RBKR & RBKD Guideline 4.1 1/11 목 차 1 총칙... 2 2 개인정보의처리목적및처리하는개인정보의항목... 2 2.1 개인정보의처리목적... 2 2.2 처리하는개인정보의항목... 3 3 개인정보의처리 보유기간및파기... 4 3.1 개인정보의처리 보유기간... 4 3.2 개인정보의파기... 4 4 개인정보의제 3 자제공... 4 5 개인정보처리의위탁... 4 6 주민등록번호처리의제한... 5 7 정보주체의권리 의무및그행사방법에관한사항... 5 7.1 개인정보의열람... 5 7.2 개인정보의정정및삭제... 6 7.3 개인정보의처리정지... 6 7.4 권리행사의방법및절차... 7 8 개인정보의안전성확보조치... 7 8.1 개인정보의안전한처리를위한내부관리계획의수립 시행... 7 8.2 개인정보에대한접근통제및접근권한의제한조치... 8 8.3 개인정보를안전하게저장 전송할수있는암호화기술의적용또는이에상응하는조치... 8 8.4 개인정보침해사고발생에대응하기위한접속기록의보관및위조 변조방지를위한조치... 9 8.5 개인정보에대한보안프로그램의설치및갱신... 9 8.6 개인정보의안전한보관을위한보관시설의마련, 잠금장치의설치등물리적조치 9 9 의견수렴및불만처리... 10 첨부문서... 10 관련문서... 11 개정내역... 11
RBKR & RBKD Guideline 4.1 2/11 1 총칙 주식회사보쉬렉스로스코리아 ( 이하 회사 ) 는회사가처리하는정보주체의개인정보를적극적으로보호하며, 개인정보보호법 에따라정보주체의개인정보보호및권익을보호하고개인정보와관련된정보주체의고충을원활하게처리할수있도록본개인정보처리방침을제정 시행하여준수하고있습니다. 회사의개인정보처리방침은관련법령, 지침및회사내부운영방침에따라변경될수있으며, 개인정보처리방침이변경되는경우관련법령이정하는방법에따라공개하고있습니다. 본개인정보처리방침은 2015 년 11 월 25 일부터시행되며, 다음과같은내용을담고있습니다. - 총칙 - 개인정보의처리목적및처리하는개인정보의항목 - 개인정보의처리 보유기간및파기 - 개인정보의제 3 자제공 - 개인정보처리의위탁 - 정보주체의권리 의무및그행사방법에관한사항 - 개인정보의안전성확보조치 - 의견수렴및불만처리 2 개인정보의처리목적및처리하는개인정보의항목 2.1 개인정보의처리목적 (1) 계약의체결 이행계약당사자의신원확인, 계약체결여부의결정, 신용등급정보의수취, 상품의공급및대금수령등계약의이행, 판매장려금의지급 환급, 내용증명발송 가압류신청 소제기등채무불이행에대한대응담보물에대한가치평가등 (2) 회사의법적 행정적의무이행
RBKR & RBKD Guideline 4.1 3/11 법인세 부가가치세등각종세금의신고 납부, 영수증 세금계산서의발급 교부등회사에부과되는법적 행정적의무의이행 (3) 계약내용 거래현황 물품공급및대금지급내역등에대한전산관리 (4) 우편 ( 전자우편포함 ) 발송 문자메시지전송 전화등을통한회사제품의홍보 판촉, 교육이력관리및교육프로그램추천, 이벤트 할인 경품행사안내, 고객관계관리 (CR), 불만고객의질의에대한답변, A/S 제공, 이벤트당첨시운송수단 숙박시설의예약및이용요금의납부 (5) 향후회사영업의전부또는일부양도 ( 회사가포함된그룹의영업이양도되는경우를포함 ), 합병, 분할등에대비한실사 (6) 전기전자 (Electronic Device Control, EDC) 교육주최시참가희망자에게교육일정안내및참가자관리 2.2 처리하는개인정보의항목 (1) 개인정보일반 1) 개인의신상에관한사항성명, 성별, 생년월일, 사업자등록번호, 주소, 자택및휴대전화번호, 팩스번호, 전자우편주소, 소속사명, 업종, 직책, 구매내역등 2) 개인의경력에관한사항학력 ( 학교명, 전공 ), 경력 ( 근무지, 직책, 담당업무 ) 3) 대금등의지급을위한사항은행 증권사등의계좌번호등
RBKR & RBKD Guideline 4.1 4/11 3 개인정보의처리 보유기간및파기 3.1 개인정보의처리 보유기간회사는개인정보처리목적을달성하여더이상개인정보가불필요하게된경우지체없이해당정보를파기할것입니다. 다만, 정보주체로부터사전에동의를받은경우또는상법등다른법령에따라정보주체의개인정보를보존해야하는경우회사는해당개인정보를보존할수있습니다. 3.2 개인정보의파기 (1) 회사가개인정보를파기할때에는복구또는재생되지아니하도록조치합니다 (2) 회사가개인정보를파기하지아니하고보존하여야하는경우에는해당개인정보또는개인정보파일을다른개인정보와분리해서저장 관리합니다. (3) 회사는파기하여야할개인정보가전자적파일형태인경우복원이불가능한방법으로영구삭제하며, 이외의기록물, 인쇄물, 서면, 그밖의기록매체인경우파쇄또는소각합니다. 4 개인정보의제 3 자제공 회사는귀하의개인정보를제 3 자에게제공하지않습니다. 5 개인정보처리의위탁 회사는아래와같이개인정보처리업무를위탁하고있습니다. 위탁받는자 에스텍베스트 이든앤앨리스 위탁하는업무의내용 회사출입관리목적의기본연락처정보처리 딜러이벤트홍보및안내목적의기본연락처정보처리
RBKR & RBKD Guideline 4.1 5/11 6 주민등록번호처리의제한회사는다음중어느하나에해당하는경우에만주민등록번호를처리합니다. (1) 법령에서구체적으로주민등록번호의처리를요구하거나허용한경우 (2) 정보주체또는제 3 자의급박한생명, 신체, 재산의이익을위하여명백히필요하다고인정되는경우 (3) 주민등록번호처리가불가피한경우로서행정자치부령으로정하는경우 7 정보주체의권리 의무및그행사방법에관한사항 7.1 개인정보의열람 (1) 정보주체는회사가처리하는자신의개인정보에대한열람을요구할수있습니다. 이경우정보주체는행정자치부령으로정하는바에따라 (i) 개인정보의항목및내용, (ii) 개인정보의수집 이용의목적, (iii) 개인정보의보유및이용기간, (iv) 개인정보의제 3 자제공현황, (v) 개인정보처리에동의한사실및내용중열람하려는사항을표시한개인정보열람요구서를회사에제출하여야합니다. (2) 회사는정보주체로부터열람을요구받았을때에는 10 일이내에정보주체가해당개인정보를열람할수있도록합니다. 이경우해당기간내에열람할수없는정당한사유가있을때에는정보주체에게그사유를알리고열람을연기할수있으며, 그사유가소멸하면지체없이열람할수있도록합니다. (3) 회사는다음의어느하나에해당하는경우에는정보주체에그사유를알리고열람을제한하거나거절할수있습니다. 1) 법률에따라열람이금지되거나제한되는경우 2) 다른사람의생명 신체를해할우려가있거나다른사람의재산과그밖의이익을부당하게침해할우려가있는경우
RBKR & RBKD Guideline 4.1 6/11 7.2 개인정보의정정및삭제 (1) 자신의개인정보를열람한정보주체는회사에개인정보의정정또는삭제를요구할수있습니다. 이경우정보주체는행정자치부령으로정하는개인정보정정 삭제요구서를회사에제출하여야합니다. (2) 회사는개인정보정정 삭제요구서를받은날부터 10 일이내에그개인정보를조사하여정보주체의요구에따라정정 삭제등필요한조치를한후그조치를한사실, 다른법령에서그개인정보가수집대상으로명시되어있어정보주체의삭제요구에따르지아니한경우에는그사실및이유와이의제기방법을행정자치부령으로정하는개인정보정정 삭제결과통지서로해당정보주체에게알립니다. 다만, 개인정보의정정또는삭제에관하여다른법령에특별한절차가규정되어있는경우에는그에따릅니다. (3) 회사가정보주체의요구에따라개인정보를삭제할때에는복구또는재생되지아니하도록조치합니다 7.3 개인정보의처리정지 (1) 정보주체는자신의개인정보처리의정지를요구하려는경우행정자치부령으로정하는개인정보처리정지요구서를회사에제출하여야합니다. (2) 회사는다음의어느하나에해당하는경우에는정보주체의처리정지요구를거절할수있습니다. 1) 법률에특별한규정이있거나법령상의무를준수하기위하여불가피한경우 2) 다른사람의생명 신체를해할우려가있거나다른사람의재산과그밖의이익을부당하게침해할우려가있는경우 3) 개인정보를처리하지아니하면정보주체와약정한서비스를제공하지못하는등계약의이행이곤란한경우로서정보주체가그계약의해지의사를명확하게밝히지아니한경우 (3) 회사는개인정보처리정지요구서를받은날부터 10 일이내에개인정보처리의전부를정지하거나일부를정지한경우그사실을, 정보주체의처리정지요구에따르지아니한경우에는그사실및이유와이의제기방법을행정자치부령으로정하는개인정보처리정지요구에대한결과통지서로해당정보주체에게알립니다.
RBKR & RBKD Guideline 4.1 7/11 (4) 회사는정보주체의요구에따라처리가정지된개인정보에대하여지체없이해당 개인정보의파기등필요한조치를합니다. 7.4 권리행사의방법및절차 (1) 개인정보의열람, 정정및삭제, 처리의정지요구는정보주체, 정보주체의법정대리인, 정보주체로부터위임을받은사람이할수있습니다. 다만, 정보주체의법정대리인, 정보주체로부터위임을받은사람등이정보주체를대리할때에는행정자치부령으로정하는정보주체의위임장을회사에제출하여야합니다. (2) 개인정보의열람, 정정및삭제, 처리의정지요구등을하는사람에게는회사가정하는바에따라수수료와우송료가청구될수있습니다. 8 개인정보의안전성확보조치회사는개인정보가분실 도난 유출 변조또는훼손되지아니하도록다음과같이안전성확보에필요한기술적 관리적및물리적조치를취하고있습니다. 8.1 개인정보의안전한처리를위한내부관리계획의수립 시행회사는다음의사항을포함하는내부관리계획을수립 시행하고있습니다. (1) 개인정보보호책임자의지정에관한사항 (2) 개인정보보호책임자및개인정보취급자의역할및책임에관한사항 (3) 개인정보의안전성확보에필요한조치에관한사항 (4) 개인정보취급자에대한교육에관한사항 (5) 그밖에개인정보보호를위하여필요한사항
RBKR & RBKD Guideline 4.1 8/11 8.2 개인정보에대한접근통제및접근권한의제한조치 (1) 회사는개인정보처리시스템에대한접근권한을업무수행에필요한최소한의범위로업무담당자에따라차등부여하고있으며, 전보 퇴직등인사이동이발생하여개인정보취급자가변경되었을경우지체없이개인정보처리시스템의접근권한을변경또는말소하고있습니다. 나아가회사는위의권한부여, 변경또는말소에대한내역을기록하고, 그기록을최소 3 년간보관하고있습니다. (2) 회사는개인정보처리시스템에접속할수있는사용자계정을발급하는경우, 개인정보취급자별로한개의사용자계정을발급하며, 다른개인정보취급자와공유되지않도록하고있습니다. (3) 회사는비밀번호작성규칙을수립하여적용하고있습니다. (4) 회사는정보통신망을통한불법적인접근및침해사고방지를위해개인정보처리시스템에대해인가받지않은접근을차단하는기능을포함한시스템을설치운영하고있습니다. (5) 회사는개인정보취급자가정보통신망을통해외부에서회사의개인정보처리시스템에접속하려는경우에는가상사설망 (VPN) 또는전용선등안전한접속수단을적용하고있으며, 취급중인개인정보가인터넷홈페이지, P2P, 공유설정등을통하여열람권한이없는자에게공개되거나외부에유출되지않도록개인정보처리시스템및업무용컴퓨터에조치를취하고있습니다. 8.3 개인정보를안전하게저장 전송할수있는암호화기술의적용또는이에상응하는조치 (1) 회사는개인의고유식별정보, 비밀번호및바이오정보를정보통신망을통하여송 수신하거나보조저장매체등을통하여전달하는경우에는이를암호화하고있습니다. (2) 회사는비밀번호및바이오정보를암호화하여저장하고있으며, 비밀번호를저장하는경우에는복호화되지아니하도록일방향암호화하여저장하고있습니다. (3) 회사는인터넷구간및인터넷구간과내부망의중간지점 (DZ) 에고유식별정보를저장하는경우에는이를암호화하고있습니다.
RBKR & RBKD Guideline 4.1 9/11 (4) 회사는내부망에고유식별정보를저장하는경우위험도분석에따른결과에따라암호화의적용여부및적용범위를정하여시행하고있습니다. (5) 회사는고유식별정보, 비밀번호및바이오정보를암호화하는경우안전한알고리즘으로암호화하여저장하고있으며, 업무용컴퓨터에고유식별정보를저장하여관리하는경우상용암호화소프트웨어또는안전한암호화알고리즘을사용하여암호화하여저장하고있습니다. 8.4 개인정보침해사고발생에대응하기위한접속기록의보관및위조 변조방지를위한조치 (1) 회사는개인정보취급자가개인정보처리시스템에접속한기록을보관 관리하고있습니다. (2) 회사는개인정보취급자의접속기록이위 변조및도난, 분실되지않도록해당접속기록을안전하게보관하고있습니다. 8.5 개인정보에대한보안프로그램의설치및갱신회사는개인정보처리시스템또는업무용컴퓨터에악성프로그램등을방지 치료할수있는백신소프트웨어등의보안프로그램을설치 운영하고있으며, 다음의사항을준수하고있습니다. (1) 보안프로그램의자동업데이트기능사용또는일 1 회이상업데이트실시 (2) 악성프로그램관련경보가발령된경우또는사용중인응용프로그램이나운영체제소프트웨어의제작업체에서보안업데이트공지가있는경우, 즉시이에따른업데이트실시 8.6 개인정보의안전한보관을위한보관시설의마련, 잠금장치의설치등물리적조치 (1) 회사는개인정보를보관하고있는물리적보관장소를별도로두고이에대한출입통제절차를수립 운영하고있습니다.
RBKR & RBKD Guideline 4.1 10/11 (2) 회사는개인정보가포함된서류, 보조저장매체등을잠금장치가있는안전한장소에 보관하고있습니다. 9 의견수렴및불만처리 정보주체는모든개인정보보호관련민원을개인정보보호책임자또는담당부서에제기하실 수있습니다. 회사는정보주체의민원사항에대하여신속하고충분한답변을드릴것입니다. [ 개인정보보호책임자 ] 성명 : 김선아 전화번호 : 031-270-4151 이메일 : SunAh.Kim@kr.bosch.com Albrecht Benz DCKR/FC Chunwook Ha 첨부문서첨부문서 1: 개인정보보호법시행규칙첨부문서 2: 개인정보보호법시행령첨부문서 3: 개인정보처리에관한동의서 [ 구매고객용 ]
RBKR & RBKD Guideline 4.1 11/11 첨부문서 4: 개인정보처리에관한동의서 [ 대리점 ] 관련문서 - 한국내보쉬개인정보처리규정 - 개인정보처리방침 [ 직원용 ] - 영상정보처리기기운영관리방침 개정내역버전 날짜 담당자 수정내용 1.0 2012.02.24 RBKR/DSO 권미나 2.0 2013.08.12 RBKR/DSO 권미나 3.0 2014.06.26 RBKR/DSO 권미나 3.1 2015.06.24 RBKR/DSO 배대식 고객용개인정보처리방침수립및공표 정부부처명변경, 위탁받는자및위탁업무내용변경 ( 추가, 삭제 ) 개인정보항목변경 ( 삭제 ), 제 3 자제공사항변경 ( 삭제 ) 처리하는개인정보항목중개인의경력에관한사항에서일부개인정보삭제 개인정보의처리목적중회사영업의양도에관한세부내용추가 개인정보처리업무위탁사항추가 소관정부부처명변경 당사개인정보보호책임자변경 4.1 2016.10.31 RBKR/DSO 당사개인정보보호책임자변경 김선아