MDM2.0 개인정보처리방침 '삼성에스디에스(주)'(이하 '삼성SDS')는 사용자의 개인정보를중요시하며, "정보통신망 이용촉진 및 정보보호에 관한 법률" 및 "개인정보보호법"을 준수하고 있습니다. 삼성SDS는 ‘개인정보처리방침’을 통하여사용자님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고있는지 알려 드립니다. 삼성SDS는 ‘개인정보처리방침’을 개정하는 경우 모바일앱 공지사항(또는 개별공지)을 통하여 공지할 것입니다. 삼성SDS의 ‘개인정보처리방침’은 다음과 같은 내용을 담고 있습니다. 1. 수집하는 개인정보 항목 및 수집방법 2. 개인정보의 수집 및 이용목적 3. 수집한 개인정보의 공유 및 제공 [개인정보의 제3자 제공 등] 4. 개인정보의 처리위탁 5. 수집한 개인정보의 보유 및 이용기간 6. 개인정보의 파기절차 및 방법 7. 개인정보의 안전성 확보 조치 8. 이용자의 권리와 그 행사방법 9. 개인정보 관리책임자 및 담당자의 소속 - 성명 및 연락처 10. 고지의 의무 본 방침은 2021년 1월 11일부터 시행됩니다. 1. 수집하는개인정보의 항목 및 수집방법 (1) 수집하는개인정보 항목 가. 필수정보 - 이름, KNOX Portal ID, 사번, 휴대폰 번호, 소속회사명, 부서명 나. 서비스 이용과정에서 아래와 같은 정보들이 생성되어 수집될 수있습니다. - 서비스이용기록 : MDM2.0 접속로그, MDM2.0 접속 IP, MDM2.0 서비스 이용기록 ※ MDM2.0 서비스 사용정보外 개인정보는 절대 수집하지 않습니다. - 접속 단말 환경 정보 : 통신사, 모델번호, OS버전, 펌웨어, Wi-Fi Mac주소 ※ 상기 필수정보는 최초 수집된 정보 뿐만 아니라 정보 수정으로변경된 정보를 포함합니다. (2) 개인정보수집방법 - MDM2.0 사용자 정보 등록 時 각 소속회사로부터 개인정보 제공받음 - MDM2.0 사용자 정보는 주기별 KnoxPortal 사용자 정보 동기화를 통해 개인정보갱신 처리됨 2. 개인정보의수집 및 이용목적 - MDM2.0을 사용하는 소속회사 내지 삼성관계사 및 자회사와 그 소속임직원(이하 "MDM2.0 사용자")들의 단말 보안 적용 및 개인의 단말 보안 처리 - MDM2.0을 사용하는 소속회사 내지 삼성관계사 및 자회사가 그 소속 임직원에대해 조직/인사 변경 등에 따른 사용자 정보 관리 3. 수집한개인정보의 공유 및 제공 [개인정보의 제3자 제공 등] □ 삼성SDS는 원칙적으로 사용자의 동의없이 개인정보를 외부에제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다. - 사용자들이사전에 동의한 경우 - 법령의규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사 기관의 요구가 있는 경우 4. 개인정보의 처리위탁 □ 삼성SDS는 서비스 향상을 위해서 아래와 같이 개인정보를 위탁하고있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다. 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다. - 위탁업체 / 위탁업무 내용 . ㈜효성ITX/ [고객상담] 고객센터로 문의/요청에 대한 1선 처리 5. 수집한 개인정보의 보유ㆍ이용기간 수집된 개인정보는 MDM2.0 서비스 운영기준에 따라 각 소속회사 퇴사 후 1년까지 보관합니다. 단, 관련법령에의하여 퇴사 후 1년 이상의 기간 동안 보관하여야 하는 경우에는 해당 관련법령에 따른 보관 기간 동안 보관합니다. 6. 개인정보의파기 절차 및 방법 삼성SDS는 원칙적으로 개인정보 수집 및 이용목적이 달성되고보유기간이 경과된 후에는 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다. □ 파기절차 - 수집된 개인정보는 목적이 달성된 후 내부 방침 및 기타 관련 법령에의한 정보보호 사유에 따라 일정 기간 저장된 후 파기되어집니다. 동 개인정보는 법률에 의한 경우가 아니고서는 보유되어지는 이외의 다른 목적으로 이용 되지 않습니다. - 1년 이상 MDM2.0 미 이용 회원정보는 기간 만료 30일 전까지 정보주체에게고지 후 파기 됩니다. □ 파기방법 - MDM2.0에등록된 개인정보는 MDM2.0 사용자 관리 시스템에 적용된 프로그램에 의해서 보유/이용기간이 경과되면 자동으로 삭제됩니다. 7. 개인정보의안전성 확보 조치 삼성SDS는 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다. □ 내부관리계획의 수립 및 시행 회사의 내부관리계획 수립하여 개인정보 보호를 위해 실행합니다. □ 개인정보 처리 담당자의 최소화 및 교육 개인정보를 처리하는 담당자를 지정하고 최소화하여 개인정보를 관리하는대책을 시행하고 있습니다. □ 개인정보에 대한 접근 제한 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단접근을 통제하고 있습니다. □ 접속기록의 보관 및 위변조 방지 개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다. □ 개인정보의 암호화 사용자의 개인정보는 암호화 되어 저장 및 관리되고 있습니다. 또한중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다. □ 해킹 등에 대비한 기술적 대책 삼성SDS는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고기술적/물리적으로 감시 및 차단하고 있습니다. 또한 네트워크 트래픽의 통제(Monitoring)는 물론 불법적으로 정보를변경하는 등의 시도를 탐지하고 있습니다. □ 비 인가자에 대한 출입 통제 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다. 8. 이용자의권리와 그 행사방법 □ MDM2.0의 탈퇴는 MDM2.0 사용 해지와 함께 이루어 집니다. □ 삼성SDS는 탈퇴처리 또는삭제된 개인정보는 “개인정보의 보유 및 이용기간”에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록처리하고 있습니다. 9. 개인정보관리책임자 및 담당자의 소속 회사는 사용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기위하여 아래와 같이 관련 부서 및 개인정보관리책임자를 지정하고 있습니다. □ 개인정보관리책임자 : 정보보호파트(통합보안) 김광현 파트장 / 삼성SDS □ 개인정보관리담당자 : 정보보호파트(통합보안) 이준원 프로 / 삼성SDS 사용자께서는 삼성SDS의 MDM2.0 서비스를 이용하시며 발생하는 모든개인정보보호 관련 민원을 개인정보관리책임자 혹은 담당부서로 신고하실 수 있습니다. 삼성SDS는 사용자들의신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의 하시기 바랍니다. - 개인정보보호위원회 : (국번없이) 118 (www.pipc.go.kr) - 개인정보 침해신고센터 : (국번없이) 118 (http://privacy.kisa.or.kr) - 개인정보 분쟁조정위원회 : 1833-6972 (http://kopico.go.kr) - 대검찰청 사이버수사과 : (국번없이) 1301 (http://spo.go.kr) - 경찰청 사이버안전국 : (국번없이) 182 (http://cyberbureau.police.go.kr) 10. 고지의의무 현 개인정보처리방침 내용 추가, 삭제 및 수정이 있을 시에는 개정최소 7일전부터 정보보호 게시판을 통해 고지할 것입니다. 공고일자 : 2021년 1월 11일 시행일자 : 2021년 1월 18일