제1조
목적이 조례는 「개인정보 보호법」 및 같은 법 시행령에 따라 울산광역시 울주군민 개인정보의 보호에 관한 사항을 규정함으로써 개인정보의 안전한 관리ㆍ감독 체계 강화와 정보주체의 권리보장을 도모하는 것을 목적으로 한다.
이 조례는 「개인정보 보호법」 및 같은 법 시행령에 따라 울산광역시 울주군민 개인정보의 보호에 관한 사항을 규정함으로써 개인정보의 안전한 관리ㆍ감독 체계 강화와 정보주체의 권리보장을 도모하는 것을 목적으로 한다.
이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. “개인정보”란 「개인정보 보호법」(이하 “법”이라고 한다) 제2조제1호에 따른 살아 있는 개인에 관한 정보를 말한다.
2. “개인정보처리자”란 업무를 목적으로 개인정보파일을 운용하기 위해 스스로 또는 다른 사람을 통해 개인정보를 처리하는 군, 공공기관을 말한다.
3. “공공기관”이란 다음 각 목에 따른 기관을 말한다.
가. 울산광역시 울주군(이하 “군”이라 한다)이 「지방공기업법」에 따라 설립한 공사ㆍ공단
나. 「울산광역시 울주군 출자ㆍ출연 기관 운영에 관한 조례」 제2조에 따른 출자ㆍ출연 기관
4. “개인정보 보호책임자”란 법 제31조에 따른 업무를 수행하는 자를 말한다.
5. “개인정보 처리시스템”이란 데이터베이스 시스템 등 개인정보를 처리할 수 있도록 체계적으로 구성한 응용시스템을 말한다.
6. “개인정보취급자”란 개인정보가 안전하게 관리될 수 있도록 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 자를 말한다.
7. “유출등”이란 「개인정보 보호법 시행령」(이하 “영”이라고 한다) 제40조제1항 각 호의 어느 하나에 해당하는 개인정보가 유출되었을 경우를 말한다.
개인정보의 처리 및 보호에 관하여 다른 조례에 특별한 규정이 있는 경우를 제외하고는 이 조례에서 정하는 바에 따른다.
울산광역시 울주군수(이하 “군수”라 한다)는 개인정보의 목적 외 수집, 오용ㆍ남용 및 무분별한 감시ㆍ추적 등에 따른 폐해를 방지하여 인간의 존엄과 개인의 사생활 보호를 도모하기 위한 시책을 마련해야 한다.
군수는 개인정보 처리 및 보호의 체계적 추진을 위해 매년 개인정보 처리 및 보호 추진계획을 수립ㆍ시행해야 한다.
개인정보처리자는 개인정보 처리 및 보호에 관한 업무를 총괄하는 개인정보 보호책임자를 다음 각 호와 같이 지정한다.
1. 군: 개인정보 보호 업무를 총괄 담당하는 4급 공무원 또는 그에 상당하는 공무원
2. 공공기관: 개인정보 처리 관련 업무를 담당하는 부서의 장. 다만, 개인정보 처리 관련 업무를 담당하는 부서의 장이 2명 이상인 경우 해당 공공기관의 장이 지명하는 부서의 장
① 개인정보 보호책임자는 개인정보처리시스템을 관리하는 부서의 장을 개인정보 시스템 관리책임자로 지정해야 한다.
② 개인정보 시스템 관리책임자는 개인정보 처리시스템에 대한 안전성 확보를 위해 다음 각 호의 업무를 담당한다.
1. 개인정보 처리시스템 운영에 따른 개인정보취급자의 권한 관리ㆍ운영 계획
2. 개인정보 처리시스템 접속자 기록관리
3. 그 밖에 개인정보 처리시스템의 안전성 확보를 위한 보호조치
개인정보처리자는 개인정보의 적정한 취급을 보장하기 위해 개인정보취급자에게 개인정보 보호 교육을 연 1회 이상 실시해야 한다.
① 법 제32조에 따라 개인정보파일을 보유한 부서의 장은 개인정보파일 운용을 시작한 날부터 60일 이내에 개인정보 보호책임자가 소속된 부서를 통해 개인정보보호위원회에 등록해야 한다. 등록 후 등록사항이 변경된 경우에도 또한 같다.
② 개인정보 보호책임자는 개인정보파일의 등록ㆍ변경 사항을 검토하고 그 적정성을 판단해야 한다. 또한, 등록사항과 내용의 흠이 확인된 경우에는 개선사항을 권고하고, 이를 시정하여 재신청하도록 해야 한다. 다만, 법 제32조제2항 각 호에 해당하는 개인정보파일은 등록 신청 대상에서 제외한다.
③ 개인정보파일을 보유한 부서의 장은 개인정보파일을 파기한 경우에는 개인정보 보호책임자가 소속된 부서를 통해 개인정보보호위원회에 개인정보파일의 등록사항에 대한 삭제를 요청해야 한다.
① 개인정보처리자는 유출등을 인지했을 경우에는 특별한 사유가 없으면 지체 없이 정보주체에게 법 제34조제1항에 따른 다음 각 호의 사항을 알려야 한다.
1. 유출등이 된 개인정보의 항목
2. 유출등이 된 시점과 그 경위
3. 유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4. 개인정보처리자의 대응조치 및 피해 구제절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
② 개인정보를 보유한 부서의 장은 해당 부서의 유출등을 인지했을 경우에는 별지 제1호서식의 개인정보 침해사실 신고서를 작성하여 개인정보 보호책임자에게 제출해야 한다.
③ 개인정보처리자는 1천 명 이상의 유출등이 발생한 경우에는 정보주체가 알아보기 쉽도록 서면 등의 방법과 함께 제1항 각 호의 사항을 군 누리집에 30일 이상 게재하고, 제1항에 따른 통지 및 조치 결과를 별지 제2호서식의 개인정보 유출신고서를 작성하여 개인정보보호위원회 또는 한국인터넷진흥원에 신고해야 한다.
④ 개인정보 보호책임자는 유출등에 대해 기술적 분석 작업 및 점검을 실시할 수 있다.
① 개인정보처리자는 정보주체(법 제38조의 대리인을 포함한다)가 법 제35조부터 제37조의2에 따른 열람, 정정ㆍ삭제, 처리정지, 결정ㆍ거부 등의 열람등요구를 할 경우에는 법 제38조제3항 및 영 제47조제1항에 따라 발생하는 수수료 및 우송료를 「울산광역시 울주군 제증명 등 수수료 징수 조례」에 따라 청구할 수 있다.
② 제1항에도 불구하고 영 제47조제2항에 따라 열람등요구를 하게 된 사유가 개인정보처리자에 있는 경우에는 수수료 및 우송료를 청구할 수 없다.
③ 개인정보처리자가 제1항의 수수료 또는 우송료를 받을 때에는 영 제47조제3항에 따라 수입증지 또는 「전자금융거래법」 제2조제11호에 따른 전자지급수단을 이용하여 받을 수 있다.
① 정보주체는 법 제38조제5항에 따른 열람등요구에 대한 거절 등의 조치에 불복이 있는 경우에는 「민원 처리에 관한 법률」 제35조제1항에 따라 거부처분을 받은 날부터 60일 이내에 이의신청을 할 수 있다.
② 그 밖에 이의신청 통지 등 절차 및 방법 등에 필요한 사항은 「민원 처리에 관한 법률」 제35조에 따른다.
군수는 개인정보처리자가 개인정보를 취급하는 업무 중 유출등으로 인한 피해 발생 및 이로 인한 손해배상에 대비하기 위해 예산의 범위 내에서 보험 또는 공제 등에 가입할 수 있다.