법무법인 민후는 유명 교육콘텐츠 기업의 개인정보의 수집 및 동의와 관련한 법률자문을 수행하였습니다.
 
A사(의뢰인)는 적법한 마케팅 제공을 위한 개인정보의 수집 및 동의에 관한 법률자문을 요청하였습니다.
 
본 법인은 개인정보보호법 등 관계 법령을 토대로 정보의 이용목적 및 제약에 대한 적법한 절차를 검토하였으며, 발생 가능한 법적 위험을 예방하기 위한 대응방안을 마련하는 법률자문을 수행하였고, 이를 A사에 제공하였습니다.
- 
												
													
면접후기 플랫폼 공개 시 개인정보보호법 위반 가능성 및 타사 운영사례 비교 자문 제공 (이용약관 및 개인정보처리방침 등)
고객사는 면접후기 서비스 운영과 관련하여 이용약관 및 개인정보처리방침 개정만으로 별도의 동의 절차를 생략할 경우 발생할 법적 리스크를 확인하고 동종 업계 사례와 비교한 위반 가능성 수준을 검토해 달라고 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는면접후기 서비스에서 기업회원이 구직자에 대해 부여하는 별점, 평가항목, 주관식 코멘트 등은 성명 등 다른 정보와 결합될 경우 특정 개인을 식별할 수 있으므로 개인정보에 해당할 가능성이 높다고 검토하였습니다. 이에 따라 명시적인 개인정보 수집·이용·제공 동의를 받지 않은 경우 개인정보보호법상 위법 위험이 존재하며 감독기관으로부터 시정조치나 과징금 부과 등의 제재를 받을 수 있음을 지적하였습니다.다만, 경쟁사 사례 비교 결과 일부 서비스는 긍정적 후기 중심으로 제한된 항목만 수집하고 개인정보 포함 여부가 불분명한 주관식 항목을 병행하고 있어 실질적 제재 가능성은 낮은 편으로 평가되었습니다. 반면, 보다 구체적인 평가 항목과 별점 기능을 운영하는 ‘급구’ 등은 개인정보로 판단될 가능성이 상대적으로 높아 법적 리스크가 더 크다고 분석하였습니다.법무법인 민후는 이번 자문을 통해 고객사가 면접후기 서비스 운영 시 별도 동의 절차 마련의 필요성을 명확히 인식하고, 업계 사례를 참고하여 실무적으로 안전한 개인정보 처리 프로세스를 설계할 수 있도록 구체적 기준과 대응 방향을 제시하였습니다.
2025-10-31 - 
												
													
위치기반서비스 변경등록 및 변경신고 필요성 법률자문 (위치정보보호법상 절차 및 개인위치정보 제공 확대 관련)
고객사는 택시 운행관리 솔루션을 기반으로 위치정보사업을 영위 중이며 서비스 대상을 화물차 및 버스로 확대하고자 하여 이에 따른 위치정보법상 변경등록·변경신고 대상 여부를 검토해 달라고 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는 사업의 범위 확대 자체는 기존 등록된 ‘사업의 종류 및 내용’의 변경에 불과하여 변경등록 대상에는 해당하지 않음을 검토하였습니다. 다만, 새로운 운전자 단말기의 추가 등 시스템 구성 요소가 변경되는 경우 이는 위치정보시스템의 주요 설비 변경에 해당하므로 OO위원회에 변경등록 및 변경신고가 필요하다고 판단하였습니다.아울러 사업계획서 수정 시에는 단순한 기기 변경뿐 아니라 수집·이용되는 개인위치정보의 범위 및 제공 대상이 확대되는 점을 고려하여 관련 내용을 함께 반영하도록 권고하였습니다. 또한 향후 서비스 확장 과정에서 발생할 수 있는 데이터 처리·보호조치 변경 사항 역시 사업계획서에 구체적으로 기재해 제출할 것을 조언하였습니다.법무법인 민후는 본 자문을 통해 고객사가 위치정보법상 절차를 정확히 준수하면서도 서비스 확장에 따른 불필요한 행정 리스크를 최소화할 수 있도록 실무적 대응방향을 제시하였습니다.
2025-10-31 - 
												
													
개인정보보호법 관련 공공기관 자문 (HSS 서버 관련)
법무법인 민후는 공공기관의 이동통신망 내 가입자 정보를 저장·관리하는 HSS(Home Subscriber Server)가 개인정보보호법상 ‘개인정보처리시스템’에 해당하는지에 대한 법적 검토 자문을 제공하였습니다.
2025-10-31 - 
												
													
출시 예정 제품의 의약품 또는 규제화학물질 해당 여부, 담배사업법 적용 여부 검토 자문 (화학물질관리법, 약사법 근거)
고객사는 아레콜린 성분을 함유한 전자담배용 흡입형 액상 제품을 출시할 예정으로 해당 성분이 의약품 또는 규제화학물질에 해당하는지 그리고 담배사업법의 적용 대상이 되는지 여부에 대해 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는 아레콜린이 국내에서 의약품으로 허가 또는 신고된 사례가 없고 약사법상 ‘의약품’으로 분류되는 요건을 충족하지 않는 것으로 판단하였습니다. 다만, 인체에 작용하는 정도나 사용 목적에 따라 ‘의약외품’에 해당할 가능성이 있으므로 제품의 형태·용도·효과표시를 구체적으로 검토할 필요가 있다고 보았습니다.다음으로 화학물질관리법상 유독물질·허가물질·제한물질·금지물질 등에 해당하는지 여부를 검토한 결과 아레콜린은 환경부의 관련 고시에 포함되어 있지 않아 ‘유해화학물질’로 분류되지 않음을 확인하였습니다. 따라서, 일반적인 제조·유통 절차 외의 별도 규제는 적용되지 않을 것으로 판단하였습니다.끝으로, 아레콜린이 빈랑 열매에서 추출되는 성분으로 연초 잎을 원료로 하지 않으므로 담배사업법상 ‘담배’에 해당하지 않아 동 법의 규제 대상이 되지 않는다고 보았습니다.법무법인 민후는 이번 자문을 통해 고객사가 새로운 성분 제품을 시장에 출시함에 있어 의약품, 화학물질, 담배 관련 규제의 적용 여부를 명확히 파악하고, 향후 인허가 및 표시·광고 과정에서 법적 리스크를 최소화할 수 있도록 구체적 검토 방향을 제시하였습니다.
2025-10-31 - 
												
													
대부중개업자 간 업무위수탁 계약의 법적 타당성 및 리스크 검토 자문 (대부업법 및 금융소비자보호법 등)
고객사는 대부중개업자 상호 간에 대출중개 외의 인사관리·회계관리 등 사무업무를 위탁하는 계약 체결을 계획하며 관련 법적 제한 및 리스크에 대해 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는 「대부업법」 및 관련 시행령, 감독규정에는 대부중개업자가 대부중개 이외의 사무업무를 제3자에게 위탁하는 것을 금지하는 명문 규정이 존재하지 않음을 확인하였습니다. 다만 명의대여 금지 조항에 따라 위탁계약이 대부중개행위의 실질적 대행으로 오인되지 않도록 업무범위를 명확히 특정할 필요가 있다고 검토하였습니다.또한, 「금융소비자보호법」 역시 대부중개업자가 중개 관련 핵심업무를 제3자에게 재위탁하는 것은 제한하지만 단순 사무·인사관리·회계관리 등 내부지원 업무의 위탁은 금지되지 않는 것으로 해석하였습니다.위수탁 대가 산정과 관련해서는 중개행위가 아닌 일반 사무위탁에 대한 수수료는 법정 상한의 적용을 받지 않으며 통상의 인건비 수준을 기준으로 합리적 산정이 가능하다고 검토하였습니다. 아울러, 명의대여나 포괄위탁으로 오인되지 않도록 계약서에 업무범위·지휘권 귀속·정보보호 의무 등을 구체적으로 명시할 필요가 있음을 강조하였습니다.이번 자문을 통해 고객사가 계획 중인 업무위수탁 계약이 관련 법령에 위배되지 않도록 구조를 정비하고, 대부중개 본질 업무와 행정·지원업무를 명확히 분리함으로써 법적 리스크를 최소화할 수 있도록 실질적인 방향을 제시하였습니다.
2025-10-29 - 
												
													
계정 이용정지 조치 및 회원 간 민원 대응 자문 (이용약관 및 개인정보보호법 관련)
고객사는 자사 플랫폼에서 상품 주문 후 배송을 이행하지 않고 금전을 편취한 회원에 대하여 계정 이용정지 조치를 취하였으나 해당 회원이 조치가 부당하다며 재이용을 요구하고 대표자를 국가 민원에 신고함에 따라 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는 고객사의 이용약관 제10조(회원자격의 정지 및 박탈) 조항에 근거하여 반복적 사기행위와 플랫폼 신뢰 훼손 행위가 확인된 경우 회원 자격을 영구 박탈할 수 있다고 검토하였습니다. 특히 해당 회원이 다수의 아이디를 이용하여 반복적으로 동일 행위를 한 점에서 약관상 ‘30일 이내 시정되지 않은 동일 행위’에 해당되어 이용정지의 정당성이 인정된다고 판단하였습니다.아울러, 고객사가 민원인으로부터 전달받은 메시지를 문제 회원에게 공개할 수 있는지 여부에 관하여 해당 글의 작성자가 실제 문제 회원임을 입증할 객관적 근거가 없으면 공개 시 개인정보보호법상 사생활 침해 문제가 발생할 수 있음을 지적하였습니다. 따라서 민원인으로부터 구체적인 작성자 확인 근거와 공개 동의를 확보한 이후에만 공유하는 것이 바람직하다고 조언하였습니다.이번 자문을 통해 고객사가 회원관리와 민원 대응 과정에서 약관 근거에 따른 정당한 조치를 유지하면서도 개인정보 침해 리스크를 예방할 수 있도록 구체적인 절차 및 대응 방향을 제시하였습니다.
2025-10-29 - 
												
													
정보통신망법 및 저작권법 위반 검토 법률자문 (크롤링 및 스크래핑의 반복적·대량적 활용 기능 도입 관련)
고객사는 채용관리시스템 내에서 기업회원이 타 채용포털에 등록된 지원자 정보를 불러오는 기능을 도입함에 따라 해당 과정이 정보통신망법·저작권법 등 관련 법령에 저촉될 가능성이 있는지에 대하여 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는 스크래핑의 주체가 기업회원으로 인식되는 구조인지 여부를 핵심으로 검토하였습니다. 기술적으로 요청 IP가 고객사 서버가 아닌 기업회원의 장치로 인식되고 불러온 데이터가 기업회원의 저장공간에만 보관되는 경우에는 외부 포털의 접근주체가 고객사가 아닌 기업회원으로 평가될 가능성이 높다고 분석하였습니다. 이 경우 자동화된 대량접근이 아닌 수동적·비주기적 접근이라면 정보통신망 침해행위나 부정경쟁행위로 보기 어렵다는 의견을 제시하였습니다.다만, 포털 약관에서 명시적으로 ‘크롤링 및 자동화된 데이터 수집 금지’를 규정하고 있으므로 스크래핑이 반복적·대량적 형태로 이뤄질 경우에는 계약 위반 또는 부정경쟁방지법상 데이터베이스 침해 문제로 발전할 수 있음을 지적하였습니다. 따라서, 일회적이고 비주기적인 수집 구조를 유지하고 구체적 데이터 항목을 최소화하며 이용자의 명시적 액션을 전제로만 수행되도록 제한할 것을 권고하였습니다.이번 자문을 통해 고객사는 외부 채용포털과의 데이터 연동 기능을 구축함에 있어 기술적 구조와 법적 리스크를 균형 있게 관리할 수 있도록 운영정책 및 개발단계에서의 준법 설계 기반을 마련하였습니다.
2025-10-29 - 
												
													
개인정보보호법 및 정보통신망법의 마케팅 동의 절차 위반 여부 및 단계별 적법성 검토 자문
고객사는 회원정보 변경 절차 중 마케팅 동의를 함께 유도하는 화면 구성을 설계하면서 관련 법령 위반 여부 및 단계별 적법성을 확인하고자 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는 회원정보 확인 및 수정 안내 문자를 ‘비광고성 정보 제공’ 목적으로 발송하는 것은 원칙적으로 가능하다고 검토하였습니다. 다만, 해당 문자에 마케팅 관련 문구나 혜택 안내가 포함될 경우 광고성 정보로 평가될 위험이 있으므로 순수하게 정보 확인 목적임을 유지해야 한다고 조언하였습니다.또한 회원정보 변경 완료 화면에 ‘다양한 혜택 정보 수신 여부’ 확인 문구를 배치하는 방식은 서비스 이용 목적이 달성된 이후 별도의 단계에서 선택적 동의를 받는 구조이므로 적절하다고 보았습니다. 특히 “혜택받기” 버튼 클릭 후 팝업을 통해 동의 항목·기간·수신수단 등을 명확히 고지하고 이용자가 ‘닫기’를 선택하면 추가 절차 없이 종료되도록 설계된 점은 정보주체의 자율성을 보장하는 합리적 방식으로 평가하였습니다.다만 ‘혜택받기’ 버튼이 최종 동의로 오인될 가능성을 방지하기 위해 팝업 단계에서 명확히 “동의하고 혜택받기” 등 구체적 문구로 표시하고 이전 단계 버튼은 단순 유도용으로 조정할 것을 권고하였습니다.법무법인 민후는 이번 자문을 통해 고객사가 개인정보보호법과 정보통신망법의 취지에 부합하는 마케팅 동의 절차를 구축할 수 있도록 단계별 고지 체계 및 문구 설계 기준을 제시하였습니다.
2025-10-28 - 
												
													
플랫폼사에 경찰의 사건 수가 관련 피해신고 내역 일괄제출 요청에 대한 법적 의무 여부 검토 법률자문
고객사는 온라인 대출중개 플랫폼을 운영하는 기업으로 경찰로부터 불법 추심 사건 수사와 관련하여 피해신고 내역 일괄 제출을 요청받고 이에 응해야 할 법적 의무가 있는지 여부에 대해 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는 수사기관의 요청에 응해야 하는 경우는 형사소송법상 법원의 영장이 발부된 경우에 한정된다고 검토하였습니다. 특히 통신기록, 로그, 접속정보 등은 「통신비밀보호법」상 전기통신에 해당하므로 법원의 영장 또는 명시적 법률근거 없이 임의로 제공하는 것은 허용되지 않는다고 판단하였습니다. 따라서 이번 요청은 강제력이 없는 임의협조 수준의 요청에 불과하다고 설명하였습니다.또한 「대부업 등의 등록 및 이용자 보호에 관한 법률」은 수사기관의 자료제출 요구를 직접적으로 근거로 하지 않으며 시·도지사나 금융감독원의 명령에 따른 자료제출 의무만을 규정하고 있다고 분석하였습니다. 따라서 고객사가 수사기관에 대하여 사전에 보유정보를 자발적으로 공개하거나 제공해야 할 법적 의무는 존재하지 않는다고 보았습니다.법무법인 민후는 고객사가 이번 요청에 대해 “영장이나 명확한 법적 근거가 없는 한 임의적 제공은 어렵다”는 입장을 표명하되 향후 영장이 발부될 경우에는 해당 법령과 영장 내용에 따라 성실히 협조하겠다는 원칙적 대응 방향을 권고하였습니다.이번 자문을 통해 법무법인 민후는 고객사가 수사기관의 자료제출 요구에 대응하는 과정에서 개인정보보호와 통신비밀 보호 의무를 준수하면서도 법적 근거가 명확한 요청에 한해 적법하게 협조할 수 있는 기준을 마련하도록 지원하였습니다.
2025-10-28 - 
												
													
개인정보 처리방침 및 이용약관 개정 검토 자문 제공 (홈페이지 리뉴얼 및 신규 회원관리 시스템 구축 관련)
고객사는 지역 소프트웨어 산업 활성화를 위한 협회로 홈페이지 리뉴얼 및 신규 회원관리 시스템 구축에 따라 기존 개인정보 처리방침과 이용약관을 전면 개정하고자 하였습니다.법무법인 민후는 개인정보 처리방침의 경우 「개인정보 보호법」과 개인정보보호위원회 표준지침을 기준으로 ▲개인정보 수집 항목 및 이용 목적의 구체화 ▲위탁 및 제3자 제공 시 명확한 고지 ▲보유기간 명시 및 파기 절차 정비 ▲이용자 권리행사 절차의 명문화 등을 중점적으로 검토하였습니다. 특히, 수탁업체 변경 시 고지 방식과 개인정보보호책임자 정보 최신화가 누락되지 않도록 조언하였습니다.또한 이용약관에 대해서는 온라인 서비스 제공자의 법적 책임 범위와 회원의 의무를 균형 있게 조정하도록 하였습니다. 구체적으로 ▲회원탈퇴 및 계정정지 절차의 명확화 ▲서비스 중단·변경에 대한 사전 통지 조항 보완 ▲저작권 및 콘텐츠 관리 조항의 책임 한계 규정 정비 등을 권고하였습니다. 나아가 청소년 보호 관련 고지, 분쟁 해결 절차, 준거법·관할 조항 등을 추가하여 전체 약관의 완결성을 높였습니다.이번 자문을 통해 고객사는 법령상 의무를 충족함과 동시에 이용자 신뢰를 확보할 수 있었으며, 법적 리스크 최소화와 투명한 개인정보 관리체계 구축 방향을 마련하였습니다.
2025-10-28 - 
												
													
개인정보보호법 및 광고성 전보 전송 규제 준수 범위 내의 마케팅 효율 확보 방안 제시 등 자문 (고객 커뮤니케이션 구조 설계 관련)
고객사는 기존 상품 가입 고객 중 마케팅 동의가 유효하지 않은 약 19만여 명을 대상으로 개인정보 확인 안내를 가장하여 단계적으로 마케팅 수신 동의를 확보하는 고객 커뮤니케이션 방안을 기획하며 법무법인 민후에 자문을 요청하였습니다.법무법인 민후는 고객의 정보 확인 및 정정 요청 메시지는 「개인정보보호법」 제36조에 따른 권리행사 안내로서 비광고성 통지로 볼 수 있으나 이 절차 직후에 마케팅 동의를 유도하는 화면으로 연결된다면 전체 흐름이 영리목적 광고성 정보 전송으로 해석될 위험이 크다고 판단하였습니다. 따라서 정보 확인 절차와 마케팅 동의 유도는 명확히 분리해야 하며 개인정보 확인 목적 화면에는 어떠한 혜택 안내나 광고적 요소도 포함되지 않아야 한다고 검토하였습니다.또한 마케팅 동의 확보가 필요한 특정 고객군(약 19만 명)에게만 해당 절차를 시행하는 것은 정당한 목적에 따른 합리적 분류로서 차별적 조치에 해당하지 않는다고 판단하였으나, 선정 기준과 목적을 내부 문서로 명확히 관리할 필요가 있다고 조언하였습니다.법무법인 민후는 이번 자문을 통해 고객사가 광고성 정보 전송 규제 및 개인정보보호법상 동의 요건을 충실히 준수하면서도 실무상 마케팅 효율을 확보할 수 있는 커뮤니케이션 구조를 마련하도록 구체적 가이드라인을 제시하였습니다.
2025-10-28 - 
												
													
전자상거래법 및 전자금융거래법 관련 이용약관 개정 검토 자문 제공
고객사는 실물자산(금, 은, 백금 등)과 교환 가능한 모바일상품권을 거래할 수 있는 플랫폼을 운영하고 있으며 신규 서비스 정책 반영과 관련 법령 개정에 따라 서비스 이용약관을 전면 개정하고자 법무법인 민후에 법률 검토를 의뢰하였습니다.법무법인 민후는 우선 약관의 기본 구조와 용어 정의 체계를 검토하여 ‘OO 자산’, ‘포인트’, ‘상품권’ 등 주요 개념 간 관계가 명확히 구분되도록 정리하였습니다. 특히 실물자산 교환, 매수·매도, 환매 등 거래 프로세스가 복합적으로 이루어지는 점을 고려하여 이용자 보호 및 거래 안정성 확보를 위한 필수 고지사항과 책임범위 규정을 보완하였습니다.또한 개인정보 보호 및 자금세탁 방지 관련 규정을 최신 법령 수준에 맞추어 수정하였으며 회사의 의무와 회원의 책임을 명확히 구분하여 불필요한 법적 분쟁 가능성을 최소화하였습니다. 서비스 종료 및 환불 절차 조항에서는 이용자가 보유한 상품권을 환매 또는 실물자산으로 교환할 수 있는 절차를 구체화하고 부득이한 서비스 종료 시에도 환불 및 자산 반환이 명확히 이루어지도록 보완하였습니다.마지막으로, 약관의 법적 체계를 전체적으로 점검하면서 관계 법령(전자상거래법, 전자금융거래법 등)에 부합하도록 정비하고 회사의 운영정책과 일관성 있게 연결되도록 문언을 정리하였습니다.법무법인 민후는 이번 자문을 통해 고객사가 이용약관을 최신 규제환경에 부합하게 개정하고, 거래 안정성과 신뢰성을 높이면서도 실질적인 법적 리스크를 최소화할 수 있도록 구체적 수정방향을 제시하였습니다.
2025-10-28 - 
												
													
개인정보보호법위반 여부 검토 자문 (면접후기 등 개인정보수집 관련)
고객사는 기업회원이 작성한 면접후기 중 부정적 평가 항목의 수집 및 공개 절차가 개인정보보호법상 적법한지 여부에 관하여 법무법인 민후에 추가 자문을 요청하였습니다.법무법인 민후는 먼저 면접후기 내용이 특정 개인(면접자)을 식별할 수 있는 정보이거나 다른 정보와 쉽게 결합하여 개인을 식별할 수 있다면 개인정보에 해당한다고 검토하였습니다. 따라서 긍정·부정평가 모두 개인정보 수집에 해당하며 이에 대한 명시적 동의 절차가 필요하다고 판단하였습니다.또한 후기 내용을 단순 수집하되 외부에 공개하지 않는 경우에도, ‘수집’ 행위 자체가 개인정보 처리에 해당하므로 개인정보 수집·이용 동의가 필요하다고 보았습니다. 반면, ‘공개’는 제3자 제공에 해당하므로 이는 별도의 동의 단계에서 구분해 취급해야 한다고 설명하였습니다.이용약관을 통해 일괄적으로 긍정·부정평가 수집 및 공개에 동의받는 방식은 적법한 절차로 보기 어렵다고 검토하였습니다. 선택동의 기회가 없고 동의 거부 시의 불이익이 고지되지 않았다면 이는 자율적·구체적 동의로 인정되기 어렵기 때문입니다. 따라서 이용약관과 별도로 구체적 동의창을 제공하는 구조가 필요하다고 조언하였습니다.법무법인 민후는 본 자문을 통해 고객사가 개인정보 수집·공개 절차를 합리적으로 구분하고, 동의 방식 및 이용자 설정 구조를 개선하여 서비스 운영의 법적 안정성을 확보할 수 있도록 구체적인 가이드라인을 제시하였습니다.
2025-10-28 - 
												
													
정보보호최고책임자(CISO) 지정 및 신고의무 여부, 겸직 가능 여부 등 관련 자문 제공
고객사는 통신판매업을 영위하는 온라인 커머스 기업으로 정보통신망법상 정보보호최고책임자(CISO)의 지정 및 정부기관 신고 의무 여부를 확인하고 동일인이 복수 법인의 CISO를 겸직할 수 있는지 여부에 대해 법무법인 민후에 자문을 의뢰하였습니다.법무법인 민후는 우선, 정보통신서비스 제공자는 보안 및 정보 관리 강화를 위해 정보보호 최고책임자를 지정해야 하며 기업 규모 및 업종에 따라 신고의무 여부가 달라진다고 검토하였습니다. 구체적으로 소기업은 지정 의무만 있고 신고의무는 없으며 중기업 중 통신판매업자는 지정과 신고의무를 모두 부담한다는 점을 설명하였습니다.이에 따라 고객사와 자회사의 기업규모 및 사업유형을 구분하여 각 법인의 정보보호 최고책임자 지정 및 신고 의무가 있는지 여부를 정리하였습니다. 특히 통신판매업을 영위하는 중기업은 사업주 또는 대표자, 이사, 정보보호 관련 부서장이 CISO로 지정되어야 하고 그 지정 사실을 신고해야 한다고 안내하였습니다.아울러 복수 법인의 CISO 겸직 가능성과 관련해 현행 법령상 명시적 금지는 없으며 다만 일정 규모 이상의 대기업을 대상으로 한 겸직 제한 규정이 존재함을 검토하였습니다. 고객사와 자회사는 해당 기준에 해당하지 않으므로 겸직 자체는 가능하나 이해상충 방지 및 업무 수행의 독립성을 확보하기 위한 내부 관리체계 정비가 필요하다고 조언하였습니다.법무법인 민후는 이번 자문을 통해 고객사가 정보보호 최고책임자 지정 및 신고 의무를 합리적으로 이행하고, 복수 법인 간의 정보보호 관리체계를 일관성 있게 운영할 수 있도록 실무적 기준과 절차를 제시하였습니다.
2025-10-22 - 
												
													
외부 AI 툴 도입 관련 개인정보보호, 내부 정보보안, 영업비밀보호, 리스크최소화 방안 등 종합적 법률자문 제공
고객사는 사내 업무 효율화를 위해 외부 AI 툴의 도입을 검토하면서 개인정보 보호와 정보보안 리스크를 최소화할 수 있는 관리 기준 마련 방안을 법무법인 민후에 자문하였습니다.법무법인 민후는 우선 외부 AI 툴 도입 시 데이터 처리방식이 툴 제공자 정책에 따라 결정되므로 내부망 저장 가능 여부, 학습데이터 활용금지 옵션, 암호화 정책 등을 사전 검토해야 한다고 설명하였습니다. 개인정보 입력이 금지된 구조를 유지하고 임직원에게 관련 서약서 또는 사내규칙을 통해 입력금지 범위를 명확히 안내할 필요가 있다고 보았습니다.또한 사내 영업비밀과 기밀정보 보호를 위해 AI 툴에 업로드 가능한 문서 범위와 파일 용량을 제한하고 사전 분류 및 기밀등급 표시 체계를 도입할 것을 권고하였습니다. 더불어 프롬프트 입력 내역에 대한 사후 보고 절차를 두고 담당 부서가 이를 주기적으로 점검하도록 하는 이중 통제 방안을 제시하였습니다.이번 자문을 통해 법무법인 민후는 고객사가 AI 툴 도입 과정에서 개인정보 보호, 내부 정보 보안, 업무 효율화의 균형을 확보할 수 있도록 실무적이고 종합적인 운영 방안을 제시하였습니다.
2025-10-22 
							
						
