DPIA 수행 방법

실무로 배우는 GDPR: 컴플라이언스와 벌금

Mamnoon Hadi

Head of Analytics & Insights at Readdle

DPIA란?

  • 데이터 처리 활동의 프라이버시 위험을 식별·완화하는 도구

dpia.png

  • GDPR 제35조는 고위험 처리에 대해 DPIA를 의무화합니다
  • 필요한 DPIA를 하지 않으면 과징금 및 제재가 부과될 수 있습니다
실무로 배우는 GDPR: 컴플라이언스와 벌금

왜 DPIA를 수행하나요?

 

  • 준수 보장: GDPR 요구사항 준수를 입증

 

  • 위험 식별·완화: 프라이버시 위험 파악 및 보호조치 구현
  • 신뢰 구축: 정보주체 권리 보호 및 조직 신뢰성 제고
  • 의사결정 개선: 보호 전략과 영향평가 결과에 근거한 선택 지원
실무로 배우는 GDPR: 컴플라이언스와 벌금

DPIA는 언제 필요한가요?

 

고위험 처리 활동:

  • 처리로 정보주체의 권리와 자유에 고위험이 예상될 때 DPIA가 필요합니다

고위험 처리 예시:

  • 민감정보 처리(예: 건강정보)
  • 대규모 프로파일링 또는 자동화 의사결정
  • 공공장소의 체계적 모니터링(예: 감시)
실무로 배우는 GDPR: 컴플라이언스와 벌금

DPIA 수행의 핵심 단계

 

1단계: 처리 활동 설명

  • 어떤 데이터가 어떤 목적로 처리됩니까?
  • 처리에 누가 관여합니까?

 

3단계: 위험 식별 및 완화

  • 정보주체의 프라이버시 권리에 대한 위험과 완화 방법은?

 

2단계: 필요성·비례성 평가

  • 해당 목적에 처리가 필요한가요?
  • 수집 방식이 비례적인가요?
실무로 배우는 GDPR: 컴플라이언스와 벌금

DPIA의 위험 평가

 

위험 평가 정의:

  • 처리 관련 위험의 발생 가능성과 심각성을 파악

 

위험 완화 전략:

  • 기술적 조치 적용(예: 암호화)
  • 제3자 벤더의 GDPR 준수성 검토

 

위험 요인:

  • 잠재적 피해의 심각성(예: 유출, 무단 접근)
  • 위험 발생 확률
실무로 배우는 GDPR: 컴플라이언스와 벌금

결론

 

요약:

  • DPIA는 GDPR 준수를 위해 필수입니다
  • 과정은 프라이버시 위험의 식별과 완화를 포함합니다
  • 신뢰 구축과 정보주체 권리 보호에 기여합니다

  • 고위험 처리에 대해 DPIA를 수행하여 불이행 위험을 방지하십시오

실무로 배우는 GDPR: 컴플라이언스와 벌금

Ayo berlatih!

실무로 배우는 GDPR: 컴플라이언스와 벌금

Preparing Video For Download...