반응형
개인정보 유출 신고 제도
개신천오칠
개인정보처리자,
신고기준
천명 이상
오일 이내 (신고기한)
칠일 이상 게시
개인정보보호법 시행령
제39조(개인정보 유출 신고의 범위 및 기관)
① 법 제34조제3항 전단에서 “대통령령으로 정한 규모 이상의 개인정보”란 1천명 이상의 정보주체에 관한 개인정보를 말한다.
② 법 제34조제3항 전단 및 후단에서 “대통령령으로 정하는 전문기관”이란 각각 한국인터넷진흥원을 말한다.
제40조(개인정보 유출 통지의 방법 및 절차)
① 개인정보처리자는 개인정보가 유출되었음을 알게 되었을 때에는 서면등의 방법으로 지체 없이 법 제34조제1항 각 호의 사항을 정보주체에게 알려야 한다. 다만, 유출된 개인정보의 확산 및 추가 유출을 방지하기 위하여 접속경로의 차단, 취약점 점검ㆍ보완, 유출된 개인정보의 삭제 등 긴급한 조치가 필요한 경우에는 그 조치를 한 후 지체 없이 정보주체에게 알릴 수 있다.
② 제1항에도 불구하고 개인정보처리자는 같은 항 본문에 따라 개인정보가 유출되었음을 알게 되었을 때나 같은 항 단서에 따라 유출 사실을 알고 긴급한 조치를 한 후에도 법 제34조제1항제1호 및 제2호의 구체적인 유출 내용을 확인하지 못한 경우에는 먼저 개인정보가 유출된 사실과 유출이 확인된 사항만을 서면등의 방법으로 먼저 알리고 나중에 확인되는 사항을 추가로 알릴 수 있다.
③ 제1항과 제2항에도 불구하고 법 제34조제3항 및 이 영 제39조제1항에 따라 1천명 이상의 정보주체에 관한 개인정보가 유출된 경우에는 서면등의 방법과 함께 인터넷 홈페이지에 정보주체가 알아보기 쉽도록 법 제34조제1항 각 호의 사항을 7일 이상 게재하여야 한다. 다만, 인터넷 홈페이지를 운영하지 아니하는 개인정보처리자의 경우에는 서면등의 방법과 함께 사업장등의 보기 쉬운 장소에 법 제34조제1항 각 호의 사항을 7일 이상 게시하여야 한다.
참고 자료
개인정보 유출신고 | 개인정보보호위원회 > > 정책 · 법령>국민정책 (pipc.go.kr)
반응형
'개인정보관리사(CPPG) > 개인정보보호 제도' 카테고리의 다른 글
개인정보 분쟁조정 제도 토픽 정리 (0) | 2022.10.23 |
---|---|
개인정보 손해보상 책임 - "손보삼삼" (0) | 2022.10.22 |
ISMS-P, 개인정보 보호 인증 법적 근거 (0) | 2022.10.21 |
개인정보파일의 등록 및 공개 - "명운항처보자" (0) | 2022.10.21 |
개인정보보호법 - 주민등록번호 처리의 제한 - "법급보" (0) | 2022.10.04 |
댓글