CPO 썸네일형 리스트형 개인정보 동의서, 이렇게 만들어야 유효합니다 개인정보 동의서, 이렇게 만들어야 유효합니다동의서는 받아두면 안심되는 문서처럼 보이지만, 요건을 갖추지 못하면 동의 자체가 무효가 될 수 있습니다.앞선 글에서 동의가 유일한 근거가 아니라는 점을 다뤘습니다. 이 글에서는 동의를 받기로 했다면 어떻게 받아야 하는지를 정리하겠습니다.목차1. 동의가 유효하려면2. 반드시 알려야 할 네 가지3. 별도로 받아야 하는 동의4. 이런 동의서는 문제가 됩니다5. 중요 내용 표시 방법6. 동의 기록 보관7. 점검 체크리스트동의가 유효하려면법은 동의를 받을 때 각각의 동의 사항을 구분하여 정보주체가 명확하게 인지할 수 있도록 알리고, 각각 동의를 받도록 하고 있습니다.요건의미구분목적별로 나눠서명확한 인지이해할 수 있게개별 동의각각 따로 체크자유로운 의사강요나 사전 체크 금.. 더보기 가명정보, 어디까지 쓸 수 있나 — 익명정보와의 차이부터 가명정보, 어디까지 쓸 수 있나 — 익명정보와의 차이부터데이터를 활용하고 싶은데 개인정보라 막힐 때, 가명정보가 대안으로 거론됩니다. 그런데 “가명처리하면 자유롭게 쓸 수 있다”는 오해가 널리 퍼져 있습니다.가명정보는 여전히 개인정보 보호법의 적용을 받습니다. 이 글에서 정확한 범위를 정리하겠습니다.목차1. 가명정보와 익명정보2. 무엇이 가명처리인가3. 이 세 가지 목적에만4. 지켜야 할 의무5. 결합은 전문기관을 통해6. 재식별 금지7. 자주 하는 오해8. 점검 체크리스트가명정보와 익명정보개인정보·가명정보·익명정보의 차이 | 업로드 파일 : ad1.png구분식별 가능성법 적용개인정보식별 가능전면 적용가명정보추가 정보가 있으면 식별 가능일부 특례 적용익명정보복원 불가능적용 제외핵심 차이는 “되돌릴 수.. 더보기 개인정보 유출 과징금 매출 10%로 — 어제부터 시행됐습니다 9월 11일부터 개정 개인정보 보호법이 시행됐습니다. 헤드라인은 다들 비슷합니다. "과징금 매출액 10%". 숫자가 크니까요. 그런데 실무자 입장에서 더 눈에 들어오는 건 다른 부분입니다. 감경 비율이 줄었다는 것입니다. 먼저 큰 그림부터과징금 상한 변화 [01] 과징금 상한이 전체 매출액의 3%에서 10%로 올랐습니다. 세 배가 넘습니다. 그리고 산정 기준도 바뀌었습니다. 직전 사업연도 매출액과 최근 3개 사업연도 평균 매출액 중 더 큰 금액을 씁니다. 작년에 매출이 줄었다고 과징금이 줄어들지는 않는다는 뜻입니다. 다만 위반행위와 관련 없는 매출액은 제외됩니다. 이 부분은 실제 산정에서 다툼이 생길 여지가 있어 보입니다. 모든 유출에 10%가 붙지는 않습니다10% 적용 요건 [02] 이건 짚고 넘어가야.. 더보기 개인정보 내부관리계획, 무엇을 담고 어떻게 관리하나 개인정보 내부관리계획, 무엇을 담고 어떻게 관리하나내부관리계획은 개인정보 보호에서 가장 상위에 있는 문서입니다. 그런데 이름이 낯설어 “그게 뭐죠?”라는 반응이 많습니다.쉽게 말하면 “우리 회사는 개인정보를 이렇게 관리하겠다”를 정리한 종합 계획서입니다. 그리고 이 시리즈에서 다룬 대부분의 업무가 여기에 항목으로 들어갑니다.목차1. 내부관리계획이 무엇인가2. 반드시 담아야 할 항목3. 문서를 세 층으로 나누십시오4. 작성 순서5. 수립만으로 끝나지 않습니다6. 자주 하는 실수7. 점검 체크리스트내부관리계획이 무엇인가개인정보처리자는 개인정보의 안전한 처리를 위해 내부관리계획을 수립·시행해야 합니다. 구체적인 포함 항목은 개인정보의 안전성 확보조치 기준에 규정돼 있습니다.이 문서는 규정집이 아니라 계획서입니.. 더보기 만 14세 미만 아동 개인정보, 무엇이 다른가 — 법정대리인 동의 실무 만 14세 미만 아동 개인정보, 무엇이 다른가 — 법정대리인 동의 실무서비스에 어린이 이용자가 있다면 일반 회원과 다른 절차가 필요합니다. 그리고 “우리는 성인 서비스니까 해당 없다”고 생각하는 곳도, 실제로는 어린이가 가입하고 있는 경우가 많습니다.이 글에서는 만 14세 미만 아동의 개인정보를 처리할 때 무엇이 달라지는지 정리하겠습니다.목차1. 왜 만 14세인가2. 무엇이 다른가3. 먼저 판단할 것4. 법정대리인 동의 확인 방법5. 쉬운 언어로 안내하기6. 동의 확인용 정보의 처리7. 자주 하는 실수8. 점검 체크리스트왜 만 14세인가개인정보 보호법은 만 14세 미만 아동의 개인정보를 처리하려면 법정대리인의 동의를 받도록 하고 있습니다.아동은 동의의 의미와 결과를 충분히 판단하기 어렵다고 보기 때문입니.. 더보기 정보주체 권리 여섯 가지 — 열람·전송·정정·삭제·처리정지·자동화 결정 거부 정보주체 권리 여섯 가지 — 열람·전송·정정·삭제·처리정지·자동화 결정 거부앞서 열람 요구 대응을 다뤘습니다. 그런데 정보주체가 행사할 수 있는 권리는 열람만이 아닙니다.권리마다 기한과 거절 사유가 다릅니다. 어떤 요구가 들어왔는지 정확히 구분하지 못하면 잘못된 절차를 밟게 됩니다. 이 글에서 한 번에 정리하겠습니다.목차1. 권리는 여섯 가지입니다2. 권리별 기한과 근거3. 공통 대응 절차4. 거절할 수 있는 경우5. 권리별 실무 유의점6. 자주 하는 실수7. 점검 체크리스트권리는 여섯 가지입니다정보주체의 여섯 가지 권리 | 업로드 파일 : m1.png권리한 줄 요약근거열람내 정보를 보여달라제35조전송요구다른 곳으로 옮겨달라제35조의2정정·삭제틀린 것을 고치거나 지워달라제36조처리정지그만 쓰라제37조.. 더보기 개인정보 유출 사고, 신고 기준과 72시간 — 대응 절차 정리 개인정보 유출 사고, 신고 기준과 72시간 — 대응 절차 정리개인정보 유출은 일어나지 않기를 바라는 일이지만, 일어났을 때 어떻게 대응했는가가 피해 규모와 책임 범위를 크게 좌우합니다.특히 기한이 정해져 있습니다. 이 글에서는 인지 시점부터 무엇을 언제까지 해야 하는지 순서대로 정리하겠습니다.목차1. 무엇을 '유출'로 보나2. 핵심은 72시간3. 단계별 대응 절차4. 통지문에 담아야 할 것5. 기관 신고는 언제 하나6. 미리 준비해 둘 것7. 자주 하는 실수무엇을 '유출'로 보나해킹만 유출이 아닙니다. 개인정보처리자의 통제를 벗어난 상태가 되면 유출로 봅니다.유형예시외부 침입해킹, 악성코드 감염, 랜섬웨어내부 유출직원의 무단 반출, 권한 남용실수이메일 잘못 발송, 게시판 오등록, 파일 잘못 첨부물리적 분.. 더보기 개인정보 파기, 실무에서 가장 자주 틀리는 것들 개인정보 파기, 실무에서 가장 자주 틀리는 것들개인정보 보호에서 가장 확실한 안전조치는 ‘갖고 있지 않는 것’입니다. 없는 정보는 유출될 수 없기 때문입니다.그런데 실무에서는 파기가 가장 미뤄지는 업무이기도 합니다. 지우는 일은 티가 안 나고, 혹시 나중에 필요할까 봐 남겨두게 됩니다. 이 글에서는 언제 어떻게 지워야 하는지, 그리고 어디를 자주 틀리는지 정리하겠습니다.목차1. 언제 파기해야 하나2. '지체 없이'는 얼마나인가3. 어떻게 지워야 하나4. 못 지우는 경우 — 분리보관5. 자주 틀리는 6가지6. 파기 기록은 어떻게 남기나7. 점검 체크리스트언제 파기해야 하나개인정보 보호법은 개인정보가 불필요하게 되었을 때 지체 없이 파기하도록 하고 있습니다.개인정보 파기 시점 | 업로드 파일 : j1.p.. 더보기 이전 1 2 다음