제1조
목적이 조례는「개인정보 보호법」과 같은 법 시행령에서 위임된 사항과 그 시행에 필요한 사항을 규정함을 목적으로 한다.
이 조례는「개인정보 보호법」과 같은 법 시행령에서 위임된 사항과 그 시행에 필요한 사항을 규정함을 목적으로 한다.
이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. "개인정보취급자"란 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 업무를 담당하는 자로서 임직원, 파견근로자, 시간제근로자 등을 말한다.
2. "개인정보 처리시스템"이란 데이터베이스 등 개인정보를 처리할 수 있도록 체계적으로 구성한 응용시스템을 말하며, 개인정보데이터베이스를 구축ㆍ운영하거나 데이터베이스와 연동되어 개인정보의 생성, 기록, 저장, 검색, 이용 등 개인정보 처리과정에 관여하는 응용프로그램, 웹서버 등을 포함한다.
이 조례의 적용을 받는 기관은 다음 각 호와 같다.
1. 천안시(이하 “시”라 한다) 본청 및 소속ㆍ하부 행정기관
2.「지방공기업법」에 따라 시가 설립한 공사 ㆍ공단
3. 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」에 따른 시 출자ㆍ출연 기관
개인정보 보호에 관하여 다른 조례에 특별한 규정이 있는 경우를 제외하고는 이 조례에서 정하는 바에 따른다.
천안시장(이하 "시장"이라 한다)은 개인정보의 목적 외 수집, 오용ㆍ남용 및 무분별한 감시ㆍ추적 등에 따른 폐해를 방지하여 인간의 존엄과 개인의 사생활 보호를 도모하기 위한 시책을 마련하여야 한다.
「개인정보 보호법」(이하 “법”이라 한다) 제31조 및 같은 법 시행령(이하 “영”이라 한다) 제32조제3항제1호에 따른 개인정보 보호책임자는 다음 각 호와 같다.
1. 시 본청 및 소속ㆍ하부행정기관: 개인정보 보호업무를 총괄하는 부서의 실ㆍ국장
2. 공사ㆍ공단 및 출자ㆍ출연기관: 개인정보 보호업무를 담당하는 부서의 장
① 시장은 개인정보의 안전한 관리를 위해 다음 각 호와 같이 개인정보 관리책임자 등을 둔다.
1. 개인정보 관리책임자 : 개인정보 처리시스템을 이용하거나 개인정보파일을 보유한 부서의 장
2. 영상정보 관리책임자 : 영상정보처리기기를 설치하고 운영하는 부서의 장
② 제3조제2호 또는 제3호에 따른 기관의 경우 해당 기관의 장이 제1항에 따른 개인정보 관리책임자 및 영상정보 관리책임자를 지정하여야 한다.
③ 개인정보 관리책임자 등은 각 부서에서 관리하는 개인정보의 안전한 관리를 위해 다음 각 호의 업무를 담당한다.
1. 법령에 따른 개인정보의 안전성 확보조치 기준 준수
2. 개인정보 유출사고 발생 시 개인정보 보호책임자에게 관련 내용 보고
시장은 다음 각 호의 개인정보 보호 사업을 추진할 수 있다.
1. 개인정보 유출 및 노출 사고 예방 사업
2. 개인정보 보호를 위한 안심번호 발급 서비스 지원 사업
3. 개인정보 보호 문화 정착을 위한 교육 및 홍보
4. 그 밖에 시장이 필요하다고 인정하는 사업
① 개인정보 관리책임자 등은 민감정보 또는 고유식별정보(법 제23조에 따른 민감정보 또는 법 제24조에 따른 고유식별정보를 말한다. 이하 같다)가 포함된 인쇄물의 경우에는 처리 목적이 달성되는 즉시 객관적인 증명이 가능한 방법을 통해 개인정보가 복구 또는 재생되지 않도록 소각, 파쇄 등 완전파괴 조치를 하여야 한다.
② 개인정보 관리책임자 등은 제1항에 따른 파기 실태를 주기적으로 점검하고 개선사항을 고려해야 한다.
① 개인정보 관리책임자 등은 해당 부서의 개인정보가 유출되었을 경우 별지 제1호서식의 개인정보 유출 등에 관한 신고서를 작성하여 개인정보 보호책임자에게 제출하여야 한다.
② 개인정보 보호책임자는 개인정보 유출 등 사고에 대하여 기술적 분석 작업 및 점검을 실시할 수 있다.
③ 개인정보 보호책임자는 개인정보가 유출되었을 경우 그 피해를 최소화하기 위하여 필요한 조치를 하여야 한다. 이 경우 개인정보 유출사고 등의 경중에 따라 "개인정보유출 신속대응팀"을 구성ㆍ운영할 수 있다.
법 제38조제3항 및 영 제47조제1항에 따른 수수료 및 우송료는 「천안시 제증명 등 수수료 징수 조례」에 따른다.
정보주체는 열람 등 요구에 대한 거절 등 조치에 대하여 불복이 있는 경우에 거절통지를 받은 날로부터 60일 이내에 별지 제2호서식의 이의신청서로 이의신청을 할 수 있다.
① 시장은 개인정보가 안전하게 관리될 수 있도록 개인정보취급자에 대하여 적절한 관리ㆍ감독을 행하여야 한다.
② 시장은 개인정보의 적정한 취급을 위하여 개인정보취급자에게 정기적으로 연 1회 이상의 개인정보 보호 교육을 실시하여야 한다.
시장은 개인정보를 취급하는 업무 중 개인정보 침해사고로 인한 피해 발생 및 이로 인한 손해배상에 대비하기 위하여 예산의 범위 내에서 보험 또는 공제 등에 가입할 수 있다.