LawFind

가평군 개인정보 보호 조례자치법규 2221930

경기도 가평군조례시행 2025-07-07공포 2025-07-07공포번호 3306

제1조

목적

이 조례는 가평군 및 그 소속기관 등이 개인정보를 처리하는 경우, 「개인정보 보호법」 및 같은 법 시행령에 따라 개인정보의 안전한 관리와 정보주체의 권리보장에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하는 것을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. “개인정보”란 「개인정보 보호법」(이하 “법”이라 한다) 제2조제1호에 해당하는 정보를 말한다.
2. “공공기관”이란 다음 각 목의 기관을 말한다.
가. 「지방공기업법」에 따라 가평군(이하 “군”이라 한다)이 설립한 공사ㆍ공단
나. 「가평군 출자ㆍ출연 기관의 운영에 관한 조례」 제2조에 따른 출자ㆍ출연 기관
3. “총괄부서”란 개인정보 보호 업무를 총괄하는 부서를 말한다.
4. “개인정보처리자”란 법에 따라 개인정보를 처리하는 군, 공공기관, 군의 사무를 수탁ㆍ대행하는 기관, 법인, 단체 및 개인을 말한다.
5. “개인정보취급자”란 법에 따라 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 임직원 등을 말한다.

제3조

개인정보 보호 원칙

개인정보처리자는 법 제3조의 개인정보 보호 원칙을 준수하여야 한다.

제4조

적용 범위

이 조례는 공공기관과 「가평군 행정기구 및 정원 조례」에 따른 군 본청, 소속행정기관 및 하부행정기관에 적용한다.

제5조

다른 조례와의 관계

개인정보 처리 및 보호에 관하여 다른 조례에 특별한 규정이 있는 경우를 제외하고는 이 조례에서 정하는 바에 따른다.

제6조

개인정보 보호 내부관리계획 수립

가평군수(이하 “군수”라 한다)는 법 제29조 및 「개인정보 보호법 시행령」(이하 “영”이라 한다) 제30조제1항제1호에 따라 개인정보의 처리 및 보호의 체계적 추진을 위하여 매년 개인정보 보호 내부관리계획을 수립하여야 한다.

제7조

개인정보 보호책임자의 지정 등

① 군수는 법 제31조제1항 및 영 제32조제3항제1호바목에 따른 군의 개인정보 보호책임자와 개인정보 보호담당관 및 개인정보 관리책임자를 다음 각 호의 사람으로 지정한다.
1. 개인정보 보호책임자(영상정보를 포함한다): 총괄부서 담당 국장
2. 개인정보 보호담당관: 총괄부서의 장
3. 개인정보 관리책임자: 개인정보 파일을 보유 및 처리하는 부서의 장
4. 영상정보 관리책임자: 영상정보처리기기를 설치 및 운영하는 부서의 장
② 공공기관의 경우 개인정보 보호책임자는 영 제32조제3항제1호아목에 따라 지정하고, 개인정보ㆍ영상정보 관리책임자는 공공기관의 장이 지정하는 사람으로 하되, 신규 및 변경 지정한 경우에는 군수에게 보고한다.
③ 군수는 개인정보 보호책임자의 업무를 보좌하기 위하여 총괄부서에 개인정보 보호 업무를 전담하는 담당자를 1명 이상 지정하여야 한다.

제8조

개인정보 보호책임자의 업무 등

① 개인정보 보호책임자는 법 제31조제3항 및 영 제32조제2항 각 호의 업무를 수행하며, 개인정보 처리시스템의 안전성 확보를 위하여 노력하여야 한다.
② 개인정보 보호책임자는 제1항의 업무 수행 시 필요한 경우 개인정보 처리 현황, 처리 체계 등에 대하여 조사하거나 관련 업무 담당자로부터 보고를 받을 수 있다.
③ 개인정보 보호책임자는 제1항의 업무 수행 시 정당한 이유 없이 불이익을 주거나 받아서는 아니 되며, 업무를 독립적으로 수행할 수 있도록 보장받아야 한다.
④ 개인정보 보호책임자는 개인정보보호위원회(이하 “보호위원회”라 한다)가 지정한 개인정보 보호책임자 교육과정을 이수하여야 한다.

제9조

개인정보 처리시스템 관리책임자

① 개인정보 보호책임자는 개인정보 처리시스템을 관리하는 부서의 장을 개인정보 처리시스템 관리책임자로 지정한다.
② 개인정보 처리시스템 관리책임자는 개인정보 처리시스템의 안전성 확보를 위하여 다음 각 호의 업무를 수행한다.
1. 개인정보 처리시스템을 통하여 개인정보를 취급하는 자의 권한 관리
2. 개인정보 처리시스템 접속자 기록 관리 및 점검
3. 그 밖에 개인정보 처리시스템의 안전성 확보를 위한 보호 조치

제10조

개인정보파일의 관리

① 법 제32조에 따라 개인정보 보호책임자는 개인정보파일 운용을 시작한 날부터 60일 이내에 총괄부서를 통하여 보호위원회에 보유 사항을 등록하여야 하며, 등록사항이 변경된 경우 또한 같다. 다만, 개인정보파일이 법 제32조제2항 각 호의 어느 하나에 해당하는 경우에는 그러하지 아니하다.
② 개인정보 보호책임자는 개인정보파일의 등록ㆍ변경 사항을 검토하고 그 적정성을 판단하여 개선사항을 권고하고 시정을 요구할 수 있다.

제11조

개인정보 유출등에 따른 대응

① 개인정보처리자는 개인정보의 분실ㆍ도난ㆍ유출(이하 “유출등”이라 한다)이 발생한 것을 확인한 때에는 법 제34조와 영 제40조에 따라 서면 등의 방법으로 지체 없이 해당 정보주체에게 그 내용을 알려야 한다. 다만, 정보주체의 연락처를 알 수 없는 경우 등 정당한 사유가 있는 경우에는 영 제39조제3항에 따라 통지를 갈음하는 조치를 취할 수 있다.
② 개인정보 관리책임자는 개인정보 유출등이 발생하였을 경우 별지 제1호서식의 개인정보 유출 등에 관한 신고서를 작성하여 해당 기관의 개인정보 보호책임자에게 제출하여야 한다.
③ 개인정보 보호책임자는 개인정보 유출등 사고에 대하여 기술적 분석 작업 및 점검을 실시할 수 있다.
④ 개인정보 보호책임자는 개인정보 유출등이 발생하였을 경우 그 피해를 최소화하기 위하여 필요한 조치를 하여야 하며, 사고의 경중에 따라 “개인정보유출 신속대응팀”을 구성ㆍ운영할 수 있다.
⑤ 개인정보처리자는 개인정보의 유출등이 있음을 알게 되었을 때에는 개인정보의 유형, 유출등의 경로 및 규모 등을 고려하여, 영 제40조에서 정하는 바에 따라 법 제34조제1항 각 호의 사항 및 법 제34조제2항에 따른 조치 결과를 지체 없이 보호위원회 또는 한국인터넷진흥원에 신고하여야 한다.

제12조

개인정보의 파기

① 개인정보처리자는 법 제21조 및 제37조, 영 제16조에 따라 보유기간의 경과 등으로 개인정보가 불필요하게 되었을 때에는 정당한 사유가 없는 한 「표준 개인정보 보호지침」(이하 “지침”이라 한다) 제10조에 따라 그로부터 5일 이내에 그 개인정보를 파기하여야 하고, 파기된 개인정보가 복구 또는 재생되지 않도록 조치하여야 한다.
② 군의 개인정보 관리책임자와 영상정보 관리책임자는 개인정보파일을 파기하려는 경우에는 지침 제55조에 따라 별지 제2호서식의 개인정보파일 파기 요청서를 작성하여 총괄부서에 제출하고, 총괄부서의 개인정보 보호담당관은 개인정보 보호책임자의 승인을 받아 개인정보를 파기하고 보호위원회에 그 파일의 등록사항에 대한 삭제를 요청하여야 한다.
③ 개인정보 보호책임자는 개인정보 파기 시행 후 결과를 확인하고 별지 제3호서식의 개인정보파일 파기 관리대장을 작성하여야 한다.
④ 개인정보처리자는 법 제23조의 민감정보 또는 법 제24조의 고유식별정보가 포함된 인쇄물의 경우 개인정보처리 목적을 달성하는 즉시 소각, 파쇄 등 완전파괴 조치하여 개인정보가 복구 또는 재생되지 않도록 하여야 한다.

제13조

수수료 등의 청구 및 납부

① 군수는 법 제38조제3항 및 영 제47조제1항에 따라 열람등요구를 하는 자에게 수수료 및 우송료를 청구할 수 있다. 이 경우 수수료 등의 산정은 「가평군 제증명 등 수수료 징수 조례」에서 정하는 바에 따른다.
② 제1항에도 불구하고 영 제47조제2항에 따라 열람등요구를 하게 된 사유가 군에 있는 경우에는 수수료 및 우송료를 청구하여서는 아니 된다.
③ 군수는 영 제47조제3항에 따라 수입증지 또는 「전자금융거래법」 제2조제11호에 따른 전자지급수단을 이용하여 수수료 또는 우송료를 받을 수 있다.

제14조

이의신청

① 법 제38조제5항에 따라 정보주체는 열람등요구에 대한 거절 등의 조치에 대하여 불복하는 경우 이의신청을 할 수 있다.
② 제1항의 이의신청의 절차 및 방법 등에 관한 사항은 「민원 처리에 관한 법률」 제35조를 따른다.

제15조

개인정보취급자에 대한 관리 및 교육

① 개인정보처리자는 개인정보취급자에 대하여 적절한 관리ㆍ감독을 하여야 한다.
② 개인정보처리자는 개인정보취급자에게 연 1회 이상의 개인정보 보호 교육을 정기적으로 실시하여야 한다.

제16조

보험ㆍ공제 등의 가입

개인정보처리자는 개인정보취급자의 업무 수행 중 개인정보 침해사고로 인한 피해 발생 및 그에 따른 손해배상에 대비하기 위하여 예산의 범위에서 보험 또는 공제 등에 가입할 수 있다.

제17조

보고

군수는 매년 가평군의회에 군의 개인정보 관리 실태에 대하여 보고하여야 한다.

제18조

시행규칙

이 조례의 시행에 필요한 사항은 규칙으로 정한다.