정보보안 자격증/CPPG

CPPG12. 개인정보보호 관련 법률 체계

rinaisme 2024. 7. 12. 01:15

1. 우리나라 개인정보보호 관련 주요 법 체계

  • 대한민국 개인정보보호 관련 법제
    • 대한민국의 법제 구조
      • 1단계: 헌법 
        • 헌법 제10조, 헌법 제17조
      • 2단계: 법률
        • 개인정보보호법, 정보통신망법, 신용정보법 등
      • 3~4단계: 시행령
        • 대통령령, 국무총리령, 행정안전부령등
      • 5단계 : 행정규칙
        • 개인정보의 안전성 확보조치 기준, 개인정보의 기술적 관리적 보호조치 기준, 표준 개인정보보호 지침 등
    • 2. 법제 간 충돌 시 적용 원칙
      • 상위법(우선의 원칙): 법규범 간에 충돌할 때 상위 법이 우선 적용됨
        • 헌법> 법률> 시행령> 고시, 자치법규
      • 특별볍(개별법) 우선의 원칙: 특별법과 일반법이 충돌할 때 특별법 우선
        • 정보통신망법 > 개인정보보호법
      • 신법 (우선의 원칙)
        • 신규 제개정 법제> 기존 법제

2. 개인정보보호 관련 법 개요

  • 개인정보보호 법규 수범자
    • 수범자는 어떤 범규범이 직접적으로 규율하는 대상, 당해법률 (구체적인 개별법률)의 의무자로 개별법, 개별규범을 직접 지켜야 하는 사람을 의미한다.
    • 기본권 소지자와 기본권의 수범자라는 개념과 구분
    • 기본권 소비자는 기본권을 향유하는 주권자인 국민을 의미하고, 기본권의 수범자는 주권자의 기본권을 보호해야 할 의무를 지는 국가기관, 지자체, 공범이 ㄴ의미
  • 개인정보보호 적용 대상
    • 개인정보보호법 (2024.3.15)
      • 규제기관: 개인정보보호위원회
      • 정의: 업무를 목적으로 개인정보파일을 운용하기 위하여 스스로 또는 다른 사람을 통하여 개인정보를 처리하는 공공기관, 법인, 단체 및 개인
      • 업무 목적: 직업상 또는 사 회생하ㅗㄹ상의 지위에 기하여 계속적으로 종사하는 사무나 사업의 일체를 의미하는 것으로 보수 유무나 영리 여부와는 관계가 없으며, 단 1회의 행위라도 계속, 반복의 의사가 있다면 업무로 볼 수 있음
      • 적용 대상: 공공기관 (국회, 법원, 헌법재판소, 중앙선거관리위원회, 중앙행정기관, 지방자치단체, 각급 학교 등), 법인 단체, 개인
      • 보호대상: 정보주체란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람
      • 대상자: 개인정보처리자
    • 정보통신망법 (2021.12.9)
      • 방송통신위원회
      • [전기통신사업법] 제2조제 8조에 따른 전기통신사업자와 영리를 목적으로 전기통신사업자의 전기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자
      • 영리 목적의 의미
        • 재산상 이익을 취득하거나 이윤을 추구하려는 목적
      • 전기통신사업자
        • 기간통신사업자 (KT, LG u+, SKT)
        • 별정통신사업자 (국제전화서비스, 인터넷 접속, 인터넷 전화, 주차안심서비스 등)
        • 부가통신사업자 (포털사이트, 게임사이트, 쇼핑몰, 커뮤니티 등)
      • 대상자: 정보통신서비스 제공자
    • 신용정보법과의 관계
      • 개인정보보호법 제2조 정의상 개인정보
      • 개인정보보호법 제2조 정의상 정보주체
      • 개인정보보호법 제2조 정의상 수범자
      • 개인정보보호법 제6조 다른 법률과의 관계