Ⅰ 감사개요 1. m, m (K-CRM 1) ) 12,808 (,, ). 2. m - : (5 ) - ; (9 ) m : m : 10 ( 5 ) m : 5 1) K-CRM (Kosha Knowledge-Cus

Size: px
Start display at page:

Download "Ⅰ 감사개요 1. m, m (K-CRM 1) ) 12,808 (,, ). 2. m - : (5 ) - ; (9 ) m : m : 10 ( 5 ) m : 5 1) K-CRM (Kosha Knowledge-Cus"

Transcription

1 특정감사결과보고서 - 개인정보등내부정보관리실태

2 Ⅰ 감사개요 1. m, m (K-CRM 1) ) 12,808 (,, ). 2. m - : (5 ) - ; (9 ) m : m : 10 ( 5 ) m : 5 1) K-CRM (Kosha Knowledge-Customer Relation Management) : 고객계층별차별화된안전보건서비스를제공하고 공급자중심 에서 수요자중심 의양방향서비스체계로고객만족극대화를위한고객만족경영의일환으로구축 - 1 -

3 3. m m ( ) 4. m 66* (13,551,472 ) 파일명 대상인원 비고 산업재해자 2,712,010 주민번호포함 특수건강진단결과 7,943,444 주민번호, 개인건강등민감정보포함 인터넷 통신교육수료자 445,542 홈페이지 445,991 주민번호포함 m (,, ) m (CCTV) m K-CRM (DB) m - 2 -

4 Ⅱ 감사주요지적사항 1. m m ( ) 12,808 12,806, - 2 2) 근로자건강증진활동지원신청서양식개선필요 ( 개인정보수집동의포함 ) m 26 ( ) m 3 2) 개인정보보유및이용기간, 동의를거부할권리및거부에따른불이익이있을경우불이익의내용에대해동의누락 - 3 -

5 m - K-CRM 2 3), 4) 1, - K-CRM - m - K-CRM 2 - PC, PF,, m - 34,, -,, 79 - 정보유출시후속조치매뉴얼을제작 배포필요 ( 정보시스템 ) 3) 나누리메일및매뉴얼제공등을통해 2 회교육한사실은객관적으로확인가능, 그외수시로멘토및동료등이 KCRM 교육을시켰다는내용은관련자 ( 당사자및팀장, 동료등 ) 문답을통해확인. 4) ERP 메일및부서회의근거를통해개인정보보호교육을 1 회실시한사실확인가능, 그외수시로팀장및동료등이교육을시켰다는내용을관련자 ( 당사자및팀장, 동료등 ) 문답을통해확인 - 4 -

6 m, ` ( ), - 65 m. 2. 개인정보의수집동의없이수집. 개인정보파일보유근거미약. m 1, 2, 3, -,, 공단사업의종류에따라정보주체의동의를받고수집산업안전보건법에개인정보수집근거를명확히하고, 개인정보항목최소수집원칙적용 - 5 -

7 (DB) 관리개인정보파일과실제보유개인정보파일수상이등록된개인정보파일관리항목과보유하고있는파일관리항목상이. 개인정보파일보존기간부적정. m 69, 공단에서보유하는모든개인정보파일관리 m, - (,, ), 개인정보수에대한산정방식을표준화하고, DB의내용과동일하게등록 m, - (8 ) (3 ), 법률적근거와개인정보파일보유기간책정기준표등을활용하여보유기간재산정 - 6 -

8 백신프로그램보유 활용미흡접근권한관리미흡. 비밀번호생성규칙미존재. 개인정보의저장매체에대한보안대책미비. 고유식별번호등암호화조치미흡. 개인정보처리시스템접속기록미관리. m PC,, - PC(1,761 ) (1,500 user), PC 162 사용 PC 전체대한백신프로그램확보및정기적업데이트에대한모니터링후공개 m,, 3, -, 개인정보파일접근자에대한기록관리 m 8, - 비밀번호자리수를제한토록프로그램보완 - 7 -

9 m USB, HDD,, - USB 등보조기억매체사용자식별및인증, 보조기억매체사용관련로그기록관리시스템도입 m DB, PC, -, - PC 월말까지개인정보파일내고유식별번호등은암호화실시 PC의암호화솔루션사용여부에대한모니터링실시 m,, - 로그관리시스템도입필요 - 8 -

10 보유기간이지난개인정보를파기하지않고계속보관. m,, - 보유기간이지난개인정보파기 3. 동의거부시불이익에대한고지누락. 주민번호 DB 수집시동의절차부재. 필수정보선택정보미구분. 아동에대한법정대리인동의절차부재. G-PIN 인증에의한회원가입불가능. m m DB - 9 -

11 m, m 14 홈페이지개인정보보호기능강화 m G-PIN, - G-PIN G-PIN 인증이가능하도록개선 m 2, 재동의실시

12 4. m 4 문서 ( 계약서등 ) 상명시사항 수행목적외개인정보의처리금지에관한사항 개인정보의기술적 관리적보호조치에관한사항 개인정보에대한접근제한등안전성확보조치에관한사항 개인정보의관리현황점검및수탁자소속직원의교육에관한사항 정보시스템통합유지보수 ( ) 고객만족도조사 ( ) 월간안전보건지발송 ( ) X X X X X X X X X X X X 업무위탁시계약서에개인정보보호관련내용추가 m, -, 개인정보파일 위탁업체명 위탁내용 공개방법 홈페이지회원정보등다수 시스템유지보수 인터넷 고객만족도조사 만족도조사 미공개 안전보건월간지운영파일 배송 미공개 홈페이지에위탁업무와수탁자공개

13 m,, - ID, 담당별 ID 부여하고, 내부전산망접속기록확보 m, - 업무위탁업체에제공하는개인정보에대한이력관리실시 m, - 교육실시후근거유지

14 5. CCTV m, - / CCTV 20 기관명 대수 기관명 대수 계 28 지역본부 4 8 지역본부 3 지역본부 2 지도원 6 지역본부 4 지도원 1 산하기관용 CCTV 에대한운영방침수립및공개 CCTV m (,, ), - CCTV, 개인영상정보관리대장작성, 본부 CCTV 관리자 ( 운영지원실 ) 가실제개인영상정보관리 m, - ID, 영상정보처리시스템변경 (ID, 패스워드필수입력 )

15 m, -,,, 영상정보처리대장기록 관리 6. K-CRM m K-CRM DB DB 1,113,388, - 565,941 (50.5%), DB 명 총인원수 중복 이름미존재 이름만존재 핵심고객 676, ,988 20, ,765 통합고객 437, ,049 16,263 44,429 - DB 437, %(335,943 ) K-CRM 고객정보정리 m, - 내부직원용개인정보처리방침수립 공개

16 Ⅲ 감사결과처분요구 1. m : 3 (3 ) - ( ) 1 (1 ) : 1 (1 ) - 2 (2 ) (, )

17 - 16 -

18 ( 1) : : ( ) : : : 위사람은그직무를수행함에있어다음과같이위법부당한 일이있었으므로감사규정제 16 조제 1 항제 3 호의규정에따라징계처분을 요구합니다 ( ) 2012 OJT ( -474,` ), ,808 (,, ),

19 - 3 - K-CRM, K-CRM,. 따라서, 위 에대하여인사규정시행규칙제 120 조 ( 징계양정의 기준 ) 제 2 항별표 4( 징계양정기준 ) 및 인턴제운영지침 제 39 조 ( 징계의종류 및효력 ) 제 3 항에따라경징계 ( 견책 ) 조치를요구한다. 한국산업안전보건공단감사

20 : 2. m ( ) 2012 OJT ( -474,` ), ,808 (,, ). m ( 4 ) ( 2 ) K-CRM,, - PC PF. 3. m (2, 4 ),. [ : 5 ] 직상감독자전문직 4급 는 인사규정시행규칙 별표 5 비위행위자와감독자에대한문책기준 에따라 경고 에해당하나, 이사장의표창 (`11.12) 을받은공적이있어 주의 로감경

21 ( 2) 개선요구사항 m 15 ( ), 6 ( ), 법률 지침 제15조 ( 개인정보의수집ㆍ이용 ) 1 개인정보처리자는다음각호의어느하나에해당하는경우에는개인정보를수집할수있으며그수집목적의범위에서이용할수있다. 1. 정보주체의동의를받은경우 2. 법률에특별한규정이있거나법령상의무를준수하기위하여불가피한경우 3. 공공기관이법령등에서정하는소관업무의수행을위하여불가피한경우 4. 정보주체와의계약의체결및이행을위하여불가피하게필요한경우 5. 정보주체또는그법정대리인이의사표시를할수없는상태에있거나주소불명등으로사전동의를받을수없는경우로서명백히정보주체또는제3자의급박한생명, 신체, 재산의이익을위하여필요하다고인정되는경우 6. 개인정보처리자의정당한이익을달성하기위하여필요한경우로서명백하게정보주체의권리보다우선하는경우. 이경우개인정보처리자의정당한이익과상당한관련이있고합리적인범위를초과하지아니하는경우에한한다. 제6조 ( 개인정보의수집 ) 2 개인정보처리자는다음각호의경우에개인정보를수집할수있으며, 그수집목적의범위에서이용할수있다. 1. 정보주체로부터사전에동의를받은경우 2. 법률에서개인정보를수집 이용할수있음을구체적으로명시하거나허용하고있는경우 3. 법령에서개인정보처리자에게구체적인의무를부과하고있고, 개인정보처리자가개인정보를수집 이용하지않고는법령에서부과하는구체적인의무를이행하는것이불가능하거나현저히곤란한경우 4. 공단이개인정보를수집 이용하지않고는법령등에서정한소관업무를수행하는것이불가능하거나현저히곤란한경우 5. 개인정보를수집 이용하지않고는정보주체와계약을체결하고, 체결된계약의내용에따른의무를이행하는것이불가능하거나현저히곤란한경우 6. 정보주체또는제3자 ( 정보주체를제외한그밖의모든자를말한다.) 의생명, 신체, 재산에대한피해를방지해야할급박한상황이어서개인정보를수집 이용해야할필요성이명백히인정됨에도불구하고정보주체또는그법정대리인이의사표시를할수없는상태에있거나주소불명등으로연락을취할수없는상황이어서사전에동의를받을수없는경우 7. 개인정보처리자가법령또는정보주체와의계약에따른정당한이익을달성하기위하여필요한경우로서명백하게정보주체의개인정보의수집 이용에관한동의여부및동의범위등을선택하고결정할권리보다우선하는경우. 다만, 이경우개인정보의수집 이용은개인정보처리자의정당한이익과상당한관련이있고합리적인범위를초과하지아니하는범위로한정된다

22 -,,. * 사례 1 건설업유해위험방지계획서심사등 8 건단위사업수행중 24 만건의개인정보를동의없이수집 2 교육수료자 파일보유근거로제시한 산업안전보건법 제 31 조 ( 안전보건교육 ) 등은교육업무의수행근거일뿐개인정보수집근거로부적정 3 산업재해자 파일보유근거로서 산업안전보건법 제 4 조, 시행규칙제 4 조 ( 산업재해발생보고 ), 통계법제 18 조를제시하고있으나, 고유식별번호 ( 주민번호 ) 를포함한방대한개인정보파일을보유하는근거로는미약 4 근로자건강증진활동지원신청서 2 건동의없이수집 m -,,, m,

23 1-2. m 32 ( ), 33 ( ) 34 ( ), ,, 법률 지침 제 32 조 ( 개인정보파일의등록및공개 ) 2 다음각호의어느하나에해당하는개인정보파일에대하여는제 1 항을적용하지아니한다. 1. 국가안전, 외교상비밀, 그밖에국가의중대한이익에관한사항을기록한개인정보파일 2. 범죄의수사, 공소의제기및유지, 형및감호의집행, 교정처분, 보호처분, 보안관찰처분과출입국관리에관한사항을기록한개인정보파일 3. 조세범처벌법 에따른범칙행위조사및 관세법 에따른범칙행위조사에관한사항을기록한개인정보파일 4. 공공기관의내부적업무처리만을위하여사용되는개인정보파일 5. 다른법령에따라비밀로분류된개인정보파일 제 54 조 ( 적용제외 ) 이장은다음각호의어느하나에해당하는개인정보파일에관하여는적용하지아니한다. 1. 법제 32 조제 2 항에따라적용이제외되는다음각목의개인정보파일가. 국가안전, 외교상비밀, 그밖에국가의중대한이익에관한사항을기록한개인정보파일나. 범죄의수사, 공소의제기및유지, 형및감호의집행, 교정처분, 보호처분, 보안관찰처분과출입국관리에관한사항을기록한개인정보파일다. 조세범처벌법 에따른범칙행위조사및 관세법 에따른범칙행위조사에관한사항을기록한개인정보파일라. 공단내부적업무처리만을위하여사용되는개인정보파일마. 다른법령에따라비밀로분류된개인정보파일 2. 법제 58 조제 1 항에따라적용이제외되는다음각목의개인정보파일가. 공단이처리하는개인정보중 통계법 에따라수집되는개인정보파일나. 국가안전보장과관련된정보분석을목적으로수집또는제공요청되는개인정보파일다. 공중위생등공공의안전과안녕을위하여긴급히필요한경우로서일시적으로처리되는개인정보파일 3. CCTV 등영상정보처리기기를통하여처리되는개인영상정보파일 4. 자료 물품또는금전의송부, 1 회성행사수행등의목적만을위하여운용하는경우로서저장하거나기록하지않고폐기할목적으로수집된개인정보파일 ,

24 - 17. * 사례 1 실 퇴직자명단 개인정보파일대장미관리 2 반도체역학조사파일, 고객만족도대상리스트 미관리 ( 미등록포함 ) < 개인정보파일보유현황 > 구분 총파일 관리파일 등록파일 미관리파일 계 실 실 팀 실 실 실 실 실 실 실 팀 원 원 m - ( ) m m,

25 1-3. m ( ), - (,, ), * 사례 1 원 교육수료자 파일실제관리항목 11개 (9개항목등록 ) 2 원 특수 ( 임시 ) 건강진단결과파일 정보주체수 919,155건 (7,943,444건최초등록 ) m - m DB ( ) - ( ) DB, 1-4. m 64 ( ),,

26 지침 제 64 조 ( 개인정보파일보유기간의산정 ) 1 보유기간은전체개인정보가아닌개별개인정보의수집부터삭제까지의생애주기로서보유목적에부합된최소기간으로산정하되, 개별법령의규정에명시된자료의보존기간에따라산정해야한다. 2 개별법령에구체적인보유기간이명시되어있지않은경우에는개인정보보호책임자의협의를거쳐기관장의결재를통하여산정해야한다. 다만, 보유기간은별표 1 의개인정보파일보유기간책정기준표에서제시한기준과 공공기록물관리에관한법률시행령 에따른기록관리기준표를상회할수없다. 3 정책고객, 홈페이지회원등의홍보및대국민서비스목적의외부고객명부는특별한경우를제외하고는 2 년을주기로정보주체의재동의절차를거쳐동의한경우에만계속적으로보유할수있다. - * 사례 1 건설업 KOSHA 심사위원현황 파일을 10년으로산정 2 원정기간행물배포처관리 의개인정보파일 ( 외부고객명단 ) 을 영구 로산정 m,, 1-5. m 29 ( ), 30 ( ) 9 ( ) PC,,

27 시행령 고시 제 30 조 ( 개인정보의안전성확보조치 ) 1 개인정보처리자는법제 29 조에따라다음각호의안전성확보조치를하여야한다. 1. 개인정보의안전한처리를위한내부관리계획의수립 시행 2. 개인정보에대한접근통제및접근권한의제한조치 3. 개인정보를안전하게저장 전송할수있는암호화기술의적용또는이에상응하는조치 4. 개인정보침해사고발생에대응하기위한접속기록의보관및위조 변조방지를위한조치 5. 개인정보에대한보안프로그램의설치및갱신 6. 개인정보의안전한보관을위한보관시설의마련또는잠금장치의설치등물리적조치 제 9 조 ( 보안프로그램설치및운영 ) 개인정보처리자는악성프로그램등을방지 치료할수있는백신소프트웨어등의보안프로그램을설치 운영하여야하며, 다음각호의사항을준수하여야한다. 1. 보안프로그램의자동업데이트기능을사용하거나, 또는일 1 회이상업데이트를실시 2. 악성프로그램관련경보가발령된경우또는사용중인응용프로그램이나운영체제소프트웨어의제작업체에서보안업데이트공지가있는경우, 즉시이에따른업데이트를실시 - PC(1,761 ) (V3 ) 1,500, PC 162 * 사례 월내PC지킴이 ( 백신프로그램 ) 현황 - PC지킴이미실시 : 148대 - 취약 : 8대 - 점검불가 : 6대 m PC m - PC

28 1-6. m 29 ( ), 30 ( ) 4 ( ) 3, 시행령 고시 제 30 조 ( 개인정보의안전성확보조치 ) 1 개인정보처리자는법제 29 조에따라다음각호의안전성확보조치를하여야한다. 1. 개인정보의안전한처리를위한내부관리계획의수립 시행 2. 개인정보에대한접근통제및접근권한의제한조치 3. 개인정보를안전하게저장 전송할수있는암호화기술의적용또는이에상응하는조치 4. 개인정보침해사고발생에대응하기위한접속기록의보관및위조 변조방지를위한조치 5. 개인정보에대한보안프로그램의설치및갱신 6. 개인정보의안전한보관을위한보관시설의마련또는잠금장치의설치등물리적조치 제 4 조 ( 접근권한의관리 ) 1 개인정보처리자는개인정보처리시스템에대한접근권한을업무수행에필요한최소한의범위로업무담당자에따라차등부여하여야한다. 2 개인정보처리자는전보또는퇴직등인사이동이발생하여개인정보취급자가변경되었을경우지체없이개인정보처리시스템의접근권한을변경또는말소하여야한다. 3 개인정보처리자는제 1 항및제 2 항에의한권한부여, 변경또는말소에대한내역을기록하고, 그기록을최소 3 년간보관하여야한다. 4 개인정보처리자는개인정보처리시스템에접속할수있는사용자계정을발급하는경우, 개인정보취급자별로한개의사용자계정을발급하여야하며, 다른개인정보취급자와공유되지않도록하여야한다. - ERP 5,432,, * 사례 1 전보, 퇴직시에개인정보파일접근권한부여 삭제에대한세부기록미관리 m

29 1-7. m 29 ( ), 30 ( ) 5 ( ),, 고시 제5조 ( 비밀번호관리 ) 개인정보처리자는개인정보취급자또는정보주체가안전한비밀번호를설정하여이행할수있도록비밀번호작성규칙을수립하여적용하여야한다. -,. * 사례 1 1, 1111 등을비밀번호사용가능 m - 10 : (52 ), (0 9, 10 ), (32 ) 2-8 : (52 ), (0 9, 10 ), (32 ) ,, love, happy,

30 1-8. m USB 4 6 USB, (HDD), USB, 지침 제 4 조 (USB 메모리및관리시스템도입절차 ) 1 본부실 국및각급기관의장은 USB 메모리를도입할경우그제품의안전성을검증하기위하여 전자정부구현을위한행정업무등의전자화촉진에관한법률시행령 제 34 조를준용하여노동부장관에게보안적합성검증을의뢰하여야한다. 2 노동부장관은보안적합성검증시다음각호에해당하는필수보안기능의유무를검토한후그결과를적합성검증결과에반영한다. 1. 사용자식별 인증기능 2. 지정데이터암 복호화기능 3. 저장된자료의임의복제방지기능 4. 분실시저장데이터의보호를위한삭제기능 3 제 2 항제 2 호의지정데이터암 복호화기능은자료를 USB 메모리에보관하는경우로한하며, 비밀자료를 PC 에보관하거나소통하고자할경우에는국가정보원이개발ㆍ보급한암호장비ㆍ자재등국가용보안시스템을사용하여야한다. 4 생략제 5 조 ( 보조기억매체사용 ) 1 본부실 ( 국 ) 및산하기관은보조기억매체를등록한후사용하여야한다. 2 생략제 6 조 ( 보조기억매체사용제한 ) 1 본부실 ( 국 ) 및산하기관은등록된보조기억매체만사용할수있으며업무목적이외사적인용도로사용할수없다. 다만, 공인인증서용 ( 업무용, 개인용 ) 에한하여등록후개인소지및사용을하게할수있다. 2 본부실 ( 국 ) 및산하기관의장은그소속직원에게공지 교육을통하여보조기억매체의임의사용을제한하여야하고이에대하여주기적인점검을실시하여야한다. - USB,. * 사례 1 미등록된 USB, 외장하드등을무단으로사용하더라도통제불가능 - 직원 1 인당 2 3 개의 USB 등을보유하고있는것으로추정되나, 센터권 400 여명중 21 명일반용 USB 를관리대장등록하여사용 2 보조기억매체를통한개인정보등유출시책임소재파악불가능 - USB 사용시사용자식별및사용내역을확인할수있는로그기록미관리 3 USB 메모리분실시정보유출위험상존 - 비밀용 USB 도보안 USB 가아닌일반 USB 사용

31 m - USB m 24 ( ), 30 ( ) 7 ( ) , 법률 제 24 조 ( 고유식별정보의처리제한 ) 1 개인정보처리자는다음각호의경우를제외하고는법령에따라개인을고유하게구별하기위하여부여된식별정보로서대통령령으로정하는정보 ( 이하 고유식별정보 라한다 ) 를처리할수없다. 1. 정보주체에게제 15 조제 2 항각호또는제 17 조제 2 항각호의사항을알리고다른개인정보의처리에대한동의와별도로동의를받은경우 2. 법령에서구체적으로고유식별정보의처리를요구하거나허용하는경우 2 대통령령으로정하는기준에해당하는개인정보처리자는정보주체가인터넷홈페이지를통하여회원으로가입할경우주민등록번호를사용하지아니하고도회원으로가입할수있는방법을제공하여야한다. 3 개인정보처리자가제 1 항각호에따라고유식별정보를처리하는경우에는그고유식별정보가분실ㆍ도난ㆍ유출ㆍ변조또는훼손되지아니하도록대통령령으로정하는바에따라암호화등안전성확보에필요한조치를하여야한다. 4 행정안전부장관은제 2 항에따른방법의제공을지원하기위하여관계법령의정비, 계획의수립, 필요한시설및시스템의구축등제반조치를마련할수있다

32 고시 제 7 조 ( 개인정보의암호화 ) 1 영제 21 조및영제 30 조제 1 항제 3 호에따라암호화하여야하는개인정보는고유식별정보, 비밀번호및바이오정보를말한다. 2 개인정보처리자는제 1 항에따른개인정보를정보통신망을통하여송 수신하거나보조저장매체등을통하여전달하는경우에는이를암호화하여야한다. 3 개인정보처리자는비밀번호및바이오정보는암호화하여저장하여야한다. 단비밀번호를저장하는경우에는복호화되지아니하도록일방향암호화하여저장하여야한다. 4 개인정보처리자는인터넷구간및인터넷구간과내부망의중간지점 (DMZ : Demilitarized Zone) 에고유식별정보를저장하는경우에는이를암호화하여야한다. 5 개인정보처리자가내부망에고유식별정보를저장하는경우에는다음각호의기준에따라암호화의적용여부및적용범위를정하여시행할수있다. 1. 법제 33 조에따른개인정보영향평가의대상이되는공공기관의경우에는해당개인정보영향평가의결과 2. 위험도분석에따른결과 6 개인정보처리자는제 1 항에따른개인정보를암호화하는경우안전한암호알고리즘으로암호화하여저장하여야한다. 7 개인정보처리자는제 3 항, 제 4 항및제 5 항에따른개인정보저장시암호화를적용하는경우, 이기준시행일로부터 3 개월이내에다음각호의사항을포함하는암호화계획을수립하고, 2012 년 12 월 31 일까지암호화를적용하여야한다. 단인터넷구간및인터넷구간과내부망의중간지점 (DMZ : Demilitarized Zone) 에고유식별정보를저장하는경우위험도분석과관계없이암호화를적용하여야한다. 1. 개인정보의저장현황분석 2. 개인정보의저장에따른위험도분석절차 ( 또는영향평가절차 ) 및방법 3. 암호화추진일정등 8 개인정보처리자는업무용컴퓨터에고유식별정보를저장하여관리하는경우상용암호화소프트웨어또는안전한암호화알고리즘을사용하여암호화한후저장하여야한다. -, - PC (PrivacyFinder) * 사례 1 산업재해자, 특수건강진단결과 개인정보파일의주민등록번호암호화미적용 2 일부산하기관에서암호화솔루션미설치 m ,

33 m PC (PrivacyFinder) -, m 29 ( ), 30 ( ) 8 ( ),, 고시 제 8 조 ( 접속기록의보관및위 변조방지 ) 1 개인정보처리자는개인정보취급자가개인정보처리시스템에접속한기록을최소 6 개월이상보관 관리하여야한다. 2 개인정보처리자는개인정보취급자의접속기록이위 변조및도난, 분실되지않도록해당접속기록을안전하게보관하여야한다. -. * 사례 1 ERP 내개인정보파일에접속하여개인정보등을다운로드, 출력시 IP 등추적불가능 2 SQL( 명령어 ) 문을이용하여 ERP 프로그램수정시해당기록미관리 m - -,, IP - m

34 1-11. m 21 ( ), 16 ( ),, 법률 시행령 지침 제 21 조 ( 개인정보의파기 ) 1 개인정보처리자는보유기간의경과, 개인정보의처리목적달성등그개인정보가불필요하게되었을때에는지체없이그개인정보를파기하여야한다. 다만, 다른법령에따라보존하여야하는경우에는그러하지아니하다. 2 개인정보처리자가제 1 항에따라개인정보를파기할때에는복구또는재생되지아니하도록조치하여야한다. 3 개인정보처리자가제 1 항단서에따라개인정보를파기하지아니하고보존하여야하는경우에는해당개인정보또는개인정보파일을다른개인정보와분리하여서저장ㆍ관리하여야한다. 4 개인정보의파기방법및절차등에필요한사항은대통령령으로정한다. 제 16 조 ( 개인정보의파기방법 ) 개인정보처리자는법제 21 조에따라개인정보를파기할때에는다음각호의구분에따른방법으로하여야한다. 1. 전자적파일형태인경우 : 복원이불가능한방법으로영구삭제 2. 제 1 호외의기록물, 인쇄물, 서면, 그밖의기록매체인경우 : 파쇄또는소각 제 11 조 ( 개인정보의파기방법및절차 ) 1 개인정보처리자는개인정보의보유기간이경과된경우에는정당한사유가없는한보유기간의종료일로부터 5 일이내에, 개인정보의처리목적달성, 해당서비스의폐지, 사업의종료등그개인정보가불필요하게되었을때에는정당한사유가없는한개인정보의처리가불필요한것으로인정되는날로부터 5 일이내에그개인정보를파기하여야한다. 2 시행령제 16 조제 2 호의 복원이불가능한방법 이란사회통념상현재의기술수준에서적절한비용이소요되는방법을말한다. 3 개인정보처리자는개인정보의파기에관한사항을기록 관리하여야한다. 4 개인정보파기의시행및확인은개인정보보호책임자의책임하에수행된다. 5 개인정보보호책임자는개인정보파기시행후파기결과를확인하여야한다. 6 개인정보처리자의개인정보파일파기에관하여는제 59 조및제 60 조를적용한다. - *. * 사례 1 보유기간이 3 년인 사고성재해집중관리, 작업환경측정비용신청현황 파일을 3 년이경과한후에도계속보관 m

35 m 15 ( ), 22 ( ) 16 ( ), ( ), 14, 법률 제 15 조 ( 개인정보의수집ㆍ이용 ) 1 개인정보처리자는다음각호의어느하나에해당하는경우에는개인정보를수집할수있으며그수집목적의범위에서이용할수있다. 1. 정보주체의동의를받은경우 2. 법률에특별한규정이있거나법령상의무를준수하기위하여불가피한경우 3. 공공기관이법령등에서정하는소관업무의수행을위하여불가피한경우 4. 정보주체와의계약의체결및이행을위하여불가피하게필요한경우 5. 정보주체또는그법정대리인이의사표시를할수없는상태에있거나주소불명등으로사전동의를받을수없는경우로서명백히정보주체또는제 3 자의급박한생명, 신체, 재산의이익을위하여필요하다고인정되는경우 6. 개인정보처리자의정당한이익을달성하기위하여필요한경우로서명백하게정보주체의권리보다우선하는경우. 이경우개인정보처리자의정당한이익과상당한관련이있고합리적인범위를초과하지아니하는경우에한한다. 2 개인정보처리자는제 1 항제 1 호에따른동의를받을때에는다음각호의사항을정보주체에게알려야한다. 다음각호의어느하나의사항을변경하는경우에도이를알리고동의를받아야한다. 1. 개인정보의수집ㆍ이용목적 2. 수집하려는개인정보의항목 3. 개인정보의보유및이용기간 4. 동의를거부할권리가있다는사실및동의거부에따른불이익이있는경우에는그불이익의내용 제 22 조 ( 동의를받는방법 ) 1 개인정보처리자는이법에따른개인정보의처리에대하여정보주체 ( 제 5 항에따른법정대리인을포함한다. 이하이조에서같다 ) 의동의를받을때에는각각의동의사항을구분하여정보주체가이를명확하게인지할수있도록알리고각각동의를받아야한다. 5 개인정보처리자는만 14 세미만아동의개인정보를처리하기위하여이법에따른동의를받아야할때에는그법정대리인의동의를받아야한다. 이경우법정대리인의동의를받기위하여필요한최소한의정보는법정대리인의동의없이해당아동으로부터직접수집할수있다

36 지침 제 16 조 ( 고유식별정보처리에대한동의 ) 1 개인정보처리자가법제 24 조제 1 항제 1 호에따라고유식별정보의처리를위하여정보주체에게동의를받고자하는경우에는다른개인정보와고유식별정보를구분하여고유식별정보에대하여는정보주체가별도로동의할수있도록조치를취하여야한다. 2 개인정보처리자는제 1 항에따른동의를받을때에는다음각호의사항을정보주체에게알려야한다. 다음각호의어느하나의사항을변경하는경우에도이를알리고동의를받아야한다. 1. 고유식별정보의수집 이용목적 2. 수집하려는고유식별정보의항목 3. 고유식별정보의보유및이용기간 4. 동의를거부할권리가있다는사실및동의거부에따른불이익이있는경우에는그불이익의내용 -, -, DB - 14 * 사례 1 전자민원센터, 고객참여 동의거부시불이익고지누락 2 주민번호실명인증시수집목적고지누락 3 주민번호저장에대한동의누락 m

37 2-2. m 13 ( ), 지침 제 13 조 ( 동의를받는방법 ) 1 개인정보처리자는법제 15 조제 1 항제 1 호에따라개인정보의수집과이용을위하여정보주체의동의를받고자하는경우에는기본적인재화또는서비스의제공을위하여반드시필요한최소한의개인정보와부가적인재화또는서비스의제공을위하여필요한최소한의개인정보를구분하여정보주체에게알리고동의를받아야한다. -,. * 사례 m,

38 2-3. m 24 ( ), 20 ( ), 법률 시행령 제 24 조 ( 고유식별정보의처리제한 ) 2 대통령령으로정하는기준에해당하는개인정보처리자는정보주체가인터넷홈페이지를통하여회원으로가입할경우주민등록번호를사용하지아니하고도회원으로가입할수있는방법을제공하여야한다. 제 20 조 ( 주민등록번호외의회원가입방법제공의무자 ) 1 법제 24 조제 2 항에따라주민등록번호를사용하지아니하고도회원으로가입할수있는방법 ( 이하 " 대체가입수단 " 이라한다 ) 을제공하여야하는개인정보처리자는다음각호의어느하나에해당하는자를말한다. 1. 공공기관 2. 공공기관외에인터넷홈페이지를운영하는개인정보처리자로서전년도말기준직전 3 개월간그인터넷홈페이지를이용한정보주체의수가하루평균 1 만명이상인개인정보처리자 2 행정안전부장관은제 1 항에따른대체가입수단제공과관련하여다음각호의사항을인터넷홈페이지에게재하여야한다. 1. 제 1 항에따라대체가입수단을제공하여야하는개인정보처리자의명칭및인터넷홈페이지주소 2. 제공할수있는대체가입수단의종류및내용 3. 대체가입수단의제공기한 - G-PIN m G-PIN 2-4. m 64 ( ) 2,

39 지침 제64조 ( 개인정보파일보유기간의산정 ) 3 정책고객, 홈페이지회원등의홍보및대국민서비스목적의외부고객명부는특별한경우를제외하고는 2년을주기로정보주체의재동의절차를거쳐동의한경우에만계속적으로보유할수있다. - 2 * 사례 1 홈페이지회원 : 약 46만명 (2년경과 : 40만명 ) m m 26 ( ), 28 ( ) ( ), 법률 시행령 제 26 조 ( 업무위탁에따른개인정보의처리제한 ) 1 개인정보처리자가제 3 자에게개인정보의처리업무를위탁하는경우에는다음각호의내용이포함된문서에의하여야한다. 1. 위탁업무수행목적외개인정보의처리금지에관한사항 2. 개인정보의기술적ㆍ관리적보호조치에관한사항 3. 그밖에개인정보의안전한관리를위하여대통령령으로정한사항 제 28 조 ( 개인정보의처리업무위탁시조치 ) 1 법제 26 조제 1 항제 3 호에서 " 대통령령으로정한사항 " 이란다음각호의사항을말한다. 1. 위탁업무의목적및범위 2. 재위탁제한에관한사항 3. 개인정보에대한접근제한등안전성확보조치에관한사항 4. 위탁업무와관련하여보유하고있는개인정보의관리현황점검등감독에관한사항 5. 법제 26 조제 2 항에따른수탁자 ( 이하 " 수탁자 " 라한다 ) 가준수하여야할의무를위반한경우의손해배상등책임에관한사항

40 - 4 문서 ( 계약서등 ) 상명시사항 수행목적외개인정보의처리금지에관한사항 개인정보의기술적 관리적보호조치에관한사항 정보시스템통합유지보수 ( ) 고객만족도조사 ( ) 월간안전보건지발송 ( ) X X X X X X 위탁업무의목적및범위 O O O 재위탁제한에관한사항 O O O 개인정보에대한접근제한등안전성확보조치에관한사항개인정보의관리현황점검및수탁자소속직원의교육에관한사항수탁자가준수해야할의무를위반한경우의손해배상등의관한사항 X X X X X X O O O m m 26 ( ), 28 ( ),

41 법률 제 26 조 ( 업무위탁에따른개인정보의처리제한 ) 2 제 1 항에따라개인정보의처리업무를위탁하는개인정보처리자 ( 이하 위탁자 라한다 ) 는위탁하는업무의내용과개인정보처리업무를위탁받아처리하는자 ( 이하 수탁자 라한다 ) 를정보주체가언제든지쉽게확인할수있도록대통령령으로정하는방법에따라공개하여야한다. 3 위탁자가재화또는서비스를홍보하거나판매를권유하는업무를위탁하는경우에는대통령령으로정하는방법에따라위탁하는업무의내용과수탁자를정보주체에게알려야한다. 위탁하는업무의내용이나수탁자가변경된경우에도또한같다. 시행령 제 28 조 ( 개인정보의처리업무위탁시조치 ) 2 법제 26 조제 2 항에서 " 대통령령으로정하는방법 " 이란개인정보처리업무를위탁하는개인정보처리자 ( 이하 " 위탁자 " 라한다 ) 가위탁자의인터넷홈페이지에위탁하는업무의내용과수탁자를지속적으로게재하는방법을말한다. 3 제 2 항에따라인터넷홈페이지에게재할수없는경우에는다음각호의어느하나이상의방법으로위탁하는업무의내용과수탁자를공개하여야한다. 1. 위탁자의사업장등의보기쉬운장소에게시하는방법 2. 관보 ( 위탁자가공공기관인경우만해당한다 ) 나위탁자의사업장등이있는시 도이상의지역을주된보급지역으로하는 신문등의진흥에관한법률 제 2 조제 1 호가목 다목및같은조제 2 호에따른일반일간신문, 일반주간신문또는인터넷신문에싣는방법 3. 같은제목으로연 2 회이상발행하여정보주체에게배포하는간행물 소식지 홍보지또는청구서등에지속적으로싣는방법 4. 재화나용역을제공하기위하여위탁자와정보주체가작성한계약서등에실어정보주체에게발급하는방법 - * 사례 개인정보파일 위탁업체명 위탁내용 공개방법 홈페이지회원정보등다수 시스템유지보수 인터넷 고객만족도조사 만족도조사 미공개 안전보건월간지운영파일 배송 미공개 m

42 3-3. m 26 ( ), 29 ( ), 30 ( ), 20 ( ),, 법률 시행령 지침 제 26 조 ( 업무위탁에따른개인정보의처리제한 ) 4 위탁자는업무위탁으로인하여정보주체의개인정보가분실ㆍ도난ㆍ유출ㆍ변조또는훼손되지아니하도록수탁자를교육하고, 처리현황점검등대통령령으로정하는바에따라수탁자가개인정보를안전하게처리하는지를감독하여야한다. 7 수탁자에관하여는제 15 조부터제 25 조까지, 제 27 조부터제 31 조까지, 제 33 조부터제 38 조까지및제 59 조를준용한다. 제 30 조 ( 개인정보의안전성확보조치 ) 1 개인정보처리자는법제 29 조에따라다음각호의안전성확보조치를하여야한다. 1. 개인정보의안전한처리를위한내부관리계획의수립 시행 2. 개인정보에대한접근통제및접근권한의제한조치 3. 개인정보를안전하게저장 전송할수있는암호화기술의적용또는이에상응하는조치 4. 개인정보침해사고발생에대응하기위한접속기록의보관및위조 변조방지를위한조치 5. 개인정보에대한보안프로그램의설치및갱신 6. 개인정보의안전한보관을위한보관시설의마련또는잠금장치의설치등물리적조치 제 20 조 ( 개인정보보호조치의무 ) 수탁자는위탁받은개인정보를보호하기위하여 개인정보의안전성확보조치기준고시 에따른관리적 기술적 물리적조치를한다. - ID,. * 사례 1 유지보수업체 에공용 ID 부여 2 시스템로그기록미관리 m 26 ( ), 29 ( ), 30 ( ), 20 ( ),

43 - * 사례 1 월간안전보건지발송 ( ) : 매월약 5천명고객리스트파기미관리 2 고객만족도조사 ( ) : 매년 44,000여건의고객리스트파기현황미관리 3 11년고객만족도조사 ( 연구원) 약 10만명개인정보파기현황미관리 m 26 ( ), - * 사례 1 고객만족도조사의위탁업체 에교육실시여부확인불가 m ID ( ) m m CCTV m 25 ( ) 7, 25 ( ), 40 ( ),,

44 법률 시행령 지침 제 25 조 ( 영상정보처리기기의설치ㆍ운영제한 ) 7 영상정보처리기기운영자는대통령령으로정하는바에따라영상정보처리기기운영ㆍ관리방침을마련하여야한다. 이경우제 30 조에따른개인정보처리방침을정하지아니할수있다. 제 25 조 ( 영상정보처리기기운영 관리방침 ) 1 영상정보처리기기운영자는법제 25 조제 7 항에따라다음각호의사항이포함된영상정보처리기기운영 관리방침을마련하여야한다. 1. 영상정보처리기기의설치근거및설치목적 2. 영상정보처리기기의설치대수, 설치위치및촬영범위 3. 관리책임자, 담당부서및영상정보에대한접근권한이있는사람 4. 영상정보의촬영시간, 보관기간, 보관장소및처리방법 5. 영상정보처리기기운영자의영상정보확인방법및장소 6. 정보주체의영상정보열람등요구에대한조치 7. 영상정보보호를위한기술적 관리적및물리적조치 8. 그밖에영상정보처리기기의설치 운영및관리에필요한사항 2 제 1 항에따라마련한영상정보처리기기운영 관리방침의공개에관하여는제 31 조제 2 항및제 3 항을준용한다. 이경우 " 개인정보처리자 " 는 " 영상정보처리기기운영자 " 로, " 법제 30 조제 2 항 " 은 " 법제 25 조제 7 항 " 으로, " 개인정보처리방침 " 은 " 영상정보처리기기관리 운영방침 " 으로본다. 제 40 조 ( 영상정보처리기기운영 관리방침 ) 1 영상정보처리기기운영 관리방침을수립하거나변경하는경우에는정보주체가쉽게확인할수있도록공개하여야한다. 2 영상정보처리기기운영 관리방침을마련한경우에는법제 30 조에따른개인정보처리방침을정하지아니하거나, 영상정보처리기기설치 운영에관한사항을법제 30 조에따른개인정보처리방침에포함하여정할수있다. - / CCTV 20 * 사례 1 지역본부 : 2 대, 지역본부 : 4 대, 지역본부 : 4 대, 지역본부 : 3 대, 지도원 : 6 대, 지도원 : 1 대 m CCTV

45 4-2. CCTV m 25 ( ), 29 ( ) 30 ( ) 51 ( ),, 3, 법률 지침 제 25 조 ( 영상정보처리기기의설치ㆍ운영제한 ) 6 영상정보처리기기운영자는개인정보가분실ㆍ도난ㆍ유출ㆍ변조또는훼손되지아니하도록제 29 조에따라안전성확보에필요한조치를하여야한다. 제 51 조 ( 개인영상정보의안전성확보를위한조치 ) 영상정보처리기기운영자는개인영상정보가분실 도난 유출 변조또는훼손되지아니하도록법제 29 조및시행령제 30 조제 1 항에따라안전성확보를위하여다음각호의조치를하여야한다. 1. 개인영상정보의안전한처리를위한내부관리계획의수립 시행 2. 개인영상정보에대한접근통제및접근권한의제한조치 3. 개인영상정보를안전하게저장 전송할수있는기술의적용 ( 네트워크카메라의경우안전한전송을위한암호화조치, 개인영상정보파일저장시비밀번호설정등 ) 4. 처리기록의보관및위조 변조방지를위한조치 ( 개인영상정보의생성일시및열람할경우에열람목적 열람자 열람일시등기록 관리조치등 ) 5. 개인영상정보의안전한물리적보관을위한보관시설마련또는잠금장치설치 -,. * 사례 1 본부 : 건물관리소장이 CCTV 실제관리 m,,, - ID,. * 사례 1 본부 : ID, 패스워드없이시스템에바로접근

46 m,,, -,,, * 사례 1 본부 / 산하기관영상정보처리대장미작성 m - m CCTV m (ID, ) m K-CRM m 3 ( ),, - K-CRM DB (,, ) DB 1,113,388, -, 565, %,

47 DB 명총인원수중복이름미존재이름만존재 핵심고객 676, ,988 20, ,765 통합고객 437, ,049 16,263 44,429 - DB 437, %(335,943 ). m K-CRM -,,, 5-2. m, -. m, ,,,, m ( ), -, (,, ,,, )

48 m ( ) m m 5-3. m 34 ( ) 4,,,, 법률 제 34 조 ( 개인정보유출통지등 ) 1 개인정보처리자는개인정보가유출되었음을알게되었을때에는지체없이해당정보주체에게다음각호의사실을알려야한다. 1. 유출된개인정보의항목 2. 유출된시점과그경위 3. 유출로인하여발생할수있는피해를최소화하기위하여정보주체가할수있는방법등에관한정보 4. 개인정보처리자의대응조치및피해구제절차 5. 정보주체에게피해가발생한경우신고등을접수할수있는담당부서및연락처 2 개인정보처리자는개인정보가유출된경우그피해를최소화하기위한대책을마련하고필요한조치를하여야한다. 3 개인정보처리자는대통령령으로정한규모이상의개인정보가유출된경우에는제 1 항에따른통지및제 2 항에따른조치결과를지체없이행정안전부장관또는대통령령으로정하는전문기관에신고하여야한다. 이경우행정안전부장관또는대통령령으로정하는전문기관은피해확산방지, 피해복구등을위한기술을지원할수있다. 4 제 1 항에따른통지의시기, 방법및절차등에관하여필요한사항은대통령령으로정한다

49 -,,,,, m

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영상정보처리기기를설치 운영할경우다음각호의사항을포함한영상정보처리기기운영 관리방침을수립하여야한다. 1. 설치근거및설치목적 2. 설치대수,

More information

개인정보처리방침_성동청소년수련관.hwp

개인정보처리방침_성동청소년수련관.hwp 서울시립성동청소년수련관 개인정보 처리방침 서울시립성동청소년수련관은 개인정보 보호법 제30조에 따라 정보주체의 개인정 보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립 공개합니다. 제1조(개인정보의 처리목적) 1 서울시립성동청소년수련관은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고

More information

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하 우송정보대학개인정보보호내부관리계획 제 장총칙 제정 제 조 목적 개인정보보호내부관리계획은개인정보보호법제 조 안전조치의무 내부관리계획의수립및시행의무에따라제정된것으로우송정보대학이취급하는개인정보를체계적으로관리하여개인정보가분실 도난 누출 변조 훼손 오 남용등이되지아니하도록함을목적으로한다 제 조 적용범위 본계획은홈페이지등의온라인을통하여수집 이용 제공또는관리되는개인정보뿐만아니라오프라인

More information

Zentralanweisung

Zentralanweisung RBKR & RBKD Guideline 4.1 1/11 목 차 1 총칙... 2 2 개인정보의처리목적및처리하는개인정보의항목... 2 2.1 개인정보의처리목적... 2 2.2 처리하는개인정보의항목... 3 3 개인정보의처리 보유기간및파기... 4 3.1 개인정보의처리 보유기간... 4 3.2 개인정보의파기... 4 4 개인정보의제 3 자제공... 4 5 개인정보처리의위탁...

More information

[ 별표 2] 과태료의부과기준 ( 제 63 조관련 ) 1. 일반기준가. 위반행위의횟수에따른과태료부과기준은최근 3년간같은위반행위로과태료를부과받은경우에적용한다. 이경우위반행위에대하여과태료부과처분을한날과다시같은위반행위를적발한날을각각기준으로하여위반횟수를계산한다. 나. 안전행정부장관또는관계중앙행정기관의장은다음의어느하나에해당하는경우에는제2호에따른과태료부과금액의 2분의

More information

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인 개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인 개인정보처리방침이나관련법령등을통해수집이용할개인정보의보유기간을확인합니다 일시적인개인정보수집

More information

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷, 제 248 회서울특별시강서구의회임시회행정재무위원회제 1 차회의 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 2017. 05. 서울특별시강서구의회행정재무위원회 1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 2017-15 나. 제출자 : 서울특별시강서구청장다.

More information

<4D6963726F736F667420576F7264202D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F323031362E30332E3239>

<4D6963726F736F667420576F7264202D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F323031362E30332E3239> 피델리티자산운용 개인정보처리방침(채용/인사) 제정: 2013.09.01 개정: 2016.02.01 개정: 2016.03.29 1. 총칙 본 방침은 예비, 현재 및 과거 직원들(이하 "직원들")의 개인정보를 보호하고 불법적인 정보 의 유출로 인하여 발생되는 직원들의 피해를 방지하기 위하여 피델리티자산운용 (이하 "회 사")이 취하고 있는 개인정보의 처리(수집,

More information

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770> 제 장개인정보처리방침 제 조( 처리하는개인정보의항목, 처리목적, 처리및보유기간) 와이에스장특허법률사무소( 이하 당소 ) 가처리하는개인정보항목, 개인정보의처리목적, 처리및보유기간은다음과같습니다.. 고객개인정보 처리하는개인정보항목 개인정보의처리목적 보유및이용기간 성명( 국문, 영문), 주민등록번호( 외국인등록번호) 또는전 화( 자택, 사무소, 휴대전화), 주소(

More information

개인

개인 < 개인정보처리자의개인정보처리방침 > 비엔피파리바은행서울지점 ( 이하 당행 ) 은개인정보보호법제30조와정보통신망이용촉진및정보보호에관한법률제27조의2에따라정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은처리방침을둔다. 정보주체 라함은처리되는정보에의하여식별될수있는사람으로서그정보의주체가되는사람을말한다. 제 1 조 ( 개인정보보호원칙

More information

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하  회사  이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이 개인정보취급방침 제정 2015.05.26 개정 2016.01.18 개정 2017.05.23 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보취급방침을수립 공개합니다. 제1조 ( 개인정보의처리목적 ) 회사는다음의목적을위하여개인정보를처리합니다.

More information

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우 개인정보처리방침 ( 주 ) 아프리카티비 ( 이하 회사 라한다 ) 는개인정보보호법에따라이용자의개인정보보호및 권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같이 개인정보처리지침을수립 공개합니다. 제1조 ( 개인정보의처리목적 ) 회사는다음의목적을위하여개인정보를처리합니다. 처리하고있는개인정보는다음의목적이외의용도로는이용되지않으며, 이용목적이변경되는경우에는개인정보보호법에따라별도의동의를받는등필요한조치를이행할예정입니다.

More information

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는 추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는개인정보의항목개인정보의처리목적, 개인정보의처리및보유기간, 처리하는개인정보의항목에대한본교의개인정보파일등록사항공개는행정안전부개인정보보호종합지원포털

More information

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교 개인정보처리방침 (2017.7.24. 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교육시스템 > 은이러한법령의규정에따라수집 보유및처리하는개인정보를소관업무의적절한수행과이용자의권익을보호하기위해적법하고적정하게취급할것입니다.

More information

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 (  또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다 개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 (www.kisdi.re.kr) 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다. 2 연구원은고유식별정보및민감정보를수집하지않으며, 연구원홈페이지에서수집하는개인정보항목은없음을알려드립니다.

More information

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있 동서울대학교개인정보처리방침 2012. 04. 02 동서울대학교 동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있는개인정보는다음의목적이외의용도로는이용되지않으며

More information

슬라이드 1

슬라이드 1 모든유출사고가같은비중을차지하는것은아니지만암호화등올바른보안기술이적재적소에배치되어중요하고민감한데이터를보호해준다면 사고가발생한다해도개인정보유출을막을수있을것 원인별유형별산업별 58% 53% 43% * 출처 : Findings from the 2015 BREACH LEVEL INDEX Gemalto * 출처 : 2015 년개인정보보호실태조사 ( 행자부, 보호위 )

More information

징계규정 징계규정 231 징계규정 : 2016. 04. 29. 제 1 조 ( 목적 ). 제 2 조 ( 기본원칙 ) 1. 2. 3. 4. 제 3 조 ( 징계위원회의구성등 ) 1. 2, 5, 2 1.,,. 3,. 4 1 1,,.,. 5. 6 ( ). 7 6. 8. 9,. 232 징계규정 1. 2. 3. ( ) 4. 10. 제 4 조 ( 징계위원회의의결 ) 1

More information

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB>

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB> 개인정보처리방침 - 1 - ( 주 ) 월급날개인정보처리방침 ( 주 ) 월급날 ( 이하 회사 라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하고이와 관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리지침을 수립 공개합니다. 제 1 조 ( 개인정보의처리목적 ) 회사는다음의목적을위하여개인정보를처리합니다. 처리하고있는개인정보는다음의목적이외의

More information

신광초등학교는개인정보보호법에따라이용자의개인정보보호및권익을보호 하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은 처리방침을두고있습니다. 제 1 조. 개인정보의처리목적및항목 개인정보는다음의목적을위해처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이

신광초등학교는개인정보보호법에따라이용자의개인정보보호및권익을보호 하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은 처리방침을두고있습니다. 제 1 조. 개인정보의처리목적및항목 개인정보는다음의목적을위해처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이 신광초등학교는개인정보보호법에따라이용자의개인정보보호및권익을보호 하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은 처리방침을두고있습니다. 제 1 조. 개인정보의처리목적및항목 개인정보는다음의목적을위해처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예정입니다. 개인정보파일명 업무분야 ( 보유목적 ) 보유부서명

More information

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 - 어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 - 어린이집영상정보처리기기설치 운영가이드라인 Ⅰ 총칙 - 2 - - 3 - Ⅱ 영상정보처리기기의설치시준수사항 고해상도 (HD, High Definition - 4 - 구분가로픽셀 (A) 세로픽셀 (B) 값 (A*B) 해상도 640 480 307,200 30만화소 SD 1024 768 786,432

More information

Zentralanweisung

Zentralanweisung DCKR Guideline 4.2 1/7 July 31, 2017 목 차 1 총칙... 2 2 개인정보의처리목적및처리하는개인정보의항목... 2 3 개인정보의보유기간및파기... 3 4 개인정보처리의위탁... 3 5 주민등록번호처리의제한... 4 6 정보주체의권리 의무및그행사방법에관한사항... 4 6.1 개인정보의열람... 4 6.2 개인정보의정정및삭제... 4

More information

신 재생에너지공급의무화 (RPS) 제도 Contents - 목차 - 1. 신에너지및재생에너지개발 이용 보급촉진법령 2. 신 재생에너지공급의무화제도관리및운영지침 3. 공급인증서발급및거래시장운영에관한규칙 신에너지및재생에너지 개발 이용 보급촉진법령 신 재생에너지공급의무화 (RPS) 제도 5 법률시행령시행규칙 신에너지및재생에너지개발 이용 보급촉진법 신에너지및재생에너지개발

More information

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침 중요문서 개인정보처리방침 제정 : 2012.03.23 최근개정 : 2018.01.02 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침을수립 공개한다. 1 회사는다음의목적을위하여개인정보를처리한다. 개인정보는다음의목적이외의용도로는이용되지않으며,

More information

[ 목차 ]

[ 목차 ] 빅데이터개인정보보호가이드라인 해설서 ( 14.12.23. 제정, 15.1.1. 시행 ) [ 목차 ] < 주요내용 ( 요약 ) > 1. 목적 ( 가이드라인제 1 조 ) 2. 정의 ( 가이드라인제 2 조 ) - 1 - - 2 - - 3 - 3. 개인정보의보호 ( 가이드라인제 3 조 ) 비식별화조치 ( 제 1 항 ) - 4 - - 5 - - 6 - - 7 - 개인정보보호조치

More information

제2조 ( 개인정보의처리및보유기간 ) 1 관세청은법령에따른개인정보보유 이용기간또는정보주체로부터개인정보를수집시에동의받은개인정보보유 이용기간내에서개인정보를처리 보유합니다. 2 각각의개인정보처리및보유기간은다음과같습니다. 1. 민원사무처리 : 민원처리종료후 3년 2. 정보통신

제2조 ( 개인정보의처리및보유기간 ) 1 관세청은법령에따른개인정보보유 이용기간또는정보주체로부터개인정보를수집시에동의받은개인정보보유 이용기간내에서개인정보를처리 보유합니다. 2 각각의개인정보처리및보유기간은다음과같습니다. 1. 민원사무처리 : 민원처리종료후 3년 2. 정보통신 개인정보처리방침 관세청은 개인정보보호법 제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록 하기위하여다음과같이개인정보처리방침을수립 공개합니다. 제1조 ( 개인정보의처리목적 ) 1 관세청은다음의목적을위하여개인정보를처리합니다. 처리하고있는개인정보는다음의목적이외의용도로는이용되지않으며, 이용목적이변경되는경우에는개인정보보호법제18조에따라별도의동의를받는등필요한조치를이행할예정입니다.

More information

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법 개인정보처리방침 (2016.10.15~2018.06.30) LG경제연구원 ( 이하 ' 연구원 ') 은개인정보보호법에따라이용자의개인정보보호및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다. 연구원은개인정보처리방침을개정하는경우웹사이트공지사항 ( 또는개별공지 ) 을통하여안내할것입니다. < 목차 > 1. 개인정보의처리목적 2.

More information

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의  개인 대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인정보처리방침 " 은관련법률및지침의변경또는내부운영방침의변경에따라변경될수있습니다. 회사의 " 개인정보처리방침

More information

슬라이드 1

슬라이드 1 개 인 정 보 홍길동 출근 ~( 교통카드, CCTV) 이름, 계좌, 카드번호, 영상 오늘의이슈?(SNS) ID, PW, 사진, 동영상, 빅데이터 사무실출입 ( 전자카드 ) 이름, 직번 점심식사 ( 신용카드, 포인트카드 ) 이름, 계좌, 연락처, 위치정보 업체와회의 ( 명함교환 ) 이름, 전화번호, 핸드폰번호, 이메일 일하자!( 그룹웨어 ) ID, PW, 인터넷이용기록

More information

슬라이드 1

슬라이드 1 개인정보보호법주요내용 및위반사례 2015-1 - COPYRIGHT (c) 2010 by MINISTRY OF Public Administration and Security. All rights reserved. 1 목 차 Ⅰ 개인정보보호실태점검및위반사례 Ⅱ 개인정보보호법주요내용 - 2 - COPYRIGHT (c) 2010 by MINISTRY OF Public

More information

1. 상수도사업본부 개인정보 처리방침(내용_ ).hwp

1. 상수도사업본부 개인정보 처리방침(내용_ ).hwp 상수도사업본부개인정보처리방침 서울특별시상수도사업본부는개인정보보호법제 30 조등관련법령상의개인정보보호규정을 준수하며, 개인정보처리방침은아래와같습니다. 이방침은서울특별시 개인정보처리방침 을따르며별도의설명이없는한, 상수도사업본부및산하사업소에서처리하는모든개인정보파일에적용됩니다. 다만, 소관업무처리를위해소속기관 ( 부서 ) 에서별도의개인정보처리방침을제정, 시행하는경우에는그에따르고,

More information

< Personal Information Handlers’ Privacy Policy on Processing (Handling) of Personal Information>

< Personal Information Handlers’ Privacy Policy on Processing (Handling) of Personal Information> 개인정보처리방침 맥쿼리자산운용 ( 이하 회사 ) 은개인정보보호법제 30 조및정보통신망이용촉진및정보보호등에관한법률제 7 조의 에따라개인정보보호및정보주체의권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다. 제 1 조 ( 개인정보의처리목적 ) 회사는개인정보를다음각호의목적을위해처리합니다. 처리한개인정보는다음의목적외의용도로는사용되지않으며,

More information

슬라이드 1

슬라이드 1 개인정보보호위반사례및대응방안 2014 년 4 월 - 1 - 목 차 Ⅰ 개인정보보호위반사례 Ⅱ 개인정보보호방안 : 개인정보보호원칙및기준 - 2 - I. 개인정보보호위반사례 - 3 - 1. 개인정보침해실태 개인정보침해규모 < 개인정보침해민원추이 > 177,736 166,801 대규모개인정보침해사례 발생일발생기업피해규모사고원인 08. 2 옥션 1,800 만명해킹

More information

외이용등의목적, 목적외이용등을한개인정보의항목 제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 부산지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : (

외이용등의목적, 목적외이용등을한개인정보의항목 제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 부산지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 부산지방우정청개인정보처리방침 부산지방우정청이취급하는모든개인정보는개인정보보호법등관련법령상의개인정보보호규정을준수하여이용자의개인정보보호및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다. 제1조. 개인정보의처리목적부산지방우정청은대국민서비스제공및민원처리, 소관업무수행등의목적으로필요에의한최소한으로개인정보를수집하고있습니다. 제2조.

More information

제공, 4대보험등법정보험의가입과근로기준법기타고용관계관련법령의준수, 균등한처우및기회제공, 보훈대상자확인및처우제공, 외국인근로자관련법령준수등회사에부과되는법적ㆍ행정적의무준수 E. 보안유지, 향상및점검 F. 향후회사영업의전부또는일부양도 ( 회사가포함된그룹의영업이양도되는경우포함

제공, 4대보험등법정보험의가입과근로기준법기타고용관계관련법령의준수, 균등한처우및기회제공, 보훈대상자확인및처우제공, 외국인근로자관련법령준수등회사에부과되는법적ㆍ행정적의무준수 E. 보안유지, 향상및점검 F. 향후회사영업의전부또는일부양도 ( 회사가포함된그룹의영업이양도되는경우포함 개인정보처리방침 광전자 ( 이하 회사 라고한다 ) 가취급하는모든개인정보는개인정보보호법등관련법령상규정을준수하여수집 보유 처리되고있습니다. 회사는계열사 AUY로하여금효과적인인력채용을위해채용업무를위탁하여운영하고있습니다. 수집한입사지원자의개인정보및입사지원정보는지원자가입사를희망하는회사의각계열사와공유합니다. 회사는개인정보보호법에따라이용자의개인정보보호및권익을보호하고개인정보화관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다

More information

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는 추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는개인정보의항목개인정보의처리목적, 개인정보의처리및보유기간, 처리하는개인정보의항목에대한본교의개인정보파일등록사항공개는행정안전부개인정보보호종합지원포털

More information

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인 Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인정보보호법령을철저히준수합니다. 또한 OECD 의개인정보보호가이드라인등국제기준을준수하여서비스를제공합니다.

More information

회사가추론할수있는개인정보또는정보주체를아는를통해얻은개인정보를 처리하기도합니다. 3) 회사는정보주체가제공한개인정보를상기의목적범위내에서이용하여야합니다. 다만, 다음의경우에는예외적으로목적범위를초과하여이용할수있습니다. 1 정보주체로부터별도의동의를받는경우 2 법률에특별한규정이있는

회사가추론할수있는개인정보또는정보주체를아는를통해얻은개인정보를 처리하기도합니다. 3) 회사는정보주체가제공한개인정보를상기의목적범위내에서이용하여야합니다. 다만, 다음의경우에는예외적으로목적범위를초과하여이용할수있습니다. 1 정보주체로부터별도의동의를받는경우 2 법률에특별한규정이있는 개인정보처리방침 ( 입사지원자및퇴직자 ) 프랭클린템플턴투자신탁운용 ( 주 )( 이하 회사 ) 는개인정보보호법제 30 조에따라정보주체 [ 입사지원자, 현재및과거임직원 ( 이하 정보주체 )] 의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침을수립 공개합니다. 본방침은관련법령의제ㆍ개정이나정부또는회사의운영방침에따라변경될수있으며

More information

슬라이드 1

슬라이드 1 개인정보보호법주요내용 2015-1 - COPYRIGHT (c) 2010 by MINISTRY OF Public Administration and Security. All rights reserved. 1 법률적용대상및범위 법시행이전분야별개별법이있는경우에한해개인정보보호의무적용 ( 약 51만 ) - 공공기관 : 공공기관개인정보보호법 - 신용정보제공 이용자 : 신용정보법

More information

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770> IT&Law 상담사례집 - 제 2 권 - IT&Law 상담사례집제2권 - 1 - 제 1 장프로그램저작권일반 - 2 - IT&Law 상담사례집제2권 - 3 - 제 1 장프로그램저작권일반 - 4 - IT&Law 상담사례집제2권 - 5 - 제 1 장프로그램저작권일반 - 6 - IT&Law 상담사례집제2권 - 7 - 제 1 장프로그램저작권일반 - 8 -

More information

제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 서울지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 재 ) 우체국시설관리단 2. 소포배달을위한업

제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 서울지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 재 ) 우체국시설관리단 2. 소포배달을위한업 서울지방우정청개인정보처리방침 총칙서울지방우정청이취급하는모든개인정보는개인정보보호법등관련법령상의개인정보보호규정을준수하여이용자의개인정보보호및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다. 제1조. 개인정보의처리목적서울지방우정청은대국민서비스제공및민원처리, 소관업무수행등의목적으로필요에의한최소한으로개인정보를수집하고있습니다. 제2조.

More information

Microsoft PowerPoint - 6.pptx

Microsoft PowerPoint - 6.pptx DB 암호화업데이트 2011. 3. 15 KIM SUNGJIN ( 주 ) 비에이솔루션즈 1 IBM iseries 암호화구현방안 목차 목 차 정부시책및방향 제정안특이사항 기술적보호조치기준고시 암호화구현방안 암호화적용구조 DB 암호화 Performance Test 결과 암호화적용구조제안 [ 하이브리드방식 ] 2 IBM iseries 암호화구현방안 정부시책및방향

More information

옹진군개인정보보호내부관리계획 번호개정연월내용비고 개인정보보호내부관리계획수립 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정 제

옹진군개인정보보호내부관리계획 번호개정연월내용비고 개인정보보호내부관리계획수립 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정 제 옹진군개인정보내부관리계획개정 ( 안 ) 2018. 4 옹진군 http://w w w.ongjin.go.kr 옹진군개인정보보호내부관리계획 번호개정연월내용비고 1 2012. 5. 개인정보보호내부관리계획수립 2 2013. 1. 3 2015. 6. 4 2016. 6. 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정

More information

I. 개인정보보호의현주소및개인정 보보호법의주요내용 2

I. 개인정보보호의현주소및개인정 보보호법의주요내용 2 인사 노무분야에서의개인정보처리 2016. 6. 30. I. 개인정보보호의현주소및개인정 보보호법의주요내용 2 개인정보보호의현주소 시기 유출기관 유출규모 ( 만명 ) 유형 2008. 2. 옥션 1,863 해킹 2008. 9. GS칼텍스 1,150 내부 2010. 3. 신세계몰, 아이러브스쿨등 25개 2,000 해킹 2011. 1. 현대캐피탈 175 해킹 2011.

More information

I. 개인정보보호의현주소및개인정 보보호법의주요내용 2

I. 개인정보보호의현주소및개인정 보보호법의주요내용 2 인사 노무분야에서의개인정보처리 2016. 6. 30. 용인송담대학교 박영철 I. 개인정보보호의현주소및개인정 보보호법의주요내용 2 개인정보보호의현주소 시기 유출기관 유출규모 ( 만명 ) 유형 2008. 2. 옥션 1,863 해킹 2008. 9. GS칼텍스 1,150 내부 2010. 3. 신세계몰, 아이러브스쿨등 25개 2,000 해킹 2011. 1. 현대캐피탈

More information

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이 뉴미디어서비스 개인정보보호가이드라인 뉴미디어서비스이용 제공시개인정보침해사고 예방을위해준수해야할사항에대한가이드라인 제시를목적으로합니다. 2012. 1. 뉴미디어서비스 (New Media service) 란클라우드 컴퓨팅서비스, 소셜네트워크서비스, 소셜커머스 서비스, 스마트폰활용서비스를의미함 행정안전부 제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요

More information

120330(00)(1~4).indd

120330(00)(1~4).indd 도시개발법시행규칙 [ 별지제 5 호서식 ] 색상이어두운란은가작성하지않습니다. 접수번호 접수일자 성명 ( 법인의명칭및대표자성명 ) 주민등록번호 ( 법인등록번호 ) 전화번호 구역명 동의내용 구역면적 ( m2 ) 사업방식 시행자에관한사항 본인은 도시개발법 제4조제4항및영제6조제6항에따라환지방식의도시개발계획에대하여시행자등에게설명을듣고위내용 ( 개발계획수립과정에서관계기관협의및도시계획위원회의심의결과등에따라개발계획이변경되는경우를포함합니다

More information

한국교육개발원 주민등록번호, 학번, 성명, 국적, 학적변동일자, 전공, 입학정보, 학위번호, 졸업일자, 이메일, 출신고교 졸업생관리 년 1 회 병무청이름, 주민등록번호, 연락처, 주소, 직업, 군번, 복무사항예비군자원관리년 1 회 국가평생교육진흥원주민등록번호, 성명,

한국교육개발원 주민등록번호, 학번, 성명, 국적, 학적변동일자, 전공, 입학정보, 학위번호, 졸업일자, 이메일, 출신고교 졸업생관리 년 1 회 병무청이름, 주민등록번호, 연락처, 주소, 직업, 군번, 복무사항예비군자원관리년 1 회 국가평생교육진흥원주민등록번호, 성명, 개인정보처리방침 한국성서대학교 ( 이하 ' 본교 ') 는이용자의개인정보를중요시하며, 개인정보보호법에따라이용자의 개인정보보호및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록 다음과같은개인정보처리방침을두고있습니다. 본교는개인정보처리방침을통하여이용자가제공하는개인정보가어떠한용도와방식으로이용되 고있으며, 개인정보보호를위해어떠한조치가취해지고있는지알려드리며,

More information

<C7D0BCFAC1A4BAB8BFF820C7D0BCFAC1A4BAB8BCADBAF1BDBA20B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>

<C7D0BCFAC1A4BAB8BFF820C7D0BCFAC1A4BAB8BCADBAF1BDBA20B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770> 학술정보원학술정보서비스개인정보처리방침 연세대학교학술정보원 ( 이하 학술정보원 이라함 ) 학술정보서비스가취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, 학술정보원은이러한법령의규정에따라수집 보유및처리하는개인정보를공공업무의적절한수행과이용자의권익을보호하기위해적법하고적정하게취급할것입니다.

More information

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적 01. 총칙 1. 1 개인정보란생존하는개인에관한정보로서당해정보에포함되어있는성명, 주민등록번호등의사항에의하여당해개인을식별할수있는정보 ( 당해정보만으로는특정개인을식별할수없더라도다른정보와용이하게결합하여식별할수있는것을포함합니다 ) 를말합니다. 2. 2 삼양바이오팜 (www.samyangbipharm.cm 이하 회사 라함 ) 는이용자의개인정보보호를매우중요시하며, 정보통신망이용촉진및정보보호등에관한법률,

More information

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 ) - 불필요한개인정보수집관행개선을위한 - 개인정보수집최소화가이드라인 2016. 11. 행정자치부 목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 ) Ⅰ. 추진배경 개인정보처리자의불필요한개인정보수집관행을없애는한편,

More information

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38 1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ),. 3.. 4. ( 集合物 ). 5., 31. 6.. 7.. 8. 1/38 3 (CCTV). 9.,. 3 [ ] 1. 2,. 3,. 4. 5,. 6. 7. 8. 4 [ ]. 1. ( ), 2. 3. 4. 5. 6.

More information

명동예술극장 개인정보 처리방침

명동예술극장 개인정보 처리방침 명동예술극장개인정보처리방침 명동예술극장 ('www.mdtheater.or.kr' 이하 ' 극장 ') 은개인정보보호법제 조에따라정 보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있 도록하기위하여다음과같이개인정보처리방침을수립 공개합니다 제 조 개인정보의처리목적 극장은다음의목적을위하여개인정보를처리합니다 처리하고있는개인정보는다음의목적이외의용도로는이용되지않으며

More information

회사는개인정보를다음의목적을위하여처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예정입니다. 상품 ( 서비스포함 ) 제공, 컨텐츠제공, 물품배송또는청구서등의발송, 구매및결제, 정산및추심, AS, 회원가입및가입상담, 변경및해지

회사는개인정보를다음의목적을위하여처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예정입니다. 상품 ( 서비스포함 ) 제공, 컨텐츠제공, 물품배송또는청구서등의발송, 구매및결제, 정산및추심, AS, 회원가입및가입상담, 변경및해지 3M 개인정보처리방침 (3M Privacy Policy) 한국쓰리엠주식회사 한국쓰리엠은고객님의개인정보를중요시하며, " 정보통신망이용촉진및정보보호 " 에관한법률을준수하고있습니다. 한국쓰리엠은개인정보취급방침을통하여고객님께서제공하시는개인정보가어떠한용도와방식으로이용되고있으며, 개인정보보호를위해어떠한조치가취해지고있는지알려드립니다. 3M 개인정보처리방침 ( 영상정보처리기기운영

More information

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하 주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하 게처리할수있도록다음과같은처리방침을수립 공개합니다. 제1조 ( 개인정보의처리목적 ) 1 고객관리

More information

김포시종합사회복지관개인정보보호관리지침 제정일 제 1 장총칙 제 1 조 ( 목적 ) 김포시종합사회복지관개인정보보호관리지침은개인정보보호법제29조 ( 안전조치의무 ) 내부관리계획의수립및시행의무에따라제정된것으로김포시종합사회복지관을이용하는이용자, 근로자, 후원자

김포시종합사회복지관개인정보보호관리지침 제정일 제 1 장총칙 제 1 조 ( 목적 ) 김포시종합사회복지관개인정보보호관리지침은개인정보보호법제29조 ( 안전조치의무 ) 내부관리계획의수립및시행의무에따라제정된것으로김포시종합사회복지관을이용하는이용자, 근로자, 후원자 김포시종합사회복지관개인정보보호관리지침 김포시종합사회복지관개인정보보호관리지침 제정일 2013. 1. 제 1 장총칙 제 1 조 ( 목적 ) 김포시종합사회복지관개인정보보호관리지침은개인정보보호법제29조 ( 안전조치의무 ) 내부관리계획의수립및시행의무에따라제정된것으로김포시종합사회복지관을이용하는이용자, 근로자, 후원자, 자원봉사자, 방문자등의개인정보를체계적으로관리하여개인정보가분실,

More information

2015

2015 - 완벽한개인정보보호를위한 - 2018 년도개인정보보호자체추진계획 목차 Ⅰ. 개요 1 Ⅱ. 추진실적및현황 2 Ⅲ. 2018 년도추진계획 4 Ⅳ. 추진일정 28 붙임 : 개인정보보호관련서식 2018 년도개인정보보호자체추진계획 Ⅰ 개요 추진배경 추진목표 추진전략 - 1 - Ⅱ 추진실적및현황 17 년도추진실적 성과관리내부계획수립 시행 모의훈련 / 지도점검 개인정보파일관리교육

More information

분야 1. 개인정보의처리 ( 수집 이용 제공등 ) 점검지표점검항목판단기준 1.1 개인정보의수집 이용 진료 ( 조제 복약 ) 목적외로서면가입 ( 오프라인 ) 홈페이지 ( 온라인 ) 등을통한회원가입시동의는받고있는가? Seq: 1 서면및홈페이지등을통한회원가입 (

분야 1. 개인정보의처리 ( 수집 이용 제공등 ) 점검지표점검항목판단기준 1.1 개인정보의수집 이용 진료 ( 조제 복약 ) 목적외로서면가입 ( 오프라인 ) 홈페이지 ( 온라인 ) 등을통한회원가입시동의는받고있는가? Seq: 1 서면및홈페이지등을통한회원가입 ( 개인정보보호자가점검서비스 항목별세부내역 2016.06 사전체크질문 서면가입 ( 오프라인 ) 홈페이지 ( 온라인 ) 등을통한회원가 입을받고있습니까? 제외항목 1.1.1, 1.1.2, 1.2.1, 1.2.2 영상정보처리기기 (CCTV) 를설치운영하고있습니까? 2.3.1, 2.3.2, 2.3.3, 2.3.4 개인정보를목적외로이용하거나제 3 자에게제공하 고있습니까?

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 개인정보침해현황 개인정보침해민원신고추이 개인정보침해규모 177,736 건 166,801 건 158,900 건 122,215 건 39,811 건 54,832 건 18,206 건 23,333 건 25,965 건 35,167 건 2005 년 2006 년 2007 년 2008 년 2009 년 2010 년 2011 년 2012 년 2013 년 2014 년 출처 : 개인정보침해신고센터

More information

진흥원은개인정보처리방침을변경하는경우에는시행의시기 변경된내 용을정보주체가쉽게확인할수있도록변경전 후를비교하여공개하 도록합니다 제 조 개인정보의처리목적 진흥원 산업정보종합시스템 은다음의목적을위해개인정보를처리합니다 처리하고있는개인정보는다음의목적이외의용도로는사용되지않으며 이용목

진흥원은개인정보처리방침을변경하는경우에는시행의시기 변경된내 용을정보주체가쉽게확인할수있도록변경전 후를비교하여공개하 도록합니다 제 조 개인정보의처리목적 진흥원 산업정보종합시스템 은다음의목적을위해개인정보를처리합니다 처리하고있는개인정보는다음의목적이외의용도로는사용되지않으며 이용목 SW 산업정보종합시스템개인정보처리방침 개인정보처리방침 [2015.01.12. 개정, 2015.01.19. 시행 ] 개인정보처리방침 [2014.07.16. 개정, 2014.07.23. 시행 ] 개인정보처리방침 [2014.04.30. 개정, 2014.05.07. 시행 ] 개인정보처리방침 [2013.06.06. 개정, 2013.06.13. 시행 ] 개인정보처리방침

More information

목 차 Ⅰ 개인정보보호법주요내용 Ⅱ I-PIN, My-PIN 활용 Ⅲ 개인정보보호를위한사업자수칙

목 차 Ⅰ 개인정보보호법주요내용 Ⅱ I-PIN, My-PIN 활용 Ⅲ 개인정보보호를위한사업자수칙 개인정보보호법주요내용및사업자필수조치사항 2015. 12-1 - COPYRIGHT (c) 2010 by MINISTRY OF Public Administration and Security. All rights reserved. 1 목 차 Ⅰ 개인정보보호법주요내용 Ⅱ I-PIN, My-PIN 활용 Ⅲ 개인정보보호를위한사업자수칙 - 2 - - 2 - I. 개인정보보호법주요내용

More information

목차 Ⅰ. 개인정보의안전성확보조치기준 1 Ⅱ. 개인정보의안전성확보조치기준해설 9 [ 제1조 ] 목적 10 [ 제2조 ] 정의 12 [ 제3조 ] 안전조치기준적용 26 [ 제4조 ] 내부관리계획의수립 시행 28 [ 제5조 ] 접근권한의관리 41 [ 제6조 ] 접근통제 4

목차 Ⅰ. 개인정보의안전성확보조치기준 1 Ⅱ. 개인정보의안전성확보조치기준해설 9 [ 제1조 ] 목적 10 [ 제2조 ] 정의 12 [ 제3조 ] 안전조치기준적용 26 [ 제4조 ] 내부관리계획의수립 시행 28 [ 제5조 ] 접근권한의관리 41 [ 제6조 ] 접근통제 4 개인정보의안전성확보조치기준 해설서 2016. 12. 목차 Ⅰ. 개인정보의안전성확보조치기준 1 Ⅱ. 개인정보의안전성확보조치기준해설 9 [ 제1조 ] 목적 10 [ 제2조 ] 정의 12 [ 제3조 ] 안전조치기준적용 26 [ 제4조 ] 내부관리계획의수립 시행 28 [ 제5조 ] 접근권한의관리 41 [ 제6조 ] 접근통제 46 [ 제7조 ] 개인정보의암호화 55

More information

목 차 참고및유의사항 관리실태조사관련 시스템접속 기관현황등록 자체점검 용어의정의 세부항목별점검방법 기관현황및점검결과수정

목 차 참고및유의사항 관리실태조사관련 시스템접속 기관현황등록 자체점검 용어의정의 세부항목별점검방법 기관현황및점검결과수정 고유식별정보안전성확보조치관리실태조사 매뉴얼 민간기관용 목 차 참고및유의사항 관리실태조사관련 시스템접속 기관현황등록 자체점검 용어의정의 세부항목별점검방법 기관현황및점검결과수정 1. 참고및유의사항 민간기관의경우본인인증과정을거쳐야기관현황등록및자체점검을진행하실수있습니다 기관현황및자체점검결과의수정등원활한관리를위해서는 개기관당여러명의담당자가중복하여등록하는일이발생하지않도록주의부탁드리겠습니다

More information

제 장 의설치 운영 제 조 관리범위및체계 설치 운영 민원접수 처리 화상정보의수집 처리등의업무를총괄하는부서는시설관리담당부서로한다 운영에관한총괄책임자는시설관리담당부서장으로하고 총괄책임자는운영담당자를지정하여관리하도록한다 운영담당자는화상정보의열람 재생등의업무를수행한다 제 조

제 장 의설치 운영 제 조 관리범위및체계 설치 운영 민원접수 처리 화상정보의수집 처리등의업무를총괄하는부서는시설관리담당부서로한다 운영에관한총괄책임자는시설관리담당부서장으로하고 총괄책임자는운영담당자를지정하여관리하도록한다 운영담당자는화상정보의열람 재생등의업무를수행한다 제 조 국립대구과학관 CCTV 운영및관리요령 제정 제 장총칙 제 조 목적 이규정은 공공기관의개인정보보호에관한법률 및 공공기관 관리가이드라인 에의하여국립대구과학관 이하 과학관 이라한다 관람객의안전과시설물의안전및화재예방등시설안전관리를위하여설치 운영되는 를설치 운영목적이외의사용을규제하고개인정보를보호함을목적으로한다 제 조 정의 이규정에서사용하는용어의정의는다음과같다 라함은일정한공간에설치된촬영기기로수집한화상정보를폐쇄적인유무선전송로를통하여전송함으로써특정인만이수신할수있는통신장비일체로서폐쇄회로텔레비전

More information

개인정보의안전성확보조치기준해설서 본기준해설서는 개인정보보호법 에따라개인정보처리자가개인정보의안전성확보를위해이행해야할기술적 관리적보호조치등의세부기준제시를목적으로합니다.

개인정보의안전성확보조치기준해설서 본기준해설서는 개인정보보호법 에따라개인정보처리자가개인정보의안전성확보를위해이행해야할기술적 관리적보호조치등의세부기준제시를목적으로합니다. 개인정보의안전성확보조치기준해설서 2015.2. 개인정보의안전성확보조치기준해설서 본기준해설서는 개인정보보호법 에따라개인정보처리자가개인정보의안전성확보를위해이행해야할기술적 관리적보호조치등의세부기준제시를목적으로합니다. Contents 01 개인정보의안전성확보조치기준 6 02 개인정보의안전성확보조치조문별해설 14 1. 목적 14 2. 정의 16 3. 내부관리계획의수립

More information

개인정보의 안전성 확보조치 기준 해설서

개인정보의 안전성 확보조치 기준 해설서 개인정보의 안전성확보조치기준해설서 2017 년 1 월 개인정보의 안전성 확보조치 기준 해설서 Contents CHAPTER 개인정보의 안전성 확보조치 기준 개인정보의 안전성 확보조치 기준 CHAPTER CHAPTER 06 개인정보의 안전성 확보조치 기준 해설 [제1조] 목적 16 [제2조] 정의 18 [제3조] 안전조치 기준 적용 31 [제4조] 내부 관리계획의

More information

< FBFACBECFB0F8B0FAB4EBC7D0B1B320B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>

< FBFACBECFB0F8B0FAB4EBC7D0B1B320B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770> 연암공과대학교개인정보처리방침 개요 연암공과대학교( 이하 " 대학" 이라한다) 가취급하는모든개인정보는개인정보보호법등관련법령에근거하거나정 보주체의동의에의하여수집. 보유및처리되고있습니다. 연암공과대학교는개인정보보호법에따라이용자의개인 정보보호및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리 방침을두고있습니다. 연암공과대학교는 개인정보보호법

More information

2018년 10월 12일식품의약품안전처장

2018년 10월 12일식품의약품안전처장 2018년 10월 12일식품의약품안전처장 - 1 - - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - - 14 - - 15 - - 16 - - 17 - - 18 - - 19 - - 20 - - 21 - - 22 - - 23 - - 24 - - 25 - - 26 - - 27

More information

개인정보파일명제공목적제공근거 개인정보를 제공받는기관 제공받는 기관의 보유. 이용기간 개인정보 제공부서 국가장학금및학자금지원 한국장학재단설립등에관한법률제 50 조한국장학재단설립등에관한법률시행령제 36 조의 2) 한국장학재단 10 년장학취업팀 인사정보연말정산소득세법제 14

개인정보파일명제공목적제공근거 개인정보를 제공받는기관 제공받는 기관의 보유. 이용기간 개인정보 제공부서 국가장학금및학자금지원 한국장학재단설립등에관한법률제 50 조한국장학재단설립등에관한법률시행령제 36 조의 2) 한국장학재단 10 년장학취업팀 인사정보연말정산소득세법제 14 신촌학술정보원 ( 팀및행정정보팀 ) 개인정보처리방침 연세대학교연세포탈서비스 ( 이하 ' 연세포탈 ' - 및행정정보 ) 는개인정보보호법에따라이용자의개인정보보호 및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니 다. 연세포탈은개인정보처리방침을개정하는경우웹사이트공지사항 ( 또는개별공지 ) 을통하여공지할것입니다. 제 1 조개인정보의처리목적

More information

07. 개인정보의파기에관한사항 1. 1 파기절차 o - 수집한개인정보는정보주체의탈퇴또는삭제요청이있을시별도의 DB 또는 DB 내별도의테이블로옮겨져 ( 종이의경우별도의서류함 ) 보유기간동안저장된후파기됩니다. o - 동개인정보는법률에의한경우가아니고서는보유되는이외의다른목적으로

07. 개인정보의파기에관한사항 1. 1 파기절차 o - 수집한개인정보는정보주체의탈퇴또는삭제요청이있을시별도의 DB 또는 DB 내별도의테이블로옮겨져 ( 종이의경우별도의서류함 ) 보유기간동안저장된후파기됩니다. o - 동개인정보는법률에의한경우가아니고서는보유되는이외의다른목적으로 개인정보의위탁에관한사항표 01. 총칙 1. 1 개인정보란생존하는개인에관한정보로서당해정보에포함되어있는성명, 주민등록번호등의사항에의하여당해개인을식별할수있는정보 ( 당해정보만으로는특정개인을식별할수없더라도다른정보와용이하게결합하여식별할수있는것을포함합니다 ) 를말합니다. 2. 2 삼양화성 ( 이하 회사 라함 ) 는이용자의개인정보보호를매우중요시하며, 정보통신망이용촉진및정보보호등에관한법률,

More information

개인정보처리방침 (FC 부문 ) 한화호텔 & 리조트 는 ( 이하 회사 라함 ) 고객의개인정보를소중히다루며 개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률 등개인정보관련법규를준수하고있습니다. 본방침은개인정보처리에관한사항을담고있습니다. 법령의제 개정이나회사의운영방침에

개인정보처리방침 (FC 부문 ) 한화호텔 & 리조트 는 ( 이하 회사 라함 ) 고객의개인정보를소중히다루며 개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률 등개인정보관련법규를준수하고있습니다. 본방침은개인정보처리에관한사항을담고있습니다. 법령의제 개정이나회사의운영방침에 개인정보처리방침 (FC 부문 ) 2018.01 개인정보처리방침 (FC 부문 ) 한화호텔 & 리조트 는 ( 이하 회사 라함 ) 고객의개인정보를소중히다루며 개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률 등개인정보관련법규를준수하고있습니다. 본방침은개인정보처리에관한사항을담고있습니다. 법령의제 개정이나회사의운영방침에따라변경될수있습니다. 회사의 개인정보처리방침

More information

목 차 1. 개인정보보호법 2. 개인정보보호법시행령 3. 개인정보보호법시행규칙 4. 정보통신망이용촉진및정보보호등에관한법률 5. 정보통신망이용촉진및정보보호등에관한법률시행령 6. 정보통신망이용촉진및정보보호등에관한법률시행규칙 7. 전자금융거래법 8. 전자금융거래법시행령 9.

목 차 1. 개인정보보호법 2. 개인정보보호법시행령 3. 개인정보보호법시행규칙 4. 정보통신망이용촉진및정보보호등에관한법률 5. 정보통신망이용촉진및정보보호등에관한법률시행령 6. 정보통신망이용촉진및정보보호등에관한법률시행규칙 7. 전자금융거래법 8. 전자금융거래법시행령 9. 발간등록번호 개인정보보호법외 2015.11.3 국가법령정보센터 Korea Law Service Center 목 차 1. 개인정보보호법 2. 개인정보보호법시행령 3. 개인정보보호법시행규칙 4. 정보통신망이용촉진및정보보호등에관한법률 5. 정보통신망이용촉진및정보보호등에관한법률시행령 6. 정보통신망이용촉진및정보보호등에관한법률시행규칙 7. 전자금융거래법 8. 전자금융거래법시행령

More information

구분수집 이용하려는항목개인정보의수집 이용목적보유및이용기간 형제관계및연락처, 사항을 학적사항, 사회자, 주례자 위한의사소통경로확보 등 예식진행관련연락처 고객의소리접수 필수성명, 성별, 이메일, 연락처 불만처리, 본인의사확인등원활한의사소통경로확보 접수후 3 년까지 급식위탁

구분수집 이용하려는항목개인정보의수집 이용목적보유및이용기간 형제관계및연락처, 사항을 학적사항, 사회자, 주례자 위한의사소통경로확보 등 예식진행관련연락처 고객의소리접수 필수성명, 성별, 이메일, 연락처 불만처리, 본인의사확인등원활한의사소통경로확보 접수후 3 년까지 급식위탁 개인정보처리방침 (v.8.0) 한화호텔 & 리조트 는 ( 이하 푸디스트 라함 ) 은 고객님의개인정보를매우중요시하며, 고객의개인정보를보호하기위하여 항상최선을다해노력하고있습니다 한화호텔 & 리조트 ( 주 ) 는 ( 이하 ' 회사 ' 라함 ) 고객의개인정보를소중히다루며 개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률 등개인정보관련법규를준수하고있습니다. 본방침은개인정보처리에관한사항을담고있습니다.

More information

슬라이드 1

슬라이드 1 2016 년 3 월 29 일 담당강사 : 이두희이메일 : eclick21c@daum.net 블로그 : blog.daum.net/eclick21c 2016.2.22 일기사 2016.2.19 일기사 개인정보침해민원신고추이 개인정보침해규모 개인정보보호법개정안공포 (2013.08.06) ( 주민번호수집원칙적금지 2014.8.7 시행 ) 개인정보보호법공포 (2011.3.29),

More information

2. 개인정보의처리목적 'DASAN' 은 ( 는 ) 개인정보를다음의목적을위해처리합니다. 처리한개인정보는다음의 목적이외의용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예 정입니다. 가. 입사지원및인재등록 - 서류전형또는면접전형의기초자료로사용됩니다. 나. 기술지원 -

2. 개인정보의처리목적 'DASAN' 은 ( 는 ) 개인정보를다음의목적을위해처리합니다. 처리한개인정보는다음의 목적이외의용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예 정입니다. 가. 입사지원및인재등록 - 서류전형또는면접전형의기초자료로사용됩니다. 나. 기술지원 - < 다산그룹 ( 다산네트웍스, 다산네트웍솔루션즈, 다산존솔루션즈, 핸디소프트, 핸디카, 디엠씨, 솔루에타, 디티에스, 다산카이스, 코라시아, 닥터아사한 )> ( www.dasannetworks.com, carrier.dasannetworks.com, e.dasannetworks.com, www.dasanzhone.com, www.handysoft.co.kr,

More information

제2조 ( 처리하는개인정보의항목등 ) 진흥원이 SW산업정보종합시스템의회원가입, 각종서비스제공을위해 개인정보보호법 32조에따라등록ㆍ공개하는개인정보파일의처리목록은다음과같습니다. 1. 진흥원 SW산업정보종합시스템에서회원가입, 각종서비스제공을위해처리하는개인정보의항목및수집방법은

제2조 ( 처리하는개인정보의항목등 ) 진흥원이 SW산업정보종합시스템의회원가입, 각종서비스제공을위해 개인정보보호법 32조에따라등록ㆍ공개하는개인정보파일의처리목록은다음과같습니다. 1. 진흥원 SW산업정보종합시스템에서회원가입, 각종서비스제공을위해처리하는개인정보의항목및수집방법은 SW 산업정보종합시스템개인정보처리방침 개인정보처리방침 [2018.07.13. 개정, 2018.07.23. 시행 ] 개인정보처리방침 [2018.01.25. 개정, 2018.02.01. 시행 ] 개인정보처리방침 [2017.07.04. 개정, 2017.07.14. 시행 ] 개인정보처리방침 [2016.11.01. 개정, 2016.11.09. 시행 ] 개인정보처리방침

More information

?.? -? - * : (),, ( 15 ) ( 25 ) : - : ( ) ( ) kW. 2,000kW. 2,000kW 84, , , , : 1,

?.? -? -   * : (),, ( 15 ) ( 25 ) : - : ( ) ( ) kW. 2,000kW. 2,000kW 84, , , , : 1, 기계 기구및설비설치또는변경시사업장안전성문제가걱정된다면? 제조업등유해 위험방지계획서로해결하세요! '14 9 13 10 13. ?.? -? - www.kosha.or.kr * : (),, ( 15 ) - 15 - ( 25 ) - 2 - : - : ( 2013-2 ) ( ) 10. 500kW. 2,000kW. 2,000kW 84,000 123,000 183,000

More information

처리하는모든개인정보는개인정보보호법등관련법령상의개인정보보호규정을준수하여수집 보유 처리되고있습니다 진흥원은개인정보보호법에따라이용자의개인정보및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다 진흥원은 소프트웨어산업진흥법 제 조 소프트웨

처리하는모든개인정보는개인정보보호법등관련법령상의개인정보보호규정을준수하여수집 보유 처리되고있습니다 진흥원은개인정보보호법에따라이용자의개인정보및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다 진흥원은 소프트웨어산업진흥법 제 조 소프트웨 SW 산업정보종합시스템개인정보처리방침 개인정보처리방침 제정 시행 개인정보처리방침 [2015.1.12, 일부개정 ] 제 5 조 ( 개인정보처리위탁 ) 제 5 조 ( 개인정보처리위탁 ) 개인정보처리방침 [2015.5.19, 일부개정 ] 1. 진흥원은 SW산업정보종합시스템을운영함에 1. 진흥원은 SW산업정보종합시스템을운영함에있어아래있어아래와같이개인정보의처리를위탁합니다.

More information

슬라이드 1

슬라이드 1 2016 년개인정보보호법기술적 관리적조치방앆 김종표 ( 한국인터넷짂흥원개인정보기술팀장 ) 1 CONTENTS 1 개인정보유출및기술적 관리적보호조치통계 2 개인정보기술적 관리적보호조치분야 3 개인정보의안전성확보조치사항 4 의료기관의개인정보안전성확보조치사항 2 원인별유형별산업별 58% 53% 43% * 출처 : Findings from the 2015 BREACH

More information

<4D F736F F D205BBAB0C3B72E315D20B0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A72E646F63>

<4D F736F F D205BBAB0C3B72E315D20B0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A72E646F63> 개인정보처리방침페이지 : 2 / 7 대성전기공업개인정보처리방침 대성전기공업 ( 주 )( 이하 회사 라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보 호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처 리지침을수립 공개합니다. 제 1 조 ( 개인정보의처리목적 ) 회사는다음의목적을위하여개인정보를처리합니다. 처리하고있는개인정보는다음의목적이외의용도로는이용되지않으며,

More information

중앙승가대학교개인정보처리방침 중앙승가대학교 ( 이하 본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하 고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정 보처리방침을수립 공개합니다. 제 1조 ( 개인정보의처리목적 ) 본교는다음의목적을위하여

중앙승가대학교개인정보처리방침 중앙승가대학교 ( 이하 본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하 고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정 보처리방침을수립 공개합니다. 제 1조 ( 개인정보의처리목적 ) 본교는다음의목적을위하여 중앙승가대학교개인정보처리방침 중앙승가대학교 ( 이하 본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하 고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정 보처리방침을수립 공개합니다. 제 1조 ( 개인정보의처리목적 ) 본교는다음의목적을위하여개인정보를처리합니다. 처리하고있는개인정보는다음의목적이외의용도로는이용되지않으며, 이용목적이변경되는경우에는개인정보보호법제18조에따라별도의동의를받는등필요한조치를이행할예정입니다.

More information

<555342B8DEB8F0B8AE20B5EE20BAB8C1B6B1E2BEEFB8C5C3BC20B0FCB8AEC1F6C4A72E687770>

<555342B8DEB8F0B8AE20B5EE20BAB8C1B6B1E2BEEFB8C5C3BC20B0FCB8AEC1F6C4A72E687770> USB 메모리등보조기억매체 보안관리지침 2007. 1 월 국가정보원 목 차 USB메모리등보조기억매체보안관리지침 제 1 조 ( 목적) 1 제 2 조 ( 적용범위) 1 제 3 조 ( 정의) 1 제제제제제제제제제 4 조 ( USB 메모리및관리시스템도입절차) 2 5조 ( 보조기억매체사용) 3 6조 ( 보조기억매체사용제한) 3 7조 ( 관리책임자) 3 8조 ( 정보보안담당관의책무)

More information

복지분야 개인정보보호 실무교육

복지분야 개인정보보호  실무교육 이학박사 / 개인정보보호전문강사 (KISA 위촉 ) 보건복지부국립나주병원 강래구 개인정보의유형과분류 일반적정보 주민등록번호 이름, 주소 가족관계등 통신 위치정보 통화 문자내역, IP 주소 화상정보, GPS 등의정보 정신적정보 기호, 성향 신념, 사상 사회적정보 교육정보 근로정보 자격정보 재산적정보 개인금융정보 신용정보 신체적정보 신체정보 의료 건강정보 출처

More information

개인정보 처리방침

개인정보 처리방침 개인정보처리 ( 취급 ) 방침 한국기업데이터 ( 주 )( 이하 KED 라합니다.) 는 개인정보보호법 제30조와 정보통신망이용촉진및정보보호등에관한법 제27조의 2에따라고객의개인정보및권익을보호하고개인정보와관련한고객의고충을원활하게처리할수있도록다음과같은처리 ( 취급 ) 방침을두고있습니다. Ⅰ. 개인정보의처리목적 KED는 K-Report 고객의개인정보를다음각호의목적을위해처리합니다.

More information

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770> 개인정보보호처리방침 2013. 7. 강릉원주대학교 개인정보보호처리방침 강릉원주대학교가취급하는모든개인정보는관련법령에근거하거나정보주체의동의에의하여수집 보유및처리되고있습니다. [ 개인정보보호법 ] 은이러한개인정보의취급에대한일반적규범을제시하고있으며, 강릉원주대학교는이러한법령의규정에따라수집 / 보유및처리하는개인정보를공공업무의적절한수행과국민의권익을보호하기위해적법하고적정하게취급할것입니다.

More information

목 차 목 차 Ⅴ. 개인정보보호의처리단계별 기술적 관리적안전조치 16 Ⅰ. 총칙 1 1. 목적 1 2. 적용범위 1 3. 용어정의 1 4. 개인정보보호원칙 3 Ⅱ. 내부관리계획의수립및시행 5 1. 내부관리계획수립및승인 5 2. 내부관리계획의공표 5 Ⅲ. 개인정보보호책임

목 차 목 차 Ⅴ. 개인정보보호의처리단계별 기술적 관리적안전조치 16 Ⅰ. 총칙 1 1. 목적 1 2. 적용범위 1 3. 용어정의 1 4. 개인정보보호원칙 3 Ⅱ. 내부관리계획의수립및시행 5 1. 내부관리계획수립및승인 5 2. 내부관리계획의공표 5 Ⅲ. 개인정보보호책임 개인정보내부관리계획 2017. 11. 수도권대기환경청 목 차 목 차 Ⅴ. 개인정보보호의처리단계별 기술적 관리적안전조치 16 Ⅰ. 총칙 1 1. 목적 1 2. 적용범위 1 3. 용어정의 1 4. 개인정보보호원칙 3 Ⅱ. 내부관리계획의수립및시행 5 1. 내부관리계획수립및승인 5 2. 내부관리계획의공표 5 Ⅲ. 개인정보보호책임자등지정 6 1. 개인정보보호책임자지정

More information

개인정보보호법령준수를위한개인정보처리시스템이행사항 - 개인정보처리시스템? 개인정보가취급되는홈페이지및 DB 시스템 ( 작은범위의의미에서는개인정보취급자의 PC 도포함될수있음 ) 제 15 조 ( 개인정보의수집 이용동의 ) 1. 온 오프라인회원가입시동의여부개인정보를별도수집하는경

개인정보보호법령준수를위한개인정보처리시스템이행사항 - 개인정보처리시스템? 개인정보가취급되는홈페이지및 DB 시스템 ( 작은범위의의미에서는개인정보취급자의 PC 도포함될수있음 ) 제 15 조 ( 개인정보의수집 이용동의 ) 1. 온 오프라인회원가입시동의여부개인정보를별도수집하는경 개인정보보호법령준수를위한개인정보처리시스템사항 - 개인정보처리시스템? 개인정보가취급되는홈페이지및 DB 시스템 ( 작은범위의의미에서는개인정보취급자의 PC 도포함될수있음 ) 제 15 조 ( 개인정보의수집 이용동의 ) 1. 온 오프라인회원가입시동의여부개인정보를별도수집하는경우동의받아야함 : 개인정보수집 이용동의 2. 각종게시판, 기타개인정보수집시동의여부점검회원가입이없더라도일반에게공개된

More information

내부정보관리규정

내부정보관리규정 화우테크놀러지 내부정보관리규정입니다. 내부정보관리규정은코스닥시장공시규정제 45조에따라신속 / 정확한공시및임원 / 직원의내부자거래방지를위하여회사내부정보의종합관리및적절한공개등을목적으로제정되어졌습니다. 내부정보관리규정 내부정보관리규정 제정 2009. 09. 01 제1장총칙 제1 조( 목적) 이규정은 자본시장과금융투자업에관한법률 ( 이하 법 이 라한다) 및제반법규에따른신속

More information

슬라이드 1

슬라이드 1 개인정보보호법의이해 - 현재와달라지는점을중심으로 2011. 9. 27, 12:00-13:30 국제회의장 행안부개인정보연구회자문위원이창범 /miso4all@naver.com 1 1. 대규모개인정보침해사고빈발로국민불안감급증 최근의개인정보침해는대형화 지능화 다양화추세 - '07년 ~ '10년간약 1억건의개인정보침해사고발생 - 해킹, 내부직원유출, 담당자부주의등이주요원인

More information

학부모서비스신청자명단 교육기본법제 23 조의 3 학부모의자녀정보열람 기타 ( 학부모성명, 학부모생년월일, 이메일, 전화번호, 주소, 자녀성명, 생년월일, 신청자와의관계 ) 회원탈퇴시까지 (2 년 ) 온라인 학교생활기록부 초중등교육법제 25 조, 학교생활기록작성및관리지침

학부모서비스신청자명단 교육기본법제 23 조의 3 학부모의자녀정보열람 기타 ( 학부모성명, 학부모생년월일, 이메일, 전화번호, 주소, 자녀성명, 생년월일, 신청자와의관계 ) 회원탈퇴시까지 (2 년 ) 온라인 학교생활기록부 초중등교육법제 25 조, 학교생활기록작성및관리지침 개인정보처리방침 제 1 장개인정보처리방침 비전중학교의개인정보처리방침은현행 개인정보보호법 에근거를두고있으며, 비전중학교가취급하는모든개인정보는관계법령에근거하거나정보주체의동의에의하여수집ㆍ보유및처리되고있습니다. 비전중학교관련법령의규정에따라수집ㆍ보유및처리하는개인정보를공공업무의적절한수행과국민의권익을보호하기위해적법하고적정하게취급할것입니다. 비전중학교의개인정보처리방침을변경하는경우비전중학교홈페이지

More information

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat [ 표 1] 각국의개인정보개념정의규정 국가 EU (Data Protection Directive) 영국 (Data Protection Act) 개인정보개념정의규정개인정보는 식별되거나식별가능한자연인 ( 이하, 정보주체 라한다 ) 에관한정보를말한다 ; 식별가능한개인이란신분증번호를통하여또는신체적, 생리적, 정신적, 경제적, 문화적, 사회적요소에관한하나또는그이상의정보를통하여직

More information

(Microsoft PowerPoint - privacy_learn_5.ppt [\310\243\310\257 \270\360\265\345])

(Microsoft PowerPoint - privacy_learn_5.ppt [\310\243\310\257 \270\360\265\345]) 개인정보보호법주요내용및이행사항 2012 년 2 월 COPYRIGHT (c) 2010 by MINISTRY OF Public Administration and Security. All rights reserved. 1 (1) 제정취지및추진경과 법제정취지 개인정보침해로인한국민의피해구제를강화하여사생활의비밀을 보호하고개인정보에대한국민의권리와이익을보장 배 경 개인정보침해사고가자주발생하여국민불안감증가

More information

개인정보란? 개인위치정보란? 1 2 서비스기획및 UX 담당자를위한가이드라인 본론으로들어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 이용자의개인정보및프라이버시보호는서비스기획단계부터반영이되어야합니다. 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을

개인정보란? 개인위치정보란? 1 2 서비스기획및 UX 담당자를위한가이드라인 본론으로들어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 이용자의개인정보및프라이버시보호는서비스기획단계부터반영이되어야합니다. 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을 인터넷기업의 목차 개인정보보호 가이드라인 Privacy Guideline For Online Service Providers 1 개인정보란? 개인위치정보란? p3 2 서비스기획및 UX 담당자를위한가이드라인 p4 3 개발및인프라담당자를위한가이드라인 p6 4 서비스운영및 CS 담당자를위한가이드라인 p8 5 인사 구매등지원부서를위한가이드라인 p9 Provided

More information

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464> Jeju Community Welfare Center Annual Report 2015 성명 남 여 영문명 *해외아동을 도우실 분은 영문명을 작성해 주세요. 생년월일 E-mail 전화번호(집) 휴대폰 주소 원하시는 후원 영역에 체크해 주세요 국내아동지원 국외아동지원 원하시는 후원기간 및 금액에 체크해 주세요 정기후원 월 2만원 월 3만원 월 5만원 )원 기타(

More information

개인정보처리방침

개인정보처리방침 개정이력 버전작성일작성및변경내용작성자승인자바로 1.0 2011.11.30 개인정보보호방침에서으로변경 개인정보처리의위탁 추가 1.1 2012.03.29 개인정보수집항목에서주민등록번호, 주소제외 생년월일추가 1.2 2012.04.17 영상정보처리기기운영 관리방침 추가 가기 김성훈 박병하 [ 바로가기 ] 김성훈 박병하 [ 바로가기 ] 김성훈 박병하 [ 바로가기 ]

More information

CONTENTS Ⅰ 가이드라인개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보처리단계별원칙 개인 ( 신용 ) 정보수집 개인 ( 신용 ) 정보이용 개인 ( 신용 ) 정보제공 고유식별정보및민감정보의처리 개인 ( 신용 ) 정보처리업

CONTENTS Ⅰ 가이드라인개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보처리단계별원칙 개인 ( 신용 ) 정보수집 개인 ( 신용 ) 정보이용 개인 ( 신용 ) 정보제공 고유식별정보및민감정보의처리 개인 ( 신용 ) 정보처리업 CONTENTS Ⅰ 가이드라인개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보처리단계별원칙 16 1. 개인 ( 신용 ) 정보수집 16 2. 개인 ( 신용 ) 정보이용 20 3. 개인 ( 신용 ) 정보제공 22 4. 고유식별정보및민감정보의처리 25 5. 개인 ( 신용 ) 정보처리업무위탁 28 6. 영업양도 양수에따른개인 ( 신용 ) 정보이전 32 7. 개인 ( 신용 )

More information

의료기관개인정보보호가이드라인 행정안전부 보건복지부 목 차 Ⅰ. 의료기관개인정보보호요약 [ 교육자료 ] 5 Ⅱ. 개인정보보호상담사례 [ 교육자료 ] 27 Ⅲ. 의료기관개인정보보호가이드라인 41 1. 가이드라인개요 43 2. 개인정보처리기본원칙 47 3. 개인정보처리단계별조치요령 53 가. 개인정보의수집 이용 55 나. 개인정보의관리 60 다. 개인정보의 제공

More information

사이버 보안과 개인정보 보호

사이버 보안과 개인정보 보호 2017. 7. 12. 영상정보처리기기관련규정 16 년말기준국내 CCTV 설치대수는약 1 천 3 백만대이상으로추정 15.2 월수도권시민하루평균 83 차례 CCTV 에노출 ( 파이낸셜뉴스 ) 16.6 월현재 190 개지자체통합관제센터가약 19 만대 CCTV 모니터링실시 왜규제가필요한가? 범위 CCTV는촬영장소를통행하는불특정다수의영상을자동수집하는장치 - 따라서,

More information

위탁업체변경시현촌유치원은기관홈페이지 ( 공지사항및개인정보처리방침을통해 고지하도록하겠습니다. 제4조정보주체의권리, 의무및행사방법정보주체는개인정보주체로서다음과같은권리를행사할수있습니다. 1. 자신및 14세미만아동의개인정보의조회, 수정및가입해

위탁업체변경시현촌유치원은기관홈페이지 (  공지사항및개인정보처리방침을통해 고지하도록하겠습니다. 제4조정보주체의권리, 의무및행사방법정보주체는개인정보주체로서다음과같은권리를행사할수있습니다. 1. 자신및 14세미만아동의개인정보의조회, 수정및가입해 현촌유치원개인정보처리방침 제1조개인정보의처리목적및보유기간, 개인정보의항목현촌유치원은개인정보를다음의목적으로처리합니다. 처리한개인정보는다음의목적이외의용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예정입니다. 또한현촌유치원에서보유하고있는개인정보는원칙적으로개인정보의처리목적이달성되면지체없이파기합니다. 단, 다음의정보에대하여는아래의사유로명시한기간동안보존합니다. 개인정보파일명보유목적보유근거개인정보수집항목보유기간

More information

개인정보처리방침 Ver 개인정보처리방침 ( 주 ) 실리콘웍스 ( 이하 ' 회사 ' 라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하고개인정보가 어떠한용도와방식으로이용되고있으며, 개인정보보호를위해어떠한조치를취하고있는지알려드립니다. 회사는관련 법

개인정보처리방침 Ver 개인정보처리방침 ( 주 ) 실리콘웍스 ( 이하 ' 회사 ' 라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하고개인정보가 어떠한용도와방식으로이용되고있으며, 개인정보보호를위해어떠한조치를취하고있는지알려드립니다. 회사는관련 법 개인정보처리방침 ( 주 ) 실리콘웍스 ( 이하 ' 회사 ' 라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하고개인정보가 어떠한용도와방식으로이용되고있으며, 개인정보보호를위해어떠한조치를취하고있는지알려드립니다. 회사는관련 법의개정이나회사의정책에따라개인정보취급방침을개정하는경우웹사이트를통하여공지하고있습니다. 제 1 조 ( 개인정보처리항목및목적 ) 회사는다음의목적을위하여개인정보를처리합니다.

More information