한국과학기술원은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에
따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립・공개합니다.
이 방침은 한국과학기술원에서 통합인증(SSO)정보로 개인인증하는 모든 홈페이지에 적용됨을 알려드립니다.
| 【주요 개인정보 처리 표시(라벨링)】 | |||||
|---|---|---|---|---|---|
개인정보 |
민감정보 |
처리 목적 |
추가적 이용 |
자동화 수집 |
행태정보 수집 |
가명정보 처리 |
국외이전 |
제3자 제공 |
처리위탁 |
보유기간(설정) |
파기 |
정보주체의 권리의무 |
안전성확보조치 |
처리방침변경 |
관리수준진단 |
법정대리인 |
개인정보보호책임자 |
고충처리부서 |
권익침해 구제 |
열람청구 |
영상정보처리기기 |
||
*목차를 클릭하시면 개인정보 처리방침 해당 본문을 확인하실 수 있습니다.
한국과학기술원은 다음의 목적을 위하여 최소한으로 개인정보를 수집하여 처리합니다. 수집한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
한국과학기술원이 제공하는 입시, 학사, 학생 생활, 도서, 기숙, 교수학습개발, 연구, 보건 등의 회원제 서비스 이용에 따른 가입의사 확인, 개인 식별, 부정이용 방지와 비인가 사용방지, 증명서 발급, 기록보존, 공지사항 전달 등의 목적으로 개인정보를 처리합니다.
민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보 등의 목적으로 개인정보를 처리합니다.
한국과학기술원은 산업발전에 필요한 과학기술분야에 관하여 깊이 있는 이론과 실제적인 응용력을 갖춘 고급과학기술인재를 양성하고 국가 정책적으로 수행하는 중ㆍ장기 연구개발과 국가과학기술 저력 배양을 위한 기초ㆍ응용연구를 하며, 다른 연구기관이나 산업계 등에 대한 연구지원을 종합적으로 수행하고 그 성과를 보급함을 목적으로 합니다.
| 개인정보파일의 명칭 | 개인정보파일에 기록되는 개인정보의 항목 | 영향평가 수행연도 |
|---|---|---|
| 대학원 입학지원자 명단 (대학원 입학지원서) |
|
2022 |
| 대학 입학원서 |
|
2023 |
| 의무기록 및 환자관리(의과) |
|
2023 |
| 진료 및 건강검진 예약 |
|
2023 |
| 의료영상저장전송(PACS) |
|
2023 |
| 건강검진 |
|
2023 |
| 진료접수 및 의무기록(치과) |
|
2023 |
| 치과영상관리시스템 |
|
2023 |
| 보건관리 |
|
2023 |
| 차세대통합정보시스템 (학사행정DB) |
|
2024 |
불필요한 개인정보 및 개인정보파일은 개인정보책임자의 책임 하에 내부방침 절차에 따라 다음과 같이 처리하고 있습니다.
임용·발령·보수 관련 정보를 급여 지급, 퇴직금 산정, 법정 부담금 처리, 사회보험 신고, 세무 신고(연말정산) 등과 연계하는 경우
학적·성적·연구참여 정보를 연구과제 참여 인력 관리, 국가연구자번호 발급, 장학금 지급, 학위 수여 및 연구행정 처리 등과 연계하는 경우
출입통제 및 정보시스템 이용 정보를 보안 사고 예방, 시설 이용 자격 확인, 통합 인증(SSO) 운영 및 정보시스템 접근 관리 등에 활용하는 경우
1. 업무 수행에 필요한 최소한의 개인정보 항목만을 이용·제공합니다.
2. 통계 작성, 정책 분석, 연구 동향 분석 등 개인 식별이 불필요한 경우에는 가명처리를 우선 적용합니다.
3. 민감정보 및 고유식별정보는 법령상 근거가 있거나 정보주체의 별도 동의를 받은 경우에 한하여 처리합니다.
4. 추가적인 이용·제공이 정보주체의 권리를 현저히 침해할 우려가 있거나 당초 수집 목적과 관련성이 인정되지 않는 경우에는 정보주체의 별도 동의를 받습니다.
1. 시스템 간 데이터 연계 시 접근 IP 제한 적용
2. 개인정보 접근 권한의 최소화 및 부서별 차등 권한 부여
3. 개인정보 접속 기록의 생성·보관 및 정기적 점검
4. 내부관리계획 수립 및 개인정보처리시스템에 대한 접근통제 운영
5. 개인정보처리자의 보안교육 및 관리·감독 실시
| 분야 | 추가 이용·제공 목적(예시) |
|---|---|
| 인사·행정 | 전자문서 시스템 연계, 급여·퇴직금 산정, 사회보험 신고 |
| 학사·교육 | 장학금 자격 검증, 학위수여 처리, 졸업생 통계 작성 |
| 연구·산학 | 연구비 정산, 국가연구개발사업 시스템(NTIS) 등록 |
| 재무·회계 | 원천세 신고, 지출 증빙 처리, 회계 감사 대응 |
| 정보·시설 | 통합 ID(SSO) 운영, 도서관·기숙사 등 건물 출입 관리 |
한국과학기술원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
내부관리계획 수립・시행, 정기적 직원 교육
개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
전산실, 자료보관실 등의 접근통제
한국과학기술원은 재화 또는 서비스를 제공하는 과정에서 공개되는 정보에 정보주체의 민감정보를 포함하지 않습니다.
한국과학기술원은 수집한 개인정보를 개인정보 보호법 제28조의2에 따라 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 특정 개인을 알아볼 수 없도록 가명처리하여 다음과 같이 활용하고 있습니다.