의안번호 2218220

개인정보 보호법 일부개정법률안

한창민의원 등 11인 · 발의 2026-04-09 · 정무위원회

제안이유 및 주요내용

제안이유 최근 대규모 개인정보 유출등 사고가 반복적으로 발생함에 따라 위반행위의 즉각적인 중지와 피해 확산 방지를 위한 신속한 행정조치의 필요성이 커지고 있음. 그러나 현행 법정손해배상 요건이 엄격하여 개인정보 유출등 피해에 대한 정보주체의 실효적 구제에 한계가 있다는 문제도 제기되고 있고, 현행법은 개인정보 침해행위가 계속되거나 다수의 정보주체에게 회복하기 어려운 손해가 확산될 우려가 있는 경우 이를 즉시 중지시킬 수 있는 수단이 충분하지 않으며, 시정조치 명령 등의 불이행에 대한 집행수단도 미흡하다는 지적이 있음. 이에 개인정보처리자의 법정손해배상책임을 강화하고, 신속한 대응을 위하여 임시중지명령 제도를 도입하고, 실효성 있는 집행을 위하여 이행강제금 제도를 도입하며, 개인정보 보호위원회에 영업정지 요청 권한을 부여하려는 것임. 주요내용 가. 현행 법정손해배상책임의 고의 또는 과실 요건을 삭제하고, 개인정보처리자가 안전성 확보에 필요한 조치를 다하였거나 정보주체의 고의 또는 중과실로 유출등이 발생한 경우로서 그 유출등이 자신에게 책임이 없는 사유로 발생하였음을 입증한 때에 한하여 면책되도록 함(안 제39조의2). 나. 시정조치 명령, 임시중지명령, 공표명령 등의 불이행에 대하여 이행강제금을 부과할 수 있도록 함(안 제63조의3 신설). 다. 시정조치 명령에 따르지 아니하여 처리하는 개인정보가 유출등이 된 경우, 시정조치 명령에도 불구하고 위반행위가 반복되는 경우, 시정조치만으로는 피해의 방지가 어렵거나 피해보상이 불가능한 경우에 대하여는 관계 행정기관의 장에게 관계 법령에 따른 영업정지나 그 밖의 제재를 요청할 수 있도록 함(안 제64조). 라. 개인정보 보호위원회가 법 위반이 명백하다고 판단되고 다수의 정보주체에게 회복하기 어려운 손해가 확산될 우려가 있어 이를 예방할 긴급한 필요가 인정되는 경우 개인정보 침해행위의 중지, 개인정보 처리의 전부 또는 일부의 중지를 명할 수 있는 임시중지명령 제도를 도입하고, 소비자단체 등이 그 발동을 요청할 수 있도록 함(안 제64조의3 등). 참고사항 이 법률안은 한창민의원이 대표발의한 「전자상거래 등에서의 소비자보호에 관한 법률 일부개정법률안」(의안번호 제18221호)의 의결을 전제로 하는 것이므로 같은 법률안이 의결되지 아니하거나 수정 의결되는 경우에는 이에 맞추어 조정되어야 할 것임.

출처: 열린국회정보(open.assembly.go.kr), 의안정보시스템(likms.assembly.go.kr)

진행 단계

  1. 접수
    접수 2026-04-09
  2. 위원회 심사
    소관위 회부 2026-04-10
  3. 체계자구 심사
  4. 본회의 심의
  5. 정부이송
  6. 공포

현재 단계: 위원회 심사

신구조문대비

삭제신설·변경

자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.

개인정보 보호법 제7조의9

(보호위원회의 심의ㆍ의결 사항 등)2개 변경

현행

보호위원회의 심의ㆍ의결 사항 등
제7조의9(보호위원회의 심의ㆍ의결 사항 등) ① 보호위원회는 다음 각 호의 사항을 심의ㆍ의결한다. <개정 2023.3.14> 1. 제8조의2에 따른 개인정보 침해요인 평가에 관한 사항 2. 제9조에 따른 기본계획 및 제10조에 따른 시행계획에 관한 사항 3. 개인정보 보호와 관련된 정책, 제도 및 법령의 개선에 관한 사항 4. 개인정보의 처리에 관한 공공기관 간의 의견조정에 관한 사항 5. 개인정보 보호에 관한 법령의 해석ㆍ운용에 관한 사항 6. 제18조제2항제5호에 따른 개인정보의 이용ㆍ제공에 관한 사항 6의2. 제28조의9에 따른 개인정보의 국외 이전 중지 명령에 관한 사항 7. 제33조제4항에 따른 영향평가 결과에 관한 사항 8. 제64조의2에 따른 과징금 부과에 관한 사항 9. 제61조에 따른 의견제시 및 개선권고에 관한 사항 9의2. 제63조의2제2항에 따른 시정권고에 관한 사항 10. 제64조에 따른 시정조치 등에 관한 사항 11. 제65조에 따른 고발 및 징계권고에 관한 사항 12. 제66조에 따른 처리 결과의 공표 및 공표명령에 관한 사항 13. 제75조에 따른 과태료 부과에 관한 사항 14. 소관 법령 및 보호위원회 규칙의 제정ㆍ개정 및 폐지에 관한 사항 15. 개인정보 보호와 관련하여 보호위원회의 위원장 또는 위원 2명 이상이 회의에 부치는 사항 16. 그 밖에 이 법 또는 다른 법령에 따라 보호위원회가 심의ㆍ의결하는 사항 ② 보호위원회는 제1항 각 호의 사항을 심의ㆍ의결하기 위하여 필요한 경우 다음 각 호의 조치를 할 수 있다. 1. 관계 공무원, 개인정보 보호에 관한 전문 지식이 있는 사람이나 시민사회단체 및 관련 사업자로부터의 의견 청취 2. 관계 기관 등에 대한 자료제출이나 사실조회 요구 ③ 제2항제2호에 따른 요구를 받은 관계 기관 등은 특별한 사정이 없으면 이에 따라야 한다. ④ 보호위원회는 제1항제3호의 사항을 심의ㆍ의결한 경우에는 관계 기관에 그 개선을 권고할 수 있다. ⑤ 보호위원회는 제4항에 따른 권고 내용의 이행 여부를 점검할 수 있다.

개정안

의안 2218220
제7조의9(보호위원회의 심의ㆍ의결 사항 등) ① 보호위원회는 다음 각 호의 사항을 심의ㆍ의결한다. <개정 2023.3.14> 1. 제8조의2에 따른 개인정보 침해요인 평가에 관한 사항 2. 제9조에 따른 기본계획 및 제10조에 따른 시행계획에 관한 사항 3. 개인정보 보호와 관련된 정책, 제도 및 법령의 개선에 관한 사항 4. 개인정보의 처리에 관한 공공기관 간의 의견조정에 관한 사항 5. 개인정보 보호에 관한 법령의 해석ㆍ운용에 관한 사항 6. 제18조제2항제5호에 따른 개인정보의 이용ㆍ제공에 관한 사항 6의2. 제28조의9에 따른 개인정보의 국외 이전 중지 명령에 관한 사항 7. 제33조제4항에 따른 영향평가 결과에 관한 사항 8. 제64조의2에 따른 과징금 부과에 관한 사항 9. 제61조에 따른 의견제시 및 개선권고에 관한 사항 9의2. 제63조의2제2항에 따른 시정권고에 관한 사항 10. 제64조에 따른 시정조치 등에 관한 사항 11. 제65조에 따른 고발 및 징계권고에 관한 사항 12. 제66조에 따른 처리 결과의 공표 및 공표명령에 관한 사항 13. 제75조에 따른 과태료 부과에 관한 사항 14. 소관 법령 및 보호위원회 규칙의 제정ㆍ개정 및 폐지에 관한 사항 15. 개인정보 보호와 관련하여 보호위원회의 위원장 또는 위원 2명 이상이 회의에 부치는 사항 16. 그 밖에 이 법 또는 다른 법령에 따라 보호위원회가 심의ㆍ의결하는 사항 ② 보호위원회는 제1항 각 호의 사항을 심의ㆍ의결하기 위하여 필요한 경우 다음 각 호의 조치를 할 수 있다. 1. 관계 공무원, 개인정보 보호에 관한 전문 지식이 있는 사람이나 시민사회단체 및 관련 사업자로부터의 의견 청취 2. 관계 기관 등에 대한 자료제출이나 사실조회 요구 ③ 제2항제2호에 따른 요구를 받은 관계 기관 등은 특별한 사정이 없으면 이에 따라야 한다. ④ 보호위원회는 제1항제3호의 사항을 심의ㆍ의결한 경우에는 관계 기관에 그 개선을 권고할 수 있다. ⑤ 보호위원회는 제4항에 따른 권고 내용의 이행 여부를 점검할 수 있다.
〈신 설〉
9의3. 제63조의3제1항에 따른 이행강제금의 부과에 관한 사항
〈신 설〉
10의2. 제64조의3에 따른 임시중지에 관한 사항
개정지시문 원문 2
  1. 신설제7조의9제1항에 제9호의3 및 제10호의2를 각각 다음과 같이 신설한다.검수 전
  2. 신설제7조의9제1항에 제9호의3 및 제10호의2를 각각 다음과 같이 신설한다.검수 전

개인정보 보호법 제26조

(업무위탁에 따른 개인정보의 처리 제한)1개 변경

현행

업무위탁에 따른 개인정보의 처리 제한
제26조(업무위탁에 따른 개인정보의 처리 제한) ① 개인정보처리자가 제3자에게 개인정보의 처리 업무를 위탁하는 경우에는 다음 각 호의 내용이 포함된 문서로 하여야 한다. <개정 2023.3.14> 1. 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항 2. 개인정보의 기술적ㆍ관리적 보호조치에 관한 사항 3. 그 밖에 개인정보의 안전한 관리를 위하여 대통령령으로 정한 사항 ② 제1항에 따라 개인정보의 처리 업무를 위탁하는 개인정보처리자(이하 "위탁자"라 한다)는 위탁하는 업무의 내용과 개인정보 처리 업무를 위탁받아 처리하는 자(개인정보 처리 업무를 위탁받아 처리하는 자로부터 위탁받은 업무를 다시 위탁받은 제3자를 포함하며, 이하 "수탁자"라 한다)를 정보주체가 언제든지 쉽게 확인할 수 있도록 대통령령으로 정하는 방법에 따라 공개하여야 한다. <개정 2023.3.14> ③ 위탁자가 재화 또는 서비스를 홍보하거나 판매를 권유하는 업무를 위탁하는 경우에는 대통령령으로 정하는 방법에 따라 위탁하는 업무의 내용과 수탁자를 정보주체에게 알려야 한다. 위탁하는 업무의 내용이나 수탁자가 변경된 경우에도 또한 같다. ④ 위탁자는 업무 위탁으로 인하여 정보주체의 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 수탁자를 교육하고, 처리 현황 점검 등 대통령령으로 정하는 바에 따라 수탁자가 개인정보를 안전하게 처리하는지를 감독하여야 한다. <개정 2015.7.24> ⑤ 수탁자는 개인정보처리자로부터 위탁받은 해당 업무 범위를 초과하여 개인정보를 이용하거나 제3자에게 제공하여서는 아니 된다. ⑥ 수탁자는 위탁받은 개인정보의 처리 업무를 제3자에게 다시 위탁하려는 경우에는 위탁자의 동의를 받아야 한다. <신설 2023.3.14> ⑦ 수탁자가 위탁받은 업무와 관련하여 개인정보를 처리하는 과정에서 이 법을 위반하여 발생한 손해배상책임에 대하여는 수탁자를 개인정보처리자의 소속 직원으로 본다. <개정 2023.3.14> ⑧ 수탁자에 관하여는 제15조부터 제18조까지, 제21조, 제22조, 제22조의2, 제23조, 제24조, 제24조의2, 제25조, 제25조의2, 제27조, 제28조, 제28조의2부터 제28조의5까지, 제28조의7부터 제28조의11까지, 제29조, 제30조, 제30조의2, 제31조, 제33조, 제34조, 제34조의2, 제35조, 제35조의2, 제36조, 제37조, 제37조의2, 제38조, 제59조, 제63조, 제63조의2 및 제64조의2를 준용한다. 이 경우 "개인정보처리자"는 "수탁자"로 본다. <개정 2023.3.14>

개정안

의안 2218220
제26조(업무위탁에 따른 개인정보의 처리 제한) ① 개인정보처리자가 제3자에게 개인정보의 처리 업무를 위탁하는 경우에는 다음 각 호의 내용이 포함된 문서로 하여야 한다. <개정 2023.3.14> 1. 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항 2. 개인정보의 기술적ㆍ관리적 보호조치에 관한 사항 3. 그 밖에 개인정보의 안전한 관리를 위하여 대통령령으로 정한 사항 ② 제1항에 따라 개인정보의 처리 업무를 위탁하는 개인정보처리자(이하 "위탁자"라 한다)는 위탁하는 업무의 내용과 개인정보 처리 업무를 위탁받아 처리하는 자(개인정보 처리 업무를 위탁받아 처리하는 자로부터 위탁받은 업무를 다시 위탁받은 제3자를 포함하며, 이하 "수탁자"라 한다)를 정보주체가 언제든지 쉽게 확인할 수 있도록 대통령령으로 정하는 방법에 따라 공개하여야 한다. <개정 2023.3.14> ③ 위탁자가 재화 또는 서비스를 홍보하거나 판매를 권유하는 업무를 위탁하는 경우에는 대통령령으로 정하는 방법에 따라 위탁하는 업무의 내용과 수탁자를 정보주체에게 알려야 한다. 위탁하는 업무의 내용이나 수탁자가 변경된 경우에도 또한 같다. ④ 위탁자는 업무 위탁으로 인하여 정보주체의 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 수탁자를 교육하고, 처리 현황 점검 등 대통령령으로 정하는 바에 따라 수탁자가 개인정보를 안전하게 처리하는지를 감독하여야 한다. <개정 2015.7.24> ⑤ 수탁자는 개인정보처리자로부터 위탁받은 해당 업무 범위를 초과하여 개인정보를 이용하거나 제3자에게 제공하여서는 아니 된다. ⑥ 수탁자는 위탁받은 개인정보의 처리 업무를 제3자에게 다시 위탁하려는 경우에는 위탁자의 동의를 받아야 한다. <신설 2023.3.14> ⑦ 수탁자가 위탁받은 업무와 관련하여 개인정보를 처리하는 과정에서 이 법을 위반하여 발생한 손해배상책임에 대하여는 수탁자를 개인정보처리자의 소속 직원으로 본다. <개정 2023.3.14> ⑧ 수탁자에 관하여는 제15조부터 제18조까지, 제21조, 제22조, 제22조의2, 제23조, 제24조, 제24조의2, 제25조, 제25조의2, 제27조, 제28조, 제28조의2부터 제28조의5까지, 제28조의7부터 제28조의11까지, 제29조, 제30조, 제30조의2, 제31조, 제33조, 제34조, 제34조의2, 제35조, 제35조의2, 제36조, 제37조, 제37조의2, 제38조, 제59조, 제63조, 제63조의2, 제63조의3, 제64조의2 및 제64조의3을 준용한다. 이 경우 "개인정보처리자"는 "수탁자"로 본다. <개정 2023.3.14>
개정지시문 원문 1
  1. 자구수정제26조제8항 전단 중 “제63조의2 및 제64조의2를”을 “제63조의2, 제63조의3, 제64조의2 및 제64조의3을”로 한다.검수 전

개인정보 보호법 제39조의2

(법정손해배상의 청구)5개 변경

현행

법정손해배상의 청구
제39조의2(법정손해배상의 청구) ① 제39조제1항에도 불구하고 정보주체는 개인정보처리자의 고의 또는 과실로 인하여 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손된 경우에는 300만원 이하의 범위에서 상당한 금액을 손해액으로 하여 배상을 청구할 수 있다. 이 경우 해당 개인정보처리자는 고의 또는 과실이 없음을 입증하지 아니하면 책임을 면할 수 없다. ② 법원은 제1항에 따른 청구가 있는 경우에 변론 전체의 취지와 증거조사의 결과를 고려하여 제1항의 범위에서 상당한 손해액을 인정할 수 있다. ③ 제39조에 따라 손해배상을 청구한 정보주체는 사실심(事實審)의 변론이 종결되기 전까지 그 청구를 제1항에 따른 청구로 변경할 수 있다.

개정안

의안 2218220
제39조의2(법정손해배상의 청구) ① 제39조제1항에도 불구하고 정보주체는 개인정보처리자가 처리하는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손된 경우에는 300만원 이하의 범위에서 상당한 금액을 손해액으로 하여 배상을 청구할 수 있다. 이 경우 해당 개인정보처리자는 고의 또는 과실이 없음을 입증하지 아니하면 책임을 면할 수 없다. ② 법원은 제1항에 따른 청구가 있는 경우에 변론 전체의 취지와 증거조사의 결과를 고려하여 제1항의 범위에서 상당한 손해액을 인정할 수 있다. ③ 제39조에 따라 손해배상을 청구한 정보주체는 사실심(事實審)의 변론이 종결되기 전까지 그 청구를 제1항에 따른 청구로 변경할 수 있다.
〈신 설〉
② 개인정보처리자는 개인정보가 유출등이 된 경우에는 해당 정보주체에게 손해를 배상할 책임이 있다. 다만, 다음 각 호의 어느 하나에 해당하는 경우로서 개인정보처리자가 해당 개인정보의 유출등이 자신에게 책임이 없는 사유로 발생하였음을 입증한 경우에는 그러하지 아니하다. 1. 개인정보가 유출등이 되지 아니하도록 개인정보처리자가 제29조에 따른 안전성 확보에 필요한 조치를 다한 경우 2. 개인정보의 유출등이 해당 정보주체의 고의 또는 중과실로 발생한 경우
  • 이동제39조의2제2항 → 제39조의2제3항 — 같은 조 제2항 및 제3항을 각각 제3항 및 제4항으로한다.
  • 이동제39조의2제3항 → 제39조의2제4항 — 같은 조 제2항 및 제3항을 각각 제3항 및 제4항으로한다.
개정지시문 원문 5
  1. 자구수정제39조의2제1항 전단 중 “개인정보처리자의 고의 또는 과실로 인하여”를 “개인정보처리자가 처리하는”으로한다.검수 전
  2. 삭제같은 항 후단을 삭제한다.검수 전
  3. 이동같은 조 제2항 및 제3항을 각각 제3항 및 제4항으로한다.검수 전
  4. 이동같은 조 제2항 및 제3항을 각각 제3항 및 제4항으로한다.검수 전
  5. 신설같은 조에 제2항을 다음과 같이 신설한다.검수 전

개인정보 보호법 제63조의3

1개 변경

현행

〈신 설〉

개정안

의안 2218220
〈신 설〉
제63조의3(이행강제금) ① 보호위원회는 개인정보처리자가 다음 각 호의 어느 하나에 해당하는 경우에는 기간을 정하여 다음 각 호의 구분에 따른 조치를 이행할 것을 명령할 수 있으며, 그 이행기한까지 이를 이행하지 아니한 자에게는 이행기한이 지난 날부터 1일당 대통령령으로 정하는 1일 평균매출액의 1천분의 3의 범위에서 이행강제금을 부과할 수 있다. 다만, 매출액이 없거나 매출액의 산정이 곤란한 경우에는 1일당 500만원의 범위에서 이행강제금을 부과할 수 있다. 1. 제63조제1항에 따른 관계 물품ㆍ서류 등 자료를 제출하지 아니하거나 거짓으로 제출하는 경우: 자료의 제출 2. 제63조제2항에 따른 출입ㆍ검사를 거부ㆍ방해 또는 기피하는 경우: 출입ㆍ검사 협조 3. 제64조제1항에 따른 시정조치 명령을 따르지 아니하는 경우: 시정조치 명령의 이행 4. 제64조의3제1항에 따른 임시중지명령을 따르지 아니하는 경우: 임시중지명령의 이행 5. 제66조제2항에 따른 공표명령을 따르지 아니하는 경우: 공표명령의 이행 ② 제1항에 따른 이행강제금은 동일한 사유에 대하여 이 법에 따른 과태료와 중복하여 부과할 수 없다. ③ 이행강제금의 부과ㆍ납부ㆍ징수ㆍ환급 등에 필요한 사항은 대통령령으로 정한다. ④ 제1항부터 제3항까지에서 규정한 사항 외에 이행강제금의 부과ㆍ징수에 관하여는 「행정기본법」 제31조제2항부터 제6항까지에 따른다.
개정지시문 원문 1
  1. 신설제63조의3을 다음과 같이 신설한다.검수 전

개인정보 보호법 제64조

(시정조치 등)3개 변경

현행

시정조치 등
제64조(시정조치 등) ① 보호위원회는 이 법을 위반한 자(중앙행정기관, 지방자치단체, 국회, 법원, 헌법재판소, 중앙선거관리위원회는 제외한다)에 대하여 다음 각 호에 해당하는 조치를 명할 수 있다. <개정 2013.3.23, 2014.11.19, 2017.7.26, 2020.2.4, 2023.3.14> 1. 개인정보 침해행위의 중지 2. 개인정보 처리의 일시적인 정지 3. 그 밖에 개인정보의 보호 및 침해 방지를 위하여 필요한 조치 ② 지방자치단체, 국회, 법원, 헌법재판소, 중앙선거관리위원회는 그 소속 기관 및 소관 공공기관이 이 법을 위반하였을 때에는 제1항 각 호에 해당하는 조치를 명할 수 있다. <개정 2023.3.14> ③ 보호위원회는 중앙행정기관, 지방자치단체, 국회, 법원, 헌법재판소, 중앙선거관리위원회가 이 법을 위반하였을 때에는 해당 기관의 장에게 제1항 각 호에 해당하는 조치를 하도록 권고할 수 있다. 이 경우 권고를 받은 기관은 특별한 사유가 없으면 이를 존중하여야 한다. <개정 2023.3.14>

개정안

의안 2218220
제64조(시정조치 등) ① 보호위원회는 이 법을 위반한 자(중앙행정기관, 지방자치단체, 국회, 법원, 헌법재판소, 중앙선거관리위원회는 제외한다)에 대하여 다음 각 호에 해당하는 조치를 명할 수 있다. <개정 2013.3.23, 2014.11.19, 2017.7.26, 2020.2.4, 2023.3.14> 1. 개인정보 침해행위의 중지 2. 개인정보 처리의 일시적인 정지 3. 그 밖에 개인정보의 보호 및 침해 방지를 위하여 필요한 조치 ② 지방자치단체, 국회, 법원, 헌법재판소, 중앙선거관리위원회는 그 소속 기관 및 소관 공공기관이 이 법을 위반하였을 때에는 제1항 각 호에 해당하는 조치를 명할 수 있다. <개정 2023.3.14> ③ 보호위원회는 중앙행정기관, 지방자치단체, 국회, 법원, 헌법재판소, 중앙선거관리위원회가 이 법을 위반하였을 때에는 해당 기관의 장에게 제1항 각 호에 해당하는 조치를 하도록 권고할 수 있다. 이 경우 권고를 받은 기관은 특별한 사유가 없으면 이를 존중하여야 한다. <개정 2023.3.14>
〈신 설〉
④ 보호위원회는 다음 각 호의 어느 하나에 해당하는 경우에는 관계 행정기관의 장에게 관계 법령에 따라 해당 사업의 영업정지나 그 밖의 제재를 할 것을 요청할 수 있다. 1. 시정조치 명령에 따르지 아니하여 처리하는 개인정보가 유출등이 된 경우 2. 시정조치 명령에도 불구하고 위반행위가 대통령령으로 정하는 기준 이상으로 반복되는 경우 3. 시정조치만으로는 피해의 방지가 어렵거나 피해보상이 불가능하다고 판단되는 경우
〈신 설〉
⑤ 제4항에 따라 요청을 받은 관계 행정기관의 장은 정당한 사유가 없으면 이에 따라야 하며, 그 조치 결과를 보호위원회에 통보하여야 한다.
〈신 설〉
⑥ 제4항에 따른 영업정지 등의 요청 절차나 그 밖에 필요한 사항은 대통령령으로 정한다.
개정지시문 원문 3
  1. 신설제64조에 제4항부터 제6항까지를 각각 다음과 같이 신설한다.검수 전
  2. 신설제64조에 제4항부터 제6항까지를 각각 다음과 같이 신설한다.검수 전
  3. 신설제64조에 제4항부터 제6항까지를 각각 다음과 같이 신설한다.검수 전

개인정보 보호법 제64조의3

1개 변경

현행

〈신 설〉

개정안

의안 2218220
〈신 설〉
제64조의3(임시중지명령) ① 보호위원회는 개인정보처리자(중앙행정기관, 지방자치단체, 국회, 법원, 헌법재판소, 중앙선거관리위원회는 제외한다. 이하 이 조에서 같다)의 행위가 다음 각 호에 모두 해당하는 경우에는 그 개인정보처리자에 대하여 개인정보 침해행위의 중지, 개인정보 처리의 전부 또는 일부 중지(이하 “임시중지”라 한다)를 대통령령으로 정하는 바에 따라 명할 수 있다. 1. 개인정보처리자가 이 법을 위반한 것이 명백하다고 판단되는 경우 2. 다수의 정보주체에게 회복하기 어려운 손해가 확산될 우려가 있어 이를 예방할 긴급한 필요성이 인정되는 경우 ② 「소비자기본법」 제29조에 따라 등록한 소비자단체나 그 밖에 대통령령으로 정하는 기관ㆍ단체는 개인정보처리자의 행위가 제1항 각 호에 모두 해당한다고 인정될 때에는 서면(전자문서를 포함한다)으로 보호위원회에 임시중지를 명하도록 요청할 수 있다. ③ 제1항에 따른 명령에 불복하는 자는 그 명령을 받은 날부터 7일 이내에 보호위원회에 이의를 제기할 수 있다. ④ 보호위원회는 제1항에 따른 명령을 받은 자가 제3항에 따라 이의를 제기하였을 때에는 지체 없이 관할 법원에 그 사실을 통보하여야 하며, 통보를 받은 관할 법원은 「비송사건절차법」에 따라 재판을 한다. ⑤ 제4항에 따른 재판을 할 때에는 「비송사건절차법」 제15조를 적용하지 아니한다.
개정지시문 원문 1
  1. 신설제64조의3을 다음과 같이 신설한다.검수 전

개인정보 보호법 제75조

(과태료)1개 변경

현행

과태료
제75조(과태료) ① 다음 각 호의 어느 하나에 해당하는 자에게는 5천만원 이하의 과태료를 부과한다. 1. 제25조제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 고정형 영상정보처리기기를 설치ㆍ운영한 자 2. 제25조의2제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 이동형 영상정보처리기기로 사람 또는 그 사람과 관련된 사물의 영상을 촬영한 자 ② 다음 각 호의 어느 하나에 해당하는 자에게는 3천만원 이하의 과태료를 부과한다. 1. 제16조제3항ㆍ제22조제5항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 재화 또는 서비스의 제공을 거부한 자 2. 제20조제1항ㆍ제2항을 위반하여 정보주체에게 같은 조 제1항 각 호의 사실을 알리지 아니한 자 3. 제20조의2제1항을 위반하여 개인정보의 이용ㆍ제공 내역이나 이용ㆍ제공 내역을 확인할 수 있는 정보시스템에 접속하는 방법을 통지하지 아니한 자 4. 제21조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보의 파기 등 필요한 조치를 하지 아니한 자 5. 제23조제2항ㆍ제24조제3항ㆍ제25조제6항(제25조의2제4항에 따라 준용되는 경우를 포함한다)ㆍ제28조의4제1항ㆍ제29조(제26조제8항에 따라 준용되는 경우를 포함한다)를 위반하여 안전성 확보에 필요한 조치를 하지 아니한 자 6. 제23조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 민감정보의 공개 가능성 및 비공개를 선택하는 방법을 알리지 아니한 자 7. 제24조의2제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 주민등록번호를 처리한 자 8. 제24조의2제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 암호화 조치를 하지 아니한 자 9. 제24조의2제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체가 주민등록번호를 사용하지 아니할 수 있는 방법을 제공하지 아니한 자 10. 제25조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 고정형 영상정보처리기기를 설치ㆍ운영한 자 11. 제25조의2제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 사람 또는 그 사람과 관련된 사물의 영상을 촬영한 자 12. 제26조제3항을 위반하여 정보주체에게 알려야 할 사항을 알리지 아니한 자 13. 제28조의5제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인을 알아볼 수 있는 정보가 생성되었음에도 이용을 중지하지 아니하거나 이를 회수ㆍ파기하지 아니한 자 14. 제28조의8제4항(제26조제8항 및 제28조의11에 따라 준용되는 경우를 포함한다)을 위반하여 보호조치를 하지 아니한 자 15. 제32조의2제6항을 위반하여 인증을 받지 아니하였음에도 거짓으로 인증의 내용을 표시하거나 홍보한 자 16. 제33조제1항을 위반하여 영향평가를 하지 아니하거나 그 결과를 보호위원회에 제출하지 아니한 자 17. 제34조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체에게 같은 항 각 호의 사실을 알리지 아니한 자 18. 제34조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 보호위원회 또는 대통령령으로 정하는 전문기관에 신고하지 아니한 자 19. 제35조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 열람을 제한하거나 거절한 자 20. 제35조의3제1항에 따른 지정을 받지 아니하고 같은 항 제2호의 업무를 수행한 자 21. 제35조의3제3항을 위반한 자 22. 제36조제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정정ㆍ삭제 등 필요한 조치를 하지 아니한 자 23. 제37조제3항 또는 제5항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 파기 등 필요한 조치를 하지 아니한 자 24. 제37조의2제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정당한 사유 없이 정보주체의 요구에 따르지 아니한 자 25. 제63조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)에 따른 관계 물품ㆍ서류 등 자료를 제출하지 아니하거나 거짓으로 제출한 자 26. 제63조제2항(제26조제8항에 따라 준용되는 경우를 포함한다)에 따른 출입ㆍ검사를 거부ㆍ방해 또는 기피한 자 27. 제64조제1항에 따른 시정조치 명령에 따르지 아니한 자 ③ 다음 각 호의 어느 하나에 해당하는 자에게는 2천만원 이하의 과태료를 부과한다. <개정 2025.4.1> 1. 제26조제6항을 위반하여 위탁자의 동의를 받지 아니하고 제3자에게 다시 위탁한 자 2. 제31조의2제1항을 위반하여 국내대리인을 지정하지 아니한 자 3. 제31조의2제2항을 위반하여 국내대리인을 지정한 자 4. 제31조의2제3항을 위반하여 국내대리인을 관리ㆍ감독하지 아니한 자 ④ 다음 각 호의 어느 하나에 해당하는 자에게는 1천만원 이하의 과태료를 부과한다. <개정 2025.4.1> 1. 제11조의2제2항을 위반하여 정당한 사유 없이 자료를 제출하지 아니하거나 거짓으로 제출한 자 2. 제21조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보를 분리하여 저장ㆍ관리하지 아니한 자 3. 제22조제1항부터 제3항까지(제26조제8항에 따라 준용되는 경우를 포함한다)를 위반하여 동의를 받은 자 4. 제26조제1항을 위반하여 업무 위탁 시 같은 항 각 호의 내용이 포함된 문서로 하지 아니한 자 5. 제26조제2항을 위반하여 위탁하는 업무의 내용과 수탁자를 공개하지 아니한 자 6. 제27조제1항ㆍ제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체에게 개인정보의 이전 사실을 알리지 아니한 자 7. 제28조의4제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 관련 기록을 작성하여 보관하지 아니한 자 8. 제30조제1항 또는 제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보 처리방침을 정하지 아니하거나 이를 공개하지 아니한 자 9. 제31조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보 보호책임자를 지정하지 아니한 자 9의2. 제31조의2제4항을 위반하여 국내대리인의 성명ㆍ주소ㆍ전화번호 및 전자우편 주소를 개인정보 처리방침에 포함하지 아니한 자 10. 제35조제3항ㆍ제4항, 제36조제2항ㆍ제4항 또는 제37조제4항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체에게 알려야 할 사항을 알리지 아니한 자 11. 제45조제1항에 따른 자료를 정당한 사유 없이 제출하지 아니하거나 거짓으로 제출한 자 12. 제45조제2항에 따른 출입ㆍ조사ㆍ열람을 정당한 사유 없이 거부ㆍ방해 또는 기피한 자 ⑤ 제1항부터 제4항까지에 따른 과태료는 대통령령으로 정하는 바에 따라 보호위원회가 부과ㆍ징수한다. 이 경우 보호위원회는 위반행위의 정도ㆍ동기ㆍ결과, 개인정보처리자의 규모 등을 고려하여 과태료를 감경하거나 면제할 수 있다.

개정안

의안 2218220
제75조(과태료) ① 다음 각 호의 어느 하나에 해당하는 자에게는 5천만원 이하의 과태료를 부과한다. 1. 제25조제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 고정형 영상정보처리기기를 설치ㆍ운영한 자 2. 제25조의2제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 이동형 영상정보처리기기로 사람 또는 그 사람과 관련된 사물의 영상을 촬영한 자 ② 다음 각 호의 어느 하나에 해당하는 자에게는 3천만원 이하의 과태료를 부과한다. 1. 제16조제3항ㆍ제22조제5항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 재화 또는 서비스의 제공을 거부한 자 2. 제20조제1항ㆍ제2항을 위반하여 정보주체에게 같은 조 제1항 각 호의 사실을 알리지 아니한 자 3. 제20조의2제1항을 위반하여 개인정보의 이용ㆍ제공 내역이나 이용ㆍ제공 내역을 확인할 수 있는 정보시스템에 접속하는 방법을 통지하지 아니한 자 4. 제21조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보의 파기 등 필요한 조치를 하지 아니한 자 5. 제23조제2항ㆍ제24조제3항ㆍ제25조제6항(제25조의2제4항에 따라 준용되는 경우를 포함한다)ㆍ제28조의4제1항ㆍ제29조(제26조제8항에 따라 준용되는 경우를 포함한다)를 위반하여 안전성 확보에 필요한 조치를 하지 아니한 자 6. 제23조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 민감정보의 공개 가능성 및 비공개를 선택하는 방법을 알리지 아니한 자 7. 제24조의2제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 주민등록번호를 처리한 자 8. 제24조의2제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 암호화 조치를 하지 아니한 자 9. 제24조의2제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체가 주민등록번호를 사용하지 아니할 수 있는 방법을 제공하지 아니한 자 10. 제25조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 고정형 영상정보처리기기를 설치ㆍ운영한 자 11. 제25조의2제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 사람 또는 그 사람과 관련된 사물의 영상을 촬영한 자 12. 제26조제3항을 위반하여 정보주체에게 알려야 할 사항을 알리지 아니한 자 13. 제28조의5제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인을 알아볼 수 있는 정보가 생성되었음에도 이용을 중지하지 아니하거나 이를 회수ㆍ파기하지 아니한 자 14. 제28조의8제4항(제26조제8항 및 제28조의11에 따라 준용되는 경우를 포함한다)을 위반하여 보호조치를 하지 아니한 자 15. 제32조의2제6항을 위반하여 인증을 받지 아니하였음에도 거짓으로 인증의 내용을 표시하거나 홍보한 자 16. 제33조제1항을 위반하여 영향평가를 하지 아니하거나 그 결과를 보호위원회에 제출하지 아니한 자 17. 제34조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체에게 같은 항 각 호의 사실을 알리지 아니한 자 18. 제34조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 보호위원회 또는 대통령령으로 정하는 전문기관에 신고하지 아니한 자 19. 제35조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 열람을 제한하거나 거절한 자 20. 제35조의3제1항에 따른 지정을 받지 아니하고 같은 항 제2호의 업무를 수행한 자 21. 제35조의3제3항을 위반한 자 22. 제36조제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정정ㆍ삭제 등 필요한 조치를 하지 아니한 자 23. 제37조제3항 또는 제5항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 파기 등 필요한 조치를 하지 아니한 자 24. 제37조의2제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정당한 사유 없이 정보주체의 요구에 따르지 아니한 자 25. 제63조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)에 따른 관계 물품ㆍ서류 등 자료를 제출하지 아니하거나 거짓으로 제출한 자 26. 제63조제2항(제26조제8항에 따라 준용되는 경우를 포함한다)에 따른 출입ㆍ검사를 거부ㆍ방해 또는 기피한 자 27. 제64조제1항에 따른 시정조치 명령에 따르지 아니한 자 ③ 다음 각 호의 어느 하나에 해당하는 자에게는 2천만원 이하의 과태료를 부과한다. <개정 2025.4.1> 1. 제26조제6항을 위반하여 위탁자의 동의를 받지 아니하고 제3자에게 다시 위탁한 자 2. 제31조의2제1항을 위반하여 국내대리인을 지정하지 아니한 자 3. 제31조의2제2항을 위반하여 국내대리인을 지정한 자 4. 제31조의2제3항을 위반하여 국내대리인을 관리ㆍ감독하지 아니한 자 ④ 다음 각 호의 어느 하나에 해당하는 자에게는 1천만원 이하의 과태료를 부과한다. <개정 2025.4.1> 1. 제11조의2제2항을 위반하여 정당한 사유 없이 자료를 제출하지 아니하거나 거짓으로 제출한 자 2. 제21조제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보를 분리하여 저장ㆍ관리하지 아니한 자 3. 제22조제1항부터 제3항까지(제26조제8항에 따라 준용되는 경우를 포함한다)를 위반하여 동의를 받은 자 4. 제26조제1항을 위반하여 업무 위탁 시 같은 항 각 호의 내용이 포함된 문서로 하지 아니한 자 5. 제26조제2항을 위반하여 위탁하는 업무의 내용과 수탁자를 공개하지 아니한 자 6. 제27조제1항ㆍ제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체에게 개인정보의 이전 사실을 알리지 아니한 자 7. 제28조의4제3항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 관련 기록을 작성하여 보관하지 아니한 자 8. 제30조제1항 또는 제2항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보 처리방침을 정하지 아니하거나 이를 공개하지 아니한 자 9. 제31조제1항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 개인정보 보호책임자를 지정하지 아니한 자 9의2. 제31조의2제4항을 위반하여 국내대리인의 성명ㆍ주소ㆍ전화번호 및 전자우편 주소를 개인정보 처리방침에 포함하지 아니한 자 10. 제35조제3항ㆍ제4항, 제36조제2항ㆍ제4항 또는 제37조제4항(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 정보주체에게 알려야 할 사항을 알리지 아니한 자 11. 제45조제1항에 따른 자료를 정당한 사유 없이 제출하지 아니하거나 거짓으로 제출한 자 12. 제45조제2항에 따른 출입ㆍ조사ㆍ열람을 정당한 사유 없이 거부ㆍ방해 또는 기피한 자 ⑤ 제1항부터 제4항까지에 따른 과태료는 대통령령으로 정하는 바에 따라 보호위원회가 부과ㆍ징수한다. 이 경우 보호위원회는 위반행위의 정도ㆍ동기ㆍ결과, 개인정보처리자의 규모 등을 고려하여 과태료를 감경하거나 면제할 수 있다.
〈신 설〉
5. 제64조의3(제26조제8항에 따라 준용되는 경우를 포함한다)을 위반하여 임시중지명령을 따르지 아니한 경우
개정지시문 원문 1
  1. 신설제75조제3항에 제5호를 다음과 같이 신설한다.검수 전

발의자 11

발의 랭킹 →