개인정보처리방침

이니텍㈜(이하 “회사”)은 이용자의 개인정보를 매우 중요시하며, 「개인정보보호법」을 준수하고 있습니다.

본 개인정보처리방침은 이용자께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 보호조치가 취해지고 있는지 알려드리기 위해 수립•공개합니다.

1. 개인정보 처리 목적

회사는 고객의 원활한 금융 서비스 이용을 위해 필요한 개인 인증 또는 모바일 인증 서비스(이하 “인증 서비스”)를 제공하고 있으며, ①인증 서비스 제공을 위한 목적 ②서비스 이용자 문의사항 응대 및 연락통지, 처리결과 통보를 위한 목적, ③고객사에 전문 IT인력을 제공하는 ITO사업을 하는 과정에서 인력의 이력정보를 고객사에게 제공하여 투입적합성을 판단하기 위한 목적으로만 개인정보를 처리합니다. 처리하고 있는 개인정보는 상기 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보보호법」 제18조에 따라 별도의 사전 동의를 받는 등 필요한 조치를 이행할 예정입니다.

2. 처리하는 개인정보의 항목

회사는 고객의 개인정보를 직접 수집하지 않습니다. 전자금융보조업자로서 고객사가 제공하는 사이트의 원활한 금융 서비스 이용을 위해 금융사가 수집 주체가 되어 고객의 개인정보를 수집하고 있습니다. 다만, 고객 인증을 위해 본 인증 서비스에서 수집된 개인정보 중 최소의 정보만 활용하고 있습니다. 처리하는 개인정보 항목은 아래와 같습니다.

  1. ① RA서비스 제공
    1. - 필수항목(암호화된 개인정보) : 이름, 전화번호, 아이디, 이메일, 주민등록, RA값, 고객인증서정보
  2. ② OTP서비스 제공
    1. - 필수항목(암호화된 개인정보) : OTP밴더코드, 일련번호, 주민등록번호
  3. ③ MoaSign(모바일 공인인증서관리) 서비스 제공
    1. - 필수항목 : 단말기 고유식별번호, 공인인증서 정보
  4. ④ 전화 상담 고객센터 운영
    1. - 필수항목 : 이름, 전화번호
  5. ⑤ 인터넷 서비스 이용 과정에서 아래 개인정보 항목이 자동으로 생성되어 수집 될 수 있습니다.
    1. - 항목 : IP주소, 쿠키, 서비스 이용기록, 방문기록

또한 회사는 ITO사업을 통해 고객사 정보시스템의 기획/컨설팅, 개발 및 통합구축(SI), 유지보수(SM) 비즈니스관리, 교육 및 훈련 등의 사업에 전문 IT인력을 제공하기 위하여 개인정보를 수집하고 있으며, 해당 개인정보의 주체(인력)가 "회사"가 요구하지 않은 개인정보를 제공한 경우, "회사"는 해당 정보를 이용하지 않으며, 이에 대한 관리책임 또한 없습니다. 처리하는 개인정보 항목은 아래와 같습니다.

  1. ⑥ ITO 서비스
    1. - 필수항목 : 이름, 연락처(전화번호 또는 휴대폰), 소속회사, 경력사항(경력구분, 회사명, 재직기간, 직급/직책, 직종, 총 경력, 해외근무 국가 및 기간)
    2. - 선택항목 : 기본정보(생년월일, 성별, 이메일), 학력사항(학교명, 재학기간, 전공, 지역)

3. 개인정보의 처리 및 보유 기간

- 회사는 고객의 개인정보를 직접적으로 수집하지 않기 때문에 금융서비스를 제공하는 금융사와의 계약 조건 또는 법령에서 정하는 기간 내에서 개인정보를 처리•보유합니다.
- 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.

  1. ① RA서비스 – 각 고객사 관리정책 또는 전자금융거래법에서 정한 기간(5~10년)*
  2. ② OTP서비스 - 각 고객사 관리정책 또는 전자금융거래법에서 정한 기간(5~10년)*
  3. ③ MoaSign(모바일 공인인증서관리) 서비스 - 개인정보를 저장하지 않음
  4. ④ 전화 상담센터 운영 - 각 고객사 관리정책 또는 전자상거래법에서 정한 기간(3년)**
  5. ⑤ ITO 서비스 – 각 사업기간(계약서에 명시된 사업기간 동안)

* 전자금융거래법에서 정한 기간에 대한 근거법령(「전자금융거래법 시행령」 제12조)
** 전자상거래법에서 정한 기간에 대한 근거법령(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조)

4. 개인정보의 제3자 제공에 관한 사항

- 회사는 정보주체의 개인정보를 “1. 개인정보 처리 목적”에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보보호법」 제17조 및 제18조에 대항하는 경우에만 개인정보를 제3자에게 제공합니다.
- 회사는 ITO 사업과 관련하여 개인정보를 제공받는자(고객사)가 진행하는 사업에 지원하는 경우에만 다음과 같이 개인정보를 제3자에게 제공하고 있으며, 개인정보 주체(인력)는 제3자 제공에 관한 동의를 거부할 수 있으나, 미동의 시 해당 사업에 참여가 어려울 수 있습니다.

개인정보의 제 3자 제공에 관한 사항을 제공받는자, 제공받는자의 개인정보 이용목적, 제공하는 개인정보항목, 제공받는 자의 보유/이용기간에 대한 표
제공 받는 자 케이비데이터시스템, 비씨카드, 케이뱅크, 미디어윌, 골프존커머스, 메가존, 오스템임플란트, 안랩, 비디, 보고정보시스템, 에듀윌, NH농협캐피탈, 코스콤
제공받는 자의 개인정보 이용목적 제공받는 자(고객사)가 주최하는 사업 투입 시 인력의 이력확인 용도
제공하는 개인정보 항목 (필수) 이름, 연락처(전화번호 또는 휴대폰), 경력사항(경력구분, 회사명, 재직기간, 직급/직책, 직종, 총 경력, 해외근무 국가 및 기간)
(선택) 기본정보(생년월일, 성별, 이메일), 학력사항(학교명, 재학기간, 전공, 지역)
제공받는 자의 보유/이용 기간 각 사업기간(계약서에 명시된 사업기간 동안)

- 상기 내용이 변동하는 경우 인터넷 홈페이지 등을 통하여 안내하여 드립니다.

5. 개인정보처리의 위탁에 관한 사항

회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

개인정보처리의 위탁에 관한사을 위탁받는자, 위탁하는 업무의 내용에 대한 표
위탁 받는 자(수탁사) ㈜에이치엔씨네트워크
위탁하는 업무의 내용 전화 상담 고객센터 운영(서비스 이용자 문의사항 응대 및 연락통지, 처리결과 통보를 위한 목적)

회사는 위탁계약 체결 시 「개인정보보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리금지, 기술적•관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리•감독, 손해배상 등의 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리 방침을 통하여 공개하도록 하겠습니다.

6. 정보주체와 법정대리인의 권리•의무 및 그 행사방법에 관한 사항

  1. ① 정보주체(이용자)는 개인정보 수집 주체(해당 금융 사이트의 금융사)에 언제든지 다음 각 호의 개인정보보호 관련 권리를 행사할 수 있습니다.
    1. 1. 개인정보 열람요구
    2. 2. 오류 등이 있을 경우 정정 요구
    3. 3. 삭제요구
    4. 4. 처리정지 요구
  2. ② 제1항에 따른 권리 행사는 개인정보 수집 주체에 대해 「개인정보보호법 시행령」 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 할 수 있으며 개인정보 수집 주체는 거절 할 수 있는 사항이 아니면 이에 대해 지체 없이 조치하여야 합니다.
  3. ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 할 수 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.
  4. ④ 회사는 「개인정보보호법」 제22조에 의하여 만 14세 미만 아동의 개인정보를 처리하기 위하여 동의를 받아야 할 때에는 그 법정대리인의 동의를 받아야 하며 법정대리인의 동의를 받기 위한 필요한 최소한의 정보는 법정대리인의 동의 없이 해당 아동으로부터 직접 수집할 수 있습니다.
    그리고 만 14세 미만 아동의 법정대리인은 회사에게 그 아동의 개인정보 열람 등을 요구를 할 수 있습니다.
  5. ⑤ 개인정보 열람 및 처리정지 요구는 「개인정보보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
  6. ⑥ 개인정보의 정정 및 삭제 요구는 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  7. ⑦ 개인정보 수집 주체는 정보주체 권리에 따른 열람의 요구, 정정•삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

7. 개인정보 파기 절차 및 방법에 관한 사항

  1. ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
  2. ② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
  3. ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
    1. 1. 파기절차
      회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보보호책임자의 승인을 받아 개인정보를 파기합니다.
    2. 2. 파기방법
      회사는 전자적 파일 형태로 기록•저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에는 기록•저장하지 않습니다. 만약 불가피한 사유로 종이 문서에 기록•저장된 경우에는 분쇄기로 분쇄하거나 소각하여 파기하도록 하고 있습니다.

8. 개인정보의 안전성 확보조치에 관한 사항

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. - 관리적 조치 : 내부관리계획 수립•시행, 정기적 직원 교육, 수탁사 점검 등
  2. - 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
  3. - 물리적 조치 : 전산실, 자료보관실 등의 접근통제

9. 개인정보 자동 수집 장치의 설치•운영 및 거부

개인정보 수집 주체(해당 금융 사이트의 금융사)의 사이트에서는 이용자 인증을 위하여 '쿠키'기능을 이용하고 있습니다. 쿠키는 이용자 사이트에 기본 설정정보를 보관하기 위해 해당 웹사이트가 이용자의 컴퓨터 브라우저에 전송하는 소량의 정보입니다. 쿠키 이용에 대한 선택권은 이용자가 가지고 있어 웹 브라우저에서 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부하는 등의 옵션을 선택할 수 있습니다. 단, 쿠키의 저장을 거부하는 옵션을 선택하는 경우 서비스 이용에 불편이 야기될 수 있습니다.
(쿠키 설정 거부 방법)

  1. - Edge: 웹브라우저 우측 상단의 설정 메뉴 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제
  2. - Chrome: 웹브라우저 우측 상단의 설정 메뉴 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
  3. - Whale: 웹브라우저 우측 상단의 설정 메뉴 > 개인정보 보호 > 쿠키 및 기타 사이트 데이터

10. 개인정보보호 책임자

회사는 이용자의 개인정보를 보호하기 위하여 최선의 노력을 다하고 있으며, 사내 개인정보보호담당자 지정 등을 통해 개인정보처리방침의 이행사항 및 담당자의 준수여부를 확인하여 문제가 발견될 경우 즉시 수정하고 바로 잡을 수 있도록 노력하고 있습니다.

개인정보보호책임자(CISO/CPO)

개인정보보호책임자(CISO/CPO)의 성명, 소속, 전화번호, 이메일에 대한 표
성명 성열탄 상무
소속 보안사업본부
전화번호 02-6445-7047
이메일 youltan.sung@initech.com

개인정보보호담당자

개인정보보호담당자의 성명, 소속, 전화번호, 이메일에 대한 표
성명 김형열 파트장
소속 컴플라이언스 대응파트
전화번호 02-2651-6690
이메일 hyungyeol.kim@initech.com

11. 개인정보 열람청구를 접수•처리하는 부서

정보주체는 「개인정보보호법」 제35조에 따른 개인정보의 열람 청구를 아래에 할 수 있습니다.

  1. - 인증서비스 관련 개인정보 : 각 금융사 개인정보보호담당자(금융사 홈페이지에서 확인)
  2. - 고객센터 관련 개인정보 : ㈜에이치엔씨네트워크 (02-772-7906, eunjin8406@hncnet.co.kr)
  3. - ITO서비스 관련 개인정보 : 영업4팀 박은하 대리 (02-6445-7178, eunha.park@initech.com)

12. 권익침해 구제방법

고객은 개인정보침해로 인한 신고나 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다.

  1. - 개인정보분쟁조정위원회 : www.kopico.go.kr, 연락처(국번 없이 1833-6972)
  2. - 한국인터넷진흥원 개인정보침해신고센터 : privacy.kisa.or.kr, 연락처(국번 없이 118)
  3. - 대검찰청 : www.spo.go.kr, 연락처(국번 없이 1301)
  4. - 경찰청 사이버수사국 : ecrm.cyber.go.kr, 연락처(국번 없이 182)

13. 영상정보처리기기 운영•관리에 관한 사항

회사는 아래와 같이 영상정보처리기기를 설치•운영하고 있습니다.

  1. ① 영상정보처리기기 설치근거•목적 : ㈜이니텍의 시설안전•화재예방
  2. ② 설치 대수, 설치 위치, 촬영 범위 : 사옥 출입구•전산실, 통합전산센터 등 주요시설물에 22대설치, 촬영범위는 주요 시설물의 중요공간을 촬영
  3. ③ 관리책임자, 담당부서 및 영상정보에 대한 접근권한자 : 인재경영팀 하수미 팀장, ICT인프라운영팀 임승택 팀장
  4. ④ 영상정보 촬영시간, 보관기간, 보관장소, 처리방법
    1. - 촬영시간 : 24시간 촬영
    2. - 보관기간 : 촬영 시부터 1년
    3. - 보관장소 및 처리방법 : ㈜이니텍 본사 전산실(구로), 통합전산센터(목동) 운용실
  5. ⑤ 영상정보 확인 방법 및 장소 : 관리책임자에 요구
  6. ⑥ 정보주체의 영상정보 열람 등 요구에 대한 조치 : 개인영상정보 열람•존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명•신체•재산 이익을 위해 필요한 경우에 한해 열람을 허용함
  7. ⑦ 영상정보 보호를 위한 기술적•관리적•물리적 조치 : 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장•전송기술 적용, 처리기록 보관 및 위•변조 방지조치, 보관시설 마련 및 잠금 장치 설치 등

14. 정책 변경에 따른 공지의무

이 개인정보처리방침은 2024년 4월 02일에 제정되었으며 법령•정책 또는 보안기술의 변경에 따라 내용의 추가•삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 최소 7일전 홈페이지, 모바일 서비스 이용안내 또는 사업장에 변경이유 및 내용을 공지하도록 하겠습니다.

본 개인정보 처리방침은 2024년 04월 04일부터 적용됩니다
이전의 개인정보 처리방침은 아래의 이전버전에서 확인이 가능합니다