올티칭(이하 "교육원"이라 한다)은 훈련생의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령을 준수하여, 개인정보를 적법하게 처리하고 안전하게 관리하고 있습니다.
이에 「개인정보 보호법」 제30조에 따라 훈련생에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
본 개인정보처리방침은 교육원이 운영하는 홈페이지, 학습관리시스템(LMS), 모바일 서비스 및 이에 부수되는 모든 온라인 서비스에 적용됩니다.
교육원은 다음 목적을 위하여 필요한 최소한의 개인정보를 처리합니다.
1. 회원가입 및 본인확인 : 회원가입, 본인 식별 및 인증, 회원관리, 중복가입 확인
2. 교육서비스 제공 : 교육과정 신청 및 수강관리, 학습이력 관리, 평가 및 시험관리, 수료관리, 수료증 발급, 학습지원, 상담업무
3. 기업교육 운영 : 사업주훈련 운영, 교육 실시신고, 훈련생 관리, 교육비 정산, 고용노동부 및 한국산업인력공단 관련 행정업무
4. 고객상담 : 민원처리, 문의응대, 장애처리, 공지사항 안내
5. 법령상 의무이행 : 관계 법령에 따른 기록보존, 분쟁해결, 부정훈련 방지, 정부기관 제출자료 작성
6. 마케팅 및 광고에의 활용 : 이벤트 및 신규 교육프로그램 등 광고성 정보 전달 목적
필수항목 : 성명, 아이디, 생년월일, 비밀번호(암호화 저장), 휴대전화번호, 이메일
선택항목 : SMS 수신동의, 이메일 수신동의
기업명, 사업자등록번호, 담당자 성명, 연락처, 이메일, 부서, 직책
성명, 생년월일, 휴대전화번호, 이메일, 소속회사, 사번(필요시), 학습이력, 시험결과, 평가결과, 수료정보, 접속기록(IP), 브라우저 정보, 기기정보, 접속시간, 로그기록
※ 주민등록번호는 법령에 근거가 있는 경우를 제외하고 수집하지 않습니다.
① 교육원은 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집할 때 동의 받은 보유·이용기간 내에서 개인정보를 처리·보유합니다.
② 개인정보는 처리목적이 달성되면 지체 없이 파기하는 것을 원칙으로 합니다.
다만 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 절차가 종료될 때까지, 그 밖에 관계 법령에 따라 보존이 필요한 경우에는 아래 표에서 정한 기간 동안 처리·보유합니다.
③ 훈련생의 기본적 인권을 침해할 우려가 있는 민감정보(인종·민족, 사상·신조, 출신지·본적지, 정치적 성향 및 범죄기록, 건강상태 및 성생활 등)는 수집하지 않습니다.
④ 그 밖에 회원가입, 상담, 서비스 신청 등 업무 처리를 위해 수집하는 개인정보는 수집 경로에 따라 항목이 추가될 수 있으며, 세부 보유기간은 아래와 같습니다.
| 보존항목 | 보존기간 | 근거 |
|---|---|---|
| 계약 및 청약철회 | 5년 | 전자상거래법 |
| 대금결제 기록 | 5년 | 전자상거래법 |
| 소비자 불만 | 3년 | 전자상거래법 |
| 접속기록 | 3개월 | 통신비밀보호법 |
| 세금계산서 | 5년 | 국세기본법 |
| 직업능력개발훈련 관련 기록 | 관련 법령에 따름 | 근로자직업능력개발법 등 |
| 산업안전보건교육 관련 기록 | 관련 규정에 따름 | 안전보건교육규정 등 |
| 구분 | 수집 항목 | 수집 목적 | 보유 및 이용기간 |
|---|---|---|---|
| 회원가입 | (필수) 이름, 아이디, 비밀번호, 휴대폰번호, 생년월일 (선택) 이메일, 추천인ID |
회원가입 | 회원탈퇴 시 |
| 회원정보 관리 | (필수) 생년월일, 휴대폰번호 (선택) 전화번호, 이메일, 성별, 주소, 직업, 회사명, 최종학력, 전공, 관심분야, 가입경로 |
회원정보 관리 | 회원탈퇴 시 |
| 교재 배송 신청 | (필수) 이름, 주소, 연락처(전화번호) | 교재 배송 | 회원탈퇴 시 |
수강료 환급처리 (국민내일배움카드 / 고용보험환급) |
(필수) 이름, 주민등록번호, 휴대폰번호, 카드정보 / 이름, 주민등록번호, 회사명, 사업자번호 ※ 주민등록번호 수집 근거: 고용보험법 시행령 제145조의2 |
직무환급과정·내일배움카드 지원 과정 수강신청 시 최초 1회 | 국민내일배움카드: 5년 고용보험환급: 3년 |
| 교육/대관 상담문의 | (필수) 기업명, 이름, 연락처, 이메일 (선택) 유입경로 |
교육/대관 상담 신청 및 예약 접수 | 상담 후 3년 |
| 환불/취소 | (필수) 예금주, 은행명, 계좌번호, 카드 뒷번호 | 수강료 환불 및 취소 | 관련 법령 기한까지 |
| HRD-Net 행정신고 및 관할 행정처 신고 | 성명, 주민등록번호, 휴대폰번호 | 고용노동부·산업인력공단 등 행정처리 | 행정처리 후 3년 |
| 직업능력개발훈련 모니터링 | 접속로그(IP, MAC ADDRESS, HDD SERIAL), 학습정보, 운영체제·브라우저 종류, 스크린 해상도 등 | 직업능력개발훈련 모니터링 | 모니터링 후 3년 |
| 휴대폰 본인인증(NICE신용평가정보) | 성명, 휴대폰번호, 주민등록번호 | 휴대폰 본인인증 | 회원탈퇴 시 |
간편인증 (PASS, 카카오) |
성명, 휴대폰번호, 생년월일 | 휴대폰 본인인증 | 회원탈퇴 시 |
① 교육원은 개인정보 보유기간의 경과, 처리목적 달성 등으로 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 동의 받은 보유기간이 경과하거나 처리목적이 달성되었더라도 다른 법령에 따라 계속 보존해야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
③ 파기절차 : 제1조 및 제2조에 따라 파기 사유가 발생한 개인정보를 선정하고, 개인정보보호책임자의 승인을 받아 파기합니다.
④ 파기방법
| 유형 | 파기방법 |
|---|---|
| 전자적 파일 형태 | - Low Level Format등의 재생이 불가능한 기술적 방법으로 파기 - 컴퓨터 등 불용처분, 매각하는 때에는 저장내용 완전 삭제 |
| 문서 등의 출력물 | - 폐ㆍ휴지 수집업체 출력물 원형 매각 금지 - 직접 파기 조치 후 매각 (분쇄 또는 소각처리) - 파기 전문 업체에 위탁하는 경우 현장 확인 |
⑤ 개인정보 저장매체를 파기할 때에는 파기대장을 작성·기록하며, 관리부서를 지정하여 역할을 분장합니다.
| 부서명 | 책임자 | 역할 |
|---|---|---|
| 교육운영 | 팀장 | - 문서 등의 출력물 파기 방법의 수행 관리 및 총괄 - 개인정보 저장매체 파기 대장 작성 지도 및 관리 |
| 시스템 | 이사 | - 전자적 파일 형태의 파기 방법 수행 |
1. 교육원은 원칙적으로 정보주체의 개인정보를 제3자에게 제공하지 않으며, 다음의 경우에만 예외적으로 제공합니다.
① 정보주체의 동의를 받은 경우
② 법률에 특별한 규정이 있는 경우
③ 관계기관의 적법한 요청이 있는 경우
④ 사업주 직업능력개발훈련 운영을 위하여 필요한 경우
2. 제공기관 예시 : 고용노동부, 한국산업인력공단, 한국산업안전보건공단, 한국기술교육대학교(HRD 관련), 그 밖의 관계 행정기관
3. 제공항목 : 성명, 주민번호 또는 생년월일(필요시), 연락처, 소속회사, 교육이력, 수료정보, 학습기록, 접속기록 등
4. 훈련생이 수강하는 과정에 따라 업무목적 범위 내에서 제휴 교육과정 운영업체에 정보가 전달될 수 있으며, 해당 서비스 제공에 반드시 필요한 업체에만 최소한의 정보를 전달합니다.
5. 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우를 제외하고는, 동의서에서 명시한 범위를 넘어 훈련생의 개인정보를 이용하거나 타인·타 기업·기관에 제공하지 않습니다.
| 제공 목적 | 제공 항목 | 제공받는 자 | 보유 및 이용기간 |
|---|---|---|---|
| 고용보험 환급 | 성명, 주민등록번호, 휴대폰번호, 수강이력 등 | 고용노동부, 한국산업인력공단 | 3년 |
국민내일배움카드 훈련생 등록 및 훈련비 지원 |
성명, 주민등록번호, 휴대폰번호, 수강이력 등 | 고용노동부 | 5년 |
직업능력개발훈련 모니터링 |
접속로그(IP, MAC ADDRESS,HARD HDD SERIAL), 학습정보, 운영체제·브라우저 종류, 스크린 해상도 등 | 고용노동부, 한국산업인력공단 |
3년 |
산업안전보건교육 실적보고 |
성명, 휴대폰번호, 수강이력 등 | 고용노동부, 한국산업안전보건공단 |
5년 |
교육원은 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 외부에 위탁할 수 있으며, 위탁계약 시 「개인정보 보호법」 제26조에 따라 수탁자가 개인정보를 안전하게 관리하도록 감독합니다.
대표적인 위탁업무 : LMS 유지보수, 서버 운영, 문자(SMS) 발송, 이메일 발송, 본인인증 서비스, 전자결제(PG), 클라우드 서비스
| 수탁업체 | 위탁업무 | 처리하는 개인정보 항목 | 보유기간 |
|---|---|---|---|
| NICE신용평가정보 | 휴대폰 본인인증 | 성명, 휴대폰번호, 주민등록번호 | 회원탈퇴 시 |
간편인증 (PASS,카카오) |
휴대폰 본인인증 | 성명, 휴대폰번호, 생년월일 | 회원탈퇴 시 |
| 토스페이먼츠 | 신용카드 결제(PG) | 카드번호(뒷자리 마스킹), 카드사명, IP 등 | 회원탈퇴 시 |
| CJ네트웍스 | SMS 발송업무 | 성명, 휴대폰번호 | 회원탈퇴 시 |
| 뿌리오 | SMS 발송업무 | 성명, 휴대폰번호 | 회원탈퇴 시 |
1. 정보주체는 언제든지 다음의 권리를 행사할 수 있습니다.
① 개인정보 열람요구
② 오류 등이 있는 경우 정정요구
③ 삭제요구 또는 처리정지요구
④ 동의철회
⑤ 회원탈퇴
단, 개인정보의 정정 또는 삭제에 관하여 다른 법령에 특별한 절차가 규정되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
2. 제1항에 따른 권리 행사는 교육원 홈페이지 또는 개인정보보호책임자에게 서면, 전화, 전자우편 등을 통해 하실 수 있으며, 교육원은 이에 대해 지체 없이 조치합니다.
3. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우, 교육원은 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
4. 제1항에 따른 권리 행사는 만 14세 미만 아동 등 정보주체의 법정대리인이나 위임을 받은 자를 통해서도 할 수 있으며, 이 경우 법령이 정하는 위임장을 제출해야 합니다.
교육원은 개인정보 보호를 위하여 다음과 같은 관리적·기술적·물리적 조치를 시행합니다.
- 내부관리계획 수립·시행
- 개인정보 취급자 대상 정기적 사내 보호교육 실시
- 개인정보에 대한 접근권한을 아래의 최소한의 인원(훈련생 관리 업무 수행자, 개인정보보호책임자·관리자, 그 밖에 업무상 취급이 불가피한 자)으로 제한
- 입사 시 전 직원의 보안서약서 징구를 통한 정보유출 사전 방지 및 처리방침 이행·준수 여부에 대한 내부 감사 절차 운영
- 비밀번호 암호화 및 SSL 암호화 통신 적용
- 접근통제시스템·방화벽·침입탐지시스템 운영 및 악성코드 방지
- 로그기록 관리, 백업 및 복구체계 운영
- 각 서버에 침입차단시스템·취약점분석시스템을 적용하고, 전문업체를 통한 24시간 보안관제서비스 운영
- 보안프로그램 설치 및 정기 업데이트
- 전산실, 자료보관실 등 개인정보를 보관하고 있는 장소에 대한 출입통제
- 문서보관시설 잠금장치 관리
④ 내부 관리자의 실수나 기술적 관리사고로 개인정보의 상실·유출·변조·훼손이 발생한 경우, 교육원은 즉시 훈련생에게 사실을 알리고 적절한 대책과 보상을 강구합니다.
⑤ 교육원은 훈련생 개인의 실수나 인터넷 자체의 위험성에 따른 사고에 대해서는 책임을 지지 않으며, 훈련생 개개인은 자신의 ID와 비밀번호를 적절히 관리할 책임이 있습니다.
① 교육원은 개인정보를 수시로 저장하고 찾아내는 '쿠키(Cookie)'를 운용합니다. 쿠키란 웹사이트 운영에 이용되는 서버가 훈련생이 이용하는 브라우저로 보내는 소량의 정보로, 훈련생의 컴퓨터 하드디스크에 저장됩니다.
② 교육원은 훈련생이 이용하는 이러닝 과정의 학습현황 체크를 위해서만 한정적으로 쿠키를 사용합니다. 학습시간 및 진도상황 등을 분석하여 학습상황을 파악하고 독려하는 학습서비스 제공을 위해 사용됩니다.
③ 훈련생은 브라우저 옵션 설정을 통해 쿠키의 허용·차단 여부를 설정할 수 있습니다.
- 엣지(Edge): 설정 메뉴 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 > 쿠키 관리 또는 모든 쿠키 삭제
- 크롬(Chrome): 설정 메뉴 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
④ 쿠키 저장을 거부하거나 차단할 경우 서비스 이용에 어려움이 발생할 수 있습니다.
사업주 직업능력개발훈련 및 원격훈련 운영을 위하여 교육원은 다음의 정보를 처리할 수 있습니다.
처리항목: 학습진도, 학습시간, 평가결과, 시험응시기록, 접속기록(IP), 브라우저 정보, 기기정보, 로그인 기록
위 정보는 관계 법령 및 정부 지침에 따라 부정훈련 방지, 실시신고, 훈련비 정산, 행정감사 등의 목적으로 활용될 수 있습니다.
교육원은 개인정보 유출·침해사고에 대하여 「개인정보 보호법」 제34조(개인정보 유출 통지 등) 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조의2(침해사고의 대응 등), 제48조의3(침해사고의 신고 등)에 따라 대응합니다.
- 교육운영팀 팀장 : 대응절차 전반 총괄
- 교육운영팀 팀원 전원 : 신고, 원인파악, 피해 복구 및 재발방지 조치, 서비스 재개 조치 역할 분담
- 각 사업부 팀장 및 운영부장 : 피해 접수·상담, 유출 고지 및 통보, 서비스 재개 고지·통보 역할 분담
- 그 외 직원 : 비상대기하며 필요시 대응팀원 역할 수행
② 신고 : 방송통신위원회 또는 한국인터넷진흥원에 유출·침해사고를 즉시 신고하며, 1만 명 이상의 정보주체에 관한 개인정보가 유출된 경우에는 「개인정보 보호법」 제34조 제1항·제2항의 조치결과를 행정안전부장관 또는 한국정보화진흥원, 한국인터넷진흥원에 신고합니다.
③ 유출 고지 및 통보 : 개인정보 유출을 알게 된 즉시 서면 등의 방법으로 지체 없이 법 제34조 제1항 각 호의 사항을 정보주체에게 고지·통지하며, 고지사항은 7일 이상 게시합니다. 다만 접속경로 차단, 취약점 점검·보완, 유출된 개인정보 삭제 등 긴급조치가 필요한 경우에는 조치 후 지체 없이 알립니다. 위탁업체 등 관련 업체와의 협조가 필요한 경우 지체 없이 알립니다.
④ 원인파악 : 자체적으로 원인을 파악·분석하며, 자체 복구가 어려운 경우 유관기관의 협조를 받습니다.
⑤ 피해의 복구 및 재발방지 : 자체 복구를 원칙으로 하되 어려운 경우 행정안전부, 한국정보화진흥원, 방송통신위원회, 한국인터넷진흥원의 협조를 받아 복구하며, 피해 복구 범위·우선순위 결정, 사후관리 등을 통해 재발을 방지합니다.
⑥ 서비스 재개 : 피해 복구 및 재발방지 조치가 완료되고 안정성이 확인되는 즉시 서비스를 재개하며, 지체 없이 정보주체에게 고지·통보하고 고지사항은 7일 이상 게시합니다.
① 교육원은 PASS 및 카카오 등 본인확인서비스를 이용하는 과정에서 본인확인 결과 응답값에 포함된 연계정보(CI)를 처리 시점에 일시적으로 수신할 수 있습니다.
| 구분 | 처리현황 |
|---|---|
| 수집 출처 | PASS 및 카카오 등 본인확인서비스 제공기관 |
| 수집 시기 | 이용자가 본인확인을 수행하는 시점 |
| 처리 목적 | 본인확인 결과의 진위 및 정상 완료 여부 확인 |
| 수집 대상 | 본인확인서비스를 이용하는 이용자 |
| 처리 방법 | 본인확인 결과의 복호화 및 검증 과정에서 실행 메모리상 일시 처리 |
| 이용 여부 | 회원 식별, 중복가입 확인 또는 서비스 간 연계 목적으로 이용하지 않음 |
| 보유 여부 및 기간 | 연계정보(CI) 원문을 데이터베이스, 파일, 세션, 로그 또는 백업에 저장하지 않으며 영구 보유하지 않음 |
| 제3자 제공 및 처리위탁 | 연계정보(CI) 원문을 제3자 또는 다른 시스템에 전송·제공하지 않으며 별도로 처리위탁하지 않음 |
② 연계정보의 분실·도난·유출·위조·변조·훼손 또는 그 밖의 침해가 의심되는 경우 개인정보보호책임자 또는 개인정보 열람청구 접수·처리 부서에 신고할 수 있습니다.
③ 교육원은 신고 또는 이상 징후를 확인한 경우 사고 접수 → 관련 시스템 격리 → 추가 노출 차단 → 증적 보존 → 영향 범위 및 원인 분석 → 복구 및 재발방지 조치의 순서로 대응합니다.
④ 침해사고가 관계 법령상 개인정보 유출 등에 해당하는지 확인한 후, 통지 및 관계기관 신고 대상인 경우 법정 기한과 절차에 따라 조치합니다.
⑤ 정보주체는 연계정보의 처리 여부에 대한 열람, 정정·삭제, 처리정지 및 동의철회를 요구할 수 있습니다. 교육원은 연계정보를 영구 저장하지 않으므로 보유 여부 및 처리 내역을 확인하여 그 결과를 안내합니다.
⑥ 연계정보 관련 요청 및 침해사고 신고는 아래로 접수할 수 있습니다.
담당부서: 교육운영팀
전화번호: 070-4832-9121
전자우편: allteachingbiz@all-teaching.com
팩스번호: 02-3281-1235
교육원은 「개인정보 보호법」 제15조제3항 또는 제17조제4항에 따라 정보주체의 동의 없이 개인정보를 이용 또는 제공하려는 경우, 같은 법 시행령 제14조의2에 따라 다음 사항을 고려합니다.
① 당초 수집 목적과 관련성이 있는지 여부
② 개인정보를 수집한 정황 또는 처리 관행에 비추어 추가적인 이용·제공에 대한 예측 가능성이 있는지 여부
③ 정보주체의 이익을 부당하게 침해하는지 여부
④ 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
1. 교육원은 개인정보 처리에 관한 업무를 총괄하여 책임지고, 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다.
▶ 개인정보보호 책임자
성명 : 박영준 / 직책 : 대표이사(기관장)
전화번호 : 1644-5092 / 이메일 : allteachingbiz@all-teaching.com
▶ 개인정보보호 관리자
성명 : 이기송 / 직책 : 이사 /
부서 : 시스템운영팀 / 이메일 : allteachingbiz@all-teaching.com
팩스번호 : 02-3281-1235
2. 정보주체는 교육원의 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보보호책임자 및 담당부서로 문의할 수 있으며, 교육원은 지체 없이 답변·처리합니다.
정보주체는 「개인정보 보호법」 제35조에 따른 개인정보 열람 청구를 아래 부서에 할 수 있습니다. 교육원은 열람청구가 신속하게 처리되도록 노력합니다.
▶ 개인정보 열람청구 접수·처리 부서
성명 : 여정향 / 직책 : 부장 / 부서 : 교육운영팀
전화번호 : 070-4832-9115 / 이메일 : allteachingbiz@all-teaching.com
팩스번호 : 02-3281-1235
정보주체는 아래 기관에 개인정보 침해에 대한 피해구제, 상담 등을 문의할 수 있습니다. 아래 기관은 교육원과는 별개의 기관으로, 교육원의 자체적인 불만처리·피해구제 결과에 만족하지 못하거나 보다 자세한 도움이 필요할 때 문의하시기 바랍니다.
(1) 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
(2) 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
(3) 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
(4) 사이버 범죄신고시스템 : (국번없이) 182 (https://ecrm.police.go.kr)
① 본 개인정보처리방침은 2026. 8. 18.부터 적용됩니다.
② 관련 법령 또는 내부 운영방침의 변경에 따라 본 방침의 내용이 추가·삭제·수정될 수 있으며, 변경 시에는 시행일 최소 7일 전부터 홈페이지 공지사항을 통해 고지합니다.
다만 개인정보의 수집·활용, 제3자 제공 등 이용자 권리에 중대한 변경이 있는 경우에는 최소 30일 전에 고지합니다.
③ 이전의 처리방침은 아래에서 확인할 수 있습니다.