개인정보처리방침
국가생명윤리정책원(이하 ‘정책원’이라 칭함)은 이용자의 ‘동의를 기반으로 개인정보를 수집·이용 및 제공’하고 있으며, ‘이용자의 권리(개인정보 자기결정권)을 적극적으로 보장’합니다.
정책원은 개인정보보호와 관련하여 대한민국의 관계법령 및 개인정보보호 규정, 가이드 라인을 준수하고 있습니다.
이에 ‘개인정보 처리방침’이란 이용자의 소중한 개인정보를 보호함으로써 이용자가 안심하고 서비스를 이용할 수 있도록 정책원이 준수해야 할 지침을 의미합니다.
본 개인정보처리방침은 정책원 홈페이지 및 도서관 사이트에 적용됩니다.
제1조(개인정보의 처리목적)
① 정책원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
② 정책원은 이용자의 개인정보를 다음과 같은 목적으로만 이용하며, 목적이 변경 될 경우에는 반드시 사전에 이용자에게 동의를 구하도록 하겠습니다.
제2조(개인정보의 처리 및 보유기간)
정책원은 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유ㆍ이용기간 내에서 개인정보를 처리·보유합니다. 다만, 다른 법률에 의해 정보주체의 개인정보를 보존해야 할 필요가 있는 경우에는 해당 법률의 규정을 따릅니다.
제3조(개인정보의 제3자 제공)
정책원은 정보 주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보 주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조, 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
제4조(개인정보처리의 위탁)
① 정책원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
위탁업무 |
수탁자 |
도서관 관리 시스템 유지보수 |
업 체 명 : ㈜아이리스닷넷 대표성명 : 심 경 연 락 처 : 042-861-4360 위탁기간 : 2020.01.01.~2020.12.31 |
도서관 클라우드 서버 위탁등 |
업 체 명 : ㈜가비아 대표성명 : 김홍국 연 락 처 : 1544-4370 위탁기간 : 2020.01.01.~2020.12.31 |
연명의료 정보시스템 통합 유지관리 |
업 체 명 : (주)디케이아이테크놀로지 대표성명 : 허경수 연 락 처 : 02-780-1340 위탁기간 : 2020.04.01.~2021.5.31 |
② 정책원은 위탁계약 체결시 개인정보 보호법 제25조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제5조(정보주체와 법정대리인의 권리· 의무 및 행사방법)
① 정보주체는 정책원에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
1. 개인정보 열람 요구
2. 오류 등이 있을 경우 정정 요구
3. 삭제요구
4. 처리정지 요구
② 제1항에 따른 권리 행사는 정책원에 대해 「개인정보 보호법 시행규칙」별지 제8호 서식을 작성하여 제11조 접수·처리 부서의 연락처로 송부하시면, 정책원은 이에 대해 지체 없이 조치하겠습니다.
③ 개인정보 열람, 정정, 삭제, 처리정지 요구는 개인정보보호 종합지원포털(www.privacy.go.kr)을 통해서 아래와 같은 방법으로 신청하실 수도 있습니다.
1. 개인정보보호종합지원 포털(www.privacy.go.kr)에 접속
2. 개인정보민원 → 개인정보열람 등 요구안내 → [개인정보 열람 등 청구] 클릭
3. 공공 i-PIN인증으로 본인 확인
4. 개인정보파일 목록검색을 통한 대상기관 선택
5. 신청유형 선택(개인정보 열람, 개인정보 정정ㆍ삭제, 개인정보 처리정지 요구 중 하나를 선택)
6. 요구서 작성 후 민원청구
④ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 「개인정보 보호법 시행규칙」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
⑤ 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제5항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑥ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑦ 정책원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
제6조(처리하는 개인정보 항목)
정책원은 다음의 개인정보 항목을 처리하고 있습니다.
순번 |
개인정보파일의 명칭 |
운영근거 / 처리목적 |
개인정보파일에 기록되는 개인정보의 항목 |
보유기간 |
1 |
질문자 개인정보 |
질문자의 이메일로 답변을 전송하는 서비스 제공 |
이름, E-Mail |
1년 |
2 |
도서관리 대출 현황 및 관리 |
정보주체동의/도서관리 대출현황 및 이용자 관리 |
이름, 집주소, E-Mail, 집 연락처, 핸드폰(연락처) |
회원 탈퇴시까지 |
3 |
도서관 회원 정보 |
정보주체동의/도서관 이용자 관리 및 개인화 서비스 제공(도서 대출 및 내 서재 이용) |
이름, 집주소, E-Mail, 집 연락처, 핸드폰(연락처), 생년월일 |
회원 탈퇴 시 (2년마다 재동의)
|
4 |
연명의료 정보포털 (회원정보 DB) |
정보주체동의/민원사무 처리에 관한 법률 및 개인정보보호법에 따른 정보주체 동의 |
이름, E-Mail, 핸드폰(연락처), 생년월일, 기타(직장명) |
회원 탈퇴시까지 |
5 |
연명의료 DB |
정보주체동의/호스피스완화의료 및 임종과정에 있는 환자의 연명의료결정에 관한 법률 제9조제2항1호(데이터베이스의 구축 및 관리) |
1) 정보주체(개인정보를 수집하는 본인 등) 이름:필수, 집주소:필수, 집연락처, 핸드폰(연락처), 생년월일, 주민번호, 여권번호, 외국인등록번호, 건강 2) 법정대리인(14세미만 보호자 등) 이름, 집연락처, 핸드폰(연락처), 주민번호, 외국인등록번호, 기타 ( 연명의료 결정서식 등록에 있어, 환자 가족 및 법정 대리인의 동의를 받는 목적으로 수집 중 ) |
기타 (연명의료 결정이후) (10년) |
6 |
교육신청, 이수현황 관리 |
민원사무 처리에 관한 법률 및 개인정보보호법에 따른 정보주체 동의/연명의료결정 관련 등록 및 관리 서비스 제공, 서비스 제공, 홈페이지 회원 관리 및 민원사무 처리 |
이름, E-Mail, 핸드폰(연락처),, 생년월일, 기타( 성별, 직장명, 부서 ) |
3년 |
7 |
연구계획서 및 심의신청 정보 |
정보주체의 동의/연구자의 신원 확인, 연구계획서 심의신청/접수, 심의진행, 사후관리를 위한 연구자정보 확인, 연락·통지, 처리결과 통보 등 |
이름, E-Mail, 핸드폰(연락처), 생년월일, 기타(성별. 직책, 부서 ) |
준영구 |
8 |
교육신청 및 이수 현황 관리 |
정보주체의 동의/수강자의 신원 확인, 교육신청/접수, 교육수강, 사후관리를 위한 수강자정보 확인, 연락·통지, 처리결과 통보 등을 목적 |
이름, 집주소, E-Mail, 핸드폰(연락처), 생년월일, 기타 ( 성별, 소속기관, 부서 ) |
영구 |
9 |
교육시스템 회원정보 |
정보주체의 동의/홈페이지 서비스 운영 |
이름, 집주소, E-Mail, 핸드폰(연락처), 생년월일, 기타 ( 성별, 소속기관, 부서 ) |
준영구 |
10 |
e-IRB 시스템 회원정보 |
정보주체의 동의/홈페이지 서비스 운영 |
이름, 직장주소, E-Mail, 직장연락처, 핸드폰(연락처), 생년월일, 기타 ( 성별, 전공분야, 소속기관 ) |
기타 (목적달성 완료시까지) |
11 |
홈페이지 회원정보 |
정보주체의 동의/정보주체의 민원사무 처리 |
이름, E-Mail |
영구 |
※ 기타 정책원의 개인정보파일 등록사항 공개는 행정안전부 개인정보보호 종합지원 포털(www.privacy.go.kr) → 개인정보 민원 → 개인정보 열람등 요구 → 개인정보파일 목록검색 메뉴를 활용해주시기 바랍니다.
제7조(개인정보의 파기)
① 정책원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보(또는 개인정보파일)를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
1. 파기절차
· 정책원은 파기하여야 하는 개인정보(또는 개인정보파일)에 대해 개인정보 파기계획을 수
립하여 파기합니다. 정책원은 파기 사유가 발생한 개인정보(또는 개인정보파일)을 선정하
고, 정책원은 개인정보 보호책임자의 승인을 받아 개인정보(또는 개인정보파일)을 파기합
니다.
2. 파기방법
· 정책원은 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종
이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제8조(개인정보의 안전성 확보조치)
정책원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
1. 관리적 조치 : 내부관리계획 수립·시행, 정기적 직원 교육 등
2. 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치,
고유식별정보 등의 암호화, 보안 프로그램 설치, 문서 보안 등
3. 물리적 조치 : 전산실, 자료보관실 등의 접근통제
제9조(개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
① 정책원은 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠기(cookie)’를 사용합니다.
② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자의 PC 컴퓨터 내의 하드디스크에 저장되기도 합니다.
1. 쿠키의 사용 목적 : 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
2. 쿠키의 설치·운영 및 거부 : 웹브라우저 상단의 도구>인터넷옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.
3. 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
제10조(개인정보 보호책임자)
① 정책원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
▶ 개인정보 보호책임자
성 명 : 심희진
직 책 : 경영지원부장
연락처 : jeyemo@nibp.kr
▶ 개인정보 보호 총괄 담당부서
총괄부서 : 경영지원부 기획운영팀
담 당 자 : 백승정
연 락 처 : 02-778-6957, sjbaek@nibp.kr
② 정보주체께서는 정책원의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 정책원은 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
제11조(개인정보 열람청구)
① 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 정책원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
▶ 개인정보 열람청구 접수·처리 부서
부서명 : 경영지원부 기획운영팀
담당자 : 백승정
연락처 : 02-778-6957, sjbaek@nibp.kr
② 정보주체께서는 제1항의 열람청구 접수·처리부서 이외에, 행정안전부의 ‘개인정보보호 종합지원 포털’ 웹사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람청구를 하실 수 있습니다.
▶ 행정안전부 개인정보보호 종합지원 포털 → 개인정보 민원 → 개인정보 열람 등 요구 (공공아이핀을 통한 실명인증 필요)
제12조(권익침해 구제방법)
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다. (아래의 기관은 정책원과는 별개의 기관으로서, 정책원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다)
▶ 개인정보 침해신고센터 (한국인터넷진흥원 운영)
- 소관업무 : 개인정보 침해사실 신고, 상담 신청
- 홈페이지 : privacy.kisa.or.kr
- 전화 : (국번없이) 118
- 주소 : (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해신고센터
▶ 개인정보 분쟁조정위원회
- 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
- 홈페이지 : www.kopico.go.kr
- 전화 : (국번없이) 1833-6972
- 주소 : (03171)서울특별시 종로구 세종대로 209 정부서울청사 4층
▶ 대검찰청 사이버범죄수사단 : 02-3480-3573 (www.spo.go.kr)
▶ 경찰청 사이버안전국 : 182 (http://cyberbureau.police.go.kr)
제13조(개인정보 처리방침 적용시기)
① 이 개인정보 처리방침은 2020년 7월 1일부터 적용됩니다.