개인정보보호
타타대우모빌리티는 고객의 개인 정보를 보호하기 위해 최선을 다합니다.
타타대우모빌리티 주식회사(이하 ‘회사’)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립・공개합니다.
회사의 개인정보처리방침은 다음과 같습니다.
- 1 개인정보의 수집 항목 및 목적, 보유기간
- 2 개인정보 파기 절차 및 방법
- 3 개인정보 제 3자 제공
- 4 개인정보 처리의 위탁
- 5 개인정보 국외이전
- 6 개인정보의 안전성 확보조치
- 7 정보주체의 권리의무 및 행사방법
- 8 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
- 9 개인정보 보호책임자 지정 및 개인정보 업무 담당부서 및 고충 처리부서
- 10 정보주체의 권익침해 구제방법
- 11 개인정보 처리방침 변경 이력
제 1조 개인정보의 수집 항목 및 목적, 보유기간
회사는 서비스 제공을 위해 필요 최소한의 범위에서 개인정보를 수집・이용합니다.
또한 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며,
이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
목적 | 필수 수집항목 | 선택 수집항목 | 보유기간 |
---|---|---|---|
차량 구매 및 등록대행 | 고객명, 사업자등록번호, 주소, 이메일, 휴대폰번호, 직장연락처, 자택연락처, 성명, 생년월일, 성별, 주소, 전화번호(자택, 직장), 휴대전화번호, 이메일, 구입차량/건설기계 정보 | 차량구매 후 제작증 발급일로부터 10년 (단, 계약 철회의 경우 철회일로부터 60일) |
|
홈페이지 회원가입 | ID, 이름, 연락처 | 이메일, 차대번호 | 회원 탈퇴 시 |
상담 / 문의 | 이름, 연락처, 이메일, 차량정보 | 관련 법령에 따라 보유 | |
마케팅 및 광고성 정보수신 | 연락처, 이메일 | 동의 철회 또는 회원 탈퇴 시 | |
바우처 및 상품 제공 배송 | 주소 | 배송 완료 시 |
※ 임시운행허가 신청, 의무보험가입 신청, 세금계산서 발급 목적으로 「자동차관리법」, 「보험업법」, 「부가가치세법」에 따라 정보주체로부터 ‘주민등록번호’를 동의 없이 처리하고 있습니다.
정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 관련 법령에 따라 개인정보를 계속 보존하여야 하는 경우는 아래와 같습니다.
근거법령 | 개인정보의 종류 | 보유기간 |
---|---|---|
전자상거래 등에서의 소비자보호에 관한 법률 | 대금결제 및 재화 등의 공급에 관한 기록 | 5년 |
전자상거래 등에서의 소비자보호에 관한 법률 | 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 |
통신비밀보호법 | 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 | 3개월 |
자동차관리법 | 임시운행 허가 신청 대행 기록 | 5년 |
보험업법 | 임시운행 의무보험 신청 대행 기록 | |
부가가치세법 | 세금계산서 또는 영수증 발행 기록 |
제 2조 개인정보 파기 절차 및 방법
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
개인정보 파기의 절차 및 방법은 다음과 같습니다.
1) 파기절차
파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
2) 파기방법
전자적 파일 형태로 기록・저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록・저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제 3조 개인정보 제 3자 제공
회사는 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며,
정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
제공받는 자 | 제공 목적 | 제공하는 항목 | 보유 및 이용기간 |
---|---|---|---|
우리금융캐피탈㈜, BNK캐피탈㈜, KB캐피탈㈜, NH농협캐피탈㈜, 신한카드㈜, 우리카드㈜, 하나카드㈜ | 자동차 할부금융 서비스 제공 | 성명, 상호, 사업자번호, 생년월일, 주소, 연락처, 이메일, 구입차량 정보 | 목적 달성 시 |
NICE신용평가정보㈜ | 할부거래 신용판단, 본인여부판단 | 「신용정보의 이용 및 보호에 관한 법률」에 따라 3년간 보관 후 파기 | |
국세청 | 세금계산서 발행 | 성명, 상호, 사업자번호, 주민등록번호, 주소, 연락처, 이메일 | 국세청 고시에 따른 보존 기간 |
국토교통부 | 자동차/ 건설기계 신규 등록 서비스 | 성명, 상호, 사업자번호, 주소, 연락처, 이메일, 구입차량 정보 | 「자동차관리법」에 의거한 해당 기관 개인정보파일 운영목적 및 보관기간에 따름 |
무상수리자료 제출 | 성명, 상호, 전화번호, 차량번호, 출고일자, 무상수리 내역 |
제 4조 개인정보 처리의 위탁
회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
수탁자 | 위탁업무 내용 |
---|---|
인포벵크 | 기업메세징 서비스 제공 |
하나팩스 | 인터넷팩스 서비스 제공 |
비즈니스온커뮤니케이션 | 세금계산서 발행 대행 서비스 제공 |
라온피앤피 | 홈페이지 개발 |
Salesforce | CRM 운영 유지보수 |
NPR | 이벤트 대행 |
㈜ 피노비앤디 | 메시지발송 대행 |
디자인코코 | 택배발송 |
디코라이징 | |
웰컴 | PR 대행 |
엠큐브 | 마케팅 캠페인 대행 |
명성물류㈜ | 계약차량의 세차, 고객 인도 |
타타대우모빌리티 정비네트워크 및 대우상용서비스(DCS) | 차량정비, 개인정보수집, 제휴카드 등 |
타타대우판매 주식회사 및 대리점[강남(대우트럭강남영업소), 강동(대우트럭강동영업소), 서울강서(대우서울강서트럭), 서울동부(대우트럭경기동부영업소), 서울북부(타타대우모빌리티북부주식회사), 북인천(대우트럭북인천영업소), 강원(대우트럭신강원영업소), 경기남부(대우트럭경기남부주식회사), 더쎈북부(대우트럭북부영업소), 더쎈동부(대우트럭동부대리점), 더쎈남부(대우트럭더쎈남부대리점), 더쎈서부(㈜대우트럭더쎈서부영업소), 충청동부(대우트럭충청동부대리점), 충청중부(대우트럭충청중부대리점), 대전(대우트럭대전영업소), 천안(대우트럭신천안영업소), 충청서부(대우트럭충청서부영업소), 전주(대우트럭전주㈜), 군산(주식회사대우트럭군산), 광주((주)대우트럭동양), 목포(㈜대우트럭동양목포), 더쎈호남중부(대우트럭더쎈호남중부대리점), 대구(대우트럭대구영업소), 영남북부(대형트럭판매대리점), 경북(대우트럭대구경북판매주식회사), 울산(대우트럭울산영업소), 동부산(부산상용차판매), 서부산(대우트럭서부산영업소), 창원(대우트럭창원영업소), 진주(대우트럭진주영업소), 제주(주식회사대우트럭 제주영업소), 영업사원 | 판매대행, 개인정보수집, 제휴카드, 고지사항 전달, 마케팅 신규 서비스(제품) 개발 및 특화, 이벤트 등 광고성 정보전달, 기타 A/S 센터 기타 계약 이행을 위한 대리점 운영 |
메타넷대우정보㈜, 타타테크놀로지㈜, 타타컨설턴시서비스㈜, 오상자이엘㈜, 인포뱅크㈜, 유티모스트아이엔에스㈜, 오늘과내일㈜, 되고소프트㈜ | 웹사이트 및 전산시스템 운영 및 관리 |
제 5조 개인정보 국외이전
회사는 정보주체부터 수집한 개인정보를 아래와 같이 국외에 제공・위탁하고 있으며, 재난, 재해로 인한 데이터 소실 시 복구를 위해 전체 데이터 백업(보관)을 원칙으로 하고 있어 국외 이전을 거부하실 경우 서비스 이용이 불가능합니다.
관련근거 | 이전하는 개인정보 항목 | 이전국가 | 이전시기 및 이전방법 | 이전 받는자 | 이용목적 | 보유기간 |
---|---|---|---|---|---|---|
개인정보 보호법 제28조의8 제1항 제3호 가목(계약 이행을 위한 국외 처리위탁・보관) | 성명, 사업자번호, 주민등록번호, 외국인등록번호, 주소, 이메일 주소, 전화번호, 휴대전화번호, 구입 차량 정보 | 싱가폴 | 계약, 차량 생산, 출고 또는 이용 목적에 따른 필요 시/ 온라인 전송(시스템/매일 전송) | Salesforce.com 415 Mission St., 3rd Floor, San Francisco, CA94105, USA email : privacy@salesforce.com phone : 1-844-287-7147 | 차량 계약, 생산 차량 정보 관리, 품질 개선 및 차량 안전 관리에 관한 전산업무 | 차량구매 후 10년(단, 계약 철회의 경우 철회일로부터 60일) |
제 6조 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
1) 기술적 보호조치
- 정보주체의 개인정보를 비밀번호를 사용하여 보호하며, 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)를 채택하고 있습니다.
- 해킹 등 외부 침입에 대비하여 방화벽 및 침입 탐지/차단 시스템을 갖추고 있으며 이를 통해 외부로 부터의 무단 접근을 통제하고 있습니다. 기타 시스템적으로 보안성을 확보하기 위한 가능한 기술적 장치를 갖추어 개인정보 보안에 만전을 기하고 있습니다.
- 서로 다른 위치(군산, 서울, 인도)에서 개인정보 송수신 시 공중망과 분리된 별도의 가상사설망(VPN)을 사용하고 있습니다.
- 별도의 사용자 인증 서버를 가지고 있으며 모든 패스워드에 대해 일방향 암호화하여 저장하고 있 습니다.
- 개인정보 침해사고 발생에 대응하기 위해 개인정보처리시스템에 대한 접속기록을 보관하고 백업 조치 등 위조·변조 방지를 위한 조치를 취하고 있습니다.
- 개인정보 처리 시스템에서 개인정보의 출력 시(인쇄, 화면표시, 파일생성 등) 용도를 특정하며, 용도에 따라 출력 항목을 최소화합니다. 또한, 개인정보에 대해서는 표시제한 처리와 인가 받지 않은 임직원의 접근을 차단합니다.
- 개인정보 취급자가 개인 정보를 종이로 인쇄하거나, 이동 가능한 저장매체에 복사할 경우 개인정보 관리 책임자의 사전 승인을 받도록 조치합니다. 출력, 복사물로부터 다시 출력 또는 복사하는 경우도 또한 같습니다.
2) 관리적 보호조치
- 정보주체의 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고 있습니다.
- 회사는 전보 또는 퇴직 등 인사 이동이 발생하여 개인정보취급자가 변경되었을 경우에 지체 없이 개인 정보처리시스템의 접근 권한을 변경 또는 말소합니다. 이 경우 권한 부여, 변경 또는 말소에 대한 내역을 기록하고 변경 내역을 보관합니다.
- 수집된 개인정보는 인터넷 홈페이지, P2P, 공유설정 등을 통하여 권한이 없는 자에게 공개되지 않도록 개인정보처리 시스템 및 개인정보취급자의 PC를 설정합니다.
- 개인정보 수집·이용 및 파기하는 경우 관련 법령이 권고하는 기준에 따라 수집 목적, 이용기간, 활용 정보 항목, 파기 등에 대한 근거를 남기도록 하고 있으며, 이와 관련하여 내부 정책과 프로세스를 규정하고 있습니다.
- 개인정보 취급자 대상으로 새로운 보안 기술 습득 및 개인정보 보호의무 등에 관해 정기적인 사내교육 및 외부 위탁교육을 실시하고 있습니다.
- 모든 임직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호정책에 대한 이행사항 및 직원의 준수여부를 감시하기 위한 내부절차를 마련하고 있습니다.
- 개인정보 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
- 개인정보와 일반 데이터를 혼합하여 보관하지 않고 별도의 서버를 통해 분리하여 보관하고 있습니다.
3) 물리적 보호조치 - 외부로부터 접근이 통제된 구역에 시스템 설치 및 운영, 사옥을 보안구역으로 설정하여 안전한 출입통제 절차 수립 및 운영하고 있습니다.
제 7조 정보주체의 권리의무 및 행사방법
정보주체는 회사에 언제든지 개인정보 열람・정정・ 삭제・처리정지 및 철회 요구, 자동화된 결정에 대한 거부 또는 설명 요구 등의 권리를 행사(이하 “권리 행사”라 함)할 수 있습니다.
권리 행사는 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
- 정보주체는 언제든지 홈페이지 ‘마이페이지 > 회원정보수정’에서 개인정보를 직접 조회・수정・삭제하거나 ‘상담/문의’를 통해 열람을 요청할 수 있습니다.
권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 하며, 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보 보호법」 제35조 제4항 및 제37조 제2항에 의하여 제한될 수 있습니다.
다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
자동화된 결정이 이루어진다는 사실에 대해 정보주체의 동의를 받았거나, 계약 등을 통해 미리 알린 경우, 법률에 명확히 규정이 있는 경우에는 자동화된 결정에 대한 거부는 인정되지 않으며 설명 및 검토 요구만 가능합니다.
- 자동화된 결정에 대한 거부・설명 요구는 다른 사람의 생명・신체・재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 등 정당한 사유가 있는 경우에는 그 요구가 거절될 수 있습니다.
※ 개인정보 열람 등 청구 접수처리 부서
개인정보 열람 등 청구 접수・처리 부서 | |
---|---|
부서명 | 종합조정팀 |
전화번호 | 063-469-3114 |
이메일 | privacy@tata-daewoo.com |
팩스번호 | 063-469-3155 |
제 8조 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
회사는 정보주체에게 개별적인 서비스와 편의를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
쿠키는 웹사이트 운영에 이용되는 서버(http)가 정보주체의 브라우저에 보내는 소량의 정보이며 정보주체의 PC 또는 모바일에 저장됩니다.
정보주체는 웹 브라우저 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 서비스 이용에 어려움이 발생할 수 있습니다.
1) 크롬(Chrome) : 웹 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
2) 엣지(Edge) : 웹 브라우저 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제
제 9조 개인정보 보호책임자 지정 및 개인정보 업무 담당부서 및 고충 처리부서
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
구분 | 책임자/담당자 | 문의/연락처 |
---|---|---|
개인정보 보호책임자 | 경영지원실 실장 | 전화 : 063-469-3114 팩스 : 063-469-3155 이메일 : privacy@tata-daewoo.com |
개인정보 보호담당자 | 종합조정팀 |
정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있고 해당 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
제 10조 정보주체의 권익침해 구제방법
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
1) 개인정보 분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
2) 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
3) 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
4) 경찰청 : (국번없이) 182 (ecrm.cyber.go.kr)
회사는 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 위 개인정보보호 담당부서로 연락해 주시기 바랍니다.
제 11조 개인정보 처리방침 변경 이력
본 개인정보 처리방침은 2025년 3월 17일 부터 적용됩니다.
이전의 개인정보 처리방침은 타타대우모빌리티 홈페이지(https://www.tata-daewoo.com)에서 확인하실 수 있습니다.