-개인정보의 수집 및 이용-
(주)콘텐츠펙토리상상역(이하 “회사”)는 민방위 대원의 개인정보를 중요시하며, “민방위기본법”, “개인정보보호법” 및 “정보통신망 이용촉진 및 정보보호 등에 관한 법률”을 준수하고 있습니다. 본 서비스의 개인정보처리방침을 통하여 민방위 대원의 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
제 1 조 (개인정보의 처리 목적)
1. 회사는 서비스 이용에 반드시 필요한 개인정보를 다음과 같은 목적을 위하여 처리합니다.
① 본 서비스의 이용 동의 및 가입 신청의 승낙
② 서비스운영지역 대원 등록 여부 및 대상자 식별 확인
③ 전자통지서 발급 및 수령 여부 확인
④ 통지서알림 발송 및 민방위 전자통지서 확인 및 알림일시 기록관리
⑤ 민방위 교육장 출결 여부 확인
⑥ 민방위 사이버 교육 제공 및 이수 여부 확인
2. 회사는 기초지방자치단체의 별도 요구가 있을 경우 다음과 같은 목적으로 개인정보를 처리할 수 있습니다.
① 전자통지서 열람 내역과 확인 일시 등을 한국인터넷진흥원 전자문서유통증명센터에 등록
② 공인전자문서중계자의 플랫폼을 이용한 전자통지서의 알림 발송
3. 위 명시된 처리 목적 외에 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 것입니다.
제 2 조 (수집하는 개인정보의 항목)
1. 회사는 서비스 운영에 필요한 개인정보만을 수집하고 있습니다. 처음으로 이용하는 대원의 경우 회사는 대원에게 필수적인 정보의 입력을 요청할 수 있으며, 회사가 이미 보유한 정보가 있다면 입력을 생략하거나 대원을 위한 입력 편의성을 제공할 수 있습니다. 대원 이미 동의한 개인정보에 대하여 언제든지 취소하고 삭제를 요청할 수 있으며 취소 또는 삭제를 요청할 경우 서비스 이용이 불가능할 수 있습니다.
① 대원의 성명, 생년월일
② 대원의 연락처(휴대전화번호)
③ 본인인증정보
④ 대원이 본인인증 후 직접 입력한 PIN 번호
⑤ 서비스이용기록(로그인 기록, 전자통지서 송달동의여부, 통지서수령일자, 교육진행율, 이수일자 등)
⑥ 서비스 이용과정에서 아래와 같은 정보가 생성되어 수집될 수 있습니다.
- IP Address, 쿠키, 방문 일시, 부정 이용 기록, 단말기 환경정보, 접속 브라우저, 위치기반서비스 이용약관 동의 시 이용자 위치정보
※ 수집된 모든 정보는 아래 제3조에 따라 해당 기간만큼 저장, 보관되며 기한이 만료되면 제5조에 따라 재생할 수 없는 방법으로 파기합니다.
2. 개인정보의 위탁 및 수탁 처리
회사는 정확한 민방위 서비스 제공을 위해 대원이 소속된 기초지방자치단체로부터 일부 개인정보를 수탁 받아 서비스를 제공합니다..
① 수탁 받는 개인정보 : 성명, 생년월일, 주소, 연락처, 민방위 연차, 분대정보, 교육훈련정보
② 개인정보를 위탁하는 자 : 대원이 소속된 기초지방자치단체
③ 개인정보를 수탁하는 자 : (주)콘텐츠펙토리상상역
④ 개인정보 위수탁 처리 기한 : 2024년 12월 31일까지
⑤ 개인정보 위수탁 목적
: 민방위 사이버교육 서비스의 제공
: 민방위 사이버교육 대상자의 식별
: 기관이 계획한 교육 과정의 제공
: 대원이 입력하여 회사가 수집한 개인정보를 위탁정보와 대조하고 진위여부를 확인
: 교육훈련정보(교육장소, 일시,이수정보 등)의 제공
: 기관이 계획한 교육 과정의 제공
: 민방위 및 행정 업무에 사이버교육 이수 정보를 적용
제 3 조 (개인정보의 보유기간)
1. 회사는 법령에 따른 개인정보보유기간 또는 대원으로부터 개인정보 수집 시에 동의 받은 보유기간 내에서 개인정보를 처리합니다. 회사는 대원이 개인정보 수집ㆍ이용에 대한 동의를 철회하는 경우 개인정보를 지체 없이 파기합니다.
2. 서비스이용가입을 위해 본 방침 제2조에 따라 대원이 입력하고 회사가 수집 또는 생성한 개인정보의 보유기간
- 서비스이용가입신청 시점부터 *민방위의무교육기간이 종료된 지 1년이 경과하였거나 개인정보 수집ㆍ이용에 대한 동의를 철회한 시점까지 보관하며 아래의 경우에는 추가적으로 보관한다.
항목 |
보관기관 |
개인정보 |
1년(수탁 기간내) |
서비스이용기록 |
1년(수탁 기간내) |
개인정보 변경 이력 |
3년 |
권한변경 이력 |
3년 |
*2024년 기준 행정안전부 민방위지침 : 만40세가 되는 해까지 민방위교육의 의무가 있음
3. 본 방침에서 정한 개인정보 보유기간에도 불구하고 기초지방자치단체의 지시나 개인정보 위수탁계약의 만료, 해지 등의 사유가 발생한 경우 모든 정보는 즉시 삭제됩니다.
4. 아래의 정보는 대원의 철회/탈퇴, 기초지방자치단체의 지시나 계약 해지가 발생한 경우 본 시스템에서는 모두 파기되지만 파기 이전에 기초지방자치단체 또는 지방행정시스템에 이관되어 보존 됩니다.
- 이관정보
: 전자통지서 송달 동의 내역과 연락처 정보
: 전자통지서 수령에 사용된 본인인증정보 및 확인일자, 수령일자
: 민방위 교육훈련 이수 기록
- 보존이유
: 민방위 기본법에 명시된 기초지방자치단체의 행정 업무수행에 필요
- 보존근거
: 개인정보보호법 제15조 1항 1호와 3호와 민방위 기본법 제23조와 제24조
제 4 조 (개인정보의 제3자 제공)
1. 회사는 본 서비스의 운영을 위해 제3자에게 개인정보를 제공하거나 재위탁하는 과정이 없으며 향후 법령이나 행정규칙의 제개정으로 인하여 불가피하게 개인정보의 제3자 제공 이 필요한 경우가 발생하면 이를 지체없이 행정기관과 대원에게 알리고 사전 고지할 것입니다.
2. 단, 온라인 서비스의 특성상 개인정보의 제3자 제공 또는 별도의 저장 형태가 아닌 정보통신망(인터넷 통신망, SNS 관계망)을 단순 경유하는 과정은 서비스 제공 중 발생하며 이 때 모든 정보는 국제 규격에 의해 암호화 되어 송수신 됩니다.
3. 본 개인정보 제3자 제공 조항은 다른 법령에 근거하여 수사기관, 행정기관 등에서 수사, 조사 등의 이유로 국가기관에서 정보를 요청한 경우에는 예외로 적용될 수 있습니다.
제 5 조 (정보주체의 권리․의무 및 그 행사 방법에 관한 사항)
1. 정보주체(만 14세 미만인 경우에는 법정대리인을 말함)는 언제든지 회사가 보유하고 있는 개인정보에 대하여 개인정보 열람ㆍ정정ㆍ삭제ㆍ처리정지 요구 등의 권리를 행사할 수 있습니다.
2. 제1항에 따른 권리 행사는 “개인정보 처리 방법에 관한 고시(개인정보보호위원회고시 제2020-7호) 별지 제8호” 서식에 따라 작성 하신 후 서면, 전자우편, 모사전송(FAX) 등을 통하여 가능하며, 회사는 이에 대해 지체 없이 조치하겠습니다.
3. 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 할 수 있으며 이 경우 “개인정보 처리 방법에 관한 고시(개인정보보호위원회고시 제2020-7호) 별지 제11호”에 따라 위임장을 제출하여야 합니다.
4. 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
5. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
6. 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
7. 회사는 제1항에 따른 요구를 받았을 때에는 지체 없이 정보주체의 요구에 따라 개인정보 열람 및 처리리의 전부를 정지하거나 일부를 정지하여야 한다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 정보주체의 처리정지 요구를 거절할 수 있다.
① 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
② 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
③ 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
제 6 조 (개인정보의 동의거부)
- 귀하께서는 본 안내에 따른 개인정보 수입, 이용에 대하여 동의를 거부하실 권리가 있습니다. 다만 귀하가 개인정보의 수집/이용에 동의를 거부하시는 경우 서비스 이용 과정에 있어 불이익이 발생할 수 있음을 알려 드립니다.
제 7 조 (개인정보의 파기)
1. 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
2. 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 파기방법: 회사는 법령에 따라 전자적 파일 형태로 저장된 개인정보는 복구 또는 재생되지 아니하도록 파기하며, 종이 문서에 기록된 개인정보는 파쇄하는 방법으로 파기합니다
제 8 조 (개인정보의 안전성 확보조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
① 기술적 대책 :
- 회사는 대원의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출 또는 훼손되지 않도록 안정성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
가) 대원의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하여 보호하고 있습니다.
나) 회사는 백신프로그램을 이용하여 컴퓨터 바이러스에 의해 피해를 방지하기 위한 조치를 취하고 있습니다.. 백신프로그램은 주기적으로 업데이트 되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
다) 회사는 암호 알고리즘을 이용하여 네트워크상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)을 채택하고 있습니다.
② 관리적 대책 :
- 회사는 대원의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다. 그 최소한의 인원에 해당하는 자는 다음과 같습니다.
가) 개인정보보호책임자 및 담당자 등 개인정보관리업무를 수행하는 자
나) 대원의 문의사항 및 불편사항 등을 접수하고 해결방안을 안내하는 전문상담원
다) 각 해당 지방자치단체의 민방위 담당자
③ 개인정보 담당자의 최소화 및 교육
- 회사는 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 대해 정기적인 사내교육 및 외부 위탁교육을 실시하고 있습니다.
④ 개인정보에 대한 접근 제한
- 회사는 개인정보취급 허가 시 취급자의 보안서약서를 통하여 사람에 의한 정보 유출을 사전에 방지하고 개인정보보호 정책에 대한 이행사항 및 준수여부를 감시하기 위한 내부절차를 마련하고 있습니다.
- 회사는 전산실, 자료보관실 등의 접근통제 구역을 설정하여 출입을 통제하고 있습니다.
⑤ 개인정보 암호화
- 이용자의 개인정보는 관련 법률 및 규정에 따라 암호화 되어 저장 및 관리되고 있으며 데이터의 전송 시에도 암호화 하여 사용하는 등의 보안 대책을 운영하고 있습니다.
⑥ 개인정보에 대한 접근 제한
- 개인정보를 처리하는 데이터베이스에 대한 접근권한의 부여, 변경, 폐기를 통하여 개인정보에 대한 접근통제를 위하여 조취하고 있으며 침입/차단/모니터링 시스템을 이용하여 외부로부터 무단으로 접근하는 것을 통제하고 있습니다.
- 회사는 대원 개인의 실수나 회사의 귀책사유 없이 발생하는 개인정보 관련 문제에 대해서는 책임을 지지 않습니다. 대원 개개인이 본인의 개인정보를 보호하기 위해 자신의 정보와 비밀번호를 적절하게 관리하고 여기에 대한 책임을 져야합니다.
- 그 외 회사 내부 구성원의 실수나 기술관리 사의 사고로 인해 개인정보의 상실, 유출, 훼손 등 발생할 경우 회사는 즉각 사실을 알리고 적절한 대책을 강구하고 안내하겠습니다.
제 9 조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
▶ 개인정보 보호책임자
직책 : 대표이사
이메일 : cdec2040@naver.com
▶ 개인정보 관련 담당부서
부서명 : 스마트민방위 전자통지 상담센터
담당자 : 상담팀장
연락처 : <전화> 1522-7183, <팩스> 02-2636-5333
제 10 조 (권익침해 구제방법)
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제 및 상담 등을 문의 하실 수 있습니다.
1. 개인정보 침해신고센터 (한국인터넷진흥원 운영)
① 소관업무 : 개인정보 침해사실 신고, 상담 신청
② 홈페이지 : privacy.kisa.or.kr
③ 전화 : (국번없이) 118
2. 개인정보 분쟁조정위원회
① 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
② 홈페이지 : www.kopico.go.kr
③ 전화 : 1833-6972
3. 대검찰청 사이버수사과:
① (국번없이) 1301, privacy@spo.go.kr (www.spo.go.kr)
4. 경찰청 사이버수사국
① (국번없이) 182 (cyberbureau.police.go.kr)
또한 개인정보의 열람,정정,삭제, 정지 등에 대한 정보주체자의 요구에 대하여 공공기관의장이 행한 처분 또는 부작위(不作爲)로 인하여 권리 또는 이익을 침해 받은자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
제 11 조 (개인정보 처리방침의 시행)
이 개인정보 처리방침은 2024. 1. 2부터 적용됩니다.