메르세데스 벤츠 파이낸셜 서비스 코리아㈜ (이하 ‘회사’라 한다)는 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립·공개합니다. 본 처리방침은 회사가 수립한 정보보호에 대한 기본 지침으로서 필요 시 변경될 수 있으며, 변경 사항에 대해서는 홈페이지를 통하여 공개합니다.
개인정보 처리방침 (시행일자: 2024.05.20)
제 1 조 (개인정보의 처리목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. 계약의 체결 및 이행
가. 계약의 체결·유지·관리·개선(리스크 관리 모형 개발)
나. 상품 및 관련 서비스 제공 및 정산
다. 차량 구매에 따른 보험가입
라. 법령상 의무이행
마. 금융사고 및 신용질서 문란행위 조사
바. 분쟁처리, 전화상담업무, 민원처리, 본인 여부 확인, 공증, 채권추심,
사. 거래제한대상(Sanction list)확인
아. 본인의 신용도 평가, 실명확인 등 신용조회업무, 본 계약 및 본 계약 이전 발생 계약의 유지 또는 사후관리 등
자. 신용정보의 집중관리 및 활용 등 신용정보집중기관의 업무
2. 상품의 소개 및 제휴 공동 마케팅 등에 활용
가. 회사 및 제휴사 상품·서비스 안내 및 이용권유
나. 시장조사 및 상품·서비스 연구개발
다. 계약갱신 등 여신회사의 부수업무와 관련한 마케팅활동
라. 관련 편의제공(사은품 할인쿠폰 제공 등), 상품 및 서비스 홍보 및 마케팅, 회원유치, 서비스 이용 권유 등
마. 제휴 업체의 마케팅 목적, 심사목적, 부가서비스 개발, 고객관리 목적, 영리목적의 광고성 정보 전송 목적
바. 새로운 상거래 설정을 위한 신청, 부가서비스 개발 목적
사. 회사가 영위하는 아래 업무를 회사와 위탁 계약을 체결한 대출모집인 또는 외부업체 (제휴업체와 위탁계약을 체결한 외부업체 포함)가 수행하기 위해 필요한 범위 내에서 제공: 마케팅 목적의 우편물, SMS, e-mail 발송, 전화권유판매, 시장조사 research업무, 상품 서비스 소개 및 이용 권유 업무 등
아. 보험 가입 안내, 보험상품과 연계된 제휴금융상품이용에 따른 공동마케팅, 부가서비스 제공, 제휴 보험사 광고
3. 위치정보 수집
법령에 근거한 차량 점유의 회복
제 2조 (개인정보의 처리 및 보유기간)
1. 회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다. 회사가 수집한 개인(신용)정보는 보유기간의 경과, 전술한 수집∙이용 목적 달성 등 그 개인(신용)정보가 불필요하게 되었을 때, 또는 정보주체가 동의를 철회하거나 삭제를 요청하는 때에는 원칙적으로 지체없이 파기됩니다.
2. 전항에도 불구하고, 회사는 다음의 정보들을 아래에 명시한 기간 동안 보존합니다. 보존기간 동안 회사는 해당 정보를 다른 법령에 정함이 없는 한 보존 목적의 범위 내에서만 이용합니다. 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
가. 계약 또는 계약 해지 등에 관한 기록: 계약 종료 시로부터 10 년
나. 보존 사유: 상법, 국세기본법, 여전감독규정
다. 대금 결제 및 재화 등의 공급에 대한 기록 (계산서 발행 정보 등): 5 년
라. 보존 사유: 전자상거래 등에서 소비자 보호에 관한 법률
마. 고객 불만 또는 분쟁처리에 관한 기록: 10 년
바. 보존 사유: 고객 상담 이력 확인 및 필요한 서비스 및 정보 제공
사. 신용 심사를 위한 정보: 3개월
아. 보존 사유: 고객의 신용 상태에 대한 심사 및 후속 조치
제 3조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조 (개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
신용정보를 제 3자에게 제공하는 경우 제공하는 신용정보의 종류, 제공 대상, 제공받는 자의 이용목적
회원님의 개인신용정보는 해당 제휴사 또는 업무/서비스 제공자에 목적 범위 내에서 업무수행에 필요한 경우에 한하여 최소한의 정보만을 제공하고 있습니다.
구분 | 제공받는자 | 이용목적 | 제공하는 정보 |
필수적 제공 | 한국신용정보원, NICE평가정보㈜, 코리아크레딧뷰로㈜ | 계약의 체결ㆍ유지ㆍ이행ㆍ관리ㆍ개선을 위한 신용조회업무 수행, 신용정보의 집중관리 및 활용 등 법령에서 정한 종합신용정보집중기관의 업무 수행, 본인의 신용 판단 및 본인확인 등 법령에서 정한 신용정보회사의 업무 수행, 본인의 개인신용정보 전송 요구에 따른 업무 수행 | 주민등록번호, 운전면허번호, 여권번호, 외국인등록번호, 법인등록번호, 성명, 영문명, 연락처(휴대폰, 자택, 직장), 주소(자택, 직장), 이메일, 직장명, 직종, 부서, 직위, 성별, 국적, 음성data, ci값, 여신성거래정보, 그 외 금융거래정보, 상거래정보, 신용질서 문란정보, 연체정보, 직업정보, 소득정보, 재산정보, 채무정보, 납세실적 정보 |
여신금융협회, 국세청, 관세청, 행정안전부, 건강보험공단 | 과세자료의 제출 및 관리에 관한 법률 등 관련 법령에 근거한 의무 이행 | 주민등록번호, 법인등록번호, 성명, 주소(자택), 연락처(휴대폰, 자택), 사용본거지, 과세자료, 여신성거래정보, 그 외 금융거래정보, 상거래정보, 직업정보, 소득정보, 재산정보(차량번호, 차대번호, 차종 등), 채무정보, 납세실적 정보 | |
Mercedes-Benz Group AG, Mercedes-Benz Mobility AG |
실적분석·보고 및 감사, 위험관리, 본사보고 및 기간별 결산 | 이름, 계약번호, 고객번호, 은행계좌번호, 차량번호, 차대번호, 직장명, 업태/업종, 국적, 차량 모델명, 차량등록일, 개인신용평점, 계약시작일, 계약종료일, 거래승인일, 거래실행일, 거래기간, 거래상태, 고객금리, 대출금액, 차량가격, 선수금, 선납금, 보증금, 월납입금, 차량잔존가치, 근저당 설정 여부, 근저당설정액, 대출잔액, 연체금액, 연체일수, 채무조정여부, 미회수채권잔액, 기타 미수금 잔액, 유예금 등 거래 내용 및 상태를 판단할 수 있는 정보 | |
메르세데스벤츠코리아㈜, 경남자동차판매㈜, 교학모터스㈜, 더클래스효성㈜, ㈜모터원, 스타자동차㈜, 신성자동차㈜, 중앙모터스㈜, 진모터스㈜, 케이씨씨오토㈜, 한성모터스㈜, 한성자동차㈜, 그 외 금융소비자보호에관한법률에 따라 등록된 금융상품판매대리.중개업자 | 공동마케팅/프로모션 비용 정산, 위탁업무 수수료 등 정산 | 차량번호, 차대번호, 직장명, 거래기간, 대출금액 등 거래 내용 및 상태를 판단할 수 있는 정보 | |
메리츠화재해상보험㈜, DB손해보험㈜, 현대해상화재보험㈜, 신한이지손해보험㈜ | 단체보험 가입, 부가서비스 관련 기업보험 목적물 정보 제공 | 주민등록번호 (단체보험 가입시에 해당), 성명, 연락처, 이메일주소, 차량등록번호, 차대번호 등 본인이 제공한 일반개인정보, 금융계약번호, 금융계약시작일, 금융계약종료일, 차량세금계산서가격, 할부원금, 최종월납입금 등 거래내용을 판단할 수 있는 정보 | |
선택적 제공 | 메르세데스벤츠코리아㈜, 메르세데스벤츠모빌리티코리아㈜,경남자동차판매㈜, 교학모터스㈜, 더클래스효성㈜, ㈜모터원, 스타자동차㈜, 신성자동차㈜, 중앙모터스㈜, 진모터스㈜, 케이씨씨오토㈜, 한성모터스㈜, 한성자동차㈜ | 경품지급, 사은행사, 판촉행사, 고객의 편의 제공, 시장조사 및 상품‧서비스 연구개발, 자동차 상품‧서비스 또는 자동차 렌탈 상품‧서비스 안내 및 이용권유 및 연락 | 성명, 이메일, 국적, 차량번호, 연락처(휴대폰, 자택, 직장), 자택주소, 직장주소, 차대번호, 차량연식, 차종 |
법원, 검찰청, 경찰청, 관세청 | 차량의 소재지 탐지 및 점유 회복, 기타 관련 법령상 의무 이행 | 자동차 금융상품의 대상이 되는 차량의 차량번호 및 차대번호, 위치정보, 성명, 자택주소, 직장주소, 연락처(휴대폰, 자택, 직장) |
신용정보의 보유기간 및 이용기간, 신용정보 파기 절차 및 방법
- 신용정보의 보유기간 및 이용기간
– 벤츠 파이낸셜은 신용정보의 수집/이용/조회/제공(위탁 포함)에 관하여 동의를 받은 날로부터 그 목적을 달성할 때까지 신용정보를 보유/이용합니다.
단, 「신용정보의 이용 및 보호에 관한 법률」, 「상법」등 관련법규에 의하여 보존할 필요성이 있는 경우에는 신용정보를 일정기간 동안 보유합니다. - 신용정보 파기 절차 및 방법
– 전자적 파일형태로 저장된 신용정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하며, 인쇄물, 서면, 기타 기록매체인 경우에는 분쇄, 소각 등의 방법으로 파기합니다.
제 4조 (개인정보 처리의 위탁)
1. 회사는 서비스 향상을 위해 정보주체의 개인(신용)정보처리 업무를 위탁(이하 “개인(신용)정보처리위탁”이라 합니다)하여 처리하고 있으며, 관계 법령에 따라 위탁계약 시 개인(신용)정보가 안전하게 관리될 수 있도록 최선을 다하고 있습니다. 또한 처리를 위탁하는 정보는 당해 목적을 달성하기 위하여 필요한 최소한의 정보에 국한되며 목적달성 완료 시 즉시 파기됩니다.
2. 회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
신용정보처리를 위탁하는 경우 그 업무의 내용 및 수탁자
벤츠 파이낸셜은 효율적인 업무수행을 위하여 관계법령 허용범위 내 업무를 위탁하여 수행하게 하고 있으며, 해당 업무위탁 내용 및 수탁회사는 다음과 같습니다.
위탁 업무 상세 리스트 | 제공하는 항목 | 제휴/수탁 업체명 |
eRDR 리포팅 시스템 지원 | 계약번호, 자산유형, 금융계약 관련 정보(계약일, 보증금, 총 계약 금액, 할부기간 등), 자금조달일자, 마케팅 일자 등 | Mercedes-Benz Mobility AG Mercedes-Benz AG MBRDI HMS Analytical Software GmbH Exxeta GmbH Mercedes-Benz TSS |
고객 계약 관련 문의 접수 및 상담/만기계약 관리업무 | 고객이름, 연락처, 이메일, 차량번호, 생년원일, 결재은행 및 결제일자, 주소, 사업자번호 | (주)유베이스 |
채권 추심 | 주민등록번호, 주소, 이름, 연락처, 금융정보 | 나라신용정보㈜, 미래신용정보㈜ |
송무 업무 대행 | 주민등록번호, 주소, 이름, 채무내역, 계약서류 일체, 내용증명 우편물 | 서울법무사합동사무소, 법무법인 화담 |
금융상품 모집 위탁계약 | 계약서류 일체, 고객명, 생년월일, 주소 | 금융 영업 담당 Sales consultant (634명) |
금융상품 모집 위탁계약 | 고객명, 차량번호, 차대번호, 금융계약 종료일, 계약상태, 리스/할부원금 | 모빌리티솔루션 왓카 가온FS 제이와이모빌리티 |
금융부가서비스 운영 위탁계약 | 고객명, 차량번호, 차대번호, 금융계약 종료일, 계약상태, 리스/할부원금 | 티피에이코리아 주식회사 |
전자 계약 서비스(SC) | 주민등록번호, 이름, 주소, 은행명, 예금주명, 계좌번호 | Jober |
데이터 스크래핑 서비스 유지보수/계좌주 실명조회 서비스 대행 | 생년월일, 이름, 주민등록번호, 사업자등록번호, 핸드폰번호, 직업 | ㈜쿠콘 |
eKYC 서비스 (계좌인증, 신분증 인증)/1원인증 서비스 대행 | 금융기관코드, 계좌번호, 주민등록번호, 사업자등록번호 | ㈜유스비 |
고객안내문,청구서 발송대행 | 계약번호, 고객명, 주소, 이메일, 차량번호, 차종, 자동이체 계좌 정보, 가상계좌번호, 사업자정보(사업자번호, 상호명, 대표자명, 업태, 업종), 주민번호, 결제일, 리스료(전월영수금액, 당월영수금액), 자동차세 금액, 과태료 금액, 과태료 위반시기, 과태료위반장소 | 아림디엠㈜ |
고객안내문 및 계산서 E-MAIL 발송대행 | 계약번호, 고객명, 주소, 이메일, 차량번호, 차종, 자동이체 계좌 정보, 가상계좌번호, 휴대폰번호, 사업자정보(사업자번호, 상호명, 대표자명, 업태, 업종), 주민번호, 결제일, 리스료(전월영수금액, 당월영수금액), 보증금, 잔존가액(유예금), 계약 시작일, 계약 만기일, 자동차세 금액, 과태료 금액, 과태료 위반시기, 과태료위반장소 | 메이크빌 |
소유권이전, 자동차 등록업무, 근저당 해지업무 | 차량번호, 차대번호, 고객명, 주민번호(법인등록번호), 사업자번호, 상품종류(OL,FL), 전화번호, 완납일자, 잔존가액, 저당설정금액 | (주) 오토클릭서비스 |
감사보고서 주석 등 작성 | Portfolio report (계약번호, 기간, 잔액 등), 재무제표, 원장, 계정별 원장 등 | 안진회계법인 |
분기검토 및 기말감사 | Portfolio report (계약번호, 상환 스케줄 등), 재무제표, 원장, 계정별 원장, 계약서 일부 및 은행 입금 증빙 등 | 삼정회계법인 |
법인세 신고 서비스 | 재무제표, 계정별 원장, 매출매입(세금) 계산서 내역, 지출 증빙, 임직원 이용 금융상품 계약 정보 | 한영회계법인 |
부가세/교육세 신고자료 제공 | 재무제표, 계정별 원장, 매출매입(세금) 계산서 내역 등 | 안진회계법인 |
원천세 신고자료 제공 | 영업사원개인정보(주민번호), Commission 금액, 기타소득자 개인정보, 외화 지급 내역 | 안진회계법인 |
내부통제평가 | 내부통제평가 고객이름, 주민등록번호, 주소, 연락처, 사업자번호,금융계약 관련 정보(계약일, 보증금, 총 계약 금액, 할부기간 등) 안진회계법인 | 안진회계법인 |
카카오 알림톡 서비스 | 계약번호, 자산유형, 금융계약 관련 정보(계약일, 보증금, 총 계약 금액, 할부기간 등), 자금조달일자, 마케팅 일자 등 | M&wise |
과태료, 범칙금 Data 생성 및 고객 안내 등 | 휴대전화번호, 차량번호, 고객명, 이메일, 교통법규 위반내용(위반시간, 장소) | 주식회사 발렉스특수물류 |
임직원 복리후생관 | 사번, 성명, 생년월일, 성별 | e-제너두 |
급여 및 복리후생 지원 업무 | 사번, 성명, 생년월일, 성별, 국적, 주민등록번호, 이메일주소, 연락처, 소득 관련 정보, 입사일, 퇴사일, 기타 인사 정보변동사항(승진, 이동 등) | 메르세데스벤츠 코리아 |
Actuarial Valuation(퇴직금 관련) | 사번, 생년월일, 성별, 입사일, 퇴사일, 평균임금, 퇴직급여충당금, 장기근속지급액 | Aon Hewitt |
급여서비스 제공 | 사번, 성명, 생년월일, 성별, 국적, 주민등록번호, 이메일주소, 연락처, 소득 관련 정보, 입사일, 퇴사일, 기타 인사 정보변동사항(승진, 이동 등) | 안진회계법인 |
임직원 일정 관리 | 임직원 이메일, 업무 및 휴가 정보, 조직도 등 | 플렉스 주식회사 |
당사는 고객의 개인(신용)정보처리 업무 중 일부를 아래와 같이 국외 사업자에게 위탁하고 있습니다.
1 | 이전받는 자 | Mercedes-Benz Mobility AG (독일) |
이전되는 개인정보 항목 | 계약번호, 금융계약 관련 정보(계약일, 계약금 등) | |
이전되는 자의 주소(연락처) | Siemensstrasse 7, Stuttgart, Germany | |
이전받는 자의 이용목적 | 재무 및 리스크 관리(IFRS9 충당금계산) 지원을 위한 eRDR 시스템의 운영 및 유지보수 |
|
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2019-08-01~위탁계약종료시까지 | |
2 | 이전받는 자 | Mercedes-Benz Research and Development India Private Ltd. (인도) |
이전되는 개인정보 항목 | 메르세데스-벤츠 파이낸셜 서비스 코리아(MBFSK)와 메르세데스-벤츠 그룹 내 기타 법인에 서비스를 제공하거나 자재/상품을 전달하는 직원, 서비스 제공자 및 공급업체 정보 |
|
이전되는 자의 주소(연락처) | Embassy Crest, Plot No. 5-P, EPIP Zone, Phase 1, Whitefield Road, Bengaluru, Karnataka, India, 560066 |
|
이전받는 자의 이용목적 | Treasury Settlement | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2024-01-01~2024-12-31 | |
3 | 이전받는 자 | Mercedes-Benz South East Asia Pte. Ltd. (싱가폴) |
이전되는 개인정보 항목 | 메르세데스-벤츠 파이낸셜 서비스 코리아(MBFSK)와 메르세데스-벤츠 그룹 내 기타 법인에 서비스를 제공하거나 자재/상품을 전달하는 직원, 서비스 제공자 및 공급업체 정보 |
|
이전되는 자의 주소(연락처) | 1 Gateway Drive, #15-01 Westgate Tower, 608531, SINGAPORE | |
이전받는 자의 이용목적 | Regional Treasury Service | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2024-01-01~2024-12-31 | |
4 | 이전받는 자 | Mercedes-Benz Group AG (독일) |
이전되는 개인정보 항목 | 고객 데이터(예: 고객 우편번호), 계약 데이터(예: 계약 번호, 시작 및 종료 날짜), 차량 데이터(예: VIN 번호), 결제 행위(예: 월별 결제 내역, 연체 내역) |
|
이전되는 자의 주소(연락처) | Mercedesstrasse 120, 70372 Stuttgart, Germany | |
이전받는 자의 이용목적 | 자산유동화 업무 지원 및 자문 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2024-01-01~2024-12-31 | |
5 | 이전받는 자 | Mercedes-Benz Mobility AG (독일) |
이전되는 개인정보 항목 | 임직원 정보(이름, 은행계좌 등), 협력업체정보(업체명, 은행계좌 등) | |
이전되는 자의 주소(연락처) | Siemensstrasse 7 70469 Stuttgart Germany | |
이전받는 자의 이용목적 | 회계 관련 시스템 (SAP, Concur) 등 그룹 시스템 개발 및 운영 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2024-01-01~2024-12-31 | |
6 | 이전받는 자 | Mercedes-Benz Mobility AG (독일) |
이전되는 개인정보 항목 | 어플리케이션 번호, 견적 상태, 고객 이름, 고객 전화번호 | |
이전되는 자의 주소(연락처) | Siemensstrsse. 7 Stuttgart, BW 70469, Germany | |
이전받는 자의 이용목적 | 디지털 프로덕트 (DLM Product: infinite, COS) 시스템 운영 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2020-10-01~2027-12-31 | |
7 | 이전받는 자 | Mercedes-Benz AG (독일) |
이전되는 개인정보 항목 | MBFSK 임직원 정보 | |
이전되는 자의 주소(연락처) | 495 – HC66 Am Postbahnhof 16 10243 Berlin Germany | |
이전받는 자의 이용목적 | 인사관리 시스템 운영 관리 (HRWT/Taleo/Lead/Impulse/ESS) | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2024-01-01~2024-12-31 | |
8 | 이전받는 자 | Mercedes-Benz Services Malaysia (말레이시아) |
이전되는 개인정보 항목 | Customer data, Application data, Contract data, etc. | |
이전되는 자의 주소(연락처) | 16A Jalan BK 1/13, Taman Perindustrian Bandar Kinrara, 47180 Puchong, Malaysia |
|
이전받는 자의 이용목적 | IT Service Operation including incident management & coordination for NETSOL Ascent |
|
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2024-01-01~2024-12-31 | |
9 | 이전받는 자 | OS HRS Sdn Bhd (말레이시아) |
이전되는 개인정보 항목 | 사번, 성명, 생년월일, 성별, 국적, 이메일주소, 연락처, 소득 관련 정보, 입사일, 퇴사일, 기타 인사 정보변동사항(승진, 이동 등) |
|
이전되는 자의 주소(연락처) | Suite 5-1, Level5 Wisma UOA Damansara II, No.6 Changkat, 50490 Kuala Lumpur, Malaysia |
|
이전받는 자의 이용목적 | 임직원 급여 프로세스 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2023-08-01~2025-07-31 | |
10 | 이전받는 자 | Mercedes-Benz Group AG (독일) |
이전되는 개인정보 항목 | 사번, 성명, 생년월일, 성별, 국적, 이메일주소, 연락처, 소득 관련 정보, 입사일, 퇴사일, 기타 인사 정보변동사항(승진, 이동 등) |
|
이전되는 자의 주소(연락처) | Mercedesstraße 120, 70372 Stuttgart, Germany | |
이전받는 자의 이용목적 | 본사 인사시스템 구축을 위한 데이터 이관 프로세스 지원 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2023-10-12~위탁계약종료시까지 | |
11 | 이전받는 자 | Accenture GmbH (독일) |
이전되는 개인정보 항목 | 사번, 성명, 생년월일, 성별, 국적, 이메일주소, 연락처, 소득 관련 정보, 입사일, 퇴사일, 기타 인사 정보변동사항(승진, 이동 등) |
|
이전되는 자의 주소(연락처) | Campus Kronberg 1, 61467 Kronberg, Germany | |
이전받는 자의 이용목적 | 본사 인사시스템 구축을 위한 데이터 이관 프로세스 지원 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2023-10-12~위탁계약종료시까지 | |
12 | 이전받는 자 | Mercedes-Benz Mobility AG (독일) |
이전되는 개인정보 항목 | 사번, 성명, 이메일주소 | |
이전되는 자의 주소(연락처) | Siemensstraße 7, 70469 Stuttgart, Germany | |
이전받는 자의 이용목적 | CliftonStrengths Assessment 서비스 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2023-05-01~2025-07-31 | |
13 | 이전받는 자 | Gallup GmbH (독일) |
이전되는 개인정보 항목 | 사번, 성명, 이메일주소 | |
이전되는 자의 주소(연락처) | Markgrafenstrasse 42, 10117 Berlin, Germany | |
이전받는 자의 이용목적 | CliftonStrengths Assessment 서비스 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2023-05-01~2025-07-31 | |
14 | 이전받는 자 | Mercedes-Benz Group AG (독일) |
이전되는 개인정보 항목 | 재무제표, 계정별 원장, 시산표 | |
이전되는 자의 주소(연락처) | Mercedesstrasse 120, 70546 Stuttgart, Germany | |
이전받는 자의 이용목적 | 그룹 내 법인세 산출 및 관리 서비스 지원 (Global tax center; GTC) | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2023-10-18~위탁계약종료시까지 | |
15 | 이전받는 자 | Amana Consulting (독일) |
이전되는 개인정보 항목 | 재무제표, 계정별 원장, 시산표 | |
이전되는 자의 주소(연락처) | Veronikastraße 36, 45131 Essen, Germany | |
이전받는 자의 이용목적 | GTC System 개발 지원 관리 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2023-10-18~위탁계약종료시까지 | |
16 | 이전받는 자 | Mercedes-Benz Mobility AG (독일) |
이전되는 개인정보 항목 | 없음 | |
이전되는 자의 주소(연락처) | Siemensstrasse 7, Stuttgart, Germany | |
이전받는 자의 이용목적 | 고객/딜러사 만족도 조사 | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2017-10-01~위탁계약종료시까지 | |
17 | 이전받는 자 | Mercedes-Benz Mobility AG (독일) |
이전되는 개인정보 항목 | BP 이름, BP data 탭 확인, 영문 이름, 이메일 주소, 생년 | |
이전되는 자의 주소(연락처) | Siemensstrasse 7, Stuttgart, Germany | |
이전받는 자의 이용목적 | 모집인 계약 전 적정성 심사 (BPIM) | |
이전 시기 및 방법 | 네트워크를 통한 전송 | |
보유 및 이용기간 | 2023-07-14~위탁계약종료시까지 |
제 5조 (정보주체의 권리·의무 및 행사 방법)
1. 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
고객권리안내문
[금융서비스의 이용범위]
가. 고객의 개인신용정보는 금융거래의 설정, 유지여부 판단 목적 및 고객이 동의한 목적으로만 이용됩니다.
나. 고객은 영업장, 인터넷 등 다양한 채널을 통해 금융거래를 체결하거나 금융서비스를 제공받는 과정에서 금융회사가 본인의 개인신용정보(이하 ‘본인정보’)를 제휴, 부가서비스 등을 위해 제휴회사 등에 제공하는 것과 금융상품 소개 및 구매 권유(이하 ‘마케팅’)목적으로 이용하는 것에 대해 동의하지 않는 경우에도 금융 거래를 체결하거나 금융서비스를 이용하실 수 있습니다. 다만, 동의를 하지 않으신 경우에는 제휴, 부가서비스 및 신상품 서비스 등을 제공받지 못할 수도 있습니다.
[‘신용정보의 이용 및 보호에 관한 법률’ 상의 고객 권리]
가. 본인정보의 제 3자 제공사실 통보요구
고객은 ‘신용정보의 이용 및 보호에 관한 법률’ 제 35조에 따라 금융회사가 본인정보를 전국은행연합회, 신용조회회사, 타 금융회사 등 제3자에게 제공한 경우 제공한 본인정보의 주요 내용 등을 알려주도록 금융회사에 요구할 수 있습니다.
나. 금융거래 거절 근거 신용정보 고지 요구
고객은 “신용정보의 이용 및 보호에 관한 법률” 제 36조에 따라 금융회사가 전국은행연합회, 신용조회회사 등으로부터 제공받은 연체정보 등에 근거하여 금융거래를 거절, 중지하는 경우에는 그 거절, 중지의 근거가 된 신용정보, 동 정보를 제공한 기관의 명칭 주소 연락처 등을 고지해 줄 것을 금융회사에 요구할 수 있습니다.
다. 자동화 평가 결과에 대한 설명 요구 및 이의 제기
– 개인신용평가 및 금융거래의 상거래 관계 설정, 유지 여부를 결정하기 위하여 자동화평가를 하는지 여부와 자동화 평가의 결과, 주요 기준, 기초 정보 등에 대하여 설명하여 줄 것을 요구할 수 있습니다.
– 자동화 평가에 이용된 기초 정보의 내용이 정확하지 아니하거나 최신의 정보가 아니라고 판단되는 경우 기초 정보를 정정하거나 삭제할 것을 요구할 수 있으며, 자동화 평가 결과의 재산출을 요구할 수 있습니다.
라. 본인정보의 제3자 제공 및 마케팅 목적의 전화 등의 중단 요구
고객은 “신용정보의 이용 및 보호에 관한 법률” 제37조에 따라 가입 신청 시 동의를 한 경우에도 본인정보를 제3자에게 제공하는 것 및 당해 금융회사가 마케팅 목적으로 본인에게 연락하는 것을 전체 또는 사안별로 중단시킬 수 있습니다.(다만, 고객의 신용도 등을 평가하기 위해 전국은행연합회 또는 신용조회회사 등에 제공하는 것에 대해서는 중단시킬 수 없습니다.)
마. 본인정보의 열람 및 정정 요구
고객은 “신용정보의 이용 및 보호에 관한 법률” 제38조에 따라 전국은행연합회, 신용조회회사, 금융회사 등이 보유한 본인 정보에 대해 열람 청구가 가능하며, 본인정보가 사실과 다른 경우에는 이의 정정 및 삭제를 요구할 수 있으며, 그 처리결과에 이의가 있는 경우에는 금융위원회에 시정을 요청할 수 있습니다.
바. 개인(신용)정보 삭제 요구
계약종료 후 분리보관 기간이 경과한 개인(신용)정보에 대해 삭제를 요청할 수 있으며, 삭제로 인하여 고객에게 불이익 발생할 경우, 이에 대한 충분한 사전 설명 후 삭제 조치합니다. 또한 삭제 후 그 결과를 고객에게 즉시 통지하며, 삭제청구에 불구하고 개인신용정보를 법 제38조의3제1항 단서에 의하여 보관하는 경우에는 보관사유의 근거 및 안전한 보관에 관한 사항을 고객에 통지합니다.
사. 개인신용정보 이용 및 제공 내역 조회
신용정보법 제35조에 따라 당사는 고객으로부터 동의 받은 범위 내에서 개인신용정보를 이용하거나 제공한 사실에 대해 본인확인 절차를 거쳐 7일 이내에 신용정보주체가 조회할 수 있습니다. 다만, 내부 경영관리의 목적으로 이용하거나 반복적인 업무위탁을 위하여 제공하는 경우에는 그러하지 않습니다.
아. 본인정보의 무료 열람 요구
고객은 “신용정보의 이용 및 보호에 관한 법률” 제39조에 따라 본인정보를 신용조회회사를 통하여 연간 일정 범위 내에서 무료로 열람할 수 있습니다. 자세한 사항은 각 신용조회회사에 문의하시기 바랍니다.
구분 | 전화번호 | 홈페이지 |
NICE평가정보㈜ | (02)2122-4000 | www.nicecredit.com |
서울신용평가정보㈜ | (02)1577-1006 | www.sci.co.kr |
코리아크레딧뷰로㈜ | (02)708-6000 | www.koreacb.com |
상기의 권리행사와 관련하여 문의가 있으신 경우 아래의 대표번호로 연락하여 주시기 바랍니다.
– 신청방법
부서명: 고객지원부
담당자: 이현표 부장
연락처: 1577-2320 / Hyeonpyo.lee@daimler.com
우편: (04637) 서울특별시 중구 한강대로 416 서울스퀘어 10층
2. 제1항에 따른 권리 행사는 회사에 대해 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체없이 조치하겠습니다.
3. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
4. 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
5. 정보주체는 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하여서는 아니됩니다.
제 6조 (처리하는 개인정보 항목)
회사는 다음의 개인정보 항목을 처리하고 있습니다.
1. 계약 체결 및 이행 시
개인식별정보: 성명, 주민(법인)등록번호, 사업자번호, 주민등록증 발급일, 연락처(휴대폰, 자택, 직장), 주소(자택, 직장), 이메일, 직장명, 부서, 직위, 성별, 국적, 운전면허번호, 여권번호, 외국인등록번호, 음성data, 차량정보
신용거래정보: 회사 및 타 금융사의 본 거래이전 및 이후의 대출, 보증, 담보제공, 신용카드, 할부금융 등 상거래 관련 거래의 종류, 기간, 금액, 이용한도 등 거래 내용을 판단할 수 있는 정보
신용도정보: 신용등급, 신용조회기록, 채무재조정약정, 연체, 부도, 대위변제, 기타 신용질서 문란행위 관련 금액, 발생·해소 시기 등 신용도를 판단할 수 있는 정보
신용능력정보: 재산·채무소득의 총액, 납세실적 등 신용거래능력을 판단할 수 있는 정보
공공기관정보: 개인회생, 판산, 면책, 채무불이행자 등재 등 법원의 재판·결정정보, 체납정보, 주민등록관련정보, 사회보험·공공요금관련정보, 행정처분에 관한 정보 등 본인식별·신용도 및 거래능력을 판단할 수 있는 공공기관 보유정보
기타 계약 및 서비스의 체결·유지·이행·관리·개선 등과 관련하여 본인이 제공한 정보
2. 상품의 소개 및 마케팅 등 활용 시
개인식별정보: 성명, 생년월일, 사업자 번호, 연락처(휴대폰, 자택, 직장), 이메일, 직장명, 성별, 국적, 차량 정보(차종, 연식, 차대번호 등)
신용거래정보; 회사 및 타 금융사의 본 거래 이전 및 이후의 대출, 보증, 담보제공, 신용카드, 할부금융 등 상거래 관련 거래의 종류, 기간, 금액, 이용한도 등 거래 내용을 판단할 수 있는 정보
거래 신청서에 기재된 정보 혹은 고객이 제공한 정보: 차량 계약 정보(차종, 계약 딜러사, 계약 전시장, 계약 직원 등), 금융상품 정보(상품 종류, 계약 번호, 잔존가치, 월 납입금, 잔여원금 등), 선택 부가 서비스 정보(신차교환프로그램, 3-Care Plus, Good Driver Program, Body Care Program 등)
3. 온라인 고객 서비스 어플리케이션 가입 시
개인: 이름, 성명
법인: 사업자번호, 사업자명
4. 이벤트 참여 시
수집하는 개인정보는 이벤트 유형에 따라 변경되며, 해당 이벤트 페이지에서 별도로 고지하고 동의를 받습니다.
제 7조 (개인정보의 파기)
1. 회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
2. 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
3. 개인정보 파기의 절차 및 방법은 다음과 같습니다.
파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기합니다.
제 8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
가. 관리적 보안대책
1. 신용정보관리ㆍ보호인
1)신용정보관리ㆍ보호인은 다음의 업무를 담당합니다.
1-1) 신용정보의 수집ㆍ이용ㆍ제공ㆍ폐기 등 관리 및 보호 계획의 수립 및 시행
1-2) 신용정보의 수집ㆍ이용ㆍ제공ㆍ폐기 등 관리 및 보호 실태와 관행에 대한 정기적인 조사 및 개선
1-3) 신용정보 열람 및 정정청구 등 신용정보주체의 권리행사 및 피해구제
1-4) 신용정보 유출 등을 방지하기 위한 내부통제시스템의 구축 및 운영
1-5) 임직원 및 전속 모집인 등에 대한 신용정보보호교육계획의 수립 및 시행
1-6) 임직원 및 전속 모집인 등의 신용정보보호 관련 법령 및 규정 준수 여부 점검
2)신용정보관리ㆍ보호인은 위 1번의 업무처리에 따른 기록을 3년간 보존하며, 점검결과를 경영진에 보고하고 업무처리절차에 적절히 반영합니다.
2.신용정보의 조회권한 구분
1) 신용정보관리ㆍ보호인은 개인신용정보 조회 권한이 직급별ㆍ업무별로 차등 부여되도록 하여야 합니다.
2) 개인신용정보의 조회기록에 대하여는 다음 각 호에 따라 주기적으로 그 적정성 여부를 점검하여야 하며, 점검결과를 업무에 반영하여야 합니다.
2-1) 개인신용정보취급자의 개인신용정보 취급상황을 확인할 수 있는 수단 및 이의 점검 및 감사체제를 정비
2-2) 개인신용정보 이상 과다 조회 부서 및 직원 등에 대해 수시 점검 실시
– 권한을 초과하여 고객 정보 조회를 일정횟수 이상 시도한 직원에 대한 통제 장치 마련
– 영업점 및 신용정보 관리부서의 개인신용정보 조회 건수에 대해 정기적으로 점검하고 조회건수가 평소보다 급증한 부서 및 직원들을 샘플링하여 점검 실시
3) 신용정보관리ㆍ보호인은 개인신용정보취급자가 입력하는 조회사유의 정확성 등 신용조회기록의 정확성을 검증하여야 합니다.
3. 신용정보의 이용제한 등
위험관리모형을 개발하는 경우, 개인신용정보를 사용하지 않으면 모형 개발 또는 검증 등이 불가능하여 불가피하게 필요한 경우 외에는 실제 개인신용정보를 사용하여서는 아니 됩니다.
나. 기술적•물리적 보안대책
회사는 개인정보 보호를 위해 다음과 같은 안전성 확보조치를 취하고 있습니다.
1. 접근통제시스템 설치
1-1) 권한이 없는 자가 고객DB접근 시 접근을 제어하는 DB감사 툴을 운용 중이며 DB서버 자체의 계정 및 권한관리를 통해서 접근을 통제하고 있습니다.
1-2) 개인신용정보 취급자가 대.소문자, 특수문자, 숫자 등을 활용한 8자리 이상의 비밀번호를 만들도록 작성규칙을 적용하고 있고, 최소 60일에 한번 변경을 해야 하며 비밀번호는 암호화되어 관리하고 있습니다.
1-3) 전산실출입은 등록된 소수의 담당자만 출입가능하고 일반 임직원 및 외부인은 출입이 불가하며 24시간 CCTV, 지문인식 시스템 등을 통해 접근 통제를 하고 있습니다.
2. 접속기록의 보관 및 위ㆍ변조 방지
시스템에 접근한 임직원의 로그인 기록(접근일시, 접근자, 접근화면, 접근IP)을 보관하고 별도의 장치에 백업하여 위ㆍ변조를 방지하고 있습니다.
3. 개인정보 암호화
회사 암호화 가이드라인에 따라 주민등록번호 등 개인정보를 암호화하여 보관하고 있습니다.
4. 보안프로그램 설치 및 운영
다음과 같이 보안프로그램을 설치 및 운영하고 있습니다.
1) 바이러스 백신: 실시간으로 운영되고 있으며 주기적으로 업데이트함
1-1) PC device 통제 솔루션: USB, DVD/CD등 PC의 외부 연동 매체 통제함
1-2) 워터마크 솔루션: 출력물에 출력자 정보가 기록됨
1-3) 패치관리 솔루션: 운영 체제를 포함하여 응용 프로그램에 대한 최신 보안 패치를 관리함
5. 출력․복사시 보호조치
1) 신용정보회사등은 개인신용정보처리시스템에서 개인신용정보의 출력시(인쇄, 화면표시, 파일생성 등) 용도를 특정하여야 하며, 용도에 따라 출력 항목을 최소화 한다.
2) 신용정보회사등은 개인신용정보를 조회(활용)하는 경우 조회자의 신원, 조회일시, 대상정보, 목적, 용도 등의 기록을 관리하여야 하며, 개인신용정보취급자가 개인신용정보를 보조저장매체에 저장하거나 이메일 등의 방법으로 외부에 전송하는 경우에는 관리책임자의 사전 승인을 받아야 한다.
3) 개인신용정보취급자는 제1항 및 제2항의 준수에 필요한 내부시스템을 구축하여야 하며 사전 승인시 승인신청자에게 관련 법령을 준수하여야 한다는 사실을 주지시켜야 한다.
6. 접근권한의 관리
고객DB에 대한 접근권한은 임직원 직무별로 차등화하여 부여하고 있으며, DB 감사툴 및 보안관제 등을 통해서 DB접근권한을 통제 및 모니터링하고 있습니다.
제 9조 (개인정보 자동수집장치의 설치∙운영 및 거부에 관한 사항)
회사는 현재 정보통신망을 통한 개인정보 자동 수집 장치를 설치/운영하지 아니하고 있습니다.
제 10조 (개인정보 보호 책임자)
1. 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
▶ 개인정보 보호책임자
성명: 김승욱
직책: 준법감시인 상무
연락처: 010-9706-1269, seung-ook.kim@daimler.com
2. 회사의 서비스(또는 상품) 관련하여 발생한 모든 개인정보 보호 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다.
제 11조 (권익침해 구제방법)
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
<아래의 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다>
▶ 개인정보 침해신고센터 (한국인터넷진흥원 운영)
– 소관업무: 개인정보 침해사실 신고, 상담 신청
– 홈페이지: privacy.kisa.or.kr
– 전화: (국번없이) 118
– 주소: (58324) 전남 나주시 진흥길 9(빛가람동 301- 2) 3층 개인정보침해신고센터
▶ 개인정보 분쟁조정위원회
– 소관업무: 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
– 홈페이지: www.kopico.go.kr
– 전화: (국번없이) 1833-6972
– 주소: (03171)서울특별시 종로구 세종대로 209 정부서울청사 4층
▶ 대검찰청 사이버범죄수사단: 02-3480-3573 (www.spo.go.kr)
▶ 경찰청 사이버안전국: 182 (http://cyberbureau.police.go.kr)
제 12조 (개인정보처리 방침 변경)
1. 이 개인정보 처리방침은 2024. 5. 20부터 적용 됩니다.