(재)사랑의장기기증운동본부(이하 “장기본부”라 함)는 정보주체의 자유와 권리 보호를 위해 개인정보 보호법 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.
이에 개인정보 보호법 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 [개인정보 처리방침의 적용 범위]
1. 본 개인정보 처리방침은 장기본부가 제공하는 다음의 서비스에 적용됩니다.
1.1 장기기증 희망등록, 후원신청, 자원봉사 신청 및 각종 캠페인·이벤트 참여 등 장기본부가 직접 운영하는 온·오프라인 서비스
1.2 장기본부가 운영하는 홈페이지(www.donor.or.kr)의 PC 버전 및 모바일 버전 홈페이지와 모바일 애플리케이션(안드로이드 앱, iOS 앱)
1.3 그 밖에 장기본부가 개인정보 처리자로서 개인정보를 처리한다고 고지한 서비스
2. 이 방침에서 사용하는 용어의 정의는 개인정보 보호법 및 관계 법령에서 사용하는 용어의 정의를 따르며, 그 외에는 일반적인 용례를 따릅니다.
3. 장기본부가 개별 서비스에 대해 별도의 개인정보 처리방침을 정한 경우에는 해당 방침이 우선 적용되며, 이 방침은 그 밖의 사항에 대하여 적용됩니다.
제2조 [개인정보의 처리 목적]
장기본부는 장기기증 희망등록, 후원신청, 장기본부가 운영하는 사업 (장기기증 홍보, 청소년 교육, 장기부전 환자지원, 뇌사장기기증인 유가족 예우, 신장기증인 예우, 장기이식 통합지원사업 등), 각종 민원안내, 이벤트 참여 안내 등을 위하여 이용자의 개인정보를 처리합니다.
제3조 [개인정보 수집 항목 및 방법]
1. 장기본부는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 서비스구분 |
수집내용 |
근거 법령 |
처리목적 |
보유기간 |
| 장기기증 희망등록자 |
- 개인정보 : 이름, 전화번호, 주소, 전자우편주소, 정보수신여부,
기증형태, 운전면허기증희망여부, 등록방법,
법정대리인동의(16세미만시), 접수일, 등록일
- 고유식별정보 : 주민등록번호
- 관리정보 : 회원번호, CI, KONOSID, 캠페인장소 |
장기법 제15조1항2호 |
장기기증 희망등록자 관리 |
철회시까지 |
| 후원자 |
- 개인정보 : 이름, 생년월일, 연락처, 후원정보(은행계좌번호 등)
- 고유식별정보 : 주민등록번호(기부금영수증신청시)
- 관리정보 : 회원번호, CI, 캠페인장소 |
개보법 제15조1항1호 소득세법 제61조 소득세법 제160조3항 |
후원자 및 후원금 관리 |
- 후원종료후 10년
- 기부금영수증 발급내역 5년
|
| 봉사자 |
- 개인정보 : 이름, 생년월일, 주소, 연락처, 이메일,
학교(직장), 학과(부서), 1365ID(등록요청시)
| 사회복지자원봉사 관리규정 제9조4항 |
봉사자관리 |
봉사종료일로부터 3년 |
신장기증(희망)자 이식(대기)자 |
- 개인정보 : 이름, 주소, 연락처, 성별, 혈액형, 이메일, 신장, 체중,
직업, 직장(학교), 결혼상태, 사진, 주거상황,
소득수준, 통화내역(가족동의)
- 고유식별정보 : 주민등록번호
- 민감정보 : 종교(교회명, 교단, 직분), HLA정보, 건강정보(병력, 기증일, 수술일)
- 관리정보 : 회원번호, CI
- 기증(희망)자 보호자 정보 : 이름. 생년월일, 주소, 연락처, 관계
|
개보법 제15조1항1호
개보법 제15조1항2호
장기법 제14조1항
장기법 제14조2항
|
신장기증 및 이식관련 업무 |
준영구 |
| 각막, 시신, 조직기증인 유가족 |
- 개인정보 : 이름, 기증자와의 관계, 연락처, 주소
- 관리정보 : 회원번호 |
개보법 제15조1항1호 |
유가족 예우사업 |
철회시까지 |
장기이식 통합 지원 사업 신청자 |
- 개인정보 : 이름, 생년월일, 성별, 주소, 연락처, 이메일,
소득사항, 재산사항, 주거사항, 계좌번호(지원금지급시)
- 민감정보 : 의료정보, 사진
- 가족정보 : 이름, 연령, 직업, 소득정보, 환자와의 관계
- 신청인정보 : 이름, 환자와의관계, 연락처
|
개보법제15조1항1호 개보법제23조1항1호 |
장기부전환자 지원 |
접수후 5년 |
| 뇌사장기기증인 유가족 |
- 개인정보 : 이름, 주소, 연락처, 기증인과의 관계
- 관리정보 : 회원번호 |
개보법제15조1항1호 |
뇌사장기기증인 유가족 예우사업 |
철회시까지 |
| 도너패밀리 장학회 장학생 |
- 개인정보 : 이름, 생년월일, 주소, 연락처, 기증인과의 관계,
학교명, 사진, 계좌번호(장학금지급시)
- 관리정보 : 회원번호 |
개보법제15조1항1호 |
장학금 지급 |
접수일로부터 5년 |
심리지원 프로그램 강사 |
- 개인정보 : 이름, 생년월일, 주소, 연락처, 이메일, 사진,
계좌번호(강사료지급시)
- 고유식별정보 : 주민등록번호(강사료지급시)
| 개보법제15조1항4호 소득세법 제164조 |
뇌사장기기증인 유가족 예우사업 |
- 프로그램 종료후 5개월 - 지급후 5년 |
| 라파의집 이용자 |
- 개인정보 : 이름, 생년월일, 연락처, 주소
- 민감정보 : 제주도 예약 혈액투석병원
- 선택정보 : 수급자여부,
비상연락망(보호자 연락처, 환자와의 관계) |
개보법 제15조1항1호 개보법 제23조1항1호 |
이용자 관리 |
이용후 1년 |
| 전국맹학교(초등)리스트 |
- 개인정보 : 학교명, 교사 이름, 연락처, 이메일
|
개보법 제15조1항1호 |
맹학교 학생 대상 교육사업 진행 |
사업 종료 후 3개월 |
| 생명사랑나눔운동 리스트 |
- 개인정보 : 학교명, 교사 이름, 부서명, 연락처, 이메일
|
개보법 제15조1항1호 |
중고등학생 대상 교육사업 진행 |
사업 종료 후 3개월 |
| 초등교육 신청 현황 리스트 |
- 개인정보 : 학교명, 교사 이름, 연락처, 이메일
|
개보법 제15조1항1호 |
초등학생 대상 교육사업 진행 |
사업 종료 후 3개월 |
| 입사지원자 |
- 개인정보 : 이름, 연락처, 주소, 최종학력 등 |
개보법 제15조1항4호 |
채용 |
채용절차 마무리 후 파기 |
| 직원 |
- 개인정보 : - 개인정보 : 이름, 주소, 연락처, 계좌번호,
부양가족정보(이름, 생년웡일 등), 학력, 경력, 병역 등
- 고유식별정보 : 본인 및 부양가족 주민등록번호
건강보험신청 등
|
소득세법 등 |
직원 관리 (4대보험가입, 급여지급 등) |
퇴사일로부터 5년 |
| 이사회 |
- 개인정보 : 이름, 주소, 연락처, 학력, 경력,
계좌번호(지급사유 발생시)
- 고유식별정보 : 주민등록번호
|
개보법 제15조1항1호 법인등기법 제2조 |
임원 관리 |
임기만료 시까지 |
| 운영위원회 |
- 개인정보 : 이름, 주소, 연락처, 학력, 경력
|
개보법 제15조1항1호 |
운영위원회 관리 |
임기만료 시까지 |
| 비용지급확인서 |
- 개인정보 : 이름, 주소, 연락처, 계좌번호
- 고유식별정보 : 주민등록번호
|
소득세법 제164조 |
비용지급업무 |
지급후 5년 |
| * 개보법 : 개인정보보호법, 장기법 : 장기등이식에관한법률 |
2. 장기본부는 「개인정보 보호법」에 따라 서비스 제공을 위해 필요 최소한의 범위에서 개인정보를 수집·이용하며 법령에 따른 개인정보 보유· 이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
3. 장기본부는 다음과 같은 방법으로 개인정보를 수집합니다.
3.1 홈페이지 (각종 신청·문의, 이벤트, 게시판 등)
3.2 전화, 팩스, 우편, 이메일, 서면 신청서, 녹취
3.3 캠페인·행사·교육 등 오프라인 현장 신청서
3.4 제휴기관으로부터의 제공 또는 정보주체 동의에 의한 제공
4. 동의 거부권 및 불이익
정보주체는 개인정보 수집·이용에 대한 동의를 거부할 권리가 있으며, 이 경우 봉사, 신장기증 및 이식, 각막·시신·조직기증인 유가족 예우, 장기이식 통합지원, 뇌사장기기증인 유가족 예우(장학금 지원 포함), 라파의집 이용, 초·중·고등학생 대상 교육서비스 제공 등 이용에 제한이 있을 수 있습니다.
다만, 법령에 따라 수집이 불가피한 최소한의 정보(예: 장기기증 희망등록을 위한 이름, 주민등록번호 등)를 제공하지 않는 경우 해당 서비스 제공이 어려울 수 있습니다.
5. 만 14세 미만 아동의 개인정보
5.1 장기본부는 만 14세 미만 아동의 개인정보를 원칙적으로 법정대리인의 동의가 있는 경우에만 수집·이용하며,
법정대리인의 동의 확인을 위한 최소한의 정보(법정대리인의 성명, 관계, 연락처)를 추가로 수집할 수 있습니다.
5.2 장기본부는 만 14세 미만 아동의 회원가입을 별도로 운영하지 않으며, 부득이하게 만 14세 미만 아동의 개인정보를 처리하는 경우에는
관련 법령 및 개인정보보호위원회 가이드라인을 준수합니다.
제4조 [개인정보의 제3자 제공]
1. 장기본부는 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 이때 장기본부는 제공 목적 달성에 필요한 최소한의 정보만을 제공합니다.
2. 동의에 의한 제공
장기본부는 원활한 서비스 제공을 위해 다음의 경우 개인정보 보호법 제17조1항1호에 따라 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
| 제공처 |
목적 |
제공 개인정보 |
보유 및 이용기간 |
| 1365 자원봉사포털 |
자원봉사 실적정보 연계시스템 이용 |
이름, 생년월일, 봉사활동 정보 |
회원 탈퇴 시까지 |
3. 법률상 의무 제공
장기본부는 장기등 이식에 관한 법률 제13조3항3호, 개인정보 보호법 제18조2항2호에 따라 아래와 같이 정보를 제공합니다.
| 제공처 |
목적 |
제공 개인정보 |
보유 및 이용기간 |
| 국립장기조직혈액관리원 |
기증희망등록 관리 |
- 개인정보 :성명, 전화번호, 전자우편주소, 주소, 기증희망형태,
운전면허표기여부, 법정대리인 동의사항 (만 16세 미만인 경우)
- 고유식별정보 : 주민등록번호 |
기증희망등록 철회 시까지 |
| 국립장기조직혈액관리원 |
신장기증.이식(대기)자 관리 |
- 개인정보 : 이름, 주소, 연락처, 성별, 혈액형, 신장, 체중,
직업, 직장(학교), 결혼상태, 사진, 주거상황, 소득수준, 가족동의
- 고유식별정보 : 주민등록번호
- 민감정보 : 종교, HLA정보, 건강정보(병력),
- 기증(희망)자 보호자 정보 : 이름. 생년월일, 주소, 연락처, 관계 |
준영구 |
4. 정보주체는 제3자 제공에 대한 동의를 거부할 수 있으며, 이 경우 일부 서비스(자원봉사 실적 연계 등)의 제공이 제한될 수 있습니다. 동의 거부로 인한 구체적인 불이익은 동의 요청 시 별도로 안내드립니다. 다만, 법률에 의한 제공은 별도의 동의 없이 이루어집니다
제5조 [개인정보 위탁]
1. 장기본부는 원활한 업무 수행을 위하여 개인정보 처리 업무를 외부에 위탁할 수 있으며, 위탁 시 개인정보 보호법 제26조에 따라 위탁업무 수행 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 사고 시 책임, 파기 의무 등을 계약서 등에 명시하고 관리·감독하고 있습니다.
2. 장기본부는 수탁자가 변경되거나 새로운 위탁계약을 체결하는 경우, 그 사실(수탁자의 명칭, 위탁업무의 내용 등)을 개인정보 처리방침을 통하여 공개하거나, 관계 법령이 요구하는 경우 개별적으로 고지합니다.
3. 수탁자는 위탁계약 종료 시까지 위탁 받은 목적 범위 내에서만 개인정보를 처리하며, 계약 종료 시 지체 없이 해당 개인정보를 파기하거나 장기본부에 반환하여야 합니다.
| 수탁업체 |
위탁업무 내용 |
보유 및 이용기간 |
| 금융결제원 |
후원금 출금을 위한 자동이체 결제수단 제공 |
목적 달성 및 계약 종료 시 지체 없이 파기 |
| 서울신용평가정보㈜ |
실명인증, 휴대폰 본인인증 |
| 위드시스템 |
홈페이지, 애플리케이션 유지보수 |
| 코드제로 |
업무프로그램 유지보수 |
| ㈜다우기술 |
SMS / LMS / MMS / 카카오메시지 발송 |
| ㈜처음소프트 |
대량 이메일 발송 |
| ㈜KDM컴퍼니 |
우편물 발송 |
KG이니시스, 모빌리언스, 다날, 한국간편결제진흥원 |
후원금 청구를 위한 핸드폰 결제, 신용카드 결제 및 기타 결제수단 제공 |
제6조 [정보주체의 권리·의무 및 그 행사방법]
1. 정보주체(만 14세 미만의 경우 법정대리인 포함)는 장기본부에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
1.1 개인정보 열람 요구
1.2 개인정보 정정·삭제 요구
1.3 개인정보 처리정지 요구
1.4 동의 철회 및 가입 해지(희망등록 철회, 후원 해지 등) 요구
2. 권리 행사는 서면, 전자우편, 팩스, 홈페이지 등을 통하여 하실 수 있으며, 장기본부는 신속하고 성실하게 조치합니다. 단, 희망등록의 변경 및 철회, 개명은 국립장기조직기증원의 업무 지침에 따라 방문 및 온라인을 통해서만 가능합니다.
3. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우, 장기본부는 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
4. 법률에 따라 그 개인정보가 수집 대상으로 명시되어 있는 경우 등에는 삭제를 요구할 수 없을 수 있습니다.
제7조 [개인정보 파기절차 및 방법]
1. 장기본부는 개인정보 보유기간의 경과, 처리목적의 달성 등 개인정보가 불필요하게 되었을 때에는 정당한 사유가 없는 한 업무일 기준 10일 이내에 지체 없이 해당 개인정보를 파기합니다.
2. 전자적 파일 형태의 개인정보는 복구·재생이 불가능한 방법으로 기술적인 조치를 하여 삭제하거나 익명화하며 출력물, 서면 등은 파쇄 또는 소각 등의 방법으로 파기합니다.
3. 개인정보의 일부만을 파기하는 것이 기술적으로 곤란한 경우에는 해당 개인정보를 분리 보관하거나 마스킹·천공 등으로 삭제하여 이용·제공하지 않습니다.
4. 법령에서 별도의 보존기간을 정하고 있는 경우에는 해당 기간 동안 분리 보관 후 파기합니다.
제8조 [개인정보의 안전성 확보조치]
장기본부는 개인정보 보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 관리적·기술적·물리적 조치를 하고 있습니다.
| 구분 |
주요 내용(요약) |
| 관리적 조치 |
내부관리계획 수립 및 시행, 정기적 직원 교육 실시 |
| 기술적 조치 |
개인정보처리시스템 등의 접근권한 관리, VPN/IP 제한·망분리를 통한 접근통제, 개인정보의 암호화, 보안프로그램 설치 및 갱신, 접속기록의 보관 및 점검 |
| 물리적 조치 |
전산실, 자료보관실 등의 접근통제, 재해ㆍ재난에 대한 안전조치 |
제9조 [개인정보 자동수집 장치의 설치·운영 및 거부]
1. 장기본부는 홈페이지 운영 과정에서 이용자의 접속기록(로그), 접속 IP, 쿠키 정보를 자동으로 생성·수집할 수 있습니다.
2. 쿠키는 웹사이트 운영에 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보로, 이용자 기기 저장장치에 저장될 수 있습니다.
3. 이용자는 브라우저 옵션을 통해 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인하거나, 모든 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.
3.1 웹 브라우저에서 쿠키 허용/차단
- 크롬(Chrome): 웹브라우저 오른쪽 상단 '︙' 표시 선택 > 새 시크릿 창 (단축키: Ctrl+Shilft+N)
- 엣지(Edge): 웹브라우저 오른쪽 상단 '…' 표시 선택 > 새 InPrivate 창 (단축키: Ctrl+Shilft+N)
3.2 모바일 브라우저에서 쿠키 허용/차단
- 크롬(Chrome): 모바일 브라우저 오른쪽 상단 '︙' 표시 선택 > 새 시크릿 탭
- 사파리(Safari): 모바일 기기 설정 > 고급 > 모든 쿠키 차단
- 삼성인터넷: 모바일 브라우저 아래쪽 '탭' > 비밀 모드 켜기
제10조 [개인정보의 목적 외 이용·제공 제한]
1. 장기본부는 원칙적으로 수집 당시 고지한 목적 범위 내에서만 개인정보를 이용하며, 제4조에 따른 제3자 제공, 법령에 따른 제공 또는 개인정보 보호법 제18조제2항 각 호에 해당하는 경우를 제외하고는 목적 외 이용 또는 제3자 제공을 하지 않습니다.
2. 목적 외 이용 또는 제3자 제공이 필요한 경우, 법령이 허용하는 범위를 벗어나는 때에는 정보주체에게 별도로 고지하고 동의를 받습니다.
제11조 [자동화된 처리 및 인공지능 활용에 따른 개인정보 보호]
1. 장기본부는 현재 정보주체의 권리·의무에 중대한 영향을 미치는 자동화된 개별 의사결정을 수행하지 않습니다. 향후 도입 시 이 방침 및 별도 안내를 통해 고지하겠습니다.
2. 정보주체는 장기본부가 자동화된 처리 결과에 따라 자신에게 중대한 영향을 미치는 결정을 내리는 경우, 그 처리에 대한 설명과 이의 제기, 재검토를 요구할 수 있습니다.
제12조 [가명정보 및 익명정보의 처리]
1. 장기본부는 통계작성, 공익적 연구, 기록 보존 등의 목적으로 필요한 경우, 개인정보 보호법 제28조의2에 따라 가명정보를 처리할 수 있습니다.
2. 장기본부는 가명정보를 처리하는 경우, 추가 정보와의 분리 보관, 접근권한 최소화, 재식별 금지 조치 등 관계 법령 및 개인정보보호위원회 가이드라인이 정한 안전조치를 준수합니다.
3. 장기본부는 더 이상 특정 개인을 식별할 수 없도록 처리된 익명정보를 공익적 통계·연구 등에 활용할 수 있으며, 익명정보는 개인정보 보호법의 적용 대상이 아닙니다.
제13조 [영상정보처리기기의 설치·운영]
1. 장기본부는 시설 안전 및 범죄 예방, 방재 등을 위하여 필요한 최소한의 범위에서 영상정보처리기기를 설치·운영할 수 있습니다.
2. 영상정보처리기기의 설치 대수, 위치, 촬영범위, 보존기간, 위탁 여부 등에 관한 자세한 사항은 영상정보처리기기 운영·관리 방침을 통하여 별도로 공개하고 있습니다.
제11조 [개인정보 보호책임자 및 담당부서]
장기본부는 개인정보에 대한 의견수렴 및 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호 책임자 및 개인정보보호 담당자를 지정하고 있으며, 연락처는 아래와 같습니다.
| 개인정보보호 책임자 |
개인정보보호 담당자 |
- 성명 : 김동엽 - 직위 : 상임이사 - 이메일 : kidy78@donor.or.kr |
- 성명 : 이상엽 - 직위 : IT국장 - 이메일 : webmaster@donor.or.kr |
- 전화번호 : 02-363-2114
- 팩스 : 02-363-3163
- 메일 : donor@donor.or.kr
- 주소 : 서울특별시 서대문구 서소문로 21, 충정타워빌딩 7층
|
제15조 [권익침해에 대한 구제방법]
정보주체는 개인정보 침해로 인한 상담·분쟁조정 등을 아래 기관을 통하여 신청하실 수 있습니다.
| 기관명 |
연락처·홈페이지 |
주요 업무 |
| 개인정보분쟁조정위원회 |
1833-6972, www.kopico.go.kr |
개인정보 분쟁조정·집단분쟁조정 신청 |
| 개인정보침해신고센터 |
118, privacy.kisa.or.kr |
개인정보 침해 신고·상담 |
| 대검찰청 |
1301, www.spo.go.kr |
사이버범죄 신고 |
| 경찰청 사이버수사국 |
182, ecrm.cyber.go.kr |
사이버범죄 신고·상담 |
제16조 [개인정보 처리방침의 변경]
1. 장기본부는 현 개인정보 처리방침 내용에 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일 전부터, 정보주체의 권리 또는 의무에 중대한 변경이 있는 경우에는 시행 30일 전부터 홈페이지의 공지사항을 통해 고지할 것입니다.
2. 본 개인정보 처리방침의 개정일자 및 적용일자는 방침 하단에 명시하며, 이전 버전은
정보주체가 언제든지 열람할 수 있도록 관리합니다.
부칙
이 개인정보 처리방침은 2026년 06월 04일부터 시행합니다.
제정일자 : 2011년 04월 18일
개정일자 : 2014년 12월 17일, 2021년 05월 17일, 2026년 06월 04일
과거 개인정보처리방침은 PC 버전에서 제공합니다.