정기 이사회 자료를 마감하는 날, 개인정보 담당자는 처리 현황과 사고 이력을 모으고 있습니다. 보안팀은 취약점 조치 현황과 모의훈련 결과를 따로 정리합니다. 두 자료에 ‘개인정보 유출 의심 건’이 함께 들어가면 질문이 생깁니다. “CISO도 이사회에 보고해야 하나요?” 2026년 9월
3편 : CPO는 이사회에 무엇을 보고해야 할까? 9월 11일 개정 개인정보 보호법 핵심 정리
앞선 글에서는 개인정보 보호책임자, CPO를 누구로 정해야 하는지 살펴봤습니다. CPO로 지정된 뒤 첫 30일 동안 어떤 업무부터 확인해야 하는지도 정리했죠. 그런데 여기서 한 가지 더 확인해야 할 사실이 있습니다. CPO는 이사회에 개인정보 보호 현황과 주요 사항을 보고해야 한다는 점
2편 : CPO가 되면 가장 먼저 해야 할 일은? 개인정보 보호법으로 보는 CPO 가이드
CPO가 되면 가장 먼저 해야 할 일은? 개인정보 보호법으로 보는 첫 점검 순서 CPO로 지정됐다는 안내를 받았는데, 막상 무엇부터 해야 할지 모르겠다면 먼저 법에서 정한 CPO의 역할부터 확인해 보세요. CPO는 회사의 개인정보 보호와 관련된 일을 총괄하는 사람입니다. 그렇다고 취임하
1편 : CPO 지정 선언만 하고 끝? 법 개정으로 CPO 지정해야 한다면 꼭 확인해야 할 3가지
# CPO 지정 선언만 하고 끝? 이번 법 개정으로 CPO 급히 지정해야 한다면 꼭 확인해야 할 4가지

화요일 오전 9시 40분, 대표가 메신저에 이렇게 남겼습니다.
“개인정보 보호법이 바뀐다
개인정보 보호 담당자가 바뀔 때, 인수인계에서 놓치기 쉬운 7가지
개인정보 보호 담당자가 바뀔 때, 인수인계에서 놓치기 쉬운 7가지 전임자 폴더를 열었는데, 최신 파일이 무엇인지 모를 때 개인정보 보호 업무를 처음 맡은 날, 전임자가 공유 드라이브 링크와 엑셀 파일을 보내줍니다. 개인정보 처리 현황.xlsx , 처리방침 PDF, 수탁사 계약서 폴더,
공공기관에서 구글폼으로 신청서 받아도 될까? 운영 전 점검할 7가지
전시회 리드, 마케팅에 바로 써도 될까요? 하기 쉬운 실수 3가지
전시회에서 받은 명함, 이벤트 응모, 설문 응답을 마케팅에 활용하기 전 확인할 동의 목적 분리, 수신거부, 보유·파기 체크리스트입니다.
CI·DI를 쓰는 서비스라면 주목! 개인정보 처리방침에서 꼭 확인해야 할 5가지 체크리스트
CI·DI를 쓰는 서비스라면 개인정보 처리방침에서 먼저 볼 5가지 CI와 DI를 설명하는 글은 많습니다. 하지만 실무자가 실제로 막히는 지점은 조금 다릅니다. “CI가 무엇인지”를 아는 것과 “우리 서비스 문서에 CI와 DI 처리가 제대로 반영되어 있는지”를 확인하는 것은 다른 일입니다
이벤트 신청폼, 당첨자 발표가 끝난 뒤 개인정보를 어떻게 지워야 할까
이벤트 신청폼, 당첨자 발표가 끝난 뒤 개인정보를 어떻게 지워야 할까 마케팅 이벤트는 빠르게 열리고 빠르게 끝납니다. 문제는 개인정보가 그 속도만큼 정리되지 않는다는 점입니다. 추첨이 끝난 뒤에도 신청자 명단이 스프레드시트에 남아 있고, 경품 발송을 위해 받은 주소와 연락처가 담당자 다

