Data 개인정보보호
Data privacy 이는 기업 및 조직이 개인 정보를 수집, 사용, 저장, 공유 및 삭제하는 방식에 대해 개인이 가지는 권리와 통제권을 의미합니다.
"Data Privacy 개인 데이터에 누가 접근할 수 있는지, 그리고 어떻게 사용되는지에 초점을 맞춥니다.
데이터 보호 무단 접근, 침해 또는 손실로부터 데이터를 보호하기 위해 사용되는 기술적 및 조직적 방법을 의미합니다.
이들은 함께 개인 데이터가 책임감 있고 안전하게 사용되도록 보장합니다."
인도의 디지털 개인정보 보호법은 개인정보의 수집, 저장, 처리 및 공유 방식을 규제하기 위해 제정된 데이터 보호법입니다. 이 법은 개인에게 자신의 데이터에 대한 권리를 부여하고, 조직(데이터 수탁자 및 처리자)에게 데이터를 합법적이고 투명하게 처리할 책임을 부과합니다.
데이터 수탁자는 벌금형에 처해질 수 있습니다. 최대 250억 루피위반 행위의 종류에 따라, 보안 조치 미이행, 동의 위반 또는 규제 지침 미준수 등 다양한 이유로 데이터 주체에게 벌금이 부과될 수 있습니다. 최대 ₹10,000 그들이 제공한다면 허위 또는 오해의 소지가 있는 정보 또는 허위 요청 제출과 같이 개인정보 권리를 남용하는 행위.
사용자는 다음과 같은 권리를 갖습니다.
- 액세스 정보 어떤 개인정보가 처리되고 있으며 그 목적은 무엇인지에 대하여
- 수정 및 업데이트 부정확하거나 불완전한 데이터
- 지워 없앰 더 이상 필요하지 않거나 동의가 철회된 경우 개인 데이터는 삭제됩니다.
- 동의 철회 언제든지
- 고충 처리 데이터 수탁자의 메커니즘을 통해
- 다른 사람을 지명하세요 사망 또는 무능력 상태 발생 시 자신의 권리를 행사할 수 있도록
데이터 수탁자란 개인 데이터 처리의 목적과 수단을 단독으로 또는 다른 사람과 공동으로 결정하는 모든 사람(개인, 회사 또는 기타 단체 포함)을 의미합니다.
중요 데이터 수탁자(SDF)는 처리하는 데이터의 양과 민감도, 개인에 대한 위험, 국가 이익에 미치는 영향 등의 요소를 기준으로 인도 정부가 지정하는 데이터 수탁자입니다.
“데이터 주체”란 개인 데이터가 수집, 처리 또는 저장되는 대상인 개인을 의미합니다.
데이터 수탁자를 대신하여 개인 데이터를 처리하는 모든 사람(개인, 회사 또는 기타 단체 포함).
네, 개인정보보호법(DPDP법)은 교육기관을 포함한 모든 데이터 수탁자에게 적용됩니다.
DPDP 법은 교육기관에 대해 법 제9조 제1항(장애 아동/장애인에 대한 부모 동의) 및 법 제9조 제3항(아동 행동 모니터링 및 아동 대상 맞춤형 광고)에 한해서만 면제를 규정하고 있습니다.
두 가지 예외 사항 모두 해당 활동이 오로지 교육적인 목적으로, 그리고 등록된 아동의 안전을 위해 수행되는 경우에만 적용됩니다.
이러한 제한적인 예외 사항을 제외하고, 교육기관은 DPDP법의 모든 규칙과 요건을 준수해야 합니다.
네, DPDP 법은 스타트업과 중소기업을 포함한 모든 데이터 수탁자에게 적용됩니다.
예. 개인정보보호법(DPDP법)은 중앙 정부가 특정 국가로의 데이터 전송을 제한하지 않는 한 인도 외 지역으로의 데이터 전송을 허용합니다.
데이터 검색은 조직의 디지털 환경 전반(정형 및 비정형 저장소 포함)에 걸쳐 개인 정보 및 민감한 데이터가 어디에 있는지 파악하여 적절하게 관리하고 보호하는 프로세스입니다.
데이터 탐색은 개인 정보 및 민감한 데이터가 어디에 있는지 파악할 수 있도록 해줍니다. 데이터 탐색이 없으면 조직은 규정 준수 위험을 정확하게 평가하고, 데이터를 효과적으로 보호하고, 개인정보 보호 요청에 대응할 수 없습니다.
데이터 분류는 조직의 개인정보 보호 및 보안 정책을 올바르게 시행할 수 있도록 데이터의 민감도, 규정 준수 요구 사항 및 비즈니스 가치를 기준으로 데이터에 레이블을 지정하는 활동입니다.
기밀 데이터는 보호 우선순위를 정하는 데 도움이 됩니다. 민감하거나 규제 대상이거나 위험도가 높은 데이터는 중요도가 낮은 정보보다 더 강력한 통제를 받게 되므로 개인 정보 보호 및 보안 노력을 비즈니스 위험에 맞춰 조정할 수 있습니다.
시각적 표시기는 민감한 문서(머리글/바닥글)에 자동으로 라벨을 붙이고 워터마크를 표시하여 민감도 수준을 나타내므로 올바른 처리 및 접근 제어를 보장하는 데 도움이 됩니다.
Seqrite Data Privacy 데이터베이스, SaaS 애플리케이션, 클라우드 스토리지, 파일 서버, 협업 플랫폼 등 500개 이상의 데이터 소스에 대한 커넥터를 제공합니다. 필요에 따라 맞춤형 커넥터 개발도 가능합니다.
쿠키 동의란 사용자가 웹사이트나 앱이 자신의 기기에 쿠키 또는 유사한 추적 기술을 저장하고 접근할 수 있도록 허용하는 것입니다. 이는 투명성을 보장하고 사용자가 자신의 데이터(선호도, 행동, 분석 데이터 등)가 수집되고 사용되는 방식을 제어할 수 있도록 합니다. 인도의 개인정보보호법(DPDP)은 쿠키를 명시적으로 언급하고 있지는 않지만, 쿠키가 개인 데이터를 수집하는 경우에는 동의가 필요합니다.
동의 관리란 사용자의 개인 정보를 수집하거나 처리하기 전에 사용자의 권한(동의)을 획득, 기록 및 관리하는 행위입니다. 이는 개인정보 보호법을 준수하고 사용자가 자신의 개인 정보에 대한 통제권을 갖도록 보장합니다.
동의 관리자는 일반적으로 인도 개인정보보호법 및 기타 개인정보 보호법에 따라 사용자 동의 수집부터 추적, 감사, 수정 및 철회에 이르는 사용자 동의의 전체 과정을 관리하는 역할(또는 도구/시스템)입니다.
인도의 개인정보보호법(DPDP Act)에 따라 동의 관리자는 법률 및 관련 규칙에 명시된 바와 같이, 데이터 주체가 상호 운용 가능하고 투명한 플랫폼을 통해 동의를 제공, 관리, 검토 및 철회할 수 있도록 지원하는 책임을 맡은 등록된 기관입니다.
반면, 동의 관리 솔루션은 조직(데이터 수탁자)이 내부적으로 동의를 실행하기 위해 사용하는 기술 플랫폼입니다. 즉, 동의를 수집하고, 목적에 매핑하고, 동의 선택을 시행하고, 감사 추적을 유지하고, 개인정보보호법(DPDP) 요건을 준수하도록 보장합니다.
본질적으로 동의 관리자는 DPDP 프레임워크에 따라 정의된 신뢰할 수 있는 사용자 대면 중개자 역할을 하며, 동의 관리 솔루션은 조직이 시스템 내에서 동의 의무를 구현하고 관리하는 데 도움을 줍니다.
예 , Seqrite Data Privacy 중앙 집중식 동의 및 선호도 관리 기능을 제공하여 동의 변경 사항을 실시간으로 수집, 업데이트, 추적 및 준수하고 완벽한 감사 추적 기능을 활용할 수 있습니다.
개인정보보호법(DPDP)에 따라 조직은 개인정보 유출 사실을 발견한 후 지체 없이 개인정보보호위원회에 통보하고, 영향을 받은 데이터, 영향, 시정 조치를 포함한 상세 보고서를 72시간 이내에 제출해야 합니다.
이 시스템은 침해 로그 기록, 자동 알림 및 사용자 지정 가능한 알림 템플릿을 제공하여 이해 관계자에게 신속하게 알리고 규제 요건을 충족합니다.
PIA는 식별을 위한 구조화된 평가입니다. data privacy 비즈니스 프로세스 및 시스템의 위험을 파악하고 이러한 위험을 줄이는 방법을 결정합니다.
벤더 리스크 관리란 제3자 파트너의 개인정보 보호 및 보안 규정 준수 여부를 평가하고 모니터링하여 개인정보를 적절하게 보호하는 것을 보장하는 것입니다.
이 플랫폼에는 사전 정의된 평가 템플릿(DPIA, RoPA, 개인정보보호 격차 평가, 제3자 위험)이 포함되어 있으며, NIST 개인정보보호 및 GDPR 체크리스트와 같은 지침 프레임워크를 지원하여 평가 과정을 간소화합니다.
자동화는 수작업 부담을 줄이고, 개인정보 보호 정책의 일관된 시행을 보장하며, 감사 추적 기록을 생성하고, 규제 변경 및 사용자 요청에 신속하게 대응할 수 있도록 지원합니다.
Seqrite Data Privacy 이 플랫폼은 데이터 보호 책임자(DPO)와 규정 준수 팀이 개인 데이터에 대한 중앙 집중식 가시성을 확보하고, 데이터 검색 및 분류를 자동화하고, 사용자 동의 및 기본 설정을 관리하고, 권한 요청을 처리하고, 개인정보 보호 평가를 지원하고, 감사 준비 보고서를 생성할 수 있도록 지원합니다. 이 모든 기능을 단일 플랫폼에서 이용할 수 있습니다.
Seqrite Data Privacy 케이스 워크플로를 사용하여 권한 요청을 자동화하고, 액세스, 수정 또는 삭제와 같은 요청을 검색, 찾고, 조치하고, 추적할 수 있습니다. 또한 모든 과정에 대한 감사 로그를 통해 규정 준수를 보장합니다.
예. Seqrite Data Privacy 모듈형 라이선스를 제공하여 조직이 필수 모듈(예: 데이터 검색 및 분류)부터 시작하고 개인정보 보호 프로그램 요구 사항이 발전함에 따라 확장할 수 있도록 합니다.
Seqrite Data Privacy 클라우드 및 온프레미스 하이브리드 배포를 모두 지원하므로 데이터 거버넌스 및 규정 준수 요구 사항에 맞는 모델을 선택할 수 있습니다.
예, DLP 시스템과 검색 및 분류 결과를 공유하고 인사이트를 제공하여 기존 투자를 유지하면서 데이터 보호 워크플로우를 강화할 수 있습니다.
이 플랫폼은 개인정보보호법(DPDP Act)을 염두에 두고 설계되었지만, GDPR, PDPL, HIPAA 등과 같은 글로벌 요구 사항에 맞게 구성할 수 있어 유연한 정책 및 워크플로 조정이 가능합니다.
투명한 동의 관리, 명확한 데이터 처리 방식, 그리고 개인정보 보호법 준수를 통해 고객 신뢰를 강화하고 투명성을 증진합니다.