국가데이터처 개인정보 보호지침 제2조 (용어의 정의)

공식 조문
시행 · 2026-07-02예규소관 · 국가데이터처
이 법령의 취지

이 지침은 「개인정보 보호법」(이하 "법"이라 한다) 에 따라 개인정보보호에 필요한 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부적인 사항을 규정함을 목적으로 한다. <개정 2017. 6. 9.>

1. 공식 조문 원문

제2조(용어의 정의) 이 지침에서 사용하는 용어의 뜻은 다음과 같다.

1."처리"란 개인정보를 수집, 생성, 연계, 연동, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정(訂正), 복구, 이용, 제공, 공개, 파기(破棄), 그 밖에 이와 유사한 행위를 말한다.<개정 2024. 3. 12., 2026. 7. 2.>
2."개인정보처리자"란 업무를 목적으로 개인정보파일을 운용하기 위하여 스스로 또는 다른 사람을 통하여 개인정보를 처리하는 모든 공공기관, 법인ㆍ단체, 개인 등을 말하며, 이 지침에서는 "국가데이터처"를 지칭한다.<개정 2025. 12. 5., 2026. 7. 2.>
3."공공기관"이란 국회, 법원, 헌법재판소, 중앙선거관리위원회의 행정사무를 처리하는 기관, 중앙행정기관(대통령 소속기관과 국무총리 소속 기관을 포함한다) 및 그 소속 기관, 지방자치단체와 그 밖의 국가기관 및 공공단체 중 대통령령으로 정하는 기관을 말한다.<개정 2017. 6. 9.>
4."친목단체"란 학교, 지역, 기업, 인터넷 커뮤니티 등을 단위로 구성되는 것으로서 자원봉사, 취미, 정치, 종교 등 공통의 관심사나 목표를 가진 사람간의 친목도모를 위한 각종 동창회, 동호회, 향우회, 반상회 및 동아리 등의 모임을 말한다.
5."개인정보 보호책임자"란 국가데이터처의 개인정보 처리에 관한 업무를 총괄해서 책임지거나 업무처리를 최종적으로 결정하는 자로서, 법에 따른 지위에 해당하는 자를 말한다.<개정 2025. 12. 5.>
6."개인정보보호 업무담당자"란 개인정보보호에 관한 업무를 행정적으로 처 전체를 총괄하여 실무를 담당하는 자를 말한다.<개정 2025. 12. 5.>
7."개인정보보호 업무분야별 책임자"란 업무 소관별로 개인정보파일을 운용하는 부서의 장을 말한다.<개정 2024. 3. 12.>
8."개인정보취급자"란 국가데이터처의 업무를 수행함에 있어 개인정보를 처리하는 업무를 담당하는 자로서 직접 개인정보에 관한 업무를 담당하는 자와 그 밖에 업무상 필요에 의해 개인정보에 접근하여 처리하는 모든 자를 말한다.<개정 2025. 12. 5.>
9."개인정보처리시스템"이란 데이터베이스시스템 등 개인정보를 처리할 수 있도록 체계적으로 구성한 시스템을 말한다. <개정 2017. 6. 9.>
10."고정형 영상정보처리기기"란 일정한 공간에 설치되어 지속적 또는 주기적으로 사람 또는 사물의 영상 등을 촬영하거나 이를 유ㆍ무선망을 통하여 전송하는 일체의 장치로서 폐쇄회로텔레비전(CCTV) 및 네트워크카메라를 말한다.<개정 2024. 3. 12.>
11."개인영상정보"라 함은 법 제2조제1호에 따른 개인정보 중 고정형 영상정보처리기기에 의하여 촬영ㆍ처리되는 영상 형태의 개인정보 중 개인의 초상, 행동 등 사생활과 관련된 영상으로서 해당 개인의 동일성 여부를 식별할 수 있는 정보를 말한다.
12."고정형 영상정보처리기기 운영자"란 법 제25조제1항 각 호에 따라 고정형 영상정보처리기기를 설치ㆍ운영하는 자를 말한다.<개정 2024. 3. 12.>
13."공개된 장소"라 함은 공원, 도로, 지하철, 상가 내부, 주차장 등 정보주체가 접근하거나 통행하는 데에 제한을 받지 아니하는 장소를 말한다.
14."개인정보파일"이란 개인정보를 쉽게 검색할 수 있도록 일정한 규칙에 따라 체계적으로 배열하거나 구성한 개인정보의 집합물(集合物)을 말한다.
15."제3자"란 정보주체와 정보주체 또는 그의 법정대리인으로부터 개인정보를 실질적ㆍ직접적으로 수집ㆍ보유한 개인정보처리자를 제외한 모든 자를 의미하며, 개인정보처리자로부터 개인정보 처리 업무를 위탁받아 처리하는 자(이하 "수탁자")는 제외한다.
16."위험도 분석"이란 개인정보 유출에 영향을 미칠 수 있는 다양한 위험요소를 식별ㆍ평가하고 해당 위험요소를 적절하게 통제할 수 있는 방안 마련을 위하여 종합적으로 분석하는 행위를 말한다. <신설 2017. 6. 9.>
17."접속기록"이란 개인정보취급자 등이 개인정보처리시스템에 접속한 사실을 알 수 있는 계정, 접속일시, 접속자 정보, 수행업무, 처리한 정보주체 정보 등을 전자적으로 기록한 것을 말한다. <신설 2017. 6. 9.><개정 2026. 7. 2.>
18."관리용 단말기"란 개인정보처리시스템의 관리, 운영, 개발, 보안 등의 목적으로 개인정보처리시스템에 직접 접속하는 단말기를 말한다. <신설 2017. 6. 9.>

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 71개 펼치기

국가데이터처 개인정보 보호지침 앞뒤 조문 이어 보기

이 법 전체 목차 71개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →