3.1.1 | 개인정보 수집 제한 | 개인정보는 서비스 제공을 위하여 필요한 최소한의 정보를 적법하고 정당하게 수집하여야 하며, 필수정보 이외의 개인정보를 수집하는 경우에는 선택항목으로 구분하여 해당 정보를 제공하지 않는다는 이유로 서비스 제공을 거부하지 않아야 한다. |
3.1.2 | 개인정보의 수집 동의 | 개인정보는 정보주체(이용자)의 동의를 받거나 관계 법령에 따라 적법하게 수집하여야 하며, 만 14세 미만 아동의 개인정보를 수집하려는 경우에는 법정대리인의 동의를 받아야 한다. |
3.1.3 | 주민등록번호 처리 제한 | 주민등록번호는 법적 근거가 있는 경우를 제외하고는 수집·이용 등 처리할 수 없으며, 주민등록번호의 처리가 허용된 경우라 하더라도 인터넷 홈페이지 등에서 대체수단을 제공하여야 한다. |
3.1.4 | 민감정보 및 고유식별정보의 처리 제한 | 민감정보와 고유식별정보(주민등록번호 제외)를 처리하기 위해서는 법령에서 구체적으로 처리를 요구하거나 허용하는 경우를 제외하고는 정보주체(이용자)의 별도 동의를 받아야 한다. |
3.1.5 | 간접수집 보호조치 | 정보주체(이용자) 이외로부터 개인정보를 수집하거나 제공받는 경우에는 업무에 필요한 최소한의 개인정보만 수집·이용하여야 하고 법령에 근거하거나 정보주체(이용자)의 요구가 있으면 개인정보의 수집 출처, 처리목적, 처리정지의 요구권리를 알려야 한다. |
3.1.6 | 영상정보처리기기 설치·운영 | 영상정보처리기기를 공개된 장소에 설치·운영하는 경우 설치 목적 및 위치에 따라 법적 요구사항(안내판 설치 등)을 준수하고, 적절한 보호대책을 수립·이행하여야 한다. |
3.1.7 | 홍보 및 마케팅 목적 활용 시 조치 | 재화나 서비스의 홍보, 판매 권유, 광고성 정보전송 등 마케팅 목적으로 개인정보를 수집·이용하는 경우에는 그 목적을 정보주체(이용자)가 명확하게 인지할 수 있도록 고지하고 동의를 받아야 한다. |
3.1.1 개인정보 수집 제한
3.1.2 개인정보의 수집 동의
사례) 물품을 구매할 때 필요한 주소 등의 배송정보를 필수 항목으로 미리 수집하는 경우
3.1.3 주민등록번호 처리 제한
3.1.4 민감정보 및 고유식별정보의 처리 제한
3.1.5 간접수집 보호조치
3.1.6 영상정보처리기기 설치·운영
3.1.7 홍보 및 마케팅 목적 활용 시 조치
- 확인할 사항
정보주체(이용자)에게 재화나 서비스를 홍보하거나 판매를 권유하기 위하여 개인정
보 처리에 대한 동의를 받는 경우 정보주체(이용자)가 이를 명확하게 인지할 수 있
도록 알리고 별도 동의를 받고 있는가?
전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 경우 수신자의 명
시적인 사전 동의를 받고 있으며, 2년 마다 정기적으로 수신자의 수신동의 여부를
확인하고 있는가?
전자적 전송매체를 이용한 영리목적의 광고성 정보 전송에 대해 수신자가 수신거부
의사를 표시하거나 사전 동의를 철회한 경우 영리목적의 광고성 정보 전송을 중단
하도록 하고 있는가?
영리목적의 광고성 정보를 전송하는 경우 전송자의 명칭, 수신거부 방법 등을 구체
적으로 밝히고 있으며, 야간시간에는 전송하지 않도록 하고 있는가?
사례) '홍보 및 마케팅' 목적으로 개인정보를 수집하면서 '부가서비스 제공', '제휴 서비스 제공' 등과 같이
목적을 모호하게 안내하는 경우
사례) 광고성 정보전송에 대해 거부 의사를 밝혔으나 프로그래 오류 드으이 이유로 광고서 앱 푸시가
이루어지는 경우
사례) 광고성 정보 전송에 대해 디폴트로 체크되어 있는 경우
'자격증 > ISMS-P 인증심사원' 카테고리의 다른 글
3.3 개인정보 제공 시 보호조치 (0) | 2021.05.14 |
---|---|
3.2 개인정보 보유 및 이용 시 보호조치 (0) | 2021.05.14 |
2.12 재해복구 (0) | 2021.05.14 |
2.11 사고 예방 및 대응 (0) | 2021.05.14 |
2.10 시스템 및 서비스 보안관리 (0) | 2021.05.14 |