- 1조. 개인정보의 처리 목적
복지로는 다음의 목적을 위해 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 예정입니다.
< 홈페이지 회원관리 >
회원가입 및 회원제 서비스 이용 및 제한적 본인 확인제에 따른 본인확인, 개인식별, 부정이용방지, 비인가 사용방지, 가입의사 확인, 만14세 미만 아동 개인정보 수집 시 법정대리인 동의여부 확인, 추후 법정 대리인 본인확인, 분쟁 조정을 위한 기록보존, 불만처리 등 민원처리, 고지사항 전달 등을 목적으로 개인정보를 처리합니다.
- 2조. 개인정보의 처리 및 보유기간
< 회원관리 >
- 보존근거 : 정보주체의 동의
- 동의를 거부할 권리가 있으며, 거부 시 회원가입 제한
- 보존목적 : 로그인 후 상담신청 및 글 게시
- 보존기간 : 탈퇴 의사 후 즉시(내부 결재)
- 회원가입 후 2년마다 개인정보 보유 동의 여부 확인
< 뉴스레터 대상자 관리 >
- 보존근거 : 정보주체의 동의
- 동의를 거부할 권리가 있으며, 거부 시 뉴스레터 가입 제한
- 보존목적 : 뉴스레터 (일간 또는 주간) 발송
- 보존기간 : 수신 거부 의사 후 즉시
- 3조. 개인정보의 제3자 제공에 관한 사항
복지로는 원칙적으로 이용자의 개인정보를 1조(개인정보의 처리목적)에서 명시한 범위 내에서 처리하며, 이용자의 사전 동의 없이 본래의 범위를 초과하여 처리하거나 제 3자에게 제공하지 않습니다. 다만, 다른 법률에 특별한 규정이 있는 경우 또는 범죄의 수사와 같이 개인정보 보호법 제 18조 ②에 해당하는 경우는 예외로 처리됩니다.
- 4조. 개인정보처리의 위탁에 관한 사항
현재 개인정보 처리를 위탁하지 않고 있습니다.
위탁 계약 시 개인정보보호 관련 법규의 준수, 개인정보에 관한 제3자 제공 금지 및 책임부담 등을 명확히 규정하고, 당해 계약내용을 서면 및 전자 보관하며 공지사항 및 개인정보처리방침을 통해 고지하겠습니다.
- 5조. 정보주체의 권리․의무 및 그 행사방법에 관한 사항
이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
- 가. 자신의 개인정보에 대한 열람 요구(개인정보보호법 제35조)
- 나. 자신의 개인정보에 대한 정정 및 삭제의 요구(개인정보보호법 제36조)
- 다. 자신의 개인정보 처리의 정지 요구(개인정보보호법 제37조)
- 라. 개인정보에 대한 열람, 정정 및 삭제, 처리정지 등의 요구(이하 “열람등요구)를 대통령령으로 정하는 방법‧절차에 따라 대리인에게 하게 할 수 있으며 만 14세 미만 아동의 법정대리인은 그 아동의 개인정보 열람등요구를 할 수 있습니다.(개인정보보호법 제38조)
- 마. 개인정보보호법을 위반한 행위로 손해를 입은 경우 손해배상 청구(개인정보보호법 제39조)
- 바. 개인정보의 열람, 정정 및 삭제 등의 요구는 본인확인 절차를 거치신 후 ‘회원정보수정’ 및 ‘회원탈퇴’ 등을 클릭하여 가능합니다.
- 사. 이용자의 요구에 의해 해지 또는 삭제되는 개인정보는 개인정보의 처리 및 보유 기간에 따라 처리합니다
- 6조. 처리하는 개인정보의 항목
회원가입(14세 이하 포함)시 실명인증을 위한 주민등록번호는 DB에 저장하지 않고 단순히 인증여부를 체크 하기 위해서만 처리 합니다.
< 회원관리 >
- 필수항목 :
- 아이디, 비밀번호, 비밀번호확인, 비밀번호힌트 질문, 비밀번호힌트 답변, 성명, 생년월일, 이메일, 이메일 수신동의, 전화번호
- 선택항목 :
- 직업, (지번)주소, 도로명 주소,휴대폰, 성별
- 7조. 개인정보의 파기 절차 및 방법
개인정보는 보유 및 이용 목적이 만료되면 지체 없이 파기합니다.
가. 파기 절차
- 정보주체의 요청(회원탈퇴) 시 즉시 파기합니다.
나. 파기 방법
- 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 영구 삭제합니다.
- 전자적 파일의 형태 외의 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우: 파쇄 또는 소각합니다.
- 8조. 개인정보의 안전성 확보 조치
개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
가. 개인정보의 암호화
- 이용자의 비밀번호 등 주요 개인정보는 암호화하여 저장 및 관리되고 있어 본인만이 알 수 있으며, 중요한 데이터는 전송시 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
나. 해킹 등에 대비한 기술적 대책
- 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고, 주기적인 갱신•점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하여 기술적/물리적으로 감시 및 차단을 실시하고 있습니다.
다. 개인정보처리시스템 접근 제한
- 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
라. 개인정보 취급 직원의 최소화 및 교육
- 개인정보를 취급하는 담당자를 최소화하여 지정하고 담당자에 한정시켜 개인정보를 관리하는 대책을 시행하고 있습니다.
- 9조. 권익침해 구제방법
개인정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
이 밖에 기타 개인정보침해의 신고 및 상담에 대하여는 아래기관에 문의하시기 바랍니다.
- 가. 개인분쟁조정위원회 : 118번(ARS 내선 3번)
- 나. 정보보호마크인증위원회 : 02-580-0533~4
- 다. 대검찰청 첨단범죄수사과 : 02-3480-2000
- 라. 경찰청 사이버테러대응센터 : 02-392-0330
- 10조. 개인정보 분야별 책임관 및 담당자 연락처
개인정보 보호법 제 31조 제 1항에 따른 개인정보 보호 책임자는 다음과 같습니다
개인정보 분야별 책임관 : 포털사업부 정영철부장
- 연락처 : 02-6360-6351
- 메 일 : privacy@khwis.or.kr