솔베이 개인정보처리방침 및 쿠키 정책
개요
솔베이는 모든 개인의 프라이버시 권리를 인식하고 지지하며 개인정보의 수집과 처리 시 그러한 권리를 존중합니다. 특히 솔베이는 고객, 공급자, 직원 및 그 외 솔베이와 사업 거래를 하는 개인의 프라이버시를 존중합니다. 또한 본 방침의 제한 사항 및 의무 외에도 2018년 5월 25일부터 발효 중인 EU 일반개인정보보호법(General Data Protection Regulation 2016/697) 등 개인정보의 프라이버시를 보호하는 관련 국내법 및 그 외 솔베이 사업 활동 관할권의 모든 법과 규정을 준수합니다.
범위
본 방침은 다음 사항에 적용됩니다.
(1) 솔베이의 글로벌 사업부, 기능/사업 지원 부문 또는 계열사가 수집, 관리, 이용 또는 처리하는 개인정보. 본 방침은 전 세계 모든 솔베이 사업장에 적용됩니다. 또한 개인정보 이용 시 필수적으로 준수해야 하는 기준으로서, 이보다 엄격한 국내 규정으로만 대체가 가능합니다.
(2) 전산 기록, 전자 정보, 종이 파일을 포함한 모든 형태의 개인정보
(3) 솔베이가 사업 목적으로 수집하고 이용하는 개인정보
솔베이는 전환서비스계약 등의 경우에 타 기업이 보유한 개인정보를 처리합니다. 이 때에는 본 방침에 따라 해당 개인정보를 보호하고 그러한 개인정보를 규제하는 모든 법을 준수하며 정보 주체의 승인이 있는 경우에만 전환서비스계약서에 구체적으로 명시된 바에 따라 정보를 이용합니다.
본 방침의 조건은 솔베이를 대신하여 개인정보를 취급, 처리하는 대리인 및 계약자에게도 적용됩니다.
정의
본 방침의 목적에 따라 다음 정의가 적용됩니다.
‘개인정보’(또는 개인의 정보)는 개인식별정보(Personally Identifiable Information, PII) 또는 개인 데이터라고도 불리며 개인을 직간접적으로 식별하기 위해 이용할 수 있는 모든 정보를 의미합니다. 개인정보에는 성명, 집주소, 이메일, 식별번호, 급여 및 혜택 정보 등 오직 하나의 정보로 또는 그 정보와 다른 정보를 결합함으로써 개인을 식별할 수 있게 하는, 이용 가능하거나 이용 가능할 것으로 보이는 모든 정보가 포함됩니다. 한 개인에 대한 개인정보는 개인의 사적, 공적 또는 직업적 역할에 따라 차이를 두지 않고 모두 본 방침의 적용을 받습니다.
‘처리’는 자동화된 수단 등을 통해 개인정보에 수행되는 어떠한 활동 또는 일련의 활동을 의미하며, 그 예로 수집을 들 수 있습니다.
‘민감한 개인정보(민감정보)’는 개인의 질병 또는 건강상태, 인종 또는 민족, 정치적 견해, 종교적 또는 철학적 신념, 노조 가입 여부를 드러내는 개인정보 또는 개인의 성생활 또는 성적 지향을 나타내는 정보를 의미합니다.
개인정보처리 원칙
(1) 정보의 수집 또는 이용 – 목적
솔베이는 당사 사업을 지원하고 성공시키기 위해 개인정보를 수집, 이용합니다. 솔베이는 제한적이고 명확하며 적법한 목적에 대해서만 그리고 항상 관계 법령에 따라 개인정보를 처리합니다. 개인정보 유형과 수집 목적은 다음과 같습니다.
직원
솔베이는 현재 및 미래의 직원과 외부 계약자로부터 인사 업무 및 채용 절차에 필요한 개인정보를 수집하고 이를 이용합니다.
고객, 판매자, 공급자, 하도급자
솔베이의 고객, 판매자, 공급자, 하도급자의 대부분은 기업이지만 솔베이는 이들 기업에 고용된 개인에 대한 개인정보를 수집합니다. 이러한 업무상 연락처 및 그 외 개인 세부 사항은 현재 및 미래 사업 준비에 이용됩니다.
기타
추가적인 개인정보는 그러한 정보가 수집된 목적에 따라, 그리고 규제 보고, 부정행위 의혹 조사, 청구 및 소송의 관리 및 방어, 소환장·법정명령·법적의무 준수 등 법 준수 목적으로 수집, 이용, 공개될 수 있습니다. 예를 들면 솔베이는 당사 시설을 방문하는 개인들에 관한 정보를 수집할 수 있습니다.
솔베이는 이러한 정보를 타당하고 적법한 방법을 통해서만 수집합니다.
(2) 개인정보처리 통지 – 투명성
솔베이는 필요한 경우 개인에게 솔베이의 개인정보처리 방식에 대해 알리고 요청 시 해당 정보의 열람을 가능하게 합니다. 특히 개인정보처리 통지에는 다음 내용이 포함됩니다.
- 수집하는 개인정보 항목
- 개인정보 수집 목적
- 개인정보 공개 상대의 유형
- 솔베이의 프라이버시 및 정보 보호장치
- 개인정보 접근, 수정, 삭제 방법(필요한 경우)
또한 솔베이는 정보의 국외 이전과 관련하여 투명성을 보장합니다. 개인정보처리 통지에는 가능한 한, 솔베이그룹 및 제3자의 개인정보 이용 방식, 정보의 국외 이전 목적, 잠재적 정보 수령자, 이전된 정보를 적절한 수준으로 보호하기 위해 솔베이에서 이용하는 보호장치 등이 명시됩니다.
(3) 처리의 적법성 및 공정성
솔베이는 개인정보를 개인과 관련해서 적법하고 공정하게 처리합니다. 즉, 모든 처리는 (i) 개인과의 계약 준비 및/또는 이행 (ii) 솔베이에 부과된 법적 의무 준수, (iii) 개인의 필수적 권리 보호, (iv) 공익을 위한 과업의 이행, 또는 (v) 솔베이 또는 제3자가 추구하는 적법한 이익(단, 그러한 이익보다 개인정보의 보호를 필요로 하는 개인의 이익 또는 기본권 및 자유가 우선하는 경우는 제외)을 위한 개인정보 처리의 필요성 등 타당한 근거를 토대로 수행됩니다.
또한 법 또는 계약, 약정에 따라 개인정보의 수집, 이용, 공개에 대한 개인의 동의가 필요한 경우 솔베이는 반드시 개인정보의 처리 또는 이전에 대한 사전 동의를 받아야 합니다.
(4) 민감정보
솔베이가 특히 민감한 것으로 여기고 이에 따라 추가적이고 적절한 프라이버시 보호와 비밀유지를 제공하는 일정한 개인정보 항목을 민감정보라고 합니다. 솔베이는 이와 같은 민감정보를 법적 근거가 있는 경우, 해당 정보주체의 동의를 얻은 경우, 또는 법이 허용하는 범위 내에서 사업상의 합당한 사유가 있는 경우에만 수집, 이용합니다.
(5) 정보의 정확성
솔베이는 개인정보 수집 목적에 부합하도록 적절한 수준에서 개인정보의 정확성, 완전성, 최신성을 유지하기 위한 합리적인 수단을 이용합니다.
(6) 정보 공개
내부 공개
일반적으로 개인정보는 합리적이고 적절한 기업 목적에 따라 법적으로 허용되는 범위 내에서, 솔베이 내부에서 공유될 수 있습니다. 그러나 솔베이 내에서라도 개인정보에 대한 접근 권한은 배정된 업무를 수행하기 위해 개인정보에 접근할 필요가 있는 직원, 대리인, 계약자로 제한됩니다.
외부 공개
솔베이의 직원, 대리인, 계약자의 범위를 넘어선 외부로의 개인정보 공개는 법령 또는 법적 절차에 의해 허용되거나 요구되는 경우 또는 사업상의 필요성 및 계약에 따라, 혹은 개인의 동의가 있는 경우에만 가능합니다. 특히 다음과 같은 경우에 개인정보가 공개됩니다.
직원
솔베이는 솔베이 직원들에게 급여 또는 복지혜택 관리 등의 서비스를 제공하는 제3자에게 근로자 및 직원의 개인정보를 공개할 수 있습니다.
모든 개인
개인정보는 법률 준수 계획과 관련하여, 또는 정부의 정보 요청이 있는 경우, 혹은 실사, 협상, 솔베이 사업체의 일부 또는 전체 매각이나 이전 완료의 일환으로 언제든지 공개될 수 있습니다.
(7) 개인정보의 위치 및 국외 이전
개인정보는 항상 관계 법령에 따라 솔베이 국가·지역·세계 본부에, 솔베이 계열사 또는 솔베이 서비스 제공자 소재지에, 하나 이상의 솔베이 국제 데이터센터에, 그리고 솔베이 서비스 제공자를 통해 클라우드에 보관되고 상기 장소에서 처리될 수 있습니다.
솔베이의 글로벌 활동을 위해서는 솔베이 사업장 간은 물론이고 다양한 국가에 위치한 제3자에 다량의 개인정보를 이전할 필요가 있습니다. 솔베이는 관계 법령에 부합하는 정보 이전을 위해 적절한 보호장치를 운영하도록 노력합니다.
(8) 개인정보 보호
솔베이는 개인정보를 비밀로 유지하기 위해 정보의 민감도에 적합한 보안 관련 보호장치를 이용합니다. 이러한 보호장치에는 예측되는 위협과 무단 접근으로부터 개인정보의 비밀성과 안전을 보호하기 위한 적절한 행정적, 기술적, 물리적 대책이 포함됩니다. 또한 솔베이는 효과적인 정보보호 및 개인정보처리 사고 및 위반 관리 프로그램을 운영합니다. 관계 법령에 따라 필요한 경우, 솔베이는 유관 당국에 개인정보 위반 사항을 신고하고 관련 피해자에게 이를 고지할 것입니다.
(9) 접근 및 수정 – 개인의 권리
일반적으로 솔베이는 개인의 요청이 있는 경우 본인의 개인정보를 살펴보고 해당 개인정보의 정확성과 완전성을 확인하여 필요에 따라 개인정보를 수정할 수 있는 기회를 제공합니다. 또한 개인에게 개인정보의 수집, 이용, 공개를 거부할 수 있는 합리적인 기회를 제공합니다.
(10) 보유
솔베이는 관계 법령에 따라 허용된 기간을 초과하여 개인정보를 보유하지 않도록 노력합니다.
책임/의무
전 직원은 본 방침에 따라 행동함으로써 개인정보의 보호를 지원할 책임이 있습니다. 또한 각 직원은 솔베이가 보유하고 있는 개인정보가 정확성과 최신성을 유지하도록 지원할 책임이 있습니다.
솔베이는 솔베이 프라이버시 준수 활동을 계획, 조율하고 본 방침과 관련된 효과적인 커뮤니케이션 및 교육훈련을 지원하기 위한 조직으로 정보보호 및 프라이버시 사무국(Data Protection & Privacy Office)을 설립했습니다. 국내법에 따라 필요한 경우 솔베이는 국가 및 지역 차원에서 정보보호책임자(Data Protection Officer)를 임명할 것입니다.
솔베이의 각 글로벌 사업부, 기능/사업 지원 부문 및 계열사는 개인정보 처리 시 본 방침을 준수하고 미준수 또는 위반 사항을 정보보호 및 프라이버시 사무국에 신고할 책임이 있습니다.
정보보호 및 프라이버시 사무국은 본 방침을 정의하고 업데이트할 책임이 있습니다.
본 방침을 위반할 경우 관계 법령에 따라 징계 처분, 완화 조치, 사업 관계 중단 등 해당 위반에 상응하는 조치 및 처분을 받을 수 있습니다.