○○가 취급하는 모든 개인정보는 「개인정보보호법」 등 관련 법령에 근거하거나 정보주체의 동의에 의하여 수집•보유 및 처리되고 있습니다.
우리대학교는 「개인정보보호법」 에 따라 이용자의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원할하게 처리할 수 있도록 다음과 같은 처리 방침을 두고 있습니다.
이 방침은 별도의 설명이 없는 한 통합인증(SSO) 정보로 개인이 인증하는 모든 홈페이지에 적용됨을 알려드립니다.
제 1조 (개인정보의 처리목적)
- ○○는 개인정보를 다음의 목적을 위해 처리합니다.
처리한 개인정보는 다음의 목적이외 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 개인정보보호법 제18조에 의거 사전 동의를 받는 등 필요한 조치를 이행할 예정입니다.
-
- 가. 서비스 제공
- ○○의 소개 및 공지사항, 교육콘텐츠 제공, 본인인증, 증명서발급, 입학관련 정보 등의 서비스 제공에 관련한 목적으로 개인정보를 처리합니다.
- 나. 회원가입 및 관리
- ○○에서 제공하는 입시, 학사, 학생, 도서, 교수학습개발, 연구 등의 회원제 서비스 이용에 따른 본인확인, 개인 식별, 불량회원의 부정이용 방지와 비인가 사용방지, 분쟁조정을 위한 기록보존, 불만처리 등 민원처리, 공지사항 전달 등의 목적으로 개인정보를 처리합니다.
- 다. 동의거부 권리알림
- 누구나 동의거부 의사를 표시할 수 있으며 동의 거부시 회원으로써의 기본활동을 위한 정보부족으로 회원가입은 할 수 없으며, 이에따라 홈페이지를 통한 회원 로그인, 사용자용 서비스이용은 일부 제한이 됩니다.
제 2조 (개인정보의 수집항목, 수집방법, 보유근거, 보유기간)
-
- 가. 개인정보의 수집 및 보유 등에 대한 준수사항
- 이용자의 개인정보는 원칙적으로 개인정보의 처리 목적이 달성하면 즉시 파기합니다. 다만, 학칙이나 기타 법률에 의해 이용자의 개인정보를 보존해야할 필요가 있는 경우에는 해당 법률의 규정을 따릅니다.
- 개인정보파일의 자세한 등록사항은 행정안정부 개인정보보호 종합지원포털(www.privacy.go.kr) -> 개인정보민원 -> 개인정보 열람 등요구 -> 개인정보파일 목록검색 -> 기관명에 '한국방송통신대학교' 입력 후 조회를 통하여 확인하실 수 있습니다.
- 나. 개인정보의 항목
- 이름, 주민등록번호, 전화번호, 이메일, 주소, 학교(직장)명
- 다. 보유 기간 및 이용 기간
- ○○는 이용자가 ID를 삭제하거나 가입해지를 요청한 경우와 이용자에게 사전에 고지한 개인정보의 제공받은 목적이 달성된 경우에 수집한 개인정보를 지체없이 파기합니다.
- 이용자가 ○○에서 제공하는 서비스를 이용하는 동안은 개인정보를 지속적으로 유지
제 3조 (개인정보의 제 3자 제공)
- ○○는 원칙적으로 이용자의 개인정보를 제 1조(개인정보의 처리 목적)에서 명시한 범위 내에서 처리하며, 이용자의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제 3자에게 제공하지 않습니다. 단, 다음의 경우에는 개인정보를 처리할 수 있습니다.
-
- 이용자가 사전에 제 3자 제공 및 공개에 동의한 경우
- 법령 등에 의해 제공이 요구되는 경우
- 서비스의 제공에 관한 계약의 이행을 위하여 필요한 개인정보로서 경제적/기술적인 사유로 통상의 동의를 받는 것이 현저히 곤란한 경우
- 개인을 식별하기에 특정할 수 없는 상태로 가공하여 이용하는 경우 ○○는 원칙적으로 이용자의 동의 없이 해당 개인정보를 제3자에게 제공하지 않습니다.
단, 정보주체의 동의하에 다음의 경우에 개인정보를 처리하고 있습니다.
- 사용목적 : 탈북학생 예비대학 과정 프로그램 운영 사업
- - 정보제공범위 : 성명, 생년월일, 전화번호, 학교
- - 정보위탁범위 : 북한이탈주민지원재단(통일부)
- - 정보제공주체 : ○○
- - 정보주체의권리 및 이용기간 : 수탁과정 수료현황 제공시
- 나. 개인정보의 항목
- 이름, 주민등록번호, 전화번호, 이메일, 주소, 학교(직장)명
- 사용목적 : 학력조회
- - 정보제공범위 : 성명, 생년월일, 출신학교, 졸업년도
- - 정보위탁범위 : 학력조회요청기관
- - 정보제공주체 : ○○
- - 정보주체의권리 및 이용기간 : 학점인정 대상 교과목 대상자 졸업여부 확인시
- 향후 개인정보처리 제3자제공 필요가 생길 경우, 위탁대상자, 위탁업무내용, 위탁기간, 위탁계약 내용(개인정보보호 관련 법규의 준수, 개인정보에 관한 제3자 제공 금지 및 책임 부담을 규정)을 공지사항 등을 통해 고지하겠습니다.
제 4조 (개인정보처리 위탁)
- ○○는 원칙적으로 이용자의 동의 없이 해당 개인정보의 처리를 타인에게 위탁하지 않습니다. 단, 다음의 경우에 개인정보를 처리하고 있습니다.
-
- 사용목적 : 교제제작 및 발송
- - 정보제공범위 : 성명, 전화번호, 주소
- - 정보위탁범위 : 한국방송통신대학교 출판문화원 등 교재제작 계약업체
- - 정보제공주체 : ○○
- - 정보주체의권리 및 이용기간 : 교재대금을 수납한 학생의 학생정보(이름, 전화번호, 주소) 열람시
- 사용목적 : 프로그램(시스템) 개발 위탁
- - 정보제공범위 : 아이디, 성명
- - 정보위탁범위 : 메디오피아(주)
- - 정보제공주체 : ○○
- - 정보주체의권리 및 이용기간 : 프로그램 개발, 수정 및 오류에 연관된 회원정보 처리시 한하여 아이디, 성명 등 열람
- 사용목적 : 회원가입시 실명확인 인증 수단
- - 정보제공범위 : 이름, 주민등록번호
- - 정보위탁범위 : NICE신용평가정보
- - 정보제공주체 : 이용자 본인
- - 정보주체의권리 및 이용기간 : 실명확인인증 방법으로 회원가입하는 경우(1회)
- 향후 개인정보처리 위탁 필요가 생길 경우, 위탁대상자, 위탁업무내용, 위탁기간, 위탁계약 내용(개인정보보호 관련 법규의 준수, 개인정보에 관한 제3자 제공 금지 및 책임 부담을 규정)을 공지사항 등을 통해 고지하겠습니다.
제 5조 (정보주체의 권리, 의무 및 그 행사방법)
- 이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
-
- 1. 개인정보 열람 요구
- ○○ 홈페이지에서 보유하고 있는 개인정보파일은 「개인정보보호법」제 35조(개인정보의 열람)에 따라 열람을 요구할 수 있습니다.
다만, 개인정보 열람 요구 시 법 제 35조 4항에 의하여 열람을 제하하거나 거절할 수 있습니다.
- 법률에 따라 열람이 금지되거나 제한되는 경우
- 다른 사람의 생명•신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 공공기관이 다음 각목의 어느 하나에 해당하는 업무를 수행할 떄 중대한 지장을 초래하는 경우
- 1) 조세의 부과•징수 또는 환급에 관한 업무
- 2) 「초•중등교육법」및 「고등교육법」에 따른 각급학교, 「평생교육법」에 따른 평생교육시설, 그 밖의 다른 법률에 따라 설치된 고등교육기관에서의 성적 평가 또는 입학자 선발에 관한 업무
- 3) 학력•기능 및 채용에 관한 시험, 자격 심사에 관한 업무
- 4) 보상금•급부금 산정 등에 대하여 진행 중인 평가 또는 판단에 관한 업무
- 5) 다른 법률에 따라 진행중인 감사 및 조사에 관한 업무
- 6) 개인정보를 처리하지 아니하면 다른 법률에서 정하는 소관업무를 수행할 수 없는 경우
- 2. 개인정보 열람 요구
- ○○가 보유하고 있는 개인정보파일은 「개인정보보호법」 제 36조(개인정보의 정정•삭제)에 따라 정정•삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다. 개인정보 열람, 정정•삭제 요구는 '회원정보수정', '회원탈퇴'등으로 본인확인 절차를 거친 후 직접 정정 혹은 탈퇴가 가능합니다.
- 3. 개인정보 처리정지 요구
- ○○가 보유하고 있는 개인정보파일은 「개인정보보호법」 제 37조(개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다. 개인정보 처리정지 요구 시 법 제 37조 2항에 의하여 처리정지 요구를 거절할 수 있습니다. 개인정보 열람, 정정•삭제, 처리정지 요구는 분인확인 절차를 거친 후 가능합니다.
제 6조 (개인정보의 파기)
- ○○는 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
-
- 1. 파기절차
- 이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기됩니다. 이 때, DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
- 2. 파기기한
- 이용자의 개인정보는 개인정보의 보유기간이 경가된 경우에는 보유기간의 종료일부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 정료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
- 3. 파기방법
- 전자적인 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
제 7조 (개인정보의 안전성 확보 조치)
- ○○는 개인정보보호를 위하여 관리자를 한정하여 그 수를 최소화하며 이용자의 개인정보의 분실, 도난, 유출, 변조 등으로 인한 이용자의 손해에 대하여 모든 책임을 집니다. ○○는 「개인정보보호법」제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
-
- 1. 개인정보 취급 직원의 최소화 및 직장 교육 실시
- 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 있고, 또한 전 직원을 대상으로 개인정보보호 및 정보보안 등의 직장교육을 지속적으로 실시하고 있습니다.
- 2. 내부관리계획의 수립 및 시행
- 개인정보의 안전한 처리를 위하여 내부관리계획을 수립•시행하고 있습니다.
- 3. 개인정보의 암호화
- 이용자의 개인정보 중 비밀번호, 주민등록번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안 기능을 사용하고 있습니다.
- 4. 해킹 등에 대비한 기술적 대책
- ○○는 해킹이나 컴퓨터 바이러스 등에 대한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적으로 갱신•점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 잇습니다.
- 5. 개인정보에 대한 접근 제한
- 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여,변경,말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- 6. 비인가자에 대한 출입 통제
- 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제를 하고 있습니다.
- 7. 의무 및 책임
- ○○는 이용자의 개인정보를 보호하기 위하여 개인정보 관련 직원에 대하여 개인정보보호 및 비밀유지 의무 등에 관해 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
○○는 개인정보취급방침에 대한 이행사항 및 관련 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다.
감사 결과 운영상의 시정 또는 개선을 요하는 사항이나 관련 직원이 지침을 위반한 사실을 발견한 때에는 지체없이 이를 시정 또는 개선하는 등 필요한 조치를 취하고 있습니다.
제 8조 (개인정보보호 책임자)
- ○○는 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임관을 지정하고 있습니다. 개인정보보호책임자는 정보주체의 개인정보보호를 위하여 다음과 같은 업무를 수행합니다.
- 개인정보처리실태 및 관해의 정기적인 조사 및 개선
- 개인정보처리와 관련한 불만의 처리 및 피해 구제
- 개인정보 유출 및 오용/남용 방지를 위한 내부 통제시스템 구축
- 개인정보보호 교육계획의 수립 및 시행
- 개인정보 파일의 보호 및 관리/감독
- 개인정보 처리방침의 수립/변경 및 시행
- 개인정보보호 관련 자료의 관리
- 처리목적이 달성되거나 보유기간이 지난 개인정보의 파기
- 개인정보의 처리 현황, 처리 체계 등에 대한 수시 조사 및 관계 당사자로부터 보고
- 관계 법령의 위반사실에 대한 개선조치
- 개인정보취급자 최소 제한 및 지정, 관리감독 및 교직원에 대한 교육등 침해 방지 등
-
- ※ ○○ 개인정보보호 책임관
- - 총책임관 : ○○ 운영지원실장
- - 이메일 : bu50@knou.ac.kr
- - 전화번호 : 02-3668-4431
- ※ ○○ 개인정보보호 담당부서
- - 담당부서 : ○○ 행정지원실
- - 이메일 : bu50@knou.ac.kr
- - 전화번호 : 02-3668-4432
- - 팩스 : 02-2088-4315
- ※ 개인정보보호 분야별 책임관
- ○○는 개인정보의 적법성 및 젗라의 적정성을 확보하여 국민의 권익보호 및 공공업무의 적정한 수행을 도모하기 위해 개인정보보호 분야별 책임관을 다음과 같이 별도로 지정 운영하고 있습니다.
- - 부서명 : ○○
- - 책임관 : 학장