개인정보 취급방침
-
본 개인정보취급방침은 (사)한국여행서비스교육협회(이하”협회”)가 운영하는 ‘협회’사이트의 다양한 서비스를 고객께서 안심하고 이용할 수 있도록 사용자 개인정보 관리 및 운영에 관한 보호정책 내용입니다.
협회는 고객의 개인정보를 보호하고 개인정보 유출 및 피해를 방지하도록 최선의 노력을 다할 것을 약속 드리며, 본 개인정보처리방침은 정부의 관련 법률 및 지침에 따라 변경될 수 있고 또한 회원 이용약관 및 정책 변화에 따라 임의로 조정될 수 있으므로 고객께서는 수시로 확인하여 주시기 바랍니다.
본 개인정보처리방침은 협회가 운영하는 사이트를 이용하는 이용자의 기본권인 사생활 비밀과 자유 및 통신 비밀을 보장하고 불법적인 정보 유출로 인한 인권침해가 나타나지 않도록 하고자 명시하는 것입니다.
아래의 개인정보처리방침을 읽으시고 협회의 서비스를 이용하시는 동안 고객의 개인 정보가 어떻게 처리되는지를 이해하시기 바랍니다. 본 개인정보처리방침은 지속적인 개선을 위하여 수시로 내용이 변경될 수 있으며, 개정하는 경우 버전번호 등을 부여하여 개정된 사항을 고객께서 쉽게 알아볼 수 있도록 하고 있습니다.
- 협회의 개인정보처리방침은 다음과 같은 내용을 담고 있습니다.
제1조 총칙
제2조 개인정보의 수집 및 이용목적
제3조 보유 및 이용기간
제4조 개인정보 수집 출처 등 고지
제5조 개인정보의 이용 제공
제6조 수집한 개인정보의 취급위탁
제7조 이용자 및 법정대리인의 권리•의무와 그 행사방법
제8조 수집하는 개인정보의 항목 및 수집 방법
제9조 개인정보의 보유, 이용기간 및 파기
제10조 개인정보의 안전성 확보 조치
제11조 광고성 정보 전송
제12조 개인정보처리방침 변경에 따른 고지
제13조 임직원의 개인정보 처리
제14조 권익침해 구제방법
제15조 개인정보 보호 책임자 등
제1조(총칙)
1. 개인정보란 생존하는 개인에 관한 정보로서 당해 정보에 포함되어 있는 성명, 주민등록번호 등의 사항에 의하여 당해 개인을 식별할 수 있는 정보 (당해 정보만으로는 특정 개인을 식별할 수 없더라도 다른 정보와 용이하게 결합하여 식별할 수 있는 것을 포함)를 말합니다.
2. 협회는 고객의 개인정보보호를 매우 중요시하며, 개인정보보호법 및 정보통신망이용촉진 및 정보보호에 관한 법률을 준수하고 있습니다.
협회는 개인정보처리방침을 통하여 고객께서 제공하시는 개인정보가 어떠한 용도의 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려 드립니다.
3. 협회는 개인정보처리방침을 홈페이지 첫 화면에 공개함으로써 고객께서 언제나 용이하게 열람할 수 있도록 조치하고 있습니다.
제2조(개인정보의 수집 및 이용목적)
1. 협회는 만족스러운 서비스 제공을 위해 필요한 최소한의 범위 내에서 다음과 같은 목적으로 개인정보를 수집하고 있습니다.
• - 개인정보 처리, 개인정보 열람, 정정, 삭제, 처리정지 요구 시 본인 확인
• - 서비스 제공 및 운영에 따른 교육비 정산, 정보 및 콘텐츠 제공, 수강신청 및 확인, 영수증 발급, 교육훈련 이력관리, 서비스 제공을 위해 필요한 신고 및 업무처리, 사후서비스 제공, 등 관련 업무
• - 해피콜, 시장조사, 상품개발•연구, TM, DM, 기타 광고성 정보 전송 및 마케팅 활동
제3조(보유 및 이용기간)
1. 본인 확인을 목적으로 수집된 개인정보는 수집•이용에 대한 동의일로부터 고객에 대한 본인확인 동의의 효력기간까지 보유•이용됩니다. 단, 본인 확인 동의의 효력 기간 종료 후에는 사고 조사, 분쟁 해결, 민원처리 및 법령상 의무이행 만을 위하여 보유•이용됩니다.
2. 서비스 제공 및 운영에 따른 교육비 정산, 콘텐츠 제공 등과 관련한 개인정보는 수집•이용에 관한 동의일로부터 서비스 제공 등의 종료일까지 위 이용목적을 위하여 보유•이용됩니다. 단 서비스 제공 등의 종료일 이후에는 사고 조사, 분쟁 해결, 민원처리, 법령상 의무이행만을 위하여 보유•이용됩니다.
3. 마케팅 활동과 관련한 개인정보는 수집•이용에 관한 동의일로부터 동의 철회일까지 보유•이용됩니다. 단, 동의 철회일 후에는 제2조의 목적과 관련된 사고 조사, 분쟁 해결, 민원처리, 법령상 의무이행만을 위하여 보유•이용됩니다.
4. 관련 법령에 의한 개인정보 보유 기간은 다음과 같습니다.
소비자 불만 또는 분쟁처리에 관한 기록 : 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
교육과정 결제 및 포인트 등의 공급에 관한 기록 : 5년(전자상거래 등에서의 소비자보호에 관한 법률)
표시/광고에 관한 기록 : 6개월(전자상거래 등에서의 소비자보호에 관한 법률)
서비스 이용기록, 접속로그, 접속 IP 정보 : 3개월 (통신비밀 보호법 시행령)
거래내역 관련 정보 : 5년(국세 기본법)
제4조(개인정보 수집 출처 등 고지)
1. 협회는 정보주체 이외로부터 수집한 개인정보를 처리하는 때에는 정당한 사유가 없는 한 정보주체의 요구가 있은 날로부터 3일 이내에 수집 출처, 처리 목적, 개인정보 처리의 정지를 요구할 권리가 있다는 사실을 정보주체에게 알립니다.
2. 개인정보보호법 제20조제2항 각 호에 근거하여 제1항에 따른 정보주체의 요구를 거부하는 경우에는 정당한 사유가 없는 한 정보주체의 요구가 있은 날로부터 3일 이내에 그 거부의 근거와 사유를 정보주체에게 알립니다.
제5조(개인정보의 이용•제공)
협회는 원칙적으로 고객의 개인정보를 "제2조 "개인정보의 수집목적 및 이용목적"에서 고지한 범위 내에서 처리하며, 고객의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 단, 다음의 각 호의 경우에는 고객 또는 제3자의 이익을 부당하게 침해할 우려가 있을 때를 제외하고는 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공할 수 있습니다.
• 1. 고객이 사전에 제3자 제공 및 공개에 동의한 경우
• 2. 다른 법률에 특별한 규정이 있는 경우
• 3. 고객 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 고객 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
• 4. 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우
제6조(이용자 및 법정대리인의 권리•의무와 그 행사방법)
1. 고객은 협회가 처리하는 자신 및 14세 미만 아동(법정대리인만 해당)의 개인정보의 열람을 요구할 수 있습니다.
2. 자신의 개인정보를 열람한 고객은 사실과 다르거나 확인할 수 없는 개인정보에 대하여 협회에 정정 또는 삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
3. 고객은 협회에 대하여 자신의 개인정보 처리의 정지를 요구할 수 있습니다. 다만 다음 각 호의 어느 하나에 해당하는 경우에는 협회는 해당 사유를 고객에게 알리고, 처리정지 요구를 거절할 수 있습니다.
• 3.1법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
• 3.2다른 사람의 생명•신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
• 3.3개인정보를 처리하지 아니하면 고객과 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 고객이 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
제7조 (수집하는 개인정보의 항목 및 수집 방법)
1. 협회는 고객에게 경영전반에 걸친 총체적 지식정보 및 발간매체 목록의 제공, 교육프로그램의 연구•개발 및 홍보 등 서비스 제공에 필요한 최소한의 필수정보 및 선택정보를 다음과 같이 수집하고 있습니다.
1.1 수집하는 개인정보의 항목
• 필수정보
o 개인식별정보: 이메일, 성명, 생년월일, 휴대전화번호, 직업, 학력
※ 고용보험 환급과정의 경우 주민번호와 사업장의 고용보험관리번호 그리고 선택항목 중 일부 항목이 필수항목으로 변경됩니다.
※ 협회는 고객의 사생활을 침해할 우려가 있는 민감정보에 대해서는 원칙적으로 수집하지 않으며, 필요한 경우 고객의 별도 동의를 받아 수집하고 동의 목적을 위해서만 제한적으로 이용합니다.
2. 개인정보의 수집방법
- 홈페이지 회원가입 및 교육신청 시, 서면양식, 이메일/전화/스마트폰을 통한 수집
- 경품행사 및 이벤트 참여
제8조(개인정보의 보유, 이용기간 및 파기)
1. 협회는 개인정보의 보유기간이 경과된 경우에는 다른 법령에 규정이 있는 경우를 제외하고 보유기간의 종료일로부터 5영업일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 다음 각 호의 사유가 없는 한 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5영업일 이내에 그 개인정보를 파기합니다.
2. 고객의 개인정보는 목적이 달성된 후 별도의 DB로 옮겨져 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 (보유 및 이용기간 참조) 일정 기간 보관 후 파기되며, 동 개인정보는 법률에 의한 경우가 아니고서는 보유되는 것 이외의 다른 목적으로 이용되지 않습니다.
3. 개인정보가 기록된 출력물, 서면 등은 파쇄 또는 소각의 방법으로 파기하고, 전자적 파일형태의 개인정보는 복원이 불가능한 방법으로 영구 삭제하는 방법으로 파기합니다.
제9조(개인정보의 안전성 확보 조치)
1. 협회는 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안정성 확보를 위해 개인정보보호법 제29조에 따라 다음 각 호와 같이 안전성 확보에 필요한 기술적•관리적 및 물리적 조치를 하고 있습니다.
1.1 개인정보의 암호화
• 고객의 개인정보는 비밀번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
1.2 해킹 등에 대비한 기술적 대책
• 협회는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 자료를 수시로 백업하여 별도로 보관하고, 최신 보안프로그램을 이용하여 고객의 개인정보나 자료가 누출되거나 손상되지 않도록 방지하고 있으며, 암호화 통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다.
1.3. 개인정보처리시스템 접근 제한
• 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
• 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 철저히 통제하고 있습니다.
1.4. 개인정보 취급 직원의 최소화 및 교육
• 협회의 개인정보 관련 취급 직원은 담당자에 한정시키고 있고, 이를 위한 별도의 비밀번호를 부여하여 정기적으로 갱신하고 있으며 담당자에 대한 수시 교육을 통해 개인정보를 안전하게 관리하고 있습니다.
• 개인정보 관련 취급자의 업무 인수•인계는 보안이 유지된 상태에서 철저하게 이루어지고 있으며, 이사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
1.5 개인정보 보호 전담기구의 운영
• 사내 개인정보보호 전담기구 등을 통해 개인정보보호조치의 이행사항 및 담당자의 준수여부를 확인하여 문제 발견 시 즉시 시정 조치하도록 하고 있습니다. 단, 고객 개인의 부주의나 인터넷 상의 문제로 개인정보가 유출되어 발생한 문제에 대해서는 협회가 일체의 책임을 지지 않습니다.
제10조(광고성 정보 전송)
1. 협회는 고객의 명시적인 수신거부의사에 반하여 영리목적의 광고성 정보를 전송하지 않습니다
2. 협회는 교육정보 안내 등 온라인 마케팅을 위해 광고성 정보를 이메일 등으로 전송하는 경우 이메일 제목란 및 본문란에 다음 사항과 같이 고객께서 쉽게 알아 볼 수 있도록 조치합니다.
• 이메일 제목란: (광고)라는 문구를 제목란에 표시하지 않을 수 있으며 이메일 본문란의 주요 내용을 표시합니다.
• 이메일 본문란: 이용자가 수신거부의 의사표시를 할 수 있는 전송자의 명칭, 이메일 주소, 전화번호 및 주소를 명시합니다.
• 이용자가 수신거부의 의사를 쉽게 표시할 수 있는 방법을 각각 명시합니다.
제11조(개인정보처리방침 변경에 따른 고지)
본 개인정보처리방침은 2015년 3월 1일 제정되었으며, 법률의 제•개정, 정부의 정책 변경, 협회 내부방침의 변경 또는 보안기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 홈페이지(www.bigagora.co.kr)를 통해 변경내용 등을 공지하도록 하겠습니다.
단, 개인정보의 제3자 제공, 수집•이용목적 변경, 보유기간 변경 등 중요한 사항이 변경되는 경우에는 고객의 동의를 얻도록 하겠습니다.
• 개인정보처리방침 버젼번호: VER 1.1
• 개인정보처리방침 공고일자 : 2017년 3월 24일
• 개인정보처리방침 시행일자 : 2017년 3월 24일
제12조(임직원의 개인정보 처리)
협회 임직원의 개인정보 처리에 관하여도 본 개인정보 처리방침의 규정이 준용됩니다.
제13조 (권익침해 구제방법)
고객은 개인정보침해로 인한 신고나 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다.
• 개인정보보호 종합지원 포털 (안전행정부 운영)
o - 소관업무 : 개인정보 침해사실 신고, 상담 신청, 자료제공
o - 홈페이지 : http://www.privacy.go.kr
o - 전화번호 : 02-2100-3486
• 개인정보 침해신고센터 (한국인터넷진흥원 운영)
o - 소관업무 : 개인정보 침해사실 신고, 상담 신청
o - 홈페이지 : http://privacy.kisa.or.kr
o - 전화번호 : (국번없이) 118
• 개인정보 분쟁조정위원회 (한국인터넷진흥원 운영)
o - 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
o - 홈페이지 : http://privacy.kisa.or.kr
o - 전화번호 : (국번없이) 118
• 경찰청 사이버안전국
o - 소관업무 : 개인정보 침해 관련 형사사건 문의 및 신고
o - 홈페이지 : http://cyberbureau.police.go.kr
o - 전화번호 : (사이버범죄) 02-393-9112, (경찰청 대표) 1566-0112
제14조(개인정보 보호책임자 등)
1. 협회의 개인정보보호법 제31조 제1항에 따른 개인정보 보호책임자, 정보통신망이용촉진 및 정보보호에 관한 법률 제27조 제1항에 따른 개인정보 관리책임자는 다음과 같습니다.
소속 / 직책 : 사무국 / 차장
성명 : 이은민
전화번호 / E-mail : 070-8676-0813 / tour@touredu.or.kr
2. 협회의 개인정보 열람청구를 접수•처리하는 부서 및 담당자는 다음과 같습니다.
소속 / 직책 : 사무국 / 차장
성명 : 이은민
전화번호 / E-mail : 070-8676-0813 / tour@touredu.or.kr
3. 협회는 개인정보 보호책임자, 개인정보 관리책임자 및 개인정보 열람청구 담당자를 지정하거나 변경하는 경우 지정 및 변경 사실, 성명과 부서의 명칭 및 전화 번호 등 연락처를 [인터넷 홈페이지의 공지사항에 게재 또는 개인정보처리방침의 변경 등]를 통해 고지하겠습니다
마케팅정보 수신동의
개인정보보호법 제22조 제4항에 의해 선택정보 사항에 대해서는 기재하지 않으셔도 서비스를 이용하실 수 있습니다.
1. 마케팅 및 광고에의 활용
- 신규 서비스(제품) 개발 및 맞춤 서비스 제공, 이벤트 및 광고성 정보 제공 및 참여기회 제공, 인구통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인, 접속빈도 파악 또는 회원의 서비스 이용에 대한 통계 등을 목적으로 개인정보를 처리합니다.
2. 협회는 서비스를 운용함에 있어 각종 정보를 서비스 화면, 전화, 전자우편(E-mail), SMS, 우편물 등의 방법으로 서비스 회원에게 제공할 수 있으며, 포인트 적립 및 소진/소멸 등, 의무적으로 안내되어야 하는 정보성 내용은 수신동의 여부와 무관하게 제공됩니다