SlideShare una empresa de Scribd logo
1 de 10
Descargar para leer sin conexión
뉴미디어 서비스

개인정보보호 가이드라인
               뉴미디어 서비스 이용‧제공시 개인정보 침해사고

               예방을 위해 준수해야 할 사항에 대한 가이드라인

               제시를 목적으로 합니다.

               ※ 뉴미디어 서비스(New Media service)란 클라우드
    2012. 1.    컴퓨팅 서비스, 소셜 네트워크 서비스, 소셜 커머스
                서비스, 스마트폰 활용 서비스를 의미함




    행정안전부
제1장 가이드라인 개요


                     1. 적용대상 및 범위

                     ❍ 적용대상 : 뉴미디어 서비스 제공자 및 뉴미디어 서비스 이용자
         목     차
                      - 뉴미디어 서비스 제공자(이하 “서비스 제공자”라 한다)란 정부통합
                       전산센터(클라우드컴퓨팅서비스), 다음(마이피플), 네이버(미투데이) 등
                       뉴미디어 서비스를 제공하는 공공기관 또는 일반기업을 말합니다.

                      - 뉴미디어 서비스 이용자(이하 “서비스 이용자”라 한다)란 뉴미디어
제1장 가이드라인 개요
                       서비스를 사용하는 이용자를 말합니다.

                     ❍ 적용범위

제2장 적용 대상별 가이드라인      - 본 가이드라인은 인터넷을 이용한 클라우드 컴퓨팅 서비스, 소셜
                       네트워크 서비스, 소셜 커머스 서비스, 스마트폰 활용 서비스에
                       적용합니다.

                      - 개인정보가 사용되는 단계별로 서비스 제공자와 이용자가 꼭 지켜야
제3장 가이드라인 항목별 세부내용     할 사항을 누구나 쉽게 이해할 수 있도록 안내하고 있습니다.

                               구분
                                     서비스 제공자(11가지 항목)    서비스 이용자(10가지 항목)
                        처리단계
                                    ➀방침수립, ➁책임자 지정,     ➀정보제공 최소화,
                        개인정보 수집
                                    ➂수집원칙               ➁보호조치 확인
                                                        ➂공개범위 최소화,
                                    ➃목적내 이용․제공,
                                                        ➃정기적 업데이트,
                        개인정보 이용     ➅개인정보 공개설정,
                                                        ➄중요정보의 안전한 관리,
                                    ➇보호조치
                                                        ➅기능 비활성화
                                    ➄개인정보 위탁, ➈국외이전,
                        개인정보 제공                         ➆신중한 정보공유
                                    ➉양도시 고지의무
                        개인정보 파기     ➆개인정보 파기
                         정보주체                           ➇아동의 개인정보보호 인식제고,
                                     유출신고
                         권리강화                           ➈권리보장, ➉침해신고



                                               - 1 -
2. 용어 정의
                                                 제2장. 적용 대상별 가이드라인
❍ “클라우드 컴퓨팅 서비스”란 하드웨어 및 소프트웨어 등 IT
  자원을 인터넷에 접속해서 빌려쓰고, 쓰는 만큼 사용료를 내는              1. 뉴미디어 서비스 제공자
  방식을 의미합니다.
                                                 1. (방침수립) 서비스 제공자는 서비스 이용자가 쉽게 확인할 수 있도록 개인정보
❍ “소셜 네트워크 서비스(Social Network Service)”란 인터넷에서
                                                   처리(취급)방침을 하고 공개하여야 함
  이용자들이 인적 네트워크를 형성할 수 있도록 지원하는 서비스를
                                                 2. (책임자 지정) 서비스 제공자는 개인정보 보호(관리)책임자를 지정하여 이용자의
  의미합니다.
                                                   개인정보 보호와 피해구제를 위한 체계를 마련하여야 함
❍ “스마트폰(Smart Phone)”이란 고기능의 운영체계(OS)를 탑재하여
                                                 3. (수집원칙) 서비스 제공자는 서비스 제공에 필요한 최소한의 정보를 수집하여야
  다양한 모바일 앱, 모바일 웹을 자유롭게 설치·동작시킬 수 있는              하며, 수집시 정보주체의 동의를 받아야 함
  고기능 휴대폰을 의미합니다.                                4. (목적 내 이용 ․ 제공) 서비스 제공자는 개인정보 수집 시 이용자로부터 동의
❍ “모바일 웹”이란 스마트폰 등 모바일 기기에 디스플레이 할 수               받은 범위 내에서 이용하거나 제3자에게 제공하여야 함

  있도록 최적화된 웹페이지를 의미합니다.                          5. (개인정보 위탁) 서비스 제공자는 이용자의 개인정보를 위탁하는 경우 사전에
                                                   위탁 목적, 범위, 대상 등에 대해 반드시 고지하고 관련 법령에 따라 동의 받아야 함
❍ “모바일 앱”이란 스마트폰 등 모바일기기 운영체계(OS)에 실행
                                                 6. (개인정보 공개설정) 서비스 제공자는 회원가입시 이용자의 개인정보 공개범위를
  될 수 있도록 개발된 애플리케이션(application)을 의미합니다.
                                                   서비스 이용을 위해 필요한 최소한의 정보를 제외하고는 공개안함으로 하며,
❍ “위치정보서비스”란 기지국이나 위성항법장치(GPS)를 통해                 이용자가 공개범위를 단계별로 설정할 수 있는 기능 제공을 권장함
  이용자의 위치정보를 파악하여 제공하는 서비스를 의미합니다.               7. (개인정보 파기) 서비스 제공자는 개인정보의 처리목적을 달성하였거나 서비스
❍ “민감정보”란 사상ㆍ신념, 노동조합ㆍ정당의 가입ㆍ탈퇴, 정치적               이용자가 개인정보 파기를 요청한 경우 관련 법령에 따라 지체없이 개인정보를

  견해, 건강, 성생활 등에 관한 정보, 그 밖에 정보주체의 사생활을            파기하여야 함

  현저히 침해할 우려가 있는 개인정보를 의미합니다.                    8. (보호조치) 서비스 제공자는 개인정보의 안전성 확보를 위하여 기술적․관리적․
                                                   물리적 보호조치를 이행 하여야 함
❍ “개인정보 처리자”란 업무를 목적으로 개인정보파일을 운용하기
                                                 9. (국외이전) 서비스 제공자는 개인정보를 국외로 이전하는 경우 국내의 관련 법
  위하여 스스로 또는 다른 사람을 통하여 개인정보를 처리하는
                                                   의무사항을 준수하여야 함
  공공기관, 법인, 단체 및 개인 등을 의미합니다.
                                                 10. (양도시 고지의무) 서비스 제공자는 서비스의 전부 또는 일부의 양도 ․ 합병
❍ “개인정보 취급자”란 개인정보처리자의 지휘ㆍ감독을 받아                   등으로 개인정보를 다른 사람에게 이전하는 경우 정보주체에게 관련 내용을
  개인정보를 처리하는 업무를 담당하는 자로서 직접 개인정보에                 고지하여야 함

  관한 업무를 담당하는 자와 그 밖에 업무상 필요에 의해 개인              11. (유출신고) 서비스 제공자는 개인정보 유출사고 발생 시 이용자에게 고지하고
  정보에 접근하여 처리하는 모든 자를 의미합니다.                       유출피해 최소화를 위해 노력하여야 함



                     - 2 -                                              - 3 -
제3장. 가이드라인 항목별 세부내용
2. 뉴미디어 서비스 이용자

                                                 제1절. 서비스 제공자
1. (정보제공 최소화) 서비스 이용자는 개인정보 제공시 불특정 다수에게 열람될 수
  있다는 점을 유의하여 서비스에 필요한 최소한의 개인정보를 제공하여야 함         1. (방침수립) 서비스 제공자는 서비스 이용자가 쉽게 확인할 수 있도록
2. (보호조치 확인) 서비스 이용자는 서비스에 가입할 때에는 개인정보 처리방침       개인정보 처리(취급)방침을 수립하고 공개하여야 함
  등을 통해 개인정보 보호를 위한 적절한 조치가 이행되고 있는지 확인하여야 함

3. (공개범위 최소화) 서비스 이용자는 불필요한 개인정보 노출을 최소화하기 위해    ❍ 서비스 제공자는 개인정보보호 관련 법령에서 요구하는 의무
  개인정보 공개범위를 설정하여야 함                               사항을 포함한 개인정보 처리(취급)방침을 게재하여야 합니다.
4. (정기적 업데이트) 서비스 이용자는 모바일 앱 및 보안프로그램을 정기적으로
                                                 ❍ 여러 국가에 서비스를 제공하는 제공자는 각 국가의 개인정보보호
  업데이트 하여야 함
                                                   관련 법령의 의무사항을 반영한 개인정보 처리(취급)방침을
5. (중요정보의 안전한 관리) 서비스 이용자는 클라우드 컴퓨팅 서비스, 스마트폰
  등에 중요 정보 저장시 암호화하여 저장하거나 비밀번호를 부여하여 안전하게         수립․공개할 것을 권장합니다.
  관리하여야 함
                                                     o 뉴미디어 서비스 제공자가 여러 국가에 서비스를 제공하는 사례
6. (기능 비활성화) 서비스 이용자는 개인정보 전송시 유․노출 위험이 있는 무선        - SNS: 페이스북, 트위터, 마이스페이스, 구글플러스
  통신서비스나 위치정보서비스는 필요시 기능을 활성화하여 사용하고, 사용 후           - 위치정보서비스: 구글맵, 포스퀘어, 페이스북 플레이스 등
  에는 기능을 비활성화하여야 함                                   - 클라우드 컴퓨팅 서비스: 아마존 웹서비스, 구글 앱스, 세일즈포스닷컴 등

7. (신중한 정보공유) 서비스 이용자는 타인의 게시글, 사진정보 등을 공유시
                                                 ❍ 서비스 제공자는 개인정보 처리방침을 작성할 때에는‘개인정보
  신중히 검토하여 개인 또는 타인의 개인정보를 보호하여야 함
                                                   보호법’및‘정보통신망 이용 촉진 및 정보보호 등에 관한 법률’에서
8. (아동의 개인정보보호 인식제고) 뉴미디어 서비스를 이용하는 아동의 경우
  개인정보 유출방지와 건전한 서비스 사용을 위해 부모의 지속적인 관심이 필요함       요구하는 개인정보의 처리목적․처리항목․처리 및 보유기간․파기․

9. (권리보장) 서비스 이용자는 뉴미디어 서비스 이용시 제공한 개인정보에 대한       제3자 제공 및 위탁에 관한 사항 등을 포함하여야 합니다.
  열람 ․ 정정 ․ 삭제 청구권이 보장됨을 인지하고 필요시 적극적으로 권리를
  행사하여야 함
                                                  2. (책임자 지정) 서비스 제공자는 개인정보 보호(관리)책임자를 지정하여
10. (침해신고) 서비스 이용자는 서비스 이용시 자신의 개인정보가 유출 또는
                                                   이용자의 개인정보 보호와 피해구제를 위한 체계를 마련하여야 함
   오남용된 사실을 아는 즉시 신고하여 피해 확산을 방지하여야 함

                                                 ❍ 서비스 제공자는 적용 법률에 따라 개인정보 처리 및 보호와 관련된
                                                   업무를 총괄 관리하는 개인정보 보호(관리)책임자를 지정하여야 합니다.


                     - 4 -                                           - 5 -
❍ 개인정보 보호(관리)책임자는 사업주, 대표자, 개인정보 등 처리
                                                 4. (목적 내 이용 ․ 제공) 서비스 제공자는 개인정보 수집 시 이용자로부터
  관련 업무를 담당하는 부서의 장 또는 개인정보보호를 위한
                                                   동의 받은 범위 내에서 이용하거나 제3자에게 제공하여야 함
  관리적․기술적․물리적 보호조치를 할 수 있는 자를 지정하고, 개인
  정보처리방침을 통해 부서명, 전화번호 등을 공개하여야 합니다.
                                                 ❍ 서비스 제공자는 이용자가 사전에 동의 받은 범위 내에서
❍ 개인정보 보호(관리)책임자는 보호 계획의 수립, 유출 및 오남용 방지,          이용하거나, 제3자에게 제공 할 수 있습니다.
 피해 구제 등의 업무를 수행하며, 개인정보 취급자에 대한 관리․
                                                    o 개인정보보호법에 따른 개인정보 수집․이용 시 고지 및 동의 항목은?
 감독과 정기적인 보안교육을 실시하여야 합니다.                           1.   개인정보의 수집․ 이용 목적
                                                     2.   수집하려는 개인정보의 항목
                                                     3.   개인정보의 보유 및 이용 기간
                                                     4.   동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는
                                                          경우에는 그 불이익의 내용
3. (수집원칙) 서비스 제공자는 서비스 제공에 필요한 최소한의 정보를
  수집하여야 하며, 수집시 정보주체의 동의를 받아야 함
                                                 ❍ 서비스 제공자가 제3자에게 개인정보를 제공하는 경우에는 개인
                                                  정보의 수집․이용 목적, 수집하려는 개인정보의 항목, 개인정보의
❍ 서비스 제공자는 사업 또는 서비스 제공에 필요한 최소한의 개인
                                                  보유 및 이용기간 등을 알리고 동의를 받아야 합니다.
 정보만을 수집하여야 하며, 최소정보에 대한 입증책임은 서비스
 제공자에게 있습니다.

❍ 회원가입을 위해 개인정보를 수집하는 경우, 개인정보의 수집․
  이용목적․항목․보유기간에 대한 동의가 필요합니다.                    5. (개인정보 위탁) 서비스 제공자는 이용자의 개인정보를 위탁하는 경우
                                                   사전에 위탁 목적, 범위, 대상 등에 대해 반드시 고지하고 관련 법령에
❍ 서비스 제공자는 만 14세 미만 아동의 개인정보를 처리하기 위해
                                                   따라 동의 받아야 함
 법정대리인의 동의를 받을 수 있는 절차를 마련하여야 합니다.

   o 서비스 제공자는 웹사이트 회원가입시 I-PIN 등 주민등록번호 이외의 회원   ❍ 서비스 제공자는 개인정보 처리 업무를 위탁하는 경우 위탁받는 자의
    가입 방법을 이용하여 주민등록번호 유출을 차단할 수 있습니다.
                                                  인력과 물적 시설, 재정 부담능력, 기술 보유의 정도, 책임능력
                                                  등을 종합적으로 검토하여야 합니다.



                    - 6 -                                              - 7 -
❍ 서비스 제공자는 개인정보의 처리 업무를 위탁하는 경우 위탁하는
                                          7. (개인정보 파기) 서비스 제공자는 개인정보의 처리목적을 달성하였거나
 업무의 내용과 개인정보 처리 업무를 위탁받아 처리하는 자를           서비스 이용자가 개인정보 파기를 요청한 경우 관련 법령에 따라 지체
 이용자가 언제든지 쉽게 확인 할 수 있도록 공개하여야 합니다.         없이 개인정보를 파기하여야 함

❍ 서비스 제공자가 제3자에게 개인정보의 처리 업무를 위탁하는
                                          ❍ 서비스 제공자는 보유기간의 경과, 개인정보의 처리 목적 달성 등
 경우에는 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한
                                           그 개인정보가 불필요하게 되었을 때에는 복구 불가능한 방법으로
 사항, 개인정보의 기술적․관리적 보호조치에 관한 사항, 그 밖에
                                           지체없이 개인정보를 파기하여야 하며, 다른 법령에 의해 개인
 개인정보의 안전한 관리를 위한 사항 등이 포함된 문서에 의해
                                           정보 보존이 필요한 경우에는 해당 개인정보 또는 개인정보파일을
 위탁하여야 합니다.
                                           다른 개인정보와 분리하여 저장ㆍ관리하여야 합니다.
❍ 서비스 제공자는 개인정보 처리 업무를 위탁받아 처리하는 자,
                                          ❍ 서비스 제공자는 서비스 이용자가 서비스를 이용하여 생성된
 즉 수탁자로 인하여 이용자의 개인정보가 분실․도난․유출․변조․         생성정보를 관련 법에 따라 파기할 것을 권장하며, 파기하지 않
 훼손되지 아니하도록 수탁자에 대한 교육과 감독을 실시하여야 합니다.      을 경우에는 그 내용을 이용자에게 고지할 것을 권장합니다.

                                          ❍ 위치기반서비스 사업자와 같은 서비스 제공자는 관련 법에 따라
                                           개인위치정보의 수집․이용․제공 등 사실 확인자료를 위한 개인위치
6. (개인정보 공개설정) 서비스 제공자는 회원가입시 이용자의 개인정보
                                           정보는 별도 저장하되 그 외의 경우에는 즉시 파기하여야 합니다.
  공개범위를 서비스 이용을 위해 필요한 최소한의 정보를 제외하고는
  공개안함으로 하며, 이용자가 공개범위를 단계별로 설정할 수 있는
  기능 제공을 권장함
                                          8. (보호조치) 서비스 제공자는 개인정보의 안전성 확보를 위하여 기술적․

❍ 서비스 제공자는 이용자 개인정보의 공개범위에 대한 상세한           관리적․물리적 보호조치를 이행하여야 함

 설명과 개인정보가 의도치 않게 공개설정 되지 않도록 최소한의
                                          ❍ 서비스 제공자는 처리하는 개인정보가 분실ㆍ도난ㆍ유출ㆍ변조 ․
 정보를 제외하고 기본선택을 ‘공개안함’으로 설정하고, 이용자
                                           훼손되지 아니하도록 내부관리계획의 수립 및 시행, 접근 권한
 스스로 공개범위를 구분하여 설정 할 수 있도록 기능을 구현하여
                                           관리, 접근통제 시스템 설치 및 운영, 개인정보 암호화, 접속
 제공 할 것을 권장합니다.
                                           기록의 보관 및 위․변조방지, 물리적 접근 방지 등 관련 법에서
❍ 서비스 제공자는 가입한 이용자가 서비스를 이용할 때 가명을         요구하는 보호조치를 이행 하여야 합니다.
 사용할 수 있는 기능 제공을 권장합니다.

                  - 8 -                                     - 9 -
o 기술적․관리적․물리적 조치 활동의 예                        10. (양도시 고지의무) 서비스 제공자는 서비스의 전부 또는 일부의 양도
                                                    ․ 합병 등으로 개인정보를 다른 사람에게 이전하는 경우 정보주체에게
                                                    관련 내용을 고지하여야 함

                                                 ❍ 서비스의 영업양도 등이 발생할 경우 이용자에게 반드시 이전
                                                  하려는 사실, 이전 받는 자, 서비스 이용자가 이전을 원하지 않는
                                                  경우 조치할 수 있는 방법 및 절차를 고지하여야 합니다.

                                                 ❍ 서비스 제공자는 폐업 시 처리 중인 서비스 이용자의 개인정보를
                                                  파기할 경우 이용자에게 고지할 것을 권장합니다.
                                                    o 개인정보보호법 제27조에 따라 서비스 제공자는 ‘개인정보를 이전하려는 사실,
                                                      개인정보를 이전받는 자, 정보주체가 개인정보의 이전을 원하지 아니하는
                                                      경우 조치할 수 있는 방법 및 절차’ 등을 정보주체에게 고지하여야 합니다.
   o “개인정보보호법”에 따라 개인정보 처리자가 개인정보의 안전성 확보를
     위해 이행해야 할 기술적․관리적 보호조치 등의 세부기준을 고시(행정
     안전부고시 제2011-43호, '11.9.30)                  11. (유출신고) 서비스 제공자는 개인정보 유출사고 발생 시 이용자에게
   o “정보통신망 이용촉진 및 정보보호 등에 관한 법률”에 따라 정보통신
                                                   고지하고 유출피해 최소화를 위해 노력하여야 함
     서비스 제공자 등이 개인정보를 취급함에 있어 안전성을 확보하기 위하여
     이행해야 할 기술적․관리적 보호조치의 구체적인 기준을 고시(방송통신
     위원회 고시 제2011-01호, ‘11.01.05)
                                                 ❍ 서비스 제공자는 개인정보 유출사고 발생 시 정당한 사유가 없는 한
                                                  지체없이 이용자에게 유출 항목과 시점 등을 공지하고, 1만명
                                                  이상의 이용자의 개인정보가 유출된 경우에는 행정안전부장관
                                                  (개인정보보호 종합지원포털, privacy.go.kr) 또는 전문기관(한국
9. (국외이전) 서비스 제공자는 개인정보를 국외로 이전하는 경우 국내의          인터넷진흥원, 한국정보화진흥원)에 신고하여야 합니다.
  관련 법 의무사항을 준수하여야 함
                                                 ❍ 서비스 제공자는 대응조치 및 피해구제절차를 마련하여 개인
                                                  정보 유출 시 즉각적인 대응을 통해 그 피해를 최소화 할 수
❍ 서비스 제공자가 개인정보를 국외로 이전하는 경우 관련 법령에 따라
                                                  있도록 하여야 합니다.
 고지 또는 동의를 통해 처리내역을 정보주체에게 알려야 합니다.
                                                    o 개인정보보호법 제34조에 따라 서비스 제공자가 개인정보 유출시 정보주체
   o 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제63조에 따라 정보           에게 ‘유출된 개인정보 항목, 유출된 시점과 그 경위, 유출로 인하여 발생할 수
     통신서비스제공자는 ‘이전되는 개인정보 항목, 이전국가, 이전일시, 이전          있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법, 개인정보처리
     방법, 이전받는 자의 성명, 이용목적, 보유기간 등을 정보주체에게 고지하고        자의 대응조치 및 피해구제 절차, 정보주체에게 피해가 발생한 경우 신고
     동의 받아야 합니다.                                      등을 접수할 수 있는 담당부서 및 연락처’ 등을 통지하여야 합니다.



                    - 10 -                                            - 11 -
제2절. 뉴미디어 서비스 이용자
                                                   3. (공개범위 최소화) 서비스 이용자는 불필요한 개인정보 노출을 최소화
                                                     하기 위해 개인정보 공개범위를 설정하여야 함
1. (정보제공 최소화) 서비스 이용자는 개인정보 제공시 불특정 다수에게
  열람될 수 있다는 점을 유의하여 서비스에 필요한 최소한의 개인정
  보를 제공하여야 함                                       ❍ 서비스 이용자는 개인정보 공개 설정 기능을 충분히 이해하고,
                                                    서비스 제공자가 기본적으로 설정해 놓은 개인정보의 공개 범위를
❍ 서비스 이용자는 본인의 개인정보(이름, 연락처, 사진, 영상 등)가
                                                    확인한 뒤 최소 공개 수준으로 설정하여야 합니다.
 다른 이용자의 열람․퍼나르기 등으로 인하여 원하지 않는 불특정
 다수에게 공개되거나 악용될 수 있으므로 서비스에 필요한                    ❍ 서비스별로 공개 수준 범위가 다를 수 있으므로, 해당 서비스 이용시
 최소한의 개인정보를 제공하여야 합니다.                              공개범위 설정 여부를 확인하여 개인정보 노출을 최소화합니다.
   o 소셜미디어의 다양한 기능(링크, 추천, 리트윗, 사진, 좋아요, 팔로, 콘텐트
     업데이트, 고객평가 서비스)을 이용한 홍보 및 고객 서비스를 통해 마케팅         o 뉴미디어 서비스(페이스북)에서 개인정보 공개범위 설정 예시
                                                       ※ 출처 : http://www.facebook.com 로그인 후 “공개 범위 설정”
     활동에 이용될 수 있다는 것을 기억하여야 합니다.




2. (보호조치 확인) 서비스 이용자는 서비스에 가입할 때에는 개인정보
  처리방침 등을 통해 개인정보 보호를 위한 적절한 조치가 이행되고
  있는지 확인하여야 함

❍ 서비스 이용자는 해당 서비스를 이용하기 전에 서비스 제공자의
 ‘개인정보 처리방침’을 확인하여 개인정보보호 수준을 파악한 후
 서비스를 이용하여야 합니다.
❍ 서비스 이용자는 개인정보 처리방침이 수립 및 공개되어 있고,
 개인정보 처리방침의 필수 항목(처리 목적, 처리 및 보유기간, 제3자
 제공 사항, 개인정보처리 위탁, 이용자의 권리․의무 및 행사 등)을
 반영하고 있음을 확인하여야 합니다.
❍ 서비스 이용자의 생성정보가 축적·저장되어 다양한 형태의 맞춤형
 광고나 마케팅에 이용될 수 있습니다. 따라서 서비스 제공자에게
 제공하는 개인정보에 대해 개인정보 처리방침이나 이용약관 등을
 주의 깊게 검토하여 필수적인 항목만을 제공하여야 합니다.


                    - 12 -                                                      - 13 -
4. (정기적 업데이트) 서비스 이용자는 모바일 앱 및 보안프로그램을     6. (기능 비활성화) 서비스 이용자는 개인정보 전송시 유․노출 위험이 있는
                                             무선통신서비스나 위치정보서비스는 필요시 기능을 활성화하여 사용하
  정기적으로 업데이트 하여야 함
                                             고, 사용 후에는 기능을 비활성화하여야 함

❍ 해커들의 다양한 공격 기법에 대응하고 스마트폰 등 뉴미디어         ❍ 개인정보 보호기능이 취약한 무선통신 이용시 스마트폰 내부의
 서비스 도구의 안전한 사용을 위해 운영체제 및 백신 프로그램을         개인정보가 탈취되거나 악성코드에 감염 될 수 있습니다. 따라서
 항상 최신 버전으로 업데이트 하는 것이 필요합니다.               해당 기능에 대한 자동 활성화 기능은 삼가하는 것이 바람직합니다.

❍ 제조사에서 특정 기능(스마트폰 OS설정 및 권한 변경 등)을 제한     ❍ 위치정보서비스를 활용한 위치정보 및 이동경로의 수집․이용 등이
                                            이용자의 동의 없이 수행될 수 있습니다. 또한, 이를 기반으로
 하기 위해 만든 잠금장치를 해제(일명, 탈옥)하면 보안 취약성에
                                            마케팅에 활용되거나 악의적인 목적으로 개인정보가 이용될 수
 노출될 가능성이 높으므로, 임의적인 변경 등을 금지하여야 합니다.
                                            있으므로 서비스를 사용하지 않을 때는 비활성화 하는 것이 안전합니다.



5. (중요정보의 안전한 관리) 서비스 이용자는 클라우드 컴퓨팅서비스,    7. (신중한 정보공유) 서비스 이용자는 타인의 게시글, 사진정보 등을
  스마트폰 등에 중요 정보 저장시 암호화하여 저장하거나 비밀번호를        공유시 신중히 검토하여 개인 또는 타인의 개인정보를 보호하여야 함
  부여하여 안전하게 관리하여야 함
                                           ❍ 서비스 이용자 자신뿐 만 아니라, 타인의 개인정보 보호를 위해서는
❍ 스마트폰 분실 또는 해킹에 의한 개인정보의 유출의 위험이 상존하므로     정보를 공유하기 전에 자료성격, 공개대상, 파급효과 등을

 주민등록번호, 비밀번호 등 중요 개인정보를 스마트폰 또는 클라우드       고려한 후 정보를 공유하여야 합니다.

 컴퓨팅 서비스 등에 저장하는 경우 암호화하여 저장하거나 비밀         ❍ 타인의 게시글에 포함된 민감 정보나 사진정보 등을 타인과

 번호 등을 부여하여 안전하게 관리하여야 합니다.                 재공유하는 경우에도 신중히 검토하여야 합니다.
                                              o 확인되지 않은 개인정보를 무분별하게 공개하거나 공유하여 명예훼손이나
❍ 클라우드 컴퓨팅 서비스에 개인정보를 저장하는 경우 암호화하여             정신적 피해를 야기할 수 있으므로 주의를 기울여야 합니다.
 저장하고 스마트폰에서 무선기능 및 모바일 웹․앱 사용시에는 비밀
                                           ❍ 또한 해당 서비스를 탈퇴하고자 하는 경우, 기존에 올린 자료는
 번호를 사용하는 것이 바람직합니다.
                                            삭제 후 탈퇴하도록 합니다. 만일 삭제하지 않은 상태에서 회원을
 - 비밀번호는 숫자나 문자 등을 조합하여 최소 10자리 이상 구성하여야    탈퇴한 후 기존 작성한 자료를 삭제하고자 할 경우 본인 확인 불가
  하며 또는 문자, 숫자, 특수문자 등을 조합하여 최소 8자리 이상의     등으로 삭제 권한이 없어 삭제가 불가능할 수 있으므로 탈퇴 전
  길이로 구성하여야 합니다.                            기존 작성 자료에 대한 삭제여부를 판단하여 조치하도록 합니다.


                   - 14 -                                    - 15 -
8. (아동의 개인정보보호 인식제고) 뉴미디어 서비스를 이용하는 아동의     9. (권리보장) 서비스 이용자는 뉴미디어 서비스 이용시 제공한 개인정보에
  경우 개인정보 유출방지와 건전한 서비스 사용을 위해 부모의 지속적인       대한 열람 ․ 정정 ․ 삭제 청구권이 보장됨을 인지하고 필요시 적극적으로
  관심이 필요함                                     권리를 행사하여야 함

                                            ❍ 서비스 이용자는 서비스 제공자가 자신에 관하여 어떤 정보를
❍ 뉴미디어 서비스를 이용하는 아동의 경우 개인정보의 중요성에 대한
                                             보유하고 있는지, 어떻게 활용하고 있는지, 서비스 제공자가 보유
 인식이 충분치 않기 때문에 아동의 개인정보 보호를 위하여
                                             하고 있는 개인정보가 정확한지 여부에 대해 확인할 수 있습니다.
 주민등록번호, 신상명세 등 중요한 개인정보에 대한 신중한 제공과
                                               o 개인정보보호법 제35조(개인정보의 열람), 제36조(개인정보의 정정․삭제),
 서비스 가입 전 부모의 동의받기 등의 지도가 필요합니다.
                                                 제37조(개인정보의 처리정지 등) 등에 따라 정보주체의 자기정보결정권을
                                                 행사할 수 있습니다.
   o 어린이를 위한 개인정보보호 서비스 (행정안전부, 종합지원시스템)
    ※ 출처 : http://www.privacy.go.kr/
                                            ❍ 만 14세 미만 아동의 경우 법정대리인은 서비스 제공자에게
                                             아동의 개인정보에 대한 열람․정정․삭제권을 요구할 수 있습니다.



                                            10. (침해신고) 서비스 이용자는 서비스 이용시 자신의 개인정보가 유출
                                              또는 오남용된 사실을 아는 즉시 신고하여 피해 확산을 방지하여야 함


                                            ❍ 뉴미디어 서비스는 대중에게 정보 전달력이 매우 빠르고 폭넓은
                                             특성을 가지고 있으며, 언제든지 누군가에 의해서 자신의 개인정보가
                                             침해될 수 있습니다. 서비스 이용자는 자신의 개인정보를 정기적
                                             으로 열람·확인 하고, 뉴미디어 서비스를 통해 제공되지 않기를
                                             원하는 개인정보 등을 정리·삭제하여야 합니다.

                                            ❍ 서비스 이용자는 자신의 개인정보 유출 또는 오남용 된 경우
                                             개인정보 침해신고센터를 도움을 요청받을 수 있습니다.

                                               o 이용자는 뉴미디어 서비스 이용 중 개인정보 침해를 당한 경우 개인정보
                                                침해신고센터에서 운영하는             등을 통해 신고하고 도움을
                                                요청하실 수 있습니다.




                                   - 16 -                       - 17 -

Más contenido relacionado

Destacado

Introducing Ways To Effectively Select The Right Material Anisa
Introducing Ways To Effectively Select The Right Material  AnisaIntroducing Ways To Effectively Select The Right Material  Anisa
Introducing Ways To Effectively Select The Right Material Anisaanisazila
 
200907 Me2day 서비스 컨셉과 발전방향
200907 Me2day 서비스 컨셉과 발전방향200907 Me2day 서비스 컨셉과 발전방향
200907 Me2day 서비스 컨셉과 발전방향YOO SE KYUN
 
2012_스마트미디어 서비스 이용실태 조사_방송통신위원회
2012_스마트미디어 서비스 이용실태 조사_방송통신위원회2012_스마트미디어 서비스 이용실태 조사_방송통신위원회
2012_스마트미디어 서비스 이용실태 조사_방송통신위원회YOO SE KYUN
 
201207_디지털 미디어 이슈리포트_DMC
201207_디지털 미디어 이슈리포트_DMC201207_디지털 미디어 이슈리포트_DMC
201207_디지털 미디어 이슈리포트_DMCYOO SE KYUN
 
201208_소셜미디어 이용자의 광고 태도 보고서_DMC
201208_소셜미디어 이용자의 광고 태도 보고서_DMC201208_소셜미디어 이용자의 광고 태도 보고서_DMC
201208_소셜미디어 이용자의 광고 태도 보고서_DMCYOO SE KYUN
 
201002 스마트폰이 가져온 세상, 증강현실
201002 스마트폰이 가져온 세상, 증강현실201002 스마트폰이 가져온 세상, 증강현실
201002 스마트폰이 가져온 세상, 증강현실YOO SE KYUN
 
201207_2분기 모바일 트렌드 리포트_Nasmedia
201207_2분기 모바일 트렌드 리포트_Nasmedia201207_2분기 모바일 트렌드 리포트_Nasmedia
201207_2분기 모바일 트렌드 리포트_NasmediaYOO SE KYUN
 
201011_블로거 도네이션 캠페인
201011_블로거 도네이션 캠페인201011_블로거 도네이션 캠페인
201011_블로거 도네이션 캠페인YOO SE KYUN
 
Standards And Trade 8 July 2008
Standards And Trade  8 July 2008Standards And Trade  8 July 2008
Standards And Trade 8 July 2008anisazila
 
200907 모바일 킬러앱, 위치기반서비스 전략
200907 모바일 킬러앱, 위치기반서비스 전략200907 모바일 킬러앱, 위치기반서비스 전략
200907 모바일 킬러앱, 위치기반서비스 전략YOO SE KYUN
 
201208_광고 매체별 광고회피 수준과 요인에 관한 연구_DMC
201208_광고 매체별 광고회피 수준과 요인에 관한 연구_DMC201208_광고 매체별 광고회피 수준과 요인에 관한 연구_DMC
201208_광고 매체별 광고회피 수준과 요인에 관한 연구_DMCYOO SE KYUN
 
201010 소셜커머스 분석
201010 소셜커머스 분석201010 소셜커머스 분석
201010 소셜커머스 분석YOO SE KYUN
 
201003_Blogosphere insight_blogyam
201003_Blogosphere insight_blogyam201003_Blogosphere insight_blogyam
201003_Blogosphere insight_blogyamYOO SE KYUN
 
201207_이용자 라이프스타일 특성에 따른 iptv광고 수용태도 연구_DMC
201207_이용자 라이프스타일 특성에 따른 iptv광고 수용태도 연구_DMC201207_이용자 라이프스타일 특성에 따른 iptv광고 수용태도 연구_DMC
201207_이용자 라이프스타일 특성에 따른 iptv광고 수용태도 연구_DMCYOO SE KYUN
 
201009_국내 모바일 광고 시장 트렌드 분석
201009_국내 모바일 광고 시장 트렌드 분석201009_국내 모바일 광고 시장 트렌드 분석
201009_국내 모바일 광고 시장 트렌드 분석YOO SE KYUN
 

Destacado (16)

Introducing Ways To Effectively Select The Right Material Anisa
Introducing Ways To Effectively Select The Right Material  AnisaIntroducing Ways To Effectively Select The Right Material  Anisa
Introducing Ways To Effectively Select The Right Material Anisa
 
200907 Me2day 서비스 컨셉과 발전방향
200907 Me2day 서비스 컨셉과 발전방향200907 Me2day 서비스 컨셉과 발전방향
200907 Me2day 서비스 컨셉과 발전방향
 
2012_스마트미디어 서비스 이용실태 조사_방송통신위원회
2012_스마트미디어 서비스 이용실태 조사_방송통신위원회2012_스마트미디어 서비스 이용실태 조사_방송통신위원회
2012_스마트미디어 서비스 이용실태 조사_방송통신위원회
 
201207_디지털 미디어 이슈리포트_DMC
201207_디지털 미디어 이슈리포트_DMC201207_디지털 미디어 이슈리포트_DMC
201207_디지털 미디어 이슈리포트_DMC
 
201208_소셜미디어 이용자의 광고 태도 보고서_DMC
201208_소셜미디어 이용자의 광고 태도 보고서_DMC201208_소셜미디어 이용자의 광고 태도 보고서_DMC
201208_소셜미디어 이용자의 광고 태도 보고서_DMC
 
201002 스마트폰이 가져온 세상, 증강현실
201002 스마트폰이 가져온 세상, 증강현실201002 스마트폰이 가져온 세상, 증강현실
201002 스마트폰이 가져온 세상, 증강현실
 
201207_2분기 모바일 트렌드 리포트_Nasmedia
201207_2분기 모바일 트렌드 리포트_Nasmedia201207_2분기 모바일 트렌드 리포트_Nasmedia
201207_2분기 모바일 트렌드 리포트_Nasmedia
 
201011_블로거 도네이션 캠페인
201011_블로거 도네이션 캠페인201011_블로거 도네이션 캠페인
201011_블로거 도네이션 캠페인
 
Standards And Trade 8 July 2008
Standards And Trade  8 July 2008Standards And Trade  8 July 2008
Standards And Trade 8 July 2008
 
200907 모바일 킬러앱, 위치기반서비스 전략
200907 모바일 킬러앱, 위치기반서비스 전략200907 모바일 킬러앱, 위치기반서비스 전략
200907 모바일 킬러앱, 위치기반서비스 전략
 
201208_광고 매체별 광고회피 수준과 요인에 관한 연구_DMC
201208_광고 매체별 광고회피 수준과 요인에 관한 연구_DMC201208_광고 매체별 광고회피 수준과 요인에 관한 연구_DMC
201208_광고 매체별 광고회피 수준과 요인에 관한 연구_DMC
 
201010 소셜커머스 분석
201010 소셜커머스 분석201010 소셜커머스 분석
201010 소셜커머스 분석
 
201003_Blogosphere insight_blogyam
201003_Blogosphere insight_blogyam201003_Blogosphere insight_blogyam
201003_Blogosphere insight_blogyam
 
Reduce, Reuse, Recycle
Reduce, Reuse, RecycleReduce, Reuse, Recycle
Reduce, Reuse, Recycle
 
201207_이용자 라이프스타일 특성에 따른 iptv광고 수용태도 연구_DMC
201207_이용자 라이프스타일 특성에 따른 iptv광고 수용태도 연구_DMC201207_이용자 라이프스타일 특성에 따른 iptv광고 수용태도 연구_DMC
201207_이용자 라이프스타일 특성에 따른 iptv광고 수용태도 연구_DMC
 
201009_국내 모바일 광고 시장 트렌드 분석
201009_국내 모바일 광고 시장 트렌드 분석201009_국내 모바일 광고 시장 트렌드 분석
201009_국내 모바일 광고 시장 트렌드 분석
 

Similar a 201201_뉴미디어 서비스 개인정보보호 가이드라인_행정안전부

[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) [법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) MINWHO Law Group
 
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료훈 박
 
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사법무법인 디라이트 / D'LIGHT Law Group
 
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdfmini69374
 
개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석Chulgyu Shin
 
20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식TEK & LAW, LLP
 
마이데이터프로젝트의의와데이터아카이브_박춘원_20220218.pdf
마이데이터프로젝트의의와데이터아카이브_박춘원_20220218.pdf마이데이터프로젝트의의와데이터아카이브_박춘원_20220218.pdf
마이데이터프로젝트의의와데이터아카이브_박춘원_20220218.pdfAlexanderPark28
 
대 인공지능 시대에 개인정보보호를 기업에서 자율적으로 어떻게 점검하고 관리할 것인가를 담은 자료
대 인공지능 시대에 개인정보보호를 기업에서 자율적으로 어떻게 점검하고 관리할 것인가를 담은 자료대 인공지능 시대에 개인정보보호를 기업에서 자율적으로 어떻게 점검하고 관리할 것인가를 담은 자료
대 인공지능 시대에 개인정보보호를 기업에서 자율적으로 어떻게 점검하고 관리할 것인가를 담은 자료ssuser7b3d5f
 
[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호MINWHO Law Group
 
[D2SF] 위치정보법 및 허가/신고절차 안내
[D2SF] 위치정보법 및 허가/신고절차 안내[D2SF] 위치정보법 및 허가/신고절차 안내
[D2SF] 위치정보법 및 허가/신고절차 안내NAVER D2 STARTUP FACTORY
 
모바일 프라이버시
모바일 프라이버시모바일 프라이버시
모바일 프라이버시David Lee
 
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604eungjin cho
 
20150413 IoT 시대 개인정보보호법제 개선 구태언
20150413 IoT 시대 개인정보보호법제 개선 구태언20150413 IoT 시대 개인정보보호법제 개선 구태언
20150413 IoT 시대 개인정보보호법제 개선 구태언TEK & LAW, LLP
 
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...TEK & LAW, LLP
 
[법무법인 민후 | 김경환 변호사] 빅데이터산업과 개인정보보호
[법무법인 민후 | 김경환 변호사] 빅데이터산업과 개인정보보호[법무법인 민후 | 김경환 변호사] 빅데이터산업과 개인정보보호
[법무법인 민후 | 김경환 변호사] 빅데이터산업과 개인정보보호MINWHO Law Group
 
IoT Introduction and Security
IoT Introduction and SecurityIoT Introduction and Security
IoT Introduction and SecurityJongseok Choi
 
[법무법인 민후] 빅데이터·AI시대에서 개인정보의 안전한 활용을 위한 법 개선과제
[법무법인 민후] 빅데이터·AI시대에서 개인정보의 안전한 활용을 위한 법 개선과제[법무법인 민후] 빅데이터·AI시대에서 개인정보의 안전한 활용을 위한 법 개선과제
[법무법인 민후] 빅데이터·AI시대에서 개인정보의 안전한 활용을 위한 법 개선과제MINWHO Law Group
 
[법무법인 민후 l 김경환변호사]개인정보의 국외이전 이슈에 대한 대응방안
[법무법인 민후 l 김경환변호사]개인정보의 국외이전 이슈에 대한 대응방안[법무법인 민후 l 김경환변호사]개인정보의 국외이전 이슈에 대한 대응방안
[법무법인 민후 l 김경환변호사]개인정보의 국외이전 이슈에 대한 대응방안MINWHO Law Group
 

Similar a 201201_뉴미디어 서비스 개인정보보호 가이드라인_행정안전부 (20)

[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) [법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
 
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
(주)하이라인닷넷 개인정보보호법 2012년 상반기 교육자료
 
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
 
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
230922_개인정보의_안정성_확보조치_기준_신구대비표.pdf
 
개인정보 세미나(190522) - Session 5 황혜진 변호사
개인정보 세미나(190522) - Session 5 황혜진 변호사개인정보 세미나(190522) - Session 5 황혜진 변호사
개인정보 세미나(190522) - Session 5 황혜진 변호사
 
개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석
 
20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식
 
마이데이터프로젝트의의와데이터아카이브_박춘원_20220218.pdf
마이데이터프로젝트의의와데이터아카이브_박춘원_20220218.pdf마이데이터프로젝트의의와데이터아카이브_박춘원_20220218.pdf
마이데이터프로젝트의의와데이터아카이브_박춘원_20220218.pdf
 
대 인공지능 시대에 개인정보보호를 기업에서 자율적으로 어떻게 점검하고 관리할 것인가를 담은 자료
대 인공지능 시대에 개인정보보호를 기업에서 자율적으로 어떻게 점검하고 관리할 것인가를 담은 자료대 인공지능 시대에 개인정보보호를 기업에서 자율적으로 어떻게 점검하고 관리할 것인가를 담은 자료
대 인공지능 시대에 개인정보보호를 기업에서 자율적으로 어떻게 점검하고 관리할 것인가를 담은 자료
 
[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호[법무법인 민후] 정보통신망법과 개인정보보호
[법무법인 민후] 정보통신망법과 개인정보보호
 
[D2SF] 위치정보법 및 허가/신고절차 안내
[D2SF] 위치정보법 및 허가/신고절차 안내[D2SF] 위치정보법 및 허가/신고절차 안내
[D2SF] 위치정보법 및 허가/신고절차 안내
 
모바일 프라이버시
모바일 프라이버시모바일 프라이버시
모바일 프라이버시
 
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
개인정보 유출 사례로 살펴보는 정보보호 시스템 20120604
 
정보보호체계 제언
정보보호체계 제언 정보보호체계 제언
정보보호체계 제언
 
20150413 IoT 시대 개인정보보호법제 개선 구태언
20150413 IoT 시대 개인정보보호법제 개선 구태언20150413 IoT 시대 개인정보보호법제 개선 구태언
20150413 IoT 시대 개인정보보호법제 개선 구태언
 
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
150324 한국cpo포럼 정보침해 법정사례에서 얻은 전사정보보호문화 구...
 
[법무법인 민후 | 김경환 변호사] 빅데이터산업과 개인정보보호
[법무법인 민후 | 김경환 변호사] 빅데이터산업과 개인정보보호[법무법인 민후 | 김경환 변호사] 빅데이터산업과 개인정보보호
[법무법인 민후 | 김경환 변호사] 빅데이터산업과 개인정보보호
 
IoT Introduction and Security
IoT Introduction and SecurityIoT Introduction and Security
IoT Introduction and Security
 
[법무법인 민후] 빅데이터·AI시대에서 개인정보의 안전한 활용을 위한 법 개선과제
[법무법인 민후] 빅데이터·AI시대에서 개인정보의 안전한 활용을 위한 법 개선과제[법무법인 민후] 빅데이터·AI시대에서 개인정보의 안전한 활용을 위한 법 개선과제
[법무법인 민후] 빅데이터·AI시대에서 개인정보의 안전한 활용을 위한 법 개선과제
 
[법무법인 민후 l 김경환변호사]개인정보의 국외이전 이슈에 대한 대응방안
[법무법인 민후 l 김경환변호사]개인정보의 국외이전 이슈에 대한 대응방안[법무법인 민후 l 김경환변호사]개인정보의 국외이전 이슈에 대한 대응방안
[법무법인 민후 l 김경환변호사]개인정보의 국외이전 이슈에 대한 대응방안
 

Más de YOO SE KYUN

프로덕트 매니지먼트하기
프로덕트 매니지먼트하기프로덕트 매니지먼트하기
프로덕트 매니지먼트하기YOO SE KYUN
 
(개정) 알면 알수록 어려운 서비스 기획 뽀개기!
(개정) 알면 알수록 어려운 서비스 기획 뽀개기!(개정) 알면 알수록 어려운 서비스 기획 뽀개기!
(개정) 알면 알수록 어려운 서비스 기획 뽀개기!YOO SE KYUN
 
알면 알수록 어려운 서비스 기획 뽀개기!_2022
알면 알수록 어려운 서비스 기획 뽀개기!_2022알면 알수록 어려운 서비스 기획 뽀개기!_2022
알면 알수록 어려운 서비스 기획 뽀개기!_2022YOO SE KYUN
 
서비스 기획자의 데이터 분석
서비스 기획자의 데이터 분석서비스 기획자의 데이터 분석
서비스 기획자의 데이터 분석YOO SE KYUN
 
알면 알수록 어려운 서비스 기획 뽀개기_2020
알면 알수록 어려운 서비스 기획 뽀개기_2020알면 알수록 어려운 서비스 기획 뽀개기_2020
알면 알수록 어려운 서비스 기획 뽀개기_2020YOO SE KYUN
 
소프트웨어 개발을 위한 가이드북
소프트웨어 개발을 위한 가이드북소프트웨어 개발을 위한 가이드북
소프트웨어 개발을 위한 가이드북YOO SE KYUN
 
201309_모바일 쇼핑 이용현황 및 전망_DMC미디어
201309_모바일 쇼핑 이용현황 및 전망_DMC미디어201309_모바일 쇼핑 이용현황 및 전망_DMC미디어
201309_모바일 쇼핑 이용현황 및 전망_DMC미디어YOO SE KYUN
 
201305_NFC와 RFID 기술성 검토 보고서_ETRI
201305_NFC와 RFID 기술성 검토 보고서_ETRI201305_NFC와 RFID 기술성 검토 보고서_ETRI
201305_NFC와 RFID 기술성 검토 보고서_ETRIYOO SE KYUN
 
201305_리워드 앱의 광고마케팅 효과 및 시장 전망 보고서_DMC미디어
201305_리워드 앱의 광고마케팅 효과 및 시장 전망 보고서_DMC미디어201305_리워드 앱의 광고마케팅 효과 및 시장 전망 보고서_DMC미디어
201305_리워드 앱의 광고마케팅 효과 및 시장 전망 보고서_DMC미디어YOO SE KYUN
 
2012_스마트폰이용실태조사_한국인터넷진흥원
2012_스마트폰이용실태조사_한국인터넷진흥원2012_스마트폰이용실태조사_한국인터넷진흥원
2012_스마트폰이용실태조사_한국인터넷진흥원YOO SE KYUN
 
201211_모바일 포털을 지향하는 카카오톡_KT경제경영연구소
201211_모바일 포털을 지향하는 카카오톡_KT경제경영연구소201211_모바일 포털을 지향하는 카카오톡_KT경제경영연구소
201211_모바일 포털을 지향하는 카카오톡_KT경제경영연구소YOO SE KYUN
 
201211_소셜네트워크게임(SNG) 이용행태 조사_DMC미디어
201211_소셜네트워크게임(SNG) 이용행태 조사_DMC미디어201211_소셜네트워크게임(SNG) 이용행태 조사_DMC미디어
201211_소셜네트워크게임(SNG) 이용행태 조사_DMC미디어YOO SE KYUN
 
201211_스마트 혁명, 세상을 바꾸다_KT경제경영연구소
201211_스마트 혁명, 세상을 바꾸다_KT경제경영연구소201211_스마트 혁명, 세상을 바꾸다_KT경제경영연구소
201211_스마트 혁명, 세상을 바꾸다_KT경제경영연구소YOO SE KYUN
 
201209_월간 콘텐츠 시장동향_한국콘텐츠진흥원
201209_월간 콘텐츠 시장동향_한국콘텐츠진흥원201209_월간 콘텐츠 시장동향_한국콘텐츠진흥원
201209_월간 콘텐츠 시장동향_한국콘텐츠진흥원YOO SE KYUN
 
201209_Creative report 10_Nasmedia
201209_Creative report 10_Nasmedia201209_Creative report 10_Nasmedia
201209_Creative report 10_NasmediaYOO SE KYUN
 
201209_미디어트렌드 리포트_Nasmedia
201209_미디어트렌드 리포트_Nasmedia201209_미디어트렌드 리포트_Nasmedia
201209_미디어트렌드 리포트_NasmediaYOO SE KYUN
 
201208_미디어 이슈 트랜드 리포트_Nasmedia
201208_미디어 이슈 트랜드 리포트_Nasmedia201208_미디어 이슈 트랜드 리포트_Nasmedia
201208_미디어 이슈 트랜드 리포트_NasmediaYOO SE KYUN
 
201208_한국인의 소셜미디어 라이프스타일_DMC
201208_한국인의 소셜미디어 라이프스타일_DMC201208_한국인의 소셜미디어 라이프스타일_DMC
201208_한국인의 소셜미디어 라이프스타일_DMCYOO SE KYUN
 
201207_10대 소비자 보고서_DMC
201207_10대 소비자 보고서_DMC201207_10대 소비자 보고서_DMC
201207_10대 소비자 보고서_DMCYOO SE KYUN
 
201205_모바일광고의 수용과정_DMC
201205_모바일광고의 수용과정_DMC201205_모바일광고의 수용과정_DMC
201205_모바일광고의 수용과정_DMCYOO SE KYUN
 

Más de YOO SE KYUN (20)

프로덕트 매니지먼트하기
프로덕트 매니지먼트하기프로덕트 매니지먼트하기
프로덕트 매니지먼트하기
 
(개정) 알면 알수록 어려운 서비스 기획 뽀개기!
(개정) 알면 알수록 어려운 서비스 기획 뽀개기!(개정) 알면 알수록 어려운 서비스 기획 뽀개기!
(개정) 알면 알수록 어려운 서비스 기획 뽀개기!
 
알면 알수록 어려운 서비스 기획 뽀개기!_2022
알면 알수록 어려운 서비스 기획 뽀개기!_2022알면 알수록 어려운 서비스 기획 뽀개기!_2022
알면 알수록 어려운 서비스 기획 뽀개기!_2022
 
서비스 기획자의 데이터 분석
서비스 기획자의 데이터 분석서비스 기획자의 데이터 분석
서비스 기획자의 데이터 분석
 
알면 알수록 어려운 서비스 기획 뽀개기_2020
알면 알수록 어려운 서비스 기획 뽀개기_2020알면 알수록 어려운 서비스 기획 뽀개기_2020
알면 알수록 어려운 서비스 기획 뽀개기_2020
 
소프트웨어 개발을 위한 가이드북
소프트웨어 개발을 위한 가이드북소프트웨어 개발을 위한 가이드북
소프트웨어 개발을 위한 가이드북
 
201309_모바일 쇼핑 이용현황 및 전망_DMC미디어
201309_모바일 쇼핑 이용현황 및 전망_DMC미디어201309_모바일 쇼핑 이용현황 및 전망_DMC미디어
201309_모바일 쇼핑 이용현황 및 전망_DMC미디어
 
201305_NFC와 RFID 기술성 검토 보고서_ETRI
201305_NFC와 RFID 기술성 검토 보고서_ETRI201305_NFC와 RFID 기술성 검토 보고서_ETRI
201305_NFC와 RFID 기술성 검토 보고서_ETRI
 
201305_리워드 앱의 광고마케팅 효과 및 시장 전망 보고서_DMC미디어
201305_리워드 앱의 광고마케팅 효과 및 시장 전망 보고서_DMC미디어201305_리워드 앱의 광고마케팅 효과 및 시장 전망 보고서_DMC미디어
201305_리워드 앱의 광고마케팅 효과 및 시장 전망 보고서_DMC미디어
 
2012_스마트폰이용실태조사_한국인터넷진흥원
2012_스마트폰이용실태조사_한국인터넷진흥원2012_스마트폰이용실태조사_한국인터넷진흥원
2012_스마트폰이용실태조사_한국인터넷진흥원
 
201211_모바일 포털을 지향하는 카카오톡_KT경제경영연구소
201211_모바일 포털을 지향하는 카카오톡_KT경제경영연구소201211_모바일 포털을 지향하는 카카오톡_KT경제경영연구소
201211_모바일 포털을 지향하는 카카오톡_KT경제경영연구소
 
201211_소셜네트워크게임(SNG) 이용행태 조사_DMC미디어
201211_소셜네트워크게임(SNG) 이용행태 조사_DMC미디어201211_소셜네트워크게임(SNG) 이용행태 조사_DMC미디어
201211_소셜네트워크게임(SNG) 이용행태 조사_DMC미디어
 
201211_스마트 혁명, 세상을 바꾸다_KT경제경영연구소
201211_스마트 혁명, 세상을 바꾸다_KT경제경영연구소201211_스마트 혁명, 세상을 바꾸다_KT경제경영연구소
201211_스마트 혁명, 세상을 바꾸다_KT경제경영연구소
 
201209_월간 콘텐츠 시장동향_한국콘텐츠진흥원
201209_월간 콘텐츠 시장동향_한국콘텐츠진흥원201209_월간 콘텐츠 시장동향_한국콘텐츠진흥원
201209_월간 콘텐츠 시장동향_한국콘텐츠진흥원
 
201209_Creative report 10_Nasmedia
201209_Creative report 10_Nasmedia201209_Creative report 10_Nasmedia
201209_Creative report 10_Nasmedia
 
201209_미디어트렌드 리포트_Nasmedia
201209_미디어트렌드 리포트_Nasmedia201209_미디어트렌드 리포트_Nasmedia
201209_미디어트렌드 리포트_Nasmedia
 
201208_미디어 이슈 트랜드 리포트_Nasmedia
201208_미디어 이슈 트랜드 리포트_Nasmedia201208_미디어 이슈 트랜드 리포트_Nasmedia
201208_미디어 이슈 트랜드 리포트_Nasmedia
 
201208_한국인의 소셜미디어 라이프스타일_DMC
201208_한국인의 소셜미디어 라이프스타일_DMC201208_한국인의 소셜미디어 라이프스타일_DMC
201208_한국인의 소셜미디어 라이프스타일_DMC
 
201207_10대 소비자 보고서_DMC
201207_10대 소비자 보고서_DMC201207_10대 소비자 보고서_DMC
201207_10대 소비자 보고서_DMC
 
201205_모바일광고의 수용과정_DMC
201205_모바일광고의 수용과정_DMC201205_모바일광고의 수용과정_DMC
201205_모바일광고의 수용과정_DMC
 

201201_뉴미디어 서비스 개인정보보호 가이드라인_행정안전부

  • 1. 뉴미디어 서비스 개인정보보호 가이드라인 뉴미디어 서비스 이용‧제공시 개인정보 침해사고 예방을 위해 준수해야 할 사항에 대한 가이드라인 제시를 목적으로 합니다. ※ 뉴미디어 서비스(New Media service)란 클라우드 2012. 1. 컴퓨팅 서비스, 소셜 네트워크 서비스, 소셜 커머스 서비스, 스마트폰 활용 서비스를 의미함 행정안전부
  • 2. 제1장 가이드라인 개요 1. 적용대상 및 범위 ❍ 적용대상 : 뉴미디어 서비스 제공자 및 뉴미디어 서비스 이용자 목 차 - 뉴미디어 서비스 제공자(이하 “서비스 제공자”라 한다)란 정부통합 전산센터(클라우드컴퓨팅서비스), 다음(마이피플), 네이버(미투데이) 등 뉴미디어 서비스를 제공하는 공공기관 또는 일반기업을 말합니다. - 뉴미디어 서비스 이용자(이하 “서비스 이용자”라 한다)란 뉴미디어 제1장 가이드라인 개요 서비스를 사용하는 이용자를 말합니다. ❍ 적용범위 제2장 적용 대상별 가이드라인 - 본 가이드라인은 인터넷을 이용한 클라우드 컴퓨팅 서비스, 소셜 네트워크 서비스, 소셜 커머스 서비스, 스마트폰 활용 서비스에 적용합니다. - 개인정보가 사용되는 단계별로 서비스 제공자와 이용자가 꼭 지켜야 제3장 가이드라인 항목별 세부내용 할 사항을 누구나 쉽게 이해할 수 있도록 안내하고 있습니다. 구분 서비스 제공자(11가지 항목) 서비스 이용자(10가지 항목) 처리단계 ➀방침수립, ➁책임자 지정, ➀정보제공 최소화, 개인정보 수집 ➂수집원칙 ➁보호조치 확인 ➂공개범위 최소화, ➃목적내 이용․제공, ➃정기적 업데이트, 개인정보 이용 ➅개인정보 공개설정, ➄중요정보의 안전한 관리, ➇보호조치 ➅기능 비활성화 ➄개인정보 위탁, ➈국외이전, 개인정보 제공 ➆신중한 정보공유 ➉양도시 고지의무 개인정보 파기 ➆개인정보 파기 정보주체 ➇아동의 개인정보보호 인식제고,  유출신고 권리강화 ➈권리보장, ➉침해신고 - 1 -
  • 3. 2. 용어 정의 제2장. 적용 대상별 가이드라인 ❍ “클라우드 컴퓨팅 서비스”란 하드웨어 및 소프트웨어 등 IT 자원을 인터넷에 접속해서 빌려쓰고, 쓰는 만큼 사용료를 내는 1. 뉴미디어 서비스 제공자 방식을 의미합니다. 1. (방침수립) 서비스 제공자는 서비스 이용자가 쉽게 확인할 수 있도록 개인정보 ❍ “소셜 네트워크 서비스(Social Network Service)”란 인터넷에서 처리(취급)방침을 하고 공개하여야 함 이용자들이 인적 네트워크를 형성할 수 있도록 지원하는 서비스를 2. (책임자 지정) 서비스 제공자는 개인정보 보호(관리)책임자를 지정하여 이용자의 의미합니다. 개인정보 보호와 피해구제를 위한 체계를 마련하여야 함 ❍ “스마트폰(Smart Phone)”이란 고기능의 운영체계(OS)를 탑재하여 3. (수집원칙) 서비스 제공자는 서비스 제공에 필요한 최소한의 정보를 수집하여야 다양한 모바일 앱, 모바일 웹을 자유롭게 설치·동작시킬 수 있는 하며, 수집시 정보주체의 동의를 받아야 함 고기능 휴대폰을 의미합니다. 4. (목적 내 이용 ․ 제공) 서비스 제공자는 개인정보 수집 시 이용자로부터 동의 ❍ “모바일 웹”이란 스마트폰 등 모바일 기기에 디스플레이 할 수 받은 범위 내에서 이용하거나 제3자에게 제공하여야 함 있도록 최적화된 웹페이지를 의미합니다. 5. (개인정보 위탁) 서비스 제공자는 이용자의 개인정보를 위탁하는 경우 사전에 위탁 목적, 범위, 대상 등에 대해 반드시 고지하고 관련 법령에 따라 동의 받아야 함 ❍ “모바일 앱”이란 스마트폰 등 모바일기기 운영체계(OS)에 실행 6. (개인정보 공개설정) 서비스 제공자는 회원가입시 이용자의 개인정보 공개범위를 될 수 있도록 개발된 애플리케이션(application)을 의미합니다. 서비스 이용을 위해 필요한 최소한의 정보를 제외하고는 공개안함으로 하며, ❍ “위치정보서비스”란 기지국이나 위성항법장치(GPS)를 통해 이용자가 공개범위를 단계별로 설정할 수 있는 기능 제공을 권장함 이용자의 위치정보를 파악하여 제공하는 서비스를 의미합니다. 7. (개인정보 파기) 서비스 제공자는 개인정보의 처리목적을 달성하였거나 서비스 ❍ “민감정보”란 사상ㆍ신념, 노동조합ㆍ정당의 가입ㆍ탈퇴, 정치적 이용자가 개인정보 파기를 요청한 경우 관련 법령에 따라 지체없이 개인정보를 견해, 건강, 성생활 등에 관한 정보, 그 밖에 정보주체의 사생활을 파기하여야 함 현저히 침해할 우려가 있는 개인정보를 의미합니다. 8. (보호조치) 서비스 제공자는 개인정보의 안전성 확보를 위하여 기술적․관리적․ 물리적 보호조치를 이행 하여야 함 ❍ “개인정보 처리자”란 업무를 목적으로 개인정보파일을 운용하기 9. (국외이전) 서비스 제공자는 개인정보를 국외로 이전하는 경우 국내의 관련 법 위하여 스스로 또는 다른 사람을 통하여 개인정보를 처리하는 의무사항을 준수하여야 함 공공기관, 법인, 단체 및 개인 등을 의미합니다. 10. (양도시 고지의무) 서비스 제공자는 서비스의 전부 또는 일부의 양도 ․ 합병 ❍ “개인정보 취급자”란 개인정보처리자의 지휘ㆍ감독을 받아 등으로 개인정보를 다른 사람에게 이전하는 경우 정보주체에게 관련 내용을 개인정보를 처리하는 업무를 담당하는 자로서 직접 개인정보에 고지하여야 함 관한 업무를 담당하는 자와 그 밖에 업무상 필요에 의해 개인 11. (유출신고) 서비스 제공자는 개인정보 유출사고 발생 시 이용자에게 고지하고 정보에 접근하여 처리하는 모든 자를 의미합니다. 유출피해 최소화를 위해 노력하여야 함 - 2 - - 3 -
  • 4. 제3장. 가이드라인 항목별 세부내용 2. 뉴미디어 서비스 이용자 제1절. 서비스 제공자 1. (정보제공 최소화) 서비스 이용자는 개인정보 제공시 불특정 다수에게 열람될 수 있다는 점을 유의하여 서비스에 필요한 최소한의 개인정보를 제공하여야 함 1. (방침수립) 서비스 제공자는 서비스 이용자가 쉽게 확인할 수 있도록 2. (보호조치 확인) 서비스 이용자는 서비스에 가입할 때에는 개인정보 처리방침 개인정보 처리(취급)방침을 수립하고 공개하여야 함 등을 통해 개인정보 보호를 위한 적절한 조치가 이행되고 있는지 확인하여야 함 3. (공개범위 최소화) 서비스 이용자는 불필요한 개인정보 노출을 최소화하기 위해 ❍ 서비스 제공자는 개인정보보호 관련 법령에서 요구하는 의무 개인정보 공개범위를 설정하여야 함 사항을 포함한 개인정보 처리(취급)방침을 게재하여야 합니다. 4. (정기적 업데이트) 서비스 이용자는 모바일 앱 및 보안프로그램을 정기적으로 ❍ 여러 국가에 서비스를 제공하는 제공자는 각 국가의 개인정보보호 업데이트 하여야 함 관련 법령의 의무사항을 반영한 개인정보 처리(취급)방침을 5. (중요정보의 안전한 관리) 서비스 이용자는 클라우드 컴퓨팅 서비스, 스마트폰 등에 중요 정보 저장시 암호화하여 저장하거나 비밀번호를 부여하여 안전하게 수립․공개할 것을 권장합니다. 관리하여야 함 o 뉴미디어 서비스 제공자가 여러 국가에 서비스를 제공하는 사례 6. (기능 비활성화) 서비스 이용자는 개인정보 전송시 유․노출 위험이 있는 무선 - SNS: 페이스북, 트위터, 마이스페이스, 구글플러스 통신서비스나 위치정보서비스는 필요시 기능을 활성화하여 사용하고, 사용 후 - 위치정보서비스: 구글맵, 포스퀘어, 페이스북 플레이스 등 에는 기능을 비활성화하여야 함 - 클라우드 컴퓨팅 서비스: 아마존 웹서비스, 구글 앱스, 세일즈포스닷컴 등 7. (신중한 정보공유) 서비스 이용자는 타인의 게시글, 사진정보 등을 공유시 ❍ 서비스 제공자는 개인정보 처리방침을 작성할 때에는‘개인정보 신중히 검토하여 개인 또는 타인의 개인정보를 보호하여야 함 보호법’및‘정보통신망 이용 촉진 및 정보보호 등에 관한 법률’에서 8. (아동의 개인정보보호 인식제고) 뉴미디어 서비스를 이용하는 아동의 경우 개인정보 유출방지와 건전한 서비스 사용을 위해 부모의 지속적인 관심이 필요함 요구하는 개인정보의 처리목적․처리항목․처리 및 보유기간․파기․ 9. (권리보장) 서비스 이용자는 뉴미디어 서비스 이용시 제공한 개인정보에 대한 제3자 제공 및 위탁에 관한 사항 등을 포함하여야 합니다. 열람 ․ 정정 ․ 삭제 청구권이 보장됨을 인지하고 필요시 적극적으로 권리를 행사하여야 함 2. (책임자 지정) 서비스 제공자는 개인정보 보호(관리)책임자를 지정하여 10. (침해신고) 서비스 이용자는 서비스 이용시 자신의 개인정보가 유출 또는 이용자의 개인정보 보호와 피해구제를 위한 체계를 마련하여야 함 오남용된 사실을 아는 즉시 신고하여 피해 확산을 방지하여야 함 ❍ 서비스 제공자는 적용 법률에 따라 개인정보 처리 및 보호와 관련된 업무를 총괄 관리하는 개인정보 보호(관리)책임자를 지정하여야 합니다. - 4 - - 5 -
  • 5. ❍ 개인정보 보호(관리)책임자는 사업주, 대표자, 개인정보 등 처리 4. (목적 내 이용 ․ 제공) 서비스 제공자는 개인정보 수집 시 이용자로부터 관련 업무를 담당하는 부서의 장 또는 개인정보보호를 위한 동의 받은 범위 내에서 이용하거나 제3자에게 제공하여야 함 관리적․기술적․물리적 보호조치를 할 수 있는 자를 지정하고, 개인 정보처리방침을 통해 부서명, 전화번호 등을 공개하여야 합니다. ❍ 서비스 제공자는 이용자가 사전에 동의 받은 범위 내에서 ❍ 개인정보 보호(관리)책임자는 보호 계획의 수립, 유출 및 오남용 방지, 이용하거나, 제3자에게 제공 할 수 있습니다. 피해 구제 등의 업무를 수행하며, 개인정보 취급자에 대한 관리․ o 개인정보보호법에 따른 개인정보 수집․이용 시 고지 및 동의 항목은? 감독과 정기적인 보안교육을 실시하여야 합니다. 1. 개인정보의 수집․ 이용 목적 2. 수집하려는 개인정보의 항목 3. 개인정보의 보유 및 이용 기간 4. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용 3. (수집원칙) 서비스 제공자는 서비스 제공에 필요한 최소한의 정보를 수집하여야 하며, 수집시 정보주체의 동의를 받아야 함 ❍ 서비스 제공자가 제3자에게 개인정보를 제공하는 경우에는 개인 정보의 수집․이용 목적, 수집하려는 개인정보의 항목, 개인정보의 ❍ 서비스 제공자는 사업 또는 서비스 제공에 필요한 최소한의 개인 보유 및 이용기간 등을 알리고 동의를 받아야 합니다. 정보만을 수집하여야 하며, 최소정보에 대한 입증책임은 서비스 제공자에게 있습니다. ❍ 회원가입을 위해 개인정보를 수집하는 경우, 개인정보의 수집․ 이용목적․항목․보유기간에 대한 동의가 필요합니다. 5. (개인정보 위탁) 서비스 제공자는 이용자의 개인정보를 위탁하는 경우 사전에 위탁 목적, 범위, 대상 등에 대해 반드시 고지하고 관련 법령에 ❍ 서비스 제공자는 만 14세 미만 아동의 개인정보를 처리하기 위해 따라 동의 받아야 함 법정대리인의 동의를 받을 수 있는 절차를 마련하여야 합니다. o 서비스 제공자는 웹사이트 회원가입시 I-PIN 등 주민등록번호 이외의 회원 ❍ 서비스 제공자는 개인정보 처리 업무를 위탁하는 경우 위탁받는 자의 가입 방법을 이용하여 주민등록번호 유출을 차단할 수 있습니다. 인력과 물적 시설, 재정 부담능력, 기술 보유의 정도, 책임능력 등을 종합적으로 검토하여야 합니다. - 6 - - 7 -
  • 6. ❍ 서비스 제공자는 개인정보의 처리 업무를 위탁하는 경우 위탁하는 7. (개인정보 파기) 서비스 제공자는 개인정보의 처리목적을 달성하였거나 업무의 내용과 개인정보 처리 업무를 위탁받아 처리하는 자를 서비스 이용자가 개인정보 파기를 요청한 경우 관련 법령에 따라 지체 이용자가 언제든지 쉽게 확인 할 수 있도록 공개하여야 합니다. 없이 개인정보를 파기하여야 함 ❍ 서비스 제공자가 제3자에게 개인정보의 처리 업무를 위탁하는 ❍ 서비스 제공자는 보유기간의 경과, 개인정보의 처리 목적 달성 등 경우에는 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 그 개인정보가 불필요하게 되었을 때에는 복구 불가능한 방법으로 사항, 개인정보의 기술적․관리적 보호조치에 관한 사항, 그 밖에 지체없이 개인정보를 파기하여야 하며, 다른 법령에 의해 개인 개인정보의 안전한 관리를 위한 사항 등이 포함된 문서에 의해 정보 보존이 필요한 경우에는 해당 개인정보 또는 개인정보파일을 위탁하여야 합니다. 다른 개인정보와 분리하여 저장ㆍ관리하여야 합니다. ❍ 서비스 제공자는 개인정보 처리 업무를 위탁받아 처리하는 자, ❍ 서비스 제공자는 서비스 이용자가 서비스를 이용하여 생성된 즉 수탁자로 인하여 이용자의 개인정보가 분실․도난․유출․변조․ 생성정보를 관련 법에 따라 파기할 것을 권장하며, 파기하지 않 훼손되지 아니하도록 수탁자에 대한 교육과 감독을 실시하여야 합니다. 을 경우에는 그 내용을 이용자에게 고지할 것을 권장합니다. ❍ 위치기반서비스 사업자와 같은 서비스 제공자는 관련 법에 따라 개인위치정보의 수집․이용․제공 등 사실 확인자료를 위한 개인위치 6. (개인정보 공개설정) 서비스 제공자는 회원가입시 이용자의 개인정보 정보는 별도 저장하되 그 외의 경우에는 즉시 파기하여야 합니다. 공개범위를 서비스 이용을 위해 필요한 최소한의 정보를 제외하고는 공개안함으로 하며, 이용자가 공개범위를 단계별로 설정할 수 있는 기능 제공을 권장함 8. (보호조치) 서비스 제공자는 개인정보의 안전성 확보를 위하여 기술적․ ❍ 서비스 제공자는 이용자 개인정보의 공개범위에 대한 상세한 관리적․물리적 보호조치를 이행하여야 함 설명과 개인정보가 의도치 않게 공개설정 되지 않도록 최소한의 ❍ 서비스 제공자는 처리하는 개인정보가 분실ㆍ도난ㆍ유출ㆍ변조 ․ 정보를 제외하고 기본선택을 ‘공개안함’으로 설정하고, 이용자 훼손되지 아니하도록 내부관리계획의 수립 및 시행, 접근 권한 스스로 공개범위를 구분하여 설정 할 수 있도록 기능을 구현하여 관리, 접근통제 시스템 설치 및 운영, 개인정보 암호화, 접속 제공 할 것을 권장합니다. 기록의 보관 및 위․변조방지, 물리적 접근 방지 등 관련 법에서 ❍ 서비스 제공자는 가입한 이용자가 서비스를 이용할 때 가명을 요구하는 보호조치를 이행 하여야 합니다. 사용할 수 있는 기능 제공을 권장합니다. - 8 - - 9 -
  • 7. o 기술적․관리적․물리적 조치 활동의 예 10. (양도시 고지의무) 서비스 제공자는 서비스의 전부 또는 일부의 양도 ․ 합병 등으로 개인정보를 다른 사람에게 이전하는 경우 정보주체에게 관련 내용을 고지하여야 함 ❍ 서비스의 영업양도 등이 발생할 경우 이용자에게 반드시 이전 하려는 사실, 이전 받는 자, 서비스 이용자가 이전을 원하지 않는 경우 조치할 수 있는 방법 및 절차를 고지하여야 합니다. ❍ 서비스 제공자는 폐업 시 처리 중인 서비스 이용자의 개인정보를 파기할 경우 이용자에게 고지할 것을 권장합니다. o 개인정보보호법 제27조에 따라 서비스 제공자는 ‘개인정보를 이전하려는 사실, 개인정보를 이전받는 자, 정보주체가 개인정보의 이전을 원하지 아니하는 경우 조치할 수 있는 방법 및 절차’ 등을 정보주체에게 고지하여야 합니다. o “개인정보보호법”에 따라 개인정보 처리자가 개인정보의 안전성 확보를 위해 이행해야 할 기술적․관리적 보호조치 등의 세부기준을 고시(행정 안전부고시 제2011-43호, '11.9.30) 11. (유출신고) 서비스 제공자는 개인정보 유출사고 발생 시 이용자에게 o “정보통신망 이용촉진 및 정보보호 등에 관한 법률”에 따라 정보통신 고지하고 유출피해 최소화를 위해 노력하여야 함 서비스 제공자 등이 개인정보를 취급함에 있어 안전성을 확보하기 위하여 이행해야 할 기술적․관리적 보호조치의 구체적인 기준을 고시(방송통신 위원회 고시 제2011-01호, ‘11.01.05) ❍ 서비스 제공자는 개인정보 유출사고 발생 시 정당한 사유가 없는 한 지체없이 이용자에게 유출 항목과 시점 등을 공지하고, 1만명 이상의 이용자의 개인정보가 유출된 경우에는 행정안전부장관 (개인정보보호 종합지원포털, privacy.go.kr) 또는 전문기관(한국 9. (국외이전) 서비스 제공자는 개인정보를 국외로 이전하는 경우 국내의 인터넷진흥원, 한국정보화진흥원)에 신고하여야 합니다. 관련 법 의무사항을 준수하여야 함 ❍ 서비스 제공자는 대응조치 및 피해구제절차를 마련하여 개인 정보 유출 시 즉각적인 대응을 통해 그 피해를 최소화 할 수 ❍ 서비스 제공자가 개인정보를 국외로 이전하는 경우 관련 법령에 따라 있도록 하여야 합니다. 고지 또는 동의를 통해 처리내역을 정보주체에게 알려야 합니다. o 개인정보보호법 제34조에 따라 서비스 제공자가 개인정보 유출시 정보주체 o 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제63조에 따라 정보 에게 ‘유출된 개인정보 항목, 유출된 시점과 그 경위, 유출로 인하여 발생할 수 통신서비스제공자는 ‘이전되는 개인정보 항목, 이전국가, 이전일시, 이전 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법, 개인정보처리 방법, 이전받는 자의 성명, 이용목적, 보유기간 등을 정보주체에게 고지하고 자의 대응조치 및 피해구제 절차, 정보주체에게 피해가 발생한 경우 신고 동의 받아야 합니다. 등을 접수할 수 있는 담당부서 및 연락처’ 등을 통지하여야 합니다. - 10 - - 11 -
  • 8. 제2절. 뉴미디어 서비스 이용자 3. (공개범위 최소화) 서비스 이용자는 불필요한 개인정보 노출을 최소화 하기 위해 개인정보 공개범위를 설정하여야 함 1. (정보제공 최소화) 서비스 이용자는 개인정보 제공시 불특정 다수에게 열람될 수 있다는 점을 유의하여 서비스에 필요한 최소한의 개인정 보를 제공하여야 함 ❍ 서비스 이용자는 개인정보 공개 설정 기능을 충분히 이해하고, 서비스 제공자가 기본적으로 설정해 놓은 개인정보의 공개 범위를 ❍ 서비스 이용자는 본인의 개인정보(이름, 연락처, 사진, 영상 등)가 확인한 뒤 최소 공개 수준으로 설정하여야 합니다. 다른 이용자의 열람․퍼나르기 등으로 인하여 원하지 않는 불특정 다수에게 공개되거나 악용될 수 있으므로 서비스에 필요한 ❍ 서비스별로 공개 수준 범위가 다를 수 있으므로, 해당 서비스 이용시 최소한의 개인정보를 제공하여야 합니다. 공개범위 설정 여부를 확인하여 개인정보 노출을 최소화합니다. o 소셜미디어의 다양한 기능(링크, 추천, 리트윗, 사진, 좋아요, 팔로, 콘텐트 업데이트, 고객평가 서비스)을 이용한 홍보 및 고객 서비스를 통해 마케팅 o 뉴미디어 서비스(페이스북)에서 개인정보 공개범위 설정 예시 ※ 출처 : http://www.facebook.com 로그인 후 “공개 범위 설정” 활동에 이용될 수 있다는 것을 기억하여야 합니다. 2. (보호조치 확인) 서비스 이용자는 서비스에 가입할 때에는 개인정보 처리방침 등을 통해 개인정보 보호를 위한 적절한 조치가 이행되고 있는지 확인하여야 함 ❍ 서비스 이용자는 해당 서비스를 이용하기 전에 서비스 제공자의 ‘개인정보 처리방침’을 확인하여 개인정보보호 수준을 파악한 후 서비스를 이용하여야 합니다. ❍ 서비스 이용자는 개인정보 처리방침이 수립 및 공개되어 있고, 개인정보 처리방침의 필수 항목(처리 목적, 처리 및 보유기간, 제3자 제공 사항, 개인정보처리 위탁, 이용자의 권리․의무 및 행사 등)을 반영하고 있음을 확인하여야 합니다. ❍ 서비스 이용자의 생성정보가 축적·저장되어 다양한 형태의 맞춤형 광고나 마케팅에 이용될 수 있습니다. 따라서 서비스 제공자에게 제공하는 개인정보에 대해 개인정보 처리방침이나 이용약관 등을 주의 깊게 검토하여 필수적인 항목만을 제공하여야 합니다. - 12 - - 13 -
  • 9. 4. (정기적 업데이트) 서비스 이용자는 모바일 앱 및 보안프로그램을 6. (기능 비활성화) 서비스 이용자는 개인정보 전송시 유․노출 위험이 있는 무선통신서비스나 위치정보서비스는 필요시 기능을 활성화하여 사용하 정기적으로 업데이트 하여야 함 고, 사용 후에는 기능을 비활성화하여야 함 ❍ 해커들의 다양한 공격 기법에 대응하고 스마트폰 등 뉴미디어 ❍ 개인정보 보호기능이 취약한 무선통신 이용시 스마트폰 내부의 서비스 도구의 안전한 사용을 위해 운영체제 및 백신 프로그램을 개인정보가 탈취되거나 악성코드에 감염 될 수 있습니다. 따라서 항상 최신 버전으로 업데이트 하는 것이 필요합니다. 해당 기능에 대한 자동 활성화 기능은 삼가하는 것이 바람직합니다. ❍ 제조사에서 특정 기능(스마트폰 OS설정 및 권한 변경 등)을 제한 ❍ 위치정보서비스를 활용한 위치정보 및 이동경로의 수집․이용 등이 이용자의 동의 없이 수행될 수 있습니다. 또한, 이를 기반으로 하기 위해 만든 잠금장치를 해제(일명, 탈옥)하면 보안 취약성에 마케팅에 활용되거나 악의적인 목적으로 개인정보가 이용될 수 노출될 가능성이 높으므로, 임의적인 변경 등을 금지하여야 합니다. 있으므로 서비스를 사용하지 않을 때는 비활성화 하는 것이 안전합니다. 5. (중요정보의 안전한 관리) 서비스 이용자는 클라우드 컴퓨팅서비스, 7. (신중한 정보공유) 서비스 이용자는 타인의 게시글, 사진정보 등을 스마트폰 등에 중요 정보 저장시 암호화하여 저장하거나 비밀번호를 공유시 신중히 검토하여 개인 또는 타인의 개인정보를 보호하여야 함 부여하여 안전하게 관리하여야 함 ❍ 서비스 이용자 자신뿐 만 아니라, 타인의 개인정보 보호를 위해서는 ❍ 스마트폰 분실 또는 해킹에 의한 개인정보의 유출의 위험이 상존하므로 정보를 공유하기 전에 자료성격, 공개대상, 파급효과 등을 주민등록번호, 비밀번호 등 중요 개인정보를 스마트폰 또는 클라우드 고려한 후 정보를 공유하여야 합니다. 컴퓨팅 서비스 등에 저장하는 경우 암호화하여 저장하거나 비밀 ❍ 타인의 게시글에 포함된 민감 정보나 사진정보 등을 타인과 번호 등을 부여하여 안전하게 관리하여야 합니다. 재공유하는 경우에도 신중히 검토하여야 합니다. o 확인되지 않은 개인정보를 무분별하게 공개하거나 공유하여 명예훼손이나 ❍ 클라우드 컴퓨팅 서비스에 개인정보를 저장하는 경우 암호화하여 정신적 피해를 야기할 수 있으므로 주의를 기울여야 합니다. 저장하고 스마트폰에서 무선기능 및 모바일 웹․앱 사용시에는 비밀 ❍ 또한 해당 서비스를 탈퇴하고자 하는 경우, 기존에 올린 자료는 번호를 사용하는 것이 바람직합니다. 삭제 후 탈퇴하도록 합니다. 만일 삭제하지 않은 상태에서 회원을 - 비밀번호는 숫자나 문자 등을 조합하여 최소 10자리 이상 구성하여야 탈퇴한 후 기존 작성한 자료를 삭제하고자 할 경우 본인 확인 불가 하며 또는 문자, 숫자, 특수문자 등을 조합하여 최소 8자리 이상의 등으로 삭제 권한이 없어 삭제가 불가능할 수 있으므로 탈퇴 전 길이로 구성하여야 합니다. 기존 작성 자료에 대한 삭제여부를 판단하여 조치하도록 합니다. - 14 - - 15 -
  • 10. 8. (아동의 개인정보보호 인식제고) 뉴미디어 서비스를 이용하는 아동의 9. (권리보장) 서비스 이용자는 뉴미디어 서비스 이용시 제공한 개인정보에 경우 개인정보 유출방지와 건전한 서비스 사용을 위해 부모의 지속적인 대한 열람 ․ 정정 ․ 삭제 청구권이 보장됨을 인지하고 필요시 적극적으로 관심이 필요함 권리를 행사하여야 함 ❍ 서비스 이용자는 서비스 제공자가 자신에 관하여 어떤 정보를 ❍ 뉴미디어 서비스를 이용하는 아동의 경우 개인정보의 중요성에 대한 보유하고 있는지, 어떻게 활용하고 있는지, 서비스 제공자가 보유 인식이 충분치 않기 때문에 아동의 개인정보 보호를 위하여 하고 있는 개인정보가 정확한지 여부에 대해 확인할 수 있습니다. 주민등록번호, 신상명세 등 중요한 개인정보에 대한 신중한 제공과 o 개인정보보호법 제35조(개인정보의 열람), 제36조(개인정보의 정정․삭제), 서비스 가입 전 부모의 동의받기 등의 지도가 필요합니다. 제37조(개인정보의 처리정지 등) 등에 따라 정보주체의 자기정보결정권을 행사할 수 있습니다. o 어린이를 위한 개인정보보호 서비스 (행정안전부, 종합지원시스템) ※ 출처 : http://www.privacy.go.kr/ ❍ 만 14세 미만 아동의 경우 법정대리인은 서비스 제공자에게 아동의 개인정보에 대한 열람․정정․삭제권을 요구할 수 있습니다. 10. (침해신고) 서비스 이용자는 서비스 이용시 자신의 개인정보가 유출 또는 오남용된 사실을 아는 즉시 신고하여 피해 확산을 방지하여야 함 ❍ 뉴미디어 서비스는 대중에게 정보 전달력이 매우 빠르고 폭넓은 특성을 가지고 있으며, 언제든지 누군가에 의해서 자신의 개인정보가 침해될 수 있습니다. 서비스 이용자는 자신의 개인정보를 정기적 으로 열람·확인 하고, 뉴미디어 서비스를 통해 제공되지 않기를 원하는 개인정보 등을 정리·삭제하여야 합니다. ❍ 서비스 이용자는 자신의 개인정보 유출 또는 오남용 된 경우 개인정보 침해신고센터를 도움을 요청받을 수 있습니다. o 이용자는 뉴미디어 서비스 이용 중 개인정보 침해를 당한 경우 개인정보 침해신고센터에서 운영하는 등을 통해 신고하고 도움을 요청하실 수 있습니다. - 16 - - 17 -