본문 바로가기

개인정보보호 법률

개인정보보호법 상 공공기관에 대한 특례 규정 □ 의무가 강화된 조항 •영상정보처리기기 설치⋅운영 시 공청회, 설명회 등 의견수렴 의무(제25조제3항) •영상정보처리기기 설치⋅운영에 관한 업무위탁 절차⋅요건 강화(제25조제8항) •개인정보파일 등록⋅공개 의무(제32조) •개인정보 영향평가 실시의무(제33조) •개인정보열람 요구권 행사 편의를 위한 별도의 단일창구 마련(제35조제1항) □ 의무가 완화한 조항 정보주체 동의 없는 개인정보 수집⋅이용 사유 확대(제15조제1항제3호) 개인정보 목적외 이용⋅제공 사유의 확대(제18조제2항단서) 개인정보처리방침 제정⋅공개 의무 완화(제30조제1항) 개인정보 열람요구권 제한⋅거절 사유 확대(제35조제4항제3호) 개인정보처리 정지요구권 거절 사유 확대(제37조제2항제3호) 통계법에 따라 처리된 개인정보에 대한 법률.. 더보기
개인정보처리자가 되기 위한 조건 업무를 목적으로 한 것일 것 개인정보처리자가 되기 위해서는 '업무를 목적으로' 개인정보를 처리하여야 한다. 사적인 친분관계를 위하여 휴대폰에 연락처 정보, 이메일 주소록 등을 저장하는 경우는 개인정보처리자에 해당하지 않는다. '업무'란 직업상 또는 사회생활상의 지위에 기하여 계속적으로 종사하는 사무나 사업의 일체를 의미하는 것으로 보수 유무나 영리 여부와는 관계가 없으며, 단 1회의 행위라도 계속반복의 의사가 있다면 업무로 볼 수 있다. 지인들에게 모임을 안내하기 위해 전화번호 및 이메일주소를 수집하는 행위나 결혼을 알리기 위해 청첩장을 돌리는 행위는 업무를 목적으로 한 것이 아니다. 개인정보파일을 운영하기 위한 것일 것 개인정보파일을 운용하기 위하여 개인정보를 처리하는 자만이 개인정보처리자가 된다. 일.. 더보기
외국인의 정보주체 해당 여부 그가 살아있는 사람인 한 국적이나 신분에 관계없이 누구나 정보주체가 될 수 있다. 다시 말해 대한민국 국적을 가지고 있지 않은 외국인도 이 법에 따라 개인정보가 처리되는 경우에는 정보주체가 될 수 있다. 더보기
개인정보처리에서 제외되는 행위 다른 사람이 처리하고 있는 개인정보를 단순히 전달, 전송 또는 통과만 시켜주는 행위는 처리에 해당하지 않는다. 예컨대 우편배달사업자나 인터넷서비스제공자는 다른 사람의 개인정보를 단순히 전달 또는 전송하는 업무만 담당하게 되는데 이 때 우편배달사업자 등의 전달 또는 전송 행위는 개인정보의 처리로 보지 않는다. 더보기
개인정보의 임의성 개인정보가 되기 위해서는 그 정보가 반드시 사실이거나 증명될 필요는 없으며, 심지어 부정확한 정보 또는 허위의 정보라도 특정한 개인과 관련성을 지닌다면 개인정보가 될 수 있다. 더보기
개인정보에 해당하지 않은 법인정보 법인 또는 단체의 이름(상호), 사업자등록번호, 영업소 주소 및 전화번호, 대표자 성명 등 임원 현황, 자산 또는 자본의 규모, 주가, 영업실적, 납세실적, 영업비밀 더보기
개인정보보호법과 다른법률 적용 관계(조문별 정리) 개인정보보호법 제6조에 의해 다른 법률에 규정이 있는 경우 그 법률의 해당 조문이 우선 적용이 됩니다. 정보통신망법 과 신용정보법에 대해 개인정보보호법 각 조문별로 적용되는 관계에 대한 정리입니다. O: 개인정보보호법 적용, X: 해당법률 우선 적용, △: 보완적용 구분 (개인정보보호법) 정보통신망법 신용정보법 제15조(개인정보의 수집⋅이용) △ 정보통신망법 제22조의 개인정보 수집 규정은 우선 적용 그 외의 수집은 개인정보보호법 적용 △ 신용정보법 제15조(신용정보에 대한 수집 조사의 원칙), 제23조(공공기관에 대한 신용정보의 열람 및 제공 요청 등) 우선 적용 그 외는 개인정보보호법 적용 제16조(개인정보의 수집제한) X 정보통신망법 제23조 적용 △ 신용정보법상 신용정보의 수집조사 및 처리에 관한.. 더보기
사자(死者)의 정보가 개인정보에서 원칙적으로 배제되는 이유 개인정보의 보호법익이라고 할 수 있는 프라이버시(사생활의 비밀과 자유)은 '인격권'으로서 권리의 주체와 분리할 수 없는 인격적 이익을 그 내용으로 하기 때문에 상속이 불가능하고 사망자의 정보에 대해 권리를 행사할 주체가 존재하지 않게 되므로, 보호대상이 되는 개인정보의 주체를 생존하는 개인에 한함 더보기
개인정보보호법 주요 규정 시행일 개인정보보호법에서 규정하고 있는 주요 조치의 시행일에 대한 경과표입니다. 구 분 관련조문 시행시기 개인정보 보호법 전체 유예기간이 있는 조문을 제외한 모든 조문 공포후 6개월(11.9.30)부터 주민번호 대체수단 제공 법 제24조제2항 공포후 1년(12.3.30)부터 주민번호 대체수단 관련 공시 영 제23조 주민번호 대체수단 미제공자에 대한 과태료 부과 법 제75조제2항제5호 제1차(‘12~‘14) 기본계획 수립 법 제9조, 영 제14조 11.12.31까지 2012년도 및 2013년도 시행계획 수립 법 제10조, 영 제15조 12.4.30까지 저장․전송 중 개인정보․고유식별정보 암호화 조치 법 제29조, 영 제33조제1항제3호 및 제24조 12.12.31까지 개인정보파일 등록 법 제34조, 영 제34조 .. 더보기
개인정보파일 등록 시 검토 사항 아래는 등록된 개인정보파일에 대하여 행정안전부 장관이 그 내용을 검토 후 개선권고할 수 있는 사항입니다. 역으로 생각하면 공공기관이 개인정보파일을 등록할 때 미리 사전 점검해야할 사항이라고 보시면 되겠습니다. 1. 개인정보파일이 과다하게 운용된다고 판단되는 경우 2. 등록하지 않은 개인정보파일이 있는 경우 3. 개인정보파일 등록 사실이 삭제되었음에도 불구하고 개인정보파일을 계속 보유하고 있는 경우 4. 개인정보 영향평가를 받은 개인정보파일을 보유하고 있음에도 그 결과를 등록사항에 포함시키지 않은 경우 5. 기타 법 제32조에 따른 개인정보파일의 등록 및 공개에 위반되는 사항이 있다고 판단되는 경우 개인정보보호 컨설팅 케이핌(www.kpim.co.kr) 더보기