㈜아라리오(이하 ‘뮤지엄’이라 한다)는 정보주체의 개인정보를 중요시하며, "개인정보보호법"과 "정보통신망 이용촉진 및 정보보호에 관한 법률”을 준수하고 있습니다. 뮤지엄은 개인정보처리방침을 통하여 정보주체께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
- 제1조 수집하는 개인정보의 항목
- 제2조 개인정보의 수집 및 이용 목적
- 제3조 개인정보의 처리 및 보유기간
- 제4조 개인정보의 제3자 공유 및 제공
- 제5조 개인정보의 취급 위탁
- 제6조 개인정보의 파기 절차 및 방법
- 제7조 정보주체 및 법정대리인의 권리와 그 행사방법
- 제8조 개인정보관련 기술적·관리적 대책
- 제9조 개인정보의 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
- 제10조 개인정보 보호책임자
- 제11조 권익침해 구제방법
- 제12조 영상정보처리기기 운영ㆍ관리
- 제13조 개인정보 처리방침 변경
제1조 수집하는 개인정보의 항목
- 뮤지엄은 서비스 가입, 상담, 이용 등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
- 가. 수집항목
- - 메일링 신청 시 필수항목 : 이름, 이메일주소
- - 교육프로그램 신청 시 필수항목 : 이름, 연락처, 이메일주소
- - 기타 서비스 이용 및 처리과정에서 수집될 수 있는 정보 접속로그, 쿠키
- 나. 수집방법
- - 홈페이지, 서면, 전화, 생성정보 수집 툴을 통한 수집
제2조 개인정보의 수집 및 이용 목적
- 뮤지엄은 서비스 제공을 위하여 필요한 최소한의 범위 내에서 다음의 목적을 위해 활용합니다.
- 가. 서비스 가입 및 관리
- - 뮤지엄 서비스 이용에 따른 본인확인, 개인 식별
- - 공지사항 전달 및 불만처리 등을 위한 원활한 의사소통의 경로 확보
- 나. 서비스 제공
- - 메일링 서비스(뉴스레터 및 소식지 발송), 교육프로그램 서비스(예약 및 안내), 콘텐츠 제공
- 다. 마케팅 및 광고에의 활용
- - 전시 개발 및 특화, 전시 소식 및 이벤트 등의 광고성 정보 전달
제3조 개인정보의 처리 및 보유기간
- 뮤지엄은 정보주체로부터 개인정보를 수집시에 동의 받은 개인정보 보유ㆍ이용기간 내에서 개인정보를 처리ㆍ보유하며, 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다.
- 가. 메일링 서비스 : 메일링 서비스 해지 신청 및 발송 중단 요청 시까지
- 나. 교육프로그램 서비스 : 신청 교육 종료 시까지
-
다. 다만, 전자상거래 등에서의 소비자 보호에 관한 법률 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 법령에서 규정한 보존기간 동안 거래내역과 최소한의 기본 정보를 보유하며 보존기간은 아래와 같습니다.
- - 계약 등에 관한 기록은 5년, 대금 결제 및 재화 등의 공급에 관한 기록은 5년
- - 이용자의 불만 또는 분쟁처리에 관한 기록은 3년
제4조 개인정보의 제3자 공유 및 제공
- 뮤지엄은 법령에 근거가 있거나 정부의 관련 방침, 지시 등 예외적인 경우를 제외하고는 정보주체의 사전 동의 없이 정보주체의 개인정보를 본 방침상의 개인정보 수집 이용 목적의 범위를 넘어 사용하거나 제3자에게 제공하지 않습니다.
제5조 개인정보의 취급 위탁
-
가. 뮤지엄은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
-
- [수탁업체] ㈜넷퍼씨 메일링크, [위탁업무내용] 이메일 발송 업무(뉴스레터, 교육 안내, 서비스 안내 등)
[개인정보 보유 및 이용 기간] 메일링서비스 해지 신청, 신청 교육 종료, 위탁계약 종료 시까지
-
나. 뮤지엄은 위탁계약 체결시 개인정보 보호법 제25조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
-
다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제6조 개인정보의 파기 절차 및 방법
- 뮤지엄은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다. 파기의 절차 및 방법은 다음과 같습니다
-
가. 파기절차
- - 뮤지엄은 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
-
나. 파기방법
- - 전자적 파일 형태의 개인정보는 기록을 재생할 수 없는 기술적 방법을 이용하여 파기하며, 종이 문서에 기록ㆍ출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제7조 정보주체 및 법정대리인의 권리와 그 행사방법
- 가. 정보주체는 뮤지엄에 대해 언제든지 개인정보 열람요구, 오류 등이 있을 경우 정정 요구, 삭제 요구, 처리정지 요구등의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 나. 가항에 따른 권리 행사방법은 서면(발급처 방문), 전화(개인정보 담당부서 02-760-1755, 평일 9시~17시), 전자우편(개인정보 담당부서 pr@arariomuseum.org), 홈페이지(‘뉴스레터’ 클릭후 ‘아라리오뮤지엄 메일링 서비스 해지’ 신청) 등을 통하여 하실 수 있으며 뮤지엄은 이에 대해 지체 없이 조치하겠습니다.
- 다. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 뮤지엄은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- 라. 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 마. 정보주체는 개인정보 보호법 등 관계법령을 위반하여 뮤지엄이 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하여서는 아니됩니다.
제8조 개인정보관련 기술적·관리적 대책
- 뮤지엄은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
-
가. 정보주체의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하거나 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
-
나. 뮤지엄은 컴퓨터 바이러스에 의한 피해가 발생되지 않도록 백신프로그램을 이용하고 있으며, 백신프로그램에 대한 주기적인 업데이트와 최신화를 기하고 있습니다.
-
다. 뮤지엄은 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치를 채택하고 있습니다.
-
라. 해킹 등에 의해 개인정보가 유출되는 것을 방지하기 위해, 외부침입을 차단하는 보안장치를 이용하고 있으며, 침입탐지시스템을 설치하여 24시간 침입을 감시하고 있습니다.
-
마. 개인정보를 처리하는 담당인원을 최소한으로 제한하며, 관련 직원에 대해서는 지속적인 보안교육의 실시와 함께 본 방침의 준수여부를 수시로 점검하고 있습니다.
제9조 개인정보의 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
-
뮤지엄은 귀하의 정보를 수시로 저장하고 찾아내는 ‘쿠키(cookie)’ 등을 운용합니다. 쿠키란 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드디스크에 저장됩니다.
-
뮤지엄은 다음과 같은 목적을 위해 쿠키를 사용합니다.
-
가. 쿠키 등 사용 목적
- - 회원과 비회원의 접속 빈도나 방문 시간 등을 분석, 정보주체의 취향과 관심분야를 파악 및 자취 추적, 각종 이벤트 참여 정도 및 방문 회수 파악 등을 통한 타겟 마케팅 및 개인 맞춤 서비스에 활용하고 있습니다.
-
나. 쿠키 설정 거부 방법
- - 정보주체는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 귀하는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나,쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 귀하께서 쿠키 설치를 거부하였을 경우 서비스 제공에 어려움이 있을 수 있습니다.
- - 쿠키 설치 허용 여부를 지정하는 방법(Internet Explorer의 경우) [도구] 메뉴에서 [인터넷 옵션]을 선택합니다. [개인정보 탭]을 클릭합니다. [개인정보취급 수준]을 설정하시면 됩니다.
제10조 개인정보 보호책임자
- 뮤지엄은 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자와 개인정보 관련 접수 처리 부서를 지정하고 있습니다.
-
가. 개인정보 보호책임자
- 담당부서 : 관리부문
- 성 명 : 송준범 이사
- 전화번호 : 041)640-6094
- 이메일주소 : ssb1234@arario.com
- ※ 개인정보 보호 담당부서로 연결됩니다.
-
나. 개인정보 열람청구 접수ㆍ처리 부서
- 부 서 명 : 뮤지엄사업부
- 담 당 자 : 이지안 매니저
- 전화번호 : 02) 760-1755
- 이메일주소 : pr@arariomuseum.org
제11조 권익침해 구제방법
-
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
-
가. 개인정보 침해신고센터 privacy.kisa.or.kr / 국번 없이 118
-
나. 개인정보 분쟁조정위원회 www.kopico.go.kr / 02-2100-2499
-
다. 대검찰청 사이버범죄수사단 www.spo.go.kr / 02-3480-3582
-
라. 경찰청 사이버안전국 cyberbureau.police.go.kr / 국번없이 182
제12조 영상정보처리기기 운영ㆍ관리
-
뮤지엄은 아래와 같이 영상정보처리기기를 설치ㆍ운영하고 있습니다.
-
가. 영상정보처리기기의 설치 근거 및 설치 목적
- - 시설의 안전한 관리 및 화재 예방
- - 고객의 안전을 위한 범죄 예방
- - 전시ㆍ소장 작품의 도난 사고 방지와 증거 확보
-
나. 설치 대수, 설치 위치 및 촬영범위
- - 뮤지엄(서울) : 64대, 건물 로비 및 뮤지엄 내ㆍ외부
- - 뮤지엄(제주) : 123대, 건물 로비 및 뮤지엄 내ㆍ외부
-
다. 관리책임자 및 접근권한자
- - 관리책임자 : 뮤지엄(서울) 손홍만 팀장 02-760-1753, 뮤지엄(제주) 이종관 팀장 064-720-8250
- - 접근권한자 : 뮤지엄(서울) 박종해 과장 02-760-1733, 뮤지엄(제주) 이정호 과장 064-720-8251
-
라. 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
- - 촬영시간 : 24시간 촬영
- - 보관기간 : 촬영시부터 30일
- - 보관장소 : 뮤지엄(서울/제주) 영상정보처리기기 통제실
- - 처리방법 : 개인영상정보의 목적외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록∙관리하고, 보관기간 만료시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는 소각)합니다.
-
마. 영상정보처리기기 설치 및 관리 등의 위탁에 관한 사항
- - 뮤지엄은 아래와 같이 영상정보처리기기 설치 및 관리 등을 위탁하고 있으며, 관계 법령에 따라 위탁계약시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다
- - 뮤지엄(서울) : 수탁업체 ㈜두잉, 담당자 (정)강진구 소장 (부)유민지 관리주임, 연락처 02-760-1799
- - 뮤지엄(제주) : 수탁업체 ㈜두잉, 담당자 (정)김혜영 소장 (부)김재훈 관리주임, 연락처 070-7123-3633
- - 수탁업체에 대한 위탁범위는 영상정보처리기기에 대한 운영, 영상정보저장장소 출입 제한, 영상정보에 대한 접속 기록 관리 및 정보제공 관리, 영상정보에 대한 보관/폐기 관리 등 입니다.
-
바. 개인영상정보의 확인 방법 및 장소에 관한 사항
- - 확인 방법 : 영상정보 관리책임자에게 미리 연락하고 당사를 방문하시면 확인 가능합니다.
- - 확인 장소 : 뮤지엄(서울/제주) 영상정보처리기기 통제실
-
사. 정보주체의 영상정보 열람 등 요구에 대한 조치
- - 정보주체는 개인영상정보에 관하여 열람 또는 존재확인∙삭제를 원하는 경우 언제든지 영상정보처리기기 관리책임자에게 요구하실 수 있습니다. 단, 정보주체가 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정됩니다.
- - 뮤지엄은 개인영상정보에 관하여 열람 또는 존재확인∙삭제를 요구한 경우 지체 없이 필요한 조치를 하겠습니다
-
아. 영상정보의 안전성 확보조치
- - 뮤지엄에서 처리하는 영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다. 또한 당사는 개인영상정보보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 차등 부여하고 있고, 개인영상정보의 위∙변조 방지를 위하여 개인영상정보의 생성 일시, 열람시 열람목적∙열람자∙열람 일시 등을 기록하여 관리하고 있습니다. 이 외에도 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다
제13조 처리방침 변경