개인정보처리방침
본 방침은 2025년 2월 11일부터 시행되며, 「개인정보 처리방침」을 변경하는 경우에는 변경 시기, 변경 내용 등을 정보주체가 쉽게 확인할 수 있도록 변경 전 방침에 대하여도 공개하고 있습니다.
이 방침은 국민연금공단에서 운영하는 모든 웹사이트에도 적용됨을 알려드립니다.
주요 개인정보 처리 표시(라벨링)
목차
- 개인정보의 처리 목적, 개인정보의 처리 및 보유 기간, 처리하는 개인정보의 항목
- 개인정보파일 등록 현황
- 개인정보 영향평가 수행결과
- 14세 미만 아동의 개인정보 처리에 관한 사항
- 개인정보의 파기 절차 및 방법에 관한 사항
- 개인정보의 제3자 제공에 관한 사항
- 추가적인 이용·제공이 지속적으로 발생 시 판단 기준
- 개인정보 처리업무의 위탁에 관한 사항
- 개인정보 국외수집 및 이전에 관한 사항
- 개인정보의 안전성 확보조치에 관한 사항
- 민감정보의 공개 가능성 및 비공개를 선택하는 방법
- 가명정보 처리에 관한 사항
- 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항
- 개인정보 자동 수집 장치를 통해 제3자가 행태정보를 수집하도록 허용하는 경우 그 수집·이용 및 거부에 관한 사항
- 정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항
- 개인정보 보호책임자의 성명 또는 개인정보 업무 담당부서 및 고충사항을 처리하는 부서에 관한 사항
- 정보주체의 권익침해에 대한 구제 방법
- 개인정보 보호수준 평가 결과
- 공단의 개인정보 보호 인증 및 개인정보 보호 활동
- 개인정보 처리방침의 변경에 관한 사항
- 1. 개인정보의 처리 목적, 개인정보의 처리 및 보유 기간, 처리하는 개인정보의 항목
-
- ①국민연금공단(이하 ‘공단’)은 국민연금법 제25조에 따라 보건복지부 장관으로부터 위탁받은 국민연금 사업 및 장애인복지법 제32조 등 다른 법령에 따라 위탁받은 사업의 처리를 목적으로 필요 최소한의 개인정보를 수집·이용·처리합니다.
- ②처리하고 있는 개인정보는 처리목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
※ 공단이 개별 운영중인 홈페이지의 개인정보 처리 현황
개인정보처리현황 : 홈페이지명(URL)정보, 개인정보 처리목적, 개인정보 처리항목 홈페이지명(URL) 개인정보 처리목적 개인정보 처리항목 전자민원서비스
(minwon.nps.or.kr)가입내역 조회, 증명서 등 발급, 신고/신청, 가입지원신고 가입내역, 부과 및 납부내역, 장애등록 심사내역, 증명서 발급 4대사회보험정보연계센터
(www.4insure.or.kr)4대보험 사업장 및 사업장 가입자 신고 및 증명서 자격취득·상실, 내용변경, 성립·탈퇴신고, 증명서 발급 국민연금EDI 서비스
(edi.nps.or.kr)4대보험 공통신고 및 국민연금 고유신고, 증명서 자격취득·상실, 내용변경, 성립·탈퇴신고, 증명서 발급 공적연금 연계제도
(www.ppsl.or.kr)공적연금 연계 신청·청구, 반납금 납부 신청청구현황, 연금수령현황, 반납금현황, 증명서 발급 중앙노후준비지원센터
(csa.nps.or.kr)노후준비 진단·상담교육, 관계기관 연계서비스 진단·상담교육신청 내역 ※ 자세한 개인정보 처리항목은 아래 ③항의 처리하는 개인정보 항목 링크를 참조하시기 바랍니다.
- ③공단이 「개인정보 보호법」 제32조에 따라 등록·공개하는 개인정보의 처리 목적, 개인정보의 처리 및 보유기간, 처리하는 개인정보의 항목은 다음과 같습니다.
※ (정보주체의 동의없이 처리하는 개인정보)개인정보의 처리목적, 처리 및 보유기간, 처리하는 개인정보 항목 다운로드
※ (정보주체의 동의를 받아 처리하는 개인정보)개인정보의 처리목적, 처리 및 보유기간, 처리하는 개인정보 항목 다운로드
- 2. 개인정보파일 등록 현황
-
- ①공단이 「 개인정보 보호법」 제32조에 따라 등록·공개하는 개인정보파일의 등록현황은 다음과 같습니다.
※ 개인정보파일 내역 다운로드
- ②공단의 개인정보파일 내역은 개인정보포털(www.privacy.go.kr)에서도 확인하실 수 있습니다.
- ①공단이 「 개인정보 보호법」 제32조에 따라 등록·공개하는 개인정보파일의 등록현황은 다음과 같습니다.
- 3. 개인정보 영향평가 수행결과
-
- ①공단은 운영하고 있는 개인정보처리시스템이 정보주체의 개인정보파일에 미칠 영향에 대해 조사, 분석, 평가하기 위해 「개인정보 보호법」 제33조에 따라 개인정보 영향평가를 받고 있습니다.
- ②최근 3년간 공단이 수행한 개인정보 영향평가 사업은 다음과 같습니다.
수행결과 : 개인정보 영향평가 사업명, 수행연도 개인정보 영향평가 사업명 수행연도 기초연금 신청서 입력 및 전송시스템 개인정보 영향평가 2024 지능형 연금복지 통합플랫폼 구축 영향평가(NPiS 외 15종 시스템) 마이데이터 유통시스템 구축사업 개인정보 영향평가 2023 안심상속 원스톱서비스 개인정보 영향평가 차세대 4대사회보험 정보연계 플랫폼 구축 영향평가 지능형 연금복지 통합플랫폼 구축 영향평가(NPiS) 금융혁신 빅데이터 플랫폼 및 활용데이터(가명정보) 개인정보 영향평가 2022 블록체인 기반 비대면 국민연금 수급권 확인 시스템 개인정보 영향평가 장애·유족심사 “산재 장애급여내역” 송수신 시스템 개인정보 영향평가 노후준비서비스 제공자 시스템 개인정보 영향평가 공동 연계급여정보시스템 재구축 개인정보 영향평가 기초연금 신청안내 개인정보 영향평가
※ 개인정보 영향평가 수행 전체목록 다운로드
※ 개인정보 영향평가 결과서 요약본 바로가기
- 4. 14세 미만 아동의 개인정보 처리에 관한 사항
-
- ①공단은 14세 미만 아동의 개인정보를 처리하기 위하여 동의가 필요한 경우에는 해당 아동의 법정대리인으로부터 동의를 받습니다.
- ②공단은 14세 미만 아동의 개인정보 처리에 관하여 그 법정대리인의 동의를 받을 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 법정대리인의 신분 확인 후 법정서식을 통해 동의를 받아 처리하고 있습니다.
※ 공단이 법정대리인의 동의 항목이 포함된 법정서식을 법정대리인에게 직접 전달하거나, 우편 또는 팩스를 통해 보내드리면, 법정대리인은 서명날인 후 제출
- 5. 개인정보의 파기 절차 및 방법에 관한 사항
-
- ①공단은 원칙적으로 개인정보의 보유기간의 경과, 처리목적 달성, 가명정보의 처리기간 경과 등 개인정보가 불필요하게 된 경우에는 지체없이 해당 개인정보를 파기합니다.
- ②정보주체로부터 동의받은 개인정보의 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
※ 다른 법령에 따라 보존하는 개인정보의 처리목적, 처리 및 보유기간, 처리하는 개인정보 항목 다운로드
- ③개인정보의 파기 절차 및 방법은 다음과 같습니다.
- 가.파기절차 : 관련 법령 및 내부방침에 따라 엄격한 통제 절차에 의거 파기
- 개인정보 파기 : 보유기간의 경과, 처리목적 달성, 가명정보의 처리기간이 경과하는 경우 지체없이 파기
- 개인정보파일 파기 : 개인정보파일이 불필요하게 되었을 때에는 공단의 개인정보 보호책임자의 승인을 받아 파기
※ 단, 공공기록물법의 기록관리 대상(행정정보 데이터세트)인 경우 기록물평가심의회를 통해 ‘폐기’ 결정 시 파기 - 나.파기기한 : 보유기간의 경과, 처리목적 달성, 가명정보의 처리기간 경과 등 그 개인정보가 불필요하게 되었을 때 즉시
- 다.파기방법 : 전자적 파일의 경우 복원이 불가능한 방법으로 영구히 삭제하며 전자적 파일 형태 외의 인쇄물, 기록물 등은 파쇄 또는 소각을 통하여 파기
- ④또한, 개인정보파일을 파기하는 경우에는 공단 홈페이지에 파기내역을 공개하고 있습니다.
※ 개인정보파일 파기내역 다운로드
- 6. 개인정보의 제3자 제공에 관한 사항
-
- ①공단은 보유하고 있는 개인정보의 제3자 제공을 원칙적으로 금지하고 있습니다. 다만, 아래와 같이 정보주체의 동의, 다른 법률의 특별한 규정 등 「 개인정보 보호법」 제17조 및 제18조에 해당하는 경우에는 제3자에게 제공할 수 있으며, 이 경우에도 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있는 경우 제공을 제한하고 있습니다.
- 가.정보주체로부터 별도의 동의를 받은 경우
- 나.다른 법률에 특별한 규정이 있는 경우
- 다.정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 라.개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우
- 마.조약, 그 밖의 국제협정의 이행을 위하여 외국정보 또는 국제기구에 제공하기 위하여 필요한 경우
- 바.범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
- 사.법원의 재판업무 수행을 위하여 필요한 경우
- 아.형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우
- 자.공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우
- ②공단은 위 법령 및 기타 개별법에 근거하여 제공하는 주요 현황을 다음과 같이 공개하고 있습니다.
※ (통상적·반복적) 개인정보 제3자 제공현황
제공현황 : 순번, 제공주기, 제공받는자, 법적근거, 제공목적, 제공항목 순번 제공주기 제공받는자 법적근거 제공목적 제공항목 1 매월 국민건강보험공단, 근로복지공단 국민건강보험법 제96조(자료의 제공), 산업재해보상보험법 제31조(자료제공의 요청) 사업장의 고지, 통지, 실태확인에 기초가 되는 사업장별 자격이력 관리 국민건강보험공단(대표자 성명, 대표자 주민등록번호, 사업장명칭, 업종코드, 사업자등록번호, 법인번호, 적용일자, 가입자 수, 전화번호, 주소), 근로복지공단(사업장명칭, 사업자등록번호, 보험료지원대상여부, 보험료지원기간, 보험료지원제외사유, 제외대상여부) 2 매월 보건복지부, 국민건강보험공단, 근로복지공단, 한국고용정보원 국민건강보험법 96조, 산업재해보상보험법 제31조 , 사회복지사업법 제33조의 3, 고용보험법 제110조(자료의 요청), 고용보험법 시행령 제145조(권한의 위임) 가입자의 연금보험료 고지 및 징수에 기초가 되는 가입자 자격이력 관리 가입상태, 성명, 주민등록번호, 사업장정보(명칭, 사업자(법인)등록번호, 주소, 전화번호), 취득일자, 상실일자, 기준소득월액, 납부금액 3 실시간 국민건강보험공단 민원사무처리에 관한 법률 제14조 4대사회보험료 징수통합에 따라 국민건강보험공단에서 처리해야할 징수민원 업무를 국민연금공단에 신청,접수한 경우 전산관리시스템에 등록하여 전송,처리 내역 관리 이름, 집주소, E-mail, 집연락처, 핸드폰번호, 주민번호,외국인등록번호, 4 실시간 금융결제원 국민연금법 제47조 보험료 납부방법 중 고지서 이외의 대표 납부방법인 자동이체에 대한 신청이력 및 연금보험료 수납이력 관리를 통한 미납 등 사고에 따른 이해관계인의 확인 청구 민원 해소 자동이체 정보(예금주명, 예금주 주민등록번호, 계좌번호, 은행명, 출금개시월) 5 매월 보건복지부, 국민건강보험공단 사회복지사업법 제33조의 3, 국민건강보험법 제96조, 아동수당법 제7조 국민연금 수급권자 인적사항 및 급여 지급 상황 관리 (보건복지부) 연금/일시금 구분, 급여종별, 연금액, 연금 이체일자, 일시금액, 일시금 이체일자, 지급월(국민건강보험공단) 성명, 주민등록번호, 급여종별, 연금액①(전월정기연금지급금액), 연금액②(당해연도 누적지급액), 지급개시월 6 반기 경찰청 실종아동 등의 보호 및 지원에 관한 법률 제16조(관계 기관의 협조) 수급자에 대한 확인조사 대상자의 조사이력 관리 생존확인여부(Y/N) 7 실시간 전국 시, 군, 구 국민기초생활보장법 제9조 제5항 및 같은 법 시행령 제7조 제2항 지자체로부터 의뢰받은 근로능력평가 평가 내역 관리 의학평가단계, 최종평가소견내용, 활동능력평가기본조사, 평가내역 8 실시간 장애인 활동지원기관 개인정보보호법 제17조제1항제1호, 게시글 작성자 동의 활동지원사교육기관 관리 등 성명, 성별 연령, 휴대전화번호 / 이메일, 자격사항, 자기소개 9 수시 한국사회보장정보원 기초연금법 제28조(권한의 위임·위탁) 제2항, 동법 시행령 제27조(업무의 위탁) 기초연금 확인조사대상자에 대한 조사이력 관리 이름, 주민등록번호(또는 외국인등록번호), 복지주체ID, 조사내용, 이의신청에 대한 의견 10 요청시 ㈜카카오페이, 네이버, KT, ㈜에어미디어, ㈜비즈톡, KB국민은행 전자정부법 제64조의2 고객 안내문 발송 고객 CI, 이름, 핸드폰, 생년월일 ※ 개인정보 목적 외 제3자 제공현황 바로가기
제공현황 : 구분, 제공일자, 제공받는자, 법적근거, 제공목적, 제공항목 구분 제공일자 제공받는자 법적근거 제공목적 제공항목 (예시1) 수시 병무청 개인정보보호법 제18조 제2항 제1호(정보주체의 동의) 생계곤란사유 병역감면 신청자 소득 확인 기준소득월액, 연금수급월액 (예시2) 수시 건강보험공단 국민건강보험법 제96조 연금보험료 과오납금 지급 성명,생년월일,급여종류 (예시3) 수시 지방자치단체 사회보장급여의 이용제공 및 수급권자 발굴에 관한 법률 제7조, 제19조 수급대상자 적정성 확인을 위한 소득확인 생년월일,급여종류,연금수급월액,성명,수급사유일,지급년월 (예시4) 수시 지방자치단체 기초연금법 제11조 수급대상자 적정성 확인을 위한 소득확인 생년월일,급여종류,연금수급월액,성명,수급사유일,지급년월 (예시5) 수시 지방자치단체 국민기초생활보장법 제22조, 제23조 수급대상자 적정성 확인을 위한 소득확인 생년월일,급여종류,연금수급월액,성명,수급사유일,지급년월 (예시6) 수시 검찰청/ 경찰청 형사소송법 제199조(수사) 수사 사업장 주소,최종취득일,상실일 (예시7) 수시 법원 민사소송법 제347조 재판업무수행 고지년월,사업장 명칭,기준소득월액,납부할 월수와 금액,납부한 월수와 금액,납부하지 않은 월수와 금액 (예시8) 수시 검찰청 형사소송법 제477조(형의집행 등) 형 및 감호, 보호처분의 집행 사업장 주소,최종취득일,상실일 - 7. 추가적인 이용·제공이 지속적으로 발생 시 판단 기준
-
- ①공단은 「개인정보 보호법」 제15조제3항, 제17조제4항, 동법 시행령 제14조의2에 따라 정보주체의 동의 없이 개인정보를 이용·제공하려는 경우에는 다음의 사항을 고려하고 있습니다.
- 가.당초 수집 목적과 관련성이 있는지 여부
- 나.개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부
- 다.정보주체의 이익을 부당하게 침해하는지 여부
- 라.가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
- ①공단은 「개인정보 보호법」 제15조제3항, 제17조제4항, 동법 시행령 제14조의2에 따라 정보주체의 동의 없이 개인정보를 이용·제공하려는 경우에는 다음의 사항을 고려하고 있습니다.
- 8. 개인정보 처리업무의 위탁에 관한 사항
-
- ①공단은 개인정보의 처리를 위탁하는 경우 개인정보보호법 제26조에 따라 다음의 사항이 포함된 문서에 의하여 처리하고, 수탁자 및 위탁하는 업무 내용을 공개하고 있습니다.
- 가.위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
- 나.개인정보의 기술적·관리적 보호조치에 관한 사항
- 다.위탁업무의 목적 및 범위
- 라.재위탁 제한에 관한 사항
- 마.개인정보에 대한 접근 제한 등 안전성 확보 조치에 관한 사항
- 바.위탁업무와 관련하여 보유하고 있는 개인정보의 관리 현황 점검 등 감독에 관한 사항
- 사.수탁자의 의무 위반 시 손해배상 등 책임에 관한 사항
- ②공단은 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있으며, 「개인정보보호법」 제26조제6항에 따라 수탁자가 공단의 개인정보 처리업무를 재위탁하는 경우, 공단의 동의를 사전에 받도록 하고 있습니다.
※ 공단은 개인정보 처리 재위탁에 대한 정기점검을 실시중이며, 현재 진행중인 재위탁 내역은 다음과 같습니다.
재위탁현황 : 위탁사업장명, 수탁자명, 위탁업무, 위탁기간, 재위탁동의, 재수탁자명, 위탁업무, 위탁기간 위탁사업명 수탁자 재수탁자 수탁자명 위탁업무 위탁기간 재위탁동의 재수탁자명 위탁업무 위탁기간 2024년 공공기관
고객만족도 및
국민인식도 조사한국능률협회
컨설팅설문조사 2024.11.28. ~ 2025.4.30. O (주)리서치앤
리서치설문조사 2024.11.28. ~ 2025.4.30. - ③위탁업무의 내용이나 수탁자가 변경되는 경우 지체없이 개인정보 처리방침을 통하여 공개하겠습니다.
- ④공단이 개인정보의 처리를 위탁하는 업무의 세부 내역은 다음과 같습니다.
※ 개인정보처리 위탁현황 바로가기
위탁현황 : 구분, 위탁사업명, 위탁내용, 수탁자 정보, 위탁기간 구분 위탁사업명 위탁내용 수탁자 정보 위탁기간 (예시) 국민연금 고객센터 상담수준 평가 용역(2차연도, 장기계속) 전국 국민연금 고객센터별 상담수준 평가 업무 ㈜한국능률협회플러스 2024.7.1.~2025.6.30 - 9. 개인정보 국외수집 및 이전에 관한 사항
-
- ①공단은 국민연금법 제127조(외국과의 사회보장협정), 기타 개별법에 근거하여 연금 업무 수행을 위해 개인정보를 국외로 이전하고 있으며, 정보주체의 동의를 받지 않고 처리하는 개인정보 항목은 다음과 같습니다.
※ 개인정보 국외이전 현황 다운로드
국외이전 현황 : 구분, 이전받는 자(국가, 기관명), 제공내역(제공목적, 제공방법, 이전되는 개인정보 항목, 법적근거) 구분 이전받는 자 제공내역 국가 기관명 제공목적 제공방법 이전되는 개인정보 항목 법적근거 이전시기 보유 및 이용기간 (예시) 캐나다 캐나다 국세청, 캐나다 연금기관(Service Canada), 퀘벡 주 연금기관(Retraite Quebec) 사회보장협정에 따른 국민연금 관련 개인정보 제공 우편 발송 성명, 주소, 주민등록번호, 배우자 성명, 배우자 주소, 배우자 주민등록번호, 국민연금 가입내역(사업장 명칭 및 주소, 납부기간), 국민연금 수급여부 국민연금법
제127조수시 업무 종료 시 즉시 파기 - ②개인정보 국외수집 및 이전 관련 정보주체의 동의를 받아 처리하는 개인정보 항목은 없습니다.
※ 개인정보의 이전을 거부하는 방법, 절차 및 거부의 효과(해당없음)
- ①공단은 국민연금법 제127조(외국과의 사회보장협정), 기타 개별법에 근거하여 연금 업무 수행을 위해 개인정보를 국외로 이전하고 있으며, 정보주체의 동의를 받지 않고 처리하는 개인정보 항목은 다음과 같습니다.
- 10. 개인정보의 안전성 확보조치에 관한 사항
-
- ①공단은 개인정보 보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 관리적·기술적·물리적 조치를 하고 있습니다.
- 가.내부관리계획의 수립·시행
공단은 다음 사항이 포함된 내부관리계획을 수립·시행하고 있습니다.
- 1) 개인정보 보호책임자의 지정에 관한 사항
- 2) 개인정보 보호책임자 및 개인정보취급자의 역할 및 책임에 관한 사항
- 3) 개인정보취급자에 대한 교육에 관한 사항
- 4) 접근권한의 관리 및 접근통제에 관한 사항
- 5) 개인정보의 암호화 조치에 관한 사항
- 6) 접속기록 보관 및 점검에 관한 사항
- 7) 악성프로그램 등 방지에 관한 사항
- 8) 물리적 안전조치에 관한 사항
- 9) 개인정보 보호조직에 관한 구성 및 운영에 관한 사항
- 10) 개인정보 유출사고 대응 계획 수립·시행에 관한 사항
- 11) 위험도 분석 및 대응방안 마련에 관한 사항
- 12) 재해 및 재난 대비 개인정보처리시스템의 물리적 안전조치에 관한 사항
- 13) 수탁자에 대한 관리 및 감독에 관한 사항
- 14) 내부관리계획 이행점검 및 그 밖의 개인정보의 안전성 확보를 위하여 필요한 사항
- 나.접근권한의 관리
개인정보처리시스템에 대한 접근권한을 업무수행에 필요한 최소한의 범위로 업무 담당자에 따라 차등 부여하고 있습니다. 인사이동 등으로 개인정보취급자가 변경된 경우 지체없이 개인정보처리시스템의 접근권한을 변경 또는 말소하며, 이 내역은 일정기간(최소 3년) 보관되고 있습니다. 또한, 개인정보 유출 예방 및 대응을 위하여 개인정보취급자 별로 사용자 계정을 발급하여 관리하고 있습니다.
- 다.접근통제
정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위하여 개인정보처리시스템에 대한 접속권한을 IP 주소 등으로 제한하여 인가받지 않은 접근을 제한하고, 개인정보처리시스템에 접속한 IP주소 등을 분석하여 불법적인 개인정보 유출 시도를 탐지 및 대응하고 있습니다. 또한, 개인정보가 권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템, 업무용 컴퓨터, 모바일 기기 및 관리용 단말기 등에 접근 통제 등에 관한 조치를 하고 있습니다.
- 라.개인정보의 암호화
개인정보는 암호화되어 안전하게 저장·관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 적용하고 있습니다.
- 마.접속기록의 보관 및 위·변조 방지
개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관·관리하고 있으며, 개인정보의 오·남용, 분실, 도난, 유출, 위·변조 또는 훼손 등에 대응하기 위하여 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하고 있습니다. 또한, 개인정보처리시스템의 접속기록이 위·변조 및 도난, 분실되지 않도록 안전하게 보관하고 있습니다.
- 바.보안 프로그램의 설치 및 갱신
공단은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 백신 소프트웨어 등 보안 프로그램을 설치·운영하고 있으며, 보안 프로그램을 주기적으로 업데이트하여 최신의 상태로 유지하고 있습니다.
- 사.관리용 단말기의 안전조치
공단은 개인정보처리시스템의 관리, 운영, 개발, 보안 등의 목적으로 사용되는 관리용 단말기에 대하여 인가받은 직원에 한하여 접근을 허용하고 보안 프로그램을 최신상태로 유지하는 등 안전조치를 하고 있습니다.
- 아.물리적 접근 방지
개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대한 출입통제 절차를 수립, 운영하고 있습니다.
- 자.재해·재난 대비 안전조치
공단은 화재, 홍수, 단전 등의 재해·재난 발생 시 개인정보처리시스템 보호를 위한 위기대응 매뉴얼 등 대응절차를 마련하고 있으며, 모의훈련 등을 통해 그 적정성을 정기적으로 점검하고 있습니다.
- 가.내부관리계획의 수립·시행
-
②공단은 개인정보의 안전성을 확보하기 위하여 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.
- 가. 개인정보보호 활동 : 실태점검, 상시모니터링, 매월 개인정보 보호 교육
- 나. 개인정보보호 관리체계 국제표준인증(ISO 27701) 획득
- ①공단은 개인정보 보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 관리적·기술적·물리적 조치를 하고 있습니다.
- 11. 민감정보의 공개 가능성 및 비공개를 선택하는 방법
-
공단은 「개인정보 보호법」 제23조제3항에 따라 재화 또는 서비스를 제공하는 과정에서 공개되는 정보에 정보주체의 민감정보가 포함됨으로써 사생활 침해의 위험성이 있다고 판단하는 때에는 재화 또는 서비스의 제공 전에 민감정보의 공개 가능성 및 비공개를 선택하는 방법을 개인정보 처리방침에 안내하겠습니다.
- 12. 가명정보 처리에 관한 사항
-
- ①공단은 개인정보 보호법 제28조의2에 따라 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 코리아크레딧뷰로주식회사에서 구매한 가명정보를 이용하여 ‘금융혁신 빅데이터 플랫폼’에서 다음과 같이 가명정보 처리를 하고 있습니다.
※ 금융혁신 빅데이터 플랫폼 가명정보 처리내역 다운로드
- ②법 제28조4(가명정보에 대한 안전조치 의무 등)에 따른 가명정보의 안전성 확보조치에 관한 사항
- 가. 관리적 조치 : 가명정보 내부관리계획 수립·시행, 정기적 직원 교육
- 나. 기술적 조치 : 접근권한 관리, 가명정보의 분리보관, 접근기록 보관 및 점검, 접근통제시스템 설치
- 다. 물리적 조치 : 데이터 안심구역 이용
- ①공단은 개인정보 보호법 제28조의2에 따라 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 코리아크레딧뷰로주식회사에서 구매한 가명정보를 이용하여 ‘금융혁신 빅데이터 플랫폼’에서 다음과 같이 가명정보 처리를 하고 있습니다.
- 13. 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항
-
공단은 인터넷 접속정보파일 등 개인정보를 자동으로 수집하는 장치[쿠키(cookie)]를 수집·운영하지 않습니다. 만약 이러한 장치를 설치·운영하게 되는 경우 본 방침을 통하여 그 운영 목적과 수집되는 개인정보 항목을 공개할 것입니다.
- 14. 개인정보 자동 수집 장치를 통해 제3자가 행태정보를 수집하도록 허용하는 경우 그 수집·이용 및 거부에 관한 사항
-
공단은 개인정보 자동 수집 장치를 통해 제3자가 행태정보 수집하도록 허용하지 않습니다.
- 15. 정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항
-
정보주체는 개인정보보호법 제35조에서 제37조에 따라 개인정보의 열람, 정정·삭제, 처리정지, 동의철회 등의 요구(이하 ‘열람등요구’)를 할 수 있습니다. 또한 만 14세 미만 아동에 관한 개인정보의 열람 등 요구는 법정대리인이 직접 해야 하며, 만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
- ①개인정보 열람 요구
정보주체는 공단에서 보유하고 있는 개인정보파일에 대하여 「 개인정보 보호법」 제35조에 따라 자신의 개인정보에 대한 열람을 요구할 수 있습니다. 다만, 다음의 경우 열람이 제한될 수 있습니다.
- 가.법률에 따라 열람이 금지되거나 제한되는 경우
- 나.다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 다.공공기관이 다음 어느 하나에 해당하는 업무를 수행할 때 중대한 지장을 초래하는 경우
- 조세의 부과·징수 또는 환급에 관한 업무
- 「초·중등교육법」및「고등교육법」에 따른 각급 학교, 「평생교육법」에 따른 평생교육시설, 그 밖의 다른 법률에 따라 설치된 고등교육기관에서의 성적 평가 또는 입학자 선발에 관한 업무
- 학력·기능 및 채용에 관한 시험, 자격 심사에 관한 업무
- 보상금·급부금 산정 등에 대하여 진행 중인 평가 또는 판단에 관한 업무
- 다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무
- ②개인정보 정정·삭제 요구
정보주체는 공단에서 보유하고 있는 개인정보파일에 대하여 「 개인정보 보호법」 제36조에 따라 자신의 개인정보에 대한 정정·삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없습니다.
- 가.정정 : 사실과 다르게 기록된 개인정보
- 나.삭제 : 특정항목에 해당사실이 없는 내용
- ③개인정보 처리정지·동의철회 요구
정보주체는 공단에서 보유하고 있는 개인정보파일에 대하여 개인정보보호법 제37조에 따라 자신의 개인정보에 대한 처리정지 및 동의철회를 요구할 수 있습니다. 다만 다음의 경우 처리정지 및 동의철회 요구가 거절될 수 있습니다.
- 가.법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 나.다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 다.공공기관이 개인정보를 처리하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우
- 라.개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지의사를 명확하게 밝히지 아니한 경우
- ④개인정보의 열람, 정정·삭제, 처리정지 등 요구 방법
- 가.(온라인 청구) 개인정보보호 포털(http://www.privacy.go.kr) 접속 > 개인정보 열람등요구 신청 바로가기
- 나.(팩스, 전자우편, 우편, 방문, 전화 등) 고객지원실 개인정보보호부 또는 각 지사·부서로 요구서 제출
- 다.권리행사의 대리 : 만 14세 미만 아동의 법정대리인 또는 정보주체로부터 위임을 받은 자는 정보주체의 위임장 추가 제출(「행정절차법」 제12조에 따른 대리인에 한함. 대리에 관한 사항은 「민법」을 준용함)
※ 개인정보 처리 방법에 관한 고시 [별지 제11호서식] 정보주체의 위임장 다운로드
- 라.본인확인 절차 : 정보주체의 열람 등 요구 접수 시 주민등록증 등 신분증을 통하여 그 요구자가 정보주체 또는 정당한 대리인인지를 확인
- ⑤정보주체는 개인정보 열람, 정정·삭제, 처리정지, 동의철회에 대한 처분에 이의가 있을 경우에는 이의신청서를 작성하여 개인정보 보호담당자에게 이의제기를 할 수 있습니다.
- 가.이의제기 신청기간 및 방법 : 「열람 등」 요구에 대한 공단의 처분이 있음을 안 날로부터 90일 이내 「개인정보 열람 등 요구 결정 이의신청서」를 아래의 접수처로 제출
- 나.공단은 이의제기를 접수한 날로부터 7일이내에 이의제기 내용을 검토 한 후, 그 결과에 따라 조치하고 개인정보 열람, 정정, 삭제, 처리정지, 동의철회 요구에 대한 결과를 정보주체에게 통지하고 있습니다.
- 16. 개인정보 보호책임자의 성명 또는 개인정보 업무 담당부서 및 고충사항을 처리하는 부서에 관한 사항
-
- ①공단은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보보호 책임자, 개인정보보호 담당자(담당부서) 개인정보보호 책임자 개인정보보호 담당자(담당부서) 연금상임이사 정태규 개인정보보호부장 유근필 - 담당부서 : 고객지원실 개인정보보호부
- 연락처 : 전화(063-713-5560), 이메일(privacy@nps.or.kr), Fax(063-713-3210)
* 주소 : 우)54870, 전북특별자치도 전주시 덕진구 기지로 180)
- ②정보주체는 공단의 서비스(또는 사업)를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. 공단은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
-
③정보주체는 「개인정보 보호법」 제35조에 따라 개인정보의 열람 등 청구를 아래의 부서에 할 수 있습니다. 공단은 정보주체의 개인정보 열람 등 청구가 신속하게 처리되도록 노력하겠습니다. 개인정보 열람 등 청구 접수·처리 부서는 다음과 같습니다.
▶ 개인정보 열람청구 접수·처리 부서
- - 부서명 : 고객지원실 개인정보보호부
- - 담당자 : 개인정보보호부장 유근필
- - 연락처 : (전화번호) 063-713-5560, (이메일) privacy@nps.or.kr, (FAX) 063-900-3210
-
④위의 열람 등 청구 접수·처리부서 이외에, 개인정보 포털(www.privacy.go.kr) 에서 다음의 방법으로 개인정보 열람 등 청구를 하실 수 있습니다.
개인정보보호 포털(www.privacy.go.kr) > 개인서비스 > 정보주체 권리행사 > 개인정보 열람등요구 > ‘열람등요구’에서 신청
- ①공단은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 17. 정보주체의 권익침해에 대한 구제 방법
-
-
①정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
- · 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
- · 개인정보 침해신고센터(한국인터넷진흥원 운영) : (국번없이) 118 (privacy.kisa.or.kr)
- · 대검찰청 사이버범죄수사단 : (국번없이) 1301 (www.spo.go.kr)
- · 경찰청 사이버수사국 : (국번없이) 182 (ecrm.police.go.kr)
※ 위 기관은 공단의 처리 결과에 불만족하시거나 보다 자세한 도움이 필요하신 경우에 문의하시기 바랍니다.
-
②공단은 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.
▶ 개인정보보호 관련 고객상담 및 신고
- - 부서명 : 고객지원실 개인정보보호부
- - 담당자 : 개인정보보호부장 유근필
- - 연락처 : (전화번호) 063-713-5560, (이메일) privacy@nps.or.kr, (FAX) 063-900-3210
-
③개인정보의 열람, 정정·삭제, 처리정지 등에 대한 정보주체의 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
※ 행정심판에 관한 자세한 사항은 행정심판위원회(www.simpan.go.kr) 홈페이지를 참고하시기 바랍니다.
-
①정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
- 18. 개인정보 보호수준 평가 결과
-
- ①공단은 정보주체의 개인정보를 안전하게 관리하기 위해 「개인정보 보호법」 제11조에 따라 2023년까지 매년 개인정보보호위원회에서 실시하는 ‘개인정보 관리수준 진단’을 받았으며, 2024년부터 「개인정보 보호법」 제11조의2에 따라 개인정보보호위원회에서 실시하는 ‘개인정보 보호수준 평가’를 받고 있습니다.
- ②공단의 공공기관 개인정보 관리수준 진단 결과는 다음과 같습니다.
관리수준 진단 결과 : 구분, 2019년, 2020년, 2021년, 2022년, 2023년 구분 2019년 2020년 2021년 2022년 2023년 관리수준진단결과 양호 양호 양호 S A 등급체계 * 2019~2021년도: 양호(90점 이상), 보통(90점 미만~70점 이상), 미흡(70점 미만)
* 2022년 이후: S(90점 이상), A(90점 미만~80점 이상), B(80점 미만~70점 이상), C(70점 미만~60점 이상), D(60점 미만)※ 2024년 ‘개인정보 보호수준 평가’ 결과는 2025년 발표 예정
- 19. 공단의 개인정보 보호 인증 및 개인정보 보호 활동
-
- ①공단은 이용자의 개인정보를 안전하게 관리하기 위하여 최선을 다하며, 개인정보 보호법에서 요구하는 안전성 확보 조치 외에도 추가적인 개인정보 보호 노력을 기울이고 있습니다.
- ②공단의 개인정보 보호 인증 획득 현황은 다음과 같습니다.
-
- 정보보호 관리체계 국제인증(ISO27001) 획득
- 개인정보보호 관리체계 국제인증(ISO27701) 획득
-
- 웹접근성 품질마크 획득
- ③공단의 추가적인 개인정보 보호 활동은 다음과 같습니다.
- 가.개인정보 보호 점검의 날 및 사이버 보안 진단의 날 운영(매월)
- 나.전 직원 개인정보 보호 교육 실시(매월)
- 다.개인정보 보호 이행 노력도를 공단 내부 경영평가에 반영하여, 전사적인 개인정보 보호 문화 형성
- 20. 개인정보 처리방침의 변경에 관한 사항
-
- ①이 개인정보 처리방침은 2025. 2. 11.부터 적용됩니다.
- ②직전 개인정보 처리방침에서 다음 내용이 변경되었습니다.
주요 개정내역, 변경 사유 주요 개정내역 변경 사유 1. 개인정보의 처리 목적, 처리 및 보유기간, 처리하는 개인정보 항목 · 정보주체의 동의여부에 따른 개인정보 항목 구분하여 공개 4. 14세 미만 아동의 개인정보 처리에 관한 사항 · 법정대리인의 동의 확인 방법 상세 명시 5. 개인정보 파기 절차 및 방법에 관한 사항 · 다른 법령에 따라 보존하는 개인정보 항목 공개 9. 개인정보 국외 수집 및 이전에 관한 사항 · ‘이전 거부 방법 및 절차와 거부의 효과’ 문구 보완 - ③공단은 개인정보 보호법 제30조(개인정보처리방침의 수립 및 공개)에 따라 개인정보처리방침을 변경하는 경우 정보주체가 쉽게 확인할 수 있도록 홈페이지에 공개하고 아래와 같이 변경이력을 관리하고 있습니다.
적용일자, 개인정보처리방침, 신구조문대조표 적용일자 개인정보처리방침 신구조문대조표 2012년 이전 적용 다운로드 2012.7.17~2014.6.30 적용 다운로드 다운로드 2014.7.1~2016.3.17 적용 다운로드 다운로드 2016.3.18~2017.4.4 적용 다운로드 다운로드 2017.4.5~2017.12.12 적용 다운로드 다운로드 2017.12.13~2018.2.7 적용 다운로드 다운로드 2018.2.8~2018.4.23 적용 다운로드 다운로드 2018.4.24~2018.7.1 적용 다운로드 다운로드 2018.7.2~2019.1.2 적용 다운로드 다운로드 2019.1.3~2019.10.21 적용 다운로드 다운로드 2019.10.22~2020.2.5 적용 다운로드 다운로드 2020.2.6~2020.12.7 적용 다운로드 다운로드 2020.12.8~2021.1.12 적용 다운로드 다운로드 2021.1.13~2021.4.8 적용 다운로드 다운로드 2021.4.9~2021.5.25 적용 다운로드 다운로드 2021.5.26~2021.6.30 적용 다운로드 다운로드 2021.7.1~2021.12.31 적용 다운로드 다운로드 2022.1.1~2022.5.30 적용 다운로드 다운로드 2022.5.31~2022.7.28 적용 다운로드 다운로드 2022.7.29~2022.10.17 적용 다운로드 다운로드 2022.10.18~2022.11.7 적용 다운로드 다운로드 2022.11.8~2022.12.3 적용 다운로드 다운로드 2022.12.4~2022.12.31 적용 다운로드 다운로드 2023.1.1~2023.6.1 적용 다운로드 다운로드 2023.6.2~2023.8.7 적용 다운로드 다운로드 2023.8.8~2023.8.21 적용 다운로드 다운로드 2023.8.22~2023.9.20 적용 다운로드 다운로드 2023.9.21~2023.12.31 적용 다운로드 다운로드 2024.1.1~2024.8.27 적용 다운로드 다운로드 2024.8.28~2024.10.27 적용 다운로드 다운로드 2025.1.1~2025.2.10 적용 다운로드 다운로드
- ①개인정보 열람 요구
- ①공단은 개인정보의 처리를 위탁하는 경우 개인정보보호법 제26조에 따라 다음의 사항이 포함된 문서에 의하여 처리하고, 수탁자 및 위탁하는 업무 내용을 공개하고 있습니다.
- ①공단은 보유하고 있는 개인정보의 제3자 제공을 원칙적으로 금지하고 있습니다. 다만, 아래와 같이 정보주체의 동의, 다른 법률의 특별한 규정 등 「 개인정보 보호법」 제17조 및 제18조에 해당하는 경우에는 제3자에게 제공할 수 있으며, 이 경우에도 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있는 경우 제공을 제한하고 있습니다.
- 가.파기절차 : 관련 법령 및 내부방침에 따라 엄격한 통제 절차에 의거 파기