[ 목차 ]

Similar documents
프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

슬라이드 1

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

개인정보처리방침_성동청소년수련관.hwp

제 31회 전국 고교생 문예백일장 산문 부문 심사평.hwp

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

목 차 Ⅰ

<C0CFC1A4BFDC2E687770>

[로플랫]표준상품소개서_(1.042)

암호내지

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다


개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

¾Æµ¿ÇÐ´ë º»¹®.hwp

PowerPoint 프레젠테이션

개인정보 처리방침

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

슬라이드 1

회사가추론할수있는개인정보또는정보주체를아는를통해얻은개인정보를 처리하기도합니다. 3) 회사는정보주체가제공한개인정보를상기의목적범위내에서이용하여야합니다. 다만, 다음의경우에는예외적으로목적범위를초과하여이용할수있습니다. 1 정보주체로부터별도의동의를받는경우 2 법률에특별한규정이있는

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

1 장 개요 / 4 개인정보의정의 / 5 개인정보의유형 / 5 법률의이해 / 7 2 장 개인정보수집최소화하기 / 11 신뢰할수있는앱개발툴이용하기 / 11 Secure coding 적용하기 / 12 앱서비스보안대책마련하기 / 13 개인정보보호관련법률검토하기 / 14

개인정보란? 개인위치정보란? 1 2 서비스기획및 UX 담당자를위한가이드라인 본론으로들어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 이용자의개인정보및프라이버시보호는서비스기획단계부터반영이되어야합니다. 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을

해설서-앞(웹사이트개발운영을위한개인정보안내서)



저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

제공, 4대보험등법정보험의가입과근로기준법기타고용관계관련법령의준수, 균등한처우및기회제공, 보훈대상자확인및처우제공, 외국인근로자관련법령준수등회사에부과되는법적ㆍ행정적의무준수 E. 보안유지, 향상및점검 F. 향후회사영업의전부또는일부양도 ( 회사가포함된그룹의영업이양도되는경우포함

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

USC HIPAA AUTHORIZATION FOR

C O N T E N T S Ⅰ. 개요 1 1) 목적 1 2) 보호필요성 1 Ⅱ. 적용범위 2 1) 대상정보 2 2) 대상사업자 4 3) 법령과의관계 4 4) 재검토기한 4 Ⅲ. 바이오정보보호원칙 5 1) 비례성원칙 5 2) 수집 이용제한의원칙 6 3) 목적제한의원칙

슬라이드 1

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

< 주의사항 > 본가이드는 정보통신망이용촉진및정보보호등에관한법률 ( 12 년 2월 17 일일부개정, 12 년 8월 18 일시행, 법률제11322 호 ) 의제정취지및구체적인예를제시하여실무적용상혼란을방지하고, 이법률을올바르게이해하여, -사업자의개인정보보호에대한법적의무이행을


Zentralanweisung

회사는나. 항기재목적을위하여아래와같은개인정보를수집하고있습니다. 오프라인매장고객문의및상담처리 필수항목 : 이름, 연락처 ( 휴대전화, 이메일 ) 선택항목 : 방문매장, 성별, 연령, 직업, 거주지역 페이스북등온라인이벤트페이지, 기타오프라인이벤트장소 이름, 연락처, 주소

목 차 Ⅰ 개인정보보호법주요내용 Ⅱ I-PIN, My-PIN 활용 Ⅲ 개인정보보호를위한사업자수칙

Zentralanweisung

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

슬라이드 1

한국무역정보통신공인인증센터개인정보취급방침 ( 주 ) 한국무역정보통신공인인증센터 ( 이하 회사 라함 ) 는개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률, 전자서명법등관련법령상의개인정보보호규정을준수하고개인정보취급방침을정하여이용자권익보호에최선을다하고있습니다. 회사는개

제2조 : 수집하는개인정보의항목 " 인터텍 " 은고객에게다양하고편리한서비스를제공하고, 고객본인확인을위해다음의방법을통해개인정보를수집하고있습니다. 1) 수집하는개인정보의항목 - 필수항목 : 성명, 연락처, 이메일주소, 직장명, 부서명, 직급 제3조 : 개인정보의수집방법및이

슬라이드 1

< Personal Information Handlers’ Privacy Policy on Processing (Handling) of Personal Information>

Microsoft Word - mp1_protection_v2.docx

네이버 개인정보백서

목차

기본소득문답2

3 원화의입금및출금을위해아래와같은정보들이수집될수있습니다. 은행명, 계좌번호 4 출금계좌를변경하는경우아래와같은정보들이수집될수있습니다. 신분증사본, 통장사본 2. 수집방법회사는다음과같은방법으로개인정보를수집합니다. 어플리케이션 (PC, 모바일등 ), 홈페이지, 서면양식, 전

LOUIS VUITTON

개인정보보호법령준수를위한개인정보처리시스템이행사항 - 개인정보처리시스템? 개인정보가취급되는홈페이지및 DB 시스템 ( 작은범위의의미에서는개인정보취급자의 PC 도포함될수있음 ) 제 15 조 ( 개인정보의수집 이용동의 ) 1. 온 오프라인회원가입시동의여부개인정보를별도수집하는경

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

목을필수적으로수집하고이용합니다. 가. 수집항목 성명, 주소, 전화번호 ( 휴대폰번호, 팩스번호포함 ), 회원아이디 (ID), 전자우편주소 ( ), 결제정보 나. 수집방법 홈페이지, 서면양식, 전화 / 팩스를통한회원가입, 문의이메일, 경품행사응모 제 3 조회사는신

정보주체로서이용자는자신의개인정보에대해어떤권리를가지고있으며, 이를어떤방법과절차로행사할수있는지를알려드립니다. 또한, 법정대리인 ( 부모등 ) 이만 14 세미만아동의개인정보보호를위해어떤권리를행사할수있는지도함께안내합니다. 개인정보침해사고가발생하는경우, 추가적인피해를예방하고이미

모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다.

포르쉐코리아주식회사개인정보처리및취급방침 포르쉐코리아주식회사 ( 이하 " 회사 ") 는정보통신망이용촉진및정보보호등에관한법률 ( 이하 " 정보통신망법 "), 개인정보보호법및통신비밀보호법등정보통신서비스제공자가준수하여야할관련법령상의개인정보보호규

하나카드가맹점에서사용이가능한무기명정액선불카드를말합니다. 7 기타이약관에서사용하는용어의의미는일반적인거래관행에따릅니다. 제 3 조 ( 적용범위 ) 1 이약관은회사와신용카드브랜드가인터넷상에서제공하는일반결제 서비스의이용및절차, 기타필요한사항에적용됩니다. 2 회원의일반결제서비스

4 회사는서비스이용도중추가적인정보를수집할수있으며, 이경우별도의개인정보수집및이용동의를 받습니다. 4. 개인정보의수집및이용목적 회사는수집한개인정보를다음의목적을위해활용합니다. 1 이용자와약속한서비스제공, 서비스제공에따른본인인증, 구매및요금결제, 서비스이용내역제공을위하 여개인

개인

범정부서비스참조모형 2.0 (Service Reference Model 2.0)

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

PowerPoint 프레젠테이션

회원 정보 mail 처리, 본인식별, 연령제한서비스 제공, 불량회원의 부정한 이용방 지 등 휴대폰 명의 정보, 가입요금제(요금제 한도 정보, PPS 여부), 번호변경/명의변 경/기기변경/해지정보 등 휴대폰 관련 정보 변경 시 해당 정보, 서비스관련 T store 의 서

비 밀 보 장 확 약 서

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

회사는개인정보를다음의목적을위하여처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예정입니다. 상품 ( 서비스포함 ) 제공, 컨텐츠제공, 물품배송또는청구서등의발송, 구매및결제, 정산및추심, AS, 회원가입및가입상담, 변경및해지

슬라이드 1

2015

내지(교사용) 4-6부


외이용등의목적, 목적외이용등을한개인정보의항목 제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 부산지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : (

<4D F736F F D D504F4C2D32382DB0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A720B0D4BDC3BFEB>

1. 기초사실 ( 생략 ) 2. 주위적청구원인 피고는개인정보유출을방지할주의의무가있음에도이를하지아니한중과실이있으며, 그에따라이사건개인정보가유출되어원고들에게손해가발생하였습니다. 이에정보통신망이용촉진및정보보호등에관한법률 ( 이하 정보통신망법 이라고함 ) 제32조제2항에따라손

정보보호컨설팅 제안서

제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 서울지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 재 ) 우체국시설관리단 2. 소포배달을위한업

CONTENTS Ⅰ 가이드라인개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보처리단계별원칙 개인 ( 신용 ) 정보수집 개인 ( 신용 ) 정보이용 개인 ( 신용 ) 정보제공 고유식별정보및민감정보의처리 개인 ( 신용 ) 정보처리업

1. 회사는 이 약관의 내용을 이용자가 쉽게 알 수 있도록 사이트의 초기 화면에 게시합니다. 다만, 약관의 구체적 내용은 이용자가 연결화면을 통하여 볼 수 있도록 합니다. 2. 회사는 약관의 규제 등에 관한 법률, 전자거래기본법, 전자서명법, 정보통신망 이용촉진 및 정

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

주간S&T정책동향

슬라이드 1

<B0B3BFE42E687770>

신광초등학교는개인정보보호법에따라이용자의개인정보보호및권익을보호 하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은 처리방침을두고있습니다. 제 1 조. 개인정보의처리목적및항목 개인정보는다음의목적을위해처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이

옹진군개인정보보호내부관리계획 번호개정연월내용비고 개인정보보호내부관리계획수립 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정 제

CONTENTS Ⅰ 가이드라인 개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보 처리단계별 원칙 개인(신용)정보 수집 개인(신용)정보 이용 개인(신용)정보 제공 고유식별정보 및 민감정보의 처리 개인(신용)정보 처리 업무 위탁

슬라이드 1

<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>

<4D F736F F D205BBAB0C3B72E315D20B0B3C0CEC1A4BAB820C3B3B8AEB9E6C4A72E646F63>

레이아웃 1

[BILL36524 이용약관]

정보통신망법상 임시조치 관련 1. 머리말 임시조치제도 ( 이하 임시조치 ) 란 정보통신망 이용촉진 및 정보보 호 등에 관한 법률 ( 이하 정보통신망법 ) 에서 규정하고 있는 권리 침해정보에 대한 규제제도로, 인터넷에 명예훼손이나 사생활침해 등 타인의 권리를 침해하는 정

- GS&POINT 서비스제공을위한통합포인트 / 통합 ID 제공, 회원모집 / 카드발급, 대금결제, 포인트적립및정산, 고객센터운영, 불량회원부정이용방지및비인가사용방지, 마케팅행사기획 / 관리, 기계장치를통한차량 정보중계, 서비스개발을위한연구 / 조사, 물품등의배송 -

개인정보란? 1 개인위치정보란? 본론으로넘어가기전에여기서잠깐! 개인정보란? 개인위치정보란? 개인정보란생존하는개인에관한정보로서성명, 주민등록번호등에의하여특정개인을알아볼수있는부호, 문자, 음성및영상등의정보를말합니다. 개인정보의주체는자연인 ( 自然人 ) 이어야하며, 법인 (

<C3CA36B0FAC7D020B1B3BBE7BFEB2E687770>

<BDC3BDBAC5DB20B0B3B9DF2EBFEEBFB5C0DAB8A620C0A7C7D15FB0B3C0CEC1A4BAB8BAB8C8A35FB0A1C0CCB5E5B6F3C0CE E B E687770>

Transcription:

빅데이터개인정보보호가이드라인 해설서 ( 14.12.23. 제정, 15.1.1. 시행 )

[ 목차 ]

< 주요내용 ( 요약 ) >

1. 목적 ( 가이드라인제 1 조 ) 2. 정의 ( 가이드라인제 2 조 ) - 1 -

- 2 -

- 3 -

3. 개인정보의보호 ( 가이드라인제 3 조 ) 비식별화조치 ( 제 1 항 ) - 4 -

- 5 -

- 6 -

- 7 -

개인정보보호조치 ( 제 2 항 ) - 8 -

- 9 -

4. 공개된정보의수집 이용 ( 가이드라인제 4 조 ) - 10 -

- 11 -

- 12 -

- 13 -

5. 이용내역정보의수집 이용 ( 가이드라인제 5 조 ) - 14 -

- 15 -

- 16 -

- 17 -

6. 새로운정보의생성 ( 가이드라인제 6 조 ) - 18 -

- 19 -

7. 민감정보생성의금지 ( 가이드라인제 7 조 ) - 20 -

- 21 -

- 22 -

8. 통신내용의조합, 분석또는처리금지 ( 가이드라인제 8 조 ) - 23 -

- 24 -

- 25 -

9. 공개된정보및이용내역정보의이용 ( 가이드라인제 9 조 ) - 26 -

- 27 -

10. 제 3 자제공 ( 가이드라인제 10 조 ) - 28 -

11. 적용범위 ( 가이드라인제 11 조 ) - 29 -

[ 붙임 1] 빅데이터개인정보보호가이드라인 ( 제정 : 14.12.23 / 시행 : 15.1.1) - 30 -

- 31 -

- 32 -

- 33 -

- 34 -

[ 붙임 2] 빅데이터개인정보수집동의및고지방안 ( 예 ) - 35 -

[ 붙임 3] 비식별화조치요령 ( 예시 ) - 36 -

[ 붙임 4] 법률상의개인정보보유기간현황 - 37 -

[ 붙임 5] 빅데이터개인정보보호관련 Q&A 문 1 홈페이지이용자의 IP 주소와쿠키를수집하고있습니다. 해당정보를수집 할때마다동의를획득하여야하나요? 답변 IP 주소와쿠키는서비스의제공중에생성된정보로서경제적 기술적사유로 동의획득이곤란한경우해당정보는동의획득예외에해당됩니다. 문 2 SNS 에개인이공개한메시지를빅데이터분석에활용하려고합니다. 해당 정보의수집 이용시이용자동의를받아야하나요? 답변 공개된정보에개인정보가포함되어있을경우, 이용자동의를받거나비 식별화처리후수집 이용이가능합니다. 문 3 비식별화조치를하면개인식별성이없는정보로서개인정보가아닌데이를 가이드라인에서규정할필요가있습니까? 답변가이드라인은개인정보가포함된공개된정보, 이용내역정보등의안전한처리 방법으로 비식별화조치 를안내하고있습니다. 수집 이용단계에서개인정보를 비식별화하였다하더라도조합 분석단계에서타정보와결합하여재식별화 될수있음므로, 비식별화된정보도가이드라인에서규율할필요가있습니다. 문 4 비식별정보에대하여기술적, 관리적조치를취해야하는수준은어떻게되나요? 답변 비식별정보는개인정보에해당하지않으며, 개인정보보호관계법률에서 규정한개인정보보호조치를취할필요는없습니다. - 38 -

문 5 사업자가보관하고있는개인정보의식별성을제거하기위하여비식별화조치를 취하려고합니다. 안내서에서제시된방법만을사용하여야하나요? 답변사업자가적용할수있는비식별화조치방법을제한하고있지않습니다. 각사업자의정보처리환경에맞는적절한익명화조치방법을선택할수 있습니다. 익명화조치한후에재식별화된경우에는해당정보를보유하고 있는사업자에게개인정보보호책임이있습니다. 문 6 비식별화 와 암호화 의차이는? 답변 비식별화 는수집된데이터에포함된개인정보의일부또는전부를삭제, 다른정보로대체또는다른정보와결합하여도특정개인을식별하기어렵 도록하는일련의조치를말합니다. 이에반해 암호화 는평문을해독불가 능한형태로변형하거나또는암호화된암호문을해독가능한형태로변형 하기위한원리, 수단, 방법등을취급하는기술을말합니다. 문 7 보유하고있던비식별정보를다른정보와결합하는과정에서개인정보가생성 되었습니다. 어떻게해야하나요? 답변 정보처리과정에서생성된정보에개인정보가포함된경우, 지체없이파기 하거나비식별화조치를취해야합니다. - 39 -

문 8 빅데이터분석결과를외부업체에게판매하려고합니다. 이에따른데이터제공절 차는어떻게되나요? 답변제공하는데이터에개인정보포함여부를확인하여개인정보가포함되지않은경우에는자유롭게제3자에게제공이가능하며, 개인정보가포함된경우에는제3자제공에대한동의를받거나비식별화조치한후에제공하여야합니다. 문 9 신용카드결제정보를빅데이터분석에활용하여시장전망을예측하였습니다. 시장전망자료에는개인정보가포함되지않았으며통계값확인만가능합니다. 해당 자료를외부업체에게판매하는것에문제가없나요? 답변통계값으로구성되어개인식별성이없는정보는개인정보에해당하지않으며, 해당정보를제 3 자에게판매 ( 제공 ) 하여도문제가없습니다. 문 10 이용자의카드결제내역을분석하던중에개인사생활정보가파악되었습니다. 동의없이이용해도문제가없을까요? 답변민감정보의처리금지는특별히규정된조항으로일반개인정보처리에관하여 우선적용됩니다. 따라서, 민감정보는이용자에게동의를받거나법에서민감 정보의이용을규정한경우에만이용이가능하며, 사전동의없이이용하는 것은불가합니다. - 40 -

문 11 빅데이터분석에이용되는정보와빅데이터산출물을보유할수있는기간은 언제까지인가요? 답변이용자에게동의받은이용목적및보유기간이종료된경우즉시파기하여야 하며, 동의없이수집한개인정보는개인정보취급방침에서정한보유기간에 따라파기하여야합니다. 문 12 이용자가빅데이터서비스를거부하고빅데이터관련정보를삭제해달라고요청 했습니다. 어떻게해야하나요? 답변이용자가자신의개인정보삭제를요구하는경우에는 10 일이내에해당정보를 파기또는비식별화조치를취하여야합니다. 문 13 빅데이터산출물이저장된 DB 가해킹되어누출사고가발생하였습니다. 이에 따라취하여야하는조치에는무엇이있나요? 답변빅데이터산출물의개인정보포함여부를검토하여개인정보가포함된경우에는 이를이용자에게알리고방송통신위원회에신고하여야합니다 ( 정보통신망법 제 27 조의 3). 개인정보가포함되지않은빅데이터산출물은누출에따른통지 신고 의무가없습니다. - 41 -

문 14 데이터수집, 가공, 이용과관련해서수집자 (1 차사업자 ) 판매 이용자 (2 차사 업자 ) 등이있을수있는데가이드라인에서는이러한다단계별사업자 절차등을 규정하고있지않은것같은데의견은? 답변 빅데이터분석결과물 ( 생성된정보등 ) 을제공받은이용자 (2 차사업자포함 ) 가 해당정보를재가공하거나재제공하려는경우, 현행개인정보보호관계법률 및 빅데이터개인정보보호가이드라인 을준수하면됩니다. 문 15 사업자가보유하고있던기존고객정보를빅데이터분석을위하여비식별화처리 하여활용하고자합니다. 가이드라인및현행법령에위반되지않나요? 답변사업자가旣보유하고있는고객정보를빅데이터분석을위하여비식별화처리 하여활용하려면, 이용자동의를받아야합니다. 그이유는사업자가보유하고있는 고객정보는애초빅데이터처리목적으로수집된정보가아니기때문입니다. 사업자가애초빅데이터처리목적으로수집하지않은고객정보를이용자동의없이 비식별화처리하여활용하면개인정보의목적외이용에해당되어위법합니다. - 42 -