개인정보 보호법 제18조

IT위키

내용(개정 2023.3.14)[편집 | 원본 편집]

제18조(개인정보의 목적 외 이용ㆍ제공 제한)
  • ① 개인정보처리자는 개인정보를 제15조제1항에 따른 범위를 초과하여 이용하거나 제17조제1항 및 제28조의8제1항에 따른 범위를 초과하여 제3자에게 제공하여서는 아니 된다. <개정 2020. 2. 4., 2023. 3. 14.>
  • ② 제1항에도 불구하고 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있을 때를 제외하고는 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공할 수 있다. 다만, 제5호부터 제9호까지에 따른 경우는 공공기관의 경우로 한정한다. <개정 2020. 2. 4., 2023. 3. 14.>
    • 1. 정보주체로부터 별도의 동의를 받은 경우
    • 2. 다른 법률에 특별한 규정이 있는 경우
    • 3. 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
    • 4. 삭제 <2020. 2. 4.>
    • 5. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의ㆍ의결을 거친 경우
    • 6. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
    • 7. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
    • 8. 법원의 재판업무 수행을 위하여 필요한 경우
    • 9. 형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우
    • 10. 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우
  • ③ 개인정보처리자는 제2항제1호에 따른 동의를 받을 때에는 다음 각 호의 사항을 정보주체에게 알려야 한다. 다음 각 호의 어느 하나의 사항을 변경하는 경우에도 이를 알리고 동의를 받아야 한다.
    • 1. 개인정보를 제공받는 자
    • 2. 개인정보의 이용 목적(제공 시에는 제공받는 자의 이용 목적을 말한다)
    • 3. 이용 또는 제공하는 개인정보의 항목
    • 4. 개인정보의 보유 및 이용 기간(제공 시에는 제공받는 자의 보유 및 이용 기간을 말한다)
    • 5. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용
  • ④ 공공기관은 제2항제2호부터 제6호까지, 제8호부터 제10호까지에 따라 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하는 경우에는 그 이용 또는 제공의 법적 근거, 목적 및 범위 등에 관하여 필요한 사항을 보호위원회가 고시로 정하는 바에 따라 관보 또는 인터넷 홈페이지 등에 게재하여야 한다. <개정 2013. 3. 23., 2014. 11. 19., 2017. 7. 26., 2020. 2. 4., 2023. 3. 14.>
  • ⑤ 개인정보처리자는 제2항 각 호의 어느 하나의 경우에 해당하여 개인정보를 목적 외의 용도로 제3자에게 제공하는 경우에는 개인정보를 제공받는 자에게 이용 목적, 이용 방법, 그 밖에 필요한 사항에 대하여 제한을 하거나, 개인정보의 안전성 확보를 위하여 필요한 조치를 마련하도록 요청하여야 한다. 이 경우 요청을 받은 자는 개인정보의 안전성 확보를 위하여 필요한 조치를 하여야 한다.

[제목개정 2013. 8. 6.]

내용(이전)[편집 | 원본 편집]

제18조(개인정보의 목적 외 이용ㆍ제공 제한)
  • ① 개인정보처리자는 개인정보를 제15조제1항 및 제39조의3제1항 및 제2항에 따른 범위를 초과하여 이용하거나 제17조제1항 및 제3항에 따른 범위를 초과하여 제3자에게 제공하여서는 아니 된다. <개정 2020. 2. 4.>
  • ② 제1항에도 불구하고 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있을 때를 제외하고는 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공할 수 있다. 다만, 이용자([[정보통신망 이용촉진 및 정보보호 등에 관한 법률 제2조|「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조]]제1항제4호에 해당하는 자를 말한다. 이하 같다)의 개인정보를 처리하는 정보통신서비스 제공자([[정보통신망 이용촉진 및 정보보호 등에 관한 법률 제2조|「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조]]제1항제3호에 해당하는 자를 말한다. 이하 같다)의 경우 제1호ㆍ제2호의 경우로 한정하고, 제5호부터 제9호까지의 경우는 공공기관의 경우로 한정한다. <개정 2020. 2. 4.>
    • 1. 정보주체로부터 별도의 동의를 받은 경우
    • 2. 다른 법률에 특별한 규정이 있는 경우
    • 3. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
    • 4. 삭제 <2020. 2. 4.>
    • 5. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의ㆍ의결을 거친 경우
    • 6. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
    • 7. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
    • 8. 법원의 재판업무 수행을 위하여 필요한 경우
    • 9. 형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우
  • ③ 개인정보처리자는 제2항제1호에 따른 동의를 받을 때에는 다음 각 호의 사항을 정보주체에게 알려야 한다. 다음 각 호의 어느 하나의 사항을 변경하는 경우에도 이를 알리고 동의를 받아야 한다.
    • 1. 개인정보를 제공받는 자
    • 2. 개인정보의 이용 목적(제공 시에는 제공받는 자의 이용 목적을 말한다)
    • 3. 이용 또는 제공하는 개인정보의 항목
    • 4. 개인정보의 보유 및 이용 기간(제공 시에는 제공받는 자의 보유 및 이용 기간을 말한다)
    • 5. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용
  • ④ 공공기관은 제2항제2호부터 제6호까지, 제8호 및 제9호에 따라 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하는 경우에는 그 이용 또는 제공의 법적 근거, 목적 및 범위 등에 관하여 필요한 사항을 보호위원회가 고시로 정하는 바에 따라 관보 또는 인터넷 홈페이지 등에 게재하여야 한다. <개정 2013. 3. 23., 2014. 11. 19., 2017. 7. 26., 2020. 2. 4.>
  • ⑤ 개인정보처리자는 제2항 각 호의 어느 하나의 경우에 해당하여 개인정보를 목적 외의 용도로 제3자에게 제공하는 경우에는 개인정보를 제공받는 자에게 이용 목적, 이용 방법, 그 밖에 필요한 사항에 대하여 제한을 하거나, 개인정보의 안전성 확보를 위하여 필요한 조치를 마련하도록 요청하여야 한다. 이 경우 요청을 받은 자는 개인정보의 안전성 확보를 위하여 필요한 조치를 하여야 한다.
  • [제목개정 2013. 8. 6.]

해설[편집 | 원본 편집]

관련 판례[편집 | 원본 편집]

[내부망에서 동료 전화번호 알아내 명예훼손 고소장에 기재한 경찰관, 무죄 확정]

A 씨는 2018년 초 경찰내부망에 올라온 자신에 대한 성추행 의혹 글에 비판하는 댓글을 단 22명이 자신의 명예를 훼손하거나 자신을 모욕하는 행위라고 판단해 수사기관에 고소하기로 마음을 먹고, 내부망에서 이들의 휴대전화번호를 알아내 별도의 동의 없이 고소장에 기재해 5개 수사기관에 제출했다. A 씨는 개인정보를 처리하거나 처리했던 자로서 내부망을 통해 알아낸 22명의 개인정보를 권한 없이 유출한 혐의로 기소됐다.

...

1심은 "A 씨는 동료들을 명예훼손죄로 수사기관에 고소할 때 피고소인의 연락처 기재란에 알아낸 전화번호를 적은 것으로, 이를 A 씨가 개인정보를 처리하는 업무와 관련해 알게 된 개인정보로 보기는 어렵다"며 "형사소송법에 따라 고소를 하는 경우 관련 법령상 당사자를 특정할 수 있는 정보를 기재해야 하므로 형사 절차에 따라 수사기관에 제출하는 것은 적법한 절차에 따른 것이고, 제출된 개인정보는 국가에서 엄격하게 관리돼 다른 제3자가 접근할 수도 없으므로 이를 개인정보의 누설이라고 볼 수 없다"고 설명했다.

2심은 "허용된 권한을 초과해 다른 사람의 개인정보를 유출한 행위에 해당한다고 볼 수 없다"며 검찰의 항소를 기각했다.

대법원도 이를 그대로 확정했다.