더케이소피아그린(이하‘소피아그린’)에서 처리하는 모든 개인정보는 관련 법령에 근거하여 수집·보유 및 처리되고 있으며, 「개인정보 보호법」 제30조제1항 및 동법 시행령 제31조제1항에 따라 정보주체의 개인정보 및 권익을 보호하고, 고충을 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 정하여 운영하고 있습니다.
개인정보의 처리목적
소피아그린은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다. 개인정보의 처리 목적에 대한 세부 내용은 본문을 참고하시기 바랍니다.
×개인정보의 처리 및 보유기간
소피아그린은 법령에 따른 개인정보 보유·이용기간 또는 정보 주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다. 개인정보의 처리 및 보유기간에 대한 세부 내용은 본문을 참고하시기 바랍니다.
×개인정보의 제3자 제공
소피아그린은 정보 주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위에서만 처리하며, 정보 주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보 주체의 개인정보를 제3자에게 제공하지 않습니다. 소피아그린이 제3자에게 개인정보를 제공하는 것에 대한 세부 내용은 본문을 참고하시기 바랍니다.
×개인정보 처리업무의 위탁
소피아그린은 원활한 서비스 이행을 위하여 개인정보 처리 업무를 외부 전문업체에 위탁하여 운영하고 있습니다. 개인정보 처리 업무의 위탁에 대한 세부 내용은 본문을 참고하시기 바랍니다.
×고충처리부서 안내
소피아그린은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 서비스별 개인정보 처리와 관련한 정보 주체의 불만처리 및 피해구제 등을 위하여 개인정보보호 담당자를 지정하고 있습니다.
정보 주체의 개인정보 고충처리 부서의 세부 내용은 본문을 참고하시기 바랍니다.
※ 기호에 마우스 커서를 대시면 세부 사항을 확인할 수 있으며, 자세한 내용은 아래의 개인정보 처리방침을 확인하시기 바랍니다.
「개인정보처리방침」은 다음과 같은 내용으로 구성되어 있습니다.
서비스 | 수집항목 | 보유근거 | 보유 및 이용기간 | |
---|---|---|---|---|
회원가입 및 관리 | 필수 | 이름, 아이디, 생년월일, 휴대폰번호, 성별, 본인인증정보 | 정보주체 동의 | 회원탈퇴시 |
선택 | 사진, 이메일주소, 근무지, 광고성 정보 수신 여부, 교직원공제회 회원 확인 여부 | |||
예약 및 내장 | 필수 | 이름, 아이디, 생년월일, 휴대폰번호, 성별 | 정보주체 동의 | 5년 |
SMS/알림톡 | 필수 | 이름, 휴대폰번호 | 정보주체 동의 | 6개월 |
위약관리 | 필수 | 이름, 아이디, 휴대폰번호 | 정보주체 동의 | 5년 |
제공받는기관 | 제공근거(목적) | 제공 주요항목 | 제공받는자의 보유기간 |
---|---|---|---|
한국교직원공제회 | 한국교직원공제회 회원여부확인 | 이름, 공제회원번호, 생년월일, 휴대폰뒷자리4자리 | 7일 보관후 즉시 파기 |
The-K 예다함(주) | 보험상품·서비스 소개 및 판매, 사은품 증정, 이벤트 행사 안내 | 성명, 생년월일, 성별, 외국인여부, 연락처, 본인인증결과값(CI), 이동통신사 | 2년 (단, 비대면 채널 3년) |
분류 | 근거법령 | 제공기관 | 제공되는 개인정보 |
---|---|---|---|
재난 대응 | 재난안전법 | 중앙대책본부 또는 지역대책본부 |
|
감염병의 예방 및 관리 | 감염병예방법 | 질병관리청 또는 전국 시·도 |
|
자살위험자보호 | 자살예방법 | 경찰관서, 해양경찰, 소방관서 |
|
생계곤란 등의 위치상황 대처 | 긴급복지지원법 | 국가 및 지방자치단체 |
|
납치, 감금 등 범죄와 관련된 자의 개인정보 처리 | 개인정보보호법 | 경찰관서 |
|
위탁받는자(수탁사) | 위탁업무 | 비고 |
---|---|---|
(주)골프존씨엠 | 전산시스템 및 홈페이지 유지보수 | |
(주)다스인포텍 | 오라클 유지보수 | |
NICE평가정보(주) | 휴대폰, I-Pin 실명/본인인증 | |
(주)KG이니시스 | 카드(신용카드, 체크 카드) 실명/본인 인증 | |
세종텔레콤(주) | 광고문자 수신거부 | |
(주)마인드온 | 문자 및 알림톡 발송 | |
(주)웨어밸리 | D/B접근제어 솔루션 유지보수 | |
(주)브이웨이 | 백업솔루션 유지보수 | |
알비소프트(주) | 시스템 접근제어 유지보수 | |
KIS정보통신 주식회사 | 신용카드승인, 현금영수증발행 | |
풀무원푸드앤컬처(주) | 식음료 주문 및 결제 |
구분 | 조치내용 | 비고 | |
---|---|---|---|
관리적 조치 | 내부관리계획 수립․시행 | 개인정보 안전한 처리를 위한 내부관리계획 시행 | 상시 |
개인정보취급자 최소화 | 개인정보를 취급하는 직원을 최소화 지정 | 상시 | |
개인정보보호교육 | 개인정보취급자를 포함한 임직원 대상 개인정보보호 교육 시행 | 연1회 이상 | |
수탁업체 관리․감독 | 개인정보 위탁에 따른 수탁업체 관리․감독 | 연1회 이상 | |
기술적 조치 | 보안프로그램 설치 및 갱신 | 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단 | 상시 |
개인정보 암호화 | 고유식별정보, 민감정보, 비밀번호 등 정보에 대해 암호화하여 저장 및 관리, 제 3자에게 제공하는 데이터는 파일에 암호를 설정하여 제공하는 등의 보안정책을 사용 | 상시 | |
접속기록 보관 및 위변조방지 | 개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능 사용 | 상시 | |
개인정보 접근제한 | 개인정보처리시스템에 대한 접근권한의 부여, 변경, 말소를 통한 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제 | 상시 | |
물리적 조치 | 문서보안 잠금장치 | 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관 | 상시 |
비인가자 출입통제 | 개인정보를 보관하고 있는 물리적 보관장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영 | 상시 |
수집하는 행태정보의 항목 | 행태정보 수집방법 | 행태정보 수집 목적 | 보유·이용기간 및 이후 정보처리방법 |
---|---|---|---|
홈페이지 이용 시 접속 로그, 브라우저 및 기기(PC, 단말기)정보, 운영체제 정보 | 사용자의 웹 사이트및 앱 방문, 실행시자동 수집 | 홈페이지 및 어플 접속자 파악 | 목적달성 후 폐기 |
구분 | 부서명 | 직책 | 연락처 |
---|---|---|---|
개인정보 보호책임자 | 전무 | 전화: 031-887-8127 메일: jh87choi@sophiagreen.co.kr |
|
개인정보 관리책임자 | 운영지원팀 | 부장 | |
개인정보 보호담당자 | 운영지원팀 | 전산담당자 | |
개인정보 열람청구 부서 | 운영지원팀 | 전산담당자 |