공용기관생명윤리위원회(이하 ‘공용위원회’라 한다) e-IRB 시스템(https://public.irb.or.kr)은 국가생명윤리정책원에서 「생명윤리 및 안전에 관한 법률」제12조 및 관련 규정*에 따라 보건복지부 지정을 받아 운영·관리하는 공용위원회 심의 및 관리 시스템으로 관련 법령에서 규정한 바에 따라 이용자의 개인정보를 관련 업무수행에서 취급하며 정보주체의 개인정보·권익을 보호하기 위하여 적법하고 적정하게 취급합니다. 국가생명윤리정책원(이하 ‘정책원’이라 한다)은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보 및 권익을 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리지침을 수립하여 공개합니다.
※ 「생명윤리 및 안전에 관한 법률 시행규칙」 제10조와 보건복지부 고시의 「공용위원회의 운영 및 이용 등에 필요한 사항의 지정」 및 공용위원회 내규
제 1 조 (개인정보의 처리목적)
- ① 정책원은 다음의 목적을 위하여 최소한의 개인정보를 처리하며 다음의 목적 이외 용도로 이용하지 않습니다. 만약, 이용 목적을 변경하는 경우 「개인정보 보호법」 제18조에 따른 동의 등의 필요한 조치를 이행할 예정입니다.
- 1. 회원가입 및 관리(만 14세 이상) : 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 만 14세 미만 아동의 해당 여부 확인(연령 인증), 안내사항 고지·통지, Q&A 및 민원 처리, 공용위원회 이용 안내 물품 발송, 공용위원회 이용자 대상 만족도 조사 관리
- 2. 교육 서비스 : 교육시스템(edu.irb.or.kr)과 연계한 교육신청·이수 처리에 따른 이수자 식별, 교육이수자 이력 관리
- 3. 심의 서비스 : 이용자가 신청한 연구과제의 심의신청·보고·확인 처리와 그에 따른 참여 연구자 식별, 연구자의 자격 검토(심의)를 위해 공용위원회 사무국 및 위촉받은 위원의 참여 연구자 정보 열람, 연구과제의 심의신청·보고·확인 제출에 따른 진행상태·결과 통보, 연구과제 관련 심의신청·보고절차 안내, 심의비 결제·정산, 회의 참석자(위원·행정간사·참관자 등) 식별 및 해당 심의 진행을 위한 회의 일정 안내 및 심의 진행 위원회별 위원 관리
- 4. 기관생명윤리위원회(이하 ‘기관위원회’라 한다) 협약 서비스 : 협약을 신청한 기관의 기관위원회 협약 및 종료 신청·정규회의 참관신청·문서 이관 처리에 따른 협약기관의 관리자 식별 및 진행상태·결과 통지, 참관자 식별, 해당 협약기관 소속의 연구자에 대한 식별·승인 및 연구과제 관리를 위한 심의신청·보고·확인 제출현황 안내, 협약비 결제·정산
- ② 정책원은 「개인정보 보호법」 제32조에 따라 개인정보파일을 등록·공개하고 있으며, 해당 개인정보파일의 구체적인 등록사항은 행정안전부 개인정보보호 포털을 통해 확인할 수 있습니다.(www.privacy.go.kr → 민원마당 → 개인정보 열람 등 요구 신청)
- ③ 「생명윤리 및 안전에 관한 법률」 제12조에 따른 업무 수행에 대한 관리·감독을 위하여 보건복지부에서 「개인정보 보호법」 제15조제1항제3호 등 관련 법률에 따라 관계 부처에서 적절한 방식으로 관련 자료를 요청하는 경우 열람 또는 제공할 수 있습니다.
제 2 조 (개인정보의 처리 및 보유기간)
- ① 정책원은 관련 법률에 따라 요구되는 개인정보 보유·이용기간 또는 정보주체로부터 개인정보 수집 시 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- ② 각각의 개인정보 처리 및 보유기간은 다음과 같습니다.
| No. | 구분 | 보유기간 | 보유근거 |
|---|---|---|---|
| 1 | 회원가입 및 관리 | 회원 탈퇴 후 즉시 파기 ※ 단, 아래의 경우에는 즉시 삭제가 제한될 수 있습니다. 1. 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우는 해당 수사·조사가 종료되는 시점까지 보유합니다. 2. 진행 중인 연구과제가 존재하는 연구책임자 및 공동연구자의 경우 탈퇴가 제한되며, 공용위원회로부터 승인받은 모든 연구과제가 종료보고까지 완료되어야 탈퇴가 가능합니다. |
정보주체의 동의 |
| 2 | 교육 서비스 | 준영구 | 정보주체의 동의 「개인정보 보호법」 제15조제1항제3호 보건복지부의 기록관리기준표(단위과제 : 기관위원회 지원) |
| 3 | 심의 서비스 | 준영구 | 정보주체의 동의 「개인정보 보호법」 제15조제1항제3호 보건복지부의 기록관리기준표(단위과제 : 기관위원회 지원) |
| 4 | 기관위원회 협약 서비스 | 준영구 | 정보주체의 동의 「개인정보 보호법」 제15조제1항제3호 보건복지부의 기록관리기준표(단위과제 : 기관위원회 지원) |
-
③ 정책원은 e-IRB 시스템에 1년 이상 로그인 기록이 없는 등 장기 미사용자에 대해 휴면계정으로 분리하여 다음의 방법으로 관리합니다.
- 1. 1년 이상 로그인 실적이 없는 이용자에게는 1년이 되는 시점에 휴면계정 전환되며 해당 아이디로 로그인 시 일부 제한되나, 기존 아이디로 로그인하여 직접 휴면계정을 해제하면 지속적으로 이용할 수 있습니다.
- 2. 휴면계정으로 전환된 후에 더 이상 활용 계획이 없어 개인정보 삭제를 원하는 경우에는 위의 방법으로 휴면계정 해제 후 ‘회원탈퇴’를 이용하셔야 합니다. 다만, 수행 또는 참여 중인 연구가 있는 경우에는 회원탈퇴가 제한되므로 참조하시기 바랍니다.
제 3 조 (개인정보처리의 위탁)
- ① 정책원은 e-IRB 시스템의 원활한 운영 및 관리를 위하여 다음의 개인정보에 대한 처리업무를 위탁하고 있습니다.
| No. | 위탁업무 | 수탁자 |
|---|---|---|
| 1 | e-IRB 시스템 하자보수 |
■ 업 체 명 : ㈜솔비트 ■ 위탁기간 : 2021.10.20.~2022.10.19. ■ 위탁업무 : e-IRB 시스템 재구축에 따른 하자보수 관리 ■ 처리정보 : 본 지침의 제5조에 따른 개인정보 항목 ※ 해당 업무 처리 후 본 지침의 제6조제1항제2호에 따라 즉시 파기 |
| 2 | 문자 발송 서비스 | ■ 업 체 명 : ㈜LG U+ ■ 위탁기간 : e-IRB 재구축 시스템 오픈일(2021.12)~서비스 계약해지 전 ■ 위탁업무 : e-IRB 시스템의 서비스 이용에 따른 자동 발송기능 설정범위 내 문자 안내 ■ 처리정보 : 휴대전화번호 |
| 3 | 본인 인증 서비스 | ■ 업 체 명 : ㈜NICE평가정보 ■ 위탁기간 : e-IRB 재구축 시스템 오픈일(2021.12)~서비스 계약해지 전 ■ 위탁업무 : 회원가입에 따른 본인 인증 ■ 처리정보 : 성명, 생년월일, 성별, 내외국인정보, D·I(암호화된 주민등록번호), 휴대전화번호 |
| 4 | 심의·협약 비용의 결제 서비스 | ■ 업 체 명 : ㈜KG이니시스 ■ 위탁기간 : e-IRB 재구축 시스템 오픈일(2021.12)~서비스 계약해지 전 ■ 위탁업무 : 심의·면제 신청 및 보고 제출에 따른 심의비 결제, 공용위원회 위탁협약에 따른 협약비 및 협약기간 내 초과 건수에 따른 정산금 결제 ■ 처리정보 : 결제하는 카드 정보 또는 계좌 이체하는 계좌 정보 및 주민등록번호, (현금영수증 발급 시) 결제자가 선택에 따른 주민등록번호 또는 휴대전화번호 또는 카드번호 ※ 단, 해당 서비스와 자동 연계를 위해 e-IRB 시스템에서 ‘구매자명, 휴대전화번호, 이메일주소, 결제금액, 결제수단(신용카드 또는 계좌이체)’의 정보를 전달하며, 위 ‘처리정보’는 e-IRB 시스템에 보존되지 않는 정보입니다. |
| 5 | 공용위원회 이용 안내물품 발송 서비스 | ■ 업 체 명 : 하나디엠월드 ■ 위탁기간 : 안내물품 발송 의뢰시점~발송완료 시점(매년 11월 경) ■ 위탁업무 : 공용위원회 이용 안내물품(예: 달력, 책자 등) 발송 ■ 처리정보 : 성명, 연락처, 주소 ※ 위탁기간 종료 후 본 지침의 제6조제1항제2호에 따라 즉시 파기 |
※ 위 2~4번은 e-IRB 운영에 필요한 서비스 적용을 위하여 해당 서비스 업체와 이용계약을 통해 합의된 용도에 따라서만 처리되며, 처리되는 개인정보는 정보주체의 동의와 관련 법률 및 해당 서비스 업체의 내부규정 등에 의거하여 해당 서비스 업체에 별도 보존 및 폐기됩니다.
- ② 정책원은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- ③ 위탁업무의 내용이나 수탁자가 변경되는 경우에는 지체 없이 본 개인정보 처리방침을 통해 공개하도록 하겠습니다.
제 4 조 (정보주체와 법정대리인의 권리․의무 및 행사방법)
-
① 정보주체는 언제든지 자신의 개인정보에 대한 열람․정정․삭제․처리정지를 다음 절차에 따라 요구할 수 있습니다. 정책원은 특별한 사정이 없는 한 응하며 부득이한 사유로 처리가 어려운 경우 그 사유를 통보할 것입니다.
- 1. 정책원의 전자우편(공용위원회 사무국 : irb@nibp.kr)을 통해 제출
- 2. 개인정보 열람의 경우 「개인정보 보호법」 시행규칙 또는 「개인정보 처리 방법에 관한 고시」에 따른 [별지 제8호 서식-개인정보 열람 요구서] 제출
- 3. 정보주체의 법정대리인이나 위임받은 자 등 대리인을 통해 행사 가능 (이 경우 「개인정보 보호법」 시행규칙 또는「개인정보 처리 방법에 관한 고시」에 따른 [별지 제11호 서식-위임장] 제출 필요)
- ② 정책원은 정보주체의 권리에 따른 열람·정정·삭제·처리정지를 요구한 자가 정보주체 본인이거나 적법한 대리인인지를 확인해야 합니다.
-
③ 제1항에도 불구하고 「개인정보 보호법」에 의거하여 정보주체의 권리가 일부 제한될 수 있습니다.
- 1. 열람 제한 : 「개인정보 보호법」 제35조제4항에 해당하는 경우
- 2. 정정·삭제 제한 : 「개인정보 보호법」 제36조제1항에 따라 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우
- 3. 처리정지 제한 : 「개인정보 보호법」 제37조제2항에 해당하는 경우
제 5 조 (처리하는 개인정보 항목)
- ① 정책원은 다음의 개인정보 항목을 처리합니다.
| No. | 구분 | 개인정보 항목 |
|---|---|---|
| 1 | 회원가입 및 관리 | 아이디, 성명, 성별, 생년월일, 전공분야, 주소, 이메일주소, 휴대전화번호, 전화번호, IP정보, (해당하는 경우) 소속기관명·부서·직위 |
| 2 | 교육 서비스 | 아이디, 성명, IP정보 |
| 3 | 심의 및 기관위원회 협약서비스 | ■ 연구자 : 성명, 휴대전화번호, 이메일주소, 전공분야, 학력, 교육이수 이력, 연구수행 이력, IP정보, (해당하는 경우) 소속기관명·직위 ■ 회의 참석자 : 성명, 성별, 전화번호, 이메일주소, IP정보, (해당하는 경우) 소속기관명·부서·직위 ■ 위원회별 위원 관리 : 성명, 성별, 휴대전화번호, 이메일주소, 전공분야, 학력, 교육이수 이력, 연구수행 이력, 위원활동 이력, IP정보, (해당하는 경우) 소속기관명·부서·직위 |
| 4 | 기관위원회 협약 서비스 | ■ 협약기관관리자 : 아이디, 성명, 이메일주소, 전화번호, 소속기관명·직위, IP정보 ■ 협약기관 소속의 연구자 : 아이디, 성명, 부서, 직위, 학력, 연구수행 이력, IP정보 |
제 6 조 (개인정보의 파기)
-
① 정책원은 개인정보의 보유기간 경과, 처리목적 달성 등 개인정보의 보관이 더 이상 필요하지 않은 경우 해당 개인정보를 다음의 절차와 방법으로 파기합니다.
- 1. 파기절차 : 파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 2. 파기방법 : 전자적 파일 형태로 기록․저장된 개인정보는 복원이 불가능하도록 처리하며, 종이 문서에 기록․저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
- ② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도 데이터베이스(DB)로 옮기거나 보존 목적을 고려하여 보관 장소를 달리하여 보존할 것입니다.
제 7 조 (개인정보의 안전성 확보조치)
-
① 정책원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 1. 관리적 조치 : 내부관리계획 수립·시행, 정기적 직원 교육 등
- 2. 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 개인정보 등의 암호화, 보안프로그램 설치
- 3. 물리적 조치 : 전산실, 자료보관실 등의 접근통제
제 8 조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
- ① 정책원은 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
- ② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보로 이용자의 컴퓨터 내 하드디스크에 저장될 수 있습니다.
- 1. 쿠키의 사용목적 : e-IRB 시스템 접속 시 이용자의 선택사항에 따라 아이디 저장, 팝업창 하루 안보기 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
- 2. 쿠키의 설치·운영 및 거부 : 웹브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.
- 3. 쿠키 저장을 거부하는 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
제 9 조 (개인정보 보호책임자)
- ① 정책원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하여 관리하고 있습니다.
| No. | 구분 | 지정자 정보 |
|---|---|---|
| 1 | 개인정보 보호책임자 | ■ 성명 : 김형민 ■ 직책 : 경영관리본부장 ■ 연락처 : khm1107@nibp.kr |
| 2 | 분임 개인정보 보호책임자 | ■ 성명 : 박인경 ■ 직책 : 공용위원회 사무국장 ■ 연락처 : medlaw@nibp.kr |
| 3 | 분임 개인정보 보호담당자 | ■ 성명 : 고수영 ■ 직책 : 운영협약관리팀장 ■ 연락처 : 02-737-8981/ irb@nibp.kr |
- ② 정보주체는 정책원의 공용위원회 이용 및 관련 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의·불만처리·피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당자에게 문의할 수 있으며, 정책원은 정보주체의 문의에 대해 지체 없이 처리하겠습니다.
제 10 조 (개인정보 열람청구)
- ① 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 해당 부서에 할 수 있으며, 정책원은 정보주체의 개인정보 열람청구를 신속하게 처리하겠습니다.
| No. | 부서명 | 지정자 정보 |
|---|---|---|
| 1 | 공용위원회 사무국 | ■ 성명 : 고수영 ■ 연락처 : 02-737-8981 ■ 이메일 : irb@nibp.kr |
제 11 조 (권익침해 구제방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담을 신청할 수 있습니다.
- ① 개인정보분쟁조정위원회 : 1833-6972 (www.kopico.go.kr)
- ② 개인정보침해신고센터 : 118 (privacy.kisa.or.kr)
- ③ 대검찰청 사이버범죄수사단 : 02-3480-3573 (www.spo.go.kr)
- ④ 경찰청 사이버수사국 : 182 (cyberbureau.police.go.kr)
제 12 조(개인정보 처리방침 변경)
- ① 이 개인정보 처리방침은 2021. 12. 20. 부터 적용됩니다.
- ② 법령 및 방침 등에 따른 추가·삭제·정정으로 처리방침을 개정하는 경우 변경된 개인정보 처리방침을 공개하겠습니다.