한국식품안전관리인증원은 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여
다음과 같이 개인정보 처리방침을 수립 공개합니다.
![]() 일반 개인정보 수집 |
![]() 개인정보의 처리 목적 |
![]() 개인정보의 보유기간 |
성명, 생년월일, 휴대전화번호, 회사전화번호, 이메일주소, 회사주소 | · HACCP 인증, 기술지원, 교육, 홍보 · 시험검사, 채용 · 고객상담 및 민원처리 |
· 회원탈퇴 시 또는 목적 달성 이후 즉시 삭제 ※ 관련 법령에 따라 3년 이상 보관 |
![]() 개인정보 처리위탁 |
![]() 개인정보의 제공 |
![]() 개인정보 열람청구 |
개인정보 위탁 : ㈜엑스코어시스템 등 12개 | 제3자 제공 : 식품의약품안전처 등 12개 | 기술혁신본부 IT전략팀 |
① 인증원의 민원업무 서비스 제공를 위하여 수집된 개인정보는 정해진 목적 이외의 용도로는 이용되지 않으며, 수집목적이 변경될 경우 사전에 이용자에게 알리고 동의를 받을 예정입니다.
1. 안전관리인증기준(HACCP) 서비스 제공
HACCP 심사, 기술지원, 스마트 HACCP 보급, HACCP 교육 및 상담, 음식점 위생등급제 평가, 수입식품 안전관리 등 식품안전관리 업무의 목적으로 개인정보를 처리합니다.2. 민원홈페이지(fresh.haccp.or.kr)
가. HACCP 인증심사신청, 기술지원신청, HACCP인증 접수증/인증서 발급을 위한 개인정보를 처리합니다. 나. 교육신청, 교육 접수증/수료증 발급을 위한 개인정보를 처리합니다. 다. FRESH, 지원포털, 표준모듈 회원 가입 및 이용을 위한 개인정보를 처리합니다. 라. 고객센터로 접수되는 고충 및 민원처리의 목적으로 개인정보를 처리합니다.3. 고객센터(1599-1102)
가. 고객센터 전화 상담을 위한 개인정보를 처리합니다.① 한국식품안전관리인증원은 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터의 개인정보를 수집 시에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
② 한국식품안전관리인증원이 「개인정보 보호법」 제32조에 따라 등록・공개하는 개인정보파일의 처리목적・보유기간 및 처리하는 개인정보 항목은 아래와 같습니다.
1. 정보주체의 동의 하에 처리하는 개인정보
소관부서 | 개인정보파일의 명칭 | 개인정보파일의 운영근거 | 개인정보파일의 운영 목적 | 개인정보파일에 기록되는 개인정보의 항목 | 보유기간 |
---|---|---|---|---|---|
경영관리본부 | 채용(합격자 입사지원서) | 개인정보 보호법 제15조 제1항 | 채용을 위한 입사지원서 접수(합격자) | 성명, 휴대폰번호, 이메일주소, 경력, 학력 | 영구 |
채용(불합격자 입사지원서) | 개인정보 보호법 제15조 제1항 | 채용을 위한 입사지원서 접수(불합격자) | 성명, 휴대폰번호, 이메일주소, 경력, 학력 | 2개월 | |
인증심사본부 | HACCP 인증 현황 | 축산물 위생관리법 제9조 및 제44조, 식품위생법 제48조 | HACCP인증현황관리, 식품안전사고 발생 시 대응 | 성명, 생년월일, 휴대폰번호, 이메일주소, 주소, 주민등록번호 | 10년 |
HACCP 기술지원 현황 | 식품위생법 제48조, 식품위생법 시행령 제34조, 축산물 위생관리법 제9조 및 제44조 | HACCP관련 기술지원 업무수행 | 성명, 휴대폰번호, 이메일주소, 주소 | 5년 | |
고객관리프로그램(IQ200)주소록 | 개인정보 보호법 15조「개인정보의 수집‧이용」 | 임직원 및 고객 연락처 관리 | 성명, 연락처 | 1년 | |
소규모 식품업체 맞춤형 현장지도 사업운영 | 개인정보 보호법 15조「개인정보의 수집‧이용」 | 소규모 식품업체 맞춤형 현장지도 사업운영 | 성명, 휴대폰번호, 이메일주소, 주소 | 5년 | |
기술혁신본부 | 부처협업형 스마트공장 구축 지원사업 신청 업체정보 | 개인정보 보호법 15조「개인정보의 수집‧이용」 | 부처협업형 스마트공장 구축 지원사업 운영 | 성명, 휴대폰번호, 이메일주소, 주소 | 5년 |
스마트HACCP 도입기업 업체정보 | 「식품위생법 제48조」,「축산물 위생관리법」제9조 및 제44조, 「한국식품안전관리인증원의 설립 및 운영에 관한 법률」제6조 | 스마트 HACCP 활성화를 위한 기술지원 업무수행 | 성명, 휴대폰번호, 이메일주소, 주소 | 10년 | |
스마트HACCP 공급기업 업체정보 | 식품위생법 제48조」,「축산물 위생관리법」제9조 및 제44조, 「한국식품안전관리인증원의 설립 및 운영에 관한 법률」제6조 | 스마트 HACCP 활성화를 위한 공급기업 정보 웹페이지 공개 | 성명, 휴대폰번호, 이메일주소, 주소 | 5년 | |
홈페이지 회원정보 | 개인정보 보호법 15조「개인정보의 수집‧이용」 | HACCP관련 웹서비스 제공 | 성명, 휴대폰번호, 이메일주소, 계정정보(ID/PW) | 회원탈퇴 시 까지 (탈퇴시즉시 파기) |
|
국제사업교육본부 | 수출 통관단계 식품안전지원 | 개인정보 보호법 15조「개인정보의 수집‧이용」 | 「수출 통관단계 식품안전지원」사업 운영 | 성명, 회사·부서명, 주소, 연락처, 팩스번호, 이메일 | 5년 |
인적자원 교류 프로그램 초청 연수생 명단 | 인증원 정관 제4조제1항제3호(국가,지방자치단체 등으로부터 위탁받은 사업) | 「식품안전 인적자원 교류 프로그램」사업 운영 | 성명, 생년월일, 여권번호, 연락처, 전자메일, 소속 | 5년 | |
홈페이지(LMS) 회원정보 | 개인정보 보호법 15조「개인정보의 수집‧이용」 | 온라인 교육수강 서비스 제공 | 성명, 생년월일, 휴대폰번호, 이메일주소, 계정정보(ID/PW) | 회원탈퇴 시 까지 (탈퇴시즉시 파기) |
|
식품안전교육센터 신청서 및 교육생 명단 | 개인정보 보호법 15조「개인정보의 수집‧이용」 | 식품안전교육센터 운영 | 이름, 소속, 핸드폰, E-mail | 3년 | |
식품위생감시원 교육생 명단 | 개인정보 보호법 15조「개인정보의 수집‧이용」 | 식품안전교육센터 운영 | 이름, 소속, 핸드폰, E-mail | 3년 | |
수출국 정부 현지실사 대응 기술수검지원 | 수입식품안전관리특별법 제38조(수출식품 등 안전성 지원) | 「수출국 정부 현지실사 대응 기술수검지원」사업 운영 | 대표자 및 담당자 성명, 연락처, 주소, 이메일 | 5년 | |
중국 수출식품 생산업체 등록지원 | 수입식품안전관리특별법 제38조(수출식품 등 안전성 지원) | 「중국 수출식품 생산업체 등록지원」사업 운영 | 대표자 및 담당자 성명, 연락처, 주소, 이메일 | 5년 | |
수출국 식품안전관리 규정 설명회 | 수입식품안전관리특별법 제38조(수출식품 등 안전성 지원) | 「중남미 수출입 식품 안전관리 역량강화」, 「식품안전 인적자원 교류 프로그램」사업 운영 | 담당자 성명, 이메일주소, 전화번호 | 3년 | |
수입식품안전관리인증기준 적용업소 인증(연장) | 수입식품안전관리 특별법 제6조의2제1항·제3항 | 수입식품안전관리인증기준적용업소 인증(연장) 실시 및 결과 보고 | 전화번호, 전자우편주소, 성명, HACCP팀장 성명 | 5년 | |
주문자 상표부착(OEM)수입식품 위생평가신청서 |
수입식품안전관리특별법 제18조 2항 | 주문자상표부착(OEM) 수입식품 위생평가 실시 | 이름, 주소, 핸드폰, E-mail | 5년 | |
해외제조업소 현지실사 | 수입식품안전관리 특별법 제6조(해외제조업소의 현지실사), 제7조(우수수입업소 등록 등), 제9조(현지실사 등 위탁), 제9조의 2(해외제조업소 등에 대한 비대면 조사 | 해외제조업소 현지실사 실시 및 결과보고 | 성명, 휴대폰번호, 이메일주소, 주소 | 5년 | |
해외식품 위생평가원 현황 | 수입식품안전관리 특별볍 시행규칙 제7조(해외식품 위생평가기관의 지정 등) | 해외식품 위생평가원 관리 | 성명, 부서 및 팀명, 직급, 주소, 학력 및 전공, 채용일, 위생평가원 등록일 | 5년 | |
축산물 HACCP 교육훈련대장 | 축산물 위생관리법 제9조 | 축산물 HACCP 교육 운영 및 관리 | 성명, 생년월일, 주소, 연락처, 전자메일 | 10년 | |
축산물 위생교육 수료증 교부대장 | 축산물 위생관리법 제30조 | 축산물 위생교육 운영 및 관리 | 성명, 생년월일, 주소, 연락처, 전자메일 | 10년 | |
수입식품 안전교육 수료증 발급대장 | 수입식품안전관리 특별법 제26조 | 수입식품 안전교육 운영 및 관리 | 성명, 생년월일, 주소, 연락처, 전자메일 | 10년 | |
HACCP 교육훈련기관 강사 역량 강화 교육생 명단 | HACCP지원사업에 따른 교육·훈련등에 관한 사업 | HACCP 교육훈련기관 강사교육 운영 및 관리 | 성명, 전화번호, 휴대폰번호, 이메일, 소속정보, 강의경력, 자격 | 5년 | |
연구개발본부 | 시험검사의뢰 정보 | 식품․의약품분야 시험․검사 등에 관한 법률 제11조 | 식품(축산물) 시험․검사 위탁 관리 | 성명, 휴대폰번호, 이메일주소 | 3년 |
미생물실습교육 참석자 명단 | 식품안전관리인증원법 제6조 | 미생물 실습교육 운영 및 수료증 발급 | 성명, 휴대폰번호, 이메일주소, 주소 | 3년 | |
시험·검사인력 교육 수료증 발급대장 | 「식품·의약품분야 시험·검사 등에 관한 법률」 제17조(교육) 및 동법시행규칙제22조(시험·검사인력등의교육기관지정) |
시험·검사인력 교육 신청 관리, 수료증 발급 및 수료자 확인 | 성명 : 필수, 생년월일 : 필수, 소속기관명 : 필수, 소재지 : 필수, 연락처 : 필수, E-mail : 필수 | 3년 | |
CCP 검증 지원사업 검사의뢰서 | 「식품위생법」제48조, 「축산물 위생관리법」제9조 및 제44조, 「한국식품안전관리인증원의 설립 및 운영에 관한 법률」제6조, 「공공기록물관리에 관한 법률」시행령 제26조 | CCP검증 지원사업 (미생물시험·검사및성적서발행) |
성명 : 필수, 주소 : 필수, 전화 : 선택, 팩스 : 선택, 핸드폰 : 필수, 이메일 : 필수 | 3년 |
2. 정보주체의 동의 없이 처리할 수 있는 개인정보
소관부서 | 개인정보파일의 명칭 | 개인정보파일의 운영근거 | 개인정보파일의 운영 목적 | 개인정보파일에 기록되는 개인정보의 항목 | 보유기간 |
---|---|---|---|---|---|
경영관리본부 | 개인거래처등록대장 | 소득세법 제127조, 제164조, 제166조, 부가가치세법 제32조, 산업안전보건법 제129조 | 내외부 소득 지급, 세금계산서 발급, 복리후생 제공을 위한 정보 수집 | 성명, 주민등록번호 | 5년 |
근로자명부 | 근로기준법 제41조 | 근로계약 체결 및 인사관리 | 성명, 생년월일, 휴대폰번호, 주소, 학력, 경력, 성별, 주민등록번호, 혼인유무, 나이 | 영구 | |
퇴직근로자명부 | 근로기준법 제42조 | 인사관리 | 성명, 주민등록번호 | 영구 |
③ 개인정보파일의 처리목적・보유기간 및 항목은 개인정보파일의 특성에 따라 달리 규정하고 있으며, 개인정보파일별 상세한 내용은 다음 안내된 개인정보 포털을 통해 확인할 수 있습니다.
※ 개인정보포털(www.privacy.go.kr) ▷ 개인정보의 열람 등 요구 ▷ 개인정보파일 목록 검색 ▷ 기관명에 “한국식품안전관리인증원” 입력 후 조회① 한국식품안전관리인증원은 원칙적으로 정보주체의 개인정보에 대하여 수집・이용 목적으로 명시한 범위 내에서 처리하며, 정보주체의 사전 동의 없이는 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우에만 「개인정보 보호법」 제17조 및 제18조에 따라 예외적으로 개인정보를 제3자에게 제공할 수 있습니다.
② 한국식품안전관리인증원은 원활한 서비스 제공을 위해 다음의 경우 정보주체의 동의를 얻어 필요한 최소한의 범위에서만 개인정보를 제3자에게 제공합니다.
제공받는 자 | 제공받는 자의 이용목적 | 관련근거 | 제공하는 개인정보 항목 | 보유 및 이용기간 |
---|---|---|---|---|
국세청 | 전자계산서 발급, 세무신고(과세자료제출) | 국세기본법 시행령 제68조(민감정보 및 고유식별정보의 처리), 법인세법 제121조(계산서의 작성·발급 등), 소득세법 제164조(지급명세서의 제출) | 성명, 주민등록번호 | 5년 |
식품의약품안전처 | HACCP 인증업체 현황 확인 | 축산물위생관리법 제 9조 및 제9조의 2, 식품위생법 제48조(식품안전관리인증기준), 식품위생법 시행령 제34조(식품안전관리인증기준적용업소에 관한 업무의 위탁 등) | 연락처, 이메일주소 | 10년 |
농림축산식품부 지방자치단체 |
생산단계 HACCP 인증업체 현황 확인 | 축산물 위생관리법 제9조 및 제9조의2, 시행규칙 제7조~제7조의3 및 제7조의 5 | 성명, 연락처 | 10년 |
식품의약품안전처 | HACCP 기술지원 업체 현황 확인 | 식품위생법 제48조(식품안전관리인증기준), 식품위생법 시행령 제34조(식품안전관리인증기준적용업소에 관한 업무의 위탁 등), 축산물 위생관리법 제9조(안전관리인증기준) 및 제44조(권한의 위임 및 위탁) |
성명, 연락처, 이메일주소 | 5년 |
식품의약품안전처 | 소규모 식품업체 현장지도 참여업체 현황 확인 | 개인정보 보호법 15조 「개인정보의 수집‧이용」 | 성명, 연락처, 이메일주소. 휴대폰번호 | 5년 |
식품의약품안전처 농림축산검역본부 지방자치단체 |
축산물 HACCP 교육 수료현황 확인 등 | 축산물 위생관리법 제9조의5 | 성명, 생년월일, 연락처, 이메일주소 | 10년 |
식품의약품안전처 | 축산물 위생교육 수료현황 확인 등 | 축산물 위생관리법 제30조의2 | 성명, 생년월일, 연락처, 이메일주소 | 10년 |
식품의약품안전처 | 수입식품 안전교육수료 현황 확인 등 | 수입식품 안전관리특별법 제26조 | 성명, 생년월일, 연락처, 이메일주소 | 10년 |
식품의약품안전처 | 식품안전교육센터 수료생 확인 | 개인정보 보호법 15조 「개인정보의 수집‧이용」 | 성명 | 3년 |
식품의약품안전처 | HACCP 교육훈련기관 강사 역량강화 교육 현황 확인 등 | 개인정보 보호법 15조 「개인정보의 수집‧이용」 | 성명, 휴대폰번호, 이메일주소, 소속정보, 강의경력, 자격 | 5년 |
식품의약품안전처 | 시험‧검사 의뢰 접수 및 성적서 발급용 | 식품‧의약품분야 시험‧검사 등에 관한 법률 제14조(실험실정보관리시스템의 이용), 동법 제13조(시험검사 실적의 보고) | 성명, 휴대폰번호 | 3년 |
식품의약품안전처 | 법정 교육 수료 확인용 | 식품 의약품분야 시험‧검사 등에 관한 법률 제17조(교육), 동 법 제22조(시험.검사인력 등의 교육기관 지정) | 성명, 생년월일, 휴대폰번호, 이메일주소 | 3년 |
① 한국식품안전관리인증원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
위탁업무의 내용 | 수탁자 |
---|---|
SNS 소통 활성화를 통한 HACCP 성과확산 사업 | 주식회사 그로잉업 |
온라인 개인평가 및 직원 수용도 조사대행 용역 | ㈜펄슨텔 |
핵심사업을 통한 일자리 창출 효과 설문조사 | ㈜임팩트퍼스트 |
채용시스템 임차 계약 | 주식회사 사람인 |
경영관리정보시스템(ERP) 기능개선 업무 | ㈜아이티메이트 |
2024년 선택적 복지제도 운영 | 이제너두(주) |
근로소득 연말정산 위탁 업무 | 인성회계법인 |
2024년 식품안전 통합 학습관리시스템(LMS) 유지보수 | 주식회사 유비온 |
2024년 통관단계 식품안전지원(규제상담) | 애플망고 코리아 |
공공기관 고객만족도 조사 | 한국표준협회 |
전산자원 통합유지보수 용역 사업 | ㈜엑스코어시스템 *재위탁 |
전산자원 통합유지보수 용역 사업 | ㈜포스젠(재위탁사) |
② 한국식품안전관리인증원은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 안전성 확보조치, 재위탁 제한, 수탁자에 대한 관리・감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
① 한국식품안전관리인증원은 만 14세 미만 아동에 대해 개인정보를 수집하지 않습니다.
② 향후 만14세 미만 아동의 개인정보를 처리할 경우, 본 「개인정보 처리방침」에 상세히 기재하겠습니다.
① 한국식품안전관리인증원은 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 수집한 개인정보를 특정 개인을 알아볼 수 없도록 한 가명정보는 처리하지 않습니다.
② 향후 가명정보를 처리할 경우, 본 「개인정보 처리방침」에 상세히 기재하겠습니다.
① 한국식품안전관리인증원은 개인의 사상·신념, 노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보, 그 밖에 정보주체의 사생활을 현저히 침해할 우려가 있는 개인정보(민감정보)를 수집하지 않습니다.
② 향후 민감정보를 처리할 경우, 본 「개인정보 처리방침」에 상세히 기재하겠습니다.
① 한국식품안전관리인증원은 「개인정보 보호법」 제15조제3항 및 제17조제4항에 따라 「개인정보 보호법」 시행령 제14조의2에 따른 사항을 고려하여 정보주체의 동의 없이 개인정보를 추가적으로 이용・제공할 수 있습니다.
② 이에 따라 한국식품안전관리인증원은 정보주체의 동의 없이 추가적인 이용・제공을 하기 위해서 다음과 같은 사항을 고려하였습니다.
1. 개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
2. 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용·제공에 대한 예측 가능성이 있는지 여부
3. 개인정보의 추가적인 이용·제공이 정보주체의 이익을 부당하게 침해하는지 여부
4. 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
③ 현재 추가적인 이용·제공은 없으나, 향후 추가적인 이용·제공이 있을 경우, 본「개인정보 처리방침」에 상세히 기재하겠습니다.
한국식품안전관리인증원은 「개인정보 보호법」 제39조의12에 따른 개인정보의 국외 이전은 없으며, 「개인정보 보호법」제39조의11에 따른 국내대리인은 지정하지 않습니다.
향후 개인정보를 국외 이전하여 처리할 경우, 본 「개인정보 처리방침」에 상세히 기재하겠습니다.
한국식품안전관리인증원은「개인정보 보호법 시행령」 제35조에 따른 “개인정보 영향평가의 대상”에 해당하지 않아 영향평가를 수행하지 않습니다.
한국식품안전관리인증원은 공공기관(기타공공기관)으로서 정보주체의 개인정보를 안전하게 관리하기 위하여 「개인정보 보호법」 제11조의2에 따라 개인정보보호위원회에서 매년 실시하는 「공공기관 개인정보 관리수준진단」 평가를 받고 있습니다. 한국식품안전관리인증원은 「2023년도 개인정보 관리수준진단」 평가에서 ’C‘ 등급을 획득하였고, 투명한 개인정보 처리를 위해 더욱 노력하도록 하겠습니다.
구분 | 2020년 | 2021년 | 2022년 | 2023년 |
---|---|---|---|---|
개인정보 관리수준진단 결과(등급) | 양호 | 양호 | A | C |
① 인증원은 원칙적으로 개인정보 보존기간이 경과하였거나 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다.
② 이용자가 입력한 정보는 목적 달성 후 내부방침 및 기타 관련 법령에 따라 일정기간 저장된 후 파기됩니다. 이 때, DB로 저장된 개인정보는 법률에 의한 경우가 아닌 목적으로 이용되지 않습니다.
1. 파기절차
가. 먼저 파기하여야 하는 개인정보(또는 개인정보파일)에 대해 개인정보 파기계획을 수립합니다. 그 다음으로 파기 사유가 발생한 개인정보(또는 개인정보파일)를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보(또는 개인정보파일)를 파기합니다.2. 파기방법
① 한국식품안전관리인증원은 대민웹서비스를 이용하는 정보주체가 직접 개인정보를 파기할 수 있도록 홈페이지에 회원탈퇴 기능을 제공하고 있습니다.
② 또한, 미이용자의 개인정보 파기 등의 조치가 더 이상 의무사항이 아님에도 불구하고 1년간 서비스를 이용하지 않은 이용자의 계정을 대상으로 휴면계정으로 전환하고,
③ 휴면계정 30일 전에 휴면이 예정된 회원에게 휴면전환 예정일을 이메일, 문자 메시지 등 이용자에게 통지가 가능한 방법으로 알리기 위한 서비스를 준비중에 있습니다.
① 한국식품안전관리인증원은 이용자에게 개별적인 맞춤서비스를 제공하기 위하여 이용 정보를 자동으로 수집·저장하고 수시로 불러오고 있습니다.
② 한국식품안전관리인증원은 ‘쿠키(cookie)’라는 정보를 자동 수집하고 있으며, 이용자는 정보의 자동 수집을 거부할 권리가 있습니다. 쿠키 저장 거부 등에 대한 자세한 내용은 아래와 같습니다.
① 인증원은「개인정보 보호법」제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.
1. 내부관리계획의 수립 및 시행
가. 매년 또는 필요시 개인정보 내부관리계획을 수립하고, 내부관리계획이 잘 시행되고 있는지 이행현황을 점검하고 있습니다.2. 개인정보취급자 지정의 최소화 및 교육
가. 개인정보를 취급하는 직원은 반드시 필요한 인원에 한하여 지정·관리하고 있으며, 개인정보처리시스템에서 개인정보의 다운로드가 가능한 직원들의 업무용 PC에 대하여 개인정보 유출 방지를 위해 물리적 망분리를 실시하고 있습니다.3. 개인정보에 대한 접근 제한
가. 개인정보를 처리하는 개인정보처리시스템에 대한 접근권한의 부여·변경·말소를 통하여 개인정보에 대한 접근통제 등의 필요한 조치를 하고 있습니다. 나. 방화벽, 웹방화벽, DDoS공격방어, 침입차단시스템 등을 설치하여 외부로부터의 무단 접근을 통제하고 있습니다.4. 접속기록의 보관 및 위변조 방지
가. 개인정보처리시스템에 접속한 기록은 최소 2년 이상 보관·관리하고 있습니다.5. 개인정보의 암호화
가. 법령에서 의무적으로 암호화를 요구하고 있는 고유식별정보, 비밀번호(일방향 암호화), 계좌번호, 신용카드번호는 안전한 알고리즘을 사용하여 암호화하고 있습니다. 나. 중요한 데이터는 저장 및 전송 시 암호화 등의 별도 보안기능을 사용하고 있습니다.6. 해킹 등에 대비한 기술적 대책
가. 인증원은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적, 물리적으로 감시 및 차단하고 있습니다.7. 비인가자에 대한 출입 통제
가. 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.① 한국식품안전관리인증원은 정보주체의 불안 해소를 위해 다음과 같이 상담 창구정보를 공개하고 있습니다. 정보주체는 개인정보에 관한 권리나 이익을 침해받은 경우(권익침해), 개인정보가 해킹 등으로 유출된 경우(유출피해)로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
구분 | 기관명 | 전화번호 | 홈페이지 주소 | ||
---|---|---|---|---|---|
정보조회 | 털린 내 정보 찾기 | 개인정보보호위원회 | 070-4147-6526 | kidc.eprivacy.go.kr | |
본인확인 내역조회 | 개인정보보호위원회 | - | www.privacy.go.kr | ||
웹사이트 회원탈퇴 | 개인정보보호위원회 | - | www.privacy.go.kr | ||
지우개(잊힐 권리)서비스 | 개인정보보호위원회 | 02-2135-8362 | www.privacy.go.kr | ||
유출피해 | 개인정보 유출 신고 | 한국인터넷진흥원 | (국번없이) 118 | boho.or.kr | |
권익침해 | 개인정보 분쟁 조정 | 개인정보 분쟁조정위원회 | 1833-6972 | www.kopico.go.kr | |
개인정보 침해 신고 | 개인정보 침해신고센터 | (국번없이) 118 | privacy.kisa.or.kr | ||
사이버 범죄 신고 | 대검찰청 사이버수사과 | (국번없이) 1301 | www.spo.go.kr | ||
사이버사기 피해 신고 | 경찰청 사이버수사국 | (국번없이) 182 | ecrm.cyber.go.kr |
② 한국식품안전관리인증원은 정보주체의 불안 해소, 개인정보의 자기결정권 보장, 개인정보침해·유출피해로 인한 상담 및 피해 구제를 위해 노력하고 있습니다. 신고나 상담이 필요한 경우에는 아래의 담당부서로 연락해 주시기 바랍니다.
담당부서 | 성명 | 전화번호 | 이메일주소 | 팩스번호 |
---|---|---|---|---|
기술혁신본부 IT전략팀 | 김영찬 | 043-928-0032 ※ 개인정보 이외 문의는 1599-1102 |
casey@haccp.or.kr | 043-928-0149 |
③ 한국식품안전관리인증원은 예측할 수 없는 사고 등을 대응하기 위하여 ‘개인정보 유출 등 사고 대응 매뉴얼’을 마련하고 있으며, 자체적인 모의훈련을 통해 예측할 수 없는 사고 발생 시 즉각적인 피해자 구제조치 및 대응, 사고조사를 위한 현장 통제 등 정보주체의 불안 해소를 위해 노력할 것을 약속 드립니다.
④ 한국식품안전관리인증원은 정보주체의 개인정보가 안전하게 처리되고 보호될 수 있도록 최선의 노력을 다하고 있습니다. 다음은 개인정보 유출 사고 발생 시 2차 피해를 방지하기 위한 유의사항이오니 적극적으로 대응해 주시길 당부 드립니다.
피해종류 | 활용된 개인정보 주요항목 | 개인정보 악용 절차 | 정보주체 대응 방안 안내 |
---|---|---|---|
스미싱 | 휴대폰번호 | ① ‘정보유출 확인 안내' 등 금융기관을 사칭하는 문자메시지에 악성코드(인터넷주소)를 삽입하여 발송 ② 금융기관 사칭 메시지를 받은 피해자가 터넷주소(URL)를 클릭하면 악성코드에 감염되어 소액결제 피해 및 개인·금융정보 탈취 |
• 수상한 문자메시지 삭제 및 메시지상 링크 클릭하지 않기 또는 카드사 공지 전화번호 확인 ※ 신고기관 : 카드사, 경찰, 불법스팸대응센터(☏118) |
보이스피싱 | 휴대전화, 전화번호, 주소 등 | ① 경찰, 금융감독당국 또는 금융회사 직원을 사칭하여 전화 ② 금융관련 업무 목적 사칭을 통한 개인정보·금융정보 탈취(비밀번호, 보안카드번호 등) ③ 유출된 금융사를 사칭, 개인정보 유출 확인을 빙자하여 ARS를 통해 계좌번호/비밀번호 등 금융정보 입력 요청 |
• 수상한 전화 거부 및 각카드사에서 공지한 전화번호 확인 ※ 신고기관 : 카드사, 경찰, 불법스팸대응센터(☏118) |
휴대전화/이메일 스팸발송 | 휴대전화 번호, 이메일 주소 등 | ① 유출된 개인정보를 이용해 불특정 다수에게 스팸 발송 ※ 유출된 모든 휴대전화, 이메일로 도박 등 스팸 무작위 발송 가능※ 신용정보, 연소득등 활용 대출 스팸 발송, 자동차 보유여부를 활용한 보험 스팸 발송 등 특정유형의 개인에 대한 타겟 마케팅 가능 ② 휴대전화, 이메일 서비스 이용자는 원치않는 홍보·마케팅 광고 수신 |
• 지능형 스팸차단서비스를 이용한 스팸 차단, 수신 스팸 적극 신고 ※ 신고기관 : 카드사, 경찰, 불법스팸대응센터(☏118) ※ 지능형 스팸차단서비스 : 발신·회신번호 등 발송패턴을 분석하여 스팸을 차단해주는 서비스 |
사회공학적 기법을 활용한 악성코드 유포메일 발송 | 이메일주소 등 | ① 해커가 특정 대상을 목표로 스팸/피싱시도용 첨부파일이 포함되어 있거나 연결을 유도 URL이 포함된 이메일 발송 ② 수신자들이 이메일에 포함된 첨부파일 및URL을 클릭 ③ 해커가 수신자의 PC를 장악하여 기밀 및 개인정보를 빼냄 |
• 의심가는 이메일을 받은 경우 함부로 열람하지 않고 바로 삭제 • 사용자 PC의 바이러스 백신을 항상 최신버전으로 유지 및 정기적 검사 수행 ※ 신고기관 : 경찰, 불법스팸대응센터(☏118) |
명의도용을 통한 통신서비스 가입 | 이름, 주소, 주민등록번호 등 | ① 유출된 개인정보를 이용하여 휴대전화, 인터넷전화 등 가입 ※ 통신서비스 가입 시 본인확인절차가 있으므로 주민등록증 위조 등 추가적인 불법 행위 수반이 예상됨 ② 불법 가입한 전화번호로 스팸을 발송하여 금전적 이익을 취득함 ※ 명의를 도용당한 사람은 서비스 이용제한을 당하거나 명의도용 소명절차를 밟는 등 피해를 당함 |
• 한국정보통신진흥협회(KAIT)의 명의도용방지서비스(M-Safer)를 통한 불법 통신서비스 신규가입 여부 확인 ※ 신고기관 : 통신민원조정센터(msafer.or.kr)※ 명의도용방지서비스(M-Safer) : 통신서비스 신규가입시 이메일·문자로 가입여부 통보 |
명의도용을 통한 온라인회원 가입 | 이름, 이메일, 연락처 등 | ① 유출된 개인정보를 이용하여 웹사이트 가입 ※ 일부 홈페이지의 경우 이름, 이메일, 연락처만으로 회원가입 가능 ② 명의도용을 통해 본인도 모르는 수십여개의 웹사이트 가입하여 개인정보 불법 이용 |
• e프라이버시 클린서비스(www.eprivacy.go.kr)를 활용한 해당사이트 탈퇴 요청 ※ 신고기관 : 경찰, 불법스팸대응센터(☏118)※ 국내 사이트로 주민번호 사용 내역이 있는 경우만 가능하며, 주민번호 미사용시 서비스 불가 |
⑤ 한국식품안전관리인증원은 정보주체의 권익 보호를 위해 신속한 대응과 지원을 제공할 것이며, 관련된 피해가 발생하지 않도록 최선의 조치를 취할 것입니다.
⑥ 한국식품안전관리인증원은 정보주체의 정당한 권리와 이익을 침해 받았을 경우에는 지체없이 조치하겠습니다. 정보주체는 개인정보 보호법 제35조·제35조의2·제36조·제37조에서 보장된 정당한 요구가 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받았을 경우에는 행정심판법에 따라 행정심판을 청구할 수 있습니다.
유형 | 기관명 | 전화번호 | 홈페이지 주소 | |
---|---|---|---|---|
정보주체의 권리 및 이익을 침해받은 경우 | 중앙행정심판위원회 | (국번없이) 110 | www.simpan.go.kr |
① 한국식품안전관리인증원은 아래의 정보주체의 합당한 권리행사에 대하여 귀를 기울이겠습니다. 만일 정보주체의 권리 행사 요구가 조치 되지 않을 경우에는 개인정보 보호책임자 및 담당부서에 알려주시면 조속히 조치하겠습니다.
1. 개인정보 열람 요구
2. 오류 등이 있을 경우 정정 요구
3. 삭제요구
4. 처리정지 요구
5. 동의 철회 요구
1. 개인정보 열람 요구
가. 인증원에서 보유하고 있는 개인정보파일은 「개인정보 보호법」 제35조(개인정보의 열람)에 따라 열람을 요구할 수 있습니다. 다만 개인정보 열람 요구는 「개인정보 보호법」 제35조제5항에 의하여 제한될 수 있습니다. 나. 한국식품안전관리인증원은 만 14세 미만 아동에 대해 개인정보를 수집하지 않습니다. 향후 만14세 미만 아동의 개인정보를 처리할 경우, 만 14세 미만 아동에 대한 권리보장을 지원하도록 하겠습니다. 만 14세 미만 아동에 관한 개인정보의 열람등 요구는 법정대리인이 직접 해야 하며, 만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.2. 개인정보 정정·삭제 요구
가. 인증원에서 보유하고 있는 개인정보파일에 대해서는 「개인정보 보호법」 제36조(개인정보의정정·삭제)에 따라 개인정보의 정정·삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
3. 개인정보 처리정지 요구
가. 인증원에서 보유하고 있는 개인정보파일에 대해서는 「개인정보 보호법」 제37조(개인정보의 처리정지 등)에 따라 개인정보의 처리정지를 요구할 수 있습니다. 또한 만 14세 미만 아동의 법정대리인은 인증원에 그 아동의 개인정보의 열람, 정정·삭제, 처리정지 요구를 할 수 있으며, 「표준개인정보보호지침」 제13조2항에 따라 법정대리인의 개인정보를 법정대리인의 동의를 얻기 위한 목적으로만 이용하여야 합니다. 다만, 개인정보 처리정지 요구시 「개인정보 보호법」 제35조제4항, 제37조제2항에 의하여 처리정지 요구가 거절될 수 있습니다.
③ 한국식품안전관리인증원은 정보주체의 개인정보가 침해될 경우에는 강력히 대응하겠습니다. 정보주체는 「개인정보 보호법」 등 관계법령을 위반하여 타인의 개인정보 및 사생활을 침해해서는 안 되며, 이를 위반할 경우 관련 법령에 따라 처벌받을 수 있습니다.
④ 한국식품안전관리인증원은 정보주체가 권리 행사를 요구할 경우에 지체없이 조치하겠습니다. 정보주체가 권리 행사를 요구할 경우에는 「개인정보 보호법 시행령」 제41조 제1항에 의하여 서면, 전자우편, 팩스(FAX) 등을 이용할 수 있습니다.
⑤ 한국식품안전관리인증원은 정보주체의 법정대리인이나 위임을 받은 자 등이 권리 행사를 요구할 경우에 지체없이 조치하겠습니다. 정보주체의 권리 행사를 정보주체의 법정대리인이나 위임을 받은 자 등의 대리인을 통하여 하실 수 있습니다.
⑥ 한국식품안전관리인증원은 특별한 경우를 제외하고 정보주체의 권리를 제한하지 않습니다. 정보주체의 개인정보 열람 및 처리정지 요구 권리는 「개인정보 보호법」 제35조제4항, 제37조제2항 또는 다른 법령에 별도로 명시되어 있는 경우에 정보주체의 권리가 제한 될 수 있습니다.
⑦ 한국식품안전관리인증원은 안전하게 정보주체의 권리를 처리합니다. 정보주체가 개인정보의 오류 등에 대해 정정 또는 삭제를 요구한 경우에는 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
⑧ 한국식품안전관리인증원은 정보주체의 요구에 대하여 정확하게 처리합니다. 정보주체가 열람, 정정·삭제, 처리정지 등의 요구를 할 경우에는 요구를 한 자가 정보주체 본인이거나 정당한 대리인인지를 확인하고 있습니다.
⑨ 한국식품안전관리인증원은 FRESH 등 대민홈페이지 회원에 대하여 보다 쉬운 개인정보 수집·이용 동의 철회 방법을 제공합니다. 대민홈페이지 회원이 개인정보 수집이용 동의에 대하여 철회할 수 있는 방법은 아래와 같습니다.
회원 탈퇴 |
---|
대민홈페이지(fresh.haccp.or.kr) |
대민홈페이지 로그인 > 상단 ‘마이페이지’선택 > ‘프로필정보’선택 > ‘회원탈퇴’클릭 |
① 한국식품안전관리인증원은 개인정보 보호법 제35조·제35조의2·제36조·제37조에 의한 정보주체가 요구하는 개인정보에 대한 열람, 정정·삭제, 처리정지 등을 접수·처리하는 담당부서를 운영하고 있습니다.
담당부서 | 성명 | 전화번호 | 이메일주소 | 팩스번호 |
---|---|---|---|---|
기술혁신본부 IT전략팀 | 김영찬 | 043-928-0032 | casey@haccp.or.kr | 043-928-0149 |
② 한국식품안전관리인증원은 정보주체의 개인정보 열람등 청구에 대하여 지체없이 처리할 것입니다. 정보주체가 개인정보 열람등 청구를 할 경우에는 ‘개인정보 처리 방법에 관한 고시’의 개인정보 열람 요구서(별지 제8호 서식)또는 아래 양식을 제출하셔야 합니다.
한글 양식 | 워드 양식 | PDF 양식 |
---|---|---|
③ 한국식품안전관리인증원은 법정대리인이나 위임을 받은 자 등의 개인정보 열람등 청구에 대하여 지체없이 처리할 것입니다. 정보주체의 법정대리인이나 위임을 받은 자 등이 개인정보 열람등 청구를 할 경우에는 ‘개인정보 처리 방법에 관한 고시’의 위임장(별지 제11호 서식)또는 아래 양식을 제출하셔야 합니다.
한글 양식 | 워드 양식 | PDF 양식 |
---|---|---|
④ 정보주체께서는 개인정보보호위원회의 '개인정보 포털' 웹사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람등 청구를 하실 수 있습니다.
구분 | 기관명 | 홈페이지 주소 | |
---|---|---|---|
열람등요구 | 개인정보보호위원회 | WWW.privacy.go.kr |
① 한국식품안전관리인증원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
구분 | 직책 | 성명 | 전화번호 | 이메일주소 | 팩스번호 |
---|---|---|---|---|---|
개인정보 보호책임자 | 본부장 | 이경순 | 043-928-0140 ※ 개인정보 이외 문의는 1599-1102 |
lks@haccp.or.kr | 043-928-0149 |
② 정보주체는 한국식품안전관리인증원의 서비스를 이용하는 과정에서 발생하는 개인정보와 관련한 문의, 불편, 의견 등을 처리하기 위하여 아래와 같이 개인정보보호 담당부서를 지정하고 있습니다.
구분 | 성명 | 전화번호 | 이메일주소 | 팩스번호 |
---|---|---|---|---|
개인정보 보호담당자 | 김영찬 | 043-928-0032 ※ 개인정보 이외 문의는 1599-1102 |
casey@haccp.or.kr | 043-928-0149 |
③ 한국식품안전관리인증원은 정보주체의 목소리를 경청하여 신속하고 충분한 답변을 드릴 수 있도록 최선을 다하겠습니다. 개인정보 보호책임자 및 담당부서는 개인정보보호 외 업무는 처리할 수 없으므로, 개인정보보호 외 업무는 아래의 고객센터로 문의하시면 친절히 응대하겠습니다.
고객센터 | |
---|---|
한국식품안전관리인증원 고객센터 | 1599-1102 [고객센터 바로가기] |
① 인증원은「개인정보 보호법」제25조 제1항에 따라 “시설의 안전 및 관리, 화재 예방(고정형)”의 목적으로 영상정보처리기기를 설치·운영하고 있습니다.
② 한국식품안전관리인증원의 영상정보처리기기 운영 현황은 아래와 같습니다.
설치장소 | 설치대수 | 설치 위치 및 촬영 범위 | 촬영범위 및 시간 | 보관기관 및 장소 |
---|---|---|---|---|
청사 | 28대 | 한국식품안전관리인증원 본원 내부, 외곽, 일반인이 출입 가능한 장소(외곽 4대, 지하 6대, 1층 5대, 2층 3대, 3층 3대, 4층 2대, 5층 3대, 엘리베이터 2대) | 설치목적 범위, 24시간 | 촬영일로부터 30일, 본원 지하1층 관제실 |
통합전산센터 | 5대 | 통합전산센터내부 | 설치목적 범위, 24시간 | 촬영일로부터 30일, 통합전산센터 |
③ 한국식품안전관리인증원은 고객의 소중한 영상정보를 보호하고 개인영상정보와 관련한 불편사항을 처리하기 위하여 아래와 같이 영상정보 관리책임자 및 접근권한자를 두고 있습니다.
설치장소 | 구분 | 이름 | 직책 | 소속 | 연락처 |
---|---|---|---|---|---|
청사 | 관리책임자 | 김동균 | 관리소장 | ㈜리사 | 043-904-5726 |
통합전산센터 | 접근권한자 | 홍인배 | 팀장 | 한국식품안전관리인증원 기술혁신본부 | 043-928-0031 |
이충희 | 심사원 | 한국식품안전관리인증원 기술혁신본부 | 043-928-0135 |
④ 한국식품안전관리인증원의 이용자의 영상정보 열람 등 권리·의무 및 그 행사방법은 아래와 같습니다.
⑤ 한국식품안전관리인증원의 영상정보 처리 및 확인(열람)방법은 아래와 같습니다.
한글 양식 | 워드 양식 | PDF 양식 |
---|---|---|
⑥ 한국식품안전관리인증원 영상정보의 안전성 확보조치에 관한 사항은 다음과 같습니다.
① 본 개인정보 처리방침의 공고일자는 아래와 같습니다.
공고일자 : 2025년 01월 20일
② 한국식품안전관리인증원은 개인정보 처리방침의 내용 추가, 삭제 및 수정 등이 있을 시에는 최소 7일 전부터 홈페이지를 통하여 고지합니다. 또한, 개인정보 처리방침에서 개인정보의 수집 및 이용, 제3자 제공 등과 같이 정보주체 권리의 중요한 변경이 있을 경우에는 3개월 내 고지하며, 필요 시 정보주체로부터 별도의 동의를 받겠습니다.
③ 이전 버전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.