개인정보 처리방침

[PASS 인증서 개인정보처리방침] 주식회사 아톤(이하 “회사”라 한다)은 PASS인증서(이하 “서비스”라 한다)의 서비스와 관련하여 취득한 이용자 정보 보호를 위해 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 “정보통신망법”이라 함) 및 개인정보보호법을 비롯한 모든 개인정보보호 관련 법률규정을 준수하고 있습니다. 회사는 본 개인정보처리방침을 통하여 이용자에게 제공하는 개인정보가 어떤 용도와 방식으로 이용되고 있으며 개인정보를 효과적이고 적극적으로 보호하기 위해 회사가 노력하는 사항을 알립니다. 제1조 (개인정보의 수집 및 이용) 회사는 서비스와 관련하여 인증서 발급/재발급/삭제 또는 서비스 이용 시 이용자로부터 아래와 같은 개인정보를 수집하고 있습니다.
수집항목 수집 및 이용 목적 보유 및 이용기간
이동전화번호, 성명, 생년월일, 성별, 내외국인, 통신사정보, 본인확인값(CI, TI) "서비스” 이용을 위한 이용자 식별(본인 및 연령 확인 포함), 서비스 관리, 인증서 발급/삭제 및 검증관리, 회원관리, 상담관리 목적 개인정보는 본 "서비스"를 제공하는 기간 동안 보유 및 이용되고, 이용자의 "서비스" 해지 시 해당 이용자의 개인정보가 열람 또는 이용될 수 없도록 파기 처리함. 단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우, “회사”는 3. 개인정보 보유 및 이용기관 조항에서와 같이 관계법령에서 정한 일정한 기간 동안 이용자 정보를 보관합니다.
단말기 정보(Android IMEI, iOS UUID, OS정보 등) 부정 이용방지를 위한 확인 및 인증서 검증관리 목적
이용기관/대행사, 인증요청내용(제목/내용), 이동전화번호, 성명, 생년월일, 성별, 인증요청일시/인증일시 등 “서비스” 이용 이력 관리, 상담관리 목적
로그기록, 접속지 정보 등 서비스 이용 및 부정거래 기록 확인
제2조 (개인정보의 처리 및 보유 기간) 가. 개인정보 처리 및 보유 기간 이용자의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 다만, 회사는 관련법령의 규정에 의하여 개인정보를 보유할 필요가 있는 경우, 해당 법령에서 정한 바에 의하여 아래와 같이 개인정보를 보유할 수 있습니다. 법령에 의하여 수집 · 이용되는 이용자의 정보는 아래와 같은 수집 · 이용목적으로 보관합니다.
법령 수집 및 이용 목적 수집항목 보유 및 이용기간
전자서명법 인증서 발급/삭제 및 인증업무 이용에 관한 기록 인증서 발급/삭제 및 인증업무 이용에 관한 기록 10년
통신비밀보호법 통신사실확인자료 제공 로그기록, 접속지 정보 등 3개월
그 외 통신사실 확인 자료 12개월
전상거래 등에서의 소비자 보호에 관한 법률 표시 · 광고에 관한 기록 표시 · 광고 기록 6개월
대금결제 및 재화 등의 공급에 관한 기록 대금결제/재화 등의 공급 기록 5년
계약 또는 청약철회 등에 관한 기록 소비자 식별정보 계약/청약철회 기록 5년
소비자 불만 또는 분쟁처리에 관한 기록 소비자 식별정보 분쟁처리 기록 3년
제3조 (개인정보 제3자 제공) 회사는 서비스의 원활한 진행을 위해 다음과 같은 정보를 제휴사에게 제공합니다. 취득한 개인정보는 아래와 같은 목적으로 제공됩니다. 가. 통신사 ① 제공받는자 : SK텔레콤 주식회사, 주식회사 케이티, 주식회사 엘지유플러스 ② 제공 목적 : 본인 확인을 통한 부정이용 방지(인증서 발급/재발급/삭제, 서비스 제공) ③ 제공하는 개인정보 : 전화번호, 이름, 생년월일, 성별, CI ④ 보유기간 : 통신사 PASS 앱 회원 탈퇴 시 까지 또는 관계 법령에 따른 보관의무 기간 동안 보관 나. 이용기관 ① 제공받는자 : 서비스 이용하는 기관 ② 제공 목적 : 서명자 식별을 통한 부정이용 방지 ③ 제공하는 개인정보 : 이름, 생년월일, 성별, CI ④ 보유기간 : 이용기관 회원 탈퇴 시 까지 또는 관계 법령에 따른 보관의무 기간 동안 보관함 (실제 이용기관 연동 시에 해당 이용기관으로 정보가 제공됩니다.) * “회사”는 이용기관의 추가/변경되는 경우 서비스 홈페이지(www.passauth.co.kr)를 통해 안내 드립니다. 제4조 (개인정보처리 위탁) 회사는 서비스 업무 위탁 계약서 등을 통하여 개인정보 보호 관련 법규의 준수, 개인정보에 관한 비밀 유지, 제3자 제공에 대한 금지, 사고시의 책임 부담, 위탁 기간, 처리 종료 후의 개인정보의 반환 또는 파기 의무 등을 규정하고, 이를 준수하도록 관리하고 있습니다. 취득한 개인정보는 아래와 같은 목적으로 위탁합니다. 가. 한국정보인증 ① 개인정보를 위탁받는 자 : 한국정보인증 주식회사 ② 개인정보 위탁 목적 : “서비스”를 위한 인증서 발급/재발급/삭제 및 전자서명 생성 관리, 전자서명 검증모듈 관리 등의 시스템 운영 및 관리 나. Amazon Web Services Inc. ① 개인정보를 위탁받는 자 : Amazon Web Services Inc. ② 개인정보 위탁 목적 : “서비스” 이용을 위해 수집하는 개인정보 및 “서비스” 이용내역 등이 보관된 아마존 클라우드 서비스 운영 및 관리 다. 이용기관 ① 개인정보를 위탁받는 자 : 이용기관 ② 개인정보 위탁 목적 : 전자서명 검증 관리 제5조 (정보주체의 권리・의무 및 그 행사방법에 관한 사항) 정보주체는 회사에서 보유하고 있는 개인정보의 열람, 정정, 삭제, 처리정지를 청구할 수 있습니다. 다만 다음에 해당하는 경우에는 청구가 제한될 수 있습니다. 가. 관계 법령상의 의무를 준수하기 위해 불가피한 경우 나. 다른 사람의 생명・신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우 정보주체는 홈페이지, 서면, 이메일, FAX를 통하여 권리를 요청할 수 있으며, 대리인을 통하여 요청하는 경우 서식 “개인정보보호법 시행규칙 별지 제11호 위임장”을 제출하셔야 합니다. 제6조 (개인정보의 안전성 확보 조치에 관한 사항) 회사는 개인정보의 안전성 확보를 위해 다음과 같은 기술적・관리적 안전성 확보조치를 취하고 있습니다. 가. 자체 감사 실시 개인정보 처리 관련 안정성 확보를 위해 자체 감사를 실시하고 있습니다. 나. 개인정보 처리 직원의 최소화 및 교육 개인정보를 처리하는 직원을 지정하여 개인정보를 관리하며 보안교육을 시행하고 있습니다. 다. 해킹 등에 대비한 기술적 대책 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신・점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적・물리적으로 감시 및 차단하고 있습니다. 라. 개인정보의 암호화 정보주체의 개인정보는 암호화 되어 저장 및 처리되며, 정보를 송・수신하는 경우에도 네트워크 구간을 암호화하여 보호하고 있습니다. 마. 접속기록의 보관 및 위・변조 방지 시스템에 접속한 기록을 최소 6개월 이상 보관 및 관리하고 있으며, 접속 기록이 위・변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다. 바. 문서보안을 위한 잠금장치 사용 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다. 제7조 (개인정보의 파기에 관한 사항) 회사는 개인정보 보유기간 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 경우 해당 개인정보를 파기합니다. 다만, 정보주체로부터 동의 받거나 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 그러지 아니합니다. 가. 이용자가 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유(위 개인정보의 보유 및 이용기간 참조)에 따른 보유기간이 경과한 후 해당 정보를 지체 없이 파기합니다. 일반적으로 잔존하는 채권, 채무 관계가 없는 경우 본 서비스 가입 시 수집되어 전자적 파일형태로 관리하는 개인정보는 서비스 해지 시점에 바로 삭제 됩니다. 나. 파기 시 종이에 출력된 개인정보는 분쇄기로 분쇄 또는 소각하거나 화학약품 처리를 하여 용해하여 파기하고, 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 제8조 (개인정보 보호책임 및 권익침해 구제방법) 가. 개인정보관리 책임자 및 담당부서 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. - 담당부서 : PASS인증서 담당부서 - 성명 : 이정민 - 개인정보처리담당자 : passhelp@atoncorp.com - 전화번호 : 1800-4273 (점심시간 제외, 주말/공휴일 휴무) 나. 개인정보 침해 구제방법 개인정보침해로 인한 피해를 구제 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. - 개인정보침해신고센터 (국번 없이) 118 http://privacy.kiss.or.kr - 대검찰청 사이버범죄수사단 02-3480-3571 cybercid@@spo.go.kr - 경찰청 사이버테러대응센터 (국번 없이) 182 http://www.ctrc.go.kr 제9조 (개인정보 처리방침 변경) 위 내용에 대한 추가, 삭제 및 수정이 있을 경우에는 시행하는 날로부터 최소 7일전에 홈페이지 등을 통해 고지할 것입니다. 제10조 (개인정보처리방침의 고지) 개인정보처리방침 공고일자 : 2019. 1. 2 개인정보처리방침 시행일자 : 2019. 2. 1 개인정보처리방침 변경일자 : 2019. 5. 2 (회사명 변경 : 에이티솔루션즈 → 아톤)