국방 개인정보보호 훈령 제23조 (위탁에 따른 개인정보 보호 조치 의무)
이 법령의 취지
이 훈령은 「개인정보 보호법」(이하 "법"이라한다) 제12조제2항 및 「표준 개인정보 보호지침」에 따른 국방부 소관 분야의 개인정보 보호에 필요한 세부적인 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①개인정보처리자가 개인정보의 처리 업무를 위탁하는 경우 다음 각 호의 내용이 포함된 문서로 하여야 한다.
1.위탁업무의 수행 목적 외 개인정보의 처리 금지에 관한 사항
2.개인정보의 기술적ㆍ관리적 보호조치에 관한 사항
3.위탁업무의 목적 및 범위
4.재위탁 제한에 관한 사항
5.개인정보에 대한 접근 제한 등 안전성 확보 조치에 관한 사항
6.위탁업무와 관련하여 보유하고 있는 개인정보의 관리 현황 점검 등 감독에 관한 사항
7.수탁자가 준수하여야 할 의무를 위반한 경우의 손해배상 등 책임에 관한 사항
②위탁자는 업무위탁으로 인하여 정보주체의 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 수탁자에 대한 교육을 연1회 이상 실시하여야 하며, 처리 현황 점검 등 수탁자가 개인정보를 안전하게 처리하는지를 연1회 이상 관리ㆍ감독하여야 한다.
③수탁자가 위탁받은 업무와 관련하여 개인정보를 처리하는 과정에서 이 법을 위반하여 발생한 손해배상책임에 대하여는 수탁자를 위탁자의 소속 직원으로 본다.
④위탁자는 수탁자를 정보주체가 언제든지 쉽게 확인할 수 있도록 위탁자의 인터넷 홈페이지에 게재하는 등 시행령 제28조 제2항 및 제3항에서 정하는 방법에 따라 공개하여야 한다.
⑤수탁자는 위탁받은 개인정보를 보호하기 위하여 「개인정보의 안전성 확보조치 기준」에 따른 관리적ㆍ기술적ㆍ물리적 조치를 하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 81개 펼치기
국방 개인정보보호 훈령 앞뒤 조문 이어 보기
이 법 전체 목차 81개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.