서문 |
<주식회사 에스알(이하
‘<에스알>’이라 한다)>은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한
바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.
이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을
신속하고 원활하게 처리할 수 있도록 다음과 같이 「개인정보 처리방침」을 수립·공개합니다.
또한 <에스알>은 「개인정보 처리방침」 외에 누구나 개인정보와 관련한 내용을 쉽게 이해할 수 있도록 「14세
미만 아동을 위한 개인정보 처리방침」을 별도로 수립하여 공개하고 있습니다.
|
<주식회사 에스알(이하
‘<에스알>’이라 한다)>은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계
법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.
이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을
신속하고 원활하게 처리할 수 있도록 다음과 같이 「개인정보 처리방침」을
수립·공개합니다.
또한 <에스알>은 「개인정보 처리방침」 외에 누구나 개인정보와 관련한 내용을 쉽게 이해할 수 있도록 「14세
미만 아동을 위한 개인정보 처리방침」을 별도로 수립하여 공개하고 있습니다.
|
- 일부 문구 수정 - 「개인정보 처리방침」 요약본 추가 |
주요 개인정보 처리 표시(라벨링) |
[ 주요 개인정보 처리 표시(라벨링) ]
일반 개인정보
수집
성명, 생년월일, 성별,
휴대전화번호, 회사전화번호, 이메일주소, 중복가입확인정보(DI), 신용카드번호, 계좌번호, 소속,
직급, 부서명, 가족관계, 집주소, 상담내용(녹취)
4개의 민감정보
수집
장애여부, 병역사항, 임신
사실, 출산예정일
※ 민감정보는 비공개이며, 공개 가능성은 없음
개인정보의 보유
기간
• 회원탈퇴 시 또는 목적
달성 이후 즉시 삭제
※ 일부 개인정보는 관련 법령에 따라 3년 이상 보관
개인정보 처리 목적
• 예약발매서비스 회원관리,
승차권 예약 및 결제
• 고객상담 및 민원처리
• 채용, 각종 신고 제보, 전자조달
개인정보의
제공
• 제3자 제공 :
한국철도공사, 행정안전부 등 4개
• 개인정보 위탁 : 한국철도공사 등 12개
고충처리부서
• 정보보안센터
• 02-6484-4119
• privacy@srail.or.kr
|
[ 주요 개인정보 처리 표시(라벨링)
]
처리하는 개인정보의 항목
성명, 생년월일, 성별, 휴대전화번호, 회사전화번호, 이메일주소, 암호화된 동일인 식별정보(CI),
중복가입확인정보(DI), 신용카드번호, 계좌번호, 소속, 직급, 부서명, 가족관계,
집주소, 상담내용(녹취)
개인정보의 처리 목적
• 예약발매서비스 회원관리, 승차권 예약 및 결제
• 고객상담 및 민원처리
• 채용, 각종 신고 제보, 전자조달
개인정보의 보유 및 이용기간
회원탈퇴 시 또는 목적 달성 이후 즉시 삭제
※ 일부 개인정보는 관련 법령에 따라 3년 이상 보관
개인정보 처리 업무의 위탁
한국철도공사 등 15개
개인정보의 제3자 제공
한국철도공사, 행정안전부 등 4개
고충처리 부서
• 정보보안센터
• 02-6484-4119
• privacy@srail.or.kr
|
- 일부 문구 수정 - 라벨링 목차 정비 |
1. 개인정보의 처리목적 및 항목, 법적근거, 보유 및 이용기간
|
1. 개인정보의 처리목적 및 항목, 법적근거, 보유 및 이용기간 (필수)
① <에스알>은 다음의 목적을 위하여 최소한의 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는
경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
② <에스알>은 법령의 근거가 있거나 또는 정보주체로부터 개인정보 수집·이용 동의를 받은 경우에만 동의를 받은 범위 내에서 개인정보의 항목·개인정보 처리 및 보유기간 내에서 최소한의 개인정보를
처리하고 있습니다. 다만, 「개인정보 보호법」 제15조제1항제4호 등에 따라 계약의 이행 등을 위해 처리하는 개인정보 항목은 정보주체의 동의를 받지 않고 처리하고 있습니다.
③ <에스알>이 처리하는 개인정보의 법적근거, 목적 및 항목, 보유 및 이용기간은 아래와 같습니다.
가. 정보주체의 동의를 받지 않고 처리하는 개인정보 항목
<에스알>은 「개인정보 보호법」 제15조제1항제4호 등에 따라 정보주체의 동의를 받지 않고 다음의 개인정보 항목을 처리하고 있습니다.
정보주체의 동의를 받지 않고 처리하는 개인정보 항목을 나타내는 표
법적 근거 |
서비스 구분 |
수집·이용 목적 |
수집·이용 항목 |
보유·이용 기간 |
서비스 바로가기 |
「개인정보 보호법」
제15조제1항제4호(계약의 이행) |
SRT 예약발매 홈페이지 및 SRT앱 |
회원
승차권 예약발매 |
회원 승차권 발권 및 취소, 예약 변경 |
신용카드정보(카드번호, 비밀번호(앞 2자리), 생년월일), 계좌번호 |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
etk.srail.kr
안드로이드폰아이폰
|
「개인정보 보호법」
제15조제1항제4호(계약의 이행) |
비회원
미등록고객 승차권 예약발매 |
미등록고객 승차권 발권 및 취소, 예약변경 |
신용카드정보(카드번호, 비밀번호(앞 2자리)), 생년월일 |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
「개인정보 보호법」
제15조제1항제4호(계약의 이행) |
비회원
외국인 승차권 예약발매 |
외국인 승차권 발권 및 취소, 예약변경 |
신용카드정보 |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
「개인정보 보호법」
제15조제1항제4호(계약의 이행) |
회원
부당행위 방지 |
부당행위자 확인 및 가입제한 |
중복가입확인정보(DI) |
회원 탈퇴 일로부터 1년 |
「개인정보 보호법」
제15조제1항제4호(계약의 이행) |
회원
예약대기 문자 발송 |
승차권 예약대기 알림 문자 발송 |
휴대전화번호 |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
「전자정부법」
제36조 및 같은 법 시행령 제90조 |
회원
공공 할인 신청 |
다자녀 |
다자녀 공공할인 신청 자격 확인 |
주민등록번호 |
자격확인 시까지(확인 이후 즉시 파기) |
「개인정보 보호법」
제15조제1항제4호(계약의 이행) |
고객센터 |
회원비회원
고객센터 전화 상담 |
전화 이용 고객의 불편사항 등 상담 |
성명, 휴대전화번호, 생년월일, 상담내용(녹취) |
3년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
1800-1472 |
나. 정보주체의 동의를 받고 처리하는 개인정보 항목
<에스알>은 다음의 개인정보 항목을 「개인정보 보호법」 제15조제1항제1호 및 제22조제1항제7호 등에 따라 정보주체의 동의를 받고 다음의 개인정보 항목을 처리하고 있습니다.
정보주체의 동의를 받고 처리하는 개인정보 항목을 나타내는 표
법적 근거 |
서비스 구분 |
수집·이용 목적 |
수집·이용 항목 |
보유·이용 기간 |
서비스 바로가기 |
필수 |
선택 |
필수 |
선택 |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
SRT 예약발매 홈페이지 및 SRT 앱 |
비회원
회원가입(14세 이상) |
SRT 예약발매서비스 회원가입 및 이용 |
성명, 생년월일, 성별, 휴대전화번호, 이메일주소, 비밀번호 |
- |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
- |
etk.srail.kr
안드로이드폰아이폰
|
본인인증서비스 |
암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) |
- |
회원 탈퇴 시 까지
(단, 탈퇴 후 일정기간 재가입 방지를 위해 중복가입확인정보(DI)는 회원 탈퇴일로부터 30일 이후 즉시 파기) |
- |
고객통행실태 조사 |
- |
집주소 |
- |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
회원가입(14세 미만) |
14세 미만 아동 |
SRT 예약발매서비스 회원가입 및 이용 |
성명, 생년월일, 성별, 휴대전화번호, 이메일주소, 비밀번호 |
집주소 |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
본인인증서비스 |
암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) |
- |
회원 탈퇴 시 까지
(단, 탈퇴 후 일정기간 재가입 방지를 위해 중복가입확인정보(DI)는 회원 탈퇴일로부터 30일 이후 즉시 파기) |
- |
고객통행실태 조사 |
- |
집주소 |
- |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
법정대리인 |
14세 미만 아동의 회원가입을 위한 법정 대리인의 정보 수집 |
성명, 생년월일, 성별, 휴대전화번호 |
- |
14세 미만 아동의 회원가입 완료 시 까지
(완료 이후 즉시 파기) |
- |
본인인증서비스 |
암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) |
- |
14세 미만 아동의 회원 탈퇴 시 까지
(단, 탈퇴 후 일정기간 재가입 방지를 위해 중복가입확인정보(DI)는 회원 탈퇴일로부터 30일 이후 즉시 파기) |
- |
비회원
미등록고객 승차권 예약발매 |
미등록고객 승차권 예약 및 발권 처리 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
미등록고객 승차권 환불 처리 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
미등록고객 승차권 재발권 처리 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
미등록고객 이용내역 조회 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
외국인 승차권 예약발매 |
외국인 승차권 예약·발권 및 환불, 재발권 이용내역 조회 |
성명, 이메일주소, 국적, 성별, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
회원비회원
인터넷 승차권 환불 신청 |
인터넷 승차권 환불 신청 및 처리 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
열차지연 보상 신청 |
열차지연 교통비 신청 및 처리 |
성명, 휴대전화번호, 계좌번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
지연료 계좌반환 신청 및 처리 |
성명, 휴대전화번호, 계좌번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
회원비회원
국가유공자 할인 신청 |
국가유공자 승차권 할인 접수 및 처리 |
국가유공자번호, 생년월일, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
- |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
SRT 예약발매 홈페이지 |
회원
공공 할인 신청 |
기초생활 |
기초생활 공공할인 신청 및 자격 관리 |
성명, 성별, 휴대전화번호 |
- |
자격 만료 시까지
(만료 이후 즉시 파기) |
- |
기초생활 공공할인 신청 자격 확인 |
기초생활증명정보(세대주 정보(성명, 관계), 생년월일, 주소) |
- |
자격 확인 시까지
(확인 이후 즉시 파기) |
- |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
다자녀 |
다자녀 공공할인 신청 및 자격 관리 |
성명, 휴대전화번호, 자녀 생년월일 |
- |
자격 만료 시까지
(만료 이후 즉시 파기) |
- |
다자녀 공공할인 신청 자격 확인 |
가족관계정보(성명, 관계, 출생연월일, 성별, 등록기준지(주소)) |
- |
자격 확인 시까지
(확인 이후 즉시 파기) |
- |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
청소년 |
다자녀 공공할인 신청 자격 확인 |
가족관계정보(성명, 관계, 출생연월일, 성별, 등록기준지(주소)) |
- |
자격 확인 시까지
(확인 이후 즉시 파기) |
- |
임산부 |
임산부 공공할인 신청 및 자격 관리 |
성명, 휴대전화번호, 출산정보(분만예정일 출산일)
※ 민감정보 : 임신 사실, 출산정보(임신확인일, 분만예정일 출산일) |
- |
자격 만료 시까지
(만료 이후 즉시 파기) |
- |
임산부 공공할인 신청 자격 확인 |
출산예정정보(성명, 생년월일, 휴대전화번호, 전자우편번호, 임신확인일, 분만예정일, 출산일), 출생증명정보(성명(한글, 한자), 성별, 출싱일시, 등록기준지(주소), 주소,
세대주(성명, 관계), 국적(복수국적자), 부모정보(성명(한글, 한자), 본, 생년월일, 등록기준지)
※ 민감정보 : 임신 사실, 출산정보(임신확인일, 분만예정일 출산일) |
- |
자격 확인 시까지
(확인 이후 즉시 파기) |
- |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
철도시설 촬영 신청 |
철도 시설 촬영 신청 및 처리 안내 |
소속, 성명, 휴대전화번호, 이메일주소 |
집전화번호 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
고객의 소리 신청 |
고객의 소리 신청 및 처리 안내 |
성명, 휴대전화번호, 이메일주소 |
- |
3년
(「전자상거래 등에서의 소비자보호에 관한 법률」) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
회사소개 홈페이지 |
비회원
인권침해 신고 |
인권침해 신고 접수 및 처리 안내 |
성명, 휴대전화번호 |
이메일주소, 집전화번호 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
www.srail.or.kr |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
기업민원 이의 신청 |
기업민원 이의 신청 및 처리 안내 |
성명, 휴대전화번호 |
이메일주소 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
안전신문고 신고 |
안전신문고 신고 및 처리 안내 |
성명, 휴대전화번호, 비밀번호 |
이메일주소 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
회원비회원
입사지원 신청 |
입사지원 접수 및 결과 안내 |
성명, 휴대전화번호, 이메일주소 |
어학능력, 자격사항, 경력사항, 보훈대상, 취업보호대상, 전공
※ 민감정보 : 장애여부, 병역사항 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
외부 자문위원회 등록 |
외부 자문위원 등록 및 처리 안내 |
성명, 휴대전화번호, 이메일주소 |
출생연도, 학력사항(학교명, 학위, 전공, 취득연월), 자격사항(자격증명, 취득연월), 경력사항(회사명, 업무내용, 근무기간) |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
비회원
공동연구개발 사업 신청 |
총괄 연구책임자 |
공동연구개발사업 신청 및 처리 안내 |
성명(국문, 영문), 생년월일, 성별, 휴대전화번호, 과학기술인등록번호, 학력정보(학교명, 전공, 학위, 취득연도) |
- |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
실무담당자 |
성명, 휴대전화번호, 전화번호, 이메일주소 |
- |
협동·공동·위탁 연구책임자 |
- |
성명(국문, 영문), 생년월일, 성별, 휴대전화번호, 과학기술인등록번호, 학력정보(학교명, 전공, 학위, 취득연도) |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
전자조달 홈페이지 |
비회원
회원가입 |
총괄 전자조달 회원가입 및 이용 |
성명, 휴대전화번호, 비밀번호 |
- |
준영구(「전자조달의 이용 및 촉진에 관한 법률 시행령」) |
- |
partners.srail.or.kr |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
유실물 접수센터 |
비회원
유실물 신고 |
본인
(위임인) |
본인의 유실물 신고 및 수령 |
성명, 휴대전화번호, 생년월일, 집주소 |
- |
9개월 |
- |
전용역 역무실 (수서·동탄·평택지제) |
대리인 |
대리인의 유실물 신고 및 수령 |
성명, 휴대전화번호, 생년월일, 집주소 |
- |
3년 |
- |
|
1. 개인정보의 처리목적 및 항목, 법적근거, 보유 및 이용기간 (필수)
① <에스알>은 다음의 목적을 위하여 최소한의 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는
경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
② <에스알>은 법령의 근거가 있거나 또는 정보주체로부터 개인정보 수집·이용 동의를 받은 경우에만 동의를 받은 범위 내에서 개인정보의 항목·개인정보 처리 및 보유기간 내에서 최소한의 개인정보를
처리하고 있습니다. 다만, 「개인정보 보호법」 제15조제1항제4호 등에 따라 계약의 이행 등을 위해 처리하는 개인정보 항목은 정보주체의 동의를 받지 않고 처리하고 있습니다.
③ <에스알>이 처리하는 개인정보의 법적근거, 목적 및 항목, 보유 및 이용기간은 아래와 같습니다.
가. 정보주체의 동의를 받지 않고 처리하는 개인정보 항목
<에스알>은 「개인정보 보호법」 제15조제1항제4호 등에 따라 정보주체의 동의를 받지 않고 다음의 개인정보 항목을 처리하고 있습니다.
정보주체의 동의를 받지 않고 처리하는 개인정보 항목을 나타내는 표
법적 근거 |
서비스 구분 |
수집·이용 목적 |
수집·이용 항목 |
보유·이용 기간 |
서비스 바로가기 |
「개인정보 보호법」
제15조제1항제4호
(계약의 이행) |
SRT 예약발매 홈페이지 및 SRT앱 |
회원
승차권 예약발매 |
회원 승차권 발권 및 취소, 예약 변경 |
신용카드정보(카드번호, 비밀번호(앞 2자리), 생년월일), 계좌번호 |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
etk.srail.kr |
비회원
미등록고객 승차권 예약발매 |
미등록고객 승차권 발권 및 취소, 예약변경 |
신용카드정보(카드번호, 비밀번호(앞 2자리)), 생년월일 |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
비회원
외국인 승차권 예약발매 |
외국인 승차권 발권 및 취소, 예약변경 |
신용카드정보 |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
회원
부당행위 방지 |
부당행위자 확인 및 가입제한 |
중복가입확인정보(DI) |
회원 탈퇴 일로부터 1년 |
회원
예약대기 문자 발송 |
승차권 예약대기 알림 문자 발송 |
휴대전화번호 |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제2호) |
회원
공공 할인 신청 |
다자녀 |
다자녀 공공할인 신청 자격 확인 |
주민등록번호 |
자격확인 시까지
(확인 이후 즉시 파기) |
고객센터 |
회원비회원
고객센터 전화 상담 |
전화 이용 고객의 불편사항 등 상담 |
성명, 휴대전화번호, 생년월일, 상담내용(녹취) |
3년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제4호) |
1800-1472 |
나. 정보주체의 동의를 받고 처리하는 개인정보 항목
<에스알>은 다음의 개인정보 항목을 「개인정보 보호법」 제15조제1항제1호 및 제22조제1항제7호 등에 따라 정보주체의 동의를 받고 다음의 개인정보 항목을 처리하고 있습니다.
정보주체의 동의를 받고 처리하는 개인정보 항목을 나타내는 표
법적 근거 |
서비스 구분 |
수집·이용 목적 |
수집·이용 항목 |
보유·이용 기간 |
서비스 바로가기 |
필수 |
선택 |
필수 |
선택 |
「개인정보 보호법」
제15조제1항제1호(정보주체의 동의) |
SRT 예약발매 홈페이지 및 SRT 앱 |
비회원
회원가입
(14세 이상) |
SRT 예약발매서비스 회원가입 및 이용 |
성명, 생년월일, 성별, 휴대전화번호, 이메일주소, 비밀번호 |
- |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
- |
etk.srail.kr |
본인인증서비스 |
암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) |
- |
회원 탈퇴 시 까지
(단, 탈퇴 후 일정기간 재가입 방지를 위해 중복가입확인정보(DI)는 회원 탈퇴일로부터 30일 이후 즉시 파기) |
- |
고객통행실태 조사 |
- |
집주소 |
- |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
비회원
회원가입(14세 미만) |
14세 미만 아동 |
SRT 예약발매서비스 회원가입 및 이용 |
성명, 생년월일, 성별, 휴대전화번호, 이메일주소, 비밀번호 |
집주소 |
- |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
본인인증서비스 |
암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) |
- |
회원 탈퇴 시 까지
(단, 탈퇴 후 일정기간 재가입 방지를 위해 중복가입확인정보(DI)는 회원 탈퇴일로부터 30일 이후 즉시 파기) |
- |
고객통행실태 조사 |
- |
집주소 |
- |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
법정대리인 |
14세 미만 아동의 회원가입을 위한 법정 대리인의 정보 수집 |
성명, 생년월일, 성별, 휴대전화번호 |
- |
14세 미만 아동의 회원가입 완료 시 까지
(완료 이후 즉시 파기) |
- |
본인인증서비스 |
암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) |
- |
14세 미만 아동의 회원 탈퇴 시 까지
(단, 탈퇴 후 일정기간 재가입 방지를 위해 중복가입확인정보(DI)는 회원 탈퇴일로부터 30일 이후 즉시 파기) |
- |
비회원
미등록고객 승차권 예약발매 |
미등록고객 승차권 예약 및 발권 처리 |
성명, 전화번호, 비밀번호 |
- |
5년
「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호 |
- |
미등록고객 승차권 환불 처리 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
- |
미등록고객 승차권 재발권 처리 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
- |
미등록고객 이용내역 조회 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
- |
비회원
외국인 승차권 예약발매 |
외국인 승차권 예약·발권 및 환불, 재발권 이용내역 조회 |
성명, 이메일주소, 국적, 성별, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
- |
회원비회원
홈티켓 환불 신청 |
홈티켓 환불 신청 및 처리 |
성명, 전화번호, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
- |
비회원
열차지연 보상 신청 |
열차지연 교통비 신청 및 처리 |
성명, 휴대전화번호, 계좌번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제2호) |
- |
지연료 계좌반환 신청 및 처리 |
성명, 휴대전화번호, 계좌번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제2호) |
- |
회원비회원
국가유공자 할인 신청 |
국가유공자 승차권 할인 접수 및 처리 |
국가유공자번호, 생년월일, 비밀번호 |
- |
5년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호) |
- |
SRT 예약발매 홈페이지 |
회원
공공 할인 신청 |
기초생활 |
기초생활 공공할인 신청 및 자격 관리 |
성명, 성별, 휴대전화번호 |
- |
자격 만료 시까지
(만료 이후 즉시 파기) |
- |
기초생활 공공할인 신청 자격 확인 |
기초생활증명정보(세대주 정보(성명, 관계), 생년월일, 주소) |
- |
자격 확인 시까지
(확인 이후 즉시 파기) |
- |
다자녀 |
다자녀 공공할인 신청 및 자격 관리 |
성명, 휴대전화번호, 자녀 생년월일 |
- |
자격 만료 시까지
(만료 이후 즉시 파기) |
- |
다자녀 공공할인 신청 자격 확인 |
가족관계정보(성명, 관계, 출생연월일, 성별, 등록기준지(주소)) |
- |
자격 확인 시까지
(확인 이후 즉시 파기) |
- |
청소년 |
다자녀 공공할인 신청 자격 확인 |
가족관계정보(성명, 관계, 출생연월일, 성별, 등록기준지(주소)) |
- |
자격 확인 시까지
(확인 이후 즉시 파기) |
- |
임산부 |
임산부 공공할인 신청 및 자격 관리 |
성명, 휴대전화번호, 출산정보(분만예정일 출산일)
※ 민감정보 : 임신 사실, 출산정보(임신확인일, 분만예정일 출산일) |
- |
자격 만료 시까지
(만료 이후 즉시 파기) |
- |
임산부 공공할인 신청 자격 확인 |
출산예정정보(성명, 생년월일, 휴대전화번호, 전자우편번호, 임신확인일, 분만예정일, 출산일), 출생증명정보(성명(한글, 한자), 성별, 출싱일시, 등록기준지(주소), 주소,
세대주(성명, 관계), 국적(복수국적자), 부모정보(성명(한글, 한자), 본, 생년월일, 등록기준지)
※ 민감정보 : 임신 사실, 출산정보(임신확인일, 분만예정일 출산일) |
- |
자격 확인 시까지
(확인 이후 즉시 파기) |
- |
비회원
철도시설 촬영 신청 |
철도 시설 촬영 신청 및 처리 안내 |
소속, 성명, 휴대전화번호, 이메일주소 |
집전화번호 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
비회원
고객의 소리 신청 |
고객의 소리 신청 및 처리 안내 |
성명, 휴대전화번호, 이메일주소 |
- |
3년
(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제4호) |
회사소개 홈페이지 |
비회원
인권침해 신고 |
인권침해 신고 접수 및 처리 안내 |
성명, 휴대전화번호 |
이메일주소, 집전화번호 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
www.srail.or.kr |
비회원
기업민원 이의 신청 |
기업민원 이의 신청 및 처리 안내 |
성명, 휴대전화번호 |
이메일주소 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
비회원
안전신문고 신고 |
안전신문고 신고 및 처리 안내 |
성명, 휴대전화번호, 비밀번호 |
이메일주소 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
회원비회원
입사지원 신청 |
입사지원 접수 및 결과 안내 |
성명, 휴대전화번호, 이메일주소 |
어학능력, 자격사항, 경력사항, 보훈대상, 취업보호대상, 전공
※ 민감정보 : 장애여부, 병역사항 |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
비회원
외부 자문위원회 등록 |
외부 자문위원 등록 및 처리 안내 |
성명, 휴대전화번호, 이메일주소 |
출생연도, 학력사항(학교명, 학위, 전공, 취득연월), 자격사항(자격증명, 취득연월), 경력사항(회사명, 업무내용, 근무기간) |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
비회원
공동연구개발 사업 신청 |
총괄 연구책임자 |
공동연구개발사업 신청 및 처리 안내 |
성명(국문, 영문), 생년월일, 성별, 휴대전화번호, 과학기술인등록번호, 학력정보(학교명, 전공, 학위, 취득연도) |
- |
목적 달성 시 까지
(목적 달성 이후 즉시 파기) |
실무담당자 |
성명, 휴대전화번호, 전화번호, 이메일주소 |
- |
협동·공동·위탁 연구책임자 |
- |
성명(국문, 영문), 생년월일, 성별, 휴대전화번호, 과학기술인등록번호, 학력정보(학교명, 전공, 학위, 취득연도) |
전자조달 홈페이지 |
비회원
회원가입 |
총괄 전자조달 회원가입 및 이용 |
성명, 휴대전화번호, 비밀번호 |
- |
준영구(「국가를 당사자로 하는 계약에 관한 법률 시행규칙」 제15조제8항) |
- |
partners.srail.or.kr |
유실물 접수센터 |
비회원
유실물 신고 |
본인
(위임인) |
본인의 유실물 신고 및 수령 |
성명, 휴대전화번호, 생년월일, 집주소 |
- |
9개월 |
- |
전용역 역무실 (수서·동탄·평택지제) |
대리인 |
대리인의 유실물 신고 및 수령 |
성명, 휴대전화번호, 생년월일, 집주소 |
- |
3년 |
- |
|
- 일부 문구 수정
- 보유 근거에서 법령명 외에 해당되는 조문까지 구체적으로 작성 |
2. 개인정보파일 등록 현황
|
2. 개인정보파일 등록 현황 (필수)
① <에스알>은 공공기관(준시장형 공기업)으로서 「개인정보 보호법」 제32조에 따라 개인정보파일을 등록·공개하고 있습니다. <에스알>이 등록·공개하는 개인정보파일의 처리목적·보유기간
및 처리하는 개인정보 항목은 아래와 같습니다.
정보주체의 동의를 받고 처리하는 개인정보 항목 표
구분 |
개인정보파일의
명칭 |
개인정보파일의
운영 근거 |
개인정보파일의
운영 목적 |
개인정보파일에 기록되는 개인정보의 항목 |
개인정보의
보유기간 |
정보주체
(개인정보를 수집하는 본인 등) |
법정대리인
(14세미만 보호자 등) |
외부 정보 |
SRT 예약발매 서비스 회원 정보 |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자 보호에 관한 법률」 |
SRT 예약발매 서비스 이용을 위한 회원 가입 및 정보 안내, 공공할인 자격 확인 및 등록 |
이름, 생년월일, 성별, 휴대전화번호, 이메일주소, 암호화된 동일인 식별정보(CI), 중복가입확인정보(DI), 집주소, 공공할인확인정보(주민등록번호, 가족관계,
가족정보(성명, 관계, 생년월일), 임신사실, 출산예정일) |
이름, 생년월일, 휴대전화번호, 성별, 암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) |
정보주체의 회원탈퇴 및 철회 요구시
|
SRT 승차권 예약발매 정보 |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자 보호에 관한 법률」 |
SRT 승차권 예약 및 결제 |
이름, 생년월일, 휴대전화번호, 신용카드번호, 계좌번호, 국가유공자번호 |
|
5년 |
SRT 이용고객 배상 정보 |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자 보호에 관한 법률」 |
열차지연 교통비(지연료) 신청 및 처리 |
이름, 휴대전화번호, 계좌번호 |
|
5년 |
고객상담 정보(전화) |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자 보호에 관한 법률」 |
고객센터 상담원 전화 상담 |
이름, 생년월일, 휴대전화번호, 상담내용(녹취) |
|
3년 |
고객상담 정보(채팅) |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자 보호에 관한 법률」 |
고객센터 상담원 채팅 상담 |
이름, 생년월일, 휴대전화번호, 상담내용(텍스트) |
|
3년 |
고객의 소리 접수 정보 |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자 보호에 관한 법률」 |
고객의 소리 접수 및 처리 |
이름, 휴대전화번호, 이메일주소 |
|
3년 |
유실물 습득 정보 |
- 정보주체의 동의
- <에스알> 「기록물관리지침」 |
SRT 이용고객 유실물 조회 및 수령 |
이름, 생년월일, 집주소, 휴대전화번호, 대리 수령인 정보(이름, 생년월일, 집주소, 핸드폰) |
|
9개월
(단, 대리수령인정보는 <에스알> 「기록물관리지침」에 따라 3년 보관) |
전자조달 회원 정보 |
- 정보주체의 동의
- 「전자조달의 이용 및 촉진에 관한 법률 시행령」 |
회사 전자조달시스템 이용 및 계약 만족도 조사 참여 |
이름, 휴대전화번호, 직장주소 |
|
준영구 |
외부 사업 및 기타소득자 소득정보 |
「소득세법」 |
국세청 소득자료 제공 |
이름, 주민등록번호 |
|
5년 |
내부 정보 |
내부직원 인사정보 |
<에스알> 「인사규정」 |
임직원 인사관리 |
이름, 생년월일, 집주소, 휴대전화번호, 주민등록번호, 학력, 가족관계 |
|
준영구 |
내부직원 급여정보 |
「소득세법」 |
급여 지급, 공적보험공단 및 국세청에 소득자료 제공, 회계감사 및 퇴직 충당금 산정 |
이름, 집주소, 휴대전화번호, 주민등록번호, 계좌번호 |
|
준영구 |
② <에스알>의 개인정보파일의 세부내용은 개인정보보호위원회 ‘개인정보 포털’에서 확인하시기 바랍니다.
※ 개인정보 포털(www.privacy.go.kr)접속 ▷ 개인서비스 ▷ 정보주체 권리행사 ▷ 개인정보 열람 등요구 ▷ 개인정보파일 검색 ▷
기관명에 “에스알” 입력 후 조회
③ <에스알> 개인정보파일별로 열람 등 접수·처리하는 담당부서를 ‘15. 정보주체와 법정 대리인의 권리·의무 및 행사 방법’ ▷ ‘나. 정보주체와 법정 대리인의 권리 보장 행사 방법 안내’에서
안내하고 있습니다.
|
2. 개인정보파일 등록 현황 (필수)
① <에스알>은 공공기관(준시장형 공기업)으로서 「개인정보 보호법」 제32조에 따라 개인정보파일을 등록·공개하고 있습니다. <에스알>이 등록·공개하는 개인정보파일의 처리목적·보유기간
및 처리하는 개인정보 항목은 아래와 같습니다.
정보주체의 동의를 받고 처리하는 개인정보 항목 표
구분 |
개인정보파일의
명칭 |
개인정보파일의
운영 근거 |
개인정보파일의
운영 목적 |
개인정보파일에 기록되는 개인정보의 항목 |
개인정보의
보유기간 |
정보주체
(개인정보를 수집하는 본인 등) |
법정대리인
(14세미만 보호자 등) |
외부 정보 |
SRT 예약발매 서비스 회원 정보 |
- 정보주체의 동의 |
SRT 예약발매 서비스 이용을 위한 회원 가입 및 정보 안내, 공공할인 자격 확인 및 등록 |
이름, 생년월일, 성별, 휴대전화번호, 이메일주소, 암호화된 동일인 식별정보(CI), 중복가입확인정보(DI), 집주소, 공공할인확인정보(주민등록번호, 가족관계,
가족정보(성명, 관계, 생년월일), 임신사실, 출산예정일) |
이름, 생년월일, 휴대전화번호, 성별, 암호화된 동일인 식별정보(CI), 중복가입확인정보(DI) |
정보주체의 회원탈퇴 및 철회 요구시
|
SRT 승차권 예약발매 정보 |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호 |
SRT 승차권 예약 및 결제 |
이름, 생년월일, 휴대전화번호, 신용카드번호, 계좌번호, 국가유공자번호 |
|
5년 |
SRT 이용고객 배상 정보 |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제2호 |
열차지연 교통비(지연료) 신청 및 처리 |
이름, 휴대전화번호, 계좌번호 |
|
5년 |
고객상담 정보(전화) |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제4호 |
고객센터 상담원 전화 상담 |
이름, 생년월일, 휴대전화번호, 상담내용(녹취) |
|
3년 |
고객상담 정보(채팅) |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제4호 |
고객센터 상담원 채팅 상담 |
이름, 생년월일, 휴대전화번호, 상담내용(텍스트) |
|
3년 |
고객의 소리 접수 정보 |
- 정보주체의 동의
- 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제4호 |
고객의 소리 접수 및 처리 |
이름, 휴대전화번호, 이메일주소 |
|
3년 |
유실물 습득 정보 |
- 정보주체의 동의
- 「공공기록물 관리에 관한 법률 시행령」 제26조제1항 |
SRT 이용고객 유실물 조회 및 수령 |
이름, 생년월일, 집주소, 휴대전화번호, 대리 수령인 정보(이름, 생년월일, 집주소, 핸드폰) |
|
1년
(단, 대리수령인정보는 「공공기록물 관리에 관한 법률 시행령」에 따라 3년 보관) |
전자조달 회원 정보 |
- 정보주체의 동의
- 「전자조달의 이용 및 촉진에 관한 법률」 제14조제1항 |
회사 전자조달시스템 이용 및 계약 만족도 조사 참여 |
이름, 휴대전화번호, 직장주소 |
|
준영구 |
외부 사업 및
기타소득자
소득정보 |
「소득세법」
제160조의2제1항 |
국세청 소득자료 제공 |
이름, 주민등록번호 |
|
5년 |
내부 정보 |
내부직원 인사정보 |
「근로기준법」
제41조제1항 |
임직원 인사관리 |
이름, 생년월일, 집주소, 휴대전화번호, 주민등록번호, 학력, 가족관계 |
|
준영구 |
내부직원 급여정보 |
「소득세법」
127조제1항 |
급여 지급, 공적보험공단 및 국세청에 소득자료 제공, 회계감사 및 퇴직 충당금 산정 |
이름, 집주소, 휴대전화번호, 주민등록번호, 계좌번호 |
|
준영구 |
② <에스알>의 개인정보파일의 세부내용은 개인정보보호위원회 ‘개인정보 포털’에서 확인하시기 바랍니다.
※ 개인정보 포털(www.privacy.go.kr)접속 ▷ 개인서비스 ▷ 정보주체 권리행사 ▷ 개인정보 열람 등 요구 ▷ 개인정보파일 검색 ▷
기관명에 “에스알” 입력 후 조회
③ <에스알> 개인정보파일별로 열람 등 접수·처리하는 담당부서를 ‘15. 정보주체와 법정 대리인의 권리·의무 및 행사 방법’ ▷ ‘나. 정보주체와 법정 대리인의 권리 보장 행사 방법 안내’에서
안내하고 있습니다.
|
- 일부 문구 수정
- 운영 근거에서 법령명 외에 해당되는 조문까지 구체적으로 작성
- 개인정보파일 현황 업데이트 |
3. 14세 미만 아동의 개인정보 처리
|
<생 략>
|
<생 략>
|
- 변경 없음 |
4. 개인정보 영향평가 수행 결과
|
4. 개인정보 영향평가 수행 결과
① <생략>
② <에스알>은 다음의 개인정보파일에 대해 영향평가를 수행하였습니다.
개인정보 영향평가 수행 결과
개인정보파일의 명칭 |
개인정보파일에 기록되는 개인정보의 항목 |
영향평가 수행연도 |
회원관리 |
성명, 생년월일, 성별, 휴대전화번호, 이메일주소, 자택전화번호(선택), 자택주소(선택), 중복가입확인정보(DI) |
2019년 |
고객거래 정보 |
신용카드번호, 생년월일, 계좌번호, 휴대전화번호, 레일리지 제휴카드번호, 국가유공자번호, 보훈등급 |
2019년 |
상담정보 |
성명, 생년월일, 휴대전화번호, 이메일주소, 상담내용(녹취) |
2019년 |
2024년 |
민원정보 |
성명, 휴대전화번호, 집주소, 이메일주소 |
2019년 |
③ <에스알>은 최근에 수행한 영향평가 수행 결과의 요약본을 공개하고 있습니다.
|
4. 개인정보 영향평가 수행 결과
① <생략>
② <에스알>은 다음의 개인정보파일에 대해 영향평가를 수행하였습니다.
개인정보 영향평가 수행 결과
개인정보파일의 명칭 |
개인정보파일에 기록되는 개인정보의 항목 |
영향평가 수행연도 |
SRT 승차권 예약발매 정보 |
이름, 생년월일, 휴대전화번호, 신용카드번호, 계좌번호, 국가유공자번호 |
2019년 |
2025년 |
SRT 예약발매 서비스 회원 정보 |
이름, 생년월일, 성별, 휴대전화번호, 이메일주소, 암호화된 동일인 식별정보(CI), 중복가입확인정보(DI),
집주소, 공공할인확인정보(주민등록번호, 가족관계, 가족정보(성명, 관계, 생년월일), 임신사실, 출산예정일) |
2019년 |
2025년 |
고객상담 정보(전화) |
이름, 생년월일, 휴대전화번호, 상담내용(녹취) |
2019년 |
2024년 |
고객의 소리 접수 정보 |
이름, 휴대전화번호, 이메일주소 |
2019년 |
2025년 |
SRT 이용고객 배상 정보 |
이름, 휴대전화번호, 계좌번호 |
2025년 |
③ <에스알>은 최근에 수행한 영향평가 수행 결과의 요약본을 공개하고 있습니다.
|
- 개인정보파일명 현재 기준으로 수정
- 2025년 개인정보 영향평가 수행 결과 반영 |
5. 개인정보의 파기 절차 및 파기방법
|
<생 략>
|
<생 략>
|
- 변경 없음 |
6. 개인정보의 제3자 제공
|
6. 개인정보의 제3자 제공 (필수)
① ~ ② <생략>
③ <에스알>은 원활한 서비스 제공을 위하여 다음의 경우에 정보주체의 동의를 얻어 최소한의 범위의 개인정보만을 제3자에게 제공합니다.
동의를 받고 제3자에게 제공하는 개인정보 현황
제공받는 자 |
제공받는 자의 이용 목적 |
제공하는 개인정보의 항목 |
보유 및 이용기간 |
관련근거 |
한국철도공사 |
공용역
(부산, 광주송정, 목포역 등)의 민원 업무 처리를 위한 정보 제공 |
성명, 휴대전화번호 |
3년 |
정보주체의 동의 및 「전자상거래 등에서의 소비자보호에 관한 법률」 |
㈜이네이블 |
SRTPlay 간편 회원가입을 위한 정보 제공 |
성명, 휴대전화번호, 이메일주소 |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
정보주체의 동의 |
SK플래닛(주) |
오케이캐시백 포인트 결제를 위한 정보 제공 |
휴대전화번호 |
5년 |
정보주체의 동의 및 「전자상거래 등에서의 소비자보호에 관한 법률」 |
행정안전부 |
공공할인(다자녀) 이용신청 대상자 확인 정보 제공 |
성명, 주민등록번호 |
자격 확인 완료 시 까지
(확인 완료 이후 즉시 파기) |
정보주체의 동의
(주민등록번호 처리 근거 : 「전자정부법」 시행령 제90조제6항) |
국가보훈처 |
SRT 승차권 할인을 위한 국가유공자번호 진위 확인 |
국가유공자번호, 생년월일, 비밀번호 |
자격 확인 완료 시 까지
(확인 완료 이후 즉시 파기) |
정보주체의 동의 |
④ <에스알>은 다음과 같이 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우에 정보주체의 동의 없이 관계기관에 개인정보를 제공할
수 있습니다.
긴급상황 등에 의해 동의를 받지 않고 제3자에게 제공하는 개인정보 현황
제공받는 자 |
제공받는 자의 이용 목적 |
제공하는 개인정보의 항목 |
보유 및 이용기간 |
관련근거 |
중앙대책본부
또는
지역대책본부 |
재난 대응 |
• 성명, 주소 및 전화번호(휴대전화번호 포함)
• 이동경로 파악 및 수색·구조를 위한 정보
가. 「개인정보 보호법」에 따른 고정형 영상정보처리기기를 통하여 수집된 영상정보
나. SRT 승차권 정보
다. 「여신전문금융업법」에 따른 신용카드·직불카드·선불카드 사용명세 |
목적 달성 시 까지 또는
관련 법률에서 정한 기간까지 |
「재난 안전법」 |
질병관리청
또는
전국 시·도 |
감염병의
예방 및 관리 |
「감염병 예방법」 |
경찰관서
철도특별사법경찰 |
실종아동·정신장애인
·치매환자 등 발견 |
「실종 아동법」 |
경찰관서
철도특별사법경찰
해양경찰
소방관서 |
자살위험자 보호 |
「자살 예방법」 |
국가 및 지방 자치단체 |
생계곤란 등의 위기상황 대처 |
「긴급복지 지원법」 |
경찰관서
철도특별사법경찰 |
납치, 감금 등 범죄와 관련된 자의 개인정보처리 |
「개인정보 보호법」 |
|
6. 개인정보의 제3자 제공 (필수)
① ~ ② <생략>
③ <에스알>은 원활한 서비스 제공을 위하여 다음의 경우에 정보주체의 동의를 얻어 최소한의 범위의 개인정보만을 제3자에게 제공합니다.
동의를 받고 제3자에게 제공하는 개인정보 현황
제공받는 자 |
제공받는 자의 이용 목적 |
제공하는 개인정보의 항목 |
보유 및 이용기간 |
관련근거 |
한국철도공사 |
공용역
(부산, 광주송정, 목포역 등)의 민원 업무 처리를 위한 정보 제공 |
성명, 휴대전화번호 |
3년 |
정보주체의 동의 및 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제4호 |
㈜이네이블 |
SRTPlay 간편 회원가입을 위한 정보 제공 |
성명, 휴대전화번호, 이메일주소 |
회원 탈퇴 시 까지
(탈퇴 이후 즉시 파기) |
정보주체의 동의 |
SK플래닛(주) |
오케이캐시백 포인트 결제를 위한 정보 제공 |
휴대전화번호 |
5년 |
정보주체의 동의 및 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호 |
행정안전부 |
공공할인(다자녀) 이용신청 대상자 확인 정보 제공 |
성명, 주민등록번호 |
자격 확인 완료 시 까지
(확인 완료 이후 즉시 파기) |
정보주체의 동의
(주민등록번호 처리 근거 : 「전자정부법」 시행령 제90조제6항) |
국가보훈처 |
SRT 승차권 할인을 위한 국가유공자번호 진위 확인 |
국가유공자번호, 생년월일, 비밀번호 |
자격 확인 완료 시 까지
(확인 완료 이후 즉시 파기) |
정보주체의 동의 |
④ <에스알>은 다음과 같이 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우에 정보주체의 동의 없이 관계기관에 개인정보를 제공할
수 있습니다.
긴급상황 등에 의해 동의를 받지 않고 제3자에게 제공하는 개인정보 현황
제공받는 자 |
제공받는 자의 이용 목적 |
제공하는 개인정보의 항목 |
보유 및 이용기간 |
관련근거 |
중앙대책본부 또는
지역대책본부 |
재난 대응 |
• 성명, 주소 및 전화번호(휴대전화번호 포함)
• 이동경로 파악 및 수색·구조를 위한 정보
가. 「개인정보 보호법」에 따른 고정형 영상정보처리기기를 통하여 수집된 영상정보
나. SRT 승차권 정보
다. 「여신전문금융업법」에 따른 신용카드·직불카드·선불카드 사용명세 |
목적 달성 시 까지 또는
관련 법률에서 정한 기간까지 |
「재난 및 안전관리 기본법」
제74조의3제1항 |
질병관리청
또는
전국 시·도 |
감염병의
예방 및 관리 |
「감염병의 예방 및 관리에 관한 법률」
제76조의2제1항 |
경찰관서
철도특별사법경찰 |
실종아동·정신장애인
·치매환자 등 발견 |
「실종아동등의 보호 및 지원에 관한 법률」
제9조의2제1항 |
경찰관서
철도특별사법경찰
해양경찰
소방관서 |
자살위험자 보호 |
「자살예방 및 생명존중문화 조성을 위한 법률」
제12조의2제3항 |
경찰관서
철도특별사법경찰 |
납치, 감금 등 범죄와 관련된 자의 개인정보 처리 |
「개인정보 보호법」
제18조제2항제7호 |
|
- 관련 근거에서 법령명 외에 해당되는 조문까지 구체적으로 작성
- 긴급복지지원법 제공 근거 삭제 |
7. 추가적인 이용・제공 판단 기준 |
<생 략>
|
<생 략>
|
- 변경 없음 |
8. 개인정보 처리 업무의 위탁 |
8. 개인정보 처리 업무의 위탁 (필수)
① <에스알>은 원활한 서비스 제공을 위하여 다음과 같은 개인정보 처리업무를 전문업체에 위탁하고 있습니다.
개인정보 처리 업무의 위탁 현황
수탁업체명 |
위탁업무의 내용 |
재위탁여부 |
보유 및 이용기간 |
수탁업체 정보 |
주소 |
전화 |
홈페이지 |
근무시간 |
한국철도공사 |
승차권 예약발매서비스, 회원관리 |
x |
회원 탈퇴 시 또는
위탁 계약
종료 시 까지 |
대전광역시 동구 중앙로 240 |
1544-7788 |
www.letskorail.com
바로가기
|
평일 09:00~18:00 |
신용카드 결제 |
O
(파이서브코리아(주), (주)코레일네트웍스,
(주)한국정보통신, (주)KIS정보통신) |
고정형 영상정보처리기기 설치 및 관리 |
x |
㈜이네이블 |
모바일 승차권 예매서비스 |
x |
서울특별시 강남구 논현로 515 |
02-867-8600 |
srtplay.com
바로가기
|
(주)엘아이지시스템 |
정보시스템 운영 및 유지관리 |
x |
서울특별시 종로구 창경궁로 120 12층 |
02-6900-1600 |
www.ligs.co.kr
바로가기
|
평일 09:00 ~ 18:00
(※ 운영관제는 연중무휴(365일× 24시간)) |
㈜우주텔레콤 |
x |
강원특별자치도 원주시 지니기길 71 |
033-731-4701 |
www.wjt.co.kr
바로가기
|
㈜엠티데이타 |
x |
경기도 성남시 분당구 판교로255번길 9-22 514호 |
031-628-8180 |
www.mtdata.co.kr
바로가기
|
엔에이치엔클라우드㈜ |
O
(인성정보) |
경기도 성남시 분당구 대왕판교로 645번길15(삼평동) |
1588-7967 |
www.nhncloud.com/kr
바로가기
|
평일 09:00~18:00 |
주식회사 티앤디소프트 |
정보보호 운영·유지관리 및 보안관제 |
x |
경기도 성남시 수정구 청계산로 742 5층 |
031-705-0301 |
www.tndsoft.com
바로가기
|
평일 09:00 ~ 18:00
(※ 보안관제는 연중무휴(365일× 24시간)) |
씨엠티정보통신㈜ |
x |
서울시 성동구 성수이로22길 37 803호 |
02-6011-1377 |
www.cmtinfo.co.kr
바로가기
|
㈜트랜스코스모스코리아 |
고객센터 운영 |
x |
서울특별시 영등포구 여의대로24 |
02-489-7505 |
www.trans-cosmos.co.kr
바로가기
|
평일 09:00 ~ 18:00 |
코레일관광개발㈜ |
승무원 업무 |
x |
서울특별시 용산구 청파로 378 |
1544-7755 |
www.korailtravel.com
바로가기
|
비즈톡 주식회사 |
알림톡 및 문자발송 서비스 |
x |
서울특별시 강남구 봉은사로 304 |
1688-3764 |
www.biztalk.co.kr
바로가기
|
㈜코리아크레딧뷰로 |
본인확인 서비스(휴대폰, 아이핀) |
x |
서울특별시 영등포구 국제금융로6길 15 |
02-708-1000 |
www.koreacb.com
바로가기
|
㈜코레일테크 |
고정형 영상정보처리기기 설치 및 관리 |
x |
대전광역시 중구 대종로 476(은행동, 카이마빌딩) |
042-257-9486 |
www.korailtech.com
바로가기
|
㈜에스원 |
x |
서울특별시 중구 세종대로 7길 25 |
1588-3112 |
www.s1.co.kr
바로가기
|
평일 09:00 ~ 18:00
(※ 방범관제는 연중무휴(365일× 24시간)) |
(사)한국기업윤리경영연구원 |
인권침해 등 신고 접수 및 처리 |
x |
서울시 강남구 테헤란로 406 샹제리제센터 |
02-3452-2445 |
www.kbei.org
바로가기
|
평일 09:00~18:00 |
② <에스알>은 개인정보 처리 업무에 대한 위탁계약을 체결할 경우에 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 안전성 확보조치, 재위탁 제한, 수탁자에 대한
관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 관리·감독하고 있습니다.
③ 「개인정보 보호법」 제26조제6항에 따라 수탁자가 당사의 개인정보 처리업무를 재위탁하는 경우 ‘개인정보 처리 위수탁 계약서’를 통해 <에스알>의 승인을 받고 있습니다.
④ <에스알>은 가명정보를 처리하지 않으며, 가명정보 처리 업무를 위탁하지 않습니다.
⑤ <에스알>의 개인정보 처리 업무를 국외에 위탁하지 않습니다.
⑥ <에스알>은 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 「개인정보 처리방침」에 공개하겠습니다.
⑦ <에스알>의 개인정보 처리 업무 위탁에 관한 상세한 내용이 담긴 ‘개인정보 처리 업무 위탁 현황 및 ‘수탁사 점검결과’를 공개하고 있습니다.
|
8. 개인정보 처리 업무의 위탁 (필수)
① <에스알>은 원활한 서비스 제공을 위하여 다음과 같은 개인정보 처리업무를 전문업체에 위탁하고 있습니다.
개인정보 처리 업무의 위탁 현황
수탁업체명 |
위탁업무의 내용 |
재위탁여부 |
보유 및 이용기간 |
수탁업체 정보 |
주소 |
전화 |
홈페이지 |
근무시간 |
한국철도공사 |
승차권 예약발매서비스, 회원관리 |
x |
회원 탈퇴 시 또는
위탁 계약
종료 시 까지 |
대전광역시 동구 중앙로 240 |
1544-7788 |
www.letskorail.com
바로가기
|
평일 09:00~18:00 |
신용카드 결제 |
O
(파이서브코리아(주), (주)코레일네트웍스,
(주)한국정보통신, (주)KIS정보통신) |
고정형 영상정보처리기기 설치 및 관리 |
x |
㈜이네이블 |
모바일 승차권 예매서비스 |
x |
서울특별시 강남구 논현로 515 |
02-867-8600 |
srtplay.com
바로가기
|
(주)엘아이지시스템 |
정보시스템 운영 및 유지관리 |
x |
서울특별시 종로구 창경궁로 120 12층 |
02-6900-1600 |
www.ligs.co.kr
바로가기
|
평일 09:00 ~ 18:00
(※ 운영관제는 연중무휴(365일× 24시간)) |
㈜우주텔레콤 |
x |
강원특별자치도 원주시 지니기길 71 |
033-731-4701 |
www.wjt.co.kr
바로가기
|
㈜엠티데이타 |
x |
경기도 성남시 분당구 판교로255번길 9-22 514호 |
031-628-8180 |
www.mtdata.co.kr
바로가기
|
엔에이치엔클라우드㈜ |
O
(주식회사 오투) |
경기도 성남시 분당구 대왕판교로 645번길15(삼평동) |
1588-7967 |
www.nhncloud.com/kr
바로가기
|
평일 09:00~18:00 |
주식회사 티앤디소프트 |
정보보호 운영·유지관리 및 보안관제 |
x |
경기도 성남시 수정구 청계산로 742 5층 |
031-705-0301 |
www.tndsoft.com
바로가기
|
평일 09:00 ~ 18:00
(※ 보안관제는 연중무휴(365일× 24시간)) |
씨엠티정보통신㈜ |
x |
서울시 성동구 성수이로22길 37 803호 |
02-6011-1377 |
www.cmtinfo.co.kr
바로가기
|
㈜트랜스코스모스코리아 |
고객센터 운영 |
x |
서울특별시 영등포구 여의대로24 |
02-489-7505 |
www.trans-cosmos.co.kr
바로가기
|
평일 09:00 ~ 18:00 |
코레일관광개발㈜ |
승무원 업무 |
x |
서울특별시 용산구 청파로 378 |
1544-7755 |
www.korailtravel.com
바로가기
|
비즈톡 주식회사 |
알림톡 및 문자발송 서비스 |
x |
서울특별시 강남구 봉은사로 304 |
1688-3764 |
www.biztalk.co.kr
바로가기
|
㈜코리아크레딧뷰로 |
본인확인 서비스(휴대폰, 아이핀) |
x |
서울특별시 영등포구 국제금융로6길 15 |
02-708-1000 |
www.koreacb.com
바로가기
|
㈜코레일테크 |
고정형 영상정보처리기기 설치 및 관리 |
x |
대전광역시 중구 대종로 476(은행동, 카이마빌딩) |
042-257-9486 |
www.korailtech.com
바로가기
|
㈜에스원 |
x |
서울특별시 중구 세종대로 7길 25 |
1588-3112 |
www.s1.co.kr
바로가기
|
평일 09:00 ~ 18:00
(※ 방범관제는 연중무휴(365일× 24시간)) |
㈜레드휘슬 |
익명제보시스템 운영 및 관리 |
x |
대구광역시 수성구 알파시티1로4길 20, 10층 |
02-855-2300 |
www.redwhistle.org
바로가기
|
평일 09:00~18:00 |
채용대행업체* |
채용 업무 대행 |
* 구체적인 수탁사 정보는 ‘개인정보 처리 업무 위탁 현황’ 참고 |
② <에스알>은 개인정보 처리 업무에 대한 위탁계약을 체결할 경우에 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 안전성 확보조치, 재위탁 제한, 수탁자에 대한
관리·감독, 손해배상 등 책임에 관한
사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 관리·감독하고 있습니다.
③ 「개인정보 보호법」 제26조제6항에 따라 수탁자가 당사의 개인정보 처리업무를 재위탁하는 경우 <에스알>의 동의를 받고 있으며, 본 개인정보 처리방침를 통하여 재수탁자와 재수탁하는 업무의
내용을 공개하고 있습니다.
④ <에스알>의 개인정보 처리 업무를 국외에 위탁하지 않습니다.
⑤ <에스알>은 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 「개인정보 처리방침」에 공개하겠습니다.
⑥ <에스알>의 개인정보 처리 업무 위탁에 관한 상세한 내용이 담긴 ‘개인정보 처리 업무 위탁 현황 및 ‘수탁사 점검결과’를 공개하고 있습니다.
|
- 문구 수정
- 개인정보 처리 업무의 위탁 현황 업데이트 |
9. 개인정보의 국외 수집・이전 및 국내 대리인 지정 |
<생 략>
|
<생 략>
|
- 변경 없음 |
10. 개인정보의 안전성 확보 조치 |
<생 략>
|
<생 략>
|
- 변경 없음 |
11. 민감정보의 공개 가능성 및 비공개 선택 방법 |
<생 략>
|
<생 략>
|
- 변경 없음 |
12. 가명정보의 처리 |
<생 략>
|
<생 략>
|
- 변경 없음 |
13. 개인정보 자동 수집 장치의 설치・운영 및 거부 방법 |
<생 략>
|
<생 략>
|
- 변경 없음 |
14. 개인정보 자동 수집 장치를 통해 제3자가 행태정보를 수집하도록 허용하는 경우 그 수집・이용 및 거부방법 |
<생 략>
|
<생 략>
|
- 변경 없음 |
15. 정보주체와 법정 대리인의 권리・의무 및 행사 방법 |
|
15. 정보주체와 법정 대리인의 권리·의무 및 행사 방법 (필수)
가. 정보주체와 법정 대리인의 권리 보장 및 의무 안내
① ~ ⑨ <생 략>
나. 정보주체와 법정 대리인의 권리 보장 행사 방법 안내
① <에스알>은 「개인정보 보호법」 제35조·제35조의2·제36조·제37조에 의한 정보주체가 요구하는 개인정보에 대한 열람, 정정·삭제, 처리정지 등을 접수·처리하는 담당부서를 운영하고
있습니다.
개인정보 열람 등 청구 담당 부서 안내
구분 |
부서명 |
전화번호 |
이메일 주소 |
팩스번호 |
개인정보 권리 행사 청구 접수·처리 부서 |
정보보안센터 |
02-6484-4119 |
privacy@srail.or.kr |
02-6484-4082 |
② 정보주체(법정 대리인이나 위임을 받은 자를 포함)는 다음과 같이 개인정보 열람 등 청구 및 조치결과에 대한 이의신청을 요구할 수 있습니다. 지체 없이 처리하겠습니다. 정보주체는 직접 개인정보 열람 등
청구를 하려면 ‘개인정보 열람 등 요구서’를 제출해야 하고, 법정 대리인이나 위임을 받은 자를 통하여 개인정보 열람 등 청구를 하려면 ‘개인정보 열람 등 요구서’와 ‘위임장’을 모두 제출해야 합니다.
그리고 정보주체가 개인정보 열람 등 청구에 대한 조치 결과에 이의 제기를 제기할 경우 ‘개인정보 열람 등 요구 결정 이의신청서’를 제출해야 합니다.
정보주체의 개인정보 열람 등 청구 절차 안내
신청 유형 |
필요 서류 |
신청 방법 |
신청 방법 정보 |
서면(직접방문) |
이메일 주소 |
팩스번호 |
정보주체가 직접 청구하는 경우 |
‘개인정보 열람 등 요구서’
총 1부 |
서면(직접방문), 이메일,
팩스(FAX) |
서울시 강남구 광평로56길 12 희림빌딩 |
privacy@srail.or.kr |
02-6484-4082 |
법정 대리인이나 위임을 받은 자가 청구하는 경우 |
‘개인정보 열람 등 요구서’와 ‘위임장’
총 2부 |
개인정보 열람 등 청구 조치 결과에 대하여 이의 제기를 제기할 경우 |
‘개인정보 열람 등 요구 결정 이의신청서’
총 1부 |
정보주체의 개인정보 열람 등 청구 양식 다운로드 안내
양식 이름 |
양식 다운로드 |
양식 출처 |
한글문서(hwp) |
워드문서(docx) |
PDF문서(pdf) |
개인정보 열람 등 요구서 |
다운로드 |
다운로드 |
다운로드 |
「개인정보 처리 방법에 관한 고시」
별지 제8호서식 |
위임장 |
다운로드 |
다운로드 |
다운로드 |
「개인정보 처리 방법에 관한 고시」
별지 제11호서식 |
개인정보 열람 등
요구 결정 이의신청서 |
다운로드 |
다운로드 |
다운로드 |
<에스알> 자체 제작 |
개인영상정보 열람·존재확인 청구서
(개인영상정보 요청일 경우에만 해당) |
다운로드 |
다운로드 |
다운로드 |
「표준 개인정보 보호지침」
별지 제2호서식 |
※ <에스알>은 정보주체가 특정 소프트웨어에 구애받지 않고 권리행사를 할 수 있도록 다양한 형태의 양식을 제공합니다.
③ <생 략>
④ <에스알>은 정보주체가 개인정보보호위원회를 통하여 요구한 개인정보 열람 등 청구를 지체 없이 처리하겠습니다. 정보주체는 위의 ①~③의 방법 이외에도 개인정보보호위원회의 '개인정보
포털(www.privacy.go.kr)'를 통하여 개인정보 열람 등 청구를 할 수 있습니다.
⑤ 정보주체가 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보 보호법」 제35조제4항 및 제37조제2항에 의하여 제한될 수 있습니다.
⑥ 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
|
- 일부 문구 수정
- 정보주체와 법정 대리인의 권리 제한 사유 명시 |
16. 개인정보 보호책임자 및 담당부서 안내 |
<생 략>
|
<생 략>
|
- 변경 없음 |
17. 정보주체의 권익침해에 대한 구제방법 |
<생 략>
|
<생 략>
|
- 변경 없음 |
18. 개인정보 보호수준 평가 결과 |
18. 개인정보 보호수준 평가 결과
① <생략>
② <에스알>은 「2023년도 개인정보 보호수준 평가(이전 개인정보 관리수준 진단)」에서 ’A 등급‘을 획득하였습니다.
<에스알>지난 6년간 개인정보 보호수준 평가 결과
2018 |
2019 |
2020 |
2021 |
2022 |
2023 |
양호 |
양호 |
양호 |
S |
S |
A |
③ <에스알>은 「2023년도 개인정보 보호수준 평가(이전 개인정보 관리수준 진단)」에서 도출된 다음의 미흡항목에 대하여 개선방안을 수립하고 조속히 개선하겠습니다.
<에스알> 2023년도 개인정보 보호수준 평가 개선방안
구분 |
진단지표 |
미흡사항 |
조치계획 |
자체진단
(정량평가) |
53개 지표 |
6. 개인정보파일 등록 및 영향평가 |
개인정보파일 총괄표 일원화 |
10. 개인정보 동의 |
중요 내용 표시방법 개선 |
18. 접근권한 차등 부여 |
시스템 별 권한 부여 절차 개선 |
19. 취급자 변경 시, 접근권한 변경·말소 |
시스템 별 권한 변경·말소 절차 개선 |
20. 접근권한의 부여·변경·말소 내역 3년간 보관 |
시스템 별 권한 발급이력 |
21. 취급자별 사용자 계정 발급 |
취급자 간 계정 공유 제한 강화 |
29. 접속기록 보관·관리 |
매월 점검을 통한 관리 내역 확인 |
32. 개인정보 다운로드 사유 확인 |
다운로드 사유 확인 기준 정립 |
50. 개인영상정보 관리대장 기록·관리 |
관리대장 작성방법 전파 |
53. 개인정보 유출사고 대응 매뉴얼 |
매뉴얼 내 필수사항 포함 여부 점검 |
심층진단
(정성평가) |
7개 지표 |
5. 기타 개인정보 보호·관리의 적절성 및 유출·침해 대응계획 |
목적 외 이용·제공 절차 및 유출·침해 대응계획 미흡사항 개선조치 |
|
18. 개인정보 보호수준 평가 결과
① <생략>
② <에스알>은 「2024년도 개인정보 보호수준 평가」에서 'S 등급'을 획득하였습니다.
<에스알>지난 6년간 개인정보 보호수준 평가 결과
2018 |
2019 |
2020 |
2021 |
2022 |
2023 |
2024 |
양호 |
양호 |
양호 |
S |
S |
A |
S |
③ <에스알>은 「2024년도 개인정보 보호수준 평가」에서 도출된 다음의 미흡항목에 대하여 개선방안을 수립하고 조속히 개선하겠습니다.
<에스알> 2023년도 개인정보 보호수준 평가 개선방안
구분 |
진단지표 |
미흡사항 |
조치계획 |
심층진단
(정성평가) |
8개 지표 |
8. 안전성 확보조치를 위한 노력 |
내부관리계획에서 개인정보 암호화와 관련한
생체인식정보 내용 정리 |
|
- ‘24년 평가 결과 및 개선방안 반영 |
19. 고정형 영상정보처리기기 운영・관리 방침 |
19. 고정형 영상정보처리기기 운영·관리 방침 (필수)
① ~ ③<생략>
가 ~ 다. <생략>
- 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는
소각)합니다.
라. 개인영상정보 관리책임자 및 접근권한자 현황
개인영상정보 관리책임자 및 접근권한자 현황
구분 |
개인영상정보 관리책임자 |
개인영상정보 접근권한자 |
소속 |
직책 |
이름 |
전화번호 |
소속 |
직책 |
이름 |
전화번호 |
수서역 |
<에스알> |
역장 |
박일권 |
02-6177-8214 |
<에스알> |
영상정보 접근권한자
(소속 부서원) |
02-6177-8254 |
동탄역 |
김성돈 |
031-328-9502 |
031-328-9502 |
평택지제역
|
구명숙 |
031-646-8805 |
031-646-8805 |
인재경영처 |
처장 |
박보경 |
02-6484-4701 |
02-6484-4701 |
차량기술처 |
처장 |
강인호 |
02-6484-4501 |
부원 |
김현수 |
02-6484-4516 |
수서차량센터 |
센터장 |
김은기 |
02-6177-8351 |
팀장 |
이정훈 |
02-6177-8353 |
부산차량센터 |
조현민 |
051-898-4950 |
운영팀장 |
곽현근 |
051-898-8428 |
호남차량센터 |
한민규 |
062-531-6561 |
운영팀장 |
김재민 |
062-531-6564 |
|
19. 고정형 영상정보처리기기 운영·관리 방침 (필수)
① ~ ③<생략>
가 ~ 다. <생략>
- 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는
소각)합니다.
라. 개인영상정보 관리책임자 및 접근권한자 현황
개인영상정보 관리책임자 및 접근권한자 현황
구분 |
개인영상정보 관리책임자 |
개인영상정보 접근권한자 |
소속 |
직책 |
이름 |
전화번호 |
소속 |
직책 |
이름 |
전화번호 |
수서역 |
<에스알> |
역장 |
박일권 |
02-6177-8201 |
<에스알> |
영상정보 접근권한자
(소속 부서원) |
02-6177-8284 |
동탄역 |
구명숙 |
031-328-8501 |
031-328-8502 |
평택지제역
|
박성환 |
031-646-8801 |
031-646-8802 |
인재경영처 |
처장 |
이광현 |
02-6484-4701 |
02-6484-4723 |
차량기술처 |
강인호 |
02-6484-4501 |
부원 |
김현수 |
02-6484-4516 |
수서차량센터 |
센터장 |
김은기 |
02-6177-8351 |
팀장 |
이정훈 |
02-6177-8353 |
부산차량센터 |
조현민 |
051-898-4950 |
운영팀장 |
곽현근 |
051-898-8428 |
호남차량센터 |
한민규 |
062-531-6561 |
운영팀장 |
김재민 |
062-531-6564 |
|
- 개인영상정보 관리책임자 및 접근권한자 현황 업데이트 |
20. 그 밖에 개인정보 보호를 위한 추가적인 노력 |
20. 그 밖에 개인정보 보호를 위한 추가적인 노력
① <에스알>은 신뢰받는 공공기관이 되기 위하여 법령에서 규정하고 있는 사항 이외에도 개인정보의 안전성을 확보하기 위하여 다음과 같은 다양한 활동을 수행하고 있습니다.
가. 정보보호 및 개인정보보호 인증
- 철도 공공기관 최초로 정보보호 및 개인정보보호 관리체계 인증인 ISMS-P 뿐만 아니라 ISO 27001, ISO 27701, ePRIVACY Plus, 정보보호 준비도 평가(최고 AAA
등급), ISO 27017, ISO 27018을 포함하여 총 7종의 국내외 인증을 획득하였습니다.
※ 2024. 8. 31. 기준
정보보호 및 개인정보보호 인증 현황
구분 |
국내인증 |
인증종류 |
ISMS-P |
정보보호 준비도 평가 |
ePRIVACY Plus |
인증마크 |
|
 |
 |
인증내용 |
정보보안·개인정보보호 |
정보보안 |
개인정보보호 |
인증범위 |
SRT 홈페이지 및 앱 운영 |
SRT 홈페이지 운영 |
인증일자 |
2019. 11. 13. |
2021. 6. 9. |
2022. 4. 1. |
인증기간 |
~ 2025. 11. 12. |
~ 2024. 6. 8. |
~ 2025. 3. 31. |
개인정보파일의 처리목적
구분 |
국외인증 |
인증종류 |
ISO 27001 |
ISO 27701 |
ISO 27017 |
ISO 27018 |
인증마크 |
 |
 |
 |
 |
인증내용 |
정보보안 |
개인정보 보호 |
클라우드
(정보보안) |
클라우드
(개인정보보호) |
인증범위 |
SRT 홈페이지 및 앱 운영 |
인증일자 |
2020. 12. 29. |
2021. 3. 15. |
2021. 11. 3. |
2021. 11. 3. |
인증기간 |
~ 2023. 12. 28. |
~ 2023. 12. 28. |
~ 2023. 12. 28. |
~ 2023. 12. 28. |
나. 정보보호 및 개인정보보호 대외 수상
- 지속적인 정보보호 및 개인정보 보호 개선의 노력으로 2021년부터 지금까지 정보보호 분야에서 대외 수상 8회를 달성하였습니다.
정보보호 수상 분야
구분 |
수상내용 |
인증내용 |
2021년 |
제20회
정보보호 대상 |
공공 부문
‘우수상’ 수상 |
한국정보보호
산업협회
한국인터넷진흥원 |
시큐리티 어워드
코리아 |
공공 부문
‘대상’ 수상 |
시큐리티어워드
코리아 위원회 |
2022년 |
국가산업대상 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
CEO
명예의 전당 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
정보보호산업
유공 표창 |
과기정통부‘장관
표창’ 수상 |
과학기술
정보통신부 |
2023년 |
국가산업대상 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
CEO
명예의 전당 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
2024년 |
국가산업대상 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
다. 정보보호 투자현황 공시
- 자발적으로 정보보호 투자현황 공시를 수행하여 4년 연속 ‘정보보호 투자 공시 우수기업’으로 지정되었습니다.
※ 2024. 8. 31. 기준
정보보호 투자현황 공시 현황
구분 |
2020년 |
2021년 |
2022년 |
2023년 |
2024년 |
1. 정보보호 투자 현황 |
6.71% |
9.6% |
9.1% |
7.8% |
7.4% |
2. 정보보호 인력 현황 |
11.79% |
12.1% |
12.6% |
19.44% |
18.9% |
3. 정보보호 관린 인증, 평가, 점검 등에 관한 사항 |
1건 |
2건 |
7건 |
7건 |
7건 |
4. 정보통신서비스를 이용하는 자의 정보보호를 위한 활동 현황 |
11건 |
15건 |
15건 |
22건 |
40건 |
※ 정보보호 투자 현황 : 정보기술 대비 정보보호 예산 비율(%), 정보보호 인력 현황 : 정보기술 대비
정보보호 인력 비율(%) |
* 정보보호 공시 종합 포털(isds.kisa.or.kr) ▷ 정보보호공시현황 ▷ 공시현황 ▷ 검색 창에 “에스알” 입력 후 조회
라 ~ 마. <생략>
바. 개인정보 법률검토 제도 및 외부전문가 자문위원회 운영
- 개인정보 처리 업무 수행과정에서 정보주체의 개인정보를 안전하게 처리하기 위하여 ‘개인정보 내부 법률검토 제도’와 ‘개인정보 외부 전문가 자문위원회’를 지속적으로 개최하고 있습니다.
※ 2024. 8. 31. 기준
개인정보 법률검토 제도 및 외부전문가 자문위원회 현황
개인정보 내부 법률검토 제도 |
개인정보 외부 전문가 자문위원회 |
2022년 |
2023년 |
2024년 |
2022년 |
2023년 |
2024년 |
20건 |
17건 |
5건 |
2건 |
3건 |
1건 |
사. <생략>
아. 국내외 정보보호 컨퍼런스 강연 발표
- 정보보호 및 개인정보보호 산업 발전을 위하여 국내외 정보보호 컨퍼런스에 직접 참여하여 <에스알>의 그간의 노력과 성과에 대하여 발표하고 있습니다.
자. 언론보도 및 홍보
- 그간의 정보보호 및 개인정보보호 성과에 대하여 언론보도 홍보를 통하여 국민 여러분께 알리고 있습니다.
※ 2024. 8. 31. 기준
개인정보 제3자 제공 절차
연도 |
보도일자 |
언론보도 내용 |
2019
(1건) |
11. 29. |
SR, 국토부 산하 기관 첫 ISMS-P 획득 |
기사보기 |
2020
(1건) |
12. 23. |
SR, ‘정보보호 공시 우수기업’ 지정 |
기사보기 |
2021
(5건) |
1. 8. |
SR, 국토부 산하기관 최초 국내외 정보보안 인증 3종 획득 |
기사보기 |
3. 18. |
SR, ISO 27701 획득으로 정보보호 우수성 인증 |
기사보기 |
5. 27. |
SR, 정보보호 투자 공시 우수 기업 지정 |
기사보기 |
7. 2. |
SR, 정보보호 준비도 평가 AAA등급 획득 |
기사보기 |
12. 30. |
[시큐리티 어워즈 코리아 2021] SR, 공공부문 대상 수상 |
기사보기 |
2022
(17건) |
1. 25. |
SR, 공공기관 개인정보 관리 '최고등급' |
기사보기 |
3. 29. |
SR, 2년 연속 ISO 27701 인증해 개인정보보호 우수성 입증 |
기사보기 |
4. 5. |
SR, 공공기관 최초 정보보호 인증 7종 획득 |
기사보기 |
4. 8. |
SR, ‘2022년 국가산업대상’ 정보보안 부문 대상 수상 |
기사보기 |
4. 11. |
[에스알 보안 강화 사례] 국민 안전 싣고 ‘SR 보안특급열차’ 달린다 |
기사보기 |
4. 12. |
[인터뷰] 누적 1억명 사용자의 ‘보안’을 지킨 SR 정보보안센터 |
기사보기 |
5. 25. |
[개인정보보호 우수사례-SR] 누적고객 1억명의 개인정보를 보호하라 |
기사보기 |
5. 27. |
SR, 한국인터넷진흥원과 안전한 인터넷 환경 조성 |
기사보기 |
6. 9. |
SR, 정보보호 투자 공시 우수기업 지정 |
기사보기 |
6. 13. |
SR, 정보보호 준비도 평가 AAA등급 획득 |
기사보기 |
7. 26. |
SR, 교통 정보보안 새길 연다…개인정보 유출 8년간 '0건'[신교통 이끈다] |
기사보기 |
8. 13. |
에스알, 임직원 대상 ‘정보보호 실천 퀴즈대회’ 개최 |
기사보기 |
9. 15. |
SR, ‘개인정보보호 수칙 5가지’ 캠페인 전개 |
기사보기 |
9. 24. |
SR, 보안취약기업에 정보보호 컨설팅 지원 |
기사보기 |
11. 13. |
SR, ‘대한민국 CEO 명예의 전당’ 정보보안 부문 수상 |
기사보기 |
11. 15. |
SR, ‘보안취약점 신고 포상제’ 상시 운영 |
기사보기 |
11. 25. |
SR, 정보보호 산업발전 유공 과기정통부장관 표창 수상 |
기사보기 |
2023
(12건) |
3. 31. |
에스알, 4년 연속 정보보호 관리체계 우수성 입증 |
기사보기 |
4. 6. |
에스알, 2년 연속 개인정보보호 'ePRIVACY PLUS' 인증 |
기사보기 |
4. 15. |
에스알, ‘2023 국가산업대상’에서 2년 연속 정보보안 부문 대상 수상 |
기사보기 |
5. 11. |
에스알, 개인정보 보호 수준 2년 연속 최우수 S등급 |
기사보기 |
5. 30. |
SR, 4년 연속 ‘정보보호 투자공시’ 우수기업 지정 |
기사보기 |
6. 8. |
[PIS FAIR 2023] SR의 ‘슬기로운 보안생활’, 개인정보보호 성과로 이어져 |
기사보기 |
7. 3. |
에스알, 3년 연속 ‘정보보호 준비도 평가’ AAA등급 |
기사보기 |
7. 11. |
에스알, 전 직원 대상 ‘정보보호 실천 퀴즈대회’ 개최 |
기사보기 |
9. 20. |
작지만 강한 조직 에스알, ‘기업 보안수준・조직체계’ 향상 이끌어낸 성공비결은 |
기사보기 |
9. 26. |
에스알, ‘대한민국 CEO 명예의 전당’ 2년 연속 수상 |
기사보기 |
10. 11. |
SR, ‘정보보호 수칙 네 가지’ 캠페인 전개 |
기사보기 |
11. 22. |
에스알, 목적 외 불필요한 개인정보 일괄 정비 실시 |
기사보기 |
2024
(10건) |
1. 19. |
에스알, 대국민 보이스피싱 피해예방 합동 캠페인 전개 |
기사보기 |
1. 24. |
에스알, 5년 연속 ISMS-P 인증 이어가 |
기사보기 |
3. 20. |
에스알, ‘정보보호 국제 표준인증’ 4종 3년 연속 유지 |
기사보기 |
3. 28. |
에스알, 개인정보보호인증(ePRIVACY PLUS) 3년 연속 유지 |
기사보기 |
4. 18. |
에스알, '2024 국가산업대상' 3년 연속 대상 수상 |
기사보기 |
6. 4. |
에스알, 국가정보원 초청 정보보안 특강 |
기사보기 |
7. 4. |
에스알, 4년 연속 정보보호 준비도 평가 AAA등급 |
기사보기 |
7. 9. |
에스알, 5년 연속 '정보보호 투자공시' 우수기업 지정 |
기사보기 |
8. 26. |
에스알, 임직원 대상 '정보보호 실천 퀴즈대회' 성료 |
기사보기 |
9. 13. |
에스알, 국가정보원과 사이버보안 수칙 캠페인 전개 |
기사보기 |
|
20. 그 밖에 개인정보 보호를 위한 추가적인 노력
① <에스알>은 신뢰받는 공공기관이 되기 위하여 법령에서 규정하고 있는 사항 이외에도 개인정보의 안전성을 확보하기 위하여 다음과 같은 다양한 활동을 수행하고 있습니다.
가. 정보보호 및 개인정보보호 인증
- 철도 공공기관 최초로 정보보호 및 개인정보보호 관리체계 인증인 ISMS-P 뿐만 아니라 ISO 27001, ISO 27701, ePRIVACY Plus, 정보보호 준비도 평가(최고 AAA
등급), ISO 27017, ISO 27018을 포함하여 총 7종의 국내외 인증을 획득하였습니다.
※ 2025. 8. 1. 기준
정보보호 및 개인정보보호 인증 현황
구분 |
국내인증 |
인증종류 |
ISMS-P |
정보보호 준비도 평가 |
ePRIVACY Plus |
인증마크 |
|
 |
 |
인증내용 |
정보보안·개인정보보호 |
정보보안 |
개인정보보호 |
인증범위 |
SRT 홈페이지 및 앱 운영 |
SRT 홈페이지 운영 |
인증일자 |
2019. 11. 13. |
2021. 6. 9. |
2022. 4. 1. |
인증기간 |
~ 2025. 11. 12. |
~ 2024. 6. 8. |
~ 2025. 3. 31. |
개인정보파일의 처리목적
구분 |
국외인증 |
인증종류 |
ISO 27001 |
ISO 27701 |
ISO 27017 |
ISO 27018 |
인증마크 |
 |
 |
 |
 |
인증내용 |
정보보안 |
개인정보 보호 |
클라우드
(정보보안) |
클라우드
(개인정보보호) |
인증범위 |
SRT 홈페이지 및 앱 운영 |
인증일자 |
2020. 12. 29. |
2021. 3. 15. |
2021. 11. 3. |
2021. 11. 3. |
인증기간 |
~ 2023. 12. 28. |
~ 2023. 12. 28. |
~ 2023. 12. 28. |
~ 2023. 12. 28. |
나. 정보보호 및 개인정보보호 대외 수상
- 지속적인 정보보호 및 개인정보 보호 개선의 노력으로 2021년부터 지금까지 정보보호 분야에서 대외 수상 8회를 달성하였습니다.
※ 2025. 8. 1. 기준
정보보호 수상 분야
구분 |
수상내용 |
인증내용 |
2021년 |
제20회
정보보호 대상 |
공공 부문
‘우수상’ 수상 |
한국정보보호
산업협회
한국인터넷진흥원 |
시큐리티 어워드
코리아 |
공공 부문
‘대상’ 수상 |
시큐리티어워드
코리아 위원회 |
2022년 |
국가산업대상 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
CEO
명예의 전당 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
정보보호산업
유공 표창 |
과기정통부‘장관
표창’ 수상 |
과학기술
정보통신부 |
2023년 |
국가산업대상 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
CEO
명예의 전당 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
2024년 |
국가산업대상 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
CEO
명예의 전당 |
정보보안 부문
‘대상’ 수상 |
산업정책연구원 |
제23회
정보보호 대상 |
‘대상’ 수상 |
과학기술
정보통신부 |
다. 정보보호 투자현황 공시
- 자발적으로 정보보호 투자현황 공시를 수행하여 4년 연속 ‘정보보호 투자 공시 우수기업’으로 지정되었습니다.
※ 2025. 8. 1. 기준
정보보호 투자현황 공시 현황
구분 |
2020년 |
2021년 |
2022년 |
2023년 |
2024년 |
2025년 |
1. 정보보호 투자 현황 |
6.71% |
9.6% |
9.1% |
7.8% |
7.4% |
6.8% |
2. 정보보호 인력 현황 |
11.79% |
12.1% |
12.6% |
19.44% |
18.9% |
20.5% |
3. 정보보호 관린 인증, 평가, 점검 등에 관한 사항 |
1건 |
2건 |
7건 |
7건 |
7건 |
7건 |
4. 정보통신서비스를 이용하는 자의 정보보호를 위한 활동 현황 |
11건 |
15건 |
15건 |
22건 |
40건 |
35건 |
※ 정보보호 투자 현황 : 정보기술 대비 정보보호 예산 비율(%), 정보보호 인력 현황 : 정보기술 대비
정보보호 인력 비율(%) |
* 정보보호 공시 종합 포털(isds.kisa.or.kr) ▷ 정보보호공시현황 ▷ 공시현황 ▷ 검색 창에 “에스알” 입력 후 조회
라 ~ 마. <생략>
바. 개인정보 법률검토 제도 및 외부전문가 자문위원회 운영
- 개인정보 처리 업무 수행과정에서 정보주체의 개인정보를 안전하게 처리하기 위하여 ‘개인정보 내부 법률검토 제도’와 ‘개인정보 외부 전문가 자문위원회’를 지속적으로 개최하고 있습니다.
※ 2025. 8. 1. 기준
개인정보 법률검토 제도 및 외부전문가 자문위원회 현황
개인정보 내부 법률검토 제도 |
2022년 |
2023년 |
2024년 |
2025년 |
20건 |
17건 |
5건 |
3건 |
개인정보 법률검토 제도 및 외부전문가 자문위원회 현황
개인정보 외부 전문가 자문위원회 |
2022년 |
2023년 |
2024년 |
2025년 |
2건 |
3건 |
1건 |
1건 |
사. <생략>
아. 국내외 정보보호 컨퍼런스 강연 발표
- 정보보호 및 개인정보보호 산업 발전을 위하여 국내외 정보보호 컨퍼런스에 직접 참여하여 <에스알>의 그간의 노력과 성과에 대하여 발표하고 있습니다.
국내외 정보보호 컨퍼런스 발표 현황
2022년 |
국제 정보보호 컨퍼런스 강연 |
발표자료 |
2023년 |
개인정보보호페어(PIS Fair) 강연 |
발표자료 |
국제 시큐리티 컨퍼런스(ISEC 2023) 강연 |
발표자료 |
정보보호산업인의 밤 CISO 토크콘서트 |
발표자료 |
2024년 |
ICT 융합산업보안 컨퍼런스 |
발표자료 |
자. 언론보도 및 홍보
- 그간의 정보보호 및 개인정보보호 성과에 대하여 언론보도 홍보를 통하여 국민 여러분께 알리고 있습니다.
※ 2025. 8. 1. 기준
|
- ‘25년 성과 업데이트 |
21. 개인정보 처리방침 변경 내역 |
21. 개인정보 처리방침 변경 내역 (필수)
① 본 「개인정보 처리방침」의 공고일자 및 시행일자는 아래와 같습니다.
개인정보 열람 청구 위임장 양식
공고일자 |
시행일자 |
2024년 9월 30일 |
2024년 10월 7일 |
② <에스알>은 「개인정보 처리방침」에서 내용 추가, 삭제, 수정 등을 하는 경우에는 최소 7일 전부터 홈페이지에 고지하겠습니다. 다만, 「개인정보 처리방침」에서 개인정보의 수집 및 이용,
제3자 제공 등과 같이 정보주체 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지하고, 필요할 경우에는 정보주체로부터 별도의 동의를 받겠습니다.
③ 본 「개인정보 처리방침」의 개정 내용은 개인정보 고충처리 부서로 문의할 수 있으며, 「개인정보 처리방침」에 동의하지 않을 경우에는 개인정보의 정정 또는 처리정지를 요구할 수 있습니다.
개인정보 보호 관련 고객 상담 및 신고 안내
구분 |
부서명 |
담당자 |
전화번호 |
이메일 주소 |
팩스번호 |
개인정보 열람 등
청구부서 |
정보보안센터 |
윤지애 |
02-6484-4119 |
privacy@srail.or.kr |
02-6484-4082 |
④ <에스알>의 이전 「개인정보 처리방침」 전문과 신구대비표는 아래에서 확인하실 수 있습니다.
|
21. 개인정보 처리방침 변경 내역 (필수)
① 본 「개인정보 처리방침」의 공고일자 및 시행일자는 아래와 같습니다.
개인정보 열람 청구 위임장 양식
공고일자 |
시행일자 |
2025년 8월 22일 |
2025년 8월 29일 |
② <에스알>은 「개인정보 처리방침」에서 내용 추가, 삭제, 수정 등을 하는 경우에는 최소 7일 전부터 홈페이지에 고지하겠습니다. 다만, 「개인정보 처리방침」에서 개인정보의 수집 및
이용, 제3자 제공 등과 같이 정보주체 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지하고, 필요할 경우에는 정보주체로부터 별도의 동의를 받겠습니다.
③ 본 「개인정보 처리방침」의 개정 내용은 개인정보 고충처리 부서로 문의할 수 있으며, 「개인정보 처리방침」에 동의하지 않을 경우에는 개인정보의 정정 또는 처리정지를 요구할 수 있습니다.
개인정보 보호 관련 고객 상담 및 신고 안내
구분 |
부서명 |
전화번호 |
이메일 주소 |
팩스번호 |
개인정보 권리 행사 청구
접수·처리 부서 |
정보보안센터 |
02-6484-4119 |
privacy@srail.or.kr |
02-6484-4082 |
④ <에스알>의 이전 「개인정보 처리방침」 전문과 신구대비표는 아래에서 확인하실 수 있습니다.
|
- 일부 문구 수정
- 개인정보 처리방침 변경 내역 업데이트 |