개인정보 처리방침

<주식회사 ATON>(이하 “회사”라 함)은 정보주체의 자유와 권리 보호를 위해 ⌜개인정보 보호법⌟ 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전 하게 관리하고 있습니다. 이에 ⌜개인정보 보호법⌟ 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원할하게 처리 할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립・공개 합니다. 제1조 (개인정보의 수집 및 이용) 가. 회사는 인증서 발급/재발급/삭제 등 서비스 제공을 위하여 아래와 같은 목적으로 개인정보를 수집·이용하고 있습니다. 회사는 관련법령에 따라SK텔레콤 주식회사, 주식회사 케이티, 주식회사 엘지유플러스, 서비스 이용기관(인증서를 이용하여 이용자의 전자서명정보와 전자서명검증정보의 합치성을 확인하려는 자)으로부터 제공 받거나 이용자로부터 직접 동의를 받아 개인정보를 수집·이용합니다.
수집방법 수집항목 수집 및 이용 목적 보유 및 이용기간
서비스 가입 시 정보주체가 가입한 서비스 관련 회사로부터 제공받아 수집
(통신사 인증서 발급 단계)
이동전화번호, 성명, 생년월일, 성별, 내외국인, 통신사정보, 이용자식별값(CI), 인증서 정보(DN) "서비스” 이용을 위한 이용자 식별(본인 및 연령 확인 포함), 서비스 관리, 인증서 발급/삭제 및 검증관리 개인정보는 본 "서비스"를 제공하는 기간 동안 보유 및 이용되고, 이용자의 "서비스" 해지 시 해당 이용자의 개인정보가 열람 또는 이용될 수 없도록 파기 처리함. 단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우, “회사”는 3. 개인정보 보유 및 이용기관 조항에서와 같이 관계법령에서 정한 일정한 기간 동안 이용자 정보를 보관합니다.
서비스 이용 시 시스템에 의한 자동수집 단말기 정보(단말기 ID, OS정보) 인증서 정보 부정 이용방지를 위한 확인 및 인증서 검증관리 목적
서비스 가입 시 정보주체가 가입한 서비스 관련 회사로부터 제공받아 수집
(이용기관-통신사 간 인증정보 중계단계)
이용기관/대행사, 인증요청내용(제목/내용), 이동전화번호, 성명, 생년월일, 성별, 통신사 정보, 이용자식별값(CI), 인증서 정보, 인증요청/성공/실패/만료일시, 서명대상 정보 “서비스” 이용을 위한 이용자 식별, 회원관리, 검증관리, 이력 관리, 상담관리 목적
서비스 이용 시 시스템에 의한 자동수집 로그기록 서비스 이용 및 부정거래 기록 확인
서비스 체험 시 정보주체로부터 직접 수집 성명, 생년월일, 성별, 통신사, 이동전화번호 서비스 체험
제휴 문의 시 문의처로부터 직접 수집 이메일 주소 제휴 문의
* 수집하거나 제공 받은 개인정보가 정보수정으로 수정된 경우에는 변경된 정보를 포함합니다. 나. 회사는 법령에 따라 동의 없이 수집할 수 있는 자동생성정보(로그기록 및 서비스 계약이행 과정에서 자동적으로 생성되는 정보) 등을 상기 목적 범위 내에서 수집하여 이용할 수 있습니다. 또 고객이 선택동의사항에 대하여 동의할 경우 해당 개인정보를 해당 목적 범위 내에서 이용할 수 있습니다. 다. 회사는 서비스 제공을 위하여 SK텔레콤 주식회사, 주식회사 케이티, 주식회사 엘지유플러스, 서비스 이용기관 등 제휴사 타 기관으로부터 제공 받는 개인정보를 관련법령을 준수하여 처리하고 보호합니다. 제2조 (개인정보의 처리 및 보유 기간) 가. 개인정보 처리 및 보유 기간 회사가 보유하는 이용자의 개인정보는, 다른 동의를 받지 않는 한, 원칙적으로 개인정보의 수집 및 이용 목적이 달성되면 지체 없이 파기합니다. 다만, 회사는 관련법령의 규정에 의하여 개인정보를 보유할 필요가 있는 경우, 해당 법령에서 정한 바에 의하여 아래와 같이 개인정보를 보유할 수 있습니다. 법령에 의하여 수집 • 이용되는 이용자의 개인정보는 아래와 같은 수집 • 이용 목적으로 보관합니다.
법령 수집 및 이용 목적 수집항목 보유 및 이용기간
전자서명법 인증서 발급/삭제 및 인증업무 이용에 관한 기록 인증서 발급/삭제 및 인증업무에 관한 기록 인증서의 효력이 소멸된 날로부터 10년
신용정보의 이용 및 보호에 관한 법률 신용정보 수집, 이용 등 업무처리 신용정보 업무처리에 관한 기록 3년
통신비밀보호법 통신사실확인자료 제공 로그기록, 접속지 정보 등 3개월
전기통신일시, 전기통신개시·종료시간, 사용도수, 상대방의 가입자번호, 발신기지국의 위치추적자료, 기타 통신사실확인자료 제공에 필요한 개인정보 12개월
전상거래 등에서의 소비자 보호에 관한 법률 표시 · 광고에 관한 기록 표시 · 광고 기록 6개월
대금결제 및 재화 등의 공급에 관한 기록 대금결제/재화 등의 공급 기록 5년
계약 또는 청약철회 등에 관한 기록 계약 또는 청약철회 등에 관한 기록 5년
소비자 불만 또는 분쟁처리에 관한 기록 소비자 불만 또는 분쟁처리 기록 3년
제3조 (개인정보 제3자 제공) 회사는 서비스의 원활한 진행을 위해 다음과 같은 정보를 제휴사 기타 제3자에게 제공합니다. 개인정보는 아래와 같은 목적으로 제공되고, 이용자의 동의를 받거나 법령에 의해 허용된 범위 내에서만 제공됩니다. 이용자는 제3자에 대한 개인정보 제공을 거부할 권리를 가지며, 다만 거부로 인해 서비스 이용에 제한이 있을 수 있습니다.

가. 통신사

① 제공받는자 : SK텔레콤 주식회사, 주식회사 케이티, 주식회사 엘지유플러스 ② 제공 받는 자의 개인정보 이용 목적 : 본인 확인을 통한 부정이용 방지(인증서 발급/재발급/삭제, 서비스 제공) ③ 제공하는 개인정보 : 이동전화번호, 이름, 생년월일, 성별, CI ④ 보유 및 이용 기간 : 통신사 PASS 앱 회원 탈퇴 시 까지(관계 법령에 따라 필요한 경우에는 법에서 정하는 기간 동안 보관)

나. 이용기관

① 제공받는자 : 이용자가 서비스를 이용하고자 할 때 선택하는 기관으로서, 서비스를 이용하는 기관으로서 회사가 발급한 인증서를 이용하여 이용자의 전자서명정보와 전자서명검증정보의 합치성을 확인하려는 기관 ② 제공 받는 자의 개인정보 이용 목적 : 인증서 서비스 이용, 서명자 식별을 통한 부정이용 방지, 회원식별, 고객문의 대응 ③ 제공하는 개인정보 : 이동전화번호, 이름, 생년월일, 성별, 통신사정보, 이용자식별값(CI) ④ 보유 및 이용 기간 : 통신사 PASS 앱 회원 탈퇴 시 까지(관계 법령에 따라 필요한 경우에는 법에서 정하는 기간 동안 보관) (실제 이용기관 연동 시에 해당 이용기관으로 정보가 제공됩니다.)

다. 한국정보인증

① 제공받는자 : 한국정보인증 주식회사 ② 제공 받는 자의 개인정보 이용 목적 : 인증서 발급/재발급/삭제, 전자서명 생성 관리, 전자서명 검증모듈 관리 등의 시스템 운영 및 관리 ③ 제공하는 개인정보 : 이동전화번호, 이름, 생년월일, 성별, 통신사정보, 이용자식별값(CI), 단말기 정보(단말기 ID, OS정보) ④ 보유 및 이용 기간 : 통신사 PASS 앱 회원 탈퇴 시 까지(관계 법령에 따라 필요한 경우에는 법에서 정하는 기간 동안 보관)

라. 대행사

① 제공받는자 : “회사”와의 대행계약 또는 제휴계약을 통해 “이용기관”과 “회사” 사이 “서비스” 제공을 위한 인증서서명 등 인증업무 및 그에 부수하는 업무를 제공하거나 대행하는 자 또는 “이용기관”과 “회사”와의 사이에서 “서비스” 제공을 위한 중개업무를 하는 자를 말합니다. ② 제공 받는 자의 개인정보 이용 목적 : 인증서 서비스 중개, 고객문의 대응 ③ 제공하는 개인정보 : 이동전화번호, 이름, 생년월일, 성별, 통신사정보, 이용자식별값(CI), 인증서 정보 ④ 보유 및 이용 기간 : 통신사 PASS 앱 회원 탈퇴 시 까지(관계 법령에 따라 필요한 경우에는 법에서 정하는 기간 동안 보관) 개인정보 제3자 제공 현황보기(클릭 시 세부사항 확인가능) ※ 각 제공기관 및 이용목적의 구체적인 정보를 확인할 수 있습니다. ※ “회사”는 이용기관의 추가/변경되는 경우 서비스 홈페이지(www.passauth.co.kr)를 통해 안내 드립니다. ※ 본 개인정보 제3자 제공은 서비스” 제공을 위해 필요한 최소한의 개인정보이므로 동의를 해주셔야 “서비스” 이용이 가능합니다. 제4조 (개인정보처리 위탁) 회사는 보다 나은 서비스 제공, 고객편의 제공 등 업무수행을 위하여 일부 개인정보처리업무를 외부전문업체에 위탁하여 운영하고 있습니다. 회사는 서비스 업무 위탁 계약서 등을 통하여 개인정보 보호 관련 법규의 준수, 개인정보에 관한 비밀 유지, 제3자 제공에 대한 금지, 사고시의 책임 부담, 위탁 기간, 처리 종료 후의 개인정보의 반환 또는 파기 의무 등을 규정하고, 이를 준수하도록 관리하고 있습니다. 수탁업체 리스트는 원활한 서비스 제공을 위하여 변경될 수 있습니다. 취득한 개인정보는 아래와 같은 목적으로 위탁합니다. 가. Amazon Web Services Inc. ① 개인정보를 위탁받는 자 : Amazon Web Services Inc. ② 개인정보 위탁 목적 : “서비스” 이용을 위해 수집하는 개인정보 및 “서비스” 이용내역 등의 보관 및 관리 나. 이용기관 ① 개인정보를 위탁받는 자 : 이용기관 ② 개인정보 위탁 목적 : 전자서명 검증 관리용 다. 베스핀글로벌 ① 개인정보를 위탁받는 자 : 베스핀글로벌 ② 개인정보 위탁 목적 : 개인정보 처리 시스템 장애대응 제5조 (정보주체의 권리・의무 및 그 행사방법에 관한 사항) 정보주체는 회사에서 보유하고 있는 개인정보의 열람, 정정, 삭제, 처리정지를 청구할 수 있고, 회사가 개인정보를 이용하거나 수탁업체 또는 제3자에게 제공한 현황, 개인정보의 수집∙이용∙제공 등의 동의현황을 열람하거나 제공 받을 수 있습니다. 다만 다음에 해당하는 경우에는 청구가 제한될 수 있습니다. 회사는 개인정보의 전부 또는 일부에 대하여 열람 또는 정정 요청 등을 거절할 정당한 이유가 있는 경우에는 이를 통지하고 그 이유를 설명합니다. 정보주체는 회사의 열람 등의 요청 거절 시 이의제기를 할 수 있습니다. 가. 관계 법령상의 의무를 준수하기 위해 불가피한 경우 나. 다른 사람의 생명・신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우 정보주체는 홈페이지, 서면, 이메일, FAX를 통하여 권리를 요청할 수 있으며, 대리인을 통하여 요청하는 경우 서식 “개인정보 처리 방법에 관한 고시 별지11 위임장”을 제출하셔야 합니다. 제6조 (개인정보의 안전성 확보 조치에 관한 사항) 회사는 개인정보의 안전성 확보를 위해 다음과 같은 기술적・관리적 안전성 확보조치를 취하고 있습니다. 가. 자체 감사 실시 개인정보 처리 관련 안정성 확보를 위해 자체 감사를 실시하고 있습니다. 나. 개인정보 처리 직원의 최소화 및 교육 개인정보를 처리하는 직원을 지정하여 개인정보를 관리하며 보안교육을 시행하고 있습니다. 다. 해킹 등에 대비한 기술적 대책 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신・점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적・물리적으로 감시 및 차단하고 있습니다. 라. 개인정보의 암호화 정보주체의 개인정보는 암호화 되어 저장 및 처리되며, 정보를 송・수신하는 경우에도 네트워크 구간을 암호화하여 보호하고 있습니다. 마. 접속기록의 보관 및 위・변조 방지 시스템에 접속한 기록을 최소 1년 이상 보관 및 관리하고 있으며, 접속 기록이 위・변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다. 바. 문서보안을 위한 잠금장치 사용 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다. 사. 개인정보내부관리계획을 수립하여 시행하고 있습니다. 제7조 (개인정보의 파기에 관한 사항) 회사는 개인정보 보유기간 경과, 처리목적 달성 등 개인정보 보유가 불필요하게 되었을 경우 해당 개인정보를 파기합니다. 다만, 정보주체로부터 동의 받거나 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 그러지 아니합니다. 가. 이용자가 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유(위 개인정보의 보유 및 이용기간 참조)에 따른 보유기간이 경과한 후 해당 정보를 지체 없이 파기합니다. 일반적으로 잔존하는 채권, 채무 관계가 없는 경우 본 서비스 가입 시 수집되어 전자적 파일형태로 관리하는 개인정보는 서비스 해지 시점에 바로 삭제 됩니다. 나. 파기 시 종이에 출력된 개인정보는 분쇄기로 분쇄 또는 소각하거나 화학약품 처리를 하여 용해하여 파기하고, 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 제8조 (개인정보 보호책임자 및 권익침해 구제방법) 가. 개인정보관리 책임자 및 담당부서 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. - 직위 : 개인정보보호책임자 - 성명 : 최호황 - 개인정보처리담당자 이메일 : privacy@atoncorp.com 나. 개인정보 침해 구제방법 개인정보 침해로 인한 피해를 구제 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. - 개인정보침해신고센터 (국번 없이) 118 http://privacy.kiss.or.kr - 대검찰청 사이버범죄수사단 02-3480-3571 https://cybercid.spo.go.kr - 경찰청 사이버테러대응센터 (국번 없이) 182 http://ecrm.police.go.kr - 개인정보 분쟁조정위원회 1833-6972 https://kopico.go.ke 권익침해 구제기관은 (주)아톤과 별개의 기관으로서, (주)아톤의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하는 경우 2차적으로 연락 할 수 있습니다. 제9조 (개인정보 자동 수집 장치의 설치ㆍ운영 및 거부에 관한 사항) 회사는 정보주체의 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용하지 않습니다. 제10조 (개인정보의 열람청구) 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 회사는 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다. ‣ 개인정보 열람청구 접수·처리 부서 담당부서 : 정보보호팀 연락처 : privacy@atoncorp.com

PASS인증 제휴사

제휴문의
  • KB 손해보험
  • 동양생명
  • 현대카드
  • 농협은행
  • 올원뱅크
  • 고용보험
  • 홈택스
  • HRD-NET
  • 국립자연휴양림관리소
  • 국민비서
  • 흥국생명
  • 우정사업본부
  • 교보생명
  • IBK 연금보험
  • 나이스 대국민서비스
  • SK Telink
  • KT Bizmeka
  • 현대캐피탈
  • ABL 생명
  • Finnq
  • 위택스
  • 한국저작권위원회
  • 국민건강보험공단
  • 한국장학재단
  • 관세청
  • Settle Bank
  • 하나캐피탈
  • 한국캐피탈
  • KB 증권
  • 미래에셋증권
  • 신한금융투자
  • KSNET