"파트너사"는 ㈜위메프(이하 "회사"라 함)가 제공하는 "위메프 사이트"(이하 '위메프 파트너 2.0'을 포함하며 이에 한정되지 아니함)의 이용 과정에서 제공받거나 취득한 “회사”의 고객(이하 "고객"이라 함)의 개인정보를 처리(개인정보의 수집, 생성, 연계, 연동, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용, 제공, 공개, 파기, 그 밖에 이와 유사한 행위를 총칭함) 및 관리함에 있어 아래와 같은 의무 사항을 관련 법령 및 가이드라인을 준수하여 신의에 따라 성실하게 의무를 이행할 것을 약정합니다.
1. 기술적∙ 관리적 보호 조치
"파트너사"는 "위메프 사이트"의 이용 과정에서 제공받거나 취득한 "고객"의 개인정보를 처리 및 관리함에 있어 개인정보의 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손을 방지하고 개인정보의 안전성을 확보하기 위하여 다음 각 호의 기술적∙ 관리적 보호 대책을 강구합니다.
- (1) "고객"의 개인정보를 처리 및 관리하는 "파트너사"의 임직원들은 해킹이나 컴퓨터 바이러스 등에 의해 "고객"의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다합니다. 이를 위하여, 최신 백신프로그램을 이용하여 "고객"의 개인정보나 자료가 유출되거나 손상되지 않도록 예방하며, 침입 차단 시스템 등을 이용하여 외부로부터의 무단 접근을 통제하고 기타 시스템적으로 안전성을 확보하기 위한 가능한 모든 기술적 장치를 갖춥니다.
- (2) "파트너사"는 "고객"의 개인정보 처리 및 관리 업무를 전담 담당자를 최소한으로 지정하고, 수시로 담당자에 대하여 개인정보 보호의 중요성에 관한 교육을 실시합니다. 또한 주기적으로 개인정보 보호 정책의 이행 현황 및 담당자의 준수 여부를 확인하여 문제가 발견될 경우 이를 즉시 시정하고 바로잡습니다.
- (3) "파트너사"는 "고객"의 개인정보의 안전한 처리 및 관리를 위한 “회사”의 적법하고 적정한 관리∙감독 및 교육 등에 성실히 협조합니다.
- (4) "파트너사"는 「개인정보 보호법」 제29조 및 동법 시행령 제30조, 제48조의2 제3항, 「개인정보의 안전성 확보조치 기준」, 「개인정보의 기술적·관리적 보호조치 기준」 등 개인정보 보호 관련 법령을 준수합니다.
2. 개인정보에 관한 비밀유지
"파트너사"는 "고객"의 개인정보에 관하여 비밀을 유지하고 이를 공개하거나 제3자에게 누설하지 않습니다.
3. 개인정보의 목적 외 이용 금지
"파트너사"는 "고객"의 개인정보를 "위메프 사이트" 입점시 “회사”와 체결한 계약 일체(이하 '위메프 판매이용약관', '위메프 개인정보처리방침' 등을 포함하며 이에 한정되지 아니함)에 명시된 상품의 제공, 상품 및 경품의 배송, 고객 상담 및 불만 처리 업무 등의 목적(이하 "계약상 목적"이라 함) 이외에 어떠한 다른 용도로도 사용하지 않습니다.
4. 개인정보의 처리위탁
"파트너사"는 "계약상 목적"을 달성하기 위하여 "고객"의 개인정보 처리가 수반된 업무를 위탁하는 경우 수탁자에 대한 관리·감독 및 교육 등 「개인정보 보호법」 제30조 및 관련 법령을 준수하며, 이를 소홀히 하여 발생하는 손실과 손해에 대한 책임은 "파트너사"가 부담합니다.
5. 개인정보의 제3자 제공 금지
"파트너사"는 "고객"의 개인정보를 제3자(개인정보처리수탁자는 제외함)에게 제공하지 않습니다.
6. 개인정보의 파기
"파트너사"는 "계약상 목적"을 수행하는 과정에서 처리한 "고객" 개인정보가 보유기간의 경과, 개인정보의 처리 목적 달성 등으로 불필요하게 되었을 때에는 다음 각 호의 방법에 따라 이를 즉시 파기하고 복구 또는 재생되지 아니하도록 조치합니다. 또한, 그 파기 결과를 “회사”에서 지정한 방식에 따라 문서(전자문서를 포함함)로써 통보합니다.
- (1) 전자적 파일 형태인 경우: 복원이 불가능한 방법으로 영구 삭제
- (2) 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우: 파쇄 또는 소각
7. 계정정보(아이디, 비밀번호)의 관리책임
"파트너사"는 "회사"로부터 부여 받은 계정정보(아이디(ID), 비밀번호 및 기타 인증정보를 통칭함; 이하 “계정정보”라 함)를 안전하게 관리하기 위해서 다음 각 호의 사항을 준수합니다.
- (1) "파트너사"는 "계정정보"를 스스로의 책임 아래 관리하여야 하며, "계정정보"를 타인에게 양도하거나 대여하지 않습니다.
- (2) "파트너사"는 “회사"가 대표계정 외에 추가로 생성하여 "파트너사”의 소속 임직원이 "위메프 사이트"를 사용할 수 있도록 제공하는 하위계정(이하 “하위계정”이라 함)의 등록, 변경, 중지, 삭제 등의 기능을 활용할 수 있으며, "파트너사"는 "하위 계정"의 유지가 불필요한 것으로 판단되는 경우에는 즉시 삭제 등의 조치를 취해야 합니다.
- (3) "파트너사"는 "하위 계정"에 대한 접속 권한 모니터링, 접속기록 점검 등의 관리 의무가 있습니다.
- (4) "파트너사"는 "계정정보"의 도난, 유출 등으로 권한없는 제3자가 사용하고 있음을 인지한 경우에는 즉시 "회사"에 통보하고, "회사"의 안내가 있는 경우에는 그에 따릅니다.
- (5) "회사"의 귀책사유가 아닌 "계정정보"의 유출, 양도, 대여 등 관리 소홀로 인한 손실이나 손해는 "파트너사"가 그에 대한 책임을 부담합니다.
8. 개인정보 보호책임자의 지정
"파트너사"는 "고객" 개인정보의 처리에 관한 업무를 총괄해서 책임질 개인정보 보호책임자를 지정하고, 개인정보의 안전한 처리를 위하여 「개인정보 보호법」 제31조에서 규정하고있는 업무를 수행합니다.
9. 손해배상의 의무 등
"파트너사"는 본 약정서의 내용을 위반하거나 "고객" 개인정보를 부주의하게 처리 또는 관리함으로써 발생한 모든 손해 및 문제에 대하여 전적으로 책임을 집니다.
10. 기타
본 약정서에 명시되지 않은 사항과 관련하여 발생한 문제는 상호 합의로 원만하게 해결함을 원칙으로 하되, 합의가 이루어지지 않을 경우에는 서울중앙지방법원을 제1심 관할법원으로 하는 소송 절차에 의하여 해결합니다.