4. 개인정보 영향평가
◎ 개인정보 영향평가란? 개인정보 영향평가(PIA, Privacy Impact Assessment)는 새로운 정보시스템의 도입과 개인정보의 수집에 앞서 계획하고 있는 시스템이 구축, 운영될 경우 프라이버시에 미칠 영향에 대하여 미리 조사, 예측, 검토하는 체계적인 절차를 의미 1) 사전분석 시행 또는 변경하고자 하는 사업에 대한 개인정보 영향평가의 필요성 여부를 스스로 결정. 이때 영향평가의 대상이 되는 정보는 이용자(고객)의 개인정보. 필요성 검토 시, 개인정보처리자가 가용할 수 있는 자원(예산, 인력, 기간, 사업수행부서, 이해관계자, 평가 자료의 확보)*를 고려한다. * 기존의 성공 모델을 가져와 각 단계를 벤치마킹하여 조직에 알맞게 변형하여 사용하는 것을 추천 - 사전분석은 중요한 단계! 2) 영..
2021. 6. 17.
3. 개인정보 life cycle과 침해 유형
◎ 개인정보 생명주기란? 사업자가 해당 서비스를 제공하기 위해 이용자의 개인정보를 수집, 저장/관리, 이용/제공, 파기하는 개인정보 관리의 단계 사업자의 개인정보보호 의무 발생 순간 : 개인정보를 수집한 그 순간부터! 개인정보처리자의 역할 : 이용자에게 수집 ∙ 이용 목적, 수집항목, 보유 및 이용 기간을 명시적으로 고지하고 동의를 얻어야 한다. - 14세 이하 아동의 개인정보의 수집, 이용, 제공에 대한 동의를 받기 위해서는 사전에 반드시 법정대리인의 동의를 받아야 하고, 법정대리인의 동의를 위한 법정대리인의 성별, 연락처 등 최소한의 정보를 수집할 수 있다. ◎ 개인정보 수집 단계의 침해 유형 1) 동의 없이 개인정보를 수집할 때, 고지사항을 이행하지 않는 경우 - 인터넷 쇼핑몰 등에서 개인정보에 대..
2021. 6. 17.