개인정보보호위원회 개인정보보호지침 제31조

공식 조문
시행 · 2024-04-30훈령소관 · 개인정보보호위원회

이 법령의 자료

이 법령의 취지

이 지침은 「개인정보 보호법」(이하 "법"이라 한다)

1. 조문 원문

제31조제1항 및 영

제31조제6항에 따른 개인정보 보호책임자의 독립성 보장을 위해 다음 각 호의 사항을 준수해야 한다.

1.개인정보 처리와 관련된 정보에 대한 개인정보 보호책임자의 접근 보장
2.개인정보 보호책임자가 개인정보 보호 계획의 수립ㆍ시행 및 그 결과에 관하여 정기적으로 보고할 수 있는 체계의 구축
3.개인정보 보호책임자의 업무 수행에 적합한 조직체계의 마련 및 인적ㆍ물적 자원의 제공
개인정보처리자는 개인정보의 안전한 처리 및 보호, 정보의 교류, 시행령

제31조제3항 각 호의 어느 하나 이상의 방법으로 개인정보 처리방침을 공개하여야 한다.

개인정보처리자가 시행령

제31조제3항제3호의 방법으로 개인정보 처리방침을 공개하는 경우에는 간행물ㆍ소식지ㆍ홍보지ㆍ청구서 등이 발행될 때마다 계속하여 게재하여야 한다.

제31조제1항 각 호의 사항을 명시적으로 구분하되, 알기 쉬운 용어로 구체적이고 명확하게 표현하여야 한다.

개인정보처리자는 개인정보의 처리 목적에 필요한 최소한의 개인정보라는 점을 밝혀야 한다.

제31조(개인정보 처리방침의 기재사항) 개인정보처리자가 개인정보 처리방침을 작성할 때에는 법

제31조에 따른 개인정보 보호책임자의 지정 등 개인정보 보호 조직의 구성ㆍ운영에 관한 사항

다.제2호부터 제8호까지의 규정에 따른 조치를 이행하기 위하여 필요한 세부 사항
2.개인정보에 대한 접근 권한을 제한하기 위한 다음 각 목의 조치
가.데이터베이스시스템 등 개인정보를 처리할 수 있도록 체계적으로 구성한 시스템(이하 "개인정보처리시스템"이라 한다)에 대한 접근 권한의 부여ㆍ변경ㆍ말소 등에 관한 기준의 수립ㆍ시행
나.정당한 권한을 가진 자에 의한 접근인지를 확인하기 위해 필요한 인증수단 적용 기준의 설정 및 운영
다.그 밖에 개인정보에 대한 접근 권한을 제한하기 위하여 필요한 조치
3.개인정보에 대한 접근을 통제하기 위한 다음 각 목의 조치
가.개인정보처리시스템에 대한 침입을 탐지하고 차단하기 위하여 필요한 조치
나.개인정보처리시스템에 접속하는 개인정보취급자의 컴퓨터 등으로서 보호위원회가 정하여 고시하는 기준에 해당하는 컴퓨터 등에 대한 인터넷망의 차단. 다만, 전년도 말 기준 직전 3개월 간 그 개인정보가 저장ㆍ관리되고 있는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」

제31조제3항에 따른 개인정보 보호책임자의 업무에 준하여 다음 각 호의 업무를 수행한다.

1.개인영상정보 보호 계획의 수립 및 시행
2.개인영상정보 처리 실태 및 관행의 정기적인 조사 및 개선
3.개인영상정보 처리와 관련한 불만의 처리 및 피해구제
4.개인영상정보 유출 및 오용ㆍ남용 방지를 위한 내부통제시스템의 구축
5.개인영상정보 보호 교육 계획 수립 및 시행
6.개인영상정보 파일의 보호 및 파기에 대한 관리ㆍ감독
7.그 밖에 개인영상정보의 보호를 위하여 필요한 업무

제31조에 따른 개인정보 보호책임자는 관리책임자의 업무를 수행할 수 있다.

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

상위 위임 법령

이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.

이 법의 다른 조문 전체 목차 · 61개 펼치기

자주 묻는 질문

개인정보보호위원회 개인정보보호지침 제31조는 언제 시행된 조문입니까?

이 조문은 2024-04-30 시행된 개인정보보호위원회 개인정보보호지침에 따른 현행 조문입니다.

법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.