두나무 주식회사 업비트 개인정보 처리방침

두나무㈜(이하 ‘회사’)는 이용자의 개인정보 보호를 매우 중요하게 생각하며, 이용자가 회사의 업비트 서비스(디지털 자산 거래 서비스 및 이와 관련된 제반 서비스로 이하 “서비스”)를 이용하기 위해 회사에 제공한 개인정보 보호에 최선을 다하고 있습니다. 회사는 "개인정보 보호법" 및 개인정보 보호와 관련된 법령에 따라 이용자의 개인정보를 적법하게 처리하고, 안전하게 관리합니다. 이에 “개인정보 보호법” 제30조에 따라 이용자에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 개인정보처리방침을 수립・공개합니다.

회사는 본 개인정보처리방침을 사이트 첫 화면에 지속적으로 공개함으로써 이용자가 언제든지 개인정보의 처리 절차 및 기준에 대해 쉽게 확인할 수 있도록 하고 있습니다.

본 개인정보처리방침은 관계 법령 및 회사의 내부 방침에 따라 변경될 수 있으며, 개정 시 버전 관리를 통하여 개정사항을 쉽게 확인할 수 있도록 하고 있습니다.


제1조(개인정보의 처리목적)
제2조(처리하는 개인정보의 항목)
제3조(개인정보의 처리 및 보유기간)
제4조(개인정보의 파기)
제5조(개인정보의 제3자 제공)
제6조(추가적인 이용 또는 제공의 기준)
제7조(개인정보처리의 위탁)
제8조(개인정보의 국외이전)
제9조(개인정보의 안전성 확보 조치)
제10조(개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항)
제11조(연계정보의 관리)
제12조(이용자 및 법정대리인의 권리ㆍ의무와 행사방법)
제13조(개인정보 보호 책임자 및 담당 부서)
제14조(개인정보 열람 등 담당 부서)
제15조(권익침해 구제방법)
제16조(링크 사이트에 대한 책임)
제17조(개인정보처리방침 변경)

제1조(개인정보의 처리목적)

회사는 다음의 목적을 위해 이용자 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

1. 회원가입 및 관리

2. 재화 또는 서비스 제공

3. 고충 처리

4. 이벤트 및 프로모션 제공

제2조(처리하는 개인정보의 항목)

회사는 목적 달성에 필요한 최소한의 범위에서 개인정보를 수집 및 이용합니다.

1. 이용자의 동의를 받아 처리하는 개인정보 항목

회사는 개인정보 보호법 제15조 제1항 제1호, 제24조 제1항 제1호에 따라 이용자의 동의를 받아 디지털 자산거래의 설정·유지·이행·관리 및 서비스의 제공을 위하여 다음과 같이 최소한의 개인정보를 수집 및 이용하고 있습니다. 개인정보 보호법 제15조 제1항 제4호에 따라 디지털 자산거래의 설정·유지·이행·관리 및 서비스의 제공 목적으로 개인정보를 처리하거나 개인정보 보호법 제15조 제1항 제2호에 따라 법령상 의무이행의 목적으로 개인정보를 처리하는 경우에도, 이용자에게 개인정보 처리에 대하여 상세히 알리기 위하여 사전에 동의를 받는 절차를 운영하고 있습니다.

구분 법적 근거 수집 및 이용항목
회원가입 및 관리 가입 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
[개인] 업비트 닉네임
[법인] 이메일, 비밀번호, 국가정보
업비트 로그인 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
이름, 휴대전화번호, 생년월일, 성별, 내/외국인 정보, 통신사, 본인확인 정보(CI,DI), 금융기관명, 계좌번호, PIN비밀번호
(*금융기관명, 계좌번호, PIN 비밀번호는 유효성 검증만 진행할 뿐 별도 저장하지 않음)
서비스 관련 각종 통지 및 고지사항 전달 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
휴대전화번호, 이메일
휴대폰본인인증 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
이름, 휴대전화번호, 생년월일, 성별, 내/외국인 정보, 통신사, 본인확인 정보(CI, DI)
생체인증 사용
설정 시
개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
[선택] 지문정보, 얼굴정보

(**기기에 등록되어 있는 정보와 대조하여 결과 값을 이용할 뿐 별도 서버로 전송·저장하지 않으며, 이용자 선택 아래 사용 ON OFF 통제 가능함)
재화 또는 서비스 제공 개인 고객확인 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
[기본정보]
이름(영문), 거주지, 국적, 이메일
개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
[필수정보]
직업, 직장정보(직장명, 직장주소), 거래목적, 자금 원천
개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적), 제24항 제1항 제1호 및 제2호(고유식별정보의 처리), 제24조의2 제1항 제1호(주민등록번호의 처리)
[신분증 인증]
신분증 사본(주민등록증, 운전면허증, 외국인등록증, 여권), 외국인의 경우
체류만료일, 체류증명서류
개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
[계좌 인증]
금융기관명, 계좌번호
원화 입출금 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의), 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 및 제4호(계약이행)
[실명 확인 입출금 계좌 인증]
금융기관명, 계좌번호

[원화 입출금 처리]
이름, 생년월일, 성별, CI, 휴대전화번호, 계좌번호, 입출금 정보
법인 고객확인 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적), 제24항 제1항 제1호, 제2호(고유식별정보의 처리), 제24조의2 제1항 제1호(주민등록번호의 처리)
[대표자 정보]
(공통)이름(국문/영문), 국적, 생년월일, 성별, 전화번호, 휴대전화번호, 고유식별정보, 주소, 이메일, 직업, 신분증 사본,
외국인의 경우 국내거소신고증 또는 영주증

[대리인 정보]
이름(국문/영문), 고유식별정보, 신분증 사본,
국적, 거주 여부, 주소, 휴대전화번호, 이메일, 직장명, 직업, 직장주소, 거래자와의 관계, 거래목적, 거래자금의 원천 및 출처

[OTP 수신 기기 명의자 정보]
이름, 휴대전화번호, 통신사 이용계약증명서, 재직증명서

[로그인 정보]
아이디(이메일주소), 비밀번호

[보안 설정]
보안 비밀번호
디지털 자산거래 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
디지털 자산의 거래일시, 수량, 종류, 자산명, 원화 환산금액, 입출금기록, 디지털 자산・원화 잔고, 입출금 지갑주소를 포함한 디지털 자산 거래 정보
현금영수증 발급 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
휴대전화번호, 사업자번호
개인 지갑주소 등록 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
본인 디지털 자산 주소
Open API 서비스 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
[IP 등록]
IP 주소
[출금허용주소 등록]
거래소, 출금허용주소, 출금네트워크, 디지털자산, 받는사람 정보
입금신청 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
TXID, 송금거래소명, 송금 거래소 회원정보 화면, 송금 거래소 출금 내역 화면
코인빌리기 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
이름, 닉네임, 생년월일, 휴대전화번호, 주소, 대여신청한 디지털 자산 정보, 담보금 정보, 렌딩비율, 상환 및 청산 정보, 대차계약 및 질권설정계약 체결정보, 디지털 자산 거래 및 코인빌리기 서비스 이용 기록
업비트 투자 메이저리그 등 투자 대회 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
[투자메이저리그]
닉네임, 성별, 연령대, 투자 메이저리그 참가 및 운영정보(디지털 자산 거래내역 기반 투자리포트 및 포트폴리오, 참여 리그 정보, 리그 랭킹 및 랭킹 대시보드 정보, 서비스 통계)

[투자 챔피언스 리그]
휴대전화번호, 디지털 자산 거래정보(디지털 자산의 거래일, 자산명, 거래대금)

[TOP 트레이딩 이벤트]
마스킹된 닉네임, 휴대전화번호, 디지털자산 거래정보(디지털 자산의 거래일, 자산명, 거래대금), 리더보드 정보
투자노트 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
회원번호, 투자노트
NFT 서비스 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
[NFT 서비스 이용]
닉네임, NFT 거래이력
(**NFT 디지털 자산 특성상 서비스 내 거래 및 활동 이력 확인을 위함)

[NFT 개인지갑주소 등록]
본인 디지털 자산 주소, 본인 디지털 자산 주소 내 보유한 NFT 정보
이벤트 및 프로모션 제공 이벤트 참여 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
[NFT 이벤트 참여시] 휴대전화번호
이벤트 및 프로모션 진행 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
[선택]
이름, 휴대전화번호, 이메일, 이용자 통계분석을 위한 정보(성별, 거주지역, 연령대), 접속로그 및 서비스 이용기록(KYC 이행여부, 원화입출금계좌 연동여부, 디지털 자산 거래여부, 디지털 자산・원화 잔고 및 입출금 정보, 기간수익률, 거래유형)
이벤트 당첨 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의), 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 및 제4호(계약이행)
이름, 휴대전화번호
[현물 경품 제공 시] 주소
[제세공과금 납부 시]신분증사본
(** 진행하는 이벤트에 따라 수집 및 이용 하는 항목은 다를 수 있으며, 각 이벤트별로 수집하는 항목에 대해 수집 및 이용 동의를 받음)
고충 처리 상속 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의), 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 및 제4호(계약이행)
[피상속인] 이름, 생년월일, 주소, 가족관계증명서, 사망진단서
[상속인] 이름, 생년월일, 주소, 연락처, 피상속인과의 관계, 실명확인증표, 고유식별번호, 업비트 계정 정보
(대리인 선임한 경우) 인감증명서
(미성년 상속인 경우) 기본증명서
상속재산조회 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의), 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 및 제4호(계약이행)
[피상속인] 이름, 생년월일, 주민등록번호, 휴대전화번호, 가족관계증명서, 사망진단서 또는 기본증명서
[상속인] 성명, 휴대전화번호, 피상속인과의 관계, 실명확인증표 사본
양도 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
[양도인] 이름, 생년월일, 주소, 휴대전화번호, 닉네임, 신분증사본, 휴대폰 이용증빙서류, 로그인 불가사유 증빙서류
[양수인] 이름, 생년월일, 주소, 양수인 신분증, 업비트 닉네임
[대리인] 이름, 생년월일, 연락처, 주소, 위임장
보상 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의), 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 및 제4호(계약이행)
장애일시, 거래마켓, 거래 디지털 자산, 장애구분, 장애 상세설명, 보상 희망 금액 및 근거, 증빙자료와 같이 보상 상황을 확인할 수 있는 상세 정보
거래지원 관련 사기 제보 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의)
[필수] 이메일, 제보내용
[선택] 이름, 휴대전화번호, 첨부파일
이상거래 관련 제보 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의)
[필수] 이메일주소, 제보내용, 첨부파일
[선택] 이름, 휴대전화번호
다단계신고/불량사용자신고 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의)
신고 상세 내용, 신고 증빙 자료
업비트 직원/ 대리인 등 사칭 제보 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의)
제보 상세 내용, 필요 시
제보 증빙자료
KYC 불가 회원 자산 출금 지원 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
신분증사본, 회원 본인임을 확인할 수 있는 증빙사진, 휴대전화번호, 이메일주소,출금대상 디지털자산정보, 입금받을 디지털자산주소 및 점유증명 자료, 입금받을 거래소의 회원정보 화면
금융사기 계정 거래정지 해제 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
- 이름, 생년월일, 주소, 연락처, 신분증 사본
- 피해금 이동 경로가 확인되는 입출금 내역(금융기관 거래내역, 계좌번호, 타 가상자산 거래소 거래내역),
- 채권소멸절차종료 통지서 또는 전기통신 금융사기 관련 사실확인서
- 피해금의 출처를 소명할 수 있는 자료(이의제기 자료, 계약서, 차용증과 같은 증빙서류)
- 피해사실입증을 위한 경우 법원집행문 정본/사건 사고 사실확인서
- (피해구제 취소 필요시) 본인서명사실확인서, 피해구제 취소 신청서
- (대리인 선임시) 이름, 생년월일, 주소, 연락처, 본인과의 관계, 신분증 사본, 본인의 인감증명서 및 인감도장
회원정보 변경 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제4호(계약이행)
회원정보 변경 후 이름, 회원정보 변경 사항(개명, 귀화, 주민등록번호 변경)을 증명할 수 있는 주민등록초본과 같은 서류, 기존 계정의 닉네임
외국인 국적 상실 사실증명 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
국적상실 사실증명서
국내 체류목적 증명 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
재직증명서 또는 재학증명서, 국내거소사실증명서 또는 외국인등록증명서, 출입국관리증명서, 각 서류 내 포함된 고유식별정보
외국인 거주자증명 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
거주자증명서 혹은 출입국에 관한 사실증명서
고객확인 추가서류 제출 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
- 거래목적, 거래자금의 원천, 직장 및 직장주소
- 아래 서류 중 이용자가 제출한 서류
  • - 건강보험자격득실확인서 또는 출입국에 관한 사실증명
  • - 주민등록증발급신청 확인서
  • - 주민등록등본 또는 해외출장증명서, 단기유학증명서
  • - 여권사본
  • - 고유식별정보(주민등록번호, 운전면허번호, 여권번호, 외국인등록번호)
- 고객확인 필요 추가서류(재학증명서 또는 재직증명서, 거래의 목적 및 자금의 원천 확인 서류, 직장정보 관련 서류)
자금출처확인 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
입금일시, 입금한 디지털자산 종류, 입금TXID, 자산의 출처, 입금사유, 입금된 디지털 자산에 대한 거래계획, 금융기관 거래내역, 타 가상자산거래소 거래내역, 증여나 양도 또는 상속 등을 입증할 수 있는 서류
출금 소명자료 제출 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
출금처, 출금사유, 출금처를 소명할 수 있는 서류
출금정지 이의신청 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
출금제한일자, 이의신청 상세 내용, 출금처 및 출금사유를 확인 할 수 있는 자료
본인확인추가제출 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 및 제4호(계약이행)
회원 본인임을 확인할 수 있는 증빙사진(확인서 및 신분증 포함, 단, 신분증의 경우 주민등록번호 뒷자리는 마스킹처리)
디지털 자산 입금 신청 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
TXID, 출금증빙자료, 출금거래소 명, 출금거래소 프로필 정보
디지털 자산 반환 신청·착오전송 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
[from 주소반환] 출금처, TXID, 디지털 자산명, 디지털 자산 수량, from지갑주소
[다른지갑주소 반환] 반환유형, 출금처, TXID, 출금증빙자료, 디지털 자산명 및 수량, 출금 시 이용한 디지털 자산 주소의 점유 증빙 자료, 반환받을 디지털 자산 주소 및 점유 증빙 자료
[착오전송] TXID, 디지털 자산명 및 수량, 출금처(출금한 거래소 또는 개인지갑이름)
[착오송금 반환 동의] TXID, 착오송금 된 디지털 자산 정보

[수수료 납부] 디지털 자산명, 수수료 입금내역서
반환자료 제출 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
TXID, 반환처 및 반환처 관련 증빙 자료, 반환받을 디지털 자산 주소, 반환받을 디지털 자산주소의 점유증빙자료
첨부파일 제출 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의), 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 및 제4호(계약이행)
기 접수된 문의내역 관련 추가 증빙 서류
출금주소 등록 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
디지털 자산명, 출금주소, (2차주소가 있는 경우)2차주소, 입금처 유형 및 이름, 입금처가 확인되는 지갑주소 화면, 입금처명이 확인되는 증빙 화면
본인 요청 출금 정지의 해제 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
본인확인을 위한 통화 녹취
매매 관련 문의 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
디지털 자산 종류, 문의 상세, 필요 시, 장애 발생을 입증할 수 있는 증빙화면
법인회원 업무신청 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
신분증 사본, 법인인감증명서
법인회원가입문의 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
담당자이름, 연락처, 이메일
NFT 서비스 관련 문의 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
NFT 드롭스 / 마켓플레이스 / 입출금 관련 문의,
필요시, 관련 내용을 확인할 수 있는 첨부파일
NFT 협업문의 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
[개인] 이름, 전시이력, 소개글, 홈페이지 또는 SNS주소, 업무 담당자 이름 및 이메일주소, 대표 연락처, 원저작권자와 관계, 판매경험

[법인] 크리에이터 법인명, 전시이력, 소개글, 홈페이지 또는 SNS주소, 크리에이터 담당자 소속 법인명, 업무 담당자 이메일주소, 업무담당자 대표 연락처, 원저작권자와 관계, 판매경험
서비스 이용과정에서 생성 및 처리되는 항목 서비스 이용 개인정보 보호법 제15조 제1항 제1호
(정보주체 동의) 및 제2호(법률에 규정이 있거나 법령상 의무 이행 목적)
회원번호, 기기정보(OS, 모델명, 통신사, 회사가 부여한 기기관리번호, 언어정보, ADID, IDFA, IDFV), IP주소, 서비스 이용기록, 쿠키

2. 이용자의 동의를 받지 않고 처리하는 개인정보 항목

회사는 개인정보 보호법 제15조 제1항 제2호 내지 제7호 각 호에 해당하는 경우에는 개인정보를 수집할 수 있으며, 그 수집 목적의 범위에서 이용할 수 있습니다.

구분 법적 근거 수집 및 이용항목
소득세법, 법인세법, 국세징수법 등 세금 징수 및 납부와 관련된 법률에 따른 제세공과금 신고 및 납부 개인정보 보호법 제15조 제1항 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 주민등록번호, 신분증 사본 처리
국제조세 조정에 관한 법률에 따른 본인확인서 정보 개인정보 보호법 제15조 제1항 제2호(법률에 규정이 있거나 법령상 의무 이행 목적) 국제조세조정에 관한 법률 제36조, 같은법 시행령 제76조에서 위임한 사항과 정보교환협정에 따른 암호화자산정보자동교환 이행규정에 따른 암호화자산사업자의 의무 이행을 위한 본인확인서 정보
가상자산 사업자의 광고・홍보 행위 모범규준 준수 개인정보 보호법 제15조 제1항 제4호(계약이행), 개인정보 보호법 제15조 제1항 제6호(정당한 이익) 가상자산 사업자의 광고・홍보 행위 모범규준 제19조 제2항. 제22조에 따른 재산상 이익 제공 거래 상대방정보(회사가 제공한 재산상 이익 제공 금액, 거래상대방 식별 정보, 비회원인 경우 생년월일, 휴대전화번호 뒤 4자리)
부정 재가입자 여부 확인 개인정보 보호법 제15조 제1항 제4호(계약이행) 본인확인정보(CI)
금융사고 예방 개인정보 보호법 제15조 제1항 제4호(계약이행) 휴대폰에 설치된 원격제어앱, 악성앱 등 금융사기 관련 프로그램 탐지 및 진단정보
디지털 자산 에어드랍 개인정보 보호법 제15조 제1항 제4호(계약이행) 에어드랍 대상 디지털 자산 보유정보
실물연계 NFT 제공 개인정보 보호법 제15조 제1항 제4호(계약이행) 실물연계 NFT 드롭스 참여 정보
NFT 크리에이터 등록 개인정보 보호법 제15조 제1항 제4호(계약이행) NFT 서비스 내 크리에이터 SNS 관련 정보(닉네임, 프로필URL)

제3조(개인정보의 처리 및 보유기간)

1. 회원 가입 및 관리 : 회원탈퇴 시 삭제. 단, 관계 법령에 따라 보존해야 하는 정보는 제3항 제1호에 따라 보존

2. 재화 또는 서비스 제공 : 회원 탈퇴 후 5년. 단, 관계 법령에 따라 보존해야 하는 정보는 제3항 제1호에 따라 보존

3. 이벤트 제공 : 해당 이벤트 종료 또는 회원 탈퇴 시까지

4. 고충 처리 : 회원 탈퇴 후 5년. 단, 관계 법령에 따라 보존해야 하는 정보는 제3항 제1호에 따라 보존

1. 다음 관계 법령에서 정한 사유에 해당하는 경우 해당 기간 종료 시까지

구분 관련법률 보유기간
디지털 자산 거래 내역 기록
자세히 보기
가상자산 이용자 보호 등에 관한 법률 제9조 15년
고객 확인 기록, 의심거래 관련 기록 특정 금융거래정보의 보고 및 이용 등에 관한 법률 제5조의 4 5년
국제조세 조정에 관한 법률에 따른 본인확인서 정보 국제조세조정에 관한 법률 제36조 6년
계약 또는 청약철회 등에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 제6조 5년
대금결제 및 재화 등의 공급에 관한 기록 5년
소비자의 불만 또는 분쟁처리에 관한 기록 3년
로그인 기록 통신비밀보호법 제15조의2 3개월 이상
제세공과금 납부 기록 소득세법 제160조, 제160조의2, 법인세법 116조, 부가가치세법 제71조, 국세징수법, 국세기본법 제85조의3 등 세금 징수 및 납부와 관련된 법률 5년
현금영수증 처리 기록 5년

제4조(개인정보의 파기)

제5조(개인정보의 제3자 제공)

제6조(추가적인 이용 또는 제공의 기준)

제공받는 자 제공 목적 제공하는 항목 보유·이용기간
법원 또는 공공기관 서비스 이용과정에서 발생한 고충해소 또는 분쟁해결 서비스 이용기록 각 기관의 소관 법령에서 정하는 바에 따라 보관

제7조(개인정보처리의 위탁)

1. 개인정보처리 수탁업체(국내)

수탁업체 위탁내용
재수탁업체
두나무 씨엑스 주식회사 업비트 서비스와 관련한 고객상담
효성ITX(주)
(주)카카오 모바일 교환권 업무 처리
Amazon Web Services, Inc., Microsoft Corporation 서비스 제공을 위한 데이터 저장 및 서비스 운영
(주)쿠콘 신분증 진위확인, 계좌점유인증, 현금영수증 발행 대행
(주)보난자팩토리 원화 입출금, 계좌점유인증, 거래안전관리
(주)카카오, 네이버(주), (주)하나은행 2채널 추가인증 및 본인인증
(주)쿠콘, 삼성에스디에스(주) ARS 전화인증
(주)링크허브 현금영수증 발행 대행, 세금계산서 발행 대행
나이스평가정보(주) 실명확인, 휴대폰 본인인증, 계좌점유인증
(주)헥토파이낸셜 계좌점유인증
(주)다날 휴대폰 본인 인증
(주)퓨쳐위즈 2채널 추가 인증, 본인인증
(주)카카오
네이버 (주), (주)하나은행 2채널 추가 인증, 본인인증
비즈톡(주) 카카오 알림톡 발송 대행
(주)케이티, (주)엘지유플러스 SMS 발송
(주)엘지유플러스 콜센터 시스템 운영
(주)브리지텍 콜센터 시스템 개발 및 유지보수
(주)리턴제로 STT개발 및 유지보수
(주)카카오 카카오톡 플러스 채널을 통한 개인정보처리 및 경품발송
람다256 주식회사 (VerifyVASP Pte. Ltd. 의 재수탁업체) 디지털 자산 입출금 시 연계 데이터 전송
주식회사 오픈서베이 설문조사 서비스 플랫폼 이용
엔에이치엔클라우드 주식회사 메시지 발송
효성ITX(주) 고객확인 검수업무

제8조(개인정보의 국외이전)

회사는 다음과 같이 개인정보를 국외이전 하고 있습니다.

1. 개인정보 처리 국외 수탁업체

회사는 서비스 제공을 위하여 개인정보 보호법 제28조의8 제1항 제3호 가목에 따라 국외업체와의 계약을 통해 개인정보 업무를 처리위탁∙보관하고 있으며, 처리위탁된 개인정보가 안전하게 처리될 수 있도록 관리·감독하고 있습니다. 이용자는 고객센터를 통해 국외 이전을 거부할 수 있으나, 거부 시 서비스 이용이 불가합니다.

수탁업체 위탁목적 위탁항목 위탁 국가, 연락처 위탁 일시, 방법 보유∙이용기간
Amazon Web Services, Inc. 재난, 재해 발생 시에도 원활한 서비스 제공을 위한 데이터 백업(보관) 서비스 복구를 위한 최소한의 데이터(회원가입 및 관리정보, 고객확인정보, 원화 입출금 정보, 디지털 자산 거래 정보) 미국,
연락처 바로가기
서비스 이용 시, 네트워크를 통해 이전 회원 탈퇴 후 15년
Twilio Inc. 안내 메일 또는 SMS 발송 이메일, 휴대전화번호, 닉네임, 첨부파일 미국,
privacy@twilio.com
이메일 또는 SMS 발송 시,
네트워크를 통해 이전
이메일 : 발송 후 30일

SMS : 발송 후 13개월
Amplitude, Inc. 행위 로그 수집 및 통계 분석 회원번호, 기기정보(OS, 모델명, 언어정보,IP주소, ADID, IDFA, IDFV, 통신사), 서비스 이용기록 미국, privacy@amplitude.com 서비스 이용 시, 네트워크를 통해 이전 회원 탈퇴
후 15년
Appsflyer Ltd. 행위 로그 수집 및 통계 분석 회원번호, 기기정보(OS, 모델명, 언어정보, 접속네트워크유형), IP주소, ADID, IDFA 아일랜드, 벨기에, privacy@appsflyer.com 서비스 이용 시, 네트워크를 통해 이전 최대 13개월
Braze, Inc. 인앱 메시지 발송 회원번호, 기기정보(앱버전, 모델명, OS, 통신사) 미국, privacy@braze.com 서비스 이용시, 네트워크를 통해 이전 회원탈퇴 시 삭제
VerifyVASP Pte. Ltd. 디지털 자산 입출금 시 연계 데이터 전송 송/수신자의 이름, 생년월일, 디지털 자산 주소, 디지털 자산명, 수량 싱가포르, corporate@verifyvasp.com 디지털 자산 입출금 시, 네트워크를 통해 이전 5년
Chainalysis Inc. 이상거래 탐지 및 거래 안전 관리 디지털 자산 주소 독일,
privacy@chainalysis.com
서비스 이용시, 네트워크를 통해 이전 5년

2. 개인정보 제공 국외 업체

회사는 다음과 같은 개인정보를 개인정보 보호법 제28조의8 제1항 제1호에 따라 이용자의 사전 동의를 받아 국외 제3자에게 제공하고 있습니다. 이용자가 요청한 서비스를 제공하기 위해서는 국외업체에 개인정보가 필수적으로 이전되어야 합니다. 개인정보가 국외 업체에 제공되는 것을 원하지 않는 경우 고객센터를 통하여 거부할 수 있으며, 이 경우 해당 서비스는 이용할 수 없습니다.

국외 이전 제공 업체는 제휴 서비스 특성 및 계약에 따라 공지 없이 변경될 수 있습니다.

개인정보 국외 이전 제공 업체 자세히 보기

제9조(개인정보의 안전성 확보 조치)

회사는 개인정보보호법 제29조에 따라 다음 각 호와 같이 안전성 확보에 필요한 관리적∙기술적∙물리적 조치를 하고 있습니다.

1. 관리적 조치

2. 기술적 조치

3. 물리적 조치

제10조(개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항)

수집 항목 수집 방법 수집목적 보유 및 이용기간
웹/앱 서비스 방문기록, 검색/클릭 등 사용기록, 기기정보, IP주소와 같은 이용자 활동정보 서비스 이용 시 로그 정보 분석 툴(Google Analytics)을 통해 자동 생성되어 저장 서비스 기능 개선, 상품 및 서비스 개발, 서비스 관련 통계, 행태정보 기반 서비스 제공 수집일로부터 최대 26개월

<웹브라우저(예시)>

<모바일 (예시 / OS 버전에 따라 메뉴 및 방법이 다소 상이할 수 있습니다)>

제11조(연계정보의 관리)

제12조(이용자 및 법정대리인의 권리ㆍ의무와 행사방법)

제13조(개인정보 보호 책임자 및 담당 부서)

▶ 개인정보 보호 책임자

▶ 개인정보 보호 담당자

제14조(개인정보 열람 등 담당 부서)

▶ 개인정보 열람 등 청구 접수∙처리 부서

제15조(권익침해 구제방법)

개인정보 침해에 대한 피해구제, 상담 등이 필요할 경우 다음 기관에 문의하실 수 있습니다.

▶ 개인정보침해 신고센터 (한국인터넷진흥원 운영)

▶ 개인정보 분쟁조정위원회

▶ 대검찰청

▶ 경찰청 사이버 수사국

제16조(링크 사이트에 대한 책임)

회사는 이용자에게 다른 외부사이트로 연결되는 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트에 대한 통제권이 없으므로 이용자가 외부사이트로부터 제공받는 서비스나 자료의 유용성, 진실성, 적법성에 대해 책임 및 보증할 수 없으며, 링크된 외부사이트의 개인정보처리방침은 회사와 무관하므로 해당 외부사이트의 정책을 확인하시기 바랍니다.

제17조(개인정보처리방침 변경)

회사가 개인정보 처리방침을 변경하는 경우에는 변경 및 시행의 시기, 변경된 내용을 지속적으로 공개하며, 변경된 내용은 이용자가 쉽게 확인할 수 있도록 변경 전·후를 비교하여 공개합니다.

<부칙>

본 개인정보처리방침 V2.55는 2026년 04월 24일부터 적용됩니다.
이전의 개인정보처리방침은 아래에서 확인하실 수 있습니다.