의안번호 2214628
개인정보 보호법 일부개정법률안
권향엽의원 등 12인 · 발의 2025-11-27 · 정무위원회
대안반영폐기
제안이유 및 주요내용
현행법은 개인정보 유출 시 개인정보처리자가 유출된 항목, 시점, 대응 조치 등 법정사항을 개인정보 유출이 확인된 당사자에게 개별적으로 알리도록 하고 있음. 또한 개인정보처리자가 개인정보 유출 사실을 개인정보보호위원회 또는 한국인터넷진흥원에 신고하도록 하고 있음. 그런데 사회적으로 이슈화되지 않은 소규모 유출 사건의 경우 개인정보보호위원회 또는 한국인터넷진흥원 조사가 진행되는 동안에도 개인정보 유출이 확인되지는 않았으나 유출 가능성이 있는 정보주체들인 잠재적 피해자들은 사건 발생 사실 자체를 인지하지 못하고 있음. 최종 조사결과에 따라 유출 피해규모가 커질 수 있음에도 불구하고 잠재적 피해자들은 무방비 상태로 스미싱과 같은 2차 피해에 노출되고 있는 실정임. 이에 개인정보의 유출이 일어난 경우에는 유출이 확인된 당사자뿐만이 아닌 유출의 가능성이 있는 모든 정보주체에게 법정 통지사항을 개별적으로 통지할 것을 의무화하여 정보주체의 권리 보호를 강화하고, 개인정보처리자의 책임 있는 대응을 유도하려는 것임(안 제34조제1항).
출처: 열린국회정보(open.assembly.go.kr), 의안정보시스템(likms.assembly.go.kr)
진행 단계
- 접수접수 2025-11-27
- 위원회 심사소관위 회부 2025-11-28소관위 상정 2025-12-17소관위 처리 2025-12-17
- 체계자구 심사
- 본회의 심의본회의 의결 2026-02-12
- 정부이송
- 공포
처리 결과: 대안반영폐기 (종결)
신구조문대비
삭제신설·변경
자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.
개인정보 보호법 제34조
(개인정보 유출 등의 통지ㆍ신고)2개 변경현행
개인정보 유출 등의 통지ㆍ신고제34조(개인정보 유출 등의 통지ㆍ신고)
① 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출(이하 이 조에서 "유출등"이라 한다)되었음을 알게 되었을 때에는 지체 없이 해당 정보주체에게 다음 각 호의 사항을 알려야 한다. 다만, 정보주체의 연락처를 알 수 없는 경우 등 정당한 사유가 있는 경우에는 대통령령으로 정하는 바에 따라 통지를 갈음하는 조치를 취할 수 있다. <개정 2023.3.14>
1. 유출등이 된 개인정보의 항목
2. 유출등이 된 시점과 그 경위
3. 유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4. 개인정보처리자의 대응조치 및 피해 구제절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
② 개인정보처리자는 개인정보가 유출등이 된 경우 그 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하여야 한다. <개정 2023.3.14>
③ 개인정보처리자는 개인정보의 유출등이 있음을 알게 되었을 때에는 개인정보의 유형, 유출등의 경로 및 규모 등을 고려하여 대통령령으로 정하는 바에 따라 제1항 각 호의 사항을 지체 없이 보호위원회 또는 대통령령으로 정하는 전문기관에 신고하여야 한다. 이 경우 보호위원회 또는 대통령령으로 정하는 전문기관은 피해 확산방지, 피해 복구 등을 위한 기술을 지원할 수 있다. <개정 2013.3.23, 2014.11.19, 2017.7.26, 2020.2.4, 2023.3.14>
④ 제1항에 따른 유출등의 통지 및 제3항에 따른 유출등의 신고의 시기, 방법, 절차 등에 필요한 사항은 대통령령으로 정한다. <개정 2023.3.14>
개정안
의안 2214628제34조(개인정보 유출 등의 통지ㆍ신고)
① 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출(이하 이 조에서 "유출등"이라 한다)되었음을 알게 되었을 때에는 지체 없이 해당 정보주체 및 유출등의 가능성이 있는 정보주체에게 다음 각 호의 사항을 알려야 한다. 다만, 정보주체의 연락처를 알 수 없는 경우 등 정당한 사유가 있는 경우에는 대통령령으로 정하는 바에 따라 통지를 갈음하는 조치를 취할 수 있다. <개정 2023.3.14>
1. 유출등이 된 개인정보의 항목(유출등의 가능성이 있는 정보주체의 경우에는 제외한다)
2. 유출등이 된 시점과 그 경위
3. 유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4. 개인정보처리자의 대응조치 및 피해 구제절차
5. 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
② 개인정보처리자는 개인정보가 유출등이 된 경우 그 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하여야 한다. <개정 2023.3.14>
③ 개인정보처리자는 개인정보의 유출등이 있음을 알게 되었을 때에는 개인정보의 유형, 유출등의 경로 및 규모 등을 고려하여 대통령령으로 정하는 바에 따라 제1항 각 호의 사항을 지체 없이 보호위원회 또는 대통령령으로 정하는 전문기관에 신고하여야 한다. 이 경우 보호위원회 또는 대통령령으로 정하는 전문기관은 피해 확산방지, 피해 복구 등을 위한 기술을 지원할 수 있다. <개정 2013.3.23, 2014.11.19, 2017.7.26, 2020.2.4, 2023.3.14>
④ 제1항에 따른 유출등의 통지 및 제3항에 따른 유출등의 신고의 시기, 방법, 절차 등에 필요한 사항은 대통령령으로 정한다. <개정 2023.3.14>
개정지시문 원문 2건
- 자구수정제34조제1항 각 호 외의 부분 본문 중 “정보주체”를 “정보주체 및 유출등의 가능성이 있는 정보주체”로한다.검수 전
- 자구수정같은 항 제1호 중 “항목”을 “항목(유출등의 가능성이 있는 정보주체의 경우에는 제외한다)”으로 한다.검수 전