바로가기 메뉴
컨텐츠 바로가기
주메뉴 바로가기
하단정보 바로가기

자주 묻는 질문

FAQ

  • GDPR의 영향을 받는 기업은 ?
    국내 이용자를 대상으로만 영업을 하는 기업에는 영향이 없을 수 있으나, EU에 현지 영업소를 두거나 EU 거주민을 대상으로 영업을 하는 기업은 GDPR 준수를 위한 준비 필요"
  • 기업이 무엇을 어떻게 준비해야 하나요?
    (1단계) 해당 기업 내 개인정보 처리 현황 등을 점검하여 해당 개인정보 처리가 GDPR 적용 대상인지 확인

    (2단계) GDPR 적용 대상인 경우, 기 배포된 안내서 및 가이드라인 등을 참고하여 DPO 지정 등 즉시 조치 가능한 사항을 시행해야 함

    (3단계) 개인정보 처리 방법의 적절성, 동의 획득 절차, 국외 이전 여부, 대리인 지정 필요성 등을 점검하여 법 위반 우려가 있는 사항은 신속한 개선 조치 필요

    ( 'EU GDPR 시행 대비 기업이 준비해야 할 사항' 참조)"
  • 이전 EU 지침과 비교시 GDPR 시행으로 달라지는 점은?
    이전 EU 지침은 권고 차원의 규정인 점에 반해, GDPR은 모든 회원국 등이 의무적으로 준수해야하는 강행 규정이라는 점에서 큰 차이가 있음(위반시 과징금 부과)

    아울러, GDPR은 DPO 지정, 개인정보 처리활동의 기록․유지, 개인정보 영향평가 실시, 역내 대리인 지정 등 기업의 책임성을 강화하고, 처리제한권, 정보이동권 등 정보주체 권리를 신설하는 내용이 추가되었음"
  • 영어로 된 홈페이지에 EU 역내 정보주체가 접근할 수도 있는데 이 경우에도 GDPR이 적용되나요?
    단순히 영어를 사용하여 상품이나 서비스를 제공하고 있다는 것만으로는 그 컨트롤러나 프로세서가 하나 이상의 EU 회원국 내의 정보주체에게 서비스를 제공하는 것으로 판단하는 것은 제한적일 것으로 보여지므로 GDPR이 바로 적용되지는 아니할 것으로 생각됨. 단, EU 거주자를 대상으로 서비스를 제공하기 위하여 개인정보를 수집‧처리한다면 GDPR이 적용될 수 있음"
  • 한국을 방문한 EU 시민에게 상품이나 서비스를 제공할 경우 GDPR이 적용되나요?
    한국을 방문한 EU 시민은 EU 역내의 정보주체가 아니므로 이 경우 일반적으로는 GDPR이 적용되지 않을 것으로 판단"
  • 개인정보보호책임자(DPO, Data Protection Officer)란 무엇이며 어떤 경우 지정해야 하나요?
    DPO는 개인정보보호 관련 전문지식을 갖추고 기업 내 조언자이자 감독자 역할을 수행하는 사람임

    ※ 우리나라의 임원급 개인정보보호책임자(CPO, Chief Privacy Officer) 지정 제도와 유사하지만 지위, 역할, 책임 등에 있어 차이가 있으며 전문지식에 대한 요건도 필요.

    한편, ① 개인정보를 처리하는 공공기관

    ② 정보주체에 대한 정기적이고 체계적인 모니터링을 하는 경우

    ③ 건강정보, 범죄경력 등의 민감한 정보를 처리하는 기업의 경우에는 필수적으로 지정해야 함"
  • 1명의 DPO가 여러 기업의 DPO를 겸임하거나, 외부 인력을 DPO로 임명할 수 있나요?
    전문성을 갖춘 한 명의 외부 DPO가 여러 기업의 DPO를 겸할 수 있고 외부 인력도 DPO로 임명할 수 있으나, 각 기업-DPO-감독기구간 상시 커뮤니케이션 체계가 전제되어야 함. 즉 어떤 경우에도 DPO는 담당하는 모든 기업의 개인정보 처리 시스템이나 업무 현황에 자유롭게 접근이 가능해야 하며, 기업은 DPO에게 이러한 업무 환경을 보장해주어야 할 필요가 있음"
  • DPO 지정 후 감독기관에 통보하거나 신고해야 하나요?
    GDPR 제37조 제7항은 “컨트롤러 또는 프로세서는 개인정보보호책임자의 연락처를 공개하고 감독기관에 통지하여야 한다.”고 규정하고 있으므로, DPO를 지정한 후에는 그 연락처를 감독기관에 통지하여야 함"
  • DPO 임명 시 자격요건은 어떤 것이 있나요? (특정 자격을 취득해야 하나요?)
    GDPR 제37조 제5항은 “개인정보보호책임자는 전문적 자질, 특히 개인정보보호법과 실무에 대한 전문적 지식 및 제39조에서 언급된 직무를 수행할 능력에 근거하여 지정되어야 한다.”고 규정하고 있음.

    따라서, DPO가 되기 위한 별도의 자격증이 필요한 것은 아니고 반드시 내부 임직원이어야 할 필요도 없음. 다만 위와 같은 전문적 자질이 반드시 필요하며, 관련 자격증을 보유하고 있다면 그러한 자질이 있음을 입증하는 데에 도움이 될 수 있음.

    한편, DPO 규정은 국가별 개별 법령에 따른 제한이 있을 수 있는바, 이러한 내용을 살펴볼 필요가 있음"
  • 컨트롤러와 프로세서가 DPO를 따로 지정해야 하나요?
    GDPR 제37조는 DPO의 지정 의무는 컨트롤러 혹은 프로세서 해당 여부와 무관하게 적용됨. 즉 DPO 의무 지정사유를 누가 충족하느냐에 따라 어떤 경우에는 컨트롤러만, 어떤 경우에는 프로세서만, 혹은 양 측 모두가 DPO를 지정해야 함"
  • EU 지역 주민의 개인정보를 우리나라로 이전할 수 있는 방법은 무엇인가요 ?
    EU에서 인정한 적절한 보호조치가 있는 경우 이전 가능

    예를 들어 개별 기업간의 표준계약 체결, 구속력있는 기업규칙(BCR), 공인 행동강령 또는 개인정보보호인증 등의 방법이 있음

    또한, '적정성 결정'을 통해 개인정보 보호 수준이 EU와 동등하다고 인정되는 국가에는 위의 절차를 거치지 않고도 개인정보 국외 이전이 가능하며, 현재 한국과 EU간 '적정성 결정' 협의 진행 중"
  • 개인정보 국외이전의 대표적인 보호조치인 표준계약서와 구속력 있는 기업규칙(BCRs)의 장단점은 어떤 것이 있나요?
    BCRs의 경우 하나의 기업 집단(그룹 내 계열사 및 계열사의 국내외 법인 등) 내에서 발생하는 개인정보 이전에 대한 포괄적인 적합성을 인정받을 수 있다는 장점이 있음. 단, BCRs 승인에 긴 시간(12개월 이상)이 소요되며, 특정 기업 집단 외부로 이전하는 경우에는 보호조치가 적용되지 않는다는 단점이 있음

    반대로 표준계약서의 경우, 계약 절차가 간단하며 양식에 맞춰 계약을 체결하는 즉시 보호조치가 실행된다는 것이 장점. 단 계약 당사자가 많아질 경우, 모든 상대방과 계약을 체결해야 한다는 부담이 발생한다는 단점 존재

    ※ BCRs 승인 기업 리스트

      (https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/binding-corporate-rules_en)

    ※ 표준계약서 양식

      (http://ec.europa.eu/justice/data-protection/international-transfers/transfer/index_en.htm)"
  • 한-EU 적정성 결정이 최종승인되면 별도의 제한 없이 자유롭게 개인정보를 국내로 이전할 수 있나요?
    원칙적으로 EU 적정성 결정(Adequacy Decision)을 받으면 별도의 보호조치 없이 개인정보를 EU 역외로 이전하는 것이 가능"
  • 적정성 결정을 받으면 GDPR 준수 관련한 다른 조항들의 적용도 면제되나요?
    적정성 결정은 개인정보의 역외이전에 대한 승인이므로, GDPR의 다른 규정이 적용 면제되는 것은 아님. 따라서 정보주체의 권리 보장 및 DPO 임명, 처리활동 기록 등 자사에 적용되는 GDPR 조항들은 모두 준수해야 함"
  • 개인정보 역외이전에 대한 예외조항으로 명시적 동의란 무엇인가요?
    '명시적’이란 정보주체에 의해 동의가 표현되는 방식을 의미하며 이는 일반적인 동의에 비해 정보주체의 동의가 명확하게 확인될 수 있는 방식을 의미함

    구체적으로, 이메일에 동의 의사를 표시하여 제출하거나, 전자서명을 하는 방식, 동의에 대한 2단계 검증 등이 있음. 역외이전에 대한 유효한 명시적 동의 획득을 위해서는 보호조치가 갖추어지지 않은 국가 혹은 기업으로 개인정보가 이전된다는 사실과 그 위험성에 대한 사전 고지 및 정보 수령인과 그 유형, 이전되는 정보의 유형, 정보가 이전될 국가 등에 대해서도 알려야 함"
  • 본사와 해외법인과의 관계에서 누가 컨트롤러이고 프로세서인가요?
    GDPR에 의하면 컨트롤러는 '개인정보의 처리 목적 및 수단을 결정하는 자연인 또는 법인 등'을 의미. 즉 본사와 해외 법인 중, 현지에서 개인정보를 수집하는 목적과 수단을 규정하는 측이 컨트롤러라고 할 수 있기에 본사가 무조건 컨트롤러고 현지 법인이 프로세서라고 볼 수 없음

    개인정보 수집과 관련하여 본사가 해외 법인의 활동 범위를 결정한다면 본사가 컨트롤러가 될 것이나, 본사의 특별한 지침이 없이 해외 법인이 자체적으로 개인정보의 처리방식을 정한다면 해외 법인이 컨트롤러가 될 수도 있음"
  • 컨트롤러와 프로세서의 주요 준수 사항은 무엇이 있나요?
    <컨트롤러/프로세서 공통>

      ① 개인정보 처리활동 기록 (종업원 250명 이상 기업 등)

      ② DPO 지정

      ③ EU 내 설립되지 않은 컨트롤러/프로세서의 경우 EU 역내 대리인 지정

      ④ 개인정보 침해 인지 시 정보주체 통지 의무 (컨트롤러는 감독기구, 프로세서는 컨트롤러에게)

    <컨트롤러>

      ① GDPR 준수를 입증할 수 있는 적절한 기술적/조직적 조치

      ② 프로세서에 대해 구체적인 법적 의무를 부과 (예: 개인정보 처리활동 기록)

      ③ Data Protection by Design and Default

      ④ 개인정보영향평가 (Data Protection Impact Assessment)

      ⑤ 행동강령/인증제도 이용 (가능 시)

    <프로세서>

      ① 컨트롤러의 문서화된 지시사항에 의한 처리

      ② 개인정보 처리의 보안을 위해 요구되는 모든 조치 강구

      ③ 컨트롤러의 정보주체 권리 보장을 위해 필요한 조치 지원 활동

      ④ 컨트롤러와 관계 종료 시 컨트롤러 선택에 따라 개인정보 반환 또는 파기

      ⑤ GDPR 준수여부를 입증하기 위해 필요한 모든 정보를 컨트롤러에 제공 등이 있음"
  • 정보주체가 제3자에게의 개인정보 이동을 요구하면 어떤 형식으로 그 파일을 전달해줘야 하고 전달해줘야 하는 파일의 범위는 어디까
    정보주체가 개인정보의 이동을 요구하는 경우, 컨트롤러 및 프로세서는 체계화되고 일반적으로 사용되며 기계가 있을 수 있는 판독이 형식으로 이를 전달해야 함

    단, 정보주체의 동의 또는 계약에 근거하여 처리되는 개인정보에 대해서만 이동권을 행사할 수 있으며, 컨트롤러 혹은 프로세서가 기존에 수집한 개인정보들을 바탕으로 추론 및 재생산한 개인정보는 이동권의 대상에서 제외됨"
  • 프로파일링이 및 자동화된 개인정보 처리란 무엇을 의미하나요?
    ‘프로파일링’이란 자연인과 관련된 일정한 개인적 측면을 평가하기 위하여, 특히 그 자연인의 업무 능력, 경제 상황, 건강, 개인적 선호, 관심사, 신뢰도, 행동, 위치 또는 이동과 관련된 측면을 분석하거나 예측하기 위하여 개인정보를 사용하는 모든 형태의 자동화된 개인정보 처리를 의미함"
  • GDPR 위반시 막대한 과징금이 부과된다고 하는데 ?
    GDPR에 규정된 과징금 액수는 최대 한도의 과징금을 말하며, 실제 부과 금액은 위반의 내용, 의도성, 피해경감 노력 등의 11개 기준을 종합적으로 검토하여 과징금이 결정되므로 차분히 준비할 필요 있음"
  • GDPR 위반에 따른 과징금 부과 원칙은 무엇인가요 ?
    GDPR에 규정된 과징금 액수는 최대 한도의 과징금을 말하며, 구체적 위반 사항별 과징금 액수는 위반의 성격, 중대성, 의도성, 태만 여부, 피해경감 노력 등 11가지 기준에 따라 실제 부과될 최종 과징금 금액이 산정됨"
  • 정부는 그간 GDPR 시행을 대비하여 어떤 대응을 했나요 ?
    GDPR 안내서, 가이드라인, 가이드북 발간(행안부, 방통위, KISA), 기업 설명회 개최(산자부, 중기부, 방통위, KISA) 등 다양한 인식 제고 활동을 추진하는 한편, EU 집행위원회와 개인정보 상호 이전을 위한 일괄 타결(적정성 결정*) 협의 중

    ˚적정성 결정(Adequacy Decision) : 개인정보보호 수준이 EU와 동등한 수준으로 인정될 경우 기업이 별도의 조치 없이 개인정보 역외이전이 가능하다는 EU 집행위원회의 결정"
  • 기타 유의해야 할 사항은 무엇인가요 ?
    과징금 부과대상에 해당하지 않는 GDPR 위반사항에 대하여도 각 회원국은 자국의 법률에 추가적인 처벌(징계 등)을 규정할 수 있음 따라서, 특정 국가에서 사업을 영위하는 경우에는 해당 국가의 법률을 지속적으로 모니터링 해야 함

    ※ EU에 사업장을 운영하는 기업은 현지 법률 컨설팅 활용 필요"
  • GDPR과 관련하여 궁금한 내용은 어디로 문의하면 되나요 ?
    GDPR 관련 문의사항은 무역협회·KOTRA, 전국 14개 중소기업수출지원센터, 중소기업중앙회 등에서 운영하는 애로사항 접수창구를 이용할 수 있고 전문적인 상담은 한국인터넷진흥원의 상담서비스를 활용"
  • 개인정보의 정의
    식별되거나 식별 가능한 정보주체(자연인)와 관련된 모든 정보를 의미하며, 다른 정보와의 결합을 통해 개인을 식별할 수 있는 정보도 개인정보로 정의. 가명정보는 재식별이 가능하기 때문에 개인정보로 분류되며, 익명정보는 개인정보로 간주되지 않음. 예시) 성명, 주소, 이메일 주소, 신분증 번호, 위치 정보, IP 주소, 쿠키ID, 휴대전화의 광고식별자, 병원이나 의사가 보유한 정보 중 개인을 식별할 수 있는 정보"
  • 개인정보 처리(processing)의 의미
    개인정보의 처리는 개인정보의 수집, 저장, 변경, 삭제, 공개, 전송, 결합 등을 포괄하는 개념

    GDPR은 전체적 또는 부분적으로 자동화 시스템의 일부를 구축하기 위한 목적일 경우, 비자동화 된 수단에 의한 개인정보 처리 활동에도 적용됨

    예시) ① 임직원 관리 및 급여 관리 ② 광고성 메일 발신 ③ 개인정보를 포함하고 있는 연락처에 대한 접근 및 조회 ④ 개인정보를 포함하고 있는 문서의 파쇄 ⑤ 개인의 사진을 온라인에 게시 ⑥ IP 주소 및 MAC 주소의 저장 ⑦ 동영상 녹화(CCTV) 등"
  • GDPR의 적용 범위
    1) EU 내에 설립된 기업이 개인정보를 처리하는 경우

    2) EU 외부에 설립된 기업이 EU 역내에 재화나 서비스를 제공하거나 EU 역내의 정보주체를 모니터링*하는 경우

    *온라인을 통해 정보주체를 추적해 개인의 특성을 평가하고 예측하는 활동

    예시)

    - (GDPR이 적용되는 경우) 교육 업체가 EU 내의 스페인권과 포르투갈어권 대학에 강좌를 개설, 서비스 제공을 위해 고객의 ID와 비밀번호를 요구하는 경우

    - (GDPR이 적용되지 않는 경우) EU 역외에 설립된 기업이 EU 역내의 정보주체를 구체적으로 상정(Targeting)하지 않은 상황에서, EU 내 정보주체가 서비스를 활용하는 경우"
  • 컨트롤러‧프로세서의 개념
    컨트롤러는 개인정보 처리의 목적과 방법을 결정하는 주체를 의미하며, 이와 같은 결정권을 제3자와 공동으로 행사할 경우, 공동 컨트롤러(joint controller)의 지위를 획득함

    프로세서는 컨트롤러를 대신해 개인정보를 처리하는 주체로 프로세서의 책임과 의무는 양자 간의 서면 계약서에 명시되어야 함

    예시) 한 기업이 급여 관리 대행사와 직원의 임금 관리 업무 계약을 맺고, 대행사가 IT 시스템을 구축해 직원들의 정보를 처리하는 경우, 업무를 요청한 기업은 컨트롤러가 되고 급여 대행사는 프로세서가 됨"
  • 개인정보 삭제권(잊힐 권리)
    수집 목적을 달성하거나 불법으로 수집된 정보에 대해서 정보주체는 기업에게 개인정보의 삭제를 요구할 수 있으며, 정보주체가 아동일 때 제공한 개인정보는 상시적으로 삭제 요청이 가능함

    다만, 삭제권은 절대적인 권리가 아니며, 표현의 자유나 과학 연구를 위한 경우에 컨트롤러는 삭제 요청을 거부할 수 있음

    예시)

    1) 삭제해야하는 경우

    - 정보주체가 SNS 서비스를 활용하다 탈퇴한 후 정보 삭제를 요청한 경우

    - 정보 삭제에 의한 개인의 이익이 정보 공개에 의한 공익을 능가하는 경우

    (검색 엔진에서 개인 정보가 담긴 링크나 웹 페이지 삭제)

    2) 즉시 삭제가 될 수 없는 경우

    다른 개별법에서 개인정보의 보관을 명문화한 경우(이 경우, 정보주체는 자신의 정보에 대한 처리의 제한을 요구할 수 있음)"
  • 개인정보 이동권
    정보주체의 동의나 계약에 의거하여 개인정보가 처리되는 경우, (기술적으로 실현 가능한 경우) 정보주체는 기업에게 자신의 정보를 본인이나 다른 기업에 전송해줄 것을 요청할 수 있음

    예시) SNS 서비스의 고객이 타 SNS 서비스로 사진 등 개인정보의 이동을 요청한 경우"
  • DPO(Data Protection Officer) 필수 지정 요건과 DPO의 업무
    DPO는 컨트롤러‧프로세서의 개인정보 처리 활동 전반에 관한 자문 역할을 하는 전문가로, 조직의 관리 체계 구축‧임직원 교육‧감독기관과의 의사소통 등의 역할을 수행함

    기업은 DPO로 조직 내부의 직원을 임명할 수 있으며, 외부 서비스 계약에 의한 DPO 임명도 고려할 수 있음. 또한 DPO는 기업으로부터 업무상 지시를 받지 않으며, 최고 경영진에게 직접 보고할 수 있는 권한이 보장되어야 함

    다음의 경우에 컨트롤러‧프로세서는 DPO를 필수로 지정해야 함

        ① 기업의 핵심 활동이 민감정보의 대규모 처리를 포함하는 경우

        ② 기업의 핵심 활동이 개인에 대한 대규모의 정기적이고 체계적인 모니터링을 포함하는 경우

        ③ 공공기관(법원 제외)

    * 예시)

    1) DPO를 필수로 임명해야 하는 경우

        · 민감정보를 대규모로 처리하는 병원

        · 쇼핑몰이나 공공장소를 모니터링 하는 보안 회사

        · 개인의 프로필을 축적하는 헤드헌팅 업체

    2) DPO를 임명하지 않아도 되는 경우

        · 환자의 정보를 처리하는 의사 개인

        · 고객의 정보를 처리하는 소규모 법무법인</p>"
  • 개인정보 영향평가
    정보주체의 자유와 권리에 고위험을 초래할 가능성이 있는 경우 개인정보 영향평가를 수행해야 하며, 영향평가가 특히 요구되는 경우는 아래와 같음

    1) 정보주체의 개인적 측면에 대한 체계적이고 광범위한 평가

    2) 대규모의 민감 정보 처리

    3) 공공장소에 대한 체계적인 대규모의 모니터링

    개인정보 영향평가는 처리 이전 단계에서 수행되어야 하며, 해당 조치를 통해서도 완화될 수 없는 위험이 있는 경우에는 감독기구와 협의가 필요함

    예시)

    ① 영향평가가 필요한 경우

     - 은행이 신용 정보를 활용해서 고객을 검열하는 경우

     - 병원에서 환자의 건강 정보를 포함해 새로운 건강 정보 데이터베이스를 구축하려는 경우

     - 버스 회사가 기사와 승객의 행동을 감시하기 위해 차내 카메라를 설치하는 경우 등

    ② 영향평가가 불필요한 경우

     - 의사가 한정된 숫자의 환자의 개인정보를 처리하는 경우에는 해당 처리가 대규모로 이뤄지지 않기 때문에 영향평가가 불필요"
  • 개인정보 역외 이전
    EU 역내에서 수집한 개인정보는 다음의 경우 EU 역외로 이전 가능

    1) EU 집행위원회로부터 적정성 결정 (Adequacy Decision)을 받은 경우

    2) 적정성 결정을 받지 않았지만, 아래의 보호조치를 마련한 경우

     ① 구속력 있는 기업 규칙(Binding Corporate Rules, BCRs)

     ② 표준 개인정보보호 조항에 의거한 개인정보 이전 계약

     ③ 승인된 행동 강령(code of conduct) 및 인증제도(certification)

    3) 정보주체가 명시적으로 동의한 경우

    예시)

     - 우루과이와 아르헨티나는 적정성 결정을 승인 받았기 때문에, 별도의 보호조치 없이 개인정보의 이전이 가능

     - 브라질은 적정성 결정을 받지 않았기 때문에, 위의 3가지 보호조치 중 하나를 채택한 경우에만 역외 이전이 가능"
  • 과징금 부과 및 산정의 기준
    GDPR 규정을 위반하는 경우, 사안의 경중에 따라 최대 전 세계 매출액의 4% 또는 2천만 유로 중 높은 금액의 과징금 부과

    ※ 과징금은 다음의 11가지 기준을 종합적으로 고려하여 산정함

    1. 위반의 성격, 중대성 및 지속 기간

    2. 위반의 의도성 또는 태만 여부

    3. 정보주체의 피해를 경감하기 위한 컨트롤러‧프로세서의 조치

    4. 기술적‧조직적 보호조치를 고려한 컨트롤러‧프로세서의 책임 수준

    5. 컨트롤러‧프로세서가 이전에 범했던 관련 법규의 위반 여부

    6. 위반을 해결하기 위한 감독기구와의 협조 수준

    7. 위반으로 인해 영향을 받게 되는 개인정보의 종류

    8. 컨트롤러‧프로세서의 위반 통지 여부

    9. 동일한 사안에 대한 감독기구의 명령이 부과된 바가 있는지 여부

    10. 승인된 행동 강령 또는 인증 메커니즘의 준수 여부

    11. 위반으로 인해 직간접적으로 얻은 금전적 이익 또는 회피한 손실"

개인정보처리방침

KISA 아카데미 홈페이지 서비스가 취급하는 모든 개인정보는 관련법령에 근거하거나 정보주체로부터 동의를 받고
수집‧보유 및 처리되고 있습니다.


본 방침은 2024년 08월 28일부터 시행됩니다.

KISA 아카데미 홈페이지 서비스는 법령의 규정에 따라 수집·보유 및 처리하는 개인정보를 공공업무의 적절한 수행과 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.

[주요 개인정보 처리 표시(라벨링)]

주요 개인정보 처리 표시(라벨링)
처리하는 개인정보 항목 개인정보 위탁 개인정보 열람청구
- 회원가입
아이디, 이름(국문), 이름(영문),
생년월일, 이메일, 휴대폰번호,
휴대폰 수신여부, 이메일 수신여부

- 교육신청
소속, 소재지, 부서명,
직급, 주민등록번호
개인정보 위탁 정보
위탁받는 자
(수탁자)
위탁업무
㈜비온시
이노베이터
홈페이지
유지관리
㈜코어시큐리티 교육운영
※세부내용 본문
㈜두두아이티
파인더갭
㈜한국정보보호
교육센터
컬처메이커스
올잇원
㈔한국능률협회 사이버보안인력양성
수료생 대상
취업지원 프로그램
운영 및 취업률 조사
보안교육운영팀
02-405-5432

[목차]

주요 개인정보 처리 표시(라벨링)
1. 개인정보의 처리 목적, 수집 항목, 보유 및 이용기간 2. 개인정보의 제3자 제공
3. 개인정보 처리의 위탁 4. 개인정보의 파기절차 및 방법
5. 정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항 6. 개인정보의 안전성 확보조치에 관한 사항
7. 개인정보를 자동으로 수집하는 장치의 설치·운영 및 그 거부에 관한 사항 8. 개인정보 보호책임자 및 개인정보보호 업무 담당부서
9. 정보주체의 권익침해에 대한 구제방법 10. 개인정보 관리수준 진단 결과
11. 개인정보파일 등록 현황 12. 개인정보 처리방침의 변경에 관한 사항

개인정보의 처리 목적, 수집 항목, 보유 및 이용기간

KISA 아카데미 홈페이지 서비스는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행하여 처리하겠습니다.

  • 1. 교육신청 시 본인 확인
  • 2. 교육 수료증 발급
  • 3. 통계산출 및 교육훈련 품질 제고(지역, 소속기관 등)

KISA 아카데미 홈페이지 서비스는 홈페이지를 운영하기 위해 다음의 개인정보 항목을 수집하여 처리합니다.

처리하는 개인정보 항목
개인정보파일명 시점 구분 수집항목 처리기간 법적근거
KISA아카데미
홈페이지 회원목록
회원가입 시 필수 아이디, 비밀번호, 이름(국문), 생년월일, 이메일, 휴대폰번호 3년
선택 이름(영문), 휴대폰 수신여부, 이메일 수신여부 3년
교육신청 필수 소속, 소재지, 부서명, 직급, 주민등록번호* 3년
(주민등록번호의 경우 목적달성 후 지체없이 파기)
국민 평생 직업능력 개발법 시행령 제52조의2(민감정보 및 고유식별정보의 처리)

* 주민등록번호의 경우 고용노동부 교육(“최정예 정보보호 전문인력 양성”) 자격(고용보험 가입, 납부) 충족 여부 확인을 위해 한정적으로 수집하고, 목적달성 시 지체없이 파기합니다.

개인정보파일의 처리목적·보유기간 및 항목은 개인정보파일의 특성에 따라 달리 규정하고 있으며, 개인정보파일별 상세한 내용은 개인정보포털을 통해 확인하시기 바랍니다.

※ 개인정보보호위원회 개인정보포털(www.privacy.go.kr) → 개인서비스 → 정보주체 권리행사 → 개인정보 열람등요구 → 개인정보파일 검색

개인정보의 제3자 제공

① KISA 아카데미 홈페이지 서비스는 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

② KISA 아카데미 홈페이지 서비스는 원활한 서비스 제공을 위해 다음의 경우 개인정보 보호법 제17조 제1항 제1호에 따라 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.

  • 1. 제공받는 자의 성명(법인 또는 단체인 경우에는 그 명칭)과 연락처
  • 2. 제공받는 자의 개인정보 이용 목적, 제공하는 개인정보의 항목
  • 3. 개인정보를 제공받는 자의 개인정보 보유 및 이용 기간
  • 4. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용

개인정보 처리의 위탁

① KISA 아카데미 홈페이지 서비스는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

개인정보 처리의 위탁
위탁받는 자(수탁자) 업무내용
㈜비온시이노베이터 홈페이지 시스템 유지보수
㈜코어시큐리티 23-24년 사이버훈련장 운영(침해사고 대응훈련)
㈜두두아이티 23-24년 사이버훈련장 운영(정보보호 제품군 실습훈련)
파인더갭 23-24년 사이버훈련장 운영(버그헌팅실습훈련)
㈜한국정보보호교육센터 SW개발보안교육 운영
㈜컬처메이커스 AI보안관제 전문인력양성 교육 운영

② KISA 아카데미 홈페이지 서비스는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 감독하고 있습니다.

개인정보의 파기절차 및 방법

KISA 아카데미 홈페이지 서비스는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

  • ① 파기절차
    - KISA 아카데미 홈페이지 서비스는 내부 방침 및 관련 법령에 따라 개인정보 파기계획을 수립합니다.
  • ② 파기기한
    - 이용자가 회원가입 시 입력한 정보는 회원 탈퇴 시 내부 방침 및 관렵 법령에 따라 파기하며 수강 신청 시 입력한 주민등록번호는 해당 교육의 수강 신청 기간이 끝난 후 지체없이 파기합니다. - 이용자가 입력한 정보는 보유기간이 경과했거나 처리목적이 달성된 후 5일 이내 지체 없이 파기합니다.
  • ③ 파기방법
    - 전자적 파일 형태인 경우 : 복원이 불가능한 방법으로 영구삭제 - 전자적 파일의 형태 외의 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우 : 파쇄 또는 소각

정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

※ 다른 법령에 따라 보존하는 개인정보의 항목과 보존 근거는 “개인정보의 처리 및 보유기간”에서 확인 가능

정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항

  • ① 정보주체는 <개인정보처리자>에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 및 철회 요구 등의 권리를 행사할 수 있습니다.
    ※ 14세 미만 아동에 관한 개인정보의 열람등 요구는 법정대리인이 직접 해야 하며, 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
  • ② 권리 행사는 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 진흥원은 이에 대해 지체 없이 조치하겠습니다. [개인정보 처리 방법에 관한 고시(제2023-12호) 별지 제8호] 개인정보 열람 요구서
  • ③ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 위임장을 제출하셔야 합니다. [개인정보 처리 방법에 관한 고시(제2023-12호) 별지 제11호] 위임장
  • ④ 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항 및 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
  • ⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • ⑥ KISA 아카데미 홈페이지 서비스는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
  • ⑦ KISA 아카데미 홈페이지 서비스는 개인정보의 열람등 청구를 아래의 부서에 할 수 있습니다. KISA 아카데미 홈페이지 서비스는 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.

▶ 개인정보 열람등 청구 접수·처리 부서

개인정보 보호책임자
부서명 성명 연락처 비고
보안교육운영팀 황찬희 책임연구원 전화번호 : 02-405-5432
메일 : [email protected]
팩스번호 : 02-405-5209

개인정보의 안전성 확보조치에 관한 사항

KISA 아카데미 홈페이지 서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  • ① 내부관리계획의 수립 및 시행
    - ‘개인정보의 안전성 확보조치 기준’(행정자치부고시 제2014-7호)에 의거하여 내부관리계획을 수립 및 시행합니다.
  • ② 개인정보취급자 지정의 최소화 및 교육
    - 개인정보취급자의 지정을 최소화하고 정기적인 교육을 시행하고 있습니다.
  • ③ 개인정보에 대한 접근 제한
    - 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근을 통제하고, 침입차단시스템과 침입방지시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하는 경우에는 가상사설망(VPN : Virtual Private Network)을 이용하고 있습니다. 또한 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하고 있습니다.
  • ④ 접속기록의 보관 및 위변조 방지
    - 개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 관리하고 있습니다.
  • ⑤ 개인정보의 암호화
    - 이용자의 개인정보는 암호화 되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
  • ⑥ 해킹 등에 대비한 기술적 대책
    - 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적, 물리적으로 감시 및 차단하고 있습니다.
  • ⑦ 비인가자에 대한 출입 통제
    - 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
  • ⑧ KISA 아카데미 홈페이지 서비스는 이용자의 개인정보를 안전하게 관리하기 위하여 최선을 다하며, 개인정보 보호법에서 요구하는 안전성 확보 조치 외에도 추가적인 개인정보 보호 노력을 기울이고 있습니다.

개인정보를 자동으로 수집하는 장치의 설치∙운영 및 그 거부에 관한 사항

① KISA 아카데미 홈페이지 서비스는 사용자에게 개별적인 서비스와 편의를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용하지 않습니다.

개인정보 보호책임자 및 개인정보보호 업무 담당부서

① KISA 아카데미 홈페이지 서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

② 정보주체는 KISA 아카데미 홈페이지 서비스의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. KISA 아카데미 홈페이지 서비스는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

개인정보 보호책임자
구분 개인정보 보호책임자 개인정보보호 분야별 책임자 개인정보 보호담당자
부서명 경영기획본부 정보보호산업본부 보안교육운영팀
성명 신대규 본부장 오진영 본부장 황찬희 책임연구원
연락처 - - 전화 : 02-405-5432
메일 : [email protected]
팩스 : 02-405-5209

정보주체의 권익침해에 대한 구제방법

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

  • ① 개인정보 분쟁조정위원회 : (국번없이) 1833-6972 (www.privacy.go.kr)
  • ② 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
  • ③ 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
  • ④ 경찰청 : (국번없이) 182 (ecrm.police.go.kr)

「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.

※ 중앙행정심판위원회 : (국번없이) 110 (www.simpan.go.kr)

개인정보 관리수준 진단 결과

KISA 아카데미 홈페이지 서비스는 정보주체의 개인정보를 안전하게 관리하기 위해 「개인정보 보호법」 제11조의2에 따라 매년 개인정보보호위원회에서 실시하는 “개인정보 관리수준 진단”을 받고 있습니다.

KISA 아카데미 홈페이지 서비스는 ‘2023년도 개인정보 관리수준진단’ 평가에서 ‘B’등급을 획득하였습니다.

개인정보파일 등록 현황

KISA 아카데미 홈페이지 서비스는 「개인정보 보호법」 제32조에 따라 등록·공개하는 개인정보파일의 처리목적·보유기간 및 항목은 아래와 같습니다.

개인정보 보호책임자
개인정보파일명 운영근거 / 처리목적 개인정보파일에 기록되는 개인정보의 항목 보유기간
사이버보안
인재센터 홈페이지
회원목록
국민 평생 직업능력 개발법 시행령
제52조의2(민감정보 및 고유식별정보의 처리)
/ 교육신청 및 처리
아이디, 이름(국문), 이름(영문), 생년월일,
핸드폰(연락처), E-Mail, 직장주소,
직장명, 부서명, 직급,
주민등록번호
(고용노동부 국가인적자원개발컨소시엄
교육과정 : "최정예 정보보호 전문인력양성" 교육에 한함)
홈페이지 회원정보(회원탈퇴시)
교육신청정보(3년)
주민등록번호(고용노동부 교육신청마감 후 5일)

개인정보파일의 처리목적·보유기간 및 항목은 개인정보파일의 특성에 따라 달리 규정하고 있으며, 개인정보파일별 상세한 내용은 개인정보포털을 통해 확인하시기 바랍니다.

※ 개인정보보호위원회 개인정보포털(www.privacy.go.kr) → 개인서비스 → 정보주체 권리행사 → 개인정보 열람등요구 → 개인정보파일 검색

개인정보 처리방침의 변경에 관한 사항

이 개인정보 처리방침은 2024년 08월 29일부터 적용됩니다. 직전 개인정보처리방침에서 다음 내용이 변경되었습니다.

개인정보 처리방침의 변경에 관한 사항
주요 개정내용 변경 사유
개인정보의 처리 목적, 수집 항목,
보유 및 이용기간, 정보주체와 법정대리인의
권리·의무 및 행사방법에 관한 사항
개인정보 보호법 개정

이전의 개인정보 처리방침은 아래에서 확인할 수 있습니다. [2014년 01월 01일 ~ 2014년 12월 31일 개인정보처리방침] [2015년 01월 01일 ~ 2016년 01월 12일 개인정보처리방침] [2016년 01월 13일 ~ 2017년 03월 31일 개인정보처리방침] [2017년 04월 01일 ~ 2017년 06월 12일 개인정보처리방침] [2017년 06월 13일 ~ 2017년 10월 18일 개인정보처리방침] [2017년 10월 19일 ~ 2018년 07월 10일 개인정보처리방침] [2018년 07월 11일 ~ 2018년 12월 31일 개인정보처리방침] [2019년 01월 01일 ~ 2019년 02월 14일 개인정보처리방침] [2019년 02월 15일 ~ 2019년 07월 15일 개인정보처리방침] [2019년 07월 16일 ~ 2020년 02월 14일 개인정보처리방침] [2020년 02월 15일 ~ 2020년 03월 04일 개인정보처리방침] [2020년 03월 05일 ~ 2020년 06월 16일 개인정보처리방침] [2020년 06월 17일 ~ 2020년 07월 21일 개인정보처리방침] [2020년 07월 22일 ~ 2021년 02월 03일 개인정보처리방침] [2021년 02월 04일 ~ 2021년 06월 23일 개인정보처리방침] [2021년 06월 24일 ~ 2021년 08월 12일 개인정보처리방침] [2021년 08월 13일 ~ 2022년 02월 07일 개인정보처리방침] [2022년 02월 07일 ~ 2022년 05월 02일 개인정보처리방침] [2022년 05월 02일 ~ 2022년 05월 26일 개인정보처리방침] [2022년 05월 26일 ~ 2022년 06월 22일 개인정보처리방침] [2022년 06월 23일 ~ 2022년 10월 26일 개인정보처리방침] [2022년 10월 27일 ~ 2022년 12월 20일 개인정보처리방침] [2022년 12월 21일 ~ 2023년 01월 12일 개인정보처리방침] [2023년 01월 13일 ~ 2023년 05월 30일 개인정보처리방침] [2023년 05월 31일 ~ 2023년 10월 24일 개인정보처리방침] [2023년 10월 25일 ~ 2024년 02월 29일 개인정보처리방침] [2024년 03월 01일 ~ 2024년 06월 03일 개인정보처리방침] [2024년 06월 04일 ~ 2024년 06월 25일 개인정보처리방침] [2024년 06월 26일 ~ 2024년 08월 28일 개인정보처리방침]

서비스 이용약관

제 1 조 목적
가. KISA사이버보안인재센터(academy.kisa.or.kr) 신규가입자 약관(이하 “본 약관”이라 합니다)은 회원이 한국인터넷진흥원에서 제공하는 KISA사이버보안인재센터서비스(이하 "서비스"라 합니다)를 이용함에 있어 이용 조건, 절차, 회원 및 한국인터넷진흥원의 권리, 의무, 책임 및 기타 필요한 제반사항 등을 규정함을 그 목적으로 합니다.
나. 회원이 되고자 하는 자가 한국인터넷진흥원이 정한 소정의 절차를 거쳐서 "동의" 단추를 누르면 본 약관에 동의하는 것으로 간주합니다. 본 약관에 정하는 내용 이외의 회원과 한국인터넷진흥원의 권리, 의무 및 책임사항에 관해서는 전기통신사업법 및 기타 대한민국의 관련 법령과 상관습에 의합니다.
제 2 조 용어의 정의
가. 이 약관에서 사용하는 용어의 정의는 다음 각 호와 같습니다.
1. "서비스"라 함은 한국인터넷진흥원이 KISA사이버보안인재센터 웹 사이트를 통하여 제공하는 제반 서비스를 말합니다.
2. "회원"이라 함은 한국인터넷진흥원이 제공하는 서비스에 접속하여 본 약관에 동의하고, 회사가 정한 절차에 따라 서비스에 가입 신청하여 한국인터넷진흥원으로부터 서비스 이용에 대한 자격을 부여받은 자를 말합니다.
3. “비회원”이라 함은 회원가입을 하지 않아 아이디(ID)를 부여받지 못한 자를 말합니다.
4. “아이디(ID)”라 함은 가입회원의 식별과 서비스 이용을 위해 회원이 선정하고 한국인터넷진흥원이 승인하는 문자와 숫자의 조합을 말합니다.
5. “비밀번호(PASSWORD)”라 함은 회원의 아이디를 이용하려는 자가 회원 본인인지 여부를 확인하기 위한 수단으로 회사가 정한 규칙에 따라 회원이 정한 문자 또는 숫자의 조합을 말합니다.
6. “협약기업”이라 함은 「고용보험법」시행령 제52조제2항 및 제3항에 따라 고용노동부 및 한국산업인력공단에서 주관하는 「국가인적자원개발 컨소시엄 사업」(이하 “컨소시엄 사업”이라 한다)과 관련하여 협약을 체결한 기업을 말합니다.
나. 이 약관에서 사용하는 용어 중 본 조에서 정의하지 아니한 것은 관련법령 및 서비스 안내 등에서 정하는 바에 따르며, 그 외에는 일반 상관례에 따릅니다.
제 3 조 약관의 효력 및 게시 등
가. 이 약관은 서비스를 이용하고자 하는 모든 회원에 대하여 그 효력을 발생합니다.
나. 한국인터넷진흥원은 이 약관의 내용을 회원이 쉽게 알 수 있도록 서비스 초기 화면에 게시하거나 기타의 방법으로 회원에게 고지합니다.
다. 한국인터넷진흥원은 회원이 이 약관에 동의하기에 앞서 이 약관에 정하여져 있는 내용 중 회원의 권리 및 탈퇴 등과 같은 중요한 내용을 회원이 쉽게 이해할 수 있도록 별도의 연결화면 또는 팝업화면 등을 제공하여 회원의 확인을 구합니다.
제 4 조 서비스 이용계약의 체결
가. 서비스 이용계약은 회원이 되고자 하는 자(이하 "가입신청자")가 이 약관의 내용에 대하여 동의한 후, 한국인터넷진흥원이 정하는 일정한 절차에 따라 회원 가입 신청을 하고 한국인터넷진흥원이 이러한 신청에 대하여 승낙함으로써 체결됩니다.
나. "가입신청자"는 회원 가입 신청 시 다음 각 호의 정보를 한국인터넷진흥원에 제공하여야 합니다.
1. 성명, 주민등록번호 등 실명인증수단
2. 이메일, 전화번호, 주소 등 연락처
3. 기타 한국인터넷진흥원이 정하는 사항
다. 한국인터넷진흥원은 가입신청자의 신청에 대하여 회원 가입을 승낙함을 원칙으로 합니다. 다만, 한국인터넷진흥원은 다음 각 호에 해당하는 신청에 대하여는 승낙을 거부 또는 유보할 수 있으며, 기 가입된 경우에도 후에 이용계약을 해지할 수 있습니다.
1. 가입신청자가 이 약관에 의하여 이전에 회원 자격을 상실한 적이 있는 경우. 다만, 회원 자격 상실 후 1년이 경과한 자로서 한국인터넷진흥원의 재가입 승낙을 얻은 경우에는 예외로 함.
2. 실명이 아니거나 타인의 명의를 이용한 경우
3. 주민등록번호를 허위 또는 도용하여 기재한 경우
4. 14세 미만의 아동이 법정대리인의 동의를 얻지 아니한 경우
5. 허위의 정보를 기재하거나, 한국인터넷진흥원이 제시하는 내용을 기재하지 않은 경우
6. 서비스의 효율적인 운영 등을 위하여 필요하다고 판단하는 경우
7. 영리를 추구할 목적으로 서비스를 이용하고자 하는 경우
라. 제2항에 따라 제공받은 정보를 바탕으로 한국인터넷진흥원은 전문기관을 통한 실명확인 및 본인인증을 요청할 수 있습니다.
마. 한국인터넷진흥원은 제3항에도 불구하고 서비스 관련 설비의 여유가 없거나, 기술상 또는 업무상 문제가 있는 경우에는 가입신청자의 가입 승낙을 유보할 수 있습니다.
바. 제3항에 따라 회원 가입 신청의 승낙을 거절하거나 제5항에 따라 승낙을 유보한 경우, 한국인터넷진흥원은 원칙적으로 이를 가입신청자에게 알리도록 합니다.
사. 한국인터넷진흥원은 회원에 대해 한국인터넷진흥원의 정책에 따라 회원 구분별로 서비스 메뉴, 교육신청 등을 세분하여 서비스에 차등을 둘 수 있습니다.
아. 서비스 이용계약의 성립 시기는 한국인터넷진흥원이 가입신청자의 가입이 완료되었음을 가입신청자에게 신청절차 상에서 표시하여 고지한 시점으로 합니다.
자. 회원이 서비스를 제공받을 의사를 철회하고자 하는 경우에는 언제든지 "회원탈퇴”메뉴를 이용하여 회원등록을 탈퇴(해지) 할 수 있으며, 당 홈페이지는 즉시 회원탈퇴 처리를 합니다.
제 5 조 회원의 의무
가. 한국인터넷진흥원은 회원에 대하여 약관에 정하는 바에 따라 회원아이디를 부여합니다. 회원의 아이디 및 비밀번호에 관한 모든 관리책임은 회원에게 있습니다. 이를 소홀히 관리하여 발생하는 서비스 이용 상의 손해 또는 제3자에 의한 부정이용 등에 대한 책임은 한국인터넷진흥원의 고의 또는 중과실이 없는 한 전적으로 회원에게 있으며 한국인터넷진흥원은 그에 대한 책임을 지지 않습니다.
나. 회원은 자신의 아이디가 타인에 의해 부정하게 사용된 경우, 반드시 이 사실을 한국인터넷진흥원에 통보하여야 합니다.
다. 회원은 자신의 아이디와 비밀번호를 타인에게 양도하거나 공유해서는 안 되며, 이러한 사실의 적발 시 한국인터넷진흥원은 서비스 제공을 중단할 수 있습니다.
라. 회원 가입 시 기재하는 모든 정보는 실제 정보로 간주하며, 실제 정보를 입력하지 않은 회원은 법적 보호를 받을 수 없습니다.
마. 회원은 회원 가입 시 기재한 등록정보사항에 변경이 있는 경우, 즉시 회원 정보수정 등 기타 방법으로 한국인터넷진흥원에 대하여 그 변경사항을 알려야 합니다.
바. 회원은 서비스를 이용하여 얻은 정보 및 컨텐츠를 한국인터넷진흥원의 승낙 없이 복사, 복제, 개조, 번역하여 타인에게 제공하여서는 안 됩니다. 또한 회원은 한국인터넷진흥원에서 승낙한 경우를 제외하고는 서비스를 이용하여 영업활동을 할 수 없습니다.
사. 회원은 상업성 컨텐츠, 음란성 컨텐츠, 욕설 등의 게시물을 업로드할 경우 법적조치를 받을 수 있습니다.
아. 회원을 본 약관 및 관계법령에서 규정한 사항을 준수하여야 하며, 기타 한국인터넷진흥원의 서비스 수행에 지장을 초래하는 행위를 하여서는 아니 됩니다.
자. 회원아이디는 다음 각 호에 해당하는 경우에는 한국인터넷진흥원의 요청으로 변경 할 수 있습니다.
1. 회원번호가 회원의 전화번호 또는 주민등록번호 등으로 등록되어 사생활 침해의 우려가 있는 경우
2. 타인에게 혐오감을 주거나 미풍양속에 어긋나는 경우
3. 기타 합리적인 사유를 제시하는 경우
제 6 조 회원에 대한 통지
가. 한국인터넷진흥원이 회원에 대한 통지를 하는 경우 이 약관에 별도 규정이 없는 한 회원이 지정한 전자우편주소, 문자메시지 등으로 할 수 있습니다.
나. 한국인터넷진흥원은 불특정 다수의 회원에 대한 통지의 경우 7일 이상 서비스 페이지에 게시함으로써 제1항의 개별 통지에 갈음할 수 있습니다. 다만, 회원 본인의 거래와 관련하여 중대한 영향을 미치는 사항에 대하여는 제1항의 통지를 합니다.
다. 회원은 제1항의 통지를 원치 않을 경우 회원정보수정을 통하여 정보 수신거부를 설정할 수 있으나, 신청한 교육과 관련한 통지는 제외됩니다.
제 7 조 서비스의 이용
가. 회원은 서비스 별로 고지된 구체적인 서비스 내용, 이용조건 등에 따라 해당 서비스를 이용할 수 있습니다.
나. 한국인터넷진흥원은 관련법령 또는 한국인터넷진흥원의 정책에 따라 회원을 구분하여 서비스 메뉴, 교육신청 등을 세분하여 달리 적용할 수 있습니다.
다. 회원은 한국인터넷진흥원과의 서비스 이용계약과 관련하여 취득 또는 부담하는 권리나 의무의 전부 또는 일부를 한국인터넷진흥원의 사전 서면 동의 없이 양도, 위임, 위탁하거나 담보 제공 등의 목적으로 처분할 수 없습니다.
라. 한국인터넷진흥원은 회원이 본 약관의 내용에 위배되는 행동을 한 경우, 사전고지 없이 서비스 사용을 제한 및 중지할 수 있습니다.
제 8 조 서비스의 중단 및 변경
가. 한국인터넷진흥원은 운영상, 기술상의 필요, 기타 한국인터넷진흥원이 적절하다고 판단하는 사유에 기하여 제공하고 있는 전부 또는 일부 서비스를 중단 또는 변경할 수 있습니다.
나. 한국인터넷진흥원은 제1항의 변경에 대하여 변경사유, 변경될 서비스의 내용 및 제공일자 등을 명시하여 해당 서비스 초기화면에 사전에 게시하여야 합니다. 다만, 한국인터넷진흥원이 통제할 수 없는 사유로 인한 서비스의 중단(시스템 관리자의 고의, 과실이 없는 디스크 장애, 시스템 다운 등)으로 인하여 사전 통지가 불가능한 경우에는 그러하지 아니합니다.
다. 한국인터넷진흥원의 사정으로 서비스를 영구적으로 중단하여야 할 경우에는 서비스 중단 1개월 전에 당 홈페이지에 서비스 중단사유 및 일시를 공지한 후 서비스를 중단할 수 있으며, 이 기간 동안 이용자가 공지내용을 인지하지 못한 데 대하여 진흥원은 책임을 부담하지 아니합니다.
라. 한국인터넷진흥원은 무료로 제공되는 서비스의 일부 또는 전부를 한국인터넷진흥원의 정책 및 운영의 필요에 따라 유료화 또는 중단, 변경할 수 있습니다.
마. 한국인터넷진흥원은 제1항에 따른 서비스 중단 또는 변경으로 인한 회원 또는 제3자의 기대이익 상실에 대하여는 배상하지 않습니다.
제 9 조 개인정보보호 의무
가. 한국인터넷진흥원은 개인정보를 이용고객의 별도의 동의 없이 제3자에게 제공하지 않으며, 다음 각 호의 경우는 이용고객의 별도 동의 없이 제 3자에게 등록자의 개인정보를 제공할 수 있습니다.
1. 정보주체로부터 별도의 동의를 받은 경우
2. 다른 법률에 특별한 규정이 있는 경우
3. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
4. 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우
5. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우
6. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
7. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
8. 법원의 재판업무 수행을 위하여 필요한 경우
9. 형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우
나. 한국인터넷진흥원은 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령을 준수하고, 회원의 개인정보를 보호하기 위해 노력합니다. 다만, 한국인터넷진흥원의 공식 사이트 이외의 링크된 사이트에서는 한국인터넷진흥원의 개인정보취급방침이 적용되지 않습니다.
다. 회원의 개인정보에 대한 수집, 이용, 제공, 위탁 등(이하 "취급")의 구체적인 내용은 사이트 초기화면에 공지된 한국인터넷진흥원의 개인정보취급방침에 기재되어 있으며, 한국인터넷진흥원은 회원의 회원 가입 신청 시 동 개인정보취급방침을 고지하고 이에 대한 회원의 동의를 얻으며, 이에 따라 회원의 개인정보를 취급합니다.
라. 한국인터넷진흥원은 필요에 따라 개인정보취급방침의 내용을 변경할 수 있으며, 변경될 시 일주일 전에 공지토록 하겠습니다.
제 10 조 면책조항
가. 한국인터넷진흥원은 천재지변 또는 이에 준하는 불가항력으로 인하여 서비스를 제공할 수 없는 경우에는 서비스 제공에 관한 책임이 면제됩니다.
나. 한국인터넷진흥원은 회원의 귀책사유로 인한 서비스 이용의 장애에 대하여는 책임을 지지 않습니다.
다. 회원이 한국인터넷진흥원의 서비스 제공으로부터 기대되는 이익을 얻지 못하였거나 서비스 자료에 대한 취사선택 또는 이용으로 발생하는 불이익에 대하여 한국인터넷진흥원은 책임을 지지 아니합니다.
라. 한국인터넷진흥원은 회원이 서비스 또는 콘텐츠와 관련하여 게재 또는 등록한 정보, 자료, 사실의 신뢰도, 정확성 등의 내용에 관하여는 책임을 지지 않습니다.
마. 한국인터넷진흥원은 회원 간 또는 회원과 제3자간에 이루어진 일체의 거래 또는 분쟁 등에 대하여 아무런 책임을 지지 않습니다.
제 11 조 저작권 및 기타 지적재산권
가. 한국인터넷진흥원이 작성한 저작물에 대한 저작권 및 기타 지적재산권은 한국인터넷진흥원에 귀속됩니다.
나. 회원은 서비스를 이용함으로써 얻은 정보를 한국인터넷진흥원의 사전승낙 없이 복제, 전송, 출판, 배포, 방송 기타 방법에 의하여 영리목적으로 이용하거나 제3자에게 이용하게 하여서는 안 됩니다.
다. 회원이 서비스 내에 게재한 자료의 제반 권리와 책임은 회원에게 있으며, 한국인터넷진흥원은 회원의 동의 없이 이를 영리 목적으로 사용할 수 없습니다. 다만, 한국인터넷진흥원은 서비스 제공을 위한 범위 내에서 회원이 게재한 자료를 이용할 수 있으며, 서비스 내에 적절한 노출을 위해 필요한 범위 내에서는 회원이 게재한 자료를 일부 수정, 복제, 편집할 수 있습니다. 이 경우 회원은 언제든지 한국인터넷진흥원 KISA사이버보안인재센터를 통해 해당 자료에 대한 삭제, 검색결과 제외, 비공개 등의 조치를 취할 수 있습니다.
라. 회원이 한국인터넷진흥원이 허락한 이용범위를 초과하여 콘텐츠를 이용하거나 한국인터넷진흥원(또는 원권리자)의 지적재산권을 침해하는 경우, 한국인터넷진흥원은 회원에 대하여 손해배상을 청구할 수 있으며, 회원은 이에 응하여야 합니다.
제 12 조 사이트의 연결
가. 한국인터넷진흥원은 사이트 내에서 한국인터넷진흥원 및 한국인터넷진흥원이 아닌 제3자가 운영하는 타 사이트(이하 “연결사이트”)에 하이퍼링크(하이퍼링크의 대상에는 문자, 그림 및 동영상 등이 포함됨)방식 등을 통한 연결을 제공할 수 있습니다.
나. 한국인터넷진흥원은 연결사이트에 대한 일체의 책임이 없으며, 회원이 제1항에 따른 연결사이트에서 한국인터넷진흥원이 아닌 제3자로부터 상품 또는 용역을 거래한 행위 등에 대해서는 아무런 책임을 부담하지 않습니다.
제 13 조 약관의 개정 등
가. 한국인터넷진흥원은 필요 시 약관의 규제 등에 관한 법률, 전자거래기본법, 전자서명법, 정보통신망 이용촉진 등에 관한 법률 등 관련법령에 위배되지 않는 범위 안에서 이 약관을 개정할 수 있습니다.
나. 한국인터넷진흥원이 약관을 개정할 경우에는 적용일자 및 개정사유를 명시하여 현행약관과 함께 제3조 제2항의 방식에 따라 그 개정약관의 적용일자 7일 전부터 공지합니다.
다. 한국인터넷진흥원이 제1항에 따라 개정약관을 공지하면서 회원에게 약관 개정 적용일까지 거부의사를 표시하지 않으면 약관의 변경에 동의한 것으로 간주한다는 내용을 명확하게 공지하였음에도 회원이 명시적으로 거부의 의사표시를 하지 아니한 경우 회원이 개정약관에 동의한 것으로 봅니다. 공지되어 변경된 약관에 대한 정보를 알지 못해 발생하는 회원의 피해는 한국인터넷진흥원에서 책임지지 않습니다.
라. 한국인터넷진흥원이 본 약관을 개정할 경우에는 그 개정약관은 개정된 내용이 관계 법령에 위배되지 않는 한 개정 이전에 신규로 가입한 회원에게도 적용됩니다.
마. 회원이 개정약관의 적용에 동의하지 않는 경우 회원은 서비스 이용을 중단하고, 이용계약을 해지할 수 있습니다.
제 14 조 분쟁의 해결
한국인터넷진흥원은 서비스에 대한 회원의 이의제기나 불만이 발생하였을 경우에 회원이 제기하는 정당한 의견이나 불만에 대해 적절하고 신속한 조치를 취합니다. 다만, 신속한 처리가 곤란한 경우에 한국인터넷진흥원은 회원에게 그 사유와 처리일정을 통보합니다.
제 15 조 재판관할
한국인터넷진흥원과 사용자간에 발생한 서비스 이용에 관한 분쟁으로 인한 소는 한국인터넷진흥원 KISA사이버보안인재센터의 소재지를 관할하는 법원을 관할법원으로 합니다.
부칙
가. (시행일) 본 약관은 2012년 8월 16일부터 시행됩니다.
나. 이 약관에 명시되지 않은 사항이 관계법령에 규정되어 있을 경우에는 해당 규정에 따릅니다.
다. 이 약관은 KISA사이버보안인재센터 정식 서비스 시 부터 적용됩니다.

이메일 무단수집 거부

본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하며 이를 위반시 정보통신망법에 의해 형사처벌됨을 유념하시기 바랍니다.

[게시일 2006년 12월 01일]

정보통신망법 제50조의2 (전자우편주소의 무단 수집행위 등 금지)
1. 누구든지 전자우편주소의 수집을 거부하는 의사가 명시된 인터넷 홈페이지에서 자동으로 전자우편주소를 수집하는 프로그램 그 밖의 기술적 장치를 이용하여 전자우편주소를 수집하여서는 아니된다.
2. 누구든지 제1항의 규정을 위반하여 수집된 전자우편주소를 판매·유통하여서는 아니된다.
3. 누구든지 제1항 및 제2항의 규정에 의하여 수집·판매 및 유통이 금지된 전자우편주소임을 알고 이를 정보전송에 이용하여서는 아니된다.위반시 1 천만원 이하의 벌금

교육시설

5F

5층 일반 교육장 지도

4F

4층 일반 교육장 지도

전용교육장

  • K-shield 5A 교육장

    수용인원
    24명
    이용시설
    • 179 inch Media Wall + 65 inch
      보조 모니터*4
    • 무선 AV시스템 및 인터렉티브
      전자칠판
    • IPWALL
    • i9 -14gen 데스크탑 PC + 34 inch
      와이드 모니터
    • 기계식 키보드 , 개별 무선충전 시스템
  • K-shield 5B 교육장

    수용인원
    24명
    이용시설
    • 179 inch Media Wall + 65 inch
      보조 모니터*4
    • 무선 AV시스템 및 인터렉티브
      전자칠판
    • IPWALL
    • i9 -14gen 데스크탑 PC + 34 inch
      와이드 모니터
    • 기계식 키보드 , 개별 무선충전 시스템
  • K-shield 5D 교육장

    수용인원
    24명
    이용시설
    • 빔 프로젝터 +스크린
    • 55 inch 보조 모니터*2
    • 데스크탑 및 모니터
    • 무선 오디오 시스템
  • K-shield 5E 교육장

    수용인원
    24명
    이용시설
    • 빔 프로젝터 +스크린
    • 55 inch 보조 모니터*2
    • 데스크탑 및 모니터
    • 무선 오디오 시스템
  • AI 보안관제 교육장

    수용인원
    34명
    이용시설
    • 244 inch Media Wall + 55 inch
      보조 모니터*2
    • 무선 AV시스템 및 인터렉티브
      전자칠판
    • i9 -13gen 데스크탑 PC + 38 inch
      와이드 모니터
  • 실전형 사이버 훈련장 5C

    수용인원
    30명
    이용시설
    • 286 inch Media Wall + 55 inch
      보조 모니터*6
    • 무선 오디오 시스템
    • IP WALL + 제어서버
    • 데스크탑 및 모니터

공용교육장

  • 실전형 사이버훈련 보조훈련장

    수용인원
    50명
    이용시설
    • 빔 프로젝터 +스크린
    • 55 inch 보조 모니터*2
    • 데스크탑 및 모니터
    • 무선 오디오 시스템
  • AI 보안관제 5F 교육장

    수용인원
    20명
    이용시설
    • 147 inch 고해상도 미디어월
    • 55 inch 보조 모니터*2
    • i9 -13gen 데스크탑 PC + 38 inch
      커브드 와이드 모니터
    • 무선 오디오 시스템

개인정보처리방침

찾아오시는 길