제35조(개인정보 영향평가의 대상) 법 제33조제1항에서 “대통령령으로 정하는 기준에 해당하는 개인정보파일”이란 개인정보를 전자적으로 처리할 수 있는 개인정보파일로서 다음 각 호의 어느 하나에 해당하는 개인정보파일을 말한다. 1. 구축ㆍ운용 또는 변경하려는 개인정보파일로서 5만명 이상의 정보주체에 관한 민감정보 또는 고유식별정보의 처리가 수반되는 개인정보파일 2. 구축ㆍ운용하고 있는 개인정보파일을 해당 공공기관 내부 또는 외부에서 구축ㆍ운용하고 있는 다른 개인정보파일과 연계하려는 경우로서 연계 결과 50만명 이상의 정보주체에 관한 개인정보가 포함되는 개인정보파일 3. 구축ㆍ운용 또는 변경하려는 개인정보파일로서 100만명 이상의 정보주체에 관한 개인정보파일 4. 법 제33조제1항에 따른 개인정보 영향평가(..
개인정보보호법 제3장 개인정보의 처리 [ 개인정보 수집제한 영역 ] 제15조(개인정보의 수집ㆍ이용) ① 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 개인정보를 수집할 수 있으며 그 수집 목적의 범위에서 이용할 수 있다. 1. 정보주체의 동의를 받은 경우 2. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우 3. 공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우 4. 정보주체와의 계약의 체결 및 이행을 위하여 불가피하게 필요한 경우 5. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되..
개인정보보호법 제34조(개인정보유출통지 등)에 따라 개인정보 유출사고 발생 시 정보주체에게 5일이내 알려야 하며, 1천명이상의 정보주체에 관한 개인정보가 유출된 경우 5일이내 행정안전부 장관 또는 전문기관 중 어느 하나에게 신고하여야 하며, 개인정보처리자는 통지와 함께 인터넷 홈페이지에 정보주체가 알아보기 쉽도록 제34조 제1항의 각호의 사항을 7일이상 게재해야 한다. 제34조(개인정보 유출 통지 등) ① 개인정보처리자는 개인정보가 유출되었음을 알게 되었을 때에는 지체 없이 해당 정보주체에게 다음 각 호의 사실을 알려야 한다. 1. 유출된 개인정보의 항목 2. 유출된 시점과 그 경위 3. 유출로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보 4. 개인정보처리..
개인정보란? 「개인정보 보호법」에서 정의하는 개인정보는 살아 있는 개인에 관한 정보로 아래에 해당하는 정보를 말합니다. ① 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보 ② 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보 ③ ①또는 ②를 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용, 결합 없이는 특정 개인을 알아볼 수 없는 정보(가명정보) 따라서 개인정보의 주체는 자연인(自然人)이어야 하며, 법인(法人) 또는 단체의 정보는 해당되지 않습니다. 따라서 법인의 상호, 영업 소재지, 임원 정보, 영업실적 등의 정보는 「개인정보 보호법」에서 보호하는 개인정보의 범위에 해당되지 않습니다. 개인정보 해당 여부 판단 기준 가...
통신사업자의 개인정보보호의무를 따르도록 되어 있는 사업자로서 (관할은 행정안전부이나 망법적용) 여행업 호텔업 항공운송사업 학원ㆍ교습소 휴양콘도미니엄업 할인점백화점 쇼핑센터 체인사업 을 영위하는 자를 뜻하며 2008년 5월 기준 약 12만개다. 행정안전부에서 관할하고 있다. □ 행정안전부(장관 원세훈)는 그간 개인정보를 다량 취급하면서 개인정보보호 관련 법률을 적용받지 않았던 정유사, 직업소개소, 결혼중개업 등 14개 업종, 약22만개 업체를 정보통신망법상 개인정보보호 의무를 따르도록 하는 「정보통신망법 시행규칙」개정(안)을 10월 30일부터 입법예고한다. ○ 최근 GS칼텍스 개인정보 대량 유출(9.5) 등 잇따른 개인정보 유출 사고로 국민적 불안이 조성되고 있으나, ○ 현행 「정보통신망법」은 유ㆍ무선..