㈜ 천재교육(이하 ‘회사(연구소)’ )는 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 “정보통신망법”이라 합니다), 개인정보보호법 등 관련법규를 준수하며, 이용자의 개인정보를 보호하기 위해 최선을 다하고 있습니다. 회사는 개인정보처리방침 공개를 통해 이용자의 개인정보가 어떠한 목적과 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지를 알려드립니다.

 

본 개인정보처리방침은 관련법률의 개정이나 회사(연구소) 내부방침 변경 등에 의해 개정될 수 있습니다. 개인정보처리방침을 개정하는 경우 웹사이트를 통해 공지할 예정이니 사이트 방문 시 수시로 확인하여 주시기 바랍니다.

 

1. 개인정보의 수집 및 이용목적

 

회사(연구소)는 원활한 서비스 제공을 위하여 홈페이지, 서면, 전화, 상담게시판 등을 통하여 고객님이 동의한 경우에 한해서 개인정보를 수집하고 있습니다. 각 수집 항목에 대한 이용목적은 다음과 같으며, 다음 목적 이외로는 개인정보를 이용하지 않습니다. 만약, 이용목적이 변경될 시에는 별도로 동의를 구할 예정입니다.

 

유형

구분

수집항목

이용목적

보유기간

필수

선택

회원

총판 회원가입

총판아이디, 총판명,
지역구분, 전화번호, 비밀번호

대표자명,
휴대폰번호

교재 총판 및 주문상품 공급 관리
(주문 관련 문의 대응 포함)

회원탈퇴 후 5년간 보관

 (단, 아이디 정보는
재가입 금지를 위해 영구보관)

학원 회원가입

학원아이디, 학원명, 대표자명,

전화번호, 비밀번호

휴대폰번호,
주소

학원사업자 및 주문상품의 전표 관리
(교재 관련 문의 대응 포함)

회원탈퇴 후 즉시

(단, 아이디 정보는
재가입 금지를 위해 영구보관)

교재구매

주문정보 : 총판명, 학원명
배송정보 : 보내는 분, 받는 분, 연락처, 주소

-

주문 상품의 배송 및 전표 관리 등

법정 의무 보관 기간

업무제휴

총판문의

총판명, 지역, 주소, 전화번호

-

총 문의에 관한 처리

제휴 업무 종료 시

 

* 회사는 서비스 이용 과정에서 자동화된 방법으로 생성된 정보를 수집하거나, 이용자 기기의 고유한 정보를 수집할 수 있습니다.

유형

구분

수집 항목

이용 목적

보유 기간

기타

자동생성정보

쿠키(Cookie), 서비스 이용기록(방문일시, IP주소, 브라우져 정보, 정상 이용기록, 비정상 이용기록), IP주소

서비스 이용기록 및 통계분석

개인정보 침해사고 대비

법정 의무 보관기간

 

2. 개인정보의 보유 및 이용기간

 

① 회사(연구소)는 이용자의 개인정보를 원칙적으로 고지 및 약정한 기간 동안 보유 및 이용합니다. 개인정보 수집 및 이용목적 달성, 보유기간 만료, 회원의 수집 및 이용 동의 철회 시 수집된 개인정보는 지체 없이 파기 처리합니다. 다만, 관계 법령의 규정에 따라 보존할 필요성이 있거나 내부 방침 상 보관이 필요한 경우에는 목적 달성에 필요한 최소한의 기간 및 항목만을 보관합니다.

개인정보의 보유 및 이용 기간은 서비스 이용계약 체결 시(학원/총판등록)부터 서비스 이용계약 해지(탈퇴신청 포함)까지 입니다.

③ 회사(연구소)는 관련 법령에 따라 보존할 필요가 있는 경우 관계법령에서 정한 기간 동안 고객님의 개인정보를 보관합니다.

이 경우 회사는 보관하는 정보를 정해진 보관 목적으로만 사용하며, 관련 법령에 의한 개인정보 보유기간은 다음과 같습니다.

단, 회사(연구소) 내부 방침에 의해 서비스 부정 가입 및 이용 방지를 위해, ID정보는 다른 개인정보와 별도로 분리하여 보관합니다.

 

관련법령

보유항목

보유기간

전자상거래 등에서의 소비자 보호에 관한 법률 및 동법 시행령

 

표시/광고에 관한 기록

6개월

계약 또는 청약 철회에 관한 기록

5년

대금결제 및 재회 등의 공급에 관한 기록

5년

소비자의 불만 또는 분쟁처리에 관한 기록

3년

통신비밀보호법 및 동법 시행령

인터넷 로그기록, 접속지 추적자료

3개월

※ 개인정보 유효 기간제에 따라 1년(회원이 별도로 요청한 경우 그 기간) 동안 서비스를 이용하지 않은 회원의 개인정보는 파기됩니다.

   단, 회사 내부 방침에 의해 서비스 부정 가입 및 이용 방지를 목적으로 한 동일한 ID로의 재가입을 방지하기 위해, ID정보는 다른 개인정보와 별도로 분리하여 보관합니다.

 

3. 개인정보의 제3자 제공

 

(1) 회사는 이용자의 개인정보를 개인정보의 수집 및 이용목적에서 고지한 범위 내에서 사용하며, 범위를 초과하여 이용하거나 타인 또는 타기업·기관에 제공하지 않습니다.

(2) 회사는 이용자의 별도 동의가 있거나 법령에 규정된 경우를 제외하고는 이용자의 개인정보를 제3자에게 제공하지 않습니다.

다만, 아래 각호와 같이 법률에 특별한 규정이 있는 경우나 법령상 의무를 준수하기 위해 불가피한 경우에는 예외로 합니다.

① 수사목적으로 관계법률에서 정한 절차와 방법에 따라 수사기관이 개인정보 제공을 요구하는 경우

② 통계작성, 학술연구나 시장조사 등을 위하여 특정 개인을 식별할 수 없는 형태로 협력사나 연구단체 등에 제공하는 경우

③ 기타 관계법률 규정에 따른 요청이 있는 경우

④ 영업의 양도ㆍ합병 등이 발생하는 경우 (사전 고지 및 동의 철회권 부여)

⑤ 재난, 감염병, 급박한 생명 신체 위험을 초래하는 사건사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우

⑥ 관련 법령에 의거해 회사에 개인정보 제출 의무가 발생하는 경우

(3) 그 밖에 고객님의 동의를 얻어 제3자에게 개인정보를 제공할 수 있으며, 현재는 제3자에게 개인정보를 제공하지 않습니다.  

 

4. 개인정보의 처리 위탁

 

회사는 서비스 향상 및 부대업무의 대행 등 고객 편의제공 및 관리 등을 위하여 아래와 같이 개인정보 처리업무를 위탁하고 있습니다.

관계법령에 따라 위탁 계약 시, 고객님의 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하여 엄격히 운영하고 있습니다. 수탁기관 및 업무내용은 다음과 같습니다.

위탁업무내용

수탁자

물품배송 또는 청구지 발송

대신화물

원격 보안 관제

(주) 안랩

인터넷 데이터 센터 등 인프라 기반 시설

(주) KT

클라우드 서비스 관리 및 기술지원

인프라닉스

 

5. 이용자 및 법정대리인의 권리, 의무 및 그 행사방법

 

이용자 및 법정대리인은 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.

1) 이용자는 언제든지 등록되어 있는 회원님의 개인정보를 열람 및 수정하실 수 있으며, 수집ㆍ이용, 제공에 대한 동의 철회 또는 가입 해지를 요청할 수 있습니다.

개인정보 열람 및 정정을 하고자 하는 경우에는 홈페이지 로그인 후 “회원정보 수정할 수 있는 경로 작성” 항목을 클릭하여 직접 열람 또는 정정하거나 개인정보 보호책임자 및 담당자에게 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.

2) 이용자는 언제든지 개인정보 처리의 정지를 요청할 수 있으며, 법률에 특별한 규정이 있는 경우에는 처리정지 요청을 거부할 수 있습니다.

3) 만 14세 미만 아동의 경우, 법정대리인이 아동의 개인정보를 조회하거나 수정 및 삭제, 처리정지, 수집 및 이용 동의를 철회할 권리를 가집니다.

   또한 회사는 만 14세 미만 아동에 대해 개인정보를 수집할 때 법정대리인의 동의를 얻어 해당 서비스 수행에 필요한 최소한의 개인정보를 수집하며, 회사의 “처리목적” 관련 홍보를

   위해 아동의 개인정보를 수집할 경우에는 법정대리인의 별도의 동의를 얻습니다.

4) 이용자는 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않겠습니다.

5) 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정하도록 조치하겠습니다.

6) 이용자는 언제든지 ‘회원탈퇴’ 등을 통해 개인정보의 수집 및 이용 동의를 철회할 수 있습니다.

 

6. 개인정보의 파기절차 및 방법

 

회사는 원칙적으로 개인정보 처리 목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다

1) 파기 절차

- 고객의 개인정보는 수집 및 이용목적이 달성된 후 내부방침 및 기타 관련 법령에 의한 정보 보유 사유(보유 및 이용기간 참조)에 따라 일정기간 보관 후 삭제하거나 파기합니다.

2) 파기 방법

① 종이(서면)에 작성/출력된 개인정보: 분쇄기로 분쇄하거나 소각 등의 방법으로 파기

② 전자적 파일 형태로 저장된 개인정보: 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제

3) 파기 기한

  - 이용자의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5영업일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5영업일 이내에 개인정보를 파기합니다. 만 14세 미만 아동에 대한 법정대리인의 거부가 있거나 동의 의사가 확인되지 않는 경우 수집일로부터 5영업일 이내에 해당 개인정보를 파기합니다

 

7. 개인정보보호를 위한 관리적, 물리적, 기술적 대책

 

회사는 이용자의 개인정보를 안전하게 관리하기 위하여 최선을 다하고 있으며, 개인정보보호법에서 요구하는 수준 이상으로 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.

조치

내용

개인정보 처리 직원의 
최소화 및 교육

개인정보를 처리하는 직원을 지정하고 담당자에 한정시켜 최소화 하여 개인정보를 관리하는 대책을 시행하고 있습니다.

정기적인 점검 및 이력 관리

개인정보 처리 관련 안정성 확보를 위해 정기적(월 1회)으로 점검 및 이에 대한 이력을 보관하고 있습니다.

내부관리계획의 수립 및 시행

개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.

개인정보의 암호화

고객님의 개인정보는 비밀번호는 일방향 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일

잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.

해킹 등에 대비한 기술적 대책

해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에

시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.

개인정보에 대한 접근 제한

개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단

시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.

접속기록의 보관 및  위변조 방지

개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능 사용하고 있습니다.

문서보안을 위한 잠금장치 사용

개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.

비인가자에 대한 출입 통제

개인정보를 보관/관리하고 있는 물리적 관리부서에 비인가자에 대한 출입 통제를 위해 CCTV 및 출입 통제 장치를 설치/운영하고 있습니다.

 

8. 개인정보 보호책임자 및 담당자 연락처, 관련기관 연락처

 

1) 회사는 이용자의 개인정보 관련 문의사항 및 불만 처리 등을 위하여 아래와 같이 개인정보 보호책임자 및 담당자를 지정하고 있습니다.

2) 개인정보 관련 문의사항 및 불만, 열람, 정정 등의 민원이 있으신 경우 아래에 있는 연락처로 연락 주시기 바랍니다.

구분

개인정보 보호책임자

개인정보 보호담당자

부서

IT본부

정보보안팀

이름 / 직위

김건림 / 본부장

유웅조 / 팀장

이메일

ed_privacy@chunjae.co.kr

ed_privacy@chunjae.co.kr

전화번호

1577-0902

1577-0902

 

3) 개인정보와 관련하여 도움을 받을 수 있는 외부 기관은 다음과 같습니다.

기관명

홈페이지

연락처

개인정보침해신고센터

privacy.kisa.or.kr

(국번없이) 118

개인정보분쟁조정위원회

www.kopico.go.kr

1833-6972

경찰청 사이버수사국

cyberbureau.police.go.kr

(국번없이) 182

대검찰청 사이버수사과

www.spo.go.kr

(국번없이) 1301

 

9. 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항

 

1) 회사는 로그인 및 개인화되고 맞춤화된 서비스를 제공하기 위해 이용자의 개인정보를 저장하고 수시로 불러오는 쿠키(cookie)를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 웹 브라우저에 보내는 아주 작은 파일로 이용자의 컴퓨터에 저장됩니다.

2) 쿠키의 사용목적

- 이용자들이 방문한 서비스와 웹사이트들에 대한 이용형태, 접속기록, 이용자 규모 등을 파악하여 최적화된 정보제공을 위하여 사용합니다.

3) 쿠키의 설치 · 운영 및 거부

- 고객님은 웹 브라우저의 설정을 통해 모든 쿠키를 허용하거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 일부 서비스 이용에 어려울 수 있습니다. 쿠키 설치 허용 여부를 지정하는 방법은 다음과 같습니다.

(크롬 브라우저의 경우)

웹 브라우저 상단의 도구 > 설정 > 개인 정보 보호 및 보안 > 쿠키 및 기타 사이트 데이터 > 원하는 옵션 선택

 

10. 개인정보처리방침 변경 등에 대한 고지

 

본 개인정보처리방침은 정부의 정책, 법령, 회사의 필요에 의하여 변경될 수 있으며, 내용의 추가 및 삭제, 수정이 있는 경우에는 변경사항의 시행 7일전에 홈페이지 게시, 이메일 등을 통해 사전공지하고, 사전 공지가 곤란한 경우 최대한 빠른 시간 내 공지합니다. 다만 개인정보의 수집 이용 목적, 제3자 제공대상 등 중요한 사항이 추가, 삭제 및 정정 되는 경우에는 30일 전에 사전 공지합니다.

 

- 개인정보 처리방침 공고일자: 2023년 03월 13일

- 개인정보 처리방침 시행일자: 2023년 03월 15일