사이버안전랩 개인정보처리방침

제1조 (총칙)

사이버안전랩(이하 회사)은 「개인정보 보호법」 및 관련 법령을 준수하며, 이용자의 개인정보를 소중히 보호하기 위해 최선을 다하고 있습니다. 본 개인정보처리방침은 회사가 제공하는 모든 서비스에서 이용자의 개인정보를 수집·이용·보관·파기하는 절차와 기준을 명확히 안내하기 위한 것입니다.

제2조 (개인정보의 수집 항목 및 이용 목적)

① 회사는 서비스 제공을 위해 다음과 같은 최소한의 개인정보를 수집합니다.

구분수집 항목이용 목적
회원가입 시이름, 이메일 주소, 비밀번호회원 식별 및 서비스 제공
문의·상담 시이름(또는 닉네임), 이메일, 연락처문의 응답 및 문제 해결
서비스 이용 시IP 주소, 접속기록, 쿠키, 이용기록서비스 개선, 보안 로그 분석
이벤트 참여 시이름, 연락처, 이메일이벤트 운영 및 결과 통보

② 회사는 개인정보를 다음의 목적 범위 내에서만 이용합니다.

  • 회원 관리 및 본인 확인

  • 고객문의 응대 및 기술 지원

  • 보안사고 예방 및 서비스 품질 향상

  • 법령에 따른 의무 이행 및 통계 분석

제3조 (개인정보의 보유 및 이용기간)

① 회사는 이용자의 개인정보를 수집 목적이 달성된 후에는 지체 없이 파기합니다.
② 단, 다음의 경우에는 관련 법령에 따라 일정 기간 보관할 수 있습니다.

  • 계약 및 철회 관련 기록: 5년 (전자상거래법 제6조)

  • 소비자 불만 및 분쟁 처리 기록: 3년 (전자상거래법 제6조)

  • 웹사이트 접속 로그 기록: 3개월 (통신비밀보호법 제15조)

제4조 (개인정보의 제3자 제공)

① 회사는 이용자의 동의 없이 개인정보를 외부에 제공하지 않습니다.
② 다만, 다음의 경우에는 예외로 합니다.

  1. 법령에 근거가 있거나 수사기관의 정당한 절차에 의한 요청이 있는 경우

  2. 이용자가 사전에 동의한 경우

③ 제3자 제공이 필요한 경우, 제공받는 자·이용 목적·항목·보유기간 등을 명확히 고지하고 동의를 받습니다.

제5조 (개인정보의 처리위탁)

① 회사는 서비스 향상을 위해 필요한 경우 개인정보 처리를 외부에 위탁할 수 있습니다.
② 위탁 시에는 개인정보보호 관련 법규를 준수하며, 위탁업체와의 계약을 통해 개인정보의 안전한 관리를 보장합니다.
③ 현재 회사는 개인정보 처리업무를 외부 업체에 위탁하지 않습니다. (위탁 발생 시 본 방침에 고지합니다.)

제6조 (이용자의 권리와 행사 방법)

① 이용자는 언제든지 본인의 개인정보 열람·정정·삭제·처리를 요구할 수 있습니다.
② 개인정보 열람 및 정정은 내 정보 관리 또는 고객센터(헬프데스크)를 통해 가능합니다.
③ 이용자가 개인정보 삭제를 요청할 경우, 법령에 따라 보관이 필요한 경우를 제외하고 즉시 삭제합니다.
④ 이용자의 권리 행사는 대리인을 통해서도 가능합니다. 이 경우 위임장을 제출해야 합니다.

제7조 (개인정보 자동수집 장치의 설치·운영 및 거부)

① 회사는 이용자에게 맞춤형 정보를 제공하기 위해 쿠키(cookie)를 사용할 수 있습니다.
② 쿠키는 이용자의 컴퓨터에 저장되는 소량의 정보로, 로그인 상태 유지 및 통계 분석 등에 사용됩니다.
③ 이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다.
④ 쿠키 거부 시 일부 서비스 이용에 제한이 있을 수 있습니다.

제8조 (개인정보의 파기 절차 및 방법)

① 회사는 개인정보 보유기간이 경과하거나 처리 목적이 달성된 경우, 지체 없이 파기합니다.
② 파기 절차 및 방법은 다음과 같습니다.

  • 파기 절차: 불필요한 개인정보는 내부 검토 후 즉시 삭제 또는 파기 대상 DB로 이동

  • 파기 방법: 전자파일은 복구 불가능한 기술적 방법으로 삭제, 종이문서는 분쇄 또는 소각 처리

제9조 (개인정보의 안전성 확보 조치)

회사는 개인정보 보호를 위해 다음과 같은 기술적·관리적 대책을 시행하고 있습니다.

  1. 개인정보 접근 권한 최소화

  2. 암호화 통신(SSL/TLS) 적용

  3. 보안 프로그램 설치 및 정기 점검

  4. 접근기록 보관 및 위변조 방지

  5. 정기적 개인정보 보호 교육 실시

제10조 (개인정보보호책임자 및 담당부서)

① 회사는 개인정보보호법 제31조에 따라 개인정보 보호를 총괄하는 책임자를 지정하고 있습니다.

② 이용자는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제를 담당자에게 문의할 수 있습니다.

제11조 (권익침해 구제방법)

이용자는 개인정보 침해에 대한 신고나 상담이 필요할 경우, 아래 기관에 문의할 수 있습니다.

  • 개인정보침해신고센터 (privacy.kisa.or.kr / 118)

  • 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)

  • 대검찰청 사이버범죄수사단 (spo.go.kr / 1301)

  • 경찰청 사이버수사국 (ecrm.police.go.kr / 182)

제12조 (개인정보처리방침의 고지 및 변경)

① 본 개인정보처리방침은 사이트 하단에 상시 게시됩니다.
② 관련 법령 변경, 서비스 개선, 정책 변경 등에 따라 내용이 수정될 수 있으며, 변경 시 최소 7일 전 공지합니다.
③ 이용자 권리 및 의무에 중대한 변경이 있을 경우 최소 30일 전에 공지합니다.

부칙

  • 본 개인정보처리방침은 2024년 7월 24일부터 시행됩니다.

  • 이전 개인정보처리방침은 본 방침으로 대체됩니다.