2008-08-08 발의 · 의원 외 14인 ·
제안이유
정보통신기기의 보급확대, 전자정부의 추진 등으로 최근 사회 각 분야에서 개인정보의 수집·처리가 급속히 확대되고 있으나 현행 개인정보보호 관련 법률은 특정 분야에 한정되어 있어 사회 전반에 걸쳐 광범위하게 수집·처리되고 있는 다양한 형태의 개인정보를 적절히 보호하지 못하고 있음. 이로 인해 일부에서는 개인정보보호가 특별히 강조되고 있는 반면 다른 쪽에서는 아무런 제한 없이 개인정보가 수집·이용되고 있는 바, 사회 각 분야의 개인정보처리에 대하여 공통적으로 적용될 수 있는 원칙과 기준의 제시가 시급함.
개인정보보호는 오늘날 국제사회의 공통적 가치와 관심사가 되고 있다. 이미 국제연합(UN), 경제협력개발기구(OECD), 아시아·태평양경제협의체(APEC), 국제노동기구(ILO) 등이 개인정보의 적절한 보호와 합리적 이용을 보장하기 위한 원칙들을 제시한 바 있음. 이들 국제규범은 강제력은 없지만 개인정보의 보호 및 이용에 관한 현대사회의 보편적 기준이 되고 있음. 특히 이들 국제규범은 개인정보의 보호뿐만 아니라 합리적 이용권도 보장되어야 함을 강조하고 있음. 이에 따라 국제적인 흐름에 맞추어 개인정보의 보호와 활용을 조화롭게 이끌어갈 수 있는 종합적인 개인정보보호법을 제정해야 한다는 사회적 요구가 증대되고 있음.
이처럼 사회 전체적으로 개인정보의 오·남용으로 인한 피해를 방지하면서 동시에 개인정보의 건전한 활용을 보장할 수 있는 대책 마련이 시급하다는 국민적 공감대가 형성됨에 따라 사회 각계각층의 의견을 수렴하여 이에 부합하는 「개인정보보호법」을 제정하고자 함.
이를 통해 개인정보의 오·남용과 비밀감시로부터 정보주체의 자유와 권리를 보호하고 동시에 개인정보의 적정한 활용을 보장함으로써 정보사회의 균형적인 발전에 이바지하고자 함.
주요내용
가. 개인정보의 보호와 이용을 조화시키기 위하여 개인의 자유 및 권리 보호와 함께 개인정보의 적정한 이용을 이 법의 목적으로 제시함(안 제1조).
나. 소비자단체, 근로자단체, 사업자단체, 공공단체 등에 의한 자율규제활동을 촉진·장려하기 위하여 자율규제원칙을 선언함(안 제3조).
- 이 같은 정책을 구체화하기 위하여 표준개인정보처리방침의 사용 및 표시 제도(안 제7조), 개인정보보호단체 등의 등록 및 지원제도(안 제28조) 등을 도입하고, 개인정보 영향평가의 자율적 실시 및 개인정보보호 신뢰마크 활성화 등을 지원하기 위해 평가·인증기관 지정제도를 도입함(안 제52조).
다. 개인정보보호원칙의 통일적 집행을 위하여 개인정보의 수집·처리에 관한 기본원칙과 개인정보의 수집·처리와 관련하여 정보주체가 향유하는 기본적 권리를 천명함(안 제5조 및 제22조).
라. 원칙적으로 정보주체의 동의가 있는 경우에만 개인정보를 수집·처리할 수 있도록 함(안 제8조제1항).
- 다만, 법령에서 개인정보의 수집·처리를 요구 또는 허용하는 경우, 급박한 생명·신체·재산상의 이익을 보호하기 위하여 필요한 경우, 계약의 체결 및 이행을 위하여 필요한 경우, 개인정보처리자의 정당한 이익을 위하여 필요한 경우에는 동의 없이 개인정보를 수집·처리할 수 있도록 예외사유를 인정함(안 제8조제2항).
마. 포괄적인 고지·동의를 통해 정보주체의 개인정보자기통제권이 사실상 제한당하고 동의가 강요되는 관행을 개선하기 위해 제3자 제공에 대한 동의를 받을 때에는 반드시 다른 정보와 구분해서 별도로 고지해서 동의 받도록 하고(안 제8조제3항), 개인정보의 수집·처리에 대한 동의를 받을 때에는 필수정보와 선택정보로 구분하여 받도록 함(안 제10조).
바. 민감정보의 수집·처리에 따른 차별금지 및 사생활 침해방지를 위하여 법령에서 개인정보의 수집·처리를 요구 또는 허용하는 경우, 급박한 생명·신체·재산상의 이익을 보호하기 위하여 필요한 경우 등을 제외하고는 원칙적으로 정보주체의 동의에 의해서도 민감정보의 수집·처리를 금지함(안 제9조).
사. 주민등록번호 등 고유식별정보를 정보주체의 명시적인 동의 없이 해당 법령에서 의도한 고유 목적 이외의 용도로 수집·처리하지 못하도록 함(안 제12조).
아. CCTV, RFID, 전자우편감시시스템 등 각종 개인정보처리장치를 이용한 감시·추적으로부터 정보주체의 사생활 보호를 위하여 개인정보처리장치의 설치·운영에 관한 기준·절차·방법 등을 마련함(안 제14조).
자. 개인정보를 이용하여 다른 사람의 선전·광고, 마케팅, 상품·서비스 판매, 회원가입 등을 대리·대행하거나 다른 사람에게 개인정보를 제공하는 사업을 하고자 하는 자는 보다 엄격한 동의 절차를 거치도록 하고 개인정보위원회에 등록하여 관리·감독을 받도록 함(안 제17조).
차. 개인정보의 유출·도용 및 오남용 방지를 위한 기술적·관리적 조치를 강화하고 개인정보처리자 스스로 내부 통제시스템이 가동되도록 개인정보보호책임자등의 지정을 의무화하고 개인정보보호책임자등에게 일정한 역할과 책임을 부여함(안 제19조).
카. 개인정보의 누출·공개·도용에 따른 피해 확산을 방지하고 정보주체의 권리보호를 위하여 개인정보 누출 등의 사고 발생 시 정보주체에 대한 통지의무와 개인정보위원회에 대한 신고의무를 제도화 함(안 제20조).
타. 정보주체의 권리를 구체적으로 실현하기 위하여 열람 및 정정 청구권, 이용 및 제공 정지 청구권, 파기·삭제 청구권을 규정함(안 제23조부터 제25조까지).
파. 공공부문과 민간부문의 차이를 명확히 하기 위하여 공공기관에 대해서만 적용되는 특례 규정을 별도의 장으로 구분하여 규정함(안 제4장).
- 공공기관의 개인정보처리에 대하여는 원칙적으로 법률유보주의를 채택하고(안 제30조), 공공기관의 개인정보 수집·처리를 투명하게 하기 위하여 개인정보파일 등록제(안 제31조)를 도입하였으며, 공공기관에 의한 개인정보 오남용 방지를 위해 개인정보 영향평가제(안 제32조) 및 개인정보파일의 연동·연계 심사제도(안 제33조)를 도입함.
하. 개인정보보호에 관한 사무를 독립적으로 수행하기 위하여 국무총리소속으로 개인정보위원회를 두도록 함. 위원회의 임무가 개인정보의 보호와 이용의 균형적 발전에 있음을 명확히 하기 위하여 명칭을 ‘개인정보보호위원회’가 아닌 ‘개인정보위원회’로 함(안 제34조).
거. 개인정보위원회의 주요 기능을 법제도 및 정책연구, 제도개선, 상담 및 피해구제, 교육·홍보, 기술 개발 및 지원 등에 둠으로써 지원·촉진기능을 강화하고 관리·감독 및 규제적 기능은 최소화함(안 제41조).
너. 개인정보위원회가 효율적으로 업무를 수행할 수 있도록 하기 위해 개인정보위원회에게 자료제출요구권, 실태조사권, 방문조사권, 시정권고, 시정명령, 고발 및 징계권고권 등의 권한을 부여함(안 제43조부터 제49조까지).
더. 이 법의 효율적 집행을 위하여 위원회가 분야별 또는 품목별로 개인정보의 수집·처리 요건, 절차, 방법 등을 포함하여 개인정보의 보호 및 이용에 관한 구체적인 기준을 정한 개인정보보호기준을 제정·고시할 수 있도록 함(안 제50조).
러. 개인정보에 관한 분쟁조정 업무를 신속하고 공정하게 처리하기 위하여 개인정보위원회에 개인정보분쟁조정위원회를 둠(제55조).
머. 개인정보피해의 집단성·단체성을 반영하고 최근 소비자기본법의 개정 취지를 고려하여 개인정보피해에 대해서도 집단분쟁조정제도를 도입함(안 제60조).
버. 단순히 개인·가족의 이용을 목적으로 개인정보를 수집·처리하는 경우, 통계·연구 등을 목적으로 식별성을 제거하고 개인정보를 수집·처리하는 경우에는 이 법의 적용을 제외하고, 취재 및 보도, 종교활동, 정치 및 정당활동을 목적으로 개인정보를 수집·처리하는 경우에는 이 법의 일부의 적용을 제외함(안 제62조).
서. 사생활 침해를 목적으로 은밀하게 개인정보처리장치를 설치·운영하는 행위 등을 금지함(안 제67조).
아직 본회의 표결 전입니다
표결이 이뤄지면 의원별 기록이 표시됩니다.
아직 공포되지 않은 법안입니다.