개인정보처리방침
경남대학교진해노인종합복지관(이하 ‘복지관’이라 함)('http://www.jhsw.or.kr': 이하 생략함)은 「개인정보 보호법」제30조에 따라 정보주체의 개인정보 보호 및 권익을 보호하고 이와 관련한 정보주체의 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같은 개인정보 처리방침을 수립•공개합니다.
주요 개인정보 처리표시
일반개인정보수집
개인정보처리의 목적
개인정보의 보유기간
개인정보 처리 위탁
개인정보의 제공
개인정보 열람 청구
목차
개인정보의 처리목적
- ① 복지관은 개인정보를 다음의 목적을 위해 처리합니다. 처리하고 있는 개인정보는 다음의 목적이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 「개인정보 보호법」제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- ② 개인정보보호위원회가 개인정보 보호법 제32조에 따라 등록·공개하는 개인정보파일의 처리목적은 다음과 같습니다.
순번 개인정보파일의 명칭 운영근거 처리 목적 1 복지관 이용회원 정보 정보주체 동의 회원가입, 서비스 이용, 회원유지 2 세부서비스 사용자정보 정보주체 동의 서비스 이용 및 요금 결재 3 고충 민원 정보 정보주체 동의 인원사항 확인 및 처리 결과 통보 4 마케팅 및 광고 대상 정보 정보주체 동의 홍보 콘텐츠 및 소식지 제작 5 개인영상정보(cctv) 정보주체 동의 범죄의 예방 및 수사, 시설안전 및 화재예방 6 자원봉사자 정보 정보주체 동의 봉사활동 및 실적확인, 유지 7 후원자 정보 정보주체 동의 후원활동 및 후원증명, 유지 8 직원 근태 정보 정보주체 동의 출퇴근 관리, 근태관리
개인정보의 처리 및 보유 기간
- ① 복지관은 법령에 따른 개인정보 보유ㆍ이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보ㆍ보유·이용기간 내에서 개인정보를 처리·보유합니다.
- ② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
순번 개인정보파일의 명칭 운영근거 보유기간(목적달성 시) 1 복지관 이용회원 정보 정보주체 동의 회원 종료(탈퇴) 시까지 2 세부 서비스 사용자정보 정보주체 동의 회원 종료(탈퇴) 시까지 3 고충 민원 정보 정보주체 동의 3년 4 마케팅 및 광고 대상 정보 정보주체 동의 1년 5 개인영상정보(cctv) 정보주체 동의 3개월 6 자원봉사자 정보 정보주체 동의 5년 7 후원자 정보 정보주체 동의 5년 8 직원 근태 정보 정보주체 동의 근로계약 종료 후 2년
처리하는 개인정보 항목
- 복지관은 다음의 개인정보 항목을 처리하고 있습니다.
순번 개인정보파일의 명칭 개인정보의 항목 필수항목 선택항목 1 복지관 이용회원 정보 이름, 생년월일, 성별, 주소, 전화번호 긴급연락처(성명, 관계, 연락처) 2 서비스 사용자정보 이름, 전화번호, 회원번호 기초생활수급자 여부 3 고충 민원 정보 이름, 전화번호 4 마케팅 및 광고 대상 정보 사진, 영상파일 5 개인영상정보(cctv) 초상 6 자원봉사자 정보 성명, 성별, 연락처, 생년월일, vms 아이디 7 후원자 정보 성명, 생년월일, 주소, 연락처 이메일, 직업, 주소 8 직원 근태 정보 생체인식(지문)정보, 행태정보(시스템 사용흔적) 성별, 이메일, 계좌번호
개인정보의 제3자 제공
- ① 복지관은 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- ② 복지관은 민원 및 정부행정 기관 및 본 복지관 목적사업에 대하여 개인정보를 제3자에게 제공하고 있습니다.
- 개인정보를 제공받는 자 : 민원 및 정부행정 기관 및 본 복지관 목적사업
- 제공받는 자의 개인정보 이용목적 : 이름, 연락처, 생년월일
개인정보처리 위탁
- ① 복지관은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁할 수 있습니다.
- 회원, 봉사자, 후원자, 강사, 직원 관리를 위한 복지종합시스템
- 위탁받는 자 : (주)앤컴
- 위탁하는 업무의 내용 : 회원의 정보 및 이용현황, 봉사자 개인정보 및 활동현황, 후원자 개인정보 및 후원현황, 강사 개인정보 및 직원 관리를 위한 개인정보 등
- 회원, 봉사자, 후원자, 강사, 직원 관리를 위한 복지종합시스템
- ② 복지관은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
개인정보의 파기절차 및 파기 방법
- ① 복지관은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- ② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스로 옮기거나 보관 장소를 달리하여 보존합니다.
- ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기절차
복지관은 파기 사유가 발생한 개인정보를 선정하고, 복지관의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 파기기한
정보주체(이용자)의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다. - 파기방법
전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하고 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
- 파기절차
정보주체와 법정대리인의 권리․의무 및 그 행사방법
- ① 정보주체는 복지관에 대해 언제든지 개인정보 열람•정정•삭제•처리정지 요구 등의 권리를 행사할 수 있습니다.
- ② 제1항에 따른 권리 행사는 복지관에 대해 개인정보 보호법 시행령 제41조 제1항에 따라 서면, 전자우편, FAX 등을 통하여 하실 수 있으며, 복지관은 이에 대해 지체 없이 조치하겠습니다.
- ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있으며 이 경우 “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 11호 서식에 따른 위임장을 제출하셔야 합니다.
- ④ 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
- ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- ⑥ 복지관은 정보주체 권리에 따른 열람의 요구, 정정•삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
개인정보의 안전성 확보 조치
- 복지관은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치 : 내부관리계획 수립•시행, 정기적 직원 교육 등
- 기술적 조치 : 개인정보처리 시스템의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
- 물리적 조치 : 전산 시스템, 자료보관실 접근통제 및 잠금장치
- 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화 하여 개인정보를 관리하는 대책을 시행
- 정기적인 자체 감사 실시
- 해킹 등에 대비한 기술적 대책
복지관은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다. - 개인정보에 대한 접근 제한
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여․변경․말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다. - 접속기록의 보관 및 위•변조 방지
개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위•변조 및 도난, 분실되지 않도록 보안기능 사용하고 있습니다. - 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관
개인정보 자동 수집 장치의 설치•운영 및 거부에 관한 사항
- 복지관은 정보주체의 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)'를 사용하지 않습니다.
개인정보 보호책임자
- ① 복지관은 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자 및 실무담당자를 지정하고 있습니다. (개인정보보호법 제31조 제1항에 따른 개인정보 보호책임자)
구분 부서명 직책 성명 연락처 개인정보 보호책임자 존엄지원팀 부관장 주용수 055-544-7155 개인정보 보호담당자 존엄지원팀 부관장 주용수 055-544-7155 - ② 정보주체께서는 복지관의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 복지관은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
개인정보 열람청구를 접수ㆍ처리하는 부서
- ① 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 복지관은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
▶ 개인정보 열람청구 접수·처리 부서
부서명 : 복지관
담당자 : 주용수, 윤지영
연락처 : 전화 055-544-7155, 메일 jinhaesw@naver.com, 팩스 055-716-2388 - ② 정보주체께서는 제1항의 열람청구 접수․처리부서 이외에, 행정안전부의 ‘개인정보보호 종합 포털’ 웹사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람청구를 하실 수 있습니다.(개인정보보호위원회 개인정보보호 포털 → 민원마당 → 개인정보 열람등 요구)
권익침해 구제방법
- 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
- 개인정보분쟁조정위원회 : (국번없이) 1833-6972(www.kopico.go.kr)
- 개인정보침해신고센터 : (국번없이) 118(privacy.kisa.or.kr)
- 대검찰청 : (국번없이)1301(www.spo.go.kr)
- 경찰청 : 182(cyberbureau.police.go.kr))
영상정보처리기기 설치·운영
- 복지관은 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.
- 영상정보처리기기 설치근거·목적 : 복지관의 방범, 화재예방, 시설물관리, 안전사고 예방
- 설치 대수, 설치 위치, 촬영 범위
- 설치대수 : 16대
- 설치위치
1층(현관, 경로식당 내, 로비, 탁구장, 탁구장 휴게실, 주출입구, 경로식당부출입구)
2층(로비-복도, 대강당 내, 2층 외부 출입구)
3층(복도, 장기바둑실, 노래방, 당구장)
옥상(주 계단 맞은편과 부 계단 맞은편)
- 촬영범위 : 건물 내•외부 - 관리책임자, 담당부서 및 영상정보에 대한 접근 권한자
- 관리책임자: 관장
- 담당부서: 복지관
- 영상정보 접근 권한자: 관장, 주용수, 문희웅 - 영상정보 촬영시간, 보관기간, 보관 장소, 처리방법
- 촬영시간 : 24
- 보관기간 : 촬영 시부터 30일
- 보관 장소 및 처리방법 : 사무실, 파일보관 - 영상정보 확인 방법 및 장소 : 사무실, 컴퓨터 재생
- 정보주체의 영상정보 열람 등 요구에 대한 조치 : 개인영상정보 열람․존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명․신체․재산 이익을 위해 필요한 경우에 한해 열람을 허용함
- 영상정보 보호를 위한 기술적․관리적․물리적 조치 : 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장•전송기술 적용, 처리기록 보관 및 위•변조 방지조치, 보관시설 마련 및 잠금장치 설치 등
추가적인 이용•제공 판단기준
- 복지관은 「개인정보 보호법」제15조 제3항 및 제17조 제4항에 따라 「개인정보 보호법 시행령」제14조의2에 따른 사항을 고려하여 정보주체의 동의 없이 개인정보를 추가적으로 이용•제공할 수 있습니다.
이에 따라 복지관은 정보주체의 동의 없이 추가적인 이용•제공을 하기 위해서 다음과 같은 사항을 고려하였습니다.
- 개인정보를 추가적으로 이용•제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
- 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용•제공에 대한 예측 가능성이 있는지 여부
- 개인정보의 추가적인 이용•제공이 정보주체의 이익을 부당하게 침해하는지 여부
- 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
개인정보 처리방침 변경
- ① 이 개인정보처리방침은 2022년 9월 1일부터 시행됩니다.
- ② 이전의 개인정보 처리 방침의 내용은 복지관 홈페이지 소식알림의 ‘운영 및 재정보고’ 란에 게시합니다.
- 본 방침은 2012년 1월 1일부터 시행됩니다.
- 본 방침은 2020년 11월 1일부터 개정 시행됩니다.
- 본 방침은 2021년 9월 1일부터 개정 시행됩니다.
- 본 방침은 2022년 9월 1일부터 개정 시행됩니다.