soribaro 로고

개인정보처리방침

 
개인정보처리방침


()소리자바(이하 회사)는 소리바로 서비스(이하 소리바로또는 서비스”)를 제공하기 위하여 정보주체인 회원(이하 회원”)의 개인정보를 처리함에 있어서 「개인정보 보호법」(이하 개인정보보호법”) 등 관련 법령상의 규정을 준수합니다.
 
1총칙
1.   회사는 회원들의 개인정보보호를 매우 중요시하며, 회원이 회사의 서비스를 이용함과 동시에 온라인상에서 회사에 제공한 개인정보가 보호받을 수 있도록 최선을 다하고 있습니다.
2.   회사는 본 개인정보 처리방침을 통하여 회원자들이 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 회사가 개인정보보호를 위해 어떠한 조치를 취하고 있는지 알려 드립니다. 회사는 본 개인정보처리방침을 서비스 페이지 하단에 공개함으로써 회원이 언제나 본 개인정보처리방침을 용이하게 보실 수 있도록 하고 있습니다.
3.   회사의 개인정보 처리방침은 정부의 법률 및 지침 변경이나 회사의 내부 방침 변경 등으로 인하여 수시로 변경될 수 있고, 이에 따른 개인정보 처리방침의 지속적인 개선을 위하여 필요한 절차를 정하고 있습니다. 본 개인정보처리방침이 변경될 경우 회사는 서비스 페이지 공지사항란 또는 별도의 창을 통하여 수정내용을 사전 공지하도록 하겠습니다.
4.   본 개인정보처리방침은 회사가 제공하는 서비스 (/모바일 웹/앱 포함) 이용에 적용됩니다.
 
2조 수집하는 개인정보 항목 및 수집방법
1. 수집하는 개인정보 항목 및 이용목적
① 회사는 회원가입 또는 서비스 제공을 위해 아래의 개인정보 항목을 다음과 같은 목적으로 수집하고 있습니다. , 고객의 개인정보를 수집하는 경우에는 그 목적에 필요한 최소한의 개인정보를 수집하고 있습니다

필수/선택 여부

수집항목

수집목적

보유기간

필수

이름, 이메일, 비밀번호, 휴대폰번호, 주소

이용자 식별 및 본인여부

회원 탈퇴 시까지 혹은 법령에 따른 보존기간

부정이용 방지를 위하여 회원 탈퇴 후 30일 동안 보관 (이메일, 휴대폰 번호) 후 파기

 

회원 탈퇴 후 5일 이내 또는 법령에 따른 보존 기간

거점 기반 서비스 제공

계약 이행 및 약관변경 등의 고지를 위한 연락, 본인의사 확인 및 민원 등의 고객 고충 처리

부정 이용 방지, 비인가 사용방지 및 서비스 제공 및 계약의 이행

서비스 이용기록, IP주소, 쿠키, MAC 주소, 모바일 기기정보 (광고식별자, OS/앱 버전)

서비스방문 및 이용기록 분석, 부정이용 방지 등을 위한 기록 관리

회원 탈퇴 후 즉시 또는 이용 목적 달성 후 즉시 파기 또는 법령에 따른 보존기간

선택

성별, 생년월일

맞춤형 회원 서비스 제공

회원 탈퇴 후 즉시 파기 또는 법령에 따른 보존기간

 
  , 고객의 기본적 인권 침해의 우려가 있는 민감한 개인정보 (인종 및 민족, 사상 및 신조, 정치적 성향 및 범죄기록, 건강상태 및 성생활 등)는 고객으로부터 별도의 동의를 받거나 법률에 근거가 없는 이상 수집하지 않습니다
  회사는 고객이 제휴사에게 당사 제공 동의를 하여 회사가 제휴사로부터 간접적으로 고객의 정보를 수집하게 된 경우에는, 고객께 그 내용을 알려드립니다.
  회사는 고객에게 재화나 서비스를 홍보하거나 판매를 권유하기 위하여 개인정보의 처리에 대한 동의를 받으려는 때에는 고객이 이를 명확하게 인지할 수 있도록 알리고 동의를 받습니다.

 
2. 개인정보 수집방법
회사는 다음과 같은 방법으로 개인정보를 수집합니다.

① 홈페이지 회원가입, 서면양식, 팩스, 전화, 상담 게시판, 이메일, 이벤트 응모, 서비스요청
② 협력회사로부터의 제공
③ 로그 분석 프로그램을 통한 생성정보 수집
 
 
3. 18세 미만 개인정보보호
회사는 만18세 미만 청소년의 회원가입은 받고 있지 않습니다.
 
3조 수집한 개인정보 공유 및 제공
회사는 회원들의 개인정보를 <개인정보의 수집목적 및 이용목적>에서 고지한 범위 내에서만 사용하며, 회원의 사전 동의 없이는 동 범위를 초과하여 이용하거나 타인 또는 타기업, 기관에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
  회원들이 사전에 공개 또는 제3자 정보 제공에 동의한 경우
  서비스 제공 또는 이벤트와 관련된 정산을 위하여 필요한 경우
  회원 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요함에도 불구하고 회원 또는 제3자가 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전동의를 받을 수 없는 경우
  관계법령에 의하여 수사상의 목적으로 관계기관으로부터의 요구가 있을 경우
  기타 관계법령에서 정한 절차에 따른 요청이 있는 경우
그러나 예외사항에서도 관계법령에 의하거나 수사기관의 요청에 의해 정보를 제공한 경우에는 이를 당사자에게 고지하는 것을 원칙으로 운영하고 있습니다. 법률상의 근거에 의해 부득이하게 고지를 하지 못할 수도 있습니다. 본래의 수집목적 및 이용목적에 반하여 무분별하게 정보가 제공되지 않도록 최대한 노력하겠습니다.
 
4조 수집한 개인정보의 위탁
회사는 서비스 향상을 위해서 회원의 개인정보를 필요한 경우 동의 등 법률상의 요건을 구비하여 외부에 수집 · 처리 · 관리 등을 위탁하여 처리할 수 있으며, 3자에게 제공할 수 있습니다. 회사는 개인정보의 처리와 관련하여 아래와 같이 업무를 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다. 또한 공유하는 정보는 당해 목적을 달성하기 위하여 필요한 최소한의 정보에 국한됩니다. 하기 수탁자 전체에 개인정보가 제공되는 사항은 아니며, 고객님의 서비스 요청에 따라 해당하는 업체에 선택적으로 제공됩니다.
 

수탁자

㈜소리자바 안상현 

수탁범위

  

상품구매에 필요한 신용카드, 현금결제 등의 결제정보전송

 

문자메시지 전송

 

실명/본인인증, 아이핀제공

 

카카오톡 관련 서비스

 

설문 내용, 이메일, 연락처, 기타 발송 (알림톡, 문자)에 필요한 정보

 

주문 상품 (공증 원본)의 배송


5조 개인정보의 보유, 이용기간
1. 회원의 개인정보는 회사가 신청인에게 서비스를 제공하는 기간 동안에 한하여 보유하고 이를 활용합니다. 다만 다른 법률에 특별한 규정이 있는 경우에는 관계법령에 따라 보관합니다.

개인정보

파기시점

회원가입정보

회원가입을 탈퇴하거나 회원에 제명된 때

대금지급정보

대금의 완제일 또는 채권소명시효기간이 만료된 때

배송정보

물품 또는 서비스가 인도되거나 제공된 때

설문조사, 이벤트 등 일시적 목적을 위하여 수집한 경우

당해 설문조사, 이벤트 등이 종료한 때

2. 위 개인정보 수집목적 달성 시 즉시파기 원칙에도 불구하고 다음과 같이 거래 관련 권리 의무 관계의 확인 등을 이유로 일정기간 보유하여야 할 필요가 있을 경우에는 전자상거래 등에서의 소비자보호에 관한 법률 등에 근거하여 일정기간 보유합니다.
① 관계법령에 따른 정보 보유 사유

관계법령

수집항목

보유기간

전자상거래 등에서의
소비자 보호에 관한 법률

계약 또는 청약 철회 등에 의한 기록

5

대금결제 및 재화 등의 공급에 대한 기록

5

소비자의 불만 또는 분쟁처리에 관한 기록

3

통신비밀보호법
(
시행령 제41조에 의한
통신사실확인 자료 보관)

컴퓨터 통신, 인터넷 로그기록자료, 접속지 추적자료

3개월

② 관계법령 외에 설문조사, 이벤트 등 일시적 목적을 위하여 수집한 경우: 당해 설문조사, 이벤트 등의 종료 시점
3. 회사는 다른 법령에서 별도의 기간을 정하고 있거나 회원의 요청이 있는 경우를 제외하면, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제29조 제2항에 따라 12개월간 이용내역(로그인, 주문, 상담 등)이 없는 고객의 개인정보를 다른 회원의 개인정보와 분리하여 별도로 저장/관리합니다. 회사는 분리 저장된 개인정보를 법정보관기간 경과 후 개인정보 처리방침 「제6, 개인정보의 파기 절차」에 따라 파기합니다. 이에 따라 회원은 회원자격을 상실할 수 있습니다. 또한, 분리 후 보관 30일 전까지 개인정보가 분리되어 저장/관리되는 사실과 기간 만료 일 및 해당 개인정보의 항목을 전자우편•서면•모사전송•전화 또는 이와 유사한 방법 중 어느 하나의 방법으로 회원에게 알립니다.
 
6조 개인정도의 파기 절차
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성되면 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.
1. 파기절차
① 회원이 회원가입 등을 위해 입력하신 정보는 목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(6조 개인정보의 보유, 이용기간 참조) 일정 기간 저장된 후 파기됩니다.
② 동 개인정보는 법률에 의한 경우가 아니고서는 회원으로부터 동의 받은 사항 이외의 다른 목적으로 이용되지 않습니다.
2. 파기방법
① 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
② 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
 
7조 개인정보 처리를 위한 기술적, 관리적 대책
1. 기술적 대책
회사는 회원의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안정성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
① 회사는 방화벽(Fire Wall) Netscape사의 채널보안방식인 SSL(Secure Socket Layer)방식 암호화 체계 시스템 등을 갖추어 개인정보 보호에 만전을 기하고 있습니다.
② 회원의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
③ 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공 함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
2. 관리적 대책
① 회사는 회원의 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하며, 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내교육 및 외부 위탁교육을 실시하고 있습니다.
② 입사 시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다.
③ 개인정보 관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
④ 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
⑤ 회사는 회원 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 회원 개개인이 본인의 개인정보를 보호하기 위해서 자신의 ID 와 비밀번호를 적절하게 관리하고 여기에 대한 책임을 져야 합니다.
⑥ 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 회원께 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
 
8조 링크사이트
1. 회사는 회원께 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트 및 자료에 대한 아무런 통제권이 없으므로 그로부터 제공받는 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다.
2. 회사가 포함하고 있는 링크를 클릭(Click)하여 타 사이트(Site)의 페이지로 옮겨갈 경우 해당 사이트의 개인정보처리방침은 회사 및 소리바로와 무관하므로, 해당 사이트의 정책을 검토해 보시기 바랍니다.

제9조 개인정보 자동 수집 장치의 설치, 운영 및 그 거부에 관한 사항
1. 쿠키(cookie)?
회사는 귀하에 대한 정보를 저장하고 수시로 찾아내는 쿠키(cookie)를 사용합니다. 쿠키는 웹사이트가 귀하의 컴퓨터 브라우저(Internet Explorer, Chrome, Safari, Firefox )로 전송하는 소량의 정보입니다. 귀하가 웹사이트에 접속을 하면 회사의 서버는 귀하의 브라우저에 추가정보를 임시로 저장하여 접속에 따른 성명 등의 추가 입력 없이 회사의 서비스를 제공할 수 있습니다.
2. 회사는 다음과 같은 목적을 위해 쿠키를 통하여 수집된 이용자의 개인정보를 사용합니다.
① 개인의 관심 분야에 따라 차별화된 정보를 제공
② 서비스 요청한 품목들에 대한 정보와 장바구니 서비스를 제공
③ 회원과 비회원의 접속빈도 또는 머문 시간 등을 분석하여 서비스 개편 및 마케팅에 활용
3. 쿠키의 설치 및 거부
① 귀하는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 귀하는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다
② 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스의 이용에 어려움이 있을 수 있습니다.
③ 쿠키 설치 허용 여부를 지정하는 방법
- Internet Explorer의 경우: [도구] 메뉴에서 [인터넷 옵션]을 선택 → [개인정보]를 클릭 → [고급]을 클릭 → 쿠키 허용여부를 선택
- Safari의 경우: MacOS 상단 좌측 메뉴바에서 [Safari]에서 [환경설정]을 선택 → [환경설정] 창에서 [보안]으로 이동하여 쿠키 허용여부 선택
- Chrome의 경우: 웹 브라우저 우측상단 메뉴에서 [설정] 선택 → [고급설정표시]선택 → 개인정보 [콘텐츠설정]선택 → 쿠키 메뉴에서 설정
 
10조 개인정보 관련 의견수렴 및 불만처리에 관한 사항
회사는 개인정보보호와 관련하여 회원 여러분들의 의견을 수렴하고 있으며 불만을 처리하기 위하여 모든 절차와 방법을 마련하고 있습니다. 회원들은 하단에 명시한 "14. 개인정보 보호책임자 및 담당자" 항을 참고하여 전화나 메일을 통하여 불만사항을 신고할 수 있고, 당사는 이용자들의 신고사항에 대하여 신속하고도 충분한 답변을 해 드릴 것입니다.
 
11개인정보 보호책임자 및 담당자
회사는 이용자가 좋은 정보를 안전하게 이용할 수 있도록 최선을 다하고 있습니다. 개인정보를 보호하는데 있어 이용자에게 고지한 사항들에 반하는 사고가 발생할 경우 개인정보 보호책임자가 책임을 집니다. 그러나 기술적 · 관리적 보완조치를 했음에도 불구하고, 해킹 등 기본적인 네트워크 상의 위험성에 의해 발생하는 예기치 못한 사고로 인한 정보의 훼손 및 방문자가 작성한 게시물에 의한 각종 분쟁에 관해서는 회사의 책임이 없습니다. 또한 이용자 개인정보와 관련한 아이디(ID)의 비밀번호에 대한 보안유지책임은 해당 이용자 자신에게 있습니다. 회사는 비밀번호에 대해 어떠한 방법으로도 이용자에게 직접적으로 질문하는 경우는 없으므로 타인에게 비밀번호가 유출되지 않도록 각별히 주의하시기 바랍니다. 특히 공공장소의 온라인상에서 접속해 있을 경우에는 더욱 유의하셔야 합니다. 회사는 개인정보에 대한 의견수렴 및 불만처리를 담당하는 개인정보 보호책임자 및 담당자를 지정하고 있고, 연락처는 아래와 같습니다.

[개인정보 보호 책임자]
성명: 차정훈
소속: 소리자바
직책: 과장
이메일: nocarrot83@sorizava.co.kr
전화: 070-5086-7306
Fax: 070-8255-8510
 
12조 광고성 정보 전송
1. 회사는 회원의 명시적인 수신거부의사에 반하여 전자적 전송매체를 이용한 영리목적의 광고성 정보를 전송하지 않습니다.
2. 회사는 상품정보 안내 등 온라인 마케팅을 위해 광고성 정보를 전자적 전송매체로 발송하는 경우 정보통신망법의 규정에 따라 광고성 정보의 제목란 및 본문란에 회원이 쉽게 알아볼 수 있도록 조치합니다. 전자우편의 방법을 예시하면 아래와 같습니다.
① 제목 등 시작되는 부분: (광고)라는 문구를 표기합니다.
② 본문란: 전송자의 명칭, 전자우편주소, 전화 번호 및 주소 등의 회원이 수신거부 의사를 쉽게 표시할 수 있는 방법을 명시합니다.
3. 청소년에게 유해한 정보를 전자메일로 전송하는 경우에도 정보통신망법에 따라 청소년유해매체물임을 표시합니다.
 
13조 고지의 의무
개인정보처리방침은 20226월 20일부터 적용됩니다. 내용의 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일전부터 홈페이지의 공지사항을 통하여 고지할 것입니다. 또한 개인정보처리방침에 버전번호 및 개정일자 등을 부여하여 개정여부를 쉽게 알 수 있도록 하고 있습니다.
 
(표기 예시)
- 개인정보처리방침 버전번호: v20111104   이전버전보기
- 개인정보처리방침 버전번호: v20120821   이전버전보기
- 개인정보처리방침 버전번호: v20140806   이전버전보기
- 개인정보처리방침 버전번호: v20150724   이전버전보기
- 개인정보처리방침 버전번호: v20160912   이전버전보기
- 개인정보처리방침 버전번호: v20171001   이전버전보기
- 개인정보처리방침 버전번호: v20171207   이전버전보기
- 개인정보처리방침 버전번호: v20191008   이전버전보기
- 개인정보처리방침 버전번호: v20200309   이전버전보기
- 개인정보처리방침 버전번호: v20200615   이전버전보기
- 개인정보처리방침 버전번호: v20210216
- 개인정보처리방침 변경공고일자: 2021 02 09
- 개인정보처리방침 시행일자: 2021 02 16


Privacy Policy

Sorijava Co., Ltd. (hereinafter referred to as "the Company") complies with the provisions of the "Personal Information Protection Act" and other relevant laws and regulations in processing personal information of members (hereinafter referred to as "members") to provide the Soribaro service (hereinafter referred to as "Soribaro" or "the Service").

Article 1 General Provisions

  1. The Company highly values the protection of members' personal information and strives to ensure that the personal information provided by members on the Company's online platform is protected.
  2. Through this Privacy Policy, the Company informs members of the purposes and methods of using the personal information provided by members and the measures taken by the Company to protect personal information. The Company makes this Privacy Policy easily accessible to members by disclosing it at the bottom of the service page.
  3. The Company's Privacy Policy may be subject to changes due to changes in government laws and guidelines or the Company's internal policies. The Company has established necessary procedures for continuous improvement of the Privacy Policy. In the event of changes to this Privacy Policy, the Company will provide prior notice of the modifications through the service notice board or a separate window.
  4. This Privacy Policy applies to the use of the services provided by the Company, including web, mobile web, and applications.

Article 2 Collection of Personal Information and Collection Methods

  1. Personal Information Collected and Purposes of Use ① The Company collects and uses the following personal information for membership registration and service provision. However, when collecting customers' personal information, the Company collects only the minimum necessary information for the intended purpose. Mandatory/Optional Collection Items Purposes of Collection Retention Period Mandatory Name, email address, password, mobile phone number, address User identification and verification Until membership withdrawal or retention period according to legal requirements Retention for 30 days after membership withdrawal to prevent misuse (email, mobile phone number) followed by destruction. Retention within 5 days after membership withdrawal or retention period according to legal requirements. Service provision based on location Communication for contract fulfillment, notification of terms and conditions changes, handling customer complaints Prevention of misuse, prevention of unauthorized use, service provision, and contract fulfillment Service visit and usage record analysis, record management for prevention of misuse Immediate destruction after membership withdrawal or immediately after the purpose of use is achieved or according to legal retention period Optional Gender, date of birth Customized member services Immediate destruction after membership withdrawal or according to legal retention period

② However, sensitive personal information that may pose a risk to customers' basic rights (race and ethnicity, ideology and beliefs, political inclinations and criminal records, health conditions and sexual life, etc.) is not collected unless separate consent is obtained from the customer or there is no legal basis. ③ If the Company indirectly collects customer information from affiliates through customer consent given to the Company, the Company will inform the customer of such information. ④ When the Company seeks customer consent for the processing of personal information for promoting or selling goods or services, customer consent is obtained after clearly informing the customer, allowing them to understand the purpose of the processing.

  1. Collection Methods of Personal Information The Company collects personal information through the following methods: ① Website registration, written forms, fax, telephone, consultation boards, email, event participation, service requests ② Information provided by partner companies ③ Information generated through log analysis programs
  2. Protection of Personal Information for Individuals Under 18 The Company does not accept membership registration from individuals under 18 years of age.

Article 3 Sharing and Provision of Collected Personal Information The Company uses members' personal information within the scope notified in the "Purpose of Collection and Use of Personal Information" and does not use or provide the information beyond this scope without prior consent from the member or to third parties or other companies or organizations. However, exceptions apply in the following cases: ① When members have given prior consent to disclosure or provision of information to third parties ② When necessary for settlement related to service provision or events ③ When the immediate consent of the member or third party is difficult to obtain due to urgent need to protect the life, body, or property interests of the member or third party ④ When there is a request from a related agency for investigation purposes according to relevant laws ⑤ When there is a request according to the procedures specified in other relevant laws However, even in exceptional cases, the Company follows the principle of notifying the affected party when providing information based on legal grounds or requests from investigative agencies. In some cases, it may not be possible to provide prior notice due to legal reasons. The Company makes utmost efforts to ensure that information is not provided excessively beyond the original purposes of collection and use.

Article 4 Outsourcing of Collected Personal Information The Company may outsource the collection, processing, and management of members' personal information to external parties, provided that the necessary consent and legal requirements are met, for the purpose of improving the service and may also provide it to third parties. The Company entrusts the following tasks related to the processing of personal information and specifies the necessary matters to ensure the safe management of personal information in accordance with relevant laws and regulations. Additionally, the shared information is limited to the minimum necessary information required for the respective purposes. The provision of personal information to the following subcontractors does not apply to all of them but is selectively provided to the relevant companies based on the customer's service request.

Subcontractor: TeamBell, Yoon Jong-hu Range of Subcontracted Tasks

  • Transmission of payment information such as credit card and cash payment for product purchase
  • Transmission of text messages
  • Real-name verification, identity verification, provision of i-PIN
  • KakaoTalk-related services
  • Information necessary for sending surveys, emails, contact information, and other notifications (such as Alim Talk, text messages)
  • Delivery of ordered products (notarized originals)

Article 5 Retention and Use Period of Personal Information

  1. The Company retains and utilizes members' personal information only during the period in which the Company provides services to the applicant. However, in cases where there are specific provisions in other laws or regulations, the information is retained in accordance with the relevant laws and regulations. Personal Information Destruction Point Membership registration information When the membership registration is withdrawn or the member is dismissed Payment information When the payment is completed or the statute of limitations for debt enforcement expires Delivery information When the goods or services are delivered or provided Information collected for temporary purposes such as surveys and events When the surveys, events, etc., are completed
  2. Even if the principle of immediate destruction after achieving the purpose of collecting personal information is applied, if it is necessary to retain it for a certain period due to the confirmation of rights and obligations in relation to transactions or other reasons, based on the Act on Consumer Protection in Electronic Commerce, etc., it is retained for a certain period.

① Information retention grounds according to relevant laws Relevant Law Collected Items Retention Period Act on Consumer Protection in Electronic Commerce, etc. Records of contracts or withdrawals 5 years Records of payment and supply of goods 5 years Records of consumer complaints or dispute resolution 3 years Act on Promotion of Information and Communications Network Utilization and Information Protection, Etc. (Retention of Communication Fact Confirmation Data under Article 41 of the Enforcement Decree) Computer communication, internet log records, access point tracking records 3 months ② In the case of information collected for temporary purposes such as surveys and events: At the end of the relevant surveys, events, etc.

  1. Except for cases where other laws have a separate period or at the request of the member, the Company separates and stores personal information of customers who have no activity records (such as login, order, consultation, etc.) for 12 months according to Article 29(2) of the Act on Promotion of Information and Communications Network Utilization and Information Protection. The Company destroys the separated personal information according to the procedures for the disposal of personal information in Article 6. As a result, the member may lose their membership status. Furthermore, the Company notifies the member of the fact that personal information has been separated and stored, the expiration date, and the items of the respective personal information by email, written notice, facsimile transmission, telephone, or similar means of communication, before 30 days of storing/managing personal information separately.

Article 6 Procedures for the Disposal of Personal Information The Company generally destroys the personal information without delay once the purpose of collection and use of the information is achieved. The procedures and methods for disposal are as follows:

  1. Disposal Procedures ① The information provided by members for membership registration is stored for a certain period according to internal policies and other relevant laws and regulations (refer to Article 5 Retention and Use Period of Personal Information) and then destroyed. ② The personal information is not used for any purpose other than the one agreed upon by the member unless permitted by law.
  2. Disposal Methods ① Personal information printed on paper is shredded or incinerated. ② Personal information stored in electronic file format is deleted using a method that cannot reproduce the records.

Article 7 Technical and Administrative Measures for Personal Information Protection

  1. Technical Measures The Company implements the following technical measures to ensure the security of personal information and prevent its loss, theft, leakage, alteration, or damage during the processing of personal information: ① The Company has implemented firewalls, SSL (Secure Socket Layer) encryption system, and other security measures to ensure the protection of personal information. ② Members' personal information is protected by passwords, and important data is further secured through encryption of files and transmission data or by using file locking functions. ③ The Company employs antivirus programs to prevent damage caused by computer viruses. The antivirus programs are regularly updated, and in the event of the sudden appearance of a new virus, the Company provides immediate protection by offering the necessary antivirus solutions to prevent infringement of personal information.
  2. Administrative Measures ① The Company limits access to members' personal information to the minimum number of personnel necessary and conducts regular in-house and external training on security technology acquisition, personal information protection obligations, and other related subjects for employees who handle personal information. ② Through security oaths signed by all employees upon employment, the Company prevents human-induced information leaks and establishes internal procedures to audit compliance with the implementation status of the personal information handling policy and employees' compliance. ③ The transfer of responsibilities between personnel responsible for personal information-related tasks is carried out strictly under secure conditions, and the responsibilities for personal information incidents are clearly defined before and after employment. ④ Special protection zones are designated for computer rooms and data storage rooms to control access. ⑤ The Company is not responsible for any errors or risks that may occur due to members' own mistakes or the inherent risks of the internet. Each individual member is responsible for properly managing their own ID and password for the protection of personal information. ⑥ In the event of personal information loss, leakage, alteration, or damage caused by human errors or technical management accidents, the Company will immediately notify the member, take appropriate measures, and seek compensation.

Article 8 Linked Sites

  1. The Company may provide links to other companies' websites or materials to members. In such cases, the Company has no control over external sites or materials and therefore cannot be held responsible for the usefulness or guarantee the quality of services or materials received from them.
  2. When a member clicks on a link contained on the Company's website and is transferred to another site's page, the privacy policy of that site is independent of the Company and Soribaro. Therefore, please review the policy of that site.

Article 9 Installation, Operation, and Rejection of Personal Information Automatic Collection Devices

  1. What is a cookie? The Company uses cookies, which are small pieces of information sent by the Company's server to your web browser (Internet Explorer, Chrome, Safari, Firefox, etc.), to store and periodically retrieve information about you. When you access the website, the Company's server temporarily stores additional information in your browser, allowing the Company to provide its services without requiring additional input such as your name.
  2. The Company uses the personal information collected through cookies for the following purposes: ① Providing differentiated information based on individual interests ② Providing information on requested items and shopping cart services ③ Analyzing the frequency of visits and length of stay of members and non-members for service improvement and marketing purposes
  3. Installation and rejection of cookies ① You have the option to allow or refuse the installation of cookies. Therefore, you can choose to accept all cookies, receive a notification each time a cookie is stored, or refuse the storage of all cookies by adjusting the options in your web browser. ② However, if you refuse to store cookies, you may experience difficulties in using certain services that require login. ③ How to specify cookie installation permissions
  • For Internet Explorer: Select "Internet Options" from the "Tools" menu → Click on "Privacy" → Choose cookie acceptance settings in the "Advanced" section.
  • For Safari: Select "Preferences" from the Safari menu in the top left corner of the MacOS menu bar → Go to "Security" in the Preferences window → Choose cookie acceptance settings.
  • For Chrome: Select "Settings" from the menu in the upper-right corner of the web browser → Select "Advanced" → Go to "Content Settings" under "Privacy and security" → Adjust cookie settings in the Cookies section.

Article 13 Collection of Opinions and Complaint Handling Regarding Personal Information The Company collects members' opinions and has established all necessary procedures and methods to handle complaints related to personal information protection. Members can report complaints by phone or email using the information provided in Section 14 "Personal Information Protection Manager and Officer," and the Company will respond promptly and thoroughly to the reported issues.

Article 10 Personal Information Protection Manager and Officer The Company strives to ensure that users can safely utilize valuable information. In the event of an incident that contradicts the information provided to users regarding the protection of personal information, the personal information protection manager is responsible. However, the Company shall not be held liable for any damage caused by unforeseen incidents resulting from the inherent risks of basic network security, such as information damage caused by hacking, or disputes arising from posts made by visitors. Furthermore, users themselves are responsible for maintaining the security of their ID (username) and password related to personal information. The Company will not directly ask users about their passwords through any means, so please be especially cautious not to disclose your password to others. This is particularly important when accessing online services in public places. The Company has designated a personal information protection manager and officer responsible for collecting opinions and handling complaints related to personal information, and their contact information is as follows:

[Personal Information Protection Manager] Name: Cha Jeong-hun Affiliation: Soribaro Position: Manager Email: nocarrot83@sorizava.co.kr Phone: 070-5086-7306 Fax: 070-8255-8510

Article 11 Transmission of Advertising Information

  1. The Company does not transmit advertising information for commercial purposes through electronic communication channels against the explicit refusal of recipients.
  2. When the Company sends advertising information via electronic communication channels for purposes such as product information guidance and online marketing, the Company takes measures to ensure that the advertising information is easily recognizable by members in accordance with the provisions of the Act on Promotion of Information and Communications Network Utilization and Information Protection. As an example of an email method: ① Subject line: Includes the phrase "(Advertisement)" at the beginning. ② Body of the email: Clearly indicates the sender's name, email address, telephone number, and address, as well as a method for the recipient to express their refusal to receive further emails.

Article 12 Duty of Notification This privacy policy is effective from June 20, 2022. In the event of any additions, deletions, or modifications to the content, we will notify you through the notice section on our website at least 7 days prior to the changes. Furthermore, we assign a version number and revision date to the privacy policy to easily identify any updates.

(Example of notation)

  • Privacy Policy Version: v20111104 View previous version
  • Privacy Policy Version: v20120821 View previous version
  • Privacy Policy Version: v20140806 View previous version
  • Privacy Policy Version: v20150724 View previous version
  • Privacy Policy Version: v20160912 View previous version
  • Privacy Policy Version: v20171001 View previous version
  • Privacy Policy Version: v20171207 View previous version
  • Privacy Policy Version: v20191008 View previous version
  • Privacy Policy Version: v20200309 View previous version
  • Privacy Policy Version: v20200615 View previous version
  • Privacy Policy Version: v20210216
  • Date of Privacy Policy Change Announcement: February 9, 2021
  • Effective Date of Privacy Policy: February 16, 2021