대메뉴 바로가기 본문 바로가기

개인정보처리방침 개정내용

개인정보처리방침 개정 안내(버전3.7 ▶ 버전3.8)
<에스알>은 개인정보 처리방침의 내용이 다음과 같이 변경됨을 알려드립니다.

1. 주요 개정 내용

  • 개인정보의 처리 및 보유 기간 추가 : 지연료 반환, 공공할인, 적극행정 등
  • 처리하는 개인정보 항목 추가 : 지연료 계좌반환 신청 시, 교통비 신청 시, 고객의 소리(VOC) 등록 시
  • 개인정보 제3자 제공에 개인정보 항목 수정 및 행정안전부 추가
  • 수탁사 수정 : 삭제(㈜신한카드), 추가(㈜모바일이앤엠애드, ㈜페이코, 카카오페이, 재위탁 VAN사(파이서브코리아(유), ㈜코레일네트웍스, ㈜한국정보통신, ㈜KIS정보통신))
  • 정보주체와 법정대리인의 권리·의무 및 그 행사 방법에 관한 사항에서 정보통신망법 삭제
  • 인증제도 추가
  • 경찰청 사이버안전국 홈페이지 주소 변경
  • 기관명 변경 (행정안전부 → 개인정보보호위원회)

2. 개인정보 처리방침 개정 전·후 비교

개인정보 처리방침 개정 전·후 비교
목차 개정 전 개정 후 개정사유
제2조.
개인정보의 처리 및 보유 기간

② 에스알의 개인정보 처리 및 보유 기간은 아래와 같습니다.

  • 가. 회원 가입 시 수집 항목
       A. 보존 근거 : 정보주체 동의
       B. 보존 기간 : 회원탈퇴 시 지체없이 삭제
  • 나. 예약발매 이용에 관한 기록
      A. 보존 근거 : 전자상거래 등에서의 소비자보호에 관한 법률
      B. 보존 기간 : 거래일로부터 5년
  • 다. 조달시스템 접속(이용)에 관한 기록
      A. 보존 근거 : 국가를 당사자로 하는 계약에 관한 법률
      B. 계약일로부터 5년
  • 라. 서비스 접속(이용)에 관한 기록
      A. 보존 근거 : 통신비밀보호법
      B. 보존 기간 : 3개월
  • (신설)


  • 마. 소비자의 불만 또는 분쟁처리에 관한 기록
      A. 보존 근거 : 전자상거래 등에서의 소비자보호에 관한 법률
      B. 보존 기간 : 3년
  • (신설)


  • (신설)


  • 바. 윤리경영 및 안전신문고, 적극행정 국민추천 제보 시 수집 항목
      A. 보존 근거 : 정보주체 동의
      B. 보존 기간 : 해당 제보의 목적이 달성된 후 지체없이 삭제
  • (신설)


  • 사. 분실물(습득물) 신고·수령 시 수집 항목
      A. 보존 근거 : 정보주체 동의
      B. 보존 기간 : 1년

② 에스알의 개인정보 처리 및 보유 기간은 아래와 같습니다.

  • 가. 회원 가입 시 수집 항목
       A. 보존 근거 : 정보주체 동의
       B. 보존 기간 : 회원탈퇴 시 지체없이 삭제
  • 나. 예약발매 이용에 관한 기록
      A. 보존 근거 : 전자상거래 등에서의 소비자보호에 관한 법률
      B. 보존 기간 : 거래일로부터 5년
  • 다. 조달시스템 접속(이용)에 관한 기록
      A. 보존 근거 : 국가를 당사자로 하는 계약에 관한 법률
      B. 계약일로부터 5년
  • 라. 서비스 접속(이용)에 관한 기록
      A. 보존 근거 : 통신비밀보호법
      B. 보존 기간 : 3개월
  • 마. 지연료 계좌반환 및 교통비 신청 시
      A. 보존 근거 : 정보주체 동의
      B. 보존 기간 : 계좌반환 및 교통비 지급일로부터 5일
  • 바. 소비자의 불만 또는 분쟁처리에 관한 기록
      A. 보존 근거 : 전자상거래 등에서의 소비자보호에 관한 법률
      B. 보존 기간 : 3년
  • 사. 공공할인(임산부, 다자녀, 기초생활, 청소년) 이용신청 시
      A. 보존 근거 : 정보주체 동의
      B. 보존 기간 : 할인 승차권 이용 자격 확인 후 지체 없이 삭제
  • 아. 입사지원 시
      A. 보존 근거 : 정보주체 동의
      B. 보존 기간 : 입사 대상자 결정 후 지체 없이 삭제
  • 자. 윤리경영 및 안전신문고, 적극행정 국민추천 제보 시 수집 항목
      A. 보존 근거 : 정보주체 동의
      B. 보존 기간 : 해당 제보의 목적이 달성된 후 지체없이 삭제
  • 차. 적극행정 국민추천 제보 시
      A. 보존 근거 : 정보주체 동의
      B. 보존 기간 : 5년
  • 카. 분실물(습득물) 신고·수령 시
      A. 보존 근거 : 정보주체 동의
      B. 보존 기간 : 1년
개인정보의 처리 및 보유 기간에 지연료 반환, 공공할인, 적극행정 등 추가
제3조.
처리하는
개인정보 항목

가. 회원가입 시

* 만 14세 미만 아동은 법정대리인 정보(본인확인정보 (DI)), 이동통신사 정보를 추가로 수집

가. 회원가입 시

* 만 14세 미만 아동은 법정대리인 정보(성명, 본인확인정보 (DI))를 추가로 수집

나. 승차권 예매/(재)발권/취소/환불 시

  • 필수정보 : 성명, 전화번호, 비밀번호(발권조회 확인용), 이메일(미등록고객 예매), 서비스 이용기록 접속기록(IP주소, 접속시간, 쿠키) 및 기기정보(이용자의 브라우저와 운영체제의 종류/버전)자동생성 수집·정보

나. 승차권 예매/(재)발권/취소/환불 시

  • 필수정보 : 성명, 전화번호, 비밀번호(발권조회 확인용), 서비스 이용기록 접속기록(IP주소, 접속시간, 쿠키) 및 기기정보(이용자의 브라우저와 운영체제의 종류/버전)자동생성 수집·정보
문구 수정 / 지연료 계좌반환 신청 및 교통비 신청 및 고객의 소리(VOC) 등록 시 처리하는 개인정보 항목 추가

다. 승차권 결제 시

  • 필수정보 : 신용카드 이용 회원(신용카드번호, 유효기간, 비밀번호(앞 2자리), 생년월일(주민등록번호 앞 6자리)), 계좌이체 이용 회원(계좌번호, (포인트 이용 회원) 휴대전화번호), 레일리지 이용 회원(제휴카드번호, 유효기간, 비밀번호(앞 2자리), 생년월일(주민등록번호 앞 6자리))

다. 승차권 결제 시

  • 필수정보 : 신용카드 이용 회원(신용카드번호, 유효기간, 비밀번호(앞 2자리), 생년월일(주민등록번호 앞 6자리)), 계좌이체 이용 회원(계좌번호, (포인트 이용 회원) 휴대전화번호), 레일리지 이용 회원(제휴카드번호, 유효기간, 비밀번호(앞 2자리), 생년월일(주민등록번호 앞 6자리)), 서비스 이용기록 접속기록(IP주소, 접속시간, 쿠키) 및 기기정보(이용자의 브라우저와 운영체제의 종류/버전)자동생성 수집·정보
  • (신설)

마. 지연료 계좌반환 신청 및 교통비 신청 시

  • 필수정보 : 이름, 휴대전화 번호, 승차권 반환번호(원권번호) 16자리, 환불받을 계좌번호, 은행명, 서비스 이용기록 접속기록(IP주소, 접속시간, 쿠키) 및 기기정보(이용자의 브라우저와 운영체제의 종류/버전)자동생성 수집·정보
  • 선택정보 : 없음

마. 고객센터 상담 시

  • 필수정보 : 성명, 휴대전화번호, 이메일, 통화기록
  • 선택정보 : 주소

바. 고객센터 상담 시

  • 필수정보 : 성명, 휴대전화번호, 생년월일, 통화기록
  • 선택정보 : 이메일
(신설)

사. 고객의 소리(VOC) 등록 시

  • 필수정보 : 성명, 휴대전화번호, 이메일
  • 선택정보 : 주소

바. 입사지원 시

자. 입사지원 시

사. 윤리경영 제보 시

차. 윤리경영 제보 시

아. 안전신문고 제보 시

카. 안전신문고 제보 시

자. 적극행정 국민추천 제보 시

타. 적극행정 국민추천 제보 시

차. 전자조달 응시 시

파. 전자조달 응시 시

카. 공공할인(임산부, 다자녀, 기초생활, 청소년) 이용신청 시

  • 필수정보 : 회원번호, 성명, 휴대전화번호

아. 공공할인(임산부, 다자녀, 기초생활, 청소년) 이용신청 시

  • 필수정보 : 임산부(성명, 생년월일, 휴대전화번호, 임신 사실과 출산 예정일을 확인할 수 있는 병원에서 발급한 증명서), 다자녀(이름, 가족관계, 생년월일, 성별), 기초생활(이름, 생년월일, 휴대전화번호), 청소년(이름, 생년월일, 휴대전화번호), 서비스 이용기록 접속기록(IP주소, 접속시간, 쿠키) 및 기기정보(이용자의 브라우저와 운영체제의 종류/버전)자동생성 수집·정보

타. 분실물(습득물) 신고・수령

하. 분실물(습득물) 신고・수령

제4조.
개인정보 제3자 제공에 관한 사항
개인정보를 제공받는자, 제공하는 개인정보의 항목, 제공받는 자의 이용 목적, 제공근거, 보유 및 이용기간을 나타내는 표
제공받는 자 제공하는 개인정보의 항목 제공받는 자의
이용 목적
제공근거 보유 및
이용기간
한국철도공사 성명, 휴대전화번호, 이메일 공용역(부산, 광주송정, 목포역 등) 역사, 주차장 등 공용역 위탁업무에 관한 내용 취급 정보주체의 동의 민원 이관 시까지
(주)이네이블 이름, 휴대전화번호 SRTPlay 간편 회원가입을 위한 정보 제공 정보주체의 동의 탈퇴 시까지
개인정보를 제공받는자, 제공하는 개인정보의 항목, 제공받는 자의 이용 목적, 제공근거, 보유 및 이용기간을 나타내는 표
제공받는 자 제공하는 개인정보의 항목 제공받는 자의
이용 목적
제공근거 보유 및
이용기간
한국철도공사 성명, 휴대전화번호, 이메일 공용역(부산, 광주송정, 목포역 등) 역사, 주차장 등 공용역 위탁업무에 관한 내용 취급 정보주체의 동의 민원 이관 시까지
(주)이네이블 이름, 휴대전화번호, 이메일 SRTPlay 간편 회원가입을 위한 정보 제공 정보주체의 동의 탈퇴 시까지
행정안전부 성명, 주민등록번호 다자녀 가족 할인대상 여부확인 정보주체의 동의 제공 목적 달성시까지
개인정보 제3자 제공에 개인정보 항목 수정 및 행정안전부 추가
제5조.
개인정보처리 위탁에 관한 사항
개인정보처리 수탁업체, 위탁업무 및 내용, 개인정보의 보유 및 이용기간을 나타내는 표
수탁업체 위탁업무 및 내용 개인정보의보유 및 이용기간
한국철도공사 승차권 예약발매서비스, 회원관리, 신용카드 결제 회원 탈퇴 시 또는 위탁 계약 종료 시까지
LG히다찌㈜, ㈜유플러스아이티, ㈜케이원정보통신, ㈜SAP 정보시스템 운영 및 유지관리
코레일네트웍스㈜ 고객센터 운영
㈜신한카드 제휴카드 가입 시 SR 회원가입/등록 및 레일리지 결제
코레일관광개발㈜ 승무원 업무
엠포플러스㈜ 문자메시지 및 알림톡 전송
㈜코리아크레딧뷰로(KCB) 본인확인 서비스
(주)오케이캐시백 포인트 결제
(주)이네이블 모바일 승차권 예매서비스
(주)커리어케어 인사채용 대행 업무
개인정보처리 수탁업체, 위탁업무 및 내용, 개인정보의 보유 및 이용기간을 나타내는 표
수탁업체 위탁업무 및 내용 개인정보의보유 및 이용기간
한국철도공사 승차권 예약발매서비스, 회원관리, 신용카드 결제 회원 탈퇴 시 또는 위탁 계약 종료 시까지
* VAN사 (파이서브코리아(유), ㈜코레일네트웍스, ㈜한국정보통신, ㈜KIS정보통신) 승차권 전자결제 VAN서비스 업무
LG히다찌㈜, ㈜유플러스아이티, ㈜케이원정보통신, ㈜SAP 정보시스템 운영 및 유지관리
코레일네트웍스㈜ 고객센터 운영
코레일관광개발㈜ 승무원 업무
엠포플러스㈜ 문자메시지 및 알림톡 전송
㈜코리아크레딧뷰로(KCB) 본인확인 서비스
(주)오케이캐시백 포인트 결제
(주)이네이블 모바일 승차권 예매서비스
㈜모바일이앤엠애드 챗봇 만족도 조사 경품지급
㈜페이코 전자결제 업무
카카오페이 전자결제 업무

*표기 업체는 한국철도공사의 재위탁 업체입니다.

수탁사 추가 및 삭제
제6조.
정보주체와 법정대리인의 권리·의무 및 그 행사 방법에 관한 사항

② 정보주체는 『정보통신망 이용촉진 및 정보보호 등에 관한 법률』, 『개인정보보호법』 등 관계법령을 위반하여 타인의 개인정보 및 사생활을 침해해서는 안 되며, 이를 위반할 경우 관련 법령에 따라 처벌받을 수 있습니다.

② 정보주체는 『개인정보보호법』 등 관계법령을 위반하여 타인의 개인정보 및 사생활을 침해해서는 안 되며, 이를 위반할 경우 관련 법령에 따라 처벌받을 수 있습니다.

정보통신망법 삭제
제9조. 개인정보의 안전성 확보 조치
  • ⑨ 에스알은 신뢰받는 공공기관이 되기 위하여 국내외 인증기관으로부터 검증을 받았습니다.
    • 에스알은 철도공공기관 최초 정보보호 및 개인정보보호 관리체계 인증인 ISMS-P 뿐만 아니라 ISO 27001, ISO 27701, ePRIVACY, 정보보호준비도평가를 포함하여 총 5종의 국내외 인증을 획득하였습니다. 또한 자발적인 정보보호현황 공시를 통하여 2년 연속 정보보호공시 우수기업으로 지정받았습니다.
  • ⑨ 에스알은 신뢰받는 공공기관이 되기 위하여 국내외 인증기관으로부터 검증을 받았습니다.
    • 에스알은 철도공공기관 최초 정보보호 및 개인정보보호 관리체계 인증인 ISMS-P 뿐만 아니라 ISO 27001, ISO 27701, ePRIVACY, 정보보호 준비도 평가(AAA), ISO 27017, ISO 27018을 포함하여 총 7종의 국내외 인증을 획득하였습니다. 또한 자발적인 정보보호현황 공시를 통하여 2년 연속 정보보호공시 우수기업으로 지정받았습니다.
인증제도 추가
제10조.
권익침해 구제 방법
개인정보처리 수탁업체, 위탁업무 및 내용, 개인정보의 보유 및 이용기간을 나타내는 표
기관명 홈페이지 주소 전화번호
개인정보보호 분쟁조정위원회 www.kopico.go.kr 1833-6972
개인정보 침해신고센터 privacy.kisa.or.kr (국번없이) 118
대검찰청 사이버수사과 www.spo.go.kr (국번없이) 1301
경찰청 사이버안전국 www.cyberbureau.police.go.kr (국번없이) 182
개인정보처리 수탁업체, 위탁업무 및 내용, 개인정보의 보유 및 이용기간을 나타내는 표
기관명 홈페이지 주소 전화번호
개인정보보호 분쟁조정위원회 www.kopico.go.kr 1833-6972
개인정보 침해신고센터 privacy.kisa.or.kr (국번없이) 118
대검찰청 사이버수사과 www.spo.go.kr (국번없이) 1301
경찰청 사이버안전국 ecrm.cyber.go.kr (국번없이) 182
경찰청 사이버안전국 홈페이지 주소 변경
제11조.
개인정보의 열람청구를 접수·처리하는 부서

② 정보주체는 열람청구 방법 외, 행정안전부의 ‘개인정보보호 종합지원 포털’ (www.privacy.go.kr)를 통하여 개인정보 열람청구를 할 수 있습니다.
* 행정안전부 ‘개인정보보호 종합지원 포털’→ 개인정보 민원 → 개인정보 열람 등 요구  

② 정보주체는 열람청구 방법 외, 개인정보보호위원회의 '개인정보보호 종합지원 포털'’ (www.privacy.go.kr)를 통하여 개인정보 열람청구를 할 수 있습니다.
* 개인정보보호위원회 ‘'개인정보보호 종합지원 포털'’→ 개인정보 민원 → 개인정보 열람 등 요구  

기관명 변경
(행정안전부

개인정보
보호위원회)

3. 이의 및 문의

  • <에스알>의 개정 후 개인정보 처리방침의 내용에 대해서는 개인정보 고충처리 부서로 문의할 수 있으며, 개정 된 개인정보 처리방침에 동의하지 않으시는 경우, 개인정보의 정정 또는 처리정지를 요청하실 수 있습니다.
이의 및 문의
정보보안부 02-6484-4119 privacy@srail.or.kr
※ 개인정보 처리방침의 전문은 홈페이지(www.srail.or.kr)를 확인하시기 바랍니다.
개인정보처리방침 최신본