제6조(개인정보의 파기절차 및 파기방법) |
개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다. |
② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 |
다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, |
해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다. |
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다. |
파기 사유가 발생한 개인정보를 선정하고, < JemSnowBall > 의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다. |
파기방법은 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다 |
제8조(개인정보의 안전성 확보조치에 관한 사항) |
1. 정기적인 자체 감사 실시 |
개인정보 취급 관련 안정성 확보를 위해 정기적(분기 1회)으로 자체 감사를 실시하고 있습니다. |
2. 내부관리계획의 수립 및 시행 |
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다. |
3. 해킹 등에 대비한 기술적 대책 |
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 |
주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 |
기술적/물리적으로 감시 및 차단하고 있습니다. |
4. 개인정보에 대한 접근 제한 |
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여,변경,말소를 통하여 |
개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 |
침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다. |
5. 비인가자에 대한 출입 통제 |
개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 |
이에 대해 출입통제 절차를 수립, 운영하고 있습니다. |
제11조(추가적인 이용·제공 판단기준) |
「개인정보 보호법」 제15조제3항 및 제17조제4항에 따라 「개인정보 보호법 시행령」 제14조의2에 따른 사항을 고려하여 |
정보주체의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다. |
정보주체의 동의 없이 추가적인 이용·제공을 하기 위해서 다음과 같은 사항을 고려하였습니다. |
▶ 개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부 |
▶ 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용·제공에 대한 예측 가능성이 있는지 여부 |
▶ 개인정보의 추가적인 이용·제공이 정보주체의 이익을 부당하게 침해하는지 여부 |
▶ 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부 |
※ 추가적인 이용·제공 시 고려사항에 대한 판단기준은 사업자/단체 스스로 자율적으로 판단하여 작성·공개함 |
제13조 (개인정보 보호책임자에 관한 사항) |
개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 |
아래와 같이 개인정보 보호책임자를 지정하고 있습니다. |
▶ 개인정보 보호책임자 |
성명 :JemSnowBall |
직급 :Manager |
연락처 : jemsnowball@gmail.com, |
② 정보주체께서는 서비스(또는 사업)을 이용하시면서 발생한 |
모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 |
개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다 |
정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다. |
제14조(정보주체의 권익침해에 대한 구제방법) |
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 |
분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다. |
1. 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr) |
2. 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr) |
3. 대검찰청 : (국번없이) 1301 (www.spo.go.kr) |
4. 경찰청 : (국번없이) 182 (ecrm.cyber.go.kr) |
「개인정보보호법」제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 |
공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 |
행정심판을 청구할 수 있습니다. |
※ 행정심판에 대해 자세한 사항은 중앙행정심판위원회(www.simpan.go.kr) 홈페이지를 참고하시기 바랍니다. |
Article 5 (Matters concerning provision of personal information to third parties) |
① Personal information is processed only within the scope specified in Article 1 (Purpose of processing personal information), |
Only when it falls under Articles 17 and 18 of the 「Personal Information Protection Act」 such as consent of the information subject and special provisions of the law |
We provide personal information to third parties. |
② We provide personal information to third parties as follows. |
Persons receiving personal information: None |
Purpose of use of personal information by the recipient: None |
Recipient's retention and use period: None |
Article 6 (Destruction procedure and method of personal information) |
When personal information becomes unnecessary, such as the elapse of the personal information retention period or achievement of the purpose of processing, the personal information is destroyed without delay. |
② Even though the retention period of personal information agreed upon by the information subject has elapsed or the purpose of processing has been achieved |
In the event that personal information must be continuously preserved in accordance with other laws, |
The personal information is transferred to a separate database (DB) or stored in a different storage location. |
③ The procedure and method of personal information destruction are as follows. |
The personal information for which the reason for destruction occurred is selected and the personal information is destroyed with the approval of the personal information protection officer of < JemSnowBall >. |
The destruction method uses a technical method that cannot reproduce the record of information in the form of an electronic file. |
Article 8 (Matters on Measures to Secure the Safety of Personal Information) |
1. Conduct regular self-audits |
To ensure the stability of personal information handling, we conduct regular (quarterly) self-audits. |
2. Establishment and implementation of internal management plan |
We have established and implemented an internal management plan for safe handling of personal information. |
3. Technical measures against hacking, etc. |
To prevent leakage and damage of personal information caused by hacking or computer viruses, a security program is installed and |
Periodic updates and inspections are performed, and the system is installed in an area where access is controlled from outside. |
We are monitoring and blocking technically/physically. |
4. Restricting access to personal information |
Through granting, changing, and canceling access rights to the database system that processes personal information |
We are taking necessary measures to control access to personal information. |
We use an intrusion prevention system to control unauthorized access from outside.. |
5. Access control for unauthorized persons |
Separate physical storage places where personal information is stored |
In this regard, we have established and operated access control procedures.. |
Article 11 (Standards for Judgment of Additional Use and Provision) |
「In consideration of the matters under Article 14-2 of the Enforcement Decree of the Personal Information Protection Act pursuant to Article 15 (3) and 17 (4) of the Personal Information Protection Act, |
Personal information may be additionally used and provided without the consent of the information subject. |
In order to provide additional use and provision without the consent of the information subject, the following matters have been considered. |
▶ Whether the purpose of additional use and provision of personal information is related to the original purpose of collection |
▶ Whether there is any predictability of additional use or provision in light of the circumstances in which personal information was collected or processing practices |
▶ Whether the additional use or provision of personal information unreasonably infringes on the interests of the information subject |
▶ Whether measures necessary to ensure safety, such as pseudonymization or encryption, have been taken |
※ The criteria for considerations for additional use and provision are voluntarily determined by the business operator/group and prepared and disclosed |
Article 12 (Regarding the processing of pseudonymous information when processing pseudonymous information) |
▶ Purpose of processing pseudonym information |
Improvement of convenience for service users |
▶ Processing and retention period of pseudonymous information |
Destroy after continuous use of service and preservation for 1 year after last use |
▶ Matters concerning the provision of pseudonym information to third parties |
None |
▶ Items of personal information processed under a pseudonym |
Member identification nickname |
Article 13 (Personal Information Protection Officer) |
Responsible for overall handling of personal information and |
The person in charge of personal information protection is designated as follows. |
▶ Person in charge of personal information protection |
Name :JemSnowBall |
Title:Manager |
Contact: jemsnowball@gmail.com, |
② The information subject |
All personal information protection related inquiries, complaint handling, damage relief, etc. |
You can contact the person in charge of personal information protection and the department in charge |
Inquiries from the information subject will be answered and processed without delay. |
Article 14 (Remedies for Infringement of Rights and Interests of Information Subjects) |
In order to obtain relief from personal information infringement, information subjects must |
You can apply for dispute resolution or consultation. In addition, for other personal information infringement reports and consultations, please contact the following organizations. |
1. Personal Information Dispute Mediation Committee: (without area code) 1833-6972 (www.kopico.go.kr) |
2. Privacy Infringement Report Center: (without area code) 118 (privacy.kisa.or.kr) |
3. Supreme Prosecutor's Office: (without area code) 1301 (www.spo.go.kr) |
4. National Police Agency: (without area code) 182 (ecrm.cyber.go.kr) |
In accordance with the provisions of Article 35 (Access to Personal Information), Article 36 (Correction/Deletion of Personal Information), Article 37 (Suspension of Personal Information Processing, etc.) of the 「Personal Information Protection Act」 For requests by |
A person whose rights or interests have been infringed due to a disposition or omission taken by the head of a public institution |
You can file an administrative appeal. |
※ For more information on administrative adjudication, please refer to the website of the Central Administrative Appeals Committee (www.simpan.go.kr). |