전라북도학생해양수련원 개인정보 처리방침
[전북학생해양수련원]이 취급하는 모든 개인정보는 관련 법령, 정보주체동의에 근거하여 수집·처리되고 있습니다.
[전북학생해양수련원]은 개인정보 보호법 제30조에 따라 정보주체의 개인정보보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개하고 있습니다
[전북학생해양수련원]은 개인정보 보호법 제30조에 따라 정보주체의 개인정보보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개하고 있습니다
1. 개인정보의 처리목적, 처리항목 및 보유기간
- [전북학생해양수련원]은 개인정보를 다음의 목적을 위해 처리합니다.
-
처리한 개인정보는 다음의 목적이외의 용도로는 사용되지 않으며 목적 외의 용도로 이용할 경우 정보주체로부터 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
개인정보화일명(세부업무), 파일의 보유목적, 파일의 보유근거, 주요항목, 보유기간, 비고로 구분지어 개인정보의 처리목적, 처리항목 및 보유기간을 안내한 표 개인정보화일명
(세부업무)파일의
보유목적파일의
보유근거주요항목 보유
기간비고 객실사용 허가신청서 시설사용료징수 및 사용자 확인 공유재산 및 물품관리법시행령 제14조 성명,주소,생년월일 핸드폰번호 1년 총무과 민원처리부 민원접수, 처리관리 민원처리에 관한 법률시행령
제6,7조 및 시행규칙 제3조성명,주소,주민등록번호, 전화번호 10년 총무과
행정안전부 개인정보보호 종합지원 포털(www.privacy.go.kr)→ 개인정보민원 → 개인정보 열람등 요구 → 개인정보파일 목록검색 → 기관명에 "전북학생해양수련원" 입력 후 조회를 통하여 활용해 주시기 바랍니다.
2. 개인정보의 제3자 제공
- [전북학생해양수련원]은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 다음의 경우를 제외하고는 정보주체의 사전 동의 없이는 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.
- 정보주체로부터 별도의 동의를 받는 경우
- 법률에 특별한 규정이 있는 경우
- 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아 볼 수 없는 형태로 개인정보를 제공하는 경우
- 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우
- 조약, 그 밖의 국제협정의 이행을 위하여 외국정보 또는 국제기구에 제공하기 위하여 필요한 경우
- 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
- 법원의 재판업무 수행을 위하여 필요한 경우
- 형 및 감호, 보호처분의 집행을 위하여 필요한 경우
3. 개인정보 처리 위탁
- 개인정보의 처리업무를 위탁하는 경우 다음의 내용이 포함된 문서에 의하여 처리하고 있습니다.
- 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
- 개인정보의 기술적·관리적 보호조치에 관한 사항
-
그 밖에 개인정보의 안전한 관리를 위하여 대통령령으로 정한 사항
위탁업무의 내용, 위탁기관, 수탁기관으로 개인정보 처리 위탁을 안내한 표 위탁업무의 내용 위탁기관 수탁기관 - - -
4. 정보주체의 권리·의무 및 그 행사방법
정보주체는 다음과 같은 권리를 행사할 수 있으며, 만14세 미만 아동의 법정대리인은 그 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
개인정보 열람 요구
- 개인정보 열람 절차
-
- 전북학생해양수련원에서 보유하고 있는 개인정보파일은 [개인정보 보호법] 제35조(개인정보의 열람)에 따라 자신의 개인정보에 대한 열람을 요구할 수 있습니다. 다만, 개인정보 열람 요구는 법 제35조 5항에 의하여 다음과 같이 제한될 수 있습니다.
- 법률에 따라 열람이 금지되거나 제한되는 경우
- 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 공공기관이 다음 각 목의 어느 하나에 해당하는 업무를 수행할 때 중대한 지장을 초래하는 경우 조세의 부과ㆍ징수 또는 환급에 관한 업무
- 조세의 부과ㆍ징수 또는 환급에 관한 업무
- 「초ㆍ중등교육법」 및 「고등교육법」에 따른 각급 학교, 「평생교육법」에 따른 평생교육시설, 그 밖의 다른 법률에 따라 설치된 고등교육기관에서의 성적 평가 또는 입학자 선발에 관한 업무
- 학력ㆍ기능 및 채용에 관한 시험, 자격 심사에 관한 업무
- 보상금ㆍ급부금 산정 등에 대하여 진행 중인 평가 또는 판단에 관한 업무
- 다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무
- 개인정보처리자가 정보주체의 열람을 연기하거나 열람을 거절하려는 경우에는 열람 요구를 받은 날부터 10일 이내에 연기 또는 거절의 사유 및 이의제기방법을 행정안전부령으로 정하는 열람의 연기·거절 통지서로 해당 정보주체에게 알려야 합니다.
- 개인정보 정정·삭제 요구
- 개인정보 정정·삭제 절차
-
- 전북학생해양수련원에서 보유하고 있는 개인정보파일은 「개인정보 보호법」제36조(개인정보의 정정 삭제)에 따라 정정 또는 삭제를 청구할 수 있습니다. 다만, 다른 법령에서 해당 개인정보가 수집 대상으로 명시되어 있는 경우는 삭제를 요구 할 수 없습니다.
- 개인정보 처리 정지 요구
- 전북학생해양수련원에서 보유하고 있는 개인정보파일은 「개인정보 보호법」제37조(개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다. 다만, 개인정보 처리정지 요구 시 법 제37조 2항에 의하여 처리정지 요구가 거절될 수 있습니다.
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 공공기관이 개인정보를 처리하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우
- 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
5. 개인정보의 파기
전북학생해양수련원은 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
- 파기절차
-
개인정보는 목적달성 후 즉시 또는 별도의 공간에 옮겨져 내부방침 및 기타 관련법령에 따라 일정기간 저장된 후 파기됩니다.
별도의 공간으로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다. - 파기기한 및 방법
- 보유기간이 만료되었거나 개인정보의 처리목적 달성, 해당 업무의 폐지 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다.
- 전자적 파일형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다.
- 종이, 각종매체에 기록된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
6. 개인정보의 안전성 확보 조치
전북학생해양수련원은「개인정보보호법」제29조에 따라 다음과 같이 안전성 확보에 필요한 내부관리계획을 수립하여 시행하고 있습니다.
- 개인정보 취급 직원의 최소화 및 교육
- 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화 하여 개인정보를 관리하는 대책을 시행하고 있습니다.
- 개인정보의 암호화
- 이용자의 개인정보는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
- 해킹 등에 대비한 기술적 대책
- 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적ㆍ물리적으로 감시 및 차단하고 있습니다.
- 개인정보에 대한 접근 제한
- 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단 시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- 접속기록의 보관 및 위ㆍ변조 방지
- 개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위ㆍ변조 및 도난, 분실되지 않도록 보안기능 사용하고 있습니다.
- 문서보안을 위한 잠금장치 사용
- 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.
- 비인가자에 대한 출입 통제
- 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해출입통제 절차를 수립, 운영하고 있습니다.
7. 영상정보처리기기 운영·관리
전북학생해양수련원은 영상정보처리기기 운영·관리 방침을 통해 처리하는 영상정보가 어떠한 용도와 방식으로 이용·관리되고 있는지 알려드립니다.
- 영상정보처리기기의 설치 근거 및 설치 목적
- 우리 원은 개인정보보호법 제25조 제1항에 따라 다음과 같은 목적으로 영상정보처리기기를 설치·운영 합니다.
- 시설안전 및 화재 예방
- 수련생 안전지도
- 설치대수, 설치 위치 및 촬영범위
-
설치대수, 설치 위치 및 촬영범위를 안내한 표 설치대수 설치 위치 및 촬영범위 14대 수련원 청사 건축물 및 부지내 시설물(도로) - 관리책임자 및 접근권한자
-
영상정보를 보호하고 개인영상정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인영상정보 보호책임자를 두고 있습니다.
구분, 직위, 소속, 연락처로 구분하여 관리책임자 및 접근권한자를 안내한 표 구분 직위 소속 연락처 관리책임자 총무과장 전북학생해양수련원 580-1707 접근권한자 공업8급 전북학생해양수련원 580-1709 접근권한자 당직근무자 전북학생해양수련원 580-1700 - 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
-
촬영시간, 보관기간, 보관장소로 구분하여 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법을 안내한 표 촬영시간 보관기간 보관장소 24시간 촬영일로부터 30일 안내실 - 처리방법
- 개인영상정보의 목적외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리 하고, 보관기간 만료시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는 소각)합니다.
- 개인영상정보의 확인 방법 및 장소에 관한 사항
- 확인방법 : 영상정보 접근권한자에게 미리 연락하고 우리원을 방문하시면 확인 가능합니다.
- 확인장소 : 전북학생해양수련원 안내실
- 정보주체의 영상정보 열람 등 요구에 대한 조치
-
개인영상정보에 관하여 열람 또는 존재확인·삭제를 원하는 경우 언제든지 영상정보처리기기 운영자에게 요구할 수 있습니다. 단, 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정됩니다.
우리 원은 개인영상정보에 관하여 열람 또는 존재확인·삭제를 한 경우 지체없이 필요한 조치를 하겠습니다. - 영상정보의 안전성 확보조치
- 우리 원에서 처리하는 영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다.
- 또한 우리 원은 개인영상정보보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 차등부여하고 있고, 개인영상정보의 위·변조 방지를 위하여 개인영상정보의 생성 일시, 열람시 열람 목적·열람자·열람 일시 등을 기록하여 관리하고 있습니다. 이 외에도 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다.
8. 권익침해 구제 방법
- 개인정보에 관한 권리 또는 이익을 침해받은 사람은 개인정보침해신고센터 등으로 침해사실을 신고할 수 있습니다.
- 개인정보침해신고센터 : (국번없이) 118 (내선 2번)
- 또한, 개인정보의 열람, 정정·삭제, 처리정지 등에 대한 정보주체자의 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
- 중앙행정심판위원회(www.simpan.go.kr)의 전화번호 안내 참조
9. 개인정보 보호책임자
- 전북학생해양수련원 개인정보 보호책임자의 역할과 책임.
- 개인정보보호조직의 구성·운영의 총괄.
- 내부관리계획의 수립 및 승인.
- 개인정보의 기술적·관리적 보호조치 기준의 이행 총괄.
- 소속직원 또는 제3자의 의한 위법·부당한 개인정보 침해행위에 대한 점검.
- 정보주체로부터 제기되는 개인정보에 관한 고충이나 의견의 처리 및 감독.
- 소속직원, 개인정보취급자등에 대한 교육 등 인식 제고.
- 그 밖의 정보주체의 개인정보보호에 필요한 사항.
- 개인정보관리책임자의 관리계획의 수립 및 승인
-
개인정보취급자와 개인정보관리자의 이용자의 개인정보를 어떻게 관리할 것인지 문서화 하여야 함.
개인정보관리책임자의 관리계획의 수립 및 승인의 포함내용을 안내한 표 포함내용 - 개인정보보호 조직
- 개인정보보호교육
- 개인정보처리시스템 접근통제
- 네트워크를 통한 접근통제
- 침해대응
- 내부감사- 개인정보의 수집
- 아동의 개인정보보호
- 개인정보의 이용 및 제공
- 개인정보의 제3자 제공
- 개인정보파기
- 내부관리계획의 승인 및 검토 - 개인정보의 기술적·관리적 보호조치 기준 이행 여부의 내부 점검 및 계획
- 개인정보취급자가 “내부관리계획”등에 따라 적절하게 개인정보 보호조치를 이행하고 있는지, 정기적(최소 연1회 권고)으로 점검해야 함.
- 기타 개인정보보호를 위해 필요한 사항의 계획 및 시행
- 보안서약서 작성
- 소속직원 개인정보보호 인식 제고
-
중고 PC하드디스크 복구로 인한 개인정보 누출 대책 · 저장시스템 저장매체·자료별 삭제방법을 참고하여 데이터 복구를 방지하여야 함.
저장매체, 공개자료, 민감자료, 비밀자료로 구분하여 기타 개인정보보호를 위해 필요한 사항의 계획 및 시행을 안내한 표 저장매체 공개자료 민감자료 비밀자료 플로피디스크 완전파괴 광디스트(CD/DVD) 완전파괴 자기테이프 완전파괴 or 전용 소자장비 이용 저장자료 삭제 완전파괴 반도체메모리 완전파괴 or 완전포맷 3회 수행 하드디스크 완전포맷1회수행 완전파괴 or
전용소자장비이용 or
완전포맷 3회수행완전파고 or
전용 소자장비 이용 - 개인정보 교육계획
- 개인정보 취급자에 대한 년1회 이상 교육 실시.
- 개인정보 교육계획
-
개인정보 취급자에 대한 년1회 이상 교육 실시.
개인정보 보호책임자, 개인정보 보호담당자를 성명, 연락처로 안내한 표 개인정보 보호책임자 개인정보 보호담당자 성명 유보형 성명 양두리 직위 총무과장 직위 주무관 전화번호/팩스 063-580-1707/
063-580-1740전화번호/팩스 063-580-1710/
063-580-1740개인정보 열람청구를 안내한 표 개인정보 열람청구 부서 민원접수부서 전화번호 홈페이지 하단 대표전화 - 주소 : (579-853) 전북 부안군 변산면 변산로 3318(도청리312번지)
10. 개인정보 처리방침 변경에 관한 사항
- 이 개인정보 처리방침은 2019. 10. 7.부터 적용됩니다.
- 이전의 개인정보처리방침은 아래에서 확인하실 수 있습니다.
• 2012. 08. 13. ~ 2016. 12. 11.바로가기
• 2016. 12. 12. ~ 2019. 10. 06.바로가기
• 2019. 10. 07. ~ 2020. 08. 02.바로가기
• 2020. 08. 03. ~ 2020. 12. 31.바로가기
• 2021. 01. 01. ~ 2021. 06. 30.바로가기
• 2021. 07. 01. ~ 2021. 11. 15.바로가기
• 2021. 07. 01. ~ 2021. 12. 31.바로가기