본문 바로가기

CPPG15

개인정보보호법 스터디(4) : 개인정보 안전조치, 영향평가, 과징금, 개인정보 열람, 처리정지, 파기 등 4장부터 다시 시작해봅시다! ٩( 'ω' )و 2021. 11. 18.
개인정보보호법 스터디(3) : 민감정보, 고유식별정보, 가명정보 처리 / 영업위탁과 양도에 대한 개인정보 관리 제23조(민감정보의 처리 제한) 1. 개인정보처리자는 사상, 신념, 노동조합, 정당가입, 정치견해 등 사생활 침해 우려가 있는 민감정보는 처리하면 안된다. 다만 다음 각 호 중 해당하면 처리해도 된다. 동의를 받은 경우 민감정보 처리를 요구, 허용하는 경우 2. 민감정보를 처리할 때 분실, 도난 또는 훼손되지 않도록 안전성 확보에 필요한 조치를 해야 한다. 민감정보는 처리하면 안되지만, 동의를 받거나 민감정보 처리가 필요하면 안전성을 확보하고 처리할 수 있다. 제24조(고유식별정보의 처리 제한) 1. 개인정보처리자는 각 호를 제외하고는 고유식별정보를 처리할 수 없다. 동의를 별도로 받은 경우 법령에서 허용하는 경우 2. 삭제 3. 고유식별정보가 분실, 도난, 유출 또는 훼손되지 않도록 안전성 확보에 필요.. 2021. 11. 17.
EU 개인정보보호 규정 GDPR(General Data Protection Regulation) 가이드라인 스터디 : 컨트롤러와 프로세서 DPO 저 그냥 cppg 보려고 합니다 ㅋㅋㅋㅋㅋㅋ 일단 한번 해보자는 마인드(?) 아직 접수는 못했고(오늘 퇴근하고 할거임) 가이드 나오기 전에 오늘은 GDPR 쓱 보려구요! 처음에 239p 인줄 알고 하루종일 봐야겠다ㅡ,ㅡ 싶었는데 다행히 70p정도로 짧았고 뒷쪽은 원문이었다는 ㅎㅎ 201705101555446057.pdf (kisa.or.kr) 이거 봤습니당^_% 저는 모르거나 헷갈릴만한것만 써두면서 공부할 거니까 저랑 같이 공부해요!~! Controller : 개인정보 처리목적, 수단을 단독 또는 제3자와 결정하는 자연인, 법인, 공공기관, 에이전시, 기타 단체를 의미함 Processor : 컨트롤러를 대신하여 개인정보를 처리하는 자연인, 법인, 공공기관, 에이전시, 기타 단체를 의미함 컨트롤러는 구속력.. 2021. 11. 17.
개인정보보호법 스터디(2) : 개인정보 기본계획, 시행계획, 개인정보 수집 동의, 제한, 제3자 제공 등 저번에 cppg 취소되기 전에 개인정보보호법을 7조까지 공부했더군요?! 8조부터 공부해보려고 합니다. 2장 이어서 제8조의2(개인정보 침해요인 평가) 1. 중앙행정기관 장은 법 제정, 개정을 통해 개인정보 처리 정책이나 제도를 도입, 변경할 때 개인정보 침해요인 평가를 요청해야 한다. 2. 보호위원회가 1항 요청을 받으면 개인정보 침해요인 분석, 검토하여 필요한 사항 권고할 수 있다. 3. 평가 절차, 방법은 대통령령으로 정한다. 행정기관이 개인정보 처리 정책을 도입하면 개인정보보호위원회에 침해할만한 고쳐야하는 정책이 있는지 평가를 받아야 한다는 얘기다. 제9조(기본계획) 1. 보호위원회는 3년마다 개인정보 보호 기본계획을 중앙행정기관 장과 협의하여 수립한다. 2. 기본계획에는 각 호 사항이 포함되어야 .. 2021. 11. 16.