법무법인 호암(이하 "회사")은 정보주체의 자유와 권리를 보호하기 위하여 「개인정보 보호법」 및 관계 법령을 준수하며, 적법하고 안전하게 개인정보를 처리합니다. 회사는 「개인정보 보호법」 제30조에 따라 본 처리방침을 수립·공개하며, 본 방침은 회사가 운영하는 TVING 개인정보 유출 손해배상 집단소송 접수 및 관련 온라인 서비스에 적용됩니다.
제1조개인정보의 처리 목적
| 구분 | 처리 목적 |
|---|---|
| 집단소송 참여 접수 | 신청자 본인확인, 참여 의사 확인, 피해 내용 및 접수 요건 확인 |
| 위임계약 체결 및 이행 | 위임계약 체결, 위임장 작성, 전자서명, 비용 결제, 의뢰인 관리 |
| 소송 수행 | 당사자 확인, 사건 검토, 증빙 분석, 소송서류 작성·법원 제출, 진행·결과 안내 |
| 안내 | 카카오 알림톡을 통한 접수 안내, 진행상황 안내 |
| 민원 및 분쟁 처리 | 문의·불만 처리, 분쟁 대응, 부정 이용 방지, 법령상 의무 이행 |
| 서비스 운영 및 보안 | 홈페이지 운영, 접속기록 관리, 이용 분석, 보안·시스템 안정성 |
제2조처리하는 개인정보의 항목
| 구분 | 필수항목 | 비고 |
|---|---|---|
| 참여 접수 | 성명, 휴대폰번호, 피해 내용 | 이메일 미수집 |
| 본인확인 및 위임 | 성명, 생년월일, 휴대전화번호, 본인인증 결과값(성명·생년월일·휴대폰번호, 암호화된 이용자 확인값(CI) — CI는 본인 일치 여부 확인 후 지체 없이 파기), 전자서명 정보, 소송위임계약서, 소송위임장, 신분증 사본(「개인정보 보호법」 제24조에 따른 별도 동의를 받아 처리) | 본인확인·당사자 특정 |
| 접수 정보 | 현주소(송달·소송 수행), 환급계좌(은행명·계좌번호·예금주명) | 접수 단계 수집 |
| 입증자료 | 티빙 개인정보 유출 조회 결과 캡쳐본, 신분증 사본, 이용자 제출 캡처·증빙 | 유출 대상자 확인·당사자 특정 목적. 불필요한 민감정보는 마스킹 제출 원칙 |
| 결제 정보 | 결제금액, 결제일시, 결제수단, 결제 승인번호 등 | 회사는 카드번호 등 결제수단 전체 정보를 직접 저장하지 않음(결제대행사 처리) |
| 소송 진행 시 추가 | 주민등록번호 등 법원 제출에 필요한 정보 | 접수 단계에서는 수집하지 않으며, 소송 수행 중 법원이 요구하는 경우에 한하여 「개인정보 보호법」 제24조에 따른 별도 동의 후 수집·제공합니다 |
| 자동 수집 | 접속 IP, 쿠키, 이용기록, 접속 일시, 기기·브라우저 정보 | 운영·보안·분석 |
제3조개인정보의 수집 방법
- 홈페이지를 통한 집단소송 온라인 접수
- 카카오 본인인증(본인확인기관) 절차
- 위임계약서·소송위임장·전자서명 절차
- 신분증·증빙자료 업로드
- 카카오 알림톡을 통한 안내 과정
- 결제 및 환불 절차
- 서비스 이용 과정에서 자동 생성·수집되는 정보
제4조개인정보의 보유 및 이용기간
회사는 처리 목적 달성 시 지체 없이 파기합니다. 다만 관계 법령상 보존이 필요한 경우 아래 기간 보관합니다.
| 구분 | 보유 및 이용기간 |
|---|---|
| 접수(소송 미진행·철회) | 참여 철회 또는 접수 미완료 시 지체 없이 파기 |
| 신분증 등 고유식별정보 | 소송 미진행·철회 시 즉시 파기 / 소송 진행 시 목적 달성(소송 종료) 시 파기 |
| 소송위임계약 및 소송 수행 관련 정보 | 소송 종료 후 5년 |
| 결제 및 환불 관련 정보 | 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따라 5년 |
| 서비스 이용기록 및 접속기록 | 「통신비밀보호법」에 따라 3개월 |
제5조개인정보의 파기절차 및 방법
- 파기절차: 파기 사유 발생 시 개인정보 보호책임자의 관리 하에 파기합니다. 다른 법령에 따라 보존하는 정보(결제·계약·접속기록·세무자료 등)는 다른 개인정보와 분리하여 별도 저장·관리하며 법정 기간 만료 시 파기합니다.
- 전자적 파일: 복구·재생이 불가능한 방법으로 영구 삭제합니다. 클라우드 스토리지(Amazon S3 등)에 저장된 개인정보(신분증 사본·증빙·전자서명 파일 포함)는 버전관리·백업본을 포함하여 복구 불가능한 방법으로 삭제합니다.
- 종이 문서: 분쇄 또는 소각합니다.
- 저장매체: 복구 불가능한 방법으로 삭제하거나 물리적으로 파기합니다.
제6조개인정보의 제3자 제공
회사는 처리 목적 범위 내에서만 개인정보를 처리하며, 사전 동의 없이 제3자에게 제공하지 않습니다. 다만 정보주체의 동의, 법령의 규정, 관계기관의 적법한 요구, 소송 수행, 급박한 생명·신체·재산상 이익 보호를 위해 필요한 경우 제공할 수 있습니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유·이용기간 |
|---|---|---|---|
| 법원 및 소송 관련 기관 | 소송서류 제출, 진행·송달·집행 | 성명, 주소, 연락처, 피해 내용, 증빙, 위임 서류 등(주민등록번호는 민사소송법 등 법령상 허용 범위에서 소송 중 법원 요구 시 제공) | 해당 기관 법령·기준 |
| 상대방 및 상대방 대리인 | 송달, 주장·입증자료 제출 | 소송서류·증빙에 포함된 개인정보 | 소송 절차상 필요 기간 |
| 수사·감독기관 등 공공기관 | 법령상 의무 이행, 수사·조사 대응 | 법령상 요구되는 개인정보 | 해당 기관 법령·기준 |
제7조개인정보 처리업무의 위탁
회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 위탁하며, 위탁계약에 목적 외 처리 금지·보호조치·재위탁 제한·관리감독·손해배상 책임을 명시하고 수탁자를 감독합니다.
| 수탁자 | 위탁업무 내용 |
|---|---|
| PortOne(주) (포트원) | 본인인증·결제 연동 중개(PG·간편결제 라우팅), 착수비용 결제 및 환불 처리 |
| KG이니시스(주) | 카카오 본인인증(통합인증) 및 신원 확인 |
| ㈜모두싸인 (ModuSign) | 소송위임계약서·소송위임장 전자서명 처리 |
| (주)비즈뿌리오 | 카카오 알림톡 발송(접수완료·조회비밀번호 안내) |
| Amazon Web Services Korea LLC | 서버 운영 및 데이터 보관(국내 서울 리전) |
제8조개인정보의 국외이전
회사는 정보주체의 개인정보를 국외로 이전하지 않습니다. 데이터는 국내(AWS 서울 리전)에 보관합니다.
제9조쿠키 등 자동수집장치의 설치·운영 및 거부
회사는 접속 분석과 안정적인 서비스 제공을 위하여 쿠키를 사용할 수 있습니다(이용형태 분석·이용 편의·통계·보안). 이용자는 브라우저 설정으로 쿠키 저장을 거부할 수 있으며, 거부 시 일부 서비스 이용이 제한될 수 있습니다.
제10조정보주체와 법정대리인의 권리·의무 및 행사방법
정보주체는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
- 개인정보 처리에 대한 동의 철회
- 개인정보 전송 요구(「개인정보 보호법」 제35조의2)
제11조만 19세 미만 미성년자의 개인정보 처리
회사는 만 19세 미만 미성년자의 집단소송 참여 접수를 제한하며, 원칙적으로 미성년자의 개인정보를 수집하지 않습니다. 법령상 필요한 경우 법정대리인 동의 등 절차를 준수합니다.
제12조개인정보의 안전성 확보조치
- 내부관리계획 수립·시행, 처리 담당자 최소화 및 교육
- 접근권한 관리, 접속기록 보관·점검
- 개인정보(신분증 등 고유식별정보 포함) 암호화, 보안프로그램 설치·점검
- 문서·저장매체 안전 보관, 출입 통제, 유출 사고 대응절차 마련
- 전자서명은 수탁자(㈜모두싸인)를 통해 처리하며, 회사는 위탁계약에 따라 수탁자의 안전성 확보조치를 관리·감독합니다.
제13조개인정보 보호책임자
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 대표변호사 신민영 |
| 전화번호 | 02-6672-5500 |
| 이메일 | ss@lawpid.kr |
제14조권익침해 구제방법
개인정보 침해에 대한 신고·상담은 아래 기관에 문의하실 수 있습니다: 개인정보분쟁조정위원회(1833-6972) · 개인정보 침해신고센터(국번없이 118) · 대검찰청 사이버수사과(1301) · 경찰청 사이버수사국(182)
제15조개인정보 처리방침의 변경
본 방침은 법령·운영방침·서비스 변경에 따라 변경될 수 있으며, 변경 시 변경 내용 및 시행일을 홈페이지에 게시합니다.
[부칙] 공고일자: 2026년 7월 10일 · 시행일자: 2026년 7월 10일
본 개인정보처리방침은 2026년 7월 10일부터 적용됩니다. 내용 추가·삭제·수정이 있을 경우 시행 7일 전부터 공지합니다.
[개정] 2026년 7월 15일: 본인확인 수집 항목에 암호화된 이용자 확인값(CI)을 명시(본인 일치 여부 확인 후 지체 없이 파기). 서비스(온라인 접수) 개시 전 개정으로 즉시 시행합니다.