본문 바로가기

CPO

개인정보 처리방침, 반드시 들어가야 할 항목 총정리 (점검 체크리스트) 개인정보 처리방침, 반드시 들어가야 할 항목 총정리 (점검 체크리스트)개인정보 처리방침은 거의 모든 회사가 갖고 있지만, 제대로 관리되는 곳은 드문 문서입니다. 홈페이지 하단에 링크만 걸어두고 몇 년째 손대지 않은 경우가 많습니다.문제는 이 문서가 법이 요구하는 필수 기재 사항을 담고 있어야 하고, 실제 처리 현황과 일치해야 한다는 점입니다. 이 글에서는 무엇이 들어가야 하는지, 그리고 실무에서 어디를 자주 틀리는지 정리하겠습니다.목차1. 처리방침이란 무엇인가2. 반드시 들어가야 할 항목3. 어디에, 어떻게 공개해야 하나4. 자주 지적되는 5가지5. 분기마다 확인할 체크리스트6. 자주 묻는 질문처리방침이란 무엇인가개인정보 보호법 제30조는 개인정보처리자가 개인정보 처리방침을 정하고 공개하도록 하고 있습니.. 더보기
개인정보 열람 요구서를 받았다면 — 10일 안에 해야 할 일 (실무 절차) 개인정보 열람 요구서를 받았다면 — 10일 안에 해야 할 일 (실무 절차)어느 날 회사로 “내 개인정보를 열람하게 해달라”는 서면이 도착합니다. 처음 받아보면 무엇부터 해야 할지, 언제까지 답해야 할지 막막합니다.이 요구에는 법정 기한이 있습니다. 그냥 두면 과태료 대상이 될 수 있습니다. 이 글은 접수부터 통지까지의 실무 절차를 시간순으로 정리한 것입니다.목차1. 열람 요구권이란2. 누가 요구할 수 있나3. 핵심은 10일입니다4. 단계별 실무 절차5. 열람·연기·거절, 세 가지 결정6. 제한하거나 거절할 수 있는 경우7. 실무에서 자주 하는 실수8. 자주 묻는 질문열람 요구권이란개인정보 보호법 제35조는 정보주체가 자신의 개인정보에 대한 열람을 요구할 수 있다고 정하고 있습니다. 내 정보가 어떻게 수집.. 더보기
우리 회사도 CISO를 지정해야 할까 — 의무 대상과 겸직 제한 판단 기준 우리 회사도 CISO를 지정해야 할까 — 의무 대상과 겸직 제한 판단 기준“CISO를 지정하라”는 말은 들었는데, 우리 회사가 정말 대상인지부터 헷갈리는 경우가 많습니다. 지정했더라도 겸직이 가능한지, 신고는 해야 하는지에서 또 막힙니다.이 글은 정보통신망법상 CISO 지정 의무를 실무자가 스스로 판단할 수 있도록 순서대로 정리한 것입니다.목차1. CISO가 무엇인가2. CISO와 CPO는 다릅니다3. 지정 의무, 이 순서로 판단하십시오4. 겸직 제한 — 가장 자주 틀리는 부분5. 자격 요건은 어떻게 되나6. 신고는 어떻게 하나7. 실무 체크리스트CISO가 무엇인가정보보호 최고책임자(Chief Information Security Officer)입니다. 조직의 정보보호 업무를 총괄하는 책임자로, 정보통신.. 더보기

반응형