Search
🔒

개인정보보호 체계 강화 조치 관련 안내

스캐터랩은 지난 1월 이루다 서비스 중단 이후, 개인정보보호 조치를 강화하고 재발을 방지하기 위해 사내 프라이버시 TF 팀을 구성하였습니다. 프라이버시 TF 팀을 중심으로 개인정보 보호법을 준수하는 제품 개발 환경 및 프라이버시 강화를 위한 프로젝트별 팀이 구성되었고, 각 영역에서 외부 전문가의 자문을 받으며 재발방지대책을 수립하고 이행해왔습니다.
스캐터랩이 수행한 개인정보보호 체계 강화 조치 중 주요 내용은 다음과 같습니다:

1. 스캐터랩 개인정보보호체계 강화

스캐터랩은 '정보통신서비스제공자'로서 '개인정보 보호법'에 따라 개인정보 및 가명정보를 안전하게 처리하기 위해 스캐터랩의 AI 서비스를 깊이 있게 고려한 내용으로 '개인정보 내부관리계획'을 보완했습니다. 이후 본 계획에 따른 관리적, 기술적, 물리적 안전 조치를 이행하고 있습니다.
개인정보 내부관리체계 수립 및 시행
개인정보 내부관리계획서에 따른 관리적 안전 조치: 사내 개인정보보호 교육 시행(KISA 개인정보보호 교육 전문 강사 초빙), 개인정보보호 관련 매뉴얼 작성 및 배포 등
개인정보 내부관리계획서에 따른 기술적 안전 조치: 개인정보/가명정보 시스템의 접근 권한 관리 체계 강화, 데이터 이용 정책 수립 및 시행 등
개인정보 내부관리계획서에 따른 물리적 안전 조치: 재해, 재난 위기 대응 매뉴얼 작성 및 시행

2. 서비스 개인정보보호 강화 (연애의 과학/텍스트앳)

스캐터랩은 개인정보 보호법을 최우선으로 고려하여 연애의 과학과 텍스트앳 서비스 이용자의 프라이버시 보호 수준을 높이기 위해 서비스 개인정보보호 프로세스 개선 및 강화 조치를 진행했습니다.
연애의 과학 및 텍스트앳 이용약관 및 개인정보 처리방침 개정
연애의 과학 및 텍스트앳 개인정보 수집・이용 동의 절차 수정
만 14세 미만 Age-gate 시행
연애의 과학 서비스 내 성생활 관련 테스트 이용 시 민감정보 수집・이용에 대한 명시적 동의 절차 추가
스캐터랩은 개인정보보호위원회와 협의를 거쳐 1년 이상 서비스 미이용자를 휴면 처리하고 그 개인정보를 분리보관 하는(현재 고지 완료 상태로, 8월 이후 순차적으로 시행 예정) 등 앞으로도 개인정보보호를 강화하기 위한 노력을 지속할 예정입니다.

3. 개인정보의 가명처리 고도화 작업

스캐터랩은 개인정보 보호법 및 가명정보의 3대 목적 중 ‘과학적 연구 목적’에 따라 1) 언어 기반 인공지능 분야 기술의 연구를 수행하고, 2) 해당 연구를 기반으로 한 신규 서비스 개발을 위해 가명처리를 진행했습니다. 개인정보보호위원회의 가명정보 처리 가이드라인(2020.09)의 내용 및 데이터의 특성을 고려하여 외부전문가의 자문을 거쳐 정형 데이터 및 비정형 데이터의 가명처리 수준을 정의했고, 이에 따른 가명처리를 수행하였습니다. 가명처리된 데이터에 대하여 내/외부 적정성 평가를 통해 가명처리 적정성까지 인정받았습니다.
개인정보 가명처리 고도화를 위한 처리 항목 및 방법, 평가 기준 재정의
내/외부 적정성 평가를 통해 가명처리 절차의 적정성 인증 완료
과학적 연구 목적으로 필요한 데이터를 추출하여 가명처리

4. 개인정보/가명정보처리시스템 파이프라인 개선 및 보안 강화

스캐터랩은 개인정보의 보호 및 가명정보, 추가정보의 안전한 관리를 위해 자사에서 실행하고 있는 가명처리 파이프라인을 개선/추가 구축했습니다. 현재는 이에 해당하는 개인정보처리시스템 및 가명정보처리시스템의 기술적 보안조치를 강화하고 있습니다.
가명처리 파이프라인 개선
개인정보처리시스템의 보안 강화 조치
가명정보처리시스템의 보안 강화 조치
게시글 업로드: 2021.08.11(수)