개인정보 처리방침
시행일 2026. 1. 6.
재단법인 그린피스(이하 “재단”)는 「개인정보 보호법」 제30조 및 관계 법령에 따라 정보주체의 개인정보를 보호하고 이와 관련된 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
I. 개인정보의 처리 목적, 처리 항목, 보유 및 이용 기간
재단은 다음과 같이 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
1. 정보주체의 동의를 요하지 않는 개인정보
재단은 관련 법령에 의거, 다음과 같이 개인정보를 처리합니다.
| 법적 근거 | 구분 | 처리 목적 | 처리 항목 | 처리 및 보유 기간 |
|---|---|---|---|---|
| 「개인정보 보호법」
제15조제1항제4호 (계약 체결·이행) |
회원 서비스 | 재단의 캠페인 소식 안내 등 회원 서비스 운영 | 성명, 이메일 주소, 휴대전화번호, 본인 또는 카드 소유주의 생년월일, (카드결제의 경우) 신용카드 번호 일부분 및 유효 기간, (계좌이체의 경우) 계좌번호 |
마지막 후원일로부터 5년 |
| 「개인정보 보호법」
제15조제1항제2호 (법률에 특별한 규정) 「전자상거래 등에서의 소비자보호에 관한 법률」제6조 제3항 (거래기록의 보존 등) 및 동법 시행령 제6조제1항제2 내지 3호 |
후원 약정 및 철회에 관한 기록 | 전자상거래법에 따른 거래 기록의 보존 | 성명, 이메일 주소, 자택 또는 직장 주소 | 5년 |
| 「개인정보 보호법」
제15조제1항제2호 (법률에 특별한 규정) 「전자상거래 등에서의 소비자보호에 관한 법률」제6조 제3항 (거래기록의 보존 등) 및 동법 시행령 제6조제1항제4호 |
회원의 불만 또는 분쟁 처리에 관한 기록 | 전자상거래법에 따른 거래 기록의 보존 | 성명, 이메일 주소, 전화번호 | 3년 |
| 「개인정보 보호법」
제15조제1항제2호 (법률에 특별한 규정) 「통신비밀보호법」제15조의2 (전기통신사업자의 협조의무) 및 동법 시행령 제41조제2항제2호 |
웹사이트 방문 기록 | 통신비밀보호법에 따른 웹사이트 방문 기록의 보존 | 컴퓨터통신 또는 인터넷의 사용자가 전기통신역무를 이용한 사실에 관한 컴퓨터통신 또는 인터넷의 로그기록자료, 컴퓨터통신 또는 인터넷의 사용자가 정보통신망에 접속하기 위하여 사용하는 정보통신기기의 위치를 확인할 수 있는 접속지의 추적자료 | 6개월 |
| 「개인정보 보호법」
제15조제1항제2호 (법률에 특별한 규정) 「소득세법」제160조의3제1항 (기부금영수증 발급명세의 작성·보관의무 등) |
기부금영수증 발급명세에 관한 기록 | 소득세법에 따른 기부금영수증 발급명세의 작성·보관 | 성명, 주민등록번호, 주소 | 기부자별 발급명세를 작성하여 발급한 날부터 5년 |
2. 정보주체의 동의를 받아 처리하는 개인정보
재단은 정보주체의 동의 하에 다음의 개인정보를 처리하고 있습니다.
| 수집 근거 | 구분 | 처리 목적 | 처리 항목 | 처리 및 보유 기간 |
|---|---|---|---|---|
| 「개인정보 보호법」
제15조제1항제1호 |
후원 장려 | 후원 장려 | 성명, 이메일 주소, 휴대전화번호 | 개인정보 삭제 요청 시까지 |
| 「개인정보 보호법」
제15조제1항제1호 |
후원 장려 | 후원 재개 요청 | 성명, 이메일 주소, 휴대전화번호, 본인 또는 카드 소유주의 생년월일, (카드결제의 경우) 신용카드 번호 일부분 및 유효 기간, (계좌이체의 경우) 계좌번호 및 개설 은행 |
마지막 후원일로부터 5년 |
II. 14세 미만 아동의 개인정보 처리에 관한 사항
- 재단은 원칙적으로 14세 미만 아동의 개인정보를 수집하지 아니합니다.
- 단, 14세 미만 아동의 개인정보를 처리하기 위하여 동의가 필요한 경우에는 해당
아동의 법정대리인으로부터 동의를 받습니다. 재단은 14세 미만 아동의 개인정보 처리에 관하여 그 법정대리인의 동의를 받을 때에는 아동에게 법정대리인의 성명, 휴대전화번호와 같이 최소한의 정보를 요구할 수 있습니다.
III. 개인정보의 파기 절차 및 방법에 관한 사항
- 재단은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 개인정보 파기의 절차 및 방법은 다음과 같습니다.
가. 파기 절차
재단은 파기 사유가 발생한 개인정보를 선정하고, 해당하는 개인정보를 시스템 상에서 자동으로 삭제합니다.
나. 파기 방법
재단은 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
IV. 개인정보의 제3자 제공에 관한 사항
- 재단은 다음과 같이 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다.
| 관련 근거 | 제공받는 자 | 제공 목적 | 제공 항목 | 제공 시기 |
|---|---|---|---|---|
| 「개인정보 보호법」
제17조제1항제2호, 제15조제1항제2호 (법률에 특별한 규정), 「소득세법」 제160조의3제2항 |
국세청, 관할 세무서 | 국세청장, 지방국세청장 또는 관할 세무서장의 요청 | 기부자별 발급명세 | 기부자별 발급명세 작성 및 발급 시 |
| 「개인정보 보호법」
제17조제1항제2호, 제15조제1항제2호 (법률에 특별한 규정), 「상속세 및 증여세법」제48조제5항 |
관할 세무서 | 출연 재산 명세의 보고 | 출연받은 재산의 명세, 출연 재산의 사용 계획 및 진도 현황 | 과세기간 또는 사업연도 종료일부터 4개월 이내 |
| 「개인정보 보호법」
제17조제1항제2호, 제15조제1항제2호 (법률에 특별한 규정), 「상속세 및 증여세법」제50조제1 내지 2항 |
세무확인을 수행하는 회계법인, 관할 세무서 | 세무 조정 및 법인세 신고 | 출연재산보고서 내 후원자 성명, 생년월일 | 세무 조정 및 법인세 신고 의뢰 시 |
| 「개인정보 보호법」
제18조제2항제2호 (법률에 특별한 규정), 「법제처 소관 비영리법인의 설립 및 감독에 관한 규칙 」 제8조제1항 |
법제처 | 법제처장의 요청 | 요청 범위의 정보 | 법제처장의 요청 시 |
| 「개인정보 보호법」
제18조제2항제2호 (법률에 특별한 규정), 「형사소송법」 제215조 |
관할 경찰청,
검찰청 |
압수·수색·검증 영장을 통한
요청 |
요청 범위의 정보 | 압수·수색·검증 영장을 통한
요청 시 |
- 개인정보를 국외의 제3자에게 이전하는 경우는 ‘VI. 개인정보의 국외 수집 및 이전에 관한 사항’에서 안내하고 있습니다.
V. 개인정보 처리업무의 위탁에 관한 사항
- 재단은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 위탁받는 자(수탁자) | 위탁 업무 |
|---|---|
| Salesforce, Inc. | 회원 정보 통합/관리 및 기부금 결제 정보 관리 |
| HubSpot, Inc. | 회원 서명 수집, 이메일/SMS 발송 |
| Civis, Inc. | 회원 정보 통합/보관 및 회원 데이터 분석 |
| (주)케이지이니시스 | 신용카드 결제 또는 계좌이체 방식의 후원금 결제 승인 및 정산 |
| (주)나이스정보통신 | 신용카드 결제 또는 CMS(자동이체) 방식의 후원금 결제 승인 및 정산 |
| (주)디엠라인 | 후원자용 대량 우편물 발송 |
| (주)헬퍼스하이, (주)그로웨이, (주)엔파비 | 후원 장려를 위한 텔레마케팅 |
| 슈어엠주식회사, (주)KT Communis | 재단의 캠페인 소식 안내 및 후원 권유, 후원금 결제 또는 기부금 영수증 관련 안내 등을 위한 카카오톡 메시지 발송 |
| (주)디티비코리아 | 후원 권유를 위한 TV 마케팅 업무 기획 |
| 주식회사 오픈서베이 | 설문 수집 및 응답 데이터 분석 |
- 재단은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인 정보 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 「개인정보 보호법」 제26조제6항에 따라 수탁자가 당사의 개인정보 처리 업무를 재위탁하는 경우 재단의 동의를 받고 있으며, 본 개인정보 처리방침을 통하여 재수탁자와 재수탁하는 업무의 내용을 공개하고 있습니다.
| 재위탁받는 자(재수탁자) | 재위탁 업무 |
|---|---|
| (주)엔파비 | 후원 권유를 위한 텔레마케팅 |
| 아마존웹서비시즈코리아유한책임회사 | 설문 응답 데이터 분석을 위한 클라우드 서비스 운영 (서울리전) |
| 엔에이치엔 클라우드 주식회사 | 서비스 이용 안내 및 데이터 수집을 위한 이메일, SMS, 카카오톡 비즈 메시지 발송 |
VI. 개인정보의 국외 수집 및 이전에 관한 사항
재단은 서비스 이용자로부터 수집한 개인정보를 아래와 같이 국외에 이전하고 있으며, ⸢개인정보 보호법⸥ 제28조의8제2항에 따라 국외 이전에 관해 다음과 같이 안내합니다.
본 국외 이전에 대하여 동의를 거부하실 수 있습니다. 단, 본 국외 이전은 후원계약 체결 및 이행을 위한 것으로서 국외 이전을 거부하실 경우 후원이 불가능합니다. 국외 이전을 원치 않으실 경우 홈페이지(후원자 페이지 로그인 > 문의하기 > 후원 취소 문의) 및 모바일(후원자 페이지 로그인 > 문의하기 > 후원 취소 문의)에서 후원자 탈퇴를 진행하거나 후원관리팀(☎02-3144-1997)을 통하여 후원 종료를 요청할 수 있습니다.
| 관련 근거 | 이전하는 개인정보 항목 | 이전 국가 | 이전 시기 및 방법 | 이전받는 자 | 이용 목적 | 개인정보 보유 및 이용 기간 |
|---|---|---|---|---|---|---|
| 「개인정보 보호법」제28조의8 제1항 제3호 가목 (계약 체결 및 이행) | 성명, 이메일 주소, 휴대전화번호, 본인 또는 카드 소유주의 생년월일, 신용카드 번호, 신용카드 유효 기간, 계좌번호, 주민등록번호 | 일본 | 데이터 입력 또는 후원 직후.
암호화된 API 연결을 통한 실시간 전송 |
Salesforce Inc. | 후원 운영 관리를 위한 후원자 등록, 후원 상담, 후원자 커뮤니케이션 | 마지막 후원일로부터 5년 |
| 「개인정보 보호법」제28조의8 제1항 제1호 (동의) | 미국 | 매일 KST 오전 1시.
암호화된 파일 전송 |
Civis Analytics Inc. | 후원 데이터 분석을 통한 후원 서비스 개선 | ||
| 「개인정보 보호법」제28조의8 제1항 제1호 (동의) | 독일 | 데이터 입력 또는 후원 직후.
암호화된 API 연결을 통한 전송 |
HubSpot Inc. | 이메일 · 메시지 발송을 통한 마케팅 및 커뮤니케이션 |
VII. 개인정보의 안전성 확보 조치에 관한 사항
재단은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치 : 내부 관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치 : 개인정보처리시스템에 대한 등의 접근 권한의 관리, 보안 메일, 개인 인증서 및 특정 프로그램을 통한 외부로부터의 무단 접근 통제, 고유식별정보 등의 암호화, 사내 PC 보안 프로그램(ESET)의 설치
- 물리적 조치 : 전산실, 자료보관실 등의 접근 통제 및 잠금 장치 설치
VIII. 정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항
- 정보주체는 재단에 대해 언제든지 개인정보 열람·전송·정정·삭제·처리정지 및 동의 철회 등을 요구(이하 “권리 행사”)할 수 있습니다.
※ 14세 미만 아동의 권리 행사는 법정대리인이 직접 해야 하며, 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수 있습니다.
- 권리 행사는 재단에 대해 「개인정보 보호법 시행령」 제41조제1항에 따라 서면, 전화, 전자우편, 팩스(FAX), 인터넷 등을 통하여 하실 수 있으며, 재단은 이에 대해 지체 없이 조치
하겠습니다.
2.1. 정보주체는 언제든지 홈페이지 ‘후원자 페이지 로그인 > 나의 후원정보’에서 개인정보를 직접 조회·수정·삭제·처리정지·동의 철회하거나 ‘후원자 페이지 로그인 > 문의하기’ 혹은 후원관리팀(☎02-3144-1997)을 통해 열람을 요청할 수 있습니다.
2.2. 정보주체는 언제든지 홈페이지 ‘후원자 페이지 로그인 > 문의하기’ 혹은 후원관리팀(☎02-3144-1997)을 통해 자동화된 결정의 거부 및 설명 요구가 가능합니다.
- 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시” [별지 11] 서식에 따른 위임장을 제출하셔야 합니다.
- 정보주체가 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보 보호법」 제35조제4항 및 제37조제2항에 의하여 제한될 수 있습니다.
- 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
- 재단은 권리 행사를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
- 정보주체는 권리 행사를 아래의 부서에 할 수 있습니다. 재단은 정보주체로부터 권리
행사를 청구받은 날로부터 10일(전송요구의 경우 지체 없이) 이내 회신하겠습니다.
부서명 : 후원사업국
연락처 : 02-3144-1997
IX. 개인정보 보호책임자
- 재단은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보
주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
▶ 개인정보 보호책임자
성명 : SZE PANG CHEUNG
직위 : Executive Director
연락처 : 02-3144-1997
▶ 개인정보보호 담당부서
부서명 : 후원사업국
연락처 : 02-3144-1997
- 정보주체는 재단의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자 및 개인정보보호 담당부서로 문의할 수 있습니다. 재단은 정보주체의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다.
X. 권익 침해 구제 방법
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보침해 신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
- 개인정보 분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해 신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
- 경찰청 : (국번없이) 182 (ecrm.police.go.kr)
XI. 개인정보 처리방침의 변경에 관한 사항
- 이 개인정보 처리방침은 2026. 1. 6.부터 적용됩니다.
- 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.
- 2025. 7. 4. ~ 2026. 1. 5. 적용 (클릭)
- 2023. 5. 2. ~ 2025. 7. 3. 적용 (클릭)
- 2021. 9. 15. ~ 2023. 5. 1. 적용 (클릭)
- 2018. 2. 13. ~ 2021. 9. 14. 적용 (클릭)
- 2014. 2. 1. ~ 2018. 2. 12. 적용 (클릭)