제1조
목적이 조례는 「개인정보 보호법」 및 같은 법 시행령에서 위임된 사항 등 대전광역시의 개인정보 보호 업무에 필요한 사항을 규정함을 목적으로 한다.
이 조례는 「개인정보 보호법」 및 같은 법 시행령에서 위임된 사항 등 대전광역시의 개인정보 보호 업무에 필요한 사항을 규정함을 목적으로 한다.
이 조례에서 사용하는 용어의 뜻은 「개인정보 보호법」(이하 “법”이라 한다) 제2조에 따른다.
「개인정보 보호법 시행령」(이하 “영”이라 한다) 제5조의3에 따라 다음 각 호의 사항을 협의하기 위하여 대전광역시 개인정보 보호 관계 기관 협의회(이하 “협의회”라 한다)를 둔다.
1. 대전광역시(이하 “시”라 한다), 자치구 및 시 공사ㆍ공단의 개인정보 보호 정책
2. 관계기관ㆍ단체 등의 의견 수렴 및 전달
3. 개인정보 보호 우수사례 공유
4. 그 밖에 개인정보 보호와 관련하여 협의회의 협의가 필요한 사항
① 협의회는 의장 1명을 포함한 15명 이내의 위원으로 구성한다.
② 협의회의 의장은 AI혁신관이 되고, 부의장은 위원 중에서 호선한다. <개정 2024.6.28., 2026.8.28.>
③ 협의회의 당연직 위원은 정보보호 소관 부서장, 자치구의 개인정보 보호책임자, 시 공사ㆍ공단의 개인정보 보호책임자가 되며, 위촉직 위원은 다음 각 호의 사람 중에서 대전광역시장(이하 “시장”이라 한다)이 성별 균형을 고려하여 위촉한다. <개정 2024.6.28., 2026.8.28.>
1. 대전광역시의회에서 추천하는 대전광역시의회의원
2. 시민사회단체에서 추천하는 사람
3. 개인정보 보호에 관한 학식과 경험이 풍부한 사람
④ 협의회는 안건이 발생하면 구성하고, 심의ㆍ의결 후 자동 해산한다. <개정 2023.7.14.>
① 의장은 협의회를 대표하고 협의회의 업무를 총괄하며 회의에 상정할 안건을 선정하여 회의를 소집하고 주관한다.
② 의장이 부득이한 사유로 직무를 수행할 수 없을 때에는 부의장이 그 직무를 대행한다.
① 삭제 <2023.7.14.>
② 협의회의 회의는 재적위원 과반수의 출석으로 개의하고, 출석위원 과반수의 찬성으로 의결한다.
③ 의장은 안건의 성격에 따라 사전에 내용을 검토한 후 서면으로 심의ㆍ조정할 수 있다.
협의회의 사무를 처리하기 위하여 협의회에 간사 1명을 두되, 간사는 개인정보 보호 업무를 담당하는 공무원 중에서 시장이 지명한다.
협의회는 업무수행을 위하여 필요하다고 인정하는 경우에는 개인정보 보호업무에 관한 전문적인 지식과 경험이 있는 관계 공무원 또는 전문가를 참석하게 하여 의견을 듣거나, 관계 기관ㆍ단체 등에 의견 또는 자료 제출 등의 필요한 협조를 요청할 수 있다.
협의회에 출석한 전문가 등에게는 「대전광역시 위원회 설치 및 운영 조례」에 따라 예산의 범위에서 수당과 여비를 지급할 수 있다.
이 조례에 규정된 사항 외에 협의회의 운영에 필요한 사항은 협의회의 의결을 거쳐 의장이 정한다.
법 제31조 및 영 제32조제2항제1호에 따른 개인정보 보호책임자와 개인정보 관리책임자를 다음 각 호와 같이 지정한다.
1. 개인정보 보호책임자: AI혁신관 <개정 2024.6.28., 2026.8.28.>
2. 개인정보 관리책임자: 개인정보파일을 보유한 부서의 장
① 개인정보 관리책임자는 개인정보파일 운용을 시작한 날부터 60일 이내에 개인정보 보호업무를 주관하는 부서의 장(이하 “총괄부서의 장”이라 한다)을 거쳐 법 제7조에 따른 개인정보 보호위원회(이하 “보호위원회”라 한다)에 법 제32조제1항 및 영 제33조에 따라 등록을 신청하여야 한다. 등록 후 등록사항이 변경된 경우에도 또한 같다.
② 총괄부서의 장은 개인정보파일의 등록ㆍ변경 사항과 그 내용을 검토하여 개인정보 관리책임자에게 개선을 권고할 수 있다.
③ 개인정보 관리책임자는 개인정보파일을 파기한 경우 총괄부서의 장을 거쳐 보호위원회에 개인정보파일의 등록사항에 대한 삭제를 요청하여야 한다.
① 개인정보 관리책임자는 개인정보가 분실ㆍ도난ㆍ유출(이하 “유출등”이라 한다)된 사실을 알게 되었을 때에는 서면 등의 방법으로 72시간 이내에 정보주체에게 다음 각 호의 사항을 알려야 한다.<개정 2024.8.2.> 1. 유출등이 된 개인정보의 항목<개정 2024.8.2.> 2. 유출등이 된 시점과 그 경위<개정 2024.8.2.> 3. 유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보<개정 2024.8.2.> 4. 시의 대응조치 및 피해 구제절차 5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처 ② 제1항에도 불구하고 정보주체의 연락처를 알 수 없는 경우 등 정당한 사유가 있는 경우에는 인터넷 홈페이지에 30일 이상 게시하는 것으로 제1항의 통지를 갈음할 수 있다. [전문개정 2024.8.2.] ③ 개인정보 관리책임자는 개인정보가 유출등이 된 경우 별지 서식의 개인정보 유출신고서를 작성하여 총괄부서의 장에게 제출하여야 한다.<개정 2024.8.2.> ④ 총괄부서의 장은 개인정보 유출등 사고에 대하여 기술적 분석 및 점검을 실시할 수 있다.<개정 2024.8.2.> ⑤ 다음 각 호의 어느 하나에 해당하는 경우로서 개인정보가 유출등이 되었음을 알게 되었을 경우 시장은 72시간 이내에 보호위원회 또는 영으로 정하는 전문기관에 신고하여야 한다. 다만, 천재지변이나 그 밖에 부득이한 사유로 인하여 72시간 이내에 신고하기 곤란한 경우에는 해당 사유가 해소된 후 지체 없이 신고할 수 있으며, 개인정보 유출등의 경로가 확인되어 해당 개인정보를 회수ㆍ삭제하는 등의 조치를 통해 정보주체의 권익 침해 가능성이 현저히 낮아진 경우에는 신고하지 않을 수 있다. 1. 1천명 이상의 정보주체에 관한 개인정보가 유출등이 된 경우 2. 민감정보 또는 고유식별정보가 유출등이 된 경우 3. 개인정보처리시스템 또는 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대한 외부로부터의 불법적인 접근에 의해 개인정보가 유출등이 된 경우 [본항 신설 2024.8.2.]
① 시장은 법 제38조제3항 및 영 제47조제1항에 따라 정보주체(법 제38조의 대리인을 포함한다)에게 법 제35조에 따른 열람, 제36조에 따른 정정ㆍ삭제, 제37조에 따른 처리정지 등의 요구(이하 “열람등요구”라 한다)에 따라 발생하는 수수료 및 우송료를 「대전광역시 제증명 등 수수료 징수 조례」에서 정한 정보공개수수료 및 우체국 우편요금에 준하여 청구할 수 있다. 다만, 열람등요구를 하게 된 사유가 시에 있는 경우에는 수수료 및 우송료를 청구할 수 없다. <개정 2022.2.17.>
② 제1항에 따른 수수료 및 우송료를 받을 때에는 수입증지 또는 전자지급수단을 이용하여 받을 수 있다.
③ 제1항 및 제2항에 따라 정보주체가 이미 납부한 비용은 개인정보 열람 등이 처리되기 전에 그 신청을 취소하면 반환하여야 한다. 다만, 소인된 수입증지는 제외한다.
시장은 개인정보를 취급하는 업무 중 개인정보 침해사고에 따른 피해발생과 이로 인한 손해배상에 대비하기 위하여 보험 또는 공제 등에 가입할 수 있다.