DPDP · 가이드

인도 DPDP 프레임워크 실무 입문

인도의 개인정보 보호 체계를 이해하려는 중소기업과 성장 단계의 기업을 위한 기초 안내입니다.

English 한국어

기업은 규모와 관계없이 개인과 관련된 다양한 정보를 처리합니다. 고객 연락처, 임직원 기록, 계정 정보, 웹사이트 문의 내용, 마케팅 명단 등은 모두 개인정보에 해당할 수 있습니다.

따라서 인도의 개인정보 보호 체계는 대형 기술기업뿐 아니라, 일상적인 업무 과정에서 개인정보를 수집하거나 이용하는 소규모 기업에도 중요한 주제입니다.

개인정보란 무엇인가?

개인정보는 일반적으로 식별 가능한 개인과 관련된 정보를 의미합니다. 이름, 연락처, 고용 정보, 고객 기록, 온라인 식별자 및 특정 개인과 연결되는 기타 정보가 포함될 수 있습니다.

소규모 기업은 어디에서 개인정보를 처리할까?

대표적인 사례는 다음과 같습니다.

실무적으로 어디서부터 시작해야 할까?

상세한 정책을 작성하기 전에 현재 기업이 개인정보를 어떻게 처리하고 있는지 먼저 파악하는 것이 좋습니다. 이러한 과정을 데이터 매핑 또는 데이터 목록화라고 부르기도 합니다.

첫 점검은 다음 다섯 가지 질문에서 시작할 수 있습니다.

  1. 기업은 어떤 개인정보를 수집하고 있는가?
  2. 각 정보는 왜 필요한가?
  3. 정보는 어디에 저장되는가?
  4. 누가 해당 정보에 접근하거나 제공받는가?
  5. 정보는 얼마 동안 보관되는가?

개인정보 보호와 정보보안은 함께 검토해야 한다

정보를 수집하는 목적을 파악하는 것만으로는 충분하지 않습니다. 기업은 해당 정보가 어떻게 보호되는지, 누가 접근할 수 있는지, 더 이상 필요하지 않을 때 어떻게 처리하는지도 함께 검토해야 합니다.

앞으로 다룰 내용

Haecera는 앞으로 개인정보 처리방침, 동의, 정보 보유기간, 외부 서비스 제공업체 관리, 보안 조치와 중소기업의 실무적인 준비 방법을 차례로 다룰 예정입니다.

중요 안내

이 글은 일반적인 교육 및 정보 제공을 목적으로 작성되었습니다. 법률 자문이 아니며, 개별 기업의 구체적인 상황에 관한 전문적인 자문을 대신하지 않습니다.

← Insights로 돌아가기