본문 바로가기

회원 가입은 쉽게 탈퇴는 가입보다 더 쉽게 Q. 할인점 고객을 대상으로 온∙오프라인 가입신청을 받는 멤버십 제도를 운영하고 있는데 멤버십 탈퇴는 잔여 포인트 조회∙정산 등을 위해 반드시 할인점 고객센터에 내방하여 처리하도록 하고 있습니다. 이러한 방식에 문제는 없는지 알고 싶습니다. A. 사업자는 개인정보의 수집∙이용∙제공 등에 대한 동의 철회(회원탈퇴 신청 등) 방법, 개인정보에 대한 열람∙제공∙오류정정 요구 방법을 개인정보의 수집(회원가입) 방법보다 쉽게 하여야 합니다. 멤버십 가입신청을 온∙오프라인으로 모두 받고 있다면, 멤버십 탈퇴신청도 오프라인은 물론 온라인으로도 탈퇴가 가능하도록 조치하여야 합니다. 제30조 (이용자의 권리 등) ⑥ 정보통신서비스 제공자등은 제1항에 따른 동의의 철회 또는 제2항에 따른 개인정보의 열람ㆍ제공 또는 오류의.. 더보기
고객이 회원탈퇴를 요구할 때는 Q. 이용자가 회원탈퇴를 요구했을때는 어떤 조치를 취해야 하는지 알고 싶습니다. A. 이용자로부터 회원탈퇴 요구를 받은 경우, 사업자는 원칙적으로 수집된 개인정보를 파기하고 회원 자격을 말소하는 등의 조치를 지체없이 취해야 합니다. 제30조 (이용자의 권리 등) ① 이용자는 정보통신서비스 제공자 등에 대하여 언제든지 개인정보 수집ㆍ이용ㆍ제공 등의 동의를 철회할 수 있다. ③ 정보통신서비스 제공자 등은 이용자가 제1항에 따라 동의를 철회하면 지체없이 수집된 개인정보를 파기하는 등 필요한 조치를 하여야 한다. [동의철회에 따른 조치] 이용자는 자신의 개인정보를 사업자가 수집∙이용∙제공하는데 동의할 권리가 인정되는 한편, 언제든지 그 동의를 철회할 권리도 있습니다. 그러나, 실제 사업자의 영업 형태에서는 “개.. 더보기
개인정보를 출력/복사 할 때는 Q. 우리 회사는 업무성격상 개인정보를 종이에 출력하는 경우가 많습니다. 이 경우 어떠한 보호조치를 취해야 하는지 알고 싶습니다. A. 사업자가 개인정보를 종이로 출력하거나 보조저장매체에 복사할 경우에는 출력∙복사물의 일련번호, 형태, 일시, 목적, 출력∙복사한 자의 소속∙성명, 전달받을 자, 파기 책임자에 관한 사항을 기록하고 개인정보관리책임자의 승인을 받아야 합니다. 제8조(출력∙복사시 보호조치) ① 개인정보 취급자가 개인정보를 종이로 출력 또는 보조저장매체에 복사할 경우에는 다음 각 호의 사항을 기록하고 개인정보 관리책임자의 승인을 받아야 한다. 출력∙복사물을 다시 출력 또는 복사하는 경우에도 또한 같다. 1. 출력∙복사물 일련번호 2. 출력∙복사물의 형태 3. 출력∙복사일시 4. 출력∙복사의 목적.. 더보기
개인정보 물리적인 접근 제한 조치를 하려면 Q. 고객을 대상으로 이벤트를 진행하고 있는데, 개인정보가 포함된 응모권을 사무실에 놔두고 있습니다. 이렇게 개인정보 자료를 보관해도 특별한 문제는 없는지요? A. 사업자는 전산실, 자료보관실 등 개인정보를 보관하고 있는 물리적 보관장소에 대한 별도의 출입통제 절차를 수립하여야 하며, 접근기록을 보관하여야 합니다. 이벤트 응모권 등 개인정보가 기재된 자료∙서류는 사무실 내의 별도의 장소에 보관하고 출입통제를 하거나, 최소한 잠금장치를 마련하여 보관하는 등 물리적인 접근방지 조치를 취하여야 합니다. 제9조 (개인정보의 보호조치) ① 법 제28조제1항 및 제67조제1항에 따른 개인정보의 안전성 확보에 필요한 관리적 조치는 다음 각 호와 같다. 3. 개인정보의 안전한 보관을 위한 잠금장치 등 물리적 접근방지 .. 더보기
개인정보에 대한 접근권한은 최소한으로 Q. 고객모집 영업을 위해서 본사 외에 대리점, 위탁점에도 개인정보처리시스템 접속을 허용하려고 합니다. 접근권한을 부여할 때 지켜야 할 기준은 무엇이 있나요? A. 사업자는 개인정보를 취급하는 자를 최소한으로 제한하여야 합니다. 특히 개인정보처리시스템에 대한 접근권한은 업무수행에 필요한 최소한의 범위로 업무담당자에 따라 차등 부여하여야 합니다. 대리점, 위탁점에 개인정보처리시스템에 대한 접근권한을 부여하는 경우에도 업무의 성격에 따라 반드시 필요한 범위 내에서 최소한의 자에게 접근권한을 부여해야 합니다. 그러나, 현실에서는 업무상의 편리, 보안의식 미흡으로 누구에게나 개인정보처리시스템에 접근을 허용해 놓은 경우가 많습니다. 동일한 계정으로 대리점 직원 모두가 접속하여 업무를 처리하는 거죠. 사실 일선에서.. 더보기