정보보호

LG유플러스는 고객의 개인 정보 침해가 없도록 관리하며, 국제 보안 기준에 맞춰 서비스 인프라를 관리하고 있습니다.
통신 사업자 최초로 정보보호 및 개인 정보보호 체계 통합 인증 제도인 ISMS-P 인증을 획득하였습니다.
또한 ‘5G 기지국 운영 관리체계’와 5G 서비스 제공을 위한 핵심 장비에 대해서도 국제 정보보호 인증인 ‘ISO 27001’을 획득하였습니다.

정보보안 체계

LG유플러스의 정보보호 조직은 정보보호활동 전반에 경영진의 참여가 이루어질 수 있도록 의사결정 체계를 구축·운영하고 있습니다.
업무특성에 따라 효과적으로 정보보호 관리를 위해 IT운영 경력과 정보기술 관련 전문역량을 보유한 정보보호 담당자를 정보보호 최고책임자(CISO : Chief Information Security Officer)로 선임하였으며, 주요 조직 보안책임자와 실무책임자로 협의회를 구성하고 있습니다.

정보보안 관리

LG유플러스는 매년 전 정보서비스를 대상으로 정보보호 및 관리체계(ISMS-P)인증을 받고 있습니다.
인증 시 외부감사를 통해 개인정보보호 현황을 점검하고 개선포인트를 발굴하여 보호 수준을 강화하고 있습니다.
또한, ISO27001 인증 범위를 5G 코어망 운영 관리로 확장하여 인증을 취득함으로써 5G 전체 영역에 대한 운영 관리 보안 체계를 완성했습니다. 특히 IoT 기반 서비스 대상으로는 한국인터넷진흥원의 IoT 제품 보안 인증을 획득하여 고객정보보호를 위한 제도적 보호는 물론 기술적 수준까지 확보하였습니다.

  • 정보보호 및 개인정보 보호 관리체계 인증서

    정보보호 및 개인정보 보호 관리체계 인증서

  • ISO27001 인증서

    ISO27001 인증서

정보보안 대응

LG유플러스는 보안사고 대응을 위해 개인정보 흐름 분석 시스템에 보안솔루션을 연계하여 365일 24시간 보안 실시간 모니터링을 진행하고 있습니다.
개인정보 보유현황 및 처리과정 상의 이상 행위가 탐지되거나 보안사고가 접수 되면, ‘보안사고 긴급대응반’을 운영하여 전담 인력이 신속히 대응하고 정보 유출을 예방하고 있습니다.

하단 참고
보안사고 접수,인지 > 보안사고 조사 및 대응 > 사후활동

개인정보보호 활동

개인정보처리방침

LG유플러스는 개인정보보호 관련 법령을 준수하여 정보주체 권리를 보장하고 있습니다. '개인정보보호법', '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 등 관련 법령과 '개인정보의 기술적관리적 보호조치 기준', '표준 개인정보보호지침'에 따라 '개인정보처리방침'을 수립하고 대표 홈페이지에 공개하고 있습니다.

개인정보보호 정책

LG유플러스는 고객의 개인정보를 보호하기 위해 개인정보보호지침과 개인정보처리시스템 보안 가이드 등 10종의 가이드를 운영하고 있습니다.
위 정책은 당사를 이용하는 고객은 물론 협력사를 포함한 모든 임직원에게 적용하고 있습니다.

  • 수집

    개인정보의 수집

    LG유플러스는 최소한의 개인정보를 수집하고 있습니다.

    • 실사용자 및 본인확인을 위한 정보

      이름, 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호 등

    • 서비스 제공을 위한 가입정보

      이름, 연락처, 이메일주소, 주소, 개인식별 정보(CI/DI), 신용카드, 은행계좌 정보 등

    • 위치기반 서비스 제공을 위한 정보

      개인위치정보 : 기지국, GPS, WiFi, RFID 태그 및 위치정보 시스템 수집정보 등

    • 서비스 이용 중 생성정보

      서비스 이용기록, 단말기정보, 품질정보, 멤버십정보, 통계데이터, 신호세기, 쿠키 및 접속로그, IP, USIM정보 등

    • 서비스 품질향상을 위한 정보

      상담내용

    • 라이프스타일 및 맞춤형 서비스 제공을 위한 정보

      수면리포트, 심박수 등 건강정보

  • 이용

    개인정보의 이용

    수집된 개인정보는 LG유플러스 서비스·상품제공 및 고객 편의와 품질향상을 위해 이용됩니다.

    • 서비스제공

      서비스 가입, 변경, 해지 요금정산, AS, 물품배송 등

    • 고객중심 소통

      서비스 문의 및 불편사항 개선 고지사항전달 등

    • 고객정보 확인 및 보호

      본인확인, 명의 부정사용 방지 등

    • 고객편의제공/더 나은 서비스제공

      서비스 품질향상을 위한 분석, 서비스·상품개발·특화 개인맞춤형 서비스 제공 등

  • 제공

    개인정보의 제공

    보다 나은 서비스와 고객편의 제공을 위하여 개인정보를 제3자에게 제공 또는 위탁할 수 있습니다.
    ※고객의 동의를 받거나, 법령에서 정한 경우에 한함

    • 개인정보 처리 위탁

      서비스 제공 및 고객지원을 위한 업무 중 일부를 전문업체에 위탁
      고객의 개인정보 보호를 위해 수탁사 관리 감독

    • 관련법령 준수

      법령에 특별한 규정이 있는 경우, 법령에 정해진 절차와 방법에 따라 제공

    • 개인정보 제3자 제공

      별도 동의를 받은 경우에 한해 고지한 범위 내에서 제3자의 이용 및 동의

  • 파기

    개인정보의 안전한 관리 및 파기

    LG유플러스는 고객의 개인정보를 안전하게 관리하며 이용목적 달성 후 즉시 파기합니다.

    • 안전한 관리

      암호화 적용/관리, 백신프로그램 사용 등 기술적보호조치

      개인정보 접근권한 제한, 정보보호교육 등 관리적보호조치

    • 개인정보의 파기

      개인정보의 보유·이용기간 종료시 즉시 파기

      서면의 경우 파쇄 혹은 소각, 전자적 정보의 경우 재생 될 수 없는 방법으로 삭제

    • 이용·보관 기간

      개인정보의 수집·이용 목적 달성시 까지

      ※단, 관련 법령 규정에 의한 보존기간 정의 시 관련법령 준수

  • 인증

    정보보호인증

    LG유플러스는 고객의 개인정보보호를 위해 공신력 있는 국내외 기관으로부터 정보보호관리체계 인증을 받고 있습니다.

    • ISMS-P (정보보호 및 개인정보 보호 관리체계인증)

      인증범위 : 유무선통신서비스, IDC 및 주요정보통신서비스운영

    • ISMS (정보보호관리체계)

      인증범위 : 유무선통신서비스, IDC 및 주요정보통신서비스운영

    • ISO/IEC 27001 : 2013
      (국제표준 정보보안경영시스템)

LG유플러스 전체 지속가능경영보고서를 확인하실 수 있습니다.