기타 정보
바비 브라운 개인정보 처리방침
이엘씨에이한국유한회사(이하 ‘회사’)는 고객님의 개인정보를 중요시 하며, “개인정보 보호법” 을 준수하고 있습니다.
회사는 개인정보 처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
회사는 개인정보 처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다
ο 본 방침은 2009년 3월 22일 제정, 2023년 4월 10일에 변경 적용됩니다.
1. 수집하는 개인정보 및 이용에 관한 안내
회사는 본 웹사이트를 통하여 회원가입, 상담, 서비스 신청 등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
서비스 | 수집시점 | 수집 및 이용 목적 | 구분 | 수집·이용 항목 | 보유 기간 및 근거 |
---|---|---|---|---|---|
온라인몰 | 회원가입 시 | 본인확인 및 회원가입 의사 확인, 회원식별, 멤버십 서비스 제공 | 필수 | 이름, 비밀번호, 핸드폰번호, 이메일 주소 | 회원탈퇴 시 또는 법정 의무기간 |
선택 | 생년월일, 성별 | 동의철회 또는 회원탈퇴 시 | |||
전자적 전송 매체를 통한 개인 맞춤형 광고 전송, 이벤트 및 프로모션 관련 정보 안내, 신규 서비스(제품)개발 및 특화, 접속 빈도 파악 또는 회원의 서비스 이용에 대한 통계 | 선택 | 이름, 핸드폰번호, 이메일 주소, 생년월일, 성별, 쿠키에 의한 자동수집정보 | 동의철회 또는 회원탈퇴 시 | ||
생일 혜택 제공 | 선택 | 생년월일, 성별 | 동의철회 또는 회원탈퇴 시 | ||
웹사이트 제품 구매 시 | 주문 및 대금결제, 상품배송 | 필수 | 신용카드정보, 은행계좌정보, 결제기록, 주문기록, 주소 | 5년/ 전자상거래 등에서의 소비자 보호에 관한 법률 | |
웹사이트 예약 신청 시 | 매장 예약 서비스 제공 | 필수 | 성명, 이메일 주소, 핸드폰번호, 예약 정보 (일시, 매장, 신청 사항) | 회원: 회원탈퇴 시 비회원: 예약일로부터 90일 | |
전자적 전송 매체를 통한 광고 전송, 이벤트 및 프로모션 관련 정보 안내 | 선택 | 성명, 이메일 주소, 핸드폰 번호 | 회원: 동의철회 시 비회원: 예약일로부터 90 | ||
이메일 문의 시 | 문의사항 대응, 상담 및 민원처리 | 필수 | 이름, 이메일 주소, 핸드폰번호 | 3년 /전자상거래 등에서의 소비자 보호에 관한 법률 | |
리뷰 작성 시 | 고객 상품 이용후기 관리 | 필수 | 이용후기, 지역 | 회원탈퇴 시 | |
선택 | 제품 이용여부, 재구매 의사, 피부타입, 피부고민, 사용 기간, 이미지, 비디오 | 회원탈퇴 시 | |||
오프라인 매장 | 회원 가입 시 | 본인확인 및 회원가입 의사 확인, 회원식별, 멤버십 서비스 제공 | 필수 | 성명, 핸드폰번호, 구매내역, 포인트 내역, 등록매장, 리테일프로 ID | 수집일로부터 3년 (회원 탈퇴 또는 정보의 삭제를 요청 시 삭제) |
오프라인 멤버십 서비스 제공 | 선택 | 생년월일, 주소, 이메일 주소, 유선전화번호, 성별, 직업, 사용 중인 제품, 서비스 이용내역, 피부관심사, 피부타입, 상담내용 등 상담과정에서 확인되는 기타 정보 | |||
전자적 전송 매체를 통한 개인 맞춤형 광고 전송, 이벤트 및 프로모션 관련 정보 안내, 신규 서비스(제품)개발 및 특화, 접속 빈도 파악 또는 회원의 서비스 이용에 대한 통계 | 선택 | 성명, 핸드폰번호, 이메일 주소 | |||
온라인 및 오프라인 | VTO 실행 | 버츄얼 트라이온 서비스 제공 | 필수 | 얼굴 이미지 | 24시간 |
2. 개인정보의 보유 및 이용 기간
원칙적으로, 개인정보 수집 및 이용목적이 달성된후 또는 회원 탈퇴 및 정보의 삭제를 요청 받은 경우 해당 정보를 영업일 기준 최대 5일 이내 파기합니다.
비회원의 홈페이지 예약 신청 관련 정보는 예약일로부터 90일 동안 보유 및 이용합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 아래와 같이 관계법령에서 정한 일정한 기간 동안 회원정보를 보관합니다.계약 또는 청약철회 등에 관한 기록 : 5년 (전자상거래등에서의소비자보호에 관한 법률)
대금결제 및 재화 등의 공급에 관한 기록 : 5년 (전자상거래등에서의소비자보호에 관한 법률)
소비자의 불만 또는 분쟁처리에 관한 기록 : 3년 (전자상거래등에서의소비자보호에 관한 법률)
신용정보의 수집/처리 및 이용 등에 관한 기록 : 3년 (신용정보의 이용 및 보호에 관한 법률)
웹사이트 방문기록 : 3개월(통신비밀보호법)
회사는 개인정보보호법 제 39조의 6 및 동법 시행령 제48조의 5에 따라 1년간 회사의 서비스를 이용하지 아니하는 이용자의 개인정보를 일반 이용자의 개인정보와 별도 분리하여 별도로 저장 등 필요한 조치를 취하고 있습니다. 회사는 휴면계정으로 전환되는 시점 도래 30일 이전에 해당내용에 대해 이메일 등을 통해 이용자에게 공지합니다.
분리 저장된 개인정보는 관련 법령에 특별한 규정이 있는 경우를 제외하고 해당 개인정보를 이용하거나 제공하지 않으며, 관련 법령에 따라 일정기간 동안 보유되고 해당 기간 종료 후 파기됩니다. 다만, 파기되지 않은 개인정보는 해당 이용자의 요청에 따라 서비스 이용을 재개하는 시점에 다시 제공됩니다.
오프라인 회원의 경우, 3년 동안 이용하지 아니하는 이용자의 개인정보를 파기하고 있습니다.
- 미이용 판단 기준
온라인 이용자: 온라인 사이트 회원정보 수정 기록 및 서비스 이용 기록 또는 오프라인 서비스 이용 (구매, 서비스, 샘플 수령 등)도 이용 내역으로 판단합니다.
오프라인 이용자: 구매, 서비스, 샘플 수령 등으로 판단합니다.
3. 개인정보의 파기절차 및 방법
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 영업일 기준 최대 5일 이내 파기 또는 파기에 준하는 분리 보관 조치를 합니다. 파기절차 및 방법은 다음과 같습니다.
ο 파기절차
회원님이 회원가입 등을 위해 입력하신 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유목적 이외의 다른 목적으로 이용되지 않습니다.
ο 파기방법
종이에 출력되거나 기재된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기되며, 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
4. 개인정보 제공
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
-이용자들이 사전에 동의한 경우
-법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
-통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우
5. 개인정보의 처리위탁 및 국외 이전 (처리 위탁)
회사는 보다 나은 서비스를 제공해드리고자 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보의 처리를 수탁자에게 위탁하는 경우, 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리.감독, 손해배상 등에 관한 사항을 규정하고 수탁기관으로 하여금 이를 준수하고 있습니다.
위탁 대상자 | 위탁업무 내용 | |
---|---|---|
개인정보 처리위탁 | (주)에이디앤스타일 | 온-오프라인 회원 등에 대한 E-DM 발송, 사이트 회원가입에 대한 본인인증 확인 업무 (㈜에이디앤스타일은 상기 위탁업무 중 E-DM발송업무를 ㈜레몬아이티에 재위탁, 회원 가입 시 본인인증 확인 업무를 NICE평가정보에 재위탁 하고 있습니다.) |
㈜일양로지스 | 고객 대상 제품배송업무 | |
우정사업본부 | 고객 대상 제품배송업무 | |
㈜판토스 | 고객 대상 제품배송업무 | |
㈜이니시스 | 구매대금 및 요금 결제, 금융거래 본인 인증 및 금융 서비스, 요금추심 | |
㈜커스토머인사이트 | 온-오프라인 매장에서 수집된 고객정보 분석, 해당 고객에 대한 DM 발송, SMS/MMS 등 문자메세지 발송 (㈜커스토머인사이트는 상기 위탁업무 중 DM 발송업무를 ㈜유포스트에, SMS/MMS 등 문자 메시지 발송업무를 ㈜네이처피플에 재위탁하고 있습니다.) | |
Lemon IT | 고객 상담 관리 어플리케이션 및 DB 유지보수, CRM 어플리케이션 및 DB 유지보수, 고객 마일리지 어플리케이션 및 DB 유지보수 | |
아이리스 인포테크 | POS 시스템 운영 지원 | |
GENPACT | 데이터베이스 등 전산시스템의 운영 및 관리, 고객(법인, 개인사업자 포함)과의 거래 및 대금 회수, 고객에 대한 환불 업무 | |
Nice 평가정보㈜ | 실명확인, 본인인증 및 문자 인증번호 발송 | |
협력업체 중 IOI, Genpact, CTSI | 소득세 신고 |
보다 전문적인 서비스를 제공하기 위해 국외의 전문 업체에 아래와 같은 내용의 처리를 위탁하고 있으며, 이 과정에서 이용자의 개인정보가 국외로 이전될 수 있습니다.
수탁자 | 이전 국가 | 이전되는 개인정보 항목 | 이전 목적 | 보유·이용 기간 | 이전 시기 및 절차 | |
---|---|---|---|---|---|---|
개인정보 국외이전 | Salesforce (정보보호책임자: security@salesforce.com) | 미국 | 성명, 전화번호, 핸드폰 번호, 이메일 주소, 우편주소, 성별, 생일, 상담 내용, 거래 내역, 환불계좌번호, 의료 기록 | 데이터 저장 및 유지관리 | 3년간 보유 | 실시간으로 미국에 있는 데이터센터로 이전 및 저장 |
Adobe Campaign (정보보호책임자: DPO@adobe.com) | 싱가포르 | 성명, 이메일 주소, 전화번호, SNS ID, 주소, 성별, 생년월일, 피부 상태 정보, 마케팅 정보 수신 동의/거부 여부 | 마케팅 활동 | 이용 목적 달성 시 까지 | 정보통신망 이용 매일 일괄 이전 | |
Verticurl Pte. Ltd (정보보호책임자: elctechteam@verticurl.com) | 홍콩 | 성명, 이메일 주소, 전화번호, SNS ID, 주소, 성별, 생년월일, 피부 상태 정보, 마케팅 정보 수신 동의/거부 여부 | 마케팅 활동 | 30일간 보유 | 정보통신망 이용 매일 일괄 이전 | |
Estee Lauder Asia Pacific Limited (정보보호책임자: privacy@estee.com) | 싱가포르 | 성명, 이메일 주소, 전화번호, SNS ID, 주소, 성별, 생년월일, 피부 상태 정보, 거래 내역, 로열티 프러그램 포인트 및 상환 거래 내역, 온라인 상담 기록, 소비자 피드백 | 고객 관계 관리, 데이터 처리 및 분석, 마케팅 활동 | 이용 목적 달성 시 까지 | 정보통신망 이용 매일 싱가포르에 있는 데이터센터로 일괄 이전 | |
Amazon Web Services Japan K.K (정보보호책임자: aws-korea-privacy@amazon.com) | 일본 | 성명, 전화번호, 상담 예약 날짜·시간·스토어·서비스 | 온라인 상담 예약 안내 문자 발송 | 발송일로부터 7일 | 정보통신망 이용 실시간으로 이전 | |
ELC Online Inc. (정보보호책임자: privacy@estee.com) | 한국, 미국 | 성명, 주소, 생년월일, 피부형, ,로열티 포인트, 상담 내용, 이메일 및 IP 주소 | CRM Database 유지∙관리, 온라인 주문 및 배송 정보 관리, 상품 리뷰 및 평점 | 온라인 주문 및 배송 정보: 고객의 웹사이트 최종이용으로부터 1년까지 상품 리뷰 및 평점: 이용 목적 달성 시 까지 | 온라인 주문 및 배송 정보: 매일 실시간으로 데이터센터에 이전 및 저장 상품 리뷰 및 평점: SFTP와 API | |
Meta Platforms, Inc.Privacy Policy Questions | Facebook | Homepage - Meta Data Centers (fb.com) | 성명, 이메일 주소, 전화번호, 국가 | 마케팅 활동 및 맟춤형 광고 | 이용 목적 달성 시 까지 | 수동 업로드 또는API | |
Google Asia Pacific Pte. Ltd. Privacy Help Center - Policies Help (google.com) | Discover our data center locations (google.com) | 성명, 이메일 주소, 전화번호, 국가 | 마케팅 활동 및 맟춤형 광고 | 이용 목적 달성 시 까지 | 수동 업로드 또는API | |
Microsoft Azure (정보보호책임자: (Microsoft Privacy) | 미국 | 얼굴 이미지, 이메일 주소 | 버츄얼 트라이온 앱 결과 클라우드 제공 및 전달 | 얼굴 이미지 저장시로부터 24시간 | 정보통신망 이용 실시간으로 이전 |