틀린 부분이 있다면 언제든지 댓글 남겨주세요!
개인정보 처리 단계
[ 수집이용 ]
- 필요 최소한의 개인정보 수집
- 민감정보, 고유식별정보 수집 금지 > 이용자에게 별도 동의 or 법령에서 구체적으로 처리 허용 시
- 주민등록번호 처리 금지 > 정보통신서비스 이용자의 주민등록번호 수집/이용 금지, 동의 받아도 안됨, 온라인으로 회원가입시 주민번호 대체수단을 제공해야 함
- 고지 및 동의사항 > 개인정보의 수집 및 이용 목적, 개인정보 수집 항목, 개인정보 보유 및 이용 기간
- 동의서 작성 시 법정 고지사항을 이해하기 쉽고 명확하게 표시하여 이용자에게 알린 상태에서 동의를 받아야 함
- 개인정보 이용 제한 > 이용자로부터 동의 받은 목적 외 다른 목적으로 사용 금지
- 개인정보 처리 방침을 수립하고 이용자가 언제든 쉽게 확인할 수 있도록 인터넷 홈페이지 등에 공개
- 개인정보 처리 방침에 포함해야 할 사항
- 수집하는 개인정보 항목, 처리 목적, 보유 기간
- 개인정보의 제 3자 제공에 관한 사항 (해당하는 경우)
- 개인정보의 파기절차 및 파기 방법
- 개인정보 위탁에 관한 사항 (해당 시)
- 정보주체와 법정대리인의 권리, 의무 및 그 행사 방법에 대한 사항
- 개인정보 안전성 확보조치에 관한 사항
- 인터넷 접속정보파일 등 개인정보를 자동으로 수집하는 장치의 설치, 운영 및 그 거부에 관한 사항 (해당 시)
- 개인정보 보호책임자의 성명 또는 개인정보 보호업무 및 관련 고충사항을 처리하는 부서의 명칭과 연락처
[ 저장관리 ]
- 개인정보의 안전성 확보조치 > 개인정보가 분실, 도난, 위조, 유출, 변조, 훼손되지 않도록 안전성 확보 조치를 해야 하며 매년 정기적으로 실태점검을 시행해야 함
[ 제공위탁 ]
- 개인정보 처리업무의 위탁 > 개인정보 처리 위탁 계약서 체결, 수탁자를 연 1회 이상 관리/감독 및 교육해야 함
- 개인정보 제 3자 제공 시 동의를 받아야 할 사항
(요금정산을 위해 필요한 경우, 다른 법률에 특별한 규정이 있는 경우 제외)
- 개인정보를 제공받는 자
- 개인정보를 제공받는 자의 이용 목적
- 제공하는 개인정보 항목
- 개인정보를 제공받는 자의 개인정보 보유 및 이용기간
- 동의를 거부할 권리가 있다는 사실, 거부 시 받을 수 있는 불이익이 있다면 그 내용
[ 파기 ]
- 수집/이용 목적 달성, 보유기간 경과 시 지체없이 해당 정보를 복구/재생되지 않도록 파기
'Security > 보안 일반 || 관리' 카테고리의 다른 글
정보보안관리 법규 / CPPG (0) | 2022.08.09 |
---|---|
DoS / DDoS / DRDoS (0) | 2022.05.18 |
API 보안 (0) | 2022.05.16 |
System Exploitation Fundamental #1 (0) | 2021.04.19 |
침투 테스터를 위한 파이썬 오픈소스 도구 (0) | 2020.09.27 |
댓글