隱私政策
kokozi股份公司(以下簡稱「本公司」)所提供的kokozi服務(以下簡稱「本服務」)重視會員的個人資料,為了保護會員的個人資料,遵守包括《個人資料保護法》、《促進資料通信網利用及資料保護等相關法律》在內的所有個人資料保護先關法規及方針等。本公司制定並遵守以下隱私政策之處理方針,並在本公司營運的本服務中予以公布,以便會員可隨時輕易查看。
第一條(個人資料的收集與使用目的)
① 本公司處理個人資料的目的如下。處理的個人資料不得用於原本目的之外的用途,如果使用目的變更,將根據《個人資料保護法》第18條,採取另外徵求同意等必要措施。本公司會在必要時經會員同意後處理最低限度的個人資料。
② 為了選擇性的目的(提供附加服務或功能)而要求追加的個人資料是在可選的基礎上進行收集的。即使不同意可選擇性的目的,除了與選擇性目的相關的附加服務或功能外,使用本服務不會受到限制。
③ IP位置、cookie、訪問日期、不良使用紀錄、服務使用紀錄、 設備令牌、設備 ID、連接設備型號及OS資料等自動生成並收集、用於防止詐欺性使用服務、查看使用歷史、訪問頻率及使用統計、處理客戶諮詢以及改善服務等目的。
處理階段 |
服務 |
收集及使用項目 |
使用目的 |
|
會員註冊階段 |
會員註冊 |
必填 |
暱稱、電子郵件、手機號碼、密碼 |
會員註冊及會員本人的識別及驗證、會員管理、活動及新產品/改進產品及服務的公告等用於宣傳及營銷的利用 |
以kakaotalk帳號登入 |
必填 |
暱稱、電子郵件、手機號碼、加密會員驗證值 |
||
以Apple帳號登入 |
必填 |
|||
以Google帳號登入 |
|
|||
以Line帳號登入 |
|
|||
以臉書帳號登入 |
|
處理階段 |
服務 |
收集及使用項目 |
使用目的 |
|
使用本服務階段 |
購買商品服務 |
必填 |
購買者資料(姓名、電子郵件、手機號碼、電子郵件地址)、收件者資料(姓名、手機號碼、地址) |
商品服務的付款及配送 |
設定 kokozi House |
非必填 |
位置資料、子女資料(暱稱、性別、出生年月日) |
為提供本服務的設備登記、為父母及子女提供的內容及本服務 |
|
故事錄音 |
必填 |
使用者建立的音頻內容 |
處理語音命令及提高語音識別、提供個性化服務 |
|
參與活動 |
必填 |
姓名、手機號碼、(配送商品用)地址、(處理諸稅公課金時)姓名、身分證號碼、手機號碼、地址、電子郵件 |
活動進行及中獎者獎品配送 |
處理階段 |
服務 |
收集及使用項目 |
使用目的 |
|
顧客商談 |
會員諮詢 |
必填 |
姓名、手機號碼、電子郵件住址、購買紀錄、商談紀錄 |
投訴處理 |
非會員諮詢 |
必填 |
姓名、手機號碼、電子郵件住址、購買者資料(姓名、電子郵件、手機號碼)、收件人資料(姓名、手機號碼、地址) |
投訴處理 |
|
請求更改會員資料 |
必填 |
姓名、出生年月日、暱稱、手機號碼、地址、(身份認證文件)身分證影印本、手機號碼使用合同證明書(必要時) |
請求更改聯絡方式 |
第二條(個人資料的處理及保留期限)
會員的個人資料會在達到收集及使用目的時立即銷毀。本公司所收集及使用的個人資料會在註銷會員時立即銷毀。但是,在以下的情況時,將基於以下原因會在規定期限內保存。
1. 根據本公司內部政策
-目的:防止不良會員再註冊、防止詐欺性使用、其他投訴的應對
-保存資料:帳號、暱稱、電子郵件、手機號碼、加密的本人識別(CI)、註冊日、註銷日
-保存期間:註銷會員後6個月內(但是,在處理投訴情況下,會持續保存至投訴處理結束時)
2. 根據相關法令,有保存個人資料的如下義務。
根據法令 |
保存資料 |
保存期限 |
《電子商務等消費者保護相關法律 》 |
合同或撤回認購紀錄 |
5年 |
《電子商務等消費者保護相關法律 》 |
標記及廣告紀錄 |
6個月 |
《電子商務等消費者保護相關法律》 、《商法》、《國稅基本法》、《所得稅法》、《公司稅法》、《增值稅法》 |
貨款付款及財務等供應紀錄、商業帳簿及營業發票、憑證 |
5年 |
《電子商務等消費者保護相關法律 》 |
消費者投訴或糾紛處理紀錄 |
3年 |
《通信秘密保護法》 |
網站訪問紀錄 |
3個月 |
《電子商務等消費者保護相關法律 》 |
身份認證紀錄 |
6個月 |
3. 本公司根據「個人資料有效期制」,對一年以上沒有使用本服務紀錄的會員個人資料進行休眠處理,與普通會員的個人資料分開儲存及管理。本公司在個人資料有效期屆滿前30天,通過電子郵件、簡訊等會員輸入的聯絡方式事前通知。分開保管的會員個人資料會在保管4年後立即銷毀。成為休眠帳戶時,想要重新使用本服務的會員,可通過本人認證程序重新使用服務。
第三條(向第三方提供個人資訊)
① 原則上,本公司不得超過收集及使用目的範圍或未經會員同向第三方提供個人資料。將個人資料向第三方提供時,事先告知會員接受者、接受者的使用目的、提供的個人資料項目、保存及使用期限後徵得同意,若會員不同意時則不予提供。
② 但出於《個人資料保護法》等法令規定的原因,在下列情況下本公司可不經會員同意,向第三方使用或提供會員的個人資料。
- 《通信秘密保護法》、《國稅基本法》、《資料通信網法》、《電信事業法》、《地方稅法》、《刑事訴訟法》等其他法律有特別規定時。但「法律有特別的規定時」,即便行政機關或調查機關出於行政或調查目的要求提供會員的個人資料,本公司也不會無條件提供,只有在法律規定的授權令或加蓋機關負責人印章的書面資料等相關文件中,確認是法律要求的資料時才會提供。
③本公司向第三方提供個人資料的情況如下。
接受者 |
提供項目 |
提供目的 |
保存及使用期限 |
活動主辦方 |
姓名、手機號碼、(配送商品用)住址(※可能因活動而異) |
活動獲獎者抽籤及獎品配送 |
活動結束後保存3個月,並在原則上達到使用目的之後立即銷毀。 |
第四條(個人資料的委託處理)
① 本公司為了提高本服務的品質及順利處理個人資料業務,將以下個人資料處理業務委託給外部的專門企業。
受託企業名 |
委託業務的內容 |
委託期限 |
Amazon Web Services Inc. (亞馬遜雲端科技) |
為提供本服務而管理基礎設施 |
直至註銷會員或委託合約終止時,但若相關法令有規定,可在相應法律規定的期限使用/保存。 |
Datadog (數據狗) |
收集數據用於本服務監測 |
|
Zendesk |
管理顧客諮詢及信息頁面 |
|
諾托客國際貿易有限公司 |
配送商品及應對顧客的諮詢 |
|
Shopify |
商城託管服務 |
|
GoodDeal智信数位整合有限公司 |
商品配送業務 |
|
諾托客國際貿易有限公司 |
代理付款業務 |
|
※ Amazon Web Services Inc.(亞馬遜雲端科技)無法觸及會員的個人資料。
② 本公司簽訂委託合同時,根據《個人資料保護法》第26條規定,除委託業務目的執行外不得處裡個人資料外,明確在合同文件中表示禁止處理個人資訊、技術性及管理性保護措施、限制再委託、對受託方的管理及監督、損失賠償等責任相關事項等,並監督受託方是否安全處理個人資料。
③ 委託業務的內容或受託方變更時,將立即通過本隱私政策予以公開。
第五條(個人資料的銷毀程序及方法)
① 當個人資料保存期限屆滿、達成處理目的等不需要個人資料時,本公司會立即銷毀相應個人資料。
② 經會員同意的個人資料保存期限屆滿或已達到處理目的後,仍需根據其他法令必須繼續保留個人信息時,則應將個人資料轉移到另外的數據庫(DB)或保存在不同的儲存位置。
③ 個人資料銷毀的程序及方法如下。
1. 銷毀程序
本公司應選擇需要銷毀的個人資料,並經過本公司的個人資料保護隱私官批准後銷毀個人資料。
2. 銷毀方法
本公司以無法複製記錄的技術方法銷毀以電子文件形式記錄及儲存的個人資料,並通過碎紙機粉碎或焚燒銷毀以紙質文件形式記錄及儲存的個人資料。
第六條(資料主體的權利及其使用方法)
① 做為資料的主體,會員可隨時向本公司行使個人資料閱覽、更正、刪除及終止處理等的權利。若欲編輯個人資料或註銷會員,可按以下程序進行。
- 編輯個人資料時:首頁或kokozi應用程式我的頁面>編輯個人資料
- 註銷會員時: 首頁或kokozi應用程式我的頁面>編輯個人資料>註銷
② 僅限於不可避免之原因難以直接更正、刪除個人資料(註銷會員)時,才可通過書面、電話、電子郵件等方式要求更正、刪除,本公司將立即採取措施。
③ 根據第1項的規定,權利行使可通過資料主體的法定代理人或受委託者等代理人行使。 在這種情況下,必須提交「關於個人資料處理方法的通知」附件第11號格式的委託書。本公司根據會員的權利,在要求閱覽、更正及刪除、停止處理等時,應核實提出要求者是否為會員或其合法代理人。
④ 《個人資料保護法》第35條第4項、第37條第2項可能會限制個人資料的閱覽及停止處理的要求。
⑤ 在其他法令中明確規定個人資料為收集對象時,不能提出更正及刪除個人資料的要求。
⑥ 若會員要求更正個人資料的錯誤時,在完成更正之前本公司不得使用或提供相應個人資料;另外若已將錯誤的個人資料提供給第三方時,本公司應立即將更正處理結果通知第三方,以便進行更正。
第七條(會員的義務)
① 會員應確保個人資料的自主決定權,並即時接收有關服務變更、中斷/終止等重要事項的信息,並應準確地輸入個人資料的最新狀態,以事先預防意外事故。會員應對輸入不準確資料造成的後果負責,若輸入盜用他人的資料等虛假資料,可能會喪失會員資格。
② 會員在享有個人資料保護的權利的同時,也有義務保護自己個人的資料並不侵犯他人的資料。會員須慎重管理包含自己帳號及密碼在內的個人資料,並注意勿損壞包括留言在內他人的個人資料及名譽。如果未能履行這些責任並損壞他人的資料,根據《數據通信網絡利用促進及數據保護法》等相關法令可能會受到處罰。
③ 會員為了保護自己的個人資料,有義務盡最大努力徹底管理kokozi的帳號及密碼,並定期更改等。若其他網站的帳號遭洩漏、盜用,會員有責任立即更改kokozi帳號的密碼。
第八條(個人資料自動收集裝置的安裝/營運及拒絕相關事項)
① 以網路為例,本公司為了提供個人化及量身訂製的服務,會使用儲存會員資料並隨時加載的「cookie」。cookie是用於營運網站的伺服器發送給會員電腦瀏覽器的少量資料,也會儲存在會員電腦的硬碟中。
1. 使用目cookie的目的:用於掌握會員訪問的各項服務和網站的訪問及使用型態、熱門搜索詞、安全連接與否等,從而向會員提供最佳的訊息。
2. cookie的安裝、運作及拒絕:會員對cookie的安裝有選擇權,可隨時拒絕或刪除cookie的儲存。通過瀏覽器上端「工作>網際網路>個人資料選單」的選項設定,可拒絕儲存cookie。但是若拒絕cookie的儲存,有可能在使用個人化服務上會有問題。
3. cookie在瀏覽器結束或登出時即失效。
② 應用程式方面,本公司為了向用戶提供更好的本服務,採用 Google, Inc. (以下簡稱「Google」)提供的網路分析服務即Google 分析( Google Analytics ),以分析及評估用戶使用本公司服務的方式及了解用戶需求、改善和訂製本服務及產品,並提供高效的本服務。
1. 該工具僅在行動應用程式啟用時運作。該工具不會收集可識別個人的資料,但不想使用該工具的會員可不使用kokozi應用程式或刪除kokozi應用程式等方法拒絕使用該工具。
2. 通過Google分析( Google Analytics )收集的資料處理適用於Google分析的隱私政策及服務使用條款。
-Google 分析服務條款:https://www.google.com/analytics/terms/kr.html
-Google 分析隱私政策:https://policies.google.com/privacy?hl=kr
③ 本公司可收集用戶的ADID/IDFA。ADID/IDFA是行動應用程式用戶的廣告識別值,可能會被收集用於測量,以提供用戶個人化服務或提供更好環境的廣告。
1. 拒絕方法
-Android系統:設定→Google( Google 設定)→廣告→停用個人化廣告選項
-iOS系統:個人資料保護→廣告→限制廣告追蹤
第九條(確保個人資料安全的措施)
本公司採取以下的措施以確保個人資料的安全。
1. 管理性措施:制定及實施內部管理計畫、定期員工培訓等
2. 技術性措施:個人訊息處理系統等的訪問權限管理、訪問限制系統、特定識別資料等的加密及安裝保安程式
3. 物理性措施:機房、檔案室等的出入控制
第十條 (網站連結之責任)
本公司會向會員提供其他外部網站的連結。此時,連結的外部網站與公司無關,請確認該外部網站的隱私政策。
第十一條(個人資料保護隱私官及負責部門)
① 本公司全權負責個人資料處理相關業務,並為處理個人資料及相關資料主體的投訴及損害賠償,指定以下個人資料保護隱私官及負責部門負責。
個人資料保護隱私官及負責部門
|
個人資料保護隱私官及負責部門 |
隱私官 |
崔基雲(CTO) |
電話 |
02-7729-8728 |
負責部門 |
Tech (技術) |
電子郵件 |
help@kokozi.com |
② 資料主體可向個人資料保護隱私官及負責部門諮詢,因使用本公司服務時發生的所有個人資料保護相關的諮詢、閱覽個人資料的要求、投訴處理及損害賠償等相關事。本公司將即時答覆及處理資料主體的資料。
第十二條(侵權賠償措施)
資料主體可向個人資料糾紛調解委員會、韓國訊息安全局個人資料侵害舉報中心等申請糾紛解決或諮詢,以獲得個人資料侵害的賠償。有關其他侵犯個人資料的舉報、商談,請諮詢以下機構。
諮詢處 |
聯絡放式 |
網站 |
個人資料 侵害舉報中心 |
(無局號)118 |
http://privacy.kisa.or.kr |
個人資料 糾紛調解委員會 |
1833-6972 |
http://www.kopico.go.kr |
大檢察廳 網路調查科 |
(無局號)1301 |
http://www.spo.go.kr |
警察廳 網路安全局 |
(無局號)182 |
cyberbureau.police.go.kr |
第十三條(隱私政策的修訂及其通知)
① 本隱私政策可能會因相關法令的變更、內部營運政策等地變更而有所變動。對於本隱私政策的任何添加、刪除及編輯,本公司將至少提前7天通過首頁及kokozi應用程式的「公告訊息」公告變更理由及其內容。但是若在收集使用個人資料等方面會員的權利發生重大變化時,本公司將至少提前30日公告。
② 以前的隱私政策可在下方查看。
附則
本隱私政策自2024年6月27日起生效。