개인정보 처리방침
2023년 9월 21일 개정
  • 2023년 9월 21일 개정
  • 2023년 4월 5일 개정
  • 2022년 12월 19일 개정
  • 2022년 10월 28일 개정
  • 2022년 8월 18일 개정
  • 2022년 6월 22일 개정
  • 2022년 2월 17일 개정
  • 2021년 8월 3일 개정
  • 2021년 4월 6일 개정
  • 2021년 1월 20일 개정
  • 2020년 11월 4일 개정
  • 2020년 8월 10일 개정
  • 2020년 4월 15일 개정
  • 2019년 10월 25일 개정
  • 2019년 9월 10일 개정
  • 2019년 7월 5일 개정

라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보 보호법』에 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

 

제1조 (처리하는 개인정보 항목 및 보유기간)

회사는 다음의 개인정보 항목을 처리하고 있습니다.

대구분

소구분

처리 항목

처리 목적

보유기간

 문의 및 상담

 홈페이지 문의 (견적)

 [필수] 이름, 직급, 부서/팀명, 이메일, 연락처(휴대폰번호, 전화번호)

 문의 대응

 문의하기 대응 후 즉시 파기

서비스 이용

 라온 CTF 서비스

 [필수] 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년, 패스워드

 보안교육서비스 제공 및 운영

 서비스 해지 시 파기

 USIM 간편인증 서비스

 [필수] 이름, 성별, 생년월일, 통신사, 휴대폰번호, USIM고유코드, OS정보

 본인인증 제공

 6개월 보관 후 파기

 USIM 스마트인증 서비스

 [서비스 가입 시]
 [필수]휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분,
 서비스 가입 여부(가입/해지)

 공동인증서 휴대폰 USIM저장 및 이용

 6개월 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트사인 서비스

 [필수]휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)

 공동인증서 클라우드에 저장 및 이용

 6개월 보관 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트안티피싱

 [필수]휴대폰번호

 보이스피싱을 비롯한 전기통신금융사기 예방을
 위한 금융회사 및 전자금융 사업자, 이커머스,
 공공기관 연계 및 알림 서비스 제공

 서비스 종료 후 1년

 옴니원

 [필수] 이름, 휴대폰 번호, 내/외국인정보, 생년월일, 성별, 개인식별정보(CI), 중복가입확인정보(DI)

 회원가입

 서비스 해지 시 파기

 옴니원 모바일신분증

 [필수] 이름, 직급, 부서, 사번, 학교명, 학과, 학번, 개인식별정보(CI), 중복가입확인정보(DI)

 증명서 발급 및 출입통제 관리

 서비스 해지 시 파기

 옴니원 디지털증명서

 [필수] 이름, 휴대폰 번호, 생년월일, 통신사, 학번, (CI), 중복가입확인정보(DI)

 증명서 발급 및 증명서 제출

 서비스 해지 시 파기

 옴니원 NFT

 [필수] 지갑 주소

 서비스 이용 기록 제공

 서비스 해지 시 파기

 옴니원 NFT 마켓플레이스

 [필수] DID, 이름, 휴대폰번호, 생년월일, 이메일주소, 성별, 프로필 이미지, 닉네임, 지갑주소, NFT 거래내역, 개인식별정보(CI), 중복가입확인정보(DI)

 회원가입 및 서비스 제공

 서비스 해지 시 파기

 [필수] 이름, 수령인, 연락처(유선 또는 휴대폰번호), 배송지주소

 실물상품 배송

 서비스 해지 시 파기

 라온 메타데미

 [필수] 이름, 생년월일, 아이디, 휴대폰 번호, 이메일, 소속(학교), 학번, 학과

 본인확인, 회원관리, 문의 대응, 회원의 서비스 이용 통계

 서비스 해지 시 파기

 기타

 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

 - IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록

 

회사에서 제공하는 앱의 경우 다음과 같은 휴대폰 단말기의 접근권한을 요구합니다.

서비스/앱

앱 접근권한

이용 목적

이용 기간

 USIM 스마트인증

 폭넓은 가시성(QUERY_ALL_PACKAGES)(필수)

 악성앱 탐지 및 루팅 탐지

 앱 실행 시

 스마트사인

 폭넓은 가시성(QUERY_ALL_PACKAGES)(필수)

 악성앱 탐지 및 루팅 탐지

 앱 실행 시

 스마트안티피싱

 연락처 (필수)

 연락처에 등록된 전화번호인지 확인

 앱 실행 시

 전화 (필수)

 수/발신 및 번호 식별

 앱 실행 시

 통화기록 (필수)

 보이스피싱 여부 확인 및 피해예방 활용

 앱 실행 시

 SMS (필수)

 스미싱 여부 확인 및 피해예방 활용

 앱 실행 시

 사용정보 접근 허용 (필수)

 악성 앱 모니터링 및 기타 보이스피싱 관련 사용 데이터 확인

 앱 실행 시

 알림접근 (선택)

 보이스피싱, 스미싱 탐지 시 알림

 앱 실행 시

 다른 앱 위에 그리기 (선택)

 다른 앱 사용 중 보이스피싱 위험상황 탐지 시 팝업 안내

 앱 실행 시

옴니원

 인터넷, WIFI 상태(필수)

 인터넷 사용 여부 체크(패턴 다운로드 및 업데이트)

 앱 실행 시

 알림액세스(필수)

 증명서발급 정보에 대한 알림용

 앱 실행 시

 알림접근, 사용정보 접근허용(필수)

 위 항목 보기, 변경 및 수집

 앱 실행 시

 Camera(필수)

 QR 코드인식을 통한 증명서 제출

 앱 실행 시

 공용(외부) 저장소(필수)

 증명서 백업 및 복구

 앱 실행 시

 

① 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시·광고, 계약내용 및 이행 등 거래에 관한 기록

가) 표시·광고에 관한 기록 : 6개월

나) 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년

다) 소비자 불만 또는 분쟁처리에 관한 기록 : 3년

② 「통신비밀보호법」에 따른 통신사실확인자료 보관

가) 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년

나) 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월

 

제2조 (개인정보의 파기)

  • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  • ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
  • ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

      가) 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.

      나) 파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

 

제3조 (개인정보의 제3자 제공)

  • ① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보 보호법』 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  • ② 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.

제공받는 자

제공하는 개인정보 항목

제공목적

보유 및 이용기간

경찰청

 휴대전화번호, 생년월일, 성별, 보이스피싱과 관련성이 있다고 의심

 되는 정보(미저장번호 통화기록, 송수신 문자 및 메신져 정보 등

 피싱탐지정보, 앱설치 및 구동 이력)

 보이스피싱 예방 및 예방활동과 관련된 상담 및 출동 처리

 6개월 이내 파기

신한은행

 보이스피싱 예방 및 예방활동과 관련된 상담 처리

 3개월 이내 파기

인피니그루, 신한카드, SBI저축은행, 코빗, 비엔케이캐피탈, 코리아크레딧뷰로, 신한저축은행, 농협카드, 하나저축은행

 6개월 이내 파기

SK텔레콤, KT, LGU+

 휴대전화번호

 서비스가입 여부 확인

 서비스 해지 시 파기

보호자(스마트안티피싱서비스 회원이 돌봄이 서비스 요청을 보낸 자)

 휴대전화번호, 통화기록, 문자 및 메신저 정보, 피싱탐지 정보

 돌봄이 서비스 제공

 서비스 해지 시 파기

KG모빌리언스

 이름, 생년월일, 휴대전화번호, 성별

 서비스가입 여부 확인

 서비스 해지 시 파기

NFT 크리에이터

 이름, 수령인, 연락처(유선 또는 휴대폰번호), 배송지주소, NFT 거래내역

 NFT 실물 상품 배송 처리 및 구매자 전화상담 응대

 서비스 해지 시 파기

 

제4조 (개인정보처리의 위탁)

  • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사

위탁 업무 내용

보유 및 이용기간

 ㈜한국클라우드

 민원 고객의 전화상담 응대

 위탁업무 종료 시까지

 Amazon Web Service Inc.(한국)

 인프라 제공

 위탁업무 종료 시까지

 라온시큐어

 인프라 관리 및 운영 (공동관리 운영)

 위탁업무 종료 시까지

 다날

 휴대폰 본인인증 서비스 제공

 위탁업무 종료 시까지

 갤럭시아머니트리(주)

 결제대행 서비스(PG), 구매 수수료 및 크리에이터 작품 판매 금액 지급 대행

 위탁업무 종료 시까지

 

  • ② 회사는 위탁계약 체결 시 『개인정보 보호법』에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

 

제5조 (정보주체와 법정대리인의 권리/의무 및 행사방법)

  • ① 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
  • ② 제1항에 따른 권리 행사는 회사에 대해 『개인정보 보호법』 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
  • ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 “개인정보 처리방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  • ④ 개인정보 열람 및 처리정지 요구는 『개인정보 보호법』 제35조, 제37조에 의하여 정보주체의 권리가 제한될 수 있습니다.
  • ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • ⑥ 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

 

제6조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. ① 관리적 조치

가) 내부관리계획 수립 및 시행. 개인정보 취급자 최소화, 정기적 직원교육 시행

    나) 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제

    다) 전직원 보안서약서 준수 등

  • ② 기술적 조치

      가) 개인정보처리시스템 등의 접근권한 관리

      나) 백신프로그램 및 다양한 보안솔루션 도입/운영

      다) 이용자 개인정보의 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화

      라) 접속기록의 보관 및 위변조 방지 등

  • ③ 물리적 조치

      가) 주요 보호구역을 통제구역/제한구역으로 설정

      나) 사무실, 전산실 등 보호구역에 대한 비인가자 출입통제

      다) CCTV설치를 통한 모니터링 등

 

제7조 (개인정보 자동 수집 장치의 설치∙운영 및 거부에 관한 사항)

  • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
  • ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.

    가) 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.

    나) 쿠키의 설치∙운영 및 거부: 웹 브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.

    다) 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

 

제8조 (개인정보 보호책임자)

  • ① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분

개인정보 보호책임자

개인정보 보호담당자

부서/이름

화이트햇센터 윤원석 전무

IT기획/운영팀 김인수 팀장

이메일

privacy@raoncorp.com

 

  • ② 정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.

 

제9조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

① 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)

② 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

③ 대검찰청 : (국번없이) 1301 (www.spo.go.kr)

④ 경찰청 : (국번없이) 182 (https://ecrm.police.go.kr)

 

제10조 (영상정보처리기기 설치/운영)

회사는 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.

    ① 영상정보처리기기 설치근거·목적 : 회사의 시설안전·화재예방

    ② 설치 대수, 설치 위치, 촬영 범위 : 사내 각층 주요시설물에 15대 설치, 촬영범위는 주요시설물의 전 공간을 촬영

    ③ 관리책임자, 담당부서 및 영상정보에 대한 접근권한자 : 경영기획본부 박종원 본부장

    ④ 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

    가) 촬영시간: 24시간 촬영

    나) 보관기간: 촬영시부터 60일

    다) 보관장소 및 처리방법 : 경영지원팀 영상정보처리기기 통제실에 보관·처리

    ⑤ 영상정보 확인 방법 및 장소: 관리책임자에 요구 (경영지원팀)

    ⑥ 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람·존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산 이익을 위해 필요한 경우에 한해 열람을 허용함

    ⑦ 영상정보 보호를 위한 기술적·관리적·물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송기술 적용, 처리기록 보관 및 위·변조 방지조치, 보관시설 마련 및 잠금장치 설치 등

 

부칙

회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.


개인정보 처리방침 버전번호: 3.6

개인정보 처리방침 시행일자: 2023. 09. 21

라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보 보호법』에 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

 

제1조 (처리하는 개인정보 항목 및 보유기간)

회사는 다음의 개인정보 항목을 처리하고 있습니다.

대구분

소구분

처리 항목

처리 목적

보유기간

 문의 및 상담

 홈페이지 문의 (견적)

 [필수] 이름, 직급, 부서/팀명, 이메일, 연락처(휴대폰번호, 전화번호)

 문의 대응

 문의하기 대응 후 즉시 파기

서비스 이용

 라온 CTF 서비스

 [필수] 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년, 패스워드

 보안교육서비스 제공 및 운영

 서비스 해지 시 파기

 USIM 간편인증 서비스

 [필수] 이름, 성별, 생년월일, 통신사, 휴대폰번호, USIM고유코드, OS정보

 본인인증 제공

 6개월 보관 후 파기

 USIM 스마트인증 서비스

 [서비스 가입 시]
 [필수]휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분,
 서비스 가입 여부(가입/해지)

 공동인증서 휴대폰 USIM저장 및 이용

 6개월 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트사인 서비스

 [필수]휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)

 공동인증서 클라우드에 저장 및 이용

 6개월 보관 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트안티피싱

 [필수]휴대폰번호

 보이스피싱을 비롯한 전기통신금융사기 예방을
 위한 금융회사 및 전자금융 사업자, 이커머스,
 공공기관 연계 및 알림 서비스 제공

 서비스 종료 후 1년

 옴니원

 [필수] 이름, 휴대폰 번호, 내/외국인정보, 생년월일, 성별, 개인식별정보(CI), 중복가입확인정보(DI)

 회원가입

 서비스 해지 시 파기

 옴니원 모바일신분증

 [필수] 이름, 직급, 부서, 사번, 학교명, 학과, 학번, 개인식별정보(CI), 중복가입확인정보(DI)

 증명서 발급 및 출입통제 관리

 서비스 해지 시 파기

 옴니원 디지털증명서

 [필수] 이름, 휴대폰 번호, 생년월일, 통신사, 학번, (CI), 중복가입확인정보(DI)

 증명서 발급 및 증명서 제출

 서비스 해지 시 파기

 옴니원 NFT

 [필수] 지갑 주소

 서비스 이용 기록 제공

 서비스 해지 시 파기

 옴니원 NFT 마켓플레이스

 [필수] DID, 이름, 휴대폰번호, 생년월일, 이메일주소, 성별, 프로필 이미지, 닉네임, 지갑주소, NFT 거래내역, 개인식별정보(CI), 중복가입확인정보(DI)

 회원가입 및 서비스 제공

 서비스 해지 시 파기

 [필수] 이름, 수령인, 연락처(유선 또는 휴대폰번호), 배송지주소

 실물상품 배송

 서비스 해지 시 파기

 기타

 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

 - IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록

 

회사에서 제공하는 앱의 경우 다음과 같은 휴대폰 단말기의 접근권한을 요구합니다.

서비스/앱

앱 접근권한

이용 목적

이용 기간

 USIM 스마트인증

 폭넓은 가시성(QUERY_ALL_PACKAGES)(필수)

 악성앱 탐지 및 루팅 탐지

 앱 실행 시

 스마트사인

 폭넓은 가시성(QUERY_ALL_PACKAGES)(필수)

 악성앱 탐지 및 루팅 탐지

 앱 실행 시

 스마트안티피싱

 연락처 (필수)

 연락처에 등록된 전화번호인지 확인

 앱 실행 시

 전화 (필수)

 수/발신 및 번호 식별

 앱 실행 시

 통화기록 (필수)

 보이스피싱 여부 확인 및 피해예방 활용

 앱 실행 시

 SMS (필수)

 스미싱 여부 확인 및 피해예방 활용

 앱 실행 시

 사용정보 접근 허용 (필수)

 악성 앱 모니터링 및 기타 보이스피싱 관련 사용 데이터 확인

 앱 실행 시

 알림접근 (선택)

 보이스피싱, 스미싱 탐지 시 알림

 앱 실행 시

 다른 앱 위에 그리기 (선택)

 다른 앱 사용 중 보이스피싱 위험상황 탐지 시 팝업 안내

 앱 실행 시

옴니원

 인터넷, WIFI 상태(필수)

 인터넷 사용 여부 체크(패턴 다운로드 및 업데이트)

 앱 실행 시

 알림액세스(필수)

 증명서발급 정보에 대한 알림용

 앱 실행 시

 알림접근, 사용정보 접근허용(필수)

 위 항목 보기, 변경 및 수집

 앱 실행 시

 Camera(필수)

 QR 코드인식을 통한 증명서 제출

 앱 실행 시

 공용(외부) 저장소(필수)

 증명서 백업 및 복구

 앱 실행 시

 

① 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시·광고, 계약내용 및 이행 등 거래에 관한 기록

가) 표시·광고에 관한 기록 : 6개월

나) 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년

다) 소비자 불만 또는 분쟁처리에 관한 기록 : 3년

② 「통신비밀보호법」에 따른 통신사실확인자료 보관

가) 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년

나) 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월

 

제2조 (개인정보의 파기)

  • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  • ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
  • ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

      가) 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.

      나) 파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

 

제3조 (개인정보의 제3자 제공)

  • ① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보 보호법』 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  • ② 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.

제공받는 자

제공하는 개인정보 항목

제공목적

보유 및 이용기간

경찰청

 휴대전화번호, 생년월일, 성별, 보이스피싱과 관련성이 있다고 의심

 되는 정보(미저장번호 통화기록, 송수신 문자 및 메신져 정보 등

 피싱탐지정보, 앱설치 및 구동 이력)

 보이스피싱 예방 및 예방활동과 관련된 상담 및 출동 처리

 6개월 이내 파기

신한은행

 보이스피싱 예방 및 예방활동과 관련된 상담 처리

 3개월 이내 파기

인피니그루, 신한카드, SBI저축은행, 코빗, 비엔케이캐피탈, 코리아크레딧뷰로, 신한저축은행, 농협카드, 하나저축은행

 6개월 이내 파기

SK텔레콤, KT, LGU+

 휴대전화번호

 서비스가입 여부 확인

 서비스 해지 시 파기

보호자(스마트안티피싱서비스 회원이 돌봄이 서비스 요청을 보낸 자)

 휴대전화번호, 통화기록, 문자 및 메신저 정보, 피싱탐지 정보

 돌봄이 서비스 제공

 서비스 해지 시 파기

KG모빌리언스

 이름, 생년월일, 휴대전화번호, 성별

 서비스가입 여부 확인

 서비스 해지 시 파기

NFT 크리에이터

 이름, 수령인, 연락처(유선 또는 휴대폰번호), 배송지주소, NFT 거래내역

 NFT 실물 상품 배송 처리 및 구매자 전화상담 응대

 서비스 해지 시 파기

 

제4조 (개인정보처리의 위탁)

  • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사

위탁 업무 내용

보유 및 이용기간

 ㈜한국클라우드

 민원 고객의 전화상담 응대

 위탁업무 종료 시까지

 Amazon Web Service Inc.(한국)

 인프라 제공

 위탁업무 종료 시까지

 라온시큐어

 인프라 관리 및 운영 (공동관리 운영)

 위탁업무 종료 시까지

 다날

 휴대폰 본인인증 서비스 제공

 위탁업무 종료 시까지

 갤럭시아머니트리(주)

 결제대행 서비스(PG), 구매 수수료 및 크리에이터 작품 판매 금액 지급 대행

 위탁업무 종료 시까지

 

  • ② 회사는 위탁계약 체결 시 『개인정보 보호법』에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

 

제5조 (정보주체와 법정대리인의 권리/의무 및 행사방법)

  • ① 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
  • ② 제1항에 따른 권리 행사는 회사에 대해 『개인정보 보호법』 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
  • ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 “개인정보 처리방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  • ④ 개인정보 열람 및 처리정지 요구는 『개인정보 보호법』 제35조, 제37조에 의하여 정보주체의 권리가 제한될 수 있습니다.
  • ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • ⑥ 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

 

제6조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. ① 관리적 조치

가) 내부관리계획 수립 및 시행. 개인정보 취급자 최소화, 정기적 직원교육 시행

    나) 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제

    다) 전직원 보안서약서 준수 등

  • ② 기술적 조치

      가) 개인정보처리시스템 등의 접근권한 관리

      나) 백신프로그램 및 다양한 보안솔루션 도입/운영

      다) 이용자 개인정보의 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화

      라) 접속기록의 보관 및 위변조 방지 등

  • ③ 물리적 조치

      가) 주요 보호구역을 통제구역/제한구역으로 설정

      나) 사무실, 전산실 등 보호구역에 대한 비인가자 출입통제

      다) CCTV설치를 통한 모니터링 등

 

제7조 (개인정보 자동 수집 장치의 설치∙운영 및 거부에 관한 사항)

  • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
  • ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.

    가) 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.

    나) 쿠키의 설치∙운영 및 거부: 웹 브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.

    다) 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

 

제8조 (개인정보 보호책임자)

  • ① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분

개인정보 보호책임자

개인정보 보호담당자

부서/이름

화이트햇센터 윤원석 전무

IT기획/운영팀 김인수 팀장

이메일

privacy@raoncorp.com

 

  • ② 정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.

 

제9조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

① 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)

② 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

③ 대검찰청 : (국번없이) 1301 (www.spo.go.kr)

④ 경찰청 : (국번없이) 182 (https://ecrm.police.go.kr)

 

제10조 (영상정보처리기기 설치/운영)

회사는 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.

    ① 영상정보처리기기 설치근거·목적 : 회사의 시설안전·화재예방

    ② 설치 대수, 설치 위치, 촬영 범위 : 사내 각층 주요시설물에 15대 설치, 촬영범위는 주요시설물의 전 공간을 촬영

    ③ 관리책임자, 담당부서 및 영상정보에 대한 접근권한자 : 경영기획본부 박종원 본부장

    ④ 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

    가) 촬영시간: 24시간 촬영

    나) 보관기간: 촬영시부터 60일

    다) 보관장소 및 처리방법 : 경영지원팀 영상정보처리기기 통제실에 보관·처리

    ⑤ 영상정보 확인 방법 및 장소: 관리책임자에 요구 (경영지원팀)

    ⑥ 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람·존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산 이익을 위해 필요한 경우에 한해 열람을 허용함

    ⑦ 영상정보 보호를 위한 기술적·관리적·물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송기술 적용, 처리기록 보관 및 위·변조 방지조치, 보관시설 마련 및 잠금장치 설치 등

 

부칙

회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.


개인정보 처리방침 버전번호: 3.5

개인정보 처리방침 시행일자: 2023. 04. 05

라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보 보호법』에 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

 

제1조 (처리하는 개인정보 항목 및 보유기간)

회사는 다음의 개인정보 항목을 처리하고 있습니다.

대구분

소구분

처리 항목

처리 목적

보유기간

 문의 및 상담

 홈페이지 문의 (견적)

 [필수] 이름, 직급, 부서/팀명, 이메일, 연락처(휴대폰번호, 전화번호)

 문의 대응

 문의하기 대응 후 즉시 파기

서비스 이용

 라온 CTF 서비스

 [필수] 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년, 패스워드

 보안교육서비스 제공 및 운영

 서비스 해지 시 파기

 USIM 간편인증 서비스

 [필수] 이름, 성별, 생년월일, 통신사, 휴대폰번호, USIM고유코드, OS정보

 본인인증 제공

 6개월 보관 후 파기

 USIM 스마트인증 서비스

 [서비스 가입 시]
 [필수]휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분,
 서비스 가입 여부(가입/해지)

 공동인증서 휴대폰 USIM저장 및 이용

 6개월 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트사인 서비스

 [필수]휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)

 공동인증서 클라우드에 저장 및 이용

 6개월 보관 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트안티피싱

 [필수]휴대폰번호

 보이스피싱을 비롯한 전기통신금융사기 예방을
 위한 금융회사 및 전자금융 사업자, 이커머스,
 공공기관 연계 및 알림 서비스 제공

 서비스 종료 후 1년

 옴니원

 [필수] 이름, 휴대폰 번호, 내/외국인정보, 생년월일, 성별, 개인식별정보(CI), 중복가입확인정보(DI)

 회원가입

 서비스 해지 시 파기

 옴니원 모바일신분증

 [필수] 이름, 직급, 부서, 사번, 학교명, 학과, 학번, 개인식별정보(CI), 중복가입확인정보(DI)

 증명서 발급 및 출입통제 관리

 서비스 해지 시 파기

 옴니원 디지털증명서

 [필수] 이름, 휴대폰 번호, 생년월일, 통신사, 학번, (CI), 중복가입확인정보(DI)

 증명서 발급 및 증명서 제출

 서비스 해지 시 파기

 옴니원 NFT

 [필수] 지갑 주소

 서비스 이용 기록 제공

 서비스 해지 시 파기

 옴니원 NFT 마켓플레이스

 [필수] DID, 이름, 휴대폰번호, 생년월일, 이메일주소, 성별, 프로필 이미지, 닉네임, 지갑주소, NFT 거래내역, 개인식별정보(CI), 중복가입확인정보(DI)

 회원가입 및 서비스 제공

 서비스 해지 시 파기

 [필수] 이름, 수령인, 연락처(유선 또는 휴대폰번호), 배송지주소

 실물상품 배송

 서비스 해지 시 파기

 기타

 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

 - IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록

 

회사에서 제공하는 앱의 경우 다음과 같은 휴대폰 단말기의 접근권한을 요구합니다.

서비스/앱

앱 접근권한

이용 목적

이용 기간

 USIM 스마트인증

 폭넓은 가시성(QUERY_ALL_PACKAGES)(필수)

 악성앱 탐지 및 루팅 탐지

 앱 실행 시

 스마트안티피싱

 연락처 (필수)

 연락처에 등록된 전화번호인지 확인

 앱 실행 시

 전화 (필수)

 수/발신 및 번호 식별

 앱 실행 시

 통화기록 (필수)

 보이스피싱 여부 확인 및 피해예방 활용

 앱 실행 시

 SMS (필수)

 스미싱 여부 확인 및 피해예방 활용

 앱 실행 시

 사용정보 접근 허용 (필수)

 악성 앱 모니터링 및 기타 보이스피싱 관련 사용 데이터 확인

 앱 실행 시

 알림접근 (선택)

 보이스피싱, 스미싱 탐지 시 알림

 앱 실행 시

 다른 앱 위에 그리기 (선택)

 다른 앱 사용 중 보이스피싱 위험상황 탐지 시 팝업 안내

 앱 실행 시

옴니원

 인터넷, WIFI 상태(필수)

 인터넷 사용 여부 체크(패턴 다운로드 및 업데이트)

 앱 실행 시

 알림액세스(필수)

 증명서발급 정보에 대한 알림용

 앱 실행 시

 알림접근, 사용정보 접근허용(필수)

 위 항목 보기, 변경 및 수집

 앱 실행 시

 Camera(필수)

 QR 코드인식을 통한 증명서 제출

 앱 실행 시

 공용(외부) 저장소(필수)

 증명서 백업 및 복구

 앱 실행 시

 

① 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시·광고, 계약내용 및 이행 등 거래에 관한 기록

가) 표시·광고에 관한 기록 : 6개월

나) 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년

다) 소비자 불만 또는 분쟁처리에 관한 기록 : 3년

② 「통신비밀보호법」에 따른 통신사실확인자료 보관

가) 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년

나) 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월

 

제2조 (개인정보의 파기)

  • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  • ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
  • ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

      가) 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.

      나) 파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

 

제3조 (개인정보의 제3자 제공)

  • ① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보 보호법』 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  • ② 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.

제공받는 자

제공하는 개인정보 항목

제공목적

보유 및 이용기간

경찰청

 휴대전화번호, 생년월일, 성별, 보이스피싱과 관련성이 있다고 의심

 되는 정보(미저장번호 통화기록, 송수신 문자 및 메신져 정보 등

 피싱탐지정보, 앱설치 및 구동 이력)

 보이스피싱 예방 및 예방활동과 관련된 상담 및 출동 처리

 6개월 이내 파기

신한은행

 보이스피싱 예방 및 예방활동과 관련된 상담 처리

 3개월 이내 파기

인피니그루, 신한카드, SBI저축은행, 코빗, 비엔케이캐피탈, 코리아크레딧뷰로, 신한저축은행, 농협카드, 하나저축은행

 6개월 이내 파기

SK텔레콤

 휴대전화번호

 서비스가입 여부 확인

 서비스 해지 시 파기

보호자(스마트안티피싱서비스 회원이 돌봄이 서비스 요청을 보낸 자)

 휴대전화번호, 통화기록, 문자 및 메신저 정보, 피싱탐지 정보

 돌봄이 서비스 제공

 서비스 해지 시 파기

KG모빌리언스

 이름, 생년월일, 휴대전화번호, 성별

 서비스가입 여부 확인

 서비스 해지 시 파기

NFT 크리에이터

 이름, 수령인, 연락처(유선 또는 휴대폰번호), 배송지주소, NFT 거래내역

 NFT 실물 상품 배송 처리 및 구매자 전화상담 응대

 서비스 해지 시 파기

 

제4조 (개인정보처리의 위탁)

  • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사

위탁 업무 내용

보유 및 이용기간

 ㈜한국클라우드

 민원 고객의 전화상담 응대

 위탁업무 종료 시까지

 Amazon Web Service Inc.(한국)

 인프라 제공

 위탁업무 종료 시까지

 라온시큐어

 인프라 관리 및 운영 (공동관리 운영)

 위탁업무 종료 시까지

 다날

 휴대폰 본인인증 서비스 제공

 위탁업무 종료 시까지

 갤럭시아머니트리(주)

 결제대행 서비스(PG), 구매 수수료 및 크리에이터 작품 판매 금액 지급 대행

 위탁업무 종료 시까지

 

  • ② 회사는 위탁계약 체결 시 『개인정보 보호법』에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

 

제5조 (정보주체와 법정대리인의 권리/의무 및 행사방법)

  • ① 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
  • ② 제1항에 따른 권리 행사는 회사에 대해 『개인정보 보호법』 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
  • ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 “개인정보 처리방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  • ④ 개인정보 열람 및 처리정지 요구는 『개인정보 보호법』 제35조, 제37조에 의하여 정보주체의 권리가 제한될 수 있습니다.
  • ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • ⑥ 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

 

제6조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. ① 관리적 조치

가) 내부관리계획 수립 및 시행. 개인정보 취급자 최소화, 정기적 직원교육 시행

    나) 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제

    다) 전직원 보안서약서 준수 등

  • ② 기술적 조치

      가) 개인정보처리시스템 등의 접근권한 관리

      나) 백신프로그램 및 다양한 보안솔루션 도입/운영

      다) 이용자 개인정보의 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화

      라) 접속기록의 보관 및 위변조 방지 등

  • ③ 물리적 조치

      가) 주요 보호구역을 통제구역/제한구역으로 설정

      나) 사무실, 전산실 등 보호구역에 대한 비인가자 출입통제

      다) CCTV설치를 통한 모니터링 등

 

제7조 (개인정보 자동 수집 장치의 설치∙운영 및 거부에 관한 사항)

  • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
  • ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.

    가) 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.

    나) 쿠키의 설치∙운영 및 거부: 웹 브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.

    다) 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

 

제8조 (개인정보 보호책임자)

  • ① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분

개인정보 보호책임자

개인정보 보호담당자

부서/이름

화이트햇센터 윤원석 전무

IT기획/운영팀 김인수 팀장

이메일

privacy@raoncorp.com

 

  • ② 정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.

 

제9조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

① 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)

② 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

③ 대검찰청 : (국번없이) 1301 (www.spo.go.kr)

④ 경찰청 : (국번없이) 182 (https://ecrm.police.go.kr)

 

제10조 (영상정보처리기기 설치/운영)

회사는 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.

    ① 영상정보처리기기 설치근거·목적 : 회사의 시설안전·화재예방

    ② 설치 대수, 설치 위치, 촬영 범위 : 사내 각층 주요시설물에 15대 설치, 촬영범위는 주요시설물의 전 공간을 촬영

    ③ 관리책임자, 담당부서 및 영상정보에 대한 접근권한자 : 경영기획본부 박종원 본부장

    ④ 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

    가) 촬영시간: 24시간 촬영

    나) 보관기간: 촬영시부터 60일

    다) 보관장소 및 처리방법 : 경영지원팀 영상정보처리기기 통제실에 보관·처리

    ⑤ 영상정보 확인 방법 및 장소: 관리책임자에 요구 (경영지원팀)

    ⑥ 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람·존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산 이익을 위해 필요한 경우에 한해 열람을 허용함

    ⑦ 영상정보 보호를 위한 기술적·관리적·물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송기술 적용, 처리기록 보관 및 위·변조 방지조치, 보관시설 마련 및 잠금장치 설치 등

 

부칙

회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.


개인정보 처리방침 버전번호: 3.4

개인정보 처리방침 시행일자: 2022. 12. 19

라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보 보호법』에 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

 

제1조 (처리하는 개인정보 항목 및 보유기간)

회사는 다음의 개인정보 항목을 처리하고 있습니다.

대구분

소구분

처리 항목

처리 목적

보유기간

 문의 및 상담

 홈페이지 문의 (견적)

 [필수] 이름, 직급, 부서/팀명, 이메일, 연락처(휴대폰번호, 전화번호)

 문의 대응

 문의하기 대응 후 즉시 파기

서비스 이용

 라온 CTF 서비스

 [필수] 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년, 패스워드

 보안교육서비스 제공 및 운영

 서비스 해지 시 파기

 USIM 간편인증 서비스

 [필수] 이름, 성별, 생년월일, 통신사, 휴대폰번호, USIM고유코드, OS정보

 본인인증 제공

 6개월 보관 후 파기

 USIM 스마트인증 서비스

 [서비스 가입 시]
 [필수]휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분,
 서비스 가입 여부(가입/해지)

 공동인증서 휴대폰 USIM저장 및 이용

 6개월 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트사인 서비스

 [필수]휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)

 공동인증서 클라우드에 저장 및 이용

 6개월 보관 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트 크레딧

 [필수]휴대폰번호

 신용정보 확인

 서비스 해지 후 6개월간 보관

 스마트안티피싱

 [필수]휴대폰번호

 보이스피싱을 비롯한 전기통신금융사기 예방을
 위한 금융회사 및 전자금융 사업자, 이커머스,
 공공기관 연계 및 알림 서비스 제공

 서비스 종료 후 1년

 옴니원

 [필수] 이름, 휴대폰 번호, 내/외국인정보, 생년월일, 성별, 개인식별정보(CI), 중복가입확인정보(DI)

 회원가입

 서비스 해지 시 파기

 옴니원 모바일신분증

 [필수] 이름, 직급, 부서, 사번, 학교명, 학과, 학번, 개인식별정보(CI), 중복가입확인정보(DI)

 증명서 발급 및 출입통제 관리

 서비스 해지 시 파기

 옴니원 디지털증명서

 [필수] 이름, 휴대폰 번호, 생년월일, 통신사, 학번, (CI), 중복가입확인정보(DI)

 증명서 발급 및 증명서 제출

 서비스 해지 시 파기

 옴니원 NFT

 [필수] 지갑 주소

 서비스 이용 기록 제공

 서비스 해지 시 파기

 옴니원 NFT 마켓플레이스

 [필수] DID, 이름, 휴대폰번호, 생년월일, 이메일주소, 성별, 프로필 이미지, 닉네임, 지갑주소, NFT 거래내역, 개인식별정보(CI), 중복가입확인정보(DI)

 회원가입 및 서비스 제공

 서비스 해지 시 파기

 [필수] 이름, 수령인, 연락처(유선 또는 휴대폰번호), 배송지주소

 실물상품 배송

 서비스 해지 시 파기

 기타

 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

 - IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록

 

회사에서 제공하는 앱의 경우 다음과 같은 휴대폰 단말기의 접근권한을 요구합니다.

서비스/앱

앱 접근권한

이용 목적

이용 기간

 스마트안티피싱

 연락처 (필수)

 연락처에 등록된 전화번호인지 확인

 앱 실행 시

 전화 (필수)

 수/발신 및 번호 식별

 앱 실행 시

 통화기록 (필수)

 보이스피싱 여부 확인 및 피해예방 활용

 앱 실행 시

 SMS (필수)

 스미싱 여부 확인 및 피해예방 활용

 앱 실행 시

 사용정보 접근 허용 (필수)

 악성 앱 모니터링 및 기타 보이스피싱 관련 사용 데이터 확인

 앱 실행 시

 알림접근 (선택)

 보이스피싱, 스미싱 탐지 시 알림

 앱 실행 시

 다른 앱 위에 그리기 (선택)

 다른 앱 사용 중 보이스피싱 위험상황 탐지 시 팝업 안내

 앱 실행 시

옴니원

 인터넷, WIFI 상태(필수)

 인터넷 사용 여부 체크(패턴 다운로드 및 업데이트)

 앱 실행 시

 알림액세스(필수)

 증명서발급 정보에 대한 알림용

 앱 실행 시

 알림접근, 사용정보 접근허용(필수)

 위 항목 보기, 변경 및 수집

 앱 실행 시

 Camera(필수)

 QR 코드인식을 통한 증명서 제출

 앱 실행 시

 공용(외부) 저장소(필수)

 증명서 백업 및 복구

 앱 실행 시

 

① 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시·광고, 계약내용 및 이행 등 거래에 관한 기록

가) 표시·광고에 관한 기록 : 6개월

나) 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년

다) 소비자 불만 또는 분쟁처리에 관한 기록 : 3년

② 「통신비밀보호법」에 따른 통신사실확인자료 보관

가) 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년

나) 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월

 

제2조 (개인정보의 파기)

  • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  • ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
  • ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

      가) 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.

      나) 파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

 

제3조 (개인정보의 제3자 제공)

  • ① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보 보호법』 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  • ② 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.

제공받는 자

제공하는 개인정보 항목

제공목적

보유 및 이용기간

경찰청

 휴대전화번호, 생년월일, 성별, 보이스피싱과 관련성이 있다고 의심

 되는 정보(미저장번호 통화기록, 송수신 문자 및 메신져 정보 등

 피싱탐지정보, 앱설치 및 구동 이력)

 보이스피싱 예방 및 예방활동과 관련된 상담 및 출동 처리

 6개월 이내 파기

신한은행

 보이스피싱 예방 및 예방활동과 관련된 상담 처리

 3개월 이내 파기

인피니그루, 신한카드, SBI저축은행, 코빗, 비엔케이캐피탈, 코리아크레딧뷰로, 신한저축은행, 농협카드, 하나저축은행

 6개월 이내 파기

SK텔레콤

 휴대전화번호

 서비스가입 여부 확인

 서비스 해지 시 파기

보호자(스마트안티피싱서비스 회원이 돌봄이 서비스 요청을 보낸 자)

 휴대전화번호, 통화기록, 문자 및 메신저 정보, 피싱탐지 정보

 돌봄이 서비스 제공

 서비스 해지 시 파기

KG모빌리언스

 이름, 생년월일, 휴대전화번호, 성별

 서비스가입 여부 확인

 서비스 해지 시 파기

NFT 크리에이터

 이름, 수령인, 연락처(유선 또는 휴대폰번호), 배송지주소, NFT 거래내역

 NFT 실물 상품 배송 처리 및 구매자 전화상담 응대

 서비스 해지 시 파기

 

제4조 (개인정보처리의 위탁)

  • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사

위탁 업무 내용

보유 및 이용기간

 SCI평가정보

 스마트 크레딧 고객의 서비스 가입 유무 확인

 위탁업무 종료 시까지

 ㈜한국클라우드

 민원 고객의 전화상담 응대

 위탁업무 종료 시까지

 Amazon Web Service Inc.(한국)

 인프라 제공

 위탁업무 종료 시까지

 라온시큐어

 인프라 관리 및 운영 (공동관리 운영)

 위탁업무 종료 시까지

 다날

 휴대폰 본인인증 서비스 제공

 위탁업무 종료 시까지

 갤럭시아머니트리(주)

 결제대행 서비스(PG), 구매 수수료 및 크리에이터 작품 판매 금액 지급 대행

 위탁업무 종료 시까지

 

  • ② 회사는 위탁계약 체결 시 『개인정보 보호법』에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

 

제5조 (정보주체와 법정대리인의 권리/의무 및 행사방법)

  • ① 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
  • ② 제1항에 따른 권리 행사는 회사에 대해 『개인정보 보호법』 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
  • ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 “개인정보 처리방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  • ④ 개인정보 열람 및 처리정지 요구는 『개인정보 보호법』 제35조, 제37조에 의하여 정보주체의 권리가 제한될 수 있습니다.
  • ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • ⑥ 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

 

제6조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. ① 관리적 조치

가) 내부관리계획 수립 및 시행. 개인정보 취급자 최소화, 정기적 직원교육 시행

    나) 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제

    다) 전직원 보안서약서 준수 등

  • ② 기술적 조치

      가) 개인정보처리시스템 등의 접근권한 관리

      나) 백신프로그램 및 다양한 보안솔루션 도입/운영

      다) 이용자 개인정보의 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화

      라) 접속기록의 보관 및 위변조 방지 등

  • ③ 물리적 조치

      가) 주요 보호구역을 통제구역/제한구역으로 설정

      나) 사무실, 전산실 등 보호구역에 대한 비인가자 출입통제

      다) CCTV설치를 통한 모니터링 등

 

제7조 (개인정보 자동 수집 장치의 설치∙운영 및 거부에 관한 사항)

  • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
  • ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.

    가) 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.

    나) 쿠키의 설치∙운영 및 거부: 웹 브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.

    다) 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

 

제8조 (개인정보 보호책임자)

  • ① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분

개인정보 보호책임자

개인정보 보호담당자

부서/이름

화이트햇센터 윤원석 전무

IT기획/운영팀 김인수 팀장

이메일

privacy@raoncorp.com

 

  • ② 정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.

 

제9조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

① 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)

② 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

③ 대검찰청 : (국번없이) 1301 (www.spo.go.kr)

④ 경찰청 : (국번없이) 182 (https://ecrm.police.go.kr)

 

제10조 (영상정보처리기기 설치/운영)

회사는 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.

    ① 영상정보처리기기 설치근거·목적 : 회사의 시설안전·화재예방

    ② 설치 대수, 설치 위치, 촬영 범위 : 사내 각층 주요시설물에 15대 설치, 촬영범위는 주요시설물의 전 공간을 촬영

    ③ 관리책임자, 담당부서 및 영상정보에 대한 접근권한자 : 경영기획본부 박종원 본부장

    ④ 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

    가) 촬영시간: 24시간 촬영

    나) 보관기간: 촬영시부터 60일

    다) 보관장소 및 처리방법 : 경영지원팀 영상정보처리기기 통제실에 보관·처리

    ⑤ 영상정보 확인 방법 및 장소: 관리책임자에 요구 (경영지원팀)

    ⑥ 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람·존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산 이익을 위해 필요한 경우에 한해 열람을 허용함

    ⑦ 영상정보 보호를 위한 기술적·관리적·물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송기술 적용, 처리기록 보관 및 위·변조 방지조치, 보관시설 마련 및 잠금장치 설치 등

 

부칙

회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.


개인정보 처리방침 버전번호: 3.3

개인정보 처리방침 시행일자: 2022. 10. 28

라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보 보호법』에 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

 

제1조 (처리하는 개인정보 항목 및 보유기간)

회사는 다음의 개인정보 항목을 처리하고 있습니다.

대구분

소구분

처리 항목

처리 목적

보유기간

 문의 및 상담

 홈페이지 문의 (견적)

 [필수] 이름, 직급, 부서/팀명, 이메일, 연락처(휴대폰번호, 전화번호)

 문의 대응

 문의하기 대응 후 즉시 파기

서비스 이용

 라온 CTF 서비스

 [필수] 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년, 패스워드

 보안교육서비스 제공 및 운영

 서비스 해지 시 파기

 USIM 간편인증 서비스

 [필수] 이름, 성별, 생년월일, 통신사, 휴대폰번호, USIM고유코드, OS정보

 본인인증 제공

 6개월 보관 후 파기

 USIM 스마트인증 서비스

 [서비스 가입 시]
 [필수]휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분,
 서비스 가입 여부(가입/해지)

 공동인증서 휴대폰 USIM저장 및 이용

 6개월 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 옴니원 간편인증 서비스

 [필수]이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명

 생체인증기반으로 본인인증 제공

 서비스 해지 시 파기

 스마트사인 서비스

 [필수]휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)

 공동인증서 클라우드에 저장 및 이용

 6개월 보관 후 파기

 [앱 다운로드 시]

 [필수] 휴대폰 번호

 앱설치 URL 전송

 URL 전송 후 삭제

 스마트 크레딧

 [필수]휴대폰번호

 신용정보 확인

 서비스 해지 후 6개월간 보관

 이트레이닝닷컴

 [필수]이름, 학교명(사명), 학과(부서), 학번(사번), 핸드폰번호, 닉네임, 이메일

 비대면 교육서비스

 서비스 탈퇴 시 파기

 스마트안티피싱

 [필수]휴대폰번호

 보이스피싱을 비롯한 전기통신금융사기 예방을
 위한 금융회사 및 전자금융 사업자, 이커머스,
 공공기관 연계 및 알림 서비스 제공

 서비스 종료 후 1년

 기타

 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

 - IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록

 

회사에서 제공하는 앱의 경우 다음과 같은 휴대폰 단말기의 접근권한을 요구합니다.

서비스/앱

앱 접근권한

이용 목적

이용 기간

 스마트안티피싱

 인터넷, WIFI 상태(필수)

 인터넷 사용 여부 체크(패턴 다운로드 및 업데이트)

 앱 실행 시

 알림액세스(필수)

 피싱 정보에 대한 알림용

 앱 실행 시

 연락처(필수)

 연락처 등록 정보 및 가입자인증, 가족돌보미 서비스 활용

 앱 실행 시

 단말기정보(필수)

 단말기식별고유정보 보기

 앱 실행 시

 전화(필수)

 통화 강제 종료 기능

 앱 실행 시

 통화기록, SMS(필수)

 피싱 탐지항목 수집

 앱 실행 시

 알림접근, 사용정보 접근허용(선택)

 위 항목 보기, 변경 및 수집

 앱 실행 시

 

① 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시·광고, 계약내용 및 이행 등 거래에 관한 기록

가) 표시·광고에 관한 기록 : 6개월

나) 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년

다) 소비자 불만 또는 분쟁처리에 관한 기록 : 3년

② 「통신비밀보호법」에 따른 통신사실확인자료 보관

가) 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년

나) 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월

 

제2조 (개인정보의 파기)

  • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  • ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
  • ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

      가) 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.

      나) 파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

 

제3조 (개인정보의 제3자 제공)

  • ① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보 보호법』 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  • ② 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.

제공받는 자

제공하는 개인정보 항목

제공목적

보유 및 이용기간

경찰청

 휴대전화번호, 생년월일, 성별, 보이스피싱과 관련성이 있다고 의심

 되는 정보(미저장번호 통화기록, 송수신 문자 및 메신져 정보 등

 피싱탐지정보, 앱설치 및 구동 이력)

 보이스피싱 예방 및 예방활동과 관련된 상담 및 출동 처리

 6개월 이내 파기

신한은행

 보이스피싱 예방 및 예방활동과 관련된 상담 처리

 3개월 이내 파기

인피니그루, 신한카드, SBI저축은행, 코빗, 비엔케이캐피탈, 코리아크레딧뷰로, 신한저축은행, 농협카드, 하나저축은행

 6개월 이내 파기

SK텔레콤

 휴대전화번호

 서비스가입 여부 확인

 서비스 탈퇴 시 까지

보호자(스마트안티피싱서비스 회원이 돌봄이 서비스 요청을 보낸 자)

 휴대전화번호, 통화기록, 문자 및 메신저 정보, 피싱탐지 정보

 돌봄이 서비스 제공

 서비스 탈퇴 시 까지

 

제4조 (개인정보처리의 위탁)

  • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사

위탁 업무 내용

보유 및 이용기간

 SCI평가정보

 스마트 크레딧 고객의 서비스 가입 유무 확인

 위탁업무 종료 시까지

 한국코퍼레이션㈜

 민원 고객의 전화상담 응대

 위탁업무 종료 시까지

 Amazon Web Service Inc.

 인프라 제공

 위탁업무 종료 시까지

 라온시큐어

 인프라 관리 및 운영 (공동관리 운영)

 위탁업무 종료 시까지

 

  • ② 회사는 위탁계약 체결 시 『개인정보 보호법』에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

 

제5조 (정보주체와 법정대리인의 권리/의무 및 행사방법)

  • ① 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
  • ② 제1항에 따른 권리 행사는 회사에 대해 『개인정보 보호법』 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
  • ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 “개인정보 처리방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  • ④ 개인정보 열람 및 처리정지 요구는 『개인정보 보호법』 제35조, 제37조에 의하여 정보주체의 권리가 제한될 수 있습니다.
  • ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • ⑥ 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

 

제6조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. ① 관리적 조치

가) 내부관리계획 수립 및 시행. 개인정보 취급자 최소화, 정기적 직원교육 시행

    나) 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제

    다) 전직원 보안서약서 준수 등

  • ② 기술적 조치

      가) 개인정보처리시스템 등의 접근권한 관리

      나) 백신프로그램 및 다양한 보안솔루션 도입/운영

      다) 이용자 개인정보의 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화

      라) 접속기록의 보관 및 위변조 방지 등

  • ③ 물리적 조치

      가) 주요 보호구역을 통제구역/제한구역으로 설정

      나) 사무실, 전산실 등 보호구역에 대한 비인가자 출입통제

      다) CCTV설치를 통한 모니터링 등

 

제7조 (개인정보 자동 수집 장치의 설치∙운영 및 거부에 관한 사항)

  • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
  • ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.

    가) 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.

    나) 쿠키의 설치∙운영 및 거부: 웹 브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.

    다) 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

 

제8조 (개인정보 보호책임자)

  • ① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분

개인정보 보호책임자

개인정보 보호담당자

부서/이름

화이트햇센터 윤원석 전무

IT기획/운영팀 김인수 팀장

이메일

privacy@raoncorp.com

 

  • ② 정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.

 

제9조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

① 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)

② 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

③ 대검찰청 : (국번없이) 1301 (www.spo.go.kr)

④ 경찰청 : (국번없이) 182 (https://ecrm.police.go.kr)

 

제10조 (영상정보처리기기 설치/운영)

회사는 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.

    ① 영상정보처리기기 설치근거·목적 : 회사의 시설안전·화재예방

    ② 설치 대수, 설치 위치, 촬영 범위 : 사내 각층 주요시설물에 15대 설치, 촬영범위는 주요시설물의 전 공간을 촬영

    ③ 관리책임자, 담당부서 및 영상정보에 대한 접근권한자 : 경영기획본부 박종원 본부장

    ④ 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

    가) 촬영시간: 24시간 촬영

    나) 보관기간: 촬영시부터 60일

    다) 보관장소 및 처리방법 : 경영지원팀 영상정보처리기기 통제실에 보관·처리

    ⑤ 영상정보 확인 방법 및 장소: 관리책임자에 요구 (경영지원팀)

    ⑥ 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람·존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산 이익을 위해 필요한 경우에 한해 열람을 허용함

    ⑦ 영상정보 보호를 위한 기술적·관리적·물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송기술 적용, 처리기록 보관 및 위·변조 방지조치, 보관시설 마련 및 잠금장치 설치 등

 

부칙

회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.


개인정보 처리방침 버전번호: 3.2

개인정보 처리방침 시행일자: 2022. 08. 18

라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보 보호법』에 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

 

제1조 (처리하는 개인정보 항목 및 보유기간)

회사는 다음의 개인정보 항목을 처리하고 있습니다.

구분

처리 항목

처리 목적

보유기간

라온 CTF 서비스

[필수]이름,기관,학과/부서,학번/사번,이메일,구분(신분),학년,패스워드

보안교육서비스 제공 및 운영

서비스 해지 시 파기

USIM 간편인증 서비스

[필수]휴대폰번호,이름,생년월일,성별,USIM ID,OS구분,서비스 가입 여부(가입/해지)

본인인증 제공

6개월 보관 후 파기

USIM 스마트인증 서비스

[서비스 가입 시]
[필수]휴대폰번호,단말 모델명 및 일련번호,USIM 모델명 및 일련번호,OS 구분,서비스 가입 여부(가입/해지)
[이메일 문의 시]
[필수]이름,휴대폰번호, 통신사, 이메일

공동인증서 휴대폰 USIM저장 및 이용

6개월 후 파기

이메일 문의하기:

처리 결과 회신 후 즉시 파기

옴니원 간편인증 서비스

[필수]이름,생년월일,성별,학과(부서),학번(사번),학교명

생체인증기반으로 본인인증 제공

서비스 해지 시 파기

스마트사인 서비스

[필수]휴대폰번호,OS 구분,서비스 가입 여부(가입/해지)

공동인증서 클라우드에 저장 및 이용

6개월 보관 후 파기

스마트 크레딧

[필수]휴대폰번호

신용정보 확인

서비스 해지 후 6개월간 보관

이트레이닝닷컴

[필수]이름, 학교명(사명), 학과(부서), 학번(사번), 핸드폰번호, 닉네임, 이메일

비대면 교육서비스

서비스 탈퇴 시 파기

스마트안티피싱

[필수]휴대폰번호

보이스피싱을 비롯한 전기통신금융사기 예방을 위한 금융회사 및 전자금융 사업자, 이커머스, 공공기관 연계 및 알림 서비스 제공

서비스 종료 후 1년

기타

인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

- IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록

 

회사에서 제공하는 앱의 경우 다음과 같은 휴대폰 단말기의 접근권한을 요구합니다.

서비스/앱

앱 접근권한

이용 목적

이용 기간

스마트안티피싱

인터넷, WIFI 상태(필수)

인터넷 사용 여부 체크(패턴 다운로드 및 업데이트)

앱 실행 시

알림액세스(필수)

피싱 정보에 대한 알림용

앱 실행 시

연락처(필수)

연락처 등록 정보 및 가입자인증, 가족돌보미 서비스 활용

앱 실행 시

단말기정보(필수)

단말기식별고유정보 보기

앱 실행 시

전화(필수)

통화 강제 종료 기능

앱 실행 시

통화기록, SMS(필수)

피싱 탐지항목 수집

앱 실행 시

알림접근, 사용정보 접근허용(선택)

위 항목 보기, 변경 및 수집

앱 실행 시

 

1) 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시·광고, 계약내용 및 이행 등 거래에

관한 기록

- 표시·광고에 관한 기록 : 6개월

- 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년

- 소비자 불만 또는 분쟁처리에 관한 기록 : 3년

2) 「통신비밀보호법」에 따른 통신사실확인자료 보관

- 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년

- 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월

 

제2조 (개인정보의 파기)

  • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  • ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
  • ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

      가) 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.

      나) 파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

 

제3조 (개인정보의 제3자 제공)

  • ① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보 보호법』 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  • ② 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.

제공받는 자

제공하는 개인정보 항목

제공목적

보유 및 이용기간

경찰청

 휴대전화번호, 생년월일, 성별, 보이스피싱과 관련성이 있다고 의심

 되는 정보(미저장번호 통화기록, 송수신 문자 및 메신져 정보 등

 피싱탐지정보, 앱설치 및 구동 이력)

보이스피싱 예방 및 예방활동과 관련된 상담 및 출동 처리

6개월 이내 파기

신한은행

보이스피싱 예방 및 예방활동과 관련된 상담 처리

3개월 이내 파기

인피니그루, 신한카드, SBI저축은행, 코빗, 비엔케이캐피탈, 코리아크레딧뷰로, 신한저축은행, 농협카드, 하나저축은행

6개월 이내 파기

SK텔레콤

 휴대전화번호

서비스가입 여부 확인

서비스 탈퇴 시 까지

보호자(스마트안티피싱서비스 회원이 돌봄이 서비스 요청을 보낸 자)

 휴대전화번호, 통화기록, 문자 및 메신저 정보, 피싱탐지 정보

돌봄이 서비스 제공

서비스 탈퇴 시 까지

 

제4조 (개인정보처리의 위탁)

  • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사

위탁 업무 내용

보유 및 이용기간

SCI평가정보

스마트 크레딧 고객의 서비스 가입 유무 확인

위탁업무 종료 시까지

한국코퍼레이션㈜

민원 고객의 전화상담 응대

위탁업무 종료 시까지

 

  • ② 회사는 위탁계약 체결 시 『개인정보 보호법』에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

 

제5조 (정보주체와 법정대리인의 권리/의무 및 행사방법)

  • ① 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
  • ② 제1항에 따른 권리 행사는 회사에 대해 『개인정보 보호법』 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
  • ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 “개인정보 처리방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  • ④ 개인정보 열람 및 처리정지 요구는 『개인정보 보호법』 제35조, 제37조에 의하여 정보주체의 권리가 제한될 수 있습니다.
  • ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • ⑥ 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

 

제6조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 1. 관리적 조치

가) 내부관리계획 수립 및 시행. 개인정보 취급자 최소화, 정기적 직원교육 시행

    나) 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제

    다) 전직원 보안서약서 준수 등

  • 2. 기술적 조치

      가) 개인정보처리시스템 등의 접근권한 관리

      나) 백신프로그램 및 다양한 보안솔루션 도입/운영

      다) 이용자 개인정보의 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화

      라) 접속기록의 보관 및 위변조 방지 등

  • 3. 물리적 조치

      가) 주요 보호구역을 통제구역/제한구역으로 설정

      나) 사무실, 전산실 등 보호구역에 대한 비인가자 출입통제

      다) CCTV설치를 통한 모니터링 등

 

제7조 (개인정보 자동 수집 장치의 설치∙운영 및 거부에 관한 사항)

  • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
  • ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.

    1. 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.

    2. 쿠키의 설치∙운영 및 거부: 웹 브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.

    3. 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

 

제8조 (개인정보 보호책임자)

  • ① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분

개인정보 보호책임자

개인정보 보호담당자

부서/이름

화이트햇센터 윤원석 전무

IT기획/운영팀 조석진 프로

이메일

privacy@raoncorp.com

 

  • ② 정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.

 

제9조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

  1. 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)

  2. 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

  3. 대검찰청 : (국번없이) 1301 (www.spo.go.kr)

  4. 경찰청 : (국번없이) 182 (https://ecrm.police.go.kr)

 

제10조 (영상정보처리기기 설치/운영)

회사는 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.

    1. 영상정보처리기기 설치근거·목적 : 회사의 시설안전·화재예방

    2. 설치 대수, 설치 위치, 촬영 범위 : 사내 각층 주요시설물에 15대 설치, 촬영범위는 주요시설물의 전 공간을 촬영

    3. 관리책임자, 담당부서 및 영상정보에 대한 접근권한자 : 경영기획본부 박종원 본부장

    4. 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

    가) 촬영시간: 24시간 촬영

    나) 보관기간: 촬영시부터 60일

    다) 보관장소 및 처리방법 : 경영지원팀 영상정보처리기기 통제실에 보관·처리

    5. 영상정보 확인 방법 및 장소: 관리책임자에 요구 (경영지원팀)

    6. 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람·존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산 이익을 위해 필요한 경우에 한해 열람을 허용함

    7. 영상정보 보호를 위한 기술적·관리적·물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송기술 적용, 처리기록 보관 및 위·변조 방지조치, 보관시설 마련 및 잠금장치 설치 등

 

부칙

회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.

개인정보 처리방침 버전번호: 3.1

개인정보 처리방침 시행일자: 2022. 06. 22

라온화이트햇㈜(이하회사라 칭함)는 『개인정보보호법』에 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

 

1 (처리하는 개인정보 항목)

회사는 다음의 개인정보 항목을 처리하고 있습니다.

구분

처리 항목

처리 목적

보유기간

라온 CTF 서비스

 [필수]이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년, 패스워드

보안교육서비스 제공 및 운영

서비스 해지 시 파기

USIM 간편인증 서비스

 [필수]휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지)

본인인증 제공

6개월 보관 후 파기

USIM 스마트인증 서비스

 [서비스 가입 시]

 [필수]휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분,

          서비스 가입 여부(가입/해지)

 [이메일 문의 시]

 [필수]이름, 휴대폰번호, 통신사, 이메일

공동인증서 휴대폰 USIM저장 및 이용

6개월 보관 후 파기

이메일 문의 시 : 회신 후 즉시 파기

옴니원 간편인증 서비스

 [필수]이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명

생체인증기반으로 본인인증 제공

서비스 해지 시 파기

스마트사인 서비스

 [필수]휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)

공동인증서 클라우드에 저장 및 이용

6개월 보관 후 파기

스마트 크레딧

 [필수]휴대폰번호

신용정보 확인

서비스 해지 후 6개월간 보관

이트레이닝닷컴

 [필수]이름, 학교명(사명), 학과(부서), 학번(사번), 핸드폰번호, 닉네임, 이메일

비대면 교육서비스

서비스 탈퇴 시 파기

기타

 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

 - IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록

 

2 (개인정보 처리 및 보유기간)

회사는 제1조에 따른 보유 기간 내에서 개인정보를 처리/보유합니다.

다만, 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 관련 법령에서 정한 기간 동안 보유합니다.

 

  • 가) 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시․광고, 계약내용 및 이행 등 거래에 관한 기록

  • ① 표시․광고에 관한 기록: 6개월

  • ② 계약 또는 청약철회, 대금결제, 재화 등의 공급기록: 5

  • ③ 소비자 불만 또는 분쟁처리에 관한 기록: 3

    • 나) 「통신비밀보호법」에 따른 통신사실확인자료 보관

    • ① 가입자 전기통신일시, 개시․종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1

    • ② 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월

       

       

      3 (개인정보의 파기)

      • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

      • ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

      • ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

        • ⊙ 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.

        • ⊙ 파기방법: 회사는 전자적 파일 형태로 기록․저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록․저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

       

      4 (개인정보의 제3자 제공)

    • ① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

    • ② 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.

    제공받는 자

    이용목적

    제공하는 개인정보 항목

    보유 및 이용기간

    디지털존(DigitalZone)

    옴니원 간편인증 서비스 이용에 따른 본인 확인 (대학생 재학 여부)

    이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명

    회원 탈퇴 시 즉시 폐기

     

    5 (개인정보처리의 위탁)

    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

    구분

    수탁사

    위탁 업무 내용

    스마트크레딧 서비스

    SCI평가정보

    고객의 서비스 가입 유무 확인

    민원 대응

    한국코퍼레이션㈜

    고객의 전화상담 응대

     

    • ② 회사는 위탁계약 체결 시 「개인정보 보호법」에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

    • ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

     

    6 (정보주체와 법정대리인의 권리/의무 및 행사방법)

    • ① 정보주체는 회사에 대해 언제든지 개인정보 열람․정정․삭제․처리정지 요구 등의 권리를 행사할 수 있습니다.

    • ② 제1항에 따른 권리 행사는 회사에 대해 개인정보보호법 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.

    • ③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우개인정보 처리방법에 관한 고시별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

    • ④ 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35, 37조에 의하여 정보주체의 권리가 제한 될 수 있습니다.

    • ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

    • ⑥ 회사는 정보주체 권리에 따른 열람의 요구, 정정삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

     

    7 (개인정보의 안전성 확보조치)

    회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

    1. 1. 관리적 조치

    2. ⊙ 내부관리계획 수립 및 시행. 개인정보 취급자 최소화, 정기적 직원교육 시행

    3. ⊙ 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제

    4. ⊙ 전직원 보안서약서 준수 등

  • 2. 기술적 조치

    • ⊙ 개인정보처리시스템 등의 접근권한 관리

    • ⊙ 백신프로그램 및 다양한 보안솔루션 도입/운영

    • ⊙ 이용자 개인정보의 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화

    • ⊙ 접속기록의 보관 및 위변조 방지 등

  • 3. 물리적 조치

    • ⊙ 주요 보호구역을 통제구역/제한구역으로 설정

    • ⊙ 사무실, 전산실 등 보호구역에 대한 비인가자 출입통제

    • CCTV설치를 통한 모니터링 등

  •  

    8 (개인정보 자동 수집 장치의 설치운영 및 거부에 관한 사항)

    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는쿠키(cookie)’를 사용합니다.

    • ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.

    1. ⊙ 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.

    2. ⊙ 쿠키의 설치운영 및 거부: 웹브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부 할 수 있습니다.

    3. ⊙ 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

     

    9 (개인정보 보호책임자)

    • ① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

    구분

    개인정보 보호책임자

    개인정보 보호담당자

    부서/이름

    화이트햇센터 윤원석 전무

    프로젝트팀 윤지인 프로

    이메일

    privacy@raoncorp.com

     

    • ② 정보주체는 회사의 서비스을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.

     

    10 (권익침해 구제방법)

    정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

    1. 1. 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)

    2. 2. 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

    3. 3. 대검찰청 : (국번없이) 1301 (www.spo.go.kr)

    4. 4. 경찰청 : (국번없이) 182 (cyberbureau.police.go.kr)

     

    「개인정보보호법」제35(개인정보의 열람), 36(개인정보의 정정·삭제), 37(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.

     

    ※ 행정심판에 대해 자세한 사항은 중앙행정심판위원회(www.simpan.go.kr) 홈페이지를 참고하시기 바랍니다.

     

    10 (영상정보처리기기 설치/운영)

    회사는 아래와 같이 영상정보처리기기를 설치․운영하고 있습니다.

    1. 1. 영상정보처리기기 설치근거․목적 : 회사의 시설안전․화재예방

    2. 2. 설치 대수, 설치 위치, 촬영 범위 : 사내 각층 주요시설물에 15대 설치, 촬영범위는 주요시설물의 전 공간을 촬영

    3. 3. 관리책임자, 담당부서 및 영상정보에 대한 접근권한자 : 경영기획본부 박종원 본부장

    4. 4. 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

      • ⊙ 촬영시간: 24시간 촬영

      • ⊙ 보관기간: 촬영시부터 60

      • ⊙ 보관장소 및 처리방법 : 경영지원팀 영상정보처리기기 통제실에 보관․처리

    5. 5. 영상정보 확인 방법 및 장소: 관리책임자에 요구 (경영지원팀)

    6. 6. 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람․존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명․신체․재산 이익을 위해 필요한 경우에 한해 열람을 허용함

    7. 7. 영상정보 보호를 위한 기술적․관리적․물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장․전송기술 적용, 처리기록 보관 및 위․변조 방지조치, 보관시설 마련 및 잠금장치 설치 등

     

    부칙

    회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.

    개인정보 처리방침 버전번호: 2.1

    개인정보 처리방침 시행일자: 2022. 02.17

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보보호법』에 관한 법령에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
        구분 수집항목 수집방법
        라온 CTF 서비스 필수 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년, 패스워드 홈페이지를 통한 직접 수집
        USIM 간편인증 서비스 필수 휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지) 농협은행, 농협상호금융중앙회, SC제일은행, 부산은행, 라이나생명, SCI 평가정보, GTU으로부터 제공 받음
        USIM 스마트인증 서비스 필수 [서비스 가입 시]
        휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        [이메일 문의 시]
        이름, 휴대폰번호, 통신사, 이메일
        [서비스 가입 시]
        SK텔레콤㈜, ㈜케이티, LG유플러스㈜으로부터 제공 받음
        [이메일 문의 시]
        Web를 통한 직접 수집
        옴니원 간편인증 서비스 필수 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 App을 통한 직접 수집
        스마트사인 서비스 필수 휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지) 페이레터(주)으로부터 제공 받음
        스마트 크레딧 필수 휴대폰번호 App/Web을 통한 직접 수집
        이트레이닝닷컴 필수 이름, 학교명(사명), 학과(부서), 학번(사번), 핸드폰번호, 닉네임, 이메일 홈페이지를 통한 직접 수집
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC, 모바일 이용과정에서의 생성정보
    제2조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 회원 관리 서비스 이용에 따른 본인 확인 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록 보존 고지사항 전달 부정이용 방지 및 비인가 사용 방지
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산, 본인확인 목적 본인인증 및 금융서비스 정보관리 의무 준수
      • 문의 응대 문의 접수 및 응대 처리 결과 회신
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제3조 (개인정보 제3자 제공)
    • ① 회사는 다음과 같이 이용자의 개인정보를 제1조(개인정보 수집범위 및 수집방법)에서 명시한 범위 내에서만 처리하며, 이용자의 동의 및 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      • 옴니원 간편인증 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          디지털존(DigitalZone) 서비스 이용에 따른 본인 확인(대학생 재학 여부) 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 회원 탈퇴 시 즉시 폐기
    제4조 (개인정보 처리 위탁)
    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
        수탁사 위탁업무 내용
        SCI평가정보 고객의 서비스 가입 유무 확인
        한국코퍼레이션㈜ 고객의 전화상담 응대
    • ② 위탁업무의 내용이나 수탁자가 변경된 경우 지체없이 본 개인정보처리방침 또는 홈페이지를 통하여 공개하겠습니다.
    • ③ 회사는 위탁계약 체결 시 관련법률에 따라 위탁업무 수행목적 외 개인정보 처리금지 기술적 관리적 보호조치 재 위탁 제한 수탁사 에 대한 관리 감독 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁사 가 개인정보를 안전하게 처리하는 지 감독합니다
    제5조 (개인정보 파기)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 다만, 내부 방침 및 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 서비스 이용
        1) 라온 CTF 서비스: 서비스 해지 시 파기 2) USIM 간편인증 서비스: 6개월 보관 후 파기 3) USIM 스마트인증 서비스: 6개월 보관 후 파기 4) USIM 스마트인증 이메일 문의하기: 처리 결과 회신 후 즉시 파기 5) 옴니원 간편인증 서비스: 서비스 해지 시 파기 6) 스마트사인 서비스: 6개월 보관 후 파기 7) 스마트 크레딧: 서비스 해지 후 6개월간 보관 8) 이트레이닝닷컴 서비스: 서비스 탈퇴 시 파기
      • 상법 등 법령에 따라 보존
        1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시, 광고에 관한 기록: 6개월 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제6조 (개인정보 파기절차 및 방법)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제7조 (이용자 및 법정대리인의 권리 및 행사방법)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제9조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제10조 (개인정보 보호책임자 및 담당부서)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보 보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무
      • [개인정보 보호담당자]
        소속/성명: 프로젝트팀 윤지인 프로 이메일: privacy@raoncorp.com
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v2.0
    • 개인정보 처리방침 공고일자: 2021. 07. 27
    • 개인정보 처리방침 시행일자: 2021. 08. 03

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보보호법』에 관한 법령에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
        구분 수집항목 수집방법
        라온 CTF 서비스 필수 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년, 패스워드 홈페이지를 통한 직접 수집
        USIM 간편인증 서비스 필수 휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지) 농협은행, 농협상호금융중앙회, SC제일은행, 부산은행, 라이나생명, SCI 평가정보, GTU으로부터 제공 받음
        USIM 스마트인증 서비스 필수 [서비스 가입 시]
        휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        [이메일 문의 시]
        이름, 휴대폰번호, 통신사, 이메일
        [서비스 가입 시]
        SK텔레콤㈜, ㈜케이티, LG유플러스㈜으로부터 제공 받음
        [이메일 문의 시]
        Web를 통한 직접 수집
        옴니원 간편인증 서비스 필수 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 App을 통한 직접 수집
        스마트사인 서비스 필수 휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지) 페이레터(주)으로부터 제공 받음
        스마트 크레딧 필수 휴대폰번호 App/Web을 통한 직접 수집
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC, 모바일 이용과정에서의 생성정보
    제2조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 회원 관리 서비스 이용에 따른 본인 확인 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록 보존 고지사항 전달 부정이용 방지 및 비인가 사용 방지
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산, 본인확인 목적 본인인증 및 금융서비스 정보관리 의무 준수
      • 문의 응대 문의 접수 및 응대 처리 결과 회신
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제3조 (개인정보 제3자 제공)
    • ① 회사는 다음과 같이 이용자의 개인정보를 제1조(개인정보 수집범위 및 수집방법)에서 명시한 범위 내에서만 처리하며, 이용자의 동의 및 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      • 옴니원 간편인증 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          디지털존(DigitalZone) 서비스 이용에 따른 본인 확인(대학생 재학 여부) 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 회원 탈퇴 시 즉시 폐기
    제4조 (개인정보 처리 위탁)
    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
        수탁사 위탁업무 내용
        SCI평가정보 고객의 서비스 가입 유무 확인
        한국코퍼레이션㈜ 고객의 전화상담 응대
    • ② 위탁업무의 내용이나 수탁자가 변경된 경우 지체없이 본 개인정보처리방침 또는 홈페이지를 통하여 공개하겠습니다.
    • ③ 회사는 위탁계약 체결 시 관련법률에 따라 위탁업무 수행목적 외 개인정보 처리금지 기술적 관리적 보호조치 재 위탁 제한 수탁사 에 대한 관리 감독 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁사 가 개인정보를 안전하게 처리하는 지 감독합니다
    제5조 (개인정보 제3자 제공)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 다만, 내부 방침 및 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 서비스 이용
        1) 라온 CTF 서비스: 서비스 해지 시 파기 2) USIM 간편인증 서비스: 6개월 보관 후 파기 3) USIM 스마트인증 서비스: 6개월 보관 후 파기 4) 옴니원 간편인증 서비스: 서비스 해지 시 파기 5) 스마트사인 서비스: 6개월 보관 후 파기 6) 스마트 크레딧: 서비스 해지 후 6개월간 보관
      • 상법 등 법령에 따라 보존
        1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시, 광고에 관한 기록: 6개월 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제6조 (개인정보 파기절차 및 방법)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제7조 (이용자 및 법정대리인의 권리 및 행사방법)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제9조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제10조 (개인정보 보호책임자 및 담당부서)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보 보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무 이메일: privacy@raoncorp.com
      • [개인정보 보호담당자]
        소속/성명: 프로젝트팀 김도현 사원 전화번호: 070-4268-9869 이메일: privacy@raoncorp.com
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v1.9
    • 개인정보 처리방침 공고일자: 2021. 04. 01
    • 개인정보 처리방침 시행일자: 2021. 04. 06

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보보호법』에 관한 법령에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
        구분 수집항목 수집방법
        라온 CTF 서비스 필수 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년 홈페이지를 통한 직접 수집
        USIM 간편인증 서비스 필수 휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지) 농협은행, 농협상호금융중앙회, SC제일은행, 부산은행, 라이나생명, SCI 평가정보, GTU으로부터 제공 받음
        USIM 스마트인증 서비스 필수 휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지) SK텔레콤㈜, ㈜케이티, LG유플러스㈜으로부터 제공 받음
        옴니원 간편인증 서비스 필수 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 App을 통한 직접 수집
        스마트사인 서비스 필수 휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지) 페이레터(주)으로부터 제공 받음
        스마트 크레딧 필수 휴대폰번호 App을 통한 직접 수집
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC 이용과정에서의 생성정보 수집 툴 사용
    제2조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 회원 관리 서비스 이용에 따른 본인 확인 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록 보존 고지사항 전달 부정이용 방지 및 비인가 사용 방지
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산 본인인증 및 금융서비스 정보관리 의무 준수
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제3조 (개인정보 제3자 제공)
    • ① 회사는 다음과 같이 이용자의 개인정보를 제1조(개인정보 수집범위 및 수집방법)에서 명시한 범위 내에서만 처리하며, 이용자의 동의 및 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      • 옴니원 간편인증 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          디지털존(DigitalZone) 서비스 이용에 따른 본인 확인(대학생 재학 여부) 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 회원 탈퇴 시 즉시 폐기
    제4조 (개인정보 처리 위탁)
    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
        수탁사 위탁업무 내용 개인정보의 보유 및 이용기간
        SCI평가정보 고객의 서비스 가입 유무 확인 회원 탈퇴시 혹은 위탁 계약 종료시까지
        한국코퍼레이션㈜ 고객의 전화상담 응대
    • ② 위탁업무의 내용이나 수탁자가 변경된 경우 지체없이 본 개인정보처리방침 또는 홈페이지를 통하여 공개하겠습니다.
    • ③ 회사는 위탁계약 체결 시 관련법률에 따라 위탁업무 수행목적 외 개인정보 처리금지 기술적 관리적 보호조치 재 위탁 제한 수탁사 에 대한 관리 감독 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁사 가 개인정보를 안전하게 처리하는 지 감독합니다
    제5조 (개인정보 제3자 제공)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 다만, 내부 방침 및 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 서비스 이용
        1) 라온 CTF 서비스: 서비스 해지 시 파기 2) USIM 간편인증 서비스: 6개월 보관 후 파기 3) USIM 스마트인증 서비스: 6개월 보관 후 파기 4) 옴니원 간편인증 서비스: 서비스 해지 시 파기 5) 스마트사인 서비스: 6개월 보관 후 파기 6) 스마트 크레딧: 서비스 해지 후 6개월간 보관
      • 상법 등 법령에 따라 보존
        1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시, 광고에 관한 기록: 6개월 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제6조 (개인정보 파기절차 및 방법)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제7조 (이용자 및 법정대리인의 권리 및 행사방법)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제9조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제10조 (개인정보 보호책임자 및 담당부서)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보 보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무 이메일: privacy@raoncorp.com
      • [개인정보 보호담당자]
        소속/성명: 프로젝트팀 김도현 사원 전화번호: 070-4268-9869 이메일: privacy@raoncorp.com
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v1.8
    • 개인정보 처리방침 공고일자: 2021. 01. 18
    • 개인정보 처리방침 시행일자: 2021. 01. 20

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보보호법』에 관한 법령에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
        구분 수집항목 수집방법
        라온 CTF 서비스 필수항목 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년 홈페이지를 통한 직접 수집
        USIM 간편인증 서비스 필수항목 휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지) 농협은행, 농협상호금융중앙회, SC제일은행, 부산은행, 라이나생명, SCI 평가정보, GTU으로부터 제공 받음
        USIM 스마트인증 서비스 필수항목 휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지) SK텔레콤㈜, ㈜케이티, LG유플러스㈜으로부터 제공 받음
        옴니원 간편인증 서비스 필수항목 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 App을 통한 직접 수집
        스마트사인 서비스 필수항목 휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지) 페이레터(주)으로부터 제공 받음
        스마트 크레딧 필수항목 휴대폰 번호 App을 통한 직접 수집
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC 이용과정에서의 생성정보 수집 툴 사용
    제2조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 회원 관리 서비스 이용에 따른 본인 확인 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록 보존 고지사항 전달 부정이용 방지 및 비인가 사용 방지
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산 본인인증 및 금융서비스 정보관리 의무 준수
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제3조 (개인정보 제3자 제공)
    • ① 회사는 다음과 같이 이용자의 개인정보를 제1조(개인정보 수집범위 및 수집방법)에서 명시한 범위 내에서만 처리하며, 이용자의 동의 및 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      • 옴니원 간편인증 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          디지털존(DigitalZone) 서비스 이용에 따른 본인 확인(대학생 재학 여부) 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 회원 탈퇴 시 즉시 폐기
    제4조 (개인정보 처리 위탁)
    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
        위탁사 수탁사 위탁업무 내용
        라온화이트햇㈜ SCI평가정보 가입 유무 확인
    • ② 위탁업무의 내용이나 수탁자가 변경된 경우 지체없이 본 개인정보처리방침 또는 홈페이지를 통하여 공개하겠습니다.
    • ③ 회사는 위탁계약 체결 시 관련법률에 따라 위탁업무 수행목적 외 개인정보 처리금지 기술적 관리적 보호조치 재 위탁 제한 수탁사 에 대한 관리 감독 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁사 가 개인정보를 안전하게 처리하는 지 감독합니다
    제5조 (개인정보 제3자 제공)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 다만, 내부 방침 및 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 서비스 이용
        1) 라온 CTF 서비스: 서비스 해지 시 파기 2) USIM 간편인증 서비스: 6개월 보관 후 파기 3) USIM 스마트인증 서비스: 6개월 보관 후 파기 4) 옴니원 간편인증 서비스: 서비스 해지 시 파기 5) 스마트사인 서비스: 6개월 보관 후 파기 6) 스마트 크레딧: 서비스 해지 후 6개월간 보관
      • 상법 등 법령에 따라 보존
        1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시, 광고에 관한 기록: 6개월 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제6조 (개인정보 파기절차 및 방법)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제7조 (이용자 및 법정대리인의 권리 및 행사방법)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제9조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제10조 (개인정보 보호책임자 및 담당부서)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보 보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무 이메일: privacy@raoncorp.com
      • [개인정보 보호담당자]
        소속/성명: 프로젝트팀 김도현 사원 전화번호: 070-4268-9869 이메일: privacy@raoncorp.com
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v1.7
    • 개인정보 처리방침 공고일자: 2020. 10. 28
    • 개인정보 처리방침 시행일자: 2020. 11. 04
    스마트크레딧 신규 서비스 제공에 따른 개인정보처리방침 개정 신구 비교표
      항목 개정 전 개정 후
      제1조 (수집하는 개인정보 항목 및 수집방법) - 스마트 크레딧
      - 필수항목(휴대폰번호) APP를 통한 직접 수집 추가
      제4조 (개인정보처리위탁) - 위탁사 – 라온화이트햇㈜
      수탁사 - SCI평가정보
      위탁업무 내용 – 가입유무 확인
      제5조 (개인정보 보유 및 이용기간) - 6) 스마트 크레딧: 서비스 해지 후 6개월간 보관 항목 추가

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보보호법』에 관한 법령에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
        구분 수집항목
        라온 CTF 서비스 필수항목 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년
        USIM 간편인증 서비스 필수항목 휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지)
        USIM 스마트인증 서비스 필수항목 휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        옴니원 간편인증 서비스 필수항목 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명
        스마트사인 서비스 필수항목 휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC 이용과정에서의 생성정보 수집 툴 사용
    제2조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 회원 관리 서비스 이용에 따른 본인 확인 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록 보존 고지사항 전달 부정이용 방지 및 비인가 사용 방지
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산 본인인증 및 금융서비스 정보관리 의무 준수
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제3조 (개인정보 제3자 제공)
    • ① 회사는 다음과 같이 이용자의 개인정보를 제1조(개인정보 수집범위 및 수집방법)에서 명시한 범위 내에서만 처리하며, 이용자의 동의 및 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      • 옴니원 간편인증 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          디지털존(DigitalZone) 서비스 이용에 따른 본인 확인(대학생 재학 여부) 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 회원 탈퇴 시 즉시 폐기
    제4조 (개인정보 처리 위탁)
    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
        위탁사 수탁사 위탁업무 내용
        SK텔레콤㈜, ㈜케이티, LG유플러스㈜ 라온화이트햇㈜ 1) USIM 스마트인증 서비스
        휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        2) 스마트사인 서비스
        휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)
        농협은행, 농협상호금융중앙회, SC제일은행, 부산은행, 라이나생명, SCI 평가정보, GTU 라온화이트햇㈜ 1) USIM 간편인증 서비스
        휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지)
    • ② 위탁업무의 내용이나 수탁자가 변경된 경우 지체없이 본 개인정보처리방침 또는 홈페이지를 통하여 공개하겠습니다.
    • ③ 회사는 위탁계약 체결 시 관련법률에 따라 위탁업무 수행목적 외 개인정보 처리금지 기술적 관리적 보호조치 재 위탁 제한 수탁사 에 대한 관리 감독 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁사 가 개인정보를 안전하게 처리하는 지 감독합니다
    제5조 (개인정보 제3자 제공)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 다만, 내부 방침 및 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 서비스 이용
        1) 라온 CTF 서비스: 서비스 해지 시 파기 2) USIM 간편인증 서비스: 6개월 보관 후 파기 3) USIM 스마트인증 서비스: 6개월 보관 후 파기 4) 옴니원 간편인증 서비스: 서비스 해지 시 파기 5) 스마트사인 서비스: 6개월 보관 후 파기
      • 상법 등 법령에 따라 보존
        1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시, 광고에 관한 기록: 6개월 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제6조 (개인정보 파기절차 및 방법)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제7조 (이용자 및 법정대리인의 권리 및 행사방법)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제9조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제10조 (개인정보 보호책임자 및 담당부서)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보 보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무 이메일: wsyun@raoncorp.com
      • [개인정보 보호담당자]
        부서명: 프로젝트팀 담당자: 김도현 전화번호: 070-4268-9869 이메일: dhkim8110@raoncorp.com
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v1.6
    • 개인정보 처리방침 공고일자: 2020. 08. 05
    • 개인정보 처리방침 시행일자: 2020. 08. 10

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보보호법』에 관한 법령에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
        구분 수집항목
        라온 CTF 서비스 필수항목 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년
        USIM 간편인증 서비스 필수항목 휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지)
        USIM 스마트인증 서비스 필수항목 휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        옴니원 간편인증 서비스 필수항목 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명
        스마트사인 서비스 필수항목 휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC 이용과정에서의 생성정보 수집 툴 사용
    제2조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 회원 관리 서비스 이용에 따른 본인 확인 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록 보존 고지사항 전달 부정이용 방지 및 비인가 사용 방지
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산 본인인증 및 금융서비스 정보관리 의무 준수
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제3조 (개인정보 제3자 제공)
    • ① 회사는 다음과 같이 이용자의 개인정보를 제1조(개인정보 수집범위 및 수집방법)에서 명시한 범위 내에서만 처리하며, 이용자의 동의 및 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      • 옴니원 간편인증 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          디지털존(DigitalZone) 서비스 이용에 따른 본인 확인(대학생 재학 여부) 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 회원 탈퇴 시 즉시 폐기
    제4조 (개인정보 처리 위탁)
    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
        위탁사 수탁사 위탁업무 내용
        SK텔레콤㈜, ㈜케이티, LG유플러스㈜ 라온화이트햇㈜ 1. USIM 스마트인증 서비스
        휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        2. 스마트사인 서비스
        휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)
        농협은행, 농협상호금융중앙회, SC제일은행, 부산은행, 라이나생명, SCI 평가정보, GTU 라온화이트햇㈜ 1. USIM 간편인증 서비스
        휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지)
    • ② 위탁업무의 내용이나 수탁자가 변경된 경우 지체없이 본 개인정보처리방침 또는 홈페이지를 통하여 공개하겠습니다.
    • ③ 회사는 위탁계약 체결 시 관련법률에 따라 위탁업무 수행목적 외 개인정보 처리금지 기술적 관리적 보호조치 재 위탁 제한 수탁사 에 대한 관리 감독 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁사 가 개인정보를 안전하게 처리하는 지 감독합니다
    제5조 (개인정보 제3자 제공)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 다만, 내부 방침 및 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 서비스 이용
        1) 라온 CTF 서비스: 서비스 해지 시 파기 2) USIM 간편인증 서비스: 6개월 보관 후 파기 3) USIM 스마트인증 서비스: 6개월 보관 후 파기 4) 옴니원 간편인증 서비스: 서비스 해지 시 파기 5) 스마트사인 서비스: 6개월 보관 후 파기
      • 상법 등 법령에 따라 보존
        1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시, 광고에 관한 기록: 6개월 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제6조 (개인정보 파기절차 및 방법)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제7조 (이용자 및 법정대리인의 권리 및 행사방법)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제9조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제10조 (개인정보 보호책임자 및 담당부서)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보 보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무 이메일: privacy@raoncorp.com
      • [개인정보 보호담당자]
        부서명: 프로젝트팀 담당자: 김민선 대리 전화번호: 070-4268-9869 이메일: mskim@raoncorp.com
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v1.5
    • 개인정보 처리방침 공고일자: 2020. 04. 10
    • 개인정보 처리방침 시행일자: 2020. 04. 15

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『개인정보보호법』에 관한 법령에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
        구분 수집항목
        라온 CTF 서비스 필수항목 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년
        USIM 간편인증 서비스 필수항목 휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지)
        USIM 스마트인증 서비스 필수항목 휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        옴니원 간편인증 서비스 필수항목 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명
        스마트사인 서비스 필수항목 휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC 이용과정에서의 생성정보 수집 툴 사용
    제2조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 회원 관리 서비스 이용에 따른 본인 확인 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록 보존 고지사항 전달 부정이용 방지 및 비인가 사용 방지
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산 본인인증 및 금융서비스 정보관리 의무 준수
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제3조 (개인정보 제3자 제공)
    • ① 회사는 다음과 같이 이용자의 개인정보를 제1조(개인정보 수집범위 및 수집방법)에서 명시한 범위 내에서만 처리하며, 이용자의 동의 및 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      • 옴니원 간편인증 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          디지털존(DigitalZone) 서비스 이용에 따른 본인 확인(대학생 재학 여부) 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명 회원 탈퇴 시 즉시 폐기
    제4조 (개인정보 처리 위탁)
    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
        위탁사 수탁사 위탁업무 내용
        라온화이트햇㈜ 라온시큐어㈜ USIM 간편인증, USIM 스마트인증, 스마트사인 서비스 개발 및 운영
        SK텔레콤㈜, ㈜케이티, LG유플러스㈜ 라온화이트햇㈜ 1. USIM 스마트인증 서비스
        휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        2. 스마트사인 서비스
        휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)
        농협은행, 농협상호금융중앙회, SC제일은행, 부산은행, 라이나생명, SCI 평가정보, GTU 라온화이트햇㈜ 1. USIM 간편인증 서비스
        휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지)
    • ② 위탁업무의 내용이나 수탁자가 변경된 경우 지체없이 본 개인정보처리방침 또는 홈페이지를 통하여 공개하겠습니다.
    • ③ 회사는 위탁계약 체결 시 관련법률에 따라 위탁업무 수행목적 외 개인정보 처리금지 기술적 관리적 보호조치 재 위탁 제한 수탁사 에 대한 관리 감독 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁사 가 개인정보를 안전하게 처리하는 지 감독합니다
    제5조 (개인정보 제3자 제공)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 다만, 내부 방침 및 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 서비스 이용
        1) 라온 CTF 서비스: 서비스 해지 시 파기 2) USIM 간편인증 서비스: 6개월 보관 후 파기 3) USIM 스마트인증 서비스: 6개월 보관 후 파기 4) 옴니원 간편인증 서비스: 서비스 해지 시 파기 5) 스마트사인 서비스: 6개월 보관 후 파기
      • 상법 등 법령에 따라 보존
        1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시, 광고에 관한 기록: 6개월 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제6조 (개인정보 파기절차 및 방법)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제7조 (이용자 및 법정대리인의 권리 및 행사방법)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제9조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제10조 (개인정보 보호책임자 및 담당부서)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보 보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무 이메일: wsyun@raonsecure.com
      • [개인정보 보호담당자]
        부서명: 프로젝트팀 담당자: 김민선 대리 전화번호: 070-4268-9869 이메일: mskim@raonsecure.com
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v1.4
    • 개인정보 처리방침 공고일자: 2019. 10. 22
    • 개인정보 처리방침 시행일자: 2019. 10. 25

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『정보통신망 이용촉진 및 정보보호에 관한 법률』, 『개인정보보호법』 등 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 고객 관리 서비스 이용에 따른 본인 확인 고객상담, 고객불만 접수 및 처리, 분쟁조정을 위한 기록 보존 고지사항 전달 부정이용 방지 및 비인가 사용 방지
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산 본인인증 및 금융서비스 정보관리 의무 준수
      • 홍보, 마케팅 활용 접속빈도 파악 통계학적 특성에 따른 서비스 제공 및 광고 게재
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제2조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
        구분 수집항목
        라온 CTF 서비스 필수항목 이름, 기관, 학과/부서, 학번/사번, 이메일, 구분(신분), 학년
        USIM 간편인증 서비스 필수항목 휴대폰번호, 이름, 생년월일, 성별, USIM ID, OS구분, 서비스 가입 여부(가입/해지)
        USIM 스마트인증 서비스 필수항목 휴대폰번호, 단말 모델명 및 일련번호, USIM 모델명 및 일련번호, OS 구분, 서비스 가입 여부(가입/해지)
        옴니원 간편인증 서비스 필수항목 이름, 생년월일, 성별, 학과(부서), 학번(사번), 학교명
        스마트사인 서비스 필수항목 휴대폰번호, OS 구분, 서비스 가입 여부(가입/해지)
    • ※ 기타 서비스 과정에서 생성되는 정보 서비스 이용기록, 접속로그, 쿠키, 접속IP정보, 결제기록, 이용정지 기록 모바일 단말기 식별번호(디바이스ID, IMEI, UICCID), USIM 모델명 및 일련번호, 브라우저 종류및 OS
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC 이용과정에서의 생성정보 수집 툴 사용
    제3조 (개인정보 제3자 제공)
    • ① 회사는 다음과 같이 이용자의 개인정보를 제1조(개인정보 수집범위 및 수집방법)에서 명시한 범위 내에서만 처리하며, 이용자의 동의 및 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      • USIM 스마트인증 서비스, 스마트 사인 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          이용자가 공인인증을 요청하는 제휴사 서비스 이용에 따른 본인 확인 휴대폰번호, 기기 정보(단말 모델명 및 일련번호, USIM 모델명 및 일련번호) 서비스 해지 후 즉시 폐기
          SK텔레콤㈜, ㈜케이티, LG유플러스㈜ -휴대폰을 통한 본인 확인
          -서비스 가입 여부(가입/정지/해지) 확인
          -이용요금 정산
          휴대폰번호, 기기 정보(단말 모델명 및 일련번호, USIM 모델명 및 일련번호) 서비스 해지 후 즉시 폐기
      • 옴니원 간편인증 서비스
          제공받는 자 제공 목적 제공하는 개인정보 항목 보유 및 이용기간
          디지털존(DigitalZone) 서비스 이용에 따른 본인 확인(대학생 재학 여부) 이름, 생년월일, 성별, 학교명, 학번, 학과 회원 자격 유지기간 동안 및 회원 탈퇴시
    제4조 (개인정보 처리 위탁)
    • ① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
        수탁사 위탁업무 내용
        라온시큐어㈜ USIM 간편인증, USIM 스마트인증, 옴니원 간편인증, 스마트 사인, 모비싸인 서비스 개발 및 운영
    • ② 위탁업무의 내용이나 수탁자가 변경된 경우 지체없이 본 개인정보처리방침 또는 홈페이지를 통하여 공개하겠습니다.
    • ③ 회사는 위탁계약 체결 시 관련법률에 따라 위탁업무 수행목적 외 개인정보 처리금지 기술적 관리적 보호조치 재 위탁 제한 수탁사 에 대한 관리 감독 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁사 가 개인정보를 안전하게 처리하는 지 감독합니다
    제5조 (개인정보 파기절차 및 방법)
    • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기하며 파기 절차 및 방법은 다음과 같습니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제6조 (개인정보 제3자 제공)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다.
    • ② 이용자에게 보관기간에 대해 별도 동의를 받은 경우 동의를 득한 기간까지 보유하며, 정해진 기간이 종료되었을 때 지체 없이 파기합니다. 다만, 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 상법 등 법령에 따라 보존
        1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시, 광고에 관한 기록: 6개월 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제7조 (이용자 및 법정대리인의 권리 및 행사방법)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다. 개인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제9조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제10조 (개인정보 보호책임자 및 담당부서)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다. 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보 보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무 이메일: wsyun@raonsecure.com
      • [개인정보 보호담당자]
        부서명: 프로젝트팀 담당자: 김민선 대리 전화번호: 070-4268-9869
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v1.3
    • 개인정보 처리방침 공고일자: 2019. 09. 02
    • 개인정보 처리방침 시행일자: 2019. 09. 10

    라온화이트햇㈜(이하 ‘회사’라 칭함)는 『정보통신망 이용촉진 및 정보보호에 관한 법률』, 『개인정보보호법』 등 관한 법규에 따라 이용자의 개인정보 보호 및 권익을 보호하고, 개인정보와 관련된 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 수립하여 공개하고 있습니다.

    제1조 (개인정보 수집 및 이용 목적)
    • ① 회사는 다음과 같은 목적을 위하여 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
      • 서비스 제공 서비스 제공에 따른 계약 이행 및 요금 정산, 본인확인 목적
      • 홍보, 마케팅 활용 접속빈도 파악 또는 회원의 서비스 이용에 관한 통계 자료 목적
    • ② 회사는 이용자의 소중한 인권을 침해할 우려가 있는 민감한 개인정보는 수집하지 않습니다.
    제2조 (개인정보 수집범위 및 수집방법)
    • ① 회사는 다음의 개인정보 항목을 수집하고 있습니다.
      • 라온 CTF 서비스
        [필수항목] 이름, 학과(부서), 학번(사번), 이메일
      • USIM 간편인증 서비스
        [필수항목] 휴대폰번호 [필수항목] 이름, 성별, 생년월일
      • USIM 스마트인증 서비스
        [필수항목] 휴대폰번호, 통신사
    • ② 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
      • 홈페이지
      • 제휴사로부터의 제공
      • PC 이용과정에서의 생성정보 수집 툴 사용
    제3조 (개인정보 제3자 제공)
    • ① 회사는 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다.
      다만, 관련법규에 의하며 보존할 필요가 있는 다음의 경우에는 해당 개인정보를 관련 법규에서 정한 일정한 기간 동안 보유합니다.
      • 상법 등 법령에 따라 보존 1) 전자상거래 등에서의 소비자보호에 관한 법률 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 2) 통신비밀보호법 - 웹 사이트 방문 기록: 3개월
    제4조 (개인정보 파기절차 및 방법)
    • ① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기하며 파기 절차 및 방법은 다음과 같습니다.
      • 1. 파기절차
        회사는 파기사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
      • 2. 파기방법
        회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
    • ② 이용자로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우 해당 개인정보를 별도 저장 및 관리합니다.
    제5조 (개인정보 처리 위탁)
    • ① 이용자는 본인의 개인정보를 열람하거나 정정 요구 권리를 행사할 수 있습니다.
      개 인정보 열람 및 정정을 하고자 할 경우 개인정보 보호책임자 및 담당부서에 전화 또는 이메일로 연락하시면, 회사는 이에 대해 지체 없이 조치하겠습니다.
    • ② 개인정보 정정 및 삭제 요구는 관련 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • ③ 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다.
    • ④ 이용자는 개인정보를 정확히 입력하여 불의의 사고를 예방해 주시기 바랍니다. 이용자가 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 이용자에게 있으며, 타인 정보의 도용 등 허위정보를 입력하는 경우 회원자격이 상실될 수 있습니다.
    • ⑤ 이용자는 개인정보를 보호받을 권리와 함께 스스로 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 이용자의 개인정보가 유출되지 않도록 유의해주시기 바랍니다.
    • ⑥ 만 14세 미만의 아동의 회원가입을 받고 있지 않고, 개인정보 수집 시 법정대리인의 동의를 구하고 있습니다.
    • ⑦ 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 홈페이지 및 전화 또는 이메일을 통해 요청할 수 있습니다.
    제6조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
    • ① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
      쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며 이용자들의 PC컴퓨터내의 하드디스크에 저장되기도 합니다.
      • 쿠키 등 사용 목적 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 관심분야를 파악 및 자취 추적 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
      • 쿠키 설정 거부 방법 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 단, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스는 이용에 어려움이 있을 수 있습니다. ■ 쿠키 설정방법 예
        - 인터넷 익스플로어의 경우: 웹 브라우저 상단의 도구→ 인터넷 옵션→ 개인정보→ 고급→ 쿠키 처리 안 함
        - 크롬의 경우: 웹 브라우저 우측 상단 더보기→ 설정→ 고급→ 개인정보 및 보안→ 콘텐츠 설정→ 쿠키→ 쿠키 데이터 저장 및 읽기 허용 중지 의 콘텐츠 설정 버튼 → 쿠키
    제7조 (개인정보보호를 위한 기술 및 관리적 대책)
    • ① 회사는 개인정보의 안전성 확보를 위해 내부관리계획, 관련 지침 등 필요한 보호조치를 취하고 있습니다.
      • 개인정보취급자 관리 회사는 개인정보를 처리하는 직원을 최소한으로 관리하며, 정기적인 교육을 시행하고 있습니다.
      • 개인정보에 대한 접근 제한 회사는 개인정보 처리시스템에 대한 접근권한 부여, 변경, 말소를 통해 접근통제하고, 이용자의 개인정보는 비밀번호에 의한 보호, 파일 및 전송 데이터 암호화하거나 파일 잠금 기능을 사용하여 보호되고 있습니다.
      • 백신프로그램 설치 및 운영 회사는 외부 보안위협에 대비해 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치하여 컴퓨터바이러스, 스파이웨어 등 악성 프로그램에 의한 침해를 방지하고 있습니다.
      • 개인정보 암호화 회사는 안전한 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송하는 보안장치를 채택하고 있습니다.
      • 개인정보 처리방침 준수 입사 시 전 직원의 보안서약서를 통하여 보안인식을 고취하고, 개인정보 처리방침에 대한 이행사항 및 보안 준수 여부를 위한 보안점검을 실시하고 있습니다.
      • 비인가자에 대한 출입 통제 전산실 및 자료 보관실 등을 통제구역으로 설정하여 출입을 통제하고 있습니다.
    • ② 보안 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    제8조 (개인정보보호책임자 및 담당자)
    • ① 회사는 이용자의 개인정보를 보호하고, 개인정보와 관련한 불만을 처리하기 위하여 다음과 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다.
      회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원 및 신고사항에 대해 신속히 충분한 답변을 드릴 것입니다.
      • [개인정보보호책임자]
        소속/성명: 화이트햇센터 윤원석 전무 이메일: wsyun@raonsecure.com
      • [개인정보 담당부서]
        부서명: 프로젝트팀 담당자: 김민선 대리 전화번호: 070-4268-9869 이메일: mskim@raonsecure.com
    • ② 기타 개인정보 침해에 대한 피해구제, 상담이 필요하신 경우에는 아래 기관에 문의하실 수 있습니다.
      한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972) 대검찰청 첨단범죄수사센터 (www.spo.go.kr / 국번없이 1301) 경찰청 사이버테러대응센터 (http://cyberbureau.police.go.kr / 국번없이 182)
    부칙
    • 회사의 개인정보 처리방침은 관련 법령 및 지침, 내부 개인정보 운영방침의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 지체없이 웹 사이트 등을 통하여 고지할 것입니다.
    • 개인정보 처리방침 버전번호: v1.0
    • 개인정보 처리방침 공고일자: 2019. 06. 28
    • 개인정보 처리방침 시행일자: 2019. 07. 05