개인 정보 처리 방침

주식회사 HEARTBEATS(주소: Kasugachobiru 1-33-13 Hongo, Bunkyo-ku, Tokyo-to 113-0033 Japan, 대표자:Yuta Umesawa, 이하 [당사]라 합니다)는 [위즈 컬렉션 (wiz collection)] (ORICAL 시스템을 이용한 전자 트레이딩 카드 서비스를 말합니다) 또는 그에 관한 모든 제품 및 부수 서비스(이하, 총칭하여 [본 서비스]라고 합니다)에 대하여 개인 정보 보호의 중요성에 대해 인식하며 개인 정보 보호에 관한 법률(이하 [개인 정보 보호법]이라고 합니다)을 준수함과 동시에 이하의 개인 정보 처리 방침(이하 [본 개인 정보 처리 방침]이라고 합니다)에 따라 개인 정보를 포함한 이용자 정보(이하 [이용자 정보]라고 합니다)를 적절히 취급합니다.

1. 수집하는 이용자 정보

본 서비스에서 당사가 수집하는 이용자 정보는 다음과 같습니다.

(1) 이용자가 제공하는 정보

(2) 이용자가 본 서비스의 이용에 있어서 다른 외부 서비스 ID/계정에 의한 로그인을 이용하거나 다른 외부 서비스 ID/계정과 본 서비스와의 제휴를 허가함으로써 그 다른 서비스로부터 제공 받는 정보

(3) 이용자가 본 서비스를 이용할 때 당사가 수집하는 정보

2. 수집 및 이용 목적

당사는 이용자 정보를 다음 목적으로 수집 및 이용합니다.

본 서비스의 제공, 유지, 보호, 개선

3. 수집 및 이용 목적의 변경

당사는 관련성이 있다고 합리적으로 인정되는 범위내에서 이용자 정보의 수집 및 이용 목적을 변경할 수 있으며, 수집 및 이용 목적을 변경하는 경우에는 이용자 정보의 주체인 개인(이하 [본인] 이라고 합니다)에게서 별도의 동의를 받는 등 필요한 조치를 이행합니다.

4. 개인 정보 이용의 제한

당사는 본인의 동의를 얻지 않고 수집 및 이용 목적 달성에 필요 범위를 넘은 개인 정보를 취급하지 않습니다. 그러나 다음 경우에는 예외로 합니다.

(1) 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우

(2) 공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우

(3) 명백히 본인 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

(4) 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우

5. 적정한 취득

당사는 이용자 정보를 적절한 절차에 따라 취득하며, 거짓 및 기타 부정한 수단으로 취득하지 않습니다.

6. 개인 정보 안전 관리

당사는 다음과 같이 개인정보를 안전하게 관리 및 조치하고 있으며 앞으로도 개인 정보(본조에 있어서 당사가 취득하거나 취득하고자 하는 개인 정보로서 향후 개인 정보로서 취급할 예정인 것을 포함합니다)의 적절한 취급에 노력하겠습니다.

(1)기본 방침 수립

당사는 개인 정보의 적절한 취급 확보에 조직적으로 대응하기 위해 개인 정보 보호 방침을 정하고 임직원등에게 철저한 교육을 통하여, 적절한 개인 정보 보호에 노력하고 있습니다.

(2)개인 정보 취급에 관한 규율의 정비

당사는 취득, 이용, 저장, 제공, 삭제, 폐기 등의 단계마다 책임자 및 담당자의 임무, 취급방법등에 대해 정하는 개인 정보 취급규정을 책정하고 있습니다.

(3)조직적 안전 관리 조치

개인 정보 취급에 관한 책임자를 정하는 것과 동시에, 개인 정보를 취급하는 임직원 및 임직원이 취급하는 개인 정보 범위를 명확하게 정하여 법이나 취급 규정을 위반하고 있는 사실이나 징후를 파악했을 경우 책임자에 대한 보고 체제를 정비하고 있습니다. 또한 개인 정보 취급 상황에 관해서 정기적으로 자체 점검을 실시하는 것과 동시에 당사 내부 감사 조직에 의한 감사를 실시하고 있습니다.

(4)인적 안전 관리 조치

개인 정보 취급에 관한 유의 사항에 대해서 임직원에게 정기적인 연수 등을 실시하는 것과 동시에 개인 정보에 대한 비밀 유지에 관한 사항을 취업 규칙 등으로 정하고 있습니다.

(5)물리적 안전 관리 조치

개인 정보를 취급하는 구역에서 임직원의 입퇴실 관리 및 반입 기기등의 제한을 실시하는 것과 동시에 권한을 가지지 않는 인원에 의한 개인 정보 열람을 방지하는 조치를 강구하고 있습니다. 또한 개인 정보를 취급하는 기기, 전자매체 및 서류 등의 도난 또는 분실 등을 방지하기 위한 조치를 강구함과 동시에 사업장 내의 이동을 포함하여 해당 기기, 전자매체 등을 운반할 경우 용이하게 개인 정보가 밝혀지지 않도록 조치를 강구하고 있습니다.

(6)기술적 안전 관리 조치

접속 제한을 실시하여 담당자 및 취급하는 개인 정보 데이터베이스 등의 범위를 한정하고 있습니다. 또한 개인 정보를 취급하는 정보 시스템을 외부로부터의 부정 액세스 등에 대하여 보호하는 구조를 도입하고 있습니다.

(7)외적 환경 파악

당사는 외국에 소재하는 서버에서 개인 정보를 취급하는 경우 해당 국가의 개인 정보 보호 제도에 대해 항상 최신 정보를 입수하여 해당 제도의 내용에 따라 안전 관리 조치를 강구하고 있습니다.

7. 제3자 제공

(1) 당사는 다음의 경우에 개인 정보를 제3자와 공유하거나 제공할 수 있습니다.

①본인의 동의를 얻은 경우

②다음 각 상황에서 개인 정보를 수집한 목적 범위에서 개인 정보를 제공하는 경우

-법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우

-공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우

-명백히 본인 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

-공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우

③ 기타 개인정보보호법 그 외 법령으로 인정되는 경우

(2)당사는 개인 정보를 제3자에게 제공했을 때는 관련 법령(일본 개인 정보 보호법 제29조 포함)에 따라, 기록의 작성 및 저장을 실시합니다.

(3)당사는 제3자로부터 개인 정보 제공을 받는 경우에는 관련 법령(일본 개인 정보 보호법 제30조 포함)에 따라 확인을 실시하며 해당 확인과 관한 기록을 작성 및 저장합니다.

8. 공동 이용 및 위탁

(1) 당사는 이용자가 다양한 서비스를 이용할 수 있도록 아래의 개인 정보 항목을 이용자의 동의를 받아 제3자에게 제공하여 공동 이용하고 있습니다. 다음과 같이 개인 정보를 공동 이용합니다.

대상: 주식회사 케이티스포츠

목적: 서비스

항목: 성명, 생년월일 등 프로필에 관한 정보, 이메일 주소, 전화번호 등 연락처 정보

보유 및 이용 기간: 본 서비스 종료시까지

(2) 당사는 당사의 업무를 처리위탁 받은 회사가 이용자의 소중한 개인 정보를 안전하게 처리하도록 관리·감독하며, 당사의 사전 승인 없이 또 다른 회사에게 재위탁하지 않도록 제한합니다. 당사는 더 나은 서비스 제공을 위하여 아래와 같이 개인 정보 처리 업무를 위탁하고 있습니다.

대상: 주식회사 케이티스포츠

업무: 서비스 홍보, 서비스 운영 지원

9. 개인 정보의 열람

당사는 본인(단, 14세 미만 아동의 경우 그 법정대리인, 이하 같음)으로부터 개인 정보 보호법에 근거해 개인 정보 또는 제3자 제공 기록의 열람을 요구 받았을 때는 본인 자신으로부터의 요구인 것을 확인 후 본인에 대하여 지체 없이 열람을 실시합니다(해당 개인 정보 또는 제3자 제공 기록이 존재하지 않을 때는 그 취지를 통지합니다). 다만 개인 정보보호법 기타 법령에 따라 당사가 개시에 대한 의무를 지지 않는 경우에는 그러하지 아니합니다.

10. 개인 정보의 정정 등

당사는 본인(단, 14세 미만 아동의 경우 그 법정대리인, 이하 같음)으로부터 개인 정보가 사실과 다르다는 이유로 개인 정보 보호법에 근거하여 그 내용의 정정, 추가 또는 삭제(이하 [정정 등]이라고 합니다)를 요구 받은 경우에는 본인 자신으로부터의 요구인 것을 확인 후 이용 목적 달성에 필요한 범위내에 있어서 지체 없이 필요한 조사를 실시한 후 그 결과에 근거하여 개인 정보의 내용 정정 등을 실시하고 그 취지를 본인에게 통지합니다(정정 등을 실시하지 않음을 결정했을 때는 본인에 대해 그 취지를 통지합니다). 다만 개인 정보보호법 기타 법령에 따라 당사가 정정 등의 의무를 부담하지 않는 경우에는 그러하지 아니합니다.

11. 개인 정보의 이용 정지 등

당사는 본인(단, 14세 미만 아동의 경우 그 법정대리인, 이하 같음)으로부터 본인의 개인 정보가 미리 공표된 이용 목적의 범위를 넘어 취급되고 있다는 이유 또는 거짓 그 외 부정한 수단으로 취득되었다는 이유로 인해 개인 정보 보호법에 근거해 이용 정지 또는 삭제(이하 [이용 정지 등]이라 합니다)를 요구 받은 경우 또는 개인 정보가 본인 동의 없이 제3자에게 제공되고 있다는 이유에 의해 개인 정보 보호법에 근거해 제공 중지(이하 [제공 중지]라고 합니다)를 요구 받고 해당 요청에 타당한 이유가 있는 것이 판명된 경우, 본인으로부터의 요구인 것을 확인 후 지체없이 개인 정보의 이용 정지 등 혹은 제공 중지를 실시하며 그 취지를 본인에게 통지합니다. 다만 개인 정보보호법 기타 법령에 따라 당사가 이용 정지 등 또는 제공정지의 의무를 부담하지 않는 경우에는 그러하지 아니합니다.

12. 익명 가공 정보 제공에 관한 공표 사항

(1)당사는 본조 제2항에 근거해 익명 가공 정보(특정 개인을 식별할 수 없도록 개인 정보를 가공하여 해당 개인 정보를 복원할 수 없게 한 정보)를 작성할 때는 적절한 가공을 실시해 복원을 가능하게 할 정보가 누설되지 않도록 안전 관리 조치를 실시합니다.

(2) 당사가 작성하여 제공하는 익명 가공 정보에는 다음과 같은 항목 중 하나가 포함됩니다.

(3)당사는 전항의 익명 가공 정보를 제3자에게 제공할 때는 제공처에 익명으로 가공된 정보임을 명시하여 적절한 보안 레벨을 확보한 후 전자적 통신수단(데이터 파일의 송신, 서버 업로드 등)을 통하여 제공합니다.

13. Cookie(쿠키) 기타 기술의 이용

본 서비스는 Cookie 및 이와 유사한 기술을 이용할 수 있습니다. 이러한 기술은 당사에 의한 본 서비스의 이용 상황 등의 파악에 도움이 되어 서비스 향상에 도움이 됩니다. Cookie를 무효화 하려는 이용자는 웹 브라우저의 설정을 변경하여 Cookie를 무효화 할 수 있습니다. 다만 Cookie를 무효화 하면 본 서비스의 일부 기능을 사용할 수 없게 될 수 있습니다.

14. 개인정보보호책임자 및 고충처리 부서

당사는 이용자의 개인 정보를 보호하고 관련 불편사항 처리를 위해 개인정보보호책임자와 개인정보 담당부서를 지정하고 있습니다. 이용자는 개인정보보호 관련 문의, 불만처리, 피해 구제 등에 관한 사항을 개인정보보호책임자 및 담당부서로 문의할 수 있습니다.

이름:Miyazawa Akira

직위:CTO

전화번호:81(0)3-4545-0450

이메일주소: wizcollection@heartbeats-inc.co.jp

개인정보 열람청구 접수/처리 부서: CTO실

15. 개인 정보 처리 방침의 변경

(1) 당사는 당사의 판단으로 언제든지 본 개인 정보 처리 방침을 변경할 수 있습니다.

(2)본 개인정보 처리 방침의 변경을 실시했을 때 당사는 변경된 약관 등의 시행 시기 및 내용을 당사 웹사이트 게시, 그 외 적절한 방법으로 공지 또는 이용자에게 통지합니다.

(3)이용자가 본 개인 정보 처리 방침의 변경을 통지받은 후 또는 본 개인 정보 처리 방침의 변경이 실시된 것을 인지한 후 본 서비스를 이용한 경우, 변경된 개인 정보 처리 방침은 유효하며 철회 불가능한 동의를 이용자로부터 얻은 것으로 간주합니다.

16. 만14세 미만 아동의 개인 정보 처리에 관한 사항

(1)당사는 만14세 미만 아동의 개인 정보를 처리하기 위하여 동의가 필요한 경우에는 해당 아동의 법정대리인으로부터 동의를 받습니다.

(2)당사는 만 14세 미만 아동에 대해 개인 정보를 수집할 때 법정대리인의 동의를 얻어 해당 서비스 수행에 필요한 최소한의 개인 정보를 수집합니다.

(3)당사는 만 14세 미만 아동의 개인 정보를 수집할 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 다음 중 하나의 방법으로 적법한 법정대리인이 동의하였는지를 확인합니다.

17. 개인 정보의 보유기간 및 파기

(1) 당사는 개인 정보 보유기간의 경과, 처리목적 달성 등 개인 정보가 불필요하게 되었을 때에는 지체없이 해당 개인 정보를 파기합니다. 관계 법령에 따라 일정 기간 보관 후 개인 정보를 파기하는 경우는 아래와 같습니다.

계약 또는 청약철회 등에 관한 기록, 5년

대금결제 및 재화 등의 공급에 관한 기록, 5년

소비자의 불만 또는 분쟁처리에 관한 기록, 3년

세법이 규정하는 처리에 관한 기록, 5년

로그인에 관한 기록, 3개월

(2) 개인 정보 보유기간의 경과, 처리목적 달성 등에 따라 개인 정보를 파기하는 경우는 아래와 같습니다.

(3) 개인 정보 파기의 방법은 아래와 같습니다.