个人信息处理政策
客户使用BESA主页时处理的所有个人信息都是按个人信息保护法等的有关法令上遵守个人信息保护规定,并且为了保护客户的个人信息和权益并圆满处理跟客户个人信息关联的苦衷,我们有以下的处理政策。
个人信息处理的目的
为了以下的目的,BESA处理个人信息。处理的个人信息不使用在以下目的以外的用途,如果使用目的有变更,事先征得同意。
BESA主页上提供寻价服务
个人信息处理及持有期限
个人信息处理及持有期限如下
个人信息文件名:BESA主页询价管理
持有根据:信息主题的同意
持有期限:5年
我们对通过个人信息保护综合支援网站收集并持有的个人信息文件介绍主要内容。
个人信息保护综合支援网站(www.privacy.go.kr)-》信访个人信息-》要求个人信息阅览等-》
请用个人信息文件目录查询菜单。
有关于个人信息提供给第三者的事项
BESA原则上在第1条(个人信息的处理目的)上表明的范围内处理客户的个人信息,没有跟客户的事先同意的情况下,我们不处理超过本来的范围并不提供给第3方。不过在其他法律上有另外特别的规定,或者像犯罪调查属于个人信息保护法第18条的场合例外处理。
提供给第3方时,将通知关于收件者(机关),提供根据及目的,提供个人信息的项目,收件者(机关)的个人信息持有及使用期间.
关于个人信息处理委托的事项
委托内容:
跟着对BESA差错更正及维护,关于个人信息办理技术性履行措施
委托项目:
BESA通过委托合同,跟服务提供人的个人信息保护关联的法规遵守,个人信息保密,关于禁止个人信息提供给第3方及责任负担等明确地规定,书面及点子上保管。企业变更时,通过公告及个人信息处理政策将告知。
处理的个人信息项目
只在法令规定和信息主题的同意下BESA处理个人信息。
BESA根据法令规定来处理的个人信息如下。
必须项目:企业名,地址,负责人,电话号码,电子邮件地址和询价内容
选择项目:网页地址,材质,数量,四角形,圆形,角度和用途
信息主体和法定代理人的权利,义务及行使方法的事项
无论什么时候,信息主体(未满14岁的境遇该代替法定代理者)能行使个人信息阅览,更正,删除,处理停止等的权利。
据第一款的权利是按个人信息保护法施行规则另页第八号格式撰写后,通过书面,电子邮件和传真等的办法来可以行使,对此立即措施。
据第一款的权利是通过信息主体的法定代理者或收委任的人等的代理人可以行使。在这样的场合下,要提出按个人信息保护法施行规则另页第十一号格式的委任状。
个人信息阅览及处理停止要求是按个人信息保护法第三十五条第五行,第三十七条第二行,可以限制信息主体的权利。
对个人信息的更正及删除要求,如果在其他法令上其个人信息以收集对象来被标明的话,不能要求删除。
阅览的要求,更正·删除的要求和处理停止的要求时,随着信息主体的权利,要确认要求阅览等的是否本人或正经的代理人。
个人信息的废气程序及办法
使用者的个人信息是个人信息收集及利用目的结束时,立即废弃。个人信息保有其间的经过,处理目的达成等个人信息已经不必要时,立即相关的个人信息废弃。
尽管从信息主体同意的个人信息保有其间的过期或处理目已达成,还是按其他法令上要继续保存个人信息,相关的个人信息(或者个人信息文件)移动到另外的数据库或者保管在另外的场所。
个人信息废弃程序及方法如下。
废弃程序
对必须废弃的个人信息(或者个人信息文件),BESA树立废弃计划来进行废弃。废弃时,先选定废弃理由发生的个人信息(或者个人信息文件),收到个人信息保护责任者的承认后,进行废弃个人信息(或者个人信息文件)。
废弃办法
A) 电子版文件: 以不可复原的办法来永久删除。
B) 电子版文件以外的记录,印件,书面,其他记录媒体: 破碎或者烧毁.
关于个人信息自动收集装置的设置运作及拒绝的事项
为了提供给使用者个别的针对性服务,保存使用信息,并且用随时引入的曲奇饼。
曲奇饼是运营网页时被使用的服务器(http)送给使用者电脑的少量信息,并且可以存储在使用者电脑的硬盘。
A)曲奇饼的使用目的:先把握使用者访问的各服务和网页访问及使用形状,热搜,保安连接与否等后,为了提供给使用者最优化的信息使用曲奇饼。
B)曲奇饼的设置运营及拒绝:通过浏览器上面的工具->因特网选项->个人信息菜单的选项的设定可以拒绝曲奇饼的存储。
C)拒绝曲奇饼的存储的场合,会可能发生针对性服务使用的困难。
个人信息的安全性确保措施
按「个人信息保护法」第29条,对安全性确保需要,BESA施行技术,管理和物理的如下措施。
内部管理计划的树立及实行是依据'个人信息的安全性确保措施基准'行政安全部公告第2011-第43号),树立并实行内部管理计划('11.9.30)
尽量最少指定个人信息处理的人,施行定期教育。
通过对个人信息处理的数据库系统访问权限的赋予,变更和注销,控制个人信息的访问,
用入侵预防系统和检测系统控制从外面来的武断接近,个人信息处理的人通过信息网从外面连接个人信息处理系统的场合,利用虚拟专用网 (VPN:Virtual Private Network)。还有对权限赋予变更或者注销的明细记录,保持这记录至少3年。
我们维护和管理连接到个人信息处理系统的记录(网络日志,摘要信息等)至少六个月,并对其进行管理以防止伪造,被盗或丢失访问记录。
使用者的个人信息是被加密存储并管理。并且对重要的数据,使用存储并传送时加密等方法的另外保安机能。
BESA为了防止由于黑客或电脑病毒等的原因,个人信息流出并损害,设置保安软件,定期更新并检查,将系统设置在从外地接近控制的区域里,技术地和物理地监视并切断。
保管个人信息的个人信息系统的物理存储被单独设置,并且建立并运营访问控制过程。
个人信息保护负责及负责人联系方式
BESA负责个人信息处理,并为了跟个人信息处理相关信息主体的处理不满和补救措施等,指定个人信息保护的人员如下。
个人信息保护负责人,各部门负责人及个人信息保护负责人联系方式
信息保护主任
姓名:李在亨
职位:海外销售经理
职位:经理
电话:053 588 0800
电子邮件:besa@besablade.com
隐私部门
部门名称:销售部门
联系人:Lee Jae Hyung
电话:053 588 0800
权益侵犯的补救办法
信息主体对个人饿信息侵犯的被害救济和咨询等向下面机关可以询问。
个人信息争议解决委员会 : 1833-6972 (www.kopico.go.kr)
个人信息侵害申报中心 : (不用按区号) 118 (privacy.kisa.or.kr)
大检查厅网络检查课 : (不用按区号)1301, cid@spo.go.kr (www.spo.go.kr)
警察厅网络安全局 : (不用按区号)182 (cyberbureau.police.go.kr)
个人信息处理政策的变更
本个人信息的处理政策是从2018.10.1开始适用。