신용정보의 이용 및 보호에 관한 법률 제40조의2 (가명처리ㆍ익명처리에 관한 행위규칙)
이 법령의 취지
이 법은 신용정보 관련 산업을 건전하게 육성하고 신용정보의 효율적 이용과 체계적 관리를 도모하며 신용정보의 오용ㆍ남용으로부터 사생활의 비밀 등을 적절히 보호함으로써 건전한 신용질서를 확립하고 국민경제의 발전에 이바지함을 목적으로 한다. <개정 2020.2.4>
1. 공식 조문 원문
①신용정보회사등은 가명처리에 사용한 추가정보를 대통령령으로 정하는 방법으로 분리하여 보관하거나 삭제하여야 한다.
②신용정보회사등은 가명처리한 개인신용정보에 대하여 제3자의 불법적인 접근, 입력된 정보의 변경ㆍ훼손 및 파괴, 그 밖의 위험으로부터 가명정보를 보호하기 위하여 내부관리계획을 수립하고 접속기록을 보관하는 등 대통령령으로 정하는 바에 따라 기술적ㆍ물리적ㆍ관리적 보안대책을 수립ㆍ시행하여야 한다.
③신용정보회사등은 개인신용정보에 대한 익명처리가 적정하게 이루어졌는지 여부에 대하여 금융위원회에 그 심사를 요청할 수 있다.
④금융위원회가 제3항의 요청에 따라 심사하여 적정하게 익명처리가 이루어졌다고 인정한 경우 더 이상 해당 개인인 신용정보주체를 알아볼 수 없는 정보로 추정한다.
⑤금융위원회는 제3항의 심사 및 제4항의 인정 업무에 대해서는 대통령령으로 정하는 바에 따라 제26조의4에 따른 데이터전문기관에 위탁할 수 있다.
⑥신용정보회사등은 영리 또는 부정한 목적으로 특정 개인을 알아볼 수 있게 가명정보를 처리하여서는 아니 된다.
⑦신용정보회사등은 가명정보를 이용하는 과정에서 특정 개인을 알아볼 수 있게 된 경우 즉시 그 가명정보를 회수하여 처리를 중지하고, 특정 개인을 알아볼 수 있게 된 정보는 즉시 삭제하여야 한다.
⑧신용정보회사등은 개인신용정보를 가명처리나 익명처리를 한 경우 다음 각 호의 구분에 따라 조치 기록을 3년간 보존하여야 한다.
1.개인신용정보를 가명처리한 경우
가.가명처리한 날짜
나.가명처리한 정보의 항목
다.가명처리한 사유와 근거
2.개인신용정보를 익명처리한 경우
가.익명처리한 날짜
나.익명처리한 정보의 항목
다.익명처리한 사유와 근거
2. 확인된 조문 연결
신용정보법 제40조의2를 중심으로 공식 자료의 공동 인용과 이 조문을 근거로 인용한 하위 규정만 표시합니다. 노드를 누르면 해당 조문으로 이동합니다.
현재 조문원문 인용 근거노드에 마우스를 올리면 확대됩니다
이 법령의 자료
3. 인용 법령
이 조문을 인용한 하위 규정
하위 규정의 원문이 이 조문을 "법·영 제N조에 따라"로 인용한 경우입니다. 각 카드에 인용 문언을 표시합니다.
4. 공식 판례·해석·제재 근거
비조치의견 · 2건
가명처리된 질병,상해정보 정보주체 동의없이 제공,활용 가능여부 질의
가명처리한 질병·상해정보는 통계·연구 등 목적이면 동의 없이 수집·조사하거나 제3자에게 제공할 수 있다. 위와 같다고 회신한 해석입니다.
제
40
조의
2 인용비조치의견 상세 →
가명처리된 질병,상해정보 정보주체 동의없이 제공,활용 가능여부 질의
가명처리한 질병정보등은 통계·연구·공익적 기록보존 목적이면 동의 없이 수집·조사·제공할 수 있다. 위와 같다고 회신한 해석입니다.
제
40
조의
2 인용비조치의견 상세 →
이 법령의 전체 조문에서 찾기 · 91개 펼치기
신용정보법 앞뒤 조문 이어 보기
이 법 전체 목차 91개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.