1. 총칙
경실련은 『개인정보보호법』, 『정보통신망 이용촉진 및 정보보호 등에 관한 법률』 등 관계 법령에 의하여 회원 또는 후원자(이하 회원으로 통일)의 사생활 및 개인정보 보호를 위하여 개인정보처리방침을 수립하여 시행하고 있습니다.

☞ "개인정보"란 살아 있는 개인에 관한 정보로서 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보(해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함)를 의미합니다.

※ 정보주체의 권리(개인정보보호법 제4조)
1. 개인정보의 처리에 관한 정보를 제공받을 권리
2. 개인정보의 처리에 관한 동의 여부, 동의 범위 등을 선택하고 결정할 권리
3. 개인정보의 처리 여부를 확인하고 개인정보에 대하여 열람(사본의 발급을 포함한다. 이하 같다)을 요구할 권리
4. 개인정보의 처리 정지, 정정·삭제 및 파기를 요구할 권리
5. 개인정보의 처리로 인하여 발생한 피해를 신속하고 공정한 절차에 따라 구제받을 권리
2. 개인정보 수집 및 이용목적
경실련 홈페이지는 누구나 자유롭게 개인정보 제공 없이 이용할 수 있습니다. 다만 경실련 활동에 동의해 후원회원에 가입하거나 뉴스레터 구독을 원하시는 분에 한해, 회원의 동의하에 다음과 같은 개인정보를 수집·이용하고 있습니다. 수집한 개인정보는 사전에 밝히거나 동의 받은 목적을 위해서만 사용합니다. 단, 법률상 특별한 규정이 있거나 의무를 준수하기 위한 불가피한 경우는 예외로 할 수 있습니다.

회원은 개인정보의 수집 및 이용에 동의하지 않을 권리가 있으나, 거부할 경우에는 일부 서비스 이용이 제한될 수 있습니다

1) 서비스 제공 : 회원소식지 및 기부금영수증 등 우편 및 이메일 발송 업무, 뉴스레터 이메일 발송 업무 등 서비스 제공 목적
2) 후원회원 가입 : 가입의사 확인, 본인확인 등 회원 가입 및 관리 목적
3) 후원금 처리 : 회비 등 후원금 수납 및 처리의 목적
3. 개인정보 수집방법 및 수집항목, 보유기간
경실련은 서비스 제공에 필요한 최소한의 개인정보만 수집하고 있으며, 회원이 직접 제공하는 개인정보만을 수집합니다. 단, 온라인의 특성 상 자동으로 수집되는 항목은 예외입니다.

개인정보의 보유기간은 가입한 때부터 해지(또는 탈퇴)할 때까지입니다. 해지하실 경우 해당 개인정보는 『국세기본법』 등 관련 법규의 규정에 따라 보존의 의무가 없는 한 즉시 파기하며, 오프라인의 개인정보도 동일한 원칙에 따라 처리됩니다. 또한 개인정보가 제3자에게 제공된 경우에는 제3자에게도 파기하도록 지시합니다.

수집하는 개인정보는 다음과 같습니다.

1) 수집항목

가. 회원가입 시
- 필수항목 : 성명, 생년월일, 성별, 이메일 주소, 휴대전화번호, 자택주소, 인터넷을 통한 회원가입의 경우 아이디(ID), CMS회비결제의 경우 은행계좌정보(계좌명, 계좌번호, 예금주 생년월일)
- 선택항목 : 자택전화번호, 직장명, 직장전화번호, 직업, 주민등록번호(기부금 영수증 발급용)

나. 부정기 후원약정 시
- 필수항목 : 성명, 휴대전화번호, 이메일 주소
- 선택항목 : 주민등록번호(기부금영수증 발급용), 주소

다. 뉴스레터 신청 시
- 필수항목 : 성명, 이메일 주소

2) 수집방법
- 회원가입 웹사이트, 회원가입서, 전화 등 이에 준하는 방식

3) 보유기간
- 회원가입 시 : 탈퇴 시까지
- 뉴스레터 신청 시 : 탈퇴 시까지
4. 개인정보의 위탁처리
경실련은 회원의 개인정보를 제3자에게 위탁하지 않는 것을 원칙으로 합니다. 다만, 서비스 이행을 위해 불가피한 경우에 한해 최소한의 범위 내에서 위탁처리하고 있습니다. 개인정보의 처리 업무를 위탁하는 경우에는 「개인정보보호법」 제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 아래와 같이 위탁하며, 변동 사항이 있을 경우 홈페이지 공지하거나 이메일을 통해 고지합니다.
위탁처리기관 위탁내용 위탁항목
금융결제원 CMS를 통한 회비납입처리 이름, 생년월일, 약정금액, 계좌정보
새책DM 회원소식지 등 DM발송 이름, 주소, 직장정보(선택)
휴먼소프트웨어 회원정보보호 및 관리 이름, 생년월일, 이메일주소, 주소, 연락처, 휴대폰번호, CMS이체 계좌정보 등 회원정보
5. 정보주체의 권리, 의무 및 그 행사방법
회원은 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.

1) 개인정보 정정 및 삭제 요청
2) 회원정보수정을 클릭하여 본인 확인 절차를 거치신 후 개인정보의 직접 열람, 정정이 가능하며, 전화 또는 이메일을 통해 '가입해지'/'회원탈퇴' 의사를 전달함으로써 개인정보의 삭제가 가능합니다.
3) 회원의 요청에 의해 해지 또는 삭제되는 개인정보는 “경실련 개인정보처리방침 3. 개인정보 수집항목, 보유기간 및 수집방법”에 따라 처리합니다.
6. 개인정보의 파기
회원 또는 뉴스레터 구독자의 개인정보 수집 및 이용 목적이 달성된 경우에는 원칙적으로 지체 없이 해당 개인정보를 파기합니다. 파기의 절차 및 방법은 다음과 같습니다.

1) 파기절차 : 관계 법령 및 내부 방침에 따라 즉시 파기됩니다. 단 관계 법령에 따라 일정기간 보관이 의무화된 경우에는 의무기관 종료 후 즉시 파기됩니다.

2) 파기방법 : 종이에 출력된 개인정보는 파지기로 파기하며, 전자적 파일 형태의 정보는 복구할 수 없는 기술을 사용해 파기합니다.
7. 개인정보보호를 위한 안전성확보 조치
경실련은 회원의 개인정보가 분실, 도난, 누출, 변조 또는 훼손되는 사태를 방지하기 위해 기술적, 관리적 대책을 시행합니다.

1) 기술적 대책
① 회원의 개인정보는 암호화하여 전송되며, 암호화된 형식으로 저장됩니다.
② 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안 프로그램을 설치하고 있으며, 주기적인 갱신·점검을 수행합니다.

2) 관리적 대책
① 개인정보에 접근 가능한 인원을 제한하고 있습니다.
② 회원의 개인정보를 처리할 수 있는 시스템 담당자를 별도로 두고 있으며, 담당자에 한해서만 비밀번호를 부여하여 보안을 유지하고 있습니다.
③ 개인정보에 접근할 수 있는 시스템을 한정하고 있습니다.
8. 개인정보의 열람 및 정정, 처리요구
1) 개인정보 열람 요구 : 경실련이 보유하고 있는 개인정보파일은 「개인정보보호법」 제35조 (개인정보의 열람)에 따라 열람을 요구할 수 있습니다. 개인정보처리자는 정보주체의 열람요구를 받을 경우 대통령령으로 정하는 기간 내(10일)에 정보주체가 해당 개인정보를 열람할 수 있도록 하여야 합니다. 이 경우 해당 기간 내에 열람할 수 없는 정당한 사유가 있을 때에는 정보주체에게 그 사유를 알리고 열람을 연기할 수 있으며, 그 사유가 소멸하면 지체 없이 열람하게 하여야 합니다. 다만 법률에 따라 열람이 금지되거나 제한되는 경우에는 예외입니다.
2) 개인정보 정정·삭제 요구 : 경실련이 보유하고 있는 개인정보파일에 대해서는 「개인정보보호법」 제36조(개인정보의 정정·삭제)에 따라 개인정보의 정정·삭제를 요구할 수 있습니다. 경실련 개인정보처리자는 정보주체의 요구를 받으면 개인정보의 정정 또는 삭제에 관해 다른 법령에 특별한 절차가 규정되어 있는 경우를 제외하고는 지체 없이 그 개인정보를 조사하여 정보주체의 요구에 따라 정정·삭제 등 필요한 조치를 한 후 그 결과를 정보주체에게 알려야 합니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 삭제 요구가 거절될 수도 있습니다.
3) 개인정보 처리정지 요구 :경실련이 보유하고 있는 개인정보파일에 대해서는 「개인정보보호법」 제37조(개인정보의 처리정지 등)에 따라 개인정보의 처리정지를 요구할 수 있습니다. 경실련 개인정보처리자는 정보주체의 요구를 받으면 지체 없이 정보주체의 요구에 따라 개인정보 처리 정지해야합니다. 다만, 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우에 처리정지 요구가 거절될 수 있습니다.
4) 만 14세 미만 아동의 개인정보보호 : 만 14세 미만 아동의 개인정보 수집은 원칙적으로 금지하고 있습니다.
5) 개인정보의 열람, 정정, 삭제, 처리정지 요구를 위한 처리부서와 담당자는 아래와 같습니다.
■ 담당부서 : 기획총무팀
■ 담당자 : 김한기 T.02-741-8566, F.02-741-8565, 이메일 : khk@ccej.or.kr
■ 주소 : 서울특별시 종로구 동숭3길 26
9. 개인정보보호 책임자
경실련은 회원의 개인정보를 보호하고 개인정보와 관련된 사항을 처리하기 위하여 아래와 같이 개인정보보호 책임자 및 처리자를 지정하고 있습니다.

• 개인정보 보호책임자 : 김한기 / 부서 : 기획총무팀 / 전화번호 : 02-741-8566 / 이메일 : khk@ccej.or.kr

• 개인정보 보호담당자 : 추우성 / 부서 : 회원홍보팀 / 전화번호 : 02-766-5629 / 이메일 : choows@ccej.or.kr
10. 권익침해 구제방법
개인정보주체는 개인정보침해로 인한 피해를 구제 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해-신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- 개인정보 분쟁조정위원회 : 02-405-5150 (www.kopico.or.kr) (국번없이) 118 (privacy.kisa.or.kr)
- 개인정보 침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버범죄수사단 : 02-3480-3571(cybercid@spo.go.kr)
- 경찰청 사이버테러대응센터 : 1566-0112(www.netan.go.kr)

또한, 개인정보의 열람, 정정·삭제, 처리정지 등에 대한 정보주체자의 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
- 중앙행정심판위원회(www.simpan.go.kr)의 전화번호 안내 참조
11. 개인정보 처리방침의 변경
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 가능한 변경사항의 시행 7일 전부터 홈페이지에 공지하거나, 이메일을 통해 개별 고지합니다.

시행일자 : 2015년 7월 2일