ICAP AT 개인정보처리방침

제 1조(총칙)

엑스투아이㈜(이하 ‘회사’라 함)의 ICAP AT 출퇴근관리 서비스(이하 ‘서비스’라 함)는 회원의 개인정보 보호를 소중하게 생각하고, 회원의 개인정보를 보호하기 위하여 항상 최선을 다해 노력하고 있습니다.
회사는 개인정보보호와 관련하여 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「개인정보보호법」 기타 법령의 의거한, 「개인정보처리방침」을 제정하여 준수하고 있으며,
이를 EX2I ICAP AT 서비스 홈페이지(http://www.ex2i.com) 하단에 공개하며 회원이 원하는 경우 언제든지 용이하게 열람할 수 있습니다.
또한 서비스를 이용하여 생성된 출근 및 퇴근에 관련된 근태기록(이하 ‘근태기록’이라 함)의 경우 「근로기준법」 제 42조(계약 서류의 보존) “사용자는 근로자 명부와 대통령령으로 정하는 근로계약에 관한 중요한 서류를 3년간 보존하여야 한다.” 에 의하여
서비스 이용 중 부가적으로 생성되는 근태기록 및 그로 인해 파생된 콘텐츠는 관리자의 별도 요구 혹은 영구적인 삭제를 위한 서비스 내의 자체적인 작업 수행이 없는 경우 3년간 보존됩니다.
그럼에도 불구하고 제 8 조(개인정보의 보관기간 및 이용기간)에 의거하여 근태기록 및 그로 인해 파생된 콘텐츠 또한 30일간의 유예기간을 거쳐 완전히 삭제됩니다.
이하에서, 알밤 서비스를 통해 제공된 개인정보의 수집, 이용, 파기까지의 전반적인 사항에 대하여 전달드리며, ICAP AT 서비스의 「개인정보처리방침」의 내용은 관련 법률, 회사 운영정책의 변경에 따라 변동될 수 있으며,
변경된 사항은 회사 홈페이지를 통해 공지됩니다.


제 2조 (개인정보의 수집 및 이용에 대한 동의)

회사는 적법하고 공정한 방법에 의하여 서비스 이용계약의 성립 및 이행에 필요한 최소한의 개인정보를 수집하며, 이용자 개인식별이 가능한 정보를 수집하기 위해 회원가입 시 개인정보수집,이용에 대한 내용을 제공하고, 회원이 '동의' 버튼을 클릭 혹은 체크 후 다음상태로 진행시 개인정보 수집,이용에 대해 동의한 것으로 간주합니다.
회원은 개인정보 수집 및 이용에 대한 동의를 거부할 수 있으나, 해당 정보는 서비스 제공을 위해 필요한 최소한의 개인정보이므로 회원의 동의가 동반되어야 서비스를 이용할 수 있습니다.


제 3조 (개인정보의 수집범위 및 수집방법)

1. 회사는 회원가입, 출퇴근 기록 확인, 서비스 이용 및 계약이행을 위해 아래와 같이 개인정보를 수집할 수 있습니다.
필수 수집정보: 이름, 아이디, 비밀번호, 이메일주소, 회사명, 토큰
2. 기본적 인권침해 우려가 있는 개인정보(인종 및 민족, 사상 및 신조, 출신지 및 본적지, 정치적 성향 및 범죄기록, 건강상태 및 성생활 등)는 요구하지 않으며, 위의 항목 이외에 다른 어떠한 목적으로도 수집, 사용하지 않음을 알려드립니다.

제 4조 (개인정보의 수집목적 및 이용목적)

회사는 수집한 개인정보를 다음의 목적으로 활용합니다.
회원관리, 서비스 제공·개선, 신규 서비스 개발 등을 위해 이용합니다.
회원 가입 시 또는 서비스 이용 과정에서 어플리케이션이나 프로그램 등을 통해 아래와 같이 서비스 제공을 위해 필요한 최소한의 개인정보를 수집하고 있습니다.

회원 식별/가입의사 확인, 입/출결 기능의 제공, 스케쥴 등록 등의 기능 제공, 입출결 분석 및 서비스 제공, 공지사항 전달, 이벤트/행사 참여 확인, 마케팅 및 광고 등에 활용
서비스 이용 기록, 접속, 서비스 개선에 활용

제 5조 (개인정보의 공유 및 제공)

1. 회사는 회원의 개인정보를 본 개인정보처리방침에서 명시된 범위를 초과하여 이용하거나 제 3자(타인 또는 타기업, 타기관)에 제공하지 않습니다. 다만 각호의 어느 하나에 해당하는 경우에는 예외로 합니다.
- 관계 법령에 근거하여 수사, 재판 또는 행정상의 목적으로 관계기관으로부터 요구가 있을 경우
– 통계작성, 학술연구나 시장조사를 위하여 특정 개인을 식별할 수 없는 형태로 가공하여 제공하는 경우
– 「금융실명거래 및 비밀보장에 관한 법률」, 「신용정보의 이용 및 보호에 관한 법률」, 「전기통신기본법」, 「전기통신사업법」, 「지방세법」, 「한국은행법」, 「형사소송법」 등 기타 관련 법령에서 정한 절차에 따른 요청이 있는 경우
2. 회원에게 보다 나은 서비스를 제공하기 위한 목적으로 영업의 전부 또는 일부를 양도하거나, 합병/상속 등으로 서비스제공자의 권리, 의무를 이전 승계하는 경우 개인정보보호 관련 회원의 권리를 보장하기 위하여 반드시 그 사실을 회원에게 고지합니다.
3. 보다 나은 서비스 제공을 위하여 회사가 회원의 개인정보를 타기업 등 제3자에게 제공하는 것이 필요한 경우에는 회사는 사전에 제휴사가 누구인지, 제공 또는 공유되어야 하는 개인정보항목이 무엇인지, 제공 또는 공유되는 개인정보의 이용목적, 그리고 언제까지 공유되며 어떻게 보호 관리되는 지에 대하여 회원에게 고지하여 동의를 구하는 절차를 거칠 것이며, 동의하지 않는 정보는 제3자에 제공하거나 제3자와 공유하지 않습니다.
이 경우 고지 및 동의방법은 홈페이지 내의 공지사항을 통해 최소 7일 전부터 고지함과 동시에 전자우편 및 앱(App)/웹(Web)의 공지사항 화면 등을 이용하여 1회 이상 개별적으로 고지하거나 홈페이지, 서면, 전화 또는 전자우편 등의 방법을 통하여 동의를 받습니다. 단 시간상 사전 공지가 불가능한 예외적인 경우는 제공 및 공유가 공지와 동시에 이루어질 수 있습니다. 회사는 개인정보처리방침에서 정한 본래의 수집목적 및 이용목적에 반하여 무분별하게 회원의 개인정보가 제공되지 않도록 최대한 노력하겠습니다.

제 6조 (개인정보의 보관기간 및 이용기간)

1. 이용자의 개인정보는 개인정보 수집목적 또는 제공받은 목적이 달성되면 파기됩니다. 회원이 회원탈퇴를 하거나 개인정보 허위기재로 인해 회원 ID 삭제 처분을 받은 경우 수집된 개인정보는 완전히 삭제되며 어떠한 용도로도 이용할 수 없도록 처리됩니다. 다만, 도용으로 인한 원치 않는 회원탈퇴 등의 피해가 발생할 우려가 있으므로 탈퇴 신청 후 30일의 유예기간 동안 개인정보를 임시 보관하게 되며, 이는 이용 해지 시 이용자에게 고지됩니다. 30일 후에는 회사의 회원정보 데이터베이스(DB)에서 완전히 삭제됩니다.
2. 명의도용 등 분쟁 발생시 본인확인을 위해 제출 받은 신분증 사본은 본인확인 후 즉시 파기합니다.
3. 이용자의 개인정보는 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기되나, 아래 각 항목에 해당하는 경우에는 명시한 기간 동안 보관할 수 있으며, 그 외 다른 목적으로는 사용하지 않습니다.
(1) 회사 내부 방침에 의한 정보보유 사유
– 불건전한 서비스 이용기록
– 보존 이유: 사법기관 수사의뢰를 하거나 다른 회원을 보호할 목적
– 보존 기간: 1년

제 7조(개인정보의 열람, 정정 파기절차 및 방법)

회원가입시 개인정보수집∙이용 동의에 따른 개인정보는 해당 정보를 제공한 회원에 의해 열람 및 정정의 권리가 있으며 회사는 수집된 개인정보를 열람하고, 정정할 수 있는 수단을 서비스 내에 제공하고 있습니다. 회사는 수집한 개인정보의 이용목적이 달성된 후에는 보관기간 및 이용기간에 따라 해당 정보를 지체없이 파기합니다. 파기대상, 파기절차 및 방법은 다음과 같습니다.
1. 파기대상
(1) 회원가입 정보
2. 파기절차
회원이 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 일정기간(개인정보 보관기간 및 이용기간 참조) 동안 저장 보관된 후 삭제되거나 파기합니다.
3. 파기방법
신분증 사본 등 서면양식에 기재하거나, 종이에 출력된 개인정보는 분쇄기로 분쇄하여 파기하고, 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

제 8조 (고지의 의무)

현 「개인정보처리방침」 내용의 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 홈페이지의 ‘공지사항’란을 통해 고지하거나 개정 내용이 이용자에게 불리할 경우에는 30일간 고지할 것입니다. 변경 관련 문의는 개인정보 관리 책임자 및 담당자에게 직접 문의하거나 회사 고객센터를 통해 할 수 있습니다

제 9조(개인정보보호를 위한 대책)

1. 기술적 대책
회사는 회원의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 아래와 같은 기술적 대책을 적용하고 있습니다.
(1) 회원의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고 있습니다.
(2) 회원의 개인정보는 오직 본인만이 알 수 있는 비밀번호에 의해 보호되고 있고 개인정보 확인 및 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다. 또한 고객센터를 통한 개인정보 변경의 경우에는 본인임을 확인하는 방법을 거치게 되어 있습니다.
(3) 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며, 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
(4) 회사는 해킹 등 외부침입에 대비하여 회원의 개인정보가 유출되는 것을 막기 위해 현재 외부로부터 침입을 차단하는 장치를 이용하여 외부로부터의 공격, 해킹 등을 막고 있습니다.
2. 관리적 대책
(1) 회사는 회원의 개인정보에 대한 접근 및 관리에 필요한 절차 등을 마련하여 소속 직원으로 하여금 이를 숙지하고 준수하도록 하고 있습니다.
(2) 회사는 회원의 개인정보를 처리할 수 있는 자를 최소한으로 제한하고 있습니다. 회원의 개인정보를 처리할 수 있는 자는 아래와 같습니다.
가. 회원을 직/간접적으로 상대로 하여 마케팅 또하는 상담 업무를 수행하는 자
나. 개인정보보호책임자 및 개인정보보호담당자 등 보호업무를 수행하는 자
다. 기타 업무상 개인정보의 처리가 불가피한 자
(3) 개인정보를 처리하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
(4) 개인정보를 처리하는 직원은 정보보호 서약서에 서명함으로 직원에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하여 지속적으로 시행하고 있습니다. 해당 정보보호 서약서는 회사가 각각의 직원에게 날인 절차를 거쳐 보관하고 있습니다.
(5) 개인정보 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며, 입사 및 퇴사 후 개인정보 침해사고에 대한 책임을 명확하게 규정하고 있습니다. 또한 직원 퇴직시 회사에 근무하면서 직접 또는 간접적으로 알게 된 회사의 모든 업무관련 사항에 대해 퇴직 후 제3자에게 또는 외부에 누설하거나 공개하지 않겠다는 내용에 서명하여 회원의 개인정보를 처리하였던 자가 직무상 알게 된 개인정보를 훼손/침해 또는 누설하지 않도록 하고 있습니다.
(7) 회사는 회원 개인의 실수 혹은 인터넷의 본질적인 위험성으로 인하여 야기되는 개인정보유출에 대해 책임을 지지 않습니다. 회원은 본인의 개인정보를 보호하기 위해서 자신의 아이디와 비밀번호를 적절하게 관리하고, 그에 대한 책임을 져야 합니다.

제 10 조(개인정보보호책임자)

회사는 회원의 개인정보보호를 가장 중요시하며, 회원의 개인정보가 훼손, 침해 또는 누설되지 않도록 최선을 다하고 있습니다. 서비스를 이용하시면서 발생하는 모든 개인정보보호 관련 민원을 개인정보보호 책임자 혹은 담당자에게 신고하시면 신속하게 답변해드리도록 하겠습니다.

[개인정보보호 책임자]

– 성 명 : 고경욱
– 직 위 : 사원
– 전자우편 : kw.ko@ex2i.com
– 전화번호 : 02-6925-6250

문의하기 contact@ex2i.com