NCK 주식회사(이하 "당사"라 함)는 당사 임직원의 성명, 주소, 전화번호 및 이메일 주소 등 개인을 식별할 수 있는 정보(이하 "개인정보"라 한다)를 적절히 취급하는 것은 기업의 사회적 책임이라고 인식하고「개인정보 보호법」기타 관계법령을 준수함과 동시에 아래와 같이 개인정보 취급에 충분히 유의하여 임직원의 개인정보를 보호합니다.
(1) 개인정보의 수집-이용 항목, 목적, 보유기간
임직원의 개인정보는 아래 목적을 위해서 이용합니다. 임직원의 개인정보를 이 목적 이외에 당사가 이용하는 경우는 없습니다.
1) 정보주체의 동의를 받지 않고 처리하는 개인정보 항목
당사는 아래 각 법령에 따라 다음에 기재된 목적을 위하여 개인정보를 임직원의 동의 없이 처리합니다.
| 분류 | 근거 법령 | 수집 항목 | 보유이용기간 |
|---|---|---|---|
| 근로자 명부 | 개인정보 보호법 제15조 제1항 제2호(법률에 특별한 규정), 근로기준법 제41조, 시행령 제20조 | 성명, 성별, 생년월일, 주소, 이력, 종사하는 업무의 종류, 고용 또는 고용갱신 연월일, 계약 기간을 정한 경우에는 그 기간, 그 밖의 고용에 관한 사항, 해고, 퇴직 또는 사망한 경우에는 그 연월일과 사유 | 3년(근로기준법 제42조) |
| 근로계약서 | 개인정보 보호법 제15조 제1항 제2호(법률에 특별한 규정), 근로기준법 제17조 | 임금, 소정근로시간, 휴일, 연차 유급휴가, 취업의 장소, 종사하여야 할 업무, 근로조건 | 3년(근로기준법 제42조) |
| 임금대장 | 개인정보 보호법 제15조 제1항 제2호(법률에 특별한 규정), 근로기준법 제48조, 시행령 제27조 | 성명, 생년월일, 사원번호 등 근로자를 특정할 수 있는 정보, 고용 연월일, 종사하는 업무 임금 및 가족수당의 계산기초가 되는 사항 |
3년(근로기준법 제42조) |
| 근로일수, 근로시간수 연장근로, 야간근로 또는 휴일근로를 시킨 경우에는 그 시간수 기본급, 수당, 그 밖의 임금의 내역별 금액(통화 외의 것으로 지급된 임금이 있는 경우에는 그 품명 및 수량과 평가총액) 법령 또는 단체협약에 특별한 규정에 따라 임금의 일부를 공제한 금액 |
|||
| 경력증명서 발급 관리 | 개인정보 보호법 제15조 제1항 제2호(법률에 특별한 규정), 근로기준법 제39조 | 성명, 생년월일, 주소, 재직 기간, 업무 종류, 지위, 임금 | 3년(근로기준법 제39조, 동법 시행령 제19조) |
| 건강진단 | 개인정보 보호법 제15조 제1항 제2호(법률에 특별한 규정), 산업안전보건법 제132조 | 건강진단 결과 | 5년(단 유해물질 등 고용노동부장관 고시 물질을 취급하는 근로자의 경우 30년, 산업안전보건법 제164조 제1항 제7호, 동법 시행규칙 제241조 제2항) |
| 연말정산 | 개인정보 보호법 제15조 제1항 제2호(법률에 특별한 규정), 소득세법 제127조, 동법 시행규칙 [별지 제37호 서식] | 성명, 주민등록번호, 세대주 여부, 국적, 근무기간, 인적·소득·세액공제 명세 | 5년(국세기본법 제85조의3 제2항) |
| 4대보험 취득·관리·상실 | 개인정보 보호법 제15조 제1항 제2호(법률에 특별한 규정), 국민연금법 제11조 내지 제12조 및 동법 시행규칙 [별지 제6호 서식], [별지 제7호 서식] | 성명, 주민등록번호, 국적, 체류자격, 소득금액, 전화번호, 자격취득·상실일 | 5년(국민연금법 제23조 제3항, 시행규칙 제18조) |
2) 정보주체의 동의를 받아 처리하는 개인정보의 항목
당사는 다음에 기재된 목적을 위하여 임직원으로부터 동의를 받아 개인정보를 처리합니다.
(1) 일반 개인정보
| 수집항목 | 수집 및 이용 목적 | 보유 및 이용 기간 |
|---|---|---|
| 성명, 사진, 영상, 생년월일, 나이, 자택주소, 연락처(개인, 자택), 개인전자우편 주소, 성별 입사일, 퇴사일, 직급, 직무, 직위, 소속, 고용형태, 사번, 출입증 고유식별번호 학력사항(성적증명서 기재사항 포함) · 경력사항(경력증명서 기재사항 포함) 발령사항 · 평가, 연봉(기본급) · 교육수료사항 면허자격 · 어학능력 · 자격(자격증명서 기재사항 포함) · 상벌사항 · 가족사항 · 은행계좌번호 · 병역사항 회사 전산 통신시스템, 컴퓨터, 스마트폰 등 정보처리기기, 정보저장매체, 전자우편 계정 등을 통해 처리 모니터링 되는 전자기록 CCTV 녹화영상(본인이 CCTV가 설치된 사무동, 공장, 창고 등 회사 내 장소에 출입한 경우에 한정되며, 설치 장소는 다음 링크를 참고: https://nckco.kr/page.php?p_id=policy6) |
인사관리 · 급여관리 · 복리수행 · 법규준수 · 업무지원 · 보안/연락 회사의 기밀 정보의 보호 및 사고예방 등 회사의 정당한 이익의 보호 범죄, 사규위반, 기타 회사 및 관련인(임직원, 고객사 포함)에 대한 불법행위의 예방 및 관련 증거 확보 각종 증명서 발급 |
관계 법령의 규정에 따라 직원의 개인정보를 보존할 의무가 있는 경우가 아닌 한, 직원의 개인정보는 고용관계 종료 시로부터 5년까지 보유 및 이용됩니다. |
(2) 고유식별정보
필수적 수집 및 이용
| 수집항목 | 수집 및 이용 목적 | 보유 및 이용 기간 |
|---|---|---|
| 외국인등록번호, 운전면허번호 | 본인의 식별 및 확인, 각종 보험의 가입 등 복지혜택 제공 소득세 원천징수, 세금계산서 발급, 조세 관련 업무 기타 회사에서 부과되는 법적·행정적 의무의 준수 및 이행 법인카드 발급 운송수단·숙박시설의 예약 및 이용 요금의 납부 |
관계 법령의 규정에 따라 직원의 고유식별정보를 보존할 의무가 있는 경우가 아닌 한, 직원의 고유식별정보는 고용관계 종료 시로부터 5년까지 보유 및 이용됩니다. |
| 주민등록번호 | 근로기준법, 소득세법, 국민연금법, 건강보험법, 고용보험법 등 법령상 의무 이행 | 고용관계 종료 시로부터 5년까지 |
선택적 수집 및 이용
| 수집항목 | 수집 및 이용 목적 | 보유 및 이용 기간 |
|---|---|---|
| 여권번호(여권 발행 국가 포함) | 국외 출장 및 여행 지원 | 관계 법령의 규정에 따라 직원의 고유식별정보를 보존할 의무가 있는 경우가 아닌 한, 직원의 고유식별정보는 고용관계 종료 시로부터 5년까지 보유 및 이용됩니다. |
(3) 민감정보
| 수집항목 | 수집 및 이용 목적 | 보유 및 이용 기간 |
|---|---|---|
| 건강검진 결과(본인 및 검진업체로부터 제공받음) 신체검사서상 건강 관련 정보 장애 여부 및 등급(장애 인정 구분, 장애유형, 중증(경증)여부, 중증 2배수 인정 여부, 장애 인정일 등) 지문정보(특징정보) |
인사관리 및 사내 근무환경 개선 건강진단 및 의료혜택의 지원 (지문정보의 경우) 출입, 통근 및 근태관리 |
관계 법령의 규정에 따라 직원의 민감정보를 보존할 의무가 있는 경우가 아닌 한, 직원의 민감정보는 고용관계 종료 시로부터 5년까지 보유 및 이용됩니다. |
② 개인정보의 제3자 제공(국외이전 포함)
당사는 임직원의 동의를 받은 경우 또는 관련 법령에 근거가 있는 경우를 제외하고는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 당사는 다음의 경우 개인정보보호법 제17조 제1항 제1호에 따라 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
1) 정보주체의 동의를 받지 않고 제공하는 개인정보 항목
당사는 아래 개인정보 항목에 대해서는 관련 법령에 근거하여 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다.
| 분류 | 근거 법령 | 제공 기관 | 제공 항목 |
|---|---|---|---|
| 4대보험 취득·관리·상실 | 개인정보 보호법 제17조 제1항 제2호, 제15조 제1항 제2호(법률에 특별한 규정), 국민연금법 제21조 및 동법 시행규칙 [별지 제37호 서식], [별지 제6호 서식], [별지 제7호 서식] | 국민연금공단, 국민건강보험공단, 근로복지공단 | 성명, 주민등록번호, 국적, 체류자격, 소득금액, 전화번호, 자격취득·상실일 |
| 장애인고용 부담금 부과 및 고용의무 이행 | 개인정보 보호법 제17조 제1항 제2호, 제15조 제1항 제2호(법률에 특별한 규정), 장애인고용촉진 및 직업재활법 제33조 제1항, 동법 시행령 제36조 제4항, 동법 시행규칙 제15조 제1항 | 장애인고용공단 | 이름, 급여, 입사일, 퇴사일, 직무, 고용보험법 등에 따른 각종 장려금 및 지원금을 지급받은 기간 |
| 유해화학물질관리자 선임 신고 | 개인정보 보호법 제17조 제1항 제2호, 제15조 제1항 제2호(법률에 특별한 규정), 화학물질관리법 제32조 제1항, 동법 시행규칙 제34조 제1항 및 [별지 제50호 서식] | 한강유역환경청 | 이름, 생년월일, 현장 종사기간, 자격증, 안전교육 양성과정 이수 사항 |
2) 정보주체의 동의를 받아 제공하는 개인정보 항목
당사는 아래 개인정보 항목에 대해서는 임직원의 동의를 받아 제3자에게 개인정보를 제공하고 있습니다.
(1) 일반 개인정보
- 필수적 제공
| 제공받는 자 | 국가 | 제공받는 자의 개인정보 이용 목적 | 제공하는 개인정보 항목 | 제공받는 자의 개인정보 보유 및 이용기간 |
|---|---|---|---|---|
| Nissan Chemical Corporation +81-3-4463-8111 |
일본* | 인사관리 | 성명, 성별, 사진, 생년월일, 연령, 학력, 직위, 연봉, 입사일, 직급, 직위, 직무, 고용형태, 인사평가, 재직연수 | 고용관계 종료 시로부터 5년까지 |
| 서울보증보험(주) | 한국 | 신원보증보험 가입 | 성명, 주소, 개인휴대폰 번호 | 고용관계 종료 시로부터 5년까지 |
| 신한은행 우리은행 | 한국 | 법인카드 발급, 송금 | 성명, 직위, 부서명, 주소, 직장전화 번호, 개인휴대폰 번호, 생년월일, 전자우편 주소, 은행계좌번호 | 고용관계 종료 시로부터 5년까지 |
| 에스텍퍼스트 (서울, 인천, 경기 지역) | 한국 | 비상연락망 공유 | 성명, 직급, 개인휴대폰 번호 | 고용관계 종료 까지 |
| 에스텍세이프 (충청, 호남지역) | 한국 | 비상연락망 공유 | 성명, 직급, 개인휴대폰 번호 | 고용관계 종료 까지 |
| 굿모닝 병원 | 한국 | 건강검진 실시 | 성명, 부서, 연령, 주소, 개인휴대폰 번호 | 고용관계 종료 시로부터 5년까지 |
| 당진종합병원 | 한국 | 건강검진 실시 | 성명, 부서, 연령, 주소, 개인휴대폰 번호 | 고용관계 종료 시로부터 5년까지 |
| 메디스캔의원 | 한국 | 건강검진 실시 | 성명, 부서, 연령, 주소, 개인휴대폰 번호 | 고용관계 종료 시로부터 5년까지 |
| 한양직업전문학교 | 한국 | 지게차 면허취득 | 성명, 개인휴대폰 번호 | 고용관계 종료 시로부터 5년까지 |
| 대한산업안전협회 | 한국 | 관리감독자 교육 | 성명, 개인휴대폰 번호, 교육이력 | 대한산업안전협회 회원 탈퇴시 까지 |
| 한국후지쯔 | 한국 | 자재전산운영 | 성명, 부서, 직급 | 고용관계 종료 시로부터 5년까지 |
| UIB Insurance Brokers (Korea) Co., Ltd | 한국 | 단체상해보험 가입 | 성명, 성별, 직업군 | 고용관계 종료 시로부터 5년까지 |
| 공감경영연구소 | 한국 | 심리진단 | 성명, 부서, 직급, 생년월일, 개인휴대전화, 이메일주소 | 고용관계 종료 시로부터 5년까지 |
| 삼성전자DS | 한국 | 제품상태 및 현황 확인 | CCTV 녹화영상 | 목적 달성 시까지 |
| SK하이닉스 | 한국 | 제품상태 및 현황 확인 | CCTV 녹화영상 | 목적 달성 시까지 |
*당사는 개인정보보호법 제 28 조의 8 제 1 항 제 1 호(정보주체의 국외이전에 관한 별도의 동의)에 근거하여 개인정보를 국외이전합니다. 개인정보는 인사관리 목적상 개인정보 이전 필요성이 발생한 시점에 정보통신망을 통해 전송됩니다. 직원은 개인정보의 국외이전을 거부할 수 있습니다. 다만, 국외이전에 동의하지 않을 경우 고용계약의 체결 및 유지가 불가능할 수 있습니다.
- 선택적 제공
| 제공받는 자 | 국가 | 제공받는 자의 개인정보 이용 목적 | 제공하는 개인정보 항목 | 제공받는 자의 개인정보 보유 및 이용기간 |
|---|---|---|---|---|
| (주)인터파크INT | 한국 | 출장을 위한 교통, 숙박 예약 | 성명, 개인 휴대폰 번호, 주소, 여권 기재 정보 | 고용관계 종료 시로부터 5년까지 |
| 메리츠화재해상보험(주) | 한국 | 사택 화재보험 가입 | 성명, 사택 이용 현황 | 고용관계 종료 시로부터 5년까지 |
(2) 고유식별정보
- 필수적 제공
| 제공받는 자 | 국가 | 제공받는 자의 개인정보 이용 목적 | 제공하는 개인정보 항목 | 제공받는 자의 개인정보 보유 및 이용기간 |
|---|---|---|---|---|
| 서울보증보험(주) | 한국 | 신원보증보험 가입 | 외국인등록번호 | 고용관계 종료 시로부터 5년까지 |
| 신한은행 우리은행 | 한국 | 법인카드 발급 | 외국인등록번호 | 고용관계 종료 시로부터 5년까지 |
| 굿모닝 병원 | 한국 | 건강검진 실시 | 외국인등록번호 | 고용관계 종료 시로부터 5년까지 |
| 당진종합병원 | 한국 | 건강검진 실시 | 외국인등록번호 | 고용관계 종료 시로부터 5년까지 |
| 메디스캔의원 | 한국 | 건강검진 실시 | 외국인등록번호 | 고용관계 종료 시로부터 5년까지 |
| 대한산업안전협회 | 한국 | 관리감독자 교육 | 외국인등록번호 | 대한산업안전협회 회원 탈퇴시 까지 |
| 한강유역환경청 | 한국 | 화학물질관리법 관리자선임 | 외국인등록번호 | 고용관계 종료 시로부터 5년까지 |
| UIB Insurance Brokers (Korea) Co., Ltd | 한국 | 단체상해보험 가입 | 외국인등록번호 | 고용관계 종료 시로부터 5년까지 |
선택적 제공
| 제공받는 자 | 국가 | 제공받는 자의 개인정보 이용 목적 | 제공하는 개인정보 항목 | 제공받는 자의 개인정보 보유 및 이용기간 |
|---|---|---|---|---|
| (주)인터파크INT | 한국 | 출장을 위한 교통, 숙박 예약 | 외국인등록번호, 여권번호 | 고용관계 종료 시로부터 5년까지 |
| 메리츠화재해상보험(주) | 한국 | 사택 화재보험 가입 | 외국인등록번호 | 고용관계 종료 시로부터 5년까지 |
(3) 민감정보
| 제공받는 자 (연락처) | 국가 | 제공받는 자의 개인정보 이용 목적 | 제공하는 개인정보 항목 | 제공받는 자의 개인정보 보유 및 이용기간 |
|---|---|---|---|---|
| 굿모닝 병원 | 한국 | 건강검진 실시 | 건강검진 이력 기타 건강 관련 사항 | 고용관계 종료 시로부터 5년까지 |
| 당진종합병원 | 한국 | 건강검진 실시 | 건강검진 이력 기타 건강 관련 사항 | 고용관계 종료 시로부터 5년까지 |
③ 개인정보 처리 위탁(국외이전 포함)
당사는 아래와 같이 개인정보 처리 업무를 위탁하고 있으며, 관계법령에 따라 수탁자가 개인정보를 안전하게 처리하도록 관리·감독하고 있습니다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
| 수탁업체 | 위탁하는 업무의 내용 |
|---|---|
| (주)에스원 | 출입·근태 관리를 위해 모바일 카드를 신청한 임직원 정보 처리 |
| (주)나온소프트 | 그룹웨어 유지보수 |
| 화학물질관리협회 | 유해화학물질 관련 교육 수행 |
| 한영회계법인 | 회계감사 수행 |
| 삼정KPMG회계법인 | 급여업무 및 연말정산 |
| (주)이수시스템 | E-HR 시스템 |
| 무한도장 | 명함제작 |
| 더부러 | 종이파쇄 |
| 굿모닝 산업보건센터 미래보건환경연구소 |
산업안전보건법상 보건관리 업무 수행 |
*당사는 개인정보보호법 제28조의8 제1항 제3호 가목(계약 이행을 위한 국외 처리 위탁 보관)에 근거하여 개인정보를 국외이전합니다. 상기 개인정보는 인사관리 목적상 개인정보 이전 필요성이 발생한 시점에 정보통신망을 통해 전송됩니다. 직원은 개인정보의 국외이전을 거부할 수 있습니다. 다만, 국외이전에 동의하지 않을 경우 고용계약의 체결 및 유지가 불가능할 수 있습니다.
(4) 개인정보의 파기 절차 및 파기방법
1. 파기 절차 : 당사는 수집한 개인정보의 보유기간이 경과하거나 처리목적을 달성한 경우에는 지체없이 해당 개인정보를 파기합니다.
2. 예외 사항 : 보유기간이 경과하거나 처리목적을 달성하였지만, 타 법령에 의거하여 개인정보를 계속 보존해야 할 경우에는 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보관합니다.
3. 파기 방법 : 개인정보가 포함된 문서는 파쇄 및 용해 처리를 하며, 전자적 파일 형태일 경우 복구 및 재생할 수 없는 방법으로 삭제합니다.
⑤ 정보주체의 권리·의무 및 그 행사 방법
당사가 보유하고 있는 임직원의 개인정보에 대하여 열람, 정정, 삭제, 처리정지 등을 원하실 경우 아래 6 항에 기재된 연락처로 문의 주시기 바랍니다. 당사는 권리를 행사하신 임직원의 본인 여부를 확인한 다음 관련 법령에 따라 적절하고 신속하게 조치합니다. 위와 같은 임직원의 권리는 법정대리인이나 위임을 받은 대리인을 통해서도 행사할 수 있습니다만, 이 경우 개인정보보호위원회가 정하여 고시하는 양식에 따른 위임장을 당사에 제출하여야 합니다. 당사는 개인정보의 오류에 대한 정정을 요청하신 경우 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다.
⑥ 개인정보보호책임자 및 개인정보보호 담당부서
당사는 개인정보 처리 및 보호에 관련된 정보주체의 불만처리 및 피해 구제등을 위하여 아래와 같이 개인정보보호책임자 및 개인정보보호부서를 지정하였습니다.
· 개인정보보호책임자 : 경영지원본부장 배홍기
· 개인정보보호담당부서 : 경영재무팀
· 연락처 : 전화 : 031-691-7044 / FAX : 031-691-0056
⑦ 개인정보의 안전성 확보조치
당사는 임직원의 개인정보에 관하여 개인정보보호법에 따라 보안 유지·향상을 도모하고 안전 관리에 임하고 있습니다.
당사는 수집한 개인정보에 대하여 관련 법령에 따라 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.
관리적 조치: 내부관리계획 수립/시행, 정기적 직원 교육 등
기술적 조치: 개인정보의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치 등
물리적 조치: 전산실, 자료보관실 등의 접근통제
⑧ 권익침해 구제방법
귀하는 개인정보 침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보 침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
- ▶ 개인정보 분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
- ▶ 개인정보 침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
- ▶ 대검찰청 사이버수사과 : (국번없이) 1301 (spo.go.kr)
- ▶ 경찰청 사이버안전국 : (국번없이) 182 (cyberbureau.police.go.kr)
본 방침의 개정
본 방침은 관련 법령·가이드라인의 개정 또는 당사의 정책 변경 등에 의해 개정될 수 있습니다.
| 순번 | 제·개정일 | 변경내용 |
|---|---|---|
| 1 | 2025.2.20. | 신규 제정 |