본문바로가기

고객사는 AI 기반 마케팅 솔루션 서비스를 운영하는 기업으로 서비스 운영 과정에서 활용되는 개인정보처리위탁 계약서 및 개인정보처리방침 전반의 적정성과 법령 준수 여부에 대해 법률자문을 요청하였습니다.

법무법인 민후는 해당 사안이 단순 문서 검토를 넘어 개인정보 수집·이용·위탁·국외이전 등 전반적인 데이터 처리 구조와 직결된 사안이라는 점에서 종합적인 점검이 필요하다고 판단하였습니다.

특히 서비스 운영 과정에서 결제, 이메일·문자 발송, 클라우드 인프라 운영 등 다양한 외부 사업자와의 연계가 이루어지는 구조에서는 각 위탁업무의 범위와 책임 관계를 명확히 설정하고 수탁자에 대한 관리·감독 체계를 구체적으로 마련하는 것이 중요하다고 보았습니다.

또한 개인정보처리방침 측면에서는 서비스 제공, 분석, 마케팅 등 다양한 목적에 따라 개인정보가 처리되는 만큼 각 처리 목적과 항목, 보유기간, 이용 범위를 명확히 구분하여 고지하고 특히 마케팅 정보 전송과 관련해서는 별도의 사전 동의 및 철회 절차를 명확히 갖추는 것이 필요하다고 판단하였습니다.

아울러 인프라 활용 등으로 인해 개인정보의 국외 이전이 수반될 수 있는 구조에서는 관련 법령에 따른 이전 근거 확보, 정보주체 고지, 보호조치 마련 등 추가적인 법적 요건을 충족해야 하며 단순 기술적 운영이 아닌 법적 절차로서 관리되어야 한다고 보았습니다.

법무법인 민후는 이번 자문을 통해 고객사가 개인정보 처리 전 과정의 위탁 구조를 종합적으로 점검하고 재위탁 제한 및 침해사고 대응 등 실무 리스크 요소를 반영한 계약 및 내부 관리 체계를 구축하도록 안내하였습니다.




최근 유사 업무사례
더보기 +