• 제목/요약/키워드: Personal Information Act

검색결과 232건 처리시간 0.019초

개인정보 영향평가 수행 사례에 기반한 기관의 개인정보보호법 대응방안에 관한 연구 (A Research on Institution's Countermeasure for Personal Information Protection Act Based on the Examples of Performing the Privacy Impact Assessment)

  • 조성규;전문석
    • 디지털산업정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.89-98
    • /
    • 2012
  • According to the enforcement of Personal Information Protection Act as of September 2011, the laws and regulations for the protection of personal information that were applied only to the certain sectors such as information & communication network, financial institutions, public sector etc. for the time being has been expanded to apply to all public and private sectors to process personal information. In particular, because the public institutions are obliged to be mandatorily conducted of the Privacy Impact Assessment, it will be enforced in earnest for each agency's informationization business that handles personal information. In this paper, I examine the most derived vulnerability and set up the improvement measure to supplement it with the examples of 10 of all the institutions conducting the Privacy Impact Assessment in the year 2011. And, I suggest the measures to be prepared by the institutions to observe the Personal Information Protection Act.

Keywords Analysis on the Personal Information Protection Act: Focusing on South Korea, the European Union and the United States

  • Park, Sung-Uk;Park, Moon-Soo;Park, Soo-Hyun;Yun, Young-Mi
    • Asian Journal of Innovation and Policy
    • /
    • 제9권3호
    • /
    • pp.339-359
    • /
    • 2020
  • The policy change in the Data 3 Act is one of the issues that should be noted at a time when non-face-to-face business strategies become important after COVID-19. The Data 3 Act was implemented in South Korea on August 5, 2020, calling 'Big Data 3 Act' and 'Data Economy 3 Act,' and so personal information that was not able to identify a particular individual could be utilized without the consent of the individual. With the implementation of the Data 3 Act, it is possible to establish a fair economic ecosystem by ensuring fair access to data and various uses. In this paper, the law on the protection of personal information, which is the core of the Data 3 Act, was compared around Korea, the European Union and the United States, and the implications were derived through network analysis of keywords.

MyData Personal Data Store Model(PDS) to Enhance Information Security for Guarantee the Self-determination rights

  • Min, Seong-hyun;Son, Kyung-ho
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제16권2호
    • /
    • pp.587-608
    • /
    • 2022
  • The European Union recently established the General Data Protection Regulation (GDPR) for secure data use and personal information protection. Inspired by this, South Korea revised their Personal Information Protection Act, the Act on Promotion of Information and Communications Network Utilization and Information Protection, and the Credit Information Use and Protection Act, collectively known as the "Three Data Bills," which prescribe safe personal information use based on pseudonymous data processing. Based on these bills, the personal data store (PDS) has received attention because it utilizes the MyData service, which actively manages and controls personal information based on the approval of individuals, and it practically ensures their rights to informational self-determination. Various types of PDS models have been developed by several countries (e.g., the US, Europe, and Japan) and global platform firms. The South Korean government has now initiated MyData service projects for personal information use in the financial field, focusing on personal credit information management. There is also a need to verify the efficacy of this service in diverse fields (e.g., medical). However, despite the increased attention, existing MyData models and frameworks do not satisfy security requirements of ensured traceability, transparency, and distributed authentication for personal information use. This study analyzes primary PDS models and compares them to an internationally standardized framework for personal information security with guidelines on MyData so that a proper PDS model can be proposed for South Korea.

데이터 3법 개정에 따른 분쟁조정위원회 역할과 이슈분석 (The Role and Issue analysis of the ADR's Committee in the Revision of Personal Information Protection Act)

  • 윤덕중;지윤석;김영애;신용태
    • 정보보호학회논문지
    • /
    • 제30권2호
    • /
    • pp.279-286
    • /
    • 2020
  • 4차 산업혁명의 핵심 자원인 데이터의 융합과 활용을 촉진하여 데이터 산업의 발전을 지원하기 위해 2020년 2월 4일 「개인정보 보호법」이 개정 되었다. 법에서 적용하는 범위가 통신사업자와 금융사업자는 물론 개인정보 처리 사업자까지 늘어남에 따라 관련된 분쟁조정의 범위도 늘어날 것으로 보인다. 이에 본 논문에서는 개인정보 분쟁위원회의 역할·기능과 개인정보 분쟁조정의 제도적 기준에 대한 소개를 먼저하고, 개인정보 분쟁조정위원회가 데이터 3법개정에 따라 앞으로 해야 할 이슈에 대해 연구해 보았다. 이번 연구에서는 개인정보 분쟁조정에 대한 효율적인 운영을 위해 분야별 전문가 심의, 새로운 산업 기술에 대한 신규 조정기준, 개인정보 분쟁위원회와 개인정보위원회와의 업무연속성 확보방안, 조정결정과 법원간의 연계성 확보, 집단 분쟁 조정의 운영기준 강화 등을 제시하였다.

개인정보보호법제 관점에서 본 블록체인의 법적 쟁점 GDPR 및 국내 개인정보보호법을 바탕으로 (Legal Issues of Blockchain in Personal Information Protection : Based on GDPR and Personal Information Protection Act)

  • 박민정;채상미;이명준
    • Journal of Information Technology Applications and Management
    • /
    • 제25권2호
    • /
    • pp.133-146
    • /
    • 2018
  • The technical definition of Blockchain is commonly known 'distributed ledger', however, there is no legal definition for being accepted in worldwide. Therefore, unless legal definitions and concepts of Blockchain are presented, there is a possibility that various legal disputes will occur in the future in Blockchain environment. The purpose of this study is to derive legal issues related to personal information protection that can be conflicted in Blockchain environment based on domestic Privacy Act and GDPR. The outcomes of this study can prevent various legal disputes and provide solutions that may occur due to the spread of Blockchain. It also suggests the foundation for the improvement of Privacy Act. Finally, it contributes to activate of Blockchain, industry, in Korea.

개인정보보호법의 개관 및 개정방향에 관한 연구 (Overview of Personal Information Protection Act in Korea)

  • 김일환;성재호
    • 인터넷정보학회논문지
    • /
    • 제16권4호
    • /
    • pp.141-148
    • /
    • 2015
  • 2011년 3월 제정된 개인정보보호법은동 법의 적용대상을 공공 민간부문의 모든 개인정보처리자로하고 개인정보의 수집, 이용, 제공 등 단계별 보호기준을 마련하였다. 프라이버시 영향평가를 도입하여 일정한 경우 개인정보처리자가 자동적으로 영향평가를 수행하도록 하고 있는 등 개인정보보호법의 전체적 취지와 내용은 높이 평가할 수 있으나, 여전히 전체적으로 어렵고 이해하기 쉽지 않다는 문제점을 안고 있다. 특히 법조문의 불명확성이나 해석, 개인정보보호법상 추진체계 등에 문제가 있으므로, 본고에서 이러한 문제점 등에 대해 고찰해 본다.

의료기관 개인건강정보의 이차적 이용 (The Protecton of Privacy on Secondary Use of Personal Health Imformation)

  • 김장한
    • 의료법학
    • /
    • 제11권1호
    • /
    • pp.117-143
    • /
    • 2010
  • Along with the development of digital technologies, the information obtained during the medical procedures was working as a source of valuable assets. Especially, the secondary use of personal health information gives the ordeal to privacy protection problems. In korea, the usage of personal medical information is basically regulated by the several laws in view of general and administrative Act like Medicine Act, Public institutions' personal information protection Act, Information-Network Act etc. There is no specific health information protection Act. Health information exchange program for the blood donor referral related with teratogenic drugs and contagious disease and medical treatment reporting system for income tax convenience are the two examples of recently occurred secondary use of health information in Korea. Basically the secondary use of protected health information is depend on the risk-benefit analysis. But to accomplish the minimal invasion to privacy, we need to consider collection limitation principle first. If the expected results were attained with alternative method which is less privacy invasive, we could consider the present method is unconstitutional due to the violation of proportionality rule.

  • PDF

개인정보보호 관련 법령의 내용과 보안제품 분포간의 연관성 분석 (Study on the Association between Personal Information Protection Legislation and Information Security Product)

  • 김민정;이정원;유진호
    • 정보보호학회논문지
    • /
    • 제25권6호
    • /
    • pp.1549-1560
    • /
    • 2015
  • 최근 몇 년간 크고 작은 개인정보 유출 사고가 끊이지 않고 있다. 그에 따라 개인정보보호 관련 법령이 지속적으로 제 개정 되고 있으며, 정보보호 제품도 발전하고 있다. 또한 보안 적합성 검증인 CC인증, 국정원 검증 암호모듈(KCMVP)등 정보보호 제품에 대한 인증체계도 엄격히 이뤄지고 있다. 본 논문에서는 개인정보보호 관련 법령인 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 위치정보의 보호 및 이용 등에 관한 법률과 신용정보의 이용 및 보호에 관한 법률, 전자금융거래법의 5개 법령의 물리적, 기술적, 관리적 보호조치 중 기술적 보호조치의 키워드를 분석 및 분류하였다. 그리고 법령상 기술적 보호조치와 CC인증 및 KCMVP 제품군과 지식정보보안산업협회(KISIA) 회원사의 정보보호 제품 분포와의 연관성을 분석하였다.

정보사회에서 보건행정 전공 대학생들의 개인정보보호에 대한 인지 분석 (An Analysis of Recognition on Personal Information Protection among Healthcare Administration Students in the Information Society)

  • 김지온;박지경
    • 디지털융복합연구
    • /
    • 제12권5호
    • /
    • pp.325-334
    • /
    • 2014
  • 본 연구는 보건행정 전공 대학생들의 개인정보보호에 대한 인지 수준을 파악하여 개인정보보호에 대한 올바른 인지 및 실천이 이루어질 수 있는 방안 모색에 도움을 주고자 실시되었다. 조사방법은 보건행정 전공 대학생 687명을 대상으로 2012년 12월 3일부터 2013년 6월 21일까지 설문조사를 실시하였다. 연구결과, 개인정보보호법에 대한 인지는 17.2%로 낮은 수준을 나타냈다. 개인정보보호영역에 대한 인식도와 실천도는 개인정보보호법에 대한 인지가 있는 경우 모든 영역에서 유의하게 높은 수준으로 나타났으며, 인식도가 높을수록 실천도가 높게 나타나는 정의 상관관계로 나타났다. 개인인식정보 항목에 대한 인지율은 57.0%, 관리되어야 할 개인정보에 대한 인지율은 53.7%로 중간정도 수준으로 분석되었다. 따라서 보건행정 전공 대학생들에게 개인정보보호법에 대한 인지도를 높이기 위하여 개인정보보호법을 주지시킬 수 있는 교육 시간 및 교과목 편성을 통해 개인정보보호에 대한 올바른 인지 및 실천이 이루어지도록 하여야 할 것이다.

구술자료의 수집과 서비스에 대한 개인정보 보호법의 도전 (The Challenge of Personal Information Act for Oral History Project)

  • 이호신
    • 한국기록관리학회지
    • /
    • 제17권1호
    • /
    • pp.193-216
    • /
    • 2017
  • 이 연구는 구술사 현장에서 최근 이슈로 부각되고 있는 개인정보법과 관련된 쟁점을 보다 구체적으로 파악하고, 구술사학계와 아카이브즈의 대응방안을 마련하기 위한 것이다. 개인정보법은 헌법상의 사생활의 비밀과 자유에 대한 보호와 개인정보자기결정권을 보장하여 개인의 존엄과 가치를 구현하기 위한 것이다. 구술자료는 살아있는 사람을 대상으로 하는 것으로, 구술자와 구술의 대상으로 등장하는 인물의 인격을 보호하기 위해서는 엄격한 윤리적인 기준이 필요하다. 그러나 개인정보법을 일률적으로 적용하였을 경우에는 지나치게 까다롭고 실현하기 불가능한 동의와 고지를 그 요건으로 하고 있어 구술자료의 수집과 서비스를 불가능하도록 만드는 요인이 되고 있다. 개인정보법의 기계적이고 엄격한 적용은 구술자료의 고유한 내재적 가치를 훼손하고 진본성 유지를 어렵게 만드는 측면이 있어서 온당하지 못하다. 이러한 문제의 해결을 위해서는 개인정보법 제58조 제4항의 신속한 개정이 필요하다. 아울러 구술사 자체의 독자적인 윤리적인 기준의 수립, 그 가운데에서도 특히 제3자 인격권의 보호를 위한 가이드라인의 수립이 필요하다.