32
네이버 개인정보보호 리포트 NAVER Privacy Report 2018 이용자 개인정보 보호를 위한 네이버의 활동을 매년 정리하여 ‘네이버 개인정보보호 리포트’를 발간합니다. 인터넷 상에서 끊임없이 발생 하고 있는 여러 프라이버시 권리 침해 문제에 대해 이용자와 함께 생각해보고, 보다 안전한 인터넷 이용 환경을 구현하기 위한 노력을 담 고자 합니다. 네이버의 활동을 투명하게 공개하여 이용자에 대한 책임을 보다 강화하려는 목적을 가지고 있습니다.

2018 NAVER Privacy Report · 베트남에서 네이버의 동영상 라 이브 서비스인 ‘V LIVE’가 성공적인 행보를 보였으며, 네이버 글로벌 웹툰 서비스인

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

1

네이버 개인정보보호 리포트

NAVER Privacy Report

2018

이용자 개인정보 보호를 위한 네이버의 활동을 매년 정리하여 ‘네이버 개인정보보호 리포트’를 발간합니다. 인터넷 상에서 끊임없이 발생

하고 있는 여러 프라이버시 권리 침해 문제에 대해 이용자와 함께 생각해보고, 보다 안전한 인터넷 이용 환경을 구현하기 위한 노력을 담

고자 합니다. 네이버의 활동을 투명하게 공개하여 이용자에 대한 책임을 보다 강화하려는 목적을 가지고 있습니다.

2

목차

1 CEO인사말

2 들어가며

3 네이버를둘러싼환경의변화

4 2018년네이버개인정보,프라이버시보호활동<TIMELINE>

5 2018년도네이버의개인정보보호주요활동및이슈

① EU GDPR 본격 시행

- GDPR 연구 활동, 정보 제공 활동, GDPR 대응 활동

② 네이버 서비스 보안 강화

- 네이버 2단계 인증, PC 로그인창 변경, 네이버 주소록 ‘암호잠금’

③ 투명성 강화

- 통신비밀업무 투명성 강화, 모바일 웨일 출시에 따른 웨일 프라이버 백서 개정

④ 스타트업 지원 및 개인정보 보호 관련 컨텐츠 제공 노력

- 스타트업 및 소상공인 지원 활동, 개인정보 보호 콘텐츠 업데이트

⑤ 이용자 소통 노력 강화

- SNS 이벤트 진행 등 개인정보 보호 SNS, PER 제도 활성화

6 맺음말

별첨 2018개인정보보호공식블로그포스팅목록

3

2018년은 그 어느 해보다도 국내외 뉴스 헤드라인에 ‘프라이버시’ 라는 단어가 자주 등장했습니다. 사이버 범죄, 데이터

유출, 프라이버시 침해가 갈수록 더 크고 다양한 피해를 불러 오면서 개인정보 보호에 대한 사람들의 인식과 기업에 대한

사회적인 요구도 높아지는 것을 체감하고 있습니다.

전세계적으로 데이터 패권주의와 맞물려 개인정보 관련 규제를 강화하는 움직임이 일어나고 있습니다. 올해 시행된 유럽

일반 개인정보보호법(GDPR)뿐 아니라, 그동안 기업의 자율 규제를 원칙으로 삼아온 미국에서도 프라이버시 단일법 제

정에 대한 필요성이 제기되고 있습니다. 우리나라 또한 GDPR에 등장하는 개념을 반영하여 개인정보 보호 법제를 정비하

려는 시도가 일어나고 있습니다.

이와 동시에, 인공지능 기술 발전의 전제가 되는 이용자 데이터의 확보와 활용에 대한 요구와 필요성은 더욱 증가하고 있

습니다. 인공지능, 빅데이터 등 디지털 기술로 촉발되는 초연결 기반의 지능화 혁명을 의미하는 4차 산업에서 데이터는

핵심 자원입니다. 데이터의 보호 못지 않게, 산업의 경쟁력 확보를 위한 데이터의 활용 또한 매우 중요한 이슈입니다.

네이버는 내부적으로 기본과 원칙에 충실한 개인정보 보호의 중요성을 강조하고 있습니다. 또한, 안전한 데이터 활용을

위해 기술들을 면밀히 검토하며 개인정보 유출 사고 등에 선제적으로 대응하고 있습니다. 이용자 데이터의 ‘보호’와 ‘활

용’이라는 두가지 목표를 모두 이루는 과정은 결코 쉽지 않을 것입니다. 하지만 네이버는 두 가지 가치가 대립하는 가치가

아니라 양립 가능하다고 생각하며, 이러한 믿음을 토대로 이용자의 데이터를 안전하게 보호하는 동시에 인공지능 기술

개발 등을 통해 더 편리한 서비스를 제공할 수 있도록 앞으로도 더 많은 노력을 기울일 것입니다.

아울러, 네이버는 개인정보 보호를 인터넷을 이용하는 모두가 함께 이루어야 하는 목표로 보고, 자원이 부족한 스타트업

기업 등과 함께 안전한 인터넷 이용 환경 및 프라이버시 보호 문화를 함께 만들어나가기 위한 대외 활동 또한 지속적으로

전개하고 있습니다.

본 리포트에 담긴 네이버의 개인정보 보호 활동이 데이터 활용의 올바른 방향성을 찾고, 이용자의 개인정보자기결정권

보장을 강화하며, 안전한 인터넷 이용 환경 및 프라이버시 보호 문화 정착에 도움이 되는 활동으로 기록되길 바라는 마음

으로 올해로 7번째 네이버 개인정보 보호 리포트를 발간합니다.

앞으로도 네이버는 국내 1위 인터넷 기업으로서 개인정보 보호 문화 발전에 앞장서고, 글로벌 시장에서도 프라이버시 보

호를 서비스의 가장 최우선 가치로 삼아 더욱 발전할 수 있도록 노력을 다하겠습니다.

감사합니다.

대표이사한성숙

1

CEO 인사말

4

네이버㈜는 이용자 개인정보 보호를 기업의 최우선의 가치로 삼고, 회사가 제공하고 있는 모든 서비스에 대하여 프라이

버시 보호가 기본으로 자리잡을 수 있도록 ‘Privacy by Design 원칙’을 엄격히 적용하고 있습니다. ‘Privacy by Design

원칙’이란, 서비스 기획 단계에서부터 종료 단계까지의 서비스 전체 생애주기(life cycle)에 걸쳐 이용자의 프라이버

시와 데이터를 보호하는 기술 및 정책을 적절하게 적용하는 것으로, 네이버㈜는 2007년부터 개인정보 영향평가(PIA,

Privacy Impact Assessment)라는 자체 내부 프로세스를 통해 네이버가 출시하는 모든 서비스에 대해 자체적으로

Privacy by Design 원칙을 적용시켜 왔습니다.

또한 프라이버시 보호도 서비스처럼 제공하겠다는 ‘PaaS(Privacy as a Service)’를 지향하며, 이용자 개인정보 보호에

관한 종합 서비스라고 할 수 있는 네이버 프라이버시센터(privacy.naver.com)를 국내 최초로 오픈하는 한편, 보다 친절

한 개인정보처리방침 제공을 위해 다양한 버전의 개인정보처리방침을 개발하여 공개하는 등 이용자 프라이버시 보호 연

구에 기반한 다양한 시도들을 하고 있습니다.

이용자와의 활발한 소통을 위해 개인정보 보호 공식 블로그 및 SNS를 운영하고, 프라이버시 강화 보상제도인

PER(Privacy Enhancement Reward) 제도를 자체 수립하여 운영함으로써 이용자가 프라이버시 보호 개선 활동에도

직접 참여할 수 있는 기회를 제공하고 있습니다.

네이버㈜는 올바른 이용자 프라이버시 보호 방향으로 나아가기 위해 국내 개인정보 보호 분야 최고 전문가들로 구성된

네이버 개인정보보위원회를 구성하여 정기 및 수시 자문을 받고 있으며, 국내·외 공신력 있는 정보보호 인증을 통해 서비

스의 안정성 및 운영체계에 대한 신뢰성을 검증 받고 있습니다.

또한, 국내 인터넷 기업 최초로 투명성 보고서 공개, 네이버의 통신비밀보호 업무 소개, 포괄영장 검토 전담 변호사제, 외

부 독립 전문가 단체에 의한 External Audit 시행 등 개인정보 처리에 대한 투명성 확보와 이용자의 신뢰를 얻기 위해서

도 지속적으로 노력하고 있습니다.

안전한 서비스 제공뿐 아니라, 이용자 프라이버시 보호와 안전한 인터넷 생태계 조성을 위해서도 끊임없이 고민하고 다

양한 방안들을 시도하고 있습니다. 네이버의 개인정보 보호 노하우(know-how)를 공유하기 위해 프라이버시 센터와 블

로그를 통해 가이드라인 등 유용한 자료를 제공하고, 개인정보 보호 관련 강연과 교육을 진행하고 있습니다. 또한 매년

이용자 프라이버시 보호에 대한 전문 연구를 수행하여 프라이버시 백서를 발간하고, 관련 세미나를 개최하여 개인정보

보호에 대해 다양한 시각에서 논의할 수 있는 자리를 마련하고 있습니다.

네이버주식회사는No.1검색포털네이버(naver.com)을운영하고있는국내대표인터넷전문기업입니다.검색서비

스를기반으로다양한온라인서비스를제공하고있으며,밴드,V앱,파파고등네이버자체모바일서비스뿐만아니라

자회사인라인주식회사(LINECorp.),스노우주식회사(SNOWCorp.),네이버랩스주식회사(NAVERLABSCorp.),

네이버웹툰주식회사(NAVERWebtoonCorp.)등을통해LINE,스노우,클로바,네이버웹툰등다양한글로벌모바일

서비스를제공하고있습니다.

2

들어가며

5

인공지능(AI) 발전으로 이를 활용한 기술과 서비스의 범위가 확대됨에 따라 AI가 4차 산업혁명의 핵심기술로 자리잡았

습니다. 이에 따라 AI 기술의 핵심 승부처인 데이터 활용의 중요성은 더욱 부각되었으며, 이와 함께 유럽 GDPR 시행 등

의 영향으로 프라이버시 보호 관련 규제가 강화되는 움직임도 일어났습니다. 이러한 환경에서 네이버는 국내법을 준수하

면서 글로벌 프라이버시 규제 수준을 맞출 수 있는 효율적인 방안을 모색하였으며, 데이터를 더 안전하게 활용할 수 있는

방법을 찾기 위해 더 많은 노력을 기울였습니다.

3

2018년도 네이버 대·내외 환경 변화

내부환경변화

AI기술을적용한

맞춤화,개인화

서비스제공

이용자맞춤화,개인화된서비스제공을위한AI기술적극도입

올해 네이버는 인공지능을 기반으로 한 고도화된 검색 기술 역량을 확보하여 AI를

이용한 기술 플랫폼으로서 글로벌 경쟁력을 높여 나가기 위해 네이버의 핵심 서비

스인 검색기술의 연구개발 및 운영을 담당하는 네이버 ‘서치’와 인공지능 기술 플랫

폼의 개발 및 운영을 담당하는 ‘클로바’ 조직을 ‘서치앤클로바’ 조직으로 통합하였습

니다.

또한, 사용자의 관심도에 따른 다양한 AI 기반 추천 시스템의 연구를 위해 많은 노력

을 기울였으며, 이러한 노력을 토대로 올해에는 이용자의 위치정보를 기반으로 시

간대, 성별, 연령에 따라 가장 최적화된 장소를 추천해주는 ‘스마트 어라운드’ 서비

스와 개인 취향에 맞는 다양한 재생목록을 제공하는 음악 서비스 ‘바이브(VIBE)’를

출시했습니다. 이후 개편 예정인 네이버 모바일 역시 ‘그린닷’을 중심으로 이용자의

개인화 설정 기능에 초점을 맞춤으로써 AI 활용을 통해 이용자들의 다양한 요구에

대응해나갈 예정입니다.

이와 같이 다양한 서비스에서 적극적으로 활용하고 있는 AI 기술의 안전한 데이터

활용을 위해 네이버에서는 ‘Privacy By Design 원칙’을 엄격하게 적용하고 있습니

다. 서비스 출시 단계에서부터 높은 프라이버시 보호 기준으로 데이터 활용에 있어

법령 위반사항이나 이용자 프라이버시 보호 관점에서 문제가 없는지 면밀하게 검토

했습니다. 또한, AI 발전에 따라 제기되는 AI 차별 알고리즘 이슈에 대한 이해와 선

제적인 대응을 위해 전 직원을 대상으로 ‘AI와 차별’이라는 보안 세미나를 진행하였

으며, 2018년 네이버 프라이버시 백서에서도 ‘인공지능과 차별’에 대한 연구 결과

를 담았습니다.

6

네이버서비스

글로벌진출본격화

글로벌진출본격화에따른국제프라이버시법률준수요구필요성증가

국내뿐만 아니라 글로벌 시장에서도 더 높은 경쟁력을 갖추기 위해 네이버 서비스

의 더 활발한 글로벌 시장 진출이 이루어졌습니다. 베트남에서 네이버의 동영상 라

이브 서비스인 ‘V LIVE’가 성공적인 행보를 보였으며, 네이버 글로벌 웹툰 서비스인

‘라인웹툰’ 또한 아시아 지역을 넘어 본격적으로 북미 시장 공략에 나섰습니다. 네이

버 밴드, 카페 커뮤니티 그룹 서비스 또한 올해 글로벌 진출에 더욱 역량을 집중하기

위해 사내 독립기업(CIC, Company in company)으로 독립하였습니다.

이러한 서비스의 해외 진출 과정에서 개인정보 보호 관련 국내법과 해외법이 상충

되는 경우가 발생했습니다. 효율적인 글로벌 비즈니스 수행을 지원하는 동시에 높

은 이용자 개인정보 보호 수준도 유지할 수 있는 방법을 찾기 위해 국내뿐만 아니라

국제 개인정보 보호법도 이해하기 위해 더 많은 연구를 수행했습니다. 특히, 현재 국

제 프라이버시 분야에서 가장 큰 영향력을 끼치고 있는 EU GDPR 대응을 위해 전담

조직을 만들어서 네이버 서비스의 해외 진출 과정에서 국내법 준수뿐만 아니라 국

제법 기준으로도 개인정보 보호 위반이 발생하지 않도록 면밀히 검토하였습니다.

‘상생’을위한

노력확대

안전한인터넷환경을함께만들어나가기위한노력

네이버는 ‘기술 플랫폼’으로서 스몰비즈니스 사업자와 창작자들에게 더 쉽게 편리하

게 사업을 시작하고, 성공할 수 있는 기회 제공을 위해 노력해왔습니다. 스몰비즈니

스 창업 성장 지원 프로그램인 'D-커머스' 프로그램을 공개하였으며, 올해 이를 활

용할 수 있는 방안에 대한 오프라인 행사도 진행하였습니다.

이러한 ‘상생’할 수 있는 생태계를 만들어나가기 위한 노력의 일환으로 스타트업 기

업과 소상공인을 대상으로 실질적으로 도움이 될 수 있는 개인정보 보호 교육과 관

련 정보를 제공하고 있습니다. 네이버 프라이버시센터를 통해 GDPR 관련 정보에서

부터 개인정보 보호 업무 시 활용할 수 있는 여러가지 가이드라인까지 다양한 개인

정보 보호 관련 정보와 자료를 제공하였으며, 10월에는 서울과 광주 네이버 파트너

스퀘어에 직접 찾아가 소상공인과 창작자들을 대상으로 사업에 실질적으로 도움이

될 수 있는 내용으로 개인정보 보호 교육을 진행하였습니다. 네이버는 앞으로도 이

와 같이 ‘다양성’을 보장할 수 있는 활동들을 계속해나갈 것입니다.

7

외부환경변화

개인정보보호

규제강화및

이용자권리확대

움직임

GDPR을중심으로개인정보보호및프라이버시규제강화및

이용자권리요구확대

2018년 5월, 유럽 일반 개인정보 보호법(GDPR, General Data Protection Regulation)

시행에 따라 전세계적으로 개인정보 보호 관련 체계를 정비하고, 규제를 강화하는

움직임이 일어났습니다. GDPR의 영향으로 전세계적으로 120개가 넘는 국가에서

GDPR 내용을 반영 중이거나 반영하고 있는 것으로 나타났습니다. 그동안 기업의

프라이버시와 관련하여 자율 규제를 원칙으로 삼아온 미국에서도 GDRP 수준 이상

의 캘리포니아 소비자 프라이버시법이 제정되기도 했으며, 프라이버시 연방법의 필

요성도 제기되었습니다. 우리나라에서도 현재 가명화, 프로파일링 등 GDPR 내용이

반영된 여러 개의 개정안이 발의되어 국회 계류 중입니다.

GDPR 시행 등으로 이용자의 권리도 확대되어, 이에 따른 기업들의 준비도 바빠졌

습니다. GDPR에 명시된 열람권, 삭제권, 이동권 등의 권리 보장을 위해 많은 기업에

서 관련 플랫폼을 기획하고 있습니다. 이용자는 기업의 GDPR 위반 사항에 대해 규

제 당국에 직접 이의(complaint)를 접수할 수 있게 되었으며, 실제로 EU 규제 당국

으로 많은 이용자의 이의제기가 접수되었습니다. 이러한 이용자의 프라이버시 보장

요구 수준 증가로 기업들의 더 많은 노력이 필요할 것으로 예상됩니다.

데이터의가치증가 데이터의가치증가로데이터보호와활용에대한요구동시증가

데이터가 4차 산업혁명의 핵심 자원으로 떠오르면서 데이터의 중요성이 더 부각되

었습니다. 이에 따라, 전세계 각국에서 자국민의 데이터와 IT산업을 보호한다는 명

목 하에 관련 법제를 제/개정하여 해외 기업들에게 엄격한 규정을 적용하는 ‘데이터

보호주의’ 현상이 일어났습니다. 중국에서는 중국 내 생성된 데이터는 자국 서버에

만 보관하도록 법을 개정하였으며, 중국뿐만 아니라 베트남, 브라질, 인도 등에서도

현지 서버 또는 데이터센터에 데이터를 저장 및 관리해야 한다는 내용의 법안이 시행

되거나 통과하였습니다. EU GDPR에도 데이터의 역외 이동을 제한하고 있으며, 우리

나라 또한 개인정보의 국외 이전 제한 관련 법안이 발의되어 국회 계류 중입니다.

외부로의 데이터 유출을 막으려는 보호 현상이 일어나고 있는 동시에, 데이터의 가

치를 실현시킬 수 있는 ‘활용’에 대한 논의 또한 활발하게 진행되고 있습니다. 데이

터의 보호와 활용을 동시에 만족시킬 수 있는 방법으로 개인정보를 누군지 알아볼

수 없게 처리하여 활용하는 데이터 ‘가명화 조치’가 활발하게 논의되고 있으며, 금융

권에서도 데이터 활용을 통해 차별화된 서비스를 제공할 수 있는 ‘마이 데이터’ 산업

에 대한 논의가 본격적으로 시작되었습니다.

8

국내개인정보보호

관련법제동향

사물위치정보보호법규제완화,해외기업국내대리인지정의무,아동

의개인정보보호강화

정보의 가치에 따라 보호수준을 차등 적용하도록 위치정보보호법이 개정되었습니

다. 법 개정으로 사물위치정보사업자의 등록 요건이 완화되고, 사물위치정보의 경

우 동의 없이 처리가 가능하도록 규제가 완화되었습니다.

정보통신망법 개정안에 따라 국내에서 정보통신서비스를 제공하는 글로벌 사업자

는 국내 대리인을 지정 해야합니다. 해외 사업자의 개인정보보호 위반, 불공정 사례

등에 대해 적극적으로 대응할 수 있는 국내 대리인 지정을 의무화했습니다. 또한, 이

번 개정안에는 국외로 이전된 개인정보에 대한 규제 내용이 포함되었습니다. 국외

로 이전된 개인정보를 제3국으로 재이전하는 경우, 재이전에 대해서도 동일하게 이

용자 동의를 받고 보호조치를 해야 합니다. 이와 함께 이전하는 국가의 개인정보 규

제 수준에 상응하는 제한을 국내에서 할 수 있다는 상호주의에 대한 내용도 신설되

었습니다.

12월 7일 아동의 개인정보 보호를 강화하는 내용으로 정보통신망법 개정이 이루어

졌습니다. 개정에 따라 사업자는 아동의 개인정보 수집 시 아동에게 이해하기 쉬운

양식과 언어로 내용을 고지해야 하며, 법정 대리인이 동의하였는지 확인해야 합니

다. 또한, 대화형 정보통신 서비스를 제공하는 경우 아동에게 부적절한 정보가 제공

되지 않도록 노력해야 합니다.

9

1Q 1-3월

SOC인증갱신심사완료및인증대상서비스확대[1월]

네이버는 2013년에 국내 최초로 SOC 2,3 인증을 동시 취득한 이후 매년 갱신 심사를 받아 인

증을 유지해 오고 있습니다. 2017년 인증 갱신 심사는 2017년 9월부터 2018년 1월까지 약 5

개월 동안 진행되었으며, 이 기간 동안 서비스의 안전성 뿐만 아니라 운영하는 조직, 관리 시스

템, 프로세스 등 종합적인 내부 통제 수준까지 엄격한 감사를 받았습니다. 특히 이번 인증 심사

에서는 ‘네이버 아이디로 로그인’ 서비스를 추가하여 해당 서비스의 안전성에 대한 검증을 받았

습니다. 또한 이용자 여러분들에게 SOC 인증의 의미와 검증 방법을 보다 쉽게 설명해드리기 위

해 SOC 인증 요약 브로셔를 준비하여 공개했습니다. 네이버 서비스와 네이버페이의 인증 결과

보고서 및 SOC 브로셔는 네이버 프라이버시센터에서 확인하실 수 있습니다.

캠프모바일합병에따른밴드서비스개인정보처리현황점검및투명성보고서통합[2월]

2018년 2월 1일 네이버의 사용자 제작 콘텐츠(UGC) 서비스의 글로벌 경쟁력을 높이기 위해

네이버의 자회사인 캠프모바일이 네이버로 합병되었습니다. 합병에 따라 네이버 개인정보 보호

담당자들은 약 2개월동안 캠프모바일에서 운영하던 밴드, 밴드픽스, MOOT 서비스에 대한 개

인정보 처리 현황점검을 진행했습니다. 계열사이긴 했지만, 별도 법인이었기 때문에 서비스 적

용과정에서 발생했던 양사의 상이한 기준을 네이버의 기준으로 맞추기 위해 서비스뿐만 아니라

고객센터와 광고, 제휴 영역까지 점검하여 개선점을 찾아내고, 개선을 모두 완료하였습니다.

또한, 별도로 공개하던 밴드 투명성 보고서 통계를 합병일로부터 네이버 투명성 보고서 통계 수

치에 포함하여 2018년 상반기부터는 밴드 서비스 이용자에 대한 정보를 통합한 수치로 네이버

투명성 보고서를 공개했습니다.

네이버-LINEEUGDPR대응공동워크숍진행[3월]

2018년 3월 15-16일 양일간 일본 LINE Corporation 본사에서 네이버 및 네이버 계열사의 실

무자들이 모여 EU 일반 개인정보보호법(GDPR, General Data Protection Regulation) 대응

을 위한 네이버와 라인의 GDPR 대응 현황 및 향후 대응 방안에 대해 협의하는 워크숍이 진행되

었습니다. GDPR 시행을 2달 앞두고 GDPR의 많은 부분이 구체적으로 확정되지 않은 상황에서

각사의 의견을 교환하고, GDPR 대응을 위한 방안을 논의했습니다. 네이버도 2018년 3월 1일

자로 이진규 CPO/CISO를 DPO(Data Protection Officer)로 지정하여 본격적인 GDPR 준비를

시작하는 단계였으며, 해당 워크숍에서 GDPR에 명시된 대리인 지정, 개인정보 영향평가, 이용

자 권리 요청 대응 등 여러가지 준수사항에 대해 네이버가 생각하는 방향성을 공유했습니다.

4

2018년도 네이버 개인정보·프라이버시 보호 활동

TIMELINE

10

2Q 4-6월

네이버임직원대상네이버개인정보보호방향성설명회[4월]

2018년 4월, 페이스북 캠브리지 애널래티카(CA) 사건이 세계적으로 큰 파장을 일으키면서 이

용자 프라이버시 보호가 서비스에서 얼마나 중요한지를 다시 한번 확인할 수 있었습니다. 페이

스북 사건을 바라보며 네이버에서는 임직원을 대상으로 하는 설명회를 통해 그동안 이용자의

개인정보 보호를 위해 국내외 변화의 흐름에 네이버가 어떻게 대응해왔는지 되돌아 보았습니

다. 또한, 앞으로 발전하는 기술과 변화에 대해 어떠한 방향성을 가지고 이용자의 개인정보를 보

호해 나갈지에 대한 내용을 네이버 전체 임직원들과 공유함으로써 개인정보 보호에 대한 책임

의식을 강화할 수 있는 시간을 가졌습니다.

네이버프라이버시센터GDPR메뉴오픈및CNILPIA프로그램매뉴얼공개[5월]

2018년 5월 25일 시행된 EU GDPR이 올해 프라이버시 분야에서 가장 큰 화제로 떠올랐습니

다. 네이버는 GDPR에 대한 법률적 해석 및 준수에 어려움을 겪고 있는 많은 기업들에게 도움이

될 수 있는 정보를 제공하기 위해 그동안 설명회를 개최하고, 블로그를 통해 정보를 제공하는 등

다양한 노력을 해왔습니다. 이러한 노력의 일환으로 올해 GDPR이 시행된 5월에는 네이버 프라

이버시센터를 개편하여 GDPR 메뉴를 새로 오픈했습니다. 프라이버시센터 GDPR 메뉴에서는

GDPR 이해를 위한 기본 정보와 GDPR에 명시된 준수사항을 쉽게 설명하고 있는 GDPR 인포그

래픽, 그리고 GDPR 관련 FAQ 및 관련 자료 등을 제공하고 있습니다.

또한 ‘인터넷 기업의 개인정보 보호’ 메뉴를 통해서는 GDPR에서 요구하는 수준의 개인정보

영향평가(PIA, Privacy Impact Assessment)를 수행할 수 있는 프랑스 개인정보보호위원회

(CNIL)의 PIA 프로그램 한국어 버전 매뉴얼을 공개했습니다.

사내임직원대상GDPR웹페이지개설및설명회[5월]

GDPR 준수는 개인정보 보호 담당자뿐만 아니라 전사적인 차원에서 이루어져야 하므로, 네이버

는 그동안 임직원들의 GDPR 인식 제고를 위해 사내 설명회 및 교육 등 여러가지 활동을 진행했

습니다. 특히 올해 5월에는 GDPR 시행에 맞추어 글로벌 서비스 제공 시 지켜야 하는 GDPR 준

수사항 및 이용자의 권리 등에 대한 내용을 확인할 수 있는 사내 GDPR 규정 웹페이지를 신규로

개설하여 직원들이 업무 처리 시 GDPR 내용을 숙지할 수 있도록 하였습니다. 시행 이후에도 설

명회를 통해 GDPR 위반 사례와 기업들의 대응 현황 등을 주기적으로 소개하면서 전사적으로

GDPR 대응을 위해 노력했습니다.

TIMELINE

11

3Q 7-9월

‘정보보호의달’맞이‘개인정보보호100%달성프로젝트’이벤트,GDPR강연회진행[7월]

7월 ‘정보보호의 달’을 맞이하여 네이버에서는 이용자들 대상으로 ‘개인정보 보호 100% 달성

이벤트’를 진행했습니다. 첫 번째로 진행된 ‘개인정보 보호 학력고사’ 이벤트는 개인정보 보호와

관련하여 이용자들이 필수적으로 알아야하는 내용으로 퀴즈를 진행하였습니다. 두 번째로 진행

된 이용자 프라이버시 강화 보상제도(PER, Privacy Enforcement Reward) 이벤트에서는 이

벤트 기간 내 PER을 접수한 참가자 전원에게 네이버페이 포인트를 지급했습니다. 이벤트를 통

해 접수된 이용자의 프라이버시 개선 의견은 모두 네이버 서비스 담당자들에게 공유되었으며,

그 중 일부는 실제로 서비스에 반영되기도 했습니다. 올해 네이버 ‘정보보호의 달’ 이벤트에 대

한 이용자들의 많은 관심 덕분에 두 이벤트 모두 높은 참여율을 기록했습니다. 또한, 스타트업

및 중소기업의 개인정보보호 담당자들을 초대하여 GDPR 강연회를 진행하였습니다.

통신비밀보호업무외부검증진행[8월]

네이버에서는 서비스 이용 과정에서 발생하는 통신의 비밀 의무를 준수하기 위해 통신비밀 보

호업무 전담 조직을 운영하고 있습니다. 법령에 따른 개인정보 제공 의무 등이 발생하는 경우 해

당 조직에서 법령에 따라 이를 적법하게 처리하고 있는지에 대한 신뢰성 확보를 위해 매 3년마

다 외부의 객관적인 시각에서 검토를 받고 있습니다. 2015년에 첫 번째 외부 검증 진행 후, 3년

이 도래하여 올해 8월부터 9월까지 약 2개월 동안 두 번째 통신비밀 보호업무 외부 검증을 진행

했습니다. 올해 외부 검증에서는 기존 외부 검증 이후 변경된 업무 절차에 대해 새로운 법원 동

향이 반영된 기준에 따라 검토를 받았습니다. 외부 검증 결과에 대한 보고서 요약본은 네이버 프

라이버시 센터를 통해 공개하고 있으며, 올해 보고서에는 2015년 당시 개선사항으로 지적된

내용을 적절하게 반영 하였는지에 대한 내용이 포함되어 있습니다.

개인정보취급자개인정보보호[9월]

이용자의 개인정보보호를 위해 무엇보다 중요한 것은 이용자의 개인정보보호와 보안에 대한 임

직원의 마음가짐과 업무 태도라고 생각합니다. 따라서 네이버에서는 직원들의 인식 개선을 위

해 거의 매월 자율주행자동차, 가상화폐, 뇌 해킹, 온라인 광고 프라이버시, 인공지능과 차별 등

다양한 분야에서 권위 있는 전문가를 초청하여 보안 강연을 진행했습니다. 다양하고 흥미로운

강연을 통해 임직원들에게 자연스러운 방법으로 개인정보 보호와 보안의 중요성을 인지시키기

위해 노력하고 있습니다. 올해 9월에는 네이버 그린팩토리에서 3일 동안 개인정보 취급자를 대

상으로 개인정보 보호 교육을 실시하였습니다. 해당 기간 동안 다양한 교육 과정을 준비하여 개

인정보 취급자 별로 본인의 지식 수준과 흥미에 따라 원하는 강의를 선택하여 수강할 수 있도록

개인정보보호 기본 교육과 함께 유럽 개인정보보호법 특강, 외부 전문가를 초청한 개인정보보

호 관련 판례 특강 등 다양한 주제의 강의를 준비하여 진행했습니다.

TIMELINE

12

4Q 10-12월

소상공인을위한찾아가는개인정보보호교실진행,스타트업지원가이드라인업데이트[10월]

개인정보 파일을 운용하는 경우 사업의 규모에 상관없이 개인정보 보호법을 준수해야 하며, 최

근 개인정보 보호에 대한 시민들의 관심도 더 높아지고 있습니다. 그러나 스몰비즈니스와 창작

자들은 개인정보 관련 법 등에 대한 교육을 받거나 정보를 얻을 기회가 많지 않은 것이 사실입

니다. 이를 지원하기 위해 네이버는 서울과 광주에 위치한 네이버 파트너스퀘어를 직접 찾아가

소상공인들을 대상으로 사업을 할 때 필수적으로 알아야하는 법령 준수사항 내용에 대해 오프

라인 개인정보 보호 교육을 진행하였습니다.

네이버에서는 네이버 프라이버시센터를 통해 스타트업이 개인정보 보호 업무 시 실제로 참고할

수 있는 유용한 자료들을 제공하기 위해 노력하고 있습니다. 글로벌 서비스를 제공하는 스타트

업에게 도움이 될 수 있는 ‘영문 Privacy Policy 작성 가이드라인’ 내용을 업데이트하였습니다.

이번 버전에는 GDPR을 적용 받는 사업자들을 위해 GDPR의 요구사항을 반영할 수 있는 내용

을 포함했습니다. 또한, ‘인터넷 기업의 개인정보 보호 가이드라인’도 내용을 현행화하고, 콘텐

츠를 보강하여 업데이트하였습니다.

유럽의회위원회(LIBE)네이버그린팩토리방문[11월]

2018년 11월 1일 유럽의회의 시민자유, 사법, 내무위원회(LIBE) 대표단이 네이버 그린팩토리

를 방문했습니다. LIBE 위원회는 올해 GDPR에서 금지하는 개인정보 역외이전 예외 조치를 인

정하는 ‘적정성 평가’를 위해 한국을 방문했습니다. 한국 IT기업인 네이버와 의견을 나누고 싶다

는 LIBE 측의 요청에 따라 그린팩토리에서 만남이 성사되었습니다. LIBE 대표단 5인과 네이버

담당자들은 네이버의 개인정보보호 정책과 현황, 적정성 평가 전반에 대해 심도 깊은 대화를 나

누었습니다. 이번 만남에서 네이버 이진규 CPO/DPO/CISO는 네이버의 개인정보 보호 노력과

국내 개인정보 보호제도와 GDPR의 유사성 등을 설명하고, 대한민국에 대한 적정성 결정 등을

통해 유럽연합의 인터넷 시장이 풍성해질 수 있다는 점을 강조했습니다.

2018년네이버프라이버시백서발간및토크콘서트개최[12월]

네이버는 2015년부터 매년 ‘이용자의 프라이버시 보호’에 대한 전문 연구 수행결과를 모아 리

포트로 발간해오고 있습니다. 올해는 12월 4일 (1)인공지능과 차별 (2)정보프라이버시 역설에

대한 학술적 고찰이라는 두 가지 연구 결과를 담은 백서를 공개하였습니다. 또한, 12월 12일에

는 프라이버시 백서 주제 관련 논의를 공유하는 자리를 가지기 위해 저자를 초청하여 개인정보

및 프라이버시에 관심이 있는 사람이라면 누구나 무료로 참석할 수 있는 프라이버시 토크 콘서

트를 개최했습니다.

TIMELINE

13

5

2018년도 네이버 개인정보 보호 주요 활동 및 이슈

EUGDPR본격시행

글로벌기술플랫폼으로서GDPR수준의글로벌프라이버시기준을수립하고,관련정보를제공하기위해

끊임없이노력하겠습니다.

- GDPR 연구 활동 : 네이버 개인정보보호위원회 GDPR 대응 네이버-라인 공동 워크숍 진행

- 정보 제공 활동 : 국내 기업 최초 GDPR 메뉴 오픈, CNIL 개인정보영향평가 프로그램 매뉴얼 공개, GDPR 설명회 개최

- GDPR 대응 활동 : 사내 GDPR 규정 페이지 개설, GDPR 사내 강연 진행, 유럽의회 위원회(LIBE) 의견 교환

네이버개인정보보호위원회,네이버-라인공동워크숍개최

시행 직전까지, 심지어는 시행 이후에도 그

해석과 적용 방법에 있어 많은 논란이 있는

GDPR을 서비스 및 프로세스에 올바르게 적

용하기 위해 GDPR 워크숍을 개최했습니다.

GDPR 시행 전인 3월과 시행 이후인 6월 두

번에 걸쳐 네이버 개인정보보호위원회와 네

이버 및 라인 담당자들은 워크숍을 통해 법률

해석 및 적용 방법에 대한 서로의 의견을 교환

하고, 다양한 사례 분석을 통해 앞으로의 방향

성을 공유하는 시간을 가졌습니다. 6월에 진행된 개인정보보호위원회, 네이버-라인 개인정보보호 공동 워크숍 사진

올해 5월 25일, 전세계 프라이버시 분야에서 많은 논란과 관심의 중심이 되었던 EU 일반 개인정보보호법(General Data

Protection Regulation, 이하 “GDPR”)이 드디어 시행되었습니다. GDPR은 전세계 그 어떤 개인정보 규제보다도 강력

하다고 평가받고 있기 때문에 시행 전부터 많은 기업들이 그 해석과 준수의 어려움을 토로했습니다. 이에 대한 도움을 주

기 위해 네이버는 2017년부터 GDPR 설명회 개최, 관련 연구과제의 네이버 프라이버시백서 수록, GDPR주요 내용에 관

한 블로그 포스팅 작성 등의 활동을 통해 관련 정보를 제공해왔으며, GDPR이 시행된2018년부터는 더 본격적인 준비와

대응에 나섰습니다.

14

국내기업최초GDPR안내페이지공개,CNIL개인정보영향평가프로그램매뉴얼배포

GDPR이 시행된 5월에는 네이버가 그동안 축적해온 GDPR 관련 유용한 정보와 지식을 모든 이용자에게 최대한 많이 제

공하기 위해 네이버 프라이버시센터를 개편하여 국내 기업 최초로 GDPR 안내 페이지를 공개했습니다. 해당 메뉴에서

GDPR이 무엇이고, GDPR 준수를 위해서는 무엇을 어떻게 해야하는지 등에 대한 정보를 제공하고 있습니다.

네이버 프라이버시센터 GDPR 메뉴

‘GDPR 준수’ 메뉴를 통해 기업 개인정보 보호 담당자들이 GDPR 준수를 위해 수행해야하는 10가지 활동을 이해하기 쉬

운 인포그래픽으로 제작하여 공개했습니다. ‘GDPR 준수 활동 인포그래픽’은 해당 메뉴에서 이미지로 다운로드 받으실

수 있습니다. GDPR에서는 기업들에게 DPO(Data Protection Officer) 지정, 데이터 식별 및 문서화 등 한국 개인정보보

호 관련 법령에는 규정되어 있지 않은 새로운 의무를 부과하고, 이동권 등 더 다양한 종류의 이용자 프라이버시 권리 보

장을 요구하고 있습니다. 이러한 다양한 의무 수행을 위해 기업들이 해야 하는 활동을 이해하기 쉬운 인포그래픽으로 확

인할 수 있습니다.

15

그 외에도 ‘FAQ’ 메뉴릍 통해 GDPR 준수 활동 과정에서 생길 수 있는 질문들에 대한 답변을 확인하실 수 있으며, ‘관련

자료’에는 네이버가 그동안 제공해 온 GDPR 관련 자료와 기타 기관에서 GDPR 관련 공개한 자료를 한 곳에 모아두었

습니다. 또한, GDPR에 나오는 개인정보 영향평가(DPIA, Data Protection Impact Assessment) 의무 이행을 돕기 위

해 네이버 프라이버시센터 ‘인터넷 기업의 개인정보 보호’ 메뉴를 통해 프랑스 개인정보보호 위원회(CNIL,Commission

Nationale de l'Informatique et des Libert s)의 개인정보영향평가 프로그램 한국어 매뉴얼도 제작하여 공개했습니다.

GDPR에 따라 기업들은 GDPR Article 35에 나오는 ‘고 위험 초래 가능 개인정보 처리 업무’ 시 개인정보 영향평가(DPIA)

의무를 수행해야 합니다. 하지만 GDPR에서 요구하는 개인정보 영향평가는 한국 개인정보 보호법에 따른 개인정보 영

향 평가와는 수행 방법 및 내용이 많이 다릅니다. 따라서 네이버는 유럽 진출을 희망하는 많은 기업들에게 도움을 주고자

EU 정책자문 기구에서 EU DPIA 프레임워크 중 하나로 소개하는CNIL의 PIA 프로그램의 한국어 매뉴얼을 제작하여 공개

했습니다.

네이버 프라이버시센터- GDPR 인포그래픽

16

내부GDPR규정페이지신설등사내임직원대상GDPR인식제고활동

GDPR 준수는 개인정보 보호 담당자뿐만 아니라, 전사적인 차원에서 모든 임직원 참여를 통해서만 수행될 수 있습니다.

따라서 네이버는 GDPR에 대한 임직원들의 인식을 높이기 위해 GDPR에 대한 여러 번의 사내 설명회 및 교육을 진행해

왔습니다. 올해에는 GDPR 시행에 맞추어 사내 글로벌 서비스 담당자들에게는 GDPR 준수 의무를 안내하고, 사내 정보

보호규정 사이트에 업무 시 담당자들이 주의해야할 사항들을 정리한 ‘GDPR 준수’ 페이지를 신설하여 임직원들에게 공개

했습니다. 새로운 사내 GDPR 준수 페이지에는 GDPR의 적용 대상 및 주요 용어에 대한 설명을 제공하고, GDPR에 명시

된 정보주체의 권리 소개 및 이를 보장할 수 있는 방법이 포함되어 있습니다. 또한, 담당자들의 GDPR Article 30 개인정

보 처리활동의 기록 의무 준수를 위해 컨트롤러와 프로세서 별로 이러한 의무 수행을 위해 업무 시 활용할 수 있는 양식

을 제공하고 있습니다.

네이버 사내 GDPR 준수 가이드 페이지

유럽의회위원회(LIBE)그린팩토리방문

11월 1일 유럽의회(EU Parliament)의 시민자유·사법·내무위원회(약칭 "LIBE 위원회") 대표단이 네이버 그린팩토리를

방문했습니다. LIBE 위원회는 유럽의회 22개 상임위원회 중 개인정보보호 분야를 담당하는 위원회로, EU ‘적정성 평가’

절차에서 핵심적인 역할을 하고 있습니다. LIBE는 GDPR에서 금지하고 있는 개인정보 역외 이전의 예외 조치 중 하나로

인정되는 ‘적정성 평가(Adequacy Decision)’와 관련해 한국을 방문하였고, 정부부처 및 관련 업계와 만남을 가졌습니

다. 이 방문 기간동안 한국의 IT 기업인 네어버와 만나고 싶다는 LIBE 측의 요청에 의해 그린팩토리에서 만남이 성사되었

습니다. 이번 만남에서 네이버 담당자들과 클로드 모라에스 LIBE 위원장 등 대표단 5인은 네이버의 개인정보보호 정책

과 현황, 적정성 평가 등 전반에 대한 심도 깊은 대화를 나눴습니다.

네이버는 그동안 ISMS/PIMS, ISO/IEC 27001·27017·27018, PCI-DSS, SOC 2·3 등의 인증을 획득하는 등 정보보호

관리체계를 안정적으로 유지하기 위해 독립된 외부 기관으로부터 인증을 받아왔고, 이용자 개인정보 보호 관련 요구사

항을 엄격하게 준수하기 위해 내부에서도 꾸준한 노력을 해왔다는 점을 설명했습니다. 네이버 이진규 CPO/DPO/CISO

는 국내 개인정보 보호 제도와 GDPR의 유사성 등을 설명하고, 네이버가 준수하는 개인정보 보호 관련 제도들은 매우 엄

격한 수준이라고 설명했습니다. 이와 함께, 대한민국에 대한 적정성 결정 등을 통해 유럽연합 인터넷 시장이 풍성해질 수

있다는 의견을 강조했습니다. 이번 만남에서 양측 모두 한국과 EU가 인터넷 기업들의 개인정보 보호 체계에 대한 상호

믿음을 통해 사용자 신뢰를 확보하고, 이를 기반으로 더 큰 가능성을 모색할 수 있다는 점에 공감했습니다.

17

네이버서비스보안강화

도용방지를위한2단계인증과네이버주소록암호잠금으로네이버서비스의보안수준을향상시켰습니다.

- 네이버 보안 강화: 네이버 아이디 도용 방지를 위한 ‘2단계 인증’, PC 로그인창 변경

- 개별 서비스 보안 강화: 네이버 주소록 ‘암호잠금’

네이버아이디도용방지를위한‘2단계인증’

올해 4월에는 간편하면서도 안전하게 아이디를 보호할 수 있는 2단계 인증 보안 기능을 출시했습니다.

‘2단계 인증’은 먼저 네이버 아이디와 비밀번호 입력 후, 이용자가 미리 설정한 스마트폰 등 기기로 전송된 인증 알림을

확인하여 승인 버튼을 클릭해야 로그인이 완료되는 기능입니다. 따라서 2단계 인증을 사용하면, 이용자는 아이디와 비밀

번호를 도용 당해도 2차 인증 없이는 로그인이 불가하기 때문에 도용 피해를 막을 수 있습니다. 네이버에서는 이미 일회

용 비밀번호 생성기(OTP)를 통한 보안 로그인 기능을 지원하고 있었지만, 로그인할 때마다 OTP번호를 확인하여 입력해

야하는 번거로움이 있었습니다. 이에, 간편한 승인 버튼 클릭 한 번만으로 안전하게 로그인할 수 있도록 기존 OTP 보안

로그인 기능을 수정하여 새로운 인증 기능을 도입한 것입니다.

아이디, 비밀번호 입력 네이버앱 인증알림 승인 간단하게 로그인 완료!

네이버에서는 이용자의 프라이버시 보호와 서비스의 보안성 향상을 위한 새로운 기능을 항상 고민하여 개발하고 있습니

다. 그동안 일회용 로그인, 해외지역 로그인 차단, 국내 타지역 로그인 차단, 새로운 기기 로그인 알림 등 다양한 보안기능

을 제공한데 이어, 올해에는 전 서비스를 대상으로 아이디 도용 등의 상황에서 대응할 수 있는 강력한 ‘2단계 인증’ 기능

과 네이버주소록 서비스의 보안성을 높일 수 있는 ‘암호잠금’ 기능을 도입했습니다.

18

보안강화를위한PC로그인창변경

올해 8월에는 PC 네이버 메인에서 로그인 시 ‘NAVER 로그인’ 버튼을 통해 보다 안전한 네이버 공통 로그인 페이지로 이

동하여 아이디와 비밀번호를 입력하도록 변경되었습니다. 이는 모든 이용자들이 네이버의 모든 서비스에서 동일한 방법

으로, 동일한 페이지에서, 더 안전하게 로그인할 수 있도록 하기 위함입니다.

변경된 PC 로그인창을 통해 접속 국가와 브라우저에 관계 없이 보안이 강화된 로그인 화면에서 안전하게 네이버에 로그

인할 수 있습니다. 또한 향상된 어뷰징 탐지 장치로 아이디와 비밀번호를 노리는 기계적인 도용 시도를 더 강력하게 차단

할 수 있고, 위장 페이지에 더 빠르게 대응할 수 있게 되었습니다. 이후에도 사용자 인증 수단과 여러 보안 장치들은 지속

적으로 적용하고 강화할 예정입니다.

네이버주소록 암호기능 설정

네이버주소록‘암호잠금’기능추가

올해 12월에는 네이버주소록에 보안 기능인 ‘암호잠금’ 기능을 적용하

였습니다. 개별 서비스 최초로 접속환경에 관계없이 보안기능을 더욱

편리하게 설정할 수 있는 암호잠금 기능을 적용했습니다.

이번에 추가된 네이버주소록 암호잠금은 모바일 웹과 앱, PC웹 어디서

든 6자리의 암호를 설정하면 모든 환경에서 동일하게 암호잠금이 적

용되며, 암호잠금 적용 시 설정한 비밀번호를 입력해야만 주소록 데이

터에 접근할 수 있습니다. 암호잠금 기능으로 비밀번호 분실 및 아이디

도용 등의 상황에서 지인의 연락처 등 중요 정보가 많이 들어있는 주소

록을 보다 안전하게 보호함으로써 네이버주소록 서비스의 보안 수준

을 크게 향상하였습니다.

암호잠금을 설정하면 로그인시 바로 연락처 확인이 가능한 PC 및 모바

일 웹에서는 서비스 접근 시점마다 비밀번호 입력이 필요하며, 모바일

앱에서는 연락처를 동기화하거나 단말이 변경될 경우 비밀번호를 입

력 해야합니다.

19

네이버의개인정보처리에대해이용자에게더투명하게공개하기위해노력합니다.

- 통신비밀업무 투명성 강화: 2018년 투명성 보고서 공개, 통신비밀업무 두 번째 외부검증 진행

- 모바일 웨일 출시에 따른 웨일 프라이버 백서 개정

투명성강화

2018년상반기투명성보고서공개

2015년 1월, 네이버는 국내 기업 최초로 수사 기관으로부터 이용자 정보 제공 요청에 대한 통계 공개 후, 연 2회 투명성

보고서를 공개하고 있습니다. 올해에도 어김없이, 2018년 상반기 이용자 정보제공에 대한 투명성 보고서를 네이버 프라

이버시센터를 통해 공개하였습니다.

올해 투명성 보고서부터는 2월 1일 밴드 서비스를 운영하던 캠프모바일 법인 합병으로 밴드 서비스 이용자에 대한 통계

가 포함되어 있습니다. 합병 이전 밴드 투명성 보고서에 대한 통계는 밴드 프라이버시센터 또는 네이버 프라이버시센터

투명성 보고서 메뉴 링크로 확인하실 수 있습니다. 올해 상반기에는 전기통신사업법에 따른 통신자료 요청이 투명성 리

포트를 공개한 이래 가장 많은 수치인 145건이 집행되었지만, 네이버는 2012년 10월 사업자의 실체적 심사의무 존재

여부 확인 및 영장주의 위배 우려 등과 같은 법원의 판결을 존중하여 그 이후로는 통신자료를 제공하지 않았으며, 올해에

도 이용자의 통신자료를 제공하지 않았습니다.

네이버는 이용자가 네이버를 믿고 맡겨주신 소중한 개인정보를 외부 침해로부터 안전하게 보호하는 것뿐만 아니라, 헌법

상 권리인 ‘개인정보 자기결정권’을 보장하기 위해 네이버의 이용자 개인정보 처리에 관한 내용을 투명하게 공개하고 있

습니다. 올해 진행된 통신비밀 보호업무 외부 검증은 이러한 네이버의 투명성을 외부 기관의 객관적인 시각으로 검토 받

기 위함이며, 웨일 프라이버시 백서 개정을 통해 네이버 서비스의 개인정보 처리에 관한 내용을 이용자들에게 더 투명하

게 공개하기 위해 노력했습니다.

20

두번째통신비밀보호업무외부검증진행및결과보고서공개

네이버는 이용자가 네이버 서비스 이용 과정에서 발생하는 통신의 비밀 보호를 위해 전담 전문 조직을 운영하고 있습니

다. 개인정보 처리 및 통신비밀 보호 업무에 대한 이용자의 신뢰성 확보를 위해, 해당 조직이 법령을 준수하면서 적절하

게 이용자의 개인정보를 처리하고 있는지를 외부의 객관적인 시각에서 주기적으로 검토 받고 있습니다.

통신비밀 보호업무 관련 법령이 개정되거나 새로운 판례 및 유권해석이 등장했을 수 있기 때문에 기존 업무 절차가 현재

기준에 부합한지, 이용자 정보보호를 위해 추가로 개선해야 할 점은 없는지 검토하기 위해 3년마다 외부 검증을 진행하

고 있습니다. 2015년에 국내 기업 최초로 첫 통신비밀 보호 업무 외부 검증을 실시한 이후, 3년이 지난 올해 두 번째 외

부 검증을 진행하였습니다.

올해 네이버 통신비밀 보호업무 외부 검증은 7월부터 8월까지 약 2개월 동안 다음과 같은 네 가지 절차로 진행되었습니다.

네이버 프라이버시센터- 통신비밀 보호업무 외부검증 절차

21

통신비밀 보호업무 외부 검증의 범위는 과학기술정보통신부의 통신비

밀 보호업무 처리지침에서 규정하고 있는 업무 범위(통신제한조치, 통

신사실확인자료 제공, 통신자료 제공 등)로 한정하지 않고, 실질적으로

이용자의 통신 비밀과 연관된 업무들을 모두 검증 받을 수 있도록 검증

범위를 선정하고 있습니다. 선정된 검증 범위에 대한 법률적인 분석은

통신비밀보호업무 관련 현행 법령, 최신 판례, 규제기관의 유권해석 및

규제 사례, 관련 문헌 등에 기초하여 이루어졌습니다.

외부 검증 결과 보고서는 100페이지가 넘는 통신비밀 보호업무 실사

보고서와 이를 요약하여 작성된 대외용 보고서, 2가지 버전으로 작성

됩니다. 실사보고서는 네이버 통신비밀 보호업무 수행 시 참고하고 있

으며, 요약본은 네이버 프라이버시 센터를 통해 공개하고 있습니다.

네이버에서는 결과 보고서에 나온 내용을 토대로 통신비밀 보호업무

절차 개선 계획을 수립하여 이행하고 있으며, 개선된 업무 절차에 대해

서는 다음 외부 검증 시 재검토를 받고 있습니다. 2015년 검증 이후 개

선사항은 2018년 외부 검증 보고서에서 확인할 수 있습니다.네이버 프라이버시센터- 2018년 통신비

밀보호업무 외부 검증보고서(요약본)

네이버웨일모바일앱출시에따른네이버웨일개인정보보호백서개정

네이버에서는 지난 2017년 3월 네이버 웨일 개인정보 보호를 위한 백서(Naver Whale Privacy Whitepapaer)를 공개

하였습니다. 웨일 프라이버시 백서는 웨일의 다양한 기능 가운데 이용자의 개인정보 및 프라이버시 보호와 관련 있는 기

능과 정책 중 네이버 개인정보처리방침에 규정되어 있지 않거나, 추가 설명이 필요한 사안에 대한 상세한 설명을 제공합

니다. 이는 브라우저 서비스 특성상 다양한 정보 수집이 가능하며, 이로 인한 프라이버시 문제가 제기되는 경우가 많기

때문입니다. 따라서, 이용자들에게 네이버 웨일의 작동방식을 최대한 투명하고 공개하고, 안전한 웹브라우징을 위해 마

련된 웨일의 세이프 브라우징 기능도 소개하기 위해 네이버 웨일 프라이버시 백서를 공개하였습니다.

올해 4월에는 모바일 웹브라우저인 네이버 웨일 모바일 앱 출시에 따라 모바일 환경에 맞추어 개인정보 보호와 프라이버

시 관점에서 앱 접근권한, 모바일 로그인 인증 등에 대한 내용을 다시 한번 검토하였으며, 검토 결과를 반영하여 백서를

개정하였습니다.

22

안전한인터넷생태계를함께만들어나가기위해,더많은개인정보보호콘텐츠를제공하기위해노력합니다.

- 스타트업 및 소상공인 지원 활동: GDPR 설명회, 네이버 파트너스퀘어 찾아가는 개인정보 보호 교실

- 개인정보 보호 콘텐츠 업데이트: 영문 Privacy Policy&인터넷 기업의 개인정보 보호 가이드라인 업데이트,

어린이 개인정보보호교실(쥬니버) 업데이트

스타트업지원및개인정보보호관련컨텐츠제공노력

중소기업및스타트업담당자대상GDPR강연,네이버파트너스퀘어찾아가는개인정보보호교실

7월에는 정보보호의 달을 맞이해서는 ‘EU GDPR 시행에 따른 국내 기업의 대응 방안’ 이라는 주제로 설명회를 진행했습니

다. 작년 2017년 스타트업 기업들을 대상으로 진행한 GDPR 설명회에 이어, 올해 강연은 기업 담당자들에게 실무적인 도

움을 주기 위해 네이버 이진규 CPO/DPO/CISO가 GDPR 시행 이후 2개월이 지난 시점에서 국내 기업들의 대응 현황과 이

러한 사례들을 통해 사업자들이 실질적으로 어떠한 준비를 어떻게 해야하는지에 대한 내용을 중심으로 진행하였습니다.

7월 정보보호의 달 맞이 GDPR 설명회 포스터 네이버 파트너스퀘어(서울) 찾아가는 개인정보 보호 교실 교육 장면

네이버는 예전부터 안전한 인터넷 환경을 함께 만들어가기 위해 인터넷 기업으로서 오랫동안 쌓아온 다양한 개인정보 보

호 노하우를 블로그와 네이버 프라이버시센터를 통해 공유하고, 개인정보 보호 전담 인력 등이 부족한 스타트업 기업들

을 대상으로 하는 교육 및 세미나를 진행해왔습니다.

이러한 노력은 올해에도 온/오프라인 모든 채널에서 다양한 방법으로 계속되었으며, 스타트업 기업 담당자 및 이용자들

에게 도움이 될 수 있는 개인정보 보호 관련 콘텐츠를 추가하고 업데이트 했습니다.

23

올해 10월에는 네이버 개인정보 보호 담당자가 서울과 광주에 있는 네이버 파트너스퀘어에서 직접 찾아가 스몰비즈니

스와 창작자들을 대상으로 개인정보 보호 기본 오프라인 교육을 진행했습니다. 2011년 개인정보 보호법이 제정된 이후,

업무를 목적으로 개인정보 파일을 운용하는 경우에는 공공기관, 법인, 단체 뿐만 아니라 개인이라도 ‘개인정보처리자’에

해당하여 ‘개인정보 보호법’을 준수해야 하며, 해마다 반복되는 개인정보 유출 사고로 인해 개인정보 보호에 대한 시민들

의 관심도 크게 높아졌습니다. 그러나 스몰비즈니스와 창작자들이 개인정보 관련법 등에 대해 교육을 받거나 정보를 얻

을 기회가 많지 않아 어려움을 겪고 있는 것이 사실입니다. 이에 네이버는 스몰비즈니스와 창작자들의 개인정보 보호 업

무를 지원하기 위해 파트너스퀘어가 위치한 각 지역별로 ‘찾아가는 개인정보보호 교실’을 개최하게 되었습니다. 해당 교

육은 사업을 할 때 필수적으로 알아야하는 법령에 대한 내용을 중심으로 진행하였습니다. 참석자들의 흥미를 이끌기 위

해 교육 내용을 바탕으로 개인정보 보호 퀴즈 이벤트도 진행하여 참석자 모두가 적극적으로 참여하는 분위기에서 교육을

진행할 수 있었습니다.

개인정보보호및프라이버시관련콘텐츠강화

네이버 프라이버시센터 ‘인터넷 기업의 개인정보보호 메뉴’ 에서 다운받을 수 있는 ‘영문 Privacy Policy 작성 가이드라인’

과 ‘인터넷 기업의 개인정보 보호 가이드라인’ 을 업데이트 하였습니다. 두 가이드라인 모두 네이버가 개인정보 보호 전담

기구 또는 개인정보 보호 관련 법률 자문을 구하기 어려운 스타트업 기업을 지원하기 위한 자료이며, 2015년에 공개한

이후 3년이 지난 올해 그동안의 법률 개정사항 및 최신 내용 등이 반영된 업데이트 버전을 공개했습니다. 해외에서 서비

스 운영하기 위해서는 Privacy Policy를 작성해야 합니다. 스타트업의 경우 국내 개인정보처리방침을 작성하기도 어려

운데 영문으로 영문 Privacy Policy를 작성하는 것이 막막하게 느껴질 수 있습니다. 네이버 영문 Privacy Policy 작성 가

이드라인은 이에 대한 도움을 주기 위한 가이드라인입니다.

특히, 올해 공개된 버전에서는 기존 버전에서 이용자들의 이해도 및 가독성을 개선하고, 글로벌 사업자들의 최신 Privacy

Policy 내용도 반영하였으며, 무엇보다도 유럽 시장을 대상으로 하는 기업들을 위해 Privacy Policy에 GDPR의 요구사

항을 반영할 수 있는 방법에 대한 내용을 포함하였습니다. GDPR 준수에 대한 내용은 부록에 배치함으로써, GDPR 적용

여부에 따라 내용을 취사 선택할 수 있도록 구성하였습니다. 인터넷 기업들이 업무 시 참고할 수 있는 개인정보 보호 가이

드라인도 업데이트되었습니다. 이번 버전에서는 서비스 단계별 담당자의 주의사항 내용을 추가 및 수정하고, 이용자의

이해를 도울 수 있는 이미지 추가 등을 통해 콘텐츠를 보강하였습니다.

영문 Prviacy Policy 작성 가이드라인인터넷 기업의 개인정보 보호 가이드라인

24

쥬니버어린이개인정보보호교실개편

네이버에서는 쥬니버 어린이 개인정보 보호교실을 통해 아동의 눈높이에 맞게 개인정보의 개념을 설명하고, 개인정보 보

호의 중요성 인지하는 데에 도움이 될 수 있는 콘텐츠를 제작하여 제공하고 있습니다. 해당 콘텐츠는 부모님과 선생님들

이 개인정보 보호 교육 자료로 사용하실 수 있도록 네이버 프라이버시센터를 통해 공개하고 있습니다. 개인정보 보호 관

련 퀴즈를 풀면 개인정보 보호 수료증을 프린트 할 수도 있습니다.

올해 개편으로 어린이의 수준에 맞는 더 많은 콘텐츠를 제공하기 위해 노력했습니다. 개인정보의 유형, 스마트폰 이용 시

주의사항, 개인정보 권리 등의 내용을 보강하고, 개인정보보호위원회에서 제공하는 개인정보 보호 동영상도 추가하였으

며, 문구도 어린이들이 보다 더 쉽게 이해할 수 있도록 수정하였습니다. 일러스트와 페이지 구성 또한 어린이들이 보다

흥미를 느낄 수 있도록 변경하였으며, PC 뿐만 모바일에서도 보기 좋게 개선하였습니다.

이번 가이드라인의 개정 및 콘텐츠 업데이트는 네이버에서 제공하고 있는 콘텐츠가 형식적인 정보 제공에서 그치지 않

고, 실질적인 도움을 줄 수 있는 개인정보 관련 유용한 정보를 제공하기 위한 네이버의 노력입니다. 네이버는 이후에도

이용자들에게 새로운 콘텐츠를 제공할 뿐만 아니라, 기존에 제공된 콘텐츠 또한 유용한 정보로 남을 수 있도록 현재 환경

에 맞게 주기적으로 업데이트할 예정입니다.

개편된 어린이 개인정보 보호교실

25

‘PaaS(PrivacyasaService)’를지향하며이용자와함께네이버의프라이버시보호환경을만들어

나가겠습니다.

- SNS 이벤트 진행 등 네이버 개인정보 보호 공식 SNS 운영 활성화

- PER 제도 활성화

이용자소통노력강화

SNS이벤트진행등개인정보보호SNS운영활성화

네이버는 공식 개인정보보호 SNS를 통해 개인정보 보호에 대한 유익한 정보를 전해 드리고, 개인정보 보호에 대한 이야

기를 자유롭게 나눌 수 있는 공간을 마련해두고 있습니다.

공식 블로그를 통해서는 매주 1~2회씩 개인정보 보호 관련 최신 이슈나 중요 내용들을 정리한 포스팅과 네이버의 개인

정보 보호 활동에 대한 내용을 업로드하고 있습니다. 보다 더 빠르게 소식을 전달해 드리기 위해 공식 페이스북 페이지

‘엔플이’를 통해서는 매일 1~2회씩 개인정보 보호와 관련 있는 최신 소식을 제공하고 있습니다. 이용자들은 ‘좋아요’와

‘댓글’ 등을 통해 개인정보 보호 관련 의견을 네이버에 자유롭게 전달할 수 있습니다.

특히 올해에는 7월 ‘정보보호의 달’ 이벤트를 포함하여 총 5번의 다양한 개인정보 보호 이벤트를 진행하여 이용자의 적

극적인 참여를 이끌어냈습니다. 1월에는 ‘GDPR OX 퀴즈’ 페이스북 이벤트를 진행했습니다. 5월에는 ‘가정의 달’을 맞이

하여 이용자들의 개인정보 보호 의식 수준 향상을 위한 이벤트를 진행했습니다. 학생들을 대상으로 소셜 미디어 프라이

버시 보호를 위해 알아야 하는 10가지 수칙과 메신저 피싱 피해 예방을 위해 어른들이 알아야 하는 10가치 수칙을 주제

로 이벤트를 진행했습니다. 7월에는 ‘개인정보보호의 달’을 맞이하여 ‘개인정보&프라이버시 보호 100% 달성 프로젝트’

이벤트를 진행했습니다. 개인정보 보호 이벤트는 <STEP1> 네이버 개인정보 학력고사와 <STEP2> PER 참여 이벤트로

나누어 개인정보 보호 퀴즈 시험에 응시하고, 이용자들의 PER 참여를 유도하는 내용으로 진행되었습니다. 11월에는 개

인정보보호의 달 이벤트에서 이용자들이 네이버 프라이버시 센터에 대해 주신 의견을 바탕으로 ‘네이버 프라이버시센터’

소개 이벤트를 진행하였습니다. 12월에는 연말을 기념하여 올해 네이버에 적용된 새로운 보안 강화 기능인 ‘2단계 인증’

과 ‘네이버주소록 암호잠금’을 사용을 독려하는 이벤트를 진행하였습니다. 네이버는 앞으로도 개인정보 보호에 대한 이

용자의 흥미를 높일 수 있는 다양한 주제로 SNS 이벤트를 진행할 예정입니다.

네이버는 개인정보 및 프라이버시 보호를 하나의 서비스처럼 제공하겠다는 ‘PaaS(Privacy as a Service)’를 지향하며,

개인정보 및 프라이버시 보호는 일방향으로 이루어지지 않는다는 생각 하에 이용자가 네이버 프라이버시 보호에 직접 참

여할 수 있는 다양한 방법을 고민해왔습니다. 이러한 소통 채널을 마련하기 위해 2013년 국내 최초로 이용자 개인정보

보호에 관한 종합 서비스인 네이버 프라이버시 센터를 오픈하였으며, 블로그와 페이스북 등 네이버 개인정보 보호 공식

SNS를 통해서도 이용자와 소통하기 위해 노력하고 있습니다. 뿐만 아니라, 이용자가 직접 네이버 프라이버시 보호에 참

여할 수 있는 PER(Privacy Enhancement Reward) 제도를 도입하여 프라이버시 관련한 이용자의 의견을 실제로 서비

스에 반영하고, 이에 대한 보상을 지급하고 있습니다. 채널 마련에서 그치지 않고, 이러한 채널을 통해 실제로 이용자와 활

발하게 소통하고 있으며, 올해에는 이용자 소통 강화를 위해 더욱 많은 노력을 기울였습니다.

26

PER제도활성화

네이버는 국내 기업 중 유일하게 프라이버시 보호 관점에서 이용자로부터 직접 네이버 서비스에 관한 의견을 접수 받아

서비스에 반영하고 있습니다. 2016년 공식 시행된 이후 PER 제도는 더욱 활성화되어 접수 건수가 지속적으로 상승하고

있습니다. 올해에는 2016년 60건, 2017년 79건과 비교하여 크게 증가한 총 243건이 접수되었습니다. 그 중에서 69건

의 의견은 네이버 서비스에 실제로 반영되기도 했습니다. 올해 서비스 프라이버시 보호 개선에 큰 도움이 되는 의견을 접

수해주신 이용자 분들에게는 네이버의 감사한 마음을 담아 내부 PER 보상 기준에 따라 총695만원을 지급하였습니다.

PER 운영 결과는 반기마다 블로그를 통해 그 결과를 투명하게 공개하고 있으며, 일년 동안의 운영 결과 보고서는 이용자

들이 쉽게 이해할 수 있도록 인포그래픽으로 만들어서 공개하고 있습니다. 2019년에는 이용자의 PER 참여 확대를 위해

더 다양한 온/오프라인 행사를 개최할 예정입니다.

네이버는 앞으로도 이용자와 소통하고, PER 제도를 포함하여 네이버의 프라이버시 보호에 이용자가 직접 참여할 수 있

는 더 다양한 방법을 고민하고 마련해 나가겠습니다.

2018년 PER 제도 운영결과 보고서

27

2018년은 그 어느때보다도 이용자의 개인정보 및 프라이버시 보호 이슈가 많은 한 해였습니다. 미국 거대 테크 기업들

이 프라이버시 침해 이슈로 많은 비판과 비난을 받았으며, 이에 따라 기업의 이용자 프라이버시 보호가 핵심 경쟁력으로

떠오르게 되었습니다. 네이버도 이용자 프라이버시에 대한 책임감을 더 무겁게 느꼈으며, 이용자 프라이버시 수준 향상

을 위해 더 많은 노력을 기울인 한 해였습니다.

그리고 올해 전세계적으로 화제가 된 GDPR을 올바르게 이해하고, 글로벌 프라이버시 수준에 맞추기 위해 많은 노력을

기울였습니다. GDPR이 시행되기 전부터 관련 주제로 연구를 수행하여 네이버 프라이버시 백서를 발간하고 워크숍을 개

최했으며, 이러한 노력을 통해 쌓아온 지식을 설명회와 블로그 등을 통해 일반에 제공했습니다. 올해 GDPR 시행에 맞

추어서는 이용자에게 더 본격적으로 관련 정보를 제공하기 위해 국내 기업 최초로 네이버 프라이버시 센터를 개편하여

GDPR 메뉴를 신설하였습니다. 내부적으로는 사내 강연과 GDPR 정보보호 규정을 두고, 전담 인력을 만들어서 글로벌

서비스 제공 과정에서 글로벌 프라이버시 스탠다드를 맞출 수 있도록 하였습니다.

또한, 네이버에서 그 무엇보다도 중요시하는 ‘투명성’ 강화를 위한 활동도 진행했습니다. 2015년 국내 기업 최초로 수사

기관의 이용자 정보 제공 요청에 대한 통계를 투명성 보고서를 통해 공개한 이후, 올해까지 매년 2회씩 투명성 보고서를

공개해오고 있습니다. 특히 올해는 네이버 통신비밀 보호 업무 전담 전문 조직의 신뢰성 확보를 위해 외부 감사 기관으로

부터 개인정보 처리에 대한 객관적인 검증을 받았습니다. 2015년에 최초로 외부 검증을 받은 이후 3년이 도래하여 올해

두 번째 외부 검증을 진행하였습니다.

네이버는 국내 1위 인터넷 기업으로서 안전한 인터넷 환경을 함께 만들어나가고, 건전한 개인정보 보호 문화 확산을 위

한 활동을 지속적으로 해오고 있습니다. 올해 개인정보 보호 전담 인력이 부족한 스타트업 등을 대상으로 GDPR 설명회

를 진행하였으며, 소상공인 및 창작자들을 대상으로 사업 운영 시 반드시 알아야 하는 개인정보 보호 관련 법률에 대한

내용으로 개인정보 보호 교육을 진행하였습니다.

또한, 2013년에 국내 기업 최초로 개인정보 및 프라이버시 보호를 서비스로 제공하는 네이버 프라이버시센터를 오픈한

이후, 프라이버시센터를 통해 유용한 정보와 지식을 지속적으로 제공해왔습니다. 올해에는 GDPR 메뉴를 추가했을 뿐

만 아니라, 스타트업 기업이 개인정보 보호 업무 시 참고할 수 있는 가이드라인을 개정하였습니다. GDPR 내용을 반영하

여 ‘영문 Privacy Policy 작성 가이드라인’을 업데이트 했으며, ‘인터넷 기업의 개인정보 보호 가이드’ 또한 콘텐츠를 보

강하였습니다. 또한, 더 넓은 개인정보 보호 문화 확산을 위해 어린이들의 눈높이에 맞추어 개인정보의 개념과 중요성

을 설명하는 ‘어린이 개인정보보호교실(쥬니버)’도 업데이트 하였습니다. 특히, 국내 기업에서 유일하게 PER(Privacy

Enhancement Reward) 제도를 진행하여 네이버 프라이버시에 대한 이용자의 피드백에 끊임없이 귀 기울이고 있습니

다. 앞으로도 네이버는 프라이버시 보호에 있어서 이용자를 제일 먼저 생각하고, 이용자의 목소리를 더 많이 반영할 수

있도록 노력하겠습니다.

네이버는 앞으로도 이용자의 프라이버시 보호를 최우선 가치로 여기면서, 이용자의 신뢰를 더 키울 수 있는 방법을 끊임

없이 연구하여 서비스에 반영하겠습니다.

6

맺음말

28

2018 개인정보보호 공식블로그 포스팅 목록

개인정보보호알기

01 분실한 노트북에 저장된 중요 정보를 안전하게 보호하는 방법 (1/4)

https://blog.naver.com/n_privacy/221177534714

02 내 얼굴은 지문인증을 대체할 수 있을까? (1/10)

https://blog.naver.com/n_privacy/221181216512

03 전자금융 관련 법령에 따른 ‘정보보호 최고 책임자(CISO)’ 지정과 ‘정보보안 점검의 날’ 운영의의무 (1/24)

https://blog.naver.com/n_privacy/221186480755

04 EU 결제 시장의 변화, PSD2(Payment Services Directive 2) 시행 (2/7)

https://blog.naver.com/n_privacy/221203183269

05 이벤트 개인정보 처리 주의사항 (2/14)

https://blog.naver.com/n_privacy/221208508065

06 몸캠 피싱과 프라이버시 침해 (2/21)

https://blog.naver.com/n_privacy/221213271783

07 EU GDPR의 ‘개인정보 이동권(Right to data portability)’ (3/8)

https://blog.naver.com/n_privacy/221224250821

08 공인인증서 폐지, 다양한 인증수단 등장의 활로를 열어줄 것인가? (3/14)

https://blog.naver.com/n_privacy/221228497891

09 인터넷 범죄 동향 - 2016 IC3 Annaul report (3/22)

https://blog.naver.com/n_privacy/221234173600

10 Facebook 정보 유용으로 인한 프라이버시 논란 (3/28)

https://blog.naver.com/n_privacy/221238786143

11 '위치정보법' 개정, 무엇이 달라졌을까요? (4/5)

https://blog.naver.com/n_privacy/221245121137

12 사이버 범죄의 근원지 - 다크웹(Dark Web) (4/12)

https://blog.naver.com/n_privacy/221250663741

13 PC에서도 생체인증을 할 수 있게 된다면? – FIDO 2.0 (4/18)

https://blog.naver.com/n_privacy/221255618165

14 인공지능 스피커와 개인정보 보호 (5/10)

https://blog.naver.com/n_privacy/221272242863

29

15 방통위 개인정보보호 자율규제 시행 및 점검 주요 내용 (5/23)

https://blog.naver.com/n_privacy/221280995954

16 피부로 느끼는 사물인터넷(IoT) 프라이버시 침해 위협 (5/30)

https://blog.naver.com/n_privacy/221287134115

17 주민등록번호 변경제도 시행 그 후 1년 (6/6)

https://blog.naver.com/n_privacy/221292353329

18 EU GDPR에서의 컨트롤러(Controller)와 프로세서(Processor) (6/14)

https://blog.naver.com/n_privacy/221298526423

19 곧 다가올 EU의 또 다른 개인정보보호 규정 - ePrivacy Regulation (6/22)

https://blog.naver.com/n_privacy/221304312388

20 행정안전부 2018년 하반기 개인정보보호 주요 정책 과제 (6/27)

https://blog.naver.com/n_privacy/221307368587

21 EU GDPR 시행 이후의 현황과 이슈(7/4)

https://blog.naver.com/n_privacy/221312217035

22 행정안전부, 개인정보 위수탁 안내서 발행(7/18)

https://blog.naver.com/n_privacy/221321491037

23 개인정보 비식별 조치의 개념과 국내외 법제 동향(8/1)

https://blog.naver.com/n_privacy/221329992181

24 전자금융 거래 관련 사고 발생 시 사고보고 의무(8/8)

https://blog.naver.com/n_privacy/221334231811

25 암호화폐 채굴 악성코드, 크립토재킹(Crptojacking)이란?(8/15)

https://blog.naver.com/n_privacy/221338727186

26 2018 캘리포니아 소비자 프라이버시법 (California Consumer Privacy Act of 2018) 주요 내용(8/22)

https://blog.naver.com/n_privacy/221343201664

27 개인정보 보호책임자(Chief Privacy Officer, CPO) 지정 의무(8/29)

https://blog.naver.com/n_privacy/221348223460

28 데이터 보호주의 현황과 대응방안(9/5)

https://blog.naver.com/n_privacy/221352799838

29 정보통신망법 개정, 무엇이 달라졌을까요?(9/12)

https://blog.naver.com/n_privacy/221352799838

30 2018년 인터넷 내정보 지킴이 캠페인(9/18)

https://blog.naver.com/n_privacy/221361204849

31 개인영상정보 보호 관련 현황과 문제점(9/27)

https://blog.naver.com/n_privacy/221363602793

30

32 해외 사업자의 국내 대리인 지정 의무화(10/2)

https://blog.naver.com/n_privacy/221368997440

33 기업들의 미국 프라이버시법 연방법(Federal Privacy Rules) 제정 요구(10/11)

https://blog.naver.com/n_privacy/221375275420

34 개인정보를 스스로 관리할 수 있게 된다면? -마이데이터(MyData) (10/17)

https://blog.naver.com/n_privacy/221378913511

35 2018 인터넷 이용환경 개선 대국민 캠페인 -안녕하세요, 웹브라우저 업그레이드 하실래요? (10/24)

https://blog.naver.com/n_privacy/221383872130

36 스마트홈을 안전하게 보호하는 방법 (11/2)

https://blog.naver.com/n_privacy/221389703235

37 글로벌 기업의 개인정보 유출 사건과 그 시사점 (11/8)

https://blog.naver.com/n_privacy/221393735596

38 "정보보호 및 개인정보 관리체계 인증(ISMS-P)"-ISMS와 PIMS 인증 통합(11/20)

https://blog.naver.com/n_privacy/221402314271

39 내 개인정보를 지키는 안전한 해외직구 방법 (11/28)

https://blog.naver.com/n_privacy/221407417156

40 SSL/TLS 알아보기- TLS 1.3과 프라이버시 (12/4)

https://blog.naver.com/n_privacy/221412043898

41 연말연시, 보안에 더욱 주의해주세요! (12/8)

https://blog.naver.com/n_privacy/221421962006

42 2019년부터 시행되는 전자금융감독규정 개정안, 무엇이 달라졌을까요? (12/27)

https://blog.naver.com/n_privacy/221427733477

31

NAVER개인정보보호

01 2017년 네이버 PER 제도 운영 결과 공개 (1/18)

https://blog.naver.com/n_privacy/221187418264

02 2018년 첫 번째 보안 강연 - 자율주행자동차가 달리는 무기가 되지 않기 위해 필요한 것은? 보안! (1/29)

https://blog.naver.com/n_privacy/221196048663

03 2017 개인정보보호 리포트 및 하반기 투명성 보고서 공개 (2/1)

https://blog.naver.com/n_privacy/221198502926

04 2018년 두 번째 보안 강연 – 가상화폐의 신화와 현실 (3/5)

https://blog.naver.com/n_privacy/221221982953

05 네이버, EU GDPR 대응을 위한 워크숍 개최 (3/19)

https://blog.naver.com/n_privacy/221232091604

06 네이버 파트너 ED 소개 (4/25)

https://blog.naver.com/n_privacy/221260994645

07 네이버, 임직원 대상 개인정보보호 방향성 사내 설명회 개최(이용자 개인정보보호 활동 소개) (5/4)

https://blog.naver.com/n_privacy/221268133712

08 2018년 세 번째 보안 강연 - 개인정보 유출사건 판례 및 기업의 대응 (5/8)

https://blog.naver.com/n_privacy/221270608456

09 네이버 프라이버시 센터 GDPR 메뉴 오픈!! (5/16)

https://blog.naver.com/n_privacy/221276985907

10 2018년 상반기 네이버 PER제도를 정리하며(7/11)

https://blog.naver.com/n_privacy/221316428726

11 2018년 네 번째 보안강연- 뇌도 해킹당할 수 있다(7/25)

https://blog.naver.com/n_privacy/221326065708

12 2018년 정보보호의달 맞이 'EU GDPR 시행에 따른 국내 기업의 대응 방안' 설명회 성료(7/27)

https://blog.naver.com/n_privacy/221327780610

13 2018년 다섯 번째 보안 강연-온라인 광고와 프라이버시(9/4)

https://blog.naver.com/n_privacy/221352108695

14 네이버 2018년 하반기 전자금융 정보보호 교육 진행(9/19)

https://blog.naver.com/n_privacy/221361902759

15 네이버, 2018년 개인정보취급자 개인정보 보호교육 실시(9/25)

https://blog.naver.com/n_privacy/221363585463

16 소상공인 등을 위한 '찾아가는 개인정보 보호 교실'을 개최합니다. (10/1)

https://blog.naver.com/n_privacy/221366905047

32

17 네이버 프라이버시 센터 블로그 이벤트! (10/25)

https://blog.naver.com/n_privacy/221384603455

18 네이버, 두 번째 통신비밀 보호업무 외부 검증 결과 보고서 공개 (11/6)

https://blog.naver.com/n_privacy/221392776804

19 네이버, 영문 Privacy Policy 작성 가이드라인 및 인터넷 기업의 개인정보보호 가이드라인 업데이트 (11/14)

https://blog.naver.com/n_privacy/221397642037

20 네이버, 2018 개인정보 보호책임자 및 담당자 세미나 개최(11/22)

https://blog.naver.com/n_privacy/221403802097

21 네이버 주소록, 내 주소록 데이터를 안전하게 보호할 수 있는 '암호잠금' 기능 제공 (12/5)

https://blog.naver.com/n_privacy/221412728256

22 2018 네이버 프라이버시 토크 콘서트 성황리에 종료 (12/13)

https://blog.naver.com/n_privacy/221418549445

23 2018 네이버 개인정보 보호 활동 인포그래픽 공개 (12/24)

https://blog.naver.com/n_privacy/221426226739

NAVER개인정보보호위원회

01 '18년 제1분기 네이버 개인정보보호위원회 정기 회의 개최 (2/26)

https://blog.naver.com/n_privacy/221216998933

02 네이버 개인정보보호위원회, ‘네이버-라인 개인정보보호 공동 워크숍’ 개최 (6/19)

https://blog.naver.com/n_privacy/221301973150

03 네이버 개인정보보호위원회, '18년 3분기 정기 회의'개최 (9/21)

https://blog.naver.com/n_privacy/221363403838

04 네이버 개인정보보호위원회, 18년 4분기 정기 회의 개최 (12/17)

https://blog.naver.com/n_privacy/221420676592

2018네이버개인정보보호리포트

이용자 프라이버시를 주제로 함께 생각하고 고민합니다.

네이버 개인정보보호 공식블로그 (http://privacyblog.naver.com)