개인정보 보호법 제28조의4 (가명정보에 대한 안전조치의무 등)
이 법령의 취지
이 법은 개인정보의 처리 및 보호에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하고, 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다. <개정 2014.3.24>
1. 공식 조문 원문
①개인정보처리자는 제28조의2 또는 제28조의3에 따라 가명정보를 처리하는 경우에는 원래의 상태로 복원하기 위한 추가 정보를 별도로 분리하여 보관ㆍ관리하는 등 해당 정보가 유출등이 되지 아니하도록 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하여야 한다. <개정 2023.3.14, 2026.3.10>
②개인정보처리자는 제28조의2 또는 제28조의3에 따라 가명정보를 처리하는 경우 처리목적 등을 고려하여 가명정보의 처리 기간을 별도로 정할 수 있다. <신설 2023.3.14>
③개인정보처리자는 제28조의2 또는 제28조의3에 따라 가명정보를 처리하고자 하는 경우에는 가명정보의 처리 목적, 제3자 제공 시 제공받는 자, 가명정보의 처리 기간(제2항에 따라 처리 기간을 별도로 정한 경우에 한한다) 등 가명정보의 처리 내용을 관리하기 위하여 대통령령으로 정하는 사항에 대한 관련 기록을 작성하여 보관하여야 하며, 가명정보를 파기한 경우에는 파기한 날부터 3년 이상 보관하여야 한다. <개정 2023.3.14>
2. 확인된 조문 연결
개인정보 보호법 제28조의4를 중심으로 공식 자료의 공동 인용과 이 조문을 근거로 인용한 하위 규정만 표시합니다. 노드를 누르면 해당 조문으로 이동합니다.
현재 조문공식 자료 공동 인용원문 인용 근거노드에 마우스를 올리면 확대됩니다
이 법령의 자료
3. 인용 법령
이 조문을 인용한 하위 규정
하위 규정의 원문이 이 조문을 "법·영 제N조에 따라"로 인용한 경우입니다. 각 카드에 인용 문언을 표시합니다.
4. 공식 판례·해석·제재 근거
법령해석 · 1건
보건복지부 - 가명처리된 질병정보를 제공받는 경우 개인의 동의를 받아야 하는지 여부(「신용정보의 이용 및 보호에 관한 법률」 제33조제2항 등 관련)
가명처리된 질병정보 제공에는 신용정보법 제33조제2항이 적용되지 않는다. 위와 같다고 회신한 해석입니다.
제28조의4 인용 · 검증법령해석 상세 →
같은 규제 클러스터 조문 237개 · 고유식별정보의 처리 제한·개인정보를 제공받은 자의 이용ㆍ제공 제한
인용 그래프 커뮤니티 분석으로 실무에서 함께 검토되는 조문 묶음입니다.
이 법령의 전체 조문에서 찾기 · 125개 펼치기
자주 묻는 질문
제28조의4와 관련된 판례·해석은 몇 건입니까?
관련 판례 0건 · 법령해석 1건이 등록되어 있습니다.
개인정보 보호법 앞뒤 조문 이어 보기
이 법 전체 목차 125개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.