금융MAP업무 개인정보처리방침

2023. 8. 3. 개정

제1조(개인정보의 처리 목적)

  1. ① 금융결제원 금융MAP업무는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용목적이 변경되는 경우에는 개인정보 보호 관련 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
    1. 1. 금융MAP 모바일 앱 위・변조 방지
      1. 서비스 위・변조 방지(앱 위・변조 방지), 서비스 부정이용 방지, 각종 고지․통지 등
    2. 2. 금융MAP 분석포털 회원가입 및 관리
      1. 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별․인증, 회원자격 유지․관리, 서비스 부정이용 방지, 각종 고지․통지 등
    3. 3. 민원관리
      1. 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락․통지, 처리결과 통보 등
  2. ② 다만, 금융결제원은 다음의 경우 정보주체 동의 없이 개인정보를 처리할 수 있습니다.
    1. 1. 개인정보보호법 제15조 및 제17조에 따라 당초 수집목적과 합리적으로 관련된 범위에서 정보주체의 동의 없이 개인정보를 이용 및 제공할 수 있는 것으로 판단되는 경우. 이 경우 당초 수집목적과 추가 처리목적 간의 연관성, 처리하려는 정보의 특성 등 다음의 사항을 종합적으로 고려하여 판단합니다.
      1. - 당초 수집목적과 관련성이 있는지 여부
      2. - 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부
      3. - 정보주체의 이익을 부당하게 침해하는지 여부
      4. - 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
    2. 2. 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 가명정보를 처리하는 경우. 이 경우 가명정보가 재식별되지 않도록 원본정보와 분리하여 별도 저장․관리하는 등 개인정보 보호 관련 법규에 따라 필요한 관리적․기술적․물리적 보호조치를 취합니다.

제2조(처리하는 개인정보의 항목)

  1. ① 금융결제원 금융MAP업무는 다음의 개인정보를 처리하고 있습니다.
    구분 필수항목
    1. 금융MAP 모바일 앱 위・변조 방지 전화번호
    2. 금융MAP 분석포털 회원가입 및 관리 성명, 소속회사명, 소속부서명, 직위(직책), 전화번호, 이메일주소, 아이디, 비밀번호
    3. 민원관리 성명, 이메일주소
  2. ② 기타 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.
    1. - IP주소, 쿠키, MAC주소, OS버전, 웹브라우저버전, 기기정보, 서비스 이용기록, 방문기록, 불량 이용기록 등

제3조(개인정보의 수집방법)

금융결제원 금융MAP업무는 고객 동의 및 관계 법령에 근거하여 다음의 방법으로 개인정보를 수집하고 있습니다.

  1. 1. 금융MAP 모바일 앱 위・변조 방지
    1. - 앱 실행 시 자동 수집
  2. 2. 금융MAP 분석포털 회원 가입 및 관리
    1. - 서비스 이용신청서를 통해 고객으로부터 직접 수집
  3. 3. 민원관리
    1. - 민원 신청 시 고객으로부터 직접 수집

제4조(개인정보의 처리 및 보유 기간)

  1. 금융결제원 금융MAP업무는 법령에 따른 개인정보 보유․이용기간 또는 정보주체로부터 개인정보 수집 시에 동의 받은 보유·이용기간 내에서 개인정보를 처리 및 보유합니다.
    1. 1. 금융MAP 모바일 앱 위・변조 방지
      1. - 위・변조 앱 사용 시도가 없는 경우 보유하지 않으나, 위・변조 앱 사용 시도가 검출된 경우 검출사유 해소 시까지 보관
    2. 2. 금융MAP 분석포털 회원 가입 및 관리
      1. - 탈퇴·해지 신청 시까지
      2. · 1년 이상 장기 미사용 고객의 개인정보는 1년 경과 후 파기 또는 분리보관 다만, 다음의 사유에 해당하는 경우에는 해당 사유 종료시까지
      3. 가. 관계 법령 위반에 따른 수사․조사 등이 진행중인 경우에는 해당 수사․조사 종료시까지
      4. 나. 홈페이지 이용에 따른 채권․채무관계 잔존시에는 해당 채권․채무관계 정산시까지
    3. 3. 민원관리
      1. - 개인정보 수집일로부터 6개월까지

제5조(개인정보의 제3자 제공에 관한 사항)

  1. ① 금융결제원 금융MAP업무는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의 없이는 동 범위를 초과하여 이용하거나 원칙적으로 외부에 공개 또는 제3자에게 제공하지 않습니다. 다만 아래의 경우는 예외로 합니다.
    1. 1. 정보주체가 사전 동의한 경우
    2. 2. 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
  2. ② 금융결제원 금융MAP업무의 개인정보 제3자 제공 내역은 다음과 같습니다.
    제공 받는 자 제공 목적 제공 항목 보유·이용기간 제공 근거
    금융회사 민원관리 성명, 이메일주소 민원처리 완료 후 6개월까지 개인정보보호법 제 17조 제 4항주)
    1. 주) 정보주체의 동의 없이 제공할 수 있는 경우로 판단한 사유는 다음과 같습니다.
      1. - (당초 수집 목적과의 연관성) 금융회사에 관한 잘못된 정보(ATM 위치, 지점 운영시간 등) 신고 과정에서 수집되어 해당 민원의 처리를 위해 해당 금융기관에 제공
      2. - (제공에 대한 예측 가능성) 잘못된 정보 처리결과를 통지할 수 있도록 개인정보(연락처 등)를 해당 금융기관에게 제공한다는 사실을 충분히 예측할 수 있음
      3. - (정보주체의 이익 침해 여부) 민원인의 자유의사에 따른 민원을 처리하기 위한 것이므로 정보주체의 이익을 침해하지 않음
      4. - (안전성 확보 조치) 개인정보 제공 시 암호화하여 전송하는 등 안전성을 확보하고 있음

제6조(개인정보 처리의 위탁에 관한 사항)

  1. 금융결제원 금융MAP업무는 개인정보처리를 위탁하지 않습니다.

제7조(개인정보의 안전성 확보 조치에 관한 사항)

  1. 금융결제원 금융MAP업무는 개인정보의 안전성 확보를 위해 다음과 같은 안전성 확보조치를 취하고 있습니다.
    1. 1. 관리적 조치 : 개인정보 보호 관련 규정 및 계획 수립, 개인정보취급자 최소화 및 교육 등
    2. 2. 기술적 조치 : 개인정보처리시스템 접근통제 및 접근권한 관리, 고유식별정보․계좌번호 등 중요정보 암호화, 네트워크 송수신 구간 암호화, 침입탐지시스템 등 보안솔루션 설치 및 운영 등
    3. 3. 물리적 조치 : 전산실 및 자료보관실 접근통제, 장비 및 자료 반출입 통제 등

제8조(개인정보의 파기에 관한 사항)

  1. ① 금융결제원 금융MAP업무는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
  2. ② 금융결제원 금융MAP업무의 개인정보 파기절차 및 방법은 다음과 같습니다.
    1. 1. 파기절차
      1. 불필요한 개인정보는 개인정보관리책임자의 책임 하에 다음과 같이 파기합니다.
      2. - 회원 탈퇴 시 회원의 개인정보는 자동으로 파기
      3. - 보유기간 경과 등 파기사유가 발생한 개인정보는 자동으로 파기하거나 소관 관리책임자의 승인을 거쳐 파기
    2. 2. 파기방법
      1. 개인정보를 복구 또는 재생되지 않도록 다음과 같이 완전삭제 조치합니다.
      2. - 전자적 파일 : 일부 파기 시에는 해당 개인정보를 삭제한 후 복구·재생이 되지 않도록 관리 및 감독, 전체 파기 시에는 초기화, 덮어쓰기, 전용소자장비 이용 등의 방법으로 파기
      3. - 기타 기록물, 인쇄물, 서면 등 비전자적 파일 : 일부 파기 시에는 해당 개인정보를 마스킹, 천공 등을 통해 삭제, 전체 파기 시에는 파쇄 또는 소각 등의 방법으로 파기

제9조(정보주체와 법정대리인의 권리․의무 및 그 행사방법에 관한 사항)

  1. ① 정보주체는 다음과 같은 권리를 행사할 수 있습니다.
    1. 1. 개인정보 열람 요구권(개인정보보호법 제35조)
    2. 2. 개인정보 정정․삭제 요구권(개인정보보호법 제36조)
    3. 3. 개인정보 처리정지 및 동의철회 요구권(개인정보보호법 제37조)
    4. 4. 개인정보 수집출처 고지 요구권(개인정보보호법 제20조)
  2. ② 다만, 다음에 해당하는 경우에는 제1항에 따른 정보주체의 권리 행사가 제한될 수 있습니다.
    1. 1. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
    2. 2. 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
    3. 3. 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
  3. ③ 제1항에 따른 권리 행사는 서면, 전화, 전자우편, 모사전송(FAX), 홈페이지 등을 통하여 요청하실 수 있으며, 홈페이지에서 관리되는 정보는 홈페이지에 로그인 후 회원정보 관리 메뉴를 통해 요청하실 수 있습니다.
  4. ④ 정보주체의 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있으며, 이 경우 위임장을 함께 제출하셔야 합니다.
  5. ⑤ 금융결제원 금융MAP업무는 정보주체와 법정대리인이 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우, 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
  6. ⑥ 권리 행사 요구에 대한 처리절차는 다음과 같습니다.

    □ 열람요구

    ①개인정보 열람요구 → ②요구주체 확인 및 열람범위 확인 → ③개인정보 열람 제한사항 확인 → ④열람결정 통지(or 열람거부 통지) → ⑤열람

    □ 정정·삭제, 처리정지 및 동의철회 등 요구

    ①개인정보 정정·삭제·처리정지 및 동의철회 등 요구 → ②요구주체 확인 및 처리범위 확인 → ③개인정보 정정·삭제, 처리정지 및 동의철회 등 제한사항 확인 → ④처리결과 통지

제10조(개인정보 보호책임자에 관한 사항)

① 금융결제원 금융MAP업무는 개인정보 처리에 관한 업무를 총괄해서 책임지고 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  1. - 개인정보보호책임자 : CISO 고재연
    1. 연락처 : 아래 개인정보 관리 담당부서로 문의바람
  2. - 개인정보관리책임자 : 디지털금융단장
  3. - 개인정보관리담당자 : 디지털금융단 디지털금융망팀 금융MAP업무 담당자
    1. 연락처 : 02) 531-1831∼5, epayment@kftc.or.kr
    2. 주소 : (우)06220 서울특별시 강남구 논현로 432

② 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 위의 연락처로 문의주시면 즉시 조치하여 처리결과를 통보해 드리겠습니다.

제11조(개인정보 자동수집장치의 설치․운영 및 그 거부에 관한 사항)

  1. ① 금융결제원 금융MAP업무는 금융MAP 분석포털과 관련하여 홈페이지에 대한 기본 설정정보를 보관하기 위해 쿠키(cookie) 등 개인정보 자동수집장치를 설치․운영하고 있습니다. 쿠키는 금융MAP업무 홈페이지를 운영하는데 이용되는 서버가 고객의 브라우저에 보내는 아주 작은 텍스트 파일로서 고객의 컴퓨터 하드디스크에 저장됩니다.
  2. ② 고객은 쿠키 이용에 대한 선택권을 가지고 있으며 웹브라우저 설정을 통해 쿠키의 이용을 허용하거나 거부할 수 있습니다. 단, 쿠키의 저장을 거부하는 옵션을 선택하는 경우 서비스 이용에 불편이 야기될 수 있습니다.

    □ 쿠키 설정 거부 방법

    (인터넷 익스플로어의 경우) 웹 브라우저 상단의 “도구 > 인터넷옵션 > 개인정보 > 고급” → ‘허용’, ‘차단’, ‘사용자가 선택’ 설정 가능

    (크롬 브라우저의 경우) 웹 브라우저 상단 우측의 “설정 > 개인정보 > 콘텐츠 설정 > 쿠키” → ‘허용’, ‘브라우저 종료 시까지 유지’, ‘차단’ 설정 가능

제12조(권익침해 구제방법)

  1. ① 정보주체는 개인정보 침해로 인한 피해를 구제 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
  2. ② 개인정보 침해로 인한 신고나 상담이 필요한 경우에는 아래 기관에 문의하시기 바랍니다.
    1. ․ 개인정보 침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
    2. ․ 개인정보 분쟁조정위원회 : 1833-6972 (www.kopico.go.kr)
    3. ․ 대검찰청 사이버수사과 : (국번없이) 1301, privacy@spo.go.kr (www.spo.go.kr)
    4. ․ 경찰청 사이버수사국 : (국번없이) 182 (ecrm.cyber.go.kr)

제13조(개인정보처리방침 변경)

① 이 개인정보처리방침은 2023. 12. 8.부터 적용됩니다.

② 이전의 개인정보처리방침은 아래에서 확인하실 수 있습니다.

  1. - 2023. 8. 3 ~ 2023. 12. 7 적용
  2. - 2023. 6. 14 ~ 2023. 8. 2 적용
  3. - 2022. 3. 31 ~ 2023. 6. 13 적용
  4. - 2021. 12. 6 ~ 2022. 3. 30 적용