우리 기업을 위한 맞춤형 안전교육 문의하기

바로가기

교육문의하기

개인정보처리방침

제 1 장 총 칙

 

제1조 (목적)

(사)한국안전교육기술원(이하“기술원”이라 한다)은 개인정보의 안전한 관리를 위하여 수집한 모든 개인정보를 개인정보보호법에 의거 관리하고
업무 목적 이외의 용도로 이용되지 않도록 철저한 관리를 위하여 개인정보 안전관리 규정을 제정한다.

 

제2조 (개인정보의 수집 및 이용)

기술원은 다음의 목적을 위하여 개인정보를 수집한다. 또한, 수집한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이
변경되는 경우에는 “정보통신망 이용촉진 및 정보보호 등에 관한 법률 제22조 제1항”, “개인정보보호법 제18조”에 따라 별도의 동의를 받는 등
필요한 조치를 이행한다.

1. ‘회원 가입 및 관리’ 용도로는 회원가입의사 확인, 회원제 서비스 제공에 따른 본인 식별ㆍ인증, 회원자격 유지ㆍ관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 각종 고지ㆍ통지, 고충처리 등을 목적으로 개인정보를 수집한다.

2. 수료를 위한 독려 등의 서비스 제공, 계약서ㆍ전자 계산서 발송, 콘텐츠 제공, 역량진단 등의 맞춤서비스 제공, 학습자료 제공, 본인인증 등을
목적으로 개인정보를 수집한다.

3. 행정처리, 고용노동부 및 산업인력공단의 위탁업무 수행, 수강중인 학습자 전체의 보고, 성적보고, 수료율 보고, 진도율 보고 등을 목적으로
개인정보를 수집한다.

4. 민원 및 고충처리 , 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락ㆍ통지, 처리결과 통보 등의 목적으로 개인정보를 처리한다.

5. 이벤트 및 광고성 정보 제공, 이벤트의 참여기회 제공, 인구통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인, 접속 빈도
파악 또는 회원의 서비스 이용에 대한 통계 등을 목적으로 개인정보를 수집한다.

 

제3조 (적용범위)

이 규정은 전자적 처리 여부를 불문하고 수기문서를 포함한 모든 형태의 개인정보파일을 운용하는 기술원과 외부 위탁 업체 등에 적용된다.

 

제4조 (용어정의)

이 규정에서 사용하는 용어의 뜻은 다음과 같다.

1. “개인정보처리”란 개인정보의 수집, 생성, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용, 제공, 공개, 파기 및 이와 유사한 행위를
말한다.

2. “정보주체”란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말한다.

3. “개인정보처리자”란 법 제2조 제5호에 따른 개인정보를 처리하는 모든 공공기관, 영리목적의 사업자, 협회·동창회 등 비영리기관·단체, 개인
등을 말한다.

4. “개인정보파일”이란 개인정보를 쉽게 검색할 수 있도록 일정한 규칙에 따라 체계적으로 배열하거나 구성한 개인정보의 집합물을 말한다.

5. “개인정보보호책임자”란 개인정보처리자의 개인정보 처리에 관한 업무를 총괄해서 책임지거나 업무처리를 최종적으로 결정하는 자로서,
법 제31조에 따른 지위에 해당하는 자를 말한다.

6. “개인정보보호관리자”란 개인정보보호책임자를 보좌하며 개인정보처리자의 개인정보 처리에 관한 업무를 총괄해서 관리ㆍ감독을 하는 자를
말한다.

7. “개인정보보호담당자”란 개인정보처리자로서 개인정보를 활용한 업무를 실제 수행하며 개인정보 보호를 위한 각종 활동 및 개인정보취급자를 관리ㆍ감독을 하는 자를 말한다.

8. “분야별책임자”란 업무를 위해 개인정보파일을 보유·이용·제공하는 취급부서의 장(센터장, 팀장 등)을 말한다.

9. “분야별담당자”란 업무를 위해 개인정보파일을 보유·이용·제공하는 취급 부서의 개인정보 보호를 위한 각종 활동 및 개인정보취급자를
관리ㆍ감독을 하는 자를 말한다.

10. “개인정보취급자”란 개인정보처리자의 지휘·감독을 받아 개인정보를 처리하는 업무를 담당하는 자로서 직접 개인정보에 관한 업무를 담당하는 자와 그 밖에 업무상 필요에 의해 개인정보에 접근하여 처리하는 모든 자를 말한다.

11. “개인정보보호위원회”란 재단 개인정보보호에 관한 업무를 보다 원활하고 체계적으로 수행하도록 정책결정·지원 등의 역할을 하는 조직을
말한다.

12. “고유식별정보”란 법령에 따라 개인을 고유하게 구별하기 위하여 부여된 식별정보로서 대통령령(주민등록번호, 여권번호, 운전면허번호,
외국인등록번호)으로 정하는 정보를 말한다.

13. “개인정보처리시스템”이란 개인정보를 처리할 수 있도록 체계적으로 구성한 데이터베이스시스템을 말한다.

 

제5조 (개인정보보호의 원칙)

① 개인정보처리자는 개인정보 처리 목적을 명확하게 하고 그 목적에 필요한 범위에서 최소한의 개인정보만을 적법하고 정당하게 수집하여 처리
목적에 필요한 범위에서 개인정보를 처리하여야 하며, 그 목적 외의 용도로 활용하지 않아야 한다.

② 개인정보처리자는 개인정보의 처리 목적에 필요한 범위에서 개인정보의 정확성, 완전성 및 최신성이 보장되도록 해야 한다.

③ 개인정보처리자는 개인정보의 처리 방법 및 종류 등에 따라 정보주체의 권리가 침해받을 가능성과 그 위험정도를 고려하여 적절한
기술적・관리적 및 물리적 보안조치를 통하여 개인정보를 안전하게 관리하여야 한다.

④ 개인정보처리자는 개인정보 처리방침 등 개인정보의 처리에 관한 사항을 공개하며, 열람청구권 등 정보주체의 권리를 보장하여야 한다.

⑤ 개인정보처리자는 정보주체의 사생활 침해를 최소화하는 방법으로 개인정보를 처리하여야 한다.

⑥ 개인정보처리자는 개인정보의 처리에 관한 정보주체의 동의를 얻은 경우라도 구체적인 업무의 특성상 가능한 경우에는 특정 개인을 알아볼 수 없는 형태로 개인정보를 처리하여야 한다.

 

 

제2장 개인정보 보호체계

 

제6조 (개인정보 보호책임자)

① 기술원은 법 제31조제1항에 따라 개인정보보호책임자를 이사장으로 지정한다.

② 개인정보보호책임자의 업무는 다음 각 호와 같다.

1. 개인정보 보호 계획 수립 및 시행

2. 개인정보의 정당한 수집 및 이용 관리·감독

3. 개인정보처리와 관련한 불만처리

4. 개인정보 유출 및 오용·남용 방지를 위한 내부통제시스템 구축

5. 개인정보보호 교육 계획 수립 및 시행

6. 개인정보파일의 보호 및 관리·감독

7. 개인정보 취급부서 대상 관리실태 점검·감독

8. 개인정보처리자가 신청한 개인정보 파일 등록 또는 변경 신청 사항의 적정성 판단 후 행정안전부에 등록

9. 그 밖의 개인정보의 적절한 처리를 위하여 대통령령으로 정한 업무

③ 개인정보 보호책임자는 제2항 각 호의 업무를 수행함에 있어서 필요한 경우 개인정보의 처리 현황, 처리 체계 등에 대하여 수시로 조사하거나
관계 당사자로부터 보고를 받을 수 있다.

④ 개인정보보호책임자는 분야별책임자를 지정하여 업무를 위임할 수 있다.

 

제7조 (개인정보 보호관리자)

① 개인정보 보호책임자는 분야별 책임자 중 기술원 원장을 개인정보 보호관리자로 지정한다.

② 개인정보 보호관리자의 업무는 개인정보 보호책임자의 업무를 위임 받아 개인정보보호 총괄 업무를 실제 관리ㆍ감독 한다.

 

제8조 (개인정보 보호담당자)

① 개인정보 보호담당자는 분야별담당자 중 개인정보 보호관리자로부터 개인정보 보호담당자로 지정된다.

② 개인정보 보호담당자의 업무는 개인정보 보호관리자의 업무를 위임 받아 개인정보보호 총괄 업무를 실제 수행 한다.

 

제9조 (분야별책임자)

① 분야별책임자는 업무를 위해 개인정보파일을 보유·이용·제공하는 취급 부서의 장을 말한다.

② 분야별책임자의 책임은 다음 각 호와 같다.

1. 개인정보의 안전한 처리를 위한 부서 추진계획의 수립 및 시행

2. 개인정보 수집 목적을 명확하게 하고 그 목적에 필요한 범위에서 최소한의 개인정보 수집

3. 개인정보 처리 목적에 필요한 범위에서 처리하여야 하며, 그 목적 외의 용도로 활용되지 않도록 관리‧감독

4. 적절한 기술적‧관리적 및 물리적 보안조치를 통하여 개인정보를 안전하게 관리되도록 지원

③ 분야별책임자의 업무는 다음 각 호와 같다.

1. 부서의 개인정보 교육 및 관리‧감독

2. 개인정보 접근권한 승인 및 단말기 설정 등 보호 장치에 관한 사항 감독

3. 부서 내 개인정보 취급 내역과 취급자에 대한 기록을 확보하고 이를 토대로 점검 실시

4. 부서의 개인정보취급자 현황, 개인정보 취급 현황 등의 통계, 개인정보 침해 및 위법 사항 등을 개인정보 보호책임자에게 주기적으로 보고

5. 부서 내 개인정보침해사고 발생 시 재단 개인정보 보호관리자와 협력하여 조사, 처리 및 재발 방지 방안 수립

6. 개인정보를 유관기관에 제공하거나 접근권한을 제공할 경우 관리·감독

7. 취급업무를 외부기관에 위탁한 경우 수탁기관의 개인정보보호 처리에 관한 업무 관리·감독

8. 개인정보 유출 시 개인정보 주체에 통지

④ 분야별 개인정보 책임자는 부서 내 분야별 담당자를 지정하여 업무를 운영할 수 있다.

 

제10조 (분야별담당자)

① 개인정보를 활용한 업무를 실제 수행하며 분야별책임자의 업무를 위임받아 수기문서를 포함한 모든 형태의 개인정보파일에 대한 관리 등
각종 활동과 개인정보취급자를 관리·감독해야 한다.

② 분야별담당자의 업무는 다음 각 호와 같다.

1. 개인정보를 직접 처리하는 수탁자 등 개인정보취급자에 대한 교육 계획 수립 및 실시

2. 부서 내 개인정보 추진계획에 따른 개인정보보호 정기점검의 실시

3. 부서 내 개인정보파일의 안전성 확보를 위한 기술적·관리적·물리적 보안조치

4. 부서 내 개인정보파일 현황 관리

5. 공개서버에 정보 등록 시 개인정보 존재 여부 점검

6. 개인정보파일을 새로 보유하거나 보유 사항이 변경될 경우 개인정보보호책임자에게 별지 제1호 서식에 따른 개인정보파일 등록·변경등록
신청서 제출

 

제11조 (개인정보취급자)

① 업무상 개인정보를 취급하는 자로 처리하는 개인정보가 훼손 및 누설되지 않도록 보호지침에 따라 안전하게 취급하여야 한다.

② 법 제59조에 따라 직무상 알게 된 개인정보를 누설 또는 권한없이 처리하거나 타인에게 제공하는 등 부당한 목적을 위하여 사용해서는 안 된다.

③ 개인정보취급자가 개인정보를 무단 조회하거나 오남용하는 경우 내부징계, 법 제71조 및 기타 관계 법령에 따라 처벌될 수 있다.

④ 개인정보취급자의 업무는 다음 각 호와 같다.

1. 개인정보 처리업무(수집-보유-이용 및 제공-파기) 수행에 따른 보호관리

2. 웹사이트 및 문서에 게재된 개인정보에 대한 안전한 관리

3. 개인정보의 열람, 정정, 삭제 시 보호관리

⑤ 개인정보에 대해 업무목적외 불필요한 접근을 금지하고 개인정보 접근 권한을 임의로 양도 및 대여하여서는 안 된다.

 

제14조 (수집하는 개인정보의 항목 및 수집방법)

① 수집하는 개인정보의 항목

1. 홈페이지 회원 가입ㆍ관리 및 서비스 제공

≪회원가입ㆍ관리 및 서비스 제공 항목≫

필수사항 선택항목
이름, 아이디, 비밀번호, 회사 주소, 휴대폰번호,
회사 통합 이메일주소, 주민등록번호, 직통전화번호,
성별, 직급, 근속기간 , 개인 메일주소

② LMS 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집된다.

1. IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록, 불량 이용기록 등

③ 개인정보 수집방법

1. 회원가입

2. 전화ㆍ팩스

3. 이벤트 응모

4. 우편

5. LMS 이용 시, 자동으로 수집

 

제15조 (개인정보의 제3자 제공)

① "개인정보의 제3자 제공"이란 서비스 제공에 있어 반드시 필요한 업무는 아니지만 이용자에게 다양한 서비스 제공 및 서비스 품질 향상 등의
목적을 위하여 수집한 개인정보를 제3자에게 제공하는 것이다.

② 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않으며, 개인정보를 제3자에게 제공해야 하는 경우 법령에 따른 동의를 받고 있다.
다만 법원 등 국가기관이 법령에 근거하여 이용자의 개인정보를 요청한 경우는 예외로 하고 있다.

 

제16조 (개인정보의 보유 및 이용기간)

① '기술원'은 사업주 원격훈련위탁시설, 원격기반 교육훈련시설로 다음과 같은 업무를 수행 및 상위기관에 보고한다.

≪개인정보의 보유 및 이용기간≫

공급받는자 이용목적 개인정보항목 보유,이용기간
(사)한국안전교육기술원 고용보험 가입 여부 확인 이름, 주민등록번호, 핸드폰번호, 이메일주소 이용목적 달성후 폐기
HRD-NET 서류접수 및 안내 이름, 주민등록번호, 핸드폰번호, 이메일주소 이용목적 달성후 폐기
산업인력공단 환급금 지급 이름, 주민등록번호, 핸드폰번호, 이메일주소 이용목적 달성후 폐기
고용노동부 부정훈련 방지 및 관리 감독 이름, 주민등록번호, 핸드폰번호, 이메일주소 이용목적 달성후 폐기

② 원칙적으로 개인정보의 수집 및 이용목적이 달성된 후에는 해당정보를 지체 없이 파기한다. 다만, 관계법령이 규정에 의하여 보존할 필요가 있는 경우 기술원은 아래와 같이 관계법령에서 정한 일정한 기간 동안 회원정보를 보유한다. (단, 기타 개별적으로 동의를 받은 경우에는 동의한 약정 기간 동안 보유한다.)

≪개인정보 보존 항목, 기간, 근거 사유≫

보존 항목/내용 보존기간 보존근거/사유
회사 자체적 급여 정산 2달 자세한 개인정보는 암호화되어 있으며
정상이수가 되었는지 확인용도
새 분기시작으로 인한 재수강 종강후 2달
자체 또는 상위 기관에서의 감사 1년
성적 보고 및 수료증 출력 종강후 2달

③ 이용자의 개인정보 수집이용 거부권 및 불이익 고지 이용자는 기술원이 수집하는 개인정보의 항목 및 수집 방법에 동의를 거부할 수 있으며,
거부시 이용자에게 제공되는 서비스 이용의 일부가 제한 될 수 있다.

 

제17조 (개인정보 파기절차 및 방법)

① 기술원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기한다.

② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존한다.

③ 개인정보 파기의 절차 및 방법은 다음과 같다.

1. 파기절차 : 기술원은 제1항 과 2항 따라 파기 사유가 발생한 개인정보를 선정하고, 기술원의 개인정보관리책임자의 승인을 받아 개인정보를 파기한다.

2. 파기방법 : 기술원은 전자적 파일 형태와 종이 등의 출력물에 따라 다음과 같은 방법으로 파기합니다.

가. 개인정보 파기방법

(1) 전자적 파일형태

(가) 로우레벨포맷(Low Level Format) 등의 재생이 불가능한 기술적 방법으로 파기

(나) 컴퓨터 등 불용처분, 매각하는 때에는 저장내용 완전 삭제

(2) 문서 등의 출력물 : 폐ㆍ휴지 수집업체 출력물 원형 매각 금지

(가) 직접 파기 조치 후 매각 (분쇄 또는 소각처리)

(나) 파기 전문 업체에 위탁하는 경우 현장 확인

(3) 개인정보 저장매체를 파기할 때에는 관리대장을 작성하여 기록하고, 관리 부서를 지정 및 역할을 분장하여 지속적으로 관리하도록 한다.

나. 개인정보 파기 책임자 및 역할

(1) 전자적 파일 형태

(가) 로우레벨포맷(Low Level Format) 등의 재생이 불가능한 기술적 방법으로 파기

(나) 컴퓨터 등 불용처분, 매각하는 때에는 저장내용 완전 삭제

(2) 문서 등의 출력물 : 폐ㆍ휴지 수집업체 출력물 원형 매각 금지

(가) 직접 파기 조치 후 매각 (분쇄 또는 소각처리)

(나) 파기 전문 업체에 위탁하는 경우 현장 확인

 

제18조 (이용자의 권리와 그 행사방법)

① 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있다. 단, 개인정보의 정정 또는 삭제에 관하여 다른 법령에 특별한 절차가 규정되어 있는 경우에는 그 삭제를 요구할 수 없다.

1. 개인정보 열람요구

2. 오류 등이 있을 경우 정정 요구

3. 삭제요구

4. 처리정지 요구

② 제1항에 따른 권리 행사는 회사에 대해 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 할 수 있으며 기술원은 이에 대해 지체 없이 조치한다.

③ 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 기술원은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않는다.

④ 제1항에 따른 권리 행사는 위임을 받은 자 등 대리인을 통하여 할 수 있다. 이 경우 "개인정보 보호법 시행규칙" 별지 제11호 서식에 따른 위임장을 제출해야 한다.

⑤ 정보주체는 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해서는 안 된다.

 

제19조 (개인정보 자동 수집 장치의 설치. 운영 및 그 거부에 관한 사항)/p>

① 기술원은 개인정보를 수시로 저장하고 찾아내는 '쿠키(Cookie)' 등을 운용하고 있다. 쿠키란 기술원의 웹사이트를 운영하는 데 이용되는 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로서 이용자의 컴퓨터 하드디스크에 저장된다.

② 기술원은 고객이 사용하는 이러닝 과정의 학습현황의 체크를 위해서만 한정적으로 쿠키를 사용 중이다. 회원의 학습시간 및 진도상황 등을 분석, 이용자의 학습상황을 파악하고 독려할 수 있는 각종 학습서비스를 제공하기 위해서 쿠키가 사용된다

③ 회원은 쿠키 설치에 대한 선택권을 가지고 있다. 따라서 회원은 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있다. 단, 쿠키를 거부하는 경우 학습자의 진도체크에 무리가 있는 경우가 있다.

1. Internet Explorer를 사용하고 있는 경우

가. 쿠키 설정 허용 및 거부를 지정하는 방법

(1) Internet Explorer 상단의 [도구]메뉴에서 [인터넷 옵션]을 선택

(2) [개인정보 탭]을 선택

(3) [고급]에서 설정

나. 받은 쿠키를 보는 방법

(1) Internet Explorer 상단의 [도구]메뉴에서 [인터넷 옵션]을 선택

(2) [일반 탭(기본탭)]에서 [설정]을 선택

(3) [파일보기]를 선택

 

제20조 (개인정보의 안전성 확보조치)

① 기술원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취한다.

1. 관리적 조치 : 내부관리계획 수립ㆍ시행, 정기적 직원 교육 등

2. 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치

3. 물리적 조치 : 전산실, 자료보관실 등의 접근통제

(3) [파일보기]를 선택

 

제21조 (개인정보 유노출ㆍ침해사고에 관한 대응)

기술원은 개인정보의 노출ㆍ침해사고에 대하여 "개인정보보호법 제34조(개인정보 유출 통지 등)”와 "정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조의2(침해사고의 대응 등), 제48조의3(침해사고의 신고 등)”에 따라 대응하도록 한다.

1. 대응팀의 구성 및 비상연락

가. 기술원 원장은 대응팀장으로서 대응절차의 전반을 총괄한다.

나. 기술원 및 시스템 팀원 전원은 대응팀원으로서 역할을 분담하여 신고, 원인파악, 피해의 복구 및 재발방지 조치, 서비스 재개 조치를 담당한다.

다. 기술원 원장은 대응팀장으로서 역할을 분담하여 피해 접수 및 상담, 유출 고지 및 통보, 서비스 재개 조치에 관한 고지 및 통보를 담당한다.

라. 그 외의 직원들은 비상대기하며 필요 시에는 대응팀원으로서의 역할을 담당한다.

2. 신고 : 방송통신위원회나 한국인터넷진흥원에 유ㆍ노출 및 침해사고에 대해 즉시 신고하며, 1만 명 이상의 정보주체에 관한 개인정보가 유출된 경우에는 "개인정보 보호법" 제34조 제1과 제2항의 조치결과를 행정안전부장관 또는 한국정보화진흥원, 한국인터넷진흥원에 신고한다.

3. 유출 고지 및 통보

가. 개인정보가 유출되었음을 알게 되었을 때에는 서면 등의 방법으로 지체 없이 "개인정보 보호법" 제34조 제1항 각 호의 사항을 정보주체에게 고지 및 통지하며, 고지사항은 7일 이상 게시한다. 단, 유출된 개인정보의 확산 및 추가 유출을 방지하기 위하여 접속경로의 차단, 취약점 점검ㆍ보완, 유출된 개인정보의 삭제 등 긴급한 조치가 필요한 경우에는 그 조치를 한 후 지체 없이 정보주체에게 알린다.

나. 위탁 업체 등 서비스 제공과 관련된 업체와 접속경로의 차단, 취약점 점검ㆍ보완, 유출된 개인정보의 삭제 등 조치에 협조가 필요하거나 관련 업무가 공유되어야하는 경우 지체 없이 홈페이지에 공지하거나 정보주체에게 알린다.

4. 원인파악 : 자체적으로 원인을 파악 및 분석하고 자체적인 복구가 어려운 경우 유관기관의 협조를 받아 원인을 파악한다.

5. 피해의 복구 및 재발방지 조치

가. 개인정보 유ㆍ노출 및 침해사고 발생 시 자체적으로 복구를 수행하고, 자체적인 복구가 어려울 경우 행정안전부나 한국정보화진흥원, 방송통신위원회, 한국인터넷진흥원의 협조를 받아 복구 작업을 수행한다/p>

나. 피해 복구 범위의 결정, 복구 우선순위 결정, 피해복구, 사후관리로 피해의 복구 및 재발방지에 대한 조치를 한다.

6. 서비스 재개 : 피해의 복구 및 재발 방지 조치가 완료되어 안정성이 보장된 것을 확인한 즉시 서비스를 재개하고 지체없이 정보주체에게 고지 및 통보하며, 고지사항은 7일 이상 게시한다.

 

제22조 (개인정보관리책임자)

① '기술원’은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보보호와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보관리책임자를 지정하고 있다.

1. 개인정보관리책임자 : 정은재

② 정보주체는 기술원의 서비스(또는 사업)를 이용하면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보관리책임자 및 담당부서로 문의할 수 있다. 기술원은 정보주체의 문의에 대해 답변 및 처리를 지체 없이 할 것을 책임지고 약속한다.

 

제23조 (개인정보 열람청구)

정보주체는 “개인정보보호법 제35조”에 따른 개인정보의 열람 청구를 기술원에 한다. 기술원은 정보주체의 개인정보 열람청구를 신속하게 처리한다.

 

제24조 (권익침해 구제방법)

이용자는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의가 가능하다.[아래의 기관은 기술원과는 별개의 기관으로서, 기술원의 자체적인 개인정보 불만처리, 피해구제 결과에 불만족하거나 보다 자세한 도움이 필요한 경우 기술원에 문의한다.]

1. 개인정보 침해신고센터 (한국인터넷진흥원 운영)

2. 개인정보 분쟁조정위원회 (한국인터넷진흥원 운영)

3. 대검찰청 사이버범죄수사단 : 02-3480-3573 (www.spo.go.kr)

4. 경찰청 사이버테러대응센터 : 1566-0112 (http://www.ctrc.go.kr)

 

부 칙

제1조 (준용규정)

이 규칙에 정하지 아니한 사항은 정보통신법 기타 관계법령과 판례 및 통상 관례에 의한다.

제2조 (규칙의 효력)

이 규칙은 시행일 이전에 입사한 근로자도 본 규칙이 효력을 가진다.

제3조 (시행일)

이 규정은 이사장의 승인을 받은 날부터 시행한다.

상단으로가기 이미지
상단으로가기 이미지
닫기