제1조(목적) 이 규정은 개인정보보호법령 및 개인정보보호 및 처리지침에 따라 본점에 설치 된 영상정보처리기기의 운영, 관리, 개인영상정보의 보관 및 점검 등에 관한 사항을 정함으로써 불의의 사고를 예방하며, 회사의 재산과 고객보호를 위한적극적인 대책을 수립하는데 그 목적이 있다.
제2조(정의) 이 규정에서 사용하는 용어의 정의는 다음과 같다.
①”영상정보처리기기”이라 함은 본점의 화상감시에 필요한 다음 각호의 장비 및 관련 소프트웨어 프로그램 등을 총칭한다.
1. CCTV 모니터 및 카메라 일체
2. 기타 DVR 등 영상정보처리시스템 구축에 필요한 관련기기
②“CCTV”라 함은 일정한 공간에 설치된 촬영기기로 수집한 개인영상정보를 폐쇄적인 유·무선 전송로를 통하여 전송함으로써 특정인만이 수신할 수 있는 통신장비 일체로서 폐쇄회로 텔레비전을 말한다.
③“개인영상정보”라 함은 CCTV로 촬영된 영상에 의하여 당해 개인의 동일성 여부를 확인할 수 있는 정보를 말한다.
④“정보주체”라 함은 개인영상정보에 의하여 식별되는 사람으로서, 당해 개인영상정보의 주체가 되는 자연인을 말한다.
제3조(주관본부)
영상정보처리기기 관리의 주관본부는 경영지원본부로 한다.
제4조(관리책임자)
①영상정보처리기기의 관리책임자는 영상정보처리기기 관리의 주관본부인 경영지원본부장으로 지정한다.
②관리책임자는 주관본부의 직원 중에서 담당자를 지정하여 제5조에서 정한 임무를 위임 할 수 있다.
③제1항에서 지정된 관리책임자는 회사의 개인정보보호책임자의 업무지시를 받아 업무를 수행하여야 한다.
제5조(관리책임자 임무) 관리책임자의 책임은 각 호와 같다.
1. 영상정보처리기기 관리 및 운용 총괄
2. 영상정보처리기기의 정기적인 점검감독
3. 영상정보처리기기 장애유무 확인 및 정상작동여부 일일 모니터링
4. 개인영상정보의 보관 및 파기에 대한 관리·감독
5. 개인영상정보 유출 및 오·남용 방지를 위한 보안 준수
6. 개인영상정보 처리와 관련한 불만의 처리 및 피해구제
7. 그 밖에 개인영상정보의 보호를 위하여 필요한 업무
8. CCTV 설치 안내판 부착 상태 점검
9. 영상정보처리기기 장애발생시 복구조치
제6조(영상정보처리기기의 설치·운영 제한)
①회사는 다음 각 호에 정한 경우를 제외하고는 공개된 장소에 영상정보처리기기를 설치․운영하여서는 아니 된다.
1. 법령에서 구체적으로 허용하고 있는 경우
2. 범죄의 예방 및 수사를 위하여 필요한 경우
3. 시설안전 및 화재예방을 위하여 필요한 경우
②회사는 불특정 다수가 이용하는 목욕실, 화장실, 발한실(發汗室), 탈의실 등 개인의 사생활을 현저히 침해할 우려가 있는 장소의 내부를 볼 수 있도록 영상정보처리기기를 설치 운영하여서는 안 된다.
③제1항에 따라 영상정보처리기기를 설치하는 경우에는 설치목적 달성에 필요한 범위 내에서 영상정보처리기기 설치를 최소화하는 등 사생활 침해 방지를 위해 노력해야 한다.
제7조(영상정보처리기기 운영) ①관리책임자는 영상정보처리기기 설치 목적과 다른 목적으로 영상정보처리기기를 임의로 조작하거나 다른 곳을 비추어서는 아니 되며, 녹음기능을 사용할 수 없다.
제8조(안내판의 설치)
①회사는 CCTV를 설치할 경우 정보주체가 CCTV의 설치현황 및 개인 영상정보의 수집에 대하여 인식할 수 있도록 안내판을 설치하여야 한다. 제1항에 따른 안내판 은 다음 각 호의 사항이 기재되어야 한다.
1. CCTV 설치의 목적
2. 촬영범위 및 시간
3. 설치 장소
4. 관리책임자 직책 및 연락처
②제1항에 따른 안내판은 촬영범위 내에서 정보주체가 알아보기 쉬운 장소에 누구라도 용이하게 판독할 수 있게 설치되어야 하며 안내판의 크기, 설치위치 등은 관리책임자가 자율적으로 정할 수 있다.
③제2항에도 불구하고 회사의 건조물에 다수의 CCTV를 설치하는 경우에는 당해 건조물 전체가 CCTV설치지역임을 명시하여 제1항에 따른 안내판을 출입구 등 잘 보이는 곳에 부착할 수 있다.
제9조(영상정보처리기기 운영시간) 영상정보처리기기의 운영시간은 평일, 휴일 관계없이 24 시간으로 한다.
제10조(비밀번호관리)
①관리책임자는 영상정보처리기기의 재생, 보안 등에 필요한 비밀번호를 적절히 유지, 관리하여야 하며, 비밀번호가 누출, 공개되지 않도록 필요한 주의를 다하여야 한다.
②관리책임자는 필요한 경우 비밀번호를 수시로 변경할 수 있다.
제11조(처리의 제한) 정보주체의 개인영상정보는 CCTV의 설치목적 외의 용도로 활용되거나 접근권한을 부여 받은 자 이외의 타인에게 열람·제공되어서는 아니 된다. 다만, 다음 각 호 의 어느 하나에 해당하는 경우에는 그러하지 아니하다.
1. 정보주체의 동의가 있는 경우
2. 정보주체에게 열람·제공되는 경우
3. 다른 법률에 특별한 규정이 있는 경우
4. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
5. 범죄의 수사와 공소의 제기 및 유지에 필요한 경우
6. 법원의 재판업무수행을 위하여 필요한 경우
7. 그 밖에 위 각 호에 준하는 경우로 정당한 이유가 있는 경우
제12조(보호조치 등)
①회사는 CCTV에 의하여 전송되는 개인영상정보가 실제로 열람·재생되는 장소(이하 “관제실”이라 한다)를 출입제한구역으로 지정하고 접근권한이 부여된 자 외의 출입을 엄격히 통제하여야 한다.
②회사는 CCTV에 의하여 수집·처리되는 개인영상정보로의 접근권한을 관리책임자 및 지정된 최소한의 인원으로 제한하여야 한다.
③회사는 CCTV의 정상작동 여부를 일정하게 점검하고 해당 항목에 대한 기록자료를 정확히 관리하여야 한다.
④회사는 개인영상정보에 대한 불법적 접근 및 변조·누출·훼손 등에 대비하여 기술적·관리적 안전조치를 강구하여야 한다.
제13조(개인영상정보 재생, 제공)
①관리책임자는 개인영상정보를 문서규정상 비밀문서에 준용하여 관리하여야 한다.
②관리책임자는 제11조 제3호 부터 제4호까지의 사유에 의한 개인영상정보 의 제공요구가 있고, 그 사유의 적정성에 대한 검토가 필요하다고 판단한 경우, 개인정보보호 책임자의 사전 검토를 받아 당해 개인영상정보 를 제공하여야 한다.
③개인영상정보 재생 및 제공 시에는 <별표 2>에서 정하는 「개인정보 목적외 이용·제공 대장」에 해당내용을 기록, 유지하여야 한다.
④개인영상정보를 제3자에게 제공 시 비밀번호 설정 등 암호화 조치를 적용하여 분실∙도난∙훼손되지 않도록 안정성 확보에 필요한 조치를 강구하여야 한다.
제14조(열람 등의 요청)
①정보주체는 회사에 대하여 개인영상정보의 존재확인 및 열람·삭제를 요청할 수 있다.
②회사는 제1항에 따른 요청에 대하여 필요한 조치를 취해야 한다. 이때에 관리책임자는 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 주민등록증·운전면허증·여권 등의 신분증명서를 제출 받아 확인하여야 한다.
③정보주체는 개인영상정보의 열람 및 존재확인(이하 “열람등” 이라 한다)을 관리책임자 에게 요구할 경우 <별표3>에 따라 『개인영상 정보 열람 존재확인 청구서』를 작성하여 관리책임자에게 제출하여야 한다.
④회사는 제2항의 규정에도 불구하고 다음 각 호의 어느 하나에 해당하는 경우에는 이를 거부할 수 있다. 이 경우 10일 이내에 거부사유 및 불복방법을 정보주체에게 통지하여야 한다.
1. 범죄수사, 공소유지, 재판수행에 중대한 지장을 초래하는 경우
2. 개인영상정보의 보관기간이 경과하여 파기한 경우
3. 특정 정보주체의 개인영상정보만을 삭제하는 것이 기술적으로 현저히 곤란한 경우
4. 제1항에 따른 요청에 필요한 조치를 취함으로써 타인의 사생활권이 침해될 우려가 있 는 경우
5. 그 밖에 열람 등의 요청을 거절할 만한 정당한 공익적 사유가 존재하는 경우
⑤관리책임자는 제1항에 따른 열람등 필요한 조치를 취할 경우에 해당 개인영상정보 내에 정보주체 이외의 자의 개인영상정보가 포함되어 있는 때에는 해당 제3자의 개인영상정보를 식별할 수 없도록 보호조치를 취하여야 한다.
제15조(개인영상정보의 관리 및 보존)
①개인영상정보를 위조, 변조, 삭제하는 등, 임의로 녹화내용을 변경하는 행위를 해서는아니된다.
②개인영상정보의 보존기간은 1년으로 하며, 보유기간이 만료한 개인영상정보는 즉시 삭제하여야 한다.
③개인영상정보의 파기의 방법은 다음 각 호와 같다.
1. 개인영상정보가 기록된 출력물(사진 등) 등은 파쇄 또는 소각
2. 전자기적(電磁氣的) 파일 형태의 개인영상정보는 복원이 불가능한 기술적 방법으로 영구 삭제
④제2항의 보존기간을 유지하기 위한 방법은 다음 각호와 같다.
1. 녹화기간 설정이 가능한 CCTV장비를 보유하여 개인영상정보의 보존기간이 1년을 초과할 경우 자동으로 삭제되도록 한다.
2. 관리책임자는 영상정보의 보존기간이 1년을 초과하지 않도록 보존기간을 초과한 개인영상 정보의 정상 삭제 여부를 반기별로 확인하여야 한다.
⑤관리책임자는 개인영상정보의 내용 및 상태 등을 점검해야 하며, 장애발생시 협력업체에 즉시 통보하여 필요한 조치를 취하여야 한다. 장애로 인하여 영상정보가 정상적으로 녹화되지 않은 경우에는 <별표4> 「CCTV 정비일지」에 그 내용을 기재하여야 한다.
제16조(사무의 위탁)
①회사는 영상정보처리기기의 설치 운영에 관한 사무를 위탁할 수 있다. 이 경우 다음 각 호의 내용이 포함된 문서에 의하여야 한다.
1. 위탁하는 사무의 목적 및 범위
2. 재위탁 제한에 관한 사항
3. 영상정보에 대한 접근제한 등 안전성 확보조치에 관한 사항
4. 영상정보의 관리현황 점검에 관한 사항
5. 수탁자가 준수하여야 할 의무를 위반한 경우의 손해배상 등 책임에 관한 사항
②회사는 CCTV 설치·운영 관리 등 관련 사무를 위탁하는 경우에 개인영상정보가 오·남용 되지 않도록 필요한 안전조치를 취하며, 수탁자에 대하여 관리·감독하도록 하여야 한다.
③회사가 제1항에 따라 영상정보처리기기의 설치 운영에 관한 사무를 제3자에게 위탁하는 경우에는 그 내용을 정보주체가 언제든지 쉽게 확인할 수 있도록 안내판에 수탁자의 명칭 등을 공개하여야 한다.