제1조
목적이 조례는 「개인정보 보호법」 및 같은 법 시행령에 따라 개인정보의 안전한 관리와 정보주체의 권리 보장에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하는 것을 목적으로 한다.
이 조례는 「개인정보 보호법」 및 같은 법 시행령에 따라 개인정보의 안전한 관리와 정보주체의 권리 보장에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하는 것을 목적으로 한다.
이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. “공공기관”이란 다음 각 목에 따른 기관을 말한다.
가. 「지방공기업법」 제49조에 따라 설립한 지방공사
나. 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제2조제1항 전단에 따른 양평군(이하 “군”이라 한다) 출자ㆍ출연 기관
2. “개인정보 처리시스템”이란 데이터베이스 시스템 등 개인정보를 처리할 수 있도록 체계적으로 구성한 응용시스템을 말한다.
3. “개인정보처리자”란 군 및 군이 설립한 공공기관을 말한다.
4. “개인정보취급자”란 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 사람으로서 소속 공무원 및 직원(파견근로자, 시간제근로자 등을 포함한다)을 말한다.
5. “개인정보 보호책임자”란 「개인정보 보호법」(이하 “법”이라 한다) 제31조제1항 및 「개인정보 보호법 시행령」(이하 “영”이라 한다) 제32조제3항에 따라 개인정보처리자가 지정한 사람을 말한다.
6. “개인정보 분야별 책임자”란 개인정보를 보유ㆍ취급하는 부서의 장을 말한다.
7. “정보주체”란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말한다.
개인정보처리자는 법 제3조에 따른 개인정보 보호 원칙을 따른다.
양평군수(이하 “군수”라 한다)는 개인정보 보호를 위하여 법 제5조에 따른 책무를 이행하여야 한다.
개인정보처리자는 개인정보 처리 및 보호의 체계적 추진을 위하여 매년 개인정보 내부 관리계획을 수립하여야 한다.
① 개인정보처리자는 법 제31조제1항 및 영 제32조제3항제1호에 따라 다음 각 호의 업무를 수행하기 위하여 개인정보 보호책임자를 지정하여야 한다.
1. 법 제31조제3항제1호부터 제7호까지에 해당하는 업무
2. 개인정보 처리시스템에 대한 안전성 확보 조치
② 군 개인정보 보호책임자는 개인정보 보호업무 담당 국장으로 하며, 공공기관의 개인정보 보호책임자는 공공기관의 장이 지정한다.
③ 개인정보처리자는 개인정보 보호책임자의 업무를 보조하기 위하여 담당 부서 내에 개인정보 보호업무를 전담하는 개인정보 보호 담당자를 1명 이상 지정하여야 한다.
개인정보 분야별 책임자는 다음 각 호의 업무를 수행한다.
1. 개인정보취급자 관리ㆍ감독ㆍ교육
2. 개인정보 보호 관련 자료 관리 및 제출
3. 개인정보 처리와 관련한 요구 처리 및 피해 구제
4. 개인정보 유출 통지 및 피해확산 방지
5. 개인정보 처리를 위탁하는 경우 수탁자에 대한 관리ㆍ감독
6. 그 밖에 개인정보 보호를 위해 필요한 사항 등
① 개인정보 처리시스템 관리책임자는 개인정보 처리시스템의 안전성 확보를 위해 다음 각 호의 업무를 수행한다.
1. 개인정보 처리시스템 운영 계획 수립 및 개인정보취급자 권한 관리
2. 개인정보 처리시스템 접속자 기록관리
3. 그 밖에 개인정보 처리시스템의 안전성 확보를 위한 보호 조치
② 개인정보 처리시스템 관리책임자는 업무의 수행을 위해 해당 처리시스템의 관련자들과 협의체를 운영ㆍ관리할 수 있다.
③ 개인정보 처리시스템 관리책임자는 개인정보 처리시스템을 관리하는 부서의 장이 된다.
① 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출(이하 “유출등”이라 한다) 되었음을 알게 되었을 때에는 서면 등의 방법으로 지체 없이 해당 정보주체에게 다음 각 호의 사항을 알려야 한다.
1. 유출등이 된 개인정보의 항목
2. 유출등이 된 시점과 그 경위
3. 유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4. 대응 조치 및 피해 구제 절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당 부서 및 연락처
② 개인정보처리자는 개인정보 유출등 사고에 대하여 기술적 분석 작업 및 점검을 실시할 수 있다.
③ 개인정보처리자는 개인정보가 유출등이 되었을 경우 그 피해를 최소화하기 위하여 필요한 조치를 하여야 한다. 이 경우 개인정보 유출등 사고의 경중에 따라 개인정보유출 신속대응팀을 구성ㆍ운영할 수 있다.
④ 개인정보처리자는 1천명 이상의 개인정보가 유출등이 된 경우에는 서면 등의 방법과 함께 군 인터넷 홈페이지 정보주체가 알아보기 쉽도록 제1항 각 호의 사항을 7일 이상 게재하고, 지체 없이 개인정보 보호위원회 또는 한국인터넷진흥원에 신고하여야 한다.
① 개인정보 분야별 책임자는 보유기간의 경과, 개인정보의 처리 목적 달성 등 그 개인정보가 불필요하게 되었을 때에는 바로 그 개인정보를 파기하여야 하고, 파기된 개인정보가 복구 또는 재생되지 않도록 조치하여야 한다.
② 개인정보 분야별 책임자는 민감정보 또는 고유식별정보(법 제23조에 따른 민감정보 또는 법 제24조에 따른 고유식별정보를 말한다. 이하 같다)가 포함된 인쇄물의 경우에는 처리 목적이 달성되는 즉시 객관적인 증명이 가능한 방법을 통해 개인정보가 복구 또는 재생되지 않도록 소각, 파쇄 등의 조치를 하여야 한다.
③ 개인정보처리자는 제1항에 따른 파기 실태를 주기적으로 점검하고 개선사항을 고려해야 한다.
④ 개인정보 분야별 책임자는 민감정보 또는 고유식별정보의 출력 시(인쇄, 화면표시, 파일생성 등을 포함한다) 용도를 특정하여야 하며 용도에 따라 출력 항목을 최소화하여야 한다.
① 개인정보처리자는 법 제38조제3항 및 영 제47조제1항에 따라 정보주체(법 제38조의 대리인을 포함한다)에게 열람등요구(법 제38조제1항에 따른 열람등요구를 말한다. 이하 같다)에 따라 발생하는 수수료를 「양평군 수수료 징수 조례」 제3조제2호에 따른 정보공개 수수료를 준용하여 청구하고, 우송료는 「우편법」에 따른 우편요금으로 청구한다. 다만, 영 제47조제2항에 따라 열람등요구를 하게 된 사유가 개인정보처리자에게 있는 경우에는 수수료 및 우송료를 청구할 수 없다.
② 개인정보처리자가 제1항의 수수료 또는 우송료를 받을 때에는 영 제47조제3항에 따라 수입증지 또는 「전자금융거래법」 제2조제11호에 따른 전자지급수단을 이용하여 받을 수 있다.
① 정보주체는 법 제38조제5항에 따른 열람등요구에 대한 거절 등 조치에 불복이 있는 경우에는 「민원 처리에 관한 법률」 제35조제1항에 따라 거절 등 조치를 받은 날부터 60일 이내에 이의신청을 할 수 있다.
② 그 밖에 이의신청 통지 등 절차 및 방법 등에 필요한 사항은 「민원 처리에 관한 법률」 제35조에서 정하는 바에 따른다.
① 개인정보처리자는 개인정보가 안전하게 관리될 수 있도록 개인정보취급자에 대하여 적절한 관리ㆍ감독을 하여야 한다.
② 개인정보처리자는 개인정보의 적정한 취급을 보장하기 위하여 개인정보취급자에게 연 1회 이상의 개인정보 보호 교육을 정기적으로 실시하여야 한다.
개인정보처리자는 개인정보를 취급하는 업무 중 개인정보 침해사고로 인한 피해 발생 및 이로 인한 손해배상에 대비하기 위하여 예산의 범위에서 보험 또는 공제 등에 가입할 수 있다.