LawFind

광주광역시 개인정보 보호 조례자치법규 2032786

광주광역시조례시행 2021-12-15공포 2021-12-15공포번호 5838

제1조

목적

이 조례는 「개인정보 보호법」에 따라 개인정보의 안전한 관리와 정보주체의 권리 보장에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하는 것을 목적으로 한다.

제2조

적용범위

이 조례는 광주광역시에 두는 행정기구와 소속기관(이하 “시”라 한다), 시가 설립한 공사와 공단 및 시가 출자(出資)하거나 출연(出捐)하여 설립한 기관(이하 “공공기관”이라 한다)에 적용한다.

제3조

개인정보 보호책임자 등 지정

① 「개인정보 보호법」(이하 “법”이라 한다) 제31조에 따라 시의 개인정보 보호 업무를 총괄하는 부서는 기획조정 업무 담당부서(이하 “총괄 부서”라 한다)이며, 개인정보 보호책임자 등은 다음 각 호와 같이 광주광역시장(이하 “시장”이라 한다)이 지정한다.
1. 개인정보 보호책임자 및 영상정보 보호책임자: 총괄 부서의 장(이하 “개인정보 보호책임자”라 한다)
2. 개인정보 관리책임자: 개인정보 파일을 보유한 부서의 장
3. 영상정보 관리책임자: 영상정보처리기기를 설치하고 운영하는 부서의 장
② 공공기관의 개인정보 보호책임자, 영상정보 보호책임자, 개인정보 관리책임자, 영상정보 관리책임자는 공공기관의 장이 정하고 시장에게 보고한다.

제4조

개인정보 파일 관리

① 법 제32조에 따라 시 및 공공기관의 개인정보 관리책임자는 개인정보파일 운용을 시작한 날부터 60일 이내에 총괄 부서를 통하여 개인정보보호위원회에 등록을 신청하여야 한다. 등록 후 등록사항이 변경된 경우에도 또한 같다. <개정 2019.12.15., 2021.12.15.>
② 개인정보 보호책임자는 개인정보파일의 등록ㆍ변경 사항과 그 내용을 검토하여 부서의 장이나 공공기관의 장에게 개선을 권고할 수 있다.
③ 개인정보 관리책임자는 개인정보파일을 파기한 경우 총괄 부서를 통하여 개인정보보호위원회에 개인정보파일의 등록사항에 대한 삭제를 요청하여야 한다. <개정 2019.12.15., 2021.12.15.>

제5조

개인정보 유출에 따른 대책

① 개인정보 관리책임자는 개인정보가 유출된 사실을 알게 되었을 때에는 지체 없이 정보주체에게 다음 각 호의 사항을 알려야 한다.
1. 유출된 개인정보의 항목
2. 유출된 시점과 그 경위
3. 유출로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4. 개인정보처리자의 대응조치 및 피해 구제절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
② 1천명 이상인 정보주체의 개인정보가 유출된 경우에는 서면, 전자우편 등의 방법과 함께 인터넷 홈페이지에 정보주체가 알아보기 쉽도록 제1항 각 호의 사항을 7일 이상 게재하여야 한다. <개정 2019.12.15.>
③ 개인정보 관리책임자는 개인정보가 유출되었을 경우 별지 제1호서식의 개인정보 유출신고서를 작성하여 총괄 부서에 제출하여야 한다.
④ 개인정보 보호책임자는 개인정보 유출 사고에 대하여 기술적 분석 작업 및 점검을 실시할 수 있다.

제6조

이의신청

① 법 제35조에 따른 개인정보의 열람, 제36조에 따른 개인정보의 정정ㆍ삭제, 제37조에 따른 개인정보의 처리정지 등 정보주체의 요구(이하 “열람등요구”라 한다)에 대한 거절 등 조치에 불복이 있는 경우에 정보주체는 거절 등의 통보를 받은 날부터 60일 이내에 별지 제2호서식의 개인정보 열람등요구 결정 이의신청서를 작성하여 이의신청을 할 수 있다. <개정 2021.12.15.>
② 시장은 제1항의 이의신청을 받은 날부터 10일 이내에 심의위원회에 회부하여 심의ㆍ결정하여야 한다. 다만, 부득이한 사유로 정해진 기간 이내에 결정할 수 없는 때에는 그 기간의 만료일 다음 날부터 10일 이내의 범위에서 연장할 수 있으며, 연장 사유를 별지 제3호서식의 이의신청 결정 기간 연장 통지서를 작성하여 이의신청을 한 정보주체에게 통지하여야 한다. <개정 2021.12.15.>
③ 시장은 심의위원회의 결정이 있는 때에는 해당 절차에 따라 지체 없이 이의신청을 한 정보주체에게 별지 제4호서식의 이의신청 결정 통지서로 통보하여야 한다.

제7조

개인정보 보호 심의위원회 설치

① 시장은 다음 각 호의 사항을 심의ㆍ협의하기 위하여 개인정보 보호 심의위원회(이하 “심의위원회”라 한다)를 둔다. <개정 2021.12.15.>
1. 제6조의 이의신청에 대한 사항
2. 개인정보 보호에 관한 시책 및 제도 개선에 관한 사항
3. 개인정보 보호에 관한 관계기관ㆍ단체 등의 의견 수렴 및 전달 <신설 2021.12.15.>
4. 개인정보 보호 우수사례 공유 <신설 2021.12.15.>
5. 그 밖에 개인정보 보호와 관련하여 개인정보 보호책임자가 심의에 부치는 사항 <2021.12.15. 종전 제3호에서 이동>
② 위원은 심의위원회를 개최할 때마다 시장이 임명 또는 위촉하고, 회의가 끝난 후에 임명 또는 위촉이 해제된 것으로 본다.

제8조

심의위원회의 구성 및 운영

① 심의위원회의 위원은 위원장을 포함하여 12명 이내로 구성한다. <개정 2021.12.15.>
② 위원은 시의 개인정보 보호책임자, 감사ㆍ인권ㆍ개인정보ㆍ법제 업무 부서의 장, 자치구 개인정보보호 관련 총괄 국장(4급), 광주광역시 소재 공공기관, 기업, 단체의 개인정보 보호책임자, 개인정보에 관한 학식과 경험이 풍부한 외부 전문가 중에서 시장이 위촉한다. 단, 위촉직 위원의 경우 특정 성별이 위촉직 위원 수의 10분의 6을 초과하지 아니하도록 한다. <개정 2021.12.15.>
③ 위원장은 개인정보 보호책임자가 되고, 위원장이 부득이한 사유로 직무를 수행할 수 없을 때에는 그 직위의 바로 아래 직위에 있는 공무원이 그 직을 대행한다.
④ 심의위원회의 회의는 재적위원 과반수의 출석으로 열고, 출석위원 과반수의 찬성으로 의결한다.
⑤ 심의위원회의 사무를 처리하기 위하여 심의위원회에 간사 1명을 두며, 간사는 총괄 부서 개인정보 업무 담당이 된다.

제9조

위원의 제척·기피·회피 등

① 위원은 심의의 공정성을 도모하기 위하여 자기와 직접 이해관계가 있는 안건의 심의에는 관여할 수 없다.
② 위원은 제1항에 따른 제척 사유가 있거나 심의의 공정을 기대하기 어려운 사유가 있는 경우 관계인의 기피 신청에 따라 심의에서 제외될 수 있다.
③ 위원은 제척 또는 기피 사유에 해당하는 경우 스스로 심의를 회피할 수 있다.

제10조

안건 상정

① 제7조제1항 각 호의 안건을 심의위원회의 회의에 부치려는 경우에는 별지 제5호서식의 개인정보 보호 심의위원회 심의요청서를 작성하여 심의위원회의 간사에게 제출하여야 한다.
② 간사는 심의 전에 감사ㆍ법제 업무 담당부서 및 총괄 부서의 의견을 듣고, 별지 제6호서식의 개인정보 보호 심의위원회 이의신청 심의 조서를 작성하여 심의위원회에 심의를 요구하여야 한다.
③ 간사는 심의위원회에 참석하여 별지 제7호서식의 개인정보 보호 심의위원회 심의의결서 및 별지 제8호서식의 회의록을 작성하여야 한다.
④ 안건의 내용에 따라 위원장이 사전에 안건을 검토한 후 서면으로 심의ㆍ조정할 수 있다. <신설 2021.12.15.>

제11조

결과 통보

위원장은 심의위원회에서 의결된 사항을 제10조제1항에 따라 심의요청을 한 자에게 통지하여야 한다.

제12조

수당 등

심의위원회 위원 등에게는 예산의 범위에서 「광주광역시 각종위원회 구성 및 운영 등에 관한 조례」로 정하는 바에 따라 수당 및 여비를 지급할 수 있다. 다만, 공무원인 위원이 회의에 출석하는 경우에는 그러하지 아니하다.

제13조

보험·공제 등의 가입

시장은 개인정보를 취급하는 업무 중 개인정보 침해사고로 인한 피해 발생 및 이로 인한 손해배상에 대비하기 위하여 보험 또는 공제 등에 가입할 수 있다.