국가데이터처 개인정보 보호지침 제27조 (통지시기 및 항목)
이 법령의 취지
이 지침은 「개인정보 보호법」(이하 "법"이라 한다) 에 따라 개인정보보호에 필요한 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부적인 사항을 규정함을 목적으로 한다. <개정 2017. 6. 9.>
1. 공식 조문 원문
①실제로 유출등 사고가 발생한 것으로 확인된 때에는 72시간 이내에 해당 정보주체에게 다음 각 호의 사항을 알려야 한다.<개정 2024. 3. 12.>
1.유출등이 된 개인정보의 항목
2.유출등이 된 시점과 그 경위
3.유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
4.개인정보처리자의 대응조치 및 피해구제절차
5.정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
②개인정보처리자는 개인정보 유출등 사고를 인지하지 못해 유출등 사고가 발생한 시점으로부터 72시간 이내에 해당 정보주체에게 개인정보 유출등 통지를 하지 아니한 경우에는 실제 유출등 사고를 알게 된 시점을 입증하여야 한다. <개정 2023. 3. 16.><개정 2024. 3. 12.>
③개인정보처리자는 제1항 각 호의 사항을 모두 확인하기 어려운 경우에는 정보주체에게 다음 각 호의 사실만을 우선 알리고, 추후 확인되는 즉시 알릴 수 있다. <개정 2023. 3. 16.><개정 2024. 3. 12.>
1.정보주체에게 유출등이 발생한 사실
2.제27조제1항의 통지항목 중 확인된 사항
④제1항에도 불구하고 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 해당 사유가 해소된 후 지체 없이 정보주체에게 알릴 수 있다.<신설 2024. 3. 12.>
1.유출등이 된 개인정보의 확산 및 추가 유출등을 방지하기 위하여 접속경로의 차단, 취약점 점검ㆍ보완, 유출등이 된 개인정보의 회수ㆍ삭제 등 긴급한 조치가 필요한 경우
2.천재지변이나 그 밖에 부득이한 사유로 인하여 72시간 이내에 통지하기 곤란한 경우
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 71개 펼치기
국가데이터처 개인정보 보호지침 앞뒤 조문 이어 보기
이 법 전체 목차 71개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.