「신용정보의 이용 및 보호에 관한 법률」 제31조에 따라 KB국민카드에서 관리하고 있는 신용정보의 활용체제에 대하여 다음과 같이 공시합니다.
1. 개인신용정보 보호 및 관리에 관한 기본계획
가.개인신용정보 취급 직원의 최소화 및 교육 개인신용정보를 취급하는 직원을 최소화하여 지정하고, 정기적으로 직원 교육 등을 실시하고 있습니다.
나.개인신용정보의 암호화 정보주체의 비밀번호는 암호화되어 저장·관리되고 있으며, 중요한 데이터는 파일 및 전송데이터를 암호화하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
또한 이메일 등을 통한 데이터 외부 전송 시 책임자의 사전 승인을 받도록 통제하고 있습니다.
다.해킹 등에 대비한 기술적 대책
KB국민카드는 키보드 입력값에 대한 해킹방지를 위해 키보드 보안장치를 설치·운영하고 있습니다.
해킹이나 컴퓨터 바이러스 등에 의한 개인신용정보 유출 및 훼손을 막기 위해 보안프로그램을 설치하였으며, 주기적으로 점검·갱신하고 있습니다.
외부로부터 접근이 통제된 구역에 시스템을 설치하는 등 기술적·물리적으로 감시 및 차단하고 있습니다.
라.개인신용정보에 대한 접근 제한 및 접속기록 관리
개인신용정보를 처리하는 데이터베이스시스템에 대한 접근통제를 위해 접근권한의 부여·변경·말소를 수시로 실시하고 있으며, 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
또한 개인신용정보처리시스템에 접속한 기록을 최소 2년 이상 보관하고 있으며, 접속기록이 위변조·도난·분실되지 않도록 안전하게 보관하고 있습니다.
마.내부관리계획의 수립 및 시행
개인신용정보의 안전한 처리를 위하여 내부관리계획을 수립하여 시행하고 있으며, 정기적인 감사를 실시하여 내부관리계획 준수여부를 점검하고 있습니다.
바.개인신용정보 문서, 보조저장매체 등에 대한 물리적 보호조치
개인신용정보가 포함된 문서, 보조저장매체 등은 잠금장치가 있는 안전한 장소에 보관 및 관리하고 있으며, 보관장소 출입통제절차를 마련하여 시행하고 있습니다.
인적정보, 체납정보, 채무조정정보, 개인신용평점, 공적장부 정보, 공공요금 납부정보, 주민등록 관련 정보
기타 계약 및 서비스의 제공과 관련하여 본인이 제공한 정보
신용정보의 이용목적
카드(신청 상품) 또는 가맹점 계약의 체결·유지·이행·관리·개선,
신청 상품 서비스 또는 가맹점 서비스 제공, 법령상 의무이행, 신용질서 문란행위 조사, 분쟁처리,
전화상담 업무, 민원처리, 본인여부 확인을 위해 정보주체의 개인신용정보를 수집·이용합니다.
3. 신용정보의 보유·이용 기간 및 파기 절차·방법
개인신용정보의 보유 및 이용기간
KB국민카드는 개인신용정보 수집 시 신용정보주체가 동의한 기간 동안 개인신용정보를 보유합니다. 단, 관련 법규에 의하여 보존할 필요성이 있는 경우에는 해당 법규에서 정한 기간 동안 개인신용정보를 보유합니다.
가.KB국민카드는 회원이 탈회하거나 회원을 제명하는 경우 권리남용방지, 악용방지, 각종 분쟁대비 및 법규상 의무이행을 위하여 이용계약 해지일로부터 5년 동안 개인신용정보를 보존합니다.
나.KB국민카드는 다음의 정보에 대해서는 아래 명시한 기간 동안 보존합니다.
1) 계약 또는 청약철회 등에 관한 기록 : 5년
2) 대금결제 및 재화 등의 공급에 관한 기록 : 5년
3) 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
4) 기타 고객의 동의를 받은 경우 : 동의를 받은 기간까지
* 보존근거 : 전자상거래등에서의 소비자보호에 관한 법률
다.가명처리한 개인신용정보는 가명처리 계획 수립 시 정한 목적을 달성하는 기간까지 보유합니다.
개인신용정보의 파기 절차 및 방법
가. KB국민카드는 개인신용정보의 보유기간이 경과된 경우, 개인신용정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인신용정보가 불필요하게 되었을 때에는 지체 없이(개인신용정보의 처리가 불필요한 것으로 인정되는 날로부터 5영업일 이내) 그 개인신용정보를 파기합니다.
단, 다음의 경우에 해당할 경우는 파기하지 아니 합니다.
1) 신용정보집중기관 또는 신용조회회사가 신용정보의 집중관리·활용 또는 개인의 신용도 등을 평가하기 위한 목적으로 개인신용정보를 보유하는 경우(보유기간에 한함)
2) 신용정보회사 등이 민·형사상의 책임 또는 시효가 지속되거나 분쟁의 입증자료로서 개인신용정보를 보유하는 경우
3) 관련 법규(상법, 신용정보의 이용 및 보호에 관한 법률 등) 및 내부방침에 따라 보존하여야 하는 경우
4) 기타 이와 유사한 정당한 사유가 있는 경우
나.개인신용정보가 기록된 출력물, 서면 등은 파쇄 또는 소각의 방법으로 파기하고, 전자적 파일형태의 개인신용정보는 복원이 불가능한 방법으로 영구 삭제 파기합니다.
다.정보주체로부터 동의받은 개인신용정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인신용정보를 계속 보존하여야 하는 경우에는, 해당 개인신용정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
개인신용정보의 이용 및 제3자 제공사실 조회·통지 요청권
신용정보주체는 「신용정보의 이용 및 보호에 관한 법률」 제35조에 따라 KB국민카드가 본인정보를 이용하거나 한국신용정보원, 신용조회회사,
타 금융회사 등 제3자에게 제공한 경우, 이용하거나 제공한 본인정보의 주요 내용 등을 조회하거나 통지를 요청할 수 있습니다.
ㅇ 신청방법
전화 : 고객센터 1588-1688
인터넷 : www.kbcard.com
서면 : 당사 전 영업점
상거래 거절 근거 신용정보의 고지 요구권
신용정보주체는 「신용정보의 이용 및 보호에 관한 법률」 제36조에 따라 금융회사가 한국신용정보원,
신용조회회사 등으로부터 제공받은 연체정보 등에 근거하여 금융거래를 거절·중지하는 경우에는 그 거절·중지의 근거가 된 신용정보,
동 정보를 제공한 기관의 명칭·주소·연락처 등을 고지해 줄 것을 KB국민카드에 요구할 수 있습니다.
ㅇ 신청방법
전화 : 고객센터 1588-1688
서면 : 당사 전 영업점
개인신용정보의 제3자 제공 동의 철회 및 마케팅 목적의 전화 등의 중단 요구권
개인신용정보주체는 「신용정보의 이용 및 보호에 관한 법률」 제37조에 따라 가입 신청 시 동의를 한 경우에도 본인정보의 제3자 제공 동의 철회 및 당해 금융회사가 마케팅 목적으로
본인에게 연락하는 것을 전체 또는 사안별로 중단하도록 요구할 수 있습니다.
(다만, 고객의 신용도 등을 평가하기 위해 한국신용정보원 또는 신용조회회사 등에 제공하는 것에 대해서는 중단시킬 수 없습니다.)
ㅇ 신청방법
전화 : 고객센터 1588-1688
인터넷 : www.kbcard.com
서면 : 당사 전 영업점
신용정보의 열람 및 정정 요구권
신용정보주체는 「신용정보의 이용 및 보호에 관한 법률」 제38조에 따라 한국신용정보원, 신용조회회사, 금융회사 등이 보유한 본인 정보에 대해 열람 청구가 가능하며,
본인 신용정보가 사실과 다른 경우에는 이의 정정 및 삭제를 요구할 수 있으며, 그 처리결과에 이의가 있는 경우에는 금융위원회에 시정을 요청할 수 있습니다.
ㅇ 신청방법
전화 : 고객센터 1588-1688
인터넷 : www.kbcard.com 개인정보열람 청구 바로가기
서면 : 당사 전 영업점
개인신용정보의 삭제 요구권
신용정보주체는 「신용정보의 이용 및 보호에 관한 법률」 제38조의3에 따라 금융거래 등 상거래 관계가 종료되고 해당 법령에서 정하는 기간이 경과한 경우 본인 개인신용정보의 삭제를 요구할 수 있습니다.
ㅇ 신청방법
전화 : 고객센터 1588-1688
서면 : 당사 전 영업점
자동화평가 결과에 대한 설명요구 및 이의제기권
개인신용정보주체는 「신용정보의 이용 및 보호에 관한 법률」 제36조의2에 따라 자동화평가를 하는지 여부, 자동화평가를 하는 경우 그 결과와 주요 기준,
자동화평가에 이용된 기초정보의 개요 등에 대하여 설명하여 줄 것을 요구할 수 있습니다.
또한, 본인의 자동화평가 결과 산출에 유리하다고 판단되는 정보를 제출할 수 있으며,
자동화평가에 이용된 기초정보의 내용이 정확하지 아니하거나 최신의 정보가 아니라고
판단되는 경우 기초정보의 정정 또는 삭제 요구, 자동화평가 결과를 다시 산출할 것을 요구할 수 있습니다.
ㅇ 신청방법
전화 : 고객센터 1588-1688
서면 : 당사 전 영업점
개인신용정보의 전송 요구권
개인인 신용정보주체는 「신용정보의 이용 및 보호에 관한 법률」 제33조의2에 따라 본인에 관한 개인신용정보를 해당 신용정보주체 본인, 본인신용정보관리회사, 대통령령으로 정하는 신용정보제공·이용자, 개인신용평가회사, 그 밖에 대통령령으로 정하는 자에게 전송하여 줄 것을 요구할 수 있습니다.
7. 인터넷 접속정보파일 등 개인정보를 자동으로 수집하는 장치의 설치ㆍ운영 및 그 거부에 관한 사항
KB국민카드는 신용정보주체의 사용자 인증 또는 맞춤서비스 제공을 위하여 ‘쿠키’를 이용하고 있습니다.
쿠키는 이용자사이트에 대한 기본 설정정보를 보관하기 위해 해당 웹사이트가 사용자의 컴퓨터 브라우저에 전송하는 소량의 정보입니다.
신용정보주체는 웹 브라우저에서 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있는 선택권이 있습니다.
단, 쿠키 저장을 거부할 경우에는 서비스 이용에 제한이 있을 수 있습니다.
[참고] 쿠키 저장 설정 방법(마이크로소프트 엣지의 경우): 웹브라우저 오른쪽 상단 옵션 메뉴[···] > 설정 > 쿠키 및 사이트 권한
※ 기타 브라우저는 해당 브라우저의 쿠키 설정방법에 따릅니다.
8. 개인사업자신용평가업에 관한 사항
신용평가에 반영되는 신용정보의 종류, 반영비중 및 반영기간
신용평가에 반영되는 신용정보의 종류, 반영비중 및 반영기간
신용정보의 종류
반영비중
반영기간
KB국민카드 가맹점주
일반 개인사업자
상환이력정보
17.3%
24.7%
신용판단정보(연체,대위변제·대지급,부도,금융질서문란정보) : 해제 후 5년
공공정보(신용회복지원,채무불이행) : 해제 즉시 미활용
CB연체정보 : 해제 후 5년 (단기연체:3년)
대출·보증정보
17.1%
24.4%
관련 법령에 따른 기간
카드정보
12.6%
17.9%
관련 법령에 따른 기간
기업신용공여정보
5.3%
7.6%
관련 법령에 따른 기간
비금융 대안정보
12.6%
18.1%
관련 법령에 따른 기간
기업 개요 정보
5.1%
7.3%
관련 법령에 따른 기간
가맹점 매출정보
30.0%
-
최장5년/최소6개월
9. 가명정보의 처리
KB국민카드는 통계작성, 과학적 연구, 공익적 기록보존을 위하여 수집한 개인신용정보를 특정 개인을 알아볼 수 없도록 가명처리하여 다음과 같이 처리하고 있습니다. 가명정보는 가명처리 계획 수립 시 정한 목적을 달성하는 기간까지만 보유·이용됩니다.
다.가명정보의 안전성 확보조치에 관한 사항
1) 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
2) 기술적 조치: 개인신용정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
3) 물리적 조치: 전산실, 자료보관실 등의 접근통제
서비스 제공, 상품소개, 보험서비스 제공, 보험대리점 업무 등 목적으로 서비스 제공업체 등에 제공 및 활용 : 보험대리점 계약을 체결한 위탁보험사의 보험모집(TM), 보험상품 개발 및 판매 등 보험대리업무의 목적 및 업무제휴 계약을 체결한 제휴보험사의 보험서비스 제공, 보험모집(TM)등의 목적
[손해보험사]
에이스아메리칸화재해상보험
KB손해보험
메리츠화재보험
악사손해보험
에이아이지손해보험
[생명보험사]
KB라이프생명
AIA생명보험
라이나생명보험
보험대리점 신규·해지 등 계약 변경에 따라 보험회사는 사전 통지 없이 변경될 수 있으며, 이 경우 당사 인터넷 홈페이지 등을 통해 게시 합니다.
신용카드 거래와 관련한 업무목적의 필요한 범위 내에서 가맹점에 신용정보 제공 및 활용하는 경우 : 신용카드 거래와 관련한 업무 목적(매출표 접수, 반송업무, 회원과 가맹점 간의 분쟁해결, 가맹점대금 정산업무)의 필요한 범위 내에서 가맹점에 신용정보 제공 및 활용
가맹점
공공기관의 개인정보보호에 관한 법률 제10조 규정에 따른 개인 해외 출입국 정보 확인 및 활용 : [공공기관의 개인정보보호에 관한 법률] 제10조에 의거하여 카드해외부정사용 방지 등의 목적으로 본인의 출입국정보를 출입국 관리사무소로부터 제공받아 목적범위 내에서 이용
출입국관리사무소
신용카드 제휴서비스(자동이체서비스, 요금할인 등)와 연계한 이동통신사들의 신규 가입 서비스, 단말기 관련 서비스, 번호이동 서비스 등의 통신관련 서비스 소개를 위하여 신용정보를 활용하거나 외부업체 (텔레마케터 포함)에 제공 및 활용
LG U+, KT㈜등 이동통신업체
업무의 일부 또는 전부를 외부업체에게 위탁하여 당해 위탁업무 수행에 필요한 범위 내에서 외부업체에 신용정보를 제공 및 활용 하는 경우 : 명세서 및 기타우편물 발송업무, 카드배송업무, 카드신청서 확인 및 전산처리 업무, 전화상담업무, 이메일 업무, 매출전표 및 신청서 보관업무, 자금정산관련업무, 자동화기기이용업무 등