개인정보 처리방침 평가지표 개선을 통한 정형화 모델에 관한 연구
- Abstract
- 본 연구는 개인정보처리자가 정보주체의 개인정보를 처리하는 과정에서 개인정보 처리에 대한 정보 제공 비대칭 해소와 민간기업을 대상으로 실제 운영하고 있는 개인정보 처리방침 100개 기업의 데이터를 수집하여 문제점을 분석하고 개인정보 처리방침의 효과적인 운영·관리를 위한 개선된 평가지표를 개발 및 구조 형식 정형화 방안을 제시하는 것을 목적으로 하였다. 또한, 개인정보 처리방침 평가제 시행에 따른 적정성, 용이성, 접근성 평가 기준의 한계점을 고찰하고 실효성 있는 개인정보 처리방침 평가제 운영방안도 제안한다. 연구 방법으로 문헌 연구, 내용 분석, 기업의 개인정보 처리방침 데이터를 수집하여 분석하고 델파이 조사 기법을 활용하여 전문가 집단 설문조사를 통해 응답한 내용을 통계분석을 통해 개선된 개인정보 처리방침 평가지표를 개발하였다. 연구 결과 법규 준수성(14개), 투명성(6개), 구체성(10개), 실효성(4개), 혁신성(5개)의 5개 영역의 총 39개 지표와 69개 세부 평가 항목으로 구성된 평가지표를 도출하였으며 개인정보 처리방침 구조 형식 정형화를 위해 이해하기 쉬운 용어 사용, 시각화 활용 등을 포함한 개인정보 처리방침 구조 형식에 대한 문제점을 분석하고 개선하기 위한 구조 형식 정형화 템플릿을 제안하였다. 특히, AI 시스템 개인정보 처리방침 구조 모델을 제안하고 가상의 플랫폼 ‘보이스 오더’를 통해 AI 시스템 개인정보 처리방침 사례를 분석하였다. 본 연구는 개인정보 처리방침에 대한 종합적이고 객관적인 평가 도구를 제공하고 실질적인 개선 지침을 제시함으로써 개인정보 처리방침 수립·공개에 기여할 것이다. 이 연구 결과는 기업의 개인정보 처리방침 관련 정책 수립과 자율점검 등 유용한 기초자료로 활용될 수 있으며 향후 연구에서는 산업별 특화 모델 개발과 모바일 환경에서 최적화, 국제 표준화 가능성 검토 등을 통해 본 연구의 결과를 더욱 발전시켜 나갈 필요가 있다.|This study aimed to address the information asymmetry in personal data processing, analyze issues by collecting data from privacy policies of 100 companies, develop improved assessment indicators for effective operation and management of privacy policies, and propose standardization methods for structural formats. Additionally, it also examines the limitations of adequacy, usability, and accessibility criteria in the implementation of privacy policy assessment systems as well as suggests practical operational measures. The research methods included literature review, content analysis, collection and analysis of corporate privacy policy data, and development of improved privacy policy assessment indicators. These were derived through statistical analysis of expert group survey responses using the Delphi technique. The study results yielded evaluation indicators consisting of 39 indicators and 69 detailed evaluation items across 5 areas: regulatory compliance (14), transparency (6), specificity (10), effectiveness (4), and innovation (5). To standardize the structure and format of privacy policies, the study analyzed issues related to the use of easy-to-understand terminology and visualization, and proposed a standardized structural format template. Notably, the study also introduced an AI system privacy policy structure model and examined a case study through a hypothetical platform called "Voice Order." This study will contribute to the development and transparency of privacy policies by providing comprehensive and objective evaluation tools, along with practical guidelines for improvement. The results can be used as valuable baseline data for corporate privacy policy development and self-assessment. Future research should focus on developing industry-specific models, optimizing privacy policies for mobile environments, and exploring the possibility of international standardization to further advance the insights of this study.
- Author(s)
- 전주현
- Issued Date
- 2025
- Awarded Date
- 2025-02
- Type
- Dissertation
- Keyword
- 개인정보 처리방침, 개인정보 처리방침 평가제, 개인정보 처리방침 평가지표
- Publisher
- 국립부경대학교 대학원
- URI
- https://repository.pknu.ac.kr:8443/handle/2021.oak/34067
http://pknu.dcollection.net/common/orgView/200000848372
- Affiliation
- 국립부경대학교 대학원
- Department
- 대학원 정보보호학협동과정
- Advisor
- 이경현
- Table Of Contents
- Ⅰ. 서 론 1
1. 연구 배경 및 필요성 1
2. 연구 목적 14
3. 연구 범위 15
4. 연구 프레임워크 및 연구방법 15
Ⅱ. 이론적 배경 및 선행연구 20
1. 개인정보 보호법 20
2. 개인정보처리자 32
3. 정보주체 36
4. 개인정보 처리방침 39
5. 개인정보 처리방침 국내·외 입법 현황 47
6. 개인정보 처리방침 유사제도 49
7. 개인정보 처리방침 작성 지침 및 평가기준 52
8. 선행 연구 및 문헌 분석 59
Ⅲ. 연구 모형 설계 및 방법론 67
1. 연구 모형 설계 67
1) 연구 문제 도출 67
2) 연구 가설 설정 70
2. 데이터 수집 및 분석 방법 72
1) 데이터 수집 방법 72
2) 분석 프레임워크 72
3) 분석 도구 및 절차 73
4) 델파이 기법 통계분석 기준 75
Ⅳ. 개인정보 처리방침 문제점 현황 및 분석 79
1. 개인정보처리방침 데이터 분석 79
1) 개인정보 처리방침 구조 및 내용의 비일관성 79
2) 비일관성의 원인 86
3) 비일관성으로 인한 문제점 87
2. 이해 가능성 및 가독성 부족 88
1) 이해 가능성 부족의 실태 88
2) 가독성 부족의 실태 91
3) 이해 가능성 및 가독성 부족의 원인 92
4) 이해 가능성 및 가독성 부족으로 인한 영향 94
3. 법규 준수 여부 확인의 어려움 95
1) 법규 준수 여부 확인의 어려움 실태 96
2) 법규 준수 여부 확인의 어려움의 원인 97
3) 법규 준수 여부 확인의 어려움으로 인한 영향 97
Ⅴ. 평가지표 개선 방향성 도출 및 평가지표 개발 100
1. 처리방침 문제점 분석을 통해 개선 방향성 도출 100
1) 현행 개인정보 처리방침 평가지표 기준 및 세부지표 100
2) 현행 개인정보 처리방침 평가지표 평가 방법 102
2. 제안하는 개인정보 처리방침 평가지표 설계 및 개발 102
1) 개선된 개인정보 처리방침 평가지표 영역 및 세부지표 102
3. 평가지표 타당성 및 신뢰성 검증 107
1) 델파이 조사 방법과 절차 107
2) 델파이 패널 인구통계학적 분석 결과 109
3) 타당도 검증 및 분석 결과 112
4) 신뢰도 검증 및 분석 결과 123
5) 델파이 2라운드 정성지표 설문 결과 124
6) 평가지표 채택 및 최종 지표 126
7) 평가기준 및 배점 체계 설계 133
Ⅵ. 평가지표 기반 처리방침 모델 제안 143
1. 개인정보 처리방침 정형화 모델 제안 143
1) 구조, 내용, 형식 정형화 목적 및 원칙 143
2) 필수 구성 요소 149
3) 이해하기 쉬운 용어 및 문장 구조 169
4) 시각적 요소 및 단계적 정보 제공 173
2. 제안 개인정보 처리방침 모델 활용방안 176
1) AI 시스템 개인정보 처리방침 적용 필요성 176
2) AI 시스템에서 개인정보 처리방침 도입 효과 176
3) AI 시스템 개인정보 처리방침 모델 적용 사례 분석 178
3. 규제 관점에서 개인정보 처리방침 고려사항 181
1) 개인정보 처리방침 평가제 실효성 제고 181
2) 개인정보처리자의 처리방침을 위한 역할과 지원 강화 189
Ⅶ. 결론 192
1. 결론 및 요약 192
2. 연구의 한계 및 향후 연구방향 194
참고문헌 197
- Degree
- Doctor
-
Appears in Collections:
- 대학원 > 정보보호학협동과정
- Authorize & License
-
- Authorize공개
- Embargo2025-02-19
- Files in This Item:
-
Items in Repository are protected by copyright, with all rights reserved, unless otherwise indicated.