마지막 업데이트: 2025년 11월 11일

회사명: 광저우 타이뤄 무역 유한회사

주소: 광저우시 하이주구 투화산 난사 10호 301호

법정대표자: 리하이얀

통합사회신용코드: 91440105MAG1003M6E

한국 운동·피트니스 장비 데이터 보안 안내

저희는 사용자 데이터 보안이 신뢰의 기본임을 깊이 인식하고 있습니다. 사용자가 운동·피트니스 장비를 구매하고 관련 서비스를 이용하는 과정에서, 저희는 항상 데이터 보안을 최우선으로 두며, 대한민국 「개인정보보호법」 및 국제 데이터 보안 표준을 엄격히 준수하고 있습니다. 또한 다층적인 보호 조치를 통해 귀하의 개인정보를 안전하게 관리합니다.

데이터 보안 관련 문의 사항이 있을 경우, 공식 이메일 service@yxwave.com

(운영시간: 월요일~금요일 오전 9시~오후 6시, UTC+8:00)로 고객센터에 문의하시기 바랍니다.

1. 수집하는 데이터 유형: 필요한 정보만 최소한으로 수집

저희는 구매 및 사후 서비스를 원활히 제공하기 위해, 업무 수행에 필수적인 최소한의 정보만을 수집하며, 서비스와 무관한 불필요한 데이터는 수집하지 않습니다.

(1) 주문 이행 관련 데이터

기본 신원 정보: 이름 (배송 정확성을 위해 수취인 정보로 사용)

연락 정보: 휴대전화번호 (배송 알림용), 이메일 주소 (주문 확인, 배송 안내, 사후 서비스용)

※ 저희의 공식 이메일 service@yxwave.com

은 단순 문의용으로만 사용되며, 고객 이메일 내용은 저장하지 않습니다.

주소 정보: 상세 배송지 (도시, 구, 도로명, 번지 등 포함, 물류 배송에만 사용)

(2) 거래 관련 데이터

결제 방식 유형: 예) 신용카드, Kakao Pay 등

결제 주문번호: 거래 상태 확인 및 환불 처리용

※ 카드번호, 결제 비밀번호, 인증번호 등 민감한 결제 정보는 저장하지 않으며, 협력 결제 기관이 암호화하여 관리합니다.

(3) 서비스 커뮤니케이션 데이터

고객센터 문의 시 제공된 정보(제품 문의, A/S 요청 내용, 제품 사진/영상, 주문 스크린샷 등)는 요청사항 해결을 위해서만 사용됩니다.

2. 데이터 보안 보호 조치: 전 과정 암호화, 유출 차단

데이터 수집부터 저장, 사용에 이르기까지 모든 과정에서 다단계 보안 시스템을 구축해 귀하의 데이터를 보호합니다.

(1) 전송 보안:

SSL/TLS 암호화 기술을 적용하여 고객이 입력한 이름, 주소, 연락처 등의 정보가 전송 중 탈취되거나 변조되지 않도록 보호합니다.

(2) 저장 보안:

한국 보안 기준에 부합하는 전문 데이터센터에 서버를 두고, 24시간 물리적 보안(출입 통제, 영상 감시)과 방화벽 시스템을 운영합니다.

개인 데이터는 AES-256 암호화로 저장하며, 업무상 필요 시 승인된 직원만 제한적으로 접근 가능합니다.

모든 접근 행위는 기록·감사되어 추적이 가능합니다.

(3) 내부 접근 통제:

‘최소 필요 원칙’에 따라 직원의 접근 권한을 구분(예: 고객센터 직원은 문의 주문 정보만 접근 가능).

정기적인 보안 교육을 통해 데이터 보호 의무를 강화하고, 위반 시 법적 조치를 취합니다.

(4) 협력사 보안 관리:

물류·결제 등 협력사는 업무 수행에 필요한 최소한의 정보만 제공받습니다.

모든 협력사와 **데이터 보안 비밀 유지 계약서(NDA)**를 체결하며, 정기적인 보안 점검을 실시합니다.

보안 리스크가 발견될 경우, 즉시 협력 중단 및 데이터 삭제를 요구합니다.

3. 데이터 사용 원칙: 약정된 목적 외 사용 금지

수집된 데이터는 아래의 명시된 목적에 한해 사용되며, 사용자의 사전 동의 없이 다른 용도로 활용하지 않습니다.

(1) 서비스 이행 목적:

이름, 주소, 연락처는 요가매트, 아령, 폼롤러 등의 배송을 위해 사용됩니다.

이메일 주소는 주문 확인서, 배송 알림(운송장 포함), A/S 진행 상황 안내 등에 사용됩니다.

(2) 보안 목적:

주문 정보와 배송 정보의 일치 여부를 검증하고, 비정상 주문(예: 동일 주소 다량 주문, 결제자 불일치 등)을 탐지해 사기 행위를 방지합니다.

(3) 서비스 개선 목적:

개인 식별이 불가능한 통계 데이터(제품 구매 빈도, 자주 발생하는 문의 유형 등)를 분석하여 서비스 품질을 향상합니다.

※ 개인 정보는 포함되지 않습니다.

4. 사용자 권리: 데이터에 대한 통제권 보장

사용자는 자신의 데이터에 대해 아래 권리를 언제든 행사할 수 있습니다.

요청은 service@yxwave.com

으로 접수하며, 근무일 기준 24시간 내 응답합니다.

(1) 데이터 열람 및 정정권:

저장된 개인정보(주문 내역, 배송지 등)를 조회·수정할 수 있습니다.

신원 확인(주문번호, 인증번호 등) 후 처리됩니다.

(2) 데이터 삭제권:

주문 완료 및 사후보장기간(7일 교환·환불 + 1년 품질보증) 종료 후, 삭제를 요청할 수 있습니다.

요청 후 15영업일 이내 삭제가 완료됩니다.

단, 법률상 보존 의무가 있는 데이터(세무기록 등)는 법정 기간 보관 후 완전 삭제됩니다.

(3) 동의 철회권:

데이터 활용에 동의한 경우(예: 신제품 알림 수신), 언제든 철회할 수 있으며, 철회 즉시 해당 목적의 데이터 사용이 중단됩니다.

5. 데이터 보안 사고 대응 절차

데이터 보안 사고(비정상 접근, 유출 가능성 등)가 발생할 경우, 다음과 같은 절차로 신속하게 대응합니다.

(1) 즉각적 대응:

보안 사고 대응팀이 즉시 원인 조사 및 위험 차단(접근 차단, 서버 격리 등)을 실시합니다.

(2) 사용자 통보:

유출 사실이 확인된 경우, 72시간 이내에 이메일로 **「데이터 보안 사고 알림」**을 발송하여 사고 내용, 영향, 대응 조치를 안내합니다.

(3) 후속 조치:

보안 취약점 재점검 및 암호화 시스템 업그레이드, 내부 통제 강화 등 개선책을 즉시 시행합니다.

6. 데이터 보안 정책의 개정

본 안내는 한국 데이터 보호 법령, 기술 변화 및 서비스 정책에 따라 갱신될 수 있습니다.

변경 시 공식 쇼핑몰 공지 및 이메일을 통해 안내하며, 공지 시점부터 효력이 발생합니다.

정책 변경 후 서비스를 계속 이용하는 경우, 변경 내용에 동의한 것으로 간주됩니다.

동의하지 않을 경우 서비스 이용 중단 및 데이터 삭제를 요청할 수 있습니다.

저희는 “사용자 데이터 보호”를 최우선의 책임으로 삼고, 안전하고 신뢰할 수 있는 쇼핑 환경을 제공하기 위해 최선을 다하겠습니다.

데이터 보안과 관련된 위험이나 침해가 의심되는 경우, service@yxwave.com

으로 신고해 주시기 바랍니다.

확인 후 신속히 처리하겠습니다.