(주)써프림머천트(이하 "회사"라 한다)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같은 개인정보처리방침을 수립·공개합니다.
본 처리방침은 회사가 운영하는 모든 서비스(상조 가입·운영, 여행업, 홈페이지, 모바일 앱 등)에 적용되며, 회사는 본 방침에 따라 정보주체의 개인정보를 안전하게 보호하기 위해 최선을 다하고 있습니다.
회사는 처리방침을 개정하는 경우 변경사항의 시행일 7일 전부터 회사 홈페이지를 통해 사전 공지하며, 중요한 변경이 있을 경우 30일 전부터 공지합니다.
제1조 (개인정보의 처리 목적)
(주)써프림머천트는 다음의 목적을 위하여 개인정보를 처리하며, 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않습니다. 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 구분 | 처리 목적 |
| 회원 관리 | · 회원 가입 의사 확인, 회원제 서비스 제공 · 본인 식별·인증, 회원자격 유지·관리 · 부정이용 방지, 비인가 사용 방지 · 만 14세 미만 아동의 개인정보 처리 시 법정대리인 동의 확인 |
| 계약 체결·이행 | · 본인 확인, 계약 유지·관리 · 월 납입금 자동이체 및 정산 · 해약·해지 처리 |
| 고객 서비스 | · 고객 문의·민원·불만 사항 접수 및 처리 · 공지사항 전달, 서비스 이용 안내 |
| 마케팅·광고 | · 신규 상품·서비스 안내 및 광고성 정보 제공 (별도 동의 시) · 이벤트·프로모션 정보 안내 및 참여 기회 제공 · 서비스 이용 통계 분석을 통한 맞춤형 서비스 개발 |
| 법령 의무 이행 | · 「전자상거래법」, 「소비자기본법」 등 관련 법령상 의무 이행 · 「국세기본법」, 「부가가치세법」 등 세무 관련 의무 이행 · 수사·재판 등 적법한 요청에 대한 협조 |
| 안전관리 | · 사업장·서버실 출입 통제 및 보안 관리 · CCTV 영상정보 관리 (해당 시) · 분쟁 해결을 위한 통화 녹취 및 보관 |
제2조 (개인정보의 처리 및 보유 기간)
① 회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시 동의 받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
가. 회사가 정한 보유기간
| 처리 목적 | 보유 기간 | 관련 사유 |
| 회원 가입·관리 | 회원 탈퇴 시까지 | 탈퇴 즉시 파기 (단, 부정이용 방지 위해 30일간 보관) |
| 마케팅·광고 | 동의 철회 시까지 | 정보주체의 동의 철회 시 즉시 파기 |
| 고객 상담·민원 | 처리 완료 후 3년 | 분쟁 해결, 민원 처리 기록 보관 |
| 통화 녹취 | 5년 | 계약·분쟁 증빙 목적 |
나. 법령에 따른 보유기간
| 관련 법령 | 보유 기간 | 보유 정보 |
| 할부거래법 제16조 | 5년 | 계약 또는 청약철회 등에 관한 기록 |
| 전자상거래법 제6조 | 5년 | 대금결제 및 재화 등의 공급에 관한 기록 |
| 전자상거래법 제6조 | 3년 | 소비자의 불만 또는 분쟁처리에 관한 기록 |
| 국세기본법 제85조의3 | 5년 | 국세 관련 거래 증빙 자료 |
| 부가가치세법 제32조 | 5년 | 세금계산서 등 거래 증빙 |
| 통신비밀보호법 제15조의2 | 3개월 | 로그인 기록, IP 주소 등 |
| 신용정보법 시행령 제24조 | 3년 | 신용정보의 수집·처리 및 이용 등에 관한 기록 |
제3조 (처리하는 개인정보의 항목)
① 회사는 다음과 같은 개인정보 항목을 처리하고 있습니다.
가. 회원 가입 및 관리
| 필수 항목 | 성명, 휴대전화번호, 아이디, 비밀번호 |
| 선택 항목 | 이메일, 주소, 성별, 생년월일 |
나. 계약 체결·이행
다. 영업 및 상담
| 필수 항목 | 성명, 휴대전화번호, 통화 일시, 통화 녹취 내용 |
| 선택 항목 | 관심 상품, 가입 의향, 기타 상담 시 자율 제공 정보 |
라. 자동 수집 정보
홈페이지·모바일 앱 이용 시 자동으로 생성·수집될 수 있습니다.
- IP 주소, 쿠키(Cookie), 접속 로그, 방문 일시
- 서비스 이용 기록, 불량 이용 기록
- 기기정보(OS, 기기 식별번호, 브라우저 종류 및 버전)
제4조 (개인정보의 제3자 제공)
① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
② 회사는 다음과 같이 정보주체의 개인정보를 제3자에게 제공하고 있습니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 기간 | 동의 방법 |
| 테라소프트 | TM용 콜시스템 | 핸드폰번호 | 사용 후 1개월 | 위탁사 기 동의 고객 |
③ 정보주체는 회사의 개인정보 제3자 제공에 대한 동의를 거부할 권리가 있습니다. 다만, 동의 거부 시 계약 체결 등 관련 서비스 이용에 제한이 있을 수 있습니다.
④ 회사는 다음의 경우 정보주체의 동의 없이도 법령에 따라 개인정보를 제3자에게 제공할 수 있습니다.
- 법원의 영장 또는 법원·수사기관의 적법한 요청이 있는 경우
- 기타 「개인정보 보호법」 제18조 제2항 각 호에 해당하는 경우
제5조 (개인정보 처리업무의 위탁)
① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁업체 | 위탁업무 내용 | 계약 기간 |
| 외주 콜센터(TM) 업체 | 인 바운드 고객 안내·관리 | 위탁 계약 종료 시까지 |
| 문자메시지 발송 업체 | 계약 안내, 결제 알림, 마케팅 SMS 발송 | 위탁 계약 종료 시까지 |
| 결제대행(PG) 업체 | 자동이체 및 카드 결제 대행 | 위탁 계약 종료 시까지 |
② 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.
※ 위 수탁업체의 구체적인 상호·연락처는 회사 홈페이지의 [개인정보 처리방침] 또는 [위탁 현황] 페이지에서 별도 공개하며, 변경 시 즉시 갱신합니다.
제6조 (개인정보의 파기)
① 회사는 개인정보의 처리 목적이 달성되거나 보유기간이 경과하는 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
가. 법령에 따라 별도 보존하는 개인정보
| 보존 근거 법령 | 보존 기간 | 보존 항목 |
| 할부거래법 제16조 | 5년 | 성명, 계약 내용, 청약철회·해약 기록 |
| 전자상거래법 제6조 (대금결제) | 5년 | 결제 정보, 거래 일시 및 금액 |
| 전자상거래법 제6조 (불만·분쟁) | 3년 | 민원 및 분쟁 처리 내역 |
| 국세기본법 제85조의3 | 5년 | 국세 거래 증빙 자료 |
| 통신비밀보호법 제15조의2 | 3개월 | 접속 로그, IP 주소 |
나. 개인정보의 파기 절차
정보주체로부터 입력 받은 개인정보는 처리 목적 달성 후 별도의 DB에 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 또는 즉시 파기됩니다.
다. 개인정보의 파기 방법
- 전자적 파일 형태: 복원이 불가능한 방법(완전 포맷, 덮어쓰기, 디가우저, 물리적 파괴 등)으로 영구 삭제
- 기록물·인쇄물·서면·그 밖의 기록매체: 분쇄기로 분쇄하거나 소각
- 일부만 파기하는 경우: 마스킹, 천공 등의 방법으로 해당 부분 삭제
③ 회사는 매 분기 1회 이상 파기 대장을 작성하여 파기 일자, 파기 대상, 파기 방법, 담당자 등을 기록하고 3년간 보관합니다.
제7조 (민감정보의 공개 가능성 및 비공개를 선택하는 방법)
① 회사는 다음과 같이 「개인정보 보호법」 제23조에 따른 민감정보를 처리할 수 있으며, 정보주체가 비공개를 선택할 수 있는 방법을 다음과 같이 안내합니다.
가. 처리하는 민감정보
| 민감정보 유형 | 처리 목적 | 공개 가능성 | 비공개 선택 |
| 통화 녹취(음성) | 계약·민원 증빙 | 외부 비공개 | 녹취 거부 시 상담 제한 |
| CCTV 영상정보 | 사업장 안전관리 | 외부 비공개 (수사기관 적법 요청 시 제공) | 출입 자체를 거부하지 않는 한 적용 불가 |
나. 비공개 선택 방법
- 【통화 녹취】 상담 시작 시 녹취 안내 후 정보주체가 거부 의사를 표시한 경우 녹취하지 않음 (단, 일부 상담 서비스 이용에 제한이 발생할 수 있음)
- 【CCTV 영상】 「개인정보 보호법」 제25조에 따라 안내판을 게시하여 사전 고지하며, 출입을 통해 영상이 수집되는 부분은 일률적 적용으로 개별 비공개 선택은 어려움. 단, 본인 영상의 열람·삭제 청구는 가능
② 회사는 민감정보를 처리할 때 다른 개인정보와 분리하여 저장하며, 별도의 동의를 받아 처리합니다. 정보주체는 언제든지 동의를 철회할 수 있습니다.
제8조 (가명정보의 처리)
① 회사는 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 「개인정보 보호법」 제28조의2에 따라 정보주체의 동의 없이 가명정보를 처리할 수 있습니다.
② 회사가 가명정보를 처리하는 경우 다음의 사항을 따릅니다.
가. 처리 목적
- 서비스 이용 통계 분석 및 신상품 개발 (예: 연령대별·지역별 가입 패턴 분석)
- 내부 업무 효율화 및 운영 개선
- 학술 연구·통계 작성 (외부 연구기관 공동 연구 시)
나. 처리하는 가명정보 항목
- 가명처리된 회원 가입 정보 (성명·연락처·주민번호 제거 후 식별번호로 대체)
- 가명처리된 거래 내역 정보
- 가명처리된 서비스 이용 패턴 정보
다. 가명정보의 안전성 확보조치
- 재식별을 방지하기 위해 추가 정보(매핑 키)는 별도의 안전한 시스템에 분리 보관
- 가명정보 처리 권한자를 최소한으로 지정하고 접근 권한 관리
- 가명정보가 포함된 결과물 외부 공개 시 재식별 가능성 사전 검증
- 가명정보를 통해 특정 개인을 식별할 수 있게 된 경우 즉시 처리 중지 및 회수·파기
라. 가명정보 처리 기록
회사는 가명정보의 처리 목적, 가명처리한 개인정보 항목, 이용내역, 제공받는 자 등을 기록하여 3년간 보관합니다.
현재 회사는 가명정보를 외부에 제공하거나 결합하지 않으며, 내부 통계·분석 목적에 한하여 가명정보를 처리하고 있습니다. 향후 가명정보의 외부 결합·제공이 발생하는 경우 본 처리방침을 갱신하여 사전에 공개합니다.
제9조 (정보주체와 법정대리인의 권리·의무 및 그 행사방법)
① 정보주체는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 동의 철회
② 제1항에 따른 권리 행사는 회사에 대해 「개인정보 보호법 시행령」 제41조 제1항에 따라 서면, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.
③ 정보주체의 권리 행사 시 처리 기한은 다음과 같습니다.
| 권리 종류 | 처리 기한 | 기한 연장 사유 |
| 열람·이용 사실 통지 | 10일 이내 | 부득이한 사유로 10일 이내 처리 곤란 시 사유 통지 후 연장 |
| 정정·삭제 | 10일 이내 | 법령상 보존 의무가 있는 경우 정정만 가능, 사유 통지 |
| 처리정지 | 10일 이내 | 법령에 특별한 규정이 있는 경우 거부 가능 (사유 통지) |
| 동의 철회 | 즉시 | 철회 즉시 처리, 결과 7일 이내 통지 |
④ 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
⑤ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
⑥ 만 14세 미만 아동의 개인정보를 처리하는 경우에는 법정대리인의 동의를 받아 처리하며, 법정대리인은 아동의 개인정보에 대한 열람, 정정·삭제, 처리정지, 동의 철회 권리를 행사할 수 있습니다.
제10조 (개인정보 보호책임자 및 고충처리 부서)
① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
가. 개인정보 보호책임자
| 성명 | 홍옥주 |
| 직위 | 상무 |
| 연락처 | 전화: 02-6085-5915 |
나. 고충처리 부서
| 부서명 | TM사업부 |
| 실무 책임자 | 민용기 이사 (개인정보처리담당 정 / 자산반출입 담당 겸임) |
| 실무 담당자 | 송은미 차장 (개인정보처리담당 부) |
| 연락처 | · 대표 전화: 02-6085-5915 · 팩스: 02-6085-5917 · 운영시간: 평일 09:00 ~ 18:00 (점심시간 12:00 ~ 13:00 제외) |
② 정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 고충처리 부서로 문의할 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
제11조 (개인정보의 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 '쿠키(Cookie)'를 사용합니다.
가. 쿠키의 정의
쿠키란 회사의 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 매우 작은 텍스트 파일로서 이용자의 컴퓨터 하드디스크에 저장됩니다.
나. 쿠키의 사용 목적
- 이용자가 방문한 각 서비스와 웹사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부 등을 파악하여 이용자에게 최적화된 정보 제공
- 이용자의 로그인 상태 유지 및 보안 점검
다. 쿠키의 설치·운영 및 거부
이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 일부 서비스 이용에 어려움이 발생할 수 있습니다.
【 브라우저별 쿠키 설정 방법 】
| 브라우저 | 설정 경로 |
| Chrome | 우측 상단 메뉴 (⋮) → 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터 |
| Edge | 우측 상단 메뉴 (...) → 설정 → 쿠키 및 사이트 권한 |
| Firefox | 우측 상단 메뉴 (≡) → 설정 → 개인정보 및 보안 → 쿠키와 사이트 데이터 |
| Safari | Safari → 환경설정 → 개인정보 보호 → 쿠키 및 웹사이트 데이터 |
제12조 (개인정보의 안전성 확보조치)
회사는 「개인정보 보호법」 제29조 및 같은 법 시행령 제30조, 「개인정보의 안전성 확보조치 기준」에 따라 다음과 같은 안전성 확보조치를 취하고 있습니다.
가. 관리적 조치
- 개인정보 내부관리계획 수립·시행 (연 1회 이상 점검)
- 개인정보 보호책임자 및 처리담당자 지정 운영
- 개인정보취급자 정기 교육 (연 1회) 및 비밀유지 서약서 징구
- 연 1회 이상 위험도 분석 및 취약점 점검 실시
- 연 1회 이상 침해사고 대응 모의훈련 실시
- 개인정보 처리업무 위탁 시 수탁자 관리·감독 (연 1회 이상 실태 점검)
나. 기술적 조치
- 개인정보 처리시스템 등의 접근권한 관리 (1인 1계정, 최소권한 부여, 3년간 이력 보관)
- 접근통제시스템 설치 및 운영 (방화벽, 침입차단·탐지시스템)
- 접근권한 통제·감사 (외부 접속 시 OTP 등 2차 인증, 5회 인증 실패 시 접근 제한)
- 개인정보의 암호화 (주민등록번호·계좌번호 등은 양방향 암호화, 비밀번호는 일방향 해시)
- 접속기록의 보관 및 위·변조 방지 (1년 이상 보관, 월 1회 이상 점검)
- 백신 소프트웨어 설치 및 일 1회 이상 자동 업데이트
- 보안 업데이트 즉시 적용
다. 물리적 조치
- 전산실·자료보관실 등 출입통제 (출입카드 또는 출입대장)
- 문서·보조저장매체의 잠금장치 보관
라. 신용정보의 추가 보호조치
신용정보의 경우 「신용정보의 이용 및 보호에 관한 법률」 및 「신용정보업 감독규정」에 따라 별도의 「신용정보 활용체제」를 수립하여 운영하고 있으며, 추가적인 보호조치를 적용하고 있습니다.
회사는 위와 같은 노력에도 불구하고 정보주체의 부주의나 인터넷상의 문제 등으로 인한 개인정보 사고에 대해서는 책임을 지지 않습니다. 이에 비밀번호 관리 등 개인정보 보호를 위한 정보주체의 적극적인 협조를 부탁드립니다.
부칙
제1조 (시행일) 본 개인정보처리방침은 2026년 4월 1일부터 시행합니다.
제2조 (변경 공지) 회사는 본 개인정보처리방침의 내용을 변경할 경우 변경사항의 시행일 7일 전부터 회사 홈페이지를 통하여 사전 공지합니다. 다만, 정보주체의 권리에 중요한 변경이 있는 경우 시행일 30일 전부터 공지합니다.
제3조 (개정 이력)
| 버전 | 시행일 | 주요 개정 내용 | 승인자 |
| V1.0 | 2026. 04. 01. | 최초 제정 (개인정보 보호법 제30조 14개 항목 반영) | 조항우 대표이사 |
【 시행 안내 】
| 최초 제정일 | 2026년 4월 1일 |
| 최근 갱신일 | 2026년 4월 1일 |
| 게시 위치 | · 회사 홈페이지 메인 화면 하단 "개인정보 처리방침" 링크 · 모바일 앱 → 설정 → 약관 및 정책 · 회원가입·계약 체결 시 의무 표시 |
| 관련 문서 | · (주)써프림머천트 개인정보 내부 관리계획 V6 · (주)써프림머천트 신용정보 활용체제 |