개인정보처리방침

금융결제원은 「개인정보 보호법」의 규정을 준수하며, 개인정보처리방침은 아래와 같습니다.

금융결제원은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」, 「신용정보의 이용 및 보호에 관한 법률」(이하 ‘신용정보법’이라 함) 및 관계 법령이 정한 바를 준수하여 적법하게 개인정보(개인의 신용정보를 포함하며 이하 동일)를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

  • 개인정보 수집

    개인(신용)정보 수집 아이콘

    1. 성명
    2. 계좌번호
    3. 생년월일
    4. 이메일
    5. 휴대전화번호
  • 주민등록번호 수집

    고유식별정보 수집 아이콘

    1. 나라빌 및 트러스빌 회원
    2. 트러스트빌 회원의 거래처
  • 제3자 제공

    제3자 제공 아이콘

    1. 대금청구서류 전송
      : 정부기관, 기획재정부(D-Brain)
    2. 전자세금계산서 전송 : 국세청
  • 고충처리부서

    고충처리부서 아이콘

    1. 기업금융부 기업금융기획팀
      · Tel : 02-531-1511
      · Fax : 02-531-1509
      · Mail : trusbill@kftc.or.kr

제1조(개인정보의 처리 목적)

금융결제원 온라인대금청구서비스는 정부납품대금 온라인청구서비스(이하‘나라빌’이라 함)와 전자(세금)계산서 발급대행 서비스(이하‘트러스빌’이라 함)로 구분되며 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용목적이 변경되는 경우에는 관계 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  1. 1. 회원 가입 및 관리

    회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 사업장정보(대표자, 업무담당자, 계좌정보 포함) 관리 및 민원처리 목적

    업무담당자 앞 청구서‧세금계산서 발송 및 온라인대금청구서비스 이용에 따른 업무정보 제공(유선, 문자메시지, 이메일 통지) 목적

  2. 2. 온라인대금청구서비스 제공

    나라빌 : 대금청구서비스(정부기관 제출용 각종 대금청구서류 작성 및 정부기관 앞 대금청구서류 전송) 및 결과조회서비스(정부기관의 처리상황 조회, 국세청 앞 세금계산서 전송결과 조회) 제공 목적

    트러스빌 : 상거래에 따른 전자(세금)계산서 발급, 수신, 보관, 조회, 출력 및 국세청 앞 전송 관리 서비스 제공 목적

제2조(처리하는 개인정보의 항목)

  1. ① 금융결제원 온라인대금청구서비스는 서비스 제공을 위해 필요 최소한의 범위에서 개인정보를 수집·이용합니다.

    1. 회원 가입 및 관리

    구분, 처리 항목, 처리의 법적근거로 구성된 표
    구분 처리 항목 법적근거
    사업장정보

    대표자 성명, 계좌정보(계좌번호, 예금주명, 생년월일)

    계약 이행주1)
    업무담당자 정보

    성명, 아이디, 비밀번호, 연락처(전화번호, 휴대폰번호), 이메일주소

    계약 이행주1)

    소속부서

    정보주체 동의주2)

    주1) 개인정보보호법 제15조 제1항 제4호에 따른 계약 이행

    주2) 개인정보보호법 제15조 제1항 제1호에 따른 정보주체 동의

  2. 2. 온라인대금청구서비스 제공

    구분, 처리 항목, 처리의 법적근거로 구성된 표
    구분 처리 항목 법적근거
    나라빌, 트러스빌 회원

    대표자 주민등록번호

    법률주1)

    업무담당자의 성명, 연락처(전화번호, 휴대폰번호), 이메일주소

    계약 이행주2)
    트러스빌 회원의 거래처

    주민등록번호

    법률주3)

    업무담당자의 성명, 연락처(전화번호, 휴대폰번호), 이메일주소

    계약 이행주2)

    주1) 개인정보보호법 제24조의2 제1항 제1호, 전자정부법 제42조 제1항, 부가가치세법 제32조 제2항 및 동법 시행령 제38조

    주2) 개인정보보호법 제15조 제1항 제4호에 따른 계약 이행

    주3) 개인정보보호법 제24조의2 제1항 제1호 및 부가가치세법 제32조 제2항

제3조(14세 미만 아동의 개인정보 처리에 관한 사항)

  1. 금융결제원 온라인대금청구서비스는 14세 미만 아동의 개인정보를 처리하지 않습니다.

제4조(개인정보의 처리 및 보유 기간)

  1. ① 금융결제원 온라인대금청구서비스는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보 수집 시에 동의 받은 보유·이용기간 내에서 개인정보를 처리 및 보유합니다.
  2. ② 각각의 개인정보 처리 및 보유기간은 다음과 같습니다.
    1. 1. 회원 가입 및 관리 : 회원 탈퇴 시까지
    2. 2. 온라인대금청구서비스 제공

      나라빌 : 대금청구서류 전송 후 5년

      트러스빌 : 부가가치세 확정 신고 후 5년

  3. ③ 다만, 다음의 사유에 해당하는 경우에는 해당 사유 종료 시까지 보존합니다.
    1. 전자금융거래에 관한 기록은 「전자금융거래법」 제22조에 따라 5년

      개인신용정보 처리에 대한 기록은 「신용정보법」 제20조에 따라 3년

      관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료 시까지

      서비스 이용에 따른 채권·채무관계 잔존 시에는 해당 채권·채무관계 정산 시까지

제5조(개인정보의 파기 절차 및 방법에 관한 사항)

  1. ① 금융결제원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
  2. ② 다만, 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 옮기거나 저장위치, 보관장소를 달리하여 보존하며, 이와 같이 보존하는 개인정보의 항목과 보존근거는 제4조에서 확인하실 수 있습니다.
  3. ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
    1. 1. 파기절차 : 금융결제원은 개인정보파일에 대하여 소관 개인정보 관리책임자의 책임 하에 파기정책을 수립하고, 파기시점이 도래한 개인정보를 아래와 같이 파기합니다.

      웹사이트 회원 탈퇴 시, 해당 회원의 개인정보는 자동으로 파기

      보유기간 경과 등 파기사유가 발생한 개인정보는 자동으로 파기하거나 소관관리책임자의 확인을 거쳐 지체 없이 파기

    2. 2. 파기방법 : 금융결제원은 개인정보가 복구 또는 재생되지 않도록 아래와 같이 개인정보 파일의 형태에 따라 파기방법을 다르게 적용하고 있습니다.

      전자적 파일 형태로 기록·저장된 개인정보

      일부 파기 시 : 해당 개인정보를 삭제한 후 복구·재생이 되지 않도록 관리·감독

      전체 파기 시 : 초기화, 덮어쓰기, 전용 소자장비 이용 등의 방법으로 파기

      기타 기록물, 인쇄물, 서면 등 비전자적 파일

      일부 파기 시 : 해당 개인정보를 마스킹, 천공 등을 통해 삭제

      전체 파기 시 : 파쇄 또는 소각 등의 방법으로 파기

제6조(개인정보의 제3자 제공에 관한 사항)

  1. ① 금융결제원은 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」제17조·제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
  2. ② 금융결제원 온라인대금청구업무는 원활한 서비스 제공을 위해 다음과 같이 개인정보를 제3자에게 제공합니다.
    제공받는 자, 제공목적, 제공항목, 보유·이용기간, 법적 근거로 구성된 표
    제공받는 자 제공목적 제공항목 보유·이용기간 법적근거
    정부기관(대금청구 대상부처), 기획재정부(D-Brain) 대금청구 (관련 서류 전송 및 처리) 업무담당자의 성명, 연락처(전화번호, 휴대전화번호), 이메일주소, 주민등록번호 해당기관 관련 법령의 보유기간까지 주1) 정보주체 동의 주2)
    국세청 전자세금계산서 발급 주민등록번호 해당기관 관련 법령의 보유기간까지 주1)까지 법률 주3)

    주1) 정부 및 공공기관의 개인정보 보유기간은 개인정보 포털(privacy.go.kr)의 개인정보파일 목록 검색 메뉴

    주2) 개인정보보호법 제17조 제1항에 따른 정보주체의 제공 동의

    주3) 개인정보보호법 제24조의2 제1항 제1호, 부가가치세법 제32조 제2항 및 부가가치세법 시행령 제68조 제5항 및 제6항, 조세특례제한법 제126조의3

  3. ③ 다만, 금융결제원은 정부 관계부처가 합동으로 발표한「긴급상황 시 개인정보 처리 및 보호수칙」에 따라 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우, 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다. 이에 관한 자세한 사항은 금융결제원 메인홈페이지(www.kftc.or.kr)의 개인정보처리방침 제6조에서 확인하실 수 있습니다.

제7조(개인정보의 추가적 이용·제공에 관한 사항)

  1. ① 금융결제원 온라인대금청구서비스는 정보주체의 동의 없이 개인정보를 추가적으로 이용·제공하지 않습니다.
  2. ② 다만, 금융결제원은 개인정보보호법 제15조 제3항 및 제17조 제4항에 따라 당초 수집목적과 합리적으로 관련된 범위에서 정보주체의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있으며, 이 경우 다음의 사항을 종합적으로 고려하여 판단합니다.
    1. 1. 당초 수집목적과 관련성이 있는지 여부
    2. 2. 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부
    3. 3. 정보주체의 이익을 부당하게 침해하는지 여부
    4. 4. 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
  3. ③ 향후 금융결제원 온라인대금청구서비스에서 정보주체의 동의 없이 개인정보를 추가적으로 이용·제공하게 되는 경우에는 이의 판단기준 및 이용·제공하는 세부 내용을 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.

제8조(개인정보 처리업무의 위탁에 관한 사항)

금융결제원 온라인대금청구서비스는 개인정보의 처리를 제3자에게 위탁하고 있지 않습니다. 향후 개인정보의 처리를 위탁하게 되는 경우에는 위탁받는 자 및 위탁업무 내용을 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.

제9조(개인정보의 국외 수집 및 이전에 관한 사항)

금융결제원 온라인대금청구서비스는 정보주체의 개인정보를 국외에서 수집하거나 국외로 이전(제공, 처리위탁, 보관)하지 않습니다.

제10조(개인정보의 안전성 확보조치에 관한 사항)

금융결제원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 1. 관리적 조치 : 개인정보 보호 관련 규정 및 계획 수립, 개인정보취급자 최소화 및 정기적 교육, 실태점검
  2. 2. 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 침입방지용 접근통제시스템 설치 및 운영, 내부통제용 보안프로그램 설치 및 운영, 네트워크 송·수신 구간 암호화 및 중요 개인정보의 암호화 저장
  3. 3. 물리적 조치 : 전산실 및 자료보관실 접근통제, 장비 및 자료 반출·입 통제

제11조(민감정보의 공개 가능성 등에 관한 사항)

금융결제원은 온라인대금청구서비스를 제공하는 과정에서 공개되는 정보에 정보주체의 민감정보(생체인식정보)를 포함하지 않습니다.

제12조(가명정보 처리에 관한 사항)

  1. ① 금융결제원은 수집한 개인정보를 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 특정 개인을 알아볼 수 없도록 가명처리하여 활용하고 있으며, 이 경우 가명정보가 재식별되지 않도록 원본정보와 가명정보를 분리하여 별도 저장·관리하는 등 관련 법규에 따라 가명정보의 안전성 확보조치를 취하고 있습니다.
  2. ② 가명정보 처리에 관한 자세한 사항은 금융결제원 메인홈페이지(www.kftc.or.kr)의 개인정보처리방침 제12조에서 확인하실 수 있습니다.

제13조(개인정보 자동수집장치의 설치·운영 및 그 거부에 관한 사항)

  1. ① 금융결제원 온라인대금청구서비스는 웹사이트 이용자(정보주체)에게 개별적인 서비스와 편의를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 쿠키(cookie)를 사용합니다. 쿠키는 웹사이트 운영에 이용되는 서버(http)가 이용자의 브라우저에 보내는 소량의 정보로서, 이용자 PC 또는 모바일에 저장됩니다.
  2. ② 이용자는 쿠키 이용에 대한 선택권을 가지고 있으며, 아래와 같이 웹 브라우저 옵션 설정을 통해 쿠키 허용, 차단 등을 설정을 할 수 있습니다. 다만, 쿠키의 이용을 거부할 경우 일부 서비스 이용에 어려움이 발생할 수 있습니다.
    1. ▶ 웹 브라우저에서 쿠키 허용/차단 등 설정 방법(예시)

      크롬(Chrome) : 웹 브라우저 설정 > 개인 정보 보호 및 보안 > 인터넷 사용 기록 삭제

      엣지(Edge) : 웹 브라우저 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제

    2. ▶ 모바일 브라우저에서 쿠키 허용/차단 등 설정 방법(예시)

      크롬(Chrome) : 모바일 브라우저 설정 > 개인 정보 보호 및 보안 > 인터넷 사용 기록 삭제

      사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단

      삼성 인터넷 : 모바일 브라우저 설정 > 인터넷 사용 기록 > 인터넷 사용 기록 삭제

제14조(정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항)

  1. ① 정보주체는 금융결제원에 대해 언제든지 다음과 같은 권리를 행사할 수 있습니다.
    1. 1. 개인정보 열람 요구권
    2. 2. 개인정보 정정·삭제 요구권
    3. 3. 개인정보 처리정지 및 동의철회 요구권
    4. 4. 개인정보 수집출처 고지 요구권
    5. 5. 개인신용정보 이용 및 제공사실 통지 요구권
  2. ② 권리 행사는 서면, 전화, 전자우편, 모사전송(FAX), 홈페이지 등을 통하여 하실 수 있으며, 금융결제원은 이에 대해 지체 없이 조치하겠습니다.
    1. ▶ 권리 행사 요구 처리절차

      열람 요구 : 열람 요구서 제출 → 요구주체 확인 및 열람범위 확인 → 개인정보 열람 제한사항 확인 → 열람결정 통지(또는 열람거부 통지) → 열람

      열람 외 요구 : 정정·삭제, 처리정지 및 동의철회 등 관련 요구서 제출 → 요구주체 확인 및 처리범위 확인 → 개인정보 정정·삭제, 처리정지 및 동의철회 등 제한사항 확인 → 처리결과 통지

    2. 권리 행사 요구 관련서식(요구서, 위임장) 다운로드
  3. ※ 한편, 홈페이지, 모바일앱 등에서 정보주체 동의를 받아 금융결제원이 수집·이용하고 있는 회원의 개인정보는 정보주체가 언제든지 ‘회원정보 관리’ 메뉴를 통해 자신의 개인정보를 직접 조회·수정·삭제하실 수 있으며, 회원탈퇴’를 통해 개인정보의 수집·이용 동의 철회가 가능합니다.
  4. ③ 정보주체의 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있으며, 이 경우 위임장을 함께 제출하셔야 합니다.
    1. 14세 미만 아동에 관한 권리 행사 요구는 법정대리인이 직접 해야 하며, 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.

  5. ④ 금융결제원에 대한 권리 행사는 제15조에 명시된 개인정보 관리부서에 할 수 있으며, 금융결제원은 권리 행사를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
  6. ⑤ 금융결제원은 정보주체의 권리 행사가 신속하게 처리되도록 노력하겠습니다. 다만, 다음에 해당하는 경우에는 권리 행사가 제한될 수 있습니다.
    1. 1. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
    2. 2. 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
    3. 3. 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
    4. 4. 개인의 신용도를 평가하기 위한 목적으로 신용조회회사 또는 신용정보집중기관에 신용정보를 제공한 경우

제15조(개인정보 보호책임자에 관한 사항)

  1. ① 금융결제원 온라인대금청구서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고 개인정보 처리와 관련한 정보주체의 불만처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

    개인정보 보호책임자 : 정보보호최고책임자(CISO) 이상운

    연락처 : 아래 개인정보 관리부서로 문의바람

    개인정보 관리부서 : 기업금융부

    담당자 : 기업금융기획팀 온라인대금청구업무 담당자

    연락처 : (전화) 02-531-1511, (팩스) 02-531-1507, (이메일) trusbill@kftc.or.kr

  2. ② 정보주체는 금융결제원의 서비스(또는 사업)를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 개인정보 관리부서로 문의할 수 있습니다. 금융결제원은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

제16조(정보주체의 권익침해에 대한 구제방법)

  1. ① 정보주체는 개인정보침해로 인한 피해를 구제 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
  2. ② 개인정보침해로 인한 신고나 상담이 필요한 경우에는 아래 기관에 문의하시기 바랍니다.

    개인정보 분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)

    개인정보 침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)

    대검찰청 : (국번없이) 1301 (www.spo.go.kr)

    경찰청 : (국번없이) 182 (ecrm.cyber.go.kr)

  3. ③ 금융결제원은 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 제15조에 명시된 개인정보 관리부서로 연락하여 주시기 바랍니다.

제17조(개인정보처리방침의 변경에 관한 사항)

  1. ① 이 개인정보처리방침은 2024. 10. 30.부터 적용됩니다.
  2. ② 이전의 개인정보처리방침은 아래에서 확인하실 수 있습니다