본문 바로가기

홈 / 개인정보처리방침

개인정보처리방침

한국포용ESG인증재단(이하 “재단”)은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 개인정보의 처리 목적

재단은 다음의 목적으로 개인정보를 처리하며, 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

구분 처리 목적
인증 상담 신청 ESG 포용구매 인증 상담 신청의 접수와 신청 내용 확인, 신청 기업에 대한 인증 절차·제출 서류 안내, 상담 진행 경과의 통지
상담 이력 관리 동일 기업의 재상담·재신청 시 이전 상담 내용 확인, 인증 심사로 이어지는 경우의 신청 이력 확인
문의 응대 재단 사업·인증 제도에 관한 문의의 확인과 회신
서비스 보안 부정한 자동 제출(스팸) 차단, 접수 기록의 위조·변조 확인

재단은 위 목적 외의 용도로 개인정보를 이용하지 않습니다. 특히 수집한 이메일과 연락처를 뉴스레터 발송, 광고성 정보 전송, 홍보 목적으로 이용하지 않습니다.

2. 처리하는 개인정보의 항목

가. 인증 상담 신청 시 이용자가 직접 입력하는 항목

구분 항목
필수 회사명, 대표자명, 사업자등록번호, 담당자명, 담당자 연락처(전화번호), 담당자 이메일, 기업 유형
선택 담당자 부서·직함, 문의 내용

재단은 인증 상담 업무에 필요한 최소한의 정보만 수집하며, 주민등록번호 등 고유식별정보와 건강·사상 등 민감정보는 수집하지 않습니다. 사업자등록번호는 법인·사업자를 특정하기 위한 정보로서 고유식별정보에 해당하지 않습니다.

나. 서비스 이용 과정에서 자동으로 생성·수집되는 항목

인증 상담 신청서가 제출되면 다음 정보가 접수 기록과 함께 자동으로 저장됩니다.

  • IP 주소 — 부정한 자동 제출 차단 및 접수 기록 확인 목적
  • 브라우저 정보(User-Agent) — 위와 같은 목적
  • 접수 일시
  • 동의 여부 기록 — 개인정보 수집·이용 동의, 인증 심사 관련 동의

다. 쿠키 등 자동 수집 장치

재단 홈페이지는 광고·분석·맞춤형 추천을 위한 쿠키를 사용하지 않습니다. 이용자의 온라인 활동을 추적하는 행태정보를 수집하지 않으며, 제3자 광고 사업자에게 이를 제공하지도 않습니다. 홈페이지 운영에 필요한 최소한의 필수 쿠키(관리자 로그인 세션 유지 등)만 사용합니다.

필수 쿠키를 포함하여 쿠키 저장을 거부하고자 하는 경우 웹브라우저에서 다음과 같이 설정할 수 있습니다. 다만 필수 쿠키를 차단하면 관리자 로그인 등 일부 기능이 동작하지 않을 수 있습니다.

  • Chrome: 설정 > 개인정보 및 보안 > 서드 파티 쿠키 / 사이트 데이터
  • Safari: 설정 > 개인정보 보호 > 쿠키 및 웹사이트 데이터 관리
  • Edge: 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리
  • 브라우저의 시크릿 모드(비공개 창)를 이용하면 방문 기록과 쿠키가 종료 시 삭제됩니다

3. 개인정보의 처리 및 보유 기간

처리 목적 보유 기간 근거
인증 상담 신청 접수·응대 및 상담 이력 관리 상담 종료일부터 3년 정보주체 동의
부정 제출 차단 목적의 IP 주소·브라우저 정보 상담 신청 정보와 동일하게 상담 종료일부터 3년 정보주체 동의

“상담 종료”란 재단이 신청 기업에 인증 절차 안내를 완료하고 추가 문의가 없는 상태로 상담이 마무리된 시점을 말합니다.

보유 기간이 지나면 지체 없이 파기합니다. 다만 다른 법령에서 보존 의무를 정한 경우에는 해당 기간 동안 보관하며, 이 경우 보관 목적 외의 용도로는 이용하지 않고 다른 개인정보와 분리하여 저장·관리합니다.

4. 개인정보의 제3자 제공

재단은 이용자의 개인정보를 제3자에게 제공하지 않습니다.

다만 「개인정보 보호법」 제17조 및 제18조에 따라 정보주체의 별도 동의가 있거나, 법령에 특별한 규정이 있거나, 수사기관이 법령에 정해진 절차와 방법에 따라 요구하는 경우에는 예외로 합니다. 이 경우에도 재단은 요구의 적법성을 확인한 후 필요한 최소한의 범위에서만 제공합니다.

향후 제3자 제공이 필요해지는 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유 기간을 사전에 고지하고 별도의 동의를 받은 후에 제공합니다.

5. 개인정보 처리의 위탁

재단은 서비스 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁자 위탁 업무 보유·이용 기간
주식회사 카페24 홈페이지 서버 운영 및 데이터 보관 위탁 계약 종료 시 또는 개인정보 보유 기간 종료 시까지

재단은 위탁계약을 체결할 때 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등의 책임에 관한 사항을 계약서에 명시하고 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.

위탁 업무의 내용이나 수탁자가 변경될 경우 이 개인정보처리방침을 통해 공개합니다.

개인정보의 국외 이전

재단은 개인정보를 국외로 이전하지 않습니다. 홈페이지 서버는 국내에 위치합니다.

6. 개인정보의 파기 절차 및 방법

재단은 개인정보 보유 기간이 지나거나 처리 목적이 달성되는 등 해당 개인정보가 불필요하게 되었을 때에는 지체 없이(보유 기간 종료일 또는 처리 목적 달성일부터 5일 이내) 해당 개인정보를 파기합니다.

파기 절차

파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 파기합니다.

파기 방법

  • 전자적 파일 형태로 저장된 개인정보: 복구·재생할 수 없도록 데이터베이스 레코드를 영구 삭제하고, 저장 매체를 폐기하는 경우에는 물리적으로 파괴하거나 전용 소거 장비를 이용해 완전 삭제합니다.
  • 종이 문서에 기록된 개인정보: 분쇄기로 분쇄하거나 소각합니다.

7. 정보주체와 법정대리인의 권리·의무 및 행사 방법

정보주체는 재단에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 오류가 있는 경우 정정 요구
  • 삭제 요구
  • 처리정지 요구
  • 동의를 근거로 처리되는 개인정보에 대한 동의 철회

권리 행사 방법

위 권리 행사는 아래 연락처로 서면, 전화, 전자우편을 통해 하실 수 있으며 재단은 지체 없이 조치합니다.

  • 전자우편: korea21ngo@daum.net
  • 전화: 02-711-3001
  • 팩스: 02-3273-5050
  • 주소: 서울특별시 용산구 서빙고로 245, 2층

정보주체가 개인정보의 오류에 대한 정정을 요청한 경우, 재단은 정정을 완료하기 전까지 해당 개인정보를 이용하거나 제공하지 않습니다.

정보주체는 법정대리인이나 위임을 받은 자 등 대리인을 통하여 권리를 행사할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.

개인정보 전송요구권

「개인정보 보호법」 제35조의2에 따라 정보주체는 자신의 개인정보를 본인, 다른 개인정보처리자 또는 개인정보관리 전문기관으로 전송하여 줄 것을 요구할 수 있습니다.

재단이 처리하는 개인정보는 인증 상담 신청 정보에 한정되며, 현재 시스템 간 자동 전송 기능은 제공하지 않습니다. 전송을 요구하시는 경우 위 연락처로 신청해 주시면 본인 확인 절차를 거쳐 전자문서 형태로 전송해 드리며, 전송 처리 현황과 내역은 같은 연락처로 문의하시면 확인하실 수 있습니다. 관련 법령상 전송 대상·방법이 구체화되는 경우 이 방침을 통해 안내합니다.

자동화된 결정에 대한 권리

재단은 완전히 자동화된 시스템으로 정보주체의 권리·의무에 영향을 미치는 결정을 하지 않습니다. 인증 상담 신청의 검토와 인증 심사는 담당자의 판단으로 이루어집니다. 향후 인공지능 등을 이용한 자동화된 결정을 도입하는 경우 그 기준·절차·방식과 거부·설명 요구 방법을 이 방침에 공개하고 사전에 안내합니다.

8. 만 14세 미만 아동의 개인정보

재단의 인증 상담 서비스는 기업·기관을 대상으로 하며 만 14세 미만 아동을 대상으로 하지 않습니다. 재단은 만 14세 미만 아동의 개인정보를 수집하지 않으며, 착오로 수집된 사실을 확인한 경우 지체 없이 파기합니다.

9. 개인정보의 안전성 확보 조치

재단은 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.

관리적 조치

  • 개인정보 취급 담당자를 최소한으로 지정하고 접근 권한을 업무상 필요한 범위로 제한합니다.
  • 개인정보 취급 담당자에 대한 정기적인 교육을 실시합니다.
  • 내부관리계획을 수립·시행합니다.

기술적 조치

  • 개인정보가 저장된 관리 화면은 인증된 관리자만 접근할 수 있도록 접근 권한을 통제합니다.
  • 홈페이지 전 구간에 보안 접속(HTTPS)을 적용하여 전송 중인 개인정보를 암호화합니다.
  • 개인정보 제출 시 위조 요청 방지 토큰(CSRF 토큰)을 검증하고, 입력값을 검증·정제하여 저장합니다.
  • 접속 기록을 보관하고 위조·변조를 방지합니다.
  • 백신 프로그램을 설치하여 악성코드로 인한 침해를 방지합니다.

물리적 조치

  • 개인정보가 보관된 서버는 위탁 사업자의 통제된 전산실에 보관되며, 접근이 통제됩니다.
  • 종이 문서로 출력된 개인정보는 잠금장치가 있는 장소에 보관합니다.

10. 개인정보 보호책임자 및 열람청구 접수·처리 부서

재단은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

  • 성명: 강경구
  • 직책: 기획실장
  • 연락처: 02-711-3001 / korea21ngo@daum.net

개인정보 열람청구 접수·처리 부서 및 고충처리 부서

  • 부서명: 기획실
  • 담당자: 강경구
  • 연락처: 02-711-3001 / korea21ngo@daum.net

정보주체는 재단의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자 및 담당 부서로 문의하실 수 있습니다. 재단은 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드립니다.

「개인정보 보호법」 제30조의3에 따라 재단의 대표자는 개인정보 처리에 관한 최종적인 책임을 부담하며, 개인정보 보호에 필요한 인력과 예산을 지원합니다.

11. 권익침해 구제 방법

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.

기관 연락처 홈페이지
개인정보 분쟁조정위원회 1833-6972 www.kopico.go.kr
개인정보 침해신고센터(한국인터넷진흥원) 118 privacy.kisa.or.kr
대검찰청 사이버수사과 1301 www.spo.go.kr
경찰청 사이버수사국 182 ecrm.police.go.kr

「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.

12. 개인정보의 유출 통지

재단은 개인정보의 분실·도난·유출·위조·변조·훼손 사실을 알게 되었거나 그 가능성을 인지한 경우 지체 없이 해당 정보주체에게 다음 사항을 통지하고 관계 기관에 신고합니다.

  • 유출 등이 된 개인정보의 항목
  • 유출 등이 된 시점과 그 경위
  • 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
  • 재단의 대응 조치 및 피해 구제 절차
  • 정보주체에게 피해가 발생한 경우 신고할 수 있는 담당 부서 및 연락처
  • 손해배상 청구 및 분쟁조정 신청 방법

13. 개인정보처리방침의 변경

이 개인정보처리방침은 시행일부터 적용됩니다. 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 경우에는 변경사항의 시행 7일 전부터 홈페이지를 통하여 변경 이유와 내용을 공지합니다. 다만 정보주체의 권리에 중대한 영향을 미치는 변경의 경우에는 30일 전에 공지합니다.

시행일: 2026년 8월 7일
공고일: 2026년 8월 7일
개정 이력: 최초 제정