F-ISMS 인증기준 상세 - 3. 개인정보 처리 단계별 요구사항


F-ISMS 인증기준 상세 - 3. 개인정보 처리 단계별 요구사항

3.1 개인정보 수집 시 보호조치 3.1.1 개인정보 수집 제한 인증 기준 개인정보는 서비스 제공을 위하여 필요한 최소한의 정보를 적법하고 정당하게 수집하여야 하며, 필수정보 이외의 개인정보를 수집하는 경우에는 선택항목으로 구분하여 해당 정보를 제공하지 않는다는 이유로 서비스 제공을 거부하지 않아야 한다. 주요 확인사항, 관련 법규 개인(신용)정보를 수집하는 경우 서비스 제공 또는 법령에 근거한 처리 등을 위하여 필요한 범위 내에서 최소한의 정보만을 수집하고 있는가? - 개인정보 보호법 제3조(개인정보 보호 원칙) 제1항, 제2항, 제16조(개인정보의 수집제한) 제1항 - 신용정보법 제15조(수집 및 처리의 원칙) 제1항 수집 목적에 필요한 최소한의 정보 외의 개인(신용)정보를 수집하는 경우 (신용)정보..


원문링크 : F-ISMS 인증기준 상세 - 3. 개인정보 처리 단계별 요구사항