2024/01/15 2

ISMS-P 결함사례 고찰 #3.4. 개인정보 파기 시 보호조치

3.4.1 개인정보 파기 인증기준: 개인정보의 보유기간 및 파기 관련 내부 정책을 수립하고 개인정보의 보유기간 경과, 처리목적 달성 등 파기 시점이 도달한 때에는 파기의 안전성 및 완전성이 보장될 수 있는 방법으로 지체 없이 파기하여야 한다. 결함사례#1 회원 탈퇴 등 목적이 달성되거나 보유기간이 경과된 경우 회원 데이터베이스에서는 해당 개인정보를 파기하였으나, CRM·DW 등 연계된 개인정보처리시스템에 복제되어 저장되어 있는 개인정보를 파기하지 않은 경우가 있다. 개인정보를 파기할 때는 수집경로에 따른 모든 보관장소에 있는 것을 파기해야 한다. DB에서는 파기했는데 연계된 시스템에 남아있는 경우에는 개인정보를 파기하지 않은 숨은 이유가 있다거나, 혹은 개인정보가 정확히 어느 어느 곳에 수집되어 저장이 ..

보안/개념 2024.01.15

ISMS-P 결함사례 고찰 #3.3. 개인정보 제공 시 보호조치

3.3.1 개인정보 제3자 제공 인증기준: 개인정보를 제3자에게 제공하는 경우 법적 근거에 의하거나 정보주체의 동의를 받아야 하며, 제3자에게 개인정보의 접근을 허용하는 등 제공 과정에서 개인정보를 안전하게 보호하기 위한 보호대책을 수립·이행하여야 한다. 결함사례#1 개인정보처리자가 개인정보 제3자 제공 동의를 받을 때 정보주체에게 고지하는 사항 중에 일부 사항(동의 거부권, 제공하는 항목 등)을 누락한 경우가 있다. 개인정보를 제 3자에게 제공하는 것을 동의 받을 때 고지사항에 대해서는 개인정보 보호법에 상세하게 명시돼 있다. 제공받는 자가 누구인지, 그 집단 혹은 개인의 이용 목적은 무엇인지, 어떤 항목을 제공하는 것인지, 제공하면 보유 및 이용 기간은 어찌 되는지, 거부할 권리가 있다는 사실과 불이..

보안/개념 2024.01.15
728x90