제1장 총 칙
제1조(목적) #
이 개인정보 보호지침(이하 "지침"이라 한다)은 「개인정보 보호법」(이하 "법"이라 한다) 제12조제2항 및 「표준 개인정보 보호지침」에 따라 산업통상자원부 소관 분야의 개인정보 보호를 위한 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치, 안정성 확보조치 기준 등에 관한 세부적인 사항을 규정함을 목적으로 한다.
제2조(적용범위) #
이 지침은 전자적 파일과 인쇄물, 서면 등 모든 형태의 개인정보파일을 운용하는 산업통상자원부와 그 소속기관ㆍ「공공기관의 운영에 관한 법률」제4조에 따라 공공기관으로 지정된 산업통상자원부의 산하기관ㆍ특별법에 따라 설립된 산업통상자원부 소관 특수법인(이하 "각 기관"이라 한다)에 대하여 적용한다.
제3조(용어의 정의) #
이 지침에서 사용하는 용어의 뜻은 다음과 같다.
1. "개인정보"란 살아있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보를 말한다.
가. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보
나. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보. 이
경우 쉽게 결합할 수 있는지 여부는 다른 정보의 입수 가능성 등 개인을 알아보는데 소요되는 시간, 비용,
기술 등을 합리적으로 고려하여야 한다.
다. 가목 또는 나목을 제1호의2에 따라 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용ㆍ
결합 없이는 특정 개인을 알아볼 수 없는 정보(이하 "가명정보"라 한다)
1의2. "가명처리"란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아볼 수 없도록 처리하는 것을 말한다.
2. "개인정보 처리"란 개인정보를 수집, 생성, 연계, 연동, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정(訂正), 복구, 이용, 제공, 공개, 파기(破棄), 그 밖에 이와 유사한 행위를 말한다.
3. "정보주체"란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말한다.
4. "개인정보처리자"란 업무를 목적으로 개인정보를 처리하는 산업통상자원부 및 각 기관을 말한다.
5. "개인정보 보호책임자"란 개인정보처리자의 개인정보 처리에 관한 업무를 총괄해서 책임지거나 업무처리를 최종적으로 결정하는 자로서 법 제31조 및 「개인정보 보호법 시행령」(이하 "영"이라 한다) 제32조제2항에 해당하는 자를 말한다.
6. "개인정보 보호담당자"란 개인정보 보호책임자의 지휘ㆍ감독을 받아 개인정보 보호계획 및 방침 운영, 교육, 침해대응, 개인정보 실태조사ㆍ관리 등 개인정보 보호활동 실무를 담당하는 자를 말한다.
7. "개인정보취급자"란 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 업무를 담당하는 자로서 직접 개인정보에 관한 업무를 담당하는 자와 그 밖에 업무상 필요에 의해 개인정보에 접근하여 처리하는 모든 자를 말한다.
8. "개인정보처리시스템"이란 데이터베이스 시스템 등 개인정보를 처리할 수 있도록 체계적으로 구성한 응용시스템을 말한다.