개인정보처리방침

오픈서베이 서비스 개인정보처리방침은 다음과 같은 내용을 담고 있습니다.
‘주식회사 오픈서베이’(이하 ‘회사’)는 이용자의 개인정보를 안전하게 보호하기 위하여 최선의 노력을 다하고 있으며, 개인정보보호법 등 개인정보와 관련된 법령 상의 규정들과 개인정보보호위원회 등의 유관기관이 제정한 가이드라인을 준수하고 있습니다. 회사는 개인정보처리방침을 통하여 이용자가 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
개인정보처리방침은 정부의 법령이나 지침의 변경이나, 보다 나은 서비스의 제공을 위하여 그 내용이 변경될 수 있습니다. 이 경우 회사는 웹사이트의 공지사항 또는 이메일을 통해서 공지하고 있습니다.

오픈서베이의 'Google Forms 임포트' 서비스는 Google API에서 받은 정보를 사용하고 다른 앱으로 이전하는 것은 제한적 사용 요구 사항을 포함하여 Google API 서비스 사용자 데이터 정책을 준수합니다.

1. 개인정보의 처리 목적

회사는 다음과 같은 목적으로 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
  • 회원가입, 회원관리, 본인 확인, 개인 식별, 연령 확인, 비인가 사용 방지, 회원탈퇴
  • 법령 및 서비스 이용약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재 등
  • 서비스의 제공 및 개선, 신규 서비스 개발
  • 유료 서비스 제공에 따른 결제 관리 및 운영
  • 고객 상담, 문의 접수 및 대응
  • 서비스 이용과 접속 빈도 분석, 서비스 이용에 대한 통계
  • 서비스 분석 및 통계에 따른 맞춤 서비스 제공 및 광고 게재
  • 새로운 정보의 소개 및 약관 개정 등의 고지사항 전달
  • 서비스 고도화 및 고객사 서비스를 위한 사례 수집과 분석
  • 서비스 소개서, 뉴스레터 및 각종 콘텐츠 전송
  • 이벤트 응모 및 당첨자 확인, 경품 제공

2. 수집하는 개인정보의 항목 및 수집방법

회사는 최초 회원가입 시 서비스 제공을 원활하게 하기 위해 필요한 최소한의 정보만을 수집하고 있으며 회사가 제공하는 서비스 이용에 따른 요금 정산, 회원 관리, 마케팅 및 환불 등에 필요한 정보를 추가로 수집할 수 있습니다.

가. 수집하는 개인정보의 항목

첫째, 회사는 회원가입, 서비스 신청 및 제공, 서비스 상담 및 마케팅 정보 요청을 위해 아래와 같은 최소한의 개인정보를 필수 항목으로 수집합니다.
[필수 정보]
  • 회원가입, 서비스 신청 및 제공 시: 이메일, 이름, 비밀번호
  • 서비스 상담 문의 시: 성함, 회사/소속기관, 이메일, 휴대전화, 직함, 부서명
  • 뉴스레터 구독 시: 이름, 이메일, 회사명
둘째, 회사는 이용자의 추가 동의 및 입력을 통해 아래 항목을 수집합니다.
[선택 정보]
  • 데이터스페이스 서비스 이용 시 : 회사/조직명, 산업 분류, 회사/조직의 규모, 소속 부서, 직군, 직급
  • 2단계 인증 설정 시: 휴대폰 번호
  • 서비스 상담 문의 시 뉴스레터 발송 및 맞춤형 마케팅 정보 제공에 대한 선택적 동의 시 : 성함, 회사/소속기관, 이메일, 휴대전화, 직함, 부서명
셋째, 고객센터 문의 대응을 위해 아래 항목을 수집합니다.
  • 비회원: 이메일
  • 회원: 이메일, 이름
넷째, 서비스 이용과정이나 사업제공 과정에서 아래의 정보가 자동으로 생성되어 수집될 수 있습니다.
  • 서비스 이용 기록, 접속 로그, 결제 기록, 쿠키 정보, IP, 접속 환경
다섯째, 유료 서비스 환불 과정에서 아래와 같은 결제 정보들이 수집될 수 있습니다.
  • 계좌입금 결제 시 : 은행명, 계좌번호, 예금주명
  • 신용카드 결제 시 : 카드번호, 유효기간, 생년월일
여섯째, 현금보상 과정에서 아래와 같은 정보를 수집합니다.
  • 현금 보상 시: 이름, 주민등록번호, 계좌번호, 증빙서류(신분증 사본, 통장 사본)

나. 개인정보 수집 방법

  • 회원가입 시 또는 서비스 이용 과정에서 이용자의 동의 및 자발적인 제공을 통하여 수집합니다.
  • 뉴스레터, 마케팅 정보 발신 등을 위하여 별도의 동의절차를 거쳐 수집합니다.
  • 문의 응대시 자발적인 제공 또는 필요에 따라 회사의 요청에 의하여 수집합니다.
  • 웹페이지 이용시 자동으로 서비스 이용기록, 로그 등을 수집합니다.

3. 개인정보의 보유 및 이용 기간

  • 회사는 법령에 따른 개인정보 보유∙이용기간 또는 정보주체로부터 개인정보 수집 시에 동의 받은 보유∙이용기간 내에서 개인정보를 처리∙보유합니다.
  • 회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
  • 회사가 원칙적으로 회원이 개인정보의 수집 및 이용에 대한 동의를 철회하는 경우 회원의 개인정보를 지체없이 파기합니다.
  • 보유기간을 미리 공지하고 그 보유기간이 경과하지 아니한 경우와 개별적으로 동의를 받은 경우에는 약정한 기간 동안 보유합니다.

4. 개인정보의 파기절차 및 방법

회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 다만 다음 법령에 따라 일정기간 보관을 규정하는 경우에는 개인정보를 별도로 분리 보관하며, 본 정보를 다른 목적으로는 절대 이용하지 않습니다.
  • 계약 또는 청약철회 등에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률)
  • 대금결제 및 재화 등의 공급에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률)
  • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년(전자상거래 등에서의 소비자보호에 관한 법률)
  • 본인확인에 관한 기록: 6개월(전자상거래 등에서의 소비자 보호에 관한 법률)
  • 웹사이트 및 서비스 방문에 관한 기록: 3개월(통신비밀보호법)
  • 세법이 규정하는 모든 거래에 관한 장부 및 증빙서류: 5년(국세기본법)
회사의 개인정보 파기절차 및 파기방법은 다음과 같습니다.

가. 파기절차

이용자의 개인정보는 목적이 달성된 후 파기방법에 의하여 즉시 파기합니다. 다른 법령에 의해 보존이 필요할 경우 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 일정 기간 저장된 후 파기됩니다.

나. 파기방법

전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하며, 출력물 등의 개인정보는 재조합이 불가능하도록 물리적으로 파쇄하거나 소각하는 등의 방법으로 완전 파기합니다.

5. 개인정보 제공

회사는 이용자의 개인정보를 개인정보처리방침의 “개인정보의 처리 목적”에서 고지한 범위 또는 서비스 이용약관에 명시한 범위 내에서만 사용하며, 동 범위를 넘어 이용하거나 제3자에게 제공하지 않습니다. 단, 다음의 경우 주의를 기울여 개인정보를 이용하거나 제 3자에게 제공할 수 있습니다.

가. 이용자들이 사전에 동의한 경우

정보 수집 및 제공을 위하여 이용자가 자발적으로 자신의 개인정보를 제 3자에게 제공하는 것에 동의한 경우를 뜻하며, 이러한 경우에도 회사는 이용자에게 (1) 개인정보를 제공받는 자, (2) 그의 이용목적, (3) 제공되는 개인정보의 항목, (4) 개인정보의 보유 및 이용기간을 사전에 고지하고 이에 대해 명시적·개별적으로 동의를 얻습니다. 이와 같은 모든 과정에 있어서 회사는 이용자의 의사에 반하여 추가적인 정보를 수집하거나, 동의의 범위를 벗어난 정보를 제3자와 공유하지 않습니다.

나. 법률의 규정에 의하거나, 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우 등 개인정보보호법 제18조에서 정한 경우

이 경우 관련 법령에 따라 이용자의 동의 없이도 제3자에게 개인정보를 제공할 수 있습니다.

6. 개인정보의 처리위탁

회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다. 회사의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.

가. 위탁처리 기관 및 위탁 업무

수탁업체위탁업무 내용
아마존웹서비시즈코리아유한책임회사클라우드 서비스 이용(서울리전)
(주)LG U+문자메시지 발송
엔에이치엔 클라우드 주식회사이메일, SMS, 카카오톡 비즈 메세지 발송
(주)엘지씨엔에스카카오톡 비즈 메세지 발송
(주)케이지이니시스결제 처리
토스페이먼츠결제 처리
인터컴(Intercom)CS응대 플랫폼 운영
세일즈포스(salesforce)CRM 플랫폼 이용 및 이메일 마케팅 솔루션 이용
스티비이메일 발송
PNS정성리서치대면조사 운영
피플인사이트랩대면조사 운영
(주)11번가기프티콘 발송
(주)KT알파기프티콘 발송
더존비즈온원천세 신고

나. 개인정보의 국외 이전

회사는 서비스 향상을 위해 아래와 같이 개인정보 처리 업무를 국외에 위탁하고 있으며, 개인정보가 안전하게 관리 될 수 있도록 필요한 사항을 관리하고 있습니다.
1. 수탁업체: 인터컴(Intercom)
  • 정보관리책임자 및 연락처 : https://preferences.intercom.com/privacy
  • 이전받는 자의 이용 목적: 개인정보 보관기간 동안 CS응대 솔루션 제공
  • 이전되는 국가 : 미국
  • 이전 일시 및 방법 : 서비스 이용 시점에 네트워크를 통한 전송
  • 이전되는 개인정보 항목 : 고객센터 서비스를 이용하면서 수집되는 개인정보(이메일, 이름, 고객번호)
  • 개인정보 보유 및 이용기간: 회원 탈퇴 시, 서비스 종료 시 혹은 위탁 계약 종료 시까지
2. 수탁업체: 세일즈포스(salesforce)
  • 정보관리책임자 및 연락처 : privacymark@salesforce.com
  • 이전받는 자의 이용 목적: CRM(Customer Relationship Management) 플랫폼 이용 및 이메일 마케팅 솔루션 이용
  • 이전되는 국가 : 일본
  • 이전 일시 및 방법 :
    • 도입 문의 신청 시 네트워크를 통한 전송
    • 마케팅 활용 동의 시점에 네트워크를 이용한 전송
  • 이전되는 개인정보 항목 : 회사명, 담당자 이름, 이메일, 휴대전화번호, 부서, 직함, 직군, 산업군
  • 개인정보 보유 및 이용기간 :
    • 고객관리 목적으로 이용 시 (CRM): 회원 탈퇴 시, 서비스 종료 시 혹은 위탁 계약 종료시까지
    • 마케팅 활용시: 회원 탈퇴 시 혹은 구독 취소 등 마케팅 활용 동의 철회 시
회사는 클라우드 서비스 제공자의 정보보호 및 개인정보보호 준수 현황을 면밀하게 검토한 이후에 클라우드 서비스를 이용하고 있으며, 클라우드 서비스 제공자는 회사의 고객정보에 접근할 수 없습니다.
이용자는 회사의 개인정보보호책임자 및 담당부서를 통해 개인정보의 국외 이전을 거부할 수 있습니다. 이용자가 개인정보의 국외 이전을 거부하는 경우 회사는 해당 이용자의 개인정보를 국외 이전 대상에서 제외합니다. 다만, 이 경우 회사의 서비스 중 개인정보 국외 이전이 필수적으로 수반되는 서비스의 이용이 제한될 수 있습니다.

7. 이용자 및 법정대리인의 권리와 그 행사방법

  • 만 14세 미만 아동의 경우, 법정대리인이 아동의 개인정보를 조회하거나 수정 및 삭제, 처리정지, 수집 및 이용 동의를 철회할 권리를 가집니다. 다만, 본 서비스는 만 14세 미만인 아동의 회원가입이 불가합니다.
  • 이용자 본인 및 법정대리인은 언제든지 등록되어 있는 자신의 개인정보를 조회하거나 수정할 수 있으며 가입해지(동의철회)를 요청할 수도 있습니다.
  • 이용자 본인 및 법정대리인의 개인정보 조회 및 수정을 위해서는 ‘개인정보변경’(또는 ‘회원정보수정’ 등)을, 가입 해지(동의철회)를 위해서는 “회원탈퇴”를 클릭하여 본인 확인 절차를 거치신 후 직접 열람, 정정 또는 탈퇴가 가능합니다. 혹은 개인정보관리책임자에게 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.
  • 이용자 본인 및 법정대리인은 언제든지 개인정보 처리의 정지를 요청할 수 있으며, 법률에 특별한 규정이 있는 등의 경우에는 처리정지 요청을 거부할 수 있습니다. 처리정지 요청을 거절하였을 때에는 정보주체에게 지체 없이 그 사유를 알리겠습니다.
  • 귀하가 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지해 정정이 이루어지도록 하겠습니다.
  • 회사는 이용자의 요청에 의해 해지 또는 삭제된 개인정보는 “회사가 수집하는 개인정보의 보유 및 이용기간”에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.

8. 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항

회사는 귀하의 정보를 수시로 저장하고 찾아내는 ‘쿠키(cookie)’ 등을 운용합니다. 쿠키란 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드디스크에 저장됩니다. 회사는 다음과 같은 목적을 위해 쿠키를 사용합니다.

가. 쿠키(cookie)란?

이용자가 웹사이트를 접속할 때 해당 웹사이트에서 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로 이용자 PC에 저장됩니다.

나. 쿠키 사용 목적

개인화되고 맞춤화된 서비스를 제공하기 위해서 이용자의 정보를 저장하고 수시로 불러오는 쿠키를 사용합니다. 이용자가 웹사이트에 방문할 경우 웹사이트 서버는 이용자의 디바이스에 저장되어 있는 쿠키를 읽어 이용자의 환경설정을 유지하고 맞춤화된 서비스를 제공하게 됩니다. 쿠키는 이용자가 웹사이트를 방문할 때, 웹사이트 사용을 설정한대로 접속하고 편리하게 사용할 수 있도록 돕습니다. 또한, 이용자의 웹사이트 방문 기록, 이용 형태를 통해서 최적화된 광고 등 맞춤형 정보를 제공하기 위해 활용됩니다.

다. 쿠키의 설치, 운영 및 거부

이용자는 쿠키 설치에 대한 선택권이 있으며, 이용자가 사용하는 웹 브라우저 상단의 ‘설정 > 개인정보보호 > 쿠키 및 기타 사이트 데이터’ 경로에서 쿠키 설정을 통해 쿠키 허용 및 거부를 할 수 있습니다. 다만, 쿠키 설치를 거부할 경우 웹 사용이 불편해지며, 로그인이 필요한 일부 서비스 이용이 어려울 수 있습니다.

9. 개인정보의 기술적/관리적 보호 대책

회사는 이용자들의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다.

가. 비밀번호 암호화

비밀번호는 암호화되어 저장 및 관리되고 있어 본인만이 알고 있으며 개인정보의 확인 및 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다.

나. 해킹 등에 대비한 대책

회사는 해킹이나 컴퓨터 바이러스 등에 의해 회원의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다. 개인정보의 훼손에 대비해서 자료를 수시로 백업하고 있고 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 누출되거나 손상되지 않도록 방지하고 있으며 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다. 그리고 침입차단 시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.

다. 개인정보 처리 직원의 최소화 및 교육

회사의 개인정보관련 처리 직원은 담당자에 한정시키고 있고 이를 위한 별도의 비밀번호를 부여하여 정기적으로 갱신하고 있으며 담당자에 대한 수시 교육을 통하여 개인정보처리방침의 준수를 항상 강조하고 있습니다.

라. 개인정보보호 인증 획득

회사는 개인정보의 안전성을 확보하기 위하여 법령에서 규정하고 있는 사항 외에도 다음과 같은 활동을 시행하고 있습니다.
  • 개인정보보호 인증 획득: ISMS-P

10. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 책임자를 지정하고 있습니다.
[개인정보 보호책임자 및 담당부서]
  • 성명 : 이건노
  • 부서명 : 제품개발그룹
  • 직책 : 개인정보 보호책임자(CPO : Chief Privacy Officer)
  • 전화번호 : 02-2070-2110
  • 이메일 : privacy@opensurvey.io
이용자는 회사의 서비스를 이용하면서 발생하는 모든 개인정보보호 관련 민원을 개인정보 보호책임자 및 담당부서에 문의할 수 있습니다. 회사는 이용자의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
  • 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
  • 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
  • 대검찰청: (국번없이) 1301 (www.spo.go.kr)
  • 경찰청: (국번없이) 182 (police.go.kr)

11. 개인정보 처리방침의 변경

  • 본 개인정보처리방침은 홈페이지 첫 화면에 공개함으로써 언제나 용이하게 보실 수 있도록 조치하고 있습니다.
  • 법령 정책 또는 보안기술의 변경에 따라 내용의 추가 삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 전에 홈페이지를 통해 변경이유 및 내용 등을 공지하도록 하겠습니다.
  • 본 개인정보처리방침의 내용은 수시로 변경될 수 있으므로 사이트를 방문하실 때마다, 이를 확인하시기 바랍니다.
– 시행일자: 2024년 08월 29일
개정일