이 조문의 변경 신호계류 의안 9 진행 중 정부입법 0시행 예정 1

제26조제8항 전단제63조의2 제63조의2, 제63조의3

제26조(업무위탁에 따른 개인정보의 처리 제한)

제26조(업무위탁에 따른 개인정보의 처리 제한)

① 개인정보처리자가 제3자에게 개인정보의 처리 업무를 위탁하는 경우에는 다음 각 호의 내용이 포함된 문서로 하여야 한다. <개정 2023.3.14>

1. 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항

2. 개인정보의 기술적ㆍ관리적 보호조치에 관한 사항

3. 그 밖에 개인정보의 안전한 관리를 위하여 대통령령으로 정한 사항

② 제1항에 따라 개인정보의 처리 업무를 위탁하는 개인정보처리자(이하 "위탁자"라 한다)는 위탁하는 업무의 내용과 개인정보 처리 업무를 위탁받아 처리하는 자(개인정보 처리 업무를 위탁받아 처리하는 자로부터 위탁받은 업무를 다시 위탁받은 제3자를 포함하며, 이하 "수탁자"라 한다)를 정보주체가 언제든지 쉽게 확인할 수 있도록 대통령령으로 정하는 방법에 따라 공개하여야 한다. <개정 2023.3.14>

③ 위탁자가 재화 또는 서비스를 홍보하거나 판매를 권유하는 업무를 위탁하는 경우에는 대통령령으로 정하는 방법에 따라 위탁하는 업무의 내용과 수탁자를 정보주체에게 알려야 한다. 위탁하는 업무의 내용이나 수탁자가 변경된 경우에도 또한 같다.

④ 위탁자는 업무 위탁으로 인하여 정보주체의 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 수탁자를 교육하고, 처리 현황 점검 등 대통령령으로 정하는 바에 따라 수탁자가 개인정보를 안전하게 처리하는지를 감독하여야 한다. <개정 2015.7.24>

⑤ 수탁자는 개인정보처리자로부터 위탁받은 해당 업무 범위를 초과하여 개인정보를 이용하거나 제3자에게 제공하여서는 아니 된다.

⑥ 수탁자는 위탁받은 개인정보의 처리 업무를 제3자에게 다시 위탁하려는 경우에는 위탁자의 동의를 받아야 한다. <신설 2023.3.14>

⑦ 수탁자가 위탁받은 업무와 관련하여 개인정보를 처리하는 과정에서 이 법을 위반하여 발생한 손해배상책임에 대하여는 수탁자를 개인정보처리자의 소속 직원으로 본다. <개정 2023.3.14>

⑧ 수탁자에 관하여는 제15조부터 제18조까지, 제21조, 제22조, 제22조의2, 제23조, 제24조, 제24조의2, 제25조, 제25조의2, 제27조, 제28조, 제28조의2부터 제28조의5까지, 제28조의7부터 제28조의11까지, 제29조, 제30조, 제30조의2, 제31조, 제33조, 제34조, 제34조의2, 제35조, 제35조의2, 제36조, 제37조, 제37조의2, 제38조, 제59조, 제63조, 제63조의2 및 제64조의2를 준용한다. 이 경우 "개인정보처리자"는 "수탁자"로 본다. <개정 2023.3.14>

조문 시행 2025-10-02현행 버전 시행 2025-10-02법률20897 (공포 2025-04-01)출처: 법제처 국가법령정보센터

시행 예정 변경 1공포된 미래 시행본 기준

이미 공포된 개정이 시행되면 이 조문이 아래와 같이 달라집니다 — 시행일은 각 공포본 부칙 기준입니다. 출처: 법제처 국가법령정보센터. 참고용이며 법적 효력은 관보 기준입니다.

  • 시행 확정 · 공포2026-09-11 시행법률21445 (공포 2026-03-10)일부개정연혁에서 보기 →

    전후 비교 — 현행 조문과 비교

    제26조(업무위탁에 따른 개인정보의 처리 제한) ① 개인정보처리자가 제3자에게 개인정보의 처리 업무를 위탁하는 경우에는 다음 각 호의 내용이 포함된 문서로 하여야 한다. <개정 2023.3.14> 1. 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항 2. 개인정보의 기술적ㆍ관리적 보호조치에 관한 사항 3. 그 밖에 개인정보의 안전한 관리를 위하여 대통령령으로 정한 사항 ② 제1항에 따라 개인정보의 처리 업무를 위탁하는 개인정보처리자(이하 "위탁자"라 한다)는 위탁하는 업무의 내용과 개인정보 처리 업무를 위탁받아 처리하는 자(개인정보 처리 업무를 위탁받아 처리하는 자로부터 위탁받은 업무를 다시 위탁받은 제3자를 포함하며, 이하 "수탁자"라 한다)를 정보주체가 언제든지 쉽게 확인할 수 있도록 대통령령으로 정하는 방법에 따라 공개하여야 한다. <개정 2023.3.14> ③ 위탁자가 재화 또는 서비스를 홍보하거나 판매를 권유하는 업무를 위탁하는 경우에는 대통령령으로 정하는 방법에 따라 위탁하는 업무의 내용과 수탁자를 정보주체에게 알려야 한다. 위탁하는 업무의 내용이나 수탁자가 변경된 경우에도 또한 같다. ④ 위탁자는 업무 위탁으로 인하여 정보주체의 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는유출등이 훼손되지되지 아니하도록 수탁자를 교육하고, 처리 현황 점검 등 대통령령으로 정하는 바에 따라 수탁자가 개인정보를 안전하게 처리하는지를 감독하여야 한다. <개정 2015.7.24>2015.7.24, 2026.3.10> ⑤ 수탁자는 개인정보처리자로부터 위탁받은 해당 업무 범위를 초과하여 개인정보를 이용하거나 제3자에게 제공하여서는 아니 된다. ⑥ 수탁자는 위탁받은 개인정보의 처리 업무를 제3자에게 다시 위탁하려는 경우에는 위탁자의 동의를 받아야 한다. <신설 2023.3.14> ⑦ 수탁자가 위탁받은 업무와 관련하여 개인정보를 처리하는 과정에서 이 법을 위반하여 발생한 손해배상책임에 대하여는 수탁자를 개인정보처리자의 소속 직원으로 본다. <개정 2023.3.14> ⑧ 수탁자에 관하여는 제15조부터 제18조까지, 제21조, 제22조, 제22조의2, 제23조, 제24조, 제24조의2, 제25조, 제25조의2, 제27조, 제28조, 제28조의2부터 제28조의5까지, 제28조의7부터 제28조의11까지, 제29조, 제30조, 제30조의2, 제30조의3, 제31조, 제33조, 제34조, 제34조의2, 제35조, 제35조의2, 제36조, 제37조, 제37조의2, 제38조, 제59조, 제63조, 제63조의2 및 제64조의2를 준용한다. 이 경우 "개인정보처리자"는 "수탁자"로 본다. <개정 2023.3.14>2023.3.14, 2026.3.10>

    ※ 현행 수록본과 비교한 결과입니다 — 현행 수록본 이후 이미 공포된 변경이 섞여 있을 수 있습니다.

    제개정이유 — 이 공포 전체의 이유입니다(조문별 아님)

    ◇ 개정이유 최근 주요 통신사, 금융사, 플랫폼 사업자 등의 대규모 개인정보 유출사고가 연이어 발생하면서 국민 피해가 지속적으로 확대되고 있는바, 반복적이거나 중대한 개인정보 침해행위에 대해서는 보다 강력한 과징금 제도를 마련하여 현행 제재수단의 한계를 보완하고, 사업주 또는 대표자의 책임을 명확히 하며, 개인정보 보호책임자의 권한과 독립성을 강화하고, 일정 규모 이상의 개인정보처리자에 대한 개인정보 보호 인증을 의무화하는 한편, 정보주체인 국민들이 권리 보호 및 피해 구제를 보다 쉽게 받을 수 있도록 유출 가능성 통지제도를 도입하는 등 개인정보 보호 체계를 정비하려는 것임. ◇ 주요내용 가. 사업주 또는 대표자의 책임 명확화 및 개인정보 보호책임자의 역할 강화(제30조의3 신설 및 제31조) 사업주 또는 대표자를 개인정보 처리 및 보호에 관한 최종 책임자로 명확히 규정하고, 대통령령으로 정하는 기준에 해당하는 개인정보처리자는 개인정보 보호책임자 지정에 관한 사항을 신고하도록 의무화하며, 개인정보 보호책임자의 개인정보 보호에 필요한 인력관리 및 예산확보 등 그 역할을 강화함. 나. 개인정보 보호 인증 의무화(제32조의2제1항 단서 신설) 매출액, 개인정보 처리 규모 등을 고려하여 대통령령으로 정하는 기준에 해당하는 개인정보처리자는 개인정보 보호 인증을 의무적으로 받도록 함으로써 개인정보 관리 체계의 신뢰성과 안전성을 제고함. 다. 유출 가능성 통지제 도입 및 통지 범위 확대 등(제34조제1항, 같은 조 제2항 신설) 종전에는 개인정보가 분실ㆍ도난ㆍ유출된 경우 정보주체에게 통지하도록 하였으나, 앞으로는 개인정보가 위조ㆍ변조ㆍ훼손된 경우에도 통지하도록 그 범위를 확대하고, 대통령령으로 정하는 유출 가능성이 있는 경우에도 통지의무를 부여함. 라. 반복적이거나 중대한 개인정보 침해에 대한 과징금 강화(제64조의2제2항 및 제6항 신설) 고의 또는 중대한 과실로 3년 이내 반복적인 위반행위를 한 경우와 고의 또는 중대한 과실로 1천만명 이상 대규모 피해가 발생한 경우 등에 대해서는 전체 매출액의 10퍼센트를 초과하지 아니하는 범위에서 과징금을 부과할 수 있도록 하되, 예산ㆍ인력ㆍ설비ㆍ장치 등의 투자 및 운영 등 대통령령으로 정하는 사유가 있는 경우에는 과징금을 감경하도록 하여 기업의 사전적 예방투자를 유도함. <법제처 제공>

※ 일부 규정은 부칙에 따라 조문별 시행일이 다를 수 있습니다 — 부칙 원문은 연혁에서 확인하세요.

이 조문의 개정 연혁2수집 범위: 2024-05-30(22대 국회 개원) 이후 개정분

출처: 법제처 국가법령정보센터 · 의안 정보는 22대 국회(2024-05~) 발의분부터 제공됩니다

이 조문을 고치는 계류 의안 9

이 조문 개정 알림 받기 (무료 베타)

제26조을(를) 건드리는 새 의안·심사 진행을 아침 요약 안내 메일로 알려드립니다.

첫 구독만 확인 메일 1회(더블 옵트인), 이후에는 바로 활성화 · [내 구독 목록]은 입력한 이메일로 관리 링크를 보냅니다 · 모든 메일 하단에서 원클릭 해지 가능 · 개인정보처리방침

정렬: 정부제출·위원장안 우선 → 진행 단계 → 발의일 — 관측 사실 기준(확률 점수 아님)

  • 위원회 심사정무위원회

    최혁진의원 등 10인 · 발의 2026-05-13

    • 자구수정제63조의2 제63조의2, 제63조의3
  • 위원회 심사정무위원회

    한창민의원 등 11인 · 발의 2026-04-09

    • 자구수정제63조의2 및 제64조의2를 제63조의2, 제63조의3, 제64조의2 및 제64조의3을
  • 위원회 심사정무위원회

    박범계의원 등 10인 · 발의 2026-02-12

    • 자구수정제63조의2 제63조의2, 제63조의3
  • 위원회 심사정무위원회

    김용만의원 등 11인 · 발의 2026-02-12

    • 자구수정제63조의2 제63조의2, 제63조의3, 제64조제4항
  • 위원회 심사정무위원회

    한정애의원 등 10인 · 발의 2026-02-12

    • 자구수정제63조의2 제63조의2, 제63조의3
  • 위원회 심사정무위원회

    김승원의원 등 20인 · 발의 2025-12-23

    • 자구수정제34조의2 제34조의2, 제34조의3
  • 위원회 심사정무위원회

    한창민의원 등 10인 · 발의 2025-12-11

    • 자구수정제29조, 제30조 제29조, 제29조의2, 제30조
  • 위원회 심사정무위원회
    개인정보 보호법 일부개정법률안의안번호 2210294발의 시점 기준

    이정문의원 등 10인 · 발의 2025-05-01

    • 자구수정제34조의2 제34조의2, 제34조의3

    이 의안의 인용 문구는 발의 시점에 시행 중이던 조문 기준으로, 위 현행 조문과 다를 수 있습니다 — 의안 상세에서 발의 시점 조문 대비를 확인하세요.

  • 위원회 심사정무위원회
    개인정보 보호법 일부개정법률안의안번호 2200519발의 시점 기준

    김한규의원 등 14인 · 발의 2024-06-14

    • 자구수정제28조의11까지 제28조의13까지

    이 의안의 인용 문구는 발의 시점에 시행 중이던 조문 기준으로, 위 현행 조문과 다를 수 있습니다 — 의안 상세에서 발의 시점 조문 대비를 확인하세요.

자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.