본문 바로가기

개인정보 목적 외 이용 및 제3자 제공 절차

목적

본 절차서는 한국식품산업클러스터진흥원(이하 “식품진흥원”이라 한다)에서 수집ㆍ보유하고 있는 개인정보를 목적 외의 용도로 이용 또는 외부기관에 제공 시 절차, 범위, 내용 등에 대한 판단기준을 명확히 하여 개인정보에 대한 정보주체의 권리와 이익을 보호하고 개인정보 유출 및 오·남용을 방지하여 개인정보 보호 법령을 준수하기 위함을 그 목적으로 함

관련 근거

- 개인정보 보호법 제18조(개인정보의 이용ㆍ제공 제한)

- 개인정보 보호법 시행령 제15조(개인정보의 목적 외 이용 또는 제3자 제공의 관리)

- 표준 개인정보보호 지침 제8조(개인정보의 목적외 이용 등)

- 개인정보의 안전성 확보조치 기준(개인정보보호위원회고시 제2020-7호)

용어 정의

- “개인정보”란 설명, 주민번호 등 다른 정보와 결합하여 개인이 알아 볼 수 있는 정보를 말한다.

- “정보주체”란 처리되는 정보에 의해 알아볼 수 있는 그 정보의 주체가 되는 사람을 말한다.

- “처리부서”란 소관업무와 관련하여 개인정보를 수집ㆍ보유·관리하는 부서를 말한다.

- “제3자”란 정보주체 또는 그의 법정대리인으로부터 개인정보를 실질적ㆍ직접적으로 수집ㆍ보유한 개인정보처리자를 제외한 모든 자를 의미하며,
개인정보보호법 제26조 제2항에 따른 수탁자는 제외한다.

- “목적 외 이용 및 제3자 제공”이란 개인정보처리자(기관․단체․법인 포함)가 정보주체에 고지한 개인정보의 수집목적을 벗어나 다른목적으로
개인정보를 이용하거나, 제3자에게 개인정보를 제공하는 행위를 말한다.

- “개인정보 제공”이란 식품진흥원에서 보유하고 있는 개인정보를 제3자에게 저장매체 또는 개인정보가 담긴 출력물이나 책자 등의 이전,
네트워크를 통한 전송, 접근권한 부여 등 개인정보 이전 또는 공동으로 이용할 수 있는 상태를 초래하는 모든 행위를 말한다.

- “개인정보보호 책임자”란 식품진흥원의 개인정보처리에 관한 업무를 총괄해서 책임지는 자를 말한다.

- “개인정보보호 담당자”란 개인정보보호 관리자를 보좌하여 개인정보의 안전성을 강화하기 위한 관리적ㆍ기술적 보호 조치 실무 업무를
행하는 자를 말한다.

- “개인정보 취급자”란 식품진흥원 업무 수행을 위해 개인정보를 처리하는 임직원 등을 말한다.

목적 외 이용·제3자 제공의 판단 기준

다음의 기준을 종합적으로 검토한 후, 필요한 최소한의 범위 내에서 개인정보를 제공해야 함

 

개인정보 처리목적의 구분, 목적의 정보를 제공
목적의 정당성 구체적으로 어떠한 목적을 위하여 당해 개인정보가 필요한지?
수단의 적정성 당해 개인정보를 제공함으로써 당해 공익목적을 달성할 수 있는지?
피해의 최소성 목적달성을 위하여 필요한 최소한 정보는 어디까지인가?
법익의 균형성 제공에 따른 이익과 정보주체가 받을 수 있는 예상 피해를 비교하여 전자가 우월하다고 할 수 있는지 여부 판단

 

목적 외 이용·제3자 제공의 적정성 검토

- 요청 기관의 적격 여부 확인

  1. (1) 요청 기관의 개별법에 자료요청의 근거조항이 구체적으로 명시된 경우 제공 가능
  2. (2) 요청 기관의 개별법에 자료요청 근거법이 없는 경우, 정보주체의 동의가 있었는지 여부 등 예외적 제공가능 사항 확인

- 제공항목 판단

  1. (1) 식품진흥원에서 수집한 정보여부 확인

    - 식품진흥원이 직접 수집ㆍ생산한 정보가 아닌 경우 자료 제공 불가 (단, 정보주체의 동의가 있는 경우 제공 가능)

  2. (2) 요청 목적에 부합하는 최소 항목만 제공(개인정보 최소 제공 원칙)
  3. (3) 민감정보는 법령(법률, 시행령, 시행규칙)에 민감정보의 처리를 요구(허용)하도록 규정되어 있는 경우 제공
개인정보 목적 외 이용·제공의 법률근거

- 수집 목적 범위 내에서 이용·제공하는 경우(개인정보보호법 제18조)

  1. (1) 개인정보보호법 제18조 제1항에 근거, 원칙적으로는 목적 외 이용 또는 제3자 제공을 금지한다.
  2. (2) 기본원칙 : 개인정보 처리자는 개인정보보호법 제18조 제2항 각호에 해당하는 경우는 예외적으로 목적 외 이용 또는 제3자 제공이 가능함. (단, 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있는 경우 제외)
  3. 개인정보보호법 제18조 제2항
    (목적 외 이용·제3자 제공 금지 예외 사유)

    1. 가. 정보주체로부터 별도의 동의를 받은 경우
    2. 나. 다른 법률에 특별한 규정이 있는 경우
    3. 다. 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
    4. 라 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의ㆍ의결을 거친 경우
    5. 마. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
    6. 바. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
    7. 사. 법원의 재판업무 수행을 위하여 필요한 경우
    8. 아. 형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우
    9. 자. 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우
업무 처리절차(목적 외 이용·제3자 제공시 절차)

- 개인정보 제공 접수 시 확인사항은 다음 각 호와 같음

업무 처리절차. 자세한 사항은 하단 참조
개인정보 처리목적의 구분, 목적의 정보를 제공
절차 담당 주요내용
1. 법적근거 검토 개인정보 처리자 - 목적 외 이용·제3자 제공이 가능한 경우에 해당하는지 법적근거(개인정보 보호법 제18조 제2항 2호 ~ 10호) 검토
2. 동의절차 이행 개인정보 처리자 - 법적 근거가 없는 경우에는 정보주체로부터 별도의 동의를 받아야 함
※ 동의서는 “별지 제1호 서식” 참조
3. 대장 기록⋅관리 개인정보 처리자 - ‘개인정보의 목적 외 이용 및 제3자 제공 대장’을 기록·관리하여야 함
- 기록 후에는 해당 부서 책임자의 승인을 받도록 해야 함
※ 대장은 “별지 제2호 서식” 참조
4. 주요 내용 공개 개인정보 처리자 - 30일 이내에 관보 또는 인터넷 홈페이지에 게재
- 제공한 날짜, 법적 근거, 제공목적, 제공항목 명시
※ 공고문은 “별지 제3호 서식” 참조
※ 개인정보 보호법 제18조 제2항 1호와, 7호는 공개 대상에 해당되지 않음
5. 보호조치 요구 개인정보 처리자 - 제3자 제공시 이용목적, 이용방법, 이용기간, 이용형태 등을 제한하거나, 개인정보의 안전성 확보를 위하여 필요한 조치를 마련하도록 문서로 요청
6. 조치결과 제출 개인정보제공요청자 - 안전성 확보조치 요청을 받은 자는 그에 따른 조치를 취한 후, 그 결과를 개인정보를 제공한 개인정보취급자(담당자)에게 문서로 알려야 함

- 개인정보 제공 접수 시 확인사항은 다음 각 호와 같음

  1. (1) 개인정보 제공요청은 요청 기관의 장으로부터 문서로 접수
  2. (2) (1) 제공요청 문서 접수 시 다음 사항이 포함되어 있는지 확인하고 불충분할 경우 해당기관에 문서 재발송 요구
    1. 가. 요청하는 근거 법률(정보주체의 동의를 받은 경우 동의여부 확인)
    2. 나. 요청 목적
    3. 다. 요청하는 개인정보 항목
    4. 라. 요청하는 개인정보 항목

- 제공여부의 판단(검토)

  1. (1) 개인정보 처리부서에서는 제공기준을 참고하여 제공여부를 판단 후 처리함을 원칙으로 하되, 필요한 경우 경영지원부와 협의하여 판단할 수 있음.
    1. 가. 개인정보 보호법 제18조제2항 제1호부터 제9호에는 개인정보를 목적 외의 용도로 이용하거나 제3자에게 제공할 수 있는 예외적인 사유를 규정하고 있으므로 이에 해당되는지 검토한다. 다만, 이 경우에도 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있을때에는 개인정보를 목적 외의 용도로 이용하거나 제3자에게 제공할 수 없다.
    2. 나. 법적 근거가 없는 경우에는 정보주체로부터 별도의 사전 동의를 받아야 한다.
    3. 다. 목적 외 이용·제공이 가능한 경우에도 필요 최소한의 범위로 제한하여야 한다.

- 동의절차(법 제18조제3항)

  1. (1) 목적 외 이용·제3자 제공 동의는 다른 동의와 구분하여 별도의 동의를 받아야 함
  2. (2) 개인정보를 목적 외로 이용할 경우 및 제3자 제공 시 정보주체에게 아래의 사항을 알리고 동의를 받아야 함

    < 목적 외 이용시 >

    1. 1. 개인정보의 이용목적
    2. 2. 이용하는 개인정보의 항목
    3. 3. 개인정보 보유 및 이용기간
    4. 4. 동의거부권이 있다는 사실 및 동의거부에 따른 불이익이 있을 시
      그 불이익의 내용

    < 목적 외 제3자 제공시 >

    1. 1. 개인정보를 제공받는 자
    2. 2. 개인정보를 제공받는 자의 이용 목적
    3. 3. 제공하는 개인정보의 항목
    4. 4. 제공받는 자의 개인정보 보유 및 이용기간
    5. 5. 동의거부권이 있다는 사실 및 동의거부에 따른 불이익이 있을 시 그 내용
  3. ※ 상기 사항 중 어느 하나라도 변경하는 경우에는 다시 알리고 동의 받아야 함
    ※ 개인정보 목적 외 이용·제공 동의서 : [별지서식1호]의 표준양식을 참조하여 작성

- 제공 방법

  1. < 기본원칙 >

    1. 개인정보 제공시 반드시 내부 결재를 득한 후 전자결재 문서에 의해 제공
    2. - 우편 또는 팩스 등 오프라인으로 개인정보를 수집한 경우 원본 서류를 스캔하여 전자결재를 득한 후 처리
  2. (1) 개인정보 자료 제공은 전자문서로 제공함을 원칙으로 하되, 부득이한 경우 보조기억매체(USB 등) 및 모사전송, 우편, e-mail로 제공 가능
    1. - 우편을 이용한 경우 배달증명으로 요청기관의 담당자 또는 직상급자에게 직접 전달하여 인적사항을 반드시 확인하여 기록 관리
    2. - E-mail에 의한 자료 제공시 문서작성 도구(한글, 엑셀 등)의 자체 암호화 기능 등을 활용한 암호화하여 제공하고 암호는 유선 등의 방법으로 별도 통보
  3. (2) 요청 기관의 직원이 직접 방문하여 제공받는 경우
    1. - 제공하는 개인정보 자료는 반드시 암호화 조치
    2. - 보조기억매체(광디스크, USB 등)을 통해 반출하는 경우에는 반출입 대장에 등록 하여 보조기억매체관리
    3. - 대장에 기록한 후 처리하고, 요청 기관에서 제공 자료를 확인한 후에는 즉시 회수하여 저장된 개인정보는 파기
  4. (3) 기타의 방법에 의해 자료 제공이 필요한 경우에는 안전성 조치 등에 대해 개인정보 보호 담당자의 협의를 거쳐 제공

- 자료 제공의 관리 방법은 다음 각 호와 같음 (시행령 제15조)

  1. (1) 외부기관에 자료제공을 결정한 경우 [별지 제2호 서식] 개인정보 목적 외 이용 및 제3자 제공 관리대장)을 작성한 후 전략기획부에 제출해야 함
  2. (2) 개인정보처리부서는 위의 절차를 완료 후 외부기관에 제공하여야 함
개인정보의 목적 외 이용ㆍ제3자 제공의 공고 (법 제18조제4항)

- 공고기간

  1. (1) 개인정보 자료를 목적 외의 용도로 외부기관 등에 제공한 경우, 제공한 날부터 30일 이내에 관보 또는 식품진흥원 홈페이지에 반드시 10일 이상 게시

- 공고방법 및 필수 기재사항

  1. (1) 관보 또는 식품진흥원 홈페이지 내 공지사항
  2. (2) (필수 기재사항) 제공기관(연락처), 제공일자, 법적 근거, 제공목적, 제공한 개인정보 항목
  3. [개인정보의 목적 외 이용ㆍ제공 공개의 예외]

    1. - 정보주체로부터 별도의 동의를 받은 경우
    2. - 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
목적 외 이용ㆍ제3자 제공이 가능한 경우

- 원칙적으로 개인정보의 목적 외 이용 및 제3자 제공 금지

  1. 개인정보를 제공받은 자는 해당 개인정보를 제공받은 목적과 다른 용도로 이용하거나 제3자에게 제공하여서는 안 됨

- 예외적으로 아래의 사유에 해당하는 경우에는 제공받은 목적 외 이용ㆍ제공 가능

  1. ※ 벌칙규정
벌칙규정
위반행위 벌칙
개인정보를 목적 외로 이용하거나 제3자에게 제공한 자 및 그 사정을 알면서도 영리 또는 부정한 목적으로 개인정보를 제공받은 자 (제18조 제1항, 제2항, 제19조 위반) 5년 이하의 징역 또는 5천만원 이하의 벌금 (제71조 제2호)

- 정보제공 중단 절차

 

  1. (1)개인정보를 이용하거나 제공받은 기관이 개인정보의 이용 및 제공의 제한을 이행하지 않을 때는 아래 절차에 따라 개인정보의 이용을 중지시키고 제공을 중지해야 한다.

< 제공받는 자의 목적 외 이용ㆍ제공 금지 예외 사유 >

  1. 1. 개인정보처리자는 개인정보보호 책임자 및 개인정보 취급자에게 관련사실을 알린다.
  2. 2. 개인정보처리자는 ‘개인정보의 이용 및 제공의 제한’의무 미이행 사항을 인지한 날로부터 해당 기관에 개인정보 제공을 임시로 중지한다.
  3. 3. 개인정보를 제공받은 기관에게‘개인정보의 이용 및 제공의 제한’의무 미이행 사항에 대한 소명을 요청한다.
  4. 4. 개인정보를 제공받은 기관에게 ‘개인정보의 이용 및 제공의 제한’의무 미이행 사항에 대한 소명을 받는다.(공식적인 문서를 통한다)
  5. 5. 해당기관으로부터 소명받은 자료를 접수한 후 개인정보보호 담당자는‘개인정보의 이용 및 제공의 제한’의무를 위반한 제공받은 기관에 대한 조치방안을 수립하여 개인정보보호 책임자의 승인을 득한다.
  6. 6. 개인정보보호 책임자는 개인정보 제공의 중지를 해당기관에 통보한다. 동시에 해당 기관에게 개인정보의 제공을 중지한다.
안전성 확보조치 (법 제18조제5항, 지침 제8조)

- 공고기간

  1. (1) 제공받는 자에게 이용목적, 이용방법 그 밖에 필요한 사항에 대하여 제한을 하거나, 이용 목적 달성 후 폐기 및 실태 확인 등 법 제29조에 따른 안전성 확보를 위하여 필요한 구체적인 조치를 마련하도록 요청하여야 함
  2. [제공받는 자에게 요청하는 표준 회신문안]

    1. 1. 한국식품산업클러스터진흥원의 자료는 개인의 사생활과 밀접한 관련이 있는 개인정보이므로 개인정보 보호법령 등에 맞게 이용 및 관리하시기 바랍니다.
    2. 2. 요청 목적 외의 용도로 이용하거나, 정보주체의 동의 없이 다른 기관에 재제공하는 행위는 금지됩니다.
    3. 3. 개인정보를 제공받은 목적이 달성된 후에는 반드시 완전 파기하는 등「개인정보보호법」에 따라 안전성 확보를 위한 조치를 해주시기 바랍니다.
    4. 4. 관계 법률 등에 따라 한국식품산업클러스터진흥원이 제공한 내용은 신고사항 등에 기초한 자료이므로 향후 변동될 수 있습니다.
  3. (2) 개인정보를 제공하는 부서와 개인정보를 제공받는 기관은 개인정보의 안전성에 관한 책임관계를 명확히 해야 함
  4. (3) 개인정보 받은 자는 그에 따른 제반 조치를 취한 후, 그 사실을 개인정보를 제공한 개인정보 담당자에게 문서로 알려야 함
자료 제공의 관리

- 관리방법

  1. (1) 개인정보를 목적 외의 용도로 이용하거나 또는 제3자에게 제공한 경우에는 개인정보의 목적 외 이용 및 제3자 제공대장을 기록·관리하고 개인정보보호담당부서에 제출해야 함

- 필수 기록사항

< 개인정보의 목적 외 이용 및 제3자 제공 대장 기록사항 >

  1. 1. 이용하거나 제공하는 개인정보 또는 개인정보파일의 명칭
  2. 2. 이용기관 또는 제공받는 기관의 명칭(성명, 연락처)
  3. 3. 이용목적 또는 제공받는 목적
  4. 4. 이용 또는 제공의 법적 근거
  5. 5. 이용 또는 제공하는 개인정보의 항목
  6. 6. 이용 또는 제공의 일자, 주기 또는 기간
  7. 7. 이용 또는 제공하는 형태
  8. 8. 개인정보를 제공받는 자에게 개인정보의 이용을 제한을 하거나 안전성 확보를 위하여 필요한 조치를 마련할 것을 요청한 경우에는 그 내용
첨부파일

개인정보의 목적 외 이용 및 제3자 제공 대장

개인정보의 목적 외 이용 및 제3자 제공 대장

개인정보의 목적 외 이용 및 제3자 제공 대장

개인정보의 목적 외 이용·제3자 제공 동의서

개인정보의 목적 외 이용·제3자 제공 동의서

개인정보의 목적 외 이용·제3자 제공 동의서

개인정보의 목적 외 이용 또는 제3자 제공 공고

개인정보의 목적 외 이용 또는 제3자 제공 공고

개인정보의 목적 외 이용 또는 제3자 제공 공고

개인정보파일 파기 요청서

개인정보파일 파기 요청서

개인정보파일 파기 요청서

개인정보파일 파기 관리대장

개인정보파일 파기 관리대장

개인정보파일 파기 관리대장

개인정보 목적 외 이용 및 제3자 제공 절차 개정 내역

이동

담당자 정보
  • 부서명 디지털정보화팀
로딩중