학술연구정보서비스(이하 RISS)는 정부(교육과학기술부) 출연기관인 한국교육학술정보원(KERIS)에서 운영하고 있는 서비스로 KERIS에서
취급하는 모든 개인정보는 관련법령에 근거하거나 이용자의 동의에 의하여 [학술연구정보서비스 이용자 가입정보 파일]을 수집.보유 및 처리
하고 있습니다.
「공공기관의 개인정보보호에 관한 법률」, 「동법 시행령」, 「동법 시행규칙」은 이러한 개인정보의 취급에 대한 일반적 규범을 제시하고
있으며,KERIS는 이에 따라 개인정보를 좀 더 나은 서비스 제공 등을 위해 적법하게 취급할 것입니다.
RISS의 개인정보보호방침은 다음과 같은 내용을 담고 있습니다.
가. 수집하는 개인정보 항목 및 수집방법
나. 개인정보의 수집 및 이용목적
다. 수집한 개인정보의 공유 및 제공
라. 개인정보 보유기관의 명칭
마. 개인정보취급 위탁
바. 수집한 개인정보의 보유 및 보유기간
사. 개인정보의 파기절차 및 방법
아. 이용자 및 법정대리인의 권리와 그 행사방법
자. 개인정보 자동 수집 장침의 설치ㆍ운영 및 그 거부에 관한 사항
차. 개인정보 보호를 위한 기술 및 관리적 대책
카. 개인정보보호책임관의 연락처
타. 고지의 의무
가. 수집하는 개인정보 항목 및 수집방법
RISS는 회원가입, 상담, 서비스 신청 등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
▶ 이름, 이메일, 생년월일, 연락처, 핸드폰 번호, 직업 구분, 관심분야, 기타선택항목(소속기관, 소속도서관, 학과/부서명, 학번/직원번호,
주소) 또한 서비스 이용과정이나 사업 처리 과정에서 아래와 같은 정보들이 생성되어 수집될 수 있습니다.
▶ 서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보, 결제기록, 이용정지 기록
RISS는 다음과 같은 방법으로 개인정보를 수집합니다.
▶ 홈페이지를 통한 회원가입, 상담 게시판, 행사 응모, 문헌복사 신청 등의 서비스 이용, 전화 및 전자우편을 통한 문의
나. 개인정보 수집 및 이용목적
RISS는 수집한 개인정보를 다음의 목적을 위해 활용합니다.
▶ 서비스 제공 및 서비스 제공에 따른 요금정산
- 콘텐츠 제공, 문헌배송 등, 결제, 요금추심
▶ 회원 관리
- 회원제 서비스 이용에 따른 본인확인, 개인식별, 불량회원의 부정 이용 방지와 비인가 사용 방지, 가입 의사 확인, 가입 및 가입횟수 제한,
만14세미만 아동 개인 정보 수집 시 법정 대리인 동의여부 확인, 추후 법정 대리인 본인확인, 분쟁 조정을 위한 기록보존, 불만처리 등을 위한
원활한 의사소통 경로의 확보, 공지사항 전달
▶ 서비스 개선 및 마케팅에 활용
- 신규 서비스 개발 및 특화, 개인별 맞춤서비스를 제공하기 위한 자료, 접속 빈도 파악, 회원의 서비스 이용에 대한 통계, 새로운 서비스 및 이벤트
정보 등의 안내, 이벤트 경품 배송에 대한 정확한 배송지 확보
다. 수집한 개인정보의 공유 및 제공
RISS는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
- 이용자들이 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 통계 작성, 학술연구 및 시장조사 등을 위하여 특정 개인을 식별할 수 없는 형태로 협력업체나 연구단체 등에 제공하는 경우
- RISS를 이용하여 타인에게 정신적, 물질적 피해를 줌으로써 그에 대한 법적인 조치를 취하기 위하여 개인정보를 공개해야한다고 판단되는 충분한
근거가 있는 경우
- 이용자의 서비스 이용에 따른 불만사항 및 문의사항(민원사항)의 처리를 위하여 고객센터를 운영하는 위탁업체에 대항 민원사항의 처리에 필요한
개인정보를 제공하는 경우
- 이벤트 및 경품 당첨 등의 서비스를 위하여 위탁업체로 정보를 제공하는 경우
라. 개인정보 보유기관의 명칭
RISS (Research Information Service System) 는 한국교육학술정보원(KERIS)에서 제공하고 있습니다. 한국교육학술정보원(KERIS)은 국가
교육학술정보화 추진 전담기관으로서 우리나라의 교육과 학술연구의 질적 수준을 향상시키고, 교육 발전에 이바지하고자 ‘한국교육학술정보원법
(법률 제6,400호)’에 의거 설립된 교육과학기술부 출연기관입니다.
마. 수집한 개인정보 취급 위탁
RISS는 서비스 향상을 위해서 이용자들의 개인정보를 외부전문업체에 위탁하여 처리할 수 있습니다. 개인정보의 처리를 위탁하는 경우에는 미리
그 사실을 이용자들에게 공지할 것입니다. 또한 위탁계약 등을 통하여 서비스제공자의 개인정보보호 관련 지시엄수, 개인정보에 관한 비밀유지,
제3자 제공의 금지 및 사고시의 책임부담 등을 명확히 규정하고 당해 계약내용을 서면 또는 전자적으로 보관하여 이용자의 권익을 보호하고
있습니다.
RISS의 개인정보 위탁 처리 기관 및 위탁되는 개인정보와 그 위탁 기간은 아래와 같습니다..
- 위탁대상자 : (주)SK C&C
- 위탁목적 : 고객상담 서비스 제공과 고객 불만 처리 및 부정이용방지
- 위탁범위 : RISS 개인정보 취급방침에 동의하거나 개인정보 조회 및 수정을 요구한 이용자의 개인 정보 중 상담업무에 필요한 최소한의 정보
- 위탁기간 : 2009.4 ~ 2009.12 (개인정보보안서약서 작성완료)
바. 수집한 개인정보의 보유 및 이용기간
원칙적으로, 회원탈퇴 혹은 회원 제명 이후에는 해당 개인 정보를 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 개인정보
열람 및 명시한 기간 동안 보존합니다.
▶ 이용자 ID 및 이용 기록
- 보유근거 : 한국교육학술정보원법, 공공기관의 개인정보보호에 관한 법률
- 보유 이유 : 서비스 이용의 혼선방지 및 통계 정보 유지:
- 보유 기간 : 가입해지 전까지
- 열람 예정시기 : 수시 (이용자의 동의에 따른 ID/PW 확인 및 변경 요청 시)
▶ 신청 중인 서비스가 완료 되지 않은 경우
- 보존 이유 : 진행 중인 서비스 완료(예:원문복사 등)
- 보존 기간 : 서비스 완료 시까지
- 열람 예정 시기 : 수시(RISS에서 신청된 서비스의 처리내역 및 진행상태 확인 요청 시)
▶ 개인정보 처리정보를 통상적으로 제공하는 기관 : 해당사항 없음
사. 개인정보 파기절차 및 방법
RISS는 원칙적으로 회원탈퇴 혹은 회원 제명 이후에는 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.
▶ 파기절차
- 회원님이 회원가입 등을 위해 입력하신 정보는 목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간
참조)일정 기간 저장된 후 파기되어집니다. 동 개인정보는 법률에 의한 경우가 아니고서는 보유되어지는 이외의 다른 목적으로 이용되지
않습니다.
▶ 파기방법
- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기하고
- 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
아. 이용자 및 법정 대리인의 권리와 그 행사방법
이용자 및 법정대리인은 언제든지 등록되어 있는 자신 혹은 당해 만 14세 미만 아동의 개인정보를 조회하거나 수정할 수 있으며 가입해지를
요청할 수도 있습니다.
이용자 혹은 만 14세 미만 아동의 개인정보 조회 및 수정을 위해서는 ‘내정보수정’(또는 ‘개인정보수정’ 등)을, 가입해지(동의철회)를
위해서는 “가입해지신청”을 클릭하여 본인 확인 절차를 거치신 후 직접 열람, 정정 또는 탈퇴가 가능합니다.
혹은 관리자에게 서면, 전화 또는 이메일로 연락하시면 본인 확인 절차를 거쳐 지체 없이 조치하겠습니다.
이용자가 개인정보의 오류에 대한 정정을 요청한 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한
잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.
RISS는 이용자의 요청에 의해 해지 또는 삭제된 개인정보는 “수집하는 개인정보의 보유 및 이용기간”에 명시된 바에 따라 처리하고 그 외의
용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
자. 개인정보 자동 수집 장치의 설치ㆍ운영 및 그 거부에 관한 사항
RISS는 개인을 식별하여 서비스를 제공하기 위하여 이용자의 정보를 수시로 저장하고 찾아내는 ‘쿠키(cookie)’라는 개인정보를 자동으로
확인하는 장치를 설치ㆍ운용합니다.
쿠키란 RISS의 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드디스크에
저장됩니다.
이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 귀하는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나,
쿠키가 저장될 때마다 확인을거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
▶ 쿠키 설정 거부 방법
- 설정방법 예(인터넷 익스플로어의 경우)
: 웹 브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 > 사이트
단, 귀하께서 쿠키 설치를 거부하였을 경우 로그인을 필요로 하는 서비스 제공에 어려움이 있습니다.
차. 개인정보 보호를 위한 기술 및 관리적 대책
▶ 기술적 대책
- RISS는 이용자의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은
기술적 대책을 강구하고 있습니다.
- 이용자의 개인정보는 비밀번호에 의해 철저히 보호되며 RISS의 비밀번호는 암호화되어 보관되어 관리자라도 식별이 불가능한 상태로
출력됩니다. 이에 따라 비밀번호분실 시에는 비밀번호를 알려드리는 것이 불가능하며 본인확인을 거친 후 비밀번호의 설정을 초기화하여
회원이 원하는 비밀번호로 재설정 해 드리고 있습니다.
- RISS는 암호알고리즘을 이용하여 네트워크상의 개인정보를 안전하게 전송할 수 있는 보안서버(SSL)를 채택하고 있습니다.
- RISS는 현재 방화벽을 설치하여 임의의 해킹 시도를 원천적으로 차단하고 있으며, 라우터를 이용하여 내부 자원들에 대한 이중 보안을
취하고 있습니다. 또한 각 서버별로 정기적인 취약성 분석을 통하여 시스템 보안을 강화하고 있으며 접근 통제 도구를 이용하여 외부로의
접근을 차단하고 있습니다. 시스템에 접근한 모든 사용자에 대한 로그를 별도 관리하고 있으며, 특별히 보안이 요구되는 서버들에 대하여
침입탐지(IDS) 시스템을 적용, 보안에 만전을 기하고 있습니다.
▶ 관리적 대책
- RISS는 개인정보가 불법적으로 유출되어 피해를 입는 것을 막기 위해 기술적 대책 외에 직원들에 대한 지속적인 교육을 실시하고 있습니다.
또한, 개인정보 접근이 가능한 직원의 수를 최소한도로 제한하여 특별 관리를 하고 있습니다. 개인정보 취급자에게는 접근 가능 암호를
수시로 갱신하여 무단침입을 철저히 차단․통제하는 관리적 대책을가지고 있습니다.
카. 개인정보보호 책임자의 연락처
RISS는 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보관리책임관을 지정하고 있습니다.
▶ 한국교육학술정보원 개인정보관리책임관
- 이름 : 장익
- 소속/직위 : 교육정보보호부/부장
- 이메일 : privacy@keris.or.kr
- 전화번호 : 02-2118-1230
- 팩스번호 : 02-2278-4316
- 주소 : (100-400) 서울특별시 중구 퇴계로 299 KERIS 빌딩
▶ RISS 개인정보보호분야별책임관
- 이름 : 조순영
- 소속/직위 : 학술연구정보센터/부서장
- 이메일 : rissadm@keris.or.kr
- 전화번호 : 02-2279-7129
- 팩스번호 : 02-2278-4342
- 주소 : (100-400) 서울특별시 중구 퇴계로 299 KERIS 빌딩
귀하께서는 RISS 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보관리부서로 신고하실 수 있습니다. RISS는 이용자들의
신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
1. 개인분쟁조정위원회 ((www.1336.or.kr 전화 1336)
2. 정보보호마크인증위원회 (www.eprivacy.or.kr 전화 02-580-0533~4)
3. 대검찰청 인터넷범죄수사센터 (icic.sppo.go.kr 전화 02-3480-3600)
4. 경찰청 사이버테러대응센터 (www.ctrc.go.kr 전화 02-392-0330)
타. 고지의 의무
현 개인정보보호방침 내용 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일전부터 RISS 공지사항을 통해 고지할 것입니다.
공고일자 : 2008년 3월 10일
시행일자 : 2008년 3월 17일
☞ 이전 개인정보보호정책 보기 (2005년 5월 31일 - 2008년 3월 16일 적용)