1) 회사는 원칙적으로 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
2) 원활한 서비스 제공을 위해 다음의 경우 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
개인정보의 제3자 제공에 관한 사항 설명하는 표입니다. - 개인정보의 제3자 제공에 관한 사항 설명
1) 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보 처리업무를 위탁 사항 설명하는 표입니다. - 개인정보 처리업무를 위탁 사항 설명
위탁받는 자(수탁자)
위탁업무
보유 및 이용기간
㈜LG CNS
웹사이트 및 시스템 유지보수
위탁계약 종료 시
㈜디앤오
인사, 회계 등 행정 업무 처리
위탁계약 종료 시
2) 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
3) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
4) 회사는 서비스 제공을 위하여 AWS(Amazon Web Services, Inc. / 물리적 장소 : 한국)를 이용합니다.
가. 내부관리계획 수립 및 시행 : 회사는 ‘개인정보의 안전성 확보조치 기준’에 의거하여 내부관리계획을 수립 및 시행합니다.
나. 개인정보취급자 지정의 최소화 및 정기 교육 : 개인정보취급자의 지정을 최소화하고 있으며, 모든 개인정보취급자를 대상으로 년 1회 이상 정기적인 교육을 시행하고 있습니다.
다. 개인정보에 대한 접근 제한 : 개인정보처리시스템에 대한 접근권한을 최소한으로 부여하고 있으며, 필요시 권한 변경 및 말소 등을 통하여 개인정보에 대한 접근을 통제하고, 침입차단시스템, 웹방화벽 등을 이용하여 외부로부터의 무단 접근 및 해킹공격 시도 등을 통제, 탐지, 차단하고 있습니다.
라. 접속기록의 보관 및 위ㆍ변조 방지 : 개인정보처리시스템에 접속한 기록을 최소 1년 이상 보관 및 관리하고 있으며, 접속 기록이 위ㆍ변조 및 도난ㆍ분실되지 않도록 보안기능을 사용하고 있습니다. (다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 민감정보를 처리하는 개인정보처리시스템의 경우에는 2년 이상 보관ㆍ관리하고 있습니다.)
마. 개인정보의 암호화 : 이용자의 개인정보는 암호화되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
바. 해킹 등에 대비한 기술적 대책 : 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신ㆍ점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적ㆍ물리적으로 감시 및 차단하고 있습니다.
사. 비인가자에 대한 출입 통제 : 개인정보를 보관하고 있는 개인정보처리시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립하여 운영하고 있습니다.
2) 회사는 개인정보의 안전성을 확보하기 위하여 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.
2) 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대 하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
1) 회사는 원칙적으로 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
2) 원활한 서비스 제공을 위해 다음의 경우 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
개인정보의 제3자 제공에 관한 사항 설명하는 표입니다. - 개인정보의 제3자 제공에 관한 사항 설명
1) 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보 처리업무를 위탁 사항 설명하는 표입니다. - 개인정보 처리업무를 위탁 사항 설명
위탁받는 자(수탁자)
위탁업무
보유 및 이용기간
㈜LG CNS
웹사이트 및 시스템 유지보수
위탁계약 종료 시
(주)한국갤럽조사연구소
고객 설문 조사
위탁계약 종료 시
2) 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
3) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
4) 회사는 서비스 제공을 위하여 AWS(Amazon Web Services, Inc. / 물리적 장소 : 한국)를 이용합니다.
가. 내부관리계획 수립 및 시행 : 회사는 ‘개인정보의 안전성 확보조치 기준’에 의거하여 내부관리계획을 수립 및 시행합니다.
나. 개인정보취급자 지정의 최소화 및 정기 교육 : 개인정보취급자의 지정을 최소화하고 있으며, 모든 개인정보취급자를 대상으로 년 1회 이상 정기적인 교육을 시행하고 있습니다.
다. 개인정보에 대한 접근 제한 : 개인정보처리시스템에 대한 접근권한을 최소한으로 부여하고 있으며, 필요시 권한 변경 및 말소 등을 통하여 개인정보에 대한 접근을 통제하고, 침입차단시스템, 웹방화벽 등을 이용하여 외부로부터의 무단 접근 및 해킹공격 시도 등을 통제, 탐지, 차단하고 있습니다.
라. 접속기록의 보관 및 위ㆍ변조 방지 : 개인정보처리시스템에 접속한 기록을 최소 1년 이상 보관 및 관리하고 있으며, 접속 기록이 위ㆍ변조 및 도난ㆍ분실되지 않도록 보안기능을 사용하고 있습니다. (다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 민감정보를 처리하는 개인정보처리시스템의 경우에는 2년 이상 보관ㆍ관리하고 있습니다.)
마. 개인정보의 암호화 : 이용자의 개인정보는 암호화되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
바. 해킹 등에 대비한 기술적 대책 : 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신ㆍ점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적ㆍ물리적으로 감시 및 차단하고 있습니다.
사. 비인가자에 대한 출입 통제 : 개인정보를 보관하고 있는 개인정보처리시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립하여 운영하고 있습니다.
2) 회사는 개인정보의 안전성을 확보하기 위하여 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.
2) 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대 하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
1) 회사는 원칙적으로 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
2) 원활한 서비스 제공을 위해 다음의 경우 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
개인정보의 제3자 제공에 관한 사항 설명하는 표입니다. - 개인정보의 제3자 제공에 관한 사항 설명
1) 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보 처리업무를 위탁 사항 설명하는 표입니다. - 개인정보 처리업무를 위탁 사항 설명
위탁받는 자(수탁자)
위탁업무
보유 및 이용기간
㈜LG CNS
웹사이트 및 시스템 유지보수
위탁계약 종료 시
(주)한국갤럽조사연구소
고객 설문 조사
위탁계약 종료 시
2) 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
3) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
가. 내부관리계획 수립 및 시행 : 회사는 ‘개인정보의 안전성 확보조치 기준’에 의거하여 내부관리계획을 수립 및 시행합니다.
나. 개인정보취급자 지정의 최소화 및 정기 교육 : 개인정보취급자의 지정을 최소화하고 있으며, 모든 개인정보취급자를 대상으로 년 1회 이상 정기적인 교육을 시행하고 있습니다.
다. 개인정보에 대한 접근 제한 : 개인정보처리시스템에 대한 접근권한을 최소한으로 부여하고 있으며, 필요시 권한 변경 및 말소 등을 통하여 개인정보에 대한 접근을 통제하고, 침입차단시스템, 웹방화벽 등을 이용하여 외부로부터의 무단 접근 및 해킹공격 시도 등을 통제, 탐지, 차단하고 있습니다.
라. 접속기록의 보관 및 위ㆍ변조 방지 : 개인정보처리시스템에 접속한 기록을 최소 1년 이상 보관 및 관리하고 있으며, 접속 기록이 위ㆍ변조 및 도난ㆍ분실되지 않도록 보안기능을 사용하고 있습니다. (다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 민감정보를 처리하는 개인정보처리시스템의 경우에는 2년 이상 보관ㆍ관리하고 있습니다.)
마. 개인정보의 암호화 : 이용자의 개인정보는 암호화되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
바. 해킹 등에 대비한 기술적 대책 : 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신ㆍ점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적ㆍ물리적으로 감시 및 차단하고 있습니다.
사. 비인가자에 대한 출입 통제 : 개인정보를 보관하고 있는 개인정보처리시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립하여 운영하고 있습니다.
2) 회사는 개인정보의 안전성을 확보하기 위하여 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.
2) 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대 하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
1) 회사는 원칙적으로 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
2) 원활한 서비스 제공을 위해 다음의 경우 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
개인정보의 제3자 제공에 관한 사항 설명하는 표입니다. - 개인정보의 제3자 제공에 관한 사항 설명
1) 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보 처리업무를 위탁 사항 설명하는 표입니다. - 개인정보 처리업무를 위탁 사항 설명
위탁받는 자(수탁자)
위탁업무
보유 및 이용기간
㈜LG CNS
웹사이트 및 시스템 유지보수
위탁계약 종료 시
(주)한국갤럽조사연구소
고객 설문 조사
위탁계약 종료 시
2) 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
3) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
가. 내부관리계획 수립 및 시행 : 회사는 ‘개인정보의 안전성 확보조치 기준’에 의거하여 내부관리계획을 수립 및 시행합니다.
나. 개인정보취급자 지정의 최소화 및 정기 교육 : 개인정보취급자의 지정을 최소화하고 있으며, 모든 개인정보취급자를 대상으로 년 1회 이상 정기적인 교육을 시행하고 있습니다.
다. 개인정보에 대한 접근 제한 : 개인정보처리시스템에 대한 접근권한을 최소한으로 부여하고 있으며, 필요시 권한 변경 및 말소 등을 통하여 개인정보에 대한 접근을 통제하고, 침입차단시스템, 웹방화벽 등을 이용하여 외부로부터의 무단 접근 및 해킹공격 시도 등을 통제, 탐지, 차단하고 있습니다.
라. 접속기록의 보관 및 위ㆍ변조 방지 : 개인정보처리시스템에 접속한 기록을 최소 1년 이상 보관 및 관리하고 있으며, 접속 기록이 위ㆍ변조 및 도난ㆍ분실되지 않도록 보안기능을 사용하고 있습니다. (다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 민감정보를 처리하는 개인정보처리시스템의 경우에는 2년 이상 보관ㆍ관리하고 있습니다.)
마. 개인정보의 암호화 : 이용자의 개인정보는 암호화되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
바. 해킹 등에 대비한 기술적 대책 : 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신ㆍ점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적ㆍ물리적으로 감시 및 차단하고 있습니다.
사. 비인가자에 대한 출입 통제 : 개인정보를 보관하고 있는 개인정보처리시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립하여 운영하고 있습니다.
2) 회사는 개인정보의 안전성을 확보하기 위하여 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.
가. 가. 국내 개인정보보호 인증 획득 : ISMS-P(정보보호 및 개인정보보호 관리체계)
2) 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대 하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
이 감사보고서는 감사보고서일(2023년 3월 15일) 현재로 유효한 것입니다.
따라서 감사 보고서일 후 이 보고서를 열람하는 시점 사이에 첨부된 회사의
재무제표에 중요한 영향을 미칠 수 있는 사건이나 상황이 발생할 수도 있으며
이로 인하여 이 감사보고서가 수정될 수도 있습니다.
2021년 결산공고
한국채택 국제회계기준에 따라 중요성의 관점에서 적정하게 표시하고 있습니다. (재무상태표 별도)
이 감사보고서는 감사보고서일(2022년 3월 15일) 현재로 유효한 것입니다.
따라서 감사 보고서일 후 이 보고서를 열람하는 시점 사이에 첨부된 회사의
재무제표에 중요한 영향을 미칠 수 있는 사건이나 상황이 발생할 수도 있으며 이로
인하여 이 감사보고서가 수정될 수도 있습니다.
2020년 결산공고
한국채택 국제회계기준에 따라 중요성의 관점에서 적정하게 표시하고 있습니다. (재무상태표 별도)
이 감사보고서는 감사보고서일(2021년 3월 15일) 현재로 유효한 것입니다.
따라서 감사 보고서일 후 이 보고서를 열람하는 시점 사이에 첨부된 회사의
재무제표에 중요한 영향을 미칠 수 있는 사건이나 상황이 발생할 수도 있으며 이로
인하여 이 감사보고서가 수정될 수도 있습니다.
2019년 결산공고
한국채택 국제회계기준에 따라 중요성의 관점에서 적정하게 표시하고 있습니다. (재무상태표 별도)
이 감사보고서는 감사보고서일(2020년 3월 13일) 현재로 유효한 것입니다.
따라서 감사 보고서일 후 이 보고서를 열람하는 시점 사이에 첨부된 회사의
재무제표에 중요한 영향을 미칠 수 있는 사건이나 상황이 발생할 수도 있으며 이로
인하여 이 감사보고서가 수정될 수도 있습니다.
디앤오 CM 홈페이지 개인정보처리방침 개정
(2025년 02월 20일 시행)
안녕하세요. 디앤오 입니다.
디앤오 CM 홈페이지 개인정보처리방침이 개정되오니 서비스 이용에 참고하시기 바랍니다.
[주요 변경 내용]
- 개인정보 위수탁 업체 추가
[시행일자]
- 2025년 02월 20일