기업은 규모와 관계없이 개인과 관련된 다양한 정보를 처리합니다. 고객 연락처, 임직원 기록, 계정 정보, 웹사이트 문의 내용, 마케팅 명단 등은 모두 개인정보에 해당할 수 있습니다.
따라서 인도의 개인정보 보호 체계는 대형 기술기업뿐 아니라, 일상적인 업무 과정에서 개인정보를 수집하거나 이용하는 소규모 기업에도 중요한 주제입니다.
개인정보란 무엇인가?
개인정보는 일반적으로 식별 가능한 개인과 관련된 정보를 의미합니다. 이름, 연락처, 고용 정보, 고객 기록, 온라인 식별자 및 특정 개인과 연결되는 기타 정보가 포함될 수 있습니다.
소규모 기업은 어디에서 개인정보를 처리할까?
대표적인 사례는 다음과 같습니다.
- 웹사이트 문의 양식과 고객 상담 기록
- 임직원 및 입사 지원자 정보
- 고객 계정과 거래 기록
- 이메일 마케팅 명단
- 협력업체 및 업무 담당자 정보
- 클라우드 서비스와 업무용 소프트웨어
실무적으로 어디서부터 시작해야 할까?
상세한 정책을 작성하기 전에 현재 기업이 개인정보를 어떻게 처리하고 있는지 먼저 파악하는 것이 좋습니다. 이러한 과정을 데이터 매핑 또는 데이터 목록화라고 부르기도 합니다.
첫 점검은 다음 다섯 가지 질문에서 시작할 수 있습니다.
- 기업은 어떤 개인정보를 수집하고 있는가?
- 각 정보는 왜 필요한가?
- 정보는 어디에 저장되는가?
- 누가 해당 정보에 접근하거나 제공받는가?
- 정보는 얼마 동안 보관되는가?
개인정보 보호와 정보보안은 함께 검토해야 한다
정보를 수집하는 목적을 파악하는 것만으로는 충분하지 않습니다. 기업은 해당 정보가 어떻게 보호되는지, 누가 접근할 수 있는지, 더 이상 필요하지 않을 때 어떻게 처리하는지도 함께 검토해야 합니다.
앞으로 다룰 내용
Haecera는 앞으로 개인정보 처리방침, 동의, 정보 보유기간, 외부 서비스 제공업체 관리, 보안 조치와 중소기업의 실무적인 준비 방법을 차례로 다룰 예정입니다.
이 글은 일반적인 교육 및 정보 제공을 목적으로 작성되었습니다. 법률 자문이 아니며, 개별 기업의 구체적인 상황에 관한 전문적인 자문을 대신하지 않습니다.