본문 바로가기
도전! ISMS-P 인증 심사원/3. 개인정보 처리단계별 요구사항

3.2.5 개인정보 목적 외 이용 및 제공

by JM's Dad 2023. 1. 26.
반응형

3. 개인정보 처리 단계별 요구사항 (22개)

[두음] 수이제파권

3.2 개인정보 보유 및 이용 시 보호조치   3.2.1 개인정보 현황관리
  3.2.2 개인정보 품질보장
  3.2.3 개인정보 표시제한 및 이용 시 보호 조치
  3.2.4 이용자 단말기 접근 보호
  3.2.5 개인정보 목적 외 이용 및 제공

 



(목)동법급소보조범법형, 목항기거불자, 시삼기십, 명명목근항기형요

별도 동의 또는 법적 근거, 관보 또는 인터넷 홈페이지 게재,

개인정보 목적 외 이용 및 제3자 제공 대장 

 

핵심 키워드 & 내용

 

동의 목적 또는 법령 범위 내 이용 · 제공
목적 외 또는 범위 초과 시 별도 동의 또는 법령 근거하여 제한
목적외 용도로 제3자 제공 시 이용 제한 또는 안전성 확보조치 요청
공공기관 목적 외 이용 또는 제3자 제공 시 관보 또는 인터넷 홈페이지 게재
개인정보 목적 외 이용 및 제3자 제공대상 기록 · 관리

 

연관 두음

 

▶ 개인정보를 목적 외의 용도로 이용 · 제공 가능한 경우

[두음] (목)동법급소보조범법형
별도 동의, 법률, 급박한, 소관 업무 / 개인정보보호위원회, 조약, 범죄, 법원, 형


▶ 개인정보를 목적 외 용도로 이용 · 제공하기 위하여 동의를 받을 경우 고지사항

[두음] 목항기거불자
목적, 항목, 기간, 거부, 불이익, 제공받는 자

▶ 관보 또는 인터넷 홈페이지 게재 시점 및 기간

 

[두음] 시삼기십

 

1. 게재 시점 : 목적 외 이용 · 제공한 날로부터 30일 이내

2. 게재 기간 : 인터넷 홈페이지에 게재하는 경우 10일 이상


▶ ʻ개인정보 목적 외 이용 및 제3자 제공대장ʼ에 기록 · 관리하여야 하는 사항

[두음] 명명목근항기형요
(개인정보 또는 개인정보파일) 명칭, (이용기관 또는 제공받는 기관) 명칭,
목적, 근거, 항목, 기간, 형태, 요구


 

인증기준

 

개인정보는 수집 시의 정보주체(이용자)에게 고지 · 동의를 받은 목적 또는
법령에 근거한 범위 내
에서만 이용 또는 제공하여야 하며,
이를 초과하여 이용 · 제공하려는 때에는
정보주체(이용자)의 추가 동의를 받거나 관계 법령에 따른 적법한 경우인지 확인하고
적절한 보호대책을 수립 · 이행
하여야 한다.

 

주요 확인사항

 

* 개인정보는 최초 수집 시 정보주체(이용자)로부터 동의받은 목적 또는
  법령에 근거한 범위 내에서만 이용 · 제공
하고 있는가?

* 개인정보를 수집 목적 또는 범위를 초과하여 이용하거나 제공하는 경우
  정보주체 (이용자)로부터 별도의 동의를 받거나 법적 근거가 있는 경우로 제한하고 있는가?

* 개인정보를 목적 외의 용도로 제3자에게 제공하는 경우
  제
공받는 자에게 이용목적 · 방법 등을 제한하거나
  안전성 확보를 위하여 필요한 조치를 마련하도록 요청하고 있는가?

* 공공기관이 개인정보를 목적 외의 용도로 이용하거나 제3자에게 제공하는 경우
  그 이용 또는 제공의 법적 근거, 목적 및 범위 등에 관하여 필요한 사항을
  관보 또는 인터넷 홈페이지 등에 게재하고 있는가?

* 공공기관이 개인정보를 목적 외의 용도로 이용하거나 제3자에게 제공하는 경우
  목적 외 이용 및 제3자 제공대장에 기록 · 관리하고 있는가?

 

관련 법규 

 

□ 개인정보 보호법 제18조(개인정보의 목적 외 이용·제공 제한)

 

세부 설명

 

□ 개인정보는 최초 수집 시 정보주체(이용자)로부터

   동의받은 목적 또는 법령에 근거한 범위 내에서만 이용 또는 제공하여야 한다.

 

 개인정보를 수집 목적 또는 범위를 초과하여 이용하거나 제공하는 경우

   정보주체(이용자)로부터 별도의 동의를 받거나 법적 근거가 있는 경우로 제한하여야 한다.

 

▶ 개인정보를 목적 외의 용도로 이용 · 제공 가능한 경우

  (다만 정보통신서비스 제공자는 제1호, 제2호의 경우로 한정)

 

[두음] 동법급소보조범법형

별도 동의, 법률, 급박한, 소관 업무 / 개인정보보호위원회, 조약, 범죄, 법원, 형

 

 

▶ 개인정보를 목적 외 용도로 이용 · 제공하기 위하여 동의를 받을 경우 고지사항

 

[두음] 목항기거불자

 

1. 개인정보를 제공받는

2. 개인정보의 이용 목적(제공 시에는 제공받는 자의 이용목적)

3. 이용 또는 제공하는 개인정보의 항목

4. 개인정보의 보유 및 이용 기간(제공 시에는 제공받는 자의 보유 및 이용기간)

5. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에 그 불이익의 내용

 

 개인정보를 목적 외의 용도로 제3자에게 제공하는 경우

   제공받는 자에게 이용목적 ∙ 방법 등을 제한하거나

   안전성 확보를 위하여 필요한 조치를 마련하도록 요청하여야 한다.

 

 공공기관이 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하는 경우

   그 이용 또는 제공의 법적 근거, 목적 및 범위 등에 관하여 필요한 사항을

   관보 또는 인터넷 홈페이지 등에 게재하여야 한다.

 

▶ 관보 또는 인터넷 홈페이지 게재 시점 및 기간

 

[두음] 시삼기십

 

1. 게재 시점 : 목적 외 이용 · 제공한 날로부터 30일 이내

2. 게재 기간 : 인터넷 홈페이지에 게재하는 경우 10일 이상

 

 공공기관이 개인정보를 목적 외의 용도로 이용하거나 목적 외의 용도로 제3자에게 제공하는 경우

   ʻ개인 정보 목적 외 이용 및 제3자 제공대장ʼ에 기록·관리하여야 한다.

 

▶ ʻ개인정보 목적 외 이용 및 제3자 제공대장ʼ에 기록 · 관리하여야 하는 사항

 

[두음] 명명목근항기형요

 

1. 이용하거나 제공하는 개인정보 또는 개인정보파일의 명칭

2. 이용기관 또는 제공받는 기관의 명칭

3. 이용 목적 또는 제공받는 목적

4. 이용 또는 제공의 법적 근거

5. 이용하거나 제공하는 개인정보의 항목

6. 이용 또는 제공의 날짜, 주기 또는 기간

7. 이용하거나 제공하는 형태

8. 개인정보 보호를 위하여 제한을 하거나 필요한 조치를 마련할 것을 요청한 경우에는 그 내용

※ 「개인정보 처리 방법에 관한 고시」 별지 1호 서식 이용

 

결함사례

 

사례 1 :
상품배송을 목적으로 수집한 개인정보사전에 동의받지 않은 자사 상품의 통신판매 광고에 이용한 경우

개인정보 목적 외 이용 및 제공

사례 2 :
고객 만족도 조사, 경품 행사에 응모하기 위하여 수집한 개인정보
자사의 할인판매행사 안내용 광고 발송에 이용한 경우

개인정보 목적 외 이용 및 제공

사례 3 :
공공기관이 다른 법률에 근거하여 민원인의 개인정보를 목적 외로 타 기관에 제공하면서
관련 사항을 관보 또는 인터넷 홈페이지에 게시하지 않은 경우


사례 4 :
공공기관이 범죄 수사의 목적으로 경찰서에 개인정보를 제공하면서
ʻ개인정보 목적 외 이용 및 제3자 제공 대장ʼ에 관련 사항을 기록하지 않은 경우

 

참고 자료

 

ISMS-P 인증기준 안내서(2022.4.22)

반응형

댓글