성북문화재단 성북구립도서관 개인정보처리방침
재단법인 성북문화재단(이하 ‘재단’이라 한다)과 성북구립도서관(이하 ‘도서관’이라 한다.)은 개인정보보호법에 따라 이용자의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
재단에서 운영하고 있는 웹사이트는 다음과 같습니다.
재단법인 성북문화재단에서 운영하고 있는 웹사이트
sbculture.or.kr |
성북문화재단 |
sma.sbculture.or.kr |
성북구립미술관 |
cine.arirang.go.kr |
아리랑시네센터 |
www.sblib.seoul.kr |
성북통합도서관 |
재단은 상기 기재된 웹사이트 및 도서관 산하기관만을 통합관리하며 개별 부서에서 자체적으로 운영하는 웹사이트의 경우 해당 웹사이트의 개인정보처리방침에 따라 처리됩니다.
-
제1조(개인정보의 처리목적)
- 개인정보는 다음의 목적을 위해 처리합니다. 처리한 개인정보는 다음의 목적이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 예정입니다
개인정보파일의 처리목적
개인정보파일명 |
보유목적 |
수집항목 |
수집방법 |
대출회원관리 |
본인확인, 부정이용방지, 비인가 사용방지, 가입의사 확인, 만14세 미만 아동 개인정보 수집 시 법정대리인 동의여부 확인, 분쟁 조정을 위한 기록보존, 불만처리 등 민원처리, 고지사항 전달 등 |
- - 성명, 생년월일
- - 아이디, 패스워드
- - 전화번호, 휴대폰번호
- - 주소, 이메일 주소
- - 직장 및 학교정보
|
회원가입프로그램(코라스) |
홈페이지
회원관리 |
본인확인, 부정이용방지, 비인가 사용방지, 가입의사 확인, 만14세 미만 아동 개인정보 수집 시 법정대리인 동의여부 확인, 분쟁 조정을 위한 기록보존, 불만처리 등 민원처리, 고지사항 전달 등 |
- - 성명, 생년월일
- - 아이디, 패스워드
- - 전화번호, 휴대폰번호
- - 주소, 이메일 주소
- - 직장 및 학교정보
|
홈페이지 |
문화프로그램/
자원봉사/견학신청 |
참여자 본인 확인 및 행사 관련 확인 사항 등 |
- 성명, 연락처 |
내방/전화 |
-
제2조(개인정보의 처리 및 보유기간)
이용자 개인정보는 원칙적으로 개인정보의 처리목적이 달성되면 지체 없이 파기합니다. 단, 다음의 정보에 대하여는 아래의 사유로 명시한 기간 동안 보존합니다.
- 회원 가입 및 관리 목적으로 수집된 개인정보
가. 이용자 회원 가입일로부터 회원 탈퇴 시까지 보유·이용됩니다.
단, 회원 탈퇴 후에는 제1조의 개인정보의 처리목적과 관련된 사고 조사, 분쟁 해결, 민원처리, 법령상 의무이행 만을 위하여 보유·이용됩니다.
- 서비스 홍보 등과 관련한 개인정보
나. 수집·이용에 관한 동의일로부터 동의 철회 시까지 보유·이용됩니다.
단, 동의 철회 후에는 제1조의 개인정보의 처리목적과 관련된 사고 조사, 분쟁 해결, 민원처리, 법령상 의무이행만을 위하여 보유·이용됩니다.
-
제3조(개인정보의 제3자 제공에 관한 사항)
도서관은 원칙적으로 이용자의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 다음의 경우를 제외하고는 정보주체의 사전 동의 없이 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.
- ① 재단은 정보주체의 개인정보를 제1조 개인정보의 처리목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- 정보주체로부터 별도의 동의를 받는 경우
- 법률에 특별한 규정이 있는 경우
- 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아 볼 수 없는 형태로 개인정보를 제공하는 경우
- 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경
- 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
- 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
- 법원의 재판업무 수행을 위하여 필요한 경우
- 형 및 감호, 보호처분의 집행을 위하여 필요한 경우
제3자 개인정보주체
피제공기관 |
이용목적 |
제공주요항목 |
이용기간 |
NICE신용평가정보(주) |
본인확인 |
이름, 핸드폰번호, 생년월일, 성별 |
별도 저장하지 않음 |
㈜이씨오 |
도서관 행사 및 안내공지 발송 |
개인식별번호 |
별도 저장하지 않음 |
행정자치부 |
공공아이핀 인증 |
MAIL 주소 |
별도 저장하지 않음 |
-
제4조(개인정보처리의 위탁에 관한 사항)
도서관은 개인정보의 처리 업무를 위탁하는 경우 다음의 내용이 포함된 문서에 의하여 처리하고 있습니다.
- 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
- 개인정보의 관리적·기술적 보호조치에 관한 사항
- 개인정보의 안전관리에 관한 사항
- 가. 위탁업무의 목적 및 범위, 재위탁 제한에 관한 사항, 개인정보 안전성 확보 조치에 관한 사항, 위탁업무와 관련하여 보유하고 있는 개인정보의 관리현황점검 등 감독에 관한 사항, 수탁자가 준수하여야할 의무를 위반한 경우의 손해배상책임에 관한 사항 또한, 위탁하는 업무의 내용과 개인정보 처리업무를 위탁받아 처리하는 자(“수탁자”)에 대하여 해당 홈페이지에 공개하고 있습니다.
수탁자 |
위탁하는 업무의 내용 |
수탁자 개인정보 처리 기간 |
NICE신용평가정보(주) |
본인인증 서비스 제공 |
유지보수 기간내 |
㈜제이넷 |
도서관리시스템, 홈페이지유지보수 |
유지보수 기간내 |
한국정보통신 |
카드결제 시스템 |
유지보수 기간내 |
㈜이씨오 |
코라스,U-도서관 시스템 |
유지보수 기간내 |
-
제5조(정보주체의 권리, 의무 및 그 행사방법에 관한 사항)
정보주체는 다음과 같은 권리를 행사 할 수 있으며, 만14세 미만 아동의 법정대리인은 그 아동의 개인정보에 대한 열람, 정정·삭제, 처리정지를 요구할 수 있습니다.
- 개인정보 열람 요구
도서관에서 보유하고 있는 개인정보파일은「개인정보보호법」제35조(개인정보의 열람)에 따라 자신의 개인정보에 대한 열람을 요구할 수 있습니다. 다만, 개인정보 열람 요구는 법 제35조 5항에 의하여 다음과 같이 제한될 수 있습니다.
- 가. 법률에 따라 열람이 금지되거나 제한되는 경우
- 나. 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 다. 공공기관이 다음 각 목의 어느 하나에 해당하는 업무를 수행할 때 중대한 지장을 초래하는 경우
- 1) 조세의 부과·징수 또는 환급에 관한 업무
- 2) 「초·중등교육법」및「고등교육법」에 따른 각급학교,「평생교육법」에 따른 평생교육시설, 그 밖의 다른 법률에 따라 설치 된 고등교육기관에서의 성적 평가 또는 입학자 선발에 관한 업무
- 3) 학력·기능 및 채용에 관한 시험, 자격 심사에 관한 업무
- 4) 보상금·급부금 산정 등에 대하여 진행 중인 평가 또는 판단에 관한 업무
- 5) 다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무
- 개인정보 정정·삭제 요구
도서관에서 보유하고 있는 개인정보파일은「개인정보보호법」 제36조(개인정보의 정정·삭제)에 따라 정정·삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- 개인정보 처리정지 요구
도서관에서 보유하고 있는 개인정보파일은 「개인정보보호법」 제37조(개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다. 다만, 개인정보 처리정지 요구 시 법 제37조 2항에 의하여 처리정지 요구가 거절될 수 있습니다.
- 가. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 나. 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 다. 공공기관이 개인정보를 처리하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우
- 라. 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
-
제6조(개인정보의 파기에 관한 사항)
도서관은 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
- 파기절차
- 개인정보는 목적 달성 후 즉시 또는 별도의 공간에 옮겨져 내부 방침 및 기타 관련법령에 따라 일정기간 저장된 후 파기됩니다. 별도의 공간으로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
- 파기방법
- 가. 보유기간이 만료되었거나 개인정보의 처리 목적 달성, 해당 업무의 폐지 등, 그 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다.
- 나. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
- 다. 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다.
-
제7조(개인정보의 안전성 확보조치에 관한 사항)
도서관은 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
- 개인정보 취급 직원의 최소화 및 교육
개인정보를 취급하는 담당자를 최소화하여 지정하고 담당자에 한정시켜 개인정보를 관리하는 대책을 시행하고 있습니다.
- 내부관리계획의 수립 및 시행
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
- 개인정보의 암호화
이용자의 비밀번호 등 주요 개인정보는 암호화하여 저장 및 관리되고 있어 본인만이 알 수 있으며, 중요한 데이터는 전송 시 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
- 해킹 등에 대비한 기술적 대책
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고, 주기적인 갱신·점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하여 기술적/물리적으로 감시 및 차단을 실시하고 있습니다.
- 개인정보처리시스템 접근 제한
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- 접속기록의 보관
개인정보처리시스템에 접속한 기록(웹로그, 요약정보 등)을 최소 6개월 이상 보관하고 있습니다.
- 문서보안을 위한 잠금장치 사용 및 비인가자에 대한 출입 통제
개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 그 안에 개인정보가 포함된 서류, 보조저장매체 등을 보관하고 있으며, 이곳에 대해 출입통제 절차를 수립, 운영하고 있습니다.
-
제8조(개인정보 분야별 책임자 및 담당자 연락처에 관한 사항)
이용자는 재단의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호책임자 혹은 담당부서로 신고하실 수 있습니다. 재단은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
- 개인정보보호책임자
- 소속: 성북문화재단
- 이름 : 박성도
- 직위 : 상임이사
- 전화: 02-2038-4901
- 메일: privacy@sbculture.or.kr
- 개인정보관리담당자 (문화사업본부)
- 소속: 문화사업본부
- 이름: 권경우
- 직위: 부장
- 전화: 02-6906-3100
- 개인정보관리담당자 (도서관본부)
- 소속: 도서관본부
- 이름: 이진우
- 직위: 부장
- 전화: 02-6906-9280
- 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 문화사업본부, 도서관본부는 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
- 개인정보 열람청구 접수․처리 부서
- 부서명 : 문화사업본부, 도서관본부
- 담당자 : 문화사업본부 : 권경우 부장, 도서관본부 : 이진우 부장
- 연락처
- 문화사업본부
- 연락처 : 02-6906-3100
- 이메일 : privacy@sbculture.or.kr
- 팩 스 : 070-4032-2082
- 도서관본부
- 연락처 : 02-6906-9280
- 이메일 : privacy@sbculture.or.kr
- 팩 스 : 02-927-9509
-
제9조(정보주체의 권익침해에 대한 구제방법)
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
<아래의 기관은 도서관과는 별개의 기관으로 도서관의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 도서관으로 문의하여 주시기 바랍니다.>
- 개인정보보호 종합지원 포털 (행정자치부 운영)
- 개인정보 침해신고센터(한국인터넷진흥원 운영)
- 한국인터넷진흥원 개인정보침해신고센터
개인정보 분쟁조정위원회 (한국인터넷진흥원 운영)
- 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
- 홈페이지 : privacy.kisa.or.kr
- 전 화 : (국번없이) 118
- 주 소 : (138-950) 서울시 송파구 중대로 135
- 경찰청 사이버테러대응센터
- 소관업무 : 개인정보 침해 관련 형사사건 문의 및 신고
- 홈페이지 : www.netan.go.kr
- 전화 : (사이버범죄) 02-393-9112 / (경찰청 대표) 1566-0112
-
제10조(경과조치)
- ① 이 개인정보 처리방침은 2017. 04. 1부터 적용됩니다.
- ② 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.
- 2012.01.01. ~ .2014. 03.24일까지 적용 (클릭)