정보보안/개인정보보호 Q&A

개인정보 보호법에 따른 개인정보 처리 위탁 시 준수해야 하는 사항과 필수 계약사항은 무엇이며, 위탁 시 정보주체에게 고지해야 하는 사항은 무엇인가?

itnyaong 2025. 2. 18. 14:10

1. 개인정보 처리 위탁 시 준수사항

1.1. 최소한의 정보 위탁

  • 위탁 목적에 필요한 최소한의 개인정보만 제공해야 함

1.2. 목적 외 사용 금지

  • 위탁 목적 외의 개인정보 사용은 금지되며, 재위탁 시에도 사전 동의 필요

1.3. 수탁업체 관리·감독

  • 수탁업체는 위탁자의 이익을 위해 업무를 수행하며, 위탁자는 보안 조치 이행 여부를 관리·감독해야 함

2. 필수 계약사항 (위탁 계약 시 명시사항)

  • 위탁 업무의 목적 및 범위
  • 재위탁 제한 및 조건
  • 개인정보 보호를 위한 안전성 확보조치
  • 계약 종료 시 개인정보 반환 및 파기 절차
  • 손해배상 및 책임에 관한 사항

3. 정보주체 고지사항

  • 위탁 업무 내용 및 수탁 업체 명칭
  • 위탁 대상 개인정보 항목
  • 개인정보 보유 및 이용 기간
  • 개인정보 처리 목적