개인정보보호법령준수를위한개인정보처리시스템이행사항 - 개인정보처리시스템? 개인정보가취급되는홈페이지및 DB 시스템 ( 작은범위의의미에서는개인정보취급자의 PC 도포함될수있음 ) 제 15 조 ( 개인정보의수집 이용동의 ) 1. 온 오프라인회원가입시동의여부개인정보를별도수집하는경

Similar documents
2

개인정보처리방침_성동청소년수련관.hwp

슬라이드 1

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

Zentralanweisung

슬라이드 1

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

[ 목차 ]

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

분야 1. 개인정보의처리 ( 수집 이용 제공등 ) 점검지표점검항목판단기준 1.1 개인정보의수집 이용 진료 ( 조제 복약 ) 목적외로서면가입 ( 오프라인 ) 홈페이지 ( 온라인 ) 등을통한회원가입시동의는받고있는가? Seq: 1 서면및홈페이지등을통한회원가입 (

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

PowerPoint 프레젠테이션

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB>

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

슬라이드 1

Ⅰ 감사개요 1. m, m (K-CRM 1) ) 12,808 (,, ). 2. m - : (5 ) - ; (9 ) m : m : 10 ( 5 ) m : 5 1) K-CRM (Kosha Knowledge-Cus

한국교육개발원 주민등록번호, 학번, 성명, 국적, 학적변동일자, 전공, 입학정보, 학위번호, 졸업일자, 이메일, 출신고교 졸업생관리 년 1 회 병무청이름, 주민등록번호, 연락처, 주소, 직업, 군번, 복무사항예비군자원관리년 1 회 국가평생교육진흥원주민등록번호, 성명,

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

제공, 4대보험등법정보험의가입과근로기준법기타고용관계관련법령의준수, 균등한처우및기회제공, 보훈대상자확인및처우제공, 외국인근로자관련법령준수등회사에부과되는법적ㆍ행정적의무준수 E. 보안유지, 향상및점검 F. 향후회사영업의전부또는일부양도 ( 회사가포함된그룹의영업이양도되는경우포함

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

1. 상수도사업본부 개인정보 처리방침(내용_ ).hwp

목 차 참고및유의사항 관리실태조사관련 시스템접속 기관현황등록 자체점검 용어의정의 세부항목별점검방법 기관현황및점검결과수정

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

<C7D0BCFAC1A4BAB8BFF820C7D0BCFAC1A4BAB8BCADBAF1BDBA20B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,

개인정보란? 개인위치정보란? 1 2 서비스기획및 UX 담당자를위한가이드라인 본론으로들어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 이용자의개인정보및프라이버시보호는서비스기획단계부터반영이되어야합니다. 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을

좀비PC

<4D F736F F D205BBAB0C3B72E315D20B0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A72E646F63>

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

<4D F736F F F696E74202D C205BC1A4C1F8BFED5D20BCF6C1D8C1F8B4DC20BCF8C8B8B1B3C0B0C0DAB7E1202E707074>

Microsoft PowerPoint - 6.pptx

외이용등의목적, 목적외이용등을한개인정보의항목 제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 부산지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : (

신광초등학교는개인정보보호법에따라이용자의개인정보보호및권익을보호 하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은 처리방침을두고있습니다. 제 1 조. 개인정보의처리목적및항목 개인정보는다음의목적을위해처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이

슬라이드 1

< Personal Information Handlers’ Privacy Policy on Processing (Handling) of Personal Information>


목 차 목 차 Ⅴ. 개인정보보호의처리단계별 기술적 관리적안전조치 16 Ⅰ. 총칙 1 1. 목적 1 2. 적용범위 1 3. 용어정의 1 4. 개인정보보호원칙 3 Ⅱ. 내부관리계획의수립및시행 5 1. 내부관리계획수립및승인 5 2. 내부관리계획의공표 5 Ⅲ. 개인정보보호책임

슬라이드 1

슬라이드 1

김포시종합사회복지관개인정보보호관리지침 제정일 제 1 장총칙 제 1 조 ( 목적 ) 김포시종합사회복지관개인정보보호관리지침은개인정보보호법제29조 ( 안전조치의무 ) 내부관리계획의수립및시행의무에따라제정된것으로김포시종합사회복지관을이용하는이용자, 근로자, 후원자

제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 서울지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 재 ) 우체국시설관리단 2. 소포배달을위한업

Zentralanweisung

목 차 Ⅰ 개인정보보호법주요내용 Ⅱ I-PIN, My-PIN 활용 Ⅲ 개인정보보호를위한사업자수칙

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

명동예술극장 개인정보 처리방침

구분수집 이용하려는항목개인정보의수집 이용목적보유및이용기간 형제관계및연락처, 사항을 학적사항, 사회자, 주례자 위한의사소통경로확보 등 예식진행관련연락처 고객의소리접수 필수성명, 성별, 이메일, 연락처 불만처리, 본인의사확인등원활한의사소통경로확보 접수후 3 년까지 급식위탁

제2조 ( 개인정보의처리및보유기간 ) 1 관세청은법령에따른개인정보보유 이용기간또는정보주체로부터개인정보를수집시에동의받은개인정보보유 이용기간내에서개인정보를처리 보유합니다. 2 각각의개인정보처리및보유기간은다음과같습니다. 1. 민원사무처리 : 민원처리종료후 3년 2. 정보통신

슬라이드 1


개인정보처리방침 (FC 부문 ) 한화호텔 & 리조트 는 ( 이하 회사 라함 ) 고객의개인정보를소중히다루며 개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률 등개인정보관련법규를준수하고있습니다. 본방침은개인정보처리에관한사항을담고있습니다. 법령의제 개정이나회사의운영방침에

개인정보보호필수조치사항 개인정보기술적보호조치사항 개인정보의안전한보호조치, 소상공인도 반드시지켜야할의무입니다! 안전한비밀번호작성규칙을수립 적용하여야하며, 주민번호등은암호화하여저장합니다. 암호화대상 : 고유식별정보 ( 주민번호, 여권번호, 운전면허번호, 외국인등록번호 ),

회사는나. 항기재목적을위하여아래와같은개인정보를수집하고있습니다. 오프라인매장고객문의및상담처리 필수항목 : 이름, 연락처 ( 휴대전화, 이메일 ) 선택항목 : 방문매장, 성별, 연령, 직업, 거주지역 페이스북등온라인이벤트페이지, 기타오프라인이벤트장소 이름, 연락처, 주소

2015

120330(00)(1~4).indd

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적

개인정보의안전성확보조치기준해설서 본기준해설서는 개인정보보호법 에따라개인정보처리자가개인정보의안전성확보를위해이행해야할기술적 관리적보호조치등의세부기준제시를목적으로합니다.

옹진군개인정보보호내부관리계획 번호개정연월내용비고 개인정보보호내부관리계획수립 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정 제

개인

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

개인정보파일명제공목적제공근거 개인정보를 제공받는기관 제공받는 기관의 보유. 이용기간 개인정보 제공부서 국가장학금및학자금지원 한국장학재단설립등에관한법률제 50 조한국장학재단설립등에관한법률시행령제 36 조의 2) 한국장학재단 10 년장학취업팀 인사정보연말정산소득세법제 14

정보보호컨설팅 제안서

슬라이드 1

제2조 : 수집하는개인정보의항목 " 인터텍 " 은고객에게다양하고편리한서비스를제공하고, 고객본인확인을위해다음의방법을통해개인정보를수집하고있습니다. 1) 수집하는개인정보의항목 - 필수항목 : 성명, 연락처, 이메일주소, 직장명, 부서명, 직급 제3조 : 개인정보의수집방법및이

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A72E687770>

회사가추론할수있는개인정보또는정보주체를아는를통해얻은개인정보를 처리하기도합니다. 3) 회사는정보주체가제공한개인정보를상기의목적범위내에서이용하여야합니다. 다만, 다음의경우에는예외적으로목적범위를초과하여이용할수있습니다. 1 정보주체로부터별도의동의를받는경우 2 법률에특별한규정이있는

진흥원은개인정보처리방침을변경하는경우에는시행의시기 변경된내 용을정보주체가쉽게확인할수있도록변경전 후를비교하여공개하 도록합니다 제 조 개인정보의처리목적 진흥원 산업정보종합시스템 은다음의목적을위해개인정보를처리합니다 처리하고있는개인정보는다음의목적이외의용도로는사용되지않으며 이용목

해설서-앞(웹사이트개발운영을위한개인정보안내서)

처리하는모든개인정보는개인정보보호법등관련법령상의개인정보보호규정을준수하여수집 보유 처리되고있습니다 진흥원은개인정보보호법에따라이용자의개인정보및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다 진흥원은 소프트웨어산업진흥법 제 조 소프트웨

위탁업체변경시현촌유치원은기관홈페이지 ( 공지사항및개인정보처리방침을통해 고지하도록하겠습니다. 제4조정보주체의권리, 의무및행사방법정보주체는개인정보주체로서다음과같은권리를행사할수있습니다. 1. 자신및 14세미만아동의개인정보의조회, 수정및가입해

목 차 Ⅰ 개요 목적 근거 적용범위 Ⅱ 용어정의 Ⅲ 내부관리계획의수립및시행 내부관리계획의수립및승인 내부관리계획의공표 Ⅳ 개인정보보호조직편제 개인정보보호책임자의지정 개인정보보호책임자의임무 개인정보취급자및임무 개인정보보호체계 개인정보보호추진체계별역할 Ⅴ 개인정보보호원칙 Ⅵ

다음의정보에대하여는아래의사유로명시한기간동안보존합니다. 가. 개인정보파일명 : 유료및무료회원개인정보항목 : 자택주소, 비밀번호, 생년월일, 자택전화번호, 성별, 로그인ID, 휴대전화번호, 이름, 이메일, 접속 IP 정보, 법정대리인이름보유근거 : 본인동의보유기간 : -

개인정보처리방침 최종변경일 : 광운대학교 ( 이하 본교 ) 는개인정보보호법등관련법령에근거하거나정보주체의동의에의하여모든개인정보를수집 보유 처리하고있습니다. 본교는개인정보보호법에따라정보주체의개인정보및권익을보호하고, 개인정보와관련된고충을처리할수있도록아래

한국무역정보통신공인인증센터개인정보취급방침 ( 주 ) 한국무역정보통신공인인증센터 ( 이하 회사 라함 ) 는개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률, 전자서명법등관련법령상의개인정보보호규정을준수하고개인정보취급방침을정하여이용자권익보호에최선을다하고있습니다. 회사는개

개인정보 처리방침

개인정보의 안전성 확보조치 기준 해설서

4. 통계작성및학술연구등의목적을위하여필요한경우로서특정개인을알아볼수없는형태로개인정보를제공하는경우 5. 개인정보를목적외의용도로이용하거나이를제3자에게제공하지아니하면다른법률에서정하는소관업무를수행할수없는경우로서개인정보보호위원회의심의 의결을거친경우 6. 조약, 그밖의국제협정의이행

개인정보란? 1 개인위치정보란? 본론으로넘어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을알아볼수있는부호, 문자, 음성및영상등의정보를말합니다. 개인정보의주체는자연인 ( 自然人 ) 이어야하며, 법인 (

제2조 ( 처리하는개인정보의항목등 ) 진흥원이 SW산업정보종합시스템의회원가입, 각종서비스제공을위해 개인정보보호법 32조에따라등록ㆍ공개하는개인정보파일의처리목록은다음과같습니다. 1. 진흥원 SW산업정보종합시스템에서회원가입, 각종서비스제공을위해처리하는개인정보의항목및수집방법은

세한대학교개인정보처리방침 세한대학교는개인정보보호법 보처리방침은아래와같습니다. 관련법령상의개인정보보호규정을준수하며, 개인정 제 1 조 ( 개인정보의처리목적 ) 세한대학교에서는개인정보를다음의목적을위하여처리하며, 처리한개인정보는 다음의목적이외의용도로는사용할수없으며, 이용목적

CONTENTS Ⅰ 가이드라인개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보처리단계별원칙 개인 ( 신용 ) 정보수집 개인 ( 신용 ) 정보이용 개인 ( 신용 ) 정보제공 고유식별정보및민감정보의처리 개인 ( 신용 ) 정보처리업

<BDC3BDBAC5DB20B0B3B9DF2EBFEEBFB5C0DAB8A620C0A7C7D15FB0B3C0CEC1A4BAB8BAB8C8A35FB0A1C0CCB5E5B6F3C0CE E B E687770>

목차 Ⅰ. 개인정보의안전성확보조치기준 1 Ⅱ. 개인정보의안전성확보조치기준해설 9 [ 제1조 ] 목적 10 [ 제2조 ] 정의 12 [ 제3조 ] 안전조치기준적용 26 [ 제4조 ] 내부관리계획의수립 시행 28 [ 제5조 ] 접근권한의관리 41 [ 제6조 ] 접근통제 4



슬라이드 1

1. 서비스제공에관한계약이행및서비스제공에따른요금정산 - 컨텐츠제공, 물품배송, 청구서발송, 본인인증, 구매및요금결제, 금융서비스 2. 회원관리 - 회원제서비스이용에따른본인확인, 개인식별, 불량회원의부정이용방지와비인가사용방 지, 가입의사확인연령확인, 만 14 세미만아동의


개정이력 버전작성일변경내용작성자승인자 계획수립총무과 개인정보파일등록, 처리방침, 정보주체의권리보장등내용추가 총무과

2. 개인정보의처리목적 'DASAN' 은 ( 는 ) 개인정보를다음의목적을위해처리합니다. 처리한개인정보는다음의 목적이외의용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예 정입니다. 가. 입사지원및인재등록 - 서류전형또는면접전형의기초자료로사용됩니다. 나. 기술지원 -

CONTENTS Ⅰ 가이드라인 개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보 처리단계별 원칙 개인(신용)정보 수집 개인(신용)정보 이용 개인(신용)정보 제공 고유식별정보 및 민감정보의 처리 개인(신용)정보 처리 업무 위탁


Transcription:

개인정보보호법령준수를위한개인정보처리시스템사항 - 개인정보처리시스템? 개인정보가취급되는홈페이지및 DB 시스템 ( 작은범위의의미에서는개인정보취급자의 PC 도포함될수있음 ) 제 15 조 ( 개인정보의수집 이용동의 ) 1. 온 오프라인회원가입시동의여부개인정보를별도수집하는경우동의받아야함 : 개인정보수집 이용동의 2. 각종게시판, 기타개인정보수집시동의여부점검회원가입이없더라도일반에게공개된 Q&A 게시판등에이메일, 성명등개인정보를입력하게하는경우가있으며, 이경우도 개인정보수집 동의 에관한안내와동의가필요함또는게시판삭제조치 3. 정보주체동의시필수고지항목 (4개) 고지여부점검수집목적, 수집항목, 보유및이용기간, 거부권및불이익에대한내용이모두포함되어야함 1 개인정보의수집 이용목적 2 수집하려는개인정보의항목 3 개인정보의보유및이용기간 4 동의를거부할권리가있다는사실및동의거부에따른불이익이있는경우그불이익의 내용 4. 필수고지항목 (4개) 내용의적정여부점검불필요하게과다한정보를수집하거나, 오랜기간보유는지양 ( 정보주체입장에서이해가가야함 ) 제 16 조 ( 최소수집및서비스제공거부 ) 5. 목적에필요한최소한의개인정보수집여부점검불필요한추가정보수집하는경우가많음 ( 특히, 민감정보등은유의해야함 : 장애인여부등 ) 특히, 민감정보등은그목적에의해필요하다하더라도, 개인정보의수집 이용동의 에사전설명이되어야함 6. 최소한정보외개인정보수집에대한미동의이유로재화 / 서비스제공거부여부점검필수정보 + 선택정보의구분동의가필요하며, 선택정보 미입력으로인한서비스미제공금지 제 17 조 ( 개인정보의제공 ) 점검 7. 제 3 자에게개인정보제공시정보주체동의여부정보주체의동의필요 8-9. 정보주체동의시필수고지항목 (5 개 ) 고지여부와필수고지항목내용적정성누락사항없어야함 점검 점검

1 개인정보를제공받는자 2 개인정보를제공받는자의개인정보이용목적 3 제공하는개인정보의항목 4 개인정보를제공받는자의개인정보보유및이용기간 5 동의를거부할권리가있다는사실및동의거부에따른불이익이있는경우그불이익의 내용 제 18 조 ( 개인정보의이용 제공제한 ) 10. 개인정보수집당시정보주체의이용 제공동의범위를초과하여이용 제공여부개인의동의를받은경우및법률상요구를제외하곤, 목적외이용발생이없어야함 11. 개인정보제공시제공목적범위내이용, 안전조치실시, 목적달성후파기요청점검여부개인동의및합법적인제3자제공이라하더라도, 제3자에게아래와같은내용을요청하여야함 귀기관에서요청하여, 우리대학교에서제공한개인정보는개인정보보호법제 18 조제 2 항에따라 제공된것으로, 관련법령에따라다음사항을준수하여주시기바랍니다. 제공한개인정보는이용목적, 이용방법, 이용기간, 이용형태의한도내에서활용되어야합니 다. 또한, 귀기관은제공받은개인정보에대하여안전성확보를위한구체적인조치를마련하여 야하며, 목적달성및보유기간경과후즉각파기하고, 그결과를우리대학교에통보하여야합 니다. 12-13. 동의에의한목적외이용, 목적외제3자제공시필수고지항목 (5개) 고지여부와필수고지항목내용의적정여부 (8-9번과연계고려 ) 누락사항없어야함 ( 제공받는자, 목적, 제공항목, 보유및이용기간, 거부권및불이익 ) 점검 1 개인정보를제공받는자 2 개인정보의이용목적 ( 제공시제공받는자의개인정보이용목적 ) 3 이용또는제공하는개인정보의항목 4 개인정보의보유및이용기간 ( 제공시제공받는자의보유및이용기간 ) 5 동의를거부할권리가있다는사실및동의거부에따른불이익이있는경우그불이익의 내용 제21조 ( 개인정보의파기 ) 점검 14. 보유기간경과, 처리목적 ( 제공받은경우제공받은목적 ) 달성후지체없이개인정보파기여부개인정보파기대장기록, 타기관으로받은정보인경우해당기관에파기결과회신사항보관 15. 개인정보파기시복구또는재생되지않도록조치여부개인정보파기대장에파기방법기록점검 ( 인쇄물은파쇄, 소각처리, 파일인경우디스크파기 / 파일암호화후삭제 / 로우레벨포맷 ( 빠른포맷X) 등 ) 점검 16. 임시파일및출력자료등에대한즉시파기여부개인정보출력 복사대장 사용종료후파기및개인정보파기대장에기록관리 점검

17. 법령에따라보존할경우별도분리보관여부 ( 대부분시스템에서미되고있음, 보완필요 ) 점검법령에따라보존할수있는경우 ( 근거필요 ) 라하더라도, 실제사용하는개인정보와분리보관필요함 제 22 조 ( 동의를받는방법 ) 18. 동의사항의구분동의여부점검정보주체의동의를받을때편의상체크를하나만받는경우 ( 일괄동의 ) 가있으나, 아래항목별개별동의를받아야함 1 개인정보의수집 이용동의 ( 제 15 조제 1 항제 1 호 ) 2 제 3 제제공동의 ( 제 17 조제 1 항제 1 호 ) 3 국외제 3 자제공동의 ( 제 17 조제 3 항 ) 4 목적외이용 제공동의 ( 제 18 조제 2 항제 1 호 ) 5 마케팅목적처리동의 ( 제 22 조제 3 항 ) 6 법정대리인의동의 ( 제 22 조제 5 항 ) 7 민감정보의처리동의 ( 제 23 조제 1 항제 1 호 ) 8 고유식별정보처리동의 ( 제 24 조제 1 항제 1 호 ) : 법령에의한경우만가능 19. 동의가필요한정보와동의없이처리할수있는정보의구분동의여부입증에대한문제가있을수있기때문에, 필수사항으로동의받는것이좋음 20. 홍보권유에활용하기위한정보와그렇지않은정보의구분동의여부일괄동의받지말고, 필요시개별동의로구분해서받아야함 21. 선택항목및홍보권유의미동의를이유로재화또는서비스제공거부여부구분동의를받아야하는항목이므로, 선택항목미동의으로인한가입불가는없어야함 점검 점검 점검 제23조 ( 민감정보의처리제한 ) 22. 사상, 정치, 건강, 종교등민감정보의동의에의한수집및제공시구분동의점검민감정보는별도의수집에대한설명 ( 적정성 ) 과구분동의있어야함 ( 예 : 장애인여부 등 ) 23. 정보주체동의시필수고지항목고지여부 : 3, 8-9 번항목과연계 24. 필수고지항목 (4 개또는 5 개 ) 내용의적정여부 : 4, 8-9 번항목과연계 제 24 조 ( 고유식별정보의처리제한 ) 25. 고유식별정보의동의에의한수집및제공시구분동의여부법령에의한경우만수집이가능하며, 이경우도 구분동의 를받아야함 26. 주민등록번호외회원가입방법제공여부점검 I-PIN 등본인확인을위한대체수단제공또는통합로그인 (SSO) 로연동하되, 암호화기능제공필수 제 26 조 ( 업무위탁에따른처리제한 ) 점검 점검 점검

27. 위탁시필수사항포함한문서 ( 계약서 ) 에의한계약여부아래항목모두포함되어야하며, 기존계약서에포함되어있지않은경우, 추가부속계약서작성으로최단시일내보완조치 ( 중요함 ) ( 시스템유지보수업체라도개인정보에접근이가능하므로위탁업체로볼것 ) 점검 1 위탁업무수행목적외개인정보의처리금지에관한사항 2 개인정보의기술적 관리적보호조치에관한사항 3 위탁업무의목적및범위 4 재위탁제한에관한사항 5 개인정보에대한접근제한등안전성확보조치에관한사항 6 위탁업무와관련하여보유하고있는개인정보의관리현황점검등감독에관한사항 7 수탁자가준수하여야할의무를위반한경우의손해배상등책임에관한사항 28. 수탁자공개여부 : 홈페이지에게재의무 위탁업체명업무위탁목적위탁개인정보항목비고 점검 29. 수탁자에대한교육실시여부보안서약서, 개인정보보호서약서, 위탁업체교육실시내역 ( 사진, 서명이들어간명단등 ) 30. 처리현황점검등수탁자관리 감독여부 : 27번항목별체크점검업체변경시기존업체로부터개인정보파기가적절히수행되었는지확인 ( 파기증등문건확보 ) 현행업체라하더라도, 개인정보목적달성후파기등에대한준수사항확인등 제 28 조 ( 개인정보취급자에대한감독 ) 점검 31. 개인정보취급자에대한관리 감독 ( 접근권한관리, 통제등포함 ) 여부개인정보처리시스템의 ID 별접근권한이명시된화면캡쳐가능 점검 32. 개인정보취급자에대한보안서약서징구여부개인정보보호서약서전원징구점검개인정보처리시스템접근권한이있는경우, 위탁 / 유지보수사관계자등보안서약서추가징구 33. 개인정보취급자에대한정기적인교육실시여부개인정보보호관련교육이력별도보관관리 ( 증빙 ) 점검 제 29 조 ( 안전조치의무 ) 34. 내부관리계획수립 시행여부점검정보통신센터에서내부관리계획관련안내한문건 ( 인프라팀-64, 2014.03.12., 2014년도개인정보보호내부관리계획안내및협조 ) 의일정에따라자체적으로사항을점검 ( 부서별개인정보담당자는결과에대해부서별개인정보책임자의내부결재득 ) 35. 내부관리계획의필수반영사항포함여부점검학교시행세칙 (9-15 개인정보내부관리계획시행세칙 ) 의내용을참고하여아래내용을점검작성 : 내부관리계획내부결재시개인정보취급자도지정함

1 개인정보보호책임자지정에관한사항 2 개인정보보호책임자및개인정보취급자의역할 책임에관한사항 3 개인정보의안전성확보에필요한조치에관한사항 4 개인정보취급자에대한교육에관한사항 5 그밖의개인정보보호를위하여필요한사항 ( 예 : 개인정보파일보유기간등 ) 36. 시스템에대한접근권한을최소한의범위로업무담당자에게따라차등부여점검접근권한내용이포함된계정화면캡쳐가능해야함 (1인관리자인경우라도 1인만있는목록캡쳐 ) 시스템개발시만들어진테스트용기본계정 / 권한은삭제필 37. 전보 퇴직등인사이동으로취급자가변경될경우접근권한변경또는말소점검계정부여 변경 말소등의내용이포함된계정관리대장또는화면캡쳐등증빙가능해야함 38. 접근권한의부여 변경 말소내역의기록관리및최소 3 년간보관 (37 번과연계 ) 점검 39. 취급자별로개별계정발급및계정미공유여부부서내여러사람이한개의계정을공유하면안됨 : 1인 1계정원칙준수점검접속로그에서한개의 ID로접속한 IP가다수의사용자인경우계정을공유하는것으로오해가능 40. 안전한비밀번호작성규칙의수립 적용여부점검관련규칙에대한내용을홈페이지의회원가입페이지, 관리자계정관련페이지등에내용명시내부관리계획결과보고 ( 내부결재 ) 시관련사항내용포함등다양한방법으로명시 ( 업무용 PC도화면보호기등비밀번호설정 ) ( 교육부개인정보보호업무사례집참조 P.26) 41. 불법적접근및침해사고방지를위한시스템설치 운영여부점검 - 공통 : Windows/ Linux에포함된운영체제방화벽설정등을통해시스템접근권한을특정 IP만열어주도록설정 ( 공개해야할기본서비스포트 (80, 443 등 ) 만접근을열어주도록하며, 불필요한포트는모두차단하고, 관리적접근을위한원격데스크탑, SSH, Telnet, FTP 등서비스에대해특정 IP만열어주도록설정 ) - 정보통신센터 DC 외부에서자체운영하는서버 : Firewall/IPS/IDS 등보안시스템을별도설치및운영하여야함 42. 외부에서정보통신망으로접속시가상사설망, 전용선등안전한접속수단제공점검교외에서내부에있는개인정보처리시스템에관리목적으로접속시보안수단을제공해야함 ( 웹접속인경우 SSL, 기타관리포트로접속할경우 VPN이나대체보안접속의안전수단을통해접근하여야함 ) 43. P2P, 웹하드등비인가프로그램, 공유설정등에대한접속차단실시여부점검 PC 및시스템에필수설치할소프트웨어외어떠한다른소프트웨어도설치되어있지않아야함 ( 프로그램추가 / 제거목록캡쳐 ) 및공유폴더없어야함 ( 공유폴더목록캡쳐 ), 방화벽설정목록캡쳐 ( 업무용 PC에도해당됨 ) 44. 인터넷홈페이지의개인정보노출방지를위한보안조치실시여부점검사용자가임의로게시판에자신의개인정보를게시할수도있기때문에, 이에대해홈페이지관리자는게시물관리에유의하여야함 ( 개인정보삭제조치이력관리- 캡쳐등. 단, 캡쳐이미지에개인정보는삭제 ) ( 정보통신센터에서 PC개인정보노출검색스캐너를활용중이나, 각홈페이지관리자가모니터링을철저히해야함 )

45. 개인정보암호화계획수립 시행여부 ( 대부분시스템보완필요 ) 점검고유식별정보, 비밀번호, 바이오정보등중요정보관리를위한별도의암호화계획수립필요 ( 내부관리계획문건또는시스템구축시해당계획이명문화되어포함되어야함 ) 46. 비밀번호의외부송 수신시암호화조치여부회원가입, 로그인, 개인정보변경, 비밀번호처리시 SSL 을통한전송이이루어져야함 점검 47. 비밀번호의내부저장시일방향암호화조치여부저장된비밀번호가일방향암호화기능에의해복호화가불가능한형태로저장되어야함점검 ( 화면캡쳐가능해야함 : 취약알고리즘 / 자체개발암호화 / 양방향암호화보다, 강력한일방향알고리즘 (SHA-224/256/384/512/Whirlpool) 으로구현권장 ) 48. 바이오정보의외부송 수신시암호화조치여부점검대부분개인정보처리시스템이해당사항이없으나, 출입통제목적등으로이용하는경우암호화조치가 필요함 ( 수신단말기 -> 서버로이동시암호화기능제공 ) 49. 바이오정보의내부저장시암호화조치여부 (47, 48 번과연계 ) 50. 고유식별정보의외부송 수신시암호화조치여부점검웹서버를통하는경우 SSL 등암호화가이루어져야하며, 별도의형태 ( 이메일, USB 등 ) 로전달시이글아이등을통해암호화되어야함 ( 제3자제공시에도마찬가지임-이글아이외부전송암호화 ) 51. 고유식별정보의인터넷과내부망의중간지점 (DMZ) 저장시암호화조치여부고유식별번호는무조건암호화하여관리 ( 서버, PC 공통임 ) 52. 고유식별정보의내부저장시암호화조치또는그에상응하는조치적용여부점검개인정보영향평가대상 (5만명이상개인정보운영기관 ) : 그러나, 무조건암호화하여관리 53. 취급자의접속기록을최소 6 개월이상보관 관리여부홈페이지관리자페이지접속기록을유지 ( 캡쳐가능 ) 54. 접속기록의항목이적정한지여부 (53번과연계 ) 점검접속 ID, 날짜및시간, 접속자 IP, 수행업무 ( 열람, 수정, 삭제, 입력, 인쇄등 ) 구분기록 ( 캡쳐가능 ) 55. 접속기록이위 변조및도난, 분실되지않도록접속기록의안전하게보관점검접속기록은주기적으로백업을받아침입자에게고의로삭제, 변경되지않도록분리되고재사용이불가능한매체 (CD 등 ) 에보관 56. 보안프로그램의설치 운영여부점검최소한백신은설치 ( 화면캡쳐 ), PC도해당됨, 기타보안프로그램추가시관련증빙 ( 캡쳐 ) 57. 보안프로그램의자동업데이트또는일 1회이상업데이트실시여부점검 V3 및 OS 업데이트자동업데이트설정 ( 설정화면및업데이트날짜캡쳐가능 ), 자동검사 ( 일1회수행 ) 의무화, PC도해당 58. 전산실, 자료보관실등물리적보관장소에대한출입통제절차수립 운영여부점검중요시설출입관리대장기록 ( 정보통신센터 DC는출입대장, 기타보안시설운영시관련대장관리 ) 점검 점검 점검

59. 개인정보가포함된서류, 보조저장매체등을잠금장치가있는안전한장소보관부서별금고유지 ( 중요자료보관 ), 업무전용으로사용하는 USB메모리나이동식디스크점검등은업무용라벨및고유번호를부여하여대장관리함 ( 금고보관 / 잠금장치캐비넷관리 ), 퇴근시중요정보는 PC 및책상에존재하지않아야함 제30조 ( 개인정보처리방침의수립 공개 ) 60. 개인정보처리방침의수립여부 : 홈페이지등에게재 61. 개인정보처리방침에필수항목포함여부 (8개) : 누락사항없어야함 1 개인정보의처리목적 2 개인정보의처리및보유기간 3 개인정보의제3자제공에관한사항 4 개인정보처리의위탁에관한사항 5 정보주체의권리 의무및행사방법에관한사항 6 처리하는개인정보의항목 7 개인정보의파기에관한사항 8 안전성확보조치에관한사항 점검 점검 62. 개인정보처리방침의홈페이지등공개여부 (60, 61 번연계 ) - 위탁현황 ( 시스템유지보수업체라도개인정보에접근이가능하므로위탁업체로볼것 ) 위탁업체명업무위탁목적위탁개인정보항목비고 - 개인정보제 3 자제공현황 ( 법률에의한제공시게재 ) 점검 개인정보파일제공기관개인정보제공항목제공목적제공기간제공법적근거 제 31 조 ( 개인정보보호책임자의지정 ) 63. 개인정보보호책임자지정여부각부서 ( 대학 ) 별홈페이지의개인정보처리방침에는총괄책임자 ( 행정부총장 ), 총괄담당자 ( 정보통신센터장 ) 외에도, 부서별책임자 ( 부서장 ), 부서별담당자가표기되어야함 64. 개인정보보호책임자의업무범위, 자격요건등적정여부학교시행세칙 9-15 개인정보내부관리계획시행세칙참조 점검 점검