무료 온라인 도구 · 영상 다운로드 · 소프트웨어 정보
소개
문의
블로그
자유게시판
SSDown
도구
이미지
PDF
영상·오디오
파일 변환
유틸리티
소셜·텍스트
영상 다운로드
소프트웨어
자유게시판
홈
자유게시판
개인정보 유출 통지 72시간과 통지문에 있어야 할 다섯 가지
수정
글 수정
글을 쓸 때 정한 비밀번호를 입력해야 수정됩니다.
글 수정
제목
내용
HTML
미리보기
<p><a href="https://t.mindpang.com/privacy-breach" target="_blank" rel="noopener" class="cta">개인정보 유출 통지 자세히 보기 ></a></p> <p><strong>개인정보 유출</strong> 안내를 받으면 대개 그냥 지나칩니다. 그런데 통지에는 <strong>담겨야 할 항목</strong>이 정해져 있고 기한도 <strong>72시간</strong>으로 정해져 있습니다. 무엇을 봐야 하는지 알면 다릅니다.</p> <blockquote><p><strong>체크 포인트</strong><br />통지는 72시간 이내, 신고도 72시간 이내입니다 · 통지문에는 항목·시점과 경위·피해 최소화 방법·구제절차·연락처가 있어야 합니다 · 1천명 이상이거나 민감정보·고유식별정보면 신고 대상입니다</p></blockquote> <h2>개인정보 유출 통지는 왜 있나</h2> <p><strong>알려야</strong> 대비할 수 있기 때문입니다.</p> <table><thead><tr><th>구분</th><th>내용</th></tr></thead><tbody><tr><td>근거</td><td>개인정보 보호법 제34조</td></tr><tr><td>시행령</td><td>제39조·제40조</td></tr><tr><td>의무자</td><td>개인정보처리자</td></tr><tr><td>대상</td><td>정보주체</td></tr><tr><td>기한</td><td>72시간 이내</td></tr><tr><td>항목</td><td>다섯 가지</td></tr></tbody></table> <p>어느 날 <strong>개인정보가 유출되었습니다</strong>라는 안내를 받게 되는 경우가 있습니다.</p> <p>대개는 <strong>그러려니</strong> 하고 넘깁니다. 무엇을 해야 할지 모르기 때문입니다.</p> <p>그런데 이 통지는 <strong>법이 정한 절차</strong>입니다. <strong>개인정보 보호법 제34조</strong>와 시행령이 <strong>기한</strong>과 <strong>담겨야 할 내용</strong>을 정하고 있습니다.</p> <p>그래서 <strong>무엇을 봐야 하는지</strong>만 알아도 다음 행동이 달라집니다. 이 글은 그 기준을 정리했습니다.</p> <h2>개인정보 유출 통지 기한 72시간</h2> <p><strong>72시간</strong>이 기준입니다.</p> <table><thead><tr><th>구분</th><th>기한</th></tr></thead><tbody><tr><td>원문</td><td>“72시간 이내에”</td></tr><tr><td>누가</td><td>개인정보처리자</td></tr><tr><td>누구에게</td><td>정보주체</td></tr><tr><td>함께</td><td>신고도 72시간 이내</td></tr><tr><td>근거</td><td>개인정보 보호법 제34조</td></tr><tr><td>요령</td><td>통지 받은 날짜를 남겨 두세요</td></tr></tbody></table> <p>통지 기한은 <strong>72시간 이내</strong>입니다.</p> <p><strong>3일</strong>이라는 짧은 시간을 정해 둔 이유는 분명합니다. 유출된 뒤 <strong>대응이 늦을수록</strong> 피해가 커지기 때문입니다.</p> <p>비밀번호를 바꾸거나 결제 수단을 확인하는 일은 <strong>빠를수록</strong> 낫습니다.</p> <p>이 글에는 <strong>72시간을 언제부터 세는지</strong>를 단정해 적지 않았습니다. 확인한 자료가 <strong>유출 사실을 알게 된 경우 72시간 이내</strong>라고만 밝히고 있어 <strong>기산점의 정확한 표현</strong>을 확정하지 못했습니다.</p> <p>통지를 받으셨다면 <strong>받은 날짜</strong>부터 기록해 두시기 바랍니다.</p> <h2>개인정보 유출 통지에 담겨야 할 항목</h2> <p><strong>다섯 가지</strong>가 정해져 있습니다.</p> <table><thead><tr><th>구분</th><th>통지 항목</th></tr></thead><tbody><tr><td>①</td><td>분실·도난·유출된 개인정보의 항목</td></tr><tr><td>②</td><td>분실·도난·유출된 시점과 그 경위</td></tr><tr><td>③</td><td>피해 최소화 방법 등에 관한 정보</td></tr><tr><td>④</td><td>대응조치 및 피해 구제절차</td></tr><tr><td>⑤</td><td>담당부서 및 연락처</td></tr><tr><td>근거</td><td>개인정보 보호법 제34조 등</td></tr></tbody></table> <p>통지에는 <strong>다섯 가지</strong>가 담겨야 합니다.</p> <p><strong>유출된 개인정보의 항목</strong>, <strong>유출된 시점과 그 경위</strong>, <strong>피해를 최소화할 수 있는 방법 등에 관한 정보</strong>, <strong>개인정보처리자의 대응조치 및 피해 구제절차</strong>, 그리고 <strong>담당부서 및 연락처</strong>입니다.</p> <p>목록을 보면 <strong>왜 이것들인지</strong>가 보입니다.</p> <p><strong>무엇이</strong> 나갔는지 알아야 대비할 수 있고, <strong>언제 어떻게</strong> 나갔는지 알아야 그 사이의 일을 점검할 수 있으며, <strong>물어볼 곳</strong>이 있어야 후속 조치를 할 수 있기 때문입니다.</p> <h2>개인정보 유출 통지문에서 볼 것</h2> <p><strong>무엇이</strong> 나갔는지가 먼저입니다.</p> <table><thead><tr><th>구분</th><th>확인 요령</th></tr></thead><tbody><tr><td>볼 것 ①</td><td>유출된 항목이 무엇인지</td></tr><tr><td>· 예</td><td>연락처인지 주민등록번호인지</td></tr><tr><td>볼 것 ②</td><td>시점과 경위</td></tr><tr><td>볼 것 ③</td><td>피해 최소화 방법</td></tr><tr><td>볼 것 ④</td><td>피해 구제절차</td></tr><tr><td>볼 것 ⑤</td><td>담당부서 연락처</td></tr><tr><td>빠졌다면</td><td>연락처로 문의하세요</td></tr></tbody></table> <p>통지문을 받으셨다면 <strong>다섯 항목</strong>을 하나씩 확인해 보세요.</p> <p>가장 먼저 볼 것은 <strong>유출된 항목</strong>입니다. <strong>이름과 연락처</strong>가 나간 것과 <strong>주민등록번호</strong>나 <strong>계좌 정보</strong>가 나간 것은 이후에 해야 할 일이 다르기 때문입니다.</p> <p>다음은 <strong>시점과 경위</strong>입니다. 그 무렵 <strong>이상한 연락</strong>을 받은 적이 있는지 되짚어 볼 수 있습니다.</p> <p><strong>피해 최소화 방법</strong>과 <strong>피해 구제절차</strong>는 그 회사가 <strong>무엇을 해 주는지</strong>를 알려 주는 부분입니다.</p> <p>마지막으로 <strong>담당부서와 연락처</strong>가 적혀 있어야 합니다. 이것이 없다면 그 자체가 <strong>확인해 볼 만한</strong> 대목입니다.</p> <h2>개인정보 유출 신고 기준</h2> <p><strong>규모</strong>와 <strong>성격</strong>으로 갈립니다.</p> <table><thead><tr><th>구분</th><th>신고</th></tr></thead><tbody><tr><td>기준 ①</td><td>1천명 이상의 정보주체</td></tr><tr><td>기준 ②</td><td>민감정보 유출</td></tr><tr><td>기준 ③</td><td>고유식별정보 유출</td></tr><tr><td>기준 ④</td><td>외부 불법적 접근에 의한 유출</td></tr><tr><td>기한</td><td>72시간 이내</td></tr><tr><td>어디에</td><td>개인정보보호위원회 등</td></tr></tbody></table> <p>통지와 별개로 <strong>신고</strong> 의무도 있습니다.</p> <p><strong>1천명 이상</strong>의 정보주체에 관한 개인정보가 유출된 경우, <strong>민감정보</strong> 또는 <strong>고유식별정보</strong>가 유출된 경우, <strong>외부의 불법적인 접근</strong>에 의한 유출인 경우에는 <strong>72시간 이내</strong>에 신고해야 합니다.</p> <p>기준이 <strong>규모</strong>만이 아니라는 점을 눈여겨보세요. <strong>몇 명인지</strong>와 무관하게 <strong>어떤 정보</strong>가 나갔는지, <strong>어떻게</strong> 나갔는지로도 신고 대상이 됩니다.</p> <p><strong>고유식별정보</strong>에는 주민등록번호 등이 해당하는 것으로 알려져 있습니다. 다만 이 글에서 <strong>범위를 나열하지는 않았습니다.</strong></p> <h2>개인정보 유출 과징금</h2> <p><strong>전체 매출액</strong>이 기준입니다.</p> <table><thead><tr><th>구분</th><th>과징금</th></tr></thead><tbody><tr><td>한도</td><td>“전체 매출액의 100분의 3” 이내</td></tr><tr><td>주의</td><td>위반 부분이 아닙니다</td></tr><tr><td>납부</td><td>통지일로부터 30일 이내</td></tr><tr><td>가산금</td><td>연 100분의 6</td></tr><tr><td>· 기간</td><td>최대 60개월</td></tr><tr><td>별개</td><td>손해배상</td></tr></tbody></table> <p>과징금은 <strong>“전체 매출액의 100분의 3을 초과하지 않는 범위에서”</strong> 부과할 수 있습니다.</p> <p>여기서 <strong>전체 매출액</strong>이라는 표현을 눈여겨보세요. <strong>위반과 관련된 부분</strong>의 매출이 아니라 <strong>전체</strong>가 기준입니다.</p> <p>납부 기한은 통지일로부터 <strong>30일 이내</strong>이고, 내지 않으면 <strong>연 100분의 6</strong>의 가산금이 <strong>최대 60개월</strong>까지 붙습니다.</p> <p>다만 이것은 <strong>제재</strong>이고, 정보주체가 개별적으로 받는 <strong>손해배상</strong>과는 별개입니다.</p> <h2>개인정보 유출에서 확인하지 못한 것</h2> <p><strong>확인하지 못한 것</strong>을 밝혀 둡니다.</p> <table><thead><tr><th>구분</th><th>남은 확인</th></tr></thead><tbody><tr><td>미확인 ①</td><td>법정손해배상의 한도액</td></tr><tr><td>미확인 ②</td><td>분쟁조정위원회의 규정</td></tr><tr><td>미확인 ③</td><td>손해배상 청구 절차</td></tr><tr><td>미확인 ④</td><td>통지를 안 한 경우의 제재</td></tr><tr><td>미확인 ⑤</td><td>72시간의 기산점 표현</td></tr><tr><td>미확인 ⑥</td><td>정보주체가 직접 신고하는 창구</td></tr></tbody></table> <p>이 글은 <strong>확인한 원문</strong>의 범위에서만 썼습니다.</p> <p><strong>법정손해배상의 한도액</strong>은 원문에 <strong>명시되어 있지 않아</strong> 금액을 적지 않았습니다. <strong>개인정보 분쟁조정위원회</strong>의 구체적 규정과 <strong>손해배상 청구</strong> 절차, <strong>통지를 하지 않은 경우</strong>의 제재도 확인하지 못했습니다.</p> <p>정리하면 이렇습니다. 통지는 <strong>72시간 이내</strong>, 통지문에는 <strong>다섯 항목</strong>, 신고 기준은 <strong>1천명 이상·민감정보·고유식별정보·외부 불법 접근</strong>, 과징금은 <strong>전체 매출액의 3% 이내</strong>입니다.</p> <p>통지를 받으셨다면 <strong>무엇이 유출되었는지</strong>부터 확인하시고, <strong>담당부서 연락처</strong>로 궁금한 점을 물어보시기 바랍니다.</p> <p>그리고 유출된 항목에 따라 <strong>비밀번호 변경</strong>이나 <strong>결제 수단 점검</strong> 같은 조치를 <strong>미루지 않는</strong> 것이 실제로는 가장 도움이 됩니다.</p> <h2>개인정보 유출 자주 묻는 질문</h2> <p><strong><strong>Q. 개인정보가 유출되면 언제 통지받나요?</strong><br />개인정보 보호법 제34조에 따라 개인정보처리자는 유출 사실을 알게 된 경우 72시간 이내에 정보주체에게 통지해야 합니다.</strong></p> <p><strong><strong>Q. 통지문에는 무엇이 들어가야 하나요?</strong><br />유출된 개인정보의 항목, 유출된 시점과 그 경위, 피해 최소화 방법 등에 관한 정보, 개인정보처리자의 대응조치 및 피해 구제절차, 담당부서 및 연락처 다섯 가지입니다.</strong></p> <p><strong><strong>Q. 어떤 경우에 신고 대상인가요?</strong><br />1천명 이상의 정보주체에 관한 개인정보가 유출된 경우, 민감정보나 고유식별정보가 유출된 경우, 외부의 불법적인 접근에 의한 유출인 경우 72시간 이내에 개인정보보호위원회 등에 신고합니다.</strong></p> <p><strong><strong>Q. 과징금은 얼마인가요?</strong><br />전체 매출액의 100분의 3을 초과하지 않는 범위에서 부과할 수 있습니다. 위반과 관련된 부분이 아니라 전체 매출액이 기준입니다.</strong></p> <p><strong><strong>Q. 과징금을 내지 않으면요?</strong><br />납부 기한은 통지일로부터 30일 이내이고 미납 시 연 100분의 6의 가산금이 최대 60개월까지 붙습니다.</strong></p> <p><strong><strong>Q. 손해배상은 얼마까지 받을 수 있나요?</strong><br />확인한 자료에 법정손해배상의 한도액이 명시되어 있지 않아 이 글에서는 금액을 적지 않았습니다.</strong></p> <p>개인정보 보호법 제34조와 같은 법 시행령 제39조, 제40조는 개인정보가 분실되거나 도난, 유출된 경우 개인정보처리자가 해야 할 일을 정하고 있습니다. 유출 사실을 알게 된 경우 72시간 이내에 정보주체에게 통지해야 하고 통지에는 다섯 가지가 담겨야 하는데, 분실·도난·유출된 개인정보의 항목과 그 시점 및 경위, 피해를 최소화할 수 있는 방법 등에 관한 정보, 개인정보처리자의 대응조치와 피해 구제절차, 담당부서와 연락처입니다. 통지문을 받으셨다면 이 다섯 가지가 빠짐없이 들어 있는지 확인해 보시고, 특히 무엇이 유출되었는지를 먼저 보시기 바랍니다. 이름과 연락처가 나간 것과 주민등록번호나 계좌 정보가 나간 것은 이후에 해야 할 일이 다르기 때문입니다. 시점과 경위를 보면 그 무렵 이상한 연락을 받은 적이 있는지 되짚어 볼 수 있고, 담당부서 연락처가 있어야 후속 조치를 문의할 수 있습니다. 신고 기준도 정해져 있어 1천명 이상의 정보주체에 관한 개인정보가 유출된 경우, 민감정보나 고유식별정보가 유출된 경우, 외부의 불법적인 접근에 의한 유출인 경우에는 72시간 이내에 개인정보보호위원회 등에 신고해야 합니다. 규모만이 아니라 어떤 정보가 어떻게 나갔는지로도 신고 대상이 갈린다는 점을 알아 두시면 좋습니다. 과징금은 전체 매출액의 100분의 3을 초과하지 않는 범위에서 부과할 수 있는데 위반과 관련된 부분이 아니라 전체 매출액이 기준이며, 납부 기한은 통지일로부터 30일 이내이고 미납 시 연 100분의 6의 가산금이 최대 60개월까지 붙습니다. 법정손해배상의 한도액과 개인정보 분쟁조정위원회의 구체적 규정, 손해배상 청구 절차, 통지를 하지 않은 경우의 제재는 확인한 자료에 명시되어 있지 않아 이 글에서 다루지 않았습니다. 통지를 받으셨다면 유출된 항목에 따라 비밀번호 변경이나 결제 수단 점검 같은 조치를 미루지 않는 것이 실제로 가장 도움이 됩니다.</p> <p><a href="https://t.mindpang.com/privacy-breach" target="_blank" rel="noopener" class="cta">개인정보 유출 통지 자세히 보기 ></a></p>
HTML 로 작성합니다. 스크립트·iframe 등 허용되지 않은 태그는 저장할 때 제거됩니다.
8,423 / 10,000자
비밀번호
작성한 글은 누구나 볼 수 있습니다. 개인정보나 연락처는 남기지 마세요. 광고·욕설·도배 글은 예고 없이 삭제될 수 있습니다.
취소
수정하기