개인정보 처리방침
《 개인정보처리방침 안내 》
① 본 사이트는 귀하의 개인정보보호를 매우 중요시하며,『정보통신망이용촉진등에관한법률』상의 개인정보보호 규정 및 정보통신부가 제정한
『개인정보보호지침』을 준수하고 있습니다.
② 본 사이트는 개인정보보호방침을 통하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보 보호를
위해 어떠한 조치가 취해지고 있는지 알려드립니다.
③ 귀하께서 본 사이트의 개인정보보호지침 또는 이용약관의 내용에 대해 「동의한다」혹은「동의하지 않는다」를 선택할 수 있는 절차를 마련하였으며,「동의한다」를 선택하시면 개인정보 수집에 대해 동의한 것으로 봅니다.
④ 본 사이트는 카지노프렌즈 서비스 제공을 위한 회원관리 용도로만 개인정보를 수집하고 있으며 이외에 다른 용도로는 수집하고 있지 않습니다.
⑤ 본 사이트는 귀하의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 최우선으로 운영하고 있습니다.
1) 귀하의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여
중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
2) 본 사이트는 백신프로그램을 이용하여 컴퓨터 바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신 프로그램은 주기적으로
업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
추가적으로 해킹 등에 의해 귀하의 개인정보가 유출되는 것을 방지하기 위해, 외부로부터의 침입을 차단하는 장치를 이용하고 있습니다.
01 기본 원칙
① 법령 부합성
· 개인정보처리자는 법 제30조 제1항 각 호 및 영 제31조 제1항 각 호의 사항 중 해당되는 내용을 모두 작성하여야 하며, 작성된 내용은 개인정보 보호 법령에 부합하여야 함.
② 투명성 및 정확성
· 개인정보처리자는 정보주체의 알 권리 보장을 위해 자신의 개인정보 처리 현황을 정확하게 반영하여 개인정보 처리방침을 작성하고, 이를 투명하게 공개하여야 함.
③ 명확성 및 가독성
· 개인정보처리자는 법 제30조 제1항 각 호 및 영 제31조 제1항 각 호의 사항을 정보주체가 쉽게 알 수 있도록 구분하여 작성해야 하며, 가급적 각각 별도의 항목으로 명시적으로 구분하여 작성할 것을 권고함.
· 개인정보처리자는 개인정보 처리방침에 개인정보 처리 현황을 구체적으로 작성하여야 하며, 모호하고 불명확한 표현을 사용하는 것은 지양됨.
· 개인정보 처리방침은 알기 쉬운 용어로 구체적이고 명확하게 표현되어야 하며(표준지침 제18조 제1항), 정보주체가 쉽게 이해할 수 있도록 가급적 평어체를 사용하고, 전문용어(법률용어 등)는 쉬운 표현으로 부연 설명을 제공하는 것을 권장함.
· 특히 개인정보 보호법의 적용을 받는 해외사업자의 경우 국내이용자가 이해할 수 있도록 쉽고 명확한 한글로 정보를 제공하여야 함.
④ 접근성
· 개인정보 처리방침은 정보주체 누구나 쉽게 확인할 수 있는 방법으로 공개되어야 함.
· 개인정보 처리방침 상 정보주체 권리행사 방법은 개인정보를 수집하는 방법과 동일한 수준이거나 보다 쉬운 절차로 설계하고 구체적이고 상세하게 안내되어야 함.
02 기재 사항
· 법 제30조 및 동법 시행령 및 표준지침에서는 개인정보의 처리방침에 반드시 수립 및 공개하여야 하는 사항을 정하고 있음.
· 개인정보 처리방침 작성 시 법령에서 정한 기재사항을 반드시 포함하되, 작성지침에서 작성하도록 안내하는 사항도 포함할 것을 권장함.
· 본 작성지침에서 안내하고 있지는 않으나 개인정보 처리자의 개인정보 처리 현황과 관련하여 필요한 사항은 각 개인정보처리자가 판단하여 자율적으로 작성 및 공개할 수 있음.
[ 법 제30조(개인정보 처리방침의 수립 및 공개) ]
① 개인정보처리자는 다음 각 호의 사항이 포함된 개인정보의 처리 방침(이하"개인정보 처리방침"이라 한다)을 정하여야 한다. 이 경우 공공기관은 제32조에 따라 등록대상이 되는 개인정보파일에 대하여 개인정보 처리방침을 정한다.
1. 개인정보의 처리 목적
2. 개인정보의 처리 및 보유 기간
3. 개인정보의 제3자 제공에 관한 사항(해당되는 경우에만 정한다)
- 3의2. 개인정보의 파기절차 및 파기방법(제21조 제1항 단서에 따라 개인정보를 보존하여야 하는 경우에는 그 보존근거와 보존하는 개인정보 항목을 포함한다.
- 3의3. 제22조 제3항에 따른 민감정보의 공개 가능성 및 비공개를 선택하는 방법(해당되는 경우에만 정한다)
4. 개인정보처리의 위탁에 관한 사항(해당되는 경우에만 정한다)
- 4의2. 제28조의2 및 제28조의3에 따른 가명정보의 처리 등에 관한 사항(해당되는 경우에만 정한다)
5. 정보주체와 법정대리인의 권리 · 의무 및 그 행사방법에 관한 사항
6. 제31조에 따른 개인정보 보호책임자의 성명 또는 개인정보 보호업무 및 관련 고충사항을 처리하는 부서의 명칭과 전화번호 등 연락처
7. 인터넷 접속정보파일 등 개인정보를 자동으로 수집하는 장치의 설치 · 운영 및 그 거부에 관한 사항(해당되는 경우에만 정한다)
8. 그 밖에 개인정보의 처리에 관하여 대통령령으로 정한 사항
② 개인정보 처리자가 개인정보 처리방침을 수립하거나 변경하는 경우에는 정보주체가 쉽게 확인할 수 있도록 대통령령으로 정하는 방법에 따라 공개하여야 한다.
③ 개인정보 처리방침의 내용과 개인정보처리자와 정보주체 간에 체결한 계약의 내용이 다른 경우에는 정보주체에게 유리한 것을 적용한다.
④ 보호위원회는 개인정보 처리방침의 작성지침을 정하여 개인정보처리자에게 그 준수를 권장할 수 있다.
[ 시행령 제31조(개인정보 처리방침의 내용 및 공개방법 등) ]
① 법 제30조 제1항 제8호에서 "대통령령으로 정한 사항"이란 다음 각 호의 사항을 말한다.
1. 처리하는 개인정보의 항목
2. 법 제28조의8 제1항 각 호에 따라 개인정보를 국외로 이전하는 경우 국외이전의 근거와 같은 조 제2항 각 호의 사항
3. 제30조에 따른 개인정보의 안정성 확보 조치에 관한 사항
4. 국외에서 국내 정보주체의 개인정보를 직접 수집하여 처리하는 경우 개인정보를 처리하는 국가명
표준지침 제18조(개인정보 처리방침의 작성기준 등)
① 개인정보처리자가 개인정보 처리방침을 작성하는 때에는 법 제30조 제1항 각 호 및 영 제31조 제1항 각 호의 사항을 명시적으로 구분하되, 알기 쉬운 용어로 구체적이고 명확하게 표현하여야 한다.
② 개인정보처리자는 처리하는 개인정보가 개인정보의 처리 목적에 필요한 최소한이라는 점을 밝혀야 한다.
03 처리방침의 구성
개인정보 처리 방침은 ① 권장 표기 부분인 주요 개인정보 처리 표시(라벨링)와 ② 필수 표기 부분인 개인정보 처리방침 전문을 구분하여 구성하는 것을 권장함
주요 개인정보 처리 표시(라벨링)는 중요한 처리 사항을 정보주체가 직관적으로 파악할 수 있도록 기호 등을 활용하여 표시하여야 하며, 전문 내용은 법령에서 요구하는 사항 등을 기재하여야 함.
[ 주요 개인정보 처리 표시(라벨링) ]
성격
- 개인정보 처리방침의 주요 내용을 정보주체가 직관적으로 확인할 수 있도록 요약
포함사항
- 정보주체가 확인하여야 하는 핵심사항(기호 활용 시 포함이 권장되는 사항)
① 처리하는 개인정보 항목
- 민감정보, 고유식별정보, 생체정보, 자동으로 수집되는 정보 등 포함
② 개인정보 제3자 제공
③ 개인정보 고충처리 부서 정보
[ 개인정보 처리방침 전문 ]
성격
- 개인정보처리자가 자신의 개인정보 처리 절차 및 기준, 내부 정책 등에 대해 정보주체자에게 세부적으로 설명
포함사항
- 「개인정보 보호법」제30조에 따라 포함하여야 하는 사항 및 기타 개인정보처리자가 공개하고자 하는 추가 사항
04 처리방침의 공개
- 개인정보 처리방침은 정보주체가 쉽게 확인할 수 있도록 개인정보처리자의 누리집(인터넷 홈페이지)에 지속적으로 게재하는 방법으로 공개하여야 함.
- 개인정보 처리방침을 웹 또는 모바일앱에 공개하는 경우, 정보주체가 쉽게 확인할 수 있도록 웹 또는 앱 첫화면에 위치하거나 메뉴에서 바로 찾을 수 있도록 공개해야 함.
- 본 지침은 개인정보처리자가 처리방침 수립 및 공개 시 온라인 및 오프라인을 구분하지 않고 적용되기 때문에 개인정보처리자가 누리집(인터넷 홈페이지)을 운영하지 않는 등 누리집(인터넷 홈페이지)에 게시할 수 없는 경우에는 시행령 제31조 제3항에 따른 방법으로 개인정보 처리방침을 공개하여야 함.
- 개인정보 처리방침을 변경하는 경우, 정보주체가 쉽게 확인할 수 있도록 변경된 개인정보 처리방침을 누리집(인터넷 홈페이지) 등 시행령 제31조 제3항의 방법으로 지속적으로 게재하여야 하며, 이 경우 별도로 변경 사항을 공지하는 것을 권장함.
※처리방침의 공개 관련 사항※
- 누리집(인터넷 홈페이지)을 운영하지 않는 경우에는 다음 중 하나 이상의 방법으로 개인정보 처리 방침을 공개하여야 함.
[ 시행령 제31조(개인정보 처리방침의 내용 및 공개방법 등) ]
① 개인정보 처리자는 법 제30조 제2항에 따라 수립하거나 변경한 개인정보 처리방침을 개인정보처리자의 인터넷 홈페이지에 지속적으로 게재하여야 한다.
② 제2항에 따라 인터넷 홈페이지에 게재할 수 없는 경우에는 다음 각 호의 어느 하나 이상의 방법으로 수립하거나 변경한 개인정보 처리방침을 공개하여야 한다.
1. 개인정보 처리자의 사업장등의 보기 쉬운 장소에 게시하는 방법
2. 관보(개인정보처리자가 공공기관인 경우만 해당한다)나 개인정보처리자의 사업장이 있는 시 및 도 이상의 지역을 주된 보급지역으로 하는 「신문 등의 진흥에 관한 법률」제2조제1호가목 · 다목 및 같은 조 제2호에 따른 일반일간신문, 일반주간신문 또는 인터넷신문에 싣는 방법
3. 같은 제목으로 연 2회 이상 발행하여 정보주체에게 배포하는 간행물 · 소식지 · 홍보지 · 청구서 등에 지속적으로 싣는 방법
4. 재화나 서비스를 제공하기 위하여 개인정보처리자와 정보주체가 작성한 계약서 등에 실어 정보주체에게 발급하는 방법
[ 표준지침 제20조(개인정보 처리방침의 공개) ]
① 개인정보처리자가 법 제30조제2항에 따라 개인정보 처리방침을 수립하는 경우에는 인터넷 홈페이지를 통해 지속적으로 게재하여야 하며, 이 경우 "개인정보 처리방침"이라는 명칭을 사용하되, 글자 크기, 색상 등을 활용하여 다른 고지사항과 구분함으로써 정보주체가 쉽게 확인할 수 있도록 하여야 한다.
② 개인정보처리자가 인터넷 홈페이지를 운영하지 않는 경우 또는 인터넷 홈페이지 관리상의 하자가 있는 경우에는 영 제31조제3항 각 호의 어느 하나 이상의 방법으로 개인정보 처리방침을 공개하여야 한다. 이 경우에도 "개인정보 처리방침"이라는 명칭을 사용하되, 글자 크기, 색상 등을 활용하여 다른 고지사항과 구분함으로써 정보주체가 쉽게 확인할 수 있도록 하여야 한다.
③ 개인정보처리자가 시행령 제31조제3항제3호의 방법으로 개인정보 처리방침을 공개하는 경우에는 간행물 · 소식지 · 홍보지 · 청구서 등이 발행될 때마다 계속하여 게재하여야 한다.
05 개인정보의 처리 및 보유 기간
- 정보주체로부터 동의 받은 '보유 및 이용 기간' 또는 법령에 따른 '보유 및 이용 기간'에 따라 개인정보를 보유할 수 있다는 내용을 기재함.
- '개인정보의 처리 목적'에서 기재한 해당 사무에 따른 구체적인 처리 및 보유 기간을 기재함.
- 관계 법령에 개인정보의 보유 기간에 대한 근거가 있는 경우에는 해당 법령명 및 조문, 항목, 법령에서 정한 보유 기간을 기재함.
- 보유 기간은 '목적 달성시' 와 같이 추상적으로 기재하지 않고 구체적으로 기재하여야 하며, 정보주체의 동의를 받아 개인정보를 수집 및 이용 하는 경우 동의 받는 사항과 일치하도록 기재하여야 함.
- 개인정보처리자가 운영하는 서비스의 특성, 실제 처리 현황 등에 따라 작성 내용이 다를 수 있으므로, 각자의 상황에 맞게 개인정보 처리방침을 수립하여야 함.
06 개인정보의 파기 절차 및 방법에 관한 사항
- 처리하고 있는 개인정보가 불필요하게 되었을 경우 지체없이 파기한다는 내용을 기재함.
- 다른 법령에 따라 개인정보를 파기하지 않고 보존하는 경우에는 해당 법령 및 조문과 보존하는 개인정보 항목을 구체적으로 기재하여야 함.
ㄴ 다만 '5. 개인정보 처리 및 보유기간' 항목에서 다른 법령에 따라 보존하는 개인정보의 항목과 보존 근거(법령 및 조문)를 구체적으로 기재한 경우에는 '6. 개인정보의 파기 절차 및 방법에 관한 사항'에서는 기재하지 않아도 무방
ㄴ 이 경우 해당 내용을 '5. 개인정보 처리 및 보유기간'에서 확인할 수 있다는 안내 문구나, 바로 해당 항목으로 이동할 수 있도록 하이퍼링크를 제공하는 등의 방식으로 안내하는 것을 권장
- 파기의 절차, 방법 등에 관한 세부적인 내용을 기재하여야 함.
07 개인정보의 안전성 확보조치에 관한 사항
- 해당 개인정보처리자가 법 제29조, 같은 법 시행령 제30조 및 제30조의2에 따라 시행중인 안전성 확보조치에 관한 사항을 기재하여야 함.
- 안전 확보조치는 가능한 자세히 기재하되, 해당 개인정보처리자가 상세히 기술한 내용들이 알려짐으로써 개인정보 침해 위협이 증가할 수 있다고 판단되는 경우에는 그 수준을 조절하여 표현할 수 있음.