개인정보보호 규정
제1조(목적) 학교는 다음 각 호의 목적을 위하여 개인정보를 처리하며, 처리하고 있는 개인정보는 이 규정이 정한 목적이외의 용도로는 이용되지 않으며, 이용목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행하는 것을 그 목적으로 한다.
정보주체 : 훈련생
용도 : 입학 및 교육훈련이수를 위한 과정안내, 교육훈련, 취업지원 등, 고용노동부의 HRD 등록과 관련된 직업능력개발훈련과정 지원, 우리 학교의 홍보물, 소식지전달
정보주체 : 교직원
용도 : 훈련과정 승인 업무 및 운영
제2조(처리하는 개인정보 항목) 학교는 훈련생과 교직원에 대해 다음의 개인정보를 처리한다.
구분 : 훈련생
처리항목 : 성명, 생년월일, 사진, 주소, 전화번호, 이메일 주소, 취업지원을 위한 이력서상 최종학력, 경력, 가족관계 등 , 훈련과정 이수 및 평가에 관한 사항
구분 : 교직원
처리항목 : 학교 소정양식의 이력서상의 개인정보, 훈련승인업무를 위한 학력증명, 자격, 경력사항 등
제3조(동의서) 학교는 훈련생과 교직원에 대해 개인정보처리를 위해 다음의 동의서를 징수한다.
구분 : 훈련생
개인정보처리주체 : 학교
처리항목 : 개인정보 수집, 이용 동의서
비고 : 별지 1호 서식
구분: 교직원
개인정보처리주체 : 학교
처리항목 : 개인정보수집활용 및 제 3자 제공동의서
비고 : 별지 2호 서식
제4조(훈련생 정보관리) 훈련생의 정보관리 주요내용은 다음과 같다.
주요내용
□ 훈련을 위해 필요한 최소한의 개인정보만을 동의 받아 수집
□ 주민등록번호는 원칙적으로 수집 금지
□ 동의하지 않을 수 있다는 사실과 불이익을 명시하여 동의
□ 훈련을 위한 목적 외로 개인정보를 이용할 수 없으며, 제3자에게 개인정보를 제공하지 않도록 주의
※ 위반 시 5년이하 징역 또는 5천만원 이하 벌금
□ 법률의 근거 없이 제3자에게 제공하려면 개인정보제공, 이용 동의서에 제공목적, 제공받는자 등을 명시한 동의서를 작성
□ 훈련생이 중도탈락하면 개인정보를 즉시 삭제
□ 훈련에 관련된 서류는 관련 법률에 따라 3년간 보관할 수 있으나 다른 개인정보와 별도로 분리하여 보관
제5조(교직원 정보관리) 교직원 정보관리의 주요내용은 다음 표와 같다.
주요내용
□ 주민등록번호, 자격 및 경력사항 등은 내부인사 정보이므로 서류로만 관리
□ 인사·급여를 위한 훈련교사정보는 인사계약과 관련하여 필수적인 내용이므로 수집시 별도 동의 불필요
□ 관할 고용노동부 고용지원센터에 교직원에 대한 주민등록번호 등 개인정보가 포함된 자격사항의 신고는 법률에 근거하고 있으므로 별도 제3자 제공 동의 불필요
□ 교직원이 퇴사하였을 경우 해당훈련과정의 법정보존기간 이후 폐기
제6조(홈페이지 회원 정보관리) 홈페이지 회원 정보관리의 주요내용은 다음 표와 같다.
주요내용
□ 훈련을 위해 필요한 최소한의 개인정보만을 동의 받아 수집
□ 주민등록번호는 원칙적으로 수집을 금지
□ 필수정보(성명, ID, 비밀번호 등)와 선택정보를 구분하고 선택정보는 동의하지 않을 수 있다는 사실과 선택정보 미 입력시 불이익(훈련과정 신청 및 입학안내, 취업지원, 학교소식 안내 수신불가 등)을 명시하여 동의
□ 우리학교 훈련과정 안내도 홍보이므로 별도로 명시하여 동의
제7조(개인정보의 처리 및 보유기간) 학교는 훈련생 및 교직원으로부터 개인정보 수집 시에 동의 받은 개인정보보유와 이용기간 및 법령이 정한 처리방법과 기간내에서 개 인정보를 처리하고 보유하여야 한다.
②훈련생과 교직원의 개인정보처리 및 보유기간은 다음과 같다.
구분 : 훈련생
용도 : 개인정보 - 수료 후 사후 관리기간까지 / 훈련과정 개인별 평가자료등 - 법정 보존기간까지
구분 : 교직원
용도 : 퇴직 후 해당 훈련과정 법정 보존기간까지
제8조(개인정보의 제3자 제공) 학교는 훈련생 및 교직원의 개인정보를 제1조(개인정보의 처리목적)에서 명시한 범위 내에서만 처리하며, 훈련생 및 교직원의 동의가 없는 한 제3자에게 제공하지 아니한다. 단, 법률의 특별한 규정 등 개인정보보호법 제17조에 해당하는 경우에만 개인정보를 제3자에게 제공한다.
제9조(개인정보처리의 위탁) 학교는 개인정보 처리업무를 위탁하지 아니한다.
제10조(훈련생 및 교직원의 권리․의무 및 행사방법) ①훈련생 및 교직원은 학교에 대해 언제든지 다음 각 호의 개인정보보호 관련 권리를 행사할 수 있다.
1. 개인정보 열람요구
2. 오류 등이 있을 경우 정정요구
3. 삭제요구
4. 처리정지 요구
②제1항에 따른 권리행사는 학교에 대해 서면, 전화, 전자우편, FAX 등을 통하여 할 수 있으며 학교는 이에 대해 지체없이 조치하여야 한다.
③훈련생 및 교직원이 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 학교는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 아니한다.
④제1항에 따른 권리행사는 훈련생 및 교직원 등 정보주체가 직접 할 수 있으며, 경우에 따라서는 법정대리인이나 위임을 받은 자 등 대리인을 통하여 할 수 있다.
제11조(개인정보의 파기) ①학교는 개인정보 보유기간이 경과된 개인정보에 대하여는 지체없이 해당 개인정보를 파기하여야 한다.
②훈련생 및 교직원으로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존하여야 한다.
③개인정보 파기의 절차 및 방법은 다음과 같다.
구분 : 파기절차
세부내용 : 파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보를 파기
파기방법
① 전자적 파일 : 로우레벨 포맷(Low Level Format) 등의 방법을 이용, 파기
② 종이문서 : 분쇄기로 분쇄 또는 소각
제12조(개인정보의 안전성 확보조치) 학교는 개인정보의 안전성 확보를 위해 다음 표와 같은 조치를 시행한다.
구분 : 관리적 조치
주요내용
- 내부 관리계획 수립 · 시행
- 별지 3호 서식의 개인정보보호 관리대장
- 전 교직원 개인정보 직무기술서 작성
- 정보보호 관리자 개인정보보호교육 실시(한국인터넷진흥원)
- 전 교직원 정기적 교육실시
- 전 교직원 및 훈련생 개인정보제공동의서 작성
구분 : 기술적 조치
- 전교직원 개인용 PC 패스워드
- 개인정보보호 해당 문서철 보관처 시건 장치
- 문서파쇄기를 활용 보존기한 지난 종이문서 파쇄
제13조(개인정보 보호책임자) 학교는 개인정보처리에 관한 업무를 총괄하는 개인정보 보호 책임자와 훈련생 및 교직원의 개인정보를 관리하는 개인정보보호 관리자를 다음과 같이 지정한다.
개인정보보호 책임자 : 유진선
개인정보보호 관리자 : 교무과장
제14조(권익침해 구제방법) 학교는 훈련생 및 교직원이 개인정보 침해에 대한 피해구제, 상담 등을 문의할 수 있도록 아래의 기관을 안내한다.
① 개인정보 침해신고센터
홈페이지 : privacy.kisa.or.kr
전화 : 118
② 개인정보 분쟁조정위원회
홈페이지 : privacy.kisa.or.kr
전화 : 118
③ 대검찰청 사이버범죄수사단
홈페이지 : www.spo.go.kr
전화 : 02-3480-3573
④ 경찰청 사이버테러대응센터
홈페이지 : www.netan.go.kr
전화 : 1566-0112
제15조(영상정보처리기기 설치․운영) 학교는 다음 표와 같이 영상정보처리기기를 설치할 경우 아래표와 같은 안내문을 부착하여 운영한다.
설치근거와 목적 : 뿌리깊은나무직업전문학교 시설안전, 화재예방 등
설치대수(EA) :
설치위치 :
촬여범위 :
관리책임자 : 개인정보보호 책임자
접근권한자 : 개인정보처리 관리자
촬영시간 : 24시간
보관기간 : 30일
보관장소 : 서버PC
영상정보 확인요청 : 개인정보처리 관리자에게 요청
열람 : 훈련생 및 교직원 자신이 촬영되어 명백하게 생명, 신체. 재산이익을 위해 필요한 경우에 한해 열람을 허용
(시행일) 이 규칙은 2018년 1월 2일부터 시행한다.
개인정보의 수집 및 이용목적
□ 개인정보의 수집 및 이용목적
1. 우리 학교 입학을 위한 입학지원서 작성
2. 우리학교 훈련과정에 대한 문의 사항에 대한 답변
3. 훈련정보 제공
4. 회원 가입의사 확인을 위한 본인식별, 가입의사 확인
□ 수집하는 개인정보의 항목
- 이름, 주소, E-mail, 핸드폰번호
□ 개인정보의 보유 및 이용기간
1. 회원 탈퇴
2. 개인정보 폐기 요청시까지