개인정보처리방침

주식회사 아이티에스인증원은 이용자의 개인정보를 소중히 다루며, 관련 법령을 준수합니다.

시행일 · 최종 개정: 2026년 8월 18일

1. 수집하는 개인정보 항목과 목적

구분수집 항목이용 목적보유 기간
인증 견적 요청회사명, 담당자 이름·직책, 연락처, 이메일, 지역, 직원수, 희망 규격심사일수·비용 산정 및 견적 회신회신 후 1년
고객의 소리이름, 연락처, 이메일, 문의 내용불만·이의제기 처리 및 결과 회신처리 완료 후 3년
회원가입·로그인이메일, 이름, 소속(선택), 비밀번호(암호화 저장)본인 확인, 회원 서비스 제공, 관리자 권한 관리회원 탈퇴 시 즉시 삭제
회원 유형별 추가 정보기업회원 · 심사원 · 임직원공통 연락처, 부서·직함, 소속 기관
기업 회사명, 사업자등록번호
심사원·임직원 프로필 사진, 생년월일+성별 7자리, 우편번호·주소(명함 발송), 보유 자격·전문 규격, 서명 이미지
회원 유형 확인·승인, 심사원 자격 관리, 수료증·명함 발급, 서약서 서명회원 탈퇴 시 즉시 삭제(자격·심사 기록은 ISO/IEC 17021 에 따라 별도 보존)
동의·서약 기록동의·서약한 문서와 판(버전), 그때 보신 문안 전문, 동의 일시, 접속 IP, 접속 기기 정보동의·서약 사실의 증명 (인정심사 대응 · ISO/IEC 17021-1 §5.2·§8.4)회원 탈퇴 후 3년(서약 사실은 심사 공평성 증명에 필요합니다)
심사원 자격·등록 신청자격 신청서 · 등록 신청서신청 표준·등급, 한글·영문 이름, 생년월일, 성별, 주소, 연락처, 이메일, 얼굴 사진, 최종학력(학교·전공·학위), 교육이수 내역, 경력(회사·부서·기간·담당업무·직무기술), 심사범위(IAF 코드)와 그 근거,
증명서류 — 졸업증명서 · 경력증명서 · 교육수료증 · 자격증
심사원 자격 검토·승인, 심사원 등록 및 심사범위(코드) 부여, 심사원증·등록증 발급, 인정기관 인정심사 대응등록자 — 자격 만료 후 3년반려·미승인 — 6개월
심사수당 지급 정보은행명 · 계좌번호 · 예금주, 세금 구분(사업자 여부)심사 수당 지급 및 원천징수자격 만료 후 3년(세법상 지급 증빙은 관련 법령이 정한 기간)
심사 실적·컨설팅 이력심사 기록(일자, 피심사 회사명, 표준, 인증범위, IAF 코드, 심사일수, 심사 내 역할), 연 1회 컨설팅 수행 보고자격 유지요건 확인(3년 주기 갱신) 및 심사 공평성 확인 (ISO/IEC 17021-1 §5.2)자격 만료 후 3년
오류 신고신고 내용, 화면 주소, 접속 기기 정보, 회신 이메일(선택)오류 원인 확인 및 개선, 필요 시 결과 회신처리 완료 후 1년
홍보용품 신청회사명, 인증번호, 담당자 이름, 연락처, 이메일, 배송지 주소, 요청 사항현판·인증서 사본 등 제작 및 배송배송 완료 후 1년
만족도 설문 (심사·교육)회사명, 이름, 이메일, 평가 점수, 의견인증·교육 서비스 개선 (ISO/IEC 17021 요구사항)3년
교육 문의 (인재개발원)이름, 연락처, 이메일, 문의 내용교육 과정 상담 및 회신처리 완료 후 1년
접속 기록 (보안)로그인·권한 변경 기록, 접속 IP, 접속 기기 정보부정 접속 확인 및 정보보호 사고 대응 (ISO/IEC 27001)1년
간편 로그인 (선택)구글 · 카카오 계정의 이메일 · 이름
🔴 성별 · 생년월일 · 연락처 · 친구 목록은 받지 않습니다. 프로필 사진은 제공자가 함께 보내지만 저장하지 않습니다.
회원 가입·로그인 시 본인 확인회원 탈퇴 시까지
인증 계약·심사담당자 정보, 심사 대상 조직 정보인증 심사 수행 및 인증서 발행·유지인증 종료 후 관련 법령 및 인정기관 요구 기간

ITS인증원은 주민등록번호를 수집하지 않습니다. 심사원·임직원에게 받는 것은 생년월일과 성별 1자리(앞 7자리)뿐이며, 뒤 6자리는 입력 자체가 막혀 있습니다. (주민등록번호는 법령에 근거가 있어야만 받을 수 있습니다 · 개인정보보호법 §24조의2) 수집한 개인정보는 위 목적 외의 용도로 이용하지 않으며, 목적이 달라지는 경우 별도로 동의를 받습니다.

2. 개인정보의 제3자 제공

ITS인증원은 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.

  • · 이용자가 사전에 동의한 경우
  • · 인정기관(IAS·UAF)의 인정 심사·감독을 위해 필요한 범위에서 제공하는 경우
  • · 법령에 따라 요구받은 경우

3. 간편 로그인 (구글 · 카카오)

이용자는 이메일로 가입하는 대신 구글 또는 카카오 계정으로 로그인할 수 있습니다. 이때 해당 사업자로부터 아래 정보를 제공받습니다.

  • · 쓰는 것 — 이메일 주소, 이름(닉네임)
  • · 받지 않는 것 — 성별, 생년월일, 연락처, 친구 목록
  • · 프로필 사진 — 구글·카카오가 이름과 함께 보내지만 저장하지 않습니다. 회원 사진은 「내 정보」에서 직접 올리신 것만 씁니다
  • · 목적 — 회원 가입·로그인 시 본인 확인
  • · 보유 기간 — 회원 탈퇴 시까지

간편 로그인은 선택입니다. 이메일로도 똑같이 가입·이용하실 수 있으며, 간편 로그인을 쓰지 않아도 서비스 이용에 아무런 불이익이 없습니다.

ITS인증원은 이용자의 구글·카카오 계정에 글을 쓰거나 친구 목록을 보지 않습니다. 연결을 끊으시려면 구글 계정 설정 또는 카카오 계정 설정의 「연결된 서비스」에서 해제하시면 되며, 해제 후에는 이메일과 비밀번호로 로그인하실 수 있습니다.

⚠️ 간편 로그인으로 받은 정보는 이 홈페이지(ITS인증원)에서만 쓰입니다. 다른 계열 서비스와 계정을 잇지 않습니다.

4. 개인정보 처리의 위탁

ITS인증원은 서비스 운영을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다. 위탁 계약 시 개인정보가 안전하게 관리되도록 필요한 사항을 규정하고 있습니다.

수탁자위탁 업무위탁 항목
주식회사 채널코퍼레이션 (채널톡)인앱 채팅 상담 운영이름 · 이메일 · 대화 내용
Supabase Inc.회원 계정·문의 자료 보관, 신청 서류·증명서 보관이름 · 이메일 · 연락처 · 문의 내용 · 증명서류 · 사진 · 서명 이미지
Vercel Inc.홈페이지 운영(호스팅)접속 기록 · IP 주소
Resend Inc.안내 메일 발송이메일 주소
Google LLC (Gemini)담당자가 보는 문의 요약·분류·답변 초안 생성문의 제목 · 문의 내용
🔴 이름·연락처·이메일·주민등록번호·계좌는 보내지 않습니다
Google LLC (Google Ads)광고 성과 측정 — 어떤 광고를 보고 오셔서 견적을 내셨는지 세는 일접속 기록 · 방문한 화면
견적을 접수하실 때: 이메일 · 연락처
🔴 이름·주민등록번호·계좌·문의 내용은 보내지 않습니다

⚠️ 위 수탁자 중 일부는 국외에 서버를 둡니다. 상담 자료는 위탁 목적 범위에서만 처리되며, 위탁 계약이 끝나면 지체 없이 파기하도록 하고 있습니다.

4-1. 인공지능(AI) 이용 안내

ITS인증원은 담당자가 문의를 더 빨리 처리하도록 인공지능(생성형 AI)을 이용합니다. 어디에 어떻게 쓰는지 아래에 밝힙니다.

  • · 쓰는 곳 — 접수된 문의·불만·오류신고를 요약·분류하고, 답변 초안을 만드는 데 씁니다.
  • · 쓰는 모델 — Google LLC 의 Gemini
  • · 🔴 AI 는 결정하지 않습니다. 답변을 보낼지, 무엇이라 답할지는 언제나 사람이 정합니다. AI 가 만든 글은 담당자가 확인·수정한 뒤에만 나갑니다.
  • · 🔴 심사원 자격 판정 · 인증 적합 여부 · 이의제기에는 AI 를 쓰지 않습니다. 사람의 자격과 인증 결과는 사람이 판단합니다 (ISO/IEC 17021-1).
  • · 보내지 않는 것 — 이름 · 연락처 · 이메일 · 주민등록번호 · 계좌·결제 정보는 AI 에 보내지 않습니다.
  • · 학습에 쓰지 않습니다 — 이용자의 문의 내용으로 AI 모델을 학습시키지 않습니다.
  • · 이의 제기 — AI 가 관여한 처리에 대해 아래 연락처로 언제든 이의를 제기하실 수 있습니다.

5. 개인정보의 파기

보유 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다. 전자 파일은 복구할 수 없는 방법으로 삭제하고, 종이 문서는 분쇄하거나 소각합니다. 다만 법령에서 보존을 요구하는 정보는 그 기간 동안 별도로 분리해 보관합니다.

6. 이용자의 권리

이용자는 언제든지 자신의 개인정보에 대해 열람 · 정정 · 삭제 · 처리정지를 요구하실 수 있습니다. 아래 연락처로 요청하시면 지체 없이 처리합니다. 만 14세 미만 아동의 개인정보는 수집하지 않습니다.

7. 개인정보의 안전성 확보 조치

  • · 개인정보에 접근할 수 있는 담당자를 최소한으로 제한합니다.
  • · 개인정보는 암호화된 통신 구간(HTTPS)으로만 주고받습니다.
  • · 접근 기록을 보관하고 위·변조를 방지합니다.
  • · 담당자를 대상으로 정기적인 보안 교육을 실시합니다.
  • · 증명서류·사진·서명 이미지는 비공개 보관함에 두어, 본인과 검토 담당자만 열람할 수 있습니다. 인터넷 주소를 알아도 다른 사람은 열 수 없습니다.
  • · 계좌번호는 화면에 뒤 4자리만 표시합니다.

7-1. 개인정보보호 관리체계 (ISO/IEC 27701)

ITS인증원은 ISO/IEC 27701 (개인정보보호 경영시스템) 의 관리기준에 따라 개인정보 관리체계를 세워 운영합니다. 아래는 실제로 하고 있는 일입니다.

  • · 역할을 밝힙니다 — 회원·문의하신 분의 개인정보에 대해 ITS인증원은 개인정보처리자(controller) 이고, 메일 발송·자료 보관을 맡은 곳은 수탁자(processor) 입니다. 누가 무엇을 맡는지는 §4 (위탁) 에 이름까지 적어 두었습니다.
  • · 쓰는 목적을 미리 정하고 그 안에서만 씁니다 — 무엇을 왜 받는지와 언제 지우는지는 §1 의 표에 항목마다 적혀 있습니다. 적어 둔 목적 밖으로는 쓰지 않습니다.
  • · 필요한 것만 받습니다 — 쓰지 않을 개인정보는 서식이 아예 묻지 않습니다. 주민등록번호는 가린 값만 화면에 나오고, 계좌번호는 뒤 4자리만 보입니다.
  • · 동의를 따로 받고, 거두실 수 있습니다 — 선택 동의(광고성 안내 등)는 묶어 받지 않고 항목마다 따로 받습니다. 언제든 「내 정보」에서 거두실 수 있고, 거두시면 그때부터 안 보냅니다.
  • · 권리 요청에 응합니다 — 열람·정정· 삭제·처리정지 요청을 받는 창구와 처리 방법은 §6 · §8 에 있습니다.
  • · 기록을 남깁니다 — 누가 언제 무엇을 보고 고쳤는지 접근 기록을 보관합니다(§1 · §7). 사고가 나면 그 기록으로 무엇이 새어 나갔는지 확인해 알려 드립니다.
  • · 보관 기간이 지나면 지웁니다 — 항목마다 기간을 정해 두었고(§1), 지나면 파기합니다(§5).
  • · AI 에게 판단을 맡기지 않습니다 — 사람의 자격과 인증에 관한 판정에는 AI 를 쓰지 않습니다(§4-1).

⚠️ ITS인증원은 ISO/IEC 27701 인증을 받은 것이 아니라, 그 관리기준에 따라 체계를 세워 운영합니다. 우리는 이 규격의 인증을 해 드리는 기관이므로, 스스로에 대해서는 «인증»이라는 말을 쓰지 않습니다.

8. 개인정보 보호책임자

보호책임자
박민우
소속
ITS인증원 인증행정실
전화
02-786-9242
이메일
info@itscert.or.kr

개인정보 침해로 인한 상담·신고가 필요하신 경우 아래 기관에 문의하실 수 있습니다.

  • · 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • · 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
  • · 대검찰청 사이버수사과 (spo.go.kr / 국번없이 1301)
  • · 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)

9. 방침의 변경

이 방침이 변경되는 경우 시행 최소 7일 전에 홈페이지 공지사항을 통해 알려드립니다. 이용자의 권리에 중대한 영향을 미치는 변경은 30일 전에 알려드립니다.