○ 자료명 : 개인정보 영향평가 수행안내서
○ 발행일 : 2020년 12월
○ 주관부처 : 개인정보보호위원회, 한국인터넷진흥원
□ 추진배경
본 안내서는 개인정보 처리가 수반되는 사업 추진 시 사업이 개인정보에 미치는 영향을 사전에 분석하고 이에 대한 개선방안을 수립하여 개인정보 침해사고를 사전에 예방하기 위해 마련되었습니다.
□ 적용 대상
공공기관
(개념) 개인정보 영향평가
(평가 대상) 일정 규모 이상의 개인정보를 전자적으로 처리하는 개인정보 파일을 구축·운영 또는 변경하려는 공공기관은 '개인정보보호법' (이하 '법'이라 한다.) 제33조 및 '개인정보보호법 시행령' (이하 '영'이라 한다.) 제35조에 근거하여 영향평가를 수행
※ 현시점 기준으로 영향평가 대상은 아니나, 가까운 시점(1년 이내)에 정보주체의 수가 기준을 초과할 것이 확실한 경우, 영향평가를 수행할 것을 권고
※ 법령상 규정된 대상시스템이 아니더라도 대량의 개인정보나 민감한 개인정보를 수집·이용하는 기관은 개인정보 유출 및 오·남용으로 인한 사회적 피해를 막기 위해 영향평가 수행 가능
○ 시스템을 신규 구축 또는 기존 시스템을 변경하는 경우
○ 기 구축되어 운영 중인 시스템의 경우
개인정보처리시스템을 기 구축·운영 중, 아래의 경우 추가적으로 영향평가 수행 가능
○ 공공기관은 보호위원회가 지정한 영향평가 기관에 평가를 의뢰하여 수행
※ 영향평가 기관에 대한 정보는 개인정보 포털 홈페이지에서 확인 가능
○ 영향평가는 보호위원회가 지정한 영향평가 기관에 의뢰하여 영향평가를 수행하고 그 결과를 사업 완료 후 2개월 이내에 보호위원회에 제출*
Ⅰ. 총론
Ⅱ. 영향평가 수행 절차
부록1. 개인정보 영향평가서 양식
부록2. 개인정보 영향평가 항목(요약)
부록3. 개인정보 영향평가 항목(평가표)
부록4. 개인정보 영향평가 FAQ
※ 해당 안내서는 개인정보보호위원회 홈페이지 정책·법령 지침·가이드라인 및 KISA 한국인터넷진흥원 홈페이지에서 확인할 수 있습니다.
[개인정보보호위원회] 국내대리인 지정제도 안내서 (2020.12) (0) | 2024.11.10 |
---|---|
[개인정보보호위원회] 개인정보의 암호화 조치 안내서 (2020.12) (0) | 2024.11.09 |
[개인정보보호위원회] 개인정보 위험도 분석 기준 및 해설서 (2020.12) (0) | 2024.11.09 |
[개인정보보호위원회] 개인정보 보호조치 안내서 (2020.12) (1) | 2024.11.09 |
[개인정보보호위원회] 개인정보 손해배상책임 보장제도 안내서 (2020.11) (0) | 2024.11.09 |