국가인권위원회 개인정보보호 지침 제32조

공식 조문
시행 · 2025-09-25예규소관 · 국가인권위원회

이 법령의 자료

이 법령의 취지

이 예규는 「개인정보 보호법」(이하 "법"이라 한다)

1. 조문 원문

제32조제3항에 해당하는 자를 말한다.

8."분임 개인정보 보호책임자"(이하 "분임 책임자"라 한다)란 업무를 위하여 개인정보파일을 처리하는 부서의 장 또는 소속기관의 장을 말한다.
9."총괄 개인정보 보호담당자"란 개인정보 보호책임자를 보좌하여 개인정보 보호업무에 대한 실무를 담당하는 자로서 개인정보처리자가 지정한 자를 말한다.
10."고유식별정보"란 법령에 따라 개인을 고유하게 구별하기 위하여 부여된 식별정보로서 「주민등록법

제32조제2항 각 호의 어느 하나에 해당하는 개인정보파일에 포함되어 있는 경우

2.통지로 인하여 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
개인정보처리자는 제5항에 따라 제1항에 따른 정보주체의 요구를 거부하는 경우에는 정당한 사유가 없는 한 정보주체의 요구가 있은 날로부터 3일 이내에 그 거부의 근거와 사유를 정보주체에게 알려야 한다.

제32조제2항에 따라 개인정보의 처리에 관한 업무를 총괄해서 책임질 개인정보 보호책임자를 지정하여야 한다.

국가인권위원회 개인정보 보호책임자는 기획조정관이 된다.
개인정보 보호책임자는 다음 각 호의 업무를 수행한다.
1.개인정보 보호 계획의 수립 및 시행
2.개인정보 처리 실태 및 관행의 정기적인 조사 및 개선
3.개인정보 처리와 관련한 불만의 처리 및 피해 구제
4.개인정보 유출 및 오용ㆍ남용 방지를 위한 내부통제시스템의 구축
5.개인정보 보호 교육 계획의 수립 및 시행
6.개인정보파일의 보호 및 관리ㆍ감독
7.

제32조의2제1항 각 호에 해당하는 사업을 수행하기 위하여 개인정보 보호책임자를 구성원으로 하는 개인정보 보호책임자 협의회를 구성ㆍ운영할 수 있다.

제32조(유출등의 통지시기 및 항목)

개인정보처리자는 개인정보가 유출등이 되었음을 알게 된 때에는 72시간 이내에 해당 정보주체에게 다음 각 호의 사항을 알려야 한다.
1.유출등이 된 개인정보의 항목
2.유출등이 된 시점과 그 경위
3.유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4.개인정보처리자의 대응조치 및 피해구제절차
5.정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
제1항에도 불구하고 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 해당 사유가 해소된 후 지체 없이 정보주체에게 알릴 수 있다.
1.유출등이 된 개인정보의 확산 및 추가 유출등을 방지하기 위하여 접속경로의 차단, 취약점 점검ㆍ보완, 유출등이 된 개인정보의 회수ㆍ삭제 등 긴급한 조치가 필요한 경우
2.천재지변이나 그 밖에 부득이한 사유로 인하여 72시간 이내에 통지하기 곤란한 경우
개인정보처리자는 제1항 각 호의 사항을 모두 확인하기 어려운 경우에는 정보주체에게 다음 각 호의 사실만을 우선 알리고, 추후 확인되는 즉시 알릴 수 있다.
1.정보주체에게 유출등이 발생한 사실
2.제1항의 통지항목 중 확인된 사항
개인정보처리자는 개인정보 유출등의 사고를 인지하지 못해 유출등의 사고가 발생한 시점으로부터 72시간 이내에 해당 정보주체에게 개인정보 유출등의 통지를 하지 아니한 경우에는 실제 유출등의 사고를 알게 된 시점을 입증하여야 한다.

제32조제1항 각 호의 사항을 통지할 때에는 서면등의 방법을 통하여 정보주체에게 알려야 한다.

개인정보처리자는 정보주체의 연락처를 알 수 없는 경우 등 정당한 사유가 있는 경우에는 법

제32조제1항 각 호의 사항을 개인정보 책임자에게 즉시 보고하여야 한다. 다만, 다음 각 호의 어느 하나에 해당하는 경우로서 개인정보가 유출등이 되었음을 알게 되었을 때에는 서면등의 방법으로 개인정보보호위원회 또는 한국인터넷진흥원에도 신고해야 한다. 다만, 천재지변이나 그 밖에 부득이한 사유로 인하여 72시간 이내에 신고하기 곤란한 경우에는 해당 사유가 해소된 후 지체 없이 신고할 수 있으며, 개인정보 유출등의 경로가 확인되어 해당 개인정보를 회수ㆍ삭제하는 등의 조치를 통해 정보주체의 권익 침해 가능성이 현저히 낮아진 경우에는 신고하지 않을 수 있다.

1.1천명 이상의 정보주체에 관한 개인정보가 유출등이 된 경우
2.민감정보, 고유식별정보가 유출등이 된 경우
3.개인정보처리시스템 또는 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대한 외부로부터의 불법적인 접근에 의해 개인정보가 유출등이 된 경우
제1항에 따른 보고와 신고는 별지 제6호서식에 따른 개인정보 유출등 신고서를 통하여 하여야 한다.
개인정보처리자는 개인정보 포털(www.privacy.go.kr)을 통하여 유출등 신고를 할 수 있다.
개인정보처리자는 제1항에 따른 신고를 하려는 경우로서 법

제32조에 따른 개인정보파일의 등록사실에 대한 삭제를 개인정보 보호책임자에게 요청해야 한다.

개인정보파일 등록의 삭제를 요청받은 개인정보 보호책임자는 그 사실을 확인하고, 지체 없이 등록 사실을 삭제한 후 그 사실을 개인정보보호위원회에 통보하여야 한다.

제32조제3항에 따라 개인정보 보호책임자에게 개선을 권고할 수 있다.

1.개인정보파일이 과다하게 운용된다고 판단되는 경우
2.등록하지 않은 개인정보파일이 있는 경우
3.개인정보파일 등록 사실이 삭제되었음에도 불구하고 개인정보파일을 계속 보유하고 있는 경우
4.개인정보 영향평가를 받은 개인정보파일을 보유하고 있음에도 그 결과를 등록사항에 포함하지 않은 경우
5.그 밖에 법

제32조에 따른 개인정보파일의 등록 및 공개에 위반되는 사항이 있다고 판단되는 경우

제3절 개인정보파일의 관리 및 공개

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

상위 위임 법령

이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.

이 법의 다른 조문 전체 목차 · 37개 펼치기

자주 묻는 질문

국가인권위원회 개인정보보호 지침 제32조는 언제 시행된 조문입니까?

이 조문은 2025-09-25 시행된 국가인권위원회 개인정보보호 지침에 따른 현행 조문입니다.

법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.