2020년 06월 22일 이전 조달청 통합 개인정보 처리방침
조달청이 취급하는 모든 개인정보는 개인정보보호법 등 관련 법령상의 개인정보보호 규정을 준수하여 이용자의
개인정보 보호 및 권익을 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립/ 공개합니다.
제1조 개인정보의 처리 목적
- ① 조달청은 국가종합전자조달시스템(나라장터) 등 서비스 제공 및 민원처리, 소관업무 수행 등의 목적으로 필요에 의한 최소한으로 개인정보를 처리하고 있습니다.
- 『개인정보보호법』제32조에 따라 조달청에서 등록 · 공개하는 개인정보의 처리목적은 다음과 같습니다.
[개인정보파일 현황]
제2조 개인정보의 처리 및 보유기간
- ① 조달청에서 처리하는 개인정보는 수집 · 이용 목적으로 명시한 범위 내에서 처리하며, 개인정보보호법 및 관련법령에서 정하는 보유기간을 준용하여 이행하고 있습니다.
- ② 『개인정보보호법』제32조에 따라 조달청에서 등록 · 공개하는 개인정보의 처리 및 보유기간은 본 방침 제1조 제2항의 ‘개인정보파일 현황’에서 조회하실 수 있습니다.
- ③ 제1조 제2항의 “개인정보파일 현황” 이외에, ‘개인정보보호 종합포털(www.privacy.go.kr)’을 통하여 개인정보파일 현황을 확인 할 수 있습니다.
제3조 개인정보의 제3자 제공
- ① 조달청은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보보호법』제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- ② 조달청에서 제3자에게 제공하는 개인정보는 다음과 같습니다.
[개인정보 제3자 제공 현황]
제4조 개인정보처리 위탁
- ① 조달청은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
[개인정보처리 위탁 현황]
- ② 조달청은 위탁계약 체결 시 『개인정보보호법』제26조 및 동법 시행령 제28조에 따라 다음 각 호의 내용이 포함된 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 01. 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
- 02. 개인정보의 기술적 · 관리적 보호조치에 관한 사항
- 03. 위탁업무의 목적 및 범위
- 04. 재위탁 제한에 관한 사항
- 05. 개인정보에 대한 접근 제한 등 안전성 확보 조치에 관한 사항
- 06. 개인정보의 관리 현황 점검 등 감독에 관한 사항
- 07. 수탁자가 준수하여야 할 의무를 위반한 경우의 손해배상 등 책임에 관한 사항
- ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제5조 정보주체와 법정대리인의 권리 · 의무 및 그 행사방법
- ① 정보주체는 조달청에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 01. 개인정보 열람요구
- 02. 오류 등이 있을 경우 정정 요구
- 03. 삭제요구
- 04. 처리정지 요구
- ② 제1항에 따른 권리 행사는 『개인정보보호법』 시행규칙 별지 제8호 서식에 따라 작성 후 서면, 전자우편 등을 통하여 하실 수 있으며, 이에 대해 지체 없이 조치하겠습니다.
- ③ 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 조달청은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- ④ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 『개인정보보호법』 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
『개인정보보호법』시행규칙 [ 별지 제8호 서식 ] 개인정보 열람 요구서
『개인정보보호법』시행규칙 [ 별지 제11호 서식 ] 위임장
제6조 처리하는 개인정보의 항목
- ① 조달청에서 처리하는 개인정보는 소관업무 및 법령에서 정한 최소한의 개인정보만을 처리하고 있습니다.
- ② 조달청에서 처리하는 개인정보의 항목은 제1조 제2항의 ‘개인정보파일 현황’에서 조회하실 수 있습니다.
제7조 개인정보의 파기
- ① 조달청은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다. 다만, 다른 법률에 따라 보존하여야하는 경우에는 그러하지 않습니다.
- ② 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 1. 파기절차
- 불필요한 개인정보(또는 개인정보파일)에 대해 파기계획을 수립하여 파기합니다.
- 파기 사유가 발생한 개인정보(또는 개인정보파일)을 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보(또는 개인정보파일)을 파기합니다.
- 2. 파기방법
- 전자적 파일 형태로 기록/저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 이용하여 파기합니다.
- 종이 문서에 기록/저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제8조 개인정보의 안전성 확보조치
- ① 조달청은 『개인정보보호법』제29조에 따라 개인정보의 안전성 확보를 위하여 관리적, 기술적, 물리적 대책으로 여러 보안장치를 마련하고 있습니다.
- ② 개인정보를 취급하는 직원은 반드시 필요한 인원에 한하여 지정 · 관리하고 있으며 취급직원을 대상으로 안전한 관리를 위한 교육을 실시하고 있습니다.
- ③ 개인정보처리시스템은 사용자 접근권한의 부여 · 변경 · 말소를 통하여 개인정보 접근통제를 위한 필요한 조치를 하고 있으며 침입차단시스템 등을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- ④ 개인정보처리시스템의 접속 기록은 최소 6개월 이상 보관 · 관리하고 있습니다.
- ⑤ 개인정보는 암호화 등을 통해 안전하게 저장 및 관리되고 있습니다. 또한, 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 보안기능을 사용하고 있습니다.
- ⑥ 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적으로 갱신 · 점검하고 있습니다.
- ⑦ 개인정보처리시스템은 물리적 보관 장소를 별도로 두고 출입통제하고 있습니다.
제9조 개인정보 보호책임자
- ① 조달청은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 두고 있습니다.
- 개인정보 보호책임자
- 개인정보 보호담당자
- 부서명 : 전자조달기획과
- 담당자 : 백승보 주무관
- 연락처 : (전화번호)042-724-7549, (이메일주소)dobin@korea.kr, (팩스번호) 0505-730-1975
제10조 개인정보 열람청구
- ① 정보주체는 『개인정보보호법』 제35조에 따라 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다.
- ② 제1항의 열람청구 접수/처리부서 이외에, ‘개인정보보호 종합포털(www.privacy.go.kr)’을 통하여 개인정보 열람청구를 하실 수 있습니다.
제11조 정보주체의 권익침해에 대한 구제방법
- ① 아래의 기관은 조달청과는 별개의 기관으로서, 조달청의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
- ② 개인정보의 열람, 정정·삭제, 처리정지 등에 대한 정보주체의 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
제12조 정보주체의 권익침해에 대한 구제방법
- ① 조달청 은 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠기(cookie)’를 사용합니다.
- ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.
- 가. 쿠키의 사용 목적 : 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
- 나. 쿠키의 설치 · 운영 및 거부 : 웹브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부 할 수 있습니다.
- 다. 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
제13조 영상정보처리기기 설치 · 운영
- ① 영상정보처리기기 설치근거 및 목적
- 조달청은「개인정보 보호법」제25조 제1항에 따라 시설물의 안전 및 화재예방, 고객의 안전을 위한 범죄예방을 목적으로 영상정보처리기기를 설치 · 운영 합니다.
- ② 설치 대수, 설치 위치, 촬영 범위
- 조달청에서 운영하는 영상정보처리기기의 운영현황은 다음과 같습니다.
- ③ 관리책임자 및 접근권한자
- 조달청에서 운영하는 영상정보처리기기의 관리책임자 및 접근권한자는 제2항의 ‘영상정보처리기기 운영현황’에서 조회 하실 수 있습니다.
- ④ 영상정보 촬영시간, 보관기간, 보관장소, 처리방법
- 촬영시간 : 24시간
- 보관기간 : 촬영일로부터 30일
- 보관장소 : 소속기관 당직실
- ※ 처리방법 : 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리하고, 보관기간 만료 시 자동 삭제(출력물의 경우 파쇄 또는 소각) 합니다.
- ⑤ 영상정보 확인 방법 및 장소
- 확인 방법 : 소속기관 담당자에게 미리 연락하고 소속기관에 방문하시면 확인 가능합니다.
- 확인 장소 : 소속기관
- ⑥ 정보주체의 영상정보 열람 등 요구에 대한 조치
- 개인영상정보에 대하여 열람 또는 존재확인 · 삭제를 원하는 경우 언제든지 조달청에게 요구하실 수 있습니다. 단, 정보주체 자신이 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한하여 열람을 허용
- ⑦ 영상정보 보호를 위한 기술적 · 관리적 · 물리적 조치
- 내부관리계획수립, 접근통제 및 권한 제한, 영상정보의 안전한 보관 · 전송기술 적용, 처리기록 관리 등 보안조치
-
[영상정보처리기기 운영 현황]