본문 바로가기

개인정보보호18

[보안] 개인정보 수집 및 처리 동의서 작성 시 주의할 점: 포괄동의, 중요내용 강조, 등 사용금지 개인정보보호위원회에서 2022년 3월에 배포한 '알기 쉬운 개인정보 처리 동의 안내서'를 참고하여, 개인정보 수집 및 이용 동의서 작성 시 주의할 점을 알아봅니다. [ Contents ]  1. 개인정보 처리 동의서 일상에서 흔히 볼 수 있는 개인정보 수집·이용 동의서입니다. 법률상 규정되어 있는 경우가 아니라면, 개인정보 수집 ·이용 시에는 반드시 정보주체의 동의가 있어야 합니다. 따라서 대부분의 개인정보를 위와 같이 동의서를 통해 수집합니다. (개인정보 보호법 제15조 1항, 정보주체의 동의) 과거에는 형식적인 절차이기에 동의받는 사람이나 동의하는 사람도 별 관심이 없었으나, 최근에는 개인정보 보호법이 강화되면서 지켜야 할 수칙이 많이 생겼습니다. 이에 대해 아래서 알아봅니다.   2. 동의를 받을 .. 2024. 5. 16.
[보안] 개인정보처리방침 인포그래픽 사용 예시: 권리 및 의무 행사방법, 열람 청구 절차, 인증 및 평가 결과 개인정보보호위원회(개보위)에서는 개인정보처리방침에 라벨링 및 인포그래픽 사용을 권고하고 있습니다. 아래에서는 인포그래픽을 사용 예제에 대해서 알아보겠습니다. [ Contents ]  1. 인포그래픽이란?정보 및 자료를 한눈에 보기 쉽게 전달하기 위해 사용하는 도표나 이미지 인포그래픽(Information graphics)은 정보를 시각적으로 전달하는 방식입니다. 주로 뉴스나 기사에서 사용하며, 도표를 사용합니다. 예전에는 디자인 계열 전문가 분들이 포토샵과 일러스트레이션을 사용하여 만들었지만, 요즘은 일반인도 파워포인트나 미리캔버스 같은 플랫폼을 이용해서 쉽게 만들 수 있습니다.   2. 인포그래픽 사용 예시 개인정보 처리방침에서 인포그래픽을 쓸 수 있는 곳은 사실 마땅치 않습니다. 개인정보나 목적이나 .. 2024. 5. 15.
[보안] 개인정보처리방침 본문 작성 시 주의할 점: 처리목적, 항목, 기간, 제3자 제공, 위탁, 개인정보파일 개인정보처리방침 작성 시 유의할 점에 대해서 알아봅니다. [ Contents ]  1. 개인정보의 처리방침 구성[필수]- 제목 및 서문- 개인정보 처리목적- 개인정보 처리 및 보유 기간- 개인정보 처리항목- 개인정보 파기절차 및 방법- 정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항- 개인정보 안전성 확보조치- 개인정보 보호책임자에 관한 사항- 개인정보 열람청구를 접수·처리 부서- 정보주체의 권익침해 구제방법[해당 시 필수]- 개인정보파일 등록 현황- 개인정보 제3자 제공- 개인정보처리 위탁사항- 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항- 가명정보 처리 사항[권장]- 개인정보 영향평가 수행 결과- 개인정보 관리수준진단 결과- 영상정보처리기기 운영·관리- 기타 개인정보 .. 2024. 5. 13.
[보안] 개인정보처리방침 목차 구성: 의무, 권장 항목 및 S등급 우수사례들의 가점 사항 개인정보처리방침의 목차 구성을 알아봅니다. 2024년부터는 개인정보 처리방침 평가제가 시행됨에 따라, 개선의 필요성이 대두되고 있습니다. [ Contents ]  1. 개인정보처리방침 목차1) 필수(의무) 항목- 제목 및 서문- 개인정보 처리목적- 개인정보 처리 및 보유 기간- 개인정보 처리항목- 개인정보 파기절차 및 방법- 정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항- 개인정보 안전성 확보조치- 개인정보 보호책임자에 관한 사항- 개인정보 열람청구를 접수·처리 부서- 정보주체의 권익침해 구제방법 어느 개인정보 처리방침에서나 볼 수 있는, 꼭 봐야할 항목은 위와 같습니다. 필수항목들은 어느 정도 형식이 갖춰져 있으며, Ctrl+C Ctrl+V 했다고 느낄 정도로 내용이 동일합니다. 각 기.. 2024. 5. 8.
[보안] 개인정보의 안전성 확보조치 기준: 2023년 9월 개정안 주요 변경사항 요약 2023년 9월에 통합 개정된 '개인정보 안전성 확보조치 기준'에 대해서 알아봅니다. [ Contents ]  1. 개인정보처리자로 일원화된 안전성 확보조치- 개인정보처리자: 개인정보의 안전성 확보조치 기준- 정보통신서비스 제공자: 개인정보의 기술적·관리적 보호조치 기준  2023년 9월 개정안이 발표되며, 개인정보처리자와 정보통신서비스 제공자로 이원화되어 있던 안전조치 고시가 통합되었습니다. 사실 '정보통신서비스 제공자'라는 기준이 불명확하긴 했었죠. 개정안 이후부터는 '개인정보처리자'로 일원화되었습니다. 2023.03.31 - [개인정보보호] - [보안] 개인정보 안전성 확보조치 (feat. 개인정보보호법) [보안] 개인정보 안전성 확보조치 (feat. 개인정보보호법)개인정보보호법에 의거한 개인정보 .. 2024. 4. 30.
[보안] 개인정보 보호법 2023년 9월 개정안: 개인정보 전송요구권, 필수동의 생략, 관리감독 강화, 영상정보처리기기/AI 규제, 온오프라인 일원화, 가명정보와 국외이전 규제 강화 2020년 8월에 데이터 3법 시행 및 개인정보 보호위원회가 출범한 후, 개인정보 보호법이 일부 개정되었습니다. 2023년 9월부터 시행되는 개정안에 대해 알아봅니다. [ Contents ] 1. 개인정보 전송요구권(이동권) 정보주체가 자신의 개인정보를 본인 또는 제3자에게 전송 요구할 수 있는 권리 빅데이터 분석, AI 학습에는 많은 데이터가 요구됩니다. 이에 따라 개인정보가 대량 수집 및 유통되고 있으나, 정보주체는 본인정보를 주도적으로 유통 및 활용하는 데에 한계가 있었습니다. 예를 들어 멜론에서 유튜브 뮤직으로 옮겼을 때, 가장 큰 불편함은 새로 재생목록을 생성하고 좋아하는 노래에 다시 ♥ 표시를 해야 한다는 점입니다. 그래야 제대로 된 음악 추천을 받을 수 있죠. 그러나, 이제부터는 자신의 개인.. 2023. 10. 25.
[보안] CPO의 역할과 책임: 개인정보보호 담당자 지정, 수사 조사 및 보고, 개선 조치 기록 및 보관 CPO는 Chief Privacy Officer의 준말로, 개인정보 보호책임자를 말합니다. CPO는 개인정보보호와 관련하여 막중한 역할과 책임을 수행하게 됩니다. [ Contents ] 1. CPO의 역할 CISO, CIO 등과 협력, 견제하며 효율적이고 체계적인 컴플라이언스(Compliance) 시스템 도입/유지 컴플라이언스(Compliance)는 법규 준수, 준법 감시, 내부 통제 등의 의미를 가지고 있습니다. CPO는 법령이나 규정, 윤리 또는 사회통념에 맞도록 내부통제하는 시스템을 구축하고 유지하는 역할을 수행합니다. 조직 내 CISO, CIO, 변호사 등 업무 관련자와 상호 협력, 보완, 자문, 견제하는 관계를 가지며, 개인정보 보호를 위한 시스템 유지에 중추적인 역할을 수행합니다. 2. CPO.. 2023. 10. 6.
[보안] CPO의 지위, 자격 및 신분 보장 (ft. 개인정보보호법) CPO는 조직 내에서 개인정보 보호 및 관리에 대한 책임자입니다. CPO에 대해 알아보고 그 지위와 자격, 신분 보장 지침에 대해서 살펴봅니다. [ Contents ] 1. CPO(Chief Privacy Officer)란? 고객의 개인정보를 사이버범죄로부터 보호하고 관리하는 운영정책을 맡고 있는 전문가 기업 및 기관의 개인정보 관리에 대한 총괄 책임자를 뜻합니다. 경영자 개인정보 문제를 경영 리스크 관리 및 지속가능한 경영 관점에서 바라봄 의사결정권자 개인정보보호와 관련하여 조직 내에서 최종 의사결정권자 역할을 맡음 조정자 개인정보 보호 및 활용에 관련한 조직 내 다양한 요구를 조정할 수 있는 리더십과 설득력 필요 컨설턴트 개인정보보호와 관련한 임직원의 상담과 질문에 답변할 지식과 경험 보유 감독자 임.. 2023. 10. 4.
[보안] 개인정보 생명주기별 조치방법: 수집 이용, 저장 관리, 제공 위탁, 파기 개인정보보호법에 의거하여 개인정보 생명주기별 조치 방법에 대해 알아봅니다. [ Contents ] 1. 개인정보 생명주기 개인정보의 생명주기는 [수집 이용 - 저장·관리 - 제공·위탁 - 파기]로 이어집니다. 위 절차에 따라 해야하는 개인정보보호 조치사항에 대해 알아봅니다. 2. 수집 시 유의사항 1) 우선 어떤 개인정보를 어떻게 수집할지 결정해야 합니다. 개인정보는 필요 최소한의 범위에서 정당하고 적법하게 수집할 수 있습니다. 필요 최소한 정보인지에 대한 입증 책임은 개인정보처리자가 지게 됩니다. 2) 개인정보 수집이 허용되는 사유를 확인하여야 합니다. 개인정보 수집이 허용되는 구체적인 사유로는 정보주체의 동의, 법률 규정 및 법령상 의무 준수, 공공기관이 법령 등에서 정하는 소관 업무를 수행하기 위해.. 2023. 4. 2.