김포시종합사회복지관개인정보보호관리지침
김포시종합사회복지관개인정보보호관리지침 제정일 2013. 1. 제 1 장총칙 제 1 조 ( 목적 ) 김포시종합사회복지관개인정보보호관리지침은개인정보보호법제29조 ( 안전조치의무 ) 내부관리계획의수립및시행의무에따라제정된것으로김포시종합사회복지관을이용하는이용자, 근로자, 후원자, 자원봉사자, 방문자등의개인정보를체계적으로관리하여개인정보가분실, 도난, 누출, 변조, 훼손, 오 남용등이되지아니하도록함을목적으로한다. 제 2 조 ( 적용범위 ) 본계획은홈페이지등의온라인을통하여수집, 이용, 제공또는관리되는입소자, 이용자, 근로자, 후원자, 자원봉사자, 방문자등의개인정보뿐만아니라오프라인 ( 서면, 전화, 팩스등 ) 을통해수집, 이용, 제공또는관리되는개인정보에대해서도적용되며, 이러한개인정보를취급하는내부임직원및외부업체직원에대해적용된다. 제 3 조 ( 용어정의 ) 1. 개인정보 란살아있는개인에관한정보로서성명, 주민등록번호및영상등을통하여개인을알아볼수있는정보 ( 해당정보만으로는특정개인을알아볼수없더라도다른정보와쉽게결합하여알아볼수있는것을포함한다 ) 를말한다. 연령, 주소등개인에대한객관적정보는물론개인에대한의견, 평가등제3자에의해생성된주관적인정보도개인정보의범위에포함 ( 정보주체와관련성이있다면, 해당정보가반드시사실이거나증명될필요도없으며, 심지어부정확한정보도는허위의정보라고가능 ) 한다. 2. 처리 란개인정보의수집, 생성, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정 ( 訂正 ), 복구, 이용, 제공, 공개, 파기 ( 破棄 ), 그밖에이와유사한행위를말한다. 3. 정보주체 란처리되는정보에의하여알아볼수있는사람으로서그정보의주체가
되는사람을말한다. 4. 개인정보처리자 란업무를목적으로개인정보파일을운용하기위하여스스로또는다른사람을통하여개인정보를처리하는공공기관, 법인, 단체및개인등을말한다. 5. 개인정보보호책임자 란개인정보처리자의개인정보처리에관한업무를총괄해서책임지거나업무처리를최종적으로결정하는자로서, 법제31조에따른지위에해당하는자를말한다. 6. 개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다. 7. 개인정보취급자 란개인정보처리자의지휘ㆍ감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하여처리하는모든자를말한다. 8. 개인정보처리시스템 이라함은개인정보를처리할수있도록체계적으로구성한데이터베이스시스템을말한다. 9. 영상정보처리기기 란폐쇄회로텔레비전 (CCTV), 네트워크카메라등일정한공간에지속적으로설치되어사람또는사물의영상등을촬영하거나이를유 무선망을통하여전송하는일체의장치를말한다. 10. 개인영상정보 라함은영상정보처리기기에의하여촬영 처리되는영상정보중개인의초상, 행동등사생활과관련된영상으로서해당개인의동일성여부를식별할수있는정보를말한다. 11. 영상정보처리기기운영자 라함은개인정보보호법제25조제1항각호에따라영상정보처리기기를설치 운영하는자를말한다. 12. 영상정보보호책임자 라함은개인영상정보의처리에관한업무를총괄해서책임지는자로서, 표준지침제41조에따라영상정보처리기기운영자가지정한자를말한다. 제 2 장 ( 관리계획의수립및시행 ) 제 4 조 ( 관리계획의수립및승인 ) 1 개인정보보호책임자는김포시종합사회복지관의개인정보보호를위한전반적인사항을포함하여관리계획을수립하여야한다. 2 개인정보보호책임자는개인정보보호를위한내부관리계획의수립시개인정보보호와관련한법령및관련규정을준수하도록내부관리계획을수립하여야한다. 3 개인정보보호책임자는개인정보보호담당자가수립한내부관리계획의타당성을검토하여개인정보보호를위한내부관리계획을승인하여야한다.
4 개인정보보호담당자는개인정보보호관련법령의제 개정사항등을반영하기위하여매년 11월말까지내부관리계획의타당성과개정필요성을검토하여야한다. 5 개인정보보호담당자는모든항목의타당성을검토한후개정할필요가있다고판단되는경우 12월말까지관리계획의개정안을작성하여개인정보보호책임자에게보고하고개인정보보호책임자의승인을받아야한다. 제 5 조 ( 관리계획의공표 ) 1 개인정보보호책임자는전조에따라승인한내부관리계획을매년 1월말까지김포시종합사회복지관전임직원에게공표한다. 2 내부관리계획은임직원이언제든지열람할수있는방법으로비치하여야하며, 변경사항이있는경우에는이를공지하여야한다. 제 3 장개인정보보호책임자의의무와책임 제 6 조 ( 개인정보보호책임자의지정 ) 1 김포시종합사회복지관은개인정보보호법시행령제32조제2항1호에따라해당하는지위에있는자를개인정보보호책임자로임명한다. 1. 해당학교의행정사무를총괄하는사람 2. 개인정보와관련하여고객의고충처리를담당하는부서의장 제 7 조 ( 개인정보보호책임자의의무와책임 ) 1 개인정보보호책임자는정보주체의개인정보보호를위하여다음각호의업무를수행한다. 1. 개인정보보호계획의수립및시행 2. 개인정보처리실태및관행의정기적인조사및개선 3. 개인정보처리와관련한불만의처리및피해구제 4. 개인정보유출및오용 남용방지를위한내부통제시스템의구축 5. 개인정보보호교육계획의수립및시행 6. 개인정보파일의보호및관리감독 7. 법제30조에따른개인정보처리방침의수립 변경및시행 8. 개인정보보호관련자료의관리 9. 처리목적이달성되거나보유기간이지난개인정보의파기
2 개인정보보호책임자는업무를수행함에있어서필요한경우개인정보처리현황, 처 리체계등에대하여수시로조사하거나관계당사자로부터보고를받을수있다. 3 개인정보보호책임자는개인정보보호와관련하여이법및다른관계법령의위반사 실을알게된경우에는즉시개선조치를하여야하며, 필요하면소속기관또는단체 의장에게개선조치를보고하여야한다. 제 8 조 ( 개인정보취급자의범위및의무와책임 ) 1 개인정보취급자의범위는다음과같다. 1. 김포시종합사회복지관내에서정보주체의개인정보를처리하는업무를수행하는자를말하며, 정규직이외에임시직, 파견근로자, 시간제근로자등포함될수있다. 2 개인정보취급자의의무와책임 1. 내부관리계획의준수및이행 2. 개인정보의기술적 관리적보호조치기준이행 3. 업무상알게된개인정보를제3자에게제공하지않음 제 4 장개인정보의기술적 관리적보호조치 제 9 조 ( 개인정보취급자접근권한관리및인증 ) 1 개인정보처리자는개인정보처리시스템에대한접근권한을업무수행에필요한최소한의범위로업무담당자에따라차등부여하여야한다. 2 개인정보처리자는전보또는퇴직등인사이동이발생하여개인정보취급자가변경되었을경우지체없이개인정보처리시스템의접근권한을변경또는말소하여야하며, 또한비밀유지의무등에대한서약서를받아야한다. 3 개인정보처리자는제1항, 제2항에의한권한부여, 변경또는말소에대한내역을기록하고, 그기록을최소 3년간보관하여야한다. 4 개인정보처리자는개인정보처리시스템에접속할수있는사용자게정을발급하는경우, 개인정보취급자별로한개의사용자계정을발급하여야하며, 다른개인정보취급자와공유되지않도록하여야한다. 5 개인정보처리자는개인정보취급자가정보통신망을통해외부에서개인정보처리시스템에접속하려는경우에는가상사설망또는전용선등안전한접속수단을적용하여야한다. 제 10 조 ( 비밀번호관리 )
1 개인정보취급자또는정보주체가안전한비밀번호를설정하여이행할수있도록비밀번호작성규칙을수립하여적용하여야한다. 1. 업무용컴퓨터비밀번호 2. 사회복지시설업무시스템등개인정보처리시스템비밀번호 3. 홈페이지를운영할경우홈페이지회원비밀번호 4. 기타개인정보를수집 보유 이용등처리하는시스템비밀번호 2 개인정보처리자는개인정보취급자또는정보주체가생일, 주민등록번호, 전화번호등추측하기쉬운숫자나개인관련정보를패스워드로이용하지않도록비밀번호작성규칙을수립하고, 이를적용및운용하여야한다. 3 개인정보처리자는비밀번호에적정한기간의유효기간 ( 반기별 1회이상 ) 을설정하여야한다. 제 11 조 ( 접근통제 ) 1 개인정보처리자는정보통신망을통한불법적인접근및침해사고방지를위해다음각호의기능을포함한시스템을설치 운영하여야한다. 1. 개인정보처리시스템에대한접속권한을 IP(Internet Protocol) 주소등으로제한하여인가받지않은접근을제한 2. 개인정보처리시스템에접속한 IP(Internet Protocol) 주소등을재분석하여불법적인개인정보유출시도를탐지 2 개인정보처리자는취급중인개인정보가인터넷홈페이지, P2P, 공유설정등을통하여열람권한이없는자에게공개되거나외부에유출되지않도록개인정보처리시스템및업무용컴퓨터에조치를취하여야한다. 제 12 조 ( 개인정보의암호화 ) 1 개인정보처리자는주민등록번호, 비밀번호, 바이오정보에대해서는안전한암호알고리즘으로암호화하여저장하여야한다. 단, 비밀번호를저장하는경우에는복호화되지아니하도록일방향암호화하여저장하여야한다. 2 개인정보처리자는정보주체의개인정보를정보통신망을통하여송 수신하거나보조저장매체등을통하여전달하는경우에는이를암호화하여야한다. 3 개인정보처리자는인터넷구간및인터넷구간과내부망의중간지점 (DMZ) 에고유식별정보를저장하는경우에는이를암호화하여야한다. 4 개인정보처리자또는개인정보취급자는정보주체의개인정보를업무용컴퓨터 (PC) 에저장할때에는상용암호화소프트웨어또는안전한암호화알고리즘을사용하여암호화저장하여야한다.
제 13 조 ( 접속기록의위 변조방지 ) 1 개인정보처리자는개인정보취급자가개인정보처리시스템에접속한기록을최소 6개월이상보관하여야한다. 2 개인정보처리자는개인정보취급자의접속기록이위 변조및도난, 분실되지않도록해당접속기록을안전하게보관하여야한다. 제 14 조 ( 보안프로그램설치및운영 ) 1 개인정보처리자는개인정보처리시스템또는업무용컴퓨터에악성프로그램등을방지 치료할수있는백신소프트웨어등의보안프로그램을설치 운영하여야한다. 2 보안프로그램의자동업데이트기능을사용하거나, 또는일 1회이상업데이트를적용하여야한다. 3 악성프로그램관련경보가발령된경우또는사용중인응용프로그램이나운영체제소프트웨어의제작업체에서보안업데이트공지가있는경우, 즉시이에따른업데이트를적용하여야한다. 제 15 조 ( 물리적접근제한 ) 1 개인정보처리자는사무실, 상담실, 문서및자료보관실등개인정보를보관하는장소에대한출입통제계획을마련하고시행하여야한다. 2 개인정보처리자는개인정보가포함된서류, 보조저장매체등을잠금장치가있는안전한장소에보관하여야한다. 3 개인정보처리자는물리적접근방지를위한별도의보호시설에출입하거나개인정보를열람하는경우, 그출입자에대한출입사실및열람내용에관한관리대장을작성하도록하여야한다. 제 5 장개인정보보호교육 제 16 조 ( 개인정보보호교육계획의수립 ) 1 개인정보보호책임자는다음각호의사항을포함하는연간개인정보보호교육계획을매년 12월말까지수립한다. 1. 교육목적및대상 2. 교육내용 3. 교육일정및방법 2 개인정보보호책임자는수립한개인정보보호교육계획을실시한이후에교육의성과와개선필요성을검토하여차년도교육계획수립에반영하여야한다.
제 17 조 ( 개인정보보호교육의실시 ) 1 개인정보보호책임자는정보주체정보보호에대한직원들의인식제고를위해노력해야하며, 개인정보의오 남용또는유출등을적극예방하기위해임 직원을대상으로매년정기적으로연2회이상의개인정보보호교육을실시한다. 2 연2회의정기교육은상반기에 1회, 하반기에 1회실시한다. 3 교육방법은집체교육뿐만아니라, 인터넷교육, 그룹웨어교육등다양한방법을활용하여실시하고, 필요한경우외부전문기관이나전문요원에위탁하여교육을실시한다. 4 개인정보보호에대한중요한전파사례가있거나개인정보보호업무와관련하여변경된사항이있는경우, 개인정보보호책임자는부서회의등을통해수시교육을실시할수있다. 제 6 장개인정보침해대응및피해구제 제 18 조 ( 권익침해구제방법 ) 1 개인정보주체는개인정보침해로인한구제를받기위하여개인정보분쟁조정위원회, 한국인터넷진흥원개인정보침해신고센터등에분쟁해결이나상담등을신청한다. 이밖에기타개인정보침해의신고및상담에대하여는아래의기관에문의한다. 1. 개인분쟁조정위원회 : ( 국번없이 )118 2. 정보보호마크인증위원회 : 02-580-0533~4 3. 대검찰청사이버범죄수사단 : 02-3480-3571 4. 경찰청사이버테러대응센터 : 02-1566-0112
붙임 1 개인정보요구서 개인정보 열람 / 정정 삭제 / 처리정지 요구서 개인정보 ( 열람 정정 삭제 처리정지 ) 요구서 아래작성방법을읽고굵은선안쪽의사항만적어주시기바랍니다. ( 앞 쪽 ) 접수번호 접수일 처리기간 10일이내 성명 전화번호 정보주체 생년월일 주소 대리인 성명 생년월일 주소 전화번호 정보주체화의관계 요구내용 열람 개인정보의항목및내용 개인정보수집 이용의목적 개인정보보유및이용기간 개인정보의제3자제공현황 개인정보처리에동의한사실및내용 정정 삭제 정정 삭제하려는개인정보의항목과그사유를적습니다. 처리정지 개인정보의처리정지를원하는대상 내용및그사유를적습니다. 개인정보보호법 제 35 조제 1 항 제 36 조제 1 항또는제 37 조제 1 항과같은법시행령제 41 조제 1 항, 제 43 조제 1 항또는제 44 조제 1 항에따라위와같이요구합니다. 년월일 요구인 ( 서명또는인 ) 김포시종합사회복지관귀하
( 뒤쪽 ) 작성방법 1. 대리인 란은대리인이요구인일때에만적습니다. 2. 개인정보의열람을요구하려는경우에는 열람 란에 표시를하고열람하년사항을선택하여 표시를합니다. 표시를하지않은경우에는해당항목의열람을요구하지않은것으로처리됩니다. 3. 개인정보의정정 삭제를요구하려는경우에는 정정 삭제 란에 표시를하고정정하거나삭제하 려는개인정보의항목과그사유를적습니다. 4. 개인정보의처리정지를요구하려는경우에는 처리정지 란에 표시를하고처리정지요구의대상 내용및그사유를적습니다. 유의사항 1. 개인정보열람장소에오실때에는이통지서를지참하셔야하며, 요구인본인또는그정당한대리인 임을확인하기위하여다음의구분에다른증명서를지참하셔야합니다. 가. 요구인본인에게공개할때 : 요구인의신원을확인할수있는신분증명서 ( 주민등록증등 ) 나. 요구인의대리인에게공개할때 : 대리인임을증명할수있는서류와대리인의신원을확인할수있는 신분증명서 2. 수수료또는우송료는다음에구분에따른방법으로냅니다. 가. 국가기관인개인정보처리자에게내는경우 : 수입인지 나. 지방자치단체인개인정보처리자에게내는경우 : 수입인지 다. 국가기관및지방자치단체외의개인정보처리자에게내는경우 : 해당개인정보처리자가정하는방법 3. 열람제한, 열람연기또는열람거절의통지를받은경우에는개인정보처리자가이의제기방법란에적은 방법으로이의제기를할수있습니다.
붙임 2 영상정보처리기기설치안내판 김포시종합사회복지관은범죄예방과시설안전을위해영상정보처리기기를운영하고있습니다. 설치장소및대수 : 출입구 대, 복도 대 촬영범위 : 건물내부출입구근처및복도 촬영시간 : 24시간 관리책임자 : 김포시종합사회복지관시설관리팀장 ( 전화 - - )
붙임 3 사례관리팀양식
붙임 4 이용신청서양식 회원번호 - 이용신청서 성 명 전화번호 (H P) 성별남, 여 생년월일 ( 만세 ) 긴급연락처 주 소 보호구분 일반 차상위 수급권자 ( ) 장애 ( ) 급 참여경로 자발참여 이웃소개 직원안내 소식지 홍보매체 기타 ( ) 개인정보수집및활용에관한사항 1. 수집및이용목적 사회복지서비스이용및관리 2. 수집 이용항목 성명, 생년월일등고유식별정도, 보호구분, 주소, 전화번호등연락처 3. 보유 이용기간 - 위개인정보는수집 이용에관한동의일로부터프로그램종료일 ( 철회시 ) 까지위이용목적을위하여보유 이용됩니다. 4. 이용범위 복지관내안내사항전달 (DM,SMS, 유선전화등 ), 개인정보의전산처리및관리 5. 동의를거부할권리및동의를거부할경우의불이익 위개인정보중필수적정보의수집 이용에관한동의는계약의체결및이행을위하여필수적이므로, 위사항에동의하셔야만본관의사회복지서비스의설정및유지가가능합니다. 위개인정보에수집및이용에거부하실수있으며, 다만동의하지않으시는경우사회복지서비스제공에불이익을받으실수있습니다. [ 개인정보보호법 ] 제 15 조제 1 항, 제 1 호, 제 2 항제 22 조에따라본인은위와같이개인정보의제공, 수집및이용에동의합니다. 동의 동의하지않음 위와같이김포시종합사회복지관회원으로등록하고자합니다. 2013 년월일 신청인 ( 서명또는인 ) 김포시종합사회복지관장귀하
( 뒤쪽 ) 김포시종합사회복지관이용동의서 본인은김포시종합사회복지관 ( 이하복지관 ) 의회원으로가입하여회원으로서 지켜야할아래의규칙을성실히지킬것을동의합니다. 첫째, 복지관에서운영되는모든사업에대하여복지관운영규정을준수합니다. 둘째, 복지관은공유재산이므로시설이용은복지관내규규정을준수하여 청결하게사용합니다. 셋째, 복지관에서운영하는프로그램이외의금품수수관련된활동및별도 조직구성을일체하지않습니다. 넷째, 복지관내에서직원들및타이용자에게폭언과폭력행사, 기물파손, 흡연, 음주, 도박, 다툼등복지관의질서를해치는모든행위를절대 하지않습니다. 다섯째, 본인의부주의또는건강상의사유로인해발생되는모든사건 사고에 수반되는일체의사항은본인의책임으로합니다. 여섯째, 복지관내에서의모든행동은특별한사유가없는한관리운영자의 안내에따라야합니다. 김포시종합사회복지관
붙임 5 자원봉사자신청서양식 자원봉사자등록신청서 [ 개인 ] 김포시종합사회복지관의자원봉사자활동규정을모두숙지한경우작성. 본인여부 본인신청 대리신청 ( 신청자 : ) 상담자 성명 ( 남, 여 ) 주민번호 - 주 소 우편번호 ( - ) 전화 - - 핸드폰 - - E-mail @ 학 직 력 업 ( ) 학교 / 재학 휴학 졸업 전공 ( ) 또는 ( ) 학년 ( ) 반 ( ) 번호 자격증 운전면허 종 / 보통 대형 봉사경험 무 유 1 2 3 기관명활동내용활동기간 참여동기 참여경로 봉사활동희망분야 봉사활동가능시간 개인정보수집및활용에관한사항 1 이웃에봉사하려고 2 지역사회발전을위해 3 종교적인신념 4 보람있는여가활동 5 지식및기술활용 6 자기발전및가치증진 7 새로운경험, 대인관계를확대 8 학교에맞춰서 9기타 ( ) 1 자발적 2 친구나다른자원봉사자의소개 3 인터넷 ( 홈페이지등 ) 4 기관홍보물 5 신문이나방송 6 기타 ( ) 예 ) 매월몇째주무슨요일몇시부터몇시또는매주무슨요일몇시 봉사시작일 1. 수집및이용목적 - 사회복지서비스이용및관리 2. 수집 이용항목 - 성명, 생년월일등고유식별정도, 보호구분, 주소, 전화번호등연락처 3. 보유 이용기간 - 위개인정보는수집 이용에관한동의일로부터철회시까지위이용목적을위하여보유 이용됩니다. 4. 이용범위 - 복지관내안내사항전달 (DM, SMS, 유선전화등 ), 개인정보의전산처리및관리 5. 동의를거부할권리및동의를거부할경우의불이익 - 위개인정보중필수적정보의수집 이용에관한동의는계약의체결및이행을위하여필수적이므로위사항에동의하셔야만본관의사회복지서비스의설정및유지가가능합니다. 위개인정보에수집및이용에거부하실수있으며다만동의하지않으시는경우사회복지서비스제공에불이익을받으실수있습니다. 동의합니다. 동의하지않습니다. 위내용과같이자원봉사활동을신청하고자합니다. m 신청일자 : 2013년 m 신청자 : 월 일 ( 인 ) 김포시종합사회복지관장귀하