LawFind

경기도 개인정보 보호 조례자치법규 2023544

경기도조례시행 2025-10-10공포 2025-10-10공포번호 8697

제1조

목적

이 조례는「개인정보 보호법」 및 같은 법 시행령에서 위임한 사항과 그 시행에 필요한 사항을 규정하고, 경기도의 개인정보 처리 및 보호업무에 필요한 사항을 규정함을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 뜻은 다음 각 호를 제외하고 「개인정보 보호법」(이하 “법”이라 한다) 제2조에 따른다.
1. “개인정보 보호책임자”란 법 제31조제1항에 따른 개인정보 보호책임자를 말한다.
2. “개인정보취급자”란 법 제28조제1항에 따른 개인정보취급자를 말한다.

제3조

적용 범위

이 조례는 다음 각 호의 기관에 적용한다.
1. 「경기도 행정기구 및 정원 조례」에 따른 본청 및 직속기관, 출장소, 사업소, 합의제 행정기관
2. 「지방공기업법」에 따라 경기도가 설립한 지방공사 및 지방공단
3. 「경기도 출자ㆍ출연기관의 운영에 관한 기본조례」 제2조제1호에 해당하는 출자ㆍ출연 기관

제4조

개인정보 보호 원칙

이 조례에서 적용하는 개인정보 보호 원칙은 법 제3조에 따른다.

제5조

도지사의 책무

① 경기도지사(이하 “도지사”라 한다)는 경기도(이하 “도”라 한다) 내 개인정보의 목적 외 수집, 오용ㆍ남용 및 무분별한 감시ㆍ추적 등에 따른 폐해를 방지하여 인간의 존엄과 개인의 사생활 보호를 도모하기 위한 시책을 마련하여야 한다.
② 도지사는 만 14세 미만 아동이 개인정보 처리가 미치는 영향과 정보주체의 권리 등을 명확하게 알 수 있도록 만 14세 미만 아동의 개인정보 보호에 필요한 시책을 마련하여야 한다.
③ 도지사는 개인정보의 처리에 관한 불합리한 사회적 관행을 개선하기 위하여 개인정보처리자의 자율적인 개인정보 보호활동을 존중하고 촉진ㆍ지원하여야 한다.
④ 도지사는 개인정보의 처리에 관한 조례를 적용할 때에 정보주체의 권리가 보장될 수 있도록 개인정보 보호 원칙에 맞게 적용하여야 한다.

제6조

다른 조례와의 관계

개인정보 처리 및 보호에 관하여 다른 조례에서 별도 규정이 있는 경우를 제외하고는 이 조례에서 정하는 바에 따른다.

제7조

기본계획의 수립ㆍ시행

① 도지사는 개인정보 처리 및 보호를 체계적으로 추진하기 위하여 3년마다 경기도 개인정보 보호 기본계획(이하 “기본계획”이라 한다)을 수립ㆍ시행하여야 한다.
② 기본계획에는 다음 각 호의 사항이 포함되어야 한다.
1. 개인정보 보호의 기본목표 및 추진방향
2. 개인정보 보호 관련 정책의 개선에 관한 사항
3. 개인정보 침해 방지 대책 및 침해사고 대응 매뉴얼
4. 개인정보 보호 인식 제고를 위한 교육ㆍ홍보 활성화 방안
5. 그 밖에 도지사가 개인정보 보호를 위하여 필요하다고 인정하는 사항

제8조

개인정보 보호의 날

① 도지사는 법 제13조의2에 따라 개인정보 보호의 날(매년 9월 30일)이 포함된 주간에 개인정보 보호 문화 확산을 위한 각종 행사를 실시할 수 있다.
② 도지사는 제1항에 따른 개인정보 보호의 날 행사 추진을 위하여 필요한 행정적ㆍ재정적 지원을 할 수 있다.

제9조

개인정보 보호책임자 등의 지정

① 도의 개인정보 보호업무와 관련하여 법 제31조 및 「개인정보 보호법 시행령」(이하 “영”이라 한다) 제32조에 따른 개인정보 보호책임자와 그 밖의 관리책임자 등은 다음 각 호의 구분에 따라 도지사가 지정한다.
1. 개인정보 보호책임자 : AI국장
2. 개인정보 관리책임자 : 개인정보 파일을 보유ㆍ운용하는 부서의 장
3. 개인정보 보호담당자 : 개인정보 보호 업무를 담당하는 부서 소속으로 개인정보 보호책임자의 업무를 보조하는 자
② 공공기관의 개인정보 보호책임자, 개인정보 관리책임자, 개인정보 보호담당자는 공공기관의 장이 정하고, 도지사에게 보고한다.
③ 개인정보 보호책임자는 다음의 업무를 수행한다.
1. 법 제31조제3항 및 영 제32조제2항에 따른 개인정보 보호책임자의 업무
2. 기본계획의 수립ㆍ시행 및 개인정보 처리 실태의 점검ㆍ개선
3. 개인정보 유출 방지 및 안전한 관리체계 구축을 위한 기술적ㆍ관리적 조치
4. 법 제28조, 영 제30조 및 제30조의2에 따른 안전성 확보 조치
5. 그 밖에 도지사가 개인정보의 적절한 처리를 위하여 필요하다고 인정하는 사항
④ 개인정보 보호책임자는 제3항제1호에 따른 업무 수행에 필요한 경우 개인정보 처리 현황, 처리 체계 등에 대하여 조사하거나 업무담당자로부터 보고를 받을 수 있다.
⑤ 개인정보 보호책임자는 개인정보 보호와 관련하여 법 또는 다른 관계 법령의 위반 사실을 알게 된 경우에는 즉시 개선조치를 하여야 하며, 필요한 경우 해당 기관의 장에게 그 결과를 보고하여야 한다.
⑥ 도지사 및 공공기관의 장은 개인정보 보호책임자가 제3항 각 호의 업무를 수행함에 있어 정당한 사유 없이 불이익을 주거나 받게 하여서는 아니되며, 개인정보 보호책임자가 업무를 독립적으로 수행할 수 있도록 보장하여야 한다.

제10조

개인정보취급자에 대한 관리 및 교육

① 도지사 및 공공기관의 장은 법 제28조제1항에 따라 개인정보를 처리함에 있어서 개인정보가 안전하게 관리될 수 있도록 개인정보취급자에 대하여 적절한 관리ㆍ감독을 하여야 한다.
② 도지사 및 공공기관의 장은 법 제28조제2항에 따라 개인정보의 적정한 취급을 보장하기 위하여 개인정보취급자에게 정기적으로 연 1회 이상 정기적으로 개인정보 보호 교육을 실시하여야 한다.

제11조

개인정보파일 관리

① 영 제34조에 따라 개인정보 관리책임자는 개인정보파일 운용을 시작한 날부터 60일 이내에 법 제32조제1항 및 영 제33조제1항에 따른 등록사항을 개인정보 보호책임자를 통하여 개인정보 보호위원회에 등록 신청하여야 한다. 등록한 사항이 변경된 경우에도 또한 같다.
② 개인정보 보호책임자는 개인정보파일의 등록 또는 변경 사항을 검토하고 그 적정성을 판단하여야 하며, 등록사항의 내용에 흠이 있는 경우 개선사항을 권고하고, 이를 시정하여 재신청하도록 하여야 한다.
③ 개인정보의 파기에 관하여는 법 제21조에 따른다.
④ 개인정보 관리책임자는 개인정보파일을 파기한 경우 개인정보 보호책임자를 통하여 개인정보 보호위원회에 해당 개인정보파일 등록사항의 삭제를 요청하여야 한다.

제12조

개인정보 처리 사항 공개 등

① 도지사 및 공공기관의 장은 정보주체의 권리 보장 및 개인정보 처리의 투명성 향상을 위하여 개인정보 처리 및 보호에 관한 절차, 기준, 현황 등에 대한 사항을 상시 공개하여야 한다.
② 제1항에 따라 공개하여야 할 내용과 방법은 법 제30조 및 영 제31조에 따른다.
③ 도지사는 법 제15조제3항, 제17조제4항 및 영 제14조의2에 따라 정보주체의 동의 없이 개인정보를 이용 또는 제공한 경우 그 현황을 연 1회 이상 도의회에 보고하여야 한다.

제13조

개인정보 유출에 따른 대책

① 개인정보 관리책임자는 개인정보가 분실ㆍ도난ㆍ유출되었음을 알게 된 경우 법 제34조 및 영 제39조에 따라 서면, 전자우편 등의 방법으로 72시간 이내에 법 제34조제1항 각 호에 따른 사항을 해당 정보주체에게 알려야 한다.
② 제1항에도 불구하고 정보주체의 연락처를 알 수 없는 등 정당한 사유가 있는 경우에는 인터넷 홈페이지에 등에 30일 이상 게시하여야 한다.
③ 개인정보 관리책임자는 개인정보가 유출된 경우 별지 제1호서식의 개인정보 유출신고서를 작성하여 개인정보 보호책임자에게 제출하여야 하며, 영 제40조제1항 각 호에 해당하는 경우 개인정보 보호책임자는 72시간 이내에 개인정보 보호위원회 또는 한국인터넷진흥원에 신고하여야 한다.
④ 개인정보 보호책임자는 개인정보 유출 사고에 대하여 기술적 분석 및 점검을 실시할 수 있다.

제14조

개인정보 침해신고제 운영

① 도지사는 도민의 개인정보 침해로 인한 상담 및 피해 구제를 적극적으로 수행하기 위하여 개인정보 침해신고제를 운영할 수 있다.
② 제1항에 따른 신고가 접수된 경우 도지사는 도민의 권익 보호를 위하여 필요한 조치를 마련하여야 한다.
③ 개인정보 침해신고의 접수 내용 및 처리 결과는 신고인의 사생활 보호를 위하여 비공개로 처리하여야 한다. 다만, 신고인이 공개를 요청한 경우 예외로 한다.

제15조

수수료 청구 및 납부

① 도지사 및 공공기관의 장은 법 제38조제3항 및 영 제47조제1항에 따라 정보주체(법 제38조의 대리인을 포함한다)에게 법 제35조에 따른 열람, 법 제35조의2에 따른 전송, 법 제36조에 따른 정정ㆍ삭제, 법 제37조에 따른 처리정지 및 동의 철회, 법 제37조의2에 따른 거부ㆍ설명 등의 요구(이하 “열람등요구”라 한다)에 따라 발생하는 수수료 및 우송료를 별표에 따라 청구할 수 있다. 다만, 영 제47조제2항에 따라 열람등요구를 하게 된 사유가 도 및 공공기관에 있는 경우에는 수수료 및 우송료를 청구할 수 없다.
② 도 및 공공기관은 제1항의 수수료 또는 우송료를 영 제47조제3항에 따라 다음 각 호의 어느 하나의 방법을 이용하여 받을 수 있다.
1. 수입증지
2. 「전자금융거래법」제2조제11호에 따른 전자지급수단
3. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제10호에 따른 통신과금서비스
③ 이미 납부한 비용은 개인정보 열람 등이 처리되기 전에 그 신청을 취소하면 반환하여야 한다. 다만, 소인된 수입증지는 제외한다.

제16조

이의신청

① 정보주체는 법 제38조제5항에 따른 열람등요구에 대한 거절 등의 조치에 불복이 있는 경우 「민원 처리에 관한 법률」 제35조제1항에 따라 거부처분을 받은 날부터 60일 이내에 이의신청을 할 수 있다.
② 그 밖에 이의신청의 절차 및 방법 등에 필요한 사항은 「민원 처리에 관한 법률」 제35조에 따른다.

제17조

보험ㆍ공제 등의 가입

도지사 및 공공기관의 장은 개인정보를 취급하는 업무와 관련하여 개인정보 침해사고로 인한 피해 발생 시, 법 제39조 및 제39조의2에 따른 손해배상책임의 이행을 위하여 보험 또는 공제 등에 가입할 수 있다.

제18조

경기도 개인정보 관계 기관 협의회

① 도지사는 영 제5조의3에 따라 개인정보 보호 정책의 효율적인 추진과 자율적인 개인정보 보호 강화를 위하여 경기도 개인정보 보호 관계 기관 협의회(이하 “협의회”라 한다)를 구성하여 운영할 수 있다.
② 협의회는 다음 각 호의 사항을 협의ㆍ자문한다.
1. 개인정보 보호에 관한 시책 및 제도개선에 관한 사항
2. 개인정보 보호 우수사례 공유
3. 가명정보의 적합성 및 적정성 검토 등 가명정보 처리에 관한 사항
4. 개인정보 보호에 관한 관계기관ㆍ단체 등의 의견 수렴ㆍ전달 및 의견 조정에 관한 사항
5. 그 밖에 개인정보 보호와 관련하여 도지사가 필요하다고 인정하는 사항

제19조

협의회의 구성

① 협의회의 위원은 위원장과 부위원장 각 1명을 포함하여 15명 이내로 구성한다.
② 위원장은 개인정보 보호책임자가 되고, 부위원장은 위촉직 위원 중에서 호선한다.
③ 협의회 위원은 다음 각 호의 어느 하나에 해당하는 사람 중에서 도지사가 임명하거나 위촉한다.
1. 경기도의회 의원
2. 시ㆍ군의 개인정보 보호책임자
3. 도내 주요 공공기관, 기업, 단체 등의 개인정보 보호책임자
4. 개인정보 보호 등에 관한 학식과 경험이 풍부한 외부전문가
5. 그 밖에 도지사가 도 개인정보 보호 정책의 효율적인 추진과 자율적인 개인정보 보호 강화를 위하여 필요하다고 인정하는 사람
④ 위촉직 위원의 경우에는 「양성평등기본법」 제21조제2항에 따라 특정 성별이 위촉직 위원 수의 10분의 6을 초과하지 아니하도록 하여야 한다. 다만, 해당 분야 특정 성별의 전문인력이 부족한 경우 등 부득이한 사유가 있어 양성평등실무위원회의 의결을 거친 경우에는 그러하지 아니한다.
⑤ 위촉직 위원의 임기는 2년으로 하되, 한 차례만 연임할 수 있다.
⑥ 위촉직 위원의 사임 등으로 인하여 새로 위촉된 위원의 임기는 전임 위원 임기의 남은 기간으로 한다.

제20조

협의회의 운영

① 위원장은 협의회를 대표하고 협의회 업무를 총괄한다.
② 위원장이 부득이한 사유로 직무를 수행할 수 없을 때에는 부위원장이 그 직무를 대행하며, 위원장과 부위원장이 모두 직무를 수행할 수 없을 때에는 위원장이 미리 지명한 위원이 그 직무를 대행한다.
③ 협의회의 회의는 위원장이 필요하다고 인정할 때 위원장이 소집한다.
④ 위원장이 회의를 소집하려는 경우에는 회의 개최 7일 전까지 협의회의 위원에게 회의 일시ㆍ장소 및 안건 등을 통보하여야 한다. 다만, 긴급하거나 부득이한 사유가 있는 경우에는 회의 개최일 전날까지 알릴 수 있다.
⑤ 협의회의 회의는 재적위원 과반수의 출석으로 개의하고, 출석위원 과반수의 찬성으로 의결한다.
⑥ 협의회 회의는 위원의 출석을 원칙으로 한다. 다만, 다음 각 호의 어느 하나에 해당하는 사유가 있는 경우에는 서면회의로 대체하여 개최할 수 있다.
1. 긴급한 사유로 위원이 출석하는 회의를 개최할 시간적 여유가 없는 경우
2. 안건의 성격이나 내용이 유사ㆍ반복되거나 경미한 경우
3. 그 밖에 위원이 출석하는 회의를 개최할 수 없는 특별한 사유가 있는 경우
⑦ 협의회의 사무를 처리하기 위하여 협의회에 간사 1명을 두되, 간사는 개인정보 보호 업무 담당 부서장이 된다.
⑧ 협의회 회의에 참석한 위원 및 전문가 등에게는 「경기도 위원회 수당 및 여비 지급 조례」에서 정하는 바에 따라 여비와 수당 등을 지급할 수 있다.
⑨ 그 밖에 협의회의 운영에 필요한 사항은 협의회의 의결을 거쳐 위원장이 정한다.

제21조

관계기관 등에 대한 협조요청

협의회는 업무 수행을 위하여 필요하다고 인정하는 경우 지식과 경험이 있는 관계 공무원 또는 전문가를 참석하게 하여 의견을 듣거나, 관계 기관ㆍ단체 등에 의견 또는 자료의 제출 등 필요한 협조를 요청할 수 있다.