지식Q&A
개인정보 관련 궁금증을 자유롭게 질문하고 답변하며,
이를 통해 개인정보 지식을 쌓고 의견을 소통하는 공간입니다.
HOME 지식마당 지식 Q&A

지식 Q&A

유형
분야
개인정보 관련 궁금한 내용을 자유로운 형식으로 등록하시면 각 분야의 전문가들의 답변을 받을 수 있습니다.
다만, 이는 정부기관의 공식답변이 아님에 유의 하시기 바랍니다.
전체 1516건
최신순 | 조회순| 답변순
개인정보 지식 관련 질문과 답변 목록 표입니다.
개인정보 관리 > 정보통신
Q. 정보주체에게 동의를 받은 경우(서비스 제공자는 손해) 개인정보를 보관하고 이용할 수 있을까요?
안녕하세요. 서비스 제공자에게는 손해인 사항으로 정보주체에게 동의를 받은 경우 개인정보를 보관하고 이용할 수 있을까요? 예를들어, 상품을 판매하는 영업사원이 정보주체에게 이용만 하시면 얼마뒤에 대신 서비스 해지시켜드리겠습니다. 하는 것으로 정보주체에게 동의를 받은 경우 영업사원이 개인정보를 보관하고 특정 시기에 개인정보를 활용하여 서비스 해지하는 경우 개인정보보호법 상에서 위반하는 사항은 없을까요? 정보주체에게 동의를 받은 사항이 서비스 제공자 측에서는 금전적인 손해로 보이는데 정보주체에게 동의를 받았기에 보관하고 이용하는 것이 문제가 없는지 문의 드립니다.
2022-06-14 답변 1 조회수 48
개인정보 처리위탁 및 영업양도 > 기타 분야
Q. 임직원 복지를 위한 기프티콘 업체
안녕하세요. 임직원 복지를 위해 기프티콘 발송 업체(백화점 상품권 등)와 계약을 하려고합니다. 엑셀파일에 휴대폰번호를 입력하여 업로드하는 형태인데, 위수탁 관계로 볼 수 있나요? 그리고, 우리 직원이 직접 어떠한 업체의 상품을 대량 구매하기 위해 직원이 직접 위와 동일한 엑셀파일(휴대폰번호)을 업로드한다고 한다면 이러한 관계는 어떻게 되는지요?
2022-06-10 답변 2 조회수 156
개인정보 수집·이용 > 정보통신
Q. 이용자를 통한 단말기 주소록 내 저장된 제3자의 전화번호 수집 문의
안녕하세요. 이용자 단말기 주소록 내 저장된 제3자의 전화번호 수집 문의에 대한 문의를 드리고자 합니다. 예) 카카오톡 등과 같은 서비스를 보면 주소록의 저장된 연락처를 바탕으로 친구 추가 기능이 있습니다. 문의사항으로는 제가 이용하지 않는 서비스에 대하여, 서비스 주체의 방침이 서비스를 이용하는 과정에 위의 카톡처럼 이용자들의 단말기에 저장된 연락처를 자동으로 수집하는 경우 제3자인 정보주체(저)의 별도 동의가 없이 수집이 된 상황일 경우 해당 서비스의 형태가 위법 요소가 있는지와 위법이 아닐 경우 자동으로 수집된 제3자의 연락처로 어떠한 행위까지(제공 제외, 이용, 가공 등 내부적 활용) 가능한지 알고 싶습니다. 요약하면 상황) A라는 회사가 자신들의 서비스를 이용하는 이용자들(B그룹)의 단말기에 등록된 연락처(C그룹)들을 수집 후 A사는 가명 처리 후 연구/개발 활동 또는 별도 가명처리 없이 내부적으로 활용함 (모든 경우의 수) *단, 해당 상황 중 판매와 같은 제공의 행위는 없으며 카톡과 같이 친구를 보여줄 수 있는 서비스의 제공 선까지 문의) 1. C그룹의 경우 A사가 자신들의 개인정보 수집에 대하여 인지를 못 하고 있는 상황이며, A사는 별도 동의 없이 묵시적으로 이용자들을 통하여 개인정보를 수집 가능 여부 (아래 2가지 상황 모두 다 서비스 제공 시 가능한 상황인지 알고 싶습니다.) 1-1. B그룹의 경우 위의 서비스에 대하여 C그룹에 대한 연락처 수집에 대해 A사의 별도 수집 동의 안내를 받지 못함 1-2. B그룹의 경우 위의 서비스에 대하여 C그룹에 대한 연락처 수집에 대해 A사의 별도 수집 동의 거부 시, 해당 서비스에 대한 이용 제한이 있는 상황 *(동의 거부 시 서비스 제한 = 서비스 이용 불가) 2. A사는 별도 동의 없이 자동으로 수집한 연락처 정보를 바탕으로 과학적 연구/ 서비스의 개발/개선 등의 활동이 가능한지 여부 저도 적으면서 글로 적으려니 정리가 잘 되지 않아 질문이 좀 두서가 없습니다..
2022-06-10 답변 2 조회수 124
개인정보 안전성 확보조치 > 경영·사무
Q. 내부망 접근시 VPN을 사용하여 접근하고있습니다. VPN 접속시 2차인증까지 진행해야 하는지 문의드립니다.
안녕하세요 kisa 주관 개인정보보호 자체점검 항목에 대하여 점검중입니다. 내부망 접근에 대한 항목 점검중에 문의사항이 있어 등록하였습니다. 내부망 접근할 경우 VPN을 사용하여 내부망에 접근하고 있습니다. VPN 로그인 시 2차인증까지 진행해서 로그인을 필수적으로 해야하는지 법적의무사항을 확인하고 싶어 문의드렸습니다. 관련 법령 및 개인정보보호 기술적/관리적 조치에 관한 사례나 내용이 있을경우 답변 주시면 감사하겠습니다.
2022-06-10 답변 2 조회수 93
개인정보 정의 > 정보통신
Q. 전화번호만으로 개인정보 요건이 성립 되는지 문의드립니다.
다른 결합정보 없이 단순 전화번호만으로도 '개인정보보호법'에서 개인정보 정의 요건에 해당하는지 문의드립니다.
2022-06-07 답변 4 조회수 159
개인정보 제3자 제공 > 교육·사회복지
Q. 임직원 개인정보 제공 동의 필요 여부
안녕하세요. 기관의 업무 수행을 위해 A부서에서 B부서로 임직원 개인정보를 제공할 때 정보주체의 동의를 받아야 하는지 궁금합니다. 동의가 필요하지 않을 경우 관련 근거도 같이 공유해주시면 감사하겠습니다. 그리고 해당 업무가 법률상 특별한 규정에 의한 업무일 경우에는 동의가 불필요한지 여부도 궁금합니다.
2022-06-02 답변 2 조회수 123
개인정보 처리위탁 및 영업양도 > 기타 분야
Q. 수탁자 관리 교육
안녕하세요. 개인정보보호법 제26조 (업무위탁에 따른 개인정보의 처리 제한) 하위 개인정보의 안전성확보조치 기준에는 아래와 같이 수탁자에 대한 정기적교육 내용이 있습니다. 개인정보처리자는 수탁자에 대하여 정기적으로 교육을 실시하고, 수탁자의 개인정보처리 현황 및 실태, 목적 외 이용․제공, 재위탁 여부, 안전성 확보조치 여부 등을 정기적으로 점검 등 관리·감독하여야 한다 개인정보보호법에서 고시하는 연 몇회의 교육 진행 기준이 있을까요? 예 연 x회 이상 감사합니다.
2022-06-02 답변 2 조회수 78
개인정보 수집·이용 > 정보통신
Q. 쇼핑몰 리뷰 작성 등에서의 개인정보 수집 관련 질문드립니다.
안녕하세요. 쇼핑몰에서는 상품 구매 시 이용자들로부터 상품에 대한 리뷰를 받고 있습니다. 다만 일부 쇼핑몰의 경우 다른 구매자에게 사이즈에 대한 정확한 후기 정보를 제공하는 등의 목적으로 상품 리뷰 작성 시 구매자들로부터 키, 몸무게 등 신체정보를 기재하도록 하고있습니다. * 선택사항이긴하나 키, 몸무게 등을 별도로 작성하는 칸이 있음 위 상황과 관련하여 아래 내용이 궁금합니다! 1) 리뷰 작성을 통해 이용자가 작성하는 키, 몸무게 정보가 개인정보에 해당될까요? 2) 리뷰 작성을 통해 이용자의 신체정보를 작성하도록 하는 것이 개인정보 수집에 해당될까요? 3) 개인정보 수집에 해당될 경우 쇼핑몰 운영자는 후기 등록자로부터 개인정보 수집, 이용에 대한 동의를 받아야 할까요? 감사합니다!
2022-06-01 답변 2 조회수 92
개인정보 제3자 제공 > 보건·의료
Q. 건강검진 목적으로 병원측에 개인정보 제공(위탁 or 제3자제공)
임직원 건강검진 목적으로 병원측에 개인정보를 제공하고 있습니다. 이 경우 위탁으로 봐야하는지 제3자제공으로 봐야하는지 문의드립니다.
2022-05-31 답변 2 조회수 158
기타 유형 > 경영·사무
Q. 개인정보보호 책임자(CPO) 지정은 한 법인회사 아래 그룹별로 지정이 가능한가요?
개인정보보호 책임자(CPO)지정은 한 법인회사 내 각 서비스부문으로 개인정보보호 책임자를 지정해도 무방할까요?
2022-05-31 답변 1 조회수 84