개인정보처리방침
원성페이먼츠(이하 "회사")는 정보주체의 자유와 권리를 보호하기 위해 「개인정보 보호법」 및 관련 법령을 준수하고, 적법하게 개인정보를 처리·관리하기 위해 본 처리방침을 수립·공개합니다. 본 방침은 회사가 운영하는 모든 웹사이트, 가맹점 관리 포털(선샤인페이 wspay.net), 모바일 서비스에 적용됩니다.
제1조 개인정보 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리하며, 처리 목적이 변경되는 경우에는 사전에 정보주체의 동의를 받습니다.
- 가맹점 가입 및 계약 체결·이행 — 사업자 신원 확인, 가맹 심사, 계약서 발송, 정산 계좌 등록
- 결제 서비스 제공 — 결제 승인·취소·환불 처리, 카드사·금융기관과의 거래 매개
- 정산 및 세무 처리 — 정산금 계산·송금, 세금계산서 발행, 원천징수 등 법적 의무 이행
- 고객 응대 및 민원 처리 — 1:1 문의·간편 문의·전화 상담 응대, 분쟁 조정
- 부정 거래 방지 및 보안 — 자금세탁 방지(AML/KYC), 이상 거래 탐지, 시스템 침해 대응
- 서비스 운영 및 개선 — 통계 분석, 신규 기능 개발, 사용자 경험 개선
- 마케팅 및 광고 활용 — 별도의 동의를 받은 경우에 한해 신상품·이벤트 안내, 광고성 정보 제공
제2조 처리 항목 및 수집 방법
회사는 다음의 항목을 다음의 방법으로 수집·이용합니다.
2-1. 가맹점 (사업자) 정보
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 필수 | 상호, 대표자명, 사업자등록번호, 업종·업태, 사업장 주소, 정산 계좌 정보, 대표자 신분증 사본, 통장 사본 | 가입 신청서, 서류 업로드 |
| 필수 | 담당자 이름, 휴대전화 번호, 이메일 | 가입 신청서 |
| 선택 | 홈페이지 주소, 매출 규모, 회사 인감 | 가입 신청서 |
| 자동 생성 | 로그인 ID, 비밀번호(암호화), 접속 IP, 접속 일시, 결제 거래 내역 | 서비스 이용 과정에서 자동 생성 |
2-2. 이용자 (구매자) 정보
이용자가 가맹점의 결제 거래를 진행할 때 회사는 결제 처리에 필요한 최소한의 정보를 처리합니다.
| 구분 | 수집 항목 |
|---|---|
| 결제 정보 | 카드번호(암호화), 유효기간, 카드사, 할부 개월, 승인번호, 거래 일시, 결제 금액 |
| 본인 확인 | 이름, 휴대전화 번호 (본인 인증이 필요한 거래의 경우) |
| 자동 생성 | 접속 IP, 디바이스 정보(OS·브라우저), 거래 처리 로그 |
2-3. 간편 문의·온라인 문의·제휴 문의 신청자 정보
- 필수: 이름, 연락처, (제휴 문의의 경우) 회사명·이메일
- 선택: 회사·매장명, 이메일, 업종, 월 매출 규모, 문의 내용, 회사 홈페이지
수집 방법. 가입 신청서, 온라인/모바일 문의 폼, 전화 상담 녹취, 이메일 회신, 서비스 이용 과정에서의 자동 생성 등.
제3조 처리 및 보유 기간
회사는 정보주체로부터 동의받은 개인정보 보유·이용 기간 또는 법령에 따른 보유·이용 기간 내에서 개인정보를 처리·보유합니다. 보유 기간이 경과한 경우 지체 없이 파기합니다.
| 처리 항목 | 보유 기간 | 근거 |
|---|---|---|
| 가맹점 계약·정산 정보 | 계약 종료 후 5년 | 전자상거래법, 상법 |
| 전자금융거래 기록 | 5년 | 전자금융거래법 제22조 |
| 대금 결제·재화 공급에 관한 기록 | 5년 | 전자상거래법 제6조 |
| 소비자의 불만 또는 분쟁 처리 기록 | 3년 | 전자상거래법 제6조 |
| 접속 로그(IP·일시 등) | 3개월 | 통신비밀보호법 제15조의2 |
| 간편 문의·온라인 문의 신청자 정보 | 민원 처리 완료 후 1년 | 처리 결과 통지 및 사실 확인용 |
| 마케팅 활용 정보 | 동의 철회 시까지 | 정보주체 동의 |
파기 절차 및 방법. 전자적 파일은 복구 불가능한 방식으로 영구 삭제하고, 종이 문서는 분쇄기로 파쇄하거나 소각합니다. 보유 기간이 경과한 정보는 별도의 데이터베이스로 옮기거나 보관 장소를 분리하여 일정 기간 보관 후 파기합니다.
제4조 개인정보 제3자 제공
회사는 정보주체의 개인정보를 본 처리방침에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 다만 다음 각 호의 경우에는 예외로 합니다.
- 정보주체로부터 별도의 동의를 받은 경우
- 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
- 수사 기관이 법령에 정한 절차와 방법에 따라 수사 목적으로 요구한 경우
- 정보주체 또는 그 법정대리인이 의사 표시를 할 수 없는 상태에 있거나 주소 불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명·신체·재산의 이익을 위하여 필요하다고 인정되는 경우
4-1. 결제 거래 처리에 따른 정기 제공
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 기간 |
|---|---|---|---|
| 국내 카드사 (BC·신한·KB국민·삼성·현대·롯데 등) | 카드 결제 승인·매입·정산 | 카드정보, 거래 일시·금액 | 5년 |
| 금융결제원·은행 | 계좌이체·가상계좌 처리 | 예금주명, 계좌번호, 이체 금액 | 5년 |
| 간편결제 사업자 (카카오페이·네이버페이·페이코·애플페이 등) | 간편결제 처리 | 거래 ID, 결제 금액 | 5년 |
| 본인확인기관 | 휴대폰 본인 확인 | 이름, 생년월일, 성별, 휴대전화 번호 | 처리 완료 즉시 파기 |
제5조 개인정보 처리 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 외부 전문 업체에 위탁하고 있으며, 위탁 계약 시 개인정보 보호 관련 법령 준수, 비밀 유지, 재위탁 제한, 안전성 확보 조치, 사고 시 책임 부담 등을 명시하고 관리·감독합니다.
| 수탁 업체 | 위탁 업무 내용 | 보유 기간 |
|---|---|---|
| 아마존 웹 서비스 (AWS Korea) | 서비스 인프라(클라우드 호스팅·DB) 운영 | 위탁 계약 종료 시까지 |
| (주)카카오 | 카카오 알림톡 발송 | 발송 완료 즉시 파기 |
| 스마트로(주)·KG이니시스(주) | 카드 매입 대행 일부 | 법정 보관 기간 |
| (주)센드버드 / 채널톡 | 고객센터 1:1 상담 메시지 처리 | 상담 종료 후 1년 |
위탁 업체는 운영 환경 변화에 따라 변경될 수 있으며, 변경 시 본 처리방침을 통해 사전 공지합니다.
제6조 정보주체의 권리·의무 및 행사 방법
- 정보주체는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정·삭제 요구
- 처리 정지 요구
- 이미 동의한 마케팅 활용·제3자 제공에 대한 동의 철회
- 위 권리 행사는 회사에 대해 서면, 이메일(dev@wspay.kr), 전화(1555-0985), 또는 선샤인페이 관리자 페이지의 회원 정보 메뉴를 통해 신청하실 수 있으며, 회사는 지체 없이 조치합니다.
- 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우, 회사는 정정 또는 삭제 완료 시까지 해당 개인정보를 이용하거나 제공하지 않습니다.
- 법정대리인이나 위임을 받은 자가 권리를 행사할 경우 위임장 제출이 필요할 수 있습니다.
- 다만 다음의 경우에는 정보주체의 요구를 거부할 수 있습니다.
- 법령에서 정하는 바에 따라 개인정보를 보관해야 하는 경우
- 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
제7조 개인정보 자동 수집 장치 (쿠키)의 설치·운영 및 거부
- 회사는 이용자에게 맞춤형 서비스를 제공하기 위해 쿠키(cookie)를 사용합니다. 쿠키는 웹사이트가 이용자의 브라우저에 보내는 작은 텍스트 정보로, 이용자의 PC·모바일에 저장됩니다.
- 사용 목적: 로그인 유지, 보안 인증, 부정 거래 탐지, 사이트 이용 통계, 사용자 경험 개선.
- 설치·운영 거부 방법: 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. 다만 쿠키 저장을 거부할 경우 일부 서비스 이용에 제약이 있을 수 있습니다.
- Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터
- Edge: 설정 → 쿠키 및 사이트 권한 → 쿠키 및 사이트 데이터 관리
- Safari: 환경설정 → 개인 정보 보호 → 쿠키 차단
제8조 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 관리적·기술적·물리적 조치를 시행하고 있습니다.
- 관리적 조치 — 개인정보 내부 관리 계획 수립·시행, 임직원 정기 교육, 개인정보 취급자 최소화 및 접근 권한 차등 부여, 비밀유지 서약
- 기술적 조치
- 주민등록번호·계좌번호·카드번호 등 고유식별정보 및 금융정보 암호화 저장·전송 (AES-256 / TLS 1.2 이상)
- 개인정보 처리 시스템에 대한 접근 통제 (방화벽, 침입탐지/차단 시스템, 권한 관리)
- 해킹·악성코드 등에 대비한 보안 프로그램 설치 및 정기 업데이트
- 개인정보 처리 시스템 접속 기록의 최소 1년 이상 보관 및 위·변조 방지
- 물리적 조치 — 데이터센터 출입 통제, 잠금장치를 갖춘 보관 시설, 문서 분쇄·소각
전자금융업 등록. 회사는 「전자금융거래법」에 따른 전자금융업 정식 등록 사업자(등록번호 02-004-00210)로서, 금융보안원이 정한 정보기술부문 보안 기준을 준수합니다.
제9조 개인정보 보호책임자
회사는 개인정보를 보호하고 개인정보와 관련된 불만을 처리하기 위해 다음과 같이 개인정보 보호책임자 및 담당 부서를 지정하고 있습니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 성명: OOO · 직책: 정보보안실장 |
| 담당 부서 | 정보보호팀 |
| 이메일 | dev@wspay.kr |
| 전화 | 1555-0985 (내선 안내) |
| 주소 | 본점 경기도 화성시 만세구 향남읍 발안로 679-14, 2층 운영 경기도 성남시 수정구 위례서일로26, 1001호 |
정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의·불만 처리·피해 구제 등에 관한 사항을 위 연락처로 문의하실 수 있으며, 회사는 지체 없이 답변 및 처리해 드립니다.
제10조 권익침해 구제 방법
정보주체는 개인정보 침해로 인한 구제를 받기 위해 개인정보분쟁조정위원회·한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담을 신청할 수 있습니다. 자세한 안내는 다음 기관에 문의해 주시기 바랍니다.
- 개인정보분쟁조정위원회 — www.kopico.go.kr · 1833-6972
- 개인정보침해신고센터 (KISA) — privacy.kisa.or.kr · 국번 없이 118
- 대검찰청 사이버수사과 — www.spo.go.kr · 국번 없이 1301
- 경찰청 사이버수사국 — ecrm.cyber.go.kr · 국번 없이 182
제11조 개인정보 처리방침의 변경
본 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가·삭제 및 정정이 있는 경우 변경 사항의 시행 7일 전부터 회사 홈페이지 공지사항을 통해 고지합니다. 다만 정보주체의 권리에 중요한 변경이 있는 경우에는 시행일 30일 전부터 고지합니다.
개정 이력.
| 버전 | 적용 일자 | 주요 변경 사항 |
|---|---|---|
| v4.1 | 2026-04-01 | 위탁 업체 갱신·접속 로그 보관 기간 명시 |
| v4.0 | 2025-09-01 | 전자금융업 등록번호·암호화 표준 명시 |
| v3.2 | 2025-04-01 | 마케팅 활용 별도 동의 명문화 |