부산교통공사(이하 ‘공사’)는 정보주체의 자유와 권리 보호를 위해 ⌜개인정보보호법⌟ 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.
이에 ⌜개인정보보호법⌟ 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 또한 공사의 개인정보 처리방침은 공사 누리집, 부산교통공사 축구단 누리집, BTC아카데미 누리집, 휴메트로 부산시티투어 앱 및 부산도시철도 앱에도 적용됨을 알려드립니다.
주요 개인정보 처리 표시
처리하는 개인정보의 항목
공사는 개인정보 최소수집의 원칙에 입각하여 필요 최소한의 정보를 처리하고 있습니다.
- 처리하는 개인정보의 항목:본문 확인 (제3조)
공사는 개인정보 최소수집의 원칙에 입각하여 필요 최소한의 정보를 처리하고 있습니다.
- 처리하는 개인정보의 항목:본문 확인 (제3조)
개인정보의 제3자 제공
공사는 법률에 따라 다음과 같이 개인정보를 제3자에게 제공합니다
- 부가가치세 신고 : 국세청
- 토지보상대상자 현황 : 부산지방국세청, 관할구청 세무과
- 제2종 전기차량 운전명허 일반인 교육생 정보 : 국토교통부장관
- 도시철도관제 위탁교육생 정보 : 국토교통부 장관
- 학자금 이중지원 조회내역 : 한국장학재단
공사는 법률에 따라 다음과 같이 개인정보를 제3자에게 제공합니다
- 부가가치세 신고 : 국세청
- 토지보상대상자 현황 : 부산지방국세청, 관할구청 세무과
- 제2종 전기차량 운전명허 일반인 교육생 정보 : 국토교통부장관
- 도시철도관제 위탁교육생 정보 : 국토교통부 장관
- 학자금 이중지원 조회내역 : 한국장학재단
개인정보처리의 위탁
원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
- 보호조치 : 목적외 개인정보 처리금지, 재위탁 제한 등
- 위탁처리 수행업체 : 본문 확인
원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
- 보호조치 : 목적외 개인정보 처리금지, 재위탁 제한 등
- 위탁처리 수행업체 : 본문 확인
개인정보의 안전성 확보 조치
공사는 법률에 따라 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치 : 내부관리계획 수립 및 시행, 개인정보 접근권한 부여 정책 수립 및 시행 등
- 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리 및 접근기록 보관, 접근통제시스템 설치 등
- 물리적 조치 : 정보시스템실 출입통제 절차 수립 및 운영, 문서보안을 위한 잠금장치 사용
공사는 법률에 따라 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치 : 내부관리계획 수립 및 시행, 개인정보 접근권한 부여 정책 수립 및 시행 등
- 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리 및 접근기록 보관, 접근통제시스템 설치 등
- 물리적 조치 : 정보시스템실 출입통제 절차 수립 및 운영, 문서보안을 위한 잠금장치 사용
개인정보 보호수준 평가 결과
공사는 전년도 개인정보 보호수준 평가 결과 ‘A’ 등급을 획득하였습니다.
공사는 전년도 개인정보 보호수준 평가 결과 ‘A’ 등급을 획득하였습니다.
영상정보처리기기 설치 및 운영
「개인정보 처리방침」은 다음과 같은 내용으로 구성되어 있습니다.
제1조(개인정보의 처리목적)
제2조(개인정보의 처리 및 보유기간)
제3조(개인정보파일 등록 현황 및 처리하는 개인정보의 항목)
제4조(개인정보의 제3자 제공)
- ① 공사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에
서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조에
해당하는 경우에만 개인정보를 제3자에게 제공합니다.
※ 개인정보 보호법 제18조
- 1. 정보주체로부터 별도의 동의를 받은 경우
- 2. 다른 법률에 특별한 규정이 있는 경우
- 3. 명백히 정보 주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 4. 개인정보를 목적 외의 용도로 이용하거나 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우
- 5. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
- 6. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
- 7. 법원의 재판업무 수행을 위하여 필요한 경우
- 8. 형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우
- 9. 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우
- ② 공사는 법률에 따라 다음과 같이 개인정보를 제3자에게 제공합니다.
개인정보의 제3자 제공에 관한 정보 제공
순번 |
개인정보파일 명칭 |
제공받는자 |
이용목적 |
제공항목 |
법률근거 |
보유기간 |
1 |
부가가치세 신고내역 |
국세청 |
부가가치세 신고 |
이름, 주민등록번호, 집주소, E-mail |
부가가치세법 제32조 |
5년 |
2 |
제2종 전기차량 운전 면허 일반인 교육생 정보 |
국토교통부장관 |
철도안전 정보의 종합관리 |
이름, 집주소, 집연락처, 핸드폰, 생년월일, 주민등록번호, 사진, 최종학력 |
철도안전법 시행령 제63조의2 |
10년 |
3 |
도시철도관제 위탁 교육생 정보 |
국토교통부장관 |
철도안전 정보의 종합관리 |
이름, 집주소, 집연락처, 핸드폰, 생년월일, 주민등록번호, 사진 |
철도안전법 시행령 제63조의2 |
10년 |
4 |
토지보상대상자 현황 |
부산지방국세청, 관할구청 세무과 |
토지 보상을 위한 물건 소유자 관리 |
사업자 주민등록번호, 성명, 보상내역 |
토지보상법 시행령 제50조의2 |
영구 |
5 |
학자금 이중지원 조회내역 |
한국장학재단 |
학자금보조 대상자 선발 및 적격여부 판단 |
이름, 주민등록번호, 학교, 학년, 등록금 내역 |
한국장학재단법 제50조의5 |
졸업시까지 |
6 |
부산도시철도 앱 회원정보 |
국세청, ㈜링크허브 |
현금영수증 발급 |
휴대전화번호 |
법인세법 제117조의2 |
5년 |
7 |
부산도시철도 앱 비회원정보 |
국세청, ㈜링크허브 |
현금영수증 발급 |
휴대전화번호 |
법인세법 제117조의2 |
5년 |
8 |
부산도시철도 승차권 거래정보 |
㈜마이비, 부산하나로카드(주) |
도시철도 여객운송 서비스 계약 이행 및 서비스 제공에 따른 요금정산 |
교통카드번호, 승하차역, 승하차시간 |
대중교통법 제10조의5 |
1년 |
제5조(개인정보처리의 위탁)
-
① 공사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다. 개인정보 수탁업체 현황 보기
- ② 공사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 안전성 확보조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제6조(정보주체와 법정대리인의 권리, 의무 및 행사방법)
제7조(개인정보의 파기절차 및 파기방법)
- ① 공사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때는 지체없이 해당 개인정보를 파기합니다.
- ② 정보 주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 할 때는, 해당 개인정보(또는 개인정보 파일)를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
- ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 1. 파기절차
- 공사는 파기하여야 하는 개인정보(또는 개인정보 파일)에 대해 개인정보 파기 계획을 수립하여 파기합니다. 공사는 파기 사유가 발생한 개인정보(또는 개인정보 파일)를 선정하고 개인정보보호책임자의 승인을 받아 개인정보(또는 개인정보 파일)를 파기합니다.
- 2. 파기기한
- 공사는 개인정보(또는 개인정보 파일)의 보유기간이 경과 된 경우, 보유기간의 종료일로부터 5일 이내에, 개인정보(또는 개인정보 파일)의 처리 목적 달성 등 그 개인정보(또는 개인정보 파일)가 불필요하게 되었을 때는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보(또는 개인정보 파일)를 파기합니다.
- 3. 파기방법
- 공사는 개인정보(또는 개인정보 파일)의 보유기간이 경과했거나 처리 목적이 달성된 후 내부 방침 및 관련 법령에 따라 다음과 같이 파기합니다.
1) 전자적 파일 형태인 경우
가) 저장매체 완전파괴(소각, 파쇄 등)
나) 전용 소자장비를 이용하여 삭제
다) 일부만 파기 시 데이터가 복원되지 않도록 초기화 및 덮어쓰기 수행
2) 전자적 파일 형태 외의 기록물, 인쇄물, 서면, 그밖의 기록매체인 경우
가) 파쇄, 소각 또는 용해 등
나) 일부만 파기 시 해당 부분을 마스킹, 천공 등으로 삭제
제8조(개인정보의 안전성 확보 조치)
- ① 공사는 ⌜개인정보보호법⌟ 제29조에 따라 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 1. 관리적 조치
- 내부 관리 계획 수립 및 시행, 개인정보 취급자 지정 및 최소화, 취급자에 대한 정기적 교육 시행, 개인정보 접근권한 부여 정책 수립 및 시행 등
- 2. 기술적 조치
- 개인정보 처리시스템 등의 접근권한 관리 및 접근기록 보관, 접근통제시스템 설치, 고유 식별정보 등의 암호화, 보안프로그램 설치 및 점검
- 3. 물리적 조치
- 정보시스템실 출입통제 절차 수립 및 운영, 문서 보안을 위한 잠금장치 사용
- 공사는 이용자의 개인정보를 안전하게 관리하기 위하여 최선을 다하며, 개인정보 보호법에서 요구하는 안전성 확보조치 외에도 추가적인 개인정보 보호 노력을 기울이고 있습니다.
제9조(개인정보 자동 수집 장치의 설치∙운영 및 거부에 관한 사항)
- ① 공사는 이용자에게 개별적인 서비스와 편의를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
- ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터 내의 하드디스크에 저장되기도 합니다.
- 1. 쿠키의 사용 목적 및 수집하는 항목
쿠키의 사용 목적 및 수집하는 항목에 관한 정보 제공
수집 목적 |
수집 항목 |
보유 기간 |
이용편의 제공(세션관리 및 이전페이지 이동 등) |
ID, 열어본 페이지 목록 |
1일 |
- 2. 쿠키의 설치·운영 및 거부 : 브라우저 옵션 설정을 통해 쿠키 허용, 쿠키 차단 등의 설정을 할 수 있습니다.
브라우저별 쿠키 설정 경로 안내
브라우저 |
쿠키 설정 경로 |
Edge |
웹브라우저 설정 메뉴 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제 |
Chrome |
웹브라우저 설정 메뉴 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
(모바일 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제)
|
Whale |
웹브라우저 설정 메뉴 > 개인정보 보호 > 보안 > 쿠키 및 기타 사이트 데이터 |
삼성 인터넷 |
모바일 브라우저 설정 > 인터넷 사용 기록 > 인터넷 사용 기록 삭제 |
Safari |
모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단 |
- 3. 쿠키 저장을 거부 또는 차단할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
제10조(개인정보의 추가적인 이용·제공의 기준)
- ① 공사는 「개인정보 보호법」 제15조제3항 또는 제17조4항에 따라 「개인정보 보호법」 시행령 제14조의2에 따른 다음 각 호의 사항을 고려하여 정보주체의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다.
- 1. 당초 수집 목적과 관련성이 있는지 여부
- 2. 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부
- 3. 정보주체의 이익을 부당하게 침해하는지 여부
- 4. 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
개인정보 추가적인 이용·제공 검토결과 제공
개인정보 파일명 |
항목 및 판단 결과 |
비고 |
부산도시철도 승차권 거래정보
(교통카드 거래정보) |
1. 당초 수집 목적과 관련성 |
✓ |
여객운송 서비스 계약 이행 및 제공에 따른 교통카드 사용에 대한 요금정산의 목적 |
2. 추가적인 이용 또는 제공에 대한 예측 가능성 |
✓ |
요금정산을 위한 추가적인 이용 또는 제공 |
3. 정보주체 이익 부당 침해 |
✓ |
교통카드 사용에 따른 정보주체의 정확한 요금정산 |
4. 안정성 확보 조치 |
✓ |
전용선을 통한 안전한 연계 |
제11조(개인정보 보호책임자)
- ① 공사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보 주체의 불만 처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호책임자 및 실무담당자를 지정하고 있습니다.
개인정보 보호책임자와 개인정보 보호담당자에 관한 정보제공
개인정보보호 책임자 |
개인정보보호 담당자 |
부서 |
미래성장연구원 |
부서 |
미래성장연구원 |
이름 |
오영섭 원장 |
이름 |
이혜미 |
전화 |
051-640-7553 |
전화 |
051-640-7170 |
전자우편주소 |
ys5010@humetro.busan.kr |
전자우편주소 |
hemi@humetro.busan.kr |
제12조(개인정보 열람청구)
- ① 정보 주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다.
개인정보 열람청구를 접수, 처리하는 부서에 관한 정보제공
부서 |
부산교통공사 미래성장연구원 |
담당자 |
이혜미 |
연락처 |
051-640-7170 |
이메일 |
hemi@humetro.busan.kr |
팩스번호 |
051-640-7181 |
-
② 정보 주체는 제1항의 열람청구 접수·처리부서 이외에, 개인정보보호위원회의 ‘개인정보보호 종합지원 포털’ 웹사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람청구를 하실 수 있습니다.
※ 개인정보보호위원회 개인정보보호 포털 → 개인 서비스 → 정보 주체 권리 행사 → 개인정보 열람 등 요구
제13조(권익침해 구제방법)
- 정보 주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다. 공사의 자체적인 개인정보 불만 처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
- 1. 개인정보 침해신고센터 (한국인터넷진흥원 운영)
- 소관 업무 : 개인정보 침해 사실 신고, 상담 신청
- 홈페이지 : privacy.kisa.or.kr
- 전화 : (국번 없이) 118
- 주소 : (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해신고센터
- 2. 개인정보 분쟁조정위원회
- 소관 업무 : 개인정보 분쟁조정 신청, 집단 분쟁조정 (민사적 해결)
- 홈페이지 : www.kopico.go.kr
- 전화 : (국번 없이) 1833-6972
- 주소 : (03171)서울특별시 종로구 세종대로 209 정부서울청사 4층
- 3. 대검찰청 사이버범죄수사과 : (국번 없이) 1301 (www.spo.go.kr)
- 4. 경찰청 사이버수사국 : (국번 없이) 182 (ecrm.cyber.go.kr)
제14조(개인정보 영향평가 수행에 관한 사항)
- ① 공사는 운영하고 있는 개인정보처리시스템이 정보주체의 개인정보파일에 미칠 영향에 대해 조사, 분석, 평가하기 위해 개인정보 보호법 제33조에 따라 “개인정보 영향평가”를 받고 있습니다.
- ② 공사는 다음 개인정보파일에 대해 영향평가를 수행하였습니다.
개인정보 열람청구를 접수, 처리하는 부서에 관한 정보제공
개인정보 파일명 |
개인정보파일에 기록되는 개인정보의 항목 |
영향평가 수행연도 |
부산도시철도 승차권 거래정보 |
교통카드번호 또는 승차권번호, 승하차역, 승하차시간 |
2024 |
개인정보영향평가 결과서 요약본 보기
제15조(개인정보 보호수준 평가 결과)
- ① 공사는 정보 주체의 개인정보를 안전하게 관리하기 위해 「개인정보 보호법」 제11조의2에 따라 매년 개인정보보호위원회에서 실시하는 “공공기관 개인정보 보호수준 평가”를 받고 있습니다.
- ② 공사는 전년도 공공기관 개인정보 보호수준 평가 결과 ‘A’ 등급을 획득하였습니다.
- ③ 공사는 개인정보 처리절차 개선, 시스템 보안 강화 등을 추진하여 개인정보 유출 방지를 위해 노력하고 있습니다.
제16조(영상정보처리기기 설치 및 운영)
① 공사는 법 제25조 제7항에 따라 다음과 같이 영상정보처리기기 운영·관리 방침을 수립하여 공개하고 있습니다.
영상정보처리기기 운영·관리 방침 보기
제17조(개인정보 처리 방침 변경)
- ① 이 개인정보 처리 방침은 2024년 9월 30일부터 적용됩니다.
- ② 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.