메인 콘텐츠로 건너뛰기

flex 개인정보처리방침 (2025.10.22.)

본 개인정보 처리방침은 2025년 10월 22일부터 시행됩니다.

오늘 업데이트함

들어가기

플렉스 주식회사(이하 '회사')는 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차와 기준을 안내하고, 이와 관련된 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 본 개인정보 처리방침을 수립·공개합니다.

처리방침의 적용 범위

본 처리방침은 회사가 개인정보를 처리하는 두 가지 역할에 대해 각각 안내합니다

  1. 개인정보 처리자로서의 역할: 회사가 직접 개인정보 수집 목적과 방법을 결정하는 경우

  2. 개인정보 수탁자로서의 역할: 고객사(법인)로부터 위탁받아 개인정보를 처리하는 경우

개인정보란 살아있는 개인에 관한 정보로서 이름, 이메일 등으로 개인을 알아볼 수 있는 정보를 의미합니다.

  • 적용 대상 (회사가 처리자인 경우) flex가 제공하는 서비스를 이용하는 경우 flex 무료 체험 및 데모 신청을 하는 경우 flex 웨비나 또는 세미나에 참가 신청을 하는 경우 flex 서비스 관련 상담, 문의를 하는 경우

  • 적용 대상 (회사가 수탁자인 경우) - 고객사(법인)가 '개인정보 처리자'이고 회사가 '수탁자'인 경우 flex HR 플랫폼을 이용하여 관리하는 구성원의 개인정보 flex 비용관리 서비스를 이용하여 처리하는 개인정보 해당 개인정보의 처리자는 고객사이며, 정보주체는 소속 회사(고객사)에 개인정보 열람·정정·삭제 등의 권리를 행사할 수 있습니다. 회사의 수탁 처리 내용은 본 처리방침 제1조의2를 참고하시기 바랍니다.

  • 적용 제외 대상 flex HR 플랫폼 내 사업 제휴, 연계 서비스 등의 가입을 통해 제공되는 서비스 (예. IT 자산, 단체 상해 보험 등)관련 법령에 따라 익명 처리되는 개인정보 flex-mini는 별도의 개인정보처리방침을 적용합니다.

제1장: 회사가 개인정보 처리자인 경우

제1조 (개인정보 처리자로서 계약 이행을 위한 개인정보 처리)

회사는 서비스 제공 및 계약 이행을 위해 정보주체의 동의 없이 아래의 개인정보를 처리합니다.

  • flex 유료고객 구독 정보 관리 및 운영 처리 항목: (필수) 카드사명, BIN, 카드 번호 마지막 4자리 처리 및 보유 기간: 서비스 이용계약 종료 시까지

  • flex 서비스 운영에 필요한 필수 안내(약관변경 및 서비스 장애 등) 공유 처리 항목: (필수) 이름, 이메일 주소, 휴대전화번호 처리 및 보유 기간: 수신 거부, 또는 개인정보 수집 및 이용 동의 철회 요청, 서비스 이용계약 종료 시까지

  • 계약 후 flex를 통한 상담 관리 처리 항목: (필수) 이름, 이메일, 회사명, 휴대전화번호 처리 및 보유 기간: 서비스 이용계약 종료 시까지

  • flex 고객 상담 및 계약이행을 위한 고객의견 수렴 처리 항목: (필수) 이름, 이메일 주소, 이용자 ID 처리 및 보유 기간: 상담완료일로부터 3년간 보유

제1조의2 (개인정보 수탁자로서의 개인정보 처리 및 재위탁에 관한 사항)

회사는 고객사(법인)가 개인정보 처리자인 경우, 「개인정보 보호법」 제26조에 따라 수탁자로서 다음과 같이 개인정보를 처리합니다.

1. 수탁 업무의 범위

(1) HR 플랫폼 서비스

  • 위탁자(처리자): 각 고객사 (flex HR 플랫폼을 이용하는 법인)

  • 수탁업무 내용: HR 플랫폼 시스템 제공 및 운영 인사정보 데이터 저장 및 관리 시스템 유지보수 및 기술 지원 인사 관련 통계 및 리포트 제공

  • 처리하는 개인정보 항목: 구성원의 성명, 이메일 주소, 휴대전화번호, 부서, 직급, 직무, 사번 입사일, 퇴사일, 근태 정보, 연차 정보 급여 정보, 평가 정보 (고객사 설정에 따름)

  • 기타 고객사가 HR 플랫폼에 등록한 구성원 관련 정보 ※ 구체적인 처리 항목은 고객사의 서비스 이용 범위 및 시스템 설정에 따라 달라질 수 있습니다.

  • 보유 및 이용 기간: 고객사와의 서비스 이용계약 종료 시까지

(2) 비용관리 서비스

  • 위탁자(처리자): 각 고객사 (flex 비용관리 서비스를 이용하는 법인)

  • 수탁업무 내용: 카드사 및 국세청 연동을 통한 비용 지출내역 수집 비용 데이터 저장 및 관리 비용 분석 리포트 제공

  • 처리하는 개인정보 항목: [카드사 연동 시] 카드사 ID 및 비밀번호, 카드사명, 카드 명의자명, 카드번호, 유효기간, 발급일자 [국세청 연동 시] 전자세금계산서용 인증서 및 비밀번호, 사업자번호, 대표자명, 사업장 주소, 담당자명, 연락처, 이메일 주소

  • 보유 및 이용 기간: 고객사와의 서비스 이용계약 종료 시까지

2. 개인정보의 파기

고객사와의 계약 종료 시 즉시 파기하거나 고객사에 반환합니다.

이용계약의 종료·해지 등으로 회사가 서비스를 고객에게 제공하지 않는 경우, 회사는 고객의 정보보호 등을 위하여 데이터를 즉시 삭제합니다. 단 관련 법령 및 이용계약의 관리, 고객의 불만 또는 분쟁 처리 등을 위하여 일부 정보를 저장·관리할 수 있습니다.

3. 개인정보 처리업무의 재위탁

회사는 위탁받은 서비스의 원활한 제공을 위해 고객사(위탁자)의 사전 동의를 받아, 다음과 같이 개인정보 처리 업무를 외부 전문업체에 재위탁하여 운영하고 있습니다. 회사는 재위탁 계약 시 「개인정보 보호법」 제26조에 따라 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 관리·감독하고 있습니다.

재수탁업체

재위탁 업무 내용

Amazon Web Services (AWS 서울 리전)

클라우드 인프라 제공, 데이터 저장 및 관리

(주) 헥토데이터

[비용관리 서비스 구독시] 공동인증서, 카드사 ID/PW의 안전한 보관 및 정보 스크래핑

나이스페이먼츠

유료 고객의 구독료 카드 결제 처리

인포뱅크

알림톡, 문자메시지 전송

(주)딥블루닷 (Syncly)

채팅 상담을 통해 인입된 서비스 문의, 불만 사항 등을 분석하여 서비스 개선에 참고

(주) 앳 (캐럿caret)

고객과의 온·오프 미팅 내용의 텍스트화

Intercom

고객상담, 상담 업무 관리 및 분석

Pipedrive

CRM (Customer Relationship Management) 플랫폼을 통한 법인 고객 및 최고관리자 관리

Mailchimp

이메일 발송 및 이메일 송수신 내역에 대한 분석

Calendly

회의 일정 설정 및 관리

4. 수탁자로서의 의무 및 안전조치

회사는 「개인정보 보호법」 제26조 및 제8항에 따라 수탁자에게 준용되는 다음의 의무를 철저히 준수합니다.

(1) 위탁업무 범위 준수 (제26조 제5항)

고객사로부터 위탁받은 업무 범위를 초과하여 개인정보를 이용하거나 제3자에게 제공하지 않습니다.

수탁 업무 목적 외의 개인정보 처리를 금지합니다.

(2) 개인정보 보호책임자 지정 (제31조 준용)

  • 개인정보 보호책임자: 박근현 CISO

  • 소속부서: Security Team

  • 연락처: 070-4949-1554, [email protected]

(3) 안전성 확보조치 (제29조 준용)

회사는 수탁받은 개인정보의 안전한 처리를 위해 다음의 기술적·관리적·물리적 보호조치를 시행합니다.

  • 가. 기술적 조치
    개인정보에 대한 접근권한 관리 및 접근통제시스템 설치 개인정보의 암호화 (전송 구간 및 저장 시 암호화)
    해킹, 악성코드 등에 대비한 보안 프로그램 설치 및 주기적 갱신 접속기록의 보관 및 위변조 방지 조치 (주민등록번호와 같은 고유식별정보처리자로 2년이상 보관함)
    개인정보 처리시스템에 대한 접근기록 모니터링

  • 나. 관리적 조치
    개인정보보호 내부 관리계획 수립 및 시행 연 1회 이상 개인정보 취급자 개인정보보호 교육 수행
    개인정보취급자별 접근 권한 차등 부여 및 정기적 권한 검토
    개인정보 처리 현황에 대한 정기 점검 및 내부 감사
    퇴직자 또는 업무 변경자의 접근권한 즉시 회수

  • 다. 물리적 조치
    전산실, 자료보관실 등에 대한 출입통제 및 방문 기록 관리
    개인정보가 포함된 서류, 보조저장매체 등의 안전한 보관
    개인정보 처리 구역과 일반 업무 구역의 분리

(4) 개인정보 유출 등 사고 대응 (제34조 준용)

사고 인지 즉시 고객사에 통지 (24시간 이내)

  • 고객사와 협의하여 정보주체에게 유출 사실, 항목, 시점, 피해 최소화 방법 등을 신속히 통지

  • 재발 방지를 위한 대책 수립 및 시행

  • 유출 사고 내역 및 조치 결과 기록·보관 (3년)

(5) 정보주체의 권리 보장 (제35조~제38조 준용)

  • 고객사의 요청에 따라 정보주체의 권리 행사를 지원

  • 정보주체의 요청을 접수한 경우, 고객사에 즉시 전달 및 협조

  • 요청 접수 후 10일 이내 처리 (부득이한 사유 시 10일 연장 가능하며 사유 통지)

(6) 개인정보 처리방침 공개 (제30조 준용)

  • 본 처리방침을 통해 수탁 업무 내용, 처리 항목, 안전조치 등을 공개

  • 처리방침 변경 시 7일 전 사전 공지

(7) 위탁자(고객사)의 관리·감독 협조

  • 고객사의 개인정보 처리 현황 점검 요청 시 적극 협조

  • 수탁 업무 수행 내역 및 안전조치 이행 현황 제공

  • 고객사의 개선 요구 사항 이행

5. 정보주체의 권리 행사 방법

수탁자로서 처리하는 개인정보에 대한 열람·정정·삭제·처리정지 요구 등의 권리는 다음 절차에 따라 행사할 수 있습니다.

(1) 권리 행사 절차

  • 소속 회사(고객사)의 인사담당자 또는 개인정보보호책임자에게 요청합니다. 고객사가 개인정보의 처리자로서 정보주체의 권리 행사를 처리합니다.

  • 고객사를 통한 권리 행사가 어려운 경우, 회사의 고충처리부서(제14조)로 문의 주시면 고객사와의 협조를 통해 안내해 드립니다.
    연락처: 070-4949-1554, [email protected] 또는 [email protected]

  • 요청 접수 후 10일 이내 처리합니다. 부득이한 사유가 있는 경우 10일 연장 가능하며, 연장 사유를 정보주체에게 통지합니다.

(2) 권리 행사 제한 사유

다음의 경우 정보주체의 요청을 거절할 수 있으며, 거절 시 지체 없이 그 사유를 통지합니다.

  • 법률에 특별한 규정이 있거나 법령상 의무 준수를 위해 불가피한 경우

  • 다른 사람의 생명·신체를 해할 우려가 있거나 타인의 재산 및 권리를 부당하게 침해할 우려가 있는 경우

  • 개인정보처리자로서 회사의 업무 수행이 현저히 곤란하게 되거나, 정보주체와 체결한 서비스 계약의 이행이 곤란해지는 등 정당한 이익을 현저히 해칠 우려가 있는 경우

6. 고객사(위탁자)를 위한 안내

고객사는 「개인정보 보호법」 제26조에 따라 다음의 의무를 부담합니다.

  • 수탁자(회사)에 대한 교육 및 관리·감독

  • 개인정보 처리 현황에 대한 정기 점검

  • 위탁업무와 관련한 수탁자의 법 위반 시 연대 책임

회사는 고객사의 관리·감독에 적극 협조하며, 필요 시 다음의 자료를 제공합니다.

  • 개인정보 처리 현황 보고서

  • 안전성 확보조치 이행 현황

  • 접근권한 관리 현황

  • 개인정보 교육 이행 현황

제2조 (정보주체의 동의에 따라 처리하는 개인정보)

회사는 아래의 목적으로 개인정보를 처리하며, 정보주체는 동의를 거부할 수 있습니다. 다만, 동의 거부 시 관련 서비스 이용이 제한될 수 있습니다.

  • 계약 전 flex를 통한 도입 상담, flex 무료체험(잠재고객) 관리 및 지원
    처리 항목: (필수) 회사명, 사업자 유형, 직원 수, 담당자 이름, 비밀번호, 이메일 주소, SSO에 사용되는 이메일 주소 (SSO 이용 시), 휴대전화번호, 하는 일 (직무)
    처리 및 보유 기간: 무료체험 기간 만료 후 고객사의 서비스 도입 검토 편의를 위해 1년간 보관합니다. 단, 정보주체는 언제든지 아래 제14조의 연락처를 통해 즉시 파기를 요청할 수 있습니다.

  • Partners 서비스 문의 고객 관리 및 지원
    처리 항목: (필수) 회사명, 사업자 유형, 직원 수, 담당자 이름, 비밀번호, 이메일 주소, SSO에 사용되는 이메일 주소 (SSO 이용 시), 휴대전화번호, 하는 일 (직무)
    처리 및 보유 기간: 문의, 신청일로부터 1년 또는 개인정보 수집 및 이용 동의 철회 요청 시까지

  • flex Community 운영
    처리 항목: (필수) 이메일 주소
    처리 및 보유 기간: flex Community 탈퇴 시까지

  • flex 제품 인터뷰 신청자 개인정보 처리
    처리 항목: (필수) 직무, 회사명, 이름, 휴대전화번호, 이메일 주소
    처리 및 보유 기간: 수집목적 달성 시까지

  • flex 웨비나/세미나 운영
    처리 항목: (필수) 회사명, 직원 수, 담당자 이름, 회사 이메일, 휴대전화번호, 하는 일
    처리 및 보유 기간: 웨비나·세미나 신청일로부터 1년, 또는 개인정보 수집 및 이용 동의 철회 요청 시까지

  • 무료체험/웨비나/세미나/이벤트 시 마케팅
    처리 항목: (선택) 이름, 이메일주소, 휴대전화번호(이벤트에 따라 회사명)
    처리 및 보유 기간: 마케팅 동의일로부터 3년, 또는 마케팅 동의 철회 요청 시까지

제3조 (법령에 따른 개인정보 보유)

상법, 전자상거래법 등 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 관계 법령에서 정한 일정한 기간 동안 개인정보를 보관합니다.

  • 전자상거래 등에서의 소비자 보호에 관한 법률:
    계약 또는 청약철회 등에 관한 기록: 5년
    대금 결제 및 재화 등의 공급에 관한 기록: 5년
    소비자 불만 또는 분쟁처리에 관한 기록: 3년
    표시 광고에 관한 기록: 6개월

  • 국세기본법:
    세법이 규정하는 모든 거래에 관한 기록: 5년

  • 통신비밀보호법:
    서비스 이용 관련 컴퓨터 통신, 인터넷 로그기록자료, 접속지 추적 자료: 3개월

제4조 (가명정보의 처리에 관한 사항)

회사는 수집한 개인정보를 「개인정보 보호법」 제28조의2(가명정보의 처리 등)에 따라 특정 개인을 알아볼 수 없도록 가명 처리(추가 정보 없이는 특정 개인을 알아볼 수 없도록 처리한 정보)하여 다음의 목적으로 이용할 수 있습니다.

  • 가명정보의 처리 목적:
    서비스 개선 및 품질 향상, HR 산업 동향 분석 등 통계작성 및 과학적 연구

  • 처리하는 가명정보의 항목:
    - 회사 정보
    규모, 업종, 주소 등
    - 구성원정보
    인사 정보(직무, 직급, 조직명 등)
    기본 정보(성별, 연령, 주소 등)
    계약 정보(근로계약정보, 임금계약정보 등)
    학력, 경력, 가족정보(결혼여부, 자녀유무)
    - 서비스 활용 정보
    근무, 급여, 목표, 리뷰, 채용 등의 flex 서비스 이용 정보

  • 가명정보의 보유 및 이용 기간:
    처리 목적 달성 시까지

  • 가명정보의 안전성 확보조치:
    가명정보는 재식별되지 않도록 추가정보와 분리하여 별도 저장·관리하며, 접근 권한 분리 등 기술적·관리적 보호조치를 취합니다.

  • 정보주체의 권리:
    「개인정보 보호법」 제28조의7(적용범위)에 따라 열람, 정정·삭제, 처리정지 등의 권리가 제한됩니다. 하지만 가명정보 처리로 인하여 정보주체의 권리가 명백히 침해된 경우에는 해당 가명정보의 이용 중지 또는 파기를 요구할 수 있습니다.

제5조 (개인정보 처리업무의 위탁에 관한 사항)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보처리자로서 수집한 개인정보 처리를 위탁하고 있으며, 이 중 일부는 해외에 위치한 업체에 위탁(국외 이전)하고 있습니다.

  • 국내 위탁업체

    • AWS (서울리전): 인프라 관리 및 운영

    • 나이스페이먼츠: 유료 고객의 구독료 카드 결제 처리

    • 인포뱅크: 알림톡, 문자메시지 전송

    • (주)딥블루닷 (Syncly): 채팅 상담을 통해 인입된 서비스 문의, 불만 사항 등을 분석하여 서비스 개선에 참고

    • (주) 앳 (캐럿caret): 고객과의 온·오프 미팅 내용의 텍스트화

  • 국외 위탁업체

    • Intercom: 고객상담, 상담 업무 관리 및 분석

    • Pipedrive: CRM (Customer Relationship Management) 플랫폼을 통한 법인 고객 및 최고관리자 관리

    • Mailchimp: 이메일 발송 및 이메일 송수신 내역에 대한 분석

    • Calendly: 회의 일정 설정 및 관리

제6조 (개인정보의 제3자 제공에 관한 사항)

회사는 flex 고객사 중 단체보험에 가입하는 회사에 한 해 다음과 같이 개인정보를 제공합니다.
단체보험 외 제3자 제공은 없습니다.

  • 제공받는 자: 메리츠화재해상보험(주)

  • 제공 목적: 보험계약 상담, 심사 및 체결, 보험계약 관련 문의 접수 및 대응, 보험계약 관리

  • 제공 항목: 회사명, 담당자 이름, 담당자 연락처 (일반 전화번호 또는 휴대전화번호), 담당자 이메일 주소

  • 보유 및 이용 기간: 구매 요청일로부터 5년 간 보관 후 즉시 파기 또는 동의 철회 및 개인정보 삭제 요청 시까지

제7조 (개인정보 국외 이전에 관한 사항)

회사는 위탁받은 서비스 제공을 위해 제1조의2 제3항에 명시된 재수탁업체 및 제5조의 위탁업체 중 일부 국외 업체를 이용하고 있으며, 이 과정에서 개인정보의 국외 이전이 발생합니다. 개인정보 국외이전되는 항목에는 고유식별정보는 포함되지 않으며, 정보주체는 언제든지 동의를 철회할 수 있습니다. 다만, 이 경우 flex 이용이 제한될 수 있습니다.

  • Intercom
    목적: 고객상담, 상담업무 관리 및 분석
    이전 항목: 이름, 이메일주소, 이용자 ID, 휴대전화번호, flex 구독 정보
    이전 국가 및 연락처: 미국 (https://www.intercom.com/privacy-form)
    이전 일시 및 방법: 서비스 이용 시, 암호화된 통신(TLS/SSL)을 통해 이전
    보유 및 이용 기간: 위탁계약 종료 시까지
    - 단, 회사는 관련 법령(예: 전자상거래법상 계약 관련 기록 보존 의무 등)에 따라 최대 3년간 보관 가능

  • Pipedrive
    목적: CRM 플랫폼을 통한 법인 고객(최고관리자) 관리
    이전 항목: 회사명, 사업자 유형, 직원 수, 담당자 정보(이름, 이메일 (Google 이메일 포함), 휴대전화번호, 하는일(직무))
    이전 국가 및 연락처: 미국 ([email protected])
    이전 일시 및 방법: 무료체험, 데모신청, 도입문의 신청서 작성 시, 암호화된 통신(TLS/SSL)을 통해 이전
    보유 및 이용 기간: 위탁계약 종료 시까지
    - 단, 회사는 관련 법령(예: 전자상거래법상 계약 관련 기록 보존 의무 등)에 따라 최대 3년간 보관 가능

  • Mailchimp
    목적: 이메일 발송 및 송수신 내역 분석 이전 항목: 이메일주소
    이전 국가 및 연락처: 미국 (Contact Us Form)
    이전 일시 및 방법: 메일 송·수신 시, 암호화된 통신(TLS/SSL)을 통해 이전
    보유 및 이용 기간: 위탁계약 종료 시까지
    - 단, 회사는 관련 법령(예: 전자상거래법상 계약 관련 기록 보존 의무 등)에 따라 최대 3년간 보관 가능

  • Calendly
    목적: 회의 일정 설정 및 관리 이전 항목: 이름, 휴대전화번호, 이메일 주소
    이전 국가 및 연락처: 미국 ([email protected])
    이전 일시 및 방법: 회의 일정 설정 시, 암호화된 통신(TLS/SSL)을 통해 이전
    보유 및 이용 기간: 위탁계약 종료 시까지
    - 단, 회사는 관련 법령(예: 전자상거래법상 계약 관련 기록 보존 의무 등)에 따라 최대 3년간 보관 가능

제8조 (개인정보 파기 절차 및 방법에 관한 사항)

  1. 파기 시기
    회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

  2. 파기 절차
    회사는 파기 사유가 발생한 개인정보를 선정하고, 보관주기 도래 또는 비정기적(예. 정보주체의 별도 요청 시) 회사의 개인정보보호책임자의 검토를 받아 개인정보를 파기합니다.

  3. 파기 방법
    전자적 파일 형태: 기록을 재생할 수 없도록 파기합니다.
    종이 문서 형태: 분쇄기로 분쇄하거나 소각하여 파기합니다.

제9조 (개인정보의 안전성 확보조치에 관한 사항)

회사는 개인정보(가명정보 포함)의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 관리적 조치
    개인정보보호지침 운영 및 이행점검, 개인정보 보호책임자 지정, 전담 조직 운영 및 개인정보취급자 별도 교육(연1회 이상)

  2. 기술적 조치
    개인정보에 대한 접근 권한 관리, 가명정보와 추가정보의 분리 보관, 접근통제시스템 설치, 개인정보의 암호화, 해킹 등에 대비한 보안 프로그램 설치 및 갱신, 접속기록의 보관 및 위변조 방지, 개인정보취급자 대상 개인정보 처리 모니터링

  3. 물리적 조치
    전산실, 기계실, 업무 공간에 대한 출입 통제

회사는 개인정보의 안전성을 확보하기 위해 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.

제9조의2 (개인정보 유출 등 침해사고 대응)

회사는 개인정보가 분실·도난·유출·위조·변조 또는 훼손(이하 “유출 등”)된 사실을 알게 되었을 때에는 지체 없이 다음 각 호의 사실을 정보주체에게 알립니다.

  • 유출 등이 된 개인정보의 항목

  • 유출 등이 발생한 시점과 그 경위

  • 유출 등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보

  • 회사의 대응조치 및 피해구제절차 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처

회사는 유출 등 사고 발생 시, 피해 확산 방지, 피해 복구, 재발 방지 대책 수립 및 시행 등 필요한 조치를 다하겠습니다.

회사는 1,000명 이상의 개인정보 유출 시 제1항에 따른 통지와 함께, 지체 없이(인지한 때로부터 72시간 이내) 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다.

제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)

  1. 쿠키(cookie)란?
    회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다. 쿠키는 웹사이트를 운영하는 데 이용되는 서버가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터 내의 하드디스크에 저장되기도 합니다.

  2. 쿠키의 사용 목적
    이용자가 방문한 각 서비스와 웹사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.

  3. 쿠키의 설치·운영 및 거부
    쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

  • 웹 브라우저
    - 크롬(Chrome): 웹브라우저 오른쪽 상단 '⋮' 표시 선택 > 새 시크릿 창 (단축키 : Ctrl+Shift+N)
    - 엣지(Edge): 웹 브라우저 오른쪽 상단 '…' 표시 선택 > 새 InPrivate 창 (단축키 : Ctrl+Shift+N)

  • 모바일 브라우저
    - 크롬(Chrome): 모바일 브라우저 오른쪽 상단 '⋮' 표시 선택 > 새 시크릿 탭
    - 사파리(Safari): 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단
    - 삼성 인터넷: 모바일 브라우저 아래쪽 '탭' 아이콘 선택 > 비밀 모드 켜기 > 시작

제11조 (행태정보의 수집·이용·제공 및 거부 등에 관한 사항)

회사는 서비스 이용 과정에서 이용자에게 최적화된 맞춤형 서비스 및 혜택 등 온라인 맞춤형 광고를 제공하기 위하여 행태정보(웹사이트 방문, 앱 사용 등 이용자의 행동과 관련된 정보)를 수집·이용하고 있습니다.

  • 수집하는 행태정보의 항목:
    이용자의 웹사이트 방문이력, 검색이력, 앱 사용이력, 구매 및 이벤트 참여이력

  • 행태정보 수집 방법:
    이용자가 당사 웹사이트 방문 시, 또는 앱 실행 시 자동 수집

  • 행태정보 수집 목적:
    상품 및 서비스의 추천, 마케팅 및 광고에 활용

  • 행태정보 보유·이용기간 및 이후 정보처리 방법:
    수집일로부터 3년 보관 후 파기

  • 이용자 통제권 행사 방법:
    - 웹 브라우저: 웹브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 > 고급 > 쿠키허용/차단
    - 안드로이드: 설정 > 구글(구글설정) > 광고 > 광고 맞춤설정 선택 해제
    - 아이폰: 설정 > 개인정보보호 > 광고 > 광고 추적 제한

제12조 (정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항)

  1. 권리 행사 방법
    정보주체는 회사에 대해 언제든지 개인정보 열람/정정/삭제/처리정지 권리를 행사할 수 있습니다. 권리 행사는 제14조에 기재된 부서로 서면, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다. 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 권리를 행사하시는 경우, 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

  2. 권리 행사의 제한
    다음의 경우 정보주체의 요청을 거절할 수 있으며, 거절 시 지체 없이 그 사유를 통지합니다.

    1. 법률에 특별한 규정이 있거나 법령상 의무 준수를 위해 불가피한 경우

    2. 다른 사람의 생명·신체를 해할 우려가 있거나 타인의 재산 및 권리를 부당하게 침해할 우려가 있는 경우

    3. 개인정보처리자로서 회사의 업무 수행이 현저히 곤란하게 되거나, 정보주체와 체결한 서비스 계약의 이행이 곤란해지는 등 정당한 이익을 현저히 해칠 우려가 있는 경우

  3. 가명정보에 대한 권리 제한
    개인정보보호법 제28조의2(가명정보의 처리 등) 및 제28조의7(적용범위)에 따라 가명처리된 정보의 경우, 정보주체는 열람, 정정·삭제, 처리정지 요구 등의 권리를 행사할 수 없습니다. 다만, 가명정보 처리로 인하여 정보주체의 권리가 명백히 침해된 경우에는 해당 가명정보의 이용 중지 또는 파기를 요구할 수 있습니다.

  4. 수탁 처리 개인정보에 대한 권리 행사
    회사가 수탁자로서 처리하는 개인정보(제1조의2)에 대한 권리 행사는 해당 개인정보의 처리 업무를 위탁한 회사(고객사)에 요청하시기 바랍니다. 회사는 정보주체의 권리 행사가 원활히 이루어질 수 있도록 고객사와 긴밀히 협조하겠습니다.

제13조 (자동화된 결정에 관한 사항)

회사는 현재 정보주체에게 중대한 영향을 미치는 자동화된 결정을 하지 않습니다. 향후 해당 기능을 도입할 경우, 본 처리방침을 통해 결정의 기준과 절차, 거부권 및 인적 개입 요구권 행사 방법 등을 상세히 안내하겠습니다.

제2장: 공통 사항

제14조 (개인정보 보호책임자 및 고충처리 부서에 관한 사항)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자 및 고충처리 부서를 지정하고 있습니다.

  • 개인정보 보호책임자
    성명: 박근현 CISO

    소속부서: Security Team

    연락처: 070-4949-1554, [email protected]

  • 개인정보 고충처리
    담당부서 부서명: CSM (Customer Success Management) Team
    연락처: 070-4949-1554, [email protected]

※ 회사가 수탁자로서 처리하는 개인정보와 관련한 문의는 위 연락처로 문의하시면, 고객사와의 협조를 통해 안내 해드립니다.

제15조 (정보주체의 권익침해에 대한 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

제16조 (개인 위치 정보의 처리)

회사는 flex 앱에서 이용자의 위치 정보를 앱 안에서만 사용할 뿐, 일체 서버로 전송하거나 서버에 저장하지 않습니다.

제17조 (개인정보 처리방침의 변경에 관한 사항)

이 개인정보 처리방침이 변경되는 경우, 변경사항 시행 7일 전까지 회사 홈페이지(https://www.flex.team) 메인화면에 공지합니다.

이전의 개인정보처리방침은 여기에서 확인하실 수 있습니다.

답변이 도움되었나요?