LawFind

서울특별시 도봉구 개인정보 보호에 관한 조례자치법규 2207720

서울특별시 도봉구조례시행 2023-06-01공포 2023-06-01공포번호 1695

제1조

목적

이 조례는「개인정보 보호법」에 따라 개인정보의 안전한 관리와 정보주체의 권리 보장에 관한 사항을 규정함으로써 개인의 자유와 권리를 보호하는 것을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 정의는 다음과 같다.
1. “개인정보”란 「개인정보 보호법」(이하 “법”이라 한다) 제2조제1호 에 따른 정보를 말한다.
2. “처리”란 법 제2조제2호에 따른 행위를 말한다.
3. “정보주체”란 법 제2조제3호에 따른 사람을 말한다.
4. “개인정보파일”이란 법 제2조제4호에 따른다.
5. “개인정보처리자”란 법 제2조제5호에 따른다.

제3조

적용대상

이 조례의 적용대상은 서울특별시 도봉구(이하 “구”라 한다) 소속 행정기관, 구가 설립한「지방공기업법」에 따른 공단으로 한다.

제4조

개인정보 보호 원칙

① 개인정보처리자는 개인정보의 처리 목적을 명확하게 하여야 하고 그 목적에 필요한 범위에서 최소한의 개인정보만을 적법하고 정당하게 수집하여야 한다.
② 개인정보처리자는 개인정보의 처리 목적에 필요한 범위에서 적합하게 개인정보를 처리하여야 하며, 그 목적 외의 용도로 활용하여서는 안 된다.
③ 개인정보처리자는 개인정보의 처리 목적에 필요한 범위에서 개인정보의 정확성, 완전성 및 최신성이 보장되도록 하여야 한다.
④ 개인정보처리자는 개인정보의 처리 방법 및 종류 등에 따라 정보주체의 권리가 침해받을 가능성과 그 위험 정도를 고려하여 개인정보를 안전하게 관리하여야 한다.
⑤ 개인정보처리자는 개인정보 처리방침 등 개인정보의 처리에 관한 사항을 공개하여야 하며, 열람청구권 등 정보주체의 권리를 보장하여야 한다.
⑥ 개인정보처리자는 정보주체의 사생활 침해를 최소화하는 방법으로 개인정보를 처리하여야 한다.
⑦ 개인정보처리자는 개인정보를 익명 또는 가명으로 처리하여도 개인정보 수집목적을 달성할 수 있는 경우 익명처리가 가능한 경우에는 익명에 의하여, 익명처리로 목적을 달성할 수 없는 경우에는 가명에 의하여 처리될 수 있도록 하여야 한다.

제5조

책무

서울특별시 도봉구청장(이하 “구청장”이라 한다)은 개인정보의 목적 외 수집, 오용ㆍ남용 및 무분별한 감시ㆍ추적 등에 따른 폐해를 방지하여 인간의 존엄과 개인의 사생활 보호를 도모하기 위한 시책을 마련하여야 한다.

제6조

개인정보 보호책임자 등 지정

① 개인정보처리자는 개인정보 보호책임자 등을 법 제31조제1항 및 같은 법 시행령 제32조제2항제1호에 따라 다음과 같이 지정한다. <개정 2023. 6. 1.>
1. 구 소속 행정기관: 다음 각 목의 공무원
가. 개인정보 보호책임자: 부구청장 또는 개인정보 보호 업무 관할 국장
나. 개인정보 분야별 책임자: 개인정보 파일을 보유한 부서의 장
다. 영상정보 관리책임자: 영상정보처리기기를 설치하고 운영하는 부서의 장
2. 공단: 다음 각 목의 사람. 이 경우, 개인정보 보호책임자 등을 지정하고 그 결과를 구청장에게 보고하여야 한다.
가. 개인정보 보호책임자: 상임이사 또는 개인정보 보호 업무 관할 부서의 장
나. 개인정보 분야별 책임자, 영상정보 관리책임자: 공단의 장이 지명하는 사람
② 구청장은 제1항제1호에 따라 지정된 개인정보 보호책임자의 업무를 보좌하기 위하여 총괄부서에 개인정보 보호 업무를 전담하는 담당자를 1명 이상 지정하여야 한다.

제7조

개인정보파일 등록

구청장은 법 제32조에 따라 개인정보 파일을 운용하는 경우 법 제7조에 따른 개인정보 보호위원회(이하 “보호위원회”라고 한다)에 등록하여야 한다. 등록한 사항이 변경된 경우에도 또한 같다.

제8조

개인정보 유출에 따른 대책

① 구청장은 개인정보가 유출되었음을 알게 되었을 때에는 지체 없이 해당 정보주체에게 다음 각 호의 사실을 알려야 한다.
1. 유출된 개인정보의 항목
2. 유출된 시점과 그 경위
3. 유출로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4. 구의 대응조치 및 피해 구제절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
② 구청장은 개인정보가 유출된 경우 그 피해를 최소화하기 위하여 필요한 조치를 하여야 한다. 또한, 개인정보 유출 사고의 경중에 따라 “개인정보침해사고 대응센터”를 구성ㆍ운영할 수 있다.
③ 구청장은 1천명 이상의 개인정보가 유출된 경우에는 서면 등의 방법과 함께 인터넷 홈페이지에 정보주체가 알아보기 쉽도록 제1항 각 호의 사항을 7일 이상 게재하고, 제1항 및 제2항에 따른 통지 및 조치 결과를 지체 없이 보호위원회 또는 전문 기관 (한국인터넷진흥 원)에 신고하여야 한다.

제9조

수수료 청구 및 납부

① 구청장은 법 제38조제3항 및 법 시행령 제47조제1항에 따라 정보주체(법 제38조의 대리인을 포함한다)에게 법 제35조에 따른 열람의 요구, 법 제36조에 따른 정정ㆍ삭제의 요구, 법 제37조에 따른 처리정지 등의 요구(이하 “열람등요구”라 한다)에 따라 발생하는 수수료 및 우송료를 「서울특별시 도봉구 수수료 징수 조례」 별표에 따라 청구할 수 있다. 다만, 법 시행령 제47조제2항에 따라 열람 등요구를 하게 된 사유가 구에 있는 경우에는 제1항에 따른 수수료 및 우송료를 청구할 수 없다.
② 구가 제1항의 수수료 또는 우송료를 받을 때에는 법 시행령 제 47조제3항에 따라 수입증지 또는 「전자금융거래법」 제2조제11호에 따른 전자지급수단을 이용하여 받을 수 있다.

제10조

이의신청

① 정보주체는 열람등요구에 대한 거절 등의 조치에 불복이 있는 경우 이의신청을 할 수 있다.
② 구청장은 제1항의 이의신청을 제11조에 따른 개인정보 보호 심의위원회의 회의에 부쳐 심의ㆍ자문하여야 한다.
③ 구청장은 심의ㆍ자문을 한 후 해당 절차에 따라 10일 이내에 이의신청을 한 정보주체에게 이의신청 결정 통지서로 통보하여야 한다.

제11조

개인정보 보호 심의위원회

구청장은 다음 각 호의 사항을 심의하기 위하여 서울특별시 도봉구 개인정보 보호 심의위원회(이하 “위원회”라 한다)를 둔다.
1. 제10조의 이의신청에 대한 사항
2. 개인정보에 관한 시책 및 제도개선에 관한 사항
3. 그 밖에 개인정보 보호와 관련하여 구청장이 심의에 부치는 사항

제12조

위원회의 구성 및 운영

① 위원회는 위원장 1명, 부위원장 1명을 포함한 9명 이내의 위원으로 구성한다.
② 위원회 위원은 다음과 같다.
1. 당연직 위원: 개인정보 보호책임자, 감사 및 조사업무 담당 부서의 장, 법무업무 담당 부서의 장
2. 위촉직 위원: 구청장이 필요하다고 인정하여 위촉한 외부전문가로서 개인정보에 관한 학식과 경험이 풍부한 사람
③ 위원장은 개인정보 보호책임자로 하며, 부위원장은 위촉직 위원 중에서 호선한다.
④ 위원회는 안건이 발생하면 구성하고, 심의ㆍ의결 후 자동 해산한다. <개정 2023. 6. 1.>
⑤ 위원회의 회의는 재적위원 과반수의 출석으로 개의하고, 출석위원 과반수의 찬성으로 의결한다.
⑥ 삭제 <2023. 6. 1.>
⑦ 삭제 <2023. 6. 1.>

제13조

개인정보취급자에 대한 감독

① 구청장은 개인정보가 안전하게 관리될 수 있도록 지휘ㆍ감독을 받아 개인정보를 처리하는 자(이하 “개인정보취급자”라 한다)에 대하여 적절한 관리ㆍ감독을 하여야 한다.
② 구청장은 개인정보의 적정한 취급을 보장하기 위하여 구의 개인정보취급자에게 연 1회 이상 정기적으로 개인정보 보호 교육을 실시하여야 한다.

제14조

보험ㆍ공제 등의 가입

구청장은 개인정보를 취급하는 업무 중 개인정보 침해사고로 인한 피해 발생 및 이로 인한 손해배상에 대비하기 위하여 예산의 범위에서 보험 또는 공제 등에 가입할 수 있다.

제15조

삭제

삭제 <2023. 6. 1.>