Privacy policy
개인정보 처리방침
GFI Korea | 개인정보 처리방침
최종 수정일: 2026.06.16
재단법인 굿 프로틴 네트워크
(The Good Protein Network Limited)
(분사무소)
개인정보 처리방침
재단법인 굿 프로틴 네트워크 (The Good Protein Network Limited) (분사무소)(이하 “GFI Korea”)는 「개인정보 보호법」 및 관련 법규를 준수하여 개인정보를 적법하게 처리하고 안전하게 관리함으로써 정보주체의 자유와 권리를 보호합니다.
이에 「개인정보 보호법」 제30조에 따라 다음과 같이 개인정보 처리방침을 수립·공개하여 정보주체에게 개인정보 처리의 절차와 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 합니다.
목차
1. 개인정보의 처리 목적, 수집 항목, 보유 및 이용 기간
2. 개인정보의 파기 절차 및 방법
3. 개인정보의 제3자 제공
4. 개인정보 처리의 위탁
5. 개인정보의 국외 이전에 관한 사항
6. 개인정보의 안전성 확보조치
7. 개인정보 보호책임자
8. 정보주체와 법정대리인의 권리·의무 및 행사 방법
9. 권익침해 구제 방법
10. 개인정보 처리방침의 변경
1. 개인정보의 처리 목적, 수집 항목, 보유 및 이용 기간
GFI Korea는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집할 때에 동의받은 보유·이용 기간 내에서, 다음의 목적을 위하여 개인정보를 수집·처리합니다. 처리된 개인정보는 다음의 목적 이외의 용도로 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
가. 정보주체의 동의를 받지 않고 처리하는 경우
| 법적 근거 | 분류 | 처리 목적 | 처리 항목 | 보유·이용 기간 |
| 「개인정보 보호법」 제15조제1항제6호(정당한 이익) | 웹사이트 운영 | 서비스 운영, 보안, 장애 대응, 부정 이용 방지 | IP 주소, 브라우저 유형, 접속 일시, 방문 페이지, 기기 정보 (웹사이트 이용 과정에서 자동 생성·수집) | 3개월(「통신비밀보호법」에 따른 보관 의무) |
| 「개인정보 보호법」 제15조제1항제4호(정보주체의 요청에 따른 조치) | 문의 응대 | 웹사이트를 통한 문의의 접수, 검토, 응대 및 관련 후속 커뮤니케이션 관리 | 필수: 이메일 주소, 문의 내용선택(입력 시): 이름, 직위, 회사 | 문의 처리 완료 후 1년간 보유 후 파기. 다만, 관련 법령에 따라 보존이 필요한 경우 해당 법령이 정한 기간 동안 분리 보관 |
나. 정보주체의 동의를 받아 처리하는 경우
| 법적 근거 | 분류 | 처리 목적 | 처리 항목 | 보유·이용 기간 |
| 「개인정보 보호법」 제15조제1항제1호 (동의)※ 제22조제1항제7호에 따라 홍보 목적의 처리는 별도 동의 | 이메일 마케팅 | 뉴스레터 및 홍보성 이메일 발송(활동 소식, 행사 초대·공지, 참여·지원 기회 안내 등) | 필수: 이메일 주소선택(입력 시): 이름, 직위, 회사 | 구독 해지(이메일 내 수신 거부 링크) 또는 동의 철회 시까지 |
| 「개인정보 보호법」 제17조제1항제1호 및 제28조의8 제1항제1호 (동의)※ 제22조제1항제2호에 따른 별도 동의 | 제3자 제공(국외) | 계열 기관 간 프로그램 활동 조율(제5조 5B항 참조) | 이름, 이메일, 직위, 회사 | 동의 철회 시까지 |
2. 개인정보의 파기 절차 및 방법
① GFI Korea는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 정보주체로부터 동의받은 개인정보 보유 기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보(또는 개인정보파일)를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 다른 개인정보와 분리하여 보존합니다.
※ 다른 법령에 따라 보존하는 개인정보의 항목과 보존 근거는 ‘1. 개인정보의 처리 목적, 수집 항목, 보유 및 이용 기간’ 항목에서 확인하실 수 있습니다.
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기 절차: GFI Korea는 파기 사유가 발생한 개인정보(또는 개인정보파일)에 대하여 내부 문서 보유 및 파기 정책(Document Retention and Destruction Policy)에 따라 담당자의 승인을 받아 파기합니다.
- 파기 방법: 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없는 기술적 방법(예: Low Level Format, 덮어쓰기 등)을 사용하여 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하여 파기합니다.
3. 개인정보의 제3자 제공
① GFI Korea는 정보주체의 개인정보를 ‘1. 개인정보의 처리 목적’에서 명시한 범위 내에서만 처리하며, 정보주체의 동의가 있거나 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다.
② GFI Korea는 현재 대한민국 내에 소재한 제3자에게 개인정보를 제공하지 않습니다. GFI Korea의 모든 제3자 제공은 국외에 소재한 GFI 네트워크 계열 기관에 대한 제공으로서 개인정보의 국외 이전에 해당하므로, 그 상세 내용(제공받는 자, 제공 항목, 이용 목적, 보유·이용 기간, 거부의 방법·절차 및 효과 등)은 제5조 5B항 ‘개인정보의 국외 제3자 제공’에 기재합니다.
③ GFI Korea는 「개인정보 보호법」 제18조제2항 각 호에 해당하는 경우(예: 다른 법률에 특별한 규정이 있는 경우, 수사·공소의 제기 및 유지를 위하여 필요한 경우, 법원의 재판 업무 수행을 위하여 필요한 경우 등)에 한하여 정보주체의 별도 동의 없이 개인정보를 제3자에게 제공할 수 있습니다.
4. 개인정보 처리의 위탁
① GFI Korea는 원활한 개인정보 업무 처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 내용 |
| Google LLC | 클라우드 인프라, 이메일 서비스, 데이터 저장 |
| Salesforce, Inc. | CRM 운영 및 전자적 커뮤니케이션 관리 |
| Kinsta Inc. | 웹사이트 호스팅 및 콘텐츠 관리 |
② 위탁 계약 체결 시 GFI Korea는 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등에 관한 사항을 계약서 등의 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
③ 위탁 업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.
④ 위 수탁자는 모두 국외에 소재하고 있으며, 개인정보 처리 업무의 국외 위탁에 관한 상세 내용(이전 항목, 이전 국가, 이전 일시·방법 등)은 제5조 5A항에 기재합니다.
5. 개인정보의 국외 이전에 관한 사항
GFI Korea는 「개인정보 보호법」 제28조의8에 따라 대한민국 법률 및 내부 정책에 따른 보호조치를 갖추어 다음과 같이 개인정보를 국외로 이전합니다.
국외 이전 거부의 방법·절차 및 거부의 효과
정보주체는 개인정보의 국외 이전을 거부할 수 있습니다.
- 5B항의 국외 제3자 제공: 동의 단계에서 동의하지 않거나, dataprivacy@gfi.org로 연락하여 언제든지 동의를 철회하는 방법으로 거부할 수 있습니다. 거부 또는 철회하시더라도 문의 제출 및 뉴스레터 수신에는 영향이 없습니다.
- 5A항의 국외 위탁: 문의 처리, 뉴스레터 발송, 웹사이트 운영 등 GFI Korea의 서비스 제공에 필수적인 처리입니다. 국외 위탁을 거부하고자 하시는 경우 dataprivacy@gfi.org로 연락해 주시기 바라며, 이 경우 문의 응대 등 해당 서비스의 제공이 어려울 수 있습니다.
5A. 개인정보 처리업무의 국외 위탁
GFI Korea는 정보주체와의 계약 체결 및 이행을 위하여 다음과 같이 개인정보 처리업무를 국외 수탁자에게 위탁(보관을 포함)하고 있습니다. (이전의 법적 근거: 「개인정보 보호법」 제28조의8 제1항제3호)
| 수탁자 (연락처) | 이전 국가 | 이전 일시·방법 | 이전 항목 | 위탁 업무 (이용 목적) | 보유·이용 기간 |
| Google LLC(privacy.google.com;1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) | 미국 | 보안 API를 통한 실시간 전송 | 이름, 이메일, 직위, 회사, 문의 내용 | 클라우드 인프라, 이메일 서비스, 데이터 저장 | 제1조의 항목별 보유 기간과 동일하며, 위탁 계약 종료 시 즉시 반환 또는 파기 |
| Salesforce, Inc.(www.salesforce.com/privacy;Salesforce Tower, 415 Mission Street, San Francisco, CA 94105, USA) | 미국 | 상동 | 이름, 이메일, 직위, 회사 | CRM 운영 및 전자적 커뮤니케이션 관리 | 상동 |
| Kinsta Inc.(kinsta.com;8605 Santa Monica Blvd #92581, West Hollywood, CA 90069, USA) | 미국 (Google Cloud Platform) | 상동 | 이름, 이메일, 문의 내용, 웹사이트 이용 정보 | 웹사이트 호스팅 및 콘텐츠 관리 | 상동 |
5B. 개인정보의 국외 제3자 제공
GFI Korea는 계열 기관 간 프로그램 활동 조율을 위하여 정보주체의 별도 동의를 받아 다음과 같이 개인정보를 국외 제3자에게 제공합니다. (이전의 법적 근거: 「개인정보 보호법」 제28조의8 제1항제1호 및 제17조제1항제1호)
| 제공받는 자 (연락처) | 이전 국가 | 이전 일시·방법 | 제공 항목 | 이용 목적 | 보유·이용 기간 |
| The Good Food Institute, Inc.(gfi.org; 2503D N Harriston St #19, Arlington, VA 22207, USA) | 미국 | 필요 시 보안이 적용된 전자적 시스템을 통한 전송 | 이름, 이메일, 직위, 회사 | 계열 기관 간 프로그램 활동 조율 | 동의 철회 시까지 |
| The Good Food Institute Europe (Belgium) ASBL(gfieurope.org) | EU/EEA (벨기에) | 상동 | 상동 | 상동 | 상동 |
| The Good Food Institute Europe (UK)(gfieurope.org) | 영국 | 상동 | 상동 | 상동 | 상동 |
| The Good Food Institute of Brazil Association (Associação The Good Food Institute Do Brasil)(gfi.org.br) | 브라질 | 상동 | 상동 | 상동 | 상동 |
| Alternative Protein Solutions Private Limited (GFI India)(gfi-india.org) | 인도 | 상동 | 상동 | 상동 | 상동 |
| The Good Food Institute Israel (R.A.)(gfi.org.il) | 이스라엘 | 상동 | 상동 | 상동 | 상동 |
| The Good Protein Network Limited(gfi-apac.org) | 싱가포르 | 상동 | 상동 | 상동 | 상동 |
| 一般社団法人 The Good Food Institute Japan(gfi.or.jp) | 일본 | 상동 | 상동 | 상동 | 상동 |
6. 개인정보의 안전성 확보조치
GFI Korea는 「개인정보 보호법」 제29조에 따라 다음과 같이 개인정보의 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다.
- 내부 관리 계획의 수립 및 시행: 안전한 개인정보 처리를 위하여 내부 개인정보 관리 계획을 수립하고 시행합니다.
- 개인정보 취급 직원의 교육: 개인정보를 취급하는 모든 직원에게 대화형 보안 인식 교육 플랫폼을 포함한 정기적인 개인정보 보호 및 보안 교육을 실시하며, 피싱 시뮬레이션을 정기적으로 실시하여 보안 태세를 평가합니다.
- 최소 권한 원칙 및 역할 기반 접근 통제: 개인정보를 처리하는 데이터베이스에 대한 접근 권한의 부여, 변경, 말소 등 세분화된 역할 기반 접근 권한 및 포괄적 신원 관리를 통하여 개인정보에 대한 접근을 통제하기 위한 필요한 조치를 하고 있습니다.
- 접근 기록의 보관 및 위·변조 방지: 개인정보 처리 시스템에 대한 접근 기록을 최소 1년 이상 보관·관리하며, 보안 기능을 사용하여 접근 기록의 위·변조, 도난, 분실을 방지합니다. 접근 로그는 정기적으로 검토하고 비인가 활동 여부를 감사합니다.
- 개인정보의 암호화: 정보주체의 개인정보는 비밀번호 및 고유식별정보를 포함하여 전송 시(in transit) 및 저장 시(at rest) 암호화됩니다.
- 보안 프로그램의 설치: 관리형 사이버 보안 Endpoint Detection and Response(EDR) 솔루션을 포함한 보안 프로그램을 모든 기기에 설치하고 정기적으로 업데이트·모니터링하여 해킹이나 컴퓨터 바이러스에 의한 개인정보 유출·훼손을 방지합니다.
7. 개인정보 보호책임자
① GFI Korea는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자 및 개인정보 보호 담당 부서를 지정하고 있습니다.
▶ 개인정보 보호책임자
| 성명 | Irina Rodin |
| 직위 | Sr. Director of Technology, Privacy & Data Protection |
| 이메일 | dataprivacy@gfi.org |
| 전화 | To be added |
▶ 개인정보 보호 담당 부서
| 담당자 | Dasun Kim (Operations Manager) |
| 이메일 | dataprivacy@gfi.org |
| 전화 | To be added |
② 정보주체는 GFI Korea의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자 및 담당 부서에 문의할 수 있습니다. GFI Korea는 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드립니다.
8. 정보주체와 법정대리인의 권리·의무 및 행사 방법
① 정보주체는 GFI Korea에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보의 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
- 동의 철회 요구
- 개인정보의 전송 요구(해당하는 경우에 한함, 제35조의2; GFI Korea는 현재 정보전송자로 지정되지 않음)
- 정보주체의 권리·의무에 중대한 영향을 미치는 완전 자동화된 결정에 대한 거부 및 설명·검토 요구(제37조의2) (참고: GFI Korea는 현재 정보주체에 관한 완전 자동화된 결정을 하지 않습니다)
② 제1항에 따른 권리 행사는 GFI Korea에 대해 dataprivacy@gfi.org로 이메일을 보내거나, 「개인정보 보호법」 시행령 제41조제1항에 따라 GFI Korea의 웹사이트를 통하여 할 수 있으며, GFI Korea는 이에 대해 지체 없이 조치합니다.
③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 정보주체가 위임한 자 등 대리인을 통하여 할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시(제2020-7호)」 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.
④ 개인정보 열람 및 처리 정지 요구는 「개인정보 보호법」 제35조제4항, 제37조제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ GFI Korea는 열람, 정정·삭제, 처리 정지 등 권리 행사의 요구를 하는 자가 본인이거나 정당한 대리인인지를 확인합니다.
⑦ 권리 행사 요구는 아래 연락처로 하실 수 있습니다. GFI Korea는 지체 없이(열람·정정·삭제·정지 요구는 정당한 지연 사유가 없는 한 10일 이내) 처리합니다.
▶ 권리 행사 접수·처리 부서 (개인정보 보호 담당 부서)
| 담당자 | Yeonjoo La (Director of Strategy & Programs, Korea) |
| 이메일 | dataprivacy@gfi.org |
| 전화 | [국내 통화 가능 번호(050/070 등) — 확정 후 기재] |
9. 권익침해 구제 방법
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다. 그 밖에 기타 개인정보 침해의 신고·상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
| 개인정보 분쟁조정위원회 | (국번없이) 1833-6972 (www.kopico.go.kr) |
| 개인정보 침해신고센터 | (국번없이) 118 (privacy.kisa.or.kr) |
| 대검찰청 | (국번없이) 1301 (www.spo.go.kr) |
| 경찰청 사이버수사국 | (국번없이) 182 (ecrm.police.go.kr) |
10. 개인정보 처리방침의 변경
① 이 개인정보 처리방침은 [2026. 06. 16.] 부터 시행됩니다.
② 개인정보 처리방침이 변경되는 경우 GFI Korea는 웹사이트 공지를 통하여 변경 사항을 안내합니다. 처리하는 개인정보의 항목, 처리 목적, 보유 기간, 제3자 제공 등 정보주체의 권리에 중대한 영향을 미치는 변경은 시행 전에(불가피한 경우 시행 즉시) 변경 전후의 내용을 비교할 수 있는 방식(대조표 등)으로 별도로 안내합니다. 동일한 위탁 업무를 수행하는 수탁자 목록의 변경 등 정보주체의 권리에 미치는 영향이 경미한 사항은 합리적인 기간 단위로 모아서 안내할 수 있습니다.
③ 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.
(본 방침이 최초 제정본이며, 이전 버전은 없습니다.)