개인정보 영향평가 편집하기

IT위키

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 사용자 이름으로 기록되고, 다른 장점도 있습니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
1번째 줄: 1번째 줄:
[[분류:보안]][[분류:컴플라이언스]][[분류:개인정보보호‏‎]][[분류:정보보안기사]]
[[분류:보안]]
;PIA; Privacy Impact Assessment
[[분류:컴플라이언스]]
[[분류:개인정보보호‏‎]]
[[분류:정보보안기사]]
 
;PIA; Privacy Impact Analysis
;개인정보를 활용하는 새로운 정보시스템의 도입 및 기존 정보시스템의 중요한 변경 시, 시스템의 구축·운영이 기업의 고객은 물론 국민의 프라이버시에 미칠 영향에 대하여 미리 조사·분석·평가하는 체계적인 절차
;개인정보를 활용하는 새로운 정보시스템의 도입 및 기존 정보시스템의 중요한 변경 시, 시스템의 구축·운영이 기업의 고객은 물론 국민의 프라이버시에 미칠 영향에 대하여 미리 조사·분석·평가하는 체계적인 절차
* 관련 국제 표준: 한국 주도로 만든 [[ISO/IEC 29134]] 채택


==개요==
==개요==
===기대효과===
===평가 대상===
설계단계에서부터 개인정보 침해위험성을 검토하고 개선함으로써 시스템 구축.운영시 발생할 수 있는 침해위협 최소화 및 효과적인 대응책 마련


===평가 대상===
*(신규) 개인정보를 취급하는 시스템의 신규 구축사업
*(신규) 개인정보를 취급하는 시스템의 신규 구축사업
*(변경) 개인정보를 취급하는 기존 시스템을 변경하는 사업
*(변경) 개인정보를 취급하는 기존 시스템을 변경하는 사업
15번째 줄: 16번째 줄:


===의무 대상===
===의무 대상===
;개인정보 보호법 시행령 제35조(영향평가의 대상)
 
*'''(5만명 민감 조건)''' 5만명 이상의 정보주체에 관한 민감정보 또는 고유식별정보의 처리가 수반되는 개인정보파일 구축·운용·변경
*'''(5만명 민감 조건)''' 5만명 이상의 정보주체에 관한 민감정보 또는 고유식별정보의 처리가 수반되는 개인정보파일 구축·운용·변경
*'''(50만명 연계 조건)''' 다른 개인정보파일과 연계하려고 할때, 연계 결과 50만명 이상의 정보주체에 관한 개인정보가 포함되는 개인정보파일
*'''(50만명 연계 조건)''' 다른 개인정보파일과 연계하려고 할때, 연계 결과 50만명 이상의 정보주체에 관한 개인정보가 포함되는 개인정보파일
21번째 줄: 22번째 줄:
*영향평가를 받은 후에 개인정보파일 운용체계를 변경하려는 경우 변경된 부분에 대해서 영향평가를 실시
*영향평가를 받은 후에 개인정보파일 운용체계를 변경하려는 경우 변경된 부분에 대해서 영향평가를 실시
*근거법령 : 개인정보보호법 시행령 제35조(개인정보 영향평가의 대상)
*근거법령 : 개인정보보호법 시행령 제35조(개인정보 영향평가의 대상)
=== 평가 시 고려사항 ===
;개인정보 보호법 시행령 제36조(영향평가 시 고려사항)
* 처리하는 개인정보의 수
* 개인정보의 제3자 제공 여부
* 정보주체의 권리를 해할 가능성 및 그 위험 정도
* 민감정보 또는 고유식별정보의 처리 여부
* 개인정보 보유기간


=== 법률 근거 ===
=== 법률 근거 ===
* 개인정보 보호법 제33조(영향평가)
* 개인정보 보호법 제 조 영향평가 33 ( )
* 개인정보 보호법 시행령 제35조(영향평가의 대상)
* 개인정보 보호법 시행령 제 조 영향평가의 대상 35 ( )
* 개인정보 보호법 시행령 제36조(영향평가 시 고려사항)
* 개인정보 보호법 시행령 제 조 영향평가 시 고려사항 36 ( )
* 개인정보 보호법 시행령 제37조(평가기관의 지정 및 지정취소)
* 개인정보 보호법 시행령 제 조 평가기관의 지정 및 지정취소 37 ( )
* 개인정보 보호법 시행령 제38조(영향평가의 평가기준 등)
* 개인정보 보호법 시행령 제 조 영향평가의 평가기준 등 38 ( )
* 개인정보 보호법 시행규칙 제3조(개인정보 보호업무 관련 장부 및 문서 서식)
* 개인정보 보호법 시행규칙 제 조 개인정보 보호업무 관련 장부 및 문서 서식 3( )
* 개인정보 영향평가에 관한 고시(행정안전부 고시 제2017-9호 시행)
* 개인정보 영향평가에 관한 고시 행정안전부 고시 제 호 시행 ( 2017-9 ) [ 2017.9.25]


==절차==
==절차==
63번째 줄: 56번째 줄:
*개선계획 이행 확인(차년도)
*개선계획 이행 확인(차년도)
|}
|}
=== 영향평가 시기 ===
=== 영향평가 시기 ==
* 개인정보처리 시스템 구축 전단계인 분석 또는 설계 단계에서 실시
* 개인정보처리 시스템 구축 전단계인 분석 또는 설계 단계에서 실시


==평가 구성==
==평가 구성==
===관계 주체===
===관계 주체===
[[파일:개인정보 영향평가 수행체계.png|500px]]
[[파일:개인정보 영향평가 수행체계.png]]
*개인정보보호위원회: 영향평가 결과 심의 및 의결
*개인정보보호위원회: 영향평가 결과 심의 및 의결
*행정안전부: 영향평가 정책 수립, 기관 지점
*행정안전부: 영향평가 정책 수립, 기관 지점
105번째 줄: 98번째 줄:


*2019.9.11 기준이며, [https://privacy.go.kr 개인정보보호 종합포털]에서 공시
*2019.9.11 기준이며, [https://privacy.go.kr 개인정보보호 종합포털]에서 공시
==기대효과==
설계단계에서부터 개인정보 침해위험성을 검토하고 개선함으로써 시스템 구축.운영시 발생할 수 있는 침해위협 최소화 및 효과적인 대응책 마련
==국제 표준==
*한국 주도로 만든 [[ISO/IEC 29134]] 채택


== 같이 보기 ==
== 같이 보기 ==
* [https://www.privacy.go.kr/per/iass/rfr/selectBoardArticle.do?nttId=8513&bbsId=BBSMSTR_000000000044&bbsTyCode=BBST01&bbsAttrbCode=BBSA03&authFlag=Y&pageIndex=1&searchCnd=&searchWrd=&replyLc=0 개인정보 영향평가 안내서(2018년 4월 개정판)]
* [https://www.privacy.go.kr/per/iass/rfr/selectBoardArticle.do?nttId=8513&bbsId=BBSMSTR_000000000044&bbsTyCode=BBST01&bbsAttrbCode=BBSA03&authFlag=Y&pageIndex=1&searchCnd=&searchWrd=&replyLc=0 개인정보 영향평가 안내서(2018년 4월 개정판)]
IT위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 IT위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)