상수도사업본부개인정보처리방침 서울특별시상수도사업본부는개인정보보호법제 30 조등관련법령상의개인정보보호규정을 준수하며, 개인정보처리방침은아래와같습니다. 이방침은서울특별시 개인정보처리방침 을따르며별도의설명이없는한, 상수도사업본부및산하사업소에서처리하는모든개인정보파일에적용됩니다. 다만, 소관업무처리를위해소속기관 ( 부서 ) 에서별도의개인정보처리방침을제정, 시행하는경우에는그에따르고, 해당기관 ( 부서 ) 이운영하는홈페이지에게시함을알려드립니다. 제 1 조개인정보의처리목적, 항목, 보유기간등 1 서울특별시상수도사업본부에서보유하고있는개인정보파일은안전행정부개인정보보호종합지원포털 (www.privacy.go.kr) 에서도검색하여확인할수있습니다. 확인가능한항목 : 기관명, 부서명, 업무분야, 개인정보파일명, 운영근거및목적, 항목, 처리방법, 보유기간, 보유수량, 열람요구처리부서등 2 서울특별시상수도사업본부는 개인정보운영목적 내에서만개인정보를처리하며, 운영목적이외의용도로는이용하지않습니다. 목적이변경되는경우에는개인정보보호법제18조에따라별도의동의를받는등필요한조치를이행합니다. 3 서울특별시상수도사업본부는법령에따른개인정보보유기간또는정보주체로부터수집할때동의받은보유기간내에서개인정보를처리합니다 < 표1. 개인정보파일의처리목적, 운영근거, 항목, 보유기간 > 연번개인정보파일명처리목적운영근거처리항목보유기간 제 2 조개인정보의제 3 자제공 1 서울특별시상수도사업본부는다음과같이개인정보를제 3 자에게제공하고있습니다. < 표 2. 개인정보제 3 자제공현황 > 연번개인정보파일명제공받는자제공근거제공목적제공항목 제공받는자보유및이용기간
2 서울특별시상수도사업본부는원칙적으로정보주체의개인정보를본래의목적범위를초과하여처리하거나제3자에게제공하지않습니다. 단, 다음의경우에는개인정보를제3자에게제공할수있습니다. 1. 정보주체로부터별도의동의를받는경우 2. 법률에특별한규정이있는경우 3. 정보주체또는법정대리인이의사표시를할수없는상태에있거나주소불명등으로사전동의를받을수없는경우로서명백히정보주체또는제3자의급박한생명, 신체, 재산의이익을위하여필요하다고인정되는경우 4. 통계작성및학술연구등의목적을위하여필요한경우로서특정개인을알아볼수없는형태로개인정보를제공하는경우 5. 개인정보를목적외의용도로이용하거나이를제3자에게제공하지아니하면다른법률에서정하는소관업무를수행할수없는경우로서보호위원회의심의 의결을거친경우 6. 조약, 그밖의국제협정의이행을위하여외국정보또는국제기구에제공하기위하여필요한경우 7. 범죄의수사와공소의제기및유지를위하여필요한경우 8. 법원의재판업무수행을위하여필요한경우 9. 형및감호, 보호처분의집행을위하여필요한경우 제 3 조개인정보처리의위탁 1 서울특별시상수도사업본부는다음과같이개인정보처리업무를위탁하고있습니다. < 표3. 개인정보위탁현황 > 위탁하는연번개인정보파일명업무의내용 수탁업체현황 업체명주소전화근무시간 2 위탁계약시개인정보보호관련법규의준수, 개인정보에관한제 3 자제공금지및책임부 담등을명확히규정하고, 당해계약내용을보관하고있습니다. 또한업체변경시는개인정보 처리방침을통해고지하겠습니다. 제 4 조정보주체의권리, 의무및그행사방법
1 정보주체는자신의개인정보에대해다음과같은권리를행사할수있습니다. 정보주체 란처리되는정보에의하여알아볼수있는사람으로서그정보의주체가되는사람을말합니다. 1. 개인정보열람요구 : 개인정보보호법 제35조 ( 개인정보의열람 ) 에따라열람을요구할수있습니다. 단, 아래에해당하는경우에는법제35조 5항에의하여열람을제한할수있습니다. 가. 법률에따라열람이금지되거나제한되는경우나. 다른사람의생명 신체를해할우려가있거나다른사람의재산과그밖의이익을부당하게침해할우려가있는경우다. 공공기관이다음각목의어느하나에해당하는업무를수행할때중대한지장을초래하는경우 1) 조세의부과 징수또는환급에관한업무 2) 초 중등교육법 및 고등교육법 에따른각급학교, 평생교육법] 에따른평생교육시설, 그밖의다른법률에따라설치된고등교육기관에서의성적평가또는입학자선발에관한업무 3) 학력 기능및채용에관한시험, 자격심사에관한업무 4) 보상금 급부금산정등에대하여진행중인평가또는판단에관한업무 5) 다른법률에따라진행중인감사및조사에관한업무 2. 개인정보정정 삭제요구 : 개인정보보호법 제36조 ( 개인정보의정정 삭제 ) 에따라정정 삭제를요구할수있습니다. 다만, 다른법령에서그개인정보가수집대상으로명시되어있는경우에는그삭제를요구할수없습니다. 3. 개인정보처리정지요구 : 개인정보보호법 제37조 ( 개인정보의처리정지등 ) 에따라처리정지를요구할수있습니다. 단, 아래에해당하는경우에는법제37조 2항에의하여처리정지요구를거절할수있습니다. 가. 법률에특별한규정이있거나법령상의무를준수하기위하여불가피한경우나. 다른사람의생명 신체를해할우려가있거나다른사람의재산과그밖의이익을부당하게침해할우려가있는경우다. 공공기관이개인정보를처리하지아니하면다른법률에서정하는소관업무를수행할수없는경우라. 개인정보를처리하지아니하면정보주체와약정한서비스를제공하지못하는등계약의
이행이곤란한경우로서정보주체가그계약의해지의사를명확하게밝히지아니한경우 4. 개인정보열람, 정정 삭제, 처리정지절차 가. 개인정보열람, 정정, 삭제, 처리정지청구는아래와같은절차로처리됩니다 나. 개인정보열람등요구방법개인정보보호종합지원포털 (www.privacy.go.kr) 을통해 온라인신청 또는서울시청 1층민원실을통해 오프라인신청 하실수있습니다. 온라인 ( 인터넷 ) 오프라인 ( 서면 ) 1) 개인정보종합지원포털 (www.privacy.go.kr) 에접속 2) 개인정보민원 > 개인정보열람등요구안내 > [ 개인정보열람등청구 ] 클릭 3) I-PIN인증으로본인확인 4) [ 개인정보파일목록검색 ] 을통한대상기관선택 5) 신청유형선택 ( 개인정보열람, 정정 삭제, 처리정지중택 1) 6) 요구서작성후민원청구 1) [ 개인정보열람요구서 ] 를작성하여서울시청다산플라자로제출 신청서작성시, 아래제9조 ( 개인정보보호책임자및담당자연락처 ) 를통해열람하고자하는개인정보파일명과처리부서명을확인하여기재 2) 청구주체확인을위하여주민등록증 운전면허증 여권등의신분증명서를제시하여함 만일, 대리인을통하여신청할경우에는 [ 위임장 ] 을제출해야함 2 서울특별시상수도사업본부는정보주체가개인정보의오류등에대한정정또는삭제를 요구한경우에는정정또는삭제를완료할때까지당해개인정보를이용하거나제공하지 않습니다.
제 5 조개인정보의파기절차및방법 서울특별시상수도사업본부는개인정보보유기간의경과, 처리목적달성등개인정보가불필요하게되었을때에는해당개인정보를지체없이파기합니다. 다만, 홈페이지회원정보를제외하고민원서류발급이력등은 공공기관기록물관리법 에의거한파기절차를따릅니다. 1. 파기절차 : 파기사유가발생한개인정보를선정한후, 파기계획을수립하고, 분야별개인정보보호책임자의승인하에개인정보를파기합니다. 2. 파기방법 : 서울특별시상수도사업본부는전자적파일형태로기록 저장된개인정보는기록을재생할수없도록파기하며, 종이문서에기록 저장된개인정보는분쇄기로분쇄하거나소각하여파기합니다. 제 6 조개인정보의안전성확보조치 개인정보보호법제29조에따라다음과같이안전성확보에필요한기술적 / 관리적및물리적조치를하고있습니다. 1. 내부관리계획의수립및시행내부관리계획수립및시행은 서울특별시개인정보보호기본지침 을준수하여시행합니다. 2. 개인정보의암호화이용자의개인정보중고유식별번호, 바이오정보, 비밀번호는암호화된상태로저장및관리되고있습니다. 3. 해킹등에대비한기술적대책해킹이나컴퓨터바이러스등에의한개인정보유출및훼손을막기위하여보안프로그램을설치하고주기적인갱신 점검을하며외부로부터접근이통제된구역에시스템을설치하고기술적 / 물리적으로감시및차단하고있습니다. 4. 개인정보처리시스템접근제한개인정보를처리하는데이터베이스시스템에대한접근권한의부여, 변경, 말소를통하여개인정보에대한접근통제를하고있으며침입차단시스템을이용하여외부로부터의무단접근을통제하고있습니다. 5. 접속기록의보관및위변조방지개인정보처리시스템에접속한기록 ( 웹로그, 요약정보등 ) 을최소 6개월이상보관, 관리하고있으며, 접속기록이위변조및도난, 분실되지않도록관리하고있습니다.
6. 비인가자에대한출입통제개인정보를보관하고있는개인정보시스템의물리적보관장소를별도로두고이에대해출입통제절차를수립, 운영하고있습니다. 7. 개인정보취급직원의최소화및교육개인정보를취급하는직원을지정하고담당자에한정시켜최소화하고있으며, 관련규정및법규등을준수하도록주기적인교육등을통해개인정보의안전성을확보하고있습니다. 제 7 조. 권익침해구제방법 1 정보주체는개인정보침해로인한피해를구제받기위하여개인정보분쟁조정위원회, 한국인터넷진흥원개인정보침해신고센터등에분쟁해결이나상담등을신청할수있습니다. 이밖에기타개인정보침해의신고및상담에대하여는아래기관에문의하시기바랍니다. 1. 개인정보분쟁조정위원회 : 02-405-5150 (www.kopico.or.kr) 2. 개인정보침해신고센터 : 국번없이 118번 (privacy.kisa.or.kr) 3. 대검찰청사이버범죄수사단 : 02-3480-3571(cybercid@spo.go.kr) 4. 경찰청사이버테러대응센터 : 1566-0112 (www.netan.go.kr) 2 개인정보의열람, 정정 삭제, 처리정지등에대한정보주체의요구에대하여공공기관의장이행한처분또는부작위로인하여권리또는이익을침해받은자는행정심판법이정하는바에따라행정심판을청구할수있습니다. 행정심판에대해자세한사항은중앙행정심판위원회 (www.simpan.go.kr) 의홈페이지를참고하시기바랍니다. 제 8 조개인정보보호책임자및담당자연락처 1. 개인정보보호책임자 ( 서울시개인정보보호지침의거 ) 가. 서울시개인정보보호책임자 : 정보화기획단단장김경서나. 서울시개인정보보호담당자 1) 소속부서 : 서울특별시정보통신보안담당관 2) 성명 : 이선구 3) 연락처 : 02-2133-2899 4) 이메일 : lsg123@seoul.go.kr
2. 상수도사업본부및사업소개인정보보호분야별책임자및담당자 < 표 4. 본부및사업소분야별책임자및담당자 > 기관명 분야별책임자 분야별담당자 부서명 성명 연락처 이메일 3. 개인정보파일취급자 < 표 5. 개인정보파일취급자 > 연번기관 ( 부서 ) 명개인정보파일명 개인정보취급자 성명 연락처 이메일 제 9 조개인정보처리방침의변경 분야별로관리되는개인정보파일의수량변동으로인한변경사유발생시는고지를생략합니다. 이개인정보처리방침은 2014. 10. 15. 부터적용됩니다. 이전의개인정보처리방침은아래에서확인하실수있습니다. - 시행일자 : 2012년 1월 2일 ( 이전자료보기 ) - 변경일자 : 2013년 8월 6일 ( 이전자료보기 ) - 변경일자 : 2014년 10월 17일