개인정보처리방침
㈜가비아(이하 “회사” 또는 “가비아”라 함) 정보주체의 소중한 개인정보를 보호하기 위해 개인정보보호 관련 법령을 준수합니다.
회사는 개인정보처리방침을 통하여 정보주체가 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 어떠한 조치가 취해지고 있는지 알려드립니다.
1. 개인정보의 수집 및 이용 목적
회사는 인사 채용 시 아래와 같이 정보주체의 개인정보를 수집하고 있으며 인사채용을 위해서는 필수정보를 수집해야 합니다.
단 선택정보는 수집하지 않더라도 인사채용에 제한을 두지 않습니다.
-
1) 지원서 작성 시
- 필수정보
성명, 생년월일, 이메일 주소, 입사 지원서 비밀번호, 사진, 성별, 휴대전화번호, 주소, 학력사항(학력, 기간, 학교, 전공, 학점, 편입 여부, 소재지, 졸업 구분), 병역사항(병역 구분, 군별, 복무 기간, 면제 사유), 보훈 사항, 장애 사항(장애 여부, 장애 유형, 등급) -
- 선택정보
어학 사항, 자격 사항, 경력 사항, 수행 프로젝트, 사회 활동 경험, 활동 내용, 지원자 포트폴리오/경력 기술서 -
2) 입사 시
성명, 성별, 생년월일, 주민등록번호, 휴대폰번호, 주소, 학력, 학과, 학점, 경력사항, 주요경력, 자격보유사항, 어학사항, 장애사항, 병역사항, 보훈사항, 사진, 계좌번호, 은행명, 예금주
2. 수집한 개인정보의 처리목적
- 1) 지원의사 확인, 지원자 식별, 입사전형 진행, 입사전형 관련 고지사항 전달, 입사 이용자와의 원활한 의사소통, 상시채용을 위한 참고자료로 활용
- 2) (입사 시) 입사자 본인 확인, 인사정보관리, 근로계약 체결/이행(배치, 복지, 교육, 연봉계약 등), 근로자 명부 및 임금대장 작성 등에 활용
3. 개인정보의 처리 및 보유기간
회사는 정보주체의 개인정보를 목적 달성을 위한 기간 동안 제한적으로 처리하고 있으며, 원칙적으로 개인정보의 처리목적이 달성되면 지체 없이 파기합니다.
다만 다음의 경우에는 별도로 저장, 파기하고 있습니다.
-
1) 정보주체의 지원 이력 정보는 회사의 인력풀에 저장되어 채용이 필요한 경우 해당 인력풀에서 상시 채용을 위하여 이용되며 1년간 보관 후, 파기됩니다.
(단, 이 기간 중에도 정보주체가 개인정보의 삭제를 원하는 경우 지체 없이 해당 정보를 삭제합니다.) -
2) 정보주체가 회사에 입사할 경우 정보주체의 정보 중, 관련 법령에 의해 보유가 허용된 정보는 법령이 정한 기간 동안 보존합니다.
- - 퇴직자의 경력증명 등 사용증명서 발급 목적
- ㆍ보존근거: 근로기준법
- ㆍ보존기간: 3년
- - 연말정산 처리목적
- ㆍ보존근거: 소득세법, 국세기본법
- ㆍ보존기간: 5년
4. 개인정보의 제3자 제공
- 회사는 정보주체의 개인정보를 ‘2. 개인정보 수집 목적’에서 고지한 범위 내에서 사용하며, 범위를 초과하여 이용하거나 개인정보를 외부에 공개 또는 제공하지 않습니다. 다만, 아래의 경우에는 예외로 하고 있습니다.
- 1) 정보주체가 사전에 동의한 경우
- 2) 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리의 위탁
1) 회사는 원활한 업무 처리를 위해서 아래와 같이 개인정보를 위탁하고 있으며, 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.
수탁업체 | 위탁업무 내용 |
---|---|
마이다스인 | 인적성 검사 |
(주)그렙 | 코딩테스트 |
(주)넷퍼씨 메일링크 | 채용 관련 안내를 위한 메일 발송 처리 |
2) 회사는 위탁계약 체결 시, 개인정보관련법에 따라 위탁업무 수행 목적 외 개인정보 처리금지, 기술적ᆞ관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ᆞ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁자가 개인정보보호 관계 법령을 위반하지 않도록 관리·감독하고 있습니다.
6. 개인정보 파기절차 및 방법
개인정보는 원칙적으로 개인정보의 처리목적이 달성되면 지체 없이 파기합니다. 회사의 개인정보 파기절차 및 방법은 다음과 같습니다.
- 1) 파기절차 회사는 개인정보들을 목적이 달성된 후에는 별도의 DB로 옮겨져 내부 방침 및 기타 관련법령에 따라 일정기간 보관된 후 파기 됩니다.
- 2) 파기방법 - 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다. - 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
7. 정보주체의 권리·의무 및 그 행사방법
- 정보주체는 언제든지 등록되어 있는 자신의 개인정보를 조회하거나 수정할 수 있으며 정보삭제 및 처리정지를 요청할 수 있습니다. 정보삭제 또는 처리정지를 원하시는 경우 개인정보 보호책임자에게 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.
8. 개인정보의 안전성 확보조치
회사는 개인정보 보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 및 물리적 조치를 하고 있습니다.
- 1) 개인정보 취급 직원의 최소화 및 교육
- - 개인정보를 취급하는 직원을 지정하고 최소화하여 개인정보를 관리하는 대책을 시행하고 있습니다.
- 2) 내부관리계획의 수립 및 시행
- - 개인정보의 안전한 처리를 위하여 개인정보보호 지침을 수립하고 시행하고 있습니다.
- 3) 해킹 등에 대비한 기술적 대책
- - 회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적, 물리적으로 감시 및 차단하고 있습니다.
- 4) 개인정보의 암호화
- - 이용자의 개인정보 및 비밀번호는 암호화되어 저장 및 관리되고 있어 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화하거나 파일 잠금 기능을 사용하는 등 별도 보안기능을 사용하고 있습니다.
- 5) 접속기록의 보관 및 위·변조 방지
- - 개인정보처리시스템에 접속한 기록을 최소 2년이상 보관, 관리하고 있으며, 접속 기록이 위·변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
- 6) 개인정보에 대한 접근제한
- - 개인정보처리시스템에 대한 접근권한 부여, 변경, 말소를 통하여 개인정보 접근에 대한 필요한 조치(통제)를 하고 있으며, 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- 7) 문서보안을 위한 잠금장치 사용
- - 개인정보가 포함된 서류, 보조저장매체 등을 잠금 장치가 있는 안전한 장소에 보관하고 있습니다.
- 8) 비인가자에 대한 출입 통제
- - 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
9. 개인정보보호 책임자 및 연락처
회사는 정보주체의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. 개인정보와 관련한 문의사항이 있으시면 아래의 개인정보 보호책임자 또는 채용 개인정보관리 담당자에게 연락하여 주시기 바랍니다.
구분 | 개인정보 보호책임자 | 개인정보 보호관리자 | 채용 개인정보관리 담당자 |
---|---|---|---|
성명 | 김상태 | 박영진 | 인사IR유닛 |
소속/직책 | gabia정보보호팀 / 팀장 | 정보보호정책유닛 / 유닛장 | |
전화번호 | 02-1544-4370 | recruit@gabia.com | |
이메일 | gprivacy@gabia.com |
10. 개인정보처리방침의 변경에 관한 사항
본 개인정보처리방침은 법령 정책 또는 보안기술의 변경에 따라 내용의 추가 삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 최소 7일전에 홈페이지를 통해 변경 이유 및 내용을 공지하도록 하겠습니다.
다만, 정보주체의 권리에 중대한 변경이 발생할 때에는 시행일로부터 최소 30일전에 공지하도록 하겠습니다.
- 개정일: 2024년 9월 12일
- 적용일: 2024년 9월 24일