최종 업데이트: 2025년 11월 15일

회사명: 광저우 아이슈 무역 유한회사

주소: 광저우시 하이주구 투화산남로 4호 502호

법적 대리인: 진촨우

통합사회신용코드: 91440105MAEXE8MQ3G

Xwiftx 의료·건강관리 제품 데이터 보안 안내

존경하는 사용자 여러분, Xwiftx(이하 “당사”)의 의료·건강관리 제품 및 관련 서비스를 이용하시는 과정에서 여러분의 개인 데이터 보호는 당사가 가장 중요하게 고려하는 핵심 요소입니다.
당사는 대한민국의 데이터 보안 관련 법규와 산업 표준을 철저히 준수하며, 엄격한 기술적·관리적 보호 조치를 통해 여러분의 정보가 불법적으로 접근·사용·유출되지 않도록 최선을 다하고 있습니다.
아래는 당사의 데이터 보안 체계에 대한 상세 안내입니다.

1. 수집하는 데이터 범위

당사는 제품 구매, 배송, A/S 지원 등 정상적인 서비스 제공을 위해 필요한 최소한의 개인 정보를 수집하며, 주요 항목은 다음과 같습니다.

① 주문 및 신원 정보

간호·보호용품(전기식 허리 찜질벨트, 전동 귀이개), 의료 소모품(일회용 의료용 마스크, 라텍스 보호장갑 등), 마사지·건강관리 제품(금속 마사지기, 원목 에어쿠션 마사지 빗) 등의 구매 시 다음 정보가 필요합니다.

성명

연락처

배송 주소

이메일 주소(예: service@xwiftx.com 또는 개인 이메일) → 주문 확인 및 배송 안내에 사용됩니다.

② 결제 관련 정보

결제 시 카드 번호 뒤 4자리, 결제 플랫폼 계정 닉네임 등의 정보가 포함될 수 있으나, 당사는 카드 비밀번호·결제 인증번호 등 민감 정보는 저장하지 않습니다.

모든 결제 처리는 인증된 제3자 결제기관에서 이루어집니다.

③ 서비스 문의·상담 데이터

고객센터 이메일 상담을 통해 생성되는 문의 기록, 제품 피드백, A/S 요청 정보 등 → 문제 해결 및 서비스 지원 목적에만 사용됩니다.

④ 장치 및 이용 기록 데이터(익명화)

접속 기기의 기본 정보(브라우저 종류, OS 버전 등)

서비스 페이지 이용 기록(조회한 제품 카테고리 등) → 서비스 개선을 위한 통계 분석용이며 개인 식별이 불가능한 형태로 활용됩니다.

2. 데이터 보안 보호 조치

당사는 기술적·관리적·협력사 관리 측면에서 다층적 보안 체계를 구축하고 있습니다.

① 기술적 보호 조치

데이터 암호화 저장 주문 정보, 연락처 등 주요 데이터는 AES-256 등 산업 표준 알고리즘으로 암호화하여 저장

전송 구간 보안 SSL/TLS 암호화 프로토콜을 적용하여 데이터 전송 중 탈취·위변조 방지

접근 권한 통제 담당자만 필요한 범위 내에서 접근할 수 있도록 권한을 최소화 모든 접근 기록은 추적 가능하게 로그로 관리

보안 점검 및 방어 체계 운영 정기적 취약점 점검 및 모의 해킹 방화벽·침입 탐지 시스템(IDS) 운영 악성 공격 및 바이러스 침입 차단

② 관리적 보호 조치

임직원 보안 관리 데이터 접근 직원 전원은 《데이터 보안 비밀유지서약서》 작성 필수 정기 보안 교육을 통해 데이터 보호 의식 강화 위반 행위에 대한 엄정한 징계 규정 마련

데이터 생명주기 관리 수집·저장·사용·파기 전 과정에 대한 내부 규정 마련 필요 기간(예: 주문 완료 후 1년)을 초과한 정보는 복구 불가능한 방식으로 완전 삭제

보안 사고 대응 체계 보안 사고 발생 시 즉시 대응하는 비상 매뉴얼 구축 위험 요소 차단 및 사용자 통지 의무 이행

③ 협력사 정보 보호 관리

배송업체, 결제대행사 등 서비스 제공에 필요한 협력사에는 《데이터 보안 협력 계약》을 체결하여 책임과 범위를 명확히 규정

협력사의 보안 관리 상태를 정기 점검하며, 문제가 발견될 경우 즉시 협력 중단 및 시정 요구

3. 사용자 데이터 권리 및 행사 방법

당사는 사용자의 데이터 권리를 존중하며, 편리한 행사 방식을 제공합니다.

① 데이터 조회 및 확인 권리

고객센터 운영시간(월~금 09:00–18:00, UTC+8)에 service@xwiftx.com 으로 신청 시 1–3영업일 내 조회 결과 제공

② 데이터 정정·보완 권리

잘못된 주소·연락처 등 오류가 있을 경우 이메일로 정정 요청

확인 후 3영업일 내 수정 완료

③ 데이터 삭제 및 동의 철회 권리

더 이상 서비스 이용을 원치 않을 경우 비필수 정보 삭제 요청 가능

브라우징 기록 활용 등 특정 동의도 철회 가능 (단, 일부 서비스 기능 이용이 제한될 수 있음)

④ 데이터 보안 관련 불만 제기 권리

우려 사항 또는 문제 발견 시 이메일로 신고

5영업일 내 확인 후 결과 안내

4. 데이터 보안 책임 고지

당사는 가능한 모든 기술적·관리적 조치를 취하고 있으나, 인터넷 환경 및 기술적 한계로 인해 자연재해, 대규모 사이버 공격 등 불가항력 상황에서는 데이터 보안이 완전히 보장되지 않을 수 있습니다.

또한 사용자의 부주의(예: 계정 정보 유출 등)로 발생한 문제는 당사가 책임지지 않습니다.

제3자 플랫폼을 통한 접속 시(소셜 로그인 등), 해당 플랫폼의 보안 정책은 각 사업자가 책임을 지며 당사는 그 과정의 데이터 보안을 보장하지 않습니다.

문의 안내

데이터 권리 행사 또는 기타 문의가 있을 경우
고객센터 운영시간에 아래 이메일로 연락 주시기 바랍니다.

📧 service@xwiftx.com

여러분의 데이터 보안과 합법적 권익을 보호하기 위해
앞으로도 최선을 다하겠습니다.