최종 업데이트: 2026년 1월 12일

회사명: 단청현 한빈무역유한공사

주소: 허난성 저우커우시 단청현 런민남로 1331번지

법정대표이사: 황한빈

통합사회신용번호: 91411625MAK1YDWL0A


주방 용품 상점 데이터 보안 정책

저희 주방 용품을 선택해 주셔서 감사합니다(본 상점은 주방 용품을 주요 제품군으로 취급하며, 운영지는 한국입니다). 저희는 고객님이 본 상점의 서비스를 이용하는 동안 발생하거나 제공한 각종 데이터(개인 정보 및 거래 관련 데이터 포함)의 보안을 매우 중요하게 생각하며, 관련 데이터 보안 법규 및 산업 표준을 엄격히 준수합니다. 데이터 보안 위험을 예방하고, 고객님의 데이터 합법적인 권리를 보호하기 위해 완전한 데이터 보안 시스템을 구축하고 있습니다. 본 정책은 데이터 보안 관리 원칙, 구체적인 조치 및 관련 권리와 의무를 명확히 하기 위한 것입니다. 이 정책을 충분히 읽고 이해해 주시기 바랍니다.

1. 데이터 보안 관리 기본 원칙

  1. 합법적 준수 원칙: 모든 데이터 처리 활동(데이터 수집, 저장, 사용, 가공, 전송, 제공 등)은 한국 및 고객님이 거주하는 지역의 데이터 보안과 개인 정보 보호 법규를 엄격히 준수하며, 데이터 처리 행위가 합법적이고 적절하게 이루어지도록 합니다.
  2. 최소한의 필요 원칙: 서비스 제공을 위해 필요한 최소한의 데이터만 수집하며, 서비스 목적 범위를 초과하여 추가 데이터를 수집하지 않습니다. 데이터 수집의 필요성과 적절성을 보장합니다.
  3. 안전하고 통제 가능한 원칙: 기술적 및 관리적 보안 조치를 통해 고객님의 데이터가 전체 수명 주기 동안 비밀성, 무결성 및 가용성을 보장하며, 데이터 유출, 변조, 분실 등의 위험을 예방합니다.
  4. 투명하고 추적 가능한 원칙: 데이터 처리의 목적, 범위 및 방법을 명확히 안내하고, 완전한 데이터 처리 로그를 생성하여 모든 데이터 처리 행위가 추적 가능하고 검증 가능하도록 합니다.

2. 데이터 수집 및 저장 보안

  1. 데이터 수집 규정: 저희는 고객님이 계정을 등록하거나 주문을 제출하거나 고객 서비스에 연락하는 경우에만 필요한 개인 데이터를 수집합니다. 이에는 이름, 연락처, 배송 주소, 주문 정보 등이 포함됩니다. 데이터 수집 전에 목적과 범위를 명확히 고지하고 고객님의 명시적인 동의를 받습니다.
  2. 저장 보안 보장: 수집된 데이터를 암호화하여 보호하고, 안전한 저장 환경을 선택하며, 방화벽, 침입 탐지 시스템 등 보안 보호 시설을 배치하여 데이터가 저장되는 동안 불법적인 접근이나 도난을 방지합니다.
  3. 데이터 보유 기간: 서비스 목적을 달성하거나 법적 요구에 따른 최소 필요 기간 동안만 데이터를 보유합니다. 보유 기간이 종료된 후, 데이터를 안전한 기술 수단으로 완전히 삭제하거나 익명화 처리하여 식별할 수 없도록 합니다.

3. 데이터 사용 및 전송 보안

  1. 데이터 사용 제한: 수집된 데이터는 상품 판매, 주문 처리, 물류 배송, 고객 서비스 등의 약정된 목적에만 사용되며, 허가된 범위를 초과하여 데이터를 사용하지 않습니다. 사용 범위를 확장할 필요가 있을 경우, 고객님의 명시적인 동의를 다시 받습니다.
  2. 내부 접근 통제: 내부 데이터 접근 권한 제어 시스템을 구축하고, '최소 권한' 원칙에 따라 직원들에게 데이터 접근 권한을 부여합니다. 각 직책에 대한 데이터 보안 책임을 명확히 하고, 모든 내부 데이터 접근 행위는 로그로 기록하여 추적 가능하게 합니다.
  3. 전송 보안 보장: 데이터는 내부 전송 및 협력사(물류, 결제 서비스 제공업체 등)와의 전송 시 암호화 전송 프로토콜(예: HTTPS)을 사용하여 전송 중 데이터가 가로채지거나 변조되지 않도록 합니다. 협력사에 대해서는 보안 평가를 엄격히 수행하고, 데이터 보안 기밀 의무를 계약서에 명시합니다.

4. 데이터 공유 및 국외 전송 보안

  1. 데이터 공유 제한: 고객님의 명시적인 동의 없이 제3자에게 개인 데이터를 공유하지 않습니다. 법적 요구가 있는 경우는 제외됩니다. 데이터를 공유해야 할 경우, 수신자에 대해 보안 자격 검토를 진행하고 동일 수준의 보안 보호 조치를 취할 것을 요구합니다.
  2. 데이터 국외 전송 규정: 데이터가 국외로 전송될 경우, 관련 국가 및 지역의 데이터 국외 전송 보안 관리 규정을 엄격히 준수합니다. 데이터를 전송하기 전에 보안 평가를 수행하고 표준 계약을 체결하는 등 법적 요구 사항을 충족하여 데이터의 안전성을 보장합니다.

5. 데이터 보안 비상 대응

  1. 비상 계획 및 훈련: 데이터 보안 사고에 대한 비상 대응 계획을 수립하고, 비상 대응 절차, 책임 분담 및 처리 조치를 명확히 합니다. 정기적으로 비상 대응 훈련을 실시하여 데이터 보안 사고에 대한 대응 능력을 향상시킵니다.
  2. 사고 처리 및 통지: 데이터 보안 사고(데이터 유출, 변조 등)가 발생하면 즉시 비상 대응 계획을 시작하고, 사고 확산을 방지하기 위한 복구 조치를 취합니다. 고객님의 합법적 권리에 영향을 미칠 수 있는 데이터 보안 사건이 발생한 경우, 지정된 연락처를 통해 사고 발생 사실과 대응 방법을 안내드리며, 필요한 경우 관련 감독 기관에 신고합니다.

6. 고객님의 데이터 보안 권리

  1. 고객님은 자신의 개인 데이터를 조회, 수정, 보충, 삭제 또는 데이터 처리 제한을 요구할 권리가 있습니다.
  2. 고객님은 데이터 처리에 대한 동의를 철회할 권리가 있으며, 동의를 철회한 후에는 그 동의에 기반한 데이터 처리 활동을 중단하지만, 철회 전 완료된 합법적인 데이터 처리 활동의 효력에는 영향을 미치지 않습니다.
  3. 데이터에 보안 위험이 있거나 데이터 보안에 대한 의문이 있을 경우, 고객님은 이를 저희에게 통보할 권리가 있으며, 저희는 이를 신속히 검토하고 처리할 것입니다.

7. 데이터 보안 감시 및 정책 업데이트

  1. 정기적인 보안 평가: 저희는 정기적으로 데이터 보안 리스크 평가와 내부 감사를 진행하며, 보안 취약점을 신속히 발견하고 수정하여 데이터 보안 시스템을 지속적으로 개선합니다.
  2. 정책 업데이트 고지: 본 정책은 법률, 기술 발전 또는 사업 조정에 따라 변경될 수 있습니다. 변경된 정책은 상점의 주요 위치에 공지되며, 공지 후 모든 고객님에게 적용됩니다. 고객님의 중요한 권리에 영향을 미치는 변경 사항이 있을 경우, 미리 고객님께 알려드립니다.

8. 연락처

본 데이터 보안 정책에 대해 궁금한 점이 있거나 데이터 보안 권리를 행사하거나 데이터 보안 문제를 신고하려면 고객 서비스 근무 시간 내에 다음과 같은 방법으로 저희에게 연락하십시오: