주식회사 케이비손해사정(이하 “회사”)는 『개인정보보호법』 및 『정보통신망 이용촉진 및 정보보호 등에 관한 법률』에 따라 이용자의 개인정보 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
제 1조 (개인정보의 처리 목적)
회사는 개인정보를 다음의 목적을 위해 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전동의를 구할 예정입니다.
① 보험계약의 이행 등 필요한 서비스의 제공
1. 사고조사, 사고조사, 보험금지급심사, 고객상담 등 장기보험 관련 서비스
2. 사고조사, 사고조사, 보험금지급심사, 고객상담, 긴급출동, 현장출동, 차량관리 등 자동차 보험 관련 서비스
3. 사고접수, 사고조사, 보험금지급심사, 고객상담 등 일반보험 관련 서비스
4. 상기 보험계약의 이행에 필요한 서비스의 제공을 위한 부대 업무의 처리
② 직원 채용 및 인사관리
1. 입사지원 행정처리 및 입사자 채용업무
2. 입사지원자 중 최종 입사자의 경우 근로계약의 체결 및 유지와 경력증명서 발급 및 입사 후 인력관리, 업무분배, 기본급·보너스·수당·의료보험·휴가와 같은 복지 관련 사항의 처리 등 직원 관리의 효율성 유지·제고
3. 인력관리(채용, 승진, 보상, 평가, 노무, 상벌), 업무분배(부서이동, 배치, 전보), 기본급·보너스·수당·사회보험·상해보험·신용보증보험·퇴직보험·적금 및 의료지원·대부제공·휴가·주차·콘도 신청과 같은 복지 관련 사항의 처리 등 직원관리의 효율성 유지·제고 및 근로계약상 의무의 준수,재직증명서의 발급
4. 소득세·외국인세·기타 세금의 납부, 보건·안전의무, 불법적인 차별 없는 근무환경의 제공, 4대 보험 등 법정보험의 가입과 근로기준법 기타 고용관계 관련 법령의 준수, 균등한 처우 및 기회 제공, 보훈대상자 확인 및 처우 제공, 외국인근로자 관련 법령 준수 등 회사에 부과되는 법적·행정적 의무의 준수
5. 보안 유지, 향상 및 점검
6. 향후 회사 영업의 전부 또는 일부 양도(회사가 포함된 그룹의 영업이 양도되는 경우를 포함), 합병, 분할 등에 대비한 실사
7. 퇴직자에 대한 퇴직증명서 및 경력증명서 발급
8. 개인식별정보, 신용거래정보, 신용능력정보, 공공정보, 신용등급 등 조회
③ 부정제보 및 민원처리 등
1. 부정제보 시 제보내용 확인, 제보자와의 연락 등 제보와 관련한 목적
※ 익명제보시 개인정보를 수집하지 않습니다.
2. 민원접수 시 본인확인, 신청내용, 사실조사를 위한 연락·통지, 처리결과통보 및 제공정보의 일부 또는 전부를 실무부서에 제공하거나 조회
제 2조 (개인정보의 수집범위)
회사는 인터넷 홈페이지 운영, 보험금 지급, 직원 채용 및 인사관리 등을 위하여 아래와 같은 정보를 수집하고 있습니다.
① 보험계약의 이행 등 필요한 서비스의 제공
1. 성명, 주민등록번호, 외국인등록번호, 주소, 성별, 직업, 상해·질병정보, 전화번호, 휴대전화번호, 이메일주소
2. 보험계약정보(보험사명, 증권번호, 보험기간, 피보험 차량정보, 보험종목, 담보종목, 보험계약일자, 보험가입금액, 보험료, 자기부담금 및 모든 할인·할증과 특약가입사항, 적용계약 유지여부, 계약해지시 그 내용 및 사유 등
3. 보험금지급정보(보험사고일자, 사고내용, 보험금 청구일자, 지급일자, 지급액, 지급사유 등)
② 보험금 및 가불금 지급
1. 피해자 및 손해배상금 청구자·수령자의 성명, 주민등록번호, 주소, 성별, 직업, 전화번호, 휴대전화번호, 보험금 수령 금융계좌정보 등
2. 보험금지급 및 관리정보 (지급 보험사 관련정보, 승인번호, 피해차량 정보 등)
3. 보험가입 종목·담보·보험계약일자·보험가입금액, 보험금 정보, 제출된 진단서와 관련한 정보, 제출된 경찰 조사결과와 관련한 정보(사고일자, 사고내용, 경찰서 접수번호 등) 보험금 청구일자, 지급일자, 지급액, 지급사유, 제출된 병원 치료와 관련한 정보(청구서 영수증, 진료기록부 등), 제출된 차량 또는 대물 수리와 관련한 정보(견적서, 명세서 등) 등
③ 직원 채용 및 인사관리
1. 개인식별정보(증명사진, 성명, 주민등록번호, 외국인등록번호, 원적, 본적, 현주소, 전화번호, 휴대전화번호, 이메일주소, 생년월일, 결혼일자, 다만 필요시 최소한의 범위내에서 개인정보보호법 제24조제1항 각호에 따른 사유 있을 시에만 처리)
2. 민감정보(신체·건강 등 개인병력 관련 사항, 노동조합 가입 및 탈퇴여부, 다만 필요시 최소한의 범위내에서 개인정보보호법 제24조제1항 각호에 따른 사유 있을시에만 처리)
3. 병역사항(구분, 군별, 병과, 계급, 복무기간, 군번, 입영일자, 전역일자, 전역근거, 전역시 부대명, 전역시 직책, 미필사유)
4. 보훈대상 사항(여부, 보훈구분, 보훈번호, 보훈자 관계, 보훈관청)
5. 장애인 사항(여부, 장애유형, 장애등급)
6. 학력사항(입학시기, 졸업시기, 학교명, 소재지, 졸업구분, 전공)
7. 가족사항(가족관계, 성명, 주민등록번호, 외국인등록번호, 동거여부, 의료보험 등)
8. 자격사항(자격내용, 등급, 취득일, 유효일)
9. 표창사항(표창일, 표창내용, 표창사유)
10. 경력사항(근무기간, 근무처, 근무부서, 직위, 소득사항, 담당업무)
11. 해외여행(여행기간, 여행국, 여행목적, 체류지)
12. 피부양자 사항(관계, 성명, 주민등록번호, 피부양자자격 취득 또는 상실 시기, 피부양자 자격 취득 또는 상실 부호, 장애인, 국가유공자, 외국인 국적)
13. 급여 등 지급을 위한 사항(법인·복지카드 식별정보, 퇴직연금 가입정보, 은행 및 계좌번호)
④ 수집방법
1. 홈페이지, 서면양식, 팩스, 전화, 이메일 등
제 3조 (쿠키에 의한 개인정보 수집)
① 쿠키(cookie)란?
회사는 귀하에 대한 정보를 저장하고 수시로 찾아내는 “쿠키(cookie)”를 사용합니다.
쿠키는 웹사이트가 귀하의 컴퓨터 브라우저로 전송하는 소량의 정보입니다.
쿠키는 귀하의 컴퓨터는 식별하지만 귀하를 개인적으로 식별하지는 않습니다.
또한 귀하는 쿠키에 대한 선택권이 있습니다. 웹 브라우저 상단의 도구 > 인터넷옵션 탭에서 모든 쿠키를 다 받아들이거나, 쿠키가 설치될 때 통지를 보내도록 하거나 아니면 모든 쿠키를 거부할 수 있는 선택권을 가질 수 있습니다.
②회사의 쿠키 운영
회사는 이용자의 편의를 위하여 운영합니다. 쿠키를 통해 수집하는 정보는 서비스 향상을 위한 목적으로 사용되며, 쿠키는 브라우저 종료시나 로그아웃 시 만료됩니다.
제 4조 (개인정보의 보유 및 이용 기간)
① 이용자의 개인정보는 다음과 같이 개인정보의 수집 또는 제공 받은 목적이 달성되면 파기됩니다.
단, 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 예외로 합니다.
1. 회원가입정보의 경우, 회원가입을 탈퇴하거나 회원에서 제명된 때
– 보존대상 개인정보 : 본인인증 정보, 최초 인터넷회원 가입일, 최후 인터넷회원 탈퇴일, 분쟁처리 기록 등
– 보존기간 : 소송이나 분쟁의 근거자료로 보존하는 목적으로서 상법 등 법령의 규정에 따름
2. 지급정보의 경우, 대급지급의 완제일 또는 채권소명시효기간이 만료된 때
– 보존대상 개인정보 : 금융거래와 관련된 내용으로서 제공된 모든 개인정보
– 보존기간 : 소송이나 분쟁의 근거자료로 보존하는 목적으로서 상법 등 법령의 규정에 따름
3. 직원 채용 및 인사관리 정보의 경우, 퇴직시
– 보존대상 개인정보 : 퇴직근로자의 개인정보 및 근로자의 경력증명에 관한 정보, 건강진단결과표 및 진단결과, 연말정산 목적으로 수집한 자료, 복리후생의 제공 등의 목적으로 수집한 자료
– 보존기간 :
㉠ 퇴직근로자의 개인정보는 근로자의 요청이 없더라도 지체없이 삭제 원칙(개인정보보호법 제21조)
㉡ 퇴직자의 경력증명 등에 관한 정보는 퇴직 근로자의 동의를 받아 3년 이상 보과 가능(근로기준법 제39조 및 동 시행령 제 19조), 퇴직자의 급여지급에 관한 지출증명서류를 퇴직근로자의 동의를 받아 5년 이상 보관 가능(법인세법 제116조1항)
㉢ 건강진단결과표 및 진단 결과는 5년간 보관 후 파기(산업안전보건법 제133조 시행규칙 제 241조제2항)
㉣ 연말정산 목적으로 수집한 자료는 해당 소득세 법정신고 기한이 지난 날부터 5년간 보존 후 파기(국세기본법 제85조의3 제2항)
㉤ 복리후생의 제공 등 목적으로 수집한 근로자 및 근로자 가족 개인정보는 복리후생 목적 달성 후 파기
② 이용자의 동의를 받아 보유하고 있는 거래정보 등의 열람을 요구하는 경우 회사는 지체없이 그 열람을 허용합니다.
제 5조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 개인정보 처리방침에서 명시한 범위 내에서 처리하며, 이용자의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 단, 다음의 경우에는 개인정보를 처리할 수 있습니다.
1. 이용자가 사전에 제3자 제공 및 공개에 동의한 경우
2. 법령 등에 의해 제공이 요구되는 경우
3. 서비스의 제공에 관한 계약의 이행을 위하여 필요한 개인정보로서 경제적/기술적인 사유로 통상의 동의를 받는 것이 현저히 곤란한 경우
4. 개인을 식별하기에 특정할 수 없는 상태로 가공하여 이용하는 경우
회사는 다음과 같은 기관 및 자에게 개인정보를 제공하고 있으며 제공 목적 및 범위는 다음과 같습니다.
제 6조 (개인정보처리 위·수탁)
개인정보보호법 제26조에 따라 회시가 위탁하는 개인정보 처리업무 위탁업체의 현황과 위탁하는 업무의 내용은 다음과 같습니다.
회사는 원칙적으로 이용자의 동의 없이 해당 개인정보의 처리를 수탁 받지 않습니다. 다만 이용자의 동의를 받아 회사가 현재 개인정보처리를 수탁 받는 사항은 다음과 같습니다.
위탁자
위탁업무
KB손해보험
장기보험 : 사고접수, 사고조사, 보험금지급심사, 고객상담
자동차보험 : 사고접수, 사고조사, 보험금지급심사, 고객상담, 긴급출동, 현장출동, 차량관리
일반보험 : 사고접수,사고조사, 보험금지급심사, 고객상담
회사는 위탁계약 체결시 개인정보보호법 제26조에 따라 위탁업무 수행목적외 개인정보처리금지, 기술적, 관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 당해 계약내용을 보관하고 있습니다. 위탁업무의 내용이나 수탁자가 변경되는 경우에는 지체없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.
제 7조 (정보주체와 법정대리인의 권리의무 및 행사방법)
이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
① 개인정보 열람 요구 : 당사에는 보유하고 있는 개인정보는 개인정보보호법 제 35조(개인정보의 열람)에 따라 열람을 요구할 수 있습니다.
단, 개인정보 열람 요구시 법 제 35조 4항에 의하여 제한할 수 있습니다.
1. 법률에 따라 열람이 금지되거나 제한되는 경우
2. 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
② 개인정보 정정·삭제 요구 : 당사에서 보유하고 있는 개인정보파일은 개인정보보호법 제 36조(개인정보의 정정·삭제)에 따라 정정 및 삭제를 요구할 수 있습니다.
단, 다른 법령에서 그 개인정보가 수집대상으로 명기되어 있는 경우에는 그 삭제를 요구할 수 없습니다
③ 개인정보 처리정지 요구 : 당사에서 보유하고 있는 개인정보파일은 개인정보보호법 제 37조(개인정보 처리 정지 등)에 따라 처리 정지를 요구할 수 있습니다.
단, 개인정보 처리정지 요구시 법 37조 2항에 의하여 처리정지 요구를 거절할 수 있습니다.
1. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
2. 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
3. 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
④ 개인정보 열람 및 정정을 하고자 할 경우에는 개인정보보호 책임자 및 담당자에게 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.
⑤ 이용자가 개인정보의 오류에 대한 정정 및 삭제를 요청한 경우에는 정정 및 삭제를 완료할 때까지 당해 개인정보를 이용 또는 제공하지 않습니다.
이 경우, 잘못된 개인정보를 이용 또는 제공한 경우 지체 없이 수정하겠습니다.
⑥ 잘못된 개인정보를 제 3자에게 이미 제공한 경우에는 정정 처리결과를 제 3자에게 지체없이 통지하여 정정하도록 조치하겠습니다.
⑦ 회사는 정보주체 권리에 따른 열람의 요구, 정정, 삭제의 요구, 처리 정지의 요구시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
제 8조 (개인정보 수집·이용·제공에 대한 동의철회)
① 동의철회는 개인정보보호 책임자 및 담당자에게 서면, 전화, 이메일 등으로 연락하시면 지체없이 조치하겠습니다.
② 회사는 개인정보의 수집에 대한 동의철회를 개인정보를 수집하는 방법보다 쉽게 할 수 있도록 필요한 조치를 취하겠습니다.
제 9조 (개인정보의 파기)
회사는 보유기간의 경과, 개인정보 처리 목적 달성 등 개인정보가 불필요하게 된 경우에는 지체없이 해당 개인(신용)정보를 파기합니다.
① 파기대상 및 시기
1. 1단계 보안조치 : 개인(신용)정보 처리 목적 달성된 날부터 3개월 이내
– 거래가 종료된 고객의 개인(신용)정보는 필수적인 정보만 보관하고, 불필요한 정보는 즉시(‘개인(신용)정보 처리 목적달성일’로부터 3개월 이내)파기 합니다.
– 처리 목적이 달성된 날로부터 3개월이 경과한 개인(신용)정보는 영업목적으로 사용되지 않도록 현재 거래중인 고객의 정보와 분리하여 보관·관리하고 있습니다.
2. 2단계 보안조치 : 거래종료일로부터 5년 경과시
– 거래종료일로부터 5년이 경과한 개인(신용)정보는 원칙적으로 전산원장에서 모두 삭제하고 있습니다.
– 다른 법령에 따른 의무이행, 보험금 지급, 금융사고 조사, 보험사기, 분쟁해결, 민원처리 등을 위해 보관이 불가피한 정보는 거래종료일 5년 경과 후 별도로 분리하여 보관하고 있습니다.
– 별도로 분리하여 보관하는 정보는 별도의 DB(또는 Table)로 분리하여 엄격히 관리하고 있으며, 법령준수, 수사·검사 등 불가피한 경우에 한하여 사전승인을 받아 접근을 허용하고 있습니다.
② 파기절차
1. 거래가 종료된 고객의 개인(신용)정보는 필수적인 정보만 보관하고, 불필요한 정보는 즉시(‘거래종료일’로부터 3개월 이내) 파기합니다.
2. 거래종료일로부터 3개월이 경과한 개인(신용)정보는 영업목적으로 사용되지 않도록 현재 거래중인 고객의 정보와 분리하여 보관·관리하고 있습니다.
③ 파기방법
전자적 파일인 경우 복원이 불가능한 방법으로 영구삭제하고 있으며, 그 외 저장매체 및 인쇄물, 기록물 등 물리적 형태를 갖춘 것은 파쇄, 소각, 융해 등 원형을 복구할 수 없도록 파기하고 있습니다.
제 10조 (개인정보의 안전성 확보 조치)
회사는 귀하의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손하지 않도록 개인정보보호법 제 29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 및 물리적 조치를 하고 있습니다.
① 이용자의 개인정보 및 비밀번호는 암호화되어 저장 및 관리되고 있어 본인만이 알 수 있으며, 중요한 데이터는 파일 및 전송데이터를 암호화 하거나 파일 잠금기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다. 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다.
② 회사는 암호알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치를 채택하고 있습니다.
③ 해킹 등 외부 침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석 시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
④ 회사는 이용자의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다. 그 최소한의 인원에 해당하는 자는 다음과 같습니다.
1. 이용자를 직접 상대로 하여 마케팅 업무를 수행하는자
2. 개인정보보호 책임자 및 담당자 등 개인정보보호 관리업무를 수행하는자
3. 기타 업무상 개인정보의 취급이 불가피한 자
⑤ 개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
⑥ 입사시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다.
⑦ 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
⑧ 전산실 및 자료보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
⑨ 회사는 이용자 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 이용자 개개인이 본인의 개인정보를 보호하기 위해서 자신의 주민등록번호와 비밀번호를 적절하게 관리하고 여기에 대한 책임을 져야 합니다.
⑩ 그 외 내부 관리자의 실수나 기술관리상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
제 11조 (아동의 개인정보보호)
회사는 만 14세 미만 아동의 개인정보를 보호하기 위하여 다음의 장치를 구비하고 있습니다.
① 만 14세 미만 아동의 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
② 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 열람, 수정 및 삭제를 요청할 수 있으며, 회사는 이러한 요청에 지체없이 필요한 조치를 취합니다.
③ 회사는 만 14세 미만의 아동으로부터 수집한 개인정보에 대하여 법정대리인이 오류의 정정을 요구하는 경우 그 오류를 정정할 때까지 해당 개인정보의 이용 및 제공을 금지합니다.
제 12조 (개인정보 처리 방침의 변경)
개인정보처림방침은 시행일로부터 적용되며, 법령 등에 따른 내용의 추가, 삭제 및 정정이 있는 경우에는 변경된 내용을 확인할 수 있도록 공개하고 있습니다. 변경된 내용은 아래 ‘이전버전 보기’에서 확인하실 수 있습니다.
제 13조 (권익침해 구제방법)
개인정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
이 밖에 기타 개인정보침해의 신고 및 상담에 대하여는 아래의 기관에 문의하시기를 바랍니다.
① 개인분쟁조정위원회 : ☏ 1833-6972
② 개인정보침해신고센터 : ☏ (국번없이)118
③ 대검찰청 사이버범죄수사단 : ☏ (국번없이)1301
④ 경찰청 사이버테러대응센터 : ☏ (국번없이)182
제 14조 (개인정보보호 책임자)
개인정보보호법 제31조 제1항에 따른 개인정보보호 책임자는 다음과 같습니다.
① 개인정보보호 책임자
1. 개인정보보호 담당부서 : 준법감시팀
2. 성명 : 김민기 대표이사
3. 전화(직통) : ☏ 02-6390-0803
② 개인정보보호 실무담당자
1. 개인정보보호 담당부서 : 준법감시팀
2. 성명 : 윤영민 팀장
3. 전화(직통) : 02-6390-0528
4. 팩스 : 0505-136-2265
5. 이메일 : mcmgo@kbinsure.co.kr

