List

개인정보 처리 기능 : 홈페이지가 법적으로 갖춰야 할 것

#웹가이드

Web Guide홈페이지 개인정보보호개인정보처리방침개인정보 암호화

개인정보 처리 기능 홈페이지가 법적으로 갖춰야 할 것

문의 폼에 이름과 전화번호를 받는 순간, 홈페이지는 개인정보를 처리하는 시스템이 됩니다.

개인정보보호법은 규모와 관계없이 적용되며, 위반 시 과태료와 신뢰 손실이 뒤따릅니다.

실제 수집 항목에 맞춰 작성한 개인정보처리방침 문서
실제 수집 항목에 맞춰 작성한 개인정보처리방침 문서
01
고지와
동의

개인정보처리방침을 홈페이지 하단에 게시하고, 수집 시점(문의 · 가입 · 신청)마다 수집 항목 · 목적 · 보유 기간을 알리고 동의를 받아야 합니다. 마케팅 수신 동의는 필수 동의와 분리해 선택으로 받습니다.

흔한 실수
방침의 내용이 실제 운영과 다르면 오히려 문제가 됩니다. 남의 방침을 그대로 복사하지 말고, 홈페이지 기능에 맞게 작성하세요.
02
암호화와
접근 통제

비밀번호 · 주민등록번호 · 계좌번호 같은 중요 정보는 전송할 때뿐 아니라 저장할 때도 암호화해야 합니다. 관리자 계정은 아이디 · 비밀번호만으로 열리지 않도록 하고, 조회 이력이 남아야 사고 시 원인을 찾을 수 있습니다.

저장 암호화 전송 암호화 접근 기록
웹비스타 제작 사이트는 이 조치가 기본 적용됩니다.
필수 동의와 선택 동의를 분리한 문의 폼 화면
필수 동의와 선택 동의를 분리한 문의 폼 화면
03
보유 기간과
파기

문의 내역은 처리 후 일정 기간, 회원 정보는 탈퇴 즉시 또는 법정 보관 기간 후 삭제하는 규칙을 정하고, 시스템이 자동으로 처리하거나 관리자가 주기적으로 실행하도록 합니다.

함께 확인
1년 이상 미이용 회원의 분리 보관 규정
04
유출 사고
대비

개인정보 유출이 확인되면 정해진 기한 내 당사자 통지와 관계 기관 신고 의무가 있습니다. 담당자와 절차를 미리 정해 두고, 백업과 로그가 있어야 원인 파악이 가능합니다.

계약 시 확인
법과 고시는 개정이 잦습니다. 유지보수 계약에 법 개정 대응이 포함되는지 확인하세요.
CHECK POINT
□  개인정보처리방침이 실제 수집 항목과 일치하는가
□  중요 정보 암호화와 관리자 접근 기록이 적용되어 있는가
□  보유 기간 경과 시 파기 절차가 정해져 있는가
개인정보 조치는 사고가 난 뒤에 갖추면 늦습니다.
수집 항목을 최소화하는 것이 가장 확실한 대비입니다.
#홈페이지 개인정보보호 #개인정보처리방침 #개인정보 암호화 #SSL #접근 통제 #보유 기간 #파기 절차
목록보기