버스타고 로고(버스타고 메인으로 이동)

HOME > 약관 및 정책 > 개인정보처리방침

약관 및 정책

개인정보처리방침

이비카드(이하 회사)는 회원의 개인정보 보호를 위하여 『정보통신망 이용촉진 및 정보보호 등에 관한법률』 및 『개인정보보호법』 등 관련법령을 준수하고 있으며, 이를 위하여 회사 개인정보처리방침(이하 개인정보처리방침)을 제정하고 이를 준수하고 있습니다.
회사는 개인정보처리방침을 버스타고 홈페이지(www.bustago.or.kr) (이하 “홈페이지”라 한다)첫 화면에 공개함으로써 회원께서 언제나 용이하게 보실 수 있도록 조치하고 있습니다.
개인정보처리방침은 관련법령, 지침 및 회사의 내부 방침의 변경, 그 밖의 합리적인 사유에 따라 변경될 수 있으며, 변경 시 관련법령이 정하는 절차에 따라 변경이유와 변경내용을 공지하도록 하겠습니다.

제 1조 수집하는 개인정보 항목 및 수집 방법

회사는 다음의 개인정보 항목을 처리하고 있습니다.

  1. 홈페이지 회원 가입 및 관리

    필수항목 : 아이디, 비밀번호, 성명, 생년월일, 이메일, 휴대폰 번호
    선택항목 : 성별, 주소

  2. 인터넷 서비스 이용과정에서 아래의 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

    IP 주소

  3. 계약에 필요한 사항

    카드번호, 생년월일, 핸드폰번호

회사는 다음과 같은 방법으로 개인정보를 수집하고 있습니다.

  1. 이용자로부터의 제공
  2. 본인인증 시스템으로부터의 제공 (생년월일, 이름, 중복가입 확인정보[DI])
  3. 이용자의 인터넷 이용 시 자동으로 생성되는 정보의 수집
  4. 예약 진행 및 예약 취소시 수집되는 카드정보 내역
제 2조 개인정보의 수집 및 이용 목적

회사는 다음과 같은 목적을 위하여 개인정보를 수집하며, 해당 목적 내에서만 수집한 개인정보를 이용하고 있습니다.

  1. 서비스 제공에 관한 계약 이행 및 서비스 제공에 따른 요금정산

    컨텐츠 제공, 특정 맞춤 서비스 제공, 물품배송 또는 청구서 등 발송, 본인인증, 구매 및 요금 결제, 요금추심

  2. 회원관리

    회원제 서비스 이용 및 제한적 본인 확인제에 따른 본인확인, 개인식별, 불량회원의 부정 이용방지와 비인가 사용방지, 가입의사 확인, 분쟁 조정을 위한 기록보존, 불만처리 등 민원처리, 공지사항 등 최신정보 안내, 서비스 변경 처리에 대한 안내, 상담 결과 등 고객과의 커뮤니케이션 경로, 장기 미사용 고객 휴면계정 처리 등

제 3조 수집한 개인정보의 위탁

회사는 서비스 이행을 위해 고객의 개인정보를 외부에 위탁하여 처리하고 있으며, 관계법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 규정하고 있습니다.
현재 회사의 개인정보처리 위탁처리기관과 그 업무는 다음과 같습니다.

* 수집한 개인정보의 위탁
수집한 개인정보의 위탁
위탁업체 위탁업무내용
(주)이비카드 전국버스 운송사업조합 업무 협약에 따른 업무 종합관리

또한 이벤트 행사 등으로 인한 경품발송업무 위탁 시 별도의 고객 동의를 받은 후 처리하고 있습니다.

제 4조 개인정보의 보유 및 이용기간

고객의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.

  1. 관련법령에 의한 정보보유 사유
    1. 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
    2. 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
    3. 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
    4. 본인확인에 관한 기록: 6개월 (정보통신망 이용촉진 및 정보보호 등에 관한 법률)
    5. 웹사이트 방문기록: 3개월 (통신비밀보호법)
    6. 회원 탈퇴시까지
제 5조 미사용 고객의 계정삭제

회사는 고객의 개인정보보호를 위해 고객의 회원가입 계정을 사용계정과 휴면계정으로 구분하여 관리합니다. 회사의 홈페이지를 1년 동안 로그인 또는 이용내역이 없을 경우 고객의 개인정보 보호를 위해 휴면계정으로 구분하고 고객 개인정보의 활용 및 제휴사 (제3자 동의한 제휴사)에 고객의 정보를 제공하지 않습니다. (시행일 2015년 8월 18일)

제 6조 개인정보 파기절차 및 방법

고객의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 회사의 개인정보 파기절차 및 방법은 아래와 같습니다.

  1. 파기절차

    이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 지체없이 파기됩니다.

  2. 파기방법
    1. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
    2. 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제 합니다.
제 7조 이용자 및 법정대리인의 권리와 그 행사방법

고객은 언제든지 다음의 개인정보보호 관련 권리를 행사할 수 있습니다.

  1. 1) 개인정보 열람요구
  2. 2) 오류 등이 있을 경우 정정 요구
  3. 3) 삭제요구
  4. 4) 처리정지 요구

권리를 행사하기 위한 방법으로는 홈페이지의 ‘내 정보 수정’ 메뉴에서 제공중인 개인정보를 열람하실 수 있으며 연락처, 주소, 이메일 정보를 수정하실 수 있습니다. 또한 ‘탈퇴하기’를 통해 회원탈퇴를 진행하실 수 있습니다.

홈페이지를 통한 권리 행사가 불가능할 경우, 회사의 개인정보보호 책임자에게 서면, 전화 또는 이메일로 연락 주시면 지체 없이 조치하겠습니다. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3 자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.

회사는 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 "5. 개인정보의 보유 및 이용기간"에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.

제 8조 개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항

회사는 고객의 정보를 수시로 저장하고 찾아내는 ‘쿠키(COOKIE)’를 사용하지 않습니다.

제 9조 개인정보 보호를 위한 기술적/관리적 대책 및 유출 통지

회사는 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안정성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다.

  1. 기술적 대책
    1. 개인정보 암호화
      고객의 개인정보는 저장 및 전송 시 암호화하며 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
    2. 해킹 등에 대비한 기술적 대책
      회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트 되며 갑작스런 바이러스가 출현할 경우 백신 이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다. 그리고 회사는 암호화알고리즘을 이용하여 네트워크상의 개인정보를 안전하게 전송할 수 있는 보안 장치를 채택하고 있습니다. 또한 해킹 등 외부침입에 대비하여 방화벽을 설치하고, 각 서버마다 침입차단시스템 및 취약점 분석 시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
    3. 개인정보처리시스템의 접근 제한
      개인정보와 일반 데이터를 혼합하여 보관하지 않고 있습니다. 또한 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
      회사는 고객의 개인정보 관련 취급을 담당자에 한정시키고 있고 이를 위한 별도의 비밀번호를 부여하여 정기적으로 갱신하고 있으며, 담당자에 대한 수시 교육을 통하여 개인정보 처리방침의 준수를 항상 강조하고 있습니다. 그리고 사내 관리조직 등을 통하여 개인정보 보호정책의 이행사항 및 담당자의 준수여부를 확인하여 문제가 발견될 경우 즉시 수정하고 바로 잡을 수 있도록 노력하고 있습니다.
      고객의 개인정보는 비밀번호에 의해 철저히 보호되고 있습니다. 회사의 고객 아이디(ID)의 비밀번호는 본인만이 알고 있으며, 개인정보의 확인 및 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다. 따라서 고객 여러분께서는 비밀번호를 누구에게도 알려주시면 안됩니다. 이를 위해 회사에서는 기본적으로 PC에서의 사용을 마치신 후 온라인상에서 로그아웃(LOG-OUT)하시고 웹브라우저를 종료하도록 권장합니다. 특히 다른 사람과 PC를 공유하여 사용하거나 공공장소(회사나 학교, 도서관, 인터넷 게임방 등)에서 이용하는 경우에는 개인정보가 다른 사람에게 알려지는 것을 막기 위해 위와 같은 절차가 더욱 필요할 것입니다
  2. 관리적 대책
    1. 개인정보처리자의 통제 및 교육
      회사는 고객의 개인정보에 대한 접근권한을 다음의 인원으로 최소화하여 제한하고 있습니다.

      i. 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자
      ii. 개인정보보호책임 및 담당자 등 개인정보관리업무를 수행하는 자
      iii. 기타 업무상 개인정보의 취급이 불가피한 자

      또한, 개인정보를 취급하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보 보호의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다. 그리고 입사시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호 정책에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다. 개인정보관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화 하고 있습니다.
      단, 회사가 개인정보처리자로서의 의무를 다하였음에도 불구하고, 이용자 본인의 부주의나 회사가 관리하지 않는 영역에서의 사고 등 회사의 귀책에 기인하지 않은 손해에 대해서는 회사는 책임을 지지 않습니다.
      그 외 내부 관리자의 실수 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 고객님께 사실을 알리고 적절한 대책과 보상을 강구할 것입니다

    2. 이용자의 정보보호를 위해 국내 인증기관(KISA)으로부터 정보보호관리체계(ISMS)를 취득 하여 운영중에 있습니다.
  3. 개인정보 유출 통지

    회사는 개인정보보호를 위한 기술적, 관리적 대책 등 회원님의 개인정보를 최선을 다해 관리하고 있습니다만, 해커의 침입 등 예상하지 못한 사유로 인하여 개인 정보가 유출되었음을 알게 되었을 때에는 서면, e-mail, FAX, 전화, 휴대전화 문자전송 또는 이와 유사한 방법을 통하여 지체 없이 회원님께 다음 사항을 알리겠습니다.

    1. 유출된 개인정보의 항목
    2. 유출된 시점과 그 경위
    3. 유출로 인한 피해를 최소화하기 위하여 회원님께서 할 수 있는 방법 등에 관한 정보
    4. 회사의 대응조치 및 피해구제절차
    5. 회원님에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처 또한, 개인정보 유출 발생 시에는 회원통지와 함께 홈페이지 첫 화면을 통해 관련사항을 소상히 공지하겠습니다.
제 10조 개인정보보호책임 및 담당자 연락처

고객은 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호책임에게 신고하실 수 있습니다. 회사는 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다

개인정보보호책임 및 담당자 연락처
  전국버스운송사업조합연합회 이비카드
개인정보 보호 책임자 개인정보 보호 관리자 개인정보 보호 책임자 개인정보 보호 관리자
부서명 전산사업추진단 전산사업추진단 IT부문 IT부문
성명 박근호 김범용 이연우 윤천주
직위 전무 대리 부문장 팀장
전화 02)585-0966 02)585-0966 1644-0006 1644-0006
이메일 jhkdoublez@naver.com kimbeomyong@gmail.com c-privacy@lotte.net c-privacy@lotte.net
  1. 권익침해 구제방법

    정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

경찰청
사이버안전국
홈페이지 https://ecrm.police.go.kr>
전 화 (국번없이)182
대검찰청
사이버수사과
홈페이지 http://www.spo.go.kr
전 화 (국번없이)1301
개인정보 침해신고센터
(한국인터넷 진흥원 운영)
홈페이지 http://privacy.kisa.or.kr
전 화 (국번없이)118
개인정보 분쟁조정위원회 홈페이지 http://www.kopico.go.kr
전 화 (국번없이)1833-6972
제 11조 기타 사항
  1. 고객상담센터의 운영
    회사는 고객님과의 원활한 의사소통을 위해 고객상담센터를 운영하고 있습니다.
    [고객상담센터] 1644-2992
    회사는 고객님께 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트 및 자료에 대한 아무런 통제권이 없으므로 그로부터 제공받는 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다. 회사가 포함하고 있는 링크를 클릭하여 타 사이트의 페이지로 옮겨갈 경우 해당 사이트의 개인정보보호정책은 회사와 무관하므로 새로 방문한 사이트의 정책을 검토해 보시기 바랍니다.
  2. 광고성 정보 전송
    회사는 고객님의 명시적인 수신거부 의사에 반하여 영리목적의 광고성 정보를 전송하지 않습니다. 회사는 고객님이 뉴스레터 등 전자우편 전송에 대한 동의를 한 경우와 상품정보 안내의 온라인 마케팅을 위해 광고성 정보를 전자우편 등으로 전송하는 경우 전자우편의 제목란 및 본문란에 고객님이 쉽게 알아 볼 수 있도록 조치합니다. 팩스ㆍ휴대폰 문자전송 등 전자우편 이외의 문자전송을 통해 영리목적의 광고성 정보를 전송하는 경우에는 전송내용 처음에 “(광고)”라는 문구를 표시하고 전송내용 중에 전송자의 연락처를 명시하도록 조치합니다.
제 12조 개인정보처리방침의 개정과 그 공지

현 개인정보처리방침이 추가 및 삭제, 수정이 있을 시에는 시행 7일 전에 홈페이지 또는 이메일을 통해 사전 공지하며, 사전 공지가 곤란한 경우 지체 없이 공지할 수 있습니다. 이 정책은 공지한 날로부터 시행됩니다.

- 공고일자 : 2017년 7월 19일
- 시행일자 : 2017년 7월 20일


이전 개인정보보호정책보기(2017년 05월 29일 - 2017년 07월 19일 적용)
이전 개인정보보호정책보기(2016년 07월 05일 - 2017년 05월 29일 적용)
이전 개인정보보호정책보기(2016년 04월 12일 - 2016년 07월 05일 적용)
이전 개인정보보호정책보기(2015년 06월 13일 - 2016년 04월 12일 적용)
이전 개인정보보호정책보기(2014년 12월 12일 - 2015년 06월 12일 적용)
  • 퀵메뉴 상세보기 여는 버튼입니다.
페이지 맨위로 이동하는 버튼 입니다.
  • 퀵메뉴 상세보기 닫는 버튼 입니다.
페이지 맨위로 이동하는 버튼 입니다.