GDPR 및 개인정보 보호

2018년 5월, EU 일반 데이터 보호 규정(GDPR)이 기존의 여러 EU 회원국 개별 데이터 보호 법령을 대체하고, EU 내 데이터 및 개인정보 보호에 대한 일관된 기준을 마련했습니다. GDPR 시행 이전부터 NETGEAR는 고객, 파트너 및 직원에게 있어 개인정보 보호, 보안 및 데이터 보호의 전 세계적인 중요성을 인식해 왔습니다.

저희는 회사 전반을 아우르는 개인정보 보호 거버넌스 체계를 운영하고 있으며, 여기에는 고객, 파트너 및 직원 데이터가 모두 포함됩니다. 법무, 고객 지원, IT, 인사, 엔지니어링 팀은 데이터를 보호하고 프라이버시를 지킬 수 있도록, 처음부터 이를 고려하여 제품과 시스템을 설계·개발하기 위해 정기적으로 모여 방향을 제시하고 협력합니다. NETGEAR에는 개인정보 보호 및 데이터 보안에 대한 감독과 모니터링을 담당하는 이사회 사이버보안 위원회가 있으며, 설계 단계에서의 프라이버시 보호와 암호화를 포함한 다양한 개인정보 보호 이슈에 관해 외부 전문가와 정기적으로 협력하고 있습니다. NETGEAR는 적극적인 사이버보안 프로그램을 운영하고 있으며, 정보가 안전하게 보호되도록 회사 내에서 엄격한 개인정보 보호 수칙을 적용하고 있습니다. 이는 데이터에 대한 접근이 고객 지원 제공 등과 같은 비즈니스상의 필요와 관련될 때에만 이루어지도록, 데이터 위험 수준에 상응하는 접근 관리 및 접근 제어를 적용한다는 의미입니다.

특히 EU 일반 데이터 보호 규정(GDPR) 관련 업무의 일환으로, 저희는 주요 프로세스, 제품 및 서비스에 대해 평가를 완료했으며, 앞으로도 계속 평가를 진행할 예정입니다. 특히, 다음과 같은 조치를 수행했습니다.

  • 웹사이트에 게시된 개인정보 처리방침을 전면 개정했습니다.;
  • 데이터의 투명성, 정확성, 접근성, 완전성, 보안성 및 일관성을 보장할 수 있도록 관련 프로세스를 개선했습니다.
  • 보유 중인 데이터의 종류, 사용 목적, 보관 위치, 이동 경로 및 접근 권한 보유자를 파악하기 위해 데이터 매핑을 수행했습니다.
  • 엔터프라이즈 시스템과 제품 전반에 걸쳐 개인정보 보호 및 데이터 보안 측면의 위험과 강점을 평가했습니다.
  • 데이터 인시던트 대응 팀과 프로세스를 구축했습니다.
  • 추가적인 서드파티 관리, 공급업체 감독, 모니터링, 감사 및 시정 조치 요구 사항을 구현했습니다.
  • 제품 개발 주기에 개인정보 보호 및 보안 요구 사항을 내재화했습니다.


또한 모든 NETGEAR 직원은 개인정보 보호 및 보안 교육을 필수로 이수해야 합니다.

마지막으로, NETGEAR는 데이터 보안 사고에 대한 통지를 요구하는 모든 관련 법률을 준수합니다. 이를 위해, 필요한 경우 적시에 통지할 수 있도록 신속하게 조사를 수행하고 분석을 진행합니다. 또한 NETGEAR는 사고의 영향을 받은 고객에게 NETGEAR가 제공하는 지원 정보나, 피해 위험을 줄이기 위해 고객이 취할 수 있는 조치에 대한 안내 등 적절한 지원을 제공하기 위해 최선을 다하고 있습니다.