법조 검색

개인정보 보호법

조문 내용을 불러올 수 없습니다.

세부 항·호

11개 항
제1항

① 중앙행정기관의 장은 기본계획에 따라 매년 개인정보 보호를 위한 시행계획을 작성하여 보호위원회에 제출하고, 보호위원회의 심의ㆍ의결을 거쳐 시행하여야 한다.

  1. 1호

    1. 정보주체의 동의를 받은 경우

  2. 2호

    2. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우

  3. 3호

    3. 공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우

  4. 4호

    4. 정보주체와 체결한 계약을 이행하거나 계약을 체결하는 과정에서 정보주체의 요청에 따른 조치를 이행하기 위하여 필요한 경우

  5. 5호

    5. 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

  6. 6호

    6. 개인정보처리자의 정당한 이익을 달성하기 위하여 필요한 경우로서 명백하게 정보주체의 권리보다 우선하는 경우. 이 경우 개인정보처리자의 정당한 이익과 상당한 관련이 있고 합리적인 범위를 초과하지 아니하는 경우에 한한다.

  7. 7호

    7. 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우

  8. 8호

    8. 그 밖에 정보주체를 보호하기 위하여 동의 사항을 구분하여 동의를 받아야 할 필요가 있는 경우로서 대통령령으로 정하는 경우

  9. 9호

    9. 개인정보처리자가 처리하는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조ㆍ훼손된 경우. 다만, 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조ㆍ훼손되지 아니하도록 개인정보처리자가 제29조(제26조제8항에 따라 준용되는 경우를 포함한다)에 따른 안전성 확보에 필요한 조치를 다한 경우에는 그러하지 아니하다.

  10. 10호

    10. 제64조에 따른 시정조치 등에 관한 사항

  11. 11호

    11. 제65조에 따른 고발 및 징계권고에 관한 사항

  12. 12호

    12. 제66조에 따른 처리 결과의 공표 및 공표명령에 관한 사항

  13. 13호

    13. 제75조에 따른 과태료 부과에 관한 사항

  14. 14호

    14. 소관 법령 및 보호위원회 규칙의 제정ㆍ개정 및 폐지에 관한 사항

  15. 15호

    15. 개인정보 보호와 관련하여 보호위원회의 위원장 또는 위원 2명 이상이 회의에 부치는 사항

  16. 16호

    16. 그 밖에 이 법 또는 다른 법령에 따라 보호위원회가 심의ㆍ의결하는 사항

제2항

② 시행계획의 수립ㆍ시행에 필요한 사항은 대통령령으로 정한다.

  1. 1호

    1. 개인정보의 수집ㆍ이용 목적

  2. 2호

    2. 수집하려는 개인정보의 항목

  3. 3호

    3. 개인정보의 보유 및 이용 기간

  4. 4호

    4. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용

  5. 5호

    5. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용

  6. 6호

    6. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우

  7. 7호

    7. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우

  8. 8호

    8. 법원의 재판업무 수행을 위하여 필요한 경우

  9. 9호

    9. 형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우

  10. 10호

    10. 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우

  11. 11호

    11. 제25조의2제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 사람 또는 그 사람과 관련된 사물의 영상을 촬영한 자

  12. 12호

    12. 제26조제3항을 위반하여 정보주체에게 알려야 할 사항을 알리지 아니한 자

  13. 13호

    13. 제28조의5제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인을 알아볼 수 있는 정보가 생성되었음에도 이용을 중지하지 아니하거나 이를 회수ㆍ파기하지 아니한 자

  14. 14호

    14. 제28조의8제4항(제26조제8항 및 제28조의11에 따라 준용되는 경우를 포함한다)을 위반하여 보호조치를 하지 아니한 자

  15. 15호

    15. 제32조의2제6항을 위반하여 인증을 받지 아니하였음에도 거짓으로 인증의 내용을 표시하거나 홍보한 자

  16. 16호

    16. 제33조제1항을 위반하여 영향평가를 하지 아니하거나 그 결과를 보호위원회에 제출하지 아니한 자

  17. 17호

    17. 제34조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체에게 같은 항 각 호의 사실을 알리지 아니한 자

  18. 18호

    18. 제34조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 보호위원회 또는 대통령령으로 정하는 전문기관에 신고하지 아니한 자

  19. 19호

    19. 제35조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 열람을 제한하거나 거절한 자

  20. 20호

    20. 제35조의3제1항에 따른 지정을 받지 아니하고 같은 항 제2호의 업무를 수행한 자

  21. 21호

    21. 제35조의3제3항을 위반한 자

  22. 22호

    22. 제36조제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정정ㆍ삭제 등 필요한 조치를 하지 아니한 자

  23. 23호

    23. 제37조제3항 또는 제5항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 파기 등 필요한 조치를 하지 아니한 자

  24. 24호

    24. 제37조의2제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정당한 사유 없이 정보주체의 요구에 따르지 아니한 자

  25. 25호

    25. 제63조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)에 따른 관계 물품ㆍ서류 등 자료를 제출하지 아니하거나 거짓으로 제출한 자

  26. 26호

    26. 제63조제2항(제26조제8항에 따라 준용되는 경우를 포함한다)에 따른 출입ㆍ검사를 거부ㆍ방해 또는 기피한 자

  27. 27호

    27. 제64조제1항에 따른 시정조치 명령에 따르지 아니한 자

제3항

③ 보호위원회는 개인정보 보호수준 평가의 결과를 인터넷 홈페이지 등을 통하여 공개할 수 있다.

  1. 1호

    1. 개인정보를 제공받는 자

  2. 2호

    2. 개인정보의 이용 목적(제공 시에는 제공받는 자의 이용 목적을 말한다)

  3. 3호

    3. 이용 또는 제공하는 개인정보의 항목

  4. 4호

    4. 개인정보의 보유 및 이용 기간(제공 시에는 제공받는 자의 보유 및 이용 기간을 말한다)

  5. 5호

    5. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용

  6. 6호

    6. 개인정보파일의 보호 및 관리ㆍ감독

  7. 7호

    7. 그 밖에 개인정보의 적절한 처리를 위하여 대통령령으로 정한 업무

제4항

④ 보호위원회는 개인정보 보호수준 평가의 결과에 따라 우수기관 및 그 소속 직원에 대하여 포상할 수 있고, 개인정보 보호를 위하여 필요하다고 인정하면 해당 공공기관의 장에게 개선을 권고할 수 있다. 이 경우 권고를 받은 공공기관의 장은 이를 이행하기 위하여 성실하게 노력하여야 하며, 그 조치 결과를 보호위원회에 알려야 한다.

  1. 1호

    1. 통지를 요구하는 대상이 되는 개인정보가 제32조제2항 각 호의 어느 하나에 해당하는 개인정보파일에 포함되어 있는 경우

  2. 2호

    2. 통지로 인하여 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우

  3. 3호

    3. 관리책임자의 연락처

  4. 4호

    4. 그 밖에 대통령령으로 정하는 사항

  5. 5호

    5. 위반행위의 기간ㆍ횟수 등

  6. 6호

    6. 개인정보처리자의 재산상태

  7. 7호

    7. 개인정보처리자가 정보주체의 개인정보 분실ㆍ도난ㆍ유출 후 해당 개인정보를 회수하기 위하여 노력한 정도

  8. 8호

    8. 개인정보처리자가 정보주체의 피해구제를 위하여 노력한 정도

  9. 9호

    9. 위반행위로 인한 정보주체의 피해 규모

  10. 10호

    10. 개인정보 보호 인증, 자율적인 보호 활동 등 개인정보 보호를 위한 노력

  11. 11호

    11. 보호위원회와의 협조 등 위반행위를 시정하기 위한 조치 여부

  12. 12호

    12. 제45조제2항에 따른 출입ㆍ조사ㆍ열람을 정당한 사유 없이 거부ㆍ방해 또는 기피한 자

제5항

⑤ 그 밖에 개인정보 보호수준 평가의 기준ㆍ방법ㆍ절차 및 제2항에 따른 자료 제출의 범위 등에 필요한 사항은 대통령령으로 정한다.

  1. 1호

    1. 지급불능ㆍ지급정지 또는 자본잠식 등의 사유로 객관적으로 과징금을 낼 능력이 없다고 인정되는 경우

  2. 2호

    2. 본인의 행위가 위법하지 아니한 것으로 잘못 인식할 만한 정당한 사유가 있는 경우

  3. 3호

    3. 위반행위의 내용ㆍ정도가 경미하거나 산정된 과징금이 소액인 경우

  4. 4호

    4. 그 밖에 정보주체에게 피해가 발생하지 아니하였거나 경미한 경우로서 대통령령으로 정하는 사유가 있는 경우

제6항

⑥ 삭제 <2023.3.14>

제7항

⑦ 제1항부터 제5항까지에서 규정한 사항 외에 정보주체의 동의를 받는 세부적인 방법에 관하여 필요한 사항은 개인정보의 수집매체 등을 고려하여 대통령령으로 정한다. <개정 2017.4.18, 2023.3.14>

  1. 1호

    1. 거짓이나 그 밖의 부정한 방법으로 지정을 받은 경우

  2. 2호

    2. 지정된 평가기관 스스로 지정취소를 원하거나 폐업한 경우

  3. 3호

    3. 제2항에 따른 지정요건을 충족하지 못하게 된 경우

  4. 4호

    4. 고의 또는 중대한 과실로 영향평가업무를 부실하게 수행하여 그 업무를 적정하게 수행할 수 없다고 인정되는 경우

  5. 5호

    5. 그 밖에 대통령령으로 정하는 사유에 해당하는 경우

제8항

⑧ 고정형영상정보처리기기운영자는 고정형 영상정보처리기기의 설치ㆍ운영에 관한 사무를 위탁할 수 있다. 다만, 공공기관이 고정형 영상정보처리기기 설치ㆍ운영에 관한 사무를 위탁하는 경우에는 대통령령으로 정하는 절차 및 요건에 따라야 한다. <개정 2023.3.14>

제9항

⑨ 제1항에 따른 개인정보 보호책임자의 자격요건, 제3항에 따른 업무 및 제6항에 따른 독립성 보장 등에 필요한 사항은 매출액, 개인정보의 보유 규모 등을 고려하여 대통령령으로 정한다. <개정 2023.3.14>

제10항

⑩ 국회, 법원, 헌법재판소, 중앙선거관리위원회(그 소속 기관을 포함한다)의 영향평가에 관한 사항은 국회규칙, 대법원규칙, 헌법재판소규칙 및 중앙선거관리위원회규칙으로 정하는 바에 따른다. <개정 2023.3.14>

제11항

⑪ 공공기관 외의 개인정보처리자는 개인정보파일 운용으로 인하여 정보주체의 개인정보 침해가 우려되는 경우에는 영향평가를 하기 위하여 적극 노력하여야 한다. <개정 2023.3.14>

이 법조를 참고한 판례

1건

'적용 OO' 칩은 각 판례가 이 조문의 어느 항·호를 근거로 했는지 표시합니다.

댓글

댓글을 남기려면 소셜 계정으로 로그인하세요

댓글 불러오는 중...