개인정보 처리방침
Love Note KOREA 개인정보 처리 방침
주식회사 러브노트 코리아(이하 "회사"라 합니다)는 회사가 제공하는 서비스와 관련하여 「개인정보보호법」 등 관련 법령이 정한 개인정보 보호 규정을 준수하며, 정보주체의 권익 보호를 위하여 본 개인정보 처리 방침을 수립·공개합니다.
시행일자 : 2025.06.25 ~
최종 개정일자: 2026.03.03
본 개인정보 처리방침은 이용자가 회사가 관리·운영하는 서비스 플랫폼 "러브노트코리아(Love Note KOREA)" 및 "러브노트아시아(Love Note Asia)"(웹, 모바일 웹 및 앱을 포함하며, 이하 통칭하여 "플랫폼"이라 합니다)에서 제공하는 제반 서비스(이하 "서비스"라 합니다)를 이용하는 경우에 적용되며, 다음의 내용을 포함합니다.
제1조 (개인정보의 처리목적 및 수집항목, 보유/이용기간)
회사는 서비스 제공에 필요한 범위에서 목적에 필요한 최소한의 개인정보를 수집·이용하며, 처리 목적·항목·보유기간은 아래와 같습니다.
1. 회원가입 및 기본 서비스 제공
회사는 회원가입 및 기본 서비스 제공을 위하여 성별, 생년월일(또는 연령대), 프로필 사진, 접속기기정보(ADID/IDFA/단말식별자/OS 등), IP Address, 서비스 이용기록(필수 범위), 부정이용 기록을 수집·이용할 수 있습니다. 이는 회원가입 의사 확인, 회원제 서비스 제공, 본인 식별·인증, 계정·이용자 관리, 부정이용 방지 및 제재, 서비스 운영 및 품질 개선(필수 범위)을 위한 것입니다.
해당 정보는 원칙적으로 회원 탈퇴 시까지 보유·이용하되, 관계 법령에 따라 보존이 필요한 경우에는 그 법정 보존기간 동안 보유·이용합니다.
2. 프로필/매칭 고도화
회사는 매칭 기능 제공 및 맞춤형 서비스 제공·개선을 위하여 이용자가 선택적으로 입력한 키, 학력, 직업군, 성격, 취미, 이상형, 추가 사진 등 프로필 정보를 수집·이용할 수 있습니다.
해당 정보는 회원 탈퇴 시까지 보유·이용하거나, 이용자가 해당 선택항목을 삭제하는 경우에는 삭제 시까지 보유·이용합니다. 이용자가 선택항목을 입력하지 않더라도 서비스 이용이 제한되지 않습니다(단, 서비스 특성상 일부 기능의 품질은 달라질 수 있습니다).
3. 국제결혼중개 신상정보 제공 및 계약 이행
회사는 국제결혼중개 유료서비스 계약의 체결·이행 및 법령상 신상정보 제공 의무 이행을 위하여 혼인경력 서류, 건강상태 관련 서류(건강진단서 등), 직업·소득 확인 서류(재직증명/사업자등록 등), 특정 범죄경력 관련 서류(법령상 요구 범위), 상대국에서 요구하는 서류(유사 입증자료 포함)를 수집·이용할 수 있습니다.
해당 정보는 계약 종료(성사·해지·만료) 후 3년을 기본 보유기간으로 하되, (i) 분쟁·민원·수사·행정 대응이 필요한 경우에는 해당 사건 종결 시까지, (ii) 관계 법령상 보존의무가 있는 경우에는 그 기간 동안 보유·이용합니다.
또한 건강상태 관련 자료 등은 민감정보에 해당할 수 있으므로, 회사는 관련 법령이 허용하는 범위에서 별도의 동의를 받거나 적법한 처리 근거를 갖춘 경우에 한하여 처리하며, 접근권한 통제 등 안전조치를 적용합니다.
4. 결제·계약·청약철회·서비스 공급 및 분쟁 대응
회사는 결제·계약 이행, 청약철회·환불 처리, 거래사실 확인, 민원 및 분쟁 대응을 위하여 계약 및 결제 내역, 청약철회·환불 내역, 서비스 제공(공급) 내역, 거래 관련 커뮤니케이션(필요 최소 범위), 소비자 불만·분쟁처리 기록, 민원인의 신원확인 정보(필요 최소), 처리 결과 통지 내역을 수집·이용할 수 있습니다.
이 중 거래기록은 관계 법령에 따라 (가) 계약 또는 청약철회 기록 5년, (나) 대금결제 및 서비스 제공 기록 5년, (다) 소비자 불만 또는 분쟁처리 기록 3년, (라) 표시·광고 관련 기록 6개월 보유·이용합니다.
5. 마케팅/광고성 정보 발송 및 맞춤형 광고
회사는 이용자의 별도 동의를 받은 경우에 한하여 이벤트/혜택 안내, 광고성 정보 발송, 맞춤형 광고, 서비스 이용 분석 및 신규 서비스 개발을 위해 광고식별자(ADID/IDFA 등), 쿠키 또는 유사 기술 정보, 접속로그, 서비스 이용기록(분석용), (마케팅 목적 사용에 대해 별도 동의를 받은 경우에 한하여) 상담 내역을 수집·이용할 수 있습니다.
해당 정보는 동의 철회 또는 회원 탈퇴 시까지 보유·이용하며, 법정 보존의무가 있는 경우에는 그 기간 동안 보유·이용합니다.
6. 서비스 이용 과정에서의 자동 수집 및 문의 처리
서비스 이용 과정에서 IP Address, 쿠키(또는 유사 기술), 방문일시, 서비스 이용기록, 불량 이용기록, 기기정보 등이 자동으로 생성되어 수집될 수 있으며, 고객 문의 접수 및 처리 과정에서 이메일 주소 또는 전화번호 등이 수집될 수 있습니다.
7. 본인 확인 및 연령 확인
이용자의 식별 및 본인여부 확인, 연령 확인이 필요한 경우 회사는 성명, 생년월일, 성별, 내·외국인 정보, 휴대폰번호 또는 아이핀(I-PIN) 정보, 암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) 등을 수집·이용할 수 있습니다.
회사는 만 14세 미만 아동의 개인정보 처리에 동의가 필요한 경우 법정대리인의 동의를 받습니다. 또한 회사는 서비스 정책에 따라 만 19세 미만의 가입 또는 결혼중개 대상자 소개를 제한할 수 있습니다.
8. 주민등록번호 처리 제한
회사는 원칙적으로 주민등록번호를 처리하지 않습니다. 다만 법령에서 구체적으로 요구하거나 허용하는 예외적 경우에 한하여 처리할 수 있으며, 이 경우 관련 법령이 요구하는 안전조치를 이행합니다.
9. 목적 외 이용 제한 및 목적 변경
회사는 개인정보를 수집·이용 목적 범위 내에서만 처리하며, 목적이 변경되는 경우 관련 법령에 따라 이용자에게 고지하고 별도의 사전 동의를 받습니다.
10. 개인정보 수집 방법
회사는 (i) 이용자의 웹사이트/앱 직접 입력, (ii) 서면양식, 팩스, 전화, 상담게시판, 이메일, 이벤트 응모 등을 통한 수집, (iii) 서비스 이용 과정에서 자동 생성 정보 수집, (iv) 생성정보 수집 도구를 통한 수집 방식으로 개인정보를 수집합니다.
또한, 회사는 서비스의 안전한 운영 및 범죄 예방, 부정이용 방지(예: 성매매 유도, 미성년자 관련 시도, 사기, 스토킹 등) 목적으로, 관계 법령이 허용하는 범위에서 접속기록, 이용기록, 신고 이력, 부정이용 기록 등을 처리할 수 있습니다.
위 목적의 처리는 필요한 최소 범위에서 이루어지며, 분쟁 대응 또는 관계기관 협조를 위해 합리적인 범위에서 기록이 보존될 수 있습니다.
(별첨) 촬영·초상(영상/사진) 및 음성·인터뷰 이용 동의서
제2조 (온라인 광고 안내, 통제 및 이용자의 권리와 의무)
1. 온라인 맞춤형 광고·성과측정(행태정보) 처리 안내
회사는 서비스 이용 과정에서 생성되는 온라인 이용행태 정보 및 광고식별자(예: ADID, IDFA 등)를, 로그 분석 및 온라인 광고 성과 추적(전환 측정 포함) 등의 목적으로 수집·이용하거나, 아래의 제3자 사업자가 제공하는 광고·분석 도구를 통하여 해당 사업자에게 전송(제공)할 수 있습니다.
2. 행태정보 제공받는 자(제3자)
회사는 다음 사업자에게 행태정보가 전송(제공)될 수 있음을 고지합니다.
- (1) Google LLC
- (2) Meta Platforms, Inc.
3. 행태정보의 항목
회사가 수집·이용하거나 제3자에게 전송(제공)할 수 있는 행태정보의 항목은 다음과 같습니다.
- (1) 광고식별자: 광고 응답 ID(예: ADID, IDFA 등)
- (2) (필요 최소 범위에서) 접속기기정보, IP Address, 쿠키 또는 유사 기술 정보, 접속 로그, 서비스 이용기록, 광고 노출·반응 정보 등
※ 회사는 위 목적 달성에 필요한 최소 범위에서만 행태정보를 처리합니다.
4. 이용 목적
회사는 행태정보를 다음의 목적을 위하여 처리합니다.
- (1) 로그 분석 및 서비스 이용 통계 산출
- (2) 온라인 광고 성과 추적 및 측정(전환 분석 포함)
5. 보유·이용기간
행태정보 및 광고식별자는 원칙적으로 목적 달성 시까지 또는 이용자의 동의 철회/거부 시까지 보유·이용합니다. 다만 관계 법령에 따라 보존할 필요가 있는 경우에는 그 법정기간 동안 보유·이용할 수 있습니다.
6. 행태정보 처리에 대한 이용자의 통제(거부·차단 방법)
이용자는 맞춤형 광고 및 성과 측정을 위한 행태정보 처리(광고식별자 이용 포함)에 대하여 언제든지 동의를 철회하거나 거부할 수 있으며, 회사는 아래 방법을 통해 통제권 행사를 지원합니다.
(1) 앱/웹 내 설정: [플랫폼 내 경로 기재: 예) 설정 > 개인정보/마케팅 > 맞춤형 광고(성과측정) 동의 On/Off]
(2) 단말(운영체제) 설정:
- Android: [설정 > 개인정보(또는 개인정보보호) > 광고 > 광고 ID 재설정/삭제 또는 맞춤형 광고 제한]
- iOS: [설정 > 개인정보 보호 및 보안 > 추적(ATT) 허용/차단 등]
(3) 브라우저 설정(웹 운영 시): 쿠키 삭제/차단 등 브라우저 설정으로 정보 수집을 제한할 수 있습니다.
※ 통제(거부/차단) 시에도 서비스의 필수 기능은 이용할 수 있으나, 맞춤형 광고 또는 일부 개인화 기능 제공이 제한될 수 있습니다.
[정보주체의 권리행사 관련]
7. 이용자의 권리(열람·정정·삭제·처리정지·동의 철회 등)
(1) 이용자는 회사에 대하여 언제든지 개인정보 열람, 정정·삭제, 처리정지 및 동의 철회 등(이하 "열람등요구")의 권리를 행사할 수 있습니다. 회사는 열람등요구를 한 자가 본인 또는 정당한 대리인인지 확인할 수 있습니다.
(2) 열람등요구는 회사에 대하여 서면, 전자우편, 모사전송(FAX) 등 회사가 정한 방법으로 할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.
(3) 이용자는 법정대리인 또는 위임을 받은 자 등 대리인을 통하여 열람등요구를 할 수 있으며, 이 경우 관련 법령이 정한 위임장 등 증빙을 요구할 수 있습니다.
8. 열람등요구의 제한 및 거절(처리정지 포함)
(1) 회사는 법령상 열람등요구가 제한되거나 거절될 수 있는 사유가 있는 경우 그 사유를 이용자에게 알리고 열람등요구를 제한하거나 거절할 수 있습니다.
(2) 특히 처리정지 요구의 경우에도 다음 사유가 있는 때에는 거절될 수 있습니다.
법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우, 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산 및 그 밖의 이익을 부당하게 침해할 우려가 있는 경우, 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확히 밝히지 아니한 경우
(3) 정정·삭제 요구는 다른 법령에서 해당 개인정보의 수집·보관을 명시한 경우에는 그 삭제를 요구할 수 없습니다. 또한 회사는 정정이 완료되기 전까지 해당 개인정보를 이용하거나 제공하지 않으며, 이미 제공한 경우에는 정정 결과를 제3자에게 통지하여 정정이 이루어지도록 합리적인 조치를 합니다.
9. 권리행사 방법(연락처 및 절차)
이용자는 아래 채널을 통해 개인정보 열람·정정·삭제, 동의 철회, 맞춤형 광고(행태정보) 처리 거부 등을 요청할 수 있습니다.
- (1) 고객센터: 1566-5159
- (2) 전자우편: ask@lvntkorea.com
10. 미성년자 가입 제한(정책) 및 만 14세 미만 아동 관련
(1) 회사는 아동의 개인정보 보호를 위하여 만 14세 미만 아동과 관련한 법정대리인 동의 등 법령상 요구사항을 준수합니다.
(2) 별도로 회사는 서비스 정책에 따라 신규회원 가입 연령을 [만 20세 미만/만 19세 미만 등 실제 정책]으로 제한할 수 있으며, 이는 서비스의 성격 및 내부 운영정책에 따른 것입니다.
[이용자의 의무]
11. 개인정보 보호를 위한 이용자의 의무
(1) 이용자는 개인정보를 최신 상태로 유지하여야 하며, 이용자가 입력한 부정확한 정보로 인해 발생한 문제에 대한 책임은 이용자에게 있을 수 있습니다.
(2) 이용자는 계정정보, 인증수단, 접근매체 등을 제3자에게 양도·대여하거나 분실하지 않도록 관리하여야 하며, 로그인 상태에서의 이석 등 이용자 본인의 부주의로 인한 손해에 대하여 회사는 고의 또는 중대한 과실이 없는 한 책임을 부담하지 않습니다.
(3) 이용자는 타인의 개인정보를 도용하여 가입하거나 서비스를 이용하여서는 아니 되며, 이 경우 이용자 자격 상실 및 관련 법령에 따른 책임이 발생할 수 있습니다.
(4) 이용자는 개인정보 보호 관련 법령 및 회사의 보안정책을 준수하여야 합니다.
제3조 (개인정보의 제3자 제공, 처리위탁 및 국외이전)
1. 제3자 제공의 원칙
회사는 원칙적으로 이용자의 개인정보를 수집·이용 목적 범위를 넘어 제3자에게 제공하거나 외부에 공개하지 않습니다. 다만, 이용자의 별도 동의가 있거나 관계 법령에 근거가 있는 경우에 한하여 제3자에게 개인정보를 제공할 수 있습니다.
2. 제3자 제공 시 고지 및 동의
회사가 이용자의 개인정보를 제3자에게 제공하고자 하는 경우, 회사는 사전에 이용자에게 다음 사항을 고지하고 동의를 받습니다. (각 사항이 변경되는 경우에도 동일합니다)
- (1) 개인정보를 제공받는 자
- (2) 제공받는 자의 이용 목적
- (3) 제공하는 개인정보의 항목
- (4) 제공받는 자의 보유·이용기간
- (5) 동의 거부권 및 거부 시 불이익(있는 경우 그 내용)
3. 법령에 근거한 동의 없는 제공
회사는 다음의 경우에 한하여 이용자의 동의 없이 개인정보를 제공할 수 있습니다.
- (1) 관계 법령에 특별한 규정이 있거나 법령상 의무 준수를 위하여 불가피한 경우
- (2) 수사·재판·행정조사 등 법령에서 정한 절차와 방법에 따라 국가기관의 적법한 요구가 있는 경우
- (3) 통계작성·학술연구·시장조사 등을 위하여 필요한 경우로서 특정 개인을 식별할 수 없는 형태로 제공되는 경우
※ 위 각 호에 해당하더라도 회사는 제공 목적에 필요한 최소한의 범위로 제공합니다.
4. 처리위탁(업무 위탁) 및 공개
회사는 원활한 개인정보 업무처리를 위하여 일부 개인정보 처리업무를 외부에 위탁할 수 있으며, 위탁하는 경우 수탁자와의 계약을 통하여 개인정보 보호 관련 법령상 의무(재위탁 제한, 기술·관리적 보호조치, 사고 시 통지 등)를 준수하도록 하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
회사는 위탁하는 업무의 내용과 수탁자를 개인정보처리방침에 지속적으로 공개하며, 변경 시 지체 없이 본 개인정보처리방침을 통하여 공개합니다.
5. 처리위탁 현황
회사가 위탁하는 업무 및 수탁자는 다음과 같습니다(실제 운영 범위에서 기재하며, 변경 시 본 방침에 반영합니다).
(1) Google Cloud Platform(또는 Google Cloud 계열)
정보 보관 및 시스템 운영(호스팅, 백업, 장애 대응 등)
(2) Amazon Web Services(AWS)
앱/플랫폼 인프라 제공 및 시스템 운영(호스팅, 데이터 보관, 백업, 모니터링 등)
(3) NHN Cloud
앱/플랫폼 인프라 제공 및 시스템 운영(호스팅, 데이터 보관, 백업 등)
(4) Sendbird
채팅/메시징 기능 제공 및 관련 데이터 처리(이용자 식별자, 대화내용, 첨부파일 등 서비스 제공에 필요한 범위)
(5) Google LLC / Meta Platforms, Inc.
로그 분석 및 온라인 광고 성과 추적 등(회사가 설치·운영하는 도구를 통해 행태정보가 전송될 수 있으며, 관련 사항은 제2조(온라인 광고 안내, 통제)에서 별도로 고지합니다)
(6) 주식회사 KG이니시스(KG Inicis)
전자결제(PG) 결제 처리(카드/계좌이체/간편결제 등), 결제 승인/매입, 결제 취소·환불 처리, 현금영수증 발행 등 결제 관련 부수업무 처리
(7) (주)다날
휴대폰 본인확인 서비스 제공, 본인확인 결과값(CI/DI) 생성 및 제공, 중복가입 확인, 부정가입 방지 등 본인확인 업무 처리
각 수탁자의 개인정보 보유·이용기간은 원칙적으로 회원 탈퇴 또는 위탁계약 종료 시까지로 하되, 관계 법령에 따라 보존할 필요가 있는 경우에는 해당 법정기간 동안 보유·이용될 수 있습니다.
결제 처리는 서비스 이용계약의 이행 및 결제 서비스 제공을 위하여 필요한 처리로서, 이용자가 동의하지 않을 권리가 있으나 동의 거부 시 결제 및 유료서비스 이용이 제한될 수 있습니다.
회사는 (주)다날로부터 서버-투-서버 방식으로 CI(연계정보)를 제공받는 경우, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제23조의6 제2항에 따른 연계정보의 안전조치 의무(접근통제, 암호화, 안전한 보관, 위·변조 방지 등)를 준수합니다.
6. 국외이전의 원칙 및 법적 근거
회사는 서비스 제공, 국제결혼중개 절차 이행, 고객지원, 시스템 운영 등을 위하여 개인정보를 국외로 이전(국외 제공·국외 처리위탁·국외 보관 및 국외에서의 조회를 포함하며, 이하 "국외이전")할 수 있습니다. 국외이전이 발생하는 경우 회사는 관련 법령이 요구하는 사항을 사전에 공개하거나 정보주체에게 통지하고, 필요한 경우 국외이전에 관한 별도 동의를 받는 등 적법한 근거를 갖추어 수행합니다.
7. 국외이전 내역
회사는 국제결혼중개 서비스 제공 및 계약 이행(상담·서류 검토·매칭 진행·현지 지원 등)을 위하여 아래와 같이 개인정보를 태국으로 이전할 수 있습니다.
1) 이전받는 자(법인명/등록번호): O M L LTD. (Registration No. 0105566034950)
(2) 이전받는 자의 소재 국가 및 주소: Thailand, 142 Two Pacific Place Building, 23rd Floor, Sukhumvit Road, Khlong Toei Subdistrict, Khlong Toei District, Bangkok 10110
Chief Executive Officer (or Person in Charge): Mr. Yik Man Matthew Lau
Contact Information: 097-163-3246 / lovenoteasia@gmail.com
Personal Data and Customer Information Administrator: Mr. Yik Man Matthew Lau
(4) 이전 일시 및 방법: 서비스 이용 또는 국제결혼중개 계약 절차 진행 과정에서 필요 시 / 보안이 적용된 통신(암호화 전송 등) 또는 시스템 접근 권한 부여 방식
(5) 이전되는 개인정보 항목: 회원 기본정보 및 프로필 정보, 상담·문의 내용, 국제결혼중개 계약 이행에 필요한 신상정보 및 증빙서류(해당 시), 서비스 이용기록 등 이전 목적 달성에 필요한 최소 범위
(6) 이전 목적: 국제결혼중개 서비스 제공 및 계약 이행(상담/서류 검토/매칭·미팅 진행/현지 지원), 고객지원, 운영업무 처리
(7) 보유·이용기간: 이전 목적 달성 시까지 또는 회원 탈퇴/계약 종료 후 3년까지(분쟁·민원·수사/행정 대응 필요 시 사건 종결 시까지, 법령상 보존 의무가 있는 경우 해당 기간)
(8) 국외이전 거부권 및 거부의 효과: 정보주체는 국외이전을 거부할 수 있으며, 거부 시 태국 법인을 통한 현지 지원이 필요한 일부 국제결혼중개 서비스 제공이 제한될 수 있습니다.
8. 클라우드/메시징 수탁자 관련 국외이전 가능성 고지
회사가 AWS, Google Cloud, NHN Cloud, Sendbird 등 클라우드·메시징 사업자의 서비스를 이용함에 있어 개인정보가 국외 이전(서버)에 저장되거나 국외에서 조회·처리되는 구조가 포함되는 경우, 회사는 해당 국외이전에 관하여 법령상 고지사항(이전받는 자, 이전국가, 이전일시·방법, 이전항목, 이용목적, 보유·이용기간, 거부권 및 효과 등)을 본 개인정보처리방침에 추가 공개하거나 필요한 경우 별도 동의를 받습니다.
9. 문의 및 권리행사 창구
이용자는 제3자 제공·처리위탁·국외이전에 관한 문의, 동의 철회(가능한 범위), 삭제·처리정지 등 권리행사를 회사의 개인정보 고충처리 창구(1566-5159 / ask@lvntkorea.com)를 통하여 할 수 있습니다.
제4조 (개인정보의 파기 절차 및 방법)
1. 파기 원칙
회사는 개인정보의 보유기간이 경과하거나 처리 목적이 달성되어 해당 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다. 다만, 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보(또는 개인정보파일)를 다른 개인정보와 분리하여 저장·관리합니다.
2. 장기 미이용자(휴면) 정책
(1) 종전 "개인정보 유효기간제"에 따른 의무적 파기/분리보관 제도는 개인정보 관리 정책(예: 분리보관, 파기, 이용 유지 확인 등)을 자율적으로 운영할 수 있습니다.
(2) 회사가 장기 미이용자 관리 정책을 운영하는 경우, 그 기준(미이용 기간), 조치 내용(분리보관/파기/이용의사 확인), 이용자가 선택·변경할 수 있는 방법 및 절차를 사전에 안내하고, 안내한 정책에 따라 처리합니다.
3. 파기 절차
(1) 이용자가 회원가입 등을 위해 입력한 정보는 목적 달성 후 내부 방침 및 관련 법령(제1조의 보유·이용기간 및 본 조 제5항 참조)에 따라 일정 기간 저장될 수 있으며, 그 기간 경과 시 파기됩니다.
(2) 법령상 보존이 필요한 정보는 별도 분리보관하여 목적 외 이용·제공되지 않도록 관리하며, 해당 보존기간 종료 시 파기합니다.
4. 파기 방법
(1) 전자적 파일 형태의 개인정보: 복구 또는 재생되지 아니하도록 기술적 방법으로 삭제합니다.
(2) 종이 문서에 기록·저장된 개인정보: 분쇄 또는 소각 등으로 파기합니다.
5. 관련 법령에 따른 의무 보유기간
회사는 다음과 같이 관계 법령에 따라 일정 기간 개인정보를 보유할 수 있으며, 해당 기간 경과 후 파기합니다.
(1) 전자상거래 등에서의 소비자보호에 관한 법률(시행령 기준)
- 표시·광고에 관한 기록: 6개월
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
(2) 통신비밀보호법(접속기록 등 통신사실확인자료 관련)
- 접속에 관한 기록(로그기록 등): 3개월
- 단, 보존 대상 자료의 유형에 따라 6개월 또는 12개월 등으로 달라질 수 있음(법령에서 정한 보존기간 적용)
(3) 국제결혼중개업 관련 기록(결혼중개업법령)
- 결혼중개계약서 등 법령상 보존이 요구되는 기록: 법령에서 정한 기간(예: 5년) 보존 후 파기
6. 국외이전 정보의 파기·분리보관 적용
(1) 회사는 제3조에 따라 태국의 O M L LTD.로 개인정보가 국외이전된 경우에도, 본 조에 따른 파기 절차·방법 및 분리보관 기준을 동일하게 적용하도록 관리·감독합니다.
(2) 이용자가 열람·정정·삭제·처리정지 또는 동의 철회 등을 요청하는 경우, 회사는 국외이전된 개인정보에 대해서도 관련 법령이 허용하는 범위에서 지체 없이 필요한 조치(파기 포함)가 이루어지도록 이전받는 자와 협조하여 처리합니다.
(3) 회사는 국외이전에 관하여 법령이 요구하는 고지사항을 갖추고, 국외이전 계약이 법 위반 내용을 포함하지 않도록 하며, 국외이전 과정에서 필요한 보호조치를 이행합니다.
제5조 (개인정보의 안전성 확보조치)
회사는 이용자의 개인정보가 분실·도난·유출·위조·변조·훼손되지 아니하도록 개인정보의 안전성 확보에 필요한 관리적·기술적·물리적 조치를 이행합니다.
회사는 부정이용 방지 및 범죄 예방을 위하여, 개인정보처리시스템의 주요 접근기록 및 보안 관련 이벤트를 적정 범위에서 기록·점검할 수 있습니다.
1. 관리적 조치
회사는 개인정보 보호를 위한 내부관리계획을 수립·시행하고, 개인정보취급자의 범위를 필요한 최소한으로 제한하며, 개인정보취급자에 대한 정기적 교육 및 점검을 실시합니다.
2. 기술적 조치
회사는 개인정보처리시스템 및 개인정보가 저장·처리되는 환경(클라우드 인프라, 메시징/채팅 서비스, 내부 업무시스템 등을 포함합니다)에 대하여 다음과 같은 기술적 보호조치를 이행합니다.
(1) 접근권한 관리 및 접근통제: 회사는 개인정보처리시스템에 대한 접근권한을 업무상 필요한 범위로 최소화하여 차등 부여하고, 권한의 부여·변경·말소 내역을 관리합니다. 또한 인증수단 적용, 접근통제장치 운영, 관리자 계정 통제(예: 다중인증 적용 등) 등으로 무단 접근을 예방합니다.
(2) 암호화 및 키 관리: 비밀번호 등 인증정보는 일방향 암호화 등 적정한 방식으로 저장·관리하며, 개인정보 및 중요정보는 저장·전송 과정에서 암호화 또는 이에 준하는 보호조치를 적용합니다. 또한 암호화 키 및 접근 비밀정보(예: API 키 등)는 별도로 보호·관리하고, 권한이 없는 자의 접근을 제한합니다.
(3) 전송구간 보호 및 외부 연동 통제: 서비스 간 연동, 클라우드 환경, 메시징/채팅 기능, 고객지원 채널 등 개인정보가 전송될 수 있는 구간에는 암호화 통신(예: TLS 등)을 적용하고, 외부 연동(API/SDK 등) 시에도 필요한 범위에서만 전송되도록 설정·점검합니다.
(4) 접속기록 보관 및 위·변조 방지: 개인정보처리시스템에 대한 접속기록을 보관·점검하고, 접속기록의 위·변조 방지를 위한 조치를 적용합니다. 또한 이상 징후 탐지 및 사고 대응을 위해 주요 이벤트(관리자 접속, 권한 변경 등)를 적정 범위에서 기록·모니터링합니다.
(5) 악성코드·침해사고 대응 및 취약점 관리: 해킹, 악성코드, 취약점 공격 등에 대비하여 보안프로그램 운영, 보안패치 및 업데이트, 정기적 취약점 점검, 보안설정 점검 등 필요한 조치를 수행합니다. 서비스 운영에 필요한 데이터는 주기적으로 백업하고, 장애·사고 발생 시 신속히 복구할 수 있도록 복구체계를 운영합니다.
(6) 클라우드·외부 서비스 이용 시 보안통제: 회사가 AWS, NHN Cloud, Sendbird 등 외부 서비스(클라우드/메시징)를 이용하는 경우, 회사는 해당 환경에서도 본 조의 접근통제·암호화·로그관리 등 보호조치가 유지되도록 설정을 점검하고, 필요한 경우 수탁자와의 계약을 통하여 보호조치 및 접근제한 의무를 부과하며, 운영상 필요한 감독을 수행합니다.
제5조2 (개인정보 유출 등 사고 대응 및 통지·신고)
1. 사고의 정의 및 적용범위
회사는 개인정보의 분실·도난·유출·위조·변조·훼손 또는 이에 준하는 침해사고(이하 "유출등")가 발생하였거나 발생이 의심되는 경우, 관계 법령이 정하는 바에 따라 지체 없이 필요한 조치를 취합니다.
2. 내부 대응(초동조치 및 재발방지)
회사는 유출등을 인지하거나 합리적으로 의심되는 경우, 다음 각 호의 조치를 지체 없이 수행합니다.
(1) 사고 확산 방지: 접근권한 통제(계정 잠금/권한 회수), 침해 의심 접속 차단, API 키/토큰 재발급, 비밀번호 초기화(필요 시) 등
(2) 원인 분석 및 조사: 침해 경로 확인, 영향 범위 산정, 로그/증거의 보존, 포렌식 및 취약점 점검
(3) 복구 및 개선: 취약점 패치, 보안 설정 강화, 재발방지 대책 수립, 내부 보안교육/점검 강화
(4) 협력사/수탁자 대응: 위탁 처리 또는 외부 시스템이 관련된 경우, 수탁자와 공동으로 사고 원인·범위 확인 및 조치(차단/복구/재발방지)를 수행하고 필요한 경우 재위탁 현황을 점검합니다.
3. 정보주체에 대한 통지 및 고객 안내
회사는 유출등을 알게 된 때에는 관계 법령에 따라 지체 없이 정보주체에게 통지합니다. 통지는 정보주체가 제공한 연락처를 기준으로 이메일, 휴대전화(문자/전화), 카카오톡 채널/알림톡 등 회사가 가능한 수단으로 진행할 수 있으며, 연락처를 알 수 없는 등 정당한 사유가 있는 경우에는 홈페이지 공지 등 관계 법령이 정하는 방법으로 갈음할 수 있습니다.
통지 내용에는 다음 사항을 포함합니다(가능한 범위 내):
(1) 유출등이 발생한 개인정보 항목(또는 그 추정 범위)
(2) 유출등의 시점 및 경위(또는 그 추정 내용)
(3) 회사가 취한 조치 및 정보주체가 취할 수 있는 조치(비밀번호 변경, 스미싱/피싱 주의 등)
(4) 피해 최소화 및 상담·구제를 위한 담당부서/연락처(고객센터, 개인정보 보호책임자 등)
4. 감독기관(보호위원회 등) 신고 및 관계기관 협조
회사는 관계 법령 및 하위 규정에서 정한 요건에 해당하는 경우, 보호위원회 또는 관계 법령이 정한 전문기관에 신고하는 등 필요한 절차를 이행합니다. 또한 수사기관 등 권한 있는 기관의 적법한 요청이 있는 경우, 관계 법령에 따라 필요한 범위에서 자료를 제공할 수 있습니다.
5. 피해 최소화 지원
회사는 유출등으로 인한 2차 피해를 최소화하기 위하여, 정보주체에게 보안 유의사항을 안내하고, 필요 시 추가 인증, 접근제한, 비밀번호 변경 권고, 고객센터 상담 등 합리적 범위의 지원을 제공합니다.
6. 기록 보존
회사는 유출등 대응 및 사후 조치의 적정성 확인, 분쟁 대응 및 관계기관 협조를 위하여 필요한 범위에서 사고 대응 기록(조치 내역, 로그 등)을 보존할 수 있습니다.
제6조 (개인정보 보호책임자 및 연락처)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임질 개인정보 보호책임자를 지정하고, 개인정보 처리와 관련한 정보주체의 문의, 불만처리 및 피해구제를 위하여 다음과 같이 연락처를 공개합니다.
정보주체는 회사의 서비스를 이용하면서 발생하는 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있으며, 회사는 접수된 문의에 대하여 지체 없이 답변 및 처리하기 위하여 노력합니다.
개인정보 보호책임자/보호담당자
이름 : 김 기 태
직책 : 대표
연락처 : 010-3917-4848 / tykee@lvntkorea.com
*기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래의 기관에 문의하시기 바랍니다.
개인정보침해신고센터 (privacy.kisa.or.kr) / 국번없이 118
대검찰청 사이버수사과 (spo.go.kr) / 국번없이 1301
경찰청 사이버안전국 (cyberbureau.police.go.kr) / 국번없이 182
제7조 (고지의무)
회사는 개인정보처리방침의 내용 추가, 삭제 및 수정이 있는 경우, 변경사항의 시행일 7일 전부터 플랫폼(웹/모바일웹/앱 등) 내 공지사항 등을 통하여 고지합니다.
다만, 정보주체의 권리·의무에 중대한 영향을 미치는 변경(예: 개인정보의 수집항목의 변경, 처리 목적의 변경, 보유·이용기간의 연장, 제3자 제공 또는 국외이전의 신설·확대, 처리위탁의 중대한 변경 등)의 경우에는 30일 전에 고지합니다.
회사는 필요하다고 판단하는 경우, 제1항 및 제2항의 고지와 함께 전자우편, 앱 푸시 등 추가적인 방법으로도 안내할 수 있습니다(회사가 실제 운영하는 채널에 한함).
부칙
공고일자: 2025년 6월 25일
시행일자: 2026년 3월 3일