계 작성, 학술 연구, 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
- 서비스 제공에 따른 요금 정산을 위하여 필요한 경우
- 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우
제6조 (개인정보 처리 위탁)
회사는 원활한 개인정보 업무 처리 및 서비스 향상을 위해서 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. 위탁 계약 시 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적 보호 조치, 재위탁 제한, 관리 감독 및 개인정보 보호 관련 지시 엄수, 개인정보의 유출 금지 및 사고 발생 시 책임 보담 등 손해배상에 관한 사항을 규정하고 있습니다. 회사는 위탁 업무 내용이나 수탁 업체가 변경될 경우 지체없이 본 개인정보 처리방침을 통하여 공개합니다.
수탁 업체 |
위탁 업무 내용 |
보유 및 이용 기간 |
한국모바일인증㈜ |
본인인증 |
수집목적 달성 및 위탁 계약 종료 시까지 |
제7조 (이용자 및 법정대리인의 권리와 그 행사 방법)
- 이용자는 회사에 대해 정보 주체의 개인정보 열람, 정정, 삭제, 동의 철회 등의 권리를 행사할 수 있습니다. 또한 14세 미만 이용자의 법정대리인은 아동에 대한 개인정보의 열람, 정정, 삭제, 동의 철회(회원탈퇴)를 회사에 요청할 수 있으며 이러한 요청이 있는 경우 회사는 지체없이 필요한 조치를 취합니다.
- 이용자 및 법정대리인이 제1항에 따른 개인정보를 열람하거나 정정을 원할 경우 “회원정보 수정” 서비스를 통하여 직접 가능하며, 동의 철회 시 “회원탈퇴” 서비스를 통하여 직접 열람 및 정정 또는 탈퇴가 가능합니다.
- 제1항에 따른 권리는 제2항의 방법 외에도 「개인정보 보호법 시행령」 제41조에 따라 서면, 전화, 팩스, 전자메일 등을 통하는 방법으로 행사할 수 있습니다. 회사는 정보 주체 및 법정대리인의 개인정보 열람 등 요구가 신속하게 처리되도록 노력하겠습니다. 관련하여 개인정보 관리책임자에게 전화 또는 전자메일로 연락 시 지체없이 조치할 것입니다.
- 제3항에 따른 권리는 정보 주체인 이용자의 법정대리인이나 위임을 받은 자 또는 대리인을 통하여 행사할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호서식에 따른 위임장을 제출해야 합니다.
- 정보 주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우, 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다. 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리 결과를 제3자에게 지체없이 통지하여 정정이 이루어지도록 조치하겠습니다.
- 회사는 개인정보의 열람 및 처리 정지 요구가 있더라도 「개인정보 보호법」 제35조제4항, 제37조제2항에 따라 특정한 경우 정보 주체에게 그 사유를 알리고 요구를 거절할 수 있습니다. 개인정보의 정정 및 삭제에 있어서도 「개인정보 보호법」 제36조제1항에 따라 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우 요구를 거절할 수 있습니다.
- 회사는 제1항에 따른 권리의 요구를 받은 경우 요구를 한 자가 본인이거나 정당한 대리인인지 확인합니다.
- 회사는 이용자 혹은 법정대리인의 요청에 의해 해지 또는 삭제된 개인정보는 본 방침 제3조에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
- 이용자는 개인정보에 관한 관련 법령을 위반하여 회사가 처리하고 있는 정보 주체 본인이나 타인의 개인정보 및 사생활을 침해하여서는 아니됩니다. 또한 이용자의 개인정보 중 비밀번호의 보안 유지 책임은 해당 정보 주체에게 있습니다. 회사는 이용자 개인의 부주의로 아이디(ID)와 비밀번호 등 개인정보가 유출되어 발생하는 문제와 기본적인 인터넷 환경의 위험성으로 인해 일어나는 사고에 대하여 책임지지 않습니다. 비밀번호에 대한 보안 의식을 가지고 비밀번호를 자주 변경하며, 공용 단말기 또는 공공장소에서 로그인 시엔 개인정보가 유출되지 않도록 각별히 주의하시기 바랍니다.
제8조 (개인정보 자동 수집 장치의 설치 운영 및 거부에 관한 사항)
회사는 이용자에게 개인화되고 맞춤화된 서비스를 제공하기 위해서 이용자의 정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다. 쿠키는 웹사이트를 운영하는데 사용되는 서버가 이용자의 웹 브라우저에 보내는 소량의 정보이며 이는 이용자 컴퓨터의 하드디스크에 저장됩니다.
- 쿠키의 사용 목적은 다음과 같습니다.
- 가. 회원과 비회원의 접속 빈도나 방문시간 등의 분석
- 나. 이용자의 취향과 관심 분야 파악 및 자취 추적
- 다. 각종 이벤트 참여 정도 및 방문 횟수 파악 등을 통한 타겟 마케팅
- 라. 개인 맞춤서비스 제공
- 이용자는 모든 쿠키를 허용하거나, 쿠키를 저장할 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다. 다만 쿠키의 저장을 거부할 경우 웹 사이트 이용이 불편하거나 일부 서비스의 이용이 어려울 수 있으며 그 조정 방법은 다음과 같습니다.
- 가. 인터넷 익스플로러(Internet Explorer)의 경우, 웹 브라우저의 [도구] > [인터넷 옵션] > [개인 정보] > [설정] 메뉴에서 쿠키에 의한 정보 수집 수준 조정 가능
- 나. 크롬(Chrome)의 경우, 웹 브라우저의 [설정] > [개인 정보 보호 및 보안] > [사이트 설정] > [쿠키 및 사이트 데이터] 메뉴에서 쿠키에 의한 정보 수집 수준 조정 가능
제9조 (개인정보의 안전성 확보 조치)
회사는 이용자의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안정성 확보를 위하여 다음과 같은 기술 및 관리적 대책을 강구하고 있습니다.
- 개인정보를 취급하는 인원을 최소한으로 지정하고 해당 업무를 담당자에 한해 수행하도록 규정하였으며, 「개인정보 보호법」 제28조제2항에서 규정한 바에 따라 담당자에게 정기적으로 필요한 교육을 실시하고 있습니다.
- 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치해 주기적인 갱신 및 점검을 진행하고 있으며, 외부로부터 접근이 통제된 구역에 시스템을 설치해 기술 및 물리적으로 감시하며 차단 장치를 운영하고 있습니다.
- 이용자의 비밀번호는 암호화를 거쳐 저장 및 관리되고 있어 정보 주체인 본인만이 알 수 있으며, 그 외 중요한 데이터는 파일 및 전송 데이터를 암호화하거나 파일 잠금 기능을 사용하는 등의 별도 보안 기능을 사용하고 있습니다.
- 개인정보를 처리하는 데이터베이스 시스템에 침입 차단 시스템을 설치하여 무단 접근을 통제하고 있으며, 접근 권한의 부여, 변경, 말소를 통하여 접근 통제 조치를 취하고 있습니다.
제10조 (개인정보 관리책임자 및 담당 부서)
회사는 이용자의 개인정보 관련 문의사항 및 불만 처리 등을 위하여 다음과 같이 개인정보 관리책임자 및 담당 부서를 지정하고 있습니다.
구분 |
이름/소속/직위 |
문의 |
개인정보 보호책임자 |
조태훈/IT본부/본부장 |
전화 : 02-2650-0559 이메일 : webmaster@cbs.co.kr |
문의 및 불만 처리 |
CBS M&C 고객센터 (평일 09:30~17:30, 공휴일 및 주말 휴무) |
전화 : 02-2650-0500 팩스 : 02-2650-0505 이메일 : help@cbs.co.kr |
기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에는 아래 기관에 문의하시기 바랍니다.
제11조 (부칙)
- 본 방침의 내용 추가 또는 삭제 및 수정이 있을 경우 시행 최소 7일 전에 ‘공지사항’을 통해 사전 공지할 것입니다.
- 수집하는 개인정보의 항목, 이용 목적의 변경 등과 같이 이용자 권리의 중대한 변경이 발생할 때에는 최소 30일 전에 공지하며, 필요 시 이용자 동의를 다시 받을 수 있습니다.
본 개인정보 처리방침은 2023년 5월 10일부터 적용됩니다.
공고일자 : 2023년 4월 10일
시행일자 : 2023년 5월 10일