전체 글 143

CPPG 15. 분쟁해결 절차

1. 개인정보 분쟁조정의 효력재판상 화해의 효력 (민사소송법상 확정판결과 동일한 효력)이 부여되며 조정성립 후 당사자가 결정 내용을 이행하지 않을 경우에 법원으로부터 집행문을 부여받아 강제 집행개인정보 분쟁조정 제도의 유형개인정보 분쟁조정당사자 사이에 분쟁이 있는 경우누구든지 신청 가능집단 분쟁조정분쟁이 집단성을 띠고, 오남용  개인정보 항목이나 피해의 유형이 같거나 비슷하는 경우권리침해를 입은 정보주체의 수가 50인 이상, 사건의 중요한 쟁점이 사실상 또는 법률상 공통개인정보 분쟁조정 위원회개인정보보호위원회 소속준사법적 기구개인정보 분쟁조정위원회는 위원장 1명을 포함한 30명 이내의 위원으로 구성하며, 위원은 당연직위원과 위촉위원으로 둔다.개인정보 분쟁조정위원회는 조정업무의 효율적 처리를 위하여 조정부..

CPPG 14. 정보주체의 권리 - 손해배상 책임

1. 손해배상 책임법원은 제3항의 배상액을 정할 때에는 다음 각 호의 사항을 고려고의 또는 손해 발생의 우려를 인식한 정도위법행위로 인하여 입은 피해 규모위법행위로 인하여 개인정보처리자가 취득한 경제적 이익위반행위에 따른 벌금 및 과징금위반행위의 기간, 횟수 등개인정보처리자의 재산상태개인정보처리자가 정보주체의 개인정보를 분실, 도난, 유출 후 해당 개인정보를 회수하기 위해 노력한 정도개인정보처리자가 정보주체의 피해구제를 위하여 노력한 정도2. 제39조의 7(손해배상의 보장)개인정보처리자로서 매출액, 개인정보의 보유 규모 등을 고려하여 대통령령으로 정하는 기준에 해당하는 자는 손해배상책임의 이행을 위하여 보험 또는 공제에 가입하거나 준비금을 적립다음의 각 호의 어느 하나에 해당하는 자는 조치를 아니할 수 ..

CPPG 13. 정보주체의 권리

1. 정보주체의 권리개인정보 처리에 관한 정보를 제공받을 권리동의 여부, 동의범위 등을 선택하고 결정할 권리개인정보의 처리 유무를 확인하고 열람 및 전송을 요구할 권리개인정보의 처리정지, 정정, 삭제 및 파기를 요구할 권리피해를 신속하고 공정한 절차에 따라 구제받을 권리입증책임의 전환, 분쟁조정제도 및 권리침해 중지 단체소송제도, 법정 징벌적 손해배상제도, 정보통신서비스 제공자 등의 손해배상책임 보장 조치 의무완전히 자동화된 개인정보 처리에 따른 결정을 거부하거나 그에 대한 설명 등을 요구할 권리2. 개인정보의 열람정보주체가 자신의 개인정보에 대한 열람을 공공기관에 요구하고자 할 때는 공공기관에 직접 열람을 요구하거나 대통령령으로 정하는 바에 따라 보호위원회를 통하여 열람 요구 가능개인정보처리자는 대통령..

CPPG 12. 개인정보취급자에 관한 감독

1. 개인정보취급자에 대한 감독개인정보처리자는 개인정보를 처리하에 있어서 개인정보가 안전하게 관리될 수 있도록 임직원, 파견근로자, 시간제 근로자 등 개인정보 처리자의 지휘, 감독을 받아 개인정보를 처리하는 자개인정보처리자, 개인정보취급자2. 가명정보 처리개인정보처리자는 통계작성, 과학적 연구, 공익적 기록보존 등을 위해 정보주체의 동의 없이 동의 없이 가명정보를 처리 가능개인정보처리자는 제1항에 따라 가명정보를 제삼자에게 제공하는 경우에는 특정 개인을 알아보기 위하여 사용될 수 있는 정보를 포함 x서로 다른 개인정보처리자 간의 가명정보의 결합은 보호위원회 또는 관계 중앙행정기관의 장이 지정하는 전문기관이 수행결합을 수행한 기관 외부로 결합된 정보를 반출하려는 개인정보처리자는 가명정보 또는 제58조의 2..

HTTP 7. 리다이렉션

1. 리다이렉션 이해영구 리다이렉션: 특정 리소스의 UR가 영구적으로 이동/members -> /users/event -> /new-event일시 리다이렉션: 일시적인 변경 주문 완료 후 주문 내역 화면으로 이동PRG: Post/Redirect/Get특수 리다이렉션결과 대신 캐시를 사용2. 영구 리다이렉션 (301, 308)리소스의 URI가 영구적으로 이동원래의 URL을 사용 x, 검색 엔진 등에서도 변경 인지301 Moved Permanently리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있음 (MAY)308 Permanent Redirect301과 기능은 같음리다이렉트시 요청 메서드와 본문 유지 (처음 POST를 보내면 리다이렉트로 유지)3. 일시적인 리다이렉션 (302, 307,..

빗장 풀리는 공공 클라우드...국내 업계 위기감 고조

https://www.digitaltoday.co.kr/news/articleView.html?idxno=525056 빗장 풀리는 공공 클라우드...국내 업계 위기감 고조 - 디지털투데이 (DigitalToday)[디지털투데이 황치규 기자] 클라우드 보안인증(CSAP) 획득과 관련해 해외 업체들에 대한 진입 장벽이 계속 낮아지면서 공공 클라우드 시장에 글로벌 빅클라우드 회사들이 진입하는 시나리오가www.digitaltoday.co.kr클라우드 보안인증 (CSAP) 획득과 관련해 해외 업체들에 대한 진입 장벽이 계속 낮아지면서 공공 클라우드 시장에 글로벌 빅클라우드 회사들이 진입하는 시나리오가 점점 구체화됨아마존웹서비스(AWS)나 마이크로소프트 애저 같은 빅클라우드 시장은 이미 공공 시장 진입을 시작하려 ..

CPPG 예상문제 4

문제 1: 다음 중 개인정보의 종류에 포함되지 않는 것은?성명, 주민등록번호건강상태, 신체적 특징학력, 직업, 자격회사의 매출액, 납세액소득규모, 재산보유상황답: 4해설: 개인정보의 종류에는 개인의 신분, 건강상태, 학력, 소득 등이 포함되지만, 법인 또는 단체의 정보는 개인정보에 포함되지 않는다. 회사의 매출액과 납세액은 법인의 정보로 개인의 정보가 아니다.문제 2: 기업이 개인정보를 수집 및 이용하는 주된 동기로 옳지 않은 것은?고객확보고객유지수요 파악법적 책임 감소맞춤형 서비스 제공답: 4해설: 기업은 고객 확보, 유지, 수요 파악을 통해 맞춤형 서비스를 제공하고자 개인정보를 수집한다. 법적 책임 감소는 개인정보 수집의 동기와는 관련이 없다.문제 3: 다음 중 개인정보보호법 제2조에 정의된 개인정보..

HTTP6. HTTP 메서드 활용

1. HTTP 메서드 활용클라이언트에서 서버로 데이터 전송HTTP API2. 클라이언트에서 서버로 데이터 전송쿼리 파라미터를 통한 데이터 전송GET주로 정렬 필터(검색어)메시지 바디를 통한 데이터 전송POST, PUT, PATCH회원 가입, 상품 주문, 리소스 등록, 리소스 변경4가지 상황정적 데이터 조회: 이미지, 정적 텍스트 문서조회는 GET 사용정적 데이터는 일반적으로 쿼리 파라미터 없이 리소스 경로로 단순하게 조회 가능동적 데이터 조회: 주로 검색, 게시판 목록에서 정렬 필터 (검색어)조회 조건을 줄여주는 필터, 조회 결과를 정렬하는 정렬 조건에 주로 사용조회는 GET 사용GET은 쿼리 파라미터 사용해서 데이터를 전달HTML Form을 통한 데이터 전송: 회원 가입, 상품 주문, 데이터 변경디폴트..

HTTP5. HTTP PUT, PATCH, DELETE

1. PUT (완전히 대체)PUT /members/100 HTTP/1.1Content-Type: application/json{"username":"hello","age":20}리소스를 대체리소스가 있으면 대체리소스가 없으면 생성쉽게 이야기해서 덮어버림중요! 클라이언트가 리소스를 식별클라이언트가 리소스 위치를 알고 URI 지정POST와 차이점2. PATCH리소스 부분 변경3. DELETE리소스 제거4. HTTP 메서드의 속성1. 안전호출해도 리소스를 변경하지 않음2. 멱등한 번 호출하든 두 번 호출하든 100번 호출하든 결과가 똑같다.멱등 메서드GET: 한 번 조회하든, 두 번 조회하든 같은 결과가 조회PUT: 결과를 대체. 따라서 같은 요청을 여러 번 해도 최종 결과는 같음DELETE: 결과를 삭제. ..