이리남초등학교 로고이미지

개인정보보호방침

페이스북 공유하기 트위터 공유하기 카카오톡 공유하기 카카오스토리 공유하기 네이버밴드 공유하기 프린트하기

 

1. 개인정보의 개념

가. ‘살아 있는자연인에 대한 정보여야 한다.

: 사망하거나 실종선고 등으로 법령에 의해 사망한 것으로 간주되는 자에 대한 정보는 개인정보가 아님. , 사망자의 정보 중 유족과의 관계를 알 수 있는 정보는 유족의 개인정보에 해당함.


나. ‘개인에 관한정보여야 한다.

: 단체나 법인에 대한 정보는 해당되지 않음. 그러나 법인 및 단체에 대한 정보 중 업무 처리자 및 개인을 식별할 수 있는 정보는 개인정보가 될 수 있음.


다. 정보의 내용’, ‘형태에 제한이 없음.

: 정보주체의 키, 나이 등 객관적 사실이나 제 3자의 의견 등 주관적 평가 모두 개인정보가 될 수 있음. 또한 사실이 아닌 허위 정보라고 개인정보에 해당함.


라. 개인정보처리자가 누구의 정보인지 알아볼 수 있는정보여야 한다.

: 주민등록번호 등의 고유식별정도는 정보주체를 알아볼 수 있지만, 생년월일의 경우 같은 날 태어난 사람이 여럿일 수 있으므로 그 자체만으로는 개인을 알아볼 수 없음.


마. 다른 정보와 쉽게 결합하여개인을 알아볼 수 있는 정보도 포함된다.

 

2. 개인정보의 유형

가. 개인정보 보호

1) 개인정보 자기결정권

: 정보의 주인인 정보주체가 자신에 관한 정보가 언제, 어떻게 그리고 어느 범위까지 타인에게 전달되고 이용할 수 있는지를 스스로 결정할 수 있는 권리


2) 개인정보 보호의 의미

: 개인정보를 정당하게 수집 이용하고 보관, 관리하는 과정에서 유출 변조 훼손되지 않도록 하며 개인정보 자기결정권을 보장하는 일련의 행위


3. 개인정보 처리단계

가. 개인정보의 수집

1) 정보주체의 동의를 받은 경우(붙임1양식이용)

2) 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우

3) 공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우

주민등록번호 및 민감정보(종교 등) 처리 시 주의 사항

- 주민등록번호 및 민감정보 처리를 원칙적으로 금지하되, 아래의 경우에만 예외적 허용

1. 법령(법률, 시행령, 시행규칙)에서 구체적으로 주민등록번호 처리를 요구, 허용한 경우

2. 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위해 명백히 필요한 경우

3. 기타 주민등록번호 처리가 불가피한 경우로서 행정자치부령으로 정하는 경우

4) 정보주체와의 계약의 체결 및 이행을 위하여 불가피하게 필요한 경우

 

나. 개인정보 파일 생성, 저장

- 개인정보(파일)의 안전한 관리 조치

보관대상

보안조치

개인정보(파일) (예시)

업무용 PC

· 개인정보파일에 암호설정

· 보안프로그램 자동업데이트

· 백신프로그램으로 정기점검

· 저소득층 관련 업무 파일

· NEIS, 에듀파인 등 교육정보시스템에서 PC로 다운받은 개인정보 파일

· 비상연락망, 학생명단 등

보조기억매체

(USB, CD)

· USB CD에 비밀번호 설정

(파일에 암호 설정)

· 잠금장치 있는 캐비넷에 관리

· USB CD에 저장된 개인정보파일

종이서류, 출력물

· 잠금장치 있는 캐비넷에 관리

· 근로자 응시원서

· 각종 신청서 등

 

다. 개인정보의 이용

1) 개인정보의 목적 내 3자 제공(붙임2양식이용)

정보주체의 동의를 받은 경우

법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우

공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우

정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

- 보유목적에 따라 업무 수행의 최소한의 범위 내에서 제공

   

2) 개인정보의 목적 외 3자 제공

- 개인정보를 보유목적 외로 제공은 다른 법률 규정에 의거한 경우 외에는 제공 원칙적으로 금

- 다른 법률에 의해 보유목적 외로 제공하는 경우라도 정보주체 또는 제3자의 권익과 이익을 부당하게 침해할 수 없다고 인정되는 범위 내에서 이용.제공이 가능함

- 문서를 통해 요청받은 경우에만 제공을 고려해야 하고, 제공을 결정한 경우라도 제공 매체에 따라 안정성 확보 조치

- 명확한 제공목적 및 근거를 확인한 후 제공하고 개인정보의 목적 외 이용 및 제3자 제공 대장

       

라. 작성 관리

목적 외 이용 또는 제3자 제공시 홈페이지 게시(7 ~ 30)

- 예외사항: 정보주체의 동의를 받은 경우, 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우.

제공 시 안전성 확보

제공방식

안전관리조치

온라인

· 가급적 오프라인으로 제공

· 자료유통 전 과정을 암호화하여 자료를 안전하게 전달

오프라인

(USB,

출력물 등)

· 한글이나 엑셀 파일은 자체의 보안 설정 기능을 이용하고 압축 프로그램의 암호 설정

· 저장매체를 통해 제공 후 처리정보가 복구될 수 없도록 파기 조치

 

마. 개인정보 파기

1) 파기시점

) 개인정보가 이용목적 달성, 보유기간 종료로 불필요하게 된 경우에는 정당한 사유가 없는 한 5일 이내 파기


2) 개인정보파일 파기 방법    

) 전자적 파일 형태의 경우 : 복원이 불가능한 방법으로 영구 삭제

) 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우 : 파쇄 또는 소각

 

4. 개인정보 업무사례

업무사례

질 의

홍보용 책자나 동영상 등에 학생들의 식별 가능한 모습이 찍히는 경우가 빈번하게 있습니다. 이 경우 사진이나 동영상도 개인정보에 해당됩니까? 또한 개인정보에 해당된다면 그 이용을 위하여 정보주체인 학생의 동의를 받아야 합니까?

1

개인의 초상·행동 등 사생활과 관련된 영상으로서 해당 개인의 동일성 여부를 식별할 수 있는 정보가 담겨져 있는 사진이나 영상정보는 개인정보에 해당하며, 이를 이용하기 위해서는 정보주체의 동의를 얻어야 합니다.

사진을 홍보 목적으로 활용하기 위해서는 촬영한 사진을 학교의 홍보 목적으로 게재한다는 사실을 정보주체인 학생에게 명확히 알리고 동의를 얻어야 합니다.

아울러, 학생의 연령이 만 14세 미만인 경우에는 법정대리인의 동의를 받아야 합니다.

따라서 학생 개인을 식별할 수 있는 경우에는, 정보주체의 동의 없이 사진을 촬영하거나 이를 홍보 영상에 게시하는 행위는 개인정보를 침해하는 행위가 될 수 있습니다.

개인정보 보호법 2

질의 및 답변

질 의

강사료 지급을 위하여 주민등록번호, 계좌번호의 일부만 ****로 처리하고, 실명과 그 금액을 공개할 경우 개인정보에 해당하는가?

2

주민등록번호 및 계좌번호의 일부가 비식별화 처리(****)로 처리되어 있다고 하더라도 주민등록번호 일부(출생년도와 성별)와 실명이 결합되어 특정 개인을 식별할 수 있으므로 개인정보에 해당합니다.

또한 지급금액도 그 비밀이 보장되어야 하는 금융정보에 해당하므로, 개인정보로서 보호대상에 해당합니다.

개인정보 보호법 2, 금융실명거래 및 비밀보장에 관한 법률4

질 의

담임교사가 업무용 수첩에 수기로 작성한 개인정보의 경우 동의서를 받지 않아도 되는지? 이때, 수기로 작성한 내용을 컴퓨터에 파일화시켜 저장하게 되면 개인정보 보호법에 위배되는 것인가?

3

개인정보처리자는 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우에는 동의 없이 개인정보를 수집할 수 있으며 그 수집 목적의 범위에서 이용할 수 있습니다.

위의 사항은 ·중등교육법,·중등교육법 시행령등에서 정한 교육업무를 수행하기 위하여 불가피한 경우로 보이며, 이런 경우 정보주체의 동의를 구하지 않더라도 수집이 가능하나 최소수집의 원칙을 지켜야 합니다.

또한, 이러한 자료를 엑셀 등 파일형태로 저장·관리할 경우에는 암호화 등 안전조치를 취한 후 관리하여야 합니다.

개인정보 보호법  15, 24조제3, 29, 30, 개인정보 보호법 시행령21·30·중등교육법 25·중등교육법 시행령 36조의5

업무사례

질 의

교직원비상연락망에는 이름, 전화번호, 핸드폰 번호 등이 포함되는데 이를 수집할 때 교직원의 동의를 받아야 합니까?

4

교직원의 비상연락망 작성은 공공기관의 내부적 업무처리만을 위하여 사용하는 경우에 해당합니다.

비상상황에 대비하여 교직원으로부터 필요한 최소한의 연락정보를 동의 없이 수집하는 것은 가능합니다.

개인정보 보호법  15, 16, 17, 20, 29

질 의

전 학년 학생비상연락망(이름, 부모님 핸드폰 번호, 집전화번호 등)을 제작하여 교무실, 보건실, 행정실 등에 비치하여 사용하여도 괜찮나요? 아니면 담임교사만 활용할 수 있나요?

5

재학생 전원의 이름, 보호자의 휴대전화번호, 집전화번호 등을 수록한 비상연락망은 학교 내부적 업무처리만을 위하여 사용되는 개인정보파일이므로 사용이 가능합니다. 그러나 외부인의 출입이 빈번한 곳에서는 불특정 다수가 열람할 수 있으므로 안전하게 관리하여야 합니다.

개인정보 보호법  15, 교육기본법23조의3

업무사례

질 의

반 학생간 연락을 위한 학급 비상 연락망(성명, 휴대폰번호, 주소) 만들어 학급 학생들과 공유하는 경우 동의를 얻어야 하는가?

6

반 학생들 간의 연락처 공유는 친목도모를 위한 단체 운영이라고 판단하여 동의 없이 제공이 가능하다고 해석 할 수 있으나 주소의 경우 경제적 수준을 유추 할 수 있으며 휴대전화번호의 경우 SNS서비스를 이용한 학교폭력 등에 악용될 여지가 있어 제공 시 신중한 검토가 필요하다고 판단됩니다.

개인정보 보호법 15

질 의

사립학교에서 교직원 채용을 위해 이력서를 접수받는 경우 개인정보 수집·이용 동의를 받아야 하는가? 탈락자의 이력서는 어떻게 처리하여야 하는가?

7

계약의 체결에는 계약체결을 위한 준비단계도 포함됩니다. 교직원 채용을 위해 지원자의 이력서 등을 수집하는 경우가 이에 해당되며, 민감정보, 고유식별정보를 제외하고 채용에 필요한 최소한의 개인정보는 정보주체에 대한 고지·동의 없이 수집할 수 있다고 볼 수 있을 것입니다.

탈락자의 수집된 개인정보는 목적을 다한 경우 이를 즉시 파기하는 것이 바람직합니다.

개인정보 보호법 15조제14

 

첨부파일