개인정보처리방침 V3.0

주식회사 마인드시프트(이하 '회사')는 이용자의 개인정보 보호를 매우 중요하게 생각하며, 이용자가 회사의 디지털 자산 보관 서비스(베이직파이낸스)를 이용하기 위해 회사에 제공한 개인정보 보호에 최선을 다하고 있습니다. 이에 회사는 「개인정보 보호법」 법률에 의거하여 이용자의 개인정보를 보호하고 이와 관련된 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 「개인정보 처리 방침」을 수립 및 공개합니다.

「개인정보 처리 방침」이란 이용자의 소중한 개인정보를 보호함으로써 이용자가 안심하고 서비스를 이용할 수 있도록 회사가 준수해야 할 지침을 의미합니다.

본 「개인정보 처리 방침」은 회사의 웹사이트(https://basic.finance)의 제반 서비스에 적용됩니다.

제1조. 개인정보의 수집·이용 목적

회사는 개인정보를 다음의 목적을 위해 수집합니다. 수집한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 받습니다.

  1. 홈페이지 회원가입 및 관리, 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지, 고충처리, 분쟁 조정을 위한 기록 보존 등을 목적으로 개인정보를 이용합니다.
  2. 서비스 제공, 콘텐츠 제공, 신분증 진위여부 확인, 휴대폰 점유 인증, 본인인증, 연령 인증, 요금 계산 및 정산 등의 목적으로 개인정보를 이용합니다.
  3. 이벤트 정보 안내, 신규 서비스(제품) 개발 및 맞춤 서비스 제공, 이벤트 및 광고성 정보 제공 및 상품 배송, 인구통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인, 접속 빈도 파악 또는 회원의 서비스 이용에 대한 통계 작성 등을 목적으로 개인정보를 처리합니다.
  4. 고충 처리 고객 상담을 통해 개인정보 변경, 민원인의 신원 및 민원사항 확인, 사실조사를 위한 연락/통지 및 처리 결과 통보, 피해 구제 및 오입금 등 서비스 관련 문제 해결 목적으로 개인정보를 처리합니다.

제2조. 수집하는 개인정보의 항목 및 수집방법

1. 회사가 이용자로부터 수집하는 개인정보 항목은 다음과 같습니다.

구분수집항목보유기간
회원가입 및 관리 회원가입: [필수] 이메일, 비밀번호 / [선택] 레퍼럴코드, 이벤트 정보 수신 여부 회원 탈퇴 시
비밀번호 재설정: [필수] 이메일, 비밀번호
서비스 제공 가상자산 입출금: 가상자산 거래일시, 수량, 가상자산 종류 등 가상자산 거래 정보
휴대폰 본인인증: 이름, 휴대전화번호, 생년월일, 성별, 내/외국인정보, 통신사, 본인확인 정보(CI,DI)
고객 확인 [필수]: 이름(영문), 거주지, 국적, 직업, 거래목적, 자금원천, 자금본인소유여부, 본인계정여부, 직장명, 직장주소 탈퇴시 분리보관 후 5년
고객 확인 [신분증 인증]: (내국인) 신분증 사본, 이름, 주민등록번호, 운전면허번호, 발급일자 / (외국인) 신분증 사본, 이름, 외국인등록번호, 발급일자, 체류만료일, 체류증영서류
고객 확인 [1원 계좌인증]: 은행명, 계좌번호 인증 후 즉시 삭제
개인지갑 등록: 가상자산 주소 / 2FA, OTP 등록: 이메일, 휴대전화번호, OTP 식별정보 / 인증레벨 상향 [주소인증]: 거주지 주소, 거주지 증명 서류 탈퇴시 분리보관 후 5년
고충처리 오입금 반환: TXID, 가상자산명, 수량, 주소 점유 증빙자료 등 증빙자료 3년
피해구제: 이름, 생년월일, 연락처, 휴대전화번호, 이메일, 신분증 사본, 피해금 입출금 거래내역 3년
회원 정보 변경: 휴대전화번호, 생년월일, 이메일, 신분증사본(고유식별정보 마스킹) 탈퇴시 분리보관 후 5년
서비스 이용과정에서 생성 및 처리되는 항목 기기정보, IP주소, 서비스 이용기록, 쿠키, 접속기록 탈퇴시 분리보관 후 5년

2. 회사는 이용자들이 서비스를 이용하기 위해 회원으로 가입하실 때 서비스 제공을 위한 필수적인 정보들을 온라인 입력 및 기타 방법으로 수집하고 있습니다.

3. 서비스 이용에 대한 고충 및 상담은 고객센터 (support@mindshift.co.kr)를 통해 문의하십시오.

제3조. 개인정보의 보유 및 이용기간

1. 회사가 이용자의 개인정보를 수집하는 경우 그 보유기간은 법령에 따른 개인정보 처리, 보유기간 또는 이용자로부터 개인정보의 수집 시에 동의 받은 개인정보 처리, 보유기간 내에서 개인정보를 처리, 보유합니다.

2. 회원 정보 변경(휴대폰 변경)을 위해 수집한 본인 사진, 신분증 사본, 통신사 이용계약 증명서는 등급 상향 조치 및 법인회원 확인, 회원 정보 변경 업무 완료 시 즉시 파기합니다.

3. 회사의 개인정보처리 방침에도 불구하고, 아래와 같은 관련 법령에 의하여 보관하여야 하는 정보는 법령이 정한 기간 동안 보관됩니다.

구분관련법률보유기간
고객 확인 기록 및 거래정보에 관한 기록특정 금융거래정보의 보고 및 이용 등에 관한 법률(특정금융법)5년
계약 또는 청약철회 등에 관한 기록전자상거래 등에서의 소비자보호에 관한 법률5년
보상, 오입금에 관한 기록5년
대금결제, 및 재화 등의 공급에 관한 기록5년
표시/광고에 관한 기록6개월
소비자의 불만 또는 분쟁처리에 관한 기록3년
로그인 기록 및 접속지 추적 자료통신비밀보호법3개월 이상
제세공과금 납부 기록국세기본법5년

4. 관계 법령 위반에 따른 수사 및 조사 등이 진행 중인 경우에는 해당 수사 및 조사 종료 시까지 보유합니다.

제4조. 개인정보처리의 위탁에 관한 사항

1. 회사는 위탁계약 체결 시 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

2. 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

국내 수탁업체

회사명위탁 업무 내용보유기간 및 이용기간
Amazon web Service Inc. (Seoul)데이터 보관 및 시스템 운영이용자의 회원탈퇴 시 혹은 위탁계약 종료시 까지. 법령이 정한 시점
나이스 평가정보 (주)휴대폰 본인인증 서비스
인포뱅크 주식회사SMS 발송 서비스
(주)유스비신분증 진위확인인증 완료 후 지체없이 파기
계좌점유인증

국외 수탁업체

회사명국적 및 연락처제공목적위탁항목위탁일시 및 방법보유 및 이용 기간
Sum & Substance 국적: 영국
support@sumsub.com
문서 진위 확인 거주지 정보 (고유식별정보마스킹) 서비스 이용시마다 안전한 네트워크 통해 전송 목적 달성시 30일 이내 파기 혹은 법령이 정한 시점
Bitgo Inc. 국적: 미국
support@bitgo.com
지갑생성 지갑주소 서비스 이용시마다 안전한 네트워크 통해 전송 이용자의 회원탈퇴 시 혹은 위탁계약 종료시 까지. 법령이 정한 시점

제5조. 개인정보의 제3자 제공에 관한 사항

1. 회사는 이용자들의 개인정보를 "개인정보의 수집·이용 목적"에서 고지한 범위 내에서 사용하며, 이용자의 사전 동의 없이는 동 범위를 초과하여 이용하거나 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외적으로 제공될 수 있습니다.

2. 회사는 이용자에게 보다 더 나은 서비스를 제공하기 위하여 개인정보를 제휴사 내지 협력업체에게 제공하거나 공유할 수 있습니다. 개인정보를 제공하거나 공유할 경우에는 사전에 이용자에게 제휴사 등이 누구인지, 제공 또는 공유되는 개인정보 항목이 무엇인지, 왜 그러한 개인정보가 제공되거나 공유되어야 하는지, 언제까지 어떻게 보호, 관리되는지에 대해 개별적으로 고지하여 동의를 구하는 절차를 거치게 되며, 이용자가 동의하지 않은 경우에는 제휴사 등에게 제공하거나 공유하지 않습니다. 또한 이용자가 일단 개인정보의 제공에 동의하더라도 언제든지 그 동의를 철회할 수 있습니다.

3. 회사는 개인정보를 제3자에게 제공하는 때에는 개인정보를 수령한 자에 대하여 이용목적, 방법 등에 대하여 제한 또는 안전성 확보 조치를 강구하도록 요청합니다.

제6조. 이용자 및 법정대리인의 권리 및 그 행사방법에 관한 사항

1. 이용자(법정대리인을 포함)는 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  1. 개인정보의 열람 요구
  2. 오류 등이 있을 경우 정정 요구
  3. 삭제 요구
  4. 처리정지 요구

2. 개인정보의 열람 요구 및 아래와 같은 항목을 열람 요구할 수 있습니다.

  1. 개인정보 항목 및 내용
  2. 개인정보 수집, 이용 목적
  3. 보유 및 이용 기간
  4. 개인정보의 제3자 제공 현황
  5. 개인정보 처리에 동의한 현황

3. 이용자의 권리 행사는 개인정보 보호법 시행령 제41조 제1항에 따라 서면, 전자우편 등을 통하여서 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다. 이용자가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 처리 완료 시까지 당해 개인정보를 이용 또는 제공하지 않습니다. 이 경우, 잘못된 개인정보를 이용 또는 제공한 경우 지체 없이 수정하겠습니다.

4. 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있으며, 위임장을 제출하여야 합니다. 이 경우 "개인정보 처리 방법에 관한 고시(제2020-7호)" 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.

5. 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.

6. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

7. 이용자의 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 요구를 한 자가 본인이거나 정당한 대리인인지 확인합니다.

  1. (고유식별정보 마스킹 된) 주민등록증·운전면허증·여권 등 신분증명서 확인하는 방법으로 본인 확인
  2. 대리인을 통하여 요구한 경우에는 이용자의 위임장과 (고유식별정보 마스킹 된) 주민등록증·운전면허증·여권 등 신분증명서 사본을 제출받아 이용자의 위임을 받은 정당한 대리인임을 확인

8. 이용자의 개인정보에 대한 열람, 정정, 삭제, 처리정지에 대한 요구를 받을 경우 '개인정보(열람, 정정·삭제, 처리정지)요구서'를 받은 날로부터 10일 이내에 요구사항을 처리하고 그 결과를 정보주체에게 통보합니다.

구분방법
동의 철회/회원가입 해지"회원탈퇴"를 클릭하여 탈퇴가능

10. 개인정보 열람, 삭제, 수정에 관한 청구는 아래의 연락처로 문의하십시오.

제7조. 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항

1. 회사는 이용자의 정보를 수시로 저장하고 찾아내는 '쿠키(cookie)'를 사용합니다. 쿠키란 베이직파이낸스 홈페이지를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보로서 이용자의 컴퓨터 하드 디스크에 저장되기도 합니다.

2. 회사는 다음과 같은 목적을 위해 쿠키를 사용합니다.

  1. 팝업 활성화 여부에 이용됩니다.
  2. 서비스를 이용하기 위해 도메인 엑세스를 위한 기본 도메인 주소를 설정하는 경우에 이용됩니다.

3. 회사는 PC 환경과 동일·유사한 인터넷 환경을 모바일 서비스에서도 제공하기 위해 모바일 기기에서도 '쿠키(cookie)'를 사용할 수 있습니다.

4. 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.

※ 쿠키 설정 거부 방법

제8조. 개인정보의 파기에 관한 사항

1. 회사는 원칙적으로 개인정보 처리 목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다.

2. 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.

법령구분보존 항목
개인정보 보호법1년간 서비스를 이용하지 않은 회원의 개인정보 (휴면회원)이름, 생년월일, 주소, 이메일, 성별, 통신사정보, 휴대전화번호, CI, 거래기록, DI, 국적, 직업, 거래목적, 자금 원천, 신분증 정보, 내/외국인 정보
특정 금융거래정보의 보고 및 이용 등에 관한 법률고객확인을 완료한 탈퇴회원의 개인정보이름, 생년월일, 주소, 이메일, 성별, 통신사정보, 휴대전화번호, CI, 거래기록, DI, 국적, 직업, 거래목적, 자금 원천, 신분증 정보, 내/외국인 정보

3. 개인정보 파기의 절차 및 방법

4. 회사는 '개인정보 유효기간제'에 따라 1년간 서비스를 이용하지 않은 회원의 개인정보를 휴면 상태로 전환하여 별도로 분리 보관하여 관리하고 있습니다. 휴면 상태 전환 30일 이전에 대상자에게 안내 메일을 발송합니다.

제9조. 개인정보의 안전성 확보조치에 관한 사항

회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 개인정보의 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.

  1. 관리적 조치: 내부관리 계획의 수립 및 시행, 개인정보 취급자의 최소화 및 교육, 접속기록의 보관 및 위·변조 방지
  2. 기술적 조치: 개인정보처리시스템에 대한 접근 제한, 개인정보의 암호화, 해킹 등에 대비한 기술적 대책
  3. 물리적 조치: 비인가자에 대한 출입 통제

제10조. 개인정보보호책임자 및 담당자 연락처

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호 책임자 및 담당자를 지정하고 있습니다.

개인정보보호책임자개인정보보호담당자
성명: 신대철
직책: 대표이사
연락처: 02-543-6216
이메일: privacy@mindshift.co.kr
성명: 정해인
직책: 개인정보보호담당자
연락처: 02-543-6216
이메일: privacy@mindshift.co.kr

제11조. 이용자의 권익침해에 대한 구제방법

1. 이용자는 개인정보 침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁해결, 상담 등을 신청할 수 있습니다.

2. 아래의 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.

3. 또한, 개인정보의 열람, 정정·삭제, 처리정지 등에 대한 정보주체의 요구에 대하여 베이직파이낸스가 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다. (중앙행정심판위원회: www.simpan.go.kr)

제12조. 외부사이트에 대한 책임

회사는 이용자에게 다른 외부사이트로 이동하는 링크를 제공할 수 있습니다. 이때, 회사는 외부사이트에 대한 통제권이 없으므로 외부사이트가 제공하는 정보에 대한 유용성, 적법성에 대해 책임 및 보증할 수 없으며, 외부사이트의 개인정보처리 방침도 회사와 무관하니 해당 사이트 정책을 확인하시기 바랍니다.

제13조. 개인정보 처리방침 변경에 관한 사항

회사가 개인정보 처리방침을 변경하는 경우에는 변경 및 시행의 시기, 변경된 내용을 지속적으로 공개하며, 변경된 내용은 이용자가 쉽게 확인할 수 있도록 변경 전, 후를 비교하여 공개합니다.


[부칙]

이 개인정보 처리방침은 2023. 05. 16 부로 적용됩니다.

이전의 개인정보처리방침은 아래에서 확인하실 수 있습니다.

개인정보처리방침 V2.0 (2022-07-26~2023-05-15) 개인정보처리방침 V1.4 (2022-04-15~2022-07-25) 개인정보처리방침 V1.3 (2022-01-22~2022-04-14) 개인정보처리방침 V1.2 (2021-09-06~2022-01-21) 개인정보처리방침 V1.1 (2021-08-02~2021-09-05) 개인정보처리방침 V1.0 (2021-04-09~2021-08-01)