[ 목차 ]

Similar documents
개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

개인정보처리방침_성동청소년수련관.hwp

제 31회 전국 고교생 문예백일장 산문 부문 심사평.hwp

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

<C0CFC1A4BFDC2E687770>

[로플랫]표준상품소개서_(1.042)

암호내지


연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

¾Æµ¿ÇÐ´ë º»¹®.hwp

PowerPoint 프레젠테이션

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

회사가추론할수있는개인정보또는정보주체를아는를통해얻은개인정보를 처리하기도합니다. 3) 회사는정보주체가제공한개인정보를상기의목적범위내에서이용하여야합니다. 다만, 다음의경우에는예외적으로목적범위를초과하여이용할수있습니다. 1 정보주체로부터별도의동의를받는경우 2 법률에특별한규정이있는

해설서-앞(웹사이트개발운영을위한개인정보안내서)

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

USC HIPAA AUTHORIZATION FOR

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,

< 주의사항 > 본가이드는 정보통신망이용촉진및정보보호등에관한법률 ( 12 년 2월 17 일일부개정, 12 년 8월 18 일시행, 법률제11322 호 ) 의제정취지및구체적인예를제시하여실무적용상혼란을방지하고, 이법률을올바르게이해하여, -사업자의개인정보보호에대한법적의무이행을

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

슬라이드 1

Microsoft Word - mp1_protection_v2.docx

목차

기본소득문답2

3 원화의입금및출금을위해아래와같은정보들이수집될수있습니다. 은행명, 계좌번호 4 출금계좌를변경하는경우아래와같은정보들이수집될수있습니다. 신분증사본, 통장사본 2. 수집방법회사는다음과같은방법으로개인정보를수집합니다. 어플리케이션 (PC, 모바일등 ), 홈페이지, 서면양식, 전

LOUIS VUITTON

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

포르쉐코리아주식회사개인정보처리및취급방침 포르쉐코리아주식회사 ( 이하 " 회사 ") 는정보통신망이용촉진및정보보호등에관한법률 ( 이하 " 정보통신망법 "), 개인정보보호법및통신비밀보호법등정보통신서비스제공자가준수하여야할관련법령상의개인정보보호규

하나카드가맹점에서사용이가능한무기명정액선불카드를말합니다. 7 기타이약관에서사용하는용어의의미는일반적인거래관행에따릅니다. 제 3 조 ( 적용범위 ) 1 이약관은회사와신용카드브랜드가인터넷상에서제공하는일반결제 서비스의이용및절차, 기타필요한사항에적용됩니다. 2 회원의일반결제서비스

개인

범정부서비스참조모형 2.0 (Service Reference Model 2.0)

회원 정보 mail 처리, 본인식별, 연령제한서비스 제공, 불량회원의 부정한 이용방 지 등 휴대폰 명의 정보, 가입요금제(요금제 한도 정보, PPS 여부), 번호변경/명의변 경/기기변경/해지정보 등 휴대폰 관련 정보 변경 시 해당 정보, 서비스관련 T store 의 서

비 밀 보 장 확 약 서

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

회사는개인정보를다음의목적을위하여처리합니다. 처리한개인정보는다음의목적이외의 용도로는사용되지않으며이용목적이변경될시에는사전동의를구할예정입니다. 상품 ( 서비스포함 ) 제공, 컨텐츠제공, 물품배송또는청구서등의발송, 구매및결제, 정산및추심, AS, 회원가입및가입상담, 변경및해지

2015

내지(교사용) 4-6부


정보보호컨설팅 제안서

제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 서울지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 재 ) 우체국시설관리단 2. 소포배달을위한업

CONTENTS Ⅰ 가이드라인개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보처리단계별원칙 개인 ( 신용 ) 정보수집 개인 ( 신용 ) 정보이용 개인 ( 신용 ) 정보제공 고유식별정보및민감정보의처리 개인 ( 신용 ) 정보처리업

1. 회사는 이 약관의 내용을 이용자가 쉽게 알 수 있도록 사이트의 초기 화면에 게시합니다. 다만, 약관의 구체적 내용은 이용자가 연결화면을 통하여 볼 수 있도록 합니다. 2. 회사는 약관의 규제 등에 관한 법률, 전자거래기본법, 전자서명법, 정보통신망 이용촉진 및 정

주간S&T정책동향

<B0B3BFE42E687770>

CONTENTS Ⅰ 가이드라인 개요 6 Ⅱ 기본원칙 10 Ⅲ 개인정보 처리단계별 원칙 개인(신용)정보 수집 개인(신용)정보 이용 개인(신용)정보 제공 고유식별정보 및 민감정보의 처리 개인(신용)정보 처리 업무 위탁

<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>

레이아웃 1

[BILL36524 이용약관]

정보통신망법상 임시조치 관련 1. 머리말 임시조치제도 ( 이하 임시조치 ) 란 정보통신망 이용촉진 및 정보보 호 등에 관한 법률 ( 이하 정보통신망법 ) 에서 규정하고 있는 권리 침해정보에 대한 규제제도로, 인터넷에 명예훼손이나 사생활침해 등 타인의 권리를 침해하는 정

<C3CA36B0FAC7D020B1B3BBE7BFEB2E687770>

<BDC3BDBAC5DB20B0B3B9DF2EBFEEBFB5C0DAB8A620C0A7C7D15FB0B3C0CEC1A4BAB8BAB8C8A35FB0A1C0CCB5E5B6F3C0CE E B E687770>

Transcription:

빅데이터개인정보보호가이드라인 해설서 ( 14.12.23. 제정, 15.1.1. 시행 )

[ 목차 ]

< 주요내용 ( 요약 ) >

1. 목적 ( 가이드라인제 1 조 ) 2. 정의 ( 가이드라인제 2 조 ) - 1 -

- 2 -

- 3 -

3. 개인정보의보호 ( 가이드라인제 3 조 ) 비식별화조치 ( 제 1 항 ) - 4 -

- 5 -

- 6 -

- 7 -

개인정보보호조치 ( 제 2 항 ) - 8 -

- 9 -

4. 공개된정보의수집 이용 ( 가이드라인제 4 조 ) - 10 -

- 11 -

- 12 -

- 13 -

5. 이용내역정보의수집 이용 ( 가이드라인제 5 조 ) - 14 -

- 15 -

- 16 -

- 17 -

6. 새로운정보의생성 ( 가이드라인제 6 조 ) - 18 -

- 19 -

7. 민감정보생성의금지 ( 가이드라인제 7 조 ) - 20 -

- 21 -

- 22 -

8. 통신내용의조합, 분석또는처리금지 ( 가이드라인제 8 조 ) - 23 -

- 24 -

- 25 -

9. 공개된정보및이용내역정보의이용 ( 가이드라인제 9 조 ) - 26 -

- 27 -

10. 제 3 자제공 ( 가이드라인제 10 조 ) - 28 -

11. 적용범위 ( 가이드라인제 11 조 ) - 29 -

[ 붙임 1] 빅데이터개인정보보호가이드라인 ( 제정 : 14.12.23 / 시행 : 15.1.1) - 30 -

- 31 -

- 32 -

- 33 -

- 34 -

[ 붙임 2] 빅데이터개인정보수집동의및고지방안 ( 예 ) - 35 -

[ 붙임 3] 비식별화조치요령 ( 예시 ) - 36 -

[ 붙임 4] 법률상의개인정보보유기간현황 - 37 -

[ 붙임 5] 빅데이터개인정보보호관련 Q&A 문 1 홈페이지이용자의 IP 주소와쿠키를수집하고있습니다. 해당정보를수집 할때마다동의를획득하여야하나요? 답변 IP 주소와쿠키는서비스의제공중에생성된정보로서경제적 기술적사유로 동의획득이곤란한경우해당정보는동의획득예외에해당됩니다. 문 2 SNS 에개인이공개한메시지를빅데이터분석에활용하려고합니다. 해당 정보의수집 이용시이용자동의를받아야하나요? 답변 공개된정보에개인정보가포함되어있을경우, 이용자동의를받거나비 식별화처리후수집 이용이가능합니다. 문 3 비식별화조치를하면개인식별성이없는정보로서개인정보가아닌데이를 가이드라인에서규정할필요가있습니까? 답변가이드라인은개인정보가포함된공개된정보, 이용내역정보등의안전한처리 방법으로 비식별화조치 를안내하고있습니다. 수집 이용단계에서개인정보를 비식별화하였다하더라도조합 분석단계에서타정보와결합하여재식별화 될수있음므로, 비식별화된정보도가이드라인에서규율할필요가있습니다. 문 4 비식별정보에대하여기술적, 관리적조치를취해야하는수준은어떻게되나요? 답변 비식별정보는개인정보에해당하지않으며, 개인정보보호관계법률에서 규정한개인정보보호조치를취할필요는없습니다. - 38 -

문 5 사업자가보관하고있는개인정보의식별성을제거하기위하여비식별화조치를 취하려고합니다. 안내서에서제시된방법만을사용하여야하나요? 답변사업자가적용할수있는비식별화조치방법을제한하고있지않습니다. 각사업자의정보처리환경에맞는적절한익명화조치방법을선택할수 있습니다. 익명화조치한후에재식별화된경우에는해당정보를보유하고 있는사업자에게개인정보보호책임이있습니다. 문 6 비식별화 와 암호화 의차이는? 답변 비식별화 는수집된데이터에포함된개인정보의일부또는전부를삭제, 다른정보로대체또는다른정보와결합하여도특정개인을식별하기어렵 도록하는일련의조치를말합니다. 이에반해 암호화 는평문을해독불가 능한형태로변형하거나또는암호화된암호문을해독가능한형태로변형 하기위한원리, 수단, 방법등을취급하는기술을말합니다. 문 7 보유하고있던비식별정보를다른정보와결합하는과정에서개인정보가생성 되었습니다. 어떻게해야하나요? 답변 정보처리과정에서생성된정보에개인정보가포함된경우, 지체없이파기 하거나비식별화조치를취해야합니다. - 39 -

문 8 빅데이터분석결과를외부업체에게판매하려고합니다. 이에따른데이터제공절 차는어떻게되나요? 답변제공하는데이터에개인정보포함여부를확인하여개인정보가포함되지않은경우에는자유롭게제3자에게제공이가능하며, 개인정보가포함된경우에는제3자제공에대한동의를받거나비식별화조치한후에제공하여야합니다. 문 9 신용카드결제정보를빅데이터분석에활용하여시장전망을예측하였습니다. 시장전망자료에는개인정보가포함되지않았으며통계값확인만가능합니다. 해당 자료를외부업체에게판매하는것에문제가없나요? 답변통계값으로구성되어개인식별성이없는정보는개인정보에해당하지않으며, 해당정보를제 3 자에게판매 ( 제공 ) 하여도문제가없습니다. 문 10 이용자의카드결제내역을분석하던중에개인사생활정보가파악되었습니다. 동의없이이용해도문제가없을까요? 답변민감정보의처리금지는특별히규정된조항으로일반개인정보처리에관하여 우선적용됩니다. 따라서, 민감정보는이용자에게동의를받거나법에서민감 정보의이용을규정한경우에만이용이가능하며, 사전동의없이이용하는 것은불가합니다. - 40 -

문 11 빅데이터분석에이용되는정보와빅데이터산출물을보유할수있는기간은 언제까지인가요? 답변이용자에게동의받은이용목적및보유기간이종료된경우즉시파기하여야 하며, 동의없이수집한개인정보는개인정보취급방침에서정한보유기간에 따라파기하여야합니다. 문 12 이용자가빅데이터서비스를거부하고빅데이터관련정보를삭제해달라고요청 했습니다. 어떻게해야하나요? 답변이용자가자신의개인정보삭제를요구하는경우에는 10 일이내에해당정보를 파기또는비식별화조치를취하여야합니다. 문 13 빅데이터산출물이저장된 DB 가해킹되어누출사고가발생하였습니다. 이에 따라취하여야하는조치에는무엇이있나요? 답변빅데이터산출물의개인정보포함여부를검토하여개인정보가포함된경우에는 이를이용자에게알리고방송통신위원회에신고하여야합니다 ( 정보통신망법 제 27 조의 3). 개인정보가포함되지않은빅데이터산출물은누출에따른통지 신고 의무가없습니다. - 41 -

문 14 데이터수집, 가공, 이용과관련해서수집자 (1 차사업자 ) 판매 이용자 (2 차사 업자 ) 등이있을수있는데가이드라인에서는이러한다단계별사업자 절차등을 규정하고있지않은것같은데의견은? 답변 빅데이터분석결과물 ( 생성된정보등 ) 을제공받은이용자 (2 차사업자포함 ) 가 해당정보를재가공하거나재제공하려는경우, 현행개인정보보호관계법률 및 빅데이터개인정보보호가이드라인 을준수하면됩니다. 문 15 사업자가보유하고있던기존고객정보를빅데이터분석을위하여비식별화처리 하여활용하고자합니다. 가이드라인및현행법령에위반되지않나요? 답변사업자가旣보유하고있는고객정보를빅데이터분석을위하여비식별화처리 하여활용하려면, 이용자동의를받아야합니다. 그이유는사업자가보유하고있는 고객정보는애초빅데이터처리목적으로수집된정보가아니기때문입니다. 사업자가애초빅데이터처리목적으로수집하지않은고객정보를이용자동의없이 비식별화처리하여활용하면개인정보의목적외이용에해당되어위법합니다. - 42 -