개인정보의 수집, 이용시에는 법률에 근거 및 기타 사유를 제외하고는 정보주체의 동의를 받으라 법적으로 명시되어 있습니다.
개인정보 보호법[시행 2020. 8. 5.] 제15조 제1항
기업에서 중복가입 방지 목적을 위해 회원가입 시 개인정보 보유·이용기간을 영구적으로 동의받고 아이디를 영구적으로 보관하는 경우가 있습니다.
- 알기쉬운 개인정보 처리 동의 안내서(2022.3) Page.11
- 개인정보보호 법령 및 지침, 고시 해설서(2020.12). Page.102
상기 안내서 및 해설서를 보면 개인정보 수집 시 에는 '수행하려는 업무 목적 등을 고려하여 합리적인 범위 내에서 필요한 최소한의 개인정보를 수집 하여야함' 이라는 사항이 있습니다. 이에 따라 사업자는 '필요한 최소한의 개인정보 처리 원칙'을 준수하여야 합니다.
또한, '최소한의 개인정보 입층책임은 개인정보 처리자가 부담한다' 라고 명시되어 있습니다.
이에 따라 손해배상 청구소송의 제기 시 개인정보 처리자가 그 목적 달성을 위해 최소한의 개인정보를 입증하지 못한다면 패소하게 될 가능성이 높을 것입니다.
즉, 기업(개인정보 처리자)은 중복가입 방지 목적 달성을 위해 수집·저장하는 최소한의 개인정보(아이디 : 영구보존)라는 것을 입증해야 합니다.
단순하게 수집·이용 기간을 '영구'로 표기하여 동의를 받았으니 '영구보관'이 가능하다고 판단하기 보다는 수집목적(중복가입 방지 목적)을 달성하기 위해 다른 여러가지 방법 등을 고려하는게 적합하다고 판단됩니다.
(Ex. 중복가입 방지를 위해 아이디를 해시값으로 저장 및 매칭을 통한 방지 적용)
개인정보의 수집, 이용시에는 법률에 근거 및 기타 사유를 제외하고는 정보주체의 동의를 받으라 법적으로 명시되어 있습니다.
개인정보 보호법[시행 2020. 8. 5.] 제15조 제1항
기업에서 중복가입 방지 목적을 위해 회원가입 시 개인정보 보유·이용기간을 영구적으로 동의받고 아이디를 영구적으로 보관하는 경우가 있습니다.
- 알기쉬운 개인정보 처리 동의 안내서(2022.3) Page.11
- 개인정보보호 법령 및 지침, 고시 해설서(2020.12). Page.102
상기 안내서 및 해설서를 보면 개인정보 수집 시 에는 '수행하려는 업무 목적 등을 고려하여 합리적인 범위 내에서 필요한 최소한의 개인정보를 수집 하여야함' 이라는 사항이 있습니다. 이에 따라 사업자는 '필요한 최소한의 개인정보 처리 원칙'을 준수하여야 합니다.
또한, '최소한의 개인정보 입층책임은 개인정보 처리자가 부담한다' 라고 명시되어 있습니다.
이에 따라 손해배상 청구소송의 제기 시 개인정보 처리자가 그 목적 달성을 위해 최소한의 개인정보를 입증하지 못한다면 패소하게 될 가능성이 높을 것입니다.
즉, 기업(개인정보 처리자)은 중복가입 방지 목적 달성을 위해 수집·저장하는 최소한의 개인정보(아이디 : 영구보존)라는 것을 입증해야 합니다.
단순하게 수집·이용 기간을 '영구'로 표기하여 동의를 받았으니 '영구보관'이 가능하다고 판단하기 보다는 수집목적(중복가입 방지 목적)을 달성하기 위해 다른 여러가지 방법 등을 고려하는게 적합하다고 판단됩니다.
(Ex. 중복가입 방지를 위해 아이디를 해시값으로 저장 및 매칭을 통한 방지 적용)