외교부 개인정보 보호지침 제27조 (유출등의 통지시기 및 항목)
이 법령의 자료
이 법령의 취지
이 지침은 「개인정보보호법」(이하 "법"이라 한다)
1. 조문 원문
①개인정보처리자는 개인정보가 유출등이 되었음을 알게 된 때에는 정당한 사유가 없는 한 72시간 이내에 해당 정보주체에게 다음 각 호의 사항을 알려야 한다.
1.유출등이 된 개인정보의 항목
2.유출등이 된 시점과 그 경위
3.유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위해 정보주체가 할 수 있는 방법 등에 관한 정보
4.개인정보처리자의 대응조치 및 피해 구제절차
5.정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당 부서 및 연락처
②제1항에도 불구하고 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 해당 사유가 해소된 후 지체 없이 정보주체에게 알릴 수 있다.
1.유출등이 된 개인정보의 확산 및 추가 유출등을 방지하기 위하여 접속경로의 차단, 취약점 점검ㆍ보완, 유출등이 된 개인정보의 회수ㆍ삭제 등 긴급한 조치가 필요한 경우
2.천재지변이나 그 밖에 부득이한 사유로 인하여 72시간 이내에 통지하기 곤란한 경우
③개인정보처리자는 제1항 각 호의 사항을 모두 확인하기 어려운 경우에는 정보주체에게 다음 각 호의 사실만을 우선적으로 알리고, 다른 사항은 추후 확인되는 즉시 알릴 수 있다.
1.정보주체에게 유출등이 발생한 사실
2.제1항의 통지 항목 중 확인된 사항
④개인정보처리자는 개인정보 유출등의 사고를 인지하지 못해 유출등의 사고가 발생한 시점으로부터 72시간 이내에 해당 정보주체에게 개인정보 유출등의 통지를 하지 아니한 경우에는 실제 유출등의 사고를 알게 된 시점을 입증하여야 한다.
제27조제1항 각 호의 사항을 통지할 때에는 서면, 전자우편, 모사전송, 전화, 휴대전화 문자전송 또는 이와 유사한 방법을 통하여 지체 없이 알려야 한다.
②개인정보처리자는 정보주체의 연락처를 알 수 없는 경우 등 정당한 사유가 있는 경우에는 법
제27조제1항제1호 또는 제2호의 사항에 관한 구체적인 내용을 확인하지 못한 경우에는 개인정보가 유출등이 된 사실, 그때까지 확인된 내용 및 같은 항 제3호부터 제5호까지의 사항을 서면등의 방법으로 우선 신고해야 하며, 추가로 확인되는 내용에 대해서는 확인되는 즉시 신고해야 한다.
⑤개인정보처리자는 유출등 사고 발생 시 신속한 대응을 통해 피해 발생을 최소화하기 위해 「개인정보 유출등 사고 대응 매뉴얼」을 마련하여야 한다.
제5절 정보주체의 권리 보장
2. 연결 자산
이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.
3. 위계·연결 법령
상위 위임 법령
이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.
이 법의 다른 조문 전체 목차 · 54개 펼치기
자주 묻는 질문
외교부 개인정보 보호지침 제27조는 언제 시행된 조문입니까?
이 조문은 2024-08-28 시행된 외교부 개인정보 보호지침에 따른 현행 조문입니다.
외교부 개인정보 보호지침 앞뒤 조문 이어 보기
이 법 전체 목차 54개 보기법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.