개인정보 보호방침
- 홈
- 개인정보
- 개인정보 보호방침
- 제1조 (개인정보의 처리목적)
- 국립청소년인터넷드림마을 홈페이지는 직접 개인정보를 수집하지 않으며, 개인정보는 처리목적 이외의 용도로는 사용할 수 없다. 이용목적이 변경되는 경우에는 개인정보보호법 제 18조에 따라 사전 동의를 받는 등 필요한 조치를 취하여야 한다.
- 제2조 (처리하는 개인정보의 항목)
- 국립청소년인터넷드림마을의 각종 서비스 제공을 위해 처리하는 개인정보의 항목 및 수집 방법은 다음과 같다. 이용자 개인정보는 원칙적으로 개인정보의 처리목적이 달성되면 지체없이 파기한다.
-
개인정보 항목 수집목적 파기조건 성명, 이메일, 휴대폰, 전화, 상담설문 및 상담내용에 관한 사항 캠프참가 검토, 치료 및 사후관리 목적달성시 - 제3조 (개인정보의 제3자 제공)
- 국립청소년인터넷드림마을은 원칙적으로 이용자의 개인정보를 제1조 (개인정보의 처리 기준)에서 명시한 범위내에서 처리하며, 이용자의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공할 수 없다. 단, 제3자에게 제공하게 될 경우에는 다음과 같다.
- 입소자가 캠프참가를 위한 보험가입을 위한 경우
- 입소자가 병원진료가 필요하다고 판단되어 원활한 진료를 위한 경우
- 상담을 목적으로 시·도센터의 사후관리를 위해 해당기관에서 요청하는 경우
- 제4조 (개인정보처리 위탁)
- 국립청소년인터넷드림마을은 원칙적으로 이용자의 동의없이 해당 개인정보의 처리를 타인에게 위탁할 수 없다. 다만, 이용자의 동의를 받아 위탁계약 시 개인정보보호 관련 법규의 준수, 개인정보에 관한 제3자 제공 금지 및 책임부담 등을 명확히 규정하고, 당해 계약내용을 서면 및 전자 보관 한다. 업체 변경시 공지사항 및 개인정보처리지침을 통해 고지한다.
- 제5조 (정보주체의 권리, 의무 및 그 행사방법)
- 이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있다.
- 1. 국립청소년인터넷드림마을에서 보유하고 있는 개인정보파일은 「개인정보보호법」제35조 (개인정보의열람)에 따라 자신의 개인정보에 대한 열람을 요구할 수 있다. 다만 개인정보의 열람요구는 법 제35조 5항에 의하여 아래와 같이 제한될 수 있다.
- 법률에 따라 열람이 금지되거나 제한되는 경우
- 다른사람의 생명, 신체를 해할 우려가 있거나 다른사람의 재산과 그밖의 이익을 부당하게 침해할 우려가 있는 경우
- 학력·기능 및 채용에 관한 시험, 자격 심사에 관한 업무
- 다른 법률에 따라 진행중인 감사 및 조사에 관한 업무
- 2. 이용자가 개인정보의 오류에 대한 정정 및 삭제를 요청한 경우에는 정정 및 삭제를 완료할 때 까지 당해 개인정보를 이용 또는 제공할 수 없으며, 담당자는 잘못된 개인정보를 이용 또는 제공한 경우 지체없이 수정한다.
- 3. 이용자의 요청에 의해 해지 또는 삭제되는 개인정보는 제3조 개인정보의 처리 및 보유기간에 따라 처리한다.
- 제6조 (개인정보의 파기)
- 개인정보를 수집하는 실무담당자는 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체없이 해당 개인정보를 파기한다. 파기의 절차, 기한 및 방법 및 보존기간은 다음과 같다.
- 1. 파기절차이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 내부 지침 및 기타 관련 법령에 따라 일정기간 저장된 후 즉시 파기된다. 이 때, DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용할 수 없다.
- 2. 파기기한이용자의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기한다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기한다. 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법으로 파기한다.
- 3. 제6조 1항에서의 보존기간
보존정보 보존근거 보유목적 보유기간 상담정보에 관한 기록(전산DB) 정보 주체 동의, 정보통신망 이용촉진 및 정보보호에 관한 법률 사후관리 연계 10년 상담정보에 관한 기록(문서) DB입력 10년 기타(단회성 집단 및 캠프 참여 등에 관한 기록) 정보제공 2년 - 제7조 (개인정보의 안전성 확보 조치)
- 개인정보책임자는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적 및 물리적 조치를 취하여야 한다.
- 1. 개인정보 취급 직원의 최소화 및 교육 : 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화 하여 개인정보를 관리하는 대책을 시행하여야 한다.
- 2. 정기적인 자체 감사 실시 : 개인정보 취급 관련 안정성 확보를 위해 정기적으로 자체 감사를 실시하여야 한다.
- 3. 내부관리계획의 수립 및 시행 : 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하여야 한다.
- 4. 개인정보의 암호화 : 이용자의 비밀번호는 암호화 되어 저장 및 관리되고 있어 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하여야 한다.
- 5. 해킹 등에 대비한 기술적 대책 : 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신/점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하여야 한다.
- 6. 개인정보에 대한 접근 제한 : 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단접근을 통제하여야 한다.
- 7. 접속기록의 보관 및 위변조 방지 : 개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능 사용하여야 한다.
- 8. 문서보안을 위한 잠금장치 사용 : 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하여야 한다.
- 9. 비인가자에 대한 출입 통제 : 개인정보처리시스템을 보관하고 있는 물리적 보관장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하여야 한다.
- 제8조 (개인정보보호 책임자)
- 개인정보보호 책임자는 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자 및 실무담당자를 지정한다.
(개인정보보호법 제31조 제1항에 따른 개인정보보호책임자)-
1) 정보 보호책임자 : 기획운영부장
성명 : 최만기
전화번호 : 063-323-2280
-
2) 실무담당자 : 기획운영부
담당자 : 김철민
전화번호 : 063-323-2644
E-mail : nyit@nyit.or.kr
-
1) 정보 보호책임자 : 기획운영부장
- 제9조 (개인정보 처리방침의 변경)
- 이 개인정보처리지침은 기관장의 결제를 득한 날로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지하여야 한다.
- 제10조 (권익침해 구제방법)
- 개인정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있다. 이밖에 개인정보 실무담당자는 개인정보침해로 인한 구제신청을 하기 위해 기타 개인정보침해의 신고 및 상담할 수 있도록 고지하여야 한다.
- 개인분쟁조정위원회 : (국번없이)118
- 정보보호마크인증위원회 : 02-580-0533~4
- 대검찰청 첨단범죄수사과 : 02-3480-2000
- 경찰청 사이버테러대응센터 : 02-392-0330