SlideShare a Scribd company logo
박경희 변호사
가명/익명정보 활용 Best Practice
현) 대한상사중재원 중재인
현) 대한변호사협회 IT · 블록체인특별위원회 위원
서울대학교 공법학과 졸업
서울대학교 법과대학원 석사과정(민법전공) 수료
30기 사법연수원 수료
미국 Georgetown University Law Center 졸업 (LL.M.)
법무법인(유한) 태평양 변호사
POSCO 사내변호사
GE Capital Korea 준법감시인 겸 사내변호사
아쎈다스 자산운용 준법감시인 겸 사내변호사
OCI 법무팀장
휴맥스 준법지원인 겸 법무팀장
주최
후원
법무법인 디라이트
드림플러스
Partner /
khp@dlightlaw.com
2강 일타강사
가명/익명정보의 활용
Best Practice
변호사 박경희
법무법인 디라이트
I. 개인정보/가명정보/익명정보
개념
개인정보
[가명정보]
익명정보
살아있는 개인에 관한 정보로서 성명, 주민등록번호 등을 통하여 개인을
알아볼 수 있는 정보, 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보(입
수가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술을 합리적으로
고려) 또는 가명정보
개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으
로 원래의 상태로 복원하기 위한 추가 정보의 사용, 결합없이는 특정 개
인을 알아볼 수 없는 정보
시간, 비용, 기술 등을 합리적으로 고려할 때 다른 정보를 사용하여도
더 이상 개인을 알아볼 수 없는 정보
개념 예시 – 원본 개인정보
성명 전화번호 성별 생년월일 보험가입건수
신사임당 010-1234-5678 여 1974.10.1. 3
권율 02-2345-6789 남 1990.3.26. 2
유관순 010-3456-4321 여 1969.5.28. 1
이순신 010-4567-9876 남 1993.11.3. 2
선덕여왕 010-5678-9012 여 1971.1.2. 3
안중근 010-6789-0123 남 1988.7.16. 3
류성룡 010-7890-1234 남 1994.2.3. 2
이황 010-8901-2345 남 1982.6.28. 5
이이 010-9012-3456 남 1985.8.5. 2
... ... ... ... ...
ID 성명 전화번호 성별 출생년도 보험가입건수
9A00F1155584BA5DDFFC4B6DDD… 신사임당 010-1234-5678 여 1974 3
C2E6376B9035D7067C8B68F25FA… 권율 02-2345-6789 남 1990 2
DACE2CCC9F459387EAE890D853… 유관순 010-3456-4321 여 1969 1
27B339D75FF1DCED2C29A866BA… 이순신 010-4567-9876 남 1993 2
6CE926B166980F9C5F05F0B19A44… 선덕여왕 010-5678-9012 여 1971 3
05CF80408DCC19A18228A365BD… 안중근 010-6789-0123 남 1988 3
11834268AF3110DB64360198755… 류성룡 010-7890-1234 남 1994 2
725F8676075F7C0C5E6655EE84FF… 이황 010-8901-2345 남 1982 5
380A314D13F03BB6DBBAA0EAC7… 이이 010-9012-3456 남 1985 2
... ... ... ... ... ...
일방향 암호화(해시함수) 일반화
1:1
대응관계
유지
식별자 삭제
개념 예시 – 가명처리
개념 예시 – 원본 개인정보
성명 전화번호 성별 생년월일 보험가입건수
신사임당 010-1234-5678 여 1974.10.1. 3
권율 02-2345-6789 남 1990.3.26. 2
유관순 010-3456-4321 여 1969.5.28. 1
이순신 010-4567-9876 남 1993.11.3. 2
선덕여왕 010-5678-9012 여 1971.1.2. 3
안중근 010-6789-0123 남 1988.7.16. 3
류성룡 010-7890-1234 남 1994.2.3. 2
이황 010-8901-2345 남 1982.6.28. 5
이이 010-9012-3456 남 1985.8.5. 2
... ... ... ... ...
개념 예시 – 익명처리
성명 전화번호 성별 나이 보험가입건수
권율 02-2345-6789 D 20대 2
} 동질집합
(k=3)
이순신 010-4567-9876 D 20대 2
류성룡 010-7890-1234 D 20대 2
안중근 010-6789-0123 D 30대 3
}
동질집합
(k=3)
이황 010-8901-2345 D 30대 5
이이 010-9012-3456 D 30대 2
신사임당 010-1234-5678 C 40대 3
}
동질집합
(k=3)
유관순 010-3456-4321 C 40대 1
선덕여왕 010-5678-9012 C 40대 3
... ... ...
식별가능정보 코드화/범주화
식별자 삭제
II. 데이터활용의 기회와 위험
[기회] 데이터 활용성 강화 – es. 가명정보 처리 특례
• 추가처리의 허용: 당초 수집 목적과 합리적으로 관련된 범위에서 정보주체에게 불이익이
발생하는지 여부, 추가 이용에 대한 예측가능성이 있는지, 암호화 등 안전성 확보에 필요
한 조치를 하였는지 여부 등을 고려하여 정보주체의 동의 없이 개인정보 이용 가능
• 가명정보 처리 허용: 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 정보주체의
동의 없이 가명정보 처리 가능.
• 가명정보에 대하여 파기 의무, 정보주체 이외 수집시 출처 고지의무, 개인정보 유출
통지의무, 영업양도 등의 경우 통지의무, 정보주체의 열람, 정정, 삭제, 처리정지 요구
권 등 적용 제외
[위험] 개인정보 처리자 책임 강화 - 벌칙
위반사항 벌칙
가명정보 처리목적위반, 추가정보 제공 금지 위반 5년 이하의 징역 또는 5천만원 이하의 벌금
** 직전 3개 사업연도 연평균 매출액의 3/100
이하 과징금
가명정보 결합제한 위반
특정 개인을 알아보기 위한 목적의 가명정보 처리**
가명정보에 대한 안전조치의무 위반하여 개인정보
를 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손
2년 이하의 징역 또는 2천만원 이하의 벌금
가명정보에 대한 안전조치의무 위반
3천만원 이하의 과태료
개인을 알아볼 수 있는 정보가 생성되었음에도 가
명정보 이용 중지 또는 회수ㆍ파기의무 위반
가명정보 처리 관련 기록 보관의무 위반 1천만원 이하의 과태료
III. 데이터활용시 고려사항
데이터 활용하기 위해 고려할 사항들
• 활용이 필요한 정보의 종류는? 개인정보, 가명정보, 익명정보?
• 활용우선순위: 익명정보  가명정보  개인정보 (개인정보보호법 제3조 제7항)
• 개인정보 활용이 필요하다면 추가처리 가능한 경우인지 확인 필요
• 추가처리 가능여부는 개별적인 이익형량에 따라 판단
• 자사 마케팅 용도로 사용하는 경우는?  정보통신망법상 스팸규제 고려 필요
• 활용하는 목적은? 통계작성, 과학적 연구, 공익적 기록목적에 포함?
• 통계작성, 과학적 연구, 공익적 기록목적에 포함되지 않는다면 익명정보화 바람직
데이터 활용하기 위해 고려할 사항들
• 수집한/ 제3자 제공받은/ 처리 위탁받은 정보?
• 처리 위탁받은 개인정보를 수탁업체가 가명/익명처리 후 활용할 수 있는가?
Ex. 임직원 기념일 선물배송업체가 선물배송내역을 가명처리한 후 연령, 성별, 지역,
계절별 선호하는 선물 종류 분석
• 위수탁계약 만료 후에도 가명처리한 정보를 활용할 수 있는가?
 개인정보처리 위수탁계약 위반 여부?
데이터 활용하기 위해 고려할 사항들
• 내부정보로 충분? 아니면 외부 정보와 결합 필요?
• 외부정보와 결합시 결합전문기관을 통한 결합 및 반출에 필요한 기간 고려
[금융위 보도자료
2020. 8. 7.]
IV. 가명처리 절차
가명처리 단계별 세부 절차도
[가명정보 처리 가이드라인 p.11]
1단계: 사전준비
• 법령상 규정에 적합한지 확인처리목적
• 가명정보 관련/추가정보 보관장소 확보내부관리계획
• 가명 ”처리”vs ”활용“ 부서∙담당자 구분조직/권한분리
• 가명정보 활용 내용 포함 및 공개개인정보처리방침
• 제3자 제공/처리 위탁 관련계약 체결관련 계약
2단계: 가명처리
항목추출 위험측정 수준정의 가명처리
개인정보파일에
서 가명처리에
필요한 최소한의
항목 추출
보호수준, 다른
정보 보유, 내부/
외부 활용 고려
위험도 평가
결과보고서
위험도에 따른
가명처리 수준
정의
 가명처리 수
준 정의표
가명처리 수준
정의표에 따라
가명처리
3단계: 적정성 검토 및 추가 가명처리
 가명처리의 적정성 검토 – 미처리 부분 등 확인
 목적달성 가능성 검토
 특이 정보 처리
※ 외부전문가로 구성된 적정성 평가단 구성하여 검토 가능
4단계: 활용 및 사후관리
 가명처리과정에서 개인식별 가능성이 증가하는지 모니터링
 추가정보 분리 보관하고 접근 권한 최소화
 가명정보 기록 작성 및 보관
- 가명정보 처리목적, 가명처리한 개인정보 항목, 가명정보 이용내역, 제공받은 제3자등
V. 가명정보 결합
가명정보 결합ᆞ반출
• 가명정보의 결합, 반출은 결합전문기관을 통해서 수행
• 금융위: 데이터 전문기관으로 금융보안원, 신용정보원 지정(2020. 8. 6.)
• 개인정보보호위원회 결합전문기관 지정 중
• 과기정통부 결합전문기관 지정 추진
• 결합키 관리기관: 인터넷진흥원 (신용정보법상 결합에는 해당사항 없음)
※ 결합비용/기간/사례? 비금융기관은?
가명정보 결합ᆞ반출 절차
결합신청자 결합전문기관 결합키관리기관
사전준비
및 신청
1)결합신청자간 사전협의
2)가명처리
3)결합신청
4)결합신청서 검토 및 접수
결합정보
송수신
5) 일정, 절차, 결합키 생성방법 등 사전 협의
6)결합키생성
7)각각 정보 송신
8) 일련번호/결합대상정보 수신 8) 일련번호/결합키 수신
9) 결합키 연계정보 생성
결합 및
반출심사
요청
12) 가명정보 결합
10) 결합키 연계정보 전달
11) 관련정보 파기
13) 추가 가명ᆞ익명처리(결합전문기관 내에서)
14)반출요청
반출 및
사후관리 17) 반출
15) 반출심사위원회의 반출심사
16) 반출승인
19) 사후관리 18) 관련정보 파기
VI. 맺음말
맺음말
• 데이터 수집/활용 설계 단계에서 충분한 고민이 필요
• 개정법 시행 초기이므로 주무부처의 유권해석, 선례에 대한 지속적인 관심 필요
• 가명처리 특례 위반에 대한 형사벌 주의
• 내부관리계획, 개인정보처리방침 개정 등 사전준비로 가명정보 활용 지연 방지
가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006

More Related Content

What's hot

Cell culture
Cell cultureCell culture
Cell culture
Kanchan Rawat
 
Introduction to cancer vaccines
Introduction to cancer vaccinesIntroduction to cancer vaccines
Introduction to cancer vaccines
Zeena Nackerdien
 
TUMOR CELL CULTURE
TUMOR CELL CULTURETUMOR CELL CULTURE
TUMOR CELL CULTURE
THILAKAR MANI
 
Culture of specialised cells
Culture of specialised cellsCulture of specialised cells
Culture of specialised cells
Radhakrishna Gopala Pillai
 
Organoids in immunological research
Organoids in immunological researchOrganoids in immunological research
Organoids in immunological research
Ayush Jain
 
Cancer stem cells
Cancer stem cells Cancer stem cells
Cancer stem cells
BibiAyesha11
 
3D cell culture engineering
3D cell culture engineering3D cell culture engineering
3D cell culture engineering
N Poorin
 
Cell lines and maintanence
Cell lines and maintanenceCell lines and maintanence
Cell lines and maintanence
paaruselvam
 
Cell culture
Cell cultureCell culture
Cell culture
sirous ghaedi
 
Cell block and its utility
Cell block and its utilityCell block and its utility
Cell block and its utility
Dr Prakriti Shukla
 
Micromanipulation.pptx
Micromanipulation.pptxMicromanipulation.pptx
Micromanipulation.pptx
Fizza Mehwish
 
3D cell culture techniques for the tumor models
3D cell culture techniques for the tumor models3D cell culture techniques for the tumor models
3D cell culture techniques for the tumor modelsDurgesh Jha
 
Semen cryopreservation
Semen cryopreservationSemen cryopreservation
Semen cryopreservation
ajay ojha
 
INDUCED PLURIPOTENT STEM CELL AND GENOME ENGINEERING
INDUCED PLURIPOTENT STEM CELL AND GENOME ENGINEERINGINDUCED PLURIPOTENT STEM CELL AND GENOME ENGINEERING
INDUCED PLURIPOTENT STEM CELL AND GENOME ENGINEERING
harrisonjoshua
 
Induced Pluripotent Stem Cell & Cell Dedifferentiation: The Breakthrough of S...
Induced Pluripotent Stem Cell & Cell Dedifferentiation: The Breakthrough of S...Induced Pluripotent Stem Cell & Cell Dedifferentiation: The Breakthrough of S...
Induced Pluripotent Stem Cell & Cell Dedifferentiation: The Breakthrough of S...
Vincentsia Vienna
 
Immunohistochemistry
ImmunohistochemistryImmunohistochemistry
Immunohistochemistry
Atifa Ambreen
 
Animal cell culture
Animal cell cultureAnimal cell culture
Animal cell culture
Ruchira Agarwal
 
Cell Culture Basics Slideshow
Cell Culture Basics Slideshow Cell Culture Basics Slideshow
Cell Culture Basics Slideshow
Proteintech Group
 
STEM CELL CULTURE
STEM CELL CULTURE STEM CELL CULTURE
STEM CELL CULTURE
Smawi GH
 
Cell culture and maintenance
Cell culture and maintenanceCell culture and maintenance
Cell culture and maintenance
RewariBhavya
 

What's hot (20)

Cell culture
Cell cultureCell culture
Cell culture
 
Introduction to cancer vaccines
Introduction to cancer vaccinesIntroduction to cancer vaccines
Introduction to cancer vaccines
 
TUMOR CELL CULTURE
TUMOR CELL CULTURETUMOR CELL CULTURE
TUMOR CELL CULTURE
 
Culture of specialised cells
Culture of specialised cellsCulture of specialised cells
Culture of specialised cells
 
Organoids in immunological research
Organoids in immunological researchOrganoids in immunological research
Organoids in immunological research
 
Cancer stem cells
Cancer stem cells Cancer stem cells
Cancer stem cells
 
3D cell culture engineering
3D cell culture engineering3D cell culture engineering
3D cell culture engineering
 
Cell lines and maintanence
Cell lines and maintanenceCell lines and maintanence
Cell lines and maintanence
 
Cell culture
Cell cultureCell culture
Cell culture
 
Cell block and its utility
Cell block and its utilityCell block and its utility
Cell block and its utility
 
Micromanipulation.pptx
Micromanipulation.pptxMicromanipulation.pptx
Micromanipulation.pptx
 
3D cell culture techniques for the tumor models
3D cell culture techniques for the tumor models3D cell culture techniques for the tumor models
3D cell culture techniques for the tumor models
 
Semen cryopreservation
Semen cryopreservationSemen cryopreservation
Semen cryopreservation
 
INDUCED PLURIPOTENT STEM CELL AND GENOME ENGINEERING
INDUCED PLURIPOTENT STEM CELL AND GENOME ENGINEERINGINDUCED PLURIPOTENT STEM CELL AND GENOME ENGINEERING
INDUCED PLURIPOTENT STEM CELL AND GENOME ENGINEERING
 
Induced Pluripotent Stem Cell & Cell Dedifferentiation: The Breakthrough of S...
Induced Pluripotent Stem Cell & Cell Dedifferentiation: The Breakthrough of S...Induced Pluripotent Stem Cell & Cell Dedifferentiation: The Breakthrough of S...
Induced Pluripotent Stem Cell & Cell Dedifferentiation: The Breakthrough of S...
 
Immunohistochemistry
ImmunohistochemistryImmunohistochemistry
Immunohistochemistry
 
Animal cell culture
Animal cell cultureAnimal cell culture
Animal cell culture
 
Cell Culture Basics Slideshow
Cell Culture Basics Slideshow Cell Culture Basics Slideshow
Cell Culture Basics Slideshow
 
STEM CELL CULTURE
STEM CELL CULTURE STEM CELL CULTURE
STEM CELL CULTURE
 
Cell culture and maintenance
Cell culture and maintenanceCell culture and maintenance
Cell culture and maintenance
 

Similar to 가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006

개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석Chulgyu Shin
 
금융업권의 빅데이터 활용과 개인정보 보호
금융업권의 빅데이터 활용과 개인정보 보호금융업권의 빅데이터 활용과 개인정보 보호
금융업권의 빅데이터 활용과 개인정보 보호
메가트렌드랩 megatrendlab
 
리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보 리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보
시온시큐리티
 
의료분야의 익명화 및 관련 법 이슈
의료분야의 익명화 및 관련 법 이슈의료분야의 익명화 및 관련 법 이슈
의료분야의 익명화 및 관련 법 이슈
Soo-Yong Shin
 
개인정보보호법 주요내욤 및 특허출원관리 업무 김국현 발표자료
개인정보보호법 주요내욤 및 특허출원관리 업무   김국현 발표자료개인정보보호법 주요내욤 및 특허출원관리 업무   김국현 발표자료
개인정보보호법 주요내욤 및 특허출원관리 업무 김국현 발표자료
국현 김
 
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
MINWHO Law Group
 
20111024 금융보안 침해사고와 위기 관리(구태언)
20111024 금융보안 침해사고와 위기 관리(구태언)20111024 금융보안 침해사고와 위기 관리(구태언)
20111024 금융보안 침해사고와 위기 관리(구태언)TEK & LAW, LLP
 
20111115 금융기관수탁기관침해진단
20111115 금융기관수탁기관침해진단20111115 금융기관수탁기관침해진단
20111115 금융기관수탁기관침해진단
TEK & LAW, LLP
 
20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식
TEK & LAW, LLP
 
2018
20182018
개인정보보호교육
개인정보보호교육개인정보보호교육
개인정보보호교육
KoreanRCY
 
RCY 지도자 개인정보보호교육
RCY 지도자 개인정보보호교육RCY 지도자 개인정보보호교육
RCY 지도자 개인정보보호교육
JIN YOUNG JANG
 
[법무법인 민후] EU GDPR(유럽 일반개인정보보호규정)의 해설과 우리 기업의 법률적 대응방안(전 조문 주석 포함)
[법무법인 민후] EU GDPR(유럽 일반개인정보보호규정)의 해설과 우리 기업의 법률적 대응방안(전 조문 주석 포함)[법무법인 민후] EU GDPR(유럽 일반개인정보보호규정)의 해설과 우리 기업의 법률적 대응방안(전 조문 주석 포함)
[법무법인 민후] EU GDPR(유럽 일반개인정보보호규정)의 해설과 우리 기업의 법률적 대응방안(전 조문 주석 포함)
MINWHO Law Group
 
[법무법인민후] 원본데이터의 AI 학습목적 활용
[법무법인민후] 원본데이터의 AI 학습목적 활용[법무법인민후] 원본데이터의 AI 학습목적 활용
[법무법인민후] 원본데이터의 AI 학습목적 활용
MINWHO Law Group
 
대한변호사협회 스타트업규제혁신 토론회(20171207) 자료집
대한변호사협회 스타트업규제혁신 토론회(20171207) 자료집대한변호사협회 스타트업규제혁신 토론회(20171207) 자료집
대한변호사협회 스타트업규제혁신 토론회(20171207) 자료집
TEK & LAW, LLP
 
20141211 테크앤로 2회세미나_ciso cpo (2/4)
20141211 테크앤로 2회세미나_ciso cpo (2/4)20141211 테크앤로 2회세미나_ciso cpo (2/4)
20141211 테크앤로 2회세미나_ciso cpo (2/4)
TEK & LAW, LLP
 
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
StartupAlliance
 
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
국현 김
 
제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나
TEK & LAW, LLP
 
제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나TEK & LAW, LLP
 

Similar to 가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006 (20)

개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석개인정보 보호에 대한 Pest 분석
개인정보 보호에 대한 Pest 분석
 
금융업권의 빅데이터 활용과 개인정보 보호
금융업권의 빅데이터 활용과 개인정보 보호금융업권의 빅데이터 활용과 개인정보 보호
금융업권의 빅데이터 활용과 개인정보 보호
 
리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보 리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보
 
의료분야의 익명화 및 관련 법 이슈
의료분야의 익명화 및 관련 법 이슈의료분야의 익명화 및 관련 법 이슈
의료분야의 익명화 및 관련 법 이슈
 
개인정보보호법 주요내욤 및 특허출원관리 업무 김국현 발표자료
개인정보보호법 주요내욤 및 특허출원관리 업무   김국현 발표자료개인정보보호법 주요내욤 및 특허출원관리 업무   김국현 발표자료
개인정보보호법 주요내욤 및 특허출원관리 업무 김국현 발표자료
 
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
[법무법인 민후 | 김경환 변호사] 공공기관에서의 개인정보보호
 
20111024 금융보안 침해사고와 위기 관리(구태언)
20111024 금융보안 침해사고와 위기 관리(구태언)20111024 금융보안 침해사고와 위기 관리(구태언)
20111024 금융보안 침해사고와 위기 관리(구태언)
 
20111115 금융기관수탁기관침해진단
20111115 금융기관수탁기관침해진단20111115 금융기관수탁기관침해진단
20111115 금융기관수탁기관침해진단
 
20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식20111115 개인정보침해와디지털포렌식
20111115 개인정보침해와디지털포렌식
 
2018
20182018
2018
 
개인정보보호교육
개인정보보호교육개인정보보호교육
개인정보보호교육
 
RCY 지도자 개인정보보호교육
RCY 지도자 개인정보보호교육RCY 지도자 개인정보보호교육
RCY 지도자 개인정보보호교육
 
[법무법인 민후] EU GDPR(유럽 일반개인정보보호규정)의 해설과 우리 기업의 법률적 대응방안(전 조문 주석 포함)
[법무법인 민후] EU GDPR(유럽 일반개인정보보호규정)의 해설과 우리 기업의 법률적 대응방안(전 조문 주석 포함)[법무법인 민후] EU GDPR(유럽 일반개인정보보호규정)의 해설과 우리 기업의 법률적 대응방안(전 조문 주석 포함)
[법무법인 민후] EU GDPR(유럽 일반개인정보보호규정)의 해설과 우리 기업의 법률적 대응방안(전 조문 주석 포함)
 
[법무법인민후] 원본데이터의 AI 학습목적 활용
[법무법인민후] 원본데이터의 AI 학습목적 활용[법무법인민후] 원본데이터의 AI 학습목적 활용
[법무법인민후] 원본데이터의 AI 학습목적 활용
 
대한변호사협회 스타트업규제혁신 토론회(20171207) 자료집
대한변호사협회 스타트업규제혁신 토론회(20171207) 자료집대한변호사협회 스타트업규제혁신 토론회(20171207) 자료집
대한변호사협회 스타트업규제혁신 토론회(20171207) 자료집
 
20141211 테크앤로 2회세미나_ciso cpo (2/4)
20141211 테크앤로 2회세미나_ciso cpo (2/4)20141211 테크앤로 2회세미나_ciso cpo (2/4)
20141211 테크앤로 2회세미나_ciso cpo (2/4)
 
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
[테크앤로 법률사무소]스타트업 얼라이언스 강의 자료
 
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
영업비밀 보호 및 보안관리 관련 쟁점과 분쟁사례 연구
 
제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나제2회 테크앤로 정보보호법 세미나
제2회 테크앤로 정보보호법 세미나
 
제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나제2회 테크앤로 정보보호세미나
제2회 테크앤로 정보보호세미나
 

More from 법무법인 디라이트 / D'LIGHT Law Group

바이오 데이터 활용의 달인되기 : 데이터 3법 3시간 완성 세미나 [4강 이시항 변호사] 201006
바이오 데이터 활용의 달인되기 : 데이터 3법 3시간 완성 세미나 [4강 이시항 변호사] 201006바이오 데이터 활용의 달인되기 : 데이터 3법 3시간 완성 세미나 [4강 이시항 변호사] 201006
바이오 데이터 활용의 달인되기 : 데이터 3법 3시간 완성 세미나 [4강 이시항 변호사] 201006
법무법인 디라이트 / D'LIGHT Law Group
 
모빌리티 관련 기술 및 특허 동향 : 모빌리티 세미나(191028) Session 5 주상돈 IPTargets 대표
모빌리티 관련 기술 및 특허 동향 : 모빌리티 세미나(191028) Session 5 주상돈 IPTargets 대표모빌리티 관련 기술 및 특허 동향 : 모빌리티 세미나(191028) Session 5 주상돈 IPTargets 대표
모빌리티 관련 기술 및 특허 동향 : 모빌리티 세미나(191028) Session 5 주상돈 IPTargets 대표
법무법인 디라이트 / D'LIGHT Law Group
 
전남 e-모빌리티 규제자유특구 현황 및 전망 : 모빌리티 세미나(191028) Session 4 심용석 전남테크노파크 선임연구원
전남 e-모빌리티 규제자유특구 현황 및 전망 : 모빌리티 세미나(191028) Session 4 심용석 전남테크노파크 선임연구원전남 e-모빌리티 규제자유특구 현황 및 전망 : 모빌리티 세미나(191028) Session 4 심용석 전남테크노파크 선임연구원
전남 e-모빌리티 규제자유특구 현황 및 전망 : 모빌리티 세미나(191028) Session 4 심용석 전남테크노파크 선임연구원
법무법인 디라이트 / D'LIGHT Law Group
 
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
여객용 모빌리티 사업과 규제 : 모빌리티 세미나(191028) Session 2 김용혁 변호사
여객용 모빌리티 사업과 규제 : 모빌리티 세미나(191028) Session 2 김용혁 변호사여객용 모빌리티 사업과 규제 : 모빌리티 세미나(191028) Session 2 김용혁 변호사
여객용 모빌리티 사업과 규제 : 모빌리티 세미나(191028) Session 2 김용혁 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
퍼스널 모빌리티 사업화를 위한 법적 이슈 : 모빌리티 세미나(191028) Session 1 박경희 변호사
퍼스널 모빌리티 사업화를 위한 법적 이슈 : 모빌리티 세미나(191028) Session 1 박경희 변호사퍼스널 모빌리티 사업화를 위한 법적 이슈 : 모빌리티 세미나(191028) Session 1 박경희 변호사
퍼스널 모빌리티 사업화를 위한 법적 이슈 : 모빌리티 세미나(191028) Session 1 박경희 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
한국형 블록체인 생태계 조성을 위한 방안
한국형 블록체인 생태계 조성을 위한 방안한국형 블록체인 생태계 조성을 위한 방안
한국형 블록체인 생태계 조성을 위한 방안
법무법인 디라이트 / D'LIGHT Law Group
 
블록체인 심포지움(190702) - Session 4 이혜인 변호사
블록체인 심포지움(190702) - Session 4 이혜인 변호사블록체인 심포지움(190702) - Session 4 이혜인 변호사
블록체인 심포지움(190702) - Session 4 이혜인 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
블록체인 심포지움(190702) - Session 5 안희철 변호사
블록체인 심포지움(190702) - Session 5 안희철 변호사블록체인 심포지움(190702) - Session 5 안희철 변호사
블록체인 심포지움(190702) - Session 5 안희철 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
블록체인 심포지움(190702) - Session 3 조원희 변호사
블록체인 심포지움(190702) - Session 3 조원희 변호사블록체인 심포지움(190702) - Session 3 조원희 변호사
블록체인 심포지움(190702) - Session 3 조원희 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
블록체인 심포지움(190702) - Session 2 김동환 변호사
블록체인 심포지움(190702) - Session 2 김동환 변호사블록체인 심포지움(190702) - Session 2 김동환 변호사
블록체인 심포지움(190702) - Session 2 김동환 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
블록체인 심포지움(190702) - Session 1 박경희 변호사
블록체인 심포지움(190702) - Session 1 박경희 변호사블록체인 심포지움(190702) - Session 1 박경희 변호사
블록체인 심포지움(190702) - Session 1 박경희 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
블록체인 심포지움(190702) - Keynote Speech 박수용 교수(서강대, 한국블록체인학회 회장)
블록체인 심포지움(190702) - Keynote Speech 박수용 교수(서강대, 한국블록체인학회 회장)블록체인 심포지움(190702) - Keynote Speech 박수용 교수(서강대, 한국블록체인학회 회장)
블록체인 심포지움(190702) - Keynote Speech 박수용 교수(서강대, 한국블록체인학회 회장)
법무법인 디라이트 / D'LIGHT Law Group
 
개인정보 세미나(190522) - Session 2 한혜선 변호사
개인정보 세미나(190522) - Session 2 한혜선 변호사개인정보 세미나(190522) - Session 2 한혜선 변호사
개인정보 세미나(190522) - Session 2 한혜선 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
개인정보 세미나(190522) - Session 3 김동환 변호사
개인정보 세미나(190522) - Session 3 김동환 변호사개인정보 세미나(190522) - Session 3 김동환 변호사
개인정보 세미나(190522) - Session 3 김동환 변호사
법무법인 디라이트 / D'LIGHT Law Group
 
개인정보 세미나(190522) - Session 1 윤석빈 수석 연구원(오픈블록체인포럼 대표)
개인정보 세미나(190522) - Session 1 윤석빈 수석 연구원(오픈블록체인포럼 대표)개인정보 세미나(190522) - Session 1 윤석빈 수석 연구원(오픈블록체인포럼 대표)
개인정보 세미나(190522) - Session 1 윤석빈 수석 연구원(오픈블록체인포럼 대표)
법무법인 디라이트 / D'LIGHT Law Group
 
개인정보 세미나(190522) - Session 5 황혜진 변호사
개인정보 세미나(190522) - Session 5 황혜진 변호사개인정보 세미나(190522) - Session 5 황혜진 변호사
개인정보 세미나(190522) - Session 5 황혜진 변호사
법무법인 디라이트 / D'LIGHT Law Group
 

More from 법무법인 디라이트 / D'LIGHT Law Group (17)

바이오 데이터 활용의 달인되기 : 데이터 3법 3시간 완성 세미나 [4강 이시항 변호사] 201006
바이오 데이터 활용의 달인되기 : 데이터 3법 3시간 완성 세미나 [4강 이시항 변호사] 201006바이오 데이터 활용의 달인되기 : 데이터 3법 3시간 완성 세미나 [4강 이시항 변호사] 201006
바이오 데이터 활용의 달인되기 : 데이터 3법 3시간 완성 세미나 [4강 이시항 변호사] 201006
 
모빌리티 관련 기술 및 특허 동향 : 모빌리티 세미나(191028) Session 5 주상돈 IPTargets 대표
모빌리티 관련 기술 및 특허 동향 : 모빌리티 세미나(191028) Session 5 주상돈 IPTargets 대표모빌리티 관련 기술 및 특허 동향 : 모빌리티 세미나(191028) Session 5 주상돈 IPTargets 대표
모빌리티 관련 기술 및 특허 동향 : 모빌리티 세미나(191028) Session 5 주상돈 IPTargets 대표
 
전남 e-모빌리티 규제자유특구 현황 및 전망 : 모빌리티 세미나(191028) Session 4 심용석 전남테크노파크 선임연구원
전남 e-모빌리티 규제자유특구 현황 및 전망 : 모빌리티 세미나(191028) Session 4 심용석 전남테크노파크 선임연구원전남 e-모빌리티 규제자유특구 현황 및 전망 : 모빌리티 세미나(191028) Session 4 심용석 전남테크노파크 선임연구원
전남 e-모빌리티 규제자유특구 현황 및 전망 : 모빌리티 세미나(191028) Session 4 심용석 전남테크노파크 선임연구원
 
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
모빌리티 산업에서의 개인정보보호 이슈 : 모빌리티 세미나(191028) Session 3 황혜진 변호사
 
여객용 모빌리티 사업과 규제 : 모빌리티 세미나(191028) Session 2 김용혁 변호사
여객용 모빌리티 사업과 규제 : 모빌리티 세미나(191028) Session 2 김용혁 변호사여객용 모빌리티 사업과 규제 : 모빌리티 세미나(191028) Session 2 김용혁 변호사
여객용 모빌리티 사업과 규제 : 모빌리티 세미나(191028) Session 2 김용혁 변호사
 
퍼스널 모빌리티 사업화를 위한 법적 이슈 : 모빌리티 세미나(191028) Session 1 박경희 변호사
퍼스널 모빌리티 사업화를 위한 법적 이슈 : 모빌리티 세미나(191028) Session 1 박경희 변호사퍼스널 모빌리티 사업화를 위한 법적 이슈 : 모빌리티 세미나(191028) Session 1 박경희 변호사
퍼스널 모빌리티 사업화를 위한 법적 이슈 : 모빌리티 세미나(191028) Session 1 박경희 변호사
 
한국형 블록체인 생태계 조성을 위한 방안
한국형 블록체인 생태계 조성을 위한 방안한국형 블록체인 생태계 조성을 위한 방안
한국형 블록체인 생태계 조성을 위한 방안
 
블록체인 심포지움(190702) - Session 4 이혜인 변호사
블록체인 심포지움(190702) - Session 4 이혜인 변호사블록체인 심포지움(190702) - Session 4 이혜인 변호사
블록체인 심포지움(190702) - Session 4 이혜인 변호사
 
블록체인 심포지움(190702) - Session 5 안희철 변호사
블록체인 심포지움(190702) - Session 5 안희철 변호사블록체인 심포지움(190702) - Session 5 안희철 변호사
블록체인 심포지움(190702) - Session 5 안희철 변호사
 
블록체인 심포지움(190702) - Session 3 조원희 변호사
블록체인 심포지움(190702) - Session 3 조원희 변호사블록체인 심포지움(190702) - Session 3 조원희 변호사
블록체인 심포지움(190702) - Session 3 조원희 변호사
 
블록체인 심포지움(190702) - Session 2 김동환 변호사
블록체인 심포지움(190702) - Session 2 김동환 변호사블록체인 심포지움(190702) - Session 2 김동환 변호사
블록체인 심포지움(190702) - Session 2 김동환 변호사
 
블록체인 심포지움(190702) - Session 1 박경희 변호사
블록체인 심포지움(190702) - Session 1 박경희 변호사블록체인 심포지움(190702) - Session 1 박경희 변호사
블록체인 심포지움(190702) - Session 1 박경희 변호사
 
블록체인 심포지움(190702) - Keynote Speech 박수용 교수(서강대, 한국블록체인학회 회장)
블록체인 심포지움(190702) - Keynote Speech 박수용 교수(서강대, 한국블록체인학회 회장)블록체인 심포지움(190702) - Keynote Speech 박수용 교수(서강대, 한국블록체인학회 회장)
블록체인 심포지움(190702) - Keynote Speech 박수용 교수(서강대, 한국블록체인학회 회장)
 
개인정보 세미나(190522) - Session 2 한혜선 변호사
개인정보 세미나(190522) - Session 2 한혜선 변호사개인정보 세미나(190522) - Session 2 한혜선 변호사
개인정보 세미나(190522) - Session 2 한혜선 변호사
 
개인정보 세미나(190522) - Session 3 김동환 변호사
개인정보 세미나(190522) - Session 3 김동환 변호사개인정보 세미나(190522) - Session 3 김동환 변호사
개인정보 세미나(190522) - Session 3 김동환 변호사
 
개인정보 세미나(190522) - Session 1 윤석빈 수석 연구원(오픈블록체인포럼 대표)
개인정보 세미나(190522) - Session 1 윤석빈 수석 연구원(오픈블록체인포럼 대표)개인정보 세미나(190522) - Session 1 윤석빈 수석 연구원(오픈블록체인포럼 대표)
개인정보 세미나(190522) - Session 1 윤석빈 수석 연구원(오픈블록체인포럼 대표)
 
개인정보 세미나(190522) - Session 5 황혜진 변호사
개인정보 세미나(190522) - Session 5 황혜진 변호사개인정보 세미나(190522) - Session 5 황혜진 변호사
개인정보 세미나(190522) - Session 5 황혜진 변호사
 

가명/익명정보 활용 Best Practice : 데이터 3법 3시간 완성 세미나 [2강 박경희 변호사] 201006

  • 1. 박경희 변호사 가명/익명정보 활용 Best Practice 현) 대한상사중재원 중재인 현) 대한변호사협회 IT · 블록체인특별위원회 위원 서울대학교 공법학과 졸업 서울대학교 법과대학원 석사과정(민법전공) 수료 30기 사법연수원 수료 미국 Georgetown University Law Center 졸업 (LL.M.) 법무법인(유한) 태평양 변호사 POSCO 사내변호사 GE Capital Korea 준법감시인 겸 사내변호사 아쎈다스 자산운용 준법감시인 겸 사내변호사 OCI 법무팀장 휴맥스 준법지원인 겸 법무팀장 주최 후원 법무법인 디라이트 드림플러스 Partner / khp@dlightlaw.com 2강 일타강사
  • 2.
  • 3. 가명/익명정보의 활용 Best Practice 변호사 박경희 법무법인 디라이트
  • 5. 개념 개인정보 [가명정보] 익명정보 살아있는 개인에 관한 정보로서 성명, 주민등록번호 등을 통하여 개인을 알아볼 수 있는 정보, 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보(입 수가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술을 합리적으로 고려) 또는 가명정보 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으 로 원래의 상태로 복원하기 위한 추가 정보의 사용, 결합없이는 특정 개 인을 알아볼 수 없는 정보 시간, 비용, 기술 등을 합리적으로 고려할 때 다른 정보를 사용하여도 더 이상 개인을 알아볼 수 없는 정보
  • 6. 개념 예시 – 원본 개인정보 성명 전화번호 성별 생년월일 보험가입건수 신사임당 010-1234-5678 여 1974.10.1. 3 권율 02-2345-6789 남 1990.3.26. 2 유관순 010-3456-4321 여 1969.5.28. 1 이순신 010-4567-9876 남 1993.11.3. 2 선덕여왕 010-5678-9012 여 1971.1.2. 3 안중근 010-6789-0123 남 1988.7.16. 3 류성룡 010-7890-1234 남 1994.2.3. 2 이황 010-8901-2345 남 1982.6.28. 5 이이 010-9012-3456 남 1985.8.5. 2 ... ... ... ... ...
  • 7. ID 성명 전화번호 성별 출생년도 보험가입건수 9A00F1155584BA5DDFFC4B6DDD… 신사임당 010-1234-5678 여 1974 3 C2E6376B9035D7067C8B68F25FA… 권율 02-2345-6789 남 1990 2 DACE2CCC9F459387EAE890D853… 유관순 010-3456-4321 여 1969 1 27B339D75FF1DCED2C29A866BA… 이순신 010-4567-9876 남 1993 2 6CE926B166980F9C5F05F0B19A44… 선덕여왕 010-5678-9012 여 1971 3 05CF80408DCC19A18228A365BD… 안중근 010-6789-0123 남 1988 3 11834268AF3110DB64360198755… 류성룡 010-7890-1234 남 1994 2 725F8676075F7C0C5E6655EE84FF… 이황 010-8901-2345 남 1982 5 380A314D13F03BB6DBBAA0EAC7… 이이 010-9012-3456 남 1985 2 ... ... ... ... ... ... 일방향 암호화(해시함수) 일반화 1:1 대응관계 유지 식별자 삭제 개념 예시 – 가명처리
  • 8. 개념 예시 – 원본 개인정보 성명 전화번호 성별 생년월일 보험가입건수 신사임당 010-1234-5678 여 1974.10.1. 3 권율 02-2345-6789 남 1990.3.26. 2 유관순 010-3456-4321 여 1969.5.28. 1 이순신 010-4567-9876 남 1993.11.3. 2 선덕여왕 010-5678-9012 여 1971.1.2. 3 안중근 010-6789-0123 남 1988.7.16. 3 류성룡 010-7890-1234 남 1994.2.3. 2 이황 010-8901-2345 남 1982.6.28. 5 이이 010-9012-3456 남 1985.8.5. 2 ... ... ... ... ...
  • 9. 개념 예시 – 익명처리 성명 전화번호 성별 나이 보험가입건수 권율 02-2345-6789 D 20대 2 } 동질집합 (k=3) 이순신 010-4567-9876 D 20대 2 류성룡 010-7890-1234 D 20대 2 안중근 010-6789-0123 D 30대 3 } 동질집합 (k=3) 이황 010-8901-2345 D 30대 5 이이 010-9012-3456 D 30대 2 신사임당 010-1234-5678 C 40대 3 } 동질집합 (k=3) 유관순 010-3456-4321 C 40대 1 선덕여왕 010-5678-9012 C 40대 3 ... ... ... 식별가능정보 코드화/범주화 식별자 삭제
  • 11. [기회] 데이터 활용성 강화 – es. 가명정보 처리 특례 • 추가처리의 허용: 당초 수집 목적과 합리적으로 관련된 범위에서 정보주체에게 불이익이 발생하는지 여부, 추가 이용에 대한 예측가능성이 있는지, 암호화 등 안전성 확보에 필요 한 조치를 하였는지 여부 등을 고려하여 정보주체의 동의 없이 개인정보 이용 가능 • 가명정보 처리 허용: 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 정보주체의 동의 없이 가명정보 처리 가능. • 가명정보에 대하여 파기 의무, 정보주체 이외 수집시 출처 고지의무, 개인정보 유출 통지의무, 영업양도 등의 경우 통지의무, 정보주체의 열람, 정정, 삭제, 처리정지 요구 권 등 적용 제외
  • 12. [위험] 개인정보 처리자 책임 강화 - 벌칙 위반사항 벌칙 가명정보 처리목적위반, 추가정보 제공 금지 위반 5년 이하의 징역 또는 5천만원 이하의 벌금 ** 직전 3개 사업연도 연평균 매출액의 3/100 이하 과징금 가명정보 결합제한 위반 특정 개인을 알아보기 위한 목적의 가명정보 처리** 가명정보에 대한 안전조치의무 위반하여 개인정보 를 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손 2년 이하의 징역 또는 2천만원 이하의 벌금 가명정보에 대한 안전조치의무 위반 3천만원 이하의 과태료 개인을 알아볼 수 있는 정보가 생성되었음에도 가 명정보 이용 중지 또는 회수ㆍ파기의무 위반 가명정보 처리 관련 기록 보관의무 위반 1천만원 이하의 과태료
  • 14. 데이터 활용하기 위해 고려할 사항들 • 활용이 필요한 정보의 종류는? 개인정보, 가명정보, 익명정보? • 활용우선순위: 익명정보  가명정보  개인정보 (개인정보보호법 제3조 제7항) • 개인정보 활용이 필요하다면 추가처리 가능한 경우인지 확인 필요 • 추가처리 가능여부는 개별적인 이익형량에 따라 판단 • 자사 마케팅 용도로 사용하는 경우는?  정보통신망법상 스팸규제 고려 필요 • 활용하는 목적은? 통계작성, 과학적 연구, 공익적 기록목적에 포함? • 통계작성, 과학적 연구, 공익적 기록목적에 포함되지 않는다면 익명정보화 바람직
  • 15. 데이터 활용하기 위해 고려할 사항들 • 수집한/ 제3자 제공받은/ 처리 위탁받은 정보? • 처리 위탁받은 개인정보를 수탁업체가 가명/익명처리 후 활용할 수 있는가? Ex. 임직원 기념일 선물배송업체가 선물배송내역을 가명처리한 후 연령, 성별, 지역, 계절별 선호하는 선물 종류 분석 • 위수탁계약 만료 후에도 가명처리한 정보를 활용할 수 있는가?  개인정보처리 위수탁계약 위반 여부?
  • 16. 데이터 활용하기 위해 고려할 사항들 • 내부정보로 충분? 아니면 외부 정보와 결합 필요? • 외부정보와 결합시 결합전문기관을 통한 결합 및 반출에 필요한 기간 고려 [금융위 보도자료 2020. 8. 7.]
  • 18. 가명처리 단계별 세부 절차도 [가명정보 처리 가이드라인 p.11]
  • 19. 1단계: 사전준비 • 법령상 규정에 적합한지 확인처리목적 • 가명정보 관련/추가정보 보관장소 확보내부관리계획 • 가명 ”처리”vs ”활용“ 부서∙담당자 구분조직/권한분리 • 가명정보 활용 내용 포함 및 공개개인정보처리방침 • 제3자 제공/처리 위탁 관련계약 체결관련 계약
  • 20. 2단계: 가명처리 항목추출 위험측정 수준정의 가명처리 개인정보파일에 서 가명처리에 필요한 최소한의 항목 추출 보호수준, 다른 정보 보유, 내부/ 외부 활용 고려 위험도 평가 결과보고서 위험도에 따른 가명처리 수준 정의  가명처리 수 준 정의표 가명처리 수준 정의표에 따라 가명처리
  • 21. 3단계: 적정성 검토 및 추가 가명처리  가명처리의 적정성 검토 – 미처리 부분 등 확인  목적달성 가능성 검토  특이 정보 처리 ※ 외부전문가로 구성된 적정성 평가단 구성하여 검토 가능
  • 22. 4단계: 활용 및 사후관리  가명처리과정에서 개인식별 가능성이 증가하는지 모니터링  추가정보 분리 보관하고 접근 권한 최소화  가명정보 기록 작성 및 보관 - 가명정보 처리목적, 가명처리한 개인정보 항목, 가명정보 이용내역, 제공받은 제3자등
  • 24. 가명정보 결합ᆞ반출 • 가명정보의 결합, 반출은 결합전문기관을 통해서 수행 • 금융위: 데이터 전문기관으로 금융보안원, 신용정보원 지정(2020. 8. 6.) • 개인정보보호위원회 결합전문기관 지정 중 • 과기정통부 결합전문기관 지정 추진 • 결합키 관리기관: 인터넷진흥원 (신용정보법상 결합에는 해당사항 없음) ※ 결합비용/기간/사례? 비금융기관은?
  • 25. 가명정보 결합ᆞ반출 절차 결합신청자 결합전문기관 결합키관리기관 사전준비 및 신청 1)결합신청자간 사전협의 2)가명처리 3)결합신청 4)결합신청서 검토 및 접수 결합정보 송수신 5) 일정, 절차, 결합키 생성방법 등 사전 협의 6)결합키생성 7)각각 정보 송신 8) 일련번호/결합대상정보 수신 8) 일련번호/결합키 수신 9) 결합키 연계정보 생성 결합 및 반출심사 요청 12) 가명정보 결합 10) 결합키 연계정보 전달 11) 관련정보 파기 13) 추가 가명ᆞ익명처리(결합전문기관 내에서) 14)반출요청 반출 및 사후관리 17) 반출 15) 반출심사위원회의 반출심사 16) 반출승인 19) 사후관리 18) 관련정보 파기
  • 27. 맺음말 • 데이터 수집/활용 설계 단계에서 충분한 고민이 필요 • 개정법 시행 초기이므로 주무부처의 유권해석, 선례에 대한 지속적인 관심 필요 • 가명처리 특례 위반에 대한 형사벌 주의 • 내부관리계획, 개인정보처리방침 개정 등 사전준비로 가명정보 활용 지연 방지

Editor's Notes

  1. PPT 슬라이드 첫화면 - 법인 메인 타이틀
  2. 개인정보처리자는 개인정보를 익명 또는 가명으로 처리하여도 개인정보 수집목적을 달성할 수 있는 경우 익명처리가 가능한 경우에는 익명에 의하여, 익명처리로 목적을 달성할 수 없는 경우에는 가명에 의하여 처리될 수 있도록 하여야 한다. 당초 수집 목적과 합리적으로 관련된 범위에서 정보주체에게 불이익이 발생하는지 여부, 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부 등을 고려 정보통신망법 제50조(영리목적의 광고성 정보 전송 제한) ① 누구든지 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하려면 그 수신자의 명시적인 사전 동의를 받아야 한다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 사전 동의를 받지 아니한다.  <개정 2016. 3. 22., 2020. 6. 9.> 1. 재화등의 거래관계를 통하여 수신자로부터 직접 연락처를 수집한 자가 대통령령으로 정한 기간(6개월) 이내에 자신이 처리하고 수신자와 거래한 것과 같은 종류의 재화등에 대한 영리목적의 광고성 정보를 전송하려는 경우 2. 「방문판매 등에 관한 법률」에 따른 전화권유판매자가 육성으로 수신자에게 개인정보의 수집출처를 고지하고 전화권유를 하는 경우 ② 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하려는 자는 제1항에도 불구하고 수신자가 수신거부의사를 표시하거나 사전 동의를 철회한 경우에는 영리목적의 광고성 정보를 전송하여서는 아니 된다. ③ 오후 9시부터 그 다음 날 오전 8시까지의 시간에 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하려는 자는 제1항에도 불구하고 그 수신자로부터 별도의 사전 동의를 받아야 한다. 다만, 대통령령으로 정하는 매체(전자우편)의 경우에는 그러하지 아니하다. ④ 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 자는 대통령령(시행령 별표6)으로 정하는 바에 따라 다음 각 호의 사항 등을 광고성 정보에 구체적으로 밝혀야 한다. 1. 전송자의 명칭 및 연락처 2. 수신의 거부 또는 수신동의의 철회 의사표시를 쉽게 할 수 있는 조치 및 방법에 관한 사항 ⑤ 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 자는 다음 각 호의 어느 하나에 해당하는 조치를 하여서는 아니 된다. 1. 광고성 정보 수신자의 수신거부 또는 수신동의의 철회를 회피ㆍ방해하는 조치 2. 숫자ㆍ부호 또는 문자를 조합하여 전화번호ㆍ전자우편주소 등 수신자의 연락처를 자동으로 만들어 내는 조치 3. 영리목적의 광고성 정보를 전송할 목적으로 전화번호 또는 전자우편주소를 자동으로 등록하는 조치 4. 광고성 정보 전송자의 신원이나 광고 전송 출처를 감추기 위한 각종 조치 5. 영리목적의 광고성 정보를 전송할 목적으로 수신자를 기망하여 회신을 유도하는 각종 조치 ⑥ 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 자는 수신자가 수신거부나 수신동의의 철회를 할 때 발생하는 전화요금 등의 금전적 비용을 수신자가 부담하지 아니하도록 대통령령으로 정하는 바에 따라 필요한 조치를 하여야 한다. ⑦ 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하려는 자는 수신자가 제1항에 따른 사전 동의, 제2항에 따른 수신거부의사 또는 수신동의 철회 의사를 표시할 때에는 해당 수신자에게 대통령령으로 정하는 바에 따라 수신동의, 수신거부 또는 수신동의 철회에 대한 처리 결과를 알려야 한다. ⑧ 제1항 또는 제3항에 따라 수신동의를 받은 자는 대통령령으로 정하는 바에 따라 정기적으로 광고성 정보 수신자의 수신동의 여부를 확인하여야 한다.
  3. 2020. 10. 5. 비공식 금융보안원 결합사례 완료 1건, 진행중 3건 200만원 정도 가명처리된 데이터 제출 후 7~10일 비공식 신용정보원 완료사례 없음 진행중 있음 가명처리된 데이터 제출 후 2~3주 금융보안원, 신용정보원은 신용정보법에 따른 개인신용정보 결합을 하므로, 신용정보법 제15조(수집 및 처리의 원칙) ① 신용정보회사, 본인신용정보관리회사, 채권추심회사, 신용정보집중기관 및 신용정보제공ㆍ이용자(이하 "신용정보회사등"이라 한다) 신용정보법 제2조 7. "신용정보제공ㆍ이용자"란 고객과의 금융거래 등 상거래를 위하여 본인의 영업과 관련하여 얻거나 만들어 낸 신용정보를 타인에게 제공하거나 타인으로부터 신용정보를 제공받아 본인의 영업에 이용하는 자와 그 밖에 이에 준하는 자로서 대통령령으로 정하는 자를 말한다. 1. "신용정보"란 금융거래 등 상거래에서 거래 상대방의 신용을 판단할 때 필요한 정보로서 다음 각 목의 정보를 말한다. 가. 특정 신용정보주체를 식별할 수 있는 정보(나목부터 마목까지의 어느 하나에 해당하는 정보와 결합되는 경우만 신용정보에 해당한다) 나. 신용정보주체의 거래내용을 판단할 수 있는 정보 다. 신용정보주체의 신용도를 판단할 수 있는 정보 라. 신용정보주체의 신용거래능력을 판단할 수 있는 정보 마. 가목부터 라목까지의 정보 외에 신용정보주체의 신용을 판단할 때 필요한 정보 1의3. 제1호나목의 "신용정보주체의 거래내용을 판단할 수 있는 정보"란 다음 각 목의 정보를 말한다. 가. 신용정보제공ㆍ이용자에게 신용위험이 따르는 거래로서 다음 각각의 거래의 종류, 기간, 금액, 금리, 한도 등에 관한 정보 1) 「은행법」 제2조제7호에 따른 신용공여 2) 「여신전문금융업법」 제2조제3호ㆍ제10호 및 제13호에 따른 신용카드, 시설대여 및 할부금융 거래 3) 「자본시장과 금융투자업에 관한 법률」 제34조제2항, 제72조, 제77조의3제4항 및 제342조제1항에 따른 신용공여 4) 1)부터 3)까지와 유사한 거래로서 대통령령으로 정하는 거래 나. 「금융실명거래 및 비밀보장에 관한 법률」 제2조제3호에 따른 금융거래의 종류, 기간, 금액, 금리 등에 관한 정보 다. 「보험업법」 제2조제1호에 따른 보험상품의 종류, 기간, 보험료 등 보험계약에 관한 정보 및 보험금의 청구 및 지급에 관한 정보 라. 「자본시장과 금융투자업에 관한 법률」 제3조에 따른 금융투자상품의 종류, 발행ㆍ매매 명세, 수수료ㆍ보수 등에 관한 정보 마. 「상법」 제46조에 따른 상행위에 따른 상거래의 종류, 기간, 내용, 조건 등에 관한 정보 바. 가목부터 마목까지의 정보와 유사한 정보로서 대통령령으로 정하는 정보
  4. 마무리 슬라이드 - 법인 홈피 주소 기입