법령ID 011468 · 조문 142개
최근 12개월 공포 3건
제개정이유(법제처 원문 첫 문장): “개인정보 보호책임자의 권한과 독립성을 강화하고, 정보주체인 국민들이 권리 보호 및 피해 구제를 보다 쉽게 받을 수 있도록 유출 가능성 통지제도를 도입하는 등의 내용으로 「개인정보 보호법」이 개정(법률 제21445호, 2026. 3. 10. 공포, 9. 11. 시행)됨에 따라, 매출액이나 개인정보의 보유 규모가 일정 규모…”
제개정이유(법제처 원문 첫 문장): “개인정보처리자에 대한 과징금 처분의 실효성과 적정성을 높이기 위하여 과징금을 부과하기 위한 매출액을 산정할 때, 종전에는 원칙적으로 ‘위반행위가 있었던 사업연도 직전 3개 사업연도의 해당 개인정보처리자의 연평균 매출액’을 기준으로 하던 것을 앞으로는 ‘위반행위가 있었던 사업연도의 직전 사업연도의 매출액’이 더 큰 경우에는…”
제개정이유(법제처 원문 첫 문장): “정보주체의 개인정보에 대한 통제권을 강화하기 위하여 정보주체가 개인정보처리자에 전송을 요청할 수 있는 개인정보의 범위를 정보주체 본인에 대한 모든 정보로 확대하되 전송 요구로 인하여 타인의 권리나 정당한 이익을 침해하거나 침해할 우려가 있는 정보, 복호화(複號化)되지 않도록 일방향 암호화하여 저장된 정보 등은 제외하도록…”
같은 계열 12개월 공포: 법률 2회 (상세는 각 법령 페이지)
국회 계류 의안 없음 — 시행령·규칙은 국회 의안 대상이 아닙니다 (정부 절차는 아래 정부입법 블록)
이 법령 자체의 정부 절차(정부 입법예고부터 공포 전까지) — 하위법령의 예고는 각 법령 페이지
계열(법·령·규칙) 공포본의 시행일만 — 계류 의안·정부 입법예고의 통과 시점은 예측하지 않습니다
출처: 법제처 국가법령정보센터 · 법제처 국민참여입법센터 · 열린국회정보 · 조회 2026-10-11 · 참고용, 법적 효력은 관보 기준
정부 입법예고부터 공포 전까지 정부 절차 단계에 머물러(계류) 있는 개정입니다 — 카드의 단계 표시에서 현재 위치를 확인하세요. 공포되면 아래 개정 연혁에 반영됩니다. 법률은 국회 제출 후에도 예고안을 보존하고 계류 의안과 연결합니다(카드의 ‘국회 제출됨’ 표시 — 내용은 정부 입법예고안 기준, 제출 원문은 위 계류 의안에서 확인).
단계 이름을 누르면 절차 설명이 열립니다. 날짜는 관측·기록된 단계만 표시하며, 기록을 시작하기 전에 지나간 단계는 원천이 이력을 제공하지 않아 비워 둡니다.
제안이유「개인정보 보호법」 제32조의2에 따른 ‘개인정보 보호 인증(이하, ISMS-P 인증)’ 심사기준 및 방법 등을 구체화하여 개인정보 보호 제고에 기여하려는 것임.
주요내용가. 인증 기준 및 방법(안 제34조의2) 1) 법 제32조의2제1항에 따른 개인정보 보호 인증 기준 및 방법 구체화하여, 현장심사를 병행하고 개인정보 처리규모, 사회적 파급력 등을 고려하여 인증심사 기준을 차등하여 적용하도록 함 2) 국민 생활 파급력이 큰 대규모 기업, 침해·유출사고 발생 기업 등에 한정하여 일정 이상의 기술자격을 보유한 자가 취약점 점검을 수행할 수 있도록 함 나. 인증의 사후관리(안 제34조의5) - 법 제32조의2제4항에 따른 사후관리 심사 방법 및 기준 구체화하여 현장심사를 병행하고, 기술인력의 취약점 점검을 사후심사 시에도 적용하도록 함 다. 과태료 부과기준 정비(안 제63조 별표2) - ISMS-P 인증 의무대상자가 보유 중인 인증이 취소된 경우, 재발방지 대책을 수립하고 새로운 인증을 재취득할 수 있는 기간 부여 필요성을 반영하여 과태료 부과를 1년간 유예하도록 함
법령안 개정문에 명시된 변경 문구 그대로입니다(현행 조문 적용 결과 아님).
현행 조문 전문에 개정문 기준 삭제(취소선)·추가·신설을 표시했습니다. 정본은 관보·개정 연혁 기준.
단계 이름을 누르면 절차 설명이 열립니다. 날짜는 관측·기록된 단계만 표시하며, 기록을 시작하기 전에 지나간 단계는 원천이 이력을 제공하지 않아 비워 둡니다.
예고 마감 · 정부 내부 절차 진행 중(법제처심사 → 국무회의 → 공포 순)
제안이유·주요내용가. 정보주체가 지정한 제3자에게 개인정보를 전송하여야하는 개인정보 처리자 및 대상이 되는 개인정보의 범위(영 제42조의2 및 제42조의4 개정) - 국민 체감도, 민간 데이터 수요, 국가적 파급력을 고려하여 제3자대상정보전송자 및 전송요구 대상 정보를 교육‧고용 분야로 확대 나. 본인전송요구권 전 분야 확대 시행령 개정 후속조치로, 본인전송 범위 및 전송자 의무 조정(영 제42조의4, 제42조의6 및 제42조의16 개정) - 정보주체가 전송요구할 수 있는 개인정보 범위 조정, 정보전송자의 부담을 경감하기 위한 사항, 개인정보전송지원플랫폼 등재 근거 마련 다. 개인정보관리 전문기관의 업무범위, 지정요건, 보호위원회의 감독 범위 조정(영 제42조의9 및 42조의15 개정) - 공공기관의 중계전문기관 및 일반‧특수전문기관 겸업 금지제한 적용 제외, 공공기관의 개인정보관리 전문기관 지정요건 강화, 전문기관 및 일반수신자에 대한 보호위원회의 현장점검 근거 마련 라. 개인정보 보호법의 원활한 운영(영 제13조 및 제46조 개정) - 보호위원회가 개인정보 보호 기본계획 수립을 위해 자료제출 요구할 수 있는 범위 조정, 중계전문기관이 개인정보처리자의 본인 또는 대리인 확인 지원을 위해 행정안전부 장관에게 관련 자료를 요청할 수 있는 근거 마련
법령안 개정문에 명시된 변경 문구 그대로입니다(현행 조문 적용 결과 아님).
현행 조문 전문에 개정문 기준 삭제(취소선)·추가·신설을 표시했습니다. 정본은 관보·개정 연혁 기준.
출처: 법제처 국민참여입법센터, 정부입법 입법예고
의안 정보는 22대 국회(2024-05~) 발의분부터 제공됩니다
출처: 법제처 국가법령정보센터
본 서비스의 법령·개정안 정보는 참고용이며, 법령의 법적 효력은 관보(「법령 등 공포에 관한 법률」 제11조)에 따릅니다.