公开2024年个人信息处理方针评估结果
调查显示,在与人们日常生活密切相关的主要大型科技企业、网络购物平台和医疗机构等企业中,有72%的企业在其自有的个人信息处理方针中明示的内容,与实际的客户数据收集和管理方式并不一致。
根据个人信息保护委员会16日发布的《2024年个人信息处理方针评估制》调查结果,多数企业在正式告知的个人信息处理指引与实际运营之间存在差距。
本次评估以大型科技企业、网络购物、网络平台、医院和医疗机构、在线视频服务平台、娱乐、人工智能(AI)招聘等7个领域的49家企业为对象进行。Naver、Kakao、Google、Meta、Coupang等主要企业被纳入评估对象,并从适当性、可读性、可访问性三大领域进行打分。
在满分100分的标准下,可读性为69.1分、可访问性为60.8分、适当性为53.4分,适当性领域最有待改善。个人信息保护委员会指出,企业在引入新服务或变更既有服务时,有必要将实际处理情况准确反映在个人信息处理方针中。
此外,多数企业将“个人信息的保存和利用期限”模糊地表述为“必要期间”等,对“依据法律法规保存的个人信息”缺乏具体信息,导致消费者难以掌握自身信息被销毁的时间点。
在可访问性方面,从网站找到个人信息处理方针平均需要滚动页面12次,部分网络购物企业甚至需要滚动50次以上才能确认相关内容。在有义务指定韩国境内代理人的10家外资企业中,有5家实际上并未提供个人信息投诉和查阅服务。
相反,首尔圣母医院、乐天观光开发、Homeplus、Gmarket则建立了信息主体可立即提出投诉的系统;Naver和Kakao按服务阶段具体标明个人信息处理目的及项目,获得了较高评价。医院和医疗机构领域整体上获得了较为优异的评价,而外国企业在所有领域的得分均低于韩国本土企业。
个人信息保护委员会计划将评估结果通知各企业并引导其改进,并将在5月以人工智能、智能家居等为重点发布《2025年个人信息处理方针评估计划》。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。