개인정보처리방침
개인정보 처리방침_표준(안)
고려대학교(이하 ‘본교’라 한다)는 정보주체의 자유와 권리 보호를 위해 「개인정보보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조. 개인정보의 처리 목적, 수집 항목, 보유 및 이용 기간
본교는 「개인정보 보호법」에 따라 서비스 제공을 위해 필요 최소한의 범위에서 개인정보를 수집·이용합니다.
- ① 정보주체의 동의를 받아 처리하는 개인정보 항목
본교는 다음의 개인정보 항목을 「개인정보 보호법」 제15조 제1항 제1호 및 제22조 제1항 제7호에 따라 정보주체의 동의를 받아 처리하고 있습니다.
정보주체의 동의를 받아 처리하는 개인정보 항목으로 수집 목적, 수집 항목, 보유 및 이용기간을 확인하실 수 있습니다. 수집 목적 수집 항목 보유 및 이용기간 회원관리 및 연수 신청, 조회관리 이름(필수), 생년월일(필수), 성별(필수), 휴대전화번호(필수), 전화번호, 이메일(필수), 주소(필수), 소속청, 소속학교, 직장전화, 직장팩스 회원 탈퇴시까지
제2조. 개인정보의 파기 절차 및 파기 방법
- ① 본교는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
- ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 1. 파기 절차
파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 2. 파기 방법
전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
- 1. 파기 절차
제3조. 개인정보 처리업무의 위탁에 관한 사항
- ① 본교는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보 처리업무항목으로 위탁받는 자(수탁자), 위탁 업무 항목을 확인하실 수 있습니다. 위탁받는 자(수탁자) 위탁 업무 NICE평가정보(주) 홈페이지 본인 확인, 위니드소프트 - ② 본교는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- ③ 「개인정보 보호법」 제26조 제6항에 따라 수탁자가 본교의 개인정보 처리업무를 재위탁하는 경우 본교의 동의를 받고 있습니다.
- ④ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
- ⑤ 또한, 개인정보 처리업무 위탁에 관한 전체 현황은 홈페이지(kulearn.korea.ac.kr)에 게시하고 있습니다.
제4조. 개인정보의 안전성 확보조치에 관한 사항
- ① 본교는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 1. 내부관리계획의 수립 및 시행: 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하여 시행하고 있습니다.
- 2. 개인정보 취급직원의 최소화 및 교육: 개인정보를 취급하는 직원은 반드시 필요한 인원에 한하여 지정·관리하고 있으며, 취급 직원을 대상으로 안전한 관리를 위한 교육을 실시하고 있습니다.
- 3. 개인정보에 대한 접근 제한: 개인정보를 처리하는 개인정보처리시스템에 대한 접근권한의 부여·변경·말소를 통하여 개인정보에 대한 접근통제를 위한 필요한 조치를 하고 있으며, 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- 4. 접속기록의 보관 및 위·변조 방지: 개인정보취급자가 개인정보처리시스템에 접속한 기록을 최소 1년 또는 2년 이상 보관·관리하고 있으며, 접속기록이 위·변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관하고 있습니다.
- 5. 악성프로그램 등 방지: 악성프로그램 등을 방지, 치료할 수 있는 백신 소프트웨어 등의 보안 프로그램을 설치, 운영하고 있으며 주기적으로 갱신·점검하고 있습니다.
- 6. 개인정보의 암호화: 개인정보는 암호화 등을 통해 안전하게 저장 및 관리되고 있으며, 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
- 7. 물리적 접근 방지: 전산실, 자료보관실 등 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 있으며, 이에 대한 출입통제 절차를 수립·운영하고 있습니다.
제5조. 개인정보를 자동으로 수집하는 장치의 설치·운영 및 거부에 관한 사항
- ① 본교는 사용자에게 개별적인 맞춤 서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
- ② 쿠키는 웹사이트 운영에 이용되는 서버(http)가 정보주체의 브라우저에 보내는 소량의 정보이며 정보주체의 PC 또는 모바일에 저장됩니다.
- ③ 정보주체는 웹 브라우저 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 서비스 이용에 어려움이 발생할 수 있습니다.
▶ 웹 브라우저에서 쿠키 허용/차단
- 1) Chrome의 경우 : 웹 브라우저 우측의 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
- 2) Edge의 경우 : 웹 브라우저 우측의 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제
- 3) 파이어폭스의 경우 : 브라우저 상단 삼선 메뉴 클릭 > 설정 > 개인정보 및 보안 > 쿠키 및 사이트 데이터 > 예외 관리 > 차단하려는 사이트 주소 입력 > 차단 클릭 > 변경사항 저장
- 4) 오페라의 경우 : 브라우저 왼쪽 상단 모서리 버튼 클릭 > 메뉴 > 설정 > 왼쪽 사이드바에서 고급 > 개인정보 보호 및 보안 > 사이트 설정 > 권한 목록에서 쿠키 및 사이트 데이터 > 쿠키 데이터를 저장하고 읽도록 허용(권장) 켜거나 끔
제6조. 정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항
- ① 정보주체는 본교에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 및 철회 요구 등의 권리를 행사할 수 있습니다.
※ 만 14세 미만 아동에 관한 개인정보의 열람등 요구는 법정대리인이 직접 해야 하며, 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
- ② 제1항에 따른 권리 행사는 「개인정보 보호법」 시행령 제41조 제1항에 따라 “개인정보 처리 방법에 관한 고시” 별지 제8호 서식을 작성 후 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 이에 대해 지체없이 조치하겠습니다.
* [별지 제8호 서식] 다운로드 [별지 제8호 서식] 다운로드
- 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
* [별지 제11호 서식] 다운로드 [별지 제11호 서식] 다운로드
- ④ 정보주체가 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보 보호법」 제35조 제4항 및 제37조 제2항에 의하여 제한될 수 있습니다.
- ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
- ⑥ 본교는 권리 행사를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
- ⑦ 개인정보의 열람, 정정·삭제, 처리정지 요구 접수·처리부서의 연락처는 아래와 같습니다.
* 대표문의 : 서울캠퍼스 02-3290-4196, 세종캠퍼스 044-860-1822
제7조. 개인정보 보호책임자에 관한 사항
- ① 본교는 개인정보 처리에 관한 업무를 총괄하고, 정보주체의 불만처리 및 피해구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자 항목으로 구분, 부서명, 성명, 연락처를 확인하실 수 있습니다. 구분 부서명 성명 연락처 개인정보 보호책임자 디지털정보처 김승주 02-3290-4160 개인정보보호 분야별 담당관 교육연수원 조홍영 02-3290-2390 개인정보보호 담당자 정보인프라팀 김진영 02-3290-4191 - ② 정보주체는 본교의 연수서비스 이용 중 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. 본교는 지체없이 답변 및 처리해드릴 것입니다.
제8조. 권익침해 구제방법
- ① 정보주체는 개인정보침해로 인한 피해를 구제받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
- 1. 개인정보 분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 2. 개인정보침해신고센터 : (국번없이) 118, (privacy.kisa.or.kr)
- 3. 대검찰청 사이버수사과 : (국번없이) 1301, (www.spo.go.kr)
- 4. 경찰청 사이버수사국 : (국번없이) 182, (ecrm.cyber.go.kr)
- ② 또한, 개인정보의 열람, 정정·삭제, 처리정지 등의 정보주체 요구에 대해 공공기관의 처분이나 부작위로 권리 또는 이익을 침해받은 자는 행정심판법에 따라 행정심판을 청구할 수 있습니다.
- 1. 중앙행정심판위원회 : (국번없이) 110, (www.simpan.go.kr)
제9조. 개인정보 처리방침의 변경
- ① 이 개인정보 처리방침은 2024. 11. 15부터 적용됩니다.
- ② 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.
- 1. 고려대학교 개인정보처리방침 (.korea.ac.kr/ko/590/subview.do)