삼성전자 Samsung Knox 개인정보 처리방침

삼성전자는 사용자의 개인정보를 안전하게 보호하는 것을 가장 중요하게 생각합니다.

삼성전자는 사용자가 신뢰할 수 있도록, 사용자가 제공한 개인정보를 목적에 따라 적법하게 사용하고, 제공한 개인정보에 대한 사용자의 권리와 선택을 보장하기 위해 최선을 다합니다. 이를 위해 제공된 개인정보가 어떤 목적으로 사용되고, 어떻게 보호되는지, 투명하게 공개합니다. 또한 사용자가 어떤 권리를 갖는지, 그 권리를 어떻게 행사할 수 있는지 자세히 알려드립니다.

회사는 이용자가 본 개인정보처리방침을 언제나 쉽게 볼 수 있도록 https://www2.samsungknox.com/ko/device-privacy-policy-korea_ko 의 첫 화면 또는 단말의 설정 메뉴의 Samsung Knox 개인정보 처리 방침에 공개하고 있습니다.

회사는 개인정보처리방침을 지속적으로 개선하기 위하여 개정에 필요한 절차를 정하고 있습니다. 또한 개인정보처리방침을 개정하는 경우 이에 버전번호 등을 부여하여 이용자가 개정된 사항을 쉽게 알아볼 수 있게 합니다.

1. 개인정보 수집 항목 및 방법

(1) 개인정보 수집 항목

삼성전자는 사용자가 회원을 가입하거나 서비스를 이용할 때, 다음과 같은 개인정보를 수집합니다. 서비스 제공에 꼭 필요한 개인정보만 수집하며, 추가로 개인정보가 필요한 경우에는 별도의 선택 동의를 받은 후 수집합니다.

- 필수 항목:

· 기기 등록 및 라이선스 관리를 위한 데이터: Samsung Knox 라이선스 키, "IMEI", "일련 번호" 또는 “ADB 번호”, 모바일 디바이스의 모델명 및 설명, 단말 OS 버전/빌드 번호, MCC(모바일 국가 코드), MNC(모바일 네트워크 코드), 국가 ISO 코드, CSC 코드(고객 소프트웨어 구성), 클라이언트 시간대, Knox SDK 버전, Knox SDK API 사용 시간/빈도, Knox SDK를 사용하는 B2B 애플리케이션의 패키지 이름/버전/해시 데이터

· 제품 및 서비스 개선, 분석을 위한 데이터: Samsung Knox 컨테이너 ID/상태/활성화 시간/접속 횟수, 접속 기록, Knox resettable ID(임의 값으로 생성), 서비스 적용 상태, 단말 구성 정보 설정 결과 및 시간

- 선택 항목:

· Knox 서비스 앱의 로그 정보

※ 삼성전자는 사용자의 사생활을 침해할 우려가 있는 민감정보(사상·신념, 노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보 등)는 수집하지 않습니다.

※ 삼성전자는 만 14세 미만 사용자의 개인정보는 수집하지 않습니다. 단, 만 14세 미만 아동의 개인정보를 처리하기 위하여 개인정보보호법에 따른 동의를 받아야 할 때는 그 법정대리인에게 동의를 받고, 개인정보 사용이 끝나면 해당 정보를 바로 삭제하며, 개인정보가 사용되는 동안 개인정보를 안전하게 관리합니다.

(2) 개인정보 수집 방법

삼성전자는 다음과 같이 개인정보를 수집합니다.

- Knox 서비스 사용 시, 단말에 설치된 자동 수집 장치를 통한 수집.

- Knox 서비스를 사용할 단말을 관리하는 고객사 등에 의한 등록

※ 회사는 이용자가 회사의 개인정보 수집·이용 동의서의 각 내용에 대해 "동의" 또는 "동의하지 않음"을 선택할 수 있는 절차를 갖추고 있습니다.

2. 개인정보 수집∙이용 목적

삼성전자는 수집한 개인정보를 다음과 같이 사용합니다.

- 기기 등록 및 라이선스 관리: 제품 라이선스 확인, 활성화 및 관리

- 제품 및 서비스 개선, 분석: 제품 및 서비스 개선, 통계 또는 인구통계 분석

- 서비스가 정상 작동하지 않을 경우, 오류 분석 및 개선

3. 개인정보 제3자 제공

삼성전자는 사용자의 동의 없이 개인정보를 외부에 제공하지 않습니다. 단, 다음의 경우는 예외입니다.

- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우

- 서비스 제공에 따른 요금 정산을 위해 필요한 경우

- 이용자가 사전에 동의한 경우

기재된 내용 외에 이용자의 개인정보를 제공 혹은 공유하는 경우에는 별도로 이용자 동의를 구한 후 해당 정보를 제공합니다.

4. 개인정보 처리위탁

회사는 서비스 제공을 위해 필요한 경우에 한해 아래와 같이 서비스 별로 개인정보의 처리 업무를 외부 전문 업체에 위탁합니다.

회사는 개인정보의 처리를 위탁하는 경우 개인정보 보호에 만전을 기하기 위하여 개인정보 보호 관련 지시 엄수 의무, 개인정보에 대한 비밀 유지 의무, 제3자 제공 금지 및 사고 시 책임부담 의무, 위탁기간 이후 및 처리 종료 후 개인정보의 반환 또는 파기 의무 등을 명확히 규정하고, 수탁업체가 개인정보를 안전하게 처리하도록 감독합니다.

회사는 수탁업체나 위탁 업무의 내용이 변경될 경우, 이를 웹사이트에 공지(또는 서면·이메일·전화·SMS 등의 방법으로 개별 공지)합니다.

1) Samsung SDS Co., Ltd.: 시스템 운영 및 관리

국외에는 다음과 같이 위탁합니다. 서비스 이용 도중 개인정보의 국외 이전을 거부하시려면 서비스를 탈퇴하여주시기 바랍니다. 다만 동의를 거부하실 경우 서비스 이용이 제한됩니다.

1) Amazon Web Services Inc.,(https://aws.amazon.com/compliance/contact/)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 싱가폴, 인도, 아일랜드, 독일 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적: Knox 라이선스 서버 운영 및 정보 백업

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

2) Samsung Research Canada (dataprivacy@samsungknox.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 캐나다 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 라이선스 서버 호스팅 및 Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

3) Samsung Research Philippines (knox.srph.support@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 필리핀 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적: Knox 라이선스 서버 호스팅

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

4) Samsung Research America (dataprivacy@samsungknox.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 미국 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

5) Samsung Research UK (sruk.rtam@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 영국 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

6) Samsung Research Poland (srpol.b2b@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 폴란드 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

7) Samsung Research Russia (srr.rdpt@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 러시아 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

8) Samsung Research Jordan (srjo.rtam@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 요르단 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

9) Samsung Research India-Noida (sri-n.rtam@partner.samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 인도 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

10) Samsung Research India-Bangalore (srib.rtam@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 인도 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

11) Samsung Research Indonesia (srin.rtam@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 인도네시아 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

12) Samsung Research China-Beijing (srcb.tam@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 중국 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 서비스 통계 및 사용량 분석

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

13) SiDi (knox.license@samsung.com)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 브라질 / 수집 즉시 네트워크를 통해 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox 라이선스 서버, Analytics 서버 개발 및 문제 해결

보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

14) Samsung SDS Vietnam Co.,Ltd (https://www.samsungsds.com/vn/etc/privacy.html)

①이전되는 항목: 수집된 모든 데이터 (자세한 사항은 “1.(1) 개인정보 수집 항목” 참조)

②이전 국가 / 일시 및 방법: 베트남 / 수집 즉시 네트워크를 통한 전송

③이전 받는 자의 이용목적 및 보유•이용 기간: Knox Manage 서버 운영

④보유•이용 기간: 개인정보 수집∙이용 목적 달성 시까지 보유

5. 개인정보 삭제

삼성전자는 개인정보의 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기하며, 구체적인 보유기간은 아래와 같습니다.

- 기기 등록 및 라이선스 관리 데이터: 라이선스 만료 후 5년

- 제품 및 서비스 개선, 분석 데이터: 서비스 사용 종료 후 5년

- Knox 서비스 앱의 로그 정보: 목적 달성 후 즉시 파기 또는 한달

단, 다음과 같이 다른 법령에 따라 일정 기간 개인정보를 보관해야 할 경우, 삼성전자는 해당 기간 동안 개인정보를 안전하게 보관한 후 삭제합니다. 이 경우 회사는 해당 정보를 별도의 데이터베이스(DB)로 옮기거나 다른 장소에 보관합니다.

- 계약 또는 청약철회 등에 관한 기록(5년) - 전자상거래 등에서의 소비자보호에 관한 법률

- 대금결제 및 재화 등의 공급에 관한 기록(5년) - 전자상거래 등에서의 소비자보호에 관한 법률

- 소비자의 불만 또는 분쟁처리에 관한 기록(3년) - 전자상거래 등에서의 소비자보호에 관한 법률

- 신용정보의 수집/처리 및 이용 등에 관한 기록 (3년) - 신용정보의 이용 및 보호에 관한 법률

- 표시/광고에 관한 기록(6개월) - 전자상거래 등에서의 소비자보호에 관한 법률

- 사용자의 인터넷 등 로그 기록 / 사용자의 접속지 추적자료 (3개월) - 통신비밀보호법

- 그 외의 통신사실 확인 자료 (12개월) - 통신비밀보호법

(1) 삭제 절차

사용자의 개인정보는 목적이 달성된 후 별도의 DB(종이의 경우 별도의 서류함)로 옮겨져 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(“5. 개인정보 삭제” 참조) 일정 기간 보관된 후 파기됩니다. 별도의 DB로 옮겨진 개인정보는 법령에 의한 경우 외에는 보유되는 목적 이외의 다른 목적으로 이용되지 않습니다.

(2) 삭제 방법

삼성전자는 기록을 재생할 수 없는 기술적 방법을 사용하여 전자적 파일 형태로 저장된 개인정보를 삭제합니다. 종이에 출력된 개인정보는 분쇄나 소각을 통해 파기됩니다.

6. 사용자 및 법정대리인의 권리 및 행사 방법

삼성전자는 개인정보에 대한 사용자의 권리를 존중합니다. 사용자(만14세 미만인 경우에는 법정대리인)는 언제든지 개인정보 열람, 정정·삭제, 처리정지, 동의 철회를 삼성전자에 다음의 방법으로 요청할 수 있습니다. 단, 개인정보 보호법 등 관련 법령에 따라 일부 권리 행사가 제한될 수 있습니다.

- 웹페이지/앱/서비스의 개인정보 설정 메뉴 이용

- 삼성 개인정보 포털(https://privacy.samsung.com) 이용

- 대표전화(1588-4730) 이용

- 고객지원 담당부서 또는 개인정보 보호책임자에게 연락(다음 목차 참조)

7. 고객지원 담당부서 및 개인정보 보호책임자

삼성전자는 사용자의 개인정보를 보호하고 개인정보와 관련된 불편사항을 개선하기 위해 고객지원 담당부서 및 개인정보 보호책임자를 지정하고 있습니다.

사용자는 담당자에게 본인의 개인정보에 대한 권리 행사를 요청할 수 있으며, 삼성전자 서비스를 이용하며 발생한 개인정보 보호와 관련된 모든 민원을 신고할 수 있습니다. 삼성전자는 사용자의 신고사항에 대해 충분한 내용으로 신속하게 답변을 드릴 것입니다.

(1) 고객지원 담당부서

- 고객지원 담당부서: 삼성전자 무선사업부 Global Mobile B2B팀 B2B PM그룹

- 전화: 1588-3366

- 문의처: dataprivacy@samsungknox.com

(2) 개인정보 보호책임자 및 개인정보 보호 담당부서

- 개인정보 보호책임자: 개인정보보호사무국장

- 개인정보 보호 담당부서: 개인정보보호사무국

- 전화: 1588-4730

- 문의처: privacy.sec@samsung.com

(3) 기타 기관

기타 개인정보 침해 신고나 상담이 필요한 경우에는 아래 기관에 문의해 주세요.

- 개인정보분쟁조정위원회 (www.kopico.go.kr / 국번없이 1833-6972)

- 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번 없이 118)

- 대검찰청 사이버수사과 (www.spo.go.kr / 국번 없이 1301)

- 경찰청 사이버수사국 (ecrm.cyber.go.kr / 국번 없이 182)

8. 안전한 개인정보 보호를 위한 조치

삼성전자는 사용자의 개인정보를 안전하게 보호하기 위하여 다양한 보호조치와 노력을 하고 있습니다.

- 관리적 조치 : 내부 관리계획 수립 및 시행, 개인정보 교육 실시 등

∙ 사내 개인정보 보호 전담기구 등을 통해 개인정보 보호조치의 이행사항 및 업무 담당자의 준수 여부를 확인하며, 문제 발견 시 즉시 시정하도록 조치합니다.

∙ 사용자를 직접 상대하여 마케팅 업무를 수행하는 자, 개인정보 보호책임자 및 담당자 등 개인정보 관리 업무를 수행하는 자, 기타 업무상 개인정보의 취급이 불가피한 자 등으로 이용자의 개인정보에 대한 접근 권한을 제한합니다.

∙ 개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 및 개인정보 보호 의무 등에 관한 정기적인 사내교육 및 외부 위탁교육을 실시합니다.

∙ 입사 시, 전 직원이 보안서약서를 작성하게 함으로써 사람에 의한 정보 유출을 방지합니다. 또한 개인정보 보호조치의 이행사항 및 직원의 준수 여부를 감사하기 위한 내부 절차를 갖추고 있습니다.

- 기술적 조치 : 개인정보에 대한 접근통제 장치 운영 및 접근 권한 제한, 개인정보 처리시스템 접속기록 보관 및 위조/변조를 방지하기 위한 보안기능 사용, 개인정보의 암호화, 백신 프로그램 및 보안 프로그램 설치 등

∙ 개인정보 처리시스템에 접속한 기록을 보관∙관리하며, 접속 기록이 위조∙변조되지 않도록 보안 기능을 사용합니다.

∙ 사용자의 개인정보는 비밀번호에 의해 보호되며, 파일 보관 시 이를 암호화하거나 파일 잠금 기능(Lock)을 사용합니다. 또한 전송되는 데이터는 암호화되며, 중요한 데이터는 별도의 보안 기능으로 보호됩니다.

∙ 백신 프로그램을 이용하여 악성 바이러스에 의한 피해를 방지합니다. 백신 프로그램은 주기적으로 업데이트되며, 갑작스런 바이러스가 출현할 경우 해당 백신이 나오는 즉시 이를 제공함으로써 개인정보 침해를 방지합니다.

∙ 네트워크 상에서 개인정보를 안전하게 전송할 수 있는 암호화 전송 방법인 보안장치(Secure Socket Layer, SSL)를 채택하고 있습니다.

∙ 해킹 등 외부침입에 대비하여 각 서버마다 침입 차단 시스템 및 취약점 분석 시스템 등을 도입하고 보안에 만전을 기합니다.

∙ 개인정보와 일반 데이터를 섞어서 보관하지 않고, 별도의 서버에 분리하여 보관합니다.

- 물리적 조치 : 전산실, 자료보관실 등의 접근통제

∙ 침입 차단 시스템을 이용하여 외부의 무단 접근을 통제하고 있으며, 그 외에도 시스템상의 보안성을 확보하기 위하여 가능한 모든 기술적 장치를 갖추려고 노력합니다.

∙ 전산실 및 자료 보관실 등을 특별 보호구역으로 지정하여 출입을 통제합니다.

9. 링크 제공 방침

삼성전자는 다른 회사의 웹사이트 또는 자료에 대한 링크를 사용자에게 제공할 수 있으며, 사용자는 제3자가 개발한 제품 및 서비스를 삼성 서비스를 통해 사용할 수 있습니다 (예를 들어, 제3자가 개발한 어플리케이션을 삼성 갤럭시 스토어에서 다운로드하여 사용하는 경우 등). 이 경우, 삼성전자는 제3자의 사이트, 자료, 제품 및 서비스에 대해 아무런 통제권이 없으므로, 제3자로부터 제공받는 제품 및 서비스나 자료의 유용성에 대해 책임지거나 보증할 수 없습니다. 회사가 제공한 링크를 클릭(click)하여 타 사이트(site)의 페이지로 옮겨갈 경우, 해당 사이트의 개인정보 보호정책은 회사와 무관하므로 새로 방문한 사이트의 정책을 검토해 보시기 바랍니다.

10. 광고성 정보의 전송

회사는 이용자의 사전 동의 없이 영리목적의 광고성 정보를 전송하지 않습니다.

11. 개인정보 처리방침 업데이트

개인정보 처리방침은 처리하는 개인정보 내용 등 변경사항이 있으면, 이를 반영하여 언제든지 업데이트될 수 있습니다. 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다. 개인정보 처리방침이 업데이트될 경우, 시행되기 최소 7일 전에 공지사항 등을 통해 미리 알려드립니다.

- v1.6: 2020. 11. 6 ~ 2023. 10. 11 적용 (클릭)

- v1.5: 2019. 12. 17 ~ 2020. 11. 5 적용 (클릭)

- v1.4: 2018. 2. 1 ~ 2019. 12. 16 적용 (클릭)

개인정보 처리방침 버전 번호 : v1.7

개인정보 처리방침 시행 일자 : 2023년 10월 12일