삼성전자노동조합(동행) 개인정보처리방침
삼성전자노동조합(동행)(이하 "조합")은 「개인정보 보호법」에 따라 이용자(조합원 및 홈페이지 이용자)의 개인정보를 보호하고 이와 관련한 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보처리방침을 수립·공개한다.
조합은 이 방침을 개정하는 경우 홈페이지 공지사항(또는 개별공지)을 통해 공지한다.
○ 본 방침은 시행일자 2026년 7월 15일부터 시행된다.
제1조(개인정보의 처리 목적)
조합은 다음의 목적을 위해 개인정보를 처리하며, 처리한 개인정보는 아래 목적 이외의 용도로 사용되지 않는다. 이용 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행한다.
가. 조합원 가입의사 확인, 조합비 납부 및 관리
나. 기부금영수증 발급 신청 처리 및 연말정산 간소화 서비스 등록
다. 홈페이지 회원가입 및 서비스 부정이용 방지, 고지·통지, 고충 처리
라. 민원 처리(민원인 신원 확인, 사실조사를 위한 연락, 처리결과 통보 등)
제2조(개인정보의 처리 및 보유 기간)
① 조합은 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보 수집 시 동의받은 기간 내에서 개인정보를 처리·보유한다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같다.
가. 기부영수증 발급 관련 이력 정보
1) 보존항목: 이름, 주민등록번호, 전화번호 등
2) 보존근거: 소득세법, 법인세법
3) 보존기간: 5년
나. 상거래(조합비 납부) 관련 보존 개인정보
1) 보존항목: 납부·거래 이력
2) 보존근거: 상법, 전자상거래 등에서의 소비자보호에 관한 법률
3) 보존기간: 신용정보 수집·처리·이용 기록 3년, 소비자 불만·분쟁처리 기록 3년, 대금결제 및 재화 공급 기록 5년, 계약·청약철회 기록 5년
다. 로그기록 관련 보존 개인정보
1) 보존항목: 접속기록
2) 보존근거: 통신비밀보호법
3) 보존기간: 3개월
라. 회원가입 정보
1) 보존항목: ID, 성명, 연락처, 이메일 등
2) 보존기간: 회원 탈퇴 시까지(단, 관계 법령에 별도 보존 근거가 있는 경우 해당 기간까지)
제3조(개인정보의 제3자 제공에 관한 사항)
조합은 정보주체의 개인정보를 제1조에 명시한 범위 내에서만 처리하며, 「개인정보 보호법」 제17조 및 제18조에 해당하는 다음의 경우에만 제3자에게 제공한다.
가. 이용자가 사전에 제3자 제공에 동의한 경우
나. 서비스를 이용하여 타인에게 피해를 줌으로써 법적 조치를 위해 개인정보 공개가 필요하다고 판단되는 충분한 근거가 있는 경우
다. 관계 법령에 의거하여 적법한 절차에 따른 정부기관의 요청이 있는 경우
제4조(개인정보의 국외 이전에 관한 사항)
① 조합은 개인정보를 국외로 이전하는 경우 「개인정보 보호법」 제28조의8에 따라 이전받는 자, 이전 국가, 이전 항목, 이전 시기·방법, 이용 목적, 보유·이용기간 및 이전 거부 방법과 효과를 공개하거나 필요한 경우 별도 동의를 받는다.
제5조(개인정보처리의 위탁)
① 조합은 원활한 개인정보 업무처리를 위하여 다음과 같이 외부 업체에 개인정보 처리를 위탁하고 있다.
| 위탁받는 자(수탁자) | 위탁하는 업무의 내용 | 위탁기간 |
|---|---|---|
| 국세청 | 기부영수증 발급 및 연말정산 간소화 서비스 등록 제공 | 후원받는 기간 동안 보유, 정보제공자가 개인정보 삭제를 요청할 경우 즉시 삭제 |
| 토스페이먼츠 | CMS 자동인출에 필요한 정보 제공 | 가입기간 동안 보유, 정보제공자가 개인정보 삭제를 요청할 경우 즉시 삭제 |
| (홈페이지 운영업체 선정 중) | 웹사이트 및 회원관리 시스템 개발·운영 | 후원받는 기간 동안 보유, 정보제공자가 개인정보 삭제를 요청할 경우 즉시 삭제 |
② 조합은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 이를 감독한다.
③ 위탁업무의 내용이나 수탁자가 변경되는 경우 지체 없이 이 방침을 통해 공개한다.
제6조(정보주체와 법정대리인의 권리·의무 및 행사방법)
① 정보주체는 조합에 대해 언제든지 다음 각 호의 권리를 행사할 수 있다.
1. 개인정보 열람 요구
2. 오류 등이 있는 경우 정정 요구
3. 삭제 요구
4. 처리정지 요구
5. 완전히 자동화된 개인정보 처리(자동화된 결정)에 대하여 거부하거나 설명 등을 요구할 권리
② 제1항에 따른 권리 행사는 「개인정보 보호법 시행령」 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통해 할 수 있으며, 조합은 이에 대해 지체 없이 조치한다.
③ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자를 통해서도 할 수 있으며, 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하여야 한다.
④ 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 따라 제한될 수 있다.
⑤ 다른 법령에서 개인정보가 수집 대상으로 명시된 경우 그 삭제를 요구할 수 없다.
⑥ 조합은 권리 행사자가 본인이거나 정당한 대리인인지를 확인한다.
제7조(처리하는 개인정보의 항목)
조합은 "개인정보 최소 수집" 원칙에 따라 다음의 개인정보를 수집한다.
가. 조합원 가입, 조합비 납부 및 관리
- 필수항목: 성명, 소속(부서), 휴대폰번호, 이메일주소
- 선택항목: 주민등록번호(기부금영수증 발급용), 생년월일, 성별
나. 홈페이지 회원가입 및 관리
- 필수항목: ID, 성명, 휴대폰번호, 이메일주소
제8조(개인정보의 파기)
① 조합은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기한다.
② 파기절차: 목적 달성 후 별도 DB(종이의 경우 별도 서류)로 옮겨져 내부 방침 및 관계 법령에 따라 일정기간 저장된 후 파기되며, 법률에 의한 경우가 아니면 다른 목적으로 이용되지 않는다.
③ 파기기한: 보유기간 종료일 또는 처리 목적 달성일로부터 5일 이내에 파기한다.
④ 파기방법: 전자적 파일은 기록을 재생할 수 없는 기술적 방법으로, 종이 문서는 분쇄 또는 소각의 방법으로 파기한다.
제9조(개인정보의 안전성 확보조치)
조합(또는 수탁자)은 「개인정보 보호법」 제29조에 따라 다음과 같은 안전성 확보조치를 시행한다.
가. 개인정보 취급 담당자의 최소화 및 정기 교육
나. 개인정보 안전 처리를 위한 내부관리계획의 수립·시행
다. 해킹 등에 대비한 보안프로그램 설치 및 주기적 갱신·점검
라. 비밀번호 등 개인정보의 암호화 저장·관리
마. 개인정보처리시스템에 대한 접근권한 부여·변경·말소를 통한 접근통제 및 침입차단시스템 운영
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
① 조합은 로그인 세션 유지, 보안·인증 및 재동의 캠페인의 팝업 숨김기간 저장을 위해 쿠키를 사용한다.
② 로그인 세션 쿠키에는 세션 식별정보가 저장되며, 재동의 팝업 쿠키에는 캠페인 식별자와 하루 또는 일주일 숨김 만료정보만 저장하고 회원의 동의내용이나 민감정보는 저장하지 않는다.
③ 재동의 팝업 쿠키는 HTTPS 환경에서 Secure, HttpOnly 및 SameSite 속성 등 적절한 보호조치를 적용한다.
④ 이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있다. 다만 로그인 유지, 보안·인증 또는 팝업 숨김 설정이 정상 작동하지 않을 수 있다.
제11조(개인정보 유출 등 통지·신고에 관한 사항)
① 조합은 개인정보의 분실·도난·유출(누설)·위조·변조 또는 훼손(이하 "유출등")이 발생한 사실을 알게 되었을 때에는 「개인정보 보호법」 제34조 및 같은 법 시행령 제39조·제40조에 따라 정당한 사유가 없는 한 지체 없이(72시간 이내) 다음 각 호의 사항을 해당 정보주체에게 통지한다.
1. 유출등이 된 개인정보의 항목
2. 유출등이 발생한 시점과 그 경위
3. 유출등으로 인해 발생할 수 있는 피해를 최소화하기 위해 정보주체가 할 수 있는 방법 등에 관한 정보
4. 조합의 대응조치 및 피해 구제절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
② 1천명 이상의 정보주체에 관한 개인정보가 유출등이 된 경우 조합은 지체 없이(72시간 이내) 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고한다.
제12조(개인정보 보호책임자)
조합은 개인정보 처리에 관한 업무를 총괄하고, 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있다.
| 구분 | 개인정보 보호책임자 |
|---|---|
| 이름 | 구정환 |
| 소속 | 삼성전자노동조합(동행) |
| 직위 | 사무국장 |
| 이메일 | cyber1009@samsung.com |
| 연락처 | 010-5106-3176 |
제13조(권익침해 구제방법)
정보주체는 아래 기관에 개인정보 침해에 대한 피해구제, 상담 등을 문의할 수 있다.
☞ 개인정보 침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
☞ 개인정보 분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
☞ 대검찰청 사이버범죄수사단: (국번없이) 1301 (www.spo.go.kr)
☞ 경찰청 사이버수사국: (국번없이) 182 (ecrm.cyber.go.kr)
제14조(개인정보처리방침의 변경)
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경사항의 추가, 삭제, 정정이 있는 경우에는 변경사항 시행 7일 전부터 공지사항을 통해 고지한다. 다만 정보주체의 권리에 중대한 영향을 미치는 변경의 경우 최소 30일 전 공지한다.
부칙
공고일자: 2026년 07월 08일
시행일자: 2026년 07월 15일

