2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명...

27
네이버 개인정보보호 리포트 NAVER Privacy Report 2019 이용자 개인정보 보호를 위한 네이버의 활동을 매년 정리하여 ‘네이버 개인정보보호 리포트’를 발간합니다. 인터넷 상에서 끊임없이 발생 하고 있는 여러 프라이버시 권리 침해 문제에 대해 이용자와 함께 생각해보고, 보다 안전한 인터넷 이용 환경을 구현하기 위한 노력을 담 고자 합니다. 네이버의 활동을 투명하게 공개하여 이용자에 대한 책임을 보다 강화하려는 목적을 가지고 있습니다.

Transcript of 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명...

Page 1: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

1

네이버개인정보보호 리포트

NAVER Privacy Report

2019

이용자 개인정보 보호를 위한 네이버의 활동을 매년 정리하여 ‘네이버 개인정보보호 리포트’를 발간합니다. 인터넷 상에서 끊임없이 발생

하고 있는 여러 프라이버시 권리 침해 문제에 대해 이용자와 함께 생각해보고, 보다 안전한 인터넷 이용 환경을 구현하기 위한 노력을 담

고자 합니다. 네이버의 활동을 투명하게 공개하여 이용자에 대한 책임을 보다 강화하려는 목적을 가지고 있습니다.

Page 2: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

2

목차

1 CEO인사말

2 네이버를둘러싼환경의변화

3 2019년네이버개인정보,프라이버시보호활동<TIMELINE>

4 2019년도네이버의개인정보보호주요활동및이슈

① 아동의 프라이버시 보호 권리 강화

- 어린이용 개인정보 수집 및 이용 안내 제공, 아동용 개인정보 이용내역 통지 메일 발송

② 네이버 임직원 개인정보 보호 인식 강화

- 사내 개인정보 보호 교육 강화, 내부 보안/개인정보보호 특강 진행, 수탁사 교육 진행

③ 스타트업 기업 및 네이버 사업자 회원 개인정보 보호 활동 지원

- 네이버 프라이버시 아카데미 개최, 사업자 회원 대상 개인정보 관리 안내서 배포

④ 네이버 프라이버시 보호 활동 이용자 참여 및 PER 제도 강화

- PER BootCamp, 정보보호의달 캠페인 진행

5 맺음말

별첨 2019개인정보보호공식블로그포스팅목록

Page 3: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

3

네이버는 2019년 창사 20주년을 맞이하였습니다. 지난 20년 동안 국내를 넘어 글로벌 서비스로의 도전을 계속한 결과,

네이버 웹툰, V, 웨일을 비롯한 여러 네이버 서비스들이 글로벌에 진출해 세계 각국의 이용자들을 만나고 있습니다. 이와

함께 네이버는 한국과 각국의 개인정보 보호 관련 컴플라이언스를 준수하여, 국내 이용자뿐 아니라 글로벌 이용자의 개

인정보를 보호하기 위해서 최선을 다하고 있습니다.

2018년에는 EU 일반개인정보보호법(GDPR)이 시행되었고, 올해는 베트남에서 사이버보안법이 새로이 시행되었으며,

내년부터는 캘리포니아 소비자보호법(CCPA)이 시행될 예정입니다. 네이버는 1월 “사이버공간의 신뢰와 안정을 위한 파

리 요청(The Paris Call for Trust and Security in Cyberspace)”에 지지 기업으로 참여한 것을 시작으로, 베트남 사이

버보안법 준수를 위한 라인-네이버 공통 워크샵을 진행하고, 사내 임직원들을 대상으로 해외 개인정보보호 법 설명회를

개최하는 등 글로벌한 환경에 맞춘 개인정보보호 교육을 강화해 나가고 있습니다.

또한 올 한해도 이용자들의 권익 확대에도 앞장서서, 개인정보보호에 취약할 수 있는 아동을 위해 아동이 이해할 수 있는

쉬운 언어로 작성된 ‘어린이용 개인정보 수집 및 이용에 대한 안내’ 제공을 시작하였고, 국내 기업 최초로 AI스피커인 클

로바에서도 음성 명령어의 저장여부를 이용자가 직접 결정할 수 있도록 옵트아웃 기능을 적용하였습니다.

이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다 커지고 있습니

다. 현재 국회에서 진행중인 ‘데이터3법’ 개정 역시 개인정보의 안전한 보호와 데이터의 효율적 사용을 가능하게 만드는

것을 목적으로 하고 있습니다. 네이버는 AI 선도기업으로서 데이터 활용을 통해 혁신적인 서비스를 창조하는 동시에, 정

보주체의 프라이버시 관련 권리는 최대한 보장하여, 이용자들이 안심하고 서비스를 이용할 수 있도록 하겠습니다.

급변하는 사업 환경과 글로벌 시장에서 데이터의 ‘활용’과 ‘보호’라는 두 가지 목표를 이뤄나가는 과정은 결코 쉽지 않겠

지만, 2019년에도 계속된 개인정보보호를 위한 네이버의 고민과 활동에 대해 말씀드리고자, 8번째 네이버 개인정보 보

호 리포트를 발간합니다.

네이버는 앞으로도 이용자들의 개인정보보호를 위해 더 많은 노력을 기울이도록 하겠습니다.

감사합니다.

네이버대표이사

한성숙

1

CEO 인사말

Page 4: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

4

2

2019년 네이버 대·내외 환경 변화

아동의개인정보보호권리강화

아동의 개인정보 보호 관련

정보통신망법 개정 등

국내외 아동의 프라이버시 보호 강조

네이버페이분사및네이버파이낸셜설립

종합금융플랫폼으로 전자금융업에 특화된

보안 기술에 집중하여

안전한 전자금융 정보보호체계를 구축

데이터3법개정논의본격화

데이터 보호와 활용 균형을 위한

개인정보 보호법, 정보통신망법,

신용정보법 개정 논의

네이버CISO/CPO조직분리

법률 개정에 따라 네이버

CISO, CPO 조직 및 업무 분리

베트남사이버보안법제정

2019년 1월 1일

베트남 '사이버 보안법' 정식 발효

네이버웨일등네이버서비스글로벌진출에따른GDPR대응본격화

네이버 브라우저 서비스 웨일의

글로벌 진출에 따라

GDPR 대응 가이드 및 시스템 구축

EXTXER

NAL

INTERN

AL

Page 5: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

5

외부환경변화

아동의개인정보

보호권리강화

올해 아동의 개인정보 보호를 강화하는 내용으로 정보통신망법이 개정되었습니다. 6월 25

일부터 시행된 개정 정보통신망법에는 정보통신서비스 제공자가 만14세 미만 아동에게 개

인정보 처리와 관련한 사항을 고지할 때에는 아동이 이해하기 쉬운 양식과 분명하고 알기

쉬운 언어를 사용해야 한다는 내용이 신설되었습니다. 또한, 아동의 개인정보 처리 시 법정

대리인의 동의를 받는 방법을 시행령을 통해 구체적으로 규정하였습니다.

해외에서도 아동의 프라이버시 보호가 강조되고 있는 분위기입니다. 지난 2월 27일 FTC

(미국연방거래위원회)는 동영상 공유 앱 Tik-Tok이 미국 아동의 개인정보를 불법적으로 수

집한 것에 대해 570만 달러의 과징금을 부과했습니다. 이는 현재까지 FTC가 미국 아동 온

라인 프라이버시 보호법(COPPA) 위반 사유로 사업자에게 부과한 과징금 중 가장 높은 금

액입니다. 또한 FTC는 유튜브가 부모 동의 없이 아동의 개인정보를 불법적으로 수집한 것

에 대해 1억7천만 달러의 과징금을 부과하기로 구글 측과 협의하였다고 합니다. 이전까지

는 주로 아동을 주타겟으로 하는 온라인 서비스를 대상으로만 COPPA 규제가 이루어졌다

면, 최근에는 아동도 ‘사용 가능한’ 서비스까지 규제 범위가 확대되고 있는 추세입니다.

데이터3법개정

논의본격화

"데이터 3법"은 ‘개인정보보호법, 정보통신망법, 신용정보법’을 뜻합니다. 2018년 11월 처

음 국회에 발의된 데이터 3법 개정안은 개인정보보호에 관한 법이 소관 부처별로 나뉘어 있

어 발생하는 중복 규제를 없애고, 4차 산업혁명 도래에 맞춰 개인과 기업이 정보를 활용할

수 있는 폭을 넓히기 위한 목적으로 발의되었습니다.

개정안은 개인정보보호법으로 법제 일원화, 개인정보보호위원회 관리/감독 기능 강화, 가

명정보의 활용, 데이터 결합 활용 등에 대한 내용을 골자로 하고 있습니다. 지난 11월 14일

국회 행정안전위원회는 법안심사소위원회를 열어 데이터 3법 중 하나인 개인정보보호법을

의결하였지만, 아직 본회의는 통과하지 못한 상황입니다. 데이터가 인공지능 시대의 성공을

위한 열쇠인 만큼 데이터 3법 개정에 많은 기업들이 기대를 걸고 지켜보고 있는 상황입니다.

베트남사이버

보안법제정

2019년 1월 1일부터 베트남 ‘사이버 보안법’이 정식 발효되었습니다. 베트남 사이버 보안

법은 국가 안정 보장, 사이버 테러 공격 방어, 국가 보안을 위한 중요 정보 시스템의 보호, 국

가 사이버보안을 위한 정보 제공 메커니즘 구축, 사이버 공간에 대한 관리 통제 강화를 목적

으로 제정되었습니다.

GDPR 등 정보주체의 권리를 강조하는 법률과는 달리, 개인의 권리보다는 국가 보안, 공공

질서 유지를 목적으로 제정되었기 때문에 의무 규정이 많습니다.

또한 해당 법은 모든 에이전시, 기관, 개인이 준수해야 한다는 점에서 적용 범위가 넓습니

다. 베트남 사이버 보안법의 제정으로 해외 기업들은 서비스 사용자 인증, CTF에 따른 이용

자 정보 제공, 데이터 현지화 및 현지 사무소 설립 등 많은 의무를 지게 되어 큰 부담을 느끼

고 있는 상황입니다.

베트남 정부는 2020년 1월 1일까지 의무 이행을 위한 준비 기간을 주겠다고 발표하였으나,

현재 많은 국제 기구 및 협회에서 베트남 정부에 해당 법의 개정 의견을 개진하고 있습니다.

Page 6: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

6

내부환경변화

네이버페이분사및

네이버파이낸셜

설립

2019년 11월 1일 네이버 간편결제 사업부문 ‘네이버페이’가 별도 법인인 ‘네이버 파이낸

셜’로 분사했습니다. 네이버는 기존 사내 독립기업(CIC)으로 있던 네이버페이를 자회사 '네

이버파이낸셜’로 독립시킴으로써 본격적으로 금융 플랫폼 구축에 나섰습니다. 향후 네이버

파이낸셜은 간편결제뿐만 아니라, 보험과 대출 등 더욱 다양한 금융서비스를 제공할 예정

입니다.

금융 플랫폼 분야는 데이터의 안전하고도 효율적인 처리가 매우 중요한 분야입니다.

새로 신설된 네이버파이낸셜은 종합 금융 플랫폼으로서 이용자들에게 안전하고도 편리한

금융서비스 제공이라는 목적을 이루기 위해 더 많은 노력을 기울이겠습니다. 전자금융업

에 특화된 보안 기술에 집중하여 보다 견고하고 안전한 전자금융 정보보호 체계를 구축해

나갈 예정입니다.

네이버CISO/CPO

조직분리

2019년 6월 13일부터 자산총액이 일정 수준 이상인 정보통신서비스 제공자의 정보

보호최고책임자(CISO)는 정보통신망법에서 규정한 업무 이외에 다른 업무를 맡는 것이

금지(겸직금지)되었습니다. 기존에 네이버에서는 정보보호최고책임자(CISO)와 개인

정보보호책임자(CPO)를 1인이 겸직하고, 법률에 명시된 CISO와 CPO 업무를 네이버

Privacy&Security 조직에서 수행을 했습니다.

법 개정에 따라 네이버도 정보보호 조직을 CISO와 CPO 조직으로 분리하였습니다. 법에서

CISO의 업무로 정의하는 업무는 네이버 ‘Security’ 부서에서 수행하며, CPO 산하에 있는

‘Data Protection&Privacy’ 부서에서는 이용자의 프라이버시 및 개인정보 보호에 초점을

맞춘 업무를 수행합니다.

네이버는 정보보호 조직의 분리 및 업무 조정을 통해 앞으로도 더 전문적이고 효율적인 방

법으로 기술 보안 활동과 이용자 개인정보 보호 업무를 수행해나갈 것입니다.

네이버웨일등

네이버서비스

글로벌진출에따른

GDPR대응본격화

2019년에는 더 많은 네이버 서비스가 본격적으로 글로벌 진출 준비에 돌입하였습니다.

이미 글로벌에 진출하여 성과를 얻고 있는 동영상 라이브 서비스 ‘V LIVE’, 글로벌 웹툰 서

비스인 ‘라인웹툰’에 이어 네이버 브라우저 서비스인 웨일이 미국, 유럽 등 다양한 국가에

출시되는 LG 스마트폰과 협약을 맺어 글로벌 시장에 진출하게 되었습니다.

이에 따라, GDPR 컴플라이언스를 위해 네이버 내부 GDPR 대응 조직 및 웨일 서비스 담당

자 등이 현지 법무법인에서 GDPR 대응을 위해 필요한 구체적인 사항을 확인하고, 리스크

를 최소화할 수 있는 방법으로 글로벌 진출을 준비했습니다.

웨일 뿐만 아니라 다양한 네이버 서비스에서 글로벌 진출을 위해 노력 중이기 때문에 본격

적으로 글로벌 개인정보 보호 법제를 준수하기 위한 가이드 마련과 시스템 구축을 위한 준

비에 돌입하였습니다.

Page 7: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

7

3

2019년 네이버 개인정보·프라이버시 보호 활동 <TIMELINE>

네이버,

파리요청(Paris Call) 참여

네이버 정보보호의 달

개인정보 보호 행사 진행

PER Bootcamp, 엔플이의 하루 이벤트

라인- 네이버

베트남 사이버 보안법 대응을 위한

공동 워크숍 진행

클로바,

국내 기업 최초로 음성정보 수집

옵트아웃 기능 제공

세 가지 버전(일반, 해외, 아동)

이용내역 통지 메일 발송

현직자를 위한

네이버 프라이버시

아카데미 시작

아동도 이해할 수 있는

‘개인정보 수집 및 이용에 대한 안내

(쉬운버전)’ 제공

사업자 회원을 위한 안전한

개인정보 관리 안내서 배포

사내 임직원

개인정보보호 교육 강화

Page 8: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

8

1월 네이버,파리요청(ParisCall)참여

네이버는 “사이버공간의 신뢰와 안정을 위한 파리1 요청 (The Paris Call for Trust and Stability

in Cyberspace)”에 지지 기업(supporter)으로 참여했습니다.

“파리 요청(The Paris Call)”으로도 불리는 이 선언은 사이버 공간을 안전하게 만들기 위해 공통

원칙을 개발하기 위한 소위 선언의 성격을 갖습니다. 네이버는 “The Paris Call” 지지 기업으로 참

여함으로써 세계 다양한 기구 및 기업들과 안전한 사이버공간을 만들어가기 위해 함께 협력할 것

을 약속한 것입니다.

3월 현직자를위한네이버프라이버시아카데미시작

스타트업을 포함하여 인터넷 업계에서 개인정보 보호 업무를 담당하는 현직자 분들을 대상으로

다양한 주제의 개인정보보호 교육 프로그램인 '프라이버시 아카데미'를 진행하였습니다.

네이버 프라이버시 아카데미는 3월부터 격월로 홀수달 마지막 주 수요일마다 진행되었으며

GDPR, API 관리 방안, 클라우드 개인정보 보호 등 다양한 주제가 다루어졌습니다.

5월 라인-네이버,베트남사이버보안법대응을위한공동워크숍진행

2019년 5월 23일, 라인 베트남 사무소에서는 2019년 네이버 개인정보보호위원회 제2분기 정

기 회의 및 ‘베트남 사이버보안법 대응을 위한 네이버 라인 공동 워크숍’이 개최되었습니다.

워크숍에는 베트남 현지 법률사무소 ‘VISION’의 변호사들도 참여하여 베트남 사이버 보안법의 제

정 배경 및 주요 내용에 대한 설명을 들을 수 있었습니다. 이번 워크숍은 개인정보보호 관련 해외

법제에 대한 이해를 높이고, 이를 통해 네이버 및 라인 서비스의 해외 진출 시 신속하고 효과적인

대응을 목적으로 개최되었습니다.

6월 아동도이해할수있는‘개인정보수집및이용에대한안내(쉬운버전)’제공

올해부터 네이버 회원가입 시 제공하고 있는 ‘개인정보 수집 및 이용에 대한 안내’를 아동이 이해

할 수 있는 쉬운 언어로도 제공합니다. 네이버는 새로운 아동용 개인정보 수집 및 이용에 대한 안

내에 기재된 내용이 만 14세 미만 아동도 쉽게 읽을 수 있는지 객관적으로 확인하기 위해 외부 전

문 기관인 서울대학교 국어교육 연구소에 검증을 의뢰하였습니다. 검증 결과 ‘만 14세 미만 아동

에게 제공하기에 매우 적합한 수준’ 이라는 결과를 보고서 형식으로 받았습니다. 검증 결과 보고

서는 네이버 프라이버시센터를 통해 공개했습니다.

TIMELINE

1 파리요청(TheParisCall) “The Paris Call for Trust and Stability in Cyberspace”은 사이버공간의 신뢰와 안정을 위해 필요한 사이버 무기와 인터넷 사용에

관한 표준 설정에 대한 새로운 국제 협약으로 짧게 “파리 요청(The Paris Call)”이라고 불리기도 합니다.

Page 9: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

9

TIMELINE

7월 네이버정보보호의달개인정보보호행사진행PERBootcamp,엔플이의하루이벤트

7월 정보보호의 달을 맞이하여 이용자가 참여할 수 있는 다양한 개인정보 보호 행사를 진행했

습니다. 7월 11일 네이버 파트너스퀘어(역삼)에서 네이버 PER BootCamp가 개최되었습니다.

PER BootCamp는 전국 대학생 53명과 네이버 개인정보 보호 실무자들이 함께 진행하였습니다.

네이버 PER 제도2 를 소개하고, 직접 학생들이 PER을 접수해 보는 실습 시간도 가졌습니다. 또한

사전에 접수한 학생들의 네이버 서비스 프라이버시 보호 개선 아이디어에 대해 네이버 실무자가

직접 의견을 주고, 이를 발표하여 수상하는 시간을 가졌습니다. 이와 함께 7월 한달 동안 생활 속

개인정보 보호 실천 방법을 알려주는 ‘엔플이의 하루’ 개인정보 보호 이벤트를 이용자 대상으로

진행하였습니다.

8월 사업자회원을위한안전한개인정보관리안내서배포

네이버 사업자 회원들이 네이버 플랫폼을 이용해 사업을 운영하거나, 또는 개인적으로 사업체를 운

영할 때 참고할 수 있는 ‘사업자 회원 을 위한 안전한 개인정보 관리 안내서'를 배포했습니다.

이번 안내서에는 쇼핑, 예약 등 네이버 서비스를 이용하는 사업자 회원들이 고객의 개인정보를 안

전하게 보호할 수 있는 방법에 대한 내용을 실제 사례 및 FAQ와 함께 소개하고 있습니다.

9월 클로바,국내기업최초로음성정보수집옵트아웃기능제공

클로바는 국내 기업 최초로 음성 명령어의 저장 여부를 이용자가 직접 결정할 수 있는 음성 데이

터 수집에 대한 옵트아웃 기능을 적용하였습니다. 클로바 설정 > [계정설정] > [개인정보 관리] >

[음성 데이터 관리]에서 음성 정보 수집에 대한 동의 여부를 변경할 수 있습니다.

세가지버전(일반,해외,아동)이용내역통지메일발송

2019년부터 정보통신망법 30조의2에 따른 개인정보 이용내역 통지 메일 발송 시 국내 성인 이

용자, 국내 아동 이용자, 해외 이용자를 구분하여 다른 내용의 메일을 발송하였습니다.

네이버의 개인정보 처리에 대한 이용자의 이해를 높이기 위해 아동용 버전은 아동이 이해할 수 있

는 수준의 언어를 사용하여 작성되었으며, 해외 이용자 버전은 영문으로 작성되었습니다.

10월 사내임직원개인정보보호교육강화

네이버 전사 임직원을 대상으로 ‘비즈니스의 성공을 위해서는 개인정보보호 관련 RISK를 관리하

는 것이 가장 중요하다’는 인식을 심어주기 위해 사내 개인정보보호 교육을 강화하였습니다.

법에 따라 필수로 교육을 이수해야하는 개인정보취급자 뿐만 아니라, 전사 임직원을 대상으로 개

인정보 보호 온라인 교육을 진행하였으며, 개인정보 취급자의 경우 온라인 교육 뿐만 아니라 오프

라인 교육까지 필수 참석하여 두 번의 교육을 이수하도록 하였습니다. 또한 네이버 주요 계열사의

리더들을 대상으로 따로 개인정보 보호 교육 세션을 진행하였습니다.

2 PER(PrivacyEnhancementReward)제도 네이버에서 제공하고 있는 서비스들에 대해 프라이버시 및 개인정보 영역에서의 개선점에 대해 제보를 받고, 이에

대해 적절히 사례 및 보상을 하는 제도 https://privacy.naver.com/protection_activity/per_system?menu=protection_per_s

Page 10: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

10

4

2019년도 네이버 개인정보 보호 주요 활동 및 이슈

아동의프라이버시보호권리강화

네이버아동이용자의프라이버시및개인정보보호권리를강화하기위해더많이고민하고,노력했습니다.

- 만14세 미만 아동이 이해하기 쉽도록 ‘개인정보 수집 및 이용에 대한 동의’ 어린이용 버전 공개

- 개인정보 이용내역 통지 메일 아동용 버전 제작 발송

- ‘아동의 온라인 프라이버시 보호’ 주제로 2019년 네이버 프라이버시 백서 발간

국내외로 아동의 개인정보 및 프라이버시 관련 권리를 강화하려는 움직임이 일어나고 있습니다. 2019년 6월 25일 정보

통신망법 개정으로 네이버와 같은 정보통신서비스 제공자가 만 14세 미만 아동에게 개인정보 처리와 관련한 사항을 고

지하는 경우 아동이 이해하기 쉽게 제공해야 합니다. 또한 아동의 개인정보 처리에 대한 법정대리인의 동의가 형식적으

로만 이루어지는 것을 막기 위해 법정대리인이 동의하였는지 확인하도록 하였고, 그 구체적인 방법을 대통령령으로 규정

하였습니다.

미국에서는 미국 연방거래위원회(FTC, Federal Trade Commission)가 동영상 공유 앱 Tik-Tok(Musical.ly)에서 미국

아동의 개인정보를 불법적으로 수집한 것에 대해 570만 달러(한화 약 63억원)의 과징금(civil penalties)을 부과했습니

다. FTC 의장 Joe Simons는 Tik-Tok 과징금 부과가 아동을 대상으로 하는 다른 온라인 서비스와 웹사이트에 경각심을

주는 계기가 되길 바란다고 말하면서 앞으로 기업들이 미국 아동 온라인 프라이버시 보호법(COPPA, Children’s Online

Privacy Protection Act)을 준수하도록 더욱 엄격하게 규제할 것이라는 입장을 밝히기도 했습니다.

네이버에서도 아동 이용자를 위해 네이버 회원가입 시 제공하는 ‘개인정보 수집 및 이용에 대한 동의’의 아동용 버전을 제

공하고, 만 14세 미만 이용자에게 발송하는 ‘개인정보 이용내역 통지 메일’을 아동이 이해할 수 있는 내용으로 작성하여

발송하는 등 아동의 개인정보 보호 관련 권리 강화를 위해 다양한 시도를 했습니다.

Page 11: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

11

검증 기준으로는 국내 국어교육 연구에서 가장 많이 사용하고 있는 ‘김광해의 국어교육용 어휘 등급(2003)’이 사용되었습

니다. ‘김광해의 국어교육용 어휘 등급(2003)’은 국내 선행 연구에서 제시된 어휘 자료를 메타(meta) 계량의 방법을 활용

하여 객관적이고 포괄적인 교육용 어휘를 선정하고, 중요도에 따라 등급화 하고 있습니다. 만 14세 미만 어린이도 쉽게 읽

을 수 있도록 작성되었는지 판단하는 요소로는 어휘 수준, 문장 당 어절 수, 문장 어법을 포함한 문장 수준이 고려됩니다.

검증 결과에 따르면 ‘개인정보 수집 및 이용에 대한 동의’ 어린이용 버전은 만 14세 미만의 어린이에게 제공하기에 매우

적합합니다. 어린이용 버전은 기본 버전에 비해 사용된 어휘의 다양도가 더 낮아 이독성이 높으며, 사용된 어휘의 83.5%

가 초등학교 학습자에게 적합한 1~3어휘 등급 수준으로 전체 평균 어휘 등급은 약 1.9등급인 것으로 분석되었습니다.

이는 법적인 내용을 다루고 있음에도 불구하고 초등학교 3학년(만8~9세) 2학기 교과서의 어휘 등급(1.5~1.7)과 비교하

여 큰 차이가 없습니다.

검증 결과에 대한 자세한 내용은 네이버 프라이버시센터 > [정책 및 법률] > [개인정보 이용안내 언어검증] 메뉴에서 공

개하고 있는 ‘언어수준 검증 보고서’로 확인하실 수 있습니다.

네이버 회원 가입 시 이용자에게 안내하고 있는 ‘개인정보 수집 및 이용에 대한 동의’를 만 14세 미만 아동이 쉽게 이해할

수 있도록 어린이용 버전을 제작하여 기본 버전과 함께 제공합니다. 올해 6월부터 새로 제공하는 어린이용 안내에 사용

된 어휘 및 문장은 외부 전문 기관으로부터 초등학생을 포함한 만 14세 미만의 어린이가 이해하기에 매우 적합한 수준임

을 검증 받았습니다.

네이버 회원가입 시 제공되는 어린이용 안내

만14세미만아동이이해하기쉬운‘개인정보수집및이용동의’어린이용버전제공

Page 12: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

12

‘개인정보이용내역통지메일’아동용버전제작발송

네이버의 개인정보 처리에 관한 이용자의 이해를 높이기 위해 올해 정보통신망법 제30조의2(개인정보 이용내역 통지)

에 따른 ‘네이버 개인정보 이용내역 통지 메일’ 발송 시 국내 성인과 만 14세 미만 아동, 그리고 외국인을 구분하여 각각

다른 버전으로 메일을 발송했습니다.

‘아동용 이용내역 통지 메일’의 경우 만 14세 미만 어린이도 쉽게 읽을 수 있도록 작성하였습니다. 아동이 쉽게 읽을 수

있도록 작성했는지를 검증하기 위해 메일 내용에 대한 언어 수준 검증도 진행하였습니다. 검증 기준 및 방법은 네이버 어

린이용 ‘개인정보 수집 및 이용에 대한 동의’와 동일하게 외부 전문 기관을 통해 진행하였습니다.

언어 수준 검증 결과에 따르면 ’아동용 네이버 이용내역 통지 메일’은 이독성이 높고, 초등학생을 포함한 만 14세 미만 아

동이 이해하기 쉬운 어휘로 구성되었습니다.

일반 성인용 네이버 이용내역 통지 메일 어린이용 네이버 이용내역 통지 메일

‘아동의온라인프라이버시보호’주제로2019년네이버프라이버시백서발간

네이버는 2015년부터 매년 개인정보 및 프라이버시를 주제로 다양한 연구 결과를 담은 ‘네이버 프라이버시 백서’를 발

간하여 네이버 프라이버시 센터를 통해 공개하고 있습니다. 아동의 개인정보 보호가 세계적으로 이슈가 되고 있는 만큼

올해 ‘2019년 네이버 프라이버시 백서’에는 ‘아동 온라인 프라이버시 보호’에 대한 고려대학교 법학전문대학원 이희정

교수의 연구 내용을 담았습니다. 우리나라뿐만 아니라, COPPA와 GDPR 내용을 중심으로 미국과 EU의 아동 프라이버시

보호 관련 법제, 최근 논의 내용과 이에 대한 시사점 등을 확인할 수 있습니다.

Page 13: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

13

네이버의모든임직원은이용자개인정보보호의중요성을항상명심하고,이를위해최선의노력을다하겠

습니다.

- 내부 개인정보 보호 인식 강화: 2019년 사내 개인정보보호 교육 강화, 내부 보안 강연 진행

- 네이버 개인정보 수탁사 개인정보 보호 교육

네이버임직원개인정보보호인식강화

2019년사내개인정보보호교육강화

네이버는 정보통신망법 및 관련 법령에 따라 개인정보취급자를 대상으로 매년 온라인 또는 오프라인으로 개인정보보호

교육을 진행했습니다. 올해는 법정 필수 교육 대상자인 개인정보취급자뿐 아니라, 전체 임직원을 대상으로 교육을 진행

하였으며, 교육 방법도 온라인과 오프라인 두 가지 방법을 병행하였습니다. 네이버 전체 임직원을 대상으로는 기본 개인

정보 보호 준수사항에 대해 온라인 교육을 실시하였으며, 개인정보 취급자에 해당하는 임직원을 대상으로는 직무별, 수

준별, 관심사별로 선택할 수 있는 다양한 주제의 오프라인 교육을 마련하여 추가로 이수하도록 했습니다. 즉, 네이버 개

인정보 취급자의 경우 올해 온라인과 오프라인 두 가지 개인정보 보호 교육을 모두 이수하였습니다.

개인정보 보호를 위해서는 안전한 개인정보 보호 체계와 시스템을 갖추는 것도 중요하지만, 업무 시 이용자의 개인정보

를 직접 처리하는 임직원의 관심과 의지도 중요합니다. 네이버는 그동안 임직원에게 개인정보 보호의 중요성을 강조하기

위해 다양한 개인정보 보호 교육, 특강, 캠페인, 이벤트 등을 진행해 왔습니다. 특히 올해는 임직원의 개인정보 보호 인식

수준 향상을 위해 더 많이 고민하고, 더 많은 노력을 기울였습니다. 정기 정검을 통해 개인정보 처리시스템과 프로세스를

개선하는 활동 외에도 임직원들의 개인정보 보호 인식 수준 향상을 위한 다양한 교육과 캠페인을 진행하였습니다.

Page 14: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

14

세션1 업무 시 개인정보보호 FAQ: 업무 시 개인정보보호를 위해 이것만 꼭 지켜주세요

세션2 모바일 앱 접근권한 관련 주의사항: 앱 접근권한이 필요한 경우 준수해주세요

세션3 2019년 개인정보 주요 사고 설명 및 주의사항 안내

세션4 개인정보 유출 사고 판례 분석과 실무자 대응 방안

네이버 프라이버시센터- 통신비밀 보호업무 외부검증 절차

네이버 법인뿐만 아니라 네이버 I&S, 웍스모바일, SNOW, 네이버웹툰 등 총 19개 네이버 계열사와 함께 공동으로 교육

을 진행하여 네이버 계열사 법인의 임직원들도 개인정보보호 교육을 이수하도록 철저하게 관리하였습니다. 또한 서비스

의 성공을 위해서는 개인정보 관련 리스크를 잘 관리하는 것이 가장 중요하다는 메시지를 전사적으로 전달하기 위해 네

이버 주요 계열사의 리더들을 대상으로 별도 개인정보 보호 교육 세션을 마련하여 진행하기도 했습니다.

2019년 네이버 사내 온라인 개인정보보호 교육 영상

2019년 네이버 사내 오프라인 개인정보보호 교육 프로그램

Page 15: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

15

내부(개인)정보호호특강진행

[정보보호강연1]IoT의활용과보안-‘드론’사례를중심으로

네이버는 임직원들의 보안 및 개인정보 보호 의식 수준을 높이기 위해 임직원들이 흥미를 느낄만한 다양한 주제의 내부

보안 및 개인정보 보호 특강을 기획하여 진행해왔습니다.

2019년 4월 12일에는 경찰 드론의 아키텍트(Architect, 설계자)라 불리는 이병석 경정을 초청하여 드론의 생태계 및

발전, 그리고 드론 관련 보안 이슈에 대한 설명을 들었습니다. 드론의 발전과 함께 불법 촬영, 드론의 낙하로 인한 위험,

드론 하이재킹 등 프라이버시 침해를 포함한 다양한 위험성이 제기되고 있습니다. 이에 대해 이병석 경정은 새로운 기술

은 언제나 위험을 동반하는 것이 사실이지만, 사회에 도움이 될 수 있는 방향으로 발전할 수 있음에도 불구하고 무조건

산업의 발전을 막는 것은 바람직하지 못하다고 말하면서 적절한 규제와 보완을 통해 드론을 안전한 방향으로 개발할 수

있는 방안을 계속해서 고민해야 한다고 주장했습니다.

[정보보호강연2]‘SecurityByDesign'(변화하는개발환경에서의보안성확보를위한원칙과실행방안)

지난 6월 17일 네이버 그린팩토리에서 ‘Security By Design’이라는 주제로 고려대학교 정보보호대학원 김승주 교수

의 강연이 진행되었습니다. 최근 보안의 중요성이 강조되면서 주목받고 있는 ‘Security By Design’이란 무엇이며, 해

당 개념의 탄생 배경, 그리고 보안 공학 프로세스인 ‘안전한 개발 라이프사이클(Secure Development Lifecycle, 이하

“SDL”)’에 대해 자세한 설명을 들을 수 있었습니다.

이번 강연을 통해 김승주 교수는 보안은 제품 개발의 모든 단계에서 중요하게 고려되어야 하며, 보안이 개발 앞쪽 단계에

서 고려될수록 더욱 안전하고도 세련된 제품 개발이 가능하다는 점을 강조했습니다. 그럼에도 불구하고, 우리나라에서는

여전히 이러한 ‘Security By Design’에 대한 개념과 이해가 많이 부족한 것이 사실입니다. ‘보안은 제품이 아닌, 프로세

스이다(Security is a process, not a product).’라는 말처럼 개발 초기 단계부터 항상 보안을 중요하게 생각하려는 노

력이 필요합니다.

‘Security By Design' 강연IoT의 활용과 보안- ‘드론’ 사례를 중심으로 강연

Page 16: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

16

[개인정보보호특강]CCPA(CaliforniaConsumerPrivacyAct)의주요내용및시사점

지난 11월 27일에는 ‘CCPA의 주요 내용 및 시사점’이라는 주제로 김앤장 법률사무소 이지은 변호사의 내부 세미나가

진행되었습니다. 2020년 1월 1일 시행 예정인 미국 캘리포니아 소비자 개인정보보호법 CCPA(California Consumer

Privacy Act)의 시행이 코앞으로 다가왔습니다. 캘리포니아에서 비즈니스를 영위하고 있거나, 캘리포니아에 사업장을

두고 있지 않더라도 캘리포니아 주민의 개인정보를 처리하는 국내 기업이라면 CCPA를 준수해야 합니다. 네이버에서도

글로벌 진출을 희망하는 서비스 중심으로 ‘미국판 GDPR’이라고도 불리는 CCPA대응 준비에 돌입하였습니다. 법률 준수

를 위해서는 임직원 전체가 함께 노력해야 하기 때문에 이번 세미나는 개인정보 보호 담당자뿐만 아니라 글로벌 서비스

부서 직원들에게도 해당 법에 대한 기본적인 정보를 제공하기 위해 모든 내부 임직원을 대상으로 진행하였습니다.

네이버개인정보수탁사개인정보보호교육

2019년 7월 25일 목요일 오후 4시 강남역 NAVER D2 STARTUP FACTORY에서 네이버 수탁자 개인정보 보호 교육이

진행되었습니다. 이번 교육은 이용자의 개인정보 보호를 위해 네이버와 함께 노력하고 있는 수탁사의 개인정보 보호 담

당자들을 대상으로 진행하였습니다. 이번 교육은 법무법인(유한) 태평양 김도엽 변호사가 ‘최신 판례로 알아본 개인정보

보호 의무’라는 주제로 진행하였으며, 정보통신망법 및 개인정보보호법의 주요 내용을 여러 판례를 통해 설명하였습니다.

네이버 이용자의 개인정보를 안전하게 보호하기 위해서는 네이버가 가장 앞장 서서 노력해야 할 책임이 있으나, 네이버

에서 이용자의 개인정보 처리를 위탁하고 있는 수탁사의 노력도 중요합니다. 이번 교육은 네이버 이용자의 개인정보를

처리하는 수탁사 담당자들이 개인정보 보호의 중요성과 책임감을 다시 한 번 느끼고, 이용자의 개인정보 처리할 때 더 많

은 주의를 기울여 주길 바라는 마음으로 진행하였습니다.

네이버 개인정보 수탁사 교육

Page 17: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

17

네이버가쌓은개인정보보호노하우(know-how)와지식공유를통해안전한인터넷생태계를만들어나

가기위한활동을계속전개해나가겠습니다.

- 현직자를 위한 ‘네이버 프라이버시 아카데미’ 개최

- 사업자 회원 대상 ‘안전한 개인정보 관리 안내서’ 배포

스타트업및네이버사업자회원개인정보보호활동지원

안전한 인터넷 생태계는 함께 만들어 나가야 한다는 믿음으로 네이버는 매년 스타트업 및 소상공인들의 개인정보 보호

활동을 지원하는 다양한 활동을 해왔습니다. 기업 운영에 있어 이용자 개인정보보호는 선택이 아닌 필수이며, 그 중요성

은 날로 강조되고 있지만 이에 대해 실무적인 차원에서 도움을 줄 수 있는 교육과 자료는 아직도 많이 부족합니다.

네이버는 개인정보보호 전담 부서가 없는 스타트업 또는 소규모 인터넷 기업의 담당자들을 대상으로 네이버가 가지고 있

는 개인정보 관련 지식과 정보를 공유할 수 있는 다양한 활동을 꾸준히 해왔습니다. 작년부터는 네이버 플랫폼을 사용하

는 네이버 사업자 회원들에게 고객의 개인정보를 안전하게 관리할 수 있는 방법을 쉽게 알려주기 위해 많은 고민을 하고

있습니다.

현직자를위한‘네이버프라이버시아카데미’개최

2019년 3월부터 11월까지 격월로 현직자를 위한 ‘네이버 프라이버시 아카데미’를 진행하였습니다. 네이버 프라이버시

아카데미는 네이버 Data Protection&Privacy 부서에서 주관한 행사로, 스타트업을 포함하여 인터넷 업계에서 개인정

보 보호 업무를 담당하시는 분들을 대상으로 다양한 주제의 개인정보 보호 교육을 진행하였습니다.

네이버 프라이버시 아카데미 포스터

Page 18: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

18

네이버 프라이버시 아카데미 세미나 모습

교육은 홀수달 마지막주 수요일 오후 7시 강남역 D2 스타트업 팩토리에서 진행되었습니다. 네이버에서개인정보 보호 관

련 업무를 담당하는 담당자들이 실무적으로 필요한 내용에 초점을 맞추어 교육을 진행하였습니다. 네이버의 경험과 노하

우가 개인정보 보호 전문 인력과 지식이 부족한 기업에게 도움이 되길 바라는 마음으로 진행한 프라이버시 아카데미는

평일 저녁 7시라는 늦은 시간에 진행되었음에도 불구하고 모든 세미나 세션의 좌석이 꽉 찼을 정도로 많은 사람들이 참

석했습니다.

사업자회원대상‘안전한개인정보관리안내서’배포

2018년 네이버 쇼핑, 예약 등의 플랫폼을 이용해 사업을 운영하고 있는 네이버 사

업자 회원 분들께 고객의 개인정보 관리 방안에 대한 내용을 메일로 전달했습니다.

올해에는 네이버 플랫폼을 통해 사업을 운영하는 사업자 회원 분들을 위해 고객의

개인정보를 안전하게 관리할 수 있는 방법에 대한 자세한 설명이 담겨 있는 ‘사업자

회원님들을 위한 안전한 개인정보 관리 안내서’를 제작하여 배포하였습니다.

이번 안내서는 개인정보 관련 법률, 개인정보보호 수칙 등 개인정보 보호에 대한 기

본 지식과 함께 사업을 운영하면서 실제로 궁금할 수 있는 FAQ, 이용자의 개인정

보를 잘못 사용한 실제 사례 등에 대한 내용으로 구성되어 있습니다. 해당 안내서는

네이버 사업자 회원뿐만 아니라 개인적으로 사업체를 운영하는 분들께도 도움이

될만한 내용을 담고 있으며, 네이버 개인정보 보호 공식 블로그에서 누구나 다운로

드 받을 수 있습니다.

네이버 안전한 개인정보 관리 안내서 표지

Page 19: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

19

네이버프라이버시보호에대한이용자의목소리에항상귀기울이면서‘PaaS(PrivacyasaService)’를

지향해나가겠습니다.

- PER 제도 활성화를 위한 PER BootCamp 진행

- 2019년 정보보호의달 캠페인 ‘엔플이의 하루’ 진행

네이버프라이버시보호활동이용자참여및PER제도강화

네이버는 개인정보 및 프라이버시 보호를 하나의 서비스처럼 제공하겠다는 ‘PaaS(Privacy as a Service)’를 지향하며,

네이버의 프라이버시 보호 관련하여 이용자와 함께 소통할 수 있는 방법을 끊임없고 고민해왔습니다. 2013년 국내 최초

로 프라이버시센터를 오픈하여 네이버의 프라이버시 보호 활동과 콘텐츠를 꾸준하게 업데이트 하고 있습니다. 또한 네

이버 공식 개인정보 보호 블로그(https://blog.naver.com/n_privacy)와 공식 페이스북 계정 ‘엔플이’ 페이지(https://

www.facebook.com/naverprivacy)도 활발하게 운영하고 있습니다.

이용자가 직접 네이버 프라이버시 보호 활동에 참여할 수 있는 ‘PER(Privacy Enhancement Reward) 제도’를 도입하여

네이버 프라이버시 관련하여 이용자 의견에 귀 기울이고, 실제로 이를 서비스에 반영하고 있습니다. 네이버 PER 제도는

2016년 공식 시행된 이후 꾸준히 성장하여 네이버 프라이버시 보호의 대표 제도로 자리매김하였습니다.

PER제도활성화를위한PERBootCamp진행

2019년 7월 11일 목요일, 네이버 파트너스퀘어(역삼)에서 네이버 PER BootCamp가 개최되었습니다. 이번 PER

BootCamp에는 사전 신청서를 통해 네이버 프라이버시 개선 아이디어를 접수하여 선정된 19개팀이 참가하였습니다.

2019년 네이버 PER BootCamp 포스터

Page 20: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

20

오전에는 네이버 PER 담당자가 네이버의 개인정보보호 활동 및 PER 제도에 대해 설명하는 시간을 가졌습니다. 네이버

에서 국내 유일하게 운영하고 있는 PER 제도의 탄생 배경과 운영 목적에 대해 설명하고, 이어서 최근 실제로 접수된 PER

사례에 대한 설명을 들은 후, 바로 학생들이 직접 PER을 접수해보는 실습 시간을 가졌습니다. PER 실습은 실제로 접수된

사례를 바탕으로 제작된 실습용 웹페이지에서 개선점을 찾아내는 방법으로 진행되었습니다. 학생들에게는 비교적 생소

할 수도 있는 주제임에도 불구하고, 모든 참가자들이 열심히 참여하여 짧은 시간 동안 개선사항을 130개나 발견하여 접

수했습니다.

오후에는 참가 신청서를 통해 사전에 접수한 네이버 서비스 개인정보 및 프라이버시 보호 개선 아이디어 발표에 앞서, 네

이버 개인정보 보호 실무자들이 각 팀별로 학생들이 준비한 아이디어에 대해 조언하는 멘토링 시간을 가졌습니다. 19팀

모두 많은 노력을 들여 열심히 아이디어를 준비해온 만큼, 네이버 멘토들 또한 학생들에게 의미 있는 조언을 더 많이 해

주기 위해 노력하였습니다. 멘토들의 조언 하나하나를 놓치지 않고 귀 기울여 듣는 대학생들의 모습에서 프라이버시 보

호에 대한 열정을 느낄 수 있었습니다.

멘토링 시간이 끝나고 본격적인 아이디어 발표에 앞서 네이버 이진규 CPO/DPO의 인사말이 있었습니다. 그리고 바로

19팀의 발표가 이어졌습니다. 총 100만원의 네이버페이 포인트 상금이 걸려있는 최우수상 수상 팀은 네이버의 현재 상

황을 면밀하게 분석한 현황을 바탕으로 의미 있는 개선의견을 제시한 ‘소용돌이’팀이 수상을 하였습니다. 이용자의 개인

정보를 하나의 페이지에서 컨트롤 하도록 제안한 아이디어가 매우 인상적이었습니다.

네이버는 이용자가 네이버의 프라이버시 보호 활동에 직접 참여할 수 있는 PER 제도 활성화를 위해 더 많은 활동을 진행

할 예정입니다. 올해 PER BootCamp는 대학생을 대상으로만 진행하였지만, 이후에는 더 다양한 이용자가 참여할 수 방

법도 고민하고 있습니다.

네이버 PER BootCamp 현장 모습

Page 21: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

21

2019년정보보호의달캠페인-일상속개인정보보호‘엔플이의하루’

7월 정보보호의 달을 맞이하여 7월 1일부터 7월 26일까지 약 한달 동안 생활 속 개인정보 보호 실천 방안에 대한 내용으

로 ‘엔플이의 하루’ 캠페인&이벤트를 진행하였습니다. 개인정보의 중요성이 강조되면서 개인정보를 보호해야 한다는 사

실은 많은 사람들이 알고 있지만, 여전히 개인정보 보호는 전문가가 하는 어려운 일이라고 생각하는 경우가 많습니다. 개

인정보 보호는 우리 모두가 일상 생활에서 항상 실천해야 합니다.

올해 ‘엔플이의 하루 캠페인’은 네이버 개인정보 보호 마스코트인 엔플이의 일상을 함께 살펴보면서 구체적인 생활 속 개

인정보 보호 방법을 카드뉴스로 배울 수 있는 형식으로 진행되었습니다. 또한, 이용자들이 평소 실천하고 있는 개인정보

보호 방법들을 공유하고, 나만의 개인정보 보호 방법을 공유한 참가자 중 추첨을 통해 경품을 제공하는 이벤트도 함께 진

행하였습니다.

엔플이의 하루 카드뉴스 중 일부

엔플이의 하루 캠페인 배너

Page 22: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

22

올해 네이버 개인정보 보호 분야는 글로벌 수준의 프라이버시 보호를 위한 발걸음을 시작하는 한편, 내부적으로는 다시

초심으로 돌아가 내실을 다지고 이용자, 스타트업, 소상공인 등 다양한 개인정보 처리자 및 정보주체와 협업을 강화하기

위해 노력한 한 해였습니다.

네이버 서비스의 글로벌 시장 진출을 위한 도전이 계속되고 있습니다. 이용자 개인정보, 프라이버시 보호는 글로벌 기업

에게 요구되는 기본 전제이기 때문에 개인정보 보호 분야에서도 글로벌 시장 진출을 위해 함께 노력한 한 해였습니다. 네

이버 브라우저 서비스인 웨일이 미국, 유럽 등에서 출시되면서 EU GDPR 등 글로벌 프라이버시 컴플라이언스 준수가 중

요해졌습니다. 현재 웨일 뿐만 아니라 다양한 네이버 서비스가 글로벌 진출을 준비하면서 글로벌 수준에 부합하는 개인

정보보호 가이드를 마련하고, 프로세스 및 시스템을 구축하기 위한 노력도 계속되고 있습니다.

국내에서는 개인정보 보호 내실을 다지고, 더 많은 이용자들과 소통하기 위해 노력했습니다. 다시 초심으로 돌아가서 내

부의 개인정보 보호 체계 및 시스템을 철저하게 점검하였으며, 예년보다 높은 기준을 적용하고 개선 활동을 하였습니다.

또한 임직원들의 개인정보 보호 인식 수준 향상을 위해 다른 해보다 더 다양한 개인정보 보호 교육과 캠페인을 진행 하였

습니다.

이용자의 알 권리를 보장하고, 더 많은 이용자와 소통하기 위해 다양한 시도를 했습니다. 아동 회원의권리 보호를 위

해 네이버 회원 가입 시 ‘아동용 개인정보 수집 및 이용 안내’를 추가하였고, ‘개인정보 이용내역 통지 메일’도 아동

용을 별도로 작성하여 발송하였습니다. 그리고 네이버에서 국내 최초로 시행한 ‘프라이버시 강화 보상제도(Privacy

Enhancement Reward, 이하 ‘PER’)를 이용자에게 더 많이 알리고, 참여를 독려하기 위해 대학생을 대상으로 ‘PER

BootCamp 행사’를 개최하였습니다. ‘PER BootCamp’를 통해 네이버의 프라이버시 보호 활동 및 기능 등에 대해 학생

들의 창의적인 개선 의견을 직접 들을 수 있는 의미 있는 시간을 가졌습니다.

스타트업 및 소상공인의 개인정보 보호 활동을 지원하기 위한 노력도 멈추지 않았습니다. 현직자를 위한 ‘네이버 프라이

버시 아카데미’를 개최하여 다양한 주제의 개인정보 보호 교육을 진행하였습니다. 네이버를 플랫폼으로 사용하는 사업자

회원을 위해 개인정보 보호 안내서를 제작하여 배포했습니다. 앞으로도 네이버가 쌓아온 개인정보 보호 관련 노하우를

스타트업 및 소상공인과 공유하며, 안전한 인터넷 생태계를 함께 만들어나가기 위해 꾸준히 노력해 나갈 예정입니다.

뒤돌아 보면 아쉬운 점도 많으나, 올해 부족했던 부분은 2020년에 더 나은 이용자 개인정보 보호 활동을 위한 교훈으로

삼겠습니다. 네이버는 이용자 개인정보 보호를 위해 더 안전한 시스템을 갖추고, 임직원의 개인정보 보호 인식 제고를 통

해 개인정보 보호 역량을 키워가겠습니다. 그리고 무엇보다도 네이버의 프라이버시 보호 활동에서 가장 중요한 이용자와

더 많이 소통할 수 있는 다양할 활동을 수행해 나가겠습니다.

5

맺음말

Page 23: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

23

2019 개인정보보호 공식블로그 포스팅 목록

개인정보보호알기

01 온라인에서의 아동 개인정보 보호 요구에 따른 규제 동향 (1/2)

https://blog.naver.com/n_privacy/221432268225

02 2019년 7대 사이버 공격 전망 및 개인정보 유출 사례 (1/10)

https://blog.naver.com/n_privacy/221437974337

03 익명 온라인 서비스는 정말로 내가 누군지 모를까? (1/17)

https://blog.naver.com/n_privacy/221444258044

04 페이스북, 150개 파트너 기업에 개인정보 공유 논란 (1/23)

https://blog.naver.com/n_privacy/221448561073

05 안전한 개인정보 활용을 위한 동형 암호 (2/8)

https://blog.naver.com/n_privacy/221460985974

06 당신은 OverSharenting을 하고 있지 않습니까? (2/14)

https://blog.naver.com/n_privacy/221465027951

07 [기고] 개인정보 유출 사고와 정보통신서비스 제공자의 손해배상책임 (2/18)

https://blog.naver.com/n_privacy/221466522224

08 2019년 1월 1일부터 시행된 베트남 ‘사이버 보안법’의 주요 내용 및 영향 (2/22)

https://blog.naver.com/n_privacy/221466534710

09 2019년 6월부터 시행되는 정보통신망법 법률 및 시행령 개정안 내용 살펴보기 (2/27)

https://blog.naver.com/n_privacy/221475923478

10 정보통신망법 ‘개인정보 유효기간제’의 주요 내용과 이슈 (3/8)

https://blog.naver.com/n_privacy/221483390888

11 폼재킹(Formjacking), 사이버 범죄자의 새로운 수익원 (3/13)

https://blog.naver.com/n_privacy/221487045476

12 국내 대리인 지정제도 안내서 살펴보기 (3/20)

https://blog.naver.com/n_privacy/221492053807

13 Google의 GDPR 벌금 사례와 그 시사점 (4/3)

https://blog.naver.com/n_privacy/221504263775

14 [기고] 미국과 영국에서의 Opt-in과 Opt-out의 제도적 현황 (4/10)

https://blog.naver.com/n_privacy/221509405876

Page 24: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

24

15 ‘2018 개인정보 보호 상담 사례집’ 주요 사례 내용 살펴보기 (4/18)

https://blog.naver.com/n_privacy/221516757907

16 [기고] 데이터 경제와 소비자 데이터 주권 (4/24)

https://blog.naver.com/n_privacy/221520603562

17 AI도 사람다움이 필요할까? (4/30)

https://blog.naver.com/n_privacy/221525494432

18 선탑재 앱과 프라이버시 보호 (5/21)

https://blog.naver.com/n_privacy/221542148662

19 개인정보 관련 손해배상 책임 보장 의무화 내용 살펴보기 (5/31)

https://blog.naver.com/n_privacy/221551025089

20 비식별조치를 한 개인정보는 개인정보일까? (6/6)

https://blog.naver.com/n_privacy/221555072006

21 정보통신망법 시행령 개정에 따른 정보보호 최고책임자(CISO) 제도 개선 안내 (6/13)

https://blog.naver.com/n_privacy/221561139178

22 '개인정보의 안전성 확보조치 기준'(고시) 개정 내용 살펴보기 (7/7)

https://blog.naver.com/n_privacy/221579809614

23 영업의 양도· 합병 시 개인정보 조치 사항 (7/11)

https://blog.naver.com/n_privacy/221582588738

24 FTC, 페이스북에 $5 billion(한화 약 5조9천억) 벌금 부과 (7/17)

https://blog.naver.com/n_privacy/221587779492

25 최근 판례를 통해 살펴본 개인정보 관련 이슈 (8/15)

https://blog.naver.com/n_privacy/221609783644

26 애플, ‘WebKit Tracking Prevention Policy’ 공개 (8/21)

https://blog.naver.com/n_privacy/221623327156

27 중고거래 시 유의해야 할 개인정보 보호 (8/30)

https://blog.naver.com/n_privacy/221632547877

28 강력범죄 피의자 신상정보 공개와 프라이버시 (9/6)

https://blog.naver.com/n_privacy/221639663573

29 미국 아동 온라인 프라이버시 보호법(COPPA)의 주요 내용 (9/10)

https://blog.naver.com/n_privacy/221644464629

30 2019년 인터넷 내정보 지킴이 캠페인 ‘핵심 인터넷 싸이버 보안 수칙’ (9/20)

https://blog.naver.com/n_privacy/221653742808

31 인공지능(AI) 서비스의 음성 정보 처리와 프라이버시 보호 (10/2)

https://blog.naver.com/n_privacy/221665201776

Page 25: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

25

32 개인정보보호를 위한 새로운 글로벌 표준 ISO/IEC 27701 (10/10)

https://blog.naver.com/n_privacy/221673728908

33 ECJ, “잊힐 권리, EU내에서만 적용” 판결 (10/18)

https://blog.naver.com/n_privacy/221680921693

34 온라인 서비스의 개인정보보호에 대해 얼마나 알고 계신가요? (10/24)

https://blog.naver.com/n_privacy/221687297095

35 데이터 3법의 주요 개정 내용과 나아가야 할 방향 (11/1)

https://blog.naver.com/n_privacy/221695083191

36 최근 판례를 통해 살펴본 개인정보 관련 이슈Ⅱ (11/8)

https://blog.naver.com/n_privacy/221701120683

37 소비자 프라이버시 보호법 ‘CCPA’ 는 GDPR과 어떤 차이점이 있을까? (11/14)

https://blog.naver.com/n_privacy/221706802754

38 인간과 AI가 함께하는 세상, 어떤 모습이어야 할까? (11/22)

https://blog.naver.com/n_privacy/221714121826

39 업무 중 취득한 개인정보를 이용한 공무원의 일탈! (11/28)

https://blog.naver.com/n_privacy/221720838553

40 내 데이터의 주인은 누구인가? (12/5)

https://blog.naver.com/n_privacy/221727687643

41 얼굴로 나를 증명, 안면 인식과 프라이버시 (12/12)

https://blog.naver.com/n_privacy/221734796811

Page 26: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

26

NAVER개인정보보호

01 네이버, 사이버 공간의 신뢰와 안전을 위한 파리 요청(The Paris Call) 참여 (1/28)

https://blog.naver.com/n_privacy/221452765150

02 2018년 PER 제도 운영결과 인포그래픽 공개 (1/29)

https://blog.naver.com/n_privacy/221453620795

03 현직자를 위한 ‘2019년 네이버 프라이버시 아카데미’를 개최합니다. (2/28)

https://blog.naver.com/n_privacy/221476768948

04 네이버 프라이버시 아카데미 첫 강의-After the GDPR, Armageddon or Peace? (3/29)

https://blog.naver.com/n_privacy/221500431911

05 네이버 보안 강연- IoT의 활용과 보안- ‘드론’ 사례를 중심으로 (4/15)

https://blog.naver.com/n_privacy/221513894741

06 [행사안내] NAVER에서 PER BootCamp 참가자를 모집합니다. (6/10)

https://blog.naver.com/n_privacy/221558750874

07 네이버 보안 강연- ‘Security By Design' (변화하는 개발 환경에서의 보안성 확보를 위한 원칙과 실행 방안) (6/19)

https://blog.naver.com/n_privacy/221565064567

08 2019년 7월, 네이버 정보보호의 달 맞이 개인정보 보호 행사 안내 (6/24)

https://blog.naver.com/n_privacy/221567316251

09 네이버, 아동도 이해할 수 있는 ‘개인정보 수집 및 이용에 대한 안내 (쉬운버전)’ 제공 (6/26)

https://blog.naver.com/n_privacy/221567475902

10 [이벤트] 네이버 개인정보보호 캠페인&이벤트 '엔플이의 하루' (6/27)

https://blog.naver.com/n_privacy/221572007415

11 네이버 개인정보보호 담당자와 함께한 ‘2019년 NAVER PER BootCamp’ 성료 (7/19)

https://blog.naver.com/n_privacy/221589659818

12 네이버, 수탁자 대상 개인정보 보호 교육 실시 (7/29)

https://blog.naver.com/n_privacy/221598759042

13 사업자 회원을 위한 안전한 개인정보 관리 안내서 배포 (8/2)

https://blog.naver.com/n_privacy/221602497766

14 네이버 프라이버시 아카데미 세 번째 강의-서비스 기획자가 알아야 할 개인정보 보호 의무 (8/7)

https://blog.naver.com/n_privacy/221603012435

15 네이버 프라이버시 아카데미 네 번째 강의 -클라우드 서비스 이용 시 개인정보보호 관리 방안 (9/30)

https://blog.naver.com/n_privacy/221663568491

16 [이벤트] 엔플이와 함께하는 아동 개인정보 보호 OX 퀴즈 (10월17일~10월29일) (10/17)

https://blog.naver.com/n_privacy/221679772491

Page 27: 2019 NAVER Privacy Report · 이제 ‘개인정보 보호’와 함께 제4차 산업혁명 시대의 핵심자원인 ‘데이터 활용’의 중요성이 그 어느 때보다

27

17 네이버, 2019년 개인정보보호 교육 실시 (10/23)

https://blog.naver.com/n_privacy/221686321288

18 네이버 프라이버시 아카데미 마지막 강의 -개인정보의 기술적·관리적 보호조치 기준 (12/2)

https://blog.naver.com/n_privacy/221724627171

19 네이버 내부 세미나 -CCPA의 주요 내용 및 시사점 (12/4)

https://blog.naver.com/n_privacy/221726762941

20 2019년 네이버 사업자 회원을 위한 개인정보보호 활동 (12/19)

https://blog.naver.com/n_privacy/221741764709

21 2019년 스타트업 개인정보보호 지원 활동 (12/26)

https://blog.naver.com/n_privacy/221748109499

22 [이벤트] 2019년 네이버 개인정보·프라이버시 보호 활동을 마무리하며 (12/27)

https://blog.naver.com/n_privacy/221749912488

NAVER개인정보보호위원회

01 네이버 개인정보보호위원회, 2019년 1분기 정기 회의 개최 (3/12)

https://blog.naver.com/n_privacy/221486287512

02 네이버 개인정보보호위원회, '베트남 사이버보안법 대응을 위한 네이버•라인 공동 워크숍' 개최 (5/29)

https://blog.naver.com/n_privacy/221549413437

03 네이버 개인정보보호위원회, 2019년 3분기 정기 회의 개최 (9/24)

https://blog.naver.com/n_privacy/221657097468

04 네이버 개인정보보호위원회, 2019년 4분기 정기 회의 개최 (12/23)

https://blog.naver.com/n_privacy/221746770516

2019네이버개인정보보호리포트

이용자 프라이버시를 주제로 함께 생각하고 고민합니다.

네이버 개인정보보호 공식블로그 (http://privacyblog.naver.com)