지식Q&A
개인정보 관련 궁금증을 자유롭게 질문하고 답변하며,
이를 통해 개인정보 지식을 쌓고 의견을 소통하는 공간입니다.
HOME 지식마당 지식 Q&A

지식 Q&A

유형
분야
개인정보 관련 궁금한 내용을 자유로운 형식으로 등록하시면 각 분야의 전문가들의 답변을 받을 수 있습니다.
다만, 이는 정부기관의 공식답변이 아님에 유의 하시기 바랍니다.
전체 1986건
최신순 | 조회순| 답변순
개인정보 지식 관련 질문과 답변 목록 표입니다.
개인정보 처리위탁 및 영업양도 > 정보통신
Q. 개인정보 국외 처리위탁 여부 문의
회사 채용절차가 아래와 같습니다. - 대표 홈페이지 > 채용 공고 > 지원하기 > (Greenhouse) 개인정보 입력 및 개인정보 관련 동의 Q. 그린하우스라는 국외 업체 플랫폼을 사용하여 입사지원자의 정보를 수집, 저장 등 처리하고 있는 상황으로 회사와 그린하우스 업체가 위수탁 처리 관계에 해당하는지를 문의드립니다. 그린하우스의 개인정보보호정책을 보면 개인정보 분석, 삭제 등의 처리가 일어난다고 보기 어렵고 그린하우스 관리자페이지를 통해 입사지원자의 개인정보 관리를 회사가 하고 있는 상황입니다. (* Greenhouse policy : https://www.greenhouse.io/privacy-policy) Greenhouse processes Personal Information relating to our customers’ employees and job applicants within our Services only according to our customers’ instructions (as defined in our customer agreements), and we have no direct relationship with the individuals whose Personal Information we process in connection with our customers’ use of our Services. Greenhouse는 고객의 지시(고객 계약에 정의됨)에 따라서만 당사 서비스 내에서 고객의 직원 및 구직자와 관련된 개인 정보를 처리하며, 당사는 당사와 관련하여 처리하는 개인 정보의 개인과 직접적인 관계가 없습니다. However, the company you applied to is the data controller (or business, as that term is defined in the CCPA) with respect to your Personal Information, and you should contact that entity directly with any questions you may have regarding its privacy policies or data processing practices, or if you wish to modify or access your Personal Information, restrict its processing, or delete it from our Services. 그러나 귀하가 지원한 회사는 귀하의 개인 정보와 관련하여 데이터 컨트롤러(또는 CCPA에 정의된 비즈니스)이며 개인 정보 보호 정책 또는 데이터와 관련하여 질문이 있는 경우 해당 법인에 직접 문의해야 합니다. ⌜개인정보 처리 위∙수탁 안내서⌟(2020.12) 27페이지 자주 묻는 질문(FAQ) Q10을 보면 플랫폼 제공 사업자가 개인정보 처리에 관여하지 않고, 개인정보 보호 의무가 모두 플랫폼 이용자에게 있다면 수탁자로 보기 어렵다는 답변이 있는데 단순히 개인정보를 저장하는 것도 개인정보 처리에 해당이 되는지 그래서 회사와 그린하우스 국외 업체 간 개인정보 처리 위수탁 계약 관계가 필요한지 궁금합니다.
2022-05-17 답변 2 조회수 155
개인정보 안전성 확보조치 > 기타 분야
Q. 외부망에서 개인정보처리시스템 접속 관련
안녕하세요. 클라우드에 웹페이지를 개설하여 협력업체와 고객지원 또는 내부 고객지원 직원이 접속하여 고객요청사항을 응대하고 있어요. 이때, 클라우드에서 연동하고 있는 웹사이트 접속시 안전한 인증 즉, 2Factor 인증이 필요한가요? (웹사이트는 고객정보가 포함되어 있음)
2022-05-17 답변 1 조회수 135
개인정보 수집·이용 > 정보통신
Q. 제한구역, 통제구역 등 비공개된 장소의 출입 시 개인정보 동의가 필요한지
우리 기관은 시설의 유지보수 등을 위해 일정 계약을 맺고 용역업체 직원이 출입하고 있으며, 제한구역 내 출입시에는 시설보안규정에 의해 소속,직급,성명,생년월일을 출입대장에 기재하고 있습니다. 이 경우 각 기재항목에 대한 개인정보 수집 동의가 필요한지. 아니면 계약의 이행에 필요한 경우로 보아 동의가 불필요한지 궁금합니다.
2022-05-17 답변 1 조회수 102
개인정보 관리 > 정보통신
Q. 홈페이지 문의하기를 통한 개인정보 수집시 관리 방안에 대해 질문드립니다.
현재 회사 홈페이지 내 '기술 지원 및 영업 문의'를 문의하기 기능을 통해 개인정보를 수집하고 있으며, 개인정보 수집 및 동의 절차 및 필수/선택 구분 등 법령을 준수하여 개인정보를 수집하고 있습니다. 수집하는 개인정보는 이름, 이메일, 전화번호 등이며, 해당 개인정보는 사내 DB를 거치지 않고, 담당자 이메일로 바로 전송되고, 보유기간 동안 보관됩니다. 이 경우, 해당 담당자의 이메일을 개인정보처리시스템으로 보는게 맞는지, 맞다면 개인정보의 기술적 관리적 보호조치 기준의 관리 항목들을 어떻게 적용시켜야 할 지 질문드립니다. 회사는 개인정보 보호법 특례 대상(기존 망법 대상)에 해당되며, 접속 기록 보관(1년 이상) 및 주기적인 점검(월 1회), 권한 변경에 대한 로그 5년 이상 보관 등 법적 요구 사항을 준수해야 할텐데, 이메일로 수집하는 자체부터 뜯어 고쳐야 하는 건지 잘 모르겠습니다. 회원가입 기능이 있는 사이트 같은 경우는 DB를 포함하여 개인정보처리시스템으로 분류하여 운영하고 있는데, 해당 기능으로 수집하는 경우는 별도 관리가 되고있지 않아 확인차 질문드립니다.
2022-05-17 답변 1 조회수 110
개인정보 안전성 확보조치 > 정보통신
Q. 제휴점용 개인정보처리시스템 자동로그인 적용 가능 여부
플랫폼 서비스를 제공하고 있으며, 제휴점에게 예약내역(예약자 이름, 휴대폰번호, 예약일시, 예약상품 등)을 제공하기 위해 개인정보처리시스템을 제공하고 있습니다. 해당 개인정보처리시스템은 앱으로 제공하고 있으며, 2단계 인증 기능이 구현되어 있습니다. 제휴점의 편의를 위해 자동 로그인 기능을 제공할 시 법령 상 문제가 되는 부분이 있을까요? (자동 로그인을 체크하고 로그인 시 해당 단말기에서는 별도의 인증 과정 없이 로그인이 유지됨)
2022-05-17 답변 2 조회수 81
개인정보 수집·이용 > 기타 분야
Q. '개인정보의 추가적인 이용 제공'의 취지 문의
개인정보 보호 원칙 중 '개인정보의 개인정보처리자는 개인정보의 처리 목적에 필요한 범위에서 적합하게 개인정보를 처리하여야 하며, 그 목적 외의 용도로 활용하여서는 아니 된다.'에 반하여「개인정보 보호법」 제15조제3항 및 제17조제4항에 따라 개인정보의 추가적인 이용·제공이 가능한데, '개인정보의 추가적인 이용·제공'이 어떤 취지의 법안인지 궁금합니다.
2022-05-16 답변 2 조회수 107
개인정보 제3자 제공 > 경영·사무
Q. 위탁자의 성명을 가명처리 한 계약기간의 정보공개 가능 여부 문의드립니다.
귀 기관의 무궁한 발전을 기원드립니다. 해당 승마장(공공승마장)에서는 자마회원과 위탁관리 계약을 체결하여 위탁마를 관리하고 있습니다. 참고사항으로 해당 승마장의 자마회원은 3명입니다. < 문의사항 > 1. 위탁자의 성명을 가명처리 한 계약기간이 개인정보인지 문의드립니다. - 현재, 위탁자를 특정 또는 식별할 수 있는 개인정보는 삭제하고 계약기간을 공개해달라고 정보공개 청구서가 접수되었습니다. - 예시) 위탁자 1 계약기간: 2015. 5. 1. ~ 2018. 4. 30. 2. 개인정보가 아닐 시에는 정보주체(위탁자)의 동의 없이 제3자에게 정보 공개가 가능한지 문의드립니다.
2022-05-16 답변 1 조회수 67
개인정보 정의 > 정보통신
Q. 가상계좌번호의 개인정보 여부 및 암호화 대상 여부
1. 개인안심번호는 개인정보에 해당하나요 ? 2. 가상계좌번호는 개인정보에 해당하나요 ? 3. 가상계좌번호도 '개인정보의 기술적*관리적 보호조치 기준' 제6조 2항에 따른 암호화 저장 대상에 해당하나요 ?
2022-05-16 답변 1 조회수 223
개인정보 제3자 제공 > 기타 분야
Q. 개인정보 제3자(가족) 제공 문의
안녕하세요 매장을 운영하고 있는 개인사업자이며, 매장을 방문했던 고객이 사망했다고 합니다. 경찰 등 수사기관이 아닌 유가족이 고인의 동선 파악을 위해 매장 내 CCTV 영상 제공을 개인적으로 요청하는데, 제공해야할 의무가 있는지 문의드립니다.
2022-05-16 답변 1 조회수 161
개인정보 처리위탁 및 영업양도 > 기타 분야
Q. 임직원이 개인정보를 직접 제공하는 경우에도 개인정보 위수탁 업무로 분류되나요?
안녕하세요, 우리 기업에서는 임직원 복지를 위해 일부 서비스를 외부 업체와 제휴를 맺어 복지몰, 건강검진 등의 서비스를 제공받고 있습니다. 임직원이 해당 서비스 이용 시 직접 회원가입을 하거나, 전화예약 등으로 본인이 직접 개인정보를 제공하고 있는데 이 경우에도 개인정보 위·수탁 업무로 해당이 되는지 문의드립니다.
2022-05-16 답변 2 조회수 195