2025. 2. 3. 개정
본 지침은 개인정보를 취급함에 있어 케이카㈜(이하 "회사")이 준수하여야 하는 개인정보의 처리에 관한 기준, 개인정보를 분실·도난·변조·유출·훼손 등으로부터 보호하기 위한 조치 등에 관한 세부적인 사항을 규정하기 위한 목적으로 한다.
본 지침은 회사의 모든 임·직원 및 협력 직원 등을 포함한 전체 개인정보취급자를 대상으로 하며 개인정보를 포함하는 관련 업무 전반에 적용된다.
살아 있는 개인에 관한 정보로서 성명, 주민등록번호 등을 통해 개인을 식별할 수 있는 정보(해당 정보만으로는 특정 개인을 식별할 수 없더라도 다른 정보와 결합하여 식별할 수 있는 것을 포함)를 말한다.
<개인정보 예시>
구분 | 개인정보 항목 |
---|---|
일반정보 | 성명, 주민등록번호, 외국인등록번호, 운전면허의 면허번호, 여권번호, 주소, 전화번호, 생년월일, 출생지, 사진, 가족관계 및 가족구성원의 정보, 학력, 성적, 출석상황, 자격증 보유내역, 상별기록, 생활기록부, 병역정보 등 |
신체/의료/건강정보 | 얼굴, 지문, 홍채, 음성, 유전자 정보, 키, 몸무게, 건강상태, 진료기록, 신체장애, 장애등급 등 |
기호/성향정보 | 도서 대여기록, 여행 등 활동내역 등 |
신념/사상정보 | 종교 및 활동내역, 정당, 노조 가입여부 및 활동내역 등 |
금융정보 | 소득정보, 신용카드번호 및 비밀번호, 통장계좌번호 및 비밀번호, 동산∙부동산 보유내역, 저축내역, 개인신용평가정보, 대출 및 담보설정 내역, 신용카드 사용내역 등 |
법적정보 | 전과, 범죄기록, 재판기록, 과태료 납부내역 등 |
근로정보 | 직장, 고용주, 근무처, 근로경력, 상벌기록, 직무평가기록 등 |
통신정보 | 통화내역, 이메일 또는 문자메시지 내역, 인터넷 웹사이트 접속 로그 등 네트워크 통신 내역 등 |
화상정보 | CCTV를 통해 수집된 화상정보 |
위치정보 | 위치기반서비스를 위한 위치정보 |
해당 개인정보에 의해 식별되는 특정 개인을 말한다.
개인정보의 수집, 생성, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정(訂正), 복구, 이용, 제공, 공개, 파기(破棄) 등의 행위를 말한다.
사상∙신념, 노동조합∙정당의 가입∙탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보, 유전자검사 등의 결과로 얻어진 유전정보나 그 밖에 개인의 사생활을 침해할 우려가 있는 개인정보를 말한다.
주민등록번호, 여권번호, 운전면허의 면허번호, 외국인등록번호를 말한다
지문, 얼굴, 홍채, 정맥, 음성, 필적 등 개인을 식별할 수 있는 신체적 또는 행동적 특징에 관한 정보 또는 그로부터 가공되거나 생성된 정보를 말한다.
이동성이 있는 물건 또는 개인이 특정한 시간에 존재하거나 존재하였던 장소에 관한 정보를 말한다.( 위치정보의 보호 및 이용 등에 관한 법률 제2조)
개인정보가 처리되는 데이터베이스시스템을 말한다
물리적 망 분리, 접근통제시스템 등에 의해 인터넷 구간에서의 접근이 통제 또는 차단되는 구간을 말한다.
개인정보취급자 등이 개인정보처리시스템에 접속하여 수행한 업무 내역에 대하여 계정, 접속 일시, 접속자, 수행업무 등 접속한 사실을 기록한 것을 말한다.
정보통신망을 통해 개인과 개인이 직접 연결되어 파일을 공유하는 것을 말한다.
이동형 하드디스크(HDD), USB메모리, CD(Compact Disk), DVD(Digital Versatile Disk), 플로피디스켓 등 자료를 저장할 수 있는 매체로서 개인정보처리시스템 또는 개인용 컴퓨터 등과 용이하게 분리 이동할 수 있는 저장매체를 말한다.
개인정보의 저장매체 또는 개인정보가 담긴 출력물이나 책자 등의 물리적 이전, 네트워크를 통한 개인정보의 전송, 개인정보에 대한 제3자의 접근권한 부여, 제3자의 개인정보 공유 등 개인정보의 이전과 공동으로 이용하는 것을 말한다.
정보주체 또는 그의 법정대리인으로부터 개인정보를 실질적∙직접적으로 수집∙보유한 모든 자를 의미하며, 수탁자는 제외한다.
회사가 제공하는 정보통신 서비스를 이용하는 자를 말한다.
업무를 목적으로 개인정보파일을 운용하기 위하여 스스로 또는 다른 사람을 통하여 개인정보 및 위치정보를 처리하는 공공기관, 법인, 단체 및 개인 등을 말한다. 본 계획에서는 회사를 말한다.
개인정보처리자의 개인정보 및 위치정보 처리에 관한 업무를 총괄해서 책임지거나 업무처리를 최종적으로 결정하는 자를 말한다.
개인정보보호책임자가 업무를 수행함에 있어 보조적인 역할을 하는 자를 말하며 개인정보보호책임자가 일정 요건의 자격을 갖춘 이를 지정한다.
개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 업무를 담당하는 자로서 범위를 최소한으로 제한하고, 직접 개인정보에 관한 업무를 담당하는 자와 그 밖에 업무상 필요에 의해 개인정보에 접근하여 처리하는 모든 자를 말하며, 정규직 이외에 임시직, 파견근로자, 시간제근로자 등이 포함될 수 있다.
이용자 및 정보주체, 개인정보취급자 등이 시스템 또는 정보통신망에 접속할 때 식별자와 함께 입력하여 정당한 접속 권한을 가진 자라는 것을 식별할 수 있도록 시스템에 전달해야 하는 고유의 문자열로서 타인에게 공개되지 않는 정보를 말한다.
외부 인터넷망을 통한 불법적인 접근과 내부정보 유출을 차단하기 위해 업무망과 외부 인터넷망을 분리하는 망 차단조치를 말한다.
스마트폰, 태블릿PC 등 무선망을 이용할 수 있는 휴대용 기기를 말한다.
개인정보 유출에 영향을 미칠 수 있는 다양한 위험요소를 식별ㆍ평가하고 해당 위험 요소를 적절하게 통제할 수 있는 방안 마련을 위한 종합적으로 분석하는 행위를 말한다.
보유기간은 전체 개인정보가 아닌 개별 개인정보의 수집부터 삭제까지의 생애주기로서 보유 목적에 부합된 최소기간으로 산정하되, 개별 법령의 규정에 명시된 자료의 보존기간에 따라 산정해야한다.
*) 문자종류 - 영문 대문자(26 개), 영문 소문자(26 개), 숫자(10 개), 특수문자(32 개)
수탁자에게 위탁업무 관련 개인정보 전달 시 보관기간을 명시하고 보관기간의 경과나 이용 목적의 완료 시 파기 후 파기확인서를 제출할 것을 요청한다. (첨부 14.15 개인정보 파기요청서 참조)
개인정보의 열람요구를 연기한 경우 연기사유의 소멸 시 정당한 사유가 없는 한 연기사유가 소멸한 날로부터 10일 이내에 열람하도록 하여야 한다.
개인인정보의 이용ㆍ제공내역이나 이용ㆍ제공내역을 확인 할 수 있는 방법을 연1회 이상 정보주체에게 다음과 같은 방법으로 통지한다.
1명 이상의 정보주체에 관한 개인정보가 유출등이 된 경우에는 개인정보의 유형, 유출등의 경로 및 규모등을 고려하여 정보주체에 대한 통지 및 조치결과를 지체 없이 개인정보보호위원회 또는 한국인터넷진흥원 중 어느 한곳에 신고하여야 한다.