Privacy Impact Assessment · PIA

개인정보 영향평가,
현황 입력부터 영향평가서까지

현업 담당자가 대화형으로 입력한 처리 현황을, 보안 실무자가 취합·평가하여 영향평가서로 산출합니다. 개인정보 영향평가 수행안내서(2025.10.) 기준으로, 설치·회원가입 없이 브라우저에서 바로 처리합니다.

💬 현업 담당자 — 대화형 현황 입력 🛡️ 보안 실무자 — 평가·산출
안내서(2025.10.) 기준 · 무료 · 입력 데이터는 PC 브라우저 밖으로 나가지 않습니다
2단계
현업 입력 → 보안 평가
28항목
침해요인 평가항목
0건
서버 전송
0원
이용 비용
Why

현황은 현업이 알고, 평가는 보안팀이 합니다

개인정보 영향평가의 출발점은 각 부서가 실제로 어떤 개인정보를 어떻게 다루는지 파악하는 일입니다. 그 현황은 업무를 직접 하는 현업 담당자만 알고, 흐름도·침해요인 평가·개선계획은 보안 실무자의 몫입니다. 이 도구는 두 역할을 분리해, 현업은 쉽게 입력하고 보안팀은 취합·평가에 집중하도록 설계했습니다.

💬
현업 담당자

개인정보 처리 현황 입력

  • 소속 부서·담당자 확인 후 대화형으로 진행
  • 어려운 용어 없이 질문에 답하기만 하면 됩니다
  • 수집·보유·이용·제공·파기 현황 자동 정리
  • 완료 후 보안팀 전달용 파일(JSON)·표 생성
🛡️
보안 실무자

영향평가 수행·산출

  • 현업 입력 파일 불러오기 / 표 붙여넣기(부서별 누적)
  • 입력 통계 — 제출 이력·민감정보·누락 점검
  • 안내서식 총괄 개인정보 흐름도 자동 생성
  • 침해요인 평가 후 Word 영향평가서 산출
PROCESS

세 단계로 영향평가서까지

현업 입력에서 영향평가서 산출까지의 흐름입니다.

01

현업이 현황 입력

각 부서 담당자가 「현황 입력」에서 대화형으로 자기 업무의 개인정보 처리 현황을 답합니다. 완료하면 보안팀 전달용 파일이 생성됩니다.

02

보안팀이 취합·검토

「영향평가 수행」에서 부서별 파일을 불러오면 흐름표가 자동으로 채워집니다. 입력 통계로 민감정보·누락 항목을 먼저 점검합니다.

03

흐름도·평가·산출

총괄 개인정보 흐름도가 자동 생성되고, 침해요인 28항목을 평가한 뒤 개선계획과 함께 Word 영향평가서로 내려받습니다.

FEATURES

무엇을 자동화하나

🗂️

대화형 현황 입력

현업이 용어를 몰라도 질문에 답하면 수집·보유·제공·파기 흐름표가 항목에 맞게 정리됩니다.

📊

입력 통계·점검

제출 부서·담당자 이력, 민감정보 추정, 외부제공, 보유기간 미입력 등을 평가 전에 한눈에 점검합니다.

🔀

안내서식 흐름도

생명주기(좌)×취급자·외부기관(상) 매트릭스 위에 데이터 이동을 그린 총괄 개인정보 흐름도를 자동 생성합니다.

📋

침해요인 28항목

관리·기술·처리단계 일반 18항목과 AI(5.7) 10항목을 이행/부분이행/미이행/해당없음으로 평가합니다.

📝

종합의견 도우미

평가 결과로 종합의견 작성 프롬프트를 생성해, AI 답변을 받아 그대로 영향평가서에 반영합니다.

📄

Word 영향평가서

표지·개요·흐름분석·침해요인·개선계획·종합의견까지 갖춘 .docx 영향평가서를 내려받습니다.

Security

입력 데이터는 PC 밖으로 나가지 않습니다

개인정보 처리 현황은 민감한 내부 정보입니다. 그래서 이 도구는 서버에 보내지 않고 브라우저 안에서만 처리합니다.

업로드 0

입력·불러온 파일을 어떤 서버에도 전송하지 않습니다. 모든 처리가 브라우저 메모리에서만 일어납니다.

완전 오프라인

내려받은 버전은 인터넷이 차단된 보안망 PC에서도 그대로 실행됩니다. 파일 하나면 됩니다.

자동 임시저장

입력·작업 내용이 브라우저에 자동 저장되어, 다시 열면 이어서 진행할 수 있습니다.

Basis

무엇을 기준으로 하나

준거 자료

  • 개인정보 영향평가 수행안내서(2025.10.) — 개인정보보호위원회
  • 흐름 분석·총괄 개인정보 흐름도 — 안내서 제2장 작성 방법
  • 침해요인 평가항목 28개 — 일반 18항목 + 인공지능(5.7) 10항목, 영향평가 고시
  • 평가 등급 — 이행(Y) / 부분이행(P) / 미이행(N) / 해당없음(N/A)
FAQ

자주 묻는 질문

입력한 현황이 외부로 나가나요?

아니요. 현업이 입력하거나 보안 실무자가 불러온 모든 데이터는 사용자 브라우저(PC) 안에서만 처리됩니다. 어떤 서버로도 전송하지 않으며, 내려받은 버전은 인터넷을 끊고도 동작합니다.

현업이 입력한 걸 보안팀에 어떻게 전달하나요?

현업이 입력을 마치면 보안팀 전달용 JSON 파일을 저장하거나 표를 복사할 수 있습니다. 보안 실무자는 그 파일을 불러오거나 표를 붙여넣으면 흐름표가 자동으로 채워집니다. 여러 부서 파일을 연달아 불러오면 업무가 누적됩니다.

AI 항목(5.7)은 꼭 평가해야 하나요?

AI 시스템을 포함한 사업이면 영향평가 고시의 5.7 항목(10개)을 평가합니다. AI를 쓰지 않으면 해당없음으로 처리하면 됩니다.

비용이 드나요? 설치가 필요한가요?

무료이며 설치·회원가입이 없습니다. 「도구 열기」를 누르면 브라우저에서 바로 실행됩니다.

산출되는 영향평가서는 그대로 제출할 수 있나요?

산출물은 안내서 기준으로 구성한 초안입니다. 기관 상황과 회계·법무 정합성에 따라 달라질 수 있으므로, 제출 전 담당자 검토를 거치세요.

지금 바로 시작해 보세요

현업 담당자는 현황 입력으로, 보안 실무자는 영향평가 수행으로. 데이터는 PC 밖으로 나가지 않습니다.

도구 열기 →
개인정보 영향평가(PIA) 자동화 도구 — 「개인정보 보호법」 제33조 및 개인정보 영향평가 수행안내서(2025.10.)를 참고해 제작된 보조 도구입니다. 산출 결과는 검토용 초안이며 법적 효력이나 정확성을 보증하지 않습니다. 최종 영향평가 책임은 평가 수행기관에 있습니다. 입력한 모든 데이터는 어떤 서버에도 전송·저장되지 않고 사용자 PC의 브라우저 안에서만 처리됩니다.