원자력안전위원회 개인정보보호지침 제30조

공식 조문
시행 · 2025-08-24공포 · 2025-08-18훈령소관 · 원자력안전위원회

이 법령의 자료

이 법령의 취지

이 지침은 「개인정보 보호법」(이하 "법"이라 한다)

1. 조문 원문

제30조 개인정보 처리방침의 수립ㆍ변경 및 시행

9.개인정보 처리와 관련된 인적ㆍ물적 자원 및 정보의 관리
10.처리 목적이 달성되거나 보유기간이 지난 개인정보의 파기
11.그 밖에 개인정보의 보호를 위해 필요하다고 인정되는 사항

제30조제1항 각 호 및 영

제30조제1항에 따라 다음 각 호의 사항을 모두 포함하여야 한다.

1.개인정보의 처리 목적
2.개인정보의 처리 및 보유기간
3.개인정보의 제3자 제공에 관한 사항(해당되는 경우에만 정한다)
4.개인정보처리의 위탁에 관한 사항(해당되는 경우에만 정한다)
5.개인정보의 열람, 정정ㆍ삭제, 처리정지 요구권 등 정보주체와 법정대리인의 권리ㆍ의무 및 그 행사방법에 관한 사항
6.처리하는 개인정보 항목
7.개인정보의 파기절차 및 파기방법(법

제30조제1항에 따른 개인정보의 안전성 확보조치에 관한 사항

9.정보주체의 권익침해 구제방법
10.

제30조제2항에 따라 개인정보 처리방침을 수립하는 경우에는 인터넷 홈페이지를 통해 지속적으로 게재하여야 하며, 이 경우 "개인정보 처리방침"이라는 명칭을 사용하되, 글자 크기, 색상 등을 활용하여 다른 고지사항과 구분함으로써 정보주체가 쉽게 확인할 수 있도록 하여야 한다.

개인정보처리자가 인터넷 홈페이지를 운영하지 않는 경우 또는 인터넷 홈페이지 관리상의 하자가 있는 경우에는 영

제30조제1항에 따라 다음 각 호의 안전성 확보 조치를 하여야 한다.

1.개인정보의 안전한 처리를 위한 내부 관리계획의 수립ㆍ시행 및 점검
2.개인정보에 대한 접근 통제 및 접근 권한의 제한 조치
3.개인정보를 안전하게 저장ㆍ전송할 수 있는 암호화 기술의 적용 또는 이에 상응하는 조치
4.개인정보 침해사고 발생에 대응하기 위한 접속기록의 보관 및 위조ㆍ변조 방지를 위한 조치
5.개인정보처리시스템 및 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대해 컴퓨터바이러스, 스파이웨어, 랜섬웨어 등 악성프로그램의 침투 여부를 항시 점검ㆍ치료할 수 있도록 하는 등의 기능이 포함된 프로그램의 설치ㆍ운영과 주기적 갱신ㆍ점검 조치
6.개인정보의 안전한 보관을 위한 보관시설의 마련 또는 잠금장치의 설치 등 물리적 조치
제1항에 따른 안전성 확보조치와 관련하여 이 지침에서 명시하지 않은 세부 기준은 개인정보보호위원회(이하 "보호위원회"라 한다)가 고시하는「개인정보의 안전성 확보조치 기준」에 따른다.

제30조제1항에 따라 안전성 확보를 위하여 다음 각 호의 조치를 하여야 한다.

1.개인영상정보의 안전한 처리를 위한 내부 관리계획의 수립ㆍ시행. 다만, 1만명 미만의 정보주체의 개인정보를 처리하는 소상공인ㆍ개인ㆍ단체의 경우에는 생략할 수 있다.
2.개인영상정보에 대한 접근 통제 및 접근 권한의 제한 조치
3.개인영상정보를 안전하게 저장ㆍ전송할 수 있는 기술의 적용 (네트워크 카메라의 경우 안전한 전송을 위한 암호화 조치, 개인영상정보파일 저장시 비밀번호 설정 등)
4.처리기록의 보관 및 위조ㆍ변조 방지를 위한 조치 (개인영상정보의 생성 일시 및 열람할 경우에 열람 목적ㆍ열람자ㆍ열람 일시 등 기록ㆍ관리 조치 등)
5.개인영상정보의 안전한 물리적 보관을 위한 보관시설 마련 또는 잠금장치 설치

제30조에 따른 개인정보 처리방침을 정할 때 고정형 영상정보처리기기 운영ㆍ관리에 관한 사항을 포함시킨 경우에는 제1항에 따른 고정형 영상정보처리기기 운영ㆍ관리 방침을 마련하지 아니할 수 있다.

제30조에 따른 개인정보 처리방침을 정할 때 이동형 영상정보처리기기 운영ㆍ관리에 관한 사항을 포함시킨 경우에는 제1항에 따른 이동형 영상정보처리기기 운영ㆍ관리 방침을 마련하지 아니할 수 있다.

제30조(개인정보 유출등의 통지시기 및 항목)

부서별 개인정보 보호책임자는 개인정보가 유출등이 되었음을 알게 된 때에는 72시간 이내에 해당 정보주체에게 다음 각 호의 사항을 알려야 한다.
1.유출등이 개인정보의 항목
2.유출등이 시점과 그 경위
3.유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4.개인정보처리자의 대응조치 및 피해구제절차
5.정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
제1항에도 불구하고 부서별 개인정보 보호책임자는 다음 각 호의 어느 하나에 해당하는 경우에는 해당 사유가 해소된 후 지체 없이 정보주체에게 알릴 수 있다.
1.유출등이 된 개인정보의 확산 및 추가 유출등을 방지하기 위하여 접속경로의 차단, 취약점 점검ㆍ보완, 유출등이 된 개인정보의 회수ㆍ삭제 등 긴급한 조치가 필요한 경우
2.천재지변이나 그 밖에 부득이한 사유로 인하여 72시간 이내에 통지하기 곤란한 경우
부서별 개인정보 보호책임자는 유출사실을 알고 긴급한 조치를 한 후에도 제1항 각 호의 사항과 같은 구체적인 유출 내용을 확인하지 못한 경우에는 정보주체에게 다음 각 호의 사실만을 일차적으로 알리고, 추후 확인되는 사항을 즉시 알릴 수 있다.
1.정보주체에게 유출이 발생한 사실

2.

제30조제1항의 통지항목 중 확인된 사항

부서별 개인정보 보호책임자는 개인정보 유출등의 사고를 인지하지 못해 유출등의 사고가 발생한 시점으로부터 72시간 이내에 해당 정보주체에게 개인정보 유출등의 통지를 하지 아니한 경우에는 실제 유출등의 사고를 알게 된 시점을 입증하여야 한다.

제30조의2(유출등의 통지방법)

개인정보처리자는 정보주체에게

제30조제1항제1호에 따른 내부 관리계획이 수립되어 있는 경우에는 내부 관리계획에 개인정보 파기계획을 포함하여 시행할 수 있다.

개인정보취급자는 보유기간 경과, 처리 목적 달성 등 파기 사유가 발생한 개인정보파일을 선정하고, 별지 제4호서식에 따른 개인정보파일 파기요청서에 파기 대상 개인정보파일의 명칭, 파기방법 등을 기재하여 개인정보 보호책임자의 승인을 받아 개인정보를 파기하여야 한다.
개인정보 보호책임자는 개인정보 파기 시행 후 파기 결과를 확인하고 별지 제5호서식에 따른 개인정보파일 파기 관리대장을 작성하여야 한다.

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

상위 위임 법령

이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.

이 법의 다른 조문 전체 목차 · 19개 펼치기

자주 묻는 질문

원자력안전위원회 개인정보보호지침 제30조는 언제 시행된 조문입니까?

이 조문은 2025-08-24 시행된 원자력안전위원회 개인정보보호지침에 따른 현행 조문입니다.

법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.