개인정보 처리방침
주식회사 더매니저(이하 “회사”)는 다음의 목적으로 개인정보를 처리하며, 처리 목적이 변경되는 경우 사전에 고지합니다.
- 1.e-티켓 발급 및 QR 바우처 이메일 발송
- 2.비회원 예약 조회를 위한 이메일 OTP 인증
- 3.결제 처리 및 환불 대응(Eximbay PG 위탁)
- 4.고객 문의 대응(FAQ·문의 게시판)
- 5.전자상거래법 제6조에 따른 거래기록 보관
- 6.이상 접근 탐지 및 부정거래 방지
필수 개인정보(예약 진행 시 수집)
| 항목 | 수집 방법 | 수집 시기 |
|---|---|---|
| 이메일 주소 | 직접 입력 | 예약 시작 단계 |
| 방문자명 | 직접 입력 | 예약 정보 입력 |
| 방문 예정일 | 달력 선택 | 날짜 선택 |
| 방문 인원수(성인/소인/경로) | 수량 선택 | 인원 구성 입력 |
자동 수집 정보
| 항목 | 수집 방법 | 법적 근거 |
|---|---|---|
| IP 주소 | 웹 서버 로그 | 서비스 제공 및 보안 |
| 쿠키(세션, 언어 설정) | 브라우저 저장소 | 필수 쿠키 |
| User-Agent | HTTP 헤더 | 접속 기록 |
| 접속 로그 | 웹 서버 로그 | 통신비밀보호법 제15조의2 |
결제 관련 정보
카드번호 마스킹 값·결제 승인번호·결제 금액·결제 일시는 회사 DB에 저장됩니다. 신용카드 전체 번호·만료일·CVC는 Eximbay가 직접 수집·저장하며, 회사에는 전달되지 않습니다.
선택 정보(문의 게시판 이용 시)
문의 제목 및 문의 본문은 이용자가 문의 게시판에 글을 작성할 때 수집됩니다.
개인정보는 목적 달성 후 즉시 파기하는 것을 원칙으로 하며, 다음의 법령 또는 회사 정책에 따라 일정 기간 보유합니다.
| 항목 | 보유 기간 | 법적 근거 |
|---|---|---|
| 계약·청약철회 기록 | 5년 | 전자상거래법 제6조 |
| 결제 및 재화 공급 기록 | 5년 | 전자상거래법 제6조 |
| 소비자 불만 처리 기록 | 3년 | 전자상거래법 제6조 |
| 접속 로그(IP·쿠키) | 3개월 | 통신비밀보호법 제15조의2 |
| 이메일 OTP 인증 기록 | 24시간 | 서비스 운영 최소 필요 |
| 문의 게시판 기록 | 1년 | 회사 정책 |
파기 방법: 전자적 파일은 복구 불가능한 방식으로 삭제하며, 종이 문서는 분쇄·소각합니다.
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 법령의 규정이 있는 경우(수사기관의 정식 영장·조회장 제시 등)에는 예외로 합니다. 법령 요구에 따른 제공 시에는 요청 기관과 요청 사유를 기록·보관합니다.
| 위탁사 | 위탁 업무 | 보유 기간 | 위탁 국가 |
|---|---|---|---|
| Eximbay Co., Ltd. | 결제 처리, 카드 정보 수집·저장 | 5년 | 대한민국 |
| Amazon Web Services | 클라우드 인프라, 데이터 저장 | 서비스 제공 기간 | 대한민국(ap-northeast-2) |
| 이메일 발송 서비스 | 바우처·OTP 이메일 발송 | 발송 후 삭제 | 추후 확정 |
위탁사는 회사와 체결한 위탁 계약에 따라 개인정보를 보호하며, 위탁 목적 외에는 이용하지 않습니다. 위탁사 추가·변경 시 본 방침을 개정하여 고시합니다.
- 1.이용자는 개인정보 열람·정정·삭제·처리정지를 요구할 수 있습니다.
- 2.요청은 이메일(privacy@themanager.co.kr) 또는 고객센터(1544-8262)로 접수할 수 있습니다.
- 3.회사는 요청 접수 후 10일 이내에 처리하며, 정당한 사유가 있는 경우 최대 20일의 연장이 가능합니다.
- 4.법령에 따른 보유 기간이 있는 정보는 삭제 요청에서 제외될 수 있습니다.
회사의 클라우드 인프라(AWS)는 대한민국 리전(ap-northeast-2)에 배치되어 있으며, 현재 개인정보의 국외 이전은 없습니다.
향후 국외 SaaS 서비스 도입 시 개인정보 보호법 제28조의8에 따라 대상국 개인정보 보호 수준 평가, 계약상 안전조치 조항 포함, 사전 고지, 필요 시 동의 확보 절차를 준수합니다.
기술적 조치
네트워크 전송 시 TLS 1.2 이상, 저장 시 AES-256 암호화를 적용하고, 역할 기반 접근 통제(RBAC), 정기 보안 취약점 진단, 매일 자동 백업 및 재해 복구 계획을 운영합니다.
관리적 조치
개인정보 취급 직원을 최소화하고 직무별 차등 권한을 부여하며, 연 1회 이상 정기 교육과 접속 기록 모니터링을 수행합니다.
물리적 조치
데이터 센터 접근 통제·CCTV 감시, 방화벽, 악성코드 탐지 프로그램을 운영합니다.
필수 쿠키
| 쿠키명 | 목적 | 보유 기간 |
|---|---|---|
| Session ID | 사용자 세션 추적 | 브라우저 종료 시 삭제 |
| Language Preference | 언어 설정 저장 | 1년 |
필수 쿠키는 서비스 운영을 위해 필수이며, 거부할 경우 예약 진행이 불가능합니다.
분석 쿠키
분석 목적의 쿠키는 현재 사용하지 않으며, 향후 도입 시 별도로 공지합니다.
쿠키 거부 방법
대부분의 웹 브라우저는 설정 메뉴에서 쿠키 거부 기능을 제공합니다. Chrome·Safari·Firefox·Edge 등 각 브라우저의 개인정보 설정에서 쿠키를 차단할 수 있으며, 필수 쿠키 거부 시 서비스 이용에 제약이 있을 수 있습니다.
개인정보 보호책임자: 개인정보보호담당자
이메일: privacy@themanager.co.kr / 전화: 1544-8262 / 주소: 서울특별시 강남구 논현로153길 53 6층
개인정보 침해 신고는 다음 기관에도 하실 수 있습니다.
- 1.KISA 개인정보침해신고센터: 118(국번 없음) / privacy.kisa.or.kr
- 2.경찰청 사이버수사국: 1579-0112 / cyber.go.kr
본 방침은 법령 변경·서비스 개선·보안 강화 등의 사유로 개정될 수 있으며, 중대한 변경이 있을 경우 1개월 전에 웹사이트 공지사항을 통해 고지합니다.
| 버전 | 시행일 | 변경 요약 |
|---|---|---|
| 1.0 | 2026-05-01 | 최초 수립 |
관련 문서: 이용약관