개인정보처리방침 업비트 20250225 (1)
페이지 정보
본문
업비트 개인정보 처리방침
두나무㈜(이하 ‘회사’)는 이용자의 개인정보 보호를 매우 중요하게 생각하며, 이용자가 회사의 서비스(디지털 자산 거래 서비스 및 이와 관련된 제반 서비스)를 이용하기 위해 회사에 제공한 개인정보 보호에 최선을 다하고 있습니다. 회사는 "개인정보 보호법" 및 개인정보 보호와 관련된 법령에 따라 이용자의 개인정보를 적법하게 처리하고, 안전하게 관리합니다.
회사는 본 개인정보처리방침을 사이트 첫 화면에 지속적으로 공개함으로써 이용자가 언제든지 개인정보의 처리 절차 및 기준에 대해 쉽게 확인할 수 있도록 하고 있습니다.
본 개인정보 처리방침은 관계 법령 및 회사의 내부 방침에 따라 변경될 수 있으며, 개정 시 버전 관리를 통하여 개정사항을 쉽게 확인할 수 있도록 하고 있습니다.
제1조(개인정보의 처리목적)
제2조(처리하는 개인정보의 항목)
제3조(개인정보의 처리 및 보유기간)
제4조(개인정보의 파기)
제5조(개인정보의 제3자 제공)
제6조(추가적인 이용 또는 제공의 기준)
제7조(개인정보처리의 위탁)
제8조(개인정보의 국외이전)
제9조(개인정보의 안전성 확보 조치)
제10조(개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항)
제11조(행태정보의 관리)
제12조(이용자 및 법정대리인의 권리ㆍ의무와 행사방법)
제13조(개인정보 보호 책임자 및 담당 부서)
제14조(개인정보 열람 등 담당 부서)
제15조(권익침해 구제방법)
제16조(링크 사이트에 대한 책임)
제17조(개인정보 처리방침 변경)
제1조(개인정보의 처리목적)
회사는 다음의 목적을 위해 이용자 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. 회원가입 및 관리
- -이용자 본인확인 및 식별, 고객확인, 이용자 정보 수정 및 관리, 각종 통지 및 고지사항 전달
2. 재화 또는 서비스 제공
- -디지털 자산 거래 관계 확인
- -디지털 자산 거래 관계의 설정·유지·해지를 비롯한 서비스 관리 및 제공
- -부정 이용 방지 및 안전한 서비스 재공
- -서비스 이용 통계・분석, 신규 서비스 및 맞춤형 서비스 제공
3. 디지털 자산 에어드랍 및 실물연계 NFT 제공
- -디지털 자산 에어드랍 대상자 확인 및 에어드랍 진행
- -실물연계 NFT 지급 대상자 확인 및 지급
4. 고충 처리
- -민원인의 신원 및 민원사항 확인
- -사실조사를 위한 연락∙통지, 처리결과 통보
- -피해구제 및 민원처리
5. 이벤트 및 프로모션 제공
- -이벤트∙프로모션 정보 및 혜택, 이벤트 참여기회 제공
- -이벤트 참여, 경품 지급 및 관련 안내
- -인구통계학적 특성∙이용자 서비스 이용 기록 분석을 통한 마케팅 진행
제2조(처리하는 개인정보의 항목)
- ①회사는 개인정보 보호법 제15조 제1항 제1호에 따라 이용자의 동의를 받아 디지털 자산거래의 설정·유지·이행·관리 및 서비스의 제공을 위하여 다음과 같이 최소한의 개인정보를 수집 및 이용하고 있습니다.
| 구분 | 수집·이용항목 | |
| 회원가입 및 관리 | 가입 | 업비트 닉네임 |
| 업비트 로그인 | 이름, 휴대전화번호, 생년월일, 성별, 내/외국인 정보, 통신사, 본인확인 정보(CI,DI) 은행명, 계좌번호, PIN비밀번호 | |
| 서비스 관련 각종 통지 및 고지사항 전달 | 휴대전화번호, 이메일 | |
| 부정 재가입자 여부 확인 | 본인확인정보(CI) | |
| 재화 또는 서비스 제공 | 휴대폰 본인인증 | 이름, 휴대전화번호, 생년월일, 성별, 내/외국인 정보, 통신사, 본인확인 정보(CI, DI) |
| 생체인증 사용 설정 시 | [선택] 지문정보, 얼굴정보 (**기기에 등록되어 있는 정보와 대조하여 결과 값을 이용할 뿐 별도 서버로 전송·저장하지 않으며, 이용자 선택 아래 사용 ON OFF 통제 가능함) | |
| 개인 고객확인 | [기본정보] 이름(영문), 거주지, 국적, 이메일 | |
| [필수정보] 직업, 직장정보(직장명, 직장주소), 거래목적, 자금 원천 | ||
| [신분증 인증] (내국인) 신분증 사본, 이름, 주민등록번호, 운전면허번호 및 암호일련번호, 적성검사 기간, 발급일자 (외국인) 신분증 사본, 이름, 외국인등록번호, 발급일자, 일련번호, 체류만료일, 체류증명서류 | ||
| [계좌인증] 금융기관명, 계좌번호 | ||
| 원화 입출금 | [실명 확인 입출금 계좌 인증] 금융기관명, 계좌번호 [원화 입출금 처리] 이름, 생년월일, 성별, CI, 휴대전화번호, 계좌번호, 입출금 정보 | |
| 법인 고객확인 | [대표자 정보] (공통)이름(국문/영문), 국적, 생년월일, 성별, 전화번호, 휴대전화번호, 실명확인번호, 주소, 이메일, 직업, 실명확인증표 사본, (외국인의 경우) 국내거소신고증 또는 영주증 [대리인 정보] 이름(국문/영문), 실명확인번호, 신분증사본, 국적, 거주 여부, 주소, 휴대전화번호, 이메일, 직장명, 직업, 직장주소, 거래자와의 관계, 거래목적, 거래자금의 원천 및 출처 [OTP 수신 기기 명의자 정보] 이름, 휴대전화번호, 통신사 이용계약증명서, 재직증명서 [로그인 정보] 아이디(이메일주소), 비밀번호 [보안 설정] 보안 비밀번호 | |
| 디지털 자산 거래 | 디지털 자산의 거래일시, 수량, 종류, 자산명, 입출금기록, 입출금 지갑 주소 등 디지털 자산 거래 정보 | |
| 현금영수증 발급 | 휴대전화번호, 사업자번호 | |
| 제세공과금 등 납세 처리 | 주민등록번호 | |
| NFT 서비스 | [NFT 서비스 이용] 닉네임, NFT 거래이력 (**디지털 자산 특성상 서비스 내 거래 및 활동 이력 확인을 위함) [NFT 개인지갑주소 등록] 본인 디지털 자산 주소, 본인 디지털 자산 주소 내 보유한 NFT 정보 | |
| 개인 지갑주소 등록 | 본인 디지털 자산 주소 | |
| Open API 서비스 IP 등록 | IP 주소 | |
| 업비트 투자 메이저리그 | 닉네임, 성별, 연령대, 투자 메이저리그 참가 및 운영정보(디지털 자산 거래내역 기반 투자리포트 및 포트폴리오, 참여 리그 정보, 리그 랭킹 및 랭킹 대시보드 정보, 서비스 통계) | |
| 이벤트 및 프로모션 제공 | 이벤트 참여 | [NFT 이벤트 참여 시] 휴대전화번호 |
| 이벤트 및 프로모션 진행 | [선택] 이름, 휴대전화번호, 이메일, 이용자 통계분석을 위한 정보(성별, 거주지역, 연령대), 접속로그 및 서비스 이용기록(KYC 이행여부, 원화입출금계좌 연동여부, 디지털 자산 거래여부, 디지털 자산 잔고, 기간수익률, 거래유형) | |
| 이벤트 당첨 | 이름, 휴대전화번호 [현물 경품 제공 시] 주소 [제세공과금 납부 시]신분증사본 (** 진행하는 이벤트에 따라 수집 및 이용 하는 항목은 다를 수 있으며, 각 이벤트별로 수집하는 항목에 대해 수집 및 이용 동의를 받음) | |
| 고충 처리 | 상속 | [피상속인] 이름, 생년월일, 주소, 사망진단서 [상속인] 이름, 생년월일, 주소, 연락처, 피상속인과의 관계, 실명확인 증표, 고유식별번호, 업비트 계정 정보 (대리인 선임한 경우)인감증명서 (미성년 상속인 경우) 기본증명서 |
| 양도 | 이름, 생년월일, 휴대전화번호, 계정(이메일), 닉네임, 신분증사본 | |
| 거래지원 관련 사기 제보 | [필수] 이메일, 제보내용 [선택] 이름, 휴대전화번호, 첨부파일 | |
| 이상거래 관련 제보 | [필수] 이메일주소, 제보내용, 첨부파일 [선택] 이름, 휴대전화번호 | |
| KYC 불가 회원 자산 출금 지원 | 신분증사본, 회원 본인임을 확인할 수 있는 증빙사진, 휴대전화번호, 이메일주소, 출금대상 디지털 자산 정보, 입금받을 디지털 자산주소 및 점유증명 자료, 입금받을 거래소의 회원정보 화면 | |
| 금융사기 계정 거래정지 해제 |
| |
| 회원정보 변경 | 회원정보 변경 후 이름, 회원정보 변경 사항(개명, 귀화, 주민등록번호 변경)을 증명할 수 있는 주민등록초본과 같은 서류, 기존 계정의 닉네임 | |
| 외국인 국적 상실 사실증명 | 국적상실 사실증명서, 국적상실 사실증명서에 포함된 주민등록번호 | |
| 국내 체류목적 증명 | 재직증명서 또는 재학증명서, 국내거소사실증명서 또는 외국인등록증명서, 출입국관리증명, 각 서류 내 포함된 고유식별정보 | |
| 외국인 거주자증명 | 거주자증명서 혹은 출입국에 관한 사실증명서 | |
| 고객확인 추가서류 제출 | - 거래목적, 거래자금의 원천, 직장 및 직장주소 - 아래 서류 중 이용자가 제출한 서류
| |
| 자금출처확인 | 입금일시, 입금한 디지털자산 종류, 입금TXID, 자산의 출처, 입금사유, 입금된 디지털 자산에 대한 거래계획, 금융기관 거래내역, 타 가상자산거래소 거래내역, 증여나 양도 또는 상속 등을 입증할 수 있는 서류 | |
| 이상 입출금 계정 정상화 조치를 위한 확인 | 이름, 생년월일, 휴대전화번호, 회원 본인임을 확인할 수 있는 증빙 사진 | |
| 출금 소명자료 제출 | 출금처 소명, 출금사유, 출금처를 소명할 수 있는 서류 | |
| 출금정지 이의신청 | 출금제한일자, 이의신청 상세 내용, 출금처 및 출금사유를 확인 할 수 있는 자료 | |
| 디지털 자산 입금 신청 | TXID, 출금증빙자료, 출금거래소 명, 출금거래소 프로필 정보 | |
| 디지털 자산 반환 신청·착오전송 | TXID, 출금증빙자료, 디지털 자산명 및 수량, 출금시 이용한 디지털 자산 주소의 점유 증빙 자료, 반환받을 디지털 자산주소 및 점유 증빙 자료 [수수료 납부] 디지털 자산명, 수수료 입금내역서 | |
| 반환자료 제출 | 반환받을 디지털 자산 주소, 반환받을 디지털 자산주소의 점유증빙자료 | |
| 출금주소 등록 | 디지털 자산명, 출금주소, (2차주소가 있는 경우)2차주소, 입금처 유형 및 이름, 입금처가 확인되는 지갑주소 화면, 입금처명이 확인되는 증빙 화면 | |
| 본인 요청 출금 정지의 해제 | 본인확인을 위한 통화 녹취 | |
| 법인회원 정보 열람 신청 | [대표자 신청 시] 대표자 신분증, 사업자등록증 [직원 등 위임인이 신청 시] 이름, 생년월일, 위임장, 사업자등록증, 법인인감증명서 | |
| NFT 협업문의 | [개인]이름, 홈페이지 또는 SNS주소, 담당자 이름, 담당자 이메일주소, 담당자 연락처, 원저작권자와 관계 [법인]법인명, 홈페이지 또는 SNS주소, 이메일주소, 연락처, 원저작권자와 관계 | |
| 서비스 이용과정에서 생성 및 처리되는 항목 | 서비스 이용 | 회원정보, 기기정보(OS, 모델명, 통신사, 회사가 부여한 기기관리번호, 언어정보, ADID, IDFA, IDFV), IP주소, 서비스 이용기록, 쿠키 |
②회사는 개인정보 보호법 제15조(개인정보의 수집ㆍ이용)에 따라 다음 각호 중 어느 하나에 해당하는 경우에는 개인정보를 수집할 수 있으며, 그 수집 목적의 범위에서 이용할 수 있습니다.
- 1.법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- -소득세법, 법인세법, 국세징수법 등 세금 징수 및 납부와 관련된 법률에 따라 제세공과금 신고 및 납부를 위한 주민등록번호, 신분증 사본 처리
- 2.정보주체와 체결한 계약을 이행하거나 계약을 체결하는 과정에서 이용자 요청에 따른 조치를 이행하기 위하여 필요한 경우
- 3.명백히 이용자 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 4.회사의 정당한 이익을 달성하기 위하여 필요한 경우로서 명백하게 이용자의 권리보다 우선하는 경우. 이 경우 개인정보처리자의 정당한 이익과 상당한 관련이 있고 합리적인 범위를 초과하지 아니하는 경우에 한함.
- 5.공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우
제3조(개인정보의 처리 및 보유기간)
- ①회사는 법령에 따른 개인정보 처리·보유기간 또는 이용자로부터 개인정보의 수집 시에 동의받은 개인정보 처리·보유기간 내에서 개인정보를 처리·보유합니다.
- ②각각의 개인정보 처리 및 보유기간은 다음과 같습니다.
1. 회원 가입 및 관리 :
- -회원탈퇴 시 삭제. 단, 관계 법령에 따라 보존해야 하는 정보는 제3항 제1호에 따라 보존
2. 재화 또는 서비스 제공 :
- -회원 탈퇴 후 5년. 단, 관계 법령에 따라 보존해야 하는 정보는 제3항 제1호에 따라 보존
3. 이벤트 제공 : 해당 이벤트 종료 또는 회원 탈퇴 시까지
4. 고충 처리 : 회원 탈퇴 후 5년. 단, 관계 법령에 따라 보존해야 하는 정보는 제3항 제1호에 따라 보존
- ③회사는 법령상 의무 이행을 위하여 다음 각 호의 경우에는 해당 사유의 종료 시까지 개인정보를 처리 및 보유합니다. 단, 제2항과 본 항에서 규정하는 개인정보 처리 및 보유기간이 다른 경우에는 그 기간이 가장 장기인 것에 따릅니다.
1. 다음 관계 법령에서 정한 사유에 해당하는 경우 해당 기간 종료시까지
| 구분 | 관련법률 | 보유기간 |
| 디지털 자산 거래 내역 기록 자세히 보기 | 가상자산 이용자 보호 등에 관한 법률 | 15년 |
| 고객 확인 기록 | 특정 금융거래정보의 보고 및 이용 등에 관한 법률 | 5년 |
| 계약 또는 청약철회 등에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | |
| 로그인 기록 | 통신비밀보호법 | 3개월 이상 |
| 제세공과금 납부 기록 | 소득세법, 법인세법, 국세징수법 등 세금 징수 및 납부와 관련된 법률 | 5년 |
| 현금영수증 처리 기록 | 5년 |
2. 관계 법령 위반에 따른 수사∙조사 등이 진행 중인 경우에는 해당 수사∙조사 종료시까지
3. 서비스 이용에 따른 채권∙채무관계 잔존시에는 해당 채권∙채무 정산시까지
4. 이용자와 회사 사이에 소송 등 법적인 분쟁 절차가 계속 중인 경우에는 해당 절차의 종료가 확정될 때까지
제4조(개인정보의 파기)
- ①회사는 개인정보 보유 기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때는 지체없이 해당 개인정보를 파기합니다.
- ②이용자로부터 동의받은 개인정보 보유 기간이 지나거나 처리목적이 달성되었음에도 불구하고 관계 법령에 따라 계속 보존하여야 할 의무가 있는 개인정보의 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다. 관계 법령에 따라 보존하는 개인정보의 상세 내용은 제3조(개인정보의 처리 및 보유기간)에서 확인 가능합니다.
- ③회사는 구 개인정보보호법에 따라 기 휴면처리된 이용자의 개인정보를 안전하게 관리합니다.
- ④개인정보 파기 절차는 개인정보 보유 기간의 경과, 처리목적 달성 등 파기 사유가 발생한 개인정보를 선정하고 시스템 자동 삭제 또는 개인정보보호 책임자 등의 승인을 받아 개인정보를 파기합니다.
- ⑤개인정보 파기 방법은 다음과 같습니다.
- 1.전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없도록 영구 삭제
- 2.종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각
제5조(개인정보의 제3자 제공)
- ①회사는 이용자의 개인정보를 개인정보처리방침 제1조(개인정보의 처리목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우 등 개인정보 보호법 제17조(개인정보 제공) 및 제18조(개인정보의 목적 외 이용ㆍ제공 제한)에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- ②회사는 다음과 같은 개인정보를 이용자의 사전 동의를 받아 제3자에게 제공하고 있습니다. 제공받는 자는 제휴 서비스 특성 및 계약에 따라 공지 없이 변경될 수 있습니다.
- 개인정보 제3자 제공 현황 자세히 보기
- ③회사는 개인정보 보호법 제18조 제2항 제2호에 따라 다음과 같이 법령상 의무 이행을 위하여 해당 법령에 정해진 절차와 방법에 따라 관계기관에 개인정보를 제공할 수 있습니다. 이 경우 회사는 개인정보를 제공받은 관계기관에 개인정보 보호법에 따른 필요한 조치를 마련하도록 요청하고 있습니다.
- 법령에 따른 개인정보 제3자 제공 현황 자세히 보기
제6조(추가적인 이용 또는 제공의 기준)
- ①회사는 서비스를 제공하는 과정에서 개인정보 보호법 제15조 제3항 또는 제17조 제4항에 따라 이용자의 동의 없이 개인정보를 이용 또는 제공할 수 있습니다.
- ②회사가 제1항에 따라 이용자 동의 없이 개인정보를 이용 또는 제공할 때에는 다음 각호의 기준을 고려하여 처리합니다.