본문 바로가기

ISMS-P

(167)
암기) 법 적용제외 개인정보 : 통안공 언종정통계법 수집 개인정보 국가안전보장 정보분석 공공의 안전과 안녕을 위해 긴급히 일시적 처리 언론(취재보도) 종교단체(선교) 정당(선거입후보자 추천) 영상정보처리기기 : 수동양유정수집이용, 동의, 영업양도, 유출통지, 개인정보 처리정지 친목도모 : 수방관수집이용, 개인정보처리방침 수립/공개, 개인정보 보호책임자 지정
암기) 침해 구제 분쟁조정 : 공50다수 유사한 유형 발생시, 조정안 수락 시 재판상 화해와 동일(일부만도 가능) 조건 : 공통된 50명 - 중요쟁점이 사실상, 법률상 공통 - 50명이상(합의, 따로 분쟁진행중, 법원소제기 제외) 손해배상 : 징벌적, 법정 손해배상소멸시효 : 피해자가 안날로부터 3년 또는 불법행위 한날로부터 10년 성립요건 : 위법한 침해행위 존재, 손해발생, 침해와 손해단 인가관계, 고의 또는 과실 및 책임능력 필요 징벌적 손해배상은 법정손해배상으로 변경 가능(사실심 종결이전) 징벌적 손해배상 : 고중3 - 고의, 중과실로 발생 - 재산, 정신적 피해(입증필요) - 실제 피해액 3배 이내 - 책임입증 : 개인정보처리자 법정 손해배상 : 고과 300 - 고의, 과실 - 정신적 피해(입증 불필요) - 30..
암기) 이용내역 통지 대상 : 정보통신서비스 제공자 등 조건 : 100만명, IT매출액 100억원(망분리기준) 내용 : 목항제(제공받은자, 제공목적, 제공항목) 주기 : 연1회 이상(아무때나) 방법 : 이메일 등(메신저에 링크 전달하여 로그인으로 가능) 예외 : 연락처 없는 경우 생략가능
암기) 권리보장 10일이내 회신 열람 열람 요구권: 직접, 개보위 개인정보열람요구서 : 목항기제사- 목적, 항목, 기간, 제3자제공, 동의사실(내용) 열람가능통지서(10일이내) : 일시, 장소 등 포함 열람 연기가능(사유해소 후 10일 이내, 열람조치) (제3자제공현황거절: 국가안보, 법률상 감사, 조사) 거절 열람거절통지서(10일이내) - 법률 상 금지 - 다른사람의 생신재 - 공공기관업무의 중대한 지장 : 조성시 평감조세 : 부과, 징수, 환급성적평가, 입학자선발 : 학교, 평생교육시설, 고등교육기관시험, 자격심사 : 학력, 채용등진행중인 평가, 판단 : 보상금, 급부금법령상 조사, 감사정정,삭제 개인정보 정정,삭제 결과통지서 : 사실, 근거, 이의제기 방법 포함 *법률상 필수 수집대상이면 삭제불가 처리정지 개인정보..
암기) 영상정보 관리 안내판 :목장 범시 성연설치 목적, 장소 촬영 범위, 시간 관리책임자 성명, 연락처 (수탁자 성명, 연락처) * 빈출* 안내판 예외 : 원거리촬영, 단속 등 침해우려 적응경우, 산불감시용 영상정보처리기기 설치 , (군사기지 및 군사시설 보호법)군사시설, (통합방위법)국가중요시설, (보안업무규정)국가보안시설 공개장소 허용 : 법범시 단분법령에서 허용 범죄의 예방 (수사) 시설안전(화재예방) 교통단속 교통정보 수집분석제공 (공공기관 : 행정예고 or 의견 청취, 설명회(설문), 여론조사) *비공개장소 허용 : 교정시설, 정신의료기관 (의견수렴 : 관계전문가, 시설종사자, 구금자 또는 보호자) 열람사유 : 자신 생신재정보주체 자산이 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 ..
암기) 유효기간제도 대상 : 정보통신서비스 제공자 등 시기 : 1년동안 미로그인 시 방법 : 즉시 파기 or 분리보관(법령, 이용자요청) * 온라인오프라인 중 오프라인 실적○, 이용자○ 재이용을 위해 남겨두는 항목 : 아이디 등 통지의무 -30일전 : 파기 또는 분리보관 사실, 일자,
암기) 파기 시기 : 5영업일 내(지체없이) 파기 책임 : 개인정보 보호책임자(결제, 결과확인) 파기방법(정보통신서비스 제공자 등) - 프로그램파기 : 로우포멧, 와이핑(0,1) - 물리적파기 : 천공, 소자, 파쇄, 디가우징 - Db일부 파기 : 개인정보위 임의값 덮어쓰기후삭제 - 테이블 데이터 논리적 삭제(del, overide) * 결함 : 채권소멸기간 사유로 요금정산 끝난 개인정보 보존, 신용관리를 이유로 신용카드 탈회회원 정보보존
암기) 영업양도 통지사항 : 사자조 - 개인정보 이전 사실 - 개인정보 이전받는 자(성명,연락처,주소등) - 이전을 원하지 않는 경우 조치방법 및 절차
암기) 가명정보 목적-통과공 통계, 과학적연구, 공익적 기록 기록사항-목항내제 목적, 항목, 이용내역, 제3자제공받는자 겹합 결합기관(개보위,중앙부처장), 데이터전문기관(금융위) 추가정보 분리보관(논리적 분리○) 접근권한 :추가정보 접근자는 가명정보 접근 불가 - 소상공인등은 분리가 어려운 경우, 현황을 기록보관 접근통제
암기) 공공기관 목적외 이용, 제3자 제공 공공기관 목적외 이용, 제3자 제공 시 관보, 홈페이지 게재 1. 시기 : 이용, 제공 30일 이내, 10일이상 게재 2. 작성사항 : 목항기근 - 날짜(시기) - 법적근거 - 목적 - 개인정보항목