사업을 하다보면 사업상 취득하는 개인정보들이 있는데 오늘 누가 연락이와서 한국에는 개인정보보호법이 있는데 호주에는 어떤 법규가 있냐고 물어보시길래,  호주에는 Privacy Act라는 법이 있다고 말씀드렸는데요.

간단히 설명을 드리면 일반적으로는 연매출 $3백만불 미만의 기업 (Small businesses with an annual turnover of $3million or less) 은 일반적으로 적용이 안되나,

만약 의료행위를 하는 회사나 정부기관 (또는 관련), 또는 개인정보를 취급하는 회사 및 임대부동산관리업등등 다음의 업종의 사업체들은 연매출 $3백만불 미만이라도 적용을 받을수 있습니다.

  • A health service provider; 
  • Trading in personal information (e.g. mailing lists); 
  • Related to a larger business; 
  • A contractor to Commonwealth agencies; 
  • A reporting entity for the purpose of the Anti-Money Laundering and Counter-Terrorism Financing Act 2006 (AML/CTF Act); 
  • An operator of a residential tenancy database. 

이에 대해 고용목적 (employment purpose)의 employment records는 면제라고 하네요.

Privacy Act의 적용을 받으면, 개인 정보의 수집, 보관, 보안 및 관리에 더욱 신경을 써야 하는데, 이를 관리하는 정부 부서는 Office of the Australian Information Commissioner (OAIC) 로 이에 대한 자세한 내용은 정부 Website를 참조 하시기 바랍니다.

OAIC는 이와 관련하여, National Privacy Principles을 발표했으며, 대략적인 내용은 다음과 같습니다.

Information Sheet (Private Sector) 1A: National Privacy Principles

Principle 1 - Collection

Principle 2 - Use and disclosure

Principle 3 - Data quality

Principle 4 - Data security

Principle 5 - Openness

Principle 6 - Access and correction

Principle 7 - Identifiers

Principle 8 - Anonymity

Principle 9 - Transborder data flows

Principle 10 - Sensitive information

만약 호주에서 사업상 개인정보를 취득하여 가지고 계시면, 이와 관련된 Policy 등을 검토 하심이 어떨까요?

