← BackHub로 돌아가기
개인정보처리방침
터닝78 주식회사(이하 "회사")은(는) 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고,
이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
시행일자: 2025년 1월 11일
버전: v1.0
제1조 개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는
사용되지 않으며, 이용 목적이 변경될 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를
받는 등 필요한 조치를 이행합니다.
1. BackHub 관리 콘솔 서비스 제공
- 회원 가입 의사 확인, 회원제 서비스 제공, 본인 확인 및 인증
- 서비스 부정이용 방지, 비밀번호 찾기 등 회원관리
2. 외부 사이트 모듈 서비스 제공 (제3자 위탁)
- 뉴스레터 구독 관리, 발송, 해지 처리
- 이메일/SMS 본인 확인 및 인증 서비스 제공
- 사업자번호 검증 및 결과 제공
3. 서비스 개선 및 신규 서비스 개발
- 서비스 이용 현황 통계, 사용자 행동 분석
- 신규 모듈 개발 및 기능 고도화
4. 마케팅 및 광고에의 활용
- 뉴스레터 발송 (선택 동의 시에 한함)
- 이벤트 및 프로모션 정보 제공 (선택 동의 시에 한함)
제2조 처리하는 개인정보의 항목
회사는 다음의 개인정보 항목을 처리하고 있습니다.
1. BackHub 관리 콘솔 가입자
① 필수항목: 아이디(ID), 비밀번호, 이메일, 전화번호
② 선택항목: SNS 연동 ID
2. 외부 사이트 이용자 (제3자 위탁)
① 뉴스레터 모듈: 이메일
② 이메일 인증 모듈: 이메일
③ SMS 인증 모듈: 전화번호
④ 사업자번호 검증 모듈: 사업자번호, 대표자 성명, 사업자 유형
3. 서비스 이용 과정에서 자동 생성되는 정보
① 서비스 이용 기록: 접속 일시, IP 주소, 브라우저 정보
② 기기 정보: 기기 식별값, OS 정보 (해당 시)
제3조 14세 미만 아동의 개인정보 처리에 관한 사항
① BackHub 관리 콘솔은 만 14세 미만 아동의 가입을 허용하지 않습니다.
② 회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않으며,
만 14세 미만 아동이 회원으로 가입한 사실이 확인될 경우 즉시 탈퇴 처리합니다.
③ 외부 사이트 모듈을 통한 14세 미만 아동의 개인정보 처리 여부는
해당 외부 사이트 운영자(위탁자)의 개인정보처리방침에 따릅니다.
제4조 개인정보의 처리 및 보유 기간
회사는 개인정보를 수집·이용 목적이 달성되면 지체 없이 파기합니다. 또한 서비스 제공에 불필요한
개인정보는 저장하지 않으며, 저장이 필요한 경우에도 필요 최소한의 항목·기간으로 처리합니다.
다만, 법령에 따라 보관이 필요하거나(예: 계약/분쟁/민원 처리), 부정이용 방지·보안사고 대응을 위해
필요한 경우에는 아래와 같이 일정 기간 보관 후 파기할 수 있습니다.
1) 주요 처리 목적별 보유·이용기간
구분(처리 목적/기능) | 보유·이용기간
-------------------------------------|----------------------------------------------------
회원가입/계정관리(필수 계정정보) | 회원 탈퇴 시 지체 없이 파기
(단, 법령상 보관 또는 분쟁 대응 필요 시 해당 기간 동안 별도 보관)
필수 고지/알림(서비스 운영 안내) | 목적 달성 시 지체 없이 파기
(계정 유지 중 필요한 경우 계정 정보로 관리)
뉴스레터(마케팅) | 구독 해지(동의 철회) 시 지체 없이 파기
문의/고객지원(민원 처리) | 처리 완료 후 최대 3년
(분쟁 진행 중인 경우 사유 해소 시까지)
이메일/SMS 인증 | 인증코드: 발급 후 최대 10분(또는 인증 완료 시 즉시) 파기
사업자번호 검증 | 검증 목적 달성 시 지체 없이 파기
(회원/계약 유지에 필요한 경우 회원/계약 유지기간 동안 보관 가능)
공지사항(콘텐츠 제공) | (원칙) 개인정보 미수집
2) 운영·보안 목적의 기록(로그) 보유기간
회사는 서비스 안정성 확보, 보안사고 대응, 부정이용 방지, 분쟁 대응을 위해 아래의 기록을
최소한의 범위에서 보관할 수 있으며, 보관 기간 경과 시 지체 없이 파기합니다.
구분 | 보유기간
-------------------------------------|---------------------------
접근권한 부여/변경/말소 이력 | 3년
개인정보처리시스템 접속기록(관리자) | 1년 (필요 시 내부 기준에 따라 연장 가능)
서비스 이용기록(웹 접속/오류/보안) | 3개월 (부정이용 대응 필요 시 최대 6개월)
이메일/SMS 인증 시도 이력 | 6개월
뉴스레터 발송/수신거부 처리 이력 | 1년
3) 법령에 따른 보관(해당 시)
관련 법령에 따라 보관이 필요한 경우 회사는 법령에서 정한 기간 동안 개인정보를 별도로
보관하며, 해당 기간 종료 시 지체 없이 파기합니다.
구분 | 보존 항목 | 보존 기간 | 법적 근거
------------------------|-------------------|-----------|--------------------
계약 및 청약 철회 | 가입 및 이용 기록 | 5년 | 전자상거래법 등
소비자 불만 처리 | 민원 및 처리 기록 | 3년 | 전자상거래법 등
웹사이트 방문 기록(접속) | 접속 로그 | 3개월 | 통신비밀보호법
제5조 개인정보의 제3자 제공에 관한 사항
① 회사는 원칙적으로 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다.
다만, 「개인정보 보호법」 제17조 및 제18조에 따른 예외적인 경우에는 제3자에게 제공할 수 있습니다.
② 외부 사이트 이용자의 개인정보는 해당 외부 사이트 운영자(위탁자)의 소유이며,
회사는 위탁받은 업무 범위 내에서만 개인정보를 처리합니다.
③ 제2항에 따라 처리하는 개인정보는 별도의 동의 없이 제3자에게 제공되지 않습니다.
제6조 개인정보 처리의 위탁에 관한 사항
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
수탁업체 | 위탁 업무 | 위탁 항목 | 위탁 기한 | 관계
------------------------------------|-------------------------------------|------------------------------------|----------------|------
아마존 웹 서비스(AWS) | 서버 호스팅, 데이터 저장(서울 리전) | 서비스 제공에 필요한 모든 정보 | 서비스 종료 시까지 | 터닝78 → AWS
이메일/SMS 발송 대행사 | 이메일, SMS 발송 | 이메일, 전화번호 (계약 중) | 계약 기간에 따름 | 터닝78 → 대행사
Google LLC | 서비스 이용 현황 통계 분석 | 접속 로그, 기기 정보 (도입 예정) | 이용 종료 시까지 | 터닝78 → Google
외부 사이트 운영자(위탁자 → 터닝78) | BackHub 모듈 통한 개인정보 수집/관리 | 해당 모듈 이용 시 수집되는 항목 | 위탁 계약 종료 시까지 | 운영자 → 터닝78
회사는 위탁 계약 체결 시 「개인정보 보호법」 제26조에 따라 다음 각 호의 사항을
문서로 명확히 규정하고 있습니다.
1. 위탁업무 수행 목적 외 개인정보 처리 금지
2. 기술적·관리적 보호조치
3. 재위탁 제한
4. 수탁자에 대한 관리·감독
5. 손해배상 등 책임에 관한 사항
6. 위탁 기한 경과 후 개인정보의 반환 또는 파기
제7조 개인정보의 파기절차 및 파기방법
① 회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우에는 지체 없이
해당 개인정보를 파기합니다.
② 파기 절차
- 정보주체가 입력한 개인정보는 목적 달성 또는 보유 기간 경과 후 내부 방침 및
관련 법령에 따라 파기 절차를 거쳐 안전하게 파기합니다.
- 회원 탈퇴, 위탁 종료 등 개인정보가 불필요하게 되었을 때 파기합니다.
③ 파기 방법
- 전자적 파일 형태: 복구가 불가능한 방법으로 영구 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
④ 회사는 개인정보 파기 업무를 담당하는 자를 지정하여 파기 절차를 이행합니다.
제8조 정보주체와 법정대리인의 권리·의무 및 행사방법
① 정보주체는 회사에 대하여 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
1. 개인정보 열람요구
2. 오류 등이 있을 경우 정정 요구
3. 삭제요구
4. 처리 정지 요구
5. 전송 요구
② 제1항에 따른 권리 행사는 회사에 대하여 서면, 전자우편, 모사전송(FAX) 등을 통하여
하실 수 있으며, 회사는 이에 대하여 지체 없이 조치합니다.
③ 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는
정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
④ 회사는 관계 법령에 따라 정보주체의 권리 행사 요청을 처리하며,
요청이 과도·반복적이거나 법령상 허용되는 범위에서 제한이 필요한 경우에는 그 사유를 안내할 수 있습니다.
⑤ 만 14세 미만 아동의 경우 법정대리인이 아동의 개인정보에 관하여 제1항 내지 제4항의
권리를 행사할 수 있습니다.
제9조 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
1. 기술적 조치
① 개인정보 암호화: 중요 개인정보는 암호화하여 저장 및 전송
② 비밀번호 암호화: 일방향 암호화(Hashing)하여 저장
③ 해킹 방지: 보안 솔루션 설치 및 주기적 업데이트
④ 접속 기록 보관: 성격별 보관 기간 차등 적용
- 접근권한 부여/변경/말소 이력: 3년
- 개인정보처리시스템 접속기록(관리자): 1년 (필요 시 내부 기준에 따라 연장 가능)
- 서비스 이용기록(웹 접속/오류/보안): 3개월 (부정이용 대응 필요 시 최대 6개월)
- 이메일/SMS 인증 시도 이력: 6개월
- 뉴스레터 발송/수신거부 처리 이력: 1년
2. 관리적 조치
① 개인정보 처리 직원 최소화 및 정기 교육
② 개인정보 보호책임자 지정 및 운영
③ 내부 관리 계획 수립 및 시행
3. 물리적 조치
① 개인정보를 보관하는 서버실 별도 설치
② 출입통제 및 무단 출입 방지
제10조 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한
정보주체의 불만처리 및 피해구제 등을 위하여 다음과 같이 개인정보 보호책임자를 두고 있습니다.
구분 | 내용
-------------|----------------------------------------------------
보호책임자 | 터닝78 대표이사 장성운
담당부서 | 터닝78 BackHub 운영팀
이메일 | privacy@turning78.com
전화번호 | 070-4571-4841
정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의,
불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다.
회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
제11조 정보주체의 권익침해 구제방법
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회,
개인정보침해신고센터 등에 분쟁조정 신청이나 피해구제를 요청할 수 있습니다.
기관명 | 연락처
----------------------|---------------------------
개인정보분쟁조정위원회 | 1833-6972 | (www.kopico.go.kr)
개인정보침해신고센터 | 국번 없이 118 | (privacy.kisa.or.kr)
대검찰청 사이버수사국 | 02-3480-2000 | (www.spo.go.kr)
경찰청 사이버안전국 | 국번 없이 182 | (cyberbureau.police.go.kr)
제12조 쿠키 등 자동수집 장치의 설치·운영 및 거부 방법
① 회사는 쿠키를 사용하지 않습니다.
② 다만, 서비스 운영에 필요한 최소한의 로그 데이터를 자동으로 수집합니다.
- 접속 IP 주소, 접속 일시, 브라우저 정보 등
③ 로그 데이터는 서비스 안정성 확보, 오류 원인 분석, 보안 사고 대응, 부정이용 방지 및 분쟁 대응을 목적으로
최소한의 범위에서 수집·이용되며, 보관기간은 제4조 제2항(운영·보안 목적의 기록(로그) 보유기간)에 따릅니다.
보관기간 경과 시 지체 없이 파기(자동 삭제)합니다.
④ Google Analytics 도입 계획
- 향후 Google Analytics 도입 시 별도 동의 절차를 거칠 예정입니다.
- Google Analytics는 행태정보 분석 목적으로 운영되지 않습니다.
제13조 행태정보의 처리 거부 등에 관한 사항
① 회사는 정보주체의 행태를 분석하여 특정 성향을 파악하거나 예측하는 행태정보를
수집·이용·제공하지 않습니다.
② Google Analytics는 서비스 이용 현황 통계 목적으로만 활용하며, 행태정보 분석이나
맞춤형 광고 등의 목적으로는 사용하지 않습니다.
제14조 영상정보처리기기 운영·관리에 관한 사항
회사는 영상정보처리기기(CCTV 등)를 운영하지 않습니다.
제15조 개인정보의 국외 이전에 관한 사항
① 회사는 현재 정보주체의 개인정보를 국외로 이전하지 않습니다.
② 다만, 서비스 이용현황 통계 분석 등을 위해 Google Analytics 등 해외 사업자 서비스를 도입하는 경우,
관련 법령이 요구하는 사항(이전받는 자, 이전 국가, 이전 항목, 이전 시기 및 방법, 보유·이용기간, 이전 거부 방법 등)을
개인정보처리방침을 통해 사전 고지하고, 필요한 경우 별도의 동의를 받겠습니다.
제16조 민감정보의 처리에 관한 사항
① 회사는 사상·신념·노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활 등에
관한 정보나 그 밖에 정보주체의 사생활을 현저히 침해할 우려가 있는 민감정보를
처리하지 않습니다.
② 다만, 사업자번호 검증 모듈을 통해 처리하는 사업자번호, 대표자 성명, 사업자 유형 등은
국세청 등 공공기관에서 공개하는 정보로서 민감정보에 해당하지 않습니다.
제17조 마케팅 목적 이용 동의 철회
① 정보주체는 뉴스레터 수신, 이벤트/프로모션 정보 수신 등 마케팅 목적의 개인정보
이용에 대한 동의를 철회할 수 있습니다.
② 동의 철회는 각 외부 사이트의 뉴스레터 구독 해지 기능, 이메일 하단의
구독 해지 링크, 또는 회사의 고객센터를 통해 신청할 수 있습니다.
③ 동의 철회 시 회사는 지체 없이 해당 개인정보의 파기 등 필요한 조치를 이행합니다.
제18조 자동화된 결정에 대한 정보
회사는 정보주체에 대한 자동화된 결정(정보주체와 관련된 일정한 기준에 따라
컴퓨터 프로그램 등을 이용하여 개인정보를 분석하여 평가하거나, 정보주체의 권리·
이익에 중대한 영향을 미치는 결정을 하는 것)을 하지 않습니다.
제19조 개인정보 처리방침의 변경
① 본 개인정보처리방침은 법령, 정부의 정책 또는 보안을 위하여 서비스의 일부를
변경하는 등의 사유로 개정이 필요한 경우에는 개정될 수 있습니다.
② 회사는 개인정보처리방침을 개정하는 경우에는 개정되는 내용과 시행일을
최소 7일 전(중요한 사항은 30일 전)에 웹사이트 공지사항을 통하여 공지합니다.
③ 본 방침은 2025년 1월 11일부터 시행됩니다.
④ 종전의 개인정보처리방침은 다음의 링크에서 확인하실 수 있습니다.
(최초 시행일: 2025년 1월 11일)
사업자정보
상호: 터닝78 주식회사
대표이사: 장성운
사업자등록번호: 821-81-03887
주소: 경기도 성남시 분당구 운중로 124, 804호 B-58
대표 전화: 070-4571-4841
이메일: privacy@turning78.com
부칙
개인정보처리방침 버전: v1.0
시행일자: 2025년 1월 11일