트립톡(TripTok) 개인정보처리방침

시행일자: 2026년 3월 16일

스테이지업(이하 "회사")은 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 전자상거래 등에서의 소비자보호에 관한 법률 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하고 관련 고충을 신속하고 원활하게 처리하기 위하여 본 개인정보처리방침을 수립·공개합니다.

제1조 (총칙)

본 방침은 회사가 제공하는 트립톡(TripTok) 서비스 이용과정에서 처리되는 개인정보에 적용됩니다. 회사는 적법성, 공정성, 투명성, 목적제한, 데이터 최소화, 정확성, 보관기간 제한, 무결성 및 기밀성 원칙을 준수합니다.

제2조 (개인정보 처리목적)

회사는 다음 목적을 위해 개인정보를 처리합니다.

1. 회원가입, 본인식별, 로그인, 계정관리, 부정이용 방지
2. eSIM 상품 주문, 결제, 개통, 충전, 환불, 정산, 세무업무
3. 고객상담, 민원처리, 분쟁해결, 공지사항 및 장애안내
4. 서비스 제공, 품질개선, 오류분석, 보안모니터링
5. 이벤트 운영, 마케팅 안내, 맞춤형 혜택 제공(동의 시)
6. 법령상 의무 이행, 권리구제, 감사 및 분쟁 대응

제3조 (처리하는 개인정보 항목)

회사가 처리하는 주요 항목은 다음과 같습니다.

1. 계정·인증 정보
- 필수: 이메일, 비밀번호(암호화), 로그인 식별자, 인증기록
- 선택: 닉네임, 프로필 이미지, 선호언어, 국가/통화 설정

2. 주문·결제 정보
- 주문번호, 상품코드, 구매일시, 결제승인정보, 결제상태
- 환불계좌(필요 시), 세금처리 정보, 결제 이력
- 카드번호 전체/CVC 등 민감 결제정보는 결제사가 처리하며 회사는 원칙적으로 보관하지 않음

3. eSIM 이용정보
- ICCID, 개통상태, 플랜정보, 사용가능국가, 만료시점, 충전기록
- 장애대응을 위한 최소한의 단말/네트워크 상태정보

4. 고객지원 정보
- 문의내용, 상담내역, 첨부자료, 처리결과, 분쟁 대응기록

5. 자동수집 정보
- 접속IP, 쿠키, 접속기록, 서비스 이용로그, 기기정보(OS/앱버전/브라우저), 광고식별자, 오류로그, 비정상 접속 탐지정보

제4조 (개인정보 수집방법)

회사는 다음 방법으로 개인정보를 수집합니다.
1. 이용자의 직접 입력(회원가입, 주문, 문의, 이벤트 참여)
2. 서비스 이용과정의 자동 생성·수집(로그, 쿠키, 기기정보)
3. 제휴사/결제사/인증사로부터의 전달(동의 또는 법령상 근거가 있는 경우)

제5조 (개인정보 처리의 법적 근거)

회사는 다음 법적 근거 중 하나 이상에 따라 개인정보를 처리합니다.
1. 계약의 이행(서비스 제공, 주문/결제/환불 처리)
2. 법적 의무 준수(전자상거래법상 기록보존, 세법상 증빙)
3. 이용자 동의(마케팅, 선택정보 수집, 일부 국외이전 등)
4. 회사의 정당한 이익(보안, 부정행위 방지, 서비스 개선)

제6조 (개인정보 보유 및 이용기간)

회사는 처리목적 달성 시 지체 없이 개인정보를 파기합니다. 다만 관련 법령에 따른 보관의무가 있는 경우 해당 기간 동안 안전하게 보관합니다.

1. 계약 또는 청약철회 등에 관한 기록: 5년
2. 대금결제 및 재화 공급에 관한 기록: 5년
3. 소비자 불만 또는 분쟁처리 기록: 3년
4. 표시·광고에 관한 기록: 6개월
5. 접속기록: 3개월
6. 기타 법령상 보존 필요 정보: 해당 법령에서 정한 기간

제7조 (개인정보의 제3자 제공)

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음 경우에 한하여 최소한의 범위에서 제공할 수 있습니다.
1. 이용자가 사전에 동의한 경우
2. 법령에 근거하거나 적법한 절차에 따른 수사기관/감독기관 요청이 있는 경우
3. 주문 이행을 위해 통신사/결제사/정산사에 제공이 필요한 경우

제8조 (개인정보 처리위탁)

회사는 원활한 서비스 제공을 위해 외부 업체에 개인정보 처리업무를 위탁할 수 있습니다. 위탁계약 시 법령에 따라 목적외 이용금지, 안전조치, 재위탁 제한, 관리·감독, 손해배상 등 사항을 규정합니다.

주요 위탁업무 유형
1. 결제처리, 정산, 영수증 발급
2. 알림 발송(SMS/이메일/알림톡/푸시)
3. 클라우드 인프라 운영 및 보안 관제
4. 고객센터 솔루션 운영
5. 로그 분석 및 장애 대응

제9조 (개인정보의 국외 이전)

회사는 eSIM 서비스 특성상 해외 통신사업자 및 글로벌 인프라를 이용할 수 있습니다. 회사는 국외 이전 시 법령에 따라 이전받는 자, 이전 국가, 이전 항목, 이전 목적, 이전 시점/방법, 보유기간을 고지하고 필요한 경우 별도 동의를 받습니다.

국외 이전 데이터는 전송구간 암호화, 접근통제, 계약상 보호조치 등을 통해 안전하게 관리합니다.

제10조 (개인정보의 파기절차 및 방법)

파기사유가 발생한 개인정보는 지체 없이 파기합니다.
1. 전자적 파일: 복구·재생이 불가능한 기술적 방법으로 영구삭제
2. 종이 문서: 분쇄 또는 소각

제11조 (정보주체의 권리)

이용자는 언제든지 개인정보에 대해 다음 권리를 행사할 수 있습니다.
1. 열람 요구
2. 정정·삭제 요구
3. 처리정지 요구
4. 동의 철회
5. 회원탈퇴

제12조 (권리행사 방법 및 처리절차)

이용자는 서비스 내 설정, 고객센터, 공식 문의 채널을 통해 권리행사를 신청할 수 있습니다. 회사는 신청인의 신원을 확인한 후 법령에서 정한 기한 내 처리결과를 안내합니다. 법령상 제한사유가 있는 경우 그 사유를 설명합니다.

제13조 (법정대리인의 권리행사)

만 14세 미만 아동의 경우 법정대리인이 아동의 개인정보 열람, 정정·삭제, 처리정지, 동의철회 등을 요청할 수 있으며, 회사는 관련 법령에 따라 필요한 조치를 수행합니다.

제14조 (자동화된 처리 및 프로파일링)

회사는 추천, 번역, 이상거래 탐지, 품질개선 등을 위해 자동화된 분석기술을 활용할 수 있습니다. 자동화 처리 결과가 이용자에게 중대한 영향을 미치는 경우 이용자는 설명을 요구하거나 이의를 제기할 수 있습니다.

제15조 (쿠키 및 유사기술)

회사는 로그인 유지, 보안, 이용패턴 분석, 맞춤형 서비스 제공을 위해 쿠키 및 유사기술을 사용할 수 있습니다. 이용자는 브라우저/기기 설정을 통해 저장을 거부할 수 있으나, 일부 기능 이용이 제한될 수 있습니다.

제16조 (행태정보 처리 및 맞춤형 광고)

회사는 서비스 품질 개선, 통계 분석, 맞춤형 안내를 위해 행태정보를 처리할 수 있습니다. 이용자는 광고식별자 초기화, 맞춤형 광고 제한, 쿠키설정 변경 등을 통해 일부 처리를 거부할 수 있습니다.

제17조 (개인정보의 안전성 확보조치)

회사는 개인정보 보호를 위해 다음과 같은 조치를 시행합니다.
1. 관리적 조치: 내부관리계획, 권한관리, 정기 보안교육, 접근권한 최소화
2. 기술적 조치: 암호화, 접근통제, 방화벽, 침입탐지/방지, 로그기록 보관
3. 물리적 조치: 전산실/자료보관실 출입통제

제18조 (개인정보 침해사고 대응)

회사는 개인정보 유출, 훼손, 도난, 무단접속 등 침해사고 발생 시 즉시 내부 대응체계를 가동하고, 관련 법령에 따라 관계기관 신고 및 정보주체 통지를 수행합니다.

제19조 (가명정보 처리)

회사는 통계작성, 과학적 연구, 서비스 개선 등 목적을 위해 필요한 경우 법령이 허용하는 범위에서 개인정보를 가명처리하여 활용할 수 있습니다. 가명정보는 재식별되지 않도록 안전하게 관리합니다.

제20조 (개인정보의 추가적 이용·제공 판단기준)

회사는 당초 수집 목적과의 관련성, 예측 가능성, 정보주체 이익 침해 여부, 안전성 확보조치 등을 종합하여 법령이 허용하는 범위 내에서 추가적 이용·제공 가능 여부를 판단합니다.

제21조 (민감정보 및 고유식별정보)

회사는 원칙적으로 서비스 제공에 불필요한 민감정보를 수집하지 않습니다. 법령상 근거 또는 이용자 동의가 필요한 경우에 한해 최소 범위로 처리하며, 별도 보호조치를 적용합니다.

제22조 (개인정보 보호책임자)

회사는 개인정보 처리업무를 총괄하고 민원처리를 위하여 개인정보 보호책임자를 지정하고 있습니다.

상호: 주식회사 스테이지업
대표자명: 공신배
사업자등록번호: 129-87-03838
유선전화번호: 02-508-0150
통신판매신고번호: 제2025-용인기흥-01894호
사업장주소: 경기 용인시 수지구 신수로 767, A동 902호 (동천동,분당수지유타워)
서비스명: 트립톡(TripTok)
개인정보 문의: 서비스 내 고객센터 및 공식 문의 채널

제23조 (권익침해 구제방법)

이용자는 개인정보 침해 관련 상담 및 피해구제를 위해 아래 기관에 문의할 수 있습니다.
1. 개인정보침해신고센터: privacy.kisa.or.kr / 국번없이 118
2. 개인정보분쟁조정위원회: www.kopico.go.kr / 1833-6972
3. 대검찰청 사이버수사과: www.spo.go.kr / 국번없이 1301
4. 경찰청 사이버수사국: ecrm.police.go.kr / 국번없이 182

제24조 (개인정보처리방침의 변경)

회사는 법령 개정, 정책 변경, 서비스 변경에 따라 본 방침을 수정할 수 있습니다. 중요 변경사항은 시행일 7일 전(이용자 권리에 중대한 영향이 있는 경우 30일 전)부터 공지합니다.

제25조 (고지의 방법)

본 방침의 공지는 서비스 내 공지사항, 팝업, 이메일 등 적절한 방법으로 이루어집니다. 변경된 방침은 시행일자와 함께 공개되며, 과거 버전은 회사가 정한 방식으로 보관·안내할 수 있습니다.

제26조 (분쟁 및 준거법)

개인정보 처리와 관련한 분쟁은 대한민국 법령에 따르며, 회사와 이용자는 분쟁 발생 시 원만한 해결을 위해 성실히 협의합니다.

제27조 (개인정보 처리 현황 요약 고지)

회사는 이용자가 방침의 핵심을 빠르게 확인할 수 있도록 주요 처리항목(수집 항목, 처리 목적, 보유기간, 권리행사 방법)을 요약 제공할 수 있으며, 상세 내용은 본문 조항이 우선합니다.

제28조 (제3자로부터의 정보 수집)

회사는 원칙적으로 이용자로부터 직접 정보를 수집합니다. 다만 소셜 로그인, 결제처리, 사기방지, 제휴 연동 등 서비스 이행에 필요한 경우 법적 근거 또는 이용자 동의에 따라 제3자로부터 최소한의 정보를 제공받을 수 있습니다.

제29조 (소셜 로그인 정보 처리)

이용자가 소셜 계정으로 가입·로그인하는 경우, 회사는 해당 플랫폼이 제공하는 공개 프로필, 식별자, 이메일 등 계정 연동에 필요한 범위의 정보를 처리할 수 있습니다. 구체적 항목은 이용자의 플랫폼 개인정보 설정에 따라 달라질 수 있습니다.

제30조 (애플리케이션 권한 정보 처리)

모바일 앱에서 위치정보, 알림, 저장공간, 카메라 등 권한이 요청될 수 있으며, 권한별 사용 목적은 앱 내 안내에 따릅니다. 이용자는 기기 설정에서 권한을 변경할 수 있으나, 일부 기능 이용이 제한될 수 있습니다.

제31조 (정확한 정보 제공 의무)

이용자는 회사에 제공하는 정보가 정확하고 최신임을 보장해야 하며, 변경 시 지체 없이 수정해야 합니다. 허위정보 제공으로 발생하는 불이익 또는 분쟁에 대해 이용자가 책임질 수 있습니다.

제32조 (마케팅 정보 수신 및 거부)

회사는 동의한 이용자에게 이벤트, 혜택, 프로모션 정보를 전송할 수 있습니다. 이용자는 언제든지 수신거부 기능 또는 고객센터를 통해 마케팅 수신동의를 철회할 수 있습니다.

제33조 (국가·지역별 추가 권리 고지)

이용자의 거주지역 법령에 따라 접근권, 정정권, 삭제권, 처리제한권, 데이터 이동권, 자동화된 의사결정 거부권 등 추가 권리가 적용될 수 있습니다. 회사는 적용 법령에 따라 해당 권리행사를 지원합니다.

제34조 (추적거부(DNT) 신호 안내)

현재 일부 브라우저의 DNT(Do Not Track) 신호에 대한 통일된 산업표준이 확립되어 있지 않아, 회사는 DNT 신호를 일괄적으로 처리하지 않을 수 있습니다. 관련 표준이 확정되면 본 방침을 통해 안내할 수 있습니다.

제35조 (미성년자 정보 보호)

회사는 관련 법령에서 정한 연령 기준에 따라 아동·청소년 개인정보를 보호하며, 법정대리인 동의가 필요한 경우 적법한 동의 절차를 거칩니다. 부적법 수집 사실을 인지하면 지체 없이 삭제 또는 이용중지 조치합니다.

제36조 (검증절차 및 신원확인)

권리행사 요청 시 회사는 정보주체 확인을 위해 합리적인 범위의 추가정보를 요청할 수 있으며, 해당 정보는 검증 목적 외로 사용하지 않습니다.

제37조 (서비스 개선을 위한 분석 처리)

회사는 서비스 품질 향상, 오류 개선, 기능 최적화를 위해 통계·분석을 수행할 수 있으며, 가능한 경우 비식별화 또는 가명처리된 형태로 활용합니다.

제38조 (개인정보 열람·정정·삭제 요청 창구)

이용자는 서비스 내 설정 메뉴, 고객센터 또는 공식 문의 채널을 통해 개인정보 열람·정정·삭제·처리정지 요청을 제출할 수 있으며, 회사는 법정기한 내 처리 결과를 안내합니다.

제39조 (사업 이전 시 개인정보 이전)

합병, 영업양수도, 조직개편 등으로 개인정보 이전이 필요한 경우 회사는 법령이 정한 절차에 따라 사전 고지하고, 이용자 권리가 침해되지 않도록 필요한 보호조치를 시행합니다.

제40조 (개인정보 국외보관 서버 안내)

회사가 해외 클라우드 또는 해외 인프라를 이용하는 경우 개인정보가 국외에서 저장·처리될 수 있으며, 회사는 이전 사실과 보호조치를 본 방침 또는 별도 고지에서 안내합니다.

부칙

1. 본 개인정보처리방침은 2026년 3월 16일부터 시행합니다.
2. 이전 개인정보처리방침은 본 방침으로 대체됩니다.
3. 회사는 법령 및 서비스 변화에 따라 본 방침을 지속적으로 개선합니다.

최종 수정일: 2026-03-16