강의

멘토링

커뮤니티

보안 · 네트워크

/

보안

[쿠팡] 개인정보 처리방침의 잘못된 부분을 중심으로 개인정보 처리방침 점검 방안 교육

최근 쿠팡 개인정보 유출 사고로 국내 역대 최고 개인정보 유출 사고로 기록되며 모든 대한민국 국민의 개인정보가 유출된 사례로 기록되었다. 하지만, ISMS-P의 실효성 문제는 개선방안으로 모의해킹, 인증 취소 등 의미없는 개선방안으로 마무리가 되었고, 개인정보위가 2024년 실시한 개인정보 처리방침 평가제의 대상이었던 쿠팡 등은 2025년 12월 11일 현재 평가제의 기준에 10가지 이상 잘못되게 지속적으로 운영되고 있다. 그 이유론, 국내외 최고 개인정보 전문가인 쿠팡 개인정보팀과 국내외 최고 개인정보 전문가 자격인 ISMS-P심사원 등의 사람의 문제로 분명히 개인정보 보호법의 기초상식으로도 이번 개인정보 유출사고 및 지마켓, 넷마블, SKT, KT, LG U+ 등 개인정보 유출사고 전부를 막을 수 있었다. 다만, 사람의 문제로 사전점검 미흡 및 법률 해석의 차이로 고객의 개인정보가 보호되지 않아 또는 적절한 보호대책이 수립되어 운영되지 않아 사고가 지속적으로 터지고 있는 실상이다. 이 강의를 통해 제대로된 개인정보 점검방법과 사각지대 해소를 위한 전문교육을 통해 고객을 위한 개인정보 보호가 되었으면 하는 마음으로 투명하고 객관적으로 개인정보를 평가하는 실력을 갖출 수 있다.

4명 이 수강하고 있어요.

난이도 중급이상

수강기한 6개월

  • 양승호 정보보안
실습 중심
실습 중심
자격증
자격증
시험
시험
토이프로젝트
토이프로젝트
협업말센스
협업말센스
실습 중심
실습 중심
자격증
자격증
시험
시험
토이프로젝트
토이프로젝트
협업말센스
협업말센스

수강 후 이런걸 얻을 수 있어요

  • 쿠팡 등 최근 개인정보 유출사고가 발생한 대기업의 개인정보 처리방침의 문제점 파악 능력

  • 개인정보 처리방침 평가제 기준에 따른 개인정보 처리방침 개선방안 작성 능력

🔥 대규모 개인정보 유출 시대, 쿠팡 사례로 배우는 ‘실전 개인정보 처리방침 점검’ 강의 OPEN!

최근 쿠팡은 사상 유례없는 대규모 개인정보 유출 사고로 막대한 과징금을 부과받으며 온 국민의 이목이 집중되고 있습니다.
하지만 더 큰 문제는, 사고 이후에도 쿠팡의 현재 운영 중인 개인정보 처리방침(2025년 12월 기준)에서 여전히 10건이 넘는 중대한 결함이 발견되고 있다는 사실입니다.

📌 이 강의는 제가 직접 쿠팡 처리방침을 2024년 개인정보위 ‘처리방침 평가제 기준’으로 정밀 점검한 결과를 토대로 제작되었습니다.


🧩 왜 쿠팡 사례를 배워야 할까?

대규모 기업도 기본을 놓치고 있다는 충격적 사실
– 동의 구분 오류
– 국외이전 국가 미표기
– 비식별 정보 오해 소지
– 재위탁 공개 방식의 난해함
– 자동화된 결정·전송권 안내 누락
– 행태정보 수집 팝업 미표출 등

ISMS-P 심사에서도 빠져나간 사각지대
쿠팡은 국내 최고 수준의 개인정보 전문가 조직을 운영한다고 알려져 있지만, 이번 점검에서 드러난 문제는 ISMS-P 심사에서 기본적으로 확인하는 항목조차 충족되지 않은 부분이 다수였습니다.

수많은 기업이 동일한 문제를 반복 중
쿠팡뿐 아니라 이동통신사 3사, 대형 플랫폼에서도
– 권리행사 안내 부족
– 재위탁 표기 미흡
– 자동화된 결정 안내 없음
등이 공통적으로 발견됨.

즉, 이번 강의는 한 기업의 문제가 아닌 대한민국 전체의 개인정보 관리 현실을 파헤치는 강의입니다.


🎓 강의에서 무엇을 배우나요?

🔍 1. 2024 개인정보 처리방침 평가제 기준 완전 해설

– 평가제 체크리스트 1개씩 실제 사례로 이해
– 법적 요구사항 vs 기업들이 흔히 오해하는 부분 정확히 구분

🛑 2. 쿠팡 처리방침에서 발견된 10개 이상의 중대 결함 분석

– 동의 항목과 비동의 항목 미구분
– 행태정보 수집·제공 동의 누락
– 국외이전 국가·보유기간·목적 불명확 공개
– 재위탁 정보 인지 가능성 크게 떨어지는 UI 문제
– 개인정보 책임자·담당부서 안내 불명확
– 자동화된 결정·전송권·이의제기 안내 미흡

🧭 3. 실제 기업 처리방침에 바로 적용 가능한 개선방법 제공

– PPT에서 제시한 LGU+, KT, SKT의 양호 사례 비교
– 잘못된 문구를 법적 기준에 맞게 고치는 실전 템플릿 제공
– ‘행태정보 수집 고지’ 실무 적용 절차 이해
– ‘권리행사 시스템화’ 구축 가이드 포함

🚨 4. ISMS-P 심사 시 반드시 걸리는 포인트 대공개

– 개인정보 흐름도와 위탁계약서의 필수 점검 지점
– 평가제–ISMS-P의 연계성
– 실제 실태점검 대비 실무 팁


💡 이 강의는 이런 분들께 반드시 필요합니다

🔸 기업 개인정보 보호 담당자
🔸 CPO/개인정보보호책임자
🔸 스타트업 운영자
🔸 ISMS-P 준비 중인 조직
🔸 개인정보 실무자의 역량을 빠르게 끌어올리고 싶은 분
🔸 처리방침을 작성·개정해야 하는 법무/정책 담당자


🚀 쿠팡 사례로 배우는 실전 개인정보 처리방침 점검

이번 강의는 단순 설명이 아닙니다.
**“쿠팡의 실제 운영 중인 처리방침을 기준으로 현재 기업들이 가장 많이 틀리는 부분을 실전 중심으로 알려주는 강의”**입니다.

📌 개인정보 관련 강의를 들어도 실무에 적용하기 어렵다고 느꼈다면
📌 처리방침을 어떻게 ‘법적 기준에 맞게’ 작성해야 하는지 막막했다면
📌 이번 유출 사고처럼 기업 규모와 무관하게 발생하는 이유를 알고 싶다면

👉 이 강의가 그 해답이 됩니다.

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 개인정보 보호담당자

  • CPO

선수 지식,
필요할까요?

  • 개인정보 보호법

  • 개인정보 처리방침 평가

안녕하세요
입니다.

182

수강생

12

수강평

4.3

강의 평점

26

강의

보안컨설팅

커리큘럼

전체

3개 ∙ (1시간 8분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

₩22,000

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!