국방 개인정보보호 훈령 제39조 (개인정보 영향평가)

공식 조문
시행 · 2026-09-17훈령소관 · 국방부
이 법령의 취지

이 훈령은 「개인정보 보호법」(이하 "법"이라한다) 제12조제2항 및 「표준 개인정보 보호지침」에 따른 국방부 소관 분야의 개인정보 보호에 필요한 세부적인 사항을 규정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 개인정보파일의 운용으로 인하여 정보주체의 개인정보 침해가 우려되는 경우 그 위험요인의 분석과 개선사항 도출을 위하여 개인정보 영향평가(이하 ‘영향평가’라고 한다)를 수행하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①개인정보처리자는 다음 각 호의 어느 하나에 해당하는 개인정보파일의 운용으로 인하여 정보주체의 개인정보 침해가 우려되는 경우 그 위험요인의 분석과 개선사항 도출을 위하여 개인정보 영향평가(이하 ‘영향평가’라고 한다)를 수행하여야 한다.
1.구축ㆍ운용 또는 변경하려는 개인정보파일로서 5만 명 이상의 정보주체에 관한 법 제23조 및 제24조에 따른 민감정보 또는 고유식별정보의 처리가 수반되는 개인정보파일
2.구축ㆍ운용하고 있는 개인정보파일을 해당 기관 내부 또는 외부에서 구축ㆍ운용하고 있는 다른 개인정보파일과 연계하려는 경우로서 연계 결과 50만 명 이상의 정보주체에 관한 개인정보가 포함되는 개인정보파일
3.구축ㆍ운용 또는 변경하려는 개인정보파일로서 100만 명 이상의 정보주체에 관한 개인정보파일
4.법 제33조제1항에 따른 영향평가를 받은 후에 개인정보 검색체계 등 개인정보파일의 운용체계를 변경하려는 경우 그 개인정보파일. 이 경우 영향평가 대상은 변경된 부분으로 한정한다.
②영향평가는 보호위원회 위원장(이하, ‘위원장’이라 한다.)이 지정하는 기관에 의뢰하여야 하며, 평가 수행시 「군사기밀보호법」 상 비밀자료 및 국가안전과 관련된 비공개 국방자료가 유출ㆍ노출되지 않도록 외부에 자료 반출 금지, 서약서 작성 등 보안조치를 하여야 한다.
③공공기관은 영향평가를 수행한 개인정보파일을 보호위원회에 등록시, 그 영향평가 결과를 함께 첨부하여야 한다.
④개인정보 보호책임자는 영향평가 실시 후, 그 결과를 국방부에 보고하여야 한다.
⑤개인정보 보호책임자는 영향평가를 통하여 개선사항으로 지적된 부분에 대하여 영향평가서를 제출 받은 날로부터 1년 이내에 별지 제6호서식에 따른 개선사항 이행확인서를 국방부에 보고하여야 한다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 81개 펼치기

국방 개인정보보호 훈령 앞뒤 조문 이어 보기

이 법 전체 목차 81개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →