사단법인 한국선급은(이하 ‘한국선급’이라 합니다) 개인정보보호법 제30조에 따라 정보주체의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같은 개인정보처리방침을 수립·공개합니다.
○ 본 방침은 2024년 04월 01일부터 시행됩니다.
한국선급은 개인정보를 다음의 목적을 위해 처리합니다. 처리한 개인정보는 다음의 목적이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전동의를 구할 예정입니다.
가. KR-DAON 회원가입 및 관리
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 각종 고지·통지, 고충처리, 분쟁 조정을 위한 기록 보존 등을 목적으로 개인정보를 처리합니다.
나. 민원사무 처리
민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보 등을 목적으로 개인정보를 처리합니다.
다. 재화 또는 서비스 제공
서비스 제공, 콘텐츠 제공, 맞춤 서비스 제공, 본인인증 등을 목적으로 개인정보를 처리합니다.
라. 마케팅 및 광고에의 활용
신규 서비스(제품) 개발 및 맞춤 서비스 제공, 이벤트 및 광고성 정보 제공 및 참여기회 제공, 서비스의 유효성 확인, 접속빈도 파악 또는 회원의 서비스 이용에 대한 통계 등을 목적으로 개인정보를 처리합니다.
온라인신청정보 같이 수집하여 보유 및 이용하게 됩니다.
가. 개인정보 파일명 : 회원등록정보
개인정보 항목
필수항목 : 이름, 로그인ID, 비밀번호, 언어선택(한글/영어), 전자우편
선택항목 : 국가, 회사명, 회사전화번호, 소속부서명
수집방법 : KR-DAON 회원가입
수집목적 : 컨텐츠 제공, 특정 맞춤 서비스 제공, 본인인증, 정보발송 서비스제공
보유기간 : 회원 탈퇴 시 3개월후 파기
한국선급은 정보주체의 명시적 동의가 있는 경우 또는 EU 회원국 법률에 따른 경우 등을 제외하고는 민감정보의 처리는 원칙적으로 금지한다.
가. 민감정보의 범위 : 인종·민족, 정치적 견해, 종교·철학적 신념, 노동조합의 가입여부를 나타내는 개인정보의 처리와 유전자 정보, 자연인을 고유하게 식별할 수 있는 생체정보, 건강정보, 성생활·성적 취향에 관한 정보의 처리는 금지
나. 민감정보 처리가 가능한 경우
1) 정보주체의 명시적 동의(explicit consent)의 경우 등
2) 고용, 사회 안보나 사회보장법 또는 단체협약에 따른 의무의 이행을 위해 필요한 경우
3) 정보주체가 일반에게 공개한 것이 명백한 경우 등
이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
가. 정보주체는 한국선급에 대해 언제든지 다음 각 호의 개인정보보호 관련 권리를 행사할 수 있습니다.
1) 개인정보 열람요구
2) 오류 등이 있을 경우 정정 요구
3) 삭제요구
4) 처리정지 요구
5) 정보이동권 (정보주체는 본인의 개인정보를 본인 또는 다른 사업자에게 전송토록 요구할 권리를 가짐)
6) 프로파일링 거부권(정보주체는 본인에게 중대한 영향을 미치는 사안을 프로파일링 등 자동화된 처리에 의해서만 결정하는 것에 반대할 권리를 가짐)
나. 제1항에 따른 권리 행사는 한국선급에 대해 개인정보 보호법 시행규칙 별지 제8호 서식에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실수 있으며 한국선급은 이에 대해 지체 없이 조치하겠습니다.
다. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 한국선급은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나제공하지 않습니다.
라. 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
한국선급은 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
가. 파기절차
이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 (보유 및 이용기간 참조)일정 기간 저장된 후 파기됩니다.
동 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.
나. 파기방법
종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
한국선급은 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 대한 기술적/관리적 및 물리적 조치를 하고 있습니다.
가. 개인정보 취급 직원의 최소화 및 교육
나. 정기적인 자체 감사 실시
개인정보 취급 관련 안전성 확복를 위해 정기적으로 자체 감사를 실시하고 있습니다.
다. 내부관리계획의 수립 및 시행
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
라. 비밀번호의 암호화
한국선급 홈페이지 회원 아이디(ID)의 비밀번호는 암호화되어 전송, 저장 및 관리되고 있어 본인만이 알고 있으며, 개인정보의 확인 및 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다.
마. 해킹 등에 대비한 기술적 대책
한국선급은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
바. 개인정보에 대한 접근 제한
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
사. 문서보안을 위한 잠금장치 사용
개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.
아. 비인가자에 대한 출입 통제
개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
쿠키란 당사의 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 홈페이지 접속을 돕기 위하여 사용되며, 귀하의 컴퓨터 하드디스크에 저장됩니다. 당사는 다음과 같은 목적을 위해 쿠키 등을 사용합니다.
▶쿠키 사용 목적 1) User ID정보 로그인 정보 확인 시 사용 팝업 보이지 않기 체크 시 사용
귀하는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 귀하는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
▶쿠키 설정 거부 방법 쿠키 설정을 거부하는 방법으로는 회원님이 사용하시는 웹 브라우저의 옵션을 선택함으로써 모든 쿠키를 허용하거나 쿠키를 저장할 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다.
▶설정방법 예(인터넷 익스플로어의 경우) 웹 브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 단, 귀하께서 쿠키 설치를 거부하였을 경우에는 로그인이 필요한 서비스 제공에 어려움이 있을 수 있습니다.
한국선급은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
정보주체께서는 한국선급의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 한국선급은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
▶ 개인정보 관리책임자 (보안담당관)
- 성명 : 최성식
- 소속 : 총무팀
- 직위 : 팀장
- 연락처 : 070-8799-8600, sschoi@krs.co.kr, FAX) 070-8799-8629
▶ 전산 개인정보 관리담당자 (정보보안담당관)
- 성명 : 이윤한
- 소속 : DT시스템개발팀
- 직위 : 팀장
- 연락처 : 070-8799-8664, leeyh@krs.co.kr, FAX) 070-8799-8674
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 KR-DAON을 통하여 고지할 것입니다. 변경 전 개인정보처리방침은 본 웹사이트에 게재되어 있으므로 확인하실 수 있습니다.
공고일자 : 2024.04.01.
시행일자 : 2024.04.01.
We at Korean Register operate this Privacy Policy to protect our service users personal information
and their rights under the Personal Information Protection Act and handle their complaints related
to personal information. Where we intend to revise this Privacy Policy, we will inform our service
users of it through our KR-DAON.
○ This Privacy Policy shall enter into force on April 1st, 2024.
Korean Register processes personal information for the purposes stated in the following. Personal information thus processed will not be used for a purpose other than what is stated below. If there is a change in the said purposes, we will ask for your consent in advance. We process personal information for the following purposes:
A. KR-DAON membership subscription and management
Checking if users actually want to subscribe for membership, verifying identification information
concerning provision of service for members, membership management, personal identification in
accordance with the system of Limited Verification of Identity, preventing dishonest use of service,
sending notifications an d announcements, handling complaints, and preserving records such as
notices or records for dispute mediation.
B. Handling users
complaints and requests
Verifying complaint/request submitters
identities, checking the content of complaints/requests,
communicating for fact finding, and having them informed of the result of our processing.
C. Provision of goods or services
Processing personal information for provision of services, content, and customized services, and for personal identification.
D. Use in marketing and advertising
Development of new services (goods), provision of customized services, provision of information on
special events/promotional information, provision of opportunities for participation, verifying service
validity, finding out ac cess frequency or drawing up statistics on the status of members use of
services, etc.
We will collect, hold, and use online information.
A. Name of personal information file: Membership Registration Information
Personal information items
Required items : Name, Login ID, Password, Language selection (Korean/English), Email
Optional items : Nation, Company name, Department name
Method of collection : DAON Sign up
Purpose of collection : Provision of the content, provision of customized services, verification of
identification, provision of information delivery service
Period of retention : Destroyed after 3 months upon withdrawal of membership
In principle, KR prohibits the processing of sensitive information, except in cases where there is explicit consent of the information subject or in accordance with the laws of EU member states.
A. Scope of sensitive information: Processing of personal information indicating race/ethnicity, political opinions, religious/philosophical beliefs, membership in a labor union, genetic information, biometric information that can uniquely identify a natural person, health information, sex life/sexual orientation Processing of information regarding
When sensitive information can be processed:
1) In case of explicit consent of the information subject, etc.
2) Where it is necessary for the performance of obligations under employment, social security or social security laws or collective agreements.
3) In cases where it is clear that the information subject has disclosed it to the public, etc.
As subjects of personal information, service users may exercise the following rights.
A. The subjects of personal information may exercise the following rights regarding the protection
of personal information to the Korean Register.
1) The right to ask us for accessing their personal information retained by us
2) The right to ask us to correct errors included in their personal information retained by us
3) The right to ask us to delete their personal information retained by us
4) The right to ask us to stop processing their personal information retained by us
5) The right to ask us to transmit their personal information kept by us tothemselves or a thirdparty
6) The right to object to profiling (the subject may refuse to let personallyimportant mattersto be decided by automated process such as profiling)
B. Service users may exercise their rights stated in the foregoing 1, using awritten form, email or fax as stipulated in Schedule No. 8, the Enforcement Riles to Personal Information Protection Act. We will comply with their requests in due course.
C. If the subject of information has asked for correction of an error in, or deletion of, his/her personal information retained by us, we shall not use the personal information until the completion of the requested action.
D. If the exercise of the rights stated in the foregoing 1 is done through a legal agent or trustee, a power of attorney shall be submitted, using the form provided in Schedule No. 11, Enforcement Rule of the Personal Information Protection Act.
Korean Registershall destroy personal information upon attaining the purpose of processing it as follows. We shall dest roy service users personal information upon attaining the purpose of collecting and using it.
A. Destruction procedure upon attaining the purpose, the personal information provided by service
users for membership subscription, etc.
shall be transferred to a separate database (or a document
file in the case of a paper document) and retained there until destruction under the in house
guidelines and the law (Ref. Period of Retention and Using in this Privacy Policy). The said personal
information shall not be used for any other purpose unless required by the laws.
B. Destruction method Printouts containing personal information shall be shredded
or incinerated.
Electronic files containing personal information shall be deleted in a non recoverable way.
Korean Register takes technical/administrative/physical protective measures as follows to keep personal information safe in compliance with Article 29 of the Personal Information Protection Act.
A. Keeping the number of personal information processing employees to a minimum and providing education. We let only designated employees process personal information, keep their number to a minimum, and have them manage personal information adequately.
B. Periodic in house inspection
We carry out periodic in house inspection to ensure that personal information is processed adequately.
C. Carrying out in house management plan
We carry out in house management plan to keep personal information safe.
D. Encrypting passwords
Our KR homepage membership IDs and passwords are encrypted when transmitted, stored, and
managed.
Access to, or change of, personal information can only be done by the subject of
information, who knows the password.
E. Technical measures against hacking, etc
To protect personal information from hacking or computer virus, we operate security programs,
renew them periodically, keep the relevant system in an off limits area, and monitor it technically
and physically.
F. Access control to personal information
We control access to our database system processing personal information by granting, changing, and expiring such authorization,
check the status of access rights allowed periodically, and operate
the intrusion detection system to keep the users person al information safe from unauthorized
access.
G. Keeping documents in a locked place
We keep documents or auxiliary storage devices containing personal information in a locked place for safety.
H. Off limits to unauthorized personnel
We keep personal information in a physically separate place and control unauthorized access by establishing and operating access control system.
Cookies, which are very small text files sent to your browser by the server used to operate our website, are used to help you connect to our homepage and stored in your computer hard drive. We use cookies for the following purposes.
▶Purpose for using cookies:
User ID information To check user login information
1) User ID Information
Used to check login information
To disable popup windows
You may use an option in the web browser to accept all cookies or block all cookies or make it required to ask for your acceptance each time when a cookie is stored.
▶How to block all cookies Example: You may use an option in the web browser to accept all cookies or block all cookies or make it required to ask for your acceptance each time when a cookie is stored.
▶ Example of setting method (for Internet Explorer)
Tools at the top of the web browser > Internet Options > Personal Information
However, if you refuse to install cookies, there may be difficulties in providing services that require login.
Korean Register designates a personal information manager as follows to handle complaints from the subjects of personal information and make up loss incurred by them concerning our processing of their personal information.
▶ Personal Information Manager (Security Officer)
- Name : CHOI Sungsik
- Department : General Affairs Team
- Position : Position: Team Leader
- Contact number : 070-8799-8600, sschoi@krs.co.kr, FAX) 070-8799-8629
▶ Computer Personal Information Manager (Information Security Officer)
- Name : LEE Yunhan
- Department : DT System Development Team
- Position : Position: Team Leader
- Contact number : 070-8799-8664, leeyh@krs.co.kr, FAX) 070-8799-8674
These Guidelines shall enter into force on the date of enforcement stated in the following. Addition to, or deletion/correction of, the content in accordance with revision of the law will be posted at KR-DAON least 7 (seven) days in advance
Date of posting: April 1,2024
Date of enforcement: April 1,2024