ISMS-P 인증기준에 대해 알아보자! 3.개인정보 처리 단계별 요구사항(5)

|

3.5 정보주체 권리보호

3.5.1 개인정보처리방침 공개

개인정보의 처리 목적 등 필요한 사항을 모두 포함하여 개인정보처리방침을 수립하고, 이를 정보주체(이용자)가 언제든지 쉽게 확인할 수 있도록 적절한 방법에 따라 공개하고 지속적으로 현행화하여야 한다.

 

3.5.2 정보주체 권리보장

정보주체(이용자)가 개인정보의 열람, 정정, 삭제, 처리정지, 이의제기, 동의철회 요구를 수집방법 절차보다 쉽게 할 수 있도록 권리행사 방법 및 절차를 수립 이행하고, 정보주체(이용자)의 요구를 받은 경우 지체없이 처리하고 관련 기록을 남겨야 한다. 또한 이용자의 사생활 침해, 명예훼손 등 타인의 권리를 침해하는 정보가 유통되지 않도록 삭제 요청, 임시조치 등의 기준을 수립 이행하여야 한다.

 

3.5.3 이용내역 통지

개인정보의 이용 내역 등 정보주체(이용자)에게 통지하여야 할 사항을 파악하여 그 내용을 주기적으로 통지하여야 한다.

And