<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>위탁 on 스타트업 IT·개인정보 법률노트</title><link>https://datalaw.kr/tags/%EC%9C%84%ED%83%81/</link><description>Recent content in 위탁 on 스타트업 IT·개인정보 법률노트</description><generator>Hugo</generator><language>ko-KR</language><lastBuildDate>Wed, 29 Jul 2026 20:00:00 +0900</lastBuildDate><atom:link href="https://datalaw.kr/tags/%EC%9C%84%ED%83%81/index.xml" rel="self" type="application/rss+xml"/><item><title>제휴 API 응답에 요청하지 않은 개인정보가 섞여 왔습니다 — 받은 쪽은 무엇을 한 것인가</title><link>https://datalaw.kr/posts/api-response-unrequested-personal-data/</link><pubDate>Wed, 29 Jul 2026 20:00:00 +0900</pubDate><guid>https://datalaw.kr/posts/api-response-unrequested-personal-data/</guid><description>개인정보위가 2026년 7월 8일 공개한 사례에서, 안심번호만 받기로 정책을 바꾼 회사의 API가 실제로는 휴대전화번호까지 전송했고 받는 쪽 시스템에 13.5만 명분이 보관돼 있었습니다. 요청한 적 없는 항목을 받아 두고 있을 때 받은 쪽이 어떤 조문의 수범자가 되는지, 사고가 나면 누가 신고 의무자인지를 조문 단위로 정리했습니다.</description></item></channel></rss>