제1장 총 칙
제1조(목적) #
이 지침은 「개인정보 보호법」(이하 ‘법’이라고 한다), 「개인정보 보호법 시행령」(이하 ‘시행령’이라고 한다), 개인정보보호위원회 「표준 개인정보 보호지침」(이하 ‘표준지침’이라 한다) 및 국세청의 「국세청 정보보안업무규정」(이하 ‘정보보안 규정’이라 한다)에 따라 국세청과 그 소속기관의 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부적인 사항을 규정함을 목적으로 한다.
제2조(적용 범위) #
이 지침은 전자적 파일과 인쇄물, 서면 등 모든 형태의 개인정보파일을 운용하는 국세청과 그 소속기관에 대하여 적용한다.
제3조(용어의 정의) #
이 지침에서 사용하는 용어의 정의는 다음과 같다.
1. "개인정보"란 살아 있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보를 말한다.
가. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보
나. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보. 이 경우 쉽게 결합할 수 있는지 여부는 다른 정보의 입수 가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술 등을 합리적으로 고려하여야 한다.
다. 가목 또는 나목을 제2호에 따라 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용ㆍ결합 없이는 특정 개인을 알아볼 수 없는 정보(이하 ‘가명정보’라 한다)
2. "가명처리"란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아볼 수 없도록 처리하는 것을 말한다.
3. "가명정보 처리"란 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 가명처리를 통해 생성한 가명정보를 이용ㆍ제공 등 활용하는 행위를 말한다.
4. "추가정보"란 개인정보의 전부 또는 일부를 대체하는 데 이용된 수단이나 방식(알고리즘 등), 가명정보와의 비교ㆍ대조 등을 통해 삭제 또는 대체된 개인정보 부분을 복원할 수 있는 정보(매핑 테이블 정보, 가명처리에 사용된 개인정보 등) 등을 말한다.
5. "정보주체"란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말한다.
6. "제공"이란 개인정보의 저장 매체나 개인정보가 담긴 출력물ㆍ책자 등을 물리적으로 이전하거나 네트워크를 통한 개인정보의 전송, 개인정보에 대한 제3자의 접근권한 부여, 개인정보처리자와 제3자의 개인정보 공유 등 개인정보의 이전 또는 공동 이용 상태를 초래하는 모든 행위를 말한다.
7. "제3자"란 정보주체와 정보주체에 관한 개인정보를 수집ㆍ보유하고 있는 개인정보처리자를 제외한 모든 자를 의미하며, 정보주체의 대리인(명백히 대리의 범위 내에 있는 것에 한정한다)과 법 제26조 제2항에 따른 수탁자는 제외한다.
8. "처리"란 개인정보의 수집, 생성, 연계, 연동, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정(訂正), 복구, 이용, 제공, 공개, 파기(破棄), 그 밖에 이와 유사한 행위를 말한다.
9. "개인정보파일"이란 개인정보를 쉽게 검색할 수 있도록 일정한 규칙에 따라 체계적으로 배열하거나 구성한 개인정보의 집합물(集合物)을 말한다.
10. "사용관서"란 국세청(본청의 경우에는 소관 국ㆍ실) 및 소속기관(국세공무원교육원, 국세청주류면허지원센터, 국세상담센터, 지방국세청 및 세무서)을 말한다.