공인인증센터개인정보취급방침 제정일자 2015. 07. 8 시행일자 2015. 07. 15 한국무역정보통신 1
한국무역정보통신공인인증센터개인정보취급방침 ( 주 ) 한국무역정보통신공인인증센터 ( 이하 회사 라함 ) 는개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률, 전자서명법등관련법령상의개인정보보호규정을준수하고개인정보취급방침을정하여이용자권익보호에최선을다하고있습니다. 회사는개인정보취급방침을통하여이용자가제공하는개인정보가어떠한용도와방식으로처리되고있으며회사가개인정보보호를위해어떠한조치가취해지고있는지알려드립니다. 회사의개인정보취급방침은다음과같은내용을포함하고있습니다. 목 차 1. 수집하는개인정보의항목및수집방법 2. 개인정보의수집및처리, 이용목적 3. 개인정보의처리및보유기간 4. 개인정보의제 3 자제공 5. 개인정보자동수집장치 ( 쿠키 ) 의설치 / 운영및거부에관한사항 6. 개인정보의제 3 자위탁 7. 정보주체의권리와의무행사방법 8. 개인정보의파기절차및방법 9. 개인정보의안전성확보조치 10. 개인정보처리방침의개정 11. 개인정보보호책임자 12. 기타 13. 고지의의무 1. 수집하는개인정보의항목및수집방법 회사는이용자가공인인증서서비스를이용할때에다음과같은개인정보의전부또는일부수집하고있으며별도로추가적인정보를이용자에게요청할수있습니다. o 개인용공인인증서수집항목개인의이름, 주민등록번호, email, 전화번호, FAX 번호, 주소, 소속회사, 부서명 o 개인사업자, 법인사업자공인인증서수집항목대표자및대리인의이름, 주민등록번호, email, 전화번호, FAX 번호, 주소, 소속회사, 부서명세금계산서발행정보 : 사업자등록증상의정보 또한, 서비스이용과정이나사업처리과정에서아래와같은정보들이생성되어수집될수있습니다. - 이용자의브라우저종류및 OS, IP Address - 방문일시, 서비스이용기록, 불량이용기록, 주소, 결제기록 회사는다음과같은방법으로개인정보를수집합니다. - 공인인증기관웹사이트또는회사및등록대행기관에이용자가제출한신청서및서류 - 서면양식, 팩스, 전화, 상담게시판, 이메일, 이벤트응모 - 협력회사로부터의제공 - 생성정보수집툴을통한수집 2
2. 개인정보의수집및처리, 이용목적 회사는수집한개인정보를다음의목적을위해활용합니다. o 서비스제공공인인증서발급및관리, 갱신등의서비스제공, 본인확인 ( 로그인 ) 불량회원의부정이용방지와비인가사용방지, 분쟁조정을위한기록보존, 불만처리등민원처리, 고지사항전달 o 서비스제공에관한계약이행및서비스제공에따른요금정산특정맞춤서비스제공, 청구서등발송, 본인인증, 요금결제 o 신규서비스개발, 마케팅및광고에활용신규서비스 ( 제품 ) 개발, 통계학적특성에따른서비스제공, 특화, 이벤트등광고성정보전달및참여기회제공, 서비스의유효성확인, 접속빈도파악또는회원의서비스이용에대한통계 3. 개인정보의처리및보유기간 공인인증서서비스에대해개인정보의처리및보유기간은다음과같습니다. o 공인인증서효력소멸이후 10 년전자서명법제 22 조 ( 인증업무에관한기록의관리 ) 에의한것이므로이용자의신청에의해임의로삭제할수없습니다. 4. 개인정보의제 3 자제공 회사는이용자들의개인정보를 2. 개인정보의수집및처리, 이용목적 에서고지한범위내에서사용하며, 이용자의사전동의없이는동범위를초과하여이용하거나원칙적으로이용자의개인정보를외부에공개하지않습니다. 다만, 아래의경우에는예외로합니다. - 이용자들이사전에공개에동의한경우 - 법령의규정에의거하거나, 수사목적으로법령에정해진절차와방법에따라수사기관의요구가있는경우 5. 개인정보자동수집장치 ( 쿠키 ) 의설치 / 운영및거부에관한사항 회사는이용자들에게특화된맞춤서비스를제공하기위해서이용자들의정보를수시로저장하고찾아내는 쿠키 (cookie) 등을운용합니다. 쿠키란웹사이트를운영하는데이용되는서버가이용자의컴퓨터브라우저에보내는소량의정보이며이용자들의컴퓨터하드디스크에저장됩니다. 회사는다음과같은목적을위해쿠키를사용합니다. o 쿠키등사용목적 - 회원과비회원의접속빈도나방문시간등을분석, 이용자의취향과관심분야를파악및자취추적, 각종이벤트참여정도및방문회수파악등을통한타켓마케팅및개인맞춤서비스제공 - 이용자는쿠키설치에대한선택권을가지고있습니다. 따라서, 이용자는웹브라우저에서옵션을설정함으로써모든쿠키를허용하거나, 쿠키가저장될때마다확인을거치거나, 아니면모든쿠키의저장을거부할수도있습니다. 3
o 쿠키설정거부방법 - 예 : 쿠키설정을거부하는방법으로는이용자가사용하는웹브라우저의옵션을선택함으로써모든쿠키를허용하거나쿠키를저장할때마다확인을거치거나, 모든쿠키의저장을거부할수있습니다. - 설정방법예 ( 인터넷익스플로어의경우 ) : 웹브라우저상단의도구 > 인터넷옵션 > 개인정보 - 단, 귀하께서쿠키설치를거부하였을경우로그인이필요한일부서비스는서비스제공에어려움이있을수있습니다. 6. 개인정보의제 3 자위탁 회사는고객편의성을제공하기위해제 3 의사업자 ( 등록대행기관 ) 와 공인인증서등록대행계약 을체결하고개인정보를위탁할수있습니다. 등록대행기관은별도의동의가있는경우또는다른법령에서규정한경우를제외하고개인정보를아래용도외의목적으로사용하거나보관하지않습니다. o 위탁목적대면에의한이용자신원확인, 공인인증서신청서접수, 공인인증서이용안내등 o 등록대행기관은회사의웹사이트 (www.tradesign.net) 를통해확인할수있습니다. 7. 정보주체의권리와의무행사방법 1 정보주체는회사가처리하는자신의개인정보에대한열람을회사에요구할수있습니다. 2 회사는전항의열람을요구받았을때에는해당개인정보를열람할수있도록합니다. 다만, 해당기간내에열람할수없는정당한사유가있을때에는정보주체에게그사유를알리고열람을연기할수있으며, 그사유가소멸하면지체없이열람하게합니다. 3 회사는법률에의하여열람이금지되는등 ' 개인정보보호법 ' 제 35 조제 4 항의각호의어느하나에해당하는경우에는정보주체에게그사유를알리고열람을제한하거나거절할수있습니다. 4 자신의개인정보를열람한정보주체는회사에게그개인정보의정정또는삭제를요구할수있습니다. 다만, 다른법령에서그개인정보가수집대상으로명시되어있는경우정보주체는삭제를요구할수없습니다. 5 회사는전항의경우다른법령에특별한절차가규정되어있는경우를제외하고는지체없이그개인정보를조사하여정보주체의요구에따라정정하거나복구되지않도록삭제하는등필요한조치를합니다. 6 정보주체는회사에대하여자신의개인정보처리의정지를요구할수있고, 회사는지체없이정보주체의요구에따라개인정보처리의전부를정지하거나일부를정지하여야합니다. 다만, 회사는법률에특별한규정이있는등 ' 개인정보보호법 ' 제 37 조제 2 항각호의어느하나에해당하는경우에는그사유를정보주체에게알리고, 정보주체의처리정지요구를거절할수있습니다. 7 정보주체는본방침제 7 조제 2 항, 제 4 항, 제 6 항의요구 ( 이하 " 열람등요구 " 라합니다 ) 를 ' 개인정보보호법시행령 ' 제 45 조, 제 46 조에따라대리인에게하게할수있으며, 만 14 세미만아동의법정대리인은회사에게그아동의개인정보열람등요구를할수있습니다. 4
8 회사는열람등요구를하는자에게 ' 개인정보보호법시행령 ' 제 47 에따라수수료와우송료 ( 사본의우송을청구하는경우에한한다 ) 를청구할수있습니다. 8. 개인정보의파기절차및방법 회사는원칙적으로개인정보처리목적이달성된경우에는지체없이개인정보를파기합니다. 파기절차및방법은다음과같습니다. o 파기절차 - 공인인증서이용자의개인정보는목적이달성된후별도의 DB 로옮겨져 ( 종이의경우별도의서류함 ) 내부방침및기타관련법령에의한정보보호사유에따라 ( 보유및이용기간참조 ) 일정기간저장된후파기됩니다. 별도 DB 로옮겨진개인정보는법률에의한경우가아니고서는보유되는이외의다른목적으로이용되지않습니다. o 파기방법 - 전자서명법제 22 조 ( 인증업무에관한기록의관리 ) 에따라공인인증서의효력이소멸된날로부터 10 년동안안전하게보관하며, 보관기간이경과하게되면지체없이파기합니다. - 종이에출력된개인정보는분쇄기로분쇄하거나소각을통하여파기하고전자적파일형태로저장된개인정보는기록을재생할수없는기술적방법을사용하여삭제합니다. 9. 개인정보의안전성확보조치 회사는개인정보보호법제 29 조에따라다음과같이안전성확보에필요한기술적 / 관리적및물리적조치를하고있습니다. o 개인정보취급직원의최소화및교육 - 개인정보를취급하는직원을최소한으로지정하고개인정보를관리하는대책을시행하고있습니다. o 정기적인자체감사실시 - 개인정보취급관련안정성확보를위해정기적으로자체감사를실시하고있습니다. o 개인정보의암호화 - 공인인증서가입자의개인정보중중요한데이터는파일및전송데이터를암호화하거나파일잠금기능을사용하는등의별도보안기능을사용하고있습니다. o 해킹등에대비한기술적대책 - 회사는해킹이나컴퓨터바이러스등에의한개인정보유출및훼손을막기위하여보안프로그램을설치하고주기적인갱신점검을하며외부로부터접근이통제된구역에시스템을설치하고기술적 / 물리적으로감시및차단하고있습니다. o 개인정보에대한접근제한 - 개인정보를처리하는데이터베이스시스템에대한접근권한의부여, 변경, 말소를통하여개인정보에대한접근통제를위하여필요한조치를하고있으며침입차단시스템을이용하여외부로부터의무단접근을통제하고있습니다. o 접속기록의보관및위변조방지 - 개인정보처리시스템접속기록이위변조및도난, 분실되지않도록보안기능사용하고있습니다. 5
o 문서보안을위한잠금장치사용 - 개인정보가포함된서류, 보조저장매체등을잠금장치가있는안전한장소에보관하고있습니다. o 비인가자에대한출입통제 - 개인정보를보관하고있는물리적보관장소를별도로두고이에대해출입통제절차를수립, 운영하고있습니다. 10. 개인정보취급방침의개정 본개인정보취급방침의내용은언제든지홈페이지를통하여열람이가능하며, 관련법령의개정또는보다나은서비스의제공을위하여개정될수있으므로정기적으로홈페이지를방문하셔서확인하시기바랍니다. 회사는개인정보취급방침을개정할경우각서비스별홈페이지를통해공지합니다. 11. 개인정보보호책임자 귀하께서는회사의서비스를이용하시며발생하는모든개인정보보호관련민원을개인정보보호책임자혹은담당부서로신고하실수있습니다. 회사는이용자들의신고사항에대해신속하게충분한답변을드릴것입니다. - 개인정보담당부서 : IT 지원실정보보안팀 - 개인정보보호책임자 : 김병목팀장 - 전화번호 : 02-6000-2720 - 이메일 : cpo@ktnet.com - 주소 : 경기도성남시분당구판교로 388 번지 6 층공인인증센터우 )463-400 기타개인정보침해에대한신고나상담이필요하신경우에는아래기관에문의하시기바랍니다. - 개인정보침해신고센터 (www.118.or.kr/118) - 정보보호마크인증위원회 (www.eprivacy.or.kr/02-580-0533~4) - 대검찰청첨단범죄수사과 (www.spo.go.kr/02-3480-2000) - 경찰청사이버테러대응센터 (www.ctrc.go.kr/02-392-0330) 12. 기타 회사에링크되어있는웹사이트들이개인정보를수집하는행위에대해서는본 개인정보취급방침 이적용되지않음을알려드립니다. 13. 고지의의무 현개인정보취급방침내용추가, 삭제및수정이있을시에는개정최소 7 일전부터홈페이지의 공지사항 을통해고지할것입니다. - 공고일자 : 2015 년 7 월 8 일 - 시행일자 : 2015 년 7 월 15 일 6