1. 개인정보 처리방침

- 개인정보처리자의 개인정보 처리 기준 및 보호조치 등을 「개인정보 보호법」에 따른 기재사항을 포함하여 문서화한 것

- 개인정보처리자는 개인정보보호법 제30조에 의거 개인정보 처리방침수립 및 공개하여야 함

> 공공기관의 경우 개인정보보호법 제32조에 의거 개인정보파일을 등록 및 공개하여야 함

※ 개인정보보호법 개정으로 23.09.15부터 제30조에 민감정보 및 가명정보와 관련된 조항이 추가

※ 개인정보보호법 개정으로 23.09.15부터 제30조의2(개인정보 처리방침의 평가 및 개선권고) 추가

개인정보보호법 제30조(개인정보 처리방침의 수립 및 공개)
개인정보처리자는 다음 각 호의 사항이 포함된 개인정보의 처리 방침(이하 “개인정보 처리방침”이라 한다)을 정하여야 한다. 이 경우 공공기관은 제32조에 따라 등록대상이 되는 개인정보파일에 대하여 개인정보 처리방침을 정한다. <개정 2016. 3. 29., 2020. 2. 4.>
1. 개인정보의 처리 목적
2. 개인정보의 처리 및 보유 기간
3. 개인정보의 제3자 제공에 관한 사항(해당되는 경우에만 정한다)
3의2. 개인정보의 파기절차 및 파기방법(제21조제1항 단서에 따라 개인정보를 보존하여야 하는 경우에는 그 보존근거와 보존하는 개인정보 항목을 포함한다)
4. 개인정보처리의 위탁에 관한 사항(해당되는 경우에만 정한다)
5. 정보주체와 법정대리인의 권리ㆍ의무 및 그 행사방법에 관한 사항
6. 제31조에 따른 개인정보 보호책임자의 성명 또는 개인정보 보호업무 및 관련 고충사항을 처리하는 부서의 명칭과 전화번호 등 연락처
7. 인터넷 접속정보파일 등 개인정보를 자동으로 수집하는 장치의 설치ㆍ운영 및 그 거부에 관한 사항(해당하는 경우에만 정한다)
8. 그 밖에 개인정보의 처리에 관하여 대통령령으로 정한 사항

② 개인정보처리자가 개인정보 처리방침을 수립하거나 변경하는 경우에는 정보주체가 쉽게 확인할 수 있도록 대통령령으로 정하는 방법에 따라 공개하여야 한다.

③ 개인정보 처리방침의 내용과 개인정보처리자와 정보주체 간에 체결한 계약의 내용이 다른 경우에는 정보주체에게 유리한 것을 적용한다.

④ 보호위원회는 개인정보 처리방침의 작성지침을 정하여 개인정보처리자에게 그 준수를 권장할 수 있다. <개정 2013. 3. 23., 2014. 11. 19., 2017. 7. 26., 2020. 2. 4.>

 

1.1 개인정보보호위원회 개인정보 처리방침 작성 가이드라인

- 개인정보보호위원회는 개인정보 처리방침 작성 가이드라인을 배포

- 가이드라인 상 개인정보 처리방침 기재 사항은 다음과 같음

※ 기타 자세한 사항은 [1] 참고

1. 개인정보의 처리 목적
2. 개인정보의 처리 및 보유 기간
3. 개인정보의 제3자 제공에 관한 사항 (해당되는 경우에만 정함)
4. 개인정보의 파기절차 및 파기방법(법 제21조제1항 단서에 따라 개인정보를 보존하여야 하는 경우에는 그 보존근거와 보존하는 개인정보 항목)
5. 개인정보처리의 위탁에 관한 사항 (해당되는 경우에만 정함)
6. 정보주체와 법정대리인의 권리․의무 및 그 행사방법에 관한 사항
7. 개인정보 보호책임자의 성명 또는 개인정보 보호업무 및 관련 고충사항을 처리하는 부서의 명칭과 전화번호 등 연락처 
8. 인터넷 접속정보파일 등 개인정보를 자동으로 수집하는 장치의 설치·운영 및 그 거부에 관한 사항 (해당되는 경우에만 정함)
9. 처리하는 개인정보의 항목
10. 개인정보의 안전성 확보조치에 관한 사항
11. 개인정보 처리방침의 변경에 관한 사항
12. 개인정보의 열람청구를 접수․처리하는 부서
13. 정보주체의 권익침해에 대한 구제방법
14. 가명정보를 처리하는 경우 가명정보 처리에 관한 사항(해당되는 경우에만 작성)
 - 가명정보의 처리 목적
 - 가명정보의 처리 및 보유 기간
 - 가명정보의 제3자 제공에 관한 사항(해당되는 경우에만 작성)
 - 가명정보 처리의 위탁에 관한 사항(해당되는 경우에만 작성)
 - 가명처리하는 개인정보의 항목
 - 법 제28조의4에 따른 가명정보의 안전성 확보조치에 관한 사항
15. 국내대리인을 지정한 경우 국내대리인의 성명(법인의 경우 그 명칭 및 대표자의 성명), 주소(법인의 경우 영업소 소재지), 전화번호 및 전자우편 주소 (해당되는 경우에만 작성)
16. 추가적인 이용·제공 관련 영 제14조의2 제1항 각 호의 고려사항에 대한 판단기준 (해당되는 경우에만 작성)
17. 영상정보처리기기 운영․관리에 관한 사항 (「개인정보 보호법」 제25조제7항에 따른 ‘영상정보처리기기 운영․관리방침’을 개인정보처리방침에 포함하여 정하는 경우)
18. 그 밖에 개인정보처리자가 개인정보 처리 기준 및 보호조치 등에 관하여 자율적으로 개인정보 처리방침에 포함하여 정한 사항

 

2. 정당별 문제점

2.1 국민의힘

[사진 1] 국민의힘 홈페이지

 

① 개인정보 처리방침 문구에 대한 강조가 되어있지 않음

개인정보보호위원회 개인정보 처리방침 작성 가이드라인
반드시 “개인정보 처리방침”이라는 명칭을 사용하고, 글자크기․색상 등을 활용하여 다른 고지사항(이용약관, 저작권 안내 등)과 구분하여 정보주체가 쉽게 확인하도록 해야 함

 

② 이전 개인정보 처리방침 변경 내용 확인 불가

개인정보보호위원회 개인정보 처리방침 작성 가이드라인
개인정보 보호법, 같은 법 시행령 및 표준 개인정보 보호지침(이하 ‘표준지침’)은 “개인정보 처리방침”에 포함되어야 하는 사항을 규정함
11. 개인정보 처리방침의 변경에 관한 사항

 

③ 개인정보 열람요구서와 위임장 등을 다운로드 할 수 있는 기능 없음

> 가이드라인에서 관련된 정보를 찾지못함

> 일부 지자체 개인정보 처리방침 확인 결과 열람요구서와 법정대리인 등 위임장 작성을 위한 문서 다운로드 기능이 존재

개인정보보호위원회 개인정보 처리방침 작성 가이드라인
해당 개인정보처리자에 대해 정보주체가 지니는 개인정보 열람, 정정․삭제, 처리정지 등 행사방법, 행사절차 등을 구체적으로 기재 

 

2.2 더불어민주당

[사진 2] 더불어민주당 홈페이지

 

① 개인정보 처리방침 문구에 대한 강조가 되어있지 않음

 

② 개인정보 처리방침 문서 내 '개인정보 취급방침' 용어 사용

 

③ 이전 개인정보 처리방침 변경 내용 확인 불가

 

④ 개인정보 수집항목 관련 필수항목과 선택항목을 구분해 고지하지 않음

개인정보보호위원회 개인정보 처리방침 작성 가이드라인
수집목적에 필요한 최소한의 정보(필수항목)과 그 외의 정보(선택항목)을 구분하여 기재
다만, 선택항목을 따로 두지 않고 필수항목만을 수집하는 경우에는 필수항목/선택항목을 구분하지 않아도 됨 

 

개인정보 열람요구서와 위임장 등을 다운로드 할 수 있는 기능 없음

 

2.3 정의당

[사진 3] 정의당 홈페이지

 

① 개인정보 처리방침 확인 불가

> 우측 하단 이용안내를 통해 관련 내용을 확인할 수 있음

 

② '개인정보 취급방침' 용어 사용

 

③ 개인정보 수집항목 관련 필수항목과 선택항목을 구분해 고지하지 않음

 

④ 이전 개인정보 처리방침 변경 내용 확인 불가

 

개인정보 열람요구서와 위임장 등을 다운로드 할 수 있는 기능 없음

 

3. 관련 추가 사례

- 해당 기사를 접한 후 지자체, 금융, IT, 의료, 교육 등 여러 사이트를 확인해 보았음

> 기사에서 언급한 사항과 관련된 문제점을 찾아볼 수 없었음

> 별도 페이지를 마련하는 등 더욱 세분화하여 개인정보 처리 관련 정보를 제공

 

- 모 조합 사이트에서 일부 문제점으로 판단되는 사항이있어 개인정보보호위원회에 문의를 진행

① 가시성 문제: 글씨 크기 및 글씨체의 차이로인한 가시성 확보의 어려움

② 열람요구서, 위임장 등 다운로드 기능 부재: 개인정보호법 별지 서식 이용 안내

③ 개인정보보호법 시행규칙 단어 사용: 20.08.05부 개인정보보호법 시행령 폐지

④ 개인정보 수집 항목 관련 필수 및 선택 항목 미분류와 과다 수집: 불필요한 정보의 수집

⑤ 개인정보 자동 수집 장치의 설치ㆍ운영 및 거부에 관한 사항: 생성정보 수집 툴을 통한 수집 중

 

4. 참고

[1] https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=D010030000&nttId=7034
[2] https://www.dailysecu.com/news/articleView.html?idxno=148012 

+ Recent posts