본문 바로가기

개인정보관리16

4. 개인정보 영향평가 ◎ 개인정보 영향평가란? 개인정보 영향평가(PIA, Privacy Impact Assessment)는 새로운 정보시스템의 도입과 개인정보의 수집에 앞서 계획하고 있는 시스템이 구축, 운영될 경우 프라이버시에 미칠 영향에 대하여 미리 조사, 예측, 검토하는 체계적인 절차를 의미 1) 사전분석 시행 또는 변경하고자 하는 사업에 대한 개인정보 영향평가의 필요성 여부를 스스로 결정. 이때 영향평가의 대상이 되는 정보는 이용자(고객)의 개인정보. 필요성 검토 시, 개인정보처리자가 가용할 수 있는 자원(예산, 인력, 기간, 사업수행부서, 이해관계자, 평가 자료의 확보)*를 고려한다. * 기존의 성공 모델을 가져와 각 단계를 벤치마킹하여 조직에 알맞게 변형하여 사용하는 것을 추천 - 사전분석은 중요한 단계! 2) 영.. 2021. 6. 17.
3. 개인정보 life cycle과 침해 유형 ◎ 개인정보 생명주기란? 사업자가 해당 서비스를 제공하기 위해 이용자의 개인정보를 수집, 저장/관리, 이용/제공, 파기하는 개인정보 관리의 단계 사업자의 개인정보보호 의무 발생 순간 : 개인정보를 수집한 그 순간부터! 개인정보처리자의 역할 : 이용자에게 수집 ∙ 이용 목적, 수집항목, 보유 및 이용 기간을 명시적으로 고지하고 동의를 얻어야 한다. - 14세 이하 아동의 개인정보의 수집, 이용, 제공에 대한 동의를 받기 위해서는 사전에 반드시 법정대리인의 동의를 받아야 하고, 법정대리인의 동의를 위한 법정대리인의 성별, 연락처 등 최소한의 정보를 수집할 수 있다. ◎ 개인정보 수집 단계의 침해 유형 1) 동의 없이 개인정보를 수집할 때, 고지사항을 이행하지 않는 경우 - 인터넷 쇼핑몰 등에서 개인정보에 대.. 2021. 6. 17.
2. 개인정보의 활용 ◎ 개인정보 이용의 효과 순기능 역기능 개인정보 공급자 측면 • 구매 재화 선택에 따르는 탐색 비용 절감, 행정서류 발급비용 절감 등의 비용감소 효과 • 인터넷 커뮤니티의 이용에 의한 정보교환, 행정참여 등의 효용증대 효과 • 휴대전화 및 이메일의 스팸 및 체감스팸 증가 • 개인정보 도용에 따른 정정비용 발생 • 금융계좌에서의 불법인출 등 개인정보 수요자 측면 • 제품 개발 비용 절감 등의 비용감소 • 마케팅 효과 제고 등을 통한 매출 증대 • 업무분산 등을 통한 효율성 등대 • 개인정보 이용에 따르는 관리∙기술∙물리적 인프라 비용 증가 • 개인정보 유출에 따른 천문학적 손해배상, 형사처분 위험 • 회원탈퇴, 매출감소, 브랜드 이미지 악화 등의 피해발생 ◎ 개인정보 보호의 필요성 정보사회의 발전으로 개인.. 2021. 6. 17.
1. 개인정보의 정의 및 분류 ◎ 개인정보란? 살아 있는 개인에 관한 정보로서 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보 해당 정보만으로 개인을 식별할 수 없는 경우라 하더라도, 다른 정보와 결합하여 개인을 식별할 수 있는 경우 정보들의 조합 '위치정보'라 함은 이동성이 있는 물건 또는 개인이 특정한 시간에 존재하거나 존재하였던 장소에 관한 정보 미국 카네기 멜론대학의 연구 : 5자리 우편번호, 성별, 생년월일 정보로 미국 전체 인구의 87% 가량을 식별할 수 있다. 이름이 없더라도 개인정도 O 개인정보 보호 관련법 정보통신망법 >> 신용정보법 >> 개인정보 보호법 제정 (2011년) + 프라이버시란? '사적인 생활의 공표 내지 노출을 침해받지 않을 권리'로써 대한민국 헌법 제17조에서 '모든 국민은 사생활.. 2021. 6. 17.