개인정보

정보통신서비스 제공자

포스팅 뷰12005

정보통신서비스제공자란 무엇일까요?

한눈에 보는 요약
  • 정의 — 정보통신망을 통해 영리 목적으로 서비스를 제공하는 사업자입니다.
  • 대표 예 — 포털·쇼핑몰·앱·온라인 플랫폼 등 인터넷으로 이용자에게 서비스를 제공하는 사업자입니다.
  • 의무 — 개인정보처리자로서, 이용자 보호를 위한 동의·고지·안전조치 의무를 집니다.

정보통신서비스제공자란 정보통신망으로 영리 목적의 서비스를 제공하며 이용자의 개인정보를 처리하는 사업자를 말합니다.

정보통신서비스제공자란?

정보통신서비스제공자정보통신망(인터넷 등)을 통해 영리를 목적으로 서비스를 제공하는 사업자를 말합니다. 포털·쇼핑몰·SNS·모바일 앱·온라인 플랫폼 등이 대표적입니다. 이들은 서비스를 제공하면서 이용자의 개인정보를 수집·처리합니다.

정보통신서비스제공자는 개인정보처리자의 한 유형으로, 온라인 환경의 특성을 반영한 이용자 보호 의무를 집니다. 수집·이용 동의와 고지, 안전조치, 개인정보 이용내역 통지, 목적 달성 시 파기 등이 핵심입니다. 비대면으로 대량의 개인정보를 다루는 만큼 보호 책임이 큽니다.

온라인 사업자가 정보통신망으로 이용자에게 서비스를 제공하며 개인정보를 처리하는 모습 온라인 사업자 포털·쇼핑몰·앱 정보통신서비스제공자 정보통신망 이용자 서비스 제공 개인정보 제공 정보통신망을 거쳐 서비스 제공·개인정보 보호
▲ 정보통신망으로 이용자에게 서비스를 제공하며 개인정보 보호 의무를 진다

이용자 보호, 이렇게 이행합니다

정보통신서비스제공자는 다음 흐름으로 이용자를 보호합니다.

  1. 동의·고지 — 수집·이용 목적을 알리고 동의를 받습니다.
  2. 안전조치 — 암호화·접근통제로 이용자 정보를 안전하게 관리합니다.
  3. 이용내역 통지 — 개인정보 이용·제공 현황을 이용자에게 통지합니다.
  4. 파기 — 목적 달성·기간 경과 시 지체 없이 파기합니다.
동의와 고지, 안전조치, 이용내역 통지, 파기의 네 단계 이용자 보호는 이렇게 이행됩니다 1 동의·고지 수집·이용 목적 고지·동의 2 안전조치 암호화·접근통제 로 안전 관리 3 이용내역 통지 이용·제공 현황 이용자 통지 4 파기 목적 달성·기간 경과 시 파기
▲ 동의·고지 → 안전조치 → 이용내역 통지 → 파기

개인정보보호법상 주체 비교

개인정보를 둘러싼 법적 주체는 다음과 같이 역할과 입장이 구분됩니다.

구분 개인정보처리자 정보통신서비스제공자 개인정보취급자 정보주체
누구 개인정보를 처리하는 기관·기업 온라인 서비스 제공 사업자 실제로 개인정보를 다루는 직원 개인정보의 주인(본인)
입장 보호 의무 주체 보호 의무 주체(특례) 처리자 내부 실무자 권리 보유자
한 줄 책임지는 조직 온라인 서비스 사업자 다루는 담당자 보호받는 당사자

온라인 사업자가 챙겨야 할 것

  • 명확한 동의 — 가입·이용 과정에서 수집 항목·목적을 명확히 고지합니다.
  • 안전한 저장 — 비밀번호·고유식별정보 등은 암호화해 보관합니다.
  • 접속기록 관리 — 개인정보 접근·처리 기록을 남겨 추적합니다.
  • 휴면·파기 — 미이용 정보를 관리하고 기간 경과 시 파기합니다.

오피스키퍼는 민감정보관리로 사내 PC에 저장된 이용자 개인정보 포함 문서를 검출·암호화하고, 정보유출방지로 외부 반출을 통제해, 정보통신서비스제공자의 이용자 보호 의무를 뒷받침합니다.

자주 묻는 질문

Q. 개인정보처리자와 무엇이 다른가요?

A. 정보통신서비스제공자는 개인정보처리자의 한 유형으로, 온라인 서비스 사업자에 초점이 있습니다. 온라인 환경 특성을 반영한 추가·특례 규정이 적용됩니다.

Q. 어떤 사업자가 여기에 해당하나요?

A. 포털·쇼핑몰·SNS·모바일 앱·온라인 플랫폼처럼 정보통신망으로 영리 목적의 서비스를 제공하는 사업자가 대표적입니다.

Q. 이용내역 통지는 무엇인가요?

A. 일정 규모 이상의 사업자가 이용자에게 그의 개인정보를 어떤 목적으로 이용·제공했는지 주기적으로 알리는 제도입니다. 투명성을 높이기 위한 장치입니다.

Q. 왜 온라인 사업자에 특례가 있나요?

A. 비대면으로 대량의 개인정보를 빠르게 수집·이용하고 국경을 넘나드는 특성 때문입니다. 이런 위험에 맞춰 이용자 보호 규정을 강화한 것입니다.

Q. 이용자 정보가 유출되면 어떻게 되나요?

A. 이용자 통지·당국 신고 의무가 발생하고, 안전조치가 미흡했다면 과징금 등 책임을 집니다. 대규모 이용자를 다루는 만큼 사전 예방이 특히 중요합니다.

이용자 개인정보 보호, 오피스키퍼 민감정보관리로 시작하세요.

제품소개서 신청하기