개인정보 보호
개인정보보호 10가지 원칙 | |
---|---|
원광대학교 정보전산원2014-09-19 | 페이스북 트위터 구글플러스 이메일 프린트 |
무분별한 개인정보 수집자제인터넷쇼핑몰 등 대다수 업종은 물품을 구매하는데 있어 주민등록번호나 생년월일은 필요치 않다. 개인정보 수집 시 서비스 제공에 꼭 필요한 필수정보와 선택정보 구분고객정보 수집 시 해당서비스 제공과 관련 없는 개인정보(생일, 결혼기념일 등)나 제 3자 제공 동의 여부는 고객이 선택적으로 입력할 수 있도록 하여야 한다. 주민등록번호 등 고유식별정보와 종교, 건강정보 등 민감정보는 원칙적 처리금지고유식별정보와 민감정보는 ① 정보주체의 별도의 동의 ② 법령에서 구체적으로 명시하거나 허용하는 경우를 제외하고는 처리(수집·관리)할 수 없으며, 수집하는 경우에도 다른 정보와 구분하여 별도의 동의를 받아야 한다. 홍보·판매 목적으로 개인정보 위탁 시고객에게 고지하고 철저히 관리홍보·판매 목적으로 개인정보처리업무를 위탁할 때에는 해당 사실을 고객들에게 고지해야 한다. 또한 수탁자의 잘못으로 개인정보가 유출되어 피해가 발생한 경우, 위탁자가 손해배상을 해야 한다. 개인정보파일은 DB보안프로그램, 암호화소프트웨어 등 안전한 방법을 사용하여 보관 개인정보파일은 유출되었을 때 명의도용, 불법마케팅, 보이스피싱 등에 악용될 수 있으므로 안전한 방법으로 보관해야 한다. 보관이 필요한 증빙서류는 법령에서 정한 보유기간 숙지하여 준수 고객의 개인정보가 담긴 계약서, 청약철회서처럼 보관하고 있지 않으면 불이익을 당할 수 있는 문서를 보관해야 하는 경우에는 법령에서 지정한 보유기간(전자상거래법의 거래기록 보존규정 등)을 숙지하고 이를 준수하는 것이 좋다. 개인정보파일을 수집 당시 사용목적에 따라 이용한 후에는 알아볼 수 없도록 파기개인정보의 보유이용기간이 끝난 경우, 이용목적을 달성한 경우에는 문서를 분쇄하거나 소각해 파기해야 한다. CCTV에는 반드시 안내판 설치민간에는 약 250만대 이상의 CCTV가 설치되어 있는 것으로 추정된다. 개인정보보호에 관한 지침·문서 등을 반드시 구비개인정보보호 관련문서를 명확하게 구비하지 않았다면, 개인정보가 유출되는 경우에 책임이 보다 커질 수 있다. 개인정보유출통지, 집단분쟁조정, 단체소송에 대비개인정보가 유출된 경우 정보주체에게 즉시 알리고, 사실확인, 홈페이지 차단, 비밀번호변경 공지 등 초동 조치를 신속히 하여야 한다. |