학술정보원학술정보서비스개인정보처리방침 연세대학교학술정보원 ( 이하 학술정보원 이라함 ) 학술정보서비스가취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, 학술정보원은이러한법령의규정에따라수집 보유및처리하는개인정보를공공업무의적절한수행과이용자의권익을보호하기위해적법하고적정하게취급할것입니다. 또한, 학술정보원은관련법령에서규정한바에따라보유하고있는개인정보에대한열람, 정정 삭제, 처리정지요구등이용자의권익을존중하며, 이용자는이러한법령상권익의침해등에대하여행정심판법에서정하는바에따라행정심판을청구할수있습니다. 학술정보원은 개인정보보호법 에따라이용자의개인정보보호및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은개인정보처리방침을두고있으며, 개인정보처리방침을개정하는경우웹사이트공지사항 ( 또는개별공지 ) 을통하여공지할것입니다. 제1조 ( 개인정보의처리목적 ) 학술정보원에서는이용자개인정보를다음의목적을위해처리합니다. 처리한개인정보는다음의목적이외의용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예정입니다. 1. 서비스제공도서관출입, 도서대출 / 연장 / 예약조회, 공지사항, 개인정보수정, 문헌복사, 상호대차, 비소장자료신청, 서비스신청조회, 서비스요금온라인결제, 강의및연구지원서비스, 전자저널, e-book, 각종 Database 이용, 일반열람실및그룹스터디룸예약, 기타학술정보원의서비스제공에관련한목적으로개인정보를처리합니다. 2. 이용자관리학술정보원학술정보서비스이용에따른본인확인, 개인식별, 불량이용자에대한부정이용방지와비인가사용방지, 각종민원해결을위한기록보존, 불만처리등민원처리, 공지사항전달등의목적으로개인정보를처리합니다. 3. 통계분석자료로활용학술정보원학술정보서비스이용에대한통계목적으로개인정보를처리합니다. 제2조 ( 개인정보의처리및보유기간 ) 이용자개인정보는아래에명시한기간동안보유 이용합니다. 단, 아래의개인정보보유기간중이라도이용자의개인정보삭제요청이있는경우에는본인확인절차를거친후정해진절차에따라해당개인정보를삭제합니다. - 1 -
보유기간 대상개인정보 준영구 - 이용자의미반납도서및미납연체료관련정보 - 재학생, 졸업생, 교직원개인정보 이용기간만료후 2년 - 기타이용자들의개인정보 ( 단기과정및기타비정규과정, 계약직등 ) 제3조 ( 개인정보의수집항목및방법 ) 학술정보원에서학술정보서비스이용에따른본인확인, 민원처리및각종서비스제공을위해수집하는개인정보의항목및수집방법은다음과같습니다. 1. 수집하는개인정보항목성명, 생년월일, 성별, 학번 ( 직번 ), 학과 ( 소속 ), 학년, 신분, 연락처 ( 휴대폰번호 ), 이메일, 휴 복학 ( 재직 ) 상태, 퇴학 제적사항 2. 수집방법 1) 시스템연계 : 학사파일및인사파일과연동하여해당이용자들의관련데이터를수집 2) 공문접수 : 연세대학내각기관에서도서관이용에대한협조요청공문을받아관련데이터수집 ( 개인정보제공동의는요청기관에서담당 ) 3) 개별수집 : 기타이용자들의경우도서관이용과관련한출입 / 대출증신청서 ( 개인정보제공동의서포함 ) 작성제출 제4조 ( 개인정보의제3자제공 ) 학술정보원은원칙적으로이용자의개인정보를제1조 ( 개인정보의처리목적 ) 에서명시한범위내에서처리하며, 이용자의사전동의없이는본래의범위를초과하여처리하거나제3자에게제공하지않습니다. 단, 다음의경우에는개인정보를처리할수있습니다. 1. 이용자가사전에제3자제공및공개에동의한경우 2. 법령등에의해제공이요구되는경우 3. 서비스의제공에관한계약의이행을위하여필요한개인정보로서경제적 / 기술적인사유로통상의동의를받는것이현저히곤란한경우 4. 개인을식별하기에특정할수없는상태로가공하여이용하는경우 제5조 ( 개인정보처리위탁 ) 학술정보원은개인정보처리업무를위탁하는경우위탁업무의목적및범위, 개인정보안정성확보조치에관한사항, 위탁업무와관련하여보유하고있는개인정보의관리현황점검등감독에관한사항, 수탁자가준수하여야할의무를위반한경우의책임에관한사항, 또한위탁하는업무의내용과개인정보처리업무를위탁받아처리하는자 ( 수탁자 ) 에대한내용을별도로관리하고있습니다. 현재개인정보취급을위탁하는업체는아래와같습니다. - 2 -
개인정보화일명수탁자위탁업무목적비고 N 미디어플랫폼 와이즈네스코 학술정보원홈페이지및 DB유지보수좌석배정시스템유지보수 출입관리시스템유지보수 포스비브테크 무인도서반납기유지보수 학술정보원이용자 DB 이노라임 엑스리브리스 삼성 SDS AceMe 오라클데이터베이스유지보수 도서관업무시스템유지보수 연북, 유라운지유지보수 모바일웨어 전자결제시스템유지보수 KT 텔레캅 ( 청우 TS) C&S 자산관리 도서관출입데스크업무운영 제6조 ( 정보주체의권리 의무및그행사방법 ) 수있습니다. 이용자는정보주체로서다음과같은권리를행사할 1. 개인정보열람요구학술정보원에서보유하고있는개인정보파일은 개인정보보호법 제35조 ( 개인정보의열람 ) 에따라열람을요구할수있습니다. 다만, 동법제35조 4항에의하여아래의경우열람을제한할수있습니다. 1) 법률에따라열람이금지되거나제한되는경우 2) 다른사람의생명 신체를해할우려가있거나다른사람의재산과그밖의이익을부당하게침해할우려가있는경우 2. 개인정보정정 삭제요구학술정보원에서보유하고있는개인정보파일은 개인정보보호법 제36조 ( 개인정보의정정 삭제 ) 에따라정정 삭제를요구할수있습니다. 개인정보열람, 정정은학술정보원홈페이지의 'My Library' 메뉴내에서본인인증절차를거친후가능하며, 홈페이지를통해수정할수없는개인정보의정정과삭제요구는직접도서관을방문하여개인정보보호담당자에게본인확인절차를거친후정해진절차에따라요청할수있습니다. 제7조 ( 개인정보의파기 ) 학술정보원에서는원칙적으로개인정보처리목적이달성된경우에는내부방침및관계법령에따라일정기간저장된후혹은지체없이해당개인정보를파기합니다. 파기의절차, 기한및방법은다음과같습니다. 1. 파기절차이용자개인정보는내부방침및기타관련법령에따라일정기간저장된후혹은즉시파기됩니다. - 3 -
2. 파기기한이용자의개인정보는개인정보의보유기간이경과된경우보유기간의종료일로부터 5일이내에, 개인정보의처리목적달성등그개인정보가불필요하게되었을때에는개인정보의처리가불필요한것으로인정되는날로부터 5일이내에그개인정보를파기합니다. 3. 파기방법전자적파일형태의정보는기록을재생할수없는기술적방법을사용합니다. 종이에출력된개인정보는문서세단기로분쇄하거나소각을통하여파기합니다. 제8조 ( 개인정보의안전성확보조치 ) 학술정보원은 개인정보보호법 제29조 ( 안전조치의무 ) 에따라다음과같이안전성확보에필요한기술적, 관리적, 물리적조치를하고있습니다. 1. 내부관리계획의수립및시행학술정보원의내부관리계획수립및시행은연세대학교의내부관리지침을준수하여시행합니다. 2. 개인정보취급담당자의최소화및교육개인정보를취급하는담당자를지정하여최소화하고개인정보를관리하는교육을시행하고있습니다. 3. 개인정보에대한접근제한개인정보를처리하는데이터베이스시스템에대한접근권한의부여, 변경, 말소를통하여개인정보에대한접근통제를위하여필요한조치를하고있으며침입차단시스템을이용하여외부로부터의무단접근을통제하고있습니다. 4. 해킹등에대비한기술적대책학술정보원홈페이지는해킹이나컴퓨터바이러스등에의한개인정보유출및훼손을막기위하여보안프로그램을설치하고주기적인갱신 점검을하며외부로부터접근이통제된구역에시스템을설치하고기술적 / 물리적으로감시및차단하고있습니다. 또한네트워크트래픽의통제 (Monitoring) 는물론불법적으로정보를변경하는등의시도를탐지하고있습니다. 5. 비인가자에대한출입통제개인정보를보관하고있는개인정보시스템의물리적보관장소를별도로두고이에대해출입통제절차를수립, 운영하고있습니다. 제9조 ( 개인정보보호책임자 ) 학술정보원은개인정보를보호하고개인정보와관련한불만을처리하기위하여개인정보보호책임자및담당자를지정하고있습니다. - 개인정보보호책임자 : 이준기 ( 학술정보원장, 02-2123-3305) - 개인정보보호담당부서 : 이용자통합서비스팀 ( 문의 : 02-2123-3310) 제10조 ( 개인정보처리방침의변경 ) 이개인정보처리방침은시행일로부터적용되며, 법령및방침에따른변경내용의추가, 삭제및정정이있는경우에는가능한변경사항의시행 7일전부터공지사항을통하여고지할것입니다. - 공고일자 : 2014년 6월 2일 - 시행일자 : 2014년 6월 9일 - 4 -
제11조 ( 권익침해구제방법 ) 정보주체는개인정보침해로인한구제를받기위하여개인정보분쟁조정위원회, 한국인터넷진흥원개인정보침해신고센터등에분쟁해결이나상담등을신청할수있습니다. 이밖에기타개인정보침해의신고, 상담에대하여는아래의기관에문의하시기바랍니다. - 개인정보분쟁조정위원회 : 02-405-5150 (http://kopico.or.kr/) - 개인정보침해신고센터 : ( 국번없이 ) 118 ( 내선2번 ) (http://www.1336.or.kr) - 정보보호마크인증위원회 : 02-580-0533~4 (http://eprivacy.or.kr/) - 대검찰청첨단범죄수사과 : 02-3480-2000 (http://www.spo.go.kr/) - 경찰청사이버테러대응센터 : 02-392-0330 (http://www.ctrc.go.kr/) - 5 -