본문 바로가기

고객센터

개인정보처리 방침 및 신용정보 활용체제

시행일자 2025년 02월 25일 시행됩니다.

오릭스캐피탈코리아 주식회사(이하 '회사'라 함)는 『신용정보의 이용 및 보호에 관한 법률,『개인정보보호법』,기타 관련 법령에 따라 이용자의 개인(신용)정보 및 권익을 보호하고 개인(신용)정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다. 회사는 개인정보처리방침을 개정하는 경우 웹사이트 공지사항을 통하여 공지할 것입니다.

제1조(개인(신용)정보의 처리 목적)

회사는 정보주체의 개별 동의 또는 법령에 근거하여 개인(신용)정보를 다음 각 호의 목적을 위해 필요한 최소한의 개인(신용)정보를 처리하고 있습니다. 처리한 개인(신용)정보는 다음의 목적 외의 용도로는 사용되지 않으며, 이용 목적이 변경될 시에는 관련 법령상 허용되는 경우가 아닌 한, 사전동의를 구할 예정입니다.

  • 1. 금융거래 등 상거래 관계의 체결ㆍ유지ㆍ이행ㆍ관리
  • 2. 신용도 평가, 실명확인 등을 위해 신용조회회사에 제공
  • 3. 신용정보의 집중관리 및 활용 등을 위해 신용정보집중기관에 제공
  • 4. 거래목적 달성을 위해 제휴업체, 업무처리 수탁업체 및 보증인에게 제공
  • 5. 통계분석 및 정책판단의 자료 활용
  • 6. 신용 관련 모형개발 및 분석을 위한 자료 활용
  • 7. 금융사고 조사, 분쟁해결, 민원처리
  • 8. 상품 및 서비스 홍보 등 고객의 편의 제공, 상품개발, 연구업무, 고객 만족도 조사 및 시장 조사, 재금융 안내
  • 9. 인터넷 홈페이지 및 모바일 앱(App) 가입ㆍ이용 및 이에 부수하는 업무
  • 10. 영업채널 및 대출상품 모집인 위촉ㆍ관리
  • 11. 직원채용 및 인사관리
  • 12. 기타 법령상 의무이행 및 업무목적 달성을 위한 처리

제2조(처리하는 개인(신용)정보의 항목)

회사는 제1조 각 호의 목적을 수행하기 위해 다음 각 호의 개인(신용)정보를 처리합니다.

  • 1. 금융거래 등 상거래계약의 체결ㆍ이행 및 이에 부수하는 유지ㆍ관리 업무 수행을 위해 처리하는 개인(신용)정보
    • 가. 고유식별정보 : 주민등록번호, 운전면허번호, 여권번호, 외국인등록번호
    • 나. 개인(신용)정보
      • (1) 일반개인정보
      • ㆍ성명, 영문명, 생년월일, 나이, 연락처(휴대폰, 자택, 직장), 주소(자택, 직장), 이메일, 직장명, 직종, 부서, 직위, 성별, 국적, 음성Data, CI값, 마이핀, 아이핀, 서명, 인감, 국내거소신고번호, 사업자번호 등의 개인정보
      • (2) 신용거래정보
      • · 여신성 거래정보 : 당사 및 타 금융사의 대출, 보증, 담보제공, 신용카드, 할부금융 등의 금융거래정보
      • · 보험거래 정보: 자동차보험가입, 동산보험가입 등
      • · 상거래 정보 : 차량구매정보, 거래명세정보 등
      • · 기타 금융거래정보 : 자동이체계좌정보, 대출금 입금계좌정보 등
      • (3) 신용도판단정보
      • · 연체정보 : 연체금액, 연체발생일, 연체해제일, 채무불이행 여부, 부도, 대위변제 등
      • · 신용질서문란정보 : 명의도용정보, 보험사고정보 등
      • (4) 신용능력정보
      • · 소득정보 : 소득종류, 소득금액, 근로소득원천징수영수증, 휴업·폐업사실증명원 등
      • · 재산정보 : 주택정보, 차량정보, 부동산정보 등
      • · 납세실적정보 : 재산세납부실적, 국세·지방세납세증명서, 부가가치세 신고자료 등
      • (5) 공공정보 등
      • · 인적정보 : 성년후견인 정보 등 · 체납정보 : 압류 및 체납처분 정보 등
      • · 개인신용평점 : 신용평점 데이터 등 · 채무조정정보 : 개인회생, 파산, 신용회복 등
      • · 공적장부정보 : 건축물대장, 토지(임야)대장, 공장등록증명서 등
      • · 주민등록관련정보 : 주민등록등·초본, 주민등록증·운전면허증 발급일 등
      • · 공공요금납부정보 : 건강보험자격득실확인서, 건강보험납부실적 등
  • 2. 직원 채용 및 인사관리를 위해 처리하는 개인정보
    • 가. 고유식별정보 : 주민등록번호, 운전면허번호, 여권번호, 외국인등록번호
    • 나. 민감정보 : 건강검진 결과, 장애 관련정보(여부, 유형, 등급)
    • 다. 개인(신용)정보
      • (1) 일반개인정보 : 성명, 사진, 국적, 연락처(휴대폰·자택), 자택주소, 전자우편주소, 가족정보, 경력정보, 연봉정보, 병역정보, 보훈정보, 학력사항, 자격사항, 외국어사항, 취미, 특기, 입사지원서 및 자기소개서 기재사항, 가족관계증명서 및 주민등록등·초본 기재사항, 근로관계에 따라 발생·생성·수집된 인사관리 정보(사번, 소속, 근태, 평가, 퇴직 등)
      • (2) 신용거래정보 : 여신성거래정보(대출, 신용카드, 할부, 리스 등), 채무보증정보, 계좌정보
      • (3) 신용도판단정보 : 연체정보, 대위변제정보, 신용질서문란정보
      • (4) 공공정보 등 : 개인신용평점, 체납정보, 채무조정에 관한 정보(회생·파산·면책·채무조정 등)
  • 3. 영업채널 및 대출상품 모집인 위촉ㆍ관리를 위해 처리하는 개인정보
    • 가. 고유식별정보 : 주민등록번호, 외국인등록번호
    • 나. 개인정보
      • (1) 일반개인정보 : 성명, 생년월일, 성별, 연락처(휴대폰), 전자우편주소, 사진, 등록번호, CI, DI, 교육수료번호, 자격인증번호
      • (2) 계약이력정보 : 소속협회, 계약금융회사, 계약모집법인, 취급금융상품유형, 계약일, 해지사유, 해지일
      • (3) 위반이력정보 : 위반사유(위반코드), 위반일
  • 4. 전자금융거래정보 : 고객ID, 접속일시, IP주소, 이용 전화번호 등 전자금융거래법에 따른 수집 정보
  • 5. 모바일 앱 서비스를 통한 수집 정보 : 이미지, 사진 정보
  • 6. 인터넷 홈페이지 서비스 이용과정에서 자동으로 생성되어 수집되는 정보 : IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록 등

제3조(개인(신용)정보의 수집방법)

회사는 정보주체가 개인(신용)정보 수집·이용에 동의한 경우 또는 관련 법령에서 수집ㆍ이용을 허용한 경우에 한하여 임직원, 업무수탁자, 웹/앱 등을 통해 다음 각 호의 방법으로 개인(신용)정보를 수집하고 있습니다.

  • 1. 정보주체 또는 대리인이 작성하거나 제출한 신청서, 약정서, 증명서 등 개인정보를 포함하고 있는 각종서류를 접수하는 방식
  • 2. 정보주체 또는 대리인이 전자적 장치를 통해 전자적 방식으로 작성하거나 제출한 신청서, 약정서, 증명서등 개인정보를 포함하고 있는 각종 서류를 접수하는 방식
  • 3. 자동응답시스템, 상담원 등을 통해 육성 또는 부호 입력 등을 통해 수집하는 방식
  • 4. 신용정보집중기관, 신용조회회사 등 제3자로부터 서면 또는 전자적 형태로 수집하는 방식
  • 5. 생성정보 수집장치를 통해 자동으로 수집하는 방식

제4조(인터넷 접속정보파일의 수집ㆍ이용)

회사는 개인화되고 맞춤화된 서비스를 제공하기 위하여 쿠키를 수집ㆍ이용하고, 이용자는 쿠키 설치에 대한 선택권을 가지며 상세 내용은 다음과 같습니다.

  • 1. “쿠키(cookie)”의 의미
  • 쿠키는 이용자가 웹사이트를 접속할 때에 해당 웹사이트에서 이용자의 웹브라우저를 통해 이용자의 PC에 저장하는 매우 작은 크기의 텍스트 파일입니다. 이후 이용자가 다시 웹사이트를 방문할 경우 웹사이트 서버는 이용자 PC에 저장된 쿠키의 내용을 읽어 이용자가 설정한 서비스 이용환경을 유지하여 편리한 인터넷 서비스 이용을 가능하게 합니다. 또한 방문한 서비스 정보, 서비스 접속 시간 및 빈도, 서비스 이용 과정에서 생성되거나 입력한 정보 등을 분석하여 이용자의 취향과 관심에 특화된 서비스를 제공할 수 있습니다. 쿠키는 일반적으로 특정 개인을 식별할 수 있는 정보를 포함하고 있지 않으므로 다른 정보와의 결합 없이 쿠키 단독으로는 개인정보에 해당한다고 보기 어렵습니다.
  • 2. 쿠키(cookie)의 사용 목적
  • • 수집목적 : 사용자 편의 제공
  • • 수집항목 : 접속빈도, 방문시간, 웹사이트 이용내역 정보 등 정보
  • • 보유기간 : 웹서비스 종료시까지
  • 3. 쿠키 설치에 대한 선택권
  • 이용자는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.
  • 4. 쿠키(Cookie)의 설치ㆍ허용 여부 지정 방법
    • 가. PC
      • (1) Microsoft Edge : [설정]-[쿠키 및 사이트 권한]-[쿠키 및 사이트 데이터 관리 및 삭제]-[사이트에서 쿠키 데이터를 저장하고 읽도록 허용]
      • (2) Chrome : [설정]-[개인정보 및 보안]-[쿠키 및 기타 사이트 데이터]-[모든 쿠키 허용]
    • 나. 모바일
      • (1) 안드로이드폰 : 구글설정→광고→광고 ID 재설정
      • (2) 아이폰 : 아이폰설정→개인정보보호→광고→광고 식별자 재설정
  • 5. 회사는 Google, Inc.(이하 “Google”이라 합니다)가 제공하는 서비스인 Google Analytics를 이용해 고객의 홈페이지 이용을 분석합니다. 은행은 마지막 옥텟을 제거하고 비식별 조치 후 미국 내 Google 서버로 전송합니다. Google은 은행을 대신해 정보를 처리하여 고객의 홈페이지 사용을 분 Google은 이 과정에서 개인 식별이 가능한 어떠한 정보도 처리하지 않습니다. Google의 정보 처리를 원하지 않는 경우 tools.google.com/dlpage/gaoptout에서 현재 고객의 웹 브라우저에 대한 부가 기능을 다운로드 및 설치하여 Google의 정보 처리를 거부할 수 Google의 정보 처리에 관한 보다 자세한 내용은 [www.google.com/analytics/ learn/ privacy.html]을 참고하시기 바랍니다.

제5조(개인정보의 추가적인 이용ㆍ제공)

  • ① 회사는 「개인정보보호법」 제15조 제3항 및 제17조 제4항에 따라 동 법 시행령 제14조의2에 따른 사항을 고려하여 정보주체의 동의 없이 개인정보를 추가적으로 이용하거나 제공할 수 있습니다.
  • ② 회사는 정보주체의 동의 없이 추가적인 이용ㆍ제공을 하기 위해서 다음과 같은 사항을 고려합니다.
    • 1. 개인정보를 추가적으로 이용ㆍ제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
    • 2. 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용ㆍ제공에 대한 예측 가능성이 있는지 여부
    • 3. 개인정보의 추가적인 이용ㆍ제공이 정보주체의 이익을 부당하게 침해하는지 여부
    • 4. 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부

제6조 (개인(신용)정보의 제3자 제공에 관한 사항)

회사는 ‘개인(신용)정보의 처리 목적’에서 고지한 범위 내에서 개인(신용)정보를 제3자(타인 또는 타기업ㆍ기관)에게 제공하며, 동 범위를 초과하여 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

  • 1. 사전에 개인(신용)정보를 목적 외의 용도로 제공하는 것에 대한 동의를 받은 경우
  • 2. 다른 법률에 특별한 규정이 있는 경우
  • 3. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
  • 4. 회사가 법령상 의무를 준수하기 위하여 불가피하게 수집한 개인(신용)정보를 그 수집 목적범위 내에서 제공하는 경우

[제3자 제공현황]

제3자 제공현황
제공받는 자 제공 항목 제공받는 자의 이용목적 보유 및 이용기간
한국신용정보원 개인식별정보,
신용거래정보,
신용도판단정보,
신용거래능력정보,
공공정보
신용정보의 이용 및 보호에 관한 법률 시행령에 의해 금융기관의 정보등록 의무화 목적 달성시 까지
NICE평가정보,
코리아크레딧뷰로㈜
식별정보,
신용거래정보,
신용도판단정보,
신용능력정보,
공공정보
신용정보 집중 및 관리
NICE평가정보,
코리아크레딧뷰로㈜,
한국기업데이터
식별정보, 연락처, 주소 신용정보 조회
(서울)퍼펙트모터스, 방배모터스 등 24개 업체
(광역시)그린오토정비, 비케이모터스, 21세기자동차, 진왕자동차공업사, 태양종합정비 등 25개 업체
(강원)순호자동차공업사, 동경카클리닉 등 11개 업체
(경상) 고려자동차정비공장, 황금자동차정비 등 11개 업체
(경기)굿애니자동차공업사, 광일정비공업사 등 34개 업체
(전라)한빛자동차공업사, 광일자동차서비스 등 11개 업체
(제주)스마일공업사 등 2개 업체
(충청)에이젠모터스, 코리아모터스 등 14개 업체
고객명, 연락처, 주소,
차량번호
차량 정비
전국렌터카공제조합 고객명, 생년월일, 성별,
차량정보
자동차 보험 가입
동부화재해상보험㈜,
롯데손해보험㈜
고객명, 상호, 사업장 주소 동산보험, 동산종합보험,
화재보험 가입
수사기관, 당해 요청기관 고객명, 주민번호(법인번호), 주소, 차량번호 등 요청정보 범죄행위의 고소ㆍ고발, 범죄행위 관련 수사ㆍ협조, 관계법령에 의한 요청
조세관청 성명, 주민번호, 연락처,
주소, 여신현황
과세자료, 관계법령에 의한 요청
금융감독원 등 감독기관 성명, 여신정보 금융감독 및 검사
금융정보분석원 고객개인(신용)정보,
거래정보 일체
자금세탁방지를 위한 STR의심거래보고
신용회복위원회 성명, 주민등록번호, 여신정보 등 채권에 포함된 고객관련 정보 일체 채무조정 지원
공직자윤리위원회 고객명, 주민번호, 대출 및 임대상품정보(금융상품 종류, 잔액, 실행일자) 공직자 재산심사용
보건복지부 성명, 주민등록번호,
여신정보
사회복지대상자 선정
지자체, 경찰서, 도시관리공단, 고속도로공사 고객명, 운전면허번호, 주소, 계약기간, 통지서 일련번호, 차량번호, 위반일자 및 시간, 차종, 위반장소, 계약서 사본, 기타사항 이의제기 심사(과태료 등)
㈜에스큐디에이모터스, 스투트가르트스포츠카㈜, 아우토슈타트㈜, ㈜모터원, 케이씨씨오토㈜벤츠, 케이씨씨오토모빌㈜재규어, 이탈리아오토모빌리(주) 고객명, 주소, 연락처, e메일, 거래내용 등 제휴상품취급

제7조(개인(신용)정보처리의 위탁)

회사는 서비스 향상 및 원활한 계약사항의 이행 등을 위하여 개인(신용)정보 처리업무를 외부 전문업체에 일부 위탁하고 있으며, 개인(신용)정보 처리위탁으로 인하여 정보주체의 개인(신용)정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 다음을 명확히 규정하여 위탁계약하고 있습니다.

  • 1. 위탁업무의 목적 및 범위
  • 2. 위탁업무 수행 목적 외 개인(신용)정보의 처리 금지에 관한 사항
  • 3. 재위탁 제한에 관한 사항
  • 4. 개인(신용)정보의 기술적·관리적 보호조치에 관한 사항
  • 5. 개인(신용)정보에 대한 접근 권한 등 안전성 확보 조치에 관한 사항
  • 6. 위탁업무와 관련하여 보유하고 있는 개인(신용)정보의 관리 현황 점검 등 감독에 관한 사항
  • 7. 수탁자가 준수하여야 할 의무를 위반한 경우의 손해배상 등에 관한 사항

[처리 위탁 현황]

처리 위탁 현황
처리위탁업무 수탁자
자동차 탁송 및 등록대행 ㈜선보, 주식회사 선우티앤씨, 주식회사 스타오토케어
문서보관 통인안전보관㈜
전입 세대 열람 대행 고려신용정보㈜
채권추심 중앙신용정보㈜, 고려신용정보㈜, 미래신용정보㈜
소송위임 법무법인 대륙아주
소장 및 신청서 작성 법무사 김장훈사무소
공증 서울중앙공증인합동사무소
대출, 할부 및 리스 상품 중개 및 알선 이민초, 이응석(리스플래너), 원강호, 김용현, 김주연(AG), 고상준, 박노현, 정지호(에이스), 오세일(세일F&C), 이수형, 정지호(에이스), 채지인(디비컴), ㈜대한종합, 한형선(대전일반BP), ㈜오토다이렉트카, ㈜스마트다이렉트카, 김미정(엠제이파이낸셜), 김현철, (주)겟차, 방동옥FP, (주)엠앤제이, 심경한, ㈜스타오토모빌, 대신(류희상), 정광욱(당신의일일구), 김춘섭(만종건설기계), 최은하, 이인식, 김중목(현민AGENCY), 박현(인천지점), ㈜에스아이그룹, 유영심(다전에이전시), ㈜알에스컴퍼니, 김영호(대구FP), 하현태, 드림아이(이인희 대전상용BP), 임병창, 손순호(인천지점), 김경욱(넥스트카), ㈜하다, 성현컨설팅(이동준), ㈜정도캐피탈, 배준수, 김형식, 올카커뮤니케이션㈜, 김동균, 김도환, 시원파이넨셜(대전상용), 최덕용, ㈜탑에이전시, 정노영, 주식회사 오토원, 손제국(제이에스중장비), 이혁준(인천), 김동우, 이영주(YJ금융 대전상용), 김양희(파인에프씨), 주식회사 신화커머셜, 최현식(FP), 스카이셀카(송윤예), 남창균(동양Agency), 이호형, 한종민, (주)더원에이전시, 오토홀딩스코리아주식회사, 주식회사 리앤김, 나종문(신영모터스), 신승호, 김해영(제니스F&C), 김태훈, 김대회, 조현준, 김형식, 유영관, ㈜그루인, 주식회사현재아빠리스, 로지모빌리티㈜, 정현철(세이브), 김철순, 강영석, 박주영, 강현중, 정찬용, 김동희(오스카), 노현민(카플랜모터스), (주)제이앤제이, (주)서원에프앤비, 임승민(에스엠오토리스), (주)중천포장, (주)에이원오토, (주)가온드림, 이명준, (주)케이제이금융정보, 유승우, 신종용, 이범전, 김진우, 이태현(티엠에스), 권기범, 김정원, 박근영, 주식회사 에이치투컴퍼니, 강신규, 백순재, 박동석, 곽종건, 주식회사 카이엠, 김상모, 최준원, 정치균, 이찬종, 안정은, 안일환, 윤주원, 이성원, 강화순, 박두환, 송수근, 백종한, 주식회사 버디카, ㈜슈어카, 라이드㈜, 주식회사 씨엔페이먼트, 이남규, ㈜하이엔드, 조봉정, 김상호, ㈜우성모기지, 나정선, 조남현(신한카드), 도영훈, 이전모(비투비종합할부), 성명환(엠에이치에프에스), 이호기(디파츠), 문건수, 박준호, 마춤카 주식회사, 김선택, 박범진(비앤제이아인스), 박연규, ㈜지엔에이, ㈜더파트너스, 차봇모빌리티 주식회사, 정의종(이큐에프엔), 김방연, 황명섭, 신종훈(TKC), 김선택, 주식회사 에스에스씨. 주식회사 렛츠바이카, ㈜베스트콜럼버스, 김태욱, 염만종, 비티오랩㈜, 고광재, 김안, 김규한, 박성규(이화기계금융), 주식회사 삼일, 주식회사 제이에스알파트너스, 주식회사 합비, 이공섭, ㈜너드소프트, 오종재, 주식회사 타다, 지평구(지마스터), 주식회사 인베스트, 홍지연(리테일), ㈜리치앤에이치, 장성남(쌍용Plus), 지씨아이서비스(이화섭), ㈜삼일오토, 변민정, ㈜나이스앤굿, 더다이렉트 주식회사, 차명근, 현정엽, 주식회사 코리아지앤씨, 박재우, ㈜현대통상F&C, 디자인앤프랙티스 주식회사, ㈜핀다, 에이아이티㈜, 김도엽(에스케이렌터카컴퍼니), 박해봉, 유정환, 강호용, 정민찬(스타에이전시), ㈜파인피플, 이상엽(베스트), 엔카닷컴㈜, 백승협, 이재복, 주식회사 맥스 KTS, 진성은(제이에스), 배희상(씨에스우리시스템), 주식회사 스타오토모빌
근저당 설정/해지 대행 ㈜다코스, ㈜씨엘엠앤에스

제8조(개인(신용)정보의 보유기간)

  • ① 회사는 금융거래 등 상거래관계가 체결된 고객의 개인정보를 「신용정보의 이용 및 보호에 관한 법률」 제20조의2에 따라 해당 거래관계 종료일로부터 5년까지 보유하고 이용합니다. 단, 법령상 의무 이행, 대출사기 조사ㆍ방지, 위험관리체제 구축 등 법령에 따라 계속 보유가 허용되는 경우에는 5년이 경과한 후에도 보유ㆍ이용할 수 있으며, 이 경우 상거래관계가 종료되지 않은 고객의 정보와 분리하여 보관합니다.
  • ② 회사는 홈페이지 이용 회원 및 임직원 등 회사와 금융거래 등 상거래관계를 체결하지 않은 정보주체의 개인정보를 「개인정보보호법」 제21조에 따라 사전에 동의받은 기간 또는 개인정보의 처리 목적이 달성될 때까지 보유ㆍ이용합니다.
  • ③ 회사는 개인(신용)정보의 보존의무를 규정한 별도의 법령이 있는 경우, 해당 법령 준수를 위해 제1항, 제2항 및 제3항에서 안내한 기간을 초과하여 개인(신용)정보를 보유할 수 있습니다. 개인정보의 보존의무를 명시한 법령으로는 상법, 전자금융거래법 등이 있으며 구체적인 내용은 다음과 같습니다.(보존의무를 명시한 모든 법령을 본 방침에 기재하는 것은 어려우므로, 대표적인 법령만 기재합니다.)
    • 1. 상법 제33조(상업장부 등의 보존)
      • 가. 상업장부와 영업에 관한 중요서류 : 10년
      • 나. 전표 또는 이와 유사한 서류 : 5년
    • 2. 전자금융거래법 시행령 제12조(전자금융거래기록의 보존기간ㆍ보존방법 및 파기 절차ㆍ방법 등)
      • 가. 전자금융거래와 관련한 전자적 장치의 접속기록 등 : 5년
      • 나. 전자금융거래의 오류정정 요구사실 및 처리결과에 관한 사항 등 : 1년

제9조(개인(신용)정보의 파기)

  • ① 회사는 제8조(개인(신용)정보의 보유기간)에서 정한 보유기간이 경과하거나 보유기간 경과 전이라도 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  •  
  • ② 개인(신용)정보를 파기하는 절차 및 방법은 다음과 같습니다.
    • 1. 절차 : 파기 기준을 수립하여 파기 사유가 발생한 전자적 파일 형태의 개인정보는 자동 파기, 종이 문서 형태의 개인정보는 전문 업체를 통해 파기하고 그 결과를 개인정보보호책임자 및 신용정보관리보호인에게 보고합니다.
    • 2. 방법 : 회사는 전자적 파일 형태로 기록ㆍ저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록ㆍ저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

제10조(정보주체의 권리·의무 및 그 행사방법)

  • 1. 개인(신용)정보의 열람
    • 가. 정보주체는 회사가 처리하는 자신의 개인(신용)정보에 대하여 개인정보보호위원회의 개인정보보호지침에서 정하는 바에 따라 개인(신용)정보 열람요구서를 회사에 제출하는 등의 방법으로 열람을 요구할 수 있습니다.
    • 나. 회사는 위와 같이 열람을 요구 받았을 때에는 7일 이내에 고객이 해당 개인(신용)정보를 열람할 수 있도록 하고 있습니다. 만약 해당 기간 내에 열람할 수 없는 사유가 있을 때에는 요구를 받은 날부터 지체없이 고객에게 그 사유 및 이의제기 방법을 알리고 열람을 연기할 수 있으며, 그 사유가 소멸한 경우에는 정당한 사유가 없는 한 사유가 소멸한 날로부터 7일 이내에 열람하도록 할 수 있습니다.
    • 다. 회사는 다음 각 호의 어느 하나에 해당하는 경우에는 고객에게 열람 요구를 받은날로부터 7일 이내에 그 사유를 알리고 열람을 제한하거나 거절할 수 있습니다.
      • (1) 법률에 따라 열람이 금지되거나 제한되는 경우
      • (2) 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
  • 2. 개인(신용)정보 정정ㆍ삭제
    • 가. 『개인(신용)정보의 열람』에 따라 자신의 개인(신용)정보를 열람한 결과 개인(신용)정보가 사실과 다르거나 확인할 수 없는 개인(신용)정보가 있을 경우, 그 정보에 대하여 회사에 정정 또는 삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인(신용)정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
    • 나. 회사는 정보주체로부터 개인(신용)정보의 정정 또는 삭제를 요구 받았을 때에는 다른 법령에 특별한 절차가 규정되어 있는 경우를 제외하고는 7일 이내에 그 개인(신용)정보를 조사하여 정정ㆍ삭제 등 필요한 조치를 한 후 그 결과를 알려드립니다. 회사는 이러한 조사에 필요한 경우 해당 고객에게 필요한 증거자료를 제출하게 할 수 있습니다.
    • 다. 회사는 다음의 어느 하나에 해당하는 경우 정당한 사유가 없는 한 정보주체의 요구를 받은 날로부터 지체없이 정정ㆍ삭제를 할 수 없는 사유와 이의제기방법을 알려드립니다.
      • (1) 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
      • (2) 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
  • 3. 개인(신용)정보의 처리정지
    • 정보주체는 회사에 대하여 개인정보보호위원회의 개인정보보호지침에서 정하는 바에 따라 개인(신용)정보 처리정지요구서를 회사에 제출하는 등의 방법으로 개인(신용)정보 처리의 정지를 요구할 수 있습니다. 다만, 다음의 어느 하나에 해당하는 경우에는 회사는 해당 사유를 정보주체에게 알리고, 처리정지 요구를 거절할 수 있습니다.
    • 가. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
    • 나. 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
    • 다. 개인(신용)정보를 처리하지 아니하면 고객과 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 고객이 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
  • 4. 권리행사의 방법 및 절차
    • 가. 정보주체는 개인(신용)정보 열람, 정정ㆍ삭제 및 처리정지 등의 요구를 대리인에게 하게 할 수 있습니다. 다만 이 경우 대리인은 회사에 정보주체의 위임장과 신분증명서 사본을 제출 하여야 합니다.
    • 나. 만 14세 미만 아동의 법정대리인은 회사에게 그 아동의 개인(신용)정보 열람, 정정ㆍ삭제, 처리정지를 요구를 할 수 있습니다.
    • 다. 구체적인 권리행사는 [고객센터 – 이용안내 - 개인(신용)정보 관련 고객권리안내]화면 이용

제11조(개인(신용)정보의 안전성 확보 조치)

회사는 개인정보보호법 제29조에 따라 다음 각 호와 같이 정보주체의 개인(신용)정보를 취급함에 있어 개인(신용)정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 개인(신용)정보의 안전성 확보에 필요한 기술적, 관리적 및 물리적 조치를 하고 있습니다.

  • 1. 개인(신용)정보 관리ㆍ보호 계획의 수립 및 시행
    • ① 개인정보 보호책임자의 지정에 관한 사항
    • ② 개인정보 보호책임자 및 개인(신용)정보취급자의 역할 및 책임에 관한 사항
    • ③ 개인(신용)정보의 안전성 확보에 필요한 조치에 관한 사항
    • ④ 개인(신용)정보취급자에 대한교육에 관한 사항
    • ⑤ 그 밖에 개인(신용)정보 보호를 위하여 필요한 사항
  • 2. 개인신용정보처리시스템 접근권한 관리
    • ① 개인신용정보처리시스템에 대한 접근권한을 업무 수행에 필요한 최소한의 범위로 하여 업무 담당자에 따라 차등 부여하고 있습니다.
    • ② 전보 또는 퇴직 등 인사이동이 발생하여 개인(신용)정보취급자가 변경되었을 경우 지체 없이 개인신용정보처리시스템의 접근권한을 변경 또는 말소하고 있습니다.
    • ③ 개인신용정보처리시스템에 대한 접근권한 부여, 변경, 말소 등의 내역을 최소 5년간 보관하고 있습니다.
    • ④ 개인신용정보처리시스템 사용자 계정을 1인1계정으로 발급하고 있으며, 다른 개인(신용)정보취급자와 공유되지 않도록 하고 있습니다.
    • ⑤ 개인신용정보처리시스템의 비밀번호 설정 규칙을 수립하여 적용하고 있습니다.
  • 3. 개인(신용)정보 암호화 조치
    • ① 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호, 비밀번호, 계좌번호등을 안전한 알고리즘으로 암호화하여 저장하고 있습니다.
    • ② 업무용단말기 및 이동식저장매체에 개인(신용)정보를 저장하여 관리하는 경우 상용암호화 소프트웨어 또는 안전한 암호화 알고리즘을 사용하여 암호화 하여 저장하고 있습니다.
    • ③ 개인(신용)정보 암호화를 위해 안전한 암호키 생성, 이동, 보관, 배포 및 파기 등에 관한 절차를 수립하여 시행하고 있습니다.
  • 4. 개인신용정보처리시스템 접속기록의 보관 및 점검
    • ① 개인신용정보처리시스템에 대한 개인(신용)정보취급자의 접속기록을 월 1회이상 정기적으로 이상 접근 및 오남용 여부 등을 확인·감독하고 있으며, 시스템 이상 유무의 확인을 위해 최소 2년 이상 보관ㆍ관리 하고 있습니다.
    • ② 개인(신용)정보취급자 등의 계정, 접속일시, 접속지정보, 처리한 정보주체 정보, 수행업무 등 접속한 사실을 기록•관리하고 있습니다.
    • ③ 개인(신용)정보취급자의 접속기록이 위ㆍ변조 및 도난, 분실되지 않도록 해당 접속기록을 별도 저장장치 등에 정기적으로 백업하여 안전하게 보관하고 있습니다.
  • 5. 악성프로그램 등 방지 및 보안 프로그램업데이트 조치
    • ① 개인신용정보처리시스템 및 개인(신용)정보취급자의 업무용 단말기 등에 악성 프로그램 등을 방지ㆍ치료할 수 있는 백신 소프트웨어 등의 보안 프로그램을 설치ㆍ운영하고 있습니다.
    • ② 보안 프로그램의 자동 업데이트 기능을 사용하거나, 주기적으로 업데이트를 실시하고 있습니다.
    • ③ 악성 프로그램 관련 경보가 발령된 경우 또는 사용중인 응용 프로그램이나 운영체제 소프트웨어의 보안 업데이트 공지가 있는 경우, 즉시 이에 따른 업데이트를 실시하고 있습니다.
    • ④ 발견된 악성 프로그램 등에 대해서 삭제 등 즉각적인 대응조치를 하고 있습니다.
  • 6. 개인신용정보처리시스템 접근통제
    • ① 외부 네트워크를 내부 네트워크에 연결할 경우 네트워크를 보호하기 위해 침입차단시스템과 침입탐지시스템 등을 설치 운용하고 있습니다.
    • ② 개인(신용)정보가 인터넷 홈페이지, P2P, 공유설정 등을 통해 열람권한이 없는 자에게 공개되거나 외부에 유출되지 않도록 개인신용정보처리시스템 및 개인(신용)정보취급자의 PC등에 조치를 취하고 있습니다.
    • ③ 개인(신용)정보취급자가 정보통신망을 통해 외부에서 개인신용정보처리시스템에 접속이 필요한 경우에는 가상사설망(VPN), 전용선 등의 안전한 접속 수단과 안전한 인증 수단을 적용하고 있습니다.
    • ④ 개인(신용)정보취급자가 일정시간 동안 업무처리를 하지 않는 경우에는 시스템 접속을 차단합니다.
    • ⑤ 인터넷 홈페이지를 통해 고유식별정보가 유출ㆍ변조ㆍ훼손 되지 않도록 연1회 이상 취약점을 점검하고 필요한 보완조치를 수행하고 있습니다.
    • ⑥ 외부로부터의 침입을 차단하기 위하여 개인(신용)정보취급자의 업무용단말기는 물리적으로 내부망ㆍ외부망으로 망분리를 하고 있습니다.
  • 7. 개인(신용)정보의 안전한 보관을 위한 물리적 접근제한 조치
    • ① 전산실, 자료보관실 등 개인(신용)정보를 보관하고 있는 물리적 보관 장소에 대해 출입통제 절차를 수립∙운영하고 있습니다.
    • ② 개인(신용)정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.
    • ③ 개인(신용)정보가 포함된 보조저장매체의 반출입 통제 절차를 마련하여 운용하고 있습니다.
  • 8. 개인(신용)정보 출력 및 복사, 저장 시 보호조치
    • ① 개인(신용)정보취급자가 개인신용정보처리시스템에서 개인(신용)정보의 출력 항목을 최소화 하고, 마스킹 등 표시제한조치를 합니다.
    • ② 개인(신용)정보가 포함된 종이 인쇄물, 개인(신용)정보가 복사된 외부 저장매체 등 개인(신용)정보의 출력∙복사물을 안전하게 관리하기 위해 출력∙복사 기록 등 필요한 보호조치를 취하고 있습니다.
    • ③ 개인(신용)정보취급자가 개인(신용)정보를 보조저장매체에 저장하거나 기타 수단으로 외부에 전송하는 경우 관리 책임자의 사전 승인을 받도록 하고 있습니다.

제12조(신용정보관리•보호인, 개인정보보호책임자)

회사는 정보주체의 개인(신용)정보를 보호하고 개인(신용)정보와 관련한 불만을 처리하기 위하여 아래와 같이 신용정보관리•보호인과 개인정보보호책임자를 지정하고 있습니다.

  • § 신용정보관리•보호인
    • 성명 : 박철수
    • 소속 : 경영기획본부
    • 직책 : 본부장(부사장)
    • 전화번호 : 02-2050-6730
  •  
  • § 개인정보보호책임자
    • 성명 : 이주엽
    • 소속 : 준법감시팀
    • 직책 : 팀장
    • 전화번호 : 02-2050-6747
  •  
  • § 개인정보보호담당자
    • 성명 : 박유화
    • 소속 : 준법감시팀
    • 직책 : 대리
    • 전화번호 : 02-2050-6854
  •  
  • § 정보보안책임자
    • 성명 : 성기범
    • 소속 : 경영정보팀
    • 직책 : 팀장
    • 전화번호 : 02-2050-6723
  •  
  • § 정보보안담당자
    • 성명 : 김현준
    • 소속 : 경영정보팀
    • 직책 : 차장
    • 전화번호 : 02-2050-6729

제13조(권익침해 구제방법)

기타 개인(신용)정보침해로 인한 신고나 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다.

  • 1. 개인정보침해 신고센터 : (국번없이) 118 [privacy.kisa.or.kr]
  • 2. 대검찰청 사이버수사과 : (국번없이) 1301 [www.spo.go.kr]
  • 3. 경찰청 사이버범죄 신고센터 : (국번없이) 182 [ecrm.police.go.kr]
  • 4. 개인정보분쟁조정위원회 : (국번없이) 1833-6972 [www.kopico.go.kr]

오릭스 SAFE-KEY 발급 및 본인확인 통신사 이용약관 >> [바로가기]

[ 변경 이력 ]

2012년 1월 1일 방침

2014년 4월 9일 방침

2014년 5월 16일 방침

2014년 8월 6일 방침

2015년 3월 10일 방침

2015년 10월 5일 방침

2016년 11월 2일 방침

2017년 2월 27일 방침

2017년 4월 28일 방침

2017년 8월 28일 방침

2017년 12월 8일 방침

2018년 3월 26일 방침

2018년 6월 4일 방침

2018년 9월 28일 방침

2019년 1월 11일 방침

2019년 4월 1일 방침

2019년 6월 20일 방침

2019년 10월 15일 방침

2019년 12월 10일 방침

2020년 06월 05일 방침

2020년 09월 03일 방침

2020년 12월 09일 방침

2021년 03월 08일 방침

2021년 05월 14일 방침

2021년 08월 27일 방침

2021년 12월 03일 방침

2022년 03월 07일 방침

2022년 06월 08일 방침

2022년 09월 08일 방침

2022년 11월 21일 방침

2023년 03월 06일 방침

2023년 06월 13일 방침

2023년 09월 01일 방침

2023년 12월 20일 방침

2024년 03월 02일 방침

2024년 03월 25일 방침

2024년 05월 24일 방침

2024년 09월 24일 방침

2024년 12월 02일 방침