제1조
목적이 조례는 정보주체인 서울특별시 노원구민의 안전한 개인정보 관리와 권리 보장을 위한 개인정보 보호 사업을 지원함으로써 개인정보 침해요인을 줄이고 피해 예방에 이바지함을 목적으로 한다.
이 조례는 정보주체인 서울특별시 노원구민의 안전한 개인정보 관리와 권리 보장을 위한 개인정보 보호 사업을 지원함으로써 개인정보 침해요인을 줄이고 피해 예방에 이바지함을 목적으로 한다.
이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. “개인정보”란 「개인정보 보호법」 (이하 “법”이라 한다) 제2조제1호에 따른 개인정보를 말한다.
2. “개인정보 보호 사업”이란 개인정보 유출 예방, 데이터 관리 등 서울특별시 노원구청장(이하 “구청장”이라 한다)이 추진하는 개인정보 보호활동을 말한다.
3. “정보주체”란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말한다.
구청장은 인간의 존엄과 개인의 사생활 보호를 위하여 개인정보 보호 사업을 촉진하고 지원하도록 노력해야 한다.
구청장은 법 제3조의 개인정보 보호 원칙에 따라 다음 각호의 개인정보 보호 사업을 추진할 수 있다.
1. 개인정보 분실ㆍ도난ㆍ유출(이하 “유출등”이라 한다) 사고 예방 사업
2. 디지털 저장매체의 개인정보 데이터 파기 지원 사업
3. 개인정보 보호 문화 정착을 위한 교육 및 홍보
4. 그 밖에 구청장이 필요하다고 인정하는 사업
① 구청장은 공공의 목적으로 관리하는 개인정보의 유출등이 확인된 때에는 법 제34조 및 「표준 개인정보 보호지침」에 따라 서면 또는 구 누리집 게재 등의 방법으로 해당 정보주체에게 다음 각 호의 사항을 바로 알리고 피해를 최소화하기 위해 필요한 조치를 시행해야 한다.
1. 유출등이 된 개인정보의 항목 및 시점과 경위
2. 유출등으로 인한 정보 주체의 피해 최소화 대처 정보
3. 구의 대응조치 및 피해 구제 절차
② 구청장은 다음 각 호의 어느 하나에 해당하면 72시간 이내에 제1항 각 호의 사항을 개인정보보호위원회 또는 한국인터넷진흥원에 신고하여 피해 확산 방지와 피해 복구에 힘써야 한다.
1. 정보주체 1천 명 이상의 개인정보가 유출등이 된 경우
2. 민감정보 또는 고유식별번호가 유출등이 된 경우
3. 해킹으로 개인정보가 유출등이 된 경우
① 구청장은 보유기간의 경과, 개인정보의 처리 목적 달성 등으로 불필요하게 된 개인정보를 복구 또는 재생되지 않도록 파기 조치해야 한다.
② 정보주체는 구에서 처리하는 자신의 개인정보에 대하여 열람ㆍ정정ㆍ삭제 등을 요구할 수 있고 조치에 불복할 때는 「민원처리에 관한 법률」 제35조에 따라 이의신청을 할 수 있다.
① 구청장은 제4조의 개인정보 보호 사업 추진을 위하여 다음 각 호의 대상에게 필요한 인적ㆍ물적 서비스를 예산의 범위에서 지원할 수 있다.
1. 「주민등록법」에 따른 노원구민
2. 구 소재 공공기관에 근무하는 사람
3. 구 소재 사업체에서 근무하는 사람
4. 구 소재 학교 교직원 또는 재학생
② 제1항에 따른 개인정보 보호 지원에 필요한 세부 사항은 구청장이 정한다.
구청장은 개인정보의 안전한 관리를 위해 개인정보 취급 공무원에 대한 관리ㆍ감독을 하고 연 1회 이상 개인정보 보호 교육을 시행해야 한다.
구청장은 개인정보 침해사고로 인한 피해 발생 등에 대비하기 위해 개인정보 취급 업무를 대상으로 예산의 범위에서 보험 또는 공제 등에 가입할 수 있다.