EXPACKO Korea 로고 EXPACKO Korea
  • 홈
  • 회사소개
  • 송금서비스
  • 고객후기
  • FAQ
송금하기

개인정보 처리방침

고객님의 소중한 개인정보를 안전하게 보호합니다

최종 업데이트: 2026년 5월

1. 소개

주식회사 시스퀘어코리아(이하 "EXPACKO Korea" 또는 "회사")는 고객님의 개인정보 보호를 최우선으로 합니다. 본 개인정보 처리방침은 EXPACKO Korea가 제공하는 해외송금 서비스(이하 "서비스") 이용 과정에서 수집, 이용, 처리되는 개인정보와 관련하여 정보주체인 고객님의 권리와 당사의 의무를 명확히 규정하고 있습니다.

회사는 대한민국 「개인정보 보호법」(PIPA), 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「신용정보의 이용 및 보호에 관한 법률」, 「전자상거래 등에서의 소비자보호에 관한 법률」 및 「금융실명거래 및 비밀보장에 관한 법률」 등 관련 법령을 철저히 준수하며, 일본 현지 금융 규제기관의 요구사항을 함께 반영하여 고객 데이터의 안전한 관리를 보장합니다.

EXPACKO Korea는 고객님의 명시적인 동의 없이는 개인정보를 제3자에게 판매, 대여, 제공하지 않습니다. 개인정보의 수집 목적 범위 내에서만 정보를 이용하며, 수집 목적이 달성된 개인정보는 안전하게 파기하고 있습니다. 본 방침은 회사가 수집하는 모든 정보 유형과 처리 방식에 적용됩니다.

회사는 고객 데이터 보호를 위해 국제 표준 정보보호 관리체계(ISO/IEC 27001) 기준에 준하는 기술적·관리적 보호 조치를 시행하고 있으며, 정기적인 내부 감사와 외부 전문 기관의 정보보안 진단을 통해 보안 수준을 지속적으로 강화하고 있습니다. 또한 개인정보보호 책임자를 지정하여 고객 개인정보 처리와 관련된 모든 사항을 전담 관리하고 있습니다.

본 개인정보 처리방침은 관계 법령의 개정, 서비스 변경, 내부 정책 개선 등에 따라 수시로 업데이트될 수 있으며, 중요한 변경 사항이 있을 경우 웹사이트 공지 및 이메일을 통해 고객님께 사전 안내해 드립니다.

2. 수집하는 정보

2.1 고객님께서 제공하시는 정보

EXPACKO Korea는 해외송금 서비스 제공, 금융거래 법규 준수, 고객 식별 및 서비스 개선을 위하여 다음과 같은 개인정보를 수집합니다.

  • 개인 식별 정보: 성명(한글 및 영문), 생년월일, 성별, 내·외국인 구분, 국적, 주민등록번호(외국인의 경우 외국인등록번호), 여권번호, 주소(자택 및 직장)
  • 연락처 정보: 이메일 주소, 휴대전화번호, 자택전화번호, 거주지 주소, 비상연락처
  • 금융 정보: 은행 계좌번호, 계좌 명의, 은행명, 예금 종류, 카드 정보(신용카드/체크카드 번호, 유효기간), 거래 내역, 송금 이력, 외화 계좌 정보, 수취 은행 정보(SWIFT 코드, 은행 주소)
  • 계정 정보: 아이디(ID), 비밀번호, 본인확인 인증정보, 전자서명 정보, 서비스 이용 기록, 로그인 이력, 계정 설정 환경
  • 송금 거래 정보: 송금 금액, 송금 통화, 수취인 성명, 수취인 계좌번호, 수취인 은행 정보, 수취인 연락처, 송금 목적, 자금 출처, 송금일자, 거래 번호, 환율 정보
  • 본인확인 정보: 신분증 사본(주민등록증, 운전면허증, 여권, 외국인등록증), 본인인증 결과값(CI/DI), 휴대전화 인증 정보, 공인인증서 정보, 얼굴 인식 정보(비대면 실명확인 시)
  • 커뮤니케이션 기록: 고객센터 상담 내역(전화 녹음, 채팅 로그, 이메일 문의 기록), 민원 처리 결과, 상담 만족도 조사 응답 내용
  • 마케팅 동의 정보: 마케팅 수신 동의 여부, 광고성 정보 수신 동의 여부, 맞춤형 서비스 제공을 위한 선호도 정보, 이벤트 참여 내역

2.2 자동으로 수집되는 정보

고객님께서 EXPACKO Korea 웹사이트 및 모바일 애플리케이션을 이용하실 때, 당사는 서비스 이용 과정에서 다음과 같은 정보를 자동으로 수집할 수 있습니다.

  • 기기 정보: 단말기 모델명, 운영체제(OS) 버전, 기기 식별자(UDID, IDFA, Android ID), 기기 설정, 푸시 알림 토큰, 화면 해상도, 언어 설정
  • 이용 기록: 서비스 방문 일시, 페이지 이동 경로, 체류 시간, 클릭 데이터, 스크롤 패턴, 검색 기록, 송금 신청 과정에서의 입력 패턴
  • 네트워크 정보: IP 주소, 접속 국가, 인터넷 서비스 제공자(ISP), 네트워크 유형(Wi-Fi/셀룰러), 접속 로그, 브라우저 종류 및 버전, User-Agent 문자열
  • 쿠키 및 추적 데이터: 쿠키(Cookie), 세션 데이터, 웹 비콘(Web Beacon), 픽셀 태그(Pixel Tag), 로컬 스토리지(Local Storage), 세션 스토리지(Session Storage)에 저장된 정보
  • 위치 정보: IP 주소 기반 대략적 위치 정보(도시/국가), GPS 기반 정밀 위치 정보(송금 서비스 특성상 제한적 수집, 별도 동의 필요)
  • 오류 및 성능 데이터: 앱 충돌 로그(Crash Log), 오류 리포트(Error Report), 성능 메트릭스(Performance Metrics), 페이지 로딩 속도, API 호출 응답 시간

2.3 제3자로부터 수집하는 정보

EXPACKO Korea는 금융 규제 준수, 본인 확인, 신용 평가, 자금 세탁 방지(AML) 목적으로 다음과 같은 제3자로부터 고객님의 정보를 수집할 수 있습니다.

  • 신용정보기관: 한국신용정보원, 나이스지키미(NICE), KCB(코리아크레딧뷰로) 등의 신용조회기관으로부터 신용평가 정보, 본인확인 정보, 채무 변제 이력, 연체 정보
  • 금융기관: 고객님의 거래은행, 외환은행, 하나은행, 국민은행, 우리은행, 신한은행 등 제휴 금융기관으로부터 계좌 실명 확인 정보, 잔액 증명 정보, 거래내역 확인 정보
  • 결제 처리 기관: KG이니시스, KG모빌리언스, 다날, 네이버페이, 카카오페이 등 전자결제 대행사(PG사) 및 간편결제 서비스 제공자로부터 결제 승인 정보, 카드 인증 정보
  • 정부 기관: 금융위원회, 금융감독원, 한국은행, 관세청, 법무부 출입국관리소 등 정부 기관으로부터 법령에 따라 제공받는 고객 정보, 외국환 거래 신고 정보, 자금세탁방지(AML) 관련 정보
  • 사업 파트너: 회사와 제휴 관계에 있는 해외 수취 은행, 현지 파트너 에이전시, 환전소, 마케팅 제휴사, 본인확인 기관 등으로부터 송금 처리 및 서비스 제공에 필요한 정보
  • 공개 정보 출처: 정부가 운영하는 공개 데이터베이스, 기업 정보 사이트, 언론 보도 자료, 사회관계망서비스(SNS) 등 공개된 채널에서 수집되는 정보(고객 식별 및 AML 검증 목적으로 한정)

3. 정보 이용 목적

3.1 금융 서비스 제공

EXPACKO Korea는 고객님의 개인정보를 다음과 같은 금융 서비스 제공 목적으로 이용합니다.

  • 계정 관리: 회원 가입 처리, 본인 확인, 계정 생성 및 유지, 비밀번호 재설정, 계정 복구, 계정 삭제 처리, 회원 자격 유지 및 관리
  • 서비스 제공: 해외 송금 신청 접수 및 처리, 송금 상태 추적 및 알림, 환율 정보 제공, 송금 한도 관리, 반송 처리, 취소 및 환불 처리
  • 위험 평가: 금융 거래 위험도 평가, 이상 거래 탐지(FDS), 자금세탁방지(AML) 점검, 고객 위험 프로파일링, 거래 패턴 분석을 통한 사기 거래 예방
  • 결제 처리: 송금 대금 수령 확인, 출금 처리, 입금 확인, 결제 오류 처리, 환불 정산, 수수료 정산, 환차익 정산
  • 고객 지원: 송금 관련 문의 응대, 거래 내역 조회 지원, 분쟁 해결, 오류 신고 접수 및 처리, 기술 지원

3.2 법적 및 규제 준수

회사는 금융 관련 법령 및 규제 요구사항을 준수하기 위하여 다음과 같은 목적으로 개인정보를 이용합니다.

  • 고객확인의무(CDD/KYC): 「특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법)」에 따른 고객 확인, 실명 확인, 실제 소유자 확인, 고위험 고객 식별, 정치적으로 주요 인물(PEP) 확인
  • 자금세탁방지(AML): 의심 거래 모니터링 및 보고, 고액 현금 거래 보고(CTR), 의심스러운 거래 보고(STR), 자금세탁 위험 평가, 금융정보분석원(FIU) 보고 의무 이행
  • 외국환 거래 신고: 「외국환거래법」에 따른 해외 송금 거래 신고, 기획재정부 장관에 대한 외국환 업무 보고, 외국환 거래 통계 제출
  • 세금 신고: 원천징수 의무 이행, 세금 신고 및 납부, 과세 당국(국세청)의 세무 조사 협력, CRS(공통보고기준) 정보 보고
  • 규제 기관 대응: 금융감독원 검사 및 조사 대응, 금융위원회 보고 의무 이행, 감사인 감사 대응, 내부 감사 기록 유지
  • 법원 및 수사기관 협조: 법원의 제출 명령, 검찰 및 경찰의 수사 협조 요청, 법률상 의무 이행, 소송 관련 증거 자료 제공

3.3 커뮤니케이션 및 고객 서비스

회사는 고객님과의 원활한 소통과 고품질 고객 서비스 제공을 위하여 개인정보를 다음과 같이 이용합니다.

  • 서비스 알림: 송금 진행 상태 안내(접수 완료, 처리 중, 출금 완료, 입금 완료), 송금 완료 알림, 거래 영수증 발송, 반송 및 취소 안내, 환율 변동 알림
  • 고객 문의 대응: 온라인 문의(Q&A 게시판) 답변, 이메일 문의 응대, 전화 상담 서비스, 1:1 채팅 상담, 카카오톡 상담, SNS 문의 대응
  • 약관 및 정책 안내: 개인정보 처리방침 변경 사항 안내, 서비스 이용약관 개정 통지, 금융 규제 관련 중요 고지사항 전달, 서비스 점검 및 장애 관련 공지
  • 만족도 조사: 서비스 이용 후 만족도 조사, 고객 경험 개선을 위한 설문 조사, 서비스 품질 평가를 위한 피드백 수집
  • 분쟁 해결: 고객 불만 접수 및 처리, 분쟁 조정 절차 진행, 환불 및 손해배상 청구 처리, 소비자 보호원 상담 지원

3.4 마케팅 (동의 시)

회사는 고객님의 사전 동의를 받은 경우에 한하여 다음과 같은 마케팅 목적으로 개인정보를 이용할 수 있습니다. 마케팅 동의는 언제든지 철회 가능합니다.

  • 프로모션 안내: 송금 수수료 할인 이벤트, 환율 우대 쿠폰, 신규 고객 혜택, 추천인 이벤트, 계절별 한정 프로모션 안내
  • 맞춤형 정보 제공: 고객님의 송금 패턴 기반 맞춤 환율 알림, 선호 국가별 송금 정보, 거래 통화별 시세 동향, 유용한 금융 팁 및 뉴스레터
  • 서비스 홍보: 신규 서비스 출시 안내, 서비스 업데이트 소개, 신규 제휴 은행 정보, 해외 송금 관련 유용한 가이드 제공
  • 고객 참여 프로그램: 고객 리워드 포인트 안내, VIP 고객 혜택 안내, 고객 초청 세미나 및 웨비나 안내

4. 정보 공유 및 제공

4.1 금융 서비스 제공업체

EXPACKO Korea는 해외 송금 서비스의 원활한 제공을 위해 다음과 같은 금융 서비스 제공업체와 고객님의 개인정보를 공유할 수 있습니다. 이들 업체는 엄격한 비밀유지계약(NDA)을 체결하며, 필요한 최소한의 정보만 제공됩니다.

  • 국내 외국환 업무 취급 은행: 우리은행, 국민은행, 신한은행, 하나은행, 외환은행 등 제휴 국내 은행 — 송금 자금 출금 및 외국환 업무 처리 목적으로 계좌 정보, 고객 식별 정보, 송금 내역 공유
  • 해외 수취 은행 및 결제 네트워크: 일본 SMBC, 미즈호은행, MUFG은행 등 현지 제휴 은행 및 SWIFT 네트워크 참여 기관 — 해외 송금 수취 처리 목적으로 수취인 정보 및 송금 정보 공유
  • 전자결제대행사(PG사): KG이니시스, KG모빌리언스 등 — 온라인 결제 처리, 카드 인증, 결제 오류 처리 목적으로 결제 정보 및 고객 식별 정보 공유
  • 본인확인 기관: 나이스평가정보, SCI평가정보, 코리아크레딧뷰로(KCB) — 비대면 실명 확인, 휴대전화 인증, 신용정보 조회 목적으로 고객 식별 정보 공유

4.2 법적·규제적 요구사항

회사는 관련 법령에 따라 다음과 같은 기관에 고객님의 개인정보를 제공할 의무가 있습니다. 제공 범위는 법령이 정한 범위 내로 한정됩니다.

  • 금융위원회 및 금융감독원: 외국환 업무 감독, 금융 규제 준수 확인, 검사 및 조사 목적
  • 금융정보분석원(FIU): 자금세탁방지 및 의심거래 보고 의무 이행, 고객확인의무(CDD) 이행 확인
  • 국세청: 세금 신고 및 납부 확인, 국세 기본법에 따른 세무 조사 협조
  • 한국은행: 외국환 거래 통계 작성 및 국제수지 통계 작성을 위한 자료 제출
  • 법원, 검찰, 경찰 등 수사기관: 법원의 영장 제출 명령, 형사 소송법에 따른 압수수색 영장 집행 협조
  • 개인정보보호위원회: 개인정보 침해 신고 조사, 개인정보 보호법 위반 여부 확인

4.3 기업 거래 및 합병

회사가 타 기업과의 합병, 인수합병(M&A), 사업 양도, 분할, 자산 매각 등 기업 구조 변경이 발생하는 경우, 당사는 고객님의 개인정보를 해당 거래의 일부로 이전할 수 있습니다. 이러한 경우 회사는 사전에 고객님께 이전 사실과 이전받는 자의 신원, 개인정보 처리 목적을 고지하고 동의를 받으며, 인수 기업이 본 개인정보 처리방침과 동등한 수준의 보호 조치를 준수하도록 계약을 통해 보장합니다.

4.4 명시적 동의

위에서 명시한 경우 이외에 제3자에게 개인정보를 제공할 필요가 있는 경우, 회사는 사전에 고객님께 제공받는 자, 제공 목적, 제공 정보 항목, 보유 및 이용 기간을 명확히 고지하고 별도의 동의를 받습니다. 고객님께서 동의하지 않으실 경우 개인정보가 제공되지 않으며, 동의 이후에도 언제든지 철회하실 수 있습니다. 또한 개인정보를 제공받은 제3자가 본래 제공 목적 외로 정보를 이용하는 경우, 회사는 즉시 해당 제3자와의 계약을 해지하고 법적 조치를 취합니다.

5. 데이터 보안 및 보호 조치

5.1 기술적 보호 조치

EXPACKO Korea는 고객님의 개인정보를 안전하게 보호하기 위하여 다음과 같은 기술적 보호 조치를 시행하고 있습니다.

  • 데이터 암호화: 모든 웹사이트 통신에 SSL/TLS(256비트) 암호화 프로토콜 적용, 데이터베이스 내 개인정보 AES-256 알고리즘으로 암호화 저장, 중요 데이터 전송 구간 종단 간 암호화(end-to-end encryption) 적용
  • 다중 요소 인증(MFA): 고객 로그인 시 비밀번호 + 휴대폰 OTP 또는 이메일 인증 추가 적용, 고액 송금 시 추가 인증 절차 도입, 관리자 시스템 접근 시 다중 인증 필수 적용
  • 네트워크 보안: 방화벽(Firewall) 및 침입 탐지 시스템(IDS/IPS) 운영, 네트워크 세그멘테이션(Network Segmentation)을 통한 데이터베이스 접근 통제, DDoS 방어 시스템 도입, VPN 접속을 통한 내부 시스템 원격 접근 통제
  • 접근 통제: 개인정보 접근 권한의 최소한 원칙(Principle of Least Privilege) 적용, 직무별 차등 접근 권한 부여, 접근 로그 기록 및 정기적 모니터링, 비인가 접근 시도 탐지 및 차단 시스템 운영
  • 데이터 백업 및 재해 복구: 중요 데이터의 정기적(일/주/월 단위) 백업 수행, 암호화된 백업 데이터의 안전한 이중 보관, 재해 복구 시스템(DRS) 구축 및 정기적 모의 훈련, 무정지 서비스 제공을 위한 이중화 시스템 운영
  • 보안 모니터링 및 로그 분석: 24시간 실시간 보안 관제 시스템 운영, 이상 징후 자동 탐지 및 알림 체계 구축, 보안 정보 및 이벤트 관리(SIEM) 시스템 도입, 정기적 취약점 진단 및 모의 침투 테스트(연 2회 이상)

5.2 조직적 보호 조치

기술적 보호 조치와 더불어, 회사는 다음과 같은 조직적·관리적 보호 조치를 통해 개인정보를 안전하게 관리합니다.

  • 임직원 교육: 개인정보 보호 및 정보보안 교육 정기적 실시(연 2회 이상), 신규 입사자 대상 개인정보 보호 의무 교육, 금융 보안 및 AML 관련 전문 교육 이수, 연간 정보보호 서약서 작성
  • 인사 배경 검증: 개인정보 취급 직원에 대한 신원 확인 및 범죄경력 조회, 금융 관련 자격 검증, 내부 정보 유출 방지 서약, 퇴사 시 정보 반납 및 권한 즉시 철회 절차
  • 비밀 유지 계약: 모든 임직원 및 협력업체 직원 대상 비밀유지계약(NDA) 체결, 개인정보 처리 업무 위탁 시 개인정보 보호 계약 체결 및 정기적 실태 점검, 위반 시 손해배상 및 법적 책임 조항 명시
  • 내부 정책 및 절차: 개인정보 처리 지침 제정 및 운영, 정보보호 관리 체계(ISMS) 수립 및 운영, 개인정보 영향평가(PIA) 정기 실시, 개인정보 보호 책임자 및 담당자 지정 운영
  • 정기적 감사: 개인정보 보호 내부 감사 정기 실시(연 1회 이상), 외부 전문 기관의 정보보안 진단(연 1회 이상), 금융감독원 등 규제 기관의 정기·수시 검사 수검, 개인정보 처리 실태 자체 점검
  • 사고 대응 계획: 개인정보 침해 사고 대응 절차 수립 및 운영, 사고 발생 시 즉시 대응 체계 구축, 침해 사고 원인 분석 및 재발 방지 대책 수립, 침해 사고 대비 모의 훈련 정기 실시

5.3 고객님의 보안 책임

개인정보 보호는 회사의 노력만으로 완전히 이루어질 수 없으며, 고객님의 협조가 필수적입니다. 고객님께서는 다음과 같은 보안 수칙을 준수하여 주시기 바랍니다.

  • 계정 비밀번호를 정기적으로 변경하고, 타 사이트와 동일한 비밀번호 사용을 피해 주십시오.
  • 비밀번호는 영문 대·소문자, 숫자, 특수문자를 조합하여 10자리 이상으로 설정하는 것을 권장합니다.
  • EXPACKO Korea 계정 정보를 타인에게 공유하거나 노출하지 마십시오.
  • 공용 PC 또는 타인의 기기에서 서비스 이용 후 반드시 로그아웃(Logout)을 완료해 주십시오.
  • 의심스러운 이메일, 문자 메시지, 전화(피싱/스미싱/보이스피싱)에 개인정보를 제공하지 마십시오.
  • 최신 백신 소프트웨어를 설치하고 정기적으로 업데이트하여 악성코드 감염을 예방해 주십시오.

5.4 데이터 유출 통지

회사는 개인정보의 분실, 도난, 유출, 위조·변조, 훼손 등 개인정보 침해 사고가 발생한 경우, 「개인정보 보호법」 제34조 및 같은 법 시행령 제30조에 따라 지체 없이(사실 인지 후 72시간 이내) 다음과 같은 사항을 고객님께 이메일, 문자메시지, 전화 등으로 통지하고 개인정보보호위원회 및 금융감독원에 신고합니다.

  • 유출된 개인정보의 항목
  • 유출 발생 시점 및 경위
  • 유출로 인한 피해 최소화 대책
  • 고객님께서 취할 수 있는 조치
  • 회사의 대응 조치 및 피해 구제 절차
  • 담당자 연락처 및 상담 창구

6. 쿠키 및 추적 기술

EXPACKO Korea는 웹사이트 이용 환경 최적화, 서비스 개선, 트래픽 분석 및 마케팅 효율 측정을 위하여 쿠키(Cookie) 및 유사한 추적 기술을 사용할 수 있습니다. 쿠키는 웹사이트가 고객님의 브라우저에 저장하는 작은 텍스트 파일로, 고객님의 개인 식별 정보를 포함하지 않습니다. 보다 상세한 쿠키 정보 및 설정 방법은 당사의 쿠키 개인정보 페이지를 참조해 주십시오.

쿠키 유형목적보관 기간
필수 쿠키 (Essential)웹사이트 기본 기능(로그인, 보안, 세션 유지, 페이지 탐색) 제공세션 종료 시 또는 최대 1년
기능 쿠키 (Functional)고객님의 설정(언어, 통화, 로그인 상태) 저장 및 맞춤형 환경 제공최대 1년
분석 쿠키 (Analytics)Google Analytics 등을 통한 웹사이트 방문자 통계, 페이지 조회수, 이용 패턴 분석최대 2년
마케팅 쿠키 (Marketing)맞춤형 광고 제공, 광고 캠페인 효과 측정, 리타겟팅 광고최대 90일
소셜 미디어 쿠키소셜 플러그인(공유, 좋아요) 기능 제공 및 소셜 로그인 연동최대 1년

고객님께서는 웹 브라우저 설정에서 쿠키 허용을 거부하거나 저장된 쿠키를 삭제할 수 있습니다. 다만, 필수 쿠키를 비활성화할 경우 웹사이트의 일부 기능(로그인, 송금 신청 등) 이용이 제한될 수 있습니다.

7. 고객님의 권리

EXPACKO Korea는 개인정보 보호법령에 따라 고객님의 개인정보와 관련된 다음과 같은 권리를 보장합니다. 권리 행사는 언제든지 무료로 가능하며, 회사는 접수일로부터 10일(최대 30일) 이내에 신속히 처리해 드립니다. 단, 법률에 특별한 규정이 있거나 부득이한 사유가 있는 경우에는 그 처리 기간이 연장될 수 있으며, 이 경우 사전에 고객님께 연장 사유와 처리 예정 일정을 통지해 드립니다.

7.1 열람권

고객님께서는 회사가 보유하고 있는 본인의 개인정보에 대하여 열람을 요구할 권리가 있습니다. 열람 요청 시 회사는 수집 출처, 처리 목적, 보유 기간, 제3자 제공 이력, 처리 시스템 및 자동화된 의사결정(프로파일링) 여부를 포함한 상세 정보를 제공합니다. 열람 요청은 당사 고객센터(이메일: info@exparo-kr.it.com)를 통해 접수하실 수 있으며, 신분증 사본 및 본인확인 절차를 통해 본인 여부를 확인 후 정보를 제공해 드립니다.

7.2 정정권

고객님의 개인정보가 부정확하거나 최신 정보가 아닌 경우, 정정을 요구할 권리가 있습니다. 회사는 정정 요청을 받은 후 지체 없이(원칙적으로 10일 이내) 정정 절차를 진행하며, 정정이 완료될 때까지 해당 정보를 제3자 제공 등 목적으로 사용하지 않습니다. 또한 정정된 정보를 이미 제공받은 제3자에게 정정 사실을 통지하여 정보의 정확성을 유지합니다.

7.3 삭제권

고객님께서는 다음 각 호의 어느 하나에 해당하는 경우 개인정보의 삭제를 요구할 권리가 있습니다. 회사는 정당한 사유가 없는 한 즉시 삭제 조치합니다. 다만, 「전자상거래 등에서의 소비자보호에 관한 법률」, 「외국환거래법」, 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」 등 관련 법령에서 개인정보 보관을 의무화한 경우에는 해당 법령에 따라 보관 후 파기합니다.

  • 개인정보의 수집·이용 목적이 달성된 경우
  • 고객님의 동의 철회로 수집·이용의 근거가 소멸된 경우
  • 정보 처리 기간이 경과한 경우
  • 법령을 위반하여 수집·이용된 경우
  • 고객님이 만 14세 미만 아동의 법정대리인인 경우(아동의 개인정보에 한함)

7.4 처리 제한권

고객님께서는 다음과 같은 사유가 있는 경우 개인정보의 처리 정지를 요구할 권리가 있습니다. 회사는 해당 사유를 검토하여 처리 제한 여부를 결정하고 그 결과를 고객님께 통지합니다.

  • 개인정보의 정확성을 다투는 경우(정정 완료 시까지)
  • 개인정보가 법령을 위반하여 처리되고 있다고 의심되는 경우
  • 개인정보의 보유 기간이 경과하였으나 법적 분쟁 등을 위해 보관이 필요한 경우
  • 고객님이 반대권을 행사하여 처리 거부의 정당성 검토가 필요한 경우

7.5 데이터 이동권

고객님께서는 본인이 제공한 개인정보에 대하여 구조화되고 기계 판독 가능한 형식(CSV, JSON 등)으로 수령할 권리와 이를 다른 서비스 제공자에게 직접 전송할 권리가 있습니다. 이 권리는 고객님의 동의 또는 계약 이행을 근거로 자동화된 방식으로 처리된 정보에 한정됩니다. 데이터 이동 요청 시 회사는 고객님의 신원을 확인한 후 30일 이내에 해당 정보를 제공하며, 정보 전송에 필요한 기술적 지원을 제공합니다.

7.6 반대권

고객님께서는 회사가 정당한 이익(l legitimate interest)을 근거로 처리하는 개인정보(예: 직접 마케팅, 프로파일링, 서비스 개선 분석)에 대하여 처리 거부(반대)할 권리가 있습니다. 반대권 행사 시 회사는 고객님의 상황에 따라 우선하는 정당한 이익이 존재하지 않는 한 해당 정보의 처리를 중단합니다. 특히 직접 마케팅 목적의 개인정보 처리에 대해서는 고객님의 반대권이 절대적으로 보장되며, 지체 없이 처리를 중단합니다.

7.7 자동화된 의사결정

고객님께서는 회사가 완전히 자동화된 처리(프로파일링 포함)에 기반하여 중요한 결정을 내리는 것에 대하여 동의하지 않을 권리가 있습니다. 현재 EXPACKO Korea는 고객의 송금 거래 모니터링, 위험 평가, 사기 탐지 등을 위하여 자동화된 의사결정 시스템을 부분적으로 활용하고 있습니다. 이러한 결정에 대해 이의가 있으신 경우, 당사 고객센터를 통해 인적 개입(Human Intervention)을 요청하실 수 있으며, 회사는 요청을 받은 후 자동화된 결정에 대한 설명을 제공하고 재심사 절차를 진행합니다.

8. 아동의 개인정보

EXPACKO Korea는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 당사의 해외 송금 서비스는 만 18세 이상의 성인만 이용할 수 있으며, 회원 가입 과정에서 본인 확인 및 연령 인증 절차를 통해 아동의 회원 가입을 원천적으로 차단하고 있습니다.

만약 부모 또는 법정대리인이 자녀의 개인정보가 당사에 의해 수집되었음을 발견하신 경우, 즉시 당사 고객센터(info@exparo-kr.it.com)로 연락해 주시기 바랍니다. 회사는 관련 사실을 확인한 후 지체 없이 해당 정보를 안전하게 삭제 및 파기하고, 추가 수집을 방지하기 위한 조치를 취합니다.

회사는 법령에서 요구하는 경우를 제외하고, 만 14세 미만 아동의 개인정보를 마케팅, 프로파일링, 행태 정보 수집 등에 활용하지 않습니다.

9. 국제 데이터 이전

EXPACKO Korea는 일본으로 송금되는 해외송금 서비스를 제공하는 핀테크 기업으로서, 서비스 제공 과정에서 고객님의 개인정보가 일본 현지의 파트너 은행, 수취 은행, 결제 처리 기관 등으로 이전될 수 있습니다. 이러한 국제 데이터 이전은 「개인정보 보호법」 제28조의8(국외 이전) 및 같은 법 시행령 제30조의4의 규정에 따라 적법하게 이루어집니다.

9.1 보호 조치

회사는 국제 데이터 이전 시 고객님의 개인정보가 국내와 동등한 수준으로 보호될 수 있도록 다음과 같은 보호 조치를 시행하고 있습니다.

  • 계약 기반 보호: 해외 수취 기관과 개인정보 보호 계약 체결, 국내 법령과 동등한 수준의 보호 조치 계약 조항 명시, 위반 시 손해배상 책임 규정
  • 데이터 암호화: 국제 데이터 이전 구간 종단간 암호화(SSL/TLS) 적용, 전송 데이터 AES-256 암호화 처리, 암호화 키 별도 관리
  • 접근 통제: 해외 수취 기관의 개인정보 접근 범위 최소화(업무 수행에 필요한 최소한의 정보만 제공), 접근 로그 기록 및 정기적 감사
  • 정기적 실태 점검: 해외 데이터 처리 현황 점검(분기별), 해외 수취 기관의 개인정보 보호 수준 평가(연 1회)

9.2 이전 대상 국가

고객님의 개인정보는 주로 서비스 제공 목적으로 대한민국에서 일본으로 이전됩니다. 일본은 「개인정보 보호법」 제28조의8 제2항에 따라 우리나라와 개인정보 보호 수준이 동등하다고 인정된 국가로서, 일본으로의 데이터 이전 시 별도의 추가 보호 조치 없이 적법하게 이전이 가능합니다.

이 외에도 EXPACKO Korea는 글로벌 IT 인프라(클라우드 서비스, 이메일 서비스, 데이터 분석 도구 등) 운영 목적으로 미국, 싱가포르, 유럽연합(EU) 등에 위치한 제3자 서비스 제공업체에 데이터를 저장하거나 처리할 수 있으며, 이 경우에도 동등한 수준의 보호 조치를 보장합니다.

10. 데이터 보관 기간

EXPACKO Korea는 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관련 법령의 규정에 따라 다음과 같이 일정 기간 동안 개인정보를 보관할 수 있습니다. 보관 기간 경과 후에는 복구 불가능한 방법으로 안전하게 파기합니다.

정보 유형보관 기간근거 법령
계정 정보 (회원 가입 정보)회원 탈퇴 시까지 (최대 10년)서비스 제공 계약 유지
송금 거래 내역거래 종료일로부터 10년전자상거래법, 외국환거래법
본인확인 정보 (신분증 사본 등)거래 종료일로부터 10년특정금융거래정보법(특금법)
신용정보 및 AML 관련 기록7년신용정보의 이용 및 보호에 관한 법률
마케팅 동의·철회 기록3년정보통신망법
웹사이트 접속 로그2년통신비밀보호법
고객 상담 및 민원 기록5년전자상거래법, 소비자기본법
전자세금계산서 및 세무 관련 자료5년국세기본법, 부가가치세법
서비스 이용 기록 (로그인, 접속)1년통신비밀보호법

11. 제3자 링크 및 서비스

EXPACKO Korea 웹사이트 및 모바일 애플리케이션에는 당사와 제휴 관계에 있거나 독립적으로 운영되는 제3자의 웹사이트, 서비스, 광고, 플러그인, 소셜 미디어 링크(이하 "제3자 서비스")로 연결되는 하이퍼링크(Hyperlink) 또는 인터페이스가 포함될 수 있습니다.

고객님께서 제3자 서비스 링크를 클릭하여 해당 사이트로 이동하실 경우, 그 이후부터는 본 개인정보 처리방침이 적용되지 않으며, 해당 제3자 서비스의 개인정보 처리방침 및 이용약관이 적용됩니다. EXPACKO Korea는 제3자 서비스의 개인정보 보호 정책, 데이터 처리 관행, 콘텐츠, 정확성, 보안 수준에 대하여 어떠한 통제권도 가지지 않으며, 이에 대한 책임도 부담하지 않습니다.

회사는 제3자 서비스의 개인정보 보호 수준을 주기적으로 검토하고, 고객님의 개인정보가 안전하게 보호될 수 있도록 노력하고 있습니다. 제3자 서비스 이용 시 해당 서비스의 개인정보 처리방침을 주의 깊게 확인하실 것을 권장합니다.

12. 정책 변경 및 업데이트

12.1 변경 통지 방법

본 개인정보 처리방침은 관계 법령의 개정, 금융 규제 변경, 서비스 정책 개선, 내부 보안 체계 강화 등에 따라 수시로 변경될 수 있습니다. 변경된 개인정보 처리방침은 다음과 같은 방법으로 고객님께 통지해 드립니다.

  • 웹사이트 메인 페이지에 변경 사항 게시(변경 최소 7일 전, 중요한 변경 사항의 경우 30일 전)
  • 등록된 이메일 주소로 변경 내용 이메일 발송
  • 서비스 로그인 시 팝업 알림 표시
  • 휴대전화 문자메시지(SMS) 발송(중요 사항에 한함)
  • 모바일 애플리케이션 푸시 알림 전송

12.2 최신 정보 확인

고객님께서는 본 정책의 상단에 기재된 "최종 업데이트" 날짜를 확인하시어 개인정보 처리방침의 최신 버전 여부를 확인하실 수 있습니다. 회사는 정책 변경 이력을 체계적으로 관리하며, 이전 버전의 개인정보 처리방침은 요청 시 열람하실 수 있도록 보관합니다. 고객님께서는 서비스 이용 시 주기적으로 본 개인정보 처리방침을 확인해 주시기 바랍니다.

13. 연락처 정보

개인정보 처리와 관련하여 문의사항이 있으시거나, 권리 행사 및 불만 제기가 필요하신 경우 아래 연락처로 언제든지 연락해 주시기 바랍니다. 회사는 고객님의 문의 및 요청에 대해 접수일로부터 영업일 기준 3일 이내에 성실히 답변해 드리겠습니다.

주식회사 시스퀘어코리아 (EXPACKO Korea)
(우 06211) 서울특별시 강남구 테헤란로 322, 서관 809~810호 (역삼동, 한신인터밸리)
전화: 02-6956-0023
이메일: info@exparo-kr.it.com
웹사이트: exparo.kr
대표이사: [대표이사 성명]

개인정보보호 책임자
성명: [개인정보보호 책임자 성명]
부서: 정보보호팀
전화: 02-6956-0023
이메일: privacy@exparo-kr.it.com

13.1 불만 제출

고객님께서는 당사의 개인정보 처리와 관련하여 불만이 있거나, 개인정보 침해 사항이 발생한 경우 아래 기관에 신고하실 수 있습니다.

개인정보보호위원회 (Personal Information Protection Commission)
주소: (우 30102) 세종특별자치시 도움6로 42, 정부세종청사 8동 4~6층
전화: 02-2100-3000 (콜센터: 118)
팩스: 02-2100-3099
웹사이트: www.pipc.go.kr
이메일: privacy@pipc.go.kr
이 외에도 개인정보 침해 관련 상담 및 피해 구제를 위하여 개인정보분쟁조정위원회(1833-6972, www.kopico.go.kr) 및 한국인터넷진흥원(KISA) 개인정보침해신고센터(personal.kisa.or.kr, 118)를 이용하실 수 있습니다.

14. 동의 철회

14.1 마케팅 동의 철회

고객님께서는 언제든지 마케팅 목적의 개인정보 수집·이용 동의를 철회하실 수 있습니다. 동의 철회는 다음과 같은 간편한 방법으로 가능합니다.

  • 이메일 구독 해지: 당사에서 발송하는 마케팅 이메일 하단의 "수신 거부(Unsubscribe)" 링크 클릭
  • 앱 내 설정: EXPACKO Korea 모바일 애플리케이션 내 '설정 > 알림 설정 > 마케팅 수신 동의' 메뉴에서 해제
  • 고객센터 문의: 이메일(info@exparo-kr.it.com) 또는 전화(02-6956-0023)로 동의 철회 의사 전달
  • 서면 요청: 당사 주소(서울특별시 강남구 테헤란로 322, 서관 809~810호)로 서면 통지

마케팅 동의 철회 후에도 기본적인 서비스 이용 및 거래 관련 알림(송금 진행 상태, 정책 변경 등)은 계속하여 발송될 수 있습니다.

14.2 계정 삭제 절차

고객님께서는 언제든지 EXPACKO Korea 계정의 완전한 삭제(회원 탈퇴)를 요청하실 수 있습니다. 계정 삭제 절차는 다음과 같은 단계로 진행됩니다.

  1. 삭제 요청 제출: 고객센터(info@exparo-kr.it.com)로 계정 삭제 의사를 이메일 또는 전화로 전달해 주십시오. 고객님의 신원 확인을 위해 회원 가입 시 사용한 이메일 주소와 성함을 함께 기재해 주시기 바랍니다.
  2. 본인 확인: 회사는 신청자 본인 여부 확인을 위해 신분증 확인, 휴대전화 인증, 계정 정보 확인 등 필요한 본인 확인 절차를 진행합니다.
  3. 미처리 거래 정산: 계정 삭제 전에 진행 중인 송금 거래가 있는 경우, 해당 거래가 완전히 종결(송금 완료 또는 환불 처리)될 때까지 계정 삭제가 보류될 수 있습니다. 또한 계정 내 잔여 포인트, 쿠폰 등은 소멸됩니다.
  4. 법령상 보관 의무 안내: 회사는 관련 법령에 따라 계정 삭제 후에도 일부 정보를 일정 기간 보관해야 함을 고객님께 안내드립니다. 보관되는 정보는 Section 10(데이터 보관 기간)에 명시된 법정 보관 기간에 따라 보관 후 안전하게 파기됩니다.
  5. 계정 삭제 완료: 최종 확인 후 계정이 완전히 삭제되며, 삭제 완료 사실을 고객님의 이메일로 통지해 드립니다. 계정 삭제 후에는 더 이상 당사 서비스에 로그인할 수 없으며, 삭제된 데이터는 복구가 불가능합니다.

15. 결론

EXPACKO Korea(주식회사 시스퀘어코리아)는 고객님의 개인정보 보호를 단순한 법적 의무 이상으로, 고객님께서 당사 서비스를 신뢰하고 이용하실 수 있는 핵심 가치이자 기업의 사회적 책임으로 생각합니다.

회사는 고객님의 개인정보가 안전하게 보호되고 적법하게 처리될 수 있도록 최선의 노력을 다하고 있으며, 정보보호 분야의 최신 기술 동향과 법적 요구사항을 지속적으로 반영하여 보안 체계를 강화해 나가고 있습니다. 고객님의 개인정보는 오직 명시된 목적을 위해서만 수집·이용되며, 목적 달성 후에는 안전하게 파기됩니다.

만약 본 개인정보 처리방침에 대한 질문이나 우려 사항이 있으시거나, 개인정보와 관련하여 도움이 필요하신 경우, 주저하지 마시고 당사 개인정보보호 책임자(privacy@exparo-kr.it.com) 또는 고객센터(info@exparo-kr.it.com)로 연락해 주시기 바랍니다. 고객님의 소중한 의견은 더 나은 서비스와 개인정보 보호 체계를 구축하는 데 소중한 자료가 됩니다.

EXPACKO Korea는 앞으로도 투명하고 신뢰할 수 있는 개인정보 처리 문화를 조성하고, 고객님의 데이터 주권을 존중하며 보호하는 금융 서비스 기업이 되도록 항상 노력하겠습니다. 감사합니다.

  • 쿠키 개인정보
  • 개인정보 처리방침
  • 이용약관
  • 환불 정책

주식회사 시스퀘어코리아 | 사업자등록번호: 548-87-00556 | 기획재정부 소액해외송금업 제2017-03호
(우 06211) 서울특별시 강남구 테헤란로 322, 서관 809~810호 (역삼동, 한신인터밸리) | Tel: 02-6956-0023 | Email: info@exparo-kr.it.com
© 2026 EXPACKO Korea. All rights reserved.