사립학교교직원연금공단 개인정보 처리방침
사립학교교직원연금공단은 정보주체의 자유와 권리 보호를 위해「개인정보보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에「개인정보보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있게 하도록 다음과 같이 개인정보 처리방침을 수립ㆍ공개합니다.
목 차
개인정보의 처리 목적 | 개인정보보호 책임자 |
개인정보의 처리 및 보유 기간 | 개인정보 처리방침의 변경에 관한 사항 |
개인정보의 제3자 제공 | 개인정보의 안전성 확보 조치 |
민감정보의 공개 가능성 및 비공개를 선택하는 방법 | |
개인정보처리의 위탁 | 권익침해 구제방법 |
정보주체와 법정대리인의 권리ㆍ의무 및 그 행사방법 | 개인정보 자동 수집 장치의 설치 운영 및 그 거부에 관한 사항 |
처리하는 개인정보의 항목 | 개인정보 추가적인 이용ㆍ제공의 기준 |
개인정보의 파기 | 개인정보 관리수준진단 결과 |
개인정보 영향평가의 수행 결과 | 가명정보 처리에 관한 사항 |
1. 개인정보의 처리 목적
사립학교교직원연금공단은 법령에 규정된 업무의 처리를 목적으로 최소한의 개인정보를 수집·이용·처리합니다.
2. 개인정보의 처리 및 보유 기간
① 개인정보의 처리
② 개인정보의 보유기간
※ 개인정보파일 세부 상세내용은 [사립학교교직원연금 개인정보파일 관리대장.XLS] 참조
※ 개인정보보호 종합포털(www.privacy.go.kr)→개인서비스→정보주체 권리행사→개인정보 열람등 요구→개인정보파일 검색(사립학교교직원연금공단)
3. 개인정보의 제3자 제공
사립학교교직원연금공단은 보유하고 있는 개인정보의 제3자 제공을 원칙적으로 금지하고 있습니다. 다만, 다음의 경우에는 제3자에게 제공할 수 있습니다.
① 수집 목적 범위 내 제3자 제공이 가능한 경우
② 수집 목적 범위 외 제3자 제공이 가능한 경우 (※ 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있을 때에는 제외)
4. 민감정보의 공개 가능성 및 비공개를 선택하는 방법
사립학교교직원연금공단은 서비스를 제공하는 과정에서 공개되는 정보에 정보주체의 민감정보가 포함됨으로써 사생활 침해의 위험성이 있다고 판단하는 때에는 서비스의 제공 전에 민감정보의 공개 가능성 및 비공개를 선택하는 방법을 알리고 정보주체가 선택할 수 있도록 안내를 하고 있습니다.
5. 개인정보처리의 위탁
① 사립학교교직원연금공단은 수집/보유하고 있는 개인정보의 처리 일부를 아래와 같이 위탁하고 있습니다.
연번 | 위탁목적 | 위탁내용 | 수탁기관 | 계약기간 | 수탁자 점검결과 |
1 | 본인확인 | 본인인증(휴대폰인증) | NICE평가정보 | 2024.01.01. ~ 계약종료까지 | 양호 |
2 | 본인확인 | 본인인증 (카드인증) | 다우데이타 | 2024.01.01. ~ 계약종료까지 | 양호 |
② 사립학교교직원연금공단은 위탁계약 체결 시 「개인정보보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 안전성 확보 조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
6. 정보주체와 법정대리인의 권리ㆍ의무 및 그 행사방법
여러분은 정보주체로서 다음과 같은 권리를 행사할 수 있습니다. 또한 만 14세 미만 아동의 법정대리인, 정보주체로부터 위임을 받은 자는 정보주체의 위임장을 제출하면 열람·정정·삭제·정지 등 개인정보 권리 행사 대리가 가능합니다.
※ 신청은 [개인정보 권리 행사 위임장] 참조
① 개인정보 열람
보유부서 | 개인정보 파일명 | 연람장소 | 연락처 |
사립학교교직원연금공단 | 교직원 연금 기초 정보 등 | 본부 및 지부 | 1588-4110 |
※ 신청은 [개인정보(열람) 요구서 서식] 참조
② 열람청구 절차
청구/청구인 열람시행(정보주체) > 서식에 따른 청구 > 사학연금공단 이사장 > 청구 접수 후 10일 이내 > 청구/청구인(정보주체)
※ 개인정보보호법 제35조 제4항에 의하여 열람을 제한할 수 있습니다.
② 개인정보 정정·삭제
사립학교교직원연금공단에서 보유하고 있는 개인정보는 개인정보보호법 제36조(개인정보의 정정·삭제)에 따라 정정·삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다
※ 신청은 [개인정보(정정·삭제) 요구서 서식] 참조
③ 정정 또는 삭제요구의 절차
청구/청구인(정보주체) > 서식에 따른 청구 > 사학연금공단 이사장 > 10일이내 정정/삭제 조치결과통지서 송부 > 청구/청구인(정보주체)
※ 1회에 한하여 연장가능
④ 개인정보 처리정지
사립학교교직원연금공단에서 보유하고 있는 개인정보는 개인정보보호법 제37조(개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다.
※ 신청은 [개인정보(처리정지) 요구서 서식] 참조
다만, 개인정보 처리정지 요구 시 개인정보보호법 제37조 2항에 의하여 처리정지 요구를 거절할 수 있습니다.
⑤ 개인정보 열람, 정정·삭제, 처리정지 청구는 개인정보보호위원회를 통하거나, 공단에 서면, 전자우편, FAX 등을 통하여 하실 수 있으며 이에 대해 지체 없이 조치하겠습니다.
7. 처리하는 개인정보 항목
사립학교교직원연금공단에서 사학연금 서비스 제공 및 민원 처리를 위해 처리하는 개인정보 항목은 사학연금 개인정보파일을 참조하여 주시기 바랍니다.
① 연금 수급자 신상 조사 및 생존 확인 : 이름, 생년월일, 휴대폰 번호, 얼굴 원본 정보
② 연금 수급자 본인 생존 확인 : 얼굴 특징정보
③ 신분증 진위확인 : 여권번호, 여권 사진 특징정보, 운전면허번호, 운전면허증 사진 특징정보
8. 개인정보의 파기
① 사립학교교직원연금공단은 개인정보 보유 기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때는 바로 해당 개인정보를 파기합니다.
② 정보주체로부터 동의받은 개인정보 보유 기간이 경과하거나 처리목적이 달성되었음에도 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보 (또는 개인정보파일)을 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
2. 파기 방법
사립학교교직원연금공단은 전자적 파일 형태로 기록ㆍ저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록ㆍ저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
9. 개인정보 영향평가의 수행 결과
① 사립학교교직원연금공단은 운영하고 있는 개인정보처리시스템이 정보주체의 개인정보파일에 미칠 영향에 대해 조사,분석,평가하기 위해 「개인정보보호법」제33조에 따라 “개인정보 영향평가”를 받고 있습니다.
② 사립학교교직원연금공단은 다음 개인정보파일에 대해 영향평가를 수행하였습니다.
③ 개인정보 영향평가 요약본을 다운로드 받으려면 홈페이지 이용안내 → 개인정보처리방침 → 개인정보 영향평가의 수행 결과 요약본을 다운로드 받으시길 바랍니다.
10. 개인정보보호 책임자
① 사립학교교직원연금공단은 개인정보의 적정성 및 절차의 적정성을 확보하여 교직원의 권익보호 및 공공업무의 적정한 수행을 도모하기 위해 아래와 같이 개인정보 보호책임자를 지정·운영하고 있습니다. 공단이 보유하고 있는 개인정보파일과 공단의 개인정보보호정책 등에 관한 문의·확인 등은 다음의 연락처로 하여 주시기 바랍니다.
구 분 | 부서(본부)명 | 이름 / 직책 | 연락처 | 주소 | 비 고 |
개인정보보호 책임자(CPO) | 연금사업본부 정보보안센터 | 김석 / 센터장 | 061-338-0280 | 우)58217 전라남도 나주시 문화로 245 사립학교교직원연금공단 |
|
개인정보보호 담당자 | 연금사업본부 정보보안센터 | 신용권 / 과장 | 061-338-0272 |
② 이 개인정보 처리방침은 2024.02.01.부터 적용됩니다.
사립학교교직원연금공단은 개인정보보호법 제29조(안전조치의무)에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.
그 외 공단은 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.
① 개인정보침해신고센터 : (국번없이)118 (www.privacy.go.kr)
② 개인정보분쟁조정위원회 : (국번없이)1833-6972 (www.kopico.go.kr)
③ 대검찰청 : 1301 (http://www.spo.go.kr)
④ 경찰청 : (국번없이) 182 (cyberbureau.police.go.kr)
▶중앙행정심판위원회 : (국번없이) 110 (www.simpan.go.kr)
14. 개인정보 자동 수집 장치의 설치 운영 및 그 거부에 관한 사항
우리 공단은 개인화되고 맞춤화된 서비스를 제공하기 위해서 이용자의 정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에게 보내는 아주 작은 텍스트 파일로 이용자 컴퓨터의 하드디스크에 저장됩니다.
① 쿠키의 사용 목적
② 쿠키의 설치/운영 및 거부
Chrome: 웹 브라우저 우측 상단의 설정→개인정보 및 보안→쿠키 및 기타 사이트 데이터
15. 개인정보 추가적인 이용ㆍ제공의 기준
공단은 「개인정보 보호법」제15조제3항, 제17조제4항, 동법 시행령 제14조의2에 따라 정보주체의 동의 없이 개인정보를 이용 또는 제공하려는 경우에는 다음의 경우를 고려하고 있습니다.
① 당초 수집 목적과 관련성이 있는지 여부
② 개인정보를 수집한 정황 또는 처리관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부
③ 정보주체의 이익을 부당하게 침해하는지 여부
④ 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
16. 개인정보 관리수준진단 결과
공단의 개인정보 추가적인 이용·제공 기준은 다음과 같습니다
① 사립학교교직원연금공단은 정보주체의 개인정보를 안전하게 관리하기 위해 「개인정보 보호법」 제11조에 따라 매년 개인정보보호위원회에서 실시하는 “공공기관 개인정보 관리수준 진단”을 받고 있습니다.
② 사립학교교직원연금공단은 ‘2022년도 개인정보 관리수준 진단 평가’에서 ‘S’등급을 획득하였습니다
17. 가명정보 처리에 관한 사항
① 가명처리의 처리목적
② 가명처리하는 개인정보의 항목
③ 가명정보의 처리 및 보유기간
④ 가명정보의 제3자 제공에 관한 사항
⑤ 가명정보의 안전성 확보조치에 관한 사항