개인정보위원회 8

정부, 틱톡 정보통신망법 위반 가능성 점검 착수

정부, “中 틱톡, 정보통신망법 위반 가능성 있다”…점검 착수 정부, “中 틱톡, 정보통신망법 위반 가능성 있다”…점검 착수[파이낸셜뉴스] 정부가 중국 숏폼(짧은 영상) 어플리케이션 '틱톡'의 개인정보보호법과 정보통신망법 위반 가능성에 대한 점검에 착수했다.7일 정보통신업계와 관계 당국 등에 따르면 방송통신www.fnnews.com 개요정부가 틱톡의 개인정보보호법 및 정보통신망법 위반 가능성에 대한 점검을 시작함방송통신위원회와 개인정보위원회가 주도조사 착수 배경정보통신망법 위반으로 판단되어 한국인터넷진흥원(KISA)를 통한 조사 계획개인정보위는 개인정보보호법 위반 사항 자료 검토 중법 위반 가능성마케팅 동의광고 수신 동의가 '필수 동의' 대신 '선택 동의'로 처리되고 있음법률 제50조: 전자적 전송매체를..

개인정보위원회 제재 현황 리스트('24.06.27 ~ '24.08.29)

과거 데이터 업데이트 중일자회사시정조치위반내용2024-08-29한화호텔앤드리조트(숙박 예약 서비스)• 과징금: 1억 8,531만 원• 과태료: 300만 원• 안전조치의무 위반(접근통제) (舊 보호법 §29)2024-08-29띵스플로우(비트윈어스(커플 대상 소셜네트워크 서비스))• 과징금: 2,732만 원• 과태료: 360만 원• 시정명령• 결과 공표• 법정대리인 동의 의무 위반 (舊 보호법 §22⑥‧§39의3④) • 안전조치의무 위반(접근통제) (舊 보호법 §29)• 개인정보 열람 청구 거부 (舊 보호법 §35)2024-08-29현대자동차(시승렌탈 이벤트)• 과태료 180만 원• 동의를 받는 방법 위반(마케팅 활용 등 홍보를 위한 개인정보 수집에 미동의 시 서비스 제공 거부) (舊 보호법 §22⑤)202..

2024.06.27. 개인정보위, 개인정보보호 법규 위반 사업자 제재

조사 배경개인정보보호위원회는 2024년 6월 26일 회의를 통해 개인정보 보호법을 위반한 HotelsCombined Pty Ltd.와 ㈜머니투데이방송에 대한 제재를 결정위반 사항호텔스컴바인2013년 호텔 예약 플랫폼 설계 시 잘못된 시스템 구성으로 인해 해커가 접근 가능한국 이용자 1,246명의 이름, 이메일, 예약 정보, 카드 정보가 유출됨유출 통지 및 신고 지연㈜머니투데이방송광고 공모전 사이트가 해커의 SQL 인젝션 공격으로 인해 133,633건의 개인정보 유출탈퇴한 회원 정보를 파기하지 않고 보관유출 통지 지연처분 내용호텔스컴바인과징금 9,450만 원과태료 1,600만 원결과 공표㈜머니투데이방송과징금 6,778만 원과태료 1,140만 원결과 공표의의개인정보 보호법 위반 시 강력한 제재를 통해 개인정..

2024.07.25. 알리익스프레스에 개인정보 보호법위반으로 19억7,800만원 과징금 부과

조사 배경해외 직구 서비스 증가로 국민의 개인정보 침해 우려가 제기됨국정감사와 언론보도 등을 계기로 개인정보보호위원회가 관련 조사 실시위반 사항알리익스프레스는 한국 이용자들의 개인정보를 국외로 이전하면서 관련 법규를 준수하지 않음주요 위반 사항개인정보가 제공되는 국가, 이전 받는 자의 신원 등 고지사항 미제공판매자 약관에 개인정보 보호 조치를 반영하지 않음회원 탈퇴 메뉴 구성 복잡 및 계정 삭제 페이지 영문 표시로 권리행사 어려움처분 내용개인정보보호위원회는 다음과 같은 처분을 결정과징금 19억 7,800만 원, 과태료 780만 원 부과시정명령 및 개선 권고알리익스프레스는 이후 자진 시정조치로 법적 요건 충족국외 이전에 대한 이용자 동의 확보국내 대리인 공개 개선개인정보 처리방침 개정개선 요구 사항개인정보..

2024.08.29. 개인정보위, 안전조치 의무를 위반한3개 사업자 제재

사건 배경개인정보보호위원회는 2024년 8월 28일 제14회 전체회의에서 개인정보 보호법을 위반한 3개 기업(한화호텔앤드리조트, 띵스플로우, 현대자동차)에 대해 과징금과 과태료를 부과하기로 결정주요 위반 사항은 시스템 검증 소홀, 법정대리인 동의 미비, 개인정보 유출 등의 안전조치 위반주요 기업과 위반 내용한화호텔앤드리조트시스템 검증 소홀로 타인의 예약 정보를 조회 가능하게 한 오류 발생과징금 1억 8,531만 원, 과태료 300만 원 부과㈜띵스플로우 (비트윈어스 합병)만 14세 미만 아동의 개인정보를 법정대리인 동의 없이 수집과징금 2,732만 원, 과태료 360만 원, 시정명령 및 공표 조치현대자동차시승 이벤트에서 마케팅 활용 목적의 개인정보 수집에 동의하지 않은 고객에게 시승 서비스 제공을 거부과태..

카카오페이의 개인정보 제공과 딜레마

[송민택 교수의 핀테크 4.0] 카카오페이의 개인정보 제공과 딜레마 [송민택 교수의 핀테크 4.0] 카카오페이의 개인정보 제공과 딜레마최근 카카오페이가 과거 6년간 5억4000만건에 달하는 국내 고객 정보를 알리페이에 제공했다는 사실이 밝혀져 논란이 일고 있다. 카카오페이는 정상적인 위수탁 방식이란 입장이지만, 감독기관www.etnews.com 카카오페이 개인정보 제공 논란최근 카카오페이가 알리페이에 5억4000만건의 국내 고객 정보를 제공한 사실이 밝혀져 논란이 되고 있음카카오페이는 정상적인 위수탁 관계라고 주장하지만, 감독기관은 개인정보보호법 및 신용정보법 위반 여부를 검토 중임주요 쟁점법적 성격위수탁 관계라면 고객 동의가 필요 없지만, 제3자 제공일 경우 명시적 동의가 요구됨또한, 개인 정보의 국외..

인공지능・클라우드(SaaS) 등을 활용한 개인정보의 분석・활용이 편리해집니다

인공지능・클라우드(SaaS) 등을 활용한 개인정보의 분석・활용이 편리해집니다 인공지능・클라우드(SaaS) 등을 활용한 개인정보의 분석・활용이 편리해집니다인공지능클라우드(SaaS) 등을 활용한 개인정보의 분석활용이 편리해집니다- 기존 인터넷망 차단조치 개선으로 개인정보처리자별 위험분석 결과에 따라 위험수준별 차등 보호대책 적용 개인정보www.korea.kr 인터넷망 차단조치 제도 개선 발표개인정보보호위원회는 개인정보처리시스템에서의 인터넷망 차단조치 개선 발표개인정보 유출 방지와 함께 AI 및 클라우드 기술을 활용할 수 있도록 허용개선 내용기존의 의무적인 인터넷망 차단 대신, 개인정보처리자가 위험분석을 통해 차단 수준을 자율적으로 설계할 수 있도록 하여 업무 효율성을 높이고 혁신 기술의 활용 촉진위험 수준별..

개인정보 필수동의 관행 개선한다

개인정보 필수동의 관행 개선한다 개인정보 필수동의 관행 개선한다개인정보 필수동의 관행 개선한다- 당사자 간 서비스 이용계약에 필요한 개인정보는 동의 없이 처리 가능- 동의 받을 때 “자유로운 의사 보장 등” 동의 원칙 시행 지난해 9월 개인정보 보호법(www.korea.kr 개인정보 필수동의 관행 개선개인정보보호위원회는 서비스 이용계약에 필요한 개인정보는 동의 없이 처리할 수 있도록 개선계약과 관련 없는 영역에서만 동의를 받도록 하여 선택권을 보장할 계획동의 없이 처리 가능한 정보 확대정보통신망법 개정 이후 필수동의를 받는 관행이 지속되었으나, 이제 계약 이행에 필요한 경우 동의 없이 개인정보를 수집·이용할 수 있음동의받는 방법 개선동의를 받는 경우 정보주체의 자유로운 의사를 보장하고, 동의받는 내용이 ..