개인정보 처리방침(개정안)
신한금융플러스주식회사(이하 ‘회사’라 함)는 ‘신용정보의 이용 및 보호에 관한 법률’, ‘개인정보보호법’, ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ ‘전자금융거래법’ 및 관련 법령, 지침 등을 준수하고 개인정보보호를 위해 ‘개인정보처리방침’을 제정, 운영하고 있으며, 개인정보의 수집 및 이용, 제공 방법과 개인정보 보호를 위한 안전조치 사항을 알려드리고 있습니다. 본 처리방침은 회사가 수립한 정보보호에 대한 기본지침으로서 수시로 변경될 수 있으며, 변경이 있을 시에는 홈페이지를 통하여 공시합니다. (2022. 1. 1. 전문개정)
1. 개인정보의 처리목적
(1) 보험 계약 체결 및 이행 등 - 보험계약의 인수심사·체결·유지·관리, 적부 및 사고조사 - 보험금 등의 지급·심사, 순보험요율의 산출·검증 - 보장분석 및 재무컨설팅, 실손의료보험 중복확인을 위한 타사 보험가입 조회 - 보험업법 등 법령에 따른 업무수행(위탁업무 포함), 보험금청구서류 접수대행 - 보험모집질서의 유지 및 기존 계약자에 대한 보험계약상담, 민원처리 및 분쟁대응 - 금융거래(대출) 관계의 설정·유지·이행·관리 여부판단 및 금융사고 조사, 민원처리 및 분쟁대응 등 법령상의무이행사항 - 통계적 이용 등 내부분석, 거래 당사자의 식별 및 본인확인, 거래내역 확인 - 보험에 대한 모집 및 필수업무 수행을 위한 위탁 - 기타 관계법령에서 규정하는 의무이행 등
(2) 임직원 채용 및 인사관리 - 임직원 채용을 위한 행정처리 및 채용업무 수행, 근로계약의 체결 및 유지 - 승진, 보상, 평가, 상벌, 노무 등에 대한 인력관리, 부서이동, 전보, 급여, 수당 등을 위한 처리 - 소득세, 주민세 등의 세금납부, 4대보험 등 법정보험 가입과 근로기준법 및 기타 고용관련 법률 준수를 위한 업무 처리 - 임직원 대출 및 의료지원, 휴가, 직원고충처리 등의 복지 제공 등의 처리 - 각종 제·증명서 발급(퇴직자포함) - 인사관리 업무처리를 위한 개인식별정보, 신용거래정보, 신용능력정보, 공공정보, 신용등급 등의 조회 및 활용 - 기타 관계법령에서 규정하는 의무이행 등
(3) 모집업무 수탁자(설계사 등) 관리 - 설계사 및 대리점에 대한 위촉계약 여부 판단 - 설계사 등록자격시험, 변액보험판매자격시험의 응시신청 및 유지·관리, 신원보증 - 설계사 이력관리, 보험모집질서 유지, 분쟁대응, 위촉계약체결여부 판단을 위한 신용정보집중기관 제공 - 관리 업무처리를 위한 개인식별정보, 신용거래정보, 신용능력정보, 공공정보, 신용등급 등의 조회 및 활용 - 기타 관계법령에서 규정하는 의무이행 등
(4) 상품소개(제휴사 등) 및 고객정보 최신화 등 - 상품, 서비스 소개 및 판매, 사은·판촉행사 안내, 시장조사, 고객정보 최신화 - 제휴사 등의 상품, 서비스 소개 및 판매 등
2. 처리하는 개인정보의 항목
① 식별정보 - 성명, 주민등록번호(외국인등록번호), 주소, 직업, 연락처(전화번호, 휴대전화번호), 성별, 국적, 법인·단체일 경우 상호 및 명칭, 대표자명, 사업자등록번호 및 법인등록번호 등 ② 보험 계약체결 및 이행 - 보험계약정보, 피보험자의 질병, 상해정보, 계약 전 알릴 의무사항, 재정정보 및 신용거래능력 판단정보 - 금융거래업무관련 정보, 법률 및 국제협약 등의 의무이행을 위한 정보 - 대출현황(현금서비스포함), 채무보증, 신용카드이용정보(체크카드포함), 당좌(가계당좌)예금, 재산, 채무, 소득, 개인신용등급 및 평점정보, 연체, 부도, 대위변제, 대지급, 관련인 발생사실, 개인신용등급 및 평점정보, 기타 신용정보 주체의 신용도 판단정보 등 - 집합투자상품 거래정보 - 투자위험에 대한 태도, 투자경험, 투자권유 의존도, 투자금액, 투자자금의 성격, 투자기간, 투자목적 등 투자목적 판단에 필요한 정보 등 ③ 임직원 채용 및 인사관리 - 결혼유무, 취미, 특기, 결혼기념일, 가족사항, 인사이동 및 평가기록, 학력, 자격보유여부, 병역사항, 보훈 대상사항, 급여 지급을 위한 정보 등 ④ 모집업무 수탁자(설계사 등) 관리 - 신용거래능력정보, 신용등급 및 신용평점정보, 신용정보집중기관으로부터 제공받는 정보, 전속/교차판매자격여부, 금융사고, 신용질서문란정보, 판매자격시험 합격여부, 등록 및 말소 정보 등 ⑤ 공공기록정보 - 국세, 지방세, 과태료 등 체납관련 정보, 신용회복관련 정보 등 신용정보주체의 신용도, 신용거래능력 등의 판단에 필요한 정보 등 ⑥ 보안정책 수립 및 안전한 전자금융거래 서비스 제공 관련 수집 항목 - 전자금융거래의 내용 추적 및 검색 : 고객ID, 접속일시, IP Address, HDD Serial, Mac Address, Gateway ID, Gateway Address
3. 개인정보의 처리 및 보유기간
개인정보의 보유기간 경과, 처리목적 달성 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다. 단, 다른 법령에 따라 보존하여야하는 경우에는 해당 법령에서 허용하는 시기까지 보유합니다. 주요 개인정보 처리 및 보유기간은 아래와 같습니다. - 계약체결 및 이행, 보험금청구와 관련된 정보: 수집·이용 동의일로부터 거래종료 후 5년까지(단, 거래종료 후 5년이 경과한 후에는 보험금 지급, 금융사고 조사, 보험사기 방지·적발, 민원처리, 법령상 의무이행을 위한 경우에 한하여 보유·이용하며, 별도보관) - 가입설계 등을 위한 정보: 수집·이용 동의일로부터 3개월까지 이용, 수집·이용 동의일로부터 1년까지 보유 - 상품소개 등을 위한 정보: 회사와 계약체결 실적이 있을 경우 최대 5년, 회사와 보험계약 체결실적이 없는 고객은 동의일로부터 2년, 단, 비대면 채널은 동의일로부터 3년 이내 - 임직원 인사관련 정보: 근로기준법에 따른 퇴사 후 3년간 보유. 단, 3년 이상 보관할 필요가 있는 경우, 별도 동의 - 홈페이지 회원정보: 홈페이지 회원이 1년의 기간 동안 회사 홈페이지를 이용(로그인 등)하지 아니하는 개인정보는 사전 고지 후 파기 또는 분리보관. 고객이 직접 탈회 요청 시 해당 탈회 요청시점까지 보유 - 기타 고객의 동의를 받은 경우 : 해당 동의를 받은 기간까지 보유
4. 개인정보의 제3자 제공에 관한 사항(2022. 1. 1. 추가)
회사는 개인정보주체로부터 동의를 받거나 또는 개인정보보호법 제15조, 제17조, 제18조 등 관련 법령에 따라 아래와 같이 제공하고 있습니다.
제공받는 자 | 이용목적 | 제공하는 개인정보의 종류 | 보유 및 이용기간 |
회사와 보험대리점 계약이 체결되어 있는 생명보험사 및 손해보험사 |
보험설계사 자격등록/관리/말소업무 등 |
개인식별정보 설계사 등록정보 모집관련 정보 |
제공목적 달성 시까지 |
계좌개설 은행, 금융결제원 |
전자자금이체 (보험료 납입, 반환)관련 업무 수행 |
성명, 주민등록번호, 계좌번호 |
보험계약 또는 전자자금이체계약 효력 종료 시까지 |
생명보험협회 손해보험협회 |
보험설계사 자격등록/관리/말소업무 등 |
개인식별정보 설계사 등록정보 모집관련 정보 |
제공목적 달성 시까지 |
전국은행연합회 |
신용정보집중기관의 업무 |
임직원 대출관련 정보 (개인식별정보 포함) |
신용정보집중기관의 업무목적 달성 시까지 |
제공받는 자 | 이용목적 | 제공하는 개인정보의 종류 | 보유 및 이용기간 |
노동부, 국민연금관리공단, 국민건강보험공단, 근로복지공단 |
관련 법령에 따른 기관별 의무이행 |
임직원의 개인식별정보 관련 법령에서 요구하는 정보 |
제공 동의일로부터 제공목적 달성 시까지 |
법원, 보건복지부, 공직자 재산조회, 병무청, 국세청 |
법률상 업무수행 및 공공기관 정책 자료로 제공 |
성명, 주민번호, 계약정보 등 |
제공 동의일로부터 제공목적 달성일까지 |
서울보증보험 |
임직원 신원보증 또는 이행보증보험가입 |
개인식별정보 |
제공목적 달성 시까지 |
5. 개인정보처리의 위탁에 관한 사항(2022. 1. 1. 추가)
회사는 효과적인 서비스 이행을 위하여 개인정보의 처리를 위탁하고 있으며, 위탁 계약 체결 시 관련 법령에 따른 내용을 문서에 포함합니다. 위탁 받은 업체는 필요 최소한의 범위 내에서 개인정보를 처리하며, 위탁 업무의 내용 및 위탁 받는 자는 아래와 같습니다.
위탁하는 업무의 내용 | 위탁을 받는 자 |
전산관리시스템 기능 개발, 자동차비교견적/ 상품비교설명확인시스템 |
㈜지넥슨 |
보장분석프로그램 운영 |
마이메니저㈜ |
회계, 세무, 자금, 고정자산/부동산, 인사, ASP 관리 실무 |
한솔인티큐브㈜ |
보험계약서류 등 문서 수발신 |
성화기업택배㈜ |
보안문서 파쇄 |
일사천리시스템㈜ |
지점 보안경비시스템 |
에스원㈜ |
위탁하는 업무의 내용 | 위탁을 받는 자 |
회계, 세무법인 |
한영회계법인, 세연회계법인 딜로이트안진회계법인 신한회계법인 |
법률자문, 소송 등 업무 |
김앤장법률사무소, 정다운변호사 |
근저당 설정 등 업무 |
노종수법무사 |
음성 녹취 시스템 운영 및 유지보수 |
㈜퓨렌스 |
Call Infra 시스템 운영 및 유지보수 |
한솔인티큐브㈜ |
PDS 시스템 운영 및 유지보수 |
㈜한맥소프트 |
TM Center 운영 및 유지보수 |
㈜효성ITX |
지점 보안경비시스템 운영 |
에스원 |
제휴사 수수료 및 시책 원데이터 보관 |
클라우다이크 |
상담신청에 대한 응대, 우편·전화·인터넷·방문 등을 통한 정보 제공, 금융상품, 보험 소개 및 가입 권유, 재무설계 서비스 및 기타 서비스의 제공 안내 등 회사의 정상적인 영업에 관계된 행위, 보험계약의 모집 및 유지관리 |
회사와 보험계약 모집위탁 계약을 체결한 자 (보험설계사, 보험대리점) |
6. 정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항
(1) 개인정보의 열람 - 고객님께서는 회사가 처리하는 본인의 개인정보에 대한 열람을 요구하실 수 있습니다. - 회사는 고객님으로부터 열람을 요구받았을 때에는 10일 이내 해당 개인정보를 열람할 수 있도록 조치해 드리고 있습니다. (다만, 해당 기간 내 열람할 수 없는 정당한 사유가 있을 경우, 고객님게 그 사유를 알리고, 열람을 연기할 수 있으며, 그 사유가 소멸하면 지체 없이 열람할 수 있도록 조치합니다) - 단, 개인정보보호법 제35조 4항에 해당하는 경우 그 사유를 알리고 열람제한 또는 열람을 거절할 수 있습니다.
(2) 개인정보의 정정·삭제 - 고객님께서는 개인정보 열람 후 그 개인정보의 정정 또는 삭제를 회사에 요구할 수 있으며, 회사가 요구를 받았을 경우 다른 법령에 특별한 절차가 규정되어 있는 경우를 제외하고는 지체 없이 그 필요한 조치를 취한 후 통지해 드립니다.(단, 그 개인정보가 수집대상으로 명시되어 있는 경우 삭제를 요구하실 수 없습니다.). - 회사는 고객님의 요구에 따라 해당 개인정보를 삭제할 경우, 복구 또는 재생되지 않도록 안전하게 파기합니다.
(3) 개인정보의 처리정지 등 - 고객님께서는 회사에 고객님의 개인정보 처리의 정지를 요구할 수 있으며 회사가 요구를 받았을 경우 지체 없이 그 요구에 따라 개인정보처리의 전부를 정지하거나 일부를 정지합니다. - 단, 개인정보보호법 제37조 2항에 해당하는 경우 고객님의 처리정지 요구를 거절할 수 있습니다. - 고객님께서는 영리목적의 광고성 정보(전화, 이메일, SMS)를 수신거부하실 수 있으며, 정보 수신거부를 요구할 시 회사는 그 요구사항을 처리합니다.
(4) 권리행사의 방법 및 절차 - 고객님께서는 열람·정정·삭제·처리정지 등의 요구를 문서 등을 통하여 대리인에게 위임할 수 있으며, 만 14세 미만 아동의 법정대리인은 회사에 그 아동의 개인정보열람등 요구를 할 수 있습니다. 이 경우, 회사는 지체 없이 조치 하겠으며, 대리인 및 14세 미만 아동의 법정대리인은 회사에 위임장을 제출하여야 합니다)
7. 개인정보의 파기에 관한 사항
(1) 보유 및 이용기간 - 회사는 금융거래 등 상거래 관계가 종료(거래종료일)되고 보유기간 등이 경과하는 시점까지 보유 및 이용합니다. (보유기간: 금융거래 등 상거래 관계 설정 및 유지 등에 필수적인 개인신용정보의 경우 5년, 그 외의 개인신용정보의 경우 3개월) - 신용정보주체에게 불이익을 줄 수 있는 신용정보는 그 불이익을 초래하게 된 사유가 해소된 날부터 최장 5년 이내에 등록, 관리대상에서 삭제합니다. - 단, 법률에 따른 의무이행을 위해 불가피한 경우 해당 법률이 허용하는 시기까지 보유합니다.(이 경우, 다 른 신용정보주체의 정보와 별도로 분리·보관 및 강화된 접근통제를 통해 업무상 필수인원만 접근 가능하도록 엄격히 통제)
(2) 파기절차 및 방법 - 거래종료일이 경과된 개인(신용)정보는 각 단계별 파기조치를 시행합니다. - 1단계 조치 : 거래종료일로부터 3개월 이내 금융거래 및 관련서비스 제공과 무관한 정보(보험계약- 취미, 직업, 부업, 흡연·음주, 소득 및 재산사항, 병역, 결혼기념일 주거형태 등 / 여신거래- 세대주, 주거종류, 주거방식, 결혼여부, 결혼기념일, 자녀수, 가족사항, 직장명, 직업, 입사일자 등)파기 및 영업목적으로 사용되지 않도록 현재 거래 중인 고객정보와 분리·보관(불가피한 사유로 재이용 시 내부승인을 받은 경우에 한함) - 2단계 조치 : 거래종료 후 5년 경과 시 원칙적으로 전산원장에서 모두 삭제합니다.(단, 법률상 의무이행, 보험금 지급, 금융사고조사, 분쟁해결 및 민원처리 등 보관이 불가피할 경우 현재 거래중인 고객의 정보와 분리보관 및 접근제한 등 강화된 접근통제 대책적용) : 거래종료 5년 이후 보관 가능한 정보로는 성명, 주민번호, 연락처 등 개인식별정보와 보험계약인수·심사, 계약체결 및 변경, 보험료 납부, 채권확보 등과 관련된 금융거래정보, 보험금 지급청구, 보험금 지급심사, 보험금 지급 및 대위권 행사 등과 관련된 재산조사·법적조치·채무변제 등 관련 정보 등이 있습니다.)
※ 거래종료일: 1)보험계약의 만기, 해지, 취소 철회일 또는 소멸일 및 2)보험금청구 소멸시호 완성일, 채권·채무관계 소멸일 중 가장 나중에 도래한 사유를 기준으로 판단함(다만, 만기 등 사유발생일 이후라도 만기환급금 등을 수령하지 않았거나 상환할 금액이 남아있는 경우, 보험금 지급 또는 수사, 소송이 진행 중인 경우 거래종료에 해당하지 않습니다.)
- 그 밖의 조치
: 개인신용정보가 포함된 종이문서는 파쇄기를 통해 파기
: 시스템/PC 내 개인신용정보는 복원이 불가능한 방법으로 파기
: 개인신용정보가 포함된 장비 폐기시 디가우징 또는 천공작업을 통해 복구 불가능하도록 조치
8. 개인정보 자동 수집장치의 설치 · 운영 및 그 거부에 관한 사항
(1) 개인정보 자동 수집안내
신한금융플러스는 고객이 저희 회사의 각종 홈페이지 등에서 금융거래서비스를 이용하는 경우 개인정보를 자동으로 수집하는 장치는 Session 방식으로 운영합니다. 이러한 방식은 개인 PC, 휴대폰 등에는 개인정보가 저장되지 않고 암호화된 Session ID만 저장되는 방식으로서 모든 개인정보는 서버에 저장되므로 개인정보가 노출되지 않습니다. 또한 Session 정보의 경우 일정시간이 지나면 사라지게 되며, 고객께서 삭제하고 싶으시면 브라우저를 닫으면 삭제되게 되어있습니다.
회사는 고객님께서 홈페이지에 접속하신 상태에서의 사용자 인증 등을 위하여 ‘쿠키(Cookie)’정보를 처리하고 있습니다. ‘쿠키(Cookie)’란 웹사이트에 대한 고객님의 기본 설정정보를 보관하기 위하여 해당 웹사이트 서버가 고객님의 컴퓨터 브라우저로 전송하는 소량의 정보로써, 고객님이 웹사이트에 접속하면 고객님 컴퓨터 브라우저에 있는 쿠키정보를 통하여 추가정보 입력 없이 서비스를 제공할 수 있습니다.
쿠키에 저장된 고객 관련 정보는 브라우저를 종료하거나 로그오프를 하면 삭제되며, 쿠키 설치 및 이용에 대한 선택권은 고객님이 가지고 있습니다. 고객님의 웹 브라우저에서 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부하는 등의 옵션을 선택하실 수 있습니다.
단, 고객님이 쿠키 저장을 거부하는 옵션을 선택하시는 경우, 서비스 이용에 불편이 야기될 수 있습니다. - 쿠키 설치 허용 여부를 지정하는 방법(Internet Explorer의 경우) 1) [도구] 메뉴에서[인터넷 옵션]을 선택합니다. 2) [개인정보 탭]을 클릭합니다. 3) [개인정보 취급 수준]을 설정하시면 됩니다.
9. 개인정보의 안전성확보조치
(1) 내부관리계획 수립·시행 - - 회사는 개인정보의 안전한 관리를 위하여 개인정보보호책임자를 지정하고, 안전성확보를 위한 조치를 취하고 있습니다. 또한, 체계적인 관리를 위하여 개인(신용)정보관리보호 규정 및 정보보안 규정 등을 제정하여 시행하고 있습니다. (2) 접근통제 및 접근권한의 제한조치 - 회사는 개인정보처리시스템에 대한 접근권한을 업무별 최소한으로 부여하고 변경, 말소 등 해당 변경 이력 등을 관리하고 있습니다. 또한 침입차단 시스템을 통한 외부로부터의 무단접근을 통제하고 있습니다. - 회사는 개인정보취급자 및 고객이 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 운영하고 있습니다. (3) 개인정보 암호화 - 회사는 개인정보의 외부유출방지를 위하여 개인정보를 암호화하여 보관하고 있으며, 개인정보 등의 송·수신 및 보조저장매체 등을 사용할 시에도 안전한 암호 알고리즘으로 암호화를 적용하였습니다. (4) 침해사고 대응을 위한 조치 - 회사는 개인정보처리시스템 접속기록에 대해 정기점검을 시행하고 있으며, 접속기록이 위·변조 방지를 위한 별도 장치백업 및 정기점검과 인가받지 않은 접근을 제한하고 있습니다. (5) 보안프로그램의 설치 및 갱신 - 회사는 악성프로그램, 바이러스 감염 방지 및 치료를 위하여 백신소프트웨어를 설치하여 운영하고 있으며 해당 보안프로그램의 주기적인 갱신과 점검을 수행하고 있습니다. (6) 안전한 보관을 위한 물리적 조치 - 회사는 개인정보의 안전한 보관을 위하여 전산센터, 문서보관창고 등 개인정보를 보관하고 있는 물리적 보관장소를 보호구역으로 설정하고 출입통제, CCTV 장치 등을 운영하고 있습니다. (7) 그 밖의 사항 - 회사는 개인정보의 안전한 보관을 위하여 전산센터, 문서보관창고 등 개인정보를 보관하고 있는 물리적 보관장소를 보호구역으로 설정하고 출입통제, CCTV 장치 등을 운영하고 있습니다.
10. 개인정보보호 책임자 및 개인정보침해관련 상담신고
회사는 개인정보보호 및 피해구제 등을 위하여 개인정보보호책임자를 지정하여 운영하고 있습니다.
(1) 개인정보보호 담당자 및 책임자 - 이성원
- 전화번호 : 02-6949-3168
- 이메일 : shinhan@shinhanfp.kr
※ 개인정보와 관련하여 고충사항이 있으신 경우에는 당사 홈페이지(www.shinhanfp.kr) 헬프데스크 고객의 소리에 불만접수를 하시거나 대표전화(02-6949-3168)로 전화주시면 신속히 처리해 드리도록 하겠습니다.
※ 개인정보침해관련 상담 및 신고가 필요하신 경우에는 아래의 기관에 문의하여 주시기 바랍니다.
① 개인정보침해신고센터: 한국인터넷진흥원(국번없이 118 / privacy.kisa.or.kr)
② 대검찰청 사이버수사과 (국번없이 1301 / www.spo.go.kr)
③ 경찰청 사이버안전국 (국번없이 182 / cyberbureau.police.go.kr)
④ 개인정보 분쟁조정위원회(1833-6972/www.kopico.go.kr)
※ 신분증을 분실하신 경우 「신용정보조회 중지서비스」신청을 통하여 금융사기 행위(명의도용 등)를 예방할 수 있습니다. 서비스 관련 세부사항은 아래 기관에 문의하여 주시기 바랍니다.
① 서비스 신청방법
- 나이스평가정보 : 홈페이지(http://www.niceinfo.co.kr) 접속 → 메인화면 ‘전국민 무료 금융명의보호’ 클릭
- 코리아크레딧뷰로 : 홈페이지(http://www.allcredit.co.kr)접속 → 메인화면 ‘신용정보조회 중지서비스’클릭
11. 개인정보의 열람청구를 접수ㆍ처리하는 부서(2022. 1. 1. 추가)
정보주체는 개인정보보호법 제35조에 따른 개인정보의 열람 청구를 할 수 있으며, 개인정보 열람청구 접수처리부서를 통해 개인정보 열람, 정정ㆍ삭제, 처리정지를 요구할 수 있습니다.
- 개인정보 열람청구 접수처리부서 – 소비자보호본부 준법법무팀
- 담당자 : 백지영 과장
- 전화번호 : 02-6949-4317
12. 개인정보처리방침의 변경
개인정보처리방침을 변경하는 경우 변경내용을 지속적으로 공개하며, 고객이 쉽게 확인할 수 있도록 변경 전 · 후를 비교하여 공개합니다.
- 개인정보처리방침 시행일자 : 2020.08.18