DL이앤씨는 (이하 "회사"라 칭함) 「개인정보보호법」, 「정보통신망 이용촉진 및 정보보호에 관한 법률」을 준수하고 있으며, 정보주체의 개인정보 보호 및 권익을 보호하고 개인정보 관련한 정보 주체의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보처리방침을 제정하고 이를 준수하고 있습니다.
회사의 "개인정보처리방침"은 관련 법률 및 지침의 변경 또는 내부운영 방침의 변경에 따라 변경 될 수 있습니다.
회사의 "개인정보처리방침"이 변경될 경우 변경된 회사의 "개인정보처리방침"을 홈페이지를 통하여 공지합니다.

※ 개인정보처리방침 목차는 다음과 같습니다.

01. 개인정보의 처리 목적
02. 개인정보 수집항목 및 수집방법
03. 개인정보의 처리 및 보유기간
04. 개인정보의 제3자 공유 및 제공
05. 개인정보처리의 위탁
06. 개인정보의 파기절차 및 방법
07. 정보주체와 법정대리인의 권리 · 의무 및 그 행사방법
08. 개인정보관련 기술적 · 관리적 · 물리적 대책
09. 개인정보 보호 책임자
10. 권익침해 구제방법
11. 고지 의무

01. 개인정보의 처리 목적

회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다.

가. 자금 집행

  • 자금집행의 적격성 여부 판단
  • 채권채무 접수 현황 관리

나. 보증 관리

  • 보증거래 관계의 설정 여부 판단
  • 보증거래 체결, 유지, 이행, 관리 업무

다. 세금 업무

  • 세금계산서 발생

02. 개인정보 수집항목 및 수집방법

회사의 재무 업무상 사용되는 개인정보의 수집항목 및 수집방법은 다음과 같습니다.

가. 수집항목

  • 1) 개인거래처
         필수항목 : 국적, 성명, 주민등록번호, 주소, 전화번호
         선택항목 : 개인거래처 코드, 핸드폰 번호
  • 2) 삼국인 직원
         필수항목 : 성명, 부서코드, 부서명, 사번, 비밀번호
         선택항목 : 이메일
  • 3) 자금집행
         필수항목 : 성명, 계좌번호, 주민등록번호, 급여 내용
         수집항목 : 주소, 연락처, 직장정보, 대출 및 담보설정내역
  • 4) 계좌관리
         필수항목 : 성명, 생년월일, 계좌번호, 개인인감, 주소
         수집항목 : 직장정보
  • 5) 채권채무
         필수항목 : 성명, 주민등록번호, 주소, 연락처, 직장정보
  • 6) 보증관리
         필수항목 : 성명, 주민등록번호, 주소, 연락처, 자격증 및 전문면허증, 부동산보유 내역, 대출 및 담보설정 내역
         수집항목 : 직장정보

나. 개인정보 수집방법

  • 자금집행 · 계좌등록 · 보증관리 신청문서
  • 채권채무 관련 법원명령 통지서, 세무서 통지서 등
  • 오프라인 서류

03. 개인정보의 처리 및 보유기간

정보주체의 개인정보 처리 및 보유 기간은 아래와 같습니다. 단, 개인정보의 처리 및 보유 기간이 경과하거나, 수집 및 처리목적이 달성되면 지체 없이 파기합니다.

개인정보의 처리 및 보유기간
구분 수집항목 보유기간
고유식별정보 주민번호, 외국인등록번호 마지막 사용일로부터 5년
기타정보 성명, 주소, 연락처 등 마지막 사용일로부터 30년

04. 개인정보의 제3자 공유 및 제공

회사는 정보주체의 개인정보를 "1. 개인정보의 처리목적"에서 고지한 범위 내 에서 사용합니다.
정보주체의 사전 동의 없이는 동 범위를 초과하여 이용하지 않으며, 정보주체의 개인정보를 제3자에 제공하지 않습니다.
다만, 아래의 경우에 한해서는 예외로 합니다.

  • 가. 정보주체들이 사전에 공개에 동의한 경우
  • 나. 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

05. 개인정보처리의 위탁

회사는 서비스 향상을 위해서 아래와 같이 개인정보를 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을
규정하고 있습니다.
회사의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.

개인정보처리 위탁
수탁업체 위탁업무내용 보유 및 이용기간
㈜대림 개인정보처리시스템 운영 및 관리 위탁 계약 종료시 까지

06. 개인정보의 파기절차 및 방법

회사는 개인정보 보유기간의 경과, 개인정보의 처리 목적 달성 등 정보주체의 개인정보가 불필요하게 되었을 때에는 지체 없이 개인정보를 파기하며, 구체적인 파기 절차 및 방법은 다음과 같습니다.

가. 파기절차

  • 1) 정보주체로부터 수집된 정보는 목적이 달성된 후 별도의 DB로 옮겨져 (종이의 경우 별도의 서류함) "3. 개인정보의 처리 및 보유기간"에 따라 일정 기간 저장된 후
      지체 없이 파기됩니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유 이외의 다른 목적으로 이용되지 않습니다.

나. 파기방법

  • 1) 개인정보가 기록된 출력물은 분쇄하거나 소각을 통하여 파기합니다.
  • 2) 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 파기합니다.

07. 정보주체와 법정대리인의 권리∙의무 및 그 행사방법

정보주체와 법정대리인으로서 다음과 같은 권리를 행사할 수 있습니다.

가. 개인정보 열람 요구

  • 회사에서 보유하고 있는 개인정보파일은 「개인정보보호법」 제35조(개인정보의 열람)에 따라 열람을 요구할 수 있습니다. 개인정보 열람 요구 시 법 제35조 제4항에 의하여
    열람을 제한할 수 있습니다.

나. 개인정보 정정 · 삭제 요구

  • 회사에서 보유하고 있는 개인정보파일은 「개인정보보호법」 제36조(개인정보의 정정 · 삭제)에 따라 정정 · 삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가
    수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

다. 개인정보 처리정지 요구

  • 회사에서 보유하고 있는 개인정보파일은 「개인정보보호법」 제37조(개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다. 개인정보 처리정지 요구시 법 제37조
    제2항에 의하여 처리정지 요구를 거절할 수 있습니다.
    개인정보 처리정지 요구 시 법 제37조 제2항에 의하여 처리정지 요구를 거절할 수 있습니다.

    - 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
    - 다른 사람의 생명 · 신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
    - 개인정보를 처리하지 않으면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게
       밝히지 아니한 경우

라. 개인정보의 열람, 정정 · 삭제, 처리정지 요구 접수/처리 부서

  • 부서명: 회계팀

08. 개인정보관련 기술적 · 관리적 · 물리적 대책

회사는 「개인정보보호법」 제29조(안전조치의무)에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.

가. 내부관리계획의 수립 및 시행

  • 회사의 내부관리계획은 행정안전부의 내부관리 지침을 준수하여 시행합니다.

나. 개인정보 취급 담당자의 최소화 및 교육

  • 개인정보를 취급하는 담당자를 최소화하여 지정하고 개인정보보호 교육 및 개인정보를 관리하는 대책을 시행하고 있습니다.

다. 개인정보에 대한 접근 제한

  • 개인정보처리시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제에 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의
    무단 접근을 통제하고 있습니다.

라.접속기록의 보관 및 위∙변조 방지

  • "개인정보보호법" 제29조(안전조치의무)와 표준지침 및 고시 제8조 접속기록의 보관 및 위·변조방지 제1항에 따라 개인정보처리시스템에 접속한 기록
    (웹로그, 요약정보 등)을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위·변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.

마. 개인정보의 암호화

  • 정보주체의 개인정보는 암호화 되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.

바. 해킹 등에 대비한 기술적 대책

  • 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에
    시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다. 또한 네트워크 트래픽의 통제(Monitoring)는 물론 불법적으로 정보를 변경하는 등의 시도를 탐지하고 있습니다.

사. 비인가자에 대한 출입 통제

  • 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다. 또한 개인정보가 기록된 문서의 안전한
    보관을 위하여 잠금 장치 설치 등 물리적 조치를 취하고 있습니다.

09. 개인정보 보호책임자

회사는 정보주체의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호 책임자
개인정보보호책임자 전사 개인정보보호 담당부서
성명 변우철 부서명 IT기획팀
전화 02-2096-6156
직책 IT기획 담당 임원 이메일 privacy@dlenc.co.kr

정보주체는 회사의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및
담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

10. 권익침해 구제방법

정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
<아래의 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.>

▶ 개인정보 침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

▶ 개인정보 분쟁조정위원회 : 02-2100-2499 (kopico.go.kr)

▶ 대검찰청 사이버수사과 : (국번없이) 1301 (spo.go.kr)

▶ 경찰청 사이버안전국 : (국번없이) 182 (cyberbureau.police.go.kr)

11. 고지의무

현 개인정보처리방침 내용 추가, 삭제 및 수정이 있을 시에는 홈페이지의를 통해 고지할 것입니다.

  • 개인정보처리방침 버전번호 : v 1.2
  • 개인정보처리방침 공고일자 : 2022년 11월 08일
  • 개인정보처리방침 시행일자 : 2022년 11월 15일