ISO 인증심사원 관리 시스템(이하 "시스템")은 개인정보보호법 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립하여 공개합니다.
제1조 (개인정보의 수집 항목 및 수집 방법)
시스템은 다음과 같은 개인정보를 수집합니다.
1. 필수 수집 항목
- 성명 (한글, 영문)
- 이메일 주소
- 휴대전화번호
- 생년월일
- 비밀번호 (암호화 저장)
2. 선택 수집 항목
- 주소
- 학력 정보 (학교명, 전공, 학위, 졸업일)
- 경력 정보 (회사명, 부서, 직위, 재직기간)
- 자격증 정보 (자격증명, 발급기관, 취득일)
- 교육 이수 정보 (과정명, 교육기관, 이수시간)
- 심사 경력 (심사유형, 규격, 역할, M/D)
- 은행 계좌 정보 (은행명, 계좌번호, 예금주)
- 증명사진
3. 수집 방법
회원가입 및 심사원 신청서 작성 시 이용자가 직접 입력
제2조 (개인정보의 수집 및 이용 목적)
수집한 개인정보는 다음의 목적으로 이용합니다.
- 심사원 등록 신청 접수 및 심사
- 심사원 자격 관리 (기술코드 부여, 자격 갱신)
- 심사원 증서 및 카드 발급
- 서비스 이용에 관한 본인 확인 및 인증
- 서비스 관련 공지사항 및 알림 전달
- 민원 처리 및 고충 해결
- (선택 동의 시) 교육 과정 안내, 심사 관련 뉴스레터, 인증 서비스 소식 등 마케팅 목적의 이메일 발송
※ 마케팅 목적의 이메일 수신은 선택 사항이며, 동의하지 않아도 서비스 이용에 제한이 없습니다. 수신 동의 후에도 언제든지 수신을 거부할 수 있습니다.
제3조 (개인정보의 보유 및 이용 기간)
- 시스템은 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
- 단, 관련 법령에 의해 보존할 필요가 있는 경우 법령에서 정한 기간 동안 보관합니다.
- 회원 탈퇴 시 개인정보는 즉시 파기합니다. 다만, 심사원 자격 이력은 인증 관리 목적으로 자격 만료 후 3년간 보관합니다.
제4조 (개인정보의 제3자 제공)
시스템은 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제5조 (개인정보의 안전성 확보 조치)
시스템은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 비밀번호 암호화 (bcrypt 해시 알고리즘)
- HTTPS 암호화 통신
- 쿠키 기반 세션의 보안 설정 (HttpOnly, Secure)
- 첨부파일의 안전한 클라우드 스토리지 보관
- 접근 권한 관리 (관리자/심사원 역할 분리)
제6조 (이용자의 권리와 행사 방법)
- 이용자는 언제든지 자신의 개인정보를 조회하거나 수정할 수 있습니다.
- 이용자는 개인정보의 수집 및 이용에 대한 동의를 철회할 수 있으며, 회원 탈퇴를 요청할 수 있습니다.
- 개인정보 관련 문의 및 요청은 시스템 관리자에게 연락하여 처리할 수 있습니다.
- 마케팅 목적의 이메일 수신에 동의한 경우, 이메일 내 수신거부 링크 또는 시스템 관리자에게 연락하여 언제든지 수신을 거부할 수 있습니다.
제7조 (개인정보 처리방침의 변경)
이 개인정보 처리방침은 법령, 정책 또는 보안 기술의 변경에 따라 내용이 추가, 삭제 및 수정될 수 있으며, 변경 시 시스템 내 공지를 통해 고지합니다.