개인 정보 보호 정책

일반 규정

National Lottery는 한국 시장에서 개인정보보호법과 정보통신망법을 준수합니다. 본 개인정보 보호정책은 2025년 1월 31일부터 시행됩니다. 당사는 이용자의 개인정보를 안전하게 처리하기 위해 기술적, 관리적 보호조치를 실시합니다. 개인정보 보호책임자를 지정하여 이용자의 개인정보를 체계적으로 관리합니다. 모든 개인정보는 한국 내 데이터센터에서 저장 및 처리됩니다. 당사는 정기적인 보안 감사를 실시하여 개인정보 보호 수준을 평가합니다. 개인정보 처리방침의 변경 사항은 웹사이트를 통해 공지됩니다. 개인정보 처리 현황
수집항목 보유기간 이용목적
필수정보 회원탈퇴시까지 서비스 제공
선택정보 동의철회시까지 마케팅 활용
민감정보 법정보유기간 법적 의무이행

주요 용어 정의

개인정보는 생존하는 개인에 관한 정보로서 개인을 식별할 수 있는 정보를 의미합니다. 정보주체는 처리되는 정보에 의하여 알아볼 수 있는 사람을 지칭합니다. 처리란 개인정보의 수집, 생성, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용, 제공, 공개, 파기 등을 의미합니다. 가명처리는 개인정보의 일부를 삭제하거나 대체하여 추가 정보 없이는 특정 개인을 알아볼 수 없도록 처리하는 것을 말합니다. 민감정보는 개인의 사상, 신념, 건강, 성생활 등에 관한 정보를 의미합니다. 고유식별정보는 주민등록번호, 여권번호 등을 포함합니다. 동의란 정보주체가 자신의 개인정보 처리에 대해 동의하는 의사표시를 의미합니다.

처리하는 개인정보 항목

필수수집항목:
  • 성명, 생년월일, 성별
  • 휴대전화번호, 이메일주소
  • 계좌정보, 신분증 사본
  • 접속 로그, IP 주소
  • 서비스 이용기록

운영자의 권리와 의무

National Lottery는 한국 내 모든 법적 요구사항을 준수할 의무가 있습니다. 이용자의 개인정보를 안전하게 보호하기 위한 보안 시스템을 운영합니다. 개인정보 유출 사고 발생 시 즉시 이용자에게 통지해야 합니다. 이용자의 권리 행사 요청에 대해 지체 없이 필요한 조치를 취해야 합니다. 개인정보 처리 업무 수탁자를 감독할 책임이 있습니다. 개인정보 보호 교육을 정기적으로 실시해야 합니다. 이용자의 동의 없이 개인정보를 제3자에게 제공할 수 없습니다.

보안 조치 의무

기술적 보호조치:
  • 암호화 통신 사용
  • 접근 통제 시스템 운영
  • 백신 프로그램 설치
  • 방화벽 구축
  • 보안 업데이트 실시

정보주체의 권리와 의무

이용자는 자신의 개인정보에 대한 열람을 요구할 수 있습니다. 개인정보의 정정 또는 삭제를 요청할 권리가 있습니다. 개인정보 처리 정지를 요구할 수 있습니다. 개인정보 이용 및 제공 내역을 제공받을 수 있습니다. 동의를 거부할 권리와 동의 거부에 따른 불이익을 안내받을 권리가 있습니다. 개인정보 유출 사고 발생 시 통지받을 권리가 있습니다. 자신의 개인정보를 최신의 상태로 유지해야 할 의무가 있습니다.

개인정보 처리 원칙

National Lottery는 한국의 개인정보 보호 원칙에 따라 운영됩니다. 개인정보는 수집 목적 범위 내에서만 처리됩니다. 정보주체의 동의 없이 제3자에게 제공되지 않습니다. 안전성 확보를 위한 기술적·관리적 조치를 취합니다. 개인정보 처리방침을 수립하고 공개합니다. 이용자의 권리를 보장하기 위한 절차를 마련합니다. 개인정보 보호책임자를 지정하여 관리합니다.

개인정보 처리 위탁 현황

처리 위탁 현황
수탁자 위탁업무 보유기간
KG이니시스 결제처리 거래완료 후 5년
우체국택배 상품배송 배송완료 후 1년
SK인포섹 보안관제 계약종료시까지
콜센터업체 고객상담 3년
데이터센터 서버운영 회원탈퇴시까지

개인정보 처리 조건

개인정보는 정보주체의 동의를 받은 경우에 한하여 처리됩니다. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우 처리될 수 있습니다. 정보주체와의 계약 체결 및 이행을 위해 필요한 경우 처리됩니다. 정보주체의 vital interest를 보호하기 위해 필요한 경우 처리될 수 있습니다. 개인정보처리자의 정당한 이익을 달성하기 위해 필요한 경우 처리될 수 있습니다. 모든 처리는 비례성 원칙을 준수합니다. 처리 목적이 달성된 경우 즉시 파기됩니다.

민감정보 처리 기준

민감정보는 다음과 같은 엄격한 기준에 따라 처리됩니다:
  • 별도의 명시적 동의 획득
  • 법령상 처리 근거 확인
  • 안전성 확보 조치 이행
  • 접근권한 최소화
  • 처리기록 보관

개인정보 수집·저장·전송 절차

National Lottery는 한국 내에서 회원가입, 복권구매, 당첨금 지급 과정에서 개인정보를 수집합니다. 모든 개인정보는 암호화되어 저장되며, 접근권한이 통제됩니다. 개인정보 전송 시 SSL 암호화 통신이 적용됩니다. 백업 데이터는 별도의 보안시설에 보관됩니다. 보유기간이 경과한 개인정보는 즉시 파기됩니다. 처리기록은 최소 3년간 보관됩니다. 정기적인 보안점검을 통해 안전성을 검증합니다.

개인정보의 기밀성

National Lottery의 한국 지사는 개인정보 기밀성 유지를 최우선으로 합니다. 임직원은 개인정보 보호서약서를 의무적으로 제출해야 합니다. 시스템 접근권한은 업무상 필요한 최소한의 범위로 제한됩니다. 모든 데이터 접근 기록은 실시간으로 모니터링됩니다. 외부 해킹 시도에 대한 24시간 보안관제가 운영됩니다. 정기적인 보안교육을 통해 임직원의 보안의식을 강화합니다. 기밀성 위반 시 관련 법령에 따라 엄중 처벌됩니다.