개인정보 처리방침
2025/07/21
<씨아이에스(주) > (이하 ‘회사’)는 개인정보보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련된 고충을 신속하고 원활하게 처리하며, 국내/외 개인정보 관련 법을 준수하기 위하여 개인정보처리지침을 수립/공개합니다. 회사는 개인정보처리지침을 통하여 고객으로부터 수집한 개인정보가 어떠한 용도와 방식으로 처리되는지, 또 고객의 개인정보 보호를 위해 어떠한 조치를 위하고 있는지 알려드립니다. 개인정보처리지침은 법률의 개정 및 정보의 정책과 회사 내부 방침의 변경에 따라 바뀔 수 있으며, 회사는 개인정보처리지침을 개정하는 경우 회사 홈페이지 공지사항을 통하여 공지할 것입니다.
제1조. 개인정보 처리 목적
- 사이버 신문고 운영/관리제보자의 신원확인과 제보건의 확인 및 사실조사를 위한 연락/통지, 처리결과 통보의 목적으로 개인정보를 처리합니다.
- 웹사이트 관리 및 분석, 범죄 또는 사고 예방웹사이트 내 서비스 제공에 따른 이용자 방문 및 이용 형태, 부정, 이용 방지, 악의적인 접근 시도 및 침입 예방의 목적으로 개인정보를 처리합니다.
제2조. 적용범위
본 처리방침은 다음 각호에 해당하는 자에 한하여 적용합니다.
-
- 당사 홈페이지 이용자 및 방문자
제3조. 용어의 정의
- 개인정보: 살아 있는 개인에 관한 정보로서 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보(해당 정보만으로는 특정 개인을 알아볼 수 없더라고 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다)를 말한다.
- 처리: 개인정보의 수집, 생성, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용, 제공, 공개, 파기 기타 이와 유사한 행위
- 정보주체: 처리되는 정보에 의해 알아볼 수 있는 그 정보의 주체가 되는 사람
- 개인정보파일: 개인정보를 쉽게 검색할 수 있도록 일정한 규칙에 따라 체계적으로 배열하거나 구성한 개인정보 집합물
제4조. 정보주체와 법정대리인의 권리/의무 및 행사 방법
- 정보주체는 회사에 대해 언제든지 개인정보 열람/정정/삭제/처리 요구 등의 권리를 행사할 수 있습니다.
- 제1항에 따른 권리 행사는 개인정보보호법 시행령 제41조 제1항에따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
- 제1항에 따른 권리 행사는 고객의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 15항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
- 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- 회사는 정보주체 권리에 따른 열람의 요구, 정정/삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
- 고객이 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- 고객은 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 본인이나 타인의 개인정보 및 사생활을 침해하여서는 아니됩니다.
제5조. 개인정보 처리항목 및 보유기간
- 고객 상담 및 요청 처리: 상담 및 요청 처리 완료 후 3년
- 사이버 신문고 운영/관리: 제보 건에 대한 내용 보관 1년
- 웹사이트 관리 및 분석, 범죄 또는 사고예방: 수집 후 1년
제6조. 개인정보의 파기
- 회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 정보주체로부터 동의 받는 개인정보는 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
- 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 파기방법: 회사는 전자적 파일 형태로 기록/저장된 개인정보는 기록을 재생할 수 없도록 로우레벨포멧(Low Level Format) 등의 방법을 이용하여 파기하며, 종이 문서에 기록 저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제7조. 개인정보의 안전성 확보조치
회사는 개인정보보호법 제29조 및 시행령 제30조에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 취하고 있습니다.
- 개인정보 처리 담당자의 최소 지정 및 담당자에 대한 정기 교육을 통하여 개인정보 처리지침을 준수하도록 하고 있습니다.
- 개인정보의 안전한 처리를 위하여 내부관리계획을 수립/시행하고 있습니다.
- 개인정보는 암호화 등을 통해 안전하게 저장 및 관리되고 있으며, 중요한 데이터는 저장 및 전송 시 암호화되고 있습니다.
- 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신/점검을 통해 감시 및 차단하고 있습니다.
- 개인정보를 처리하는 데이터베이스시스템에 대한 적절한 접근권한 관리를 통하여 개인정보에 대한 접근통제를 하고 있습니다.
- 문서보안을 위한 암호화 시스템을 사용하여 외부 유출 시 정보를 알아볼 수 없도록 하고 있습니다.
- 개인정보시스템의 물리적 보관 장소에 대해 출입통제 절차를 수립/운영하고 있습니다.
제8조. 개인정보 보호책임자
- 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 고객의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호 책임자를 지정하고 있습니다.
개인정보보호 책임자:
(정) 인사기획1팀 이호규 팀장 / 053-245-1161 / hg7983@cisro.co.kr
(부) 인사기획1팀 김원석 대리 / 053-245-1162 / wjrmdbwj2503@cisro.co.kr
시스템정보보호 책임자:
(정) 정보시스템팀 정용운 팀장 / 053-245-1152 / yungun.jeong@cisro.co.kr
(부) 정보시스템팀 박창욱 대리 / 053-245-1153 / changuk.park@cisro.co.kr
- 개인정보보호 책임자는 개인정보 보호와 관련하여 관계 법령의 위반 사실을 알게 된 경우에는 즉시 회사에 보고하고 개선 조치합니다.
- 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당 부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
제9조. 권익침해 구제 방법
고객은 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
- 개인정보 침해신고 센터: (국번없이) 118, privacy.kisa.or.kr
- 개인정보 분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 대검찰청: (국번없이) 1301, spo.go.kr
- 경찰청(사이버범죄 신고/상담): (국번없이) 182, ecrm.police.go.kr
위의 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 치해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
제10조. 개인정보 처리지침 변경
본 개인정보처리지침은 2024년 2월 1일 제정되었으며, 법률의 제·개정, 정부의 정책 변경, 회사 내부방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시 개정 최소 7일 전부터 회사 그룹웨어를 통해 변경이유 및 내용 등을 공지하도록 하겠습니다.
- 개인정보처리지침 시행일자: 2012년 4월 1일
- 개인정보처리지침 1차 개정일자: 2015년 4월 1일
- 개인정보처리지침 2차 개정일자: 2024년 2월 1일
- 개인정보처리지침 3차 개정일자: 2025년 7월 21일