개인정보 처리방침
주요내용
1. 업무 개요
각 기관에서는 「개인정보 보호법」에 따라 정보주체의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 정보주체의 고충을 원활하게 처리할 수 있도록 '개인정보 처리방침'을 설정하고, 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지
2. 절차
- 가) 개인정보 처리방침 변경 내부결재 기안 작성
- 나) 학교 홈페이지 관리자모드에서 개인정보 처리방침 변경
3. 개인정보처리방침 필수적 기재사항
- ① 제목
- ② 개인정보의 처리 목적
- ③ 처리하는 개인정보의 항목
- ④ 14세 미만 아동의 개인정보 처리에 관한 사항 (해당시)
- ⑤ 개인정보의 처리 및 보유 기간
- ⑥ 개인정보의 파기 절차 및 방법에 관한 사항
- ⑦ 개인정보의 제3자 제공에 관한 사항 (해당시)
- ⑧ 추가적인 이용·제공의 지속적으로 발생 시 판단 기준 (해당시)
- ⑨ 개인정보 처리업무의 위탁에 관한 사항 (해당시)
- ⑩ 개인정보의 국외 수집 및 이전에 관한 사항 (해당시)
- ⑪ 개인정보의 안전성 확보조치에 관한 사항
- ⑫ 민감정보의 공개 가능성 및 비공개를 선택하는 방법 (해당시)
- ⑬ 개인정보 처리에 관한 사항 (해당시)
- ⑭ 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항 (해당시)
- ⑮ 개인정보 수집 장치를 통해 제3자가 행태정보를 수집하도록 허용하는 경우 그 수집·이용 및 거부에 관한 사항 (권장, 해당시)
- ⑯ 정보주체의 법정대리인의 권리·의무 및 행사방법에 관한 사항
- ⑰ 자동화된 결정에 관한 사항 (해당시)
- ⑱ 개인정보 보호책임자의 성명 또는 개인정보 업무 담당부서 및 고충사항을 처리하는 부서에 관한 사항
- ⑲ 국내대리인 지정에 관한 사항 (해당시)
- ⑳ 정보주체의 권익침해에 대한 구제방법 (권장)
- ㉑ 고정형 영상정보처리기기 운영·관리에 관한 사항 (해당시)
- ㉒ 이동형 영상정보처리기기 운영·관리에 관한 사항 (해당시)
- ㉓ 개인정보보호지침, 기준 및 보호조치 등에 관한 자율적 포함 사항 (권장)
- ㉔ 개인정보 처리방침의 변경에 관한 사항
4. 정보보안 관련 주요 개정 내용
- 가. 비대면 온라인 교육 등 최신 IT기술 활용 교육 수요 증가를 감안하여 교육현장 정보통신망·기기 활용에 대한 자율성 확대
- 나. 대규모 질병·재난 발생 시 재택·원격근무 관련 조항 정비
- 다. 용역업체를 활용한 정보화 사업 시 일정한 보안 사항 준수 및 통제 하에 온라인 개발·유지보수를 허용할 수 있는 근거 마련
- 라. 정보통신제품 도임 관련 보안 적합성 검증 제도 개선사항 반영
- 마. 국회, 민간과 비공개 업무자료 소통 시 통신수단 구체화
자율 감사
- 정보보안담당관 지정 여부
- 정보보안 계획 수립 및 이행 여부
관련서식
[서식-초등-4-1-2-1] 학교 개인정보처리방침 관리 매뉴얼[서식-초등-4-1-2-2] 개인정보처리방침 및 영상정보처리기기 운영 방침 변경 내부결재 예시.hwp[서식-초등-4-1-2-3] 개인정보 처리방침 작성지침.pdf
관련규정
개인정보 보호법 제30조
교육부 개인정보 보호지침
(개인정보 보호위원회)개인정보의 안전성 확보조치 기준