제1조 (개인정보의 처리 목적)

서울연구원(서울공공투자관리센터)은 다음의 목적을 위해서만 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  1. 민간투자사업 평가를 위한 전문가 등록 자격요건 검증, 평가 활용(전문분야 검색, 평가 섭외업무 및 긴급연락, 수당·여비 지급 등)
  2. 접속 IP 정보, 쿠키(Cookie), 서비스 이용 기록, 방문 기록 등(로그 기록)
  3. 인터넷 서비스 이용과정에서 생성되는 로그 기록은 서비스의 부정 이용 방지, 보안 유지 및 웹사이트 품질 개선을 위한 통계 자료로 활용됩니다.

[주기: 법적 필수] 「개인정보 보호법」 제30조에 따라 반드시 명시해야 하는 항목입니다. 집주소, 집연락처, 증빙서류 수집에 대한 논리 방어 추가

제2조 (개인정보의 처리 및 보유 기간)

① 센터 홈페이지를 통해 수집된 전문가 DB에 대한 개인정보는 홈페이지(웹) 서버 내에 보관되지 않으며, 아래와 같은 프로세스 및 주기로 관리·파기됩니다.

  1. 홈페이지 서버 내 처리 및 파기: 정보주체가 정보 입력 후 ‘등록’ 버튼을 눌러 절차가 완료되는 즉시, 해당 정보는 전문가 DB 관리 담당자에게 안전하게 전송됩니다. 이와 동시에 홈페이지 서버에 임시로 머물렀던 개인정보는 어떠한 형태로도 저장되지 않고 즉시 자동 파기됩니다.
  2. 전문가 DB 관리 담당자 보관: 위 1항에 따라 안전하게 전송·수집된 정보는 센터 내부의 전문가 DB(폐쇄망 등)에 보관되며, 등록 완료 시점으로부터 5년 동안 서울연구원의 민간투자사업 평가 목적으로만 활용 및 보유됩니다.

② 그 외 인터넷 서비스 이용과정에서 자동 수집되는 방문 기록 등의 정보는 관련 법령에 따른 보존 (예: 공공기록물 관리에 관한 법률) 기간 내에서 처리·보유합니다.

[주기: 법적 필수] 웹서버에 남지 않고 즉시 휘발된다는 개발의도를 법적으로 명시하여 투명성과 안전성을 강조했습니다.

제3조 (처리하는 개인정보 항목)

① 서울연구원은 전문가 DB 등록을 위해 아래의 최소한의 개인정보 항목을 수집 및 처리하고 있습니다.

  • 필수항목: 이름, 핸드폰, 생년월일, E-mail, 전문분야, 세부전공분야, 직장정보(직장명, 부서, 담당업무, 직급, 연락처), 학력사항(학위취득년월, 학교명, 학위구분, 졸업구분), 자격증(취득년월, 자격증명, 자격증번호, 인가관리기관), 경력사항(근무기간, 근무처, 직급, 주요업무 내용),  민간투자사업 관련 업무수행경험 유무, 민간투자사업 관련 업무 수행사업 및 역할, 자격요건 관련 증빙서류(자격증, 직장경력, 학위에 대한 사본 혹은 스캔본, 증명서)
  • 선택항목: 자택연락처, 자택주소
  • 수집방법: 센터 홈페이지 내 ‘전문가 DB 등록’ 페이지 직접 입력 및 첨부파일을 통한 정보제공

② 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다.

  • 항목: 접속 IP 정보, 쿠키(Cookie), 서비스 이용 기록, 방문 기록 등(로그 기록)

[주기: 법적 필수] 수집하는 최소한의 정보가 무엇인지, 어떻게 수집하는지 명확히 해야 합니다.

제4조 (개인정보의 제3자 제공)

서울연구원은 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 원칙적으로 외부에 제공하지 않습니다. 단, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

[주기: 법적 필수] 내부망 전달이므로 원칙적 미제공으로 기재하면 됩니다.

제5조 (개인정보처리의 위탁)

① 서울연구원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

  • 위탁받는 자 (수탁자): (주)디메인
  • 위탁하는 업무의 내용
    1. 서울공공투자관리센터 홈페이지 개인정보 관리
    2. 서비스 운영 서버 내 정보(전문가 DB 등록정보 포함) 및 로그 기록의 보관
    3. 서비스 제공 자료를 위한 위탁자 정보에 대한 편집·가공·입력·출력 등 정보처리 일체

[주기: 법적 필수] 위탁 업체가 있는 경우 반드시 명시해야 합니다.

제6조 (정보주체의 권리·의무 및 행사방법)

정보주체는 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다. 권리 행사는 서울연구원에 대해 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 센터는 이에 대해 지체 없이 조치하겠습니다.

[주기: 법적 필수] 이용자가 자신의 권리를 행사하는 방법을 안내해야 합니다.

제7조 (개인정보의 파기)

① 서울연구원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다. ② 제2조에 명시된 바와 같이 홈페이지 웹서버 내 데이터는 전송 즉시 자동 파기하며, 전문가 DB 관리 담당자가 보관하는 정보 및 인터넷 서비스 이용과정에서 생성된 로그 기록은 보유기간 경과 시 복구 불가능한 방법으로 파기합니다. ③ 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법(Low Level Format, 종결 처리 등)을 사용하여 파기하며, 종이 문서에 기록된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

[주기: 법적 필수] 5년 후 최종 파기 절차를 명시합니다.

제8조 (개인정보의 안전성 확보 조치)

서울연구원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  • 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육, 개인정보처리 위탁 시 수탁자에 대한 관리·감독 등
  • 기술적 조치: 전문가 DB 시스템 및 로그 보관 서버의 접근권한 관리, 접근통제시스템 운영, 접속 기록의 위·변조 방지 보관, 고유식별정보 등의 암호화 전송(SSL), 보안프로그램 설치 및 주기적 업데이트
  • 물리적 조치: 전산실, 자료보관실 등의 접근통제

[주기: 법적 필수] 웹 수집 시 SSL 적용 및 내부망 보관에 대한 보안 조치를 명시합니다.

제9조 (개인정보 보호책임자 및 담당부서)

서울연구원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 이와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

1. 개인정보 보호책임자 (정)

  • 직책: 서울공공투자관리센터 재정기획팀장
  • 연락처: 02-2149-1148, hk3327@si.re.kr

2. 개인정보 보호 담당부서 (부)

  • 부서명: 서울공공투자관리센터 전문가DB 담당자
  • 연락처: 02-2149-1268, jesng00@si.re.kr

[주기: 법적 필수] 책임자와 실무 연락처를 반드시 기재해야 합니다.

제10조 (개인정보 자동수집 장치의 설치·운영 및 그 거부에 관한 사항)

① 서울연구원(서울공공투자관리센터)은 이용자에게 더 나은 서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.

② 쿠키의 사용 목적: 이용자들이 센터의 서비스를 어떻게 이용하는지 분석 및 평가하고 이용자의 수요를 파악하며, 서비스 개선 및 전문가 DB 등록 신청 프로세스의 최적화 등 맞춤화된 서비스를 제공하기 위함입니다.

③ 쿠키의 설치·운영 및 거부: 이용자는 쿠키 설치에 대한 선택권을 가지고 있으며, 웹브라우저별 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다. 단, 쿠키 저장을 거부할 경우 일부 서비스 이용에 어려움이 발생할 수 있습니다.

  • Chrome: [설정] > [개인정보 및 보안] > [서드파티 쿠키] > [서드파티 쿠키 차단]
  • Microsoft Edge: [설정] > [쿠키 및 사이트 권한] > [쿠키 및 사이트 데이터 관리 및 삭제] > [사이트에서 쿠키 데이터를 저장하고 읽도록 허용] ‘차단’

제11조 (개인정보 처리방침 변경)

이 개인정보 처리방침은 2026. 05. 01.부터 적용됩니다.

[주기: 추가 권장] 변경 이력을 관리하고 공지하는 것은 투명성 측면에서 매우 중요합니다. 추후 업데이트되면 이력 저장 및 공개 필요(시행령에 변경사항 명시하라고 제시됨)

제12조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

  1. 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
  2. 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
  3. 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
  4. 경찰청 : (국번없이) 182 (ecrm.cyber.go.kr)

[주기: 법적 필수] 본원 지침 참고. 「개인정보 보호법」 가이드라인에 따른 외부 구제 기관 안내 필수 항목.