모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다.

Similar documents
[ 목차 ]

토익S-채용사례리플렛0404

No

개인정보란? 개인위치정보란? 1 2 서비스기획및 UX 담당자를위한가이드라인 본론으로들어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 이용자의개인정보및프라이버시보호는서비스기획단계부터반영이되어야합니다. 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을

*금안 도비라및목차1~9

歯박지원-구운몽.PDF

*금안14(10)01-도비라및목차1~12

아시아 최고.PDF

歯얻는다.PDF

121220_워키디_상세설명서.indd

¼ºÆø·Â-º»¹®

PowerPoint 프레젠테이션

일제.PDF

마사코.PDF


목차 개요 앱생태계개요 용어정의 기본원칙 적용범위 스마트폰의범위 동의대상접근권한의범위 정보와기능의범위 적용시기 사업자유형별준수사항 앱서비스제공자 운영체제공급자 스마트폰제조업자 앱개발자 앱마켓사업자 이용자의접근권한통제방법 접근권한고지내용확인 접근권한동의여부선택 접근권한의

*금안 도비라및목차1~17

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

1 장 개요 / 4 개인정보의정의 / 5 개인정보의유형 / 5 법률의이해 / 7 2 장 개인정보수집최소화하기 / 11 신뢰할수있는앱개발툴이용하기 / 11 Secure coding 적용하기 / 12 앱서비스보안대책마련하기 / 13 개인정보보호관련법률검토하기 / 14

Office 365 사용자 가이드

서현수

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

안철수.PDF

개인정보처리방침_성동청소년수련관.hwp

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

Microsoft PowerPoint - 6.pptx

Deloitte Template: SOC 1 Type II Report

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

untitled

정보

긍정의 힘.PDF

Zentralanweisung

Interstage

여자.PDF

편의점 리플렛.indd

*금안 도비라및목차1~15

*1507인플레이션01-목차1~9

PDF

신입생을 위한 iPad 설정 및 등록 방법

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

Olje CLASSICS 08 *본 문서에 대한 저작권은 사단법인 올재에 있으며, 이 문서의 전체 또는 일부에 대하여 상업적 이익을 목적으로 하는 무단 복제 및 배포를 금합니다. copyright 2012 Olje All Rights Reserved

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법


Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

C스토어 사용자 매뉴얼

? : 6, 7 8 9, 10, ,, Adobe Marketing Cloud

pdf

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

³»Áö_1È£_0107L

개인정보란? 1 개인위치정보란? 본론으로넘어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을알아볼수있는부호, 문자, 음성및영상등의정보를말합니다. 개인정보의주체는자연인 ( 自然人 ) 이어야하며, 법인 (

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

FreeBSD Handbook

4 회사는서비스이용도중추가적인정보를수집할수있으며, 이경우별도의개인정보수집및이용동의를 받습니다. 4. 개인정보의수집및이용목적 회사는수집한개인정보를다음의목적을위해활용합니다. 1 이용자와약속한서비스제공, 서비스제공에따른본인인증, 구매및요금결제, 서비스이용내역제공을위하 여개인


33_IPTV를 만나다

13_0308_바이오



아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

ISP and CodeVisionAVR C Compiler.hwp

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

AISF2014_template

*금안 도비라및목차1~16

해외전자정보서비스이용교육 EBSCO ebooks - 인터페이스상세이용방법및다운로드 ( 대출모드 ) 안내

Microsoft Outlook G Suite 가이드

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

歯영업의달인.PDF

< BFC2B6F3C0CE20BCADBAF1BDBABFA1BCADC0C720BCD2BCC820B7CEB1D7C0CEB0FA20BCD2BAF1C0DAB9AEC1A620BFACB1B85FC6EDC1FDBABB20BCF6C1A4322E687770>

View Licenses and Services (customer)

슬라이드 1

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

MaxstAR SDK 2.0 for Unity3D Manual Ver

A 목차

02 앱을실행하는 3 가지방법 Mobile Apps >> 앱인벤터로작성한앱은다음과같은 3가지의방법으로실행이가능하다. 만약사용자가스마트폰이있고와이파이를사용하고있다면작성한앱을바로실행하여볼수있다. 가장바람직한방법이다. 스마트폰에구글 Play 스토어를통하여 App Invent

미운오리새끼의 출근.PDF

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

µµºñ¶óµîµî

4 꼬부랑 이라는 말이 재미있습니다. 5같은 말이 반복이 되어서 지루합니다. 4 꼬부랑 은 굽은 모양을 재미있게 흉내 낸 말입니다. 꼬부랑 을 빼고 읽는 것보다 넣어서 읽 으면 할머니와 엿가락, 강아지의 느낌이 좀 더 실감 나서 재미가 있습니다. 국어2(예습) / 1.

공산당도팔아먹는.PDF

회사는나. 항기재목적을위하여아래와같은개인정보를수집하고있습니다. 오프라인매장고객문의및상담처리 필수항목 : 이름, 연락처 ( 휴대전화, 이메일 ) 선택항목 : 방문매장, 성별, 연령, 직업, 거주지역 페이스북등온라인이벤트페이지, 기타오프라인이벤트장소 이름, 연락처, 주소

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

슬라이드 1

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

PowerPoint 프레젠테이션

TTA Journal No.157_서체변경.indd

산업입지내지6차

암호내지

Microsoft PowerPoint _사용자매뉴얼.ppt

디지털 공학

[Blank Page] i

PowerPoint 프레젠테이션

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

10년 후 중국.PDF

Transcription:

모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다.

모바일 App 개발시, Privacy By Design 원칙 모바일앱을개발, 출시할때에는 Privacy by Design 철학에기초하여다음주요원칙을서비스기획단계에서부터출시및폐기단계까지적용하여야합니다. 투명한개인정보의처리 Transparency 최소개인정보의수집 Limited Colleciton 개인정보수집및이용에대한이용자의인지 Notice and/or Consent 이용자통제권의보장 User Control 적절한보안조치의적용 Security 프라이버시보호및보장을서비스의주요요소로써제공 Privacy as a Service Privacy by Design 이란? 서비스를기획하거나시스템등을구축하려는경우, 제일마지막단계에서프라이버시관련요소들을검토및적용하는것이아니라, 기획및설계단계에서부터프라이버시를고려하여이용자프라이버시통제권이적절히보호되면서도서비스및시스템의편리성을해치지않도록기능을구현해야한다는개념입니다. 즉, 서비스기획단계에서부터폐기단계까지의전체생애주기 (life cycle) 에걸쳐이용자의프라이버시와데이터를보호하는기술및정책을적절하게적용하는것이라고할수있습니다. 2

주요체크리스트 1 개인정보처리방침 (Privacy Policy) 을적절히게시한다. 모바일앱메인화면또는 설정 (Settings) 의하위메뉴를통해이용자가언제라도그내용을열람할수있도록개인정보처리방침을게시하여야한다. 이용약관 (Terms of Service) 와별도의개인정보처리방침 (Privacy Policy) 을공개하였는가? 다른정책링크와구분되도록색상, 폰트를차별화하였는가? 개인정보처리방침의변경이있는경우이를이용자가쉽게알수있도록표시하는가? 모바일에서도읽을수있는형태 ( 폰트, 색상, 구성등 ) 로제시되고있는가? 앱내에게시하기어려운경우, 개인정보처리방침을열람할수있는웹사이트링크를제공하고있는가? 2 개인정보수집및이용 에대한동의를법령요건에맞추어제시한다. 개인정보수집시, 법령에서정한개인정보수집및이용에대한동의절차를모바일환경에맞추어적절히구현해야한다. 개인정보수집및이용에관련된동의문구는 1) 전문을노출, 2) 일부를노출하고전문은드래그하여확인할수있도록처리, 3) 전문에대한링크제공등의방식가운데하나의방식으로제시하였는가? ( 단, 1) 2) 3) 의순서대로선호됨 ) 모바일환경의제약으로인해간단한문구를제시하는경우, 전문을확인할수있는별도의메뉴나웹페이지를제공하였는가? 개인정보수집 이용의발생시, 개인정보처리방침 ( 전문 ) 이아닌 개인정보수집및이용에대한동의 를제시하고이에대해동의를받고있는가? 모바일앱의권한 (Permission) 동의와는별도로개인정보수집및이용에대한동의절차를구현하였는가? 3 위치정보수집및이용에대한동의를적절히구현한다. 개인위치정보최초수집시, 위치정보이용약관 에대한이용자동의절차를구현해야한다. 개인위치정보가아닌 ( 일반 ) 위치정보수집의경우, 모바일 OS에서제공하는 Location API에따라위치정보수집및이용에대한동의창 (Pop-up Window) 이적절히노출되어야한다. 정보주체를식별할수있는상황에서위치정보를수집 이용하는경우, 위치정보이용약관 에대해동의를최소 1회획득하였는가? 위치정보이용약관에대한동의이력을적절하게관리하고모바일앱이이를참조하는가? 정보주체를식별하지않는상황에서위치정보를수집 이용하는경우, Location API 상세에따른위치정보수집및이용에대한동의창을적절히노출하고있는가? 이용자연령을식별하는경우, 8세이하의아동및 14세이하의아동의위치정보수집과관련한법령요구사항을적절히반영하고있는가? 3

4 개인정보열람및수정기능을제공한다. 이용자가본인의개인정보를언제라도열람및수정할수있어야한다. 단, 경제적 기술적사정으로모바일앱내에해당기능의구현이현저하게곤란한경우, 웹을통해해당기능을제공할수있다. 이용자가본인의개인정보를모바일앱내에서또는앱에서링크로연결되는웹페이지에서용이하게열람및수정할수있는가? 개인정보수정기능이연계된다른모바일앱에도영향을미치는경우, 그러한점이적절히안내되고있는가? 대중에공개된개인정보라할지라도해당이용자로부터공개의제한또는삭제요청이있는경우그에응할수있는절차나창구가마련되어있는가? 5 앱이용자변경시, 기존이용자개인정보및이용정보의노출이제한되어야한다. 기기변경, 분실등으로기존이용자가로그인하여사용했던모바일앱에타인이다른계정으로로그인했을때, 기존이용자의개인정보및이용정보가노출되지않아야한다. 타인이자신의계정으로모바일앱에로그인하였을때, 기존모바일앱이용자의개인정보및이용정보 ( 접속기록, 검색어등 ) 를확인할수있지는않은가? 이용자의프라이버시민감성 (privacy-sensitive) 정보는적절히마스킹처리되어있는가? 6 개인정보공개범위에대한기본설정 (Default Settings) 은최소화되어야한다. 개인정보공개범위에대한기본설정은서비스제공에필요한최소한의정보로한정해야하며, 서비스이용이후의개인정보공개범위에대한통제권을이용자에게적절히부여해야한다. 이용자프로필이노출되는모바일앱의경우, 서비스이용에필요한최소한의정보만이타인에게공개되도록기본설정되어있는가? 이용자가모바일앱이용을개시한이후, 개인정보공개범위에대한통제권을이용자에게제공하고있는가? 7 모바일기기내부에개인정보저장을제한해야한다. 모바일기기내부에개인정보저장을제한하며, 모바일앱기능구현에필수적인경우관련법규에따른암호화등보호조치를적용해야한다. 인증정보나프로필정보등개인정보를모바일기기내부에저장하는것은가능한경우제한하고있는가? 개인정보가기기내부에저장되는경우관련법규에따라암호화조치를취하였는가? 개인정보가저장되는공간에대한접근경로는난독화하였는가?8 4

8 앱삭제시모바일기기내부에저장된개인정보를함께삭제해야한다. 이용자가앱을삭제하는경우, 모바일기기내부에저장된개인정보및이용정보등프라이버시에영향을미치는정보도함께삭제될수있도록모바일앱을구현해야한다. 이용자가앱을삭제하는경우, 기기내부에저장된개인정보및이용정보가함께삭제되는가? 앱재설치시, 기존정보와의연동을위해웹에개인정보를저장해두는경우이를이용자에게적절히고지하는가? 9 불필요한권한 (Permission) 의획득은제한되어야한다. 모바일앱이실제로제공하는기능과무관한, 또는해당기능의구현에필수적이지않은권한 (Permission) 의획득은원칙적으로제한되어야한다. 모바일앱이제공하는서비스의기능구현과무관한권한을획득하지는않았는가? 복수의권한을획득해야특정기능구현이가능한경우, 그에필요한최소한의권한만을취득한것을확인하였는가? 모바일앱의기능추가등을예상하여, 장래에필요한권한을선제적으로획득하지는않았는가? 10 중요접근권한은해당접근권한이필요한이유등을고지하고동의를받아야하며, 원칙적으로서비스에필요한최소접근권한만획득한다. 정보통신망법제22조의2( 접근권한에대한동의 ) 에따라앱이사용하는주요접근권한이필요한이유를고지하고접근권한을획득해야한다. 상세가이드 접근권한이필요한사유를앱마켓또는동의시점에고지하고동의를받고있는가? 모바일앱이제공하는서비스의기능구현과무관한권한을획득하지는않았는가? 해당서비스를제공하기위하여반드시필요한접근권한과반드시필요하지는않은접근권한을구분하여고지및동의를받고있는가? 복수의권한을획득해야특정기능구현이가능한경우, 그에필요한최소한의권한만을취득한것을확인하였는가? 모바일앱의기능추가등을예상하여장래에필요한권한을불필요하게획득하지는않았는가? 5

11 이용자의 SMS, 메신저, 메일, 쪽지등통신의내용에대한접근은 제한되어야한다. 이용자의 통신의내용 에대한접근은원칙적으로금지된다. 단, 실제특정기능을구현하기위해통신의내용에접근할수있는권한을획득하지만, 그내용을열람하는등이용하지않는경우의권한획득은가능하다. 이용자의현재또는장래의통신내용에대해임의로접근할수있지는않은가? 통신당사자의동의를얻은경우에도, 동의의범위를벗어나서통신의내용을수집및활용하고있지는않은가? 6

개인정보보호관련사이트아래사이트에서개인정보보호관련각종법률및교육자료등을찾아보실수있습니다. 네이버프라이버시센터 privacy.naver.com 개인정보보호포털 www.i-privacy.kr 개인정보보호종합포털 www.privacy.go.kr Copyright c NAVER Corp. All rights Reserved. 7