PowerPoint 프레젠테이션

Similar documents
[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

개인정보처리방침_성동청소년수련관.hwp

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

암호내지

해설서-앞(웹사이트개발운영을위한개인정보안내서)

다음의정보에대하여는아래의사유로명시한기간동안보존합니다. 가. 개인정보파일명 : 유료및무료회원개인정보항목 : 자택주소, 비밀번호, 생년월일, 자택전화번호, 성별, 로그인ID, 휴대전화번호, 이름, 이메일, 접속 IP 정보, 법정대리인이름보유근거 : 본인동의보유기간 : -

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

3 원화의입금및출금을위해아래와같은정보들이수집될수있습니다. 은행명, 계좌번호 4 출금계좌를변경하는경우아래와같은정보들이수집될수있습니다. 신분증사본, 통장사본 2. 수집방법회사는다음과같은방법으로개인정보를수집합니다. 어플리케이션 (PC, 모바일등 ), 홈페이지, 서면양식, 전

개인정보취급방침 ( 주 ) 한국케이블텔레콤 ( 이하 회사 라고합니다.) 은고객님의개인정보를중요시하며, " 정보통신망이용촉진및정보보호 " 에관한법률을준수하고있습니다. 회사는개인정보취급방침을통하여고객님께서제공하시는개인정보가어떠한용도와방식으로이용되고있으며, 개인정보보호를위해

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

1. 수집하는개인정보의이용목적 회사에서수집한개인정보를다음의목적을위해활용합니다. 1) 서비스제공에관한계약이행및서비스제공에따른요금정산 서비스신청, 변경, 해지, 개통, A/S, 회원가입, 서비스관련문의등을포함한이용계약관련사항의처리콘텐츠제공, 구매및요금결제, 물품배송또는청구

인터넷상의 개인정보보호 가이드라인

[BILL36524 이용약관]

[ 목차 ]

3. 개인정보수집에대한동의 회사는회원님의개인정보수집에대하여동의를받고있으며, 회사내의회원가입절차중이용 약관및개인정보취급방침에개인정보수집동의절차를마련해두고있습니다. 회원님께서 [' 약관 및정책 ' 에동의합니다.] 란에체크하시면개인정보수집에대해동의한것으로봅니다. 4. 개인정

한국무역정보통신공인인증센터개인정보취급방침 ( 주 ) 한국무역정보통신공인인증센터 ( 이하 회사 라함 ) 는개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률, 전자서명법등관련법령상의개인정보보호규정을준수하고개인정보취급방침을정하여이용자권익보호에최선을다하고있습니다. 회사는개

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

회사는나. 항기재목적을위하여아래와같은개인정보를수집하고있습니다. 오프라인매장고객문의및상담처리 필수항목 : 이름, 연락처 ( 휴대전화, 이메일 ) 선택항목 : 방문매장, 성별, 연령, 직업, 거주지역 페이스북등온라인이벤트페이지, 기타오프라인이벤트장소 이름, 연락처, 주소

개인정보처리방침 (Ver.2.2) 대림코퍼레이션 ( 이하 회사 ) 는고객님의개인정보를중요시하며, 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있습니다. 회사는개인정보처리방침을통하여고객님께서제공하시는개인정보가어떠한용도와방식으로이용되고있으며, 개인정보보호를

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

목을필수적으로수집하고이용합니다. 가. 수집항목 성명, 주소, 전화번호 ( 휴대폰번호, 팩스번호포함 ), 회원아이디 (ID), 전자우편주소 ( ), 결제정보 나. 수집방법 홈페이지, 서면양식, 전화 / 팩스를통한회원가입, 문의이메일, 경품행사응모 제 3 조회사는신

PowerPoint 프레젠테이션

Microsoft PowerPoint - Ppt [읽기 전용]

2. 회원관리 - 회원제서비스이용에따른본인확인, 개인식별, 불량회원의부정이용방지와비인가사용방지, 가입의사확인연령확인, 만 14세미만아동의개인정보수집시법정대리인동의여부확인, 불만처리등민원처리, 고지사항전달. 3. 서비스안내등마케팅및광고 - 신규서비스개발및특화, 인구통계학

초콜릿개인정보처리방침 초콜릿서비스는 SK 텔레콤에서총괄운영하는 T 멤버십서비스입니다. SK 텔레콤은 ( 이하 회사 ) 정보통신망이용촉진및정보보호등에관한법률, 전기통신사업법, 통신비밀보호법, 개인정보보호법등개인정보와관련된법령상의개인정보보호규정및방송통신위원회가제정한개인정보

Microsoft PowerPoint - 6.pptx

> 주식회사스마트로는정보통신망이용촉진및정보보호등에관한법률제 27 조의 2 에따라 고객의개인정보및권익을보호하고개인정보와관련된고객의고충을원활하게처리할수 있도록다음과같은취급방침을두고있습니다. > 수집하는개인정보항목 ( 주 ) 스마트로는회원가입, 상담, 서비스제공등을위해아래와

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

1. 서비스제공에관한계약이행및서비스제공에따른요금정산 - 컨텐츠제공, 물품배송, 청구서발송, 본인인증, 구매및요금결제, 금융서비스 2. 회원관리 - 회원제서비스이용에따른본인확인, 개인식별, 불량회원의부정이용방지와비인가사용방 지, 가입의사확인연령확인, 만 14 세미만아동의

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

개인정보의보유및이용기간 원칙적으로개인정보수집및이용목적이달성된후에는해당정보를지체없이파기합니다. 단, 관계법령의규정에의하여보존할필요가있는경우회사는아래와같이관계법령에서정한일정한기간동안회원정보를보관합니다. 계약또는청약철회등에관한기록 보존근거 : 전자상거래등에서의소비자보호에관한

4 회사는서비스이용도중추가적인정보를수집할수있으며, 이경우별도의개인정보수집및이용동의를 받습니다. 4. 개인정보의수집및이용목적 회사는수집한개인정보를다음의목적을위해활용합니다. 1 이용자와약속한서비스제공, 서비스제공에따른본인인증, 구매및요금결제, 서비스이용내역제공을위하 여개인

<C0CFC1A4BFDC28C0DBBEF7C1DF292E687770>

1 장 개요 / 4 개인정보의정의 / 5 개인정보의유형 / 5 법률의이해 / 7 2 장 개인정보수집최소화하기 / 11 신뢰할수있는앱개발툴이용하기 / 11 Secure coding 적용하기 / 12 앱서비스보안대책마련하기 / 13 개인정보보호관련법률검토하기 / 14

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

내지(교사용) 4-6부

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB>

명동예술극장 개인정보 처리방침

회원 정보 mail 처리, 본인식별, 연령제한서비스 제공, 불량회원의 부정한 이용방 지 등 휴대폰 명의 정보, 가입요금제(요금제 한도 정보, PPS 여부), 번호변경/명의변 경/기기변경/해지정보 등 휴대폰 관련 정보 변경 시 해당 정보, 서비스관련 T store 의 서

I (34 ) 1. (10 ) 1-1. (2 ) 1-2. (1 ) 1-3. (2 ) 1-4. (2 ) 1-5. (1 ) 1-6. (2 ) 2. (8 ) 2-1. (3 ) 2-2. (5 ) 3. (3 ) 3-1. (1 ) 3-2. (2 ) 4. (6 ) 4-1. (2 )

회사가진행하는행사및신제품안내등마케팅자료활용, SNS/ /DM/TM 발송및기타우편물배송을위한정확한배송지확보, 쿠폰및 이벤트정보제공, 업무와관련된통계자료작성및서비스제공 신규서비스 ( 제품 ) 개발및맞춤서비스제공, 이벤트및광고성정보제공및참여기회제공, 인구통계학적특성에

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

2-3. 서비스제공에관한계약이행및서비스제공 콘텐츠제공, 특정맞춤서비스제공, 본인인증 3. 개인정보수집항목 3-1. 회원서비스 구분필수정보서비스이용또는사업처리과정에서자동수집장치에의해생성 / 수집되는정보모바일서비스이용과정에서자동수집장치에의해생성 / 수집되는단말기에관한정보

구분수집 이용하려는항목개인정보의수집 이용목적보유및이용기간 형제관계및연락처, 사항을 학적사항, 사회자, 주례자 위한의사소통경로확보 등 예식진행관련연락처 고객의소리접수 필수성명, 성별, 이메일, 연락처 불만처리, 본인의사확인등원활한의사소통경로확보 접수후 3 년까지 급식위탁

2015 해설서 V1.1.hwp

개인정보의보유및이용기간 원칙적으로개인정보수집및이용목적이달성된후에는해당정보를지체없이파기합니다. 단, 관계법령의규정에의하여보존할필요가있는경우회사는아래와같이관계법령에서정한일정한기간동안회원정보를보관합니다. 계약또는청약철회등에관한기록 보존근거 : 전자상거래등에서의소비자보호에관한

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

개인정보처리방침 (FC 부문 ) 한화호텔 & 리조트 는 ( 이하 회사 라함 ) 고객의개인정보를소중히다루며 개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률 등개인정보관련법규를준수하고있습니다. 본방침은개인정보처리에관한사항을담고있습니다. 법령의제 개정이나회사의운영방침에

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

개인정보보호필수조치사항 개인정보기술적보호조치사항 개인정보의안전한보호조치, 소상공인도 반드시지켜야할의무입니다! 안전한비밀번호작성규칙을수립 적용하여야하며, 주민번호등은암호화하여저장합니다. 암호화대상 : 고유식별정보 ( 주민번호, 여권번호, 운전면허번호, 외국인등록번호 ),

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

사이버교안_2주차_1강


이용목적수집항목보유기간 회원수수료통합관리 은행명, 예금주, 계좌번호, 계좌이체시해당국가가 요구하는정보, 판매금지급내역 마켓잇웹사이트서비스이용시 접속아이피, 쿠키정보 배송관리배송지정보 ( 이름, 연락처, 주소지 ) 서비스관련정보제공 ( 고지사항전달, 본인의사확인, 서비스

Bixby Developer Program Private Beta Privacy Notice_Korea (3)

슬라이드 1

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

ㅇㅇㅇ

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

<4D F736F F F696E74202D2033B1B3BDC320B0B3C0CEC1A4BAB820B1E2BCFAC0FB20B0FCB8AEC0FB20BAB8C8A3C1B6C4A12DC1A4C2F9C1D6BCB1C0D3205BC8A3C8AF20B8F0B5E55D>


주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

메뉴얼41페이지-2

한국교육개발원 주민등록번호, 학번, 성명, 국적, 학적변동일자, 전공, 입학정보, 학위번호, 졸업일자, 이메일, 출신고교 졸업생관리 년 1 회 병무청이름, 주민등록번호, 연락처, 주소, 직업, 군번, 복무사항예비군자원관리년 1 회 국가평생교육진흥원주민등록번호, 성명,

정보보호컨설팅 제안서

Zentralanweisung

구분 수집, 이용목적 / 선택수집항목보유기간 이벤트참여 선택 이름, 주소, 휴대폰번호, 이메일, SNS ID 목적달성시까지 ( 혹은동의철회시까지 ) 이벤트 경품배송 이름, 휴대폰번호, 주소 경품지급완료시까지, 단, 당첨자의제세공과금납부 이름, 주민등록번호, 주소, 제세

교육운영순서

동양네트웍스개인정보처리 ( 취급 ) 방침 ( 현재 ) 동양네트웍스 ( 주 ) ( 이하 ' 회사 ' 는 ) 는이용자의개인정보를중요시하며, " 정보통신망이용촉진및정보보호 " 에관한법률및 " 개인정보보호법 " 을준수하고있습니다. 회사는개인정보처리방침을통하여

PowerPoint 프레젠테이션


고지사항전달등 [ 개인사업자 ] 사업자등록번호, 대표자명 [ 법인사업자 ] 사업자등록번호, 법인등록번호, 법인명, 대표이사명 고객지원 본인확인, 민원처리 성명, 휴대전화번호, ( 고객의소리, 및처리결과전달, 전자우편주소온라인상담 ) 불만개선을 주소, 성별, 연령 위한통

제2조 ( 개인정보의처리및보유기간 ) 1 관세청은법령에따른개인정보보유 이용기간또는정보주체로부터개인정보를수집시에동의받은개인정보보유 이용기간내에서개인정보를처리 보유합니다. 2 각각의개인정보처리및보유기간은다음과같습니다. 1. 민원사무처리 : 민원처리종료후 3년 2. 정보통신

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

DB 암호화상식백과는 DB 암호화상식백과는 DB 암호화구축을고려하는담당자들이궁금해하는점들을모아만든자료 집입니다. 법률적인부분부터시스템적인부분까지, DB 암호화에대한궁금증을해소해드리겠습니 다. DB 암호화상식백과목차 1. DB 암호화기본상식 1) DB암호화근거법조항 2)

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

[ 이용약관 ] ( 계속 ) 제 4 조 ( 용어의정의 ) 제 2 조 ( 용어의정의 ) 1 이약관에서사용하는용어의정의는다음과같습니다. (1) 이용자라함은회원제서비스를이용하는사람을말합니다. (2) 이용계약이라함은서비스이용과관련하여영락교회와이용자간에체결하는계약을말합니다. (

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교


Microsoft Word - mp1_protection_v2.docx

슬라이드 1

회사는개인정보를다음의목적을위하여처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예정입니다. 상품 ( 서비스포함 ) 제공, 컨텐츠제공, 물품배송또는청구서등의발송, 구매및결제, 정산및추심, AS, 회원가입및가입상담, 변경및해지

김포시종합사회복지관개인정보보호관리지침 제정일 제 1 장총칙 제 1 조 ( 목적 ) 김포시종합사회복지관개인정보보호관리지침은개인정보보호법제29조 ( 안전조치의무 ) 내부관리계획의수립및시행의무에따라제정된것으로김포시종합사회복지관을이용하는이용자, 근로자, 후원자

1. 당사가제공하는회원제서비스에따른본인확인절차에활용 2. 야우리멤버스회원서비스제공을위해활용 ( 카드발급, 포인트적립및사용, 정산, 고객센터운영등 ) 3. 경품및물품배송에대한정확한배송지확보 4. 당사, 관계사가제공하는서비스및이벤트정보제공 (SMS/ 전자우편 (

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

개인정보처리방침 Ver 개인정보처리방침 ( 주 ) 실리콘웍스 ( 이하 ' 회사 ' 라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를보호하고개인정보가 어떠한용도와방식으로이용되고있으며, 개인정보보호를위해어떠한조치를취하고있는지알려드립니다. 회사는관련 법

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적

PowerPoint 프레젠테이션

전화번호 이용자의식별및서비스이용에대한상담등 구매담당자정보 ( 이름, 이용자의식별및회원서비스 생년월일, 성별, 제공, 주문내역안내, 서비스 이메일주소, 아이핀번호 ( 아이핀 이용에대한공지및상담등 인증일경우 ), 휴대폰번호, 미성년자확인, 가입의사확인 아이디, 비밀번호 )

제2조 : 수집하는개인정보의항목 " 인터텍 " 은고객에게다양하고편리한서비스를제공하고, 고객본인확인을위해다음의방법을통해개인정보를수집하고있습니다. 1) 수집하는개인정보의항목 - 필수항목 : 성명, 연락처, 이메일주소, 직장명, 부서명, 직급 제3조 : 개인정보의수집방법및이

Korea Communications Standard 방송통신표준 KCS.KO 제정일 : 2011 년 12 월 30 일 개인정보보호관리체계 (PIMS) Personal Information Management System(PIMS) 방송통신위원회국립전파연

....

개인정보처리방침 ' 주식회사애드웨이즈한국 ( 이하 회사 라한다 )' 은이용자의개인정보를보호하고이와관련한고 충을신속하고원활하게처리할수있도록하기위하여다음과같이처리방침을수립 공개합니 다. 제 1 조 ( 개인정보의처리목적 ) 회사는다음의목적을위하여개인정보를처리합니다. 처리하고

2015 학년도 1 학기사이버범죄개론 - 아이핀, 마이핀, 아이핀해킹 - 한국금융투자자보호재단제공만화로쉽게배우는핀테크 (fintech) 1. 사이버금융사기 - 금융사기 1인당 4500만원피해 5

<BDC3BDBAC5DB20B0B3B9DF2EBFEEBFB5C0DAB8A620C0A7C7D15FB0B3C0CEC1A4BAB8BAB8C8A35FB0A1C0CCB5E5B6F3C0CE E B E687770>

Transcription:

1. 내부관리계획수립 2. 웹사이트보호조치방안 3. 개인정보취급방침수립 4. 주민번호미수집전환 5. i-pin 도입

1. 내부관리계획수립

기업업무환경 시행령, 시행규칙 가이드및해설서 개인정보보호정책 개인정보취급방침 4

개인정보흐름파악, 개인정보취급방침현황, 정보자산현황등 내부관리계획구성안 ( 항목 ) 수립및보호조치기준마련 조직내부구성원을위한내부관리계획수립 CPO 또는경영진을통한내부관리계획승인및선포 사내개인정보보호규정준수를위한가이드제시 사내적용된내부관리계획의선언후이에대한정기적인감사 개인정보보호강화를위한정기적인개정및경영진의재승인 5

내부관리계획포함내용 제1조 ( 목적 ) 제2조 ( 적용범위 ) 제3조 ( 개인정보관리책임자의지정 ) 제4조 ( 개인정보관리책임자의의무와책임 ) 제5조 ( 개인정보취급자의범위및의무와책임 ) 제6조 ( 기술적보호조치 ) 제7조 ( 물리적접근제한 ) 제 8조 ( 자체감사주기및절차 ) 제 9조 ( 자체감사결과반영 ) 제10조 ( 개인정보보호교육의실시 ) 개인정보관리책임자의자격요건및지정에관한사항 개인정보관리책임자와개인정보취급자의역할및책임에관한사항 개인정보내부관리계획의수립및승인에관한사항 개인정보의기술적ㆍ관리적보호조치이행여부의내부점검에관한사항 그밖에개인정보보호를위해필요한사항 년 2회이상교육실시 6

작성예시 (1/5) 개인정보내부관리계획 제 1 조 ( 목적 ) 제 2 조 ( 적용범위 ) 개인정보와이용자의권리를보호를목적으로함 제 3 조 ( 개인정보관리책임자의지정 ) 제 4 조 ( 개인정보관리책임자의의무와책임 ) 제 5 조 ( 개인정보취급자의범위및의무와책임 ) 제 6 조 ( 기술적보호조치 ) 법령에관련규정이있는범위 제 7 조 ( 물리적접근제한 ) 제 8 조 ( 자체감사주기및절차 ) 제 9 조 ( 자체감사결과반영 ) 제 10 조 ( 개인정보보호교육의실시 ) 개인정보보호및보안업무를총괄하는자 7

작성예시 (2/5) 개인정보내부관리계획 제1조 ( 목적 ) 제2조 ( 적용범위 ) 제3조 ( 개인정보관리책임자의지정 ) 제4조 ( 개인정보관리책임자의의무와책임 ) 제5조 ( 개인정보취급자의범위및의무와책임 ) 제6조 ( 기술적보호조치 ) 개인정보보호계획의수립및시행 개인정보유출및오용 남용방지를위한내부통제시스템의구축 개인정보보호교육계획의수립및시행 개인정보파일의보호및관리 감독 제 7 조 ( 물리적접근제한 ) 제 8 조 ( 자체감사주기및절차 ) 제 9 조 ( 자체감사결과반영 ) 제 10 조 ( 개인정보보호교육의실시 ) 이용자의개인정보를열람 보관등에모든 취급활동을포함 직무상알게된개인정보의누설하지않아야함 8

작성예시 (3/5) 개인정보내부관리계획 제1조 ( 목적 ) 제2조 ( 적용범위 ) 제3조 ( 개인정보관리책임자의지정 ) 제4조 ( 개인정보관리책임자의의무와책임 ) 제5조 ( 개인정보취급자의범위및의무와책임 ) 제6조 ( 기술적보호조치 ) 제7조 ( 물리적접근제한 ) 업무수행에필요한최소한의범위로권한차등부여 방화벽등접근통제시스템설치 / 운영 백신소프트웨어설치및실시간감시기능사용 접속기록보관및위 / 변조방지를위한조치 컴퓨터패스워드설정및주기적변경 제 8 조 ( 자체감사주기및절차 ) 제 9 조 ( 자체감사결과반영 ) 제 10 조 ( 개인정보보호교육의실시 ) 9

작성예시 (4/5) 개인정보내부관리계획 제1조 ( 목적 ) 제2조 ( 적용범위 ) 제3조 ( 개인정보관리책임자의지정 ) 제4조 ( 개인정보관리책임자의의무와책임 ) 이용자정보가관리되는모든곳은 출입 / 통제시스템을설치 종이문서형태의개인정보는잠금장치설치 제 5 조 ( 개인정보취급자의범위및의무와책임 ) 제 6 조 ( 기술적보호조치 ) 제 7 조 ( 물리적접근제한 ) 제 8 조 ( 자체감사주기및절차 ) 제 9 조 ( 자체감사결과반영 ) 주기적으로개인정보관리책임자에관리하에 자체감사를실시 제 10 조 ( 개인정보보호교육의실시 ) 10

작성예시 (5/5) 개인정보내부관리계획 제1조 ( 목적 ) 제2조 ( 적용범위 ) 제3조 ( 개인정보관리책임자의지정 ) 제4조 ( 개인정보관리책임자의의무와책임 ) 개인정보관리책임자는자체감사결과를 바탕으로도출된미비점개선사항에대하여 즉시반영 제 5 조 ( 개인정보취급자의범위및의무와책임 ) 제 6 조 ( 기술적보호조치 ) 제7조 ( 물리적접근제한 ) 제 8조 ( 자체감사주기및절차 ) 제 9조 ( 자체감사결과반영 ) 제10조 ( 개인정보보호교육의실시 ) 개인정보에관련된모든임직원및수탁자를 대상으로함 교육은정기적이며체계적으로실시함 11

2. 웹사이트보호조치방안

13

업무담당자부주의 해당페이지즉시삭제 해당개인정보일부마스킹처리 업무담당자부주의로인한 개인정보노출 14

이용자부주의 해당페이지즉시삭제 해당개인정보일부마스킹처리 이용자부주의로인한 의도적개인정보노출 15

홈페이지설계오류 스크립트페이지보완 해쉬함수등을이용한개인정보변환 게시판소스코드에공개된 개인정보 16

검색엔진노출 노출된개인정보즉시삭제 캐쉬에서완전히삭제처리 포탈사이트에노출된 개인정보 17

저장시암호화 (1/2) [ 공개소프트웨어 ] [ 압축도구 ] 18

저장시암호화 (2/2) [MS 오피스프로그램암호설정예시 ] 19

DB 저장시암호화 구분보안요구사항요구기능설명 암호지원 안전성이검증된암호모듈알고리즘사용등 ARIA 128/192/256.SEED SHA 256 이상, HAS-160 국정원암호모듈검증필 암호키관리 암호키생성, 접근, 갱신, 파기등의안정성확보 암호키유도는검증된국제표준알고리즘 공유메모리에로드된암호키는평문불가 국정원 DB 암호제품보안요구사항 (2010.04) DB 데이터암 / 복호화 암호문ㆍ인덱스등중요데이터의안정성확보 안전한암호모듈을통하여암ㆍ복호화 원본데이터는암호화후삭제 암호모듈검증제도검증제도에검증받은암호모듈 접근통제 암호키ㆍ암호문등에대한비인가자의접근차단 DB 계정, IP, 어플리케이션, 접속기간등의조건별제안 암호통신전송데이터의기밀성ㆍ무결성유지제품구성요소간안전한전송 식별및인증 제품사용자의신원확인및검증 사용자의연속된인증실패후초기화 인증데이터재사용공격방지 국정원 DB 암호제품보안요구사항 (2010.04) 보안감사 제품관련중요이벤트에대한감사기록 감사데이터는인증된사용자만접근 DB 테이블명, DB 컬럼명, 쿼리유형에따라검토 보안관리 보안정책ㆍ감사기록등의효율적인관리 암호키및보안정책등중요데이터에대한백업및복구기능제공 20

보안서버특징 [ 보안서버적용예시 ] 21

보안서버구축 [ 보안서버동작예시 ] [ 보안서버인증서예시 ] 22

3. 개인정보취급방침수립

개인정보취급방침에반드시포함되어야하는사항 24

작성예시 (1/5) 개인정보취급방침 개인정보수집항목개인정보수집목적개인정보의보유및이용기간개인정보의파기절차및방법 수집항목 (ex: 성명, 생년월일, 연락처 ) 개인정보수집방법 (ex: 홈페이지, 서면, 팩스, 전화, 메일등 ) 개인정보의제 3 자제공 수집한개인정보의위탁 개인정보자동수집장치의설치. 운영및그거부에관한사항 개인정보에관한민원서비스 서비스제공에따른요금정산 회원관리 신규서비스개발및마케팅에활용 25

작성예시 (2/5) 개인정보취급방침 개인정보수집항목 개인정보수집목적 개인정보의보유및이용기간 개인정보의파기절차및방법 개인정보의제 3 자제공 수집한개인정보의위탁 개인정보자동수집장치의설치. 운영및그거부에관한사항 개인정보에관한민원서비스 개인정보의수집및이용목적이달성되면지체없이파기 회사내부방침에의한정보보유사유 ex: 보존이유 : 부정이용방지보존기간 : 1년 관련법령에의한정보보유사유 ex: 계약또는청약철회등에관한기록소비자의불만또는분쟁처리에관한기록 26

작성예시 (3/5) 개인정보취급방침 개인정보수집항목 개인정보수집목적 개인정보의수집및이용목적이달성되면 지체없이파기 개인정보의보유및이용기간 개인정보의파기절차및방법 개인정보의제 3 자제공 수집한개인정보의위탁 개인정보는원칙적으로외부에미제공 예외사항 : 이용자가사전에동의한경우 수사기관의유구가있는경우 개인정보자동수집장치의설치. 운영및그거부에관한사항 개인정보에관한민원서비스 위탁대상자와업무내용반드시기재 27

작성예시 (4/5) 개인정보취급방침 개인정보수집항목 개인정보수집목적 쿠키의사용목적및설정거부방법기재 개인정보의보유및이용기간 개인정보의파기절차및방법 개인정보의제 3 자제공 수집한개인정보의위탁 개인정보자동수집장치의설치. 운영및그거부에관한사항 개인정보에관한민원서비스 쿠키등사용목적 이용자의방문형태를파악하여맞춤형정보제공및마케팅에활용 쿠키설정거부방법 ex: 인터넷익스플로어의경우 ): 웹브라우저상단의도구 > 인터넷옵션 > 개인정보 28

작성예시 (5/5) 개인정보취급방침 개인정보수집항목 개인정보수집목적 개인정보의보유및이용기간 담당자이름, 소속, 연락처 ( 전화, 이메일등 ) 게재 개인정보의파기절차및방법 개인정보의제 3 자제공 수집한개인정보의위탁 개인정보자동수집장치의설치. 운영및그거부에관한사항 개인정보에관한민원서비스 이름 : 홍길동소속 : 개인정보보호팀전화 : 1588-XXXX 메일 : admin@xxx.com 29

공개시주의사항 홈페이지첫화면최하단에링크 사무소내보기쉬운장소에비치 간행물로지속적으로배포 30

동의획득시주의사항

4. 주민번호미수집전환

성인인증및연령확인 법령에주민번호수집ㆍ이용근거가없으므로, 수집ㆍ이용불가 33

본인인증및실명확인 법령에주민번호수집ㆍ이용근거가없으므로, 수집ㆍ이용불가 34

전자상거래거래기록보존 개인정보의조합을통한사용자식별 ( 성명, 연락처, 주소, 이메일등 ) 본인인증을통한회원가입시 ID/PW 설정ㆍ사용 ID : 자체식별정보, PW : 사용자비밀정보 ( 인증정보 ) 결제시 ID/PW 설정ㆍ사용또는결제비밀번호추가사용 전자상거래소비자보호법에명시된 주민번호 는예시일뿐주민번호수집 이용근거로보기어려우므로, 수집ㆍ이용불가 35

서비스연계 아이핀도입을통한 CI 사용 CI(Connection Information) : 아이핀도입시본인확인기관이발급하는연계정보 마일리지업체에서본인인증을통한회원가입, ID/PW 설정, 통합관리 ID : 자체식별정보, PW : 사용자비밀정보 ( 인증정보 ) 카드번호 /PW 사용 카드번호 : 자체식별및연계정보, PW : 포인트사용시활용법령에주민번호수집ㆍ이용근거가없으므로, 수집ㆍ이용불가 36

CI 사용 서비스목적별본인인증수단이용 안전성이높은공인인증서, 휴대폰, 신용카드이용 단순회원관리는이메일ㆍ전화인증후고유일련번호생성ㆍ활용 사용자가입력한개인정보를기반으로고유일련번호생성ㆍ활용 안전한인증수단을통한 CI 사용은허용 실명인증 ( 성명 + 주민번호 ) 을통한 CI 사용은불허 37

상담 마케팅등 성명, 연락처등최소한의개인정보조합사용 최소개인정보입력 법령에주민번호수집ㆍ이용근거가없으므로, 수집ㆍ이용불가 38

통신 휴대폰개통시주민번호 노출위험 휴대폰본인확인시 주민번호노출위험 핸드폰요금결제에한정해서는주민번호사용검토 개발사이트에서휴대폰을이용한본인확인시주민번호수집ㆍ이용불가 39

보험 단순보험상담은 최소정보로서비스제공 온라인보험거래시 대체수단 (i-pin) 사용 관련법률개정전까지온라인에서의주민번호수집ㆍ이용불가 보험거래는금융실명제법상금융거래에속하지않는다는대법원판례고려 40

주민번호미수집전환절차 Step1: 사전준비 Step2: 현황분석 Step3: 의사결정 Step4: 미수집전환 주민번호미수집 전환계획수립 주민번호수집목적 및활용현황분석 의사결정시 고려사항 미수집전환방법 미수집전환계획수립 주민번호활용없음 법률요구사항확인 주민번호일괄삭제 참여조직 (TFT) 구성 구성원간역할분담 주민번호 / 사업영역관련법률검토 이용자확인및회원관리 연령확인및성인인증 ( 실명인증포함 ) 수익사업및외부연계서비스에활용 시스템구조 (DB) 내 외부특정서비스의주민번호활용 제 3 자제공 주민번호항목대체 주민번호대체수단도입 41

주민번호미수집전환방법 42

5. i-pin 도입

i-pin 의정의및법적근거 주민등록번호를대신하여이용자에게부여되는인터넷개인식별번호 이용자의자기정보결정권보장 5 개본인확인기관이서비스를제공 주민번호외회원가입방법을의무적으로제공하도록정보통신망법개정 ( 법률 08.6 월, 시행령 09.1 월 ) 관련법령정보통신망법 : 제 23 조의 2 ( 주민등록번호외의회원가입방법 ) 동법시행령 : 제 9 조의 2 ( 주민등록번호외의회원가입방법제공의무자등 ) 44

i-pin 특 장점 45

i-pin 도입안내 일일평균방문자수가 5 만명이상인포털 게임, 전자상거래, 그밖의정보통신서비스제공자 1 만명에해당하는사업자 * 상기조건을만족하는사업자는의무적으로회원가입방법으로주민번호대체수단제공해야함 기관명 공공아이핀센터 NICE 신용평가정보 서울신용평가정보 코리아크레딧뷰로 연락처 02-360-3077 02-2122-4891 02-3449-1644 02-708-6079 사이트주소 g-pin.go.kr idcheck.co.kr siren24.com ok-name.oc.kr 46

i-pin 도입방법 1. 서비스신청 2. 아이핀모듈전송 4. 테스트 3. 개발및테스트 5. 서비스이용 47

개인정보보호관련기관정보 기관명사이트주소연락처이메일 방송통신위원회 http://www.kcc.go.kr 02-750-1114 webmaster@kcc.go.kr 한국인터넷진흥원 http://www.kisa.or.kr 02-405-5118 privacy@kisa.or.kr 118 인터넷상담센터 http://www.kisa.or.kr 118 118@kisa.or.kr 개인정보보호포털 http://www.i-privacy.kr 02-405-4118 privacy@kisa.or.kr 48

감사합니다