개인정보 보호법 (PIPA)
대한민국 「개인정보 보호법」 및 시행령·고시에 따른 처리 원칙·정보주체 권리·안전성 확보 조치를 준수합니다.
PDPO (Cap. 486)
홍콩 「Personal Data (Privacy) Ordinance」 6대 데이터 보호 원칙(DPP1–DPP6)을 카드 발급사 운영 단계에서 준수합니다.
제1조개인정보의 처리 목적Article 1 · Purpose of Processing
회사는 다음 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 아래 목적 이외의 용도로 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 PIPA 제18조에 따른 필요한 조치를 이행합니다.
- 회원 가입 및 관리 — 본인 확인, 회원 식별, 부정 이용 방지, 고지·통지, 가입 의사 확인
- 가상카드 서비스 제공 — 카드 발급·관리, 결제 처리, 거래 내역 조회, 보안 관리
- 멤버십·VIP 서비스 운영 — 멤버십 등급 산정·관리, 혜택·프로모션 제공, 이용 기록 관리
- 고객 상담·민원 처리 — 문의 접수, 사실 확인, 처리 결과 통보, 분쟁 해결
- 법령상 의무 이행 — 자금세탁방지(AML)·KYC·세무 신고 등 관련 법령 준수
- 마케팅·광고 (사전 동의 시) — 신규 서비스 안내, 이벤트·혜택 정보 제공
제2조처리하는 개인정보의 항목Article 2 · Categories of Personal Data
1. 회원가입 및 카드 발급 시
| 구분 | 필수 항목 | 선택 항목 |
|---|---|---|
| 회원 정보 | 닉네임, 이메일, 비밀번호, 초대코드 | 연락처, 국가/지역, 프로필 이미지 |
| 실명 인증 (카드 발급 시) | 실명, 생년월일, 본인확인 정보(휴대전화 인증 또는 신분증 확인 결과값) | — |
| 결제/거래 정보 | 충전 금액, 거래 일시, 가맹점 정보, 승인 번호 | — |
2. 서비스 이용 과정에서 자동 수집되는 항목
- IP 주소, 쿠키, 접속 일시, 서비스 이용 기록, 기기 정보, 브라우저 종류, OS, 접속 경로
제3조개인정보의 처리 및 보유 기간Article 3 · Retention Period
회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
| 항목 | 보유 기간 | 근거 법령 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 시까지 | — |
| 계약·결제·서비스 이용 기록 | 5년 | 전자상거래법 제6조 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 제6조 |
| 표시·광고 기록 | 6개월 | 전자상거래법 제6조 |
| 접속 로그·IP 기록 | 3개월 | 통신비밀보호법 제15조의2 |
| AML/KYC 신원 확인 기록 | 5년 | 특정금융정보법 (한국) / AMLO Cap. 615 (홍콩) |
제4조개인정보의 제3자 제공Article 4 · Transfer to Third Parties
회사는 정보주체의 개인정보를 제1조의 처리 목적 범위 내에서만 처리하며, PIPA 제17조·제18조 및 PDPO DPP3에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- 정보주체로부터 별도의 동의를 받은 경우
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명·신체·재산의 이익을 위하여 필요하다고 인정되는 경우
제5조개인정보의 국외 이전Article 5 · Cross-Border Transfer (KR ↔ HK)
회사는 가상카드 발급·운영을 위하여 다음과 같이 개인정보를 홍콩에 위치한 카드 발급사로 이전합니다. 정보주체의 동의를 받아 PIPA 제28조의8에 따라 안전하게 처리합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이용 목적·보유 기간 |
|---|---|---|---|
| 홍콩 카드 발급사 (Hong Kong Issuer) | 홍콩 (Hong Kong SAR) | 실명, 생년월일, 이메일, 본인확인 결과값, 거래 정보 | 가상카드 발급·결제 처리 · 5년 (AMLO Cap. 615 준수) |
홍콩은 PDPO(Cap. 486)에 따라 개인정보 보호 수준이 한국과 유사하며, 회사는 이전받는 자와의 계약을 통해 PIPA 수준의 보호 조치를 보장합니다.
제6조개인정보 처리의 위탁Article 6 · Outsourced Processing
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁할 수 있으며, 위탁 시 PIPA 제26조에 따라 계약 등을 통해 안전하게 관리·감독합니다.
| 수탁자 | 위탁 업무 |
|---|---|
| 클라우드·호스팅 사업자 | 웹사이트 운영, 데이터 보관, 백업 |
| 본인확인 기관 | 실명·휴대전화 본인확인 서비스 |
| 결제 게이트웨이 | 충전·결제 처리, 거래 승인 |
| 고객지원 도구 운영사 | 이메일·메신저 응대 시스템 운영 |
제7조정보주체의 권리·의무 및 행사 방법Article 7 · Rights of Data Subjects
정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다. 권리 행사는 서면, 이메일([email protected]) 또는 텔레그램(@kuif_net)을 통하여 하실 수 있으며, 회사는 지체 없이 조치하겠습니다.
- 개인정보 열람 요구 (PIPA §35 / PDPO DPP6)
- 오류 등이 있을 경우 정정·보완 요구 (PIPA §36 / PDPO DPP6)
- 삭제 요구 (PIPA §36)
- 처리 정지 요구 (PIPA §37)
- 동의 철회 요구 (PIPA §39의7)
- 자동화된 결정에 대한 거부·설명 요구
제8조개인정보의 파기Article 8 · Destruction
회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일: 복구·재생되지 않도록 기술적 방법으로 영구 삭제
- 기록물·인쇄물: 분쇄 또는 소각
제9조개인정보의 안전성 확보 조치Article 9 · Security Measures
회사는 개인정보의 안전성 확보를 위해 PIPA 제29조 및 PDPO DPP4에 따라 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치 — 내부관리계획 수립·시행, 직원 정기 교육, 접근 권한 부여 절차
- 기술적 조치 — TLS 1.3 통신 암호화, 데이터베이스 암호화(AES-256), 접근 통제 시스템, 침입 차단/탐지 시스템(IPS/IDS), 보안 프로그램 설치 및 갱신
- 물리적 조치 — 데이터센터 출입 통제, 24시간 CCTV 모니터링, 자료보관실 잠금 장치
제10조쿠키 및 자동 수집 장치Article 10 · Cookies & Automatic Collection
회사는 이용자에게 맞춤 서비스를 제공하고 로그인 상태 유지·보안 강화를 위해 쿠키(cookie)를 사용할 수 있습니다. 이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 일부 서비스 이용에 제한이 있을 수 있습니다.
- 필수 쿠키 — 로그인 세션 유지, 보안(CSRF 방지)
- 선택 쿠키 — 사용자 환경 설정 기억, 서비스 개선 분석
제11조개인정보 보호책임자Article 11 · Data Protection Officer
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
| 직책 | 개인정보 보호책임자 (DPO) |
|---|---|
| 소속 | KUIF FINANCE KOREA · 고객보호팀 |
| 이메일 | [email protected] |
| 텔레그램 | @kuif_net |
제12조권익침해 구제 방법Article 12 · Remedies for Infringement
정보주체는 아래 기관에 대해 개인정보 침해에 대한 상담·신고를 할 수 있습니다.
대한민국 KOREA
- 개인정보침해신고센터 — privacy.kisa.or.kr · 국번 없이 118
- 개인정보분쟁조정위원회 — www.kopico.go.kr · 1833-6972
- 대검찰청 사이버수사과 — www.spo.go.kr · 1301
- 경찰청 사이버안전국 — ecrm.police.go.kr · 182
홍콩 HONG KONG
- Office of the Privacy Commissioner for Personal Data (PCPD) — www.pcpd.org.hk · (+852) 2827 2827
제13조개인정보 처리방침의 변경Article 13 · Amendments
이 개인정보 처리방침은 2026년 5월 24일부터 적용됩니다. 내용의 추가·삭제·수정이 있을 경우 시행 7일 전부터 홈페이지 공지사항을 통해 고지합니다. 중요한 변경(예: 처리 목적 추가, 제3자 제공, 국외 이전 변경)의 경우 최소 30일 전 사전 공지합니다.