본문바로가기

법무법인 민후는 정보 수집·제공 시스템을 운영하는 기업 고객사로부터, 시스템에서 처리되는 각종 정보의 개인정보 해당 여부와 비식별 처리방안 및 직원별 계정 도입에 따른 법적 쟁점에 관한 자문을 요청받았습니다.

고객사가 운영하는 시스템에는 업무 수행자와 관련된 다양한 정보가 화면, 다운로드 자료 및 내부 데이터베이스를 통해 처리되고 있었습니다. 또한 기존의 조직 단위 계정을 직원별 계정으로 전환하는 방안을 검토하고 있어, 이에 따른 개인정보 및 위치정보 보호체계의 점검도 필요하였습니다.

법무법인 민후는 시스템에서 처리되는 정보가 단독으로 또는 다른 정보와 결합하여 특정 개인을 식별할 수 있는지를 중심으로 개인정보 해당 여부를 검토하였습니다. 정보의 명칭이나 형식뿐만 아니라 실제 저장·연계 방식과 이용환경을 함께 살펴보고, 개인정보로 관리할 필요가 있는 정보의 범위를 점검하였습니다.

또한 시스템 화면과 다운로드 자료 및 내부 데이터베이스에 적용할 수 있는 비식별 처리방안을 검토하였습니다. 직접적인 식별정보의 삭제·마스킹, 정보의 범주화, 별도 코드의 활용 및 데이터 분리 관리 등 여러 처리방식을 살펴보고, 데이터 항목의 조합에 따른 재식별 가능성도 함께 고려하였습니다.

직원별 계정 도입과 관련해서는 계정 ID의 구성방식과 다른 개인정보와의 연계구조를 확인하였습니다. 계정 생성·변경·말소와 접근권한 부여 과정에서 준수해야 할 관리기준 및 계정정보를 안전하게 운영하기 위한 내부 통제방안도 검토하였습니다.

아울러 고객사가 위치정보 관련 서비스를 운영하고 있다는 점을 고려하여, 직원별 계정과 시스템 내 위치정보가 연계되는 경우 발생할 수 있는 법적 쟁점을 살펴보았습니다. 이에 접근권한과 접속기록 등 관련 보호조치 및 기존 내부 관리자료의 정비 필요성도 함께 점검하였습니다.

법무법인 민후는 이번 자문을 통해 고객사가 정보시스템에서 처리하는 데이터의 개인정보 해당 여부와 비식별 처리방안을 검토하고, 직원별 계정 도입에 필요한 개인정보·위치정보 관리체계와 내부 운영기준을 정비할 수 있도록 법률자문을 제공하였습니다.

최근 유사 업무사례
더보기 +