개인정보 처리 방침

㈜캐시멜로 (이하 “회사”)는 개인정보 보호법 등에 규정된 정보통신서비스제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보처리방침을 정하여 이용자 권익 보호에 최선을 다하고 있습니다. 본 개인정보처리방침은 회사가 모바일 앱 및 웹사이트를 통해 제공하는 소액해외송금방식을 이용한 외국 협력업자의 ATM 또는 영업점 인출 환전서비스 및 소액해외송금 서비스(이하 “서비스”) 이용에 적용되며 다음과 같은 내용을 담고 있습니다.

회사의 개인정보처리방침은 법령 및 고시 등의 변경 또는 회사의 약관 및 내부 정책에 따라 변경될 수 있으며 이를 개정하는 경우 회사는 변경사항에 대하여 서비스 화면에 게시하거나 이용자에게 고지합니다. 이용자는 개인정보의 수집, 이용, 제공, 위탁 등과 관련한 아래 사항에 대하여 원하지 않는 경우 동의를 거부할 수 있습니다. 다만, 이용자가 동의를 거부하는 경우 서비스의 전부 또는 일부를 이용할 수 없음을 알려드립니다.

이용자께서는 서비스 이용 시 수시로 본 개인정보처리방침을 확인하시기 바랍니다.

제 1 조  (개인정보의 수집 및 이용목적)

회사는 개인정보를 다음의 목적을 위해 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전동의를 구할 예정입니다.

  1. 회원의 관리: 이용자 가입의사 확인, 서비스의 원활한 운영에 지장을 미치는 행위 및 서비스 부정이용 행위 제재 및 방지, 중복가입 제한, 불만처리 등 민원처리, 각종 고지·통지, 이용자탈퇴 의사의 확인, 고충처리, 분쟁 조정을 위한 기록 보존 등을 목적으로 개인정보를 처리합니다.

  2. 외화 인출, 환불 및 재환전 금액 지급, 송금 원금 및 수수료 입금 등: 외화 인출, 환불금 지급, 계좌이체 등을 통한 송금 원금 및 수수료 입금을 위한 가상계좌 생성, 오픈뱅킹을 이용하여 금융거래를 할 때 본인 확인 목적으로 개인정보를 처리합니다.

  3. 신규 서비스 개발, 마케팅 및 광고에의 활용: 신규 서비스 개발 및 맞춤 서비스 제공이벤트 및 광고성 정보 제공 및 참여기회 제공, 이용자의 서비스 이용에 대한 통계 등을 목적으로 개인정보를 처리합니다.

  4. 회계 감사: 본 서비스의 거래가 이루어지는 2개국 (환전: 거주국가, 인출: 여행국가)의 회사 내규 및 관련 법령에 따른 회계절차를 이행하기 위해 개인정보를 처리합니다.

  5. 이용자 확인 제도 (Customer Due Diligence)와 당국 보고의 의무: AML (자금세탁방지) 및 CTF (테러자금조달방지)를 방지하기 위한 합당한 주의로서 이용자와의 거래 시 실지명의, 연락처 등을 확인하는 제도입니다. 회사는 고객확인의무 이행을 위하여 고객에 대한 정보를 확인하고 신뢰할 수 있는 문서를 수집하기 위한 목적으로 개인정보를 처리합니다. 또한 AML/CTF 의심거래 발생, 고액거래 발생 시 EDD(Enhanced Due Diligence)를 위해 이용자 동의 후 추가적으로 개인정보를 수집할 수 있습니다.

  6. 당국 보고의 의무 : 회사는 본 서비스의 거래가 이루어지는 2개국 (환전: 거주국가, 인출: 여행국가)의 기반으로 한 실 거래 내역을 당국에 정기적 보고의 의무가 있으므로 이를 위해 개인정보를 처리합니다.

제 2 조  (개인정보의 수집 항목)

  1. 회사는 다음의 개인정보 항목을 처리하고 있습니다.
    1. 이름, 아이디, 비밀번호, 휴대폰 번호, 이메일 주소, 생년월일, 실명인증번호, 계좌번호 (회원가입)
    2. 서비스 이용 기록 및 기기정보 (부정이용행위 제재 및 방지)
    3. (내국인인 경우) 이름, 주민등록번호, 주소, 신분증(주민등록증, 운전면허증, 여권 중 하나) 사본, 연락처, 계좌정보 (금융거래시 본인확인)
    4. (외국인인 경우) 이름, 여권 사본, 국적, 여권번호, 여권 만료일, 생년월일, 계좌정보, 국내 거소, 연락처(금융거래시 본인확인)
    5. 서비스 이용 기록(접속시간, 수행한거래 종류, 횟수 등), 접속 로그, 쿠키, 접속 IP 정보(서비스 개선)
    6. 서비스 이용 기록 및 기기정보(신규 서비스 개발, 마케팅 및 광고)

       

  2. 서비스 이용 과정에서 IP정보, 쿠키, 서비스 이용 기록, 모바일 기기정보 등이 자동으로 생성되어 수집될 수 있습니다.

제 3 조  (개인정보의 수집 방법)

  1. 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
    1. 모바일 앱을 통한 회원가입
    2. 본인확인 업무 시 이용자가 직접 제공
    3. 생성정보 수집 툴을 통한 수집
    4. 환전 신청, 송금 신청 또는 송금 금원을 수취할 때 이용자가 직접 제공
  2. 회사는 적법하고 공정한 방법으로 서비스 이용계약의 성립 및 이행에 필요한 최소한의 개인정보를 수집하며, 이용자 개인식별이 가능한 정보를 수집하기 전에 개인정보 수집∙이용 동의에 대한 내용을 제공하고, 동의를 받습니다.
  3. 회사는 회원 가입 또는 개인정보 수집을 만 19세 이상인 경우에 가능하도록 하며 개인정보의 수집•이용에 법정대리인의 동의가 필요한 만 14세 미만 아동의 개인정보는 원칙적으로 수집하지 않습니다.

제 4 조  (개인정보 보유기간)

  1. 이용자의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 단, 회사 내부 방침에 의하여 회사는 고객이 탈퇴하거나, 고객을 제명하는 경우 권리남용방지, 악용방지, 각종 분쟁 및 수사협조 의뢰에 대비하기 위하여 이용계약 해지일로부터 1년 동안 개인정보를 보존합니다.
  2. 제1항에도 불구하고 회사는 전자금융거래법, 외국환거래법 등 관계법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 관계법령에서 정한 일정한 기간 동안 이용자정보를 보관합니다. 이 경우 회사는 보관하는 정보를 별도로 분리하여 그 보관의 목적으로만 이용하며 보존기간은 아래와 같습니다.
    1. 서비스 이용 관련 개인정보(로그인기록)보존 근거: 통신비밀보호법
      보존 기간: 3개월
    2. 표시/광고에 관한 기록보존 근거: 전자상거래 등에서의 소비자보호에 관한 법률
      보존 기간: 6개월
    3. 계약 또는 청약철회 등에 관한 기록보존 근거: 전자상거래 등에서의 소비자보호에 관한 법률
      보존 기간: 5년
    4. 대금결제 및 재화 등의 공급에 관한 기록보존 근거: 전자상거래 등에서의 소비자보호에 관한 법률
      보존 기간: 5년
    5. 소비자의 불만 또는 분쟁처리에 관한 기록보존 근거: 전자상거래 등에서의 소비자보호에 관한 법률
      보존 기간: 3년
    6. 전자금융 거래에 관한 기록보존 근거: 전자금융거래법
      보존 기간: 5년

제 5 조  (개인정보의 공유 및 제공)

  1. 회사는 이용자들의 개인정보를 “1. 개인정보의 수집 및 이용목적”에서 고지한 범위 내에서 사용하며, 이용자의 사전 동의 없이는 동 범위를 초과하여 이용하거나 원칙적으로 이용자의 개인정보를 외부에 공개하지 않습니다. 다만, 아래의 경우에는 주의를 기울여 개인정보를 이용 및 제공할 수 있습니다.
    1. 이용자가 사전에 동의한 경우

    2. 서비스 제공에 따른 요금정산을 위해 필요한 경우

    3. 법령의 규정에 의한 경우

    4. 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

    5. 통계작성, 학술연구나 시장조사를 위하여 특정개인을 식별할 수 없는 형태로 광고주, 협력업체나 연구단체 등에 제공하는 경우

제 6 조  (개인정보의 취급위탁)

  1. 회사는 위탁계약 체결 시 개인정보보호법에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  2. 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.
    1. KT CLOUD
      • 위탁 업무 : 개인정보가 저장된 국내 클라우드 서버 운영 및 관리
      • 보유 및 이용기간 : 회원탈퇴 및 위탁업무 완료 시 까지
  3. 회사는 위탁업무의 내용이나 수탁자가 추가 및 변경될 경우에는 지체없이 본 개인정보처리방침을 통하여 공개하고 이용자의 동의가 필요한 경우 이용자들의 동의를 받습니다.

제 7 조  (개인정보 3자 제공 및 국외이전)

회사는 아래와 같이 국내외 제3자에게 개인정보를 위탁하고 있습니다.

Queen Bee Capital.

  1. 위탁하는 개인정보 항목 : 성명, E-mail
  2. 위탁 업무 목적 : ATM기계를 이용한 현금 인출 서비스 제공 목적
  3. 보유 기간 : 서비스 신청 후1년간
  4. 이전되는 국가 : 일본
  5. 이전일시 및 이전방법 : 서비스 이용 시점에 네트워크를 통한 전송
  6. 정보보호책임자 연락처 : cashmallow@queenbeecapital.co

IVXS Technology SG Pte. Ltd., trading as ComplyAdvantage

  1. 위탁하는 개인정보 항목 : 국문성명, 영문성명, 생년월일
  2. 위탁 업무 목적 : 자금세탁방지 및 테러자금자금지원방지를 위한 신원확인 목적
  3. 보유 기간 :가입 후 1년간
  4. 이전되는 국가 : 싱가포르
  5. 이전일시 및 이전방법 : 서비스 이용 시점에 네트워크를 통한 전송
  6. 정보보호책임자 연락처 : [Data Protection Officer] dpo@complyadvantage.com

Sentbe Pte Ltd.

  1. 위탁하는 개인정보 항목 :
    회원:영문성명, 실명확인증표번호, 국적, 전화번호, 생일, 주소
    수취인: 성명, 전화번호, 은행계좌번호
  2. 위탁 업무 목적 : 자금세탁방지 및 테러자금자금지원방지를 위한 신원확인 목적
  3. 보유 기간 : 가입 후 5년간
  4. 이전되는 국가 : 싱가포르
  5. 이전일시 및 이전방법 : 서비스 이용 시점에 네트워크를 통한 전송
  6. 정보보호책임자 연락처 : privacy@sentbe.com

금융결제원

  1. 위탁하는 개인정보 항목 :
    성명, 생년월일, 계좌번호, 단말기 식별번호, 단말기 정보, 휴대전화번호, CI(식별연계정보)
  2. 위탁 업무 목적 : 출금 이체 목적
  3. 보유 기간 : 가입 후 5년간
  4. 이전되는 국가 : 국내
  5. 이전일시 및 이전방법 : 서비스 이용 시점에 네트워크를 통한 전송

㈜하이픈코퍼레이션

  1. 위탁하는 개인정보 항목 :
    성명, 주민등록번호, 외국인등록증번호, 운전면허증번호, 휴대전화번호, 계좌번호
  2. 위탁 업무 목적 : 신분증 진위확인, 예금주 조회, 1원 인증, 목적
  3. 보유 기간 : 가입 후 5년간
  4. 이전되는 국가 : 국내
  5. 이전일시 및 이전방법 : 서비스 이용 시점에 네트워크를 통한 전송

Cashmallow Hong Kong Limited

  1. 위탁하는 개인정보 항목 :
  2. 탁 업무 목적 및 보유 이용 기간 : 자금세탁방지 및 테러자금자금지원방지를 위한 신원확인 목적, 가입 후 5년간
  3. 이전되는 국가 : 홍콩
  4. 이전일시 및 이전방법 : 서비스 이용 시점에 네트워크를 통한 전송
  5. 정보보호책임자 연락처 : drg@cashmallow.com

SCB Tech X Company Limited(“SCB Tech X”)

  1. 위탁하는 개인정보 항목 : 성명, 주소, 실명확인증표 번호
  2. 위탁 업무 목적 및 보유 이용 기간 : ATM기계를 이용한 현금 인출 서비스 제공 및 자금세탁방지보고 목적, 서비스 신청 후7년간
  3. 이전되는 국가 : 태국
  4. 이전일시 및 이전방법 : 서비스 이용 시점에 네트워크를 통한 전송
  5. SCB Tech X 개인정보처리방침은 Privacy notice 참조
  6. 정보보호책임자 연락처 : tx.dpo@scbtechx.io

PT. Bank Negara Indonesia (Persero) Tbk.

  1. 위탁하는 개인정보 항목 : 성명, 생년월일, 출생지, 송금목적
  2. 위탁 업무 목적 및 보유 이용 기간 : 본인인증, KYC, 자금세탁관련 제재리스트 필터링
  3. 이전되는 국가 : 인도네시아
  4. 이전일시 및 이전방법 : 서비스 이용 시점에 네트워크를 통한 전송
  5. 정보보호책임자 연락처 : customer.inquiry@bni.co.id

제 8 조  (이용자 및 법정대리인의 권리)

회사는 이용자의 권리를 다음과 같이 보호하고 있습니다.

  1. 언제든지 자신의 개인정보를 조회하고 열람할 수 있으며, 조회 또는 열람한 개인정보가 사실과 다르거나 확인할 수 없는 개인정보에 대하여 회사에 정정 또는 삭제를 요구할 수 있습니다. 다만, 법령에서 그 개인정보가 의무 수집 대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없습니다.
  2. 언제든지 개인정보 제공에 관한 동의철회/회원가입해지를 요청할 수 있습니다.
  3. 이용자가 개인정보에 대한 열람·증명 또는 정정을 요청하는 경우 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다. 회사는 개인정보에 오류가 있거나 보존기간을 경과한 것이 판명되는 등 정정 또는 삭제할 필요가 있다고 인정되는 경우 지체 없이 그에 따른 조치를 취합니다.

제 9 조  (개인정보 파기절차 및 방법)

  1. 회사는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체없이 파기합니다. 단, 전자상거래 등에서의 소비자 보호에 관한 법률, 전자금융거래법, 통신비밀보호법 등 관계법령 또는 회사의 내부 방침에 의해 보유해야 하는 정보는 법령이 정한 기간 동안 보유합니다.
  2. 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보유장소를 달리하여 보존합니다.
  3. 회사는 제8조에서 설명한 절차와 방법에 따라 이용자 본인이 직접 정보 수정 또는 삭제를 요청하거나 가입해지를 요청한 경우에도 본 조에서 정한 바와 같이 파기 처리합니다.
  4. 회사가 일시적인 목적(설문조사, 이벤트, 본인확인 등)으로 입력 받은 개인정보는 그 목적이 달성된 이후에는 동일한 방법으로 파기 처리됩니다.
  5. 회사는 이용자의 개인정보를 안전하게 처리하며, 유출의 방지를 위하여 다음과 같은 방법을 통하여 개인정보를 파기합니다.
    1. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
    2. 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

제 10 조  (개인정보 유효기간제의 적용)

  1. 회사는 개인정보보호법에 따라 1년(이하 “개인정보 유효기간”) 동안 서비스를 이용한 사실 또는 활동한 기록이 없는 경우, 개인정보의 안전한 보호를 위해 개인정보보호법 시행령 제48조의5 에 근거하여 이용자에게 사전 통지하고 개인정보를 별도로 분리하여 저장·관리합니다.
  2. 전항의 경우 회사는 개인정보 유효기간이 도래하기 30일 전까지 이메일, 문자메시지, 휴대전화 등 회원이 입력한 연락수단을 통하여 사전 통지합니다. 다만 개인정보 유효기간이 도래한 회원의 경우에도 회원이 별도 유효기간 갱신의 요청 등 개별 동의가 있는 경우, 포인트나 캐시가 남아있는 경우, 또는 타 법령에서 별도로 보존 기간을 정하는 경우에는 관련 법령이 정한 기간 동안 보존 후 조치됩니다.
  3. 개인정보 유효 기간제에 의해 별도 분리된 경우라도 회원이 서비스 재이용을 원하실 경우 본인 확인 절차를 거쳐 서비스를 재이용하실 수 있습니다.

제 11 조  (개인정보보호를 위한 기술적, 관리적 조치)

회사는 개인정보보호법 제29조에 따라 다음 각 호와 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.

  1. 개인정보의 암호화 : 고객의 개인정보는 암호화되어 저장 및 관리되고 있어 본인만이 알 수 있으며, 중요한 데이터는 파일 및 전송 데이터를 암호화하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
  2. 해킹 등에 대비한 기술적 대책 : 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
  3. 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 외부로부터의 무단 접근을 통제하고 있습니다.
  4. 개인정보 취급 직원의 최소화 및 교육 : 개인정보를 취급하는 직원을 지정하고 담당자를 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 있습니다.

제 12 조  (개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항)

  1. 회사는 고객께서 홈페이지에 접속하신 상태에서 사용자 인증을 위하여 쿠키를 이용하고 있습니다.
  2. 쿠키는 이용자 사이트에 대한 기본 설정정보를 보관하기 위해 해당 웹사이트가 사용자의 컴퓨터 브라우저에 전송하는 소량의 정보입니다. 쿠키 이용에 대한 선택권은 고객이 가지고 있습니다. 고객님의 웹 브라우저에서 모든 쿠키 를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부하는 등의 옵션을 선택하실 수 있습니다
  3. 단, 고객의 쿠키의 저장을 거부하는 옵션을 선택하시는 경우에는 서비스 이용에 불편이 야기될 수 있습니다.

제 13 조  (개인정보관련 의견수렴 및 불만처리에 관한 사항)

회사는 개인정보보호와 관련하여 이용자 여러분들의 의견을 수렴하고 있으며, 불만을 처리하기 위하여 모든 절차와 방법을 마련하고 있습니다. 이용자는 제13조의 개인정보보호 책임자 및 담당자의 전화나 메일을 통하여 불만사항을 신고할 수 있고, 회사는 이용자들의 신고사항에 대하여 신속하고도 충분한 답변을 해 드릴 것입니다.

제 14 조  (개인정보 보호책임자 및 담당자의 소속-성명 및 연락처)

  1. 회사는 귀하가 좋은 정보를 안전하게 이용할 수 있도록 최선을 다하고 있습니다. 개인정보를 보호하는데 있어 귀하께 고지한 사항들에 반하는 사고가 발생할 경우 개인정보 보호책임자가 책임을 집니다.
  2. 이용자 개인정보와 관련한 아이디(ID)의 비밀번호에 대한 보안유지책임은 해당 이용자 자신에게 있습니다. 회사는 비밀번호에 대해 어떠한 방법으로도 이용자에게 직접적으로 질문하는 경우는 없으므로 타인에게 비밀번호가 유출되지 않도록 각별히 주의하시기 바랍니다. 특히 공공장소에서 온라인상에서 접속해 있을 경우에는 더욱 유의하셔야 합니다.
  3. 회사는 개인정보에 대한 의견수렴 및 불만처리를 담당하는 개인정보 보호책임자를 지정하고 있고, 연락처는 아래와 같습니다.

[개인정보 보호책임자]
이름: 윤형운
직위: 대표이사
E-MAIL: contact@cashmallow.com
전화번호: 010-5144-5439

제 15 조  (개인정보처리방침의 적용 제외)

회사는 이용자에게 웹사이트를 통하여 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트 및 자료에 대하여 통제권이 없을 뿐만 아니라 이들이 개인정보를 수집하는 행위에 대하여 회사의 ‘개인정보처리방침’이 적용되지 않습니다. 따라서, 회사가 포함하고 있는 링크를 클릭하여 타 사이트의 페이지로 이동할 경우에는 새로 방문한 사이트의 개인정보처리방침을 반드시 확인하시기 바랍니다.

제 16 조  (권익침해 구제방법)

이용자는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다. 아래의 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.

  1. 개인정보 침해신고센터 (한국인터넷진흥원 운영)
    소관업무: 개인정보 침해사실 신고 / 상담 신청
    홈페이지: privacy.kisa.or.kr
    전화: (국번없이) 118
    주소: (58324) 전남 나주시 진흥길 9 (빛가람동 301-2) 3층 개인정보침해신고센터
  2. 개인정보 분쟁조정위원회 사무국
    소관업무: 개인정보 분쟁조정신청, 집단분쟁조정
    홈페이지: www.kopico.go.kr
    전화: 1833-6972
    주소: 서울시 종로구 세종로 209 정부서울청사 (개인정보보호위원회)
  3. 대검찰청 사이버수사과: 지역번호+1301 (www.spo.go.kr/02-3480-2000)
  4. 경찰청 사이버안전국: (cyberbureau.police.go.kr/182)

제 17 조  (개정 전 고지 의무)

회사는 본 개인정보처리방침이 변경되는 경우, 회사 홈페이지나 서비스 모바일 앱 내 ‘공지사항’을 통해 사전 공지합니다.

부칙

본 방침은 2022년 11월 23일부터 시행됩니다.