개인정보처리방침
적용기간 : 2024년 08월 27일 ~ 2024년 12월 11일
한식진흥원 (이하 ‘진흥원’이라 한다)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.
이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
본 개인정보 처리방침은 처리자가 운영하는 다음의 웹사이트에 대하여 적용됩니다.
- 한식포털(www.hansik.or.kr)
주요 개인정보 처리 표시(라벨링)
※마우스를 올리시면 개인정보 처리의 주요 내용이 표시되며, 개인정보처리에 관한 상세한 내용은 하단의 개인정보 처리방침 본문을 확인하시기 바랍니다.
목차
제 1조
개인정보의 처리 목적
제 2조
개인정보의 처리 항목 및 보유기간
제 3조
개인정보파일 등록 현황
제 4조
개인정보의 제3자 제공
제 5조
개인정보의 추가적인 이용·제공의 지속적인 발생 시 판단 기준
제 6조
개인정보처리의 위탁
제 7조
개인정보의 파기
제 8조
정보주체와 법정대리인의 권리·의무 및 행사방법
제 9조
개인정보의 안전성 확보조치
제 10조
개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
제 11조
개인정보 보호책임자
제 12조
개인정보 열람청구
제 13조
권익침해 구제방법
제 14조
가명정보 처리에 관한 사항
제 15조
민감정보의 공개 가능성 및 비공개를 선택하는 방법
제 16조
14세 미만 아동의 개인정보 처리
제 17조
개인정보 영향평가 수행 결과
제18조
개인정보 보호수준 평가 결과
제 19조
고정형·이동형 영상정보처리기기 설치·운영
제 20조
개인정보 처리방침 변경
[이전 내용 바로가기]
※ 목차를 선택하시면 본문의 내용으로 이동합니다.
제1조 개인정보의 처리 목적
- ① 진흥원에서 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 정보주체로부터 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 1. 한식진흥원 통합 회원가입 및 관리
- - 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 만14세 미만 아동 개인정보 수집 시 법정대리인 동의 여부 확인, 각종 고지·통지, 고충처리, 분쟁 조정을 목적으로 개인정보를 처리합니다.
- 2. 민원사무 처리
- - 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보의 목적으로 개인정보를 처리합니다.
- ※ 위 사항은 개략적인 처리 목적을 표시한 것으로 처리목적의 세부 내용을 본 처리방침의 제2조를 참고
제2조 개인정보의 처리 항목 및 보유기간
- ① 진흥원은 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리하고 보유합니다.
- ② 진흥원은 개인정보의 수집 항목 및 보유기간을 처리 목적의 달성을 위한 최소한으로 처리하고 있습니다.
- ③ 진흥원은 다음의 개인정보를 법적인 근거에 따라 정보주체의 동의 없이 처리하고 있습니다.
번호 | 개인정보 파일명 | 법적 근거 | 처리 목적 | 수집 항목 | |
---|---|---|---|---|---|
1 | 계약 체결 상대자 정보 | 국가를 당사자로 하는 계약에 관한 법률 시행령 제116조 | 계약 체결 업무 처리 | 이름, 생년월일, 집주소, 핸드폰(연락처), E-Mail | |
2 | 임직원 인사정보 | 근로기준법 제41조 및 시행령 제20조, 고용보험범 시행령 제145조 |
내부 인사 업무 처리 | 이름, 생년월일, 집연락처, 집주소, 핸드폰(연락처), E-Mail, 주민등록번호, 기타(비상연락처, 가족정보, 학력, 경력, 자격증, 병역, 출입정보) |
<주민등록번호 라벨링> |
- ④ 진흥원은 다음의 개인정보를 「개인정보 보호법」 제15조 제1항 제1호 및 제22조 제1항 제7호에 따라 정보주체의 동의를 받아 처리하고 있습니다.
번호 | 개인정보파일명 | 처리 목적 | 수집 항목 | 보유 기간 | |
---|---|---|---|---|---|
필수 | 선택 | ||||
1 | 한식연구 학술세미나 참가자 명단 | 세미나 공지 안내 | 이름, 핸드폰(연락처), E-Mail, 기타(소속, 직위) | - | 1년 |
2 | 통합회원정보 | 통합 서비스 정보제공 및 회원구분 | 이름, 연락처(휴대폰),아이디, 비밀번호, 이메일, 가입목적, 거주유형(내국인/외국인) | 직업 | 회원탈퇴 시 까지 |
3 | 영셰프 육성 교육과정 지원사업 참여자 명단 | 교육 사업운영, 사후관리 및 직업추적, 구인구직 정보제공 | 이름, 생년월일, 핸드폰(연락처), E-Mail, 기타(학력, 경력, 유사실적) |
- | 5년 |
4 | 한식 전문인력 교육생 정보 | 사업운영, 사후관리 및 정보제공 | 이름, 생년월일, 집주소, 핸드폰(연락처), E-Mail, 기타(소속, 학력, 자격, 경력, 수상내역) |
- | 5년 |
5 | 초상권 및 저작권, 개인정보 사용 동의서 | 영상제작 | 이름, 핸드폰(연락처), 기타(사진, 영상) | - | 10년 |
6 | 한식문화공간이음 도슨트 정보 | 교육생 선발 및 교육과정 운영, 1365 자원봉사 등록 및 관리, 도슨트 활동지원 및 활동비 지급 | 이름, 생년월일, 집주소, 핸드폰(연락처), E-Mail, 기타(소속, 자격, 학력, 경력, 수상내역) | - | 2년 |
7 | 한식포털 예약자 명단 | 한식문화공간 이음 예약 관리 | 이름, 핸드폰(연락처), E-Mail, 기타(연령대, 성별, 국적) | - | 2년 |
8 | 한식 읽기 좋은 날 구독자 리스트 | 한식 읽기 좋은 날 정보 제공 | 이름, E-Mail, 기타(국적, 성별, 연령대) | - | 5년 |
9 | 한식진흥원 기자 리스트 | 한식진흥원 출입기자 관리 | 이름, E-Mail, 기타(소속) | - | 5년 |
10 | 지역음식 기록화 사업 제보자 연락처 | 지역음식 기록화 사업 조사보고서 작성 | 이름, 연락처, 주소 | - | 10년 |
11 | 한식배움터 프렌즈 나누미 봉사단 정보 | 한식배움터 프렌즈 나누미 봉사단 관리 | 성명, 생년월일, 이메일, 연락처, 소속, 아이디 | - | 2년 |
- ⑤ 1년 이상 로그인 기록이 없을 시 휴면계정으로 전환되며, 휴면계정으로 전환 후 1년 이상 로그인 기록이 없는 회원의 통합회원정보는 삭제됩니다.
- ⑥ 기재된 내용 외 개인정보 처리에 대한 더욱 상세한 내용은 아래의 <개인정보파일 등록 현황> 조항의 안내에 따라 진흥원이 공개하는 개인정보파일 목록을 통해 확인하실 수 있습니다.
제3조 개인정보파일 등록 현황
- ① 진흥원이 보유 중인 개인정보파일에 대한 상세한 내용은 아래의 링크를 통해 확인하실 수 있습니다.
개인정보보호위원회 개인정보 포털 → 개인서비스 → 정보주체 권리행사_개인정보 열람등 요구 → 개인정보파일 검색 → 기관명 검색에서 “한식진흥원”을 검색
개인정보파일 목록확인제4조 개인정보의 제3자 제공
- ① 진흥원은 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
- ② 진흥원은 다음의 경우에는 개인정보를 제3자에게 제공 할 수 있습니다.
- 1. 정보주체로부터 별도의 동의를 받는 경우
- 2. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 3. 명백히 정보 주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 4. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우
- 5. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
- 6. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
- 7. 법원의 재판업무 수행을 위하여 필요한 경우
- 8. 형 및 감호, 보호처분의 집행을 위하여 필요한 경우
- 9. 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우
- ③ 진흥원은 다음과 같이 제3자에게 수집한 개인정보를 제공하고 있습니다.
번호 | 관련 근거 | 제공받는 자 | 제공목적 | 제공항목 | 보유 및 이용기간 |
---|---|---|---|---|---|
1 | 공공기관 운영에 관한 법률 제13조제2항, 동법시행령 제17조 제3항 | 한국표준협회 | 2023년 한식진흥원 고객만족도 조사를 위한 기관이 제공하는 서비스를 직접 경험한 자에 대한 설문조사 실시 | 성명(법인명), 소속, 직책, 전화번호, 이메일주소, 거주시(시/도) | 2023.12.28.~2024.04.30 |
- ④ 진흥원에서 이전에 발생했던 개인정보 제3자 제공에 관한 내용은 다음의 게시판에서 확인하실 수 있습니다. 개인정보의 제3자 제공알림 게시판 바로가기
- ⑤ 진흥원은 정부 관계부처가 합동으로 발표한 「긴급상황 시 개인정보 처리 및 보호수칙」에 따라 재난, 감염병, 급박한 생명・신체 위험을 초래하는 사건・사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다. 자세한 사항은 「긴급상황 시 개인정보 처리 및 보호수칙」에서 확인하시기 바랍니다. 긴급상황 시 개인정보 처리 및 보호수칙 내려받기
제5조 개인정보의 추가적인 이용·제공의 지속적인 발생 시 판단 기준
- ① 진흥원은 「개인정보 보호법」 제15조 제3항 및 제17조 제4항에 따라 「개인정보 보호법」 시행령 제14조의2에 따른 사항을 고려하여 정보주체의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다.
- ② 진흥원이 정보주체의 동의 없이 추가적인 이용·제공을 위하여 고려하는 사항은 다음과 같습니다.
- 1. 개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
- 2. 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용·제공에 대한 예측 가능성이 있는지 여부
- 3. 개인정보의 추가적인 이용·제공이 정보주체의 이익을 부당하게 침해하는지 여부
- 4. 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
제6조 개인정보처리의 위탁
- ① 진흥원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
번호 | 부서명 | 위탁 정보 | 위탁 목적 | 수탁업체명 (연락처) | 재수탁여부 | 수탁기간 |
---|---|---|---|---|---|---|
1 | 정보기술팀 | 통합회원 정보 | 한식포털 시스템 운영지원 및 유지보수 | 주식회사 티모넷코리아 (02-518-0549) |
X | 2024.2.1.~2024.12.31 |
2 | 미식콘텐츠팀 | 지역음식 기록화 사업 제보자 연락처 | 구술생애사 조사 및 조리법 조사 | (사)역사문화콘텐츠연구원 (031-251-9751) |
X | 2024.5.16.~ 11.30 |
3 | 한식확산홍보팀 | 한식읽기좋은날 구독자 리스트 | 뉴스레터 메일 발송 | KPR (02-3406-2200) |
X | 2024.5.3.~12.10 |
4 | 한식진흥원 기자리스트 | 보도자료 언론 배포 | X |
- ② 진흥원은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- ③ 개인정보 수탁자를 대상으로 15개 항목에 대하여 개인정보 관리 실태를 점검한 결과 관리 수준이 ‘양호’함을 확인하였습니다.
- ④ 「개인정보 보호법」 제26조 제6항에 따라 수탁자가 당사의 개인정보 처리업무를 재위탁하는 경우 진흥원의 동의를 받고 있습니다.
- ⑤ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제7조 개인정보의 파기
- ① 진흥원은 원칙적으로 개인정보 처리목적이 달성된 개인정보는 지체 없이 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
- - 파기 절차
개인정보는 목적 달성 후 즉시 또는 별도의 공간에 옮겨져 내부 방침 및 기타 관련법령에 따라 일정기간 저장된 후 파기됩니다. 별도의 공간으로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다. - - 파기 기한 및 파기 방법
보유기간이 만료되었거나 개인정보의 처리목적달성, 해당 업무의 폐지 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다. 전자적 파일형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
- - 파기 절차
- ② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 다음의 기준에 따라 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
- 1. 「전자상거래 등에서의 소비자 보호에 관한 법률」 제6조에 따른 표시·광고, 계약 내용 및 이행 등 거래에 관한 기록
- - 표시·광고에 관한 기록: 6개월
- - 계약 또는 청약철회 등에 관한 기록 : 5년
- - 대금결제 및 재화 등의 공급에 관한 기록 : 5년
- - 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
- 1. 「전자상거래 등에서의 소비자 보호에 관한 법률」 제6조에 따른 표시·광고, 계약 내용 및 이행 등 거래에 관한 기록
제8조 정보주체와 법정대리인의 권리·의무 및 행사방법
- ① 정보주체(만14세 미만인 경우에는 법정대리인을 말함)는 언제든지 개인정보 처리에 대하여 열람, 정정·삭제, 처리정지 및 동의 철회, 자동화된 결정에 대한 거부·설명의 권리(이하 ‘권리 행사’라 함)를 행사할 수 있습니다.
- 1. 개인정보 열람 요구
정보주체는 개인정보 보호법 제35조(개인정보의 열람)에 따라 열람을 요구할 수 있습니다. - 2. 개인정보 정정·삭제 요구
정보주체는 개인정보 보호법 제36조(개인정보의 정정·삭제)에 따라 정정·삭제를 요구할 수 있습니다. - 3. 개인정보 처리정지 및 동의 철회 요구
정보주체는 개인정보 보호법 제37조(개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다. - 4. 자동화된 개인정보 처리 거부·설명 등의 요구
정보주체는 개인정보 보호법 제37조의2(자동화된 결정에 대한 정보주체의 권리 등)에 따라 개인정보 업무 중 자동화된 결정에 대하여 거부 또는 설명을 요구할 수 있습니다.
- 1. 개인정보 열람 요구
- ② 개인정보 열람, 정정·삭제, 처리정지 절차는 다음의 절차에 따라 이루어집니다.
- 1. 개인정보 열람, 정정·삭제, 처리정지 절차
- 2. 개인정보 열람 등 요구방법
제1항에 따른 권리 행사는 ‘개인정보 포털(www.privacy.go.kr)’을 통해 온라인 신청을 하거나 개인정보파일을 취급·관리하고 있는 부서에 오프라인 신청을 하실 수 있습니다.-
개인정보 신청 방법 온라인(인터넷) 신청방법 오프라인(서면) 신청방법 1. ‘개인정보 포털’ 웹사이트 www.privacy.go.kr에 접속
2. 민원마당>개인정보 열람 등 요구 클릭
3. i-PIN 또는 휴대폰 인증으로 본인 확인
4. ‘개인정보파일 목록검색’을 클릭하여 기관명과 개인정보파일명 선택
5. 신청유형 선택(열람,정정·삭제,처리정지 중 택1)
6. 요구서 작성 후 민원청구
1. 개인정보 열람 요구서를 작성하여 개인정보파일 관리 부서로 제출
※ 신청서 작성 시, 열람하고자 하는 개인정보파일명과 처리 부서명을 확인하여 기재
2. 정보주체 확인을 위해 주민등록증, 운전면허증, 여권 등의 신분증을 제시하여야 함
※ 대리인을 통해 신청할 경우 ‘위임장’을 제출해야 함
- ※ [개인정보보호위원회 개인정보 처리 방법에 관한 고시 별지 제8호] 개인정보 열람 요구서 개인정보 열람 요구서 내려받기
- ※ [개인정보보호위원회 개인정보 처리 방법에 관한 고시 별지 제11호] 위임장 위임장 내려받기
-
- 1. 개인정보 열람, 정정·삭제, 처리정지 절차
- ③ 진흥원은 정보주체 권리에 따른 열람 요구, 정정·삭제 요구, 처리정지 요구 시 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
- ④ 정보주체는 권리행사에 대한 거절, 일부 열람 등 조치에 대하여 불복이 있는 경우 통지결과를 받은 날로부터 30일 이내에 이의 신청서를 제출하여 이의를 제기할 수 있습니다.
- ⑤ 회원가입이 동반된 서비스를 이용하시는 정보주체는 언제든지 ‘회원탈퇴’를 통해 회원가입과 관련된 개인정보의 수집 및 이용 동의 철회가 가능합니다.
- ⑥ 자동화된 결정이 이루어진다는 사실에 대해 정보주체의 동의를 받았거나, 계약 등을 통해 미리 알린 경우, 법률에 명확히 규정이 있는 경우에는 자동화된 결정에 대한 거부는 인정되지 않으며 설명 및 검토 요구만 가능합니다.
- ⑦ 정보주체의 권리 행사 요구는 다음의 경우 제한될 수 있습니다.
- 1. 개인정보 열람 요구 제한
- 1) 법률에 따라 열람이 금지되거나 제한되는 경우
- 2) 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 3) 공공기관이 다음 각 목의 어느 하나에 해당하는 업무를 수행할 때 중대한 지장을 초래하는 경우
- 가. 조세의 부과ㆍ징수 또는 환급에 관한 업무
- 나. 「초ㆍ중등교육법」 및 「고등교육법」에 따른 각급 학교, 「평생교육법」에 따른 평생교육시설, 그 밖의 다른 법률에 따라 설치된 고등교육기관에서의 성적 평가 또는 입학자 선발에 관한 업무
- 다. 학력ㆍ기능 및 채용에 관한 시험, 자격 심사에 관한 업무
- 라. 보상금ㆍ급부금 산정 등에 대하여 진행 중인 평가 또는 판단에 관한 업무
- 마. 다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무
- 2. 개인정보 정정·삭제 요구 제한
- 1) 개인정보의 정정 또는 삭제에 관하여 다른 법령에 특별한 절차가 규정되어 있는 경우
- 3. 개인정보 처리정지 및 동의 철회 요구 제한
- 1) 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 2) 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 3) 공공기관이 개인정보를 처리하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우
- 4) 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
- 4. 자동화된 개인정보 거부·설명 등의 요구 제한
- 1) 통지를 요구하는 대상이 되는 개인정보가 제32조제2항 각 호의 어느 하나에 해당하는 개인정보파일에 포함되어 있는 경우
- 2) 통지로 인하여 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 1. 개인정보 열람 요구 제한
제9조 개인정보의 안전성 확보 조치
- ① 진흥원은 처리하는 개인정보가 분실·도난·유출·위조·변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 「개인정보 보호법」 제29조(안전조치의무)에 따른 다음과 같은 안전성 확보를 취하고 있습니다.
- 1. 내부관리계획의 수립 및 시행 : 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
- 2. 개인정보 취급자의 최소화 및 교육 : 개인정보를 취급하는 담당자는 반드시 필요한 인원에 한하여 지정·관리하고 있으며 취급자를 대상으로 안전한 관리를 위한 교육을 실시하고 있습니다.
- 3. 개인정보에 대한 접근제한 : 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여·변경·말소를 통하여 개인정보에 대한 접근통제를 위한 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- 4. 접속기록의 보관 및 위변조 방지 : 개인정보처리시스템에 접속한 기록(로그)을 최소 1년 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
- 5. 개인정보의 암호화 : 정보주체의 고유식별정보와 비밀번호는 암호화 되어 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 적용하고 있습니다.
- 6. 해킹 등에 대비한 기술적 대책 : 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신/점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
- 7. 비인가자에 대한 출입 통제 : 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
- 8. 정기적인 자체 점검 실시 : 개인정보 취급과 관련된 안정성 확보를 위해 정기적으로 개인정보 보호를 위한 점검을 실시하고 있습니다.
제10조 개인정보 자동 수집장치의 설치·운영 및 거부 방법
- ① 진흥원은 인터넷 접속정보파일 등 개인정보를 자동으로 수집하는 장치를 설치·운영하지 않습니다.
제11조 개인정보 보호책임자
- ① 진흥원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
-
개인정보 보호책임자 구분 소속부서 성명 연락처 개인정보 보호책임자 정보기술팀 김희수 Tel 02-6320-8481 개인정보 보호담당자 정보기술팀 박보미 Tel 02-6320-8485 Fax 02-6320-8499 Email cornbomi@hansik.or.kr - ② 정보주체는 진흥원의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. 진흥원은 정보주체의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다.
-
제12조 개인정보 열람청구
- ① 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 진흥원은 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
-
개인정보 열람청구 구분 소속부서 성명 연락처 개인정보 보호담당자 정보기술팀 박보미 Tel 02-6320-8485 Fax 02-6320-8499 Email cornbomi@hansik.or.kr - - 담당자를 통한 개인정보 열람등 청구 절차
- - 담당자를 통한 개인정보 열람등 청구 절차
- ② 정보주체는 특정 업무 또는 부서에 대해서 개인정보의 열람청구를 원하시는 경우 아래의 부서에 할 수 있습니다.
-
부서 정보 부서명 연락처 경영지원팀 02-6320-8413 미식콘텐츠팀 02-6320-8462 정보기술팀 02-6320-8485 한식교육연구팀 02-6320-8453 한식문화공간운영팀 02-6320-8471 한식확산홍보팀 02-6320-8444 - ③ 정보주체는 제1항의 열람청구 접수ㆍ처리부서 이외에, 개인정보보호위원회의 ‘개인정보 포털’ 웹사이트를 통하여서도 개인정보 열람청구를 하실 수 있습니다.
- - 개인정보 종합포털 → 민원마당 → 개인정보 열람 등 요구 (아이핀, 휴대폰을 통한 실명인증 필요) 개인정보 포털 열람청구 바로가기
- - 개인정보 포털을 통한 개인정보 열람등 청구 절차
제13조 권익침해 구제방법
- ① 진흥원은 정보주체의 개인정보 자기결정권을 보장하고, 개인정보 침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.
-
권익침해 구제방법 구분 소속부서 성명 연락처 개인정보 보호담당자 정보기술팀 박보미 Tel 02-6320-8485 Fax 02-6320-8499 Email cornbomi@hansik.or.kr - ② 정보주체는 개인정보 침해로 인한 구제를 받기 위하여 진흥원이 아닌 외부 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다. 개인정보침해로 인한 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
-
개인정보 침해 신고 기관 정보 기관명 소관업무 연락처 홈페이지 개인정보 분쟁조정 위원회 개인정보 분쟁조정신청, 집단분쟁조정(민사) (국번없이) 1833-6972 www.kopico.go.kr 개인정보 침해신고센터 개인정보 침해사실 신고, 상담 신청 (국번없이) 118 privacy.kisa.or.kr 대검찰청 개인정보 침해 관련 범죄 수사 (국번없이) 1301 www.spo.go.kr 경찰청 사이버범죄 신고시스템 (국번없이) 182 ecrm.police.go.kr - ③ 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위(하여야 할 일을 하지 않음)로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
-
행정심판위원회 기관명 소관업무 연락처 홈페이지 중앙행정심판위원회 행정청의 위법·부당한 처분 등으로 권리 및 이익을 침해받은 국민이 간편하게 구제받을 수 있도록 지원 (국번없이) 110 www.simpan.go.kr
제14조 가명정보 처리에 관한 사항
- ① 진흥원은 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 활용할 수 있으나, 현재는 가명처리하고 있는 정보가 없습니다. 개인정보를 가명처리하여 활용하는 경우 개인정보처리방침을 통해 해당 내용을 공개하겠습니다.
- ② 진흥원은 가명정보 처리 시 「개인정보 보호법」 제28조의 4(가명정보에 대한 안전조치 의무 등)에 따라 가명정보를 원래의 상태로 복원하기 위한 추가 정보의 별도 분리 보관 등 안전성 확보를 위한 기술적·관리적 및 물리적 조치를 취할 것입니다.
제15조 민감정보의 공개 가능성 및 비공개를 선택하는 방법
- ① 진흥원은 재화 또는 서비스를 제공하는 과정에서 공개되는 정보에 정보주체의 민감정보가 포함될 수 있습니다.
- ② <민감정보>란 건강, 정치적 견해 등 정보주체의 사생활을 침해할 우려가 있는 개인정보를 말합니다.
- ③ 진흥원은 시민의 소리 게시판과 같은 시민참여 게시판의 작성자명을 일부 가려서 표시하는 등 개인정보가 공개될 가능성을 낮추기 위해 노력하고 있습니다.
- ④ 정보주체는 게시판 이용 시 게시물을 비공개로 설정하는 등의 설정을 통하여 민감정보의 공개를 막을 수 있습니다.
제16조 14세 미만 아동의 개인정보 처리
- ① 진흥원은 14세 미만 아동의 개인정보를 처리하기 위하여 동의가 필요한 경우에는 해당 아동의 법정대리인으로부터 동의를 받습니다.
- ② 진흥원은 14세 미만 아동의 개인정보 처리에 관하여 그 법정대리인의 동의를 받을 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고, 그 동의 표시를 확인하였음을 법정대리인의 휴대전화 문자메시지로 알리는 방법으로 그 사실을 확인합니다.
제17조 개인정보 영향평가 수행 결과
- ① 진흥원이 운영하고 있는 개인정보 파일 중 개인정보 보호법 제33조에 따른 “개인정보 영향평가” 수행 대상이 되는 개인정보 파일이 존재하지 않습니다.
- ② <개인정보 영향평가>는 정보주체 수(개인정보 보유량), 민감정보 또는 고유식별정보(주민등록번호 등)의 처리와 같은 기준에 따라 개인정보 침해 발생의 위험성을 분석하고 개선사항을 도출하는 평가입니다.
- ③ 진흥원은 추후 운영하고 있는 개인정보 처리시스템 및 향후 구축하려는 시스템이 “개인정보 영향평가”의 대상에 해당한다면, 정보주체의 개인정보에 미칠 영향에 대하여 조사·분석·평가하기 위하여 개인정보 영향평가를 수행할 예정입니다.
제18조 개인정보 보호수준 평가 결과
- ① 진흥원은 정보주체의 개인정보를 안전하게 관리하기 위해 개인정보 보호법 제11조의2에 따라 매년 개인정보보호위원회에서 실시하는 <개인정보 보호수준 평가(구 관리수준진단)>을 받고 있습니다.
- ② 진흥원은 2023년도 개인정보 관리수준진단 평가에서 ‘A’ 등급을 획득하였습니다.
제19조 영상정보처리기기 운영·관리에 관한 사항
- ① 진흥원은 화재 예방 및 안전관리 등을 위하여 고정형 영상정보처리기기 및 이동형 영상정보처리기기를 설치·운영하고 있습니다.
- ② 진흥원에서 처리 중인 개인영상정보에 대한 열람, 존재확인, 삭제를 원하시는 정보주체는 “개인영상정보 열람·존재 확인 청구서”로 신청하여야 합니다. 다만, 정보주체 본인이 촬영된 개인영상정보에 한정됩니다.
- ③ 진흥원은 정보주체가 개인영상정보에 관하여 열람, 존재확인, 삭제를 요구한 경우에는 지체없이 필요한 조치를 하겠습니다. 다만, 법령의 규정에 따라 개인영상정보에 대한 열람 등 요구가 제한될 수 있습니다.
- ④ 진흥원에서 설치·운영하고 있는 영상정보처리기기에 대한 더욱 상세한 내용은 본 사이트에 별도로 공개하고 있는 영상정보처리기기 운영·관리 방침을 통해 확인하실 수 있습니다. 영상정보처리기기 운영·관리방침 바로가기
제20조 개인정보 처리방침 변경
- ① 본 개인정보 처리방침은 2024년 08월 27일부터 적용되어 시행되고 있습니다.
- ② 본 개인정보 처리방침은 아래와 같은 이유로 개정되었습니다.
- - 개인정보의 추가적인 이용·제공 조항 추가
- - 개인정보 위탁 현황 현행화
- - 정보주체와 법정대리인 권리·의무 및 행사 방법 조항 내 열람신청서 등 서식 추가
- - 개인정보 부서별 열람청구 연락처 추가
- - 가명정보 처리에 관한 사항 조항 추가
- - 민감정보 공개 가능성 및 비공개를 선택하는 방법 조항 추가
- - 14세 미만 아동의 개인정보 처리 조항 추가
- - 개인정보 영향평가 수행 결과 조항 추가
- - 개인정보 처리방침 변경 조항 내 신구대조표 추가
- ③ 변경 이전의 개인정보 처리방침과 현행 개인정보 처리방침의 변경 사항은 다음의 신구대조표를 통해 확인하실 수 있습니다. 개인정보 처리방침 신구대조표 내려받기
- ④ 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다. 이전 개인정보 처리방침 전체 목록 바로가기
- ⑤ 정보주체는 개인정보의 개정 후 개인정보 처리방침의 내용에 대해서는 개인정보 업무 담당부서로 문의할 수 있으며, 개정 된 개인정보 처리방침에 동의하지 않으시는 경우, 개인정보의 정정 또는 처리정지를 요청하실 수 있습니다.