LawFind

청주시 개인정보 보호 조례자치법규 2225273

충청북도 청주시조례시행 2022-12-23공포 2022-12-23공포번호 1337

제1조

목적

이 조례는 「개인정보 보호법」및 같은 법 시행령에서 위임된 사항과 그 시행에 필요한 사항을 정하고, 개인정보의 안전한 관리와 정보주체의 권리보장에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하는 것을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 정의는 다음과 같다.
1. “보호”란 개인정보의 불법수집, 유출, 오용, 남용 등을 방지하기 위한 보안조치를 말한다.
2. “총괄부서”란 개인정보 보호업무를 주관하는 정보보호업무 담당부서를 말한다.
3. “개인정보취급부서”란 개인정보, 개인정보파일 등을 처리하는 부서를 말한다.

제3조

적용대상

이 조례는 「청주시 행정기구 및 정원 조례」에 따른 시 본청 및 소속기관ㆍ하부행정기관에 적용한다.

제4조

개인정보 보호 심의위원회의 설치

청주시장(이하 “시장”이라 한다)은 다음 각 호의 사항을 심의하기 위하여 청주시 개인정보 보호 심의위원회(이하 “심의위원회”라 한다)를 둘 수 있고, 심의가 끝나면 자동으로 해산한다.
1. 제11조의 이의신청
2. 개인정보 보호에 관한 시책 및 제도개선
3. 그 밖에 개인정보 보호와 관련하여 시장이 심의에 부치는 사항

제5조

심의위원회의 구성

① 심의위원회의 위원은 위원장 1명과 부위원장 1명을 포함하여 9명 이내로 구성한다.
② 위원장은 개인정보 보호책임자가 되고 부위원장은 위촉직 위원 중에서 호선한다.
1. 당연직 위원 : 개인정보 보호책임자, 인사업무 부서의 장, 법무업무 부서의 장, 총괄부서의 장
2. 위촉직 위원 : 개인정보에 관하여 학식과 경험이 풍부한 외부전문가

제6조

심의위원회의 운영

① 위원장은 심의위원회를 대표하고, 심의위원회의 업무를 총괄한다.
② 위원장이 부득이한 사유로 직무를 수행할 수 없을 경우에는 청주시(이하 “시”라 한다)의 당연직 위원 중 직제순에 따라 그 다음 순번자가 그 직을 대행한다.
③ 심의위원회의 회의는 재적위원 과반수의 출석으로 개의하고, 출석위원 과반수의 찬성으로 의결한다.
④ 심의위원회의 사무를 처리하기 위하여 심의위원회에 간사 1명을 둘 수 있다. 이 경우 간사는 총괄부서의 개인정보 보호업무 담당 팀장이 된다.

제7조

심의위원회 규정 준용

그 밖에 심의위원회 운영과 관련해서 「청주시 각종 위원회 설치 및 운영 조례」를 준용한다.

제8조

개인정보 보호책임자 등의 지정

① 시장은 「개인정보 보호법」 (이하 “법”이라 한다) 제31조 및 같은 법 시행령(이하 “영”이라 한다) 제32조제2항제1호에 따른 개인정보 보호책임자와 함께 그 밖의 관리책임자를 다음 각 호와 같이 지정한다.
1. 개인정보 보호책임자: 개인정보보호 총괄부서의 담당 실ㆍ국장
2. 개인정보 관리책임자: 개인정보 파일을 보유한 부서의 장
② 개인정보 보호책임자는 법 제31조제2항에 따른 업무를 수행한다.
③ 시장은 제1항에 따라 지정된 개인정보 보호책임자의 업무를 보조하기 위하여 총괄부서에 개인정보 보호 업무를 전담하는 담당자를 1명 이상 지정할 수 있다.

제9조

개인정보파일 관리

① 법 제32조에 따라 개인정보 관리책임자는 개인정보파일 운용을 시작한 날부터 60일 이내에 총괄부서를 통하여 법 제7조제1항에 따른 개인정보 보호위원회(이하 “보호위원회”라 한다)에 등록을 신청하여야 한다. 등록 후 등록사항이 변경된 경우에도 이와 같다.
② 개인정보 보호책임자는 개인정보파일의 등록ㆍ변경 사항과 그 내용을 검토하여 개인정보 관리책임자에게 개선을 권고할 수 있다.
③ 개인정보 관리책임자는 개인정보파일을 파기한 경우 총괄부서를 통하여 보호위원회에 개인정보파일의 등록사항에 대한 삭제를 요청하여야 한다.

제10조

개인정보 유출에 따른 대응

① 개인정보 관리책임자는 해당 개인정보취급부서에서 처리하고 있는 개인정보가 유출된 사실을 알게 되었을 때에는 지체 없이 정보주체에게 다음 각 호의 사항을 알려야 한다.
1. 유출된 개인정보의 항목
2. 유출된 시점과 그 경위
3. 유출로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4. 시의 대응조치 및 피해 구제절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
② 개인정보 관리책임자는 개인정보가 유출되었을 경우 별지 제1호서식의 개인정보 유출신고서를 작성하여 개인정보 보호책임자에게 제출하여야 한다.
③ 개인정보 보호책임자는 개인정보 유출 사고에 대하여 기술적 분석 작업 및 점검을 실시할 수 있다.
④ 개인정보 보호책임자는 개인정보가 유출된 경우 그 피해를 최소화하기 위하여 필요한 조치를 하여야 한다.

제11조

수수료 청구 및 납부

① 시장은 법 제38조제3항 및 영 제47조제1항에 따라 정보주체(법 제38조의 대리인을 포함한다)에게 법 제35조에 따른 열람의 요구, 법 제36조에 따른 정정ㆍ삭제의 요구, 법 제37조에 따른 처리정지 등의 요구(이하 “열람등요구”라 한다)에 따라 발생하는 수수료 및 우송료를 「청주시 제증명 등 수수료 징수 조례」에서 정한 수수료 및 우체국 우편요금에 준하여 청구할 수 있다. 다만, 영 제47조제2항에 따라 열람등요구 사유가 시에 있는 경우에는 수수료 및 우송료를 청구할 수 없다.
② 제1항의 수수료 또는 우송료를 받을 때에는 수입증지 또는 「전자금융거래법」 제2조제11호에 따른 전자지급수단을 이용하여 납부 받을 수 있다.
③ 제1항 및 제2항에 따라 정보주체가 이미 납부한 비용은 개인정보 열람 등이 처리되기 전에 그 신청을 취소하면 반환하여야 한다. 다만, 소인된 수입증지는 제외한다.

제12조

이의신청

① 정보주체는 열람 등 요구에 대한 거절 등의 조치에 불복이 있는 경우에는 「민원 처리에 관한 법률」 제35조제1항에 따라 거절 등의 통보를 받은 날부터 60일 이내에 이의신청을 할 수 있다.
② 시장은 제1항의 이의신청을 받은 경우 심의위원회의 회의에 부쳐 심의ㆍ결정할 수 있다.
③ 그 밖에 이의신청 통지 등 절차 및 방법 등에 필요한 사항은 「민원 처리에 관한 법률」 제35조에 따른다.

제13조

보험ㆍ공제 등의 가입

시장은 개인정보를 취급하는 업무 중 개인정보 침해사고에 따른 피해발생과 이로 인한 손해배상에 대비하기 위하여 보험 또는 공제 등에 가입할 수 있다.