LawFind

하남시 개인정보 보호 조례자치법규 2241150

경기도 하남시조례시행 2024-03-12공포 2024-03-12공포번호 2281

제1조

목적

이 조례는「개인정보 보호법」및 같은 법 시행령에서 위임한 개인정보 보호에 필요한 사항을 규정함을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1.“개인정보”란 살아있는 개인에 관한 정보로서 성명, 주민등록번호, 영상(사진, 그래픽, 이미지, 그림 등)을 통하여 개인을 알아볼 수 있는 정보(해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다)를 말한다.
2.“보호”란 개인정보의 불법수집, 유출, 오용, 남용을 방지하기 위한 보안조치를 말한다.
3.“총괄부서”란 개인정보 보호업무를 주관하는 정보보호업무 담당부서를 말한다.
4.“정보주체”란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말한다.
5.“개인정보파일”이란 개인정보를 쉽게 검색할 수 있도록 일정한 규칙에 따라 체계적으로 배열하거나 구성한 개인정보의 집합물을 말한다.

제3조

적용대상

이 조례의 적용을 받는 기관은 다음과 같다.
1. 하남시(이하 “시”라 한다) 소속 행정기관
2. 시의 조례로 설립되고 시가 출자한 공사 및 출연기관(이하 “산하기관”이라 한다)

제4조

개인정보 보호 원칙

① 하남시장(이하 “시장”이라 한다)은 개인정보를 처리하는 경우 개인정보의 처리 목적을 명확하게 하고 그 목적에 필요한 범위에서 최소한의 개인정보만을 적법하고 정당하게 수집하여야 한다.
② 개인정보의 처리 목적에 필요한 범위에서 적합하게 개인정보를 처리하여야 하며, 그 목적 외의 용도로 활용하여서는 아니 된다.

제5조

개인정보 보호책임자 및 담당자의 지정

① 「개인정보 보호법」(이하 “법”이라 한다) 제31조 및 「개인정보 보호법 시행령」(이하 “영”이라 한다) 제32조제2항제1호에 따른 개인정보 보호책임자와 그 밖의 관리책임자 등은 다음과 같다.
1. 개인정보 보호책임자
가. 시: 자치행정국장
나. 산하기관: 개인정보처리관련 업무담당 부서장
2. 개인정보 관리책임자 : 개인정보 파일을 보유한 부서의 장
3. 영상정보 관리책임자 : 영상정보처리기기를 설치하고 운영하는 부서의 장
② 시장 및 산하기관의 장은 제1항제1호 각 목에 따라 지정된 개인정보 보호책임자의 업무를 보조하기 위하여 총괄부서에 개인정보 보호 업무를 전담하는 담당자를 1명 이상 지정하여야 한다.

제6조

개인정보파일 관리

① 법 제32조에 따라 시의 개인정보 관리책임자는 개인정보파일 운용을 시작한 날부터 60일 이내에 총괄부서를 통하여 법 제7조에 따른 개인정보보호위원회(이하 “보호위원회‘라 한다)에 등록해야 한다. 등록 후 등록사항이 변경된 경우에도 또한 같다.
② 개인정보 보호책임자는 개인정보파일의 등록ㆍ변경 사항을 검토하고 그 적정성을 판단하며, 등록사항과 내용의 흠이 확인된 경우 개선사항을 권고하고, 이를 시정하여 재신청하도록 하여야 한다. 다만, 법 제32조제2항 각 호에 해당하는 개인정보파일은 등록 신청 대상에서 제외한다.
③ 개인정보 관리책임자는 개인정보파일을 파기한 경우 총괄부서를 통하여 보호위원회에 개인정보파일의 등록사항에 대한 삭제를 요청하여야 한다.

제7조

개인정보 영향평가

개인정보 관리책임자는 법 제33조에 따라 영 제35조에서 정하는 기준에 해당하는 개인정보파일의 운용으로 인하여 정보주체의 개인정보 침해가 우려되는 경우에는 그 위험요인의 분석과 개선 사항 도출을 위한 평가(이하 “영향평가”라 한다)를 하고 개인정보보호책임자 및 총괄부서 장에게 지체없이 보고한 후 보호위원회에 제출하여야 한다. 이 경우 시장은 영향평가를 보호위원회가 지정하는 기관 중에서 의뢰하여야 한다.

제8조

개인정보 유출 등에 따른 대응

① 개인정보 관리책임자는 개인정보 유출사고 등이 발생한 것으로 확인된 때에는 서면 등의 방법으로 지체 없이 해당 정보주체에게 다음 각 호의 사항을 알려야 한다.
1. 유출 등이 된 개인정보의 항목
2. 유출 등이 된 시점과 그 경위
3. 유출 등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4. 시의 대응조치 및 피해구제절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
② 개인정보 관리책임자는 해당 부서의 개인정보가 유출 등이 되었을 경우 별지 제1호서식의 개인정보 유출 신고서를 작성하여 개인정보 보호책임자에게 제출하여야 한다.
③ 개인정보 보호책임자는 개인정보 유출 등 사고에 대하여 기술적 분석 작업 및 점검을 실시할 수 있다.
④ 개인정보 보호책임자는 개인정보가 유출 등이 되었을 경우 그 피해를 최소화하기 위하여 필요한 조치를 하여야 한다. 이 경우 개인정보 유출사고 등의 경중에 따라 “개인정보유출 신속대응팀”을 구성ㆍ운영할 수 있다.
⑤ 개인정보 관리책임자는 1천 명 이상의 개인정보가 유출 등이 된 경우에는 서면 등의 방법과 함께 인터넷 홈페이지에 정보주체가 알아보기 쉽도록 제1항 각 호의 사항을 7일 이상 게재하고, 제1항 및 제2항에 따른 통지 및 조치 결과를 지체 없이 보호위원회 또는 한국인터넷진흥원에 신고하여야 한다.

제9조

수수료 청구 및 납부

① 시장 및 산하기관의 장은 정보주체에게 개인정보의 열람의 요구, 정정ㆍ삭제의 요구, 처리정지 등의 요구(이하 “열람 등 요구”라 한다)에 따라 발생하는 수수료 및 우송료를 청구할 수 있다. 다만, 열람 등 요구를 하게 된 사유가 시 및 산하기관에 있는 경우에는 수수료 및 우송료를 청구할 수 없다.
② 제1항의 수수료 또는 우송료를 받을 때에는 수입증지 또는 전자지급수단을 이용하여 받을 수 있다.
③ 이미 납부한 비용은 개인정보 열람 등이 처리되기 전에 그 신청을 취소하면 반환하여야 한다.
④ 부담하는 수수료의 금액ㆍ징수절차 및 감면 비율 등 필요한 사항은 「하남시 각종 증명 등 수수료 징수 조례」 에서 정하는 바에 따른다.

제10조

이의신청

① 정보주체는 열람 등 요구에 대한 거절 등의 조치에 불복이 있는 경우에는 거절 등의 통보를 받은 날부터 30일 이내에 별지 제2호서식의 개인정보 열람 등 요구 결정 이의신청서로 이의신청을 할 수 있다.
② 시장은 제1항의 이의신청을 받은 날부터 14일 이내에 제11조에 따른 개인정보 보호 심의위원회의 회의에 부쳐 심의ㆍ결정하여야 한다. 다만, 부득이한 사유로 정해진 기간 이내에 처리할 수 없는 경우에는 그 기간의 만료일 다음 날부터 10일 이내의 범위에서 연장할 수 있으며, 연장하려는 경우에는 별지 제3호서식의 이의신청 결정기간 연장 통지서를 이의신청을 한 정보주체에게 통지하여야 한다.
③ 시장은 제2항에 따른 심의ㆍ결정을 한 후 해당 절차에 따라 특별한 사유가 없으면 5일 이내에 이의신청을 한 정보주체에게 별지 제4호서식의 이의신청 결정 통지서로 통보하여야 한다.

제11조

개인정보 보호 심의위원회의 설치

시장은 다음 각 호의 사항을 심의하기 위하여 시에 개인정보 보호 심의위원회(이하 “심의위원회”라 한다)를 둔다.
1. 제10조의 이의신청에 관한 사항
2. 개인정보 보호에 관한 시책 및 제도개선에 관한 사항
3. 그 밖에 개인정보 보호와 관련하여 개인정보 보호책임자가 심의에 부치는 사항

제12조

심의위원회의 구성 및 운영

① 심의위원회는 위원장을 포함하여 7명 이내의 위원으로 구성한다.
② 위원장은 개인정보 보호책임자가 되고, 위원은 다음 각 호와 같다.
1. 당연직 위원은 법무ㆍ감사부서의 장, 총괄부서의 장이 된다.
2. 위촉직 위원은 개인정보에 관하여 학식과 경험이 풍부한 외부전문가 중에서 시장이 위촉한다. 이 경우 위촉직 위원은 한 쪽의 성(性)이 10분의 6을 넘지 않도록 한다.
③ 위원장이 부득이한 사유로 직무를 수행할 수 없을 경우에는 총괄부서의 장이 그 직무를 대행한다.
④ 위촉직위원은 심의위원회를 개최할 때마다 시장이 위촉하고, 회의가 끝난 후에 위촉이 해제된 것으로 본다.
⑤ 위원회의 회의는 시장 또는 위원장이 필요하다고 인정하는 경우에 위원장이 소집한다. 다만, 안건의 내용이 경미하거나 긴급한 사유로 위원이 출석하는 회의를 개최할 시간적 여유가 없는 경우에는 서면으로 심의할 수 있다.
⑥ 심의위원회의 회의는 재적위원 과반수의 출석으로 회의를 시작하고, 출석위원 과반수의 찬성으로 의결한다.
⑦ 심의위원회의 사무를 처리하기 위하여 심의위원회에 간사 1명을 두되, 간사는 총괄부서의 개인정보 보호업무 담당 팀장이 된다.

제13조

위원의 제척ㆍ기피ㆍ회피 등

① 위원은 심의ㆍ의결의 공정성을 도모하기 위하여 자기와 직접 이해관계가 있는 안건의 심의ㆍ의결에는 관여할 수 없다.
② 위원은 제1항에 따른 제척사유가 있거나 심의ㆍ의결의 공정을 기대하기 어려운 사유가 있는 경우 관계인의 기피신청에 따라 심의ㆍ의결에서 제외될 수 있다.
③ 위원은 제척 또는 기피사유에 해당하는 경우 스스로 심의ㆍ의결을 회피할 수 있다.

제14조

안건 상정

① 제11조 각 호의 안건을 심의위원회의 회의에 부치려는 경우에는 별지 제5호서식의 개인정보 보호 심의위원회 심의요청서를 심의위원회의 간사에게 제출하여야 한다.
② 간사는 별지 제6호서식의 개인정보 보호 심의위원회 이의신청 심의조서를 작성하여 심의위원회에 제출하여야 하고, 회의가 끝나면 별지 제7호서식의 개인정보 보호 심의위원회 심의의결서 및 별지 제8호서식의 회의록을 작성하고 이를 관리하여야 한다.

제15조

결과 통보

위원장은 심의위원회에서 의결된 사항을 제14조제1항에 따라 심의요청을 한 자에게 통지하여야 한다.

제16조

보험ㆍ공제 등의 가입

총괄부서의 장은 개인정보의 처리 업무 중 개인정보 침해사고에 따른 피해 발생과 이로 인한 손해배상에 대비하여 보험 또는 공제 등에 가입할 수 있다.