공공정보공유 개방처리단계별 개인정보보호지침 2013. 11
추진배경 정보공유ㆍ개방및 빅데이터활용 가치증가 미국, 영국등선진국을중심으로정보공유ㆍ개방과 그활용가치에대한인식증대 ( 미국 Open data Policy 13.5, 영국공공정보재활용규칙 05) 개인정보보호 가치에대한 인식증가 IT기술발전으로개인정보유출 오남용위험성이증가함에따라전세계적으로개인정보보호강화를위한법제도입중 12.1월 EU는정보주체권리를더욱강화하는방향으로개인정보보호법률제안 00년이후브라질, 멕시코, 싱가포르, 중국, 필리핀등도개인정보보호법제도입 공공정보개방 공유 확대와개인정보보호 제도의조화필요 정부 3.0 추진에따라공공정보의개방 공유및빅데이터활용이더욱확대될전망개인정보보호에기반한개방 공유업무지침마련및준수필요
기본방침
Ⅰ Ⅱ Ⅲ Ⅳ Ⅴ Ⅵ
1. 개인정보수집ㆍ이용원칙 공공기관은원칙적으로법령 ( 조례포함 ) 에서정하는소관업무수행을위하여불가피한경우등에는정보주체의동의를받지않아도개인정보를수집하여 그수집목적범위내에서이용가능 - 단, 고유식별정보와민감정보는법령상구체적근거또는정보주체별도동의가있는경우에만 수집 이용가능 관계법령상개인정보수집이가능한경우에도소관업무수행에 필요한최소한의범위내에서개인정보를수집 이용 개인정보는원칙적으로당초수집 이용목적범위내에서이용 - 단, 정보주체별도동의또는법률상구체적근거가있는경우등 개인정보보호법제 18 조제 2 항각호에해당하는경우목적외이용가능
2. 수집ㆍ이용시필수점검사항 ( 사례 ) A 기관이 소속공무원대상교육훈련업무수행 을위하여성명, 직 급, 소속, 경력등의개인정보를수집하려는경우 < 체크 1> 법령등에근거한수집인가? 또는정보주체의동의를받았는가? A기관은공무원교육훈련법제10조에따라소속공무원에대한교육훈련의무가있으며, 시행령제10조에따라경력등을고려하여대상자를선발하여야하므로법령에 근거한수집에해당 < 체크 2> 수집목적이명확한가? 소속공무원을대상으로한교육훈련이라는목적이명확함 < 체크 3> 필요최소한의개인정보수집인가? 교육대상자성명, 직렬, 직급, 소속, 경력등은교육실시및수료자통보등의업무수행에불가피한필요최소한의개인정보에해당
3. 개인정보수집출처에따른준수사항 정보주체로부터수집 개인정보보호법제 15 조제 1 항의 요건에따라수집 이용 ( 적용법령 ) 개인정보보호법제 15 조, 제 16 조, 제 23 조, 제 24 조 ( 유의사항 ) 수집목적명확화, 필요최소한의개인정보수집, 정보주체사생활침해를최소화하는방법으로수집 공개된정보수집 공개를허용한정보주체의동의의사나 사회통념상동의의사가있었다고인정 되는범위내에서만수집 이용가능 ( 적용법령 ) 개인정보보호법제 15 조, 제 20 조 ( 유의사항 ) 당초공개목적범위내수집, 수집목적명확화, 정보주체요구시 3 일이내에수집출처등고지 제공받은정보수집 다른공공기관등에개인정보제공을요청하는경우필요최소한의개인정보만그목적과법률근거등을명시한공문으로요청 ( 적용법령 ) 개인정보보호법제 17 조, 제 18 조 ( 유의사항 ) 개인정보수집관련규정 ( 제 15 조 ) 을적용하지아니하고제공관련규정 ( 제 17 조, 제 18 조 ) 을적용
4. 인터넷등에공개된개인정보의수집ㆍ이용 인터넷등에공개된개인정보를수집 이용할수있는사례 공공기관이 SNS( 공개된영역에한함 ), 인터넷, 언론등에별도의제한 없이공개된개인정보를정당한방법으로수집하여소관정책개발및 분석등에활용하는경우 - ( 예시 ) 영유아보육정책에대한국민정서심층분석또는청소년자살행태동향파악등을위하여트위터, 페이스북, 블로그등에공개된개인정보중개인을식별할수없는정보 ( 연령, 성별, 대화의키워드 ) 를수집 분석하여관련정책및제도개선등에반영
5. 인터넷등에공개된개인정보의수집ㆍ이용 인터넷등에공개된개인정보를수집 이용할수없는사례 공공기관및민간기업홈페이지등에공개된임직원이메일, 전화번호 등을수집하여홍보메시지를보내기위한목적으로이용하는경우 광의의법령상소관업무수행과관련된다하더라도홍보성업무수행을위한포괄적인개인정보수집행위는사회통념상공개된개인정보의이용가능범위로보기어렵고공공기관의소관업무수행을위해불가피한경우에도해당하지않음
6. 타공공기관등으로부터제공받아수집하는경우 A 부처는개인정보보호법제 15 조제 1 항제 3 호 ( 법령상소관업무수행 ) 를 근거로 B 부처에개인정보가포함된자료제공을요청하였는데, B 부처가이를 A 부처에제공할수있는지? 개인정보보호법제15조제1항제3호는개인정보처리자가정보주체로부터직접개인정보를수집하는경우에적용하는규정 B부처가 A부처에자료를제공하는것은개인정보의제3자에제공에해당되므로개인정보보호법제17조또는제18조적용 따라서 A부처는 B부처에게개인정보보호법제15조제1항제3호를근거로개인정보제공을요청하거나제공받는것불가
1. 개인정보포함자료의분석 법령상근거등을통해적법하게수집한개인정보를당초수집목적내에서분석하여소관업무에활용가능 - 개인정보가오 남용되지않도록소관업무수행에필요한최소범위내에서분석 활용 - 분석대상자료에포함된개인정보를삭제해도통계자료작성등목적달성이가능한경우에는불필요한개인정보를삭제후분석 - 필요최소한의범위에서분석ㆍ활용 - 개인정보의목적외이용및제 3 자제공대장 에이용목적및이용하는개인정보항목등의내역을기록 관리 - 개인정보가포함되지않은자료의분석에준하여실시 - 비식별화처리전에보유하고있던개인식별요소와결합하여활용하지않도록주의
( 참고 ) 개인정보의당초수집ㆍ이용목적범위란? 개인정보의수집출처 정보주체로부터수집한경우 제 3 자로부터제공받은경우 수집ㆍ이용목적범위 수집당시근거법령또는동의내용등에명시되어있는수집 이용목적범위제3자로부터제공받을당시사용된근거법령또는동의내용에명시되어있는수집 이용목적범위 인터넷등공개된출처에서수집한경우 공개목적이명확한경우 해당정보의공개목적범위 공개목적이불명확한경우공개된정황에비추어사회통념에위배되지않는범위
( 사례 ) 개인정보포함된공공정보의분석
( 사례 ) 개인정보포함된공공정보의분석
( 사례 ) 개인정보포함된공공정보의분석
2. 개인정보불포함자료의분석 개인정보가포함되지않은정보 ( 비식별화처리된정보포함 ) 관계법령상저촉되지아니한범위내에서자유롭게수집 이용 ( 분석 ) 가능 특정개인을알아볼수있는개인정보가생성되거나재식별화되는경우 원칙적으로그개인정보를삭제하거나비식별화처리생성또는재식별화된개인정보를계속활용하고자하는경우에는법령상근거나해당정보주체의별도동의를받아야가능 비식별화처리된정보의분석등을통해새로개인정보가생성되거나재식별화된경우, 해당기관이개인정보보호책임을부담
1. 공공정보의제공 ( 공유 ) 원칙 공공기관이법령상의무또는법령등에서정하는소관사무수행을위해수집한개인정보는당초수집ㆍ이용목적내제 3 자제공 ( 공유 ) 가능 - 주민등록번호등고유식별정보와건강에관한정보등민감정보에대하여는정보주체의별도동의를받거나법령상구체적근거가있는경우에만제공 ( 공유 ) 가능 제 18 조제 2 항각호의어느하나에해당하는경우를제외하고는제 3 자에게제공 ( 공유 ) 불가 - 공익적목적의업무수행을위하여필요한경우비식별화처리하여이용또는제공가능 제공가능한경우에도요구하는자의목적과정보주체또는제 3 자의부당한이익침해발생가능성등을고려하여필요최소한의범위로제한
개인정보제 3 자제공절차및체크사항 제공요청접수 요청목적및법적근거를명시한공문으로접수 제공타당성검토 요청한법적근거와이용목적의정당성 제공요청한목적에따른제공개인정보항목 범위의적정성 개인정보보유및이용기간설정의적정성 개인정보제공 안전한방법으로제공 전자적형태 : 암호설정, 보안메일, 보안 USB 로전달 종이문서 : 개인정보가유출되지않도록전달 ( 인편, 우편 ) 안전성확보조치요구 필요시이용방법, 목적등 제공에따른기록관리및공개 목적외제공시기록관리및홈페이지등에공개 목적외이용및제 3 자제공대장 에이력관리 제공사실제공일로부터 30 일내 10 일이상홈페이지게시
2. 당초수집목적범위에서제 3 자에게제공할수있는경우
( 사례 ) 연구목적으로비식별화처리된공공정보를제 3 자에게제공 (13.1 월 ) A 공공기관은소관법령에따라직접수집하거나관계기관, 병원등으로부터제공받아보유하고있는사회경제적정보 ( 소득, 직장등 ), 진료기록자료, 건강검진자료중개인을식별할수있는요소 ( 주민등록번호, 연락처, 상세주소등 ) 을제거하고 성, 연령, 진료기록, 건강검진기록등다른정보와결합하여도개 인을쉽게식별할수없는정보에한하여그정보를연구목적으로 만사용할연구기관 ( 대학등 ) 에제공함
( 사례 ) 재난발생에따른복구비선지급을위한개인정보제 3 자제공사례 (12.9 월 ) A 지방자치단체는자연재해를입은주민에게복구비일부를선지급하고자 자연재해대책법 제51조를근거로 B 공공기관에복구비신청자의자격확인을위한개인정보제공을요청하였으나법률해석상이견이발생하여복구비지급이지연이에, 안전행정부는 개인정보보호법 제18조, 재난및안전관리기본법 제66조, 자연재해대책법 제51조, 재난구호및재난복구비용부담기준등에관한규정 제15조등을근거로 B 공공기관에복구비선지급업무수행에필요한범위에서 A 지방자치단체가요청하는개인정보를제공토록안내
( 사례 ) 실종아동사전등록시스템운영을위한개인정보공유사례 (12.9 월 ) A 경찰청과 B 지방자치단체는만14세미만아동을대상으로하는실종아동사전등록시스템을각각구축하여운영하고있는바, 실종아동등의보호및지원에관한법률 제16조를근거로각시스템에저장된개인정보를상호연계공유하고자함 실종아동등의보호및지원에관한법률 제16조와시행령제8조의2는실종아동보호및지원과관련한경찰관서및지방자치단체의협조의무, 민감정보및고유식별정보처리근거가구체적으로규정되어있어상호개인정보공유가가능
( 사례 ) 보훈대상자지원을위한개인정보목적내제 3 자제공사례 (12.6 월 ) A 지방자치단체는조례등에서정하는바에따라국가유공자지 원사업을수행하기위해 B 보훈청에관할구역내국가유공자정 보의제공을요청함 B 보훈청은법령상근거에따라국가유공자예우및지원을목적 으로국가유공자개인정보를수집 보유하고있는바, 당초수집 목적범위내에서개인정보를 A 지방자치단체에제공할수있음 다만, B 보훈청은개인정보의제공을요청하는 A 지방자치단체 의이용목적등을명확히확인하고개인정보제공이가능한경우 에도필요최소한으로제한하여야함
1. 공공정보개방처리순서도 포함 불가능 불포함 가능
2. 공공정보의개방원칙 정보주체의별도동의 법률에서개인정보개방을허용하는경우 ( 예 ) 아동 청소년의성보호에관한법률제 49 조에따라아동, 청소년대상성폭력범죄를저지른자등에대하여성명, 나이, 주소, 사진, 성범죄요지, 성폭력범죄전과사실등을정보통신망을통하여공개 특정개인을알아볼수있는요소를삭제하거나비식별화처리후개방가능 다른법률에서비밀또는비공개사항으로규정된경우를제외하고는자유롭게개방가능 - 국가안전보장 국방 통일 외교등에관한사항으로공개될경우국가의중대한이익을현저히해할우려가있는정보 - 저작권법에따라보호받는정보등
관리 (1) 근거및절차에따라이루어지는지 사전검토 정기적모니터링실시 개인정보의수집출처, 개인정보의처리목적, 개인정보의처리정지를요구할권리가있다는 사실 개인정보를삭제하거나비식별화처리 10 일이내에조치 다만, 정당한사유가있으면연기할수있으며, 제한할경우제한사유를지체없이고지
관리 (2) 기관의업무특성에따라발생할수있는개인정보침해요소를사전점검하고보완대책마련 개인정보보호법및본지침의내용을반영하여기관별개인정보처리방침변경및시행 고유식별정보 ( 주민등록번호, 여권번호, 외국인등록번호, 운전면허번호 ), 비밀번호, 바이오 정보 ( 홍채, 지문등 ) 등중요정보는암호화또는암호화에상응하는조치를통해안전하게관리 개인정보가분실 도난 유출 변조 훼손되지않도록개인정보보호법제 29 조에서정하는기술적 관리적및물리적조치시행
1. 개인정보가포함된공공정보의비식별화조치순서도 법령근거없을경우 법령근거있을경우 재식별가능시
2. 개인정보가포함된공공정보의비식별화조치요령 <1 단계 > 관계법령검토 개인정보포함정보의공유 개방시근거법령또는정보주체동의가있는가? 공유ㆍ개방시필요한최소한의개인정보범위는어디까지인가? <2 단계 > 개인정보비식별화조치 법령근거및정보주체동의등에따라공유 개방가능한수준외의개인식별정보삭제조치 ( 익명화 / 비식별화처리요령활용 ) 성명, 주민번호등개인을직접식별할수있는정보와다른정보와쉽게결합하여개인식별이가능한정보를대상으로삭제조치 <3 단계 > 재식별화가능성검토 개인식별정보가제거된정보의경우에도해당정보를공유ㆍ개방하였을경우기공개데이터와결합하여개인식별이가능한지여부검토 - 동일영역내또는다른영역의공개된정보와의결합성을검토한후개인식별가능성이있는경우추가적인익명화 / 비식별화조치시행
비식별화처리를위한개인식별요소제거기법 ( 예시 ) 처리기법 데이터마스킹 (data masking) 가명처리 (pseudonymisation) 총계처리 (Aggregation) 주요내용 < 개인식별요소제거요령 ( 예시 )> 공개된정보등과결합하여개인을식별하는데기여할확률이높은주요개인식별자가보이지않도록 ( 예 ) 홍길동, 35 세, 서울거주, 한국대재학 홍 **, 35 세, 서울거주, ** 대학재학 ) * 남아있는정보그자체로개인을식별할수없어야하며인터넷등에공개되어있는정보등과결합하였을경우에도개인을식별할수없어야한다. 개인정보중주요식별요소를다른값으로대체 ( 예 ) 홍길동, 35 세, 서울거주, 한국대재학 임꺽정, 30 대서울거주, 국제대재학 * 다른값으로대체하는일정한규칙이노출되어역으로개인을쉽게식별할수있어서는안된다. 개별데이터보다그집단의값이필요한경우개별데이터값 ( 또는특성 ) 은삭제하고집합의특징만표시 ( 예 ) 임꺽정 180cm, 홍길동 170cm, 이콩쥐 160cm, 김팥쥐 150cm 물리학과학생평균키 165cm
비식별화처리를위한개인식별요소제거기법 ( 예시 ) 처리기법 < 개인식별요소제거요령 ( 예시 )> 주요내용 범주화 (Data Suppression) 데이터의값을범주의값으로변환하여명확한값을감춤 ( 예 ) 홍길동, 35 세 홍씨, 30-40 세 데이터공유 개방목적에따라데이터셋에구성된값중 데이터값 ( 가치 ) 삭제 (Data Reduction) 필요없는값또는개인식별에중요한값을삭제 ( 예 ) 홍길동, 35세, 서울거주, 한국대졸업 35세, 서울거주 ( 예 ) 주민등록번호 901206-1234567 90년대생, 남자 ( 예 ) 개인과관련된날짜정보 ( 자격취득일짜, 합격일등 ) 는연단위로처리 ( 예 ) 연예인 정치인등의가족정보 ( 관계정보 ), 판례및보도등에따라공개되어있는사건과관련되어있음을알수있는정보
< 참고 > 개인정보보호지원센터기능및역할 개인정보보호지원센터지원문의 : ( 한국정보화진흥원, 02-2131-0111~2)
감사합니다